1.以下关于 VRRP 基本概念的描述,错误的是哪些选项?
A、一个虚拟路由器只可以有一个 IP 地址,并由用户配置
B、VRRP 是通过 VRID 来标识虚拟路由器的
C、VRRP 备份组可由一个 Master 设备和多个 Master 设备组成,被当作一个共享局域网内主机的缺省网关
D、VRRP 路由器可能属于一个或多个虚拟路由器
答案:AC
解析: VRP 备份组只能由一个 Master 设备组成;VRRP 路由器可以在一个虚拟路由器作为 Master,同时在其他虚拟路由器作为 backup
2.以下哪些信息是 HSB 业务进行实时备份的数据?
A、CAPWAP 隧道信息
B、DHCP 地址信息
C、用户数据信息
D、AP 表项
答案:ABCD解析: 通过HSB 业务进行实时备份数据的时候,备份的对象是:AP
信息、STA 信息以及隧道建立的信息。可以实现主 AC 挂掉后,AP 以及 STA 可以快速的切换到备份 AC
3.IS-IS 的 PDU 包含以下哪些类型?
A、LSP B、CSNP C、PSNP D、IIH
答案:ABCD
解析: IS-IS 中使用的 PDU 类型主要有:IS-IS Hello PDU(IIH PD U)、链路状态PDU(LSP)、完全序列号数据包(CSNP)、部分序列号数据包(PSNP)
4.下面关于 BGP 中路由反射器应用的描述,正确的是哪些选项?
A、RR 从 EBGP 对等体学到的路由,发布给所有的非客户机和客户机
B、当RR 收到对等体发来的路由,只选择最佳路由进行反射
C、RR 从客户机学到的路由,只发布给此 RR 的所有非客户机
D、RR 从非客户机 IBGP 对等体学到的路由,发布给此RR 的所有客户机
答案:ABD
解析: 暂无解析
5.以下关于 OSPF 报文认证的描述,错误的是哪一选项?
A、华为路由器支持的认证模式按加密算法不同可分为 Null、Simple、MD5 以及 HMAC-MD5,部分设备还支持 HMAC-SHA256
B、OSPF 的邻居认证过程是通过交互 Hello 报文来完成的
C、华为路由器支持区域认证和接口认证这两种认证方式
D、在同一台路由器的同一个 OSPF 进程中,如果Area 0 采用了 MD 5 认证方式,则其他区域也必须采用 MD5 认证方式,但是不同区域的认证密钥可以不一致
答案:BD
解析: 暂无解析
6.以下关于 MQC 流分类的描述,正确的是哪些选项?
A、当设定规则之间关系为“与”时,当流分类中包含ACL 规则时,报文必须匹配其中一条 ACL 规则以及所有非ACL 规则
B、流分类中各个规则之间缺省情况下关系为“或”
C、当设定规则之间关系为“或”时,当流分类中没有ACL 规则时,报文必须匹配所有非 ACL 规则
D、设定规则可以同时设定“与”和“或”
答案:AB
解析: 暂无解析
7.以下关于 ACL 分类编号的描述,正确的是哪些选项?
A、二层ACL 编号范围:6000~6999
B、用户自定义ACL 编号范围:5000-5999
C、用户ACL 编号范围:7000~7999
D、基本 ACL 编号范围:2000~2999
E、高级ACL 编号范围:3000~4999
答案:BD
解析:基本ACL 的编号范围是 2000~2999 高级ACL 的编号范围是 3 000~3999 二层 ACL 的编号范围是 4000~4999 用户自定义 ACL 的编号范围是 5000~5999 用户ACL 的编号范围是 6000~6031
8.以下关于 IGMP Proxy 的描述,正确的是哪些选项?
A、IGMP Proxy 可以部署在 IGMP 查询器和成员主机之间的二层设备上
B、IGMP Proxy 功能无法减少IGMP 查询器接收IGMP 成员离开报文的数量
C、IGMP Proxy 功能可以减少IGMP 查询器接收IGMP 成员关系报告的数量
D、IGMP Proxy 无法部署在 IGMP 查询器和成员主机之间的三层设备上
答案:AC
解析: 暂无解析
9.以下可能会出现一个报文中存在两个 IP 报文头部的VPN 技术包括哪些?
A、IPsec VPN
B、GRE
C、SSL VPN
D、L2TP EMPLS VPN
答案:AB
解析: IPsec VPN 会包含 2 个 IP 头部,GRE 也会包含 2 个 IP 头部;L2TP 是 2 层 VPN,MPLS-VPN 仅仅包含 1 个 IP 头部,但是可以包含多个标签。SSL 是应用层VPN,
10.在 WLAN 组网中配置漫游功能时,以下哪些因素可能导致 AC 间漫游失败?
A、AC 间漫游组名称不一致
B、配置漫游组时,AC 没有配置CAPWAP 源地址
C、实现 WLAN 漫游的两个AP 没有配置相同的安全模板名称
D、使能双链路热备功能
答案:AB
解析: AC 间漫游组名称必须一致。配置漫游组时,需确保 AC 已配置CAPWAP 源地址,否则漫游组不生效。所以本题选择“AC 间漫游组名称不一致”、“配置漫游组时,AC 没有配置CAPWAP 源地址”
11.IS-IS 协议具备以下哪些特点?
A、当网络出现故障后能够快速地收敛
B、适用于大容量的路由传递
C、提高网络的扩展性
D、可以提供无环路的网络
答案:ABCD
解析: 暂无解析
12.当 IS-IS 开销类型为 Narrow 时,使用以下哪些类型的 TLV 携带路由域内和路由域外的 IS-IS 路由信息?
A、128 B、22 C、125 D、130
答案:AD
解析: 暂无解析
13.以下关于 IS-IS 中 NSAP 地址的描述,正确的是哪些选项?
A、缺省情况下,一个 IS-IS 进程下最多可配置 3 个区域地址
B、NSAP 地址由 IDP 和DSP 两部分组成
C、在 NSAP 地址结构中,SEL 的作用类似 IP 中的“协议标识符”,在 IP 上 SEL 均为 01
D、NSAP 是OSI 协议栈中用于定位资源的地址,主要用于提供网络层和上层应用之间的接口
答案:ABD
解析: 暂无解析
14.在 RSTP 中,为防止二层网络被恶意用户侵占设置了很多可选的保护功能。那么以下关于 TC-BPDU 功能的描述,正确的是哪些选项?
A、缺省情况下,设备处理最大数量的拓扑变化报文所需时间是 Hello Time
B、启用该功能后,对于其他超出阈值的 TC-BPDU 报文,定时器到期后设备只对其统一处理一次
C、防 TC-BPDU 攻击功能可在所有接口下配置启用
D、缺省情况下,设备在指定时间内处理拓扑变化报文的最大数量是 2答案:AB
解析: 暂无解析
15.BGP 路由的Update 消息中不可包含以下哪些属性?
A、AS_Path
B、Local Preference
C、Origin
D、MED
答案:BD
解析: 暂无解析
16.以下关于 BGP 路由的描述,正确的是哪些选项?
A、和普通IGP 相似,BGP 自身也会计算和生成路由
B、BGP 支持 network 和import-route 两种方式注入路由
C、BGP 可以根据已有的路由条目进行聚合
D、import-route 方式支持将直连路由注入到BGP 路由表中
答案:BCD
解析: 暂无解析
17.EVPN 的Type-2 路由类型可以支持以下哪些功能
A、MAC 地址批量撤销
B、MAC 地址学习通告
C、通告 ES 标签
D、MAC/IP 绑定
答案:BD
解析: 暂无解析
18.以下关于路由选择工具的描述错误的是哪一项?
A、访问控制列表用于匹配路由信息或者数据包的地址,过滤不符合条件的路由信息或数据包
B、前缀列表只能用于对路由信息的过滤,不能用于对数据报文的过滤
C、commnity-filter 是用来匹配BGP 路由信息中的团体属性的工具,它可以依据BGP 路由的Commanity 属性独自实现对BGP 路由的过滤
D、as-path-filter 是用来匹配BGP 路由信息中的AS-Path 属性的工具,它可以依据BGP 路由的AS-Path 属性独自实现对BGP 路由的过滤
答案:C
解析: ACL 既可以过滤数据包,也可以过滤路由条目; 前缀列表只可以过滤路由条目,不可以过滤数据包;团体属性列表,不能直接用于路由的过滤,必须结合 route-policy 中的 if-match;As-path-filter 工具,是用于匹配 BGP 路由的AS-Path 属性的,可以通过 peer 命令调用实现路由过滤。
19.华为 CloudCampus 解决方案支持业务随行功能,以下关于业务随行功能的描述,正确的是哪些选项?
A、管理员可以在控制器上统一管理全网策略,并执行设备上的业务策略
B、在业务随行方案中,管理员无需逐台设备重复配置
C、控制器不仅是园区网络中的认证中心,同时也是业务策略的管理中心
D、管理员配置策略时无需关注用户的 IP 地址
答案:ABCD
解析: 暂无解析
20.OSPF 定义了哪几种特殊区域?
A、Not-So-Stubby Area
B、Stub-Area
C、Totally NSSA
D、Totally Stub Area
答案:ABCD
解析: OSPF 中分为骨干区域和非骨干区域,而骨干区域又称为传输区域,非骨干区域又称为特殊区域。特殊区域有以下四种:Stub(末梢区域)Totally stub(完全末梢区域) NSSA(不是那么末梢区域) Totally Nssa(完全不是那么末梢区域)
21.以下关于防火墙的默认安全区域 Trust 和Untrust 的描述,正确的是哪些选项?
A、从 Trust 区域访问 Untrust 区域方向为 Inboud 方向
B、从 Trust 区域访问 Untrust 区域方向为 Outboud 方向
C、Untrust 的安全级别是 50
D、Trust 的安全级别是 85
答案:BD
解析: Untrust 的安全级别是 5;从Trust 区域访问Untrust 区域方向为Outboud 方向。所以正确选项为“Trust 的安全级别是 85”、 “从Trust 区域访问 Untrust 区域方向为 Outboud 方向
22.PIM-DM 模式在构建组播转发树的过程中包含了以下哪些机制?
A、状态刷新
B、SPT 切换
C、剪枝
D、扩散
答案:ACD
解析: PIM-DM 的工作机制包括:1、邻居发现 2、扩散 3、剪枝/加入 4、嫁接 5、状态刷新 6、断言
23.MQC 包括以下哪些要素?
A、流策略
B、流分类
C、流丢弃
D、流行为
答案:ABD
解析: 暂无解析
24.现有一台已上电并配置了堆叠的交换机,通过堆叠线缆连接到已经在运行的堆叠系统中。以下关于该过程的描述,错误的是哪些选项?
A、在该过程中,两个堆叠系统的主交换机会竞选出一个更优的主交换机
B、竞选失败的堆叠系统中的所有成员无需重启,只需同步新主交换机的配置文件和系统文件即可
C、该过程为堆叠合并
D、该过程为堆叠加入
答案:BD
解析: 暂无解析
25.在从 IPv4 网络向 IPv6 的推进过程中,出现了一些过渡技术,以下哪些是常见的过渡技术类型?
A、转换技术
B、强制转发技术
C、双栈技术
D、隧道技术
答案:ACD
解析: 暂无解析
26.以下关于 PIM-DM 组播分发树的描述,正确的是哪些选项?
A、维护组播分发树时可通过持续发送组播报文,保证组播路由表项能一直存在
B、维护组播分发树时可通过发送状态刷新报文,保证组播路由表项的上行接口状态不发生变化
C、状态不发生变化口组播分发树形成后会一直存在且不变
D、首次形成组播分发树主要依赖扩散机制、剪枝机制、断言机制与 DR 选举机制
答案:AD
解析: 暂无解析
27.在 PIM 中,关于 DR 下面描述正确的是
A、PIM 路由器之间通过交互 Hello 报文成为 PIM 邻居,Hello 报文中携带 DR 优先级和该网段接口地址
B、在连接组成员的共享网段,由 DR 负责向RP 发送Register 加入报文。与组成员相连的 DR 称为组成员端 DR
C、在连接组播源的共享网段,由 DR 负责向RP 发送Join 注册报文。与组播源相连的 DR 称为远端 DR
D、如果当前 DR 出现故障,将导致PIM 邻居关系超时,其他 PIM 邻居之间会触发新一轮的 DR 竞选
答案:AD
解析: 暂无解析
28.以下关于组播 MAC 地址的描述,错误的有哪些选项?
A、组播MAC 地址的作用是在链路层上标识属于同一组播组的接收者
B、1 个组播 IP 地址可以对应多个组播 MAC 地址。
C、组播MAC 地址的高 24 位为 0x01005e,第 25 位固定为 1,MAC 地址的低 23 位为组播 IP 地址的低 23bit。
D、1 个组播MAC 地址可以对应多个组播 IP 地址。
答案:BC
解析:组播 MAC 地址的前面 25bit 是固定的:01-00-5e,第 25 位固定为 0,后面的 23bit 来自于组播 IP 地址的后面的 23bit; 一个组播MAC 地址,对应着 32 个组播 IP 地址
29.以下关于组播的描述,错误的有哪些选项?
A、组播 IP 地址的取值范围是:224.0.0.0~240.255.255.255。
B、在组播的应用场景中,组播源发出的数据报文都是基于 UDP 协议的,所以不能保证数据的可靠性传输。
C、传统的单播技术不能解决单点发送多点接收的问题,只有组播技术可以解决。
D、组播协议必须基于单播路由协议(例如 OSPF 协议)才能正常运行
答案:ACD
解析: 组播的地址是保留的 D 类地址从 224.0.0.0—239.255.255.25 5
30.根据对组播源控制程度的不同,IP 组播分为以下哪些模型?
A、SSM
B、ASM
C、SFM
D、ATM
答案:ABC
解析: 暂无解析