暗記メーカー
ログイン
ENARSI_J_1_#1-#183
  • 斎藤友一

  • 問題数 100 • 3/6/2024

    記憶度

    完璧

    15

    覚えた

    35

    うろ覚え

    0

    苦手

    0

    未解答

    0

    アカウント登録して、解答結果を保存しよう

    問題一覧

  • 1

    展示を参照してください。 OSPF ネイバー関係が構築されていません。 OSPF ネイバー隣接関係を復元するには何を設定する必要がありますか?

    D. MTU 値のマッチング

  • 2

    展示を参照してください。 R1 について正しいのはどれですか?

    B. RIP で学習されたルートは、タグ値 1 で OSPF に配布されます。

  • 3

    展示を参照してください。 MVPN with mGRE モードを有効にするには、HUB ルータでどのインターフェイス設定を設定する必要がありますか?

    C.interface Tunnel0 description mGRE - DMVPN Tunnel ip address 10.0.0.1 255.255.255.0 ip nhrp network-id 1 tunnel source 172.17.0.1 tunnel mode gre multipoint

  • 4

    展示品をご参照ください。 エンジニアは R1 のルーティングの問題を調査し、5.5.5.0/24 宛てのトラフィックがすべてのパスを通過していないことを発見しました。

    A. EIGRP の分散値を増やします。

  • 5

    展示を参照してください。 CPU 宛ての BGP トラフィックを 1 Mbps に制限し、より高いレートで送信される BGP トラフィックを無視するコントロール プレーン ポリシーはどれですか?

    D. policy-map COPP

  • 6

    展示を参照してください。 FastEthernet0/1 がダウンすると、192.168.253.2 を経由する 172.29.0.0/16 へのルートが RIB にインストールされなくなります。 どのアクションで問題が解決しますか?

    A. 報告された距離よりも大きな実行可能距離を設定します。

  • 7

    展示を参照してください。 R1 は SNMP を使用して監視されており、監視デバイスは部分的な情報しか取得していません。 この問題を解決するにはどのような措置を講じるべきでしょうか?

    B. アクセス リストを変更して snmptrap を含めます。

  • 8

    展示を参照してください。 エンジニアは、R1 が 10.0.0.0/8 のサマリー ルートを受信するように、EIGRP 自動サマライズ用にルータ 10.1.100.10 を設定します。 ただし、R1 はより具体的な /24 ルートを受け取ります。 この問題を解決するにはどのアクションを実行すればよいでしょうか?

    D. ルータ 10.1.100.10 は、R1 ファスト イーサネット 0/0 接続インターフェイスに対して ip summary address eigrp (AS number) 10.0.0.0 255.0.0.0 を設定する必要があります。

  • 9

    展示を参照してください。 ネットワーク管理者は、TACACS+ のユーザ名とパスワードのクレデンシャルを使用してルータにログインしますが、管理者は特権コマンドを実行できません。 どのアクションで問題が解決しますか?

    D. TACACS+ サーバーからのユーザー名のフルアクセスを設定する

  • 10

    展示を参照してください。 ISP 1 と ISP 2 はインターネットに直接接続します。 お客様は冗長性を実現するために両方の ISP リンクを追跡していますが、ルータ コンソールに Cisco IOS IP SLA 追跡出力が表示されません。 IP SLA 設定に欠落しているコマンドはどれですか?

    D. Start-time now

  • 11

    展示を参照してください。 エンジニアは R1 を EIGRP スタブ ルータとして設定しました。 設定後、ルータ R3 は R2 ループバック アドレスに到達できませんでした。 R2 ループバックを R3 ルーティング テーブルにアドバタイズするアクションはどれですか?

    B. 必要なプレフィックスと一致するリーク マップを R1 で使用し、distribute list コマンドを使用して R3 に適用します。

  • 12

    展示を参照してください。 ネットワーク管理者は顧客 A に対して VRF lite を設定しました。リモート サイトの技術者がルータ上で VRF を誤って設定しました。 customer_a の両方のサイトの接続を解決するのはどの構成ですか?

    D. ip vrf customer_a rd 1:2 route-target both 1:1

  • 13

    展示を参照してください。 ネットワーク管理者は、要約されたルートのみを ISP-1 (AS 100) および ISP-2 (AS 200) に送信するようにカスタマー エッジ ルーター (AS 64511) を設定しました。 この設定の後、ISP-1 と ISP-2 は引き続き特定ルートと要約ルートを受信します。 どの構成で問題が解決しますか?

