華為HCIP數(shù)通222試卷二_第1頁
華為HCIP數(shù)通222試卷二_第2頁
華為HCIP數(shù)通222試卷二_第3頁
華為HCIP數(shù)通222試卷二_第4頁
華為HCIP數(shù)通222試卷二_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

精品文檔-下載后可編輯華為HCIP數(shù)通222試卷二華為HCIP數(shù)通222試卷二

1.【單選題】10分|在LDP會話建立過程中會經(jīng)歷openSent狀態(tài),當(dāng)openSent狀態(tài)收到InitializationMessage,然后發(fā)送KeepAliveMessage時,其狀態(tài)將會遷移到():

AInitialized

BOpenrec

COperational

DNon-existent

2.【多選題】10分|下列選項中,關(guān)于RT的描述正確的是():

A每個VPN實(shí)例關(guān)聯(lián)一對或多對VPNtarget屬性,用來控制VPN路由信息在各站點(diǎn)之間的發(fā)布和接收

BRT可分為兩類VPNtarget屬性:exporttarget與importtarget

Cexporttarget與importtarget的設(shè)置相互獨(dú)立,并且都可以設(shè)置多個值,能夠靈活的VPN訪問控制

DRT值以BGP擴(kuò)展團(tuán)體屬性的方式通過Update消息發(fā)布給鄰居

3.【多選題】10分|數(shù)據(jù)采集的方法主要分為()

A分光器物理采集

B通過端口鏡像采集

CNMS集中采集

D自動采集

4.【判斷題】10分|復(fù)雜流分類是指根據(jù)五元組(源目的地址、源/目的端口號、協(xié)議類型)等信息對報文進(jìn)行分類,通常應(yīng)用在網(wǎng)絡(luò)的核心位置。

A對

B錯

5.【判斷題】10分|當(dāng)兩臺優(yōu)先級相同的設(shè)備同時競爭Master角色時,則IP地址較小的接口所在的設(shè)備應(yīng)當(dāng)被選為Master設(shè)備。

A對

B錯

6.【多選題】10分|SDN基本工作過程主要包括下面哪些步驟?

A拓?fù)湫畔⑺鸭?/p>

B網(wǎng)元資源信息收集

C轉(zhuǎn)發(fā)信息收集

D生成內(nèi)部交換路由

7.【判斷題】10分|在防火墻上Ping防火墻某接口IP地址時,這些報文將交給防火墻內(nèi)部模塊進(jìn)行處理,并不轉(zhuǎn)發(fā)出去。

A對

B錯

8.【多選題】10分|在MPLS體系中,標(biāo)簽的發(fā)布方式有兩種,分別是():

A自由方式

B獨(dú)立方式

C保守方式

D有序方式

9.【多選題】10分|下面哪些是對網(wǎng)絡(luò)進(jìn)行管理的主要目標(biāo)():

A確保網(wǎng)絡(luò)用戶收到期望的網(wǎng)絡(luò)服務(wù)質(zhì)量與技術(shù)服務(wù)信息

B減少設(shè)備的搬遷費(fèi)用

C減少網(wǎng)絡(luò)設(shè)備使用年限,和延長服務(wù)周期

D幫助網(wǎng)絡(luò)工程師面對復(fù)雜的網(wǎng)絡(luò)數(shù)據(jù),并確保數(shù)據(jù)能夠快速全面的呈獻(xiàn)給使用者

10.【多選題】10分|對于IPv4報文,我們可以根據(jù)報文的什么信息來進(jìn)行簡單流分類?

ADSCP信息

BIPPrecedente信息

CTrafficClass信息

D802.1P信息

11.【多選題】10分|下面對流量監(jiān)管的功能描述,正確的是():

A對報文不能進(jìn)行著色處理

B對報文進(jìn)行著色處理

C對超過流量限制的報文進(jìn)行緩存

D對超過流量限制的報文不能進(jìn)行緩存

12.【多選題】10分|在MPLSVPN網(wǎng)絡(luò)中,數(shù)據(jù)包在進(jìn)入公網(wǎng)被轉(zhuǎn)發(fā)時,會被封裝上兩層MPLS標(biāo)簽,下列選項中關(guān)于兩層標(biāo)簽的描述,錯誤的是()

AMPLSVPN的外層標(biāo)簽成為私網(wǎng)標(biāo)簽,內(nèi)層標(biāo)簽成為公網(wǎng)標(biāo)簽

BMPLSVPN的外層標(biāo)簽是由LDP協(xié)議或靜態(tài)分配的,內(nèi)層標(biāo)簽是由對端的MP-BGP分配的

C默認(rèn)情況下,外層標(biāo)簽在數(shù)據(jù)包轉(zhuǎn)發(fā)給最后一跳設(shè)備前被彈出

D外層標(biāo)簽用于在PE設(shè)備上將數(shù)據(jù)包正確發(fā)送到響應(yīng)的VPN中

13.【多選題】10分|QoS服務(wù)模型包括():

ABest-EffortService模型

BIntegratedService模型

CDifferentiatedService模型

DFIFOService模型

14.【多選題】10分|在如圖所示的MPLS網(wǎng)絡(luò)中,下列描述正確的是()

A交換機(jī)使用直連接口建立TCP連接

B交換機(jī)的鄰居LDPID為端口IP地址

C交換機(jī)的鄰居LDPIP為鄰居的MPLSlsr-id

D交換機(jī)使用lsr-id建立TCP連接

15.【判斷題】10分|VPN模型主要分為兩種,一種是OverlayVPN,別一種是Peer-to-PeerVPN。

A對

B錯

16.【多選題】10分|在客戶端通過DHCP申請IP地址,和DHCPserver分配IP地址的過程中,以下哪些報文通常是單播方式?

ADHCPOFFER

BDHCPREQUEST

CDHCPDISCOVER

DDHCPACK

17.【判斷題】10分|如果防火墻的兩個接口被劃分到同一區(qū)域,那么兩目的端口的數(shù)據(jù)包流動也必須經(jīng)過域間包過濾處理過程。

A對

B錯

18.【判斷題】10分|eSight單服務(wù)器模式,最多只允許一個用戶登錄,當(dāng)其他用戶登錄是,會提示已有用戶登錄。

A對

B錯

19.【多選題】10分|下列選項中,對AgileController的業(yè)務(wù)編排概念的描述正確的是():

A業(yè)務(wù)編排中,用戶控制列表(UserControlList)是針對用戶級別的ACL控制,使用數(shù)據(jù)包的源安全組、目的安全組、端口號等內(nèi)容定義的規(guī)則

B編排設(shè)備是指對業(yè)務(wù)流進(jìn)行有序引導(dǎo)的設(shè)備,一般指交換機(jī)

C業(yè)務(wù)設(shè)備是指對編排設(shè)備引入的業(yè)務(wù)流進(jìn)行安全業(yè)務(wù)處理的設(shè)備,主要包括防火墻設(shè)備、防病毒設(shè)備和上網(wǎng)行為控制設(shè)備

D業(yè)務(wù)鏈?zhǔn)侵赣山?jīng)過GRE隧道處理的業(yè)務(wù)數(shù)據(jù)

20.【多選題】10分|對于防火墻的默認(rèn)安全區(qū)trust和untrust的說法,正確的有()

A從trust區(qū)域訪問untrust區(qū)域方向?yàn)閛utbound方向

B從trust區(qū)域訪問untrust區(qū)域方向?yàn)閕nbound方向

Ctrust的安全級別是85

Duntrust的安全級別是50

21.【多選題】10分|TCP/IPv4版本中,存在的安全隱患有下列哪幾項?

A缺乏數(shù)據(jù)源驗(yàn)證機(jī)制

B缺乏對數(shù)據(jù)包的確認(rèn)機(jī)制

C缺乏對數(shù)據(jù)完整性的驗(yàn)證機(jī)制

D缺乏機(jī)密性保障機(jī)制

22.【判斷題】10分|抖動是由于屬于同一個流的數(shù)據(jù)包的端到端時延不相等造成的。

A對

B錯

23.【單選題】10分|44LDF是場景為標(biāo)簽分發(fā)而制定的協(xié)議,它的消息類型有多種,其中用來宣告和維護(hù)網(wǎng)絡(luò)中一個LSR存在的消息是():

ADiscoverymessage

BSessionmessage

CAdvertisementmessage

DNotificationmessage

24.【單選題】10分|在如下圖所示的網(wǎng)絡(luò)中,若要實(shí)現(xiàn)SWA和SWC之間的遠(yuǎn)端LAP會話,則下面的說法正確的是():

A圖中配置已經(jīng)可以實(shí)現(xiàn)

B需要配置直連接口建立TCP鏈接

C需要創(chuàng)建一個遠(yuǎn)端對等體,然后指定對等體的lsr-id

D在系統(tǒng)視圖下指定對等體的lsr-id

25.【單選題】10分|以下冠以Qos中丟包的說法,錯誤的有:

A路由器在收到數(shù)據(jù)包的時候,可能會因?yàn)镃PU繁忙,沒辦法處理數(shù)據(jù)包,導(dǎo)致出現(xiàn)丟包現(xiàn)象

B在把數(shù)據(jù)包調(diào)度到隊列的時候,可能會因?yàn)殛犃斜谎b滿而導(dǎo)致丟包

C數(shù)據(jù)包在鏈路上傳輸?shù)臅r候,可能會因?yàn)殒溌饭收系仍蚨鴮?dǎo)致丟包

D丟包一般是因?yàn)闀r延造成的,在隊列滿的時候,一般采用為丟棄包

26.【單選題】10分|根據(jù)IPPrecedentcd、MPLSEXP或802.1P信息,可以將報文分為幾種業(yè)務(wù)類型?

A2

B4

C6

D8

27.【單選題】10分|相對于流量監(jiān)管,流量整形引入了隊列,用于緩存超過限制的流量。關(guān)于流量整形,下面描述不正確的是:

A相對于流量監(jiān)管,流量整形具有更好的抗突發(fā)能力

B流量整形可以使報文以比較均勻的速度向外發(fā)送

C由于引入隊列,當(dāng)發(fā)生擁塞時,報文的時延相對增加

D語音業(yè)務(wù)更適于采用流量整形,而不是流量監(jiān)管

28.【單選題】10分|關(guān)于VRRP的描述錯誤的是:

AVRRP組中的路由器根據(jù)優(yōu)先級選舉出Master

BMaster路由器通過發(fā)送免費(fèi)ARP報文,將自己的虛擬MAC地址通知給與它連接的設(shè)備或主機(jī)

C如果Master路由器出現(xiàn)故障,虛擬路由器中的Backup路由器將根據(jù)優(yōu)先級重新選舉新的Master

D因?yàn)閮?yōu)先級的范圍為1-255,所以當(dāng)backup設(shè)備收到的VRRP通告報文中的優(yōu)先級值為0時,backup將丟棄該報文,不作任何處理

29.【單選題】10分|關(guān)于USG系統(tǒng)的安全防火墻的默認(rèn)安全區(qū)域的描述,正確的是:

A默認(rèn)安全區(qū)域可以刪除

B默認(rèn)安全區(qū)域可以修改安全級別

C默認(rèn)安全區(qū)域不能刪除,但可以修改安全級別

D默認(rèn)安全區(qū)域有4個

30.【單選題】10分|在防火墻域間安全策略中,以下哪一項的數(shù)據(jù)流不是Outbound方向?

A從DMZ區(qū)域到untrust區(qū)域的數(shù)據(jù)流

B從trust區(qū)域到DMZ區(qū)域的數(shù)據(jù)流

C從trust區(qū)域到untrust區(qū)域的數(shù)據(jù)流

D從DMZ區(qū)域到local區(qū)域的數(shù)據(jù)流

31.【單選題】10分|在華為路由器上配置遠(yuǎn)程端口鏡像功能,實(shí)現(xiàn)將遠(yuǎn)程端口鏡像出去的報文,可以通過三層IP網(wǎng)絡(luò)傳送到監(jiān)控設(shè)備,其命令是():

Amirror-severdestination-ip10.1.0.1source-ip192.168.1.1

Bmonitor-severdestination-ip10.1.0.1source-ip192.168.1.1

CObserve-severdestination-ip10.1.0.1source-ip192.168.1.1

Dseverdestination-ip10.1.0.1source-ip192.168.1.1

32.【單選題】10分|LAN的廣播域被稱為():

A廣播域

B交換域

C橋域

DVLAN域

33.【單選題】10分|下列選項中,關(guān)于AgileController的訪客帳號申請方式描述錯誤的是():

A可以由管理員創(chuàng)建

B可以有訪客管理權(quán)限的員工創(chuàng)建

C可以由接待員工創(chuàng)建

D可以由訪客自行注冊

34.【單選題】10分|關(guān)于網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)與僅轉(zhuǎn)換網(wǎng)絡(luò)地址(No-PAT)的描述,下列說法正確的是():

A經(jīng)過NAPT轉(zhuǎn)換后,對于外網(wǎng)用戶,所有報文都只會來自于同一個IP地址

BNo-PAT只支持傳輸層的協(xié)議轉(zhuǎn)換

CNAT只支持網(wǎng)絡(luò)層的協(xié)議地址轉(zhuǎn)換

DNo-PAT支持網(wǎng)絡(luò)層的協(xié)議地址轉(zhuǎn)換

35.【單選題】10分|以下哪種攻擊不屬于網(wǎng)絡(luò)層攻擊?

AIP欺騙攻擊

BSmurf攻擊

CARP欺騙攻擊

DICMP攻擊

36.【單選題】10分|LDP是專門為標(biāo)簽分發(fā)而制定的協(xié)議,它的消息類型有多種,其中用來生成、改變和刪除FEC的標(biāo)簽映射的消息是():

ADiscoverymessage

BSessionmessage

CAdvertisementmessage

DNotificat

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論