版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
第5章園區(qū)與分支網(wǎng)絡(luò)接入及QoS技術(shù)部署[復(fù)制]一、單選1.一臺(tái)路由器通過RIP、OSPF和靜態(tài)路由都學(xué)習(xí)到了到達(dá)同一目的地址的路由。默認(rèn)情況下,VRP將最終選擇通過哪種協(xié)議學(xué)習(xí)到的路由?()[單選題]*A.三種協(xié)議學(xué)習(xí)到的路由都選擇B.靜態(tài)路由C.OSPF(正確答案)D.RIP2.以下關(guān)于靜態(tài)路由說法錯(cuò)誤的是()[單選題]*A.通過網(wǎng)絡(luò)管理員手動(dòng)配置B.路由器之間需要交互路由信息(正確答案)C.不能自動(dòng)適應(yīng)網(wǎng)絡(luò)拓?fù)涞淖兓疍.對(duì)系統(tǒng)性能要求低3.管理員計(jì)劃通過配置靜態(tài)浮動(dòng)路由來實(shí)現(xiàn)路由備份,則正確的實(shí)現(xiàn)方法是()。[單選題]*A.管理員需要為主用靜態(tài)路由和備用靜態(tài)路由配置不同的協(xié)議優(yōu)先級(jí)值(正確答案)B.管理員需要為主用靜態(tài)路由和備用靜態(tài)路由配置不同的度量值C.管理員需要為主用靜態(tài)路由和備用靜態(tài)路由配置不同的TAGD.管理員只需配置兩個(gè)靜態(tài)路由4.管理員想通過配置靜態(tài)浮動(dòng)路由來實(shí)現(xiàn)路由備份,則正確的實(shí)現(xiàn)方法是()。[單選題]*A.管理員需要為主用靜態(tài)路由和備用靜態(tài)路由配置不同的協(xié)議優(yōu)先級(jí)(正確答案)B.管理員只需要配置兩個(gè)靜態(tài)路由就可以了C.管理員需要為主用靜態(tài)路由和備用靜態(tài)路由配置不同的TAGD.管理員需要為主用靜態(tài)路由和備用靜態(tài)路由配置不同的度量值5.靜態(tài)路由的缺省管理距離值是()[填空題]*_________________________________(答案:60)6.必須要由網(wǎng)絡(luò)管理員手動(dòng)配置的是()。[單選題]*A.靜態(tài)路由(正確答案)B.直連路由C.動(dòng)態(tài)路由D.以上都不對(duì)7.在路由器上查看靜態(tài)路由的信息,備份路由的備用屬性表示為()[單選題]*A.BypassB.Inactive(正確答案)C.BackupD.Slave8.客戶在路由器上要配置兩條去往同一目的地址的靜態(tài)路由,實(shí)現(xiàn)互為備份的目的。那么關(guān)于這兩條路由的配置的說法正確的是()。[單選題]*A.需要為兩條路由配置不同的Preference(正確答案)B.需要為兩條路由配置不同的PriorityC.需要為兩條路由配置不同的CostD.需要為兩條路由配置不同的MED9.XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通過兩條廣域網(wǎng)線路分別連接兩個(gè)不同的ISP,通過這兩個(gè)ISP都可以訪問北京總公司的網(wǎng)站。在深圳分公司的路由器上配置了如下的靜態(tài)路由:
Iproute-static24Serial0/0
Iproute-static24Serial0/1
那么關(guān)于這兩條路由的描述哪些是正確的?()。
[單選題]*A.去往北京的流量通過這兩條路由可以實(shí)現(xiàn)負(fù)載分擔(dān)(正確答案)B.B.去往北京的這兩條路由可以互為備份C.C.在該路由器的路由表中只會(huì)寫入第二條路由D.D.在該路由器的路由表中只會(huì)寫入第一條路由10.XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通過兩條廣域網(wǎng)線路分別連接兩個(gè)不同的ISP,通過這兩個(gè)ISP都可以訪問北京總公司的網(wǎng)站,在深圳分公司的路由器上配置了如下的靜態(tài)路由:
Iproute-static24Serial0/0preference10
Iproute-static24Serial0/1preference100
那么關(guān)于這兩條路由的描述哪些是正確的()。
[單選題]*A.兩條路由的優(yōu)先級(jí)不一樣,路由器會(huì)把優(yōu)先級(jí)高的第一條路由寫入路由表(正確答案)B.兩條路由的優(yōu)先級(jí)不一樣,路由器會(huì)把優(yōu)先級(jí)高的第二條路由寫入路由表C.兩條路由的Cost值是一樣的D.兩條路由目的地址一樣,可以實(shí)現(xiàn)主備,其中第一條路由為主11.對(duì)于一個(gè)將被轉(zhuǎn)發(fā)的IP報(bào)文,匹配了路由表中多條路由,選擇路由表中哪一條路由對(duì)這個(gè)IP報(bào)文轉(zhuǎn)發(fā)首先取決于()[單選題]*A.路由表中目的IP網(wǎng)段的掩碼長度B.路由的Preference(正確答案)C.路由的Cost/MetricD.路由的下一跳二、多選1.某大型公司深圳分公司的路由器的Serial0/0和Serial0/1接口通過兩條廣域網(wǎng)線路分別連接兩個(gè)不同的ISP,通過這兩個(gè)ISP都可以訪問北京總公司的網(wǎng)站,在深圳分公司的路由器上配置了如下的靜態(tài)路由:
iproute-static24Serial0/0preference10
iproute-static24Serial0/1preference100
那么關(guān)于這兩條路由的描述哪些是正確的?()
*A.兩條路由的優(yōu)先級(jí)不一樣,路由器會(huì)把優(yōu)先級(jí)高的第一條路由寫入路由表(正確答案)B.兩條路由的優(yōu)先級(jí)不一樣,路由器會(huì)把優(yōu)先級(jí)高的第二條路由寫入路由表C.兩條路由的Cost值是一樣的(正確答案)D.兩條路由目的地址一樣,可以實(shí)現(xiàn)主備,其中第一條路由為主(正確答案)2.下列哪幾項(xiàng)是配置靜態(tài)路由的基本要素?()*A.目的網(wǎng)段(正確答案)B.出接口的MAC地址C.下一跳的IP地址(正確答案)D.出接口(正確答案)3.某大型公司深圳分公司的路由器的Serial0/0和Serial0/1接口通過兩條廣域網(wǎng)線路分別連接兩個(gè)不同的ISP,通過這兩個(gè)ISP都可以訪問北京總公司的網(wǎng)站。在深圳分公司的路由器上配置了如下的靜態(tài)路由:
iproute-static24Serial0/0
iproute-static24Serial0/1
那么關(guān)于這兩條路由的描述哪些是正確的?()
*A.去往北京的流量通過這兩條路由可以實(shí)現(xiàn)負(fù)載分擔(dān)(正確答案)B.去往北京的這兩條路由可以互為備份(正確答案)C.在該路由器的路由表中只會(huì)寫入第二條路由D.在該路由器的路由表中只會(huì)寫入第一條路由4.客戶的網(wǎng)絡(luò)連接形如:
HostA---GE0/0—MSR-1—S1/0---WAN---S1/0---MSR-2---GE0/0---HostB
兩臺(tái)MSR路由器通過廣域網(wǎng)實(shí)現(xiàn)互連,目前物理連接已經(jīng)正常。MSR-1的接口S1/0地址為/30,MSR-2的接口S1/0地址為/30,現(xiàn)在MSR-1上配置了如下三條靜態(tài)路由:
iproute-static
iproute-static
iproute-static
其中/22子網(wǎng)是主機(jī)HostB所在的局域網(wǎng)段。那么如下描述哪些是正確的?()*A.這三條路由都會(huì)被寫入MSR-1的路由表(正確答案)B.只有第三條路由會(huì)被寫入MSR-1的路由表C.這三條路出可以被一條路出iproute-static代替(正確答案)D.只有第一條路由會(huì)被寫入MSR-1的路由表5.在路由器的路由表中有一條默認(rèn)路由,其目的網(wǎng)段和掩碼都是,而其下一跳是路由器的S0/0接口,那么下列關(guān)于此路由的描述正確的是()*A.當(dāng)路由器收到去往目的地址的數(shù)據(jù)包時(shí),如果路出表中沒有其他確切匹配項(xiàng),那么該數(shù)據(jù)包將匹配此默認(rèn)路由(正確答案)B.該路由的掩碼最短,因此只有在沒有其它路由匹配數(shù)據(jù)包的情況下,數(shù)據(jù)包才會(huì)按照默認(rèn)路由轉(zhuǎn)發(fā)(正確答案)C.這條路由的度量值有可能是3(正確答案)D.這條路由的優(yōu)先級(jí)有可能是100(正確答案)三、判斷1.浮動(dòng)靜態(tài)路由之所以會(huì)成為備份路由,是因?yàn)樗膬?yōu)先級(jí)小于主路由的優(yōu)先級(jí)。[判斷題]*對(duì)錯(cuò)(正確答案)一、單選1.下列關(guān)于LCP和NCP的說法中,錯(cuò)誤的是?()[單選題]*A.在PPP通信建立過程中,LCP的協(xié)商先于NCP完成B.在PPP架構(gòu)中,NCP的分層高于LCPC.在封裝NCP消息時(shí),發(fā)送方會(huì)先對(duì)數(shù)據(jù)封裝NCP,然后再封裝LCP(正確答案)D.NCP是一類協(xié)議的總稱2.在displayinterface命令的顯示中,下列()項(xiàng)的LCP和NCP的狀態(tài)表示PPP鏈路已經(jīng)建立完成。[單選題]*A.LCPClosed,IPCPOpenedB.LCPClosed,IPCPClosedC.LCPOpened,IPCPOpened(正確答案)D.LCPInitial,IPCPClosed3.下面哪個(gè)不是靜態(tài)路由的優(yōu)點(diǎn)?[單選題]*A.由于靜態(tài)路由不通過網(wǎng)絡(luò)進(jìn)行通告,因此比較安全。B.靜態(tài)路由適用于大型復(fù)雜的網(wǎng)絡(luò)。(正確答案)C.靜態(tài)路由不需要消耗路由器額外的資源。D.靜態(tài)路由不需要消耗鏈路帶寬。4.PPP協(xié)議在什么階段協(xié)商LCP協(xié)議()[單選題]*A.DeadB.Establish(正確答案)C.NetworkD.Terminate5.在下面的描述中,屬于PPP協(xié)商階段的正確的順序描述是()。[單選題]*A.dead-establish-network-authenticate-terminateB.lcp-authenticate-terminateC.dead-establish-authenticate-network-terminate(正確答案)D.dead-lcp-establish-ncp6.以下關(guān)于PPP協(xié)議的說法中,錯(cuò)誤的是[單選題]*A.PPP協(xié)議用于點(diǎn)對(duì)點(diǎn)信道B.PPP協(xié)議使用CRC編碼產(chǎn)生幀檢驗(yàn)序列C.PPP協(xié)議只能支持同步傳輸(正確答案)D.PPP協(xié)議支持透明傳輸7.在PPP協(xié)議中,對(duì)PAP和CHAP驗(yàn)證描述正確的是().[單選題]*A.PAP認(rèn)證需要三次握手B.CHAP認(rèn)證需要兩次握手C.PAP認(rèn)證使用明文發(fā)送驗(yàn)證信息(正確答案)D.CHAP使用明文發(fā)送驗(yàn)證信息8.下列有關(guān)PPP認(rèn)證協(xié)議的敘述,錯(cuò)誤的是()[單選題]*A.CHAP采用隨機(jī)數(shù)和MD5的方式進(jìn)行認(rèn)證B.CHAP認(rèn)證過程由網(wǎng)絡(luò)接入服務(wù)器發(fā)起C.PAP采用明文方式在網(wǎng)絡(luò)上傳輸用戶名和口令D.PAP是一種三次握手認(rèn)證協(xié)議(正確答案)9.PPP協(xié)議的認(rèn)證方法PAP/CHAP的描述中下面哪個(gè)是錯(cuò)誤的?()。[單選題]*A.PAP以明文形式傳遞用戶名和密碼B.CHAP不直接傳遞用戶名和密碼信息C.PAP和CHAP的工作方式相同(正確答案)D.CHAP可周期性的發(fā)出挑戰(zhàn)/應(yīng)答請(qǐng)求10.兩臺(tái)路由器間通過串口相連接且鏈路層協(xié)議為PPP,如果想在兩臺(tái)路由器上通過配置PPP認(rèn)證功能來提高安全性,則下列哪種PPP認(rèn)證更安全?()[單選題]*A.CHAP(正確答案)B.PAPC.MD5D.SSH二、多選1.默認(rèn)路由的格式是?()*A.(正確答案)B.0(正確答案)C.5555D.5532。2.下列關(guān)于CHAP協(xié)議的說法中,正確的是?()*A.明文認(rèn)證B.三次握手(正確答案)C.周期認(rèn)證(正確答案)D.PPP協(xié)議字段取值為0xC023。3.下列協(xié)議哪些不屬于PPP協(xié)議的組成協(xié)議()。*A.HDLC(正確答案)B.LCPC.NCPD.IP(正確答案)4.在LCP協(xié)商階段,PPP會(huì)協(xié)商哪些內(nèi)容?()*A.鏈路層封裝協(xié)議類型B.驗(yàn)證方式(正確答案)C.最大傳輸單元(正確答案)D.網(wǎng)絡(luò)層協(xié)議類型5.PPP協(xié)議的特點(diǎn)是什么()。*A.PPP協(xié)議既支持同步鏈路又支持異步鏈路(正確答案)B.具有各種NCP協(xié)議,如IPCP,IPXCP更好地支持了網(wǎng)絡(luò)層協(xié)議(正確答案)C.具有驗(yàn)證協(xié)議CHAP、PAP,更好了保證了網(wǎng)絡(luò)的安全性(正確答案)D.易擴(kuò)充(正確答案)6.下列關(guān)于PPP特點(diǎn)的說法正確的是()。*A.PPP支持同異步鏈路B.(正確答案)B.PPP支持身份驗(yàn)證,包括PAP驗(yàn)證和CHAP驗(yàn)證(正確答案)C.PPP可以對(duì)網(wǎng)絡(luò)地址進(jìn)行協(xié)商(正確答案)D.PPP可以對(duì)IP地址進(jìn)行動(dòng)態(tài)分配(正確答案)7.下列哪三種說法正確描述了PPP身份驗(yàn)證?()*A.PAP以明文發(fā)送。(正確答案)B.CHAP使用基于MD5哈希算法的詢問/響應(yīng)方法。(正確答案)C.PAP可防護(hù)反復(fù)試驗(yàn)性攻擊。D.CHAP通過雙向握手建立鏈路。E.CHAP通過重復(fù)詢問進(jìn)行檢驗(yàn)。(正確答案)F.PAP通過三次握手建立鏈路。三、判斷1.廣域網(wǎng)是一種在小區(qū)域內(nèi)使用的,由多臺(tái)計(jì)算機(jī)組成的網(wǎng)絡(luò),覆蓋范圍通常局限在10千米范圍之內(nèi),屬于一個(gè)單位或部門組建的小范圍網(wǎng)。[判斷題]*對(duì)錯(cuò)(正確答案)2.PAP認(rèn)證協(xié)議比CHAP協(xié)議更安全。[判斷題]*對(duì)錯(cuò)(正確答案)一、單選1.以下有關(guān)NAT作用的說法中,錯(cuò)誤的是?()[單選題]*A.NAT可以把私有IP地址轉(zhuǎn)換為公網(wǎng)IP地址B.NAT可以把公網(wǎng)IP地址轉(zhuǎn)換為私有IP地址C.NAT可以對(duì)外隱藏內(nèi)網(wǎng)IP地址架構(gòu)D.NAT不能為私有網(wǎng)絡(luò)提供安全保護(hù)(正確答案)2.為了使企業(yè)的內(nèi)部的web服務(wù)器可以被Internet上的主機(jī)訪問,需要部署下面哪種NAT()?[單選題]*A.NATServer(正確答案)B.動(dòng)態(tài)NATC.PATD.EasyNAT3.以下哪一項(xiàng)是正確的基本NAT配置命令?()[單選題]*A.[AR1]natstatic00(正確答案)B.[AR1-GigabitEthernet0/0/0]natstatic0C.[AR1]natstatic0D.[AR1-GigabitEthernet0/0/0]natglobalinside04.NAT的主要技術(shù)類型有3種,它們是()[單選題]*A.靜態(tài)NAT、動(dòng)態(tài)NAT和網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT(正確答案)B.集中NAT、分布NAT和網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPTC.并行NAT、串行NAT和網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPTD.主動(dòng)NAT、被動(dòng)NAT和網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPT5.以下哪個(gè)選項(xiàng)不屬于NAT(網(wǎng)絡(luò)地址轉(zhuǎn)換)。[單選題]*A.靜態(tài)NATB.動(dòng)態(tài)NATC.網(wǎng)絡(luò)地址端口轉(zhuǎn)換NAPTD.ARPANET(正確答案)6.下列關(guān)于NAT(網(wǎng)絡(luò)地址翻譯轉(zhuǎn)換)的語句中,哪個(gè)是錯(cuò)誤的?[單選題]*A.可能單一的外部IP地址,有多個(gè)NAT表項(xiàng)。B.可能單一的內(nèi)部IP,Port對(duì),有多個(gè)NAT表項(xiàng)。(正確答案)C.一個(gè)不包含匹配的外部IP:Port對(duì)的輸入數(shù)據(jù)包,將會(huì)被丟棄。D.不同的NAT表項(xiàng)可以包含不同的內(nèi)部IP地址。7.動(dòng)態(tài)NAT為內(nèi)部地址和外部地址的()映射。[單選題]*A.多對(duì)多(正確答案)B.一對(duì)多C.多對(duì)一D.一對(duì)一8.將內(nèi)部地址映射到外部網(wǎng)絡(luò)的一個(gè)IP地址的不同接口上的技術(shù)是()[單選題]*A.一對(duì)一映射B.靜態(tài)NATC.動(dòng)態(tài)NATD.NAPT(正確答案)9.嚴(yán)格說來,網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)并不是簡單的IP地址之間的映射,而是網(wǎng)絡(luò)套接字映射,網(wǎng)絡(luò)套接字由IP地址和()共同組成。[單選題]*A.協(xié)議號(hào)B.協(xié)議類型C.端口號(hào)(正確答案)D.物理地址10.NAPT允許多個(gè)私有IP地址通過不同的端口號(hào)映射到同一個(gè)公有IP地址上,則下列關(guān)于NAPT的說法正確的是()。[單選題]*A.必須手工配置端口號(hào)和私有地址的對(duì)應(yīng)關(guān)系B.只需要配置端口號(hào)的范圍C.不需要做任何關(guān)于端口號(hào)的配置(正確答案)D.需要使用ACL分配端口號(hào)11.NAPT允許多個(gè)私網(wǎng)IP地址映射到同一個(gè)公有IP地址上,那么NAT如何標(biāo)識(shí)來自不同私網(wǎng)地址的數(shù)據(jù)報(bào)文?[單選題]*A.使用源MAC地址B.使用目的MAC地址C.使用源端口號(hào)(正確答案)D.使用目的端口號(hào)12.某企業(yè)打算采用IPSec協(xié)議構(gòu)建VPN,由于企業(yè)申請(qǐng)的全球IP地址不夠,企業(yè)內(nèi)部網(wǎng)決定使用本地IP地址,這時(shí)在內(nèi)外網(wǎng)間的路由器上應(yīng)該采用()技術(shù)。[單選題]*A.NAT技術(shù)(正確答案)B.加密技術(shù)C.消息鑒別技術(shù)D.數(shù)字簽名技術(shù)二、多選1.使用NAT技術(shù)進(jìn)行安全防御好處有()。*A.內(nèi)網(wǎng)用戶訪問外網(wǎng)業(yè)務(wù)的可用性不受影響(正確答案)B.外部人員無法得到內(nèi)部網(wǎng)絡(luò)信息(正確答案)C.內(nèi)外網(wǎng)路由被隔斷(正確答案)D.可以避免兩個(gè)內(nèi)部網(wǎng)絡(luò)互聯(lián)時(shí)由于地址沖突引起的問題(正確答案)2.下列有關(guān)基本NAT和NAPT實(shí)現(xiàn)的說法中,正確的是?(多選)()*A.路由器收到內(nèi)網(wǎng)用戶發(fā)往外網(wǎng)的數(shù)據(jù)包時(shí),會(huì)根據(jù)NAT的配置轉(zhuǎn)換源IP地址(正確答案)B.路由器收到內(nèi)網(wǎng)用戶發(fā)往外網(wǎng)的數(shù)據(jù)包時(shí),會(huì)根據(jù)NAT的配置轉(zhuǎn)換目的IP地址C.路由器收到內(nèi)網(wǎng)用戶發(fā)往外網(wǎng)的數(shù)據(jù)包時(shí),會(huì)根據(jù)NAPT的配置轉(zhuǎn)換源IP地址和端口號(hào)(正確答案)D.路由器收到內(nèi)網(wǎng)用戶發(fā)往外網(wǎng)的數(shù)據(jù)包時(shí),會(huì)根據(jù)NAPT的配置轉(zhuǎn)換目的IP地址和端口號(hào)3.下面有關(guān)NAT描述正確的是()。*A.NAT全稱是網(wǎng)絡(luò)地址轉(zhuǎn)換,又稱為地址翻譯(正確答案)B.NAT通常用來實(shí)現(xiàn)私有網(wǎng)絡(luò)地址與公用網(wǎng)絡(luò)地址之間的轉(zhuǎn)換(正確答案)C.當(dāng)使用私有地址的內(nèi)部網(wǎng)絡(luò)的主機(jī)訪問外部公用網(wǎng)絡(luò)的時(shí)候,一定不需要NATD.NAT技術(shù)為解決IP地址緊張的問題提供了很大的幫助(正確答案)4.NAT包括哪幾種方式?*A.靜態(tài)NAT(正確答案)B.動(dòng)態(tài)NAT(正確答案)C.端口地址轉(zhuǎn)換PAT(正確答案)D.VPN5.NAPT主要對(duì)數(shù)據(jù)包的()信息進(jìn)行轉(zhuǎn)換?*A.數(shù)據(jù)鏈路層B.網(wǎng)絡(luò)層(正確答案)C.傳輸層(正確答案)D.應(yīng)用層6.下面關(guān)于EasyIP的說法中,正確的是()。*A.EasyIP是NAPT的一種特例(正確答案)B.配置EasyIP時(shí)不需要配置ACL來匹配需要被NAT轉(zhuǎn)換的報(bào)文C.配置EasyIP時(shí)不需要配置NAT地址池(正確答案)D.EasyIP適合用于NAT設(shè)備撥號(hào)或動(dòng)態(tài)獲得公網(wǎng)IP地址的場合(正確答案)三、判斷1.靜態(tài)NAT允許多個(gè)內(nèi)部地址映射到同一個(gè)公有地址的不同端口。[判斷題]*對(duì)錯(cuò)(正確答案)2.采用NAT技術(shù),可以將內(nèi)部主機(jī)映射到互聯(lián)網(wǎng)上,使得互聯(lián)網(wǎng)上的主機(jī)能夠訪問內(nèi)部主機(jī)上面的內(nèi)容,如WWW、FTP。[判斷題]*對(duì)(正確答案)錯(cuò)3.局域網(wǎng)在公有IP地址不夠情況下可采用NAT技術(shù)。[判斷題]*對(duì)(正確答案)錯(cuò)四、簡答1.假定一個(gè)家庭網(wǎng)絡(luò)中的拓?fù)浣Y(jié)構(gòu)如下圖所示,其內(nèi)部網(wǎng)絡(luò)為/24,路由器的WAN端口的地址為1/24,這是一個(gè)全局IP地址,假設(shè)PC1和PC2上分別向服務(wù)器4/24的80端口發(fā)起2個(gè)TCP連接,則在路由器R上需要建立4個(gè)對(duì)應(yīng)的NAT轉(zhuǎn)換表項(xiàng),假設(shè)在PC1、PC2上的端口號(hào)分別為3000~3003,NAT轉(zhuǎn)換表如下所示。請(qǐng)寫出服務(wù)器返回給PC1的TCP1的數(shù)據(jù)分組的源、目的地址,及源、目的端口號(hào),寫出PC1收到的數(shù)據(jù)分組的源、目的地址,及源、目的端口號(hào)。
路由器上的NAT轉(zhuǎn)換表如下:
TCP連接WAN端IP地址端口號(hào)LAN端IP地址端口號(hào)
TCP1140003000
TCP2140013001
TCP3140023002
TCP4140033003
(回答時(shí)依次寫出上述問題的值,用英文分號(hào)“;”隔開,結(jié)尾無符號(hào)。)
例如:;;8000;3000;;;8000;3000)
2.NAT有幾種方式?[填空題]*_________________________________答案解析:參考答案:
服務(wù)器返回給PC1的TCP1:4;1;80;4000
PC1收到分組:4;;80;3000
2.NAT有幾種方式?
參考答案:靜態(tài)NAT,動(dòng)態(tài)NAT,NAPT,EasyIP,NatServer。一、單選1.通過以下哪一條命令可以查看所有已配置并使用的PBR信息?()[單選題]*A.displaypolic-based-routeB.displayippolicy-based-route(正確答案)C.displayippolicy-based-routestatisticsD.displayiprouting-table2.某路由器上PBR配置如下:
policy-based-routepbr_apermitnode10
if-matchacl3000
applyoutput-interfaceserial2/0
policy-based-routepbr_adenynode20
if-matchacl3000
假設(shè)該策略已成功應(yīng)用,該路由器上匹配ACL3000的數(shù)據(jù)流該如何轉(zhuǎn)發(fā)?()
[單選題]*A.匹配ACL3000的數(shù)據(jù)流將按照策略路由轉(zhuǎn)發(fā)(正確答案)B.匹配ACL3000的數(shù)據(jù)流將按照普通路由轉(zhuǎn)發(fā)C.匹配ACL3000的數(shù)據(jù)流將按照默認(rèn)路由轉(zhuǎn)發(fā)D.匹配ACL3000的數(shù)據(jù)流將被丟棄3.在PBR配置中,下列哪些動(dòng)作不可以由apply子句執(zhí)行()。[單選題]*A.設(shè)定報(bào)文優(yōu)先級(jí)B.設(shè)定出接口C.設(shè)定報(bào)文長度(正確答案)D.設(shè)定報(bào)文下一跳E.設(shè)定缺省下一跳4.PBR策略路由不支持根據(jù)下列哪種策略來制定數(shù)據(jù)包的轉(zhuǎn)發(fā)的路徑()[單選題]*A.源地址B.目的地址C.源MAC(正確答案)D.報(bào)文長度5.已知某路由器PBR配置如下:
Policy-based-routepbr_apermitnode10
If-matchacl3000
If-matchpacket-length1011000
applyoutput-interfaceSerial2/0
假設(shè)該策略已經(jīng)成功應(yīng)用,該路由器上相關(guān)數(shù)據(jù)流將如何轉(zhuǎn)發(fā)?()
[單選題]*A.匹配ACL3000的數(shù)據(jù)流將按照策略路由轉(zhuǎn)發(fā)B.報(bào)文長度為101-1000字節(jié)的報(bào)文將按照策略路由轉(zhuǎn)發(fā)C.匹配ACL3000的數(shù)據(jù)流中,報(bào)文長度為101-1000字節(jié)的報(bào)文將按照策略路由轉(zhuǎn)發(fā)(正確答案)D.匹配ACL3000的數(shù)據(jù)流以及報(bào)文長度為101-1000字節(jié)的報(bào)文都將按照策略路由轉(zhuǎn)發(fā)6.已知某路由器PBR配置如下:
Policy-based-routepbr_apermitnode10
If-matchacl3000
If-matchpacket-length1011000
applyoutput-interfaceSerial2/0
假設(shè)該策略已經(jīng)成功應(yīng)用,該路由器上相關(guān)數(shù)據(jù)流將如何轉(zhuǎn)發(fā)?()
[單選題]*A.匹配ACL3000的數(shù)據(jù)流將按照策略路由轉(zhuǎn)發(fā)B.報(bào)文長度為101-1000字節(jié)的報(bào)文將按照策略路由轉(zhuǎn)發(fā)C.匹配ACL3000的數(shù)據(jù)流中,報(bào)文長度為101-1000字節(jié)的報(bào)文將不按照策略路由轉(zhuǎn)發(fā)D.匹配ACL3000的數(shù)據(jù)流中,報(bào)文長度為1000字節(jié)以上的報(bào)文將不按照策略路由轉(zhuǎn)發(fā)(正確答案)二、多選1.以下關(guān)于PBR說法中,正確的是()。*A.PBR是一種依據(jù)用戶制定的策略進(jìn)行路由選擇的機(jī)制(正確答案)B.通過PBR可以設(shè)置路由協(xié)議引入的路由屬性C.PBR可基于到達(dá)報(bào)文的源電址進(jìn)行路由選擇(正確答案)D.PBR可基于到達(dá)報(bào)文的長度進(jìn)行路由選擇(正確答案)2.關(guān)于PBR中的本地策略路由與轉(zhuǎn)發(fā)策略路由的區(qū)別,說法正確的是()。*A.本地策略路由只對(duì)本是產(chǎn)生的報(bào)文起作用(正確答案)B.本地策略路由對(duì)本地產(chǎn)生的報(bào)文和轉(zhuǎn)發(fā)的報(bào)文都起作用C.轉(zhuǎn)發(fā)策略路由只能對(duì)轉(zhuǎn)發(fā)的報(bào)文起作用,對(duì)本地產(chǎn)生的報(bào)文不起作用(正確答案)D.轉(zhuǎn)發(fā)策略路由對(duì)本地產(chǎn)生的報(bào)文和轉(zhuǎn)發(fā)的報(bào)文都起作用3.關(guān)于路由策略和策略路由描述正確的是()*A.策略路由主要是控制報(bào)文的轉(zhuǎn)發(fā),即可以不按照路由表進(jìn)行報(bào)文的轉(zhuǎn)發(fā)(正確答案)B.路由策略主要控制路由信息的引入、發(fā)布、接受(正確答案)C.路由策略主要是控制報(bào)文的轉(zhuǎn)發(fā),即可以不按照路由表進(jìn)行報(bào)文的轉(zhuǎn)發(fā)D.策略路由主要是控制路由信息的引入、發(fā)布、接受4.在應(yīng)用策略路由時(shí),下面哪些描述是錯(cuò)誤的?()*A.在系統(tǒng)視圖下應(yīng)用策略路由,此時(shí)的策略路由對(duì)通過本路由接收到的所有報(bào)文起作用(正確答案)B.在系統(tǒng)視圖下應(yīng)用策略路由,此時(shí)的策略路由只對(duì)本地產(chǎn)生的報(bào)文起作用(正確答案)C.在接口視圖下應(yīng)用策略路四,此時(shí)的策略路由只對(duì)本接口接收和發(fā)送的報(bào)文起作用(正確答案)D.在接口視圖下應(yīng)用策略路由,此時(shí)的策略路由只對(duì)本接口接收到的報(bào)文起作用5.如圖所示的網(wǎng)絡(luò),RTA的缺省下一跳為RTC,且RTA上的PBR配置如下:
Policy-based-routepbr_apermitnode10
If-matchacl3000
applydefault-output-interfaceS2/0
policy-based-routepbr_adenynode20
根據(jù)上述配置,關(guān)于RTA上匹配ACL3000的數(shù)據(jù)流,說法錯(cuò)誤的是()*A.當(dāng)網(wǎng)絡(luò)中所有鏈路正常時(shí),報(bào)文將被發(fā)往RTCB.當(dāng)網(wǎng)絡(luò)中所有鏈路正常時(shí),報(bào)文將被發(fā)往RTB(正確答案)C.當(dāng)RTA與RTC間鏈路故障時(shí),報(bào)文將被丟棄(正確答案)D.當(dāng)RTA與RTC間鏈路故障時(shí),報(bào)文將被發(fā)往RTB答案解析:執(zhí)行缺省下一跳和出接口的前提是:在策略中未配置下一跳或者出接口,或者配置的下一跳和出接口無效,并且在路由表中未找到與報(bào)文目的IP地址匹配的路由表項(xiàng)。6.以下關(guān)于PBR(policy-based-route,基于策略的路由)負(fù)載分擔(dān)應(yīng)用的說法中,正確的是()。*A.PBR可以根據(jù)報(bào)文的源地址不同,在出接口實(shí)現(xiàn)負(fù)載分擔(dān)(正確答案)B.PBR可以根據(jù)路由的下一跳不同,在出接口實(shí)現(xiàn)負(fù)載分擔(dān)C.PBR可以根據(jù)數(shù)據(jù)流的承載業(yè)務(wù)不同,在出接口實(shí)現(xiàn)負(fù)載分擔(dān)(正確答案)D.PBR可以根據(jù)報(bào)文長度的不同,在出接口實(shí)現(xiàn)負(fù)載分擔(dān)(正確答案)7.RTA的缺省下一跳為RTC,且RTA上的PBR配置如下:
Policy-based-routepbr_apermitnode10
If-matchpacket-length64100
applyip-addressnext-hop
if-matchpacket-length1011000
applyip-addressnext-hop
policy-based-routepbr_adenynode20
假設(shè)該策略已經(jīng)成功應(yīng)用,則RTA上的數(shù)據(jù)流該如何轉(zhuǎn)發(fā)?()
*A.報(bào)文長度為64-100字節(jié)的報(bào)文將按照策略路由發(fā)往(正確答案)B.報(bào)文長度為64-100字節(jié)的報(bào)文將按照缺省路由發(fā)往C.報(bào)文長度為101-1000字節(jié)的報(bào)文將按照策略路由發(fā)往(正確答案)D.報(bào)文長度為101-1000字節(jié)的報(bào)文將按照缺省路由發(fā)往8.RTA的缺省下一跳為RTC,且RTA上的PBR配置如下:
Policy-based-routepbr_apermitnode10
If-matchpacket-length64100
applyip-addressnext-hop
if-matchpacket-length1011000
applyip-addressnext-hop
policy-based-routepbr_adenynode20
假設(shè)該策略已經(jīng)成功應(yīng)用,則RTA上的數(shù)據(jù)流,說法錯(cuò)誤的是()
*A.報(bào)文長度為64-100字節(jié)的報(bào)文將按照策略路由發(fā)往B.報(bào)文長度為64-100字節(jié)的報(bào)文將按照缺省路由發(fā)往(正確答案)C.報(bào)文長度為101-1000字節(jié)的報(bào)文將按照策略路由發(fā)往D.報(bào)文長度為101-1000字節(jié)的報(bào)文將按照缺省路由發(fā)往(正確答案)9.在路由器上執(zhí)行displayippolicy-based-routestatisticinterfaceethernet1/0,有如下輸出信息:
InterfaceEthernet1/0policybasedroutingstatisticsinformation:
Policy-based-route:aaa
Permitnode5
Applyoutput-interfaceserial1/0
Denied:0
Forwarded:0
Totaldenied:0,forwarded:0
根據(jù)上述輸出,可知()。
*A.該路由器在接口Ethernet1/0上應(yīng)用了名稱為aaa的PBR(正確答案)B.節(jié)點(diǎn)編號(hào)為5,匹配模式為拒絕模式C.已經(jīng)匹配的報(bào)文指定發(fā)送接口為Serial1/0(正確答案)D.該策略路由成功轉(zhuǎn)發(fā)和轉(zhuǎn)發(fā)失敗的次數(shù)均為0(正確答案)10.策略路由可以定義以下哪些行為()*A.目的地址B.下一跳IP地址(正確答案)C.轉(zhuǎn)發(fā)時(shí)間D.下一跳接口(正確答案)三、判斷1.本地策略路由只對(duì)本地產(chǎn)生的報(bào)文起作用,對(duì)轉(zhuǎn)發(fā)的報(bào)文不起作用。[判斷題]*對(duì)(正確答案)錯(cuò)2.策略路由既可以應(yīng)用于被轉(zhuǎn)發(fā)的報(bào)文,又可以應(yīng)用于路由器本地產(chǎn)生的報(bào)文。[判斷題]*對(duì)(正確答案)錯(cuò)3.通過策略路由能夠?qū)崿F(xiàn)根據(jù)報(bào)文的某些屬性來控制報(bào)文轉(zhuǎn)發(fā)。[判斷題]*對(duì)(正確答案)錯(cuò)4.策略路由和路由策略都可以影響數(shù)據(jù)包的轉(zhuǎn)發(fā)過程,但他們對(duì)數(shù)據(jù)包的影響方式是不同的,策略路由是基于策略的轉(zhuǎn)發(fā),失敗后再查找路由表轉(zhuǎn)發(fā),基于轉(zhuǎn)發(fā)平面,為轉(zhuǎn)發(fā)策略服務(wù),需要手工配置,路由策略是基于目的地址按路由表轉(zhuǎn)發(fā);基于控制平面,為路由協(xié)議和路由表服務(wù);與路由協(xié)議結(jié)合完成策略。[判斷題]*對(duì)(正確答案)錯(cuò)5.策略路由是一種依據(jù)用戶制定的策略進(jìn)行路由選擇的機(jī)制,與單純依照IP報(bào)文的目的地址查找路由表進(jìn)行轉(zhuǎn)發(fā)不同,可應(yīng)用于安全、負(fù)載分擔(dān)等目的。[判斷題]*對(duì)(正確答案)錯(cuò)一、單選1.IPSecSA可以通過()協(xié)調(diào)建立。[單選題]*A.AH//認(rèn)證協(xié)議AH(AuthenticationHeader,AH)B.ESP//封裝安全載荷ESP(EncapsulatingSecurityPayload,ESP)C.SPID.IKE//互聯(lián)網(wǎng)密鑰交換IKE(InternetKeyExchange,IKE)(正確答案)2.下列關(guān)于IKE野蠻模式的說法正確的是()。[單選題]*A.野蠻模式的安全性強(qiáng)于主模式B.野蠻模式的安全性弱于主模式(正確答案)C.野蠻模式的安全性等于主模式D.野蠻模式可以與主模式同時(shí)使用3.在如圖所示的數(shù)據(jù)包封裝格式中,下面哪些字段將會(huì)被IPSecVPN的ESP協(xié)議加密?()
[單選題]*A.ESPHeader,TCPHeader,DataB.ESPHeader,TCPHeader,Data,ESPTrailC.ESPHeader,TCPHeader,Data,ESPTrail,ESPAuthDataD.TCPHeader,Data,ESPTrail(正確答案)4.以下關(guān)于IPSecVPN中的AH協(xié)議的功能說法錯(cuò)誤的是?()[單選題]*A.支持?jǐn)?shù)據(jù)完整性校驗(yàn)B.支持防報(bào)文重放C.支持報(bào)文的加密(正確答案)D.支持?jǐn)?shù)據(jù)源驗(yàn)證答案解析://AH可提供數(shù)據(jù)來源認(rèn)證、數(shù)據(jù)完整性校驗(yàn)和抗重放功能,但不能防止報(bào)文被竊聽,適合用于傳輸非機(jī)密數(shù)據(jù)5.以下哪一項(xiàng)不屬于VPN技術(shù)[單選題]*A.PPTPB.L2TPC.IPSECD.光纖交換(正確答案)6.在IPSec中只能提供認(rèn)證的安全協(xié)議是()。[單選題]*A.AH(正確答案)B.ESPC.IKED.SA7.PSec中包括AH(認(rèn)證頭)和ESP(封裝安全載荷)這2個(gè)主要協(xié)議,其中AH提供下列哪些功能()。[單選題]*A.機(jī)密性與認(rèn)證B.機(jī)密性與可靠性C.完整性與可靠性D.完整性與認(rèn)證(正確答案)8.IPSec通過()實(shí)現(xiàn)密鑰交換、管理及安全協(xié)商。[單選題]*A.AHB.ESPC.ISAKMP/Oakley//密鑰管理協(xié)議(InternetSecurityAssociationandKeyManagementProtocol)(正確答案)D.SKIP9.IPSecIETE以RFC形式公布的一組安全協(xié)議集,它工作在OSI/RM的()。[單選題]*A.?dāng)?shù)據(jù)鏈路層B.網(wǎng)絡(luò)層(正確答案)C.傳輸層D.應(yīng)用層10.IPSec協(xié)議族的(2)機(jī)制不支持保密服務(wù)。[單選題]*A.AH(正確答案)B.ESPC.SAD.IKE11.IPSec的密鑰管理包括密鑰的確定和分發(fā),其支持的密鑰管理方式是(3)。[單選題]*A.手工密鑰分配B.自動(dòng)密鑰分配C.動(dòng)態(tài)密鑰分配D.手工密鑰分配和自動(dòng)密鑰分配(正確答案)12.IPSec的兩種使用模式分別是()。[單選題]*A.傳輸模式、安全殼模式B.傳輸模式、隧道模式(正確答案)C.隧道模式D.安全殼模式、AH模式二、多選1.下列VPN技術(shù)中,屬于第三層VPN的是()。*A.L2TPVPNB.BGP/MPLSVPN(正確答案)C.VLLD.IPSecVPN(正確答案)2.關(guān)于IPSEC與IKE的關(guān)系描述正確的是()*A.IKE是IPSEC的信令協(xié)議(正確答案)B.IKE可以降低IPSEC手工配置安全聯(lián)盟的復(fù)雜性(正確答案)C.IKE為IPSEC協(xié)商建立安全聯(lián)盟,并把建立的參數(shù)及生成的密鑰交給IPSEC(正確答案)D.IPSEC使用IKE建立的安全聯(lián)盟對(duì)IP報(bào)文加密或驗(yàn)證處理(正確答案)3.下面關(guān)于AH(驗(yàn)證頭)和ESP(封裝安全載荷)的描述正確的是()。*A.AH不能提供數(shù)據(jù)的完整性保護(hù)B.兩者都可以提供數(shù)據(jù)源驗(yàn)證以及可選的抗重播服務(wù)(正確答案)C.兩者都可以提供機(jī)密性保護(hù)D.兩者可以同時(shí)使用(正確答案)4.網(wǎng)絡(luò)層安全協(xié)議包括______。*A.IP驗(yàn)證頭(AH)協(xié)議(正確答案)B.P封裝安全載荷(ESP)協(xié)議(正確答案)C.Internet密鑰交換(IKE)協(xié)議D.SSL協(xié)議5.在IPSec中使用ACL的規(guī)則,下列說法正確的是()*A.permit對(duì)應(yīng)使用IPSec保護(hù)(正確答案)B.deny對(duì)應(yīng)不使用IPSec保護(hù),透傳(正確答案)C.沒有定義的數(shù)據(jù)流被丟棄D.沒有定義的數(shù)據(jù)流被透傳(正確答案)6.如果要實(shí)現(xiàn)IPSec的防重放功能,可以使用以下哪幾種轉(zhuǎn)換方式()*A.AH(正確答案)B.AH+ESP(加密)(正確答案)C.ESP(驗(yàn)證+加密)(正確答案)D.ESP(加密)7.以下哪些選項(xiàng)可以用來唯一標(biāo)識(shí)一個(gè)IPSECSA()*A.SPI(正確答案)B.對(duì)端地址(正確答案)C.安全協(xié)議號(hào)(AH/ESP)(正確答案)D.本端地址8.關(guān)于安全聯(lián)盟(SA)的正確說法包括哪些()*A.SA包括協(xié)議、算法、密鑰等內(nèi)容(正確答案)B.SA具體確定了如何對(duì)IP報(bào)文進(jìn)行處理(正確答案)C.安全聯(lián)盟是雙向的//SA是單向的D.在兩個(gè)安全網(wǎng)關(guān)之間的雙向通信,需要兩個(gè)SA來分別對(duì)輸入數(shù)據(jù)流和輸出數(shù)據(jù)流進(jìn)行安全保護(hù)(正確答案)三、判斷1.IPsec是TCP/IP體系中提供的一種安全傳輸協(xié)議。()[單選題]對(duì)錯(cuò)(正確答案)答案解析://在網(wǎng)絡(luò)層對(duì)IP數(shù)據(jù)包進(jìn)行加密和認(rèn)證2.DH密鑰交換算法的安全性是建立在離散對(duì)數(shù)的難解性上的。[判斷題]*對(duì)(正確答案)錯(cuò)3.IKE使用帶密鑰的Hash算法為IPSec保證報(bào)文的完整性和真實(shí)性。[判斷題]*對(duì)錯(cuò)(正確答案)4.安全聯(lián)盟SA是雙向的。[判斷題]*對(duì)錯(cuò)(正確答案)5.IKESA是雙向的。[判斷題]*對(duì)(正確答案)錯(cuò)一、單選1.局域網(wǎng)上的QoS主要依靠在以太網(wǎng)幀頭上加入優(yōu)先級(jí)字段來實(shí)現(xiàn),這個(gè)定義在以下哪個(gè)標(biāo)準(zhǔn)中()。[單選題]*A.RFC2474B.RFC2475C.IEEE802.1p/q(正確答案)D.IEEE802.1x2.以下關(guān)于QoS中的DSCP,說法錯(cuò)誤的是?()[單選題]*A.用TOS字段前的6比特(高6比特)來標(biāo)識(shí)不同的業(yè)務(wù)類型,稱為DSCPB.可以使用DSCP將流量分成32類(正確答案)C.每個(gè)DSCP值對(duì)應(yīng)一個(gè)BA(BehaviorAggregate),然后可以對(duì)每一個(gè)BA指定一種PHBD.可以使用某些QoS機(jī)制來實(shí)現(xiàn)PHB答案解析://報(bào)文的區(qū)分服務(wù)編碼DSCP(DifferentiatedServicesCodepoint,DSCP)字段3.關(guān)于GTS.LR與CAR三者的區(qū)別,以下描述錯(cuò)誤的是()[單選題]*A.在進(jìn)行報(bào)文流量控制時(shí),CAR對(duì)超過流量限制的報(bào)文進(jìn)行丟棄//約定訪問速率(CAR)\流量整形(GTS)\B.在進(jìn)行報(bào)文流量控制時(shí),GTS將超過流量限制的報(bào)文緩存在GTS隊(duì)列中C.在進(jìn)行報(bào)文流量控制時(shí),LR對(duì)流量限制的報(bào)文進(jìn)行丟棄(正確答案)D.在進(jìn)行報(bào)文流量控制時(shí),LR對(duì)超過流量限制的報(bào)文不但能進(jìn)行緩存,還能使報(bào)文進(jìn)入Qos隊(duì)列進(jìn)行處理4.下列IPprecedence取值中,代表Immediate業(yè)務(wù)流量的是?()[單選題]*A.0B.2(正確答案)C.5D.6答案解析:IPprecedence的優(yōu)先級(jí)取值0-7中,2代表直接的業(yè)務(wù)流量,這種業(yè)務(wù)要求低延遲,低抖動(dòng),低丟包率。所以正確答案是“2”。5.在Diff-Serv網(wǎng)絡(luò)中,定義EF類的業(yè)務(wù)類型的主要目的是?()[單選題]*A.為要求低時(shí)延、低丟失、低抖動(dòng)和確保寬帶業(yè)務(wù)優(yōu)先提供保證(正確答案)B.為報(bào)文轉(zhuǎn)發(fā)提供通道C.為特定流量確保寬帶D.保證報(bào)文轉(zhuǎn)發(fā)時(shí)盡可能低的時(shí)延答案解析:EF隊(duì)列的作用是滿足低時(shí)延業(yè)務(wù),擁有絕對(duì)優(yōu)先級(jí),僅當(dāng)EF隊(duì)列中的報(bào)文調(diào)度完畢后,才會(huì)調(diào)度其他隊(duì)列中的報(bào)文。所以正確答案是“為要求低時(shí)延、低丟失、低抖動(dòng)和確保寬帶業(yè)務(wù)優(yōu)先提供保證”。6.假設(shè)出端口流量發(fā)生擁塞,報(bào)文A與報(bào)文B被緩存在各自的隊(duì)列中,報(bào)文B屬于PQ隊(duì)列,報(bào)文A屬于WFQ隊(duì)列,那么哪種報(bào)文會(huì)優(yōu)先被調(diào)度出去?()[單選題]*A.報(bào)文A優(yōu)先B.報(bào)文B優(yōu)先(正確答案)C.同時(shí)出去D.都被丟棄答案解析:PQ隊(duì)列是針對(duì)關(guān)鍵業(yè)務(wù)應(yīng)用設(shè)計(jì)的,低延遲業(yè)務(wù)能得到保障;WFQ優(yōu)點(diǎn):可完全按照權(quán)重分配帶寬;自動(dòng)分類,配置簡單,低延遲業(yè)務(wù)能得不到保障。PQ隊(duì)列優(yōu)于WFQ隊(duì)列。所以正確答案是“報(bào)文B優(yōu)先”。7.下列IPPrecedence的取值中,代表Critical業(yè)務(wù)流量的是?[單選題]*A.0B.2C.5(正確答案)D.68.下面關(guān)于時(shí)延與抖動(dòng)的關(guān)系,描述正確的是?()[單選題]*A.抖動(dòng)的大小跟時(shí)延的大小直接關(guān)系(正確答案)B.抖動(dòng)是由于不屬于同一個(gè)流的數(shù)據(jù)包的端到端時(shí)延不相等造成的C.時(shí)延大則抖動(dòng)范圍小,時(shí)延小則可能的抖動(dòng)范圍也大D.抖動(dòng)的大小跟時(shí)延不相關(guān)答案解析:【答案解析】抖動(dòng)是由于屬于同一個(gè)流的數(shù)據(jù)包的端到端的時(shí)延不相等造成的,時(shí)延越大則可能抖動(dòng)的范圍就越大。所以正確答案是“抖動(dòng)的大小跟時(shí)延的大小直接關(guān)系”。9.以下關(guān)于Qos中丟包的說法,錯(cuò)誤的有?[單選題]*A.路由器在收到數(shù)據(jù)包的時(shí)候,可能會(huì)因?yàn)镃PU繁忙,沒辦法處理數(shù)據(jù)包,導(dǎo)致出現(xiàn)丟包現(xiàn)象B.在把數(shù)據(jù)包調(diào)度到隊(duì)列的時(shí)候,可能會(huì)因?yàn)殛?duì)列被裝滿而導(dǎo)致丟包C.數(shù)據(jù)包在鏈路上傳輸?shù)臅r(shí)候,可能會(huì)因?yàn)殒溌饭收系仍蚨鴮?dǎo)致丟包D.丟包一般是因?yàn)闀r(shí)延造成的,在隊(duì)列滿的時(shí)候,一般采用尾丟棄丟包(正確答案)10.根據(jù)IPPrecedence、MPLSEXP或802.1P信息,可以將報(bào)文分為幾種業(yè)務(wù)類型?[單選題]*A.2B.4C.6D.8(正確答案)二、多選1.DiffServ模型中定義了哪幾種不同的服務(wù)類型?()*A.AF(正確答案)B.EF(正確答案)C.BE(正確答案)D.FIFO2.QoS策略的要素有()。*A.class(正確答案)B.behavior(正確答案)C.policy(正確答案)D.if-match答案解析://QoS策略由如下部分組成:流分類,流行為,策略3.流量監(jiān)管CAR與流量整形GTS的不同點(diǎn)在于()。*A.CAR可以緩存報(bào)文(正確答案)B.CAR可以標(biāo)記報(bào)文(正確答案)C.CAR可以用在出入兩個(gè)方向(正確答案)D.CAR可以對(duì)非IP報(bào)文操作4.在流量監(jiān)管中對(duì)匹配流量實(shí)施的監(jiān)管動(dòng)作包括()。*A.轉(zhuǎn)發(fā)(正確答案)B.丟棄(正確答案)C.重標(biāo)記(正確答案)D.下一級(jí)監(jiān)管(正確答案)5.以下關(guān)于QoS中的DSCP,說法正確的是?()*A.用TOS字段前的6比特(高6比特)來標(biāo)識(shí)不同的業(yè)務(wù)類型,稱為DSCP(正確答案)B.可以使用DSCP將流量分成32類C.每個(gè)DSCP值對(duì)應(yīng)一個(gè)BA(BehaviorAggregate),然后可以對(duì)每一個(gè)BA指定一種PHB(正確答案)D.可以使用某些QoS機(jī)制來實(shí)現(xiàn)PHB(正確答案)答案解析:DSCP值有兩種表達(dá)方式,數(shù)字形式和關(guān)鍵字形式。一種表達(dá)方式是數(shù)字形式。DSCP使用6比特,十進(jìn)制區(qū)間是0~63,可以定義64個(gè)等級(jí).另一種關(guān)鍵字形式的DSCP值稱為逐跳行為(PHB),目前有三類已定義的PHB,分別是盡力服務(wù)(BE)、確保轉(zhuǎn)發(fā)(AFxy)和加速轉(zhuǎn)發(fā)(EF)6.關(guān)于GTS、LR與CAR三者的區(qū)別,以下描述正確的是()*A.在進(jìn)行報(bào)文流量控制時(shí),CAR對(duì)超過流量限制的報(bào)文進(jìn)行丟棄(正確答案)B.在進(jìn)行報(bào)文流量控制時(shí),GTS將超過流量限制的報(bào)文緩存在GTS隊(duì)列中(正確答案)C.在進(jìn)行報(bào)文流量控制時(shí),LR對(duì)流量限制的報(bào)文進(jìn)行丟棄D.在進(jìn)行報(bào)文流量控制時(shí),LR對(duì)超過流量限制的報(bào)文不但能進(jìn)行緩存,還能使報(bào)文進(jìn)入Qos隊(duì)列進(jìn)行處理(正確答案)答案解析://約定訪問速率(CAR)\流量整形(GTS)7.QOS中常見的隊(duì)列調(diào)度技術(shù)有?()*A.CIRB.FIFO(正確答案)C.PQ(正確答案)D.WFQ(正確答案)E.WRR(正確答案)答案解析:常見的隊(duì)列調(diào)度技術(shù)有FIFO/PQ/WFQ/WRR/CBQ等.所以正確答案是“FIFO”、“PQ”、“WFQ”、“WRR”。8.影響網(wǎng)絡(luò)通信質(zhì)量的因素包括哪幾種?()*A.帶寬(正確答案)B.時(shí)延(正確答案)C.抖動(dòng)(正確答案)D.丟包率(正確答案)9.QoS服務(wù)模型包括?()*A.Best-EffortService模型(正確答案)B.IntegratedService模型(正確答案)C.DifferentiatedService模型(正確答案)D.FIFOService模型10.下面關(guān)于流量監(jiān)管的功能描述,正確的是?()*A.正確報(bào)文不能進(jìn)行標(biāo)記處理B.對(duì)報(bào)文進(jìn)行標(biāo)記處理(正確答案)C.對(duì)超過流量限制的報(bào)文進(jìn)行緩存D.對(duì)超過流量限制的報(bào)文不能進(jìn)行緩存(正確答案)11.為避免TCP全局同步現(xiàn)象,可使用的擁塞避免機(jī)制有?()*A.RED(正確答案)B.WRED(正確答
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024土建工程承包合同范本土建單項(xiàng)承包合同
- 2024解除勞動(dòng)合同協(xié)議書模板
- 2024五金購銷合同
- 2024貨物買賣合同及注意事項(xiàng)
- 2024房產(chǎn)抵押借款合同需注意的問題
- 蘇州科技大學(xué)天平學(xué)院《組合結(jié)構(gòu)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2024石材供貨合同下載
- 搪瓷制品的設(shè)計(jì)理念與產(chǎn)業(yè)發(fā)展考核試卷
- 住宅建筑中的人體工程學(xué)設(shè)計(jì)原則考核試卷
- 塑料制品在化妝品設(shè)計(jì)中的應(yīng)用考核試卷
- 蘇教版六年級(jí)上冊(cè)數(shù)學(xué)期中考試試題帶答案
- 醫(yī)院培訓(xùn)課件:《醫(yī)療質(zhì)量安全核心制度要點(diǎn)解讀》
- 心血管內(nèi)科專病數(shù)據(jù)庫建設(shè)及研究
- DL-T-5161.5-2018電氣裝置安裝工程質(zhì)量檢驗(yàn)及評(píng)定規(guī)程第5部分:電纜線路施工質(zhì)量檢驗(yàn)
- 產(chǎn)后康復(fù)-腹直肌分離
- 《光伏發(fā)電工程工程量清單計(jì)價(jià)規(guī)范》
- 人工智能在統(tǒng)計(jì)中的應(yīng)用
- GB/T 40734-2021焊縫無損檢測相控陣超聲檢測驗(yàn)收等級(jí)
- 皮膚病學(xué)之疣PPT課件
- 綠水青山就是金山銀山心得體會(huì)范文(三篇)
- 胸椎管狹窄癥診療指南(全文)
評(píng)論
0/150
提交評(píng)論