Você está na página 1de 28

--- No 100% correto.

1 . Que funcionalidade fazer listas de controle de acesso fornecem na implementao de NAT dinmico em um Cisco router ? definir quais endereos pode ser traduzido definir quais endereos so atribudos a um pool de NAT definir quais endereos so permitidos o router definir quais endereos podem ser acessados a partir da rede interna

2 . Quais trs diretrizes que ajudam a contribuir para a criao de uma poltica de senha forte? (Escolha trs.) Uma vez que uma boa senha criada, no mud-lo. Deliberadamente misspell palavras ao criar senhas. Criar senhas que so pelo menos 8 caracteres de comprimento. Utilizar combinaes de letras maisculas, minsculas e caracteres especiais. Escrever senhas em locais que podem ser facilmente obtidas para evitar ser bloqueado. Use palavras longas encontradas no dicionrio para criar senhas que so fceis de lembrar.

3.

Referem-se exposio. Toda vez que o administrador reinicia este router, o processo de inicializao termina em modo de configurao. O que um possvel problema? No h RAM suficiente para o IOS para carregar sobre esse router. Um processo de recuperao de senha deve ser feito no roteador. A verso bootstrap ea verso do IOS so diferentes. A imagem do IOS est danificado e deve ser recarregado usando tftpdnld . O registo de configurao configurado para ignorar a configurao de inicializao.

4 . Qual opo corretamente define a capacidade atravs do lacete local garantido para um cliente pelo prestador de servios? BE DE CIR CBIR

5.

Referem-se exposio. A mquina conectada a Fa0 / 0 no capaz de adquirir um endereo IP do servidor DHCP. A sada do servidor ip dhcp debug comando mostra "DHCPD: no h pool de endereos de 10.1.1.1". Qual o problema? O endereo 10.1.1.1 j est configurado em Fa0 / 0. O roteador padro para a piscina 10Network est incorreto. O ip helper-address deve ser adicionado ao Fa0 / 0 interface. O pool de endereos para a piscina 10Network est incorreto.

6 . Que os dados apontam protocolo de encapsulamento de camada usado por padro para conexes seriais entre dois roteadores Cisco? Caixa eletrnico Frame Relay HDLC PPP SDLC

7.

Referem-se exposio. Declarao que descreve corretamente como Router1 processa um pedido de FTP que entra interface de s0/0/0 e destinado a um servidor de FTP no endereo IP 192.168.1.5? O roteador corresponde ao pacote de entrada para a afirmao de que foi criado pela lista de acesso 201 negam icmp 192.168.1.0 0.0.0.255 qualquer comando, continua comparando o pacote para as instrues restantes na ACL 201 para garantir que nenhum declaraes posteriores permitem FTP, e em seguida, o roteador descarta o pacote. O router chega ao fim da ACL 101 sem correspondncia uma condio e descarta o pacote porque no h nenhuma afirmao de que foi criado pelo ip permitir o acessolista 101 qualquer qualquer comando. O roteador corresponde ao pacote de entrada para a afirmao de que foi criado pelo ip permitir o acesso-lista 101 qualquer 192.168.1.0 0.0.0.255 comando e permite que o pacote para o roteador. Ele corresponde ao pacote de entrada para a afirmao de que foi criado pelo ip permitir o acesso-lista 201 qualquer qualquer comando e permite que o pacote para o roteador.

8 . Comparado com sistemas de IDS, o que pode fazer sistemas de IPS para fornecer proteo adicional de sistemas de computador? detectar possveis ataques parar o ataque detectado de execuo

OS patches de atualizao para os sistemas informatizados pesquisar, em sistemas de computador de vrus e spyware

9 . Que IEEE 802.16 tecnologia de banda larga sem fio permite aos usurios conectar-se ao ISP a velocidades comparveis a DSL e cabo? Wi-Fi satlite WiMAX Metro Ethernet

10 . Um administrador de rede mudou as configuraes de VLAN em switches da sua rede no fim de semana passado. Como pode o administrador determinar se as adies e mudanas melhoraram o desempenho e disponibilidade na intranet da empresa? Realizar um teste de desempenho e comparar com a linha de base que foi estabelecido anteriormente. Entrevista secretrios departamentais e determinar se eles acham que o tempo de carregamento das pginas web melhorou. Determinar o desempenho na intranet, monitorando os tempos de carregamento das pginas web da empresa a partir de sites remotos. Compare as contagens hit no servidor web da empresa para a semana em curso com os valores que foram registrados nas semanas anteriores.

