ログイン

Pass4 コマンドだけ
77問 • 1年前
  • 宮原賢人
  • 通報

    問題一覧

  • 1

    管理者は、スイッチ SW11 でインターフェイス Gi1/1 および Gi1/3 を構成する必要があります PC-1 および PC-2 はデータ VLAN に配置する必要があり、Phone-1 は音声 VLAN に配置する必要があります これらの要件を満たす構成はどれですか?

    interface gi1/1 switchport mode access switchport access valn8 interface gi1/3 switchport mode access switchport access vlan8 switchport voice vlan9

  • 2

    VLAN 100 上のデバイスが独自の IP アドレスを使用できるようにしながら、VLAN 200 内のすべてのアドレスを変換するように PAT を構成するルーターに適用する必要がある構成はどれですか?

    Router1(config)#access-list 99 permit 192.168.100.32 0.0.0.31 Router1(config)#ip nat inside source list 99 interface gi1/0/0 overload Router1(config)#interface gi2/0/1.200 Router1(config-if)#ip nat inside Router1(config)#interface gi1/0/0 Router1(config-if)#ip nat outside

  • 3

    エンジニアは、R1 が DHCP から IP 構成を取得するトポロジを展開します。スイッチと DHCP サーバーの構成が完全で正しい場合、タスクを完了するために R1 と R2 で構成する必要があるコマンドのセットはどれですか? (2つ選んでください)

    R2(config)#interface gi0/0 R2(config-if)#ip helper-address 198.51.100.100, R1(config)#interface fa0/0 R1(config-if)#ip address dhcp R1(config-if)#no shutdown

  • 4

    Secure Shell バージョン 2 から R15 へのアクセスを有効にするために必要な最小構成項目はどれですか?

    router(config)#hostname R15 router15(config)#ip domain-name cisco.com router15(config-line)#crypto key generate rsa general-keys modulus 1024 router15(config-line)#ip ssh version 2 router15(config-line)#line vty 0 15 router15(config-line)#transport input ssh

  • 5

    すべてのインターフェイスは、デュプレックス auto および ip ospf ネットワーク ブロードキャストで構成されています。ルーター R14 と R86 が OSPFv2 隣接関係を形成し、ルーター間で OSPF 情報を交換するための中心点として機能できるようにする構成はどれですか?

    R14# interfacefastethernet0/0 ip adress 10.73.65.65 255.255.255.252 ip ospf priority 0 ip mtu 1500 router ospf 10 router-id 10.10.1.14 network 10.10.1.14 0.0.0.0 area0 network 10.73.65.64 0.0.0.3 area0 R86# interfacefastethernet0/0 ip address 10.73.65.66 255.255.255.252 ip mtu1500 router ospf 10 router-id 10.10.1.86 network 10.10.1.86 0.0.0.0 area0 network 10.73.65.64 0.0.0.3 area0

  • 6

    ネットワーク エンジニアは、VLAN 20 上のすべてのコンピューターが HTTP 経由で Web サーバーにアクセスするのをブロックする必要があります。 他のすべてのコンピューターは、Web サーバーにアクセスできる必要があります。

    config t ip address-list extended wwwblock deny tcp any host 10.30.0.100 eq 80 permit ip any any int vlan 20 ip access-group wwwblock in

  • 7

    R5 はネットワーク上の現在の DR であり、R4 は BDR です。インターフェイスがフラッピングしているため、ネットワーク エンジニアは、OSPF ネットワークに別の DR と BDR を選択してもらいたいと考えています。エンジニアはどの構成セットを実装する必要がありますか?

    R3(config)#interface gi0/0 R3(config-if)#ip ospf priority255 R2(config)#interface gi0/0 R2(config-if)#ip ospf priority 240

  • 8

    ネットワーク管理者は、ルーター R1 へのリモート アクセス用に SSH を構成する必要があります。要件は、公開キーと秘密キーのペアを使用して、接続クライアントとの間の管理トラフィックを暗号化することです。 適用された場合、どの構成が要件を満たしますか?

    R1#enable R1#configure terminal R1(config)#ip domain-name cisco.com R1(config)#crypto key generate rsa modulus 1024

  • 9

    PC-1 から RTR-1 インターフェイスへの SSH アクセスを拒否し、他のすべてのトラフィックを許可する RTR-1 の構成はどれですか?

    access-list 100 deny tcp host 172.16.1.33 any eq 22 access-list 100 permit ip any any line vty 0 15 ip access-group 100 in

  • 10

    展示を参照してください。エンジニアは、R1 が R2 と OSPF シングルエリアネイバー関係を形成できるように、R1 と協議するように求められます。ルーターを設定するにはどのコマンド シーケンスを実装する必要がありますか?

    router ospf 10 network 10.0.0.0 0.0.0.3 area 0 network 10.0.1.0 0.0.0.255 area 0

  • 11

    ルータ R14 と R86 がルータ間で OSPF 情報を交換するための中心点として機能しながら、OSPFv2 隣接関係を形成できる設定はどれですか?

    R14# interface fa0/0 ip address 10.73.65.65 255.255.255.252 ip ospf network broadcast ip ospf priority 255 ip mtu 1500 router ospf 10 router-id 10.10.1.14 network 10.10.1.4 0.0.0.0 area 0 network 10.73.65.64 0.0.0.3 area 0 R86# interface fa0/0 ip address 10.73.65.66 255.255.255.252 ip ospf network broadcast ip mtu 1500 router ospf 10 router-id 10.10.1.86 network 10.10.1.86 0.0.0.0 area 0 network 10.73.65.64 0.0.0.3 area 0

  • 12

    エンジニアは、データと音声サービスが同じポートを通過するように構成しています。 指定されたスイッチ インターフェイス fastethernet0/1 は、IP 電話のアクセス ポートからパケットを受信するときに、データに同じ優先順位を使用してパケットを送信する必要があります。 どの構成を使用する必要がありますか?

    interface fa0/1 switchport priority extend trust

  • 13

    NTP サーバーとしての R1 には以下が必要です。 * NTP認証が有効になっています * インターフェイス ループバック 0 から送信された NTP パケット * NTP ストラタム 2 * NTP パケットはクライアント IP 209.165 200 225 にのみ許可されます R1はどのように設定すればよいでしょうか?

    ntp authenticate ntp authentication-key 2 sha1 CISCO123 ntp source Loopback0 ntp access-group server-only 10 ntp master 2 ! access-list 10 permit udp host 209.165.200.225 any eq 123

  • 14

    ネイバー デバイスの GigabitEthernet0/0 インターフェイスで OSPF をどのように設定する必要がありますか。

    router(config)# interface Gi0/0 router(config)# ip ospf network point-to-point

  • 15

    展示を参照してください。ネットワーク内のすべてのルーターは、R​​2 が DR になるように構成されている必要があります。エンジニアがデバイスを接続した後、R1 が DR として選出されました。ネットワーク内の DR として選択するには、R2 でどのコマンド シーケンスを設定する必要がありますか?

    R2(config)#interface gi0/0 R2(config-if)#ip ospf priority 100

  • 16

    エンジニアは、PC 1 に接続するインターフェイスを構成し、PC1 だけがポートを使用できるようにセキュリティを確保する必要があります。Voice VLAN 以外の VLAN タギングは使用できません。スイッチを構成するには、どのコマンド シーケンスを入力する必要がありますか?

    sw1(config-if)#switchport mode access sw1(config-if)#switchport port-security sw1(config-if)#switchport port-security mac-address 0050.7966.6800

  • 17

    ネットワーク エンジニアは、図のように 2 つの直接接続されたルーターの構成を開始しました。2 つのルーターが OSPF ネイバーになるようにエンジニアが R2 で構成する必要があるコマンド シーケンスはどれですか?

    interface Gi0/1 ip ospf 1 area 1

  • 18

    エンジニアは、LLDP を構成してポート記述時間長値 (TLV) を送信する必要があります。どのコマンド シーケンスを実装する必要がありますか?

    switch(config)#IIdp port-description

  • 19

    展示を参照してください。 新しい VLAN とスイッチがネットワークに追加されます。リモート エンジニアは OldSwitch を構成し、その構成が次の要件を満たしていることを確認する必要があります。 * 現在設定されている VLAN に対応します * VLAN 20 を含むように範囲を拡張します * 仮想 LAN の IEEE 標準サポートが可能になります リンクの NewSwitch 側のどの構成がこれらの要件を満たしますか?

    no switchport mode trunk switchport trunk encapsulation isl switchport mode access vlan 20

  • 20

    展示を参照してください。 新しい VLAN とスイッチがネットワークに追加されます。リモート エンジニアは OldSwitch を構成し、その構成が次の要件を満たしていることを確認する必要があります。 * 現在設定されている VLAN に対応します * VLAN 20 を含むように範囲を拡張します * 仮想 LAN の IEEE 標準サポートが可能になります リンクの NewSwitch 側のどの構成がこれらの要件を満たしますか?

    no switchport mode trunk switchport trunk encapsulation isl switchport mode access vlan 20

  • 21

    展示を参照してください。エンジニアは、PC1 の IP アドレスを 10.199.77.100 に変換し、PC1 がルータ R2 上のループバック 0 に ping できるようにする必要があります。どのコマンド セットを使用する必要がありますか?

