wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

VLAN-AIO from CQ

Total questions: 27

Worksheet time: 27mins

Name
Class
Date
1.
Tanulmányozza az ábrát! Minden munkaállomás helyesen van hozzárendelve a VLAN 20-hoz. Az SW1 kapcsolóhoz csatlakozó munkaállomások nem tudnak adatot küldeni az SW2-höz csatlakozott munkaállomásoknak. Mit kellene tenni a probléma orvoslására?
a)
Engedélyezzük a VLAN 20-at a trönk kapcsolaton.
b)
Engedélyezzük a DTP-t a trönk mindkét oldalán.
c)
Helyezzük SW1 minden munkaállomását az alapértelmezett VLAN-ba.
d)
Helyezzük SW2 minden munkaállomását a natív VLAN-ba.
2.
Mire szolgál az alábbi kapcsoló parancs: switchport access vlan 99?
a)
portbiztonság engedélyezése
b)
a port működésének engedélyezése
c)
a port egy bizonyos VLAN-hoz rendelése
d)
a nem címkézett VLAN beállítása
e)
a porthoz az alapértelmezett natív VLAN (VLAN 99) hozzárendelése
3.
Mi az első lépés, ha olyan VLAN-t szeretnénk törölni, amelyhez kapcsolóportok vannak rendelve?
a)
A kapcsoló újraindítása.
b)
Kiadjuk a következő parancsot: delete vlan.dat.
c)
Áttesszük az összes hozzárendelt portot egy másik VLAN-ba.
d)
Mentjük az aktív konfigurációt.
4.
Alapértelmezés szerint hol tárolódnak Cisco kapcsolókon a normál tartományú VLAN-ok?
a)
flash memória
b)
indító konfiguráció
c)
aktív konfiguráció
d)
RAM
5.
Melyik két állítás jellemzi pontosan a DTP-t? (2 válasz.)
a)
A DTP a Cisco saját szabványú protokollja.
b)
A DTP támogatja az IEEE 802.1Q-t.
c)
A Cisco kapcsolóknak DTP-re van szüksége a trönkök létrehozásához.
d)
A DTP-nek engedélyezve kell lennie a trönk egyik oldalán.
e)
Az automata dinamikus állapotra konfigurált portok kezdeményezni fogják a trönk állapotba váltást.
6.
A rendszergazda egy Cisco és egy másik gyártó kapcsolója közti trönk vonal hibáját próbálja felderíteni. Néhány show parancs után rájön, hogy a kapcsolók nem egyeztetnek egymással trönk módot. Mi lehet a probléma oka?
a)
Mindkét kapcsoló trönk módban van.
b)
Mindkét kapcsoló nem egyeztető módban van.
c)
Más gyártók kapcsolói nem támogatják a DTP-t.
d)
A hálózatot DTP keretek árasztják el.
7.
Melyik egy jó módszer a VLAN ugrásos támadások megelőzésére?
a)
Minden porton kapcsoljuk ki a DTP egyeztetést.
b)
Változtassuk meg a natív VLAN-t egy nem használt VLAN-ra.
c)
Válasszunk másik alapértelmezett VLAN-t.
d)
Távolítsunk el minden felhasználói VLAN-t a trönkről.
8.
Milyen fajta VLAN-t használ a rendszergazda a kapcsoló eléréséhez és konfigurálásához?
a)
alapértelmezett VLAN
b)
natív VLAN
c)
adat VLAN
d)
felügyeleti VLAN
9.
Párosítsa a műveletet a hozzá tartozó paranccsal! a címkézetlen forgalomhoz a VLAN 10-et társítja
a)
Switch(config-if)#switchport trunk native vlan 10
b)
witch(config-if)#switchport trunk allowed vlan remove 10
c)
Switch(config-if)#switchport access vlan 10
d)
Switch(config-if)#switchport mode trunk
10.
Melyik két állítás írja le helyesen a VLAN-ok előnyeit?
a)
A VLAN-ok adatfolyam-vezérlés és az ablakméret használatával növelik a hálózat teljesítményét.
b)
A kapcsolók VLAN-ok segítségével képesek a csomagokat távoli hálózatokba irányítani a VLAN ID szűrés használatával.
c)
A VLAN-ok csökkentik a hálózatok költségét azzal, hogy használatukkal a kapcsolókon kevesebb fizikai port szükséges.
d)
A VLAN-ok növelik a hálózat biztonságosságát azzal, hogy elkülönítik az érzékeny adatokhoz és alkalmazásokhoz hozzáférő felhasználókat.
e)
A VLAN-ok a hálózatot kisebb logikai hálózatokra bontják szét, emiatt kevésbé hajlamosak a szórási viharokra.
11.
Egy kapcsoló minden hozzáférési portja automata dinamikus módra van konfigurálva. Az egyik portra csatlakozott egy támadó, aki egy rossz szándékú DTP keretet küld. Mi a támadó célja?
a)
VLAN ugrásos támadás
b)
DHCP hamisításos támadás
c)
MAC elárasztásos támadás
d)
ARP-mérgezéses támadás
12.