    A. router bgp 64511 aggregate-address 172.16.20.0 255.255.255.0 summary-only

  • 14

    展示を参照してください。 AAA サーバ 10.1.1.1 はデフォルトの認証およびアカウンティング設定で設定されていますが、スイッチはサーバと通信できません。 この問題を解決するにはどのアクションを実行すればよいでしょうか?

    B. 認証ポートを一致させます。

  • 15

    展示を参照してください。 EIGRP から OSPF ルーティング プロトコルに再配布されるサブネットはどれですか?

    A. 10.2.2.0/24

  • 16

    展示を参照してください。 SNMP トラップ ラケットで観察された断続的な接続を解決するのはどのアクションですか?

    B. 管理クラス マップの CIR を増やします。

  • 17

    展示を参照してください。 192.168.130.0/24 ネットワークから送信されたトラフィックを R2 に転送するように R1 上のポリシーを構成する構成はどれですか?

    D. access-list 1 permit 192.168.130.0 0.0.0.255 ! interface Gi0/1 ip policy route-map test ! route-map test permit 10 match ip address 1 set ip next-hop 172.20.40.1

  • 18

    展示を参照してください。 VRF CCNP を機能させるにはどのコマンドを設定する必要がありますか?

    B. interface Loopback0 ip address 10.1.1.1 255.255.255.0

  • 19

    展示を参照してください。 管理者は、R1 に変更が加えられた後、システム ログのタイムスタンプがクロックと一致しないことに気付きました。 このエラーの理由は何ですか?

    B. キーワード localtime が timestamp service コマンドで定義されていません。

  • 20

    展示を参照してください。 エンジニアは OSPF を BGP に再配布しようとしていますが、すべてのルートが再配布されるわけではありません。 この問題の理由は何ですか?

    D. デフォルトでは、内部 OSPF ルートのみが BGP に再配布されます。

  • 21

    展示を参照してください。 エンジニアは、示されている構成を使用して、ルーティング テーブルから 192.168.2.2 へのルートをブロックしようとしています。 ルートは OSPF ルートとしてルーティング テーブルにまだ存在します。 どのアクションがルートをブロックしますか?

    B. ルート マップ コマンドのシーケンス 10 を許可から拒否に変更します。

  • 22

    展示を参照してください。 BGP ネイバーがアイドル状態のままになるのはどのような状況ですか?

    D. プレフィックスが最大制限を超えた場合

  • 23

    展示を参照してください。 198A:0:200C::1/64 からルータ 2 への Telnet トラフィックを拒否する設定はどれですか?

    A. ipv6 access-list Deny_Telnet sequence 10 deny tcp host 198A:0:200C::1/64 host 201A:0:205C::1/64 eq telnet ! int Gi0/0 ipv6 traffic-filter Deny_Telnet in !

  • 24

    展示を参照してください。 エンジニアは OSPF でネットワーク 10.0.0.0/8 のサマリー ルートを生成しようとしていますが、サマリー ルートはルーティング テーブルに表示されません。 サマリー ルートが欠落しているのはなぜですか?

    C. 10.0.0.0/8 内のサブネットのルートがないため、要約ルートは生成されません。

  • 25

    展示を参照してください。 ネットワーク管理者は、RADIUS サーバーから SSH を使用してスイッチに正常にログインします。 ネットワーク管理者がコンソール ポートを使用してスイッチにアクセスすると、RADIUS サーバはshell:priv-lvl=15"を返し、スイッチはenableコマンドの入力を求めます。コマンドを入力すると拒否されます。 この問題のトラブルシューティングと解決にはどのコマンド セットが使用されますか?

    D. line con 0 aaa authorization console authorization exec ! line vty 0 4 transport input ssh

  • 26

    展示を参照してください。 R1 と R2 は EIGRP 隣接関係を確立できません。 EIGRP 隣接関係を確立するアクションはどれですか?

    C. R1 設定と一致するように、R2 設定からpassive-interface コマンドを削除します。

  • 27

    どのコマンド セットが、loopback0 への到達可能性を復元しますか?

    A. interface loopback0 ip address 4.4.4.4 255.255.255.0 ip ospf network point-to-point

  • 28

    エンジニアは、週末に請負業者による Telnet または HTTP 経由のビジネス アプリケーション サーバーへのアクセスに失敗した場合のトラブルシューティングを行っています。 どの構成で問題が解決しますか?