    R1# ! interface Loopback0 ip address 10.1.1.1 255.255.255.255 ! interface fastethernet0/0 ip address 10.139.91.1 255.255.255.252 ip nat outside ip virtual-reassembly in ! interface fastethernet1/0 ip address 172.16.29.1 255.255.255.0 ip nat inside ip virtual-reassembly in ! router eigrp 100 network 10.1.1.1 0.0.0.0 network 10.139.91.0 0.0.0.3 ! ip nat inside source static 172.16.29.78 10.199.77.100 R2# ip route 10.199.77.100 255.255.255.255 10.139.91.1

  • 22

    NO.355/920 - 200-301J V32.35

    interface Gi0/0 encapsulation dont1q 3 ip address 10.10.2.10 255.255.254.0

  • 23

    展示を参照してください。 OSPF が稼働しているときに OSPF ルーティングが使用されるように、R1 で構成する必要があるルート。しかし、OSPF がダウンしてもサーバーに到達できるのでしょうか?

    ip route 10.1.1.10 255.255.255.255 gi0/0 125

  • 24

    展示を参照してください。 エンジニアは、スイッチ SW1 の管理アクセス構成を更新して、安全で暗号化されたリモート構成を許可しています。エンジニアがスイッチに適用する必要がある 2 つのコマンドまたはコマンド シーケンスはどれですか? (2つ選んでください。)

    SW1(config)# enable secret ccnatest123, SW1(config)# line vty 0 15 SW1(config-line)#transport 入力 ssh

  • 25

    展示を参照してください。 Gi0/0 を経由するプライマリ ルートは、両方のルーターで構成されます。ワークステーション ネットワーク間の接続を確立するには、セカンダリ ルートを構成する必要があります。このタスクを完了するには、どのコマンド セットを設定する必要がありますか?

    R1 ip router 172.16.2.0 255.255.255.224 172.16.0.6 111 R2 ip router 172.16.1.0 255.255.255.0 172.16.0.5 112

  • 26

    スイッチ A が新たに構成されます。すべての VLAN が VLAN データベースに存在します。 PC 間の接続を確立するには、Gi0/1 上の IP 電話と PC A を適切な VLAN 用に構成する必要があります。 要件を満たすコマンド セットはどれですか?

    SwitchA(config-if)#switchport mode access SwitchA(config-if)#switchport access vian 50 SwitchA(config-if)#switchport voice vlan 51

  • 27

    展示を参照してください。 10.10.10.3 宛てのパケットに最適なパスを作成した IP ルート コマンドはどれですか?

    ip route 10.10.10.0 255.255.255.240 g0/0

  • 28

    展示を参照してください。 R4 のローカル アクセスを確立する必要があり、次の要件を満たす必要があります。 ・Telnet アクセスのみが許可されます。 ・イネーブル パスワードは安全に保管する必要があります。 ・イネーブル パスワードはプレーン テキストで適用する必要があります。 ・ログインに成功したら、R4 へのフル アクセスを許可する必要があります。 要件を満たす構成スクリプトはどれですか?

    config t ! username test1 password testpass1 enable secret level 15 0 Test123 ! line vty 0 15 login local transport input telnet

  • 29

    エンジニアは、IP サブネット 10.139.58.0/28 からルーターへのリモート アクセスを構成しています。 ドメイン名、暗号鍵、および SSH が構成されました。宛先ルーターでトラフィックを有効にする構成はどれですか?

    interface FastEthernet0/0 ip address 10.122.49.1 255.255.255.252 ip access-group 110 in ip access-list extended 110 permit tcp 10.139.58.0 0.0.0.15 host 10.122.49.1 eq 22

  • 30

    エンジニアは、新しいユーザー アカウント用に R1 を構成する必要があります。アカウントは次の要件を満たす必要があります。 - ローカル データベースで構成する必要があります。 - ユーザー名はエンジニアです。 - 構成可能な最強のパスワードを使用する必要があります。 エンジニアがルーターに設定する必要があるコマンドはどれですか?

    R1(config)# username engineer2 secret 4 S1Sb1Ju$kZbBS1Pyh4QzwXyZ

  • 31

    NO.434/920 - 200-301J V32.35 展示を参照してください。 ネットワーク管理者は、ネットワーク内のルーターをリモートで管理するために SSH アクセスを許可する必要があります。運用チームは 10.20.1.0/25 ネットワークに常駐しています。このタスクを実行するコマンドはどれですか?

    no access-list 2699 deny ip any 10.20.1.0 0.0.0.255

  • 32

    NO.444/920 - 200-301J V32.35 展示を参照してください。ルータ R1 は構成中です。ルーター R2 および R3 は、新しい環境用に正しく構成されています。PC1 が 10.10.10.0/24 ネットワーク上のすべての PC と通信するには、R1 で設定する必要がある 2 つのコマンドはどれですか? (2つお選びください。)

    ip ルート 10.10.10.0 255.255.255.0 192.168.2.3, ip ルート 10.10.10.10 255.255.255.255 192.168.2.2

  • 33

    展示を参照してください。 エンジニアが新しい Cisco スイッチ NewSW を構成して、SW2 を置き換える 詳細が提供されている * スイッチ SW1 および SW2 は、トランク ポートをサポートしていないサードパーティ デバイスです。 * 既存の接続は、PC1 PC2 と PC3 の間で維持する必要があります * スイッチが将来の VLAN 10 からのトラフィックを通過できるようにします。どの構成を適用する必要がありますか?

    NewSW(config)#interface f0/0 NewSW(config-if)# switchport mode trunk NewSW(config-if)# switchport trunk allowed vlan 2.10 NewSW(config-if)# switchport trunk native vlan 2

  • 34

    展示を参照してください。 エンジニアが新しい Cisco スイッチ NewSW を構成して、SW2 を置き換える 詳細が提供されている * スイッチ SW1 および SW2 は、トランク ポートをサポートしていないサードパーティ デバイスです。 * 既存の接続は、PC1 PC2 と PC3 の間で維持する必要があります * スイッチが将来の VLAN 10 からのトラフィックを通過できるようにします。どの構成を適用する必要がありますか?

    NewSW(config)#interface f0/0 NewSW(config-if)# switchport mode trunk NewSW(config-if)# switchport trunk allowed vlan 2.10 NewSW(config-if)# switchport trunk native vlan 2

  • 35

    NO.450/920 - 200-301J V32.35 展示を参照してください。マルチベンダー ネットワークが存在し、同社はネットワーク上で初めて VoIP を実装しています。

    SW1(config)#no cdp run SW1(config)#interface gigabitethernet1/0/1 SW1(config-if)#Ildp transmit SW1(config-if)#lldn receive

  • 36

    展示を参照してください。 ネットワーク管理者は、スイッチ Cat9300-1 のインターフェイス Gi1/0/1 に接続するようにインターフェイス制御スイッチを設定します。新しいインターフェースにはどの設定を適用する必要がありますか?

    switchport mode trunk switchport trunk native vlan 321 switchport trunk allowed vlan 100,200,300

  • 37

    展示を参照してください。 エンジニアは、ルータ R2 が WAN サブネットの DR として選択されるように設定する必要があります。どのコマンド シーケンスを設定する必要がありますか?

    interface gi0/0 ip address 10.0.0.34 255.255.255.224 ip ospf priority 100

  • 38

    以下の点を考慮する必要があります。 * SW1 はすべてのトラフィックに対して完全に構成されています * SW1 への SW4 および SW9 リンクが設定されています * SW9 上の SW4 インターフェイス Gi0/1 および Gi0/0 が設定されています * 残りのスイッチには、すべての VLAN が VLAN データベースに追加されています。他の PC 間のトラフィック フローを中断することなく、PC2 から PC7 への ping が正常に確立される設定はどれですか?

    SW4# interface Gi0/2 switchport mode trunk switchport trunk allowed vlan 14,108 SW11# interface Gi0/2 switchport mode trunk switchport trunk allowed vlan 14,108 interface Gi0/1 switchport mode trunk switchport trunk allowed vlan 14,108 SW9# interface Gi0/2 switchport mode trunk switchport trunk allowed vlan 14

  • 39

    R1 が DR になるようにエンジニアがこのネットワークに適用する必要がある 2 つの構成はどれですか? (2つお選びください。)

    R1(config)#interface fastEthernet 0/0 R1(config)#ip ospf priorty 200, R3(config)#interface fastEthernet 0/0 R3(config)#ip ospf priorty 0

  • 40

    エンジニアは、2 つのルーター間に /30 サブネットを構成する必要があります。この基準を満たす使用可能な IP アドレスとサブネット マスクの組み合わせはどれですか?

    interface e0/0 description to HQ-A371:19452 ip address 209.165.201.2 255.255.255.252

  • 41

    ネットワーク エンジニアは、10.0.0.0/24 ネットワーク宛てのすべてのパケットを R3 に送信し、PCI 宛てのすべてのパケットを R2 に送信するように R1 を構成する必要があります。エンジニアはどの構成を実装する必要がありますか?

