不想錯過任何事?

通過認證考試的技巧

最新考試新聞和折扣資訊

由我們的專家策劃和更新

是的,請向我發送時事通訊

有效備考的最新思科 300-620 DCACI 考試問題

準備思科 300-620 DCACI 考試可能是一項艱巨的任務,但有了正確的資源,您就能增加成功的機會。思科數據中心認證可驗證您在設計、實施和故障排除數據中心解決方案方面的專業知識,因此是 IT 專業人士的寶貴證書。可靠的考試問題和答案以及全面的學習材料對於有效備考至關重要。在 SPOTO,我們提供廣泛的考試資源,包括試題、模擬考試和學習指南,旨在幫助您順利通過思科數據中心認證考試。我們的專家團隊精心製作這些資源,確保它們與最新的考試目標保持一致,爲您提供出類拔萃所需的知識和技能。投資我們久經考驗的備考解決方案,爲實現您的思科數據中心認證目標邁出自信的一步。
參加其他線上考試

問題 #1
拖放(不支持拖放)工程師必須在 Cisco ACI 上配置 RADIUS 身份驗證,以便通過帶外管理訪問進行遠程身份驗證。將 RADIUS 配置步驟從左側拖放到右側所需的實施順序中。並非所有步驟都會用到。
A. 案見說明部分。
查看答案
正確答案: A
問題 #2
哪項功能可根據虛擬機的屬性動態分配或修改虛擬機的 EPG 關聯?
A. zAny contracts
B. 標準合同
C. 應用電子節目表
D. Seg 電子節目表
查看答案
正確答案: D
問題 #3
Cisco ACI 與 VMware vSphere 環境集成。端口組必須在 vSphere 中自動創建,並在 ACI 環境中創建時傳播到管理程序。哪種操作可以實現這一目標?
A. 在 vCenter 上創建反映 APIC 中 EPG 名稱的端口組
B. 將 ESXi 主機的上行鏈路分配給 APIC 創建的 vDS
C. 爲 ESXi 主機上所需的 EPG 配置合同
D. VMM 域與 vCenter 中必須可用的 EPG 關聯起來
查看答案
正確答案: D
問題 #4
當 Cisco ACI Fabric 目標端點的端點條目過期時,流量會發生什麼變化?
A. 子交換機不會通過數據平面學習來學習源端點。
B. 子交換機會丟棄以端點爲目標的流量。
C. 子交換機將流量湧入整個結構中的端點。
D. 子交換機將流量發送到錯誤的目標葉子。
查看答案
正確答案: D
問題 #5
現有網絡和 ACI Fabric 已經連接,以支持工作負載遷移。服務器將在思科 ACI 上物理終止,但其網關必須保留在現有網絡中。解決方案需要遵守思科的最佳實踐。工程師開始配置相關橋域,並需要完成配置。需要哪組設置才能滿足這些要求?
A. 2 未知單播:硬件代理 L3 未知組播泛洪:泛洪多目標泛洪:在 BD ARP 泛洪中泛洪:啓用
B. 2 未知單播:FloodL3 未知組播泛洪:泛洪多目標泛洪:淹沒 BD ARP:啓用
C. 2 未知單播:FloodL3 未知組播泛洪:優化泛洪多目標泛洪:在 BDARP 中泛洪 泛洪:禁用
D. 2 未知單播:硬件代理L3 未知組播泛洪:優化泛洪多目標泛洪:在 BDARP 中泛洪:禁用
查看答案
正確答案: B
問題 #6
請參閱示例。客戶報告稱,與光纖通道存儲的 ACI 域連接正在經歷 B2B 信用超額訂購。環境中有一個用於狀態收集消息的 SYSLOG 服務器。應選擇哪個值來清除關鍵故障?
A. 00
B. 10
C. 50
D. 10
查看答案
正確答案: B
問題 #7
橋域代表什麼?
A. 端點
B. 接
C. IB
D. RP
查看答案
正確答案: B
問題 #8
網絡管理員在 Cisco ACI Fabric 內配置 AAA。如果 TACACS+ 服務器無法訪問,則通過本地用戶進行身份驗證。如果 Cisco APIC 不在羣集中,則必須通過後備域授予訪問權限。哪個配置集能滿足這些要求?
A. ing 檢查:TrueDefault Authentication Realm:LocalFallback 檢查:True
B. ing 檢查:True 默認身份驗證域:TACACS+Fallback 檢查:假
C. ing檢查:False 默認身份驗證域:LocalFallback 檢查:假
D. ing 檢查:默認身份驗證域:TACACS+Fallback 檢查:真
查看答案
正確答案: D
問題 #9
ACI 使用哪種協議將配置安全地保存在遠程位置?
A. CP
B. HTTPS
C. FTP
D. TP
查看答案
正確答案: A
問題 #10
哪項設置可防止學習子網與橋接域子網不匹配的終端 IP 地址?
A. 網橋域內的 "限制 IP 學習到網絡 "設置。
B. 在 EPG 中設置 "將 IP 學習限制在子網內"。
C. 在 EPG 中設置 "限制 IP 學習到網絡"。
D. 網橋域內的 "限制 IP 學習到子網 "設置。
查看答案
正確答案: D
問題 #11
必須配置哪些組件才能使 BGP 路由反射器策略生效?
A. pine 織物接口覆蓋和配置文件
B. 問策略和配置文件
C. od 策略組和配置文件
D. 形結構接口重寫和配置文件
查看答案
正確答案: C
問題 #12
某種情況會導致 APIC 出現故障。ACI 管理員不希望出現該故障,因爲它與環境沒有直接關係。管理員應採取哪些措施防止故障出現?
A. 在系統 -> 故障下,右鍵單擊故障並選擇確認故障,這樣確認的故障會立即消失。
B. 創建一個統計閾值策略,同時定義上升和下降閾值,使臨界嚴重性閾值與壓制閾值相匹配。
C. 在系統 -> 故障下,右鍵單擊故障並選擇忽略故障,創建故障嚴重性分配策略以隱藏故障。
D. 建新的全局健康評分策略,忽略由唯一故障代碼識別的特定故障。
查看答案
正確答案: C
問題 #13
請參閱展品。工程師必須配置與骨幹網絡對等的 L3Out。應使用哪兩種方法配置 L3Out 以滿足這些要求?(請選擇兩種)。
A. 啓用標籤收集
B. 安全域
C. 隔符
D. 擬交換機名稱
查看答案
正確答案: DE
問題 #14
哪種策略可配置抑制因端口停機而產生的故障?
