Prévia do material em texto
Machine Translated by Google Nome do exame: CCNA - Cisco Certified Network Associate Versão: 22.053 Código do exame: 200-301 Fornecedor: Cisco Machine Translated by Google Opinião produtos direito autoral Notícia importante Quaisquer alterações não autorizadas serão infligidas punição legal. Reservamo-nos o direito de explicação final para esta afirmação. ID do pedido: **************** Dedicamo-nos a promover a qualidade do produto e o nível de serviço para garantir o interesse dos clientes. Nome do PayPal: ID do PayPal: Se você tiver alguma sugestão, não hesite em nos contatar em support@lead2pass.com de novo. PS: Certifique-se de que você consegue passar no exame. Verifique o produto mais recente 2 a 3 dias antes do exame Se você tiver alguma dúvida sobre nosso produto, forneça-nos o número do exame, a versão, o número da página, o número da pergunta e sua conta de login, entre em contato conosco em technology@lead2pass.com e nossos especialistas técnicos fornecerão suporte em 24 horas. **************** Você pode fazer login no centro de membros e baixar o produto mais recente a qualquer momento. (O produto baixado do centro de membros é sempre o mais recente.) **************** O produto de cada pedido possui seu próprio código de criptografia, portanto você deve utilizá-lo de forma independente. Nosso gerente de produto fica atento às atualizações dos exames por parte dos fornecedores. A atualização gratuita está disponível 150 dias após a compra. Caso alguém compartilhe o arquivo desabilitaremos a atualização gratuita e o acesso à conta. Machine Translated by Google 2Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/ipapp_fhrp/configuration/xe-16/fhp-xe-16- D. A distância anunciada é calculada por um vizinho downstream para informar ao roteador local a largura de banda no link Explicação: QUESTÃO 1 Resposta: BC B. Ele equilibra a carga do tráfego da Camada 2 ao longo do caminho, inundando o tráfego de todas as interfaces configuradas com QUESTÃO 3 D. Somente redes baseadas em controlador dissociam o plano de controle e o plano de dados C. Ele encaminha vários pacotes para o mesmo destino através de diferentes links roteados no caminho de dados A. O roteador calcula a distância relatada multiplicando o atraso na interface de saída por A distância informada (ou distância anunciada) é o custo do vizinho até o destino. É calculado a partir do roteador que anuncia a rota para a rede. Por exemplo, na topologia abaixo, suponha que os roteadores A e B estejam trocando suas tabelas de roteamento pela primeira vez. O roteador B diz "Ei, a melhor métrica (custo) de mim para o IOWA é 50 e a métrica de você para o IOWA é 90" e anuncia para o roteador A. Como o HSRP fornece redundância de primeiro salto? Explicação: C. Redes tradicionais e baseadas em controladores abstraem políticas das configurações dos dispositivos Em contraste com a arquitetura distribuída, as arquiteturas centralizadas (ou baseadas em controlador) centralizam o controle dos dispositivos de rede em um dispositivo, chamado controlador SDN -> A resposta D está correta. gateway padrão para hosts em uma LAN 256. livro/fhp-hsrp-mgo.html destino na tabela de roteamento IP. E. O roteador deve usar a distância anunciada como métrica para qualquer rota A. Somente as redes tradicionais oferecem um plano de controle centralizado C. O roteador calcula a distância viável de todos os caminhos até a rota de destino a mesma VLAN. Quais são as duas ações que influenciam o processo de seleção de rota EIGRP? (Escolha dois) Explicação: D. Ele usa um MAC virtual compartilhado e um endereço IP virtual para um grupo de roteadores que servem como A maioria dos dispositivos tradicionais utiliza uma arquitetura distribuída, na qual cada plano de controle reside em um dispositivo de rede. Portanto, eles precisam se comunicar por meio de mensagens para funcionar corretamente. B. O roteador calcula o melhor caminho de backup para a rota de destino e o atribui como viável O roteador A considera a primeira métrica (50) como a distância anunciada. A segunda métrica (90), que Resposta: D B. Somente redes tradicionais oferecem suporte nativo ao gerenciamento centralizado Resposta: D sucessor. QUESTÃO 2 Qual afirmação compara corretamente redes tradicionais e redes baseadas em controladores? A. Ele equilibra a carga do tráfego atribuindo o mesmo valor de métrica a mais de uma rota para o mesmo Machine Translated by Google 3Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com vai de NEVADA a IOWA (através de IDAHO), é chamada de distância viável. E. Design modular que pode ser atualizado conforme necessário Resposta: B.D. Nota: Embora o novo exame CCNA não tenha tópico EIGRP, você deve aprender o conhecimento básico deste protocolo de roteamento. Explicação: O roteador deve calcular o FD de todos os caminhos para escolher o melhor caminho a ser colocado na tabela de roteamento. PERGUNTA 4 O Cisco DNA Center oferece extensibilidade de 360 graus por meio de quatro tipos distintos de recursos de plataforma: Distância viável (FD): A soma do AD mais o custo entre o roteador local e o roteador do próximo salto. Quais são as duas capacidades do Cisco DNA Center que o tornam mais extensível? (Escolha dois) A resposta B está correta. + APIs baseadas em intenção aproveitam o controlador e permitem que aplicativos de negócios e de TI forneçam intenção à rede e obtenham análises e insights de rede para inovação de TI e negócios. A. adaptadores que suportam todas as famílias de software Cisco IOS + Adaptadores de processo, baseados em APIs de integração, permitem a integração com outros sistemas de TI e de rede para agilizar operações e processos de TI. O sucessor viável é a rota de backup. Para ser uma sucessora viável, a rota deve ter uma distância anunciada (AD) menor que a distância viável (FD) da rota sucessora atual -> B. SDKs que suportam interação com equipamentos de rede de terceiros -> A resposta A não está correta. + Os adaptadores de domínio, baseados em APIs de integração, permitem a integração com outros domínios de infraestrutura, como data center, WAN e segurança, para fornecer uma infraestrutura consistente baseada em intenções em todo o ambiente de TI. C. versões customizadas para pequenas, médias e grandes empresas A distância informada é calculada da mesma forma que o cálculo da métrica. Por padrão (K1 = 1, K2 = 0, K3 = 1, K4 = 0, K5 = 0), a métrica é calculada da seguinte forma: D. APIs REST que permitem que aplicativos externos interajam nativamente com o Cisco DNA Center Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 4 + Os SDKs permitem que o gerenciamento seja estendido a dispositivosde rede de terceiros para oferecer suporte a diversos ambientes. PERGUNTA 7 Qual API é usada em arquiteturas baseadas em controlador para interagir com dispositivos de borda? A. sobreposição B. sentido norte C. subjacência D. sentido sul Resposta: C Explicação: OSPF usa os seguintes critérios para selecionar o ID do roteador: 1. Configuração manual do ID do roteador (através do comando "router-id xxxx" no modo de configuração do roteador OSPF). D.192.168.0.1 2. Endereço IP mais alto em uma interface de loopback. C.172.16.15.10 3. Endereço IP mais alto em uma interface sem loopback e ativa (sem desligamento). B. 10.10.10.20 PERGUNTA 6 Qual tipo de quadro 802.11 é resposta de associação? A. 10.10.1.10 A. gerenciamento B. quadro protegido C. controle PERGUNTA 5 Consulte a exposição. O que o roteador R1 usa como ID do roteador OSPF? D. ação Referência: https://www.cisco.com/c/en/us/products/collateral/cloud-systems-management/dna-center/nb-06-dna-cent-platf- aag-cte-en.html Resposta: A Explicação: Existem três tipos principais de frames 802.11: o Data Frame, o Management Frame e o Control Frame. A resposta da associação pertence ao quadro de gerenciamento. A resposta de associação é enviada em resposta a uma solicitação de associação. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 5 * A. usa tags predefinidas ou colchetes angulares () para delimitar o texto de marcação D. O hipervisor se comunica na Camada 3 sem a necessidade de recursos adicionais Resposta: D C. usado para armazenar informações D. dentro do local * B. O hipervisor pode virtualizar componentes físicos, incluindo CPU. memória e armazenamento F. dentro do público representa um ou mais endereços IP locais internos para o mundo externo. Resposta: B A. fora do global Endereço local interno - O endereço IP atribuído a um host na rede interna. O endereço é separado do hipervisor PERGUNTA 9 Explicação: * Endereço global externo – O endereço IP atribuído a um host na rede externa. O proprietário do host atribui esse endereço. Os dados JSON são gravados como pares nome/valor. geralmente não é um endereço IP atribuído pelo Internet Network Information Center (InterNIC) ou pelo provedor de serviços. É provável que este endereço seja um endereço privado RFC 1918. C. dentro do global B. usado para descrever dados estruturados que incluem matrizes Qual afirmação identifica a funcionalidade das máquinas virtuais? Qual opção sobre JSON é verdadeira? "nome":"Marca" E. fora do público Endereço global interno - Um endereço IP legítimo atribuído pelo InterNIC ou provedor de serviços que D. semelhante ao HTML, é mais detalhado que XML Resposta: C Resposta: B * Endereço local externo - O endereço IP de um host externo conforme é conhecido pelos hosts na rede interna. Explicação: C. Cada hipervisor pode suportar uma única máquina virtual e um único switch de software A. Os servidores virtualizados funcionam com mais eficiência quando estão fisicamente conectados a um switch que esteja NAT usa quatro tipos de endereços: PERGUNTA 10 Um par nome/valor consiste em um nome de campo (entre aspas duplas), seguido por dois pontos, seguido por um valor: Que tipo de endereço é o endereço IP público de um dispositivo NAT? PERGUNTA 8 B. fora do local Machine Translated by Google 6Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: C Explicação: Distância administrativa é o recurso usado pelos roteadores para selecionar o melhor caminho quando há duas ou mais rotas diferentes para o mesmo destino a partir de protocolos de roteamento diferentes. A distância administrativa define a confiabilidade de um protocolo de roteamento. PERGUNTA 12 Quais são os dois valores ou configurações que devem ser inseridos ao configurar uma nova WLAN na GUI do Cisco Wireless LAN Controller? (Escolha dois) A. configurações da interface de gerenciamento B. Configurações de QoS C. Endereço IP de um ou mais pontos de acesso D. SSID E. Nome do perfil PERGUNTA 11 Qual atributo um roteador usa para selecionar o melhor caminho quando existem duas ou mais rotas diferentes para o mesmo destino a partir de dois protocolos de roteamento diferentes? A. algoritmo duplo B. métrica C. distância administrativa D. contagem de saltos Por exemplo: { "nome":"João", "idade":30, "carros":[ "Ford", "BMW", "Fiat" ] } JSON pode usar matrizes. Os valores da matriz devem ser do tipo string, número, objeto, matriz, booleano ou nulo. PERGUNTA 13 Quais são os dois benefícios da automação de rede? (Escolha dois) A. Custos operacionais reduzidos B. Redução do espaço ocupado pelo hardware C. Mudanças mais rápidas com resultados mais confiáveis D. Menos falhas de rede E. maior segurança da rede Resposta: AC Resposta: DE PERGUNTA 14 Qual comando impede que as senhas sejam armazenadas na configuração como texto simples em um roteador ou switch? Machine Translated by Google 7Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: B PERGUNTA 15 Pergunta de arrastar e soltar Responder: B. criptografia de senha de serviço D. ativar senha C. nome de usuário criptografia de senha Cisco A. habilitar segredo Arraste e solte as descrições da esquerda para as tecnologias corretas de gerenciamento de configuração à direita. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 8 Puppet é uma solução de gerenciamento de configuração de código aberto, construída com Ruby e oferece modelos personalizados de Domain Specific Language (DSL) e Embedded Ruby (ERB) para criar arquivos de linguagem Puppet personalizados, oferecendo uma abordagem de programação de paradigma declarativo. Um trecho de código do Puppet é chamado de manifesto e é um arquivo com extensão .pp. PERGUNTA 16 Arraste e solte as descrições dos protocolos de transferência de arquivos da esquerda para os protocolos corretos à direita. Assim, o Ansible executa todas as funções via SSH. Ansible é construído em Python, em contraste com a base Ruby do Puppet e Chef. A porta TCP 10002 é a porta de comando. Pode ser configurado no arquivo de configuração do Chef Push Jobs. Esta porta permite que os clientes Chef Push Jobs se comuniquem com o servidor Chef Push Jobs. O foco do Ansible é ser simplificado e rápido e não exigir instalação de agente de nó. Explicação: Pergunta de arrastar e soltar Machine Translated by Google Pergunta de arrastar e soltar Arraste e solte os componentes WLAN da esquerda para as descrições corretas à direita. PERGUNTA 17 Responder: Responder: Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 9 Machine Translated by Google Obtenha as perguntas e respostas maisrecentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 10 A interface virtual é usada para oferecer suporte ao gerenciamento de mobilidade, retransmissão do Dynamic Host Configuration Protocol (DHCP) e segurança incorporada da Camada 3, como autenticação da Web de convidado. Ele também mantém o nome do host do gateway DNS usado pelos gerentes de segurança e mobilidade da Camada 3 para verificar a origem dos certificados quando a autorização da Web da Camada 3 está habilitada. Referência: https://www.cisco.com/c/en/us/td/docs/wireless/controller/8-5/config-guide/b_cg85/ ports_and_interfaces.html PERGUNTA 18 Pergunta de arrastar e soltar Contudo, o tráfego de gerenciamento de AP não é possível através da porta de serviço. Na maioria dos casos, a porta de serviço é usada como meio de "último recurso" para acessar a GUI do controlador para fins de gerenciamento. Por exemplo, no caso em que as portas de distribuição do sistema no controlador estão inoperantes ou a sua comunicação com a rede com fio está degradada. Uma interface dinâmica com a opção Dynamic AP Management habilitada é usada como origem do túnel para pacotes do controlador para o ponto de acesso e como destino para pacotes CAPWAP do ponto de acesso para o controlador. A porta de serviço pode ser usada para fins de gerenciamento, principalmente para gerenciamento fora de banda. Explicação: Responder: Arraste e solte as técnicas de mitigação de ameaças da esquerda para os tipos de ameaça ou ataque que elas mitigam à direita. Machine Translated by Google 11Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Nota: Este ataque só funciona se o tronco (entre dois switches) tiver a mesma VLAN nativa do invasor. Para mitigar esse tipo de ataque, você pode usar listas de controle de acesso VLAN (VACLs, que se aplicam a todo o tráfego dentro de uma VLAN. Podemos usar VACL para descartar o tráfego do invasor para vítimas/servidores específicos) ou implementar VLANs privadas. O ataque ARP (como envenenamento/falsificação de ARP) é um tipo de ataque no qual um ator mal-intencionado envia mensagens ARP falsificadas por uma rede local, pois o ARP permite uma resposta gratuita de um host, mesmo que uma solicitação ARP não tenha sido recebida. Isto resulta na ligação do endereço MAC de um invasor ao endereço IP de um computador ou servidor legítimo na rede. Este é um ataque baseado em ARP que está na camada 2. A inspeção dinâmica de ARP (DAI) é um recurso de segurança que valida pacotes ARP em uma rede que pode ser usado para mitigar esse tipo de ataque. PERGUNTA 19 Ataque de marcação dupla: Quando o pacote do invasor atinge o Switch A, o Switch A vê apenas a primeira VLAN 10 e corresponde à sua VLAN 10 nativa, portanto, essa etiqueta VLAN é removida. O switch A encaminha o quadro para todos os links com a mesma VLAN 10 nativa. O switch B recebe o quadro com uma tag de VLAN 20, então remove essa tag e encaminha para o computador da vítima. Neste ataque, o computador atacante gera frames com duas tags 802.1Q. A primeira tag corresponde à VLAN nativa da porta de tronco (VLAN 10 neste caso), e a segunda corresponde à VLAN de um host que deseja atacar (VLAN 20). Explicação: Arraste e solte as funções da esquerda nos componentes de rede corretos à direita. Pergunta de arrastar e soltar Machine Translated by Google 12Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 20 Arraste e solte as funções AAA da esquerda para os serviços AAA corretos à direita. Pergunta de arrastar e soltar Responder: Machine Translated by Google 13Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 21 Arraste e solte as sub-redes da rede IPv4 da esquerda para os intervalos de hosts utilizáveis corretos à direita Pergunta de arrastar e soltar Responder: Responder: Machine Translated by Google 14Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Portanto, o último host utilizável é 172.28.229.254. * PERGUNTA 22 Arraste e solte as configurações de segurança do Cisco Wireless LAN Controller da esquerda para as categorias corretas do mecanismo de segurança à direita. Esta questão da sub-rede exige que entendamos muito bem como criar uma sub-rede. Para descobrir rapidamente o intervalo da sub-rede, temos que descobrir o incremento e o endereço de rede de cada sub-rede. Vejamos um exemplo com a sub-rede 172.28.228.144/18: Vamos dar outro exemplo com a sub-rede 172.28.228.144/23 -> O incremento é 2 (como /23 = 1111 1110 no 3º octeto) -> O 3º octeto do endereço de rede é 228 (porque 228 é a multiplicação de 2 e igual a o terceiro octeto) -> O endereço de rede é 172.28.228.0 -> O primeiro host utilizável é 172.28.228.1. Não é necessário, mas se quisermos descobrir o endereço de broadcast desta sub-rede, podemos descobrir o próximo endereço de rede, que é 172.28.(228 + o número do incremento).0 ou 172.28.230.0 e então reduzir 1 bit -> 172.28.229.255 é o endereço de broadcast da nossa sub-rede. A partir de /18 (= 1100 0000 no 3º octeto), descobrimos que o incremento é 64. Portanto, o endereço de rede desta sub-rede deve ser o maior múltiplo do incremento, mas não maior que o valor no 3º octeto (228) . Podemos descobrir que o terceiro octeto do endereço de rede é 192 (porque 192 = 64 3 e 192 <228) -> O endereço de rede é 172.28.192.0. Portanto, o primeiro host utilizável deve ser 172.28.192.1 e corresponde à 5ª resposta à direita. Neste caso não precisamos calcular o endereço de broadcast porque encontramos a resposta correta. Explicação: Pergunta de arrastar e soltar Responder: Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 15 Explicação: A. A árvore geradora pode não conseguir detectar um loop de comutação na rede que causa tempestades de transmissão C.192.0.0.0/8 B. O VTP tem permissão para propagar informações de configuração de VLAN de switch para switch automaticamente. D.209.165.201.0/24 C. Suporta APs autônomos e leves Resposta: B B. SSIDs exclusivos não podem usar o mesmo método de autenticação D. Elimina a necessidade de configurar cada ponto de acesso individualmente Explicação: A. O gerenciamento central do AP requer configurações mais complexas Resposta: D Qual é a vantagem de usar um controlador de LAN sem fio Cisco? Esta questão pergunta sobre os intervalos privados de endereços IPv4. Os intervalos privados de cada classe de IPv4 estão listados abaixo: PERGUNTA 24 O endereço IP privado de classe A varia de 10.0.0.0 a 10.255.255.255 O endereço IP privado de classe B varia de 172.16.0.0 a 172.31.255.255 O endereço IP privado de classe C varia de 192.168.0.0 a 192.168.255.255Somente a rede 172.28.0.0/16 pertence ao endereço IP privado (da classe B). PERGUNTA 23 Qual rede permite que os dispositivos se comuniquem sem a necessidade de acesso à Internet? Referência: https://www.cisco.com/c/en/us/support/docs/wireless/4400-series-wireless-lan-controllers/106082-wlc- compatibility-matrix.html PERGUNTA 25 A.1729.0.0/16 O mecanismo de segurança da camada 2 inclui WPA + WPA2, 802.1X, WEP estático, CKIP, enquanto os mecanismos de segurança da camada 3 (para WLAN) incluem IPSec, VPN Pass-Through, Web Passthrough ... Qual resultado ocorre quando o PortFast está habilitado em uma interface conectada a outro switch? B.172.28.0.0/16 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 16 C. A escolha da porta raiz e o recálculo da spanning tree são acelerados quando um link do switch fica inativo. D. Após a convergência da spanning tree, o PortFast desliga qualquer porta que receba BPDUs. Resposta: DE Explicação: PERGUNTA 27 Dois switches estão conectados e usando o Cisco Dynamic Trunking Protocol SW1 está definido como Dinâmico Desejável Qual é o resultado desta configuração? Quando uma interface é configurada com endereço IPv6, ela automaticamente une todos os nós (FF02::1) Referência: https://www.cisco.com/c/en/us/td/docs/wireless/controller/9800/config-guide/b_wl_16_10_cg/ multi-preshared-key.pdf R. O link está no interior do estado. Resposta: Explicação AE : Ao configurar uma WLAN com chave pré-compartilhada WPA2 (PSK), podemos escolher o formato da chave de criptografia como ASCII ou HEX. B. O link está em estado de erro e desabilita C. O link se torna uma porta de acesso. A. ASCII B. base64 C. binário D. decimal E. hexadecimal D. O link se torna um trunkport. PERGUNTA 26 Ao configurar uma WLAN com WPA2 PSK na GUI do Cisco Wireless LAN Controller, quais dois formatos estão disponíveis para seleção? (Escolha dois) Resposta: D Nota: Para habilitar o portfast em uma porta trunk você precisa da palavra-chave trunk "spanning-tree portfast trunk" PERGUNTA 28 Ao configurar IPv6 em uma interface, quais dois grupos multicast IPv6 são unidos? (Escolha dois) Resposta: A Explicação: Habilitar o recurso PortFast faz com que um switch ou porta de tronco entre no estado de encaminhamento STP imediatamente ou após um evento de linkup, ignorando assim os estados de escuta e aprendizagem. A. 2000::/3 B. 2002::5 C. FC00::/7 D. FF02::1 E. FF02::2 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 17 Os switches leaf (agregação) fornecem aos dispositivos acesso à malha (a rede de switches espinhosos e leaf) e normalmente são implantados na parte superior do rack. Geralmente, os dispositivos se conectam aos switches leaf. D. AES-256 Resposta: UMA e grupos multicast de nó solicitado (FF02::1:FFxx:xxxx). O grupo de todos os nós é usado para comunicar-se com todas as interfaces no enlace local, e o grupo multicast de nós solicitados é necessário para a resolução de endereços da camada de enlace. Os roteadores também se juntam a um terceiro grupo multicast, o grupo de todos os roteadores (FF02::2). C. Um switch leaf pode ser adicionado com uma única conexão a um switch central. Os switches Spine (agregação) são usados para conectar-se a todos os switches leaf e normalmente são implantados no final ou no meio da linha. Os switches Spine não se conectam a outros switches Spine. C.0000.0C07.AC99 em que xx é o grupo VRRP. PERGUNTA 31 De que maneira uma arquitetura Spine and Leaf permite escalabilidade em uma rede quando portas de acesso adicionais são necessárias? A arquitetura Spine-Leaf é normalmente implantada em duas camadas: Spines (como uma camada de agregação) e folhas (como uma camada de acesso). As topologias Spine-leaf fornecem conectividade de servidor para servidor de alta largura de banda, baixa latência e sem bloqueio. B.0005.3711.0975 Com VRRP, o endereço MAC do roteador virtual é 0000.5E00.01xx Resposta: D A. TKIP com RC4 Os dispositivos podem incluir servidores, serviços das camadas 4 a 7 (firewalls e balanceadores de carga) e roteadores WAN ou Internet. Os switches leaf não se conectam a outros switches leaf. Na arquitetura de lombada e folha, cada folha deve se conectar a cada lombada em uma malha completa. B. Um switch de coluna pode ser adicionado com uplinks de pelo menos 40 GB Resposta: D Qual endereço MAC é reconhecido como endereço virtual VRRP? C.AES-128 D. Um interruptor de folha pode ser adicionado com conexões para cada interruptor de coluna Referência: https://www.cisco.com/c/en/us/products/collateral/switches/nexus-9000-series-switches/guide- c07-733228.html , Explicação: Que tipo de criptografia sem fio é usada para WPA2 no modo de chave pré-compartilhada? D.0007.C070/AB01 A.0000.5E00.010a Explicação: B.RC4 PERGUNTA 30 PERGUNTA 29 A. Um switch de coluna e um switch de folha podem ser adicionados com conexões redundantes entre eles Machine Translated by Google 18Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Explicação: A. Ele descarta pacotes de prioridade mais baixa antes de descartar pacotes de prioridade mais alta B. Pode identificar diferentes fluxos com alto nível de granularidade Uma organização B. Seu design modular permite implementar diferentes versões para atender às necessidades específicas de C. Ele abstrai a política da configuração real do dispositivo R. Ele suporta apenas a descoberta automática de elementos de rede em uma implantação green field. D. Não suporta alta disponibilidade de funções de gerenciamento ao operar em modo cluster O que torna o Cisco DNA Center diferente dos aplicativos tradicionais de gerenciamento de rede e do gerenciamento de redes? Resposta: C PERGUNTA 32 PERGUNTA 33 Referência: https://www.cisco.com/c/en/us/support/docs/wireless-mobility/wireless-lan-wlan/67134-wpa2- config.html Quais são as duas ações executadas pelo mecanismo de detecção precoce aleatória ponderada? Podemos ver nesta imagem que temos que digitar 64 caracteres hexadecimais (256 bits) para a senha WPA2 para que possamos deduzir que a criptografia é AES-256, não AES-128. (Escolha dois) Machine Translated by Google 19Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: B PERGUNTA 35 2. Se a média for menor que o limite mínimo da fila, o pacote que chega é enfileirado. C. Garante a entrega de pacotes de alta prioridade PERGUNTA 34 SNMP é um protocolo da camada de aplicação que fornece um formato de mensagem para comunicação entre gerentes e agentes SNMP. O SNMP fornece uma estrutura padronizada e uma linguagem comum usada para monitoramento e gerenciamento de dispositivos em uma rede. A detecção precoce aleatória ponderada (WRED) é apenas um mecanismo para evitar congestionamento.WRED descarta pacotes seletivamente com base na precedência de IP. Os roteadores de borda atribuem precedências de IP aos pacotes à medida que eles entram na rede. Quando um pacote chega, ocorrem os seguintes eventos: Qual protocolo permite que o engenheiro execute esta função usando o Cisco IOS MIB? + Um gerenciador SNMP O WRED geralmente descarta pacotes seletivamente com base na precedência do IP. Pacotes com precedência de IP mais alta têm menos probabilidade de serem descartados do que pacotes com precedência mais baixa. Assim, quanto maior a prioridade de um pacote, maior a probabilidade de o pacote ser entregue (-> a resposta A está correta). D. ARP Explicação: 4. Se o tamanho médio da fila for maior que o limite máximo, o pacote será descartado. B. SNMP + Uma Base de Informações de Gestão (MIB) Explicação: mt/qos-conavd-15-mt-book/qos-conavd-cfg-wred.html Consulte a exposição. Um engenheiro está trazendo um novo circuito para o provedor MPLS no Gi0/1 E. A TI oferece suporte à descoberta de protocolo Com o SNMP, o administrador da rede pode enviar comandos a vários roteadores para fazer o backup. Um engenheiro de rede deve fazer backup de 20 configurações de roteadores de rede globalmente no ambiente do cliente. A estrutura SNMP tem três partes: A. CDP 3. Se a média estiver entre o limite mínimo da fila para esse tipo de tráfego e o limite máximo para a interface, o pacote será descartado ou colocado na fila, dependendo da probabilidade de queda do pacote para esse tipo de tráfego. + Um agente SNMP 1. O tamanho médio da fila é calculado. Resposta: ANÚNCIO C.SMTP A Management Information Base (MIB) é uma área virtual de armazenamento de informações para gerenciamento de rede, que consiste em coleções de objetos gerenciados. O WRED reduz as chances de queda final (quando a fila está cheia, o pacote é descartado) descartando seletivamente os pacotes quando a interface de saída começa a mostrar sinais de congestionamento (portanto, pode mitigar o congestionamento, evitando que a fila fique cheia). Ao descartar alguns pacotes antecipadamente, em vez de esperar até que a fila esteja cheia, o WRED evita descartar um grande número de pacotes de uma só vez e minimiza as chances de sincronização global. Assim, o WRED permite que a linha de transmissão seja totalmente utilizada em todos os momentos. D. Pode mitigar o congestionamento, evitando que a fila fique cheia Referência: https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/qos_conavd/configuration/15- Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 20 interface do Roteador1. gerado Resposta: B D. A rota 10.10.13.0/25 aprendida através da interface GiO/0 permanece na tabela de roteamento Explicação: C. O tráfego para 10.10.13.0/25 é simétrico Você precisa assumir que a tabela de roteamento listada é anterior à alteração. E que a rota eBGP será a rota instalada após a alteração devido ao menor AD. B. A rota 10.10.13.0/25 é atualizada na tabela de roteamento conforme aprendida na interface Gi0/1. A nova rota eBGP será adicionada à tabela de roteamento. O eBGP tem uma distância administrativa de 20, enquanto o OSPF tem uma distância administrativa de 110. A nova rota será preferida para enviar tráfego para 10.10.13.0/25. A rota OSPF existente se transformará em uma rota flutuante e não aparecerá na tabela de roteamento. A. O tráfego para 10.10.13.0.25 tem balanceamento de carga de várias interfaces PERGUNTA 36 Qual o comportamento esperado para o fluxo de tráfego da rota 10.10.13.0/25? Qual ação é executada por uma porta de switch habilitada para substituição de classificação de energia PoE? O novo circuito usa eBGP e agrupa a rota para VLAN25 a partir do caminho BGP. A. Quando um dispositivo energizado começa a consumir energia de uma porta de switch PoE, uma mensagem syslog é Machine Translated by Google 21Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com B. À medida que o uso de energia em uma porta do switch PoE é verificado, o fluxo de dados para o dispositivo conectado é temporariamente PERGUNTA 37 Consulte a exposição. Que tipo de rota R1 usa para chegar ao host 10.10.13.10/32? Explicação: A. rota estática flutuante Resposta: D O monitoramento e o policiamento PoE comparam o consumo de energia nas portas com o valor máximo administrativo (um valor máximo configurado ou o valor padrão da porta). Se o consumo de energia em uma porta monitorada exceder o valor máximo administrativo, ocorrerão as seguintes ações: B. rota do host e err- desativado - Uma mensagem syslog é emitida. D. Se uma porta monitorada exceder o valor administrativo máximo de energia, a porta será desligada - A porta monitorada está desligada e desabilitada para erros. o dispositivo falhou e desconecta - A potência alocada é liberada. C. Se um switch determinar que um dispositivo está usando menos do que a energia mínima configurada, ele assume Referência: https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst6500/ios/12- pausado 2SX/configuração/guia/livro/power_over_ethernet.pdf Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 22 C. rota padrão D. rota de rede A. Configurar a versão do SSH B. Configurar o acesso VTY. C. Crie um usuário com uma senha. D. desejável D. Atribuir um nome de domínio DNS C. ativo Resposta: A Explicação: A Persistência Estática (ou modo "ligado") agrupa os links incondicionalmente e nenhum protocolo de negociação é usado. Neste modo, nem pacotes PAgP nem LACP são enviados ou recebidos. Resposta: D Explicação: Para gerar uma chave RSA para SSH, precisamos configurar o nome do host e um nome de domínio DNS no roteador (também é necessário um nome de usuário e uma senha). Portanto, na verdade, tanto a resposta C como a resposta D estão corretas. B. automático PERGUNTA 39 Um engenheiro configurou um vizinho OSPF como um roteador designado. Qual estado verifica se o roteador designado está no modo adequado? A. em PERGUNTA 41 Uma organização decidiu começar a usar serviços fornecidos em nuvem. Qual serviço de nuvem permite A. Troca B. 2 vias C. Completo PERGUNTA 38 Qual modo deve ser utilizado para configurar o EtherChannel entre dois switches sem utilizar protocolo de negociação? D. Inicialização Nota: "B* 0.0.0.0/0 ..." é uma rota padrão. Resposta: C Resposta: D Explicação: Na saída, vemos que R1 usará a entrada "O 10.10.13.0/25 [110/4576] via 10.10.10.1, ..." para alcançar o host 10.10.13.10. Esta é uma rota de rede. PERGUNTA 40 Qual configuração é necessária para gerar uma chave RSA para SSH em um roteador? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 23 a organização instalarseu próprio sistema operacional em uma máquina virtual? A. O tronco não se forma e as portas entram em um status desabilitado por erro. B. Os formatos de tronco, mas as VLANs nativas incompatíveis, são mescladas em um único domínio de transmissão. Abaixo estão os três serviços de suporte à nuvem que os provedores de nuvem fornecem aos clientes: C. O tronco não se forma, mas a VLAN 99 e a VLAN 999 podem atravessar o link. Explicação: + SaaS (Software as a Service): SaaS utiliza a web para entregar aplicações que são gerenciadas por um fornecedor terceirizado e cuja interface é acessada pelo lado do cliente. A maioria dos aplicativos SaaS pode ser executada diretamente de um navegador da web, sem necessidade de download ou instalação, embora alguns exijam plug-ins. D. Os formatos de tronco, mas a VLAN 99 e a VLAN 999, estão em estado de desligamento. Resposta: D + PaaS (Platform as a Service): são usados para aplicativos e outros desenvolvimentos, ao mesmo tempo que fornecem componentes de nuvem para software. O que os desenvolvedores ganham com o PaaS é uma estrutura na qual podem desenvolver ou personalizar aplicativos. A PaaS torna o desenvolvimento, o teste e a implantação de aplicativos rápidos, simples e econômicos. Com essa tecnologia, as operações empresariais ou um provedor terceirizado podem gerenciar sistemas operacionais, virtualização, servidores, armazenamento, rede e o próprio software PaaS. Os desenvolvedores, entretanto, gerenciam os aplicativos. D. infraestrutura como serviço Resposta: B + IaaS (Infraestrutura como Serviço): modelos de autoatendimento para acessar, monitorar e gerenciar infraestruturas remotas de datacenters, como computação (virtualizada ou bare metal), armazenamento, rede e serviços de rede (por exemplo, firewalls). Em vez de comprar hardware imediatamente, os usuários podem adquirir IaaS com base no consumo, semelhante à eletricidade ou outra cobrança de serviços públicos. C. rede como serviço Em geral, IaaS fornece hardware para que uma organização possa instalar seu próprio sistema operacional. B. software como serviço PERGUNTA 42 A. plataforma como serviço Consulte o Anexo. Qual ação os switches realizam no link tronco? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 24 Explicação: B. Ele envia pacotes somente pela interface Fa0/1. C. Não é possível enviar pacotes para 10.10.13.128/25 C. alocar canais não sobrepostos para pontos de acesso que estejam fisicamente próximos de um D. Ele equilibra a carga do tráfego de Fa0/1 e Fa0/2 B. definir a taxa de dados máxima para 54 Mbps no Cisco Wireless LAN Controller outro dispositivos. D. configurar pontos de acesso para fornecer aos clientes um máximo de 5 Mbps A. desabilitar o TPC para que os pontos de acesso possam negociar os níveis de sinal com seus dispositivos sem fio conectados Resposta: C Qual elemento de design é uma prática recomendada ao implantar uma infraestrutura sem fio 802.11b? PERGUNTA 44 PERGUNTA 43 Consulte a exposição. Se o OSPF estiver sendo executado nesta rede, como o Roteador 2 trata o tráfego do Site B para 10.10.13.128/25 no Site A? O tronco ainda se forma com VLANs nativas incompatíveis e o tráfego pode realmente fluir entre switches incompatíveis. Mas é absolutamente necessário que as VLANs nativas em ambas as extremidades de um link de tronco correspondam; caso contrário, ocorrerá uma incompatibilidade de VLAN nativa, fazendo com que as duas VLANs se fundam efetivamente. Por exemplo, com a configuração acima, o SW1 enviaria quadros não marcados para a VLAN 999. O SW2 os recebe, mas pensaria que são para a VLAN 99, portanto, podemos dizer que essas duas VLANs estão mescladas. A. Ele envia pacotes somente pela interface Fa0/2. Machine Translated by Google 25Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: C E. O Telnet deve estar desabilitado no switch Os "erros de entrada" incluem runts, gigantes, sem buffer, CRC, frame, overrun e contagens ignoradas. Resposta: AB A saída abaixo mostra os contadores da interface com o comando "show interface s0/0/0": C. quadro PERGUNTA 46 B. gigantes D.CRC Quais dois devem ser atendidos antes que o SSH possa operar normalmente em um switch Cisco IOS? (Escolha dois) A. pequeninos E. erros de entrada Um quadro que entra em um switch falha na sequência de verificação de quadro. Quais são os dois contadores de interface incrementados? (Escolha dois) A. O switch deve estar executando uma imagem IOS k9 (criptografada) Resposta: DE B. O comando Ip domain-name deve ser configurado no switch PERGUNTA 45 Explicação: O Router2 não possui uma entrada para a sub-rede 10.10.13.128/25. Possui apenas uma entrada para 10.10.13.0/25, que varia de 10.10.13.0 a 10.10.13.127. C. O roteamento IP deve estar habilitado no switch Sempre que a transmissão física apresentar problemas, o dispositivo receptor poderá receber um quadro cujos bits mudaram de valor. Esses quadros não passam pela lógica de detecção de erros implementada no campo FCS no trailer Ethernet. O dispositivo receptor descarta o quadro e o conta como algum tipo de erro de entrada. Explicação: D. Uma senha de console deve ser configurada no switch Os switches Cisco listam esse erro como um erro CRC. Verificação de redundância cíclica (CRC) é um termo relacionado a como a matemática do FCS detecta um erro. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 26 C. Inicia o tráfego de balanceamento de carga entre as duas rotas padrão D. Ele começa a enviar tráfego sem uma entrada correspondente específica na tabela de roteamento para Gigabit EthernetO/1 rota estática Resposta: UMA Consulte a exposição. Se estiver configurando uma rota estática padrão no roteador com o comando ip route 0.0.0.0 0.0.0.0 10.13.0.1 120, como o roteador responde? B. Ele substitui imediatamente a rota OSPF existente na tabela de roteamento pela rota recém-configurada. A. Ele ignora a nova rota estática até que a rota padrão OSPF existente seja removida PERGUNTA 47 Nossa nova rota estática padrão tem a Distância Administrativa (AD) de 120, que é maior que a AD da rota externa OSPF (O*E2), portanto ela não será enviada para a tabela de roteamento até que a rota externa OSPF atual seja removida. Para sua informação, se você não digitar o AD 120 (usando o comando "ip route 0.0.0.0 0.0.0.0 10.13.0.1"), a nova rota padrão estática substituiria a rota padrão OSPF como o AD padrão de static rota é 1. Você verá essa linha na tabela de roteamento: S* 0.0.0.0/0 [1/0] através de 10.13.0.1 Explicação: PERGUNTA 48 Consulte a exposição. Um engenheiro de rede deve bloquear o acesso de todos os computadores na VLAN 20 ao servidor web via HTTP. Todos os outros computadores devem poderacessar o servidor web. Qual configuração, quando aplicada ao switch A, realiza essa tarefa? Machine Translated by Google 27Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com B. D. C. A. Resposta: D Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 28 PERGUNTA 49 A. Adicione uma instrução "permit ip any any" ao início da ACL 101 para tráfego permitido. B. Adicione uma instrução "permit ip any any" no final da ACL 101 para tráfego permitido Explicação: C. Os IPs de origem e destino devem ser trocados na ACL 101 Resposta: C Se um roteador aprender dois caminhos diferentes para a mesma rede a partir do mesmo protocolo de roteamento, ele deverá decidir qual rota é melhor e será colocada na tabela de roteamento. Métrica é a medida usada para decidir qual rota é melhor (número menor é melhor). Cada protocolo de roteamento usa sua própria métrica. D. A ACL deve ser configurada na interface Gi0/2 ligada em R1 D. como caminho Por exemplo, o RIP usa contagens de saltos como métrica, enquanto o OSPF usa o custo. C. métrica E. A ACL deve ser movida para a interface Gi0/1 de saída onR2 https://study-ccna.com/administrative-distance-metric/ Resposta: BC B. distância administrativa PERGUNTA 50 Um custo Consulte a exposição. Uma ACL estendida foi configurada e aplicada ao roteador R2. A configuração funcionou conforme o esperado. Um roteador executando EIGRP aprendeu a mesma rota de dois caminhos diferentes. Qual parâmetro o roteador usa para selecionar o melhor caminho? Quais são as duas alterações que interrompem o tráfego de saída nas portas TCP 25 e 80 para 10.0.20.0/26 da sub-rede 10.0.10 0/26 e ainda permitem todos os outros tráfegos? (Escolha dois) Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 29 a tabela de roteamento D. Os dois roteadores sincronizam configurações para fornecer encaminhamento de pacotes consistente D. A autenticação controla os processos do sistema que um usuário pode acessar e a autorização registra as atividades que o usuário inicia PERGUNTA 51 eles Quando uma rota estática flutuante é configurada, qual ação garante que a rota de backup seja usada quando a rota primária falhar? PERGUNTA 53 a senha dos usuários usado como backup A. Os dois roteadores compartilham um endereço IP virtual que é usado como gateway padrão para dispositivos no + Autenticação: especifique quem você é (geralmente por meio de nome de usuário e senha) + Autorização: especifique quais ações você pode realizar, quais recursos você pode acessar + Contabilidade: monitore o que você faz, por quanto tempo você faz (pode ser usado para faturamento e auditoria) Um exemplo de AAA é mostrado abaixo: D. O comando default-information origin deve ser configurado para que a rota seja instalada em B. A autenticação identifica um usuário que está tentando acessar um sistema e a autorização valida Explicação: C. A rota estática flutuante deve ter uma distância administrativa menor que a rota primária, por isso é B. Os dois roteadores negociam um roteador como roteador ativo e outro como roteador em espera Resposta: UMA PERGUNTA 52 E. Os dois roteados compartilham o mesmo endereço IP e o tráfego do gateway padrão tem balanceamento de carga entre A. A autenticação verifica um nome de usuário e senha, e a autorização cuida da comunicação o tráfego é balanceado em carga entre eles. A. A rota estática flutuante deve ter uma distância administrativa maior que a rota primária, por isso é Quais são os dois resultados que são comportamentos previsíveis para HSRP? (Escolha dois) Resposta: AB B. A distância administrativa deve ser maior na rota primária para que a rota de backup se torne secundária. Resposta: C LAN. C. A autenticação identifica e verifica um usuário que está tentando acessar um sistema, e a autorização controla as tarefas que o usuário pode executar. entre o agente de autenticação e o banco de dados do usuário. usado como backup C. Cada roteador tem um endereço IP diferente, ambos os roteadores atuam como gateway padrão na LAN e AAA significa Autenticação, Autorização e Contabilidade. Qual é a principal diferença entre autenticação e autorização AAA? + Autenticação: "Sou um usuário normal. Meu nome de usuário/senha é user_tom/learnforever" + Autorização: "user_tom pode acessar o servidor LearnCCNA via HTTP e FTP" + Contabilidade: "user_tom acessou o servidor LearnCCNA por 2 horas". Este usuário usa apenas comandos "show". Machine Translated by Google 30Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 54 C. O UDP fornece transferência confiável de mensagens e o TCP é um protocolo sem conexão D. O TCP usa o handshake de três vias e o UDP não garante a entrega da mensagem Explicação: bits ACK Resposta: C Se nem o comando enable password nem o comando enable secret estiverem configurados, e se houver uma senha de linha configurada para o console, a senha da linha do console servirá como a senha de ativação para todas as sessões VTY -> O "enable secret" será usado primeiro se disponível, "habilitar senha" e senha de linha. Resposta: D D. cisco123 Referência: https://www.cisco.com/c/en/us/td/docs/optical/cpt/r9_3/configuration/guide/cpt93_configuration/ cpt93_configuration_chapter_0100 C. teste1234 PERGUNTA 56 PERGUNTA 55 Quando uma VPN site-to-site é usada, qual protocolo é responsável pelo transporte dos dados do usuário? B. padrão Como o TCP e o UDP diferem na maneira como estabelecem uma conexão entre dois terminais? A.adminadmin123 A.IKEv2 A. O TCP usa pacotes de sincronização e o UDP usa pacotes de confirmação. Consulte a exposição. Qual senha um engenheiro deve usar para entrar no modo habilitado? B.IKEv1 B. UDP usa bits SYN, SYN ACK e FIN no cabeçalho do quadro enquanto TCP usa SYN, SYN ACK e Machine Translated by Google 31Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. Quando habilitada, a largura de banda da WLC cai para 500 Mbps PERGUNTA 59 Qual é o efeito principal do comando spanning-tree port fast? C. IPsec O objetivo do Port Fast é minimizar o tempo que as interfaces devem esperar para a convergência do spanning tree; ele é eficaz apenas quando usado em interfaces conectadas a estações finais. Resposta: D crie um túnel VPN criptografando e enviando dados entre dois dispositivos. Um conjunto de regras para a criação de uma VPN site a site é definido pelo IPsec. 2_55_se/configuration/guide/3560_scg/swstpopt.html A agregação de links (LAG) é uma implementação parcial do padrão de agregação de portas 802.3ad. Ele agrupa todas as portas do sistema de distribuição do controlador em um único canal de porta 802.3ad. D. Habilitaimediatamente a porta no estado de escuta B. O EtherChannel deve estar configurado em “modo ativo” Uma VPN site-to-site permite que escritórios em vários locais fixos estabeleçam conexões seguras entre si através de uma rede pública como a Internet. Uma VPN site-to-site significa que dois sites B. Minimiza o tempo de convergência da árvore geradora Qual afirmação sobre Link Aggregation quando implementada em um Cisco Wireless LAN Controller é verdadeira? - O LAG exige que o EtherChannel seja configurado para o ̀mode on' no controlador e no switch Catalyst -> A resposta B não está correta. D. Uma porta física funcional é necessária para passar o tráfego do cliente Explicação: Consulte a exposição. Qual rota R1 seleciona para o tráfego destinado a 192 168.16.2? Resposta: C Referência: https://www.cisco.com/c/en/us/td/docs/wireless/controller/7-5/configuration-guide/b_cg75/ b_cg75_chapter_0100010.html https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3560/software/release/12- Explicação: PERGUNTA 58 A. habilita mensagens BPDU Restrição para agregação de links: PERGUNTA 57 Explicação: A. Para passar o tráfego do cliente, duas ou mais portas devem ser configuradas. - Se o método de balanceamento de carga recomendado não puder ser configurado no switch Catalyst, configure a conexão LAG como um link de membro único ou desabilite o LAG no controlador -> A resposta A não está correta enquanto a resposta D está correta. C. Ele coloca imediatamente a porta no estado de encaminhamento quando o switch é recarregado D.MD5 Resposta: B Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 32 A.192.168.16.0/21 Etapa 5: Verifique a configuração do NTP. Referência: https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst4000/8-2glx/configuration/guide/ ntp.html B. Verifique o fuso horário. PERGUNTA 61 Consulte a exposição. Qual comando fornece essa saída? A. Habilite a autenticação NTP. C. Desativar transmissões NTP PERGUNTA 60 Quais são as duas tarefas que devem ser executadas para configurar o NTP para um servidor confiável no modo cliente em um único dispositivo de rede? (Escolha dois) D. Especifique o endereço IP do servidor NTP E. Defina a chave privada do servidor NTP Resposta: D Explicação: Os endereços IP de destino correspondem a todas as quatro entradas na tabela de roteamento, mas 192.168.16.0/27 tem o prefixo mais longo, portanto será escolhido. Isso é chamado de regra de “correspondência de prefixo mais longa”. Resposta: AD Explicação: Para configurar a autenticação, execute esta tarefa em modo privilegiado: Etapa 1: Configure um par de chaves de autenticação para NTP e especifique se a chave será confiável ou não confiável. D.192.168.16.0/27 Passo 2: Defina o endereço IP do servidor NTP e a chave pública. C.192.168 26.0/26 Etapa 3: Habilite o modo cliente NTP. B. 192.168.16.0/24 Etapa 4: Habilite a autenticação NTP. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 33 A. mostrar rota ip Qual modo permite que os pontos de acesso sejam gerenciados pelos controladores Cisco Wireless LAN? Resposta: B A. autônomo Explicação: A. O usuário passa um chaveiro e clica em um link de e-mail B. leve Este é um exemplo de como funciona a autenticação de dois fatores (2FA): Qual conjunto de ações satisfaz o requisito de autenticação multifator? B. O usuário insere um nome de usuário e senha e, em seguida, clica em uma notificação em uma autenticação 1. O usuário efetua login no site ou serviço com seu nome de usuário e senha. PERGUNTA 62 aplicativo em um dispositivo móvel Resposta: D 2. A senha é validada por um servidor de autenticação e, se correta, o usuário passa a ser elegível para o segundo fator. C. O usuário insere um PIN em um token RSA e, em seguida, insere a chave RSA exibida em um login 3. O servidor de autenticação envia um código exclusivo para o método de segundo fator do usuário (como um aplicativo de smartphone). D. mostrar vizinho cdp D. O usuário insere um nome de usuário e uma senha e, em seguida, insere novamente as credenciais em um segundo C. mostrar interface 4. O usuário confirma sua identidade fornecendo autenticação adicional para seu método de segundo fator. tela B. mostrar interface ip PERGUNTA 63 tela Machine Translated by Google 34Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. ponte Resposta: UMA Explicação: Explicação: A distância administrativa (AD) do EIGRP é 90, enquanto o AD do OSPF é 110, portanto a rota EIGRP será escolhida para instalação na tabela de roteamento. O roteador A aprende a mesma rota de dois vizinhos diferentes, um dos roteadores vizinhos é um vizinho OSPF e o outro é um vizinho EIGRP. A inspeção dinâmica de ARP (DAI) é um recurso de segurança que valida pacotes ARP em uma rede. Ele intercepta, registra e descarta pacotes ARP com ligações de endereço IP para MAC inválidas. Esse recurso protege a rede contra certos ataques man-in-the-middle. Depois de ativar o DAI, todas as portas se tornam portas não confiáveis. PERGUNTA 65 PERGUNTA 64 PERGUNTA 66 Qual a distância administrativa da rota que será instalada na tabela de roteamento? Consulte a exposição. Qual é o efeito desta configuração? Referência: https://www.cisco.com/c/en/us/support/docs/wireless/aironet-1200-series/70278-lap-faq.html Consulte a exposição. Qual prefixo o Roteador 1 usa para tráfego para o Host A? A. 20 Um ponto de acesso leve (LAP) é um AP projetado para ser conectado a um controlador de LAN sem fio (WLAN) (WLC). Os APs são “leves”, o que significa que não podem agir independentemente de um controlador de LAN sem fio (WLC). O WLC gerencia as configurações e o firmware do AP. Os APs são implantados "zero touch" e a configuração individual dos APs não é necessária. A. O estado de confiança da interface da porta do switch torna-se não confiável B. 90 B. A porta do switch permanece administrativamente inativa até que a interface seja conectada a outro switch Explicação: C. 110 Resposta: B C. A inspeção dinâmica de ARP está desabilitada porque a ACL ARP está faltando D. 115 D. mobilidade expressa D. A porta do switch permanece inativa até que seja configurada para confiar ou não nos pacotes recebidos Resposta: B Machine Translated by Google Resposta: D Explicação: O endereço do host A está dentro do intervalo de endereços. No entanto, se existir mais de uma rota para a mesma sub-rede (o roteador usará a correspondência mais longa, que corresponde a uma rota mais específica para a sub-rede). Se houver rotas 10.10.13.192/26 e 10.10.13.208/29, o roteador encaminhará o pacote para /29 em vez de /28. PERGUNTA 67 Quais são as duas características de uma rede baseada em controlador? (Escolha dois) A. O administrador pode fazer atualizações de configuraçãoa partir da CLI B. Ele usa APIs norte e sul para se comunicar entre as camadas arquiteturais C. Ele move o plano de controle para um ponto central. D. Descentraliza o plano de controle, o que permite que cada dispositivo tome suas próprias decisões de encaminhamento. E. Usa Telnet para relatar problemas do sistema. B.10.10.13.0/25 D.10.10.13.208/29 C.10.10.13.144/28 A.10.10.10.0/28 Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 35 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 36 C. Pertence a um intervalo de endereços IP privados. D. IT é um endereço IP de rede. Resposta: UMA PERGUNTA 69 A. É um endereço IP de transmissão B. O roteador não suporta máscara /28. PERGUNTA 68 Consulte a exposição. Qual afirmação explica a mensagem de erro de configuração recebida? Resposta: BC Arraste e solte os protocolos de aplicação da esquerda para os protocolos de transporte usados à direita. Responder: Pergunta de arrastar e soltar Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 37 A. mostrar hsrp B. mostrar sessões C. mostrar interfaces D. mostrar espera Resposta: A Explicação: O comando "preempt" permite que o roteador HSRP com a prioridade mais alta se torne imediatamente o roteador ativo. PERGUNTA 71 Qual comando você deve inserir para verificar a prioridade de um roteador em um grupo HSRP? A. standby 10 preempt B. standby 10 versão 1 C. standby 10 prioridade 150 D. standby 10 versão 2 PERGUNTA 70 Qual comando você deve inserir para garantir que um roteador HSRP com prioridade mais alta se torne o roteador primário HSRP após ser recarregado? Explicação: Veja a seguir um exemplo de saída do comando show standby: Resposta: D Machine Translated by Google C. autenticação ntp D. mestre NTP Resposta: D Explicação: A. servidor NTP B. ponto NTP Qual comando você deve inserir para configurar um dispositivo como servidor NTP? PERGUNTA 72 Para configurar um dispositivo Cisco como cliente NTP, use o comando ntp server <endereço IP>. Por exemplo: Roteador(config)#servidor ntp 192.168.1.1. Este comando instruirá o roteador a consultar 192.168.1.1 para saber a hora. PERGUNTA 73 Para configurar um dispositivo Cisco como um servidor NTP autoritativo, use o comando ntp master [stratum]. Quais são as duas informações que você pode determinar a partir da saída do comando show ntp status? (Escolha dois) Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 38 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 39 B. Configura o dispositivo para conectar-se a um servidor RADIUS para AAA C. Associa um servidor RADIUS a um grupo. D. Configura um usuário local no dispositivo. Resposta: UMA Resposta: BD Explicação: Abaixo está a saída do comando "show ntp status". A partir desta saída aprendemos que R1 tem um estrato 10 e está obtendo clock de 10.1.2.1. A. Ele habilita serviços AAA no dispositivo PERGUNTA 74 Qual efeito tem o comando de configuração aaa new-model? A. se o peer NTP está configurado estaticamente B. o endereço IP do peer com o qual o relógio está sincronizado C. os servidores NTP configurados D. se o relógio está sincronizado E. o número da versão NTP do peer PERGUNTA 75 Consulte a exposição. Qual comando você usaria para configurar uma rota estática no Roteador1 para a rede 192.168.202.0/24 com uma distância administrativa não padrão? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 40 Resposta: B Explicação: O AD padrão da rota estática é 1, portanto precisamos configurar outro número para a rota estática. A. 00:00:0c:07:ac:01 B. ff:ff:ff:ff:ff:ff C. 43:2e:08:00:00:0c D. 00:00:0c:43:2e :08 E. 00:00:0c:ff:ff:ff PERGUNTA 76 Qual é o endereço MAC de destino de um quadro de broadcast? A. roteador1(config)#ip rota 192.168.202.0 255.255.255.0 192.168.201.2 1 B. roteador1(config)#ip rota 192.168.202.0 255.255.255.0 192.168.201.2 5 C. roteador1(config)#ip rota 19 2.168. 201.1 255.255.255.0 192.168.201.2 D. roteador1(config)#ip rota 5 192.168.202.0 255.255.255.0 192.168.201.2 Resposta: B PERGUNTA 77 Qual comando é usado para habilitar o LLDP globalmente em um Cisco IOS ISR? A. execução de lldp B. ativação de lldp C. transmissão de lldp D. execução de cdp E. ativação de cdp Machine Translated by Google 41Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: UMA Pergunta de arrastar e soltar A. Recarregue o processo OSPF. Arraste e solte os benefícios de um controlador LAN sem fio Cisco da esquerda para os exemplos corretos à direita. B. Especifique um endereço de loopback B.EIGRP Responder: C. Reinicie o roteador. A. É-É C.OSPF D. Salve a configuração do roteador Quais dos seguintes protocolos de roteamento dinâmico são protocolos de roteamento de vetor de distância? D. BGP PERGUNTA 78 Resposta: UMA E. Descanse em paz Explicação: Sw(config)# lldp executado Resposta: SER Link Layer Discovery Protocol (LLDP) é um protocolo padrão da indústria que permite que dispositivos anunciem e descubram dispositivos conectados e seus recursos (iguais ao CDP da Cisco). Para habilitá-lo em dispositivos Cisco, temos que usar este comando no modo de configuração global: Uma vez feita a seleção do ID do roteador OSPF, ele permanecerá lá mesmo se você removê-lo ou configurar outro ID do roteador OSPF. Portanto, a maneira menos perturbadora é corrigi-lo usando o comando “clear ip ospf process”. PERGUNTA 79 Explicação: PERGUNTA 80 Você configurou um roteador com um ID de roteador OSPF, mas seu endereço IP ainda reflete a interface física. Que ação você pode tomar para corrigir o problema da maneira menos perturbadora? Machine Translated by Google 42Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 81 PERGUNTA 83 C. piscina Qual modo de ponto de acesso unificado continua atendendo clientes sem fio após perder a conectividade com o Cisco Wireless LAN Controller? D. sobrecarga Explicação: Resposta: D Resposta: D + lldp holdtime segundos: Especifique por quanto tempo um dispositivo receptor deve reter as informações do seu dispositivo antes de descartá-las Explicação: D. lldp reiniciar 5 + atraso de reinicialização do lldp: especifique o tempo de atraso em segundos para o LLDP inicializar em uma interface + taxa do temporizador lldp: defina a frequência de envio de atualizações do LLDP em segundos Referência: https://www.cisco.com/c/en/us/ td/docs/switches/lan/catalyst3560/software/release/12-2_55_se/configuração/guide/3560_scg/swlldp.html C. lldp reiniciar 5000 Ao adicionar a palavra-chave “overload” no final de uma instrução NAT, o NAT se torna PAT (Port Address Translation). Este também é um tipo de NAT dinâmico que mapeia vários endereços IP privados para um único endereço IP público (muitos para um) usando portas diferentes. O NAT estático e o NAT dinâmico exigem um mapeamento um para um do endereço local interno para o endereço global interno. Ao usar o PAT, você pode conectar milhares de usuários à Internet usando apenas um endereço IP global real. PAT é a tecnologia que nos ajuda a não ficar sem endereços IP públicos na Internet. PERGUNTA 82 Este é o tipo mais popular de NAT. B. tempo de espera do lldp 5 Qual palavra-chave em uma configuração NAT permite o uso de um endereço IP externo para vários hosts internos? A. temporizador lldp 5000 Um exemplo de uso da palavra-chave "sobrecarga" é mostrado abaixo: Uma fonte Qual comando você deve inserir para configurar um tempo de atraso LLDP de 5 segundos? R1(config)# ip nat dentro da lista de fontes 1 interface ethernet1 sobrecarga B. estático Machine Translated by Google 43Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. farejador B. 110 D. Ouro Resposta: B Entretanto, o ponto de acesso FlexConnect continua atendendo clientes comutados localmente. Quando o ponto de acesso FlexConnect se une novamente ao controlador (ou a um controlador em espera), todos os clientes são desconectados e autenticados novamente. Esta funcionalidade foi aprimorada e a conexão entre os clientes e os pontos de acesso FlexConnect é mantida intacta e os clientes experimentam conectividade contínua. Quando o ponto de acesso e o controlador possuem a mesma configuração, a conexão entre os clientes e os APs é mantida. Explicação: Nas versões anteriores, sempre que um ponto de acesso FlexConnect se desassocia de um controlador, ele passa para o modo independente. Os clientes comutados centralmente são desassociados. Referência: https://www.cisco.com/c/en/us/td/docs/wireless/controller/7-4/configuration/guides/consolidado/ b_cg74_CONSOLIDATED/b_cg74_CONSOLIDATED_chapter_010001101.html As WLANs da solução Cisco Unified Wireless Network suportam quatro níveis de QoS: Platinum/Voice, Gold/Video, Silver/Best Effort (padrão) e Bronze/Background. Explicação: PERGUNTA 84 Resposta: C Referência: https://www.cisco.com/c/en/us/td/docs/wireless/controller/7-4/configuration/guides/consolidado/ b_cg74_CONSOLIDATED/b_cg74_CONSOLIDATED_chapter_01010111.html Qual perfil de QoS é selecionado na GUI ao configurar uma implantação de voz sobre WLAN? PERGUNTA 85 D. local A. Bronze C. conexão flexível Consulte a exposição. Com qual métrica a rota para o host 172.16.0.202 foi aprendida? B. Platina B. malha UMA.0 C. Prata Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 44 C.38443 Consulte a exposição. Após a configuração do switch, o teste de ping falha entre o PC A e o PC B. Com base na saída do switch 1. Qual erro deve ser corrigido? A. Há uma incompatibilidade de VLAN nativa A. Ele multiplica o valor K ativo por 256 para calcular a rota com a métrica mais baixa. B. O modo de acesso está configurado nas portas do switch. Quando o OSPF aprende vários caminhos para uma rede, como ele seleciona uma rota? B. Para cada interface existente, adiciona a métrica do roteador de origem ao destino para calcular PERGUNTA 86 C. Divide uma largura de banda de referência de 100 Mbps pela largura de banda real da interface existente para calcular o roteador com o menor custo. Tanto a linha "O 172.16.0.128/25" quanto a "S 172.16.0.0/24" cobrem o host 172.16.0.202, mas com a regra de "correspondência mais longa (prefixo)" o roteador escolherá a primeira rota. D. Conta o número de saltos entre o roteador de origem e o destino para determinar o roteador com a métrica mais baixa Explicação: a rota com a menor largura de banda. Resposta: C Resposta: C D.3184439 PERGUNTA 87 Machine Translated by Google 45Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. Os PCs estão na VLAN incorreta D. Todas as VLANs não estão habilitadas no tronco PERGUNTA 90 Consulte a exposição. Qual é o efeito desta configuração? A. YAML PERGUNTA 89 Quais são os dois métodos de codificação suportados pelas APIs REST? (Escolha dois) B. JSON Nota: O comando "ip helper-address" permite que um roteador se torne um agente de retransmissão DHCP. C. EBCDIC Resposta: A Explicação: Se quisermos obter um endereço IP do servidor DHCP em um dispositivo Cisco, podemos usar o comando "ip address dhcp". D.SGML A. endereço IP dhcp B. endereço auxiliar de ip C. pool ip dhcp D. cliente ip dhcp E.XML PERGUNTA 88 Qual comando permite que um roteador se torne um cliente DHCP? Resposta: BE Explicação: A API REST do Application Policy Infrastructure Controller (APIC) é uma interface programática que usa arquitetura REST. A API aceita e retorna mensagens HTTP (não habilitadas por padrão) ou HTTPS que contêm documentos JavaScript Object Notation (JSON) ou Extensible Markup Language (XML). Resposta: A Explicação: Na saída, vemos que a VLAN nativa do Switch1 na interface Gi0/1 é VLAN 1, enquanto a do Switch2 é VLAN 99, portanto, haveria uma incompatibilidade de VLAN nativa. Referência: https://www.cisco.com/c/en/us/td/docs/switches/datacenter/aci/apic/sw/2- x/rest_cfg/2_1_x/ b_Cisco_APIC_REST_API_Configuration_Guide/ b_Cisco_APIC_REST_API_Configuration_Guide_chapter_01.html Machine Translated by Google A. O CDP torna-se inoperante nesse vizinho B. O CDP usa o endereço IP de outra interface para esse vizinho C. O CDP opera normalmente, mas não pode fornecer informações de endereço IP para esse vizinho D. O CDP opera normalmente, mas não pode fornecer nenhuma informação para esse vizinho. aquele vizinho Resposta: C Explicação: Embora o CDP seja um protocolo da Camada 2, podemos verificar o endereço IP do vizinho com o comando "show cdp vizinho detail". Se o vizinho não tiver um endereço IP, o CDP ainda funcionará sem problemas. Mas o endereço IP desse vizinho não é fornecido. PERGUNTA 92 Consulte a exposição. Quando o PC 1 envia um pacote para o PC2, o pacote foi enviado. Qual endereço IP de origem e destino quando chega na interface Gi0/0 no roteador R2? C. Todo o tráfego de entrada e saída é descartado porque a interface não é confiável. D. O switch descarta todo o tráfego ARP de entrada com ligações de endereço MAC para IP inválidas. PERGUNTA 91 Em um ambiente CDP, o que acontece quando a interface CDP em um dispositivo adjacente é configurada sem endereço IP? Resposta: D Explicação: A inspeção ARP dinâmica é um recurso de segurança de entrada; ele não executa nenhuma verificação de saída. A. Todos os pacotes ARP são descartados pelo switch.B. O tráfego de saída é transmitido somente se o destino for um servidor DHCP. A. origem 192.168.10.10 e destino 10.10.2.2 B. origem 192.168.20.10 e destino 192.168.20.1 C. origem 192.168.10.10 e destino 192.168.20.10 D. origem 10.10.1.1 e destino 10.10.2.2 46Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Explicação: C. SLA de IP Resposta: C PERGUNTA 94 "Conscientização do usuário: Todos os usuários devem estar cientes da necessidade de confidencialidade dos dados para proteger as informações corporativas, bem como suas próprias credenciais e informações pessoais. Eles também devem estar cientes das ameaças potenciais, esquemas para enganar e procedimentos adequados para denunciar incidentes de segurança. " Observação: O controle de acesso físico significa que locais de infraestrutura, como armários de rede e data centers, devem permanecer trancados com segurança. A. PLDL A. Controle de acesso físico Qual é o comportamento padrão de um switch de camada 2 quando um quadro com endereço MAC de destino desconhecido é recebido? O IP SLA permite que um profissional de TI colete informações sobre o desempenho da rede em tempo real. Resposta: D Qual recurso ou protocolo determina se o QoS na rede é suficiente para suportar serviços IP? Resposta: C C. ataque de força bruta B. O switch da Camada 2 inunda pacotes para todas as portas, exceto a porta receptora na VLAN fornecida. Este é um programa de treinamento que simula um ataque, não um ataque real (como diz "A página da web que abre informa que era segura"), então acreditamos que deveria ser chamado de programa de "conscientização do usuário". Portanto, a melhor resposta aqui deveria ser “conscientização do usuário”. Esta é a definição de "Conscientização do usuário" do CCNA 200-301 Offical Cert Guide Book: O Cisco IOS Embedded Event Manager (EEM) é um subsistema poderoso e flexível que fornece detecção de eventos de rede em tempo real e automação integrada. Dá a você a capacidade de adaptar o comportamento dos seus dispositivos de rede para alinhá-los às necessidades do seu negócio. Os endereços IP de origem e destino dos pacotes permanecem inalterados durante todo o caminho. Somente os endereços MAC de origem e destino são alterados. Um usuário de e-mail foi induzido a clicar em um link de um e-mail enviado pela organização de segurança de sua empresa. A página da web que abre informa que era segura, mas o link poderia conter código malicioso. Que tipo de programa de segurança está em vigor? PERGUNTA 95 B. Ataque de engenharia social D.EEM A. O switch da Camada 2 descarta o quadro recebido B. CDP PERGUNTA 93 D. conscientização do usuário C. O switch da Camada 2 envia uma cópia de um pacote para a CPU para aprendizagem do endereço MAC de destino. Explicação: Explicação: Portanto, ajuda a determinar se a QoS na rede é suficiente para serviços IP ou não. 47Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google D. O switch da Camada 2 encaminha o pacote e adiciona o endereço MAC de destino ao seu endereço MAC. Pela saída pode-se ver que o roteador está executando NAT dinâmico com sobrecarga e após a tradução do NAT o novo endereço de origem deve ser o endereço IP global interno. PERGUNTA 97 Qual endereço IP é o IP de origem após o NAT ter ocorrido? Consulte a exposição. O roteador de Nova York está configurado com rotas estáticas apontando para os sites de Atlanta e Washington. Consulte a exposição. Um engenheiro configurou traduções de NAT e verificou se a configuração está correta. A.10.4.4.4 Quais são as duas tarefas que devem ser executadas para que as interfaces Serial0/0/0 nos roteadores Atlanta e Washington possam se comunicar? (Escolha dois.) PERGUNTA 96 B.10.4.4.5 Se o endereço MAC de destino não estiver na tabela CAM (endereço MAC de destino desconhecido), o switch envia o quadro para todas as outras portas que estão na mesma VLAN que o quadro recebido. Isso é chamado de inundação. Ele não inunda o quadro pela mesma porta em que o quadro foi recebido. C.172.23.103.10 Explicação: D.172.23.104.4 Resposta: B Resposta: D tabela de endereços Explicação: 48Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 49 A sintaxe curta da rota IPv6 estática é: ipv6 route <destination-IPv6-address> {next-hop-IPv6-address | interface de saída} PERGUNTA 98 Um usuário configurou o OSPF e anunciou a interface Gigabit Ethernet no OSPF Por padrão, a qual tipo de rede OSPF essa interface pertence? A. ponto a multiponto B. ponto a ponto C. transmissão Resposta: C Explicação: O tipo de rede Broadcast é o padrão para uma interface Ethernet habilitada para OSPF (enquanto Ponto a Ponto é o tipo de rede OSPF padrão para interface serial com encapsulamento HDLC e PPP). Resposta: DE Explicação: C. Configure o comando Ipv6 route 2012::/126 s0/0/0 no roteador Atlanta D. Configure o comando ipv6 route 2023::/126 2012::2 no roteador Atlanta E. Configure a rota ipv6 2012:: /126 2023::2 comando no roteador Washington A. Configure o comando ipv6 route 2012::/126 2023::1 no roteador Washington B. Configure o comando ipv6 route 2023::/126 2012::1 no roteador Atlanta. D. não transmitido Quais são as duas etapas que atenderão à solicitação? (Escolha dois) PERGUNTA 99 Um engenheiro é solicitado a proteger as portas não utilizadas configuradas na VLAN padrão de um switch. Referência: https://www.oreilly.com/library/view/cisco-ios-cookbook/0596527225/ch08s15.html Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 50 A. B. C. Resposta: D Explicação: Os dados JSON são gravados como pares nome/valor. Resposta: BC PERGUNTA 100 Qual saída exibe uma representação de dados JSON? B. Desligue administrativamente as portas C. Configure o tipo de porta como acesso e coloque-o na VLAN 99 D. Configure as portas como portas de tronco E. Habilite o Cisco Discovery Protocol A. Configure as portas em um EtherChannel. Um par nome/valor consiste em um nome de campo (entre aspas duplas), seguido por dois pontos, seguido por um valor: "nome":"Marca" D. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 51 Ao configurar um pacote EtherChannel, qual modo habilita o LACP somente se um dispositivo LACP for detectado? Os modos do LACP são ativos, passivos ou ligados. O lado configurado como “passivo” aguardará o outro lado que deveria estar Ativo para que o Etherchannel seja estabelecido. JSON pode ter objetos vazios como"taskId":{} JSON pode usar matrizes. Os valores da matriz devem ser do tipo string, número, objeto, matriz, booleano ou nulo. Um exemplo de como configurar um Etherchannel: D.TKIP B. Desejável "carros":[ "Ford", "BMW", "Fiat" ] Explicação: D. Automóvel Terminal SwitchFormula1#configure A.WEP PERGUNTA 102 "idade":30, Um engenheiro deve configurar uma WLAN usando o tipo de criptografia mais forte para WPA2-PSK. TKIP é na verdade um protocolo de criptografia mais antigo introduzido com WPA para substituir a criptografia WEP muito insegura da época. Na verdade, o TKIP é bastante semelhante à criptografia WEP. O TKIP não é mais considerado seguro e agora está obsoleto. Em outras palavras, você não deveria usá-lo. Resposta: UMA SwitchFormula1(config-if-range)# modo 13 do grupo de canais? A. Passivo C.AES PAgP é protocolo de agregação de porta. É um protocolo proprietário da Cisco. Os modos são Ligado, Desejável ou Automático. Desejável – Auto estabelecerá um EtherChannel. { O LACP é o protocolo de controle de agregação de links. LACP é um protocolo aberto, publicado sob o padrão 802.3ad. Resposta: C Vigarista SwitchFormula1>ativar Muitos roteadores oferecem WPA2-PSK (TKIP), WPA2-PSK (AES) e WPA2-PSK (TKIP/AES) como opções. PERGUNTA 101 E. Ativo SwitchFormula1(config)# intervalo de interface f0/5 -14 } "nome":"João", AES é um protocolo de criptografia mais seguro introduzido com WPA2 e atualmente é o tipo de criptografia mais forte para WPA2-PSK/ Explicação: ativo Habilitar LACP incondicionalmente Qual cifra atende ao requisito de configuração? Por exemplo: B.RC4 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 52 D.VLAN20 Resposta: UMA PERGUNTA 104 Quais são os dois IDs de VLAN que indicam uma VLAN padrão? (Escolha dois.) UMA.0 A.VLAN1 B. VLAN 5 C. VLAN 10 PERGUNTA 103 Consulte a exposição. Qual ID de VLAN está associada à VLAN padrão no ambiente determinado? auto Habilitar PAgP somente se um dispositivo PAgP for detectado desejável Habilitar PAgP incondicionalmente ativado Habilitar somente Etherchannel passivo Habilitar LACP somente se um dispositivo LACP for detectado D. 1006 E. 4096 Resposta: BC Explicação: VLAN 1 é uma VLAN padrão do sistema, você pode usar esta VLAN, mas não pode excluí-la. Por padrão, a VLAN 1 é usada para todas as portas do switch. Faixa de VLAN padrão de 1002-1005 é o padrão Cisco para FDDI e Token Ring. Você não pode excluir VLANs 1002-1005. principalmente não usamos VLAN neste intervalo. B. 1 C. 1005 Machine Translated by Google 53Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com D. Cinco endereços MAC seguros são aprendidos dinamicamente na interface. Resposta: B PERGUNTA 106 Qual comando você deve inserir para visualizar o log de erros em um ambiente EIGRP para IPv6? Resposta: C B. Um endereço MAC seguro é configurado manualmente na interface. C. Um endereço MAC seguro é aprendido dinamicamente na interface. A. Uma mensagem syslog é gerada quando ocorre uma violação. PERGUNTA 105 Consulte a exposição. Qual afirmação sobre a interface que gerou a saída é verdadeira? Resposta: D A. Um dispositivo de rede foi reiniciado Explicação: PERGUNTA 107 Se uma mensagem em nível de aviso for enviada para um servidor syslog, qual evento ocorreu? B. Uma inspeção ARP falhou C. Uma instância de roteamento falhou D. Uma operação de depuração está em execução A. mostrar vizinhos eigrp ipv6 B. mostrar topologia eigrp ipv6 C. mostrar tráfego eigrp ipv6 D. mostrar eventos eigrp ipv6 Machine Translated by Google 54Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com D. RAIO B. endereço ipv6 2001:DB8:5:112::/64 eui-64 D. CORBA Normalmente, nenhuma ação é necessária quando uma rota oscila, gerando a mensagem de notificação no nível do syslog (nível D. endereço ipv6 2001:DB8:5:112::2/64 link-local + onePK: um SBI proprietário da Cisco para inspecionar ou modificar a configuração do elemento de rede sem atualizações de hardware. Explicação: B.NETCONF PERGUNTA 109 Nota: As ACLs de CPU filtram apenas o tráfego direcionado à CPU e não qualquer tráfego que sai ou é gerado pela CPU. OpenFlow é uma API sul bem conhecida. OpenFlow define a maneira como o controlador SDN deve interagir com o plano de encaminhamento para fazer ajustes na rede, para que possa se adaptar melhor às mudanças nos requisitos de negócios. C. Flex-ACL A. OpenFlow Resposta: AB A. ACL da CPU PERGUNTA 110 Resposta: UMA Outras APIs para o sul são: C. configuração automática de endereço ipv6 PERGUNTA 108 A. endereço ipv6 dhcp + OpFlex: um sistema de controle distribuído de padrão aberto. Envia "política resumida" aos elementos da rede. Sempre que você quiser controlar quais dispositivos podem se comunicar com a CPU principal, uma CPU ACL é usada. Qual recurso do Cisco Wireless LAN Controller, quando ativado, restringe o acesso de gerenciamento de redes específicas? E.DSC Referência: https://www.cisco.com/c/en/us/support/docs/wireless/4400-series-wireless-lan-controllers/109669- secure-wlc.html C. Economia Quais são as duas APIs voltadas para o sul? (Escolha dois ) B. TACACS Qual comando gera automaticamente um endereço IPv6 a partir de um prefixo IPv6 e endereço MAC especificados de uma interface? Explicação: 5). O Network Configuration Protocol (NetConf) usa Extensible Markup Language (XML) para instalar, manipular e excluir configurações de dispositivos de rede. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 55 C. aviso Resposta: C D. crítico E. depuração + Prefixo do link (obtido via RA) F. erro + Seu identificador de interface (endereço EUI-64) Resposta: BDF Nota: O endereço global é a combinação do prefixo de link e do endereço EUI-64 Esta mensagem RA permite que um host crie um endereço IPv6 global a partir de: O dispositivo escutará mensagens RA que são transmitidas periodicamente do roteador (servidor DHCP). PERGUNTA 111 Um administrador de rede insere o seguinte comando em um roteador: logging trap 3. Quais são os três tipos de mensagens que serão enviadas ao servidor Syslog? (Escolha três.) PERGUNTA 112 Os endereços são configurados dependendo dos prefixos recebidos nas mensagens de anúncio de roteador (RA). Consulte a exposição. Quais são as duas afirmações sobre o ambiente de rede do roteador R1 que devem ser verdadeiras? (Escolha dois.) A. informativo O comando "ipv6 address autoconfig" faz com que o dispositivo execute a configuração automática de endereços IPv6 sem estado para descobrir prefixos no link e, em seguida, adicionar os endereços baseados em EUI-64 à interface. B. emergência Explicação: Machine Translated by Google Resposta: BC PERGUNTA 113 Quais são as duas afirmações sobre protocolos de roteamento externos verdadeiras?(Escolha dois.) A. Eles determinam o ideal dentro de um sistema autônomo. C. BGP é o protocolo de roteamento externo padrão atual. B. Existem 20 máscaras de rede diferentes na rede 10.0.0.0/8. E. Uma rota padrão estática para 10.85.33.14 foi definida. C. Dez rotas têm balanceamento de carga igual entre Te0/1/0.100 e Te0/2/0.100 D. A rede 10.0.0.0/8 foi aprendida via EIGRP externo. A. A distância administrativa do EIGRP foi alterada manualmente de 90 para 170. E. A maioria dos roteadores de rede modernos suporta EGP e EIGRP para roteamento externo. B. Eles determinam o caminho ideal entre sistemas autônomos. Resposta: BC D. A maioria das redes modernas suporta EGP e BGP para roteamento externo. 56Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google A. temporizador lldp B. tempo de espera lldp C. reinício lldp D. lldp tlv-select PERGUNTA 114 Quais são as duas informações sobre um dispositivo Cisco que o Cisco Discovery Protocol pode comunicar? (Escolha dois.) Resposta: C Explicação: + segundos de tempo de espera do lldp: Especifique a quantidade de tempo que um dispositivo receptor deve reter as informações do seu dispositivo antes de descartá-las + atraso de reinicialização do lldp: especifique o tempo de atraso em segundos para o LLDP inicializar em uma interface + taxa do temporizador lldp : Defina a frequência de envio de atualizações LLDP em segundos Referência: https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3560/software/release/12- 2_55_se/configuration/guide/ 3560_scg/ swlldp.html PERGUNTA 117 Um telefone Cisco IP recebe tráfego de dados não marcado de um PC conectado. Qual ação é realizada pelo telefone? B. Os roteadores Cisco podem atuar tanto como servidores autoritativos NTP quanto como clientes NTP. A. Permite que o tráfego passe inalterado B. Elimina o tráfego C. Marca o tráfego com a VLAN padrão A. O NTP usa UDP sobre IP. C. Os roteadores Cisco podem atuar apenas como servidores NTP. PERGUNTA 115 Quais são as duas afirmações sobre operações NTP verdadeiras? (Escolha dois.) Resposta: AC D. Os roteadores Cisco podem atuar apenas como clientes NTP. E. O NTP usa TCP sobre IP. D. a prioridade da árvore geradora E. o protocolo spanning tree Resposta: AB B. o protocolo de trunking C. o domínio VTP PERGUNTA 116 Qual comando é usado para especificar o tempo de atraso em segundos para o LLDP inicializar em qualquer interface? A. a VLAN nativa 57Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Explicação: D. Marca o tráfego com a VLAN nativa Pelo status de vizinho, notamos que as “Bandeiras” são SP. "P" aqui significa que o vizinho está no modo Passivo. Para criar uma interface Etherchannel, as portas SW1 (locais) devem estar no modo Ativo. Consulte a exposição. Com base no status do vizinho LACP, em qual modo o canal da porta SW1 está configurado? Além disso, o “Port State” na exibição é “0x3c” (que equivale a “00111100 em formato binário). PERGUNTA 118 O bit 3 é “1”, o que significa que as portas estão sincronizando -> as portas estão funcionando, então as portas locais devem estar no modo Ativo. A. passivo 2_40_se/configuração/guia/scg/swvoip.pdf Referência: https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst2960/software/release/12- B. modo ativado C. automático Referência: https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3650/software/release/3se/consolidat O tráfego não identificado do dispositivo conectado ao Telefone IP Cisco passa pelo telefone inalterado, independentemente do estado de confiança da porta de acesso no telefone. ed_guide/command_reference/b_c D. ativo PERGUNTA 119 Explicação: Resposta: D Consulte a exposição. O comando show ip ospf interface foi executado em R1. Como o OSPF está configurado? Resposta: UMA 58Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google 59Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. A interface não participa do OSPF D.OSPF Resposta: C Por padrão, os temporizadores em uma rede de transmissão (Ethernet, ponto a ponto e ponto a multiponto) têm 10 segundos de alô e 40 segundos de inatividade (portanto, a resposta C está correta). Os temporizadores em uma rede sem transmissão são 30 segundos, olá, 120 segundos mortos. Explicação: A partir da saída, podemos ver que há Roteador Designado e Roteador Designado de Backup para este domínio OSPF, portanto, esta é uma rede de transmissão (redes ponto a ponto e ponto a multiponto não elegem DR e BDR) -> A resposta B não é correto. Na linha "Neighbor Count is 3", aprendemos que há quatro roteadores OSPF neste domínio OSPF -> A resposta D não está correta. Com a mesma rota (prefixo), o roteador escolherá o protocolo de roteamento com menor Distância Administrativa (AD) para instalar na tabela de roteamento. O AD do EIGRP interno (90) é o mais baixo, então seria Explicação: PERGUNTA 120 Resposta: C R1 aprendeu a rota 192.168.12.0/24 via IS-IS, OSPF, RIP e EIGRP interno Em condições normais de operação, qual protocolo de roteamento está instalado na tabela de roteamento? D. Existem seis vizinhos OSPF nesta interface A. É-É C. Os temporizadores padrão Hello e Dead estão em uso B. Descanse em paz B. Um tipo de rede ponto a ponto está configurado C. EIGRP interno Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 60 ser escolhido. A tabela abaixo lista os ADs de protocolos de roteamento populares. Resposta: D PERGUNTA 123 Quais são as duas informações que você pode aprender visualizando a tabela de roteamento? (Escolha dois) Resposta: D Explicação: FF00::/8 é usado para multicast IPv6 e este é o tipo de endereço IPv6 que a pergunta deseja perguntar. A. se uma ACL foi aplicada de entrada ou de saída para uma interface B. o sistema autônomo EIGRP ou BGP C. se a distância administrativa foi configurada manual ou dinamicamente D.FF00::/8 O intervalo FE80::/10 é usado para endereços link-local. Endereços de link local usados apenas para comunicações dentro da sub-rede local (configuração automática de endereços, descoberta de vizinhos, descoberta de roteadores e por muitos protocolos de roteamento). É válido apenas na sub-rede atual. C.FE80::/10 Geralmente é criado dinamicamente usando um prefixo link-local FE80::/10 e um identificador de interface de 64 bits (com base no endereço MAC de 48 bits). B.FC00::/7 PERGUNTA 122 Qual recurso ou protocolo é necessário para um IP SLA medir o jitter UDP? UMA.2000::/3 A. PLDL PERGUNTA 121 Qual bloco de endereço IPv6 envia pacotes para um endereço de grupo em vez de um único endereço? B.EEM Nota: O AD do IS-IS é 115.O "EIGRP" na tabela acima é "EIGRP interno". O AD de "EIGRP Externo" é 170. Uma rota externa EIGRP é uma rota que foi redistribuída no EIGRP. C. CDP D. NTP Machine Translated by Google 61Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com D. Uma mensagem syslog é gerada E. A interface descarta o tráfego de um endereço MAC desconhecido Resposta: AE PERGUNTA 125 Consulte a exposição. Qual recurso é habilitado por esta configuração? B. um pool DHCP C. um pool de endereços NAT dinâmico D. PAT Resposta: CE A. A dose do contador de violação de segurança não aumenta B. O LED da porta apaga C. A interface está desabilitada por erro PERGUNTA 124 Consulte a exposição. Quais são os dois eventos que ocorrem na interface se pacotes de um endereço de origem desconhecido chegarem depois que a interface aprender o número máximo de endereços MAC seguros? (Escolha dois) D. Quais adjacências vizinhas são estabelecidas E. há quanto tempo uma rota é conhecida A. tradução NAT estática Resposta: C Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 62 PERGUNTA 126 C. roteador ipv6 2000::1/128 2012::2 D. roteador ipv6 2000::1/1282023::2 5 F. para permitir a detecção de um dispositivo remoto quando seu endereço físico é desconhecido E. roteador ipv6 2000::1/1282023::3 5 E. para permitir a comunicação entre diferentes dispositivos na mesma rede Resposta: AE Resposta: AE D. estabelecer um sistema de prioridade para determinar qual dispositivo transmitirá primeiro PERGUNTA 127 C. para diferenciar um quadro da Camada 2 de um pacote da Camada 3 Explicação: Consulte o Anexo. Um engenheiro está configurando o roteador NEW York para alcançar a interface Lo1 do roteador Atlanta usando a interface Se0/0/0 como caminho principal. Rotas estáticas flutuantes são rotas estáticas que possuem uma distância administrativa maior que a distância administrativa (AD) de outra rota estática ou rotas dinâmicas. Por padrão, uma rota estática tem um AD de 1, então a rota estática flutuante deve ter o AD maior que 1. A rota estática flutuante tem uma distância administrativa configurada manualmente maior que a da rota primária e, portanto, não estaria na tabela de roteamento até o primário rota falha. B. para permitir a comunicação com dispositivos em uma rede diferente Quais são os dois comandos que devem ser configurados no roteador de Nova York para que ele possa alcançar a interface Lo1 do roteador de Atlanta via Washington quando o link entre Nova York e Atlanta cair? (Escolha dois) A. para identificar exclusivamente dispositivos na Camada 2 A. roteador ipv6 2000::1/128 2012::1 Para quais duas finalidades o protocolo Ethernet usa endereços físicos? B. roteador ipv6 2000::1/128 2012::1 5 Machine Translated by Google C. Ele encaminha apenas os anúncios VTP recebidos em suas portas de tronco. D. Ele transmite e processa atualizações VTP de qualquer cliente VTP na rede em suas portas tronco portos Arraste e solte os parâmetros de rede da esquerda para os valores corretos à direita. Consulte o Anexo. Como o SW2 interage com outros switches neste domínio VTP? B. Ele recebe atualizações de todos os servidores VTP e encaminha todas as VLANs configuradas localmente para todos os troncos. A. Ele processa atualizações VTP de qualquer cliente VTP na rede em suas portas de acesso. PERGUNTA 128 Explicação: PERGUNTA 129 Responder: O modo VTP do SW2 é transparente, portanto ele apenas encaminha as atualizações VTP recebidas para seus links de tronco sem processá-las. Pergunta de arrastar e soltar Resposta: C Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 63 Machine Translated by Google O SSH usa a porta TCP 22, enquanto o SNMP usa as portas UDP 161 e 162. Pergunta de arrastar e soltar PERGUNTA 130 Explicação: Um engenheiro de rede está configurando uma adjacência de vizinho OSPFv2. Arraste e solte os parâmetros da esquerda nas categorias necessárias à direita. Nem todos os parâmetros são usados. Responder: 64Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Pergunta de arrastar e soltar Responder: Consulte a exposição. Arraste e solte os parâmetros de rede da esquerda para os valores corretos à direita. PERGUNTA 131 65Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 66 PERGUNTA 133 Depois de implantar um novo controlador WLAN em sua rede, quais são as duas tarefas adicionais que você deve considerar? (Escolha dois) A. implantar balanceadores de carga B. configurar vlans adicionais C. configurar vários grupos VRRP D. implantar switches POE E. configurar políticas de segurança adicionais Resposta: AE PERGUNTA 134 Qual componente de um quadro Ethernet é usado para notificar um host de que o tráfego está chegando? A. Pool NAT B. NAT dinâmico C. NAT estático D. NAT unidirecional Resposta: UMA PERGUNTA 132 Qual termo NAT é definido como um grupo de endereços disponíveis para uso NAT? Explicação: “ip route” e “ip addr show eth1” são comandos do Linux. + "ip route": exibe a tabela de roteamento + "ip addr show eth1": obtém informações detalhadas (somente na interface eth1) sobre suas interfaces de rede, como endereço IP, informações de endereço MAC B. Campo de tipo C. preâmbulo D. Campo de dados Resposta: C A. início do delimitador de quadro Explicação: Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 67 Preâmbulo é um campo de 7 bytes no quadro Ethernet que ajuda o receptor a saber que se trata de um dado real (quadro Ethernet) e não de algum ruído aleatório no meio de transmissão. Ele funciona como uma campainha informando sobre os dados recebidos. B. rota ip C. rede padrão ip Resposta: B D. endereço IP dhcp D. Envia o tráfego para a VLAN 1. Explicação: E. endereço IP dinâmico C. Reduz o tráfego. Como o SW-1 está configurado, a VLAN nativa é VLAN10, portanto, o tráfego que sai da VLAN-10 não é marcado e vai diretamente para a VLAN nativa do SW-2: VLAN100, devido à incompatibilidade de VLAN. B. Envia o tráfego para a VLAN 100. Resposta: D PERGUNTA 136 A. Ele envia o tráfego para a VLAN 10. Você está configurando a interface do seu roteador de borda com um endereço IP público para conectividade com a Internet. Consulte a exposição. Como o switch SW2 lidará com o tráfego da VLAN 10 no SW1? O roteador precisa obter o endereço IP do provedor de serviços dinamicamente. Qual comando é necessário na interface FastEthernet0/0 para fazer isso? PERGUNTA 135 A. gateway padrão ip Machine Translated by Google 68Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Nota: No passado, os endereços locais do site (FEC0::/10) eram equivalentes aos endereços IP privados no IPv4, mas agora estão obsoletos. Resposta: C Resposta: BC PERGUNTA 137 A. unicast global PERGUNTA 139 D. quando Carner Sense Multiple Access/Colision Detection é usado C. link-local Por padrão, qual tipo de rede OSPF é visto nesta interface quando os tipos de usuário mostram interface ip ospf em R1 ou R2? Referência: https://www.cisco.com/en/US/docs/internetworking/troubleshooting/guide/tr1904.html Um endereço local exclusivo IPv6 é um endereço IPv6 no bloco FC00::/7. É a contraparte IPv6 aproximada do endereço privado IPv4. Não é roteável na Internet global. C. quando um lado da conexão está configurado para half-duplex Uma colisão tardia é definida como qualquer colisão que ocorre após os primeiros 512 bits (ou 64º byte) do quadro terem sido transmitidos. As possíveis causas comuns são incompatibilidade full-duplex/half-duplex, limites de comprimento de cabo Ethernet excedidos ou hardware defeituoso, como cabeamento incorreto, número de hubs não compatível na rede ou uma NIC defeituosa. Resposta: B B. transmissão Endereços de link local usados apenas para comunicações dentro da sub-rede local. Geralmente é criado dinamicamente usando um prefixo link-local FE80::/10 e um identificador de interface de 64 bits (com base no endereço MAC de 48 bits). Qual tipo de endereço IPv6 fornece comunicação entre sub-redes e não pode rotear na Internet? Explicação: A. quando o dispositivo remetente espera 15 segundos antes de enviar o quadro novamente D. não transmissão B. local único Um usuário configurou o OSPF em uma única área entre dois roteadores. Uma interface serial conectando R1 e R2 está executando o encapsulamento PPP. D. multitransmissão Explicação: A. porta para multiponto E. quando ocorre uma colisão após a transmissão do 32º byte de um quadro B. quando os limites de comprimento do cabo são excedidos Explicação: C. ponto a ponto Colisões tardias nunca devem ocorrer em uma rede Ethernet adequadamente projetada. Geralmente ocorrem quando os cabos Ethernet são muito longos ou quando há muitos repetidores na rede. Quais são os dois motivos que causam o aumento de colisões tardias em uma interface Ethernet? (Escolha dois) PERGUNTA 138 Machine Translated by Google 69Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com O tipo de rede OSPF padrão para HDLC e PPP no link serial é ponto a ponto (enquanto o tipo de rede OSPF padrão para link Ethernet é Broadcast). Quais são os dois comandos que você pode usar para configurar um EtherChannel de negociação ativa? (Escolher D. Altere os endereços IP para que ambos os caminhos tenham o mesmo endereço IP de origem C. Altere a variação do caminho que tem uma distância viável de 3072 para 2 Resposta: BC B. Altere a configuração para que ambos tenham a mesma distância viável PERGUNTA 141 A. Altere os caminhos máximos para 2 Pergunta de arrastar e soltar O que você precisa fazer para balancear a carga de suas rotas EIGRP? Arraste cada origem de rota da esquerda para os números à direita. Começando pela distância administrativa mais baixa e terminando pela distância administrativa mais alta. Você tem dois caminhos para a rede 10.10.10.0 - um com distância viável de 3.072 e outro de 6.144. Responder: PERGUNTA 140 PERGUNTA 142 Machine Translated by Google 70Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com (Escolha dois) A. Os endereços MAC aprendidos são excluídos após cinco minutos de inatividade B. A interface é desabilitada por erro se os pacotes chegarem de um novo endereço de origem desconhecido C. Ela aprendeu dinamicamente dois endereços MAC seguros D. Ela aprendeu dinamicamente três endereços MAC seguros E . o contador de violação de segurança aumenta se os pacotes chegarem de um novo endereço de origem desconhecido. Resposta: AC PERGUNTA 144 Quais são as duas circunstâncias que podem impedir que dois roteadores estabeleçam uma adjacência de vizinho OSPF? (Escolha dois.) A. modo do grupo de canais 10 ativado B. modo do grupo de canais 10 automático C. modo do grupo de canais 10 passivo D. modo do grupo de canais 10 desejável E. modo do grupo de canais 10 ativo PERGUNTA 143 Consulte a exposição. Quais são as duas afirmações sobre a interface que gerou a saída que são verdadeiras? Resposta: DE dois) A. números de sistema autônomo incompatíveis B. uma ACL bloqueando o tráfego do endereço multicast 224.0.0.10 C. IDs de processo incompatíveis D. temporizadores hello e temporizadores mortos incompatíveis E. uso do mesmo ID de roteador em ambos os dispositivos Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 71 Resposta: DE D. ("chave": "valor") Resposta: UMA B. um estilo arquitetônico (versus um protocolo) para projetar aplicativos C. um modelo cliente-servidor sem estado PERGUNTA 148 O que acontecerá se você configurar o comando logging trap debug em um roteador? outro. D. solicitar um determinado tipo de dados especificando o caminho da URL que modela os dados A. Faz com que o roteador envie mensagens com níveis de severidade mais baixos para o servidor syslog B. Faz com que o roteador envie todas as mensagens com os níveis de severidade Aviso, Erro, Crítico e A. um contrato que descreve como vários componentes se comunicam e trocam dados entre si Resposta: UMA PERGUNTA 146 Qual opção melhor descreve uma API? C. Faz com que o roteador envie todas as mensagens para o servidor syslog D. Faz com que o roteador pare de enviar todas as mensagens para o servidor syslog PERGUNTA 147 Qual das alternativas a seguir é a codificação JSON de um dicionário ou hash? Emergência para o servidor syslog Resposta: AB A. {"chave": "valor"} A. Define as funções de rede que ocorrem em cada camada B. Facilita a compreensão de como as informações trafegam por uma rede C. As alterações em uma camada não afetam a outra camada D. Garante a entrega confiável de dados por meio de sua abordagem em camadas Resposta: C B. ["chave", "valor"] PERGUNTA 145 Quais são as duas afirmações sobre o propósito do modelo OSI que são precisas? (Escolha dois) PERGUNTA 149 Um engenheiro deve configurar uma sub-rede /30 entre dois roteadores. Qual combinação utilizável de endereço IP e máscara de sub-rede atende a esses critérios? C. {"chave", "valor"} Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 72 A. descrição da interface e0/0 para HQ-A371: endereço IP 10975 172.16.1.4255.255.255.248 B. descrição da interface e0/0 para HQ-A371: endereço IP 10975 10.2.1.3 255.255.255.252 C. descrição da interface e0/0 para HQ-A371:10975 endereço IP 192.168.1.1 255.255.255.248 D. interface e0/0 descrição para HQ-A371:10975 endereço IP 209.165.201.2 255.255.255.252 A. mostrar interface ip GigabitEthernet 0/0 dhcp PERGUNTA 151 Quais são as três afirmações sobre endereços MAC que estão corretas? (Escolha três) Resposta: D A. Para se comunicar com outros dispositivos em uma rede, um dispositivo de rede deve ter um MAC exclusivo D. Bloqueio de porta endereço B. Encaminhamento de endereço MAC C. Evitar colisão. B. O endereço MAC também é conhecido como endereço IP C. O endereço MAC de um dispositivo deve ser configurado na CLI do Cisco IOS por um usuário com privilégios administrativos A. TTL D. Um endereço MAC contém dois componentes principais, o primeiro dos quais identifica o fabricante do hardware e o segundo identifica exclusivamente o hardware E. Um exemplo de endereço MAC é 0A:26:B8:D6:65:90 F Um endereço MAC contém dois componentes principais, o primeiro dos quais identifica a rede na qual o host reside e o segundo identifica exclusivamente o host na rede. PERGUNTA 150 Como o STP evita loops de encaminhamento na camada 2 do OSI? Resposta: ADE Resposta: D Explicação: Uma sub-rede /30 significa máscara de sub-rede 255.255.255.252. Mas 10.2.1.3 255.255.255.252 é um endereço IP de transmissão; apenas 209.165.201.2/30 é o endereço IP utilizável. PERGUNTA 152 Qual comando do Cisco IOS indicará que a interface GigabitEthernet 0/0 está configurada via DHCP? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 73 Resposta: UMA PERGUNTA 154 Consulte a exposição. O comando default-information origin é configurado na configuração R1 OSPF. Após o teste, as estações de trabalho na VLAN 20 no Site B não conseguem acessar um servidor DNS na Internet. Qual ação corrige o problema de configuração? B. Adicione a palavra-chave sempre ao comando default-information origin em R1. PERGUNTA 153 Qual comando você pode inserir para permitir que o Telnet seja suportado além do SSH? A. entrada de transporte telnet ssh B. telnet de entrada de transporte C. sem telnet de entrada de transporte D. nível de privilégio 15 Resposta: D B. mostrar interface GigabitEthernet 0/0 C. mostrar interface ip dhcp D. mostrar interface ip GigabitEthernet 0/0 E. mostrar interface ip GigabitEthernet 0/0 breve C. Configure o comando ip route 0.0.0.0 0.0.0.0 10.10.10.18 em R1. A. Adicione o comando de origem de informações padrão em R2. Resposta: C PERGUNTA 155 D. Configure o comando ip route 0.0.0.0 0.0.0.0 10.10.10.2 em R2. Machine Translated by Google 74Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Quais são as três razões pelas quais grandes redes OSPF usam um design hierárquico? (Escolha três) Resposta: B Explicação: Resposta: ABE Um endereço local exclusivo IPv6 é um endereço IPv6 no bloco FC00::/7, o que significa que os endereços locais exclusivos IPv6 começam com 7 bits com padrão binário exato como 1111 110 -> A resposta B está correta. F. para reduzir a complexidade da configuração do roteador. PERGUNTA 156 Nota: O endereço local exclusivo IPv6 é a contraparte IPv6 aproximada do endereço privado IPv4. Não é roteável na Internet global. E. limitar a instabilidade da rede a áreas únicas da rede. Qual é o padrão binário do endereço local exclusivo IPv6? D. para diminuir a latência aumentando a largura de banda. PERGUNTA 157 A. 00000000 Consulte a exposição. Se R1 recebe um pacote destinado a 172.16.1.1, para qual endereço IP ele envia o pacote? C. reduzir custos substituindo roteadores por switches da camada de distribuição. B. 11111100 B. para reduzir a sobrecarga de roteamento C.11111111 A. para acelerar a convergência D.11111101 Machine Translated by Google 75Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 158 Quais são as duas afirmações sobre VTP verdadeiras? (Escolha dois.) A. Todos os switches devem ser configurados com o mesmo nome de domínio VTP. B. Todos os switches devem ser configurados para realizar negociações de tronco. C. Todos os switches devem ser configurados com um nome de domínio VTP exclusivo. D. O servidor VTP deve ter o número de revisão mais alto no domínio E. Todos os switches devem usar a mesma versão do VTP. D.EIGRP B. 192.168.12.2 C. 192.168.13.3 Resposta: UMA D.192.168.15.5 A. 192.168.14.4 PERGUNTA 159 Consulte a exposição. Em R1 qual protocolo de roteamento está em uso na rota para 192.168.10.1? B.OSPF UM RASGO C.IGRP Resposta: Explicação AE : https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3750/software/release/12- 2_25_sea/configuration/ guide/3750scg/swvtp.pdf Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 76 Resposta: D PERGUNTA 164 Consulte a exposição. Qual comando você insere para que R1 anuncie a interface loopback0 para os pares BGP? PERGUNTA 162 Qual valor você pode modificar para configurar uma interface específica como interface de encaminhamento preferencial? Resposta: D A. O número da interface A. A porta designada B. A porta de backup C. A porta alternativa D. A porta raiz B. A prioridade da porta C. A prioridade da VLAN D. A hora do hello PERGUNTA 161 Que tipo uma porta se torna quando recebe o melhor BPDU em uma bridge? Resposta: B Resposta: ANÚNCIO PERGUNTA 163 Qual afirmação sobre a configuração da VLAN é verdadeira? A. para permitir a comunicação intraempresarial B. para implementar NAT C. para conectar aplicativos D. para conservar o espaço de endereço global E. para gerenciar a sobrecarga de roteamento A. O switch deve estar no servidor VTP ou no modo transparente antes de você poder configurar uma VLAN B. O switch deve estar no modo config-vlan antes de você configurar uma VLAN estendida C. O roteamento dinâmico entre VLANs é suportado na VLAN2 até a VLAN 4064 D Um switch no modo transparente VTP salva os bancos de dados VLAN apenas na configuração em execução. PERGUNTA 160 Quais são as duas opções que são os melhores motivos para usar um espaço IP privado IPV4?(escolha duas) Resposta: UMA Machine Translated by Google 77Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com F. Rede 172.16.1.32 0.0.0.31 Resposta: UMA PERGUNTA 165 Consulte a exposição. Qual distância administrativa tem rota para 192.168.10.1? A. 1 D. Rede 172.16.1.33 máscara 255.255.255.224 E. Rede 172.16.1.32 máscara 0.0.0.31 B. Rede 172.16.1.0 0.0.0.255 C. Rede 172.16.1.32 255.255.255.224 A. Rede 172.16.1.32 máscara 255.255.255.224 Machine Translated by Google Obtenha asperguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 78 B. 90 F.192.168.0.0 No caso de igualdade de prioridade, o roteador com maior endereço IP para o respectivo grupo é eleito como ativo. Além disso, se houver mais de dois roteadores no grupo, o segundo endereço IP mais alto determinará o roteador em espera e os outros roteadores estarão no estado de escuta. Resposta: ACD PERGUNTA 167 B. Endereço IP do roteador PERGUNTA 168 Consulte a exposição. Se o RTR01 estiver configurado conforme mostrado, quais três endereços serão recebidos por outros roteadores que executam EIGRP na rede? (Escolha três) A. Endereço de loopback do roteador Qual comando de configuração você pode aplicar a um roteador HSRP para que sua interface local se torne ativa se todos os outros roteadores do grupo falharem? C. Prioridade do roteador A.192.168.2.0 Qual valor é usado para determinar o roteador ativo em uma configuração padrão HSRP? D. Número de rastreamento do roteador PERGUNTA 166 B.10.4.3.0 Resposta: B C.10.0.0.0 Resposta: B Explicação: D. 120 D.172.16.0.0 P. Se não houver prioridade configurada para um grupo de espera, o que determina qual roteador está ativo? C. 110 E.172.16.4.0 A. O campo de prioridade é usado para eleger o roteador ativo e o roteador em espera para o grupo específico. Machine Translated by Google A. nenhuma configuração adicional é necessária D. Os dois dispositivos devem residir no mesmo sistema autônomo C. Corrija a máscara de sub-rede E. Os dois dispositivos devem ter configurações de temporizador correspondentes D. configurar o gateway padrão Em resumo, o que a preempção faz é garantir que a prioridade configurada em todos os roteadores dentro do mesmo grupo HSRP seja sempre respeitada. Ou seja, se R1 estiver configurado no grupo HSRP com prioridade 150, mas permanecer ativo, já que todos os outros roteadores atualmente inscritos nesse grupo têm prioridade 150, então o roteador irá antecipar o roteador ativo atual e assumirá o controle, tornando-se o novo roteador ativo. Resposta: AB Resposta: D Simplesmente porque esse será o comportamento padrão que os roteadores seguiriam no caso de todos os outros roteadores do grupo HSRP falharem, ele não manteria atributos como prioridade ou preempção. Com a preempção desativada, o novo roteador não substitui o roteador ativo atual, a menos que os roteadores do grupo tenham que renegociar suas funções com base na prioridade de cada roteador no momento da negociação. PERGUNTA 170 Explicação: PERGUNTA 169 Resposta: UMA Quais são as duas afirmações sobre relacionamentos de vizinhos eBGP verdadeiras? (Escolha dois) Consulte a exposição. Depois de aplicar a configuração fornecida a um roteador, os clientes DHCP por trás do dispositivo não poderão se comunicar com hosts fora de sua sub-rede. A. Os dois dispositivos devem residir em sistemas autônomos diferentes D. prioridade de espera 1 250 Qual ação tem maior probabilidade de corrigir o problema? C. espera 1 preempção B. Os vizinhos devem ser declarados especificamente na configuração de cada dispositivo A. Configure o servidor DNS na mesma sub-rede dos clientes B. Ethernet de 1 trilha em espera C. Eles podem ser criados dinamicamente após a configuração da instrução de rede. B. Ative o pool DHCP 79Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google PERGUNTA 171 Qual afirmação sobre o Cisco Discovery Protocol é verdadeira? Resposta: B A. O roteador encaminhará o pacote via Serial0 ou Serial1. PERGUNTA 172 Consulte a exposição. Como o roteador irá lidar com um pacote destinado a 192.0.2.156? B. O roteador retornará o pacote à sua origem. Resposta: UMA C. O roteador encaminhará o pacote via Serial2. D. Ele é executado na camada física e na camada de enlace de dados. D. O roteador descartará o pacote. C. Ele pode descobrir informações de roteadores, firewalls e switches. Resposta: C B. Ele é executado na camada de rede. PERGUNTA 173 Qual técnica você pode usar para rotear o tráfego IPv6 em uma infraestrutura IPv4? R. É um protocolo proprietário da Cisco. A. NAT B. Tunelamento 6to4 C. L2TPv3 D. pilha dupla Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 80 Machine Translated by Google C. Limita a instabilidade da rede a uma área da rede. D. Aumenta a sobrecarga de roteamento na rede. E. Permite controle extensivo de atualizações de roteamento. PERGUNTA 175 Quais afirmações descrevem o protocolo de roteamento OSPF? (Escolha três.) B. É usado para rotear entre sistemas autônomos. A. Suporta VLSM. PERGUNTA 174 Resposta: ACE O protocolo OSPF é baseado na tecnologia link-state, que é diferente dos algoritmos baseados em vetores Bellman-Ford usados em protocolos de roteamento tradicionais da Internet, como o RIP. O OSPF introduziu novos conceitos, como autenticação de atualizações de roteamento, máscaras de sub-rede de comprimento variável (VLSM), resumo de rotas e assim por diante. Explicação: Consulte a exposição. Depois de aplicar as configurações fornecidas a R1 e R2, você percebe que o OSPFv3 falha ao iniciar. F. É mais simples de configurar que o RIP v2. OSPF usa inundação para trocar atualizações de link-state entre roteadores. Qualquer alteração nas informações de roteamento é transmitida a todos os roteadores da rede. Áreas são introduzidas para limitar a explosão de atualizações de estado de link. A inundação e o cálculo do algoritmo Dijkstra em um roteador são limitados a alterações dentro de uma área. Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 81 Machine Translated by Google Qual razão para o problema é provavelmente verdadeira? Consulte a exposição. Um associado da rede configurou o OSPF com o comando: O comando "show ip ospf database" exibe os estados do link. Aqui está um exemplo: Cidade(config-router)# rede 192.168.12.64 0.0.0.63 área 0 Aqui está o banco de dados lsa em R2. Qual comando é usado para exibir a coleção de estados de link OSPF? Após concluir a configuração, o associado descobre que nem todas as interfaces estão participando do OSPF. Quais das três interfaces mostradas na exposição participarão do OSPF de acordo com esta declaração de configuração? (Escolha três.) R2#mostrar banco de dados ip ospf PERGUNTA 176 A. mostrar estado do link ip ospf Roteador OSPF com ID (2.2.2.2) (ID do processo 1) Resposta: UMA B. mostrar banco de dados ip ospf lsa D. Os IDs do roteador em R1 e R2 são incompatíveis Estados do link do roteador (Área 0) C. mostrar vizinhos ip ospf ID do link ADV Idade do roteador Seq# Checksum Contagem de links 2.2.2.2 2.2.2.2 793 0x80000003 0x004F85 210.4.4.4 10.4.4.4 776 0x80000004 0x005643 1111.111.111.111 111.111.1 11.111 755 0x80000005 0x0059CA 2133.133.133.133 133.133.133.133 775 0x800000050x00B5B1 2 Link de rede Estados (Área 0) C. Os números do sistema autônomo em R1 e R2 são incompatíveis D. mostrar banco de dados ip ospf B. Os endereços de rede IPv6 em R1 e R2 são incompatíveis Link ID ADV Roteador Idade Seq# Checksum10.1.1.1 111.111.111.111 794 0x80000001 0x001E8B10.2.2.3 133.133.133.133 812 0x80000001 0x004BA910.4.4.1 111.111 .111.111 755 0x80000001 0x007F1610.4.4.3 133.133.133.133 775 0x80000001 0x00C31F Resposta: D A. Os números de área em R1 e R2 são incompatíveis PERGUNTA 177 Explicação: Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 82 Machine Translated by Google A. FastEthernet0 /0 Todas as interfaces foram configuradas corretamente e o roteamento IP está operacional. Os hosts nas VLANs foram configurados com o gateway padrão apropriado. O que é verdade sobre esta configuração? Explicação: A. Estes comandos precisam ser adicionados à configuração: Resposta: BCD A "rede 192.168.12.64 0.0.0.63 é igual à rede 192.168.12.64/26. Esta rede possui: Roteador C (config) # roteador eigrp 123 F.Série0/1.104 + Incremento: 64 (/26= 1111 1111.1111 1111.1111 1111.1100 0000) + Endereço de rede: 192.168.12.64 E.Série0/1.103 Roteador C (roteador de configuração) # rede 172.19.0.0 + Endereço de transmissão: 192.168.12.127 D.Série0/1.102 Portanto, todas as interfaces no alcance desta rede irão aderir ao OSPF. C.Série0/0 PERGUNTA 178 B. FastEthernet0 /1 Consulte a exposição. O roteador C deve ser usado como um "roteador em um stick" para rotear entre as VLANs. Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 83 Machine Translated by Google B. Esses comandos precisam ser adicionados à configuração: C- router(config)# router ospf 1 C-router(config- router)# network 172.19.0.0 0.0.3.255 area 0 C. Esses comandos precisam ser adicionados ao configuração: A máscara de sub-rede é /28. A máscara é 255.255.255.240. Nota: Pela saída acima, o EIGRP aprendeu 4 rotas e precisamos descobrir o resumo delas: + 192.168.25.16 + 192.168.25.20 + 192.168.25.24 + 192.168.25.28 D. 192.168.25.16 255.255.255.252 192.168.25.16 255.255.255.240 E. 192.168.25.28 255.255.255.240 B. 192.168.25.0 255.255.255.252 F. 192.168.25.28 255.255.255.252 A. 192.168.25.0 255.255.255.240 Resposta: C Explicação: A versão binária de 20 é 10100. PERGUNTA 179 Consulte a exposição. Qual combinação de endereço e máscara representa um resumo das rotas aprendidas pelo EIGRP? A versão binária de 16 é 10.000. Resposta: D Explicação: Como o mesmo roteador (roteador C) é o gateway padrão para todas as três VLANs, todo o tráfego destinado a uma VLAN diferente será enviado ao roteador C. O roteador C terá conhecimento de todas as três redes, pois elas aparecerão como conectadas diretamente na tabela de roteamento. Como o roteador C já sabe como chegar às três redes, nenhum protocolo de roteamento precisa ser configurado. A versão binária de 24 é 11000. C-router(config)# router rip C-router(config- router)# network 172.19.0.0 D. Nenhuma configuração de roteamento adicional é necessária. A versão binária de 28 é 11100. 84Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 85 -> O incremento deveria ser: 28 - 16 = 12 mas 12 não é uma exponenciação de 2 então devemos escolher 16 (2 Explicação: PERGUNTA 181 Um conflito de endereço ocorre quando dois hosts usam o mesmo endereço IP. Durante a atribuição de endereço, o DHCP verifica conflitos usando ping e ARP gratuito. Se for detectado um conflito, o endereço será removido do pool. O endereço não será atribuído até que o administrador resolva o conflito. Consulte a exposição. Qual regra o servidor DHCP usa quando há um conflito de endereço IP? A.10.1.1.2 PERGUNTA 182 A. O endereço é removido do pool até que o conflito seja resolvido. ). Portanto, a máscara de sub-rede é /28 (=1111 1111.1111 1111.1111 1111.11110000) = Consulte a exposição. Ao executar o EIGRP, o que é necessário para o RouterA trocar roteamento B.10.154.154.1 B. O endereço permanece no pool até que o conflito seja resolvido. C.172.16.5.1 Consulte a exposição. Dada a saída deste comando, se o ID do roteador não tiver sido definido manualmente, qual ID do roteador o OSPF usará para este roteador? C. Somente o IP detectado pelo ARP Gratuito é removido do pool. D.192.168.5.3 D. Somente o IP detectado pelo Ping é removido do pool. PERGUNTA 180 Resposta: C Portanto, a melhor resposta deveria ser 192.168.25.16 255.255.255.240 E. O IP será mostrado mesmo após a resolução do conflito. Explicação: 255.255.255.240 Resposta: UMA O endereço IP mais alto de todas as interfaces de loopback será escolhido -> Loopback 0 será escolhido como ID do roteador. 4 Machine Translated by Google atualizações com RouterC? A. Este design funcionará conforme pretendido. Esta questão visa examinar a compreensão da interação entre roteadores EIGRP. As informações a seguir devem ser combinadas para criar vizinhança. Os roteadores EIGRP a serem estabelecidos devem corresponder às seguintes informações: Explicação: 1. Número AS; Resposta: UMA 2. Valor K. D. O roteador B precisa ter duas instruções de rede, uma para cada rede conectada PERGUNTA 183 C. O comando no auto-summary é necessário no roteador A e no roteador C Consulte a exposição. Um técnico de rede é solicitado a projetar uma pequena rede com redundância. B. As interfaces de loopback devem ser configuradas para que um DR seja eleito A exposição representa esse design, com todos os hosts configurados na mesma VLAN. A. Os números AS devem ser alterados para corresponderem em todos os roteadores Que conclusões podem ser tiradas sobre esse design? Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 86 Machine Translated by Google B. A árvore geradora precisará ser usada. Resposta: D PERGUNTA 185 Consulte o gráfico. R1 não consegue estabelecer um relacionamento de vizinho OSPF com R3. Com base nas informações do gráfico, qual é a causa deste problema? Quais são as possíveis razões para este problema? (Escolha dois.) O gráfico mostra a saída do comando show ip ospf interface e0 para roteadores R1 e R2. A. A área OSPF não está configurada corretamente. PERGUNTA 184 Um administrador de rede está solucionando problemas na configuração OSPF dos roteadores R1 e R2. Os roteadores não podem estabelecer um relacionamento de adjacência em seu enlace Ethernet comum. B. A prioridade em R1 deve ser maior. Resposta: C Explicação: Cada interface de um roteador deve estar em uma rede diferente. Se duas interfaces estiverem na mesma rede, o roteador não aceitará e apresentará erro quando o administrador atribuí-la. C. O custo em R1 deve ser maior. E. As interfacesdo roteador devem ser encapsuladas com o protocolo 802.1Q. D. Os temporizadores hello e dead não estão configurados corretamente. D. A conexão entre os switches deve ser um tronco. E. Um roteador designado de backup precisa ser adicionado à rede. C. O roteador não aceitará o esquema de endereçamento. F. Os números de identificação do processo OSPF devem corresponder. 87Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 88 D. Os temporizadores de intervalo hello e dead não estão configurados com os mesmos valores em R1 e R3. E. O EIGRP também é configurado nesses roteadores com menor distância administrativa. F. R1 e R3 são configurados em áreas diferentes. Resposta: DF Explicação: Esta questão visa examinar as condições para o OSPF criar vizinhança. Para que os dois roteadores se tornem vizinhos, cada roteador deve corresponder aos seguintes itens: 1. O ID da área e seus tipos; 2. Olá e temporizador de intervalo de tempo de falha; 3. Senha OSPF (Opcional); C. Uma rota estática foi configurada de R1 a R3 e evita que a adjacência do vizinho sendo estabelecido. B. R1 e R2 são DR e BDR, portanto o OSPF não estabelecerá adjacência de vizinho com R3. A. Todos os roteadores precisam ser configurados para a Área 1 do backbone. PERGUNTA 186 Consulte a exposição. Quais são as duas afirmações verdadeiras sobre o endereço de loopback configurado no roteador B? (Escolha dois.) Machine Translated by Google 89Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. Ele garante que os dados serão encaminhados pelo RouterB. D. Ele configura o roteador para enviar qualquer tráfego para um destino desconhecido pela interface com o endereço 192.168.2.4. C. Mantém a consistência da VLAN em uma rede comutada. E. Ele usa a distância administrativa padrão. D. Permite que quadros de múltiplas VLANs usem uma única interface. A. para verificar o tipo de cabo que interliga dois dispositivos B. para determinar o status dos serviços de rede em um dispositivo remoto F. É uma rota que seria utilizada por último caso existissem outras rotas para o mesmo destino. E. Permite que as informações da VLAN sejam propagadas automaticamente por todo o ambiente de comutação. PERGUNTA 187 Quais são os dois motivos pelos quais um administrador de rede usaria o CDP? (Escolha dois.) Resposta: AE C. para obter informações de VLAN de switches conectados diretamente D. para verificar a conectividade da Camada 2 entre dois dispositivos quando a Camada 3 falha E. para obter o endereço IP de um dispositivo conectado para fazer telnet para o dispositivo Resposta: CE Resposta: BC PERGUNTA 190 Quais são as três afirmações que são características típicas de arranjos de VLAN? (Escolha três.) F. para determinar o status dos protocolos de roteamento entre roteadores conectados diretamente E. Indica que o RouterB deve ser eleito o DR da LAN. PERGUNTA 189 Quais são as duas afirmações verdadeiras sobre o comando ip route 172.16.3.0 255.255.255.0 192.168.2.4? (Escolha dois.) Resposta: DE A. Estabelece uma rota estática para a rede 172.16.3.0. D. Diminui a métrica para rotas anunciadas no RouterB. PERGUNTA 188 Quais são os dois benefícios de usar VTP em um ambiente de switching? (Escolha dois.) C. Especifica que o ID do roteador para RouterB deve ser 10.0.0.1. B. Estabelece uma rota estática para a rede 192.168.2.0. A. Ele permite que os switches leiam tags de quadro. B. Fornece estabilidade para o processo OSPF no roteador B. C. Ele configura o roteador para enviar qualquer tráfego de um destino desconhecido para a rede 172.16.3.0. B. Permite que as portas sejam atribuídas a VLANs automaticamente. Machine Translated by Google 90Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. Um novo switch não possui VLANs configuradas. C, D e E estão incorretos: Terminologia errada. D. Negocia parâmetros de correção entre interfaces vizinhas. E. Ele usa temporizadores para eleger o roteador com os links mais rápidos como o roteador designado. PERGUNTA 191 Se todos os roteadores OSPF em uma única área estiverem configurados com o mesmo valor de prioridade, que valor um roteador usa para o ID do roteador OSPF na ausência de uma interface de loopback? F. Ele transmite pacotes hello por toda a rede para descobrir todos os roteadores que estão executando o OSPF. Resposta: BDE A. o endereço IP da primeira interface Fast Ethernet B. o endereço IP da interface de gerenciamento do console C. o endereço IP mais alto entre suas interfaces ativas D. o endereço IP mais baixo entre suas interfaces ativas E. o valor de prioridade até uma interface de loopback está configurado Resposta: AC F. As VLANs não podem abranger vários switches. Resposta: C E. Um switch mantém uma tabela de pontes separada para cada VLAN. PERGUNTA 193 Quais são os dois requisitos para um grupo HSRP? (Escolha dois.) PERGUNTA 192 O protocolo OSPF Hello executa qual das seguintes tarefas? (Escolha dois.) A. exatamente um roteador ativo B. um ou mais roteadores em espera C. um ou mais roteadores virtuais de backup D. exatamente um roteador ativo em espera E. exatamente um roteador virtual de backup D. Cada VLAN usa um espaço de endereço separado. A. Ele fornece descoberta dinâmica de vizinhos. C. As VLANs normalmente diminuem o número de domínios de colisão. Resposta: AB Explicação: A. exatamente um roteador ativo: Somente um roteador ativo por grupo HSRP será eleito com base na prioridade mais alta. Em caso de igual prioridade, o endereço IP mais alto será eleito como Roteador Ativo. B. Ele detecta vizinhos inacessíveis em intervalos de 90 segundos. B. A conectividade entre VLANs requer um dispositivo de Camada 3. B. um ou mais roteadores em espera: pode haver um ou mais roteadores em espera. C. Mantém relacionamentos com vizinhos. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 91 UMA.2000::/3 C. Os caracteres FE80 são inseridos no início do endereço MAC da interface PERGUNTA 195 PERGUNTA 194 Resposta: UMA Explicação: C.FE80::/10 D. Mostrar estatísticas do servidor IP DHCP. é necessário conectar um roteador a um switch Resposta: D C. um switch com um link de acesso configurado entre os switches Qual bloco de endereço IPv6 encaminha pacotes para um endereço multicast em vez de um endereço unicast? C. Mostrar ligação IP DHCP. A. um roteador com subinterfaces configuradas na interface física conectada ao switch , Qual é o resultado esperado quando um endereço EUI-64 é gerado? B.FC00::/7 Resposta: UMA D. O endereço MAC da interface é usado como ID da interface semmodificação A. Mostrar banco de dados IP DHCP. B. O ID da interface é configurado como um valor aleatório de 64 bits VLANs diferentes não podem se comunicar entre si, elas podem se comunicar com a ajuda do roteador Layer3. Assim, faça com que a subinterface do roteador se conecte ao switch, estabelecendo links Trunking para realizar comunicações de dispositivos que pertencem a diferentes VLANs. D.FF00::/12 , Em uma rede corporativa, os hosts na mesma VLAN podem se comunicar entre si, mas não conseguem se comunicar com hosts em VLANs diferentes. O que é necessário para permitir a comunicação entre as VLANs? PERGUNTA 197 Resposta: C B. Mostrar pool IP DHCP. PERGUNTA 196 A. O sétimo bit do endereço MAC original da interface é invertido B. um roteador com um endereço IP na interface física conectada ao switch Qual comando você pode inserir para determinar os endereços atribuídos em um servidor DHCP? D. um switch com um link de tronco configurado entre os switches Machine Translated by Google 92Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 198 Qual é a diferença na classificação de confiabilidade e tipo de comunicação entre TCP e UDP? PERGUNTA 200 Qual a função que o intervalo de endereços IPv4 privados desempenha? A. permitir que várias empresas usem o mesmo endereço sem conflitos B. fornece uma conexão direta para hosts de fora da rede corporativa C. faz com que o NAT não seja necessário para acessar a Internet com endereçamento de intervalo privado D. permitir comunicações seguras com o internet para todos os hosts externos D. O TCP não é confiável e é um protocolo orientado a conexões; UDP é confiável e não tem conexão Resposta: UMA protocolo. protocolo. PERGUNTA 201 Qual é a finalidade de uma API Northbound em uma arquitetura de rede baseada em controlador? C. O TCP é confiável e é um protocolo orientado a conexão; O UDP não é confiável e não tem conexão Resposta: C protocolo. A. comunica-se entre o controlador e o hardware de rede física B. relata erros de dispositivo a um controlador C. gera estatísticas para hardware e tráfego de rede PERGUNTA 199 O roteador R1 deve enviar todo o tráfego sem uma entrada correspondente na tabela de roteamento para 192.168.1.1. B. O TCP não é confiável e é um protocolo sem conexão; O UDP é confiável e orientado à conexão Qual configuração realiza esta tarefa? protocolo. A. R1# config t R1(config)# ip routing R1(config)# ip route default-route 192.168.1.1 B. R1# config t R1(config)# ip routing R1(config)# ip route 0.0.0.0 0.0 .0.0 192.168.1.1 C. R1# config t R1(config)# roteamento ip R1(config)# rota ip 192.168.1.1 0.0.0.0 0.0.0.0 D. R1# config t R1(config)# roteamento ip R1(config )# ip gateway padrão 192.168.1.1 A. O TCP é confiável e é um protocolo sem conexão; O UDP não é confiável e é orientado à conexão Resposta: B Machine Translated by Google 93Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 204 Qual é a vantagem do Cisco DNA Center em relação ao gerenciamento tradicional de dispositivos de campus? C. Os quadros são enviados para todas as portas do switch na mesma VLAN, exceto para a porta de origem. C. O gerenciamento de dispositivos do Cisco DNA Center pode implantar uma rede mais rapidamente do que o gerenciamento tradicional D. facilita a comunicação entre o controlador e as aplicações B. Ele permite que um roteador físico conecte diretamente NICs de cada máquina virtual à rede. B. Ele permite a descoberta automática fácil de elementos de rede em uma implantação brownfield. B. Esquemas tradicionais de gerenciamento de dispositivos de campus normalmente podem implantar patches e atualizações mais gerenciador para monitorar o tráfego SNMP. D. Suporta alta disponibilidade para funções de gerenciamento ao operar em modo cluster. Resposta: C Resposta: ANÚNCIO opções de gerenciamento de dispositivos do campus. D. O gerenciamento tradicional de dispositivos de campus permite que uma rede seja dimensionada mais rapidamente do que com Cisco rede física. PERGUNTA 205 O que ocorre com os quadros durante o processo de inundação de quadros? R. Ele oferece suporte a inúmeras opções de extensibilidade, incluindo adaptadores entre domínios e SDKs de terceiros. R. Ele permite que vários sistemas operacionais e aplicativos sejam executados de forma independente em um servidor físico. D. Os quadros são enviados para todas as portas do switch na mesma VLAN. PERGUNTA 202 Como o gerenciamento de dispositivos de campus tradicional e o gerenciamento de dispositivos do Cisco DNA Center diferem em relação à implantação? B. Os quadros são enviados para todas as portas do switch que possuem uma entrada correspondente na tabela de endereços MAC. C. O ambiente deve ser configurado com um hipervisor que sirva apenas como rede C. Ele foi projetado principalmente para fornecer garantia de rede. D. Permite que dispositivos de rede lógica movam o tráfego entre máquinas virtuais e o resto do gerenciamento de dispositivos do campus. Resposta: UMA rapidamente do que o gerenciamento de dispositivos do Cisco DNA Center. A. O gerenciamento de dispositivos Cisco DNA Center pode ser implementado a um custo menor do que a maioria dos dispositivos tradicionais. E. Requer que alguns servidores, máquinas virtuais e equipamentos de rede residam na Internet. A. Os quadros são enviados para todas as portas, incluindo aquelas atribuídas a outras VLANs. Gerenciamento de dispositivos do DNA Center. Resposta: D PERGUNTA 203 Quais são os dois fundamentos da virtualização? (Escolha dois.) Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 94 Resposta: C R. O TCP não garante a entrega ou verificação de erros para garantir que não haja corrupção de dados, o UDP fornece reconhecimento de mensagem e retransmite dados em caso de perda. B. O TCP fornece controle de fluxo para evitar sobrecarregar um receptor enviando muitos pacotes de uma vez, o UDP envia pacotes para o receptor em um fluxo contínuo sem verificação. B. A seleção do canal de 5 GHz requer um ponto de acesso autônomo. C. TCP é um protocolo sem conexão que não fornece entrega confiável de dados; UDP é um protocolo orientado a conexão que utiliza sequenciamento para fornecer entrega confiável. A. 5 GHz fornece maior capacidade de rede com até 23 canais não sobrepostos. C. As células que se sobrepõem são configuradas para usar canais não sobrepostos. D. O TCP usa janelas para entregar pacotes de forma confiável; O UDP fornece transferência confiável de mensagens entre hosts, estabelecendo um handshake de três vias. PERGUNTA 207 Várias novas células de cobertura são necessárias para melhorar a rede Wi-Fi de uma organização. Quais são os dois designs padrão recomendados?(Escolha dois.) D. Células adjacentes com canais sobrepostos usam um ponto de acesso repetidor. Resposta: C Resposta: B E. Para obter rendimento máximo, a WLC é configurada para definir dinamicamente pontos de acesso adjacentes ao PERGUNTA 209 Quais são as duas diferenças entre o cabeamento de fibra óptica e o cabeamento de cobre? (Escolha dois.) D. configurar um servidor DHCPv6 com estado na rede canal. A. atribuir explicitamente um endereço de link local B. desabilitar o processo EUI-64 bits C. habilitar SLAAC em uma interface A. Um conector BNC é usado para conexões de fibra Resposta: CE PERGUNTA 206 Qual ação deve ser tomada para atribuir um endereço IPv6 unicast global em uma interface derivada do endereço MAC dessa interface? B. O componente do núcleo de vidro é envolto em um revestimento C. Os dados podem passar através do revestimento D. A luz é transmitida através do núcleo da fibra E. A fibra se conecta a interfaces físicas usando conexões RJ-45 PERGUNTA 208 Como o TCP e o UDP diferem na forma como fornecem confiabilidade para entrega de pacotes? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 95 Resposta: B.D. - O piso 1 tem 24 utentes. - O piso 2 tem 29 utentes. Resposta: AB - O piso 3 tem 28 utentes. A. A camada de distribuição executa tecnologias de Camada 2 e Camada 3 B. O núcleo da rede é projetado para manter conectividade contínua quando os dispositivos falham C. A camada de acesso gerencia o roteamento entre dispositivos em domínios diferentes D. A camada central mantém conexões com fio para cada host E As camadas central e de distribuição executam as mesmas funções. PERGUNTA 212 Que tipo de endereço IPv6 é roteável publicamente da mesma forma que os endereços públicos IPv4? - O piso 4 tem 22 utentes. PERGUNTA 211 Quais são as duas descrições de topologias de rede de três camadas? (Escolha dois.) A. multitransmissão Resposta: D Qual sub-rede resume e fornece a distribuição mais eficiente de endereços IP para a configuração do roteador? B. local exclusivo C. link-local A. 192.168.0.0/24 como resumo e 192.168.0.0/28 para cada andar B. 192.168.0.0/23 como resumo e 192.168.0.0/25 para cada andar C. 192.168.0.0/25 como resumo e 192.168.0.0/ 27 para cada andar WLC D. unicast global A. O ponto de acesso não deve estar conectado à rede com fio, pois isso criaria um loop B. O ponto de acesso deve estar conectado ao mesmo switch que a WLC C. O ponto de acesso deve se conectar diretamente à WLC usando um cabo de cobre D. O ponto de acesso tem a capacidade de se conectar a qualquer switch da rede, assumindo conectividade com o Resposta: D PERGUNTA 210 Como o CAPWAP se comunica entre um ponto de acesso no modo local e uma WLC? PERGUNTA 213 Um escritório corporativo ocupa quatro andares de um edifício. Machine Translated by Google Resposta: D PERGUNTA 215 Qual é a característica da arquitetura de lombada e folha? A. Cada link entre switches leaf permite maior largura de banda. B. Fornece maior previsibilidade em portas bloqueadas por STP. PERGUNTA 214 Consulte a exposição. Um engenheiro deve adicionar uma sub-rede para um novo escritório que adicionará 20 usuários à rede. Qual combinação de rede IPv4 e máscara de sub-rede o engenheiro atribui para minimizar o desperdício de endereços? A. 10.10.225.48 255.255.255.240 B. 10.10.225.32 255.255.255.240 C. 10.10.225.48 255.255.255.224 D. 10.10.225.32 255.255.255.22 4 Resposta: C D. 192.168.0.0/26 como resumo e 192.168.0.0/29 para cada andar D. Cada dispositivo é separado pelo mesmo número de saltos. Resposta: D PERGUNTA 216 Consulte a exposição. O administrador da rede deseja que o tráfego da VLAN 67 não seja marcado entre o Switch 1 e o Switch 2, enquanto todas as outras VLANs devem permanecer marcadas. Qual comando realiza esta tarefa? C. Fornece latência variável. Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 96 Machine Translated by Google D. interface GigabitEthernet0/0/1 grupo de canais modo 10 ativo E. interface porta-canal 10 switchport modo switchport tronco PERGUNTA 218 Consulte a exposição. Quais dois comandos foram usados para criar o canal de porta 10? (Escolha dois.) Resposta: D A. interface GigabitEthernet0/0/1 grupo de canais 10 modo automático B. interface GigabitEthernet0/0/1 grupo de canais modo 10 ativado C. interface porta-canal 10 sem endereço IP da porta de switch 172.16.0.1 255.255.255.0 PERGUNTA 217 Quais são as duas sequências de comandos que devem ser configuradas em um switch para estabelecer um EtherChannel de Camada 3 com um protocolo de padrão aberto? (Escolha dois.) A. switchport access vlan 67 B. switchport trunk permitido vlan 67 C. host de associação de switchport private-vlan 67 D. switchport trunk vlan nativo 67 Resposta: CD 97Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google 98Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com LACP- Ativo/Ativo ou Ativo/Passivo (Formação de link) PERGUNTA 219 Consulte a exposição. Um administrador tem a tarefa de configurar uma VLAN de voz. Qual é o resultado esperado quando um telefone Cisco é conectado à porta GigabitEthernet 3/1/4 em um switch? R. O telefone e uma estação de trabalho conectada ao telefone não possuem conectividade VLAN. B. O telefone envia e recebe dados na VLAN 50, mas uma estação de trabalho conectada ao telefone envia e recebe dados na VLAN 1. Resposta: AC PAgP- Desirable/Auto (Formação de link) Explicação: A. faixa int g0/0-1 grupo de canais modo 10 ativo B. faixa int g0/0-1 grupo de canais modo 10 desejável C. faixa int g0/0-1 grupo de canais modo 10 passivo D. faixa int g0 /0-1 grupo de canais modo 10 automático E. faixa int g0/0-1 modo 10 do grupo de canais ativado D. O telefone e uma estação de trabalho conectada ao telefone enviam e recebem dados na VLAN 50. Resposta: B C. O telefone envia e recebe dados na VLAN 50, mas uma estação de trabalho conectada ao telefone não possui nenhuma VLAN conectada. PERGUNTA 220 Consulte a exposição. Qual ação é esperada do SW1 quando o quadro não marcado é recebido na interface GigabitEthernet0/1? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 99 PERGUNTA 221 Consulte a exposição. Quais são as duas conclusões que devem ser tiradas sobre esta configuração? (Escolha dois.) A. A porta raiz é FastEthernet 2/1 B. A porta designada é FastEthernet 2/1 C. O modo spanning tree é PVST+ D. Esta é uma bridge raiz E. O modo spanning tree é Rapid PVST+ Resposta: C A. O quadro é processado na VLAN 1 B. O quadro é processadona VLAN 11 C. O quadro é processado na VLAN 5 D. O quadro é descartado Resposta: AE Machine Translated by Google 100Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: B Explicação: PERGUNTA 223 PERGUNTA 222 https://community.cisco.com/t5/wireless-and-mobility/what-s-the-difference-between-local-mode-and-flex-connect-mode/td-p/ 2532657 PERGUNTA 224 Qual é a diferença entre o modo AP local e o modo FlexConnect AP? D. Topologia Device(config)#flow-sampler-map A. O RADIUS registra todos os comandos inseridos pelo administrador, mas o TACACS+ registra apenas comandos de início, parada e provisórios. B. O modo AP local faz com que o AP se comporte como se fosse um AP autônomo C. A contabilidade rastreia os serviços do usuário e a autenticação fornece controle de acesso de autenticação. C. Dispositivo(config-if)#cdp enable A. A autorização fornece controle de acesso e a autenticação rastreia os serviços do usuário C. TACACS+ criptografa apenas informações de senha e RADIUS criptografa toda a carga útil. D. O modo FlexConnect AP conecta o tráfego do AP para o WLC quando a comutação local é PERGUNTA 225 Resposta: B No modo local, um AP cria dois túneis CAPWAP para a WLC. Um é para gerenciamento, o outro é para tráfego de dados. Este comportamento é conhecido como "comutação centralizada" porque o tráfego de dados é comutado (em ponte) do AP para o controlador, onde é então roteado por algum dispositivo de roteamento. A. Dispositivo(config)#lldp executado Resposta: UMA Qual é a diferença entre RADIUS e TACACS+? A. O modo AP local cria dois túneis CAPWAP por AP para a WLC B. TACACS+ separa autenticação e autorização, e RADIUS as mescla. Como as operações AAA se comparam em relação à identificação do usuário, aos serviços do usuário e ao controle de acesso? C. O modo FlexConnect AP não funciona se o AP perder conectividade com a WLC Resposta: UMA B. Dispositivo(config)#cdp executado D. RADIUS é mais apropriado para autenticação de discagem, mas TACACS+ pode ser usado para vários tipos configurado B. A autenticação identifica os usuários e a contabilidade rastreia os serviços do usuário Um engenheiro de rede deve criar um diagrama de uma rede de vários fornecedores. Qual comando deve ser configurado nos dispositivos Cisco para que a topologia da rede possa ser mapeada? D. A autorização identifica os usuários e a autenticação fornece controle de acesso Machine Translated by Google 101Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. R1 possui um comando de rede incorreto para a interface Gi1/0. C. A interface R1 Gi1/0 tem um tamanho de MTU maior. B. R2 deve ter seu comando de rede na área 1. PERGUNTA 226 Consulte a exposição. Qual problema de configuração está impedindo que o vizinho OSPF seja estabelecido entre os dois roteadores? D. R2 está usando o comando padrão da interface passiva. Resposta: C Machine Translated by Google 102Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. custo D. métrica Resposta: UMA PERGUNTA 228 Consulte a exposição. O roteador R1 está executando três protocolos de roteamento diferentes. Qual característica de rota é utilizada pelo roteador para encaminhar o pacote que recebe para o IP de destino 172.16.32.1? B. distância administrativa A. prefixo mais longo PERGUNTA 227 A. definir o gateway padrão como 20.20.20.2 B. configurar uma rota estática com Fa0/1 como interface de saída para alcançar a rede 20.20.2.0/24 C. configurar uma rota estática com 10.10.10.2 como o próximo salto para alcançar a rede 20.20.20.0/24 Consulte a exposição. O roteador R1 Fa0/0 não pode executar ping no roteador R3 Fa0/1. Qual ação deve ser tomada no roteador R1 para ajudar a resolver o problema de configuração? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 103 D. definir a rede padrão como 20.20.20.0/24 A. Ele escolhe a rota EIGRP porque possui a menor distância administrativa. B. Ele equilibra a carga do tráfego entre as três rotas. D. Ele usa uma largura de banda de referência e a largura de banda real do link conectado para calcular a largura de banda C. Ele escolhe a rota OSPF porque possui o prefixo mais longo, incluindo o endereço de destino. como a métrica. métrica de rota. D. Ele seleciona a rota RIP porque possui o prefixo mais longo, incluindo o endereço de destino. C. Conta o número de saltos entre os roteadores de recebimento e de destino e usa esse valor Resposta: UMA B. Ele usa uma métrica padrão de 10 para todas as rotas aprendidas pelo roteador. Resposta: D Explicação: https://subnet.ninja/calculator-results/ 192.168.12.16 está fora do OSPF 192.168.12.0/28 e não seria um endereço IP utilizável na rede 192.168.12.16/28. PERGUNTA 230 Um pacote é destinado para 10.10.1.22. Qual rota estática o roteador escolhe para encaminhar o pacote? Funcionaria para RIP, pois é um intervalo de 30 endereços IP. A. Ele usa os valores de largura de banda e atraso do caminho para calcular a métrica da rota. A. rota ip 10.10.1.0 255.255.255.240 10.10.255.1 B. rota ip 10.10.1.20 255.255.255.252 10.10.255.1 C. rota ip 10.10.1.16 255.255.255.252 10.10. 255.1 D. rota ip 10.10.1.20 255.255.255.254 10.10 .255.1 PERGUNTA 229 Por padrão, como o EIGRP determina a métrica de uma rota para a tabela de roteamento? Resposta: B Resposta: C PERGUNTA 231 Consulte a exposição. Como o roteador gerencia o tráfego para 192.168.12.16? Machine Translated by Google A. Ele seleciona a rota IS-IS porque tem o prefixo mais curto incluindo o endereço de destino B. Ele seleciona a rota RIP porque tem o prefixo mais longo incluindo o endereço de destino C. Ele seleciona a rota OSPF porque tem o menor custo D. Seleciona a rota EIGRP porque possui a menor distância administrativa Resposta: B PERGUNTA 234 Consulte a exposição. Um roteador reservou essas cinco rotas de diferentes fontes de informações de roteamento. Resposta: AC PERGUNTA 233 Consulte a exposição. Como o roteador R1 trata o tráfego para 192.168.10.16? A. para permitir o roteamento estático de fallback quando o protocolo de roteamento dinâmico falha B. para rotear o tráfego de maneira diferente com base no IP de origem do pacote C. para rotear automaticamente o tráfego em um caminho secundário quando o caminho primário fica inativo D. para suportar o balanceamento de carga via roteamento estático E. para controlar o caminho de retorno do tráfego enviado do roteador PERGUNTA 232 Quais são os dois motivos para um engenheiro configurar uma rota estática flutuante? (Escolha dois.) Quais são as duas rotas que o roteador instala em sua tabela de roteamento? (Escolha dois) A. Rota OSPF 10.0.0.0/30 B. Rota IBGP 10.0.0.0/30 D. Rota EIGRP 10.0.0.1/32 E. Rota RIP 10.0.0.0/30C. Rota OSPF 10.0.0.0/16 104Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 105 B. Roteador3 C. Roteador4 D. Roteador5 Resposta: B PERGUNTA 235 A. Roteador2 Consulte a exposição. Para qual dispositivo o Roteador1 envia pacotes destinados ao host 10.10.13.165? Resposta: ANÚNCIO Para chegar ao host 10.10.13.165 o roteador escolhe a rota OSPF 10.10.13.160/29 (de 10.10.13.160 a 10.10.13.167) pois inclui o endereço de destino. Agora o Roteador 3 é o próximo salto para esta rota porque a rede entre o Roteador1 e o Roteador3 é 10.10.10.4/30 (de 10.10.10.4 a 10.10.10.7 os ip utilizáveis para o host são 0,5 e 0,6), portanto o Roteador3 é o próximo salto que você vê na tabela de roteamento do Router1 == 10.10.10.5. Explicação: PERGUNTA 236 Machine Translated by Google 106Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: C PERGUNTA 237 Quais são os dois parâmetros mínimos que devem ser configurados em uma interface ativa para permitir a operação do OSPFV2? (Escolha dois.) A. ID do processo OSPF B. Chave de autenticação OSPF MD5 C. Sinalizador de stub OSPF D. Endereço IPv6 E. Área OSPF Resposta: AE A. rota com o próximo salto que possui o IP mais alto B. rota com o menor custo D. rota com o comprimento de prefixo mais curto C. rota com menor distância administrativa R1 aprendeu a rota 10.10.10.0/24 por meio de vários protocolos de roteamento. Qual rota está instalada? A. R1(config)#interface ethernet0/0 PERGUNTA 238 Consulte a exposição. Quais comandos são necessários para adicionar uma subinterface à Ethernet0/0 em R1 para permitir a VLAN 20, com endereço IP 10.20.20.1/24? R1(config)#encapsulation dot1q 20 R1(config)#ip address 10.20.20.1 255.255.255.0 B. R1(config)#interface ethernet0/0.20 R1(config)#encapsulation dot1q 20 R1(config)#ip address 10.20.20.1 255.255.255.0 C. R1(config)#interface ethernet0/0.20 R1(config)#endereço IP 10.20.20.1 255.255.255.0 D. R1(config)#interface ethernet0/0 R1(config)#endereço IP 10.20.20.1 255.255. 255,0 Resposta: B Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 107 PERGUNTA 239 Qual função um agente SNMP executa? A. Um certificado expirou B. Uma linha de interface mudou de status C. Uma conexão TCP foi interrompida D. Uma conexão ICMP foi criada Resposta: B D. O servidor DHCP oferece a capacidade de excluir endereços IP específicos de um conjunto de endereços IP. PERGUNTA 243 Consulte a exposição. Um engenheiro implanta uma topologia na qual R1 obtém sua configuração IP do DHCP. Se as configurações do switch e do servidor DHCP estiverem completas e corretas. C. O cliente DHCP pode solicitar até quatro endereços de servidor DNS. E. O cliente DHCP mantém um conjunto de endereços IP que pode atribuir. Quais são os dois conjuntos de comandos que devem ser configurados em R1 e R2 para concluir a tarefa? (Escolha dois) B. O servidor DHCP aluga endereços IP de clientes dinamicamente. Resposta: B.D. A. O servidor DHCP atribui endereços IP sem exigir que o cliente os renove. PERGUNTA 241 Qual comando deve ser digitado quando um dispositivo é configurado como servidor NTP? PERGUNTA 240 Quais são as duas funções do Dynamic Host Configuration Protocol (DHCP)? (Escolha dois.) A. peer ntp B. mestre ntp C. autenticação ntp D. servidor ntp Resposta: UMA Resposta: B A. Envia informações sobre variáveis MIB em resposta a solicitações do NMS B. Gerencia o roteamento entre dispositivos da Camada 3 em uma rede C. Coordena a autenticação do usuário entre um dispositivo de rede e um servidor TACACS+ ou RADIUS D. Solicita informações de servidores remotos nós da rede sobre eventos catastróficos do sistema PERGUNTA 242 Que evento ocorreu se um roteador enviou uma mensagem de nível de aviso para um servidor syslog? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 108 R2(config-if)# endereço IP dhcp E. R1(config)# interface fa0/0 R1(config- if)# endereço auxiliar ip 192.0.2.2 R1(config-if)# endereço IP dhcp R1(config-if)# sem desligamento D. R2(config)# interface gi0/0 A. R1(config)# interface fa0/0 R1(config- if)# ip helper-address 198.51.100.100 B. R2(config)# interface gi0/0 R2(config-if)# ip helper-address 198.51.100.100 C. R1(config)# interface fa0/0 Resposta: BC PERGUNTA 244 Consulte a exposição. Qual configuração no RTR-1 nega o acesso SSH do PC-1 a qualquer interface RTR-1 e permite todos os outros tráfegos? Machine Translated by Google 109Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com B. A. C. Machine Translated by Google Resposta: SER PERGUNTA 246 O comando de criptografia de senha de serviço é inserido em um roteador. Qual é o efeito desta configuração? A. impede que usuários não autorizados visualizem senhas em texto não criptografado na configuração em execução B. evita que administradores de rede configurem senhas em texto não criptografado C. protege o banco de dados VLAN de conexões de PC não autorizadas no switch D. criptografa a troca de senha quando um túnel VPN é estabelecido PERGUNTA 247 Qual aprimoramento WPA3 protege contra hackers que visualizam o tráfego na rede Wi-Fi? Resposta: B A. A ACL está vazia B. Uma instrução de permissão correspondente é definida de forma muito ampla C. Os pacotes não conseguem corresponder a nenhuma instrução de permissão D. Uma instrução de negação correspondente está muito alta na lista de acesso E. Uma instrução de permissão correspondente está muito alta na lista de acesso lista de acesso PERGUNTA 245 Ao examinar o tráfego excessivo na rede, observa-se que todos os pacotes recebidos em uma interface parecem ser permitidos, mesmo que uma ACL IPv4 seja aplicada à interface. Quais são as duas configurações incorretas que causam esse comportamento? (Escolha dois.) D. Resposta: UMA Resposta: UMA PERGUNTA 248 Consulte a exposição. Se o ambiente de rede estiver operando normalmente, que tipo de dispositivo deve ser conectado à interface FastEthernet 0/1? A. Criptografia SAE B. Criptografia TKIP C. Chave de criptografia embaralhada D. Criptografia AES 110Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google 111Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 249 Consulte a exposição. Um administrador configura quatro switches para autenticação local usando senhas armazenadas como um hash criptográfico. Os quatro switches também devem suportar acessoSSH para que os administradores gerenciem a infraestrutura de rede. Qual switch está configurado corretamente para atender a esses requisitos? A. SW1 B. SW2 C. SW3 D. SW4 Resposta: C PERGUNTA 250 D.PC Resposta: C Explicação: https://ipcisco.com/lesson/dynamic-arp-inspection/ B. ponto de acesso C. roteador A. Cliente DHCP Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 112 Qual benefício a rede baseada em controlador oferece em comparação à rede tradicional? Resposta: D PERGUNTA 252 Como o Cisco DNA Center coleta dados da rede? Pergunta de arrastar e soltar PERGUNTA 251 A. Os dispositivos usam o protocolo call-home para enviar dados periodicamente ao controlador Arraste e solte as técnicas de mitigação de ataques da esquerda para os tipos de ataque que elas mitigam à direita. Resposta: UMA B. Os dispositivos estabelecem um túnel IPsec para trocar dados com o controlador D. passa de uma arquitetura de rede de duas camadas para uma de três camadas para fornecer redundância máxima Responder: C. A ferramenta Cisco CLI Analyzer reúne dados de cada dispositivo de rede licenciado e os transmite para o C. combina funcionalidade de controle e plano de dados em um único dispositivo para minimizar a latência controlador B. fornece uma camada adicional de segurança para proteção contra ataques DDoS D. Os dispositivos de rede usam diferentes serviços como SNMP, syslog e telemetria de streaming para enviar dados A. permite configuração e monitoramento da rede a partir de um ponto centralizado para o controlador Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 113 Arraste e solte as características da rede da esquerda para os tipos de rede corretos à direita. Responder: Pergunta de arrastar e soltar PERGUNTA 253 Machine Translated by Google 114Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 254 Qual afirmação sobre o LLDP é verdadeira? B. o cache do sistema operacional B. Eles são menos dispendiosos que os endereços IP públicos. R. Eles são roteados da mesma forma que os endereços IP públicos. C. Eles podem ser atribuídos a dispositivos sem conexão com a Internet. PERGUNTA 255 Quais são os dois benefícios dos endereços IP IPv4 privados? (Escolha dois.) D. Eles eliminam a necessidade de políticas NAT. Resposta: B E. Eles eliminam conflitos de IP duplicados. D. Ele passa pela camada de transporte. Resposta: BC C. A frequência de atualização do LLDP é um valor fixo. PERGUNTA 256 Qual é a fonte oficial para uma pesquisa de endereço? A. É um protocolo proprietário da Cisco. B. Ele é configurado no modo de configuração global. A. uma pesquisa DNS recursiva Machine Translated by Google 115Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. o cache local do ISP D. o cache do navegador A. mostrar resumo da interface ip B. mostrar ligações ip dhcp C. mostrar rota ip D. mostrar interface ip E. mostrar interface F. mostrar pool ip dhcp Resposta: D E. O aplicativo pode usar somas de verificação para verificar a integridade dos dados do aplicativo PERGUNTA 260 Arrastar e soltar Pergunta Arraste e solte as características de um ambiente de nuvem da esquerda para os exemplos corretos à direita. D. O UDP mantém o estado da conexão para fornecer conexões mais estáveis que o TCP. Resposta: AE conexão PERGUNTA 258 Quais são os dois objetivos que motivam a implementação do endereçamento IPv4 privado em sua rede? (Escolha dois) C. O campo CTL no cabeçalho do pacote UDP permite um handshake de três vias para estabelecer o A. Cumprir os regulamentos PCI B. Conservar o endereço IPv4 A. O tráfego UDP tem sobrecarga menor que o tráfego TCP. B. O UDP fornece um mecanismo de recuperação integrado para retransmitir pacotes perdidos. C. Reduzir o tamanho da tabela de encaminhamento nos roteadores de rede D. Reduzir o risco de violação de segurança da rede E. Cumprir a legislação local PERGUNTA 257 Quais são os dois benefícios que o protocolo UDP oferece para o tráfego de aplicativos? (Escolha dois) Resposta: B.D. Resposta: UMA PERGUNTA 259 Qual comando é usado para verificar o endereço do agente de retransmissão DHCP que foi configurado em seu roteador Cisco IOS? Machine Translated by Google 116Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Qual é o objetivo principal de um protocolo de redundância de primeiro salto? R. Permite que vizinhos conectados diretamente compartilhem informações de configuração. PERGUNTA 261 Responder: B. Permite que um roteador use prioridades de ponte para criar vários caminhos sem loop para um único destino. C. Reduz falhas de roteamento permitindo o balanceamento de carga da Camada 3 entre vizinhos OSPF que possuem a mesma métrica de link. D. Reduz falhas de roteamento permitindo que mais de um roteador se represente, como padrão Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 117 gateway de uma rede. A. Há uma incompatibilidade duplex B. Há uma incompatibilidade de velocidade C. Há uma incompatibilidade de protocolo D. A interface está desligada E. A interface está desabilitada para erros PERGUNTA 263 Qual a função de um hipervisor para cada máquina virtual na virtualização de servidores? Resposta: SER Resposta: D A. infraestrutura como serviço. PERGUNTA 265 Consulte o Anexo. A interface loopback1 do roteador Atlanta deve alcançar a interface loopback3 do roteador Washington. D.SNMPv3 B. Software como serviço B. syslog C. NetFlow Quais são as duas rotas de host estáticas que devem ser configuradas no roteador de Nova York? (Escolha dois) C. controle e distribuição de recursos físicos D. serviços como controlador de hardware. A. SLA de IP Resposta: C Explicação: O hipervisor cria e gerencia máquinas virtuais em um computador host e aloca recursos físicos do sistema para elas. PERGUNTA 262 Qual tecnologia deve ser implementada para configurar o monitoramento de dispositivos de rede com a mais alta segurança? PERGUNTA 264 A interface SW1 g0/1 está no estado inativo/inativo. Resposta: D Quais são as duas configurações que são motivos válidos para as condições da interface? (escolha duas) Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 118 B. Fornece aplicativos compartilhados para usuários finais. C. Ele roteia o tráfego entre dispositivos da Camada 3. D. Cria zonas de segurança entre redes confiáveis e não confiáveis PERGUNTA 267 Qual é a função do controlador de LAN sem fio? Resposta: DE A. Ele transmite pacotesentre hosts no mesmo domínio de broadcast. PERGUNTA 266 Qual é a função de um servidor? A. rota ipv6 2000::1/128 2012::1 B. rota ipv6 2000::3/128 2023::3 C. rota ipv6 2000::3/128 s0/0/0 D. rota ipv6 2000:: 1/128 2012::2 E. rota ipv6 2000::1/128 s0/0/1 A. registrar-se em um único ponto de acesso que controla o tráfego entre terminais com e sem fio. Resposta: B C. enviar pacotes LWAPP para pontos de acesso. D. monitorar atividade em LANs com e sem fio B. usar SSIDs para distinguir entre clientes sem fio. Resposta: C Explicação: APs leves (LAPs) são dispositivos que não requerem configuração inicial. Os LAPs usam o Lightweight Access Point Protocol (LWAPP) para se comunicar com um controlador WLAN (WLC), conforme mostrado na figura abaixo. Os APs baseados em controlador são úteis em situações onde muitos APs são necessários no Machine Translated by Google 119Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. Ele protege contra o registro de pressionamentos de tecla em um dispositivo ou site comprometido. D. Ele armazena o repositório de senhas na estação de trabalho local com antivírus e antimalware integrados funcionalidade E. Incentiva os usuários a criar senhas mais fortes. PERGUNTA 269 Que tipo de informação reside em um servidor DHCP? PERGUNTA 268 De quais duas maneiras um gerenciador de senhas reduz a chance de um hacker roubar a senha de um usuário? (Escolha dois.) B. Ele usa um firewall interno para proteger o repositório de senhas contra acesso não autorizado. R. Ele fornece automaticamente um segundo fator de autenticação desconhecido para o usuário original. rede. À medida que mais APs são adicionados, cada AP é automaticamente configurado e gerenciado pela WLC. Resposta: CE A. uma lista de endereços IP disponíveis em um pool B. uma lista de endereços IP públicos e seus nomes correspondentes C. nomes de usuários e senhas para os usuários finais em um domínio D. uma lista de endereços MAC atribuídos estaticamente Resposta: UMA Machine Translated by Google 120Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 270 Qual tecnologia é usada para melhorar o desempenho do tráfego da web por meio de cache de proxy? PERGUNTA 274 Um dispositivo detecta duas estações transmitindo quadros ao mesmo tempo. Esta condição ocorre após os primeiros 64 bytes do quadro serem recebidos incrementos do contador da interface? Resposta: D D. homem do meio PERGUNTA 272 Qual objetivo é alcançado pela implementação do endereçamento IPv4 privado em uma rede? B. malware C. DDoS A. fornece um nível adicional de proteção contra exposição à Internet B. fornece uma redução no tamanho da tabela de encaminhamento em roteadores de rede C. permite a comunicação através da Internet com outras redes privadas D. permite que servidores e estações de trabalho se comuniquem através dos limites da rede pública Uma minhoca Resposta: A Explicação: Para que o IPv4 privado atravesse redes públicas, seria necessária alguma forma de tunelamento. Privado não roteia publicamente. PERGUNTA 271 Que tipo de ataque pode ser mitigado pela inspeção ARP dinâmica? PERGUNTA 273 Usando espectro espalhado de sequência direta, quais são os três canais de 2,4 GHz usados para limitar colisões? Resposta: UMA A. 1,6,11 B. 1,5,10 C. 1,2,3 D. 5,6,7 A. WSA B. Poder de fogo C. ASA D. FireSIGHT Resposta: UMA Machine Translated by Google 121Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. colisão B. CRC C. nanico Qual configuração deve ser usada? A. ativar configurar terminal ip nat pool mypool 192.168.3.1 192.168.3.3 prefix-length 30 route-map permit 10.10.0.0 255.255.255.0 ip nat fora da lista de destino 1 pool mypool interface g1/1 ip nat dentro da interface g1/2 ip nat fora B. habilitar configurar terminal ip nat pool mypool 192.168.3.1 192.168.3.3 prefix- length 30 lista de acesso 1 permissão 10.10.0.0 0.0.0.255 ip nat fora da lista de destino 1 pool mypool interface g1/1 PERGUNTA 276 Quando uma WLAN WPA2-PSK é configurada no controlador de LAN sem fio, qual é o número mínimo de caracteres no formato ASCll? Resposta: DE A. 6 D. permite que os aplicativos identifiquem recursos por nome em vez de endereço IP E. permite que um único nome de host seja compartilhado por mais de um endereço IP B. 8 A. cria uma estrutura plana de nomes DNS para operações IP mais eficientes B. criptografa o tráfego de rede à medida que ele viaja através de uma WAN por padrão C. melhora a segurança protegendo endereços IP sob Nomes de Domínio Totalmente Qualificados (FQDNs) Capítulo 12 PERGUNTA 275 Quais são as duas funções dos Serviços de Nomes de Domínio (DNS)? (Escolha dois) D. 18 Resposta: D Resposta: B D. colisão tardia PERGUNTA 277 Um engenheiro está configurando o NAT para traduzir a sub-rede de origem 10.10.0.0/24 para qualquer um dos três endereços 192.168.30.1, 192.168.3.2, 192.168.3.3. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 122 ip nat dentro Consulte a exposição. Um administrador de rede assume a tarefa de completar a conectividade entre o PC A e o Servidor de Arquivos. Como o TCP e o UDP diferem na forma como garantem a entrega de pacotes? O Switch A e o Switch B foram parcialmente configurados com VLAN 10, 11, 12 e 13. A. O TCP usa soma de verificação, confirmação e retransmissões, e o UDP usa apenas somas de verificação. ip nat dentro da lista de fontes 1 pool mypool Qual é o próximo passo na configuração? B. O TCP usa verificações de paridade bidimensionais, somas de verificação e verificações de redundância cíclica e o UDP usa apenas retransmissões. lista de acesso 1 permissão 10.10.0.0 0.0.0.255 interface g1/1 C. TCP usa soma de verificação, verificações de paridade e retransmissões, e UDP usa confirmações ip nat pool mypool 192.168.3.1 192.168.3.3 prefix-length 30 ip nat dentro configurar terminal apenas. interface g1/2 D. O TCP usa retransmissões, confirmação e verificações de paridade e o UDP usa apenas verificações de redundância cíclica. C. habilitar ip nat fora ip nat fora Resposta: UMA Resposta: C interface g1/2 PERGUNTA 279 PERGUNTA 278 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 123 D. Adicione o PC A à mesma sub-rede do Fie Server, permitindo a comunicação intra-VLAN. PERGUNTA 280 Consulte a exposição. Qual é o endereço do próximo salto para o tráfego destinado ao host 10.0.1.5? Resposta: B A. Adicione o PC A à VLAN 10 e o servidor de arquivos à VLAN 11 para segmentação de VLAN B. Adicione a VLAN 13 aos links de tronco no switch A e no switch B para propagação deVLAN C. Adicione um roteador em um stick entre o switch A e o switch B permitindo roteamento entre VLANs. A.10.0.1.3 B.10.0.1.50 C.10.0.1.4 Machine Translated by Google 124Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com D. LoopbackD B. modificar o ID do processo C. modificar prioridade C. Baseado em controlador reduz a complexidade da configuração da rede, enquanto o tradicional aumenta o potencial de erros D. modificar o tipo de rede B. baseado em controlador aumenta os custos de software, enquanto o tradicional diminui os custos de licenciamento individual D. Baseado em controlador fornece centralização das principais funções de TI. Embora o tradicional exija distribuição da função de gerenciamento Resposta: UMA rede. E. baseado em controlador permite menos falhas de rede, enquanto o tradicional aumenta as taxas de falhas. A. baseado em controlador aumenta o uso da largura de banda da rede, enquanto o tradicional alivia a carga no Resposta: CD Quais são os dois benefícios da rede baseada em controlador em comparação com a rede tradicional? PERGUNTA 282 PERGUNTA 281 Consulte a exposição. Que ação estabelece o relacionamento de vizinho OSPF sem formar uma adjacência? Resposta: B A. modificar intervalo de saudação Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 125 A. O switch reescreve os endereços MAC de origem e destino com os seus próprios. B. O endereço MAC de origem foi alterado. C. Os endereços MAC de origem e destino permanecem os mesmos. Resposta: C Resposta: B Explicação: Dosent Ipsec suporta multicast, é por isso que GRE é usado com VPN, e desde que o GRE não seja totalmente seguro, todo o GRE. O encapsulamento pode ser encapsulado no cabeçalho ipsec, então agora temos "capacidade e segurança de multicast". PERGUNTA 284 Consulte a exposição. Qual resultado é esperado quando PC_A envia dados para PC_B? A. ISATAP B. GRE sobre iPsec C. iPsec sobre ISATAP D. GRE PERGUNTA 283 Qual mecanismo transporta tráfego multicast entre sites remotos e suporta criptografia? D. O endereço MAC de destino é substituído por ffff.ffff.ffff. PERGUNTA 285 Machine Translated by Google 126Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Como a agregação de links será implementada em um controlador de LAN sem fio Cisco? Consulte a exposição. O roteador R2 está configurado com múltiplas rotas para alcançar a rede 10 1.1 0/24 do roteador R1. Qual protocolo é escolhido pelo roteador R2 para alcançar a rede de destino 10.1 1 0/24? PERGUNTA 287 Quando o roteador ativo em um grupo HSRP falha, qual roteador assume a função e encaminha os pacotes? Uma organização protege sua rede com autenticação multifatorial usando um aplicativo autenticador no smartphone dos funcionários. Como o aplicativo é protegido em caso de perda ou roubo do smartphone de um usuário? Um backup PERGUNTA 286 R. O aplicativo requer uma senha de administrador para ser reativado após um intervalo configurado. B. espera Resposta: UMA B. O aplicativo exige que o usuário insira um PIN antes de fornecer o segundo fator. D. Para passar o tráfego do cliente, duas ou mais portas devem ser configuradas. C. ouvindo C. O aplicativo desafia um usuário exigindo uma senha de administrador para reativar quando o D. encaminhamento C. Quando habilitada, a largura de banda da WLC cai para 500 Mbps. smartphone é reiniciado. B. O EthernetChannel deve estar configurado em “modo ativo”. Resposta: B D. O aplicativo verifica se o usuário está em um local específico antes de fornecer o segundo fator. A. É necessária uma porta física funcional para passar o tráfego do cliente. PERGUNTA 288 Resposta: B Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 127 Resposta: B PERGUNTA 289 Um engenheiro precisa configurar o LLDP para enviar o valor do comprimento de tempo da descrição da porta (TLV). Qual sequência de comandos deve ser implementada? B. estático C. OSPF D. EIGRP A.eBGP A. switch(linha de configuração)#IIdp descrição da porta Machine Translated by Google 128Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com B.SW2 C.SW3 D.SW4 Resposta: C Explicação: O endereço MAC mais baixo determinará qual ponte se tornará a ponte raiz. Neste caso SW3 em decimal é 12.15.21.26.60.157 que é o endereço MAC mais baixo. Resposta: B A.SW1 PERGUNTA 290 Consulte a exposição. Qual switch nesta configuração será eleito como root bridge? B. switch(config)#IIdp port-description C. switch(config-if)#IIdp port-description D. switch#IIdp port-description PERGUNTA 291 Qual dispositivo realiza inspeção de estado do tráfego? A. firewall B. switch C. ponto de acesso D. controlador sem fio Resposta: UMA Qual comando deve ser configurado na interface virtual comutada do roteador para usar o espaço de endereço com eficiência? PERGUNTA 292 Um escritório possui 8 andares com aproximadamente 30 a 40 usuários por andar. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 129 Resposta: D PERGUNTA 294 Consulte a exposição. Um pacote está sendo enviado pelo roteador R1 para o host 172.16.0.14. Qual é a rota de destino do pacote? A. 209.165.200.254 via Serial0/0/1 PERGUNTA 293 Um administrador sem fio configurou uma WLAN; entretanto, os clientes precisam de acesso a uma rede de 5 GHz menos congestionada para qualidade de voz. Que ações devem ser tomadas para atender ao requisito? A. habilitar substituição AAA B. habilitar RX-SOP C. habilitar DTIM D. habilitar seleção de banda Resposta: B A. endereço IP 192.168.0.0 255.255.0.0 B. endereço IP 192.168.0.0 255.255.254.0 C. endereço IP 192.168.0.0 255.255.255.128 D. endereço IP 192.168.0.0 255.255.255.224 C.209.165.200.246 via Serial0/1/0 D. 209.165.200.250 via Serial0/0/0 Resposta: C PERGUNTA 295 Qual configuração garante que o switch seja sempre a raiz da VLAN 750? B. 209.165.200.254 via Serial0/0/0 Machine Translated by Google 130Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: D A. Opção A B. Opção B C. Opção C D. Opção D PERGUNTA 296 Consulte a exposição. Um engenheiro inicializou um novo switch e aplicou essa configuração por meio da porta do console. Qual configuração adicional deve ser aplicada para permitir que os administradores se autentiquem diretamente para ativar o modo de privilégio via Telnet usando um nome de usuário e senha locais? A. Switch(config)#spanning-tree vlan 750 prioridade 38003685 B. Switch(config)#spanning-tree vlan 750 raiz primária C. Switch(config)#spanning-tree vlan 750 prioridade 614440D. Switch(config)#spanning -tree vlan 750 prioridade 0 Resposta: UMA PERGUNTA 297 Consulte a exposição. Qual switch se torna a ponte raiz? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 131 Resposta: D UMA.S1 PERGUNTA 299 Qual protocolo permite que um engenheiro faça backup de 20 configurações de roteadores de rede globalmente enquanto usa a função de cópia? PERGUNTA 298 Prioridade mais baixa significa que é preferido em comparação com uma prioridade mais alta. Se houver um empate na prioridade, o endereço MAC mais baixo determinará qual ponte se tornará a raiz. Como S2 tem o endereço MAC mais baixo, S2 se torna a ponte raiz. Consulte a exposição. Que tipo de rota o protocolo de roteamento Código D representa na saída? Explicação: Resposta: B A. rota BGP interna B. Rota /24 de um IP configurado localmente D. S4 C. rota atribuída estaticamente C. S3 D. rota aprendida através do EIGRP B. S2 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 132 A. acesso a cabo de banda larga B. comutação de pacotes frame-relay C. linha alugada dedicada ponto a ponto D. comutação de rede digital de serviços integrados. A.SMTP Resposta: UMA PERGUNTA 303 Um administrador de rede ativou a segurança de porta em uma interface de switch conectada a uma impressora. Qual é a próxima ação de configuração para permitir que a porta aprenda o endereço MAC da impressora e insira-o na tabela automaticamente? E. configurar ambas as interfaces com o mesmo ID de área A. permitir o aprendizado dinâmico de endereços MAC. B. implementar o endereçamento MAC estático. A. configurar os temporizadores hello e dead para corresponderem em ambos os lados B. configurar o mesmo ID de processo para o processo OSPF do roteador C. configurar o mesmo ID de roteador em ambos os processos de roteamento D. Configurar as interfaces como OSPF ativas em ambos os lados. C. habilitar endereçamento MAC fixo Resposta: AE PERGUNTA 300 Um engenheiro deve configurar um relacionamento vizinho OSPF entre o roteador R1 e R3 A configuração de autenticação foi configurada e as interfaces de conexão estão na mesma sublocação 192.168 1.0/30. Quais são as próximas duas etapas para concluir a configuração? (Escolha dois.) Resposta: B PERGUNTA 301 Qual plano de arquitetura definida por software auxilia os dispositivos de rede na tomada de decisões de encaminhamento de pacotes, fornecendo acessibilidade da Camada 2 e informações de roteamento da Camada 3? A. plano de dados B. plano de controle C. plano de política D. plano de gerenciamento D.FTP Resposta: B C.TCP PERGUNTA 302 Qual tecnologia de acesso WAN é preferida para uma arquitetura de pequeno escritório/home office? B. SNMP Machine Translated by Google 133Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 307 Consulte a exposição. Um pacote está sendo enviado pelo roteador R1 para o host 172.16.3.14. D. implementar aprendizagem automática de endereço MAC Para qual destino o roteador envia o pacote? PERGUNTA 305 Quais critérios são usados primeiro durante o processo de seleção da porta raiz? Resposta: AC A. ID da porta local B. menor custo do caminho para a ponte raiz C. ID da ponte do vizinho mais baixo D. ID da porta do vizinho mais baixo D. roteamento estático E. roteamento dinâmico A. roteamento assíncrono B. ramificações de hospedagem única C. ramificações de hospedagem dupla Resposta: B PERGUNTA 306 Para qual estado a porta do switch se move quando o PortFast está habilitado? (Escolha dois) A. aprendendo B. encaminhando C. bloqueando D. ouvindo PERGUNTA 304 Quais são as duas opções de arquitetura WAN que ajudam na escalabilidade e confiabilidade do negócio para a rede? Resposta: B Resposta: C Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 134 Resposta: D PERGUNTA 309 Pergunta de arrastar e soltar Resposta: B Explicação: 172.16.3.14 rotas para rota ospf 172.16.3.0-16/28. A. API norte B. API REST C. API SOAP D. API sul PERGUNTA 308 Que tipo de API permite que os controladores SDN façam alterações dinamicamente na rede? A. 207.165.200.246 via Serial0/1/0 B. 207.165.200.254 via Serial0/0/1 C. 207.165.200.254 via Serial0/0/0 D. 207.165.200.250 via Serial/0/0/0 Consulte a exposição. Um engenheiro tem a tarefa de verificar os parâmetros de configuração de rede em uma estação de trabalho cliente para reportar ao líder da equipe. Arraste e solte os identificadores de nó da esquerda para os parâmetros de rede à direita. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 135 Responder: Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 136 Arraste as descrições de gerenciamento de dispositivos da esquerda para os tipos de gerenciamento de dispositivos à direita. Responder: Pergunta de arrastar e soltar PERGUNTA 310 Machine Translated by Google 137Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Pergunta de arrastar e soltar Responder: Arraste as descrições das transmissões do protocolo IP da esquerda para os tipos de tráfego IP à direita. PERGUNTA 311 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 138 Resposta: D PERGUNTA 312 PERGUNTA 314 Ocorreu uma violação de segurança de porta em uma porta do switch devido à contagem máxima de endereços MAC ter sido excedida. Qual comando deve ser configurado para aumentar a contagem de violações de segurança e encaminhar uma interceptação SNMP? PERGUNTA 313 A. Acesso por violação de segurança da porta do switchport Resposta: C Um gerente pede a um engenheiro de rede que informe quais modelos de serviço em nuvem são usados para que os funcionários não tenham que perder tempo instalando, gerenciando e atualizando software que é usado apenas ocasionalmente. Qual modelo de serviço em nuvem o engenheiro recomenda? D. configurar o tronco do switchport dinâmico desejável C. configurar o modo switchport automático dinâmico A. infraestrutura como serviço B. plataforma como serviço B. configurar o modo switchport dinâmico desejável C. processo de negócios como serviço para suportar diferentes tipos de serviço A. configurar switchport sem negociação D. software como serviço Um engenheiro deve estabelecer um link de tronco entre dois switches. O switch vizinho está configurado para tronco ou modo desejável. Que medidas devem ser tomadas? Machine Translated by Google Obtenha asperguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 139 A. BPDUfilter B. PortFast C. Backbonefast D. BPDUguard B. proteção contra violação de segurança de porta de switchport C. restrição de violação de segurança de porta de switchport D. desligamento por violação de segurança de porta de switchport Resposta: B Explicação: PortFast Spanning Tree Portfast faz com que as interfaces de switch da camada 2 entrem no estado de encaminhamento imediatamente, ignorando os estados de escuta e aprendizagem. Deve ser usado em portas conectadas diretamente a hosts finais, como servidores ou estações de trabalho. Nota: Se o portfast não estiver habilitado, os tempos limite do DHCP poderão ocorrer enquanto o STP converge, causando mais problemas. Resposta: D D. Fantoche PERGUNTA 316 Quais são as duas funções de um switch de Camada 2? (Escolha dois) C. Chef B. JSON A. atua como um ponto central para servidores de associação e autenticação B. seleciona a melhor rota entre redes em uma WAN C. move pacotes dentro de uma VLAN D. move pacotes entre diferentes VLANs E. toma decisões de encaminhamento com base no endereço MAC de um pacote A. Ansible Resposta: CE PERGUNTA 315 Consulte a exposição. Que tipo de configuração é representada na saída? PERGUNTA 317 Qual aprimoramento de spanning tree evita os estados de aprendizagem e escuta e coloca imediatamente as portas no estado de encaminhamento? Resposta: C Machine Translated by Google A. impor políticas de roteamento B. marcar tráfego interessante para políticas de dados C. conectar usuários à borda da rede D. aplicar políticas de segurança Resposta: UMA PERGUNTA 320 Quais são as duas funções de um servidor em uma rede? (Escolha dois) Resposta: D Explicação: Cada AP opera em um canal. O objetivo é que os APs vizinhos não usem o mesmo canal, então você precisa de vários canais não sobrepostos ou tem interferência de co-canal, o que retarda sua operação sem fio. (Interferência de canal adjacente causa colisões) PERGUNTA 319 Qual função é executada pela camada central recolhida em uma arquitetura de duas camadas? A. diferentes canais não sobrepostos B. diferentes canais sobrepostos C. um canal sobreposto D. um canal não sobreposto PERGUNTA 318 Qual é a abordagem recomendada para evitar congestionamento co-canal durante a instalação de pontos de acesso que usam a frequência de 2,4 GHz? Resposta: BC PERGUNTA 321 Consulte a exposição. Um engenheiro configurou o roteador de Nova York com rotas estaduais que apontam para Atlanta e Washington. Quando o comando deve ser configurado nos roteadores Atlanta e Washington para que ambos os sites possam alcançar a interface loopback2 no roteador Nova York? A. obtém redundância usando exclusivamente cluster de servidores virtuais B. executa aplicativos que enviam e recuperam dados para estações de trabalho que fazem solicitações C. trata solicitações de diversas estações de trabalho ao mesmo tempo D. executa o mesmo sistema operacional para se comunicar com outros servidores E . alojados exclusivamente em um data center dedicado a um único cliente. Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 140 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 141 Atlanta = rota ipv6::/0 Serial 0/0/0 _______________________________________ Washington= rota ipv6::/0 2023::2/126 Washington= rota ipv6::/0 Serial 0/0/0 Então, você tem 4 possibilidades: Atlanta = ipv6 route::/0 2012::2/126 ou Resposta: C Explicação: Rede + Interface (interface de origem) ou Next Hop (vizinho do endereço IP). A. rota ipv6 ::/0 Serial 0/0/1 B. rota ipv6 0/0 Serial 0/0/0 C. rota ipv6 ::/ 0 Serial 0/0/0 D. rota ip 0.0.0.0.0.0 .0.0 Serial 0/0/0 E. rota ipv6 ::/0 2000::2 ou Arraste e solte os termos AAA da esquerda para as descrições à direita. Pergunta de arrastar e soltar PERGUNTA 322 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 142 PERGUNTA 324 Em arquiteturas definidas por software, qual plano é distribuído e responsável pelo encaminhamento de tráfego? A. plano de gerenciamento B. plano de controle C. plano de política D. plano de dados Resposta: D PERGUNTA 325 Ao usar o Rapid PVST+, qual comando garante que o switch seja sempre a ponte raiz para a VLAN 200? A. acesso à vilação de segurança de porta de switchport B. proteção de vilação de segurança de porta de switchport C. restrição de vilação de segurança de porta de switchport D. desligamento de vilação de segurança de porta de switchport Resposta: C PERGUNTA 323 Ocorreu uma violação de segurança de porta em uma porta de switch devido à contagem máxima de endereços MAC ter sido excedida. Qual comando deve ser configurado para aumentar a contagem de violações de segurança e encaminhar uma interceptação SNMP? Responder: A. spanning -tree vlan 200 prioridade 614440 B. spanning -tree vlan 200 prioridade 38572422 C. spanning -tree vlan 200 prioridade 0 D. spanning -tree vlan 200 root primário Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 143 PERGUNTA 327 Qual protocolo solicita que o controlador de LAN sem fio gere seu próprio certificado SSL de administração web local para acesso GUI? A.HTTPS B. RAIO D.HTTP PERGUNTA 326 Um engenheiro precisa de uma interface temporária para tentar ativamente estabelecer um link de tronco com um switch vizinho. Qual comando deve ser configurado? Resposta: B Explicação: O comando switchport mode dynamic é desejável, que solicita ao switch que negocie e inicie o processo de negociação, em vez de esperar por outro dispositivo. A. tronco do modo switchport B. modo switchport dinâmico desejável C. modo switchport dinâmico automático D. switchport não negociado Resposta: C PERGUNTA 328 Quais são as duas recomendações para proteger as portas de rede contra exploração quando localizadas em um espaço de escritório fora de um armário de TI? (Escolha dois) Resposta: CE C.TACACS+ A. configurar entradas ARP estáticas B. ativar o recurso PortFast nas portas C. implementar autenticação baseada em porta D. configurar portas para uma velocidade fixa E. desligar portas não utilizadas Resposta: UMA PERGUNTA 329 Consulte a exposição. Após o processo de eleição, qual é a ponte raiz na LAN HQ? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 144 PERGUNTA 330 Qual é a função principal de um dispositivo da Camada 3? A. analisar o tráfego e eliminar o tráfego não autorizado da Internet B. transmitir o tráfego sem fio entre hosts C. passar o tráfegoentre diferentes redes D. encaminhar o tráfego dentro do mesmo domínio de transmissão Resposta: C Explicação: https://community.cisco.com/t5/networking-documents/communication-at-network-layer-layer-3/ta-p/3128129 O roteador possui internamente duas tabelas, uma para informações da camada 2 (MAC Endereço/Tabela ARP) e informações da camada 3 (Tabela de Roteamento). A tabela de roteamento é usada para comunicação entre redes. PERGUNTA 331 Resposta: C Explicação/Referência: Explicação: A ponte raiz é determinada pelo ID de ponte mais baixo, que consiste no valor de prioridade e no endereço MAC. Como os valores de prioridade de todos os switches não estão disponíveis, o endereço MAC é usado para determinar a ponte raiz. Como o S3 tem o endereço MAC mais baixo, o S3 se torna a ponte raiz. Seção: (nenhuma) A. Interruptor 1 B. Interruptor 2 C. Interruptor 3 D. Interruptor 4 Machine Translated by Google 145Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com B. criar C. substituir D. atualizar O que é igual para interfaces de cobre e fibra ao usar módulos SFP? Resposta: D PERGUNTA 334 Um engenheiro deve configurar a comunicação VLAN Interswitch entre um switch Cisco e um switch de terceiros. Qual ação deve ser tomada? • A. configurar IEEE 802.1p B. configurar IEEE 802.1q Suporta capacidade de monitoramento óptico digital (DOM) PERGUNTA 332 Qual é a função do TFTP nas operações de rede? preencher” • Design robusto para maior confiabilidade • A. transfere um arquivo de configuração de backup de um servidor para um switch usando um nome de usuário e senha B. transfere arquivos entre sistemas de arquivos em um roteador C. transfere arquivos de configuração de um servidor para um roteador em um link congestionado D. transfere imagens IOS de um servidor para um roteador para atualizações de firmware Resposta: D Explicação: https://geek-university.com/ccna/trivial-file-transfer-protocol-tftp/ Recursos e benefícios • Hot swap para maximizar o tempo de atividade e simplificar a capacidade de manutenção Flexibilidade de escolha de mídia e interface porta a porta, para que você possa “pagar conforme desejar”. PERGUNTA 333 Qual operação CRUD modifica uma tabela ou visualização existente? Resposta: B Explicação: https://www.cisco.com/c/en/us/products/collateral/interfaces-modules/gigabit-ethernet-gbic-sfp-modules/datasheet- c78-366584.html 1000BASE-T SFP para redes de cobre O SFP 1000BASE-T opera em cabeamento de cobre de par trançado não blindado padrão Categoria 5 com comprimentos de link de até 100 m (328 pés). Os módulos Cisco 1000BASE-T SFP suportam negociação automática 10/100/1000 e Auto MDI/MDIX. A. leia A. Eles suportam um atenuador óptico em linha para aumentar a intensidade do sinal B. Eles fornecem interrupção mínima aos serviços por serem hot-swap C. Eles oferecem largura de banda confiável de até 100 Mbps no modo half duplex D. Eles acomodam modo único e multimodo em um único módulo Machine Translated by Google 146Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com D. Garantir a transferência oportuna de dados entre camadas. C. configurar ISL D. configurar DSCP E. Inspecione os pacotes em busca de atividades maliciosas. Resposta: AD Explicação: A Cisco é muito clara sobre o propósito desta camada. Sua única função é encaminhar o tráfego da maneira mais rápida possível. Aqui você não aplica nenhuma política, pois deve tentar reduzir a carga do núcleo para que ele possa se concentrar no roteamento. https://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/Campus/campover.html#wp708831 D. um roteador que atribui endereços IP estaticamente aos hosts. PERGUNTA 338 Consulte a exposição. Um administrador de rede deve permitir acesso SSH para gerenciar remotamente roteadores em uma rede. A equipe de operações reside na rede 10.20.1.0/25. Qual comando realizará esta tarefa? A. uma estação de trabalho que solicita um nome de domínio associado ao seu endereço IP B. um host configurado para solicitar um endereço IP automaticamente C. um servidor que atribui endereços IP dinamicamente aos hosts. Resposta: B PERGUNTA 336 O que é um cliente DHCP? Resposta: D PERGUNTA 337 Quais são as duas funções executadas pela camada central em uma arquitetura de três camadas? (Escolha dois) A. Fornecer serviço de encaminhamento ininterrupto. A. usou túnel criptográfico para proteger a privacidade dos dados de vários usuários simultaneamente B. usou exclusivamente quando um usuário está conectado à rede interna de uma empresa C. estabelece um túnel seguro entre duas filiais D. permite que os usuários acessem recursos da rede interna da empresa através de um túnel seguro B. Tráfego policial enviado para a borda da rede. PERGUNTA 335 Qual é a função de uma VPN de acesso remoto? C. Fornecer conectividade direta para dispositivos de usuários finais. Resposta: B Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 147 B. Python C. Fantoche D. Chef Resposta: UMA PERGUNTA 340 Qual é a prática que protege uma rede contra ataques de salto de VLAN? A. Habilitar inspeção ARP dinâmica B. Configurar uma ACL para evitar que o tráfego altere VLANs C. Alterar a VLAN nativa para um ID de VLAN não utilizado D. Implementar segurança de porta em VLANs voltadas para a Internet PERGUNTA 339 Qual mecanismo de gerenciamento de configuração usa a porta TCP 22 por padrão ao se comunicar com nós gerenciados? A. Ansible Resposta: D Explicação: Já existe uma declaração por último para permitir o tráfego SSH para a rede 10.20.1.0 0.0.0.127, mas a segunda declaração diz negar ip qualquer 10.20.1.0 0.0.0.255, então como funcionará quando for negado. Portanto, a resposta certa é remover --- sem lista de acesso 2699 deny ip any 10.20.1.0 0.0.0.255. A. lista de acesso 2699 permitir udp 10.20.1.0 0.0.0.255 B. sem lista de acesso 2699 negar tcp qualquer 10.20.1.0 0.0.0.127 eq 22 C. lista de acesso 2699 permitir tcp qualquer 10.20.1.0 0.0.0.255 eq 22 D . sem lista de acesso 2699 negar ip qualquer 10.20.1.0 0.0.0.255 PERGUNTA 341 Consulte a exposição. Se o OSPF estiver em execução nesta rede, como o Router2 trata o tráfego do Site B para 10.10.13.128/25 no Site A? Resposta: C Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 148 Resposta: B PERGUNTA 342 Qual é o propósito da modelagem de tráfego? A. para mitigar atrasos em links lentos B. para fornecer filas justas para fluxos em buffer C. para limitar a largura de banda que um fluxo pode usar para Resposta: B Explicação: A modelagem de tráfego retém os pacotes em excesso em uma fila e então programa o excesso para transmissão posterior em incrementos detempo. https:// www.cisco.com/c/en/us/support/docs/quality-of-service-qos/qos-policing/19645-policyvsshape.html#policingvsshaping C. Envia pacotes fora da interface FaO/2. D. Envia pacotes fora da interface Fa0/1. B. Está inacessível e descarta o tráfego. A. Ele equilibra a carga do tráfego de Fa0/1 e Fa0/2. PERGUNTA 343 Consulte a exposição. Qual comando configura uma rota estática flutuante para fornecer um backup ao link primário? D. ser um mecanismo de marcação que identifique diferentes fluxos Machine Translated by Google 149Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com B. no roteador mais próximo do cliente C. em cada roteador ao longo do caminho D. na interface de tronco do switch Resposta: B Explicação: https://techhub.hpe.com/eginfolib/networking/docs/switches/K-KA-KB/15-18/5998- 8164_mrg/content/ ch12s04.html https://community.cisco. com/t5/routing/configure-dhcp-relay-ip-helper-address-need-help/td-p/4127915 o auxiliar IP vai no primeiro dispositivo da camada 3 no caminho para o servidor DHCP. No seu caso, parece ser 3850. Coloque o endereço auxiliar nas interfaces Vlan, por exemplo: interface Vlan60 endereço IP 10.233.190.254 255.255.255.0 --> ip helper-address xxxx sem ip redireciona sem ip inacessível PERGUNTA 345 Como funciona o recurso de endereço MAC aprendido dinamicamente? Resposta: D A. no roteador mais próximo do servidor PERGUNTA 344 Onde reside a configuração quando um endereço auxiliar está configurado para suportar DHCP? A. rota ip 0.0.0.0 0.0.0.0 209.165.202.131 B. rota ip 209.165.201.0 255.255.255.224 209.165.202.130 C. rota ip 0.0.0.0 0.0.0.0 209.165.200.224 D .ip rota 209.165.200.224 255.255.255.224 209.165 .202.129 254 C. As portas são restritas e aprendem até um máximo de 10 endereços aprendidos dinamicamente A. A tabela CAM fica vazia até que o tráfego de entrada chegue a cada porta. B. Os switches aprendem dinamicamente os endereços MAC de cada tabela CAM conectada. Machine Translated by Google Resposta: B PERGUNTA 347 Pergunta de arrastar e soltar Responder: Resposta: UMA A. SNMP B. Pesquisa de DNS C. syslog D. NTP PERGUNTA 346 O que facilita uma conexão Telnet entre dispositivos inserindo o nome do dispositivo? D. Requer um número mínimo de endereços MAC seguros para serem preenchidos dinamicamente Arraste os tipos de registro DNS IPv6 da esquerda para a descrição à direita. 150Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 151 Explicação: MIB: coleção de variáveis que podem ser monitoradas Agente SNMP: responde a solicitações de status e solicitações de informações sobre um dispositivo Gerenciador SNMP: O gerenciador SNMP faz parte de um NMS Arraste e solte os componentes SNMP da esquerda para as descrições à direita. Responder: Pergunta de arrastar e soltar PERGUNTA 348 PERGUNTA 349 Pergunta de arrastar e soltar Armadilha SNMP: mensagens não solicitadas que são enviadas pelo agente SNMP e alertam o NMS sobre uma condição na rede Consulte a exposição. É necessário que um engenheiro verifique se os parâmetros de rede são válidos para a conectividade LAN sem fio dos usuários em uma sub-rede /24. Arraste e solte os valores da esquerda nos parâmetros de rede à direita. Nem todos os valores são usados. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 152 Responder: Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 153 A. Opção A PERGUNTA 350 Consulte a exposição. Uma lista de acesso é necessária para permitir o tráfego de qualquer host na interface G0/0 e negar o tráfego da interface G/0/1. Qual lista de acesso deve ser aplicada? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 154 Resposta: D B. Opção B C. Opção C D. Opção D PERGUNTA 354 O que é recomendado para o projeto da infraestrutura sem fio de uma organização? A. agrupar pontos de acesso para aumentar a taxa de transferência em um determinado canal B. configurar os três primeiros pontos de acesso para usar os canais 1, 6 e 11 C. incluir pelo menos dois pontos de acesso em canais não sobrepostos para suportar balanceamento de carga D. atribuir pontos de acesso fisicamente adjacentes ao mesmo canal Wi-Fi A. ponto de acesso sem fio B. firewall Resposta: B PERGUNTA 352 Qual dispositivo rastreia o estado das conexões ativas para tomar a decisão de encaminhar um pacote? PERGUNTA 355 C. controlador de LAN sem fio Resposta: D B. DTP C. tráfego de saída D. tráfego de entrada D. roteador Resposta: B A. VTP PERGUNTA 353 Como os servidores se conectam à rede em um ambiente virtual? PERGUNTA 351 O que um switch usa para construir sua tabela de endereços MAC? A. sem fio a um ponto de acesso que esteja fisicamente conectado à rede B. um cabo conectado a um switch físico na rede C. um switch virtual conectado a um ponto de acesso que esteja fisicamente conectado à rede D. uma chave de software ligada um hipervisor que está fisicamente conectado à rede Resposta: UMA Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 155 Resposta: B PERGUNTA 356 Qual plano de rede é centralizado e gerencia decisões de roteamento? A. plano de política B. plano de gerenciamento C. plano de controle D. plano de dados PERGUNTA 357 Consulte a exposição. Qual tipo de rota está configurada para acessar a internet? B. gestão C. controle D. dados A. ação Qual tipo de quadro 802.11 é indicado por uma resposta de investigação depois que um cliente envia uma solicitação de investigação? Resposta: C A. rota do host B. rota padrão C. rota estática flutuante Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 156 B. Ele encaminha o quadro de volta para fora da interface Fa0/1. C. Ele inunda o quadro para todas as interfaces, exceto Fa0/1. D. Ele retém o quadro até que o temporizador do endereço MAC expire e então descarta o quadro. Resposta: C PERGUNTA 358 Como um switch processa um quadro recebido em Fa0/1 com o endereço MAC de destino 0e38.7363.657b quando falta o endereço na tabela? A. Ele descarta o quadro imediatamente. Resposta: B D. rota de rede PERGUNTA 359 Qual função o intervalo de endereços IPv4 privados desempenha? A. permite que várias empresas usem os mesmos endereços sem conflitos B. fornece uma conexão direta para hosts de fora da rede corporativa C. garante que o NAT não seja necessário para acessara Internet com endereçamento de intervalo privado D. permite comunicações seguras com o internet para todos os hosts externos Resposta: UMA PERGUNTA 360 Consulte a exposição. Uma lista de acesso é criada para negar o acesso Telnet do host PC-1 ao RTR-1 e permitir o acesso de todos os outros hosts Uma tentativa de Telnet do PC-2 fornece esta mensagem:"% Conexão recusada pelo host remoto" Sem permitir acesso Telnet do PC -1, que ação deve ser tomada para permitir o tráfego? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 157 C. Permite que vizinhos compartilhem informações da tabela de roteamento entre si. A. Adicione a lista de acesso 10 para permitir qualquer comando à configuração B. Remova a classe de acesso 10 no comando da linha vty 0.4. D. Ele evita loops em uma LAN de Camada 2, encaminhando todo o tráfego para uma ponte raiz, que então faz o decisão final de encaminhamento. C. CDP B.DHCP D.DNS A. ARP PERGUNTA 361 Qual protocolo um host IPv4 usa para obter um endereço IP atribuído dinamicamente? Resposta: B PERGUNTA 362 Qual é o benefício do VRRP? Resposta: UMA A. Ele fornece balanceamento de carga de tráfego para destinos que estão a mais de dois saltos da origem. D. Remova o comando de senha da linha vty 0 4. B. Ele fornece redundância de gateway padrão em uma LAN usando dois ou mais roteadores. C. Adicione o comando ip access-group 10 out à interface g0/0. Machine Translated by Google 158Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: D QUESTÃO 364 Que tipo de programa de segurança é violado quando um grupo de funcionários entra em um prédio usando crachá de identificação de apenas uma pessoa? A. detecção de intrusão B. conscientização do usuário PERGUNTA 363 Consulte a exposição. Qual será o resultado se Gig1/11 receber um STP BPDU? D. A porta entra em estado de desativação por erro A. A porta faz a transição para o bloqueio STP. B. A porta faz a transição para a porta raiz C. A porta faz a transição imediatamente para o encaminhamento STP. Resposta: B Resposta: C PERGUNTA 365 Consulte a exposição. PC1 está tentando executar ping em PC3 pela primeira vez e envia um ARP para S1 Qual ação é executada por S1? C. controle de acesso físico D. autorização de rede Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 159 C. O tráfego na sub-rede deve passar por uma VPN site a site até uma organização externa. A. Ele encaminha somente G0/3. B. Ele é inundado em todas as portas, exceto G0/0. D. O ISP exige que a nova sub-rede seja anunciada na Internet para serviços da Web. Resposta: UMA C. Ignorar autenticação MAC D. 802.11n PERGUNTA 368 Consulte a exposição. Um administrador de rede foi encarregado de proteger o acesso VTY a um roteador. Qual entrada da lista de acesso realiza esta tarefa? B. Proteção de origem IP Resposta: UMA A. 802.1x PERGUNTA 366 Qual tecnologia pode impedir que dispositivos clientes se conectem arbitrariamente à rede sem correção de estado? PERGUNTA 367 Em que situação o endereçamento IPv4 privado é apropriado para uma nova sub-rede na rede de uma organização? A. O espaço de endereço exclusivo é limitado e o tráfego na nova sub-rede permanecerá local dentro da Resposta: B organização. D. Ele encaminha apenas para a interface G0/2. B. A rede possui vários ouvintes de endpoint e deseja-se limitar o número de transmissões. C. Ele derruba o quadro. Machine Translated by Google Resposta: CD PERGUNTA 370 Ao implementar um roteador como servidor DHCP, quais dois recursos devem ser configurados? (Escolha dois) A. informações do agente de retransmissão B. agente de banco de dados C. pool de endereços D. relé inteligente E. ligações manuais PERGUNTA 371 Um engenheiro deve configurar o tráfego para uma VLAN que não esteja marcada pelo switch ao cruzar um link de tronco. Qual comando deve ser usado? Resposta: UMA A. ouvir B. bloquear C. encaminhar D. aprender E. falar PERGUNTA 369 Além de descartar, quais são os dois estados pelos quais a porta do switch faz a transição ao usar RSTP (802.1w)? (Escolha dois) A. lista de acesso 101 permitir tcp 10.1.10 0.0.0.255 172.16.10 0.0.0.255 eq ssh B. lista de acesso 101 permitir tcp 10.11.0 0.0.0.255 172.16.10 0.0.0.255 eq scp C. lista de acesso 101 permitir tcp 10.11.0 0.0.0.255 172.16.10 0.0.0.255 eq telnet D. lista de acesso 101 permitir tcp 10.1.10 0.0.0.255 172.16.10 0.0.0.255 eq https Resposta: BC 160Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google 161Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: UMA PERGUNTA 373 Qual é a largura de banda máxima de uma conexão ponto a ponto T1? A. 1,544 Mbps B. 2,048 Mbps C. 34,368 Mbps D. 43,7 Mbps PERGUNTA 374 Consulte a exposição. Qual switch se torna a raiz da árvore geradora da VLAN 110? Resposta: B A. centralizar o gerenciamento de pontos de acesso em uma rede corporativa B. oferecer suporte a arquiteturas autônomas ou baseadas em controlador C. servir como a primeira linha de defesa em uma rede corporativa D. fornecer logins de usuário seguros para dispositivos na rede. PERGUNTA 372 Qual é a função dos controladores sem fio em uma rede corporativa? A. tronco switchport permitido vlan 10 B. tronco switchport vlan nativo 10 C. tronco modo switchport D. encapsulamento de tronco switchport dot1q Resposta: A Explicação: Um serviço ponto a ponto T1 é uma conexão de dados privada que conecta com segurança dois ou mais locais com velocidades de dados T1 (1,54 Mbps). Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 162 Resposta: B PERGUNTA 375 Onde um switch mantém informações de espionagem de DHCP? A. na tabela de endereços MAC B. na tabela CAM C. Interruptor 3 D. Interruptor 4 B. Interruptor 2 A. Interruptor 1 C. no banco de dados de ligação D. no banco de dados de encaminhamento de quadros Machine Translated by Google 163Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 376 Qual é o resultado esperado quando um endereço EUI-64 é gerado? Resposta: UMA A. O sétimo bit do endereço MAC original da interface é invertido B. O ID da interface é configurado como um valor aleatório de 64 bits C. Os caracteres FE80 são inseridos no início do endereço MAC da interface D. O MAC o endereço da interface é usado como o ID da interface sem modificação Resposta: C PERGUNTA 377 Consulte o Anexo. Qual configuração deve ser aplicadaao roteador que configura o PAT para traduzir todos os endereços na VLAN 200 enquanto permite que os dispositivos na VLAN 100 usem seus próprios endereços IP? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 164 Resposta: A Explicação: GET: Este método recupera as informações identificadas pelo URI da solicitação. No contexto dos serviços web RESTful, este método é usado para recuperar recursos. Este é o método usado para operações de leitura (o R em CRUD). https:// hub.packtpub.com/crud-operações-rest/ PERGUNTA 379 Qual é a vantagem do Cisco DNA Center em relação ao gerenciamento tradicional de dispositivos de campus? R. Ele oferece suporte a diversas opções de extensibilidade, incluindo adaptadores entre domínios e SDKs de terceiros. Resposta: D A. ler B. atualizar C. criar D. excluir PERGUNTA 378 Qual operação CRUD corresponde ao método HTTP GET? A. Opção A B. Opção B C. Opção C D. Opção D B. Suporta alta disponibilidade para funções de gerenciamento ao operar em modo cluster. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 165 A. Os IDs do roteador OSPF são incompatíveis. B. O roteador2 está usando o temporizador hello padrão. C. A instrução de rede no Router1 está configurada incorretamente. D. Os IDs do processo OSPF são incompatíveis. Resposta: UMA PERGUNTA 380 Consulte a exposição. Depois que a configuração for aplicada, os dois roteadores não conseguem estabelecer um relacionamento de vizinho OSPF. qual é o motivo do problema? D. Ele foi projetado principalmente para fornecer garantia de rede. C. Ele permite a descoberta automática fácil de elementos de rede em uma implantação brownfield. PERGUNTA 381 O que um roteador faz quando configurado com as configurações de pesquisa de DNS padrão e uma URL é inserida na CLI? A. inicia uma solicitação de ping para o URL B. solicita que o usuário especifique o endereço IP desejado C. tenta continuamente resolver o URL até que o comando seja cancelado D. envia uma mensagem de difusão na tentativa de resolver o URL Resposta: D Resposta: B Machine Translated by Google 166Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Consulte a exposição. Um administrador deve configurar as interfaces Gi1/1 e Gi1/3 no switch SW11. PC-1 e PC-2 devem ser colocados na VLAN de Dados e o Telefone-1 deve ser colocado na VLAN de Voz. PERGUNTA 382 Qual configuração atende a esses requisitos? Machine Translated by Google 167Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com B. O NMS deve ser configurado no mesmo roteador que o agente SNMP C. O NMS deve receber uma armadilha e uma mensagem de informação do agente SNMP dentro de um ambiente configurado. intervalo D. O NMS deve receber a mesma armadilha de dois agentes SNMP diferentes para verificar se ela é confiável. PERGUNTA 383 Qual condição deve ser atendida antes que um NMS lide com uma armadilha SNMP de um agente? A. O software NMS deve ser carregado com o MIB associado à armadilha. Resposta: C A. Opção A B. Opção B C. Opção C D. Opção D Resposta: UMA Machine Translated by Google 168Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: UMA PERGUNTA 384 Qual é o efeito quando as interfaces de loopback e o ID do roteador configurado estão ausentes durante a configuração do processo OSPF? PERGUNTA 387 Um administrador de rede precisa agregar 4 portas em um único link lógico que deve negociar a conectividade da camada 2 com portas em outro switch. O que deve ser configurado ao usar o modo ativo em ambos os lados da conexão? A. Servidor TACACS B. Ponto de acesso sem fio C. Servidor RADIUS A. Troncos 802.1q B. Cisco vPC PERGUNTA 385 Qual dispositivo controla o encaminhamento de solicitações de autenticação para usuários ao se conectar à rede usando um ponto de acesso leve? C. PLDL D. controlador de LAN sem fio Resposta: B D. O ID do roteador 0.0.0.0 é selecionado e colocado no processo OSPF. Resposta: D PERGUNTA 386 Um administrador de rede deve habilitar serviços DHCP entre dois sites. O que deve ser configurado para que o roteador passe mensagens DHCPDISCOVER para o servidor? D. LACP C. O endereço IP mais baixo é incrementado em 1 e selecionado como ID do roteador. Resposta: D A. um agente de retransmissão DHCP B. ligação DHCP C. um pool DHCP PERGUNTA 388 Consulte a exposição. Qual caminho é usado pelo roteador para o tráfego da Internet? B. O endereço IP da interface física mais alto/acima é selecionado como o ID do roteador. D. Espionagem de DHCP A. Nenhum ID de roteador está definido e o protocolo OSPF não é executado. Machine Translated by Google 169Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. Ele separa dispositivos de diferentes fabricantes em diferentes canais. D. Ele analisa a carga do cliente e o ruído de fundo e atribui um canal dinamicamente. Resposta: UMA A. O TCP é confiável e é um protocolo orientado à conexão. O UDP não é confiável e é um protocolo sem conexão. Resposta: C A. Ele alterna automaticamente entre 2,4 GHz e 5 GHz em pontos de acesso adjacentes. B. Ele permite que o administrador atribua canais por dispositivo ou por interface. PERGUNTA 389 Como uma rede Cisco Unified Wireless responde à sobreposição de canais Wi-Fi? A. 209.165.200.0/27 B. 10.10.10.0/28 C. 0.0.0.0/0 D. 10.10.13.0/24 PERGUNTA 390 Qual a diferença em relação à confiabilidade e tipo de comunicação entre TCP e UDP? protocolo B. O TCP não é confiável e é um protocolo orientado a conexão; UDP é confiável e não tem conexão Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 170 protocolo Resposta: UMA PERGUNTA 391 Pergunta de arrastar e soltar protocolo D. O TCP é confiável e é um protocolo sem conexão; O UDP não é confiável e é orientado à conexão C. O TCP não é confiável e é um protocolo sem conexão; O UDP é confiável e orientado à conexão protocolo Arraste e solte os comandos de configuração da esquerda nas letras que correspondem à sua posição na configuração à direita. Consulte a exposição. Um engenheiro está configurando o roteador para fornecer NAT estático para o servidor web. Machine Translated by Google 171Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 392 Arraste e solte os termos de gerenciamento de congestionamento de QoS da esquerda para a descrição à direita. Pergunta de arrastar e soltar Responder: Machine Translated by Google Obtenha as perguntase respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 172 Pergunta de arrastar e soltar Arraste e solte os protocolos de rede da esquerda para os serviços de transporte corretos à direita. PERGUNTA 393 Responder: Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 173 Com a API REST, qual cabeçalho HTTP padrão informa ao servidor qual tipo de mídia é esperado pelo cliente? Responder: PERGUNTA 394 Machine Translated by Google 174Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: D Explicação: O cabeçalho Accept é uma maneira de um cliente especificar o tipo de mídia do conteúdo da resposta que ele espera e o tipo de conteúdo é uma maneira de especificar o tipo de mídia da solicitação que está sendo enviada do cliente para o servidor. Pergunta de arrastar e soltar B. Accept-Patch: texto/exemplo; conjunto de caracteres=utf-8 D. Aceitar: application/json C. Tipo de conteúdo: application/json; conjunto de caracteres=utf-8 A. Codificação de aceitação: gzip. esvaziar Responder: PERGUNTA 395 Arraste e solte os comandos do gerenciador SNMP e do identificador do agente da esquerda para as funções à direita Machine Translated by Google 175Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Pergunta de arrastar e soltar Responder: Arraste e solte os termos de espionagem de DHCP da esquerda para as descrições à direita. PERGUNTA 396 PERGUNTA 397 Pergunta de arrastar e soltar Machine Translated by Google A. O servidor DNS faz ping no destino para verificar se ele está disponível B. atende solicitações pela porta de destino 53 C. O servidor DNS encaminha o cliente para um endereço IP alternativo quando o IP primário está inativo D. responde a uma solicitação de endereço IP para resolução de nome de domínio para o servidor DNS Responder: O que é uma operação de pesquisa de DNS? PERGUNTA 398 Arraste e solte as características das arquiteturas de rede da esquerda para o tipo de arquitetura à direita. Resposta: D PERGUNTA 399 Consulte a exposição. Um engenheiro de rede deve configurar a comunicação entre o PC A e o 176Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google 177Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 400 Qual implementação fornece a combinação de criptografia mais forte para o ambiente sem fio? A. WPA2 + AES B. WPA + AES C. WEP D. WPA + TKIP Resposta: UMA A. Tronco de switch permitido vlan 12 Resposta: C B. Tronco Switchport permitido vlan nenhum C. Tronco Switchport permitido vlan add 13 D. Tronco Switchport permitido vlan remove 10-11 Servidor de arquivos. Para evitar a interrupção de quaisquer outras comunicações, qual comando deve ser configurado? PERGUNTA 401 Qual é a característica de uma rede SOHO? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 178 PERGUNTA 404 Qual topologia WAN oferece uma combinação de simplicidade, qualidade e disponibilidade? A. conecta cada switch a todos os outros switches da rede B. permite que vários usuários compartilhem uma única conexão de banda larga C. fornece acesso de alto rendimento para 1.000 ou mais usuários D. inclui pelo menos três camadas de dispositivos para fornecer balanceamento de carga e redundância A. malha parcial B. malha completa C. ponto a ponto D. hub-and-spoke Resposta: C D. Use a biblioteca JSON para analisar os dados retornados pelo servidor NETCONF para a interface PERGUNTA 405 C. Crie um filtro JSON como uma string e passe-o para o método get_config() como argumento. configuração. B. Crie um filtro XML como uma string e passe-o para o método get_config() como argumento. configuração. Resposta: D PERGUNTA 403 Qual recurso pode ser compartilhado entre máquinas virtuais implantadas no mesmo servidor físico? A. Use a biblioteca Ixml para analisar os dados retornados pelo servidor NETCONF para a interface A. disco B. aplicativos C. arquivo de configuração da VM D. sistema operacional PERGUNTA 402 Consulte a exposição. Após executar o código da exposição, qual etapa reduz a quantidade de dados que o servidor NETCONF retorna ao cliente NETCONF, apenas para a configuração da interface? Resposta: UMA Resposta: B Machine Translated by Google 179Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 406 Quais são as duas funções de um controlador SDN? (Escolha dois) Resposta: B.D. PERGUNTA 407 O que é um dispositivo de rede que verifica o estado de um pacote para determinar se o pacote é legítimo? A. Switch de camada 2 B. balanceador de carga A. switch(config)#spanning-tree portfast default B. switch(config)#spanning-tree portfast bpduguard default C. switch(config- if)#spanning-tree portfast trunk D. switch(config-if)#no spanning -árvore portfast A. Encaminhamento da camada 2 B. coordenação de VTNs C. rastreamento de hosts D. gerenciamento da topologia E. proteção contra ataques DDoS Resposta: A Explicação: Portfast (comando spanning-tree portfast) faz duas coisas para nós: • As interfaces com portfast habilitado que surgirem irão para o modo de encaminhamento imediatamente, a interface irá pular o estado de escuta e aprendizagem. • Um switch nunca gerará uma notificação de alteração de topologia para uma interface que tenha o portfast habilitado. https://networklessons.com/switching/cisco- portfast- configuration https://www.dummies.com/programming/networking/cisco/spanning-tree- protocol-stp-and-portfast/ Qual comando em uma porta entra no estado de encaminhamento imediatamente quando um PC é conectado a ela? C. firewall PERGUNTA 408 Quando o DHCP é configurado em um roteador, qual comando deve ser digitado para que o gateway padrão seja distribuído automaticamente? A. roteador padrão B. gateway padrão C. endereço auxiliar de ip D. servidor dns Resposta: UMA Resposta: C D. Controlador LAN Machine Translated by Google 180Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: D A. na interface pública de um firewall B. para permitir que hosts internos se comuniquem em ambas as direções com hosts fora da organização C. em hosts internos que transmitem dados somente para recursos externos D. em hosts que se comunicam apenas com outros hosts internos é enviado. enviado. PERGUNTA 411 Por que um switch inunda um quadro em todas as portas? A. O quadro não possui nenhum endereço MAC de destino. B. O endereço MAC de origem do quadro é desconhecido C. Os endereços MAC de origem e destino do quadro sãoos mesmos D. O endereço MAC de destino do quadro é desconhecido. PERGUNTA 409 Consulte a exposição. O comando nip server 192.168.0.3 foi configurado no roteador 1 para torná-lo um cliente NTP do roteador 2. Qual comando deve ser configurado no roteador 2 para que ele opere no modo somente servidor e dependa apenas de seu relógio interno? Resposta: D A. Router2(config)#ntp passivo B. Router2(config)#ntp server 172.17.0.1 C. Router2(config)#ntp master 4 D. Router2(config)#ntp server 192.168.0.2 PERGUNTA 412 Se uma porta de switch recebe um novo quadro enquanto está transmitindo ativamente um quadro anterior, como ela processa os quadros? Resposta: C A. O novo quadro é entregue primeiro, o quadro anterior é descartado e uma solicitação de retransmissão B. O quadro anterior é entregue, o novo quadro é descartado e uma solicitação de retransmissão é PERGUNTA 410 Qual é o uso apropriado para o endereçamento IPv4 privado? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 181 Resposta: UMA A. separado de outras VLANs dentro do domínio administrativo B. atribua a ele um valor no intervalo de VLAN privado C. atribua-o como VLAN 1 D. configure-o como um ID de VLAN diferente em cada extremidade do link A.PortFast B. Guarda BPDU PERGUNTA 414 Qual é o propósito de uma API Southbound em uma arquitetura de rede baseada em controle? A. Facilita a comunicação entre o controlador e os aplicativos B. Facilita a comunicação entre o controlador e o hardware de rede C. permite que os desenvolvedores de aplicativos interajam com a rede D. integra um controlador com outras ferramentas de automação e orquestração. Resposta: B Explicação: Em uma arquitetura de rede baseada em controlador, o controlador precisa se comunicar com os dispositivos de rede. C. O novo quadro é colocado em uma fila para transmissão após o quadro anterior. PERGUNTA 415 O que faz com que uma porta seja colocada no estado err-disabled? D. Os dois quadros são processados e entregues ao mesmo tempo. A. latência B. violação de segurança da porta C. comando de desligamento emitido na porta D. nada conectado à porta Resposta: C Resposta: B Explicação: Este modo é o modo de violação padrão; quando estiver neste modo, o switch forçará automaticamente a porta do switch a um estado desabilitado por erro (err-disable) quando ocorrer uma violação. Enquanto estiver neste estado, o switchport não encaminha nenhum tráfego. O switchport pode ser retirado desse estado de erro desativado emitindo o comando CLI errdisable recovery cause ou desabilitando e reativando o switchport. PERGUNTA 416 Qual tecnologia de switch estabelece uma conexão de rede imediatamente quando é conectada? PERGUNTA 413 Como a VLAN nativa é protegida em uma rede? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 182 Resposta: B A. OpenFlow B. API REST C. NETCONF D. API Southbound D. controle de acesso físico Resposta: D Explicação: Os leitores de controle de acesso dão acesso ao edifício com base nas credenciais estabelecidas. Coisas como cartão-chave, chaveiro ou dados biométricos, como impressões digitais, são consideradas credenciais estabelecidas. PERGUNTA 418 Qual é a característica do endereçamento IPv4 privado? PERGUNTA 420 Qual ação de rede ocorre dentro do plano de dados? A. atravessar a Internet quando uma ACL de saída for aplicada B. emitida pela IANA em conjunto com um número de sistema autônomo C. composto por até 65.536 endereços disponíveis D. usado sem rastreamento ou registro Resposta: D C. UplinkFast D. BackboneFast PERGUNTA 419 Qual elemento do programa de segurança envolve a instalação de leitores de crachás nas portas dos data centers para permitir que os trabalhadores entrem e saiam com base em suas funções? Resposta: A Explicação: PortFast faz com que um switch ou porta de tronco entre imediatamente no estado de encaminhamento de spanning tree, ignorando os estados de escuta e aprendizagem. A. controle de acesso baseado em função Você pode usar PortFast em portas de switch ou tronco conectadas a uma única estação de trabalho, switch ou servidor para permitir que esses dispositivos se conectem à rede imediatamente, em vez de esperar que a porta faça a transição dos estados de escuta e aprendizagem para o estado de encaminhamento. . https://www.ccexpert.us/ routing-switching/portfast-uplinkfast-and-backbonefast.html B. biometria C. autenticação multifator PERGUNTA 417 Qual tecnologia é apropriada para comunicação entre um controlador SDN e aplicações executadas na rede? Machine Translated by Google 183Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. um host configurado para solicitar um endereço IP automaticamente B. um servidor que atribui endereços IP dinamicamente aos hosts C. uma estação de trabalho que solicita um nome de domínio associado ao seu endereço IP D. um rooter que atribui estaticamente endereços IP aos hosts PERGUNTA 421 O que é um cliente DHCP? Resposta: UMA PERGUNTA 424 Qual protocolo um ponto de acesso usa para obter energia de um switch conectado? Resposta: UMA A. Protocolo de gerenciamento de grupo da Internet B. Protocolo de caminho sem fio adaptável C. Protocolo de descoberta Cisco D. Protocolo de descoberta de vizinho PERGUNTA 422 O que usa mensagens HTTP para transferir dados para aplicativos residentes em hosts diferentes? Resposta: C PERGUNTA 425 A. OpenFlow B. OpenStack C. OpFlex D. REST A. compare o endereço IP de destino com a tabela de roteamento IP. Resposta: D B. executar protocolos de roteamento (OSPF, EIGRP, RIP, BGP) PERGUNTA 423 Qual é a função dos pontos de acesso em uma rede corporativa? C. fazer uma alteração na configuração de um RPC NETCONF recebido D. responder a uma solicitação de eco ICMP recebida A. conectar dispositivos sem fio a uma rede com fio B. oferecer suporte a logins seguros de usuários em dispositivos ou na rede C. integrar-se ao SNMP na prevenção de ataques DDoS D. servir como primeira linha de defesa em uma rede corporativa Resposta: UMA Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 184 B. Opção B D. Opção D A. Opção A Consulte a exposição. Um engenheiro deve configurar o GigabitEthernet1/1 para acomodar o tráfego de voz e dados. Qual configuração realiza esta tarefa? C. Opção C Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 185 D.ASCII C. decimal B. Adicione o switch com DTP definido como dinâmico desejável C. Adicione o switch no domínio VTP com um número de revisão mais alto D. Adicione o switch comDTP definido como desejável Resposta: UMA Resposta: D PERGUNTA 429 O que um controlador SDN usa como protocolo de comunicação para retransmitir alterações de encaminhamento para uma API sul? PERGUNTA 427 Qual função de rede ocorre no plano de dados? A. OpenFlow B. Java C. DESCANSO A. encaminhar o tráfego cliente/servidor remoto B. facilitar as eleições de spanning tree C. processar o tráfego de gerenciamento SSH de entrada D. enviar e receber pacotes OSPF Hello Resposta: UMA Resposta: UMA PERGUNTA 426 Quando uma WLAN com WPA2 PSK é configurada na GUI do controlador de LAN sem fio, qual formato é suportado? PERGUNTA 428 Um engenheiro precisa adicionar um switch antigo de volta a uma rede. D.XML Resposta: UMA A. Unicode Para evitar que o switch corrompa o banco de dados da VLAN, qual ação deve ser tomada? PERGUNTA 430 Qual é a semelhança entre os cabos de fibra óptica OM3 e OM4? A. Adicione o switch no domínio VTP com um número de revisão inferior B. base64 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 186 A. matriz B. string C. objeto D. Booleano PERGUNTA 431 Qual tipo de dados JSON é um conjunto não ordenado de pares atributo-valor? Resposta: C PERGUNTA 434 Quais são as duas ferramentas de QoS que fornecem gerenciamento de congestionamento? ( Escolha dois ) Resposta: C UM. CARRO PERGUNTA 432 Um engenheiro de rede deve configurar a interface do roteador R1 GigabitEthernet1/1 para conectar-se à interface do roteador R2 GigabitEthernet1/1. Para que a configuração seja aplicada o engenheiro deve compactar o endereço 2001:0db8:0000:0000:0500:000a:400F:583B. B. CBWFQ C. PQ D. PBR Qual comando deve ser emitido na interface? A. Ambos têm um diâmetro de núcleo de 50 mícrons A. endereço ipv6 2001:0db8::5: a: 4F 583B B. endereço ipv6 2001:db8::500:a:400F:583B C. endereço ipv6 2001 db8:0::500:a:4F:583B D. endereço ipv6 2001::db8:0000::500:a:400F:583B B. Ambos têm um diâmetro de núcleo de 9 micrômetros C. Ambos têm um diâmetro de núcleo de 62 5 mícrons Resposta: B D. Ambos têm um diâmetro de núcleo de 100 mícrons PERGUNTA 433 Qual é o benefício de usar o FHRP? A. redução da sobrecarga de gerenciamento em roteadores de rede B. equilíbrio do tráfego entre vários gateways proporcionalmente às suas cargas C. maior grau de disponibilidade D. redução do tráfego ARP na rede Resposta: UMA Machine Translated by Google 187Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com - Filas justas ponderadas com base em classe (CBWFQ) - Fila Justa Ponderada (WFQ) Filial-3: prioridade 0 Ramo-4: raiz primária - Enfileiramento de baixa latência (LLQ) https://www.orbit-computer-solutions.com/qos-congestion-management-tools/ Qual switch se torna a ponte raiz permanente para a VLAN 5? PERGUNTA 435 Consulte a exposição. Qual comando deve ser executado para que Gi1.1 em SW1 se torne uma porta tronco se Gi1/1 em SW2 estiver configurado no modo desejável ou tronco? A. tronco do modo switchport B. modo switchport dot1-tunnel C. modo switchport dinâmico automático D. modo switchport dinâmico desejável E. FRTS Resposta: C Resposta: BC Explicação: Tipos de métodos de enfileiramento estão disponíveis: - Primeiro a entrar, primeiro a sair (FIFO) PERGUNTA 436 Consulte a exposição. Apenas quatro switches estão participando do processo de spanning tree da VLAN. - Fila de prioridade (PQ) Prioridade da filial 1 614440 Filial-2: prioridade 39082416 - Enfileiramento personalizado (CQ) Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 188 C. Filial-3 Resposta: C B. Filial-2 A. Filial-1 D. Filial-4 PERGUNTA 437 Um administrador de rede deve configurar o SSH para acesso remoto ao roteador R1. O requisito é usar um par de chaves pública e privada para criptografar o tráfego de gerenciamento de e para o cliente conectado. Qual configuração, quando aplicada, atende aos requisitos? Machine Translated by Google 189Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com UMA.0 C. 4 D. 6 Resposta: D PERGUNTA 438 Ao implantar o syslog, qual nível de gravidade registra mensagens informativas? B. 2 Resposta: B A. Opção A B. Opção B C. Opção C D. Opção D PERGUNTA 439 Um engenheiro observa alto uso nos canais de 2,4 GHz e menor uso nos canais de 5 GHz. O que deve ser configurado para permitir que os clientes utilizem preferencialmente pontos de acesso 5GH2? PERGUNTA 440 Um administrador deve proteger a WLC contra o recebimento de solicitações de associação falsificadas. Resposta: D A. Re-ancorar clientes em roaming B. 11ac MU-MIMO C. Túnel dividido OEAP D. Seleção de banda do cliente Machine Translated by Google 190Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: C D. Habilite o serviço Protected Management Frame e defina o temporizador de retorno para 10 A. As ferramentas de coleta e análise de dados estabelecem uma linha de base para a rede B. A inteligência artificial identifica e previne potenciais falhas de design. Explicação: C. O aprendizado de máquina minimiza a taxa geral de erros ao automatizar processos de solução de problemas Etapa 1. Você precisa ativar o quadro de gerenciamento protegido no SSID configurado com 802.1x/PSK. Você tem três opções conforme mostrado na imagem. D. Novos dispositivos são integrados com esforço mínimo E. As APIs proprietárias da Cisco aproveitam diversas ferramentas de gerenciamento de rede. Etapa 2. Em seguida, você precisa especificar o temporizador de retorno e o tempo limite da consulta SA. O temporizador de retorno especifica o tempo que um cliente associado deve esperar antes que a associação possa ser tentada novamente quando negada pela primeira vez com um código de status 30. O tempo limite de consulta SA especifica a quantidade de tempo que a WLC aguarda uma resposta do cliente para o processo de consulta. Caso não haja resposta do cliente, sua associação é excluída do controlador. Isso é feito conforme mostrado na imagem. Quais etapas devem ser tomadas para configurar a WLC para restringir as solicitações e forçar o usuário a esperar 10 ms para tentar novamente uma solicitação de associação? https://www.cisco.com/c/en/us/support/docs/wireless-mobility/wireless-lan-wlan/212576- A. Habilite o anúncio Security Association Teardown Protection e defina o tempo limite da consulta SA para 10 configure-802-11w-management-frame-prote.html#anc8 Resposta: SER PERGUNTA 442 B. Habilite a filtragem MAC e defina o tempo limite da consulta SA para 10 PERGUNTA 441 Consulte a exposição. Pouco depois do SiteA ter sido conectado ao SiteB por meio de um novo caminho de fibra monomodo, os usuários do SiteA relataramproblemas de conectividade intermitente com aplicativos hospedados no SiteB. Quais são as duas melhorias fornecidas pela automação para gerenciamento de rede em um ambiente SDN? (Escolha dois) C. Habilite a segurança 802.1x Camada 2 e defina o temporizador de retorno para 10 Qual é a causa do problema de conectividade intermitente? Machine Translated by Google Explicação: Resposta: UMA D. visualização do servidor Resposta: D confiabilidade 255/255: Quando os erros de entrada e saída aumentam, eles afetam o contador de confiabilidade. PERGUNTA 444 Isso indica a probabilidade de um pacote ser entregue ou recebido com sucesso. A confiabilidade é calculada assim: confiabilidade = número de pacotes / número total de quadros. O valor 255 é o valor mais alto, o que significa que a interface é muito confiável no momento. O cálculo acima é feito a cada 5 minutos. Quais são as duas recomendações para proteger as portas de rede contra exploração quando localizadas em um espaço de escritório fora de uma área de TI mais próxima? (Escolha dois.) A. habilitar o recurso PortFast nas portas PERGUNTA 443 A. Os erros de interface estão aumentando Qual tecnologia permite que vários sistemas operacionais sejam executados em um único computador host? B. Um tipo de mídia SFP incorreto foi usado no SiteA A. roteamento e encaminhamento virtual B. implementar autenticação baseada em porta C. configurar entradas ARP estáticas C. O alto uso está causando alta latência B. ID da porta de rede v sualização D. configurar portas para uma velocidade fixa C. dispositivo virtual em ramais D. Os sites foram conectados com o tipo de cabo errado 191Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google R. A rede sem fio torna-se vulnerável ao acesso não autorizado. D. As comunicações em rede estão abertas à escuta clandestina. Resposta: C A. interface gi0/1 sem ativação de cdp B. interface gi0/1 limpar tabela cdp C. interface gi0/0 sem cdp propaganda-v2 D. interface gi0/0 sem execução de cdp Resposta: SER B. Os dispositivos sem fio não conseguem distinguir entre diferentes SSIDs. C. Os usuários apresentam desempenho insatisfatório da rede sem fio. PERGUNTA 445 O que ocorre quando canais Wi-Fi sobrepostos são implementados? E. desligar portas não utilizadas PERGUNTA 446 Consulte a exposição. Um administrador deve desligar o Cisco Discovery Protocol na porta configurada com o último endereço utilizável na sub-rede 10.0.0.0/30. Resposta: UMA PERGUNTA 447 Qual conjunto de comandos atende ao requisito? Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 192 Machine Translated by Google B. Insira o endereço MAC de origem e a porta na tabela de encaminhamento e encaminhe o quadro para Vendas-1. D. Inundar o fr me em todas as portas, exceto na porta onde Sales-1 está conectado. Resposta: B PERGUNTA 448 Qual tipo de quadro de gerenciamento 802.11 é enviado quando um cliente faz roaming entre pontos de acesso no mesmo SSID? O que o switch faz ao receber o quadro do Sales-4? C. Mapeie o endereço MAC da Camada 2 para o endereço IP da Camada 3 e encaminhe o quadro. A. Faça uma pesquisa na tabela de endereços MAC e descarte o quadro devido à falta de uma entrada. Consulte a exposição. Todo o conteúdo da tabela de endereços MAC é mostrado. Sales-4 envia um quadro de dados para Sales-1. A. Solicitação de reassociação B. Solicitação de investigação C. Solicitação de autenticação D. Solicitação de associação Resposta: UMA PERGUNTA 449 Pergunta de arrastar e soltar Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 193 Machine Translated by Google Responder: A. endereço ipv6 2001:db8::700:3:400F:572B B. endereço ipv6 2001:db8:0::700:3:4F:572B C. endereço ipv6 2001:Odb8::7:3:4F:572B D. endereço ipv6 2001::db8:0000::700:3:400F:572B PERGUNTA 450 Um engenheiro deve configurar o endereço IPv6 2001:0db8:0000:0000:0700:0003:400F:572B na interface serial0/0 do roteador HQ e deseja compactá-lo para facilitar a configuração. Arraste e solte os protocolos TCP/IP da esquerda para os protocolos de transmissão à direita. Qual comando deve ser emitido na interface do roteador? Resposta: UMA PERGUNTA 451 194Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google PERGUNTA 452 Qual porta WLC se conecta a um switch para passar o tráfego normal do ponto de acesso? Resposta: D PERGUNTA 454 Uma equipe de engenharia pede a um implementador para configurar o syslog para condições de aviso e condições de erro. Qual comando o implementador configura para alcançar o resultado desejado? A. redundância B. console A. Armadilha de registro 5 B. Armadilha de registro 2 C. Armadilha de registro 4 D. Armadilha de registro 3 C. sistema de distribuição D. serviço Resposta: C PERGUNTA 455 Resposta: C O que descreve a operação das máquinas virtuais? PERGUNTA 453 Qual tipo de endereço IPv6 fornece comunicação entre sub-redes e não é capaz de rotear na Internet? A. As máquinas virtuais são responsáveis por gerenciar e alocar recursos de hardware do host. B. Em um ambiente de máquina virtual, os servidores físicos devem executar um sistema operacional por vez. A. unicast global B. local exclusivo C. link-local Pergunta de arrastar e soltar Arraste e solte os padrões sem fio 802.11 da esquerda para as instruções correspondentes à direita. C. As máquinas virtuais são o hardware físico que suporta um ambiente virtual. D. multitransmissão Resposta: B D. Máquinas virtuais são instâncias de sistema operacional dissociadas do hardware do servidor Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 195 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 196 A. serve como ponto de agregação de rede C. projetado para atender aos requisitos de tempo de atividade contínuo e redundante D. é a espinha dorsal da topologia de rede E. ponto de conexão física para uma impressora LAN PERGUNTA 456 B. fornece um limite entre as comunicações da Camada 2 e da Camada 3 Quais são as duas características da camada de distribuição em uma arquitetura de rede de três camadas? (Escolha dois.) Responder: Resposta: AB PERGUNTA 457 https://www.ciscopress.com/articles/article.asp?p=2202410&seqNum=4 Explicação: A camada de distribuição agrega os dados recebidos dos switches da camada de acesso antes de serem transmitidos à camada central para roteamento até seu destino final. Na Figura 1.6, a camada de distribuição é o limite entre os domínios da Camada 2 e a rede roteada da Camada 3. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais doexame 200-301 do Lead2pass. http://www.lead2pass.com 197 Resposta: D D. encaminha mensagens de saudação multicast entre roteadores D. Espionagem de DHCP Resposta: C Explicação: PERGUNTA 459 802.11ae 802.11b não são compatíveis porque o 802.11a opera na banda de frequência de 5 GHz e o 802.11b opera na banda de 2,4 GHz. A banda de frequência de 2,4 GHz com largura de canal de 22 MHz possui apenas 3 canais não sobrepostos (1, 6 e 11), enquanto a banda de 5 GHz possui 23 canais não sobrepostos com largura de canal de 20 MHz. Portanto, o 802.11a é preferível ao 802.11b e ao 802.11g quando são necessários muitos canais não sobrepostos, uma vez que ambos operam a 2,4 GHz, ao contrário do 802.11a. PERGUNTA 460 FHRP é um protocolo de camada 3 cujo objetivo é proteger o gateway padrão, oferecendo redundância do gateway em uma sub-rede. Isto é conseguido permitindo que dois ou mais roteadores forneçam um backup para o endereço IP do roteador do primeiro salto. Se ocorrer uma falha de um roteador ativo, o roteador de backup assumirá o endereço. Os roteadores negociam suas funções (Ativo/Em Espera) entre si por meio de mensagens de saudação multicast para compartilhar o VIP (endereço IP virtual) entre os roteadores FHRP. Os termos Ativo/Em Espera variam entre os diferentes tipos de FHRP. O roteador ativo atuará como gateway padrão e o roteador em espera atuará como backup do roteador ativo. O que deve ser considerado ao usar 802:11 ta? Quando uma VPN site-to-site é configurada, qual modo IPsec fornece encapsulamento e criptografia de todo o pacote P original? A. É compatível com dispositivos sem fio compatíveis com 802 lib e 802 11 PERGUNTA 458 Qual é o propósito de usar o protocolo de redundância de primeiro salto em uma sub-rede específica? A. Modo túnel IPsec com AH B. Modo de transporte IPsec com AH Qual técnica de mitigação de ameaças da camada de acesso fornece segurança baseada na identidade? A. Filtre o tráfego com base no endereço IP de destino A. Inspeção ARP Dinâmica B. É usado no lugar de 802 11b/g quando muitos canais não sobrepostos são necessários C. É suscetível à interferência de dispositivos de 2 4 GHz, como fornos de micro-ondas. B. Envia a rota padrão para os hosts em uma rede B. usando uma VLAN nativa não padrão D. É escolhido em vez de 802 11b/g quando uma solução de custo mais baixo é necessária C.802.1x C. garante uma topologia física sem loop Resposta: B Explicação: Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 198 PERGUNTA 462 Em estações de trabalho executando Microsoft Windows, qual protocolo fornece o gateway padrão para o dispositivo? Resposta: D Resposta: B PERGUNTA 464 Qual é a função de um firewall em uma rede corporativa? A.DHCP A. Encaminha pacotes com base na inspeção de pacotes sem estado B. Processa pacotes não autorizados e permite a passagem para segmentos menos seguros da rede C. determina quais pacotes podem passar de redes não seguras para redes seguras D. nega explicitamente que todos os pacotes entrem em um domínio administrativo B. STP Resposta: C PERGUNTA 465 Quais são os dois principais motivadores que sustentam a necessidade de automação de rede? (Escolha dois.) C.SNMP C. Modo túnel IPsec com ESP D. Modo de transporte IPsec com ESP D.DNS Resposta: C Resposta: UMA PERGUNTA 461 O que regula o controle de acesso físico? PERGUNTA 463 Como os ataques de salto de VLAN são mitigados? A. ativar a inspeção ARP dinâmica B. implementar manualmente as portas de tronco e desativar o DTP C. ativar todas as portas e colocá-las na VLAN padrão D. configurar VLANs estendidas A. acesso a redes específicas com base na função de negócios B. acesso a servidores para evitar atividades maliciosas C. acesso:o redes de computadores e sistemas de arquivos D. acesso a equipamentos e instalações de rede Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 199 C. Ele resume o status operacional de cada dispositivo sem fio na rede. B. Ele fornece registro detalhado de atividades para os 10 dispositivos e usuários na rede. Resposta: B PERGUNTA 468 Depois de instalar um novo servidor Cisco ISE, qual tarefa o engenheiro deve executar no Cisco WLC para conectar clientes sem fio em uma VLAN específica com base em suas credenciais? D. Ele resume o uso diário e semanal da CPU para servidores e estações de trabalho na rede. A. Habilite a permissão de substituição de AAA Resposta: UMA B. Habilite o RRM Even: Driven. C. Desative o modo LAG ou próxima reinicialização. PERGUNTA 467 Qual protocolo requer autenticação para transferir um arquivo de configuração de backup de um roteador para um servidor remoto? A. Eliminar necessidades de treinamento B. Aumentar a confiança no autodiagnóstico e na autocura C. Provisionamento de recursos derivado de políticas D. Fornecer um ponto de entrada para o provisionamento de recursos E. Reduzir a pegada de hardware A.DTP Resposta: CD B.FTP D. Habilite os MIC APs autorizados na lista de autorização ou AAA. Resposta: UMA PERGUNTA 466 Qual é a função do Painel de Saúde Geral do Cisco DNA Center? C.SMTP PERGUNTA 469 Qual ferramenta de QoS é usada para otimizar o tráfego de voz em uma rede destinada principalmente ao tráfego de dados? D.TFTP A. Fornece um resumo das 10 principais questões globais. A.FIFO B. WFQ C. PQ Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 200 PERGUNTA 470 Um engenheiro está configurando uma senha criptografada para o comando enable em um roteador onde o banco de dados de usuários locais já foi configurado. Arraste e solte os comandos de configuração da esquerda para a sequência correta à direita Nem todos os comandos são usados Resposta: C D. WRED Pergunta de arrastar e soltar Responder: Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 201 PERGUNTA 472 Um implementador está preparando hardware para virtualização para criar máquinas virtuais em um host. O que é necessário para fornecer comunicação entre hardware e máquinas virtuais? C. cabo reto D. interruptor Resposta: UMA A. camada de controle e camada de infraestrutura B. camada de aplicativo e camada de infraestrutura C. camada de aplicativo e camada de gerenciamento D. camada de controle e camada de aplicativo A. hipervisor B. roteador Resposta: UMA PERGUNTA 471 Onde está a interface entre o plano de controle e o plano de dados na arquitetura definida por software? PERGUNTA 473 Um analista de rede tem a tarefa de configurar a data e a hora em um roteador usando o modo EXEC. A data deve ser definida para 12h. Qual comando deve serusado? A. Fuso horário do relógio B. Relógio recorrente no horário de verão C. Relógio data do horário de verão Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 202 B.192.168.13.3 A. 192.168.12.2 C. configurar em uma VLAN nativa não padrão D. configurar portas como portas de acesso C.192.168.14.4 Resposta: B D.192.168.15.5 PERGUNTA 476 Consulte a exposição. O roteador R4 está aprendendo dinamicamente o caminho para o servidor. Se R4 estiver conectado Resposta: C D. Acerto do relógio PERGUNTA 475 Resposta: D Um administrador de rede é solicitado a configurar as VLANs 2, 3 e 4 para uma nova implementação. Algumas portas devem ser atribuídas às novas VLANS com sobras não utilizadas. Qual ação deve ser tomada para as portas não utilizadas? PERGUNTA 474 A. configurar porta na VLAN nativa B. configurar portas em uma VLAN de buraco negro Consulte a exposição. Se R1 recebe um pacote destinado a 172.161.1, para qual endereço IP ele envia o pacote? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 203 PERGUNTA 477 Por que o espaço de endereço RFC 1918 foi definido? Resposta: UMA PERGUNTA 478 Qual código de status HTTP é retornado após uma solicitação de API REST bem-sucedida? Resposta: UMA A. o caminho através de R1, porque a distância administrativa do OSPF é 110 B. o caminho através de R2. porque a distância administrativa do IBGP é 200 C. o caminho através de R2 porque a distância administrativa do EBGP é 20 D. o caminho através de R3. porque a distância administrativa do EIGRP é menor que OSPF e BGP A. Conservar o endereçamento IPv4 público B. Preservar o espaço de endereço IPv6 público C. Reduzir instâncias de endereços IP sobrepostos D. Suportar o protocolo NAT Resposta: C para R1 via OSPF Área 20, para R2 via R2 BGP e para R3 via EIGRP 777, qual caminho está instalado na tabela de roteamento de R4? PERGUNTA 479 Consulte a exposição. R5 é o DR atual na rede e R4 é o BDR. Suas interfaces estão oscilando, então um engenheiro de rede deseja que a rede OSPF eleja um DR e um BDR diferentes. A. 200 B. 301 C. 404 D. 500 Machine Translated by Google 204Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. Resposta: D PERGUNTA 480 O que são terminais de rede? Resposta: B B. D. A. Qual conjunto de configurações o engenheiro deve implementar? PERGUNTA 481 Consulte a exposição. Quais são os dois prefixos incluídos nesta entrada da tabela de roteamento? (Escolha dois.) A. atuar como roteadores para conectar um usuário à rede de serviço B. uma ameaça à rede se eles estiverem comprometidos C. oferecer suporte à conectividade entre VLANs D. aplicar políticas para o tráfego em todo o campus que vai para a Internet Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 205 C. O dispositivo é colocado no estado Provisionado. Um livro de receitas Quais são os dois eventos que ocorrem automaticamente quando um dispositivo é adicionado ao Cisco DNA Center? (Escolha dois. ) https://www.cisco.com/c/en/us/td/docs/cloud-systems-management/network-automation-and-management/dna-center/ 2-1- Explicação: PERGUNTA 482 “O manual listará tarefas e escolhas com base nesses resultados, como “Configure todos os roteadores de filiais nesses locais e, se ocorrerem erros em algum dispositivo, execute essas tarefas extras para esse dispositivo”. E. receita D.192.168.1.127 D. O dispositivo é colocado no estado Gerenciado. B.192.168.1.61 C. manual B. O dispositivo é colocado no estado Não gerenciado. _1_chapter_010.html Quais são os dois componentes necessários para criar um script Ansible que configure uma VLAN em um switch? (Escolha dois.) PERGUNTA 483 Dispositivo no site global: quando você adiciona, importa ou descobre um dispositivo com êxito, o Cisco DNA Center coloca o dispositivo no estado gerenciado e o atribui ao site global por padrão. Mesmo que você tenha definido as configurações do servidor SNMP, do servidor Syslog e do coletor NetFlow para o site global, o Cisco DNA Center não altera essas configurações no dispositivo. A. 192.168.1.17 Explicação: Playbooks do Ansible: “arquivos que fornecem ações e lógica sobre o que o Ansible deve fazer”. Resposta: ANÚNCIO Resposta: AB E. 192.168.1.254 Resposta: BC E. O dispositivo está atribuído ao site local. B. tarefa 2/admin_guide/b_cisco_dna_center_admin_guide_2_1_2/b_cisco_dna_center_admin_guide_2_1 A. O dispositivo está atribuído ao site global. C.192.168.1.64 D. modelo Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 206 D.0500.3976.6401 PERGUNTA 485 Consulte a exposição. Quais são os dois comandos que, quando configurados no roteador R1, atendem a esses requisitos? (Escolha dois.) - Pacotes para toda a rede 2001:db8:2::/64 devem ser encaminhados através do roteador R2. Resposta: BD Explicação: Portanto, usamos uma rota de host, o que significa que todos os bits do endereço de destino ipv6 devem corresponder (comprimento do prefixo de /128). Além disso, o endereço do próximo salto deve ser o de R3 (fd00:13::3), pois a pergunta pede que os pacotes para o host devem ser encaminhados através dele. A.0050.0c05.ad81 Resposta: C B. 0007.c061.bc01 C. 0000.5E00.0101 PERGUNTA 484 Qual endereço MAC virtual é usado pelo grupo VRRP 1? PERGUNTA 486 Consulte a exposição. Quando o PC-A envia tráfego para o PC-B, qual componente da rede é responsável por receber o pacote do PC-A, verificar os endereços IP e encaminhar o pacote para o PC-B? - Pacotes para o host 2001:db8:23::14 preferencialmente devem ser encaminhados através de R3. A. Rota Ipv6 2001:db8:23::/128 fd00:12::2 B. Rota Ipv6 2001:db8:23::14/128 fd00:13::3 C. Rota Ipv6 2001:db8:23:: 14/64 fd00:12::2 D. Rota Ipv6 2001:db8:23::/64 fd00:12::2 E. Rota Ipv6 2001:db8:23::14/64 fd00:12::2 200 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 207 A. Controle PERGUNTA 487 Na arquitetura definida por software, qual local trata da comutação do tráfego através de um roteador Cisco? D. depuração Resposta: D Explicação: A especificação de um nível faz com que mensagens nesse nível e em níveis numericamente inferiores sejam exibidas no destino. B. Gestão C. Dados Da Tabela 3: nível informativo = 6, nível de depuração = 7, nível de aviso/notificações = 5 https://www.cisco.com/c/ en/us/td/docs/routers/access/wireless/software/guide/ SysMsgLogging.html D. aplicação Resposta: C A. Switch de camada 2 B. Roteador PERGUNTA 488 Qual nível de severidade deve ser definido para obter syslogs informativos? C. Balanceador de carga A. alertaB. crítico D. firewall C. aviso Resposta: B Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 208 Resposta: C A. reduzindo o uso da largura de banda B. reduzindo a perda de pacotes C. diferenciando o tráfego de voz e vídeo D. aumentando o jitter A. O roteador substitui os endereços MAC de origem e destino originais pelo roteador de envio Endereço MAC como origem e endereço MAC vizinho como destino B. O roteador encapsula o pacote original e então inclui uma tag que identifica o endereço MAC do roteador de origem e o transmite de forma transparente para o destino C. O roteador encapsula os endereços IP de origem e destino com o IP do roteador de envio PERGUNTA 491 Qual é a função de um controlador em redes baseadas em controlador? endereço como origem e o endereço IP vizinho como destino R. Ele serve como ponto de gerenciamento centralizado de uma arquitetura SDN. D. O roteador substitui os rótulos de origem e destino pelo rótulo da interface do roteador remetente como um origem e o rótulo do roteador do próximo salto como destino B. Centraliza o plano de dados da rede. PERGUNTA 489 Quando um switch recebe um quadro para um endereço MAC de destino conhecido, como o quadro é entregue? C. É a placa de um roteador central que mantém todas as decisões de roteamento de um campus. A. enviado para a porta identificada para o endereço MAC conhecido B. transmitido para todas as portas C. encaminhado para a primeira porta disponível D. inundado para todas as portas, exceto aquela de onde se originou D. É um par de roteadores principais que mantêm todas as decisões de roteamento para um campus. Resposta: UMA Resposta: UMA Resposta: A Explicação: Um switch constrói sua tabela de endereços MAC registrando o endereço MAC de cada dispositivo conectado a cada uma de suas portas. O switch usa as informações da tabela de endereços MAC para enviar quadros destinados a um dispositivo específico pela porta que foi atribuída a esse dispositivo. https://www.ciscopress.com/articles/article.asp? p=2181835&seqNum=5 PERGUNTA 492 Qual ação o roteador executa ao encaminhar um pacote pela rede? PERGUNTA 490 Como a QoS otimiza o tráfego de voz? Machine Translated by Google 209Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com E. Ambos suportam velocidades de até 10 Gigabit. D. Ambos suportam velocidades de pelo menos 1 Gigabit. B. O UDP estabelece uma conexão entre os dois dispositivos antes de transmitir dados. O TCP usa o handshake triplo para transmitir dados com uma conexão confiável. C. UDP é usado para comunicação multicast e broadcast. TCP é usado para comunicação unicast Resposta: CD e transmite dados em uma taxa mais alta com verificação de erros. Resposta: C PERGUNTA 497 Consulte a exposição. Qual é a métrica da rota para a sub-rede 192.168.10.33/28? PERGUNTA 494 Qual é a característica da topologia de rede baseada em nuvem? D. O TCP exige que a conexão seja estabelecida antes da transmissão de dados. O UDP transmite dados a uma taxa mais alta sem garantir a entrega de pacotes. Resposta: D A. As conexões sem fio fornecem o único método de acesso aos serviços B. Os serviços de rede no local são fornecidos com componentes físicos da Camada 2 e Camada 3 C. Os serviços são fornecidos por uma implantação pública, privada ou híbrida D. As estações de trabalho físicas são configuradas para compartilhar recursos PERGUNTA 493 Quais são as duas semelhanças entre o cabeamento UTP Cat 5e e Cat 6a? (Escolha dois.) Resposta: C R. Ambos operam na frequência de 500 MHz. PERGUNTA 495 Qual é a diferença na entrega e confiabilidade da transmissão de dados entre TCP e UDP? PERGUNTA 496 Como os switches em uma topologia de coluna e folha são interconectados? A. Cada interruptor de folha está conectado a um dos interruptores de coluna. A. O TCP transmite dados a uma taxa mais alta e garante a entrega de pacotes. UDP retransmite dados perdidos para B. Ambos suportam percursos de até 55 metros. B. Cada interruptor de folha é conectado a dois interruptores de coluna, formando um laço. garantir que os aplicativos recebam os dados na extremidade remota. C. Ambos suportam percursos de até 100 metros. C. Cada interruptor de folha está conectado a cada interruptor de coluna. D. Cada interruptor de folha é conectado a um interruptor de folha central e, em seguida, conectado a um interruptor central de coluna. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 210 PERGUNTA 498 Quais são os dois protocolos que devem ser desabilitados para aumentar a segurança das conexões de gerenciamento para um controlador de LAN sem fio? (Escolha dois ) Resposta: E A. As interfaces habilitadas são colocadas automaticamente no estado de escuta B. As interfaces habilitadas surgem e passam para o estado de encaminhamento imediatamente C. As interfaces habilitadas nunca geram notificações de alteração de topologia. D. Interfaces habilitadas que passam para o estado de aprendizado geram notificações de mudança de topologia do switch E. Interfaces habilitadas aguardam 50 segundos antes de passarem para o estado de encaminhamento A. Telnet Resposta: BC B.SSH Explicação: C.HTTP A. 84 D.HTTPS B. 110 C. 128 E.TFTP Resposta: AC D. 192 PERGUNTA 499 Quais são os dois benefícios de usar o recurso PortFast? (Escolha dois) E. 193 Machine Translated by Google 211Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Qual função é executada pela espionagem de DHCP? PERGUNTA 500 PERGUNTA 501 Quando um cliente e um servidor não estão na mesma rede física, qual dispositivo é usado para encaminhar solicitações e respostas entre cliente e servidor para DHCP? A. propaga informações de VLAN entre switches A. Agente de retransmissão DHCP B. escuta o tráfego multicast para encaminhamento de pacotes B. Servidor DHCP C. DHCPDESCOBRIR C. fornece mitigação de DDoS “Um switch nunca gerará uma notificação de alteração de topologia para uma interface que tenha o portfast habilitado.” D. limita a taxa de determinado tráfego https://networklessons.com/switching/cisco-portfast-configuration Resposta: D D. DHCPOFFER Resposta: UMA Explicação: “Outro grande benefício do recurso STP portfast é que as portas de acesso ignoram os estados STP 802.1D anteriores (aprendizado e escuta) e encaminham o tráfego imediatamente.” PERGUNTA 502 A espionagem de DHCP é um recurso de segurança que atua como um firewall entre hosts não confiáveis e servidores DHCP confiáveis. O recurso de espionagem DHCP executa as seguintes atividades: Valida mensagens DHCP recebidas de fontes não confiáveis e filtra mensagens inválidas. https://www.ciscopress.com/articles/article.asp?p=2995351&seqNum=3Pergunta de arrastar e soltar Arraste e solte as funções do DHCP da esquerda para qualquer uma das posições à direita. Nem todas as funções são usadas. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 212 Qual plano é centralizado por um controlador SON? B. plano de controle PERGUNTA 503 Responder: A. plano de gerenciamento Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 213 A. Habilitar o LLDP globalmente B. Desabilitar a negociação automática C. Desabilitar o Cisco Discovery Protocol na interface D. Habilitar o LLDP-MED no dispositivo ISP Qual ação é necessária para concluir a configuração se o ISP usar dispositivos de rede de terceiros? D. Os quadros de voz e vídeo em tempo real que entram na interface são processados mais rapidamente Resposta: B Resposta: A Explicação: O LDDP-MED é usado apenas entre dispositivos de rede (como switches) e dispositivos terminais (como telefones). Para conexões rede a rede , o LLDP é usado. PERGUNTA 506 Verifique a tabela 2, usos de protocolo: https://www.cisco.com/en/US/technologies/tk652/tk701/technologies_white_paper0900aecd804c d46d.html Pergunta de arrastar e soltar PERGUNTA 505 Qual é a vantagem de configurar PortFast em uma interface? C. plano de dados D. plano de serviços A. Após o cabo ser conectado, a interface usa a configuração de velocidade mais rápida disponível para esse cabo Resposta: B tipo PERGUNTA 504 B. Depois que o cabo é conectado, a interface fica disponível mais rapidamente para enviar e receber dados do usuário C. Os quadros que entram na interface são marcados com maior prioridade e então processados mais rapidamente por um trocar. Um engenheiro configura a interface Gi1/0 no roteador PE da empresa para se conectar a um ISP. A descoberta de vizinho está desativada Machine Translated by Google 214Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Responder: Arraste e solte a declaração sobre redes da esquerda para os Tipos de redes correspondentes à direita. Nem todas as declarações são usadas. PERGUNTA 507 Arraste e solte os componentes de pesquisa de DNS da esquerda para as funções à direita. Pergunta de arrastar e soltar Machine Translated by Google As APIs Northbound não interagem com dispositivos finais. Eles permitem que o controlador SND interaja com aplicações no plano de aplicação. PERGUNTA 508 Pergunta de arrastar e soltar Arraste e solte as características do tipo de endereço IPv6 da esquerda para a direita. Em uma rede SND o plano de controle é centralizado no controlador SND e não distribuído nos dispositivos de rede. Numa rede SND o plano de gerenciamento não é centralizado, é distribuído. Protocolos de gerenciamento de rede, como Telnet, SSH, SNMP e Syslog, operam no plano de gerenciamento tanto na rede tradicional quanto na rede baseada em controlador. Explicação: Responder: Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 215 Machine Translated by Google 216Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com “Só pode haver um endereço de link local por interface.” https://www.ciscopress.com/articles/article.asp?p=2803866&seqNum=4 PERGUNTA 509 Consulte a exposição. Entre quais zonas os usuários sem fio esperam ter conectividade intermitente? Explicação: “Os endereços ULA são para dispositivos que nunca precisam de acesso à Internet e nunca precisam ser acessíveis pela Internet.” “Um endereço link-local é um endereço unicast confinado a um único link, uma única sub-rede.” Responder: Machine Translated by Google 217Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com D. entre as zonas 3 e 6 PERGUNTA 510 Consulte a exposição. Um engenheiro de rede está no processo de estabelecer conectividade IP entre dois sites. Os roteadores R1 e R2 estão parcialmente configurados com endereçamento IP. C. entre as zonas 3 e 4 Resposta: D B. entre as zonas 2 e 5 A. entre as zonas 1 e 2 Qual conjunto de comandos configura a conectividade IP entre dispositivos localizados em ambas as LANs de cada site? Ambos os roteadores têm a capacidade de acessar dispositivos em suas respectivas LANs. Machine Translated by Google 218Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. Rota ip R1 0.0.0.0 0.0.0.0 209.165.200.225 Rota ip R2 0.0.0.0 0.0.0.0 209.165.200.226 D. R1 PERGUNTA 511 Consulte a exposição. Qual configuração IPv6 é necessária para que o R17 execute ping com êxito na interface WAN no R18? rota ip 0.0.0.0 0.0.0.0 209.165.200.226 R2 rota ip 0.0.0.0 0.0.0.0 209.165.200.225 A. Rota ip R1 192.168.1.1 255.255.255.0 GigabitEthernet0/1 Rota ip R2 10.1.1.1 255.255.255.0 GigabitEthernet0/1 B. Rota ip R1 192.168.1.0 255.255.255.0 GigabitEthernet0/0 Rota ip R2 10.1.1.1 255.255.255.0 GigabitEthernet0 /0 Resposta: UMA Machine Translated by Google 219Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com B. A. Machine Translated by Google 220Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com D. A. grande e requer um projeto de rede flexível e escalável B. grande e deve minimizar o tempo de inatividade quando o hardware falha C. pequeno e atualmente precisa reduzir os custos de rede Resposta: B Explicação: instrução ipv6 unicast-routing incluída (IPv6 está habilitado no roteador). Comparado com a exibição, Fa0/0 e Fa0/1 possuem configurações corretas. A rota para a sub-rede 2001:db8:4::/64 aponta para Fa1/0 do R18 (próximo salto correto). C. PERGUNTA 512 Que tipo de organização deve usar uma arquitetura de núcleo colapsado? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 221 Qual é a capacidade do FTP em operações de gerenciamento de rede? PERGUNTA 513 PERGUNTA 514 Consulte a exposição. Por motivos de segurança, a descoberta automática de vizinhos deve ser desabilitada na interface R5 Gi0/1. A. criptografa os dados antes de enviá-los entre recursos de dados Estas tarefas devem ser concluídas: B. os dispositivos estão conectados diretamente e usam UDP para transmitir informações do arquivo - Desative todos os métodos de descoberta de vizinhos na interface R5 Gi0/1. - Permitir descoberta de vizinhos na interface Gi0/2 do R5. C. usa conexões de dados e controle separadas para mover arquivos entre servidor e cliente D. pequeno, mas deverá crescer dramaticamente no futuro próximo D. oferece suporte proprietário na camada de sessão ao transferir dados Resposta: C Resposta: C - Verifiquese não há vizinhos aprendidos dinamicamente na interface R5 Gi0/1. - Exibe o endereço IP da interface Gi0/2 do R6. Explicação: Explicação: Qual configuração deve ser usada? O File Transfer Protocol (FTP) é um protocolo de comunicação padrão usado para a transferência de arquivos de computador de um servidor para um cliente em uma rede de computadores. O FTP é construído em uma arquitetura de modelo cliente/servidor, usando controle separado e conexões de dados entre o cliente e o servidor. Uma arquitetura de núcleo colapsado é um investimento limitado para uma pequena empresa e pode ser eficiente e produtiva por um tempo limitado. Machine Translated by Google 222Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: UMA Resposta: UMA PERGUNTA 515 Qual é a função de um switch de Camada 3? A. Opção A B. Opção B C. Opção C D. Opção D A. mover quadros entre endpoints limitados a endereços IP B. transmitir tráfego de broadcast ao operar exclusivamente no modo Camada 3 C. encaminhar quadros Ethernet entre VLANs usando apenas endereços MAC D. inundar tráfego de broadcast dentro de uma VLAN Machine Translated by Google Resposta: D Explicação: https://www.cisco.com/c/en/us/td/docs/solutions/Enterprise/Data_Center/VMDC/SDN/SDN.html Pergunta de arrastar e soltar Arraste e solte os modos de operação do ponto de acesso leve da esquerda para as descrições à direita. A. API norte B. API REST C. API SOAP PERGUNTA 517 D. API para o sul PERGUNTA 516 Que tipo de API permite que os controladores SDN façam alterações dinamicamente na rede? Responder: 223Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google D. Protocolo Ponto a Ponto (PPP) C. LAN Virtual Extensível (VXLAN) Resposta: D PERGUNTA 520 Resposta: C Consulte a exposição. Qual endereço IP do próximo salto o Routed usa para pacotes destinados ao host 10.10.13.158? PERGUNTA 519 Qual plano é centralizado por um controlador SDN? PERGUNTA 518 A. plano de gerenciamento Qual protocolo é usado no Acesso Definido por Software (SDA) para fornecer um túnel entre dois nós de borda em malhas diferentes? B. plano de dados A. Encapsulamento de roteador genérico (GRE) C. plano de serviços D. plano de controle B. Rede Local Virtual (VLAN) 224Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Resposta: D Um engenheiro da Cisco deve configurar uma única interface de switch para atender a estes requisitos: - aceitar quadros não marcados e colocá-los na VLAN 20 - aceitar quadros marcados na VLAN 30 quando o CDP detectar um telefone Cisco IP Qual conjunto de comandos o engenheiro deve aplicar? B. 10.10.11.2 C. 10.10.12.2 PERGUNTA 521 D.10.10.10.9 A. 10.10.10.5 A. Modo switchport dinâmico desejável acesso ao switchport vlan 20 tronco switchport permitido vlan 30 switchport voz vlan 30 B. modo switchport tronco de switchport automático dinâmico vlan nativo 20 tronco de switchport permitido vlan 30 Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 225 Machine Translated by Google switchport acesso vlan 20 switchport voz vlan 30 PERGUNTA 522 Consulte a exposição. Um engenheiro está configurando o roteador HO. Qual configuração de endereço IPv6 deve ser aplicada à interface fa0/1 do roteador para que o roteador atribua a si mesmo um endereço IPv6 de 64 brt exclusivo? A. endereço ipv6 2001:DB8:0:1:C601:42FF:FE0F:7/64 B. endereço ipv6 2001:DB8:0:1:C601:42FE:800F:7/64 C. endereço ipv6 2001:DB8: 0:1:FFFF:C601:420F:7/64 D. endereço iov6 2001:DB8:0:1:FE80:C601:420F:7/64 D. tronco do modo switchport Resposta: C switchport acesso vlan 20 switchport voz vlan 30 switchport voz vlan 30 C. acesso ao modo switchport Resposta: B PERGUNTA 523 Qual tipo de conexão de gerenciamento WLC é vulnerável a ataques man-in-the-middle? A. SSH B. HTTPS C. Telnet D. console Resposta: C 226Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google C. integra-se a um servidor RADIUS para impor regras de autenticação de dispositivos de Camada 2 D. correlaciona a atividade do usuário com eventos de rede A. toma decisões de encaminhamento com base em endereços MAC aprendidos B. serve como controlador dentro de uma rede baseada em controlador C. RFID D. WLANID Resposta: D Resposta: B PERGUNTA 526 Qual característica diferencia o conceito de autenticação de autorização e contabilidade? PERGUNTA 528 Um engenheiro está configurando o acesso remoto a um roteador da sub-rede IP 10.139.58.0/28. O nome de domínio, as chaves criptográficas e o SSH foram configurados. A. registro de atividades do usuário B. limitações de serviço C. faturamento baseado em consumo D. verificação de identidade PERGUNTA 524 Qual ação é executada pelo plano de dados dentro de um dispositivo de rede? Resposta: UMA A. encaminha o tráfego para o próximo salto B. constrói uma tabela de roteamento baseada em um protocolo de roteamento C. fornece acesso CLI ao dispositivo de rede D. procura uma interface de saída na base de informações de encaminhamento PERGUNTA 527 Qual valor é o identificador exclusivo que um ponto de acesso usa para estabelecer e manter a conectividade sem fio com dispositivos de rede sem fio? Qual configuração permite o tráfego no roteador de destino? Resposta: UMA A.VLANID B.SSID PERGUNTA 525 Qual é a função de um IPS de próxima geração? Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 227 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 228 D. PERGUNTA 529 Qual comportamento de QoS por salto altera o valor do campo ToS no cabeçalho do pacote IPv4? A. moldagem B. classificação C. policiamento D. marcação Resposta: D B. Resposta: B C. A. PERGUNTA 530 Consulte a exposição. Qual rota deve ser configurada em R1 para que o roteamento OSPF seja usado quando o OSPF estiver ativo, mas o servidor ainda esteja acessível quando o OSPF estiver inativo? Machine Translated by Google 229Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com D. rota ip 10.1.1.10 255.255.255.255 gi0/0 125 PERGUNTA 531 Consulte a exposição. Os usuários precisam se conectar à rede sem fio com dispositivos compatíveis com IEEE 802. 11r. A ligação deve ser mantida à medida que os utilizadores se deslocam entre pisos ou para outras áreas do edifício. Qual deve ser a configuração da conexão? C. rota ip 10.1.1.0 255.255.255.0 172.16.2.2 100 Resposta: D B. rota ip 10.1.1.0 255.255.255.0 gi0/1 125 A. rota ip 10.1.1.10 255.255.255.255 172.16.2.2100 A. Selecione a opção Política WPA com a opção CCKM. B. Desative a criptografia AES. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 230 PERGUNTA 532 Consulte a exposição. Qual é o motivo do baixo desempenho da interface de rede? B. A conexão do cabo entre os dois dispositivos está com defeito. C. A interface está operando em uma velocidade diferente da velocidade do dispositivo conectado. D. A configuração de largura de banda da interface está mal configurada D. Habilite a Transição Rápida e selecione a opção FT PSK. A. A interface está recebendo tráfego de transmissão excessivo. Resposta: C C. Ative a transição rápida e selecione a opção FT 802.1x. Resposta: B PERGUNTA 533 Consulte a exposição. Um engenheiro de rede deve atualizar a configuração no Switch2 para que ele envie pacotes LLDP a cada minuto e as informações enviadas via LLDP sejam atualizadas a cada 3 minutos. Qual configuração o engenheiro deve aplicar? Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 231 D. PERGUNTA 534 Consulte a exposição. Os usuários da VLAN 100 existente podem acessar sites na Internet. Qual ação o administrador deve realizar para estabelecer conectividade com a Internet para usuários na VLAN 200? A. Defina um pool NAT no roteador. B. Configurar traduções NAT estáticas para VLAN 200. B. Resposta: UMA C. A. D. Atualizar a ACL NAT INSIDF RANGFS C. Configure o comando ip nat outside em outra interface para VLAN 200. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 232 A. F0/4 B. F0/0 C. F0/1 D. F0/3 PERGUNTA 536 Consulte a exposição. Um engenheiro está configurando um EtherChannel usando LACP entre os Switches 1 e 2. Qual configuração deve ser aplicada para que apenas o Switch 1 envie pacotes de iniciação LACP? A. Modo Switch1(config-if)#channel-group 1 ativado Switch2(config-if)#channel-group 1 modo passivo PERGUNTA 535 Consulte a exposição. Os pacotes recebidos pelo roteador do BGP entram através de uma interface serial em 209.165.201.1. Cada rota está presente na tabela de roteamento. Resposta: B Qual interface é usada para encaminhar o tráfego com um IP de destino 10.1.1.19? Resposta: B Switch2(config-if)#channel-group 1 modo ativo D. Modo Switch1(config-if)#channel-group 1 ativado Swrtch2(config-if)#canal-grupo 1 modo passivo B. Switch1(config- if)#canal-grupo 1 modo passivo Switch2(config-if)#canal-grupo 1 modo ativo C. Switch1(config-if)# modo do grupo de canais 1 ativo Machine Translated by Google 233Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. R1(config)#ip rota 192.168.20.0 255.255.255.0 192.168.30.2 111 B. R1(config)#ip rota 192.168.20.0 255.255.255.0 192.168.30.2 90 nós anycast não requerem configuração especial C. Um endereço unicast IPv6 individual é suportado em uma única interface em um nó, mas um endereço IPv6 D. R1(config)#ip rota 192.168.20.0 255.255.255.0 192.168.30.2 O endereço anycast é atribuído a um grupo de interfaces em vários nós. Resposta: D D. Ao contrário de um endereço anycast IPv6, um endereço unicast IPv6 é atribuído a um grupo de interfaces em vários nós PERGUNTA 538 Resposta: C Qual é a diferença entre endereçamento unicast IPv6 e anycast? PERGUNTA 537 A. Os nós anycast IPv6 devem ser configurados explicitamente para reconhecer o endereço anycast, mas os nós IPv6 Resposta: C PERGUNTA 539 Consulte a exposição. R1 aprende todas as rotas via OSPF. Qual comando configura uma rota estática de backup em R1 para alcançar a rede 192 168.20.0/24 via R3? nós unicast não requerem configuração especial Consulte a exposição. O roteador foi configurado com uma super-rede para acomodar o B. Os nós unicast IPv6 devem ser explicitamente configurados para reconhecer o endereço unicast, mas os nós IPv6 A. R1(config)#ip rota 192.168.20.0 255.255.0.0 192.168.30.2 Machine Translated by Google B. D. Resposta: B PERGUNTA 540 Qual configuração verifica a sub-rede IP no roteador R4? C. A. requisito para 380 usuários em uma sub-rede. A exigência já considera 30% de crescimento futuro. Consulte a exposição. Qual switch se tornará a raiz de uma árvore geradora para a VLAN 20 se todos os links tiverem a mesma velocidade? Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 234 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 235 D.SW4 PERGUNTA 541 Qual protocolo usa SSL? A.HTTP B.SSH C.SW3 Resposta: UMA B.SW2 A.SW1 C.HTTPS A. desativado PERGUNTA 542 Quais são os dois estados da spanning tree que são ignorados em uma interface executando PortFast? (Escolha dois.) B. ouvindo C. encaminhando D. Telnet Resposta: C Machine Translated by Google 236Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com - A senha EXEC do usuário para acesso Telnet é s3cr3t2 - A senha EXEC do usuário para acesso ao console é p4ssw0rd1 ! linha con 0 senha p4ssw0rd1 login! linha vty 0 15 senha s3cr3t2 login Resposta: D - A senha para o modo EXEC privilegiado é pnv4t3p4ss PERGUNTA 544 Como o Rapid PVST+ cria uma topologia de rede rápida e sem loop? Qual sequência de comandos o engenheiro deve configurar? A. habilitar segredo priv4t3p4ss D. aprendizagem E. bloqueio ! linha com 0 senha p4ssw0rd1 ! linha vty 0 15 senha s3cr3t2 B. habilitar segredo priv4t3p4ss Resposta: B.D. ! linha con 0 senha p4ssw0rd1 login! linha vty 0 15 senha s3cr3t2 login C. habilitar segredo priv4t3p4ss PERGUNTA 543 ! linha con 0 senha login p4ssw0rd1 ! linha vty 0 15 login com senha s3cr3t2 login D. habilitar privilégio secreto 15 priv4t3p4ss Um engenheiro da Cisco está configurando um roteador padrão de fábrica com estas três senhas: Machine Translated by Google 237Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Qual condição de interface está causando o problema de desempenho? C. Há uma incompatibilidade de velocidade na interface. D. Há uma incompatibilidade de tipo de interface Resposta: UMA PERGUNTA 545 Consulte a exposição. O link entre PC1 e o switch está ativo, mas apresenta desempenho insatisfatório. A. Há uma incompatibilidade duplex na interface. B. Há um problema com a fibra na interface do switch. Resposta: B A. Requer vários links entre switches principais. B. Ele gera uma instância de spanning tree para cada VLAN. C. Ele mapeia várias VLANs na mesma instância de spanning tree. D. Ele usa vários caminhos ativos entre estações finais. PERGUNTA 546 Qual modo PoE permite a detecção de dispositivos ligados e garanteenergia quando o dispositivo é detectado? Resposta: B PERGUNTA 547 Qual é o resultado esperado quando a automação do gerenciamento de rede é implantada? A. dinâmico B. estático C. ativo D. automático Machine Translated by Google 238Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 548 Consulte a exposição. Qual ação deve ser tomada para garantir que o roteador A seja eleito como DR para a área OSPF 0? B. Configure o roteador B e o roteador C como vizinhos OSPF do roteador A. C. Configure as interfaces do roteador A com o valor de prioridade OSPF mais alto dentro da área. D. Configure o roteador A com um ID de roteador OSPF fixo Resposta: B A. Configure a prioridade OSPF no roteador A com o valor mais baixo entre os três roteadores. B. As atualizações de software são realizadas a partir de um controlador central C. A complexidade aumenta quando novas configurações de dispositivos são adicionadas D. Aplicativos personalizados são necessários para configurar dispositivos de rede A. Um plano de gerenciamento distribuído deve ser usado. Resposta: C PERGUNTA 549 Consulte a exposição. O tráfego da Web está vindo da interface WAN. Qual rota tem precedência quando o roteador está processando o tráfego destinado à rede LAN em 10 0.10.0/24? Machine Translated by Google 239Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. chave pré-compartilhada que autentica conexões B. Token RSA C. CA que concede certificados D. senha em texto não criptografado que autentica conexões E. uma ou mais CRLs PERGUNTA 551 Quais são os dois benefícios dos FHRPs? (Escolha dois.) A. Eles permitem o failover automático do gateway padrão. B. Eles permitem que vários dispositivos sirvam como um único gateway virtual para clientes na rede. PERGUNTA 550 Quais são os dois componentes que fazem parte de uma PKI? (Escolha dois.) Resposta: BC Resposta: UMA A. via próximo salto 10.0.1.5 B. via próximo salto 10 0 1,4 C. via próximo salto 10.0 1,50 D. via próximo salto 10.0 1 100 C. Eles são capazes de agrupar múltiplas portas para aumentar a largura de banda. E. Eles permitem tráfego criptografado. PERGUNTA 552 Consulte a exposição. Qual comando configura o OSPF no link ponto a ponto entre os roteadores R1 e R2? Resposta: AB D. Eles evitam loops na rede da Camada 2. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 240 Resposta: D A. nada conectado à porta B. link oscilando C. comando de desligamento emitido na porta D. latência B. vizinho 10.1.2.0 custa 180 C. prioridade ipospf 100 D. rede 10.0.0.0 0.0.0.255 área 0 A. ID do roteador 10.0.0.15 PERGUNTA 553 O que faz com que uma porta seja colocada no estado err-disabled? Resposta: B PERGUNTA 554 Consulte a exposição. Um engenheiro está configurando um novo roteador na rede e aplicou essa configuração. Qual configuração adicional permite que o PC obtenha seu endereço IP de um servidor DHCP? Machine Translated by Google 241Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 555 Qual função de switch da Camada 2 encapsula pacotes para diferentes VLANs para que os pacotes atravessem a mesma porta e mantenham a separação do tráfego entre as VLANs? Resposta: C PERGUNTA 556 Consulte a exposição. O seguinte deve ser considerado: - SW1 está totalmente configurado para todo o tráfego Resposta: C A. Numeração de VLAN B. VLAN DSCP C. Marcação de VLAN D. Marcação de VLAN B. Configure o comando ip dhcp smart-relay globalmente no roteador C. Configure o comando ip helper-address 172.16.2.2 na interface Gi0/0 D. Configure o comando ip address dhcp na interface Gi0/0 A. Configure o comando ip dhcp relay information na interface Gi0/1. - Os links SW4 e SW9 para SW1 foram configurados - As interfaces SW4 Gi0/1 e Gi0/0 no SW9 foram configuradas Qual configuração estabelece um ping bem-sucedido do PC2 para o PC7 sem interrupção do fluxo de tráfego entre outros PCs? - Os switches restantes tiveram todas as VLANs adicionadas ao seu banco de dados de VLANs Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 242 Interface SW9# Gi0/2 modo switchport acesso switchport acesso vlan 14 B. Interface SW4 Gi0/2 modo switchport tronco switchport tronco permitido vlan 14.108 SW11# interface Gi0/2 modo switchport tronco switchport tronco permitido vlan 14.108 ! interface Gi0/1 modo switchport tronco switchport tronco permitido vlan 14.108 A. Interface SW4 Gi0/7 modo switchport tronco switchport tronco permitido vlan 108! interface Gi/0/2 acesso ao modo switchport acesso ao switchport vlan 14 Interface SW11# Gi0/2 modo switchport tronco switchport tronco permitido vlan 14.108 Machine Translated by Google 243Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Interface SW9# Gi0/2 modo switchport tronco switchport tronco permitido vlan 108 D. Interface SW4 Gi/ 0/2 acesso modo switchport acesso switchport vlan 14 Interface SW9# Gi0/2 modo switchport acesso switchport acesso vlan 14 Resposta: B PERGUNTA 557 Interface SW11# Gi0/1 modo switchport tronco switchport tronco permitido vlan 14 SW11# interface Gi0/2 modo switchport tronco switchport tronco permitido vlan 14 ! interface Gi0/0 acesso ao modo switchport acesso ao switchport vlan 14 ! interface Gi0/1 switchport modo tronco Interface SW9# Tronco de modo switchport Gi0/2 Tronco de switchport permitido vlan 14 C. Interface SW4 Tronco de modo switchport Gi0/2 Tronco de switchport permitido vlan 14 !! interface Gi0/1 modo switchport tronco switchport tronco permitido vlan 14.108 - Autenticação NTP habilitada - Pacotes NTP provenientes do loopback da interface 0 R1 como servidor NTP deve ter: - NTP estrato 2 - Pacotes NTP permitidos apenas para cliente IP 209.165 200 225 Machine Translated by Google 244Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. ntp autenticar chave de autenticação ntp 2 sha1 CISCO123 fonte ntp Loopback0 grupo de acesso ntp somente servidor 10 ntp master 2 ! lista de acesso 10 permitir host udp 209.165.200.225 qualquer eq 123 B. ntp autenticar chave de autenticação ntp 2 md5 CISCO123 interface ntp Loopback0 grupo de acesso ntp somente servidor 10 ntp stratum 2 ! lista de acesso 10 permissão 209.165.200.225 C. ntp autenticar chave de autenticação ntp 2 md5 CISCO123 fonte ntp Loopback0 grupo de acesso ntp somente servidor 10 ntp master 2 ! lista de acesso 10 permissão 209.165.200.225 D. ntp autenticar chave de autenticaçãontp 2 md5 CISCO123 fonte ntp Loopback0 grupo de acesso ntp somente servidor 10 ntp stratum 2 ! lista de acesso 10 permissão udp host 209.165.200.225 qualquer eq 123 Resposta: C Como o R1 deve ser configurado? PERGUNTA 558 Consulte a exposição. Quais são as duas configurações que o engenheiro deve aplicar nesta rede para que R1 se torne o DR? (Escolha dois.) Machine Translated by Google 245Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: AC A. endereço unicast global B. endereço anycast C. endereço multicast D. endereço link-local Resposta: B PERGUNTA 560 Quais são as duas ações de rede que ocorrem no plano de dados? (Escolha dois.) C. R1(config)#interface fastethernet 0/0 R1(config- if)#ip prioridade ospf 200 D. R1(config)#interface fastethernet 0/0 R1(config-if)#ip ospf prioridade 0 E. R3( config)#interface fastethernet 0/0 R3(config-if)#ip prioridade ospf 200 PERGUNTA 559 Que tipo de endereço IPv6 é semelhante a um endereço unicast, mas é atribuído a vários dispositivos na mesma rede ao mesmo tempo? B. R1(config)#router ospf 1 R1(config- router)#router-id 192.168.100.1 A. R3(config)#interface fastethernet 0/0 R3(config-if)#ip prioridade ospf 0 A. Adicione ou remova um cabeçalho de entroncamento 802.1Q. B. Faça uma alteração na configuração de um RPC NETCONF recebido. D. Combine o endereço MAC de destino com a tabela de endereços MAC. C. Execute protocolos de roteamento. Machine Translated by Google 246Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. detecção precoce aleatória ponderada B. policiamento de tráfego C. modelagem de tráfego D. priorização de tráfego PERGUNTA 562 Consulte a exposição. Todo o tráfego entra no roteador CPE pela interface Serial0/3 com um endereço IP 192.168.50.1. O tráfego da Web da WAN é destinado a uma rede LAN onde os servidores têm balanceamento de carga. Um pacote IP com endereço de destino do IP virtual HTTP 192.168.1.250 deve ser encaminhado. Qual entrada da tabela de roteamento o roteador usa? A. 192.168.1.0/24 via 192.168.12.2 B. 192.168.1.128/25 via 192.168.13.3 C. 192.168.1.192/26 via 192.168.14.4 D. 192.168.1.224/27 via 192.1 68.15.5 A. WLAN dinâmico B. gerenciamento C. tronco PERGUNTA 561 Qual técnica de tratamento de tráfego QoS retém pacotes em excesso em uma fila e reprograma esses pacotes para transmissão posterior quando a largura de banda máxima configurada for ultrapassada? Resposta: C Resposta: B.D. E. Responder a uma solicitação de eco ICMP recebida. D. acesso Resposta: B Resposta: D PERGUNTA 564 PERGUNTA 563 Qual modo de interface deve ser configurado para conectar os APs leves em uma arquitetura centralizada? Machine Translated by Google PERGUNTA 565 Que tipo de ataque de rede sobrecarrega o servidor de destino enviando vários pacotes para uma porta até que os recursos TCP semiabertos do alvo se esgotem? B. reflexão C. lágrima D. amplificação Resposta: UMA Resposta: SER A. Inundação SYIM A. telnet de entrada de transporte B. chave criptográfica gera rsa C. ip ssh pubkey- chain D. console de login E. nome de usuário senha cisco 0 Cisco Consulte a exposição. Quais são os dois comandos que devem ser configurados no roteador R1 para permitir que o roteador aceite conexões seguras de acesso remoto? (Escolha dois) PERGUNTA 566 Consulte a exposição. Um engenheiro assume uma tarefa de configuração de um par. O roteador A deve estabelecer um relacionamento de vizinho OSPF com o vizinho 172.1.1.1. A saída exibe o status da adjacência após 2 horas. A. Configure o roteador A para usar o mesmo tamanho de MTU do roteador B. C. Configure um link ponto a ponto entre o roteador A e o roteador B. B. Defina o ID OSPF do roteador B para um endereço não host. Qual é a próxima etapa no processo de configuração para que os roteadores estabeleçam uma adjacência? 247Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 248 Quais comandos no R3 o configuram como DR na rede 10.0 4.0/24? R3(config-if)#ip prioridade ospf 100 B. R3(config)#interface Gig0/0 R3(config-if)#ip prioridade ospf 100 PERGUNTA 567 Consulte a exposição. Os roteadores R1 e R3 possuem a configuração padrão. A prioridade do roteador R2 está definida como 99. A. R3(config)#interface Gig0/1 Resposta: B D. Defina o ID OSPF do roteador B com o mesmo valor de seu endereço IP C. R3(config)#interface Gig0/0 R3(config-if)#ip prioridade ospf 1 D. R3(config)#interface Gig0/1 Resposta: UMA PERGUNTA 568 Consulte a exposição. Uma empresa está configurando um plano de failover e deve implementar as rotas padrão de forma que uma rota estática flutuante assuma o encaminhamento de tráfego quando o link primário cair. Qual configuração de rota primária deve ser usada? R3(config-if)#ip prioridade ospf 0 Machine Translated by Google A. para aumentar a segurança e criptografar quadros de gerenciamento B. para fornecer redundância de link e balanceamento de carga C. para permitir failover stateful e link-state Resposta: B PERGUNTA 570 Qual ação implementa o controle de acesso físico como parte do programa de segurança de uma organização? A. configurando uma senha para a porta do console B. fazendo backup de syslogs em um local remoto C. configurando senhas de ativação em dispositivos de rede D. configurando câmeras IP para monitorar a infraestrutura principal Resposta: D D. para permitir que portas de switch conectadas façam failover e usem VLANs diferentes PERGUNTA 569 Qual é um dos motivos para implementar o LAG em uma Cisco WLC? A. rota ip 0.0.0.0 0.0.0.0 192.168.0.2 GigabitEthernetl/0 B. rota ip 0.0.0.0 0.0.0.0 192.168.0.2 rastreada C. rota ip 0.0.0.0 0.0.0.0 192.168.0.2 flutuante D. rota ip 0.0. 0,0 0.0.0.0 192.168.0.2 Resposta: UMA PERGUNTA 571 Consulte a exposição. Um engenheiro é solicitado a inserir a nova VLAN no tronco existente sem Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 249 Machine Translated by Google 250Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 572 Qual campo do pacote de solicitação de acesso é criptografado pelo RADIUS? B. autenticador C. nome de usuário D. senha Resposta: D PERGUNTA 573 Um administrador de rede está configurando uma nova rede IPv6 usando o endereço de 64 bits 2001:0EB8:00C1:2200:0001:0000:0000:0331/64. Para simplificar a configuração, o administrador decidiu compactar o endereço. Qual endereço IP o administrador deve configurar? Resposta: B A. serviços autorizados A. tronco switchport permitido vlan 100-104 B. tronco switchport permitido vlan add 104 C. troncoswitchport permitido vlan todos D. tronco switchport permitido vlan 104 modificando qualquer coisa previamente configurada. Qual comando realiza esta tarefa? A. endereço ipv6 21:EB8:C1:2200:1::331/64 B. endereço ipv6 2001:EB8:C1:22:1::331/64 C. endereço ipv6 2001:EB8:C1:2200:1: :331/64 D. endereço ipv6 2001:EB8:C1:2200:1:0000:331/64 Resposta: C PERGUNTA 574 Um engenheiro de rede está configurando um switch para que ele possa ser acessado remotamente via SSH. O engenheiro já configurou o nome do host no roteador. Qual comando adicional o engenheiro deve configurar antes de inserir o comando para gerar a chave RSA? A. senha senha B. chave criptográfica gera módulo rsa 1024 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 251 PERGUNTA 575 Consulte a exposição. Quais são os dois comandos que devem ser adicionados para atualizar a configuração do roteador R1 para que ele aceite apenas conexões criptografadas? (Escolha dois) Resposta: B C. domínio de nome de domínio ip D. tentativas de autenticação ip ssh 2 A. nome de usuário segredo CNAC R!41!4319115@ B. ip ssh versão 2 C. linha vty 0 4 D. chave criptográfica gera rsa 1024 Machine Translated by Google 252Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com - Ambas as sub-redes devem usar a máscara de sub-rede mais longa possível do bloco de endereço - A segunda sub-rede deve suportar 472 hosts Resposta: B.D. PERGUNTA 577 Qual é a função da criptografia sem fio oportunista em um ambiente? Quais são as duas configurações que devem ser usadas para configurar as novas sub-redes e atender ao requisito de usar o primeiro endereço disponível em cada sub-rede para as interfaces do roteador? (Escolha dois ) A. oferecer compactação B. aumentar a segurança usando uma conexão WEP C. fornecer autenticação D. proteger o tráfego em redes abertas A. endereço IP da interface vlan 1234 10.70.159.1 255.255.254.0 B. endereço IP da interface vlan 1148 10.70.148.1 255.255.254.0 C. interface vlan 4722 Resposta: D PERGUNTA 578 Consulte a exposição. Quais são os dois comandos, quando usados juntos, que criam o canal de porta 10? (Escolha dois.) endereço IP 10.70.133.17 255.255.255.192 E. entrada de transporte ssh D.interface vlan 3002 Resposta: DE endereço IP 10.70.147.17 255.255.255.224 PERGUNTA 576 Um engenheiro de rede deve configurar duas novas sub-redes usando o bloco de endereço 10.70.128.0/19 para atender a estes requisitos: E. interface vlan 155 endereço IP 10.70.155.65 255.255.255.224 - A primeira sub-rede deve suportar 24 hosts Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 253 Qual comando deve ser usado para atender a solicitação? Resposta: D PERGUNTA 580 Um engenheiro de rede deve implementar uma configuração IPv6 na interface vlan 2000 para criar um endereço unicast roteável localmente exclusivo e impedido de ser anunciado na Internet. Qual configuração o engenheiro deve aplicar? Resposta: AC A. rota ip 172.21.34.0 255.255.255.192 10.73.65.65 B. rota ip 172.21.34.0 255.255.255.0 10.73.65.65 C. rota ip 172.21.34.0 255.255.128.0 10.73. 65,64 D. rota ip 172.21.34.0 255.255.255.128 10.73 .65.66 PERGUNTA 579 Consulte a exposição. Uma rota estática deve ser configurada em R14 para encaminhar o tráfego para a rede 172.21.34.0/25 que reside em R86. A. faixa int g0/0-1 grupo de canais modo 10 ativo B. faixa int g0/0-1 grupo de canais modo 10 desejável C. faixa int g0/0-1 grupo de canais modo 10 passivo D. faixa int g0 /0-1 grupo de canais modo 10 automático E. faixa int g0/0-1 modo 10 do grupo de canais ativado A. interface vlan 2000 endereço ipv6 ffc0:0000:aaaa::1234:2343/64 endereço ipv6 fe80;0000:aaaa::1234:2343/64 B. interface vlan 2000 Endereço IPv6 fc00:0000:aaaa:a15d:1234:2343:8aca/64 C. interface vlan 2000 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 254 O que o switch faz quando recebe o quadro do host A? B. Ele inunda o quadro em todas as portas, exceto na porta Fa0/1. C. Ele desliga a porta Fa0/1 e a coloca no modo err-disable. Resposta: C Resposta: B A. Ele descarta o quadro da tabela CAM do switch. PERGUNTA 581 Consulte a exposição. O Host A enviou um quadro de dados destinado ao Host D. D. interface vlan 2000 endereço ipv6 fd00::1234:2343/64 PERGUNTA 582 Qual é a função do controlador em uma rede definida por software? A. replicação multicast no nível de hardware B. fragmentação e remontagem de pacotes C. tomada de decisões de roteamento D. encaminhamento de pacotes Resposta: B PERGUNTA 583 D. Ele passa por uma tempestade de transmissão. Machine Translated by Google C. Configure o comando interface port-channel 1 em ambos os switches. Resposta: D PERGUNTA 584 Qual é o requisito para canais Wi-Fi não sobrepostos? Resposta: B Qual tarefa adicional permite que os dois switches estabeleçam um canal de porta LACP? D. Altere o modo de grupo de canais em SW1 para ativo ou passivo. A. Altere o modo de grupo de canais em SW2 para automático. B. Altere o modo de grupo de canais em SW1 para desejável. Consulte a exposição. Um engenheiro construiu um novo L2 LACP EtherChannel entre SW1 e SW2 e executou estes comandos show para verificar o trabalho. PERGUNTA 585 Um engenheiro de rede está instalando um dispositivo compatível somente com IPv6. A. diferentes configurações de segurança B. faixas de frequência descontínuas C. diferentes velocidades de transmissão D. SSIDs exclusivos Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 255 Machine Translated by Google Resposta: B A. À medida que o tráfego atravessa o MLS1, observe o tráfego, mas confie em todas as marcações na camada de acesso. B. Confie nas marcações do telefone IP em SW1 e marque o tráfego que entra em SW2 em SW2. C. Observe o tráfego conforme ele atravessa R1 e confie em todas as marcações na camada de acesso. A. endereço local exclusivo B. endereço local de link C. endereço global agregável D. endereço IPv6 compatível com IPv4 PERGUNTA 586 Consulte a exposição. Qual plano deve ser implementado para garantir práticas ideais de marcação de QoS nesta rede? Que tipo de endereço IPv6 o engenheiro deve atribuir? O cliente solicitou que o endereço IP do dispositivo fosse acessível somente pela rede interna. D. À medida que o tráfego entra pela camada de acesso em SW1 e SW2, confie em todas as marcações de tráfego. Qual é o motivo do problema? Resposta: C PERGUNTA 587 Consulte a exposição. O tráfego que flui pela interface TenGigabitEthernet0/0 apresenta velocidades de transferência lentas. 256Obtenha as perguntas e respostas mais recentes e reais do exame 200-301do Lead2pass. http://www.lead2pass.com Machine Translated by Google Resposta: C Qual é a razão do problema? PERGUNTA 588 Consulte a exposição. O site A foi recentemente conectado ao site B por meio de um novo caminho de fibra monomodo. A. congestionamento de tráfego intenso B. incompatibilidade duplex C. conflito de velocidade D. quedas nas filas Usuários no site A relatam problemas de conectividade intermitente com aplicativos hospedados no site B. 257Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google D. O tipo de cabo errado foi usado para fazer a conexão. PERGUNTA 589 Consulte a exposição. O switch A foi configurado recentemente. Todas as VLANs estão presentes no banco de dados de VLAN. O telefone IP e o PC A em Gi0/1 devem ser configurados para as VLANs apropriadas para estabelecer conectividade entre os PCs. B. Um tipo incorreto de transceptor foi inserido em um dispositivo no link. Resposta: B C. Erros de rede física estão sendo transmitidos entre os dois sites. R. O uso intenso está causando alta latência. Qual conjunto de comandos atende ao requisito? Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 258 Machine Translated by Google D. PERGUNTA 590 Um engenheiro deve configurar R1 para uma nova conta de usuário. A conta deve atender a estes requisitos: - Deve ser configurado no banco de dados local. - O nome de usuário é engenheiro. C. Resposta: UMA B. A. - Deve utilizar a senha mais forte configurável. Qual comando o engenheiro deve configurar no roteador? A. R1 (config)# nome de usuário engenheiro2 tipo de algoritmo scrypt segredo test2021 B. R1(config)# nome de usuário engenheiro2 segredo 5 senha S1$b1Ju$kZbBS1Pyh4QzwXyZ C. R1(config)# nome de usuário engenheiro2 privilégio 1 senha 7 test2021 D. R1( config)# nome de usuário englneer2 segredo 4 S1Sb1Ju$kZbBS1Pyh4QzwXyZ PERGUNTA 591 Consulte a exposição. O roteador R1 reside na área OSPF 0. Depois de atualizar a configuração do R1 para influenciar os caminhos que ele usará para direcionar o tráfego, um engenheiro verificou que cada uma das quatro interfaces Gigabit tem a mesma rota para 10.10.0.0/16. Qual interface R1 escolherá para enviar tráfego para chegar à rota? Resposta: B Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 259 Machine Translated by Google A. As portas de entrada e saída para fluxo de tráfego devem ser especificadas se o LAG estiver habilitado. C. A interface de gerenciamento deve ser reatribuída se o LAG estiver desabilitado. D. Várias interfaces não marcadas na mesma porta devem ser suportadas. Resposta: C Resposta: B B. O controlador deve ser reinicializado após habilitar ou reconfigurar o LAG. PERGUNTA 592 Qual é um requisito ao configurar ou remover o LAG em uma WLC? A. GigabitEthernet0/0 B. GigabltEthornet0/1 C. GigabitEthernet0/2 D. GigabitEthernet0/3 PERGUNTA 593 Consulte a exposição. O servidor DHCP e os clientes estão conectados ao mesmo switch. Qual é a próxima etapa para concluir a configuração do DHCP para permitir que os clientes na VLAN 1 recebam endereços do servidor DHCP? Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 260 Machine Translated by Google Cliente DHCP. cliente. C. um controlador de LAN sem fio D. um switch LAN servidor. Resposta: C Servidor DHCP. PERGUNTA 595 Consulte a exposição. O tráfego proveniente da interface loopback0 está tentando se conectar via ssh ao host em 10.0.1.15. Resposta: C A. Configure o comando ip dhcp snooping trust no entrelaçado que está conectado ao DHCP PERGUNTA 594 B. Configure o comando ip dhcp relay information option na interface que está conectada ao O que fornece controle centralizado de autenticação e roaming em uma rede corporativa? Qual é o próximo salto para o endereço de destino? C. Configure o comando ip dhcp snooping trust na interface que está conectada ao DHCP A. um ponto de acesso leve B. um firewall D. Configure o comando Ip dhcp relay information option na interface que está conectada ao Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 261 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 262 D.192.168.3.5 PERGUNTA 596 Consulte a exposição. Todas as interfaces são configuradas com transmissão de rede duplex automática e ip ospf. Qual configuração permite que os roteadores R14 e R86 formem uma adjacência OSPFv2 e atuem como um ponto central para troca de informações OSPF entre roteadores? B.192.168.0.4 Resposta: B C.192.168.0.40 A.192.168.0.7 A. Machine Translated by Google 263Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. PERGUNTA 597 Consulte a exposição. Qual prefixo de rede foi aprendido via EIGRP? D. B. Resposta: UMA Machine Translated by Google 264Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. Modifique o número configurado da segunda lista de acesso. C. Remova a palavra-chave sobrecarga do comando ip nat inside source. D. Altere o comando ip nat inside source para usar a interface GigabitEthernet0/0. Resposta: B B. Adicione o comando ip nat {inside|outside} em ambas as interfaces. PERGUNTA 598 Consulte a exposição. Como a configuração deve ser atualizada para permitir o acesso do PC1 e do PC2 à Internet? A. 172.16.0.0/16 B. 192.168.2.0/24 C. 207.165.200.0/24 D. 192.168.1.0/24 Resposta: B Machine Translated by Google 265Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. R1(config>#ip rota 172.16.2.0 255.255.255.0 192.168.1.15 B. R1(config)#ip rota 172.16.2.2 255.255.255.255 gi0/0 D. rota ip 0.0.0.0 0.0.0.0 192.168.1.2 10 Resposta: D D. R1(conflg)#ip rota 172.16.2.0 255.255.255.0 192.168.1.5 Resposta: C PERGUNTA 600 PERGUNTA 599 Consulte a exposição. Qual comando deve ser emitido para ativar uma rota padrão estática flutuante no roteador A? Consulte a exposição. Um engenheiro está atualizando a configuração R1 para conectar um novo servidor à rede de gerenciamento. Os PCs na rede de gerenciamento devem ser impedidos de executar ping no gateway padrão do novo servidor. A. rota ip 0.0.0.0 0.0.0.0 192.168.1.2 Qual comando deve ser configurado em R1 para completar a tarefa? B. gateway padrão ip 192.168.2.1 C. rota ip 0.0.0.0 0.0.0.0 192.168.2.1 10 A. R1(config)#ip rota 172.16.2.2 255.255.255.248 gi0/1 Machine Translated by Google C. Telnet Resposta: D PERGUNTA 602 Consulte a exposição. Todas as VLANs estão presentes no banco de dados de VLAN. Qual sequência de comandos deve ser aplicada para completar a configuração? A.HTTPS D.SSH B.HTTPPERGUNTA 601 Qual protocolo é usado para acesso CLI remoto seguro? A. Interface FastEthernet0/1 switchport trunk nativo vlan 10 switchport trunk permitido vlan 10,15 B. Interface FastEthernet0/1 switchport mode trunk switchport trunk permitido vlan 10,15 C. interface FastEthernet0/1 switchport mode access switchport voice vlan 10 D. Interface Tronco de switchport FastEthernet0/1 permitido vlan add 10 vlan 10 private-vlan isolado PERGUNTA 603 Consulte a exposição. Quais itens de configuração mínimos são necessários para ativar o acesso do Secure Shell versão 2 ao R15? Resposta: C Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 266 Machine Translated by Google B. A. C. 267Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google 268Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. para configurar uma interface como um servidor DHCP B. para configurar uma interface como um auxiliar DHCP C. para configurar uma interface como um relé DHCP D. para configurar uma interface como um cliente DHCP PERGUNTA 605 Consulte a exposição. O roteador R1 atualmente está configurado para usar R3 como rota principal para a Internet, e a rota usa as configurações de distância administrativa padrão. Um engenheiro de rede deve configurar R1 para usar R2 como backup, mas somente se R3 falhar. Qual comando o engenheiro deve configurar em R1 para que utilize corretamente R2 como rota de backup, sem alterar a configuração de distância administrativa no link para R3? PERGUNTA 604 Qual é o propósito do comando ip address hcp? Resposta: D Resposta: C D. A. rota ip 0.0.0.0 0.0.0.0 g0/1 1 B. rota ip 0.0.0.0 0.0.0.0 209.165.201.5 10 C. rota ip 0.0.0.0 0.0.0.0 209.165.200.226 1 D. rota ip 0.0.0. 0 0.0.0.0 g0/1 6 Resposta: C Machine Translated by Google 269Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com endereço auxiliar ip 10.0.1.1 ! lista de acesso 100 permissão tcp host 10.0.1.1 eq 67 host 10.148.2.1 D. interface FastEthernet0/1 endereço auxiliar ip 10.0.1.1 ! lista de acesso 100 permissão udp host 10.0.1.1 eq bootps host 10.148.2.1 Resposta: D A. interface FastEthernet0/0 ip helper- address 10.0.1.1 i lista de acesso 100 permitir host udp 10.0.1.1 eq bootps host 10.148.2.1 C. interface FastEthernetO/0 ip helper- address 10.0.1.1 I lista de acesso 100 host de permissão 10.0.1.1 host 10.148.2.1 eq bootps B. interface FastEthernot0/1 PERGUNTA 606 Consulte a exposição. Qual configuração permite o endereçamento DHCP para hosts conectados à interface FastEthernet0/1 no roteador R4? Machine Translated by Google 270Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Qual configuração OSPF deve ser aplicada ao roteador R1 para evitar uma eleição DR/BDR? PERGUNTA 608 Consulte a exposição. Uma sub-rede IP deve ser configurada em cada roteador que forneça endereços suficientes para o número de hosts atribuídos e preveja um crescimento não superior a 10% para os hosts atuais. Qual script de configuração deve ser usado? A. roteador ospf 1 rede 192.168.1.1 0.0.0.0 área 0 interface e1/1 endereço IP 192.168.1.1 255.255.255.252 ip transmissão de rede ospf B. roteador ospf 1 rede 192.168.1.1 0.0.0.0 área 0 interface e1/1 endereço IP 192.168.1.1 255.255.255.252 rede ip ospf ponto a ponto C. roteador ospf 1 rede 192.168.1.1 0.0.0.0 área 0 interface e1/1 endereço ip 192.168.1.1 255.255.255.252 ip ospf custo 0 D. roteador ospf 1 rede 192.168.1.1 0.0.0.0 área 0 olá intervalo 15 interface e1/1 Endereço IP 192.168.1.1 255.255.255.252 PERGUNTA 607 O OSPF deve ser configurado entre os roteadores R1 e R2. Resposta: B Machine Translated by Google 271Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com B. C. A. D. Machine Translated by Google 272Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Resposta: UMA D. WPA2 Resposta: B PERGUNTA 612 Consulte a exposição. Um engenheiro começou a configurar o switch substituto SW1. PERGUNTA 610 Qual é a função de um terminal em uma rede? Para verificar parte da configuração, o engenheiro emitiu os comandos conforme mostrado e percebeu que faltava a entrada para PC2. A. encaminha o tráfego entre VLANs em uma rede Qual alteração deve ser aplicada ao SW1 para que PC1 e PC2 se comuniquem normalmente? B. conecta dispositivos de servidor e cliente a uma rede C. permite que os usuários gravem dados e transmitam para um servidor de blocos D. fornece serviços sem fio aos usuários em um edifício Resposta: UMA Resposta: B PERGUNTA 609 Qual protocolo de segurança sem fio depende do Perfect Forward Secrecy? PERGUNTA 611 Consulte a exposição. Os pacotes recebidos pelo roteador do BGP entram através de uma interface serial em 209.165.201.10. Cada rota está presente na tabela de roteamento. A.WPA3 Qual interface é usada para encaminhar o tráfego com um IP de destino 10.10.10.24? A. F0/10 B. F0/11 C. F0/12 D. F0/13 B. WPA C. WEP Machine Translated by Google 273Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com D. PERGUNTA 613 Pergunta de arrastar e soltar Arraste e solte as declarações sobre redes da esquerda para os tipos de redes correspondentes à direita. B. Resposta: UMA C. A. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 274 Pergunta de arrastar e soltar PERGUNTA 614 Responder: Arraste e solte os fatos sobre arquiteturas sem fio da esquerda para os tipos de pontos de acesso à direita. Nem todas as opções são usadas. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 275 Pergunta de arrastar e soltar Arraste e solte os comandos de configuração necessários da esquerda para a sequência à direita Nem todos os comandos são usados. PERGUNTA 615 Responder: Um engenheiro é encarregado de configurar um switch com segurança de porta para garantir que os dispositivos que encaminham unicasts, multicasts e transmissões não consigam inundar a porta. A porta deve ser configurada para permitir apenas dois endereços MAC aleatórios por vez. Machine Translated by Google 276Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 616 Pergunta de arrastar e soltar Responder: Arraste e solte as características da rede da esquerda para os tipos de rede à direita. Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame200-301 do Lead2pass. http://www.lead2pass.com 277 Pergunta de arrastar e soltar PERGUNTA 617 Responder: Arraste e solte as ações do slate de encaminhamento Rapid PVST+ do loft para a direita. Nem todas as ações são usadas. Machine Translated by Google 278Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com PERGUNTA 618 Pergunta de arrastar e soltar Responder: Arraste e solte os detalhes TCP ou UDP da esquerda para seus protocolos correspondentes na Machine Translated by Google 279Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Responder: Arraste e solte as descrições dos serviços AAA da esquerda para os serviços correspondentes à direita. PERGUNTA 619 certo. Pergunta de arrastar e soltar Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 280 A. Dispositivo orientado a CLI C. Prática dispositivo por dispositivo D. por dispositivo Resposta: B PERGUNTA 620 B. centralizado O que diferencia o gerenciamento de dispositivos habilitado pelo Cisco DNA Center do gerenciamento tradicional de dispositivos de campus? Responder: PERGUNTA 621 Consulte a exposição. O que é representado começando na linha 1 e terminando na linha 5? Machine Translated by Google D. matriz PERGUNTA 622 Pergunta de arrastar e soltar Arraste e solte os recursos AAA da esquerda para os serviços de segurança AAA correspondentes à direita. Nem todas as opções são usadas. chave C. Resposta: D B. valor Um. objeto Responder: 281Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google PERGUNTA 623 Consulte a exposição. Os clientes na WLAN são obrigados a usar 802.11r. Que ações devem ser tomadas para atender ao requisito? 282Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google B. Habilite CCKM em Gerenciamento de chave de autenticação. Resposta: D C. Defina a opção Fast Transition e o WPA gtk-randomize State como desativados. A. Em Quadros de gerenciamento protegidos, defina a opção PMF como Obrigatório. D. Defina a opção Fast Transition como Enable e habilite FT 802.1X em Authentication Key Management. PERGUNTA 624 Consulte a exposição. O que deve ser configurado para ativar o 802.11w na WLAN? 283Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google 284Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com D. Habilite a filtragem MAC. PERGUNTA 625 Qual serviço está faltando quando o RADIUS é selecionado para fornecer acesso de gerenciamento ao WLC? A. autorização B. autenticação C. Defina PMF como Obrigatório. Resposta: C B. Habilite a política WPA. A. Defina a Transição Rápida como Ativada. C. contabilidade D. confidencialidade Resposta: D PERGUNTA 626 Arraste e solte os endereços IPv6 da esquerda para os tipos de endereço correspondentes à direita. Pergunta de arrastar e soltar Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 285 Consulte a exposição. Quando o roteador R1 está enviando tráfego para o endereço IP 10.56.192.1, qual interface ou endereço do próximo salto ele usa para rotear o pacote? Responder: PERGUNTA 627 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 286 D.10.56.128.19 PERGUNTA 628 Consulte a exposição. O tráfego com balanceamento de carga chega da WAN destinado a um host em 172.16.1.190. Qual próximo salto é usado pelo roteador para encaminhar a solicitação? A.192.168.7.4 D.192.168.7.40 B.0.0.0.0/0 Resposta: UMA C.Vlan57 A.10.56.0.1 Resposta: C PERGUNTA 629 B.192.168.7.7 C.192.168.7.35 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 287 C. R1(config)#ip rota 10.0.0.0 255.255.255.0 192.168.0.2 R1(config)#ip rota 10.0.0.5 255.255.255.255 172.16.0.2 R1(config)#ip rota 10.0.0.5 255.255.255.255 192.168.0.2 C. É quando a rede está saturada de tráfego malicioso que sobrecarrega recursos e largura de banda. D. É quando um invasor insere código malicioso em um servidor SOL. D. R1(config)#ip rota 10.0.0.0 255.255.0.0 192.168.0.2 R1(config)#ip rota 10.0.0.5 255.255.255.0 172.16.0.2 altera dados. Resposta: C PERGUNTA 630 Qual comando deve ser inserido para configurar um relé DHCP? Consulte a exposição. Um engenheiro de rede deve configurar R1 para enviar todos os pacotes destinados à rede 10.0.0.0/24 para R3 e todos os pacotes destinados a PC1 para R2. Qual configuração o engenheiro deve implementar? A. relé ip dhcp B. pool ip dhcp C. endereço ip dhcp D. endereço auxiliar ip A. R1(config)#ip rota 10.0.0.0 255.255.255.0 172.16.0.2 Resposta: D B. R1(config)#ip rota 10.0.0.0 255.255.0.0 172.16.0.2 PERGUNTA 631 O que é uma exploração de dia zero? A. É quando uma nova vulnerabilidade de rede é descoberta antes que uma solução esteja disponível. B. É quando o perpetrador se insere em uma conversa entre duas partes e captura ou R1(config)#ip rota 10.0.0.5 255.255.255.255 192.168.0.2 Machine Translated by Google Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 288 PERGUNTA 633 Qual método de enfileiramento de QoS descarta ou marca pacotes que excedem a taxa de bits desejada do fluxo de tráfego? Resposta: DE Resposta: UMA PERGUNTA 635 Consulte a exposição. Qual é o próximo salto para o tráfego que entra em R1 com destino 10.1.2.126? A. moldagem B. policiamento C. CBWFQ D. LLQ Resposta: B PERGUNTA 634 Qual é o papel da desagregação em redes baseadas em controladores? Resposta: UMA A. Ele divide as funções do plano de controle e do plano de dados. PERGUNTA 632 Um engenheiro de rede está substituindo os switches que pertencem a um cliente de serviços gerenciados por novos switches Cisco Catalyst. Os novos switches serão configurados para padrões de segurança atualizados, incluindo a substituição dos serviços Telnet por conexões criptografadas e a duplicação do tamanho do módulo de 1024. B. Ele resume as rotas entre as camadas central e de distribuição da topologia de rede. Quais são os dois comandos que o engenheiro deve configurar nos novos switches? (Escolha dois.) C. Ele permite que uma topologia de rede se ajuste rapidamente de uma rede em anel para uma rede em estrela D. Ele agiliza o tratamento do tráfego atribuindo dispositivos individuais para executar a Camada 2 ou a Camada 3 funções. A. chave criptográfica gera módulo de chaves gerais rsa 1024 B. entrada de transporte tudo C. chave criptográfica gerachaves de uso rsa D. chave criptográfica gera módulo rsa 2048 E. entrada de transporte ssh Machine Translated by Google B.10.165.20.146 Resposta: UMA C.10.165.20.166 A. 10.165 20.126 D. 10.165 20.226 PERGUNTA 636 Consulte a exposição. O PC Windows fornecido está solicitando o endereço IP do host em www.cisco.com. Para qual endereço IP a solicitação é enviada? 289Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google D.192.168.1.253 PERGUNTA 637 Por que o VRRP seria implementado ao configurar uma nova sub-rede em um ambiente de vários fornecedores? A. quando for necessário um protocolo de gateway que suporte mais de dois dispositivos Cisco para redundância B. para permitir que as operações normais continuem após a falha de um membro sem exigir uma alteração. hospedar cache ARP C. para garantir que o caminho de encaminhamento da árvore de abrangência para o gateway seja livre de loops D. para interoperar normalmente com todos os fornecedores e fornecer recursos de segurança adicionais para dispositivos Cisco B.192.168.1.100 Resposta: D C.192.168.1.254 A. 192.168.1.226 Resposta: UMA Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 290 Machine Translated by Google Resposta: C Qual é a configuração mínima necessária para permitir o gerenciamento remoto utilizando o protocolo criptográfico? A. nome do host R1 serviço senha-criptografia chave gerar módulo de chaves gerais rsa 1024 nome de usuário privilégio cisco 15 senha 0 cisco123 ip ssh versão 2 linha vty 0 15 entrada de transporte ssh login local B. nome do host R1 nome de domínio ip chave criptográfica cisco gerar rsa geral -módulo de chaves 1024 nome de usuário privilégio cisco 15 senha 0 cisco123 ip ssh versão 2 linha vty 0 15 entrada de transporte ssh login local C. nome do host R1 chave criptográfica gerar módulo de chaves gerais rsa 1024 nome de usuário privilégio cisco 15 senha 0 cisco123 ip ssh versão 2 linha vty 0 15 entrada de transporte ssh login local D. nome do host R1 nome de domínio ip cisco crypto key gerar módulo de chaves gerais rsa 1024 nome de usuário privilégio cisco 15 senha 0 cisco123 ip ssh versão 2 linha vty 0 15 entrada de transporte todos os logins locais Resposta: B A. chave criptográfica Importar rsa pem B. chave criptográfica pubkey-chain rsa C. chave criptográfica gerar rsa D. chave criptográfica zerar rsa PERGUNTA 639 Um engenheiro está configurando o SSH versão 2 exclusivamente no roteador R1. Qual é a próxima etapa para concluir a configuração de uma chave RSA de acesso ao Secure Shell? PERGUNTA 638 Um engenheiro configurou o nome de domínio, nome de usuário e senha no roteador local. PERGUNTA 640 291Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google aaa autorização exec padrão local autenticação aaa login padrão radius nome de usuário localuser privilégio 15 segredo plaintextpassword B. aaa novo modelo Resposta: D PERGUNTA 642 Quais são as duas práticas recomendadas para uma postura de segurança aceitável em uma rede? (Escolha dois) C. nome de usuário localuser segredo plaintextpassword linha con 0 sem login nível de privilégio local 15 D. nome de usuário localuser segredo plaintextpassword linha con 0 autenticação de login nível de privilégio padrão 15 A. Faça backup das configurações do dispositivo em unidades USB criptografadas para recuperação segura B. mantenha o equipamento de rede em um local seguro C. Use um chaveiro criptográfico para autenticar dispositivos de rede D. Coloque servidores internos de e-mail e arquivos em uma DMZ designada E. Desative os não utilizados ou desnecessários portas, interfaces e serviços Resposta: D Resposta: SER PERGUNTA 643 Um administrador deve usar o comando senha complexidade e não nome do fabricante para evitar que os usuários adicionem "cisco" como senha. Qual comando deve ser emitido antes deste comando? PERGUNTA 641 Qual método REST atualiza um objeto na API Cisco DNA Center Intent? Após uma violação de segurança recente e uma falha no RADIUS, um engenheiro deve proteger a porta do console de cada roteador corporativo com um nome de usuário e senha locais. UMA MUDANÇA Qual configuração o engenheiro deve aplicar para realizar esta tarefa? B. ATUALIZAÇÃO A. Complexidade de senha habilitada A. aaa novo modelo C. POSTAR D. COLOCAR linha con 0 senha texto simples senha nível de privilégio 15 292Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Um engenheiro está configurando o roteador R1 com uma rota estática IPv6 para o prefixo 2019:C15C:0CAF:E001::/64. PERGUNTA 644 PERGUNTA 645 Pergunta de arrastar e soltar O próximo salto deve ser 2019:C15C:0CAF:E002::1. A rota deve ser acessível através da interface R1 Gigabit 0/0. Arraste e solte os termos de QoS da esquerda para as descrições à direita. Qual comando configura a rota designada? Responder: A. Rota R1(config)#ipv6 2019:C15C:0CAF:E001::/64 2019:C15C:0CAF:E002::1 B. confreg 0x2142 B. Rota R1(config-if)#ipv6 2019:C15C:0CAF:E001::/64 2019:C15C:0CAF:E002::1 C. Autenticação de login my-auth-list C. R1(config-if)#ip rota 2019:C15C:0CAF:E001::/64 GigabitEthernet0/0 D. criptografia de senha de serviço D. R1(config)#ip rota 2019:C15C:0CAF:E001::/64 GigabitEthernet0/0 Resposta: UMA Resposta: UMA Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 293 Machine Translated by Google Consulte a exposição. Um engenheiro de rede configura o Cisco WLC para autenticar clientes sem fio locais em um servidor RADIUS. B. Selecione Habilitar ao lado de Gerenciamento Qual tarefa deve ser executada para concluir o processo? PERGUNTA 646 A. Altere o status do servidor para desativado 294Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google 295Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. autorizar tráfego sem fio potencialmente comprometido B. inspecionar arquivos e tipos de arquivos específicos em busca de malware C. autenticar usuários finais D. Filtragem de URL PERGUNTA 648 Consulte a exposição. Quantos objetos JSON são representados? A. 1 B. 2 PERGUNTA 647 Qual é a função do Cisco Advanced Malware Protection para um IPS de próxima geração? Resposta: B Resposta: C C. Selecione Habilitar ao lado de Usuário de rede D. Altere o suporte para CoA para Habilitado. C.3 D. 4 Resposta: D Qual comando deve ser usado para configurar a rota? PERGUNTA 649 Consulte a exposição. O roteador R1 deve ser configurado para alcançar a rede 10.0.3.0/24 a partir do segmento10.0.1.0/24. Machine Translated by Google 296Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com C. rota ip 10.0.3.0 255.255.255.0 10.0.4.3 D. rota adicionar 10.0.3.0 0.255.255.255 10.0.4.2 Qual comando o engenheiro deve configurar no CPE? Resposta: C A. rota ip 10.0.3.0 0.255.255.255 10.0.4.2 B. rota adicionar 10.0.3.0 máscara 255.255.255.0 10.0.4.3 PERGUNTA 650 Consulte a exposição. O administrador deve configurar uma rota padrão siálica flutuante que aponte para 2001:db8:1234:2::1 e substitua a rota padrão atual somente se ela falhar. Machine Translated by Google 297Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. fornecer uma visão central da rede implantada B. encaminhar pacotes C. tomar decisões de roteamento D. definir políticas de manipulação de pacotes PERGUNTA 652 Qual comando você insere para que um switch configurado com Rapid PVST + escute e aprenda por um período de tempo específico? A. switch(config)#spanning-tree vlan 1 max-age 6 B. switch(config)#spanning-tree vlan 1 hello-time 10 C. switch(config)#spanning-tree vlan 1 prioridade 4096 D. switch( config)#spanning-tree vlan 1 tempo de avanço 20 Resposta: B Resposta: B PERGUNTA 651 Qual é a função dos switches "off-the-shell" em uma rede baseada em controlador? A. rota ipv6 ::/0 2001:db8:1234:2::1 3 B. rota ipv6 ::/ 128 2001:db8:1234:2::1 3 C. rota ipv6 ::/0 2001:db8: 1234:2::1 1 D. rota ipv6 ::/0 2001:db8:1234:2::1 2 Resposta: D Machine Translated by Google D.192.168.7.40 PERGUNTA 654 Pergunta de arrastar e soltar Arraste e solte os detalhes do endereço IPv6 da esquerda para os tipos correspondentes à direita. B. 192.168.7.7 C. 192.168.7.35 Resposta: D A.192.168.7.4 PERGUNTA 653 Consulte a exposição. O tráfego com balanceamento de carga chega da WAN destinado a um host em 172.16.1.190. Qual próximo salto é usado pelo roteador para encaminhar a solicitação? Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 298 Machine Translated by Google Responder: 299Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Arraste e solte os detalhes TCP ou UDP da esquerda para os protocolos correspondentes à direita. PERGUNTA 655 Pergunta de arrastar e soltar Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 300 Machine Translated by Google Pergunta de arrastar e soltar PERGUNTA 656 Responder: Arraste e solte cada característica das tecnologias de gerenciamento de dispositivos da esquerda para o tipo de implantação à direita. Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 301 Machine Translated by Google Responder: Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 302 Machine Translated by Google Arraste e solte os elementos de um programa de segurança da esquerda para as descrições correspondentes à direita. PERGUNTA 657 Pergunta de arrastar e soltar 303Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Responder: PERGUNTA 658 Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 304 Machine Translated by Google Responder: Pergunta de arrastar e soltar Arraste e solte os recursos de mitigação de ataques do Cisco IOS da esquerda para os tipos de ataque à rede que eles atenuam à direita. Pergunta de arrastar e soltar PERGUNTA 659 Arraste e solte os detalhes TCP ou UDP da esquerda para os protocolos correspondentes à direita. Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 305 Machine Translated by Google Pergunta de arrastar e soltar DC-1 Gi1/0 deve ser o último endereço utilizável em /30 PERGUNTA 660 Responder: Consulte o Anexo. As configurações de endereço IP devem ser concluídas nos roteadores DC-1 e HQ-1 com base nestes requisitos: Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 306 Machine Translated by Google DC-1 Gi1/2 deve ser o último endereço utilizável em /28 Responder: HQ-1 Gil/3 deve ser o último endereço utilizável em /29 DC-1 Gi1/1 deve ser o primeiro endereço utilizável em /29 Arraste e solte os comandos da esquerda nas interfaces de destino à direita. Nem todos os comandos são usados. 307Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com Machine Translated by Google Arraste e solte a descrição do endereço IPv6 da esquerda para os tipos de endereço IPv6 à direita. Responder: Pergunta de arrastar e soltar PERGUNTA 661 Nem todas as opções são usadas. PERGUNTA 662 Pergunta de arrastar e soltar Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 308 Machine Translated by Google PERGUNTA 663 Qual configuração um engenheiro deve implementar para que R1 seja eleito como DR? Responder: Arraste e solte os endereços IPv6 da esquerda para os tipos de endereço correspondentes à direita. Consulte a exposição. R1 assumiu o papel de DROTHER no processo de eleição DR/BDR do OSPF. Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com 309 Machine Translated by Google 310Obtenha as perguntas e respostas mais recentes e reais do exame 200-301 do Lead2pass. http://www.lead2pass.com A. Autenticação 802.1x Resposta: UMA PERGUNTA 665 Consulte a exposição. O administrador da rede deve impedir que o endereço IP do switch Cat9K-2 fique visível no LLDP sem desabilitar o protocolo. Resposta: B B. chave pré- compartilhada C. Criptografia TKIP/MIC D. pequeno aplicativo Wi-Fi PERGUNTA 664 O que é um recurso do WPA? A. Opção A B. Opção B C. Opção C D. Opção D Que ações devem ser tomadas para concluir a tarefa? Machine Translated by Google A. Selecione PSK em Gerenciamento de chave de autenticação B. Selecione WPA+WPA2 na segurança da camada 2 C. Selecione Static- WEP + 802.1X na segurança da camada 2 D. Selecione Política WPA com criptografia TKIP E. Selecione 802.1X em Gerenciamento de chave de autenticação PERGUNTA 667 Qual topologia WAN tem o maior grau de confiabilidade? A. malha completa PERGUNTA 666 Consulte a exposição. Quais são as duas etapas que um engenheiro deve seguir para fornecer a mais alta criptografia e autenticação usando credenciais de domínio do LDAP? Resposta: SER Resposta: UMA A. Configure o comando no lldp tlv-select-management-address globalmente em Cat9K-2 B. Configure o comando no lldp transmit na interface G1/0/21 em Cat9K-1 C. Configure o comando no lldp receiver