【HCIE备考】笔试题库P1-10

PART 1

一、单选题 (本大题共33个小题,总33分)
1/单选题
跨设备链路聚合实现了数据流的传输和堆叠成员交换机的相互备份,但是由于堆叠设备间堆叠线缆的带宽有限,可以通过以下哪种方式提高转发效率?
A 通过堆叠卡连接堆叠设备
B 使能堆叠多主检查功能
C 配置堆叠系统MAC地址切换
D 使能流量本地优先转发
正确答案: D
2/单选题
现有一台交换机运行了RSTP。如果网络拓扑发生改变,那么由该交换机自动学习到的二层转发表项会发生什么变化?
A 所有表项均删除
B 只有与收到TC消息的端口相关的表项才会被删除
C 除了与边缘端口相关的表项不删除之外,其他表项均刪除
D 如果老化时间设置为15秒,那么超过老化时间的条目均会被删除
E 除了与边缘端口相关的表项和与收到TC消息的端口相关的表项不删除之外,其他表项均删除。
正确答案: E
3/单选题
以下关于华为交换机中MUXVLAN描述正确的是
A 在同一个VLAN下,MUXVLAN可以和SuperVLAN混合使用
B MUX VLAN分为Principal VLAN和Subordinate VL AN, Subordinate VLAN又分为Separate VLAN和lsolate VL AN
C 每个Separate VLAN可以绑定多个Principal VLAN
D Principal Port可以和MUX VL AN内所有的接口通信
正确答案: D
4/单选题
当你对一个部署了华为设备的局域网进行排错时,你发现该局域网中有大量未知源MAC地址的单播帧。大量未知源MAC地址单播帧会对交换机造成最大的危害是?
A 消耗可用的带宽
B 增加电源的功耗
C 占用缓存帧的内存
D 消耗系统中可用的MAC地址表项
E 占用TCAM表项
正确答案: D
5/单选题
以下关于交换机接口Access模式下收发数据帧的过程描述正确的是?
A Access模式下在收到带标签的数据帧时直接丢弃
B Access 模式下只接收不带标签的数据帧
C 数据帧在进入交换机接口时,交换机会学习数据帧里的目的MAC地址
D Access模式下在发送时会剥离掉数据帧的VLAN标签
正确答案: D
6/单选题
在RSTP中,哪种端口能够提供备份的路径已达到生成树的根节点?该端口处于什么状态

