2023華為數(shù)通認(rèn)證H12-821新題庫(kù)匯總整理版-下(其它題部分)_第1頁(yè)
2023華為數(shù)通認(rèn)證H12-821新題庫(kù)匯總整理版-下(其它題部分)_第2頁(yè)
2023華為數(shù)通認(rèn)證H12-821新題庫(kù)匯總整理版-下(其它題部分)_第3頁(yè)
2023華為數(shù)通認(rèn)證H12-821新題庫(kù)匯總整理版-下(其它題部分)_第4頁(yè)
2023華為數(shù)通認(rèn)證H12-821新題庫(kù)匯總整理版-下(其它題部分)_第5頁(yè)
已閱讀5頁(yè),還剩332頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

PAGEPAGE12023華為數(shù)通認(rèn)證H12-821新題庫(kù)匯總整理版-下(其它題部分)多選題1.以下哪些項(xiàng)是使得RSTP收斂速度比STP快的原因?A、在RSTP里面引入了邊緣端口的概念,邊緣端口不參與RSTP運(yùn)算,可以由Disable直接轉(zhuǎn)到Forwarding狀態(tài)B、如果網(wǎng)絡(luò)中一個(gè)根端口失效,那么網(wǎng)絡(luò)中最優(yōu)的Alternate端口將成為根端口,進(jìn)入Forwarding狀態(tài)C、如果網(wǎng)絡(luò)中一個(gè)指定端口失效,那么網(wǎng)絡(luò)中最優(yōu)的Alternate端口將成為指定端口,進(jìn)入Forwarding狀態(tài)D、RSTP中,某端口被選舉為指定端口后,會(huì)先進(jìn)入Discarding狀態(tài),再通過(guò)Proposal/Agreement機(jī)制快速進(jìn)入Forwarding狀態(tài)答案:ABD解析:RSTP收斂速度比STP快的三點(diǎn)原因:1.P/A機(jī)制(快速收斂)當(dāng)一個(gè)端口被選舉成為指定端口后,在STP中,該端口至少要等待一個(gè)forwarddelay(learning)時(shí)間才會(huì)遷移到forwarding狀態(tài),而在RSTP中,此端口會(huì)先進(jìn)入discarding狀態(tài),再通過(guò)P/A機(jī)制快速進(jìn)入forwarding狀態(tài),這種機(jī)制必須在點(diǎn)到點(diǎn)全雙工鏈路上使用2根端口快速切換功能如果網(wǎng)絡(luò)中一個(gè)根端口失效,那么網(wǎng)絡(luò)中最優(yōu)的alternate端口將成為根端口,進(jìn)入forwarding狀態(tài),因?yàn)橥ㄟ^(guò)這個(gè)alternate端口連接的網(wǎng)段上必然有個(gè)指定端口可以通往根橋,這種產(chǎn)生新的根端口的過(guò)程會(huì)引發(fā)拓?fù)渥兓偟膩?lái)說(shuō),新增端口角色的定義決定了端口角色的快速切換,在STP中,對(duì)于被阻塞端口只存在一種角色即blockedport,從而在需要端口切換時(shí),需要在多個(gè)blockedport中進(jìn)行角色選舉,浪費(fèi)了時(shí)間,而在RSTP中,因?yàn)樘崆皩⒈蛔枞丝诟鶕?jù)阻塞原因細(xì)分為了alternateport和backupport,從而在需要切換端口角色時(shí),快速進(jìn)行切換,避免了角色選舉造成的時(shí)間浪費(fèi)。3邊緣端口的引入在RSTP中,如果某一個(gè)指定端口位于整個(gè)網(wǎng)絡(luò)的邊緣,即不再與其他交換設(shè)備連接,而是直接與終端設(shè)備直連,這種端口叫做邊緣端口。邊緣端口不參與RSTP運(yùn)算,可以由disable直接轉(zhuǎn)到forwarding狀態(tài),且不經(jīng)歷時(shí)延,就像在端口上將STP禁用,到那時(shí)一旦邊緣端口收到配置BPDU,就喪失了邊緣屬性,成為普通STP端口,并重新進(jìn)行生成樹計(jì)算,引起網(wǎng)絡(luò)震蕩。2.以下關(guān)于802.1X認(rèn)證的觸發(fā)機(jī)制描述正確的有?A、認(rèn)證設(shè)備可以以組播或單播方式觸發(fā)認(rèn)證B、802.1X認(rèn)證只能由客戶端主動(dòng)發(fā)起C、802.1X客戶端可以組播或廣播方式觸發(fā)認(rèn)證D、802.1X認(rèn)證不能由認(rèn)證設(shè)備(如802.1交換機(jī))發(fā)起答案:AC解析:802.1X認(rèn)證可以通過(guò)認(rèn)證設(shè)備發(fā)起。3.BGPNotification報(bào)文ErrorCode為2時(shí)表示OPEN消息錯(cuò)誤,其中包含如下哪些錯(cuò)誤子碼?A、3-錯(cuò)誤的BGPRouterIDB、1-不支持的版本號(hào)C、4-錯(cuò)誤的屬性列表D、2-錯(cuò)誤的對(duì)等體AS號(hào)答案:ABD解析:子錯(cuò)誤代碼:1不支持的版本號(hào)2錯(cuò)誤的對(duì)等體AS號(hào)3錯(cuò)誤的BGPID4不支持的可選參數(shù)BGP傳遞屬性在update報(bào)文而不是open4.以下關(guān)于IGMPSnooping的描述,正確的有哪些選項(xiàng)?A、IGMPSnooping.啟用后,交換機(jī)僅僅會(huì)把組播數(shù)據(jù)包發(fā)送給特定的組播接收者,不會(huì)泛洪到整個(gè)廣播域B、IGMPSnooping可以對(duì)組播數(shù)據(jù)包進(jìn)行加密,避免數(shù)據(jù)泄露C、IGMPSnooping通過(guò)監(jiān)聽主機(jī)發(fā)出的IGMP報(bào)文,建立MAC組播地址表D、IGMPSnooping不會(huì)消耗交換機(jī)的CPUE、IGMPSnooping運(yùn)行在鏈路層,是二層以太網(wǎng)交換機(jī)上的組播約束機(jī)制,用于管理和控制組播組答案:ACE解析:igmpsnooping沒(méi)有加密功能,igmpsnooping會(huì)消耗交互機(jī)的CPU記錄成員端口和路由器端口5.在OSPF視圖下使用Filter-Policy工具時(shí),可以使用if-match子句調(diào)用以下哪些工具?A、另外一個(gè)Filter-PolicyB、ACLC、Route-PolicyD、前綴列表答案:BCD解析:6.現(xiàn)有一臺(tái)無(wú)線接入控制器作為DHCP中繼,若DHCP客戶端無(wú)法動(dòng)態(tài)獲取IP地址,則可能是以下哪些原因造成的?A、在無(wú)線接入控制器全局視圖下,沒(méi)有使能DHCP服務(wù)器功能B、在無(wú)線接入控制器接口視圖下,沒(méi)有指定所代理的DHCP服務(wù)器C、在無(wú)線接入控制器接口視圖下,沒(méi)有配置dhcpselectrelayD、在無(wú)線接入控制器全局視圖下,沒(méi)有綁定DHCP服務(wù)器組答案:ABC解析:參考鏈接:https://support.huawei./enterprise/zh/doc/EDOC1100064394/b294d463綁定DHCP服務(wù)器組的配置是在接口模式下,不是全局模式下全局模式:檢查DHCP功能是否開啟,檢查DHCP服務(wù)器組是否配置了DHCP服務(wù)器。接口模式:檢查DHCP中繼功能,檢查是否配置了所代理的DHCP服務(wù)器或綁定了DHCP服務(wù)器組(不是全局視圖下)7.以下哪些政擊手段屬于分片報(bào)文攻擊?A、Syndrop攻擊B、分片數(shù)量巨大攻擊C、巨大offsetI攻擊D、UDPFlood攻擊E、TearDrop攻擊F、Smurf攻擊答案:ABCE解析:參考資料:https://support.huawei./enterprise/zh/doc/EDOC1100127077/661f138f8.下面哪些屬性符合如下條件,BGP路由器可以不支持這些屬性,但它仍然會(huì)接收這類屬性并傳遞給其他對(duì)等體。A、munityB、AggregatorC、Multi_Exit_DiscD、Local_Pref答案:AB解析:下面哪些屬性符合如下條件,BGP路由器可以不支持這些屬性,但它仍然會(huì)接收這類屬性并傳遞給其他對(duì)等體。9.以下哪些BGP路徑屬性屬于可選過(guò)渡屬性?A、AggregatorB、MEDC、mnityD、Cluster-List答案:AC解析:Aggregator:可選過(guò)渡。MED:可選非過(guò)渡。munity:可選過(guò)渡。Cluster_List:可選非過(guò)渡。所以選擇“Aggregator”、“munity”。10.在WLAN組網(wǎng)中,可部署備份技術(shù)來(lái)保證組網(wǎng)的可靠性。以下關(guān)于備份技術(shù)的描述,正確的是哪些項(xiàng)?A、部署雙鏈路熱備份之后,當(dāng)主AC故障后,AP可快速切換到備AC,STA無(wú)需掉線重連B、部署雙鏈路冷備份之后,當(dāng)主AC故障后,AP只需等待一段時(shí)間,即可切換至備AC,其中不會(huì)影響STA業(yè)務(wù)C、部署N+I備份之后,當(dāng)主AC故障后,AP需重新上線至備AC,且STA會(huì)中斷業(yè)務(wù)D、部署VRP熱備份之后,當(dāng)主AC故障后,STA可直接通過(guò)備AC轉(zhuǎn)發(fā)數(shù)據(jù)答案:CD解析:當(dāng)AC出現(xiàn)故障或者AC與AP之間的鏈路出現(xiàn)故障時(shí),都會(huì)導(dǎo)致AC關(guān)聯(lián)的用戶業(yè)務(wù)中斷,影響用戶業(yè)務(wù)的使用。11.以下關(guān)于組播MAC地址的描述,錯(cuò)誤的是哪些項(xiàng)?A、組播MAC地址的作用是在鏈路層上標(biāo)識(shí)屬于同一組播組的接收者B、1個(gè)組播MAC地址唯一對(duì)應(yīng)1個(gè)IP組播地址C、1個(gè)組播MAC地址對(duì)應(yīng)32個(gè)IP組播地址D、組播MAC地址的高24bit為0x01005f,第25位固定為1,MAC地址的低23bit為組播IP地址的低23bit答案:BD解析:組播MAC地址的前面25bit是固定的:01-00-5e,第25位固定為0,后面的23bit來(lái)自于組播IP地址的后面的23bit;一個(gè)組播MAC地址對(duì)應(yīng)著32個(gè)組播IP地址。12.