您好,欢迎来到爱学范文!

当前位置:爱学范文网>>实用资料>>HCNA网络技术实验指南思考题解答

HCNA网络技术实验指南思考题解答

【教育文库】

1.3章节思考题:管理员要经常在路由器上使用命

问题:管理员要经常在路由器上使用命令“displayipinterfacebrief”查看接口状态,但该命令完整输入则较长,思考如何使用最简化且准确的方式输入这条命令?

解答:使用命令[Huawei]hotkeyctrl_u\ displayipinterfacebrief\设置,以后按Ctrl加U键就等于输入了displayipinterface brief 1.4章节思考题:Telnet是基于TCP协议还是UDP协议的

问题:Telnet是基于TCP协议还是UDP协议的应用?为什么?Telnet应用安全吗?为什么?

解答:Telnet是基于TCP协议的应用,默认使用的是TCP的23号端口,由于Telnet是用于internet的远程登录,要求用来承载的传输层是可靠的,面向连接的协议类型,而TCP协议是传输层的可靠的,面向连接的协议类型,UDP协议是面向无连接,尽最大努力交付的协议类型。Telnet是一种明文传送协议,数据在传输过程中没有使用任何加密技术,所以Telnet应用是不安全的。 1.5章节思考题:开启SSH客户端首次认证功能有什

问题:开启SSH客户端首次认证功能有什么缺陷?如果不开启此功能如何成功在客户端远程登录?

解答:开启SSH客户端首次认证功能时,不对SSH服务器的RSA公钥进行有效性检查。当客户端主机需要与服务器建立连接时,第三方攻击者冒充真正的服务器,与客户端进行数据交互,窃取客户端主机的安全信息,并利用这些信息去登录真正的服务器,获取服务器资源,或对服务器进行攻击。

如果不开启,可用拷贝粘贴方式将服务器上RSA公钥配置到客户端保存。 rsapeer-public-key13.1.1.1 public-key-codebegin 3047 0240

C31DBF37400783C1E2BB30758927DFB6AAB9B2CEF0039875F6450CDEA42AA5A8

E51AED28122CF10369AF53E13701183F0F704B148EF19C0F7A2272D001AB9CD7 0203 010001 public-key-codeend peer-public-keyend

sshclient13.1.1.1assignrsa-key13.1.1.1 1.6章节思考题:缺省情况下,FTP服务器端监听端

问题:缺省情况下,FTP服务器端监听端口号是21,能否在路由器上变更此端口号,有什么好处?

解答:如果FTP服务未使能,用户可以变更FTP服务器监听端口号。如果变更端口号前FTP服务已经启动,则不能变更成功。需执行undoftpserver命令关闭FTP服务,再进行端口号变更。但如果使用标准的监听端口号,可能会有攻击者不断访问此端口,导致带宽和服务器性能的下降,造成其他正常用户无法访问。所以可以重新配置FTP服务器的监听端口号,攻击者不知道FTP监听端口号的更改,有效防止了攻击者对FTP服务器的攻击。 2.1章节思考题:在实际操作中,通常使用自动协

问题:在实际操作中,通常使用自动协商模式还是手动配置模式?为什么? 解答:在实际操作中,通常使用手动配置模式。因为自动协商的结果可能和实际要求不符。

2.2章节思考题:在ARP代理开启的情况下,如果在

问题:在ARP代理开启的情况下,如果在PC-2上,ping10.1.2.4(10.1.2.4主机不存在),icmpecho报文是在PC-2还是R1路由器丢掉的?为什么?

解答:R1的接口GE0/0/1开启了ARP代理后,收到PC-2的ARP广播请求报文后,R1根据ARP请求中的目标IP地址10.1.2.3查看自身的路由表中是否有对应的目标网络,R1的GE0/0/2接口就是10.1.2.0/24网络,所以,R1直接把自身的GE0/0/1接口的MAC地址通过ARP响应返回给PC-2,PC-2接收到此ARP响应后使用该MAC作为目标硬件地址发送报文给R1。 R1的接口GE0/0/1开启了ARP代理后,收到PC-2的ARP广播请求报文后,R1根据ARP请求中的目标IP地址10.1.2.3查看自身的路由表中是否有对应的目标网络,R1的GE0/0/2接口就是10.1.2.0/24网络,所以,R1直接把自身的GE0/0/1接口的MAC地址通过ARP响应返回给PC-2,PC-2接收到此ARP响应后使用该MAC作为目标硬件地址发送报文给R1。R1收到后,检测自己的ARP缓存表,发现没有10.1.2.4的映射条目。R1通过接口G0/0/2发送针对IP地址10.1.2.4的ARP广播请求。10.1.2.4主机不存在,所以R1不会收到ARP的应答报文,icmpecho报文封装失败,只能丢弃。

