ログイン

最終合格②💮
97問 • 1年前
  • 通報

    問題一覧

  • 1

    Yangモジュールの利点は何ですか?

    一般的または業界モデルによって提供されるより簡単なマルチベンダーの相互運用性

  • 2

    Cisco SD-Access拡張ノードはどの機能を実行しますか?

    ダウンストリームの非ファブリック対応レイヤー2スイッチに接続するファブリックを拡張するために使用されます

  • 3

    VSSアーキテクチャを実装する利点の1つは何ですか?

    効率を向上させるための単一の管理ポイントを提供します

  • 4

    HTTPコードで当てはまるもの coad 404

    Not found

  • 5

    Ansible

    Orchestration

  • 6

    【画像参照】 SSH経由でログインするときに特権実行モードを自動的に有効にするアクションはどれですか?

    ユーザー「Cisco」に特権レベル15を設定します

  • 7

    【画像参照】 エンジニアはこの設定をルーターR1に適用します。ユーザー「cisco」がログインすると、R1はどのように応答しますか?

    起動設定を表示し、ユーザーにコマンドの実行を許可します

  • 8

    エンジニアは以下の構成を作成します。左から右側の優先度の順序に認証方法をD&Dします。すべてのオプションが使用されるわけではありません。

    AAA servers of ACE group, AAA servers of AAA RADIUS group, local configured username in case-senstive format, If no method works, the deny login

  • 9

    基本的に「手続き型」に当てはまるのはどれか

    Chef, Ansible, SaltStack

  • 10

    HTTPコードで当てはまるもの coad 400

    Bad Request

  • 11

    エンジニアがデフォルトモードでGREトンネルインターフェイスを設定しています。エンジニアはトンネルにIPv4アドレスを割り当て、イーサネットインターフェイスからトンネルを供給しました。トンネルインターフェースが動作する前に、どのオプションが必要ですか?

    (config-if)#tunnel destination <ip address>

  • 12

    ♢「Traffic shaping」にあてはまるもの(3つ)

    過剰なトラフィックをバッファする, 遅延やジッターが発生しない, トラフィックをドロップするのではなく、遅延させる

  • 13

    ネットワークエンジニアは、R1とR2の間にBGPを構成します。どちらのルーターもBGP ピアグループ CORP を使用し、MD5認証を使用するように設定されています。次のメッセージがルータ R1のコンソールに記録されます。 R1とR2間のピアリングセッションを許可する2つの構成はどれですか?2つお選びください。)

    R1(config-router)#neighbor 10.10.10.1 peer-group CORP R1(config- router)#neighbor CORP password Cisco, R2(config-router)#neighbor 10.120.10.1 peer-group CORP R2(config- router)#neighbor CORP password Cisco

  • 14

    エンジニアは、RADIUS 経由でユーザーログインを検証し、RADIUS サーバーが使用できない場合はローカルユーザーデータベースにフォールバックするようにルーター R1 を構成する必要があります。どの構成を適用する必要がありますか

    aaa authentication exec default radius local

  • 15

    vBond Orchestratorに公開IPがあるのはなぜですか? vBond が NAT ゲートウェイの背後またはプライベートアドレス空間にある WAN エッジ デバイスのパブリック IPをチーム化できるようにします

    NAT トラバーサルを容易にしてアクセスを提供します

  • 16

    2つの Cisco SD アクセス ファブリックサイトを相互接続するために使用される2つの方法はどれですか? (2つ選んでください。)

    SD-Access トランジット, IPベースのトランジット

  • 17

    ネットワークエンジニアは、コア スイッチへの HTTPS アクセスを有効にしています。 これには、企業の認証局によって署名された証明書がスイッチにインストールされている 必要があります。コアスイッチから証明書署名要求を発行するには、どの設定コマンドが必要ですか?

    Core-Switch(config)#crypto pki trustpoint Core-Switch Core-Switch(ca-trustpoint)#enrollment terminal Core-Switch(config)#ip http secure-trustpoint Core-Switch

  • 18

    Cisco Expressの転送スイッチングは、Ciscoデバイスのプロセススイッチングとどのように異なりますか?

    Cisco Expressの転送スイッチングは専用のハードウェアプロセッサを使用し、プロセススイッチングはメインプロセッサを使用します

  • 19

    【画像参照】 管理者は、内部ホストから外部パブリックサーバーへの断続的な接続をトラブルシューティングします。一部の内部ホストはサーバーに接続できますが、他のホストはICMPホストの到達不可能なメッセージを受け取り、これらのホストは時間とともに変更されます。この問題の原因は何ですか?

    翻訳者はADDRESSオーバーロードを使用しません

  • 20

    外部のNWをSD-Accessファブリックに接続するデバイス

    ボーダーノード

  • 21

    SD-Access ソリューションでは、ファブリックエッジノードの役割は何ですか?

    有線エンドポイントをSD-Accessファブリックに接続します

  • 22

    【画像参照】 コードスニペットを下からコードのブランクにD&Dして、アクセスリストに拒否ルールを構成するリクエストを作成しますか?

    access-list-seq-rule, deny, ip, dst-any

  • 23

    ユニファイドワイヤレス展開でレイヤー3ローミングはどのように実行されますか?

    元のコントローラーのクライアントデータベースがアンカーエントリで更新され、新しいコントローラーデータベースが外部エントリで更新される

  • 24

    【画像参照】 ネットワーク管理者は、すべてのRADIUSサーバーが到達不能な場合に構成変更を実行できる必要があります。ユーザーが正常に認証された場合、すべてのコマンドを許可できる構成はどれですか?

    aaa authorization exec default group radius if-authenticated

  • 25

    SD-WAN ソリューションの代わりに従来のWANを実装する2つの利点は何ですか? (2つお選びください)

    下位コントロールプレーンの抽象化, データプレーンのオーバーヘッドを下げる

  • 26

    特定の各WLANに適用されるプロパティを定義するタグはどれですか?

    policy tag

  • 27

    ネットワークトラフィックテレメトリ、コンテキスト情報、ファイルの評判を使用して、 サイバーの脅威に関する洞察を提供するテクノロジーはどのテクノロジーですか?

    脅威防御

  • 28

    エンジニアは、TCPヘッダーにACKを含むパケットを許可するACLを設定する必要があります。ACLに含める必要のあるエントリはどれですか。

    access-list 110 permit tcp any any eq 21established

  • 29

    Cisco SD-WanファブリックのVmanageによって処理された機能はどれですか?

