מבחן לדוגמא
Transcription
מבחן לדוגמא
הוראות לנבחן -סמל בחינה805381 : א .משך הבחינה :שלוש שעות ב .מבנה השאלון ומפתח הערכה :בשאלון זה שלושה פרקים. פרק ראשון 25 נקודות פרק שני 50 נקודות פרק שלישי 25 נקודות בשאלון זה שבע שאלות :עליך לענות על כולן ,על-פי ההנחיות שבכל פרק. בסך-הכל – 100נקודות. ג .חומר עזר מותר לשימוש :אין הוראות למשגיח: בתום הבחינה יש לוודא שהנבחנים הדביקו את מדבקת הנבחן שלהם במקום המיועד לכך בדף התשובות וצירפו אותו למחברת הבחינה בשאלון זה 13עמודים ועמוד אחד של נספח ההנחיות בשאלון זה מנוסחות בלשון זכר, אך מכוונות הן לנבחנות והן לנבחנים. בהצלחה ! 1 השאלות פרק ראשון ( 25נקודות) ענה על שתי השאלות הבאות (לכל שאלה 12.5נקודות). בכל אחת מן השאלות נתונים חמישה סעיפים .בכל סעיף נתונות ארבע תשובות, שרק אחת מהן נכונה .בכל סעיף בחר את התשובה הנכונה והקף בעיגול את הספרה המייצגת אותה בדף התשובות שבנספח. שאלה .1 .1מהו סוג הכבל המוצג בתמונה שלפניך ? .1 .2 .3 .4 כבל זוג שזור מסוכך כבל קואקסיאלי סיב אופטי כבל זוג שזור ב .איזה מבין סוגי הכבלים שלהלן משמש לחיבור בין מחשב לנתב ישירות ? .1 .2 .3 .4 כבל סריאלי ()serial cable כבל ישיר () straight trough cable כבל מוצלב ()crossover cable כבל קואקסיאלי ()coaxial cable ג .כתובת ה MAC -של כרטיס רשת נתון היא – 00:01:0A:C0:00:01מהו המספר המזהה של יצרן הכרטיס ? .1 .2 .3 .4 0A:C0:00 00:01:0A C0:00:01 01:0A:C0 ד .איזה תקן מאפשר למחשב לזהות חיבור של ציוד היקפי ללא צורך באתחול המחשב ? .1 .2 .3 .4 IDE USB SATA PATA 2 ה .באיזו מבין השכבות שבמודל ה – OSIפועל פרוטוקול UDP .1 .2 .3 .4 בשכבת היישום ()application בשכבת התעבורה ()transport בשכבת הרשת ()network בשכבה הפיזית ()phisical שאלה .2 א .הקטנת מתחם שידור ( )broadcast domainמושגת באמצעות : .1 .2 .3 .4 STP ISL VLAN UDP ב .עובד חברה הנמצא בחו"ל מעוניין להתחבר לרשת התקשורת של החברה בה הוא עובד .איזו מבין הטכנולוגיות שלהלן תאפשר גישה מאובטחת לרשת ? .1 .2 .3 .4 VPN ADSL ISDN WAN ג .מהו תפקידו של פרוטוקול ? ARP .1 .2 .3 .4 לאתר את כתובת ה IP -של תחנה ( )hostברשת המקומית על ידי כתובת ה MAC -של התחנה לאתר את כתובת ה MAC -של תחנה ( )hostברשת המקומית על ידי כתובת ה IP -של התחנה להמיר כתובת IPפרטית של תחנה ( )hostברשת מקומית לכתובת ציבורית לתרגם שם מתחם ( )domain nameלכתובת IP ד .מחשב המחפש שרת ,DHCPשולח ב "שלב הגילוי" (: )Discover .1 .2 .3 .4 הודעת broadcast הודעת unicast הודעת multicast הודעה המיועדת לכתובת 169.254.0.1 3 ה .באיזה מבין הכתובות שלהלן משתמש המתג כדי לקבוע לאן להעביר את המסגרת ()frame שהתקבלה ? .1 .2 .3 .4 בכתובת ה MAC -של המקור בכתובת הIP -של המקור בכתובת ה MAC -של היעד בכתובת ה IP -של היעד 4 פרק שני ( 50נקודות) ענה על ארבעת השאלות הבאות (לכל שאלה 12.5נקודות). בכל אחת מן השאלות נתונים חמישה סעיפים .