Wi-Fi не подключается к Интернету — решение
Десять лет назад большинство устройств, имеющих доступ в Интернет, были подключены по проводу. А сегодня кабелем подключена ну разве что ТВ-приставка или старый системный блок, который жалко выкинуть и используется под файловый сервер. А поэтому, когда Wi-Fi не подключается к Интернету — это уже проблема семейного масштаба! У жены не работает инстаграм, у детей не грузятся мультики. Беда! Иногда это решается за считанные минуты, а в некоторых случаях занимает дни! Я покажу самые распространённые причины почему пропал интернет через Вай-Фай и как исправить ситуацию!
Тупит и глючит роутер
Самая простая ситуация — роутер заглючил и поэтому пропал Интернет по Wi-Fi. Я чаще всего встречаюсь именно с такими случаями. Причём этому «недугу» подвержены модели абсолютно разных производителей — от дешевых до премиальных. Факторы, влияющие на это очень разнообразны: это может быть и брак, может быть и неудачная версия прошивки. Были случаи, когда роутер тупит и глючит вообще по причине большого количества часов наработки — видимо уже от старости высохли конденсаторы и устройство жутко тупит. Что делать?
Перезагрузите маршрутизатор.
Для этого на многих Вай-Фай роутерах есть специальная кнопка выключения On/Off. Если на вашем устройстве такой нет — просто выдерните блок питания из розетки и через 30 секунд включите его обратно. Вы не поверите, но таким образом решается добрая половина случаев, когда Wi-Fi есть, но не подключается к Интернету.
Смотрим на индикаторы маршрутизатора
Теперь обратите внимание на лампочки-индикаторы, которые есть на любом обычном маршрутизаторе. Уж три индикатора должны быть всегда — питание Power, подключение к сети провайдера Internet или WAN, и беспроводная сеть Wi-Fi. Нас интересует именно индикатор Интернет-соединения. Вот так он выглядит на разных моделях. Если он вообще не горит или горит красным цветом — листайте инструкцию ниже.
Если же индикатор светится приятным зеленым светом, то значит соединение с сетью провайдера прошло успешно и к Интернету маршрутизатор подключился, но вот почему-то раздать его на подключенные устройства не может. Опять же из своего опыта скажу, что чаще всего это просто глючит роутер. Тогда его надо сбросить к заводским настройкам и затем заново настроить. Для этих целей абсолютно на всех подобных гаджетах есть специальная кнопка Reset, которая позволяет обнулить все выполненные настройки до тех, которых были зашиты в него с завода.
Сброс к заводским параметрам выполнить очень просто. На включенном роутере просто зажмите эту кнопкой скрепкой или спичкой и подождите 5-8 секунд, после чего отпустите. Маршрутизатор должен перезагрузится уже с заводскими настройками.
Замечание! Если на роутере горят абсолютно все индикаторы, даже те, которые гореть не должны, то скорее всего у него полетела прошивка. Обычно при этом у Вас не получится зайти в его настройки через 192.168.1.1 или 192.168.0.1. Попробуйте сначала так же сбросить его настройки ресетом, а если не поможет, то ищите в Интернете как восстановить прошивку для Вашей конкретно модели устройства доступа. Та же самая ситуация может быть и когда на нём не горит вообще ни один индикатор кроме питания — Power.
Бывают проблемы и у провайдера
Если Вы обнаружили, что на Вашем Вай-Фай маршрутизаторе индикаторная лампа Internet горит красным, оранжевым или вообще не горит — это значит, что у Вас проблема с подключением к Вашему провайдеру и ничего удивительного в том, что Wi-Fi работает, а Интернета нет — соединения то нет. Как быть?
Перво-наперво, я бы посоветовал проверить целостность кабеля, приходящего из подъезда, по своей квартире. Если Вы заметили повреждение, то можно будет устранить его самостоятельно, если хватит знаний и опыта, либо вызвать специалиста. Если в квартире повреждений нет — проверьте кабель дальше, то есть до распределительного щитка или ящика. Если и там всё целое — возвращаемся назад и пробуем отсоединить кабель из разъёма WAN на маршрутизаторе и подключить снова.
Эффекта нет? Окей, снова отсоединяем кабель и включаем его в ethernet-порт на своём компьютере или ноутбуке. Вот так:
Далее, надо настроить подключение и попробовать поднять соединение. Если Интернет без роутера прекрасно работает, то надо проверять его настройки. Если не знаете как это сделать — ищите инструкцию для своей модели на нашем сайте. Ежели доступа к глобальной паутине нет и в этом случае — смело звоним провайдеру и оставляем заявку.
Ноутбук подключен к Wi-Fi, а доступа в Интернет нет
Бывают случаи, когда виновником проблем с Вай-Фаем становится операционная система Windows, Linux, macOS и т.п. Я для примера буду рассматривать всем знакомую Windows 10. В ней, если стационарный ПК или ноутбук подключен к Wi-Fi, но Интернет при этом недоступен, то первое, что стоит сделать — это перезагрузиться. Так Вы, опять же, исключите вариант со случайным глюком системы, а так же будет выполнено обновление состояние сетевых протоколов и сбросится кеш.
Если ситуация не изменилась в лучшую сторону, обязательно проверьте, что на другие подключенные устройства роутер раздаёт Интернет без проблем. И только убедившись, что проблема на одном конкретном компьютере, выполняем указанные ниже действия.
Нажимаем кнопку Пуск и выбираем пункт меню Параметры (значок в виде шестеренки). далее надо открыть раздел «Сеть и Интернет» и открываем подраздел Wi-Fi. Тут нужно найти ссылочку «Настройка параметров адаптера» и кликнуть на неё, чтобы открылся список сетевых подключений Windows 10:
Находим подключение, именуемое «Беспроводная сеть» и кликаем по нему правой кнопкой мыши, чтобы появилось меню. Выбираем пункт «Свойства». Откроется окно, где надо выбрать пункт Протокол Интернета версии 4 (TCP/IPv4). Кликаем на нём дважды и появляется окно со свойствами протокола, где надо поставить галочки «Получить IP адрес автоматически» и «Получить IP-адрес DNS автоматически», если они не установлены. Нажимаем на OK, чтобы применить изменения. Проверяем — доступен доступ на сайты или нет.
Если и это не помогло, то пришло время кардинальных действий. Мы выполним сброс сетевых настроек ноутбука или ПК. Для этого там же, в параметрах «Сеть и Интернет» открываем подраздел Состояние.
Прокручиваем страничку до самого конца — нам нужна ссылка Сброс сети. Кликаем на неё и переходим вот сюда:
Здесь надо просто нажать на кнопку «Сбросить сейчас». Остаётся только дождаться, пока ОС Виндовс выполнит все необходимые операции и перезагрузит компьютера. Дальше надо будет снова подключиться к нужной сети Wi-Fi и проверить выход в Интернет.
Что мы сделали? Функция Сброс сети в Windows 10 выполняет удаление установленных сетевых адаптеров и их установку заново. Но если она не помогла, то скорее всего проблема аппаратная и переустановка драйверов здесь толк иметь не будет. То есть придётся тащить комп в сервис.
Телефон на Android и WiFi без доступа к интернету
Рассмотрим ещё один вариант развития событий, когда по какой то причине телефон перестал выходить в Интернет через беспроводную сеть и один конкретный Android-смартфон пишет, что Wi-Fi без доступа к Интернету. При этом все остальные устройства работают отлично и проблем не испытывают.
Первое, что стоит сделать — это удалить сохранённую сеть и подключится к ней заново. Для этого открываем настройки Андроида и в разделе Беспроводные сети открываем свойства нужной сети и удаляем её. После чего надо снова к ней подключиться и проверить доступ к сайтам.
Если предыдущая процедура не помогла, тогда пробуем полностью переустановить сеть на своём телефоне. Для этого на последних версиях Android (в частности на смартфонах Samsung, Alcatel, Oppo, Vivo) есть специальный подраздел в настройках. Я буду рассматривать на примере оболочки MIUI от Xiaomi. Здесь надо открыть дополнительные настройки системы и выбрать пункт «Сбросить сетевые настройки»:
Переходим в следующее меню, где нас предупреждают, что будут сброшены все сетевые настройки как для Wi-Fi, так и для Bluetooth, и для Мобильного Интернета. Соглашаемся и нажимаем на кнопку «Сбросить настройки»:
Операционная система Android ещё раз спросит уверены ли мы, что хотим выполнить сброс параметров. Соглашаемся и нажимаем на кнопку «ОК».
Теперь надо дождаться, пока телефон выполнит все нужные действия и перезагрузится. Дальше нужно будет снова подключиться к нужной сети Вай-Фай и проверить есть доступ в Интернет или нет. Как правило, это помогает чаще всего.
Если не помогло, то стоит попробовать выполнить полный сброс настроек смартфона. И уже если даже такое действие не поможет — тогда уже остаётся только нести его в сервис!
IPv6 без доступа к сети или без доступа к Интернету — почему и что делать?
  windows | интернет | настройка роутера
Зайдя в состояние подключения по Wi-Fi или Ethernet, пользователи могут увидеть информацию о том, что IPv6-подключение без доступа к сети или без доступа к Интернету. Если проблема сопряжена с неработающим Интернетом на компьютере или ноутбуке, может возникнуть предположение, что причина именно в статусе IPv6 подключения, однако обычно это не так.
В этой инструкции подробно о том, что означает IPv6 подключение без доступа к сети/Интернету в Windows 10, 8.1 или Windows 7, следует ли об этом беспокоиться, можно ли исправить и дополнительная информация, которая может оказаться полезной в контексте рассматриваемой темы.
Причины, по которым IPv6 без доступа к сети или Интернету
Прежде чем переходить к причинам статуса IPv6-подключения, ещё раз отмечу: если у вас проблемы с работой Интернета, IPv6 вряд ли замешан в этом, с куда большей вероятностью вам помогут отдельные инструкции (или поиск по конкретным ошибкам в браузере при попытке открыть сайты):
А теперь про IPv6 или IP версии 6 — это новый протокол Интернета, созданный из-за проблемы нехватки адресов IPv4. В перспективе, IPv4 и IPv6 будут использоваться одновременно. Но: пока это не совсем так. Большинство провайдеров, особенно когда речь идёт о домашнем Интернете для физических лиц (для юридических IPv6 может быть отдельной услугой), предоставляют доступ только по IPv4.
Список провайдеров, предлагающих услуги IPv6 физическим лицам (но большинство — лишь в отдельных регионах), а также дополнительную информацию по настройке и сопутствующие полезные сведения о протоколе можно найти по адресу https://version6.ru/isp
А теперь по пунктам:
- На сегодня наиболее частой причиной того, что IPv6 «Без доступа к Интернету» или «Без доступа к сети» — отсутствие поддержки протокола со стороны провайдера. И это нормально: домашний пользователь Интернета с большой вероятностью не заметит разницы.
- Вторая по распространенности причина — отсутствие поддержки IPv6 со стороны вашего Wi-Fi роутера. На некоторых маршрутизаторах такая поддержка появляется в новых прошивках, на некоторых (и весьма распространенных дешевых «старых, но не бесполезных» роутерах) её появление не планируется.
- Если вы уверены, что поддержка IPv6 со стороны провайдера есть, а ваш роутер поддерживает этот протокол, учитывайте, что на многих роутерах IPv6 по умолчанию отключен и, более того, требует специфичной настройки в зависимости от конкретного провайдера и типа соединения. Пример таких настроек в справке Wi-Fi оборудования ASUS: https://www.asus.com/ru/support/FAQ/113990
Подводя итог: вероятнее всего, сообщение о том, что IPv6 без доступа к сети — нормально, а если вы испытываете какие-то проблемы с доступом к Интернету, конкретно этот нюанс не является причиной такой проблемы.
Примечание: если для каких-либо профессиональных задач вам требуется IPv6, но в наличии лишь IPv4, поищите инструкции на тему настройки туннелей 6in4, это реализуемо.
Интернет по IPv6 должен работать, но пишет, что без доступа к сети
Если вы уверены в том, что ваш провайдер поддерживает IPv6, роутер — тоже (и настроен правильно для этого протокола), тем не менее в статусе соединения вы видите, что IPv6 без доступа к сети или Интернету, можно попробовать следующие методы решения проблемы:
- Вручную задать DNS-серверы для IPv6 в свойствах подключения, можно использовать IPv6 DNS-серверы Google: 2001:4860:4860::8888 и 2001:4860:4860::8844. О том, как изменить DNS-сервер (только потребуется менять не для IPv4, а для IPv6) можно прочитать в инструкции Как изменить DNS сервер в Windows 10, 8.1 и Windows 7.
- VPN-сервисы (не исключаю, также, что и сервисы веб-защиты антивирусов и сторонние файрволлы) могут блокировать трафик IPv6 в целях безопасности.
- Попробуйте выполнить сброс IPv6 в командной строке, запущенной от имени администратора: netsh int ipv6 reset и перезапустить компьютер.
- Попробуйте отключить службу «Вспомогательная служба IP» (установить тип запуска «Отключено» в services.msc и перезагрузить компьютер).
- Попробуйте обновить драйверы сетевой карты или Wi-Fi адаптера. Под обновлением понимается не «Обновить» в диспетчере устройств или центре обновления Windows 10, а найти новые драйверы на сайте производителя оборудования и вручную установить их.
- Найдите и еще раз внимательно изучите настройки, которые необходимы для работы IPv6 у вашего провайдера, сравните их с теми, что заданы для протокола в настройках подключения или в параметрах Wi-Fi роутера.
Надеюсь, материал помог прояснить ситуацию и разобраться, почему в состоянии подключения указано, что IPv6 без доступа к сети.
А вдруг и это будет интересно:
Нет подключения к Интернету по WiFi, защищено Windows 10
Когда пользователь подключается к Интернету через WiFi ноутбука или ПК к своему роутеру, то появляется сообщение, что «Нет подключения к Интернету, защищено» в Windows 10, хотя интернет есть и он работает. В других ситуациях появляется и другая ошибка как «Подключение к интернету отсутствует» при которой нет интернета. Чаще всего эту проблему можно встретить после очередных обновлений Windows 10. Давайте разберем, что делать и как исправить, когда нет подключения к Интернету по беспроводной сети WiFi в Windows 10 и оно защищено.
Как исправить, когда нет подключения к Интернету в Windows 10
Начнем с простых рекомендаций, чтобы исключить их из виновников данной проблемы:
- Попробуйте уменьшить расстояние между WiFi роутером и компьютером или ноутбуком. Плохая связь может быть виновником.
- Выключите на 2 минуты роутер (модем) и включите обратно. Попробуйте присоединиться к сети WiFi.
- Если используете VPN или прокси, то отключите или удалите.
1. Проверка компонентов
Нажмите сочетание кнопок на клавиатуре Win+R и введите ncpa.cpl, чтобы быстро открыть сетевые адаптеры. Нажмите правой кнопкой мыши по сетевому беспроводному адаптеру и выберите «свойства«. В списке используемых компонентов должны быть отмечены галочкой следующие пункты:
- Клиент для сетей Microsoft
- Общий доступ к папкам и принтерам для сетей Microsoft.
- IP версии 4 (TCP/Ipv4).
- IP версии 6 (TCP/Ipv6).
- Драйвер протокола LLDP.
- Ответчик обнаружения технологии канального уровня.
ВАЖНО: Если все в порядке, то снимите галочку с протокола IP версии 6 (TCP/Ipv6), перезагрузите систему и проверьте, устранена ли проблема. Если стояла галочка на Протокол мультиплексора сетевого адаптера, то снимите её так как некоторые маршрутизаторы конфликтуют с этим компонентом.
2. Удалить старые сети
Старые сети WiFi могут конфликтовать с новыми. По этой причине их нужно удалить. Для этого откройте «Параметры» > «Сеть и Интернет» > «WiFi» > справа «Управление известными сетями«. Далее выделите все не нужные сети WiFi одним нажатием мыши и нажмите «Забыть» для удаления из списка. Перезагрузите систему, чтобы кэш сбросился.
3. Переустановить сетевой драйвер
Если нет подключения к Интернету, хотя интернет есть, но он защищен, то переустановка сетевого драйвера может помочь устранить проблему. Нажмите сочетание кнопок Win+X и выберите «Диспетчер устройств«.
- В списке найдите и разверните графу «Сетевые адаптеры«.
- Нажмите правой кнопки мышки по адаптеру WiFi и выберите «Удалить устройство«. (Wireless обозначает беспроводной).
- В новом окне установите галочку «Удалить программы драйверов для этого устройства«, если будет предложено, и нажмите «Удалить».
- После удаления нажмите сверху на вкладку «Действие» и выберите «Обновить конфигурацию оборудования«, и драйвера автоматически переустановятся.
Примечание: Вы можете попробовать «обновить драйвер» нажав по адаптеру правой кнопкой мыши.
