新版HCIP-821認(rèn)證考試題庫(含答案)_第1頁
新版HCIP-821認(rèn)證考試題庫(含答案)_第2頁
新版HCIP-821認(rèn)證考試題庫(含答案)_第3頁
新版HCIP-821認(rèn)證考試題庫(含答案)_第4頁
新版HCIP-821認(rèn)證考試題庫(含答案)_第5頁
已閱讀5頁,還剩258頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

PAGEPAGE1新版HCIP-821認(rèn)證考試題庫(含答案)一、單選題1.用于過濾路由信息以及為通過過濾的路由信息設(shè)置路由屬性的是下列哪個(gè)工具?A、route-policyB、as-path-filterC、policy-based-routeD、ip-prefix答案:A解析:route-policy:用于過濾路由信息以及為通過過濾的路由信息設(shè)置路由屬性As-path-filter:用于為對等體(組)設(shè)置基于AS路徑列表的BGP路由過濾策略Policy-based-route:策略路由,可以根據(jù)管理員定義的策略條件來選擇性的轉(zhuǎn)發(fā)數(shù)據(jù)包Ip-prefix:指定地址前綴列表的名稱2.下面哪些策略或工具不能夠應(yīng)用于OSPF?A、s-pathfilterB、access-listC、route-policyD、prefix-list答案:A解析:as-pathfilter是BGP的路由過濾策略3.某管理員需要創(chuàng)建AS_Path過濾器(ipas-path-filter),允許AS_Path中以65123開始的路由通過,那么以下哪一選項(xiàng)配置是正確的?A、ipas-path-filter1permit"65123_B、ipas-path-filter1permit65123^C、ipas-path-filter1permit65123?D、ipas-path-filter1permit$65123_E、ipas-path-filter1permit$65123?F、ipas-path-filter1permit?65123_答案:C解析:^:不包括字符集中的字符,_:包括字符集中的字符,.?:表示與任何字符匹配,$:表示起源AS4.以下關(guān)于OSPF虛連接的描述,錯誤的是哪一選項(xiàng)?A、虛連接實(shí)際上是一個(gè)邏輯通道B、虛連接增加了網(wǎng)絡(luò)的復(fù)雜度C、配置了虛連接所經(jīng)過的區(qū)域必須擁有全部的路由選擇信息D、虛鏈接必須配置在兩臺ASBR中答案:D解析:虛連接可以在任意兩個(gè)ABR上建立,但是要求著兩個(gè)ABR都有端口連接在一個(gè)相同的非骨干區(qū)域5.下列關(guān)于VRRP的描述,錯誤的是A、VRRP根據(jù)優(yōu)先級來確定虛擬路由器中每臺路由器的地位B、如果已經(jīng)存在Master,Backup也會進(jìn)行搶占C、當(dāng)兩臺優(yōu)先級相同的路由器同時(shí)競爭Master時(shí),比較接口IP地址大小,接口地址大者當(dāng)選為MasterD、如果Backup路由器工作在非搶占方式下,則只要Master路由器沒有出現(xiàn)故障,Backup路由器即使隨后被配置更高的優(yōu)先級也不會成為Master路由器答案:B解析:如果已經(jīng)存在Master,當(dāng)Master路由器沒有出現(xiàn)故障時(shí),Backup是不會進(jìn)行搶占的6.狀態(tài)檢測防火墻在對后續(xù)數(shù)據(jù)包(非首包)進(jìn)行轉(zhuǎn)發(fā)時(shí),主要據(jù)以下哪一項(xiàng)?A、Route表B、OFIB表C、MAC地址表D、Session表答案:D解析:狀態(tài)檢測設(shè)備的首包后續(xù)報(bào)文只有匹配會話才能夠通過防火墻并且完成報(bào)文轉(zhuǎn)發(fā),如果后續(xù)報(bào)文不能匹配會話則會被防火墻丟棄。所以當(dāng)防火墻雙機(jī)部署時(shí)還需要考慮兩臺防火墻之間的會話等狀態(tài)信息的備份。7.在AgileController的無線準(zhǔn)入控制場景中推薦使用下列哪種方式控制企業(yè)內(nèi)部員工和訪客接入網(wǎng)絡(luò)?A、根據(jù)不同的用戶名控制接入B、根據(jù)無線終端MAC地址是否注冊控制接入C、為內(nèi)部員工和訪客設(shè)置不同的SSID控制接入D、根據(jù)無線終端的類型控制接入答案:C解析:在AgileController的無線準(zhǔn)入控制場景中,控制企業(yè)內(nèi)部員工和訪客接入網(wǎng)絡(luò)推薦使用SSID來區(qū)分。所以正確答案是“為內(nèi)部員工和訪客設(shè)置不同的SSID控制接入”。8.下面關(guān)于AS_Path的描述,錯誤的是A、當(dāng)路由器中存在兩條或者兩條以上的到同一目的地的路由時(shí),這些路由可以通過此屬性比較相互之間的優(yōu)劣,AS_Path越長的路徑越優(yōu)先B、AS_Path是指BGP路由在傳的路徑中所經(jīng)歷的AS的列表C、BGP不會接受AS_Path屬性中包含本ASNumber的路由D、AS_Path是BGP中一個(gè)公認(rèn)必遵屬性答案:A解析:當(dāng)路由器中存在兩條或者兩條以上的到同一目的地的路由時(shí),這些路由可以通過此屬性比較相互之間的優(yōu)劣,AS_PATH越短的路由越優(yōu)先9.以下關(guān)于IPv6路由協(xié)議的描述,錯誤的是哪一項(xiàng)?A、OSPFv3本身不攜帶安全認(rèn)證B、IS-ISv6新增一種NLPID(NetworkLayerProtocolIdentifier,網(wǎng)絡(luò)層協(xié)議標(biāo)識)宣告自身支持IPv6C、因?yàn)榧嫒菪缘膯栴},目前所有的IGP都需要重新開發(fā)新協(xié)議以支持IPv6,如OSPFv3和IS-ISforIPv6,但是BGP只需要追加IPv6的地址族即可D、OSPFv3的進(jìn)程運(yùn)行在鏈路上,和IPv4支持的OSPFv2不同,OSPFv2進(jìn)程是運(yùn)行在子網(wǎng)上的答案:C解析:IS-IS沒有開發(fā)新的協(xié)議,為了支持IPv6路由的處理和計(jì)算,IS-IS在129號TLV中新增了一個(gè)NLPID。BGP利用自己的擴(kuò)展路徑屬性以及多協(xié)議地址族實(shí)現(xiàn)對IPv6的支持。【by萬巨擎】10.PIM中Hello報(bào)文的組播目的地址是以下哪一選項(xiàng)?A、B、3C、D、1答案:B解析:PIM(ProtocolIndependentMulticast,無協(xié)議組播)是一種協(xié)議,主要用于在網(wǎng)絡(luò)上傳輸無狀態(tài)、無控制的組播數(shù)據(jù)包。PIM使用Hello報(bào)文來發(fā)現(xiàn)和建立相鄰路由器,Hello報(bào)文的組播目的地址是3。因此,正確答案是B。11.以下關(guān)于Local-Preference的描述,正確的是哪一項(xiàng)?A、Local-Preference默認(rèn)值是100B、Local-Preference可以跨AS傳播C、Local-Preference是公認(rèn)必遵屬性D、Local-Preference默認(rèn)值是0答案:A解析:缺省情況下,BGP本地優(yōu)先級的值為100,是公認(rèn)自由決定的屬性,LocalPreference只在IBGP對等體之間進(jìn)行通告。12.在BGP選路規(guī)則中,對Origin屬性優(yōu)先級的判斷原則是以下哪一選項(xiàng)?A、Incomplete>EGP>BGPB、IGP>EGP>IncompleteC、EGP>Incomplete>IGPD、IGP>Incomplete>EGP答案:B解析:起點(diǎn)屬性三個(gè)值的優(yōu)先順序?yàn)镮GP>EGP>incomplete13.MPLS技術(shù)以標(biāo)簽交換代替IP轉(zhuǎn)發(fā),當(dāng)MPLS運(yùn)行在以太網(wǎng)中時(shí),它使用哪種封裝模式?A、包模式B、幀模式C、傳輸模式D、信道模式E通道模式答案:B解析:MPLS技術(shù)是一種用于數(shù)據(jù)傳輸?shù)臉?biāo)簽交換技術(shù),它在以太網(wǎng)中運(yùn)行時(shí),通常使用幀模式進(jìn)行封裝。這是因?yàn)橐蕴W(wǎng)幀是一種較小的數(shù)據(jù)傳輸單元,適合于直接在以太網(wǎng)中傳輸數(shù)據(jù)包。而標(biāo)簽交換是通過在數(shù)據(jù)包上添加標(biāo)簽,以控制數(shù)據(jù)包的轉(zhuǎn)發(fā)和處理過程,這與MPLS的工作原理相符。因此,選項(xiàng)B“幀模式”是正確的答案。查看全部本解析由AI自動生成,可能仍需持續(xù)優(yōu)化。若解析出現(xiàn)選項(xiàng)錯位,則該題庫開啟了選項(xiàng)亂序功能。如有疑問,請點(diǎn)擊上方【糾錯】進(jìn)行上報(bào)。14.下面哪種OSPF報(bào)文攜帶主從關(guān)系信息?A、LSAUpdate報(bào)文B、LSARequest報(bào)文C、DD報(bào)文D、Hello報(bào)文答案:C解析:主從關(guān)系協(xié)商完畢后開始交換DD報(bào)文,此時(shí)狀態(tài)為Exchange。所以攜帶主從關(guān)系的報(bào)文是“DD報(bào)文”15.關(guān)于此段配置描述錯誤的是[SWB]stptc-protection?DisableTCprotectionfunctiondisableEnableTCprotectionfunctionenableA、啟用TC保護(hù)功能后,在單位時(shí)間內(nèi),MSTP進(jìn)程處理類型BPDU報(bào)文的次數(shù)可配置B、啟用TC保護(hù)功能,可避免攻擊者偽造拓?fù)渥兓疊PDU報(bào)文來惡意攻擊交換設(shè)備,并造成其頻繁的刪除MAC地址表項(xiàng)和ARP表項(xiàng),從而達(dá)到保護(hù)交換設(shè)備的目的C、執(zhí)行命令stptc-protectionenable使能MSTP進(jìn)程對TC類型BPDU報(bào)文的保護(hù)功能D、缺省情況下,交換設(shè)備的TC保護(hù)功能處于未使能狀態(tài)答案:D解析:默認(rèn)情況下,STP的TC保護(hù)功能是開啟狀態(tài)的。所以選項(xiàng)“缺省情況下,交換設(shè)備的TC保護(hù)功能處于未使能狀態(tài)”的描述是錯誤的16.以下關(guān)于MP-BGP的描述,錯誤的是哪一選項(xiàng)?A、一個(gè)支持MP-BGP的路由器無法和一個(gè)僅支持BGP-4的路由器交互B、MP-BGP可以實(shí)現(xiàn)不同地址簇的路由信息相互隔離C、MP-BGP引入了兩個(gè)新的可選非過渡路徑屬性:MP_REACH_NLRI和MP_UNREACH_NLRID、MP-BGP可以攜帶多種網(wǎng)絡(luò)層協(xié)議答案:A解析:支持MP-BGP協(xié)議的路由器,通常都是支持普通的IPv4BGP協(xié)議的路由器;那么此時(shí)這種路由器是可以和“僅支持BGP-4的路由器”交互的17.STP協(xié)議雖然能夠解決環(huán)路問題,但是由于網(wǎng)絡(luò)拓?fù)涫諗柯?影響了用戶通信質(zhì)量,RSTP針對STP做了很多改進(jìn),以下哪一項(xiàng)不是RSTP對STP的改進(jìn)?A、運(yùn)行RSTP的非根交換機(jī)按照HelloTime規(guī)定的時(shí)間間隔發(fā)送配置BPDU,該行為完全由每臺設(shè)備自主進(jìn)行B、如果一個(gè)端口連續(xù)4個(gè)HelloTime時(shí)間內(nèi)沒有收到上游設(shè)備發(fā)送過來的配置BPDU,那么該設(shè)備認(rèn)為與此鄰居之間的協(xié)商失敗C、RSTP刪除了3種端口狀態(tài),新增加了2種端口角色D、RSTP的端口狀態(tài)規(guī)范是根據(jù)端口是否轉(zhuǎn)發(fā)用戶流量和學(xué)習(xí)MAC地址來劃分的,把原來的5種端口狀態(tài)縮減為3種答案:B解析:如果在連續(xù)的3個(gè)hello之間內(nèi)發(fā)現(xiàn)無法收到對方設(shè)備發(fā)送過來的BPDU,就認(rèn)為鄰居出現(xiàn)了問題18.以下關(guān)于BGP中Open報(bào)文所包含信息的描述,錯誤的是哪一項(xiàng)?A、Open報(bào)文僅含有BGP報(bào)文頭部B、Open報(bào)文中包含HoldTime消息C、Open報(bào)文中包含本地AS編號信息D、Open報(bào)文中包含Version信息答案:A解析:OPEN報(bào)文是BGP網(wǎng)絡(luò)中用來協(xié)商對等體參數(shù),建立對等體關(guān)系。OPEN報(bào)文中包含了Version(BGP的版本號8bit)、HoldTime(保持時(shí)間16bit)、BGPIdentifier(BGP標(biāo)識符32bit)、MyAS(或autonomoussystem即本地AS號)、OptParmLen(OptionalParameters的長度8bit),所以選項(xiàng)“OPEN報(bào)文僅含有BGP報(bào)文頭部”的描述是錯誤的。19.下面哪個(gè)IEEE802.11標(biāo)準(zhǔn)對應(yīng)于Wi-Fi6?A、802.11acB、802.11bC、802.11nD、802.11ax答案:D解析:IEEE802.11ax對應(yīng)WiFi6,記住即可。802.11a對應(yīng)5G頻段802.11g對應(yīng)2.4G頻段20.關(guān)于VRRP的描述錯誤的是A、VRRP組中的路由器根據(jù)優(yōu)先級選舉出MasterB、如果Master路由器出現(xiàn)故障,虛擬路由器中的Backup路由器將根據(jù)優(yōu)先級重新選舉新的MasterC、因?yàn)閮?yōu)先級的范圍為1-255,所以當(dāng)Backup設(shè)備收到的VRRP通告報(bào)文中的優(yōu)先級值為0時(shí),Backup將丟棄該報(bào)文,不做任何處理D、Master路由器通過發(fā)送免費(fèi)ARP報(bào)文,將自己的虛擬MAC地址通知給與它連接的設(shè)備或者主機(jī)答案:C解析:VRRP的優(yōu)先級范圍是0-255,如果VRRP的優(yōu)先級為255,則無需進(jìn)行選舉,直接切換至Master狀態(tài),如果VRRP優(yōu)先級為0,則直接切換至slave狀態(tài)。21.路由器R1和R2分別使用GigabitEthernet0/0/0直連,并試圖建立OSPF鄰居,然而鄰居關(guān)系并沒有成功建立,排錯過程如圖所示。那么以下哪一個(gè)操作可以使R1和R2鄰居管理正常建立?A、[R2]ospf1.[R2-ospf-1]area0.[R2-ospf-1-area-]timerhello10B、[R2]interfaceGigabitEthernet0/0/0.[R2-GigabitEthernet0/0/0]undoospftimerhelloC、[R2]intertaceGigabitEthernet0/0/0.[R2-GigabitEthernet0/0/0]ospftimerhello20D、[R2]ospf1.[R2-ospf-1]area0.[R2-ospf-1-area-]undotimerhello答案:C解析:OSPF的hello時(shí)間需要保持一致。才能正常建立鄰居22.關(guān)于配置stub區(qū)域需要注意的事項(xiàng)中,描述正確的是:A、虛連接可以穿越Stub區(qū)域B、如果將一個(gè)區(qū)域配置成為Stub區(qū)域,則該區(qū)域中的所有路由器都要配置Stub區(qū)域?qū)傩訡、骨千區(qū)域可以配置成為Stub區(qū)域D、stub區(qū)域可以存在ASBR答案:B解析:Stub區(qū)域不會存在ASBR,因?yàn)镾tub區(qū)域屏蔽了3457類LSA,而我們把引入外部路由的路由器稱為ASBR配置Stub區(qū)域時(shí)需要注意下列幾點(diǎn):1.骨干區(qū)域不能被配置為Stub區(qū)域。2.Stub區(qū)域中的所有路由器都必須將該區(qū)域配置為Stub。3.Stub區(qū)域內(nèi)不能引入也不接收AS外部路由。4.虛連接不能穿越Stub區(qū)域。5.Stub區(qū)域內(nèi)不存在ASBR23.在BGP協(xié)議中,可以利用以下哪一種BGP屬性對具有某些共同特征的路由進(jìn)行標(biāo)記,以便其他BGP路由器能夠識別?A、CommunityB、AS-pathC、OriginD、MED答案:A解析:Community(團(tuán)體)屬性為可選過渡屬性是一種路由標(biāo)記用于簡化路由策略的執(zhí)行。團(tuán)體屬性(Community)用于標(biāo)識具有相同特征的BGP路由使路由策略的應(yīng)用更加靈活同時(shí)降低了維護(hù)管理的難度。24.在IS-IS進(jìn)程中配置了filter-policy2000export,關(guān)于該命令作用說法錯誤的是?A、需要結(jié)合路由引入使用,作用為只將部分引入的外部路由發(fā)布給鄰居B、該命令會過濾對外發(fā)布的鏈路狀態(tài)信息C、如果不配置該命令,設(shè)備缺省會將外部路由協(xié)議引入到IS-IS的路由全部對外發(fā)布D、會限制設(shè)備自身產(chǎn)生的路由條目對外發(fā)布答案:D解析:filter-policyexport命令用來按照過濾策略,設(shè)置對引入的路由在向外發(fā)布時(shí)進(jìn)行過濾。Undofilter-policyexport命令用來取消對引入的路由在發(fā)布時(shí)進(jìn)行過濾。缺省情況下,不對引入的路由在發(fā)布時(shí)進(jìn)行過濾。25.以下關(guān)于傳統(tǒng)流量統(tǒng)計(jì)局限性的描述,錯誤的是哪一選項(xiàng)?A、對于ACL規(guī)則以外的流量無法統(tǒng)計(jì)B、需要消耗設(shè)備的接口,對于無法鏡像的端口需要購買配套設(shè)備接入,成本高C、基于IP報(bào)文計(jì)數(shù),統(tǒng)計(jì)的信息簡單,無法針對多種信息進(jìn)行統(tǒng)計(jì)D、通過SNIP協(xié)議進(jìn)行流量統(tǒng)計(jì),要不斷地通過輪詢向網(wǎng)管查詢,浪費(fèi)CPU和網(wǎng)絡(luò)資源答案:A解析:傳統(tǒng)流量統(tǒng)計(jì)局限性之一是“如果使用ACL,要求ACL的容量很大,對于ACL規(guī)則以外的流量無法統(tǒng)計(jì)”,在沒有交代“使用ACL”的情況下,這個(gè)說法說錯誤的。所以本題選擇“對于ACL規(guī)則以外的流量無法統(tǒng)計(jì)”。26.以下關(guān)于WLAN熱備份的描述,錯誤的是哪一項(xiàng)?A、VRRP熱備時(shí),主/備AC可以在不同的二層網(wǎng)絡(luò),通過三層互通來進(jìn)行備份B、配置VRRP熱備時(shí),主/備AC必須在同一個(gè)二層網(wǎng)絡(luò)C、雙鏈路熱備時(shí),可以通過將主/備AC的優(yōu)先級配置成一致來實(shí)現(xiàn)負(fù)載分擔(dān)方式的備份D、配置VRRP熱備時(shí),可以通過配置VRRP的優(yōu)先級來決定AC設(shè)備的主備角色答案:A解析:VRRP不可以通過三層網(wǎng)絡(luò)互通來進(jìn)行備份,要在二層發(fā)送組播報(bào)文。AC通過優(yōu)先級、負(fù)載情況、IP地址選擇主備AC27.SSH協(xié)議基本框架不包括以下哪一項(xiàng)?A、SSH用戶認(rèn)證協(xié)議B、SSH連接協(xié)議C、SSH傳輸層協(xié)議D、SSH用戶審計(jì)協(xié)議答案:D解析:SSH協(xié)議框架中最主要的部分是三個(gè)協(xié)議:傳輸層協(xié)議。用戶認(rèn)證協(xié)議、連接協(xié)議28.下面關(guān)于OSPF報(bào)文驗(yàn)證描述錯誤的是:A、R2200支持的驗(yàn)證模式按加密算法不同分為null、simple、MD5以及HMAC-MD5B、AR2200支持兩種認(rèn)證方式:區(qū)域驗(yàn)證和接口驗(yàn)證C、當(dāng)區(qū)域驗(yàn)證方式和接口驗(yàn)證方式同時(shí)存在時(shí),優(yōu)先使用區(qū)域驗(yàn)證D、只有通過驗(yàn)證的OSPF報(bào)文才能接受,否則將不能正常建立鄰居答案:C解析:考察的是OSPF協(xié)議中兩種認(rèn)證方式的優(yōu)先級:接口認(rèn)證的優(yōu)先級高于區(qū)域認(rèn)證29.IGMPSSMMapping通過靜態(tài)的將組播源與組播組進(jìn)行綁定,使得IGMPv1與IGMPv2的組成員也能接入SSM組播網(wǎng)絡(luò)中。以下關(guān)于IGMPSSMMapping的描述,錯誤的是哪一選項(xiàng)?A、IGMPSSMMapping不處理IGMPv3的報(bào)告報(bào)文。為了保證同一網(wǎng)段運(yùn)行任意版本IGMP的主機(jī)都能得到SSM服務(wù),需要在與成員主機(jī)所在網(wǎng)段相連的組播路由器接口上運(yùn)行IGMPv3B、如果未使能IGMPSSMMapping功能,IGMPv1和IGMPv2均不支持部署SSM模式的組播C、在IGMP查詢器上靜態(tài)配置SSM地址的映射規(guī)則,將IGMPv1或IGMPv2成員報(bào)告中的組加入信息映射為組離開信息D、SSM的組播組的地址是~55答案:C解析:IGMPSSMMapping的機(jī)制是:通過在路由器上靜態(tài)配置SSM地址的映射規(guī)則,將IGMPv1和IGMPv2報(bào)告報(bào)文中的(?,G)信息轉(zhuǎn)化為對應(yīng)的(G,INCLUDE,(S1,S2..))信息,以提供SSM組播服務(wù)。30.以下關(guān)于OSPF報(bào)文的描述,錯誤的是哪一選項(xiàng)?A、DD報(bào)文攜帶LSA頭部信息描述鏈路狀態(tài)摘要信息B、Hello報(bào)文用于發(fā)現(xiàn)和維護(hù)鄰居關(guān)系,在廣播型網(wǎng)絡(luò)和NBLA網(wǎng)絡(luò)上Hello報(bào)文也用來選舉DR和BDRC、DD報(bào)文包含全部的LSA信息,可以用于鄰居間定期同步鏈路狀態(tài)數(shù)據(jù)庫信息D、兩臺路由器之間發(fā)送Hello報(bào)文的間隔必須一致,否則鄰居無法建立答案:C解析:在OSPF協(xié)議同步數(shù)據(jù)庫的過程中,DD報(bào)文中包含的僅僅是數(shù)據(jù)庫中的LSA的簡要信息,LSU報(bào)文中包含的才是完整的LSA信息條目。所以正確答案是“DD報(bào)文包含全部的LSA信息,可以用于鄰居間定期同步鏈路狀態(tài)數(shù)據(jù)庫信息”31.以下哪個(gè)場景不適合部署接口策略路由?A、企業(yè)網(wǎng)絡(luò)多ISP出口的場景下,內(nèi)網(wǎng)不同的網(wǎng)段通過不同的ISP出口訪問互聯(lián)網(wǎng)B、修改本地始發(fā)的流量下一跳C、在核心交換機(jī)上將內(nèi)網(wǎng)和外網(wǎng)相互訪問的流量牽引到旁掛的AC設(shè)備上D、在核心交換機(jī)上將內(nèi)網(wǎng)和外網(wǎng)相互訪問的流量牽引到旁掛的安全檢測設(shè)備上答案:B解析:策略路由是用于對數(shù)據(jù)包的過濾,但修改本地始發(fā)的流量下一跳并不需要過濾流量。32.所有BGP設(shè)備必須識別且存在于Update報(bào)文的屬性是以下哪一類?A、可選過渡B、公認(rèn)必遵C、公認(rèn)任意D、可選非過渡答案:B解析:公認(rèn)必遵的意思是公認(rèn)的必須遵守的,表示所有的BGP路由器必須識別且必須在update中傳遞33.現(xiàn)有一臺交換機(jī)通過某端口與一個(gè)指定端口相連,但是該端口不轉(zhuǎn)發(fā)任何報(bào)文,卻可以通過接收BPDU來監(jiān)聽網(wǎng)絡(luò)變化,那么該端口的角色應(yīng)該是以下哪一選項(xiàng)?A、lternate端口B、Disable端口C、Root端口D、esignate端口答案:A解析:因?yàn)镠UB的作用相當(dāng)于傻瓜交換機(jī),只用來集線,所以SWA的G0/0/2會被阻塞34.關(guān)于OSPF路由聚合的描述錯誤的是A、OSPF中任意一臺路由器都可以進(jìn)行路由聚合的操作B、區(qū)域間路由聚合是指將相同前綴的路由信息聚合一起,只發(fā)布一條路由到其他區(qū)域C、OSPF有兩種路由聚合方式:ABR聚合和ASBR聚合D、通過路由聚合可以減少路由信息,從而減少路由表的規(guī)模,提高路由器的性能答案:A解析:OSPF不支持自動聚合,只支持手動聚合。區(qū)域間路由聚合必須在ABR路由器上而外部路由聚合必須配置在ASBR路由器上35.以下關(guān)于BGP認(rèn)證配置的描述,正確的是哪一項(xiàng)?A、一臺路由器上的所有BGP對等體都必須使用相同的passwordB、AS內(nèi)的所有路由器必須使用相同的passwordC、同一個(gè)AS內(nèi)的所有路由器都必須使用相同的passwordD、一對BGP對等體之間必須使用相同的password答案:D解析:因?yàn)锽GP的認(rèn)證,是針對某一個(gè)特定的鄰居來認(rèn)證的。所以僅僅需要確保2個(gè)鄰居設(shè)備之間的密碼相同、認(rèn)證方式相同,就可以了。任何的兩個(gè)鄰居之間的認(rèn)證都是互相獨(dú)立的。36.以下關(guān)于BGP報(bào)文種類和特點(diǎn)的描述,錯誤的是哪一項(xiàng)?A、Hello消息在對等體之間周期性地發(fā)送,以維護(hù)連接B、Open報(bào)文負(fù)責(zé)和對等體建立鄰層關(guān)系C、Notification消息被用來在BGPSpeaker間傳遞錯誤消息D、Update消息被用來在BGP對等體之間傳遞路由信息答案:A解析:Hello消息在對等體之間不進(jìn)行周期性發(fā)送,而是用于檢測連接狀態(tài),當(dāng)檢測到對等體不可達(dá)時(shí),才會發(fā)送更新消息來斷開連接。因此,選項(xiàng)A描述錯誤。37.下面關(guān)于BFD會話的建立方式描述錯誤的是:A、BFD會話只能通過動態(tài)方式建立B、靜態(tài)配置BFD會話是指通過命令行,手工配置BFD會話參數(shù),包括本地標(biāo)識符和遠(yuǎn)端標(biāo)識符等C、動態(tài)建立BFD會話時(shí),動態(tài)分配本地標(biāo)識符D、系統(tǒng)通過劃分標(biāo)識符區(qū)域的方式,來區(qū)分靜態(tài)BFD會話和動態(tài)BFD會話答案:A解析:BFD會話可以通過靜態(tài)方式建立也可通過動態(tài)方式建立38.某臺BGP設(shè)備配置了ipas-path-filter1permit~12.?35S命令,那么以下哪一項(xiàng)的AS_Path可以被正確匹配?A、S_Path(1233528)B、AS_Path(3512328)C、AS_Path(352812)D、AS_Path(122835)答案:D解析:在BGP的as-path-filter工具中,后面匹配as-path屬性的時(shí)候,使用的是“正則表達(dá)式”。在BGP協(xié)議使用過程中:^,表示的是個(gè)as-path的開始;S,表示的是一個(gè)as-path的結(jié)束;?,表示的是任意長度的任意的as號:所以^12.?35$,表示的是以12開始,以35結(jié)束的這樣一個(gè)as-path.12和35之間可以是任何數(shù),量任意數(shù)值的as號。39.能夠定義具有公共性質(zhì)的目的地址的BGP屬性是:A、OriginB、CommunityC、AS_PathD、MED答案:B解析:該題目考察的是如何能夠匹配多個(gè)具有相同特點(diǎn)的BGP路由條目,我們可以使用團(tuán)體屬性。所以正確答案是“Community”40.以下關(guān)于OSPF特殊區(qū)域的描述,錯誤的是哪一項(xiàng)?A、TotallyStub區(qū)域的作用是允許ABR發(fā)布3類LSA缺省路由,不允許存在自治系統(tǒng)外部路由和區(qū)域間的路由B、NSSA區(qū)域和Stub區(qū)域的不同在于NSSA區(qū)域允許自治系統(tǒng)外部路由的引入,由ASBR發(fā)布7類LSA通告給本區(qū)域C、Stub區(qū)域和NSSA區(qū)域的不同在于Stub區(qū)域不允許存在明細(xì)域間路由D、Stub區(qū)域和TotallyStub區(qū)域的不同在于Stub區(qū)域允許存在明細(xì)域間路由答案:C解析:Stub區(qū)域中存在缺省三類LSA和明細(xì)LSA,totalySub區(qū)域中只存在缺省三類LSA。41.能夠生成組播分發(fā)樹的組播協(xié)議是:A、OSPFB、PIMv2C、BGPD、IGMPV2答案:B解析:PIM是專門用于在組播網(wǎng)絡(luò)中,在單播路由的基礎(chǔ)上,創(chuàng)建組播分發(fā)樹的協(xié)議,所以選擇“PIMv2”42.以下關(guān)于VRRP備份AC用于建立CAPWAP隧道的地址說法正確的是?A、主AC的物理地址B、備AC的物理地址C、AC中配置的任意地址都可以D、主、備AC的VRRP虛擬地址答案:D解析:在vrrp備份組中,有多臺AC虛擬成一臺AC對外進(jìn)行服務(wù),因此使用的是VRRP組中虛擬AC的虛擬地址43.缺省情況下,BGP對等體鄰接關(guān)系的保持時(shí)間是多少秒?A、120秒B、60秒C、10秒D、180秒答案:D解析:BGP存活消息每隔60秒發(fā)一次,保持時(shí)間“180秒”44.下面關(guān)于EGP中的OPEN報(bào)文所包含的信息描述錯誤的是A、OPEN報(bào)文中包含本地AS編號信息B、OPEN報(bào)文中包含version信息C、OPEN報(bào)文中包含holdtime消息D、OPEN報(bào)文僅含有BGP報(bào)文頭部答案:D解析:OPEN報(bào)文是BGP網(wǎng)絡(luò)中用來協(xié)商對等體參數(shù),建立對等體關(guān)系。OPEN報(bào)文中包含了Version(BGP的版本號8bit)、HoldTime(保持時(shí)間16bit)、BGPIdentifier(BGP標(biāo)識符32bit)、MyAS(或autonomoussystem即本地AS號)、OptParmLen(Optionalparameters的長度8bit)45.在華為IP廣域承載網(wǎng)絡(luò)解決方案中,以下哪一種技術(shù)主要是保障SLA和承諾時(shí)延的?A、SRv6B、FlexE切片C、使用大容量全業(yè)務(wù)NetEngine8000系列設(shè)備D、AI加持的智能運(yùn)維答案:A解析:在華為的IP廣域承載網(wǎng)絡(luò)解決方案中,SRv6技術(shù)主要是用于保障SLA(服務(wù)水平協(xié)議)和承諾時(shí)延的。SRv6是一種網(wǎng)絡(luò)協(xié)議,它通過建立和維護(hù)精確的路由信息,可以實(shí)現(xiàn)更精確的網(wǎng)絡(luò)流量控制和時(shí)延優(yōu)化,從而提高數(shù)據(jù)傳輸?shù)男屎蜁r(shí)延性能。因此,選項(xiàng)A是正確。46.以下關(guān)于CloudFabric智能運(yùn)維的描述,錯誤的是哪一選項(xiàng)?A、CloudFabric智能運(yùn)維使用SNMP協(xié)議實(shí)現(xiàn)自動化運(yùn)維B、CloudFabric智能運(yùn)維是以業(yè)務(wù)為中心C、loudFabric智能運(yùn)維可主動運(yùn)維,自動化排障D、CloudFabric智能運(yùn)維通過Telemetry可實(shí)現(xiàn)秒級數(shù)據(jù)采集答案:A解析:CloudFabric是華為推出的數(shù)據(jù)中心網(wǎng)絡(luò)SDN解決方案,而不是小規(guī)模的SNMP協(xié)議運(yùn)維。所以選項(xiàng)“CloudFabric智能運(yùn)維使用SNMP協(xié)議實(shí)現(xiàn)自動化運(yùn)維”的描述是錯誤的。若解析出現(xiàn)選項(xiàng)錯位,則該題庫開啟了選項(xiàng)亂序功能。請?jiān)诰毩?xí)設(shè)置中關(guān)閉選項(xiàng)亂序,再進(jìn)行查看。47.多級RR的場景中,一級RR會連接著大量的二級RR,有可能導(dǎo)致一級RR的BGP路由表溢出,請問使用何種方法可以降低一級RRBGP路由表溢出的風(fēng)險(xiǎn)?A、ORFB、路由控制C、路由聚合D、設(shè)置相同Cluster-ID答案:C解析:通過路由聚合可以減小路由表的規(guī)模48.BGP鄰居建立過程的狀態(tài)存在以下幾種:-1Active-2OpenConfirm-3Idle-4Establish-5OpenSent那么建立一個(gè)成功的連接所經(jīng)歷的狀態(tài)機(jī)順序是A、3-1-2-5-4B、1-3-5-2-4C、3-5-1-2-4D、3-1-5-2-4答案:D解析:BGP鄰居建立過程地狀態(tài)機(jī)順序是:Idle→Connect→Active→Opensent→OpenConfirm→Establish49.在AR路由器接口上應(yīng)用流策略的命令是A、Traffic-policyp1inboundB、Trafficclassifierp1inboundC、Trafficbehaviorp1inboundD、services-policyp1inbound答案:A解析:在AR路由器上應(yīng)用流策略的命令是“Traffic-policy”,其中入方向命令可以是流量分類、行為或服務(wù)策略。根據(jù)題目中的選項(xiàng),只有選項(xiàng)A中包含了“Traffic-policy”和“inbound”這兩個(gè)關(guān)鍵詞,因此選項(xiàng)A是正確。50.以下關(guān)于路由策略特點(diǎn)的描述,正確的是哪一項(xiàng)?A、只能使用policy-based-routeB、基于轉(zhuǎn)發(fā)平面,為轉(zhuǎn)發(fā)策略服務(wù)C、基于目的地址按路由表轉(zhuǎn)發(fā)D、需要手工逐跳配置,以保證報(bào)文按策略轉(zhuǎn)發(fā)答案:C解析:路由策略是網(wǎng)絡(luò)中的一種流量控制機(jī)制,它可以基于目的地址進(jìn)行報(bào)文轉(zhuǎn)發(fā)。它與流量分類、QoS(服務(wù)質(zhì)量)等概念不同,但通??梢耘c它們一起使用來更好地控制網(wǎng)絡(luò)中的流量。選項(xiàng)A是錯誤的,因?yàn)槁酚刹呗钥梢允褂枚喾N技術(shù),如policy-based-route、access-list等。選項(xiàng)B是錯誤的,因?yàn)槁酚刹呗曰诰W(wǎng)絡(luò)層,而不是轉(zhuǎn)發(fā)平面。選項(xiàng)D是錯誤的,因?yàn)槁酚刹呗酝ǔ2恍枰止ぶ鹛渲?而是由網(wǎng)絡(luò)設(shè)備自動處理。因此,選項(xiàng)C是正確的,因?yàn)樗枋隽寺酚刹呗缘幕咎攸c(diǎn)基于目的地址按路由表轉(zhuǎn)發(fā)。51.OSI定義的網(wǎng)絡(luò)管理功能模型中劃分了多個(gè)功能區(qū)域,以下哪一項(xiàng)不屬于該功能區(qū)域?A、數(shù)據(jù)管理B、性能管理C、故障管理D、配置管理答案:A解析:在OSI網(wǎng)絡(luò)管理標(biāo)準(zhǔn)中定義了網(wǎng)絡(luò)管理的五大功能:配置管理、性能管理、故障管理、安全管理和計(jì)費(fèi)管理52.以下加密算法中,哪一個(gè)需要公鑰和私鑰兩種不同的密鑰配合使用?A、ESB、RSAC、DESD、3DES答案:B解析:AES、3DES、DES是對稱加密算法。只有“RSA”是一種非對稱加密算法,需要使用公鑰、私鑰兩種密鑰。53.關(guān)于BGP報(bào)文種類和報(bào)文特點(diǎn)的描述,錯誤的是:A、Hello消息在對等體之間周期性的發(fā)送,以維護(hù)連接B、Open報(bào)文負(fù)責(zé)和對等體建立鄰居關(guān)系C、Notification消息被用來在BGPSpeaker間傳遞錯誤消息D、Update消息被用來在BGP對等體之間傳遞路由信息答案:A解析:Keepalive:該報(bào)文用于BGP鄰居關(guān)系的維護(hù),為周期性交換的報(bào)文,用于判斷對等體之間的可達(dá)性。54.關(guān)于路由策略的特點(diǎn)描述,正確的是A、應(yīng)用命令policy-based-routeB、基于目的地址按路由表轉(zhuǎn)發(fā)C、需要手工逐跳配置,以保證報(bào)文按策略轉(zhuǎn)發(fā)D、基于轉(zhuǎn)發(fā)平面為轉(zhuǎn)發(fā)策略服務(wù)答案:B解析:路由策略,是用來管理和調(diào)整路由的命令,是一種調(diào)整策略,直接針對路由條目起作用。所以選項(xiàng)“基于目的地址按路由表轉(zhuǎn)發(fā)”是正確的,其他選項(xiàng)說的都是“策略路由”,用于轉(zhuǎn)發(fā)數(shù)據(jù)包用的,針對數(shù)據(jù)而言的。55.以下關(guān)于BGP通告原則的描述,錯誤的是哪一選項(xiàng)?A、從IBGP對等體獲取的路由,只能發(fā)送給IBGP對等體B、當(dāng)一臺路由器從自己的BGP對等體學(xué)習(xí)到一條BGP路由時(shí),它將不能使用該條路由或把這條路由通告給自己的EBGP對等體,除非它又從IGP協(xié)議學(xué)習(xí)到這條路由C、只發(fā)布最優(yōu)路由D、從EBGP對等體獲取的路由,會發(fā)布給所有對等體答案:A解析:BGP對等體之間的交互原則,BGP設(shè)備將最優(yōu)路由加入BGP路由表,形成BGP路由。BGP設(shè)備與對等體建立鄰居關(guān)系后,采取以下交互原則:從IBGP對等體獲得的BGP路由,BGP設(shè)備只發(fā)布給它的EBGP對等體。從EBGP對等體獲得的BGP路由,BGP設(shè)備發(fā)布給它所有EBGP和IBGP對等體。當(dāng)存在多條到達(dá)同一目的地址的有效路由時(shí),BGP設(shè)備只將最優(yōu)路由發(fā)布給對等體。路由更新時(shí),BGP設(shè)備只發(fā)送更新的BGP路由。所有對等體發(fā)送的路由,BGP設(shè)備都會接收56.下列關(guān)于華為eSight網(wǎng)管軟件的描述,錯誤的是A、向?qū)桨惭b,輕量級系統(tǒng)B、采用C/S架構(gòu),可以直接使用瀏覽器隨時(shí)隨地的訪問網(wǎng)絡(luò)C、面向不同的客戶提供相應(yīng)的解決方案D、支持對多廠商設(shè)備進(jìn)行統(tǒng)一管理答案:B解析:華為eSight是免客戶端的B/S架構(gòu),并不是C/S結(jié)構(gòu),只需要通過瀏覽器就可以隨時(shí)隨地管理網(wǎng)絡(luò)。所以選項(xiàng)“采用C/S架構(gòu),可以直接使用瀏覽器隨時(shí)隨地訪問網(wǎng)絡(luò)”的說法是錯誤的。57.以下攻擊方法中,不屬于網(wǎng)絡(luò)層攻擊的是哪一種?A、RP欺騙攻擊B、IP欺騙攻擊C、ICMP攻擊D、Smurf攻擊答案:A解析:網(wǎng)絡(luò)層攻擊包括ARP欺騙攻擊、IP欺騙攻擊和Smurf攻擊。而ICMP攻擊屬于應(yīng)用層攻擊,不屬于網(wǎng)絡(luò)層攻擊。因此,選項(xiàng)A是正確答案。58.VRRP與BFD進(jìn)行聯(lián)動的配置命令是A、vrrpvrid1trackbfd-sessionsession-name1reduced100B、fd-sessionvrrpvrid1tracksession-name1reduced100C、vrrpvrid1trackbfd-session-name1reduced100D、trackvrrpvrid1bfd-sessionsession-name1reduced100答案:A解析:BFD(Bidirectionalforwardingdetection):雙向轉(zhuǎn)發(fā)檢測機(jī)制,用于快速檢測,監(jiān)控網(wǎng)絡(luò)中鏈路或者ip路由的轉(zhuǎn)發(fā)連通狀況。經(jīng)常搭配各種igp和bgp路由一起使用,達(dá)到快速收斂的作用。通過建立BFD會話,默認(rèn)每隔一秒發(fā)送BFD檢測報(bào)文,3倍的超時(shí)時(shí)間來對網(wǎng)絡(luò)狀況進(jìn)行全方位的監(jiān)控。Vrrpvrid1trackbfd-sessionsession-name1reduced100一旦bfd檢測到鏈路故障則立馬降低master優(yōu)先級,通告給backup路由器。BFD不能同時(shí)和多個(gè)路由協(xié)議進(jìn)行聯(lián)動,只能搭配其中的一個(gè)協(xié)議,可以是靜態(tài)路由或者OSPF或者VRRP59.FIB表位于路由器的數(shù)據(jù)平面,每條轉(zhuǎn)發(fā)表項(xiàng)都指定要到達(dá)某個(gè)目的地所需通過的輸出接口及下一條IP地址等信息。其中FLAG中B字段表示的是以下哪一含義?A、靜態(tài)路由B、黑洞路由C、可用路由D、網(wǎng)關(guān)路由答案:B解析:黑洞路由(B,Blackhole)、可用路由(U,Use)、靜態(tài)路由(S,Static)、網(wǎng)關(guān)路由(G,Gateway)60.如圖所示是路由器RTB的部分輸出信息,以下關(guān)于輸出信息的描述,錯誤的是哪一項(xiàng)?A、最后發(fā)送Report消息的主機(jī)是B、displayigmpgroup命令用來查看IGMP組播組信息,包括通過成員報(bào)告動態(tài)加入的組播組和通過命令行靜態(tài)加入的組播組信息C、加入的組播組地址是D、接口上動態(tài)加入的組播組個(gè)數(shù)是1答案:A解析:最后發(fā)送Report消息的主機(jī)是061.在IS-IS的廣播網(wǎng)絡(luò)中,Level-1路由器使用哪個(gè)組播MAC地址作為發(fā)送IIH的目的地址?A、0180-c200-0000B、0180-c200-0015C、0100-5e00-0001D、0180-c200-0014答案:D解析:Level-1路由器使用的組播MAC地址是0180-c200-0014,Level-2路由器使用的組播MAC地址是0180-c200-001562.以下關(guān)于堆疊MAD檢測說法錯誤的是?A、堆系統(tǒng)互為代理進(jìn)行MAD檢測時(shí),兩個(gè)堆系統(tǒng)可以使用相同的DomainIDB、MAD檢測的方式分為直連檢測、代理檢測C、MAD代理檢測要求所有堆疊成員都與代理設(shè)備相連,并且相連的鏈路加入到一個(gè)Eth-Trunk內(nèi)D、MAD直連檢測可以通過中間設(shè)備也可以采用full-mesh的方式答案:A解析:華為配置分為直連檢測和代理檢測兩種配置方式63.BFD檢測報(bào)文被承載于以下哪一類頭部之上?A、MAC頭部B、UDP頭部C、TCP頭部D、IP頭部答案:B解析:BFD使用的是UDP協(xié)議,默認(rèn)情況下端口號是3784,也可以手動的調(diào)整為478464.下面關(guān)于OSPF中的ABR,描述錯誤的是A、BR不能夠產(chǎn)生三類、四類、五類LSAB、將連接的非骨千區(qū)域內(nèi)的一類、二類LSA轉(zhuǎn)換成三類LSA,發(fā)布到骨干區(qū)域中C、ABR格骨于區(qū)城內(nèi)的一類、二類LSA、三類LSA轉(zhuǎn)換成三類LSA,發(fā)布到連接的非骨千區(qū)域中D、ABR上有多個(gè)LSDBABR為每一個(gè)區(qū)域維護(hù)一個(gè)LSDB答案:A解析:ABR能產(chǎn)生三類和四類LSA,五類LSA是由ASBR產(chǎn)生ABR就是OSPF中處于不同AREA(區(qū)域)中的路由器ASBR就是處于OSPF和其他IGP協(xié)議中的路由器。65.以下哪一種類型的OSPF區(qū)域,需要通過默認(rèn)路由到達(dá)其他區(qū)域?A、骨干區(qū)域B、TotallyStub區(qū)域C、虛連接區(qū)域D、重發(fā)布區(qū)域答案:B解析:TotallyStub區(qū)域不要3、4、5類LSA,只需要通過ABR下發(fā)的表示缺省路由的3類LSA,到達(dá)其他區(qū)域66.DHCP地址池租期默認(rèn)是多久?A、1個(gè)月B、1小時(shí)C、1周D、1天答案:D解析:DHCP地址池租期默認(rèn)是1天。67.IPv6的地址類型不包括以下哪一選項(xiàng)?A、組播IPv6地址B、任播IPv6地址C、單播IPv6地址D、廣播IPv6地址答案:D解析:IPv6中的廣播功能是通過組播來完成的。68.OSPF協(xié)議使用哪一選項(xiàng)的報(bào)文發(fā)現(xiàn)和維護(hù)鄰居關(guān)系?A、LSRB、HelloC、LSUD、D答案:B解析:hello報(bào)文的作用是發(fā)現(xiàn)和維護(hù)鄰居關(guān)系。69.下列哪個(gè)OSPF區(qū)域,只能通過默認(rèn)路由到達(dá)其他區(qū)域?A、骨干區(qū)域B、totallystub區(qū)域C、NSSAD、非骨干區(qū)域答案:B解析:totallystub區(qū)域即不允許外部路由在區(qū)域內(nèi)廣播也不允許域間路由在區(qū)域內(nèi)傳播。而NSSA區(qū)域能夠引入外部路由,同時(shí)又不會學(xué)習(xí)來自O(shè)SPF網(wǎng)絡(luò)其它區(qū)域引入的外部路由。70.下面是一臺路由器的部分配置,關(guān)于該部分配置描述正確的是[HUAWEI]ipip-prefixp1permit8greater-equal17less-equal18A、/8網(wǎng)段內(nèi),掩碼長度為20的路由會匹配到該前綴列表,匹配規(guī)則為允許B、/8網(wǎng)段內(nèi),掩碼長度為18的路由會匹配到該前綴列表,匹配規(guī)則為允許C、/8網(wǎng)段內(nèi),掩碼長度為19的路由會匹配到該前綴列表,匹配規(guī)則為允許D、/8網(wǎng)段內(nèi),掩碼長度為21的路由會匹配到該前綴列表,匹配規(guī)則為允許答案:B解析:配置名為P1的/8網(wǎng)段內(nèi),掩碼長度大于等于17小于等于18的路由匹配到該前綴列表,匹配規(guī)則為允許71.關(guān)于USG系列的安全防火墻的默認(rèn)安全區(qū)域的描述,正確的是哪一項(xiàng)?A、默認(rèn)安全區(qū)域有4個(gè)B、默認(rèn)安全區(qū)域可以刪除C、默認(rèn)安全區(qū)城可以修改安全級別D、默認(rèn)安全區(qū)域不能刪除,但可以修改安全級別答案:A解析:華為USG防火墻默認(rèn)安全區(qū)域不可以刪除,也不能修改安全級別;默認(rèn)安全區(qū)域有Trust、Untrust、DMZ、Local。所以正確答案是“默認(rèn)安全區(qū)域有4個(gè)”72.根據(jù)無線終端的類型控制接入A、CQ+WFQB、PQ+WFQC、FIFOD、WRR答案:C解析:由于題目中提到了根據(jù)無線終端的類型控制接入,所以選項(xiàng)CFIFO(先進(jìn)先出)是正確的。其他選項(xiàng)中,CQ+WFQ(隊(duì)列控制輪詢)、PQ+WFQ(優(yōu)先級隊(duì)列輪詢)和WRR(加權(quán)輪詢)都與根據(jù)無線終端的類型控制接入無關(guān)。因此,C選項(xiàng)是符合題意的正確。73.以下哪種攻擊不屬于網(wǎng)絡(luò)層攻擊?A、ICMP攻擊B、ARP欺騙攻擊C、IP欺騙攻擊D、Smurf攻擊答案:B解析:ARP欺騙主要是為了欺騙別人的MAC地址表,應(yīng)該屬于數(shù)據(jù)鏈路層。74.IPv6節(jié)點(diǎn)需要維護(hù)一張鄰居表,每個(gè)鄰居都存在相應(yīng)的狀態(tài)。那么以下關(guān)于鄰居狀態(tài)的描述,正確的是哪一選項(xiàng)?A、當(dāng)鄰居狀態(tài)為Stale時(shí),會再次向鄰居發(fā)送NS報(bào)文,如果收到了回應(yīng),則該鄰居狀態(tài)遷移至IncompleteB、當(dāng)鄰居狀態(tài)為Reachable時(shí),表示鄰居在規(guī)定時(shí)間內(nèi)可達(dá),但如果超過固定時(shí)間,該表項(xiàng)沒有被使用,則該鄰居狀態(tài)遷移至IncompleteC、當(dāng)鄰居狀態(tài)為Incomplete時(shí),代表鄰居不可達(dá),正在進(jìn)行地址解析,當(dāng)解析成功時(shí),則進(jìn)入Complete狀態(tài)D、當(dāng)鄰居狀態(tài)為Delay時(shí),如果在固定時(shí)間內(nèi)有收到鄰居的回應(yīng),則其鄰居狀態(tài)會直接遷移到Reachable答案:D解析:若解析出現(xiàn)選項(xiàng)錯位,則該題庫開啟了選項(xiàng)亂序功能。請?jiān)诰毩?xí)設(shè)置中關(guān)閉選項(xiàng)亂序,再進(jìn)行查看。75.關(guān)于永久組播地址的描述錯誤的是A、所有運(yùn)行OSPF協(xié)議的路由器都偵聽B、網(wǎng)段內(nèi)所有主機(jī)和路由器都偵聽C、所有路由器都偵聽D、所有運(yùn)行PIM協(xié)議的路由器都偵聽00答案:D解析:所有運(yùn)行PIM協(xié)議的路由器都偵聽3所有組播主機(jī)。所有組播路由器。DRMRP路由器。所有OSPF的路由器。OSPF指派路由器。RPIv2路由器。76.一般情況下,一個(gè)接口只需配置一個(gè)主IP地址,但在有些特殊情況下需要配置從IP地址。那么每個(gè)三層接口最多可配置地址數(shù)量是以下選項(xiàng)中哪一項(xiàng)?A、28B、29C、30D、31答案:D線接入控制器的每個(gè)三層接口可以配置多個(gè)IP地址,其中一個(gè)為主IP地址,其余為從IP地址,每個(gè)三層接口最多可配置“31”個(gè)從IP地址77.以下哪一種協(xié)議不屬于構(gòu)成GRE協(xié)議的要素?A、運(yùn)輸協(xié)議B、封裝協(xié)議C、管理協(xié)議D、乘客協(xié)議答案:C解析:GRE協(xié)議是互聯(lián)網(wǎng)路由封裝協(xié)議(GatewayRoutingEncapsulation)的重要組成部分,其組成要素包括運(yùn)輸協(xié)議、封裝協(xié)議和乘客協(xié)議。因此,運(yùn)輸協(xié)議屬于構(gòu)成GRE協(xié)議的要素。而管理協(xié)議并不是GRE協(xié)議的組成部分,因此不屬于構(gòu)成GRE協(xié)議的要素。78.下面關(guān)于OSPF的描述正確的是:A、OSPFLSA每隔30分鐘進(jìn)行定期更新B、OSPF每隔5s泛洪一個(gè)LSUC、OSPF采用Bellman-Ford算法,每個(gè)路由器都獨(dú)立運(yùn)行該算法D、OSPF本身沒有確認(rèn)機(jī)制,所以O(shè)SPF依靠下層協(xié)議即TCP確認(rèn)進(jìn)行答案:A解析:OSPF每隔1800s更新一個(gè)LSU.OSPF采用的是SPF算法,OSPF有keeplive確認(rèn)機(jī)制79.下面關(guān)于BFD會話的建立方式描述錯誤的是:A、BFD會話只能通過動態(tài)方式建立B、靜態(tài)配置BFD會話是指通過命令行,紅配置BFD會話參數(shù),包括本地標(biāo)識符和遠(yuǎn)端標(biāo)識符等C、動態(tài)建立BFD會話時(shí),動態(tài)分配本地標(biāo)示符D、系統(tǒng)通過劃分標(biāo)識符區(qū)域的方式,來區(qū)分靜態(tài)BFD會話和動態(tài)BFD會話答案:A解析:BFD會話可以通過靜態(tài)方式建立也可通過動態(tài)方式80.以下哪一種屬性不能被route-policy的apply語句直接引用?A、communityB、tagC、originD、ip-prefix答案:D解析:ip-prefix可以被if-match引用81.現(xiàn)網(wǎng)中可通過指定版本或新交換機(jī)加入時(shí)主動與主交換機(jī)同步版本等方式進(jìn)行堆疊升級,其中通過分區(qū)域升級的是以下哪一種方式?A、平滑升級B、傳統(tǒng)升級C、智能升級D、過渡升級答案:A解析:堆疊升級方式有三種:智能升級、傳統(tǒng)升級和平滑升級。平滑升級是指在堆疊系統(tǒng)上行及下行鏈路形成備份的組網(wǎng)中,將堆疊系統(tǒng)劃分成active區(qū)(主交換機(jī)所在的區(qū)域)和Backup區(qū)兩個(gè)相互備份的流量區(qū)域。啟動升級后,兩個(gè)區(qū)域依次進(jìn)行升級,以保證其中一個(gè)區(qū)域的流量不會中斷,減少因升級對業(yè)務(wù)造成的影響。平滑升級方式適用于對業(yè)務(wù)中斷時(shí)間要求較高的場景。82.以下關(guān)于防火墻的描述,說法錯誤的是哪一選項(xiàng)?A、防火墻能夠?qū)崿F(xiàn)用戶身份認(rèn)證B、防火墻可以隔離不同安全級別的網(wǎng)絡(luò)C、防火墻能夠?qū)崿F(xiàn)不同網(wǎng)絡(luò)之間的訪問控制D、防火墻不能實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換答案:D解析:防火墻可以作為出口設(shè)備,有NAT功能,可以實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換。83.兩臺路由器運(yùn)行IS-IS且已經(jīng)建立鄰接關(guān)系,區(qū)域號和路由器的等級如圖所示。在R1設(shè)備上配置路由滲透后,則R4到達(dá)/32的Cost值是以下選項(xiàng)中的哪一選項(xiàng)?A、0B、10C、30D、80答案:D解析:50+30等于8084.以下關(guān)于OSPF特性的描述,正確的是以下哪一項(xiàng)?A、OSPF使用觸發(fā)更新和定期更新B、OSPF本身沒有確認(rèn)機(jī)制,所以O(shè)SPF依靠下層協(xié)議即TCP確認(rèn)進(jìn)行C、OSPF每隔5秒泛洪一個(gè)LSUD、OSPF采用Bellman-Ford算法,每個(gè)路由器都獨(dú)立運(yùn)行該算法答案:A解析:OSPF直接運(yùn)行在IP之上,沒有TCP協(xié)議。LSU并不會周期性更新,OSPF是觸發(fā)更新的,也有定期刷新時(shí)間是30分鐘。OSPF使用的算法是SPF85.以下關(guān)于URPF(UnicastReversePathForwarding)的描述,正確的是哪一選項(xiàng)?A、部署了嚴(yán)格模式的URPF,也能夠同時(shí)部署允許匹配缺省路由模式B、如果部署松散模式的URPF,默認(rèn)情況下不需要匹配明細(xì)路由C、如果部署松散模式的URPF,如果需要檢查默認(rèn)路由,則需要檢查接口是否匹配D、如果部署嚴(yán)格模式的URPF,只要報(bào)文能夠匹配明細(xì)路由,即可認(rèn)定該IP地址合法,并允許轉(zhuǎn)發(fā)該報(bào)文答案:A解析:松散模式的URPF,默認(rèn)情況下需要匹配明細(xì)路由,如果需要檢查默認(rèn)路由,則不需要檢查接口是否匹配,所以BC錯誤。部署嚴(yán)格模式的URPF需要驗(yàn)證路由表中是否存在IPv4數(shù)據(jù)包的源IPv4地址,并且源IPv4地址可以通過輸入接口,故D錯誤。所以本題選擇“部署了嚴(yán)格模式的URPF,也能夠同時(shí)部署,允許匹配缺省路由模式”。86.在IS-IS中,設(shè)置以下哪一項(xiàng)標(biāo)志位表示LSP雖然還會在網(wǎng)絡(luò)中擴(kuò)散,但是在計(jì)算通過過載路由器的路由時(shí),該LSP不會被采用?A、OLB、ChecksumC、ATTD、P答案:A解析:OL置位的路由表示訪問路徑無法穿越這臺路由器,但是依舊可以訪問這臺路由器87.IGMPSnooping主要解決()問題。A、IGMPReport報(bào)文合法性問題B、網(wǎng)段上有大量接收者主機(jī),路由器會收到大量的IGMPReport報(bào)文的問題C、解決組播數(shù)據(jù)報(bào)文在2層設(shè)備上廣播問題,用于管理和控制組播數(shù)據(jù)報(bào)文的轉(zhuǎn)發(fā)D、接收者主機(jī)僅支持IGMPv2協(xié)議但網(wǎng)絡(luò)中使用的是SSM組播模型答案:C解析:默認(rèn)情況下,交換機(jī)上連接多個(gè)組播客戶端的時(shí)候,因?yàn)榻粨Q機(jī)無法區(qū)分組播MAC地址所以交換機(jī)不能將組播MAC地址以組播的方式,僅僅發(fā)送到那些連接客戶端的端口上,都是以廣播的方式進(jìn)行轉(zhuǎn)發(fā)的。所以為了解決交換機(jī)無法區(qū)分不同組播客戶端的問題,才讓交換機(jī)監(jiān)控IGMP協(xié)議,該技術(shù)稱之為IGMPsnooping。所以正確答案是“解決組播數(shù)據(jù)報(bào)文在2層設(shè)備上廣播問題,用于管理和控制組播數(shù)據(jù)報(bào)文的轉(zhuǎn)發(fā)”。88.關(guān)于summaryautomatic命令和BGP聚合的描述,錯誤的是?A、該命令用于實(shí)現(xiàn)自動聚合,其優(yōu)先級高于手動聚合B、配置該命令后,BGP將按自然網(wǎng)段聚合路由C、該命令用來使能對本地引入的路由進(jìn)行自動聚合D、配置該命令后,BGP只向?qū)Φ润w發(fā)送聚合后的路由答案:A解析:配置summaryautomatic后,BGP的自動路由聚合功能就打開本地路由的優(yōu)先級:手動聚合>自動聚合>network>import>從對等體學(xué)到的89.網(wǎng)絡(luò)接入控制是一種“端到端”的安全技術(shù),可負(fù)責(zé)控制用戶的接入方式。其中用戶需要在Web頁面輸入用戶名和密碼完成認(rèn)證的是以下哪一個(gè)認(rèn)證技術(shù)?A、微信認(rèn)證B、802.1x認(rèn)證C、Portal認(rèn)證D、MAC認(rèn)證答案:C解析:Portal認(rèn)證,也是我們經(jīng)常在酒店網(wǎng)絡(luò)中用到的認(rèn)證方式。90.下面關(guān)于BGP、OSPF、ISIS的描述正確的是A、BGP鄰居關(guān)系建立在TCP會話基礎(chǔ)之上的,采用的端口號是179B、ISIS運(yùn)行在IP協(xié)議基礎(chǔ)之上,采用的協(xié)議號89C、BGP運(yùn)行在UDP會話基礎(chǔ)之上,采用的端口號是179D、OSPF運(yùn)行在IP協(xié)議基礎(chǔ)之上,采用的協(xié)議號是90答案:A解析:BGP使用的是TCP協(xié)議,端口號是179;RIP使用的是UDP,端口號是520;OSPF封裝在IP頭部后面,協(xié)議號為89;ISIS封裝在2層頭部后面91.某路由器的部分配置如圖所示,那么以下關(guān)于該部分配置的描述,正確的是哪一選項(xiàng)?A、/8網(wǎng)段內(nèi),掩碼長度為20的路由會匹配到該前綴列表,匹配規(guī)則為允許B、/8網(wǎng)段內(nèi),掩碼長度為21的路由會匹配到該前綴列表,匹配規(guī)則為允許C、/8網(wǎng)段內(nèi),掩碼長度為18的路由會匹配到該前綴列表,匹配規(guī)則為允許D、/8網(wǎng)段內(nèi),掩碼長度為19的路由會匹配到該前綴列表,匹配規(guī)則為允許答案:C92.某條BGP路由原本AS_Path是10,配置了applyas-path200300overwrite命令后,以下選項(xiàng)中AS_Path列表正確的是哪一選項(xiàng)?A、(100,200,300)B、(200,300)C、(200,100,300)D、(200,300,100)答案:B解析:applyas-path200300overwrite命令的作用是修改AS_Path,將原本的AS_Path列表中的元素覆蓋為新的列表。在這個(gè)情況下,新的列表應(yīng)該是(200,300),因?yàn)橹挥懈采w了原本的元素,才會出現(xiàn)在新的AS_Path列表中。所以選項(xiàng)B是正確的。答案的依據(jù)來自華為認(rèn)證考試中的題庫,具體的操作方法和標(biāo)準(zhǔn)答案在華為官方題庫中都有明確說明和驗(yàn)證。所以這個(gè)問題的答案是B-(200,300)。查看全部本解析由AI自動生成,可能仍需持續(xù)優(yōu)化。若解析出現(xiàn)選項(xiàng)錯位,則該題庫開啟了選項(xiàng)亂序功能。如有疑問,請點(diǎn)擊上方【糾錯】進(jìn)行上報(bào)。93.以下關(guān)于PIM-SM中首次形成組播分發(fā)樹的描述,錯誤的是哪一項(xiàng)?A、RPT是一棵以RP為根,以存在組成員關(guān)系的PIM路由器為葉子的組播分發(fā)樹B、源端DR到RP的組播分發(fā)樹無法使用Join報(bào)文創(chuàng)建,因此需要組播源注冊機(jī)制幫助形成源端DR到RP的組播分發(fā)樹(SPT)C、當(dāng)網(wǎng)絡(luò)中出現(xiàn)組成員(形成IGMP表項(xiàng))時(shí),組成員端DR向RP發(fā)送Join報(bào)文,在通向RP的路徑上逐跳創(chuàng)建(S,G)表項(xiàng),生成一棵以RP為根的RPTD、SPT建立后,RP使用Register-Stop報(bào)文通知源端DR后續(xù)報(bào)文可以以組播報(bào)文形式發(fā)送答案:C解析:當(dāng)網(wǎng)絡(luò)中出現(xiàn)組成員(用戶主機(jī)通過IGMP加入某組播組G)時(shí),最后一跳路由器向RP發(fā)送Join報(bào)文,逐跳創(chuàng)建(?,G)表項(xiàng),生成一棵以RP為根的RPT。94.以下哪一種VPN技術(shù)屬于遠(yuǎn)程訪問VPN(RemoteAccessVPN)?A、SSLVPNB、IPsecVPNC、MPLSVPND、GREOverIPsec答案:A解析:SSLVPN可以實(shí)現(xiàn)遠(yuǎn)程用戶直接訪問內(nèi)網(wǎng)的資源。而其他類型的VPN僅僅負(fù)責(zé)站點(diǎn)到站點(diǎn)的互訪95.以下哪一技術(shù)可配置于采用靜態(tài)路由實(shí)現(xiàn)三層互通的網(wǎng)絡(luò)中,從而達(dá)到本端設(shè)備既能與對端設(shè)備互通,又可實(shí)現(xiàn)BFD檢測靜態(tài)路由的功能A、BFD多跳檢測B、靜態(tài)標(biāo)識符自協(xié)商BFDC、BFD單跳檢測D、調(diào)整BFD參數(shù)答案:B解析:如果對端設(shè)備采用動態(tài)BFD,而本端設(shè)備既要與之互通,又要能夠?qū)崿F(xiàn)BFD檢測靜態(tài)路由,必須配置靜態(tài)標(biāo)識符自協(xié)商BFD。該功能主要用于檢測采用靜態(tài)路由實(shí)現(xiàn)三層互通的網(wǎng)絡(luò)中。所以本題選擇“靜態(tài)標(biāo)識符自協(xié)商BFD”96.某臺PC的MAC地址是5489-98FB-65D8,管理員希望這臺PC從DHCP服務(wù)器獲得指定IP地址1/24,所以管理員配置的命令應(yīng)該是?A、dhcpstatic-bindip-address124mac-address5489-98FB-65D8B、dhcpserverstatic-bindip-address1mac-address5489-98FB-65D8C、dhcpserverstatic-bindip-address1255.255255.0mac-address5489-98FB-65D8D、hcpstatic-bindip-address1mac-address5489-98FB-65D8答案:B解析:在DHCP服務(wù)器中配置了全局地址池的掩碼或接口中配置了IP地址,所以在綁定時(shí)不需要配置掩碼信息。97.以下關(guān)于MSTP中根橋和備份根橋的描述,錯誤的是哪一選項(xiàng)?A、設(shè)備可以通過計(jì)算來自動確定生成樹的根橋或備份根橋B、用戶可以手動配置設(shè)備為指定生成樹的根橋或備份根橋C、用戶可以在每棵生成樹中指定多個(gè)備份根橋D、在一棵生成樹中,生效的根橋只有一個(gè)答案:A解析:MSTP(多業(yè)務(wù)傳送平臺)是一種基于以太網(wǎng)協(xié)議的傳送平臺,它可以同時(shí)支持?jǐn)?shù)據(jù)、語音和視頻等不同業(yè)務(wù)。在MSTP中,生成樹的根橋(RootBridge)和備份根橋(BackupRootBridge)是用于選擇數(shù)據(jù)包傳輸路徑的關(guān)鍵組件。根據(jù)STP協(xié)議的規(guī)定,生成樹的根橋由以下步驟確定1.在每棵生成樹中,找到MAC地址最高的端口作為根端口。2.端口選擇具有最小MAC地址值的端口。3.根橋就是擁有所有根端口的主交換機(jī)。備份根橋是在MSTP中的備份設(shè)備,如果主設(shè)備出現(xiàn)故障,備份設(shè)備就會接管主設(shè)備的工作。根據(jù)題目中的描述,選項(xiàng)A表示設(shè)備可以通過計(jì)算來確定生成樹的根橋或備份根橋,這與STP協(xié)議的規(guī)定不符。選項(xiàng)B、C、D都符合STP協(xié)議的規(guī)定。因此,選項(xiàng)A是錯誤的選項(xiàng)。98.displaycurrent-configuration|includevlan命令的含義是?A、查看各VLAN下綁定的物理接口信息B、查看所有包含VLAN關(guān)鍵字的配置C、查看當(dāng)前創(chuàng)建了哪些VLAND、查看VLANIF接口的IP地址答案:B解析:displaycurrent-configuration是查看所有配置,includevlan是篩選出包含VLAN關(guān)鍵字的相關(guān)配置99.BGP使用TCP作為傳輸層協(xié)議,那么BGP使用的TCP端口號是多少?A、179B、201C、249D、182答案:A解析:BGP使用TCP作為其傳輸層協(xié)議(監(jiān)聽端口號為179),提高了協(xié)議的可靠性,且不需要專門的機(jī)制來確保連接的可控性。100.下面關(guān)于驗(yàn)證一個(gè)接收到的Hello報(bào)文是否合法描述錯誤的是A、如果接收端口的網(wǎng)絡(luò)類型為點(diǎn)對點(diǎn)類型或者虛鏈路,則不檢查NetworkMask字段B、所接收的Hello報(bào)文中RouterDeadInterval字段必須和接收端口的配置一致C、如果接收端口的網(wǎng)絡(luò)類型是廣播型,點(diǎn)到多點(diǎn)或者NBMA,所接收的Hello報(bào)文中NetworkMask字段和接口端的可以不一致D、所接收的Hello報(bào)文中Options字段中的E-bit必須和相關(guān)區(qū)域的配置一致答案:C解析:如果接收端口的網(wǎng)絡(luò)類型是廣播型,點(diǎn)到多點(diǎn)或者NBMA,所接收的Hello報(bào)文中NetworkMask字段必須和接收端口的網(wǎng)絡(luò)掩碼一致,如果接收端口的網(wǎng)絡(luò)類型為點(diǎn)到點(diǎn)類型或者是虛連接,則不檢查NetworkMask字段;所接收的Hello報(bào)文中HelloInterval字段必須和接收端口的配置一致;所接收的Hello報(bào)文中RouterDeadInterval字段必須和接收端口的配置一致;所接收的Hello報(bào)文中Options字段中E-bit(表示是否接收外部路由信息)必須和相關(guān)區(qū)域的配置一致;如果路由器發(fā)現(xiàn)所接收的合法Hello報(bào)文的鄰居列表中有自己的RouterID,則認(rèn)為已經(jīng)和鄰居建立了雙向連接,表示鄰居關(guān)系已經(jīng)建立。101.以下關(guān)于OSPF協(xié)議報(bào)文說法錯誤的是?A、OSPF協(xié)議使用五種報(bào)文完成路由信息的傳遞B、OSPF所有報(bào)文頭部都攜帶了Router-ID字段C、OSPF報(bào)文采用UDP報(bào)文封裝,并且端口號是89D、OSPF所有報(bào)文的頭部格式相同答案:C解析:OSPF報(bào)文直接采用IP封裝在報(bào)文的IP頭部中,協(xié)議號為89102.在IPsec中,能夠用哪一個(gè)協(xié)議來實(shí)現(xiàn)數(shù)據(jù)的完整性?A、ESB、3DESC、MD5D、ES答案:C解析:MD5是用來校驗(yàn)的,其他幾個(gè)是用來加密的103.以下關(guān)于MSTP端口狀態(tài)的描述,錯誤的是哪一項(xiàng)?A、lternate端口和Backup端口只能處于Discarding狀態(tài)B、根端口、指定端口和域邊緣端口可處于Discarding狀態(tài)C、Alternate端口和Backup端口可處于Learning狀態(tài)D、根端口、指定端口和域邊緣端口最終會處于Forwarding狀態(tài)答案:C解析:根端口、指定端口、域邊緣端口應(yīng)該是屬于“forwarding”狀態(tài)。104.BGP鄰居關(guān)系無法建立,可能的原因不包括以下哪一選項(xiàng)?A、Open報(bào)文在協(xié)商的過程中產(chǎn)生錯誤,導(dǎo)致鄰居關(guān)系無法建立B、在建立非直連EBGP鄰居關(guān)系時(shí),由于默認(rèn)EBGP更新報(bào)文的TTL是2,并沒有手工進(jìn)行更改,導(dǎo)致鄰居無法建立C、禁用了TCP端口179,從而導(dǎo)致鄰居無法建立D、BGP鄰居不可達(dá),導(dǎo)致鄰居無法建立答案:B解析:在BGP鄰居關(guān)系建立的過程中,可能出現(xiàn)多種錯誤導(dǎo)致鄰居關(guān)系無法建立。其中,Open報(bào)文在協(xié)商的過程中產(chǎn)生錯誤、BGP鄰居不可達(dá)(無法與對端建立TCP連接)以及禁用TCP端口179都是可能導(dǎo)致鄰居關(guān)系無法建立的原因。然而,在建立非直連EBGP鄰居關(guān)系時(shí),由于默認(rèn)EBGP更新報(bào)文的TTL是2,如果沒有手工進(jìn)行更改,可能會導(dǎo)致路由無法傳遞給對端,但并不會導(dǎo)致鄰居無法建立。因此,選項(xiàng)B是錯誤的選項(xiàng)。查看全部本解析由AI自動生成,可能仍需持續(xù)優(yōu)化。若解析出現(xiàn)選項(xiàng)錯位,則該題庫開啟了選項(xiàng)亂序功能。如有疑問,請點(diǎn)擊上方【糾錯】進(jìn)行上報(bào)。105.以下關(guān)于DHCPv6地址分配過程的描述,正確的是哪一選項(xiàng)?A、DHCPv6服務(wù)器發(fā)送攜帶了地址和配置信息的Reply消息來回應(yīng)從DHCPv6客戶端收到的Request報(bào)文B、如果需要續(xù)租從DHCPv6服務(wù)器獲取到的地址,會在T1時(shí)刻發(fā)送Rebind報(bào)文請求租約更新C、DHCPv6客戶端使用Solicit報(bào)文來確定DHCPv6服務(wù)器的位置,報(bào)文的目的IPv6地址為FF02D、如果DHCPv6服務(wù)器收到了客戶端發(fā)來的Rebind報(bào)文,且服務(wù)器確認(rèn)客戶端可以繼續(xù)使用該地址,則向客戶端發(fā)送confirm報(bào)文以告知客戶端答案:A解析:DHCPv6客戶端想要續(xù)租IPv6地址,首選發(fā)送的是Renew報(bào)文;表示DHCPV6服務(wù)器的組搖IP地址是FF05:13;DHCP的Confirm報(bào)文,是由客戶端發(fā)送的,不是服務(wù)器發(fā)送的;DHCPv6服務(wù)器使用Reply報(bào)文包含IPv6地址和配置信息,然后返回給客戶端。106.如圖所示是路由器HUAWEI輸出的部分信息,以下關(guān)于這部分信息的描述,錯誤的是哪一選項(xiàng)?A、displaypimrp-info命令用來查看組播組對應(yīng)的RP信息B、RP地址是C、組地址是D、RP的優(yōu)先級是0答案:C107.Best-EffortServer模型是通過什么隊(duì)列技術(shù)來實(shí)現(xiàn)的?A、FIFOB、WFQC、PQD、LQ答案:A解析:盡力服務(wù)(BEService)Best-Effort服務(wù)模型是網(wǎng)絡(luò)的缺省服務(wù)模型,通過FIFO隊(duì)列來實(shí)現(xiàn)。它適用于絕大多數(shù)網(wǎng)絡(luò)應(yīng)用,如FTP、E-Mail等108.以下關(guān)于某主機(jī)發(fā)送的IGMPv3報(bào)告(G,INCLUDE,(S1))的描述,正確的是哪一選項(xiàng)?A、僅接收源S1向組播組G發(fā)送的數(shù)據(jù)B、不接收源S1向組播組G發(fā)送的數(shù)據(jù)C、接收包含源S1向組播組G發(fā)送的數(shù)據(jù)D、不接收包含源S1向組播組G發(fā)送的數(shù)據(jù)答案:C解析:include,表示包含的意思。即:主機(jī)想要僅接收組播源S1發(fā)送給組播組G的組播流量。查看全部本解析由AI自動生成,可能仍需持續(xù)優(yōu)化。若解析出現(xiàn)選項(xiàng)錯位,則該題庫開啟了選項(xiàng)亂序功能。如有疑問,請點(diǎn)擊上方【糾錯】進(jìn)行上報(bào)。109.在IGMPv1中,如果一個(gè)組的所有組播組成員全部離開后,路由器需要多少秒才會刪除對應(yīng)的組播轉(zhuǎn)發(fā)表項(xiàng)?A、130秒B、180秒C、160秒D、90秒答案:A解析:根據(jù)算式可知:60?2+10=130s,所以選擇“130秒”110.以下關(guān)于BFD檢測報(bào)文默認(rèn)的發(fā)送時(shí)間間隔的描述,正確的是哪一選項(xiàng)?A、默認(rèn)發(fā)送時(shí)間間隔為5毫秒B、默認(rèn)發(fā)送時(shí)間間隔為1000毫秒C、默認(rèn)發(fā)送時(shí)間間隔為100毫秒D、默認(rèn)發(fā)送時(shí)間間隔為10毫秒答案:B解析:在題目中,給出的信息是“熱游離發(fā)生在2500~5000K的高溫下”。但實(shí)際上,熱游離現(xiàn)象發(fā)生的時(shí)間溫度通常高于這個(gè)范圍,例如在氣體中通常需要達(dá)到數(shù)千攝氏度才能發(fā)生明顯熱游離。所以這個(gè)敘述是錯誤的。而題目中關(guān)于BFD檢測報(bào)文默認(rèn)發(fā)送時(shí)間間隔的描述應(yīng)該是針對某種協(xié)議或者環(huán)境的設(shè)置,沒有關(guān)于這個(gè)特定信息的足夠信息來直接回答這個(gè)問題。所以需要具體查閱相關(guān)的技術(shù)文檔或者資料來獲取準(zhǔn)確的。111.IS-IS中NET地址的總長度最小值是以下選項(xiàng)中的哪一選項(xiàng)?A、8字節(jié)B、16字節(jié)C、2字節(jié)D、20字節(jié)答案:A解析:在IntermediateSystemtoIntermediateSystem(IS-IS)協(xié)議中,NET地址用于標(biāo)識網(wǎng)絡(luò)中的路由器或交換機(jī)等設(shè)備。NET地址的總長度取決于其結(jié)構(gòu),包括網(wǎng)絡(luò)標(biāo)識符(NetworkIdentifier,簡稱N標(biāo)識符)和接口標(biāo)識符(InterfaceIdentifier,簡稱I標(biāo)識符)。IS-IS規(guī)定,NET地址的最小長度為8字節(jié),這是因?yàn)榫W(wǎng)絡(luò)標(biāo)識符的長度至少為8字節(jié)。因此,選項(xiàng)A是正確的。查看全部本由AI自動生成,可能仍需持續(xù)優(yōu)化。若出現(xiàn)選項(xiàng)錯位,則該題庫開啟了選項(xiàng)亂序功能。如有疑問,請點(diǎn)擊上方【糾錯】進(jìn)行上報(bào)。112.在IGMPv2中,普遍組查詢的最大響應(yīng)時(shí)間默認(rèn)是多少秒?A、18B、5C、15D、10答案:D解析:對于普遍組查詢,最大響應(yīng)時(shí)間默認(rèn)為10秒。113.以下關(guān)于resetipip-prefix命令的描述,正確的是哪一選項(xiàng)A、該命令能夠讓路由器接口在流量過濾(Traffic-Filter)時(shí)重新調(diào)用前綴列表B、該命令能夠清除IPv4地址前綴列表的統(tǒng)計(jì)數(shù)據(jù)C、該命令能夠重新匹配路由條目D、該命令能夠讓路由器在路由協(xié)議在路由注入時(shí)中重新調(diào)用前綴列表答案:B解析:這道題考查的是對于特定的網(wǎng)絡(luò)命令的理解。在Cisco的路由器命令行界面中,"resetipip-prefix"是用來清除IPv4地址前綴列表的統(tǒng)計(jì)數(shù)據(jù)的命令,而不是用于其他選項(xiàng)所描述的功能。因此,正確是B該命令能夠清除IPv4地址前綴列表的統(tǒng)計(jì)數(shù)據(jù)。查看全部本由AI自動生成,可能仍需持續(xù)優(yōu)化。若出現(xiàn)選項(xiàng)錯位,則該題庫開啟了選項(xiàng)亂序功能。如有疑問,請點(diǎn)擊上方【糾錯】進(jìn)行上報(bào)。114.以下關(guān)于GRE的描述,錯誤的是哪一項(xiàng)?A、GRE支持簡單的關(guān)鍵字驗(yàn)證B、GRE不支持組播流量傳輸C、GRE不支持身份驗(yàn)證D、GRE是一種三層封裝技術(shù)答案:B解析:GRE本身是提供兩種基本的安全機(jī)制:校驗(yàn)和驗(yàn)證和識別關(guān)鍵字。115.以下關(guān)于VRRP版本的描述,錯誤的是哪一項(xiàng)?A、VRRPv2發(fā)送通告報(bào)文的時(shí)間間隔是以秒為單位B、VRRPv3不支持認(rèn)證功能C、VRRPv2適用于IPv4和IPv6兩種網(wǎng)絡(luò)D、VRRPv2支持認(rèn)證功能答案:C解析:目前,VRRP協(xié)議包括兩個(gè)版本:VRRPv2和VRRPv3。VRRPv2僅適用于IPv4網(wǎng)絡(luò),VRRPv3適用于IPv4和IPv6兩種網(wǎng)絡(luò)。116.以下關(guān)于BFD會話建立方式的描述,錯誤的是哪一選項(xiàng)?A、靜態(tài)配置BFD會話是指通過命令行,手工配置BFD會話參數(shù),包括本地標(biāo)識符和遠(yuǎn)端標(biāo)識符等B、系統(tǒng)通過配置本地和遠(yuǎn)端標(biāo)識符的方式來區(qū)分靜態(tài)BFD會話和動態(tài)BFD會話C、動態(tài)建立BFD會話時(shí),系統(tǒng)會動態(tài)分配本地標(biāo)識符D、檢測采用靜態(tài)路由實(shí)現(xiàn)三層互通的網(wǎng)絡(luò)時(shí),只采用動態(tài)方式建立BFD會話答案:D解析:檢測用于靜態(tài)路由實(shí)現(xiàn)三層互通的網(wǎng)絡(luò)時(shí),可以使用動態(tài)BFD和靜態(tài)BFD自協(xié)商兩種117.四臺路由器運(yùn)行IS-IS且已經(jīng)建立鄰接關(guān)系,區(qū)域號和路由器的等級如圖所示。在R1設(shè)備上配置路由滲透后,則R4到達(dá)/32的Cost值是以下選項(xiàng)中的哪一項(xiàng)?A、50B、30C、80D、10答案:C解析:通過路由滲透,可以將區(qū)域間路由通過Leve-1-2路由器傳遞到Level-1區(qū)域,此時(shí)Leve-1路由器可以學(xué)習(xí)到其他區(qū)域的詳細(xì)路由,從而計(jì)算出最優(yōu)路徑。118.以下哪一種工具可用于多種路由協(xié)議,并且是由if-match和apply子句組成的?A、community-filterB、as-path-filterC、route-policyD、ip-prefix答案:C解析:route-policy由if-match和apply語句組成。119.下面關(guān)于各個(gè)協(xié)議的缺省路由,描述錯誤的是A、BGP可以下發(fā)缺省路由B、ISIS可以下發(fā)缺省路由C、OSPF不能下發(fā)缺省路由D、可以配置靜態(tài)缺省路由答案:C解析:OSPF可以下發(fā)缺省路由。所以正確答案為“OSPF不能下發(fā)缺省路由”?!綽y韓耀飛】120.當(dāng)在廣播網(wǎng)絡(luò)中的兩臺路由器互聯(lián)接口的MTU不匹配,且接口配置了ospfmtu-enable時(shí),則關(guān)于兩臺路由器的鄰居關(guān)系狀態(tài)變化描述正確的是A、兩臺設(shè)備的鄰居關(guān)系狀態(tài)停留在2-wayB、兩臺設(shè)備的鄰居關(guān)系停留在ExstartC、兩臺設(shè)備的鄰居關(guān)系可以進(jìn)入FullD、兩臺設(shè)備的鄰居關(guān)系狀態(tài)停留在Init狀態(tài)答案:B解析:兩臺設(shè)備的鄰居關(guān)系停留在Exstart,因MTU不匹配,所以無法協(xié)商主從關(guān)系,無法確認(rèn)DD報(bào)文序列號121.以下關(guān)于OSPF中Stub和TotallyStub區(qū)域的描述,正確的是哪一項(xiàng)?A、TotallyStub區(qū)域和Stub區(qū)域相比,配置TotallyStub區(qū)域可以禁止明細(xì)NetworkSummaryLSA進(jìn)入該ABR連接的Stub區(qū)域B、虛連接不能在TotallyStub區(qū)域配置,但是可以在Stub區(qū)域上配置C、Stub區(qū)域內(nèi)的所有路由器都需要配置Stub命令,但TotallyStub區(qū)域只需要在ABR配置即可D、如果需要在骨干區(qū)域上配置Stub和TotallyStub區(qū)域,需要在Area0中使用stub-router命令答案:A解析:TotallystubbyArea(完全末梢區(qū)域)不但具有末梢區(qū)域的功能且一個(gè)完全末梢區(qū)域的ABR(邊界路由)將不僅阻塞外部的LSA而是阻塞所有的匯總LSA除了通告默認(rèn)路由的那一條類型3的LSA122.關(guān)于BGP可靠性的路由更新,描述正確的是A、BGP工作在UDP之上,傳輸層協(xié)議是179B、GP無需周期性通告路由信息C、BGP每次路由更新都發(fā)送完整的路由表信息D、BGP采用組播更新答案:B解析:BGP工作在TCP之上,采用的協(xié)議號是179,每次有路由更新就由update報(bào)文新將更新的路由信息發(fā)送給鄰居123.以下關(guān)于VRRP協(xié)議Initialize狀態(tài)的描述,錯誤的是哪一選項(xiàng)?A、處于Initialize狀態(tài)的設(shè)備,接口Up之后,若設(shè)備優(yōu)先級為100,則會在競選完之后再選舉角色B、處于Initialize狀態(tài)的設(shè)備,接口Up之后,若設(shè)備優(yōu)先級為255,則直接成為Master設(shè)備C、設(shè)備剛配置VRRP時(shí)會進(jìn)入到Initialize狀態(tài)D、設(shè)備檢測到故障時(shí)會進(jìn)入到Initialize狀態(tài)答案:A解析:啟用VRRP的端口,無論優(yōu)先級是多少,都是競選完,再確定VRRP網(wǎng)關(guān)角色(Master/Backup)124

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論