問題一覧
1
展示を参照してください。 10 人のエンジニアからなる運用レベル 1 チームが、HTTP 経由でネットワーク資格情報を使用してルーター R3 に一度に少なくとも 3 人ログインできる構成はどれですか?
A. R3(config)#ip http authentication enable R3(config)#no access-list 20 permit 172.16.10.48 0.0.0.15 R3(config)#access-list 20 permit 172.16.10.48 0.0.0.7
2
展示を参照してください。 クライアントは IPv6 DHCP サーバーから IPv6 アドレスを受信しましたが、show コマンドではサーバー上の IPv6 DHCP バインディングが表示されません。 どのアクションで問題が解決しますか?
C. 不正な DHCP サーバーからの IPv6 アドレスを回避するように、許可された DHCP サーバーを構成します。
3
展示を参照してください。 エンジニアは、受信した EIGRP アップデートをフィルタリングして、特定のプレフィックスのセットのみを許可する必要があります。 配布リストがテストされ、ネットワーク 10.10.10.0/24 を除くすべてのルートが除外されます。 エンジニアは、既存のアクセス リストを調整せずに、一時的にすべてのプレフィックスをルータが再度学習できるようにするにはどうすればよいでしょうか?
B. 必要なプレフィックスを含む ACL を完成させる前に、permit 20 ステートメントを追加する必要があります。その後、permit 20 ステートメントを削除できます。
4
展示を参照してください。 企業の運用チームは、データセンター内のすべてのアプリケーション サーバー トラフィックを監視する必要があります。 チームは、R3 および R6 からのハブ サイトからのトラフィックは正常に監視されていますが、アプリケーション サーバー宛てのトラフィックは監視されていないことを発見しました。 どのアクションで問題が解決しますか?
C. R4(config)#int gigabitEthernet 2/0 R4(config-if)#ip flow egress
5
展示を参照してください。 UserPC は IP アドレスを受け取りますが、コール マネージャーに登録しません。 ip dhcp プール VLAN200_USER_VOICE のどのコマンドが問題を解決しますか?
A. option 150 ip 10.221.10.10
6
展示を参照してください。 10.1.7.6/32 ルートを BGP テーブルに追加するアクションはどれですか?
D. network 10.1.7.6 mask 255.255.255.255 コマンドを追加します。
7
展示を参照してください。 ネットワーク エンジニアは、ルーター R1 と R2 を MP-BGP で構成しました。 エンジニアは、ルーターが IPv6 ルートを交換できないことに気づきました。 ただし、IPv4 ネイバー関係は正常に機能しています。 IPv6 ルートを交換するには、エンジニアがルータ R2 にどの設定を適用する必要がありますか?
C. ipv6 unicast-routing ipv6 cef ! interface Loopback100 ipv6 address 2001:DB8:128::2/128 ! interface GigabitEthernet1/0 ipv6 address 2001:DB8:1::2/64 description AS65001 ID B468^AD03G907::1 ! router bgp 65002 no bgp default ipv4-unicast neighbor 2001:DB8:1::1 remote-as 65001 ! address-family ipv6 network 2001:DB8:128::2/128 neighbor 2001:DB8:1::1 activate
8
展示を参照してください。 2 台のルーターがギガビット イーサネット 0/0 インターフェイスを介して背中合わせに接続されています。 1 つの VRF にプレフィックス 10.1.1.0/24 を使用し、もう 1 つの VRF に 10.2.2.0/24 を使用して、2 つの別個の VRF に VRF-Lite 接続を提供する構成はどれですか?
C. ip vrf 1 ip vrf 2 int GigabitEthernet0/0 no shut ! int GigabitEthernet0/0.1 encapsulation dot1Q 1 ip vrf forwarding 1 ip address 10.1.1.1 255.255.255.0 ! int GigabitEthernet0/0.2 encapsulation dot1Q 2 ip vrf forwarding 2 ip address 10.2.2.1 255.255.255.0
9
展示を参照してください。 管理者は、PE1 と PE3 間の BGP ピアリングを確立できない場合のトラブルシューティングを行っています。 どのアクションで問題が解決しますか?
D. PE3 ループバック アドレスが PE1 への BGP ピアリングのソースとして使用されていることを確認します。
10
展示を参照してください。 ハブとスポーク間の EIGRP ネイバー隣接関係を確立する設定コマンドはどれですか?
B. network 10.1.2.192 command on hub router
11
展示を参照してください。 ネットワーク管理者が R1 の特権 EXEC レベルに切り替えようとしましたが、失敗しました。 どの構成で問題が解決しますか?
A. enable password Cisco@123
12
展示を参照してください。 ネットワーク エンジニアは、設定された追跡オプションがダウンしていることに気づきました。 どの構成で問題が解決しますか?