    R1(config)#ip route 10.0.0.0 255.255.255.0 192.168.0.2 R1(config)#ip route 10.0.0.0 255.255.255.255 172.16.0.2

  • 42

    プライマリ リンクにバックアップを提供するためにフローティング スタティック ルートを構成するコマンドはどれですか?

    IP ルート 209.165.200.224 255.255.255.224 209.165.202.129 254

  • 43

    プライマリ リンクにバックアップを提供するためにフローティング スタティック ルートを構成するコマンドはどれですか?

    IP ルート 209.165.200.224 255.255.255.224 209.165.202.129 254

  • 44

    R1 は、OSPF DR/BDR 選択プロセスで DROTHER の役割を果たしました。R1 が DR として選択されるように、エンジニアが実装する必要がある構成はどれですか?

    R1(config)#interface FastEthernet 0/0 R1(config-if)#ip ospf priority 200 R1#clear ip ospf process

  • 45

    SW1 はロビー会議室への接続をサポートしており、セキュリティで保護されている必要があります。エンジニアは、PCI ローマ SW1 および SW2 ネットワークからの接続を制限する必要があります。許可される MAC アドレスは 2 つに制限されている必要があります。 会議室の接続を保護する構成はどれですか?

    interface gi1/0/15 switchport port-security switchport port-security maximum 2

  • 46

    スイッチ AccSw2 が PC2 とともにネットワークに追加されました。すべての VLAN は AccSw2 に実装されています。PC1 と PC2 の間にレイヤー 2 接続を確立するには、AccSw2 のポートをどのように構成する必要がありますか?

    interface GigabitEthernet 1/1 switchport mode access switchport access vlan 11 interface GigabitEthernet 1/24 switchport mode trunk

  • 47

    エンジニアが新しいスイッチを起動し、コンソール ポート経由でこの構成を適用しました。管理者がローカルのユーザー名とパスワードを使用して Telnet 経由で特権モードを有効にするために直接認証できるようにするには、どの追加構成を適用する必要がありますか?

    R1(config)#username admin privilege 15 secret p@ss1234 R1(config-if)#line vty 0 4 R1(config-line)#login local

  • 48

    エンジニアは、3 台の PC を使用して現在の VLAN に IP アドレスを割り当てます。設定では、サブネット化とホスト数に同じクラス C サブネットを使用する 30 個の追加 VLAN の拡張も考慮する必要があります。 予想される増加に備えてアドレス空間を確保しながらリクエストを満たすのはどのコマンド セットですか?

    スイッチ(config)#インターフェイスvlan 10 スイッチ(config-if)#ipアドレス 192.168.0.1 255 255.255.248

  • 49

    ネットワーク エンジニアは、マルチベンダー ネットワークの図を作成する必要があります。ネットワークのトポロジをマッピングできるように、Cisco デバイスで設定する必要があるコマンドはどれですか?

    Device(Config)#lldp run

  • 50

    アドレス ブロック 192.168.32.0/24 は、小規模なネットワークにサブネット化する必要があります エンジニアはこれらの要件を満たす必要があります * 8 つの新しいサブネットを作成する * 各サブネットは 30 台のホストに対応する必要があります * インターフェイス VLAN 10 は、最初の新しいサブネットで最後に使用可能な IP を使用する必要があります * レイヤ 3 インターフェイスが使用されます インターフェイスに適用する必要がある構成はどれですか?

    no switchport ip address 192.168.32.30 255.255.255.224

  • 51

    最近のセキュリティ違反と RADIUS 障害の後、エンジニアは各企業ルーターのコンソール ポートをローカルのユーザー名とパスワードで保護する必要があります。このタスクを達成するために、エンジニアはどの構成を適用する必要がありますか?

    username localuser secret plaintextpassword line con 0 login authorization default privilege level 15

  • 52

    共有リンク上の 2 つのルーター間の接続を提供するために使用される 2 つの IPv6 アドレスはどれですか? (2つ選んでください)

    ::ffif 1014 1011/96, 2001 7011046:1111:1/64

  • 53

    ルーター OldR は、OldR と R2 がルートを交換する目的で、ネットワーク上の別のルーターを置き換えています。エンジニアが最初の OSPF 構成を適用した後、ルートは両方のデバイスでまだ失われていました。ネイバー関係を有効にするために clear IP ospf process コマンドを入力する前に、どのコマンド シーケンスを発行する必要がありますか?

    OldR(config)#router ospf 1 OldR(config-router)#no router-id 192.168.1.1

  • 54

    すべての VLAN が VLAN データベースに存在します。構成を完了するには、どのコマンド シーケンスを適用する必要がありますか?

    interface FastEthernet0/1 switchport mode access switchport voice VLAN 10

  • 55

    OSPF ネイバー関係は、次のガイドラインを使用して設定する必要があります。 * R1 は、R2 とのネイバーの確立のみが許可されます * R1 は DR 選挙に参加しません * R1 は 101.1.1 のルーター ID を使用します。 どの構成を使用する必要がありますか?

    interface FastEthernet 0/0 ip address 10.100.1.1 255.255.255.252 ip ospf priority 0 ip access-group 102 in router ospf 10 log-adjacency-changes network 10.1.1.1 0.0.0.0 area 0 network 10.100.1.0 0.0.0.3 area 0 router-id 10.1.1.1 access-list 102 permit 89 host 10.100.1.2 host 224.0.0.5 access-list 102 deny 89 any any access-list 102 permit ip any any

  • 56

    2 つのスイッチが実装されており、すべてのインターフェイスはデフォルトの構成レベルになっています。トランク リンクは、次の要件を満たす 2 つのスイッチ間に実装する必要があります。 * 業界標準のトランキング プロトコルを使用 * VLAN 1 ~ 10 を許可し、他の VLAN を拒否します 相互接続ポートはどのように構成する必要がありますか?

    switchport mode trunk switchport trunk encapsulation dot1q switchport trunk allowed vlans 1-10

  • 57

    ネットワーク エンジニアは、ルーター R2 をネットワーク上の代替ルーターとして構成しています。 初期構成が適用された後、R2 が R1 をネイバーとして表示できなかったことが判明しました。 R1との隣人関係?

    R2(config)#interface g0/0/0 R2(config-if)#ip ospf hello-interval 15 R2(config-if)#ip ospf dead-interval 20

  • 58

    エンジニアは、アップストリームのすべての NTP サーバー接続に障害が発生したときにスイッチ SW1 が NTP サーバーとして機能するように構成しています。どの構成を使用する必要がありますか?

    SW1#config t SW1(config)#ntp master SW1(config)#ntp server 192.168.1.1

  • 59

    展示を参照してください。 ルータ R1 および R2 はそれぞれの LAN インターフェイスで構成されています。 2 つの回線は動作しており、WAN 経由で到達可能です。 プライマリ回線がダウンした場合にフェールオーバー冗長性を確立するコマンド セットはどれですか?

    R1(config)#ip route 0.0.0.0 0.0.0.0 10.10.10.6 2 R2(config)#ip route 0.0.0.0 0.0.0.0 10.10.10.5 2

  • 60

    PC-1 から RTR-1 インターフェイスへの SSH アクセスを拒否し、他のすべてのトラフィックを許可する RTR-1 の構成はどれですか?

    access-list 100 deny tcp host 172.16.1.33 any eq 22 access-list 100 permit ip any any line vty 0 15 access-class 100 in

  • 61

    イメージ サーバーとクライアント A は、両者の間で非常に大量のデータを転送するアプリケーションを実行しています。エンジニアが R1 と R2 の間に専用回路を構成しています。イメージ サーバーとクライアント A の間のトラフィックだけが新しい回線を使用するように、エンジニアがルーターに適用する必要があるコマンドのセットはどれですか?

    R1(config)#ip route 10.10.13.10 255.255.255.255 10.10.10.6 R2(config)#ip ルート 192.168.0.100 255.255.255.255 10.10.10.5

  • 62

    IP サブネットは、割り当てられたホストの数に対して十分なアドレスを提供し、現在のホストの増加が 10% 未満であるように各ルーターで構成する必要があります。どの構成スクリプトを使用する必要がありますか?

    R7#configure terminal interface Fa1/0 ip address 10.1.56.1 255.255.255.0 no shutdown R8#configure terminal interface Fa0/0 ip address 10.9.32.1 255.255.255.0 no shutdown R9#configure terminal interface Fa1/1 ip address 10.23.96.1 255.255.240.0 no shutdown

  • 63

    エンジニアは、スイッチ 1 と 2 の間で LACP を使用して EtherChannel を構成しています。スイッチ 1 のみが LACP 開始パケットを送信するようにするには、どの構成を適用する必要がありますか?