如圖所示,RTA的GE0/0/0、GE0/0/1接口分別連接部門1和2,其網(wǎng)段分別為/24、/24網(wǎng)段,為限制部門1和2之間的相互訪間,在RTA上部署traffic-filter,以下哪些部署方式是正確?A、配置ACL3000拒絕源為/24目的為/24的流量,在GE0/0/1調(diào)用outbound方向的traffic-filter調(diào)用ACL3000B、配置ACL3000拒絕源為/24目的為/24的流量,在GE0/0/0調(diào)用outbound方向的traffic-filter調(diào)用ACL3000C、配置ACL3000拒絕源為/24目的為/24的流量,在G0/0/0調(diào)用inbound方向的traffic-filter調(diào)用ACL3000D、配置ACL3000拒絕源為/24目的為/24的流量,在GE0/0/1調(diào)用inbound方向的traffic-filteri調(diào)用ACL3000答案:ABCD解析:需要跟隨數(shù)據(jù)報(bào)文的傳遞方向,確定traffic-filter的調(diào)用方向。拒絕接收?qǐng)?bào)文用inbound,拒絕發(fā)送報(bào)文用outbound。題目中各選項(xiàng)的部署方式都是正確的。13.以下關(guān)于ACL分類編號(hào)的描述,正確的是哪些項(xiàng)?A、二層ACL編號(hào)范圍:6000~6999B、用戶自定義ACL編號(hào)范圍:5000-5999C、用戶ACL,7000~7999D、基本ACL編號(hào)范圍,2000~2999E、高級(jí)ACL編號(hào)范圍,3000~4999答案:BD解析:基本ACL的編號(hào)范圍是2000~2999,高級(jí)ACL的編號(hào)范圍是3000~3999,二層ACL的編號(hào)范圍是4000~4999,用戶自定義ACL的編號(hào)范圍是5000~5999,用戶ACL的編號(hào)范圍是6000~6031。14.下列選項(xiàng)中,哪些路由前綴滿足下面的lP-Prefix條件Ipip-prefixtestindex10permit16greater-eaual24less-equal28A、/29B、/24C、/28D、/16答案:BC解析:該前綴列表匹配前16bite為20.0,且掩碼范圍是在24-28之間的網(wǎng)段,選項(xiàng)中只有BC滿足。15.在PIM-DM中,斷言機(jī)制的作用是保證只有一個(gè)組播路由器在共享網(wǎng)段內(nèi)轉(zhuǎn)發(fā)組播報(bào)文。以下哪些參數(shù)是選舉AssertWinner的條件?A、接口IP地址B、RouterIDC、開銷D、單播路由優(yōu)先級(jí)答案:ACD解析:1.比較單播路由優(yōu)先級(jí)2.比較路由COST3.比較接口IP地址16.在如圖所示的網(wǎng)絡(luò)中,所有的交換機(jī)運(yùn)行RSTP協(xié)議,假如SWB的E1接口故障后,RSTP的處理過(guò)程時(shí):A、SWB刪除MAC地址表中以E1為目的端口的端口表項(xiàng)B、在所有非邊緣轉(zhuǎn)發(fā)端口上向外發(fā)送拓?fù)涓淖兺ㄖ?TopologyChangeNotication),通知其他交換機(jī)網(wǎng)絡(luò)中出現(xiàn)了拓?fù)涓淖僀、重新計(jì)算生成樹,SWB選舉E2為新的根端口D、在所有的轉(zhuǎn)發(fā)端口上向外發(fā)送拓?fù)涓淖兺ㄖ?TopologyChangeNoication)通知其他交換機(jī)網(wǎng)絡(luò)中出現(xiàn)了拓?fù)涓淖兇鸢福篈BC解析:D選項(xiàng)不是在所有的端口上進(jìn)行發(fā)送TC置位的配置BPDU,邊緣端口不會(huì)發(fā)送。在RSTP中檢測(cè)拓?fù)涫欠癜l(fā)生變化只有一個(gè)標(biāo)準(zhǔn):一個(gè)非邊緣端口遷移到Forwarding狀態(tài)。17.以下關(guān)于AS-Externa-LSA中各個(gè)字段的描述,正確的是哪些項(xiàng)?A、AdvertisingRouter代表生成該LSA的RouterIDB、NetworkMask描述的是外部路由所使用的度量值類型C、LinkStateID被設(shè)置為目的網(wǎng)絡(luò)地址D、使用LinkStateID和AdvertisingRouter可以唯一標(biāo)識(shí)一條AS-External-LSA答案:AC解析:在OSPF中,AS-ExternalLSA表示的是OSPF的外部路由,稱之為5類LSA。Link-stateid表示的是外部路由的網(wǎng)段。netmask,表示的是外部路由的掩碼。AdvertisingRouter表示的是產(chǎn)生這個(gè)LSA的ASBR的router-id。任何一個(gè)LSA都可以通過(guò)LSA的類型、名字、產(chǎn)生路由器,進(jìn)行唯一的標(biāo)識(shí)。18.以下關(guān)于Filter-Policy的描述,正確的是哪些項(xiàng)?A、Filter-Policy既能在OSPFv2上使用,也能在OSPFv3上使用B、在距離矢量協(xié)議中,因?yàn)樵O(shè)備之間傳遞的就是路由信息,所以Filter-Policy能夠直接對(duì)路由生效C、過(guò)濾在鏈路狀態(tài)路由協(xié)議中,路由表是通過(guò)LSDB生成的,所以Filter-Policy實(shí)質(zhì)上是過(guò)濾LSDB中的LSAD、在距離矢量協(xié)議中,如果要過(guò)濾掉從上游設(shè)備到下游設(shè)備的路由,需要在下游設(shè)備配置filter-policyexport即可答案:AB解析:Filter-policy對(duì)計(jì)算出來(lái)的路由進(jìn)行過(guò)濾,不是對(duì)發(fā)布和接收的LSA進(jìn)行過(guò)濾。在距離矢量協(xié)議中,如果要過(guò)濾掉從上游設(shè)備到下游設(shè)備的路由,需要在下游設(shè)備配置filter-policyimport即可。所以排除“在鏈路狀態(tài)路由協(xié)議中,路由表是通過(guò)LSDB生成的,所以Filter-Policy實(shí)質(zhì)上是過(guò)濾LSDB中的LSA”、“在距離矢量協(xié)議中,如果要過(guò)濾掉從上游設(shè)備到下游設(shè)備的路由,需要在下游設(shè)備配置filter-policyexport即可”選項(xiàng),其他選項(xiàng)正確。19.哪些PIM報(bào)文的目的地址是單播地址?A、RegisterStopB、AssertC、BootstrapD、Graft答案:AD解析:注冊(cè)停止報(bào)文的目的地址是源端DR的IP地址;嫁接報(bào)文的目的地址是RPF鄰居下游接口的IP地址。此題選擇“RegisterStop”、“Graft”。20.在WLAN的N+1備份組網(wǎng)中,以下關(guān)于option43的應(yīng)用說(shuō)法正確的是?A、配置DHCP服務(wù)器的option43參數(shù)字段為主AC和備AC的IP地址的命令是option43sub-option2ip-addressip-address&<1-8>B、如果option43通告的IP地址的AC沒(méi)有回應(yīng)AP,AP發(fā)現(xiàn)AC會(huì)立即失敗C、配置option43字段后,AP只會(huì)對(duì)option43通告的ACIP地址發(fā)送單播DiscoveryRequest報(bào)文D、配置option43字段需要通告AP其所屬主AC和備AC的IP地址,也需要通告其它主AC的IP地址答案:AC解析:配置了option43的,AP會(huì)對(duì)通告的IP地址發(fā)送單播DiscoveryRequest報(bào)文,當(dāng)option43通告的IP地址沒(méi)有回應(yīng)AP時(shí),AP會(huì)發(fā)送廣播報(bào)文請(qǐng)求同網(wǎng)段AC的IP地址,所以配置option43字段需要通告AP其所屬的主AC和備AC的IP地址,不需要通告其他主AC的IP地址21.IPV4報(bào)文發(fā)送方式包括哪三種?A、任意播B、組播C、單播D、廣播答案:BCD解析:任意播,是IPv6中定義的一種新型通信服務(wù)22.以下關(guān)于IS-IS建立鄰接關(guān)系原則的描述,正確的是哪些項(xiàng)?A、正確于Level-2路由器來(lái)說(shuō),AreaID必須一致B、鏈路兩端IS-IS接口的網(wǎng)絡(luò)類型必須一致C、對(duì)于Level-1路由器來(lái)說(shuō),AreaID可以不一致D、默認(rèn)情況下,鏈路兩端IS-IS接口的地址必須處于同一網(wǎng)段答案:BD解析:ISIS中L1設(shè)備建立鄰居要求同一區(qū)域。L2設(shè)備建立鄰居沒(méi)有同一區(qū)域的要求。23.堆疊中主交換機(jī)選舉的比較項(xiàng)包括?A、運(yùn)行狀態(tài)B、堆疊IDC、MAC地址D、堆疊優(yōu)先級(jí)答案:ACD解析:在堆疊中選舉主交換機(jī)遵循下列原則:1.比較運(yùn)行狀態(tài),優(yōu)先選舉最先處于啟動(dòng)狀態(tài)的交換機(jī)成為主(備)交換機(jī)2.如果堆疊中已經(jīng)有多臺(tái)啟動(dòng)成員,那么比較優(yōu)先級(jí),最高的成為主(備)交換機(jī)3.如果優(yōu)先級(jí)一樣那么比較MAC地址,的成為主交換機(jī)24.關(guān)于BGPMED,下面哪些描述是正確的?A、BGP路由MED的缺省值是0B、缺省情況下,BGP選路規(guī)則可以對(duì)來(lái)自不同自治系統(tǒng)的路由進(jìn)行MED比較C、缺省況下,如果路由屬性中沒(méi)有置MED值,按處理。如果配置了bestroutemed-none-asmaximim命令。則把MED校最大值4294967295來(lái)處理D、在BGP選路規(guī)則中,MED的優(yōu)先級(jí)要低于AS-Path、Preferred-Value、Local-Preference、Origin答案:ACD解析:缺省情況下,MED不會(huì)去比較來(lái)自不同的AS的MED,只有來(lái)自同一個(gè)AS的MED才會(huì)去比較。25.以下關(guān)于IGMPProxy的描述,正確的是哪些項(xiàng)?A、IGMPProxy可以部署在IGMP查詢器和成員主機(jī)之間的二層設(shè)備上B、IGMPProxy功能無(wú)法減少IGMP查詢器接收IGMP成員離開報(bào)文的數(shù)量C、IGMPProxy功能可以減少IGMP查詢器接收IGMP成員關(guān)系報(bào)告的數(shù)量D、IGMPProxy無(wú)法部署在IGMP查詢器和成員主機(jī)之間的三層設(shè)備上答案:AC解析:B選項(xiàng)IGMPProxy就是為了減少查詢器和成員之間IGMP報(bào)文交互的。