C. ip sla schedule 10 start-time now
13
展示を参照してください。 管理者は Telnet を使用してデバイスにログインできますが、同じ資格情報で SSH を使用して同じデバイスにログインしようとすると失敗します。 この問題を解決するにはどのアクションを実行すればよいでしょうか?
A. ローカルにログインして VTY 回線を設定します。
14
展示を参照してください。 R1 OSPF ネイバーは、132.108.2.0/24 および 132.108.3.0/24 ネットワークのタイプ 5 外部 LSA を受信していません。 どの設定コマンドが問題を解決しますか?
C. access-list 1 permit 132.108.4.0 0.0.3.255
15
展示を参照してください。 ブランチ ネットワークからのトラフィックは、パスが使用できない場合を除き、HQ_R1 を経由してルーティングされる必要があります。 エンジニアは、BRANCH ルータ上の HQ_R1 ルータへのインターフェイスをシャットダウンしてこの機能をテストしましたが、192.168.20.0/24 はブランチ ルータから到達できなくなりました。 どの構成セットが問題を解決しますか?
D. BRANCH(config)# ip sla 1 - BRANCH(config-ip-sla)# icmp-echo 172.16.35.2
16
展示を参照してください。 スポーク ルータは、DMVPN Phase2 ネットワーク内の互いのルートについて学習しません。 どのアクションで問題が解決しますか?
A. ハブ ルータの Tunnel0 インターフェイスで EIGRP スプリット ホライズンを無効にします。
17
展示を参照してください。 エンジニアが R3 ループバック アドレス経由で R1 にログインしようとしています。 どのアクションで問題が解決しますか?
C. Telnet をブロックしている IPv6 トラフィック フィルタを R1 から削除します。
18
展示を参照してください。 セキュリティ部門は最近、ルーター R3 と R5 の間に監視デバイスを設置しました。これにより、R5 に接続しているユーザーのネットワーク接続が失われます。 トラブルシューティングの結果、監視デバイスがマルチキャスト パケットを転送できないことが判明しました。 チームはすでに R5 を正しい構成で更新しました。 R3 を R3 ~ R5 セグメントの DR として確保することで問題を解決するには、R3 にどの構成を実装する必要がありますか?
A. interface FastEthernet0/0 ip address 10.99.53.1 255.255.255.252 ip access-group 122 in ip ospf network non-broadcast ip ospf priority 100 ! router ospf 10 router-id 10.10.3.255 network 10.99.53.0 0.0.0.3 area 0 neighbor 10.99.53.2 ! access-list 122 permit 89 host 10.99.53.2 host 10.99.53.1 access-list 122 deny 89 any any access-list 122 permit tcp any any access-list 122 permit udp any any access-list 122 permit icmp any any
19
展示を参照してください。 エンジニアは最近、インターフェイス gi0/3 で ip verify unicast source reverseable-via rx コマンドを設定することにより、uRPF を実装しました。 エンジニアは、uRPF を実装した直後に、送信元アドレス 172.16.3.251 の gi0/3 インターフェイス上の受信パケットがドロップされたことに気づきました。 どのアクションで問題が解決しますか?
A. パケットを転送するように uRPF ルース モードを設定します。
20
問題を解決するには、エンジニアが CSR103 にどの構成を適用する必要がありますか?
C. key chain ospf key 1 key-string 7 02050D480809 cryptographic-algorithm hmac-sha-1 ! interface GigabitEthernet2 ip ospf message-digest-key 1 md5 cisco ip ospf authentication message-digest
21
展示を参照してください。 どのアクションで問題が解決しますか?
A. NTP サーバーとスイッチ間の接続を確立します。
22
展示を参照してください。 エンジニアは uRPF を実装してセキュリティを強化し、なりすまし IP パケットの受信を阻止します。 同じ非対称にルーティングされたパケットも、設定後にブロックされます。 どのコマンドで問題が解決しますか?
A. ip verify unicast source reachable-via any
23
展示を参照してください。 管理者は、失敗したログイン試行のトラップを確認できますが、成功したログイン試行のトラップは確認できません。 この問題を解決するにはどのアクションを実行すればよいでしょうか?
D. logging history 5 を設定します。
24
展示を参照してください。 R2 はサーバー上のコンテンツに正常にアクセスできます。 ネットワーク エンジニアは、PC1 でネットワーク 2.2.2.2/32 宛てのトラフィックのパケット ドロップを発見しました。 どのアクションで問題が解決しますか?
C. EIGRP で静的メトリックを再配布します。
25
R1 は R2 と隣接関係を確立できません。 どのアクションで問題が解決しますか?
A. R1 と R2 のインターフェイスで mtuignore コマンドを設定します。
26
EIGRP ピアリングが失われました。 どの構成で問題が解決しますか?