A. 障生命周期分配
B. 事件生命周期分配
C. 故障嚴重性分配
D. 件嚴重性分配
查看答案
正確答案: C
問題 #15
拖放(不支持拖放)請參閱示例。新部署了一個 Cisco ACI Fabric,安全團隊需要提高所有 EPG 間流量的可見性。VRF 中的所有流量必須轉發到現有的一對防火牆。在故障切換期間,備用防火牆必須繼續使用與主防火牆相同的 IP 和 MAC。將左側的步驟拖放到右側的實施順序中,以配置符合要求的服務圖。(並非所有步驟都
A. 案見說明部分。
查看答案
正確答案: A
問題 #16
在爲 Cisco APIC、葉子節點和脊柱節點配置帶內管理 IP 地址時,使用哪個租戶?
A. 通用資源標識符(URI)
B. 用程序編程接口
C. 理信息樹
D. 稱
查看答案
正確答案: D
問題 #17
請參閱示例。如果 RADIUS 服務器不可用,應採取哪些措施確保身份驗證?
A. 將服務器 10
B. 將用戶分配到默認角色。
C. 默認登錄域設置爲 LDAP。
D. 將備用登錄設置爲本地。
查看答案
正確答案: D
問題 #18
工程師希望監控 Cisco ACI Fabric 中的所有配置更改、閾值跨越和鏈路狀態轉換。必須採取哪些措施才能接收所需的信息?
A. 在監控策略中添加故障和事件。
B. 在監控策略中添加會話日誌和審計日誌。
C. 系統日誌源策略中包含審計日誌和事件
D. 系統日誌源策略中包含事件和會話日誌。
查看答案
正確答案: A
問題 #19
用戶應在哪兩種接口類型上配置風暴控制以防止廣播流量?
A. 路線控制簡介
B. GP 路由反射器
C. GP 內部泄漏路由圖
D. IM 稀疏模式
查看答案
正確答案: BD
問題 #20
要在 APIC 控制器上允許 SNMP 流量,必須配置什麼?
A. 帶外管理界面
B. 租戶管理下的合同
C. NMP中繼策略
D. 外橋接域
查看答案
正確答案: B
問題 #21
哪種 Cisco APIC 配置可防止網橋域中未配置的遠程網絡被 Fabric 學習?
A. 在 BD 中將 "多目的地泛洪 "設置爲 "泛洪"。
B. 用封裝中的泛洪。
C. 在封裝中將 "多目的地泛洪 "設置爲 "泛洪"。
D. 用端點數據平面學習
查看答案
正確答案: A
問題 #22
工程師在配置 Multi-Pod 系統時,默認 "逍遙 "位於橋接域 ACI Fabric 之外。應配置哪些設置來支持這一要求?
A. 過第 3 層直接連接的背靠背脊柱
B. 通過邊界葉片實現第 3 層外連接
C. 過邊界葉片實現第 3 層 IPN 連接
D. 過脊柱實現第 3 層 IPN 連接
查看答案
正確答案: A
問題 #23
請參閱展品。當客戶端點和服務節點接口位於不同子網時,應設置哪個 Adjacency Type 值?
A. 路由
B. 單播
C. 3Out
D. 3
查看答案
正確答案: D
問題 #24
工程師必須允許多個外部網絡與內部 ACI 子網通信。工程師應採取哪些措施將前綴分配給外部端點組的類 ID?
A. 啓用外部端點組的導出路由控制子網標記。
B. 啓用具有共享路由控制子網的 L3Out。
C. 配置子網時啓用外部 EPG 外部子網標誌。
D. 配置子網時啓用導入路由控制子網標誌。
查看答案
正確答案: C
問題 #25
邊界葉子交換機支持哪兩種類型的接口來連接外部路由器?
A. 啓用 將 IP 學習限制在子網內
B. 啓用單播路由
C. 啓用 IP 數據平面學習
D. 啓用 ARP Flooding 到 BD
查看答案
正確答案: BE
問題 #26
一名工程師從 ACI Fabric 配置了第 2 層擴展,並將第 2 層未知單播策略從 "泛洪 "改爲 "硬件代理"。這一更改對第 2 層未知單播流量的泛洪有何影響?
A. 被轉發給其中一個脊柱,作爲脊柱代理。
B. 淹沒在整個織物中。
C. 目標端點不在端點表中時,葉子會丟棄它。
D. 被轉發給其中一個 APIC 作爲代理。
查看答案
正確答案: A
問題 #27
關於 ACI Multi-Pod 和 TEP 池,哪些說法是正確的?
A. PN 網絡中使用的 IP 地址可以與 APIC 的 TEP 池重疊。
B. 必須爲每個 Pod 分配不同的 TEP 池。
C. 須拆分 Pod1 TEP 池,並將 TEP 池的一部分分配給每個 Pod。
D. 有 Pod 都使用同一個 TEP 池。
查看答案
正確答案: B
問題 #28
Cisco ACI Fabric 使用哪種方法來平衡多目的地流量的負載?
A. 發標記樹
B. PIM 路由
C. 成樹
D. 短路徑樹
查看答案
正確答案: A
問題 #29
請參閱展品。哪兩個組件應配置爲 ACI Fabric 中的路由反射器?
A. 將 IP 學習限制在子網內
B. 範圍
C. 關 IP
D. 子網控制
查看答案
正確答案: AC
問題 #30
客戶使用配置了網絡控制策略的 Windows RADIUS 服務器在 Cisco APIC 上實施 RBAC。APIC 配置如下:-Tenant = TenantX-Security Domain = TenantX-SD-User = X客戶要求用戶 X 只能訪問 TenantX,在 Cisco ACI Fabric domain 中沒有任何額外權限。必須在 RADIUS 服務器上實施哪種 Cisco AV 對才能滿足這些要求?