    B. R1 time-range Contractor no periodic weekdays 8:00 to 16:30 periodic daily 8:00 to 16:30

  • 29

    展示品をご参照ください。 自律システム番号 AS65401 の会社は、ARIN から IP アドレス ブロック 209.165.200.224/27 を取得しました。 同社はさらに多くの IP アドレスを必要としており、ISP2 からブロック 209.165.202.128/27 を割り当てられました。 ISP1 のエンジニアは、AS65401 から ISP2 ルートを受信していると報告しました。 R1 のどの構成が問題を解決しますか?

    A. access-list 10 deny 209.165.202.128 0.0.0.31 access-list 10 permit any ! router bgp 65401 neighbor 209.165.201.1 distribute-list 10 out

  • 30

    展示を参照してください。 この構成を適用するとどうなるでしょうか?

    C. ルータは、「BGP」という名前のアクセス リストに一致するデバイスと BGP ネイバーシップを形成できません。

  • 31

    展示を参照してください。 エンジニアは SSH を使用してデバイスに接続しようとしていますが、接続できません。 エンジニアは、トラブルシューティング時にコンソールを使用して接続し、表示された出力を確認します。 デバイス上で SSH を有効にするには、設定モードでどのコマンドを使用する必要がありますか?

    D. crypto key generate rsa

  • 32

    展示品をご参照ください。 サンフランシスコとボストンのルーターは、直接リンクが稼働しているにもかかわらず、相互に到達するために低速リンクを選択しています。 どの構成で問題が解決しますか?

    D. すべてのルータ router ospf 1 auto-cost reference-bandwidth 1000

  • 33

    展示を参照してください。 ネットワーク管理者は、ハブ ルータ上で DMVPN ネットワークの OSPF ルーティング プロトコルを設定します。 複数のスポークで DMVPN トンネルを確立するにはどの設定コマンドが必要ですか?

    C. 両方のスポーク ルータ上の ip ospf network point-to-multipoint

  • 34

    展示を参照してください。 MPLS VPN クラウドでは imp-null タグは何を表しますか?

    A. ラベルをポップします

  • 35

    エンジニアはルーター R1 と R3 の間に BGP を構成しました。 BGP ピアは、ルートを交換できるように近隣隣接関係を確立できません。 この問題はどの構成で解決されますか?

    B. R3 router bgp 6502 address-family ipv6 neighbor AB01:2011:7:100::1 activate

  • 36

    展示を参照してください。 トラブルシューティング中に、安全な Web ブラウザを使用してデバイスにアクセスできないことが判明しました。 問題を解決するには何が必要ですか?

    A. TCP ポート 443 を許可する

  • 37

    展示を参照してください。 R2 はルート リフレクタであり、R1 と R3 はルート リフレクタ クライアントです。 ルート リフレクタは、R1 から 172.16.25.0/24 へのルートを学習しますが、R3 にはアドバタイズしません。 ルートが公開されない理由は何ですか?

    A. R2 にはネクスト ホップへのルートがないため、R2 は他のクライアントにプレフィックスをアドバタイズしません。

  • 38

    展示を参照してください。 ISP ルータは、VRF-Lite 機能を使用して顧客 A と顧客 B 用に完全に設定されています。 顧客 A がルーター A1 と A2 の間で通信するために必要な最小構成は何ですか?

    A. A1 interface fa0/0 description To->ISP ip add 172.31.100.1 255.255.255.0 no shut ! router ospf 100 net 172.31.100.1 0.0.0.255 area 0 A2 interface fa0/0 description To->ISP ip add 172.31.200.1 255.255.255.0 no shut ! router ospf 100 net 172.31.200.1 0.0.0.255 area 0

  • 39

    展示を参照してください。 ネットワーク管理者は、シカゴのルーターから LA ルーターとニューヨークのルーターにルートを相互に再配布する必要があります。 の構成は、 シカゴルーターは次のとおりです。 設定後、LA ルーターはすべての NewYork ルートを受信しますが、NewYork ルーターは LA ルートをまったく受信しません。 Chicago ルーターの問題を解決できる設定セットはどれですか?

    B. roubter eigrp 100 redistribute ospf 1 metric 10 10 10 10

  • 40

    展示を参照してください。 ネットワーク管理者は、インターネットに到達するために、デフォルトの静的ルートをすべての内部ルータに向かう OSPF に再配布しました。 内部ルーターによるインターネットへの到達可能性を復元するコマンド セットはどれですか?

    D. router ospf 1 default-information originate

  • 41

    展示品をご参照ください。 R5 からのトレース ルートの出力には、ネットワーク内のループが示されています。 このループを防ぐ構成はどれですか?