D. router EIGRP 88 metric weights 0 1 1 1 0 0
27
展示を参照してください。 エンジニアは、ルーター R1 と R2 の間の接続の問題に気づきました。 この問題は、営業時間のピーク時に発生する頻度が高くなります。 どのアクションで問題が解決しますか?
A. R1 と R2 の間で利用可能な帯域幅を増やします。
28
展示を参照してください。 バンコクは ECMP を使用して 192.168.5.0/24 ネットワークにアクセスします。 管理者は、192.168.3.0/24 および 192.168.4.0/24 ネットワークからの Telnet トラフィックが香港ルーターを優先ルートとして使用するようにバンコクを構成する必要があります。 このタスクを実行できる構成セットはどれですか?
B. access-list 101 permit tcp 192.168.3.0 0.0.0.255 192.168.5.0 0.0.0.255 eq 23 access-list 101 permit tcp 192.168.4.0 0.0.0.255 192.168.5.0 0.0.0.255 eq 23 ! route-map PBR1 permit 10 match ip address 101 set ip next-hop 172.18.1.2 ! interface Ethernet0/3 ip policy route-map PBR1
29
展示を参照してください。 R2 が DHCP サーバーから IP アドレスを取得するために必要な設定。
B. ip access-list extended R2WAN permit udp any any eq 67
30
展示を参照してください。 エンジニアは、ホスト 192.168.1.3 からのすべてのトラフィックをルーター C に送信するようにルーター B を設定します。他のすべてのトラフィックは、通常のルーティング プロトコル操作を通じてルーティングする必要があります。 どの構成でそのタスクを達成できますか?
D. interface g0/0/0 ip address 192.168.1.254 255.255.255.0 ip policy route-map CCNP ! access-list 101 permit ip host 192.168.1.3 any ! route-map CCNP permit 10 match ip address 101 set ip next-hop 10.0.1.2
31
展示を参照してください。 ネットワーク管理者は、受信アクセス リストを介して IPv6 トラフィックが許可されるように名前解決を設定しました。 問題を解決するためにアクセス リストを適用しても、名前解決はまだ機能しません。 ネットワーク管理者は名前解決の問題を解決するためにどのような措置を講じますか?
C. アクセス リストに、permit udp any eq domain any log を追加します。
32
展示を参照してください。 130.130.130.0/24 ルートは R2 ルーティング テーブルに表示されますが、R3 に向けてフィルタリングされています。 どのアクションで問題が解決しますか?
A. R2 で自動ルート集約を有効にする必要があります。
33
IT マネージャーは、ネットワーク x を通じてアプリケーションが遅いというユーザーからの報告を受け取りました。 どのアクションで問題が解決しますか?
D. variance 2 コマンドを使用してロード バランシングを有効にします。
34
展示を参照してください。 エンジニアはルーター上の認証データベースに基づいてユーザー ログインを設定しましたが、誰もルーターにログインできません。 どの構成で問題が解決しますか?
A. aaa authentication login default local
35
展示を参照してください。 SW101 は、スタートアップ コンフィギュレーションを TFTP サーバに転送できませんでした。 スイッチには ACL が設定されていないため、ホストに正常に ping を送信できます。 どのアクションで問題が解決しますか?
D. ホスト上で TFTP サーバーを起動します。
36
展示を参照してください。 エンジニアは、移行プロジェクトのために 2 つの異なる企業間のルート交換を構成しました。 EIGRP ルートはルータ C で学習されましたが、OSPF ルートはルータ A で学習されませんでした。ルータ A が OSPF ルートを受信できるようにする設定はどれですか?
D. (config-router-af-topology)#redistribute ospf 10 metric 1000000 10 255 1 1500
37
展示を参照してください。 IT ルーターは営業部門とマーケティング部門に接続されています。 2 つの部門ルートを分離するために、インターフェイスはそれぞれの VRF に割り当てられています。 ネットワーク分離のために独自のルーティング テーブルを維持する各部門にルートを配布するには、IT ルーターが BGP に対してどの構成セットを使用する必要がありますか?
D. router bgp 111 address-family ipv4 vrf Marketing neighbor 172.16.1.2 remote-as 111 neighbor 172.16.1.2 Route-reflector-client neighbor 172.16.2.2 remote-as 111 neighbor 172.16.2.2 Route-reflector-client ! address-family ipv4 vrf Sales neighbor 172.16.11.2 remote-as 111 neighbor 172.16.11.2 Route-reflector-client neighbor 172.16.12.2 remote-as 111 neighbor 172.16.12.2 Route-reflector-client
38
展示を参照してください。 R1 と R2 の間の OSPF 隣接関係を復元するアクションはどれですか?
