以下命令片段实现的功能是( )。[Server] telnet server enable[Server] user-interface vty 0 4[Server-ui-vtyo-4] protocol inbound telnet[Server-ui-vtyo-4] authentication-mode aaa[Server-ui-vtyo-4] user privilege level 15[Server-ui-vtyo-4] quitA.配置telnet访问认证方式 B.配置telnet访问用

题目
以下命令片段实现的功能是( )。[Server] telnet server enable[Server] user-interface vty 0 4[Server-ui-vtyo-4] protocol inbound telnet[Server-ui-vtyo-4] authentication-mode aaa[Server-ui-vtyo-4] user privilege level 15[Server-ui-vtyo-4] quit

A.配置telnet访问认证方式
B.配置telnet访问用户的级别和认证方式
C.配置telnet访问接口
D.配置telnet访问接口和认证方式

相似考题
更多“以下命令片段实现的功能是( )。[Server] telnet server enable[Server] user-interface vty 0 4[Server-ui-vtyo-4] protocol inbound telnet[Server-ui-vtyo-4] authentication-mode aaa[Server-ui-vtyo-4] user privilege level”相关问题
  • 第1题:

    在S3026 交换机上配置用户优先级和验证,具体配置如下:[Quidway-ui-vty0]user privilege level 1[Quidway-ui-vty0]authentication-mode none则用户通过telnet 进入配置会话时将会()

    A.进行基本认证,输入正确口令后,方可进入用户视图

    B.无需认证,可以用system-view命令直接进入到系统视图

    C.进行基本认证,输入正确口令后,进入用户视图,然后可以用system-view命令进入系统视图

    D.无需认证,用户可以直接登录用户视图,但不能用system-view命令进入系统视图


    参考答案:D

  • 第2题:

    某园区组网方案如图1-1所示,网络规划如表1-1内容所示。



    【问题1】(6分,每空1分)管理员通过Console口登录设备Switch1,配置管理IP和Telnet。 system-view[HUAWEI] ( 1 )[HUAWEI-vlan5] management-vlan[HUAWEI-vlan5] quit[HUAWEI] interface vlanif 5[HUAWEI-vlanif5]( 2 )[HUAWEI-vlanif5] quit[HUAWEI] telnet server enable[HUAWEI] user-interface vty 0 4[HUAWEI-ui-vty0-4] protocol inbound telnet[HUAWEI-ui-vty0-4] authentication-mode aaa[HUAWEI-ui-vty0-4] quit[HUAWEI] ( 3 )[HUAWEI-aaa] local-user admin password irreversible-cipher Helloworld@6789[HUAWEI-aaa] local-user admin privilege level 15配置完成后,在维护终端上Telnet到交换机的命令是( 4 ),登录用户名是( 5 ),该用户具有( 6 )权限。
    【问题 2】(4分,每空2分)设备Switch1与Switch2、Switch3之间的线路称为( 7 ),其作用是( 8 )。(7)备选项:A. 链路聚合 B. 链路备份【问题 3】(6分,每空2分)在该网络中,在( 9 )设备上配置了DHCP服务的作用是为用户( 10 )分配地址。为防止内网用户私接小路由器分配IP地址,在接入交换机上配置(11)功能。(11)备选项:(2)A. DHCP Snooping B. IPSec【问题 4】(4分,每空2分)在该网络的数据规划中,需要在Switch1和Router设备上各配置一条静态缺省路由, 其中,在Switch1配置的是ip route-static 0.0.0.0 0.0.0.0 ( 12 );在Router配置的是ip route-static 0.0.0.0 0.0.0.0 ( 13 )。


    答案:
    解析:
    【问题 1】(1)vlan 5(2)ip address 10.10.1.1 24 或者10.10.1.1. 255.255.255.0
    (3)aaa (4)telnet 10.10.1.1 (5)admin (6)最高 或者level 15
    【问题 2】
    (7)A (8) 增加通道带宽【问题 3】
    (9) switch1 (10) 部门A和部门B (11)A【问题 4】
    (12) 10.10.100.2 (13)202.101.111.1
    【解析】

