1.转发表中 FLAG 字段中B 的含义是?
A、可用路由
B、静态路由
C、黑洞路由
D、网关路由
答案:C
解析: 可用路由用U 表示,静态路由用 S 表示,黑洞路由用 B 表示,网关路由用G 表示
2.下列哪个款型设备适用于华为 IP 广域承载网络解决方案?
A、NetEngine8000
B、NetEngine AR6000 C、CE12804
D、AirEngine5760-22w
答案:A
解析: 暂无解析
3.关于 VRRP 的描述错误的是
A、VRRP 组中的路由器根据优先级选举出 Master
B、如果Master 路由器出现故障,虚拟路由器中的Backup 路由器将根据优先级重新选举新的 Master
C、因为优先级的范围为 1-255,所以当 Backup 设备收到的 VRRP通告报文中的优先级值为 0 时,Backup 将丢弃该报文,不做任何处理
D、Master 路由器通过发送免费ARP 报文,将自己的虚拟 MAC 地址通知给与它连接的设备或者主机
答案:C
解析: VRRP 的优先级范围是 0-255,如果 VRRP 的优先级为 255,则无需进行选举,直接切换至 Master 状态,如果VRRP 优先级为 0,则直接切换至 slave 状态。
4.VRP 版本支持的BFD 版本号是:
A、Version3
B、Version2
C、Version1
D、Version4
答案:C
解析: VRP 版本支持的 BFD 版本号是Version1
5.如果两台设备直接相连,其中一台设备 A 支持BFD 检测功能,而另外一台设备B 不支持,那么设备A 可以使用以下哪一种功能实现与设备B 直连链路的连通性检测?
A、双向检测
B、接口状态联动
C、单臂回声
D、快速握手
答案:C
解析: 创建单臂回声功能的 BFD 会话。支持BFD 功能的设备主动发起回声请求功能,不支持 BFD 功能的设备接收到该报文后直接将其环回,从而实现转发链路的连通性检测功能。
6.以下关于堆叠分裂说法错误的是?
A、若堆叠分裂之后主备处于两个堆叠系统中,原主交换机所处堆叠系统更新拓扑,重新指定备交换机,原备交换机在新的堆叠系统中升为主,同时选举新的备交换机
B、堆叠分裂之后,两个堆叠系统的 MAC 地址一定会立即变化。
C、分裂后的多个堆叠系统会拥有相同的 IP 地址和MAC 地址,为避
免引起网络故障,堆叠会进行 MAD 检测,MAD 检测竞争失败的一方将会关闭除保留端口之外的所有物理端口。
D、若堆叠分裂之后主备仍在一个堆叠系统中,则与原主备交换机分离
的从交换机会因协议报文超时重新选举主备交接机。
答案:B
解析: 堆叠分裂之后,若堆叠分裂的交换机都正常运行,则其全局配置完全相同,会以相同的 IP 地址和MAC 地址(堆叠系统MAC)与网络中的其它设备交互,不会立即变化。所以选项“堆叠分裂之后,两个堆叠系统的 MAC 地址一定会立即变化”的说法是错误的
7.包过滤防火墙对哪一层的数据报文进行检查?
A、链路层
B、应用层
C、网络层
D、物理层
答案:C
解析: 暂无解析
8.关于 PIM-SM 中的 Hello 报文的描述,错误的是
A、各路由器之间周期性地使用 Hello 消息保持联系
B、在 PIM-SM 网络中,刚启动的组播路由器需要使用Hello 消息来发现邻居,并维护邻居关系
C、Hello 报文发往组播地址 224.0.0.5
D、通过Hello 消息在多路由器网段中选举 DR
答案:C
解析: PIM 协议的Hello 报文的发送方式是组播,组播地址是 224.0. 0.13。224.0.0.5 是OSPF 的组播地址。
9.下面关于 BGP、OSPF、ISIS 的描述正确的是
A、BGP 邻居关系建立在 TCP 会话基础之上的,采用的端口号是 179
B、ISIS 运行在 IP 协议基础之上,采用的协议号 89
C、BGP 运行在 UDP 会话基础之上,采用的端口号是 179
D、OSPF 运行在 IP 协议基础之上,采用的协议号是 90
答案:A
解析: BGP 使用的是 TCP 协议,端口号是 179; RIP 使用的是 UD P,端口号是 520; OSPF 封装在 IP 头部后面,协议号为 89; ISIS封装在 2 层头部后面
10.当在配置 BGP 的时候,如果产生了此类告警:BGP/6/ESTABLISH ED:OID[oid] The BGP FSM enters the Established state,下列描述正确的是
A、说明BGP 邻居已经建立
B、该警告信息为异常信息,必须处理
C、说明由于 TCP 的问题导致此类告警产生
D、说明由于BGP 邻居之间OPEN 报文协商出现问题
答案:A
解析: 暂无解析
11.第三类 LSA 的 Link ID
A、所描述的ABR 的Router ID
B、所在网段上 DR 的端口 IP 地址
C、所描述的目的网段
D、生成这条 LSA 的路由器的Router ID
答案:C
解析: Link State ID:路由的目的网络地址。A.dvertising Route r:生成LSA 的Router ID。 Network Mask:路由的网络掩码。m etric:到目的地址的路由开销。
12.某企业大楼有大量员工,通常都在上班时在大厅开始接入到公司的 WLAN 网络,随着每位员工走到各自的工位过程中,每个人的移动端也通过漫游的方式漫游到各自的网络覆盖区域。为了尽量保证每个终端的 IP 地址是固定的,建议的做法是?
