1+X智能网络应用与优化

第1章 传统网络技术应用与发展

1.1 传统网络架构发展
一、单选
1.网络汇聚层的功能是(B )。
A.为终端设备提供连接和转发 B.通过流量控制策略控制流量转发 C.提供数据包的快速转发 D.提供网络之间的路由
2. 以下关于网络核心层的叙述中,正确的是(B)
A . 为了保障安全性,应该对分组进行尽可能多的处理
B . 在区域间高速地转发数据分组 C . 由多台二、三层交换机组成 D . 提供多条路径来缓解通信瓶颈
3. 在层次化网络设计方案中,通常在()实现网络的访问策略控制。
A . 应用层 B . 接入层 C . 汇聚层 D . 核心层 参考答案:C
4.在层次化网络设计方案中,()是核心层的主要任务。
A . 高速数据转发 B . 接入Internet C . 工作站接入网络 D . 实现网络的访问策略控制 参考答案:A
5.大型局域网通常划分为核心层、汇聚层和接入层,以下关于各个网络层次的描述中,不正确的是()
A . 核心层进行访问控制列表检查 B . 汇聚层定义了网络的访问策略
C . 接入层提供局域网络接入功能 D . 接入层可以使用集线器代替交换机 参考答案:A
6.传统网络架构是一种完全( )控制的网络架构。
A.集中式 B.分布式 C.人工 D.自动化 参考答案:B
7.段路由SR(SegmentRouting)是基于什么理念而设计的在网络上转发数据包的一种协议( )
A.路由策略 B.目的路由 C.策略路由 D.源路由 参考答案:D
8. 下面哪一选项不属于传统分布式网络架构的缺点?( )
A.网络设备来源的多样性 B.面对网络新需求调整和应对的灵活性不够;
C.网络系统的可靠性不高; D.网络运维的自动化程度不高 参考答案:C
二、多选
1.传统网络架构主要分为哪几层( )。
A.接入层 B.汇聚层 C.核心层 D.网络层 参考答案:ABC
2.以下属于网络接入层的功能是( )
A.拥有大量接口,用于与最终用户计算机相连 B.接入安全控制
C.高速包交换 D.复杂的路由策略 参考答案:AB
3. 传统的园区网络和数据中心网络中,应用生成树协议STP将冗余设备和冗余链路作为备份,STP引入带来哪些问题( )
A.收敛速度慢 B.链路利用率低 C.网络规划受限 D.难以定位故障 参考答案:ABCD
4.传统网络中通常会部署一个集中的网管系统作为管理平面,即网管平台主要包括( )部件。
A.网元管理EMS B.网络业务管理OSS C.业务配置管理 D.策略管理 参考答案:AB
5. 传统网络的管理平面主要负责网络设备管理和业务管理,主要功能包括( )。
A.业务配置管理 B.策略管理 C.设备管理 D.告警管理 E.故障定位 参考答案:ABCDE
6.网络设备功能主要分为( )三个平面。
A.控制平面 B.数据平面 C.管理平面 D.转发层面 参考答案:ABC
7.目前,解决二层网络环路问题的技术有( )
A.Xstp B.RRPP C.VRRP D. SmartLink 参考答案:AB
8. RRPP环上的每台设备都称为一个节点,分别承担不同的角色,主要有( ).
A.主节点 B.传输节点 C.边缘节点 D.辅助边缘节点 参考答案:ABCD
9.按工作区域分类,动态路由协议可以分为( ).
A.域内路由协议 B.域间路由协议 C.距离矢量算法 D.链路状态算法 参考答案:AB
10. 网络的可靠性技术主要通过引入冗余设备和链路解决网络中因设备故障和链路故障而导致的网络不可用问题,主要技术包括( )。
A.链路聚合技术 B.SmartLink技术 C. VRRP技术 D.IRF技术 参考答案:ABCD
11.传统网络架构存在哪些问题?( )。
A.对上层应用灵活多变的快速适应不足 B.传统网络协议复杂,运行维护困难
C.传统网络流量路径计算灵活性不足 D.传统网络的可靠性无法达到设计要求 参考答案:ABC
三、判断

  1. SR(Segment Routing)作为一种新的替代MPLS的隧道技术受到越来越多的关注,很多用户希望引入SR技术来简化网络部署和管理,降低CAPEX(Capital Expenditure)。SR作为当前主流的隧道技术,在承载网使用广泛。(×)
  2. 段路由SR(Segment Routing)是对现有IGP协议进行扩展,基于MPLS协 议,采用源路由技术而设计的在网络上转发数据包的一种协议。(√)
    1.2智能网络技术应用
    一、单选
    1.从SDN的应用领域来看,SDN第一阶段商用的主要场景是()
    A.政企网络 B.数据中心 C.运营商网络 D.广域网 参考答案:B
    2.下列哪个SDN标准化组织是由设备厂商主导的?( )
    A.IETF B.ETSI C.ONF D.ITU-T 参考答案:A
    3.下面哪个选项不属于ONF提出的SDN架构的技术特点?
    A.基于OpenFlow协议 B.实现了转发平面与控制平面的分离
    C.在现有网络设备基础上提供开放的API D.实现了数据平面的标准化 参考答案:C
    4.SDN的智能与核心组件在哪个平面?( )
    A.数据平面 B.控制平面 C.应用平面 D.管理平面 参考答案:B
    5.‏下面哪个选项是关于SDN北向接口的正确描述?
    A.数据平面与控制平面之间的接口 B.数据平面与管理平面之间的接口
    C.控制平面与管理平面之间的接口 D.控制平面与应用平面之间的接口 参考答案:D
    6.下面哪个选项不是SDN的主要设计思想?
    A.数据平面与控制平面的解耦 B.控制平面的分布式架构 C.网络能力的抽象 D.网络的可编程 参考答案:B
    7.IETF定义的I2RS体系结构的主要特点是?( )
    A.实现了设备控制平面与转发平面的解耦
    B.开放现有网络设备的能力,保留和重用现有的各种路由协议和IP网络技术
    C.基于OpenFlow协议提供开放标准接口 D.基于VXLAN技术 参考答案:B
    8.与分布式网络相比,哪个选项不是集中控制网络的优点?( )
    A.运维方便 B.可靠性高 C.安全性高 D.流量调度方便 参考答案:B
  3. 软件定义网络架构的核心组件是?( )
    A.防火墙 B.控制器 C.路由器 D.交换机 参考答案:B
    二、多选
    1.网络中AI的主要应用场景有( )。
    A.流量预测 B.分类和路由 C.网络异常和故障预测、溯源 D.网络资源管理和调度 E.网络智能运营服务 参考答案:ABCDE
    2.网络遥测INT(Inband Network Telemetry,INT)功能,可以采集数据路径中端到端的实时状态信息。一个INT域中包含哪些功能节点?( )
    A.INT源 B.INT汇聚 C.INT传输 D.INT终结 参考答案:ABC
  4. 智能网络有哪些重要特征( )
    A.弹性 B.自适应性 C.集成性 D.集中式控制 参考答案:ABC
    4.智能网络架构主要包括哪些层次?( )
    A.客户层 B.可编程交换网络层 C.网络AI层 D.网络应用层 参考答案:ABC
  5. SDN网络架构从上到下可以分成哪三层?( )
    A.控制层 B.协议层 C.转发层 D.应用层 参考答案:ACD
    6.SDN能够解决传统网络遇到的哪些问题( )
    A.网络拥塞 B.设备太复杂 C.运维太困难 D.新业务部署太慢 E.设备频繁死机 参考答案:BCD
  6. AI在网络上应用上主要有哪些阶段( )。
    A.智能运维 B.自动化部署 C.网络方案设计 D.网络运行维护 参考答案:ABC
    三、判断
    1.全可编程交换机是指控制层面可以编程的交换机,数据平面仍然按照传统交换机的转发逻辑进行。( × )
    2.智能网络架构拓扑上和传统网络架构基本一致,最大的区别是智能网络需要具有网络AI层功能。( √ )
    1.3网络仿真软件的使用
    一、判断
    1.HCL分布式组网仿真时,两台物理主机之间可以通过多个Remote(远端虚拟网络代理)建立起多条物理连接。( × )
    2.HCL分布式组网仿真时,两端的工程名称必须一致才可以连接成功。( × )
    1.4智能网络仿真工具介绍
    一、单选
    1.下列哪个SDN开源控制器不是基于java语言实现的?( )
    A.RYU B.floodlight C.ONOS D.OpenDaylight 参考答案:A
    2.下列哪项不属于SDN控制器南向控制技术?( )
    A.策略制定 B.拓扑管理 C.链路发现 D.REST API 参考答案:D
    二、判断
  7. Mininet是一个轻量级的软件定义网络研发和测试平台,原因在于其基于容器技术开发。( √ )
  8. Floodlight控制器支持OpenFlow、OVSDB、NETCONF等多种南向接口协议。( × )

第2章 大型网络架构的规划与设计

2.1 大型网络项目背景分排
一、单选
(1)大型系统集成项目的复杂性体现在技术、成员、环境、( )四个方面。
A.时间 B.投资 C.制度 D.约束 参考答案:D
(2)某工程师要对XX银行金融业务系统进行网络设计,应该优先考虑()原则。
A . 先进性 B . 开放性 C . 经济性 D . 高可用性 参考答案:D
(3)关于网络工程需求分析的论述,正确的是()
A . 任何网络都不可能是一个能够满足各项功能需求的"万能网"
B . 必须采用最先进的网络设备,获得最高的网络性能
C . 网络需求分析独立于应用系统的需求分析
D . 网络需求分析时可以先不考虑系统的扩展性参考答案:A
(4)网络设计方案中应重点体现安全性原则,但是不计成本的安全性设计也是不可取的,安全方案应该满足应用需求。下述选项中,()安全性需求相对较弱。
A . 政府网 B . 校园网 C . 企业网 D . 金融网 参考答案:B
(5)网络系统生命周期可以划分为5个阶段,实施这5个阶段的合理顺序是()
A . 需求规范、通信规范、逻辑网络设计、物理网络设计、实施阶段
B . 需求规范、逻辑网络设计、通信规范、物理网络设计、实施阶段
C . 通信规范、物理网络设计、需求规范、逻辑网络设计、实施阶段
D . 通信规范、需求规范、逻辑网络设计、物理网络设计、实施阶段 参考答案:A
(6)在进行企业网络的需求分析时,应该首先进行(2)。
A.企业应用分析 B. 网络流量分析 C. 外部通信环境调研 D.数据流向图分析 参考答案:A
(7)安全和Qos策略的设计属于网络工程生命周期的哪个阶段?
A.规划与设计阶段 B.需求调研阶段 C.部署与实施阶段 D.运行维护阶段 参考答案:A
(8)网络需求分析包括网络总体需求分析、综合布线需求分析、网络可用性和可靠性分析、网络安全性分析,此外还需要( )
A.工程造价估算 B.工程进度安排 C.硬件设备造型 D.IP地址分配分析 参考答案:A
二、多选
(1)以下哪些项是在网络规划阶段需要解决的问题?( )
A. 确定项目技术方案 B. 了解项目背景 C. 确定项目需求 D. 完成逻辑设计 参考答案:BC
2.下列哪些项是在网络需求分析阶段需要解决的问题?( )
A.确定技术方案 B.了解项目背景 C.确定项目需求 D.项目可行性分析 参考答案:BCD
3.网络设计阶段主要包括哪些内容( )
A.逻辑设计 B.物理设计 C. 仿真测试 D.设备上架 参考答案:ABC
4. 网络规划设计时获得用户需求分析的分析基本方法有哪些?( )
A.实地考察B.用户访谈C.问卷调查D.专家咨询参考答案:ABCD
三、判断

  1. 通常来说网络规划阶段的工作更加宏观,注重于做什么的问题,而在怎么做的问题上仅仅指出总体的技术方向。(√ )
  2. 在网络生命周期中,网络规划和设计阶段需要严格按照先后次序进行,在实际工作中两者工作是比较松散的。( ×)
    2.2 大型网络的整体架构设计
    一、单选
    (1)VPN是通过私有的( )技术,在公共数据网络上仿真点到点专线技术。
    A.VLAN B.交换 C.隧道 D.安全 参考答案:C
    (2)网络冗余设计主要是通过重复设置( )和网络设备,以提高网络的可用性。
    A.光纤 B.双绞线 C.网络服务 D.网络链路 参考答案:D
    (3)大型网络设计中,不同自治系统之间主要采用( )路由协议。
    A.BGP B.OSPF C.SDH D.DWDM 参考答案:A
    (4)网络系统设计过程中,逻辑网络设计阶段的任务是(C)
    A . 依据逻辑网络设计的要求,确定设备的物理分布和运行环境 B . 分析现有网络和新网络的资源分布,掌握网络的运行状态
    C . 根据需求规范和通信规范,实施资源分配和安全规划 D . 理解网络应该具有的功能和性能,设计出符合用户需求的网络
    (5)网络设计过程包括逻辑网络设计和物理网络设计两个阶段,下面的选项中。()应该属于逻辑网络设计阶段的任务。
    A . 选择路由协议 B . 设备选型 C . 结构化布线 D . 机房设计 参考答案:A
    (6)确定网络的层次结构及各层采用的协议是网络设计中()阶段的主要任务。
    A . 网络需求分析 B . 网络体系结构设计 C . 网络设备选型 D . 网络安全性设计 参考答案:B
    (7)下面关于网络系统设计原则的论述,正确的是()
    A . 应尽量采用先进的网络设备,获得最高的网络性能
    B . 网络总体设计过程中,只需要考虑近期目标即可,不需要考虑扩展性
    C . 网络系统应采用开放的标准和技术 D . 网络需求分析独立于应用系统的需求分析 参考答案:C
    (8)提高网络的可用性可以采取的措施是( )。
    A.数据冗余 B.链路冗余 C.软件冗余 D.电路冗余 参考答案:B
    (9)高可靠冗余网络设计的核心目标是( )。
    A.最大限度地提高网络带宽 B.最大限度地确保网络访问安全
    C.最大限度地避免网络单点故障的存在 D.最大限度地降低网络管理复杂度 参考答案:C
    二、多选
    (1)在解决大型复杂网络工程系统时最常用的方法是( )。
    A.分而治之 B.模块化设计 C.分布式拓扑 D.层次结构 参考答案:AB
    (2)网络架构是一个网络的总体框架,主要包括( )。
    A.网络拓扑结构 B.层次结构 C.网络组成模块 D.网络综合布线 参考答案:ABC
    (3)园区网络的冗余架构设计主要包括( )
    A.口字型冗余设计 B.三角型冗余设计 C.U形冗余设计D.层次冗余设计参考答案:ABC
    (4)以下属于网络系统联调测试的内容有( )。
    A.链路测试 B.二层协议测试 C.三层路由测试 D.可靠性测试 E.Qos服务测试 参考答案:ABCDE
    (5)在大型局域网中,常用的链路备份技术有( )
    A.链路聚合 B.STP C.Smart Link D.RRPP(环网保护协议) 参考答案: ABCD
    (6)由于网络规模扩大可能导致管理工作越来越繁重,因此在网络建设初期,网络管理员都希望采取各种各样的技术来降低网络管理工作量。其中最为常用的方法是简化网络结构,统一网络设备等方法。下列哪些技术属于简化网络结构的技术?
    A.SNMP协议B.集群技术. C.堆叠技术 D.万兆以太网 参考答案:BC
    2.3 大型网络项目详细规划
    一、单选
    (1)当数据在两个VLAN之间传输时需要()设备。
    A . 二层交换机 B . 网桥 C . 路由器 D . 中继器 参考答案:C
    (2)网络逻辑结构设计的内容不包括( )。
    A.逻辑网络设计图 B.IP地址方案 C.具体的软硬件、广域网和基本服务 D.用户培训计划 参考答案:D
    (3)下列关于自治系统(AS)的描述中,错误的是( )
    A.AS内部路由器完成第1层区域的主机之间的分组交换
    B.AS内部将Internet的路由分成两层,即内层路由和外层路由
    C.AS内部的路由器要向主干路由器报告内部路由信息
    D.AS内部的路由器能通过一条路径将发送到其他AS的分组传送到连接本自治系统的主干路由器 参考答案:D
    (4)在分层网络设计中,如果汇聚层链路带宽低于接入层链路带宽的总和,这种设计称为( )设计。
    A.汇聚 B.聚合 C.阻塞 D.非阻塞 参考答案:C
    (5)大型校园网出口设计一般采用双出口,一个出口接入公网ISP,一个出口接入( )。
    A.城域网 B.接入网C.Cernet(//中国教育和科研计算机网)D. Internet参考答案:C
    (6)网络系统集成工作主要在于解决不同网络系统之间的数据交换和( )问题。
    A.路由 B.接口 C.兼容 D.标准 参考答案:A
    (7) ( )是通过隧道技术在公共数据网络上仿真点到点专线技术。
    A.VLAN B.STP C,NAT D.VPN 参考答案:D
    (8) 在网络骨干网上对( )的过多使用会给网络运行带来不必要的压力。
    A.NAT B.QoS C. VLAN D. VPN 参考答案:B
    二、多选
    (1)在MPLS-VPN概念中,把整个网络中的路由器分成几类( )。
    A.运营商骨干路由器(P) B.运营商边缘路由器(PE)C.用户边缘路由器(CE)D.核心路由器(CR)参考答案:ABC
    (2)根据VLAN的应用用途,VLAN可以分为( )。
    A.用户VLAN B.语音VLAN C.访客VLAN D.组播VLAN E.管理VLAN。 参考答案:ABCDE
    (3)网络逻辑设计中的IP编址设计一般要满足( )要求。
    A.唯一样 B.多样性 C.连续性 D.实意性 参考答案:ACD
    (4)IPv6地址分为如下哪几种( )
    A.Unicast B. Public C. Multicast D. Anycast 参考答案:ACD
    (5) IPv6全局单播地址包括哪三个部分?( )
    A.用于标识特定主机的本地网络的接口ID B.用于标识ISP提供的地址网络部分的全局路由前缀
    C.用于标识本地企业站点内部网络的子网ID D.用于标识本地管理员提供的网络地址部分的全局路由前缀
    E.用于标识网络中的本地主机的接口ID 参考答案:BCE
    (6)网络QoS用哪些技术指标来衡量?( )
    A.传输时延 B.抖动 C.数据包丢失率 D.带宽 参考答案:ABCD

第3章 园区与分支网交换技术部署

3.1 VLAN部署实施
一、单选
1.交换机SWA的Ethernets端口配置如下:
interface Ethernet 1/0/1
port link-type trunk
port trunk permit vlan 10
port trunk pvid vlan 20
现在要把交换机SWA的Ethernet1/0/1端口修改为Hybrid端口,PVID为VLAN20,且在发送VLAN20的数据帧是不打标签,在发送VLAN 10的数据帧时打标签,则下面的配置过程正确的是 ( )。(A和B的区别)
A.
[SWA-Ethernet1/0/1]port link-type access
[SWA-Ethernet1/0/1]port access vlan 20
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
B.
[SWA-Ethernet1/0/1]portlink-type access
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1/0/1]port hybrid pvid vlan 20
[SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
C.
[SWA-Ethernet1/0/1]undo portlink-type
[SWA-Ethernet1 /0/1 ]portlink-type hybrid
[SWA-Ethernet1/0/1]port hybrid pvid vlan 20
[SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
D.
[SWA-Ethernet1/0/1]port link-type hybrid 参考答案:A
2. .VLAN标签中的Priority字段可以标识数据帧的优先级,此优先级的范围是? ( )
A. 0-15 B. 0-63 C. 0-7 D. 0-3 参考答案:C
3. 基于端口划分VLAN的特点是?( )
A. 根据报文携带的IP地址给数据帧添加VLAN标签 B. 根据数据帧的协议类型.封装格式来分配VLAN ID
C. 主机移动位置不需要重新配置VLAN D. 主机移动位置需要重新配置VLAN 参考答案:D
4. 交换机某个端口配置信息如下,则此端口在发送携带哪些VLAN的数据帧时剥离VLAN TAG( )?
Interface GigabitEthernet1/0/1
Port hybrid tagged vlan 2 to 3 100
Port hybrid untagged vlan 4 6
A. 4,5,6 B. 4,6 C. 1,4,6 D. 1,4,5,6 参考答案:C
5. Access端口发送数据帧时如何处理( )?
A. 替换VLAN TAG转发 B. 剥离TAG转发 C. 打上PVID转发 D. 发送带TAG的报文 参考答案:B
6.网络管理员为了将某些经常变换办公位置,因而经常会从不同的交换机接入公司网络的用户规划到 VLAN10 ,则应使用哪种方式来划分VLAN ?( )
A. 基于端口划分VLAN B. 基于协议划分VLAN C. 基于MAC地址划分VLAN D. 基于子网划分VLAN 参考答案:C
二、多选

  1. 主机 PCA、PCB和PCC分别连接在交换机SWA的Ethernet1/0/1、Ethernet1/0/2、Ethernet1/0/24端口上,并且其地址处于同一网段,在SWA上查看VLAN相关信息如下显示:
    [SWA]display vlan 10
    VLAN ID: 10
    VLAN Type: static
    Route Interface: not configured
    Description: VLAN 0010
    Name: VLAN 0010
    Tagged Ports: none
    Untagged Ports:
    Ethernet1/0/1Ethernet1/0/24
    [SWA]display vlan 20
    VLAN ID: 20
    VLAN Type: static
    Route Interface: not configured
    Description: VLAN 0020
    Name: VLAN 0020
    Tagged Ports: none
    Untagged Ports:
    Ethernet1/0/2Ethernet1/0/24
    [SWA]display vlan 30
    VLAN ID: 30
    VLAN Type: static
    Route Interface: not configured
    Description: VLAN 0030
    Name: VLAN 0030
    Tagged Ports: none
    Untagged Ports:
    Ethernet1/0/1 Ethernet1/0/2 Ethernet1/0/24
    从以上输出信息可以判断( )//处于同一个VLAN
    A. PCA可以和PCB互通 B.PCA可以和PCC互通 C.PCB可以和PCC互通
    D.PCA、PCB和PCC之间两两不能互通 参考答案:BC
    2.在交换机SWA上执行display interface Ethernet 1/0/2命令后,输出如下信息:
    [SWA]display interface Ethernet 1/0/2
    Ethernet1/0/2 current state: UP

    PVID: 10
    Mdi type: auto
    Link delay is 0(sec) Port link-type: trunk
    VLAN passing: 1(default vlan), 10
    VLAN permitted: 1(default vlan), 2-4094
    Trunk port encapsulation: IEEE 802.1q
    Port priority: 0

    从以上输出可以判断( )。
    A. 端口Ethernet1/0/2是一个Trunk端口,只允许VLAN1和VLAN10的数据帧通过
    B.当前交换机存在的VLAN只有VLAN1和VLAN10
    C.带有VLAN1标签的数据帧离开端口Ethernet1/0/2时不会被剥离标签
    D.带有VLAN20标签的数据帧进入端口Ethernet1/0/2时将被丢弃 参考答案:BCD
    3.交换机的MAC地址表项可能包含下列哪些要素( )。
    A. MAC地址 B. 端口号 C. VLAN ID D. 老化时间 E.IP地址 参考答案:ABCD
    4.下面哪种划分VLAN的方法具有当用户物理位置移动时,即从一个交换机换到其他的交换时,VLAN不用重新配置的优点?( )。
    A. 基于端口划分VLAN B. 基于MAC地址划分VLAN C. 基于协议划分VLAN D.基于IP子网划分VLAN 参考答案:BCD
    5.交换机某个端口输出信息如下,下列说法错误的是?( )
    Interface GigabitEthernet0/0/1
    Port link-type trunk
    Port trunk pvid vlan 100
    Port trunk permit vlan 100 200
    A. 如果数据帧携带的VLAN TAG为200,则交换机剥离VLAN TAG发出
    B. 如果该端口收到不带VLAN TAG的数据帧则,则交换机需要添加VLAN TAG100
    C. 该端口的链路类型为Hybrid类型
    D. 如果数据帧携带的VLAN TAG为100,则交换机剥离VLAN TAG发出。参考答案:AC
    6.要把交换机SWA的E1/0/1端口配置为Hybrid端口,其PVID为VLAN20,且在发送VLAN20的数据帧时不打标签,在发送VLAN10的数据帧时打标签,则下面的配置过程正确的是(参考答案:AC )6和7的区别
    A.
    [SWA]vlan 10
    [SWA-vlan10]quit
    [SWA]vlan 20
    [SWA-vlan20]port ethernet 1/0/1 //access
    [SWA-vlan20]quit
    [SWA]interface Ethernet 1/0/1
    [SWA-Ethernet1/0/1]port link-type hybrid
    [SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
    B.
    [SWA]vlan 10
    [SWA-vlan10]quit
    [SWA]vlan 20
    [SWA-vlan20]quit
    [SWA]interface Ethernet 1/0/1
    [SWA-Ethernet1/0/1]port link-type hybrid
    [SWA-Ethernet1/0/1] port hybrid pvid vlan 20
    [SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
    C.
    [SWA]vlan 10
    [SWA-vlan10]quit
    [SWA]vlan 20
    [SWA-vlan20]quit
    [SWA]interface Ethernet 1/0/1
    [SWA-Ethernet1/0/1]port link-type hybrid
    [SWA-Ethernet1/0/1] port hybrid pvid vlan 20
    [SWA-Ethernet1/0/1]port hybrid vlan 10 tagged //和B相比
    [SWA-Ethernet1/0/1]port hybrid vlan 20 untagged
    D.
    [SWA]interface Ethernet 1/0/1
    [SWA-Ethernet1/0/1]port link-type hybrid
    [SWA-Ethernet1/0/1] port hybrid pvid vlan 20
    [SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
    [SWA-Ethernet1/0/1]port hybrid vlan 20 untagged
    [SWA-Ethernet1/0/1]quit
    [SWA]vlan 10
    [SWA-vlan10]quit
    [SWA]vlan 20
    [SWA-vlan20]quit
    7.交换机SWA使用出厂缺省配置现在要把交换机SWA的Ethernet^端口配置为Trunk端口,PVID为VLAN20,且允许VLAN10通行,下面的配置过程正确的是(参考答案:CD )
    A.
    [SWA]vlan10
    [SWA-vlan10]quit
    [SWA]vlan 20
    [SWA-vlan20]port Ethernet 1/0/1 //access
    [SWA-vlan20]quit
    [SWA]interface Ethernet 1/0/1
    [SWA-Ethernet1/0/1]port link-type trunk
    [SWA-Ethernet1/0/1]port trunk permit vlan 10
    B.
    [SWA]vlan10
    [SWA-vlan10]quit
    [SWA]vlan 20
    [SWA-vlan20]quit
    [SWA]interface Ethernet 1/0/1
    [SWA-Ethernet1/0/1]port access vlan 20
    [SWA-Ethernet1/0/1]port link-type trunk
    [SWA-Ethernet1/0/1]port trunk permit vlan 10
    C.
    [SWA]vlan10
    [SWA-vlan10]quit
    [SWA]vian 20
    [SWA-vlan20]quit
    [SWA]interface Ethernet 1/0/1
    [SWA-Ethernet1/0/1]port link-type trunk
    [SWA-Ethernet1/0/1]port trunk pvid vlan 20
    [SWA-Ethernet1 /0/1 ]port trunk permit vlan 10
    D.
    [SWA]interfaceEthernet 1/0/1
    [SWA-Ethernet1/0/1]port link-type trunk
    [SWA-Ethernet1/0/1]port trunk pvid vlan 20
    [SWA-Ethernet1/0/1]port trunk permit vlan 10
    [SWA-Ethernet1/0/1]quit
    [SWA]vlan 10
    [SWA-vlan10]quit
    [SWA]vlan 20
    8.在如图所示的交换网络中,交换机SWB上设置VLAN10为Primary-vlan,VLAN2和VLAN3为VLAN 10 的 Secondary VLAN ;交换机 SWA 上创建 VLAN20,按照如图所示设置好各设备的IP地址后,可以判断( )

A.PCA可以和PCB互通 B.PCA不可以和PCB互通 C.PCA可以和SWA互通 D.PCA可以和SWB互通 参考答案:BC
9.主机PCA、 PCB和PCC分别连接在交换机 SWA Ethernet1/0/1、 Ethernet1/0/2 Ethernet1/0/3端口上,并且其地址处于同一网段,在交换机SWA上配置了如下命令:
[SWA]vlan 10
[SWA-vlan10]port ethernet 1/0/1
[SWA-vlan10]quit
[SWA]vlan 20
[SWA-vlan20]port ethernet 1/0/2
[SWA-vlan20]quit
[SWA]vlan 30
[SWA-vlan30]port ethernet 1/0/3
[SWA-vlan30]quit
[SWA]interface ethernet 1/0/1
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1/0/1]port hybrid vlan 10 30 untagged
[SWA-Ethernet1/0/1]quit
[SWA]interface ethernet 1/0/2
[SWA-Ethernet1/0/2]port link-type hybrid
[SWA-Ethernet1/0/2]port hybrid vlan 20 30 untagged
[SWA-Ethernet1/0/2]quit
[SWA]interface ethernet 1/0/3
[SWA-Ethernet1/0/3]port link-type hybrid
[SWA-Ethernet1/0/3]port hybrid vlan 10 20 30 untagged
基于上述信息可以判断( )。
A. PCA和PCB之间可以互通 B. PCA和PCC之间可以互通 C. PCB和PCC直接可以互通 D.三台PC之间两两不能互通
E. 配置命令有错误 参考答案:BC
10.下面关于交换机VLAN间通信说法正确的是( )。
A.交换机划分VLAN后,只有本VLAN内的主机可以通信,VLAN间的主机是没有办法互通的
B.二层交换机划分VLAN后,不同VLAN的主机可以借助路由器实现通信,方法是路由器到各个VLAN各有一个物理接口和一条物理连接
C.二层交换机划分VLAN后,不同VLAN的主机可以借助路由器实现通信,方法是路由器用一个接口连接交换机的Trunk口,且路由器必须支持802.1Q协议
D.三层交换机划分VLAN后,不同VLAN的主机可以实现通信,方法是三层交换机为每个VLAN创建一个虚拟的三层VLAN接口,需为VLAN接口配置相应的IP地址,此地址作为各自VLAN内主机的网关 参考答案:BCD
11.下面关于三层交换机的说法正确的是( )。
A.三层交换机上实际上结合了二层交换机和路由器的部分功能,提高了网络集成度,增强了转发性能
B.三层交换机在功能上实现了VLAN的划分、VLAN内部的二层交换和VLAN间路由的功能
C.三层交换机中包含二层VLAN转发引擎和三层转发引擎两个部分
D.三层交换机的三层转发引擎就相当于传统组网中的路由器的功能,使用硬件ASIC技术实现跨网段的三层路由转发 参考答案:ABCD
12.下面关于H3C三层交换机VLAN接口的IP地址描述正确的是( )
A.只要给一个VLAN接口配置IP地址,交换机就具有三层路由转发功能
B.只有给两个及两个以上的VLAN接口配置了IP地址,交换机才具有三层路由转发功能
C.当给VLAN接口配置主IP地址时,如果接口上已经有主IP地址,必须删除原主IP地址才能配置新的主IP地址
D.在删除VLAN接口的主IP地址之前必须先删除从IP地址 参考答案:BD
13. 在交换机SWA上执行 display interface Ethernet 1/0/1命令后,输出信息如下:[SWA]display interface Ethernet 1/0/1
Ethernet1/0/1 current state:UP

PVID:10
Mdi type:auto
Link delay is 0(sec)
Port link-type:trunk
VLAN passing: 1(default vlan), 10
VLAN permitted:1(default vlan),2-4094
Trunk port encapsulation:IEEE 802.1q
Port priority:0

从以上输出可以判断( )。
A.端口 Ethernet1/0/1是一个 Trunk端口,允许所有VLAN的数据帧通过
B.带有VLAN1标签的数据帧离开端口 Ethernet1/0/1时会被剥离标签
C.带有VLAN20标签的数据帧可以从端口 Ethernet1/0/1 转发出去 //同上面第2题
D.带有VLAN10标签的数据帧进入端口 Ethernet1/0/1时不会被丢弃 参考答案:AD
14. 交换机某个端口输出信息如下,下列说法错误的是?( )
Interface GigabitEthernet1/0/1
Port link-type trunk
Port trunk pvid vlan 100
Port trunk permit vlan 100 200
A. 如果数据帧携带的VLAN TAG为200,则交换机剥离VLAN TAG发出
B. 如果该端口收到不带VLAN TAG的数据帧则,则交换机需要添加VLAN TAG100
C. 该端口的链路类型为Hybrid类型
D. 如果数据帧携带的VLAN TAG为100,则交换机剥离VLAN TAG发出 参考答案:AC
15. 在交换机上,哪些VLAN可以通过使用undo命令来对其进行删除? (ACD)
A. vlan 4094 B. vlan 1 C. vlan 20 D. vlan 1024 参考答案:ACD
3.2端口安全部署实施
一、单选
1.如下关于端口安全特性的描述错误的是(B )。
A. autoLearn模式下,当端口下的安全MAC地址数超过端口允许学习的最大安全MAC地址数后,端口模式会自动转变为secure模式
B. userLogin模式对接入用户采用基于MAC的802.1X认证,此模式下端口最多只允许一个802.1X认证用户接入
C. madAddressOrUserLoginSecure模式下,用户MAC认证成功后,仍然可以进行802.1X认证
D. macAddressElseUserLoginSecure模式下,对于802.1X报文先进行MAC地址认证,如果MAC地址认证失败则进行802.1X认证
二、多选
1.什么是网络安全?( )。
A. 保证用户可以随意使用网络资源 B. 保证内部局域网的安全 C. 保证内部局域网不被非法入侵
D. 保证内网与外网数据交换的安全参考答案:BCD
2.常用的终端接入协议有( )。
A. 802.1X B.Portal认证 //用户通过HTTP发起认证请求 C.MAC认证 D.端口安全 参考答案:ABCD
3.802.1X协议体系结构包括哪几个实体?( )
A. 客户端 B.设备端 C.终端 D.认证服务器 参考答案:ABD
4.下列选项中,可用于身份认证的技术包括( )
A.802.1x认证 B.Portal认证 C. RADIUS认证 D.包过滤 E. EAD方案 参考答案:ABC
5.园区网的安全性应该考虑到如下哪些方面-
A.有效识别合法和非法用户 B.对网络设备、网络拓扑进行有效管理
C.有效的访问控制 D.对物理线路进行保护 参考答案:ABCD
6.园区网络常见的安全威胁有( )。
A.非法接入网络 B.非法访问网络资源 C.MAC地址欺骗和泛洪 D.报文窃听 参考答案:ABCD
7.H3C设备的端口安全特性包括( )。
A.NeedToKnow(NTK)特性 B.入侵检测(Intrusion Protection)特性
C.Trap警告特性 D.轮流查询特性 参考答案:ABC
8. 在端口安全实施过程中,常见的故障有哪些( )。
A.无法配置端口安全模式 B.无法配置端口安全地址 C.用户在线情况下无法更换端口安全模式参考答案:ABC
三、判断
1.MAC地址认证不需要用户安装任何客户端软件,但触发认证时需要用户手动输入用户名和密码。( × )//不需要输入用户名和密码
2. 端口安全是通过检测端口收到的数据帧中的源IP地址来控制非授权设备或主机对网络的访问。(× )//源MAC地址
3. 802.1X系统为典型的P2P模式。(× )//客户服务器
4. MAC地址认证是一种基于端口和MAC地址对用户的网络访问权限进行控制的认证方法,认证过程中需要用户输入用户名和密码。(× )5.H3C设备的端口安全特性通过多种安全模式提供了802.1X和MAC地址认证的扩展和组合应用。( √)
6.端口安全模式macAddressOrUserLoginSecure下,端口同时处于userLoginSecure模式和macAddressWithRadius模式,但MAC地址认证认证优先。(× )//802.1X认证优先
3.3 链路聚合部署实施
一、单选
1.LACP(链路聚合控制协议)是指( )。
A. Link Aggregation Contain Protocol B. Link Aggregation Control Protocol
C. Link Polymerization Contain Protocol D. Link Polymerization Control Protocol 参考答案:B
2.关于切换链路聚合模式,正确的命令表达是( )
A. link-aggregation mode manual B. link-aggregation mode auto
C.link-aggregation mode static D. link-aggregation mode dynamic 参考答案:D
3.某公司采购了A、B 两个厂商的交换机进行网络工程实施。需要在两个厂商的交换机之间使用链路聚合技术。经查阅相关文档,得知A 厂商交换机不支持LACP 协议。在这种情况下,下列哪项配置方法是合理的?( )
A. 一方配置静态聚合,一方配置动态聚合 B. 双方都配置动态聚合
C. 双方都配置静态聚合 D. 无法使用链路聚合 参考答案:C
4.在动态聚合模式下,默认的LACP系统优先级为( )。
A.1 B. 4096 C. 32768 D.65535 参考答案:C
5. 二台交换机SWA.SWB通过四根以太网线连接在一起, 其中交换机SWA上对应端口为Ethernet 1/0/1、Ethernet 1/0/2、Ethernet 1/0/3、Ethernet 1/0/4。在SWA上对此4个端门配置了静态链路聚合。从上述信息可以得知( )
A.在各端口配置一致的情况下, Ethernet 1/0/1端口为聚合组参考端口
B.在各端口配置一致的情况下, Ethernet 1/0/2端口为聚合组参考端口
C.在各端口配置一致的情况下, Ethernet 1/0/3端口为聚合组参考端口
D.在各端口配置一致的情况下, Ethernet 1/0/4端口为聚合组参考端口 参考答案:A
6. 二台交换机SWA、SWB通过四根以太网线连接在一起, 其中交换机SWA上对应接口有如下配置:
[SWA-Ethernet 1/0/1] display this
duplex full
speed 10
[SWA-Ethernet 1/0/2] display this
duplex full
speed 10
[SWA-Ethernet 1/0/3] display this
duplex half
speed 100
[SWA-Ethernet 1/0/4] display this
duplex half
speed 100
从上述信息可以得知( )。
A.四个以太网口通过静态聚合加入同一个聚合组, Selected端口为Ethernet 1/0/1和Ethernet 1/0/ 2
B.四个以太网口通过静态聚合加入同一个聚合组, Selected端口为Ethernet 1/0/1和Ethernet 1/0/ 3
C.四个以太网口通过静态聚合加入同一个聚合组, Selected端口为全部四个端口
D.四个以太网门通过静态聚合加入同一个聚合组, Selected端口为Ethernet 1/0/3和E the met 1/0/ 4 参考答案:A
7.客户的二台交换机SWA、SWB通过七根以太网线连接在起, 并配置了静态链路聚合, 交换机SWA上对应端口为Ethernet 1/0/1、Ethernet 1/0/2、Ethernet 1/0/3、Ethernet 1/0/4、Ethernet 1/0/5、Ethernet1/0/6、Ethernet 1/0/7, 配置方式为按照端口顺序依次配置。如果交换机SWA、SWB每个聚合组只支持6个端口,则( )
A.在各端口配置一致的情况下, Ethernet 1/0/1端口为聚合组的Unselected端口
B.在各端口配置一致的情况下, SWA在7个端口中随机选择一个端口为聚合组的Unselected端口
C.在各端口配置一致的情况下, Ethernet 1/0/6端门为聚合组的Unselected端口
D.在各端口配置一致的情况下, Ethernet 1/0/7端口为聚合组的Unselected端口 参考答案:D
8.客户的二台交换机SWA、SWB通过七根以太网线连接在一起, 并配置了动态链路聚合, 交换机SWA上对应端口Ethe rnet 1/0/1、Ethernet 1/0/2、Ethernet 1/0/3、Ethernet 1/0/4、Ethernet 1/0/5、E the met 1/0/6、Ethernet 1/0/7.如果交换机SWA、SWB每个聚合组只支持6个端口, 且SWA交换机有如下配置:
[SWA] interface Ethernet 1/0/ 7
[SWA-E the met 1/0/7] lacp port-priority 4096
在设备上查看LACP状态, 输出信息如下:
[SWA] display lacp system-id
Actor SystemID:0x 8000, 00e1-fc00-5000
[SWB] display lacp system-id
Actor SystemID:0x 8000, 00e0-fc43-7384
从上述信息可以得知( )。
A.在各端口配置一致的情况下, Ethernet 1/0/1端口为聚合组Unselected端口
B.在各端口配置一致的情况下, SWA在端口Ethernet 1/0/1至Ethernet 1/0/6这六个端口中随机选择一个端口为聚合组Unselected端口
C.在各端口配置一致的情况下, Ethernet 1/0/6端口为聚合组Unselected端口
D.在各端口配置一致的情况下, Ethernet 1/0/7端口为聚合组Unselected端口 参考答案:D
二、多选
1.下面关于链路聚合的说法,正确的是( )。
A.链路聚合是将多个物理以太网端口聚合在一起形成一个逻辑上的聚合组。
B.使用链路聚合服务的上层实体把同一聚合组内的多条物理链路视为一条逻辑链路。
C.链路聚合可以实现数据流量在聚合组中各个成员端口之间分担,以增加带宽。
D.同一聚合组的各个成员端口之间无法动态备份。 参考答案:ABC
2.下面的配置中,不参与操作key计算的是( )
A.GVRP B. MSTP C. QinQ配置 D. VLAN配置 参考答案:AB
3.按照聚合方式的不同,链路聚合可以分为( )
A. 手动聚合模式 B. 自动聚合模式 C. 静态聚合模式 D. 动态聚合模式 参考答案:CD
4.如图所示,S3610 交换机 SWA 使用端口 E1/0/1 和 E1/0/2 连接到另外一台交换机 SWB。为了增加带宽,需要在交换机上配置静态链路聚合。下列哪个配置是正确的?( )

A. [SWA] interface bridge-aggregation 1 B. [SWA-Ethernet1/0/1] port link-aggregation group 1
C. [SWA-Ethernet1/0/2] interface bridge-aggregation 1
D. [SWA]interface bridge-aggregation 1 port Ethernet1/0/1 Ethernet1/0/2 参考答案:AB
5.在交换机 SWA 上执行 display 命令后,交换机输出如下:
[Switch]disp link-aggregation summary
Aggregation Interface Type:
BAGG – Bridge-Aggregation, BLAGG – Blade-Aggregation, RAGG – Route-Aggregation, SCH-B – Schannel-Bundle
Aggregation Mode: S – Static, D – Dynamic
Loadsharing Type: Shar – Loadsharing, NonS – Non-Loadsharing
Actor System ID: 0x8000, 6257-abec-0100

AGG AGG Partner ID Selected Unselected Individual Share
Interface Mode Ports Ports Ports Type

BAGG1 S None 3 0 0 Shar
从以上输出可以判断 ( )。
A. 聚合组的类型是静态聚合 B. 聚合组的类型是动态聚合C. 聚合组中包含了 3 个处于激活状态的端口
D. 聚合组中没有处于激活状态的端口 参考答案:AC
3.4 MSTP部署实施
一、单选
1.在如图所示的组网连接中,SWA/SWB/SWC在同一个MSTP域内并配置相同的域配置。

stp region-configuration
region-name h3c
instance 1 vlan 10
instance 2 vlan 20
instance 3 vlan 30
active region-configuration
三个互联链路的端口都为Access,且属于如图所标识的 VLAN。三台交换机分别创建 Access链路对应的VLAN虚接口并在虚接口上运行OSPF。其VLAN虚接口的IP地址分配如下:
SWA:vlan-interface 10(192.168.10.1);vlan-interface 30(192.168.30.1)
SWB:vlan-interface 10(192.168.10.2);vlan-interface 20(192.168.20.1)
SWC:vlan-interface 20( 192.168.20.2);vlan-interface 30(192.168.30.2)
当互联端口都UP且STP和OSPF计算完毕后,下列有关网络连通性描述正确的有( )。
A.三台交换机可以两两建立OSPF邻居关系
B.三台交换机中其中有两台交换机无法建立OSPF邻居关系
C.三台交换机的所有互联地址都可以相互可达
D.6个互联地址之间,至少有两个互联地址相互不可达 参考答案:A
2. 关于RSTP和STP的关系, 说法正确的有( )。
A.RSTP在IEEE 802.1D标准中定义, 其协议思想和STP相同, 但在收敛时间上作了改进
B.运行RSTP的交换机可以和运行STP的交换机协同工作, 并改善STP的收敛时间
C.RSTP可以在STP的基础之上实现不同VLAN的数据在Trunk链路上的负载分担
D.RSTP具备STP的所有功能, 但其仅使用了一种类型的BPDU 参考答案:D
3.关于生成树保护机制的配置,下列说法正确的有( )。
A.BPDU保护需要在指定为边缘端口的端口视图下配置
B.根桥保护命令在网络中的根桥上配置才会起到保护作用
C.环路保护命令需要在物理环路上的每个端门上配置
D.配置了TC保护门限值后,如果设备在默认10秒内收到的TC报文数超过该门限值,则设备在这10秒内
将不再进行删除地址表项的操作 参考答案:D
4. MSTP是由下列( )标准定义。
A.802.1D B.802.1S C.802.1W D.802.1Q 参考答案:B
5. 下面关于多生成树MSTP的说法中,错误的是( )。
A. MSTP同RSTP一样,使用同样的BPDU配置消息进行生成树的计算
B. MSTP同时兼容STP、RSTP。STP、RSTP两种协议报文都可以被运行MSTP的交换机识别并应用于生成树计算
C. MSTP同RSTP一样,使用配置消息进行生成树的计算,只是配置消息中携带的是交换机上MSTP的配置信息
D. MSTP和RSTP能够互相识别对方的协议报文,可以互相兼容。而STP无法识别MSTP的报文,MSTP为了实现和STP的兼容,设定了两种工作模式:STP兼容模式,MSTP模式 参考答案:A
二、多选
1.关于RSTP和STP的兼容运行,下列说法正确的有( )。
A. RSTP交换机和STP交换机一起工作时,需要通过命令stp mode stp将RSTP交换机的工作模式切换为STP
B. RSTP交换机和STP交换机一起工作时,其连接STP交换机的端口会切换到STP模式//A和B选一
C. 当RSTP交换机上的某端口切换到STP模式后,该端口不再具备RSTP的快速收敛特性
D. 当RSTP交换机和STP交换机连接断开后,之前连接STP交换机的端口将会自动切回到RSTP模式 参考答案:BC
2.关于MSTP和RSTP的对比,说法正确的有( )
A. MSTP继承了RSTP中的所有快速收敛机制 B. MSTP可以实现VLAN间的负载分担
C. MSTP和RSTP使用的BPDU格式相同 D. MSTP和RSTP中端口的状态和角色完全相同 参考答案:AB
2.关于MSTP根桥的指定,说法正确的有( )。//同下面第7题
A. 如果不经指定,默认情况下MST域中所有实例的根桥都为IST的根桥
B. 通过root primary命令可以指定某实例中的首选根桥,通过命令指定后,该根桥的优先级不能被修改
C. 通过root secondary命令可以指定某实例中的备用根桥,当根桥出现故障或被关机时,备份根桥可以取代根桥成为指定生成树实例的根桥
D. 如果设置了多个备份根桥,当根桥故障时,MAC地址最小的备份根桥将成为指定MST实例的根参考答案:ABCD
3.关于MSTP兼容性的配置,说法正确的有( )。
A.通过命令stp compliance可以配置端口的MSTP兼容工作方式,其中参数auto指端口只收发与非标准格式兼容的MSTP消息
B.H3C交换机的端口可以配置自动识别MSTP消息的格式并根据识别结果确定发送消息的格式
C.如果端口识别/发送MSTP消息的方式配置成了dot1s,则端口只发送和接收标准格式的MSTP消息
D. 如果端口接收到的MSTP报文格式与所所配置的报文格式不一致,则端口将成为指定端口,端口状态保持在Discarding状态,以防止出现环路参考答案:BCD
4.关于MSTP的P/A机制,说法正确的有( 参考答案:ABCD )。
A.RSTP和MSTP均要求上游设备的指定端口在接收到下游设备的Agreement报文后才能进行快速迁移
B.MSTP中下游设备只有在收到上游设备发送的Proposal和Agreement均置位的BPDU时才会回应Agreement置位的BPDU
C.默认情况下终端连接交换机的端口需要等待两倍的Forwarding Delay时长才可以进入Forwarding状态
D.通过在接口配置stp no-agreement-check,MSTP交换机将不会检查上游设备发送的Proposal BPDU中是否将Agreement位置位
5. 关于STP、RSTP 和MSTP 说法正确的是( )。
A. MSTP 兼容STP和RSTP。
B. STP不能快速收敛,当网络拓扑结构发生变化时,原来阻塞的端口需要等待一段时间才能变为转发状态。
C. RSTP是STP 协议的优化版。端口进入转发状态的延迟在某些条件下大大缩短,从而缩短了网络最终达到拓扑稳定所需要的时间。
D. MSTP可以弥补STP 和RSTP 的缺陷,它既能快速收敛,也能使不同VLAN 的流量沿各自的路径转发,从而为冗余链路提供了更好的负载分担机制。参考答案:ABCD
6.MSTP 的特点有( )。
A. MSTP兼容STP 和RSTP。
B. MSTP把一个交换网络划分成多个域,每个域内形成多棵生成树,生成树间彼此独立。
C. MSTP将环路网络修剪成为一个无环的树型网络,避免报文在环路网络中的增生和无限循环,同时还可以提供数据转发的冗余路径,在数据转发过程中实现VLAN 数据的负载均衡。D. 以上说法均不正确。参考答案:ABC
7. 关于MSTP根桥的指定,说法正确的有( BCD )。
A.如果不经指定,默认情况下MST域中所有实例的根桥都为IST的根桥 //同上面的第2题A是不是矛盾
B.通过root primary命令可以指定某实例中的首选根桥,通过命令指定后,该根桥的优先级不能被修改
C.通过root secondary命令可以指定某实例中的备用根桥,当根桥出现故障或被关机时,备份根桥可以取代根桥成为指定生成树实例的根桥
D.如果设置了多个备份根桥,当根桥故障时,MAC地址小的备份根桥将成为指定MST实例的根 参考答案:BCD
8.关于MSTP,说法正确的有( )。
A.MSTP在802.1s中定义其既可以满足快速收敛,又可以实现负载分担
B.MSTP的基本思想是为每一个VLAN计算一颗生成树,每一颗树对应一个生成树实例
C.MSTP中一个生成树实例可以包含多个VLAN
D.MSTP中一个VLAN可以根据要映射到多个生成树实例 参考答案:AC
9. 关于MSTP的P/A机制,说法正确的有(参考答案:ABD )
A.RSTP和MSTP均要求上游设备的指定端口在接收到下游设备的Agreement报文后才能进行快速切换
B.H3C实现的MSTP中,下游设备只有在收到上游设备发送的Proposal和Agreement均置位的BPDU,才会回应Agreement置位的BPDU
C. SWA与SWB之间通过G1/0/1端口互连,SWA为根桥,默认情况下SWA的端口G1/0/1需要等待两倍的Forward Delay时长才可以进入Forwarding状态
D.通过在端口配置stp no-agreement-check,MSTP交换机将不会检查上游设备发送的Proposal BPDU中是否将Agreement位置位
10.关于 STP、RSTP 和 MSTP 说法正确的是( ) 。
A. RSTP 是 STP 协议的优化版。端口进入转发状态的延迟在某些条件下大大缩短,从而缩短了网络最终达到拓扑稳定所需要的时间。
B. MSTP 不能快速收敛,当网络拓扑结构发生变化时,原来阻塞的端口需要等待一段时间才能变为转发状态。
C. MSTP 兼容 RSTP,但不兼容 STP。
D. MSTP 可以弥补 STP 和 RSTP 的缺陷,它既能快速收敛,也能使不同 VLAN 的流量沿各自的路径转发, 从而为冗余链路提供了更好的负载分担机制。参考答案:AD
11. 关于MSTP和RSTP的对比, 说法正确的有( )。
A.MSTP继承了RSTP中的所有快速收敛机制 B.MSTP可以实现VLAN间的负载分担
C.MSTP和RSTP的使用的BPDU格式相同 D.MSTP和RSTP中端口的状态和角色完全相同 参考答案:AB
12.下面说法正确的是( )。
A. MSTP和RSTP能够互相识别对方的协议报文,可以互相兼容
B. 在STP兼容模式下,设备的各个端口将向外发送 STP BPDU 报文
C. 在RSTP模式下,设备的各个端口将向外发送 RSTP BPDU 报文,当发现与 STP 设备相连时,该端口会自动迁移到STP兼容模式下工作
D. 在 MSTP 模式下,设备的各个端口将向外发送 MSTP BPDU 报文,当发现某端口与 STP 设备相连时,该端口会自动迁移到STP兼容模式下工作 参考答案:ABCD
13.关于MSTP的基本概念, 说法正确的有( )
A.IST是CIST在MST域内的一个片断, IST的根为MST域内优先级最高的桥
B.IST的根为IST中距离总根最近的桥
C.一个MST域可以包含多个MSTI实例, 不同的MST域可以包含不同的MSTI实例
D.一个MSTI实例可以映射多个VLAN, 不同MST域中的VLAN映射关系可以不同 参考答案:ABCD
14.关于MSTP的计算过程,说法正确的是( )。
A.MSTP的计算过程为首先通过MST BPDU进行CST和IST的计算,然后域内的交换机发送MSTI BPDU进行各实例生成树的计算
B,MSTP中由于链路两端的端口在不同的实例中可能均为指定端口,所以链路两端的端口可能同时既会接收也会发送MST BPDU
C.在进行CST计算时,会优先考虑外部路径开销,只有在外部路径开销相同时才会比较内部路径开销
D.CST上的Alternate端口和Backup端口一定是域边界端口,一定不会处于MST域内 参考答案:BD
15.关于MSTP的计算过程,说法正确的有( )
A.不同MST域中VLAN和实例的映射关系是独立的,可以不同也可以相同
B.在MSTI计算完成后,域和域之间的数据流一定会经过Master端口
C.在MSTI计算完成后,同一个物理端口在不同的实例可能具有不同的角色
D.MSTI的根桥和IST的根桥可以是同一台交换机 参考答案:ACD
16.关于MSTP的快速收敛机制,说法正确的有( )。
A.MSRTP支持RSTP的所有快速收敛机制 B.MSTP和RSTP的所有快速收敛机制都相同
C.MSTP中可以针对实例指定边缘端口,即端口可以在某些实例中为边缘端口,某些实例中为普通端口
D.MSTP可以和RSTP交换机协内工作,实现快速收敛 参考答案:AD
17.进行MSTP配置时,区域视图的配置步骤包含( )。
A.使用region-name命令配置域名 B.使用revision-level命令配置修订级别
C.配置VLAN和实例的映射关系 D.配置实例的首选根桥和备用根桥 参考答案:ABC
18. 关于环路保护,以下说法正确的有( )
A.链路阻塞或链路单通可能会导致环路产生
B.在启动了环路保护功能后, 当端口保存的BPDU老化时, 环路保护生效
C.根端口的角色如果发生变化就会变为Discarding状态, 不转发报文, 从而不会在网络中形成环路、Discarding状态会一直维持, 直到端口再次收到BPDU, 重新成为根端口 D.在MSTP中, 此功能对根端口、Alternate端口和Backup端口有效 参考答案:ABCD
19.关于TC保护,以下说法正确的有( )
A.交换机在接收到TC-BPDU报文后, 会执行MAC地址表项的删除操作
B.TC保护功能使能后, 设备在收到TC-BPDU报文后的10秒内, 允许收到TC-BPDU报文后立即进行地址表项删除操作的次数可以由用户控制
C.系统会监控在该时间段内收到的TC-BPDU报文数是否大于阀值, 如果大于阀值, 则设备在该时间超时后再进行一次地址表项删除操作,这样就可以避免频繁地除转发地址表项 D.TC保护在系统视图配置 参考答案:ABCD
20.关于BPDU防护,以下说法正确的有( )
A.没有配置BPDU保护的边缘端口收到BPDU会转变为非边缘端口 B.BPDU防护在被保护的端口视图配置
C.BPDU防护在系统视图配置 D.配置BPDU防护后,边缘端口收到BPDU会被关闭 参考答案:ACD
21.关于根桥保护,以下说法正确的有( )。
A.没有配置根桥保护时,根桥收到优先级更高的BPDU会失去根桥地位
B.配置根桥保护后,端口收到了优先级高的BPDU,这些端口的状态将被设置为Listening状态,不再转发报文
C.端口会经历从Listening状态到Forwarding状态的转变,在此期间如果端口没有收到更优的BPDU时,端口会恢复原来的转发状态
D.根桥保护在端口视图配置 参考答案:ABCD
22.当运行MSTP的交换机和运行RSTP的交换机一起工作时,说法正确的有( )
A.RSTP交换机会将MST域看作一台逻辑上的交换,桥ID为MST域中和RSTP交换机直连的那台交换机的ID
B.MSTP交换机会将RSTP交换机看作由一台交换机单独构成的MSTP域
C.MSTP交换机和RSTP交换机可以属于同一个MST域
D.MSTP交换机会将RST BPDU解析为MST BPDU,其中IRPC为0 参考答案:AC
23. RSTP协议比STP协议增加了哪种端口角色?( )
A. Alternate端口 B. Backup端口 C. 根端口 D. 指定端口 参考答案:AB
24. .RSTP协议配置BPDU中的Flag字段使用了哪些STP协议未使用的标志位( )
A.Agreement B.TCA C.TC D.Proposal 参考答案:AD
25. RSTP协议中,当拓扑稳定时,哪些端口角色处于Discarding状态? ( )
A. Backup端口 B. 指定端口 C. Alternate端口 D. 根端口 参考答案:AC
26. 关于MST域, 说法正确的有( )
A.属于同一个MST域的交换机一定具有相同的VLAN和实例映射关系
B.如果两个交换机配置的MST域名不相同, 则这两个交换机一定属于不同的MST域
C.运行MSTP的交换机之间需要交互完整的VLAN和实例的映射关系, 如果映射关系不同则交换机不属于同一个MST域
D.MST域之间运行的是RSTP 参考答案:ABD
27. 关于MSTP的基本概念, 说法正确的有( )
A.CIST是网络中所有交换机计算生成的一棵树, 其树根即为网络中的总根
B.CIST的总根是网络所有交换机中, 桥ID最小的交换机
C.CIST的域根是指某一个域中, 优先级最高的交换机
D.CIST的域根即为某一个域中IST的根桥 参考答案:ABD
28.关于MSTP的基本概念, 说法正确的有( )
A.CST是指域之间的一棵生成树, 它是MST域之间运行STP/RSTP得到的
B.CST运行时, 将MST域视为逻辑上的一台交换机, CST的根桥为总根所属的域
C.IST是MST域内的一棵生成树, IST对应的实例号为0
D.默认情况MST域内的所有VLAN都映射到IST 参考答案:ABCD

第4章 园区与分支网路由技术部署

4.1单臂路由部署实施
一、单选
1.如图所示,两台主机通过单臂路由实现主机间通信,当RTA的G0/1.2子接口收到PCB发送给PCA的数据帧时,RTA将执行下面哪项操作?( )

A.RTA将丢弃该数据帧 B.RTA将数据帧通过G0/0/1.1子接口直接转发出去
C.RTA删除VLAN标签20后,由G0/0/1.1接口发送出去
D.RTA先要删除VLAN标签20,然后添加VLAN标签10,再由G0/1.1接口发送出去 参考答案:D
2.如图所示的网络中,交换机SWA为二层交换机,路由器RTA为各PC的网关。在路由器RTA上做了如下下配置:

[RTA]interface Ethernet 0/0.1
[RTA-Ethernet0/0.1]ip address 10.10.10.1 255.255.255.0
[RTA-Ethernet0/0.1]vlan-type dot1q vid 1
[RTA-Ethernet0/0.1]interface ethernet 0/0.2
[RTA-Ethernet0/0.2]ip address 20.20.20.1 255.255.255.0
[RTA-Ethernet0/0.2]vlan-type dot1q vid 2
[RTA-Ethernet0/0.2]interface ethernet 0/0.3
[RTA-Ethernet0/0.3]ip address 30.30.30.1 255.255.255.0
[RTA-Ethernet0/0.3]vlan-type dot1q vid 3
在交换机SWA上完成相应配置后,PCA、PCB和PCC都可以ping通自己的网关,下面关于交换机SWA端口Ethernet1/0/4的配置,正确的是________。(选择一项或多项)
A.interface Ethernet1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
B.interface Ethernet1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 2
C.interface Ethernet1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 3
D.interface Ethernet1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 10 参考答案:D
3. 如下图所示的网络,路由器配置信息如下,下列说法正确的是?( )

RTA
interface GigabitEthernet0/0/0.100
vlan-type dot1q vid 200
ip address 10.0.12.1 255.255.255.0

RTB
interface GigabitEthernet0/0/0.200
vlan-type dot1q vid 200
ip address 10.0.12.2 255.255.255.0

A. 10.0.12.1可以Ping通10.0.12.2
B. RTA的子接口学习不到RTB子接口的MAC地址
C. RTB的子接口学习不到RTA子接口的MAC地址
D. 由于RTA和RTB的子接口编号不一致,所以RTA和RTB不能通信 参考答案:A
4.配单臂路由时需要做到的是( )
A.主接口需要先封装802.1q B.子接口需要先封装802.1q 参考答案:B
C.配置子接口的物理接口另一端无须链接交换机的trunk接口 D.配置几个子接口就需要准备几根物理线缆
5.以下关于单臂路由说法错误的是( )
A.单臂路由在交换机和路由器之间仅使用一条物理链路连接。
B.在交换机上,把连接到路由器的端口配置成Trunk类型的端口,并允许相关VLAN的帧通过。
C.一个子接口可以代表多条归属于多个VLAN的逻辑链路。
D.在路由器上需要创建子接口,逻辑上把连接路由器的物理链路分成了多条 参考答案:C
6.哪种类型的 VLAN 间通信设计需要配置多个子接口?( )
A.单臂路由 B.三层交换 C.普通路由 D.二层交换 参考答案:A
7.某二层交换机与路由器单端口直连,二层交换机上挂三个VLAN用户,分别是VLAN100,200,300,若要实现三个VLAN用户可以三层相互访问,必须完成以下哪些配置?( )
A. 路由器上连接交换机的主接口上配置IP址。 B. 路由器与交换机相连的主接口上创建3个子接口,子接口上配置VLAN。
C. 路由器与交换机相连的主接口上建3个子接口,并在子接口配IP地址,作为二层交换机VLAN用户的网关。
D. 路由器上连接交换机的主接口上配置VLAN。 参考答案:C
8. 单臂路由中,交换机与路由器相连的接口应该设置为哪种类型?
A.ACCESS口 B.TRUNK口 C.子接口 D.环回口 参考答案:B
二、多选
1.下列关于单臂路由的说法正确的有( )
A.每个VLAN一个物理连接
B.交换机上,把连接到路由器的端口配置成Trunk类型的端口,并允许相关VLAN的帧通过
C.在路由器上需要创建子接口 D.交换机和路由器之间仅使用一条物理链路连接 参考答案:BCD
2.以下有关单臂路由的说法中,正确的是?( )
A.一个VLAN占用一个路由器物理接口 B. 多个VLAN占用一个路由器物理接口
C.一个VLAN占用一个路由器虚拟子接口 D.多个VLAN占用一个路由器虚拟子接口 参考答案:BC
3.路由器建立路由表的方式有哪三种?( )
A.动态路由 B.静态路由 C.直连路由 D.聚合路由 参考答案:ABC
4.在交换机上SWA上执行display interface Ethernet 1/0/1 命令后,输出信息如下:
[SWA]display interface Ethernet 1/0/1
Ethernet1/0/1 current state: UP
PVID: 10
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1(default vlan), 10
VLAN permitted: 1(default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
Port priority: 0
从以上输出可以判断( )。
A. 端口Ethernet1/0/1是一个Trunk端口,只允许VLAN1和VLAN10的数据帧通过
B. 不带VLAN标签的数据帧进入端口Ethernet1/0/1时会被打上VLAN1的标签
C. 带有VLAN1标签的数据帧离开端口Ethernet1/0/1时不会被剥离标签
D. 端口Ethernet1/0/1是一个Trunk端口,允许任意VLAN的数据帧通过 参考答案:CD
5.下列关于单臂路由器 VLAN 间路由的说法中哪些是正确的?( )
A.与采用多个物理接口相比,排除 VLAN 间路由配置故障简单得多
B.需要使用路由器上的子接口
C. 如果许多 VLAN 争夺单个路由器接口的带宽,则会影响性能
D. 需要在路由器和第 2 层交换机之间采用接入链路 参考答案:BC
6. 配置单臂路由时需要做到的是( )。
A.主接口需要先封装802.1q B.子接口需要先封装802.1q
C.配置子接口的物理接口另一端必须链接交换机的trunk接口
D.配置几个子接口就需要准备几根物理线缆 参考答案:BC
7.在实施VLAN间路由的过程中,在配置路由器的子接口时必须考虑什么重要事项?( )
A.该物理接口必须配置有IP地址 B.子接口编号必须与VLAN ID号匹配
C.确保在每个子接口上使能ARP广播功能
D.各个子接口的IP地址必须是各个VLAN子网的默认网关地址 参考答案:CD
8.使用单(独)臂路由实现VLAN间通信的特点是(参考答案:ABCD)。
A.路由器的一个物理接口被设置多个虚拟的子接口。 B.交换机和路由器之间的链路需要配置为trunk链路
C.对路由器和交换机之间的链路带宽要求高。 D.无论交换机上有多少个VLAN,路由器只需一个物理接口即可
三、判断
1.在单臂路由环境中,路由器的IP路由表中会将子接口作为路由的出接口( √ )。
2. 单臂路由是在交换机和路由器之间仅使用一条物理链路连接。( √ )
4.2 虚拟冗余路由VRRP部署实施
一、单选

  1. 两台路由器连接在一起组成VRRP备份组,各接口上配置如下:
    [RTA-GigabitEthernet1/0/1]display this
    ip address 192.168.0.252 255.255.255.0
    vrrp vrid 1 virtual-ip 192.168.1.254
    vrrp vrid 1 priority 120
    [RTB-GigabitEthernet1/0/1]display this
    ip address 192.168.0.253 255.255.255.0
    vrrp vrid 1 virtual-ip 192.168.1.254
    从以上信息可以得知( )。
    A. RTA为备份组Master路由器 B. RTB为备份组Master路由器
    C. RTA和RTB都处于VRRP Initialize状态 D. RTA和RTB都处于VRRP Master状态 参考答案:C
    2.二台路由器通过局域网连接在一起组成VRRP备份组,在各接口对VRRP计时器配置如下:
    [RTA-GigabitEthernet1/0/1]vrrp vrid 1 timer advertise 5
    [RTB-GigabitEthernet1/0/1]vrrp vrid 1 timer advertise 5
    VRRP备份组1运行正常,RTA为Master,RTB为Backup。若设备运行一段时间后,路由器RTA故障,则路由器RTB从Backup变成Master的时间可能为( )。
    A. 3s B. 5s C. 12s D. 20s 参考答案:C
    3.下列有关 VRRP 组的说法中,正确的是?( )
    A.VRRP 组的虚拟IP地址必须为组中某个物理接口的 IP 地址
    B.不同的 VRRP 组可以使用同一个虚拟IP地址,只要虚拟 MAC地址不同就可以
    C.同一个物理接口可以同时参与多个 VRRP 组 D.一个VRRP组中可以有多台主用路由器 参考答案:C
    4.关于VRRPv3的认证方式描述正确的是()
    A.null B.简单字符认证 C.MD5认证 D.VRRPv3不支持认证 参考答案:D
    5.在配置 VRRP 时,可配置的 VRRP 的 Priority 取值范围是( )
    A. 0-127 B. 0-255 C. 1-127 D. 1-254 参考答案:D
    6.以下关于VRRP作用的说法正确的是:(参考答案:A)
    A.VRRP提高了网络中默认网关的可靠性; B.VRRP加快了网络中路由协议的收敛速度;
    C.VRRP主要用于网络中的流量分担;D.VRRP为不同的网段提供同一个默认网关,简化了网络中PC机上的网关配置。
    7.下列关于BFD查询模式的描述错误的是(参考答案:B)// BFD(Bidirectional Forwarding Detection,双向转发检测)
    A.本端按一定的发送周期发送BFD控制报文,需要在远端检测本端系统发送的BFD控制报文
    B.检测本端发送的BFD控制报文是在本端系统进行的
    C.如果每个系统在检测时间内没有收到对端发来的BFD控制报文,就宣布会话为down
    D.每个系统都有一个独立的方法用来确认它连接到其他系统,这样一旦一个BFd会话建立起来以后,系统停止发送控制报文
    二、多选
  2. VRRP的虚拟路由器号可以配置为( )。
    A. 0 B.1 C. 255 D. 256
    参考答案:BC
    2.VRRP组中,Backup路由器为Master路由器,可能的原因是( )。
    A. 在非抢占模式下,Master路由器没有出现故障,Backup路由器配置了更高的优先级
    B.在抢占模式下,Master路由器没有出现故障,Backup路由器配置了更高的优先级
    C.在非抢占模式下,Master路由器出现故障后恢复
    D. 在抢占模式下,Master路由器出现故障后恢复
    参考答案:BC
    3.两台路由器通过局域网连接在一起,组成VRRP备份组。如果路由器RTA收到路由器RTB的VRRP协议报文中Priority字段为255,Auth Type字段值为2,则( )。
    A. 路由器RTB启用VRRPv2协议 B. 路由器RTB启用了VRRPv3协议
    C. 路由器RTB为IP地址的拥有者 D. 路由器RTB启用了VRRP简单字符认证
    参考答案:AC
    解析:VRRPv2和VRRPv3的主要区别为:(1)支持的网络类型不同:VRRPv3适用于IPv4和IPv6两种网络,而VRRPv2仅适用于IPv4网络。(2)认证功能不同:VRRPv3不支持认证功能,而VRRPv2支持认证功能。VRRPv2版本保留报文的认证字段,是为了兼容早期版本(RFC2338),VRRP认证并不能提高安全性。发送通告报文的时间间隔的单位不同。VRRPv3支持的是厘秒级,而VRRPv2支持的是秒级。
    4.在如图所示的组网连接中,SWA和 SWB为三层交换机,运行STP+VRRP,且初始配置完成后SWA为STP的根和VRRP的Master。SWC为二层交换机下联接入终端。下列有关网络链路故障后的描述正确的有( )。

A.当SWB和SWC之间的链路中断后,STP其余链路上的端口状态没有变化,都仍然保持Forwarding
B.当SWB和SWC之间的链路中断后,VRRP的Master状态将保持不变,SWC下联终端仍然可以正常通信
C.当图示中只有SWB和SWC之间的链路完好时,SWA和SWB都将成为VRRP的Master,此时SWC下联终端可以和网关正常通信
D.当图示中只有SWB和SWC之间的链路完好时,VRRP的Master将保持不变,但SWC下联终端无法和网关通信 参考答案:AB
5. 关于VRRP Master设备的描述正确的是(参考答案:ABC)
A.定期发送VRRP报文 B.以虚拟mac地址响应对虚拟ip地址的arp请求
C.转发目的mac地址为虚拟mac地址的ip报文 D.即使该路由器已经成为Master,也会被优先级高的Backup路由器抢占
6. 关于VRRP Slave设备的描述正确的是( )
A.接收Master发送的VRRP报文,判断Master的状态是否正常
B.当收到优先级为0的VRRP报文时,Slave直接升级为Master
C.丢弃目的mac地址为虚拟mac地址的ip报文
D.响应目的ip地址为虚拟ip地址的ip报文 参考答案:ABC
7. 关于VRRP的负载分担描述正确的是()
A. 在路由器的一个接口上可以创建多个虚拟路由器,使得该路由器可以在一个虚拟路由器中作为Master路由器,同时在其他的虚拟路由器中作为Backup路由器
B. 负载分担方式是指多台路由器同时承担业务,因此负载分担方式需要两个或者两个以上的虚拟路由器
C. 负载分担方式是指建立两个或更多备份组,多台路由器同时承载业务
D. 在配置优先级时,三个虚拟路由器的VRRP master可以在不同路由器上 参考答案:CD
以下关于VRRP中Priority的说法正确的是:()
A. 不管配置的Priority是多少,虚拟IP地址的拥有者始终使用255作为Priority
B. 不管配置的Priority是多少,虚拟IP地址的拥有者始终使用0做为Priority
C. 可以通过给某台VRRP路由器配置Prority为0的方式使该VRRP路由器不参与Master选举,使该路由器始终为Slave
D. 当VRRP的Master路由器停止运行VRRP的时候,会向网络中发送一个Priority为0的VRRP通告消息 参考答案:AD
解析:选项C中Priority为0留作特殊使用,用户不能配置。255保留给虚拟IP地址拥有者使用。缺省优先级为100
8. 下面关于BFD的描述正确的是()
A.能够对mpls网络进行检测
B.对相邻转发引擎之间的路径提供轻负荷.段持续时间的检测
C.采用单一机制对所有类型的介质.协议层进行检测.实现全网统一的检测机制
D.是一种单向检测机制 参考答案:AB
9. 下列关于BFD回声报文的描述错误的是()
A.BFD协议未定义回声报文格式 B.BFD协议严格定义了回声报文的格式
C.协议规定回声报文采用的UDP端口号为3785 D.协议规定回声报文采用的TCP端口号为3785 参考答案:BD
10.两台路由器RTA和RTB通过局域网连接在一起,组成VRRP备份组,各路由器接口配置如下:
RTA的GigabitEthernet1/0:
ip address 192. 168.0.252 255. 255.255.0
ip address 192. 168.1.252 255.255.255.0 sub
vrrp vrid 1 virtual-ip 192. 168.0.254
vrrp vrid 1 priority 120
vrrp vrid 2 virtual-ip 192. 168.1.254
RTB的GigabitEthernet1/0:
ip address 1 92.168.0.253 255.255.255.0
ip address 192. 168.1.253 255.255.255.0 sub
vrrp vrid 1 virtual-ip 192. 168.0.254
vrrp vrid 2 virtual-ip 192. 168.1.254
vrrp vrid 2 priority 120
从上述信息可以得知( )参考答案:BD
A. 备份组1可以成功建立,备份组2无法成功建立
B. 备份组1可以成功建立,备份组2可以成功建立
C. 路由器A为备份组1的Master路由器,备份组2无Master路由器
D. 路由器A为备份组1的Master路由器,路由器B为备份组2的Master路由器
4.3 RIP路由技术部署实施
一、单选
1.RIP默认路由更新的周期为多少( )?
A.5秒 B.10秒 C.20秒 D.30秒 参考答案:D
2.关于RIP,以下选项中错误的是( )?
A.RIP使用距离矢量算法计算最佳路由 B.RIP规定的最大跳数为16
C.RIP需要周期性的发送路由更新。 D.RIP是一种内部网关协议 参考答案:B
3.RIPv2使用下面哪个组播地址进行RIPv2路由更新报文的组播( )?
A.224.0.0.5 B.224.0.0.6 C.224.0.0.9 D.224.0.0.10 参考答案:C
4.RIP 从某个接口学到路由后,将该路由的度量值设置为无穷大(16),并从原接口发回邻居路由器,这种避免环路的方法为( )。
A. Split Horizon B. Poison Reverse //毒性反转 C. Route Poisoning D. Triggered Update 参考答案:B
5.关于RIP路由协议,下列描述正确的是()。
A.路由器不可能发送跳数为16的路由条目给它的直连邻居
B.路由器可能会收到直连邻居发送的跳数为16的路由条目,但收到后会立即丢弃,不再做任何其他处理
C.路由器可能会收到直连邻居发送的跳数为16的路由条目,收到后会利用它来更新自己的路由表,删除掉该路由 D.路由表可能会发送跳数为16 的路由条目给它的直连邻居,但直连邻居收到后不会利用它来更新自己的路由表 参考答案:C
6.关于RIP协议描述正确的是()。
A. RIP支持的最大跳数为16跳 B. RIPv1路由表的更新是通过路由器广播来交换路由信息
C. RIP路由表中某些项只包含目的地址、下一跳IP地址 D. RIP是一种链路状态动态路由协议 参考答案:B
7.关于RIP路由协议与OSPF路由协议的描述中,错误的是( )
A.RIP基于距离矢量算法,OSPF基于链路状态算法 B.RIP不支持VLSM,OSPF支持VLSM //RIPV2支持
C.RIP有最大跳数限制,OSPF没有最大跳数限制 D.RIP收敛速度慢,OSPF收敛速度快 参考答案:B
8. RIPv1与RIPv2说法错误的是()。
A.RIPv1是有类路由协议,RIPv2是无类路由协议 B.RIPv1不支持VLSM,RIPv2支持VLSM
C.RIPv1没有认证功能,RIPv2支持认证 D.RIPv1是组播更新,RIPv2是广播更新 参考答案:D
9. 禁止RIP协议的路由聚合功能的命令是()
A.undo rip B. summary C.undo summary D.undo network 10.0.0.0 参考答案:C
10. 关于RIP协议的描述中,正确的是( )
A.采用链路状态算法 B.距离通常用宽带表示 C.向相邻路由器广播路由信息 D.适合特大型互联网使用 参考答案:C
11. 两台空配置的MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA 和HostB:
HostA----GE0/0–MSR-1–S1/0---------S1/0–MSR-2–GE0/0----HostB
然后在两台路由器上分别做了如下的配置:
MSR-1 上的配置:
[MSR-1] interface GigabitEthernet 0/0
[MSR-1-GigabitEthernet0/0] ip add 192.168.1.1 24
[MSR-1] interface Serial 1/0
[MSR-1-Serial1/0] ip address 30.3.3.1 30
[MSR-1] rip
[MSR-1-rip-1] network 0.0.0.0
MSR-2 上的配置:
[MSR-2] interface GigabitEthernet 0/0
[MSR-2-GigabitEthernet0/0] ip address 10.10.10.1 24
[MSR-2] interface Serial 1/0
[MSR-2-Serial1/0] ip address 30.3.3.2 30
[MSR-2] rip
[MSR-2-rip-1] network 10.10.10.0
[MSR-2-rip-1] network 30.3.3.1
根据以上配置后,两台路由器之间的广域网接口可以互通,网络中其他物理链路良好,两台主机HostA、HostB都可以ping 通各自的网关GigabitEthernet0/0 的地址,那么下列说法正确的是( )
A. MSR-1 上的命令network 0.0.0.0 配置错误,应该配置具体网段
B. MSR-2 的路由表中没有RIP 路由
C. MSR-2 上的命令network 30.3.3.1 配置错误,应该为network 30.3.3.2
D. 以上三项都错,两路由器可以学习到RIP 路由 参考答案:D
12. 某网络管理员在一台路由器上配置了RIP:
rip 1
version 2
network 100.0.0.0
network 8.0.0.0
但是发现无法学习到对端的RIP 路由,该管理员需要在路由器打开RIP 调试信息,如下哪些配置可以在该路由器上查看RIP 调试信息?( )
A. debugging rip packet B. [MSR] debugging rip packet
C. debugging rip 1 packet D. debugging rip 2 参考答案:C
13. 某路由器RTA配置RIP接口GE0/0/1为抑制状态,接口G0/0/1连接邻居RTB(10.1.1.1),RTA的配置如下:
[RTA] rip 1          
[RTA-rip-1] silent-interface g0/0/1  // Silent interface是禁止接口向外发送广播(RIPv1)或组播(RIPv2)更新         
[RTA-rip-1] peer 10.1.1.1 //增加了通过单播更新的邻居
以下说法正确的是( )。
A.RTA通过G0/0/1以单播形式向邻居发送路由更新 B.RTA通过G0/0/1以组播形式向邻居发送路由更新
C.RTA在G0/0/1接口不向RTB通告路由更新 D.RTA与RTB无法通信 参考答案:A
14.关于RIP路由协议中的聚合说法正确的是(参考答案:C )
A.RIPv1的自动聚合默认处于打开状态,可以手工关闭 //不可以关闭
B.RIPv2的自动聚合默认处于关闭状态 C.RIPv2可以基于接口配置手动聚合 D.RIPv1可以在接口配置手动聚合
15.如图所示的网络,R1与R2之间运行RIPv1路由协议,R1和R2的接口信息及RIP配置如图所示。

当在路由器R2查看路由表时,路由表存在下边哪条路由( )。
A.1.1.1.0/24 B.172.16.20.0/30 C.185.15.10.1/32 D.172.168.30.1/32 参考答案:B
二、多选
1.下面哪个不是RIPv2的特性( )?
A.许多网络设备厂商不支持 B.路由更新中不会发送子网掩码信息
C.使用组播发送路由更新消息 D.支持身份认证 参考答案:AB
2.RIPvl和RIPv2都具有以下哪些特点?( )
A.使用周期更新和触发更新 B.使用组播更新 C.使用3种计时器 D.使用UDP 参考答案:ACD
3…RIP和OSPF是两种常用的路由协议,针对这两种协议的区别,以下哪些说法是正确的?()
A. RIP有最大跃点数限制,OSPF没有最大跃点数限制
B. RIP适用于中小型规模的互联网络,OSPF适用于大型规模的互联网络
C. RIP是链路状态协议,OSPF是距离矢量协议 D. RIP配置简单,OSPF配置复杂 参考答案:ABD
4.以下哪两个特点是RIPV2的( )
A.有类路由协议 B.可变长度子网掩码 C.采用组播地址更新 D.手动路由汇总 E.使用SPF算法计算路径 参考答案:BCD
5.关于RIP路由协议,以下表述正确的是()。
A.RIP路由协议是基于TCP协议的 B.RIP路由协议是距离矢量协议 C.RIP协议的端口号是520
D.RIP协议有非常出色的扩展性 E.RIP协议是静态路由协议 参考答案:BC
三、判断
1.路由毒化和水平分割是一对相互矛盾的配置,无法同时开启。( × )
2.RIP路由协议的最大跳数为16跳,因此适合于中小型网络。( × )
3.RIP路由协议的COST开销中考虑到了带宽因素。( × )
4.4 IPv6技术部署实施
一、单选
1.下列哪一条命令用来配置在接口上使用能RIPng进程1?( )
A. [RTA]ripng enable B. [RTA]ripng 1 enable
C. [RTA-Ethernet0/0]ripng enable D. [RTA-Ethernet0/0]ripng 1 enable
参考答案:D // RIPng(RIP next generation)下一代RIP协议,是对原来的IPv4网络中RIPv2协议的扩展,工作机制与RIPv2基本相同
2.IPv6 采用______表示法来表示地址。
A. 冒号十六进制 B. 点分十进制 C. 冒号十进制 D. 点分十六进制 参考答案:A
3.IPv4 地址包含网络部分、主机部分、子网掩码等。与之相对应,IPv6 地址包含了( )。
A. 网络部分、主机部分、网络长度 B. 前缀、接口标识符、前缀长度
C. 前缀、接口标识符、网络长度 D. 网络部分、主机部分、前缀长度 参考答案:B
4.IPv6 链路本地地址属于( )地址类型。
A. 单播 B. 组播 C. 广播 D. 任播 参考答案:A
5. IPv6 站点本地地址属于( )地址类型。
A. 单播 B. 组播 C. 广播 D. 任播 参考答案:A
6.关于IPv6地址2001:0410:0000:0001:0000:0001:0000:45FF的压缩表达方式,下列哪个是正确的()?
A.2001:410:0:1:0:1:0:45FF B.2001:41:0:1:0:1:0:45FF C.2001:410:0:1::45FF
D.2001:410::1::45FF 参考答案:A
7.IPv6主机A要与IPv6主机B通信,但不知道主机B的链路层地址,遂发送邻居请求消息。邻居请求消息的目的地址是()。
A.广播地址 B.全部主机组播地址 C.主机A的被请求节点组播地址 D.主机B的被请求节点组播地址 参考答案:D
8. IPv6 地址中不包括下列哪种类型的地址?( )
A. 单播地址 B. 组播地址 C. 广播地址D. 任播地址 参考答案:C
9. IPv6报文头比IPv4报文头增加了哪个字段?( )
A. Version B. Flow Label C. Destination Address D. Source Address 参考答案:B
10. RIPng会使用以下哪种地址作为路由的下一跳地址?( )
A. 全局单播地址 B. 唯一本地地址 C. 链路本地地址 D. 以上答案都正确 参考答案:C
11.工作于IPv6的RIPng发送更新报文使用的组播地址为( )
A FF02::1 B FF02::5 C FF02::6 D FF02::9 参考答案:C
12.如图所示,路由器RTA和RTB通过G0/0接口连接,并都运行RIPng,那么RTA所发的RIPng报文使用的源地址是( )

A.2009::1 B.FE80::1 C.FF02::9 D.2009::2 E.FE80::2 参考答案:B
13.如图所示,RTB上通过RIPng协议所学习到的路由1::/64的下一跳是( )

A.2009::1 B.FE80::1 C.FE80::2 D.FF092::9 E. 1::1 参考答案:B
二、多选
1.以下哪些是邻居发现协议所能够提供的功能?( )
A. 地址解析 B. 邻居不可达检测 C. 重复地址检测 D. 无状态地址自动配置 参考答案:ABCD
2.IPv6地址解析功能由NDP协议的哪些报文完成?( )
A. RS B. RA C. NS D. NA E. Redirect
参考答案:CD // NS/NA报文主要用于地址解析,RS/RA报文主要用于无状态地址自动配置,Redirect用于路由器重定向功能.
NS(Neighbor Solicitation, NS邻居请求)/NA邻居公告(Neighbor Advertisement, NA)报文,RS路由器请求(Router Solicitation, RS)报文/路由器公告RA(Router Advertisement, RA)。
3.IPv6无状态地址自动配置功能由NDP协议的哪些报文完成?( )
A. RS B. RA C. NS D. NA E. Redirect 参考答案:AB
4.关于RIPng路由协议的描述,以下哪些是正确的?( )
A. 使用UDP的521端口发送和接收路由信息 B. 使用FF02::9作为RIPng路由器组播地址
C.使用链路本地地址FE80::/10作为源地址发送路由更新报文 D.是一种距离矢量型的路由协议 参考答案:ABCD
5. 和工作于IPV4的RIPV2相比,工作于IPV6的RIPn具有以下特点(参考答案:ABCDE)
A. 不支持IPv4 B. 不支持认证,使用IPv6的IPSeC实现
C. 使用链路本地地址FE80::/10作为源地址发送RIPng路由信息更新报文 D. 基于UDP协议 E. 使用组播发送更新报文
4.5 组播技术部署实施
一、单选

  1. 228.129.129.129,对应的组播MAC地址为( )。
    A. 01-00-5E-00-01-01 B. 00-01-5E-01-81-81 C. 01-00-5E-01-81-81 D. 00-01-5E-00-81-81
    参考答案:C //01-00-5E-XX-XX-XX

2.组播IP地址为229.130.130.1,其对应的组播MAC地址为_…—。
A.OO-00-5E-O2-82-01 B.01-O0-5E-02-82-01 C.0O-0O-5E-82-82-01 D.01-O0-5E-82-82-01
参考答案:B //130.130.1 ->10000010 10000010 00000001
3.以下哪个地址不属于IPv4组播地址?
A.232.255.255.255 B.242.255.255.250 C.239.255.255.255 D.224.0.0.13 参考答案:B //1110
4.下列关于PIM SM中 BSR与RP的表述,正确的有( )。
A.一个PIM SM域中只能有一个BSR B.一个PIM SM域中只能有一个C-BSR
C.一个PIM SM域中只能有一个RP D.一个PIM SM域中只能有一个C-RP 参考答案:A
二、多选
1.关于组播和和单播、广播的对比,正确的有( )
A. 和单播相比组播可以减轻发送源的负担 B. 和广播相比组播可以减轻发送源的负担
C. 和单播相比组播可以减少链路负载 D. 和广播相比组播可以提升链路使用率参考答案:ACD
2.有关组播模型,正确的有( )。
A.ASM模型中,接收者无法通过组播组管理协议指定接收某组播源发送的组播数据
B.ASM模型中,如果有多个组播源发送相同组播组数据,则会导致接收者收到多份组播数据,需要应用层进行区分
C.SSM模型中,接收者指定组播组的同时还可以指定发送源
D.SSM模型中的接收者已经通过其它手段预先知道了组播源的具体位置参考答案:ABCD
3.关于组播体系架构,说法正确的是( )。
A. 组播组管理协议负责组播数据的转发
B. 组播分发树由组播路由协议建立
C. 组播组管理协议用于主机加入和离开组播组
D. 组播组管理协议用于路由器维护组播组信息参考答案:BCD
4.组播组管理协议的机制主要包括( )。
A. 主机加入和离开组播组 B. 路由器维护组播组
C. 查询器的选举 D. 成员报告抑制机制 参考答案:ABCD
5.当路由器收到组播数据报文后,查找组播转发表,如下哪些说法是正确的? ( )参考答案:ABCD
A.路由器转发组播报文基于的是组播转发表项,表项包括报文源、组播组地址、入接口和出接口列表等信息
B.如果组播转发表中不存在对应的(S,G)表项,则对该报文执行RPF检查,将得到的RPF接口作为(S,G)表项的入接口
C.如果组播转发表中已存在(S,G)表项,且该报文实际到达的接口与入接口相匹配,则向出接口列表中的所有出接口转发该报文
D.如果组播转发表中已存在(S,G)表项,且该报文实际到达的接口与入接口不匹配,则对该报文执行RPF检查。
6.关于组播路由协议的分类,正确的是( )。
A.组播路由协议有密集和稀疏两种模式。
B.根据应用范围,组播路由协议分为域内组播路由协议和域间组播路由协议
C.域内组播路由协议有DVMRP、MOSPF和PIM
D.域间组播路由协议有MSDP 参考答案:ABCD
7.PIM-SM的机制包括( )。
A.加入机制 B.组播源注册机制 C.RPT向SPT切换机制 D.RP发现机制 参考答案:ABCD
8.在PIM-DM组网中,关于SPT形成的过程(不考虑状态刷新机制),描述正确的有( )
A. 经过扩散-剪枝过程,形成组播源到组播接收者之间的SPT
B.扩散-剪枝过程周期进行 C.被剪枝的接口不再向下游发送组播报文
D.只要网络拓扑、单播路由信息不变,形成的SPT树就不会改变 参考答案:AB
9.如果需要在一个三层网络中实现组播数据的转发,至少配置如下协议或功能( )
A.IGMP Snooping功能 B.IGMP协议 C.PIM协议 D.BSR配置 参考答案:BC
10.关于IGMP Snooping配置,正确的有(参考答案:BC )
A.同一个VLAN下既可以配置IGMP,也可以配置IGMP Snooping
B.端口快速离开是指当交换机从某端口收到主机发送的离开某组播组的IGMP Leave报文时,直接把该端口从对应的转发表项的出端口列表中删除
C.可以在交换机上启动未知组播组丢弃功能,当交换机收到未知组播数据报文时,只向其路由器端口转发,不在 VLAN内广播
D.二层设备上使能IGMP Snooping功能,就能够在数据链路层建立并维护组播转发表项,从而在数据链路层正常转发组播数据
11.关于RP和 BSR,下列说法正确的有( )。
A.PIM-SM中RP可以通过手工指定,也可以通过动态选举
B.配置RP通过动态选举时,可以把有意成为RP的路由器配置为C-RP
C.在一个PIM-SM域中只能有一个BSR D.BSR负责在PIM-SM域中收集并发布RP信息 参考答案:ABCD
12.组播组管理协议的机制主要包含( )。
A.路由器维护组播组 B.查询器的选举 C.成员报告抑制机制 D.主机加入和离开组播组 参考答案:ABCD
13.如果在组播网络中运行PIM-SM,则需要在组播源到接收者之间构建组播转发树,才能使接收者接收到组播微据,则下列对于构建的组播转发树描述正确的选项有哪些?( )
A.RP与接收者之间构建的是RPT树 B.组播源与RP之间构建的是RPT树
C.RP与接收者之间构建的是SPT树 D.组播源与RP之间构建的是SPT树 参考答案:AD
14.通过查看PIM路由表项,可以了解到的内容有( )。
A.(S,G)或(,G)表项的入接口 B.(S,G)或(,G)表项的上游邻居
C.(S,G)或(,G)表项的下游接口 D.(S,G)或(,G)表项的老化时间 参考答案:ABCD
15. 以下哪些协议不是运行在主机和路由器之间的组播组管理协议?
A.IGMPv2 B.MSDP C.PIM-DM D.PIM-SM 参考答案:BCD
16.以下哪些协议是运行在路由器和路由器之间的组播路由协议?
A.IGMPv2 B.DVMRP C.PIM D.MOSPF 参考答案:BCD
17.下列关于组播路由协议的表述,正确的有( )
A.组播路由协议有密集和稀疏两种模式
B.在密集模式下,组播数据流采用推的方式从组播源泛洪发送到网络的每个角落,组播接收者被动的接收组播报文
C.在稀疏模式下,组播数据流采用拉的方式从组播源发送到组播接收者,组播接收者主动发送接收请求
D.域内组播路由协议包括: MSDP、DVMRP、MOSPF、PIM 参考答案:ABC
18.以下关于组播VLAN的表述,正确的是( )
A.组播VLAN既节省了带宽,又减轻了三层设备的负担 B.需要将主机所属的VLAN配置为组播VLAN的子VLAN
C.组播VLAN需要启用IGMP-Snooping功能 D.组播VLAN的子VLAN必须同时启用IGMP Snooping功能 参考答案:ABC
19. 在共享网段存在多台IGMPv2组成员主机(PCA/PCB/PCC), 同时还存在多台IGMPv2路由器
( RTA/RTB),如下图所示:

那么,如下表述正确的是( )
A.RTA、RTB 定期向共享网段发送通用组查询 B.只有RTA定期向共享网段发送通用组查询
C.只有RTB定期向共享网段发送通用组查询 D.主机收到查询报文后,只有PCA发送Report报文
E.主机收到通用组查询报文后,PCA、 PCB、 PCC 都可能发送Report报文
F.主机收到通用组查询报文后,第一台主机发送Report报文后,其他主机Report报文被抑制 参考答案:CE
20. 在共享网段存在多台IGMPv2组成员主机(PCA/PCB/PCC), 同时还存在多台IGMPv2路由器( RTA/RTB),如下图所示:

那么,如下表述正确的是( )
A.RTA、RTB 定期向共享网段发送通用组查询 B.只有RTA定期向共享网段发送通用组查询
C.只有RTB定期向共享网段发送通用组查询 D.主机收到查询报文后,只有PCA发送Report报文
E.主机收到通用组查询报文后,PCA、 PCB、 PCC 都可能发送Report报文
F.主机收到通用组查询报文后,PCA发送加入A组的Report报文不会抑制PCB加入B组的Report报文 参考答案:CEF
21.关于组播组管理协议IGMPv1、IGMPv2、 IGMPv3三个版本的表述,正确的是( )。
A.三个版本查询器的选举原则相同 B.IGMPv1没有离开消息 C.IGMPv2、IGMPv3有特定组查询消息
D.只有IGMPv3设计了特定源、组加入机制 E.IGMPv2、IGMPv3设计了成员报告抑制机制 参考答案:BCD
22.关于组播组管理协议IGMPv1、IGMPv2、 IGMPv3三个版本的表述,正确的是( )。
A.三个版本查询器的选举原则相同 B.IGMPv1没有离开消息 C.IGMPv2、IGMPv3 有特定组查询消息
D.只有IGMPv3设计了特定源、组加入机制 E.IGMPv3取消了成员报告抑制机制 参考答案:BCDE
23.关于组播分发树模型SPT,以下表述正确的是( )
A.SPT模型中,组播源到达任何一个接收者所经过的路径都是最优的
B.SPT.上的每台路由器都会维护(S,G)表项 C.SPT.上的每台路由器都会维护(,G)表项
D.不同组播源以自己为根,独立建立SPT 参考答案:ABD
24.对于组播分发树模型,以下表述正确的是( )
A.组播分发树模型分为SPT和RPT两种 B.SPT.上的每台路由器都会维护(S,G)表项
C.RPT.上的每台路由器都会维护(
,G) 表项 D.不同组播源以自己为根,独立建立RPT 参考答案:ABC
25.当路由器收到组播数据后,查找组播转发表( )
A.如果组播转发表中不存在对应的(S,G) 表项,路由器丢弃组播数据
B.如果组播转发表中存在对应的(S,G) 表项,且该报文实际到达的接口与表项中入接口相匹配,路由器转发组播数据
C.如果组播转发表中存在对应的(S,G)表项,但该报文实际到达的接口与表项中入接口不匹配,路由器丢弃组播数据
D.如果组播数据RPF接口与(S,G)表项中的入接口不符,路由器会将表项的入接口更新为检查得到的RPF接口 参考答案:BD
26.下列关于PIM SM共享网段DR选举过程的表述,正确的有( )
A.选举DR时,首先比较Hello消息的优先级,拥有最高Hello消息优先级的路由器将成为该网段的DR
B.如果Hello消息的优先级相同,则共享网段Router id大的路由器将成为该网段的DR
C.如果Hello消息的优先级相同,则共享网段接口IP地址大的路由器将成为该网段的DR
D.选举DR后,再选举BDR,当DR出现故障时,BDR迅速接替其工作,保障组播流量正常转发 参考答案:AC

第5章 园区与分支网络接入及QoS技术部署

5.1园区出口浮动路由部署实施
一、单选
1.一台路由器通过RIP、OSPF和静态路由都学习到了到达同一目的地址的路由。默认情况下,VRP将最终选择通过哪种协议学习到的路由?( )
A. 三种协议学习到的路由都选择 B. 静态路由 C. OSPF D. RIP 参考答案:C
2.以下关于静态路由说法错误的是( )
A. 通过网络管理员手动配置 B. 路由器之间需要交互路由信息 C. 不能自动适应网络拓扑的变化
D. 对系统性能要求低 参考答案:B
3.管理员计划通过配置静态浮动路由来实现路由备份,则正确的实现方法是( )。
A.管理员需要为主用静态路由和备用静态路由配置不同的协议优先级值
B.管理员需要为主用静态路由和备用静态路由配置不同的度量值
C.管理员需要为主用静态路由和备用静态路由配置不同的TAG
D.管理员只需配置两个静态路由 参考答案:A
4.管理员想通过配置静态浮动路由来实现路由备份,则正确的实现方法是()。
A.管理员需要为主用静态路由和备用静态路由配置不同的协议优先级
B.管理员只需要配置两个静态路由就可以了
C.管理员需要为主用静态路由和备用静态路由配置不同的TAG
D.管理员需要为主用静态路由和备用静态路由配置不同的度量值 参考答案:A
5. 静态路由的缺省管理距离值是(60 )
6. 必须要由网络管理员手动配置的是()。A.静态路由B.直连路由C.动态路由D.以上都不对参考答案:A
7. 在路由器上查看静态路由的信息,备份路由的备用属性表示为()A.Bypass B.Inactive C.Backup D.Slave参考答案:B
8. 客户在路由器上要配置两条去往同一目的地址的静态路由,实现互为备份的目的。那么关于这两条路由的配置的说法正确的是( )。
A.需要为两条路由配置不同的Preference B.需要为两条路由配置不同的Priority C.需要为两条路由配置不同的Cost
D.需要为两条路由配置不同的MED 参考答案:A
9. XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通过两条广域网线路分别连接两个不同的ISP,通过这两个ISP都可以访问北京总公司的网站202.102.100.2。在深圳分公司的路由器上配置了如下的静态路由:
Ip route-static 202.102.100.2 24 Serial0/0
Ip route-static 202.102.100.2 24 Serial0/1
那么关于这两条路由的描述哪些是正确的?()。
A. 去往北京的流量通过这两条路由可以实现负载分担
B.去往北京的这两条路由可以互为备份
C.在该路由器的路由表中只会写入第二条路由
D.在该路由器的路由表中只会写入第一条路由 参考答案:A
10. XYZ公司深圳分公司的路由器的Serial0/0和Serial0/1接口通过两条广域网线路分别连接两个不同的ISP,通过这两个ISP都可以访问北京总公司的网站202.102.100.2,在深圳分公司的路由器上配置了如下的静态路由:
Ip route-static 202.102.100.2 24 Serial0/0 preference10
Ip route-static 202.102.100.2 24 Serial0/1 preference100
那么关于这两条路由的描述哪些是正确的()。
A.两条路由的优先级不一样,路由器会把优先级高的第一条路由写入路由表
B.两条路由的优先级不一样,路由器会把优先级高的第二条路由写入路由表
C.两条路由的Cost值是一样的
D.两条路由目的地址一样,可以实现主备,其中第一条路由为主 参考答案:A
11.对于一个将被转发的IP报文,匹配了路由表中多条路由,选择路由表中哪一条路由对这个IP报文转发首先取决于( )
A. 路由表中目的IP网段的掩码长度 B. 路由的Preference C. 路由的Cost/Metric D. 路由的下一跳 参考答案:B
二、多选
1.某大型公司深圳分公司的路由器的Serial 0/0 和Serial 0/1 接口通过两条广域网线路分别连接两个不同的ISP,通过这两个ISP 都可以访问北京总公司的网站202.102.100.2,在深圳分公司的路由器上配置了如下的静态路由:
ip route-static 202.102.100.2 24 Serial 0/0 preference 10
ip route-static 202.102.100.2 24 Serial 0/1 preference 100
那么关于这两条路由的描述哪些是正确的?( )
A. 两条路由的优先级不一样,路由器会把优先级高的第一条路由写入路由表
B. 两条路由的优先级不一样,路由器会把优先级高的第二条路由写入路由表
C. 两条路由的Cost 值是一样的
D. 两条路由目的地址一样,可以实现主备,其中第一条路由为主 参考答案:ACD
2.下列哪几项是配置静态路由的基本要素?( )
A.目的网段 B.出接口的MAC地址 C.下一跳的IP地址 D.出接口 参考答案:ACD
3.某大型公司深圳分公司的路由器的Serial 0/0 和Serial 0/1 接口通过两条广域网线路分别连接两个不同的ISP,通过这两个ISP 都可以访问北京总公司的网站202.102.100.2。在深圳分公司的路由器上配置了如下的静态路由:
ip route-static 202.102.100.2 24 Serial 0/0
ip route-static 202.102.100.2 24 Serial 0/1 那么关于这两条路由的描述哪些是正确的?( )
A. 去往北京的流量通过这两条路由可以实现负载分担 B. 去往北京的这两条路由可以互为备份
C. 在该路由器的路由表中只会写入第二条路由 D. 在该路由器的路由表中只会写入第一条路由参考答案:AB
4. 客户的网络连接形如:
HostA—GE0/0—MSR-1—S1/0—WAN—S1/0—MSR-2—GE0/0—HostB
两台MSR路由器通过广域网实现互连, 目前物理连接已经正常。MSR-1的接口S 1/0地址为3.3.3.1/30,MSR-2的接口S1/0地址为3.3.3.2/30, 现在MSR-1上配置了如下三条静态路由:
ip route-static 192.168.1.0 255.255.255.0 3.3.3.2
ip route-static 192.168.2.0 255.255.255.0 3.3.3.2
ip route-static 192.168.0.0 255.255.255.0 3.3.3.2
其中192.168.0.0/22子网是主机HostB所在的局域网段。那么如下描述哪些是正确的?( )
A.这三条路由都会被写入MSR-1的路由表 B.只有第三条路由会被写入MSR-1的路由表
C.这三条路出可以被一条路出ip route-static 192.168.0.0 255.255.252.0 3.3.3.2代替
D.只有第一条路由会被写入MSR-1的路由表 参考答案:AC
5. 在路由器的路由表中有一条默认路由,其目的网段和掩码都是0.0.0.0,而其下一跳是路由器的S0/0接口,那么下列关于此路由的描述正确的是( )
A.当路由器收到去往目的地址120.1.1.1的数据包时,如果路出表中没有其他确切匹配项,那么该数据包将匹配此默认路由
B.该路由的掩码最短,因此只有在没有其它路由匹配数据包的情况下,数据包才会按照默认路由转发
C.这条路由的度量值有可能是3 D.这条路由的优先级有可能是100 参考答案:ABCD
三、判断 1.浮动静态路由之所以会成为备份路由,是因为它的优先级小于主路由的优先级。( × )
5.2分支出口路由部署实施
一、单选
1.下列关于LCP和NCP的说法中,错误的是?( )
A.在PPP通信建立过程中,LCP的协商先于NCP完成 B.在PPP架构中,NCP的分层高于LCP
C.在封装NCP消息时,发送方会先对数据封装NCP,然后再封装LCP D. NCP是一类协议的总称 参考答案:C
2. 在display interface命令的显示中,下列( )项的LCP和NCP的状态表示PPP链路已经建立完成。参考答案:C
A. LCP Closed,IPCP Opened B. LCP Closed,IPCP Closed C. LCP Opened,IPCP Opened D. LCP Initial,IPCP Closed
3.下面哪个不是静态路由的优点?
A.由于静态路由不通过网络进行通告,因此比较安全。B.静态路由适用于大型复杂的网络。
C.静态路由不需要消耗路由器额外的资源。 D.静态路由不需要消耗链路带宽。 参考答案:B
4. PPP 协议在什么阶段协商LCP协议 ()A.Dead B.Establish C.Network D.Terminate 参考答案:B
5. 在下面的描述中,属于PPP协商阶段的正确的顺序描述是()。
A. dead-establish-network-authenticate-terminate B. lcp-authenticate-terminate
C. dead-establish-authenticate-network-terminate D. dead-lcp-establish-ncp 参考答案:C
6. 以下关于PPP协议的说法中,错误的是
A.PPP协议用于点对点信道 B.PPP协议使用CRC编码产生帧检验序列
C.PPP协议只能支持同步传输 D.PPP协议支持透明传输 参考答案:C
7.在PPP协议中,对PAP和CHAP验证描述正确的是().
A.PAP认证需要三次握手 B.CHAP认证需要两次握手 C.PAP认证使用明文发送验证信息 D.CHAP使用明文发送验证信息 参考答案:C
8. 下列有关PPP认证协议的叙述,错误的是()
A.CHAP采用随机数和MD5的方式进行认证 B.CHAP认证过程由网络接入服务器发起
C.PAP采用明文方式在网络上传输用户名和口令 D.PAP是一种三次握手认证协议 参考答案:D
9.PPP协议的认证方法PAP/CHAP的描述中下面哪个是错误的?()。
A. PAP以明文形式传递用户名和密码 B. CHAP不直接传递用户名和密码信息
C. PAP和CHAP的工作方式相同 D. CHAP可周期性的发出挑战/应答请求 参考答案:C
10. 两台路由器间通过串口相连接且链路层协议为PPP,如果想在两台路由器上通过配置PPP认证功能来提高安全性,则下列哪种PPP认证更安全?()A. CHAP B. PAP C. MD5 D. SSH 参考答案:A
二、多选
1.默认路由的格式是? ( AB )A. 0.0.0.0 0.0.0.0 B. 0.0.0.0 0 C. 255.255.255.255 255.255.255.255 D. 255.255.255.255 32。
2.下列关于CHAP协议的说法中,正确的是?( )
A. 明文认证 B. 三次握手 C. 周期认证 D. PPP协议字段取值为0xC023。参考答案:BC
3.下列协议哪些不属于PPP协议的组成协议( )。A.HDLC B.LCP C.NCP D.IP 参考答案:AD
4. 在LCP协商阶段,PPP会协商哪些内容?()
A. 链路层封装协议类型 B.验证方式 C.最大传输单元 D.网络层协议类型 参考答案:BC
5. PPP协议的特点是什么( )。
A.PPP协议既支持同步链路又支持异步链路 B.具有各种NCP协议,如IPCP,IPXCP更好地支持了网络层协议
C.具有验证协议CHAP、PAP,更好了保证了网络的安全性 D.易扩充 参考答案:ABCD
6. 下列关于PPP特点的说法正确的是()。
A. PPP支持同异步链路 B. B.PPP支持身份验证,包括PAP验证和CHAP验证
C. C.PPP可以对网络地址进行协商 D. D.PPP可以对IP地址进行动态分配 参考答案:ABCD
7. 下列哪三种说法正确描述了PPP身份验证?() 参考答案:ABE
A.PAP以明文发送。 B.CHAP使用基于MD5哈希算法的询问/响应方法。
C.PAP可防护反复试验性攻击。D.CHAP通过双向握手建立链路。 E.CHAP通过重复询问进行检验。F.PAP通过三次握手建立链路。
三、判断

  1. 广域网是一种在小区域内使用的,由多台计算机组成的网络,覆盖范围通常局限在10千米范围之内,属于一个单位或部门组建的小范围网。( ×)
  2. PAP认证协议比CHAP协议更安全。( ×)
    5.3 NAT技术部署实施
    一、单选
    1.以下有关NAT作用的说法中,错误的是?( )
    A. NAT可以把私有IP地址转换为公网IP地址 B. NAT可以把公网IP地址转换为私有IP地址
    C. NAT可以对外隐藏内网IP地址架构 D. NAT不能为私有网络提供安全保护 参考答案:D
    2.为了使企业的内部的web服务器可以被Internet上的主机访问,需要部署下面哪种NAT( )?
    A. NAT Server B.动态NAT C.PAT D.EasyNAT 参考答案:A
    3.以下哪一项是正确的基本NAT配置命令?( )
    A.[AR1]nat static 10.0.0.10 202.108.0.3 0 B.[AR1-GigabitEthernet0/0/0]nat static 10.0.0.10 202.108.0.3
    C.[AR1]nat static 202.108.0.3 10.0.0.10 D.[AR1-GigabitEthernet0/0/0]nat global 202.108.0.3 inside 10.0.0.10 参考答案:A
  3. NAT的主要技术类型有3种,它们是()
    A.静态NAT、动态NAT和网络地址端口转换NAPT B.集中NAT、分布NAT和网络地址端口转换NAPT
    C.并行NAT、串行NAT和网络地址端口转换NAPT D.主动NAT、被动NAT和网络地址端口转换NAPT 参考答案:A
  4. 以下哪个选项不属于NAT(网络地址转换)。
    A.静态NAT B.动态NAT C.网络地址端口转换NAPT D.ARPANET 参考答案:D
    6.下列关于NAT(网络地址翻译转换)的语句中,哪个是错误的?
    A.可能单一的外部 IP地址,有多个 NAT 表项。 B.可能单一的内部 IP, Port对,有多个 NAT 表项。
    C.一个不包含匹配的外部IP:Port 对的输入数据包,将会被丢弃。 D.不同的 NAT 表项可以包含不同的内部 IP 地址。参考答案:B
  5. 动态 NAT 为内部地址和外部地址的( )映射。
    A.多对多 B.一对多 C.多对一 D.一对一 参考答案:A
    8.将内部地址映射到外部网络的一个IP地址的不同接口上的技术是()
    A. 一对一映射 B. 静态NAT C. 动态NAT D. NAPT 参考答案:D
  6. 严格说来,网络地址端口转换(NAPT)并不是简单的IP地址之间的映射,而是网络套接字映射,网络套接字由IP地址和( )共同组成。
    A.协议号 B.协议类型 C.端口号 D.物理地址 参考答案:C
  7. NAPT允许多个私有IP地址通过不同的端口号映射到同一个公有IP地址上,则下列关于NAPT的说法正确的是( )。
    A.必须手工配置端口号和私有地址的对应关系 B.只需要配置端口号的范围
    C.不需要做任何关于端口号的配置 D.需要使用ACL分配端口号 参考答案:C
    11.NAPT允许多个私网IP地址映射到同一个公有IP地址上,那么NAT如何标识来自不同私网地址的数据报文?
    A.使用源MAC地址 B.使用目的MAC地址 C.使用源端口号 D.使用目的端口号 参考答案:C
    12.某企业打算采用IPSec协议构建VPN,由于企业申请的全球IP地址不够,企业内部网决定使用本地IP地址,这时在内外网间的路由器上应该采用(9)技术。
    A. NAT技术 B. 加密技术 C. 消息鉴别技术 D. 数字签名技术 参考答案:A
    二、多选
    1.使用NAT技术进行安全防御好处有( )。
    A. 内网用户访问外网业务的可用性不受影响 B. 外部人员无法得到内部网络信息
    C. 内外网路由被隔断 D. 可以避免两个内部网络互联时由于地址冲突引起的问题 参考答案:ABCD
    2.下列有关基本NAT和NAPT实现的说法中,正确的是?(多选)( )
    A. 路由器收到内网用户发往外网的数据包时,会根据NAT的配置转换源IP地址
    B. 路由器收到内网用户发往外网的数据包时,会根据NAT的配置转换目的IP地址
    C. 路由器收到内网用户发往外网的数据包时,会根据NAPT的配置转换源IP地址和端口号
    D. 路由器收到内网用户发往外网的数据包时,会根据NAPT的配置转换目的IP地址和端口号 参考答案:AC
    3.下面有关NAT描述正确的是()。
    A. NAT全称是网络地址转换,又称为地址翻译 B. NAT通常用来实现私有网络地址与公用网络地址之间的转换
    C. 当使用私有地址的内部网络的主机访问外部公用网络的时候,一定不需要NAT
    D. NAT技术为解决IP地址紧张的问题提供了很大的帮助 参考答案:ABD
  8. NAT包括哪几种方式?
    A.静态NAT B.动态NAT C.端口地址转换PAT D.VPN 参考答案:ABC
  9. NAPT 主要对数据包的( )信息进行转换?
    A. 数据链路层 B. 网络层 C. 传输层 D. 应用层 参考答案:BC
    6.下面关于Easy IP 的说法中,正确的是( )。参考答案:ACD
    A. Easy IP 是NAPT 的一种特例 B. 配置Easy IP 时不需要配置ACL 来匹配需要被NAT 转换的报文
    C. 配置Easy IP 时不需要配置NAT 地址池 D. Easy IP 适合用于NAT 设备拨号或动态获得公网IP 地址的场合
    三、判断
  10. 静态NAT允许多个内部地址映射到同一个公有地址的不同端口。( × )
  11. 采用NAT技术,可以 将内部主机映射到互联网上,使得互联网上的主机能够访问内部主机上面的内容,如WWW、FTP。( √)
  12. 局域网在公有IP地址不够情况下可采用NAT技术。( √ )
    四、简答
    1.假定一个家庭网络中的拓扑结构如下图所示,其内部网络为192.168.1.0/24,路由器的WAN端口的地址为202.38.75.11/24,这是一个全局IP地址,假设PC1和PC2上分别向服务器202.113.16.34/24的80端口发起2个TCP连接,则在路由器R上需要建立4个对应的NAT转换表项,假设在PC1、PC2上的端口号分别为3000~3003,NAT转换表如下所示。请写出服务器返回给PC1的TCP1的数据分组的源、目的地址,及源、目的端口号,写出PC1收到的数据分组的源、目的地址,及源、目的端口号。

路由器上的NAT转换表如下:
TCP连接 WAN端IP地址 端口号 LAN端IP地址 端口号
TCP1 202.38.75.11 4000 192.168.1.1 3000
TCP2 202.38.75.11 4001 192.168.1.1 3001
TCP3 202.38.75.11 4002 192.168.1.2 3002
TCP4 202.38.75.11 4003 192.168.1.2 3003
(回答时依次写出上述问题的值,用英文分号“;”隔开,结尾无符号。)
例如:192.168.1.1;192.168.2.2;8000;3000;192.168.1.1;192.168.2.2;8000;3000)
参考答案:服务器返回给PC1的TCP1:202.113.16.34; 202.38.75.11; 80; 4000
PC1收到分组:202.113.16.34 ;192.168.1.1; 80; 3000
2. NAT 有几种方式?
参考答案:静态NAT,动态NAT,NAPT,EasyIP,NatServer。
5.4策略路由部署实施
一、单选

  1. 通过以下哪一条命令可以查看所有已配置并使用的PBR信息?( )参考答案:B
    A. display polic-based-route B.display ip policy-based-route C. display ip policy-based-route statistics D. display ip routing-table
    2.某路由器上PBR配置如下:
    policy-based-route pbr_a permit node 10
    if-match acl 3000
    apply output-interface serial2/0
    policy-based-route pbr_a deny node 20
    if-match acl 3000
    假设该策略已成功应用,该路由器上匹配ACL 3000的数据流该如何转发?( )
    A.匹配ACL 3000的数据流将按照策略路由转发 B.匹配ACL 3000的数据流将按照普通路由转发
    C.匹配ACL3000的数据流将按照默认路由转发 D.匹配ACL3000的数据流将被丢弃 参考答案:A
    3.在PBR配置中,下列哪些动作不可以由apply子句执行( )。
    A. 设定报文优先级 B. 设定出接口
    C. 设定报文长度 D. 设定报文下一跳 E.设定缺省下一跳 参考答案:C
    4.PBR策略路由不支持根据下列哪种策略来制定数据包的转发的路径()
    A.源地址 B.目的地址 C.源MAC D.报文长度 参考答案:C
    5.已知某路由器PBR配置如下:
    Policy-based-route pbr_a permit node 10
    If-match acl 3000
    If-match packet-length 101 1000
    apply output-interface Serial 2/0
    假设该策略已经成功应用,该路由器上相关数据流将如何转发?( )
    A.匹配ACL 3000的数据流将按照策略路由转发
    B.报文长度为101-1000字节的报文将按照策略路由转发
    C.匹配ACL3000的数据流中,报文长度为101-1000字节的报文将按照策略路由转发
    D.匹配ACL3000的数据流以及报文长度为101-1000字节的报文都将按照策略路由转发 参考答案:C
    6.已知某路由器PBR配置如下:
    Policy-based-route pbr_a permit node 10
    If-match acl 3000
    If-match packet-length 101 1000
    apply output-interface Serial 2/0
    假设该策略已经成功应用,该路由器上相关数据流将如何转发?( )
    A.匹配ACL 3000的数据流将按照策略路由转发
    B.报文长度为101-1000字节的报文将按照策略路由转发
    C.匹配ACL3000的数据流中,报文长度为101-1000字节的报文将不按照策略路由转发
    D.匹配ACL3000的数据流中,报文长度为1000字节以上的报文将不按照策略路由转发 参考答案:D
    二、多选
    1.以下关于PBR说法中,正确的是( )。
    A. PBR是一种依据用户制定的策略进行路由选择的机制 B. 通过PBR可以设置路由协议引入的路由属性
    C. PBR可基于到达报文的源电址进行路由选择 D. PBR可基于到达报文的长度进行路由选择 参考答案:ACD
  2. 关于PBR中的本地策略路由与转发策略路由的区别,说法正确的是( )。参考答案:AC
    A. 本地策略路由只对本是产生的报文起作用 B. 本地策略路由对本地产生的报文和转发的报文都起作用
    C. 转发策略路由只能对转发的报文起作用,对本地产生的报文不起作用 D. 转发策略路由对本地产生的报文和转发的报文都起作用
  3. 关于路由策略和策略路由描述正确的是()
    A.策略路由主要是控制报文的转发,即可以不按照路由表进行报文的转发
    B.路由策略主要控制路由信息的引入、发布、接受
    C.路由策略主要是控制报文的转发,即可以不按照路由表进行报文的转发
    D.策略路由主要是控制路由信息的引入、发布、接受 参考答案:AB
  4. 在应用策略路由时,下面哪些描述是错误的?()
    A.在系统视图下应用策略路由,此时的策略路由对通过本路由接收到的所有报文起作用
    B.在系统视图下应用策略路由,此时的策略路由只对本地产生的报文起作用
    C.在接口视图下应用策略路四,此时的策略路由只对本接口接收和发送的报文起作用
    D.在接口视图下应用策略路由,此时的策略路由只对本接口接收到的报文起作用
    参考答案:ABC //③接口应用策略路由,处理此接口接收的报文。
    5.如图所示的网络,RTA的缺省下一跳为RTC,且RTA上的PBR配置如下:
    Policy-based-route pbr_a permit node 10
    If-match acl 3000
    apply default-output-interface S2/0
    policy-based-route pbr_a deny node 20

根据上述配置,关于RTA上匹配ACL 3000的数据流,说法错误的是( )
A.当网络中所有链路正常时,报文将被发往RTC B.当网络中所有链路正常时,报文将被发往RTB
C.当RTA与RTC间链路故障时,报文将被丢弃 D.当RTA与RTC间链路故障时,报文将被发往RTB 参考答案:BC
解析:执行缺省下一跳和出接口的前提是:在策略中未配置下一跳或者出接口,或者配置的下一跳和出接口无效,并且在路由表中未找到与报文目的IP地址匹配的路由表项。
6. 以下关于PBR(policy-based-route,基于策略的路由)负载分担应用的说法中,正确的是( )。参考答案:ACD
A.PBR可以根据报文的源地址不同,在出接口实现负载分担 B.PBR可以根据路由的下一跳不同,在出接口实现负载分担
C.PBR可以根据数据流的承载业务不同,在出接口实现负载分担 D.PBR可以根据报文长度的不同,在出接口实现负载分担
7. RTA的缺省下一跳为RTC,且RTA上的PBR配置如下:
Policy-based-route pbr_a permit node 10
If-match packet-length 64 100
apply ip-address next-hop 11.0.0.2
if-match packet-length 101 1000
apply ip-address next-hop 12.0.0.2
policy-based-route pbr_a deny node 20
假设该策略已经成功应用,则RTA上的数据流该如何转发?( )参考答案:AC
A.报文长度为64-100字节的报文将按照策略路由发往11.0.0.2 B.报文长度为64-100字节的报文将按照缺省路由发往11.0.0.2
C.报文长度为101-1000字节的报文将按照策略路由发往12.0.0.2 D.报文长度为101-1000字节的报文将按照缺省路由发往12.0.0.2
8. RTA的缺省下一跳为RTC,且RTA上的PBR配置如下:
Policy-based-route pbr_a permit node 10
If-match packet-length 64 100
apply ip-address next-hop 11.0.0.2
if-match packet-length 101 1000
apply ip-address next-hop 12.0.0.2
policy-based-route pbr_a deny node 20
假设该策略已经成功应用,则RTA上的数据流,说法错误的是( )参考答案:BD
A.报文长度为64-100字节的报文将按照策略路由发往11.0.0.2 B.报文长度为64-100字节的报文将按照缺省路由发往11.0.0.2
C.报文长度为101-1000字节的报文将按照策略路由发往12.0.0.2 D.报文长度为101-1000字节的报文将按照缺省路由发往12.0.0.2
9.在路由器上执行display ip policy-based-route statistic interface ethernet1/0,有如下输出信息:
Interface Ethernet 1/0 policy based routing statistics information:
Policy-based-route:aaa
Permit node 5
Apply output-interface serial 1/0
Denied:0
Forwarded:0
Total denied:0, forwarded:0
根据上述输出,可知( )。
A.该路由器在接口Ethernet1/0上应用了名称为aaa的PBR B.节点编号为5,匹配模式为拒绝模式
C.已经匹配的报文指定发送接口为Serial1/0 D.该策略路由成功转发和转发失败的次数均为0 参考答案:ACD
10. 策略路由可以定义以下哪些行为() A.目的地址 B.下一跳IP地址 C.转发时间 D.下一跳接口 参考答案:BD
三、判断
1.本地策略路由只对本地产生的报文起作用,对转发的报文不起作用。( √)
2.策略路由既可以应用于被转发的报文,又可以应用于路由器本地产生的报文。(√ )
3. 通过策略路由能够实现根据报文的某些属性来控制报文转发。( √ )
4. 策略路由和路由策略都可以影响数据包的转发过程,但他们对数据包的影响方式是不同的,策略路由是基于策略的转发,失败后再查找路由表转发,基于转发平面,为转发策略服务,需要手工配置,路由策略是基于目的地址按路由表转发;基于控制平面,为路由协议和路由表服务;与路由协议结合完成策略。( √ )
5. 策略路由是一种依据用户制定的策略进行路由选择的机制,与单纯依照IP报文的目的地址查找路由表进行转发不同,可应用于安全、负载分担等目的。( √ )
5.5 IPSec技术部署实施
一、单选
1.IPSec SA可以通过( )协调建立。A.AH B.ESP C.SPI D.IKE 参考答案:D
2.下列关于IKE野蛮模式的说法正确的是 ( )。
A. 野蛮模式的安全性强于主模式 B. 野蛮模式的安全性弱于主模式
C. 野蛮模式的安全性等于主模式 D. 野蛮模式可以与主模式同时使用 参考答案:B
//IKE协商模式有主模式(Main Mode)和野蛮模式(Aggressive Mode)两种
3.在如图所示的数据包封装格式中,下面哪些字段将会被IPSec VPN的ESP协议加密?( )

A. ESP Header,TCP Header,Data B. ESP Header,TCP Header,Data,ESP Trail
C. ESP Header,TCP Header,Data,ESP Trail,ESP Auth Data D. TCP Header,Data,ESP Trail 参考答案:D
4.以下关于IPSec VPN中的AH协议的功能说法错误的是? ( )
A. 支持数据完整性校验 B. 支持防报文重放 C. 支持报文的加密 D. 支持数据源验证 参考答案:C
// AH可提供数据来源认证、数据完整性校验和抗重放功能, 但不能防止报文被窃听,适合用于传输非机密数据
5.以下哪一项不属于VPN技术() A.PPTP B.L2TP C.IPSEC D.光纤交换 参考答案:D
6. 在IPSec中只能提供认证的安全协议是()。A.AH B.ESP C.IKE D.SA 参考答案:A
7. PSec中包括AH(认证头)和ESP(封装安全载荷)这2个主要协议,其中AH提供下列哪些功能()。
A.机密性与认证 B.机密性与可靠性 C.完整性与可靠性 D.完整性与认证 参考答案:D
8. IPSec通过()实现密钥交换、管理及安全协商。参考答案:C
A. AH B. ESP C. ISAKMP/Oakley //密钥管理协议(Internet Security Association and Key Management Protocol)D. SKIP
9. IPSec IETE以RFC形式公布的一组安全协议集,它工作在OSI/RM的(1)。
A.数据链路层 B.网络层 C.传输层 D.应用层 参考答案:B
10.IPSec协议族的()机制不支持保密服务。A.AH B.ESP C.SA D.IKE 参考答案:A
11.IPSec的密钥管理包括密钥的确定和分发,其支持的密钥管理方式是()。
A.手工密钥分配 B.自动密钥分配 C.动态密钥分配 D.手工密钥分配和自动密钥分配 参考答案:D
12.IPSec的两种使用模式分别是( )。
A.传输模式、安全壳模式 B.传输模式、隧道模式 C.隧道模式 D.安全壳模式、AH模式 参考答案:B
二、多选
1.下列VPN技术中,属于第三层VPN的是( )。
A.L2TP VPN B.BGP/MPLS VPN C.VLL D.IPSec VPN 参考答案:BD
2. 关于IPSEC与IKE的关系描述正确的是()
A.IKE是IPSEC的信令协议 B.IKE可以降低IPSEC手工配置安全联盟的复杂性
C.IKE为IPSEC协商建立安全联盟,并把建立的参数及生成的密钥交给IPSEC
D.IPSEC使用IKE建立的安全联盟对IP报文加密或验证处理 参考答案:ABCD
3. 下面关于AH(验证头)和ESP(封装安全载荷)的描述正确的是()。
A.AH不能提供数据的完整性保护 B.两者都可以提供数据源验证以及可选的抗重播服务
C.两者都可以提供机密性保护 D.两者可以同时使用 参考答案:BD
4. 网络层安全协议包括______。
A.IP验证头(AH)协议 B.P封装安全载荷(ESP)协议 C.Internet密钥交换(IKE)协议 D.SSL协议参考答案:AB
5. 在IPSec中使用ACL的规则,下列说法正确的是( )
A.permit对应使用IPSec保护 B.deny对应不使用IPSec保护,透传
C.没有定义的数据流被丢弃 D.没有定义的数据流被透传 参考答案:ABD
6.如果要实现IPSec的防重放功能,可以使用以下哪几种转换方式( )
A.AH B.AH+ESP(加密) C.ESP(验证+加密) D.ESP(加密) 参考答案:ABC
7. 以下哪些选项可以用来唯一标识一个IPSEC SA( )
A.SPI B.对端地址 C.安全协议号(AH/ESP) D.本端地址 参考答案:ABC
8.关于安全联盟(SA)的正确说法包括哪些( )
A.SA包括协议、算法、密钥等内容 B.SA具体确定了如何对IP报文进行处理 C.安全联盟是双向的 // SA是单向的
D.在两个安全网关之间的双向通信,需要两个SA来分别对输入数据流和输出数据流进行安全保护 参考答案:ABD
三、判断

  1. IPsec是TCP/IP体系中提供的一种安全传输协议。( ×) //在网络层对IP数据包进行加密和认证
  2. DH密钥交换算法的安全性是建立在离散对数的难解性上的。(√ )
    3.IKE使用带密钥的Hash算法为IPSec保证报文的完整性和真实性。( ×)
    4.安全联盟SA是双向的。( × )
    5.IKE SA是双向的。(√)
    5.6 QoS技术部署实施
    一、单选
  3. 局域网上的QoS主要依靠在以太网帧头上加入优先级字段来实现,这个定义在以下哪个标准中( )。
    A. RFC 2474 B. RFC 2475 C. IEEE 802.1p/q D. IEEE 802.1x 参考答案:C
  4. 以下关于QoS中的DSCP,说法错误的是?( )
    A.用TOS字段前的6比特(高6比特)来标识不同的业务类型,称为DSCP
    B.可以使用DSCP将流量分成32类 C.每个DSCP值对应一个BA(Behavior Aggregate),然后可以对每一个BA指定一种PHB
    D.可以使用某些QoS机制来实现PHB 参考答案:B//报文的区分服务编码DSCP(Differentiated Services Codepoint,DSCP)字段
    3.关于GTS.LR与CAR三者的区别,以下描述错误的是( )
    A.在进行报文流量控制时,CAR对超过流量限制的报文进行丢弃 //约定访问速率(CAR)\流量整形(GTS)
    B.在进行报文流量控制时,GTS将超过流量限制的报文缓存在GTS队列中
    C.在进行报文流量控制时,LR对流量限制的报文进行丢弃
    D.在进行报文流量控制时,LR对超过流量限制的报文不但能进行缓存,还能使报文进入Qos队列进行处理 参考答案:C
  5. 下列IP precedence取值中,代表Immediate业务流量的是?( )A.0 B.2 C.5 D.6 参考答案:B
    答案解析:IP precedence 的优先级取值0-7中,2代表直接的业务流量,这种业务要求低延迟,低抖动,低丢包率。所以正确答案是“2”。
  6. 在Diff-Serv网络中,定义EF类的业务类型的主要目的是?( )
    A.为要求低时延、低丢失、低抖动和确保宽带业务优先提供保证 B.为报文转发提供通道 C.为特定流量确保宽带
    D.保证报文转发时尽可能低的时延 参考答案:A
    【答案解析】EF队列的作用是满足低时延业务,拥有绝对优先级,仅当EF队列中的报文调度完毕后,才会调度其他队列中的报文。所以正确答案是“为要求低时延、低丢失、低抖动和确保宽带业务优先提供保证”。
  7. 假设出端口流量发生拥塞,报文A与报文B被缓存在各自的队列中,报文B属于PQ队列,报文A属于WFQ队列,那么哪种报文会优先被调度出去?( )A.报文A优先 B.报文B优先 C.同时出去 D.都被丢弃 参考答案:B
    【答案解析】PQ队列是针对关键业务应用设计的,低延迟业务能得到保障;WFQ优点:可完全按照权重分配带宽;自动分类,配置简单,低延迟业务能得不到保障。PQ队列优于WFQ队列。所以正确答案是“报文B优先”。
    //优先级队列PQ(Priority Queuing,PQ)\加权公平队伍WFQ
  8. 下列IP Precedence的取值中,代表Critical业务流量的是?A.0 B.2 C.5 D.6 参考答案:C
  9. 下面关于时延与抖动的关系,描述正确的是?( )
    A.抖动的大小跟时延的大小直接关系 B.抖动是由于不属于同一个流的数据包的端到端时延不相等造成的
    C.时延大则抖动范围小,时延小则可能的抖动范围也大 D.抖动的大小跟时延不相关 参考答案:A
    【答案解析】抖动是由于属于同一个流的数据包的端到端的时延不相等造成的,时延越大则可能抖动的范围就越大。所以正确答案是“抖动的大小跟时延的大小直接关系 ”。
  10. 以下关于Qos中丢包的说法,错误的有?
    A. 路由器在收到数据包的时候,可能会因为CPU繁忙,没办法处理数据包,导致出现丢包现象
    B. 在把数据包调度到队列的时候,可能会因为队列被装满而导致丢包
    C. 数据包在链路上传输的时候,可能会因为链路故障等原因而导致丢包
    D. 丢包一般是因为时延造成的,在队列满的时候,一般采用尾丢弃丢包 参考答案:D
  11. 根据IP Precedence、MPLS EXP或802.1P信息,可以将报文分为几种业务类型?A. 2 B. 4 C. 6 D. 8 参考答案:D
    二、多选
    1.DiffServ模型中定义了哪几种不同的服务类型?( )A. AF B. EF C. BE D. FIFO 参考答案:ABC
    2.QoS策略的要素有( )
    A. class B. behavior C. policyD. if-match 参考答案:ABC //QoS策略由如下部分组成:流分类,流行为,策略
    3.流量监管CAR与流量整形GTS的不同点在于( )。
    A.CAR可以缓存报文 B.CAR可以标记报文 C.CAR可以用在出入两个方向 D.CAR可以对非IP报文操作 参考答案:ABC
    4.在流量监管中对匹配流量实施的监管动作包括( )。
    A. 转发 B. 丢弃 C. 重标记 D. 下一级监管 参考答案:ABCD
  12. 以下关于QoS中的DSCP,说法正确的是?( )参考答案:ACD
    A.用TOS字段前的6比特(高6比特)来标识不同的业务类型,称为DSCP B.可以使用DSCP将流量分成32类
    C.每个DSCP值对应一个BA(Behavior Aggregate),然后可以对每一个BA指定一种PHB D.可以使用某些QoS机制来实现PHB
    答案解析:DSCP值有两种表达方式,数字形式和关键字形式。一种表达方式是数字形式。DSCP使用6比特,十进制区间是0~63,可以定义64个等级.另一种关键字形式的DSCP值称为逐跳行为(PHB),目前有三类已定义的PHB,分别是尽力服务(BE)、确保转发(AFxy)和加速转发(EF)
  13. 关于GTS、LR与CAR三者的区别,以下描述正确的是( )
    A.在进行报文流量控制时,CAR对超过流量限制的报文进行丢弃
    B.在进行报文流量控制时,GTS将超过流量限制的报文缓存在GTS队列中
    C.在进行报文流量控制时,LR对流量限制的报文进行丢弃
    D.在进行报文流量控制时,LR对超过流量限制的报文不但能进行缓存,还能使报文进入Qos队列进行处理 参考答案:ABD
    约定访问速率(CAR)\流量整形(GTS)
  14. QOS中常见的队列调度技术有?( )A.CIR B.FIFO C.PQ D.WFQ E.WRR 参考答案:BCDE
    【答案解析】常见的队列调度技术有FIFO/PQ/WFQ/WRR/CBQ 等.所以正确答案是“FIFO”、“PQ”、“WFQ”、“WRR ”。
  15. 影响网络通信质量的因素包括哪几种?( )A.带宽 B.时延 C.抖动 D.丢包率 参考答案:ABCD
  16. QoS服务模型包括?( )
    A.Best-EffortService模型 B.Integrated Service模型 C.Differentiated Service模型 D.FIFO Service模型 参考答案:ABC
  17. 下面关于流量监管的功能描述,正确的是?( )
    A.正确报文不能进行标记处理 B.对报文进行标记处理 C.对超过流量限制的报文进行缓存
    D.对超过流量限制的报文不能进行缓存 参考答案:BD
  18. 为避免TCP全局同步现象,可使用的拥塞避免机制有?( )
    A.RED B.WRED C.Tail-Drop D.WFQ 参考答案:AB
    【答案解析】避免TCP全局同步现象,避免机制基于RED技术,又实现了WRED(Weighted Random Early Detection)技术,可实现每一种优先级都能独立设置报文的丢包的高门限、低门限及丢包率,报文到达低门限时,开始丢包,到达高门限时丢弃所有的报文,随着门限的增高,丢包率不断增加,最高丢包率不超过设置的最大丢包率,直至到达高门限,报文全部丢弃。这样按照一定的丢弃概率主动丢弃队列中的报文,从一定程度上避免了尾丢弃带来的所有缺点。所以正确答案是“RED”和“WRED ”。
    //为避免TCP全局同步现象,可使用随机早期检测RED(Random Early Detection,RED)或带优先权的随机早期检测WRED(Weighted Random Early Detection, WRED)。
    12.QoS中,Differentiated Service 与 Integrated Service 的主要区别是?( )
    A.Differentiated Service中,去往不同目的地的分组获得的服务是不同的
    B.Differentiated Service 里,来自不同信源的分组获得的服务是不同的
    C.在Differentiated Service无须为每个流维护状态信息 D.Differentiated Service适合于在大型骨干网络上应用 参考答案:CD
    【答案解析】DiffServ区分服务工作过程:首先将网络中的流量分成多个类,然后为每个类定义相应的处理行为,使其拥有不同的优先转发、丢包率、时延等业务流分类和标记由边缘路由器来完成。边界路由器可以通过多种条件(比如报文的源地址和目的地址、ToS域中的优先级、协议类型等)灵活地对报文进行分类,然后对不同类型的报文设置不同的标记字段,而其他路由器只需要简单地识别报文中的这些标记,然后对其进行相应的资源分配和流量控制即可。因此,DiffServ是一种基于报文流的QoS模型。它只包含有限数量的服务等级,少量的状态信息来提供有差别的流量控制和转发。一般用此服务模型适用于大型网络。所以正确答案是“在Differentiated Service无须为每个流维护状态信息 ”、“Differentiated Service适合于在大型骨干网络上应用”。
    13.拥塞避免机制中的丢弃包策略不包括( )。A.FIFO B.RED C.ERED D.WFQ 参考答案:AD
  19. 对于IPv4报文,我们可以根据报文的什么信息来进行简单流分类?
    A. DSCP信息 B. IP Precedence信息 C. Traffic Class信息 D. 802.1P信息 参考答案:AB
  20. 相对于流量监管,流量整形引入了队列,用于缓存超过限制的流量。关于流量整形,下面描述正确的是?
    A. 相对于流量监管,流量整形具有更好的抗突发能力 B. 流量整形可以使报文以比较均匀的速度向外发送
    C. 由于引入队列,当发生拥塞时,报文的时延相对增加 D. 语音业务更适于采用流量整形,而不是流量监管 参考答案:ABC
    三、判断
    1.QoS是有效利用网络资源的工具,它允许不同的流量不平等的竞争网络资源,语音、视频和重要的数据应用在网络设备中可以优先得到服务。( √ )
  21. 拥塞管理的中心内容是通过制定调度策略,来决定数据包处理的先后顺序。( √ )
  22. 在802.1q头部中包含3比特长的PRI字段。PRI字段定义了8种业务优先级QoS,按照优先级从高到低顺序取值为0、1、2、…、6和7。( × )
    【答案解析】802.1q 定义的8种业务的优先级从低到高 顺序取值为0、1、2、3、4、5、6、7 。所以题目中的描述是错误的。
  23. 通常在配置QoS中的Diff-Serv时,边界路由器会通过报文的源地址和目的地址等对报文进行分类,对不同的报文设置不同的IP优先级,而其他的路由器只需要根据IP优先级来对报文进行识别即可。( √ )
    【答案解析】在QoS中diff-serv模型中 需要对不同报文进行分类和识别,一般在边界设备上进行报文的分类,然后不同分类对应不同优先级,然后再根据不同优先级进行识别报文。所以题目中的描述是正确的。
  24. QoS的服务模型包括:尽力而为服务、差别服务、集成服务。( √ )
  25. 传统的丢包策略采用尾部丢弃(Tail-Drop)的方法,这种丢弃方法会导致TCP全局同步现象。( √ )
  26. IP报文中用Tos字段进行Qos的标记,Tos字段中是使用前6bit来标记DSCP的。( √ )
  27. 复杂流分类是指根据五元组(源/目的地址、源/目的端口号、协议类型)等信息对报文进行分类,通常应用在网络的核心位置。( × )

第6章试题

一、单项选择题
1.以下路由协议中,属于EGP的是:A.BGP B.OSPF C.RIP D.IS-IS 参考答案:A
2.在路由器R1上执行以下命令:
[R1-GigabitEthernet0/0] ip address 10.1.1.124 [R1-GigabitEthernet0/0]quit [R1]router id 1.1.1.1 [R1]ospf 1 router-id 2.2.2.2
[R1-ospf-1]quit [R1]interface L0 [R1-Loopback0]ip address 3.3.3.3 32
由上可知,R1的OSPF进程1的Router ID是:A.10.1.1.1 B.1.1.1.1 C.2.2.2.2 D.3.3.3.3 参考答案:C
3.IS-IS协议在P2P链路上周期性发出的消息是:()A.IIH // IS-IS hello建立和维护邻接关系 B.LSP C.CSNP D.PSNP 答案:A
4.以下哪种IGP协议具有快速收敛特性,适合作为骨干网络路由协议?A.BGP B.RIP-1 C.RIP-2 D.IS-IS 参考答案:D
5.以下哪种IGP协议具有快速收敛特性,适合作为骨干网络路由协议?A.BGP B.RIP-1 C.OSPF D.RIP-2 参考答案:C
6.以下路由协议中,采用链路状态路由选择算法的是:A.BGP B.RIP-1 C.OSPF D.RIP-2 参考答案:C
7.以下路由协议中,采用链路状态路由选择算法的是:A.IS-IS B.RIP-1 C.BGP D.RIP-2 参考答案:A
8.以下哪些是链路状态路由协议的特点?
A.定期发送路由更新 B.更新消息携带全部路由 C.采用SPF算法避免环路 D.以到目的地的距离作为度量值 参考答案:C
9.OSPF外部路由的缺省优先级是:(150)
10.以下路由协议中,不属于IGP的是:A.RIP B.BGP C.OSPF D.IS-IS 参考答案:B
11.OSPF内部路由的缺省优先级是:(10)
12.关于OSPF协议中DR/BDR选举原则,正确的是:[2分]
A.Loopback接口IP最大的路由器一定会被选为DR B.优先级为0的路由器不参加选举
C.DR一定是优先级最大的路由器 D.DR一定是router-id最大的路由器 参考答案:B
13.Level-1路由存在于()A.ES和IS中间 B.同一个区域的IS中间 C.不同区域之间 D.不同路由域之间 参考答案:B
14.以下哪条命令能正确配置路由器互联接口的IP地址?[2分]
A.[PE1-GigabitEthernet5/1]ip address 100.40.43.1 255.255.255.252 B.[PE1]ip address 100.40.43.1 255.255.255.252
C.[PE1-GigabitEthernet5/1]ip address 100.240.43.4 255.255.255.252 D.[PE1-GigabitEthernet5/1]ip address 100.40.43.1 32 答案:A
15.以下哪条命令正确配置了路由器Loopback接口的IP地址?参考答案:D
A.[PE1-GigabitEthernet5/1]ip address 100.40.43.1 255.255.255.252 B.[PE1]ip address 172.16.1.4 255.255.255.255
C.[P1-LoopBack0]ip address 172.16.1.0 255.255.255.255 . [P1-LoopBack0]ip address 172.16.1.4 255.255.255.255
16.IP地址10.0.10.32和掩码255.255.255.224代表的是一个()。A.主机地址 B.网络地址 C.广播地址 D.组播地址 答案:B
17.在网络层上实现网络互联的设备是()。A.路由器 B.交换机 C.集线器 D.中继器 参考答案:A
18.30位掩码定义了()个可用IP地址。A.1 B.2 C.3 D.4 参考答案:B
19.IP地址202.106.3.110是()地址。A.A类 B.B类 C.C类 D.D类 参考答案:C
20.OSPF的协议号是89,管理距离为(110)。
21.以下关于OSPF路由来源标记描述正确的是:
A.O表示区域外部路由,从其它区域引入 B.O表示该路由无效
C.O表示区域内部路由,由路由器根据本区域LSDB计算得出 D.O表示自治系统外部路由 参考答案:C
22.以下哪条命令正确配置了OSPF需要传播的路由信息?
A.[RR2-ospf-1-area-0.0.0.0]network 100.10.79.0 0.0.0.3 B.[RR2-ospf-1]network 100.10.79.0 0.0.0.3
C.[RR2]network 100.10.79.0 0.0.0.3 D.[RR2-ospf-1-area-0.0.0.0]network 100.10.79.255.255.255.252 答案:A
23.将路由器RR1上g0/0接口指定为静默接口的命令为:
A.[RR1]silent-interfaceg0/1 B.[RR1-ospf-1]silent interface g0/1
C.[RR1-ospf-1]silent-interface g0/1 D.[RR1-ospf-1-area-0.0.0.0]silent-interface g0/1 答案:C
24.在路由器RR1上指定接口g0/0开销为100的命令为:[B]
A.[RR1]ospf cost 100 B.[RR1-GigabitEthernet0/0]ospf cost 100
C.[RR1-ospf-1]ospfcost 100 interface g0/0 D.[RR1-ospf-1-area-0.0.0.0]cost 100 g0/0
25.以下哪条命令在路由器P2的OSPF进程1中引入了IS-IS路由,并能继承开销?
A.[P2-isis-1]import-route ospf 1 inherit-cost B.[P2-isis-1]import-route ospf 1
C.[P2-ospf-1]import-route isis 1 inherit-cost D.[P2-ospf-1]import-route isis 1 参考答案:C
26.在路由器RR1上指定OSPF hello定时器为15秒的命令为:[D]
A.[RR1] ospf timer hello 15 B.[RR1-ospf-1-area-0.0.0.0] ospf timer hello 15
C.[RR1-ospf-1] ospf timer hello 15 D.[RR1-GigabitEthernet0/0]ospf timer hello 15
27.IS-IS协议的管理距离是:[115]
28.IS-IS采用分层结构,将路由器分为(A)
A.Level-1路由器和Level-2路由器两种级别 B.Level-0路由器.Level-1路由器和Level-2路由器三种级别
C.Level-0路由器.Level-1路由器.Level-2路由器和Level-3路由器四种级别 D.Level-0路由器和Level-1路由器两种级别
29.默认情况下,所有IS-IS路由器都是:(A)A.L-1-2路由器 B.L-1路由器 C.L-2路由器
D.默认IS-IS路由器不属于任何一个级别,必须配置路由器级别才能工作。
30.IS-IS使用()来唯一标识一台IS-IS路由器。
A.IP地址 B.MAC地址 C.Loopback地址 D.NET地址 参考答案:D
二、多项选择题
1.距离矢量路由选择算法的特点有:
A.周期性发送路由更新 B.以到目的地的开销作为路由的度量值C.收敛速度快 D.路由更新逐跳传递 答案:AD
2.链路状态路由协议的特点有:
A.周期性发送路由更新 B.以到目的地的开销作为路由的度量值 C.使用SPF算法避免环路D.收敛速度快 答案:BCD
3.OSPF中选举DR/BDR的作用是:
A.减少维护邻接关系的数量 B.DR失效时,BDR可以立刻成为DR,减少收敛时间
C.可靠性最高的路由器会被选为DR/BDR,以增强网络的可靠性
D.管理能力最强的路由器会被选为DR/BDR,以强化对网络的管理 参考答案:AB
4.以下采用SPF算法的路由协议是: A.IS-IS B.BGP C.OSPF D.RIP 参考答案:AC
5.以下采用距离矢量算法的路由协议是:A.IS-IS B.RIP-1 C.OSPF D.RIP-2 参考答案:BD
6.IP地址规划应遵循哪些原则: A.唯一性 B.连续性 C.可扩展性 D.实意性 参考答案:ABCD
7.Loopback地址的部署原则是:
A.使用32位掩码 B.设计一定的规律来体现设备特性 C.一般来说为核心设备配置较小的Loopback地址
D.核心设备一般不配置Loopback地址以减少不必要的开销 参考答案:ABC
8.以下关于IP地址的说法正确的是()。
A.IP地址固化在硬件中,是独一无二的 B.IP地址分为A.B.C.D.E五类
C.IP地址通常用点分十六进制表示 D.IP地址由32个二进制数组成 参考答案:BD
9.每台OSPF路由器需要建立及维护()A.邻居表 B.链路表 C.拓扑表 D.路由表 参考答案:ACD
10.关于OSPF区域的划分,描述正确的是:参考答案:AC
A.区域的边界是路由器,一台路由器的不同接口可以位于不同的区域 B.区域的边界是链路,一条链路的两端应该位于不同区域
C.区域的边界是路由器,一条链路的两端必须位于同一区域 D.区域的边界是链路,一台路由器的所有接口必须位于同一区域
11.以下哪些是OSPF路由器的类型?
A.区域内部路由器 B.区域边界路由器 C.骨干路由器 D.自治系统边界路由器 参考答案:ABCD
12.[PE3-GigabitEthernet0/0]ospfauthentication-mode simple plain SmartNet关于以上命令描述正确的是:[2,0.5分]
A.上述命令配置OSPF验证方式为接口验证 B.上述命令指定验证密码是明文
C.上述命令指定验证密码以加密方式传输 D.上述命令配置的密码是SmartNet 参考答案:ABD
13.常见的OSPF特殊区域有()。A.Stub区域 B.完全Stub区域 C.NSSA区域 D.骨干区域 参考答案:ABC
14.在OSPF协议中,通过display ospf peer可以获得哪些信息?
A.本路由器的router-id B.邻居路由器的router-id C.邻居失效时间 D.本路由器参加DR选举的优先级 答案:ABCD
15.关于IS-IS协议,以下描述正确的是
A.IS-IS起源于ISO开发的一种动态路由协议 B.IS-IS最初是为适应TCP/IP开发的一种动态路由协议
C.IS-IS采用SPF算法 D.IS-IS是一种EGP协议 参考答案:AC
16.IS-IS协议涉及以下路由:
A.Level-0路由 B.Level-1路由 C.Level-2路由 D.Level-3路由 参考答案:BC
17.IS-IS的网络类型包括:A.广播网络 B.P2P网络 C.单播网络 D.网状网络 参考答案:AB
18.以下哪些是IS-IS与OSPF的相同点?
A.都是链路状态路由协议,使用SPF算法计算最佳路径 B.都使用区域来划分网络层次
C.都是无类的路由协议 D.都是OSI制定的路由协议 参考答案:ABC
19.以下哪些是IS-IS与OSPF的不同点?
A.OSPF区域边界在路由器上划分,IS-IS区域边界在链路上划分 B.OSPF工作在第三层,IS-IS工作在第二层
C.OSPF路由器只和DR和BDR建立邻接关系,IS-IS所有邻居都是邻接关系
D.OSPF选举的DR不抢占,IS-IS选举的DIS会抢占 参考答案:ABCD
20.关于路由引入,以下说法正确的是[2,0.5分]
A.路由引入是把路由信息从一种路由协议导入另一种路由协议 B.路由引入也可以在同种协议的两个不同进程之间导入路由信息
C.可以把静态路由引入OSPF协议中 D.可以把OSPF协议引入静态路由中 参考答案:ABC

第7章试题

一.单选题
1.以下属于EGP的是()A.OSPF B.IS-IS C.RIP D.BGP 参考答案:D
2.以下不属于IGP的是()A.OSPF B.IS-IS C.RIP D.BGP 参考答案:D
3.目前主要在用的外部网关协议是()A.EGPv3 B.BGP C.OSPFv3 D.RIPng 参考答案:B
4.BGP使用TCP协议来封装,端口号是(C)A.25 B.110 C.179 D.80 //距离矢量协议
5.关于BGP,以下描述正确的是[2分]
A.BGP发言者从EBGP对等体获得路由后,会向所有BGP对等体通告
B.BGP发言者从EBGP对等体获得路由后,不会向EBGP对等体通告
C.BGP发言者从IBGP对等体获得路由后,会向所有BGP对等体通告
D.BGP发言者从IBGP对等体获得路由后,不会向EBGP对等体通告 答案:A//发送BGP消息的路由器称为BGP发言者
6.BGP对等体建立连接后,双方会发送()消息保持连接
A.hello B.advertise C.keepalive D.update 参考答案:C
//使用Open消息建立对等体之间的连接关系
建立对等体连接后,双方会发送keepalive消息保持连接
7.在ASBR3上指定邻居为AS100中地址为100.10.57.1的路由器的配置命令是:
A.[ASBR3]bgp peer 100.10.57.1 as-number 100 B.[ASBR3-bgp-default]peer 100.10.57.1 as-number 100
C.[ASBR3-bgp-default-ipv4]peer 100.10.57.1 as-number 100 D.[ASBR3-bgp-default]router id 100.10.57.1 as-number 100 答案:B
8.在ASBR3上启用邻居100.10.57.1的命令为[2分]
A.[ASBR3-GigabitEthernet0/0]peer 100.10.57.1 enable B.[ASBR3]peer 100.10.57.1 enable
C.[ASBR3-bgp-default]peer 100.10.57.1 enable D.[ASBR3-bgp-default-ipv4]peer 100.10.57.1 enable 答案:D
9.关于BGP反射器,描述正确的是[2分]
A.BGP反射器相当于一个路由汇聚点,客户机只要和反射器连接IBGP连接,有效减少了IBGP连接数量
B.在一个AS内,不允许有既不是反射器,又不是客户机的路由器存在
C.反射器将从EBGP对等体处接收到的信息,发送给EBGP对等体
D.反射器从IBGP邻居接收到的信息,不能发送给IBGP对等体 参考答案:A
//为保证IBGP对等体之间都能互相学习到路由,需要在IBGP对等体之间建立全连接的关系,即每两台IBGP对等体之间都需要有邻居关系。但这么做开销巨大。
路由反射的原理是允许反射器(Route Reflector, RR)将从IBGP对等体处接收到的路由信息,发送给其IBGP客户。这样,反射器相当于一个路由汇集点,客户机只需要和路由反射器建立IBGP连接,这样就有效地减少了IBGP连接数量。
10.在RR1上指定172.16.1.1为反射器客户端的命令是[2分]
A.[RR1-GigabitEthernet0/0]peer 172.16.1.1 reflect-client B.[RR1]peer 172.16.1.1 reflect-client
C.[RR1-bgp-default-ipv4]peer 172.16.1.1 reflect-client D.[RR1-bgp-default]peer 172.16.1.1 reflect-client 参考答案:C

11.在RR1上,使用以下哪条命令可以将172.16.1.1加入对等体组RR?[2分]
A.[RR1]peer 172.16.1.1 group RR B.[RR1-bgp-default]peer 172.16.1.1 group RR
C.[RR1-bgp-default-ipv6]peer 172.16.1.1 group RR D.[RR1-GigabitEthernet0/0]peer 172.16.1.1 group RR 参考答案:B

12.以下关于BGP反射器相关概念正确的是()[2分]
A.在一个反射集群中最多可以有2个路由反射器。//可以有多个
B.客户机与路由反射器之间建立EBGP连接。
C.客户机之间需要建立IBGP连接,才能实现在客户机之间反射路由信息。
D.位于相同集群中的每个反射器都要配置相同的集群ID,以避免路由环路。参考答案:D
//反射器与客户机之间建立IBGP连接,并反射路由信息//各客户机之间不用建立IBGP连接
13.关于BGP处理从IGP引入路由,以下描述不正确的是[B]
A.BGP只引入IGP路由表中的有效旅游 B.不符合发布路由过滤策略的路由不会被引入
C.不符合引入路由过滤策略的路由不会被引入 D.下一跳不可达的路由会被丢弃
14.关于BGP处理从对等体接收路由,以下描述不正确的是[2分]
A.BGP会对路由进行聚合,以减少路由表的规模 B.如果去往同一目的地有多条路由,BGP发言者只装入最佳路由
C.对已经装入路由表中的所有路由,只要符合发布策略,BGP发言者就会发布
D.不符合接收策略的路由,BGP不会接收 参考答案:C
15.关于BGP路由发布,描述不正确的是[2分]
A.BGP发言者只将自己使用的路由发布给对等体
B.BGP发言者从EBGP获得的路由会向它所有的BGP对等体发布
C.BGP发言者从IBGP获得的路由不会向IBGP对等体发布,也不会向EBGP对等体发布
D.BGP发言者只将最优路由发给对等体 参考答案:C
// BGP发言者从EBGP对等体获得路由后,会向所有的BGP对等体(包括EBGP和IBGP对等体)通告这些路由。为了防止环路,它不会向原发布者发布学习到的路由。但对于从IBGP上学习到的路由,BGP发言者不会向它的IBGP对等体发送。因此,在同一自治系统内,IBGP路由器之间需要保持全连接。
16.在BGP中发布PE1路由器直连的100.40.43.1/30网段路由的命令是:参考答案:A
A.[PE1-bgp-default-ipv4]network 100.40.43.1 255.255.255.252 B.[PE1-bgp-default]network 100.40.43.1 255.255.255.252
C.[PE1]network 100.40.43.1 255.255.255.252 D.[PE1-bgp-default-ipv4]network 100.40.43.1 255.255.255.0
17.在路由器ASBR3上引入进程号为1的IS-IS路由,并允许将直连路由一起引入,正确的命令是:[2分]
A.[ASBR3-bgp-default]import-route isis 1 allow-direct B.[ASBR3-bgp-default-ipv4]import-route isis 1 allow-direct
C.[ASBR3]bgp import-route isis 1 allow-direct D.[ASBR3- GigabitEthernet0/0]import-route isis 1 allow-direct 参考答案:B
18.以下哪条命令能将向指定邻居发布的路由的下一跳信息改为自己?[2分]
A.[ASBR1-bgp-default-ipv4]peer 172.16.1.3 as_path 100 B.[ASBR1-bgp-default-ipv4]peer 172.16.1.3 origin
C.[ASBR1-bgp-default-ipv4]peer 172.16.1.3 next-hop-local D.[ASBR1-bgp-default-ipv4]peer 172.16.1.3 local_pref 100 答案:C
19.关于以下配置命令:
[ASBR4]route-policy 1 deny node 10
[ASBR4-route-policy-1-10]if-match tag 10
[ASBR4-route-policy-1-10]exit
[ASBR4]bgp 200
[ASBR4-bgp-default]address-family ipv4
[ASBR4-bgp-default-ipv4]peer 172.16.1.7 route-policy 1 import
[ASBR4-bgp-default-ipv4]exit
[ASBR4-bgp-default]exit
上述命令的作用是:[2分]
A.将从对等体172.16.1.7引入的路由打上标签10 B.将标签10从对等体172.16.1.7引入路由上剥离
C.在ASBR4上创建路由策略,只引入标签为10的路由 D.在ASBR4上创建路由策略,不引入标签为10的路由 参考答案:D
20.关于以下配置命令,
[ASBR4]isis 1
[ASBR4-isis-1]address-family ipv4
[ASBR4-isis-1-ipv4]undo import-route bgp
[ASBR4-isis-1-ipv4]import-route bgp tag 20
[ASBR4-isis-1-ipv4]
上述命令的作用是:[2分]
A.先删除之前引入的BGP路由,重新引入BGP路由并打上标签20
B.引入标签为20的BGP路由 C.删除标签为20的BGP路由
D.先删除之前引入的BGP路由,重新引入标签为20的BGP路由 参考答案:A
21.关于BGP路由属性,描述不正确的是[2分]
A.BGP路由属性是路由信息所携带的描述路由特性的参数 B.BGP通过比较路由属性,来完成路由选择,环路避免等工作
C.BGP的属性基于TLV架构,非常灵活,易于扩展 D.BGP属性分为公认必遵.公认可选.公认传递三种 参考答案:D
22.以下不属于BGP常用属性的有:A.AS_PATH B.LINK_LOCAL C.NEXT_HOP D.LOCAL_PREF 参考答案:B
23.关于以下命令
[ASBR3]ip prefix-list 1 permit 172.16.1.0 16 greater-equal 32 less-equal 32
[ASBR3]ip prefix-list 1 permit 100.20.11.0 30
[ASBR3]ip prefix-list 1 permit 100.20.22.0 30
[ASBR3]bgp 200
[ASBR3-bgp-default]address-family ipv4
[ASBR3-bgp-default-ipv4]filter-policy prefix-list 1 export
[ASBR3-bgp-default-ipv4]exit
[ASBR3-bgp-default]exit其目的是:[2分]
A.在BGP中实施过滤,满足前缀列表1的路由可以发布 B.在BGP中实施过滤,满足前缀列表1的路由可以引入
C.在BGP中实施过滤,不引入前缀列表1规定的路由 D.在BGP中实施过滤,不发布前缀列表1规定的路由 参考答案:A
24.关于路由属性说法正确的是()
A.在AS之间也可以使用LOCAL_PREF属性 B.AS_PATH属性可以避免路由环路产生
C.下一跳属性不可达不影响BGP路由发布 D.MED属性不能修改 参考答案:B
25.以下哪些不应是BGP无法建立邻居关系的原因?
A.邻居不可达 B.跳数不足 C.用于建立连接的出口配置不正确 D.与邻居不是采用光纤相连 参考答案:D
26.AS_PATH属性的作用是[2分]
A.指定发布路由的AS号 B.指定数据包的发送路径
C.指出路由更新信息经过了哪些AS路径 D.指出数据包经由了哪些AS路径 参考答案:C
27.关于NEXT_HOP属性,描述不正确的是:答案:A
A.BGP发言者把接收到的路由发送给EBGP对等体时,不改变该路由信息的下一跳属性,直接原样传递给EBGP邻居。
B.NEXT_HOP也是公认必遵属性,它为BGP发言者指示去往目的地的下一跳
C.BGP发言者把自己产生的路由发给所有邻居时,把该路由信息的下一跳属性设置为自己与对端连接接口地址。
D.BGP发言者把从EBGP邻居得到的路由发给IBGP邻居时,不改变该路由信息的下一跳属性,直接原样传递给IBGP邻居。
28.以下哪条命令可以查看BGP邻居关系建立情况?[2分]
A.display bgp peer ipv4 B.display bgp routing-table ipv4
C.display ip routing-table protocol bgp D.display ip routing-table 参考答案:A
29.命令display ip routing-table protocol bgp的作用是:[2分]
A.查看BGP邻居关系建立情况 B.查看哪些BGP路由条目被路由器选用,装入了路由表中
C.查看BGP路由表情况 D.查看路由器上的路由表 参考答案:B
30.在路由器上,查看BGP路由表的命令是:[B]
A.display bgp peer ipv4 B.display bgp routing-table ipv4
C.display ip routing-table protocol bgp D.display ip routing-table
二.多选题
1.关于BGP描述正确的是:[2,0.5分]
A.BGP是距离适量协议 B.BGP自身有较好的环路避免机制,可以从根本上避免环路
C.BGP支持无类域间路由和路由聚合 D.BGP采用水平分割来避免环路 参考答案:ABC
2.关于BGP,以下描述正确的是[2,1分]
A.BGP发言者从EBGP对等体获得路由后,会向所有BGP对等体通告
B.BGP发言者从EBGP对等体获得路由后,不会向EBGP对等体通告
C.BGP发言者从IBGP对等体获得路由后,会向所有BGP对等体通告
D.BGP发言者从IBGP对等体获得路由后,不会向IBGP对等体通告 参考答案:AD
3.关于BGP的router_ID配置,以下描述正确的是[2,0.5分]
A.不同路由器router_ID不能相同 B.router_ID用于在AS中唯一标识一台路由器
C.为保证可靠性,常会采用Loopback接口IP地址作为router_ID
D.若没在BGP视图下配置router_ID,则默认采用全局router_ID 参考答案:ABCD
4.关于EBGP邻居关系,描述正确的是[2,1分] 参考答案:CD
A.不允许非直接相连的路由器建立EBGP连接 B.EBGP邻居必须直连可达
C.允许非直接相连的路由器建立EBGP连接 D.允许直接相连的路由器建立EBGP连接
5.关于BGP反射器,描述正确的是[]
A.反射器将从IBGP对等体处接收到的路由信息,发送给IBGP客户机
B.反射器从IBGP对等体处接收到的路由信息,不能发送给IBGP客户机
C.如果路由更新是从非客户机收到的,则只反射给客户机
D.如果路由更新是从客户机收到的,则反射给出了发出该更新的客户机之外的所有客户机和非客户机 参考答案:ACD
6.关于BGP对等体组描述正确的是[]
A.当一个BGP路由器加入对等体组,它会获得与所在对等体组相同的配置
B.所谓对等体组是具有相同属性的一组BGP对等体的集合 C.一个对等体组中,可以包含EBGP和IBGP对等体
D.路由器需要对自己进行配置才能加入特定对等体组 参考答案:AB
7.下面关于BGP的描述正确的有[]
A.BGP采用TCP方式发送路由协议信息 B.BGP每30秒刷新一次路由信息
C.BGP采用SPF算法 D.BGP在AS系统之间传递路由信息 参考答案:AD
8.以下哪种场合适合BGP协议[]
A.对路由信息需要大量控制 B.路由条目数量巨大,达到万条以上 C.需要使用MPLS VPN D.网络规模较小 答案:ABC
9.关于BGP引入IGP路由,描述正确的是[2,0.5分]
A.BGP引入IGP路由时,需要先经过引入策略的过滤 B.BGP只引入IGP的有效路由
C.下一跳不可达的路由将被丢弃 D.不符合发布路由过滤策略的路由不会被引入 参考答案:ABC
10.关于BGP发布路由,描述正确的是[]
A.BGP会丢弃不可到达的路由 B.BGP在发布路由信息的时候,不会修改从EBGP邻居学到的下一跳信息
C.BGP从IBGP对等体获得的路由只会向EBGP对等体发布 D.BGP只发布最优路由 答案:ABCD
11.关于BGP的描述错误的是[2,0.5分]
A.BGP是距离矢量协议,无法防止环路 B.BGP是链路状态协议,可以有效防止环路。
C.从IBGP邻居学到的路由不会再向其它邻居转发 D.从EBGP邻居学到的路由不会再向其他邻居转发 答案:ABCD
12.以下关于IBGP和EBGP路由说法正确的是()[2,1分]
A.IBGP只能使用Loopback接口建立邻居关系 B.EBGP只能使用直连接口建立邻居关系
C.IBPG必须保证用来建立邻居关系的IP地址可达
D.从EBGP邻居收到的路由在转发给IBGP邻居时可以修改下一跳。 参考答案:CD
13.关于BGP路由发布方式说法正确的是()[2,0.5分]
A.可以采用network命令发布 B.可以采用引入其他协议路由方式发布
C.只能发布本地路由表中存在的路由 D.不能发布直连路由 参考答案:ABC

14.输入命令display ip routing-table,可以查看到的信息有[ABCD]
A.路由条目数量 B.路由协议及开销 C.下一跳IP D.连接下一跳的接口
15.关于多边界路由引入,描述正确的是[2,1分]
A.可以通过路由信息标记TAG,明确路由的源头,避免重复引入
B.在多边界路由相互引入的时候,如果不分清楚真正的源,容易产生多重引入,进而形成路由震荡
C.IGP能识别路由的来源,避免路由的重复引入 D.EGP能识别路由的来源,避免路由重复引入 参考答案:AB
16.关于BGP与IGP之间的路由引入,描述正确的是[CD]
A.应该将所有BGP路由引入IGP,以便实现全网可达 B.应该将所有IGP路由引入BGP,以便实现全网可达
C.BGP与IGP之间的路由引入,一般都会添加限制条件,只引入自己需要的路由
D.BGP路由引入IGP时,容易造成IGP路由器的严重负担,增加不必要的开销
17.ORIGIN属性是公认必遵属性,标识路由的起源,分为()等三类。[2,0.5分]
A.IGP //优先级最高,说明路由产生于本AS内
B.EGP //优先级次之,说明路由通过EGP学到
C.incomplete //优先级最低,它并不是说明路由不可达,而是标识路由的来源无法确定
D.well-kown 参考答案:ABC
18.以下哪些原因可能会导致邻居关系建立失败()。
A.AS号配置错误 B.EBGP邻居不直连 C.IBGP邻居不直连 D.IGP没有到达邻居的路由 参考答案:ABD
19.以下哪些是BGP选路的原则()
A.当IBGP和EBGP邻居发来相同路由时,首选IBGP邻居传来的路由 B.首先丢弃下一跳不可达的路由
C.当IBGP和EBGP邻居发来相同路由时,首选EBGP邻居发来的路由。
D.优先选择地址最小的对等体发来的路由。参考答案:BCD
20.以下关于BGP的描述正确的是[2,1分]
A.BGP的AS-PATH属性不可控制 B.BGP可以通过MED属性实现对路由的控制
C.BGP可以通过LOCAL_PREF属性实现对路由的控制 D.BGP的NEXT_HOP属性不可控制
参考答案:BC//MED属性为可选非遗传属性,相当于IGP使用的度量值,用于EBGP邻居有多条路径到达本AS时,告诉EBGP邻居进入本AS的更优路径

第8章试题

一.单选题
1.关于MPLS描述正确的是()[2分]
A.MPLS是一种基于标签交换的数据包转发技术 B.MPLS采用53bit的标签来封装数据包
C.MPLS工作在第三层 D.MPLS主要运用在园区网中提高汇聚层的工作效率 参考答案:A
2.关于MPLS描述不正确的是[D]
A.MPLS路由器只关心报文标签信息,不关心数据包IP地址 B.MPLS VPN是MPLS的一个重要应用
C.数据包进入MPLS网络时被打上标签,离开时标签被剥离
D.数据包打好标签之后被发到MPLS网络中,MPLS路由器只依据标签进行转发
3.关于MPLS网络的组成,描述不正确的是[A]
A.MPLS网络需要特殊支持,不可以在普通的IP网络上实现 B.MPLS网络的基本构成单位是标签交换路由器LSR
C.MPLS网络的入节点负责分配初始标签 D.MPLS网络的传输节点负责安装标签转发数据包
4.关于MPLS标签转发路径,描述正确的是[2分]
A.一条标签转发路径上必须至少有一个中间节点 //可以没有 B.标签转发路径是双向的 //单向的
C.标签转发路径可以由人为分配或者根据协议动态产生 D.报文先到达的设备是下游LSR //上游 参考答案:C
5.MPLS转发报文时,依据()进行转发。A.路由表 B.标签转发表 C.邻居表 D.LSDB 参考答案:B
6.关于MPLS标签的建立,描述正确的是[2分]
A.标签转发表建立后,才可以进行MPLS转发 B.数据包一边转发,一边建立标签转发表
C.当第一个数据包转发完毕,标签转发表才建立 D.标签转发表的建立跟路由表无关
参考答案:A //标签转发表由标签分配协议根据一定的规则生成。通常这些规则与IP路由表密切相关
7.以下哪个不是MPLS对报文转发的操作?A.PUSH B.POP C.PULL D.SWAP 参考答案:C
// MPLS对报文的转发有三个操作: PUSH\ SWAP\ POP
8.MPLS使用哪个特殊标签来作为倒数第二跳弹出标签?A.2 B.3 C.0 D.-1 参考答案:B
9.在PE1的G0/0接口下启用LDP的命令是:
A.[PE1]g0/0 mpls enable B.[PE1]g0/0 mpls ldp enable C.[PE1-GigabitEthernet0/0]mpls ldp enable
D.[PE1-GigabitEthernet0/1]mpls ldp enable 参考答案:C
10.关于骨干网MPLS的配置,描述正确的是[2分]
A.只需在入节点和出节点LSR启用MPLS B.只需在入节点启用MPLS
C.只需在出节点启用MPLS D.需要在整个骨干网启用MPLS 参考答案:D
11.关于lsp-trigger all命令,描述不正确的是[2分]
A.配置该命令后,所有IGP路由器都会触发LDP建立LSP B.该命令会导致LSP数量过大,占用过多系统资源
C.启用该命令后才能启用LDP D.如需配置该命令,应先配置路由过滤策略 参考答案:C
//在MPLS配置视图下,执行lsp-trigger all命令可以为所有静态路由和IGP路由项触发LDP建立LSP。一般情况下,不推荐配置lsp-trigger all命令。这是因为,配置该命令后,所有IGP路由都会触发LDP建立LSP,在骨干网上,会导致LSP数量庞大,占用过多的系统资源。如果需要配置该命令,应先配置路由过滤策略,减少路由数量,从而减少路由触发建立LSP的数量,节省系统资源。
12.MPLS L3 VPN网络的组成设备不包括:A.CE设备 B.C设备 C.PE设备 D.P设备 参考答案:B
// MPLS VPN建立在网络层的基础上,因此也称为MPLS L3 VPN。MPLS L3VPN网络由三种设备组成:CE(用户网络边缘设备)、PE(服务提供商边缘路由器)和P(服务提供商网络中的骨干路由器)。
13.关于MPLS VPN网络组成,描述正确的是[B]
A.P设备和CE设备由用户管理,PE设备由服务提供商管理 B.CE设备无需支持MPLS
C.P设备需要学习VPN路由信息 // P路由器只维护到PE的路由,不需要了解任何VPN路由信息
D.PE设备无需从CE学习路由信息 // PE从CE学到CE本地的VPN路由信息后,通过BGP与其它PE交换VPN路由信息
// CE可以是路由器或交换机,也可以是一台主机。CE“感知”不到VPN的存在,也不需要必须支持MPLS//在MPLS网络中,对VPN的所有处理都发生在PE上
14.下列哪条命令可以检查MPLS LDP会话是否建立完成?[2分]
A.display mpls ldp peer B.display mplsldpsp
C.display mplsldp session D.display mplsldp 参考答案:A
15.使用()命令可查看两台PE设备之间的MP-BGP邻居是否已经建立成功?[2分]
A.display bgp peer B.display bgp vpnv4 peer C.display mp-bgp peer D.display bgp peer vpnv4 参考答案:D
16.使用以下哪条命令可以查看VPN实例vpn1是否获取了应有的路由信息?[2分]
A.display ip routing-table protocol vpn1 B.display ip routing-table protocol bgp
C.display ip routing-table vpn-instance vpn1 D.display ip routing-table 参考答案:C
17.在PE3上执行以下命令后:[PE3-GigabitEthernet5/0]ip binding vpn-instance vpn1,
系统提示Some configurations on the interface are removed.这表示:
A.配置命令出错 B.需要重新配置接口IP地址 C.接口未启用MPLS D.接口未启用LDP 参考答案:B

18.在PE3上执行以下命令的作用是:[PE3-GigabitEthernet5/0]ip binding vpn-instance vpna[2分]
A.创建一个VPN实例 B.将接口g5/0绑定到VPN实例 C.指定接口g5/0的IP地址 D.在接口上启用MPLS 答案:B
19.在PE3上执行以下命令的作用是:[PE3-vpn-instance-vpna]vpn-target 1:1 import-extcommunity[2分]
A.创建一个VPN实例 B.在把VPN-IPv4路由发布给其它PE之前,为其设置属性1:1
C.该值没有意义 D.检查接收到的VPN-IPv4路由的export target属性,为1:1时,才把路由加入到相应的VPN路由表中 答案:D

20.RD属性的意义是[2分]
A.实现私网路由的独立性 B.控制路由信息的发布
C.指定MPLS何时启用 D.指定LDP何时启用 参考答案:A// RD只有本地意义
21.PE设备PE3可以通过执行哪条命令ping 通CE设备100.20.11.2?[2分]
A.[PE3]ping 100.20.11.2 B.[PE3]ping -vpna 100.20.11.2
C.[PE3]ping -vpn-instance vpna 100.20.11.2 D.PE上不能ping CE。 参考答案:C
//注意在PE端ping CE端时,需要带上-vpn-instance参数。在CE端ping不需要这个参数。
22.在PE3上执行以下配置命令:
[PE3]bgp 200
[PE3-bgp-default]ip vpn-instance vpna
[PE3-bgp-default-vpna]address-family ipv4
[PE3-bgp-default-ipv4-vpna]import rip
[PE3-bgp-default-ipv4-vpna]exit
[PE3-bgp-default-vpna]exit
[PE3-bgp-default]exit
作用是什么?[2分]
A.创建名为vpna的VPN实例 B.将RIP协议路由信息引入BGP,以便通过VPN发布给远端网络
C.指定MPLS VPN使用RIP路由协议 D.指定BGP 200为MPLS VPN 参考答案:B
23.在实施跨域MPLS VPN配置时,应注意在不同路由器上,[2分]
A.RD值可以相同,RT值不能相同 B.RD值可以相同,RT值必须相同
C.RD值不能相同,RT值可以相同 D.RD值不能相同,RT值也不能相同 参考答案:B
24.在进行域内MPLS VPN配置时,AS入口PE设备(C)[2分]
A.需要将CE配置为EBGP邻居 B.需要将CE配置为IBGP邻居
C.需要将出口PE设备配置为IBGP邻居 D.需要将出口PE设备配置为EBGP邻居
25.在使用背靠背方式进行跨域MPLS VPN配置时,两个AS之间的ASBR()[2分]
A.配置为同一个AS B.将对方视为CE设备 C.将对方配置为IBGP邻居 D.互相配置一条默认路由以实现连通 参考答案:B
26.MPLS中PUSH操作发生在MPLS网络中什么设备上?[2分]
A.报文进入MPLS网络的入节点设备上 B.MPLS网络中所有LSR设备上
C.报文离开MPLS网络的出节点设备上 D.MPLS网络的所有设备上 参考答案:A
27.BGP/MPLS VPN工作在()A.第二层 B.第三层 C.第四层 D.应用层 参考答案:B
28.下游LSR设备通过Label mapping消息将其为FEC分配的()发布给上游LSR[2分]
A.IN标签信息 B.OUT标签信息 C.出接口信息 D.以上所有信息 参考答案:A
29.关于一台LSR的标签转发表,描述正确的是[2分]
A.可能存在IN标签相同的两个标签转发项 B.可能存在OUT标签相同的两个标签转发项
C.同一标签转发项的IN标签和OUT标签值总是相同的 D.同一标签转发项的IN标签和OUT标签值不可能相同 答案:B
30.对于互为上下游的两台LSR来讲,针对同一转发等价类的标签转发表,描述正确的是()
A.上游LSR的OUT标签和下游LSR的IN标签值相同 B.上游LSR的IN标签和下游LSR的OUT标签值相同
C.上游LSR的OUT标签和下游LSR的OUT标签值相同 D.上游LSR的IN标签和下游LSR的IN标签值相同 答案:A
二.多选题
1.MPLS网络由()等部分组成。A.LSR入节点 B.LSR出节点 C.LSR中间节点 D.LSR控制节点 参考答案:ABC
2.关于标签转发路径,描述正确的是[BCD]
A.LSP是协议自动产生的,不能人为设定 B.LSP是单向的
C.一条LSP上可以没有中间节点 D.LSP上必须有且只有一个入节点和一个出节点
3.关于MPLS标签转发表,描述正确的是[2,0.5分]
A.标签转发表条目由IN标签,OUT标签和出接口三部分组成 B.只要路由表中没有环路,标签转发表就不会出现环路
C.IN标签由本地LSR分配,并传递给上游邻居 D.每台LSR只对IN标签的分配负责 参考答案:ABCD
4.以下哪些是MPLS对报文转发的操作?A.PUSH B.POP C.PULL D.SWAP 参考答案:ABD
5.在路由器上启用MPLS的步骤包括[]
A.配置LSR ID B.在系统视图下使能MPLS和LDP
C.在接口视图下使能MPLS和LDP D.在MPLS协议视图下使能MPLS和LDP 参考答案:ABC
6.以下关于MPLS标签转发表的入标签和出标签的说法错误的是()[2,1分]
A.在某LSR的标签转发表里,每一表项的入标签一定各不相同。
B.在某LSR的标签转发表里,每一表项的入标签可能相同。
C.在某LSR的标签转发表里,每一表项的出标签一定各不相同。
D.在某LSR的标签转发表里,每一表项的出标签可能相同。参考答案:BC
7.下列可以作为隧道使用的技术有()A.GRE B.IPSEC C.MPLS D.BGP 参考答案:AC
8.MPLS转发过程中,()阶段只需要查询标签转发表,无需查询路由表。A.PUSH B.SWAP C.POP D.所有阶段 参考答案:BC
9.关于MPLS VPN网络组成,描述正确的是[2,0.5分]
A.CE感知不到VPN的处女座,也不需要支持MPLS B.在MPLS网络中,对VPN的所有处理都发生在PE上
C.P设备不需要了解VPN路由信息 D.CE与PE之间不能使用静态路由 参考答案:ABC
10.下列接口需要使能MPLS的是()[2,1分]
A.PE设备的公网接口 B.CE设备的上连接口 C.P设备的公网接口 D.PE设备的私网接口 参考答案:AC
11.在PE上创建一个VPN,需要为该VPN配置的内容有()[2,0.5分]
A.VPN名称 B.RD值 C.RT列表 D.私网标签 参考答案:ABC
12.跨域MPLS VPN常见的解决方案有:[2,0.5分]
A.VRF-TO-VRF B.PEER-TO-PEER C.MP-EBGP D.MULTIHOP-EBGP 参考答案:ACD
13.从以下配置可以得出什么结论?
[A3]bgp 200
[A3-bgp-default]ip vpn-instance vpna
[A3-bgp-default-vpna]peer 100.10.57.1 as-number 100
[A3-bgp-default-vpna] address-family ipv4
[A3-bgp-default-ipv4-vpna]peer 100.10.57.1 enable
[A3-bgp-default-vpna]exit
[A3-bgp-default]exit[2,0.5分]
A.该路由器与100.10.57.1是EBGP邻居 B.该路由器是ASBR
C.该路由器上运行了名为vpna的VPN实例 D.该路由器上启用了ospf 参考答案:ABC
14.从以下配置可以得出什么结论?
[ASBR3]ip vpn-instance vpna
[ASBR3-vpn-instance-vpna]route-distinguisher 200:1
[ASBR3-vpn-instance-vpna]vpn-target 1:1 export-extcommunity
[ASBR3-vpn-instance-vpna]vpn-target 1:1 import-extcommunity
[ASBR3-vpn-instance-vpna]exit[2,1分]
A.配置错误,import和export属性不能相同 B.配置错误,RT值和RD值应该相同
C.该路由器上RD值为200:1 D.该路由器上创建了名为vpna的VPN实例 参考答案:CD
15.RT与RD的关系描述错误的是[2,0.5分]
A.同一VPN的RT值必须与RD值相同 B.RD值是其所属VPN的RT属性的import target属性或export target属性列表中的一个
C.同一VPN的RD值必须相同 D.RT属性的import target属性和export target属性值必须相同 参考答案:ABD
16.下列VPN技术中,属于第三层VPN的有()A.L2TP VPN B.BGP/MPLS VPN C.VLL D.IPSec VPN 参考答案:BD
17.属于同一转发等价类FEC的报文在MPLS网络中,()[2,0.5分]
A.在入节点LSR上被映射成相同的MPLS标签 B.在整个MPLS网络中按照相同的LSP转发
C.在LSR上按照相同的标签转发项进行转发 D.在LSR上根据目的IP不同,转发路径不同参考答案:ABC
18.在BGP MPLS VPN中,RT值在那个位置不存在?[2,0.5分]
A.PE转发给P设备的私网报文中 B.PE之间交互的路由更新消息中
C.PE之间交互的路由撤销消息中 D.PE转发给CE的私网报文中 参考答案:ACD
19.在BGP MPLS VPN中,RD存在于哪个位置?[2,1分]
A.PE转发给P设备的私网报文中 B.PE之间交互的路由更新消息中
C.PE之间交互的路由撤销消息中 D.PE转发给CE的私网报文中 参考答案:BC
20.在BGP MPLS VPN中,报文携带了2层标签,P设备不会根据()来转发报文[2,0.5分]
A.外层MPLS标签 B.内层MPLS标签 C.外层目的IP D.内层目的IP 参考答案:BCD

第9章试题

一.单选题
1.以下哪个IPv6地址表示方式不正确?[2分]
A.2021:3c5e:0000: 0000: 1065:0000: 0000:00a3 B.2021:3c5e:0: 0: 1065:0: 0:00a3
C.2021:3c5e:0: 0: 1065:0: 0:a3 D.2021:3c5e:: 1065::53 参考答案:D
2.关于IPv6地址,描述不正确的是:[2分]
A.IPv6地址也是分层的地址 B.IPv6地址由前缀和接口标识两部分组成
C.IPv6地址用点分十六进制表示 D.IPv6地址的前缀长度用一个十进制数表示 参考答案:C
3.以下IPv6地址表示正确的是:[2分]
A.2021:3c5e:: 1065::53 B.2021:5e:0: 0: 1065:0: 0:a3
C.2021:3c5g:0: 0: 1065:0: 0:a3 D.2021:5e:0: 0: 1065:0:0:0::a3 参考答案:B
4.以下哪个是IPv6链路本地地址的前缀标识?A.FE80::/10 B.FEC0::/10 C.FF00::/8 D.::/128 参考答案:A
5.关于IPv6地址,描述不正确的是[2分]
A.每个Internet上的主机应该有一个唯一的全局单播地址
B.链路本地地址用于作为数据包的源或目的地址,以转发到其它链路
C.环回地址不能分给物理接口使用 D.未指定地址通常作为占位符使用 参考答案:B
6.在PE1上输入以下配置命令,作用是:
[PE1-LoopBack0]ipv6 address 2021:3c5e:2005:db1::1 128[2分]
A.配置错误,前缀长度不能是128 B.配置错误,Loopback没有0号接口
C.为Loopback手动配置了IPv6地址 D.为Loopback自动配置了IPv6地址 参考答案:C
7.以下哪条命令可以查看设备的接口IPv6地址情况?[2分]
A.display ip interface brief B.display ip routing-table
C.display ipv6 routing-table D.display ipv6 interface brief 参考答案:D
8.以下哪些是合法的链路本地地址?A.FE80::1 B.FEC0::12 C.FF02::2021 D.FF02::1111:FF00:2021:2022 参考答案:A
9.以下IPv6地址表示错误的是( )A.::1/128 B.1:2:3:4:5:6:7:8:/64 C.1:2::1/64 D.2001::1/128 参考答案:B
10.地址2021:3c5e:1065:6847::1是( )。A.全球单播地址 B.链路本地地址 C.广播地址 D.站点本地地址 参考答案:A
11.在PE3上执行以下配置命令的作用是
[PE3]ospfv3 1
[PE3-ospfv3-1]router-id 172.16.1.11
[PE3-ospfv3-1]interface g0/0
[PE3-GigabitEthernet0/0]ospfv3 1 area 10[2分]
A.配置错误,router-id应为IPv6地址
B.创建进程号为1的OSPFv3进程,配置router-id并将接口g0/0加入区域10
C.创建进程号为1的OSPFv3进程,配置router-id并将接口g0/0加入区域1
D.配置错误,应在OSPFv3视图下添加网络 参考答案:B
12.以下提示信息表示的含义是
%Apr 13 15:22:47:267 2021 PE4 OSPFV3/5/OSPFv3_NBR_CHG: OSPFv3 1 Neighbor 172.16.1.11(GigabitEthernet0/0) received LoadingDone and its state from LOADING to FULL.[2分]
A.OSPFv3邻居丢失 B.OSPFv3邻居配置错误 C.OSPFv3邻居关系已建立 D.OSPFv3需要更换邻居 参考答案:C
13.在PE3上配置g0/0接口OSPFv3链路开销为100的命令是[2分]
A.[PE3-GigabitEthernet0/1]ospfv3 cost 100 B.[PE3-ospfv3-1]g0/0 cost 100
C.[PE3]ospfv3 g0/0 cost 100 D.[PE3-GigabitEthernet0/0]ospfv3 cost 100 参考答案:D
14.在PE3上配置以下命令修改hello报文时间间隔后,
[PE3-GigabitEthernet0/0]ospfv3 timer hello 15,路由器发出以下提示
%Apr 13 15:50:34:027 2021 PE3 OSPFV3/5/OSPFv3_NBR_CHG: OSPFv3 1 Neighbor 172.16.1.12(GigabitEthernet0/0) received KillNbr and its state from FULL to DOWN.这表示:[2分] 参考答案:C
A.应在系统视图下执行该命令 B.路由器不允许修改hello报文时间间隔
C.链路两边hello时间间隔不同,导致邻居关系失效,需要在链路的另一边做相应配置 D.应在ospfv3配置视图下执行该命令
15.以下哪个是基于链路状态路由选择算法的IPv6路由协议。A.RIPng B.OSPFv2 C.OSPF3 D.BGP4 参考答案:C
16.以下哪条命令能在接口上使能OSPFv3并将Ethernet0/1接口划分到区域10?[2分]
A.[ H3C] ospfv3 1 area 10 B.[ H3C-ospfv3-1 ] ospfv3 1 area 10 C.[ H3C-ehternet0/1] ospfv3 1 area 10
D.[ H3C-ospfv3-0.0.0.10] ospfv3 1 ehternet0/1 参考答案:C
17.通过OSPFv3学习的路由属于( )A.静态路由 B.动态路由 C.直连路由 D.外部路由 参考答案:B
18.在路由器PE1的g0/0接口启用IPv6 IS-IS进程1的命令是:[2分]
A.[PE1-GigabitEthernet0/0]isis ipv6 enable 1 B.[PE1]isis ipv6 g0/0 enable 1
C.[PE1-GigabitEthernet0/0]isis enable 1 D.[PE1-isis-1]ipv6 enable g0/0 1 参考答案:A
19.以下哪条命令可以在路由器RR1上将IPv6 IS-IS下L2区域路由渗透到L1?[2分]
A.[RR1-isis-1]import-route isis level-2 into level-1 B.[RR1-isis-1-ipv6]import-route isis level-1 into level-2
C.[RR1-isis-1-ipv6]import-route isis level-2 into level-1 D.[RR1]import-route isis level-2 into level-1 参考答案:C
20.IPv6 IS-IS中,在H3C路由器上启用IS-IS进程的命令是:[C]
A.[H3C]ipv6 isis 1 B.[H3C]isis ipv6 1 C.[H3C]isis 1 D.[H3C]isisv6 1
21.关于BGP描述不正确的是[2分]
A.BGP-4只能管理IPv4的路由信息,无法管理其他网络层协议的路由信息
B.IETF对BGP-4进行了扩展,其中对于IPv6协议的支持就形成了IPv6
C.IPv6 BGP利用BGP多协议扩展属性,来实现在IPv4网络中跨AS传播IPv6路由
D.IPv6 BGP并没有改变BGP-4中原有的消息机制和路由机制 参考答案:C
22.关于IPv6 BGP,描述正确的是[2分]
A.IPv6 BGP使用UDP作为传输层协议 B.IPv6 BGP默认通告自己的直连路由
C.IPv6 BGP不支持使用network命令发布路由 D.IPv6 BGP的路由来源主要从对等体学习,或者从IGP引入 参考答案:D
23.ASBR3位于AS200中,在ASBR3上指定AS100中的2021:3c5e:2005:db1::57:1为EBGP邻居的命令是:[2分] 参考答案:B

A.
[ASBR3]bgp 100
[ASBR3-bgp-default]address-family ipv6
[ASBR3-bgp-default-ipv6]peer 2021:3c5e:2005:db1::57:1 as 100
B.
[ASBR3]bgp 200
[ASBR3-bgp-default]address-family ipv6
[ASBR3-bgp-default-ipv6]peer 2021:3c5e:2005:db1::57:1 as 100
C.
[ASBR3]bgp 200
[ASBR3-bgp-default] peer 2021:3c5e:2005:db1::57:1 as 100
D.
[ASBR3]bgp 200
[ASBR3-bgp-default]address-family ipv6
[ASBR3-bgp-default-ipv6]peer 2021:3c5e:2005:db1::57:1 as 200
24.要将RR1(2021:3c5e:2005:db1::3)配置为反射器,PE1(2021:3c5e:2005:db1::1)作为其客户端,正确的配置命令是:[2分]
A.[RR1-bgp-default-ipv6]peer 2021:3c5e:2005:db1::1 reflect-client
B.[RR1-bgp-default-ipv6]peer 2021:3c5e:2005:db1::3 reflect-client
C.[PE1-bgp-default-ipv6]peer 2021:3c5e:2005:db1::1 reflect-client
D.[PE1-bgp-default-ipv6]peer 2021:3c5e:2005:db1::3 reflect-client 参考答案:A
25.要查看IPv6 BGP的邻居关系建立情况,应输入的命令是:[2分]
A.display bgp ipv6 peer B.display ipv6 bgp peer ipv6 C.display bgp peer D.display bgp peer ipv6 参考答案:D
26.要查看从IPv6对等体学到的BGP路由情况,需要输入的命令是[2分]
A.display ipv6 routing-table protocol bgp peer B.display bgp routing-table
C.display ipv6 bgp routing-table D.display bgp routing-table ipv6 peer 参考答案:D
27.要在路由器ASBR3上,将OSPFv3路由引入BGP中,应执行的命令是[2分]
A.[ASBR3-bgp-default]import-route ospfv3 1 B.[ASBR3-bgp-default-ipv6]import-route ospfv3 1
C.[ASBR3-bgp-default-ipv6]import-route ospf 1 D.[ASBR3- GigabitEthernet0/0]import-route ospfv3 1 参考答案:B
28.在ASBR4上执行一下配置的作用是:
[ASBR4]ipv6 prefix-list 10 permit 2021:3c5e:2005:db1::0 64 greater-equal 128 less-equal 128
[ASBR4]ipv6 prefix-list 10 permit 2021:3c5e:2005:db2::11:0 126
[ASBR4]ipv6 prefix-list 10 permit 2021:3c5e:2005:db2::22:0 126
[ASBR4]ipv6 prefix-list 10 permit 2021:3c5e:2005:db2::25:0 126
[ASBR4]bgp 200
[ASBR4-bgp-default]address-family ipv6
[ASBR4-bgp-default-ipv6]filter-policy prefix-list 10 export
[ASBR4-bgp-default-ipv6]exit
[ASBR4-bgp-default]exit
[ASBR4][2分]
A.创建前缀列表10,符合前缀列表的路由被过滤掉 B.创建前缀列表10,符合前缀列表的路由可以引入
C.创建前缀列表10,符合前缀列表的路由可以发布 D.创建前缀列表10,符合前缀列表的路由被打标签 参考答案:C
29.以下说法正确的是[2分]
A.管理IPv6路由的域间路由协议是BGP-4。 B.管理IPv6路由的域间路由协议是IPv6 BGP。
C.管理IPv6路由的域间路由协议是IPv6 OSPFv3。 D.管理IPv6路由的域间路由协议是IPv6 IS-IS。参考答案:B
30.以下说法正确的是()
A.IPv6 BGP进行了协议升级,不会在多边界路由引入时产生环路。 B.可通过策略控制IPv6 BGP的路由引入和发布。
C.IPv6 BGP的路由引入是自动实现的,无需配置。 D.IPv6 BGP自动发布直连路由。 答案:B
二.多选题
1.IPv6地址主要分为以下几类: A.广播地址 B.组播地址 C.任播地址 D.单播地址 参考答案:BCD
2.IPv6全局单播地址和站点本地地址可以采用三种方式获得[2,0.5分]
A.采用EUI-64格式形成 B.手工配置 C.无状态自动配置 D.固化在网卡中参考答案:ABC
3.以下关于IPv6地址说法正确的是[2,0.5分]
A.双冒号只能用1次 B.一个或多个相邻的全0组可以用双冒号表示
C.每个16位组最左边的0可以省略 D.冒号将128比特分为8个16比特分组,每组包括4位16进制数字。答案:ABCD
4.以下哪些是OSPFv3与OSPFv2的相同点?[2,0.5分]
A.使用相同的SPF算法,根据开销决定最佳路径 B.使用相同的区域和router-id概念,且router-id都是32bit
C.使用相同的邻居发现机制和邻接关系建立机制。 D.使用相同的LSA扩散和老化机制。参考答案:ABCD
5.关于OSPFv3,描述正确的有[2,0.5分]
A.两个具有不同IPv6浅醉的节点可以在同一条链路上建立邻居关系 B.OSPFv3通过IPv6地址标识邻居
C.OSPFv3取消了报文头部的验证字段 D.OSPFv3根据开销决定最佳路径参考答案:ACD
6.OSPFv2与OSPFv3的相同点有( )[2,0.5分] 参考答案:BCD
A.OSPFv3和OSPFv2具有相同的LSA类型。 B.OSPFv3和OSPFv2使用相同的SPF算法。
C.OSPFv3和OSPFv2使用相同的Router ID和Area ID概念。D.OSPFv3和OSPFv2具有相同的邻居发现和邻居关系建立机制。
7.在路由器上配置OSPFv3,必须的基本步骤有[2,0.5分]
A.为路由器创建OSPFv3进程,并进入OSPFv3配置视图 B.为路由器指定OSPFv3进程号
C.为路由器配置router-id D.在路由器接口上启用OSPFv3,并将接口划分到指定区域 参考答案:ACD
8.关于OSPFv3路由聚合,描述正确的是[2,1分]
A.默认情况下,ABR会对路由进行聚合 B.默认情况下,每台路由器都会对路由进行聚合
C.路由聚合只在ABR上配置才有效 D.路由聚合的目的旨在见效其他区域中LSDB的规模 参考答案:CD
9.IS-IS可以支持一下哪些网络层协议[2,0.5分]A.IPv4 B.IPv6 C.TCP D.CLNP 参考答案:ABD
10.以下哪些LSA在OSPFv3区域内传播A.router B.network C.Intra-area-prefix D.inter-area-prefix 参考答案:ABC
11.ASBR路由器上正确配置了OSPFv3,会产生哪些LSA?[参考答案:ABCD]
A.router LSA B.network LSA C.inter-Area-prefix LSA D.AS-external LSA
12.关于BGP描述正确的是[2,0.5分]
A.BGP-4只能管理IPv4的路由信息,无法管理其他网络层协议的路由信息
B.IETF对BGP-4进行了扩展,其中对于IPv6协议的支持就形成了IPv6
C.IPv6 BGP利用BGP多协议扩展属性,来实现在IPv4网络中跨AS传播IPv6路由
D.IPv6 BGP并没有改变BGP-4中原有的消息机制和路由机制 参考答案:ABD
13.使用SPF算法的路由协议有: A.OSPFv2 B.RIPng C.OSPFv3 D.IS-IS 参考答案:ACD
14.在IPv6无状态地址自动配置中,节点可以获取的信息有[2,1分]
A.网络前缀 B.接口标识 C.一个完整的IPv6单播地址 D.网关的链路本地地址 参考答案:AD
15.在RR2上执行以下配置命令的作用是(BC)
[RR2]interface g0/0
[RR2-GigabitEthernet0/0]undo ospfv3 1 area 0
[RR2-GigabitEthernet0/0]ospfv3 1 area 10
[RR2-GigabitEthernet0/0]exit[2,1分]
A.在接口上撤销IP地址配置 B.撤销加入OSPFv3进程1的区域0
C.将接口加入OSPFv3进程1的区域10 D.将接口加入OSPFv3进程10的区域1
16.关于IPv6 IS-IS协议,描述正确的是[2,0.5分]
A.IS-IS本身支持多种网络层协议,包括IPv6协议 B.IS-IS为支持IPv6,主要是新添加了两个TLV和一个新的NLPID
C.IPv6 IS-IS和IPv4 IS-IS的主要区别在于发布的是IPv6路由信息 D.IPv6 IS-IS和IPv4 IS-IS可使用相同的NET 答案:ABCD
17.关于IPv6 IS-IS和IPv4 IS-IS,描述正确的是[2,0.5分]
A.IPv6 IS-IS只是将发布的路由信息改为IPv6路由信息。因此,IPv4 IS-IS存在的问题,IPv6 IS-IS都存在。
B.在IPv4下,L1路由器会获得一条指向最近的L-1-2路由器的默认路由,IPv6 IS-IS默认不铲射默认路由
C.IPv6和IPv4下,都可以使用import-route命令,将L2区域路由渗透到L1区域。
D.IPv6默认的开销类型是Wide,IPv4默认的开销类型是narrow 参考答案:ABC
18.以下说法正确的是:[2,0.5分]
A.IS-IS支持多种网络层协议,包括IPv6协议。 B.IS-IS不支持IPv6,需要在原有协议基础上升级成IPv6 IS-IS。
C.IPv6 IS-IS实现了IPv4 IS-IS的所有功能。 D.IPv6 IS-IS添加了支持IPv6的两个TLV。 参考答案:ACD
19.为了实现对IPv6协议的支持,BGP需要将IPv6网络层协议的信息反映到( AB)两个属性中:[2,1分]
A.NLRI B.NEXT_HOP C.MED D.PREF 参考答案:AB
20.在PE1上执行以下命令,其作用包括:
[PE1]bgp 100
[PE1-bgp-default]router-id 172.16.1.1
[PE1-bgp-default]address-family ipv6
[PE1-bgp-default-ipv6]peer 2021:3c5e:2005:db1::3 as 100
[PE1-bgp-default]peer 2021:3c5e:2005:db1::3 connect-interface loopback0
A.创建BGP进程并进入BGP配置视图 B.配置router-id为172.16.1.1
C.指定2021:3c5e:2005:db1::3为IBGP邻居 D.使用loopback0接口与2021:3c5e:2005:db1::3 建立TCP连接 参考答案:ABCD

第10章

1.一个IRF堆叠系统中,同一时刻可以有几台成员设备成为Master设备?A.1
2.IRF堆叠系统中,直接相邻的成员设备之间会定期交换Hello报文,通常一个周期为多长时间时间?A.10ms B.20ms C.100ms D.200ms 参考答案:D
3.IRF堆叠系统中,多少个周期未收到直接邻居的Hello报文,认为该成员设备已经离开堆叠系统? A.1 B.5 C.10 D.20 参考答案:C
4.下面关于IRF成员优先级说法错误的是哪个? 参考答案:D
A.成员优先级的范围是1~32 B.优先级默认是1
C.优先级越高当选Master的可能性越大 D.优先级越低当选Master的可能性越大
5.下面关于IRF说法错误的是哪个?[2分] 参考答案:D
A.IRF中每台设备都称为成员设备 B.成员设备的角色分为Master、Slave
C.Slave设备是作为Master的备份设备运行 D.一个IRF中可以有多个Master、Slave设备
6.以下下哪一条不是IRF角色的选举规则?[2分]
A.成员桥MAC大的优先 B.系统优先级大的优先 C.运行时间长的优先
D.当成员设备均是框式设备时,本地主用主控板优先于本地备用主控板 参考答案:A
7.关于IRF的成员编号(Member ID)说法错误的是哪项?[2分]
A.成员编号用于在同一个IRF中标志和管理成员设备
B.在同一个IRF中要保证IRF的唯一性
C.如果在同一个IRF中出现了Member ID冲突的情况下,则不能建立IRF
D.如果新设备加入IRF,即使该设备的Member ID和已有的成员设备编号冲突,则该设备也可以加入该IRF 参考答案:D
8.下列关于两个IRF合并的说法错误的是哪项?[2分]
A.两个IRF会进行竞选,竞选失败的一方会重启所有成员设备然后以Slave的角色加入IRF
B.两个IRF竞选的规则不同于在同一个IRF中选举Master、Slave的规则
C.两个IRF各自已经稳定运行,通过物理连接和必要的配置后,形成了一个IRF,该过程称为IRF合并
D.以上都有错误 参考答案:B
9.下面关于IRF拓扑收集过程中说法错误的是哪项?[2分]
A.初始时刻,成员设备只记录了自身的拓扑信息
B.成员设备之通过和自己直接相邻的其他成员设备交互IRF Hello来收集整个IRF的拓扑关系
C.IRF Hello携带的信息有:拓扑信息、IRF端口连接关系、成员编号、成员优先级
D.IRF Hello 是周期性发送的,默认发送周期是300ms 参考答案:D
10.关于IRF报文转发原理叙述错误的是哪项?[2分] 参考答案:D
A.一个IRF内,即使是Slave设备也可以去转发数据报文。
B.一个三层报文,不管它在IRF经过了多少成员设备在跳数上(TTL)只会增加1
C.IRF使用分布式弹性转发技术实现报文的二/三层转发
D.一个IRF内,当Slave设备收到数据报文后,他会先发送给Master设备,让master负责转发。
11.LACP(链路聚合控制协议)的英文全称是哪项?[2分] 参考答案:B
A.Link Aggregation Contain Protocol B.Link Aggregation Control Protocol
C.Line Aggregation Contain Protocol D.Line Aggregation Control Protocol
12.关于链路聚合中的端口处于哪个状态可以进行工作?[2分]
A.Selected B.Unselected C.加入聚合组就可以工作
D.加入聚合组中,而且物理口开启就可以工作 参考答案:A
13.关于切换链路聚合模式,正确的命令表述是哪项?[2分]
A.Link-aggregation Mode Manual B.Link-aggregation Mode Auto
C.Link-aggregation Mode Static D.Link-aggregation Mode Dynamic 参考答案:D
14.两台交换机SWA和SWB通过四根以太网线连接在一起,其中交换机SWA上对应端口为GigabitEthernet 1/0/1、GigabitEthernet 1/0/2、GigabitEthernet 1/0/3、GigabitEthernet 1/0/4,在SWA上对这4个端口配置了静态链路聚合,以下哪项是正确的? A.在各端口配置一致的情况下,GigabitEthernet 1/0/1端口为聚合组参考端口。
B.在各端口配置一致的情况下,GigabitEthernet 1/0/2端口为聚合组参考端口。
C.在各端口配置一致的情况下,GigabitEthernet 1/0/3端口为聚合组参考端口。
D.在各端口配置一致的情况下,GigabitEthernet 1/0/4端口为聚合组参考端口。答案:A
15.两台交换机SWA和SWB通过四根以太网线连接在一起,其中交换机SVVA上对应接口有如下配置:
[SWA- GigabitEthernet1/0/1]display this
duplex full
speed 100
[SWA- GigabitEthernet1/0/2]display this
duplex full
speed 100
[SWA- GigabitEthernet1/0/3]display this
duplex half
speed 1000
[SWA- GigabitEthernet1/0/4]display this
duplex half
speed 1000
从上述信息可以得知,以下哪项是正确的?[2分] 参考答案:A
A.四个以太网口通过静态聚合加入同一个聚合组,Selected端口为GigabitEthernet1/0/1和GigabitEthernet 1/0/2。
B.四个以太网口通过静态聚合加入同一个聚合组,Selected端口为GigabitEthernet 1/0/1和GigabitEthernet 1/0/3。
C.四个以太网口通过静态聚合加入同一个聚合组,Selected端口为全部四个端口。
D.四个以太网口通过静态聚合加入同一个聚合组,Selected端口为GigabitEthernet 1/0/3和GigabitEthernet 1/0/4。
16.两台交换机SWA和SWB通过七根以太网线连接在一起,并配置了静态链路聚合,交换机SWA上对应端口为 GigabitEthernet 1/0 、GigabitEthernet1/0/2、GigabitEthernet 1/0/3、GigabitEthernet 1/0/4、GigabitEthernet1/0/5、GigabitEthernet1/0/6、GigabitEthernet1/0/7,配置方式为按照端口顺序依次配置。如果交换机SWA和SWB每个聚合组只支持6个端口,则以下哪项是正确的?[2分] 参考答案:D
A.在各端口配置一致的情况下,GigabitEthernet 1/0/1端口为聚合组Unselected端口。
B.在各端口配置一致的情况下,SWA在7个端口中随机选择一个端口为聚合组Unselected端口。
C.在各端口配置一致的情况下,GigabitEthernet 1/0/6端口为聚合组Unselected端口。
D.在各端口配置一致的情况下,GigabitEthernet 1/0/7端口为聚合组Unselected端口。
17.两台交换机SWA和SWB通过七根以太网线连接在一起,并配置了动态链路聚合,交换机SWA上对应端口GigabitEthernet1/0/1、GigabitEthernet1/0/2、GigabitEthernet 1/0/3、GigabitEthernet 1/0/4、GigabitEthernet1/0/5、GigabitEthernet1/0/6、GigabitEthernet1/0/7。如果交换机SWA和SWB的每个聚合组只支持6个端口,且SWA交换机有如下配置:
[SWA]interface Ethernet 1/0/7
[SWA-Ethernet1/0/7]lacp port-priority 4096
设备上查看LACP状态,输出信息如下:
[SWA]display lacp system-id
Actor System ID: 0x8000, 00e1-fc00-5000
[SWB]display lacp system-id
Actor System ID: 0x8000, 00e0-fc43-7384
如果更改SWA的LACP系统优先级为4096,以下哪项是正确的?[2分] 参考答案:C
A.在各端口配置一致的情况下,GigabitEthernet1/0/1端口为聚合组Unselected。
B.在各端口配置一致的情况下,SWA在端口Ethem射1/0/1至GigabitEthernet1/0/6这六个端口中随机选择一个端口为聚合组UnselectM。
C.在各端口配置一致的情况下,GigabitEthernet1/0/6端口为聚合组Unselected端口。
D.在各端口配置一致的情况下,GigabitEthernet1/0/7端口为聚合组Unselected端口。
18.两台交换机SWA和SWB通过局域网连接在一起,两台交换机SWA和SWB组成链路聚合组,在SWA上查看聚合组状态如下:
[SWA]display link-aggregation verbose
Loadsharing Type: Shar – Loadsharing, NonS – Non-Loadsharing
Port Status: S – Selected, U – Unselected
Flags:A – LACP_Activity, B – LACP_Timeout, C – Aggregation,
D – Synchronization, E – Collecting, F – Distributing,
G – Defaulted, H – Expired System ID: 0x8000, 000f-e245-6bc0 Local:
Port StatusPriority Oper-KeyFlag
GE1/0/1S 327682 {ACDEF}KOKOMADE
GE1/0/2S 327682 {ACDEF}KOKOMADE
GE1/0/3S 327682 {ACDEF}KOKOMADE Remote:
ActorPartner Priority Oper-KeySystemID Flag
GE1/0/125327682 0x8000, 000f-e23d-59f0 {ACDEF}KOKOMADE
GE1/0/226327682 0x8000 000f-e23d-59f0 {ACDEF}KOKOMADE
GE1/0/327327682 0x8000 000f-e23d-59f0 {ACDEF}KOKOMADE
以下哪项是正确的?[2分] 参考答案:B
A.交换机SWA和交换机SWB之间建立的是静态聚合组
B.交换机SWA和交换机SWB之间建立的是动态聚合组
C.LACP优先级为0x8001
D.链路聚合端口带宽大小2G
19.链路聚合技术的标准是哪项?A.802.3a B.802.3q C.802.3ad D.802.3ac 答案:C
20.链路聚合技术中的同一个聚合组中的处于Selected状态的成员端口的操作key要求是什么?A.可以不同B.必须相同C.可以不同,也可以相同D.随机参考答案:B
21.链路聚合技术中,LACP协议是通过什么与对端交互信息的?[2分]
A.BPDU B.LACPDU C.LLDPDU D.PPDU 参考答案:B
22.关于VLAN的Access端口说法正确是哪项?[2分] 参考答案:C
A.Access端口可以允许多个VLAN通过。 B.Access端口只能允许一个VLAN带标签通过。
C.Access端口只能允许一个VLAN不带标签通过。 D.Access端口一般用来连接交换机
23.如果交换机的某个端口下同时开启了基于端口的VLAN、基于MAC地址的VLAN、基于协议的VLAN和基于IP子网的VLAN,则缺省情况下,VLAN将按照什么顺序进行匹配?[D]
A.基于端口的VLAN 基于MAC地址的VLAN 基于协议的VLAN 基于IP子网的VLAN
B.基于端口的VLAN 基于IP子网的VLAN 基于协议的VLAN MAC VLAN
C.基于MAC地址的VLAN 基于端口的VLAN 基于协议的VLAN 基于IP子网的VLAN
D.基于MAC地址的VLAN 基于IP子网的VLAN 基于协议的VLAN 基于端口的VLAN
24.主机PCA的IP地址为40.1.1.1,MAC地址为0011-1111-1111,接在交换机的SWA的GigabitEthernet1/0/1口上,在交换机SWA上配置了如下命令:
[SWA]vlan 10
[SWA-vlan10]quit
[SWA]vlan 20
[SWA-vlan20]protocol-vlan ipv4
[SWA-vlan20]quit
[SWA]vlan 30
[SWA-vlan30]quit
[SWA]mac-vlan mac-address 0022-2222-2222 vlan 30
[SWA]vlan 40
[SWA-vlan40]ip-subnet-vlan ip 40.1.1.0 255.255.255.0
[SWA-vlan40]quit
[SWA]interface GigabitEthernet 1/0/1
[SWA-GigabitEthernet1/0/1]port link-type hybrid
[SWA-GigabitEthernet1/0/1]port hybrid pvid vlan 10
[SWA-GigabitEthernet1/0/1]port hybrid vlan 10 20 30 40 untagged
[SWA-GigabitEthernet1/0/1]port hybrid protocol-vlan vlan 20 0
[SWA-GigabitEthernet1/0/1]port hybrid ip-subnet-vlan vlan 40
[SWA-GigabitEthernet1 /0/1 ]mac-vlan enable
配置完成后,PCA会加入哪个VLAN?[2分]
A.VLAN10 B.VLAN20 C.VLAN30 D.VLAN40 参考答案:D
25.主机PCA的IP地址为40.1.1.1,MAC地址为0011-1111-1111,接在交换机的SWA的GigabitEthernet1/0/1口上,在交换机SWA上配置了如下命令:
[SWA]vlan 10
[SWA-vlan10]quit
[SWA]vlan 20
[SWA-vlan20]protocol-vlan ipv4
[SWA-vlan20]quit
[SWA]vlan 30
[SWA-vlan30]quit
[SWA]mac-vlan mac-address 0011-1111-1111 vlan 30
[SWA]vlan 40
[SWA-vlan40]ip-subnet-vlan ip 50.1.1.0 255.255.255.0
[SWA-vlan40]quit
[SWA]interface GigabitEthernet 1/0/1
[SWA-GigabitEthernet1/0/1]port link-type hybrid
[SWA-GigabitEthernet1/0/1]port hybrid pvid vlan 10
[SWA-GigabitEthernet1/0/1]port hybrid vlan 10 20 30 40 untagged
[SWA-GigabitEthernet1/0/1]port hybrid protocol-vlan vlan 20 0
[SWA-GigabitEthernet1/0/1]port hybrid ip-subnet-vlan vlan 40
[SWA-GigabitEthernet1/0/1]mac-vlan enable
[SWA-GigabitEthernet1/0/1]vlan precedence ip-subnet-vlan
配置完成后,PCA会加入哪个VLAN?[2分]
A.VLAN10 B.VLAN20 C.VLAN30 D.VLAN40 参考答案:C
26.两个交换机之间互连,交换机上的PC属于相同的VLAN。如果要想使PC间能够相互通讯,则通常情况下,需要设置交换机连接到PC的端口是什么端口?设置交换机之间相连的端口是什么端口?[2分]
A.Access端口 Access端口 B.Access端口 Trunk端口
C.Trunk端口 Trunk端口 D.Trunk端口 Access端口 参考答案:B
27.基于协议的VLAN对什么类型的端口配置有效?[2分]
A.Access端口 B.Trunk端口 C.Hybrid端口 D.以上端口都可以 参考答案:C
28.以下哪些是交换机的虚拟交换堆叠技术? 参考答案:ABCD
A.H3C的IRF技术 B.Cisco的VSS技术 C.锐捷的VSU技术 D.华为的CSS技术
29.IRF堆叠技术有什么好处?
A.简化管理 B.提高性能 C.弹性扩展 D.高可靠性 参考答案:ABCD
30.一个IRF堆叠系统中有哪几种成员设备?
A.Admin B.Master C.Slave D.Client 参考答案:BC
31.IRF堆叠的工作有哪几个阶段?(多选)[2分]
A.拓扑收集 B.角色选举 C.堆叠维护 D.设备启动 参考答案:ABC
32.IRF的连接拓扑种类有哪几种?(多选)[2分]
A.树型连接 B.链型连接 C.环形连接 D.模块式连接 参考答案:BC
33.关于IRF的连接要求下面说法错误的是哪项?
A.IRF端口是一种专门用于IRF的逻辑接口
B.本设备上与IRF-port1绑定的物理端口只能和邻居成员端口的IRF-port2绑定的物理端口相连。
C.本设备上的IRF-port1绑定的物理端口只能和邻居成员端口的IRF-port1绑定的物理端口相连
D.本设备上的IRF-port1绑定的物理端口可以和邻居成员端口的IRF-port1或IRF-port2绑定的物理端口相连 参考答案:CD
34.下面关于框式分布式设备堆叠后形成的虚拟设备,说法正确的是哪项?(
A.Master 的主用主控板相当于虚拟设备的主用主控板
B.Master 的备用主控板相当于虚拟设备的备用主控板
C.Slave的主用主控板相当于虚拟设备的主用主控板
D.Slave的备用主控板相当于虚拟设备的备用主控板 参考答案:ABD
35.IRF堆叠形成之后,用户可以通过以下哪些方法登录到堆叠系统控制台?(多选)[2分]
A.通过Master的Console 口 B.通过Slave的Console 口
C.Telnet到Master的IP地址 D.Telnet到Slave的IP地址 参考答案:ABCD
36.当参与堆叠的设备软件版本与Master设备的不一致时,下面说法正确的是哪项?
A.如果没有使能堆叠自动加载功能,则新加入的 B.通过Slave的Console 口
C.Telnet到Master的IP地址 D.Telnet到Slave的IP地址 参考答案:ABCD
37.关于IRF堆叠的链路聚合技术,下面说法正确的是哪项?
A.IRF可以采用链路聚合技术来实现堆叠口的冗余备份
B.IRF无法采用链路聚合技术来实现堆叠口的冗余备份
C.IRF可以实现跨设备链路聚合技术
D.IRF无法实现跨设备链路聚合技术 参考答案:AC
38.下面对IRF全称的表述,说法正确的是哪项?[2分]
A.Intelligent Flexible Framework 智能柔性架构
B.Intelligent Resilient Framework 智能弹性架构
C.Intelligent Flexible Architecture 智能柔性结构
D.Intelligent Resilient Architecture 智能弹性结构 参考答案:AB
39.两台设备进行堆叠时,IRF端口需要连接,下面连接正确的是哪项?[2分]
A.IRF-port1连接IRF-port1 B.IRF-port2连接IRF-port1
C.IRF-port2连接IRF-port2 D.IRF-port1连接IRF-port2 参考答案:BD
40.下面关于链路聚合的说法正确的是哪项?参考答案:ABC
A.链路聚合可以提高链路的可靠性。 B.链路聚合可以提高链路的带宽。
C.链路聚合是将多个物理以太网端口聚合在一起形成的一个逻辑上的聚合组。
D.链路聚合中端口无法进行负载分担,只能使用的端口故障后其它端口接替它的工作。
41.按照聚合方式的不同,链路聚合可以分为哪几种?
A.手动聚合模式B.自动聚合模式C.静态聚合模式D.动态聚合模式参考答案:CD
42.下面关于链路聚合的说法中正确的是哪项?
A.链路聚合是将多个物理以太网端口聚合在一起形成一个逻辑上的聚合组。
B.使用链路聚合服务的上层实体把同一聚合组内的多条物理链路视为一条逻辑链路
C.链路聚合可以实现数据流量在聚合组中各个成员端口之间的分担,以增加带宽
D.同一聚合组的各个成员端口之间无法动态备份 参 考答案:ABC
44.核心交换机采用以太网链路聚合技术,以下哪些是正确的?
A.聚合端口是物理端口,需要采购以太网链路聚合板卡
B.聚合端口是多个逻辑端口组成的逻辑端口,不需要采购以太网链路聚合板卡
C.聚合端口是多个物理端口组成的逻辑不需要采购以太网链路聚合板卡
D.聚合端口支持二层聚合端口和三层聚合端口 参考答案:CD
45.交换机SWA、SWB通过两根光纤千兆以太网链路连接在一起,其中交换机SWA上有如下接口配置:
[SWA]interface GigabitEthernet 1/0/1
[SWA-GigabitEthernet1/0/1]port link-type trunk
[SWA-GigabitEthernet1/0/1]port trunk permit vlan 1 10 100
[SWA]interface GigabitEthernet 1/0/2
[SWA-GigabitEthernet1/0/2]port link-type trunk
[SWA-GigabitEthernet1/0/2]port trunk permit vlan 1 10
若要配置链路聚合将这两条链路聚合在一起。如果SWB上配置是正确的,下面哪项是正确的?(多选)[2分]
A.因为允许通过的VLAN不同,GigabitEthe1/0/1和GigabitEthe1/0/2无法加入同一个聚合组。
B.只有将GigabitE1/0/2的配置改为与GigabitEthe1/0/1 一致,二者才可以加入同一个聚合组。
C.不需要更改允许通过的VLAN配置,GigabitEthernet1/0/1和GigabitEthernet 1/0/2就可以加入同一个聚合组。
D.在SWA和SWB上都配置了链路聚合后,若交换机SWA和SWB开启MSTP,则GigabitEthe1/0/1和GigabitEthernet 1/0/2 的 MSTP 端口状态一致。 参考答案:AB
46.链路聚合的作用有哪些?
A.提高链路可靠性B.提高网络安全性C.增加设备之间的传输带宽D.减少干扰参考答案:AC
47.链路聚合技术的聚合口可以是以下哪项?(多选)[2分]
A.一层聚合端口 B.二层聚合端口 C.三层聚合端口 D.四层聚合端口 参考答案:BC
48.链路聚合技术中的聚合成员端口状态有以下哪项?(多选)[2分]
A.locked状态 B.Selected状态 C.Unlocked状态 D.Unselected状态参考答案:BD
49.链路聚合技术中的操作Key包括以下哪些?(多选)[2分]
A.端口速度 B.端口状态 C.双工模式 D.链路聚合的配置 参考答案:ACD
50.下面关于VLAN说法正确的是哪项?(多选)[2分]
A.VLAN的数量是4096个 B.VLAN的范围是1-4096 C.可用的VLAN数量是4094
D.交换机端口默认处于vlan1 参考答案:ACD
51.关于VLAN中Trunk端口说法正确的是哪项?(多选)[2分]
A.Trunk端口可以允许多个VLAN不带标签通过
B.Trunk端口只能允许一个VLAN不带标签通过
C.Trunk端口可以允许多个VLAN带标签通过
D.Trunk端口通常用来连接交换机 参考答案:BCD
52.主机 PCA、PCB 和 PCC 分别连接接在交换机SWA的GigabitEthernet1/0/1、 GigabitEthernet1/0/2 和 GigabitEthernet1/0/3 端口上,并且其地址处于同一网段,在SWA上査看VLAN有如下显示:
[SWA]display vlan 10
VLAN ID: 10
VLAN Type: static
Route Interface: not configured
Description: VLAN 0010
Name: VLAN 0010 Tagged Ports: none Untagged Ports:
GigabitEthernet1/0/1 GigabitEthernet1/0/24
[SWA]display vlan 20
VLAN ID: 20
VLAN Type: static
Route Interface: not configured
Description: VLAN 0020
Name: VLAN 0020
Tagged Ports: none Untagged Ports:
GigabitEthernet1/0/2 GigabitEthernet1/0/24
[SWA]display vlan 30
VLAN ID: 30
VLAN Type: static
Route Interface: not configured
Description: VLAN 0030
Name: VLAN 0030 Tagged Ports: none Untagged Ports:
GigabitEthernet1/0/1 GigabitEthernet1/0/2 GigabitEthernet1/0/24
从以上输出信息可以判以下哪项是正确的?(多选)[2分]
A.PCA可以和PCB互通 B.PCA可以和PCC互通 C.PCB可以和PCC互通
D.PCA、PCB和PCC之间两两不能互通 参考答案:BC
53.在交换机SWA上执行display interface GigabitEthernet1/0/1命令后,输出信息如下:
[SWA]display interface GigabitEthernet1/0/1
GigabitEthernet1/0/1current state: UP
PVID: 10
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
Port priority: 0
从以上输出信息可以判以下哪项是正确的?(多选)[2分]
A.端口GigabitEthernet1/0/1只允许VLAN 1和VLAN 10的数据侦通过
B.当前交换机存在的VLAN只有VLAN1和VLAN10
C.带有VLAN1标签的数据帧离开端口GigabitEthernet1/0/1时不会被剥离标签
D.带有VLAN20标签的数据帧进入端口GigabitEthernet1/0/1时将被丢弃 参考答案:BCD
54.哪种划分VLAN的方法具有当用户物理位置移动时,即从一个交换机换到其他的交换机时,VLAN不用重新配置的优点?(多选)[2分]
A.基于端口的VLAN B.基于MAC地址的VLAN
C.基于协议的VLAN D.基于IP子网的VLAN 参考答案:BCD
55.主机PCA、PCB和PCC分别连接在交换机SWA的GigabitEthernet1/0/1、GigabitEthernet 1/0/2 和GigabitEthernet 1/0/3 端口上,并且其地址处于同一网段,在交换机SWA上配置:
[SWA]vlan 10
[SWA-vlan10]port GigabitEthernet/0/1
[SWA-vlan10]quit
[SWA]vlan 20
[SWA-vlan20]port GigabitEthernet1/0/2
[SWA-vlan20]quit
[SWA]vlan 30
[SWA-vlan30]port GigabitEthernet1/0/3
[SWA-vlan30]quit
[SWA]interface GigabitEthernet1/0/1
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1 /0/1 ]port hybrid vlan 10 30 untagged
[SWA-Ethernet1/0/1]quit
[SWA]interface GigabitEthernet1/0/2
[SWA-Ethernet1/0/2]port link-type hybrid
[SWA-Ethernet1 /0/2]port hybrid vlan 20 30 untagged
[SWA-Ethernet1/0/2]quit
[SWA]interface GigabitEthernet1/0/3
[SWA-Ethernet1/0/3]port link-type hybrid
[SWA-Ethernet1 /0/3]port hybrid vlan 10 20 30 untagged
以下哪项是正确的?(多选)[2分]
A.PCA和PCB之间可以互通 B.PCA和PCC之间可以互通 C.PCB和PCC直接可以互通 D.三台PC之间两两不能互通 E.配置命令有误 参考答案:BC
56.下面关于交换机VLAN间通信说法正确的是哪项?(多选)[2分]
A.交换机划分VLAN后,只有本VLAN内的主机可以通信,VLAN间的主机是没有办法互通的。
B.二层交换机划分VLAN后,不同VLAN的主机可以借助路由器实现通信,方法是路由器到各个VLAN各有一个物理接口和一条物理连接。
C.二层交换机划分VLAN后,不同VLAN的主机可以借助路由器实现通信,方法是路由器用一个接口连接交换机的Trunk口,且路由器必须支持802.1 Q协议。
D.三层交换机划分VLAN后,不同VLAN的主机可以实现通信,方法是三层交换机为每个VLAN创建一个虚拟的三层VLAN接口,需为VLAN接口配置相应的IP地址,此地址作为各自VLAN内主机的网关。参考答案:BCD
57.下面关于三层交换机的说法正确的是哪项?(多选)[2分]
A.三层交换机上实际上结合了二层交换机和路由器的部分功能,提高了网络集成度,增强了转发性能。
B.三层交换机在功能上实现了VLAN的划分、VLAN内部的二层交换和VLAN间路由的功能。
C.三层交换机中包含二层VLAN转发引擎和三层转发引擎两个部分。
D.三层交换机的三层转发引擎就相当于传统组网中的路由器的功能,使用硬件ASIC技术实现跨网段的三层路由转发。参考答案:ABCD
58.下面关于三层交换机收到数据帧进行二、三层转发判断哪项是正确的?参考答案:AB
A.如果数据帧的目的MAC地址是本交换机的VLAN接口MAC地址,交换机做三层转发。
B.如果数据帧的目的MAC地址不是本交换机的VLAN接口MAC地址,交换机査找MAC地址表做VLAN内二层转发。
C.如果数据帧的目的IP地址和源IP地址是同一网段,则交换机做二层转发。
D.如果数据帧的目的IP地址和源IP地址不是同一网段,则交换机査找路由表做三层转发。
59.下面关于三层交换机VLAN接口的IP地址描述正确的是哪项?参考答案:BD
A.只要给一个VLAN接口配置IP地址,交换机就具有三层路由转发功能。
B.只有给两个及两个以上的VLAN接口配置了IP地址,交换机才具有三层路由转发功能。
C.当给VLAN接口配置主IP地址时,如果接口上已经有主IP地址,必须删除原主IP地址才能配置新的主IP地址。
D.在删除VLAN接口的主IP地址之前必须先删除从IP地址。
60.在交换机SWA上执行display interface GigabitEthernet1/0/1命令后,输出信息如下:
[SWA]display interface GigabitEthernet 1/0/1
GigabitEthernet 1/0/1 current state: UP
PVID: 10
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
Port priority: 0
以下哪项是正确的?参考答案:AD
A.端口GigabitEthernet 1/0/1是一个Trunk端口,允许所有VLAN的数据帧通过.
B.带有VLAN1标签的数据帧离开端口GigabitEthernet 1/0/1时会被剥离标签。
C.带有VLAN20标签的数据帧可以从端口GigabitEthernet 1/0/1转发出去.
D.带有VLAN10标签的数据帧进入端口GigabitEthernet 1/0/1时不会被丢弃。
61.在交换机SWA上执行display interface GigabitEthernet1/0/1命令后,输出信息如下:
[SWA]display interface GigabitEthernet 1/0/1
GigabitEthernet 1/0/1 current state: UP
PVID: 10
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
Port priority: 0
以下哪项是正确的?参考答案:BC
A.端口GigabitEthernet1/0/1是一个Trunk端口,只允许VLAN 10的数据帧通过。
B.不带VLAN标签的数据帧进入端口GigabitEthernet1/0/1时会被打上VLAN10的标签。
C.带有VLAN1标签的数据帧进入端 GigabitEthernet1/0/1时不会被丢弃。
D.带有VLAN10标签的数据帧GigabitEthernet1/0/1时不会被剥离标签。
62.在交换机SWA上执行display interface GigabitEthernet1/0/1命令后,输出信息如下:
[SWA]display interface GigabitEthernet 1/0/1
GigabitEthernet 1/0/1 current state: UP
PVID: 10
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
Port priority: 0
以下哪项是正确的? 参考答案:AB
A.带有VLAN10标签的数据帧离开端口 GigabitEthernet1/0/1时会被剥离标签。
B.带有VLAN20标签的数据帧不能从端口GigabitEthernet1/0/1转发出去。
C.带有VLAN1标签的数据帧进入端口GigabitEthernet1/0/1时会被丢弃。
D.带有VLAN10标签的数据帧进入端口 GigabitEthernet1/0/1时会被丢弃。

第11章

1.IS-IS路由协议的英文全称是哪项?[2分]
A.Intermediate System-Intermediate System
B.Intermediate System-to-Intermediate System
C.Internet System-Internet System
D.Internet System-to-Internet System参考答案:B
2.哪些路由协议采用最短路由优先算法?[2分]
A.BGP B.RIP C.IS-IS D.EIGRP 参考答案:C
3.以下哪个路由级别称为区域内路由?[2分]
A.Level-0 B.Level-1 C.Level-2 D.Level-3 参考答案:B
4.以下哪个路由级别称为区域间路由?[2分]
A.Level-0 B.Level-1 C.Level-2 D.Level-3 参考答案:C
5.IS-IS路由域中Level-1的LSDB用在什么路由中?[2分]
A.区域内路由 B.区域间路由 C.区域外路由 D.全区域路由 参考答案:A
6.IS-IS路由域中Level-2的LSDB用在什么路由中?[2分]
A.区域内路由 B.区域间路由C.区域外路由D.全区域路由参考答案:B
7.在OSI的IS-IS网络中,同时维护两个LSDB的路由器是哪项?参考答案:B
A.Level-1路由器B.Level-2路由器C.Level-1-2路由器D.Level-3路由器
8.在OSI的IS-IS网络中,存在于同一个区域内的不同IS间的路由是哪项?[2分]
A.Level-0路由 B.Level-1路由C.Level-2路由D.Level-3路由参考答案:C
9.以下关于OSI网络NSAP地址中的IDP哪项是正确的?参考答案:A
A.IDP相当于IP地址中的主网络号 B.IDP相当于IP地址中的子网号和主机地址
C.IDP相当于IP地址中的子网掩码 D.IDP相当于IP地址中的网关
10.以下关于OSI网络NSAP地址中的DSP哪项是正确的?[2分]
A.DSP相当于IP地址中的主网络号 B.DSP相当于IP地址中的子网号和主机地址
C.DSP相当于IP地址中的子网掩码 D.DSP相当于IP地址中的网关 参考答案:B
11.OSI网络NSAP地址的长度是多少?[2分]
A.5-10个字节 B.8-20个字节 C.10-20个字节 D.15-30个字节 参考答案:B
12.一个IS-IS进程最多可以配置3个NET地址,哪项是他们相同拥有的?[2分]
A.Area ID B.DSP C.IDP D.System ID 参考答案:D
13.在路由器上用如下哪个命令?[2分]
A.[RTA]network-entity 10.0000.0000.0000.00
B.[RTA-isis-1]network-entity 10.0000.0000.0000.00
C.[RTA-Ethernet0/0]network-entity 10.0000.0000.0000.00
D.[RTA-isis-area-1]network-entity 10.0000.0000.0000.00 参考答案:B
14.在IS-IS中,如果要将Level-2路由发布到Level-1区域中,则需要采用如下哪种方法?A.路由渗透 B.路由过滤 C.路由策略 D.基于策略的路由 参考答案:A
15.用以下哪个命令来查看当前设备IS-IS进程的路由器类型?[2分]
A.[RTA]display isis brief B.[RTA]display isis route
C.[RTA]display isis lsdb D.[RTA]display isis interface 参考答案:A
16.用以下哪个命令来查看当前设备IS-IS进程的LSP?[2分]
A.[RTA]display isis brief B.[RTA]display isis route
C.[RTA]display isis lsdb D.[RTA]display isis interface参考答案:C
17.什么消息IS-IS在P2P类型链路上周期性发送?A.IIH B.LSP C.CSNP D.PSNP答案:A
18.在某网络项目中,为了降低复杂度,网络采用二层架构,接入层功能并入到汇聚层中。考虑到核心层需要具有快速收敛功能,汇聚层进行路由聚合,减少路由数量。在以下路由协议中,应该使用哪种路由协议作为核心层路由协议?[2分]
A.BGP B.RIP-1 C.RIP-2 D.IS-IS 参考答案:D
19.某网络的拓扑较复杂,核心和分部之间存在多条路径。为了控制核心与分部间的路由,有效的利用带宽资源,并且降低维护成本,则以下哪项措施是最优的?[2分]
A.使用RIP作为核心和分部间的路由协议,通过调整路由优先级来控制路由。
B.核心和分部之间用IPSec加密路由协议报文。
C.使用IS-IS作为核心和分部间的路由协议,并通过路由策略来控制路由。
D.在核心和分部间使用快速重路由技术。参考答案:C
20.在IS-IS中,同时拥有Level-1和Level-2链路状态信息的是哪项?
C.Level-1-2路由器
21.跨区域IS-IS设备建立的邻居关系是哪种?(多选)[2分]
A.Level-0 B.Level-1 C.Level-2 D.Level-1-2 参考答案:C
22.以下哪项是外部网关路由协议?A.RIP B.IS-IS C.EIGRP D.BGP 参考答案:D
23.以下哪项是一种“路径矢量”路由协议?A.RIP B.IS-IS C.EIGRP D.BGP答案:D
24.BGP协议使用的TCP端口号是哪项?D.179
25.运行BGP中的路由器的Router ID(RID)长度是多少位无符号整数?A.32
26.运行BGP中的网络中,处于不同自治系统的对特体称为什么?[2分]
A.IBGP B.EBGP C.ABGP D.FBGP 参考答案:B
27.运行BGP中的网络中,处于同一自治系统的对特体称为什么?[2分]
A.IBGP B.EBGP C.ABGP D.FBGP 参考答案:A
28.用network命令将OSPF路由注入BGP后,其ORIGIN属性为哪项?[2分]
A.IGP B.EGP C.Incomplete D.ASE 参考答案:A
29.BGP的AS_PATH属性是什么属性?[2分]
A.公认属性 B.公认可选 C.可选传递 D.可选非传递 参考答案:A
30.如下哪种BGP邻居状态说明BGP发言者没有到达BGP对等体IP地址的路由?[2分]
A.Active B.Idle C.Establish D.Full 参考答案:B
31.如下哪条BGP路由选择原则是正确的?[2分]
A.LOCAL_PREF -> AS_PATH -> ORIGIN -> MED
B.ORIGIN -> AS_PATH -> LOCAL_PREF -> MED
C.LOCAL_PREF -> AS_PATH -> MED -> ORIGIN
D.ORIGIN -> LOCAL_PREF -> MED -> AS_PATH 参考答案:A
32.在路由器上为了与对方建立BGP连接需进行相应配置,如下哪条配置命令是正确的?
A.[RTA]peer 9.1.1.2 as-number 65009 B.[RTA-bgp]peer 9.1.1.2 as-number 65009
C.[RTA]peer 9.1.1.2 D.[RTA-bgp]peer 9.1.1.2 参考答案:B
33.在将网段发布到BGP路由中时,如下哪条配置命令是正确的?[2分]
A.network 10.0.0.0 0.0.255.255 B.network 10.0.0.0 mask 0.0.255.255
C.network 10.0.0.0 255.255.0.0 D.network 10.0.0.0 mask 255.255.0.0 参考答案:C
34.如下哪个状态表示BGP连接已建立?
A.Active B.Idle C.Establish D.connect 参考答案:C
35.通过如下哪条命令可以查看到到达目的网段192.168.200.1的路由的AS_PATH属性值?
A.display ip routing-table B.display bgp peer
C.display bgp routing-table D.display bgp neighbor 192.168.200.1参考答案:C
36.如下哪条配置命令表示配置允许同非直接相连网络上的邻居建立EBGP连接?答案:A
A.peer 1.1.1.1 ebgp-max-hop B.peer 1.1.1.1 enable
C.peer 1.1.1.1 next-hop-local D.peer 1.1.1.1 ebgp-muti-hop enable
37.以下关于BGP负载分担的说法中正确的哪项?参考答案:D
A.BGP不支持负载分担,只有 IGP才支持负责分担。
B.同时从EBGP和 IBGP邻居学到相同的路由,是有可能形成等价路由的。
C.IBGP支持等价路由,EBGP不支持等价路由。
D.BGP 只对AS_PATH、ORIGIN、本地优先级、MED完全相同的路由进行负载分担。
38.路由器RTA与RTB为eBGP邻居关系,RTA发布路由10.10.10.0/24,并设置了团体属性,但是查看RTB的路由表,发现从RTA学到的路由 10.10.10.0/24没有携带团体属性,请问可能是什么原因导致的团体属性丢失?[2分]
A.RTA发布 10.10.10.0/24时设置了团体属性 NO_EXPORT
B.RTA发布 10.10.10.0/24时设置了团体属性 NO_ADVERTISE
C.RTB 没有配置peer RTA advertise-community
D.RTA 没有配置peer RTB advertise-community参考答案:D
39.某网络的拓扑较复杂,核心和分部之间存在多条路径。为了控制核心与分部间的路由,有效的利用带宽资源,并且降低维护成本,则以下哪项措施是最优的?参考答案:B]
A.使用RIP作为核心和分部间的路由协议,通过调整路由优先级来控制路由。
B.使用BGP作为核心和分部间的路由协议,通过调整路由属性来控制路由。
C.在核心和分部之间用IPSec加密路由协议报文。 D.在核心和分部间使用NAT协议。
40.某网络通过64kbps的广域链路连接到Internet。客户要求尽量高效利用此链路的带宽。则应该使用方式连接到Internet?[2分]
A.BGP协议 B.OSPF协议 C.RIP协议 D.静态路由 参考答案:D
41.路由器RTA与 RTB之间建立了BGP连接并互相学习到了路由。RTA与RTB都使用缺省定时器。如果路由器间链路拥塞,导致RTA收不到 RTB 发出的Keepalive消息,则会发生以下哪个后果?[2分]
A.30 秒后,RTA认为邻居失效,并删除从RTB学来的路由。
B.90 秒后,RTA认为邻居失效,并删除从RTB学来的路由。
C.120 秒后,RTA认为邻居失效,并删除从RTB学来的路由。
D.180 秒后,RTA认为邻居失效,并删除从RTB学来的路由。参考答案:D
42.在BGP协议报文中,通过什么消息发布不可达路由信息?[2分]
A.NOTIFICATION B.UPDATE C.KEEPALIVE D.ROUTE-REFRESH 参考答案:B
43.使用displabgp peer命令锁查看的邻居状态为 Established 时,表示从对等体处接收到了什么消息?[2分] 参考答案:B
A.Open Message B.Keepalive Message C.Establish Message D.Update Message
44.以下关于BGP同步说法错误的是哪些?[2分]
A.配置同步对从EBGP对等体学来的路由不起作用。
B.配置同步只对本自治系统始发的IBGP路由起作用。
C.如果自治系统内部所有路由器间建立了全网状IBGP邻居关系,可取消 BGP同步的配置。
D.配置BGP同步是为了防止路由黑洞。参考答案:B
45.当BGP的邻居状态机处于什么状态时,标志着与邻居的TCP连接已经正常建立?[2分]
A.IDLE B.OPENSENT C.ACTIVE D.CONNECT 参考答案:B
46.路由器的IP路由表中有一条192.168.1.0/27,要把它导入 BGP,应该使用如下哪一条命令?[2分]
A.network 192.168.1.0 mask 255.255.255.224
B.network 192.168.1.0 255.255.255.224
C.network 192.168.1.0 mask 0.0.0.31
D.network 192.168.1.0 0.0.0.31 参考答案:B
47.以下哪些路由协议属于链路状态链路协议?(多选)[2分]
A.OSPF B.RIP C.IS-IS D.EIGRP 参考答案:AC
48.IS-IS中有哪几个路由级别?(多选)[2分]
A.Level-0 B.Level-1 C.Level-2 D.Level-3 参考答案:ABCD
49.IS-IS路由域中有哪几种路由器?参考答案:ABC
A.Level-1路由器 B.Level-2路由器 C.Level-1-2路由器 D.Level-3路由器
50.集成化IS-IS可以支持哪几种形式的路由域?(多选)[2分]
A.纯OSI B.纯IP C.纯IPX D.IP和OSI的混合 参考答案:ABD
51.集成化IS-IS能够支持下列哪些协议?(多选)[2分]
A.TCP/IP B.IPX/SPX C.OSI CLNS D.AppleTalk 参考答案:AC
52.以下哪些是IS-IS协议与OSPF协议的相同点?(多选)[2分]
A.都是采用分层结构 B.都是链路状态协议 C.都有区域边界路由器的概念
D.非骨干区域都必须直接连接到骨干区域上 参考答案:AB
53.IS-IS支持哪些类型的网络?参考答案:BC
A.非广播-多路访问网络 B.广播型网络C.点到点网络D.点到多点网络
54.NET地址包含哪几个部分?A.Area B.System ID C.NSEL D.IDP 参考答案:ABC
55.IS-IS中的PDU包含有哪些类型?(多选)[2分]
A.Hello B.DSP C.IDP D.PSNP E.CSNP F.LSP G.IP 参考答案:ADEF
56.PSNP报文的作用是什么?(多选)[2分]
A.对收到的LSP进行确认 B.交换链路状态信息
C.保持LSDB的同步 D.建立邻居关系 参考答案:AC
57.在某网络项目中,为了降低复杂度,网络采用二层架构,接入层功能并入到汇聚层中。考虑到核心层需要具有快速收敛功能,汇聚层进行路由聚合,减少路由数量。在以下路由协议中,应该使用哪种路由协议作为汇聚层路由协议?(多选)[2分]
A.BGP B.RIP-1 C.RIP-2 D.IS-IS 参考答案:CD
58.以下路由协议中属于IGP和链路状态路由协议的是哪项?(多选)[2分]
A.BGP B.OSPF C.RIP D.IS-IS 参考答案:BD
59.下列关于IS-IS和 OSPF的说法正确的是哪项?(多选)[2分]
A.IS-IS运行在传输层,OSPF运行在网络层,二者都使用SPF算法。
B.一台IS-IS路由器只能属于一个区域,而一台 OSPF路由器的不同接口可以属于多个区域。
C.IS-IS 在扩展性上比OSPF好,但OSPF应用更广泛。
D.IS-IS的骨干区域必须是 Area0,而且必须是连续的。参考答案:AC
60.同一区域内的IS-IS路由器NET地址中哪部分相同?
A.Area B.IDP C.System ID D.NSEL 参考答案:AD
61.对于MP-BGP特性描述正确的是哪项?
A.支持CIDR B.属于IGP C.支持VLSM D.主要作用域两个AREA之间 参考答案:AC
62.以下关于BGP聚合功能哪些说法是正确的?(多选)[2分]
A.BGP聚合分为自动聚合和手工聚合两种。
B.由于BGP支持 CIDR, BGP自动聚合可以将路由表中存在的路由自动聚合为自然掩码的路由。
C.BGP手工聚合可以同时发布聚合的路由及具体路由,也可以只选择具体的路由生成聚合路由。
D.应用BGP手工聚合时可以使用 attribute-policy-参数改变聚合后路由的属性,以便更灵活的加以控制。参考答案:ACD
63.下列哪些路由协议支持手工路由聚合?
A.RIP-1 B.RIP-2 C.OSPF D.BGP 参考答案:BCD
64.RTA与 RTB运行 BGP路由协议,RTA上同时有一条静态默认路由。将 RTA中的默认路由引入到 BGP中的正确方法是哪项? (多选)[2分]
A.在RTA的 BGP视图下配置import-route static
B.在RTA的 BGP视图下配置default-route imported
C.在RTA的 BGP视图下配置import-route static和default-route imported
D.在RTA的 BGP视图下配置network 0.0.0.0 0.0.0.0 参考答案:CD
65.关于不同路由协议进行路由引入时缺省度量值,下列描述正确的是哪项?
A.OSPF 路由协议在引入路由时,被引入路由的缺省cost为 0。
B.OSPF 路由协议在引入路由时,被引入路由的缺省cost为 1。
C.BGP 使用被引入路由的cost值作为引入 BGP域之后的 MED值。
D.BGP 使用被引入路由的cost值加1作为引入BGP域之后的 MED值。参考答案:BC
66.在BGP 协议报文中,Update消息的作用是什么? (多选)[2分]
A.发布可达路由信息 B.撤销不可达路由信息
C.一条Update报文可以通告一类有相同路径属性的可达路由
D.一条Update报文可以携带多条不可达路由 参考答案:ABCD
67.BGP路由器从对等体接收到路由后,其基于的操作过程说法正确的是哪项?
A.接收路由过滤与属性设置是第一步工作
B.对接收到的路由完成路由安装后,再进行路由优选
C.对接收到的路由完成路由优选后,在进行路由安装
D.对接收到的路由完成路聚合后,根据发布策略直接给自己的对等体 参考答案:AC
68.BGP协议的 OPEN消息携带的内容包括有哪些?
A.BGP 协议版本本号 B.路由器的ID C.Hold timer值 D.AS Number 参考答案:ABCD
69.以下哪些BGP属性属于公认属性?(多选)[2分]
A.Origin B.S_PATH C.Next_Hop D.MED E.Local_Pref 参考答案:ABCE

第12章

1.测试查看vrrp的详细信息的命令是什么?A.display vrrp verbose
2.连通性测试工具ping 是基于什么协议开发的?A.ICMP
3.源主机ping 目的设备时,如果网络工作正常,则目的设备在接收到该报文后,将会向源主机回应ICMP的什么报文?[2分]
A.Echo Request B.Echo Reply C.TTL-Exceeded D.Port-Unreachable 参考答案:B
4.路由器上一次ping 默认发5个包,如果想指定发送报文的数目,可使用什么参数?D.–c
5.ping -a参数的作用是什么?A.带源
6.如何查看设备上的rip协议路由表?
A. display rip 1 route B. display ip routing-table protocol rip C. display ip routing-table D.无法查看 参考答案:A
7.如何查看rip协议在IP路由表中的活跃路由?[2分]
A. display rip 1 route B. display ip routing-table protocol rip C. display ip routing-table D.无法查看 参考答案:B
8.如何查看mpls的标签交换路径?[2分]
A.display mpls lsp B.display mpls C.display this D.display current-configuration 参考答案:A
9.HCL如果跨公网使用remote设备,可以使用什么方法?[2分]
A. 通过VPN将主机连接在同一局域网 B. 直接连接 C. 修改虚拟网卡地址即可 D. 不能跨公网 参考答案:A
10.查看BGP MPLS VPN中vpn实例vpna的路由表的命令是什么?[2分]
A. display ip routing-table vpn-instance vpna B. display ip routing-table protocol vpna
C. display ip routing-table vpna D. display vpna routing-table参考答案:A
11.查看链路聚合详细信息的命令______。[2分]
A.display link-aggregation summary B.display interface Bridge-Aggregation brief
C.display link-aggregation verbose D.display interface Bridge-Aggregation 参考答案:C
12.在设备上查看某一vlan的命令是什么?[2分]
A.display vlan vlan-id B.display vlan all C.display vlan brief D.display vlan static 参考答案:A
13.如何在设备上检查端口的stp角色以及状态?[2分]
A.display stp B.display stp brief C.display stp root D.display stp instance instance-id 参考答案:B
14.如何在设备上检查mstp中某一实例的信息?
A.display stp B.display stp brief C.display stp root D.display stp instance instance-id 参考答案:D
15.如何在设备上检查mstp实例的根桥ID?[2分]
A.display stp B.display stp brief C.display stp root D.display stp instance instance-id 参考答案:C
16.如何检查设备的ospf ipv4邻居?[2分]
A.display ospf peer B.display ospfv3 peer C.display ospf routing D.display ospf lsdb 参考答案:A
17.如何在设备上查看通过BGP传递过来的vpnv4路由信息?[2分]
A.display ip routing-table protocol bgp B.display bgp routing-table ipv4
C.display ip routing-table protocol bgp verbose D.display bgp routing-table vpnv4 参考答案:D
18.如何查看设备上BGP 接收到的所有的ipv4路由信息?[2分]
A.display ip routing-table protocol bgp B.display bgp routing-table ipv4
C.display ip routing-table D.display bgp routing-table vpnv4 参考答案:B
19.如何查看BGP的ipv4邻居?[2分]
A.display bgp peer ipv4 B.display bgp peer vpnv4 C.display bgp peer D.display bgp ip peer 参考答案:A
20.如何查看BGP的vpnv4邻居______。[2分]
A.display bgp peer ipv4 B.display bgp peer vpnv4 C.display bgp peer D.display bgp ip peer 参考答案:B
21.display ospf peer 展示ospf 邻居表时,可以看到哪些参数?(多选)[2分]
A.邻居的Router ID B.邻居的接口地址 C.自己的Router ID D.与邻居的邻接关系状态参考答案:ABCD
22.HCL中的remote设备,使用时需要注意什么?(多选)[2分]
A.在同一局域网 B.指向对方IP C.隧道名一致 D.指向对方文件路径 参考答案:ABCD
23.以下关于两台主机上的拓扑使用remote联调需要多条隧道连接时哪些说法是正确的?
A.需要主机连接在同一局域网 B.一个Remote可以连接多条隧道
C.一条隧道需要一台remote设备 D.不支持多条隧道连接 参考答案:AB
24.在设备上查看所有vlan的命令是什么?
A.display vlan B.display vlan all C.display vlan brief D.diplay vlan static 参考答案:AD
25.设备上展示MSTP信息时,非阻塞口的端口状态可能是什么状态?(多选)[2分]
A.forwarding B.learning C.listening D.blocking 参考答案:ABC
26.设备上展示MSTP信息时,非阻塞口的端口角色是什么?(多选)[2分]
A.Alternate B.DESI C.ROOT D.MASTER 参考答案:BCD
27.以下哪条命令无法查看设备上的某一协议路由表?(多选)[2分]
A.display rip 1 route B.display ip routing-table protocol rip
C.display ip routing-table D.display bgp routing-table ipv4 参考答案:BC
28.以下哪条命令无法查看mstp实例的根桥ID? (多选)[2分]
A.display stp B.display stp brief C.display stp root D.display stp instance instance-id 参考答案:ABD
29.ping后面可以使用的参数有哪些?A.IP地址 B.文件路径 C.域名 D.主机名 参考答案:AC
30.以下说法正确的是哪些?
A.ping无法指定数据包的发送者 B.ping无法指定报文大小
C.ping可以指定数据包的发送者 D.ping可以指定报文大小 参考答案:CD

第13章

1.文档撰写一般遵循如下哪个流程。
①审核优化 ②搜集信息 ③填充内容 ④明确目的
⑤编写大纲 ⑥明确对象 ⑦明确需求[2分]
A.④⑦⑤⑥②③①
2.工程师小明在撰写实施文档时,又去确认了设备参数,寻找了一些图片素材,此时小明处于文档撰写的哪个流程?[E]
A.明确目的 B.明确需求 C.编写大纲 D.明确对象 E.搜集信息 F.填充内容G.审核优化
3.实施文档相对于设计文档来说,需要更加偏重于哪方面?[2分]
A.方案介绍 B.设备描述 C.技术细节 D.成本开销 参考答案:C
4.网络实施文档的编写先有什么,后有实施文档?[2分]
A.网络工程设计与规划文档 B.设备参数 C.大纲 D.项目需求 参考答案:A
5.网络实施文档的内容编写完成后干什么?[2分]
A.交付客户 B.审核优化 C.交付使用 D.直接使用 参考答案:B
6.网络实施文档撰写时,大纲编写完成后需要干什么?F.填充内容
7.最能检验一个网络工程师技能水平的试刀石是什么?A.故障排除能力
8.网络实施文档撰写时,填充内容后需要干什么?G.审核优化
9.为什么网络项目中不推荐使用RIP协议?A.收敛速度较慢B.占用带宽较多C.影响网络扩展性D.以上都是参考答案:D
10.网络实施文档撰写时,对象明确后需要干什么?E.搜集信息
11.网络实施文档交付对象如果是集成商或最终用户,需要考虑什么?A.交付对象的技术水平
12.项目成功实施的关键是什么?A.全局的规划与设计
13.网络实施文档撰写时,最后一步是干什么?G.审核优化
14.网络工程项目实施过程中,是否需要对各个设备的配置脚本进行存档?[2分]
A.不需要B.都可以C.需要D.不知道参考答案:C
15.网络实施文档撰写时,第一步是干什么?A.明确目的
16.项目保证网络安全的基础是什么?[2分]
A.全局的规划与设计B.网络应用部署C.设备配置正确D.精细化权限划分参考答案:D
17.网络实施文档撰写时,目的明确后需要干什么?B.明确需求
18.为什么项目中通常建议使用ospf或isis路由协议?[2分]
A.配置简单B.收敛速度快C.有效防环D.以上都是 参考答案:D
19.网络实施文档撰写时,搜集信息后需要______。C.编写大纲
20.如何防止网络中有非法用户盗用合法IP地址发送大量的广播报文?[2分]
A.采用IP+端口绑定B.静态ARP表项C.采用端口安全功能D.以上都是 参考答案:D
21.实施文档撰写一般遵循哪些步骤?(多选)[2分]
A.明确目的B.明确需求C.编写大纲D.明确对象E.搜集信息F.填充内容G.审核优化H、文档简单 参考答案:ABCDEFG
22.网络实施文档的编写时,割接方案应该包含哪些内容?
A.割接计划B.准备工作C.割接步骤D.回退步骤参考答案:ABCD
23.如果实施文档的交付对象是集成商和最终用户,可以适当加强什么?
A.易用性 B.通俗性 C.专业性 D.针对性 参考答案:AB
24.网络实施文档的编写时,项目计划应该包含哪些内容?
A.网络现状B.网络设计C.进度计划D.人力安排 参考答案:CD
25.在搜集信息阶段需要搜集的信息是什么?
A.设备参数B.图片素材C.确认交付对象D.确定需求 参考答案:AB
26.网络实施文档的编写主要依靠什么?
A.工程规划B.设计文档C.设备参数D.图片素材参考答案:AB
27.网络实施文档的编写时,项目概况应该包含哪些内容?
A.网络现状B.项目背景C.项目目标D.网络设计 参考答案:BC
28.如果实施文档的交付对象是内部实施工程师,可以适当加强什么?
A.易用性B.通俗性C.专业性D.针对性参考答案:CD
29.网络实施文档的编写时,网络总体规划应该包含哪些内容?
A.网络现状B.人力安排C.进度计划D.新建网络设计参考答案:AD
30.文档的交付对象可能是哪个?
A.内部实施工程师B.集成商C.最终用户D.自己保存参考答案:ABC

第14章

1.VXLAN的英文全称是什么?[2分]
A.Visual eXtensible Local Area Network B.Visual extend Local Area Network
C.Virtual extend Local Area Network D.Virtual eXtensible Local Area Network参考答案:D
2.VXLAN的主要作用是什么?[2分]
A.解决现阶段大规模云计算数据中心虚拟网络不足的问题 B.解决现阶段大规模云计算数据中心网络安全的问题
C.解决现阶段大规模云计算数据中心网络扩展性的问题 D.解决现阶段大规模云计算数据中心网络速度的问题参考答案:A
3.SDN的英文全称是什么? 参考答案:B
A.Soft Defined Network B.Software Defined Network C.Soft Depend Network D.Software Depend Network
4.SDN的核心技术是什么?
A.OpenFlow B.Controller C.FlowTable D.Secure Channel 参考答案:A
5.SDN是哪个机构提出的?
A.美国麻省理工学院Clean-Slate课题研究组 B.微软公司 C.思科公司 D.美国斯坦福大学Clean-Slate课题研究组 参考答案:D
6.VXLAN的VNI有多少个?A.16,000,000 B.4096 C.65537 D.61440 参考答案:A
7.传统网络的三层结构,包括哪三层?A.汇聚层B.核心层C.传输层D.接入层参考答案:ABD
8.网络虚拟化有哪些好处? A.简化管理B.提高资源利用率C.有效控制成本D.提高运营效率参考答案:ABCD
9.最常见的虚拟网络形式为哪些?
A.基于协议的虚拟网络 B.基于虚拟设备的虚拟网络
C.基于IP的虚拟网络 D.基于子网的虚拟网络 参考答案:AB
10.VXLAN与VLAN相比,具备哪些优势?
A.极大的扩充了二层网段的数量 B.更大的灵活性 C.优化的网络操作 D.经济性 参考答案:ABCD
11.SDN的特点是哪些?
A.控制与转发分离B.可编程的网络架构C.网络流量的灵活控制D.单个配置网络设备 参考答案:ABC
12.对于VXLAN说法正确的是哪些?
A.VXLAN在云DC场景中使用,用于替代传统的vlan技术。B.VXLAN是一种叠加在三层网络上的二层网络。
C.经过VXLAN封装的数据无法跨二层网络传递。 D.经过VXLAN封装的数据会导致可用带宽不足。答案:AB
13.VXLAN是一种什么技术?A.隧道 B.应用层 C.传输层 D.网络层 参考答案:AB
14.云计算发展过程中遇到了哪些问题?
A.虚拟机规模受到网络规格限制 B.虚拟化业务的网络隔离 /分离能力限制
C.虚拟机迁移范围受到网络架构限制 D.虚拟化技术落地困难 参 考答案:ABC
15.以下关于VXLAN数据平面的说法正确的是哪些?
A.VXLAN报文不仅仅会在VTEP设备上封装或解封装。
B.对于转发路径上的Underlay设备而言,针对VXLAN报文会有特殊处理。
C.VXLAN报文只会在VTEP设备上封装或解封装。
D.对于转发路径上的Underlay设备而言,VXLAN报文只是普通的IP报文。参考答案:CD
16.以下关于VXLAN控制平面的说法正确的是哪些?
A.VXLAN自学习模式,通过在特定组播组中泛洪VLXN控制报文来学习VXLAN各个表项。
B.VXLAN基于 SDN Controller集中控制来学习表项,SDN Controller通过手工打桩或者平台上报来学习全网信息。
C.VXLAN扩展路由协议模式,通过MP-BGP扩展字端的封装来学习VXLAN各个表项。
D.基于SDN Controller集中控制,通过Openflow、SNMP、OVSDB等南向协议来对设备进行集中控制。参考答案:ABC
17.VXLAN控制平面有哪些分类?(ABC)
A.学习模式.自学习模式 B.路由协议扩展模式.路由协议扩展模式
C.基于.基于SDN Controller 模式模式 D.云平台自动配置模式.云平台自动配置模式
18.VXLAN相较于其他overlay技术,以下哪些选项为正确的?参考答案:ABD
A.VXLAN传输层基于UDP进行封装,可以根据UDP源端口号进行负载分担。 B.VXLAN技术已经被大部分设备厂商广泛使用
C.改变了传输层报文头,使期成为私有协议,屏蔽其他厂家。 D.对传输层无修改,兼容标准协议,支持的厂家较多。
19.以下关于VXLAN概念的理解正确的是哪些?参考答案:BCD
A.原始报文加上VXLAN头后,封装在TCP报文里面 B.VXLAN只是Overlay技术的一中
C.VTEP就是VXLAN隧道的起终点 D.VXLAN报文会在原始报文的技术长额外增加50 字节的开销
20.在SDN网络中,传统网络的安全部署方式存在以下哪些问题?[2分]
A.安全设备的能力无法在多业务之间共享 B.数据包需要经过多次分类,效率低下
C.网络设备之间耦合度大,拓扑依赖严重 D.在Overlay 组网下,网络设备需要透过Overlay 封装检测内部报文 答案:ABCD
21.以下哪些是与SDN紧密相关的开源项目?
A.OpenStack B.OpenDaylight C.ONOS D.Open vSwitch 参考答案:ABC

  • 34
    点赞
  • 28
    收藏
    觉得还不错? 一键收藏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值