« 返回题库列表华为H12-425考试样题 | 思博网络
思博网络提供真实的Cisco CCNA、CCNP学习资料,以及CCIE实验室解决方案。此外,我们还提供PMP、CISA、CISM、AWS以及Palo Alto考试的相关资料。我们的学习资料严格遵循最新的考试要求。凭借着良好的业绩,我们已经帮助全球数千名考生成功通过了他们的IT认证考试。在过去的20多年里,思博网络已经成功地将许多IT专业人士安排到了Fortune 500公司的岗位上。
问题 #1
该企业客户有以下需求:对于那些对性能要求极高的业务应用以及基于CoS标记的VoIP服务,需要实现端到端的QoS保障。同时,企业还需要能够灵活地提供IPv6和多播等服务,而无需依赖服务提供商来提供这些服务。此外,企业还希望能够实现第2层全网状连接。那么,哪种WAN连接方案能够满足这些需求呢?
A. VPWS
B. MPLS VPN
C. DMVPN
D. VPLS
问题 #2
使用哪种协议来维护Cisco Express Forwarding(CEF)邻接表中的内容呢?
A. ARP
B. RARP
C. PING
D. INARP
问题 #3
该公司在其总部与一家分支机构之间使用了OSPF协议进行通信。总部的区域被分配到区域0,而分支机构的区域则被分配到区域1。后来,该公司又收购了另一家分支机构。但由于与总部的通信延迟问题,公司决定暂时将新收购的分支机构与现有的分支机构连接起来。新收购的分支机构被分配到区域2。那么,什么样的OSPF配置能够使得这三个地点能够相互交换路由信息呢?
A. 现有的分支机构必须被配置为“ stub area”。
B. 新分支机构与总部之间必须配置一个虚拟链接。
C. 新分支机构与总部之间必须配置一个虚假的链接。
D. 新分支机构必须被配置为“ stub area”。
问题 #4
应该使用什么命令来查看端口上配置的私有VLAN以及私有VLAN的映射情况呢?
A. 显示 VLAN 信息
B. 显示 PVLAN 信息
C. 显示交换机端口的接口信息
D. 显示 MAC 地址表信息
问题 #5
思科Catalyst交换机中,有哪些功能专门用于检查ARP数据包并有效防止ARP欺骗攻击呢?
A. DHCP侦听
B. 端口安全机制
C. 802.1x协议
D. DAI
问题 #6
“switchport port-security violation restrict”命令的作用是什么?
A. 交换机会生成日志信息,但不会阻止任何数据包的传输。
B. 交换机会丢弃那些违反规则的数据包,同时也会生成相应的日志信息。
C. 交换机会丢弃那些违反规则的数据包,但不会生成日志信息。
D. 当检测到有违规的数据包时,交换机会关闭该接口。
问题 #7
一位客户正在与网络顾问讨论有关服务质量(QoS)的需求。该客户明确要求必须实现端到端路径的验证功能。那么,哪种QoS解决方案能够满足这一需求呢?
A. 采用IntServ模型并结合RSVP来支持流量流动。
B. 采用DiffServ模型并结合PHB来支持流量流动。
C. 在接入层对流量进行标记,使用DSCP来实现对流量流动的支持。
D. 在接入层对流量进行标记,使用CoS来实现对流量流动的支持。
问题 #8
哪两个 BGP 特性能够确保具有相同 AS 编号的 eBGP 邻居之间能够成功交换路由信息呢?(请选择两个。)
A. 广告效果最佳的外部路径
B. 忽略最佳路径及相关路径信息
C. 客户端到客户端的反射机制
D. 作为替代方案使用
E. 允许使用指定的方式进行处理
问题 #9
思科交换机中哪些功能可以协同工作,以有效应对ARP欺骗攻击呢?(选择两个选项)
A. DHCP监听
B. 端口安全
C. 802.1x协议
D. DAI
问题 #10
哪种解决方案允许在SD-WAN架构中,多个虚拟网络之间进行相互通信呢?
A. 外部融合路由器可以用来将VN映射到VRF中,并选择性地引导流量在VRF之间传输。
B. 可以在结构边缘之间配置GRE隧道,以将一个VN连接到另一个VN上。
C. SGT可以用于允许流量从一个VN流向另一个VN。
D. 可以在结构边界节点上使用路由泄露功能,从而将路由从某个VN注入到另一个VN中。
问题 #11
在对CEF数据包进行重写的过程中,以下哪项更改不会发生在数据包上?
