華為HCIP222認證考試題庫大全-下(多選題部分)_第1頁
華為HCIP222認證考試題庫大全-下(多選題部分)_第2頁
華為HCIP222認證考試題庫大全-下(多選題部分)_第3頁
華為HCIP222認證考試題庫大全-下(多選題部分)_第4頁
華為HCIP222認證考試題庫大全-下(多選題部分)_第5頁
已閱讀5頁,還剩103頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

(新版)華為HCIP222認證考試題庫大全一下(多選

題部分)

多選題

1.MPLS頭部包括以下哪些字段?

A、TTL

B、LabeI

C、Tos

D、EXP

答案:ABD

2.以下是關于eSight物理拓撲監(jiān)控的功能描述,其中正確的選項有(多選)

A、圖形化的展示網(wǎng)元.子網(wǎng).鏈路的布局以及狀態(tài)

B、精確可視化的監(jiān)控全網(wǎng)網(wǎng)絡運行狀態(tài)

C、系統(tǒng)的展現(xiàn)全網(wǎng)網(wǎng)絡結構及網(wǎng)絡實體在業(yè)務上的關系’

D、整個網(wǎng)絡監(jiān)控的入口,為客戶實現(xiàn)高效運維

答案:ABCD

3.LDP的Discoverymessage用于鄰居發(fā)現(xiàn),并且LDP在發(fā)現(xiàn)鄰居時有不同的發(fā)現(xiàn)

機制,請問以下關于Discoverymessage消息在基本發(fā)現(xiàn)機制中的說法,正確的是

哪些選項?

A、該消息的目的P地址為組播IP地址

B、TCP連接建立之后,LSR不再繼續(xù)發(fā)送HeiloMessage

C、該消息被發(fā)往指定的LDPPeer

D、這個消息是封裝在UDP報文中的,目的端口號為646

答案:AD

4.以下幾種VPN技術中,哪種VPN技術可能會出現(xiàn)一個報文中存在兩個IP報文頭

部?

A、IPSECVPN

B、GRE

GSSLVPN

D、L2TP

答案:AB

5.網(wǎng)絡中部署了一臺DHCP服務器,但是管理員發(fā)現(xiàn)部分主機并沒有正確獲取到

該DHCP服務器所指定的地址,以下選項中可能的原因哪些?

A、部分主機無法與該DHICP服務器正常通信。

B、主機的訪問控制拒絕了UDP包的通信。

C、DHCP服務器的地址池已經(jīng)全部分配完畢。

D、該主機沒有打開IP地址自動獲職。

E、網(wǎng)絡中存在另外一臺工作效率更高的DHCP服務器。

答案:ABCDE

6.關于VVIAN聚合說法不正確的是(多選)

A、VLAN聚合就是在一個物理網(wǎng)絡內.用多個VLAN隔離廣播域使不同的VLAN屬

于同一個子網(wǎng)

B、VLAN聚合可以節(jié)省IP地址.解決了IP地址資源浪費的問題

C、VLAN聚合只需要在super-vlan上配置IP地址而不必在sub-VLAN上配

置super-VLAN中是可以添加物理端口的。

D、用于隔離廣播域的VLAN叫做superVLAN

答案:CD

7.LDP會話用于LSR之間交換標簽映射.釋放等消息。關于LDP會話建立過程的

描述,正確的是:(多選)

A、兩臺LSR之間通過交換helI。消息來觸發(fā)LDPsession的建立

B、InitiA.lizA.tionMessage用來在LDPSession建立過程中協(xié)商參數(shù)

GKeepA.IiveMessage用來監(jiān)控LDPSeesion的TCP連接的完整性

D、當入節(jié)點LSR收到標簽映射消息時,完成了LDP會話的建立

答案:ABC

8.QosDifferentiatedService與IntegratedService的主要區(qū)別是()

A、DifferentiateService中,去往不同目的地的分組獲得的服務是不同的

B、DifferentiateService里,來自不同信源的分組獲得的服務是不同的

C、在DifferentiateService無需為每個流維護狀態(tài)信息

D、DifferentiateService適合于在大型骨干網(wǎng)絡上應用

答案:CD

9.信息安全體系是()、()和()三者的互動

A、人員

B、技術

C、設備

D、管理

答案:ABD

10.可以對報文的哪些信息對其進行標記或重標記

A、報文中的任何信息

B、IPSourcevDestinationAddressvEXP信息

C、IPDSCPxPPrecedence、8021pxEXP信息

D\MACAddress信息

答案:BCD

11.MPLS封裝有不同的方式,下列選項中關于封裝方式的說法,正確的是(多選)

A、MPLS封裝有幀模式和信元模式

B、Ethernet和PPP使用幀模式封裝

C、ATM使用信元模式封裝

D、信元模式封裝時,如果報文中已經(jīng)懈怠了MPLSHeader,第一個信元會保留該M

PLSHeader用于轉發(fā)

答案:ABC

12.QoS針對各種不同要求,提供不同的服務質量,以下屬于QoS所提供的功能是:

A、可以設置報文源地址

B、可以減少報文的丟失率

C、支持為用戶提供專用寬帶

D、避免和管理網(wǎng)絡擁塞

答案:BCD

13.AgiIeControlIer可以才有以下哪些部署方式

A、集中式部署,將AgileController-campus的服務器組件部署在一個相對集中

的位置,通常是企業(yè)的數(shù)據(jù)中心。

B、分布式部署,將業(yè)務管理器和數(shù)據(jù)庫服務器部署在總部,而業(yè)務控制器部署在

分支機構。

C、分級式部署,將管理中心部署在總部,而業(yè)務管理器部署在分支機構。

D、分布式部署,將業(yè)務管理器和數(shù)據(jù)庫服務器部署在分支機構,而業(yè)務控制器部

署在總部。

答案:AB

14.如圖所示配置,請問以下哪些描述是錯誤的?[LSRA]mplslsr-idl.1.1.9

LSRA]mpIs

LSRAinterfaceVIanif10[LSRA-VIanif10]mpIs[LSRA-VIanif10]quit

[LSRA]static_1spingressSAtoSDdestination32nexthopout-l

abe120

A、mpIs是在系統(tǒng)視圖和接口視圖下啟用mpIs功能,在使能mpIs之后才能配置I

sr-iD

B、mplslsr-id是配置LSRID,是配置其他MPLS命令的前提,缺省是沒有配置的

C、叩Is使能全局即Is之后就不需要在接口視圖下再次啟用叩Is

D、最后一條命令是配置LSRA為接入接口LSR,并且配置了一條靜態(tài)LSP

答案:AC

15.MPLS頭部包括以下哪些字段?

A、LabeI

B、Tos

C、TTL

D、EXP

答案:ACD

16.eSight網(wǎng)管支持的遠程告警通知方式包括以下哪些項?

A、語音

B、郵件

C、微信

D、短信

答案:BD

17.DHCP服務器可以采用不同的地址范圍為客戶機進行分配,關于分配地址的描

述,正確的是

A、可以是DHCP服務器的數(shù)據(jù)庫中與客戶端MAC地址靜態(tài)綁定的IP地址

B、可以是客戶端曾經(jīng)使用過的IP地址,即客戶端發(fā)送的DHCP.DISCOVER報文中

請求IP地址選項(RequesteDIPAddrOption)的地址

C、在DHCP地址池中,順序超找可供分配的IP地址,即最先找到的IP地址

D、關于DHCP服務器查詢到的超過租期.發(fā)生沖突的IP地址如果找到可用的IP

地址,則可進行分配

E、可以是客戶端曾經(jīng)和別的客戶端產生沖突的IP地址

答案:ABCD

18.MPLS中有轉發(fā)等價類FEC的概念,下列描述錯誤的是

A、相同F(xiàn)EC的分組在MPLS網(wǎng)絡中會有不同的處理

B、FEC的劃分很靈活,可以是以源地址.目的地址.源端口.目的端口.協(xié)議類型或

VPN等為劃分依據(jù)的任意組合

C、MPLS將具有相同轉發(fā)處理方式的分組歸為一類,成為FEC

D、一個轉發(fā)等價類FEC只會有唯一的標簽標記

答案:AD

19.常見的隊列調度技術有

A、CIR

B、WRR

GFIFO

D、PQ

E、WFQ

答案:BCDE

20.華為S系列交換機支持以下哪些鏡像方式?(多選)

A、流鏡像

B、本地端口鏡像

C、全局鏡像

D、遠程端口鏡像

答案:ABC

21.關于VRRPslave設備的描述,正確的是:(多選)

A、當Save收到Master發(fā)送的VRRP報文時,可判斷Master狀態(tài)是否正常

B、當收到優(yōu)先級為0的VRRP報文時,Slave會直接切換為Master

GSlave會響應目的IP地址為虛擬的IP報文

D、Slave會丟棄目的MAC地址為虛擬MAC地址的P報文

答案:ABD

22.NFV常常部署在下列哪些應用環(huán)境中?

