251.下面是路由器RTB的部分输出信息,关于输出信息描述错误的是
A:最后发送Report消息的主机是225.1.1.2
B:接口上动态介入的组播组个数是1
C:Display igmp group命令用来查看IGMP组信息,包括通过成员报告动态加入的组播组和通过命
令行静态加入的组播组信息
D;加入的组播地址是255.1.1.2
A
解析:最后发送Report消息的主机是10.1.6.10
252.下面一台路由器的输出信息,关于这段信息描述正确的是
A:该路由到达目标网络5.1.1.0/24的MED值为50
B:该路由到达目标网络1.1.1.0/24的MED值为100
C:该路由到达目标网络5.1.1.0/24的下一跳是1.1.1.1,且该路由是最优的
D:该路由到达目标网络1.1.1.0/24的下一跳是1.1.1.1且该路由是最优的
C
解析:该路由到达目标网段的MED都是0,因为到达5.1.1.1的路由前有>,代表的是最优路由
253.下面是台路由器输出的BGP信息,关于这段信息描述错误的是
A:路由器的router id是1.1.1.9
B:Display bgp network命令来显示BGP通过network(BGP)的通告的路由信息
C:该路由器所在AS号是10
D:该路由器通过import-route命令引入了4.4.4.0/24的网段
D
解析:由查询命令可知,该命令查看的是BGP network的路由信息
254.VRRP的报文的组播目的地址是:
A:224.0.1.18
B:224.0.0.18
C: 224.0.0.20
D:224.0.1.20
B
255.如图所示的网络,R1设备配置路由渗透,那么R1设备把Level-2的LSP发送给R3,使R3可以获知全网路由
错误
解析:R1配置路由渗透,R1设备吧Level-2的LSP发送给R4
256.某台路由器运行IS-IS,其输出信息如图所示,下列说法正确的是?
A;S4/0/0接口发送IIH的周期为30S
B:S4/0/0接口的circuit-level为level-1
C:S4/0/0接口的Cost值为20
D:S4/0/0接口支持IPv6
B
解析:S4/0/0接口的发送IIH的周期是10s,cost值为10,接口不支持IPv6,因为IPv6接口状态是down
257.四台路由器运行ISIS且已经建立邻接关系,区域号和路由器的等级如图中标记,则R4到达10.0.2.2/32的cost值是多少?
A:10
B:20
C:30
D:40
C
解析:由于没有配置路由渗透,所以R4会选择离自己最近的一个路由器生成缺省并指定其为下一跳路由,该题中R4认为R1离它最近,所以是30
258.四台路由器运行ISIS且已经建立邻接关系,区域号和路由器的等级如图中标记,在R3设备上配置路由渗透,则R4到10.0.2.2的cost值为多少?
A:30
B:40
C:50
D:60
C
解析:配置了路由渗透,R4上有R210.0.2.2的明细路由,因此走的是R4->R3->R2即40+10=50
259.四台路由运行ISIS且已建立邻接关系,区域号和路由器的等级如图中标记,下列说法正确的是?
A:R1路由器的LSDB中不存在R4的LSP
B:R2路由器的LSDB中不存在R3的LSP
C:R3路由器的LSDB中不存在R4的LSP
D:R2路由器的LSDB中不存在R4的LSP
A
解析:默认情况下,Level-1-2路由器并不将自己知道的其他Level-1区域以及骨干区域的路由信息通告给它所在的Level-1区域的路由器,因此Level-1路由器将不了解本区域以外的路由信息。所以R1路由器的LSDB中不存在R4的LSP
260.下面是路由器Huawei的部分输出信息,关于输出信息,描述错误的是
A:该路由器Gigabitethernet1/0/0接口运行的PIM-SM
B:该路由器Gigabitethernet1/0/0接口运行的PIM状态是UP
C:该路由器Gigabitethernet1/0/0接口运行的是PIMv2
D:该接口上的DR是10.1.1.1
D
解析:该接口上的DR是10.1.1.2
261.如图所示是一个IP报文头部,则以下说法正确的是
A:协议号51.代表该IP Header后的报文为AH头部
B:该报文一定是只有AH装的IPsec VPN报文
C:协议号51,代表该IP Header后的报文为ESP头部
D:该报文为IPsec VPN报文,并且该报文的数据部分被加密 了
C
262.如下图所示,防火墙收到从PC1到PC2报文,则以下说法正确的是?
A:该报文无法匹配安全策略rule1、rule2,将会匹配防火墙的默认策略,防火墙会转发该报文
B:防火墙的默认安全策略为匹配所有,动作为拒绝
C:该报文会匹配安全策略rule2,防火墙会转发该报文
D:该报文会匹配安全策略rule1
C
解析:PC1到PC2是从trust区域到untrust区域,所以该报文匹配rule2,因为动作是允许,所以防火墙会转发该报文
263.下面是一台路由器的输出信息,关于这段信息描述正确的是
A:目的网段1.1.1.0/24所携带的团体属性值是no-export,表明该路由器条目不能通告给任何BGP邻居
B:目的网段5.1.1.0/24所携带的团体属性值是no-advertise,表明该路由条目不能被通告给任何其他的BGP对等体
C:目的网段1.1.1.0/24所携带的团体属性值是no-export,表明该路由器条目可以通告给任何BGP邻居
D:目的网段5.1.1.0/24所携带的团体属性值是no-advertise,表明该路由条目不能被通告到本地AS之外
B
解析:no-export参数表明该路由条目不能被通告到本地AS之外而no-advertise参数是表明该路由条目不能通告给任何其他的BGP对等体
264.某台路由器运行ISIS,其输出信息如图所示,下列说法错误的是?
A:邻居路由器的system-id为0002.0200.2002
B:本路由器是DIS
C:本路由器的区域号为49.0001
D:本路由器system-id为0100.0000.1001
B
265.双链路热备时,AP会与主AC、备份AC建立CAPWAP链路。
正确
266.RSTP中边缘端口无需等待forwarding delay,可直接进入forwarding状态。如果边缘端口接收到了BPDU,则边缘端口会被直接关闭进入error-down状态。
错误
267.DDos攻击是指攻击者通过控制大量的僵尸主机,向目标网络发送大量精心构造的攻击报文,从而使被攻击者产生拒绝向正常用户的请求提供服务的效果。
正确
268.当在华为路由器上运行OSPFv3时,OSPFv3进程会自动选择一个接口地址作为该进程的Route ID.
错误
解析:选择一个最大d
269.两台处于不同区域的level-1路由器可以形成邻居关系。
错误
解析:level-1路由器需要同区域才能建立邻居关系
270.如图所示,漫游前数据流量的转发为STA-HAP-HAC-上层网络,转发方式为隧道转发,经过三层漫游以后,数据的转发流量走向是?
A:STA-FAP-FAC-上层网络
B:STA-FAP-FAC-HAC-HAP-HAC-上层网络
C:STA-FAP-FAC-HAC-HAP-上层网络
D:STA-FAP-FAC-HAC-上层网络
D