CCNA第四学期第2章2010
CCNA第四学期官方章节考试题之第四学期《Final_Examination》(附答案)

公司与AA2SSH存在不正确的访问控制列表条目。
访问列表中的必须在会防止以明文传输登录信息如果身份验证失败,则会断开PPP 会话连接会发起双向握手容易遭受回送攻击4命令show frame-relay map的输出如下:Serial 0 (up): ip 192.168.151.4 dlci 122, dynamic, broadcast, status defined, active 下列哪三种说法正确描述了所示内容的意义?(选择三项。
)192.168.151.4代表远程路由器的IP 地址192.168.151.4代表本地串行接口的IP 地址DLCI 122代表远程串行接口DLCI 122代表用于连接远程地址的本地编号broadcast表示动态路由协议(例如RIP v1)可通过此PVC 发送数据包active表明ARP 进程正在工作5路由器的SDM 主页会显示哪三点信息?(选择三项。
)ARP 缓存闪存的总容量和可用容量路由表已配置的LAN 接口的数量是否配置了DHCP 服务器该LAN 中路由器的数量6从非军事区分界点本地环路网云确保在确认确保路由器上有通向下列哪三种说法正确描述了CSU/DSU调制解调器用于端接本地数字环路。
CSU/DSU调制解调器用于端接本地模拟环路。
路由器通常被视为路由器通常被视为10在链路质量测试完毕后,路由器在协商第LCPNCP它会被丢弃。
它会被放到队列中,直到主机它会被转换,源端口号保持为它会被分配其端口范围内的第一个可用端口号。
交换虚电路的相关信息将DLCI 映射到网络地址提供流量控制提供错误通知提供拥塞通知发送keepalive 数据包以检验PVC 的工作情况14请参见图示。
下列说法中哪三项正确?(选择三项。
)启用了NAT 过载。
启用了动态NAT。
地址转换会失败。
接口配置不正确。
地址为192.168.1.255 的主机将被转换。
进入0/0/2 接口的流量先被转换,然后才流出串行接口0/0/0。
计算机网络教程第4版

SDH 的基本速率为 155.52 Mb/s,称为第 1 级同步传递模块 (Synchronous Transfer Module),即 STM-1,相当于 SONET 体系 中的 OC-3 速率。
SONET 的 OC 级/STS 级与 SDH 的 STM 级的对应关系
S 站的码片序列:(–1 –1 –1 +1 +1 –1 +1 +1)
CDMA 的重要特点
每个站分配的码片序列不仅必须各不相同, 并且还必须互相正交(orthogonal)。
在实用的系统中是使用伪随机码序列。
码片序列的正交关系
令向量 S 表示站 S 的码片向量,令 T 表示 其他任何站的码片向量。
2.4.3 码分复用 CDM
常用的名词是码分多址 CDMA (Code Division Multiple Access)。
各用户使用经过特殊挑选的不同码型,因此彼此 不会造成干扰。
这种系统发送的信号有很强的抗干扰能力,其频 谱类似于白噪声,不易被敌人发现。
每一个比特时间划分为 m 个短的间隔,称为码片 (chip)。
第 2 章 物理层
2.1 物理层的基本概念 2.2 数据通信的基础知识 2.3 物理层下面的传输媒体 2.4 信道复用技术 2.5 数字传输系统 2.6 互联网接入技术
重点:
物理层的任务 几种常用的信道复用技术 几种常用的互联网接入技术
难点:
数据通信的相关知识
2.1 物理层的基本概念
SDH/SONET传输网
SDH/SONET传输网是一种基于DH/SONET 标准的同步TDM多路复用网络
信号与线性系统分析第4版第2章

n
yh t Cieit i 1
2.1-5
式中常数Ci将在求得全解后,由初始条件确定。
表2-1 不同特征根所对应的齐次解
特征根
单实根
齐次解yh t
Cet
r重实根 一对共轭复根
Cr-1t r1et Cr-2t r2et C1tet C0et
et C cos t D sin t 或Acos t , 其中
齐次解是齐次微分方程
yn t an1yn1 t a1y1 t a0 y t 0