A、數(shù)據(jù)中心

B、網(wǎng)絡節(jié)點

C、用戶接入側

D、客戶機/服務器

答案:ABC

23.訪客接入有哪些特征

A、訪客和員工的訪問權限相同

B、訪客自帶設備接入網(wǎng)絡

C、訪客言論、行為不受控

D、訪客訪問企業(yè)網(wǎng)絡范圍不受控

答案:BCD

24.DHCP綁定表可以包含以下哪些信息?(多選)

A、端口和UDP端口

B、相約時間

C、MAC地址

D、IP地址

答案:BCD

25.當使用eSight對歷史告警進行查詢時,則可以按照下列哪些條件進行告警過

濾?(多選)

A、告警源

B、首次發(fā)生時間。

C、告警級別

D、告警名稱

答案:ABCD

26.傳統(tǒng)網(wǎng)絡無法保證通信質量的原因有

A、無區(qū)別地對待所有報文

B、依照報文到達時間的先后順序分配轉發(fā)所需要的資源

C、無法保證關鍵業(yè)務的通信質量

D、網(wǎng)絡設備處理報文采用的策略是先入先出FIFO

答案:ABCD

27.為避免TCP全局同步現(xiàn)象,可使用的擁塞避免機制有:

A、RED

B、WFQ

C、TaiI-Drop

D、WRED

答案:AD

28.配置DHCPSnooping可以用來防止仿冒者攻擊,那么配置過程中需要包含以下

哪些步驟?

A、使能接口或VLAN的DHCPSnooping功能。

B、使能全局DHCP功能

G使能全局DAISnooping功能

D、配置接口信任狀態(tài)

答案:ABD

29.可以根據(jù)報文的哪些信息進行鏈路層復雜流分類

A、端口號

B、802.1p

C、源MAC地址

D、目的MAC地址

答案:CD

30.NFV具備哪些優(yōu)點(多選)

A、減少設備成本,能源開銷

B、網(wǎng)絡設備可以統(tǒng)一版本,統(tǒng)一管理進入租戶

C、單一平臺為不同應用、租戶通過服務

D、縮短網(wǎng)絡運營業(yè)務創(chuàng)新周期

答案:ACD

31.如下圖所示是運行MPLS的網(wǎng)絡,并在SWA上查看LDP會話的信息,那么以下說

法錯誤的是:

A、:0中的0表示是基于平臺的標簽空間

B、:0中的表示鄰居LSR-id

C、Passive表示SWB處于被動方

D、Operational表示LDP進程在操作中,還沒有完全建立E.Passive表示SWA處

于被動方

答案:CD

32.以下解決方案可以提高網(wǎng)絡QoS的有

A、將不同的業(yè)務安排在不同時段來提供服務

B、替換高性能服務

C、提高鏈路帶寬

D、合理使用隊列調度和擁塞避免機制

答案:ABC

33.在vAR應用場景中,可以將AR路由器的哪些功能虛擬化到server±?

A、NAT

B、防火墻

C、VOIP

D、VPN

答案:ABCD

34.在Agilecontroller的安全協(xié)防中,關于安全聯(lián)動組件的描述,正確的是:

A、聯(lián)動策略執(zhí)行設備由交換機來承擔,主要負責安全時間發(fā)生后的設備聯(lián)動部分

的安全響應,是執(zhí)行阻斷或引流策略的設備

B、AgileController的安全協(xié)防組件負責對日志采集,處理、事件關聯(lián)、安全態(tài)

勢展現(xiàn)、安全響應

C、客戶設備是網(wǎng)絡信息與安全日志的產生者

D、上報日志設備是有網(wǎng)絡中部署的網(wǎng)絡設備,安全設備、策略服務器、第三方系

統(tǒng)等來承擔,主要負責提供網(wǎng)絡信息與安全日志

答案:ABD

35.以下關于時延和抖動的描述中錯誤的是哪些項?

A、抖動的大小跟時延直接相關。

B、抖動是因為每個包的端到端時延不相等造成的。

C、抖動可以依靠緩存來克服,且不會影響到時延。

D、時延包括傳輸時延,串行化時延,處理時延以及隊列時延等。

E、傳輸系統(tǒng)可以不存在抖動。

答案:CE

36.在MPLS體系中,標簽的發(fā)布方式有兩種,分別是:

A、自由方式

B、獨立方式

C、保守方式

D、有序方式

答案:BD

37.DHCP報文類型包括以下哪些

A、DHCPRolIback

B、DECPOffer

CxDHCPRequest

D、DHCPQuery

ExDHCPNak

F、DHCPDiscover

答案:BCEF

38.以下屬于MPLSVPN路由的傳遞過程的是

A、GE與PE之間的路由交換

B、公網(wǎng)標簽的分配過程

C、VRF路由注入MP-BGP的過程

D、MP-BOP路由注入VRF的過程

答案:ABCD

39.關于MPLS中標簽的封裝格式的描述,正確的是(多選)

A、MPLS單個標簽總長度為4個字節(jié)(32Bit)

B、標簽中TTL字段和IP分組中的TTL意義相同,也具有防止環(huán)路的作用

C、標簽中的S字段:IBit,用于表示該標簽是否是棧底標簽,值為1時表明為倒數(shù)

第二層標簽

D、對于以太網(wǎng).PPP的分組,標簽堆棧像“墊層”一樣,位于二層報頭與數(shù)據(jù)之間,

有VLANtag時,放到VLANtag之前

答案:AB

40.華為防火墻默認提供的安全區(qū)域有(多選)

A、LocaI區(qū)域

B、Trust區(qū)域

GUntrust區(qū)域

D、Security區(qū)域

答案:ABC

41.傳統(tǒng)網(wǎng)絡無法保證通信質量的原因有

A、無區(qū)別地對待所有報文

B、依照報文到達時間的先后順序分配轉發(fā)所需要的資源

C、無法保證關鍵業(yè)務的通信質量

D、網(wǎng)絡設備處理報文采用的策略是先入先出FIFO

答案:ABCD

42.在DHCP協(xié)議運行過程中,那些情況會用DHCPREQUEST報文?

A、客戶端初始化后,發(fā)送廣播的DHCPREQUEST報文來回應服務器的DHCPOFFER

報文

B、當客戶端發(fā)現(xiàn)服務器分配給它的IP地址發(fā)生沖突時會通過發(fā)送此報文來通知

服務器,并且會重新向服務器申請地址

C、當客戶端已經(jīng)和某個IP地址綁定了,發(fā)送DHCPREQUST報文來更新IP地址的

租約

D、客戶端重啟后,發(fā)送廣播的DHCPREQUEST報文來確認之前被分配的IP地址等

配置信息

答案:ACD

43.流量監(jiān)管與流量整形的區(qū)別是

A、流量整形對報文著色

B、流量監(jiān)管引入時延和抖動,需要較多的緩沖資源緩存報文

C、流量整形引入時延和抖動,需要較多的緩沖資源緩存報文

D、流量監(jiān)管對報文著色

答案:CD

44.MPLS中標簽(LabeI)概念,描述正確的是?