4. Сброс параметров сети
Запустите командную строку от имени администратора и введите ниже команды по порядку.
netsh winsock reset
netsh int ip reset
ipconfig /release
ipconfig /renew
ipconfig /flushdns
5. Ошибка после обновления Windows 10
Microsoft признала ошибку в обновлениях Windows 10 версии 2004 и она считается ложной. Если вы столкнулись с ошибкой «Нет подключения к Интернету, защищено» после обновления системы, то решение простое.
Нажмите Win+R и введите regedit, чтобы открыть редактор реестра. В реестре перейдите по пути:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters\Internet
- С правой стороны найдите параметр EnableActiveProbing и щелкните по нему два раза.
- Задайте значение 1 и нажмите OK.
6. Сторонний антивирус
Брандмауэр сторонних антивирусов может блокировать сетевое подключение, если он его сочтет за подозрительное. Виновником был замечен Comodo Antivirus. Если вы используете сторонний антивирус, то придется удалить его полностью, так как брандмауэр все ровно будет работать при отключении антивируса на время.
Загрузка комментариев
Как компьютеры подключаются к Интернету?
Обновлено: 06.03.2020, Computer Hope
Используя Интернет, компьютеры соединяются и обмениваются данными друг с другом, в основном используя TCP / IP (протокол управления передачей / Интернет-протокол). Думайте о TCP / IP как о книге правил, пошаговом руководстве, которое каждый компьютер использует, чтобы узнать, как разговаривать с другим компьютером. Эта книга правил определяет, что должен делать каждый компьютер для передачи данных, когда передавать данные, как передавать эти данные.В нем также указано, как получать данные таким же образом. Если правила не соблюдаются, компьютер не может подключаться к другому компьютеру, а также отправлять и получать данные между другими компьютерами.
Для подключения к Интернету и другим компьютерам в сети на компьютере должна быть установлена сетевая карта. Сетевой кабель, подключенный к сетевой карте на одном конце и подключенный к кабельному модему, DSL-модему, маршрутизатору или коммутатору, может позволить компьютеру получить доступ к Интернету и подключиться к другим компьютерам.
ISP (интернет-провайдеры)
Интернет-провайдеры (поставщики Интернет-услуг), компании, предоставляющие Интернет-услуги и возможности подключения, также соблюдают эти правила. Интернет-провайдер обеспечивает мост между вашим компьютером и всеми другими компьютерами в мире в Интернете. Интернет-провайдер использует протоколы TCP / IP, чтобы сделать возможными межкомпьютерные соединения и передавать данные между ними. Интернет-провайдер назначает IP-адрес, который представляет собой уникальный адрес вашего компьютера или сети для связи в Интернете.
Домашняя сеть
Если у вас есть домашняя компьютерная сеть, компьютеры также используют TCP / IP для подключения. Протокол TCP / IP позволяет каждому компьютеру «видеть» другие компьютеры в сети и обмениваться файлами и принтерами.
Когда компьютеры подключаются к одной сети, это называется локальной сетью или LAN. Когда подключено несколько сетей, это называется глобальной сетью или WAN. С этим типом сети в вашем доме есть сетевой маршрутизатор, который подключается к вашему провайдеру.Маршрутизатору дается IP-адрес для вашего подключения к Интернету, а затем он назначает локальные IP-адреса каждому устройству в вашей сети. Эти локальные адреса часто 192.168.1.2-255. При доступе к локальному компьютеру в вашей сети ваш маршрутизатор отправляет ваши TCP / IP-пакеты между локальными IP-адресами. Однако, когда вы хотите подключиться к Интернету, ваш маршрутизатор использует IP-адрес, назначенный провайдером. Ваш IP-адрес не является адресом 192.168.x.x, потому что этот IP-адрес назначает интернет-провайдер, а не ваш маршрутизатор.
При запросе информации с веб-страницы, такой как Computer Hope, вы вводите URL-адрес ea
CCNA 4 Connecting Networks v6.0 — CN Chapter 3 Exam Answers 2019
Как найти: Нажмите «Ctrl + F» в браузере и введите любую формулировку вопроса, чтобы найти этот вопрос / ответ.
ПРИМЕЧАНИЕ. Если у вас есть новый вопрос по этому тесту, прокомментируйте список вопросов и множественный выбор в форме под этой статьей.Мы обновим для вас ответы в кратчайшие сроки. Спасибо! Мы искренне ценим ваш вклад в наш сайт.
- Какая технология широкополосной беспроводной связи основана на стандарте 802.11?
- WiMAX
- UMTS
- муниципальный Wi-Fi *
- CDMA
Объясните:
Стандарт IEEE 802.11 также известен как Wi-Fi. Муниципальный Wi-Fi — это вариант стандарта 802.11. - Каково приблизительное ограничение расстояния для предоставления удовлетворительной услуги ADSL от центрального офиса до клиента?
- 3.39 миль или 5,46 км *
- 2,11 мили или 3,39 км
- 11,18 миль или 18 км
- 6,21 миль или 10 км
Объясните:
Чтобы клиенты могли получить удовлетворительную услугу ADSL, длина местной линии или расстояние от центрального офиса должно составлять менее 5,46 км. - Что представляет собой компонент ADSL-соединения, который находится на объекте клиента?
Объясните:
Оборудование в помещении клиента (CPE) — это оборудование, такое как маршрутизатор или модем, которое находится на объекте клиента и соединяет внутреннюю сеть с сетью оператора связи. - Какова функция DSLAM в широкополосной сети DSL?
- отделяет трафик POTS от трафика ADSL
- отделяет голос от сигналов данных
- мультиплексирует индивидуальные клиентские DSL-соединения в один восходящий канал *
- напрямую связывается с клиентскими кабельными модемами для предоставления клиентам интернет-услуг
Объясните:
В сети DSL DSLAM используется для мультиплексирования соединений от абонентов DSL в один канал с высокой пропускной способностью.DSLAM находится в центральном офисе провайдера. - Какая широкополосная технология лучше всего подходит для небольшого офиса, которому требуются быстрые исходящие соединения?
- волокно до дома *
- WiMax
- DSL
- кабель
Объяснение:
Оптоволокно до дома обеспечивает быстрые нисходящие и восходящие соединения. DSL, кабель и WiMax обеспечивают относительно медленные восходящие соединения. - Какие два усовершенствования подключения к глобальной сети достигаются за счет реализации PPPoE? (Выберите два.)
- Линия Ethernet поддерживает ряд протоколов передачи данных.
- Функции DSL CHAP включены в PPPoE.
- Инкапсуляция кадров Ethernet в кадры PPP — эффективное использование полосы пропускания.
- CHAP обеспечивает аутентификацию и учет клиентов. *
- PPP позволяет интернет-провайдеру назначать IP-адрес клиентскому интерфейсу WAN.*
Explain:
Инкапсуляция кадра PPP в кадре Ethernet позволяет назначать IP-адреса поставщикам услуг Интернета, которые используют технологию DSL, а также возможность использовать CHAP для аутентификации и учета. Традиционный DSL не поддерживает аутентификацию CHAP. Традиционный канал Ethernet поддерживает только протоколы передачи данных на основе Ethernet. - Когда PPPoE настроен на клиентском маршрутизаторе, какие две команды должны иметь одинаковое значение, чтобы конфигурация работала? (Выберите два.)
- пул дозвона 2 *
- интерфейс номеронабирателя 2
- ppp пароль главы 2
- интерфейс gigabitethernet 0/2
- pppoe-client номер пула набора 2 *
- ppp chap имя хоста 2
Объяснение:
Номер пула номеронабирателя, настроенный на интерфейсах номеронабирателя и Ethernet, должен совпадать. Номера интерфейсов, имя пользователя и пароль могут не совпадать. - Почему MTU для конфигурации PPPoE DSL уменьшен с 1500 до 1492 байтов?
- для создания безопасного туннеля с меньшими накладными расходами
- для включения аутентификации CHAP
- для размещения заголовков PPPoE *
- для уменьшения перегрузки на линии DSL
Объяснение:
Максимальное поле данных кадра Ethernet по умолчанию составляет 1500 байт.Однако в PPPoE полезная нагрузка кадра Ethernet включает кадр PPP, который также имеет заголовок. Это уменьшает доступный MTU данных до 1492 байтов. - Каковы две характеристики конфигурации PPPoE на клиентском маршрутизаторе Cisco? (Выберите два.)
- Имя пользователя и пароль CHAP маршрутизатора клиента не зависят от того, что настроено на маршрутизаторе ISP.
- Размер MTU 1492 байта настроен на интерфейсе Ethernet.
- Интерфейс Ethernet не имеет IP-адреса.*
- Конфигурация PPP находится на интерфейсе номеронабирателя. *
- Команда пула номеронабирателя применяется к интерфейсу Ethernet, чтобы связать его с интерфейсом номеронабирателя.
Объяснение:
PPP, CHAP, IP-адрес, номер пула номеронабирателя и размер MTU настраиваются на интерфейсе номеронабирателя. Имя пользователя и пароль CHAP для маршрутизатора клиента должны совпадать с настройками маршрутизатора интернет-провайдера. Команда pppoe-client, а не команда пула номеронабирателя, применяется к интерфейсу Ethernet, чтобы связать его с интерфейсом номеронабирателя. - Где настроен PPPoE на маршрутизаторе Cisco?
- на любом физическом интерфейсе
- на интерфейсе номеронабирателя *
- на интерфейсе Ethernet
- на последовательном интерфейсе
Объясните:
Конфигурация PPPoE применяется к интерфейсу номеронабирателя, а не к интерфейсу Ethernet. Интерфейс номеронабирателя связан с интерфейсом Ethernet с помощью команд dialer-pool и pppoe-client. - Как использование VPN на рабочем месте может способствовать снижению эксплуатационных расходов?
- Технология высокоскоростного широкополосного доступа может быть заменена выделенными линиями.
- VPN могут использоваться через широкополосные соединения, а не через выделенные каналы глобальной сети. *
- предотвращают подключение пользователей SOHO.
- требуется подписка от определенного интернет-провайдера, который специализируется на безопасных соединениях.
Виртуальные частные сети
Для виртуальных частных сетей
Объяснение:
Технология VPN может использоваться с широкополосным подключением или более дорогими выделенными линиями.VPN обеспечивают связь между офисами, пользователями и средами SOHO. VPN не требуют использования определенного интернет-провайдера. - Как осуществляется «туннелирование» в VPN?
- Все пакеты между двумя хостами назначаются на один физический носитель, чтобы гарантировать конфиденциальность пакетов.
- Выделенный канал устанавливается между исходным и целевым устройствами на время соединения.
- Пакеты замаскированы под другие типы трафика, чтобы их могли игнорировать потенциальные злоумышленники.
- Новые заголовки из одного или нескольких протоколов VPN инкапсулируют исходные пакеты. *
Объяснение:
Пакеты в VPN инкапсулируются с заголовками из одного или нескольких протоколов VPN перед отправкой через стороннюю сеть. Это называется «туннелирование». Эти внешние заголовки могут использоваться для маршрутизации пакетов, аутентификации источника и предотвращения чтения содержимого пакетов неавторизованными пользователями. - Какие два утверждения описывают VPN удаленного доступа? (Выберите два.)
- Может потребоваться клиентское программное обеспечение VPN на хостах. *
- Требуется, чтобы хосты отправляли трафик TCP / IP через шлюз VPN.
- Он соединяет целые сети друг с другом.
- Он используется для безопасного подключения отдельных хостов к корпоративной сети через Интернет. *
- Требуется статическая конфигурация VPN-туннеля.
Explain:
VPN с удаленным доступом могут использоваться для поддержки потребностей надомных и мобильных пользователей, позволяя им безопасно подключаться к корпоративным сетям через Интернет.Для подключения хостов к VPN-серверу в корпоративной сети VPN-туннель удаленного доступа динамически создается клиентским программным обеспечением, которое запускается на хостах. - Что является требованием для VPN типа «сеть-сеть»?
- Требуется, чтобы хосты использовали клиентское программное обеспечение VPN для инкапсуляции трафика.
- Требуется размещение VPN-сервера на краю корпоративной сети.
- Требуется архитектура клиент / сервер.
- Для шифрования и дешифрования трафика требуется VPN-шлюз на каждом конце туннеля.*
Объясните:
VPN типа «сеть-сеть» статичны и используются для соединения целых сетей. Хосты не знают о VPN и отправляют трафик TCP / IP на шлюзы VPN. Шлюз VPN отвечает за инкапсуляцию трафика и пересылку его через туннель VPN на равноправный шлюз на другом конце, который декапсулирует трафик. - Какие функции предоставляет mGRE для технологии DMVPN?
- Он позволяет создавать динамически назначаемые туннели через постоянный источник туннеля в концентраторе и динамически назначаемые пункты назначения туннелей на лучах.*
- Он обеспечивает безопасную передачу частной информации по общедоступным сетям, таким как Интернет.
- Это программное решение Cisco для простого, динамического и масштабируемого построения нескольких сетей VPN.
- Он создает распределенную базу данных сопоставления общедоступных IP-адресов для всех лучевых VPN-туннелей.
Объясните:
DMVPN построен на трех протоколах: NHRP, IPsec и mGRE. NHRP — это протокол распределенного сопоставления адресов для туннелей VPN.IPsec шифрует обмен данными в туннелях VPN. Протокол mGRE позволяет динамически создавать несколько лучевых туннелей из одного постоянного концентратора VPN. - Какие два сценария являются примерами виртуальных частных сетей удаленного доступа? (Выберите два.)
- Производитель игрушек имеет постоянное VPN-соединение с одним из поставщиков комплектующих.
- Все пользователи крупного филиала могут получить доступ к ресурсам компании через одно соединение VPN.
- Небольшой филиал с тремя сотрудниками имеет Cisco ASA, который используется для создания VPN-соединения со штаб-квартирой.
- Сотрудник, который работает из дома, использует клиентское программное обеспечение VPN на портативном компьютере для подключения к корпоративной сети. *
- Мобильный агент по продажам подключается к сети компании через Интернет в отеле. *
Объяснение:
VPN с удаленным доступом подключают отдельных пользователей к другой сети через VPN-клиент, установленный на пользовательском устройстве. VPN типа «сеть-сеть» — это «всегда активные» соединения, которые используют шлюзы VPN для соединения двух сайтов.Пользователи на каждом сайте могут получить доступ к сети на другом сайте без использования каких-либо специальных клиентов или конфигураций на своих индивидуальных устройствах. - См. Выставку. Какое решение может предоставить VPN между сайтом A и сайтом B для поддержки инкапсуляции любого протокола уровня 3 между внутренними сетями на каждом сайте?
- туннель удаленного доступа
- a GRE туннель *
- туннель IPsec
- Cisco SSL VPN
Explain:
Туннель Generic Routing Encapsulation (GRE) — это небезопасное решение для туннелирования VPN типа «сеть-сеть», которое способно инкапсулировать любой протокол уровня 3 между несколькими сайтами по объединенной IP-сети. - Какие три утверждения являются характеристиками универсальной инкапсуляции маршрутизации (GRE)? (Выберите три.)
- GRE не имеет надежных механизмов безопасности. *
- Один только заголовок GRE добавляет не менее 24 байтов служебных данных.
- GRE не имеет гражданства. *
- Инкапсуляция GRE поддерживает любой протокол OSI Layer 3. *
- GRE — самый безопасный протокол туннелирования.
- GRE по умолчанию обеспечивает управление потоком.
Объяснение:
GRE использует поле типа протокола в заголовке GRE для поддержки инкапсуляции любого протокола уровня 3 OSI. Сам GRE не имеет гражданства; по умолчанию он не включает никаких механизмов управления потоком. GRE не имеет надежных механизмов безопасности. - См. Выставку. Какой IP-адрес настроен на физическом интерфейсе маршрутизатора CORP?
- 10.1.1.1
- 209.165.202.133 *
- 209.165.202.134
- 10.1.1.2
Объяснение:
Адреса источника и назначения туннеля ссылаются на IP-адреса физических интерфейсов на локальном и удаленном маршрутизаторах соответственно. - См. Выставку. Какой IP-адрес будет настроен на туннельном интерфейсе маршрутизатора назначения?
- 209.165.200.226
- 209.165.200.225
- 172.16.1.1
- 172.16.1.2 *
Объясните:
IP-адрес, назначенный туннельному интерфейсу на локальном маршрутизаторе, — 172.16.1.1 с маской префикса / 30. Единственный другой адрес, 172.16.1.2, будет IP-адресом интерфейса туннеля назначения. Хотя 209.165.200.226 указан как адрес назначения в выходных данных, это адрес физического интерфейса в пункте назначения, а не туннельного интерфейса. - См. Выставку.Между маршрутизаторами R1 и R2 был реализован туннель. Какие два вывода можно сделать из выходных данных команды R1? (Выберите два.)