11 .

Referem-se exposio. Qual o significado do termo dinmica na sada do comando? A capacidade de largura de banda da interface aumenta e diminui automaticamente com base no BECNs.

A interface 172.16.3.1 Serial0/0/1 adquiridos a partir de um servidor DHCP. O mapeamento entre DLCI 100 e 172.16.3.1 foi aprendido atravs de Inverse ARP. DLCI 100 ser automaticamente se adaptar s mudanas na nuvem Frame Relay.

12 . Qual o tipo de ACL permitir o trfego de entrada em uma rede privada somente se uma sesso de sada j foi estabelecido entre a origem eo destino? estendido reflexivo padro baseado no tempo

13 . Qual duas afirmaes so verdadeiras sobre os endereos IPv6 ligao local? (Escolha dois.) Eles comeam com o 2000:: / prefixo 3. Eles comeam com o FE80:: / 10 prefixo. Eles so atribudos pela IANA para uma organizao. Devem ser configurado manualmente pelo administrador. Eles so atribudos a um host atravs de um processo de autoconfigurao stateless.

14 . A empresa est procurando uma soluo WAN para conectar seu local sede para quatro locais remotos. Quais so duas vantagens que oferecem linhas dedicadas em comparao com uma soluo partilhada Frame Relay? (Escolha dois.) jitter reduzido reduo de custos latncia reduzida a capacidade de exploso acima de largura de banda garantida a capacidade de emprestar largura de banda no utilizada das linhas alugadas de outros clientes

15 .

Referem-se exposio. Um administrador de rede est tentando se conectar remotamente R1 para fazer alteraes de configurao. Com base na sada do comando exibidos, qual ser o resultado ao tentar conectar-se a R1? falha de conexo devido a Telnet no ser habilitado falha de conexo devido a configurao incompleta para Telnet uma ligao bem sucedida e capacidade de fazer alteraes na configurao uma conexo bem-sucedida, mas incapacidade de fazer alteraes na configurao por causa da ausncia de uma senha secreta de ativao

16 . Quais so as duas medidas eficazes para proteger roteadores? (Escolha dois.) Proteger todas as interfaces de roteador ativo, configurando-os como interfaces passiva. Configurar a administrao remota atravs de linhas VTY para acesso Telnet. Use citaes ou frases para criar frases secretas. Desativar o servio do servidor HTTP. Ativar traps SNMP.

17 . Uma questo de tempo de resposta surgiu recentemente em um servidor de aplicativos. A nova verso de um pacote de software tambm foi instalado no servidor. A configurao da rede mudou recentemente. Para identificar o problema, os indivduos de ambas as equipes responsveis pelas mudanas recentes comeam a investigar a origem do problema. Que declarao se aplica a esta situao? Agendamento ser fcil se a rede e equipes de software trabalhar de forma independente. Vai ser difcil isolar o problema se duas equipas esto a implementar mudanas de forma independente. Resultados das mudanas sero mais fceis de reconciliar e de documentos que cada equipe trabalha de forma isolada. Apenas os resultados do pacote de software deve ser testado como a rede foi projetada para acomodar a plataforma de software proposto.

18 .

Referem-se exposio. A partir da sada do show interfaces e de ping comandos, em que camada do modelo OSI um defeito indicado? aplicao

transporte rede ligao de dados fsico

19 . Que a tecnologia usada para dinamicamente mapa prximo salto, camada de rede endereos para circuitos virtuais em uma rede Frame Relay? Inverse ARP LMI DLCI FECN

20 . Um administrador aprende de um e-mail que foi recebido por um nmero de usurios na empresa. Este endereo de e-mail parece vir do escritrio do administrador. O e-mail pede que os usurios para confirmar sua conta e senha. Que tipo de ameaa segurana que este e-mail representa? craqueamento phishing phreaking spamming

21 .