A Altermate 端口和Learning状态
B Alternate 端口和Forwarding状态
C 根端口和Listening状态
D Designate端口和Listening状态
E Alternate 端口和Discarding状态
正确答案: E
7/单选题
关于Filter-policy 以下描述正确的是?
A 使用Filter-Policy,在OSPF中的ASBR上,可以对type 5 LSA和type 7 LSA的生成进行过滤
B 前缀列表既可以过滤路由,也可以用于过滤数据包
C Filter-Policy 可以对接收或者发布的链路状态信息进行过滤,可以修改路由条目的属性
D 使用前缀列表过滤路由时,表项ip ip-prefix 1 deny 0.0.0.0 0 less-equal 32表示只匹配缺省路由
正确答案: A
8/单选题
OSPFv3协议是一个 单独开发的协议,它与OSPFv2有些不同之处,关于OSPFV3是基于链路的而不是网段,以下说法错误的是?
A 对连接到链路上的两台略由器,即使它们的IPv6地址前级不同,依然可以建立邻居关系
B 对连接到链路上的两台路由器,即使不配置单播IPv6地址,也可以建立邻居关系
C OSPFv3 路由器从邻居获得的路由信息,都会使用邻居的Link-local地址作为转发报文的下一跳
D 除了虚连接以外,所有的OSPFv3接口都使用Linklocal地址作为报文的目的地址
正确答案: D
9/单选题
如果所示,某台路由器的LSDB的一部分LSP如下图第一条所示。先收到了一条新的LSP,如F图中的第二跳,下列说法错误的有
1.jpg
A 本路由器会把新收到的LSP放到LSDB
B 本路由器会忽略从邻居收到的LSP
C 如果是点到点网络,本路由器会发送PSNP
D 如果是广播网络,DIS会在下一个CSNP报文中,包含此LSP的摘要信恳
正确答案: B
10/单选题
关于OSPF协议的Stub区域和NSSA区域,以下说法错误的有
A Stub 区域中不允许注入Type5LSA,而NSSA区域中允许注入Type 5 LSA
B Stub 区域和NSSA区域都允许注入Type 3 LSA
C Stub 区域和NSSA区域都不允许注入Type4 LSA
D Stub区域中不允许注入Type7LSA,而NSSA区域允许注入Type7LSA
正确答案: A
11/单选题
IPv6环境中部署ISIS协议,下列说法中正确的是
A 在广播型网络中,IPv4 和IPv6的DIS优先级可以分别设置
B 缺省情况下,广播网络接口在Level-1和Level-2的DIS优先级为1
C 在同一个广播型网络中,如果每台路由器同时支持IPv4和IPv6, IPv4 和IPv6的DIS一定是同一台设备
D ISIS接口下配置ISISsilent,那么此接口不会发送ISIS包,但是会接收ISIS包
正确答案: C
12/单选题
现有一个AS-path-filter, ip as path-iliter 1 permit M100( 100)( 400) 该AS path-filter不能匹配哪个AS-PATH属性
A 100 400
B 100 400 400 400
C 100 200 900
D 100
正确答案: C
13/单选题
关于BGP的联盟,以下描述错误的是?
A 联盟将一个AS划分为若干个子AS,联盟外部AS仍认为联盟是一个AS
B 联盟的子AS号,默认会通告给联盟以外的BGP对等体
C 联盟内子自治系统号可以使用私有的AS号。华为NE/AR路由器,一个联盟最多可以配置32个子自治系统号
D 联盟可以很容易的检测到AS内的选路循环,因为子AS之间运行的是EBGP
正确答案: B
14/单选题
BGP连接成功后再down掉,不可能的原因有哪些?
A Open报文协商失败
B 路由更新报文中的必遵属性丢失
C BGP连接建立后,在协商的holdtime时间内收不到keepalive 报文
D 接收到错误的BGP报文
正确答案: A
15/单选题
当配置ISIS区域认证的时候,哪种ISIS报文会携带认证信息
A ISIS 的Level-1的SNP和LSP
B ISIS 的Level-1的Hello报文
C ISIS的Level-2的SNP和LSP
D ISIS 的Level-2的Hello报文
正确答案: A
16/单选题
OSPF中的五类LSA用于传递外部路由,关于五类LSA下列说法错误的是
A 与ASBR处于同一个区域的路由器通过区域内LSA和五类LSA就可以计算出外部路由
B 在ABR和ASBR上配置相应的策略都可以过滤五类LSA
C 五类LSA由ASBR通告,并且在非Stub/NSSA区域内的OSPF网络中泛洪
D 在五类LSA中包含FA地址,该FA地址为0.0.0.0,只是作为保留没有实际作用
正确答案: D
17/单选题
关于ISIS进程当中的domain. authentication-mode md5 hello命令解释正确的是
A 路由域认证主要是用来让Level-1和Level-2的SNP和LSP报文在传递过程当中携带认证信息
B 同一个路由域的所有路由器domain认证方式都为MD5,密码为hello, ISIS SNP和LSP才会正常扩散
C 该命令主要是用来让ISIS的Hello报文在传递过程中携带认证信息
D ISIS 的认证无法应用在IPv6环境下
正确答案: B
18/单选题
在OSPF的广播网络中,同一个网段内有四台路由器RTARTB.RTC和RTD,其DR优先级为2.1.1和0,Router ID分别为192.168.1.1.192.168.2.1. 192.168.3.1和192.168.4.1.若在此4台路由器上同时启用OSPF协议,OSPF选出的BDR为
A RTB
B RTC
C RTA
D RTD
正确答案: B
19/单选题
命令ipas path-filter 1 permit 012:74$可以匹配到哪个AS_ PATH
A AS_ PATH (32 1274 23)
B AS_ PATH (123 621 743 2374)
C AS_ PATH (321 12 2374)
D AS_ PATH (125 3287423)
正确答案: B
20/单选题
在IPv6网络中,两个节点A和B互为邻居,如果节点A向节点B发送NS消息,如果节点B收到消息后回复NA消息,则在节点A上查看,邻居状态将会标志成什么?
A Reachable
B Stale
C Probe
D Incomplete
正确答案: A
21/单选题
以下关于MPLS的描述错误的是?
A LDP、MP-BGP等动态信令协议的标签空间范围是16-1023
B MPLS 标签的长度是20比特,用于报文转发
C 采用Pipe模式的TTL处理方式时,IP报文在MPLS网络传输,IP报文的TTL值只在MPLS入节点和出节点分别减1
D MPLS支持多层标签嵌套,最内层标签的S位值是1
正确答案: A
22/单选题
RD用于区分不同VPN中的相同IP地址。RD包含多少bit?
A 16
B 64
C 32
D 128
正确答案: B
23/单选题
以下关于MPLS标签相关信息,描述错误的是?
A MPLS标签的长度为4字节,封装在链路层和网络层之间
B 默认情况下,设备支持PHP特性,支持PHP的Egress节点分配给倒数第二跳节点的标签值为3
C 如果标签中的栈底标识S=0,表明该标签是栈底标签,直接进行IP转发
D 当标签值为0时,标示该标签应该被弹出,且报文的转发必须基于IPv4
正确答案: C
24/单选题
以下关于LDP可靠性,描述错误的是?
A 通过LDPFRR也可以为来自非曼优下一跳的标签 映射生成LSP,并作为主LSP的备份,建立转发表项
B LDP与IGP联动,需要IGP抑制路由的发布,保证LDP与IGP路径一致
C 手动配置的LDP FRR策略默认是32位的备份路由触发LDP建立备份LSP
D LDP GR(Gra ceful Restart)利用MPLS转发平面与控制平面分离的特点,实现设备在协议重启或主备倒换时转发不中断。
正确答案: C
25/单选题
在运行了PIM-SM的组播路由器之间需要选举出DR用于负责源端或成员端组播敞据的收发,则下列对于DR选举规则描述正确的是哪一项?
A 先比较DR优先级,优先级相同,则需要比较PIM路由器的接口IP地址来选举DR
B 接口掩码长的PIM路由器被选举为DR
C DR优先级值低的PIM路由器被选举为DR
D IP地址小的路由器被选举为DR
正确答案: A
26/单选题
如图所示存在两个IPv6网络可以访问IPv4网络,同时两个IPv6网络之间需要建立IPSEC隧道进行通信,请问下列哪种封装模式可以满足上述需求?
1.jpg
A ESP+隧道模式
B 以上选项都不对
C AH+传输模式
D AH+隧道模式
正确答案: A
27/单选题
当VRP中的ACL有多条匹配规则(rule)的时候,关于匹配顺序,以下哪种说法是正确的?
A 确认情况下,校照Rule-ID.从小到大进行匹配
B 缺省情况下,掖照"深度优先"的原则进行匹配
C 确认情况下校照先匹配permit,后匹配deny的次序进行匹配
D 只有一种匹配顺序,无法修改。
正确答案: A
28/单选题
CIR、BC和TC之间有什么关系
A TC=CIR/BC
B CIR=TC/BC
C CIR=BE/TC
D TC=BC/CIR
正确答案: D
29/单选题
某家庭用户开通了一条10Mb/s的宽带,运营商为提高用户体验,用户在进行测速时可以稳定在12Mb/s,如果我们使用令牌桶技术实现此需求,下列哪种方式是最优的
A cir 10000 pir 12000
B cir 10000 cbs 10000 pbs 12000
C cir 8000 pir 12000
D cir 10000 cbs 12000 pbs 12000
正确答案: A
30/单选题
下列选项中对于各种协议最优路由选举的描述正确的是哪个?
A OSPF会将LSDP中的全部路由信息放入IP路由表
B BGP中下一跳不可达的路由也会被放进IP路由表
C 从BGP和OSPF学到到达同一目的网段的不同路由条目,通过比较协议的preference值选择最优路由加入到IP路由表
D BGP协议中通过比较路由条目的cost值选择到达同一目的网段的最优路由
正确答案: C
31/单选题
以下不属于EVPN Type2路由作用的是?
A 主机MAC地址通告
B 主机ARP通告
C BUM报文转发
D 主机IP路由通告
正确答案: C
32/单选题
要构建一个无环的二层网络,以下哪种方案最优?
A 堆叠+链路聚合
B TRILL+MSTP
C 堆叠+MSTP
D 链路聚合+MSTP
正确答案: A
33/单选题
缺省配置的交换机此时MAC地址表为空,连接于该交换机.上的主机A发出了第一个单播数据帧,那么交换机收到该数据帧之后将会执行什么操作?
A 交换机会丢弃该数据帧
B 交换机会根据该数据帧的目标MAC地址将数据帧转发出某个接口
C 交换机会记录数据帧的源MAC地址并泛洪该数据帧
D 交换机会缓存该数据帧,等待目的主机发送数据帧后进行转发
正确答案: C
二、多选题 (本大题共17个小题,总17分)
34/多选题
下列关于PPP协议中CHAP认证功能描述正确的是?(多选)
A 如果认证方没有配置用户名,则被认证方接口下也可以不配置密码
B 使用认证序列ID.随机数和密钥通过MD5算法算出一个Hash值
C 需要三次报文交互认证、只在网络.上传送用户名而不传送口令
D CHAP认证的被认证方接口下必须配置用户名
正确答案: B,C,D
35/多选题
以下哪些选项可能会影响IBGP邻居的建立? (多选)
A 认证不成功
B BGP协议版本不一致
C IBGP-Multi-hop未配置
D IGP 路由不通
正确答案: A,B,D
36/多选题
以下关于BGP的RD属性过滤器,描述正确的是? (多选)
A 如果配置了RD-filter,但路由的RD没有与规则中定义的任何一个RD匹配,则默认匹配结果是Permit.
B RD-filter 配置的规则之间使用是”或”的关系
C 如果没有配置RD-fiter,却引用这个RD-filter进行过滤,则匹配结果是deny
D 多条规则之间按照配置顺序进行匹配
正确答案: B,D
37/多选题
ISIS在广播多路访问网络中会选举DIS,下面关于DIS的说法正确的是?(多选)
A ISIS 通过比较优先级来选举DIS,如果优先级一致则比较 MAC地址
B DIS 通过周期性发送CSNP消息来保证数据库的同步
C 在广播多路访问性网络中,DIS 以三倍的频率发送Hello PDU
D DIS支持抢占功能,新的DIS抢占成功后,不需要泛洪任何LSP报文
正确答案: A,B,C
38/多选题
关于TCP的滑动窗口,下面哪些描述是错误的?(多选)
A 重传计时器超时后,发送端还没有收到确认,会重传未被确认的敬据
B 发送端不需要传输完整的窗口大小的报文
C TCP滑动窗口允许在收到确认之前发送多个敞据包
D 滑动窗口大小只能增加或者保持不变
E 发送端直告初始窗口大小
正确答案: D,E
39/多选题
关于BGP路由过滤,以下描述错误的是?
A 对于本地发布的路由,配置路由策略,策略都是在BGP路由表舔加路由之前生效的
B Route-Policy 的node间的过滤关系是“或”,即只要通过一个node的过滤,就可通过Route-Policy.
C 在收到BGP对等体的路由时,执行路由策略,过滤不需要的BGP路由,这些路由不会被掭加到本地BGP路由表
D Route-Policy 的同一个node 中,针对不同属性的多个if-match子句是”或"的关系
正确答案: A,D
40/多选题
如果路由器A的GigabitEthernet0/00接口发出的OSPFv3Hello报文当中Option字段值为0000013,下列描述正确的是(多选)
A 路由器A的GigabitEthernet0/0/0接口属于NSSA区域
B 路由器A的GigabitEthernet0/0/0会参加IPv6路由计算
C 路由器A是具备转发能力的OSPFV3设备
D 路由器A支持AS-External-LSA泛洪
正确答案: B,C,D
41/多选题
关于BGP反射器描述正确的是?(多选)
A 路由反射器可以将从IBGP邻居学习到的路由通告所有client和non-client
B 在没有路由反射器的情况下IBGP邻居关系需要全互联,路由反射器的引入可以降低对全互联的要求。
C 路由反射器可以将从non-client学习到的路由通告给所有的client
D 路由反射器可以将从一个client学习到的路由通告其他client 和non-client
正确答案: B,C,D
42/多选题
某公司网络中运行了OSPF协议,某工程师为了深入了解OSPF机制在网络中执行抓包操作,以下关于OSPF报文描述正确的是? (多选)
A LS Update报文通过发送详细的LSA信恳来同步链路状态敬据库
B 当收到LS Update报文后,该路由器必须发送LSAck子以确认
C 接口加入OSPF区域后立即发送Hello报文
D LS Update报文仅在建立邻接关系的时候发送
正确答案: A,C
43/多选题
如下拓扑图,R1可以通过R2和R3访问internet.R1和R2,R1和R3之间建立EBGP连接,R2,R3属于同一个AS,分别通过BGP发布缺省路由,要求R1访问internet 的流量优选R2,下列做法可以实现的有(多选)
1.jpg
A R2指定对等体R1在export方向设置MED属性为150
B R1指定对等体R3在import方向设置MED属性为150
C R2指定对等体R1在export方向设置本地优先级150
D R1指定对等体R2在import方向设置本地优先级为150
正确答案: B,D
44/多选题
某网络设备上查看所有VPN实例的详细信息,结果如下,以下哪些说法是错误的? (多选)
1.jpg
A 本端配置的VPN中使能lpv6地址簇的实例总数是1个。
B 本设备会为VPN-instance vpna的每一条略由都分配一个标签。
C VPN-Instance vpna不会接收RT为2:1的VPN略由
D Giga bitEthernet1 /0/0接口绑入了VPN-Instance vpna
正确答案: A,B
45/多选题
相较于IGMPv1. IGMPv2协议做了哪些改进? (多选)
A 增加了特定组查洵报文
B 增加了离组报文
C 增加了最大响应时间字段
D 增加了特定源组查间报文
正确答案: A,B,C
46/多选题
如果某一组组播中配置了多个候选RP,则从多个候选RP中选举该组的RP需要比较下列哪些参数(多选)
A C-RP的优先级
B 与用户加入的组地址匹配的C-RP服务的组范围的掩码长度
C C-RP接口的IP地址
D C-RP接口的编号
正确答案: A,B,C
47/多选题
如果在组播网络中运行PIM-SM,则需要在组播源到接收者之间构建组播转发树,才能使接收者接收到组播微据,则下列对于构建的组播转发树描述正确的选项有哪些?(多选)
A RP与接收者之间构建的是RPT树
B 组播源与RP之间构建的是RPT树
C RP与接收者之间构建的是SPT树
D 组播源与RP之间构建的是SPT树
正确答案: A,D
48/多选题
如图所示,分支和总部之间使用冗余链路建立IPSECVPN,同时在Router_B上对来自分支1的流量开启URPF,以下哪些选项说法正确(多选)
1.jpg
A 使用IPSEC主备链略冗余备份时,在物理接口下使用URPF功能,建议使用URPF松散模式
B 使用IPSEC多链路冗余备份时,在tunnel接口下使能URPF功能,可以使用URPF严格模式
C 使用IPSEC主备链路冗余备份时,在物理接口下使能URPF功能,可以使用URPF严格模式
D 使用IPSEC多链路冗余备份时,在物理接口下使能URPF功能,可以使用URPF严格模式
正确答案: A,B
49/多选题
如下拓扑图,图中路由器所有接口全部开启ISIS协议,下列说法正确的有(多选)
1.jpg
A 如果R3的GE000接口down,那么R2会成为master设备
B 如果R3的Ethernet00/0接口down,那么R2会成为master设备
C 如果R1的Ethernet0/0/0接口down, 那么R2会成为master设备
D 如果R1的Ethernet00/1 接口down, 那么R2会成为master设备
正确答案: A,C,D
50/多选题
下列关于BFD单臂回声功能说法正确的有(多选)
A BFD单臂回声功能必须要配置本地标识符和远端标识符
B BFD单臂回声功能的协议报文默认的目的IP地址是224.0.0.184
C BFD单臂回声功能适用于一台设备支持BFD,另一台设备不支持的场景
D BFD单臂回声功能开启后,BFD报文的目的IP和源IP一致
正确答案: C,D
三、判断题 (本大题共10个小题,总10分)
51/[判断题](1分)
如图所示,在IPv4和IPv6的环境中,ISIS的NET地址中SEL字段始终取值为00

1.jpg
A 对
B 错
正确答案: A
52/[判断题](1分)
BGP引入其他协议的路由后,在BGP路由表中的下一跳,与所引入路由协议的下一跳一致
A 对
B 错
正确答案: B
53/[判断题](1分)
Level-1-2 IS会向Level-1区域内传送Level-2LSP,如果Level-2LSP中ATT位置1,则表示该区域中的Level-1可以通过此Level-1-2 IS通往外部区域
A 对
B 错
正确答案: B
54/[判断题](1分)
除了无状态地址自动配置外,IPv6 设各还可以通过DHCPv6获得地址、网关、DNS等信息
A 对
B 错
正确答案: B
55/[判断题](1分)
网络管理员准备用6to4自动隧道在IPv4网络上承载IPv6数据,路由器接口的IPV4地址是138.14.85.210,所以对应的隧道地址为2001 :8a0e 55d2:1 :230:65ff:fe2c:9a6.
A 对
B 错
正确答案: B
56/[判断题](1分)
在跨域VPN-OptionB方式的报文转发中,在两个ASBR要对公网LSP标签做一次交换。
A 对
B 错
正确答案: B
57/[判断题](1分)
HTTP协议基于TCP, 因此可以使用TCP Flood攻击防御方法防御住HTTP Flood攻击
A 对
B 错
正确答案: B
58/[判断题](1分)
LAND的攻击的手段为,攻击者向目标主机发送一个源地址和目的地址均为目的主机,源端口和目的端口相同的SYN报文报文,接收端在等待发送端的最终ACK报文时,该连接一直处于半连接状态,导致接收端有限TCP资源的浪费
A 对
B 错
正确答案: B
59/[判断题](1分)
主流大二层技术有VXL AN、TRILL、 NVGRE和MPLS等
A 对
B 错
正确答案: A
60/[判断题](1分)
VXLAN中的一个BD可以对应多个VNI
A 对
B 错
正确答案: B

PART 2

一、单选题 (本大题共35个小题,总35分)
1/单选题
如图所示,三台交换机SW1.SW2和SW3,其中SW1我根桥,SW1和SW2之间发生了链路拥塞,SW2收不到根桥发送的配置BPDU,管理员需要配置哪种生成树保护机制来防止链路拥塞产生的问题?
1.jpg
A 环路保护
B 根保护
C TC-BPDU保护
D BPDU保护
正确答案: A
2/单选题
通过下面显示命令,可以判断产生交换机环路故障的是
A 1.jpg
B 2.jpg
C 3.jpg
D 4.jpg
正确答案: D
3/单选题
四台路由器R1.R2.R3.R4运行了ISIS, ISIS 路由器类型已标注,在R1上查看路由表,R1没有到达10.34.34 .4的路由的原因为

1.jpg

A R2上配置路由策略过滤了缺省路由
B R2的system-ID与R3冲突
C R3和R4的区域规划错误
D R2的system-ID与R1冲突
正确答案: C
4/单选题
下列关于OSPFv3的Link-LSA,说法正确的是?
A Option字段存在于LSA头部,而非Link-Isa 的敞据区
B 既包含本接口的链路本地地址,也包含本接口所有IPv6前级
C 若LinkLSA的某个前级的Prefix Option字段为0;:00, 则该Prefix不会纳入IPv6 单播计算
D 既包含本接口的链路本地地址,也包含本路由器上同区域的所有Ipv6 前缀
正确答案: B
5/单选题
现有如下拓扑,据此分析下列说法正确的是:
1.jpg
A 因为R2做了路由聚合,R1的IP路由表中只存在10.0.0.0/16的路由条目
B R1的IP路由表中存在10.0.22/32和10.033/32的路由条目
C R1的IP路由表中同时存在10.03.3/32和10.0.0.0/16 的路由条目
D R1的IP路由表中存在10.0.22/32和10.0.0.0/16的路由条目
正确答案: C
6/单选题
运行BGP的路由器会将哪种类型的前缀通告给自己的IBGP邻居(假设该路由器没有配置为路由反射器)?
A 前缀是通过EBGP邻居学习到的,或者前缀是从RR学习到的
B 前缀是通过其他BGF邻居学习到的,或者前缀在本地是通过network或者路由引入学习到的
C 前缀是通过其他IBGP邻居学习到的,或者前缀是从EBGP邻居学习到的,或者前綴是通过路由引入学习到的
D 存在于路由展中的前级
E 前缀是通过EBGP邻居学习到的,或者前缀在本地是通过network或者路由引入学习到的
正确答案: E
7/单选题
如图所示AS100访间AS400有两条路径默认情枧下从AS200传递过来的是最优路由,现在已知通过AS300去往AS400的路径带宽更优,因此在R2上作如下配置,配置完成后发现最优路由并没有发生改变,下面哪些操作能够使配置生效?
1.jpg
[R2]ip as path-filter 1 permit^400$

[R2]route-policy me d permit node 10

r2-route-po licy ]if match as-path-filter 1

Ir2-route-po licy ]apply cost 20

A 在R1的BGP进程下配置deterministic med
B 在R2的BGP进程下配置compare- diferent-as- med
C 在R2的BGP进程下配置deterministic med
D 在R1的BGP进程下配置compare- diferent-as- med
正确答案: D
8/单选题
下面关于NSSA区域的说法正确的是
A 在NSSA区域内的OSPF邻居发送hello 报文中,option 字段内的N位置1,E位置0
B NSSA区域会生成七类LSA来通告外部路由,七类LSA中的FA地址作用是为了防止环路
C NSSA区域中一定会自动生成-条默认的LSA去访问外部网络
D 在NSSA区域内的OSPF邻居发送he1lo文中,option-字段内的N位置0E位置1
正确答案: A
9/单选题
community-fiter有两种类型:基本团体属性过滤器和高级团体属性过滤器。以下哪个过滤工具使高级团体属性过滤器比基本团休属性过滤更灵活?
A ACL
B Regular-expression
C AS-path-filter
D IP-prefix
正确答案: B
10/单选题
命令ip ip-prefix ip-prefix-name [ index index-number ] { permit | deny } ipv4-address mask-length [ match-network ] [ greater- equal greater-equal-value ] [ less- equal less-equal-value ]用于配置ip-prefix-。如果一条前缀列表的1ess -equa-已经指定,但是greater-equal4-没有指定,那么该前缀的范围是多少?
A [mask-length ,less-equal-value]
B [less-equal-value 32]
C 没有限制
D [0, less-equal-value]
正确答案: A
11/单选题
现有一台路由器的接口Serial0在OSPF去1中,并将接口Serial0设置为Silent接口。那么该设置会带来什么样的影响?
A OSPF不会通过该接口建立任何邻接关系
B OSPF 不会将从该接口学习到的路由加入到本地路由表中
C OSPF 会从邻居接收路由更新
D OSPF 通过该接口建立可用的邻接关系
正确答案: A
12/单选题
ISIS的CSNP报文与OSPF的DD报文都有在MA网络描述链路状态数据库概要的作用,对比这两类报文下面哪些说法正确
A 两种报文发送后都需要对端路由器进行确认,否则需要重传
B OSPFA的DD报文交互中的主从关系,与DR/BDR无身份绑定;而CSNP报文只由DIS来产生
C 一旦邻接关系建立成功,CSNP报文和DD报文就会停止发送
D 两种报文发送后都不需要对端路由器进行确认
正确答案: B
13/单选题
关于BGP的联盟,以下描述错误的是?
A 联盟将一个AS划分为若干个子AS联盟外部As仍认为联盟是一个AS。
B 联盟的子AS号,默认会通告给联盟以外的BGP对等体
C 联盟内子自治系统可以使用私有的AS号。(华为NEIAR路由器一个联盟最多可配置32个子自治系统。
D 联盟可以很容易地检测到AS内的选路循环因为子As之间运行的是EBGP。
正确答案: B
14/单选题
路由器通过两条平行的线缆连接的两个EBGP邻居,你会采用什么方法以实现通过这两条平行serial线缆连接的两个EBGP邻居间的双向负载分担?
A 使Loopback用接口建立EBGP邻居关系并配置EBGP Multi–hop,配置Loopback接口作为更新源然后运用IGP以实现地址间的等价路径负载分担
B 不用采用任何方法BGP会自动在可用链路上实现流量在不同自治系统间的负载分担C.在两端运用命令"ebgp-load balance
C 配置以Loopback接口作为更新源的EBGP邻居关系,每个AS中的IGP需有两条到达EBGP邻居环回口地址的等价路径;并且需要运用命令"next-hop-local"
D 配置以Loopback接口作为更新源的EBGP邻居关系每个AS中的IGP需引入两条到达EBGP邻居环回口地址的等价路径;并且需要运用命令"ebgp-max-hop和"next-hop-local
正确答案: A
15/单选题
在域内MPLS BGP VPNF网络中数据包在进入公网转发时,会被封装上两层MPLS标签,下列关于两层标签的描述,错误的是?
A 缺省情况下,路由器为所有发往对端PE的VPNv4路由分配同一标签值。
B 私网标签由MP-BGP传递路由时携带分发,公网标签由LDP协议分发。
C 出口PE在判断报文应被送到哪个出口CE时使用内层标签。
D MPLS BGP VPN中使用到两层标签:公网标签(也称为外层标签)和私网标签(也称为内层标签)。
正确答案: A
16/单选题
路由器HW1作为MPLS LSR路由器存在于运营商HW的网络中。该路由器收到一个携带标签的报文,但是该标签表项没有存在于它的LFIB中。那么该路由器如何处理该报文?
A 路由器HW1会运用LDP来创建一条LSP并在LFIB中为报文中携带的标签创建新的路径
B 路由器HW1会丢弃该报文
C 路由器HW1会使用默认标签转发该报文
D 路由器HW1会剥离标签,并查找FIB使用IP目的地址
正确答案: B
17/单选题
如果一个组播组中存在多个接收者,管理员在连接接收者的交换机上开启IGMP-Snooping功能,当接收者从交换机收到了查询器的普遍组查询报文后,多个接收者该如何回应?
A 所有接收者都会回应Report报文。
B 只有运行了IGMPv1,所有接收者才回应Report报文。
C 第一个响应时间超时的接收者发送Report报文,其他接收者不发送。
D 只有运行了IGMPV2,所有接收者才回应Report报文。
正确答案: A
18/单选题
下列对于PIM-SM中源端DR向RP注册的过程描述正确的是哪项?
A 注册报文中封装的是组播业务数据。
B RP一旦收到注册消息就发送注册停止报文。
C 注册报文用于构建源端DR与RP之间的RPT树。
D 注册报文是组播报文。
正确答案: A
19/单选题
在共享网络中,PIM-SM 采用哪种机制用来防止重复的流量?
A Register 机制
B BSR/RP 机制
C Assert 机制
D Join/Prune 机制
正确答案: C
20/单选题
下列关于RADIUS说法正确的是哪项?
A MAC认证不需要用户名密码,所以不能使用RADIUS认证用户身份。
B RADIUS认证 和Portal认证不能结合使用,因为通常在部署Portal认证时,可以使用Portal服务器认证用户身份。
C RADIUS协议认证、授权及审计分离。
D RADIUS支持有线和无线两种接入方式。
正确答案: D
21/单选题
数字证书不包含下列哪项?
A 公钥信息
B 数字信封
C 数字签名
D 颁发者
正确答案: B
22/单选题
哪种发送给NMS的SNMP消息类型报告事件是可靠的?
A Response
B Trap
C Inform
D Get
E Get Bulk
正确答案: C
23/单选题
如下所示,R1. R2建立E-BGP邻居井且开启BED检测功能,下列说法正确的是
1.jpg
A R2的BFD报文的检测时间为800ms
B R2的BFD报文的检测时间为600ms
C R1的BD报文的检测时间为660ms
D R1的BFD报文的检测时间为1280ms
正确答案: C
24/单选题
以下关于IPV6 Over VXL .AN说法错误的是?
A IPv6 over VXL AN是指Vxlan的Overlay网络是IPv6网络
B IPv6overVXLAN能够为终端租户解决IP地址资源不足的问题。
C VXLAN二三层网关之间的隧道是IPv4网络。
D IPv6 Over VXL AN不会生成表项。
正确答案: D
25/单选题
以下关于EVPN Type5类路由说法错误的是?
A IPPrefix字段既可以携带主机IP地址,也可以携带网段地址。
B Type5 是IP前缀路由。
C Type5路 由同时携带二层VNI和三层VNI
D Type5路 由携带三层VNI。
正确答案: C
26/单选题
VXL AN使用BGP EVPN建立隧道,使用哪类报文?
A Type3
B Type5
C Type4
D Type2
E Type1
正确答案: A
27/单选题
BGP EVPN分布式网关场景下实现虚拟机迁移,需要以下哪类报文实现?
A Type3
B Type5
C Type4
D Type2
E Type1
正确答案: D
28/单选题
关于VRRP协议下列说法正确的由
A VRRPv2和VRRP v3都支持认证
B VRRPV3不支持认证功能,而VRRPV2支持认证功能
C VRRPv2仅适用于IPv4网络,VRRPV3仅适用于IPv6网络
D Mater IP地址的拥有者VRRP优先级为255,所以可以配置的优先级范围是0-254
正确答案: B
29/单选题
HW用户正在通过TFTP传输非常多的文件TFTP依靠什么协议进行传输?

A lcmP和UDP
B iP和TCP
C UDP
D NFS
E FTP
正确答案: C
30/单选题
当部署LLQ时而配置带宽参数带宽参数有何意义?
A 提供一个内置的策略器来限制在拥塞的时候低延迟队列最大的可用带宽
B 家参敞应尽可能的小。它表示带宽始终保留,即使设用使用LLO,该参散也会减少接口的可用带宽
C 它表示参考CR来计算内置策略器合牌桶的突发尺寸
D 该参敞是一个可选项因为LLQ始终优先于其他队列
正确答案: A
31/单选题
假设某端口整形速率为100Mbps,该接口各业务的输入带宽及配置的PIR如下。那么经过第一轮调度,队列分配的带宽为多少?
1.jpg
A 30M
B 15M
C 90M
D 25M
正确答案: B
32/单选题
下面关于Ip sec中安全联盟SA的说法错误的是
A SA由一个三元组来唯一标识这个三元组包括安全参敞索引SP( Security Parameter Index)、源IP地址和使用的安全协议号(AH或ESP)
B 使用display ipsec命可以查看到与另一个PSec对等体之间所采用的加密算法感兴趣流量等信息。
C IPSec只支持用对称加密算法来对敞据进行加密。
D IPSec对等体之间必须存在双向的SA才能建立IpsecVPN连接
正确答案: A
33/单选题
路由器HW1和路由器HW2分别连接网络A和网络B。如下图所示,如果你希望在路由器HW1和路由器HW2之间建立IPsec VPN。

路由器HW1需要配置哪个ACL以使发送的LAN到AN的流量通过加密的VPN隧道?

A rule permit ip source 192 168. 1.10 destination 192.168.1.2 0
B rule permit ip source 10.1.1.0 0.0.0.255 destination 192.168.1.2 0
C rule permit ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255
D rule permit ip source 192 168. 1.10 destination 10. 1.2.0 0.0.0.255
E rule permit ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
正确答案: C
34/单选题
下列选项中对于断言机制描述正确的是哪项?
A winner的选 举过程中不会将IP地址大小作为选举的条件。
B 断言机制中winner负责向广播网段转发组播数据。
C 断言机制用于DR的选举。
D 断言机制中loser shut down与广播网络相连的接口。
正确答案: B
35/单选题
关于MPLS对TTL的处理模式,以下描述正确的是?
A Pipe模式下,IP报文经过MPLS网络时,在入节点,IPTTL减1映射到MPLSTTL字段
B MPLS标签的TTL,其含义与IP头中的TTL作用相同,可以防止MPL S网络产生路由环路(按道理A也对)
C Uniform模拟下,IP报文经过MPLS网络时,在入节点IPTTL减1,MPLS TTL字段为固定值
D 在MPLS VPN中,如需隐藏MPLS骨干网络的结构,对于私网报文可以在Ingress使用uniform模式
正确答案: B
二、多选题 (本大题共17个小题,总17分)
36/多选题
现有路由器R1路由器R2.路由器R3和路由器R4组成的网络。这4台路由器通过一个LAN网络互连。所有4台路由器都部署了基本的OSPF.当你在路由器R2执行命令"displayospfpeer"时发现路由器R2和路由器R3之间的状态为"2way"。那么从这个输出中,你能得出什么结论?
A 路由器R4是DR
B 路由器R2是DR或者BDR
C 路由器R2不是DR
D 路由器R3不是DR,也不是BDR
E 路由器R2和路由器R3之间没有形成full邻接关系
正确答案: C,D,E
37/多选题
在命令aggregate ipv4-address { mask | mask-length} [ as-set I atribute policy route-policy-name1 I detail-suppressed | origin-policy route policy-name2 I suppress policy route. policy-name3 ]中,多个参数可以用来影响汇总路由及其结果。关于该命令描述正确的是?
A 如果配置了Suppress policy也会产生聚合路由,Route- policy的i-match子句用来挑选抑制的明细路由,匹配Route-policy的明细路由仍然会被通告给其他BGP邻居
B 如果配置了Origin-policy了,只有与Route-policy匹配的明细路由才能参加聚合
C 如果配置了Attribute-policy, 可以更改聚合路由的属性
D 如果配置了As-set,汇总路由的AS_ ATH包含所有具体路由的AS路径信息,以防止路由环路
正确答案: B,C,D
38/多选题
现有两个Community-filter

ip Community-filter 1 permit 100: 1 200:1

ip commuity-filter 2 permit 100: 1

ip Community-fiter 2 permit 200:1

关于上述Community-filter描述正确的是?

A 仅当BGP路由中携带的团体属性值包含100:1和200:1时,该BGP路由才会匹配2
B 仅当BGP路由中携带的团体属性值包含100:1和200;1时,该BGP路由才会匹配1
C 只要BGP路由中携带的团体属性值包含100:1或200:1或者两者全部,该BGP路由就会匹配community-filter1
D 只要BGP路由中携带的团体属性值包含100:1或200:1或者两者全部,该BGP路由就会匹配community-filter2
正确答案: B,D
39/多选题
路由器HW使能了OSPF并且路由器HW的角色为ABR,并配置了abr-surmnary,那么哪些类LSA会被汇总?
A 4类LSA
B 5类LSA
C 2类LSA
D 1类LSA
E 3类LSA
正确答案: C,D,E
40/多选题
哪种场景可以运用AS-path-filter?
A Route-policy中的apply子句
B Route-policy中的if match子句
C 依据路由携带的AS_PATH属性过滤向BGP邻居发送的路由。例如命令peer x.x x.x as-pati-filter export
D 依据路由携带的AS_PATH属性过滤向BGP邻居收到的路由。例如命令peer x.x.x.x as-path-filter import
正确答案: B,C,D
41/多选题
以下关于ISIS的路由渗透描述正确的是?
A ISIS的路由渗透在IPV6环境下可以使用。
B ISIS的路由渗透不会引起邻居震荡。
C ISIS的路由渗透中,渗透前的路由不能是聚合路由。
D ISIS的路由渗透可以在Level–1级别的路由器上部署。
E ISIS的路 由渗透是用来防止路由环路的。
正确答案: A,B
42/多选题
路由器上同时运行了OSPFV3和ISIS,需要把OSPFv3的路由引入到ISIS,请问下述哪几种引入配置是正确的: (多选)
A [Huawei] isis 1 [Huawei-isis-1] is-level level-1 [Huawei-isis-1] network- entity 47.0001. 0000000002.00 [Huawei-isis-1] ipv6 enable topology standard [Huawei-isis-1] ipv6 import-route ospfv3 1 level-1 [Huawei-isis-1] quit [Huawei ospfv3 1 [Huaweiospiv3-1] router-id 2.2.2.2
B [Huawei] isis 1 [Huawei-isis-1]is-level level-1 (Huawvei-isis-1] network entity 47 00010000000.0002.00 [Huawei-isis-1] ipv6 enable topology standard [Huawei-isis-1] ipv6 impot-route ospfv3 1 [Huawei-isis-1] quit [Huawei] ospfv3 1 [Huawei-ospfv3-1] router-id 2.2.2.2
C [Huawei] isis 1 [Huawei-isis-1] network-entity 47 000.0000 000.0002.00 [Huawei-isis-1] ipv6 enable topology standard [Huawei-isis-1] ipv6 import-route ospfv3 1 level-1 [Huawei-isis-1j quit [Huawei] ospfv3 1 [Huaweiospiv3- 1] router-id 2.2.2.2
D [Huawei] isis 1 [Huawei-isis-1] network-entity 47 000.0000 000002.000 [Huawei-isis-1] import-route ospfv3 1 [Huawei-isis-1] quit [Huawei] ospfv3 1 [Huawei-ospfv3-1] router-id 2.2.2.2
正确答案: A,C
43/多选题
以下关于LDP协议会话建立过程,描述正确的是?
A TCP连接建立成功后,由主动方发送初始化消息,协商建立LDP会话的相关参数。
B 传输地址较大的一方作为主动方,发起建立TCP连接。
C LDP邻居发现的Hello消息使用TCP报文目的地址是组播地址224.0.0.2
D 当双方都收到对端的Keepalive消息后,LDP会话建立成功。
正确答案: A,B,D
44/多选题
以下关于跨域MPLS VPN的说法,描述错误的是?
A 公网标签只采用LDP时,对于跨域vp _Option-c方案2,报文转发过程中需要用到三层标签。
B 对于跨域vPN-OptionB方式,两个ASBR之间需要建立MP-eBGP邻居关系。
C 对于跨域vPn-OptionA方式,两个ASBR之间传递的路由是普通IPv4路由。
D 对于跨域vPN-OptionB方式两台ASBR-E之间用多个接口(包括子接口)互连每个接口关联一个VPN, 每个ASBR-PE都把对端当成CE
正确答案: A,D
45/多选题
下列关于802.1x认证、RADIUS 和HWTACACS认证说法正确是哪些?
A RADIUSi认证和HWTACACS认证可以同时对同一用户进行双重认证,更加安全。
B 用户可以使用802.1x认证方式接入网络,通过Radius完成身份认证。
C RADIUS 认证和HWTACACS认证互斥,不能对同一用户同时进行双重认证。
D RADIUS认证与802. 1x认证互斥。
正确答案: B,C
46/多选题
网络管理人员在流量监管中可以使用CAR技术。下面哪些技术可以在CAR中进行应用
A 双桶双速
B 单桶单速
C 三桶单速
D 双桶单速
正确答案: A,B,D
47/多选题
路由器A有目的网段为10.0.0 1/32的IP路由亲目出接口为Gigabitethernet0/0/1。现在增加如下配置

adl number 2000

rule 10 permit source 10. 0.1.1 0 traffic classifier test

if-match acl 2000 trffic behavior test remark dscp cs3 traffic policy test

classifer test behavior test interface Gigabitethernet0/0/1

ip address10.0.12.1255 255 255.0

traffic-policy test outbound

假设路由器A收到了目的IP为10.0.0.1的数据包下列说法中正确的有:

A 如如果数据包源IP地址为10.01.2,则可以被转发同时DSCP字段保持不变
B 如果数据包源IP地址为10.0. 1.2则可以被转发同时DSCP字段标记为CS3
C 如果数据包源P地址为10.0.1.2,则不能被转发
D 如果数据包源IP地址为10.0.1.1,则可以被转发同时DSCP字段标记为cS3
正确答案: A,D
48/多选题
不间断转发NSF (Non-Stopping- Forwarding) 和不间断路由NSR ( Non- Stopping Routing)是高可靠性的两个解决方案,下列说法中正确的有
A NSR路由器之间需要通过特定报文协商支持NSR的能力
B 开启NSF之后,路由器主备倒换,路由表和转发表保持不变,所以在GR时间内流量不会丢失。
C NSR使能后,如果业务批量备份尚未结束时发生了主控板故障,则无法完成NR倒换
D NSF路由器之间不需要通过特定报文协商支持NSF的能力
正确答案: B,C
49/多选题
BGP EVPN支持以下哪些高级功能?
A ARP广播抑制
B VRRP over VXL AN
C 多活网关
D VXL AN Qos
正确答案: A,C
50/多选题
以下对VXL AN报文说法正确的是?
A 外层目的IP地址是VXL AN隧道远端VTEP的IP地址
B 源UDP端口号是4789
C 目的UDP端口号是4789
D VNI有24比特用于区分VLAN段
正确答案: A,C,D
51/多选题
下面关于BSR机制描述正确的是
A PIM-SM域中可以有多个C-BSR,但是只能选举出一个BSR
B BSR通过接收到的C RP数据包来收集C-RP信息
C BSR通过泛洪Bootstrap报文来向PIM-SM域中所有的路由器通告BSR信息和C-RP信息
D 一个C-BSR也可以通过接收到的C-RP数据包来收集C-RP信息D
正确答案: A,B,C
52/多选题
下列哪些技术使用了隧道技术实现IPv6地址之间的通信?
A Dual Stack
B 6to4
C ISATAP
D NAT64
正确答案: B,C
三、判断题 (本大题共8个小题,总8分)
53/[判断题](1分)
在VLAN (802.10>散据封装里表示优先级字段的一共为6bit
A 对
B 错
正确答案: B
54/[判断题](1分)
OSPFv3的Option字段出现所有LSA中
A 对
B 错
正确答案: B
55/[判断题](1分)
如果需要在本地IP路由表中不存在缺省路由的情况下,使用defaultroute-import命令,就会向BGP对等体(组)发布缺省路由,
A 对
B 错
正确答案: B
56/[判断题](1分)
如果路由器只需要转发IPV6数据包那么在该路由器上不需要配置任何IPv4的协议和地址。
A 对
B 错
正确答案: A
57/[判断题](1分)
为了配置AAA,首先需要定XRADIUS义RADIUSA服务器的定义方式如下:

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

逗老师

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值