CISCO PARA NOVATOS CCNA 2




CISCO PARA NOVATOS


CCNA 2

1. Qué interfaz es la ubicación predeterminada que contendría la dirección IP utilizada para administrar un conmutador Ethernet de 24 puertos?

1. interface connected to the default gateway
2. Fa0/1
3. VLAN 99
4. Fa0/0
5. VLAN 1


2. ¿Qué tres afirmaciones son ciertas acerca del uso de Fast Ethernet full-duplex? (Elija tres.)

1. Se mejora el rendimiento porque la colisión detecta la función se desactiva en el dispositivo
2. Se mejora el rendimiento debido a que el NIC es capaz de detectar colisiones.
3. Fast Ethernet full-duplex ofrece una eficiencia del 100 por ciento en los dos sentidos.
4. Los nodos operan en full-duplex con el flujo de datos unidireccional.
5. El rendimiento mejora con el flujo de datos bidireccional.
6. La latencia se reduce porque el NIC procesa tramas más rápido.




3. ¿Qué impacto tiene el uso del comando de configuración automática mdix tiene en una interfaz Ethernet en un switch?

1. detecta automáticamente la velocidad de interfaz
2. asigna automáticamente la dirección MAC primero detectado a una interfaz
3. detecta automáticamente la configuración dúplex
4. detecta automáticamente el tipo de cable de cobre


4. ¿Qué tipo de cable necesita un administrador de red para conectar un PC a un interruptor para recuperarlo después del software Cisco IOS falla en cargar?

1. un cable coaxial
2. un cable cruzado
3. un cable de consola
4. un cable de conexión directa




5. Mientras que la solución de un problema de conectividad, un administrador de red se da cuenta de que un LED de estado del puerto del switch es alternando entre el verde y ámbar. Lo que podría indicar este LED?

1. El puerto tiene un enlace activo con la actividad del tráfico normal.
2. El puerto es administrativamente abajo.
3. El puerto está experimentando errores.
4. El puerto no tiene ningún vínculo.
5. Un PC está utilizando el cable equivocado para conectar con el puerto.




6. Un interruptor de la producción se vuelve a cargar y acaba con el Switch> pronta. ¿Qué dos hechos se puede determinar? (Elija dos.)

1. Se interrumpió el proceso de arranque.
2. No hay suficiente memoria RAM o flash en este router.
3. Una versión completa del Cisco IOS fue localizado y cargado.
4. POSTE ocurrió normalmente.
5. El interruptor no pudo localizar el Cisco IOS en flash, por lo que por defecto en ROM




7 ¿Qué comando muestra información sobre la configuración de auto-MDIX para una interfaz específica ??

1. show running-config
2. show controllers
3. show processes
4. show interfaces




8.


Consulte la presentación. ¿Qué tema mediático pudiera existir en el enlace conectado a Fa0 / 1 basado en el comando show interface?

La interfaz puede ser configurada como half-duplex.
Podría haber demasiada interferencia eléctrica y el ruido en el enlace.
Podría haber un problema con una tarjeta de red defectuosa.
El montaje del cable del host al puerto Fa0 / 1 podría ser demasiado largo.
El parámetro de ancho de banda en la interfaz podría ser demasiado alta.




9.

Consulte la presentación. El administrador de red desea configurar Switch1 para permitir conexiones SSH y prohibir las conexiones Telnet. ¿Cómo debe cambiar el administrador de red la configuración que se muestra para satisfacer el requisito?

1. Utilice SSH versión 1.
2. Vuelva a configurar la clave RSA.
3. Configurar SSH en una línea diferente
4. Modificar el orden de entrada de transporte.




10. ¿Qué protocolo o servicio envía las emisiones que contienen la versión del software Cisco IOS del dispositivo de envío, y los paquetes de los cuales pueden ser capturados por los anfitriones maliciosos en la red?

1. DHCP
2. SSH
3. DNS
4. CDP




11. ¿En qué tipo de ataque hace una petición nodo malicioso todas las direcciones IP disponibles en el conjunto de direcciones de un servidor DHCP con el fin de evitar que los ejércitos legítimos de la obtención de acceso a la red ??

1. DHCP snooping
2. MAC address flooding
3. CAM table overflow
4. DHCP starvation




12. ¿Qué método mitigaría un ataque dirección inundaciones MAC?

1. uso de las ACL para filtrar el tráfico de difusión en el interruptor
2. aumentando la velocidad de puertos de conmutación
3. aumentando el tamaño de la tabla CAM
4. configuración del puerto de seguridad




13. ¿Qué dos funciones básicas se llevan a cabo por las herramientas de seguridad de red? (Elija dos.)