    SW1{config-if)#channel-group 1 モードがアクティブ SW2(config-if)#channel-group 1 モード パッシブ

  • 64

    エンジニアは交換用スイッチ SW1 の構成を開始しました。構成の一部を確認するために、エンジニアは次のコマンドを発行し、PC2 のエントリが欠落していることに気付きました。PC1 と PC2 が正常に通信するには、SW1 にどの変更を適用する必要がありますか?

    SW1(config)#interface fa0/2 SW1(config-if)#no switchport mode trunk SW1(config-if)#no switchport trunk allowed vlan 3 SW1(config-if)#switchport mode access

  • 65

    展示を参照してください。各ルーターは、サブネット内で最後に使用可能な IP アドレスを使用して構成する必要があります。この要件を満たす構成はどれですか?

    R7#interface FastEthernet1/0 ip address 10.88.31.126 255.255.255.192 R8#interface FastEthernet0/0 ip address 10.19.63.94 255.255.255.240 R9#interface FastEthernet1/1 ip address 10.23.98.158 255.255.255.224

  • 66

    エンジニアは、ソース サブネット 10.10.0.0/24 を 3 つのアドレス 192.168.30.1、192.168.3.2、192.168.3.3 のいずれかに変換するように NAT を構成しています。どの構成を使用する必要がありますか?

    enable configure termianl ip nat pool mypool 192.168.3.1 192.168.3.3 prefix-length 30 access-list 1 permit 10.10.0.0 0.0.0.255 ip nat inside source list 1 pool mypool

  • 67

    Cisco Discovery Protocol 情報だけをルータ C に送信するには、ルータ A をどのように設定する必要がありますか?

    #config1 RouterA(config)#cdp run RouterA(config)#interface gi0/0/0 RouterA(config-if)#no cdp enable

  • 68

    エンジニアが R1 構成を更新して、新しいサーバーを管理ネットワークに接続しています。管理ネットワーク上の PC は、新しいサーバーのデフォルト ゲートウェイへの ping をブロックする必要があります。タスクを完了するために R1 で設定する必要があるコマンドはどれですか?

    R1(config)#ip route 172.16.2.2 255.255.255.255 gi0/0

  • 69

    シスコのエンジニアは、次の 3 つのパスワードを使用して工場出荷時のデフォルト ルータを設定しています。 * コンソール アクセス用のユーザー EXEC パスワードは p4ssw0rd1 です。 * Telnet アクセスのユーザー EXEC パスワードは s3cr3t2 です。 * 特権 EXEC モードのパスワードは pnv4t3p4ss エンジニアが設定する必要があるコマンド シーケンス

    enable secret privilege 15 priv4t3p4ss line con 0 password p4ssw0rd1 login

  • 70

    ネットワーク管理者は、64 ビット アドレスを使用して新しい IPv6 ネットワークをセットアップしています。 2001:0EB8:00C1:2200:0001:0000:0000:0331/64. 構成を簡素化するために、管理者はアドレスを圧縮することにしました。管理者はどの IP アドレスを設定する必要がありますか?

    ipv6 address 2001:EB8:C1:2200:1::331/64

  • 71

    ルーターは、サブネット上の 380 ユーザーの要件に対応するスーパーネットで構成されています。この要件では、将来の 30% の成長がすでに考慮されています。ルーター R4 の IP サブネットを検証する構成はどれですか?

    Subnet : 10.7.54.0 Subnet mask : 255.255.254.0 Broadcast address : 10.7.55.255 Usable IP address range : 10.7.54.1 - 10.7.55.254

  • 72

    ネットワーク エンジニアは、新しい Cisco IOS ルータでアクセス リストを設定する必要があります。アクセス リストは、192.168.240.0/20 ネットワークからネットワーク 10.125.128.32/27 への HTTP トラフィックを拒否する必要がありますが、192.168.240.0/20 ネットワークが残りの 10.0.0.0/8 ネットワークに到達することを許可する必要があります。エンジニアはどの構成を適用する必要がありますか?

    ip access-list extended deny_outbound 10 permit ip 192.168.240.0 0.0.15.255 10.125.128.32 0.0.0.31 eq 80 20 permit ip 192.168.240.0 0.0.15.255 10.0.0.0 0.255.255.255 30 deny ip any any log

  • 73

    エンジニアは、R1 ルーターで排他的に SSH バージョン 2 を構成しています。暗号化プロトコルを使用したリモート管理を許可するために必要な最小構成は何ですか?

    hostname R1 ip domain name cisco crypto key generate rsa general-keys modulus 1024 username cisco privilege 15 password 0 cisco 123 ip ssh version 2 line vty 0 15 transport input ssh login local

  • 74

    PC がポートに接続されるとすぐにポートのどのコマンドがフォワーディング状態になりますか?

    switch(config)#spanning-tree portfast default

  • 75

    展示を参照してください。R1 上で ISP への IPv6 を実装する必要があります。 R1 と ISP 間のアップリンクは手動割り当てで構成する必要があり、LAN インターフェイスは自己プロビジョニングする必要があります。 両方の接続で該当する IPv6 ネットワークを使用する必要があります。 R1 に適用する必要がある 2 つの構成はどれですか? (2つお選びください。)※展示画像が無かった。

    インターフェース Gi0/1 ipv6 アドレス 2001:db8:0F1B:FCCB:ACCE:FCED:ABCD:FA00:/127, インターフェース Gi0/0 ipv6 アドレス 2001:db8:0:AFFF::/64 eui-64

  • 76

    シスコのエンジニアは、これらの要件を満たすために単一のスイッチ インターフェイスを設定する必要があります * タグなしフレームを受け入れ、VLAN 20 に配置する * CDP が Cisco IP 電話を検出すると、VLAN 30 でタグ付きフレームを受け入れる エンジニアはどのコマンド セットを適用する必要がありますか?

    switchport mode dynamic auto switchport trunk native vlan 20 switchport trunk allowed vlan 30 switchport voice vlan 30

  • 77

    オープン スタンダード プロトコルでレイヤ 3 EtherChannel を確立するために、スイッチで設定する必要がある 2 つのコマンド シーケンスはどれですか? (2つ選択)

    interface gi0/0/1 channel-group 10 mode active, interface channel-group 10 no switchport ip address 172.16.0.1.255.255.255.0