    B. R3 router ospf 1 redistribute eigrp 1 subnets route-map SET-TAG ! route-map SET-TAG permit 10 set tag 1 R4 router eigrp 1 redistribute ospf 1 metric 2000000 1 255 1 1500 route-map FILTER-TAG ! route-map FILTER-TAG deny 10 match tag 1 ! route-map FILTER-TAG permit 20

  • 42

    展示を参照してください。 ネットワーク管理者は、TCP リターン トラフィックのみを許可するように IPv6 アクセス リストを設定しましたが、期待どおりに機能しません。 この問題を解決する変更はどれですか?

    A. ipv6 access-list inbound permit tcp any any established deny ipv6 any any log ! interface gi0/0 ipv6 traffic inbound in

  • 43

    展示を参照してください。 OSPF ルーティング プロトコルは BGP ルーティング プロトコルに再配布されますが、すべての OSPF ルートが BGP に配布されるわけではありません。 どのアクションで問題が解決しますか?

    C. redistribute コマンドに「internal external」という単語を含める

  • 44

    展示を参照してください。 エンジニアは Router2 を設定して Router1 に接続しました。 リンクは確立されましたが、Router1 IPv6 アドレス 2001:DB8::1 への Telnet 接続を確立できませんでした。 Router2 が Router1 への Telnet 接続を確立できるのはどの設定ですか?

    C. permit ip any any on access list EGRESS2 on Router1

  • 45

    展示を参照してください。 ブランチ ルータには、インターネットへのデフォルト ルートが設定されており、インターフェイス G2/0 を介して接続されている本社サイトへのルートは設定されていません。 HQ ルーターは完全に構成されているため、変更する必要はありません。 ブランチ オフィスのユーザーがイントラネット Web サイト (TCP ポート 80) を利用できるようにするのは、ブランチ ルータのどの構成ですか?

    D. access-list 101 permit tcp any any eq 80 access-list 102 permit tcp any host intranet-webserver-ip ! route-map pbr permit 10 match ip address 101 102 set ip next-hop 192.168.2.2 ! interface G1/0 ip policy route-map pbr

  • 46

    展示を参照してください。 ユーザー認証が拒否されるのはなぜですか?

    D. TACACS+ サーバーがダウンしており、ユーザーがローカル データベースに存在しません。

  • 47

    展示を参照してください。 ロサンゼルスとニューヨークのルーターはシカゴからルーターを受信していますが、相互からはルーターを受信していません。 どの構成で問題が解決しますか?

    A. interface Tunnel1 no ip split-horizon eigrp 111

  • 48

    展示を参照してください。 コンソールに接続している管理者には、リモート ユーザーがログインするときにデバッグ メッセージが表示されません。 リモート ログインに対してデバッグ メッセージが確実に表示されるようにするアクションはどれですか?

    D. aaa new-model configuration コマンドを入力します。

  • 49

    エンジニアは、ハブ ルータ R6 とブランチ ルータ R1、R2、および R3 の間にマルチポイント GRE トンネルを確立する必要があります。 R1 でこのタスクを実行できる構成はどれですか?

    C. interface Tunnel 1 ip address 192.168.1.1 255.255.255.0 tunnel source e0/0 tunnel mode gre multipoint ip nhrp network-id 1 ip nhrp nhs 192.168.1.6 ip nhrp map 192.168.1.6 192.1.10.6

  • 50

    展示を参照してください。 R2 には 192.168.13.0/24 に到達するための 2 つのパスがありますが、トラフィックは R3 経由でのみ送信されます。 トラフィックが両方のパスを使用できるようにするアクションはどれですか?

    A. R2 の EIGRP プロセスで variance 4 コマンドを設定します。

  • 51

    AS111 は AS200 から独自のルートを受信しており、ネットワーク内でループが発生しています。 ループ防止を提供する構成はどれですか?

    B. router bgp 111 no neighbor 195.1.1.1 allowas-in no neighbor 195.1.2.2 allowas-in

  • 52

    展示を参照してください。 スポーク B ルータとの動的 DMVPN トンネルを有効にするには、スポーク A ルータでどのインターフェイス設定を設定する必要がありますか?

