問題一覧
1
従来の WAN ソリューションには当てはまるが、Cisco SD-WAN ソリューションには当てはまらない特性はどれですか。
インストールに時間がかかる
2
トラフィックシェーピングの特徴は何ですか?
バッファがいっぱいになるまでプロファイル外のパケットをキューに入れます
3
準仮想化の特徴は何ですか?
準仮想化により、ゲスト OS とハイパーバイザー間の直接アクセスが可能になります。
4
タイプ 2 ハイパーバイザーとは何ですか?
既にインストールされているオペレーティング システムにアプリケーションとしてインストールされます
5
タイプ 1 ハイパーバイザーの特徴は何ですか?
オペレーティング システムから完全に独立しています。
6
展示を参照してください。この放射パターンを放射するアンテナはどれですか?
omnidirectional
7
キャンパスのレイヤー 3 インフラストラクチャを設計する際のベスト プラクティスを 2 つ挙げてください。(2 つ選択してください。)
集約レイヤーからコアレイヤーへのルートを要約します。, ECMP ルーティングの Cisco Express Forwarding ロード バランシング ハッシュを調整します。
8
図を参照してください。AS 65010 から AS 65020 へのトラフィックの優先パスが R2 から R4 へのパスを使用するようにするには、どの構成を適用する必要がありますか。
R2(config)# router bgp 65010 R2(config-router)# bgp default local-preference 300 R1(config)# router bgp 65010 R1(config-router)# bgp default local-preference 200
9
図を参照してください。エンジニアは、OSPF エリア 0 内で R4 にアドバタイズされるタイプ 1 およびタイプ 2 LSA の数を減らす必要があります。どの設定を適用する必要がありますか?
R1# conf t Router(config)# router ospf 1 Router(config-router)# prefix-suppression
10
エンジニアは Telnet セッションを通じて Cisco ルータに接続します。 ルータによって生成された現在のセッションからのログ メッセージをすぐに表示するには、どのコマンドを発行する必要がありますか?
terminal monitor
11
展示を参照してください。ユーザーは 192.168.100.1 の Web サーバーにアクセスできません。この障害の根本的な原因は何ですか?
サーバーへのパスにループがあります。
12
REST API セキュリティを実現するための 1 つの方法は何ですか?
HTTPS および TLS 暗号化の使用
13
TrustSec でセグメンテーションを使用する利点は何ですか?
ビジネス レベルのプロファイルを使用することで、ファイアウォール ルールが合理化されます。
14
図を参照してください。ネットワーク管理者は、ルータ B がネットワーク 10.100.2.0 からルータ B の外部のネットワークへのトラフィックのみを許可するように設定する必要があります。どの設定を適用する必要がありますか。
RouterB(config)# access-list 101 permit ip 10.100.2.0 0.0.0.255 any RouterB(config)# int g0/0/0 RouterB(config-if)# ip access-group 101 out RouterB(config)# int g0/0/1 RouterB(config-if)# ip access-group 101 out
15
Cisco TrustSec テクノロジーを使用する場合、トラフィックはどのように分類されますか?
セキュリティグループタグ付き
16
展示を参照してください。プログラマーは、API 呼び出しを介して受信した VLAN のリストにどのようにアクセスすればよいでしょうか?
VlanNames['response']
17
EEM アプレットには次のコマンドが含まれています: event snmp oid 1.3.6.1.4.3.8.0.5.8.7.1.3 get-type next entry-op gt entry-val 80 poll-interval 8 コマンドの結果は何ですか?
SNMP 変数が監視され、値が 80% を超えるとアクションがトリガーされます。
18
展示を参照してください。この Python スクリプトは何をするのでしょうか?
軽量データベースから特定のIPアドレスのユーザー名を読み取ります
19
展示を参照してください。このコードによって何が出力されますか?
0 1 2 3 4 5
20
左側の特性を、右側で説明されているルーティング プロトコルにドラッグ アンド ドロップします。
答えを見る
21
下部のコード スニペットをコード内の空白部分にドラッグ アンド ドロップして、アクセス リストに拒否ルールを構成する要求を作成します。
答えを見る
22
左側の特性を右側のデプロイメント モデルにドラッグ アンド ドロップします。すべてのオプションが使用されるわけではありません。
答えを見る
23
左側の特性を右側のデプロイメント モデルにドラッグ アンド ドロップします。すべてのオプションが使用されるわけではありません
答えを見る
24
左側の特性を右側のデプロイメント モデルにドラッグ アンド ドロップします。すべてのオプションが使用されるわけではありません。
答えを見る
25
PC 2 は PC 4 と通信できません。どの構成でこの問題が解決されますか?