Referem-se exposio. Que a tecnologia de transmisso de dados est sendo representado? TDM PPP HDLC SLIP

22 .

Referem-se exposio. Resultados da vlan mostrar e mostrar o status vtp comandos para os interruptores S1 e S2 so exibidos na exposio. VLAN 11 foi criado em S1. Porque que VLAN 11 faltando S2? H uma Layer 2 loop. Os nomes de domnio VTP no coincidem. Apenas uma chave pode estar no modo de servidor. S2 tem uma prioridade maior spanning-tree para VLAN 11 de S1 faz.

23 . Qual o resultado da adio do comando global servio senha de criptografia para a configurao de um router? Linha senhas so criptografadas com criptografia do tipo 7. Ativar as senhas so criptografadas com criptografia do tipo 5. Todos os servios deve fornecer uma senha criptografada para funcionar. Somente as mensagens criptografadas so permitidas para comunicao com o router.

24 . Ao solucionar um problema com um servidor de e-mail, um administrador observa que a porta do switch usado pelo servidor mostra "up protocolo, line up". O administrador no pode executar ping no servidor. Em que camada do modelo OSI o problema mais provvel de ser encontrado? camada de aplicao camada de rede camada de enlace de dados camada fsica

25 . Onde que um prestador de servios assume a responsabilidade de um cliente para uma ligao WAN? lacete local DTE cabo no router ponto de demarcao zona demilitarizada

26 . Qual ser o resultado da adio do comando ip dhcp excludos endereo 192.168.24.1 192.168.24.5 para a configurao de um router local que foi configurado como um servidor DHCP? Trfego que destinado para 192.168.24.1 e 192.168.24.5 ser descartado pelo roteador. Trfego no ser encaminhado a partir de clientes com endereos entre 192.168.24.1 e 192.168.24.5. O servidor DHCP no ir emitir os endereos que vo de 192.168.24.1 a 192.168.24.5. O roteador vai ignorar todo o trfego que vem do servidores DHCP com endereos 192.168.24.1 e 192.168.24.5.

27 .

Referem-se exposio. Resultados parciais do show access-lists e show ip interface FastEthernet 0 / 1 comandos para router Router1 so mostrados. No h outras ACLs em vigor. Host A incapaz de telnet para o host B. Que ao ir corrigir o problema, mas ainda restringir o trfego entre as duas outras redes? Aplicar a ACL na direo de entrada. Aplicar a ACL na FastEthernet 0 / 0 interface. Inverter a ordem das declaraes do protocolo TCP na ACL. Modificar a segunda entrada na lista para permitir tcp anfitrio 172.16.10.10 qualquer telnet eq .

28 .

Referem-se exposio. Da rede corporativa que mostrado foi atribudo 172.16.128.0/19 rede para uso em LANs filial. Se VLSM for usado, o que a mscara deve ser usado para os hosts em Branch4 com o mnimo de desperdcio de endereos no utilizados? / 19 / 20 / 21 / 22 / 23 / 24

29 .

Referem-se exposio. RIPv2 foi configurado em todos os roteadores da rede. Roteadores R1 e R3 no receberam todas as atualizaes de roteamento RIP. O que vai resolver o problema? Ativar RIP autenticao em R2. Emitir o ip dirigido difuso de comando no R2. Alterar as mscaras de sub-rede para 10.11.12.0 / 8 e 172.16.40.0/16 em R2. Habilitar CDP em R2, para que os outros roteadores receber atualizaes de roteamento.

30 .

Referem-se exposio. Esta interface serial no est funcionando corretamente. Com base na sada mostrada, qual a causa mais provvel? tipo LMI imprpria redefinio da interface PPP falha de negociao cabo desconectado

31 . Qual afirmao verdadeira sobre o PAP na autenticao de uma sesso PPP? PAP usa um aperto de mo dupla. A senha nica e aleatria. PAP realiza desafios senha peridica. PAP usa hashing MD5 para manter a senha segura.

