« 返回题库列表华为认证ICT助理资格考试(Huawei H11-851)的试题与答案 | 思博网络
思博网络提供真实的Cisco CCNA、CCNP学习资料,以及CCIE实验室解决方案。此外,我们还提供PMP、CISA、CISM、AWS以及Palo Alto考试的备考资料。我们的学习资料严格遵循最新的考试大纲要求。凭借着良好的业绩记录,我们已经帮助全球数千名考生成功通过了他们的IT认证考试。在过去的20多年里,思博网络已经成功地将许多IT专业人士安排到了Fortune 500公司的岗位上。
问题 #1
财务部门的服务器在200.30.40.0/24网络中无法持续访问。此外,每隔一个月,该服务器的IP地址就会发生变化。为了解决这个问题,需要采取哪两种措施呢?(请选择两个合适的措施。)
A. 配置服务器在网络中使用DHCP协议,并设定默认网关为200.30.40.100。
B. 为服务器配置固定的IP地址以及默认网关。
C. 配置路由器,以排除某个服务器的IP地址。
D. 配置服务器在网络中使用DHCP协议,并设定默认网关为200.30.30.100。
E. 配置路由器,以排除某个服务器的IP地址以及默认网关。
问题 #2
网络操作无法从操作子网中读取或写入该设备上的任何配置信息。那么,哪两种配置可以解决这个问题呢?(请选择两个答案。)
A. 除了使用社区密钥“ciscotest”之外,还需要配置SNMP读写权限。
B. 修改访问列表1,允许对子网进行操作。
C. 修改访问列表1,允许使用SNMP进行相关操作。
D. 除了使用社区密钥“ciscotest”之外,还需要配置SNMP读写权限,且必须是版本1的权限。
E. 除了使用社区密钥“ciscotest”之外,还需要配置SNMP读写权限,且必须是版本1的权限。
问题 #3
当工程师尝试通过连接到R1控制台的串行接口来访问其他路由器时,就会收到这样的错误信息。为了解决这个问题,R1需要执行哪些配置操作呢?
A. R1(config)#line vty 0 R1(config-line)#transport output ssh
B. R1(config)#line console 0 R1(config-line)#transport output ssh
C. R1(config)#line console 0 R1(config-line)#transport preferred ssh
D. R1(config)#line vty 0 R1(config-line)#transport output ssh R1(config-line)#transport preferred ssh
问题 #4
IPv6源保护功能有哪些作用呢?(选择两个作用。)
A. 它可以在不依赖IPv6邻居发现机制的情况下正常工作。
B. 它会拒绝来自未知源或未被分配地址的流量。
C. 它利用已使用的绑定表来允许合法流量的通过。
D. 它通过检查邻居发现数据包中的特定模式来拒绝某些流量。
E. 它通过检查DHCP数据包中的特定来源来阻止某些流量。
问题 #5
R1通过GigabitEthernet0/0与R2相连,而R2无法向R1发送ping请求。需要采取什么措施来解决这个问题呢?
A. 修复路由器上配置的路由衰减功能。
B. 更换SFP模块,因为该模块已不再被支持。
C. 修复接口上配置的IP事件衰减功能。
D. 修正出现故障的IP SLA探测功能。
问题 #6
一名工程师配置了SNMP通知机制,这些通知通过身份验证的方式发送到管理服务器上,同时数据也使用了DES算法进行加密。然而,当收到管理服务器的响应时,出现了“UNKNOWNUSERNAME, WRONGDIGEST”这样的错误提示。那么,应该采取什么措施来解决这个问题呢?
A. 使用 SNMPv3 中的 authNoPriv 参数来配置正确的认证密码。
B. 使用 SNMPv3 中的 authPriv 参数来配置正确的认证和隐私相关密码。
C. 同样,使用 SNMPv3 中的 authNoPriv 参数来配置正确的认证和隐私相关密码。
D. 使用 SNMPv3 中的 authPriv 参数来配置正确的认证密码。
问题 #7
一位工程师试图为10.1.80.65/32这个路由设置标签值为30,但操作失败了。这个问题该如何解决呢?
