2025年思科認(rèn)證模擬考試試題及答案_第1頁(yè)
2025年思科認(rèn)證模擬考試試題及答案_第2頁(yè)
2025年思科認(rèn)證模擬考試試題及答案_第3頁(yè)
2025年思科認(rèn)證模擬考試試題及答案_第4頁(yè)
2025年思科認(rèn)證模擬考試試題及答案_第5頁(yè)
已閱讀5頁(yè),還剩16頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2025年思科認(rèn)證模擬考試試題及答案1.某企業(yè)網(wǎng)絡(luò)中,交換機(jī)SW1的G0/1端口連接到另一臺(tái)交換機(jī)SW2的G0/1端口,要求這兩個(gè)端口允許所有VLAN的流量通過(guò)且使用IEEE標(biāo)準(zhǔn)封裝。需為SW1的G0/1端口配置的正確命令是?A.switchportmodetrunk;switchporttrunkencapsulationislB.switchportmodetrunk;switchporttrunkencapsulationdot1qC.switchportmodeaccess;switchportaccessvlan1D.switchportmodedynamicauto;switchporttrunkallowedvlanall答案:B解析:IEEE標(biāo)準(zhǔn)的Trunk封裝協(xié)議是802.1Q(dot1q),ISL是思科私有協(xié)議。Trunk端口需先設(shè)置封裝類型,再配置模式為trunk。2.以下關(guān)于OSPF路由協(xié)議的描述中,錯(cuò)誤的是?A.OSPF使用鏈路狀態(tài)算法,通過(guò)LSA泛洪同步網(wǎng)絡(luò)拓?fù)銪.OSPF區(qū)域0是骨干區(qū)域,所有非骨干區(qū)域必須與區(qū)域0直接相連C.OSPF路由的管理距離(AD)默認(rèn)是110,比EIGRP的90大D.OSPFv3僅支持IPv6,不兼容IPv4路由答案:D解析:OSPFv3同時(shí)支持IPv4和IPv6路由,通過(guò)地址族(AddressFamily)區(qū)分,而非協(xié)議本身不兼容。3.某路由器配置了如下靜態(tài)路由:iproute100。其中“100”的作用是?A.指定路由的優(yōu)先級(jí)(管理距離)B.設(shè)置路由的度量值(Metric)C.定義路由的跳數(shù)(HopCount)D.配置路由的生存時(shí)間(TTL)答案:A解析:靜態(tài)路由配置中,可選的第二個(gè)參數(shù)是管理距離(AD),默認(rèn)值為1。此處100表示該靜態(tài)路由的優(yōu)先級(jí)低于默認(rèn)AD值的其他路由(如OSPF的AD=110時(shí),此路由會(huì)被優(yōu)先選擇)。4.交換機(jī)上執(zhí)行showmacaddresstable命令后,顯示如下條目:MacAddressTableVlanMacAddressTypePorts1001a.2b3c.4d5eDYNAMICFa0/110002f.3e4d.5c6bDYNAMICFa0/2根據(jù)輸出,以下說(shuō)法正確的是?A.交換機(jī)Fa0/1端口屬于VLAN1,且該端口是Access模式B.Fa0/2端口學(xué)習(xí)到的MAC地址屬于VLAN10,可能是Trunk端口C.VLAN1的MAC地址表項(xiàng)由動(dòng)態(tài)學(xué)習(xí)提供,無(wú)法手動(dòng)配置D.所有MAC地址表項(xiàng)的老化時(shí)間默認(rèn)是300秒,不可修改答案:A解析:Access端口屬于單一VLAN,其學(xué)習(xí)的MAC地址會(huì)關(guān)聯(lián)到該VLAN;Trunk端口學(xué)習(xí)的MAC地址會(huì)根據(jù)接收的VLAN標(biāo)簽關(guān)聯(lián)到對(duì)應(yīng)VLAN。動(dòng)態(tài)MAC表項(xiàng)可通過(guò)靜態(tài)命令(如macaddresstablestatic)手動(dòng)配置,老化時(shí)間可通過(guò)macaddresstableagingtime修改。5.