    B. interface Tunnel0 ip address 10.0.0.11 255.255.255.0 ip nhrp network-id 1 tunnel source FastEthernet 0/0 tunnel mode gre multipoint ip nhrp nhs 10.0.0.1 ip nhrp map 10.0.0.1 172.17.0.1

  • 53

    展示を参照してください。 エンジニアは、ルータへの VTY アクセスを監視しているときに、ルータにフィルタがなく、ACL が設定されているにもかかわらず、誰でもユーザ名とパスワードを使用してルータにアクセスできることに気づきました。 この問題を解決するコマンドはどれですか?

    D. ipv6 access-class INTERNET in

  • 54

    AS 111 は、AS 200 を 172.20.5.0/24 の優先パスとして使用し、AS 100 をバックアップとして使用したいと考えていました。 設定後、AS 100 は他のルートには使用されません。 どの構成で問題が解決しますか?

    A. route-map SETLP permit 10 match ip address prefix-list PLIST1 set local-preference 99 route-map SETLP permit 20

  • 55

    展示を参照してください。 リンクと BGP 接続が稼働している場合、インターネット トラフィックは常にサイト A ISP-1 を優先する必要があります。 それ以外の場合は、すべてのインターネット トラフィックが ISP-2 に送られる必要があります。 再配布は BGP ルーティング プロトコルと OSPF ルーティング プロトコルの間で構成されていますが、期待どおりに機能しません。 どのようなアクションをとれば問題が解決しますか?

    C. サイト A RTR1 でメトリック タイプ 1 を設定し、サイト B RTR2 でメトリック タイプ 2 を設定します。

  • 56

    展示を参照してください。 環境内に IPv6 ネットワークが新たに展開されましたが、ヘルプ デスクは、R3 が R2 のループバック インターフェイスに SSH 接続できないと報告しています。 どのアクションで問題が解決しますか?

    C. アクセス リストの 30 行目を、拒否ではなく許可するように変更します。

  • 57

    AS65510 iBGP は、直接接続されたネイバー用に構成されています。 R4 は、ネットワーク 192.168.100.0/24 に対して ping またはtraceroute を実行できません。 この問題を解決するにはどのアクションを実行すればよいでしょうか?

    D. R1 をルート リフレクタ サーバーとして設定し、R4 をルート リフレクタ クライアントとして設定する

  • 58

    展示を参照してください。 エンジニアは R2 と R5 をルート リフレクタとして設定し、すべてのルートが eBGP ピアにアドバタイズするために R1 に送信されるわけではないことに気付きました。 すべてのネットワークにわたる到達可能性を復元するには、すべてのルートをアドバタイズするルート リフレクタとしてどの iBGP ルーターを構成する必要がありますか?

    C. R4 および R5

  • 59

    展示品をご参照ください。 トンネル ソースとしてループバックを使用したスポークツースポーク通信を許可する設定はどれですか?

    D. スポーク上で crypto isakmp key cisco address 0.0.0.0 を設定します。

  • 60

    展示品をご参照ください。 エンジニアは重大度に基づいてメッセージをフィルタリングし、ログ メッセージを最小限に抑えました。 フィルタを適用した後、エンジニアは、必要なメッセージもフィルタリングされていることに気付きました。 問題を解決するためにエンジニアはどのアクションを実行する必要がありますか?

    D. syslog レベル 5 を設定します。

  • 61

    展示を参照してください。 エンジニアはルーターに静的ルートを設定しますが、宛先へのルートを確認すると、別のネクストホップが選択されます。 その理由は何でしょうか?

    C. スタティック ルートに設定された AD が OSPF の AD よりも高い。

  • 62

    展示を参照してください。 トラブルシューティングを行い、ブランチが本社に接続するために MPLS ネットワークのみを使用していることを確認します。 この要件を達成するアクションはどれですか?

    D. ブランチ A ルーターに AS パス フィルターを導入して、ローカル プレフィックスのみが BGP にアドバタイズされるようにする

  • 63

    展示を参照してください。 リモート サーバーが NetFlow データの受信に失敗しています。 どのアクションで問題が解決しますか?

    B. インターフェイス コマンドを ip flow Monitor FLOW-MONITOR-1 input に変更します。

  • 64

    展示を参照してください。 エンジニアは、IPv6 アクセス リストを監視しているときに、ACL にヒットがなく、インターフェイス経由で不要なトラフィックが発生していることに気づきました。 問題を解決するにはどのコマンドを設定する必要がありますか?

    B. ipv6 traffic-filter INTERNET in

  • 65

    展示を参照してください。 ネットワーク管理者は、E 0/0 インターフェイス上で IPv6 用のブランチ ルーターを構成しました。 隣接ルーターは要件を満たすように完全に構成されていますが、隣接関係が確立されていません。 ブランチ ルータの問題を解決して IPv6 ネイバーを起動するには、どのアクションを実行しますか?

