問題一覧
1
【画像参照】 どの構成により、customer2ホストがIPアドレスを持っているcustomer1のFTPサーバーにアクセスできるようにします 192.168.1.200?
ip route vrf Customerl 172.16.1.0 255.255.255.0 172.16.1.1 global ip route vrf Customer 192.168.1.200 255.255.255.255 192.168.1.1 global ip route 192.168.1.0 255.255.255.0 VlanI0 ip route 172.16.1.0 255.255.255.0 Vlan20
2
【画像参照】 SSH経由でログインするときに特権実行モードを自動的に有効にするアクションはどれですか?
ユーザー「Cisco」に特権レベル15を設定します
3
【画像参照】 R1 が機能状態にあるときは常に、R1がアクティブゲートウェイになるようにする設定 変更はどれですか。 172.30.110.07/24 ネットワーク?
R1 standby 1 preempt R2 standby 1 priority 90
4
【画像参照】 ネットワークエンジニアは、認証にISE-Serversグループを使用するようにルータを設定する必要があります。両方のISE サーバが使用できない場合は、ローカルユーザ名データベースを使用する必要があります。設定にユーザー名が定義されていない場合、ログインするための最後の手段としてイネーブルパスワードを使用する必要があります。この結果を達成するにはどの設定を適用する必要がありますか?
aaa authentication login default group ISE-Servers local enable
5
【画像参照】 「FTPをブロックし、ブランチ2ネットワークからの他のすべてのトラフィックを許可するには、ルータR1でどの2つのコマンドが必要ですか」の資料を参照してください (2つ選択してください)
access-list 101 deny tcp 10.0.2.0 0.0.0.255 host 10.0.101.3 eq ftp access-list 101 deny top 10.0.2.0 0.0.0.255 host 1 10.0.101.3 10.0.101,3 eq ftp-data access-list 101 permit ip any any, interface GigabitEthernet0/0 ip address 10.0.0.1 255.255.2 ip access-group 101 out
6
【画像参照】 Rapid PVST+ はすべてのスイッチで有効になっています。ポートFA0/1で次の結果を達成するには、どのコマンドセットをSwitch1で構成する必要がありますか? ・デバイスが接続されると、ポートはただちにフォワーディング状態に移行します。 ・インターフェイスは BPDUSを送受信しないでください。 ・BPDUを受信した場合は、正常に動作し続けます。
Switch1(config)# spanning-tree portfast bpdufilter default Switch1(config)# Interface f0/1 Switch 1(config-if)# spanning-tree portfast
7
【画像参照】 すべてのユーザーに動的連続マッピングNATを実現するために、構成を完了するアクションはどれですか?
254の使用可能なアドレスをサポートするために、NATプールのサイズを増やします
8
【画像参照】 ネットワーク管理者は、すべてのRADIUSサーバーが到達不能な場合に構成変更を実行できる必要があります。ユーザーが正常に認証された場合、すべてのコマンドを許可できる構成はどれですか?
aaa authorization exec default group radius if-authenticated
9
【画像参照】 スニペットをコード内のブランクにD&Dして、トポロジに従ってBGP を構成するスクリプトを構築します。すべてのオプションが使用されるわけではなく、いくつかのオプションを2回使用できます
65001, 192.168.1.1 ①, 65000, 192.168.1.1 ②
10
【画像参照】 エンジニアは、2つのWANルーター間にHSRPを実装する必要があります。R1テールとその後、運用ステータスを回復した場合、先制が有効になる前にルーティングプロトコルが収束するまで100秒を許可する必要があります。どの構成が必要ですか?
R1: interface Gi0/0 standby 300 preempt standby 300 delay minimum 100
11
【画像参照】 技術者がモニターセッション1の宛先リモートVLAN223コマンドを追加するとどうなりますか?
RSPAN VLAN は VLAN 223 に置き換えられます
12
【画像参照】 コードスニペットを下から Python スクリプトの空白にドラッグアンドドロップして、Python オブジェクトをJSON文字列に変換します。すべてのオプションが使用されるわ けではありません
json, json.dumps, json_string
13
【画像参照】 ルーターへの SSH 接続を許可するにはどのコマンドが必要ですか?
Router(config)#access-list 100 permit top any any eq 22 Router(config)#access-list 101 permit top any any eq 22 Router(config)#class-map class-ssh Router(config-cmap)#match access-group 101 Router(config)#policy-map CoPP Router(config-pmap)#class class-ssh Router confia-oman-ci#police 100000 conform-action transmit
14
【画像参照】 DevOpsチームは、リモートブランチのピーク利用時間中に Netflowデータが欠落していることに気付きました。この問題を最小限に抑えたり解決したりする構成はどれですか?
in netflowをin in and Outbound方向に構成します。
15
【画像参照】 管理者は、内部ホストから外部パブリックサーバーへの断続的な接続をトラブルシューティングします。一部の内部ホストはサーバーに接続できますが、他のホストはICMPホストの到達不可能なメッセージを受け取り、これらのホストは時間とともに変更されます。この問題の原因は何ですか?