(2.1 3)
的解,它是形式为Cet的一些函数的线性组合。将Cet代入式(2.1 3),得
C net Can1 n1et Ca1et Ca0et 0
由于C 0,且对任意t上式均成立,上式可简化为
由上式可解得P1 1,但P0未能求得(这是因为激励的指数与特征根相重),于是 微分方程的特解
yp t te2t P0e2t
9
微分方程的全解为
y(t) C1e2t C2e3t te2t P0e2t (C1 P0 )e2t C2e3t te2t 其一阶导数
y' t 2(C1 P0 )e2t 3C2e3t e2t 2te2t
激励f (t) tm
et
cos(t)
或sin(t)
表2-2 不同激励所对应的特解
特解yp(t)
Pmtm Pm1tm1 P1t P0
t
r
Pmtm
Pm1t
m1
P0
所有的特征根均不等于0 有r重等于0的特征根
Pet P1tet P0et Prtret Pr1tr1et P1tet P0et
n
a n1 n 1
a1
a0
0
CCNA全套教学课件(中文版)

EIA/TIA-232 V.35
PDU
PDU(protocol data unit):每一层使用自己层的协议和别的系统的对 应层相互通信,协议层的协议在对等层之间交换的信息叫协议数据单 元。
上层
: message
transport layer : segment
to WAN
to LAN
AA
Frame Relay
BB
2.2.2.2
2.2.2.2 1.1.1.1 Data Fram relay 2.2.2.2 1.1.1.1 Data
2.2.2.2 1.1.1.1 Data Ethernet 2.2.2.2 1.1.1.1 Data
2.2.2.2 1.1.1.1 Data Data
CCNA教材
目录
第一章 数据通信基本原理 第二章 管理CISCO设备 第三章 使用CDP和Telnet 第四章 路由器的构造和启动 第五章 交换机的基本配置 第六章 VLAN的配置
第七章 IP路由(static、rip、igrp、eigrp、ospf)
第八章 访问列表 第九章 NAT(网络地址转换) 第十章 点到点连接 第十一章 帧中继 第十二章 ISDN技术 第十三章 VPN技术 第十四章 无线技术
Switch show version Command
sw2950#show version
Cisco Internetwork Operating System Software IOS (tm) C2950 Software (C2950-I6Q4L2-M), Version 12.1(14)EA1a, RELEASE SOFTWARE (fc1) Copyright (c) 1986-2003 by cisco Systems, Inc. Compiled Tue 02-Sep-03 03:33 by antonino Image text-base: 0x80010000, data-base: 0x805C0000
CCNA第四学期官方章节考试题之4.5、《ACL》》(附答案).doc

1有关下列扩展ACL 的说法中哪两项正确?(选择两项。
)access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 20 access-list 101 deny tcp 172.16.3.0 0.0.0.255 any eq 21 access-list 101 permit ip any any拒绝从网络172.16.3.0/24 始发的所有FTP 流量。
会隐含拒绝所有流量。
会拒绝发往网络172.16.3.0/24 的所有FTP 流量。
会拒绝从网络172.16.3.0/24 始发的所有Telnet 流量。
会允许从网络172.16.3.0 始发的 Web 流量。
2如果数据包未与ACL 中的任何语句匹配,则会如何处理该数据包?会将该数据包放置在缓冲区中,并在删除该ACL 后转发该数据包。
会将该数据包连同一则错误通知消息发回给源地址。
列表末尾的隐含permit any语句会允许该数据包通过。
列表末尾的隐含deny any语句会导致该数据包被丢弃。