    WAN Edge vSMARTとvBONDのリモートソフトウェアアップグレードを実行します

  • 30

    【画像参照】 どの構成により、customer2ホストがIPアドレスを持っているcustomer1のFTPサーバーにアクセスできるようにします 192.168.1.200?

    ip route vrf Customerl 172.16.1.0 255.255.255.0 172.16.1.1 global ip route vrf Customer 192.168.1.200 255.255.255.255 192.168.1.1 global ip route 192.168.1.0 255.255.255.0 VlanI0 ip route 172.16.1.0 255.255.255.0 Vlan20

  • 31

    SwitchポートでMac認証バイパス機能を使用するのはいつですか?

    認証が必要だが、添付ホストが802.1xをサポートしていない場合

  • 32

    【画像参照】 Rapid PVST+ はすべてのスイッチで有効になっています。ポートFA0/1で次の結果を達成するには、どのコマンドセットをSwitch1で構成する必要がありますか? ・デバイスが接続されると、ポートはただちにフォワーディング状態に移行します。 ・インターフェイスは BPDUSを送受信しないでください。 ・BPDUを受信した場合は、正常に動作し続けます。

    Switch1(config)# spanning-tree portfast bpdufilter default Switch1(config)# Interface f0/1 Switch 1 (config-if)# spanning-tree portfast

  • 33

    展示を参照してください。エンジニアは、ルーターのCPUを、NTP、SNMP、およびSSHトラフィックの高いレートから保護する必要があります。これらのタイプのトラフィックを継続的に超えたときにドロップするために、どの2つの構成を適用する必要がありますか 320 kbps? (2つお選びください)

    R1(config)#control-plane R1(config-cp service-policy Input POLICY-COPP, R1(config)#policy-map POLICY-COPP R1(config-pmap)class CLASS-CoPP-Management R1(config-pmap-c)police 320000 conform-action transmit exceed-action transmit violate-action drop

  • 34

    ルータの Flexible NetFlow 設定にサンプラー機能を導入すると、どのような影響がありますか?

    完全なNetflowに必要なものと比較すると、CPUとメモリの使用率が削減されます

  • 35

    断片化を防ぐために構成されている2つのGRE 機能はどれですか? (2つお選びくださ い。)

    TCP MSS, IP MTU

  • 36

    Cisco DNA Centerで複数のテンプレートをグループ化して連続して実行する場合、どのテンプレートが使用されますか?

    composite

  • 37

    【画像参照】 エンジニアは SW1 でモニタリングを設定し、show コマンドを入力して動作を確認します。出力は何を確認しますか?

    rspanセッション1は、監視用に不完全に構成されています

  • 38

    【画像参照】 会社のポリシーは、VLAN 10をSW1およびSW2でのみ許可することを制限しています。 他のすべてのVLANは、3つのスイッチすべてにあります。管理者は、VLAN 10がSW3に伝播したことに気付きました。どの構成で問題が解決しますか?

    SW2(config)#int gi1/2 SW2(config)#switchport trunk allowed vlan 1-9,11-4094

  • 39

    【画像参照】 ネットワークエンジニアは、認証にISE-Serversグループを使用するようにルータを設定する必要があります。両方のISE サーバが使用できない場合は、ローカルユーザ名データベースを使用する必要があります。設定にユーザー名が定義されていない場合、ログインするための最後の手段としてイネーブルパスワードを使用する必要があります。この結果を達成するにはどの設定を適用する必要がありますか?

    aaa authentication login default group ISE-Servers local enable

  • 40

    コード403

    アクセス拒否

  • 41

    【画像参照】 ルーターR1のサイト1ネットワークAのVRFを構成および検証するには、どのコマンドのセットが必要ですか?

    R1#lp routing R1#(config)#ip vrf 100 ! R1(config)#interface Gi0/2 R1(config-if)#Ip vrf forwarding 100 R1(config-if)#ip address 10.0.1.1 255.255.255.0 R1#show ip vrf

  • 42

    Cisco DMAセンターテンプレートエディター機能の特徴は何ですか?

    パラメーター化された要素または変数を介して事前定義された構成を使用します

  • 43

    【画像参照】 エンジニアは、ルーターから直接接続されているサブネット 209.165.200.0/24へのすべてのトラフィックをブロックする必要があります。エンジニアは、RouterのGigabitEthernet0/0 インターフェイスのアウトバウンド方向にアクセス制御リストの出口を適用しますが、ルーターは209.165.200.0/24サブネットでホストをpingすることができます。この動作のどの説明が本当ですか?

    ルーターインターフェイスに送信されるアクセスコントロールリストは、ルーターから送信されるトラフィックには影響しません。

  • 44

    【画像参照】 Cisco DNAセンターのネットワークデバイスのリストを表示する作業Pythonスクリプトがどのコードになりますか?

    login = dnac_login{dnac["host"], dnac["password"]) network_device_list(dnac, login) print(dnac_devices)

  • 45

    802.11 トラフィックはファブリック対応のSSIDでどのように処理されますか?

    AP によって 802.3 に変換され、VXLAN OC にカプセル化されます

  • 46

    シームレスにインサイトを導く!

    Cisco DNA Spaces

  • 47

    【画像参照】 エンジニアは OSPF を構成し、その構成を確認したいと考えています。どの構成がこのデバイスに適用されますか?

    R1(config)#interface Gi0/1 R1(config-if)#ip ospf 1 area 0 R1(config-if)#no shutdown

  • 48

    【画像参照】 変更されたインターフェイス構成をローカルのJSON形式のファイルに保存するには、どのPythonコードスニペットをスクリプトに追加する必要がありますか?

    OutFile = open("ifaces.json", "w") OutFile.write(Response.text) OutFile.close()

  • 49

    【画像参照】 すべてのユーザーに動的連続マッピングNATを実現するために、構成を完了するアクションはどれですか?

    254の使用可能なアドレスをサポートするために、NATプールのサイズを増やします

  • 50

    【画像参照】 エンジニアは SW1とSW2の間にトランクを設定しましたが、タグ付きパケットが通過しません。どのアクションで問題が解決しますか?

    インターフェイス FastEthernet0/1にカプセル化dot1qでSW2を構成します

  • 51

    【画像参照】 「FTPをブロックし、ブランチ2ネットワークからの他のすべてのトラフィックを許可するには、ルータR1でどの2つのコマンドが必要ですか」の資料を参照してください (2つ選択してください)

    access-list 101 deny tcp 10.0.2.0 0.0.0.255 host 10.0.101.3 eq ftp access-list 101 deny top 10.0.2.0 0.0.0.255 host 1 10.0.101.3 10.0.101,3 eq ftp-data access-list 101 permit ip any any, interface GigabitEthernet0/0 ip address 10.0.0.1 255.255.2 ip access-group 101 out

  • 52

    SD-Access展開でファブリックエッジノードはどの機能を実行しますか?