בכל סעיף נתונות ארבע תשובות, שרק אחת מהן נכונה .בכל סעיף בחר את התשובה הנכונה והקף בעיגול את הספרה המייצגת אותה בדף התשובות שבנספח. שאלה .3 א .מה בודקת רשימת גישה סטנדרטית ? .1 .2 .3 .4 את כתובת ה IP -של המקור את מספר הפורט של המקור את כתובת ה IP -של היעד את מספר הפורט של היעד ב .מה הייצוג העשרוני של המספר הבינארי ? 11100011 .1 .2 .3 .4 227 224 255 226 ג .איזו מבין הכתובות שלהלן מייצגת את כתובת היעד של כותרת המסגרת ( )frameשנשלחה כ- "שידור לכל" ( )broadcastברשת האתרנט (? )Ethernet .1 .2 .3 .4 AA-AA-AA-FF-FF-FF 0.0.0.0 1.1.1.1 FF-FF-FF-FF-FF-FF ד .כמה ביטים ( )bitsשייכים לצד הרשת בכתובת192.168.1.100 255.255.255.224 : .1 .2 .3 .4 28 29 27 30 5 ה .נתונה כתובת 192.168.54.12 : IPוכתובת מסיכת רשת . 255.255.255.248מהי כתובת הרשת של הכתובת הנתונה. .1 .2 .3 .4 192.168.54.0 192.168.54.7 192.168.54.8 192.168.54.1 שאלה .4 א .מנהל רשת מעוניין להגדיר בסביבת מעבדה את הטופולוגיה הבאה : S0 S1 R2 R1 איזו מבין הפעולות הבאות עליו להגדיר כאשר הוא מגדיר את R1ביציאה ? S1 .1 .2 .3 .4 כתובת IPוכתובת MACללא הגדרת שעון כתובת ,IPמסיכת משנה ( )subnet maskוהגדרת שעון ()clock rate מסיכת משנה ( ,)subnet maskכתובת MACוהגדרת שעון ()clock rate פרוטוקול ניתוב רשת מקומי ללא הגדרת שעון ב .התבונן באיור הזה : A B נתון כי נשלחה הודעת broadcastממחשב .A לאלו מבין המחשבים שלהלן תגיע ההודעה ? .1 .2 .3 .4 לכל המחשבים ברשת ( Aלא כולל מחשב )A לכל המחשבים ברשתות Aו( B -כולל מחשב )A לכל המחשבים ברשת (Aכולל מחשב )A לכל המחשבים ברשתות Aו( B -לא כולל מחשב )A A 6 ג .התבונן באיור הזה : IP: 10.0.0.1 IP: 10.0.0.3 Default gateway : 10.0.0.2 IP: 10.0.0.4 Default gateway : 10.0.0.1 A B מחשב Aומחשב Bמנסים לתקשר עם השרת .בחר ההיגד הנכון מבין ההיגדים שלהלן : .1 .2 .3 .4 מחשב Aומחשב Bלא יצליחו לתקשר עם השרת מחשב Aומחשב Bיצליחו לתקשר עם השרת מחשב Bיצליח לתקשר עם השרת ומחשב Aלא יצליח מחשב Aיצליח לתקשר עם השרת ומחשב Bלא יצליח ד .לפניך חלק מהודעה שנשלחה ברשת : trailers User data 1305 Src port 21 Dst port 192.168.1.5 Src IP 192.168.1.7 Dst IP 00-07-E9-63-CE-53 Src MAC הודעה זו מיועדת עבור : .1 .2 .3 .4 השרת DHCP השרת FTP השרת EMAIL השרת WEB ה .מנהל הרשת מעוניין למנוע מהמחשבים ברשת 192.168.1.0/28לגלוש באינטרנט. איזו פקודה מבין הפקודות הבאות עליו להגדיר לשם כך ? .1 .2 .3 .4 0.0.0.15 any eq 80 0.0.0.15 any eq 80 0.0.0.15 any eq 80 0.0.0.15 any eq 80 Access-list 10 deny ip 192.168.1.0 Access-list 150 deny ip 192.168.1.0 Access-list 10 deny tcp 192.168.1.0 Access-list 150 deny tcp 192.168.1.0 00-07-E9-42-AC-28 Dst MAC 7 .5 שאלה : מנהל רשת הגדיר את ההגדרות הבאות בנתב.