所以不對(duì)D選項(xiàng)IGMPProxy通常部署在IGMP查詢器和成員主機(jī)之間的三層設(shè)備上,也可以在二層26.以下關(guān)于組播的描述,錯(cuò)誤的有哪些選項(xiàng)?A、組播IP地址的取值范圍是:~55。B、在組播的應(yīng)用場(chǎng)景中,組播源發(fā)出的數(shù)據(jù)報(bào)文都是基于UDP協(xié)議的,所以不能保證數(shù)據(jù)的可靠性傳輸。C、傳統(tǒng)的單播技術(shù)不能解決單點(diǎn)發(fā)送多點(diǎn)接收的問(wèn)題,只有組播技術(shù)可以解決。D、組播協(xié)議必須基于單播路由協(xié)議(例如OSPF協(xié)議)才能正常運(yùn)行。答案:ACD解析:組播IP的取值范圍為~55,單播技術(shù)可以點(diǎn)對(duì)多點(diǎn)發(fā)送,只不過(guò)重復(fù)流量過(guò)多,組播路由協(xié)議建立在單播可以通信的基礎(chǔ)上,只要能通信即可,并不一定需要單播路由協(xié)議27.OSPF包括哪些報(bào)文類型?A、LinkStateDDB、HelloC、LinkStateRequestD、DatabaseDescription答案:BCD解析:OSPF中并沒(méi)有LinkStateDD報(bào)文,除了選項(xiàng)中正確的報(bào)文以外,還有LinkStateRequest報(bào)文和LinkStateAck報(bào)文。28.以下關(guān)于BGP路由宣告的描述,錯(cuò)誤的有哪些選項(xiàng)?A、只有從IGP學(xué)到的路由才能夠宣告給其他BGP鄰居。B、從所有BGP鄰居學(xué)習(xí)到的所有BGP路由都宣告給其他BGP鄰居。C、只有被BGP優(yōu)選的最佳路由才夠宣告給其他BGP鄰居。D、缺省情況下,從IBGP學(xué)到的路由不向其他IBGP鄰居轉(zhuǎn)發(fā)。答案:BC29.OSPF劃分區(qū)域能有哪些好處?A、一個(gè)區(qū)域的路由器能夠了解他們所在區(qū)域外部的拓?fù)浼?xì)節(jié)B、能夠減少LSDB的大小從而降低了對(duì)路由器內(nèi)存的消耗C、LSA也能夠隨著區(qū)域的劃分而減少,降低了對(duì)路由器CPU的消耗D、大量的LSA泛洪擴(kuò)散被限制在單個(gè)區(qū)域答案:BCD解析:A選項(xiàng)描述的是五類LSA的作用。30.如圖所示是路由器RTA的部分配置,關(guān)于此部分配置的描述,正確的是以下哪些項(xiàng)?A、接口GigabitEthernet1/0/0的直連路由可以發(fā)布到OSPF的數(shù)據(jù)庫(kù)中B、該接口的lP地址無(wú)法作為OSPF的RouterIDC、該接口無(wú)法發(fā)送OSPF的任何報(bào)文,并且會(huì)忽略收到的OSPF報(bào)文D、該路由器的OSPF進(jìn)程號(hào)是100答案:ACD解析:只要是活躍的物理接口或者邏輯接口都可能成為OSPF的RouterID,和有沒(méi)有參與OSPF,有沒(méi)有配置被動(dòng)接口沒(méi)關(guān)系31.以下關(guān)于組播中RP的描述,正確的是哪些項(xiàng)?A、RP是RPT樹的樹根B、RP是由BSR路由器選舉出來(lái)的C、PIM-SM網(wǎng)絡(luò)中所有路由器都需要知道RP的位置D、PIM-SM網(wǎng)絡(luò)中RP只能通過(guò)手工指定答案:AC解析:RP信息存在于BSR發(fā)送給的Bootstrap報(bào)文,發(fā)送給所有PIM路由器,而每個(gè)PIM路由器通過(guò)相同的選舉原則,選舉出RP;RP可以手工指定,也可以動(dòng)態(tài)選舉。32.如圖所示,R1和R2已配置本端發(fā)送時(shí)間間隔、本端接收時(shí)間間隔及本端BFD檢測(cè)倍數(shù),以下關(guān)于R1協(xié)商后時(shí)間參數(shù)的描述,正確的是哪些項(xiàng)?A、R1協(xié)商后的接收時(shí)間為150毫秒B、R1協(xié)商后的發(fā)送時(shí)間為50毫秒C、R1協(xié)商后的發(fā)送時(shí)間為150毫秒D、R1協(xié)商后的接收時(shí)間為200毫秒答案:BD解析:R1會(huì)比較“本地的BFD報(bào)文接收間隔200ms”、“對(duì)端的BFD報(bào)文發(fā)送間隔150ms”,取最大值,作為R1的接收間隔,為200ms。R1會(huì)比較“本地的BFD報(bào)文發(fā)送間隔50ms”、“對(duì)端的BFD報(bào)文接收間隔50ms”,取最大值,作為R1的發(fā)送間隔,為50ms33.某臺(tái)路由器輸出信息如下,下列說(shuō)法正確的是?<R1>displayospfinterfaceGigabitethernet0/0/0OSPF_Process1withRouterID_Interface:(Gigabitetherneto/0/0)Cost:1State:DRType:BroadcastMTU:1500Priority:1DesignatedRouter:BackupDesignatedRouter:Timers:Hello10,Dead40,Poll120,Retransmit5,TransmitDelay1A、本路由器為DRB、本路由器的接口地址為C、本路由器的Router-ID為D、本接口網(wǎng)絡(luò)類型為廣播答案:ABCD34.PIM-DM中包含以下哪些工作機(jī)制?A、狀態(tài)刷新B、剪枝C、擴(kuò)散D、嫁接答案:ABCD解析:PIM-DM的關(guān)鍵工作機(jī)制包括鄰居發(fā)現(xiàn)、擴(kuò)散、剪枝、嫁接、斷言和狀態(tài)刷新。其中,擴(kuò)散、剪枝、嫁接是構(gòu)建SPT的主要方法。35.關(guān)于VRRPslave設(shè)備的描述,正確的是A、當(dāng)收到優(yōu)先級(jí)為0的VRRP報(bào)文時(shí),Slave會(huì)直接切換為MasterB、slave響應(yīng)目的IP地址為虛擬IP地址的IP報(bào)文C、當(dāng)slave收到Master發(fā)送的VRRP報(bào)文時(shí),可判斷Master的狀態(tài)是否正常D、slave會(huì)丟棄目的MAC地址為虛擬MAC地址的IP報(bào)文答案:CD解析:如果收到比自己優(yōu)先級(jí)小的報(bào)文且該報(bào)文優(yōu)先級(jí)是0時(shí),定時(shí)器時(shí)間設(shè)置為Skew_time(偏移時(shí)間)36.以下關(guān)于防火墻的默認(rèn)安全區(qū)域Trust和Untrust的描述,正確的是哪些項(xiàng)?A、從Trust區(qū)域訪問(wèn)Untrust區(qū)域方向?yàn)镮nboud方向B、從Trust區(qū)域訪問(wèn)Untrust區(qū)域方向?yàn)镺utboud方向C、Untrust的安全級(jí)別是50D、Trust的安全級(jí)別是85答案:BD解析:Untrust的安全級(jí)別是5;從Trust區(qū)域訪問(wèn)Untrust區(qū)域方向?yàn)镺utboud方向。所以正確選項(xiàng)為“Trust的安全級(jí)別是85”、“從Trust區(qū)域訪問(wèn)Untrust區(qū)域方向?yàn)镺utboud方向”。37.在PIM-DM中如果有新成員加入組播組,那么以下描述正確是哪些項(xiàng)?A、PIM-DM模式在使用"擴(kuò)散-剪枝”的方式建立組播分發(fā)樹后,通過(guò)狀態(tài)刷新機(jī)制,使下行接口一旦被抑制就無(wú)法自動(dòng)恢復(fù)B、可以使用嫁接機(jī)制,主動(dòng)反向建立組播分發(fā)路徑,幫助新用戶接受組播信息C、組播網(wǎng)絡(luò)需要更新組播分發(fā)樹,才能將組播數(shù)據(jù)發(fā)往組成員D、現(xiàn)網(wǎng)中常采用等待組播路由表超時(shí)后,全網(wǎng)重新泛洪的方法幫助新用戶接受組播信息答案:ABC解析:A選項(xiàng)也是對(duì)的。PIM-DM模式在使用“擴(kuò)散-剪枝”的方式建立組播分發(fā)樹后,通過(guò)狀態(tài)刷新機(jī)制,使下行接口一旦被抑制就無(wú)法自動(dòng)恢復(fù)。38.以下關(guān)于BGPAtomic_Aggregate和Aggregator的描述,正確的是哪些項(xiàng)?A、Aggregator屬性屬于可選過(guò)渡屬性B、Atomic_Aggregate屬于公認(rèn)任意屬性C、收到攜帶Atomic_Aggregate屬性的路由表示這條路由不能再度明細(xì)化D、Aggregator表示某條路由可能出現(xiàn)了路徑屬性的丟失答案:ABC解析:Atomic_Aggregate是一個(gè)公認(rèn)自由決定屬性,它只相當(dāng)于一種預(yù)警標(biāo)記,而并不承載任何信息。當(dāng)路由器收到一條BGP路由更新且發(fā)現(xiàn)該條路由攜帶Atomic_Aggregate屬性時(shí),它便知道該條路由可能出現(xiàn)了路徑屬性的丟失,此時(shí)該路由器把這條路由再通告給其他對(duì)等體時(shí),需保留路由的Atomic_Aggregate屬性。另外,收到該路由更新的路由器不能將這條路由再度明細(xì)化39.BGP路由的Update消息中可不包含以下哪些屬性?A、ASPathB、LocalPreferenceC、OriginD、MED答案:BD解析:as-path和origin屬于公認(rèn)必遵屬性,update中必須存在,Local-Preference是公認(rèn)可選,MED是可選非傳遞屬性,不必須在update中必須存在40.IS-IS協(xié)議具備以下哪些特點(diǎn)?A、擴(kuò)展性較好B、適用于大容量的路由傳遞C、底層為數(shù)據(jù)鏈路層D、不支持網(wǎng)元層級(jí)劃分答案:ABC解析:ISIS可以劃分level-1和level-2的路由器,D描述錯(cuò)誤41.