    エンドポイントをファブリックに接続し、トラフィックを転送します

  • 53

    コード204

    コンテンツではない

  • 54

    【画像参照】 「FTPをブロックし、ブランチ2ネットワークからの他のすべてのトラフィックを許可するには、ルータR1でどの2つのコマンドが必要ですか」の資料を参照してください (2つ選択してください)

    access-list 101 deny tcp 10.0.2.0 0.0.0.255 host 10.0.101.3 eq ftp access-list 101 deny top 10.0.2.0 0.0.0.255 host 1 10.0.101.3 10.0.101,3 eq ftp-data access-list 101 permit ip any any, interface GigabitEthernet0/0 ip address 10.0.0.1 255.255.2 ip access-group 101 out

  • 55

    SD-Access展開でファブリックエッジノードはどの機能を実行しますか?

    エンドポイントをファブリックに接続し、トラフィックを転送します

  • 56

    【画像参照】 スニペットをコード内のブランクにD&Dして、トポロジに従ってBGP を構成するスクリプトを構築します。すべてのオプションが使用されるわけではなく、いくつかのオプションを2回使用できます

    65001, 192.168.1.1 ①, 65000, 192.168.1.1 ②

  • 57

    【画像参照】 SW4をVLAN1のルートブリッジとして選択し、SW2にG0/2をブロッキング状態に配置する構成はどれですか?

    SW4(config)#spanning-tree vian 1 priority 0 ! SW2(config)#int G0/2 SW2(config-if)#spanning-tree cost 128

  • 58

    【画像参照】 100 パケットごとに50パケットを分析するには、どのコマンドセットを設定に追加する必要がありますか?

    interface GigabitEthernet 0/0/0 ip flow monitor FLOW-MONITOR-1 sampler SAMPLER-1 input

  • 59

    【画像参照】 コードのスニペットは何を達成していますか?

    Cisco Nexus デバイスへの ncclient接続を開き、コンテキストが継続している間その接続を維持します

  • 60

    【画像参照】 SW1とSW2の間の接続は機能していません。どの2つのアクションが問題を解決しますか? (2つお選びください)

    SW2でスイッチボートモードトランクを構成, SW2でスイッチポートモードを動的に設定することが望ましい

  • 61

    【画像参照】 エンジニアは、10.2.2.0/24サブネットのすべてのユーザーがインターネットにアクセスできるようにする必要があります。アドレススペースを保存するには、209.165.20.1.1のパブリックインターフェイスアドレスをすべての外部通信に使用する必要があります。これらの要件を達成するコマンドセットはどれですか?

    access-list 10 permit 10.2.2.0 0.0.0.255 Interface G0/3 ip nat outside Interface G0/2 ip nat inside in nat inside source list 10 interface G0/3 overload

  • 62

    Cisco Cyber Threat DefenseソリューションのStealthwatchコンポーネントは何を提供しますか?

    ネットワーク上のユーザー、デバイス、トラフィックのリアルタイム認識

  • 63

    【画像参照】 エンジニアは、2つのWANルーター間にHSRPを実装する必要があります。R1テールとその後、運用ステータスを回復した場合、先制が有効になる前にルーティングプロトコルが収束するまで100秒を許可する必要があります。どの構成が必要ですか?

    R1: interface Gi0/0 standby 300 preempt standby 300 delay minimum 100

  • 64

    コード204

    コンテンツではない

  • 65

    【画像参照】 エンジニアは、Pythonを使用して、デバイス情報を含むテキストファイルを変換する予定です。コードスニペットを下からコードのブランクにD&Dして、リクエストを作成します。すべてのオプションが使用されるわけではありません。

    with open(input-data) as text:, out _file = open ("Json-Output.json", "w"), out _file.close()

  • 66

    ファイアウォールを越えるフローをブロックする NGFW モードはどれですか?

    インライン

  • 67

    エンジニアは接続の問題のトラブルシューティングを行っており、トレースアウトを実行します。結果は何を裏付けていますか?

    プローブがタイムアウトしました

  • 68

    Cisco SD-Access コントロールプレーンは従来のルーティング環境をどのように簡素化しますか?

    EIDとRLOC を分離すると、ルーティングテーブルのサイズが削減されます

  • 69

    LISP ルーティングアーキテクチャ内のどのデバイスが LISP マップリクエストを受信し、どのETR がマップリクエストを処理するかを決定しますか?

    マップ リゾルバー

  • 70

    ファブリック APはネットワークにどのように適合しますか?

    ローカルモードであるため、ファブリックエッジスイッチに直接接続する必要があります

  • 71

    エッジノードが担当する2つの機能はどれですか? (2つお選びください。)

    ファブリックトラフィックの複数の入口ポイントと出口ポイントを提供します, エンドポイントを認証します

  • 72

    【画像参照】 ネットワークエンジニアは、すべてのローカルパスワードが 60日後に期限切れになるように、ゲートウェイルーター上でパスワード期限切れメカニズムを構成する必要があります。このタスクを完了するには何が必要ですか?

    「username admin privilege 15 common-criteria*policy Administrators password 0 Cisco13579!」コマンドを追加します。

  • 73

    【画像参照】 コード内のブランクにスニペットをドラッグしてドロップして、構成変更が行われたときにタイムスタンプを使用してローカルに保存されたテキストファイルにエントリを追加す るEEMスクリプトを作成します。すべてのオプションが使用されるわけではありません

    event syslog pattem, "enable", I append flash

  • 74

    PIM スパースモードにおけるRPの役割は何ですか?

    RP は、PIM-SM 共有マルチキャスト配信ツリーのルートであるマルチキャストです

  • 75

    【画像参照】 どのアクションで構成が完了しますか?

    SW1 と SW2でリモートスパンVLANを定義します

  • 76

    ステートフルスイッチオーバーとは何ですか?

    接続を維持しながら障害が発生したRPから制御を引き継ぐメカニズム

  • 77

    Cisco SD-Access コントロールプレーンの特徴の1つは何ですか?

    リモートルートを一元化されたデータベースサーバーに保存します

  • 78

    無線LANコントローラを検出するために入力しているAPが使用する2つの方法はどれですか。(2つ選択してください。)

    DHCP オプション 43, ローカルサブネットでのブロードキャスト

  • 79

    Transport Layer Security (TLS) 上のsyslog のデフォルト ポートとして割り当てられている

    TCP port 6514

  • 80

    ネットワークエンジニアは、実行可能なすべてのプロトコルに対するリモートアクセスを許可するようにスイッチを構成する必要があります。デバイス認証にはパスワードのみを要求する必要があり、アイドル状態のセッションはすべて30分以内に終了する必要があります。どの構成を適用する必要がありますか?

    line vty 0 15 password cisco transport input telnet ssh exec-timeout 30 0

  • 81

    【画像参照】 エンジニアは、172.16.1.0/24 上のユーザーから 172.16.2.0 /24 への FTP トラフィックを許可し、他のすべてのトラフィックをブロックする必要があります。どの構成を適用する必要がありますか?