32 . Um administrador a configurao de um router dual stack com IPv6 e IPv4 usando RIPng. O administrador recebe uma mensagem de erro ao tentar entrar no IPv4 rotas em RIPng. Qual a causa do problema? Quando IPv4 e IPv6 so configuradas na mesma interface, todos os endereos IPv4 esto sobre-escrito em favor da nova tecnologia. Incorreta endereos IPv4 so inseridos nas interfaces do roteador.

RIPng incompatvel com a tecnologia dual-stack. IPv4 incompatvel com RIPng.

33 . O que tunneling? utilizando certificados digitais para garantir que os terminais de dados so autnticos criando um hash para garantir a integridade dos dados que trafegam pela rede usando caminhos alternativos para evitar as listas de controle de acesso e ignorar as medidas de segurana encapsular um pacote inteiro dentro de outro pacote para transmisso por uma rede

34 . Qual afirmao verdadeira sobre NCP? Terminao da ligao da responsabilidade do NCP. Cada protocolo de rede tem um NCP correspondente. NCP estabelece a ligao inicial entre o PPP dispositivos. NCP testes no link para garantir que a qualidade da ligao suficiente.

35 .

Referem-se exposio. Um administrador de rede a criao de um prottipo para verificar o novo design WAN. No entanto, a comunicao entre os dois roteadores no pode ser estabelecida. Com base na sada dos comandos, o que pode ser feito para resolver o problema? Substitua o cabo serial. Substituir a WIC na RA. Configure RA com um clock de comando. Emitir um shutdown sem comando interface na RB.

36 .

Referem-se exposio. Com base na sada, como mostrado, que duas declaraes

definir corretamente como o roteador ir tratar o trfego de Telnet que entra em interface FastEthernet 0 / 1? (Escolha duas). Telnet para 172.16.10.0/24 negado. Telnet para 172.16.20.0/24 negado. Telnet para 172.16.0.0/24 permitido. Telnet para 172.16.10.0/24 permitido. Telnet para 172.16.20.0/24 permitido.

37 . Que Frame Relay mecanismo de controle de fluxo usado para sinalizar roteadores que deve reduzir a taxa de fluxo de quadros? DE BE CIR FECN CBIR

38 .

Referem-se exposio. Um administrador de rede configura uma lista padro de controle de acesso em Router1 para proibir o trfego da rede 192.168.0.0/24 de chegar Internet. A lista de controle de acesso tambm permite o trfego da rede 192.168.0.0/24 para alcanar a rede 192.168.1.0/24. Sobre qual interface e em que direo devem a lista de controle de acesso ser aplicado? interface Fa0 / 0, inbound interface Fa0 / 0, sada interface de S0/0/0, inbound interface de S0/0/0, outbound

39 . Qual configurao nas linhas vty fornece a melhor medida de segurana para administradores de rede para acessar remotamente os roteadores do ncleo na sede?

Resposta: 3 opo

40 .

Referem-se exposio. O que se pode concluir a partir da sada do exibiram nat debug ip de comando? O host 10.1.1.225 a troca de pacotes com o host 192.168.0.10. O endereo 10.1.200.254 nativa est sendo traduzido para 192.168.0.10. A rede 192.168.0.0/24 a rede dentro. Porta de traduo de endereos est em vigor.

41 . Um administrador de rede est instruindo um tcnico sobre as melhores prticas para a aplicao de ACLs. Que a sugesto deve fornecer o administrador? ACLs nomeadas so menos eficientes do que ACLs numeradas. ACLs padro deve ser aplicado o mais prximo camada do ncleo. ACLs aplicados s interfaces de sada so os mais eficientes. ACLs estendido devem ser aplicados o mais prximo fonte que especificado pela ACL.

42 .