以下關(guān)于VRRP負(fù)載分擔(dān)的描述,正確的是哪些項(xiàng)?A、VRRP負(fù)載分擔(dān)與VRRP主備備份的基本原理和報(bào)文協(xié)商過(guò)程都是相同的B、負(fù)載分擔(dān)方式需要建立多個(gè)VRRP備份組,各備份組的Master設(shè)備可以不同C、負(fù)載分擔(dān)是指多個(gè)VRRP備份組同時(shí)承擔(dān)業(yè)務(wù)D、多網(wǎng)關(guān)負(fù)載分擔(dān)是通過(guò)創(chuàng)建多個(gè)帶虛擬IP地址的VRRP備份組,為不同的用戶指定不同的VRRP備份組作為網(wǎng)關(guān),實(shí)現(xiàn)負(fù)載分擔(dān)答案:ABCD解析:VRRP負(fù)載分擔(dān)是多網(wǎng)關(guān)場(chǎng)景下,配置多個(gè)VRRP組,網(wǎng)關(guān)在不同的VRRP組中擔(dān)任不同的主備角色實(shí)現(xiàn)的。42.對(duì)于組播MAC地址,下列說(shuō)法錯(cuò)誤的是:A、1個(gè)組播MAC地址正確應(yīng)32個(gè)IP組播地址B、組播MAC地址的作用是在鏈路層上標(biāo)識(shí)屬于同一組播組的接收者C、組播MAC地址的高24bit為0x01005f,第25位固定為1,MAC地址的低23bit為組播IP地址的低23bitD、1個(gè)組播MAC地址唯一對(duì)應(yīng)1個(gè)IP組播地址答案:CD解析:IANA規(guī)定,組播MAC地址的高24bit為0x01005e,第25bit固定為0,MAC地址的低23bit為組播IP地址的低23bit。一個(gè)組播MAC地址對(duì)應(yīng)32個(gè)IP組播地址。43.下面哪些LSA的傳播范圍只在單個(gè)區(qū)域?A、ASExternalLSAB、SummaryLSAC、RouterLSAD、NetworkLSA答案:CD解析:1類LSA和2類LSA只在區(qū)域內(nèi)泛洪;3類LSA表示的是其他區(qū)域的路由信息,每經(jīng)過(guò)一個(gè)ABR,AdvRouter就會(huì)變成ABR的RouterID,從而可以在多個(gè)區(qū)域傳播;5類LSA可以在特殊區(qū)域外的所有區(qū)域傳播,所以選擇“RouterLSA”、“NetworkLSA”44.關(guān)于IGMPProxy說(shuō)法正確的是?A、IGMPProxy可以與NQA聯(lián)動(dòng)檢測(cè)鏈路狀態(tài),實(shí)現(xiàn)主備鏈路快速切換B、IGMPProxy通常部署在接入設(shè)備的成員主機(jī)之間的設(shè)備上C、IGMPProxy設(shè)備的下游接口通過(guò)成員主機(jī)加入離開組播組的信息生成組播轉(zhuǎn)發(fā)表項(xiàng)D、IGMPProxy設(shè)備不可以代替IGMP查詢器向下游成員主機(jī)發(fā)送查詢報(bào)文,維護(hù)組成員關(guān)系答案:ABC解析:IGMPProxy,也稱為IGMP代理,通常被部署在接入設(shè)備(RouterA)和成員主機(jī)之間的三層設(shè)備上,IGMPProxy設(shè)備可以收集下游成員主機(jī)的IGMP報(bào)告/離開報(bào)文,將報(bào)告/離開報(bào)文匯聚后代理下游成員主機(jī)統(tǒng)一上送給接入設(shè)備;另一方面,IGMPProxy設(shè)備也可以代理IGMP查詢器向下游成員主機(jī)發(fā)送查詢報(bào)文,維護(hù)組成員關(guān)系,基于組成員關(guān)系進(jìn)行組播轉(zhuǎn)發(fā)。在接入設(shè)備RouterA看來(lái),RouterB就是一臺(tái)主機(jī);在下游成員主機(jī)看來(lái),RouterB就是IGMP查詢器。45.作為網(wǎng)絡(luò)管理員,可以使用下列哪些協(xié)議用于網(wǎng)絡(luò)設(shè)備配置?A、LLDPB、SNMPC、NETCONFD、SSH答案:BCD解析:配置管理(netconf)、簡(jiǎn)單網(wǎng)絡(luò)管理協(xié)議(SNMP)、安全外殼協(xié)議(SSH)都用于網(wǎng)絡(luò)設(shè)備,而LLDP是一種標(biāo)準(zhǔn)的二層發(fā)現(xiàn)方式,可以將本端設(shè)備的管理地址、設(shè)備標(biāo)識(shí)、接口標(biāo)識(shí)等信息組織起來(lái),并發(fā)布給自己的鄰居設(shè)備,供管理員查詢及判斷鏈路的通信狀況的。所以除LLDP以外,其他選項(xiàng)都可以使用。LLDP是鏈路層發(fā)現(xiàn)協(xié)議(LinkLayerDiscoveryProtocol)是一種數(shù)據(jù)鏈路層協(xié)議。46.USG系列防火墻中,有以下哪些日志等級(jí)?A、AlertB、EmergencyC、ErrorD、InformationalE、MonitoringF、Event答案:ABCD解析:8個(gè)級(jí)別分別為:0–Emergency1–Alert2–Critical3–Error4–Warning5–Notice6–Information7–Debug所以排除選項(xiàng)“Monitoring”、“Event”,其他選項(xiàng)是正確的。47.下面關(guān)于Network-Summary-LSA描述正確的是A、Network-Summary-LSA中的Metric被設(shè)置成從該ABR到達(dá)目的網(wǎng)段的開銷值B、Network-Summary-LSA中的Netmask被設(shè)置成目的網(wǎng)段的網(wǎng)絡(luò)掩碼C、Network-Summary-LSA是由ASBR產(chǎn)生的D、Network-Summary-LSA中的LinkStateID被設(shè)置成目的網(wǎng)絡(luò)的IP地址答案:ABD解析:Network-Summary-LSA是三類LSA,因此三類LSA是由ABR產(chǎn)生的。48.關(guān)于IGMPSnooping的描述,正確的是:A、IGMPSnooping解決組播報(bào)文在三層廣播的問(wèn)題。B、IGMPSnooping運(yùn)行在鏈路層,是二層以太網(wǎng)交換機(jī)上的組播約束機(jī)制,用于管理和控制組播組C、IGMPSooping通過(guò)監(jiān)聽主機(jī)發(fā)出的IGMP報(bào)文,建立MAC組播地址表D、IGMPSnooping不會(huì)消耗交換機(jī)的CPU答案:BC解析:A:IGMPSnooping配置在交換機(jī)上,用于解決二層廣播D:會(huì)消耗49.以下關(guān)于漫游的描述,以下說(shuō)法錯(cuò)誤的是?A、漫游前后兩個(gè)AP的工作信道必須一致B、漫游前后兩個(gè)AP的工作信道可以不同C、漫游時(shí)和新AP關(guān)聯(lián)STA發(fā)送的是關(guān)聯(lián)請(qǐng)求,并且包含原有關(guān)聯(lián)AP的信息D、漫游時(shí)和新AP關(guān)聯(lián)STA發(fā)送的是重關(guān)聯(lián)請(qǐng)求,并且包含原有關(guān)聯(lián)AP的信息答案:AC解析:如果所有的AP都工作在相同信道,這些AP只能共享一個(gè)信道的頻率資源,造成整個(gè)WLAN網(wǎng)絡(luò)性能較低,所以不用必須一致。STA向新的AP發(fā)送重關(guān)聯(lián)請(qǐng)求幀,而不是關(guān)聯(lián)請(qǐng)求幀。50.以下哪些情況會(huì)引發(fā)堆疊備交換機(jī)升為堆疊主交換機(jī)?A、用戶通過(guò)命令執(zhí)行主備切換B、主交換機(jī)故障重啟C、用戶通過(guò)命令執(zhí)行堆疊平滑升級(jí)D、從交換機(jī)故障重啟答案:AB解析:可以通過(guò)命令進(jìn)行認(rèn)為的主備角色的切換,以及主設(shè)備故障后從設(shè)備主動(dòng)的升級(jí)為主設(shè)備。51.以下關(guān)于BGPLocal_Preference屬性的描述,正確的是哪些項(xiàng)?A、可以通過(guò)bgpdefaultlocal-preference命令修改缺省Local_Preference值B、可以在AS邊界路由器上使用Import方向的策略來(lái)修改Local_Preference屬性值C、Local_Preference缺省值為100D、Local_Preference屬性既能在IBGP對(duì)等體間傳遞,又能在EBGP對(duì)等體之間傳遞答案:ABC解析:Local_Preference為公認(rèn)可選屬性,Local_Preference只能在IBGP之間傳遞,不能在EBGP之間傳遞。52.以下哪些參數(shù)不是配置BGPPeer時(shí)的必備項(xiàng)?A、passwordB、as-numberC、descriptionD、鄰居的IPAddress答案:AC解析:BGP對(duì)等體認(rèn)證,可有可無(wú),description描述也只是方便查看,不會(huì)產(chǎn)生其他影響53.在MA網(wǎng)絡(luò)中選舉DR/BDR的優(yōu)勢(shì)包括以下哪些項(xiàng)?A、方便鏈路狀態(tài)的同步B、不需要組播包來(lái)維持鄰居狀態(tài)C、只要TCP可達(dá)即可建立OSPF鄰居D、減少重復(fù)的流量答案:AD解析:多路訪問(wèn)選舉DR/BDR是為了減少重復(fù)流量,鏈路狀態(tài)同步由DR/BDR統(tǒng)一管理,都需要組播包來(lái)維持鄰居狀態(tài),OSPF不屬于TCP協(xié)議54.以下是某臺(tái)設(shè)備通過(guò)displaybgprouting-table16命令查看BGP路由的信息,則關(guān)于該信息的描述,正確的是哪些項(xiàng)?A、該設(shè)備所在AS號(hào)是300B、聚合設(shè)備的RouterID是C、該路由是從傳遞過(guò)來(lái)的D、該路由是聚合路由答案:CD解析:BGP本地RID是,本設(shè)備AS號(hào)為400,存在Aggregator表示是聚合之后的路由55.以下關(guān)于路由器對(duì)LSA處理原則的描述,正確的是哪些項(xiàng)?A、如果收到一個(gè)LSA的多個(gè)實(shí)例時(shí),最優(yōu)先檢查校驗(yàn)和是否相同,如果不相同,更大的為優(yōu)B、如果收到的LSA損壞,例如Checksunm錯(cuò)誤,則不接收該LSAC、如果路由器本地的LSDB已經(jīng)存在某LSA,此時(shí)收到了更新的LSA,那么本地LSDB會(huì)被更新,并將更新的LSA泛洪出去D、路由器如果收到本地沒(méi)有的LSA,則更新LSDB,并使用DD報(bào)文把LSDB泛洪答案:BC解析:當(dāng)Router收到LSA_后,按照以下原則處理:1)如果收到的LSA_本地沒(méi)有,則更新LSDB_并泛洪該LSA;2)如果本地LSDB_已存在該LSA,但是收到的更新,則更新LSDB_并泛洪該LSA;3)如果收到的LSA_和LSDB_中相同,則忽略,并終止泛洪;4)如果收到的LSA_損壞(例如Checksum錯(cuò)誤),則不接收該LSA;優(yōu)先進(jìn)行序列號(hào)檢查MaxAge=3600,是用來(lái)進(jìn)行路由撤銷;56.一個(gè)route-policy下可以有多個(gè)節(jié)點(diǎn),不同的節(jié)點(diǎn)用node標(biāo)識(shí)每個(gè)節(jié)點(diǎn)下可以有多個(gè)if-match和apple-子句,下面哪些描述時(shí)錯(cuò)誤的?A、每個(gè)節(jié)點(diǎn)下的if-match子句之間是“或”的關(guān)系B、每個(gè)節(jié)點(diǎn)下的if-match子句之間是"與"的關(guān)系C、不同節(jié)點(diǎn)之間是“與”的關(guān)系D、不同節(jié)點(diǎn)之間是“或"的關(guān)系答案:AC解析:同一節(jié)點(diǎn)中針對(duì)不同屬性的多個(gè)if-match子句是“與”的關(guān)系,只有滿足節(jié)點(diǎn)內(nèi)所有if-match子句指定的匹配條件,才能通過(guò)該節(jié)點(diǎn)的匹配測(cè)試;針對(duì)相同屬性的多個(gè)if-match子句是“或”的關(guān)系,系統(tǒng)按序號(hào)依次檢查各個(gè)if-match子句,如果通過(guò)了其中一個(gè)if-match子句,就意味著通過(guò)該策略,不再對(duì)其他if-match子句進(jìn)行匹配測(cè)試。57.某臺(tái)路由器運(yùn)行IS-IS其輸出信息如圖所示,下列說(shuō)法正確的是?A、本路由器的S4/0/0接口同時(shí)建立了Level-1和Level-2的鄰居關(guān)系B、本路由器的S4/0/0接?只建立了Level-1的鄰居關(guān)系C、本路由器的GE0/0/0接口同時(shí)建立了Level-1和Level-2的鄰居關(guān)系D、本路由器的GE0/0/0接口只建立了Level-1的鄰居關(guān)系答案:AC解析:鄰居類型:L1:Level-1鄰居,兩端接口類型都為L(zhǎng)evel-1。L2:Level-2鄰居,兩端接口類型都為L(zhǎng)evel-2。L1(L1L2):Level-1鄰居,兩端接口類型都為L(zhǎng)evel-1-2。L2(L1L2):Level-2鄰居,兩端接口類型都為L(zhǎng)evel-1-2。58.關(guān)于VRRP協(xié)議版本說(shuō)法正確的是?A、VRRPv2僅適用于IPv4B、VRRPV3僅適用于IPv6C、VRRPv3不支持認(rèn)證D、VRRPv2支持認(rèn)證答案:ACD解析:VRRPv3適用于IPv4和IPv6兩種網(wǎng)絡(luò),所以選項(xiàng)“VRRPv3僅適用于IPv6”是錯(cuò)誤的,其他選項(xiàng)都正確。VRRPv2和VRRPv3的主要區(qū)別為:支持的網(wǎng)絡(luò)類型不同。VRRPv3適用于IPv4和IPv6兩種網(wǎng)絡(luò),而VRRPv2僅適用于IPv4網(wǎng)絡(luò)。認(rèn)證功能不同。VRRPv3不支持認(rèn)證功能,而VRRPv2支持認(rèn)證功能。59.SSH在實(shí)現(xiàn)的過(guò)程中協(xié)商了多種算法,那么SSH使用的算法類別包括以下哪些項(xiàng)?A、用于確定最短通信路徑的最短路徑算法B、用于產(chǎn)生會(huì)話密鑰的密鑰交換算法C、用于防止通信環(huán)路的生成樹算法D、用于進(jìn)行數(shù)字簽名和認(rèn)證的主機(jī)公鑰算法E、用于數(shù)據(jù)信息加密的算法F、用于數(shù)據(jù)完整性保護(hù)的算法答案:BDEF解析:SSH支持多種算法,雙方根據(jù)本端和對(duì)端支持的算法,協(xié)商出最終用于產(chǎn)生會(huì)話密鑰的密鑰交換算法、用于數(shù)據(jù)信息加密的加密算法、用于進(jìn)行數(shù)字簽名和認(rèn)證的公鑰算法,以及用于數(shù)據(jù)完整性保護(hù)的HMAC算法60.如下圖所示,防火墻收到從PC1到PC2報(bào)文則以下說(shuō)法正確的是?A、該報(bào)文無(wú)法匹配任何安全策略B、該報(bào)文匹配安全策略rule1,防火墻會(huì)轉(zhuǎn)發(fā)該報(bào)文C、安全策略rule2中沒(méi)有配置源,安全域不匹配任何安全域D、該報(bào)文匹配安全策略rule2,會(huì)被防火墻丟棄答案:CD解析:該報(bào)文不可以匹配安全策略rule1,但防火墻不會(huì)轉(zhuǎn)發(fā)該報(bào)文。61.以下關(guān)于IGMPv2路由器維持網(wǎng)段組成員關(guān)系的描述,正確的是哪些項(xiàng)?A、收到Leave消息后,路由器立刻刪除該組成員關(guān)系B、路由器會(huì)對(duì)特定組進(jìn)行查詢C、路由器為每個(gè)組成員關(guān)系維護(hù)一個(gè)超時(shí)定時(shí)器D、路由器發(fā)送普遍組查詢報(bào)文后,所有接收者需在最大響應(yīng)時(shí)間內(nèi)響應(yīng)答案:BCD解析:IGMPv2路由器收到Leave報(bào)文之后,并不會(huì)立刻刪除組成員關(guān)系,2s之后才會(huì)刪除。根據(jù)IGMPv2的MaxResponseTime定義,成員主機(jī)在收到IGMP查詢器發(fā)送的普遍組查詢報(bào)文后,需要在最大響應(yīng)時(shí)間內(nèi)做出回應(yīng)。62.某臺(tái)路由器運(yùn)行IS-IS,下圖為該路由器發(fā)送的Hello報(bào)文,下列說(shuō)法中正確的有?A、該路由器的SystemID為0050.0600.7008B、路由器的接口地址為C、該路由器的區(qū)域號(hào)為00.0001D、本路由器是LEVEL-1-2路由器答案:AC解析:System-ID{DesignatedIS}:0050.0600.7008.02所以“該路由器的SystemID為0050.0600.7008”Areaaddress(3):00.0001所以“該路由器的區(qū)域號(hào)為00.0001”另外,路由器的接口地址為,本路由器是Level-2路由器。63.以下哪些協(xié)議支持網(wǎng)絡(luò)監(jiān)控管理?A、sFlowB、NetStreamC、SNMPD、SSH答案:ABCD解析:64.如圖所示,AC的管理VLAN是VLAN10,AP通過(guò)DHCP獲取IP地址,網(wǎng)段為/24。AP、AC和AP分別為DHCP的客戶端、DHCP中繼設(shè)備以及DHCP服務(wù)器。以下關(guān)于DHCP中繼設(shè)備以及DHCP服務(wù)器的配置,正確的是哪些項(xiàng)?A、B、C、D、答案:AC65.以下關(guān)于BGP中路由聚合的描述,正確的是哪些項(xiàng)?A、可以手動(dòng)通過(guò)aggregate命令在BGP視圖內(nèi)生成聚合路由B、自動(dòng)聚合產(chǎn)生的BGP路由優(yōu)于手動(dòng)聚合產(chǎn)生的BGP路由C、可以通過(guò)summaryautomatic命令生成自動(dòng)聚合路由D、通過(guò)aggregater命令進(jìn)行手動(dòng)聚合,同時(shí)增加關(guān)鍵字detail-suppressed代表將聚合路由和明細(xì)路由一起向?qū)Φ润w通告答案:AC解析:聚合產(chǎn)生的BGP路由手動(dòng)產(chǎn)生的要優(yōu)于自動(dòng)產(chǎn)生的,B錯(cuò);detail-suppressed代表只將聚合路由通告給對(duì)等體,抑制了明細(xì)路由,D錯(cuò)66.以下關(guān)于RSTP中P/A機(jī)制的描述,正確的是哪些項(xiàng)?A、在RSTP中,P/A機(jī)制主要目的是加快上游端口進(jìn)入Forwarding狀態(tài)的速度B、在RSTP中,當(dāng)交換機(jī)收到對(duì)端發(fā)來(lái)的Agreementi位置位的RSTBPDU,會(huì)立即將指定端口進(jìn)入Forwarding狀態(tài)C、在RSTP中,P/A機(jī)制主要目的是加快下游端口進(jìn)入Forwarding狀態(tài)的速度D、在RSTP中,所有交換機(jī)在初始狀態(tài)下都會(huì)發(fā)送Proposal位置位的RSTBPDU答案:AB解析:當(dāng)一個(gè)端口被選舉成為指定端口之后,在STP中,該端口至少要等待一個(gè)ForwardDelay(Learning)時(shí)間才會(huì)遷移到Forwarding狀態(tài)。而在RSTP中,此端口會(huì)先進(jìn)入Discarding狀態(tài),再通過(guò)Proposal/Agreement機(jī)制快速進(jìn)入Forward狀態(tài)。Proposal/Agreement機(jī)制簡(jiǎn)稱P/A機(jī)制。所以正確答案是“在RSTP中,P/A機(jī)制主要目的是加快上游端口進(jìn)入Forwarding狀態(tài)的速度”、“在RSTP中,當(dāng)交換機(jī)收到對(duì)端發(fā)來(lái)的Agreement位置位的RSTBPDU,會(huì)立即將指定端口進(jìn)入Forwarding狀態(tài)”。67.如圖所示的網(wǎng)絡(luò),R1和R2運(yùn)行IS-IS并建立鄰接關(guān)系,R2的Loopback0接口開啟IS-IS,R2的Loopback3接口不開啟IS-IS,在R2的IS-IS進(jìn)程下做如圖所示的配置,下列說(shuō)法正確的有哪些?A、R1的路由表中不存在/32和/32的路由B、R1路由表中不存在/32的路由C、R1的路由表中存在/32的路由D、R1的路由表中存在/32的路由答案:BC解析:set-overload命令用來(lái)配置非偽節(jié)點(diǎn)LSP的過(guò)載標(biāo)志位。對(duì)路由器設(shè)置過(guò)載位后,其它路由器在進(jìn)行SPF計(jì)算時(shí)不會(huì)考慮這臺(tái)路由器。但該路由器的直連路由不會(huì)被忽略。在此題中,loopback3雖然是R2的直連路由,但沒(méi)有使能IS-IS,R2是通過(guò)引入外部路由的方式將loopback3的路由傳遞給R1。R1收到后,因?yàn)檫^(guò)載位置1,不會(huì)計(jì)算此路由,路由表中就不會(huì)存在/32的路由。68.基于會(huì)話的狀態(tài)檢測(cè)防火墻對(duì)于首包和后續(xù)包有不同的處理流程,下面描述正確的是A、在狀態(tài)檢查機(jī)制打開的情況下,后續(xù)包也需要進(jìn)行安全策略檢查B、報(bào)文到達(dá)防火墻時(shí),會(huì)查找會(huì)話表,如果沒(méi)有匹配,防火墻會(huì)執(zhí)行首包處理流程C、在狀態(tài)檢查機(jī)制打開的情況下,防火墻處理TCP報(bào)文時(shí),只有SYN報(bào)文才能建立會(huì)話D、報(bào)文到達(dá)防火墻時(shí)會(huì)查找會(huì)話表如果匹配防火墻會(huì)執(zhí)行后續(xù)包處理流程答案:BCD解析:在狀態(tài)檢查機(jī)制打開的情況下,后續(xù)包只要匹配會(huì)話表,不需要進(jìn)行安全策略檢查69.VLANPool有兩種分配VLAN的算法,分別為順序分配和HASH分配。以下關(guān)于這兩種算法的描述,正確的是哪些項(xiàng)?A、當(dāng)設(shè)置為順序分配算法時(shí),用戶上下線可能會(huì)造成IP地址變更B、當(dāng)設(shè)置為順序分配算法時(shí),用戶上下線可能會(huì)出現(xiàn)VLAN變更C、當(dāng)設(shè)置為HASH分配算法時(shí),可能導(dǎo)致VLAN間用戶劃分不均勻D、當(dāng)設(shè)置為HASH分配算法時(shí),用戶上下線不會(huì)出現(xiàn)VLAN變更答案:ABCD解析:VLAN分配算法為even時(shí),VLANpool根據(jù)STA的上線順序?yàn)镾TA分配業(yè)務(wù)VLAN,VLANpool盡量保證所有VLAN分配給STA的IP地址數(shù)目相近。但同一個(gè)STA如果多次上線,每次獲取的地址通常都不相同。VLAN分配算法為hash時(shí),VLANpool根據(jù)STA的MAC地址進(jìn)行哈希運(yùn)算后的結(jié)果為STA分配業(yè)務(wù)VLAN,只要VLANpool里面的VLAN不發(fā)生變化,通常STA都會(huì)獲取到固定的業(yè)務(wù)VLAN,STA重新上線時(shí)也會(huì)被盡量?jī)?yōu)先分配到之前使用過(guò)的IP地址。70.下面關(guān)于IGMPv1和IGMPV2的描述,正確的是:A、IGMPv1支持普遍組查詢B、IGMPv2報(bào)文類型包括成員離開報(bào)文C、IGMPv1報(bào)文類型不包含成員離開報(bào)文D、IGMPv2不支持特定組查詢答案:ABC解析:IGMPV1/2的差異:對(duì)于成員離開,IGPV2能夠主動(dòng)離開而IGMPV1不能IGMPV1不支持特定組查詢;而IGMPV2支持IGMPV1報(bào)文類型不包含成員離開報(bào)文,IGMPV2報(bào)文類型包括成員離開報(bào)文IGMPV1支持普遍組查詢,IGMPV1僅包含兩種報(bào)文類型:成員關(guān)系查詢和成員報(bào)告報(bào)告71.關(guān)于組播ASM模型和SSM模型,下面說(shuō)法哪些是正確的?A、SSM模型中接收者已經(jīng)通過(guò)其他手段預(yù)先知道了組播源的具體位置B、SSM直接在接收者和組播源之間建立組播轉(zhuǎn)發(fā)樹C、ASM模型中接收者無(wú)法預(yù)先指導(dǎo)組播源的位置D、SSM和ASM使用相同的組播地址范圍答案:ABC解析:SSM模型與ASM模型的根本區(qū)別在于:SSM模型中的接收者已經(jīng)通過(guò)其他手段預(yù)先知道了組播源的具體位置。SSM模型使用與ASM/SFM模型不同的組播地址范圍,直接在接收者和其指定的組播源之間建立專用的組播轉(zhuǎn)發(fā)路徑72.流量統(tǒng)計(jì)方法有哪些?A、NetstreamB、SNMPC、端口鏡像D、IP報(bào)文計(jì)數(shù)答案:ABCD解析:73.以下關(guān)于IGMPProxy的描述,正確的是哪些項(xiàng)?A、IGMPProxy設(shè)備不可以代替IGMP查詢器向下游成員主機(jī)發(fā)送查詢報(bào)文,維護(hù)組成員關(guān)系B、IGMPProxy可以與NQA聯(lián)動(dòng)檢測(cè)鏈路狀態(tài),實(shí)現(xiàn)主備鏈路快速切換C、IGMPProxy設(shè)備的下游接口通過(guò)成員主機(jī)加入/離開組播組的信息生成組播轉(zhuǎn)發(fā)表項(xiàng)D、IGMPProxy通常被部署在IGMP查詢器和成員主機(jī)之間的三層設(shè)備上答案:BCD解析:IGMPProxy設(shè)備也可以代理IGMP查詢器向成員主機(jī)發(fā)送查詢報(bào)文,維護(hù)組成員關(guān)系,基于組成員關(guān)系進(jìn)行組播轉(zhuǎn)發(fā)。74.以下哪些動(dòng)態(tài)路由協(xié)議可以應(yīng)用在IPv6網(wǎng)絡(luò)?A、Is-IsB、BGP6C、IS-ISv6D、OSPFv3答案:CD解析:幾乎每個(gè)動(dòng)態(tài)路由協(xié)議都支持IPv6,但是每個(gè)協(xié)議支持IPv6的時(shí)候的叫法不相同。支持IPv6的OSPF協(xié)議,叫做OSPFv3;支持IPv6的ISIS協(xié)議,叫做IS-ISv6;支持IPv6的BGP協(xié)議,叫做BGP4+。75.以下關(guān)于OSPF報(bào)文認(rèn)證的描述,錯(cuò)誤的是哪一項(xiàng)?A、華為路由器支持的認(rèn)證模式按加密算法不同可分為Null、Simple.、MD5以及HMAC-MD5,部分設(shè)備還支持HMAC-SHA256B、OSPF的鄰居認(rèn)證過(guò)程是通過(guò)交互Hello報(bào)文來(lái)完成的C、華為路由器支持區(qū)域認(rèn)證和接口認(rèn)證這兩種認(rèn)證方式D、在同一臺(tái)路由器的同一個(gè)OSPF進(jìn)程中,如果Area0采用了MD5認(rèn)證方式,則其他區(qū)域也必須采用MD5認(rèn)證方式,但是不同區(qū)域的認(rèn)證密鑰可以不一致答案:BD解析:華為路由器支持兩種認(rèn)證方式:區(qū)域驗(yàn)證和接口驗(yàn)證。Simple、MD5和HMAC-MD5密文驗(yàn)證模式存在安全風(fēng)險(xiǎn),推薦使用HMAC-SHA256密文驗(yàn)證模式。使用區(qū)域驗(yàn)證時(shí),一個(gè)區(qū)域中所有的路由器在該區(qū)域下的驗(yàn)證模式和口令必須一致。接口驗(yàn)證方式用于在相鄰的路由器之間設(shè)置驗(yàn)證模式和口令,優(yōu)先級(jí)高于區(qū)域驗(yàn)證方式。76.下面關(guān)于Router-LSA中LinkID,Data,Type和Metirc的描述,正確的A、Data用于描述此連接的附加信息,不同的連接類型所指述的信息也不同B、Metric描述此連接的開銷C、Type表示連接的類型D、LinkID表示此連接的本地標(biāo)識(shí),不同的連接類型LinkID表示的意義也不同答案:ABCD解析:Data在P2P、transnet網(wǎng)絡(luò)中,代表的是宣告該RouterLSA的路由器接口的IP地址(拓?fù)湫畔ⅲ?。而在Stubnet中,代表的是Stub網(wǎng)絡(luò)中的網(wǎng)絡(luò)掩碼(路由信息)。LinkID在P2P中代表的是鄰居路由器的RouterID,而在transnet網(wǎng)絡(luò)中,代表的是DR的接口IP地址。77.以下關(guān)于RSTP根保護(hù)的描述,正確的是哪些項(xiàng)?A、根端口上開啟根保護(hù)功能會(huì)生效B、建議在處于網(wǎng)絡(luò)邊緣的交換機(jī)上開啟C、開啟根保護(hù)的端口再收到優(yōu)先級(jí)更高的RSTBPDU之后如果一段時(shí)間沒(méi)有繼續(xù)收到優(yōu)先級(jí)更高的RSTBPDU將會(huì)恢復(fù)正常的forwarding狀態(tài)D、開啟根保護(hù)的端口接收到優(yōu)先級(jí)更高的RSTBDPU之后將會(huì)進(jìn)入到error-down狀態(tài)答案:BC解析:配置根保護(hù)。對(duì)于啟用根保護(hù)功能的指定端口,其端口角色只能保持為指定端口。一旦啟用Root保護(hù)功能的指定端口收到優(yōu)先級(jí)更高的RSTBPDU,端口狀態(tài)將進(jìn)入Discarding狀態(tài),不再轉(zhuǎn)發(fā)報(bào)文。如果在一段時(shí)間(通常為兩倍的ForwardDelay)內(nèi),如果端口沒(méi)有再收到優(yōu)先級(jí)更高的RSTBPDU,端口會(huì)自動(dòng)恢復(fù)到正常的Forwarding狀態(tài)。78.RSTP收斂速度比STP要快,原因在于:A、在RSTP里面引入了邊緣端口的概念,邊緣端口不接收處理配置BPDU,不參與RSTP運(yùn)算,可以由Disable直接轉(zhuǎn)到Forwarding狀態(tài)B、如果網(wǎng)絡(luò)中一個(gè)根端口失效,那么網(wǎng)絡(luò)中最優(yōu)的Alternate端口將成為根端口,進(jìn)入Forwarding狀態(tài)C、如果網(wǎng)絡(luò)中一個(gè)指定端口失效,那么網(wǎng)絡(luò)中最優(yōu)的Alternate端口將成為指定端口,進(jìn)入Forwarding狀態(tài)D、RSTP中,某端口被選舉為指定端口后,會(huì)先進(jìn)入Discarding狀態(tài),再通過(guò)Proposal/Agreemarnt機(jī)制快速進(jìn)入Forwarding狀態(tài)答案:ABD解析:如果網(wǎng)絡(luò)中一個(gè)指定端口失效,那么網(wǎng)絡(luò)中最優(yōu)的Backup端口將成為指定端口,進(jìn)入到Forwarding狀態(tài)。79.以下BGP屬性中,哪些是公認(rèn)必遵類型的屬性?A、ASPathB、NextHopC、LocalPreferenceD、MED答案:AB解析:80.以下關(guān)于組播MAC地址的描述,錯(cuò)誤的有哪些選項(xiàng)?A、組播MAC地址的作用是在鏈路層上標(biāo)識(shí)屬于同一組播組的接收者。B、1個(gè)組播IP地址可以對(duì)應(yīng)多個(gè)組播MAC地址。C、組播MAC地址的高24位為0x01005e,第25位固定為1,MAC地址的低23位為組播IP地址的低23bit.D、1.個(gè)組播MAC地址可以對(duì)應(yīng)多個(gè)組播IP地址。答案:BC解析:組播MAC地址的前面25bit是固定的:01-00-5e,第25位固定為0,后面的23bit來(lái)自于組播IP地址的后面的23bit;一個(gè)組播MAC地址,對(duì)應(yīng)著32個(gè)組播IP地址。81.在WLAN組網(wǎng)中配置漫游功能時(shí),以下哪些因素可能導(dǎo)致AC間漫游失敗?A、AC間漫游組名稱不一致B、配置漫游組時(shí),AC沒(méi)有配置CAPWAP源地址C、實(shí)現(xiàn)WLAN漫游的兩個(gè)AP沒(méi)有配置相同的安全模板名稱D、使能雙鏈路熱備功能答案:AB解析:AC間漫游組名稱必須一致。配置漫游組時(shí),需確保AC已配置CAPWAP源地址,否則漫游組不生效。所以本題選擇“AC間漫游組名稱不一致”、“配置漫游組時(shí),AC沒(méi)有配置CAPWAP源地址”。82.某網(wǎng)絡(luò)環(huán)境中,既有運(yùn)行RSTP的交換機(jī),也有運(yùn)行STP的交換機(jī),那么該網(wǎng)絡(luò)會(huì)出現(xiàn)的現(xiàn)象是:A、如果是華為交換設(shè)備,則RSTP會(huì)轉(zhuǎn)換到STP模式。STP的交換設(shè)備被撤離網(wǎng)絡(luò)后,運(yùn)行RSTP的交換設(shè)備可遷移回到RSTP工作模式B、RSTP可以和STP互操作,但是此時(shí)喪失快速收斂等RSTP優(yōu)勢(shì)C、RSTP和STP不可互操作,會(huì)進(jìn)行獨(dú)立運(yùn)算D、如果是華為交換設(shè)備則STP會(huì)轉(zhuǎn)換到RSTP模式,并且可以配運(yùn)行RSTP的交換設(shè)備被撤離網(wǎng)絡(luò)后,運(yùn)行STP的交換設(shè)備可遷移回到RSTP工作模式答案:AB解析:RSTP會(huì)兼容STP模式,所以RSTP會(huì)轉(zhuǎn)換到STP模式,但會(huì)喪失RSTP的優(yōu)點(diǎn)。83.以下哪些事件會(huì)導(dǎo)致IS-IS產(chǎn)生一個(gè)新的LSP?A、鄰接Up或DownB、引入的IP路由發(fā)送變化C、周期性更新D、接口開銷發(fā)生了變化答案:ABCD解析:IS-IS路由域內(nèi)的所有路由器都會(huì)產(chǎn)生LSP,以下事件會(huì)觸發(fā)一個(gè)新的LSP:鄰居Up或DownIS-IS相關(guān)接口Up或Down引入的IP路由發(fā)生變化區(qū)域間的IP路由發(fā)生變化接口被賦了新的metric值周期性更新84.以下幾種VPN技術(shù)中,哪種VPN技術(shù)可能會(huì)出現(xiàn)一個(gè)報(bào)文中存在兩個(gè)IP報(bào)文頭部?A、L2TPB、SSLVPNC、GRED、IPsecVPN答案:CD解析:IPsecVPN會(huì)包含2個(gè)IP頭部,GRE也會(huì)包含2個(gè)IP頭部;L2TP是2層VPN,MPLS-VPN僅僅包含1個(gè)IP頭部,但是可以包含多個(gè)標(biāo)簽。SSL是應(yīng)用層VPN。85.PIM-SM協(xié)議與PIM-DM協(xié)議的區(qū)別是:A、BSR/RP僅存在于PIM-SM網(wǎng)絡(luò)中而PIM-DM中不存在B、PIM-SM能夠?qū)崿F(xiàn)按需轉(zhuǎn)發(fā)網(wǎng)絡(luò)中沒(méi)有冗余流量,而PIM-DM周期性泛洪,網(wǎng)絡(luò)中也不存在冗余流量C、PIM-SM假設(shè)網(wǎng)絡(luò)中有少量接受者而PIM-DM假設(shè)網(wǎng)絡(luò)中存在大量接受者D、PIM-SM存在RPT和SPT樹,而PIM-DM中僅存在SPT樹答案:ACD解析:PIM-SM表示的是稀疏模式的PIM協(xié)議,運(yùn)行該協(xié)議的網(wǎng)絡(luò)中客戶端的主機(jī)數(shù)量很少。PIM-DM表示的是密集模式的PIM協(xié)議,運(yùn)行該協(xié)議的網(wǎng)絡(luò)中客戶端的主機(jī)數(shù)量很多。在運(yùn)行PIM-SM協(xié)議的時(shí)候,存在RP,但是在PIM-DM中是不存在的。PIM-SM協(xié)議形成的是SPT和RPT,PIM-DM協(xié)議形成的僅僅有STP86.管理員在路由器上配置以下命令:Huaweil:ipip-prefixHWindex10permit9greater-equal20less-equal32那么以下選項(xiàng)中與其匹配的是哪些項(xiàng)?A、B、C、9252D、答案:CD解析:根據(jù)配置,需要配置前9個(gè)bit為:000010101,且掩碼范圍是在20-32之間87.以下關(guān)于AC漫游組的描述說(shuō)法錯(cuò)誤的是?A、漫游組的AC需要部署一臺(tái)MasterControllerB、漫游組的AC之間通過(guò)采用DTLS擴(kuò)展隧道來(lái)封裝和傳輸漫游相關(guān)信息C、MasterContoller必須為漫游組內(nèi)的ACD、STA只能在同一個(gè)漫游組內(nèi)的AC間才能進(jìn)行漫游答案:BC解析:DTLS是配置隧道的加密功能,MasterController是一個(gè)邏輯角色,可以由任何一個(gè)普通實(shí)體AC擔(dān)負(fù)。88.某網(wǎng)絡(luò)運(yùn)行ISIS,該網(wǎng)絡(luò)中一臺(tái)路由器R4的LSP信息如圖所示,下列說(shuō)法正確的有?A、該LSP是偽節(jié)點(diǎn)產(chǎn)生的LSPB、R4到達(dá)該外部路由的Cost為64C、該LSP描述的外部路由為/32D、R4的SystemID為4004.0000.0004答案:BCD解析:LSP中的偽節(jié)點(diǎn)標(biāo)識(shí)沒(méi)有取值,無(wú)法判斷89.以下關(guān)于組播路由的描述,正確的是哪些項(xiàng)?A、組播路由協(xié)議包括IGMP協(xié)議B、如果組播分發(fā)樹上的某上游鄰居或下游鄰居不可達(dá),將導(dǎo)致組播路由重新收斂C、組播路由協(xié)議分為域內(nèi)組播路由協(xié)議和域間組播路由協(xié)議D、組播路由協(xié)議用于建立和維護(hù)組播路由,并正確高效地轉(zhuǎn)發(fā)組播數(shù)據(jù)包答案:BCD解析:IGMP是組播管理協(xié)議,不屬于組播路由協(xié)議90.在WLAN組網(wǎng)中,為保證組網(wǎng)可靠性,可根據(jù)用戶要求部署相應(yīng)的備份技術(shù)。以下關(guān)于常見備份技術(shù)的描述,正確的是哪些項(xiàng)?A、部署VRRP雙機(jī)熱備份后,當(dāng)主AC故障后,備AC直接接替工作B、部署雙鏈路冷備份后,當(dāng)主AC故障后,AP切換到備鏈路上,備AC接替工作C、部署N+1備份后,當(dāng)主AC故障后,AP重新與備AC建鏈CAPWAP鏈路,備AC接替工作D、部署雙鏈路熱備份后,當(dāng)主AC故障后,AP切換到備鏈路上,備AC接替工作答案:ABCD解析:此為VRRP熱備份、雙鏈路熱備份、雙鏈路冷備份和N+1備份,各備份方式的差異比較。所有選項(xiàng)均為正確。91.在RSTP中不能處于轉(zhuǎn)發(fā)狀態(tài)的端口角色是A、AlternatePortB、DesignatedPortC、RootPortD、BackupPort答案:AD解析:替代端口和備份端口不用于轉(zhuǎn)發(fā),用來(lái)監(jiān)聽和備份根端口和指定端口用的92.IS-IS協(xié)議支持哪幾種度量值類型?A、defaultB、NarrowC、wideD、Tos答案:BC解析:ISIS支持的是寬帶(Wide)和窄帶(Narrow)兩種度量值類型93.以下哪些選項(xiàng)的報(bào)文屬于OSPF協(xié)議報(bào)文?A、HelloB、LSUC、LSAD、LSR答案:ABD解析:ospf的報(bào)文有:hello,DBD,LSR,LSU,LSACK,其中LSACK(鏈路狀態(tài)確認(rèn))和LSA(鏈路狀態(tài)通高)并不是同一個(gè)東西94.下面關(guān)于MED的描述,正確的是:A、MED默認(rèn)值是0B、MED默認(rèn)值是100C、MED只能在本AS內(nèi)傳遞D、MED是可選非過(guò)渡屬性答案:AD解析:MED在運(yùn)行BGP路由器中被識(shí)別時(shí),會(huì)通告給其他對(duì)等體,反之。95.USG系列防火墻自定義的安全區(qū)域的安全級(jí)別可設(shè)置以下哪些值?A、150B、100C、40D、80答案:CD解析:USG系列防火墻的安全區(qū)域范圍是0-100,但是由于100是local安全域的安全級(jí)別,所以只能選擇CD。96.現(xiàn)有一臺(tái)已上電并配置了堆疊的交換機(jī),通過(guò)堆疊線纜連接到已經(jīng)在運(yùn)行的堆疊系統(tǒng)中。以下關(guān)于該過(guò)程的描述,錯(cuò)誤的是哪些項(xiàng)?A、在該過(guò)程中,兩個(gè)堆疊系統(tǒng)的主交換機(jī)會(huì)競(jìng)選出一個(gè)更優(yōu)的主交換機(jī)B、競(jìng)選失敗的堆疊系統(tǒng)中的所有成員無(wú)需重啟,只需同步新主交換機(jī)的配置文件和系統(tǒng)文件即可C、該過(guò)程為堆疊合并D、該過(guò)程為堆疊加入答案:BD解析:該過(guò)程為堆疊合并。注意是選錯(cuò)誤的!所以,說(shuō)“該過(guò)程為堆疊加入”是錯(cuò)誤的。Https://support.huawei./enterprise/zh/doc/EDOC1100218653/6a799e6697.當(dāng)IS-lS開銷類型為Narrow時(shí),使用以下哪些類型的TLV攜帶路由域內(nèi)和路由域外的IS-lS路由信息?A、128B、22C、125D、130答案:AD解析:128號(hào)TLV(IPInternalReachabilityTLV):用來(lái)攜帶路由域內(nèi)的IS-IS路由信息,130號(hào)TLV(IPExternalReachabilityTLV):用來(lái)攜帶路由域外的IS-IS路由信息。所以本題選擇“128”、“130”。98.以下關(guān)于DHCP報(bào)文中Option字段的描述,正確的是哪些項(xiàng)?A、Option82中可以包含最多256個(gè)Sub-OptionB、Option段由Type,Length和Value三部分組成C、Option82中不包含中繼設(shè)備的MAC地址D、Option82稱為中繼代理信息選項(xiàng),該選項(xiàng)記錄了DHCP客戶端所連交換機(jī)端口的VLANID答案:BD解析:Option82最多可以包含255個(gè)子選項(xiàng)。Option段由Type,Length和Value三部分組成采用normal模式填充:sub-option2的內(nèi)容是接收到DHCP客戶端請(qǐng)求報(bào)文的接口MAC地址(DHCP中繼)或設(shè)備的橋MAC地址(DHCPSnooping)。99.RTA是源DR路由器,RTB是RP路由器,組播源向RTA發(fā)送組播數(shù)據(jù),但RTB無(wú)法通過(guò)PIMRegister報(bào)文判斷出組播源,則可能是以下哪些原因?A、組播網(wǎng)絡(luò)動(dòng)態(tài)選舉RP,而RTA對(duì)BSR的RPF檢查失敗B、RTA選舉出的RP不是RTBC、組播網(wǎng)絡(luò)靜態(tài)配置RP,而RTA路由器未靜態(tài)配置RPD、RTB到RTA沒(méi)有單播路由,導(dǎo)致RTB對(duì)源的RPF檢查失敗答案:ABCD解析:RTA作為源端DR,向RP發(fā)送Register報(bào)文,如果RTA自己為RP,或者RTA通過(guò)自舉協(xié)議選舉出的RP不是RTB,或者RTA對(duì)BSR的RPF檢查失敗,導(dǎo)致丟棄了BSR發(fā)送的Bootstrap報(bào)文,或者RTB沒(méi)有RTA的單播路由,導(dǎo)致組播源沒(méi)有通過(guò)RTB的RPF檢查,都會(huì)使RTB上看不到Register報(bào)文向其注冊(cè)組播源。所以全選。100.以下關(guān)于BFD檢測(cè)模式的描述,正確的是哪些項(xiàng)?A、異步模式是常用的BFD檢測(cè)模式B、在異步模式下,系統(tǒng)之間會(huì)按照協(xié)商好的周期發(fā)送BFD控制報(bào)文,如果某個(gè)系統(tǒng)在檢測(cè)時(shí)間內(nèi)沒(méi)有收到對(duì)端發(fā)來(lái)的BFD控制報(bào)文,就宣告BFD會(huì)話的狀態(tài)為DownC、在查詢模式下,一旦BFD會(huì)話建立,系統(tǒng)就不再周期性發(fā)送BFD控制報(bào)文D、異步檢測(cè)模式不支持回聲功能答案:ABC解析:異步模式支持回聲。https://support.huawei./enterprise/zh/doc/EDOC1100250312/12755635101.以下關(guān)于IS-IS中NSAP地址的描述,正確的是哪些項(xiàng)?A、缺省情況下,一個(gè)IS-IS進(jìn)程下最多可配置3個(gè)區(qū)域地址B、NSAP是OSI協(xié)議棧中用于定位資源的地址,主要用于提供網(wǎng)絡(luò)層和上層應(yīng)用之間的接口C、NSAP地址由IDP和DSP兩部分組成D、在NSAP地址結(jié)構(gòu)中,SEL的作用類似IP中的"協(xié)議標(biāo)識(shí)符",在IP上SEL均為01答案:ABC解析:SEL的作用類似IP中的“協(xié)議標(biāo)識(shí)符”,不同的傳輸協(xié)議對(duì)應(yīng)不同的SEL。在IP上SEL均為00。所以選項(xiàng)“在NSAP地址結(jié)構(gòu)中,SEL的作用類似IP中的“協(xié)議標(biāo)識(shí)符”,在IP上SEL均為01”的描述是錯(cuò)誤的102.某LSA具體內(nèi)容如圖所示,根據(jù)圖中內(nèi)容判斷,以下描述正確的是哪些項(xiàng)?A、關(guān)于LinkData為這條鏈路信息,它的LinkID表示是這條鏈路的目的網(wǎng)段B、關(guān)于LinkData為這條鏈路信息,它的LinkID表示是其鄰居的Router-lDC、該RouterLSA由ABR產(chǎn)生D、該LSA攜帶了一個(gè)連接到虛連接的鏈路狀態(tài)信息答案:CD解析:通過(guò)LSA的類型以及LSA_中的Option位來(lái)看,我們知道這個(gè)設(shè)備是一個(gè)ABR,并且router-id為。其中包含的是與自己建立了鄰居關(guān)系的鄰居設(shè)備的信息。其中一個(gè)是與DR的互聯(lián),一個(gè)是虛鏈路建立的鄰居關(guān)系。link-data為這個(gè)鄰居關(guān)系,其中包含的linkid描述的其實(shí)是dr的接口IP地址的信息。link-data為這個(gè)鏈路信息,其中包含的linkid描述的其實(shí)是對(duì)端設(shè)備的router-id。103.Route-Policy工具可以修改以下哪些BGP路徑屬性?A、Preferred-ValueB、OriginC、AS_PathD、MEDE、munity答案:ABCDE解析:公認(rèn)強(qiáng)制屬性:AS-path,next-hop,origin。公認(rèn)自由屬性:localpreference??蛇x非傳遞屬性:MED_。104.以下關(guān)于路由策略和策略路由的描述,正確的是哪些項(xiàng)?A、策略路由主要控制路由信息的引入、發(fā)布和接收B、路由策略主要控制路由信息的引入、發(fā)布和接收C、策略路由主要是控制報(bào)文的轉(zhuǎn)發(fā),即可以不按照路由表進(jìn)行報(bào)文的轉(zhuǎn)發(fā)D、路由策略主要是控制報(bào)文的轉(zhuǎn)發(fā),即可以不按照路由表進(jìn)行報(bào)文的轉(zhuǎn)發(fā)答案:BC解析:路由策略是控制路由的,策略路由是影響數(shù)據(jù)報(bào)文轉(zhuǎn)發(fā)的。105.訪問(wèn)控制列表(ACL)包括以下哪些類型?A、用戶自定義ACLB、二層ACLC、基本ACLD、高級(jí)ACL答案:ABCD解析:基本ACL2000~2999源IP地址等高級(jí)ACL3000~3999源IP地址,目的IP地址,源端口,目的端口,協(xié)議類型等二層ACL4000~4999源MAC地址,目的MAC地址,以太幀協(xié)議類型等用戶ACL6000~6031源IP地址,目的IP地址,源端口,目的端口,協(xié)議類型等106.一臺(tái)無(wú)線接入控制器接口同時(shí)使能了DHCP服務(wù)器功能和DHCP中繼功能。那么以下關(guān)于該無(wú)線接入控制器處理方式的描述正確的是哪些項(xiàng)?A、優(yōu)先使用本地DHCP服務(wù)器分配IP地址B、同時(shí)使用本地DHCP服務(wù)器和遠(yuǎn)端DHCP服務(wù)器分配IP地址C、只有當(dāng)本地服務(wù)器無(wú)法分配IP地址時(shí),才會(huì)使用遠(yuǎn)端服務(wù)器分配IP地址D、優(yōu)先使用遠(yuǎn)端DHCP服務(wù)器分配IP地址答案:AC解析:接口上同時(shí)使能DHCP服務(wù)器功能和DHCP中繼功能時(shí),優(yōu)先處理DHCP服務(wù)器的流程,也就是優(yōu)先使用本地DHCP服務(wù)器(即與接口IP地址同網(wǎng)段的DHCP服務(wù)器)分配IP地址。當(dāng)本地服務(wù)器無(wú)法分配IP地址時(shí),再通過(guò)DHCP中繼使用遠(yuǎn)端服務(wù)器分配IP地址。107.關(guān)于PIM-DM和PIM-SM兩種PIM工作模式,描述錯(cuò)誤的是:A、PIM-DM適合成員比較密集的組播網(wǎng)絡(luò)結(jié)構(gòu)B、PIM-SM一定需要RPC、PIM-DM是采用“拉"的工作模式工作的D、PIM-SM是采用“推"的工作模式工作的答案:CD解析:在組播網(wǎng)絡(luò)中,PIM-DM協(xié)議稱之為密集模式,適合運(yùn)行在組播客戶端成員非常多的網(wǎng)絡(luò)中;PIM-SM稱之為稀疏模式,通常運(yùn)行在組播客戶端程艷設(shè)備非常少的網(wǎng)絡(luò)中;前者發(fā)送流量的方式是周期性的推送和修剪;而后者發(fā)送組播流量的方式是拉模式的。組播客戶端加入組以后,首先會(huì)通過(guò)報(bào)文告知RP,然后組播源發(fā)送組播流量的時(shí)候,會(huì)首先發(fā)送注冊(cè)消息到RP設(shè)備上來(lái)判斷一下是否存在相應(yīng)的組播組,如果存在的話就繼續(xù)轉(zhuǎn)發(fā)組播流量。如果沒(méi)有的話,就直接丟棄組播流量了。PS:有時(shí)候題目A選項(xiàng)描述的是“PIM-SM適合成員比較密集的組播網(wǎng)絡(luò)結(jié)構(gòu)”,此時(shí)則A選項(xiàng)需要選,考試的時(shí)候注意審題108.OSPF定義了哪幾種特殊區(qū)域A、Not-So-StubbyAreaB、Stub-AreaC、TotallyNSSAD、TotallyStubArea答案:ABCD解析:Not-So-StubbyArea,英文簡(jiǎn)稱就是NSSA109.以下關(guān)于外部路由引入至BGP時(shí)的描述,正確的是哪些項(xiàng)?A、外部路由在引入時(shí),PreferredValue默認(rèn)為150B、外部路由在引入時(shí),可以直接對(duì)同類型路由定義其MED值C、外部路由在引入時(shí),可以通過(guò)Route-Policy_工具修改其AsPathD、外部路由在引入時(shí),默認(rèn)起源屬性為igp,可以通過(guò)Route-Policy.工具修改其屬性為implete答案:BC解析:外部路由引入時(shí)默認(rèn)PreferredValue為0,本地有效,外部路由引入時(shí),默認(rèn)屬性為inplete110.以下哪些款型設(shè)備屬于華為數(shù)據(jù)中心交換機(jī)?A、CloudEngine16800B、CloudEngineS12700EC、CloudEngine12800D、NetEngineAR6121答案:AC解析:B:S系列是園區(qū)網(wǎng)交換機(jī)D:AR系列的是路由器111.PBR(Policy-Based-Route)可以執(zhí)行以下哪些操作A、修改匹配流量的Qos信息B、修改匹配數(shù)據(jù)包的LSPC、修改匹配流量的下一跳地址D、修改匹配流量的出接?答案:BCD解析:修改QoS信息需要MQC112.以下關(guān)于BGP中MED屬性的描述,正確的是哪些項(xiàng)?A、BGP路由MED的缺省值是0B、缺省情況下,BGP選路規(guī)則可以對(duì)來(lái)自不同自治系統(tǒng)的路由進(jìn)行MED比較C、缺省情況下,如果路由屬性中沒(méi)有MED值,按0處理。如果配置了bestroutemed-none-as-maximum命令,則把MED按最大值4294967295來(lái)處理D、在BGP選路規(guī)則中,MED的優(yōu)先級(jí)要低于AS_Path、Preferred

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論