某網(wǎng)絡(luò)中,主機(jī)A(IP:0/24)無(wú)法訪問(wèn)主機(jī)B(IP:0/24),兩臺(tái)主機(jī)默認(rèn)網(wǎng)關(guān)分別為和。路由器R1連接兩個(gè)網(wǎng)段,配置了如下路由:R1(config)iproute該配置導(dǎo)致的問(wèn)題是?A.路由指向本地接口,形成環(huán)路B.目標(biāo)網(wǎng)絡(luò)與下一跳地址不在同一網(wǎng)段C.路由的子網(wǎng)掩碼與目標(biāo)網(wǎng)絡(luò)不匹配D.默認(rèn)路由未配置,無(wú)法跨網(wǎng)段通信答案:B解析:/24的目標(biāo)網(wǎng)絡(luò),下一跳地址應(yīng)為連接該網(wǎng)絡(luò)的路由器接口IP(如)。當(dāng)前下一跳屬于/24網(wǎng)段,與目標(biāo)網(wǎng)絡(luò)不在同一鏈路,路由器無(wú)法通過(guò)該下一跳到達(dá)目標(biāo)網(wǎng)絡(luò)。6.以下關(guān)于DHCP中繼的配置,正確的是?A.在接入層交換機(jī)上配置iphelperaddressB.在DHCP服務(wù)器所在的路由器接口配置ipdhcprelayinformationtrustallC.在中繼路由器的用戶網(wǎng)段接口配置iphelperaddress(DHCP服務(wù)器IP)D.在DHCP服務(wù)器上配置ipdhcppool,指定option82參數(shù)答案:C解析:DHCP中繼需在連接客戶端的路由器接口上配置iphelperaddress,指向DHCP服務(wù)器IP。交換機(jī)不支持DHCP中繼功能;option82是中繼代理添加的信息,服務(wù)器需信任該信息(ipdhcprelayinformationtrustall),但配置位置在中繼路由器而非服務(wù)器。7.某企業(yè)網(wǎng)絡(luò)使用EIGRP路由協(xié)議,若要查看鄰居表信息,應(yīng)使用的命令是?A.showipeigrpneighborsB.showipeigrptopologyC.showiprouteeigrpD.showipeigrpinterfaces答案:A解析:showipeigrpneighbors顯示EIGRP鄰居的IP地址、接口、Hold時(shí)間等信息;showipeigrptopology顯示拓?fù)浔?,包含所有路由條目;showiprouteeigrp顯示路由表中的EIGRP路由;showipeigrpinterfaces顯示EIGRP啟用的接口信息。8.交換機(jī)SW1的G0/1端口配置為Access模式,屬于VLAN10,連接一臺(tái)IP電話(支持802.1Q)和一臺(tái)PC。為實(shí)現(xiàn)電話和PC都能通信,正確的配置是?A.交換機(jī)端口配置為Trunk,允許VLAN10和語(yǔ)音VLAN(如VLAN20)B.在端口配置switchportvoicevlan20,PC使用VLAN10C.將端口改為DynamicAuto模式,自動(dòng)協(xié)商TrunkD.電話和PC使用不同的物理端口,分別劃分到VLAN10和VLAN20答案:B解析:IP電話支持802.1Q時(shí),交換機(jī)端口可配置為Access模式(PC使用數(shù)據(jù)VLAN),同時(shí)通過(guò)switchportvoicevlan指定語(yǔ)音VLAN(如VLAN20)。電話發(fā)送的幀會(huì)攜帶語(yǔ)音VLAN標(biāo)簽,PC發(fā)送的幀無(wú)標(biāo)簽(屬于數(shù)據(jù)VLAN),交換機(jī)可正確轉(zhuǎn)發(fā)。9.以下關(guān)于NAT的描述中,正確的是?A.靜態(tài)NAT實(shí)現(xiàn)私有IP到公有IP的一對(duì)一映射,適用于服務(wù)器對(duì)外提供服務(wù)B.動(dòng)態(tài)NAT使用地址池,每個(gè)私有IP隨機(jī)映射到地址池中的公有IP,支持多對(duì)多C.PAT通過(guò)端口號(hào)區(qū)分不同內(nèi)部主機(jī),實(shí)現(xiàn)多對(duì)一映射,節(jié)省公有IPD.