C. R2 Fa0/0 の IP MTU を 1500 に変更します。
39
展示を参照してください。 R1 と R2 の間のプライマリ リンクがダウンしましたが、R3 は依然として 192.168.200.0/24 ネットワークを R1 にアドバタイズし、192.168.100.0/24 ネットワークを R2 にアドバタイズしているため、ループが作成されます。 どのアクションで問題が解決しますか?
C. R3 の EIGRP プロセスで eigrp stub コマンドを設定します。
40
展示を参照してください。 管理者は、一定期間非アクティブな状態が続いた後の自動ログアウトを無効にしようとしています。 ログアウト後、コンソールはすべてのキーボード入力に応答しなくなります。 SSH を介したリモート アクセスは引き続き機能します。 どのアクションで問題が解決しますか?
C. line con 0 で exec コマンドを設定します。
41
展示を参照してください。 R1 はポイントツーポイント インターフェイス上で隣接関係を形成していません。 どのアクションで問題が解決しますか?
B. エリア タイプは各ルーターで同じに設定する必要があります。
42
展示を参照してください。 ネットワーク エンジニアは、ルーター R1 と R2 を MP-BGP で構成しました。 エンジニアは、ルーターが IPv6 ルートを交換できないことに気づきました。 ただし、IPv4 ネイバー関係は正常に機能しています。 IPv6 ルートを交換するには、エンジニアがルータ R2 にどの設定を適用する必要がありますか?
B. ipv6 unicast-routing ipv6 cef ! interface Loopback100 ipv6 address 2001:DB8:128::2/128 ! interface GigabitEthernet1/0 ipv6 address 2001:DB8:1::2/64 ! router bgp 65002 no bgp default ipv4-unicast neighbor 2001:DB8:1::1 remote-as 65001 ! address-family ipv6 network 2001:DB8:128::2/128 neighbor 2001:DB8:1::1 activate
43
展示を参照してください。 ネットワーク上の問題のトラブルシューティングを行っているエンジニアは、R101 と R201 の間のポート 3000 で TCP 接続操作が失敗していることに気付きました。 UDP ポート 1967 上の制御接続を使用して R101 IP SLA 設定に応答するには、R201 でどのコマンドを設定する必要がありますか?
C. ip sla responder tcp-connect ipaddress 1.1.1.1 port 3000
44
エンジニアは次の構成でルーターを構成しました。 ルーターのコンソールは、ログ メッセージ「%SEC-6-IPACCESSLOGP: list DENY_TELNET Deny tcp192.168.1.10(10222) (FastEthernet1/0 D508.89gb.003f) ->192.168.2.20(23)、1 パケット」の受信を開始します。 Telnet を拒否したままコンソール上のメッセージを停止するアクションはどれですか?
A. アクセス リストから log-input キーワードを削除します。
45
展示を参照してください。 ネットワーク管理者は、EIGRP ルートを使用して LA ルートとニューヨーク ルートを相互に再配布し、OSPF で単一のルートとして集約されるようにシカゴ ルータを設定します。 router eigrp 100 redistribute ospf 1 metric 10 10 10 10 10 router ospf 1 redistribute eigrp 100 subnets area 0 range 192.168.4.0 255. 255.252.0 設定後、LA ルーターは、サマリー ルートを除くすべての特定のニューヨーク ルートを受信します。 Chicago ルーターの問題を解決する設定セットはどれですか?
B. router ospf 1 summary-address 192.168.4.0 255.255.252.0
46
R3 が TACACS 経由で認証できないという資料を参照してください。 どの構成で問題が解決しますか?
B. tacacs server SITE6_TACACS key C!scoTACACS
47
管理者は R1 に正常にログインしましたが、特権モードのコマンドにアクセスできません。 問題を解決するには何を構成する必要がありますか?
D. enable password または enable secret コマンドを使用して特権モードに入る
48
展示を参照してください。 R3 は、EIGRP ではなく OSPF を通じて 1.0.0.0/24 ルートを学習しています。 R3 が 1.0.0.0/24 ネットワークに到達するために EIGRP を選択する原因となるアクションはどれですか?
D. OSPF アドミニストレーティブ ディスタンスを 200 に設定します。
49
展示を参照してください。 どのアクションで問題が解決しますか?
D. 有効な SNMP コミュニティ文字列を設定します。
50
展示を参照してください。 ネットワークは EIGRP 等コスト ロード バランシング用に設定されていますが、サーバ宛てのトラフィックはロード バランシングされていません。 ルーター R2 から R3 および R4 へのリンク メトリックは同じです。 問題を解決するにはどの遅延値を設定する必要がありますか?
B. R3 E0/1 の 200
51
リモート ブランチ ロケーションには、R1 のみに設定された静的な近隣関係があります。 R1 は、R2 および R3 のリモート ロケーションと正常なネイバー関係を持っていますが、エンド ユーザーは相互に通信できません。 どの構成で問題が解決しますか?