1. simulando ataques contra la red de producción para determinar las vulnerabilidades existentes
2. escribir un documento de política de seguridad para la protección de redes
3. educar a los empleados acerca de los ataques de ingeniería social
4. revelando el tipo de información que un atacante es capaz de reunir de tráfico de la red de monitoreo
5. controlar el acceso físico a los dispositivos de usuario




14. ¿Qué acción traerá un puerto de switch-error discapacitados de nuevo a un estado de funcionamiento?

1. Emita el comando switchport mode access en la interfaz.
2. Emita el cierre y luego no hay comandos de la interfaz de apagado.
3. Retire y vuelva a configurar la seguridad de puerto en la interfaz.
4. Desactive la tabla de direcciones MAC en el conmutador.




15.

Consulte la presentación. Qué S1 interfaz de puerto del switch o las interfaces deben estar configurados con el comando ip dhcp snooping confianza si se aplican las mejores prácticas?

1. sólo los / 2, G0 / 3, y 4 puertos / G0 G0
2. sólo los puertos G0 / 1 y G0 / 24
3. sólo el G0 / 1, G0 / 2, G0 / 3, y 4 puertos / G0
4. sólo los puertos no utilizados
5. sólo el puerto G0 / 1




16.

Consulte la presentación. Puerto Fa0 / 2 ya se ha configurado adecuadamente. El teléfono IP y el trabajo de PC correctamente. ¿Qué cambiar la configuración sería más adecuado para el puerto Fa0 / 2 si el administrador de la red tiene los siguientes objetivos?

Nadie está autorizado a desconectar el teléfono IP o el PC y conecte otro dispositivo cableado.
Si un dispositivo diferente está conectado, el puerto Fa0 / 2 se apaga.
El interruptor debe detectar automáticamente la dirección MAC del teléfono IP y el PC y añadir las direcciones a la configuración en ejecución.
SWA (config-if) # switchport port-security mac-address pegajosa
Máxima SWA (config-if) # switchport port-security 2
SWA (config-if) # switchport port-security
Máxima SWA (config-if) # switchport port-security 2 

SWA (config-if) # switchport port-security mac-address pegajosa
SWA (config-if) # violación switchport port-security restringir
SWA (config-if) # switchport port-security
SWA (config-if) # switchport port-security mac-address pegajosa
SWA (config-if) # switchport port-security
SWA (config-if) # switchport port-security maximum 2
SWA (config-if) # switchport port-security mac-address pegajosa




17.

Consulte la presentación. ¿Qué se puede determinar sobre la seguridad portuaria de la información que se muestra?

1. El puerto se ha cerrado.
2. El puerto cuenta con el número máximo de direcciones MAC que es compatible con un puerto de switch de capa 2 que está configurado para la protección portuaria.
3. El modo de violación puerto es el predeterminado para cualquier puerto que tiene la seguridad de puerto habilitado.
4. El puerto cuenta con dos dispositivos conectados.




18.

Consulte la presentación. ¿Qué evento se llevará a cabo si hay una violación de la protección portuaria en la interfaz del interruptor S1 Fa0 / 1?

1. La interfaz pasará al estado de error discapacitados.
2. Será dado de baja Los paquetes con direcciones de origen desconocido.
3. Se registra un mensaje de syslog.
4. Se envía una notificación.




19. El administrador de red ingresa los siguientes comandos en un switch Cisco:

Switch (config) # interface vlan1
Switch (config-if) # ip dirección 192.168.1.2 255.255.255.0
Switch (config-if) # no shutdown

¿Cuál es el efecto de introducir estos comandos?

1. Todos los dispositivos conectados a este interruptor debe estar en la subred 192.168.1.0/24 para comunicarse.
2. La dirección de la puerta de enlace predeterminada para esta LAN es 192.168.1.2/24.
3. Los usuarios de la subred 192.168.1.0/24 son capaces de hacer ping el interruptor en la dirección IP 192.168.1.2.
4. El interruptor es capaz de reenviar tramas para redes remotas.




20. ¿Qué dos afirmaciones son ciertas respecto a la seguridad del puerto del switch? (Elija dos.)

1. Los tres modos de violación configurables todos requieren la intervención del usuario para volver a habilitar los puertos.

2. Los tres modos de violación configurables todas registro violaciónes a través de SNMP.
Después de entrar en el parámetro pegajoso, sólo las direcciones MAC aprendidas posteriormente se convierten a asegurar direcciones MAC.

3. Si menos que el número máximo de direcciones MAC para un puerto están configurados estáticamente, aprendido dinámicamente direcciones se agregan a la CAM hasta que se alcance el número máximo.
 
