设为首页收藏本站language 语言切换
查看: 4532|回复: 39
收起左侧

[考试战报] 300-135选择题全变,仅凭我的记忆发布内容

[复制链接]
发表于 2018-6-25 02:29:12 | 显示全部楼层 |阅读模式
6月24号300-135,ticket全对的情况下居然挂掉了。9 A3 g8 _8 _( Y
network principle 0%6 s3 b3 Y6 N4 J( Q& K
VPN 0%
$ V' I/ e- `1 N  @, k, ?4 gsecurity 25%& D7 N/ _8 l" o
) A+ }" C  n: w. ~  ~
选择题至少出了10道,然而全是我见都没见过,听都没听过的,甚至官方教科书都没提及的内容都有
* I1 L# h% E, R) ^1 ]$ Y/ l  `* E9 `3 [  l, P) U  ~
我仅凭记忆列出这些选择题,希望大神们看到能给出一些正确答案,谢谢了!2 o& E; c% f; Q6 d# T3 Q: }' J9 ~
7 Q8 L. L# V; z  H8 z  z/ |
第一题上来我就蒙了:
0 O0 E# X1 M7 k* w. \8 h; J好像问management plane的安全措施
2 }: n$ J1 H) ~; R: h7 G我选了Add ACL allowing only telnet,还有什么忘了
& b7 |- X" o8 }其中有个选项是MPP,不知道是对是错: _1 ]" e1 h, z: ]) r

! ]3 l( s7 h0 g! g" T/ TQ2(先后顺序记忆不清了,下同):3 O' `2 p9 F: `% X
SSH失败,问你先查哪一层
! y  `+ k: A5 W3 R: ^我选择了物理层
7 d# p$ k  n6 ~( @4 d, K3 e6 W! B
6 @4 l1 {; t$ B  ^& B; l8 ZQ3:
5 c  }+ ]/ {0 D, C; {/ c, p5 ?1 t0 a7 }CDP找不到neighbor,问你先查哪一层  |% j9 e8 I9 q* Y
我选择了物理层/ d; h/ k! W6 S2 L& j' F4 o
( m7 a) j& ^1 d' M
Q4:
! a- k8 N; @0 W, Genable secret与enable password的区别
. Y5 Y7 d, I) k5 U2 \- K" Y选项有:
0 u: S6 v5 O% \# Menable secret使用了SHA
5 w4 P: P; W9 Cenable secret使用了MD5
1 ?% D3 Q. j* }' Uenable secret可以使密码变为7的加密方式
  ^* N9 z& q, p7的加密方式是MD5+ B' X# s! @- R+ {9 ]/ b! E- L* ]
还有忘了
, I% O+ G+ b# N( D" ?我选择了上面的第三条(好像是双选)3 @0 v- D) @5 `1 M/ I/ j/ m# D5 h

' Z2 \" X" A# u, V& m0 C/ g$ KQ5:$ b/ u7 e& `* s
给你一个debug的图,问你原因是什么
& n9 w" c+ s4 N0 ?( }9 q# \图内有很多重复的message6 b% s+ q4 k2 S/ c/ ?' A, I
我选择了什么什么flap
. X+ E$ k3 l) Q. o- U还有什么忘了(双选)
; R; _1 y9 ^2 P- A2 b5 L& r0 l* {6 Y4 p4 _% T3 s
Q6:
6 L3 \( z3 O$ y: x+ ouRPF丢失default route9 X% Z, V0 u# T% A3 l' Q
选项有:
* S: W4 n1 X5 P) ~1 y$ n) O检查CEF是否关闭
3 S3 b# Y+ ?0 y/ }检查CEF是否打开
. L. l8 |! b) g# I* w2 T6 z检查dynamic route是否设置
9 ~0 r; c6 ~- T7 C" J, b8 ~6 Y检查static route是否设置
( o; p5 g, S' D' e4 [检查allow-default是否设置
% l6 K" a( L! k, Z5 h! ^我选择了上面的4和5
( T' K8 }* k9 V" T5 L0 {后来查了一下,发现应该2是对的$ t! d; }0 Y7 K