A、、有的標簽是本地意義的標識符,有點標簽是全局意義的標識符

B、標簽用于唯一標識一個分組所屬的FEC

C、、一臺設備上,一個標簽只能代表一個FEC

D、、一臺設備上,對應一個FEC可能會有多個入標簽

答案:BCD

45.QoS服務模型包括:(多選)

AvBest-EffortServide模型

B、IntegratedServide模型

GDifferentiateDServide模型

D、FIFOServide模型

答案:ABC

46.通過查看DHCP配置信息和報文統(tǒng)計信息??梢圆榭丛O備運行狀態(tài)。接收和發(fā)

送DHCP報文的計數(shù),以方便日常維護過程中的問題定位,以下哪些指令可以用于

查看DHCP消息。

A、disdhcpstatistics

B、disdhcpreIaystatistics

C、disdhcpseverstatistics

D、disdhcp

答案:BC

47.信息安全最關心的三個屬性是什么?(多選)

Av機密性(ConfidentiA.Iity)

B、完整性(integrity)

C、可用性(AvaiIabiIity)

D、身份驗證(AuthentiCation)

答案:ABC

48.SDN的網(wǎng)絡體系架構主要包括以下哪些項?

A、協(xié)同應用層

B、轉發(fā)層

C、邏輯層

D、控制層

答案:ABD

49.端口鏡像可以對哪些流量進行鏡像(多選)

A、接口接受的報文

B、端口發(fā)送的報文

C、端口發(fā)送和接收的報文

D、端口丟棄的報文

答案:ABC

50.通過查看DHCP配置信息和報文統(tǒng)計信息,可以查看設備運行狀態(tài)、接收和發(fā)

送DHCP報文的計數(shù),以方便日常維護過程中的問題定位。以下哪些指令可以用于

查著DHCP消息。

AxdispIaydhcpserverstatistics

B、dispIaydhcp

C、dispIaydhcpreIaystatistics

D、dispIaydhcpstatisties

答案:AC

51.下列選項中,屬于AgiIecontrolIer的業(yè)務編排的亮點的是:(多選)

A、基于三層GRE隧道進行編排,業(yè)務設備的組網(wǎng)方式、部署位置更加靈活。

B、業(yè)務設備的增刪,不改變現(xiàn)網(wǎng)轉發(fā)路由,不改變現(xiàn)網(wǎng)物理拓撲。

C、無需人工維護,自動對業(yè)務進行分析編排。

D、通過拓撲可視化方式進行業(yè)務編排,配置簡單,管理便捷。

答案:ABD

52.MPLS標簽頭部封裝中的TTL字段可以防止報文的無限循環(huán)轉發(fā),下面關于TT

L的描述正確的是哪些選項?

A、只有在幀模式的MPLS封裝中才有TTL,在信元模式的MPLS封裝中沒有TTL0

H12-222補充

B、禁止了拷貝TTL的情況下,tracert能看到經(jīng)過的MPLS域的LSR

C、持貝IPTTL值的處理方式隱藏了MPLS域的LSR,起到了一定的安全的作用。

DxMPLS對于TTL的處理有兩種方式。一種是IP報文在進入MPLS網(wǎng)絡的時候M

PLS頭部的

TTL拷貝IPTTL值;另外一種是在入口LER將MPLS頭部的TTL統(tǒng)一設置為255

答案:AD

53.以下關于esight網(wǎng)管的告警管理功能的描述正確的是哪些項

A、根據(jù)告警發(fā)生位置可以分為兩類,分別是網(wǎng)元告警和網(wǎng)管告警。

B、即使設備沒有被esight納入管控,只要有路由傳遞到eSight,esight就可以

錄其告警信息,并作出相應處理。

C\eSight的告警級別一般分為Criticalalarm、Error、Inform和Debug.

D、告警管理功能包括,告警查看和處理,告警的監(jiān)控規(guī)則設置以及告警的遠程通

答案:AD

54.AgiIeControlIer能夠實現(xiàn)準入控制的技術有哪些?(多選)

A、MAC認證

B、PortA.I認證

G802.1X認證

D、SACG認證

答案:ABCD

55.關于VRRP的負載分擔描述,正確的是

A、在路由器的一個接口上可以創(chuàng)建多個虛擬路由器,使得該路由器可以在一個虛

擬路由器中作為Master路由器,同時在其他的虛擬路由器中作為Backup路由器

B、負載分擔方式是指多臺路由器同時承擔業(yè)務,因此負載分擔方式需要兩個或兩

個以上的虛擬路由器

C、負載分擔方式是指建立兩個或更多的備份組,多臺路由器同時承載業(yè)務

D、在配置優(yōu)先級時,三個虛擬路由器的VRRPmaster可以在不同路由器上

答案:CD

56.擁塞避免機制中的丟棄策略不包括(多選)

A、FIFO

B、RED

C、WRE

D、DWFQ

答案:AD

57.BFD檢測可以同哪些協(xié)議模塊進行聯(lián)動?

A、靜態(tài)路由

B、VRRP

C、OSPF

D、BFP

答案:ABCD

58.請問以下關于AgileController的認證域的描述正確的是哪些選項?

A、隔離域是指在終端用戶通過了身份認證但未通過安全認證時允許終端主機訪

問的區(qū)域,能夠幫助終端用戶消除違規(guī)信息的相關資源<如補丁服務器、防病毒

服務器等)部署在本區(qū)域。

B、認證域分為認證前域,隔離域與認證后域。

C、認證前域是指終端主機在通過身份認證之前能夠訪問的區(qū)域,不需要進行身份

認還即可訪問的公共網(wǎng)絡資源(如NS服務器'外部認證源、業(yè)務控制器、業(yè)務管

理器等)部署在本區(qū)域。

D、認證后域是指終端用戶通過認證后能夠訪問的區(qū)域,需要受控訪間的網(wǎng)絡資源

(如ERP系統(tǒng)、財務系統(tǒng)、數(shù)據(jù)庫系統(tǒng))部署在本區(qū)域。

答案:ABCD

59.在NFV架構中,具體的底層物理設備主要包括哪些?(多選)

A、存儲設備

B、網(wǎng)絡設備

C、服務器

D、空調系統(tǒng)/

答案:ABC

60.以下關于MPLS轉發(fā)機制的描述中正確的是哪些項

A、如果TunnelID值不為0x0,可以獲取到FTN的詳細信息。

B、在MPLS轉發(fā)過程中,F(xiàn)IB、ILM和ILFE表項是通過TunnelID關聯(lián)的。

C、當IP報文進入MPLS域時,首先查看的是LFIB表。

D、如果TunnelID值為0x0,則進入MPLS轉發(fā)流程

E、Transit設備根據(jù)ILM表的TumelID找到對應的NHLFE表項

答案:ABE

61.eSight網(wǎng)管要實現(xiàn)能夠接收并管理設備上報的告警,需要具備那些條件?

A、設備被網(wǎng)管管理

B、網(wǎng)管和設備之間要連通

C、設備側配置了正確的Trap參數(shù)

D、網(wǎng)管上被管理設備要配置正確的SNMP協(xié)議及參數(shù)

答案:ABCD

62.LDP消息有多種類型,其中sessionMessage可以實現(xiàn)以下哪些功能

A、監(jiān)控LDPSession的TCP連接的完整性

B、終止未完成的LabeIRequestMessage

C、釋放標簽;

D、在LDPSeeion建立過程中協(xié)商參數(shù)

答案:AD

63.對于IPv4報文,我們可以根據(jù)報文的什么信息來進行簡單流分類,(多選)

A、802.1P信息

B、TrafficClass信息

C、IPPrecedence信息

D、DSCP信息

答案:CD

64.常見的隊列調度技術有

A、CIR

B、WRR

C、FIFO

D、PQ

E、WFQ

答案:BCDE

65.鏡像端口的主要角色分為()多選

A、鏡像端口

B、本地觀察端口

C、遠程鏡像端口

D、中繼端口

答案:ABC

66.對于防火墻的默認安全區(qū)Trust和Untrust的說法,正確的有:(多選)

A、從Trust區(qū)域訪問Untrust區(qū)域方向為outbound方向

B、從Trust區(qū)域訪問Untrust區(qū)域方向為inbound方向

C、Trust的安全級別是85

D、Untrust的安全級別是50

答案:AC

67.防火墻的接口有如下()工作模式(多選)

A、傳輸模式

B、路由模式

C、透明模式

D、交換模式

答案:BC

68.下列選項中,關于RT的描述正確的是

A、exporttarget和importtarget的設置相互獨立,并且都可以設置多個值,能

夠實現(xiàn)靈活的VPN訪問控制。

B、RT值以BGP擴展團體屬性的方式通過Update消息發(fā)布給鄰居。

C、每個VPN實例關聯(lián)一對或多對VPNtarget屬性,用來控制VPN路由信息在音站

點之間的發(fā)布和接收。

D、、RT可分為兩類VPNtarget屬性:exporttarget與Importtarget

答案:ABCD

69.LDPsession建立前需要建立TCP連接,連接之前會選擇主動方和被動方,如圖

所示的組網(wǎng)中哪個設備將成為TCP發(fā)起主動方()。

A、如果HeIloMessage中沒有攜帶TransportAddress,則SWA將成為主動方

B、如果HeIloMessage中沒有攜帶TransportAddress,則SWB將成為主動方

G如果HeIIoMessage中攜帶TransportAddress,則TransportAddress大的成

為主動方

D、如果HeIIoMessage中攜帶TransportAddress,則TransportAddress小的成

為主動方

答案:BC

70.以下關于QoS中IntegratedService與RSVP的描述錯誤的是哪一項?