D. R1 interface FastEthernet0/0 no ip split-horizon eigrp 10
52
展示を参照してください。 R1 は、直接接続されていた EIGRP ピア 172.16.33.2 (SW1) を失いました。 どの構成で問題が解決しますか?
A. key chain EIGRP key 1 key-string Cisco ! interface GigabitEthernet 2.10 ip authentication mode eigrp 88 md5 ip authentication key-chain eigrp 88 EIGRP
53
展示を参照してください。 ネットワーク エンジニアは、R1 と R2 が eBGP ピアリングを確立できないことに気づきました。 次のメッセージがログに表示されます。 *Dec 21 12:08:59.991: BGP: br topo global 10.4.4.2 IPv4 Unicast:base ~ *Dec 21 12:08:59.991: BGP: br topo global 10.4.4.2 IPv4 Unicast:base ~ *Dec 21 12:08:59.991: BGP: br topo global 10.4.4.2 IPv4 Unicast:base ~ *Dec 21 12:08:59.991: BG-3-NOTIFICATION: sent to neighbor 10.4.4.2 ~ *Dec 21 12:08:59.991:BGP-4-MSGDUMP *Dec 21 12:08:59.991:8BGP SESSION-5-ADJCHANGE *Dec 21 12:08:59.991: BGP: br topo global 10.4.4.2 IPv4 Unicast:base ~ eBGP ピアリングを復元するには、エンジニアはどの設定を R1 に適用する必要がありますか?
D. router bgp 65001 bgp router-id 10.255.255.1 neighbor 10.4.4.2 remote-as 65002 access-list 110 permit tcp host 10.4.4.2 host 10.4.4.1 eq 179 access-list 110 permit tcp host 10.4.4.2 eq 179 host 10.4.4.1 access-list 110 deny tcp any host 10.4.4.1 eq 179 access-list 110 deny tcp any eq 179 host 10.4.4.1
54
展示を参照してください。 R1 は、個別のプレフィックスを持つ R2 インターフェイスを受信できません。 R2 インターフェイスを R1 にアドバタイズするには何を再構成する必要がありますか?
B. stub summary コマンドが接続された R2 上の EIGRP プロセス
55
展示を参照してください。 特定の制御トラフィックを許可するために CoPP ポリシーが実装されていますが、トラフィックは期待どおりに一致せず、制御トラフィックの予期しない動作が発生しています。 どのアクションで問題が解決しますか?
A. クラスマップで match-any 命令を使用します。
56
ルーター R1 は、静的ルートを使用してインターネットにアクセスする 2 つの ISP とピアリングします。 要件としては、R1 は通常の状況では ISP-A を優先し、ISP-A への接続が失われた場合は ISP-B にフェイルオーバーする必要があります。 エンジニアは、R1 が 2 つの ISP 間でトラフィックの負荷を分散していることを観察しました。 ISP-B へのフェイルオーバーのみでトラフィックを ISP-A に送信することで問題を解決するアクションはどれですか?
D. R1 上に 2 つのスタティック ルートを設定します。1 つは ISP-A を指し、もう 1 つは管理距離 222 の ISP-B を指します。
57
展示を参照してください。 エンジニアは、R1 に IPv6 トラフィック フィルターを適用しました。 R1 と R2 の間でインターフェイスがフラップし、BGP セッションをクリアしても BGP セッションが復元されず、失敗しました。 BGP セッションを R2 から R1 に復元するには、エンジニアはどのアクションを実行する必要がありますか?
A. ICMPv6 は、IPv6 トラフィック フィルターによって許可されている必要があります。
58
展示を参照してください。 どのアクションが認証の問題を解決しますか?
A. TACACS+ サーバーとルーター間で同じパスワードを設定します。
59
BGP ネイバーが起動していません。 どのアクションで問題が解決しますか?
A. R1 でネイバーに向けて ebgp-multihop 2 コマンドを設定します。
60
EIGRP ネイバー隣接関係の問題のトラブルシューティング中に、ネットワーク エンジニアは、隣接ルータに接続されているインターフェイスが EIGRP プロセスに参加していないことに気づきました。 どのアクションで問題が解決しますか?
B. EIGRP アドレス ファミリ vrf CLIENT1 でネットワーク コマンドを設定します。
61
展示を参照してください。 コールセンターのユーザーは、土曜日の午後にインターネットを閲覧できないと報告しています。 どの構成で問題が解決しますか?
A. time-range timer no periodic weekend 9:00 to 17:00 periodic weekend 17:00 to 23:59
62
展示を参照してください。 エンジニアは、PC から DHCP サーバーへの Telnet セッションの失敗のトラブルシューティングを行っています。 どのアクションで問題が解決しますか?
D. シーケンス 20 を削除し、IPv6 トラフィック フィルタにシーケンス 5 として追加し直します。
63
展示を参照してください。 ネットワーク エンジニアは、ネットワークの問題によりルーターへのリモート アクセスを失いました。 エンジニアはコンソールを使用してルータにアクセスし、コンソール端末に継続的なログが記録されていることに気づきました。 コンソール上のログ メッセージの数をクリティカルおよびより高い重大度レベルのメッセージに制限する構成はどれですか?
A. logging console 2
64
展示を参照してください。 ルータ R1 と R2 は EIGRP を使用してネットワーク隣接関係を確立しており、両方のルータが近隣ルータにサブネットをアドバタイズしています。 R1 で show ip EIGRP topology all-links コマンドを発行した後、一部のプレフィックスで R2 が後続として表示されません。 どのアクションで問題が解決しますか?
A. ネイバー上でネットワークステートメントを設定します。
65
展示を参照してください。 R1 と R2 間の直接リンクを通じて 10.10.10.0/24 が 10.10.20.0/24 に到達することを保証するアクションはどれですか?
B. エリア 1 で R1 および R2 リンクを設定します。
66
展示を参照してください。 1.1.1.0/24 をフィルタリングしながら、近隣からのルートを復元するアクションはどれですか?
D. route map permit 20 に 2 番目のシーケンスを追加します。
67
展示を参照してください。 PC2はR1に直接接続されています。 PC2 のユーザーは 2001:db8:a:b::10 に Telnet 接続できません。 ユーザーは 2001:db8:a:b::10 に ping を実行し、DHCP サーバーから DHCP 関連情報を受信できます。 どのアクションで問題が解決しますか?
B. シーケンス 10 を削除し、シーケンス 25 として戻します。
68
展示を参照してください。 カスタマー エッジ ルーターは、すべての外部ルートの優先 ISP として AS 100 を使用し、バックアップとして SP2 を使用したいと考えています。 カスタマーエッジ - route-map SETAS set as-path prepend 111 ! router bgp 64555 neighbor 192.168.1.1 remote-as 100 neighbor 192.168.2.2 remote-as 200 neighbor 192.168.2.2 route-map SETAS in この設定後、すべてのバックアップ ルートがカスタマー エッジ ルーターの BGP テーブルから消えます。 Customer Edge ルーターの問題を解決するのはどの構成セットですか?
A. route-map SETAS set as-path prepend 200 ! router bgp 64555 neighbor 192.168.1.1 remote-as 100 neighbor 192.168.2.2 remote-as 200 neighbor 192.168.2.2 route-map SETAS in
69
ホスト 172.16.100.5 のパケット ドロップ問題のトラブルシューティングを行っているネットワーク エンジニアは、ルーティング テーブルにリンクが 1 つだけ使用およびインストールされており、帯域幅が飽和していることに気付きます。 高帯域幅使用率の問題を解決し、このホストへのトラフィックを 2 つの利用可能なリンク間で共有するには、エンジニアはどのようなアクションを実行する必要がありますか?
C. 実現可能条件を満たすように EIGRP 遅延メトリックを変更します。
70
エンジニアは、ポーリング間隔で ICMP パケットが失われるたびにトラック 1 がダウンし、ネットワークに不必要な中断と不安定性が発生することに気づきました。 エンジニアは、ICMP パケットの損失が無視できる場合には、トラフィックが再ルーティングされることを望んでいません。 パケット損失が長期間続く場合は、トラックをダウンし、トラフィックを再ルーティングする必要があります。 どのアクションで問題が解決しますか?
C. トラック 1 で遅延タイマーを定義します。
71
展示を参照してください。 どのアクションによりルート 192.168.2.2/32 がルーティング テーブルにインストールされますか?
D. ピアルーターでピアリングの next-hop-self 属性を設定します。
72
展示を参照してください。 エンジニアは DMVPN 接続を設定して、ブランチ 1 とブランチ 2 を本社に接続します。 ブランチ 1 とブランチ 2 は相互に通信できません。 この問題を解決するにはどの変更を行う必要がありますか?
D. R1(config)#int tunnel 1 - R1(config-if)#no ip split-horizon eigrp 100
73
展示を参照してください。 PC は IP アドレスを自動的に取得するように構成されていますが、IP アドレスは 169.254.0.0 サブネットからのみ受信します。 DHCP サーバーのログには、PC の MAC アドレスからの DHCPDISCOVER メッセージは含まれていませんでした。 どのアクションで問題が解決しますか?
B. DHCP メッセージをサーバーに転送するようにルーター上で ip helper-address を設定します。
74
Refer to the exhibit. An administrator is troubleshooting a time synchronization problem for the router's time to another Cisco IOS XE-based device that has recently undergone security hardening. Which action resolves the issue?