    【问题 1】(1)结合下文的提示“[HUAWEI-vlan5]”可以知道是进入vlan5(2)题干给出“配置管理IP和Telnet”并且(2)空是在接口配置模式,刚好可以设置IP地址。IP地址可以从题干中找到10.10.1.1. 255.255.255.0。(3)从上下文“[HUAWEI-aaa]”可知,进入aaa配置模式(4)telnet +接口IP,因此是telnet 10.10.1.1(5)根据local-user admin,创建的用户是admin
    【问题 2】
    (7)拓扑图上可以看出是配置了eth-trunk,也就是链路聚合。(8)链路聚合是指将多个物理端口汇聚在一起,形成一个逻辑端口,以实现出/入流量吞吐量在各成员端口的负荷分担。当交换机检测到其中一个成员端口的链路发生故障时,就停止在此端口上发送封包,并根据负荷分担策略在剩下的链路中重新计算报文的发送端口,故障端口恢复后再次担任收发端口。链路聚合在增加链路带宽、和工程冗余具有重要意义。(6)privilege level 15说明具有15级权限
    【问题 3】
    (9)(10)结合拓扑图可以看出,需要为部门A和部门B分配IP地址,因此设置sw1上比较合适,如果设置R1上,则需要配置dhcp中继.(11)当交换机开启 DHCP-Snooping后,会对DHCP报文进行侦听,DHCP-Snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发DHCP Offer报文,而不信任端口会将接收到的DHCP Offer报文丢弃。这样,可以完成交换机对假冒DHCP Server的屏蔽作用,确保客户端从合法的DHCP Server获取IP地址。
    【问题 4】
    (12) (13) 这是一个基础概念,路由必须是来回双向的,因此两个设备之间设置静态路由,需要设置来回两个方向的。
    ip route-static ip-address {mask|masklength}{interface-type |interface-name|nexthop-address}[preference value] {mask|masklength}掩码,掩码长度{interface-type 接口类型|interface-name|nexthop-address}[接口名字,下一跳 地址preference value] 优先级值

  • 第3题:

    Multiple users are trying to telnet to the AIX server. They are able to ping the server successfully, but are getting the following error message:  telnet: connect: A remote host refused an attempted connect operation   Which of the following could be the cause of this problem?()

    • A、The routing table on the AIX server is incorrect.
    • B、The IP address on the network adapter is incorrect.
    • C、The portmap daemon is not running on the AIX server.
    • D、The inetd daemon is not running on the AIX server.

    正确答案:D

  • 第4题:

    In computer security, AAA stands for authentication, authorization and accounting. Which optionabout the AAA authentication enable default group radius enable command is correct?()

    • A、If the radius server returns an error, the enable password will be used
    • B、If the radius server returns a ’failed’ message, the enable password will be used
    • C、The command login authentication group will associate the AM authentication to a specifiedinterface
    • D、If the group database is unavailable, the radius server will be used

    正确答案:A

  • 第5题:

    A remote user is trying to telnet to the production server. The session is getting a timeout error. Which command should the user issue to verify the network connection?()

    • A、iptrace
    • B、nslookup
    • C、netstat
    • D、traceroute

    正确答案:D

  • 第6题:

    Which configuration command allows the router to utilize a RADIUS server to authenticate incoming Telnet users?()

    • A、aaa new-model
    • B、aaa telnet login
    • C、telnet authentication login
    • D、authentication telnet login

    正确答案:A

  • 第7题:

    You have an Exchange Server 2010 server that has IMAP4 enabled.All users connect to the Exchange server by using an IMAP4 client.You need to verify whether users can send e-mail to the Internet by using the Exchange server. What should you do?()

    • A、From the server, run the Test-ImapConnectivity cmdlet.
    • B、From the server, run the Test-OutlookConnectivity cmdlet.
    • C、From a client, attempt a connection to TCP port 143 by using Telnet.
    • D、From a client, attempt a connection to TCP port 587 by using Telnet.

    正确答案:D

  • 第8题:

    Multiple users are trying to telnet to the AIX server. They are able to ping the server successfully, but are  getting  the  following  error  message:  telnet:  connect:  A remote  host  refused  an  attempted  connect   operation Which of the following options could be the cause of this problem()

    • A、The routing table on the AIX server is incorrect.
    • B、The IP address in the /etc/hosts file is incorrect,
    • C、The portmap daemon is not running on the AIX server.
    • D、The inetd daemon is not running on the AIX server.