A. hell:domains = TenantX-SD/fabric-admin/,common//read-all
B. hell:domains = TenantX-SD/tenant-admin
C. hell:domains = TenantX-SD/tenant-ext-admin/,common//read-all
D. hell:domains = TenantX-SD/tenant-admin/,common//read-all
查看答案
正確答案: C
問題 #31
工程師必須安全地將 Cisco APIC 配置快照導出到安全的異地位置。導出的配置必須使用加密隧道傳輸,並使用提供命名空間支持的平臺無關數據格式進行編碼。必須使用哪種配置集?
A. 策:導出策略協議TLSFormat:JSON
B. 策導入策略協議TLSFormat:XML
C. 策導入策略協議SCPFormat:JSON
D. 策:導出策略協議:SCPFormat:XML
查看答案
正確答案: D
問題 #32
工程師正在對新部署的 Cisco ACI Fabric 中的 Fabric 發現進行故障排除,並分析了以下輸出:哪個 ACI Fabric 地址分配給了接口 lo1023?
A. XLAN 隧道端點
B. 物理隧道端點
C. abric 隧道端點
D. 動態隧道端點
查看答案
正確答案: A
問題 #33
關於 ACI 系統日誌的哪些說法是正確的?
A. 不同範圍的系統日誌對象的通知只能發送到一個目的地。
B. 統日誌信息通過脊柱發送到目的地。
C. 有系統日誌信息都通過 API 發送到目的地
D. 換機直接向目的地發送系統日誌信息。
查看答案
正確答案: A
問題 #34
關於 APIC 羣集初始發現過程的哪項描述是正確的?
A. PIC 使用池中的內部 IP 地址與節點通信。
B. 個交換機都由 APIC 分配一個唯一的 AV。
C. PIC通過使用Cisco發現協議發現其他APIC控制器的IP地址。
D. 脊柱交換機開始發現 ACI Fabric。
查看答案
正確答案: A
問題 #35
工程師正在創建一個配置導入策略,如果導入的配置與現有系統不兼容,該策略必須終止。哪種導入模式可實現這一結果?
A. 合併
B. 子
C. 最大努力
D. 替換
查看答案
正確答案: B
問題 #36
一名工程師正在一家大型平臺即服務提供商使用 APIC 控制器、9396PX 葉交換機和 9336PQ 支路交換機實施 Cisco ACI。葉子交換機端口配置爲 IEEE 802.1p 端口。在此配置中,IEEE 802.1p 模式下的流量從 EPG 的哪個端口輸出?
A. 自標記爲 VLAN 0 的葉子端口
B. 從未加標籤的葉端口
C. 來自標記爲 VLAN 4094 的葉子端口
D. 自標記爲 VLAN 1 的葉子端口
查看答案
正確答案: A
問題 #37
在 VMM 中,ACI 葉交換機和計算主機之間的哪種協議可確保將策略推送到葉交換機,以便立即按需解決?
A. XLAN
B. LDP
C. SIS
D. TP
查看答案
正確答案: A
問題 #38
工程師必須在 Cisco ACI Fabric 中實施管理策略和數據平面分離。要實現這一目標,必須在 Cisco APIC 中創建哪個 ACI 對象?
A. 請簡介
B. 租戶
C. 合同
D. 橋接域
查看答案
正確答案: B
問題 #39
請參考展品。一名工程師正在爲一臺不支持綁定的刀片服務器實施 Cisco ACI "" VMware vCenter 集成。哪種端口通道模式會導致 VMware VDS 上出現 "基於始發虛擬端口的路由"?
A. 數據中心
B. Mware vSphere Standard vSwitch
C. Mware vSphere 分布式交換機
D. 集羣
查看答案
正確答案: D
問題 #40
一名網絡工程師正在將一個新的 Hyperflex 存儲設備集成到現有的 Cisco ACI Fabric 中。Hyperflex 羣集必須由 vCenter 管理,因此必須創建一個新的 vSphere Distributed 交換機。此外,硬件發現必須由廠商中立的發現協議執行。哪一組步驟符合這些要求?
A. 創建 VMware VMM 域對話框中,選擇只讀模式。
B. onfigure an Interface Policy group, select LLDP, and apply it to the selected interfaces
C. 置交換機策略組,選擇 LLDP,並將其應用到指定的接口
D. onfigure an Interface Policy group, select CDP, and apply it to the designated interfaces
查看答案
正確答案: B
問題 #41
拖放(不支持拖放)將左側的 Cisco ACI 第 4 層到第 7 層服務插入術語拖放到右側的正確描述中:
A. 案見說明部分。
查看答案
正確答案: A
問題 #42
帶內目前已配置並用於管理 Cisco ACI Fabric。要求葉子和脊柱交換機使用帶外管理 NTP 協議。哪種操作可以實現這一目標?
A. 在默認日期時間策略中選擇帶外作爲管理 EPG。
B. 爲葉交換機和骨幹交換機創建帶外 NTP 覆蓋策略
C. 將用於 APIC 外部連接的接口更改爲 ooband。
D. 已使用的帶外合同中添加新的過濾器,允許使用 NTP 協議。
查看答案
正確答案: A
問題 #43
請參閱示例。工程師配置 Cisco ACI Fabric,以便與將連接到 ACI 葉的 ESXi 服務器進行 VMM 集成。服務器團隊要求網絡交換機啓動 LACP 協商,而不是服務器。LAG 組由兩個萬兆以太網鏈路組成。服務器還希望在所有可用鏈路上平均分配流量。哪兩個增強型 LAG 策略能滿足這些要求?(選擇兩項)。
A. 認
B. nfra
C. 見
D. 管理
查看答案
正確答案: CE
問題 #44
解決方案架構師被要求設計兩個基於 Cisco ACI 技術的數據中心,該技術可跨地點擴展 L2/L3、VXLAN 和網絡策略。已選擇 ACI Multi-Pod。該設計必須考慮哪兩個要求?(選擇兩項)。
A. 禁用 將 IP 學習限制在子網內
B. 禁用 IP 數據平面學習
C. 禁用單播路由
D. 禁用廣告主機路由
查看答案
正確答案: AE
問題 #45
某工程師使用硬件代理選項爲第 2 層未知單播流量配置了一個網橋域。關於此配置,哪種說法是正確的?