    R1(config)# access-list 120 permit tcp 172.16.1.0 0.0.0.255 172.16.2.0 0.0.0.255 20 R1(config)# access-list 120 permit tcp 172.16.1.0 0.0.0.255 172.16.2.0 0.0.0.255 21 R1(config)#interface giga 0/2 R1(config-if)#ip access-group 120 in

  • 82

    【画像参照】 ルーターへの SSH 接続を許可するにはどのコマンドが必要ですか?

    Router(config)#access-list 100 permit top any any eq 22 Router(config)#access-list 101 permit top any any eq 22 Router(config)#class-map class-ssh Router(config-cmap)#match access-group 101 Router(config)#policy-map CoPP Router(config-pmap)#class class-ssh Router (confia-oman-ci)#police 100000 conform-action transmit

  • 83

    Cisco TrustSecは、ネットワーク全体でスケーラブルで安全な通信を提供するためにどの機能を使用しますか

    ネットワーク上の各ポートに割り当てられたセキュリティグループタグ番号

  • 84

    VMのコレクションで使用されるメモリとCPUの総量を制限するアクションはどれですか?

    クラスターが使用できるメモリとCPUの量を制限します

  • 85

    SSH使用する

    Ansible

  • 86

    CR2およびCR3は、OSPFで構成されたATEを食べました。CR1に適用された場合、どの 構成。CR1は、OSPF情報をCR2およびCR3と交換できますが、他のネットワークデバイ スやCR1に追加される新しいインターフェイスでは交換できませんか?

    router ospf 1 network 10.0.0.0 0.255.255.255 area 0 network 172.16.0.0 0.15.255.255 area 0 passive-interface GigabitEthernet0/2

  • 87

    エンジニアは、MPLS ドメイン内のトラフィックを監視するためにMPLSOAMを実装しています。LSPがダウンしたときにサービスプロバイダードメインを超えて転送されないようにするには、エンジニアはどのアクションを実行する必要がありますか?

    すべての入力インターフェースでIPリダイレクトを無効にする

  • 88

    BR2がBR1経由で209.165.201.0/27 に到達するように強制する設定変更はどれですか? BR2#sh ip route | 209.165.201.0 209.165.201.0/27 is subnited 1 subnets B:209.165.201.0[20 0] via 209.165.200.230 00:00:17

    BR2 アウトバウンドに向かうPE2でMEDを1に設定します

  • 89

    トランクは、Switch1 インターフェイスGiq1/0/20とSwitch2 インターフェイスGig1/0/20の間のバックツーバックリンクでは機能しません。どの構成で問題が解決しますか?トランクは、Switch1 インターフェイス Giq1/0/20とSwitch2 インターフェイス Gig1/0/20 の間のバックツーバックリンクでは機能しません。どの構成で問題が解決しますか?

    Switch2(config)#interface gig1/0/20 Switch2(config-if)#switchport mode dynamic desirable

  • 90

    帯域幅、アプリパフォ、使用率などのNWトラフィックの特性を測定するために作成

    NetFlow

  • 91

    これらの結果を達成するには、エンジニアはホストAからホストBへのHTTP トラフィックを拒否し、ホスト間の他のすべての通信を許可し、コマンドを構成にドラッグアンドドロップする必要があります。一部のコマンドは複数回使用できます。すべてのコマンドが使用されるわけではありません。

    permit ①, permit ②, action drop, action forward

  • 92

    ネットワークエンジニアは、NATルーターから送信され、 10.10.110.10 を宛先とするトラフィックを複数のFTP サーバーに負荷分散する必要があります。どの2つのコマンドセットを適用する必要がありますか? (2つ選択してください)

    interface gig0/0 ip address 10.10.110.1 255.255.255.0 ip nat inside Intertace gig0/1 Ip address 172.16.1.1 255.255.255.252 ip nat outside, ip nat pool ftp-pool 10.10.110.2 10.10.110.9 netmask 255.255.255.0 type rotary access-list 23 permit 10.10.110.10 Ip nat inside destination-list 23 pool ftp-pool

  • 93

    どのLISPデバイスがサイトのEIDからRLOCへのマッピングを公開する責任がありますか

    ETR

  • 94

    パケットを分類するために使用される IP ヘッダーの部分

    DSCP

  • 95

    ファブリックコントロールプレーンに当てはまるものとは

    LISP, マッピング, エンドポイント, オーバーレイ

  • 96

    ♢「Traffic policing」にあてはまるもの(3つ)

    トラフィックがドロップされたときに TCP 再送信が発生する, 遅延とジッターが発生する, 過剰なトラフィックをドロップする

  • 97

    【画像参照】 エンジニアは、R3 が 172.16.1.4/32 に関するLSAを受信できないようにする構成を作成する必要があります。この目標を達成できる構成セットはどれですか?

    On R3 ip access-list standard R4_LO deny host 172.16.1.4 permit any router ospf 200 distribute-list R4_L0 in