翻訳者はADDRESSオーバーロードを使用しません
16
【画像参照】 エンジニアは、R3 が 172.16.1.4/32 に関するLSAを受信できないようにする構成を作成 する必要があります。この目標を達成できる構成セットはどれですか?
On R3 ip access-list standard R4_LO deny host 172.16.1.4 permit any router ospf 200 distribute-list R4_L0 in
17
【画像参照】 会社のポリシーは、VLAN 10をSW1およびSW2でのみ許可することを制限しています。 他のすべてのVLANは、3つのスイッチすべてにあります。管理者は、VLAN 10がSW3に伝播したことに気付きました。どの構成で問題が解決しますか?
SW2(config)#int gi1/2 SW2(config)#switchport trunk allowed vlan 1-9,11-4094
18
【画像参照】 VPN-AはポイントツーポイントトラフィックをVPN-B に送信し、VPN-C からの みトラフィックを受信します。VPN-B はポイントツーポイントトラフィックを VPN-Cに送信し、VPN-Aからのみトラフィックを受信します。どの構成が適用されますか?
PE-3 vrf VPN-B address-family ipv4 unicast import route-target 100:1 export route-target 100:2
19
【画像参照】 拡張アクセスリスト 100はインターフェイス GigabitEthernet 0/0 でインバウンド 方向に設定されていますが、192.168.0.0/16との間のパケットのみを許可するという予期された動作がありません。 アクセスリストを適切に設定するコマンドセットはどれですか?
R1(config)#ip access-list extended 100 R1(config-ext-nacl)#no 10
20
【画像参照】 このコードによって何が出力されるのでしょうか?
8765
21
【画像参照】 エンジニアは、10.2.2.0/24サブネットのすべてのユーザーがインターネットにアクセスできるようにする必要があります。アドレススペースを保存するには、209165201.1のパブリックインターフェイスアドレスをすべての外部通信に使用する必要があります。これらの要件を達成するコマンドセットはどれですか?
access-list 10 permit 10.2.2.0 0.0.0.255 Interface G0/3 ip nat outside Interface G0/2 ip nat inside in nat inside source list 10 interface G0/3 overload
22
【画像参照】 SW1とSW2の間の接続は機能していません。どの2つのアクションが問題を解決しますか? (2つお選びください)
SW2でスイッチボートモードトランクを構成, SW2でスイッチポートモードを動的に設定することが望ましい
23
【画像参照】 コードのスニペットは何を達成していますか?
Cisco Nexus デバイスへの ncclient接続を開き、コンテキストが継続している間その接続を維持します
24
【画像参照】 変更されたインターフェイス構成をローカルのJSON形式のファイルに保存するには、どのPythonコードスニペットをスクリプトに追加する必要がありますか?
OutFile = open("ifaces.json", "w") OutFile.write(Response.text) OutFile.close()
25
【画像参照】 エンジニアは、ルーターから直接接続されているサブネット 209.165.200.0/24へのすべてのトラフィックをブロックする必要があります。エンジニアは、RouterのGigabitEthernet0/0 インターフェイスのアウトバウンド方向にアクセス制御リストの出口を適用しますが、ルーターは209.165.200.0/24サブネットでホストをpingすることができます。この動作のどの説明が本当ですか?
ルーターインターフェイスに送信されるアクセスコントロールリストは、ルーターから送信されるトラフィックには影響しません。
26
【画像参照】 ASからのトラフィックの優先パスを確保するにはどの設定を適用する必要がありますか AS 65020への65010はR2からR4へのパスを使用しますか?
R2(config)# router bgp 65010 R2(config-router)# bgp default local-preference 300 R1(config)# router bgp 65010 R1(config-router)# bgp default local-preference 200
27
【画像参照】 100 パケットごとに50パケットを分析するには、どのコマンドセットを設定に追加する必要がありますか?
interface GigabitEthernet 0/0/0 ip flow monitor FLOW-MONITOR-1 sampler SAMPLER-1 input
28
【画像参照】 エンジニアは、AS 200 から出るすべてのトラフィックがエントリポイントとしてリンク 2を選択することを確認する必要があります。すべてのBGP ネイバー関係が形成され、どのルーターでも属性が変更されていないと仮定すると、どの構成がタスクを達成しますか
R3(config)#route-map PREPEND permit 10 R3(config-route-map)#set as-path prepend 200 200 200 R3(config)#router bgp 200 R3(config-router)#neighbor 10.1.1.1 route-map PREPEND out
29
【画像参照】 エンジニアはインターフェイス Gi0/0 をポートチャネルにバンドルしようとしましたが、 期待どおりに機能しませんでした。どのアクションで問題が解決しますか?