    B. address-family ipv4 unicast コマンドを使用して、ルータ ospfv3 4 プロセスで IPv4 アドレス ファミリを有効にします。

  • 66

    展示を参照してください。 数学部門と科学部門は企業の IT ルーターを介して接続しますが、数学部門のユーザーが科学部門にアクセスできないようにする必要があり、その逆も同様です。 このタスクを達成できるのはどの構成ですか?

    B. vrf definition Science address-family ipv4 ! interface E 0/2 vrf forwarding Science ip address 192.168.1.1 255.255.255.0 no shut ! interface E 0/3 vrf forwarding Science ip address 192.168.2.1 255.255.255.0 no shut

  • 67

    展示を参照してください。 ネットワーク管理者は、統合されたタイム ソースからシステムとログの同期時刻を取得するために Cisco ルータに NTP を設定しました。 構成が期待どおりに機能しませんでした。 問題を解決するにはどのサービスを有効にする必要がありますか?

    D. service timestamps log datetime localtime global コマンドを入力します。

  • 68

    ネットワーク管理者は、TACACS+ のユーザ名とパスワードのクレデンシャルを使用してブランチ ルータにアクセスしようとしていますが、WAN 接続がダウンしているため、管理者はルータにログインできません。 ブランチ ルータには次の AAA 設定があります。 aaa new-model aaa authorization コマンド 15 デフォルト グループ tacacs+ aaa アカウンティング コマンド 1 デフォルト ストップオンリー グループ tacacs+ aaa アカウンティング コマンド 15 デフォルト ストップオンリー グループ tacacs+ tacacs-server host 10.100.50.99 tacacs-server key Ci$co123 WAN 接続がダウンした場合、どのコマンドがこの問題を解決しますか?

    B. aaa authentication login default group tacacs+ local

  • 69

    展示を参照してください。 ネットワーク管理者は、すべての WAN ネットワークに到達するように ASBR で再配布を設定しましたが、失敗しました。 どのアクションで問題が解決しますか?

    D. プレフィックス リスト エントリを評価するには、ルート マップにキーワード prefix-list が必要です。

  • 70

    展示を参照してください。 IP SLA がルータ R1 に設定されており、Fa0/0 がルータ R3 との到達性を失った場合にデフォルト ルートを変更できるようになりました。 Fa0/0 インターフェイス。 ルートはルータ R2 を経由するように変更されました。 この問題のトラブルシューティングにはどのデバッグ コマンドが使用されますか?

    C.debug ip routing

  • 71

    展示を参照してください。 管理者は、デフォルト ルートのみを使用してネットワークに到達するようにリモートの低リソース ルーターへのルート アドバタイズメントを設定しましたが、失敗しました。 この問題を解決するにはどのアクションを実行すればよいでしょうか?

    D. シーケンス番号 5 の行をプレフィックス リストから削除します。

  • 72

    展示を参照してください。 エンジニアはポリシーベースのルーティングを構成し、その構成を正しいインターフェイスに適用しました。 設定はアクセス リストに一致するトラフィックにどのように適用されますか?

    D. 209.165.202.131 に送信されます。

  • 73

    展示を参照してください。 クライアントは、この show archive log config all の実行時にパスワードが表示されることを懸念しています。 この問題を解決するにはどのルーター構成が必要ですか?

    D. MASS-RTR(config-archive-log-cfg)#hidekeys

  • 74

    展示を参照してください。 エンジニアはスポーク ルータ上で DMVPN を設定しました。 DMVPN ネットワーク内の別のスポーク ルータの WAN IP アドレスは何ですか?

    A. 172.18.46.2

  • 75

    展示を参照してください。 エンジニアはデバイス上の BGP のトラブルシューティングを行っていますが、デバイス上のクロックがログ エントリのタイムスタンプに対応していないことを発見しました。

    D. デバイスの時計が NTP サーバーと同期していることを確認します。

  • 76

    展示を参照してください。 ルーティング プロトコルは R3 と R1 で相互に再配布されます。 ユーザーは、10.1.1.0/24 プレフィックスでホストされているサービスへの断続的な接続を報告しています。 show ip Route profile コマンドを実行すると、R3 で大幅なルーティング更新の変更が通知されます。 サービスをどのように安定させる必要がありますか?

