279.状态检测防火墙在对后续数据包 (非首包)进行转发时,主要依据以下哪一项?
A.Route表
B.MAC地址表
C.FIB表
D.Session表
答案:D
解析:在状态检测机制开启状态下,只有首包通过设备才能建立会话表项,后续包直接匹配会话表项进行转发。
280.对于OSPF中虚连接的描述错误的是?
A.可以采用虚连接解决骨千区域逻辑上不连续的问题
B.虚连接属于区域0
C.虚连接不一定属于骨千区域的,具体属于哪个区域要根据实际拓扑进行确定
D.虚连接可以在任意两个区域边界路由器上建立,但是要求这两台边界路由器有端口连接到一个共同的非骨干区域
答案:C
解析:考察的是对 OSPF 虚链路的理解。OSPF 虚链路永远是区域 0 的,建立虚链路时,底层穿越的区域必须不能是特殊区域,并且穿越区域的邻居关系必须是完好的。因为建立虚链路时候,用的是底层穿越区域的1类LSA。所以选项“虚连接不一定属于骨干区域,具体属于哪个区域要根据实际拓扑进行确定”的说法是错误的。
281.现有一台交换机通过某端口与一个指定端口相连,但是该端口不转发任何报文,却可以通过接收BPDU来监听网络变化,那么该端口的角色应该是以下哪一选项?
A.Disable端口
B.Alternate端口
C.Root端口
D.Designated端口
答案:B
解析: 因为该端口不转发任何报文,只是通过接收BPDU来监听网络变化。BPDU(Bridge Protocol Data Unit)是用于交换机之间进行通信和交换网络拓扑信息的报文。监听端口通常用于监测网络拓扑的变化,例如检测到链路故障或新的交换机加入网络等情况。通过监听端口,交换机可以及时更新自己的网络拓扑表,以保证网络的正常运行。
282.如图所示是一台路由器的BGP错误输出信息。以下关于这段信息的描述,错误的是哪一选项?<Huawei>display bgp errorError type Peer Error Date Time:2010-03-2212:40:39Peer Address:10.1.1.5 VRF Name:Public Error info Incorrecct remote AS
A.该路由器邻居地址是10.1.1.5
B.错误原因有可能是由于邻居地址错误所致
C.Error Type显示由于邻居关系错误导致
D.错误发生的时间是2010年3月22日12时40分39秒
答案:B
解析:根据输出信息可知,错误类型为 Peer Error,错误信息为 Incorrect remote AS,说明路由器与邻居之间的 AS 号不匹配。选项 A 错误,因为邻居地址错误不会导致 Incorrect remote AS 错误。答案为 B
283.以下关于BGP、OSPF,IS-IS, RIP的描述正确的是哪一选项
A.OSPF运行在IP协议基础之上采用的协议号是88
B.RIP运行在UDP会话基础之上,采用的端口号是520
C.BGP邻居关系建立在UDP会话基础之上的采用的端口号是179
D.IS-IS运行在IP协议基础之上,采用的协议号89
答案:B
解析:BGP建立在TCP之上,采用的端口号是179 ISIS运行在链路层之上的网络层协议,采用的协议号是112 OSPF运行在IP协议基础之上,采用的端口号是89
284.以下关于堆叠MAD检测说法错误的是?
A.MAD直连检测可以通过中间设备叶可以采用full-mesh的方式
B.MAD代理检测要求所有堆叠成员都与代理设备相连,并且相连的链路加入到一个Eth-Tunk内
C.MAD检测的方式分为直连检测、代理检测
D.堆叠系统互为代理进行MAD检测时,两个堆叠系统可以使用相同的Domain ID
答案:D
解析:设备支持两套堆叠系统互为代理进行多主检测,此时必须通过配置保证两套堆叠系统的堆叠域的域编号(Domain ID)不同。所以选项“堆叠系统互为代理进行MAD检测时,两个堆叠系统可以使用相同的Domain ID”的说法是错误的。
285.下面关于各种报文的LSA描述错误的是?
A.LS Ack报文包含了完整的LSA信息
B.LS Request 文只有 LS Type, LS ID 和 Advertising Router
C.DD类型的LSA只是包含LSA的摘要信息,即包含LSType,LS ID,Advertising Router 和 LS SequenceNumber
D.LS Update报文包含了完整的LSA信息
答案:A
解析:DD报文仅包含LSA头部、LSAck仅包含需要的LSA头部
286.以下关于配置漫游组的描述,说法错误的是?
A.Master Controller是通过CAPWAP隧首管理各个AC的
B.AC在使能Master Controller功能后,默认加入漫游组并可以管理其他AC
C.Master Controller是一个逻辑角色,可以由任何一个普通实体AC担负
D.成员AC需要指定一台AC作为自己的Master Controller
答案:B
解析:AC在使能Master Controller功能后,默认加入漫游组但不可以管理其他AC
287.在SSM中,需要用到的IGMP是哪个版本?
A.IGMPv1
B.IGMPv2
C.IGMPv3
D.IGMPv4
答案:C
解析:因为只有IGMPv3才支持SSM模型
288.在IS-IS进程中配置了filter-policy 2000 export,关于该命令作用说法错误的是?
A.该命令会过滤对外发布的链路状态信息
B.如果不配置该命令,设备缺省会将外部路由协议引入到IS-IS的路由全部对外发布
C.会限制设备自身产生的路由条目对外发布
D.需要结合路由引入使用,作用为只将部分引入的外部路由发布给邻居
答案:C
解析:filter-policy export命令用来按照过滤策略,设置对引入的路由在向外发布时进行过滤。undo filter-policy export命令用来取消对引入的路由在发布时进行过滤。缺省情况下,不对引入的路由在发布时进行过滤。
289.在进行源NAT配置,并有no一pat配置参数时,以下哪个说法是正确的?
A.同时进行源IP地址和源端口转换
B.只进行目的IP地址转换
C.只进行源IP地址转换
D.进行目的IP地址和目的端口转换
答案:C
解析:no-pat参数是在进行进行地址转换时只转换数据报文的IP地址不进行端口转换,而有no-pat参数的是动态NAT,因为动态NAT只转换源IP地址转换
290.下面关于前缀列表的描述错误的是?
A.前缀列表对于路由掩码的匹配功能比访问控制列表更强
B.前缀列表可用来过IP前缀
C.前缀列表可以用于数据包的过滤
D.前缀列表可以匹配前缀号和前缀长度
答案:C
解析:IP前缀列表(IP-Prefix List)是将路由条目的网络地址、掩码长度作为匹配条件的过滤器,不能过滤数据包。可在各路由协议发布和接收路由时使用。不同于ACL,IP-Prefix List能够同时匹配IP地址前缀长度以及掩码长度,增强了匹配的精确度
839.PIM-SM中Hello消息的作用是
A.邻居间能力协商
B.建立并维护邻居关系
C.向RP注册
D.选举网段BDR
答案:AB
解析:向RP注册的是Register消息,选举网段的DR
840.下面关于BFD应用说法正确的是?
A.BFD单跳检测是指对两个直连系统进行IP连通性检测
B.BFD多跳检测是指BFD可以检测两个系统间的任意路径这些路径可跨越了很多跳也可能在某些部分重叠
C.单臂回声功能是指通过BFD报文的环回操作检测转发链路的连通性
D.BFD与OSPF联动就是将BFD与OSPF关联起来,通过BFD对链路故障的快速感应进而通知OSPF,从而加快OSPF对于网络拓扑变化的响应
答案:ABCD
解析:异步模式是周期性发送BFD控制报文,如果某个系统在检测时间内没有收到对端发来的BFD控制报文,则宣告BFD会话的状态为Down。查询模式是在需要验证连接的情况下,系统连续发送多个BFD控制包,如果在检测时间内没有收到返回的报文就宣布会话为Down。
841.关于组播ASM模型和SSM模型,下面说法哪些是正确的?
A.ASM模型中接收者无法预先指导组播源的位置
B.SSM模型中接收者已经通过其他手段预先知道了组播源的具体位置
C.SSM直接在接收者和组播源之间建立组播转发树
D.SSM和ASM使用相同的组播地址范围
答案:ABC
解析:全称为Any-Source Multicast,译为任意组播源地址。在ASM模型中,任意发送者都可以成为组播源,向某组播组地址发送信息。加入该组播组后,发往该组播组的所有信息都能够接收到。在ASM模型中,接收者无法预先知道组播源的位置,接收者可以在任意时间加入或离开该组播组SSM:全称为Source-Specific Multicast,译为指定源组播。用户可以接受感兴趣的组播信息,不接受其他信息。SSM模型为用户提供了一种能够在客户端指定信源的传输服务。SSM和ASM模型的根本区别是接收者已经通过其他手段预先知道了组播源的具体位置。SSM和ASM使用不同的组播地址范围,直接在接收者和组播源之间建立组播转发树。
842.下面哪几个参数不是配置BGP Peer时的必备项?
A.peer的IP Address
B.as number
C.Password
D.description
答案:CD
解析:配置邻居关系一定要IP地址和AS号
843.USG系列防火墙自定义的安全区域的安全级别可设置以下哪些值?
A.150
B.100
C.50
D.30
答案:CD
解析:USG系列防火墙的安全区域范围是0-100,但是由于100是local安全域的安全级别
844.ISIS的Hello报文主要分为哪几种类型?
A.P2P LAN IIH
B.Level-2 LAN IIH
C.Level-3 LAN IIH
D.Level-1 LAN IIH
答案:ABD
解析:Hello报文用于建立和维持邻居关系,也称为IIH(IS-to-IS Hello PDUs)。其中,广播网中的Level-1 IS-IS使用Level-1 LAN IIH;广播网中的Level-2 IS-IS使用Level-2 LAN IIH;非广播网络中则使用P2P IIH。
845.下面关于Network-Summary-LSA描述正确的是
A.Network-Summary-LSA中的Link State ID被设置成目的网络的IP地址
B.Network-Summary-LSA中的Netmask被设置成目的网段的网络掩码
C.Network-Summary-LSA是由ASBR产生的
D.Network-Summary-LSA中的Metric被设置成从该ABR到达目的网段的开销值
答案:ABD
解析:关于 OSPF 的 NETWORK-SUMMARY-LSA 表示的是3类LSA,用于表示不同区域之间的路由。LSA的名字是路由的网段,内部是路由的掩码,并且3类LSA只能由 ABR 产生。所以正确答案是“NETWORK-SUMMARY-LSA中的LINK STATE ID被设置成目的网络的IP地址”、“NETWORK-SUMMARY-LSA中的NET MASK被设置成目的网段的网络掩码”、“NETWORK-SUMMARY-LSA被设置成从该ABR到达目的网段的开销值”。
852.以下关于二层漫游和三层漫游的描述以下说法正确的是?
A.层漫游前后STA关联的AP服务集上的VLAN必须相同
B.层漫游是指客户端在不同子网间漫游
C.层漫游是指客户端在同一子网内漫游
D.如果STA漫游时前后关联的VLAN ID相同则一定属于二层漫游
答案:BC
解析:二层漫游是1个无线客户端在2个AP(或多个AP)之间来回切换连接无线,前提是这些AP都绑定的是同1个SSID并且业务VLAN都在同1个VLAN内(在同一个IP地址段),而三层漫游是1个无线客户端在2个AP(或多个AP)之间来回切换连接无线,前提是这些AP都绑定的是同1个SSID并且业务VLAN都不在同1个VLAN内(不在同一个IP地址段)。三层漫游前后STA关联的AP服务集上的VLAN不相同。
853.RSTP在STP基础上进行了改进,实现了网络拓快速收敛。但RSTP和STP都是基于单个生成树的,存在一些缺点比如
A.无法在VLAN实现据流量的负载均衡
B.会造成部分VLAN路径不通的问题
C.会产生次优路径的问题
D.链路被阻塞后会承载一部分流量,不会造成带宽浪费
答案:ABC
解析:链路被阻塞后不会承载任何流量,除非当根端口或指定端口出现问题后进入Forwarding状态。
854.对于组播MAC地址,下列说法错误的是:
A.1个组播MAC地址正确应32个IP组播地址
B.组播MAC地址的作用是在链路层上标识属于同一组播组的接收者
C.组播MAC地址的高24bit为0x01005f,第25位固定为1,MAC地址的低23bit为组播IP地址的低23bit
D.1个组播MAC地址唯一对应1个IP组播地址
答案:CD
解析:IANA 规定,组播MAC 地址的高24bit 为0x01005e ,第25bit 固定为0。MAC 地址的低23bit 为组播IP 地址的低23bit 一个组播MAC 地 址对应32 个IP 组播地址。
855.IPV4报文发送方式包括哪三种?
A.任意播
B.组播
C.广播
D.单播
答案:BCD
解析:在 IPv4 当中报文的发送方式只有组播、单播、广播这三种方式
856.配置双机热备份后主备通道无法建立主用设备上的信息无法正常备份到备份设备上,导致双机热备份功能不正常,该故障可能的原因是?
A.本端的源IP地址、源端口号和对端的目的IP地址、目的端口号不一致
B.两端主备服务报文的重传次数和重传间隔不一致
C.TCP通道未建立
D.两个AC的优先级一致
答案:ABC
解析:两个优先级一样的AC时,可能会出现双主现象,无法实现双机热备,能配置成负载分担。
857.关于VRRP的负载分担描述正确的是:
A.负载分担方式是指多台路由器同时承担业务,因此负载分担方式需要两个或者两个以上的虚拟路由器
B.在路由器的一个接口上可以创建多个虚拟路由器,使得该路由器可以在一个虚拟路由器中作为Master路由器,同时在其他的虚拟路由器中作为Backup路由器
C.在配置优先级时,三个虚拟路由器的VRRP master可以在不同路由器上
D.负载分担方式是指建立两个或更多备份组,多台路由器同时承载业务
答案:ABCD
解析:实现负载分担时,可以在一个接口上创建多个虚拟路由器,使得流量在两个或多个备份组中进行流量负载分担,如下图所示:VRRP备份组1:RouterA作为Master,RouterB作为BackupVRRP备份组2:RouterB作为Master,RouterA作为Backup
858.关于BGP MED,下面哪些描述是正确的?
A.缺省情况下,BGP选路规则可以对来自不同自治系统的路由进行MED比较
B.缺省况下,如果路由属性中没有置MED值,按处理。如果配置了best route med-none-as maximim命令。则把MED校最大值4294967295来处理
C.BGP路由MED的缺省值是0
D.在BGP选路规则中,MED的优先级要低于AS-Path、Preferred-Value、 Local-Preference、 Origin
答案:BCD
解析:缺省情况下, MED 不会去比较来自不同的AS 的 MED, 只有来自同一个 AS 的 MED才会去比较
859.BGP常用的路由策略工具中,能够用来过滤路由的有哪些?
A.traffic-policy
B.ip extcommunity-filter
C.filter-policy
D.route-policy
答案:BCD
解析:traffic-policy:ip extcommunity-filter 命令功能 ip extcommunity-filter 命令用来创建扩展团体属性过滤器。Filter-policy:过滤策略,可配置不同参数,进行不同的路由过滤Route-policy:route-policy 命令用来创建路由策略并进入Route-Policy视图。
860.关于OSPF AS-External-LSA说法正确的是
A.Net mask被设置全0
B.使用Link State ID和Advertising Router可以唯一标识一条AS-External-LSA
C.Advertising Router被设置为ASBR的Router ID
D.Link state ID被设置为目的网段地址
答案:CD
解析:Net mask代表的是掩码,不都是全0,使用Net mask、Link State ID和Advertising Router可以唯一标识一条 AS-External-LSA
需要题库的朋友评论区留言吧!