Mire használhatja egy hálózati rendszergazda a show interfaces trunk parancsot egy kapcsolón?
a)
a natív VLAN megnézésére
b)
a DTP-egyeztetés vizsgálatára
c)
egy port VLAN-hoz rendelésének ellenőrzésére
d)
egy létező VLAN IP-címének megnézésére
13.
Melyik két módszert használhatjuk arra, hogy a kapcsolónk kevésbé legyen sérülékeny az olyan támadásokra, mint a MAC-cím elárasztás, CDP támadás vagy Telnet támadás?
a)
Engedélyezzük a CDP-t a kapcsolón.
b)
Változtassuk rendszeresen a jelszavakat.
c)
Kapcsoljuk ki a szükségtelen szolgáltatásokat.
d)
Engedélyezzük a HTTP kiszolgálót a kapcsolón.
e)
Az enable secret jelszó helyett használjuk az enable password-öt.
14.
Egy támadónak sikerült kijátszania a fizikai biztonsági ellenőrzést és laptopját egy kapcsoló Ethernet interfészéhez csatlakoztatta. Ha minden kapcsolóporton konfigurálva van a portbiztonság és a biztonság megsértésének módja a gyári alapbeállítás, mit fog tenni a támadó ellen?
a)
Az ismeretlen forrású csomagokat eldobja, a biztonság megsértéséről nem értesül senki.
b)
Az ismeretlen forrású csomagokat eldobja, a biztonság megsértéséről értesítés generálódik.
c)
Az ismeretlen forrású csomagokat eldobja, az interfész hiba miatt letiltódik, a LED kialszik.
d)
Az ismeretlen forrású csomagokat is továbbítja, a syslog szervernek értesítő üzenetet küld.
15.
Egy hálózati rendszergazda új számítógépet csatlakoztat a kapcsoló egyik portjához, amelynek a LED-je rövidesen folyamatos zöldre vált. Melyik állítás írja le leghelyesebben a port jelenlegi állapotát?
a)
Duplexitási hiba van
b)
A kapcsolat hiba van. A port képtelen kereteket továbbítani.
c)
A port megfelelően működik és kész a keretek továbbítására.
d)
A portot felügyeletileg letiltották, így nem továbbít kereteket.
e)
A flash memória foglalt.
16.
A hálózati rendszergazda a VLAN99-et állította be felügyeleti VLAN-ként, valamint IP-címmel és alhálózati maszkkal konfigurálta. A rendszergazda kiadja a show interface vlan 99 parancsot és azt látja, hogy a vonali protokoll nem működik (line protocol is down). Milyen művelet változtathatja meg a vonali protokoll állapotát aktívra (up)?
a)
Csatlakoztasson egy állomást egy, a VLAN99-be tartozó interfészhez.
b)
Állítson be alapértelmezett átjárót.
c)
Távolítson el minden hozzáférési portot a VLAN 99-ből.
d)
Állítson be a vty vonalakra transport input módot.
17.
Milyen veszéllyel lehetnek a DHCP csomagok egy kapcsolt LAN-ra?
a)
Az állomás egy vírust tartalmazó károkozó DHCP csomagot elfogad.
b)
A DHCP-szerverhez nem létező állomásoktól számos DHCP-kérés érkezik, amely kimeríti az elérhető DHCP címek tartományát.
c)
ICMP ping csomagokat álcáznak valódi DHCP csomagokként. Ha túl sok ilyen csomag érkezik, a kritikus hálózati infrastrukturális eszközök sávszélességét lefoglalják.
d)
A DHCP kérés csomagot Telnet vagy SSH csomagként álcázzák. Amíg az eszköz megtagadja az SSH vagy Telnet porton a hozzáférést, egy rossz szándékú eszköz DHCP-szervernek álcázza magát és hamis DHCP válasz csomagokat küld.
18.
Mit eredményez, ha a no switchport port-security mac-address sticky parancsot kiadjuk egy olyan interfészen, amelyen a portbiztonság konfigurálva van?
a)
A megtanult biztonságos MAC-címeket eltávolítja a címtáblából és az aktív konfigurációból.
b)
A megtanult biztonságos MAC-címek a címtáblában megmaradnak, de az aktív konfigurációból eltávolítódnak.
c)
A statikus biztonságos MAC-címek eltávolítódnak a címtáblából és az aktív konfigurációból.
d)
A statikus biztonságos MAC-címek a címtáblában megmaradnak, de az aktív konfigurációból eltávolítódnak.
19.
Mi az első művelet, amelyet egy kapcsoló a bekapcsolása után végrehajt?
a)
betölti az alapértelmezett Cisco IOS szoftvert
b)
betölti a rendszerbetöltő programot
c)
alacsony szintű processzor inicializálást végez
d)
betölt egy bekapcsoláskori önteszt programot
20.

Töltse ki az üres mezőt! A(z) … (a)   rövidítés egy titkosított kapcsolódást biztosító protokollt jelent. Ez váltotta le a titkosítatlan szöveget használó Telnet protokollt a Cisco eszközök felügyeletére.

21.
Tanulmányozza az ábrát! A hálózati rendszergazda bekonfigurálta a CiscoVille forgalomirányítót VLAN-ok közti forgalomirányításhoz a fenti parancsokkal. Milyen típusú portra van szükség a fogalomirányító Gi0/0 portjához csatlakozó kapcsolón, hogy a VLAN-ok közti forgalomirányítás működjön?
a)
forgalomirányító port
b)
hozzáférési port
c)
trönk port
d)
SVI
22.

Töltse ki az üres mezőt! Ne használjon rövidítéseket! A(z) ….. paramétert írhatjuk a show interface interfész-azonosító parancs után, ha meg szeretnénk nézni a kapcsoló interfészek adminisztratív és működési módjait.

(a)  

23.
Tanulmányozza az ábrát! Mi a CiscoVille forgalomirányító VLAN-ok közti forgalomirányításra szolgáló konfigurációjában megjelenő hiba oka?
a)
A gig0/0 interfész nem támogatja a VLAN-ok közti forgalomirányítást.
b)
A no shutdown parancsot nem adták ki.
c)
A CiscoVille IP-címe helytelen.
d)
Az encapsulation dot1Q 20 parancsot nem adták ki.
24.
Tanulmányozza az ábrát! A VLAN-ok közti forgalomirányítás melyik fajtáját használja ez a topológia?
a)
körzetek közötti
b)
"router-on-a-stick"
c)
több fizikai interfész
d)
többrétegű kapcsolón keresztüli forgalomirányítás
25.
Mi a 10-es szám jelentése az encapsulation dot1Q 10 native forgalomirányító alinterfész parancsban?
a)
az interfész száma
b)
az alinterfész száma
c)
az alhálózat száma
d)
a VLAN azonosítója
26.

Tanulmányozza az ábrát! Töltse ki az üres mezőt! Használja a pontozott formát. A PC0 az alhálózat utolsó érvényes állomáscímét kapta. A PC0 IPv4-címe tehát …..

(a)  

27.
Tanulmányozza az ábrát! A VLAN 10, VLAN 20 és VLAN 30 közti forgalomirányítás nem működik. Mi lehet a probléma?
a)
A hozzáférési interfészeknek nincs IP-címük, mindegyiknek IP-címet kellene beállítani.
b)
A FastEthernet0/2, FastEthernet0/3 és FastEthernet0/4 interfészeket trönk módban konfigurálták.
c)
A FastEthernet0/1 kapcsoló interfészt nem egyeztető módba állították, pedig egyeztetést kellene beállítani.
d)
A FastEthernet0/2, FastEthernet0/3 és FastEthernet0/4 kapcsoló interfészeket nem egyeztető módba állították, pedig egyeztetést kellene beállítani.