  • クラウドのコンセプト 1~10

    クラウドのコンセプト 1~10

    宮原賢人 · 10問 · 1年前

    クラウドのコンセプト 1~10

    クラウドのコンセプト 1~10

    10問 • 1年前
    宮原賢人

    クラウドのコンセプト 11~20

    クラウドのコンセプト 11~20

    宮原賢人 · 10問 · 1年前

    クラウドのコンセプト 11~20

    クラウドのコンセプト 11~20

    10問 • 1年前
    宮原賢人

    クラウドのコンセプト 21~30

    クラウドのコンセプト 21~30

    宮原賢人 · 10問 · 1年前

    クラウドのコンセプト 21~30

    クラウドのコンセプト 21~30

    10問 • 1年前
    宮原賢人

    クラウドのコンセプト 31~40

    クラウドのコンセプト 31~40

    宮原賢人 · 10問 · 1年前

    クラウドのコンセプト 31~40

    クラウドのコンセプト 31~40

    10問 • 1年前
    宮原賢人

    クラウドのコンセプト 41~50

    クラウドのコンセプト 41~50

    宮原賢人 · 10問 · 1年前

    クラウドのコンセプト 41~50

    クラウドのコンセプト 41~50

    10問 • 1年前
    宮原賢人

    クラウドのコンセプト 51~60

    クラウドのコンセプト 51~60

    宮原賢人 · 10問 · 1年前

    クラウドのコンセプト 51~60

    クラウドのコンセプト 51~60

    10問 • 1年前
    宮原賢人

    クラウドのコンセプト 61~65

    クラウドのコンセプト 61~65

    宮原賢人 · 5問 · 1年前

    クラウドのコンセプト 61~65

    クラウドのコンセプト 61~65

    5問 • 1年前
    宮原賢人

    セキュリティとコンプライアンス 01~10

    セキュリティとコンプライアンス 01~10

    宮原賢人 · 10問 · 1年前

    セキュリティとコンプライアンス 01~10

    セキュリティとコンプライアンス 01~10

    10問 • 1年前
    宮原賢人

    セキュリティとコンプライアンス 11~20

    セキュリティとコンプライアンス 11~20

    宮原賢人 · 10問 · 1年前

    セキュリティとコンプライアンス 11~20

    セキュリティとコンプライアンス 11~20

    10問 • 1年前
    宮原賢人

    セキュリティとコンプライアンス 21~30

    セキュリティとコンプライアンス 21~30

    宮原賢人 · 10問 · 1年前

    セキュリティとコンプライアンス 21~30

    セキュリティとコンプライアンス 21~30

    10問 • 1年前
    宮原賢人

    セキュリティとコンプライアンス 31~40

    セキュリティとコンプライアンス 31~40

    宮原賢人 · 10問 · 1年前

    セキュリティとコンプライアンス 31~40

    セキュリティとコンプライアンス 31~40

    10問 • 1年前
    宮原賢人

    セキュリティとコンプライアンス 41~50

    セキュリティとコンプライアンス 41~50

    宮原賢人 · 10問 · 1年前

    セキュリティとコンプライアンス 41~50

    セキュリティとコンプライアンス 41~50

    10問 • 1年前
    宮原賢人

    セキュリティとコンプライアンス 51~60

    セキュリティとコンプライアンス 51~60

    宮原賢人 · 10問 · 1年前

    セキュリティとコンプライアンス 51~60

    セキュリティとコンプライアンス 51~60

    10問 • 1年前
    宮原賢人

    クラウドテクノロジーとサービス 01~10

    クラウドテクノロジーとサービス 01~10

    宮原賢人 · 10問 · 1年前

    クラウドテクノロジーとサービス 01~10

    クラウドテクノロジーとサービス 01~10

    10問 • 1年前
    宮原賢人

    クラウドテクノロジーとサービス 11~20

    クラウドテクノロジーとサービス 11~20

    宮原賢人 · 10問 · 1年前

    クラウドテクノロジーとサービス 11~20

    クラウドテクノロジーとサービス 11~20

    10問 • 1年前
    宮原賢人

    クラウドテクノロジーとサービス 21~30

    クラウドテクノロジーとサービス 21~30

    宮原賢人 · 10問 · 1年前

    クラウドテクノロジーとサービス 21~30

    クラウドテクノロジーとサービス 21~30

    10問 • 1年前
    宮原賢人

    クラウドテクノロジーとサービス 31~40

    クラウドテクノロジーとサービス 31~40

    宮原賢人 · 10問 · 1年前

    クラウドテクノロジーとサービス 31~40

    クラウドテクノロジーとサービス 31~40

    10問 • 1年前
    宮原賢人

    クラウドテクノロジーとサービス 41~50

    クラウドテクノロジーとサービス 41~50

    宮原賢人 · 10問 · 1年前

    クラウドテクノロジーとサービス 41~50

    クラウドテクノロジーとサービス 41~50

    10問 • 1年前
    宮原賢人

    問題一覧

  • 1

    管理者は、スイッチ SW11 でインターフェイス Gi1/1 および Gi1/3 を構成する必要があります PC-1 および PC-2 はデータ VLAN に配置する必要があり、Phone-1 は音声 VLAN に配置する必要があります これらの要件を満たす構成はどれですか?

    interface gi1/1 switchport mode access switchport access valn8 interface gi1/3 switchport mode access switchport access vlan8 switchport voice vlan9

  • 2

    VLAN 100 上のデバイスが独自の IP アドレスを使用できるようにしながら、VLAN 200 内のすべてのアドレスを変換するように PAT を構成するルーターに適用する必要がある構成はどれですか?

    Router1(config)#access-list 99 permit 192.168.100.32 0.0.0.31 Router1(config)#ip nat inside source list 99 interface gi1/0/0 overload Router1(config)#interface gi2/0/1.200 Router1(config-if)#ip nat inside Router1(config)#interface gi1/0/0 Router1(config-if)#ip nat outside

  • 3

    エンジニアは、R1 が DHCP から IP 構成を取得するトポロジを展開します。スイッチと DHCP サーバーの構成が完全で正しい場合、タスクを完了するために R1 と R2 で構成する必要があるコマンドのセットはどれですか? (2つ選んでください)

    R2(config)#interface gi0/0 R2(config-if)#ip helper-address 198.51.100.100, R1(config)#interface fa0/0 R1(config-if)#ip address dhcp R1(config-if)#no shutdown

  • 4

    Secure Shell バージョン 2 から R15 へのアクセスを有効にするために必要な最小構成項目はどれですか?

    router(config)#hostname R15 router15(config)#ip domain-name cisco.com router15(config-line)#crypto key generate rsa general-keys modulus 1024 router15(config-line)#ip ssh version 2 router15(config-line)#line vty 0 15 router15(config-line)#transport input ssh

  • 5

    すべてのインターフェイスは、デュプレックス auto および ip ospf ネットワーク ブロードキャストで構成されています。ルーター R14 と R86 が OSPFv2 隣接関係を形成し、ルーター間で OSPF 情報を交換するための中心点として機能できるようにする構成はどれですか?

    R14# interfacefastethernet0/0 ip adress 10.73.65.65 255.255.255.252 ip ospf priority 0 ip mtu 1500 router ospf 10 router-id 10.10.1.14 network 10.10.1.14 0.0.0.0 area0 network 10.73.65.64 0.0.0.3 area0 R86# interfacefastethernet0/0 ip address 10.73.65.66 255.255.255.252 ip mtu1500 router ospf 10 router-id 10.10.1.86 network 10.10.1.86 0.0.0.0 area0 network 10.73.65.64 0.0.0.3 area0

  • 6

    ネットワーク エンジニアは、VLAN 20 上のすべてのコンピューターが HTTP 経由で Web サーバーにアクセスするのをブロックする必要があります。 他のすべてのコンピューターは、Web サーバーにアクセスできる必要があります。

    config t ip address-list extended wwwblock deny tcp any host 10.30.0.100 eq 80 permit ip any any int vlan 20 ip access-group wwwblock in

  • 7

    R5 はネットワーク上の現在の DR であり、R4 は BDR です。インターフェイスがフラッピングしているため、ネットワーク エンジニアは、OSPF ネットワークに別の DR と BDR を選択してもらいたいと考えています。エンジニアはどの構成セットを実装する必要がありますか?

    R3(config)#interface gi0/0 R3(config-if)#ip ospf priority255 R2(config)#interface gi0/0 R2(config-if)#ip ospf priority 240

  • 8

    ネットワーク管理者は、ルーター R1 へのリモート アクセス用に SSH を構成する必要があります。要件は、公開キーと秘密キーのペアを使用して、接続クライアントとの間の管理トラフィックを暗号化することです。 適用された場合、どの構成が要件を満たしますか?

    R1#enable R1#configure terminal R1(config)#ip domain-name cisco.com R1(config)#crypto key generate rsa modulus 1024

  • 9

    PC-1 から RTR-1 インターフェイスへの SSH アクセスを拒否し、他のすべてのトラフィックを許可する RTR-1 の構成はどれですか?

    access-list 100 deny tcp host 172.16.1.33 any eq 22 access-list 100 permit ip any any line vty 0 15 ip access-group 100 in

  • 10

    展示を参照してください。エンジニアは、R1 が R2 と OSPF シングルエリアネイバー関係を形成できるように、R1 と協議するように求められます。ルーターを設定するにはどのコマンド シーケンスを実装する必要がありますか?

    router ospf 10 network 10.0.0.0 0.0.0.3 area 0 network 10.0.1.0 0.0.0.255 area 0

  • 11

    ルータ R14 と R86 がルータ間で OSPF 情報を交換するための中心点として機能しながら、OSPFv2 隣接関係を形成できる設定はどれですか?

    R14# interface fa0/0 ip address 10.73.65.65 255.255.255.252 ip ospf network broadcast ip ospf priority 255 ip mtu 1500 router ospf 10 router-id 10.10.1.14 network 10.10.1.4 0.0.0.0 area 0 network 10.73.65.64 0.0.0.3 area 0 R86# interface fa0/0 ip address 10.73.65.66 255.255.255.252 ip ospf network broadcast ip mtu 1500 router ospf 10 router-id 10.10.1.86 network 10.10.1.86 0.0.0.0 area 0 network 10.73.65.64 0.0.0.3 area 0

  • 12

    エンジニアは、データと音声サービスが同じポートを通過するように構成しています。 指定されたスイッチ インターフェイス fastethernet0/1 は、IP 電話のアクセス ポートからパケットを受信するときに、データに同じ優先順位を使用してパケットを送信する必要があります。 どの構成を使用する必要がありますか?

    interface fa0/1 switchport priority extend trust

  • 13

    NTP サーバーとしての R1 には以下が必要です。 * NTP認証が有効になっています * インターフェイス ループバック 0 から送信された NTP パケット * NTP ストラタム 2 * NTP パケットはクライアント IP 209.165 200 225 にのみ許可されます R1はどのように設定すればよいでしょうか?

    ntp authenticate ntp authentication-key 2 sha1 CISCO123 ntp source Loopback0 ntp access-group server-only 10 ntp master 2 ! access-list 10 permit udp host 209.165.200.225 any eq 123

  • 14

    ネイバー デバイスの GigabitEthernet0/0 インターフェイスで OSPF をどのように設定する必要がありますか。

    router(config)# interface Gi0/0 router(config)# ip ospf network point-to-point

  • 15

    展示を参照してください。ネットワーク内のすべてのルーターは、R​​2 が DR になるように構成されている必要があります。エンジニアがデバイスを接続した後、R1 が DR として選出されました。ネットワーク内の DR として選択するには、R2 でどのコマンド シーケンスを設定する必要がありますか?