    正确答案:D

  • 第9题:

    单选题
    在S3026 交换机上配置用户优先级和验证,具体配置如下: [Quidway-ui-vty0]user privilege level 1 [Quidway-ui-vty0]authentication-mode none 则用户通过telnet 进入配置会话时将会()
    A

    进行基本认证,输入正确口令后,方可进入用户视图

    B

    无需认证,可以用system-view命令直接进入到系统视图

    C

    进行基本认证,输入正确口令后,进入用户视图,然后可以用system-view命令进入系统视图

    D

    无需认证,用户可以直接登录用户视图,但不能用system-view命令进入系统视图


    正确答案: D
    解析: 暂无解析

  • 第10题:

    单选题
    In computer security, AAA stands for authentication, authorization and accounting. Which optionabout the AAA authentication enable default group radius enable command is correct?()
    A

    If the radius server returns an error, the enable password will be used

    B

    If the radius server returns a ’failed’ message, the enable password will be used

    C

    The command login authentication group will associate the AM authentication to a specifiedinterface

    D

    If the group database is unavailable, the radius server will be used


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    Multiple users are trying to telnet to the AIX server. They are able to ping the server successfully, but are  getting  the  following  error  message:  telnet:  connect:  A remote  host  refused  an  attempted  connect   operation Which of the following options could be the cause of this problem()
    A

    The routing table on the AIX server is incorrect.

    B

    The IP address in the /etc/hosts file is incorrect,

    C

    The portmap daemon is not running on the AIX server.

    D

    The inetd daemon is not running on the AIX server.


    正确答案: B
    解析: 暂无解析

  • 第12题:

    单选题
    You have a VPN server that runs Windows Server 2003 Service Pack 2 (SP2). The VPN server supports only PPTP connections. A firewall protects the VPN server from the Internet. From a remote computer connected to the Internet, you attempt to connect to the VPN server. During the connection attempt, you receive a message that your user name and password are being verified. You then receive the following error message: “Error 721: The remote computer is not responding.”You need to ensure that you can establish a VPN connection to the VPN server from the Internet.  What should you do?()
    A

    On the VPN server, enable LAN routing.

    B

    On the VPN server, create a demand-dial interface.

    C

    On the firewall, allow inbound connections that use TCP port 1701.

    D

    On the firewall, allow inbound connections that use Generic Route Encapsulation (GRE) protocol 47.


    正确答案: A
    解析: 暂无解析

  • 第13题:

    阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。【说明】某园区组网方案如图1-1所示,SW1和SW2通过堆叠线缆连接后组成堆叠系统,对于上游和下游设备来说,它们就相当于一台交换机SW-Core,R1、SW3和SW4通过双链路连接到SW-Core,R1连接到ISP的接口是GE0/0/2,该接口的IP地址为58.30.66.54/30。网络规划如表1-1和表1-2内容所示


    【问题1】(6分,每空1分)R1的配置如下:( 1 ) Enter system view, return user view with Ctrl+Z.[Huawei]sysname ( 2 )[R1] interface ( 3 )[R1-Eth-Trunk1]undo portswitch[R1-Eth-Trunk1]description TO_SW_Core[R1-Eth-Trunk1]quit[R1]interface GigabitEthernet 0/0/0[R1-GigabitEthernet0/0/1]eth-trunk 1[R1-GigabitEthernet0/0/1]quit [R1]interface GigabitEthernet 0/0/1[R1-GigabitEthernet0/0/2]eth-trunk 1[R1-GigabitEthernet0/0/2]quit[R1]acl 2000[R1-acl-basic-2000]rule permit source any[R1-acl-basic-2000]quit[R1] interface Eth-Trunk 1[R1-Eth-Trunk1]ip address ( 4 )[R1-Eth-Trunk1]quit[R1-GigabitEthernet0/0/2]ip address 58.30.66.54 30[R1-GigabitEthernet0/0/2]nat outbound ( 5 )[R1-GigabitEthernet0/0/2]quit[R1]ip route-static 192.168.20.0 24 192.168.10.2 [R1]ip route-static 192.168.30.0 24 192.168.10.2[R1]ip route-static 192.168.100.0 24 192.168.10.2[R1]telnet server enableInfo: The Telnet server has been enabled.[R1]aaa[R1-aaa] local-user admin privilege level 15 password cipher 123@Huawei.com[R1-aaa]local-user admin service-type telnet terminal[R1-aaa]quit[R1]user-interface vty 0 4[R1-ui-vty0-4]protocol inbound telnet[R1-ui-vty0-4]authentication-mode ( 6 )[R1-ui-vty0-4]quit[R1]user-interface console 0[R1-ui-console0]authentication-mode aaa[R1-ui-console0]quit
    ……(1)-(6)备选项A.system-view B.eth-trunk1 C.2000D.192.168.10.1 29 E.aaa F.R1
    (1)(2)(3)(4)(6)
    【问题 2】(4分,每空2分)管理若需要远程登录路由器R1进行配置,则可以使用( 7 );登录时输入的用户名( 8 ),密码是123@Huawei.com.(7)备选项:A.telnet B.ssh C.web浏览器 D.网络管理软件(8)备选项A.telnet B. admin C. privilege D.aaa
    【问题 3】(6分,每空2分)在该网络中,为防止非法DHCP服务器分配IP地址,可以在接入交换机上配置( 9 )功能,为了防止交换机之间接错线而导致环路可以配置( 10 )功能,为了防止接入交换机某个接口下面产生内环可以配置( 11 )功能。(9-11)备选项:A.DHCP Snooping B. loopback-detect C.STP(9)(10)(11)
    【问题 4】(4分,每空2分)要使该网络中所有设备互联互通,需要在SW-Core和R1上各配置一条缺省路由,其中在SW-Core配置的是ip route-static 0.0.0.0 0.0.0.0 ( 12 );在R1配置的是ip route-static 0.0.0.0 0.0.0.0 ( 13 )。(12)(13)