A. 子交換機如果無法在本地轉發表中找到 MAC 地址,就會丟棄第 2 層未知單播數據包。
B. 2 層未知硬件代理不支持拓撲變化通知。
C. 果葉子交換機無法在本地轉發表中找到 MAC 地址,它就會將第 2 層未知單播數據包轉發到所有其他葉子交換機。
D. 果脊柱交換機無法在代理數據庫中找到 MAC 地址,則會丟棄第 2 層未知單播數據包。
查看答案
正確答案: D
問題 #46
在 Cisco ACI Multi-Pod 環境中,Pod 用什麼實現 Pod 之間的通信?
A. 外部 EPG 的外部子網
B. 享路由控制子網
C. 入路由控制子網
D. 享安全導入子網
查看答案
正確答案: D
問題 #47
當新端點連接到 EPG 時,哪項功能允許自動配置防火牆 ACL?
A. RP拾荒
B. 動態端點連接
C. 件代理
D. 網絡縫合
查看答案
正確答案: B
問題 #48
在網橋域上配置子網時,網關 IP 地址配置在哪些物理設備上?
A. 有葉子交換機和所有脊柱節點
B. 有存在租戶橋域的脊柱交換機
C. 存在租戶橋域的葉交換機
D. 戶橋域所在的所有邊界葉節點
查看答案
正確答案: C
問題 #49
一名 ACI 工程師正在 Cisco ACI Fabric 內實施一個第 3 層輸出,該輸出必須滿足以下要求:-數據中心核心交換機必須通過單個 1G 鏈路連接到其中一個葉子交換機。-路由必須使用支持分層網絡設計的鏈路狀態路由協議進行交換。
A. 使用選定的自治系統編號設置 EIGRP 協議策略;創建路由外部對象和節點配置文件,選擇 EIGRP;配置接口配置文件,選擇路由接口和適當的接口;創建外部網絡對象,網絡地址爲 0
B. 使用選定的自治系統編號設置 EIGRP 協議策略;選擇 EIGRP,設置路由外部網絡對象和節點配置文件;選擇端口通道和適當的接口,創建交換機配置文件;創建默認網絡並將其與路由外部對象關聯。
C. 置 BGP 協議策略,自治系統編號爲 0
D. 置 OSPF 協議策略,區域爲 0
查看答案
正確答案: D
問題 #50
一名工程師正在發現一個新的 Cisco ACI Fabric,該 Fabric 由兩個脊柱和四個葉子交換機組成。葉 1 的發現剛剛完成。預計下一步將發現哪兩個節點?(請選擇兩個)。
A. L2 未知單播切換爲 Flood
B. L2 未知單播設置爲硬件代理
C. BD 中應將 "多播目標泛洪 "設置爲 "泛洪",將 L3 "未知多播泛洪 "設置爲 "泛洪",選擇本地端點老化間隔爲 1200 秒的默認端點保留策略。
D. 擇 ARP Flooding 複選框
查看答案
正確答案: AC
問題 #51
網絡工程師必須允許僅從外部子網 10.0.0.0/24 和 192.168.20.0/25 安全訪問 Cisco ACI 帶外 (OOB) 管理。哪個配置集能實現這一目標?
A. OOB VRF 中的 MGMT 租戶中創建一個 L3Out,將外部管理網絡實例配置文件設置爲 OOB 合同的消費者,創建一個外部 EPG,其中包含兩個子網條目和外部子網。
B. MGMT 租戶中創建 PBR 服務圖,創建具有所需 OOB EPG 的管理配置文件,將進入 ACI 管理的所有流量重定向到外部防火牆,在 OOB 網橋域下創建兩個具有所需子網的子網條目。
C. 在 OOB VRF 的 MGMT 租戶中創建 EPG 和 BD,設置 OOB VRF 以提供合同,設置新的 EPG 以消費 OOB 合同。
D. 建允許所需端口的 OOB 合同,從 OOB EPG 提供合同,由 OOB 外部管理網絡實例配置文件消耗合同,在外部管理網絡配置文件中創建兩個子網條目,並包含所需子網。
查看答案
正確答案: D
問題 #52
工程師必須將一臺新主機連接到葉 101 上的端口 1/1。Cisco ACI Fabric 已配置 MCP 策略,但存在過多的第 2 層環路。工程師希望 Cisco ACI Fabric 能檢測並防止 Fabric 中的第 2 層環路。哪組操作可以實現這些目標?
A. 本地啓用 MCP
B. 在本地啓用 MCP,將 MCP 策略與接口配置文件關聯。
C. 局啓用 MCP,將 MCP 策略與接口選擇器關聯。
D. 全面啓用 MCP,將 MCP 策略與接口策略組關聯。
查看答案
正確答案: D
問題 #53
請參閱展品。一名工程師正在將 VMware vCenter 與 Cisco ACI VMM 域配置集成。ACI 創建的端口組名稱格式爲 "租戶 | 應用程序 | EPG"。哪個配置選項用於生成名稱格式爲 "Tenant=Application=EPG "的端口組?
A. 靜態頻道""模式開啓
B. MAC Pinning-Physical-NIC-load
C. ACP 被動
D. AC Pinning+
E. ACP 激活
查看答案
正確答案: D
問題 #54
Cisco ACI 環境由多個靜默主機組成,這些主機經常在葉交換機之間重新定位。當主機重新定位時,網橋域需要幾秒鐘以上的時間來重新學習主機的新位置。我們的要求是儘量減少重新定位的影響,並使 ACI Fabric 更快地重新學習主機的新位置。必須採取哪些措施才能滿足這些要求?
A. 將單播路由設置爲啓用。
B. 將 ARP 泛洪配置爲已啓用。
C. L2 未知單播設置爲硬件代理。
D. IP 數據平面學習配置爲 "否"。
查看答案
正確答案: B
問題 #55
在網橋域內創建子網時,哪個配置選項用於指定子網的網絡可見性?