以上都正確答案:D解析:靜態(tài)NAT固定映射(如內(nèi)部服務(wù)器IP00映射到公有IP);動(dòng)態(tài)NAT使用地址池,按需分配公有IP;PAT(端口地址轉(zhuǎn)換)利用源端口號(hào)區(qū)分不同主機(jī),實(shí)現(xiàn)多個(gè)內(nèi)部IP共享一個(gè)公有IP。10.某網(wǎng)絡(luò)中,路由器R1的G0/0接口IP為/24,連接內(nèi)網(wǎng);G0/1接口IP為/24,連接公網(wǎng)。需配置NAT將內(nèi)網(wǎng)/24的所有IP轉(zhuǎn)換為G0/1接口的公網(wǎng)IP。正確的配置步驟是?①ipnatinsidesourcelist1interfaceGigabitEthernet0/1overload②accesslist1permit55③interfaceGigabitEthernet0/0④ipnatinside⑤interfaceGigabitEthernet0/1⑥ipnatoutsideA.③→④;⑤→⑥;②→①B.③→⑥;⑤→④;②→①C.②→①;③→④;⑤→⑥D(zhuǎn).③→④;⑤→⑥;①→②答案:A解析:配置PAT的步驟:1.定義內(nèi)部接口(G0/0)為ipnatinside;2.定義外部接口(G0/1)為ipnatoutside;3.創(chuàng)建訪問(wèn)列表(ACL1)允許需要轉(zhuǎn)換的內(nèi)網(wǎng)IP(/24);4.配置NAT源轉(zhuǎn)換,將ACL匹配的IP轉(zhuǎn)換為外部接口IP(overload表示PAT)。11.交換機(jī)SW1的STP配置為默認(rèn)模式(PVST+),當(dāng)檢測(cè)到網(wǎng)絡(luò)中存在環(huán)路時(shí),STP會(huì)通過(guò)哪些機(jī)制消除環(huán)路?(多選)A.選舉根橋(RootBridge)B.每個(gè)非根橋選舉根端口(RootPort)C.每個(gè)網(wǎng)段選舉指定端口(DesignatedPort)D.將非根非指定端口設(shè)置為阻塞狀態(tài)(BlockingState)答案:ABCD解析:STP通過(guò)選舉根橋、根端口、指定端口,最終將剩余端口置為阻塞狀態(tài),阻止環(huán)路。PVST+為每個(gè)VLAN運(yùn)行獨(dú)立的STP實(shí)例。12.某無(wú)線AP配置為2.4GHz頻段,信道設(shè)置為6。相鄰AP為避免干擾,應(yīng)選擇的信道是?A.1B.6C.11D.13答案:C解析:2.4GHz頻段(802.11b/g/n)的非重疊信道為1、6、11(全球通用),間隔5個(gè)信道以上可避免干擾。選擇11可與信道6無(wú)重疊。13.路由器R1的路由表中有如下條目:GatewayoflastresortistonetworkC/24isdirectlyconnected,GigabitEthernet0/0S/8[1/0]viaO/12[110/20]via,00:00:20,GigabitEthernet0/0D/24[90/409600]via,00:00:30,GigabitEthernet0/0根據(jù)路由表,以下說(shuō)法錯(cuò)誤的是?A.到的路由是靜態(tài)路由(S),下一跳為B.到的路由是OSPF路由(O),管理距離110,度量值20C.到0的路由是EIGRP路由(D),管理距離90,度量值409600D.默認(rèn)路由(/0)未配置,無(wú)法訪問(wèn)未明確路由的網(wǎng)絡(luò)答案:D解析:路由表中“Gatewayoflastresortistonetwork”表示存在默認(rèn)路由,下一跳為(可能指向接口,如動(dòng)態(tài)獲取的默認(rèn)路由)。14.配置擴(kuò)展訪問(wèn)控制列表(ACL)禁止內(nèi)網(wǎng)/24的主機(jī)訪問(wèn)公網(wǎng)HTTP服務(wù)器(IP:0),正確的命令是?A.accesslist101denytcp55host0eq80B.accesslist101denyip550C.accesslist10permittcp55host0eq80D.accesslist201denyudpanyhost0eq80答案:A解析:擴(kuò)展ACL編號(hào)范圍為100199(或20002699),需指定協(xié)議(tcp)、源網(wǎng)絡(luò)(/24)、目標(biāo)主機(jī)(host0)、目標(biāo)端口(eq80)。