Referem-se exposio. Sede est conectado atravs da Internet para filiais A e B. filial Qual WAN tecnologia seria mais adequada para fornecer conectividade segura entre a sede e escritrios tanto ramo? Caixa eletrnico VPN ISDN Frame Relay de banda larga DSL

43 . Quais so os trs problemas de rede fsica deve ser verificada quando uma abordagem bottom-up resoluo de problemas foi escolhido para solucionar problemas de desempenho de rede? (Escolha trs.) cabo de ligao alta contagem de coliso Falhas STP e loops mapeamento de erros de endereo altas taxas de utilizao da CPU pacotes em excesso que so filtrados pelo firewall

44 .

Referem-se exposio. Um administrador de rede est tentando configurar uma rede Frame Relay. O administrador entra os comandos, como mostrado na exposio sobre R2, mas os PVCs Frame Relay esto inativos. Qual o problema? Os nmeros incorretos DLCI esto sendo configurados em R2. A interface S0/0/0 em R2 precisa ser ponto a ponto. O frame-relay map comandos esto faltando o cisco palavra-chave no final. A interface do roteador nico no pode se conectar a mais de um par Frame Relay de cada vez.

45 . Qual o endereo IP e mscara wildcard seria usado em uma ACL para bloquear o trfego de todos os hosts na mesma sub-rede 192.168.16.43/28 host? acesso lista-10 negar 192.168.16.0 0.0.0.31 acesso lista-10 negar 192.168.16.16 0.0.0.31 acesso lista-10 negar 192.168.16.32 0.0.0.16 access-list 10 192.168.16.32 negar 0.0.0.15 acesso lista-10 negar 192.168.16.43 0.0.0.16

46 . Qual a combinao do protocolo de camada 2 e autenticao deve ser usado para estabelecer uma ligao sem enviar informaes de autenticao em texto simples entre um e um roteador Cisco no-Cisco? PPP com PAP PPP com CHAP HDLC com PAP HDLC com CHAP

47 . Quando que a multiponto palavra-chave ser usada no quadro de configurao de rel PVCs? quando DLCIs globais esto em uso quando se utiliza interfaces fsicas quando multicasts deve ser apoiada quando roteadores participantes esto na mesma sub-rede

48 . Um tcnico de rede analisa a rede e os avisos de colises tarde. As colises ocorrem acompanhadas de jabber que se origina a partir do servidor. Qual a causa provvel do problema? porta do switch com defeito sobrecarga da CPU do servidor web NIC com defeito no servidor web configurao incorreta de servios de servidor web

49 .

Referem-se exposio. R1 est realizando sobrecarga NAT para a rede 10.1.1.0/24 dentro. Host A enviou um pacote para o servidor web. Qual o endereo IP de destino do pacote de retorno do servidor web? 10.1.1.2:1234 172.30.20.1:1234 172.30.20.1:3333 192.168.1.2:80

50 .

Referem-se exposio. Todos os dispositivos so configurados como mostrado na exposio. PC1 incapaz de ping do gateway padro. Qual a causa do problema? O gateway padro na sub-rede errado. STP bloqueou a porta que PC1 est conectado. Porta Fa0 / 2 no S2 atribudo VLAN errado. S2 tem o endereo IP errado atribudo interface VLAN30.

51 . Quando encapsulamento Frame Relay utilizado, o que fornece funcionalidade de controle de fluxo eo intercmbio de informaes sobre o status de circuitos virtuais? LCP LMI DLCI Inverse ARP

52 . Um administrador de rede tem a tarefa de manter dois locais remotos na mesma cidade. Ambos os locais usar o mesmo provedor de servios e ter o plano mesmo servio para o servio DSL. Ao comparar as taxas de download, percebe-se que a localizao no lado leste da cidade tem uma taxa de download mais rpido do que a posio no lado oeste da cidade. Como isso pode ser explicado?

O lado Oeste tem um elevado volume de trfego POTS. O lado ocidental da cidade est baixando pacotes maiores. O prestador de servios est mais perto do local, no lado leste. Mais clientes compartilhar uma conexo com o DSLAM do lado Oeste.