    B. R3 上の iBGP の管理距離を 200 から 100 に減らして、ルーティング ループを修正する必要があります。

  • 77

    展示を参照してください。 DHCP サーバーから IP アドレスを取得できないとユーザーから報告されています。 DHCP サーバーは次のように構成されています。 合計約 300 人の非同時ユーザーがこの DHCP サーバーを使用していますが、1 日あたり 2 時間を超えてアクティブになっているユーザーは一人もいません。 現在のリソース内で問題を解決するアクションはどれですか?

    B. Configure the DHCP lease time to a smaller value

  • 78

    R2 にはローカルに発信されたプレフィックス 192.168.130.0/24 があり、次の構成があります。 (図) ルート マップ OUT コマンドが、neighbor 1.1.1.1 ルート マップ OUT out コマンドを使用して eBGP ネイバー R1 (1.1.1.1) に適用されると、結果はどうなりますか?

    A. R1 は 192.168.130.0/24 を 1 AS ホップではなく 2 AS ホップ離れていると認識します。

  • 79

    展示を参照してください。 ルーティング プロトコル間で再配布が有効になった後。 PC2、PC3、および PC4 は PC1 に到達できません。 すべての PC にアクセスできるように問題を解決するために、エンジニアはどのようなアクションを実行できますか?

    A. R2 の RIP プロセスでアドミニストレーティブ ディスタンス 100 を設定します。

  • 80

    展示を参照してください。 ネットワーク管理者が R1 ルーターと R2 ルーターで相互再配布を構成したため、ネットワークが不安定になりました。 どのアクションで問題が解決しますか?

    A. R1 上の OSPF に EIGRP を再配布するときにルート マップにタグを設定し、OSPF を EIGRP に再配布するときに R2 上の同じタグと一致して拒否します。

  • 81

    展示を参照してください。 ルーターは、AS 690 のルートの複数のネイバーから BGP ルーティング アップデートを受信しています。 ルーターが依然として AS 690 宛てのトラフィックを 10.222.1.1 以外のネイバーに送信する理由は何ですか?

    D. 別の隣接ステートメントの重み値が 200 より大きい。

  • 82

    展示を参照してください。 リモート NetFlow サーバーが NetFlow データの受信に失敗するのはなぜですか?

    A. フロー エクスポータは設定されていますが、使用されていません。

  • 83

    展示を参照してください。 エンジニアはコンソール回線でローカル認証を設定しようとしていますが、デバイスは TACACS+ を使用して認証しようとしています。 どのアクションによって目的の構成が生成されますか?

    D. 回線設定にログイン認証コンソールコマンドを追加する

  • 84

    展示を参照してください。 エンジニアは 10.1.80.65/32 をルーティングするために 30 のタグを設定しようとしましたが、失敗しました。 問題はどのように解決されますか?

    A. route-map ospf-to-eigrp permit 10 と match prefix-list ccnp2 を変更します。

  • 85

    展示品をご参照ください。 R5 からネットワーク 10.1.1.0/24 に到達できるようにするために、ネットワーク管理者は R3 上の OSPF に EIGRP を再配布しますが、R4 が 10.1.1.0/24 ネットワークに到達するために R5 を経由する次善のパスを選択していることに気付きます。 R5 から 10.1.1.0/24 ネットワークへの到達可能性を維持しながら問題を解決するアクションはどれですか?

    A. 外部 EIGRP のアドミニストレーティブ ディスタンスを 90 に変更します。

  • 86

    展示を参照してください。 AS64512 のネットワーク エンジニアは、リンク A 上に ASN へのバックアップ リンクが残るように、メンテナンス中に BGP セッションを終了せずにリンク A からインバウンド トラフィックとアウトバウンド トラフィックを削除する必要があります。 R1 上のどの BGP 構成がこの目標を達成しますか?

    C. route-map link-a-in permit 10 route-map link-a-out permit 10 set as-path prepend 64512 route-map link-b-in permit 10 set local-preference 200 route-map link-b-out permit 10

  • 87

    BGP と EIGRP は R3 で相互に再配布され、EIGRP と OSPF は R1 で相互に再配布されます。 ユーザーは、10.1.1.0/24 プレフィックスでホストされているアプリケーションへのパケット損失とサービスの中断を報告します。 エンジニアは、パケット損失が存在しない状態で R3 から R4 へのリンクをテストしましたが、debug ip Route コマンドの実行時に R3 でルーティングが頻繁に変更されることに気付きました。 どのアクションがサービスを安定させますか?