- Данные, передаваемые через этот туннель, небезопасны. *
- Этот туннельный режим не является режимом туннельного интерфейса по умолчанию для программного обеспечения Cisco IOS.
- Этот туннельный режим обеспечивает шифрование.
- Используется туннель GRE. *
- Этот туннельный режим не поддерживает многоадресное IP-туннелирование.
Explain:
Согласно выходным данным R1, туннельный режим GRE был указан как режим туннельного интерфейса. GRE — это режим туннельного интерфейса по умолчанию для программного обеспечения Cisco IOS. GRE не предоставляет шифрование или какие-либо другие механизмы безопасности. Следовательно, данные, отправляемые через туннель GRE, небезопасны. GRE поддерживает групповое IP-туннелирование. - Что используется BGP для определения наилучшего пути к месту назначения?
- стоимость
- административное расстояние
- количество хмеля
- атрибуты *
Объяснение:
BGP использует атрибуты, такие как AS-path, для определения наилучшего пути к месту назначения. - Какая команда определяет соседа BGP с IP-адресом 5.5.5.5/24 и находящегося в AS 500?
- (config-router) # сосед 5.5.5.5 remote-as 500 *
- (config-router) # сеть 5.0.0.0 0.0.0.255
- (конфигурация-маршрутизатор) # маршрутизатор bgp 500
- (config-router) # сосед 500 remote-as 5.5.5.5
Объяснение:
Команда Neighbor используется для указания соседнего маршрутизатора EBGP и однорангового узла с ним.Команда требует, чтобы номер AS соседа был включен как часть команды. - Верно или нет? На маршрутизаторе могут выполняться несколько процессов BGP.
истинно
ложно *Explain:
Поскольку маршрутизатор BGP может принадлежать только одной автономной системе, он может запускать только один процесс BGP. - См. Выставку. Какие две конфигурации позволят маршрутизатору R1 установить отношения соседства с маршрутизатором R2? (Выберите два.)
- R1 (config) # router bgp 65001
R1 (config-router) # network 192.168.20.0R2 (config) # router bgp 65002
R2 (config-router) # network 192.168.10.0
R2 (config- маршрутизатор) # сосед 209.165.200.226 удаленный-as 65002 - R2 (config) # router bgp 65002
R2 (config-router) # network 192.168.20.0
R2 (config-router) # сосед 209.165.200.225 remote-as 65001 * - R1 (config) # router bgp 65002
R1 (config-router) # network 192.168.20.0
R1 (config-router) # сосед 209.165.200.225 удаленный as 65001 - R1 (config) # router bgp 65001
R1 (config-router) # network 192.168.10.0
R1 (config-router) # neighbour 209.165.200.226 remote-as 65002 * - R2 (конфигурация) # маршрутизатор bgp 65002
R2 (конфигурация-маршрутизатор) # сеть 192.168.10.0
Объяснение:
Для настройки EBGP за командой router bgp следует номер AS, в котором находится маршрутизатор. И наоборот, команда Neighbor содержит номер AS, которому принадлежит удаленный маршрутизатор. - R1 (config) # router bgp 65001
- Откройте действие PT. Выполните задачи, указанные в инструкциях к занятиям, а затем ответьте на вопрос.
Какой код отображается на веб-странице?- Welldone!
- BGP настроен!
- BGP работает! *
- Конфигурация правильная!
Объяснение:
Базовая конфигурация EBGP включает следующие задачи:
Шаг 1. Включите маршрутизацию BGP.
Шаг 2: Настройте соседей или соседа BGP.
Шаг 3. Объявите о сети или сетях, исходящих от AS. - На каком уровне модели OSI происходит мультиплексирование?
- Слой 1 *
- Слой 2
- Слой 3
- Слой 4
- Какую команду можно использовать для просмотра типа кабеля, подключенного к последовательному интерфейсу?
- Маршрутизатор (config) # показать интерфейсы
- Маршрутизатор (конфигурация) # показать контроллеры *
- Маршрутизатор (конфигурация) # показать IP-интерфейс
- Маршрутизатор (config) # показать краткое описание интерфейса IP
- Какое поле отмечает начало и конец кадра HDLC?
- Какое состояние последовательного интерфейса 0/0/0 будет отображаться, если к маршрутизатору не подключен последовательный кабель, а все остальное правильно настроено и включено?
- Последовательный 0/0/0 подключен, линейный протокол работает
- Последовательный 0/0/0 включен, линейный протокол не работает
- Последовательный 0/0/0 не работает, линейный протокол не работает *
- Последовательный 0/0/0 подключен (зацикленный)
- Serial 0/0/0 активен (отключен)
- Последовательный порт 0/0/0 отключен административно, линейный протокол не работает
- В чем преимущество использования PPP в последовательном канале вместо HDLC?
- вариант аутентификации *
- трансмиссия повышенная
- рамки фиксированного размера
- опция для установления сеанса
- Какие три компонента PPP? (Выберите три.)
- аутентификация
- LCP *
- многоканальный
- NCP *
- сжатие
- Обрамление в виде HDLC *
- Как PPP взаимодействует с различными протоколами сетевого уровня?
- с использованием отдельных НКТ *
- путем согласования с обработчиком сетевого уровня
- путем кодирования информационного поля в кадре PPP
- , указав протокол во время установления соединения через LCP
- Какой адрес используется в поле адреса кадра PPP?
- один байт двоичного кода 00000000
- один байт двоичного кода 10101010
- один байт двоичного кода 11111111 *
- IP-адрес последовательного интерфейса
- Какие три интерфейса физического уровня поддерживают PPP? (Выберите три.)
- FastEthernet
- гигабит Ethernet
- горшки
- асинхронный последовательный *
- синхронный серийный *
- HSSI *
- Какие три типа фреймов LCP используются с PPP? (Выберите три.)
- кадры согласования связи
- кадра подтверждения связи
- кадры поддержания связи *
- кадры завершения канала *
- кадра управления связью
- кадра установления связи *
- Какой протокол завершит соединение PPP после завершения обмена данными?
- Какие два сообщения отправляет запрошенная сторона во время фазы установления сеанса PPP, если варианты неприемлемы? (Выберите два.)
- Настроить-Нак *
- Код-отклонить
- Протокол-отклонить
- Настроить-Отклонить *
- Запрос на отмену
- Какие три утверждения о ГЧП верны? (Выберите три.)
- PPP может использовать синхронные и асинхронные схемы. *
- PPP может использоваться только между двумя устройствами Cisco.
- PPP передает пакеты от нескольких протоколов сетевого уровня в LCP.
- PPP использует LCP для установления, настройки и тестирования соединения канала передачи данных. *
- PPP использует LCP для согласования таких параметров формата, как аутентификация, сжатие и обнаружение ошибок. *
- Какая опция PPP может обнаруживать ссылки, которые находятся в состоянии петли?
- Магическое число *
- MRU
- Обратный звонок
- ACCM
- При настройке Multilink PPP, где настраивается IP-адрес для многоканального пакета?
- на физическом последовательном интерфейсе
- на субинтерфейсе
- на многоканальном интерфейсе *
- на физическом интерфейсе Ethernet
- См. Выставку.Какая инструкция описывает статус PPP-соединения?
- Успешно завершена только фаза установления связи.
- Успешно завершена только фаза сетевого уровня.
- Ни фаза установления соединения, ни фаза сетевого уровня не завершены успешно.
- И этап установления соединения, и этап сетевого уровня завершены успешно. *
- См. Выставку. Сетевой администратор настраивает соединение PPP между двумя маршрутизаторами.Однако соединение PPP не может быть установлено. В чем причина проблемы, исходя из частичного вывода команды show running-config?
- Имена пользователей не совпадают.
- Пароли не совпадают. *
- Пароли должны быть длиннее 8 символов.
- IP-адреса интерфейсов находятся в разных подсетях.
- В какой ситуации использование PAP было бы предпочтительнее использования CHAP?
- , когда ресурсы маршрутизатора ограничены
- при использовании многоканального PPP
- , если для имитации входа в систему на удаленном хосте требуются пароли в виде обычного текста *
- , когда сетевой администратор предпочитает его из-за простоты настройки
- Сетевой администратор оценивает протоколы аутентификации для соединения PPP.Какие три фактора могут привести к выбору CHAP over PAP в качестве протокола аутентификации? (Выберите три.)
- устанавливает личности с помощью двустороннего рукопожатия
- использует трехстороннюю аутентификацию периодически во время сеанса для повторного подтверждения личности *
- контроль удаленным хостом частоты и времени событий входа в систему
- передает данные для входа в зашифрованном виде *
- использует непредсказуемое значение переменной запроса для предотвращения атак воспроизведения *
- требует вмешательства авторизованного сетевого администратора для установления каждого сеанса
- См. Выставку.На основе показанных выходных данных команды отладки, какое утверждение является верным для работы PPP.
- Проверка подлинности CHAP не удалась из-за неизвестного имени хоста.
- Сеанс PPP успешно установлен. *
- Была предпринята попытка аутентификации PAP и CHAP.
- Отладочные данные поступают от маршрутизатора R2.
- Сопоставьте параметр PPP с правильным описанием. (Используются не все варианты.)
Поместите параметры в следующем порядке: Сжатие -> Увеличивает эффективную пропускную способность для соединений PPP за счет уменьшения объема данных в кадре, которые должны проходить по каналу.
Multilink -> Обеспечивает балансировку нагрузки по интерфейсам маршрутизатора.
Максимальный блок приема -> Максимальный размер кадра PPP
— без оценки —
Протокол аутентификации -> Два варианта: протокол аутентификации по паролю (PAP) и протокол аутентификации с подтверждением связи (CHAP) - Сопоставьте шаги с последовательностью процесса аутентификации PPP CHAP. (Используются не все варианты.)
Разместите опции в следующем порядке:
Шаг 3 -> вычислить хэш MD5 *
Шаг 2 -> вычислить идентификатор и случайное число *
Шаг 4 -> отправить идентификатор вызова, хэш и имя пользователя *
Шаг 1 -> использовать LCP для согласования типа аутентификации *
— не оценено —
Шаг 5 -> вычислить хэш на основе полученной информации *
Шаг 6 -> сравнить полученный хэш с вычисленным хешем - Сопоставьте фазы установления сеанса PPP в правильном порядке.(Не все параметры используются.)
Поместите параметры в следующем порядке:
Фаза 3 -> согласовать с сетевым уровнем для настройки протокола L3
— не оценивается —
Фаза 1 — > установить связь и согласовать параметры конфигурации
Phase 2 -> определить качество связи - Откройте действие PT. Выполните задачи, указанные в инструкциях к занятиям, а затем ответьте на вопрос.Почему не работает последовательный канал между маршрутизатором R1 и маршрутизатором R2?
- Инкапсуляция в обоих маршрутизаторах не совпадает.
- Пароли на обоих маршрутизаторах разные.
- В каждом случае ожидаемое имя пользователя не совпадает с именем хоста удаленного маршрутизатора. *
- Тип аутентификации на обоих маршрутизаторах разный.
- Какая информация PPP будет отображаться, если сетевой инженер введет команду show ppp Multilink на маршрутизаторе Cisco?
- IP-адреса интерфейсов связи
- последовательные интерфейсы, участвующие в многоканальном режиме *
- тип очереди по ссылке
- связь LCP и статус NCP
- См. Выставку.Какой тип инкапсуляции уровня 2 будет использоваться для соединения D на основе этой конфигурации на вновь установленном маршрутизаторе:
RtrA (config) # interface serial0 / 0/0
RtrA (config-if) # ip адрес 128.107.0.2 255.255.255.252
RtrA (config-if) # без выключения- Ethernet
- Frame Relay
- HDLC *
- ППС
- Сетевой инженер отслеживает важное, но некачественное соединение PPP WAN, которое периодически отключается.Изучение конфигураций интерфейса показывает, что была выдана команда ppp quality 90. Какие действия может предпринять инженер, чтобы снизить частоту отключения канала?
- Выдать команду ppp quality 70. *
- Выдать команду ppp quality 100.
- Установите интерфейс DCE на более низкую тактовую частоту.
- Используйте команду bandwidth, чтобы увеличить пропускную способность канала.
- Сетевой инженер устраняет неполадки, связанные с потерей качества просмотра видео MPEG, когда видеофайлы MPEG пересекают соединение PPP WAN.Что могло вызвать такую потерю качества?
- Мониторинг качества связи не был правильно настроен на каждом интерфейсе.
- Команда сжатия использовалась при настройке PPP на интерфейсах. *
- Тактовые частоты, настроенные на каждом последовательном интерфейсе, не совпадают.
- Аутентификация PAP была неправильно сконфигурирована на интерфейсах связи.
Старая версия
Скачать PDF-файл ниже:
Risalah IT: Risalah Mikrotik MTCNA-1
1. Выберите правильные операторы для прокси MikroTik (MULTI)
A. Управляет доменами или серверами, которым разрешено кэширование через прокси.
Б. Чтобы запретить доступ к определенному веб-сайту, необходимо включить кеширование
В. Правило NAT назначения требуется для использования прозрачного прокси-сервера.
D. Может запретить доступ к определенным доменам или серверам, но не к определенным веб-страницам.
2. Что можно использовать в качестве «целевого адреса» в простой очереди? (ОДИН)
C. MAC-адрес клиента
3. MikoTik PPPoE Server может использоваться только в широковещательном домене, то есть пользователи не могут использовать протокол PPPoE с сервером, если между клиентом и этим PPPoE-сервером есть маршрутизатор.
4. Какая минимально возможная конфигурация беспроводной сети для создания точки доступа? (ОДИН)
5. Что помечено как состояние соединения = установленное совпадение? (ОДИН)
A. Пакет начинает новое TCP-соединение
Б. Пакет не соответствует ни одному известному соединению
С.Пакет связан с существующим подключением, но не является его частью
D. Пакет принадлежит существующему соединению, например ответному пакету или пакету, который принадлежит уже отвеченному соединению.
6. Чтобы использовать NAT, не нужно включать отслеживание соединения.
7. Вы хотите использовать PCQ и разрешить максимальную загрузку и выгрузку 256 КБ для каждого клиента. Выберите правильные значения аргументов для требуемой очереди. (МУЛЬТИ)
A. kind = pcq pcq-limit = 256000 pcq-classifier = dst-адрес
Б.kind = pcq pcq-limit = 1256000 pcq-classifier = dst-адрес
C. kind = pcq pcq-limit = 5000000 pcq-classifier = dst-адрес
D. kind = pcq pcq-limit = 256000 pcq-classifier = src-адрес
E. kind = pcq pcq-limit = 5000000 pcq-classifier = src-адрес
8. В таблице маршрутизации есть два маршрута:
0 dst-addr = 10.1.1.0 / 24 шлюз = 5.5.5.5
1 dst-addr = 10.1.1.4 / 30 шлюз = 5.6.6.6
Какой шлюз будет использоваться для доступа к IP-адресу 10.1.1.6? (ОДИН)
A. both — половина трафика будет проходить через один шлюз, половина — через другой.
Б.требуемый маршрут отсутствует в таблице маршрутизации
9. Первые два правила в прямой цепочке таблицы фильтров:
/ ip firewall filter add chain = forward connection-state = installed action = accept
/ ip firewall filter add chain = forward connection-state = invalid action = drop
Connection-state = связанные пакеты не фильтруются по приведенным выше правилам.
10. Если пакет приходит к маршрутизатору и запускает новое, ранее невидимое соединение, какое состояние соединения будет применено к нему? (ОДИН)
Э.к такому пакету не применяется состояние соединения
11. Сколько доступных IP-адресов в 20-битной подсети? (ОДИН)
12. Привязка к IP-адресу точки доступа используется для разрешения доступа к веб-серверам в Интернете с указанием IP-адреса веб-сервера вместо URL-адреса.
13. Netinstall можно использовать для (MULTI)
A. Сохранить конфигурацию, но сбросить утерянный пароль администратора
Б. Установите другую версию программного обеспечения (обновите или понизьте)
C. Установить пакет для другой аппаратной архитектуры
Д.Переустановите программное обеспечение без потери лицензии
14. При просмотре маршрутов в Winbox для некоторых маршрутов в первом столбце будет отображаться «DAC». Эти флаги означают: (MULTI)
A. Динамический, доступный, созданный
Б. Динамический, активный, консольный
C. Прямой, доступный, подключенный
D. Динамический, активный, подключенный
15. У вас есть беспроводной интерфейс с SSID = «WAN1» mode = «ap-bridge» и VirtualAP с SSID = «VAP1» на маршрутизаторе. Можно ли использовать протокол nstreme? (ОДИН)
О. Нет, Nstreme нельзя использовать на беспроводном интерфейсе, если на нем есть VirtualAP.Б. Да, но Nstreme можно использовать только для SSID = VAP1.
C. Да, но Nstreme можно использовать только для SSID = WLAN1.
D. Да, Nstreme можно использовать для обоих SSID.
16. / store позволяет сохранять на внешний диск (MULTI)
17. Вы хотите защитить свою систему RouterOS. Вы не хотите, чтобы RouterOS можно было обнаружить с помощью MNDP или CDP локально. Вы также хотите запретить управление через MAC-адреса на всех интерфейсах. Выберите правильные действия для этого.(МУЛЬТИ)
A. Удаление / отключение интерфейсов
Б. Добавьте правило брандмауэра «Запретить все входные данные»
C. Установите правильное правило входного брандмауэра, чтобы заблокировать обнаружение Mac
D. Установите правильное правило прямого брандмауэра, чтобы заблокировать обнаружение Mac
E. Удалить / отключить все интерфейсы обнаружения
F. Удалить / отключить все интерфейсы под mac-server telnet
G. Удалить / отключить все интерфейсы под Mac-Server winbox
18. Вам необходимо перенаправить страницу браузера с поискового запроса «xxx» в Google на другой веб-сайт, например www.mikrotik.com
Выберите правильное правило доступа к прокси.(ОДИН)
A. / ip прокси-доступ add dst-host = *. Google. * Path = * xxx * action = deny redirect-to = www.mikrotik.com
B. / ip прокси-доступ добавить путь = * xxx * действие = разрешить перенаправление на = www.mikrotik.com
C. / ip доступ к прокси add dst-host = * xxx * action = allow redirect-to = www.mikrotik.com
D. / ip прокси-доступ добавить dst-host = * xxx * action = deny redirect-to = www.mikrotik.com
19. Можно ли иметь PPTP-клиент и PPTP-сервер на одном роутере MikroTik одновременно?
20. В каких ситуациях Netinstall НЕ может использоваться для установки RouterBOARD? (МУЛЬТИ)
А.На роутере нет операционной системы
Б. Маршрутизатор подключен только к вторичному порту Ethernet.
В. Вы не знаете пароль роутера
D. Маршрутизатор подключен только к беспроводной сети.
21. Проверьте допустимые форматы ввода для беспроводного списка сканирования. (МУЛЬТИ)
22. Возможны коллизии в полнодуплексных сетях Ethernet
23. В случае утери пароля для входа в роутер необходимо переустановить RouterOS или воспользоваться функцией аппаратного сброса.
24. Вы хотите разрешить несколько входов в систему с одним именем пользователя на сервере HotSpot. Как это нужно настроить? (МУЛЬТИ)
A. Установите параметр «Общие пользователи» в / ip hotspot.
В. Установите «only-one = no» в точке доступа / ip.
D. Установите параметр «Общие пользователи» в профиле пользователя / ip hotspot.
25. Какие беспроводные режимы можно использовать в настройке WDS? (МУЛЬТИ)
26. Какое правило используется для блокировки протокола SMTP от интерфейса Lan для клиентов? (ОДИН)
А./ ip firewall filter add chain = forward protocol = tcpdst-port = 25 action = drop in-interface = Lan
B. / ip firewall filter add chain = input protocol = tcpdst-port = 25 action = drop in-interface = Lan
C. / ip firewall filter add chain = forward dst-port = 25 action = drop in-interface = Lan
D. / ip firewall filter add chain = output protocol = tcpdst-port = 25 action = drop in-interface = Lan
27. Наивысший приоритет очереди —
28. Клиент использует RouterBOARD1000. Часы настраиваются в ‘/ system clock’.Часы сбрасываются до значений по умолчанию после каждой перезагрузки.
Выберите лучшее решение проблемы. (МУЛЬТИ)
A. Настройте «/ system ntp server» и установите действительный и доступный адрес клиента NTP.
B. Настройте «/ system ntp client» и установите действительный и доступный адрес NTP-сервера.
C. Напишите сценарий в ‘/ system script’ для установки часов
D. Откройте маршрутизатор и убедитесь, что батарея CMOS в порядке.
29. При резервном копировании маршрутизатора с помощью команды «Экспорт» происходит следующее: (MULTI)
А.Вас просят дать файлу экспорта имя
Б. Резервное копирование имен пользователей и паролей Winbox
C. Файл экспорта можно редактировать в стандартном текстовом редакторе после его создания.
30. Выберите, какие из следующих «Общедоступных IP-адресов»: (MULTI)
31. Определите петлю маршрутизации (выберите наиболее точное описание) (ОДИН)
A. ситуация, когда TTL пакета истекает
Б. ситуация, когда пакет дважды маршрутизируется через один и тот же маршрутизатор
С.Ситуация, когда пакет не достигает места назначения
D. Ситуация, когда пакет маршрутизируется через ту же последовательность маршрутизаторов, пока не истечет TTL.
32. Что можно делать с Netinstall? (МУЛЬТИ)
В. Сброс пароля в RouterOS
D. Добавить конфигурацию в RouterOS
33. Базовой единицей физической сети (OSI Layer 1) является: (ONE)
34. Что из перечисленного может помешать неизвестным клиентам подключиться к вашей точке доступа? Выбери лучший ответ.(ОДИН)
A. Снимите флажок «Аутентификация по умолчанию» в конфигурации беспроводной карты и добавьте MAC-адрес каждого известного клиента в конфигурацию списка доступа, убедившись, что вы включили «аутентификацию» в записи.
Б. Добавление каждого известного MAC-адреса клиента в конфигурацию списка доступа — единственный необходимый шаг
C. Настройте сервер RADIUS в разделе «/ radius»
D. Установите флажок «Не разрешать неизвестный клиент» в конфигурации беспроводной сети.
E. Снимите флажок «Аутентификация по умолчанию» в конфигурации беспроводной карты и добавьте MAC-адрес каждого известного клиента в конфигурацию списка подключений.
35. Вы хотите использовать одного и того же пользователя и пароль для разных компьютеров. Какое меню используется для настройки? (МУЛЬТИ)
A. / ip точка доступа walled-garden
Б. / профиль пользователя точки доступа IP
D. / ip hotspot ip-привязка
36. Вы не можете использовать протоколы маршрутизации OSPF и RIP одновременно на RouterOS.
37. При добавлении пользователя в вашу локальную базу данных секретов ppp / профилей ppp можно (MULTI)
A. Разрешить / запретить использование более одного входа для этого пользователя
Б.Установите максимальные значения для общего количества переданных байтов (загрузка и загрузка)
C. Разрешить вход через pppoe и pptp, но запретить вход через l2tp
D. Запретить услуги (например, telnet) только для этого пользователя или для одной группы пользователей
E. Разрешить вход только через pppoe
38. Что верно о средстве проверки пропускной способности? (выберите все подходящие варианты) (MULTI)
A. Работает только на ОС MikroTik Router
Б. Может быть загружен на веб-страницу маршрутизатора по умолчанию
C. Тесты пропускной способности между двумя устройствами MikroTik
D. Может использоваться для мониторинга пропускной способности удаленного устройства.
39. Используя список беспроводного подключения, можно установить приоритет соединения с одной точкой доступа над другой точкой доступа, изменив порядок записей.
40. Action = redirect может использоваться в цепочке NAT src-nat
41. Отметьте все пакеты, необходимые для сервера PPPoE на MikroTikRouterOS (MULTI)
42. Невозможно отключить пользователя «admin» в меню «/ user»
43. Требуется сделать веб-сервер в частной локальной сети видимым в общедоступном Интернете.Доступен только порт веб-сервера. Какие из следующих шагов настройки необходимо выполнить. (выберите все подходящие варианты) (MULTI)
A. Маршрут между NAT-маршрутизатором и веб-сервером должен существовать.
Б. На маршрутизаторе NAT должно быть включено отслеживание подключений.
C. LAN-адрес веб-сервера должен иметь возможность маршрутизации в Интернете.
D. в IP-брандмауэре NAT должен быть dst-nat между общедоступным IP-адресом маршрутизатора и частным IP-адресом веб-сервера
E. Публичный IP-адрес веб-сервера должен быть установлен на NAT-маршрутизаторе.
44. Файл резервной копии с маршрутизатора MikroTik хранится в текстовом формате
45. Какая конфигурация добавляется командой настройки / ip hotspot? (выберите все подходящие варианты) (MULTI)
Б. / ip точка доступа walled-garden
46. / interface wireless access-list используется для (MULTI)
A. Показывает список MAC-адресов клиентов, которые уже зарегистрированы в AP.
Б. Обрабатывает список MAC-адресов клиента для разрешения / запрета подключения к точке доступа.
C. Содержит настройки профилей безопасности
Д.Аутентифицировать пользователей точки доступа
47. Какое действие следует использовать для информирования источника о том, что пакеты достигли места назначения, но не были приняты? (ОДИН)
48. В каком порядке обрабатываются записи в Списке доступа и Списке подключений? (ОДИН)
A. По диапазону мощности сигнала
49. Вы хотите пропустить HotSpot (авторизацию, учет и т. Д.) Для определенного хоста. Что использовать? (ОДИН)
A. / ip точка доступа walled-garden ip
Б. / ip точка доступа walled-garden
Д./ ip точка доступа IP-привязка
50. Два правила искажения, определяющие разные метки искажения для одного и того же типа трафика, заставят его иметь обе метки искажения.
51. Какую цепочку межсетевого экрана следует использовать для фильтрации пакетов ICMP от самого маршрутизатора? (ОДИН)
52. При добавлении статического маршрута всегда необходимо убедиться, что вы добавляете и шлюз, и интерфейс.
53. Что делает эта простая очередь (проверьте изображение)? (ОДИН)
А.Очередь ограничивает скорость загрузки хоста 192.168.1.10 одним мегабит в секунду.
B. Очередь гарантирует скорость загрузки данных один мегабит в секунду для хоста 192.168.1.10.
C. Очередь гарантирует скорость загрузки данных один мегабит в секунду для хоста 192.168.1.10.
D. Очередь ограничивает скорость передачи данных хоста 192.168.1.10 до одного мегабита в секунду.
54. Маршрутизаторы A и B работают как серверы PPPoE в разных широковещательных доменах вашей сети. Можно ли настроить маршрутизатор A на использование учетных записей «/ ppp secret» от маршрутизатора B для аутентификации клиентов PPPoE?
55. Может ли клиент получить IP-адрес, но не получить шлюз после успешного запроса DHCP?
56. Готовое к сети устройство напрямую подключено к MikroTik RouterBOARD 750 с правильным U.T.P. Рабочий кабель RJ45. Устройство настроено с IPv4-адресом 192.168.100.70 с использованием маски подсети 255.255.255.252. Какой будет действительный IPv4-адрес для RouterBOARD 750 для успешного подключения к устройству? (МУЛЬТИ)
А. 192.168.100.68 / 255.255.255.252
В. 192.168.100.69/255.255.255.252
С. 192.168.100.71/255.255.255.252
Д. 192.168.100.70/255.255.255.252
57. Шлюз-маршрутизатор настроен с использованием прозрачного прокси со следующими параметрами:
/ ip прокси-доступ добавить dst-host = www.mikrotik.com действие = разрешить
/ ip прокси-доступ add dst-host = www.mt.lv action = deny redirect-to = forum.mikrotik.com
Что отображается в браузере, когда пользователь открывает www.mt.lv? (ОДИН)
58. Простая очередь номер 0 определяет 2M для загрузки и выгрузки для целевого IP-адреса 10.10.0.33.
Простая очередь номер 1 определяет 4M для загрузки и выгрузки для целевого IP 10.10.0.33. Клиент 10.10.0.33 может получить (MULTI)
59. Точка доступа может быть настроена на интерфейсе виртуальной точки доступа
63. Беспроводные клиенты (режим = станция) будут работать правильно, если подключены к Ethernet
60. Куда загружать пакеты новой версии MikroTik RouterOS для обновления роутера? (ОДИН)
А.Любой каталог в / files
C. Корневой каталог FTP или каталог файлов маршрутизатора
D. Меню системного пакета
61. При отправке запроса ARP IP-хост ожидает, какой адрес будет для ответа? (МУЛЬТИ)
62. Можно ли создать настраиваемую цепочку брандмауэра и использовать ее как во входной, так и в прямой цепочке одновременно?
63. На следующем изображении показана конфигурация списка беспроводного доступа RouterOS.
Беспроводной интерфейс «Аутентификация по умолчанию» не отмечен. Что произойдет с клиентами, подключенными к этой точке доступа? (ОДИН)
A. Ни один клиент не может подключиться к беспроводной точке доступа.
B. 00: 0C: 42: 61: 6C: 90 клиент подключится к wlan1
C. 00: 0 C: 42: 31: 38: A2 будет подключаться к wlan1, когда уровень сигнала больше -60
D. Клиент с mac-адресом 00: 0C: 42: 31: 38: A2 подключится к wlan1
64. HotSpot требуется на интерфейсах ether2, ether3, wlan1 (в режиме ap-bridge).
Эти интерфейсы соединены мостом в интерфейсе bridge1.
На каком интерфейсе должен быть настроен сервер HotSpot? (ОДИН)
65. Отметьте правильные утверждения. (МУЛЬТИ)
A. Файлы экспорта не редактируются
Б. Файлы резервных копий не редактируются
C. Файлы резервных копий доступны для редактирования
66. Какой порт по умолчанию для IP-Winbox? (ОДИН)
67. Какие пользователи перечислены в окне «Секреты» меню PPP? (МУЛЬТИ)
68. Для функции статической маршрутизации, помимо системного пакета RouterOS, вам также потребуется следующий программный пакет: (ONE)
69. Какие пользователи перечислены в меню «/ user»?
70. Разрешено ли действие = маскарад в цепочке = dstnat?
В. да, но работает только для входящих подключений
D. да, но только если указан dst-addr
71. MikroTik RouterOS отправляет журналы на внешний сервер системных журналов. Какой протокол и порт
используется RouterOS для отправки журналов (по умолчанию)?
72.Когда в настройках веб-прокси не установлен флажок «Кэш на диске», откуда берутся данные
D. Не сохраняется
73. Какие варианты верны?
A. DST-NAT для определения нового адреса назначения в нашей локальной сети для входящих пакетов
B. SRC-NAT для предотвращения доступа клиентов локальной сети к внешним
C. SRC-NAT для предотвращения доступа извне для клиентов нашей локальной сети
D. DST-NAT для перенаправления всех пакетов на сам маршрутизатор
74. Сервер DHCP RouterOS может отправлять любые параметры DHCP (указанные в RFC) на DHCP
75.Что из перечисленного НЕ является действительным MAC-адресом?
76. Возможные действия ip firewall filter:
77. У вас роутер с конфигурацией .
— общедоступный IP: 202.168.125.45/24
— Шлюз по умолчанию: 202.168.125.1
— DNS-сервер: 248.115.148.136, 248.115.148.137
— Локальный IP: 192.168.2.1/24
Отметьте правильную конфигурацию на клиентском ПК для доступа в Интернет
A. IP: 192.168.2.2/24 шлюз: 202.168,125,45
Б. IP: 192.168.2.115/24 шлюз: 192.168.2.1
C. IP: 192.168.0.1/24 шлюз: 192.168.2.1
D. IP: 192.168.1.223/24 шлюз: 248.115.148.136
E. IP: 192.168.2.253/24 шлюз: 202.168.0.1
78. Какие буквы появляются рядом с маршрутом, который автоматически создается RouterOS, когда пользователь
добавляет действительный адрес к активному интерфейсу?
79. В вашей частной сети есть HTTP-сервер 10.0.0.1. Вы создали правило DST-NAT
, который отправляет весь HTTP-трафик, полученный на адрес вашего маршрутизатора 80.232.50.100 на этот сервер. Если вы
создайте правило брандмауэра на маршрутизаторе, запрещающее адресу 159.148.20.30 связываться с .
Сервер , как бы вы идентифицировали это сообщение в этом правиле?
A. src-адрес = 80.232.50.100 dst-адрес = 10.0.0.1
B. src-адрес = 159.148.20.30 dst-адрес = 80.232.50.100
C. src-адрес = 159.148.20.30 dst-адрес = 10.0.0.1
D. src-адрес = 80.232.50.100 dst-адрес = 159.148.20.30
80. Выберите весь допустимый диапазон адресов хостов для подсети 15.242.55.62 / 27
А. 15.242.55.32-15.242.55.63
Б. 15.242.55.33-15.242.55.63
К. 15.242.55.31-15.242.55.62
Д. 15.242.55.33-15.242.55.62
81. Отметьте типы очередей, доступные в RouterOS .
A. SFQ — организация очередей стохастической справедливости
B. FIFO — первым пришел — первым обслужен (для байтов или для пакетов)
C. КРАСНЫЙ — случайное раннее обнаружение (или выпадение)
D. DRR — Круговой алгоритм дефицита
E. PCQ — постановка в очередь на подключение
F. LIFO — последний пришел — первым ушел
82. Можно ли ограничить количество клиентов, которые могут подключаться к точке доступа?
Б.Нет, это вообще невозможно
C. Да, но только со списками доступа
83. Можете ли вы вручную добавить драйверы в RouterOS, если ваша карта PCI Ethernet не распознается,
, и вы подозреваете, что это проблема с драйвером?
84. Станция может подключаться к точке доступа, если они обе используют разные настройки страны, но
выбранная частота разрешена в обеих странах
85. Вы хотите создать точку доступа для нескольких клиентов портативных компьютеров (без RouterOS). Выбрать все
параметров, которые вы можете установить на беспроводном интерфейсе MikroTik:
Б.Nstreme для оптимизации ссылки
D. Профиль безопасности для шифрования WPA
86. Возможно использование протокола MikroTik Nstreme с беспроводными клиентами Windows, если они
установить специальный драйвер, который можно загрузить с веб-страницы MikroTik?
87. Использование более узкого канала, например 10 МГц или 5 МГц, увеличит эффективность беспроводной связи
88. Необходимо настроить локальный DNS-сервер, чтобы иметь возможность выдавать настройки DNS клиентам
89.Значение по умолчанию target-scope для статического маршрута: .
90. Вы можете контролировать пропускную способность клиента, подключенного к AP, с помощью ресурса / интерфейса беспроводной сети
список доступа (предположим, что клиент использует MikroTik RouterOS).
91. Возможно ли, что один и тот же IP-адрес включен в несколько списков адресов и все еще будет использоваться службой
эти несколько списков адресов?
92. Выберите действующий MAC-адрес
C. AEC8: 21F1: AA44: 54FF: 1111: DDAE: 0212: 1201
93.Возможности прокси MikroTik:
94. Что возможно с Netinstall? (МУЛЬТИ)
A. Сброс конфигурации MikroTik RouterOS
Б. Переустановка MikroTik RouterOS
C. Сброс пароля MikroTik RouterOS с сохранением конфигурации роутера
95. Выберите лучший вариант, чтобы предложить доступ к точке доступа известному беспроводному клиенту без HotSpot
A. / ip точка доступа IP-привязка
C. поместите зарегистрированный MAC-адрес клиента в список доступа
D. / ip точка доступа огороженный сад
96. Настройка HotSpot возможна на MikroTik RouterOS только с беспроводным интерфейсом.
98. В таблице маршрутизации есть следующие записи:
0 dst-адрес = 10.0.0.0 / 24 шлюз = 10.1.5.126
1 dst-адрес = 10.1.5.0 / 24 шлюз = 10.1.1.1
2 dst-address = 10.1.0.0 / 24 шлюз = 25.1.1.1
3 dst-address = 10.1.5.0 / 25 шлюз = 10.1.1.2
99. Какой шлюз будет использоваться для пакета с адресом назначения 10.1.5.126?
100. Действие = перенаправление применяется в
101. У вас установлена беспроводная карта 802.11b / g.Какие частоты вам доступны?
102. Отметьте все правильные утверждения о / export (файл rsc).
A. Экспорт журналов из / log print
Б. Экспорт полной конфигурации роутера
C. Экспортирует только часть конфигурации (например, / ip firewall)
D. Экспорт скриптов из / system script
E. Файлы экспорта не могут быть отредактированы
103. Какую беспроводную карту можно использовать для достижения фактической пропускной способности беспроводной сети 100 Мбит / с?
104. В ip firewall mangle можно добавить определяемые пользователем цепочки.
105. Action = redirect позволяет сделать
Б. Перенаправить DNS на IP-адрес другого устройства
D. Прозрачный HTTP-прокси
106. Какое правило маскарада является правильным для сети 192.168.0.0/24 на маршрутизаторе с исходящим интерфейсом = ether1?
A. / ip firewall nat add action = masquerade chain = srcnat
B. / ip firewall nat add action = masquerade chain = srcnat src-address = 192.168.0.0 / 24
C. / ip firewall nat add action = masquerade out-interface = ether1 chain = dstnat.
D. / ip firewall nat add action = masquerade chain = srcnat out-interface = ether1
107.Отметьте все функции, совместимые с Nstreme
A. WDS между устройством в режиме station-wds и устройством в режиме station-wds
C. WDS между устройством в режиме AP-моста с устройством в режиме Station-WDS
D. Соединение устройства в режиме станции с устройством в режиме AP-моста
108. Какие разделы в / queue simple необходимы для установки ограничения пропускной способности?
A. целевой адрес, максимальный лимит
Б. целевой адрес, dst-адрес, максимальный лимит
C. целевой-адрес, dst-адрес
109. Какой протокол используется для маршрута Ping и Trace?
110.В каком из следующих мест можно получить Winbox?
Б. Меню файлов в вашем роутере
111. Два хоста, A и B, подключены к широковещательной LAN. Выберите все ответы, показывающие пары IP-адрес / маска, которые позволят установить IP-соединения между двумя хостами.
A. A: 10.1.2.66/25 и B: 10.1.2.109/26
B. A: 10.2.2.1/23 и B: 10.2.0.1/22
C. A: 10.1.2.192/24 и B: 10.1.2.129/26
D. A: 10.2.1.0/23 и B: 10.2.0.1/22
112. Почему полезно задавать название радио на радиоинтерфейсе?
А.Чтобы идентифицировать станцию в списке подключенных клиентов
Б. Чтобы идентифицировать станцию в списке доступа
C. Чтобы идентифицировать станцию в обнаружении соседей
113. DHCP-клиент MikroTik RouterOS может получать следующие параметры:
114. Функцию HotSpot можно использовать только на интерфейсах Ethernet. Вы должны использовать отдельную точку доступа, если хотите использовать эту функцию с беспроводной связью.
115. Если вам нужно убедиться, что один компьютер в вашей сети HotSpot может выходить в Интернет без аутентификации HotSpot, какое меню позволяет это сделать?
116.Сколько разных приоритетов можно выбрать для очередей в MikroTik RouterOS?
117. Какой маршрут по умолчанию будет активен?
добавить отключено = нет расстояния = 10 dst-адрес = 0.0.0.0 / 0 шлюз = 1.1.1.1
добавить отключено = нет расстояния = 5 dst-адрес = 0.0.0.0 / 0 шлюз = 2.2.2.2
A. Маршрут через шлюз 1.1.1.1
Б. Маршрут через шлюз 2.2.2.2
118. Как долго действительна лицензия уровня 1 (демонстрационная)?
119 . NStreme работает только с шириной канала 40 МГц
120.Чтобы все запросы DNS, поступающие из вашей сети, разрешались на вашем маршрутизаторе (независимо от конфигурации клиентов), какое действие вы бы указали для правила DST-NAT?
В. Вы не можете использовать DST-NAT для этого
121. Какую версию программного обеспечения можно установить на следующие типы RouterBoard?
A. routeros-x86-x.xx.npk на RB1100
B. routeros-mipsbe-x.xx.npk на RB133
C. routeros-mipsle-x.xx.npk на RB133
D. routeros-powerpc-x.xx.npk на RB333
E. routeros-mipsbe-x.xx.npk на RB433
122. Для используются секреты PPP.
123 . Общий ключ WPA 2 (PSK) включен на AP, все ваши клиенты должны использовать один и тот же PSK. Только виртуальная точка доступа может использоваться, чтобы позволить клиентам подключаться к другому PSK.
124. Какие из следующих действий доступны для «/ ip firewall mangle» (выберите все допустимые действия)
125 . Идентификатор области OSFP не обязательно должен быть уникальным в пределах AS.
166.Режим беспроводного доступа Ян Биса Дигунакан Untuk Менгконфигурация WDS?
126. Отметьте все параметры DHCP-сервера, которые реализованы для DHCP-клиента, а не для Custom.
127. Anda akan menyimpan website yang telah dikunjungi ke dalam sebuah log dari web proxy. Manakah konfigurasi yang benar?
A. / системное ведение журнала добавить темы = веб-прокси, действие отладки = память
Б. / системное ведение журнала добавить темы = веб-прокси,! Действие отладки = память
C. / системное ведение журнала добавить темы = веб-прокси,! Действие отладки = удаленное
Д./ системный журнал добавить темы = веб-прокси,! действие отладки = диск
128. Вам необходимо установить соединение E1 (T1) с настроенным PPP.
Какой уровень лицензии необходим?
Б. Это невозможно сделать в RouterOS
129. Отметить тип очереди, который использует принцип равноправия между вложенными очередями, позволяет пользователям выбирать классификатор для вложенных очередей и применять ограничение к каждой вложенной очереди
130 . Пул IP-адресов может содержать адреса из более чем одной подсети.
131.Какие функции удаляются при удалении пакета дополнительных инструментов?
132. Изменения скорости можно избежать с помощью службы
A. Выберите каналы большего размера (40 МГц вместо 20 МГц)
B. Снижение поддерживаемых ставок
C. Измените AP-мост на мост
D. Установите для базовой скорости только одну скорость передачи данных, например 24 Мбит / с.
133. Отметьте возможные состояния подключения в таблице отслеживания подключений
134. У вас следующая структура очереди:
очередь «GP» max-limit = 10M
— очередь «M» родитель = «GP» limit-at = 4M max-limit = 6M
— — очередь “C1 ″ parent =” M ”limit-at = 1M max-limit = 7M Priority = 4
— — очередь “C2 ″ parent =” M ”limit-at = 1M max-limit = 4M Priority = 1
— — очередь “C3 ″ parent =” M ”limit-at = 3M max-limit = 7M Priority = 8
— очередь «F» родитель = «GP» limit-at = 5M max-limit = 8M
— — очередь “D1 ″ parent =” F ”limit-at = 3M max-limit = 4M Priority = 5
— — очередь “D2 ″ parent =” F ”limit-at = 2M max-limit = 5M Priority = 2
Если очереди «C1 ″ и« D2 ″ не будут требовать никакого трафика, как будет распределен общий доступный трафик в худшем случае?
А.очередь «C2» получит 3M, «C3 ″ 2M,« D1 ″ 4M
B. очередь «C2» получит 2M, «C3 ″ 5M,« D1 ″ 3M
C. очередь «C2» получит 4M, «C3 ″ 2M,« D1 ″ 4M
D. очередь «C2» получит 2M, «C3 ″ 3M,« D1 ″ 5M
E. очередь «C2» получит 3M, «C3 ″ 3M,« D1 ″ 4M
135. Маршрутизатор MikroTik имеет следующую конфигурацию
добавить адрес = 1.1.1.2 / 30 interface = ether1
добавить адрес = 2.2.2.2 / 30 интерфейс = ether2
добавить адрес = 192.168.10.1 / 24 интерфейс = ether3
добавить действие = метка-цепочка соединений = предварительная маршрутизация
dst-port = 80 new-connection-mark = web_c passthrough = yes protocol = tcp
добавить действие = маркировка-цепочка маршрутизации = предварительная маршрутизация
метка подключения = web_c new-routing-mark = сквозная передача через Интернет = нет
добавить действие = маскарадная цепочка = srcnat
добавить шлюз = 2.2.2.2 routing-mark = web
Что можно сказать о веб-доступе (порт 80) от клиента, подключенного через интерфейс ether3 с IP 192.168.10.2/24, шлюз 192.168.10.1?
A. Клиент будет выходить в Интернет через шлюз 2.2.2.2.
Б. Клиент не может получить доступ к Интернету.
C. Клиент будет получать доступ к сети через ECMP, используя оба шлюза 1.1.1.1 и 2.2.2.2.
D. Клиент будет получать доступ к Интернету через шлюз 1.1.1.1.
136. Какие параметры следует использовать, если вы хотите запретить доступ с одного определенного адреса к веб-интерфейсу маршрутизатора?
А.Настройки группы для пользователей системы
Б. Вход цепочки фильтров межсетевого экрана
C. Перенаправление цепочки фильтров межсетевого экрана
D. Служба WWW от IP Services
137. Вам необходимо сохранять посещенные веб-страницы в журналы памяти с веб-прокси. Какая конфигурация правильная?
A. / системное ведение журнала добавить темы = веб-прокси, действие отладки = память
Б. / системное ведение журнала добавить темы = веб-прокси,! Действие отладки = диск
C. / системное ведение журнала добавить темы = веб-прокси,! Действие отладки = удаленное
D. / системное ведение журнала добавить темы = веб-прокси,! Действие отладки = память
138 .По умолчанию информация, сообщения об ошибках и предупреждения сохраняются в памяти вашего устройства RouterOS. Вы можете добавить запись посещенных веб-страниц и других тем сообщений
139. Какие параметры необходимы для использования функции универсального клиента HotSpot?
A. arp = включен в интерфейсе HotSpot
Б. / ip конфигурация dhcp-сервера
Конфигурация пула адресов в профиле пользователя / ip hotspot и / ip hotspot
D. / ip firewall изменяет правила
140. Какое правильное действие следует указать в правиле NAT, чтобы скрыть частную сеть при общении с внешним миром?
141.Как называется адрес с аппаратной кодировкой на интерфейсе?
142. Чтобы назначить конкретный трафик для маршрута — трафик должен быть идентифицирован по метке маршрутизации. Каждый пакет может иметь только одну метку маршрутизации.
143. В IP брандмауэре NAT можно классифицировать трафик в цепочке SRC Nat на основе «внутри интерфейса».
144. Какая опция в конфигурации беспроводной карты должна быть отключена, чтобы маршрутизатор разрешал подключение ТОЛЬКО известным клиентам, перечисленным в списке доступа?
145.Какие из следующих статусов маршрутов возможны?
146. Сколько DHCP-серверов можно запустить на одном интерфейсе?
147. Какой протокол / порт используется по умолчанию для (безопасного) Winbox?
148. Маршрутизатор имеет клиентские интерфейсы Wireless и Ethernet, все клиентские интерфейсы соединены мостом.
Чтобы создать службу DHCP для всех клиентов, необходимо настроить сервер DHCP на .
A. только на мостовом интерфейсе
C. Служба DHCP недоступна в этой настройке
Д.Ethernet и беспроводные интерфейсы
149. Что делает действие брандмауэра «Перенаправить»?
A. Перенаправляет пакет на указанный порт на хосте в сети.
Б. Перенаправляет пакет на указанный IP-адрес
C. Перенаправляет пакет на маршрутизатор
D. Перенаправляет пакет на указанный порт на маршрутизаторе.
150. Какой беспроводной режим позволяет подключаться к любой стандартной точке доступа (не только MikroTik) и иметь возможность подключать этот беспроводной интерфейс к Ethernet?
151. Сколько уровней имеет модель взаимодействия открытых систем?
152.Какое меню конфигурации следует использовать для изменения порта маршрутизатора Winbox по умолчанию?
B. / ip сервисные порты межсетевого экрана
154. В расширенном меню настройки беспроводной сети есть параметр «Площадь», он работает напрямую с:
155. Какие меню следует использовать, чтобы разрешить доступ к определенным веб-сайтам из-за интерфейса точки доступа без аутентификации клиента
C. ip точка доступа walled-garden
D. ip точка доступа walled-garden ip
156. Что из перечисленного верно для отслеживания соединения
А.Включение отслеживания соединений снижает использование ЦП в RouterOS
Б. Чтобы брандмауэр работал, необходимо включить отслеживание подключений.
C. В сети с NAT должно быть включено отслеживание подключений.
D. Отключить отслеживание соединений для работы Mangle
157. Какие из этих возможных решений для соединения двух сетей по беспроводной связи:
A. Оба устройства находятся в режиме AP и включают режим WDS.
Б. Одно устройство в режиме AP, другое в режиме станции-псевдострой-клон
C. Одно устройство в режиме AP, другое в станции-псевдостройке
Д.Одно устройство в режиме AP, другое на станции
158. У вас есть карта беспроводной связи 802.11b / g. Какие частоты можно установить?
159. Действие = перенаправление применяется к
160. Вам необходимо перезагрузить RouterBoard после импорта ранее экспортированного файла rsc, чтобы активировать новую конфигурацию.
161. Если на интерфейсе настроен ARP = только ответ, что будет делать этот интерфейс (MULTI)
A. Добавить новые IP-адреса в список / ip arp
Б. Принять все комбинации IP / MAC, перечисленные в / ip arp, как статические записи
С.Добавить новые MAC-адреса в список / ip arp
D. Принимать все IP-адреса, перечисленные в / ip arp, как статические записи
E. Принимать все MAC-адреса, перечисленные в / ip arp, как статические записи
162. У нас есть две радиокарты в двухточечном канале с настройками:
Карта № 1: mode = ap-bridge ssid = «office»
частота = 2447 полоса = 2,4 ГГц-b / g аутентификация по умолчанию = да перенаправление по умолчанию = да профиль безопасности = wpa
Карта № 2: режим = станция ssid = «офис»
частота = 2412 полоса = 2.4ghz-b / g default-authentication = yes default-forwarding = yes security-profile = wpa2
— это карта №2. может подключиться к карте № 1.?
A. Да, если Nstreme включен или отключен на обоих
Б. Да, если настройки профиля безопасности совместимы друг с другом и Nstreme включен или отключен на обоих
C. Нет, из-за разных частот
D. Нет, из-за разных профилей безопасности
163. Рассмотрим следующую схему сети. В R1 у вас следующая конфигурация:
добавить dst-адрес = 192.168.1.0 / 24 шлюз = 192.168.99.2
добавить цепочку = srcnat out-interface = действие Ether1 = маскарад
На R2, если вы хотите запретить любой доступ к серверу, расположенному по адресу 192.168.1.10, с устройств LAN1, какое из следующих правил будет необходимо?
A. / ip firewall filter add chain = forward src-address = 192.168.99.1 dst-address = 192.168.1.10 action = drop
B. / ip firewall filter add chain = input src-address = 192.168.99.1 dst-address = 192.168.1.10 action = drop
C. / ip firewall nat add chain = dstnat src-address = 192.168.99.1 dst-адрес = 192.168.1.10 действие = отбрасывать
D. / ip firewall filter add chain = forward src-address = 192.168.0.0 / 24 dst-address = 192.168.1.10 action = drop
164. Выберите, какие из следующих «Общедоступных IP-адресов»:
165. Какое максимальное количество записей ARP на устройстве Mikrotik RouterOS?
166. Отметьте все правильные ответы: произойдет NAT назначения (MULTI)
A. перед фильтром межсетевого экрана IP, цепочка вперед
Б. после решения о маршрутизации
C. до решения о маршруте
Д.после фильтра брандмауэра IP, цепочка вперед
167. Отметить все правильные ответы
A. Перенаправление по умолчанию может быть включено для определенных клиентов с помощью списка беспроводного доступа.
Б. Единственный способ предотвратить подключения беспроводных клиентов — отключить беспроводной интерфейс.
C. Список беспроводного доступа может разрешать или запрещать доступ к вашей точке доступа.
D. / ip firewall filter позволяет запретить аутентификацию AP
168. Для использования маскарада необходимо указать (ОДИН)
A. Действие = accept, out-interface, chain = src-nat
Б.Действие = маскарад, внутри интерфейса, цепочка = src-nat
C. Действие = маскарад, внешний интерфейс, цепочка = src-nat
D. Действие = маскарад, внешний интерфейс, цепочка = dst-nat
169. Сколько беспроводных клиентов могут подключиться, если беспроводная карта настроена на режим = мост? (ОДИН)
170. Какую версию программного обеспечения можно установить на следующие типы RouterBoard? (МУЛЬТИ)
A. Routeros-mipsbe-x.xx.npk на RB433
Б. Routeros-x86-x.xx.npk на RB1100
C. Routeros-mipsle-x.xx.npk на RB133
Д.Routeros-powerpc-x.xx.npk на RB333
E. Routeros-mipsbe-x.xx.npk на RB133
171. Какую цепочку брандмауэра следует использовать для фильтрации SSH-доступа к самому маршрутизатору? (ОДИН)
172. Что делает «журнал» действий брандмауэра? (ОДИН)
Б. Он блокирует и регистрирует пакет
C. Он добавляет префикс к пакету и передает его через
D. Он регистрирует и блокирует пакет
173. У вас есть беспроводной интерфейс с SSID = «WAN1», режим = «ap-bridge» и VirtualAP с SSID = «WAP1» на маршрутизаторе.Можно ли использовать протокол nstreme? (ОДИН)
A. Да, но Nstreme можно использовать только для SSID = VAP1
Б. Да, но Nstreme можно использовать только для SSID = WLAN1
C. Нет, Nstreme нельзя использовать на беспроводном интерфейсе, если на нем установлен VirtualAP.
D. Да, но Nstreme будет использоваться для всех SSID, назначенных для этого физического интерфейса.
174. ОС маршрутизатора может устанавливать значение vlan-id от — до: (ONE)
175. На роутере установлен сервер HotSpot. Все IP-телефоны должны иметь доступ к внешним сетям без какой-либо аутентификации HotSpot.Выберите параметры конфигурации, которые можно использовать для этой настройки (MULTI)
A. / ip точка доступа walled-garden ip
Б. / ip точка доступа IP-привязка
Сервисные порты точки доступа C. / ip
176. Возможны коллизии в полнодуплексных сетях Ethernet
177. Вы должны подключиться к RouterBoard без предварительной настройки. Выберите все возможности для подключения и выполните базовую настройку (MULTI)
Б. Присоедините монитор / клавиатуру
178. У вас есть DHCP-сервер на вашем маршрутизаторе MikroTik.IP-адреса 10.1.2.2 — 10.2.2.20 распределяются в сети DHCP. Дополнительно для ваших серверов определены 3 статических IP-адреса: 10.1.2.31 — 10.1.2.33. Через некоторое время в сети необходимо распределить еще 20 IP-адресов. Можно ли раздать дополнительный IP-адрес без добавления еще одного DHCP-сервера?
179. Какой протокол использует ping? (ОДИН)
180. В конфигурации очереди RouterOS слово «total» обычно сообщает (ONE)
181.Правила NAT межсетевого экрана обрабатывают только первый пакет каждого соединения
182. Правила межсетевого экрана маршрутизатора:
/ ip firewall filter add chain = forward action = jump-target = custom
/ ip firewall filter add chain = custom action = passthrough
/ ip firewall filter add chain = forward action = log
Когда трафик достигает конца «цепочки = custom». Что будет дальше?
A. Трафик будет записан в цепочку = вперед
Б. Трафик будет сброшен в цепочке = custom
С.Трафик будет приниматься в цепочке = custom
183. Метки подключения хранятся в таблице отслеживания подключений.
184. Nstreme Dual может использоваться с (MULTI)
A. разное использование диапазона при приеме и передаче
Б. полнодуплексный беспроводной канал
C. одна беспроводная карта с двумя антеннами
D. Резервирование беспроводной связи
185. Чтобы заблокировать доступ к веб-прокси, работающим на TCP-порту 8080, необходимо создать правило брандмауэра и указать: (ONE)
A. «цепочка», «действие», «порт»
B. «цепочка», «действие», «протокол», «порт»
С.«Цепочка», «действие», «протокол», «предел»
D. «цепочка», «действие», «протокол»
186. Что из перечисленного верно для функции mangle в RouterOS? (МУЛЬТИ)
A. Пакет меток может использоваться другими средствами маршрутизатора, такими как маршрутизация и управление полосой пропускания.
Б. Метка искажения может передаваться по сети и использоваться другими маршрутизаторами.
C. Средство Mangle можно использовать для изменения некоторых полей в IP-заголовке и полях TTL.
D. Средство Mangle используется для маркировки IP-пакетов специальными метками для будущей обработки.
187.Вы собираетесь настроить DNS Chache и создать статическое правило DNS. Ваш маршрутизатор должен разрешать любое доменное имя. Какие минимальные настройки вам понадобятся? (МУЛЬТИ)
A. Добавьте новую статическую запись DNS
Б. Включите «Разрешить удаленные запросы»
В. Настройте основной DNS-сервер
D. Установите размер кеша на 4096
E. Настройте как первичный, так и вторичный DNS-серверы
188. Общий макс-лимит в простых очередях ограничивает комбинированную выгрузку и выгрузку целевого адреса вашей простой очереди.
189.Сколько доступных IP-адресов в 23-битной (255.255.254.0) подсети? (ОДИН)
190. Что означает буква «R» в активном сеансе в меню PPP active Connections? (ОДИН)
191. Какая скорость передачи данных по умолчанию для RouterBOARD, произведенных в настоящее время? (ОДИН)
192. Чтобы использовать систему RouterOS в качестве кеша DNS для локальной сети, вам необходимо: (MULTI)
A. Разрешить пересылку DNS-трафика
Б. Включите «Разрешить удаленные запросы» в настройках DNS.
Д.Настройте DNS-серверы в настройках DNS RouterOS
193. Какой маршрут будет использоваться для достижения хоста 192.168.1.55? (ОДИН)
добавить отключить = нет расстояния = 1 dst-адрес = 192.168.1.0 / 24 шлюз = 1.1.1.1
добавить отключить = нет расстояния = 1 dst-адрес = 192.168.1.0 / 25 шлюз = 2.2.2.2
добавить отключить = нет расстояния = 1 dst-адрес = 192.168.1.0 / 16 шлюз = 3.3.3.3
A. Маршрут через шлюз 3.3.3.3
Б. Маршрут через шлюз 2.2.2.2
C. Маршрут через шлюз 1.1.1.1
194. Какие из следующих IP-адресов являются общедоступными? (МУЛЬТИ)
195.Для создания беспроводного соединения между двумя устройствами RouterOS необходимо иметь лицензию RouterOS уровня 4.
196. При нажатии кнопки «Резервное копирование» в окне «Файлы» происходит следующее (выберите все подходящие варианты): (MULTI)
A. Вас просят дать файлу резервной копии имя
Б. Файл резервной копии сохраняется на рабочем столе компьютера.
C. Резервный файл создается с указанием данных и времени его создания.
D. Файл резервной копии будет содержать имена пользователей и пароли Winbox.
197. Отслеживание подключений можно отключить на маскирующемся интернет-шлюзе для повышения производительности сети.
198. Для ограничения беспроводного доступа для пользователей HotSpot (MULTI)
A. Создайте ограничение MAC-адреса в списке беспроводного доступа
Б. Создайте ограничение IP-адреса в списке беспроводного доступа
C. Создание ограничения MAC-адреса при входе пользователя в HotSpot
D. Создание ограничения MAC-адреса для входа пользователя PPP
199. Какая цепочка межсетевого экрана будет использоваться для блокировки трафика MSN клиента на маршрутизаторе? (ОДИН)
200. DST-NAT может обрабатывать трафик, отправляемый через маршрутизатор.
201. Сервер MikroTik PPPoE может использоваться только в широковещательном домене, то есть пользователь не может использовать протокол PPPoE с сервером, если между клиентом и этим сервером PPPoE есть маршрутизатор.
202. Чтобы использовать динамические ключи в вашем профиле безопасности для AP, вы ДОЛЖНЫ настроить сервер DHCP для предоставления динамических ключей.
203. При создании Nstreme Dual Links в меню беспроводного интерфейса необходимо установить как минимум следующие параметры: (MULTI)
204.Какое средство следует использовать, чтобы гарантировать, что клиенты с мощностью радиосигнала ниже -90 дБм не смогут подключиться к интерфейсу wlan 1 на точке доступа MikroTik? Выберите один ответ
A. / interface wireless registration-table удалить числа = -9
B. / interface беспроводной набор wlan1 basic-rates-a / g
C. / interface список беспроводного доступа
D. / interface беспроводные профили безопасности добавить статический ключ передачи
205. Какие компьютеры смогут взаимодействовать напрямую (без участия) (MULTI)
А.10.5.5.1 / 24 и 10.5.5.100/25
Б. 192.168.0.5/26 и 192.168.0.100
C. 192.168.1715 / 29 и 192.168.17.20/28
D. 10.10.0.17/22 и 10.10.1.30/23
206. Настройка маршрута / ip на маршрутизаторе,
/ ip route add gateway = 192.168.0.1
/ ip route добавить dst-адрес = 192.168.1.0 / 24 шлюз = 192.168.0.2
/ ip route добавить dst-адрес = 192.168.2.0 / 24 шлюз = 192.168.0.3
/ ip route добавить dst-адрес = 192.168.3.0 / 26 шлюз = 192.168.0.4
Маршрутизатор должен отправлять пакеты на 192.168.3.240. Какой шлюз будет использоваться? (ОДИН)
207. Какую минимальную конфигурацию необходимо выполнить сетевому администратору на маршрутизаторе MikroTik для включения OSPF? (ОДИН)
A. Добавьте интерфейс в конфигурацию интерфейса OSPF
Б. Добавить сеть в конфигурацию сети OSPF
C. И интерфейс, и сеть должны быть добавлены в конфигурацию OSPF.
D. Ничего; Экземпляр OSPF может работать без конфигурации
208. NAT назначения (цепочка dstnat, действие dst-nat) может использоваться для: (MULTI)
Б.Изменить порт назначения
C. Скрыть вашу локальную сеть от Интернета
D. Направляйте пользователя из Интернета на сервер в вашей локальной сети.
209. Команды MikroTik RouterOS можно запускать один раз в день по: (ONE)
210. Вы хотите ограничить полосу пропускания для пользователей HotSpot. HotSpot может создавать динамические очереди при входе пользователя в систему для ограничения скорости.
211. Какие из следующих протоколов являются собственностью MikroTik (MULTI)
212. Каково правильное действие правила NAT на маршрутизаторе, которое должно перехватывать SMTP-трафик и отправлять его на указанный почтовый сервер? (ОДИН)
213.Если ARP = только для ответа включен на одном интерфейсе маршрутизатора, маршрутизатор может добавлять динамические записи ARP для конкретного интерфейса.
214. DNS конфигурация роутера,
/ ip dns static add address = 192.168.0.1 name = www.test.com
Адрес DNS-сервера компьютера — маршрутизатор. Вы отправляете ping на www.test.com с компьютера. Какой адрес разрешен? (ОДИН)
A. www.test.com решается как 204.12.0.60
B. www.test.com разрешается как 192.168.0.1
C. невозможно разрешить www.test.com
215. DHCP-сервер настроен на интерфейсе ether1 маршрутизатора. Интерфейсу назначен IP-адрес 192.168.0.100/24. Возможные IP-пулы, которые могут использоваться этим DHCP-сервером: (MULTI)
А. 192.168.0.1-192.168.0.99, 192.168.0.101-192.168.0.254
Б. 192.168.0.1-192.168.0.254
С. 192.168.0.1-192.168.0.14
D.192.168.0.1-192.168.0.255
216. Отметить все функции, которые можно использовать для назначения ограничения полосы пропускания для группы пользователей? (МУЛЬТИ)
A. AP-лимит в точках доступа
217.В беспроводной сети принято решение соответствовать стандарту протокола 802.11a. Какая конфигурация правильная для включения турбо-режима? (ОДИН)
A. 12 -й канал , ширина 40 МГц
B. 5 -й канал , ширина 5 МГц
C. 6 -й канал , ширина 40 МГц
D. 5 -й канал , ширина 10 МГц
218. Отметьте все конфигурации, в которых RouterOS использует клиентскую функцию DNS (MULTI).
A. Конфигурация пакетного фильтра уровня 7
C. Настройка веб-прокси
219.Состояние подключения в MikroTik RouterOS совпадает с состоянием TCP в другом месте?
220. Выберите все пакеты программного обеспечения RouterOS, необходимые для настройки беспроводной точки доступа (MULTI).
221. ПК с IP 192.168.1.2 может получить доступ к Интернету, и для этого IP-адреса на шлюзе установлен статический ARP. Когда карта Ethernet ПК выходит из строя, пользователь меняет ее на новую карту и устанавливает для нее тот же IP-адрес.
Что еще нужно сделать? (МУЛЬТИ)
А. Ничего — будет работать как раньше
Б.Для доступа в Интернет необходимо добавить еще один IP
C. Старая статическая запись ARP на шлюзе должна быть обновлена для новой карты
D. MAC-адрес новой карты необходимо изменить на MAC-адрес старой карты.
222. Вам необходимо разрешить HTTP-доступ к www.mikrotik.com для всех пользователей HotSpot без авторизации. Что использовать? (ОДИН)
A. / ip точка доступа walled-garden ip
Б. / ip точка доступа IP-привязка
Д. / ip точка доступа walled-garden
223. При устранении неполадок в сети изнутри сети вы обнаруживаете, что можете надежно пропинговать шлюз, но не можете просматривать Интернет.А вот Skype работает безупречно. Какая проблема наиболее вероятна?
A. Компьютер не получил IP-адрес
C. Правило маскарада не применяется
D. Сетевая карта и / или кабель не работают
224. Какие пакеты RouterOS следует установить на маршрутизатор для поддержки SSH-сервера?
225. Где отображаются авторизованные клиенты HotSpot?
225. Выберите допустимые маски подсети:
добавить цепочку = dstnat in-interface = ether1 protocol = tcp dst-port = 3389 action = dst-nat to-address = 192.168.1.2 to-ports = 81
A. Перенаправляет любой TCP-трафик, входящий через порт 81 ether1, на порт 3389 внутреннего хоста 192.168.1.2
Б. Перенаправляет весь TCP-трафик с 192.168.1.2 на порт 81 интерфейса ether1.
C. Перенаправляет любой TCP-трафик, входящий через порт 3389 ether1, на порт 81 внутреннего хоста 192.168.1.2.
D. Добавляет IP-адрес 192.168.1.2 к интерфейсу ether1
227. Вы хотите перенести существующую конфигурацию «/ ip firewall filter» с одного маршрутизатора в новую систему. Выберите лучший способ сделать:
А.Создать резервную копию, отредактировать файл резервной копии и восстановить на целевом маршрутизаторе
Б. Экспортируйте глобальную конфигурацию и удалите все, кроме ‘/ ip firewall filter’
C. Экспортировать только фильтр брандмауэра / ip
D. Создать резервную копию только правил ‘/ ip firewall filter’
228. Что может контролировать Torch?
Б. Все вышеперечисленное неверно
CCNA 3 (v5.0.3 + v6.0) Глава 5 Ответы на экзамен для настройки и устранения неполадок OSPF в одной области
CCNA 3 (v5.0.3 + v6.0) Глава 5 Ответы на экзамен для настройки и устранения неполадок OSPF в одной области
CCNA 3 Глава 5 Экзамен ответы 2020
Прочитать ответы на экзамен CCNA 3 по главам (v5.1 + v6.0)
1. Какой протокол маршрутизации предназначен для использования областей для масштабирования больших иерархических сетей?
2. Какой протокол маршрутизации использует информацию о состоянии канала для построения карты топологии для вычисления наилучшего пути к каждой сети назначения?
3. После изменения топологии сети, какой протокол маршрутизации с вектором расстояния может отправлять сообщение об обновлении непосредственно одному соседнему маршрутизатору без ненужного уведомления других маршрутизаторов?
- IS-IS
- RIPv1
- RIPv2
- EIGRP *
- OSPF
4.Какой протокол динамической маршрутизации был разработан как протокол внешнего шлюза для соединения различных интернет-провайдеров?
5. Сетевой администратор исследует протоколы маршрутизации для реализации в критически важной сетевой инфраструктуре. Какой протокол использует алгоритм DUAL для обеспечения почти мгновенной конвергенции во время переключения маршрута при отказе?
6. Какой протокол маршрутизации отправляет обновление маршрутизации соседним маршрутизаторам каждые 30 секунд?
7.Какое утверждение является неверным описанием протокола OSPF?
- Multiarea OSPF помогает уменьшить размер базы данных состояний каналов.
- По сравнению с протоколами маршрутизации с вектором расстояния OSPF использует меньше памяти и меньше вычислительной мощности ЦП. *
- OSPF строит топологическую карту сети.
- OSPF имеет быструю сходимость.
8. Что происходит, когда два маршрутизатора состояния канала перестают получать пакеты приветствия от соседей?
- Они создают маршрут по умолчанию к соседнему маршрутизатору.
- Они продолжают работать в обычном режиме и могут обмениваться пакетами.
- Считают, что сосед недоступен и смежность нарушена. *
- Они будут переполнять свои таблицы базы данных друг другу.
9. Каковы две особенности протокола маршрутизации OSPF? (Выберите два.)
- имеет административное расстояние 100
- используется в основном как EGP
- использует алгоритм Дейкстры для построения дерева SPF *
- автоматически суммирует сети на границах классов
- вычисляет свою метрику, используя пропускную способность *
10.Что поддерживается в таблице топологии EIGRP?
- количество переходов для всех сетей
- все маршруты получены от соседей *
- ID района всех соседей
- состояние всех ссылок в сети
11. В чем разница между протоколами внутренней и внешней маршрутизации?
- Протоколы внутренней маршрутизации используются для маршрутизации в Интернете. Протоколы внешней маршрутизации используются внутри организаций.
- Протоколы внешней маршрутизации используются только крупными интернет-провайдерами. Протоколы внутренней маршрутизации используются небольшими интернет-провайдерами.
- Протоколы внешней маршрутизации используются для администрирования одной автономной системы. Протоколы внутренней маршрутизации используются для администрирования нескольких доменов.
- Протоколы внутренней маршрутизации используются для связи в рамках одной автономной системы. Протоколы внешней маршрутизации используются для связи между несколькими автономными системами. *
12.Маршрутизатор с поддержкой OSPF обрабатывает изученные маршруты для выбора наилучших путей для достижения целевой сети. Что алгоритм OSPF оценивает как метрику?
- Объем трафика и вероятность сбоя ссылок.
- Время доставки пакета и самая низкая пропускная способность.
- Число переходов на пути маршрутизации.
- Совокупная пропускная способность, используемая на пути маршрутизации. *
13. Обратитесь к экспонату.Сетевой администратор настроил RIPv2 в данной топологии. Какой путь должен пройти пакет, чтобы попасть из локальной сети, подключенной к R1, в локальную сеть, подключенную к R7?
- R1 – R3 – R4 – R5 – R6 – R7
- R1 – R4 – R5 – R6 – R7
- R1 – R2 – R6 – R7 *
- R1 – R3 – R2 – R6 – R7
14. Какие два компонента LSP позволяют маршрутизатору OSPF определять, содержит ли полученный LSP более новую информацию, чем та, которая содержится в текущей базе данных состояний каналов маршрутизатора OSPF? (Выберите два.)
- привет
- запрос
- информация о старении *
- порядковые номера *
- благодарности
15. Каковы две цели протоколов динамической маршрутизации? (Выберите два.)
- обнаружение удаленных сетей *
- обеспечивает безопасность сети
- уменьшить сетевой трафик
- обеспечивает маршрут по умолчанию к сетевым узлам
- выбрать лучший путь к сетям назначения *
16.Какой первый шаг делает недавно настроенный маршрутизатор OSPF в процессе достижения состояния конвергенции?
- Он рассылает пакеты LSP соседним маршрутизаторам.
- Создает топологическую базу данных.
- Он узнает о напрямую подключенных ссылках в активном состоянии. *
- Обменивается приветственными сообщениями с соседним маршрутизатором.
17. Обратитесь к экспонату. OSPF используется в сети. Какой путь будет выбран OSPF для отправки пакетов данных из сети A в сеть B?
R1, R2, R5, R7
R1, R4, R6, R7
R1, R3, R5, R7 *
R1, R3, R5, R6, R7
R1, R3, R6, R7
18.В контексте протоколов маршрутизации каково определение времени до конвергенции?
- мера сложности конфигурации протокола
- время, необходимое сетевому администратору для настройки протокола маршрутизации в сети малого и среднего размера
- количество времени, в течение которого таблицы маршрутизации достигают согласованного состояния после изменения топологии *
- возможность передачи данных, видео и голоса на одном носителе
19.Какие два требования необходимы перед тем, как маршрутизатор, настроенный с использованием протокола маршрутизации состояния канала, сможет создавать и отправлять свои пакеты состояния канала? (Выберите два.)
- Маршрутизатор построил дерево SPF.
- Маршрутизатор определил затраты, связанные с его активными ссылками. *
- Маршрутизатор установил смежности. *
- Маршрутизатор построил свою базу данных состояний каналов.
- Таблица маршрутизации обновлена.
20. Какие два протокола маршрутизации классифицируются как протоколы маршрутизации с вектором расстояния?
(Выберите два.)
- EIGRP *
- RIP *
- BGP
- OSPF
- IS-IS
21. Какие два события вызовут отправку пакета состояния канала протоколом маршрутизации состояния канала? (Выберите два.)
- таймер обновления маршрутизатора истекает
- требование периодически рассылать пакеты о состоянии канала всем соседям
- изменение топологии *
- начальный запуск процесса протокола маршрутизации *
- канал к соседнему маршрутизатору стал перегружен
22.Какая функция обеспечивает безопасное обновление маршрутизации между соседями RIPv2?
- сообщения поддержки активности
- аутентификация протокола маршрутизации *
- таблица смежности
- одноадресных обновлений
23. Какие два протокола являются протоколами маршрутизации на основе состояния канала? (Выберите два.)
- OSPF *
- EIGRP
- RIP
- IS-IS *
- BGP
- IGP
24.В чем заключается недостаток развертывания OSPF в большой среде маршрутизации с одной областью?
- OSPF использует базу данных топологии альтернативных маршрутов.
- OSPF использует избыточную лавинную рассылку LSP. *
- OSPF использует метрику полосы пропускания и задержки.
- OSPF использует многоадресные обновления.
25. Вопрос в представленном виде:
26. Сетевой администратор только что изменил идентификатор маршрутизатора на маршрутизаторе, который работает в среде OSPFv2.Что должен сделать администратор, чтобы сбросить смежности и использовать новый идентификатор маршрутизатора?
- Настройте операторы сети.
- Изменить приоритет интерфейса.
- Выполните команду привилегированного режима clear ip ospf process. *
- Измените идентификатор процесса OSPFv2.
27. См. Экспонат. Какие три вывода можно сделать из представленного вывода? (Выберите три.)
- К DR можно получить доступ через интерфейс GigabitEthernet 0/0.*
- Этот интерфейс использует приоритет по умолчанию.
- У BDR есть три соседа.
- Идентификатор маршрутизатора на маршрутизаторе DR: 3.3.3.3
- Значения идентификатора маршрутизатора не были критериями, используемыми для выбора DR и BDR. *
- С момента отправки последнего пакета приветствия прошло 9 секунд. *
28. При проверке таблицы маршрутизации сетевой специалист замечает следующую запись:
O * E2 0.0.0.0 / 0 [110/1] через 192.168.16.3, 00:20:22, Serial0 / 0/0
Какую информацию можно получить из этого вывода?
- Этот маршрут является распространяемым маршрутом по умолчанию. *
- Маршрут находится в двух прыжках.
- Метрика этого маршрута — 110.
- Край области OSPF 0 — это интерфейс с адресом 192.168.16.3.
29. Какую команду будет выдавать сетевой инженер для проверки настроенных интервалов приветствия и отключения таймера на двухточечном канале WAN между двумя маршрутизаторами, на которых работает OSPFv2?
- показать ip ospf сосед
- показать серийный номер интерфейса ip ospf 0/0/0 *
- показать серийный номер интерфейса ipv6 ospf 0/0/0
- показать интерфейс ip ospf fastethernet 0/1
30.Сетевой инженер вручную настроил интервал приветствия на 15 секунд на интерфейсе маршрутизатора, на котором работает OSPFv2. Как по умолчанию повлияет мертвый интервал на интерфейсе?
- Теперь мертвый интервал составит 15 секунд.
- Теперь мертвый интервал составит 30 секунд.
- Теперь мертвый интервал составит 60 секунд. *
- Мертвый интервал не изменится по сравнению со значением по умолчанию.
31. Сетевой инженер подозревает, что маршрутизаторы OSPFv3 не формируют смежности между соседями из-за несоответствия таймера интерфейса.Какие две команды можно выполнить на интерфейсе каждого маршрутизатора OSFPv3 для устранения всех несоответствий таймера? (Выберите два.)
- нет ipv6 ospf hello-interval *
- no ipv6 ospf dead-interval *
- ip ospf интервал приветствия 10
- ip ospf мертвый интервал 40
- без ipv6 ospf стоимость 10
- нет маршрутизатора ipv6 ospf 10
32. См. Экспонат. Сетевой администратор настроил таймеры OSPF на значения, показанные на рисунке.Каков результат использования этих таймеров, настроенных вручную?
- Таймер отключения R1 истекает между пакетами приветствия от R2. *
- R1 автоматически настраивает свои собственные таймеры в соответствии с таймерами R2.
- Таймер приветствия на R2 истекает каждые десять секунд.
- Соседняя смежность сформирована.
33. Почему для последовательных интерфейсов OSPF обычно требуется ручная настройка полосы пропускания?
- OSPF использует значение полосы пропускания для вычисления маршрутов для своей таблицы маршрутизации.*
- Каждая сторона последовательного канала OSPF должна быть настроена с уникальным значением.
- Для всех последовательных интерфейсов по умолчанию установлено значение 1,544 Мбит / с.
- Значение пропускной способности влияет на фактическую скорость соединения.
34. См. Выставку. R1 и R2 подключены к одному и тому же сегменту LAN и настроены для работы OSPFv3. Они не образуют соседнего соседства. В чем причина проблемы?
Основы 13: Подключение к Интернету
Как мне подключиться к Интернету?
После того, как вы настроите свой компьютер, вы, вероятно, захотите получить доступ в Интернет , чтобы вы могли отправлять и получать электронную почту, просматривать веб-страницы, смотреть фильмы и т. Д.Прежде чем вы сможете получить доступ в Интернет, вам потребуются три вещи: интернет-сервис , модем и веб-браузер .
Посмотрите видео, чтобы узнать о подключении к Интернету.
Выбор интернет-службы
Какая услуга лучше для меня?
Все зависит от где вы живете и какая скорость вам нужна. Интернет-провайдеры обычно предлагают разные уровни скорости в зависимости от ваших потребностей.Если вы в основном используете Интернет для электронной почты и социальных сетей , более медленное соединение может быть всем, что вам нужно, но если вы хотите загрузить много музыки или посмотреть потоковые фильмы , вы ‘ я хочу более быстрое соединение. Вам нужно будет провести небольшое исследование, чтобы узнать, какие варианты есть в вашем районе.
Типы интернет-услуг
Введение. Существует множество различных способов подключения к Интернету, и некоторые из них могут удовлетворить ваши потребности лучше, чем другие.
Набор номера:
— медленнее, чем другие типы подключения к Интернету
— подключается через существующие телефонные линии с помощью модема коммутируемого доступа
— как правило, самый дешевый вариант, но требует телефонного обслуживания
— необходимо «дозвониться», чтобы подключиться к Интернету, и отключиться после завершения
— невозможно использовать Интернет и телефон одновременно
DSL:
— широкополосный — намного быстрее, чем коммутируемый
— подключается через телефонные линии, но не обязательно требует телефонного обслуживания
— «всегда включен» не требует дозвона
— Интернет и телефон можно использовать одновременно
— недоступен во многих местах, даже там, где есть телефонные линии
Кабель:
— широкополосный — намного быстрее, чем dial-up; может быть быстрее, чем DSL
— использует кабельное соединение, но не обязательно требует подписки на кабельное телевидение
— «всегда включен» не требует дозвона
— доступно только при наличии кабеля
Спутник:
— широкополосный доступ — быстрее, чем коммутируемый доступ, но данные задерживаются, поэтому он не подходит для приложений реального времени, таких как игры или видеоконференции
— подключается через спутники на орбите Земли
— может пострадать от дождя или снега
— не требует телефонных и кабельных линий; можно использовать практически в любой точке мира
3G и 4G:
— доступно для мобильных телефонов, компьютеров и планшетных компьютеров
— беспроводное соединение через сеть 3G или 4G вашего провайдера
— позволяет выходить в Интернет вдали от дома, даже при отсутствии Wi-Fi соединения
— 3G может быть не таким быстрым, как DSL или кабельное соединение
Выбор интернет-провайдера
После того, как вы определились, какой тип доступа в Интернет вас интересует, вы можете определить, какие провайдеры доступны в вашем регионе и предлагают нужный вам тип доступа в Интернет.Затем вам нужно будет приобрести интернет-услугу у одного из доступных интернет-провайдеров. Поговорите с друзьями, членами семьи и соседями, чтобы узнать, какого провайдера они используют. Ниже приведены некоторые моменты, которые следует учитывать при исследовании интернет-провайдеров:
- Скорость
- Цена
- Простота установки
- Журнал обслуживания
- Техническая поддержка
- Условия договора
Хотя коммутируемый доступ традиционно был самым дешевым вариантом , многие интернет-провайдеры подняли цены на коммутируемый доступ до , как и широкополосный .Это сделано для того, чтобы побудить людей перейти на широкополосную связь. Как правило, вам следует использовать коммутируемое соединение только в том случае, если это единственный доступный вариант.
Необходимое оборудование
Модем
Модем DSL
Когда у вас есть компьютер, вам действительно не нужно много дополнительного оборудования для подключения к Интернету. Основное необходимое оборудование — это модем .
Тип доступа к Интернету, который вы выберете, будет определять, какой тип модема вам нужен. Коммутируемый доступ использует телефонный модем , DSL служба использует DSL модем , кабельный доступ использует кабельный модем , а спутниковая служба использует спутниковый адаптер .Ваш интернет-провайдер может предоставить вам модем (часто за определенную плату), когда вы подписываете с ним контракт, что помогает гарантировать, что у вас есть модем правильного типа . Однако, если вы предпочитаете покупать модем лучше или дешевле , то вы можете купить его отдельно.
Маршрутизатор
Беспроводной маршрутизатор
Маршрутизатор — это аппаратное устройство, которое позволяет подключать несколько компьютеров и другие устройства к одному интернет-соединению, известному как домашняя сеть .Многие маршрутизаторы имеют беспроводную связь , что позволяет легко создать беспроводную сеть .
Вам не обязательно покупать маршрутизатор для подключения к Интернету. Можно подключить компьютер напрямую к модему с помощью кабеля Ethernet. Кроме того, многие модемы теперь включают в себя встроенный маршрутизатор , так что у вас есть возможность создать сеть без необходимости покупать дополнительное оборудование.
Большинство маршрутизаторов также действуют как аппаратный брандмауэр , который помогает предотвратить доступ людей к вашему компьютеру через Интернет.
Сетевая карта
Сетевая карта
Сетевая карта — это часть оборудования , которая позволяет компьютерам обмениваться данными по компьютерной сети. Большинство новых компьютеров имеют сетевую карту, встроенную в материнскую плату, поэтому вам, вероятно, не нужно ее покупать. Сетевая карта будет иметь либо порт Ethernet, , беспроводное соединение или , оба .
Если у вас есть ноутбук с беспроводным подключением, вы можете получить доступ к Интернету в любом месте, где есть подключение Wi-Fi .Многие ресторана , кафе , книжные магазины , гостиницы и другие предприятия предлагают бесплатный Wi-Fi. Кроме того, во многих городах предоставляется бесплатный Wi-Fi в общественных местах, таких как парки и центральные районы .
Веб-браузеры
Internet Explorer
Веб-браузер — это инструмент, который вы используете для доступа к World Wide Web . Основная задача браузера — отображать веб-страницы . Он также позволяет создавать закладок, (иногда называемых , избранное, ) для сайтов, которые вам нравятся, чтобы вы могли легко найти их позже.
World Wide Web — это виртуальная сеть из веб-сайтов , соединенных гиперссылками (или «ссылками» ). Веб-сайты хранятся на серверах в Интернете, поэтому Всемирная паутина является частью Интернета.
На вашем компьютере, вероятно, был предварительно установлен браузер . ПК поставляются с Internet Explorer, а Mac поставляются с Safari. Если вы предпочитаете использовать другой браузер, вы можете загрузить Firefox, Google Chrome или Opera.Все эти браузеры бесплатны .
Настройка подключения к Интернету
После того, как вы выбрали ISP и приобрели соответствующий модем , вы можете использовать инструкции, предоставленные вашим интернет-провайдером (или прилагаемые к модему), чтобы настроить подключение к Интернету. В зависимости от того, какой тип услуг у вас есть, вашему интернет-провайдеру может потребоваться отправить техника к вам на дом , чтобы включить соединение.
После того, как вы все настроили, вы можете открыть свой веб-браузер и начать пользоваться Интернетом.Если у вас возникли проблемы с подключением к Интернету, вы можете позвонить в службу технической поддержки вашего интернет-провайдера по номеру .
Открытие Internet Explorer
Для получения дополнительной информации об использовании Интернета ознакомьтесь с нашим учебным курсом «Интернет 101».
Домашняя сеть
Если у вас дома несколько компьютеров и вы хотите использовать их все для доступа в Интернет, вы, вероятно, захотите создать домашнюю сеть . В домашней сети все ваши устройства подключаются к маршрутизатору , который подключен к модему .Это означает, что каждый в вашей семье может использовать Интернет одновременно , и вам не нужно покупать отдельную Интернет-услугу для каждого компьютера.
Как используется домашняя сеть?
Использование нескольких компьютеров в домашней сети
Каждый компьютер в сети не просто подключается к Интернету, он также подключается к другим компьютерам и устройствам в сети. Это означает, что вы можете легко обмениваться файлами с другими компьютерами. Некоторые программы даже позволяют передавать музыку и фильмы с одного компьютера на другой.Одним из примеров этого является функция Home Sharing в iTunes . Эти типы функций легко настроить, но вам решать, хотите ли вы их использовать.
Домашние сети не только для семей! Даже если вы живете один, у вас может быть несколько устройств, которые могут подключаться к сети. Многие телефоны , принтеры , MP3-плееры , игровые приставки и цифровые видеорегистраторы (DVR) оснащены беспроводными картами и часто требуют очень небольшой настройки для их подключения к домашней сети.
Безопасность беспроводной сети
Маршрутизатор с подключенными кабелями Ethernet
Домашняя сеть может быть проводной (с использованием кабелей Ethernet) или беспроводной (с использованием Wi-Fi). Это также может быть смесь из двух, при этом некоторые устройства подключаются к Ethernet, а другие подключаются по беспроводной сети. Беспроводная связь в целом удобнее; однако вам нужно подумать о безопасности беспроводной сети . Ниже приведены некоторые важные термины безопасности, которые вам необходимо знать:
- SSID: Идентификатор набора услуг , обычно называемый SSID, является именем беспроводной сети.Вам следует изменить SSID по умолчанию на какой-нибудь уникальный, который вы запомните. Вы можете не использовать свое настоящее имя, но можете использовать хобби или другой интерес (например, rockclimbing1 ).
- Пароль шифрования: Пароль шифрования представляет собой серию символов , которая используется для управления доступом к сети. Для еще большей безопасности некоторые люди используют парольную фразу , которая длиннее (и, следовательно, безопаснее), чем пароль.Вам следует выбрать пароль или кодовую фразу, которую вам легко запомнить, но сложно угадать другим людям.
- Шифрование: Шифрование предотвращает несанкционированное чтение данных, передаваемых по вашей беспроводной сети. Данные закодированы в нечитаемую форму, и они могут быть декодированы только компьютером, который имеет правильный пароль (или парольную фразу). Наиболее распространенными типами шифрования для беспроводных сетей являются WPA (защищенный доступ Wi-Fi), и WPA2, .
Хотя можно создать беспроводную сеть без пароля, это очень рискованно . Вы всегда должны создавать пароль или парольную фразу, чтобы защитить их от несанкционированного доступа.
Настройка домашней сети
Настройка сети
Перед тем, как настроить домашнюю сеть, вам необходимо иметь рабочее интернет-соединение . Точный процесс создания сети будет зависеть от того, какой у вас компьютер, а также от типа интернет-сервиса.Вы должны использовать инструкции, предоставленные вашим ISP (или те, которые включены в ваш маршрутизатор ) при настройке вашей сети. Следующие шаги дадут вам представление о том, чего ожидать:
- Если у вас есть отдельный маршрутизатор , подключите его к модему и убедитесь, что он получает питание через адаптер питания. Если у вас комбинированный маршрутизатор / модем, вам не придется этого делать.
- Подключите к маршрутизатору все не беспроводные устройства с помощью кабелей Ethernet .Вам также может потребоваться подключить ваш компьютер к маршрутизатору до завершения настройки, даже если ваш компьютер имеет беспроводную карту.
- На вашем компьютере вам нужно будет создать SSID и пароль (или кодовую фразу) для вашего маршрутизатора. Теперь у вас есть беспроводная сеть , к которой вы можете подключать беспроводные устройства.
- На каждом беспроводном устройстве вам нужно будет перейти в настройки сети и выбрать имя (SSID) только что созданной сети.Затем вам будет предложено ввести пароль.
На этом настройка домашней сети завершена. Если ваша сеть не работает, инструкции от вашего ISP должны включать некоторые советы по устранению неполадок. Вы также можете позвонить в службу технической поддержки вашего интернет-провайдера по номеру , если у вас все еще есть проблемы.
Чтобы узнать, как безопасно использовать беспроводную сеть, ознакомьтесь с разделом «Безопасность беспроводных и мобильных устройств» в нашем руководстве по безопасности в Интернете.
Как превратить ваш ноутбук / настольный компьютер в сервер и разместить на нем веб-сайт, доступный через Интернет: Часть 2
Как преобразовать ваш ноутбук / настольный компьютер в сервер и разместить на нем веб-сайт, доступный через Интернет: Часть 2
Это часть 2 из серии статей о размещении веб-сайта в Интернете на вашем собственном ноутбуке.В части 1 мы разработали концепции структуры и функционирования Интернета. В этой части я проведу вас через процесс размещения и запуска веб-сайта в Интернете.
Вот демонстрация живого сервера, работающего на моем ноутбуке:
https://janishar.com/
Ссылка на часть 1: НАЖМИТЕ ЗДЕСЬ
Я также создал БЕСПЛАТНЫЕ видеоуроки для понимания Интернета: Вот ссылка
Одно из важных понятий при общении через Интернет — это порты.Итак, что такое порт?
Порт, о котором мы обычно слышим, используется для подключения монитора, веб-камеры, динамиков и т. Д. На физическом уровне порт компьютера — это специализированная розетка на устройстве, к которой подключается вилка или кабель.
Но порт, о котором мы говорим с точки зрения Интернета или программного обеспечения, имеет другое значение. В наборе интернет-протоколов порт является конечной точкой связи в операционной системе, в программном обеспечении — это логическая конструкция, которая идентифицирует конкретный процесс или тип сетевой службы.
Порт всегда связан с IP-адресом хоста и типом протокола связи и, таким образом, завершает сетевой адрес назначения или источника сеанса связи. Порт идентифицируется для каждого адреса и протокола 16-битным числом, обычно известным как номер порта . Например, адрес может иметь вид «протокол: TCP, IP-адрес: 1.2.3.4, номер порта: 80», что может быть записано как 1.2.3.4:80, если протокол известен из контекста.
В основном приведенный выше текст означает, что любая связь между сетевыми устройствами осуществляется через порт, который представляет собой программную конструкцию, которая помогает при приеме и обработке данных для сетевых устройств.Порт, который представляет собой число после «:» в IP-адресе, определяет порт, на который должны быть отправлены данные. Мы, должно быть, видели номера портов в URL-адресах. По умолчанию HTTP использует порт 80, а HTTPS — порт 443, и мы не добавляем их в браузер, но неявно обрабатываются браузерами. Но такой URL-адрес, как http://www.example.com:8080/path/, указывает, что веб-браузер вместо этого подключается к порту 8080 HTTP-сервера.
Что такое переадресация портов?
Переадресация портов или сопоставление портов — это приложение трансляции сетевых адресов (NAT) , которое перенаправляет запрос на связь с одного адреса и комбинации номера порта на другой, пока пакеты проходят через сетевой шлюз, такой как маршрутизатор или межсетевой экран.Этот метод чаще всего используется для того, чтобы сделать сервисы на хосте, находящемся в защищенной или замаскированной (внутренней) сети, доступными для хостов на противоположной стороне шлюза (внешней сети), путем переназначения IP-адреса назначения и номера порта связи на внутренний хост.
Это означает, что когда запрос поступает на маршрутизатор на определенный порт, он перенаправляет этот запрос на сервер в локальной сети маршрутизатора, чтобы иметь возможность его обработать (если это настроено в настройках NAT).Таким образом, он работает как привратник.
IP-адрес веб-сервера в виде числа вроде 123.123.123.123, но как http://www.example.com может взаимодействовать с этим сервером?
example.com называется доменным именем. Доменные имена — это удобные для человека формы интернет-адресов, которые обычно используются для поиска веб-сайтов. Система доменных имен (DNS) по сути является глобальной системой адресации. Это способ, которым доменные имена находятся и транслируются в адреса интернет-протокола (IP), и наоборот.Доменное имя, например example.com, является уникальным псевдонимом для IP-адреса http://123.123.123.123:80, который является реальной физической точкой в Интернете. Интернет-корпорация по присвоению имен и номеров ( ICANN ) — это некоммерческая организация, отвечающая за координацию обслуживания и процедур нескольких баз данных, связанных с пространствами имен Интернета. Мы можем купить доменное имя, как я сделал с janishar.com, у такого поставщика, как GoDaddy и другие, на время, а затем указать этому домену, чтобы он указывал на фактический адрес сервера, используя веб-сайты этих поставщиков.
Что такое публичный IP-адрес?
Общедоступный IP-адрес — это IP-адрес, который наш домашний или деловой маршрутизатор получает от вашего интернет-провайдера. Общедоступные IP-адреса требуются для любых общедоступных сетевых устройств, таких как наш домашний маршрутизатор, а также для серверов, на которых размещаются веб-сайты.
Общедоступные IP-адреса — это то, что отличает все устройства, подключенные к общедоступному Интернету. Каждое устройство, подключенное к Интернету, использует уникальный IP-адрес.Это адрес, который каждый интернет-провайдер использует для пересылки интернет-запросов в конкретный дом или офис.
Теперь мы разработали все концепции, необходимые для создания нашего собственного сервера для Интернета.
Сначала мы настроим маршрутизатор для получения запроса на его общедоступный IP-адрес, а затем перенаправим запрос на компьютер в локальной сети.
Получите доступ к программному обеспечению маршрутизатора с помощью браузера, введя его локальный IP-адрес. Вы можете найти локальный IP-адрес, используя опцию сведений о сети в подключении вашего ноутбука или используя netstat -rn в терминале Linux.Это адрес шлюза по умолчанию (у меня 192.168.1.1).
Укажите имя пользователя и пароль, которые обычно записываются в нижней части маршрутизатора или являются «admin» для обеих записей. Действия, которые вы предпримете, будут зависеть от марки и модели вашего маршрутизатора, но процесс будет более или менее одинаковым. Мой роутер Tenda.
На этом сайте представлены шаги по переадресации портов для большинства маршрутизаторов: https://portforward.com/router.htm
Найдите свой маршрутизатор на этом сайте и выполните следующие действия.В этой статье я расскажу о настройках роутера Tenda.
Шаг 1: Найдите общедоступный IP-адрес маршрутизатора:
Дополнительно (вверху справа)> Информация об устройстве (верхнее левое меню)> Таблица статуса WAN > IP-адрес WAN
(если вы введете WAN IP-адрес , после чего вы увидите страницу входа в систему вашего маршрутизатора.)
Шаг 2: Освободите порты 80 и 443, если они используются в маршрутизаторе.
Это было сложнее для моего роутера.
Дополнительно (вверху справа, если его нет)> Управление> Контроль доступа> AccessCtrl
Включить WAN для HTTP> Изменить порт на 8080> Отключить WAN для HTTP
Включить WAN для HTTPS> Изменить порт на 8081> Отключить WAN для HTTPS
Применить / сохранить
Шаг 3: Изменить пароль маршрутизатора для безопасности
Дополнительно (вверху справа, если его нет)> Управление> Контроль доступа> Пароли> Применить / сохранить
Шаг 4: Настройка NAT
Дополнительно ( вверху справа, если нет)> Расширенная настройка> NAT> Виртуальные серверы> Добавить
Custom Service:> введите имя> IP-адрес сервера:> добавьте IP-адрес портативного компьютера, который будет сервером (введите 192.168.1.250, и мы настроим этот IP-адрес вручную на ноутбуке)
Заполните запись в таблице следующим образом:
Начало внешнего порта> 80> конец внешнего порта> 80> Протокол> TCP> Начало внутреннего порта> 80> Внутренний порт Конец> 80> Применить / сохранить
Аналогичным образом добавьте еще одну запись NAT для 443, если вы хотите настроить HTTPS, как на моем сайте https://janishar.com.
Шаг 5: Ограничьте DHPC, чтобы назначить IP 192.168.1.250 любому другому устройству
ПРИМЕЧАНИЕ: Вы должны добавить 250 в качестве хоста, если ваш шлюз по умолчанию — 192.168.0.1, затем используйте 192.168.0.250
Advanced (вверху справа, если его нет)> Advanced Setup> LAN> Enable DHCP Server> End IP Address> Enter 192.168.1.245> Apply / Save
Step 6: Setup 192.168.1.250 IP-адрес для подключения в Ubuntu или любой ОС, установленной на вашем ноутбуке.
Я посоветую вам использовать графический интерфейс, так как он проще.
Соединение (верхний правый вариант)> Информация о соединениях> Оставить открытым для копирования и вставки
Соединение (верхний правый вариант)> Редактировать соединения> Ваше текущее имя соединения> Редактировать> Настройки IPv4> Добавить (если запись отсутствует)
Адрес> 192.168.1.250> Скопируйте остаток из информации о подключениях> Сохранить
Теперь повторно подключите проводное соединение Wi-Fi или LAN.
Шаг 7. Запустите серверную программу на своем портативном компьютере.
Я использую Nginx. Вы можете запустить любую такую программу, Apache, Tomcat и т. Д. Я не буду объяснять процесс их настройки в этой статье. Вы должны найти по ним соответствующее руководство и сделать это самостоятельно.
Для настройки Nginx вы можете обратиться: https://www.digitalocean.com/community/tutorials/how-to-install-nginx-on-ubuntu-16-04
Мой сервер Nginx прослушивает порт 80 и обслуживает статический веб-сайт, который вы можете увидеть здесь https: // janishar.com.
Для HTTPS я использовал Certbot. Ссылка для Nginx находится здесь: https://certbot.eff.org/#ubuntutrusty-nginx
Шаг 8: Укажите для своего домена свой общедоступный IP-адрес:
. Когда вы вводите свой общедоступный IP-адрес в браузере, вы можете надеюсь увидеть ваш сайт, если все настроено правильно. Но мы хотим, чтобы такое имя, как janishar.com, могло легко получить к нему доступ в Интернете.
Добавить комментарий