A. 修改路由映射“ospf-to-eigrp permit10”,使其与“prefix-list ccnp2”匹配。
B. 修改“prefix-list ccnp3”,将其中的地址范围从10.1.64.0/20改为10.1.64.0/20且掩码值大于32。
C. 修改“prefix-list ccnp3”,将其中的地址范围从10.1.64.0/20改为10.1.64.0/20且掩码值小于或等于24。
D. 修改路由映射“ospf-to-eigrp permit30”,使其与“prefix-list ccnp2”匹配。
问题 #8
为了在支持 mGRE 模式的 MVPN 中实现该功能,必须在 HUB 路由器上配置哪些接口设置呢?
A. interface Tunnel0 description:mGRE - DMVPN;Tunnel的IP地址为10.1.0.1,子网掩码为255.255.255.0;IP NHRP映射方式为组播;IP NHRP网络ID为1;隧道源地址为172.17.0.1;IP NHRP映射配置为:10.0.0.11对应172.17.0.2,10.0.0.12对应172.17.0.3;隧道模式为GRE。
B. interface Tunnel0 description:mGRE - DMVPN;Tunnel的IP地址为10.0.0.1,子网掩码为255.255.255.0;IP NHRP映射方式为组播;IP NHRP网络ID为1;隧道源地址为10.0.0.1;隧道模式为GRE,并且支持多点连接。
C. interface Tunnel0 description:mGRE - DMVPN;Tunnel的IP地址为10.0.0.1,子网掩码为255.255.255.0;IP NHRP网络ID为1;隧道源地址为172.17.0.1;隧道模式为GRE,并且支持多点连接。
D. interface Tunnel0 description:mGRE - DMVPN;Tunnel的IP地址为10.0.0.1,子网掩码为255.255.255.0;IP NHRP映射方式为组播;IP NHRP网络ID为1;隧道源地址为10.0.0.1;隧道目的地地址为172.17.0.2;隧道模式为GRE,并且支持多点连接。
问题 #9
一名工程师在某个分支路由器上配置了DMVPN。那么,在DMVPN网络内的另一个分支路由器的WAN IP地址是什么?
A. 172.18.46.2
B. 172.18.16.2
C. 192.168.1.1
D. 192.168.1.4
问题 #10
使用BFD有什么优势呢?
A. 它能够在第1层检测到本地链路故障,并相应地更新路由表。
B. 它能够在第3层检测到本地链路故障,并相应地更新路由协议。
C. 它能够以亚秒级的速度检测第1层和第3层的故障。
D. 它能够以亚秒级的速度检测第1层和第2层的故障。
问题 #11
AAA服务器10.1.1.1已经配置了默认的认证和计费设置,但是交换机无法与服务器进行通信。请问应该采取什么措施来解决这个问题呢?
A. 请修正超时值。
B. 请确保认证端口与实际情况相符。
C. 请修正共享密钥的值。
D. 请确保计费端口与实际情况相符。
问题 #12
在处理软件镜像时,工程师发现Cisco DNA Center无法直接从设备上上传软件镜像。那么,为什么无法上传呢?
A. 该设备必须重新同步到Cisco DNA中心中。
B. 该设备的软件镜像处于安装模式。
C. 该设备与Cisco DNA中心的连接已中断。
D. 该设备的软件镜像处于捆绑模式。
问题 #13
有客户担心,在执行“show archive log config all”命令时,密码会被显示出来。为了解决这个问题,需要什么样的路由器配置呢?
A. MASS-RTR(config)#配置AAA认证方式
B. MASS-RTR(config-archive-log-cfg)#设置密码加密方式为AES
C. MASS-RTR(config)#配置服务密码加密功能
D. MASS-RTR(config-archive-log-cfg)#关闭按键提示功能
问题 #14
MPLS第三层VPN服务是如何部署的呢?
