2023華為認(rèn)證HCIE-Datacom H12-891新題庫版-上(單選題部分)_第1頁
2023華為認(rèn)證HCIE-Datacom H12-891新題庫版-上(單選題部分)_第2頁
2023華為認(rèn)證HCIE-Datacom H12-891新題庫版-上(單選題部分)_第3頁
2023華為認(rèn)證HCIE-Datacom H12-891新題庫版-上(單選題部分)_第4頁
2023華為認(rèn)證HCIE-Datacom H12-891新題庫版-上(單選題部分)_第5頁
已閱讀5頁,還剩193頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

2023華為認(rèn)證HCIE-DataH12-891新題庫整理版-上(單選題

部分)

一、單選題

1.以下哪一項算法是數(shù)據(jù)加密算法?

A、MD5

B、SHA1

C、DES

D、SHA-256

答案:C

2.如圖所示,以下關(guān)于EVPN和VXLAN配置命令的描述中,錯誤的是哪一項?

ipvpn-instancevpnl

ipv4-fami(y

route-distingutsher20:4

vpntarget1005000export-extcommunityevj

vpn-target100:5000import-extcommunityev|

vxlanvni5000

bridge-domain10

vxlanvni10

evpn

route-distinguisher10:4

vpn-target0:10export-extcommunity

vpn-target100:5000export-extcommunity

vpn-target0:10import-extcommunity

interfaceVbdiflO

ipbindingvpn-instancevpnl

ipaddress192.168.1,1

mac-address0000-5e00-0102

vxlananycast-gatewayenable

A、VBDIF10中綁定的L3VNI為5000

B、EVPN實例IRT值為0:10

C、BD10中綁定的L2VNI為10

D、EVPN實例RD值為20:4

答案:D

3.令牌桶有多種類型,對于長期突發(fā)的流量應(yīng)該使用哪一種令牌桶?

A、雙桶雙速令牌桶

B、單桶雙速令牌桶

C、單桶單速令牌桶

D、單桶雙速令牌桶

答案:A

4.0SPFv2是運行在IPv4網(wǎng)絡(luò)的IGP,0SPFv3是運行在IPv6網(wǎng)絡(luò)的IGP。OSPFv

3與0SPFv2的報文類型相同,包括:He11o報文、DD報文'LSR報文、LSU報文

和LSAck報文。以下關(guān)于0SPFv3報文的描述,正確的是哪一項?

A、0SPFv3使用報文頭部的認(rèn)證字段完成報文認(rèn)證

B、0SPFv3使用IPv6組播地址FF02::5和FF02::6發(fā)送0SPFv3報文

C、OSPFv3的He11。報文攜帶了路由器接口的IPv6地址前綴列表

D、0SPFv3使用鏈路本地地址作為發(fā)送報文的源地址,報文可以被轉(zhuǎn)發(fā)到始發(fā)鏈

路范圍之外

答案:B

5.通過BGPEVPN動態(tài)建立VXLAN隧道的場景中,當(dāng)使用BGPEVPNType2路由進(jìn)行

主機MAC地址通告時,以下描述中正確的是哪一項?

A、會同時攜帶具體L2VNI、L3VNI數(shù)值

B、會攜帶具體的L3VNI值

G攜帶的RT值為IPVPN實例中的ExportcRT

D\IPAddress、IPAddressLength字段不會攜帶具體內(nèi)容

答案:D

6.防火墻雙機熱備場景下,當(dāng)VGMP工作在負(fù)載分擔(dān)模式時,為了避免在來回路

徑不一致的場景下回程流量因沒有匹配到會話表項而丟棄的現(xiàn)象,防火墻需要啟

開一下那些功能?

A、會話快速備份

B、手工批量備份

C、自動備份

D、開啟BFD檢測

答案:A

7.認(rèn)證點和策略執(zhí)行點可以不是一臺設(shè)備,策略執(zhí)行點如果不是認(rèn)證點,通過I

P-GR0UP訂閱獲得IP和安全組的對應(yīng)關(guān)系。

A、在創(chuàng)建用戶認(rèn)證模板之前,需要先創(chuàng)建服務(wù)器模板

B\iMasterNCE-Campus可以作為RADIUS服務(wù)器或PortaI服務(wù)器

C、在創(chuàng)建用戶認(rèn)證模板時,一個模板只能包含種一種認(rèn)證方式

D、Fabric的接入管理中需要指定有線和無線接入點所綁定的認(rèn)證模板

答案:C

8.Telemetry數(shù)據(jù)訂閱定義了數(shù)據(jù)發(fā)送端和數(shù)據(jù)獲取端的交互關(guān)系,以下哪項不

屬于TeIemetry靜態(tài)訂閱的流程?

A、分析器分析讀取到采樣數(shù)據(jù),并將分析結(jié)果發(fā)給控制器

B、支持Telemetry的設(shè)備在完成GRPC服務(wù)的相關(guān)配置后,由采集器下發(fā)配置到

設(shè)備,完成數(shù)據(jù)采集

C、網(wǎng)絡(luò)設(shè)備依據(jù)控制器的配置要求,將采集完成的數(shù)據(jù),上報給采集器進(jìn)行接

收和存儲

D、分析器讀取采集器存儲的采樣數(shù)據(jù)

答案:B

9.以下哪種技術(shù)不支持SR-MPLS?

A、BGP

B、IS-IS

C、LDP

D、OSPF

答案:C

10.用戶在認(rèn)證過程中遇到不同事件導(dǎo)致用戶處于認(rèn)證未成功狀態(tài),此時可以通

過配置認(rèn)證事件授權(quán)來滿足這些用戶訪問特定網(wǎng)絡(luò)資源的需求。以下關(guān)于認(rèn)證事

件授權(quán)的描述中,錯誤的是哪一項?

A、可以觸發(fā)認(rèn)證事件授權(quán)的事件包括認(rèn)證服務(wù)器Down、認(rèn)證服務(wù)器無響應(yīng)以及

預(yù)連接等,認(rèn)證失敗無法觸發(fā)認(rèn)證事件授權(quán)

B、如果沒有配置認(rèn)證失敗或認(rèn)證服務(wù)器Dowm時用戶的網(wǎng)絡(luò)訪問權(quán)限,當(dāng)用戶認(rèn)

證失敗后,用戶仍保持在預(yù)連接狀態(tài),擁有預(yù)連接用戶的網(wǎng)絡(luò)訪問權(quán)限

C、認(rèn)證事件授權(quán)可以支持的授權(quán)參數(shù)包括VLAN、用戶組和業(yè)務(wù)方案

D、非認(rèn)證成功狀態(tài)的授權(quán),也可被稱為選生。對于不同的認(rèn)證方式,有不同的

逃生方案,有些選生方案是共有的,有些選生方案只有特定的認(rèn)證方式才支持

答案:A

11.以下關(guān)于0SPFv3的Router-ID的描述,正確的是哪一項?

A、100比特的值

B、64比特的值

G128比特的值

D、32比特的值

答案:D

12.如果攜帶SRH擴展報頭,則IPv6的next-header里面填充的數(shù)字是:

A、43

B、49

C、50

D、16

答案:A

13.iMasterNCE業(yè)務(wù)開放可編程使用以下哪種協(xié)議完成設(shè)備配置?

A、BGP

B、SNMP

C、NETCONF

D、CLI/SSH

答案:C

14.以下關(guān)于OSPF鄰居關(guān)系故障的描述,錯誤的是哪項?

A、停滯于ExStart狀態(tài)可能是鄰居路由器之間的MTU不匹配

B、對于以太網(wǎng)鏈路上的一對DROther,停滯于2-Way狀態(tài)是正常的

C、兩臺路由器數(shù)據(jù)庫同步完成,SPF計算發(fā)生錯誤,一定是因為RouterID重復(fù)

D、停滯于Init狀態(tài)表明路由器收到了鄰居的Hell。報文,但Hell。報文中沒有

包含本路由器的OSPFRouterId

答案:C

15.網(wǎng)絡(luò)設(shè)備的統(tǒng)一監(jiān)控和性能管理是運維平臺的重要功能。設(shè)備的監(jiān)控數(shù)據(jù)不

包括以下哪一項?

A、監(jiān)控平面數(shù)據(jù)

B、管理平面數(shù)據(jù)

C、數(shù)據(jù)平面數(shù)據(jù)

D、控制平面數(shù)據(jù)

答案:A

16.以下哪——項不屬于割接前現(xiàn)網(wǎng)動態(tài)數(shù)據(jù)采集的范疇?

A、路由協(xié)議狀態(tài)

B、ARP表項

C、端口狀態(tài)

D、SNMP版本

答案:D

17.SNMP與NETCONF都可以用于網(wǎng)絡(luò)設(shè)備的管理,以下關(guān)于這兩種協(xié)議的描述中,

正確的是哪一項?

A、當(dāng)需要通過NETCONF管理華為交換機時,缺省情況下必須手工配置每一臺交

換機的NETCONF參數(shù)

B、兩種協(xié)議均采用Client/Server架構(gòu),NMS作為服務(wù)端,被管理的網(wǎng)絡(luò)設(shè)備

作為客戶端

C、當(dāng)需要通過SNMP管理華為交換機時,缺省情況下必須手工配置每一臺交換機

的SNMP參數(shù)

D、兩種協(xié)議均通過網(wǎng)絡(luò)設(shè)備上的MIB對不同的對象進(jìn)行管理

答案:C

18.以下關(guān)于業(yè)務(wù)隨行方案設(shè)計的描述中,錯誤的是哪一項?

A、部署業(yè)務(wù)隨行時,一般選擇用戶網(wǎng)關(guān)設(shè)備作為策略執(zhí)行點和認(rèn)證點

B、在現(xiàn)劃安全組間策略時,只需要考慮單方向策略,反向策略相同

C、可以根據(jù)5V1H的方法,進(jìn)行動態(tài)安全組設(shè)計

D、業(yè)務(wù)隨行的用戶認(rèn)證階段也需要考慮認(rèn)證方式和認(rèn)證點的選擇

答案:B

19.華為交換機MAC地址表的老化時間默認(rèn)是多少秒?

A、500

B、5

C、300

D、400

答案:C

20.SRv6通過在IPv6報文中插入一個路由擴展頭SRH來完成報文的逐跳轉(zhuǎn)發(fā)。

以下關(guān)于SRH展頭的描述,錯誤的是哪項?

A、SegmentsLeft字段表示到達(dá)目的節(jié)點前仍然應(yīng)當(dāng)訪問的中間節(jié)點數(shù)

B、當(dāng)RoutingType字段值為4時,表示是一個SRH擴展頭

C、該擴展頭指定了一^lMPv6的顯式路徑,存儲的是IPv6的SegmerrtList信息

D、SegmentList是IPv6的地址形式,表示需要訪問的節(jié)點的目的IPv6地址

答案:D

21.下圖為MPLSVPN跨域OptionB解決方案,假如ASBR-PE1和ASBR-PE2僅負(fù)責(zé)

傳遞VPNv4路由,則可以在ASBR-PE1配置如下命令:

[ASBR-PE1-bgp-af-vpnv4]undopeer10.0.34.4enabIe

/24192.1682.1/24

A、正確

B、錯誤

答案:B

22.以下命令中,可以實現(xiàn)調(diào)整IS-IS接口鏈路開銷值的是哪一項?

A、isiscost

B、isistimerheIIo

C、isiscircuit-type

Dvisiscircuit_1eveI

答案:A

23.在MPLS網(wǎng)絡(luò)中,針對標(biāo)簽會有不同的操作類型,以下哪項代表“pop”動作

的含義?

A、在MPLS標(biāo)簽棧中移除頂部標(biāo)簽

B、將頂部標(biāo)簽替換成另外一個數(shù)值

C、將頂部標(biāo)簽替換成另一組標(biāo)簽

D、在MPLS標(biāo)簽棧中加入頂部標(biāo)簽

答案:A

24.sSH服務(wù)器已配置完成且正確,SSH客戶端運行以下哪些Python代碼可以成

功建立SSH連接(私鑰文件為id_rsa,與客戶端Python腳本處于同路徑下?

A、importparamiko

CIient=paramiko.cIient.SSHCIient()

CIient.connect(hostname='192.168.1.1',username='huawei,

Key_fiIenamel'id_rsa')

B、importparamiko

CIient二

Paramiko.Transport(('192.168.1.1,,22))

CIient.connect(username='huawei

Key_fiIename='id_rsa')

C、importparamiko

CIient二paramiko.cIient.SSHCIient()

CIient.connect(hostname='192.168.1.1,,

Username='huawei',pkey='idrsa')

D、importparamiko

Key=paramiko.RSAKey.from_private_key_fiI

CIient二

Paramiko.Transport(('192.168.1.1,,22))

CIient.connect(username='huawei',pkey二key

答案:B

25.以下關(guān)于GRE安全機制的描述中,錯誤的是哪一項?

A、只有隧道兩端設(shè)置的識別關(guān)鍵字完全一致時,GRE隧道才能建立

B、如果本端配置了校驗和而對端沒有配置,則本端不會對接收到的報文進(jìn)行校

驗和檢查,但對發(fā)送的報文進(jìn)行校驗和檢查

C、如果隧道本端配置了關(guān)鍵字而對端沒有配置,則隧道能正常轉(zhuǎn)發(fā)用戶報文

D、如果本端沒有配置校驗和而對端配置,則本端對從對端發(fā)來的報文進(jìn)行校驗

和檢查,對發(fā)送的報文不檢查校驗和

答案:C

26.以下關(guān)于配置漫游組的描述,說法錯誤的是?

A、MasterControl1er是通過CAPWAP隧道管理各個AC的

B、成員AC需要指定一臺AC作為自己的MasterController

C、MasterController是一個邏輯角色,可以由任何一個普通實體AC擔(dān)負(fù)

D、AC在使能MasterControlIer功能后,默認(rèn)加入漫游組并可以管理其他AC

答案:D

27.如所示為某路由器上的IPv6SR-Policy路由信息,請間[10]代表的含義為以

下哪一項?

<HUAWEI>displaybgpsr-polkyipv6routing-table

BGPLocalrouterIDH

Stiluscodes:??valid.>?bestd-damped,x?bestexternd.■?addpath.

h-history,i-internal,s-suppressed.S?Stale

Ongin:i-K5P,e-EGP.?-incomplete

RPKIvalidationcodes:V-valid,I*invalid,N^nox-found

TotalNumberofRoutes:?

NetworkNexthopMEDLocPrfPrefValPath/Ogn

>>i|10]|5](FC01-12)2000::10242949672861000?

Avdistinguisher

B、policycoIor

C、TurnneIID

Dvendpoint

答案:A

28.網(wǎng)絡(luò)管理員在設(shè)備輸入dispIayteIemetrysensorSensor1查看TeIemetry采

樣傳感器Sens。門的相關(guān)信息,回顯如下,則以下描述錯誤的是哪一項?

|CE)displ?ytelemetrysemorSenior1

SemornamrSenux1

1Sensor-pathhuawe1*derm.devm/cpulnloVcpubvfo

Sensor-typeump4e

RESOIVED

Onfield

Optype1

Op-value1

Rei^hon

Op-type2

Op*v?lue2

2Sensor-pathhuawet-dtvm:devnVnverrxxylnfoVfnerrKxyinfo

Sensor-typewmple

PathsuteRESOLVED

Opfiekl

Op-type1

Op*value1

Relation

Optype?

Op'Vilue?

1Semorpathhuawnmaonac/rruKAdclrSumnwyVrYUicAddrSMmmary

SensortypewmpU

PMh-statcRESCHVED

OphekfcAfNKhy

Optypel

Op*v^k>e140000

Rthtion

OptypeZ

Op?癡ue2

A、TeIenetry對CPU信息、內(nèi)存信息、MAC地址表進(jìn)行采樣

B、該設(shè)備配置了三個Telemetry采樣路徑

C、對于采樣路徑huawei-mac:mac/macAddrSurmarys/macAddrSurma當(dāng)MAC地址

表容量未達(dá)到40000時,設(shè)備將持續(xù)進(jìn)行采樣

D、設(shè)備可繼續(xù)添加Telemetry采樣路徑

答案:B

29.若想實現(xiàn)L3VPNv4overSRv6BE,則需要在以下哪個命令視圖執(zhí)行segment-rou

tingipv6best-effort命令?

A、SRv6視圖

B、BGP的ipv4-fami1yvpnv4視圖

GBGP視圖

D、BGP的IPv4VPN實例視圖

答案:D

30.不同的場景下,RSTP提供了不同的保護(hù)功能,關(guān)于此說法錯誤的是:

A、啟用Root保護(hù)功能的指定端口,其端口角色只能保持為指定端口

B、啟用防TC-BPDU報文攻擊功能后,在單位時間內(nèi),交換設(shè)備處理ICBPDU報文

的次數(shù)可配置

C、交換設(shè)備上啟動了BPDU保護(hù)功能后,如果邊緣端口收到RSTBPDU,邊緣端口

將被設(shè)置為非邊緣端口,并重新進(jìn)行生成樹計算

D、啟動根保護(hù)的指定端口,當(dāng)該端口收到更優(yōu)的RSTBPDU后,端口會進(jìn)入Disc

arding狀態(tài),不再轉(zhuǎn)發(fā)報文。若段時間內(nèi)端口未收到更優(yōu)的RSTBPDU,則會自動

恢復(fù)到正常的Forwarding狀態(tài)

答案:C

31.在廣播型網(wǎng)絡(luò)中,如果兩臺路由器互連接口的DR優(yōu)先級都設(shè)置為0,則0SPF

鄰居會停留在哪個狀態(tài)?

A、DOWN

B、Exchange

C、FulI

D、2-way

答案:D

32.iMasterNCE-Campus:北向開放API的默認(rèn)端口號為以下哪一項?

A、18000

B、18008

C、18006

D、18002

答案:B

33.SR-MPLSPolicy是當(dāng)前主流的實現(xiàn)SR-MPLS的方式之一,以下關(guān)于SR-MPLSP

。1icy的描述,錯誤的是哪一項?

A、常見SR-MPLSPolicy應(yīng)用場景通過控制器收集全網(wǎng)拓?fù)洹⒕W(wǎng)絡(luò)帶寬、鏈路時

延等

信息,根據(jù)業(yè)務(wù)需求計算出SR-MPLSPolicy隧道并將策略下發(fā)到頭節(jié)點

B、一條候選路徑可包含多條轉(zhuǎn)發(fā)列表,基于權(quán)重進(jìn)行負(fù)載分擔(dān)

C、—"hSR-MPLSPoIicy由三元組標(biāo)識

D、可定義多條候選路徑,候選路徑之間根據(jù)優(yōu)先級形成主備或負(fù)載分擔(dān)關(guān)系

答案:D

34.當(dāng)使用華為iMasterNCE-IP配置SR-MPLSTE隧道時,控制器使用以下哪種協(xié)

議采集設(shè)備運行狀態(tài)等信息?

A、BGP-LS

B\Telnet

C\IS-IS

D\Telemetry

答案:A

35.當(dāng)IS—IS網(wǎng)絡(luò)中有多條冗余鏈路時,可能會出現(xiàn)多條等價路由。以下關(guān)于I

S—IS網(wǎng)絡(luò)內(nèi)等價路由的描述,錯誤的是哪一項?

A、若配置負(fù)載分擔(dān),則流量會被均勻地分配到每條鏈路上

B、當(dāng)組網(wǎng)中存在的等價路由數(shù)量大于通過命令配置的數(shù)量,且這些路由優(yōu)先級

相同時,優(yōu)選下一跳設(shè)備SystemID大的路由進(jìn)行負(fù)載分擔(dān)

C、針對等價路由中的每一條路由,可以指定優(yōu)先級,優(yōu)先級高的路由會被優(yōu)選,

其余的作為備份路由

D、配置等價路由優(yōu)先級后,IS—IS設(shè)備在轉(zhuǎn)發(fā)到達(dá)目的網(wǎng)段的流量時,將不采

用負(fù)載分擔(dān)方式,而是將流量轉(zhuǎn)發(fā)到優(yōu)先級最高的下一跳

答案:B

36.在業(yè)務(wù)隨行中,以下哪項不是其中的核心角色?

A、策略控制點設(shè)備

B\iMasterNCECampus控制器

C、策略執(zhí)行點設(shè)備

D、認(rèn)證點設(shè)備

答案:A

37.如圖所示,路由器所有的接口開啟OSPF,下列說法正確的是?

Loopback。__

/32-V~

R5R6

A、R2在區(qū)域0中生成的TypelLSA中包含10.0.2.2/32的路由信息

B、R2在區(qū)域0中生成的Type5LSA中包含10.0.2.2/32的路由信息

C、R2在區(qū)域0中生成的Type2LSA中包含10.0.2.2/24的路由信息

D、R2在區(qū)域0中生成的Type3LSA中包含10.0.2.2/32的路由信息

答案:A

38.在排除EBGP鄰居關(guān)系故障時,網(wǎng)絡(luò)管理員發(fā)現(xiàn)兩臺直連設(shè)備使用Loopback

口建立連接,故執(zhí)彳亍dispIaycurrent-configurationconfigurationbgp查看pe

erebgpmax-hophop-count的配置。以下關(guān)于該命令的描述,正確的是哪項?

A、hop-count必須大于1

B\hop-count必須大于255

C、hop-count必須大于2

D\hop-count必須大于15

答案:A

39.設(shè)備的高可靠性能保證網(wǎng)絡(luò)的有效運轉(zhuǎn),以下哪種方式無法提高設(shè)備可靠性?

A、電源采用最大備份方式

B、定期備份設(shè)備告警日志

C、設(shè)備主控板1+1主備備份

D、接口板采取多微引擎負(fù)載分擔(dān)

答案:B

40.VPDN是指在公共網(wǎng)絡(luò)上構(gòu)建的虛擬專用網(wǎng)絡(luò),以下哪一項屬于VPDN?

A、VPLS

B\IPsec

C、L2TP

D、GREVPN

答案:C

41.某企業(yè)有三類業(yè)務(wù),語音與視頻都是關(guān)鍵業(yè)務(wù)需要重點保證,F(xiàn)TP為非重點

業(yè)務(wù)。以下哪一種調(diào)度方式最匹配業(yè)務(wù)需求?

A、IP語音使用PQ調(diào)度,視頻使用PQ調(diào)度,F(xiàn)TP下載使用PQ調(diào)度

B、IP語音使用LPQ調(diào)度,視頻使用PQ調(diào)度,F(xiàn)TP下載使用WFQ調(diào)度

C、IP語音使用WFQ調(diào)度,視頻使用WFQ調(diào)度,F(xiàn)TP下載使用WFQ調(diào)度

D、IP語音使用PQ調(diào)度,視頻使用PQ調(diào)度,F(xiàn)TP下載使用WFQ調(diào)度

答案:D

42.以下關(guān)于VXLAN網(wǎng)關(guān)的描述中,錯誤的是哪一項?

A、VBDIF是基于BD創(chuàng)建的邏輯接口,與傳統(tǒng)網(wǎng)絡(luò)中的MIF的概念相似

B、VXLAN二層及三層網(wǎng)關(guān)都必須維護(hù)VBDIF接口,否則用戶無法通過該接口實

現(xiàn)正常通信

C、VXLAN三層網(wǎng)關(guān)用于VXLAN虛擬網(wǎng)絡(luò)的跨子網(wǎng)通信以及對外部網(wǎng)絡(luò)(非VXLAN

網(wǎng)絡(luò))的訪問

D、VXLAN二層網(wǎng)關(guān)實現(xiàn)流量進(jìn)入VXLAN虛擬網(wǎng)絡(luò),也可用于實現(xiàn)同一VLMN虛擬

網(wǎng)絡(luò)的同子網(wǎng)通信

答案:B

43.SR-MPLSTE通過以下哪種協(xié)議分配MPLS標(biāo)簽?

A、RSVP-TE

B、PC印

C、IGP

D、LDP

答案:C

44.下圖為MPLSVPN跨域OptionB解決方案,假如ASBR-PE1和ASBR-PE2僅負(fù)責(zé)

傳遞VPNv4路由,則可以在ASBR-PE1配置如下命令:

[ASBR-PE1-bgp-af-VPNv4]undopeer10.0.34.4enabIe

AS200

A、正確

B、錯誤

答案:B

45.華為SD-WAN解決方案中,如果RR部署在NAT設(shè)備之后,那么該NAT設(shè)備需

要部署以下哪一項特性?

A、1:1靜態(tài)NAT

B、NATServer

C\NATALG

D、NAT444

答案:A

46.如圖所示,運行RSTP協(xié)議的網(wǎng)絡(luò)中,SWC的原根端口發(fā)生故障,端口處于D

own狀態(tài),此時網(wǎng)絡(luò)會經(jīng)過以下哪些過程才能達(dá)到穩(wěn)定?

A、SWC重新選舉根端口,并直接進(jìn)入Forwarding狀態(tài)

B、SWC上的預(yù)備端口成為新的根端口,并經(jīng)過Learning狀態(tài)后進(jìn)入Forwardin

g狀態(tài)

C\SWC上的預(yù)備端口成為新的根端口,并直接進(jìn)入Forwarding狀態(tài)

D、SWC重新選舉根端口,并經(jīng)過Learning后進(jìn)入Forwarding狀態(tài)

答案:C

47.BGPEVPN使用以下哪一項擴展團(tuán)體屬性對外通告下連VM的遷移?(您好,需要

新題庫加微信:HW-360)

A、RT

B、EVPNRouter'sMACExtendmunity

C\MACMobiIity

D、RD

答案:B

48.以下關(guān)于流量監(jiān)管的描述,正確的是哪一項?

A、流量監(jiān)管只能在入方向使用

B、流量監(jiān)管對于超限的流量會進(jìn)行緩存

C、流量監(jiān)管只能在出方向使用

D、流量監(jiān)管對于超限的流量會進(jìn)行丟棄

答案:D

49.如圖所示是某位網(wǎng)絡(luò)工程師在排查0SPF故障時的輸出信息。據(jù)此判斷,以下

哪種原因可能導(dǎo)致鄰接關(guān)系無法正常建立?

<Huawei>displayosp<errorinterfaceG?gabitEthem?<0|/0/0

OSPFProcess1withRouterID100122

OSPFerrorstatiUki

Interface:GigabitEthemetO/tVO(10.0.122)

Generalerrors

0Badveryon0Sadcheckium

0Badareaid0Badauthenticationtype

0authenticationkey0Unknownneighbor

0ftadnetsegment0Ejtecnoptionmtsmatch

0Rxxrteridconfusion

HELLOpacketerrors:

2Netmaskmismatch0HellotmwrmHnwtdi

0.Deadtimermismatch0InvalidSourceAddress

A、Hell。報文發(fā)送間不一攻

B、認(rèn)證密碼不一致

C、接口的IP地址掩碼不一致

D、區(qū)域類型不一致

答案:c

50.下面關(guān)于OSPF中的ABR,描述錯誤的是:

A、ABR將骨干區(qū)域內(nèi)的一類、二類LSA、三類LSA轉(zhuǎn)換成三類LSA,發(fā)布到連接

的非骨干區(qū)域中

B、ABR將連接的非骨干區(qū)域內(nèi)的一類,二類LSA轉(zhuǎn)換成三類LSA,發(fā)布到骨干區(qū)

域中

C、ABR上有多個LSDB,ABR為每一個區(qū)域維護(hù)個LSDB

D、ABR不能夠產(chǎn)生三類‘四類'五類LSA

答案:D

51.以下關(guān)于MPLS標(biāo)簽空間的描述,錯誤的是哪一項?

A、如果出標(biāo)簽值為0,則路由器會將該報文直接丟棄

B、1024以上是LDP、RSVP-TE、MP-BGP等動態(tài)信令協(xié)議共享的標(biāo)簽空間

C、倒數(shù)第二跳LSR進(jìn)行標(biāo)簽交換時,如果發(fā)現(xiàn)交換后的標(biāo)簽值為3,默認(rèn)情況

下將標(biāo)簽彈出,并將報文發(fā)給最后一跳

D、16~1023是靜態(tài)LSP和靜態(tài)CR-LSP共享的標(biāo)簽空間

答案:A

52.在大中型虛擬化園區(qū)網(wǎng)絡(luò)場景中,以下關(guān)于園區(qū)網(wǎng)絡(luò)出口安全設(shè)計的描述中,

錯誤的是哪一項?

A、可以部署防火墻'入侵防御系統(tǒng)等專用安全設(shè)備,也可以部署具有安全功能

的路由器

B、出口區(qū)對外可以部署安全策略和入侵防御,預(yù)防非法訪問和攻擊

C、出口區(qū)對內(nèi)可以部署反病毒和URL過濾,實現(xiàn)病毒檢測和URL訪問控制

D、需要進(jìn)行安全區(qū)域劃分,其中Trust區(qū)域通常用于定義對外提供服務(wù)的服務(wù)

器所在區(qū)域

答案:D

53.在VTEP1上通過命令查看如圖所示信息,則以下描述中正確的是哪一項?

localASmimbef100

BGPLoci!routerIDi$1,111

Statuscodei:??valid.>?be>Ld?damped,

h-history,?-intemat$-suppressed,S-Stale

Origin:i-IGP.e-EGP.?-incomplete

EVPNaddressfamily:

NumberofMacRoutes:1

RouteDistinguisher:1:3

Network(EthTag1(VMacAddrten/MdcAddf/lpAddrLefVlpAddr)NextHop

?>048bOdS9dc7?3c4t3M7Z16.1J730.000

A、該路由對外發(fā)布時一定會攜帶L3VNI信息

B\這是一條EVPNType5類路由

C、這是一條EVPNType3類路由

D、該路由同時攜了MAC信息'主機IP信息

答案:D

54.華為網(wǎng)絡(luò)設(shè)備提供OPS功能,以下哪條命令可以查看網(wǎng)絡(luò)設(shè)備上已經(jīng)安裝的

OPS腳本信息?

A、checkopsscript

B、dispIayopsfiIe

CvdispIayopsscript

D、checkopsfiIe

答案:c

55.以下哪條正則表達(dá)式可以只匹配出先經(jīng)過AS300,再經(jīng)過AS200的BGP路由

條目?

A、八200廣300

B、200$|300$

C、_200(200300)_

D、_200[200300]_

答案:C

56.關(guān)于DHCPSnooping的描述中,錯誤的是哪一項?

A、DHCPSnooping可以通過設(shè)置信任端口防止非法攻擊

B、在接口視圖下使能DHCPSnooping功能,則對該接口下的所有DHCP報文命令

功能生效

C、在VLAN視圖下使能DHCPSnooping功能,則對該設(shè)備所有接口收到的屬于該

VLAN的DHCP報文命令功能生效

D、全局使能DHCPSnooping功能,不帶任何后置參數(shù)的情況下設(shè)備默認(rèn)只處理D

HCPv4報文

答案:D

57.以下關(guān)于配置認(rèn)證模板的描述中,正確的是哪一項?

A、在同一設(shè)備的同一接口下,所有的認(rèn)證只能配置相同的默認(rèn)域或強制域

B、當(dāng)認(rèn)證模板下綁定多個接入模板時,觸)發(fā)認(rèn)證的順序為802.1X->Portal->

MAC

C、若配置了用戶的強制域,無論用戶名中是否攜帶域名,都會強制用戶在強制

域中進(jìn)行認(rèn)證

D、用戶默認(rèn)接入的域為default域,無法通過命令修改

答案:C

58.當(dāng)使用華為IMasterNCE-IP配置SRMPLSTE隧道時,控制器使用以下哪種協(xié)議

將隧道配置消息下發(fā)到網(wǎng)絡(luò)設(shè)備?

A、BGP-LS

B、PCEP

C、NETCONF

D、IS-IS

答案:B

59.SSH連接建立需要依次經(jīng)歷多個階段,以下描述正確的是哪一項?

A、版本協(xié)商階段、算法協(xié)商階段、密鑰交換階段、用戶認(rèn)證階段、會話交互階

B、版本協(xié)商階段、用戶認(rèn)證階段、密鑰交換階段、算法協(xié)商階段、會話交互階

C、版本協(xié)商階段、用戶認(rèn)證階段、算法協(xié)商階段、密鑰交換階段、會話交互階

D、版本協(xié)商階段、密鑰交互階段、算法協(xié)商階段、用戶認(rèn)證階段、會話交互階

答案:A

60.IS-IS是鏈路狀態(tài)路由協(xié)議,使用SPF算法進(jìn)行路由計算。如圖所示,某園區(qū)

同時部署了IPv4和IPv6并運行IS-IS實現(xiàn)網(wǎng)絡(luò)的互聯(lián)互通,其中R2只支持IP

v4o以下關(guān)于該網(wǎng)絡(luò)的拓?fù)溆嬎愕拿枋?,正確的是哪一項?

RI(IPy4/£P(guān)v6)R2(IPv4)

Co$t?10.

A\若希望IPv4和IPv6網(wǎng)絡(luò)計算形成相同的最短路徑樹,需要通過ipv6enable

topologyipv6命令使能IS-IS進(jìn)程下IPv6的能力

B、缺省情況下,由于R2不支持IPv6,因此IPv6網(wǎng)絡(luò)計算形成的最短路徑樹中,

R1訪問R4的路徑為:R1-R3-R4

C、缺省情況下,IPv4和IPv6網(wǎng)絡(luò)會各自計算,形成不同的最短路徑樹

D、缺省情況下,IPv6網(wǎng)絡(luò)計算形成的最短路徑樹中,R1訪問R4的路徑為:R1-

R2-R4,由于R2不支持IPv6,因此R2收到IPv6報文后會直接丟棄,造成流量

丟失

答案:D

解析:

每臺路由器根據(jù)有向圖,使用SPF算法計算出一棵以自己為根的最短路徑樹,缺

省情況下,IPv6網(wǎng)絡(luò)計算形成的最短路徑樹中,是把R2也計算進(jìn)去的,這道題

看cost值,R1到R4最短路徑為R1-R2-R4,由于R2其中R2只支持IPv4,所以

R2收到IPv6報文后會直接丟棄,造成流量丟失,所以此題答案:為“缺省情況

下,IPv6網(wǎng)絡(luò)計算形成的最短路徑樹中,R1訪問R4的路徑為,R1-R2-R4,由于

R2不支持IPv6,因此R2收到IPv6報文后會直接丟棄,造成流量丟失”。

61.配置準(zhǔn)入認(rèn)證時,在授權(quán)結(jié)果中需要定義授權(quán)給用戶的各項內(nèi)容,不包括以

下哪一項?

A、安全組

B、ACL

C、VLAN

D、IP地址

答案:D

62.相比較于0SPFv2報文頭部,以下哪項是0SPFv3報文頭部增加的字段?

A、InstanceID

B、LinkID

C、IPv6AuthType

D\IPv6RouterID

答案:A

63.如圖所示,PE1開啟基于OSPF的SR-MPLS功能,據(jù)此推斷,PE1轉(zhuǎn)發(fā)數(shù)據(jù)包

到10.0.3.3時的標(biāo)簽為以下哪一項?

A、24003

B、24004

C、3

D、24001

答案:A

64.某園區(qū)部署OSPF協(xié)議實現(xiàn)網(wǎng)絡(luò)互通,工程師對R2做了配置,具體配置如圖

所示,則一下關(guān)于OPSF網(wǎng)絡(luò)內(nèi)的LSA的描述,錯誤的是哪一項?

AreaOAreal

R2R4

[R2]acl2000

[R2?acl?basic-2000]ruledeny

[R2-ad-basic-2OOO]quit

#

(R2]ospf

[R2-ospf-1]area1

(R2-ospf-1-area-O.O.0.1]filter2000import

[R2ospf-1-area-0.0O1]quit

[R2-ospf-1]defaultroute-advertisealways

A、Area2內(nèi)有Type5LSA泛洪

B、Area2內(nèi)沒有TYPE3LSA泛洪

C、Areal內(nèi)有TYPE5LSA泛洪

D、Areal內(nèi)沒有TYPE3LSA泛洪

答案:B

65.EVPH支持多種服務(wù)模式,以下哪種服務(wù)模式下,一個接口只能被單個用戶使

用?

A、VLANBased

B、PortBased

GVLANBundIe

DvVLAN-AwareBundIe

答案:A

66.在數(shù)據(jù)頭部中,以下哪一字段不能用于簡單流分類?

A、DSCP

B、ProtocoI

C、EXP

D、802.1P

答案:B

67.以下關(guān)于多實例CE(Multi-VPN-1nstanceCE,MCE)的描述,錯誤的是哪一項?

0

A、在MCE設(shè)備上需要為不同的VPN創(chuàng)建A各自的路由轉(zhuǎn)發(fā)表,并綁定到對應(yīng)的接

B、連接到同一臺MCE但不屬于一個VPN實例的用戶之間無法互相訪問

C、MCE與PE之間必須要有多條物理鏈路以實現(xiàn)不同VPN實例之間的隔離

D、具有MCE功能的設(shè)備可以在BGP/MPLSIPVPN應(yīng)用中接入多個VPN實例,減少

用戶網(wǎng)絡(luò)設(shè)備的投入

答案:C

68.如果在同一條鏈路上有多種業(yè)務(wù)報文,為了在鏈路擁塞時優(yōu)先保證高優(yōu)先級

應(yīng)用的使用,在發(fā)生擁塞時低優(yōu)先級應(yīng)用避讓高優(yōu)先級應(yīng)用,那么此時應(yīng)該選用

以下哪一項智能選路策略?

A、基于鏈路帶寬選路

B、基于鏈路優(yōu)先級選路

C、基于鏈路質(zhì)量選路

D、基于應(yīng)用優(yōu)先級選路

答案:D

69.iMasterNCE-CampusInsight南向接口實現(xiàn)了CampusInsight與設(shè)備之間的對

接,完成CampusInsight對設(shè)備的管理功能。CampusInsight支持的南向接口類

型不包括以下哪一項?

A、NETCONF

B、HTTP/2+ProtoBuf

C\SysIog

D、SNMP

答案:A

70.流量監(jiān)控不包括監(jiān)控以下哪一項?

A、管理平面流量

B、控制平面流量

C、監(jiān)控平面流量

D、數(shù)據(jù)平面流量

答案:C

71.防火墻雙機熱備場景下,每臺防火墻有一個VGMP組,缺省情況下,VGMP組

處于以下哪種工作狀態(tài)?

A、Standy

B\Initialize

C、Active

D、LoadBaIance

答案:c

72.BGP協(xié)議的ORF功能可以控制鄰居發(fā)送的路由條目,為了達(dá)到該目的,BGP

路由器需要使用

以下哪些工具

A、IPPrefixList

B、ACL

C、Router-PoIicy

D、FiIter-PoIicy

答案:A

73.SD-WAN相比傳統(tǒng)網(wǎng)絡(luò),能更好地保障應(yīng)用體驗,其主要原因是以下哪一項?

A、SD-WAN能使用IPsec技術(shù)實現(xiàn)報文加密傳輸

B、SD-WAN能針對不同應(yīng)用提供不同選路策略與不同的QoS策略

C\SD-WAN能構(gòu)建FuIIMesh、Hub-SpokevPartiaIMesh等多種組網(wǎng)類型

D、SD-WAN能實現(xiàn)基于VRF的多部門業(yè)務(wù)隔離

答案:B

74.某臺路由器運行ISIS,其輸出信息如圖所示,下列說法錯誤的是?

0100.M00.1001.00x000000060x7794747

SOURCEeiAA.^060.1001.00

INTFADOftie.e.12.1

INTFADOR19.9.1.1

NBXID0002.6200?2002.00COST:10

IP-Internal10.0.12.0255.255.255.0COST:10

IP-Internal10.0.1.1255.255.255.255COST:e

A、本路由器的區(qū)域號為49.0001

B、本路由器是DIS

C、本路由器System-ID為0100.000.1001

D、鄰居路由器的System-ID為0002.0200.2002

答案:B

75.以下關(guān)于VXLAN虛擬化園區(qū)應(yīng)用中的Underlay的描述,錯誤的是哪一項?

A、虛擬化園區(qū)方案使用VXLAN技術(shù)采用MACinUDP的封裝方式在傳統(tǒng)的IP網(wǎng)絡(luò)

上虛擬出一層邏輯網(wǎng)絡(luò)

B、采用iMasterNCE-Campus實現(xiàn)underIay網(wǎng)絡(luò)路由域自動編排時僅支持0SPF

路由協(xié)議

C、采用iMasterNCE-Campus實現(xiàn)underlay網(wǎng)絡(luò)路由域自動編排時僅支持路由協(xié)

議的單區(qū)域部署

DxUnderlay網(wǎng)絡(luò)實現(xiàn)IP可達(dá)性,使經(jīng)過VXLAN封裝后的業(yè)務(wù)報文在VTEP節(jié)點

之間互通

答案:c

76.通過iMasterNCE-Campus部署的虛化園區(qū)網(wǎng)絡(luò)場景中,以下關(guān)于"添加設(shè)備”

的描述中,錯誤的是哪一項?

A、iMasterNCE-Campus支持批量添加設(shè)備

BviMasterNCE-Campus支持通過設(shè)備角色添加設(shè)備

C、iMasterNCE-Campus支持通過設(shè)備ESN添加設(shè)備

D\iMasterNCE-Campus支持通過設(shè)備類型添加設(shè)備

答案:B

77.以下關(guān)于IS-IS設(shè)備配置LSP分片的目的的描述,正確的是哪一項?

A、讓該設(shè)備無法建立IS-IS鄰居

B、讓該設(shè)備能夠支持更多IS7S路由條目

C、沒有任何實際目的

D、讓該設(shè)備無法學(xué)習(xí)IS-IS路由信息

答案:B

78.按照實現(xiàn)層次的不同,廣域VPN可分為L2VPN和L3VPN。以下關(guān)于廣域VPN

的描述,錯誤的是哪一項?

A、傳統(tǒng)L3VPN使用VPN實例隔離業(yè)務(wù),使用BGPVPNv4/v6傳遞路由

B、EVPN支持作為L2VPN和L3VPN的控制層面

C、在華為設(shè)備上,EVPN針對L2VPN和L3VPN業(yè)務(wù)使用不同的地址族

D、傳統(tǒng)的L2VPN主要包含VPLS和VWS兩種,可使用LDP或BGP等方式建立虛鏈

答案:C

79.在大中型虛擬化園區(qū)網(wǎng)絡(luò)場景中,以下關(guān)于園區(qū)網(wǎng)絡(luò)出口安全設(shè)計的描述中,

錯誤的是哪一項?

A、出口區(qū)對內(nèi)可以部署反病毒和URL過濾,實現(xiàn)病毒檢測和URL訪問控制

B、可以部署防火墻、人MB2公公計合的B安全設(shè)備,也可以部署具有安全功能

的路由器.

C、需要進(jìn)行安全區(qū)域劃分,其中Trust區(qū)域通常用于定義對外提供服務(wù)的服務(wù)

器所在區(qū)域出口區(qū)對外可以部署安全策略和入侵防

D、御,預(yù)防非法訪問和攻擊

答案:C

80.在BGP4+中,關(guān)于Update報文中的MP_REACH_NLRI屬性攜帶的nexthopnetw

orkaddress字段內(nèi)容,以下描述正確的是哪一項?(需要新版題庫加微信:HW-36

0)

A、只能是鏈路本地地址

B、只能是全球單播地址

C、可以同時攜帶鏈路本地地址、全球單播地址

D、可以只是鏈路本地地址

答案:C

81.以下關(guān)于標(biāo)簽的描述,錯誤的是哪一項?

A、手工分配標(biāo)簽需要遵循的原則是:上游A)節(jié)點出標(biāo)簽的值就是下游節(jié)點入標(biāo)

簽的值

B、動態(tài)LSP通過標(biāo)簽發(fā)布協(xié)議動態(tài)建立,如MP-BGP,RSVP-TE,LDP

C、LSP分為靜態(tài)LSP和動態(tài)LSP兩種:靜態(tài)LSP由管理員手工配置,動態(tài)LSP則

利用標(biāo)簽協(xié)議動態(tài)建立

D、通過靜態(tài)方式分配標(biāo)簽建立的LSP也能根據(jù)網(wǎng)絡(luò)拓?fù)渥兓瘎討B(tài)調(diào)整,無需管

理員干預(yù)

答案:D

82.如所示,路由器的所有接口開啟OSPF協(xié)議,鏈路的Cost值如圖中標(biāo)識,R2

的LoopbackO接口通告在區(qū)域1o據(jù)此判斷,R1到達(dá)10.0.2.2/32的Cost值為

以下哪一項?

Area1

/32

A、50

B、150

C、200

D、100

答案:C

83.DsCP的取值范圍是0~63,其中部分取值有專有名稱。以下哪種DSCP值代表

EF?

A、46

B、30

C、22

D、38

答案:A

84.某網(wǎng)絡(luò)所有路由器開啟基于OSPF的SR-MPLS功能,每臺路由器的SREB如圖

所示,缺省情況下,當(dāng)R3轉(zhuǎn)發(fā)目的地址是10.0.4.4的數(shù)據(jù)包時,攜帶的MPLS

標(biāo)簽為以下哪一項?

SRGBSRG8SRGBSRGB

Looptuckl

10X).44/32

prrttiadindvi

A、3

B、100

C、40100

D、50100

答案:D

85.在MA網(wǎng)絡(luò)環(huán)境中,所有IS-IS路由器使能SR-MPLS功能,以下描述正確的是

哪一項?

A、DIS將會搜集MA網(wǎng)絡(luò)中每臺設(shè)備的SRGB,并通告給其它路由器

B、如果使能SR-MPLS,則不需要選舉DIS

C、DIS生成的LSP會描述網(wǎng)絡(luò)中所有的IS-IS路由器

D.DIS會產(chǎn)生特殊的NodeID

答案:A

86.MPLS的標(biāo)簽字段共有多少bit?

A、1

B、8

C、20

D、3

答案:C

87.在SSH連接建立的過程中,通信雙方進(jìn)行版本協(xié)商。雙方發(fā)送的版本協(xié)商報

文不包含以下哪一項數(shù)據(jù)?

A、此協(xié)議版本號

B、軟件版本號主

C、協(xié)議版本號

D、客戶端設(shè)備類型

答案:D

88.在VXLAN網(wǎng)絡(luò)中,以下哪一項標(biāo)識類似傳統(tǒng)網(wǎng)絡(luò)的VLANID,用于區(qū)分VXLAN

段?

A、VTEP

B、VRF

C、VNI

D、BD

答案:c

89.以下關(guān)于MPLS網(wǎng)絡(luò)中配置靜態(tài)LSP的描述,正確的是哪一項?

A、當(dāng)某一臺LSR為EgressLSR時,僅需要配置InLabeI,范圍為167023

B、當(dāng)某一臺LSR為TransitLSR時,需要同時配置InLabel和OutLabel,范圍

均為16-1023

G當(dāng)某一臺LSR為IngressLSR時,只需要配置OutLabeI,范圍為167048575

D、當(dāng)某一臺LSR為TransitLSR時,需要同時配置InLabel和OutLabeI,InLabeI

范圍為167023,OutLabel范圍為167048575

答案:D

90.當(dāng)使用華為iMasterNCE-IP配置SRMPLSTE隧道時,控制器使用以下哪種協(xié)議

收集網(wǎng)絡(luò)拓?fù)湫畔ⅲ?/p>

A、BGP

B、OSPF

GBGP-LS

D、IS-IS

答案:C

91.某工程師利用2臺路由器進(jìn)行IPv6業(yè)務(wù)測試,通過運行BGP4+模擬總部與分

支的互聯(lián)互通。如圖所示,某工程師抓包查看R1發(fā)出的Update報文。以下關(guān)于

該報文信息的描述,正確的是哪一項?

AS6S001AS65OO2

GEO/O/1

<8>EBGP

UPDATEMMiag^Bor^trGMwvyRotoool

UPDATEMmage

bylM

Len0V)66^/Ira

TypeUPDATEMesMge⑵

rou*Mtonglh0bytes

IotaipathaltntxJtetongiti<2bytM

PathflSnft

ORKMNIGP<4bylM>

ASPATH69001(Vby?ee)

MULTl_EMT^DtSC0(7bytw)

MPREACH.NLR1(42byte

Ragt(MO(Opttootf,NttwrarMv*.Comctw.Exter^edL*A0*U

TypecodeMP^ReACH_NM(l4l

Length38byte*

AttgMlamlyIfMQ)

Sutaaquartad<>o?stamtfydantiterUracaH11>

Heuhopnetoodieddi?M(16t>)M)

NMthop2001dM2345421《網(wǎng)

Sutxwtworliporaofatechnwrc0

Hcfvcriilayerreec^abtfyinlmneMtii/bylM)

2001dbe2M511/128

MPRwchMLRMulengmIX

MPRoechNIR1pr*flay:2001cM2M511

A、該報文描述的是當(dāng)前撤銷的IPv6路由

B、該報文描述的路由的下一跳地址為:2001:db8:2345:1::1

C、該報文描述的路由可能是通過import引入的

D、該報文描述的路由地址前綴及其前綴長度為:2001:db8:2345:1::1/128

答案:D

92.已知SSH客戶端采用用戶名密碼認(rèn)證,在用戶認(rèn)證階段,SSH客戶端發(fā)送

SSH_MSG_USERAUTH_REQUEST報文,該報文不含以下哪個字段?

A、會話ID

B、用戶名

C、認(rèn)證方法

D、口令

答案:A

93.通過BGPEVPN動態(tài)建立VxLAN隧道的場景中,為了讓VTEP對等體能夠根據(jù)本

地的終端ARP信息生成BGPEVPNType2路由,需要在VBDIF接口下開啟以下哪一

項命令?0

A、arpcoIIecthostenabIe

B、arp-proxyenabIe

C、mac-addressxxXX-XXXX-XXXX

Dvarpdistribute-gatewayenabIe

答案:A

94.下面關(guān)于OSPF報文描述不正確的是:

A、He11o報文用于發(fā)現(xiàn)和維護(hù)鄰居關(guān)系,在廣播型網(wǎng)絡(luò)和NBMA網(wǎng)絡(luò)上He11。報

文也用來選舉DR和BDR

B、DD報文包含全部的LSA信息,可以用于鄰居間定期同步鏈路狀態(tài)數(shù)據(jù)庫信息

C、兩臺路由器之間發(fā)送hell。報文的間隔必須一致,否則鄰居無法建立

D、DD報文攜帶LSA頭部信息描述鏈路狀態(tài)摘要信息

答案:B

95.以下關(guān)于配置用戶接入認(rèn)證的描述中,錯誤的是哪一項?

A、結(jié)合實際組網(wǎng)的認(rèn)證需求,配置802.1X接入模板、MAC接入模板、Portal

接入模板或混合認(rèn)證模板

B、要想實現(xiàn)對用戶的網(wǎng)絡(luò)準(zhǔn)入控制,需要確定用戶所屬的域以及使用的AAA方

C、在認(rèn)證模板中需要綁定接入模板以確認(rèn)用戶的認(rèn)證方式,然后需要將認(rèn)證模

板應(yīng)用到接口上開啟網(wǎng)絡(luò)準(zhǔn)入控制功能

D、如果需要通過RADIUS或HWTACACS服務(wù)器進(jìn)行認(rèn)證,則需要在AAA方案中配

置與認(rèn)證服務(wù)器對接的相關(guān)參數(shù)

答案:C

96.通過iMasterNCE-Campus部署的虛擬化園區(qū)網(wǎng)絡(luò)場景中,以下關(guān)于接入管理

配置的描述,錯誤的是哪一項?

A、在創(chuàng)建用戶認(rèn)證模板時,一個模板只能包含一種認(rèn)證方式

B、在創(chuàng)建用戶認(rèn)證模板之前,需要先創(chuàng)建服務(wù)器模板

C、iMasterNCE-Campus可以作為RADIUS服務(wù)器或PortaI服務(wù)器

D、Fabric的接入管理中需要指定有線和無線接入點所綁定的認(rèn)證模板

答案:A

97.某網(wǎng)絡(luò)所有路由器開啟基于0SPF的SR-MPLS功能,缺省情況下,當(dāng)R3轉(zhuǎn)發(fā)

目的地址是10.0.4.4的數(shù)據(jù)包時,其WPLS標(biāo)簽如圖所示。則R3的SRCB范圍可

能是以下哪一項?

Loopbackl

/32

R2R3R4

?UMM100

0U.3'41XPrefixSID=1

A、36000-65535

B、100-65535

C、16100-36100

D、16000-65530

答案:A

98.BGP協(xié)議的RF功能可以控制鄰居發(fā)

送的路由條目。為了達(dá)到該目的,BGP路由器需要使用以下哪種工具?

A、FiIter-PoIicy

B、IPPrefixList

C、ACL

D\Route-PoIicy

答案:B

99.以下哪種BGP路由屬性不能控制BGP路由選路?

A、OriginatorID

B、MED

GAS_Path

D、munity

答案:D

100.某網(wǎng)絡(luò)所有路由器開啟SR-MPLS,R1對某個數(shù)據(jù)包封裝的標(biāo)簽信息如圖所示,

則此時該數(shù)據(jù)包由R2發(fā)給R4時攜帶的MPLS標(biāo)簽為以下哪一項?

A、2025

B、無標(biāo)簽

C、2046

D、2024

答案:D

101.安全MAC地址可以執(zhí)行的安全保護(hù)動作不包括以下哪一項?

A、Remark

B、Shutdown

C、Restrict

DxProtect

答案:A

102.如圖所示的拓?fù)渲?,整網(wǎng)運行0SPFv3協(xié)議。在沒有外部路由引入的情況下,

R1上不會產(chǎn)生哪種類型的LSA?

A、Inter-Area-Prefix-LSA

B、Link-LSA

C、Intra-Area-Prefix-LSA

D、Inter-Area-RouterLSA

答案:D

103.在設(shè)備上使能了接口StickyMAC功能后,缺省情況下,接口學(xué)習(xí)的MAC地址

數(shù)量是多少個?((需要新版題庫加微信:HW-360)

A、5

B、15

C、1

D、10

答案:C

104.通過iMasterNCE-Campus部署的虛擬化園區(qū)網(wǎng)絡(luò)場景中,創(chuàng)建VN后,還需

要配置VN互通。以下關(guān)于配置VN互通的描述中,正確的是哪一項?

A、實際是為VN對應(yīng)的VPN-Instance部署AOSPF

B、實際是為VN對應(yīng)的VPN-Instance創(chuàng)建靜態(tài)路由

C、實際是部署路由策略

D、實際是部署流量過濾

答案:B

105.0SPFv2是運行在IPv4網(wǎng)絡(luò)的IGP,0SPFv3是運行在IPv6網(wǎng)絡(luò)的IGPO0SP

Fv3與0SPFv2相比,具有類似的LSA類型,但是功能略有區(qū)別。以下哪種LSA

不屬于0SPFv3的LSA類型?

A、ASBR-Summary-LSA

B、AS-ExternaI-LSA

C、Network-LSA

D、Router-LSA

答案:A

106.以下關(guān)于Ping和Tracert作用的描述,正確的是哪一項?

A、Tracert與Ping的作用相同,只是名稱不同而已

B、Tracert一定能夠追蹤到從源到目的地中間的每一跳IP地址

C、Ping驗證了從本端到對端的可達(dá)性,不代表對端到本端一定可達(dá)

D\Ping通過單向的icmpechorequest報文檢測與對端的雙向可達(dá)性

答案:C

107.6PE組網(wǎng)場景下,數(shù)據(jù)包經(jīng)PE轉(zhuǎn)發(fā)時通常攜帶兩層標(biāo)簽信息,其中內(nèi)層標(biāo)

簽信息由以下哪種協(xié)議分配?

A、LDP

B、MP-BGP

GRSVP-TE

D、IS-IS

答案:B

108.大中型園區(qū)網(wǎng)絡(luò)準(zhǔn)入控制設(shè)計中,在IP話機下掛PC終端的場景,可以選擇

以下哪一項認(rèn)證方式?

A、802.1X認(rèn)證

B、混合認(rèn)證

C、MAC認(rèn)證

D、PortaI認(rèn)證

答案:B

109.MACsec可為用戶提供安全的MAC層數(shù)據(jù)發(fā)送和接收服務(wù)。以下哪些項不屬

于MACsec可提供的服務(wù)?

A、完整性檢查

B、可控性檢查

C、用戶數(shù)據(jù)加密

D、數(shù)據(jù)源真實性校驗

答案:B

11。在LDPsession建立過程中,主動方首先會發(fā)送Initialization信息進(jìn)行參

數(shù)的協(xié)商,如果被動方不接受協(xié)商參數(shù),則將發(fā)送以下哪種消息?

A、InitializationMessage

B、HeIIoMessage

C、KeepaIiveMessage

D、ErrorNotificationMessage

答案:D

111.SR-MPLSPolicy可以借助BGP擴展來傳遞隧道信息,其信息如圖所示,其中,

SR-MPLSPolicy依靠以下哪一項參數(shù)進(jìn)行優(yōu)選?

SM-MPtSTtPobcySAFfc<DtstinguKlwr,R9bcyCokx,Endpotnt>

Altntx/tes:

TunnelCnopsAttnbutes(23)

TurwwlType:SR*MPLSTtPobcy

SID

Preference

Priority

Polky

Seytnf^tlist

Weight

Segment

$99m*nt

A、BindingSID

B、weight

C\Priority

DvPerference

答案:B

112.在基于華為云園區(qū)網(wǎng)絡(luò)解決方案的中小型云管理園區(qū)網(wǎng)絡(luò)場景中,以下哪一

項組件為設(shè)備自動上線提供查詢服務(wù)?

A、WLANPIanner

B、注冊查詢中心

C、CIoudCampusAPP

D、iMasterNCE-CampusInsight

答案:c

113.根據(jù)圖中給出的信息,以下描述正確的是哪項?

A、R4與ee8c.a0c2.baf3建立了IPv4、IPv6的ISTS鄰居

B、R4沒有任何IS-IS鄰居

C、R4與ee8c,a0c2,baf3僅建立了IPv4的IS-IS鄰居

D、R4與ee8ca0c2.baf3僅建立了IPv6的ISTS鄰居

答案:A

114.某工程師利用2臺路由器進(jìn)行IPv6業(yè)務(wù)測試,通過運行BGP4+模擬總部與

分支的互聯(lián)互通。該網(wǎng)絡(luò)邏輯拓?fù)淙鐖D所示,以下關(guān)于兩臺設(shè)備間IPv6路由傳

遞的描述,錯誤的是哪項?

AS65OO1AS65OO2

LoopbackO

<e>Gl0/0/1EBGPCfO/O/16

A、路由傳遞時,Next_Hop屬性必須是IPv6全球單播地址

B、路由傳遞時,會攜帶AS_Path等公認(rèn)必遵屬性

C、若Update報文中攜帶MPREACHNLRI屬性,表示通告的是可達(dá)路由

D、BGP4+通過Update報文在對等體之間傳遞路由信息

答案:A

115.以下關(guān)于PrefixSegment的描述,不正確的是哪一項?(您好,需要新題庫加

微信:HW-360)

A、在華為設(shè)備上,PrefixSegmentID支持手工配置和協(xié)議自動配置

B、PrefixSegment通過PrefixSegmentID(SID)標(biāo)識

C、PrefixSegment用于標(biāo)識網(wǎng)絡(luò)中的某個目的地址前綴

D、PrefixSegment通過IGP協(xié)議擴散到其他網(wǎng)元,全局唯一

答案:D

116.當(dāng)采用DHCPoption148對交換機進(jìn)行開局時,DHCP服務(wù)器不會向待開局交

換機提供以下哪一項信息?

A、云管理平臺的IP地址

B、云管理平臺的端口號

C、待開局設(shè)備的端口號

D、待開局設(shè)備的IP地址

答案:C

117.以下哪一項是0SPFv3中泛洪范圍為整個自治系統(tǒng)內(nèi)的LSA?

A、Inter-Area-Prefix-LSA

B、AS-externaI-LSA

GLink-LSA

DvIntra-Are

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論