& W# i5 I* }. k  `  H5 }Q7:  r2 a0 ~* o4 M' _$ j7 L! C% h
关于traceroute% G2 w2 T8 t" Y: V& @- `
选项有:
3 P. w  i! l8 B" D( B# k; Q' D默认的最小TTL为1
) V# [$ A9 s7 v3 ^- D* [9 f; P默认的最小TTL为XXX(忘了)
& G( r6 f# U( ?( w4 U! g2 _probe一次发3个
- s. ^, b' E' `7 J4 t6 p. R还有什么忘了9 F3 U1 H* {8 r. {
我选了什么也忘了,但肯定不对# Q1 R9 b; C4 d9 ]' m  w0 B1 k1 h
后来查了一下,应该是1和3是对的
# _# t  D3 ]. B& i
2 g; c4 E, g4 X6 t1 ?Q8:) H7 k) W; s" U7 z
关于GRE
  q- L, Z1 S6 p7 k选项有:- M' Q* T8 ?: y: Y. h" F; N& F
header会减少
8 ?) P9 _, h& H% u! o) |什么什么情况下使用transport
% K6 y7 D* p- `# ?( [* h先encapsulate,后encrypt
1 k  T5 `( g8 f8 c( e先encrypt,后encapsulate+ _7 |; }, @9 ~9 p& |) z; o
还有什么忘了
0 Z* v* F0 e  z) ]; j" q6 I0 k我选择了2和3# r* y7 Q# C; @/ L; c+ _8 S
后来查了一下,4是对的
; {/ ~$ m0 d0 m/ I, o9 H0 h, e! B7 b! o$ ^6 Q9 C* z& E& e
Q9:
5 o7 @. A: Z( y" D8 M6 f关于密码的weakness  U& c$ o3 j! g# N& B2 l: B' y# Q5 R
有个选项的最后一个词是verbose
* _& l2 b. j1 H0 p还有几个选项都有weak的字样
; Q& m. i/ W% Z- O  W% q  `完全记不清了
; i; l/ E" l/ Z, Q* X
1 s  _  @0 w/ B( A) {+ C1 TQ10:+ Z1 E2 E% l) `+ I$ [7 U7 A/ B9 [
TACACS+失败的情况下怎么设置# Q! g: ]- X. r! M% r1 i3 ]
选项有:% z" l: F7 W3 g! c8 Y
aaa authentication login default group tacacs+ local0 w2 U, t2 L& t, Y4 D
aaa authentication login default group local radius
3 ?" v. V( V5 ~aaa authentication login default group radius local
, S5 y& @# g) n( P, @' [2 R9 t3 d还有什么忘了(剩余为非command选项)
  x  r, y" w# I9 I8 O我选择了1和剩余的一个6 }- m; e* v( K
8 r: Y$ ^; |( P6 b) }
我的记忆就是这些,估计选择题就是这10道
' S, _3 \: r, y4 z+ W还望大神们给予帮助,谢谢了!
& Q* A; G5 p$ W

评分

参与人数 1鸿鹄币 +100 威望 +2 收起 理由
小乔 + 100 + 2 很给力!

查看全部评分

发表于 2018-6-25 09:38:18 | 显示全部楼层
原来准备周三考300-135,现在看来如果明天没有新的题库出现,只能看能不能改期了。
沙发 2018-6-25 09:38:18 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-25 09:40:46 | 显示全部楼层
多谢大大,,,还打算明天报考的。。请问大大知道VPN Technologies 是哪一向吗?之前这一项目完全0分阿
板凳 2018-6-25 09:40:46 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-6-25 10:21:14 来自手机 | 显示全部楼层
steve92 发表于 2018-6-25 09:40( a: D+ K) R3 J: b: r
多谢大大,,,还打算明天报考的。。请问大大知道VPN Technologies 是哪一向吗?之前这一项目完全0分阿

2 t% d8 d" V# _( i* R# f我估计就是ipsec和gre相关的题,好像就出了一道,错了0%了
地板 2018-6-25 10:21:14 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-25 10:24:01 | 显示全部楼层
感謝版主分享
5# 2018-6-25 10:24:01 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-25 10:30:28 | 显示全部楼层
对楼主深表同情。下次努力争取一次通过考试。6 ?2 q& d- j6 ~
, Y, ?9 y4 i4 J9 S
- S' A4 c# Z- V3 O
. L& K# a* ?# e
( U( @* {! G1 q4 [. R
6# 2018-6-25 10:30:28 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-25 10:31:48 | 显示全部楼层
steve92 发表于 2018-6-25 09:40
# u. M, U2 J8 M- w多谢大大,,,还打算明天报考的。。请问大大知道VPN Technologies 是哪一向吗?之前这一项目完全0分阿