3请参见图示。
ACL 101 中的"deny ip 64.100.0.0 0.0.7.255 any" 语句发现了 35 个匹配项,最可能的解释是什么?内部网络中的一名用户伪造了一台Internet 主机并正在向该主机发送流量,该主机也正在响应。
Internet 上的一名用户伪造了内部网络中的一个主机地址,并正在尝试向内部网络发送数据包。
一台Internet 主机正在反复要求内部网络发送流量。
内部网络中的一台主机正在反复要求Internet 发送流量。
4标准访问控制列表应该放置在哪里?靠近源地址靠近目的地址在以太网端口上在串行端口上5Cisco 标准ACL 是如何过滤流量的?通过目的UDP 端口通过协议类型通过源IP 地址通过源UDP 端口通过目的IP 地址6ACL 可使用哪三种参数来过滤流量?(选择三项。
2010最新CCNP总纲

642-902路由考试总纲考试描述实施思科IP路由(路由考试编号642-902)是为获取思科认证网络专业工程师CCNP,思科认证互联网专业工程师CCIP以及思科认证网络设计专业工程师CCDP的资格认证考试;通过642-902认证的网络工程师被证明拥有使用灵活IP编址方案和利用思科ISR路由器部署安全可扩展的局域网络和广域网的知识和技能。
该认证也包含了为分支机构、小办事处和移动办公人员安全部署路由的解决方案。
下面的信息提供这门考试的认证指导方针。
但是,其他认证的考试总纲也会出现在任何所指定的认证考试中。
为了更好更明确的反映考试的内容下面的内容可能会随时更改,恕不另行通知。
根据网络拓扑设计和提出的网络需求来部署EIGRP路由解决方案确定网络实施EIGRP网络上所需要的资源制定一个EIGRP的部署计划制定一个EIGRP的验收计划配置EIGRP路由协议验证EIGRP是否实施正确使用show和debug命令将EIGRP的部署和验收的结果整理成文档根据网络拓扑设计和提出的网络需求来部署多区域的OSPF网络确定网络实施OSPF网络上所需要的资源制定一个OSPF的部署计划制定一个OSPF的验收计划配置OSPF路由协议验证OSPF是否实施正确使用show和debug命令将OSPF的部署和验收的结果整理成文档根据网络拓扑设计和提出的网络需求来部署eBGP路由解决方案确定网络实施eBGP网络上所需要的资源制定一个eBGP的部署计划制定一个eBGP的验收计划配置eBGP路由协议验证eBGP是否实施正确使用show和debug命令将eBGP的部署和验收的结果整理成文档根据网络拓扑设计和提出的网络需求来部署基于IPv6的解决方案确定网络实施IPv6网络上所需要的资源制定一个IPv6的编址以及部署计划制定一个IPv6的验收计划配置IPv6网络中的各种路由协议配置IPv4以及IPv6的互相操作验证IPv6的解决方案是否的到正确实施,使用show和debug命令将IPv6的部署和验收的结果整理成文档根据网络拓扑设计和提出的网络需求,执行基于IPv4和IPv6的重分布解决方案基于重分布的分析结果制定一个重分布的执行计划制定一个重新分布的验收方案配置重分布的实施方案验证重分布是否得到正确的实施将重分布的部署和验收的结果整理成文档执行三层路径控制的解决方案基于重分布的分析结果制定一个三层路径控制的实施计划制定一个三层路径控制的验收方案配置三层路径控制验证三层路径控制的正确性将三层路径控制的部署和验收结果整理成文档部署基本的远程办公服务和远程分支办公室服务宽带技术的描述配置基本宽带技术的连通性基本VPN技术的描述配置GRE(通用路由封装)分支互联技术描述642-813交换考试总纲考试描述实施思科IP交换网络(交换考试编号642-813)是为获取思科认证网络专业工程师CCNP,思科认证网络设计专业工程师CCDP的资格认证考试。
计算机网络教程第四版清华大学出版教学设计

计算机网络教程第四版清华大学出版教学设计前言随着计算机技术的不断发展,计算机网络已成为现代信息社会中必不可少的一部分。
计算机网络教育的发展已经进入新的阶段。
为了适应网络的发展和计算机教育的需要,清华大学出版社出版了《计算机网络教程(第四版)》,本教学设计以此教材为依据,旨在帮助教师更好地开展计算机网络教学工作。