SW1(config)# interface Gigabitethernet 2/1 SW1(config-if)# switchport trunk allowed vlan add 10
26
図を参照してください。 2 つのスイッチは、両側でインターフェイス GigabitEthernet0/0 を使用して相互接続されています。 スイッチの 1 つを設定しているときに、ネットワーク エンジニアがログ メッセージを受信します。 この問題を解決するにはどのアクションを実行すればよいですか?
インターフェイス GigabitEthernet0/0 をトランク ポートとして設定します。
27
展示を参照してください。エンジニアは、安全な通信に使用する新しい WLAN を構成しましたが、ワイヤレス クライアントは相互に通信できると報告しています。この問題を解決するには、どのアクションを実行すればよいでしょうか。
P2P ブロッキングを有効にします。
28
IP SLA 構成がブランチ オフィスと中央サイト間のトラフィックと一致することを検証するには、どのコマンドが必要ですか。
R1# show ip sla statistics
29
展示を参照してください。管理者は、次の要件に従って syslog を使用してリモート ログ記録を実行するために、スイッチの設定を拡張する必要があります。 - syslog サーバー: Gi0/0 経由で到達可能な 203.0.113.11 - 初期メッセージの重大度: 通知 - メッセージ転送: 信頼性 この目標を達成するには、どの 2 つのコマンドを構成に追加する必要がありますか? (2 つ選択してください。)
logging host 203.0.113.11 vrf Mgmt-vrf transport tcp, logging trap notifications
30
展示を参照してください。エンジニアは、Switch1 の Linux1 から Switch2 の Linux2 にトラフィックをミラーリングする ERSPAN トンネルを設定する必要があります。ERSPAN トンネルを有効にするには、宛先設定にどのコマンドを追加する必要がありますか。
(config-mon-erspan-src-dst)# ip address 10.10.10.10
31
展示を参照してください。TACACS+ サーバーが利用できない場合に、ローカル認証と承認へのフォールバックを有効にする構成はどれですか。
Router(config)# aaa authentication login default group tacacs+ local Router(config)# aaa authorization exec default group tacacs+ local
32
リモート ユーザーはインターネットにアクセスできませんが、ストレージ サーバーにファイルをアップロードできます。インターネット アクセスを許可するには、どの構成を適用する必要がありますか?
ciscoasa(config)# access-list MAIL_AUTH extended permit tcp any any eq www ciscoasa(config)# aaa authentication listener http inside redirect
33
展示を参照してください。このコードによって何が出力されますか?
0 1 2 3 4
34
展示を参照してください。エンジニアは、NETCONF プロトコルを使用してルータ R2 の構成を保存する必要があります。どのスクリプトを使用する必要がありますか? (スクリプトは雑コピーなのでtypoは気にしないで)
<?xml version="1.0" encoding="utf-8"?> <rpe xmIns="urn:ietf:params:xml:ns:netconf:base:1.0" message-id="">> ‹cisco-ia:save-config xmins:cisco-ia="http://cisco.com/yang/cisco-ia"/> </грс>
35
コードを実行すると何が表示されますか?
The answer is 25
36
展示を参照してください。コードを実行した後の変数リストの値は何ですか?
[1, 2, 3, 10]
37
SaltStack と Ansible の違いは何ですか?
SaltStack はエージェントベースですが、Ansible はエージェントレスです。
38
図を参照してください。PC3 が DHCP アドレスを取得し、PC1 に正常に ping を実行できるようにするには、R2 にどの構成を追加する必要がありますか?