4. Direcciones MAC seguras dinámicamente aprendidas se pierden cuando el interruptor se reinicia.




21. Llenar el espacio en blanco.

La comunicación full-duplex permite ambos extremos de una conexión para transmitir y recibir datos simultáneamente.




22. Llena el espacio en blanco.

Cuando la seguridad portuaria está habilitada, un puerto de switch utiliza el modo de violación por omisión de shutdown  hasta que esté configurado específicamente para utilizar un modo de violación diferente.




23. 

A JUEGO
Paso 1. Ejecute la POST
Paso 2. Cargar el cargador de arranque de ROM
Paso 3. CPU initilizations registro
Paso 4. flash de la inicialización del sistema de archivos
Paso 5. Cargue el IOS
Paso control del interruptor 6. Traslado al IOS




24.

Abra la Actividad PT. Realizar las tareas en las instrucciones de la actividad y luego responder a la pregunta.

Llena el espacio en blanco.
No utilice abbreviations.What es el comando que falta en S1?
dirección IP 192.168.99.2 255.255.255.0




25. Llena el espacio en blanco.

Cuando la seguridad portuaria está habilitada, un puerto de switch utiliza el modo de violación por omisión de shutdown hasta que esté configurado específicamente para utilizar un modo de violación diferente.

Si no se especifica el modo de violación cuando la seguridad portuaria está habilitada en un puerto de switch, entonces los valores predeterminados del modo de violación de seguridad a la parada.










English



1 
Which type of cable does a network administrator need to connect a PC to a switch to recover it after the Cisco IOS software fails to load?
a coaxial cable
a crossover cable
a straight-through cable
a console cable*


2 
Which two basic functions are performed by network security tools? (Choose two.)
writing a security policy document for protecting networks
controlling physical access to user devices
revealing the type of information an attacker is able to gather from monitoring network traffic*
simulating attacks against the production network to determine any existing vulnerabilities*
educating employees about social engineering attacks


3 
While troubleshooting a connectivity problem, a network administrator notices that a switch port status LED is alternating between green and amber. What could this LED indicate?
A PC is using the wrong cable to connect to the port.
The port has an active link with normal traffic activity.
The port is administratively down.
The port has no link.
The port is experiencing errors.*


4

Refer to the exhibit. The network administrator wants to configure Switch1 to allow SSH connections and prohibit Telnet connections. How should the network administrator change the displayed configuration to satisfy the requirement?
Reconfigure the RSA key.
Configure SSH on a different line.
Use SSH version 1.
Modify the transport input command.*


5

Open the PT Activity. Perform the tasks in the activity instructions and then answer the question.
Fill in the blank.
Do not use abbreviations.What is the missing command on S1? “ ip address 192.168.99.2 255.255.255.0 
The ip address 192.168.99.2 255.255.255.0 command is missing on interface vlan 99, the management VLAN.​


6 
Which three statements are true about using full-duplex Fast Ethernet? (Choose three.)
Performance is improved with bidirectional data flow.*
Performance is improved because the NIC is able to detect collisions.
Latency is reduced because the NIC processes frames faster.
Full-duplex Fast Ethernet offers 100 percent efficiency in both directions.*
Nodes operate in full-duplex with unidirectional data flow.
Performance is improved because the collision detect function is disabled on the device.*

 
7 
In which type of attack does a malicious node request all available IP addresses in the address pool of a DHCP server in order to prevent legitimate hosts from obtaining network access?​
CAM table overflow
DHCP starvation*
MAC address flooding
DHCP snooping


8 
Which protocol or service sends broadcasts containing the Cisco IOS software version of the sending device, and the packets of which can be captured by malicious hosts on the network?
DNS
CDP*
DHCP
SSH


9 
Which two statements are true regarding switch port security? (Choose two.)
The three configurable violation modes all require user intervention to re-enable ports.
The three configurable violation modes all log violations via SNMP.
After entering the sticky parameter, only MAC addresses subsequently learned are converted to secure MAC addresses.
Dynamically learned secure MAC addresses are lost when the switch reboots.*
If fewer than the maximum number of MAC addresses for a port are configured statically, dynamically learned addresses are added to CAM until the maximum number is reached.*
 

10 
The network administrator enters the following commands on a Cisco switch:
Switch(config)# interface vlan1
Switch(config-if)# ip address 192.168.1.2 255.255.255.0
Switch(config-if)# no shutdown
What is the effect of entering these commands?
The address of the default gateway for this LAN is 192.168.1.2/24.
Users on the 192.168.1.0/24 subnet are able to ping the switch at IP address 192.168.1.2.*
All devices attached to this switch must be in the 192.168.1.0/24 subnet to communicate.
The switch is able to forward frames to remote networks.