教学目标本门课程的目标是使学生了解计算机网络的基本原理和概念、掌握计算机网络通信协议的实现和应用、了解无线网络技术和互联网应用等方面的知识。
学生应该掌握以下技能:•熟悉网络体系结构的基本概念、网络协议的实现和应用;•了解数据通信、网络安全等方面的基本原理;•掌握无线网络技术和互联网应用等方面的知识;•具备分析、设计和实现基于计算机网络的应用系统的能力。
教学内容第一章:计算机网络体系结构•认识计算机网络•计算机网络的体系结构•比较网络的标准体系结构第二章:数据通信基础•数据通信概述•传输方式•传输媒介第三章:网络协议概述•协议的定义和功能•协议层次结构•协议的实现第四章:传输层协议•UDP协议•TCP协议•SCTP协议第五章:网络层协议•IP协议•ICMP协议•ARP协议第六章:数据链路层协议•链路层概述•PPP协议•Ethernet协议第七章:物理层协议•物理层协议基础•频率和带宽•光纤通信第八章:网络安全•网络安全概述•安全威胁•安全防护第九章:无线网络和移动计算•无线通信技术基础•无线网络•移动计算技术第十章:互联网应用•电子邮件•文件传输协议•超文本传输协议教学方法本门课程采用课堂讲授与实验相结合的教学方法。
课堂讲授:在课堂上,教师将引导学生认识计算机网络、网络协议的基本概念、网络标准化、协议开发等内容。
教师应遵循鼓励探究、启发思考、启发创新的原则,让学生在课堂上有足够的思考和讨论时间。
实验:在实验课上,学生将进行一些简单的实验,比如使用Socket编程实现简单的网络应用,或者使用网络监控软件对局域网进行监控等。
(完整word版)CCNA第四学期CCENT 2

数据正从源PC 发送至目的服务器。
下列陈述中,哪三项正确地说明了TCP 或UDP 在此情况下的作用?(选择三项。
)UDP 目的端口号标识了将要处理数据的服务器上的应用程序或服务。
当某项功能要求较低的网络开销时,TCP 是首选协议。
UDP 数据段封装于要在网络中传输的IP 数据包内。
源端口字段标识了将处理返回至PC 的数据的运行应用程序或服务。
TCP 源端口号标识了网络中的发送主机。
在建立与服务器间的会话时,PC 上运行的TCP 进程会随机选择目的端口。
在哪两种情况下,UDP 传输协议更优于TCP 协议?(选择两项。
)应用程序需要保证数据包完整、有序且无复制地到达。
需要采用更快的传递机制传递开销不受限应用程序无需保证数据传递目的端口号是动态的请参见图示。
工作站 A 向工作站 B 发送了一个IP 数据包。
下列哪两项陈述说明了数据包经过网络时的封装?每个路由器都会剥离数据包的第 2 层帧头。
数据包的第 2 层目的地址不发生改变。
数据包的第 3 层源地址经过每台路由器时都发生改变。
第 2 层帧头经过每台路由器时都发生改变。
每个路由器都会剥离数据包的第 3 层帧头。
此试题参考以下领域的内容:CCNA Exploration: 网络基础知识9.7.1 ARP 过程- 将IP 映射到MAC 地址请参见图示。
一台默认配置的交换机连接了四台主机。
图示为主机 A 的ARP 表。
当主机 A 要向主机 D 发送IP 数情况?主机 A 向主机 D 的MAC 地址发送了一条ARP 请求。
主机 D 向主机 A 发送了一条ARP 请求。
主机 A 向交换机发出了数据包。
交换机只向主机 D 发送了数据包,主机 D 随即响应。
主机 A 发出了广播FF:FF:FF:FF:FF:FF。
连接到交换机的所有其它主机都收到了该广播,主机 D 以其MAC 地传输层可提供哪三种服务?(选择三项。
)流量控制数据加密路径确定连接建立错误恢复比特传输数据表示OSI 模型的哪一层负责识别和丢弃损坏的帧?表示层会话层传输层网络层数据链路层物理层请参见图示。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
下列关于时分复用(TDM) 的说法中哪两项正确?(选择两项。
)
TDM 依靠第3 层协议工作。
多个信道可通过单个链接传输。
原始数据流必须在目的地重建。
TDM 方法取决于所用的第2 层协议。
它可为多个信道的信息分配多条线路上的带宽。
分界点在数据通信物理电路中体现为什么?