A. NTP サービスは無効になっているため、10.1.255.40 で有効にする必要があります。
75
展示を参照してください。 ネットワーク エンジニアは、PC1 が予約を行うためにホテルの Web サイトにアクセスしているが、支払いに失敗していることを発見しました。 どのアクションで問題が解決しますか?
B. R1 上で PC1 172.16.1.0/24 のリバース ルートを設定します。
76
展示を参照してください。 R3 が 10.10.10.2 に到達できない場合、R3 から中央サイトへのトラフィックは代替パスを使用しません。 R3 から 10.10.10.4 にアクセスできない場合、R4 を宛先とする R3 のトラフィックは 10.10.10.6 を経由する代替ルートを使用します。 R3 から 10.10.10.2 宛てのトラフィックを代替パスに切り替える構成はどれですか?
A. R3(config)#ip route 192.168.10.1 255.255.255.255 10.10.10.2 track 20
77
展示を参照してください。 同社は、スプーフィング攻撃に対処するために uRPF を実装しました。 ネットワーク エンジニアは、IT セキュリティ部門から、地域のデータ センターが IP スプーフィング攻撃を受けているという連絡を受けました。 この問題を解決するには、R1 にどの構成を実装する必要がありますか?
B. interface ethernet0/1 ip verify unicast reverse-path
78
展示を参照してください。 R1 は R2 から 10.16.2.0/24 を受信する必要があります。 どのアクションで問題が解決しますか?
C. R2 のプレフィックス リスト seq 5 を変更して、10.16.0.0/22 を許可します。
79
展示を参照してください。 ルーターで NetFlow が設定された後、コレクターがフロー情報の受信を停止したことがわかりました。 どのアクションで問題が解決しますか?
D. ループバック 2 インターフェイスの IP アドレスをパブリック IP アドレスに変更します。
80
展示を参照してください。 192.168.12.1 からの R2 へのアクセスを制限するアクションはどれですか?
B. アクセス リスト 100 内のシーケンス 10 をシーケンス 20 と交換します。
81
展示を参照してください。 どのアクションを実行すると、エンジニアは実行コンフィギュレーションを TFTP サーバに正常にコピーできますか?
C. TFTP サーバーの IP アドレス 10.0.1.1 を使用します。
82
展示を参照してください。 R1 は uRPF で設定されており、GigabitEthernet 0/0 インターフェイス経由で R1 ルーティング テーブルに存在する送信元から R1 への ping が失敗します。 どのアクションで問題が解決しますか?
B. uRPF モードを strict からloose に変更します。
83
展示を参照してください。 ルーター R4 はデフォルトの OSPF 値で正しく設定されています。 ネットワーク エンジニアが R7 を OSPF 用に構成しました。 R7 は、R4 ~ R7 間のセグメントの DR として選択してはなりません。 R4 と R7 の間の隣接関係の形成に失敗しました。 どの構成で問題が解決しますか?
C. R7(config)#interface fa0/0 R7(config-if)#ip ospf priority 0 R7(config-if)#ip ospf hello-interval 10 R7(config-if)#ip ospf dead-interval 40 R7(config-if)#ip ospf network broadcast
84
展示を参照してください。 R4 と R3 イーサネット 0/1 IP アドレス間の UDP ジッター問題の IP SLA を解決するのはどのアクションですか?
A. ip sla 6500 コマンドを削除し、R3 e0/1 IP アドレスを使用して設定します。
85
展示を参照してください。 ルーター R2 VLAN 10 ユーザーは、R1 から動的 IP アドレスを取得できません。 どのアクションで問題が解決しますか?
D. VLAN 10 のアドレス範囲を拡張します。
86
展示を参照してください。 銀行 ATM サイトが銀行サーバーに接続できません。 ネットワーク エンジニアが問題のトラブルシューティングを行ったところ、R4 には銀行 ATM サイトへのアクティブなルートがないことがわかりました。 どのアクションで問題が解決しますか?
D. R3 と R4 間の EIGRP ピアリングは修正される予定です。
87
展示を参照してください。 IP SLA は、プライマリがダウンしているときにバックアップのデフォルト ルートを使用するように設定されていますが、期待どおりに動作しません。 どのコマンドで問題が解決しますか?
D. R1(config)# ip route 0.0.0.0 0.0.0.0 1.1.1.1 track 1
88
組織は、ハブと 2 つのスポーク ルータの間に DMVPN フェーズ 2 トンネルを確立するために、新しい L3 MPLS リンクを設置しています。 スポーク間の最適なルーティングを実現するには、エンジニアは各デバイスにどの追加構成を実装する必要がありますか?