3.1章节思考题:在本实验中,如果将S2的接口E

问题:在本实验中,如果将S2的接口E0/0/5配置为Access类型接口,并划入VLAN30中,此时PC-1能否ping通PC-4?PC-1能否ping通PC-5?为什么?,

解答:S1通过接口E0/0/5连接SW2。E0/0/5接口在S1上属于vlan1,和PC-1连接的端口E0/0/1不在同一个VLAN,所以PC-1不会和S2连接的主机进行通信。PC-1不能ping通PC-4,也不能ping通PC-5。 3.2章节思考题:连接PC机的交换机接口也可以配置

问题:连接PC机的交换机接口也可以配置成Trunk接口吗?为什么? 解答:可以。当连接PC的交换机接口配置成TRUNK时,PC机发送的数据帧都不打VLAN标签。当交换机Trunk端口从PC机收到数据帧时,该帧不包含802.1Q的VLAN标签,将打上该Trunk端口的PVID。当交换机Trunk端口向PC机发送数据帧时,检测所发送数据的VLANID与端口的PVID,如果相同,则剥离VLAN标签后转发。

3.3章节思考题:在本实验中,如果将PC-5所连交换

问题:在本实验中,如果将PC-5所连交换机的接口E0/0/4下的porthybridpvid30命令删除,PC-4所连的端口E0/0/3下porthybridpvid10命令删除,其它端口配置则保持不变。此时在PC-5与PC-4间的连通性是否正常?报文经过S1和S2间端口时使用的VLANTag是哪个?为什么?

解答:PC-5与PC-4间的连通性正常。在交换机hybrid接口下删除porthybridpvidvlan命令后,接口的PVID变为缺省vlan1。所以,PC-5与PC-4互访的报文经过S1和S2间端口时使用的VLANTag是vlan1。

推荐阅读:

    想了解更多实用资料的资讯,请访问:实用资料
    下载文档

    看过《HCNA网络技术实验指南思考题解答》的人还看了以下文章

    延伸阅读

    1.寒来暑往,您带领孩子划动知识的双桨,春去秋来,您真心播撒文化的华彩,辛苦,是您一生的写照,祝福,是我不变的情怀,老师,祝愿您生日快乐。2.老师,今天是你生日,您在睡懒觉吗?我们乖,不打电话吵醒您,

    学生会个人自我鉴定  首先,在进入学生会,我大胆尝试,策划并举办了“首届”、“第二届”“美丽杯”卡拉ok大赛,且配合其他部门举办了各种活动,受到了老师和同学的一致好评。第二,在部门内部加强自身约

    勤俭节约是中华民族的传统美德,我们应该将这种就精神品质发扬光大。争当节约小能手,拒绝舌尖上的浪费!下面由小编来给大家分享节约粮食学生的演讲稿,欢迎大家参阅。

    全民健身活动总结集合9篇总结是指社会团体、企业单位和个人对某一阶段的学习、工作或其完成情况加以回顾和分析,得出教训和一些规律性认识的一种书面材料,它在我们的学习、工作中起到呈上启下的作用,因此我们需要

    尊敬的领导:    您好!今向贵单位推荐我系护理专业的毕业生XX同学。    XX同学是个平凡的女孩,但不甘于平庸,她乐观、自信、上进心强,爱好广泛,能够很好地处理人际关系,有协调沟通方面的特

    通过开展形式主义、官僚主义的自查学习,我认真查找了自身存在的问题和不足,现将自查情况报告如下:一、存在的问题1、学风漂浮,主动学习的意识不够。学习态度不端正,学风不实,存在实用主义思想,与工作关系密切

    致跳远运动员加油稿10篇在当今社会生活中,越来越多人会去使用加油稿,借助加油稿可以活跃气氛,催人奋进。怎么写加油稿才能避免踩雷呢?以下是小编收集整理的致跳远运动员加油稿,仅供参考,希望能够帮助到大家。致

    增强忧患意识、责任意识、危机意识,勇于变革、勇于创新。以下是本站小编为大家带来的大局意识不强的剖析2篇希望能帮助到大家!大局意识不强的剖析·1党的群众路线教育实践活动整改措施区政府党组成

    温暖,给予人希望;温暖,给予人动力;温暖,给予人成功。温暖是无形的,温暖是在我们身边无处不在,无时不有的。下面是爱学范文网为大家整理的温暖的时刻,供大家参考。温暖的时刻(1)温

    银行员工年度工作总结范文(25篇)银行员工年度工作总结范文篇1我参加工作已有大半年了,在这半年里,我努力学习,勤奋工作,顺利完成了由一名学生到一位银行员工的角色转变。下面我将自己大半年的工作情况总