Router(config)# vrf definition PRODUCTION Router(config-vrf)# address-family ipv4 Router(config)# interface GigabitEthernet 0/0 Router(config-if)# vrf forwarding PRODUCTION Router(config-if)# ip address 10.199.0.1 255.255.252.0 Router(config)# ip dhcp pool R&D Router(dhcp-config)# vrf PRODUCTION
39
ある会社が、Cisco SD-Access Fabric 有線ネットワーク内で新しい OTT ワイヤレス ソリューションを設計するためにネットワーク アーキテクトを雇っています。アーキテクトは、トラフィックを集中的に切り替えられるように、アクセス ポイントを WLC に登録したいと考えています。設計にはどの AP モードを含める必要がありますか?
local
40
2 つの Cisco SD アクセス ファブリック サイトを相互接続するために使用される 2 つの方法はどれですか? (2つ選んでください。)
SD-Access トランジット, IP ベースのトランジット
41
Cisco SD-WAN の特徴は何ですか?
DTLS/TLS認証およびセキュリティ保護されたトンネル上で動作します
42
Cisco SD-WAN 導入における集中制御ポリシーとは何ですか?
ルーティングの実行方法を定義するステートメントのセット
43
Cisco SD-WAN アーキテクチャにおいて vSmart によって実行される機能はどれですか?
VPNルーティング情報の集約と配信
44
ファブリック対応ワイヤレスの Cisco SD-Access プレーン機能について説明している文はどれですか。
コントロール プレーン トラフィックは CAPWAP トンネルを介して WLC に送信され、データ プレーン トラフィックは VXLAN を介して AP からファブリック エッジ スイッチに送信されます。
45
クラウド展開とオンプレミス展開の違いは何ですか?
クラウド展開では世界中の地域でより優れたユーザー エクスペリエンスが提供されますが、オンプレミス展開は地域固有の条件に依存します。
46
音声サービスをワイヤレス環境で展開する場合、通話品質を確保するために無効にする必要があるサービスはどれですか?
積極的な負荷分散
47
仮想スイッチはどのような機能を提供しますか?
仮想マシン間の接続
48
トラフィックが LISP 対応サイトに送信される場合、EID から RLOC へのマッピングを見つける役割を担うデバイスはどれですか?
入力トンネルルータ
49
EIGRP と OSPF はどのような点で似ていますか?
どちらもルーティング更新の MD5 認証をサポートしています。
50
デフォルトでは、HSRP グループ 12 はどの仮想 MAC アドレスを使用しますか?
00:00:0c:07:ac:0c
51
Cisco DNA Center がデバイスをプロビジョニングする前に満たす必要がある 2 つの前提条件はどれですか? (2 つ選択してください。)
プロビジョニングされたデバイスは、Cisco DNA Center に認識されている CLI および SNMP クレデンシャルを使用して設定する必要があります。, Cisco DNA Center はプロビジョニングされたデバイスに IP 接続できる必要があります。
52
Cisco DNA Center では、IPAM などのサードパーティ製品にイベントや通知を公開するために何が使用されますか?
RESTful API
53
ルータ R1 は、ポート 6336 の UDP レスポンダとして設定する必要があります。どの設定でこのタスクが実現されますか?
(config)#ip sla responder udp-echo ipaddress 10.10.10.1 port 6336
54
どの構成が、VTY 回線のパスワードをオーバーザショルダー攻撃から保護しますか?
service password-encryption
55
REST API の中間者攻撃を軽減するセキュリティ対策はどれですか?
SSL証明書
56
ワイヤレス管理者は、ISE を外部 RADIUS サーバとして使用する新しい Web 認証企業 SSID を作成する必要があります。認証が完了したら、ゲスト VLAN を指定する必要があります。ISE サーバがゲスト VLAN を指定できるようにするには、どのアクションを実行する必要がありますか。
AAA オーバーライドを有効にします。
57
ネットワーク エンジニアは、ユーザーが正しいログイン資格情報を入力した後で特権 EXEC モードが直接開始されるように、AAA を使用せずにルータへのコンソール アクセスを設定したいと考えています。この目標を達成するには、どのアクションを実行すればよいですか。
ライン con 0 に特権レベル 15 を設定します。
58
データ モデリング言語を実装する利点の 1 つは何ですか?
概念的な表現により解釈が簡単になります
59
YANG モジュールの利点は何ですか?
共通モデルまたは業界モデルによって提供される、より容易なマルチベンダー相互運用性
60
NETCONF および RESTCONF のデータの構造またはモデリングを定義する言語はどれですか?
YANG
61
Cisco DNA Center の統合 API の目的は何ですか?