A、IntegratedService采用RSVP作為它的信令機制。

BxIntegratedService適合于在骨干網(wǎng)上大量應用。

C、IntegratedService其實也就是RSVP

DxRSVP是一^"b多用途的協(xié)議,除了IntegratedService之外,RSVP還可用于其它

領域。

答案:BC

71.請問eSight可以通過哪幾種協(xié)議發(fā)現(xiàn)網(wǎng)元?

A、TeInet協(xié)議

Bvnetconf協(xié)議

C、ICMP協(xié)議

D、SNMP協(xié)議

答案:ABD

72.MPLS中使用LDP對標簽進行分發(fā)有不同的方式,以下關于LDP標簽分發(fā)控制

方式說法錯誤的是:(多選)

A、LDP標簽控制可以采用有序方式(Odered)標記

B、采用有序方式,當LSR時路由的始發(fā)節(jié)點,LSR不需要等收到下一跳的標記映

射才向上游發(fā)出標記映射,’

C、LDP標簽控制不能采用獨立方式(independent)標記

D、采用獨立方式,LSR可以向上游發(fā)出標記映射,必須等待來自LSR下一跳的標

記映射消息。

答案:CD

73.以下關VXLAN的說法哪些是正確的?

A、VXLAN在網(wǎng)絡中應用時,要求隧道穿越的設備全部支持VXLAN

B、VXLAN只是一種二層隧道技術,無法實現(xiàn)三層通信

C、VXLAN采用MACimUDP封裝方式

D、VXLAN特性在本質上屬于-種VPN技術,能夠在任意路由可達的網(wǎng)絡上疊加二

層虛擬網(wǎng)絡,通過VXLAN網(wǎng)關實現(xiàn)VLAN網(wǎng)絡內部的互通同時,也可以實現(xiàn)與傳統(tǒng)

的非VXLAN網(wǎng)絡的互通

答案:CD

74.為避免TCP全局同步現(xiàn)象,可使用的擁塞避免機制有:(多選)

A、RED

B、WRED

GTaiI-Drop

D、WFQ

答案:AB

75.在移動化趨勢下,企業(yè)對傳統(tǒng)網(wǎng)絡提出的新需求包括以下哪些

A、網(wǎng)絡服務策略靈活調整

B、網(wǎng)絡安全獨立部署

C、嚴格的層次化組網(wǎng)

D、管理實現(xiàn)高度自動化

E、隨時隨地一致的業(yè)務體驗

F、網(wǎng)絡實現(xiàn)快速變更

答案:ABDEF

76.SDN基本工作過程主要包括下面哪些步驟?

A、拓撲信息搜集

B、網(wǎng)元資源信息收集

C、轉發(fā)信息收集

D、生成內部交換路由

答案:ABD

77.以下屬于MPLSVPN路由的傳遞過程的是:

A、公網(wǎng)標簽的分配過程

B、MP-BGP路由注入VRF的過程

GCE與PE之間的路由交換心

D、VRF路由注入MPBGP的過程

答案:BCD

78.LDP有兩種不同的發(fā)現(xiàn)對等體的機制,以下關于這兩種機制描述錯誤的是哪

些項

A、基本發(fā)現(xiàn)機制是使用LLDP來發(fā)現(xiàn)直連LSR

B、兩種機制分別是主動發(fā)現(xiàn)機制和被動發(fā)現(xiàn)機

C、基本發(fā)現(xiàn)機制所使用的He11o包攜帶設備的MAC地址用以后續(xù)建立連接

D、被動發(fā)現(xiàn)機制用來發(fā)現(xiàn)鏈路上非直連的LSR。

E、基本發(fā)現(xiàn)機制是用于發(fā)現(xiàn)鏈路上直連的LSR

答案:ABCD

79.USG系列防火墻自定義的安全區(qū)域的安全級別可設置以下哪些值?(多選)

A、150

B、80

C、100

D、40

答案:BD

80.下列選項中,關于RT的描述正確的是:

A、每個VPN實例關聯(lián)一對或多對VPNTARget屬性,用來控制VPN路由信息在個站

點之間的發(fā)布和接收

B、RT可分為兩類VPNTARget屬性:ExportTARget與ImportTARget

C、ExportTARget與ImportTARget的設置相互獨立,并且都可以設置多個值,能

夠靈活的VPN訪問控制

D、RT值以BGP擴展團體屬性的方式通過UpDA.te消息發(fā)布給鄰居

答案:ABCD

81.以下關于VXLAN報文格式說法哪些是正確的?

A、、外層封裝的源目A地址分別為源目VTEP的IP地址

B、、UDP頭部目的端口號為4789

C、、UDP頭部的源目端口號為4789

D、VNI字段長度為24bit

答案:ABD

82.eSight支持豐富的資源發(fā)現(xiàn)方式,包括0。(多選)

A、單個添加

B、自動發(fā)現(xiàn)

C、設備導入.

D、按型號添加

答案:ABC

83.為什么說可以通過提高鏈路帶寬容量來提高網(wǎng)絡的QoS

A、鏈路帶寬的增加減小了擁塞發(fā)生的幾率,從而減少了丟包的數(shù)量

B、鏈路帶寬的增加可以增加控制協(xié)議的可用帶寬

C、鏈路帶寬的增加意味著更小的延遲和抖動

D、鏈路帶寬的增加可以支持更高的流量

答案:ACD

84.對此臺交換機上的配置描述正確的是:(多選)

[Quidway]dhcpenabIe

[Quidway]interfacevIanif100[Quidway-VIanif100]dhcpseIectreIay

[Quidway-V1anif100]dhcpreIayserver-seIectdhcpgroupl

A、默認情況下,dhcpgroupl會自動添加網(wǎng)絡中的DHCP服務器。

B、首先需要創(chuàng)建DHCP服務器組并向服務器組添加DHCP服務器。。

G為VLANIF100接口指定DHCP服務器組為DHCPgroupl.

D、默認情況下,配置DHCP服務器和DHCPdelay都必須開啟DHCP服務。

E、VLANIF100接口會將接收到的DHCP報文,通過中繼發(fā)送到外部DHCPServer.

答案:BCDE

85.配置DHCPSnooping可以用來防止仿冒者攻擊,那么配置過程中需要包含以下

哪些步驟?