A. 第 3 層雲
B. 2 層轉髮結構
C. 戶
D. 理域
查看答案
正確答案: C
問題 #56
拖放(不支持拖放) 一位工程師正在爲名爲 Cisco 的租戶配置 VRF。將左側的子對象拖放到右側的正確容器中,以完成此配置:
A. 案見說明部分。
查看答案
正確答案: A
問題 #57
工程師必須執行 Cisco ACI Fabric 升級,以儘量減少對用戶流量的影響,並只允許允許用戶執行升級。應採取哪兩個配置步驟來滿足這些要求?(選擇兩個)。
A. SPF
B. S-IS
C. GP
D. IGRP
查看答案
正確答案: DE
問題 #58
當接收到來自 L3Out 的流量時,出口葉交換機上會完成哪種端點學習操作?
A. 流量的源 MAC 和 IP 地址作爲本地端點學習。
B. 流量的源 MAC 地址作爲遠程端點學習。
C. 有將流量的源 MAC 或 IP 地址作爲遠程端點學習。
D. 流量的源 IP 地址作爲遠程端點學習。
查看答案
正確答案: B
問題 #59
拖放(不支持拖放)工程師必須在連接到 Cisco ACI Fabric 的 Cisco UCS B 系列服務器上配置 VMM 域集成。將用於創建 VMM 域的產品從底部拖放到頂部的實施順序中。產品可多次使用。
A. 靜態通道
B. MAC 引腳
C. ACP
D. LDP
查看答案
正確答案: A
問題 #60
如何將 EPG 擴展到 ACI 結構之外?
A. 建一個外部橋接網絡,並將其分配給一個葉子端口。
B. 創建一個分配給 EPG 的外部路由網絡。
C. EPG 中啓用單播路由。
D. EPG 中的葉子端口靜態分配 VLAN ID。
查看答案
正確答案: D
問題 #61
公司的 Cisco ACI Fabric 承載着多個客戶租戶。爲了滿足服務級別協議的要求,公司需要持續監控 Cisco ACI 環境。Syslog 是用於監控的方法之一。只應記錄與葉片和脊柱環境信息相關的事件,而不記錄具體的客戶數據。必須對哪個 ACI 對象應用配置才能滿足這些要求?
A. nfra tenant
B. 入政策
C. 關配置文件
D. 織物政策
查看答案
正確答案: D
問題 #62
哪種類型的端口用於 ACI Fabric 的帶內管理?
A. 柱交換機端口
B. APIC 控制臺端口
C. eaf 接入端口
D. 管理端口
查看答案
正確答案: C
問題 #63
客戶必須升級 Cisco ACI Fabric 才能使用新代碼版本中的功能。但是,從當前版本到所需版本沒有直接的路徑。根據 Cisco APIC 升級/降級支持矩陣,管理員必須經歷一個中間版本。
A.
B.
C.
D.
查看答案
正確答案: A
問題 #64
工程師必須設置 Cisco ACI Fabric,以發送與硬件事件(如機箱線路卡故障)相關的 Syslog 消息。這些消息應發送到專用的 Syslog 服務器。應在 Cisco APIC 的哪個位置配置策略以滿足此要求?
A. ni/tn-common/monepg-default
B. ni/infra/monifra-default
C. ni/fabric/monfab-default
D. ni/fabric/moncommon
查看答案
正確答案: D
問題 #65
應用程序團隊報告說,以前存在的端口組從 vCenter 中消失了。工程師確認 EPG 的 VMM 域關聯已不復存在。哪項操作可確定哪個用戶對該更改負責?
A. 檢查 EPG 審計日誌中的 "刪除 "操作,並比較受影響的對象和用戶。
B. 評估該 EPG 可能出現的故障。
C. 查健康評分並深入到影響 EPG 綜合評分的對象。
D. 檢查服務器日誌,查看過去幾小時內誰登錄了 APIC。
查看答案
正確答案: A
問題 #66
工程師將 Cisco ACI 環境中的 VMM 解析即時性設置爲預配置。管理程序和 ACI Fabric 葉節點之間沒有形成 Cisco Discovery Protocol(思科發現協議)鄰接關係。這會對下載策略到葉子交換機產生什麼影響?
A. 下載策略,因爲 LLDP 是唯一受支持的發現協議。
B. 理程序主機連接到 VMM VDS 時下載策略。
C. 論 Cisco Discovery Protocol 相鄰關係如何,策略都會下載到 ACI 葉交換機。
D. 有下載策略,因爲沒有發現協議鄰接關係。
查看答案
正確答案: C
問題 #67
請參閱展品。配置的結果是創建了哪兩個對象?(請選擇兩個)。
A. 2 未知單播:泛洪
B. 基於 GARP 的檢測
C. 播路由
D. 網範圍
查看答案
正確答案: CE
問題 #68
從第 3 層輸出端接收流量時,入口葉交換機上會完成哪種端點學習操作?
A. 流量的源 MAC 地址作爲本地端點學習。
B. 流量的源 MAC 地址作爲遠程端點學習。
C. 流量的源 IP 地址作爲遠程端點學習。
D. 流量的源 IP 地址作爲本地端點學習。
查看答案
正確答案: B
問題 #69
一個應用團隊告訴 Cisco ACI 網絡管理員,它希望監控在某個 EPG 中看到的單播和 BUM 流量的統計數據。哪個語句描述了收集的統計數據?
A. 須啓用 Cisco ACI 租戶對象中的所有 EPG 才能收集統計數據。
B. isco ACI 不會捕獲 EPG 級別的統計數據。只能監控通過 ACI 合同的統計數據。
C. 能爲 VMM 域收集 EPG 統計數據。如果存在物理域,則不會收集統計數據。
D. 過啓用單播和 BUM 流量統計,在 EPG 級別啓用統計收集。
查看答案
正確答案: A
問題 #70
COOP 數據庫位於何處?