א haifaR(config)# service password-encription haifaR(config)# enable secret cisco haifaR(config)# enable password class איזה מבין הפלטים שלהלן יהיה הפלט של הפקודות הללו כאשר מנהל הרשת יקליד את הפקודה ? show running-config .1 Enable password class enable secret 5 $1$v032QyQWmJyT7zCayaBRasJm0 .2 enable password 7 14141E0A1F .3 enable secret cisco enable password class enable secret 5 $1$v032QyQWmJyT7zCayaBRasJm0 .4 enable password class : התבונן באיור הזה.ב R1 R2 S0/0/0 R1(config)# username R2 password EBG123 R1(config)# interface s0/0/0 R1(config-if)# encapsulation ppp R1(config-if)# ppp authentication chap S0/0/0 R1(config)# username R1 password RH123 R1(config)# interface s0/0/0 R1(config-if)# encapsulation ppp R1(config-if)# ppp authentication chap : הגורם לכך הוא.R2 ) לנתבauthentication( אינו מצליח לבצע תהליך של אימותR1 הנתב R1 להגדרות הקיימות בנתבclockrate יש להוסיף את הפקודה הסיסמאות אינן זהות בשני הנתבים )serial interface( על ממשק סריאליCHAP לא ניתן להשתמש באימות להגדרות הקיימות בשני הנתביםsent-username יש להוסיף את הפקודה .1 .2 .3 .4 8 ג .מדוע הצפנה מסוג WPAעדיפה על הצפנה מסוג ? WEP .1 .2 .3 .4 הערך של מפתח WPAמשתנה באופן דינאמי עבור כל מנה הצפנה מסוג WPAמשתמשת בהצפנה של 64ביט לעומת הצפנת WEPהמשתמשת בהצפנה של 128ביט מפתח WPAדורש תווים מיוחדים מפתח WPAנשאר זהה עד אשר הגדרות הלקוח משתנות ד .על אחד הממשקים בנתב הופעל port securityוהוגדר ל .maximum 5מה יבצע המתג כברירת מחדל אם נחבר יותר מ 5מחשבים לממשק זה ? .1 .2 .3 .4 הממשק יישאר במצב פעיל אולם רוחב הפס יקטן הממשק יכבה ()shut down טבלת הMAC -של המתג תתאפס מצב ההפרה ( )violation modeיעבור למוגבל ()restrict ה .איזו כתובת מבין הכתובות הבאות ניתן להקצות למארח ( )hostאם ידוע שכתובת מסיכת המשנה ( )subnet maskהיא ? 255.255.255.224 .1 .2 .3 .4 15.234.120.63 192.168.1.191 92.11.178.93 134.175.10.31 9 שאלה .6 א .התייחס לפלט הבא וענה על השאלה Router# show int fa 0/0 )FastEthernet 0/0 is administratively down, line protocol is down (disabled )Hardware is Lance, address is 0009.7cc1.4501(bia 0009.7cc1.4501 MTU 1500 bytes, BW 10000 kbit, DLY 100 usec Reliability 255/255, txload 1/255, rxload 1/255 מהי המשמעות של ? MTU 1500 bytes .1 .2 .3 .4 הגודל המקסימאלי של מנה הניתנת להעברה דרך ממשק זה ,הוא 1500בתים הגודל המינימאלי של מנה הניתנת להעברה דרך ממשק זה ,הוא 1500בתים קצב ההעברה המינימאלי הוא 1500בתים לשניה. קצב ההעברה המקסימאלי הוא 1500בתים לשניה ב .