A、、使能全局DAISnooping功能

B、、使能接口或VLAN的DHCPSnooping功能

C、、配置接口信任狀態(tài)

D、使能全局DHCP功能

答案:BCD

86.在TCP/IPv4版本中,存在以下哪些安全隱患

A、缺乏數(shù)據(jù)源驗證機制。

B、缺乏對數(shù)據(jù)完整性的驗證機制。

C、缺乏機密性保障機制。

D、缺乏對數(shù)據(jù)包的確認機制。

答案:ABC

87.影響網(wǎng)絡通信質量的因素包括哪幾種?(多選)

、范市

B、時延

C、抖動

D、丟包率

答案:ABCD

88.MPLS中有轉發(fā)等價類FEC的概念,下列描述錯誤的是:(多選)

A、相同F(xiàn)EC的分組在MPLS網(wǎng)絡中會有不同的處理。

B、一個轉發(fā)等價類,FEC只會有唯一的標簽標記。

C、FEC的劃分很靈活,可以是以源地址、目的地址、源端口、目的端口、協(xié)議類

型或VPN等劃分依據(jù)的任意的組合。

D、MPLS將具有相同轉發(fā)處理方式的分組歸為一類,稱為FECo

答案:AB

89.數(shù)據(jù)采集的方法主要分為(多選)

A、分光器物理采集

B、通過端口鏡像采集

C、NMS集中采集

D、自動采集

答案:ABC

90.關于ASPF和Server-map的說法,正確的是:(多選)

A、Server-map通常只能用檢查首個報文,通道建立后的報文還是根據(jù)會話表來

轉發(fā)。

B、只有ASPF會生成Server-map表

C、通道建立后的報文還是根據(jù)Server-map來轉發(fā)

D、Server-map:表項由于一直沒有報文匹配,經(jīng)過一定老化時間后就會被除。這

種機制保證了server-map表項這種較為寬松的通道能夠及時被刪除保證了網(wǎng)

絡的安全性。當后續(xù)發(fā)起新的數(shù)據(jù)連接時會重新發(fā)建立Servermap表項

答案:AD

91.防火墻安全策略進行流量匹配的條件有以下些選項

A、源目安全區(qū)域

B、報文長度

C、源目IP地址

D、應用

答案:ACD

92.在eSight中,可按照哪些條件來設置告警屏蔽規(guī)?(多選)

A、生效時間

B、生效時段

C、告警源

D、告警

答案:ABCD

93.VRRP可以同哪些機制結合來監(jiān)視上行鏈路的連通性(多選)

A、接口track

B、BFD

C、NQA

D、lp-link

答案:ABCD

94.QoS針對各種不同的需求,提供不同的服務質量,以下屬于QoS所提供的功能

有(多選)

A、支持位用戶提供專用帶寬

B、可以減少報文的丟失率

C、避免和管理網(wǎng)絡擁塞

D、可以設置報文的源地址

答案:ABC

95.對于該配置說法正確的是

A、接口地址池優(yōu)先于全局地址池分配地址,即若接口上存在接口地址池,即使全

局地址池也存在,客戶端也會優(yōu)先從接口地址池中獲取地址

B、DHCP服務器接收ping報文的最大數(shù)目為10

C、該段命令是用來配置啟用HCP服務器的

D、DHCP服務器發(fā)送ping報文的最大數(shù)目為10.

E、該命令是配置VLANF10接口下的客戶端都從全局地址池中獲取IP地址

答案:ACDE

96.在如圖所示的MPLS網(wǎng)絡中,下列描述正確的是:〔多選)

ISVAJvipUiCT-idLL1-1lSi8]viplsIsx-id2.2.X2

Hiaph

SU]

ISVA*wls]visISV9"wls]IdP

IS>A]ri:S*B]uttrfac*vl

:SVAFaxufllapk:SfBTH?nf1]=h

IS*AFam”japlsIdpZSSB^lmiflJflplsIdp

I?VA*Vl?nifl]aDlsIdpIS*9~Vlmifl]wls14p

transport*?ddr?ss▼!tnnsport^addressrl

SWASVMSMSWD

/Mv3

1E1.1/39.l.S/3?1?.1.1.9/39

10.1.0024.10203,

A、交換機使用直連接口建立TCP連接

B、交換機的鄰居LDPID為端口IP地址

G交換機的鄰居LDPID為鄰居的MPLSIsr-id

D、交換機使用Isr-id建立TCP連接

答案:AC

97.當使用eSight對歷史告警進行查詢時,則可以按照下列哪些條件進行告警過

濾?

A、告警級別’

B、首次發(fā)生時間

C、告警源

D、告警名稱

答案:ABCD

98.MPLS需要建立LSP之后才能進行報文轉發(fā).關于靜態(tài)建立LSP的配置說法正

確的是?

A、靜態(tài)LSP配置完成之后各節(jié)點上可以互相感到整個LSP的情況

B、在入節(jié)點出接口使能了MPLS,如果出接口的物理層及協(xié)議層狀態(tài)為UP.則靜態(tài)

工LSP就為UP狀態(tài)無論是否有transit節(jié)點或者出節(jié)點

C、配置靜態(tài)LSP的Transit節(jié)點.且在入接口和出接口使能了MPLS,如果入接口

和出接口的物理層及協(xié)議層狀態(tài)為UP則該靜態(tài)LSP就為UP狀態(tài)

D、配置靜態(tài)LSP的出節(jié)點.且入接口使能了MPLS.如果入接口的物理層及協(xié)議層

狀態(tài)為UP,則該靜態(tài)LSP就為UP狀態(tài)無論是否有入節(jié)點或transit

答案:BCD

99.SDN的網(wǎng)絡體系架構主要分為(多選)

A、協(xié)同應用層

B、控制層

C、邏輯層

D、轉發(fā)層

答案:ABD

100.請問端口鏡像可以對那些流量進行鏡像?

A、端口發(fā)送的報文

B、端口丟棄的報交

C、端口接受的報文

D、端口發(fā)送和按收的報文

答案:ACD

101.XLAN支持哪幾種常用的配置方式?(多選)

A、過虛擬化軟件配置

B、通過SDN控制器配置

C、通過SNMP協(xié)議配置

D、自動配置

答案:AB

102.LDPsession建立前需要建立TCP連接,連接之前會選擇主動方和被動方,如

圖所示的組網(wǎng)中哪個設備將成為TCP發(fā)起主動方()。

A、如果HeiloMessage中沒有攜帶TransportAddress,則SWA將成為主動方

B、如果HeiloMessage中沒有攜帶TransportAddress,則SWB將成為主動方

G如果HeIIoMessage中攜帶TransportAddress,則TransportAddress大的成

為主動方

D、如果HeIIoMessage中攜帶TransportAddress,則TransportAddress小的成

為主動方

答案:BC

103.MPLS稱為多協(xié)議標簽交換,關于MPLS中的標簽描述,正確的是(多選)

A、標簽是一個長度固定.只具有本地意義的短標識符,用于唯一標識一個分組所

屬FEC

B、標簽與ATM的VPI/VCI以及FrameRelay的DLCI類似,是一種連接標識符

C、標簽由報文的頭部所攜帶,不包含拓撲信息,并具有全局意義

DxMPLS支持單層標簽同時也支持多層標簽

E、MPLS體系有多種標簽發(fā)布協(xié)議,如LDP就是一種標簽發(fā)布協(xié)議

答案:ABDE

104.多選題424594在二層和三層網(wǎng)絡中有很多防止環(huán)路產生的方法。MPLS也可

以通過多種方式來防止環(huán)路,其中包括

A、MPLS要依靠IGP建立LSPIGP本身都有一些機制可以避免路由自環(huán)

B、在MPLS網(wǎng)絡中可以使用TTL防止報文無限循環(huán)轉發(fā)

C、LDP環(huán)路檢測機制

D、硬件環(huán)路檢測機制

答案:ABC

105.根據(jù)隧道的創(chuàng)建方式可以將VXLAN隧道分為哪些類型

A、有狀態(tài)VXLAN隧道

B、靜態(tài)VXLAN隧道

C、無狀態(tài)VXLAN隧道

D、動態(tài)VXLAN隧道

答案:BD

106.當擁塞發(fā)生時,通常會影響到Qos的哪些指標(多選)

A、傳輸時延

B、傳輸抖動

C、傳輸帶寬

D、傳輸距離

答案:ABC

107.當擁塞發(fā)生時,通常影響到Qos的哪些指標?