B選項(xiàng)未指定協(xié)議和端口,會(huì)禁止所有IP流量;C選項(xiàng)編號(hào)為10(標(biāo)準(zhǔn)ACL),無(wú)法指定端口;D選項(xiàng)協(xié)議為udp(HTTP使用tcp)。15.以下關(guān)于IPv6地址的描述中,錯(cuò)誤的是?A.IPv6地址長(zhǎng)度為128位,用冒號(hào)十六進(jìn)制表示(如2001:db8::1)B.全零地址::/0表示默認(rèn)路由,等同于IPv4的/0C.鏈路本地地址(FE80::/10)用于同一鏈路內(nèi)的節(jié)點(diǎn)通信,無(wú)需路由器配置D.IPv6靜態(tài)路由配置命令為ipv6route2001:db8:1::/64gigabitethernet0/0fe80::aabb:ccdd:eeff:1122答案:B解析:IPv6默認(rèn)路由表示為::/0,而非全零地址::/0(::表示全零地址,即0:0:0:0:0:0:0:0)。默認(rèn)路由的正確表示是::/0。16.交換機(jī)SW1的端口安全功能配置如下:SW1(configif)switchportportsecuritySW1(configif)switchportportsecuritymaximum2SW1(configif)switchportportsecurityviolationrestrict當(dāng)?shù)谌齻€(gè)不同的MAC地址嘗試接入該端口時(shí),交換機(jī)將?A.關(guān)閉該端口并需要手動(dòng)恢復(fù)(shutdown)B.丟棄違規(guī)幀并發(fā)送SNMP陷阱(restrict)C.允許接入但記錄日志(protect)D.僅允許前兩個(gè)MAC地址通信,第三個(gè)自動(dòng)替換最早的(sticky)答案:B解析:portsecurityviolationrestrict模式下,交換機(jī)丟棄違規(guī)MAC地址的幀,記錄日志,并發(fā)送SNMP陷阱(若啟用)。shutdown模式會(huì)關(guān)閉端口;protect模式僅丟棄不記錄;sticky是動(dòng)態(tài)學(xué)習(xí)MAC地址并保存到運(yùn)行配置。17.某企業(yè)網(wǎng)絡(luò)使用OSPFv2,區(qū)域0包含路由器R1、R2,區(qū)域1包含路由器R2、R3。R3的環(huán)回接口IP為/32。為使R1學(xué)習(xí)到R3的環(huán)回接口路由,R3的OSPF配置需包含?A.networkarea1B.network55area1C.network55area1D.network55area1答案:A解析:OSPF的network命令格式為network<IP地址><通配符掩碼>area<區(qū)域號(hào)>。環(huán)回接口IP為/32,通配符掩碼為(匹配該特定IP),因此配置networkarea1。18.以下關(guān)于提供樹協(xié)議(STP)端口狀態(tài)的描述中,正確的順序是?A.阻塞(Blocking)→監(jiān)聽(Listening)→學(xué)習(xí)(Learning)→轉(zhuǎn)發(fā)(Forwarding)B.監(jiān)聽(Listening)→阻塞(Blocking)→學(xué)習(xí)(Learning)→轉(zhuǎn)發(fā)(Forwarding)C.學(xué)習(xí)(Learning)→阻塞(Blocking)→監(jiān)聽(Listening)→轉(zhuǎn)發(fā)(Forwarding)D.阻塞(Blocking)→學(xué)習(xí)(Learning)→監(jiān)聽(Listening)→轉(zhuǎn)發(fā)(Forwarding)答案:A解析:STP端口狀態(tài)轉(zhuǎn)換順序?yàn)椋鹤枞ú晦D(zhuǎn)發(fā),僅接收BPDU)→監(jiān)聽(確定是否為根端口/指定端口)→學(xué)習(xí)(構(gòu)建MAC地址表)→轉(zhuǎn)發(fā)(正常轉(zhuǎn)發(fā)數(shù)據(jù))。19.某路由器配置了如下命令:routereigrp100networknetwork55以下說(shuō)法正確的是?