    R2(config)#interface gi0/0 R2(config-if)#ip ospf priority 100

  • 16

    エンジニアは、PC 1 に接続するインターフェイスを構成し、PC1 だけがポートを使用できるようにセキュリティを確保する必要があります。Voice VLAN 以外の VLAN タギングは使用できません。スイッチを構成するには、どのコマンド シーケンスを入力する必要がありますか?

    sw1(config-if)#switchport mode access sw1(config-if)#switchport port-security sw1(config-if)#switchport port-security mac-address 0050.7966.6800

  • 17

    ネットワーク エンジニアは、図のように 2 つの直接接続されたルーターの構成を開始しました。2 つのルーターが OSPF ネイバーになるようにエンジニアが R2 で構成する必要があるコマンド シーケンスはどれですか?

    interface Gi0/1 ip ospf 1 area 1

  • 18

    エンジニアは、LLDP を構成してポート記述時間長値 (TLV) を送信する必要があります。どのコマンド シーケンスを実装する必要がありますか?

    switch(config)#IIdp port-description

  • 19

    展示を参照してください。 新しい VLAN とスイッチがネットワークに追加されます。リモート エンジニアは OldSwitch を構成し、その構成が次の要件を満たしていることを確認する必要があります。 * 現在設定されている VLAN に対応します * VLAN 20 を含むように範囲を拡張します * 仮想 LAN の IEEE 標準サポートが可能になります リンクの NewSwitch 側のどの構成がこれらの要件を満たしますか?

    no switchport mode trunk switchport trunk encapsulation isl switchport mode access vlan 20

  • 20

    展示を参照してください。 新しい VLAN とスイッチがネットワークに追加されます。リモート エンジニアは OldSwitch を構成し、その構成が次の要件を満たしていることを確認する必要があります。 * 現在設定されている VLAN に対応します * VLAN 20 を含むように範囲を拡張します * 仮想 LAN の IEEE 標準サポートが可能になります リンクの NewSwitch 側のどの構成がこれらの要件を満たしますか?

    no switchport mode trunk switchport trunk encapsulation isl switchport mode access vlan 20

  • 21

    展示を参照してください。エンジニアは、PC1 の IP アドレスを 10.199.77.100 に変換し、PC1 がルータ R2 上のループバック 0 に ping できるようにする必要があります。どのコマンド セットを使用する必要がありますか?

    R1# ! interface Loopback0 ip address 10.1.1.1 255.255.255.255 ! interface fastethernet0/0 ip address 10.139.91.1 255.255.255.252 ip nat outside ip virtual-reassembly in ! interface fastethernet1/0 ip address 172.16.29.1 255.255.255.0 ip nat inside ip virtual-reassembly in ! router eigrp 100 network 10.1.1.1 0.0.0.0 network 10.139.91.0 0.0.0.3 ! ip nat inside source static 172.16.29.78 10.199.77.100 R2# ip route 10.199.77.100 255.255.255.255 10.139.91.1

  • 22

    NO.355/920 - 200-301J V32.35

    interface Gi0/0 encapsulation dont1q 3 ip address 10.10.2.10 255.255.254.0

  • 23

    展示を参照してください。 OSPF が稼働しているときに OSPF ルーティングが使用されるように、R1 で構成する必要があるルート。しかし、OSPF がダウンしてもサーバーに到達できるのでしょうか?

    ip route 10.1.1.10 255.255.255.255 gi0/0 125

  • 24

    展示を参照してください。 エンジニアは、スイッチ SW1 の管理アクセス構成を更新して、安全で暗号化されたリモート構成を許可しています。エンジニアがスイッチに適用する必要がある 2 つのコマンドまたはコマンド シーケンスはどれですか? (2つ選んでください。)

    SW1(config)# enable secret ccnatest123, SW1(config)# line vty 0 15 SW1(config-line)#transport 入力 ssh

  • 25

    展示を参照してください。 Gi0/0 を経由するプライマリ ルートは、両方のルーターで構成されます。ワークステーション ネットワーク間の接続を確立するには、セカンダリ ルートを構成する必要があります。このタスクを完了するには、どのコマンド セットを設定する必要がありますか?

    R1 ip router 172.16.2.0 255.255.255.224 172.16.0.6 111 R2 ip router 172.16.1.0 255.255.255.0 172.16.0.5 112

  • 26

    スイッチ A が新たに構成されます。すべての VLAN が VLAN データベースに存在します。 PC 間の接続を確立するには、Gi0/1 上の IP 電話と PC A を適切な VLAN 用に構成する必要があります。 要件を満たすコマンド セットはどれですか?

    SwitchA(config-if)#switchport mode access SwitchA(config-if)#switchport access vian 50 SwitchA(config-if)#switchport voice vlan 51

  • 27

    展示を参照してください。 10.10.10.3 宛てのパケットに最適なパスを作成した IP ルート コマンドはどれですか?

    ip route 10.10.10.0 255.255.255.240 g0/0

  • 28

    展示を参照してください。 R4 のローカル アクセスを確立する必要があり、次の要件を満たす必要があります。 ・Telnet アクセスのみが許可されます。 ・イネーブル パスワードは安全に保管する必要があります。 ・イネーブル パスワードはプレーン テキストで適用する必要があります。 ・ログインに成功したら、R4 へのフル アクセスを許可する必要があります。 要件を満たす構成スクリプトはどれですか?

    config t ! username test1 password testpass1 enable secret level 15 0 Test123 ! line vty 0 15 login local transport input telnet

  • 29

    エンジニアは、IP サブネット 10.139.58.0/28 からルーターへのリモート アクセスを構成しています。 ドメイン名、暗号鍵、および SSH が構成されました。宛先ルーターでトラフィックを有効にする構成はどれですか?

    interface FastEthernet0/0 ip address 10.122.49.1 255.255.255.252 ip access-group 110 in ip access-list extended 110 permit tcp 10.139.58.0 0.0.0.15 host 10.122.49.1 eq 22

  • 30

    エンジニアは、新しいユーザー アカウント用に R1 を構成する必要があります。アカウントは次の要件を満たす必要があります。 - ローカル データベースで構成する必要があります。 - ユーザー名はエンジニアです。 - 構成可能な最強のパスワードを使用する必要があります。 エンジニアがルーターに設定する必要があるコマンドはどれですか?

    R1(config)# username engineer2 secret 4 S1Sb1Ju$kZbBS1Pyh4QzwXyZ

  • 31

    NO.434/920 - 200-301J V32.35 展示を参照してください。 ネットワーク管理者は、ネットワーク内のルーターをリモートで管理するために SSH アクセスを許可する必要があります。運用チームは 10.20.1.0/25 ネットワークに常駐しています。このタスクを実行するコマンドはどれですか?

    no access-list 2699 deny ip any 10.20.1.0 0.0.0.255

  • 32

    NO.444/920 - 200-301J V32.35 展示を参照してください。ルータ R1 は構成中です。ルーター R2 および R3 は、新しい環境用に正しく構成されています。PC1 が 10.10.10.0/24 ネットワーク上のすべての PC と通信するには、R1 で設定する必要がある 2 つのコマンドはどれですか? (2つお選びください。)

    ip ルート 10.10.10.0 255.255.255.0 192.168.2.3, ip ルート 10.10.10.10 255.255.255.255 192.168.2.2

  • 33

    展示を参照してください。 エンジニアが新しい Cisco スイッチ NewSW を構成して、SW2 を置き換える 詳細が提供されている * スイッチ SW1 および SW2 は、トランク ポートをサポートしていないサードパーティ デバイスです。 * 既存の接続は、PC1 PC2 と PC3 の間で維持する必要があります * スイッチが将来の VLAN 10 からのトラフィックを通過できるようにします。どの構成を適用する必要がありますか?

    NewSW(config)#interface f0/0 NewSW(config-if)# switchport mode trunk NewSW(config-if)# switchport trunk allowed vlan 2.10 NewSW(config-if)# switchport trunk native vlan 2

  • 34

    展示を参照してください。 エンジニアが新しい Cisco スイッチ NewSW を構成して、SW2 を置き換える 詳細が提供されている * スイッチ SW1 および SW2 は、トランク ポートをサポートしていないサードパーティ デバイスです。 * 既存の接続は、PC1 PC2 と PC3 の間で維持する必要があります * スイッチが将来の VLAN 10 からのトラフィックを通過できるようにします。どの構成を適用する必要がありますか?

    NewSW(config)#interface f0/0 NewSW(config-if)# switchport mode trunk NewSW(config-if)# switchport trunk allowed vlan 2.10 NewSW(config-if)# switchport trunk native vlan 2

  • 35

    NO.450/920 - 200-301J V32.35 展示を参照してください。マルチベンダー ネットワークが存在し、同社はネットワーク上で初めて VoIP を実装しています。

    SW1(config)#no cdp run SW1(config)#interface gigabitethernet1/0/1 SW1(config-if)#Ildp transmit SW1(config-if)#lldn receive

  • 36

    展示を参照してください。 ネットワーク管理者は、スイッチ Cat9300-1 のインターフェイス Gi1/0/1 に接続するようにインターフェイス制御スイッチを設定します。新しいインターフェースにはどの設定を適用する必要がありますか?

    switchport mode trunk switchport trunk native vlan 321 switchport trunk allowed vlan 100,200,300

  • 37

    展示を参照してください。 エンジニアは、ルータ R2 が WAN サブネットの DR として選択されるように設定する必要があります。どのコマンド シーケンスを設定する必要がありますか?

    interface gi0/0 ip address 10.0.0.34 255.255.255.224 ip ospf priority 100

  • 38

    以下の点を考慮する必要があります。 * SW1 はすべてのトラフィックに対して完全に構成されています * SW1 への SW4 および SW9 リンクが設定されています * SW9 上の SW4 インターフェイス Gi0/1 および Gi0/0 が設定されています * 残りのスイッチには、すべての VLAN が VLAN データベースに追加されています。他の PC 間のトラフィック フローを中断することなく、PC2 から PC7 への ping が正常に確立される設定はどれですか?

    SW4# interface Gi0/2 switchport mode trunk switchport trunk allowed vlan 14,108 SW11# interface Gi0/2 switchport mode trunk switchport trunk allowed vlan 14,108 interface Gi0/1 switchport mode trunk switchport trunk allowed vlan 14,108 SW9# interface Gi0/2 switchport mode trunk switchport trunk allowed vlan 14

  • 39

    R1 が DR になるようにエンジニアがこのネットワークに適用する必要がある 2 つの構成はどれですか? (2つお選びください。)

    R1(config)#interface fastEthernet 0/0 R1(config)#ip ospf priorty 200, R3(config)#interface fastEthernet 0/0 R3(config)#ip ospf priorty 0

  • 40

    エンジニアは、2 つのルーター間に /30 サブネットを構成する必要があります。この基準を満たす使用可能な IP アドレスとサブネット マスクの組み合わせはどれですか?

    interface e0/0 description to HQ-A371:19452 ip address 209.165.201.2 255.255.255.252

  • 41

    ネットワーク エンジニアは、10.0.0.0/24 ネットワーク宛てのすべてのパケットを R3 に送信し、PCI 宛てのすべてのパケットを R2 に送信するように R1 を構成する必要があります。エンジニアはどの構成を実装する必要がありますか?

    R1(config)#ip route 10.0.0.0 255.255.255.0 192.168.0.2 R1(config)#ip route 10.0.0.0 255.255.255.255 172.16.0.2

  • 42

    プライマリ リンクにバックアップを提供するためにフローティング スタティック ルートを構成するコマンドはどれですか?

    IP ルート 209.165.200.224 255.255.255.224 209.165.202.129 254

  • 43

    プライマリ リンクにバックアップを提供するためにフローティング スタティック ルートを構成するコマンドはどれですか?

    IP ルート 209.165.200.224 255.255.255.224 209.165.202.129 254

  • 44

    R1 は、OSPF DR/BDR 選択プロセスで DROTHER の役割を果たしました。R1 が DR として選択されるように、エンジニアが実装する必要がある構成はどれですか?

    R1(config)#interface FastEthernet 0/0 R1(config-if)#ip ospf priority 200 R1#clear ip ospf process

  • 45

    SW1 はロビー会議室への接続をサポートしており、セキュリティで保護されている必要があります。エンジニアは、PCI ローマ SW1 および SW2 ネットワークからの接続を制限する必要があります。許可される MAC アドレスは 2 つに制限されている必要があります。 会議室の接続を保護する構成はどれですか?

    interface gi1/0/15 switchport port-security switchport port-security maximum 2

  • 46

    スイッチ AccSw2 が PC2 とともにネットワークに追加されました。すべての VLAN は AccSw2 に実装されています。PC1 と PC2 の間にレイヤー 2 接続を確立するには、AccSw2 のポートをどのように構成する必要がありますか?

    interface GigabitEthernet 1/1 switchport mode access switchport access vlan 11 interface GigabitEthernet 1/24 switchport mode trunk

  • 47

    エンジニアが新しいスイッチを起動し、コンソール ポート経由でこの構成を適用しました。管理者がローカルのユーザー名とパスワードを使用して Telnet 経由で特権モードを有効にするために直接認証できるようにするには、どの追加構成を適用する必要がありますか?

    R1(config)#username admin privilege 15 secret p@ss1234 R1(config-if)#line vty 0 4 R1(config-line)#login local

  • 48

    エンジニアは、3 台の PC を使用して現在の VLAN に IP アドレスを割り当てます。設定では、サブネット化とホスト数に同じクラス C サブネットを使用する 30 個の追加 VLAN の拡張も考慮する必要があります。 予想される増加に備えてアドレス空間を確保しながらリクエストを満たすのはどのコマンド セットですか?

    スイッチ(config)#インターフェイスvlan 10 スイッチ(config-if)#ipアドレス 192.168.0.1 255 255.255.248

  • 49

    ネットワーク エンジニアは、マルチベンダー ネットワークの図を作成する必要があります。ネットワークのトポロジをマッピングできるように、Cisco デバイスで設定する必要があるコマンドはどれですか?

    Device(Config)#lldp run

  • 50

    アドレス ブロック 192.168.32.0/24 は、小規模なネットワークにサブネット化する必要があります エンジニアはこれらの要件を満たす必要があります * 8 つの新しいサブネットを作成する * 各サブネットは 30 台のホストに対応する必要があります * インターフェイス VLAN 10 は、最初の新しいサブネットで最後に使用可能な IP を使用する必要があります * レイヤ 3 インターフェイスが使用されます インターフェイスに適用する必要がある構成はどれですか?

    no switchport ip address 192.168.32.30 255.255.255.224

  • 51

    最近のセキュリティ違反と RADIUS 障害の後、エンジニアは各企業ルーターのコンソール ポートをローカルのユーザー名とパスワードで保護する必要があります。このタスクを達成するために、エンジニアはどの構成を適用する必要がありますか?

    username localuser secret plaintextpassword line con 0 login authorization default privilege level 15

  • 52

    共有リンク上の 2 つのルーター間の接続を提供するために使用される 2 つの IPv6 アドレスはどれですか? (2つ選んでください)

    ::ffif 1014 1011/96, 2001 7011046:1111:1/64

  • 53

    ルーター OldR は、OldR と R2 がルートを交換する目的で、ネットワーク上の別のルーターを置き換えています。エンジニアが最初の OSPF 構成を適用した後、ルートは両方のデバイスでまだ失われていました。ネイバー関係を有効にするために clear IP ospf process コマンドを入力する前に、どのコマンド シーケンスを発行する必要がありますか?

    OldR(config)#router ospf 1 OldR(config-router)#no router-id 192.168.1.1

  • 54

    すべての VLAN が VLAN データベースに存在します。構成を完了するには、どのコマンド シーケンスを適用する必要がありますか?

    interface FastEthernet0/1 switchport mode access switchport voice VLAN 10

  • 55

    OSPF ネイバー関係は、次のガイドラインを使用して設定する必要があります。 * R1 は、R2 とのネイバーの確立のみが許可されます * R1 は DR 選挙に参加しません * R1 は 101.1.1 のルーター ID を使用します。 どの構成を使用する必要がありますか?

    interface FastEthernet 0/0 ip address 10.100.1.1 255.255.255.252 ip ospf priority 0 ip access-group 102 in router ospf 10 log-adjacency-changes network 10.1.1.1 0.0.0.0 area 0 network 10.100.1.0 0.0.0.3 area 0 router-id 10.1.1.1 access-list 102 permit 89 host 10.100.1.2 host 224.0.0.5 access-list 102 deny 89 any any access-list 102 permit ip any any

  • 56

    2 つのスイッチが実装されており、すべてのインターフェイスはデフォルトの構成レベルになっています。トランク リンクは、次の要件を満たす 2 つのスイッチ間に実装する必要があります。 * 業界標準のトランキング プロトコルを使用 * VLAN 1 ~ 10 を許可し、他の VLAN を拒否します 相互接続ポートはどのように構成する必要がありますか?

    switchport mode trunk switchport trunk encapsulation dot1q switchport trunk allowed vlans 1-10

  • 57

    ネットワーク エンジニアは、ルーター R2 をネットワーク上の代替ルーターとして構成しています。 初期構成が適用された後、R2 が R1 をネイバーとして表示できなかったことが判明しました。 R1との隣人関係?