A、傳輸時延

B、傳輸抖動

C、傳輸帶寬

D、傳輸距離

答案:ABC

108.LDP會話用于LSR之間交換標簽映射.釋放等消息。關于LDP會話建立過

程的描述,正確的是:(多選)

A、兩臺LSR之間通過交換helI。消息來觸發(fā)LDPsession的建立

B、InitiIizationMessage用來在LDPSession建立過程中協(xié)商參數(shù)

GKeepAIiveMessage用來監(jiān)控LDPSession的TCP連接的完整性

D、當入節(jié)點LSR收到標簽映射消息時,完成了LDP會話的建立

答案:ABC

109.關于VRRPslave設備的描述,正確的是(多選)

A、當Slave收到MASter發(fā)送的VRRP報文時,可判斷MASter的狀態(tài)是否正常

B、當收到優(yōu)先級為0的VRRP報文時,SIave會直接切換到MASter

GSlave會丟棄目的MAC為虛擬MAC地址的IP報文

D、Slave會響應目的IP地址為虛擬IP地址的IP報文

答案:ABC

110.隨著ASIC技術的發(fā)展,MIPLS在提高轉發(fā)速度方面不再具備明顯的優(yōu)勢,那

么是由于以下哪些原因使得MPLS仍然廣泛應用?

A、MPLS可以脫離完全路由獨立運行,減少了尋址的壓力和對處理器斐源的消耗

BxMPLS具有協(xié)議無關性,即可以通過MPIS路由承載許多不同類型的流量,而不

類型的

C、MPLS為流量工程IE(TrafficEngineering)、虛擬專用網(wǎng)VPN(口rtualPrivat

eNetwork)v服務質量Q。s(QuaIityofService)等應用提供了更好的解決方

D、MPLS提供了多層標簽的嵌套轉發(fā)機制,其擴展性較強

E、MPLS不容易實現(xiàn)IP與ATM、幀中繼等二層網(wǎng)絡的無縫融合

答案:ABCD

111.以下關于VXLAN的說法哪些是正確的?

A、XLAN只是一種二層隧道技術,無法實現(xiàn)三層通信

B、XLAN采用MACinUDP封裝方式

C、XLAN在網(wǎng)絡中應用時,要求隧道穿越的設備全部支持VXLAN

D、XLAN特性在本質上屬于一種VPN技術,能夠在任意路由可達的網(wǎng)絡上疊加二

層虛擬網(wǎng)絡,通過VXLAN網(wǎng)關實現(xiàn)VLAN網(wǎng)絡內部的互通,同時,也可以實現(xiàn)與傳統(tǒng)

的非VXLAN網(wǎng)絡的互通.

答案:BD

112.關于LDPSession建立過程的描述,正確的是:(多選)

A、兩個LSR之間互相發(fā)送helI。消息。HeiI。消息中攜帶傳輸?shù)刂罚瑐鬏數(shù)刂份^

大的一方作為主動方,發(fā)起建TCP鏈接

B、如果heIIoMessage中沒有攜帶trAnsportAddress;則該heIIoMessage的目

的ip地址用于建立TCP鏈接,目的IP地址較大的一方作為主動方發(fā)起建立TCP

鏈接

C、主動方會發(fā)送AD.vertisementMessage消息,協(xié)商建立LDP會話的相關參數(shù),

包括LDP協(xié)議版本.標簽分發(fā)方式.keepA.Iive保持定時器的值.最大PDU長度和

標簽空間等

D、如果被動方能夠接受相關參數(shù),則發(fā)送initiA.IzA.tionMessage消息,同時發(fā)

送keepA.Iive消息給主動方

答案:AD

113.關于VRRP快速切換的描述,錯誤的是

A、一個VRRP備份組不能同時監(jiān)視PeerBFD、LinkBFD和NomaIBFD

B、VRRP備份組監(jiān)視普通BFD時,當BFD狀態(tài)變化時,會通過修改備份組優(yōu)先級改

變主備狀態(tài),當被監(jiān)視的BFD會話狀態(tài)恢復時,路由器在備份組中的優(yōu)先級就會

恢復成原來的值

C、使用VRRP監(jiān)視BFDsession或者EFM功能,在BFDsession或者EFM會話狀態(tài)

改變后會通知VRRP模塊。實現(xiàn)VRRP快速切換。

D、若同時配置監(jiān)視多個BFD,那么各個配置間相互關聯(lián),并可能會有影響

答案:AD

114.包過濾防火墻存在()問題,因此提出了狀態(tài)防火墻。

A、對于多通道的應用層協(xié)議(如FTP,SIP等),部分安全策略配置無法預知

B、無法檢測某些來自傳輸層和應用層的攻擊行為(如TCPSYN、JavaApplets等)

C、對于TCP連接均要求其首報文的報文,非報文的TCP首包將被丟棄

D、無法識別來自網(wǎng)絡中偽造的ICMP差錯報文,從而無法避免ICMP的惡意攻擊

答案:AB

115.LSR對收到的標簽進行保留,且保留方式有多種,那么以下關于LDP標簽保留

-自由方式說法正確的是哪些選項:

A、節(jié)省內存和標簽空間

B\需要更多的內存和標簽空間

C、只保留來自下一跳鄰屬的標簽,丟棄所有非下一跳鄰屬發(fā)來的標簽

D、當IP路由收斂,下一跳改變時減少了LSP收斂時間

E、保留鄰居發(fā)送來的所有標簽

答案:BDE

116.下列選項中,哪些屬于AgileController的訪客生命周期管理的環(huán)節(jié)?(多

選)

A、賬號注冊

B、賬號審批與分發(fā)

C、賬號認證

D、賬號審計與注銷一

答案:ABCD

117.eSight網(wǎng)管支持的遠程告警通知方式包括:(多選)

A、郵件

B、語音

C、短信

D、微信

答案:AC

118.請問VXLAN支持哪幾種常用的配置方式?

A、通過虛擬化軟件配置

B、自動配置

C、通過SNMP協(xié)議配置

D、通過SDN控制器配置

答案:AD

119.以下屬于MPLSVPN路由的傳遞過程的是:

A、公網(wǎng)標簽的分配過程

B、CE與PE之間的路由交換

C、VRF路由注入MP-BGP的過程

D、MP-BGP路由注入VRF的過程

答案:BCD

120.關于流量整形以下說法哪些是正確的?

A、流量整形只能在出方向使用。

B、流量整形對于超限的流量會進行緩存

C、流量整形對于超限的流量會進行丟棄

D、流量整形只能在入方向使用

答案:AB

121.在MPLSVPN網(wǎng)絡中,數(shù)據(jù)包在進入公網(wǎng)被轉發(fā)時,會將上兩層MPLS標簽,下列

選項中對數(shù)據(jù)包是處理過程,描述正確的是:(多選)

A、對端PE設備收到的是不帶標簽的IP數(shù)據(jù)包

B、數(shù)據(jù)包在倒數(shù)第二跳設備上被彈出外層標簽后轉發(fā)給對端PE設備

C、對端PE設備依據(jù)內層標簽將數(shù)據(jù)包正確發(fā)送到相應的VPN中

D、倒數(shù)第二跳設備彈出外層標簽的依據(jù)是數(shù)據(jù)包攜帶的外層標簽為顯示空標簽

3

答案:BC

122.在esight中,可以設置告警屏蔽規(guī)則的條件包括以下哪些項

A、告警可能的原因

B、生效時間

C、具體告警事件

D、告警源

E、告警等級

F、告警定位信息

答案:BDEF

123.SDN基本工作過程主要包括下面哪些步驟?

A、拓撲信息搜集

B、網(wǎng)元資源信息收集

C、轉發(fā)信息收集

D、生成內部交換路由

答案:ABD

124.AgiIeControlIer可以才有以下哪些部署方式

A、集中式部署,將AgiIeController-campus的服務器組件部署在一個相對集中

的位置,通常是企業(yè)的數(shù)據(jù)中心。

B、分布式部署,將業(yè)務管理器和數(shù)據(jù)庫服務器部署在總部,而業(yè)務控制器部署在

分支機構。

C、分級式部署,將管理中心部署在總部,而業(yè)務管理器部署在分支機構。

D、分布式部署,將業(yè)務管理器和數(shù)據(jù)庫服務器部署在分支機構,而業(yè)務控制器部

署在總部。

答案:AB

125.DHCPServer即DHCP服務器,負責客戶端IP地址的分配,在配置DHCPServer

時,需要包括以下哪些步驟

A、全局使能DHCP功能

B、配置DHCP的。ption82選項

C、采用全局地址池的DHCP服務器模式時,配置全局地址池

D、采用端口地址池的DHCP服務器模式時,配置端口地址池

E、配置DHCP服務器地址

F、配置默認網(wǎng)關

答案:ACDF

126.MPLS是基于兩個不同的平面實現(xiàn)的數(shù)據(jù)轉發(fā),關于轉發(fā)機制中的描述,正確

的是:

A、當IP報文進入MPLS域時,首先查看的是FIB表

B、系統(tǒng)自動為給使用隧道的上層應用分配一個ID,也稱為TUNNELID

G如果tunnelID值不為0x0,則進入正常的IP轉發(fā)流程

D、如果tunnelID值為0x0,則進入MPLS轉發(fā)流程

答案:AB

127.流量監(jiān)管與流量整形的區(qū)別是:

A、流量整形對報文著色

B、流量監(jiān)管引入時延和抖動,需要較多的緩沖資源緩存報文

C、流量監(jiān)管對報文著色

D、流量整形引入時延和抖動,需要較多的緩沖資源緩存報文

答案:CD

128.在MPLSLDP協(xié)議中,標簽的發(fā)布方式包括以下哪些?