    答案:
    解析:
    【问题 1】答案:(1)A(2)F(3)B (4)D(5)C (6)E【问题 2】答案:(7) A (8)B【问题 3】参考答案:(9)A(10)C(11)B【问题 4】答案:(12)192.168.10.1(13)58.30.66.53
    【解析】

    【问题 1】解析:R1的配置如下:system-view Enter system view, return user view with Ctrl+Z.[Huawei]sysname R1[R1] interface Eth-Trunk 1[R1-Eth-Trunk1]undo portswitch[R1-Eth-Trunk1]description TO_SW_Core[R1-Eth-Trunk1]quit[R1]interface GigabitEthernet 0/0/0[R1-GigabitEthernet0/0/1]eth-trunk 1[R1-GigabitEthernet0/0/1]quit [R1]interface GigabitEthernet 0/0/1[R1-GigabitEthernet0/0/2]eth-trunk 1[R1-GigabitEthernet0/0/2]quit[R1]acl 2000[R1-acl-basic-2000]rule permit source any[R1-acl-basic-2000]quit[R1] interface Eth-Trunk 1[R1-Eth-Trunk1]ip address 192.168.10.1 29[R1-Eth-Trunk1]quit[R1-GigabitEthernet0/0/2]ip address 58.30.66.54 30[R1-GigabitEthernet0/0/2]nat outbound 2000[R1-GigabitEthernet0/0/2]quit[R1]ip route-static 192.168.20.0 24 192.168.10.2 [R1]ip route-static 192.168.30.0 24 192.168.10.2[R1]ip route-static 192.168.100.0 24 192.168.10.2[R1]ip route-static 0.0.0.0 0.0.0.0 58.30.66.53
    ……[R1]telnet server enableInfo: The Telnet server has been enabled.[R1]aaa[R1-aaa] local-user admin privilege level 15 password cipher Huawei.com@123[R1-aaa]local-user admin service-type telnet terminal[R1-aaa]quit[R1]user-interface vty 0 4[R1-ui-vty0-4]protocol inbound telnet[R1-ui-vty0-4]authentication-mode aaa[R1-ui-vty0-4]quit[R1]user-interface console 0[R1-ui-console0]authentication-mode aaa[R1-ui-console0]quit[R1]【问题 2】解析:从用户密码是123@Huawei.com,可以确定是admin这个用户,并且系统打开了telnet服务,因此选(7)选A【问题 3】解析:三个基本概念。当交换机开启了 DHCP-Snooping后,会对DHCP报文进行侦听,并可以从接收到的DHCP Request或DHCP Ack报文中提取并记录IP地址和MAC地址信息。另外,DHCP-Snooping允许将某个物理端口设置为信任端口或不信任端口。信任端口可以正常接收并转发DHCP Offer报文,而不信任端口会将接收到的DHCP Offer报文丢弃。这样,可以完成交换机对假冒DHCP Server的屏蔽作用,确保客户端从合法的DHCP Server获取IP地址。Loopback-detection enable命令用来开启端口环回监测功能,以便监测各个端口是否外部环回。【问题 4】解析:内部交换机的默认网关指向路由器的内网接口。路由器的默认网关指向ISP的接口。具体的接口地址要从图表中获得,关键是要知道ip route-static的基本命令格式。在基础视频有详细讲解。

  • 第14题:

    Which one of the following commands can be used to enable AAA authentication to determine if a user canaccess the privilege command level?()