B. interface Tunnel0 no tunnel destination 192.168.100.11 tunnel mode gre multipoint
89
エンジニアは、ハブ ルータで追加の設定を実行せずに、同じインフラストラクチャ内に新しいオフィスを追加するようにハブ ルータを設定する必要があります。 ハブ ルータ上のどのトンネル モード設定がこの要件を満たしますか?
B. interface Tunnel0 tunnel mode gre multipoint
90
展示を参照してください。 管理者は、リモート ルータへの EIGRP ネイバーを確立するために GRE トンネルを設定しています。 もう一方のトンネル エンドポイントはすでに構成されています。 図のように構成を適用すると、トンネルがフラッピングを開始しました。 どのアクションで問題が解決しますか?
B. トンネル宛先に一致するルートをトンネル経由で送信するのを停止します。
91
R2 と R3 の間の OSPF ネイバー関係が EXCHANGE/EXSTART 状態でスタックしていることを示しています。 R1 と R2 の間にネイバーが確立されます。 ネットワーク エンジニアは R2 から R3 に、またはその逆に ping を実行できますが、ネイバーは依然としてダウンしています。 どのアクションで問題が解決しますか?
D. 両方のルーター インターフェイスの MTU を一致させるか、MTU を無視します。
92
展示を参照してください。 エンジニアは、R1 に直接接続されていない R3 からのプレフィックス アドバタイズメントの問題のトラブルシューティングを行っています。 どの構成で問題が解決しますか?
A. R2(config)#router bgp 64512 - R2(config-router)#neighbor 192.168.20.10 next-hop-self
93
展示を参照してください。 エンジニアがタイプ 1、2、および 7 LSA のみを許可するようにエリア 7 の設定を変更した後、ルーター R9 に接続しているユーザーからインターネットにアクセスできなくなったと報告されました。 R9 上のユーザーにインターネット アクセスを復元し、LSA タイプ 1、2、および 7 のみを許可する構成はどれですか?
A. R4# router ospf 1 area 0 nssa default-information-originate network 10.5.1.0 0.0.0.3 area 0 network 10.8.2.0 0.0.0.3 area 7 R9# router ospf 1 area 7 nssa redistribute eigrp 10 subnets network 10.8.2.0 0.0.0.3 area 7
94
展示を参照してください。 停電から回復した後、Ethernet0/0 はアップ/アップ状態に戻りましたが、Ethernet0/1 はダウンしたままになりました。 ISP1 を経由するデフォルト ルートは、Ethernet0/1 も起動するまでルーティング テーブルに復元されませんでした。 どのアクションで問題が解決しますか?
A. ネクスト ホップ 203.0.113.1 を介して、8.8.8.8/32 宛先にスタティック ルートを追加します。
95
R1 のどのポリシー設定が、192.168.130.0/24 ネットワークから送信されたトラフィックを R2 に転送しますか?
C. access-list 1 permit 192.168.130.0 0.0.0.255 ! interface Gi0/1 ip policy route-map test ! route-map test permit 10 match ip address 1 set ip next-hop 172.20.40.1
96
R2 は Loopback222 に到達できますが、R1、SW1、および PC1 は 172.16.222.254 と通信できません。 R1 と R2 の構成を次に示します。 R1#show run | sec router eigrp router eigrp VR1 ~ exit-address-family どの EIGRP 設定コマンドが問題を解決しますか?
B. R2(config-router)# redistribute static
97
RADIUS サーバーが AAA 認証に失敗した後、エンジニアはローカル パスワードを使用してスイッチへのコンソール アクセスを再確立しようとしています。 AAA 経由でスイッチ SW1 へのコンソール アクセスを再確立する設定はどれですか?
D. SW1(config)#aaa authentication login CONSOLE local SW1(config)#username ENT secret QZsek239@ SW1(config)#line con 0 SW1(config-line)#login authentication CONSOLE
98
展示を参照してください。 192.168.200.0 へのルートが R1 と R2 の間でバタバタしています。 どの設定変更セットがフラッピング ルートを解決しますか?
D. R1(config)#router ospf 100 - R1(config-router)#redistribute rip metric 1 metric-type 1 subnets
99
展示を参照してください。 ネットワーク エンジニアは、スイッチ S1 から Telnet を使用して R3 にリモート アクセスできません。 どのアクションで問題が解決しますか?
D. R3 の exec コマンドを介して受信接続を許可します。
100
展示を参照してください。 スポークからハブへのトラフィックが減少しています。 運用チームは次のことを観察しています。 • ファイバーの切断により、R2-R3 リンクがダウンしています。 • R2 と R5 は AS 65101 の R1 からトラフィックを受信します。 • R3 と R6 は、AS 65201 の R4 からトラフィックを受信します。 どの構成で問題が解決しますか?
B. R5(config)#router bgp 65101 - R5(config-router)#no neighbor 10.0.0.18 update-source Loopback0