A、獨立方式

B、有序方式

C、自由方式

D、保守方式

答案:AB

129.經(jīng)典的網(wǎng)絡轉發(fā)方式是基于路由表轉發(fā)。Openflow交換機的轉發(fā)方式是基

于流表轉發(fā)。對于這兩種轉發(fā)方式,以下說法正確的有哪些選項

A、流表的匹配方式是同時匹配流量的MAC地址和IP地址。

B、流表是變長的。一臺網(wǎng)絡設備只能有一張流表

C、路由表的匹配方式是匹配擁有最長掩碼的目的網(wǎng)段路由。

D、路由表是定長的。一臺設備只能有一張公共的路由表。

答案:CD

130.DHCP會面對很多安全威脅的原因

A、中間人利用了虛假的IP地址與MAC地址之間的映射關系來同時欺騙DHCP的

客戶端和服務器

B、DHCPServer無法區(qū)分什么樣的CHADDR是合法的,什么樣的CHADDR是非法的

C、DHCP動態(tài)分配IP地址的響應時間長

D、由于DHCP發(fā)現(xiàn)報文(DHCPDISCOVER)以廣播形式發(fā)送

答案:ABD

131.可能會發(fā)生丟包的情況有

A、可能由于CPU繁忙,無法處理報文而導致丟包

B、在傳輸過程發(fā)生丟包

C、隊列中發(fā)生丟包

D、接收過程發(fā)生丟包

答案:ABC

132.下面對流量監(jiān)管的功能描述,正確是

A、對報文進行著色處理

B、對超過流量限制的報文不能進行存

C、對報文不能進行著色處理

D、對超過流量限制的報文進行緩存

答案:AB

133.按照分類規(guī)則參考信息的不同,流量分類可以分為(多選)

A、簡單流分類V

B、復雜流分類

C、按需流分類

D、業(yè)務流分類

答案:AB

134.IFTF定義的多協(xié)議標簽交換技術(MPLS)是一種第三層交換技術,用于向IP

層提供連接服務,MPLS網(wǎng)絡由<>組成(多選)

A、標簽邊緣路由器

B、標簽交換路由器

C、標簽傳輸路由器

D、標簽分發(fā)路由器

答案:AB

135.可以根據(jù)報文的哪些信息進行鏈路層復雜流分類?(多選)

A、端口號。

B、目的MAC地址

G802.1P

D、源MAC地址

答案:BD

136.USG系列防火墻自定義的安全區(qū)域的安全級別可設置以一哪些值?(多選)

A、150

B、100

C、80

D、40

答案:CD

137.華為S系列交換機支持以下哪些鏡像方式(多選)

A、本地端口鏡像

B、遠程端口鏡像

C、全局鏡像

D、流鏡像

答案:ACD

138.在MPLSVPN網(wǎng)絡中,數(shù)據(jù)包在進入公網(wǎng)被轉發(fā)時,會被封裝上兩層MPLS標簽,

下列選項中關于兩層標簽的描述,錯誤的是:(多選)

A、MPLSVPN的外層標簽成為私網(wǎng)標簽,內層標簽成為公網(wǎng)標簽

B、MPLSVPN的外層標簽是由LDP協(xié)議或靜態(tài)分配的,內層標簽是由對端的MP-BG

P分配的

C、默認情況下,外層標簽在數(shù)據(jù)包轉發(fā)給最后一跳設備前被彈出

D、外層標簽用于在PE設備上將數(shù)據(jù)包正確發(fā)送到響應的VPN中

答案:AD

139.DHCP會面對很多安全威脅的原因

A、中間人利用了虛假的IP地址與MAC地址之間的映射關系來同時欺騙DHCP的

客戶端和服務器

B、DHCPServer無法區(qū)分什么樣的CHADDR是合法的,什么樣的CHADDR是非法的

C、DHCP動態(tài)分配IP地址的響應時間長

D、由于DHCP發(fā)現(xiàn)報文(DHCPDISCOVER)以廣播形式發(fā)送

答案:ABD

140.在MPLSVPN中,為了區(qū)分使用相同地址空間的IPv4前綴將IPv4的地址增加

了RD值,下列選項描述正確的是:(多選)

A、RD在傳遞過程中作為BGP的擴展屬性封裝在UpD.A.te報文中。

B、PE從CE接收到IPV4路由后,給IPV4的路由增加RD轉換為全局唯一的VPN-

IPV4路由,并在公網(wǎng)上發(fā)布。

C、在PE設備上,每一個VPN實例都對應一個RD值,同一PE設備上,必須保證RD

全局唯一

D、RD可用來控制VPN路由信息的發(fā)布。

答案:BC

141.在MPLS體系中,標簽的分發(fā)方式有兩種,分別是:

A、下游按需方式DU

B、下游按需方式DoD

C、下游自主方式DoD

D、下游自主方式DU

答案:BD

142.下面哪些是對網(wǎng)絡進行管理的主要目標?(多選)

A、確保網(wǎng)絡用戶收到期望的網(wǎng)絡服務質量與技術服務信息

B、減少設備的搬遷費用

C、減少網(wǎng)絡設備使用年限和延長服務周期

D、幫助網(wǎng)絡工程師面對復雜的網(wǎng)絡數(shù)據(jù),并確保數(shù)據(jù)能夠快速全面的呈獻給使用

答案:AD

143.MPLS是基于兩個不同的平面實現(xiàn)的數(shù)據(jù)轉發(fā),關于此轉發(fā)機制中的描述,正

確的是(多選)

A、當IF報文進入MPLS域時,首先查看的是FIB.表

B、系統(tǒng)自動為給使用隧道的上層應用分配一個ID,也稱為TunnelID

G如果TunnelID值為0x0,則進入MPLS轉發(fā)流程

D、如果TunnelID值不為0x0,則進入正常的IP轉發(fā)流程

答案:AB

144.在e-sight子網(wǎng)中,可以管理的資源,描述正確的有

A、鏈路

B、子網(wǎng)下不可用嵌套其他子網(wǎng)

C、設備

D、子網(wǎng)

答案:ACD

145.包過濾防火墻提供了對分片報文進行檢測過濾的支持。包過濾防火墻可以過

濾的分片報文有:(多選)

A、偽造的CMP差錯報文

B、非分片報文

C、首片分片報文

D、后續(xù)分片報文

答案:BD

146.信息安全最關心的三個屬性是什么?(多選)

A、機密性(Confidenti.Iity)

B、完整性(integrity)

C、可用性(AvaiIabiIity)

D、身份驗證(AuthentiCation)

答案:ABC

147.在移動化趨勢下,企業(yè)對傳統(tǒng)網(wǎng)絡提出了哪些新需求

A、嚴格的層次化組網(wǎng)

B、隨時隨地一致的業(yè)務體驗

C、有線無線統(tǒng)一管理

D、支撐移動應用快速部署

答案:BCD

148.可能會發(fā)生丟包的情況有?