מנהל הרשת הגדיר את הפקודות שלהלן כדי לשייך את ממשק fa 0/1של המתג ל: vlan 40 - Switch(config)# interface fa0/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan 40 ידוע כי מנהל הרשת לא הגדיר קודם את הפקודות הבאות : Switch(config)# vlan 40 Switch(config)# name tikshuv Switch(config)# exit כמו כן ידוע שהמתג אינו מחובר למתגים אחרים מה יקרה עקב כך ? .1 .2 .3 .4 תתקבל הודעת שגיאה ""can not create vlan 40 תתקבל הודעה ש ה vlan -לא קיים ,המתג ייצור את vlan 40ללא השם ""tikshuv תתקבל הודעת שגיאה "."unrecognized vlan תתקבל הודעה ש ה vlan -לא קיים ,המתג ייצור את vlan 40כולל השם ""tikshuv 10 ג .התבונן באיור הזה : R1 R2 200.0.0.2/24 S0/0/0 10.20.20.0/24 200.0.0.1/24 S0/0/0 10.10.10.0/24 איזו פקודה מבין הפקודות הבאות עליך להגדיר בנתב R1על מנת להגדיר ניתוב סטטי לרשת ? 10.20.20.0/24 .1 .2 .3 .4 200.0.0.2 200.0.0.1 200.0.0.2 200.0.0.1 ip route 10.20.20.0 0.0.0.255 Ip route 10.20.20.0 255.255.255.0 Ip route 10.20.20.0 255.255.255.0 Ip route 10.20.20.0 0.0.0.255 ד .התבונן באיור שלפניך : 200.0.0.1/24 10.10.10.0/24 מנהל הרשת מעוניין להגדיר פרוטוקול NATעל הנתב המחובר לאינטרנט .מבין האפשרויות הבאות איזה סוג פרוטוקול NATעליו להגדיר ? .1 .2 .3 .4 NATסטטי NATדינאמי NATהיברידי NAT overload ה .בעזרת מה בונה פרוטוקול הניתוב OSPFאת טבלת השכנים ? .1 .2 .3 .4 הודעות LSA הודעות LSU הודעת HELLO הודעת WILDCARD 11 פרק שלישי ( 25נקודות) ענה על השאלה הבאה ( 25נקודות). בשאלה נתונים חמישה סעיפים .בכל סעיף נתונות ארבע תשובות ,שרק אחת מהן נכונה .בכל סעיף בחר את התשובה הנכונה והקף בעיגול את הספרה המייצגת אותה בדף התשובות שבנספח. שאלה .7 א .התייחס לאיור הבא : R1 DLCI 103 DLCI 102 DLCI 201 DLCI 301 R3 R2 הנתבים באיור מחוברים באמצעות ,FRAME RELAYוהממשקים מוגדרים בתצורת נקודה לנקודה ) .(point to point PVCכמה כתובות IPיוקצו לממשקים בסך הכל ? .1 .2 .3 .4 2 3 4 6 ב .ארבעה מתגים מחוברים בניהם בחיבור יתיר ( )redundantאיזה מתג יבחר פרוטוקול STPכמתג שורש (? )root bridge .1 .2 .3 .4 10:A1:BE:5C:33:2A 10:A1:A2:64:45:2A 10:A1:BB:35:24:2A 10:A1:AA:63:45:2A 32769 32769 32769 32769 12 ג .כאשר מנה המועברת ברשת הגיע אל הנתב ,הפך ערכו של השדה TTLשבמנה ל – .0 מה יעשה הנתב כתוצאה מכך ? .1 .2 .3 .4 הוא ישלח את המנה למקור הוא ישמיד את המנה הוא ישלח את המנה ליעד הוא ישלח את המנה כהודעת broadcast ד .באיזה מדד משתמש פרוטוקול OSPFעל מנת לבחור את הנתיב הטוב ביותר ? .1 .2 .3 .4 COST ADMINISTRATIVE DISTANCE AREA 0 LSA ה .מה ערך ברירת המחדל של ה DEAD TIMER -בפרוטוקול ?OSPF .1 .2 .3 .4 40שניות בממשקי non broadcastו120 -שניות בממשקי broadcast 10שניות בממשקי broadcastו 40 -שניות בממשקי non broadcast 10שניות בממשקי non broadcastו 40 -שניות בממשקי broadcast 40שניות בממשקי broadcastו120 -שניות בממשקי non broadcast בהצלחה !