    R2(config)#interface g0/0/0 R2(config-if)#ip ospf hello-interval 15 R2(config-if)#ip ospf dead-interval 20

  • 58

    エンジニアは、アップストリームのすべての NTP サーバー接続に障害が発生したときにスイッチ SW1 が NTP サーバーとして機能するように構成しています。どの構成を使用する必要がありますか?

    SW1#config t SW1(config)#ntp master SW1(config)#ntp server 192.168.1.1

  • 59

    展示を参照してください。 ルータ R1 および R2 はそれぞれの LAN インターフェイスで構成されています。 2 つの回線は動作しており、WAN 経由で到達可能です。 プライマリ回線がダウンした場合にフェールオーバー冗長性を確立するコマンド セットはどれですか?

    R1(config)#ip route 0.0.0.0 0.0.0.0 10.10.10.6 2 R2(config)#ip route 0.0.0.0 0.0.0.0 10.10.10.5 2

  • 60

    PC-1 から RTR-1 インターフェイスへの SSH アクセスを拒否し、他のすべてのトラフィックを許可する RTR-1 の構成はどれですか?

    access-list 100 deny tcp host 172.16.1.33 any eq 22 access-list 100 permit ip any any line vty 0 15 access-class 100 in

  • 61

    イメージ サーバーとクライアント A は、両者の間で非常に大量のデータを転送するアプリケーションを実行しています。エンジニアが R1 と R2 の間に専用回路を構成しています。イメージ サーバーとクライアント A の間のトラフィックだけが新しい回線を使用するように、エンジニアがルーターに適用する必要があるコマンドのセットはどれですか?

    R1(config)#ip route 10.10.13.10 255.255.255.255 10.10.10.6 R2(config)#ip ルート 192.168.0.100 255.255.255.255 10.10.10.5

  • 62

    IP サブネットは、割り当てられたホストの数に対して十分なアドレスを提供し、現在のホストの増加が 10% 未満であるように各ルーターで構成する必要があります。どの構成スクリプトを使用する必要がありますか?

    R7#configure terminal interface Fa1/0 ip address 10.1.56.1 255.255.255.0 no shutdown R8#configure terminal interface Fa0/0 ip address 10.9.32.1 255.255.255.0 no shutdown R9#configure terminal interface Fa1/1 ip address 10.23.96.1 255.255.240.0 no shutdown

  • 63

    エンジニアは、スイッチ 1 と 2 の間で LACP を使用して EtherChannel を構成しています。スイッチ 1 のみが LACP 開始パケットを送信するようにするには、どの構成を適用する必要がありますか?

    SW1{config-if)#channel-group 1 モードがアクティブ SW2(config-if)#channel-group 1 モード パッシブ

  • 64

    エンジニアは交換用スイッチ SW1 の構成を開始しました。構成の一部を確認するために、エンジニアは次のコマンドを発行し、PC2 のエントリが欠落していることに気付きました。PC1 と PC2 が正常に通信するには、SW1 にどの変更を適用する必要がありますか?

    SW1(config)#interface fa0/2 SW1(config-if)#no switchport mode trunk SW1(config-if)#no switchport trunk allowed vlan 3 SW1(config-if)#switchport mode access

  • 65

    展示を参照してください。各ルーターは、サブネット内で最後に使用可能な IP アドレスを使用して構成する必要があります。この要件を満たす構成はどれですか?

    R7#interface FastEthernet1/0 ip address 10.88.31.126 255.255.255.192 R8#interface FastEthernet0/0 ip address 10.19.63.94 255.255.255.240 R9#interface FastEthernet1/1 ip address 10.23.98.158 255.255.255.224

  • 66

    エンジニアは、ソース サブネット 10.10.0.0/24 を 3 つのアドレス 192.168.30.1、192.168.3.2、192.168.3.3 のいずれかに変換するように NAT を構成しています。どの構成を使用する必要がありますか?

    enable configure termianl ip nat pool mypool 192.168.3.1 192.168.3.3 prefix-length 30 access-list 1 permit 10.10.0.0 0.0.0.255 ip nat inside source list 1 pool mypool

  • 67

    Cisco Discovery Protocol 情報だけをルータ C に送信するには、ルータ A をどのように設定する必要がありますか?

    #config1 RouterA(config)#cdp run RouterA(config)#interface gi0/0/0 RouterA(config-if)#no cdp enable

  • 68

    エンジニアが R1 構成を更新して、新しいサーバーを管理ネットワークに接続しています。管理ネットワーク上の PC は、新しいサーバーのデフォルト ゲートウェイへの ping をブロックする必要があります。タスクを完了するために R1 で設定する必要があるコマンドはどれですか?

    R1(config)#ip route 172.16.2.2 255.255.255.255 gi0/0

  • 69

    シスコのエンジニアは、次の 3 つのパスワードを使用して工場出荷時のデフォルト ルータを設定しています。 * コンソール アクセス用のユーザー EXEC パスワードは p4ssw0rd1 です。 * Telnet アクセスのユーザー EXEC パスワードは s3cr3t2 です。 * 特権 EXEC モードのパスワードは pnv4t3p4ss エンジニアが設定する必要があるコマンド シーケンス

    enable secret privilege 15 priv4t3p4ss line con 0 password p4ssw0rd1 login

  • 70

    ネットワーク管理者は、64 ビット アドレスを使用して新しい IPv6 ネットワークをセットアップしています。 2001:0EB8:00C1:2200:0001:0000:0000:0331/64. 構成を簡素化するために、管理者はアドレスを圧縮することにしました。管理者はどの IP アドレスを設定する必要がありますか?

    ipv6 address 2001:EB8:C1:2200:1::331/64

  • 71

    ルーターは、サブネット上の 380 ユーザーの要件に対応するスーパーネットで構成されています。この要件では、将来の 30% の成長がすでに考慮されています。ルーター R4 の IP サブネットを検証する構成はどれですか?

    Subnet : 10.7.54.0 Subnet mask : 255.255.254.0 Broadcast address : 10.7.55.255 Usable IP address range : 10.7.54.1 - 10.7.55.254

  • 72

    ネットワーク エンジニアは、新しい Cisco IOS ルータでアクセス リストを設定する必要があります。アクセス リストは、192.168.240.0/20 ネットワークからネットワーク 10.125.128.32/27 への HTTP トラフィックを拒否する必要がありますが、192.168.240.0/20 ネットワークが残りの 10.0.0.0/8 ネットワークに到達することを許可する必要があります。エンジニアはどの構成を適用する必要がありますか?

    ip access-list extended deny_outbound 10 permit ip 192.168.240.0 0.0.15.255 10.125.128.32 0.0.0.31 eq 80 20 permit ip 192.168.240.0 0.0.15.255 10.0.0.0 0.255.255.255 30 deny ip any any log

  • 73

    エンジニアは、R1 ルーターで排他的に SSH バージョン 2 を構成しています。暗号化プロトコルを使用したリモート管理を許可するために必要な最小構成は何ですか?

    hostname R1 ip domain name cisco crypto key generate rsa general-keys modulus 1024 username cisco privilege 15 password 0 cisco 123 ip ssh version 2 line vty 0 15 transport input ssh login local

  • 74

    PC がポートに接続されるとすぐにポートのどのコマンドがフォワーディング状態になりますか?

    switch(config)#spanning-tree portfast default

  • 75

    展示を参照してください。R1 上で ISP への IPv6 を実装する必要があります。 R1 と ISP 間のアップリンクは手動割り当てで構成する必要があり、LAN インターフェイスは自己プロビジョニングする必要があります。 両方の接続で該当する IPv6 ネットワークを使用する必要があります。 R1 に適用する必要がある 2 つの構成はどれですか? (2つお選びください。)※展示画像が無かった。

    インターフェース Gi0/1 ipv6 アドレス 2001:db8:0F1B:FCCB:ACCE:FCED:ABCD:FA00:/127, インターフェース Gi0/0 ipv6 アドレス 2001:db8:0:AFFF::/64 eui-64

  • 76

    シスコのエンジニアは、これらの要件を満たすために単一のスイッチ インターフェイスを設定する必要があります * タグなしフレームを受け入れ、VLAN 20 に配置する * CDP が Cisco IP 電話を検出すると、VLAN 30 でタグ付きフレームを受け入れる エンジニアはどのコマンド セットを適用する必要がありますか?

    switchport mode dynamic auto switchport trunk native vlan 20 switchport trunk allowed vlan 30 switchport voice vlan 30

  • 77

    オープン スタンダード プロトコルでレイヤ 3 EtherChannel を確立するために、スイッチで設定する必要がある 2 つのコマンド シーケンスはどれですか? (2つ選択)

    interface gi0/0/1 channel-group 10 mode active, interface channel-group 10 no switchport ip address 172.16.0.1.255.255.255.0