A. 源MAC地址被更改为出站的第三层交换机的MAC地址。
B. 目标MAC地址被更改为下一跳路由器的MAC地址。
C. 第三层的TTL值减少1。
D. 第二层的TTL值减少1。
问题 #12
请考虑以下关于SW1交换机的“show spanning-tree”命令的输出结果:需要修改Spanning-Tree配置,使得以下条件得到满足:SW1成为VLAN0001的根桥;而SW1不成为VLAN0101的根桥。此外,SW1的Fa0/2端口应处于转发状态,以便处理VLAN0202的流量。为了实现上述目标,应该在SW1上执行以下哪些命令?(选择所有适用的命令。)
A. 在全局配置模式下设置 spanning-tree vlan 1 的优先级为 23189。
B. 在全局配置模式下设置 spanning-tree vlan 1 的优先级为 32768。
C. 在全局配置模式下设置 spanning-tree vlan 101 的优先级为 32768。
D. 在 Fa0/2 接口的配置模式下,设置 spanning-tree vlan 202 的代价为 2。
E. 在 Fa0/2 接口的配置模式下,设置 spanning-tree vlan 202 的代价为 252。
问题 #13
在哪个STP状态下,端口可以将信息添加到自己的地址表中,但不会发送任何数据呢?
A. 学习
B. 听力练习
C. 阻塞/无法使用
D. 转发
问题 #14
VLAN间路由已经成功运行了几个月了。那些连接到新安装的交换机上的用户表示,他们无法与公司其他网络进行通信。你决定在采取任何其他故障排除措施之前,先确保该交换机正确地连接到了VTP域中。那么,应该使用什么命令来确认这一点呢?
A. switch# show vlan
B. switch# show ip route
C. switch# show interfaces trunk
D. switch# show vtp status
E. switch# show interface
问题 #15
哪些PVLAN端口类型可以经由交换机将帧发送到社区端口和混杂端口呢?(选择两个答案。)
A. 公共的
B. 私有的
C. 孤立的
D. 社区中的
E. 混杂的
问题 #16
哪种攻击技术会使用双重VLAN标记来访问那些原本无法被访问的网络设备呢?
A. VLAN跳转
B. DHCP欺骗
C. 恶意设备
D. MAC地址泛洪
问题 #17
通过命令“switchport port-security violation protect”可以实现什么功能呢?
A. 交换机会生成日志信息,但不会阻止任何数据包的传输。
B. 交换机会丢弃那些违反规则的数据包,同时也会生成相应的日志信息。
C. 交换机会丢弃那些违反规则的数据包,但不会生成日志信息。
D. 当检测到有违规的数据包时,交换机会关闭该接口的连接。
问题 #18
应该使用什么命令来验证可信的DHCP端口呢?
A. 显示MLS QoS设置
B. 显示IP DHCP Snooping功能
C. 显示IP信任功能
D. 显示IP ARP信任功能
问题 #19
工程师必须为金融应用设计一个多播网络。大多数多播源也会接收多播流量(采用多对多的部署模式)。为了更好地扩展路由表,设计过程中不得使用源树结构。那么,哪种多播协议能够满足这些要求呢?
A. PIM-SSM
B. PIM-SM
C. MSDP
D. BIDIR-PIM
问题 #20
所有链接上都已配置了EIGRP协议。那些作为分支节点的设备也被配置为EIGRP stub设备。与R4相连的WAN链接的带宽更高,延迟也更低。当R1到R2之间的链接发生故障时,那么从R1发送到连接到R2的子网的流量将会如何呢?
A. R1没有通往R2的路由,因此该流量会被丢弃。
B. R1通过R3和R4这两条路径来平衡负载,从而能够到达R2。
C. R1将流量转发到R3,但R3会丢弃这些流量。
D. R1将流量转发到R3,以便能够到达R2。
问题 #21
那么,让某个特定的交换机成为某个VLAN的Spanning Tree根桥,最简单的方法是什么呢?
A. 提高交换机上生成树算法的优先级。
B. 降低交换机上生成树算法的优先级。
C. 提高交换机上某个接口的连接成本值。
D. 降低交换机上某个接口的连接成本值。
问题 #22
请问,是哪一个命令产生了所示的输出结果呢?
A. 显示端口安全状态
B. 显示VLAN相关信息及私有VLAN类型
C. 显示端口安全设置信息
D. 显示IP DHCP监控功能的相关信息
问题 #23
请问,哪个 iOS 命令可以启用 VTP 功能,从而避免不必要的主干流量被传输到那些不属于特定 VLAN 的交换机上呢?
A. VTP模式下的客户端
B. 不采用VTP模式
C. VTP v1模式
D. VTP修剪功能
问题 #24
需要使用哪条 iOS 接口配置命令来将交换机端口配置为“混杂型 PVLAN 访问端口”呢?
A. switchport mode promiscuous
B. switchport mode promiscuous-vlan
C. switchport mode private-vlan host
D. switchport mode private-vlan promiscuous