(多選)A.EIGRP進(jìn)程號(hào)為100,僅在該進(jìn)程內(nèi)生效B./24的接口會(huì)啟用EIGRPC./8的接口會(huì)啟用EIGRP(通配符掩碼55匹配前16位)D.EIGRP會(huì)自動(dòng)匯總路由到主類網(wǎng)絡(luò)(如/8)答案:ABD解析:EIGRP的network命令使用通配符掩碼,默認(rèn)自動(dòng)匯總(可通過(guò)noautosummary關(guān)閉)。無(wú)通配符掩碼,默認(rèn)是55(匹配/24);55的通配符掩碼表示匹配前16位(即/16),而非/8。20.主機(jī)A(IP:0/24)無(wú)法訪問(wèn)Web服務(wù)器(IP:0/24),使用tracert命令測(cè)試時(shí),第一跳()響應(yīng),但后續(xù)無(wú)回復(fù)??赡艿墓收显蚴牵浚ǘ噙x)A.路由器R1的G0/0接口()關(guān)閉B.路由器R1未配置到/24的路由C.Web服務(wù)器的默認(rèn)網(wǎng)關(guān)配置錯(cuò)誤(非)D.主機(jī)A的子網(wǎng)掩碼錯(cuò)誤(如配置為)答案:BC解析:tracert第一跳成功(響應(yīng)),說(shuō)明主機(jī)A到默認(rèn)網(wǎng)關(guān)通信正常。后續(xù)無(wú)回復(fù)可能是路由器R1無(wú)到目標(biāo)網(wǎng)絡(luò)的路由,或目標(biāo)服務(wù)器的默認(rèn)網(wǎng)關(guān)錯(cuò)誤(無(wú)法返回流量)。A選項(xiàng)會(huì)導(dǎo)致第一跳失敗;D選項(xiàng)若子網(wǎng)掩碼為,主機(jī)A認(rèn)為0在同一網(wǎng)段,不會(huì)發(fā)送到網(wǎng)關(guān),tracert不會(huì)嘗試第一跳。21.配置交換機(jī)VLAN間路由(單臂路由)時(shí),路由器子接口的配置正確的是?A.interfaceGigabitEthernet0/0.10encapsulationdot1q10ipaddressB.interfaceGigabitEthernet0/0encapsulationdot1q10ipaddressC.interfaceGigabitEthernet0/0.10encapsulationisl10ipaddressD.interfaceGigabitEthernet0/0switchportmodetrunkswitchporttrunkencapsulationdot1q答案:A解析:?jiǎn)伪勐酚尚柙诼酚善魑锢斫涌谙聞?chuàng)建子接口,每個(gè)子接口對(duì)應(yīng)一個(gè)VLAN,配置802.1Q封裝(encapsulationdot1qVLAN號(hào))和該VLAN的網(wǎng)關(guān)IP。B選項(xiàng)未創(chuàng)建子接口;C選項(xiàng)使用ISL(思科私有,非標(biāo)準(zhǔn));D選項(xiàng)是交換機(jī)Trunk配置,非路由器。22.以下關(guān)于BPDU的描述中,錯(cuò)誤的是?A.STP/RSTP使用BPDU(橋協(xié)議數(shù)據(jù)單元)交換拓?fù)湫畔.BPDU包含根橋ID、根路徑開銷、發(fā)送橋ID等字段C.所有交換機(jī)端口都會(huì)定期發(fā)送BPDU(默認(rèn)2秒)D.RSTP的BPDU類型為配置BPDU,而STP還包括拓?fù)渥兏ㄖ═CN)BPDU答案:C解析:僅指定端口(DesignatedPort)會(huì)定期發(fā)送BPDU,非指定端口(如阻塞端口)僅接收BPDU不發(fā)送。23.某網(wǎng)絡(luò)中,AP通過(guò)PoE交換機(jī)供電,AP功率為15W。交換機(jī)端口支持802.3af標(biāo)準(zhǔn),最大供電功率為15.4W。以下說(shuō)法正確的是?A.802.3af標(biāo)準(zhǔn)最大供電功率為30W,可滿足需求B.802.3af標(biāo)準(zhǔn)最大供電功率為15.4W,剛好滿足AP需求C.需使用802.3at(PoE+)標(biāo)準(zhǔn),否則無(wú)法供電D.交換機(jī)需配置powerinlineauto命令啟用PoE答案:B

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論