A、在傳輸過程發(fā)生丟包

B、隊列中發(fā)生丟包

C、接收過程發(fā)生丟包

D、可能由于CPU繁忙,無法處理報文而導致丟包

答案:ABCD

149.MPLS網(wǎng)絡可以采用不同的方式來發(fā)標簽

如圖所示,SWB和SWA之間采用DU方式發(fā)布標簽,SWA作為上游交換機,則:(多選)

A、SWA沒有向SWB請求標簽,SWE依然發(fā)送標簽映射消息給SWA

B、SWA沒有向SWB請求標簽,SWB也不會發(fā)送標簽映射消息給SWA

C、SWB沒有向SWA請求標簽,SWA依然發(fā)送標簽映射消息給SWB

D、SWB沒有向SWA請求標簽,SWA也不會發(fā)送標簽映射消息給SWB

答案:AD

150.對網(wǎng)絡進行管理的主要目標包括以下哪些項?

A、減少設備的搬遷費用。。

B、確保網(wǎng)絡用戶接收到期望的網(wǎng)絡服務質量與技術服務信息。。

C、減少網(wǎng)絡設備使用年限,和延長服務周期。

D、幫助網(wǎng)絡工程師面對復雜的網(wǎng)絡數(shù)據(jù),并確保數(shù)據(jù)能夠快速全面的呈現(xiàn)給使用

者。

答案:BD

151.在ESIGTH中,可按照哪些條件來設置告警屏蔽規(guī)則

A、生效時間

B、生效時段

C、告警源

D、告警

答案:ABCD

152.關于流量整形以下說法哪些是正確的?

A、流量整形只能在入方向使用

B、流量整形只能在出方向使用

C、流量整形對于超限的流量會進行丟棄

D、流量整形對于超限的流量會進行緩存

答案:BD

153.在DHCP協(xié)議運行過程中,那些情況會用DHCPREQUEST報文?

A、客戶端初始化后,發(fā)送廣播的DHCPREQUEST報文來回應服務器的DHCPOFFER

報文

B、當客戶端發(fā)現(xiàn)服務器分配給它的IP地址發(fā)生沖突時會通過發(fā)送此報文來通知

服務器,并且會重新向服務器申請地址

C、當客戶端已經(jīng)和某個IP地址綁定了,發(fā)送DHCPREQUST報文來更新IP地址的

租約

D、客戶端重啟后,發(fā)送廣播的DHCPREQUEST報文來確認之前被分配的IP地址等

配置信息

答案:ACD

154.管理員在配置VRRP時,下面哪些選項不是必須配置的?

A、搶占模式

B、虛擬路由器的優(yōu)先級

G虛擬IP地址

D、搶占延時

答案:ABD

155.DHCPRelay又稱為DHCP中繼,如果需要配置DHCPReIay,那么需要包括以下哪

些步驟?

侈選)

A、配置DHCP服務器組的組名

B、配置DHCP服務器組中DHCP服務器IF地址

C、配置啟動DHCPRelay功能的接口編號及接口的IP地址

D、配置option82插入功能

答案:ABC

156.下列關于華為eSight網(wǎng)管軟件的描述。正確的是

A、admin用戶的密碼丟失了,可以通過撥打40電話重置密碼

B、admin用戶的密碼丟失了,就只能通過重裝eSight來恢復缺省密碼

C、esight應用平臺支持同上層0SS系統(tǒng)集成,且通過SNMP實現(xiàn)網(wǎng)絡告警上報,

并與0SS告警系統(tǒng)進行對接

D、esight支持分級管理,在分級部署模式下,上級網(wǎng)管可以吧下級網(wǎng)管加入到系

統(tǒng)中,并提供打開下級網(wǎng)管界面的鏈接

答案:CD

157.VRRP可以同哪些機制結合來監(jiān)視上行鏈路的連通性?

A、NQA

B、ip-1ink

C、BFD

D、接口track

答案:ABCD

158.下面對流量臨客的功能描述,正確是:(多選)

A、對報文不能進行著色處理;

B、對報文進行著色處理

C、對超過流量限制的報文進行緩存

D、對超過流量限制的報文不能進行緩存

答案:BD

159.包過濾防火墻存在()問題,因此提出了狀態(tài)防火墻。

A、對于多通道的應用層協(xié)議(如FTP,SP等),部分安全策略配置無法預知

B、無法檢測某些來自傳輸層和應用層的攻擊行為(如TCPSYN、JavaApplets等

C、對于TcP連接均要求其首報文力S報文,非SM報文的TCP首包將被丟棄

D、無法識別來自網(wǎng)絡中偽造的CMP差錯報文,從而無法避免CMP的惡意攻擊

答案:AB

160.下列關于華為eSight網(wǎng)管軟件的描述。正確的是

A、admin用戶的密碼丟失了,可以通過撥打40電話重置密碼

B、admin用戶的密碼丟失了,就只能通過重裝eSight來恢復缺省密碼

C、esight應用平臺支持同上層0SS系統(tǒng)集成,且通過SNMP實現(xiàn)網(wǎng)絡告警上報,

并與0SS告警系統(tǒng)進行對接

D、esight支持分級管理,在分級部署模式下,上級網(wǎng)管可以吧下級網(wǎng)管加入到系

統(tǒng)中,并提供打開下級網(wǎng)管界面的鏈接

答案:CD

161.以下關于MPLS報文頭中S字段的描述,錯誤的有哪些項?(多選)

A、S字段只存在在MPLS最后一個標簽中。

B、S字段用來標記本標簽后是否還有其他標簽。

C、S字段可以用防止報文環(huán)路。

D、S位在幀模式中只有1bit,在信元模式中有2bito

答案:ACD

162.常用的隊列技術有哪些?(多選)

A、FIFO

B、PQ

GWFQ

D、CBQ

答案:ABCD

163.QoS服務模型包括:(多選)

A、Best-EffortService模型

B\IntegratedService模型

GDifferentiateService模型

D、FIFOService模型

答案:ABC

164.LDP有兩種不同的發(fā)現(xiàn)對等體的機制,描述正確的是:

A、擴展發(fā)現(xiàn)機制是LSR周期性的發(fā)送HeiI。消息到指定地址來發(fā)現(xiàn)LDP對等體

B、基本發(fā)現(xiàn)機制是通過周期性的發(fā)送HeiI。報文實現(xiàn)發(fā)現(xiàn)LDP對等體的

C、基本發(fā)現(xiàn)機制是用于發(fā)現(xiàn)鏈路上直連的LSR

D、擴展發(fā)現(xiàn)機制用來發(fā)現(xiàn)鏈路上非直連的LSR

E、兩種機制分別是基本發(fā)現(xiàn)機制和擴展發(fā)現(xiàn)機制

答案:ABCDE

165.在TCP/IPv4版本中,存在以下哪些安全隱患?

A、缺乏數(shù)據(jù)源驗證機制

B、缺乏對數(shù)據(jù)包的確認機制

C、缺乏對的數(shù)據(jù)完整性的驗證機制

D、缺乏及密碼保證機制

答案:ACD

166.對于該配置說法正確的是(多選)[Quidway]dhcpenabIe[Quidway]interface

vlaniflO

[Quidway-VIanif10]ipaddressW.1.1.128[Quidway-VIanif101d

hcpseIectgIobaI

[Quidway-VlaniflOjquit[Quidway]dhcpserverpingpacketslO

A、該段命令是用來配置啟用DHCP服務的

B、該命令是配置VLANIF10接口下的客戶端都從全局地支持中獲取IP地址

C、接口地址池優(yōu)先于全局地支持分配地址,即若接口上存在接口地址池,即使全

局地址池也存在,客戶端也會優(yōu)先從接口地址池中獲取地址

D、DHCP服務器發(fā)送ping報文的最大數(shù)目為10EDHCP服務器接收ping報文的最

大數(shù)目為10

答案:ABCD

167.防火墻的接口下有如下()工作模式:(多選)

A、交換模式

B、透明模式

C、路由模式

D、傳輸模式

答案:BC

168.IFTF定義的多協(xié)議標簽交換技術(MPLS)是一種第三層交換技術,用于向IP

層提供連接服務,MPLS網(wǎng)絡由()組成。(多選)

A、標簽交換路由器

B、標簽邊緣路由器

C、標簽分發(fā)路由器

D、標簽傳送路由器

答案:AB

169.可以和BFD檢測聯(lián)動的協(xié)議包括以下哪些項

A、靜態(tài)路由

B、OSPF

C、FTP

D、BGP

E、SSH

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論