A. eaf
B. 柱
C. 亞太信息中心
D. 端點
查看答案
正確答案: B
問題 #71
一名網絡工程師向客戶演示 Cisco ACI。其中一個測試案例是通過將 ACI Fabric 重置爲出廠狀態,然後將 Fabric 恢復到事件發生前的狀態來驗證災難恢復事件。必須在 ACI 上啓用哪個設置才能導出滿足這些要求所需的所有配置參數?
A. 啓用 AES 加密
B. 成技術支持文件
C. 密導出目的地
D. 啓用 JSON 格式導出
查看答案
正確答案: A
問題 #72
ACI 多站點有哪兩種描述?(請選擇兩項)。
A. 案見說明部分。
查看答案
正確答案: DE
問題 #73
哪兩個協議支持從 APIC 訪問遠程位置上的備份文件?(請選擇兩項)。
A. isco-security 域
B. iscoauth-features
C. isco-aci-role
D. iscoav-pair
查看答案
正確答案: BC
問題 #74
網絡工程師必須設計一種方法,允許 Cisco ACI 將流量重定向到防火牆。只有符合特定 L4-L7 策略規則的流量才能被重定向。負載必須分布在多個防火牆上,以便橫向擴展性能。必須採取哪些措施才能滿足這些要求?
A. 使用單向 PBR 配置 ACI 服務圖。
B. 利用 GIPo 實施 ACI 服務圖。
C. 利用 GIPo 實施 ACI 服務圖譜雙節點。
D. 用對稱 PBR 配置 ACI 服務圖。
查看答案
正確答案: D
問題 #75
工程師希望過濾 "系統故障 "頁面,只查看 Cisco ACI Fabric 中存在的活動故障。必須選擇哪兩個生命周期階段進行過濾?(選擇兩個)。
A. 理租戶的政策
B. 控制臺接口上的 ACL
C. APIC 管理接口上的 ACL
D. 管理 VLAN 上的策略
查看答案
正確答案: AD
問題 #76
請參考展品。工程師必須實施租戶間服務圖。必須採取哪一系列行動才能實現這一目標?
A. 在提供者租戶中定義合同並將其導出到消費者租戶。
B. 在提供商租戶中定義合同並將其導出到消費者租戶。
C. 在提供商租戶中定義合同並將其導出到提供商租戶。
D. 在提供商租戶中定義合同並將其導出到提供商租戶。
查看答案
正確答案: B
問題 #77
要讓端點表學習端點的 IP 地址,必須在網橋域中啓用哪些功能?
A. 發:自定義 L2 未知單播:硬件代理 L3 未知組播泛洪:泛洪多目標泛洪:淹沒在 BD ARP 中:已啓用
B. 發:自定義 L2 未知單播:泛洪 L3 未知組播泛洪:泛洪多目標泛洪:BD ARP 泛洪中的泛洪:已啓用
C. 發:自定義 L2 未知單播:硬件代理 L3 未知組播泛洪:泛洪多目標泛洪:BD ARP 泛洪中的泛洪:已禁用
D. 發:自定義 L2 未知單播:泛洪 L3 未知組播泛洪:泛洪多目標泛洪:BD ARP 泛洪中的泛洪:已禁用
查看答案
正確答案: C
問題 #78
工程師正在使用靜態路徑綁定將 EPG 擴展到 ACI Fabric 之外。關於端點的哪種說法是正確的?
A. 點必須直接連接到 ACI 葉端口。
B. 外部端點與 Fabric 中的端點處於不同的網橋域。
C. 點學習只包括 MAC 地址。
D. 部端點與直接連接的端點在同一個 EPG 中。
查看答案
正確答案: D
問題 #79
一名工程師正在實施一個由 20 多臺服務器組成的 Cisco ACI 環境。其中兩臺服務器僅支持 Cisco 發現協議,不支持順序鏈路發現協議。工程師希望服務器在連接時能被 Cisco ACI Fabric 自動發現。必須採取哪些措施才能滿足這一要求?
A. 建一個覆蓋策略,在默認策略組中啓用 LLDP 後再啓用 Cisco Discovery Protocol。
B. 配置高階接口策略,爲所需葉交換機上的接口啓用 Cisco Discovery Protocol。
C. 配置低階策略組,爲所需葉交換機上的接口啓用 Cisco Discovery Protocol。
D. 接口創建接口配置文件,在接口策略組引用的所需交換機上禁用 LLDP。
查看答案
正確答案: B
問題 #80
數據中心管理員正在升級 ACI Fabric。Fabric 中有 3 個 APIC 控制器,所有服務器都雙宿命到以 VPC 模式配置的成對葉交換機上。在升級過程中,應如何升級 Fabric 才能將可能的流量影響降至最低?
A.
B.
C.
D.
查看答案
正確答案: D
問題 #81
拖放(不支持拖放)將 Cisco ACI 篩選器輸入選項從左側拖放到右側的正確類別上,標明哪些是必選參數,哪些是可選參數:
A. 案見說明部分。
查看答案
正確答案: A
問題 #82
請參閱示例。Cisco ACI Fabric 正在使用帶外管理連接。APIC 必須訪問 IP 地址爲 192.168.11.2 的可路由主機。哪種操作可以實現這一目標?
A. 將交換機 APIC 連接首選項更改爲帶內管理
B. 改 Pod 配置文件以使用默認的管理訪問策略
C. 加 "光纖接入策略 "以允許管理連接
D. 從 APIC 中刪除帶內管理地址
查看答案
正確答案: D
問題 #83
VLAN 1001 中的所有工作負載都已遷移到 EPG-1001。要求將 VLAN 1001 的網關地址從 Cisco ACI Fabric 外部的核心轉移到 Cisco ACI Fabric 中。EPG-1001 中的端點必須將流量路由到其他 EPG 中的端點,並儘量減少 Fabric 中的泛洪流量。爲滿足這些要求,網橋域上需要哪些配置集?
A. 啓用泛洪啓用單播路由
B. 用本地 IP 學習限制禁用單播路由
C. 用 ARP 泛洪禁用限制端點學習
D. 用硬件代理啓用單播路由
查看答案
正確答案: D
問題 #84
工程師正在配置 ACI VMM 域與 Cisco UCS-B 系列的集成。必須在 vSwitch 策略中配置哪種類型的端口通道策略?