    • A、aaa authentication enable method default
    • B、aaa authentication enable default
    • C、aaa authentication enable level
    • D、aaa authentication enable default local

    正确答案:B

  • 第15题:

    某工程师在配置了MA5200G的VTY用户后,远程可以telnet,但是却发现只能使用少部分命令,其最有可能的原因是?()。

    • A、没有配置user privilege level 3命令
    • B、没有配置user privilege level 0命令
    • C、配置了ACL限制
    • D、设备故障

    正确答案:A

  • 第16题:

    Which of the following commands should the administrator run to check if the SMTP services are still active?()

    • A、 Telnet <Server name>  25
    • B、 Ping <Server name> 
    • C、 net send <Server name> test mail
    • D、 nbtstat a <Server name> 

    正确答案:A

  • 第17题:

    Which configuration command allows the router to utilize a RADIUS server to auth enticate in coming Telnet users?()

    • A、aaa new-model
    • B、aaa telnet login
    • C、telnet authentication login
    • D、authentication telnet login

    正确答案:A

  • 第18题:

    You have a VPN server that runs Windows Server 2003 Service Pack 2 (SP2). The VPN server supports only PPTP connections. A firewall protects the VPN server from the Internet. From a remote computer connected to the Internet, you attempt to connect to the VPN server. During the connection attempt, you receive a message that your user name and password are being verified. You then receive the following error message: “Error 721: The remote computer is not responding.”You need to ensure that you can establish a VPN connection to the VPN server from the Internet.  What should you do?()

    • A、On the VPN server, enable LAN routing.
    • B、On the VPN server, create a demand-dial interface.
    • C、On the firewall, allow inbound connections that use TCP port 1701.
    • D、On the firewall, allow inbound connections that use Generic Route Encapsulation (GRE) protocol 47.

    正确答案:D

  • 第19题:

    Your company has a single Active Directory Domain Services (AD DS) domain and 1,000 client computers.   You are planning to deploy Windows 7 Enterprise to the client computers.   You need to design a custom image that will enable users to connect to a Telnet server.   What should you do?()

    • A、 Configure Windows Firewall to allow the Telnet program through Windows Firewall before capturing the image.
    • B、 Change User Account Control settings before capturing the image.
    • C、 Turn on the Telnet Server feature in the image.
    • D、 Turn on the Telnet Client feature in the image.

    正确答案:D

  • 第20题:

    如何查看pop3server是否有启动()

    • A、telnet-locahost-25
    • B、telnet-localhost-53
    • C、telnet-localhost-110
    • D、telnet-localhost-80

    正确答案:C

  • 第21题:

    单选题
    Which of the following commands should the administrator run to check if the SMTP services are still active?()
    A

     Telnet <Server name>  25

    B

     Ping <Server name> 

    C

     net send <Server name> test mail

    D

     nbtstat a <Server name> 


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    Your company has a single Active Directory Domain Services (AD DS) domain and 1,000 client computers.   You are planning to deploy Windows 7 Enterprise to the client computers.   You need to design a custom image that will enable users to connect to a Telnet server.   What should you do?()
    A

     Configure Windows Firewall to allow the Telnet program through Windows Firewall before capturing the image.

    B

     Change User Account Control settings before capturing the image.

    C

     Turn on the Telnet Server feature in the image.

    D

     Turn on the Telnet Client feature in the image.


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    您是公司的网络管理员。公司网络由一个Active Directory 域组成。该域包含Windows Server 2003计算机和 Windows XP Professional计算机。一台名为Server1的服务器被配置为DHCP服务器,并已得到授权。Telnet服务已在Server1上启动。您发现Server1上的Dhcp Server服务已停止向网络上的DHCP客户端计算机提供IP地址。您登录到名为Client1的客户端计算机。Client1上已安装了管理工具。您打开DHCP控制台,并尝试连接到Server1。您收到以下错误信息:"找不到DHCP服务器。"您能够运行 ping 命令来连接到Server1。您需要确保自己可以使用DHCP控制台,连接到Server1上的。DHCP Server服务。 您应该在Client1上执行什么操作?()
    A

    建立到Server1的Telnet会话。运行 net start dhcp命令

    B

    建立到Server1的Telnet会话。运行 net start dhcpserver 命令

    C

    建立到Server1的Telnet会话。运行 ipconfig/renew 命令

    D

    运行 netshdhcp server//server1 show server 命令


    正确答案: B
    解析: 暂无解析