プラットフォームを ITSM の承認チェーンに組み込むことを許可します。
62
顧客は、ワイヤレス コントローラーに障害が発生した場合でも、ワイヤレス ネットワークが完全に機能することを求めています。これらの要件をサポートするワイヤレス設計はどれですか?
FlexConnect
63
ステートフル スイッチオーバーを備えたデュアル ルート プロセッサを使用しているスイッチでプライマリ ルート プロセッサに障害が発生した場合、どの 2 つの条件が発生しますか? (2 つ選択してください。)
ルーティング プロトコル情報が復元されるまで、既知のパスに沿ってデータ転送を続行できます。, スタンバイ ルート プロセッサが完全に初期化され、状態情報が維持されます。
64
サードパーティ アプリケーションに HTTP サービスへの制限付きアクセスを許可する認証フレームワークはどれですか?
OAuth 2.0
65
展示を参照してください。このコードを実行するとどのような結果になりますか?
新しい VLAN のリストが作成されます。
66
展示を参照してください。管理者は ERSPAN セッションを設定しましたが、宛先ホストでパケットが受信されません。設定を完了するにはどのアクションが必要ですか?
ERSPAN セッションを有効にします。
67
図を参照してください。RESTCONF 要求の受信を開始するには、ルータ R1 でどのコマンドが必要ですか?
R1(config)# restconf
68
エンジニアは、アプリケーションのパフォーマンスが低下しているという報告を受け取りました。サーバーが接続されているスイッチでは、次のsyslogメッセージが表示されます: SW_MATM-4-MACFLAP_NOTIF: Host 0054.3962.7651 in vlan 14 is flapping between port Gi1/0/1 and port Gi1/0/2. 問題の原因は何ですか?
スイッチ上のポート チャネル構成が無効です
69
REST API を使用するためのコマンドライン ツールとは何ですか?
cURL
70
スニペットをコード内の空白部分にドラッグ アンド ドロップして、プライマリ ポートがダウンした場合にフェイルオーバー イーサネット ポートを起動し、プライマリがサービスに復帰したときにフェイルオーバー ポートをシャットダウンするスクリプトを作成します。すべてのオプションが使用されるわけではありません。
答えを見る
71
図を参照してください。2 つのインターフェース間で OSPF 隣接関係が失敗するのはなぜですか?
IP サブネット マスクが同じではありません。
72
プライマリ スーパーバイザ エンジンに障害が発生した場合に冗長スーパーバイザ エンジンが処理を引き継ぐことを可能にするテクノロジはどれですか。
SSO
73
顧客は、ワイヤレス データ トラフィックをアクセス ポイントのスイッチ ポートから出力することを要求します。 これをサポートするアクセス ポイント モードはどれですか?
フレックスコネクト
74
Cisco DNA Center サウスバウンド API の機能は何ですか?
Cisco DNA Center からシスコ以外のデバイスを管理するためのサポートが追加されます。
75
展示を参照してください。ルータ R2 を NETCONF 経由で設定できるようにするコマンド セットはどれですか。
R1(config) # username Netconf privilege 15 password example_password R1(config)# netconf-yang R1(config)# netconf-yang feature candidate-datastore
76
Cisco DNA Center イメージ リポジトリにおけるゴールデン イメージとは何ですか?
組織のコンプライアンス要件を満たすソフトウェア イメージ。
77
SD-WAN ソリューションの代わりに従来の WAN を実装する 2 つの利点は何ですか? (2つ選択してください。)
制御プレーンの抽象度を下げる, データプレーンのオーバーヘッドを低減
78
ネットワーク トラフィック テレメトリ、コンテキスト情報、およびファイル レピュテーションを使用してサイバー脅威に関する洞察を提供するテクノロジはどれですか?
脅威に対する防御
79
図を参照してください。エンジニアは、ルータ A 上でルータ B への eBGP ネイバーシップを設定する必要があります。 ルータ A の G0/1 に接続されているネットワークは、ルータ B にアドバタイズされる必要があります。どの設定を適用する必要がありますか?
router bgp 65002 neighbor 10.0.1.2 remote-as 65001 network 10.0.2.0 255.255.255.0
80
ユーザーまたはデバイスの ID に基づいてネットワーク接続を許可または拒否する機能を提供する IEEE 標準はどれですか?
802.1x
81
図を参照してください。CPE ルータは、ローカルに接続された LAN の DHCP サーバとして機能します。DHCP クライアントが接続されているスイッチで DHCP スヌーピングを有効にすると、クライアントは DHCP サーバから設定を取得できなくなります。この問題の原因は何ですか?
DHCP サーバーは、オプション 82 と空のリレー エージェント IP アドレスを含む DHCP パケットをドロップします。
82
ネットワーク リソースへの安全なアクセスの管理を簡素化するソリューションはどれですか?
TrustSec は内部ユーザー環境を論理的にグループ化し、ポリシーを割り当てます。
83
タイプ 2 ハイパーバイザーの特徴は何ですか?
オペレーティング システムにインストールされ、他のオペレーティング システムをサポートします。
84
ワイヤレス ネットワーク上のデータ アプリケーションに推奨される最小 SNR はどれくらいですか?
20
85
Cisco DNA Center 認証 API は何を提供しますか?
Cisco DNA Center を呼び出すためのアクセス トークン
86
VXLAN パケット内の外部 MAC ヘッダーの宛先 MAC は何を識別するのでしょうか?
次のホップ
87
ステートメント print(format(0.8, '.0%')) は何を表示しますか?
80%
88
エンジニアは、ネットワーク管理者がルーターのコンソール ポートに接続し、ネットワーク経由で認証できるように構成を実装する必要があります。エンジニアはどのコマンド セットを使用する必要がありますか?
aaa new-model aaa authentication login console group radius
89
DNS ホスト レコードが新しい Cisco AireOS WLC 用に設定されている場合、AP が WLC を正常に検出できるようにするには、どのホスト名を追加する必要がありますか?
CISCO-CAPWAP-CONTROLLER
90
図を参照してください。エンジニアがルータ R1 にログインしようとします。どの構成でログインが成功しますか。
R1#netconf-yang username admin privilege 15 secret cisco123 aaa new-model aaa authorization exec default local
91
デバイス オブジェクトの内容を JSON 形式でエクスポートするには、どのステートメントを使用する必要がありますか?
json.dumps(Devices)
92
vBond オーケストレーターにパブリック IP があるのはなぜですか?
Cisco SD-WAN内のすべてのWANエッジからのグローバル到達可能性を可能にし、NATトラバーサルを容易にする
93
中小企業がオンプレミス ソリューションではなくクラウド ソリューションを選択するのはなぜでしょうか?
クラウドはオンプレミスよりも初期コストが低くなります。
94
インターネット エッジで次世代ファイアウォールを使用することで導入される 2 つの新しいセキュリティ機能はどれですか? (2 つ選択してください。)
統合侵入防止, アプリケーションレベルの検査
95
展示を参照してください。エンジニアはアクセス リストを適用するための EEM スクリプトを作成します。スクリプトを完成させるにはどのステートメントを追加する必要がありますか?
event none
96
展示を参照してください。エンジニアは、2.4 GHz 帯域の AP でクライアント デバイスが過度の電力変更をトリガーする問題をトラブルシューティングしています。この問題を解決するには、どのアクションを実行しますか。
カバレッジ ホール検出を無効にします。
97
展示を参照してください。これらのコマンドは BR および HQ トンネル インターフェイスにどのような影響を与えますか? BR(config)#interface tunnel1 BR(config-if)#keepalive 5 3 HQ(config)#interface tunnel1 HQ(config-if)#keepalive 5 3
キープアライブは 5 秒ごとに 3 回再試行されて送信されます。
98
SD-WANコントローラーとSD-WANエンドポイント間のコントロールプレーントラフィックを暗号化するために使用されるプロトコルはどれですか?
DTLS
99
SaltStack と Ansible の違いは何ですか?
SaltStack は minion で構築されますが、Ansible は YAML で構築されます。
100
顧客は、すべての AP を管理するために SSO クラスタに 1 組の Cisco 5520 WLC を設定しています。ゲスト トラフィックは、DMZ にある Cisco 3504 WLC に固定されています。SSO クラスタでフェールオーバーが発生した場合に EoIP トンネルがアップ状態を維持するようにするには、どのアクションが必要ですか。
モビリティ ピアが設定されている場合は、モビリティ MAC を使用します。