A、不配置VLAN Pool,为每个移动终端配置静态的 IP 地址
B、配置VLAN Pool 并配置Hash 算法
C、配置VLAN Pool 并配置顺序算法
D、配置VLAN Pool,任意配置算法
答案:B
解析: VLAN 分配算法为 Hash 时,VLAN Pool 根据STA 的MAC 地址进行哈希运算后的结果为 STA 分配业务 VLAN,只要VLAN Poo l 里面的VLAN 不发生变化,通常 STA 都会获取到固定的业务 VLA N,STA 重新上线时也会被尽量优先分配到之前使用过的 IP 地址,这址,一般都是选择 Hash 方式,默认采用 Hash 算法种方式 IP 会比较固定,在漫游以及重新连接的时候会获取相同的地
13.下列关于 VRRP 的描述,错误的是
A、VRRP 根据优先级来确定虚拟路由器中每台路由器的地位
B、如果已经存在 Master,Backup 也会进行抢占
C、当两台优先级相同的路由器同时竞争 Master 时,比较接口 IP 地址大小,接口地址大者当选为 Master
D、如果Backup 路由器工作在非抢占方式下,则只要 Master 路由器没有出现故障,Backup 路由器即使随后被配置更高的优先级也不会成为Master 路由器
答案:B
解析: 如果已经存在 Master,当Master 路由器没有出现故障时,B ackup 是不会进行抢占的
14.以下哪种攻击不属于网络层攻击?
A、ICMP 攻击
B、ARP 欺骗攻击
C、IP 欺骗攻击
D、Smurf 攻击
答案:B
解析: 暂无解析
15.在域间报过滤中,以下属于 outbound 方向的是哪个选项?
A、trust--untrust
B、untrust--dmz
C、trust--local
D、untrust--trust
答案:A
解析: 暂无解析
16.关于永久组播地址的描述错误的是
A、所有运行OSPF 协议的路由器都侦听 224.0.0.5
B、网段内所有主机和路由器都侦听 224.0.0.1
C、所有路由器都侦听 224.0.0.2
D、所有运行 PIM 协议的路由器都侦听 224.0.0.100
答案:D
解析: 所有运行 PIM 协议的路由器都侦听 224.0.0.13224.0.0.1 所有组播主机。224.0.0.2 所有组播路由器。224.0.0.4 DRMRP 路由器。224.0.0.5 所有OSPF 的路由器。224.0.0.6 OSPF 指派路由器。224.0.0.9 RPIv2 路由器。
17.如下哪个工具不能用于路由过滤?
A、policy-based-route
B、ip community-filter
C、IP-Prefix
D、route-policy
答案:A
解析: policy- based- route 命令用来创建或修改本地策略路由中策略路由和策略点,并进入本地策略路由视图。
18.在 BGP4+中,Update 报文中的MP_REACH_NLRI 属性携带的n ext hop network address 字段内容是?
A、只能是链路本地地址
B、可以只是链路本地地址
C、只能是全球单播地址
D、可以同时携带链路本地地址、全球单播地址
答案:D
解析: 暂无解析
19.关于 NSR 和 NSF 的区别,正确的是
A、NSR 必须依靠邻居路由器才能完成
B、NSF 必须依靠邻居路由器才能完成
C、NSF 不需要邻居路由器即可完成
D、NSR 和 NSF 都需要邻居路由器才能完成
答案:B
解析: NSF 在系统恢复后,设备能够重新建立邻居关系,从邻居处获取路由信息并重建路由表
20.多级 RR 的场景中,一级 RR 会连接着大量的二级 RR,有可能导致一级 RR 的BGP 路由表溢出,请问使用何种方法可以降低一级 RR BG P 路由表溢出的风险?
A、ORF
B、路由控制
C、路由聚合
D、设置相同Cluster-ID
答案:C
解析: 暂无解析
21.Route-Policy 的apply 命令不能修改以下哪一项参数?
A、OSPF 引入区域类型
B、OSPF 进程 ID
C、OSPF 开销
D、OSPF 外部路由类型
答案:B
解析: 暂无解析
22.场景,那么不属于 L2TP 的场景的是以下哪一选项?
A、NAS-Initiated
B、Client-Initiated
C、Client-Client
D、Call-LNS
答案:C
解析: 选项“Client-Client”是客户端与客户端的协议,不属于 L2T P。
23。某管理员需要创建 AS_Path 过滤器(ip as-path-filter),允许 AS_Path 中以 65123 开始的路由通过,那么以下哪一选项配置是正确的?
A、ip as-path-filter 1 permit "65123_
B、ip as-path-filter 1 permit 65123^
C、ip as-path-filter 1 permit 65123*
D、ip as-path-filter 1 permit $65123_
E、ip as-path-filter 1 permit $65123*
F、ip as-path-filter 1 permit *65123_
答案:C
24.攻击者通过发送 ICMP 应答请求,并将请求包的目的地址设为受害网络的广播地址,以实现攻击目的。那么这种行为属于以下哪一种攻击?
A、IP 欺骗攻击
B、Smurf 攻击
C、SYN Flood 攻击
D、ICMP 重定向攻击
答案:B
解析: 暂无解析
25.IGMP SSM Mapping 通过静态的将组播源与组播组进行绑定,使得 IGMPv1 与 IGMPv2 的组成员也能接入 SSM 组播网络中。以下关于 IGMP SSM Mapping 的描述,错误的是哪一选项?
A、IGMP SSM Mapping 不处理 IGMPv3 的报告报文。为了保证同一网段运行任意版本 IGMP 的主机都能得到 SSM 服务,需要在与成员主机所在网段相连的组播路由器接口上运行 IGMPv3
B、如果未使能IGMP SSM Mapping 功能,IGMPv1 和IGMPv2 均不支持部署 SSM 模式的组播
C、在 IGMP 查询器上静态配置 SSM 地址的映射规则,将 IGMPv1 或 IGMPv2 成员报告中的组加入信息映射为组离开信息
D、SSM 的组播组的地址是 232.0.0.0~232.255.255.255
答案:C
解析: IGMP SSM Mapping 的机制是:通过在路由器上静态配置 S SM 地址的映射规则,将 IGMPv1 和IGMPv2 报告报文中的(*, G)信息转化为对应的(G, INCLUDE, (S1, S2...))信息,以提供 SSM 组播服务。
26.如果设备在收到某条 BGP 路由后,不想通告给其他任何 BGP 对等体,可以将此BGP 路由的团体属性设置成以下哪一类型?
A、No_Export_Subconfed
B、No_Advertise
C、No_Export
D、Internet
答案:B
解析: 暂无解析
27.所有 BGP 设备必须识别且存在于 Update 报文的属性是以下哪一类?
A、可选过渡
B、公认必遵
C、公认任意
D、可选非过渡
答案:B
解析: 暂无解析
28.两台路由器直连能建立邻居关系但是不能建立 OSPF 邻接关系的原因是以下哪一选项?
A、两台路由器使用相同的Router ID
B、直连的两个端口ospf dr-priority 设置为 0
C、两台路由器直连的两个接口上设置了不同的网络类型
D、两台路由器使用了不同的 Process ID
答案:B
解析: 两台路由器Router ID 相同无法建立邻居关系。一台网络类型是 P2P,另一台是广播,可以同步数据库,达到 full 状态,但无法计算路由。OSPF 的 Process ID 只具有本地意义,并不影响邻居建立。广播网络下,直连的两个端口的 DR 优先级为 0,意味着两台路由器的接口都不参与 DR 选举,都是DRother,而DRother 之间会停留在 2-way 状态。
29.以下关于 OSPF 的描述,错误的是哪一选项?
A、网络类型为广播时,所接收的 Hello 报文中DeadInterval 字段必
须和接收端配置一致
B、网络类型为广播时,所接收的 Hello 报文中HelloInterval 字段必须和接收端口的配置一致
C、网络类型为广播时,所接收的 Hello 报文中MTU 必须和接收端口的配置一致
D、网络类型为广播时,所接收的 Hello 报文中Network Mask 字段必须和接收端口的网络掩码一致
答案:C
解析: 暂无解析
30.以下关于 OSPF Stub 区域和Totally Stub 区域的描述,错误的是哪一选项?
A、Stub 区域的路由器发送的 Hello 报文中 E-bit 位为 0,并且他们会处理E-bit 为 1 的数据包
B、Totally Stub 区域既不允许外部路由在本区域内传播,也不允许区域间路由在本区域内传播
C、Totally Stub 区域访问其他区域是通过本区域ABR 下发缺省路由实现的
D、Stub 区域的将生成一条缺省路由,以保证 Stub 区域能够到达的 AS 外部
答案:A
解析: 暂无解析