A. 在VRF下,RD和RT的值必须保持一致。
B. 在VRF下,进出口的RT值必须始终相同。
C. 标签交换路径必须在本地PE路由器和远程PE路由器之间可用。
D. 在VRF下,RD和RT值在远程PE路由器上必须保持一致。
问题 #15
在该环境中,新部署了一个IPv6网络。客服人员反馈称,R3无法通过SSH连接到R2的Loopback接口。请问应该采取什么措施来解决这个问题呢?
A. 修改访问列表中的第10行,使其表示允许访问,而不是拒绝访问。
B. 从访问列表中删除第60行。
C. 修改访问列表中的第30行,使其表示允许访问,而不是拒绝访问。
D. 从访问列表中删除第70行。
问题 #16
在Cisco DNA中心中为设备配置信息时,工程师会看到这样的错误信息:“无法选择该设备。与模板不兼容”。这个错误的原因是什么?
A. 模板的配置文件有误。
B. 模板的软件版本与设备的软件版本不一致。
C. 对模板所做的修改尚未被保存。
D. 用于过滤模板的标签与设备的标签不匹配。
问题 #17
在安装过程中,工程师为 Cisco DNA Center 的企业接口配置了错误的默认网关。为了纠正这一配置错误,工程师需要执行哪条命令呢?
A. sudo maglev-config update
B. sudo maglev-install config-update
C. sudo maglev-reinstall
D. sudo update-config-install
问题 #18
哪两个操作会限制对路由器R1的SSH访问?(选择两个。)
A. 从service-policy CoPP中移除class-map ANY这一配置。
B. 在line vty接口上配置ssh传输输出功能,并从访问列表100中移除序列号20。同时,在line vty接口上配置ssh传输输入功能,并从访问列表100中移除序列号30。此外,还需要从访问列表100中移除序列号10,并将序列号20添加到访问列表199中,使其表示“拒绝TCP协议中的任何连接,只要目标地址是telnet”。
C. 在line vty接口上配置ssh传输输出功能,并从访问列表199中移除序列号10。
问题 #19
一名工程师正在配置网络,他需要让数据包被转发到那些不在路由表中的接口上。为了实现这一目标,应该配置什么呢?
A. 设置IP下一跳
B. 设置IP的默认下一跳
C. 设置IP下一跳的递归机制
D. 设置IP下一跳的可用性验证功能
问题 #20
MPLS LDP自动配置功能支持哪些IGP协议?
A. ISIS和RIPv2
B. RIPv2和OSPF
C. OSPF和EIGRP
D. OSPF和ISIS
问题 #21
该网络管理员希望在所有工作时间以及周末期间,阻止所有流向互联网的数据流量。 当管理员在Gi0/1接口上应用了访问列表后,所有的流量都会被阻止,此时无法访问互联网。 哪种操作可以解决这个问题呢?A.在访问列表中的“deny udp any any time-range no-conn”命令之后,添加“permit ip any any time-range no-conn”语句。 在“deny icmp any any time-range no-conn”命令之后,添加以下语句:
A. 在访问列表中,在deny udp any any time-range no-conn命令之后添加permit ip any any time-range no-conn语句。
B. 在访问列表中,在deny icmp any any time-range no-conn命令之后添加permit ip any any语句。
C. 在访问列表中,在deny icmp any any time-range no-conn命令之后添加permit allowed time-range no-conn语句。
D. 在访问列表中,在deny icmp any any time-range no-conn命令之后添加permit ip any any time-range no-conn语句。
问题 #22
R1正在通过SNMP进行监控,但监控设备所获取的信息并不完整。应该采取什么措施来解决这个问题呢?