11

Refer to the exhibit. Port Fa0/2 has already been configured appropriately. The IP phone and PC work properly. Which switch configuration would be most appropriate for port Fa0/2 if the network administrator has the following goals?
No one is allowed to disconnect the IP phone or the PC and connect some other wired device.
If a different device is connected, port Fa0/2 is shut down.
The switch should automatically detect the MAC address of the IP phone and the PC and add those addresses to the running configuration.
SWA(config-if)# switchport port-security
SWA(config-if)# switchport port-security maximum 2
SWA(config-if)# switchport port-security mac-address sticky********
SWA(config-if)# switchport port-security
SWA(config-if)# switchport port-security maximum 2
SWA(config-if)# switchport port-security mac-address sticky
SWA(config-if)# switchport port-security violation restrict
SWA(config-if)# switchport port-security mac-address sticky
SWA(config-if)# switchport port-security maximum 2
SWA(config-if)# switchport port-security
SWA(config-if)# switchport port-security mac-address sticky

 
12

Refer to the exhibit. Which event will take place if there is a port security violation on switch S1 interface Fa0/1?
A notification is sent.
The interface will go into error-disabled state.
A syslog message is logged.
Packets with unknown source addresses will be dropped.*


13 
Which method would mitigate a MAC address flooding attack?
using ACLs to filter broadcast traffic on the switch​
increasing the speed of switch ports
increasing the size of the CAM table
configuring port security*


14

Refer to the exhibit. What media issue might exist on the link connected to Fa0/1 based on the show interface command?
The interface might be configured as half-duplex.
The bandwidth parameter on the interface might be too high.
There could be too much electrical interference and noise on the link.*
The cable attaching the host to port Fa0/1 might be too long.
There could be an issue with a faulty NIC.


15 
Fill in the blank.
 Full-duplex” communication allows both ends of a connection to transmit and receive data simultaneously.
Full-duplex communication improves the performance of a switched LAN, increasing effective bandwidth by allowing both ends of a connection to transmit and receive data simultaneously.


16 
Which interface is the default location that would contain the IP address used to manage a 24-port Ethernet switch?
VLAN 1*
VLAN 99
Fa0/0
Fa0/1
interface connected to the default gateway


17 
Which action will bring an error-disabled switch port back to an operational state?
Issue the switchport mode access command on the interface.
Remove and reconfigure port security on the interface.
Clear the MAC address table on the switch.
Issue the shutdown and then no shutdown interface commands.*

 
18

Refer to the exhibit. What can be determined about port security from the information that is shown?
The port has been shut down.
The port has the maximum number of MAC addresses that is supported by a Layer 2 switch port which is configured for port security.
The port violation mode is the default for any port that has port security enabled.*
The port has two attached devices.

 
19
Place the options in the following order:
step 3
– not scored –
step 1 
step 4 
step 2 
step 5 
step 6


20 
Fill in the blank.
When port security is enabled, a switch port uses the default violation mode of    ”  shutdown  ”    until specifically configured to use a different violation mode.
If no violation mode is specified when port security is enabled on a switch port, then the security violation mode defaults to shutdown.


21

Refer to the exhibit. Which S1 switch port interface or interfaces should be configured with the ip dhcp snooping trust command if best practices are implemented?
only the G0/1 and G0/24 ports*
only unused ports
only the G0/2, G0/3, and G0/4 ports
only the G0/1 port
only the G0/1, G0/2, G0/3, and G0/4 ports

 
22 
What impact does the use of the mdix auto configuration command have on an Ethernet interface on a switch?
automatically assigns the first detected MAC address to an interface
automatically detects duplex settings
automatically detects copper cable type*
automatically detects interface speed
 

23 
Which command displays information about the auto-MDIX setting for a specific interface?​
show interfaces
show processes
show running-config
show controllers*
 

24 
A production switch is reloaded and finishes with a Switch> prompt. What two facts can be determined? (Choose two.)
There is not enough RAM or flash on this router.
The switch did not locate the Cisco IOS in flash, so it defaulted to ROM.
A full version of the Cisco IOS was located and loaded.*
The boot process was interrupted.
POST occurred normally.*

NEW QUESTION
 25. Which two statements are true about using full-duplex Fast Ethernet?
Performance is improved with bidirectional data flow.*
Latency is reduced because the NIC processes frames faster.
Nodes operate in full-duplex with unidirectional data flow.
Performance is improved because the NIC is able to detect collisions.
Full-duplex Fast Ethernet offers 100 percent efficiency in both directions.*

Comentarios

Entradas populares de este blog

CONFIGURACIÓN SWITCH CISCO VTP

EXAMENES CCNA 2

EXAMENES CISCO PARA NOVATOS