  • CCNA200-301【D&D問題】

    CCNA200-301【D&D問題】

    未 · 70問 · 2年前

    CCNA200-301【D&D問題】

    CCNA200-301【D&D問題】

    70問 • 2年前

    CCNP-ENCOR-【選択問題】4/23💮

    CCNP-ENCOR-【選択問題】4/23💮

    未 · 15問 · 2年前

    CCNP-ENCOR-【選択問題】4/23💮

    CCNP-ENCOR-【選択問題】4/23💮

    15問 • 2年前

    CCNP~ENCOR~【EEM問題】4/24💮

    CCNP~ENCOR~【EEM問題】4/24💮

    未 · 10問 · 2年前

    CCNP~ENCOR~【EEM問題】4/24💮

    CCNP~ENCOR~【EEM問題】4/24💮

    10問 • 2年前

    CCNP~ENCOR~【図問題】4/24💮

    CCNP~ENCOR~【図問題】4/24💮

    未 · 43問 · 2年前

    CCNP~ENCOR~【図問題】4/24💮

    CCNP~ENCOR~【図問題】4/24💮

    43問 • 2年前

    SSO 4/23💮

    SSO 4/23💮

    未 · 6問 · 2年前

    SSO 4/23💮

    SSO 4/23💮

    6問 • 2年前

    WLAN / WLC 4/23💮

    WLAN / WLC 4/23💮

    未 · 9問 · 2年前

    WLAN / WLC 4/23💮

    WLAN / WLC 4/23💮

    9問 • 2年前

    オンプレとクラウド 4/23💮

    オンプレとクラウド 4/23💮

    未 · 17問 · 2年前

    オンプレとクラウド 4/23💮

    オンプレとクラウド 4/23💮

    17問 • 2年前

    SD-WAN 4/23💮

    SD-WAN 4/23💮

    未 · 26問 · 2年前

    SD-WAN 4/23💮

    SD-WAN 4/23💮

    26問 • 2年前

    SD-Access 4/23💮

    SD-Access 4/23💮

    未 · 22問 · 2年前

    SD-Access 4/23💮

    SD-Access 4/23💮

    22問 • 2年前

    RIBとFIB 4/23💮

    RIBとFIB 4/23💮

    未 · 12問 · 2年前

    RIBとFIB 4/23💮

    RIBとFIB 4/23💮

    12問 • 2年前

    仮想化 4/23💮

    仮想化 4/23💮

    未 · 7問 · 2年前

    仮想化 4/23💮

    仮想化 4/23💮

    7問 • 2年前

    LISP 4/23💮

    LISP 4/23💮

    未 · 19問 · 2年前

    LISP 4/23💮

    LISP 4/23💮

    19問 • 2年前

    VXLAN / VSS /VTEP... 4/23💮

    VXLAN / VSS /VTEP... 4/23💮

    未 · 9問 · 2年前

    VXLAN / VSS /VTEP... 4/23💮

    VXLAN / VSS /VTEP... 4/23💮

    9問 • 2年前

    ハイパーバイザー 4/26💮

    ハイパーバイザー 4/26💮

    未 · 17問 · 2年前

    ハイパーバイザー 4/26💮

    ハイパーバイザー 4/26💮

    17問 • 2年前

    EIGRPとOSPF 4/23💮

    EIGRPとOSPF 4/23💮

    未 · 24問 · 2年前

    EIGRPとOSPF 4/23💮

    EIGRPとOSPF 4/23💮

    24問 • 2年前

    SNR 4/23💮

    SNR 4/23💮

    未 · 9問 · 2年前

    SNR 4/23💮

    SNR 4/23💮

    9問 • 2年前

    問題一覧

  • 1

    Yangモジュールの利点は何ですか?

    一般的または業界モデルによって提供されるより簡単なマルチベンダーの相互運用性

  • 2

    Cisco SD-Access拡張ノードはどの機能を実行しますか?

    ダウンストリームの非ファブリック対応レイヤー2スイッチに接続するファブリックを拡張するために使用されます

  • 3

    VSSアーキテクチャを実装する利点の1つは何ですか?

    効率を向上させるための単一の管理ポイントを提供します

  • 4

    HTTPコードで当てはまるもの coad 404

    Not found

  • 5

    Ansible

    Orchestration

  • 6

    【画像参照】 SSH経由でログインするときに特権実行モードを自動的に有効にするアクションはどれですか?

    ユーザー「Cisco」に特権レベル15を設定します

  • 7

    【画像参照】 エンジニアはこの設定をルーターR1に適用します。ユーザー「cisco」がログインすると、R1はどのように応答しますか?

    起動設定を表示し、ユーザーにコマンドの実行を許可します

  • 8

    エンジニアは以下の構成を作成します。左から右側の優先度の順序に認証方法をD&Dします。すべてのオプションが使用されるわけではありません。

    AAA servers of ACE group, AAA servers of AAA RADIUS group, local configured username in case-senstive format, If no method works, the deny login

  • 9

    基本的に「手続き型」に当てはまるのはどれか

    Chef, Ansible, SaltStack

  • 10

    HTTPコードで当てはまるもの coad 400

    Bad Request

  • 11

    エンジニアがデフォルトモードでGREトンネルインターフェイスを設定しています。エンジニアはトンネルにIPv4アドレスを割り当て、イーサネットインターフェイスからトンネルを供給しました。トンネルインターフェースが動作する前に、どのオプションが必要ですか?

    (config-if)#tunnel destination <ip address>

  • 12

    ♢「Traffic shaping」にあてはまるもの(3つ)

    過剰なトラフィックをバッファする, 遅延やジッターが発生しない, トラフィックをドロップするのではなく、遅延させる

  • 13

    ネットワークエンジニアは、R1とR2の間にBGPを構成します。どちらのルーターもBGP ピアグループ CORP を使用し、MD5認証を使用するように設定されています。次のメッセージがルータ R1のコンソールに記録されます。 R1とR2間のピアリングセッションを許可する2つの構成はどれですか?2つお選びください。)

    R1(config-router)#neighbor 10.10.10.1 peer-group CORP R1(config- router)#neighbor CORP password Cisco, R2(config-router)#neighbor 10.120.10.1 peer-group CORP R2(config- router)#neighbor CORP password Cisco

  • 14

    エンジニアは、RADIUS 経由でユーザーログインを検証し、RADIUS サーバーが使用できない場合はローカルユーザーデータベースにフォールバックするようにルーター R1 を構成する必要があります。どの構成を適用する必要がありますか

    aaa authentication exec default radius local

  • 15

    vBond Orchestratorに公開IPがあるのはなぜですか? vBond が NAT ゲートウェイの背後またはプライベートアドレス空間にある WAN エッジ デバイスのパブリック IPをチーム化できるようにします

    NAT トラバーサルを容易にしてアクセスを提供します

  • 16

    2つの Cisco SD アクセス ファブリックサイトを相互接続するために使用される2つの方法はどれですか? (2つ選んでください。)

    SD-Access トランジット, IPベースのトランジット

  • 17

    ネットワークエンジニアは、コア スイッチへの HTTPS アクセスを有効にしています。 これには、企業の認証局によって署名された証明書がスイッチにインストールされている 必要があります。コアスイッチから証明書署名要求を発行するには、どの設定コマンドが必要ですか?

    Core-Switch(config)#crypto pki trustpoint Core-Switch Core-Switch(ca-trustpoint)#enrollment terminal Core-Switch(config)#ip http secure-trustpoint Core-Switch

  • 18

    Cisco Expressの転送スイッチングは、Ciscoデバイスのプロセススイッチングとどのように異なりますか?

    Cisco Expressの転送スイッチングは専用のハードウェアプロセッサを使用し、プロセススイッチングはメインプロセッサを使用します

  • 19

    【画像参照】 管理者は、内部ホストから外部パブリックサーバーへの断続的な接続をトラブルシューティングします。一部の内部ホストはサーバーに接続できますが、他のホストはICMPホストの到達不可能なメッセージを受け取り、これらのホストは時間とともに変更されます。この問題の原因は何ですか?

    翻訳者はADDRESSオーバーロードを使用しません

  • 20

    外部のNWをSD-Accessファブリックに接続するデバイス

    ボーダーノード

  • 21

    SD-Access ソリューションでは、ファブリックエッジノードの役割は何ですか?

    有線エンドポイントをSD-Accessファブリックに接続します

  • 22

    【画像参照】 コードスニペットを下からコードのブランクにD&Dして、アクセスリストに拒否ルールを構成するリクエストを作成しますか?

    access-list-seq-rule, deny, ip, dst-any

  • 23

    ユニファイドワイヤレス展開でレイヤー3ローミングはどのように実行されますか?

    元のコントローラーのクライアントデータベースがアンカーエントリで更新され、新しいコントローラーデータベースが外部エントリで更新される

  • 24

    【画像参照】 ネットワーク管理者は、すべてのRADIUSサーバーが到達不能な場合に構成変更を実行できる必要があります。ユーザーが正常に認証された場合、すべてのコマンドを許可できる構成はどれですか?

    aaa authorization exec default group radius if-authenticated

  • 25

    SD-WAN ソリューションの代わりに従来のWANを実装する2つの利点は何ですか? (2つお選びください)

    下位コントロールプレーンの抽象化, データプレーンのオーバーヘッドを下げる

  • 26

    特定の各WLANに適用されるプロパティを定義するタグはどれですか?

    policy tag

  • 27

    ネットワークトラフィックテレメトリ、コンテキスト情報、ファイルの評判を使用して、 サイバーの脅威に関する洞察を提供するテクノロジーはどのテクノロジーですか?

    脅威防御

  • 28

    エンジニアは、TCPヘッダーにACKを含むパケットを許可するACLを設定する必要があります。ACLに含める必要のあるエントリはどれですか。

    access-list 110 permit tcp any any eq 21established

  • 29

    Cisco SD-WanファブリックのVmanageによって処理された機能はどれですか?

    WAN Edge vSMARTとvBONDのリモートソフトウェアアップグレードを実行します

  • 30

    【画像参照】 どの構成により、customer2ホストがIPアドレスを持っているcustomer1のFTPサーバーにアクセスできるようにします 192.168.1.200?

    ip route vrf Customerl 172.16.1.0 255.255.255.0 172.16.1.1 global ip route vrf Customer 192.168.1.200 255.255.255.255 192.168.1.1 global ip route 192.168.1.0 255.255.255.0 VlanI0 ip route 172.16.1.0 255.255.255.0 Vlan20

  • 31

    SwitchポートでMac認証バイパス機能を使用するのはいつですか?

    認証が必要だが、添付ホストが802.1xをサポートしていない場合

  • 32

    【画像参照】 Rapid PVST+ はすべてのスイッチで有効になっています。ポートFA0/1で次の結果を達成するには、どのコマンドセットをSwitch1で構成する必要がありますか? ・デバイスが接続されると、ポートはただちにフォワーディング状態に移行します。 ・インターフェイスは BPDUSを送受信しないでください。 ・BPDUを受信した場合は、正常に動作し続けます。

    Switch1(config)# spanning-tree portfast bpdufilter default Switch1(config)# Interface f0/1 Switch 1 (config-if)# spanning-tree portfast

  • 33

    展示を参照してください。エンジニアは、ルーターのCPUを、NTP、SNMP、およびSSHトラフィックの高いレートから保護する必要があります。これらのタイプのトラフィックを継続的に超えたときにドロップするために、どの2つの構成を適用する必要がありますか 320 kbps? (2つお選びください)

    R1(config)#control-plane R1(config-cp service-policy Input POLICY-COPP, R1(config)#policy-map POLICY-COPP R1(config-pmap)class CLASS-CoPP-Management R1(config-pmap-c)police 320000 conform-action transmit exceed-action transmit violate-action drop

  • 34

    ルータの Flexible NetFlow 設定にサンプラー機能を導入すると、どのような影響がありますか?

    完全なNetflowに必要なものと比較すると、CPUとメモリの使用率が削減されます

  • 35

    断片化を防ぐために構成されている2つのGRE 機能はどれですか? (2つお選びくださ い。)

    TCP MSS, IP MTU

  • 36

    Cisco DNA Centerで複数のテンプレートをグループ化して連続して実行する場合、どのテンプレートが使用されますか?

    composite

  • 37

    【画像参照】 エンジニアは SW1 でモニタリングを設定し、show コマンドを入力して動作を確認します。出力は何を確認しますか?

    rspanセッション1は、監視用に不完全に構成されています

  • 38

    【画像参照】 会社のポリシーは、VLAN 10をSW1およびSW2でのみ許可することを制限しています。 他のすべてのVLANは、3つのスイッチすべてにあります。管理者は、VLAN 10がSW3に伝播したことに気付きました。どの構成で問題が解決しますか?

    SW2(config)#int gi1/2 SW2(config)#switchport trunk allowed vlan 1-9,11-4094

  • 39

    【画像参照】 ネットワークエンジニアは、認証にISE-Serversグループを使用するようにルータを設定する必要があります。両方のISE サーバが使用できない場合は、ローカルユーザ名データベースを使用する必要があります。設定にユーザー名が定義されていない場合、ログインするための最後の手段としてイネーブルパスワードを使用する必要があります。この結果を達成するにはどの設定を適用する必要がありますか?

    aaa authentication login default group ISE-Servers local enable

  • 40

    コード403

    アクセス拒否

  • 41

    【画像参照】 ルーターR1のサイト1ネットワークAのVRFを構成および検証するには、どのコマンドのセットが必要ですか?

    R1#lp routing R1#(config)#ip vrf 100 ! R1(config)#interface Gi0/2 R1(config-if)#Ip vrf forwarding 100 R1(config-if)#ip address 10.0.1.1 255.255.255.0 R1#show ip vrf

  • 42

    Cisco DMAセンターテンプレートエディター機能の特徴は何ですか?

    パラメーター化された要素または変数を介して事前定義された構成を使用します

  • 43

    【画像参照】 エンジニアは、ルーターから直接接続されているサブネット 209.165.200.0/24へのすべてのトラフィックをブロックする必要があります。エンジニアは、RouterのGigabitEthernet0/0 インターフェイスのアウトバウンド方向にアクセス制御リストの出口を適用しますが、ルーターは209.165.200.0/24サブネットでホストをpingすることができます。この動作のどの説明が本当ですか?

    ルーターインターフェイスに送信されるアクセスコントロールリストは、ルーターから送信されるトラフィックには影響しません。

  • 44

    【画像参照】 Cisco DNAセンターのネットワークデバイスのリストを表示する作業Pythonスクリプトがどのコードになりますか?

    login = dnac_login{dnac["host"], dnac["password"]) network_device_list(dnac, login) print(dnac_devices)

  • 45

    802.11 トラフィックはファブリック対応のSSIDでどのように処理されますか?

    AP によって 802.3 に変換され、VXLAN OC にカプセル化されます

  • 46

    シームレスにインサイトを導く!

    Cisco DNA Spaces

  • 47

    【画像参照】 エンジニアは OSPF を構成し、その構成を確認したいと考えています。どの構成がこのデバイスに適用されますか?

    R1(config)#interface Gi0/1 R1(config-if)#ip ospf 1 area 0 R1(config-if)#no shutdown

  • 48

    【画像参照】 変更されたインターフェイス構成をローカルのJSON形式のファイルに保存するには、どのPythonコードスニペットをスクリプトに追加する必要がありますか?

    OutFile = open("ifaces.json", "w") OutFile.write(Response.text) OutFile.close()

  • 49

    【画像参照】 すべてのユーザーに動的連続マッピングNATを実現するために、構成を完了するアクションはどれですか?

    254の使用可能なアドレスをサポートするために、NATプールのサイズを増やします

  • 50

    【画像参照】 エンジニアは SW1とSW2の間にトランクを設定しましたが、タグ付きパケットが通過しません。どのアクションで問題が解決しますか?

    インターフェイス FastEthernet0/1にカプセル化dot1qでSW2を構成します

  • 51

    【画像参照】 「FTPをブロックし、ブランチ2ネットワークからの他のすべてのトラフィックを許可するには、ルータR1でどの2つのコマンドが必要ですか」の資料を参照してください (2つ選択してください)

    access-list 101 deny tcp 10.0.2.0 0.0.0.255 host 10.0.101.3 eq ftp access-list 101 deny top 10.0.2.0 0.0.0.255 host 1 10.0.101.3 10.0.101,3 eq ftp-data access-list 101 permit ip any any, interface GigabitEthernet0/0 ip address 10.0.0.1 255.255.2 ip access-group 101 out

  • 52

    SD-Access展開でファブリックエッジノードはどの機能を実行しますか?

    エンドポイントをファブリックに接続し、トラフィックを転送します

  • 53

    コード204

    コンテンツではない

  • 54

    【画像参照】 「FTPをブロックし、ブランチ2ネットワークからの他のすべてのトラフィックを許可するには、ルータR1でどの2つのコマンドが必要ですか」の資料を参照してください (2つ選択してください)

    access-list 101 deny tcp 10.0.2.0 0.0.0.255 host 10.0.101.3 eq ftp access-list 101 deny top 10.0.2.0 0.0.0.255 host 1 10.0.101.3 10.0.101,3 eq ftp-data access-list 101 permit ip any any, interface GigabitEthernet0/0 ip address 10.0.0.1 255.255.2 ip access-group 101 out

  • 55

    SD-Access展開でファブリックエッジノードはどの機能を実行しますか?

    エンドポイントをファブリックに接続し、トラフィックを転送します

  • 56

    【画像参照】 スニペットをコード内のブランクにD&Dして、トポロジに従ってBGP を構成するスクリプトを構築します。すべてのオプションが使用されるわけではなく、いくつかのオプションを2回使用できます

    65001, 192.168.1.1 ①, 65000, 192.168.1.1 ②

  • 57

    【画像参照】 SW4をVLAN1のルートブリッジとして選択し、SW2にG0/2をブロッキング状態に配置する構成はどれですか?

    SW4(config)#spanning-tree vian 1 priority 0 ! SW2(config)#int G0/2 SW2(config-if)#spanning-tree cost 128

  • 58

    【画像参照】 100 パケットごとに50パケットを分析するには、どのコマンドセットを設定に追加する必要がありますか?

    interface GigabitEthernet 0/0/0 ip flow monitor FLOW-MONITOR-1 sampler SAMPLER-1 input

  • 59

    【画像参照】 コードのスニペットは何を達成していますか?

    Cisco Nexus デバイスへの ncclient接続を開き、コンテキストが継続している間その接続を維持します

  • 60

    【画像参照】 SW1とSW2の間の接続は機能していません。どの2つのアクションが問題を解決しますか? (2つお選びください)

    SW2でスイッチボートモードトランクを構成, SW2でスイッチポートモードを動的に設定することが望ましい

  • 61

    【画像参照】 エンジニアは、10.2.2.0/24サブネットのすべてのユーザーがインターネットにアクセスできるようにする必要があります。アドレススペースを保存するには、209.165.20.1.1のパブリックインターフェイスアドレスをすべての外部通信に使用する必要があります。これらの要件を達成するコマンドセットはどれですか?

    access-list 10 permit 10.2.2.0 0.0.0.255 Interface G0/3 ip nat outside Interface G0/2 ip nat inside in nat inside source list 10 interface G0/3 overload

  • 62

    Cisco Cyber Threat DefenseソリューションのStealthwatchコンポーネントは何を提供しますか?

    ネットワーク上のユーザー、デバイス、トラフィックのリアルタイム認識

  • 63

    【画像参照】 エンジニアは、2つのWANルーター間にHSRPを実装する必要があります。R1テールとその後、運用ステータスを回復した場合、先制が有効になる前にルーティングプロトコルが収束するまで100秒を許可する必要があります。どの構成が必要ですか?

    R1: interface Gi0/0 standby 300 preempt standby 300 delay minimum 100

  • 64

    コード204

    コンテンツではない

  • 65

    【画像参照】 エンジニアは、Pythonを使用して、デバイス情報を含むテキストファイルを変換する予定です。コードスニペットを下からコードのブランクにD&Dして、リクエストを作成します。すべてのオプションが使用されるわけではありません。

    with open(input-data) as text:, out _file = open ("Json-Output.json", "w"), out _file.close()

  • 66

    ファイアウォールを越えるフローをブロックする NGFW モードはどれですか?

    インライン

  • 67

    エンジニアは接続の問題のトラブルシューティングを行っており、トレースアウトを実行します。結果は何を裏付けていますか?

    プローブがタイムアウトしました

  • 68

    Cisco SD-Access コントロールプレーンは従来のルーティング環境をどのように簡素化しますか?

    EIDとRLOC を分離すると、ルーティングテーブルのサイズが削減されます

  • 69

    LISP ルーティングアーキテクチャ内のどのデバイスが LISP マップリクエストを受信し、どのETR がマップリクエストを処理するかを決定しますか?

    マップ リゾルバー

  • 70

    ファブリック APはネットワークにどのように適合しますか?

    ローカルモードであるため、ファブリックエッジスイッチに直接接続する必要があります

  • 71

    エッジノードが担当する2つの機能はどれですか? (2つお選びください。)

    ファブリックトラフィックの複数の入口ポイントと出口ポイントを提供します, エンドポイントを認証します

  • 72

    【画像参照】 ネットワークエンジニアは、すべてのローカルパスワードが 60日後に期限切れになるように、ゲートウェイルーター上でパスワード期限切れメカニズムを構成する必要があります。このタスクを完了するには何が必要ですか?

    「username admin privilege 15 common-criteria*policy Administrators password 0 Cisco13579!」コマンドを追加します。

  • 73

    【画像参照】 コード内のブランクにスニペットをドラッグしてドロップして、構成変更が行われたときにタイムスタンプを使用してローカルに保存されたテキストファイルにエントリを追加す るEEMスクリプトを作成します。すべてのオプションが使用されるわけではありません

    event syslog pattem, "enable", I append flash

  • 74

    PIM スパースモードにおけるRPの役割は何ですか?

    RP は、PIM-SM 共有マルチキャスト配信ツリーのルートであるマルチキャストです

  • 75

    【画像参照】 どのアクションで構成が完了しますか?

    SW1 と SW2でリモートスパンVLANを定義します

  • 76

    ステートフルスイッチオーバーとは何ですか?

    接続を維持しながら障害が発生したRPから制御を引き継ぐメカニズム

  • 77

    Cisco SD-Access コントロールプレーンの特徴の1つは何ですか?

    リモートルートを一元化されたデータベースサーバーに保存します

  • 78

    無線LANコントローラを検出するために入力しているAPが使用する2つの方法はどれですか。(2つ選択してください。)

    DHCP オプション 43, ローカルサブネットでのブロードキャスト

  • 79

    Transport Layer Security (TLS) 上のsyslog のデフォルト ポートとして割り当てられている

    TCP port 6514

  • 80

    ネットワークエンジニアは、実行可能なすべてのプロトコルに対するリモートアクセスを許可するようにスイッチを構成する必要があります。デバイス認証にはパスワードのみを要求する必要があり、アイドル状態のセッションはすべて30分以内に終了する必要があります。どの構成を適用する必要がありますか?

    line vty 0 15 password cisco transport input telnet ssh exec-timeout 30 0

  • 81

    【画像参照】 エンジニアは、172.16.1.0/24 上のユーザーから 172.16.2.0 /24 への FTP トラフィックを許可し、他のすべてのトラフィックをブロックする必要があります。どの構成を適用する必要がありますか?

    R1(config)# access-list 120 permit tcp 172.16.1.0 0.0.0.255 172.16.2.0 0.0.0.255 20 R1(config)# access-list 120 permit tcp 172.16.1.0 0.0.0.255 172.16.2.0 0.0.0.255 21 R1(config)#interface giga 0/2 R1(config-if)#ip access-group 120 in

  • 82

    【画像参照】 ルーターへの SSH 接続を許可するにはどのコマンドが必要ですか?

    Router(config)#access-list 100 permit top any any eq 22 Router(config)#access-list 101 permit top any any eq 22 Router(config)#class-map class-ssh Router(config-cmap)#match access-group 101 Router(config)#policy-map CoPP Router(config-pmap)#class class-ssh Router (confia-oman-ci)#police 100000 conform-action transmit

  • 83

    Cisco TrustSecは、ネットワーク全体でスケーラブルで安全な通信を提供するためにどの機能を使用しますか

    ネットワーク上の各ポートに割り当てられたセキュリティグループタグ番号

  • 84

    VMのコレクションで使用されるメモリとCPUの総量を制限するアクションはどれですか?

    クラスターが使用できるメモリとCPUの量を制限します

  • 85

    SSH使用する

    Ansible

  • 86

    CR2およびCR3は、OSPFで構成されたATEを食べました。CR1に適用された場合、どの 構成。CR1は、OSPF情報をCR2およびCR3と交換できますが、他のネットワークデバイ スやCR1に追加される新しいインターフェイスでは交換できませんか?

    router ospf 1 network 10.0.0.0 0.255.255.255 area 0 network 172.16.0.0 0.15.255.255 area 0 passive-interface GigabitEthernet0/2

  • 87

    エンジニアは、MPLS ドメイン内のトラフィックを監視するためにMPLSOAMを実装しています。LSPがダウンしたときにサービスプロバイダードメインを超えて転送されないようにするには、エンジニアはどのアクションを実行する必要がありますか?

    すべての入力インターフェースでIPリダイレクトを無効にする

  • 88

    BR2がBR1経由で209.165.201.0/27 に到達するように強制する設定変更はどれですか? BR2#sh ip route | 209.165.201.0 209.165.201.0/27 is subnited 1 subnets B:209.165.201.0[20 0] via 209.165.200.230 00:00:17

    BR2 アウトバウンドに向かうPE2でMEDを1に設定します

  • 89

    トランクは、Switch1 インターフェイスGiq1/0/20とSwitch2 インターフェイスGig1/0/20の間のバックツーバックリンクでは機能しません。どの構成で問題が解決しますか?トランクは、Switch1 インターフェイス Giq1/0/20とSwitch2 インターフェイス Gig1/0/20 の間のバックツーバックリンクでは機能しません。どの構成で問題が解決しますか?

    Switch2(config)#interface gig1/0/20 Switch2(config-if)#switchport mode dynamic desirable

  • 90

    帯域幅、アプリパフォ、使用率などのNWトラフィックの特性を測定するために作成

    NetFlow

  • 91

    これらの結果を達成するには、エンジニアはホストAからホストBへのHTTP トラフィックを拒否し、ホスト間の他のすべての通信を許可し、コマンドを構成にドラッグアンドドロップする必要があります。一部のコマンドは複数回使用できます。すべてのコマンドが使用されるわけではありません。

    permit ①, permit ②, action drop, action forward

  • 92

    ネットワークエンジニアは、NATルーターから送信され、 10.10.110.10 を宛先とするトラフィックを複数のFTP サーバーに負荷分散する必要があります。どの2つのコマンドセットを適用する必要がありますか? (2つ選択してください)

    interface gig0/0 ip address 10.10.110.1 255.255.255.0 ip nat inside Intertace gig0/1 Ip address 172.16.1.1 255.255.255.252 ip nat outside, ip nat pool ftp-pool 10.10.110.2 10.10.110.9 netmask 255.255.255.0 type rotary access-list 23 permit 10.10.110.10 Ip nat inside destination-list 23 pool ftp-pool

  • 93

    どのLISPデバイスがサイトのEIDからRLOCへのマッピングを公開する責任がありますか

    ETR

  • 94

    パケットを分類するために使用される IP ヘッダーの部分

    DSCP

  • 95

    ファブリックコントロールプレーンに当てはまるものとは

    LISP, マッピング, エンドポイント, オーバーレイ

  • 96

    ♢「Traffic policing」にあてはまるもの(3つ)

    トラフィックがドロップされたときに TCP 再送信が発生する, 遅延とジッターが発生する, 過剰なトラフィックをドロップする

  • 97

    【画像参照】 エンジニアは、R3 が 172.16.1.4/32 に関するLSAを受信できないようにする構成を作成する必要があります。この目標を達成できる構成セットはどれですか?

    On R3 ip access-list standard R4_LO deny host 172.16.1.4 permit any router ospf 200 distribute-list R4_L0 in