インターフェイス Port-channeM でLACP max-bundleを2に設定します。
30
【画像参照】 コードスニペットを下からコードのブランクにD&Dして、アクセスリストに拒否ルールを構成するリクエストを作成しますか?
access-list-seq-rule, deny, ip, dst-any
31
【画像参照】 SW4をVLAN1のルートブリッジとして選択し、SW2にG0/2をブロッキング状態に配置する構成はどれですか?
SW4(config)#spanning-tree vian 1 priority 0 ! SW2(config)#int G0/2 SW2(config-if)#spanning-tree cost 128
32
【画像参照】 デバイスの出力で確認される2つの事実はどれですか? (2つ選択)
スタンバイデバイスはデフォルトのHSRPプライオリティで設定されています, デバイスはデフォルトのHSRPhelloタイマーを使用しています
33
【画像参照】 エンジニアはこの設定をルーターR1に適用します。ユーザー「cisco」がログインすると、R1はどのように応答しますか?
起動設定を表示し、ユーザーにコマンドの実行を許可します
34
【画像参照】 エンジニアは SW1 でモニタリングを設定し、show コマンドを入力して動作を確認します。出力は何を確認しますか?
rspanセッション1は、監視用に不完全に構成されています
35
【画像参照】 リモートユーザーはインターネットにアクセスできませんが、ファイルをストレージサーバーにアップロードできます。インターネットアクセスを許可するにはどの構成を適用する必要がありますか?
ciscoasa (config)# access-list MAIL AUTH extended permit top any any eq www ciscoasa (config)# aaa authentication listener http inside redirect
36
【画像参照】 オブジェクトトラッキングは、VRRP対応ルーター Edge-01 および Edge-02用に構成されています。インターフェイス G0/0 が Edge-01 でダウンした場合に、Edge-02 が Edge-01をプリエンプトするコマンドはどれですか?
Edge-01(config)#interface G0/1 Edge-01(config-if)#vrrp 10 track 10 decrement 30
37
【画像参照】 エンジニアは、手動でトリガーされる EEMアプレットを作成して、R2ルーター インターフェイスを有効にし、それにIPアドレスを割り当てる必要があります。この構成を完了するには何が必要ですか?
R2(config-apple)# event none sync yes
38
【画像参照】 エンジニアは、Pythonを使用して、デバイス情報を含むテキストファイルを変換する予定です。コードスニペットを下からコードのブランクにD&Dして、リクエストを作成します。すべてのオプションが使用されるわけではありません。
with open(input-data) as text:, out _file = open ("Json-Output.json", "w"), out _file.close()
39
【画像参照】 Cisco DNAセンターのネットワークデバイスのリストを表示する作業Pythonスクリプトがどのコードになりますか?
login = dnac_login{dnac["host"], dnac["password"]) network_device_list(dnac, login) print(dnac_devices)
40
【画像参照】 エンジニアは OSPF を構成し、その構成を確認したいと考えています。どの構成がこのデバイスに適用されますか?
R1(config)#interface Gi0/1 R1(config-if)#ip ospf 1 area 0 R1(config-if)#no shutdown
41
【画像参照】 ネットワークオペレーターは、2つのルーター間のIS IS隣接性 を構成しようとしていますが、隣接することは確立できません。問題をトラブルシューティングするために、オペレーターはこのデバッグ出力を収集します。これらのルーターで誤って構成されているインターフェイスはどれですか?
R2インターフェイスはレベル1のみとして構成され、ピアルーターインターフェイスはレベル2としてのみ構成されています
42
【画像参照】 ルーターのg0/1に接続されているネットワークは、ルーターBに宣伝する必要があります。どの構成を適用する必要がありますか?展示を参照してください。
router bgp 65001 neighbor 10.0.1.2 remote-as 65002 network 10.0.2.0 255.255.255.0
43
【画像参照】 ルーターR1のサイト1ネットワークAのVRFを構成および検証するには、どのコマンドのセットが必要ですか?
R1#lp routing R1#(config)#ip vrf 100 ! R1(config)#interface Gi0/2 R1(config-if)#Ip vrf forwarding 100 R1(config-if)#ip address 10.0.1.1 255.255.255.0 R1#show ip vrf