1.关于路由策略的特点描述,正确的是
A、应用命令policy-based-route
B、基于目的地址按路由表转发
C、需要手工逐跳配置,以保证报文按策略转发
D、基于转发平面为转发策略服务
答案:B
解析: 路由策略,是用来管理和调整路由的命令,是一种调整策略,直接针对路由条目起作用。所以选项“基于目的地址按路由表转发”是正确的,其他选项说的都是“策略路由”,用于转发数据包用的,针对数据而言的。
2.BGP 协议用 peer default-route-advertise 命令来给邻居发布路由,与此同时,关于本地 BGP 路由表的变化描述,正确的是 B.GP 协议用 peer default-route-advertise 命令来给邻居发布缺省路由,那么以下关于本地BGP 路由表变化的描述,正确的是哪一选项?
A、在本地BGP 路由表中生成一条缺省路由,根据路由选择结果下发给 IP 路由表
B、无影响,不在本地 BGP 路由表中生成缺省路由
C、在本地BGP 路由表中生成一条活跃的缺省路由,并下发给 IP 路由表
D、在本地BGP 路由表中生成一条不活跃的缺省路由,但不下发给 IP
3.在 VRP 平台下,关于各个协议的默认优先级的描述,正确的是
A、OSPF 路由的优先级是 15
B、ISIS 路由的优先级是 10
C、静态路由的优先级是 60
D、BGP 路由的优先级是 20
答案:C
解析: OSPF 路由的默认优先级是 10,ISIS 路由的默认优先级是 1 5,BGP 路由的默认优先级是 170,OSPF 外部路由优先级为 150
4.Update 消息所包含的内容,描述错误的是
A、Update 包含本端 AS 自治系统号
B、Update 包含路径属性
C、Update 包含撤销路由前缀信息
D、Update 包含可达路由前缀信息
答案:A
解析: 暂无解析
5.DHCP 地址池租期默认是多久?
A、1 个月
B、1 小时
C、1 周
D、1 天
答案:D
解析: 暂无解析
6.BFD 控制报文封装在 UDP 报文中进行传送,那么多跳 BFD 控制报文的目的端口号是配置 BFD 多跳检测,可实现快速检测和监控网络中的多跳路径。其中多跳 BFD 控制报文在封装报文时,缺省使用以下哪个端口号作为目的端口号?
A、5784
B、3784
C、4784
D、2784
答案:C
7.在 USG 系列防火墙中,DMZ 区域的安全级别是多少?
A、85
B、5
C、50
D、100
答案:C
8. 在 USG 系列防火墙中,Untrust 区域的安全级别是多少?
A、10
B、50
C、15
D、5
答案:D
9. 下面关于组播概念说法错误的是?
A、组播路由器:支持三层组播功能的路由器或三层交换机
B、组播组:用 IP 组播地址标识的一个集合
C、组播源:信息的发送者,需要加入到组播组提供组播组报文的转发
D、组播组成员:可以广泛地分布在网络的任何地方
答案:C
解析: 组播报文的源地址是一个单播地址,并不需要加入到组播组中,可以直接发送给组播路由器,让其指导组报文的转发
10. 下面哪种属性必须存在于 BGP 的Update 报文中?
A、AS_Path
B、Local_Pref
C、MED
D、PrefVal
答案:A
解析: AS_Path 的属性是公认必遵属性
11.下面在 BGP 路由属性中,哪个不是公认属性?
A、AS_Path
B、Origin
C、MED
D、Local_Pref
答案:C
12. 关于 OSPF 多进程描述,错误的是
A、在同一台路由器上可以运行多个不同的 OSPF 进程,它们之间互不影响,彼此独立
B、路由器的一个接口只能属于一个 OSPF 进程
C、不同 OSPF 进程之间的路由交互相当于不同路由协议之间的路由交互
D、不同OSPF 路由器建立邻居,进程号必须相同
答案:D
解析: 不同进程号之间也可建立邻居。
13.关于 RIB 与 FIB 说法错误的是?
A、FIB 直接指导报文的转发
B、RIB 中的下一跳都是对端直连邻居接口的 IP 地址
C、FIB 由 RIB 生成
D、RIB 不直接指导报文的转发
答案:B
解析: RIB 中的下一跳可以不是对端直连邻居接口的 IP 地址
14.某公司新购入一台网络设备,作为网络管理员,初次配置该设备通常通过什么方式?
A、FTP
B、Telnet
C、SNMP
D、Console 口登录
答案:D
解析: 新设备没有开启 FTP、Telnet、SNMP 等服务
15.下列描述中关于 NDP 的地址功能错误的是?
A、地址过程中使用了邻居请求和邻居通告两种 ICMPv6 报文
B、地址实现了从 IPv6 地址到链路层地址的功能
C、发送邻居请求报文时,目的地址一定为邻居的被请求节点组播地址
D、发送邻居请求报文时,源地址一定为本端接口的链路本地地址
答案:D
解析: 在IPv6 中发送 NDP 协议的NS 报文时,报文的源 IP 地址是设备接口的IPv6 地址,不一定是接口的链路本地地址。
16.关于组播报文转发说法正确的是?
A、组播报文的源地址是单播地址
B、在组播传输方式中,报文的目的地址可以明确接收者的位置
C、RPF 检查失败表明组播数据报文从次优接口接收,但是该入接口依然会接收组播流量并向下游转发
D、IGMP Snooping 功能不可以控制组播流量在以太网泛洪的范围
答案:A
17.不同的场景下 RSTP 提供了不同的保护功能,关于此说法错误的是
A、交换设备上启动了 BPDU 保护功能后,如果边缘端口收到 RST BP DU,边缘端口将被设置为非边缘端口,并重新进行生成树计算
B、启用防TC-BPDU 报文攻击功能后,在单位时间内,交换设备处理 TC BPDU 报文的次数可配置
C、启用Root 保护功能的指定端口,其端口角色只能保持为指定端口
D、启动根保护的指定端口,当该端口收到更优的 RST BPDU 后,端口会进入 Discarding 状态,不再转发报文。若一段时间内端口未收到更优的 RST BPDU,则会自动恢复到正常的 Forwarding 状态
答案:A
解析: 交换设备上启动了BPDU 保护功能后,如果边缘端口收到 RST BPDU,则该端口会 Down 掉。如果交换设备上只配置了边缘端口,未启用BPDU 保护功能,则边缘端口收到 RST BPDU 时,会转换为普通STP 端口,重新参与生成树计算。
18.前缀列表(IP-Prefix)的命令格式为下图,如果仅指定了 greater- equal 末指定less-equal,则前缀范围为:
A、[0, geater-equal-value]
B、无限制
C、[mask-length, greater-equal-value]
D、[greater-equal-value, 32]
答案:D
解析: 如果仅指定了 greater-equal-value 则代表掩码范围是大于等于指定的到 32 位
19.当运行 BGP 的路由器,收到下一条不可达的路由时,该如何处理
A、拒绝加入BGP 路由表并默默丢弃
B、接收该路由加入到 BGP 路由表中,参加 BGP 选路规则,有可能被优选为最佳路由并加入 IP 路由表
C、接收该路由,加入到 BGP 路由表中。但这条路由不会被 BGP 优选,不会加入 IP 路由表
D、向发出该Update 的路由器发送一个错误消息
答案:C
20.下面关于 BGP 的Update 消息的描述错误的是
A、Update 消息采用组播形式发送
B、Update 消息可以携带多条可达路由信息
C、一般情况下,Update 消息是在Keepalive 之后发送
D、Update 消息被用作 BGP 对等体之间传递路由信息
答案:A
解析: UPDATE 消息采用单播的形式发送的(BGP 报文都是采用单播的方式发送的)
21.下面关于 OSPF 协议哪个描述是错误的?
A、Router-LSA 描述的连接类型共有四种:P2P/TransNet/StubNet/虚链路
B、只允许在骨干区域和非骨干区域之间发布路由信息,不允许在非骨干区域之间直接发布路由信息
C、每台 OSPF 路由器只使用一条 Router-LSA 描述属于一个区域的本地活动连接状态
D、第三类 LSA 中描述的 Link State ID 为该ABR 的router-id
答案:D
解析: 第三类 LSA 中描述的 Link State ID 为目的地址
22.下面关于 AS_Path 的描述,错误的是
A、当路由器中存在两条或者两条以上的到同一目的地的路由时,这些路由可以通过此属性比较相互之间的优劣,AS_Path 越长的路径越优先
B、AS_Path 是指 BGP 路由在传的路径中所经历的AS 的列表
C、BGP 不会接受AS_Path 属性中包含本 AS Number 的路由
B、Update 消息可以携带多条可达路由信息
答案:A
解析: 当路由器中存在两条或者两条以上的到同一目的地的路由时,这些路由可以通过此属性比较相互之间的优劣,AS_PATH 越短的路由越优先
23.当在广播网络中的两台路由器互联接口的 MTU 不匹配,且接口配置了ospf mtu-enable 时,则关于两台路由器的邻居关系状态变化描述正确的是
A、两台设备的邻居关系状态停留在 2-way
B、两台设备的邻居关系停留在 Exstart
C、两台设备的邻居关系可以进入Full
D、两台设备的邻居关系状态停留在 Init 状态
答案:B
解析: 两台设备的邻居关系停留在 Exstart,因MTU 不匹配,所以无法协商主从关系,无法确认 DD 报文序列号
24.ASPF(Application Specific Packet Filter)是一种基于应用层的包过滤,它会检查应用层协议信息并且监控连接的应用层协议状态,并通过Server- map 表实现了特殊的安全机制。那么关于ASPF 和Ser ver-map 表的说法,错误的是?
A、ASPF 动态创建和删除过滤规则
B、ASPF 通过Server-map 表实现动态允许多通道协议数据通过
C、ASPF 监视通信过程中的报文
D、五元组里Server-map 表项实现了和会话表类似的功能
答案:D
解析: Server-map 是为特殊应用能够安全顺利通过防火墙而产生的一种动态、特殊的会话表项。所以选项“五元组里 Servermap 表项实现了和会话表类似的功能”的说法是错误的,报文到达防火墙,先查看是否会有会话表匹配。如果有会话表匹配,则匹配会话表转发;如果没有匹配会话表,看是否能够创建会话表。前提是必须是首包才能创建会话表。先匹配路由表,再匹配安全策略。
26.下面哪些策略或工具不能够应用于 OSPF?
A、as-path filter
B、access-list
C、route-policy
D、prefix-list
答案:A
解析: as-path filter 是BGP 的路由过滤策略
27.下面哪类 LSA 可以携带外部路由的 tag 标签信息?
A、LSA3
B、LSA2
C、LSA5
D、LSA4
答案:C
解析: LSA5 是由 ASBR 产生用来描述外部路由的 LSA,携带外部标
签的是 LSA5。所以本题选择“LSA5”
28.运行 IS-IS 的路由器在以下哪种情况下不会产生 LSP?
A、修改 IS-IS 接口的 IP 地址
B、修改路由器的 sysmane
C、IS-IS 的邻居 UP 或者Dowm
D、修改 IS-IS 接口的 Cost 值
答案:B
解析: LSP 产生的原因 IS-IS 路由域内的所有路由器都会产生 LSP,以下事件会触发一个新的 LSP: 邻居 Up 或Down IS-IS 相关接口 U p 或Down 引入的 IP 路由发生变化区域间的 IP 路由发生变化接口被赋了新的metric 值
29.可用于多种路由协议,由 if-match 和apply 子句组成的路由选择工具是
A、route-policy
B、ip-prefix
C、commnity-filter
D、as-path-filter
答案:A
30.在 DHCP 运行过程中,会交互多种报文类型,那么下列哪些报文不是从客户端发往服务器的?
A、DHCP NAK
B、DHCP REQUEST
C、DHCP RELEASE
D、DHCP DISCOVER
答案:A
解析: DHCP NAK:服务器对客户端的请求报文的确认响应报文。D HCP REQUEST:客户端初始化后,发送广播的 DHCP REQUEST 报文来应服务器的 DHCP OFFER 报文。DHCP RELEASE:客户端可通过发送此报文主动释放服务器分配给它的 IP 地址。DHCP DISCOVE R:DHCP 客户端首次登录网络时进行 DHCP 交互过程发送的第一个报文
31.以下哪一种 OSPF 报文中携带主从关系信息?
A、DD
B、LS Request
C、Hello
D、LS Update
答案:A
32.在 VRP 系统中,以下关于 OSPF 开销(Cost)的描述错误的是哪一选项?
A、Cost 在接口的流量流入方向生效
B、Loopback 接口默认开销值是 1
C、修改OSPF 的参考带宽会对 OSPF 中的所有本地接口开销构成影响
D、OSPF 会根据该接口的带宽自动计算其开销值,计算公式为:接口开销 - 带宽参考值/接口带宽
答案:B
解析: OSPF 中,Loopback 接口默认开销值是 0
33.以下关于 OSPF 中ABR 的描述,错误的是哪一选项?
A、ABR 将连接的非骨干区域内的 1 类和 2 类 LSA 转换成 3 类LSA,发布到骨干区域中
B、ABR 不能够产生 4 类和 5 类 LSA
C、ABR 上有多个 LSDB,ABR 为每一个区域维护一个 LSDB
D、ABR 将骨干区域内的 1 类、2 类 LSA 和 3 类LSA 转换成三类LS A,发布到连接的非骨干区域中
答案:B