A. 修改CoPP策略,增加SNMP配置中的超出限制值。
B. 修改访问列表,添加“snmptrap”这一条目。
C. 修改CoPP策略,增加SNMP配置中的CIR限制值。
D. 修改访问列表,添加第二条规则,允许对UDP数据包进行SNMP相关的操作。
问题 #23
网络管理员正在通过查看路由器的控制台日志来排查OSPF邻接问题。但由于日志信息量实在太多,因此无法准确找到问题的根源。请问哪两个命令可以将控制台日志中的信息简化为与OSPF邻居问题相关的内容,从而帮助解决该问题呢?(请选择两个合适的命令。)
A. 调试条件:OSPF邻居
B. 调试条件:接口
C. 调试条件:会话ID的更改
D. 调试条件:所有情况
问题 #24
那么,PE路由器会将IPv4前缀转换为MPLS VPN中的格式,到底会转换成什么样的形式呢?
A. PE与CE之间的eBGP路径关联
B. 结合了ASN、PE路由器ID以及IP前缀的地址结构
C. 包含48位路由信息的组合,其中包含了IP地址和PE路由器ID的信息
D. VPN-IPv4前缀与64位路由识别符的结合
问题 #25
当远程用户登录时,与控制台连接的管理员并不会看到任何调试信息。那么,需要采取什么措施来确保远程登录时能够看到调试信息呢?
A. 输入用于传输输入的SSH配置命令。
B. 输入用于监控终端的命令。
C. 输入用于配置日志控制台调试功能的命令。
D. 输入用于配置AAA模式的命令。
问题 #26
一名网络管理员正在检查一台Cisco Catalyst 9300以及一台Cisco WLC 3504设备。
Cisco DNA中心Catalyst 9300已成功添加。但是,当管理员在Cisco DNA中心尝试添加该设备时,WLC会显示“无法连接”的错误提示。那么,什么操作能够成功让WLC在Cisco DNA中心中被识别出来呢?
A. 从Cisco DNA Center中删除WLC 3504,然后再将其重新添加到Cisco DNA Center中。
B. 将WLC 3504添加到Catalyst 9300系列设备的层级结构中。
C. 将Cisco DNA Center中的.cert文件通过USB存储设备复制到WLC 3504上。
D. 将Cisco DNA Center中的.pem文件通过USB存储设备复制到WLC 3504上。
问题 #27
在应用了CoPP策略之后,BGP出现了问题。请问有哪两种解决方案可以解决这个问题呢?(请选择两个方案。)
A. 在 Class COPP-CRITICAL-7600 下,为 CIR 设置更高的数值。
B. 在默认类别下,为 CIR 设置更高的数值,以便在高峰时段能够传输更多的数据包。
C. 在 COPP-CRITICAL-7600 的 ACL 中配置 BGP。
D. 为 CoPP 策略和 BGP 配置 IP CEF,以使其正常工作。
E. 在 Class COPP-CRITICAL-7600 下,使用三色 policer 而不是两色 policer。
问题 #28
为什么远程的NetFlow服务器无法接收到NetFlow数据呢?
A. 流量导出器已配置,但并未被使用。
B. 流量监控器的应用方向错误。
C. 流量监控器被应用于错误的接口上。
D. 流量导出器的目标地址无法访问。
问题 #29
一名工程师需要在两个路由器之间实现动态路由配置,但他无法建立OSPF邻接关系。通过执行“show ip ospf neighbor”命令可以得知,邻居状态为EXSTART/EXCHANGE。为了解决这个问题,应该采取什么措施呢?
A. 匹配密码。
B. 匹配“hello”计时器。
C. 匹配MTU值。
D. 匹配网络类型。
问题 #30
用户已经设置了IP SLA探针,以在部署之前测试IP地址为10.1.1.1的非SLA主机上的Web服务器是否支持HTTP会话。不过,该探针目前无法正常工作。网络管理员建议采取哪种措施才能让该探针能够正常运作呢?
A. 重新执行“ip sla schedule”命令。
B. 在“tcp connect”命令中添加“控制禁用”选项。
C. 将“ip sla schedule”的频率设置永久不变。
D. 为该主机添加“icmp-echo”命令。