【华为HCIP | 高级网络工程师】刷题日记(11)

简介: 【华为HCIP | 高级网络工程师】刷题日记(11)

每日刷题30道:第十一天

1、L2TP具有很多不同场景,那么不属于L2TP的场景的是以下哪一项?

A.NAS-Initiated

B.Client-Initiated

C.Client-Client

D.Call-LNS

【正确答案】C

【答案解析】选项“Client-Client”是客户端与客户端的协议,不属于L2TP。

2、Route-Policy的apply命令不能修改以下哪一项参数?

A.OSPF引入区域类型

B.OSPF进程ID

C.OSPF开销

D.OSPF外部路由类型

【正确答案】B

【答案解析】OSPF进程ID只能删除和创建,无法更改,更无法被route-policy更改,OSPF进程号只具有本地意义。所以本题选择“OSPF进程ID”。

3、在WLAN组网中,某工程师发现AP启动异常,则失败原因不包括以下哪一项?

A.AP上线失败

B.供电方输出电源功率不足

C.供电方不支持PoE功能

D.供电方发生故障

【正确答案】A

【答案解析】AP上线失败的前提是:AP需要正常启动。所以和该题干是不相符的。

4、IGMP SSM Mapping通过静态的将组播源与组播组进行绑定,使得IGMPv1与IGMPv2的组成员也能接入SSM组播网络中。以下关于IGMP SSM Mapping的描述,错误的是哪一项?

A.IGMP SSM Mapping不处理IGMPv3的报告报文。为了保证同一网段运行任意版本IGMP的主机都能得到SSl服务,需要在与成员主机所在网段相连的组播路由器接口上运行IGMPv3

B.如果未使能IGMP SSM Mapping功能,IGIPv1和IGMPv2均不支持部署SS模式的组播

C.在IGMP查询器上静态配置SS地址的映射规则,将IGMPv1或IGMPv2成员报告中的组加入信息映射为组离开信息

D.SSM的组播组的地址是232.0.0.0~232.255.255.255

【正确答案】C

【答案解析】该机制是将IGMPv1和v2的 report报文中的组播组,映射到对应的“组播源”中,而不是离组消息中。

5、以下关于OSPF的描述,错误的是哪一项?

A.网络类型为广播时,所接收的Hello报文中Dead Interval字段必须和接收端配置一致

B.网络类型为广播时,所接收的Hello报文中Hello Interval字段必须和接收端口的配置一致

C.网络类型为广播时,所接收的Hello报文中MTU必须和接收端口的配置一致

D.网络类型为广播时,所接收的Hello报文中Network Mask字段必须和接收端口的网络掩码一致

【正确答案】C

【答案解析】缺省情况下,接口发送DD报文时MTU值为0,即不填充接口的实际MTU值,接收DD报文时不检查邻居DD报文所携带的MTU值。OSPFv2默认不检查三层MTU。

6、BFD中的本地标识符和远端标识符配置错误后,若想修改,可删除错误配置再重新配置或直接配置正确标识符覆盖原错误标识符。

A.正确

B.错误

【正确答案】B

【答案解析】如果配置错误的话,必须将整个BFD会话全部删除,才可以重新配置。

7、在BGP中建立EBGP邻居关系时,报文的默认TTL值是多少?

A.1

B.5

C.2

D.10

【正确答案】A

【答案解析】BGP在建立EBGP邻居的时候,它的默认TTL为“1”,而建立IBGP邻居的时候,默认TTL为255。

8、如图所示,R2传递10.0.1.0/24的路由给R3时,该路由的Next_Hop地址是以下哪一个?

A.10.0.23.3

B.10.0.23.2

C.10.0.12.1

D.10.0.12.2

【正确答案】C

【答案解析】从EBGP邻居学习的路由发送给IBGP邻居的时候,下一跳IP地址是不变化的。

9、多级RR的场景中,一级RR会连接着大量的二级RR,有可能导致一级RR的BGP路由表溢出,请问使用何种方法可以降低一级RR BGP路由表溢出的风险。

A.ORF

B.路由控制

C.路由聚合

D.设置相同Cluster-ID

【正确答案】C

【答案解析】通过“路由聚合”(Routes Aggregation)不仅可以减小路由表的规模,还可以隐藏一些具体的路由,减少路由震荡对网络带来的影响。

10、流策略支持在接口上调用,但是只支持在接口的出方向调用流策略。

A.正确

B.错误

【正确答案】B

【答案解析】流策略在一个接口上,可以在出方向调用,也可以在入方向调用。

11、在BGP4+中,Update报文中的MIP_REACH_NLRI属性携带的next hop network address字段内容是?

A.只能是链路本地地址

B.可以只是链路本地地址

C.只能是全球单播地址

D.可以同时携带连路本地地址、全球单播地址

【正确答案】D

==【答案解析】要么是全球单播地址,要么是全球单播地址+链路本地地址。 ==

12、两台路由器的配置如图所示,它们可以建立OSPF邻接关系。

A.正确

B.错误

【正确答案】A

【答案解析】Hello时间和Dead时间相同,可以建立邻居;而且P2P和P2MP的LSA也相同,都是P2P类型的,可以同步数据库,建立邻接关系。

13、某管理员需要创建AS_Path过滤器(ip as-path-filter),允许AS_Path中以65123开始的路由通过,那么以下哪一项配置是正确的?

A.ip as-path-filter 1 permit "65123_

B.ip as-path-filter 1 permit 65123^

C.ip as-path-filter 1 permit ^65123

D.ip as-path-filter 1 permit $65123_

E.ip as-path-filter 1 permit $65123*

F.ip as-path-filter 1 permit *65123_

【正确答案】C

【答案解析】^ :不包括字符集中的字符,_:包括字符集中的字符, :表示与任何字符匹配,$:表示起源AS。所以本题选择“ip as-path-filter 1 permit ^65123”。

14、关于NSR和NSF的区别,正确的是?

A.NSR必须依靠邻居路由器才能完成

B.NSF必须依靠邻居路由器才能完成

C.NSF不需要邻居路由器即可完成

D.NSR和NSF都需要邻居路由器才能完成

【正确答案】B

【答案解析】NSR对系统可靠性要求很高。要求当系统控制平面发生故障后,不依赖于邻居就能将控制平面平滑切换到备用平面,路由不间断。NSF的部署需要邻居节点同样具备NSF能力,且需要部署在整网中。

15、在框式设备硬件模块中,提供高速无阻塞数据通道,实现各个业务模块之间的业务交换功能的是以下哪一模块?

A.MPU

B.LPU

C.MPU和LPU

D.SFU

【正确答案】D

【答案解析】交换网板(SFU)负责整个系统的数据平面,数据平面提供高速无阻塞数据通道,实现各个业务模块之间的业务交换功能。所以本题选择“SFU”。

16、如图所示,三台交换机都运行了RSTP协议,那么以下关于拓扑收敛过程的描述,正确的是?

A.SW2上游链路端口在收到5W1发来的Proposal位置位的RSTBPDU后,会立即进入Forwarding状态

B.网络初始化时,图中所有交换机的端口都为指定端口,并处于Discarding状态

C.SW3的边缘端口在一轮P/A机制之后,会立即进入Forwarding状态

D.下游链路的设备互联端口通过P/A机制,快速进入Forwarding状态

【正确答案】B

【答案解析】在拓扑中,SW1是根交换机,所以SW2连接SW1所使用的接口,应该是根端口。在RSTP协议中,根端口的角色一旦确定后,就一直是Forwarding,是不需要借助于P/A机制的所以SW2的下游链路所连接的设备的接口,即SW3的接口是一个替代接口,该端口不会进入到转发状态的同时,SW3连接PC的端口设置为了边缘端口。但是边缘端口是不参与RSTP协议计算的,所以边缘端口不存在P/A机制。P/A机制的提出,仅仅是让已经被确定了“指定端口”角色那些接口,能够快速进入到Forwarding状态不会让其他类型的端口快速进入到转发状态。默认情况下,每个交换机刚启动的时候,都认为自己是根交换机,所以每个端口都是指定端口,刚开始都是以处于 Discarding 状态,如此一来就不会出现临时性的环路。

17、关于0SPF的Router ID描述,错误的是以下哪一项?

A.如果没有配置router-id命令且没有配置Loopback接口地址,则从其物理接口的P地址中选择最大的作为Router ID

B.如果没有手工配置router-id命令且配置了Loopback接口地址,则选择Loopback接口地址最大的作为Router ID

C.Router ID改变之后,各个协议的Router ID就会改变,不需要额外的操作

D.如果使用router-id命令手工配置了Router ID,那么OSPF最优先使用该Router ID

【正确答案】C

【答案解析】router-id 改变之后 该路由器的邻居的路由器的邻接关系都会进行改变,会重新学习重新选举。所以选项“Router ID改变之后,各个协议的Router ID就会改变不需要额外的操作”的描述是错误的。

18、在BGP中有两种部署Filter-Policy工具的方法,一种是在BGP下全局部署,另一种是在指向对等体(组)时部署。

A.正确

B.错误

【正确答案】A

【答案解析】命令用来配置对发布的路由进行过滤,只有通过过滤的路由才被BGP发布。所以题目中的描述是正确的。

18、Telemetry主要用于监控网络,包括报文检查和分析,安全侵入和攻击检测,智能收集数据,应用的性能管理等。以下关于Telemetry的描述,错误的是哪一项?

A.管理的设备数目较少,但是精准度高,适合中小型网络规模

B.能够快速地定位故障,达到秒级、甚至亚秒级的故障定位速

C.采集数据的精度高,且类型十分丰富,充分反映网络状况

D.支持多种实现方式,满足用户的不同需求

【正确答案】A

【答案解析】Telemetry是华为推出的SDN解决方案中的核心技术,可以支持大规模的网络监控。

20、攻击者通过发送ICMP应答请求,并将请求包的目的地址设为受害网络的广播地址,以实现攻击目的。那么这种行为属于以下哪一种攻击?

A.IP欺骗攻击

B.Smurf攻击

C.SYN Flood攻击

D.ICMP重定向攻击

【正确答案】B

【答案解析】攻击者向网络广播地址发送ICMP包,并将回复地址设置成受害网络的广播地址,通过使用ICMP应答请求数据包来淹没受害主机的方式进行,最终导致该网络的所有主机都对次ICMP应答请求作出答复,导致网络阻塞。所以本题选择“Smurf攻击”。

21、如图所示,R1和R2构成VRID为1的VRRP备份组,以下关于VRRP主备选举过程的描述,错误的是哪一项?

A.同时启动的情况下,R1比R2更快切换至Master状态

B.最终R1会发送免费ARP报文

C.两台设备完成初始化后都会先切换至Backup状态

D.两台设备在各自NASTER DoV定时器超时时间后,都会切换至Master状态

【正确答案】D

【答案解析】不会都变成Master,而是进行VRRP优先级的比较,以及网关接口IP地址大小的比较。都是越大越好!

22、以下哪一项不属于OSI网络管理模型?

A.组织架构模型

B.管理模型

C.通信模型

D.功能模型

【正确答案】B

【答案解析】OSI网络管理模型中有组织架构模型(organization model)、信息模型(information model)、通信模型(communication model)和功能模型(functionalmodel)。所以选项“管理模型”是错误的。

23、某公司管理员在认证服务器上修改了某一用户的访问权限和授权属性等参数,此时已经经过802.1x认证成功的用户A会进行以下哪一动作?

A.用户A直接进行重认证,成功则继续正常在线

B.用户A不进行重认证,继续正常在线

C.用户A不进行重认证,直接被下线

D.设备将保留的用户认证参数发送给服务器进行重认证,若成功,用户A继续正常在线

【正确答案】D

【答案解析】若管理员在认证服务器上修改了某一用户的访问权限、授权属性等参数,此时如果用户已经在线,则需要及时对该用户进行重认证以确保用户的合法性。配置对在线802.1X用户进行重认证功能后,设备会把保存的在线用户的认证参数(用户上线后,设备上会保存该用户的认证信息)发送到认证服务器进行重认证,若认证服务器上用户的认证信息没有变化,则用户正常在线;若用户的认证信息已更改,则用户将会被下线,此后用户需要重新进行认证。

24、以下关于BGP路由聚合的描述,错误的是哪一项?

A.手动聚合可以控制聚合路由的属性,以及决定是否发布具体路由

B.针对IPv6,BGP既支持手动聚合也支持自动聚合

C.路由聚合是将多条路由合并的机制,它通过只向对等体发送聚合后的路由而不发送所有的具体路由的方法,减小路由表的规模

D.为了避免路由聚合可能引起的路由环路,BGP设计了AS_Set属性

【正确答案】B

【答案解析】对于IPv6路由,BGP支持手工聚合,不支持自动聚合。所以本题选择“针对IPv6,BGP既支持手动聚合也支持自动聚合”。

25、IPv6报文的基本首部长度是固定值?

A.正确

B.错误

【正确答案】A

【答案解析】IPv6将首部长度变为固定的40字节,称为基本首部,所以题目中的描述是正确的。

26、绑定到VRF实例的物理接口不能再划分出子接口。

A.正确

B.错误

【正确答案】B

【答案解析】即使物理接口被绑定到了VRF,依然可以进行子接口的划分;反过来,每一个被划分出来的子接口,也可以绑定到VRF中。

27、BGP使用以下哪一报文报告错误信息和中止对等体关系?

A.Update

B.Open

C.Keepalive

D.Notification

【正确答案】D

【答案解析】Open报文:协商BGP邻居的各项参数,建立邻居关系。Update报文:路由需要发送或路由变化时,发送Update报文通告对端路由信息。Notification报文:BGP运行时发现错误信息时,要发送Notification报文通告对端,并且中止对等体关系。Keepalive报文:定时发送Keepalive报文(每60s一次)以维持对等体关系。所以本题选择“Notification"。

28、如果设备在收到某条BGP路由后,不想通告给其他任何BGP对等体。可以将此BGP路由的团体属性设置成以下哪一类型?

A.No_Export_Subconfed

B.No_Advertise

C.No_Export

D.Internet

【正确答案】B

【答案解析】选择“no-advertise”就表示不宣告,配置后就不会通告给其他任何BGP对等体。

29、所有BGP设备必须识别且存在于Update报文的属性是以下哪一类?

A.可选过渡

B.公认必遵

C.公认任意

D.可选非过渡

【正确答案】B

【答案解析】选择“公认必遵”,表示所有BGP设备都可以识别此类属性,且必须存在于Update报文中。

30、以下关于0SPF Stub区域和Totally Stub区域的描述,错误的是?

A.Stub区域的路由器发送的Hel1o报文中E-bit位为0,并且他们会处理E-bit为1的数据包

B.Totally Stub区域既不允许外部路由在本区域内传播,也不允许区域间路由在本区域内传播

C.Totally Stub区域间其他区域是通过本区域快照下发缺省路由实现的

D.Stub区域的将生成一条缺省路由,以保证Stub区域能够到达的AS外部

【正确答案】A

【答案解析】所有位于 stub area 的路由器必须保持 LSDB 信息同步,并且它们会在它的 Hello包中设置一个值为 0 的 E 位(E-bit),因此这些路由器是不会接收 E 位为 1 的 Hello包。



目录
相关文章
|
5天前
|
存储 网络协议 算法
|
5天前
|
Kubernetes API 调度
|
5天前
|
存储 安全 算法
|
5天前
|
运维 监控 安全
【亮剑】为网络工程师总结了Juniper设备的配置、监控和故障排除命令
【4月更文挑战第30天】本文为网络工程师总结了Juniper设备的配置、监控和故障排除命令。配置命令包括基础设置、路由协议、安全和系统服务;监控命令涉及系统状态、接口、流量及路由表;故障排除命令涵盖日志、接口、路由协议和安全方面的排查工具。掌握这些基本命令将提升网络运维效率。
|
5天前
|
网络协议 算法 网络虚拟化
|
5天前
|
安全 网络安全 网络虚拟化
【专栏】子网划分是网络管理关键,涉及子网定义、子网掩码作用及意义
【4月更文挑战第28天】子网划分是网络管理关键,涉及子网定义、子网掩码作用及意义。方法包括确定子网数和主机数、选择子网掩码、计算地址范围和分配地址。网络工程师应合理规划、考虑扩展性,避免子网重叠,结合VLAN技术,定期评估优化。实际应用广泛,如企业、数据中心和校园网络。掌握子网划分技巧,能提升网络性能、安全性和管理效率。
|
5天前
|
运维 网络协议 安全
【专栏】30个必备的思科设备巡检命令,涵盖设备基本信息、性能、网络连接、安全及其它重要方面
【4月更文挑战第28天】本文列举了30个必备的思科设备巡检命令,涵盖设备基本信息、性能、网络连接、安全及其它重要方面。这些命令包括`show version`、`show running-config`、`show ip route`、`show access-lists`等,对监控设备状态、排查故障及优化性能至关重要。熟悉并运用这些命令能提升网络工程师的工作效率,确保网络稳定运行。不断学习新命令以适应网络技术发展是网络工程师的必修课。
|
3天前
|
运维 网络协议 Linux
Docker网络_docker 网络,来看看这份超全面的《Linux运维面试题及解析》
Docker网络_docker 网络,来看看这份超全面的《Linux运维面试题及解析》
|
5天前
|
网络协议 Linux 网络架构

热门文章

最新文章