A. ACP 激活
B. MAC 引腳
C. ACP 被動
D. AC Pinning-Physical-NIC-load
查看答案
正確答案: B
問題 #85
請參閱展品。系統工程師正在實施 Cisco ACI Fabric。但是,脊柱的 Leaf 101 端點表和 COOP 數據庫中缺少 Server2 信息。要求橋域配置強制 ACI Fabric 轉發服務器 1 生成的單播數據包到服務器 2。必須採取哪些措施才能滿足這些要求?
A. 啓用 ARP 泛洪
B. 將 L2 未知單播設置爲泛洪
C. 將 IP 數據平面學習設置爲無
D. 用單播路由
查看答案
正確答案: B
問題 #86
MP-BGP 在 Cisco ACI Fabric 中的用途是什麼?
A. P-BGP VPNv4 AF 被用作邊界葉子和外部路由器之間 L3Out 的協議
B. P-BGP第2層VPN EVPN AF用於傳播從邊界葉接收到的L3Out路由
C. P-BGP VPNv4 AF 用於將從邊界葉子接收到的 L3Out 路由傳播到 Fabric
D. P-BGP VPNv4 AF 在 ACI Multi-Pod Fabric 的支路之間使用,以傳播端點
查看答案
正確答案: C
問題 #87
在一個數據中心計算擴展項目中採購了新的 ESXi 主機。工程師必須更新 Cisco APIC 控制器上的配置,以支持在現有 VMM 域中添加新服務器。應採取哪些措施來支持這一變更?
A. 在關聯的 VLAN 池中創建一系列內部 VLAN。
B. 封裝模式設置爲 VXLAN。
C. 在相關的 AEP 中啓用基礎設施 VLAN。
D. 將葉子接口選擇器映射到與 VMM 域相關聯的 AEP。
查看答案
正確答案: D
問題 #88
哪個操作可在配置了第 2 層輸出的 ACI Fabric 中設置第 2 層環路遷移?
A. 在 ACI Fabric 上啓用 MCP。
B. 在外部網絡中禁用 STP。
C. 禁用 ACI Fabric 上的 STP。
D. 在 ACI Fabric 上啓用 STP。
查看答案
正確答案: A
問題 #89
網橋域已啓用單播路由功能。哪兩個條件可使 Cisco ACI leaf 將源 IP 作爲本地端點學習?(選擇兩項)。
A. VXLAN 流量從脊柱到達葉子結構端口,且外部源 IP 位於第 3 層外部 EPG 子網範圍內時。
B. VXLAN 流量從脊柱到達葉子結構端口,且外部源 IP 位於橋接域子網範圍內時。
C. VXLAN 流量從脊柱到達葉子結構端口,且內部源 IP 位於第 3 層外部 EPG 子網範圍內時。
D. VXLAN 流量從脊柱到達葉狀結構端口,且內部源 IP 位於橋接域子網範圍內時。
查看答案
正確答案: BE
問題 #90
工程師必須確保在 MST 域中收到拓撲變化通知消息時,Cisco ACI 會刷新適當的端點。實現這一目標需要哪三個步驟?(選擇三個)。
A. 將 L2 未知單播設置爲 "泛洪"。
B. 將 L2 未知單播設置爲硬件代理。
C. 用單播路由。
D. 用 ARP 泛洪。
查看答案
正確答案: ABD
問題 #91
某企業過去曾因硬件組件故障而遇到許多與 STP 相關的問題。他們正在向新部署的 ACI Fabric 進行長期遷移。高級工程師擔心現有網絡中的生成樹環路可能會擴展到 ACI Fabric。必須在 ACI 葉端口上啓用哪項功能才能保護 Fabric 免受生成樹環路的影響?
A. PDU 警衛
B. 每 VLAN MCP
C. 風暴控制
D. PDU 過濾器
查看答案
正確答案: B
問題 #92
請參閱示例。一名工程師配置了 L3Out,但收到了顯示的錯誤。哪種操作可以清除故障?
A. 認 QoS 相關錯誤。
B. 聯自定義 QoS 類別。
C. 建自定義 QoS 策略。
D. 將 QoS 策略設置爲第 3 級。
查看答案
正確答案: A
問題 #93
部署訪問端口策略組需要創建哪種類型的配置文件?
A. 附加實體
B. od
C. 塊
D. 葉形接口
查看答案
正確答案: A
問題 #94
工程師必須創建 Cisco ACI Fabric 的備份,以便進行災難恢復。備份必須通過安全加密傳輸進行傳輸。備份文件必須包含所有用戶和密碼相關信息。工程師還希望使用 Python 腳本處理和確認備份文件的有效性。這就要求數據結構具有類似於 Python 字典的格式。必須使用哪種配置集才能滿足這些要求?
A. 在創建遠程位置設置下,選擇協議:在 "導出策略 "下,選擇 "格式":修改全局 AES 加密設置:已啓用
B. 在創建遠程位置設置下,選擇協議:在 "導出策略 "下,選擇 "格式":修改全局 AES 加密設置:已禁用
C. 在創建遠程位置設置下,選擇協議:在 "導出策略 "下,選擇 "格式":修改全局 AES 加密設置:已禁用
D. 在創建遠程位置設置下,選擇協議:在 "導出策略 "下,選擇 "格式":修改全局 AES 加密設置:已啓用
查看答案
正確答案: D
問題 #95
在 ACI 多站點的情況下,屬於站點 1 的端點(MAC/IP)的信息何時使用 EVPN 控制平面向站點 2 做廣告?
A. 除非使用 COOP 協議,否則端點信息不會跨站點交換。
B. 非配置了允許跨站點通信的策略,否則端點信息不會跨站點交換。
C. 旦在一個站點發現端點,端點信息就會跨站點交換。
D. 兩個站點都發現端點時,端點信息就會跨站點交換。
查看答案
正確答案: A
問題 #96
Cisco ACI leaf 何時將源 IP 或 MAC 學習爲遠程端點?