连接到Internet 的设备上的DTE/DCE 接口
防火墙或路由器所在的位置
公共网络和私有客户网络分界的物理位置
分配给存在交叉连接的物理网段的标记
哪种串行通信 DTE/DCE 接口标准用于在 LAN 之间提供高达 52 Mbps 的高速连接且常用于许多高端 Cisco 路由器上?
EIA/TIA 232 (RS-232)
EIA/TIA 422 (RS-422)
EIA/TIA 423 (RS-423)
EIA/TIA-612/613 (HSSI)
ITU V.35
为什么串行连接比并行连接更适用于长距离传输?
并行连接不支持差错校验。
并行连接可能发生过度衰减。
并行连接可能发生电线之间的串扰以及时滞。
并行连接仅可通过两条电线传输,因此传输数据的速度要慢很多。
下列关于HDLC 封装的说法中哪三项正确?(选择三项。
)
HDLC 不支持CDP。
HDLC 和PPP 相互兼容。
HDLC 支持PAP 和CHAP 身份验证。
Cisco 路由器上实现的HDLC 是Cisco 的专有技术。
HDLC 是Cisco 路由器上的默认串行接口封装方法。
HDLC 使用帧定界符来标记每个帧的开头和结尾
下列关于LCP 的说法,哪三项是正确的?(选择三项。
)
它负责协商建立链路。
它会协商在PPP 上运行的第3 层协议的选项。
它在协商链路建立参数时使用MD5 加密。
它会在用户要求时或闲置计时器到期时切断链路。
它能测试链路,确定链路质量是否足以开启该链路。
它会监控链路拥塞情况,并动态调整可接受的窗口大小。
LCP 可协商哪两个选项?(选择两项。
)
链路质量
身份验证
动态流量控制
压缩以及IP 的网络层地址
使用面向连接的通信方法还是无连接通信方法
下列哪个PPP 配置选项可用于在路由器的接口上建立负载均衡?
回叫多链路压缩错误检测
网络控制协议可为PPP 连接提供什么功能?
进行错误检测
建立和终止数据链路
为PPP 提供身份验证功能
管理网络拥塞以及测试链路质量
允许多种第 3 层协议在同一物理链路上工作
请参见图示。
根据执行show interface Serial0/0命令后的输出,已经建立了多少个 NCP 会话?
一个
两个
三个
四个
请参见图示。
下列有关 PPP 运行的说法中哪一项正确?
第 2 层处于关闭状态。
正在进行 LCP、IPCP 以及 CDPCP 协商。
仅链路建立阶段成功完成。
链路建立阶段和网络层阶段均已成功完成。
下列哪三种说法正确描述了 PPP 身份验证?(选择三项。
)PAP 以明文发送。
PAP 通过三次握手建立链路。
PAP 可防护反复试验性攻击。
CHAP 通过双向握手建立链路。
CHAP 使用基于 MD5 哈希算法的询问/响应方法。
CHAP 通过重复询问进行检验。
使用哪种身份验证协议将可能受欺骗,继而遭受重放攻击?
MD5CHAP PAP NCP
请参见图示。
下列关于如图所示输出的说法中哪项正确?