    B. 10.1.1.0/24 プレフィックスにタグを付け、プレフィックスが R1 上の OSPF に再配布されるのを拒否します。

  • 88

    展示を参照してください。 R5 は、EIGRP ドメインから発信されたルートを受信しないでください。 問題を解決するために、R5 ルーティング テーブルから EIGRP ルートを削除する設定変更はどれですか?

    A. R4 route-map O2R deny 10 match tag 111 route-map O2R permit 20 ! router rip redistribute ospf 1 route-map O2R metric 1

  • 89

    展示を参照してください。 IT スタッフ メンバーが通常の勤務時間中にオフィスに出社しましたが、SSH 経由でデバイスにアクセスできません。 この問題を解決するにはどのような措置を講じるべきでしょうか?

    A. 正しい IP アドレスを使用するようにアクセス リストを変更します。

  • 90

    展示を参照してください。 ルーターへの認証試行の失敗を解決するのはどのアクションですか?

    A. aaa authorization console global コマンドを設定します。

  • 91

    展示を参照してください。 エンジニアが Telnet 経由で R1 に接続しようとしましたが、成功しませんでした。 どの構成で問題が解決しますか?

    D. tacacs server prod address ipv4 10.221.10.11 exit

  • 92

    ネットワーク管理者は、ブランチ ルーターのコンソール ログを確認して、DR ルーターとの OSPF 隣接関係の問題をトラブルシューティングします。 この問題を解決するにはどのアクションを実行すればよいでしょうか?

    B. DR サイトのサブネットに一致するブランチ WAN インターフェイスをアドバタイズします。

  • 93

    隣接関係の問題を解決するアクションはどれですか?

    A. 同じ自律システム番号を設定します。

  • 94

    展示品をご参照ください。 R1、R2、および R3 間のすべてのシリアル リンクの帯域幅は同じです。 192.168.1.0/24 ネットワーク上のユーザーは、ネットワーク 192.168.3.0/24 上のリソースにアクセスするときに応答時間が遅いと報告します。 トレースルートがパス上で実行されると、R1 と R3 の間のリンクはまだ稼働しているにもかかわらず、パケットが R2 経由で R3 に転送されていることがわかります。 ネットワーク管理者は速度の遅さを修正するために何をする必要がありますか?

    B. R1 上の静的ルートを削除します。

  • 95

    展示を参照してください。 ネットワーク管理者は、営業時間外および週末にインターネットへのすべてのトラフィックをブロックしたいと考えています。 管理者がインターフェイス Gi0/1 にアクセス リストを適用すると、すべてのトラフィックがブロックされ、いつでもインターネットにアクセスできなくなります。 どのアクションで問題が解決しますか?

    B. アクセス リストの deny icmp any any time-range no-conn コマンドの後に、permit ip any any ステートメントを追加します。

  • 96

    展示を参照してください。 エンジニアは、HQ_R1 をプライマリ デフォルト ゲートウェイとして使用して、BRANCH ルーターから HQ ネットワークへのフローティング スタティック ルートをセットアップすることに成功しました。 HQ_R1 で g0/0 がダウンすると、ブランチ ネットワークは本社ネットワーク 192.168.20.0/24 に到達できなくなります。 どの構成で問題が解決しますか?

    D. BRANCH(config)# ip sla 1 BRANCH(config-ip-sla)# icmp-echo 192.168.100.1

  • 97

    展示を参照してください。 エンジニアが TACACS 問題のトラブルシューティングを行っています。 どのアクションで問題が解決しますか?

    B. 一致する事前共有キーを構成します。

  • 98

    展示を参照してください。 R1 は GigabitEthernet0/0 経由で R2 に接続されていますが、R2 は R1 に ping できません。 どのようなアクションをとれば問題が解決しますか?

    C. インターフェイスに設定された IP イベント ダンプニングを修正します。

  • 99

    展示を参照してください。 2001:db8:0:4::/64 のブランチ ネットワーク内のユーザーは、インターネットにアクセスできないと報告しています。 この問題を解決するには、IPv6 ルータ EIGRP 100 コンフィギュレーション モードでどのコマンドを発行しますか?

    B. R1 で no eigrp stub コマンドを発行します。

  • 100

    展示品をご参照ください。 192.168.1.0/24 ネットワーク上のユーザーは 192.168.3.1 に正常に ping できますが、管理者は LA ルーターから 192.168.3.1 に ping できません。 どの構成セットが問題を解決しますか?

    D. Chicago Router router eigrp 100 redistribute connected