A. 面向 MST 交換機的接口上配置第 2 層外部橋接網絡。
B. 使用專用 EPG 中的靜態端口,在面向 MST 交換機的接口上啓用本地 VLAN。
C. 面向 MST 交換機的接口上啓用 STP 接口策略下的 BPDU 過濾。
D. 在交換機 STP 策略下配置 STP 實例到 VLAN 映射。
查看答案
正確答案: B
問題 #97
一位工程師創建了兩個接口協議策略,分別稱爲 Pol_CDP40275332 和 Pol_LLDP46783451。這些策略必須在單個策略中一起使用。必須使用哪個 ACI 對象?
A. 接口策略組
B. 換機策略組
C. 關配置文件
D. 接口配置文件
查看答案
正確答案: A
問題 #98
RADIUS 用戶通過 Cisco AV Pair 解析其角色。Cisco AV 對解析的是什麼對象?
A. 租戶
B. 全域
C. 主要思科 APIC
D. 管對象類
查看答案
正確答案: D
問題 #99
當 Cisco ACI 連接到外部第 2 層網絡時,ACI Fabric 會在哪裡泛洪 STP BPDU 幀?
A. 域內
B. 在亞太信息中心內部
C. 在接入封裝 VLAN 內
D. 有脊柱交換機和葉交換機之間
查看答案
正確答案: A
問題 #100
工程師必須爲一組服務器配置使用 TCP 80 端口的合同。包含網絡服務器的 EPG 需要外部第 3 層雲來啓動通信。必須採取哪些措施才能滿足這些要求?
A. 將 EPG 配置爲提供者,將 L3 配置爲合同消費者。
B. 配置 OSPF,以便在 L3 出口和 EPG 之間交換路由。
C. 置禁忌合同並將其應用於 EPG。
D. 將 EPG 配置爲消費者,將 L3 配置爲合同提供者。
查看答案
正確答案: A
問題 #101
在 Cisco ACI Multi-Pod 環境中,Cisco ACI spines 和 IPN 之間支持哪種路由協議?
A. 爾夫
B. 多站點
C. ulti-Pod
D. 拉伸織物
查看答案
正確答案: B
問題 #102
請參閱展品。客戶必須使用加密和身份驗證將當前 Cisco ACI 配置安全備份到遠程位置。備份任務必須每天運行一次。客戶的安全策略規定,任何敏感信息(包括密碼)都不得從設備中導出。哪一組步驟符合這些要求?
A. 用 FTP 協議導出目的地,使用 XML 格式。
B. 使用 FTP 協議導出目的地,禁用全局 AES 加密。
C. 用 SCP 協議導出目的地,禁用全局 AES 加密。
D. 用 SCP 協議導出目的地。
查看答案
正確答案: C
問題 #103
Cisco APIC 默認配置爲 RADIUS 身份驗證。網絡管理員必須確保在 RADIUS 服務器無法訪問的情況下,用戶可以使用本地帳戶訪問 APIC GUI。必須採取哪些措施才能實現這一目標?
A. 將控制臺身份驗證與 "RADIUS "域相關聯
B. 用備用域中的 "本地 "域
C. 建引用本地賬戶的附加登錄域
D. 使用默認身份驗證域啓用回退檢查
查看答案
正確答案: B
問題 #104
ACI 管理員發現 Fabric 的行爲發生了變化。必須採取哪些措施來確定是否是人爲幹預導致了這種變化?
A. 檢查 APIC 用戶界面中的事件記錄,查看用戶執行的所有操作。
B. 檢查 APIC 上的 /var/log/audit_messages 以查看所有用戶操作的記錄。
C. 檢查 APIC 用戶界面中的審計日誌,查看所有用戶事件。
D. 檢查 APIC CLI 中顯示命令歷史記錄的輸出。
查看答案
正確答案: C
問題 #105
什麼代表 ACI 對象的唯一標識符?
A. VLAN 池
B. 管理合同
C. 理租戶
D. 橋接域
查看答案
正確答案: D
問題 #106
思科建議在生產集羣中部署的 APIC 數量最少是多少?
A.
B.
C.
D.
查看答案
正確答案: B
問題 #107
工程師必須在 10 個地理位置不同的數據中心部署 Cisco ACI。哪種 ACI 站點部署功能可讓工程師控制哪些網橋域包含第 2 層泛洪?
A. 用 BGP 路由反射器策略。
B. 啓用 COOP 政策。
C. 置 IS-IS 策略
D. 施訪問管理政策
查看答案
正確答案: B
問題 #108
關於 Cisco ACI 中 MP-BGP EVPN 控制平面數據包的 MTU 值,有關不同站點的脊柱節點之間通信的哪種說法是正確的?
A. 認情況下,脊柱節點會生成 9000 字節的數據包來交換端點路由信息。因此,站點間網絡應能承載 9000 字節的數據包。
B. 認情況下,脊柱節點會生成 1500 字節的數據包來交換端點路由信息。因此,站點間網絡應能傳輸 1800 字節的數據包。
C. 認情況下,脊柱節點會生成 1500 字節的數據包來交換端點路由信息。因此,站點間網絡應能承載 1500 字節的數據包。
D. 認情況下,脊柱節點生成 9000 字節的數據包來交換端點路由信息。因此,站點間網絡應能傳輸 9100 字節的數據包。
查看答案
正確答案: D
問題 #109
管理員必須將生產羣集中所有 ESXi 主機的 vSphere Management VMkernel 從標準默認虛擬交換機遷移到 VMM 域中與 APIC 集成的 VDS。在此方案中必須完成哪些操作?
A. 管理虛擬機內核 EPG 分辨率必須設置爲預配置。
B. 管理員必須在執行遷移之前創建帶內 VMM 管理 EPG。
C. 理員必須將管理虛擬內核 BD 解析即時性設置爲按需。
D. 擬機內核管理 BD 必須位於管理租戶下。
查看答案
正確答案: A

提交後看答案

請提交您的電子郵件和WhatsApp以獲取問題的答案。

注意:請確保您的電子郵件 ID 和 Whatsapp 有效,以便您獲得正確的考試結果。

電子郵件:
WhatsApp/電話號碼: