NÃO QUER PERDER NADA?

Dicas para passar no exame de certificação

Últimas notícias sobre exames e informações sobre descontos

Curadoria e atualizada por nossos especialistas

Sim, me envie o boletim informativo

Perguntas e respostas do exame Cisco 300-410 ENARSI e recursos do exame

O Cisco 300-410 ENARSI é um exame essencial para aspirantes a profissionais CCNP Enterprise. Ele valida suas habilidades na implementação de serviços de rede corporativos essenciais. Para passar com sucesso neste exame desafiador, você precisa de recursos confiáveis, como testes práticos, exames práticos e perguntas de amostra com explicações detalhadas. O nosso recurso de exame Cisco 300-410 fornece-lhe as perguntas e respostas mais actualizadas e abrangentes, cobrindo todos os tópicos do exame. O nosso material de estudo é meticulosamente elaborado por especialistas certificados, garantindo-lhe o acesso aos melhores recursos de preparação para o exame. Com os nossos recursos de exame, pode preparar-se com confiança para o exame e aumentar as suas hipóteses de o fazer na primeira tentativa.
Faça outros exames online

Pergunta #1
Consulte a figura a seguir. O servidor AAA 10.1.1.1 está configurado com as definições padrão de autenticação e contabilidade, mas o switch não consegue se comunicar com o servidor
A. orrigir o valor do tempo limite
B. orresponder à porta de autenticação
C. orrigir o segredo partilhado
D. Corresponder à porta de contabilidade
Ver resposta
Resposta correta: B
Pergunta #2
Consulte a figura. R1 está a ser monitorizado utilizando SNMP e os dispositivos de monitorização estão a obter apenas informações parciais
A. Modificar a política CoPP para aumentar o limite excedido configurado para SNMP
B. odificar a lista de acesso para incluir o snmptrap
C. Modificar a política CoPP para aumentar o limite CIR configurado para SNMP
D. odificar a lista de acesso para adicionar uma segunda linha para permitir udp any anyeqsnmp
Ver resposta
Resposta correta: B
Pergunta #3
Consulte a exibição. Um cliente está preocupado com o facto de as palavras-passe estarem visíveis quando executa este show archive log config all. Qual configuração de roteador é necessária para resolver esse problema?
A. ASS-RTR(config)#aaa autenticação arap
B. ASS-RTR(config-archive-log-cfg)#password encryption aes
C. ASS-RTR(config)#service password-encryption
D. ASS-RTR(config-archive-log-cfg)#hidekeys
Ver resposta
Resposta correta: D
Pergunta #4
Quais são as duas funções do IPv6 Source Guard? (Escolha duas.)
A. iminuir o tamanho da rajada comprometida do mapa da classe mgmt
B. umentar o CIR do mapa da classe mgmt
C. Adicionar uma nova entrada na ACL 120 para permitir a porta UDP 161
D. dicionar um novo mapa de classe para corresponder ao tráfego TCP
Ver resposta
Resposta correta: BC
Pergunta #5
Consulte a exibição. Quais são as duas acções que restringem o acesso ao router R1 por SSH? (Escolha duas.)
A. Ver a secção Explicação para obter a resposta
Ver resposta
Resposta correta: AC
Pergunta #6
Consulte o quadro. Um administrador de rede deseja bloquear todo o tráfego para a Internet após o horário comercial e nos finais de semana. Quando o administrador aplica uma lista de acesso na interface Gi0/1, todo o tráfego é bloqueado e não há acesso à Internet em nenhum momento
A. dicione a instrução permit ip any any time-range no-conn após o comando deny udp any any time-range no- conn na lista de acesso
B. Adicionar a instrução permit ip any any após o comando deny icmp any any time-range no-conn na lista de acesso
C. dicionar a declaração permit allowed time-range no-conn após o comando deny icmp any any time-range no-connc na lista de acesso
D. dicionar a instrução permit ip any any time-range no-conn após o comando deny icmp any any time-range no- conn na lista de acesso
Ver resposta
Resposta correta: B
Pergunta #7
Consulte a exibição. Uma rede IPv6 foi recentemente implantada no ambiente e o help desk relata que R3 não pode SSH para a interface Loopback de R2s. Qual ação resolve o problema?
A. Modificar a linha 10 da lista de acesso para permitir em vez de negar
B. emover a linha 60 da lista de acesso
C. odificar a linha 30 da lista de acesso para permitir em vez de negar
D. emover a linha 70 da lista de acesso
Ver resposta
Resposta correta: C
Pergunta #8
Um engenheiro precisa de roteamento dinâmico entre dois roteadores e não consegue estabelecer uma adjacência OSPF. A saída do comando show ipospf neighbor mostra que o estado de vizinhança é EXSTART/EXCHANGE. Que ação deve ser tomada para resolver este problema?
A. azer corresponder as palavras-passe
B. azer corresponder os temporizadores hello
C. azer corresponder os MTUs
D. azer corresponder os tipos de rede
Ver resposta
Resposta correta: C
Pergunta #9
Consulte a exibição. Um administrador de rede está a tentar aceder a um router de filial utilizando credenciais de nome de utilizador e palavra-passe TACACS+, mas o administrador não consegue iniciar sessão no router porque a conetividade WAN está em baixo. O router da sucursal tem a seguinte configuração AAA:aaa new-modelaaa comandos de autorização 15 grupo predefinido tacacs+ comandos de contabilidade 1 grupo predefinido stop-only tacacs+ comandos de contabilidade 15 grupo predefinido stop-only tacacs+tacacs-server anfitrião 10.100.50.99tacacacs-server chave Ci$co123Qual c
A. aa autenticação login consola grupo tacacs+ enable
B. aa authentication login default group tacacs+ local
C. aa authentication login default group tacacs+ enable
D. aa authentication login default group tacacs+ console
Ver resposta
Resposta correta: B
Pergunta #10
Consulte a exibição. Um engenheiro está a resolver um problema de falha no acesso dos contratantes ao servidor de aplicações empresariais através de Telnet ou HTTP durante o fim de semana
A. 1no access-list 101 permit tcp 10
B. 1faixa horária Contractorno periódico dias úteis 8:00 às 16:30periódico diário 8:00 às 16:30
C. 4faixa horária Contractorno periódico dias úteis 17:00 às 23:59periódico diário 8:00 às 16:30
D. 4no access-list 101 permit tcp 10
Ver resposta
Resposta correta: B
Pergunta #11
Quais são as duas características do IPv6 Source Guard? (Escolha duas.)
A. Ver a secção Explicação para obter a resposta
Ver resposta
Resposta correta: CD
Pergunta #12
ARRASTAR E SOLTAR (Arrastar e soltar não é suportado)Arraste e solte as funções do dispositivo de segurança IPv6 first hop da esquerda para as descrições correspondentes à direita. Selecionar e colocar:
A. o access-list 101 access-list 101 deny tcp host 10
B. ontrol-planeno service-policy input PM-CoPP!interface Ethernet 0/0 service-policy input PM-CoPP
C. o access-list 101 access-list 101 deny tcp host 10
D. ontrol-planeno service-policy input PM-CoPPservice-policy input PM-CoPP
Ver resposta
Resposta correta: A
Pergunta #13
Consulte a figura a seguir. Um administrador de rede faz login com sucesso em um switch usando SSH de um servidor RADIUS. Quando o administrador de rede usa uma porta de console para acessar o switch, o servidor RADIUS retorna shell:priv-lvl=15" e o switch pede para digitar o comando enable. Quando o comando é inserido, ele é rejeitado. Qual conjunto de comandos é usado para solucionar esse problema?
A. ine con 0 aaa autorização consola privl5 !linevty 0 4 autorização exec
B. ine con 0 aaa authorization console !linevty 0 4 authorization exec
C. ine con 0 aaa authorization console authorization priv15!linevty 0 4 transport input ssh
D. ine con 0 aaa authorization console authorization exec!linevty 0 4 transport input ssh
Ver resposta
Resposta correta: D
Pergunta #14
Consulte o quadro. Um engenheiro está a resolver um problema de TACACS. Que ação resolve o problema?
A. onfigurar um IP de servidor TACACS correspondente
B. onfigurar uma chave pré-partilhada correspondente
C. erar autenticação a partir de uma interface de origem relativa
D. plicar um perfil AAA configurado ao VTY
Ver resposta
Resposta correta: B
Pergunta #15
O administrador de rede configurou o CoPP para que todo o tráfego HTTP e HTTPS do dispositivo do administrador localizado em 172.16 1.99 em direção à CPU do router seja limitado a 500 kbps. Qualquer tráfego que ultrapasse esse limite deve ser descartado.access-list 100 permit ip host 172.16.1.99 any !class-map CM-ADMIN match access-group 100 !policy-map PM-COPP class CM-ADMIN police 500000 conform-action transmit !interface E0/0 service-policy input PM-COPP O CoPP não conseguiu capturar o tráfego desejado e a carga da CPU está a aumentar
A. nterface E0/0 no service-policy input PM-COPP !control-planeservice-policy input PM-COPP
B. olicy-map PM-COPP class CM-ADMIN no police 500000 conform-action transmit police 500 conform-action transmit !control-planeservice-policy input PM-COPP
C. o access-list 100 access-list 100 permit tcp host 172
D. o access-list 100 access-list 100 permit tcp host 172
E. olicy-map PM-COPPclass CM-ADMIN no police 500000 conform-action transmit police 500 conform-action transmit
Ver resposta
Resposta correta: A
Pergunta #16
Consulte o quadro. Ao monitorizar o acesso VTY a um router, um engenheiro repara que o router não tem qualquer filtro e que qualquer pessoa pode aceder ao router com nome de utilizador e palavra-passe, apesar de estar configurada uma ACL. Qual comando resolve esse problema?
A. lasse de acesso INTERNET em
B. p access-group INTERNET em
C. pv6 traffic-filter INTERNET in
D. pv6 access-class INTERNET in
Ver resposta
Resposta correta: D
Pergunta #17
Consulte a exibição. Um engenheiro está a tentar ligar-se a R1 através de Telnet sem sucesso. Qual é a configuração que resolve o problema?
A. acacs server prod address ipv4 10
B. p route 10
C. p route 10
D. acacs server prod address ipv4 10
Ver resposta
Resposta correta: C
Pergunta #18
Um engenheiro está a tentar copiar um ficheiro IOS de um router para outro router utilizando o TFTP. Que duas acções são necessárias para permitir que o ficheiro seja copiado? (Escolha duas.)
A. odificar a máscara de sub-rede para o comando de rede 192
B. onfigurar o tempo de aluguer do DHCP para um valor inferior
C. onfigurar o tempo de aluguer do DHCP para um valor superior
D. dicionar o comando network 192
Ver resposta
Resposta correta: AB
Pergunta #19
Consulte a exibição. Os usuários relatam que os endereços IP não podem ser adquiridos do servidor DHCP. O servidor DHCP está configurado como mostrado. Cerca de 300 utilizadores não simultâneos no total estão a utilizar este servidor DHCP, mas nenhum deles está ativo durante mais de duas horas por dia. Que ação corrige o problema dentro dos recursos actuais?
A. Hora de início 00:00
B. ora de início 0
C. Hora de início imediata
D. ora de início agora
Ver resposta
Resposta correta: B
Pergunta #20
Consulte a figura a seguir. Um administrador notou que, após uma alteração ser feita em R1, os carimbos de data e hora nos logs do sistema não correspondiam ao relógio. Qual é a razão para este erro?
A. Um erro de autenticação com o servidor NTP resulta num carimbo de data/hora incorreto
B. A palavra-chave localtime não está definida no comando de serviço timestamp
C. O servidor NTP está num fuso horário diferente
D. O relógio do sistema está definido incorretamente para as horas de verão
Ver resposta
Resposta correta: A
Pergunta #21
Arrastar e largar (Arrastar e largar não é suportado)Arrastar e largar as mensagens DHCP da esquerda para as utilizações correctas à direita.Selecionar e colocar:
A. Ver a secção Explicação para obter a resposta
Ver resposta
Resposta correta: A
Pergunta #22
Um engenheiro de rede está investigando um problema de interface com flapping (up/down) em um switch principal sincronizado com um servidor NTP. Atualmente, a saída de log não mostra a hora do flap. Qual comando permite que o registro no switch mostre a hora do flap de acordo com o relógio do dispositivo?
A. ervice timestamps log uptime
B. elógio hora de verão mst recorrente 2 Domingo mar 2:00 1 Domingo nov 2:00
C. ervice timestamps log datetimelocaltime show-timezone
D. lock calendar-valid
Ver resposta
Resposta correta: C
Pergunta #23
Ao aprovisionar um dispositivo no Cisco DNA Center, o engenheiro vê a mensagem de erro "Não é possível selecionar o dispositivo. Não compatível com o modelo". Qual é o motivo do erro?
A. O modelo tem uma configuração incorrecta
B. A versão de software do modelo é diferente da versão de software do dispositivo
C. As alterações ao modelo não foram confirmadas
D. A etiqueta que foi utilizada para filtrar os modelos não corresponde à etiqueta do dispositivo
Ver resposta
Resposta correta: D
Pergunta #24
Ao trabalhar com imagens de software, um engenheiro observa que o Cisco DNA Center não consegue carregar a sua imagem de software diretamente a partir do dispositivo. Porque é que a imagem não está a ser carregada?
A. O dispositivo deve ser ressincronizado com o Cisco DNA Center
B. A imagem de software do dispositivo está em modo de instalação
C. O dispositivo perdeu a conetividade com o Cisco DNA Center
D. A imagem de software do dispositivo está em modo de pacote
Ver resposta
Resposta correta: B
Pergunta #25
Um engenheiro configurou o gateway padrão errado para a interface corporativa do Cisco DNA Center durante a instalação. Que comando o engenheiro deve executar para corrigir a configuração?
A. udo maglev-config update
B. udomaglevinstallconfig update
C. udomaglev reinstalar
D. udo update config install
Ver resposta
Resposta correta: A
Pergunta #26
Arrastar e largar (Arrastar e largar não é suportado)Arraste e largue os atributos SNMP nos dispositivos Cisco IOS da esquerda para as categorias SNMPv2c ou SNMPV3 correctas à direita.Selecionar e colocar:
A. Ver a secção Explicação para obter a resposta
Ver resposta
Resposta correta: A
Pergunta #27
Consulte a exibição. Um administrador que está ligado à consola não vê mensagens de depuração quando os utilizadores remotos iniciam sessão. Qual ação garante que as mensagens de depuração sejam exibidas para logins remotos?
A. Introduzir o comando de configuração ssh de entrada de transporte
B. Introduzir o comando terminal monitor exec
C. ntroduzir o comando de configuração de depuração da consola de registo
D. Introduzir o comando de configuração aaa new-model
Ver resposta
Resposta correta: C
Pergunta #28
Consulte a figura. As operações de rede não podem ler ou gravar nenhuma configuração no dispositivo com essa configuração da sub-rede de operações. Quais são as duas configurações que resolvem o problema? (Escolha duas.)
A. O exportador de fluxos está configurado mas não é utilizado
B. O monitor de fluxo é aplicado na direção errada
C. O monitor de fluxo é aplicado à interface errada
D. O destino do exportador de fluxos não está acessível
Ver resposta
Resposta correta: AB
Pergunta #29
Consulte a exibição. Porque é que o servidor NetFlow remoto não está a receber os dados NetFlow?
A. Q_R3(config)# ipsla responderHQ_R3(config)# ipsla responder icmp-echo 172
B. AM(config)# ipsla 1R RAM(config-ip-sla)# icmp-echo 192
C. Q_R3(config)# ipsla responderHQ_R3(config)# ipsla responder icmp-echo 172
D. AM(config)# ipsla 1R RAM(config-ip-sla)# icmp-echo 192
Ver resposta
Resposta correta: D
Pergunta #30
Consulte a exibição. Um engenheiro configurou com êxito uma rota estática flutuante do roteador da FILIAL para a rede da sede usando HQ_R1 como o gateway padrão primário. Quando o g0/0 fica inoperante no HQ_R1, a rede da filial não consegue alcançar a rede da sede 192.168.20.0/24. Qual conjunto de configurações resolve o problema?
A. Porta BOOTP 67
B. Opção 66 do DHCP
C. orta BOOTP 68
D. pção 69 do DHCP
Ver resposta
Resposta correta: D
Pergunta #31
Consulte a exibição. O servidor remoto não está a receber os dados do NetFlow. Qual ação resolve o problema?
A. Modificar o comando de transporte de fluxo transport udp 2055 para o mover para o perfil do monitor de fluxo
B. Modificar o comando da interface para a entrada ip flow monitor FLOW-MONITOR-1
C. Modifique a porta udp no perfil do exportador de fluxo para ip transport udp 4739
D. Modificar o registo de comando do registo de fluxo v4_r1 para o mover para o perfil de exportador de fluxo
Ver resposta
Resposta correta: B
Pergunta #32
Consulte a exibição. Um administrador de rede configurou o NTP num router Cisco para obter tempo sincronizado para o sistema e registos a partir de uma fonte de tempo unificada. A configuração não funcionou como desejado. Que serviço deve ser ativado para resolver o problema?
A. Introduza o comando global service timestamps log datetime clock-period
B. Introduzir o comando global service timestamps log datetime synchronize
C. Introduza o comando global service timestamps log datetime console
D. Introduza o comando global service timestamps log datetimelocaltime
Ver resposta
Resposta correta: D
Pergunta #33
Consulte os exemplos. Um engenheiro filtrou mensagens com base na gravidade para minimizar as mensagens de registo. Depois de aplicar o filtro, o engenheiro notou que ele também filtrava as mensagens necessárias. Que ação deve o engenheiro tomar para resolver o problema?
A. onfigurar o nível 2 do syslog
B. onfigurar o nível 3 do syslog
C. onfigurar o nível 4 do syslog
D. onfigurar o nível 5 do syslog
Ver resposta
Resposta correta: D
Pergunta #34
Um engenheiro está a resolver problemas na sessão de consola de um router e ativa vários comandos de depuração. O ecrã da consola está repleto de mensagens de depuração que se deslocam e nenhum dos comandos pode ser verificado se foi introduzido corretamente ou apresentar qualquer saída
A. Configurar o termo no mon comando globalmente
B. onfigurar o comando logging synchronous level all
C. onfigurar o comando de registo síncrono
D. Configurar o comando no logging console debugging globalmente
Ver resposta
Resposta correta: C
Pergunta #35
Consulte a figura. O cliente DHCP não consegue receber um endereço IP do servidor DHCP. O RouterB está configurado da seguinte forma: Que comando é necessário na interface fastethernet 0/0 do RouterB para resolver este problema?
A. outerB(config-if)#ip helper-address 172
B. outerB(config-if)#ip helper-address 255
C. outerB(config-if)#ip helper-address 172
D. outerB(config-if)#ip helper-address 172
Ver resposta
Resposta correta: C
Pergunta #36
Consulte a exibição. Um administrador de rede adicionou um roteador no Cisco DNA Center e verificou sua descoberta e integridade no Painel de integridade da rede. O administrador de rede observou que o router continua a aparecer como não monitorizado. O que deve ser configurado no router para o montar no Cisco DNA Center?
A. onfigurar o router com traps SNMPv2c ou SNMPv3
B. Configurar o router com os dados de telemetria
C. Configurar o router com encaminhamento para chegar ao Cisco DNA Center
D. onfigurar o router com dados NetFlow
Ver resposta
Resposta correta: B
Pergunta #37
Consulte a exibição. O NTP está configurado na infraestrutura de rede e no Cisco DNA Center. Foi comunicado um problema de NTP no Cisco DNA Center às 17:15. Que ação resolve o problema?
A. epor o servidor NTP para resolver quaisquer problemas de sincronização em todos os dispositivos
B. Verificar e resolver a acessibilidade entre o Cisco DNA Center e o servidor NTP
C. erificar e resolver a acessibilidade entre o WLC e o servidor NTP
D. Verificar e configurar o NTP no WLC e sincronizar com o Cisco DNA Center
Ver resposta
Resposta correta: D
Pergunta #38
Consulte a exibição. O PC-2 não conseguiu estabelecer uma conexão Telnet com o servidor de terminal. Qual configuração resolve o problema?
A. ateway-Router(config)#ipv6 access-list Default_AccessGateway-Router(config-ipv6-acl)#sequence 25 permit tcp host 2018:DB1:A:B::2 host 2018:DB1:A:C::1 eq telnet
B. ateway-Router(config)#ipv6 access-list Default_AccessGateway-Router(config-ipv6-acl)#no sequence 20Gateway-Router(config-ipv6-acl)#sequence 5 permit tcp host 2018:DB1:A:B::2 host 2018:DB1:A:C::1 eq telnet
C. ateway-Router(config)#ipv6 access-list Default_AccessGateway-Router(config-ipv6-acl)#permit tcp host 2018:DB1:A:B::2 host 2018:DB1:A:C::1 eq telnet
D. ateway-Router(config)#ipv6 access-list Default_AccessGateway-Router(config-ipv6-acl)#sequence 15 permit tcp host 2018:DB1:A:B::2 host 2018:DB1:A:C::1 eq telnet
Ver resposta
Resposta correta: D
Pergunta #39
Consulte a exibição. Um administrador de rede ativa o DHCP snooping no switch Cisco Catalyst 3750-X e configura a porta de uplink (Port-channel2) como uma porta confiável. Os clientes não estão a receber um endereço IP, mas quando o DHCP snooping é desativado, os clientes começam a receber endereços IP
A. pdhcp relay information trust portchannel2
B. pdhcp snooping
C. pdhcp snooping trust
D. o ipdhcp snooping information option
Ver resposta
Resposta correta: D
Pergunta #40
Um cliente informa o suporte técnico de que não consegue imprimir a partir do seu PC para a impressora local id:123456789. Que ferramenta deve ser utilizada para diagnosticar o problema utilizando o Cisco DNA Center Assurance?
A. astreio do dispositivo
B. Rastreio ACL
C. raço de trajetória
D. astreio da aplicação
Ver resposta
Resposta correta: C
Pergunta #41
Um engenheiro configurou as notificações SNMP enviadas para o servidor de gestão utilizando a autenticação e encriptando os dados com DES. Um erro na PDU de resposta é recebido como "UNKNOWNUSERNAME, WRONGDIGEST". Que ação resolve o problema?
A. Configurar a palavra-passe de autenticação correcta utilizando SNMPv3 authNoPriv
B. Configurar palavras-passe de autenticação e privacidade correctas utilizando SNMPv3 authPriv
C. Configurar palavras-passe de autenticação e privacidade correctas utilizando SNMPv3 authNoPriv
D. Configurar a palavra-passe de autenticação correcta utilizando SNMPv3 authPriv
Ver resposta
Resposta correta: B
Pergunta #42
Consulte a exibição. Um administrador de rede está descobrindo um Cisco Catalyst 9300 e um Cisco WLC 3504 no Cisco DNA Center. O Catalyst 9300 é adicionado com êxito. No entanto, o WLC apresenta o erro "incontactável" quando o administrador tenta adicioná-lo ao Cisco DNA Center. Que ação descobre o WLC no Cisco DNA Center com êxito?
A. Elimine o WLC 3504 do Cisco DNA Center e adicione-o novamente ao Cisco DNA Center
B. dicione o WLC 3504 na hierarquia dos dispositivos conectados ao Catalyst 9300
C. opie o ficheiro
D. opie o ficheiro
Ver resposta
Resposta correta: D
Pergunta #43
Consulte o quadro. Um utilizador não consegue aceder ao router por SSH. Que ação deve ser tomada para resolver este problema?
A. onfigurar a entrada de transporte ssh
B. onfigurar a saída de transporte ssh
C. onfigurar o ipssh versão 2
D. onfigurar ipssh source-interface loopback0
Ver resposta
Resposta correta: A
Pergunta #44
Um engenheiro configurou um router Cisco para enviar notificações fiáveis e encriptadas de quaisquer eventos para o servidor de gestão. Verificou-se que as mensagens de notificação são fiáveis, mas não encriptadas. Que ação resolve o problema?
A. onfigurar todos os dispositivos para SNMPv3 informa com auth
B. Configurar todos os dispositivos para SNMPv3 informs com priv
C. onfigurar todos os dispositivos para traps SNMPv3 com auth
D. onfigurar todos os dispositivos para traps SNMPv3 com priv
Ver resposta
Resposta correta: B
Pergunta #45
Consulte a exibição. Um engenheiro está monitorando a acessibilidade das rotas padrão configuradas para ISP1 e ISP2. A rota padrão do ISP1 é preferida se estiver disponível. Como esse problema é resolvido?
A. Use o comando icmp-echo para rastrear ambas as rotas padrão
B. tilizar o mesmo AD para ambas as rotas predefinidas
C. niciar o IP SLA fazendo corresponder os números dos comandos track e ipsla
D. niciar o IP SLA definindo a frequência e programando-a
Ver resposta
Resposta correta: D
Pergunta #46
Consulte os anexos. Um engenheiro identificou um loop de camada 2 usando o DNAC. Qual comando corrige o problema no switch SF-D9300-1?
A. panning-tree portfastbpduguard
B. o spanning-tree uplinkfast
C. panning-tree backbonefast
D. panning-tree loopguard default
Ver resposta
Resposta correta: A
Pergunta #47
Consulte a figura. Um engenheiro recebe esta mensagem de erro ao tentar aceder a outro router in-band a partir da interface de série ligada à consola de R1. Que configuração é necessária em R1 para resolver este problema?
A. 1(config)#line vty 0R1(config-line)# transport output ssh
B. 1(config)#consola de linha 0R1(config-line)# transporte de saída ssh
C. 1(config)#consola de linha 0R1(config-line)# transporte preferido ssh
D. 1(config)#line vty 0R1(config-line)# transport output sshR1(config-line)# transport preferred ssh
Ver resposta
Resposta correta: D
Pergunta #48
Consulte a exibição. O servidor do departamento financeiro não está acessível de forma consistente na rede 200.30.40.0/24 e, a cada dois meses, recebe um novo endereço IP (Escolha também.)
A. Emita novamente o comando ipsla schedule
B. dicionar a opção de desativação do controlo à ligação tcp
C. odificar a frequência do agendamento ipsla para sempre
D. dicionar o comando icmp-echo ao anfitrião
Ver resposta
Resposta correta: BC
Pergunta #49
Consulte a exibição. Um usuário configurou uma sonda de IP SLA para testar se um servidor Web host sem SLA no endereço IP10.1.1.1 aceita sessões HTTP antes da implantação. A sonda está falhando. Qual ação o administrador de rede deve recomendar para que a sonda seja bem-sucedida?
A. Configurar para corresponder aos tipos de rede da interface OSPF em ambos os routers
B. Configurar para corresponder às definições de velocidade e duplex da interface OSPF em ambos os routers
C. Configurar para corresponder às definições de MTU da interface OSPF em ambos os routers
D. Configurar para corresponder ao endereço IP e à máscara de sub-rede exclusivos da interface OSPF em ambos os routers
Ver resposta
Resposta correta: A
Pergunta #50
Consulte a exibição. Um administrador de rede está a solucionar um problema de adjacência OSPF percorrendo os registos da consola do router, mas devido a um fluxo de mensagens de registo excessivo, é impossível captar o problema. Quais são os dois comandos que reduzem as mensagens de registo da consola a detalhes relevantes do problema de vizinhança OSPF para que o problema possa ser resolvido? (Escolha dois.)
A. config)#terminal no monitor
B. config)#no terminal monitor
C. no terminal monitor
D. terminal no monitor
Ver resposta
Resposta correta: AB
Pergunta #51
Consulte o quadro. Uma rede está a ser alvo de um ataque informático. Um engenheiro de rede ligou-se a R1 por SSH e activou o monitor de terminal através de uma sessão SSH para encontrar a origem e o destino do ataque. A sessão foi inundada com mensagens, o que impossibilitou o engenheiro de solucionar o problema. Qual comando resolve esse problema em R1?
A. O interpretador Python deve ser habilitado primeiro com o comando guestshell enable
B. acesso SSH deve ser permitido nas linhas VTY usando o comando ssh de entrada de transporte
C. serviço SSH deve ser ativado com o comando crypto key generate rsa
D. O serviço SCP deve ser ativado com o comando ipscp server enable
Ver resposta
Resposta correta: D
Pergunta #52
Consulte a exibição. Um administrador de rede desenvolveu um script Python na máquina Linux local e está a tentar transferi-lo para o router. No entanto, a transferência falha. Que ação resolve este problema?
A. ccess-list 20 permit 10
B. nmp-server group NETADMIN v3 priv read NETVIEW write NETADMIN access 22
C. nmp-server group NETVIEW v2c priv read NETVIEW access 20
D. ccess-list 20 permit 10
Ver resposta
Resposta correta: D
Pergunta #53
Consulte a exibição. Quais são os dois comandos que fornecem ao administrador as informações necessárias para resolver o problema? (Escolha dois.)
A. nmp-server ifindex persist
B. nmp-server ifindex permanent
C. nmpifindex persist
D. nmpifindex permanente
Ver resposta
Resposta correta: BC
Pergunta #54
Consulte a figura. O administrador de rede pode ver o pacote de descoberta de DHCP em R1, mas R2 não está a responder ao pedido de DHCP. A interface relacionada de R1 está configurada com o endereço auxiliar de DHCP. Se o PC estiver diretamente ligado à interface Fa0/1 em R2, o servidor DHCP atribui um endereço IP do conjunto DHCP ao PC. Quais são os dois comandos que resolvem esse problema? (Escolha dois.)
A. 6(config)#ipsla responder udp-echo ip address 10
B. 6(config)#ip access-list extended DDOS R6(config-ext-nacl)#5 permit icmp host 10
C. 6(config)#ipsla responder
D. 6(config)#ip access-list extended DDOS R6(config-ext-nacl)#5 permit icmp host 10
Ver resposta
Resposta correta: CD
Pergunta #55
Consulte a exibição. Um engenheiro configurou o IP SLA em R1 para evitar o problema de flapping do link ISP, mas ele não está funcionando como projetado. O IP SLA deve aguardar 30 segundos antes de alternar o tráfego para uma conexão secundária e, em seguida, reverter para o link primário após aguardar 20 segundos, quando o link primário estiver disponível e estabilizado. Qual configuração resolve o problema?
A. 1(config)#track 700 ipsla 700 R1 (config-track)#delay down 30 up 20
B. 1 (config)#ipsla 700 R1(config-ip-sla)#delay down 30 up 20
C. 1 (config)#ipsla 700 R1(config-ip-sla)#delay down 20 up 30
D. 1(config)#track 700 ipsla 700 R1(config-track)#delay down 20 up 30
Ver resposta
Resposta correta: A
Pergunta #56
Consulte a apresentação. Um engenheiro tem de bloquear o acesso às portas de consola de todos os dispositivos Cisco remotos da empresa com base na recente política de segurança da empresa, mas a equipa de segurança continua a conseguir ligar-se através da porta de consola. Que configuração na porta da consola resolve o problema?
A. Início de sessão e palavra-passe
B. xec 0 0
C. ransporte entrada telnet
D. em execução
Ver resposta
Resposta correta: D
Pergunta #57
Consulte o quadro. Um administrador de rede está a resolver problemas de atribuição de endereços IPv6 para um cliente DHCP que não está a obter um endereço IPv6 do servidor. Qual configuração recupera o endereço IPv6 do cliente do servidor DHCP?
A. omando de autoconfiguração de endereço ipv6 na interface
B. omando ipv6 dhcp server automatic no servidor DHCP
C. omando ipv6 dhcp relay-agent na interface
D. omando service dhcp no servidor DHCP
Ver resposta
Resposta correta: A
Pergunta #58
Consulte o quadro. Um engenheiro júnior configurou o SNMP para dispositivos de rede. Utilizadores maliciosos carregaram diferentes configurações para os dispositivos de rede utilizando servidores SNMP e TFTP. Qual configuração impede alterações de servidores NMS e TFTP não autorizados?
A. ccess-list 20 permit 10
B. ccess-list 20 permit 10
C. ccess-list 20 permit 10
D. ccess-list 20 permit 10
Ver resposta
Resposta correta: A
Pergunta #59
Um engenheiro cria um cluster do Cisco DNA Center com três nós, mas todos os serviços são executados em um nó host. Que ação resolve este problema?
A. estaurar o link na interface do switch que está conectado a um link de cluster no Cisco DNA Center
B. lique em actualizações do sistema e actualize para a versão mais recente do Cisco DNA Center
C. tivar a distribuição de serviços a partir da página Sistemas 360
D. lique no nó do anfitrião principal com todos os serviços e seleccione os serviços a serem movidos para outros anfitriões
Ver resposta
Resposta correta: A
Pergunta #60
Consulte a exibição. O status do AP do Cisco DNA Center Assurance Dashboard mostra alguns problemas de conetividade física da interface do switch de acesso G1/0/14. Que comando gera os dados de diagnóstico para resolver os problemas de conetividade física?
A. heck cable-diagnostics tdr interface GigabitEthernet1/0/14
B. erify cable-diagnostics tdr interface GigabitEthernet1/0/14
C. how cable-diagnostics tdr interface GigabitEthernet1/0/14
D. est cable-diagnostics tdr interface GigabitEthernet1/0/14
Ver resposta
Resposta correta: D
Pergunta #61
Consulte a exibição. Um engenheiro configurou o NetFlow em R1, mas o servidor NMS não consegue ver o fluxo de R1. Qual configuração resolve o problema?
A. nterface Ethernet0/1 flow-destination 10
B. nterface Ethernet0/0 flow-destination 10
C. xportador de fluxos FlowAnalyzer1 destino 10
D. onitor de fluxo Flowmonitor1 destino 10
Ver resposta
Resposta correta: C
Pergunta #62
Consulte a exibição. Um engenheiro não consegue copiar o arquivo IOS.bin do servidor FTP para o switch. Qual ação resolve o problema?
A. Permitir permissões de ficheiro para transferir o ficheiro do servidor FTP
B. dicionar o ficheiro IOS
C. Criar espaço de memória no switch flash ou na unidade USB para descarregar o ficheiro
D. Utilizar o comando copy flash:/ ftp://cisco@10
Ver resposta
Resposta correta: B
Pergunta #63
Consulte a exibição. Depois de recarregar o router, um administrador descobriu que os gráficos de utilização da interface apresentavam inconsistências com o histórico anterior no NMS. Que ação impede que este problema ocorra após outro recarregamento do router no futuro?
A. Configurar a persistência do índice de interface SNMP no router
B. uardar a configuração do router em startup-config antes de recarregar o router
C. edescobrir todas as interfaces do router através do SNMP depois de o router ser recarregado
D. Configurar o SNMP para utilizar OIDs estáticos referentes a interfaces de router individuais
Ver resposta
Resposta correta: A
Pergunta #64
Consulte a exibição. Em uma tentativa de aumentar a segurança da rede, o administrador aplicou a ACL Gi3-in à interface Gi3. Depois que a ACL foi aplicada, os clientes da rede conectados à Gi3 perderam a capacidade de obter configurações de IP do DHCP. Quais dois comandos de configuração devem ser adicionados à ACL Gi3-in para restabelecer o serviço DHCP para os clientes? (Escolha dois.)
A. 4 permit udp 192
B. 1 permit udp host 0
C. 3 permit udp host 0
D. 2 permit udp host 192
E. 5 permit udp host 0
Ver resposta
Resposta correta: B
Pergunta #65
Consulte a exibição. O roteador R2 deve estar aprendendo a rota para 10.123.187.0/24 via EIGRP. Qual ação resolve o problema sem introduzir mais problemas?
A. Redistribuir a rota no EIGRP com métrica, atraso e fiabilidade
B. Utilize distribute-list para modificar a rota como uma rota EIGRP interna
C. Utilizar a lista de distribuição para filtrar as rotas externas no OSPF
D. emover a redistribuição de rotas em R2 para esta rota em OSPF
Ver resposta
Resposta correta: C
Pergunta #66
Consulte a exibição. O plano de controlo é fortemente afetado depois de a configuração CoPP ser aplicada ao router. Que comando de remoção diminui o impacto no plano de controlo?
A. ccess-list 120 permit tcp any gt 1024 eq bgp log
B. ccess-list 120 permit ospf any
C. ccess-list 120 permit udp any any eq pim-auto-rp
D. ccess-list 120 permit eigrp any host 224
Ver resposta
Resposta correta: A
Pergunta #67
Consulte a apresentação. Um engenheiro está a tentar adicionar uma palavra-passe de utilizador encriptada que não deve ser visível na configuração do router. Quais são os dois comandos de configuração que resolvem o problema? (Escolha dois.)
A. Ativar a inversão de veneno
B. Desativar o split horizon
C. esativar a inversão de veneno
D. tivar o split horizon
Ver resposta
Resposta correta: BC
Pergunta #68
Um cliente informa que o tráfego não está a passar numa interface multiponto activada por EIGRP num router configurado da seguinte forma: Que ação resolve o problema?
A. Ativar o horizonte dividido
B. Configurar R3 como stub só de receção
C. onfigurar a marcação de rotas
D. onfigurar a filtragem de rotas
Ver resposta
Resposta correta: B
Pergunta #69
Consulte a exibição. Um loop ocorre entre R1, R2 e R3 enquanto o EIGRP é executado com poison reverse ativado. Qual ação evita o loop entre R1, R2 e R3?
A. lterar a área 5 para uma área normal a partir de uma área sem cubos
B. esolver o problema da máscara de sub-rede diferente na ligação
C. onfigurar o canal de porta da camada 3 nas interfaces entre os comutadores
D. esolver o problema de endereços IP duplicados na rede
Ver resposta
Resposta correta: A
Pergunta #70
Que dois componentes são necessários para a configuração de uma VPN MPLS de camada 3? (Escolha dois.)
A. 6(config)#ip sla responder
B. 6(config)#ip sla 650 R6(config-ip-sla)#udp-jitter 10
C. 6(config)#ip sla responder udp-echo ipaddress 10
D. 6(config)#ip sla schedule 10 life forever start-time now
Ver resposta
Resposta correta: CD
Pergunta #71
Consulte a exibição. Qual configuração resolve o problema de IP SLA de R1 para o servidor?
A. p nhrp registration no-registration
B. p nhrp registo dinâmico
C. p nhrp registration no-unique
D. p nhrp registration ignore
Ver resposta
Resposta correta: C
Pergunta #72
Um administrador de rede adicionou um novo site de spoke com IP dinâmico na rede DMVPN. Que comando de configuração passa o tráfego no túnel DMVPN a partir do roteador spoke?
A. outer ospf 1 vrf CCNP rede 10
B. outer ospf 1 interface Ethernet1 ip ospf 1 área 0
C. outer ospf 1 vrf CCNP interface Ethernet1 ip ospf 1 área 0
D. outer ospf 1 vrf rede CCNP 10
Ver resposta
Resposta correta: C
Pergunta #73
Consulte a exibição. O tráfego TCP deve estar chegando ao host 10.10.10.10/24 via R2. Qual ação resolve o problema?
A. ermitir TCP na lista de acesso sem alterações no mapa de rotas
B. dicionar uma instrução permit 20 no mapa de rotas para permitir o tráfego TCP
C. O tráfego TCP chegará ao destino através de R2 sem quaisquer alterações
D. efina o IP next-hop para 10
Ver resposta
Resposta correta: A
Pergunta #74
Um router spoke recentemente instalado está configurado para DMVPN com o comando ip mtu 1400. Que configuração permite que o spoke utilize a fragmentação com o MTU TCP máximo negociado sobre GRE?
A. p tcp adjust-mss 1360 crypto ipsec fragmentation mtu-discovery
B. p tcp adjust-mss 1360 crypto ipsec fragmentation after-encryption
C. p tcp payload-mtu 1360 crypto ipsec fragmentation after-encryption
D. p tcp payload-mtu 1360 crypto ipsec fragmentation mtu-discovery
Ver resposta
Resposta correta: B
Pergunta #75
Consulte a exibição. Durante a manutenção do roteador ISP, a rede produziu muitos alertas por causa da interface de flapping. Qual configuração em R1 resolve o problema?
A. p verify drop-rate notify hold-down 60
B. nmp trap link-status down
C. nmp trap ip verify drop-rate
D. o snmp trap link-status
Ver resposta
Resposta correta: D
Pergunta #76
Consulte a figura. A acessibilidade entre servidores em uma rede implantada com DHCPv6 é instável. Qual comando deve ser removido da configuração para que o DHCPv6 funcione?
A. pv6 nd ra suppress
B. ndereço prefixo 2001:0:1:4::/64 tempo de vida infinito infinito
C. pv6 dhcp server DHCP POOL
D. ndereço ipv6 2001:0:1:4::1/64
Ver resposta
Resposta correta: A
Pergunta #77
Um cliente solicitou um túnel GRE através da rede do provedor entre dois sites do cliente usando loopback para ocultar redes internas. Que configuração em R2 estabelece o túnel com R1?
A. 2(config)#interface Tunnel1 R2(config-if)#ip address 172
B. 2(config)#interface Tunnel1 R2(config-if#ip address 172
C. 2(config)#interface Tunnel1 R2(config-if)#ip address 172
D. 2(config)#interface Tunnel1 R2(config-if)#ip address 172
Ver resposta
Resposta correta: B
Pergunta #78
Consulte a exibição. R1 e R2 estão configurados para o emparelhamento EIGRP usando autenticação e os vizinhos não conseguiram aparecer. Qual ação resolve o problema?
A. Configurar um ID de chave mais baixo correspondente em ambos os routers
B. Configurar um tipo de autenticação correspondente em ambos os routers
C. Configurar um número de ID de chave correspondente em ambos os routers
D. Configurar um nome de cadeia de chaves correspondente em ambos os routers
Ver resposta
Resposta correta: A
Pergunta #79
Consulte a exibição. A redistribuição mútua está ativada entre RIP e EIGRP em R2 e R5. Qual configuração resolve o loop de roteamento para a rede 192.168.1.0/24?
A. 2:router eigrp 10network 181
B. 2:router eigrp 10network 181
C. 2:router eigrp 10network 181
D. 2:router eigrp 7network 181
Ver resposta
Resposta correta: D
Pergunta #80
Que método permite a deteção de falhas no BFD?
A. Longa duração, baixa sobrecarga
B. Curta duração, baixa sobrecarga
C. Longa duração, despesas gerais elevadas
D. Curta duração, despesas gerais elevadas
Ver resposta
Resposta correta: B
Pergunta #81
Consulte a figura. R4 está a sofrer uma queda de pacotes ao tentar alcançar 172.16.2.7 atrás de R2. Qual ação resolve o problema?
A. Inserir uma rota estática flutuante /24 em R2 para R3 com métrica 254
B. esativar a compactação automática em R2
C. Ativar a sumarização automática nos três routers R1, R2 e R3
D. Inserir uma rota estática flutuante /16 em R2 para R3 com métrica 254
Ver resposta
Resposta correta: B
Pergunta #82
Consulte a exibição. Um engenheiro precisa anunciar rotas no IPv6 MP-BGP e falhou. Qual configuração resolve o problema em R1?
A. outer bgp 64900 no bgp default ipv4-unicast address-family ipv6 unicast redistribute ospf network 2001:DB9::/64
B. outer bgp 64900 no bgp default ipv4-unicast address-family ipv6 multicast neighbor 2001:DB8:7000::2 translate-update ipv6 multicast
C. outer bgp 65000 no bgp default ipv4-unicast address-family ipv6 unicast network 2001:DB8::/64
D. outer bgp 65000 no bgp default ipv4-unicast address-family ipv6 multicast network 2001:DB8::/64
Ver resposta
Resposta correta: C
Pergunta #83
Consulte a figura. O administrador está a tentar substituir um ficheiro existente no servidor TFTP que foi previamente carregado por outro router. No entanto, a tentativa de atualizar o ficheiro falha. Que ação resolve este problema?
A. Tornar a pasta TFTP gravável por todos no servidor TFTP
B. ornar o ficheiro package
C. ornar o ficheiro package
D. Certifique-se de que executa o serviço TFTP no servidor TFTP
Ver resposta
Resposta correta: B
Pergunta #84
Consulte a exibição. Um engenheiro de rede aplicou um filtro para tráfego ISA em rotas interáreas OSPFv3 no ABR da área 5 para proteger a publicidade das rotas internas da área 5 para a rede do parceiro de negócios. Todas as outras áreas devem receber as rotas internas da área 5. Após a aplicação da respectiva configuração de filtragem de rotas no ABR, as rotas da área 5 não são visíveis em nenhuma das áreas. Como é que a lista de filtros deve ser aplicada no ABR para resolver este problema?
A. a direção "in" para a área 5 no router R1
B. a direção "in" para a área 20 no router R2
C. a direção "out" para a área 20 no router R2
D. a direção "out" para a área 5 no router R1
Ver resposta
Resposta correta: D
Pergunta #85
Consulte a exibição. A interface de loopback R2 é anunciada com RIP e EIGRP usando valores padrão. Quais alterações de configuração fazem com que R1 alcance o loopback de R2 usando RIP?
A. 1(config)#router rip R1(config-router)#distance 90
B. 1(config)#router eigrp 1 R1(config-router)#distance eigrp 130 120
C. 1(config)#router rip R1(config-router)#distance 100
D. 1(config)#router eigrp 1 R1(config-router)#distance eigrp 120 120
Ver resposta
Resposta correta: B
Pergunta #86
Consulte o quadro a seguir. Um administrador de rede repara nestas mensagens de consola do anfitrião 10.11.110.12 provenientes da interface E1/0. O administrador considera isso uma tentativa não autorizada de acessar o SNMP em R1. Que ação impede que as tentativas cheguem a R1 E1/0?
A. Configurar a proteção do plano de controlo do IOS utilizando a ACL 90 na interface E1/0
B. riar uma ACL de entrada na interface E1/0 para negar SNMP do host 10
C. dicionar uma instrução de permissão incluindo o host 10
D. Configurar a proteção do plano de gestão do IOS utilizando a ACL 90 na interface E1/0
Ver resposta
Resposta correta: B
Pergunta #87
Consulte a exibição. R6 deve alcançar R1 via R5>R2>R1. Qual ação resolve o problema?
A. Diminuir o custo para 2 entre R6-R5-R2
B. Aumentar o custo para 61 entre R2-R3-R1
C. Aumentar o custo para 61 entre R2 e R3
D. iminuir o custo para 41 entre R2 e R1
Ver resposta
Resposta correta: C
Pergunta #88
Um engenheiro não conseguiu executar comandos de diagnóstico em dispositivos utilizando o Cisco DNA Center. Que ação no Cisco DNA Center resolve o problema?
A. tivar o Secure Shell
B. tivar APIs
C. tivar o CDP
D. tivar o Command Runner
Ver resposta
Resposta correta: D
Pergunta #89
Consulte a exibição. A rota estática não está presente na tabela de roteamento de um roteador vizinho OSPF adjacente. Qual ação resolve o problema?
A. Configurar uma instrução permit 20 no mapa de rotas para redistribuir a rota estática
B. Configurar a interface next-hop no final da rota estática para que ela seja redistribuída
C. onfigurar o próximo salto de 10
D. Configurar a palavra-chave subnets no comando de redistribuição
Ver resposta
Resposta correta: D
Pergunta #90
Consulte a figura. Os pacotes que chegam da origem 209.165.200.215 devem ser enviados com o bit de precedência definido como 1, e os pacotes que chegam da origem 209.165.200.216 devem ser enviados com o bit de precedência definido como 5. Qual ação resolve o problema?
A. et ip precedence critical in route-map Texas permit 20
B. et ip precedence critical in route-map Texas permit 10
C. et ip precedence priority in route-map Texas permit 20
D. et ip precedence immediate in route-map Texas permit 10
Ver resposta
Resposta correta: A
Pergunta #91
Consulte a exibição. Um engenheiro deve redistribuir as redes 192.168.10.0/24 e 192.168.20.0/24 para o OSPF a partir do EIGRP, onde a métrica deve ser adicionada ao atravessar vários saltos para iniciar uma rota externa de 20. O engenheiro percebe que a métrica externa é fixa e não é adicionada em cada salto. Qual configuração resolve o problema?
A. 2(config)#access-list 10 permit 192
B. 2(config)#access-list 10 permit 192
C. 1(config)#access-list 10 permit 192
D. 1(config)#access-list 10 permit 192
Ver resposta
Resposta correta: B
Pergunta #92
Um engenheiro repara que R1 não contém mensagens de registo suficientes para identificar a causa principal durante a resolução de problemas. Qual comando resolve esse problema?
A. logging buffered 4096 critical
B. logging buffered 16000 critical
C. config)#logging buffered 16000 informational
D. config)#logging buffered 4096 informativo
Ver resposta
Resposta correta: C
Pergunta #93
Que caraterística minimiza os ataques DoS numa rede IPv6?
A. abela de segurança de ligação IPv6
B. Pv6 Router Advertisement Guard
C. uarda de Prefixo IPv6
D. uarda de Destino IPv6
Ver resposta
Resposta correta: D
Pergunta #94
Consulte o quadro. Um administrador de rede tem de bloquear o ping do utilizador 3 apenas para o servidor de aplicações. Uma lista de acesso padrão de entrada é aplicada à interface G0/0 de R1 para bloquear o ping. O administrador de rede foi notificado de que o utilizador 3 já nem sequer consegue efetuar ping ao utilizador 9. Onde deve ser aplicada a lista de acesso na direção de saída para resolver o problema?
A. 2 interface G0/0
B. W1 interface G1/10
C. 2 interface G1/0
D. W1 interface G2/21
Ver resposta
Resposta correta: B
Pergunta #95
Consulte a exibição. Os clientes no ALS2 recebem endereços IPv4 e IPv6, mas os clientes no ALS1 recebem apenas endereços IPv4 e não endereços IPv6. Qual ação no DSW1 permite que os clientes no ALS1 recebam endereços IPv6?
A. onfigurar DSW1(dhcp-config)#default-router 2002:A04:A01::A04:A01
B. onfigurar DSW1(config-if)#ipv6 dhcp relay destination 2002:404:404::404:404 GigabitEthernet1/2
C. onfigurar DSW1(config)#ipv6 route 2002:404:404::404:404/128 FastEthernet1/0
D. onfigurar DSW1(config-if)#ipv6 helper address 2002:404:404::404:404
Ver resposta
Resposta correta: B
Pergunta #96
Consulte a exposição. Um engenheiro configurou o BGP e pretende selecionar o caminho de 10.77.255.57 como o melhor caminho em vez do melhor caminho atual. Que ação resolve o problema?
A. Configurar o MED superior para selecionar como o melhor caminho
B. Configurar a prefixação AS_PATH para o melhor caminho atual
C. Configurar o prefixo AS_PATH para o melhor caminho desejado
D. Configurar o LOCAL_PREF inferior para selecionar como o melhor caminho
Ver resposta
Resposta correta: B
Pergunta #97
Qual é a função do IPv6 Source Guard?
A. Inspecciona os pacotes ND e DHCP para criar uma tabela de ligação de endereços
B. Funciona com o address glean ou ND para encontrar endereços existentes
C. Notifica o protocolo ND para informar os anfitriões se o tráfego for recusado por ele
D. Nega o tráfego de fontes conhecidas e endereços atribuídos
Ver resposta
Resposta correta: B
Pergunta #98
Consulte o quadro. Um engenheiro de rede deve estabelecer comunicação entre três sites de clientes diferentes com os seguintes requisitos:* Site-A: deve ser restrito ao acesso de qualquer usuário no Site-B ou Site-C.* Site-B e Site-C: devem ser capazes de se comunicar entre os sites e compartilhar rotas usando OSPF.Configuração da interface PE:interface FastEthernet0/0ip vrf forwarding Site-A!interface FastEthernet0/1ip vrf forwarding SharedSites!interface FastEthernet0/2ip vrf forwarding SharedSitesQual configuração atende aos
A. E(config)#router ospf 10 vrf Site-A PE(config-router)#network 0
B. E(config)#router ospf 10 vrf Site-A PE(config-router)#network 0
C. E(config)#router ospf 10 vrf Site-A PE(config-router)#network 0
D. E(config)#router ospf 10 vrf Site-A PE(config-router)#network 0
Ver resposta
Resposta correta: C
Pergunta #99
O que é a ligação de etiquetas LDP?
A. refixo de destino com etiqueta
B. ois encaminhadores com sessão de distribuição de etiquetas
C. refixo de origem com etiqueta
D. outer vizinho com etiqueta
Ver resposta
Resposta correta: A
Pergunta #100
Consulte a exibição. O administrador de rede configurou o roteador de Chicago para redistribuir mutuamente as rotas de Los Angeles e Nova York com rotas OSPF a serem resumidas como uma única rota no EIGRP usando a máscara de resumo mais longa: router eigrp 100 redistribute ospf 1 metric 10 10 10 10 10 10 router ospf 1 redistribute eigrp 100 subnets!interface E 0/0ip summary-address eigrp 100 172.16.0.0 255.255.0.0Após a configuração, o roteador de Nova York recebe todas as rotas específicas de Los Angeles, menos a rota de resumo. Qual conjunto de con
A. outer eigrp 100 summary-address 172
B. nterface E 0/1 ip summary-address eigrp 100 172
C. outer eigrp 100 summary-address 172
D. nterface E 0/1 ip summary-address eigrp 100 172
Ver resposta
Resposta correta: B
Pergunta #101
Consulte a exibição. Um engenheiro deve configurar o PBR em R1 para chegar a 10.2.2.0/24 via R3 AS64513 como caminho primário e uma rota de backup através da rota padrão via R2 AS64513. Todas as rotas BGP estão na tabela de roteamento de R1, mas uma rota padrão estática substitui as rotas BGP. Qual configuração de PBR atinge o objetivo?
A. ccess-list 100 permit ip 10
B. ccess-list 100 permit ip 10
C. ccess-list 100 permit ip 10
D. ccess-list 100 permit ip 10
Ver resposta
Resposta correta: A
Pergunta #102
Qual é a função da BFD?
A. Cria uma elevada utilização da CPU em implementações de hardware
B. Proporciona uma deteção uniforme de falhas no mesmo tipo de suporte
C. Proporciona uma deteção uniforme de falhas, independentemente do tipo de suporte
D. Negoceia para a versão mais elevada se a versão do vizinho for diferente
Ver resposta
Resposta correta: C
Pergunta #103
Consulte a exibição. Quando um cliente FTP tenta usar o FTP passivo para se conectar ao servidor FTP, as transferências de arquivos falham. Qual ação resolve o problema?
A. Modificar o filtro de tráfego FTP-SERVER para a direção de saída
B. onfigurar o tráfego FTP ativo
C. onfigurar para permitir portas TCP superiores a 1023
D. odificar a lista de acesso FTP-SERVER para remover o estabelecido no final
Ver resposta
Resposta correta: C
Pergunta #104
Consulte a apresentação. Um administrador configurou um router Cisco para autenticação TACACS, mas o router está a utilizar a palavra-passe de ativação local. Que ação resolve o problema?
A. Em vez disso, configure o comando aaa authentication login default group admin local if-authenticated
B. Em vez disso, configure o comando aaa authentication login admin group tacacs+ local enable none
C. Em vez disso, configure o comando aaa authentication login admin group tacacs+ local if-authenticated
D. Em vez disso, configure o comando aaa authentication login admin group admin local enable
Ver resposta
Resposta correta: D
Pergunta #105
Um administrador tenta descarregar o ficheiro .pack NBAR2 utilizando o TFTP do router CPE para outro dispositivo através da interface Gi0/0. O CPE está configurado da seguinte forma: hostname CPE!ip access-list extended WAN<`¦>remark => Todas as regras UDP abaixo para o ID WAN: S421T18E58F90permit udp any eq domain anypermit udp any any eq tftpdeny udp any any any!interface GigabitEthernet0/0<`¦>ip access-group WAN in<`¦>!tftp-server flash:pp-adv-csr1000v-1612.1a-37-53.0.0.packA transferência falha. Que ação resolve este problema?
A. Tornar a entrada permit udp any eq tftp any a última entrada na ACL da WAN
B. ncurtar o nome do ficheiro de acordo com a convenção de nomenclatura 8+3
C. lterar a ACL da WAN para permitir todo o intervalo de portas de destino UDP
D. ltere a ACL da WAN para permitir a porta UDP 69 para permitir o TFTP
Ver resposta
Resposta correta: C
Pergunta #106
Um administrador de rede deve otimizar o tamanho do segmento do pacote TCP na interface do túnel protegido DMVPN IPsec, que transporta o tráfego de aplicativos da matriz para uma filial designada. O tamanho do segmento TCP não deve ultrapassar o MTU do link de saída. Qual configuração deve ser aplicada ao roteador para melhorar o desempenho da aplicação?
A. nterface tunnel30 ip mtu 1400 ip tcp payload-size 1360 ! crypto ipsec fragmentation before-encryption
B. nterface tunnel30 ip mtu 1400 ip tcp adjust-mss 1360 ! crypto ipsec fragmentation after-encryption
C. nterface tunnel30 ip mtu 1400 ip tcp max-segment 1360 ! crypto ipsec fragmentation before-encryption
D. nterface tunnel30 ip mtu 1400 ip tcp packet-size 1360 ! crypto ipsec fragmentation after-encryption
Ver resposta
Resposta correta: B
Pergunta #107
Numa rede DMVPN, o utilizador do Spoke1 observou que o tráfego de voz está a chegar aos utilizadores do Spoke2 através do router central. Que comando é necessário em ambos os routers spoke para comunicarem diretamente entre si?
A. p nhrp nhs multicast
B. p nhrp shortcut
C. p nhrp map dynamic
D. edireccionamento ip nhrp
Ver resposta
Resposta correta: B
Pergunta #108
Consulte a exibição.Configuração RR:router bgp 100neighbor IBGP peer-groupneighbor IBGP route-refletor-clientneighbor 10.1.1.1 remote-as 100neighbor 10.1.2.2 remote-as 100neighbor 10.1.3.3 remote-as 100O administrador de rede configurou a rede para estabelecer conetividade entre todos os dispositivos e percebe que os ASBRs não têm rotas entre si
A. outer bgp 100 neighbor IBGP update-source Loopback0
B. outer bgp 100 neighbor IBGP next-hop-self
C. outer bgp 100 neighbor 10
D. outer bgp 100 neighbor 10
Ver resposta
Resposta correta: D
Pergunta #109
Consulte a exibição. Uma lista de prefixos é criada para filtrar rotas de entrada para um processo EIGRP, exceto para prefixos da rede 10. Depois que a lista de prefixos é aplicada, nenhum prefixo da rede 10 fica visível na tabela de roteamento do EIGRP. Qual configuração resolve o problema?
A. p prefix-list EIGRP seq 10 permit 0
B. p prefix-list EIGRP seq 20 permit 10
C. p prefix-list EIGRP seq 20 permit 10
D. p prefix-list EIGRP seq 5 permit 10
Ver resposta
Resposta correta: D
Pergunta #110
Consulte o quadro a seguir. Um engenheiro configurou as armadilhas SNMP para registar a queda de pacotes falsificados de mais de 48000 por minuto na interface ethernet0/0. Durante um ataque de falsificação de IP, o engenheiro notou que nenhuma notificação foi recebida pelo servidor SNMP. Que configuração resolve o problema em R1?
A. p verify unicast notification threshold 800
B. p verify unicast notification threshold 8000
C. p verify unicast notification threshold 48000
D. p verify unicast notification threshold 80
Ver resposta
Resposta correta: A
Pergunta #111
Consulte a apresentação. Um engenheiro implementou uma lista de acesso em R1 para permitir que qualquer pessoa faça Telnet, exceto R2 Loopback0 a R1 Loopback4. Como a seqüência 20 deve ser substituída na lista de acesso de R1 para resolver o problema?
A. equence 20 permit tcp host 1001:ABC:2011:7::1 host 400A:0:400C::1 eq telnet
B. equence 20 deny tcp host 400A:0:400C::1 host 1001:ABC:2011:7::1 eq telnet
C. equence 20 permit tcp host 400A:0:400C::1 host 1001:ABC:2011:7::1 eq telnet
D. equence 20 deny tcp host 1001:ABC:2011:7::1 host 400A:0:400C::1 eq telnet
Ver resposta
Resposta correta: D
Pergunta #112
Consulte a exibição. Um engenheiro implementou o CoPP para limitar o tráfego Telnet para proteger a CPU do roteador. Foi notado que o tráfego Telnet não passava pelo CoPP. Qual configuração resolve o problema?
A. p access-list extended TELNET permit tcp host 10
B. olicy-map COPP class TELNET police 8000 conform-action transmit exceed-action transmit
C. p access-list extended TELNET permit tcp host 10
D. olicy-map COPP class TELNET police 8000 conform-action transmit exceed-action transmit violate-action drop
Ver resposta
Resposta correta: C
Pergunta #113
Consulte a exibição. Após configurar o OSPF em R1, alguns destinos externos na rede tornaram-se inacessíveis. Qual ação resolve o problema?
A. Desconectar o roteador com o ID de roteador OSPF 0
B. umentar o intervalo de atraso SPF em R1 para sincronizar as rotas
C. Alterar o ID do roteador R1 de 10
D. impar o processo OSPF em R1 para eliminar LSAs obsoletos enviados por outros roteadores
Ver resposta
Resposta correta: C
Pergunta #114
Consulte a exibição. Um engenheiro de rede recebe um relatório que informa que os utilizadores do Spoke 1 podem efetuar transacções bancárias com o servidor localizado no site do Centro, mas os utilizadores do Spoke 2 não podem. Qual ação resolve o problema?
A. onfigurar o IP dos utilizadores do Spoke 2 no domínio OSPF do router B
B. Configurar o IPv6 nas interfaces dos routers B e C
C. onfigurar OSPFv2 nas interfaces dos routers B e C
D. Configurar o encapsulamento dot1q 78 na interface do router C
Ver resposta
Resposta correta: B
Pergunta #115
O que é uma sessão MPLS LDP direccionada?
A. Sessão LDP estabelecida através da troca de pacotes multicast hello
B. Sessão LDP estabelecida entre LSRs através da troca de pacotes TCP hello
C. essão entre vizinhos que não estão ligados a mais de um salto de distância
D. essão de distribuição de etiquetas entre vizinhos ligados não diretamente
Ver resposta
Resposta correta: D
Pergunta #116
Consulte a exibição. Um engenheiro configura o DMVPN e recebe o prefixo de localização do hub 10.1.1.0/24 em R2 e R3. O prefixo R3 de 10.1.3.0/24 não é recebido em R2, e o prefixo R2 10.1.2.0/24 não é recebido em R3. Que ação resolve o problema?
A. O horizonte dividido impede que as rotas sejam anunciadas entre os roteadores spoke
B. ão há conexão spoke-to-spoke
C. Não há conexão spoke-to-spoke
D. O horizonte dividido impede que as rotas sejam anunciadas entre os roteadores spoke
Ver resposta
Resposta correta: D
Pergunta #117
Consulte a exibição. Quais são as duas configurações que permitem que os clientes obtenham endereços IP dinâmicos atribuídos? (Escolha duas.)
A. outer eigrp 111 address-family ipv4 vrf Science autonomous-system 1 network 192
B. outer eigrp 111 address-family ipv4 vrf Science rede 192
C. outer eigrp 111 rede 192
D. outer eigrp 1 address-family ipv4 vrf Science autonomous-system 111 rede 192
Ver resposta
Resposta correta: AE
Pergunta #118
Consulte o quadro. O roteador IT foi configurado com o Science VRF e as interfaces foram atribuídas ao VRF. Qual conjunto de configurações anuncia as rotas Science-1 e Science-2 usando EIGRP AS 111?
A. ccess-list 100 deny tcp 10
B. ccess-list 100 permit tcp 10
C. ccess-list 100 permit tcp 10
D. ccess-list 100 permit tcp 10
Ver resposta
Resposta correta: A

Ver as respostas após o envio

Por favor, envie seu e-mail e WhatsApp para obter respostas às perguntas.

Observação: certifique-se de que seu ID de e-mail e Whatsapp sejam válidos para que você possa obter os resultados corretos do exame.

E-mail:
WhatsApp/número de telefone: