HCIP-Datacom H12-821 题库 (22)

本文涉及的产品
全局流量管理 GTM,标准版 1个月
公共DNS(含HTTPDNS解析),每月1000万次HTTP解析
云解析 DNS,旗舰版 1个月
简介: HCIP-Datacom H12-821 题库 (22)


1. 以下关于 BGP 对等体之间交互路由的描述,正确的是哪些选项?

A、路由更新时,BGP 设备只发送更新的 BGP 路由

B、从IBGP 对等体获得的BGP 路由,BGP 设备会发布给它所有的对等体

C、所有对等体发送的路由,BGP 设备都会接收

D、当存在多条到达同一目的地址的有效路由时,BGP 设备只将最优路由发布给对等体

答案:ACD

解析: 对等体之间的交互原则B.GP 设备将最优路由加入 BGP 路由 表,形成BGP 路由。BGP 设备与对等体建立邻居关系后,采取以下交互原则:从IBGP 对等体获得的BGP 路由,BGP 设备只发布给它的 E BGP 对等体。从 EBGP 对等体获得的BGP 路由,BGP 设备发布给它所有 EBGP 和 IBGP 对等体。当存在多条到达同一目的地址的有效路由时,BGP 设备只将最优路由发布给对等体。路由更新时,BGP 设备只发送更新的BGP 路由。所有对等体发送的路由,BGP 设备都会接收


2.以下关于 Route-Policy 的描述,正确的是哪些选项?

A、Route-Policy 节点间的过滤关系是“或”,即只要通过了一个节点的过滤,就可通过该 Route-Policy

B、一个Route-Policy 由多个节点构成,一个节点可包括多个 if-mat ch 和apply 子句

C、if-match 子句的过滤规则关系是“与”,即该节点的所有 if-matc h 子句都必须匹配

D、if-match 子句用来定义该节点的匹配条件,apply 子句用来定义通过过滤的路由行为

答案:ABCD

解析: 暂无解析


3.以下关于 MSTP 中根桥和备份根桥的描述,正确是哪些选项?

A、设备在各生成树中的角色互相独立,在作为一棵生成树的根桥或备份根桥的同时,也可以作为其它生成树的根桥或备份根桥

B、当两台或两台以上的设备被指定为同一棵生成树的根桥时,系统将选择MAC 地址最小的设备作为根桥

C、在同一棵生成树中,一台设备可同时作为根桥和备份根桥

D、在一棵生成树中,当根桥出现故障或被关机时,备份根桥可以取代根桥成为指定生成树的根桥

答案:ABD

解析: 在MSTP 协议中,根交换机的选举原则是:首先比较优先级,越小越好;其次比较 MAC 地址,越小越好。如果根交换机出现故障,备份的根交换机会立刻成为根交换机。每个设备可以同时参与到多个生成树中,并且可以在不同的树中承担不同的角色。


4.包过滤防火墙的特点包括以下哪些选项?

A、攻击者不易通过假冒地址以绕过防火墙安全策略检查

B、包过滤防火墙使用静态ACL 难以适应动态的安全需求

C、设计简单,易于实现,成本低廉

D、包过滤防火墙会在检查单个报文之后连带检查其上下文是否统一以确认单个报文流状态

E、包过滤防火墙主要针对数据包的源目 IP 地址、MAC 地址以及报文传递方向来进行检查

答案:ABC

解析:确定报文流状态的是状态检测防火墙,不是包过滤防火墙。包过滤防火墙不针对MAC 地址检查


5.以下关于 PIM 协议基本概念的描述,正确的是哪些选项?

A、PIM 报文可以直接封装在 IP 报文中

B、PIM 协议号是 113

C、PIM 主要有两种模式:PIM-DM 和 PIM-SM

D、目前常用的版本是 PIMv3

答案:AC

解析: 常见的 PIM 协议版本是PIMv2,可以直接封装在 IP 头部后面,协议号是 103,常见的工作模式有 PIM-SM 和 PIM-DM 两种模式


6.在从 IPv4 网络向 IPv6 的演进过程中,出现了一些过渡技术,下列哪些是常见的过渡技术类型?

A、双栈技术 B、隧道技术 C、兼容技术 D、转换技术

答案:ABD

解析: 双栈:指在终端各类应用系统、运营支撑系统和各网络节点之间同时运行IPv4 和IPv6 协议栈,实现分别与 IPv4 或IPv6 节点间的信息互通。隧道:是将 IPv6 报文封装在 IPv4 报文中,这样 IPv6 协议包就可以穿越IPv4 网络进行通信。转换:NAT-PT):由 SIIT 协议转换技术和动态地址翻译技术结合和演进而来,NAT-PT 支持在SIIT 基础上实现多对一或多对多的地址转换。所以本题选择“双栈技术”、“隧道技术”、“转换技术”


7.哪些 PIM 报文的目的地址是单播地址?

A、Register Stop

B、Assert

C、Bootstrap

D、Graft

答案:AD

解析: 注册停止报文的目的地址是源端 DR IP 地址;嫁接报文的目的地址是RPF 邻居下游接口的 IP 地址。此题选择“Register Sto p”、“Graft”


8.下面关于 IGMPv1 和 IGMPv2 的描述,正确的是

A、IGMPv1 支持普遍组查询

B、IGMPv2 报文类型包括成员离开报文

C、IGMPv1 报文类型不包含成员离开报文

D、IGMPv2 不支持特定组查询

答案:ABC

解析: 暂无解析


9.以下几种 VPN 技术中,哪种VPN 技术可能会出现一个报文中存在两个 IP 报文头部?

A、L2TP

B、SSL VPN

C、GRE

D、IPsec VPN

答案:CD

解析: IPsec VPN 会包含 2 个 IP 头部,GRE 也会包含 2 个 IP 头 部;L2TP 是 2 层 VPN,MPLS-VPN 仅仅包含 1 个 IP 头部,但是可以包含多个标签。SSL 是应用层VPN


10.BGP Notification 报文Error Code 为 2 时表示 Open 消息错误,其中包含如下哪些错误子码?

A、3——错误的 BGP Router ID

B、1——不支持的版本号

C、4——错误的属性列表

D、2——错误的对等体 AS 号

答案:ABD


11.以下关于 IGMPv2 路由器维持网段组成员关系的描述,正确的是哪些选项?

A、收到Leave 消息后,路由器立刻删除该组成员关系

B、路由器会对特定组进行查询

C、路由器为每个组成员关系维护一个超时定时器

D、路由器发送普遍组查询报文后,所有接收者需在最大响应时间内响应

答案:BC

解析: 路由器为每个组成员关系维护一个超时定时器,如果收到接收者主机就刷新定时器,如果定时器超时就删除该组成员关系。路由器会对特定组进行查询。所以选择“路由器会对特定组进行查询”、 路由器为每个组成员关系维护一个超时定时器”


12.SDN 是一种新型网络创新架构,以下关于 SDN 价值的描述,正确的是哪些?

A、实现集中管理,简化网络管理与运维

B、屏蔽技术细节,降低网络复杂度,降低运维成本

C、实现业务快速部署,缩短业务上线时间

D、实现自动化调优,提高网络利用率

答案:ABCD

解析: 暂无解析


13.路由器 A 和路由器 B 直连,使能 OSPF 且端口网络类型为广播,若实现两台路由器建立邻接关系,必要的前提条件包括以下哪些选项?

A、掩码一致

B、Dead 时间间隔一致

C、dir-priority 一致

D、MTU 大小一致

E、Hello 时间间隔一致

F、Router ID 一致

答案:ABDE

解析: 暂无解析


14.以下关于 IS-IS 中 DIS 与OSPF 协议中 DR 区别的描述,正确的是哪些选项?

A、DIS DR 的选举都遵循抢占性原则

B、在 IS-IS 广播网中,同一网段上的同一级别的路由器之间都会形成邻接关系,包括所有的非 DIS 路由器之间也会形成邻接关系。而在O SPF 中,路由器只与 DR 口BDR 建立邻接关系

C、在 IS-IS 广播网中,优先级为 0 的路由器也参与 DIS 的选举,而在 OSPF 中优先级为 0 的路由器则不参与 DR 的选举

D、DIS 和 DR 的选举都是先比较优先级,再比较 MAC 地址

答案:BC

解析: 暂无解析


15.以下 VPN 技术中基于数据链路层运作的是哪些?

A、PPTP VPN

B、L2TP VPN

C、GRE VPN

D、MPLS VPN

E、IPsec VPN

答案:AB

解析: 应用层:SSL VPN

网络层:IPSes VPN、GRE VPN

数据链路层:L2TP VPN、PPTP VPN

所以选择“PPTP VPN”、“L2TP VPN”


16.IGMPv2 和 IGMPv3 都支持的机制包括以下哪些选项?

A、指定源查询

B、成员离开

C、查询器选举

D、特定组查询

答案:BCD

解析: 暂无解析


17.下面关于 BGP 中的公认属性的描述,正确的是

A、公认必遵属性是所有 BGP 路由器都识别,且必须存在于 Update消息中

B、BGP 必须识别所有公认属性

C、公认属性分为公认必遵和可选过渡两种

D、公认任意属性是所有 BGP 路由器都可以识别,但不要求必须存在Update 消息中

答案:ABD

解析: 公认属性分为公认必遵和公认任意两种。所以选项“公认属性分为公认必遵和可选过渡两种”是错误的,其他选项正确。


18.IS-IS 协议具备以下哪些特点?

A、扩展性较好

B、适用于大容量的路由传递

C、底层为数据链路层

D、不支持网元层级划分

答案:ABC

解析: 暂无解析


19.交换网板的作用包括以下哪几点?

A、负责系统的数据平面

B、提供不同速率的光电口

C、负责系统的控制平面

D、交换业务板间的流量

答案:AD

解析: 接口板提供不同速率的光电口;主控板负责系统的控制平面。 所以选择“交换业务板间的流量”、“负责系统的数据平面”


20.下面关于 BGP 环路防护的描述,正确的是:

A、BGP 路由器不会宣告任何从 EBGP 对等体来的更新信息给其 EBGP对等体

B、非RR BGP 路由器不会宣告任何从 IBGP 对等体来的更新信息给其他 IBGP 对等体

C、通过AS-Path 属性,丢弃从EBGP 对等体接收到的在AS-Path 属性里面包含自身AS 号的任何更新信息

D、任何从 IBGP 对等体来的路由信息,都会通告给其他IBGP 对等体

答案:BC

解析: 针对BGP 协议的防环机制而言,eBGP 邻居使用的是 as-path属性,如果在 ebgp 邻居学习过来的路由,如果 as-path 中包含了自己的 AS 号,则拒绝接收该路由条目。如果是 IBGP 邻居之间的路由传递,则必须遵循 IBGP 水平分割机制,即从 IBGP 邻居学习过来的路由,不会再次发送给另外一个 IBGP 邻居。所以正确答案是“对于 E BGP,通过AS-PATH 属性,丢弃从 EBGP 对等体接收到的在 AS-PAT H 属性里面包含自身 AS 号的任何更新信息”、“对于 IBGP,BGP 路由器不会宣告任何从 IBGP 对等体来的更新信息给其 IBGP 对等体”


21.以下关于 IGMP Snooping 的描述,正确的是哪些选项?

A、IGMP Snooping 设备通过监听IGMP 离开报文和IGMP 成员关系报告报文来决定端口是否还需要发送特定组播数据

B、IGMP Snooping 的作用是建立和维护三层组播转发表项,指导组播数据按需转发

C、在 IGMP Snooping 中,可以手工配置成员端口

D、当路由器端口收到新的普遍组查询后会刷新老化计时器

答案:ACD

解析: 暂无解析


22.防火墙的必要配置包括以下哪些?

A、修改默认安全区域的优先级

B、将端口划进相应的安全区域

C、配置区域之间的安全策略

D、配置防火墙的 sysname

答案:BC

解析: 安全区域的默认优先级不可以修改,防火墙的系统名也不是必要配置


23.以下哪些 IP 地址段不是组播地址范围?

A、192.168.0.0 ~ 192.168.255.255

B、239.0.0.0 ~ 239.255.255.255

C、168.1.0.0 ~ 168.1.255.255

D、224.0.0.0 ~ 224.0.0.255

答案:AC

解析: 暂无解析


24.以下关于 Filter-Policy 的描述,正确的是哪些选项?

A、Filter-Policy 既能在OSPFv2 上使用,也能在OSPFv3 上使用

B、在距离矢量协议中,因为设备之间传递的就是路由信息,所以 Filt er-Policy 能够直接对其过滤

C、过滤在链路状态路由协议中,路由表是通过 LSDB 生成的,所以 Fi lter-Policy 实质上是过滤 LSDB 中的 LSA

D、在距离矢量协议中,如果要过滤掉从上游设备到下游设备的路由,需要在下游设备配置 filter-policy export 即可

答案:AB

解析: Filter-policy 对计算出来的路由进行过滤,不是对发布和接收的LSA 进行过滤。在距离矢量协议中,如果要过滤掉从上游设备到下游设备的路由,需要在下游设备配置 filter-policy import 即可。所以排除“在链路状态路由协议中,路由表是通过 LSDB 生成的,所以 Filt er-Policy 实质上是过滤 LSDB 中的 LSA”、“在距离矢量协议中,如果要过滤掉从上游设备到下游设备的路由,需要在下游设备配置 filte-policy export 即可”选项,其他选项正确。


25.MSTP 域内可基于实例计算生成多棵生成树,每棵生成树都被称为一个MSTI,以下关于 MSTI 的描述,正确的是哪些选项?

A、每个MSTI 之间可以共享参数计算自己的生成树

B、每个端口在不同MSTI 上的角色和状态可以不同

C、每个MSTI 的生成树可以有不同的根,不同的拓扑

D、每个端口在不同MSTI 上的生成树参数可以不同

答案:BCD

解析: 暂无解析


26.以下关于 RSTPP/A 机制的描述,正确的是哪些选项?

A、在 RSTP 中,P/A 机制主要目的是加快上游端口进入Forwarding状态的速度

B、在 RSTP 中,当交换机收到对端发来的 Agreement 位置位的 RST BPDU,会立即将指定端口进入Forwarding 状态

C、在 RSTP 中,P/A 机制主要目的是加快下游端口进入Forwarding状态的速度

D、在RSTP 中,所有交换机在初始状态下都会发送 Proposal 位置位的 RST BPDU

答案:AB

解析: D.是错的要记下来当一个端口被选举成为指定端口之后,在 STP 中,该端口至少要等待一个 Forward Delay (Learning)时间才会迁移到Forwarding 状态。而在 RSTP 中, 此端口会先进入 Discarding状态,再通过Proposal/Agreement 机制快速进入Forward 状态。P roposal/Agreement 机制简称 P/A 机制。所以正确答案是“在 RSTP中,P/A 机制主要目的是加快上游端口进入 Forwarding 状态的速度”、“在RSTP 中,当交换机收到对端发来的Agreement 位置位的 RST BPDU,会立即将指定端口进入 Forwarding 状态”


27.以下哪些项是使得 RSTP 收敛速度比 STP 快的原因?

A、在 RSTP 里面引入了边缘端口的概念,边缘端口不参与 RSTP 运算,可以由Disable 直接转到Forwarding 状态

B、如果网络中一个根端口失效,那么网络中最优的Alternate 端口将成为根端口,进入 Forwarding 状态

C、如果网络中一个指定端口失效,那么网络中最优的Alternate 端口将成为指定端口,进入 Forwarding 状态

D、RSTP 中,某端口被选举为指定端口后,会先进入 Discarding 状态,再通过Proposal/Agreement 机制快速进入 Forwarding 状态

答案:ABD

解析: 暂无解析


28.关于 IPv6 通过 NDP 无状态自动配置地址的描述,正确的是哪些选项?

A、在无状态地址配置过程中,除了 DAD 检测需要NS NA 报文交互,其他过程只需要 RA RS 两个报文参与

B、在无状态地址配置的过程中,两次 DAD 检测都被用来检测链路本地地址是否冲突

C、在无状态地配置过程中传输的 RA 报文里,M-bit 被置位为 0

D、设备能够无状态配置地址的前提是交互的两台设备都生成了链路本地地址

答案:ACD

解析: 暂无解析


29.USG 系列防火墙中,有以下哪些日志等级?

A、Alert

B、Emergency

C、Error

D、Informational

E、Monitoring

F、Event

答案:ABCD

解析: 8 个级别分别为: 0 – Emergency 1 – Alert 2 – Critical 3 – Error 4 – Warning 5 – Notice 6 – Information7 – Debug所以排除选项“Monitoring”、“Event”,其他选项是正确的


30.防火墙安全策略进行流量匹配的条件包括以下哪些选项?

A、源 IP 地址

B、源安全区域

C、报文长度

D、目的 IP 地址

E、应用

F、目的安全区域

答案:ABDEF

解析: 暂无解析

相关文章
|
2月前
|
网络协议 安全 网络安全
HCIP-Datacom H12-821 题库 (15)
HCIP-Datacom H12-821 题库 (15)
HCIP-Datacom H12-821 题库 (15)
|
2月前
|
监控 网络协议 安全
HCIP-Datacom H12-821 题库 (17)
HCIP-Datacom H12-821 题库 (17)
HCIP-Datacom H12-821 题库 (17)
|
2月前
|
运维 监控 网络协议
HCIP-Datacom H12-821 题库 (11)
HCIP-Datacom H12-821 题库 (11)
|
2月前
|
网络协议 算法 安全
HCIP-Datacom H12-821 题库 (1)
HCIP-Datacom H12-821 题库 (1)
HCIP-Datacom H12-821 题库 (1)
|
2月前
|
网络协议 算法 网络性能优化
HCIP-Datacom H12-821 题库 (29)
HCIP-Datacom H12-821 题库 (29)
|
2月前
|
网络协议 安全 网络安全
HCIP-Datacom H12-821 题库 (7)
HCIP-Datacom H12-821 题库 (7)
HCIP-Datacom H12-821 题库 (7)
|
2月前
|
网络协议 安全 网络安全
HCIP-Datacom H12-821 题库 (4)
HCIP-Datacom H12-821 题库 (4)
HCIP-Datacom H12-821 题库 (4)
|
2月前
|
监控 网络协议 安全
HCIP-Datacom H12-821 题库 (2)
HCIP-Datacom H12-821 题库 (2)
HCIP-Datacom H12-821 题库 (2)
|
2月前
|
网络协议 网络安全 数据安全/隐私保护
HCIP-Datacom H12-821 题库 (30)
HCIP-Datacom H12-821 题库 (30)
HCIP-Datacom H12-821 题库 (30)
|
2月前
|
监控 网络协议 网络安全
HCIP-Datacom H12-821 题库 (28)
HCIP-Datacom H12-821 题库 (28)
HCIP-Datacom H12-821 题库 (28)