4 ?/ K$ w# @7 m9 _9 F. d' \VPN 部分就是GRE的题目。
7# 2018-6-25 10:31:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-25 10:37:36 | 显示全部楼层
楼主遇到的应该是下面这些题。
8# 2018-6-25 10:37:36 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-25 10:45:04 | 显示全部楼层
楼主看看你遇到的是不是这些题目。$ _: f% g# U) |; {4 E3 Z! ~; h
1 u) p& s1 j+ G
How do you secure the management plane?
1 k9 {( C# A7 k* E4 Q+ y# o3 {  P. u$ w% d
How do you make sure AAA will still allow you to login if TACACS fails?# p7 b, c  q4 `

+ H- }  k& A9 s0 y( B( a+ [CDP and LLDP are not working properly, where do you start troubleshooting?
' s$ X5 a1 y  u9 x) N" X. d
1 W' Q+ E% c& R6 P$ {A. Physical, O) k3 \0 O0 I5 ?" F4 t+ P6 B
B. Datalink
7 A3 K" y4 N0 G& iC. Network' c% x& v  }% Z4 u7 M3 F8 s4 ?
D. Transport$ Z& O3 x9 @% K/ `+ u" h

: m' z. Z1 z# y& L if you ssh into a directly connected device and get “connected timed out” what is the issue.
# j; N+ ^; P, o/ oA physical  A8 y* l9 b" H( {( Z  N! v$ L3 t
B network' P9 P" o1 Y1 V9 o5 h2 A
C application, X7 C! Q' ]- z
D Presentation
( _( b4 B* Q( X; b# t9 \( H3 k% j
+ w- n: A1 ]* A1) restrit acess for devies in management plane
. F5 s# I* c, R" V$ f* v– add __ to management related data (cant remember exactly)
7 ]: o; W5 J0 I– add authentiation for routing protocols9 h- V. K6 N3 Y  r0 {1 z7 u
– Restrict physical access0 B. q, X. g6 h& O& G" N
– add ACLs for telnet
+ z% `, q7 i. d% E0 \& H
( r; @* S/ G3 W. F" N3 i; Fone router and a computer (exibit) 192.168.10.0/24
& ~3 _2 Z4 U& H0 v) H- p5 r2 \3 L+ d3 fyou receive timed outs when you start to ssh the router. Which layer is the first that you are going to look into this matter.
5 w- Q6 B) H( v1 }0 o4 W– Physical7 J6 H# x0 g! d$ C) m- J. w) Z
– Datalink; t- H; \0 C5 q" S, l4 F% @
– Network5 f' W3 W- D  v% s, r

3 b, x& B6 _6 A8 t an exibit with tunnel which flaps.
1 t0 U; Z) i5 O. e. Y6 T– routing through —-; U0 @/ P' J( X/ W) Y8 h( H
– Static route added  C! E" U. w% P# V! R' `
– not properly configured interfaces….
$ u0 a3 F6 A- s) r
- o6 P6 m+ t" T9 R; G  v) {! D- lCisco Password security related question
4 u2 N+ \' c" u' Q. i  o% y– enable secret is strongrt than enable passwor (as I can remember) with 7
: {; i* \& I: y2 G& x0 G2 O– weaker revisable alogorithms that are hashed and encrypted related ( with 5 and 7)1 @5 |+ @# v1 p

* m) V7 ^$ n! U# P. }VPN related question$ m; V- k. i, z
– create an acl for protocol 47
% K. y0 {" S; v& E/ z7) IPSEC security related
, E* `# d& J% x0 F2 N– create a IPSec with tunnel ….
/ [& z- c/ c! \9 x$ _! U& s6 I- L2 f/ o. L

! X1 n5 w- ]/ [
9# 2018-6-25 10:45:04 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2018-6-25 10:57:10 来自手机 | 显示全部楼层
haizi595610 发表于 2018-6-25 10:45" Z: Q% n9 s4 O* `1 }& x- x
楼主看看你遇到的是不是这些题目。! Y0 O- [6 O# r" L  c* c
. C' M  C7 I' A3 k
How do you secure the management plane?( ~. l8 W" E: d- S3 }# F
- M# ?  Y1 j# D
没错,就是这些题!
10# 2018-6-25 10:57:10 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-25 11:07:02 | 显示全部楼层
感謝大大分享
12# 2018-6-25 11:07:02 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-25 11:44:37 | 显示全部楼层
謝謝大大分享
13# 2018-6-25 11:44:37 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2018-6-25 14:16:25 | 显示全部楼层
慘最怕的事還是發生了
14# 2018-6-25 14:16:25 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-5-18 17:55 , Processed in 0.104813 second(s), 26 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表