LCP 发生在链路协商过程中。
LCP 和 NCP 正在等待 CHAP 身份验证完成。
LCP 协商已成功完成,但 NCP 协商正在进行。
数据可经过此链路传输。
请参见图示。
下列关于如图所示输出的说法中哪项正确?
NCP 已成功协商。
PAP 口令不匹配,因此路由器正在尝试 CHAP 身份验证。
一台路由器已经建议进行 PAP 身份验证;另一台已同意进行身份验证,但建议采用 CHAP 身份验证。
一台路由器只能使用 PAP 身份验证,但另一台只能使用 CHAP,因此连接被拒绝。
请参见图示。
下列关于图中所示输出的说法中哪两项正确?(选择两项。
)
路由器已在 IP 参数上达成一致。
路由器已成功协商 LCP。
路由器正在协商 IP 压缩选项。
路由器正在要求对等的路由器提供 IP 地址。
路由器已同意使用 IP 协议,但不同意所建议的 IP 选项。
对于串口通信而言,PPP 与 HDLC 相较有什么优点?
与其它 Cisco 设备的通信更加高效
它的配置较为简单
它第 2 层开销较低
它支持身份验证
请参见图示。
在对串行接口进行故障排查时,技术人员输入 show interface serial 0/0/0 命令。
如果接口处于 DCE 模式,引起所示问题的原因可能是哪两项?(选择两项。
)
远程 CSU 或 DSU 出现故障。
路由器未感应到 CD 信号。
电缆上出现时序问题。
线路未与 CSU/DSU 进行物理连接。
路由器配置中包括接口配置命令shutdown。
请参见图示。
路由器 R1(作为 DCE 设备)已经配置为使用带身份验证的 PPP 封装。
下列哪组命令可使另一路由器(作为 DTE 设备)通过 serial 0/0/0 接口与路由器 R1 通信?
Router(config)#hostname R3
R3(config)# username R1 password Cisco
R3(config)#interface serial 0/0/0
R3(config-if)# encapsulation ppp
R3(config-if)# ip address 172.16.3.3 255.255.255.0
R3(config-if)# ppp authentication chap
Router(config)#hostname R3
R3(config)# username R3 password Cisco
R3(config)#interface serial 0/0/0
R3(config-if)# encapsulation ppp
R3(config-if)# ip address 172.16.3.3 255.255.255.0
R3(config-if)# ppp authentication chap
Router (config)# username Router password Cisco
Router(config)#interface Serial 0/0/0
Router (config-if)# clockrate 64000
Router (config-if)# encapsulation ppp
Router (config-if)# ip address 172.16.3.1 255.255.255.0
Router config-if)# ppp authentication chap
Router (config)# username R1 password Cisco
Router config)# interface Serial 0/0/0
Router (config-if)# clockrate 64000
Router config-if)# encapsulation ppp
Router (config-if)# ip address 172.16.3.1 255.255.255.0
Router (config-if)# ppp authentication chap
此试题参考以下领域的内容:
CCNA Exploration: 接入 WAN
2.3.3 校验串行 PPP 封装配置
考试试题:
请参见图示。
路由器 R1 无法与直连到 serial 0/0/0 的相邻路由器通信。
此问题的原因是什Serial0/0/0 接口十分频繁地发生重置。
PPP LQM 已关闭串行接口。
串行接口没有可用输入或输出队列。
串行接口未配置第 2 层协议。
已使用shutdown命令将接口管理性关闭。
请参见图示。
输入图示中的命令后,关于路由器上接口 Serial 0/0/0 的功能可以得出什么结论?
所有发送的用户名和口令信息都将被加密。
串行链路上所有身份验证都将使用双向握手完成。
所有通过串行链路发送和接收的数据包都将使用 Predictor 算法压缩。
如果在目的节点上接受到的数据包数目不到发送数据包数目的 90%,串行链接将被关闭。