華為認(rèn)證數(shù)通高級(jí) HCIE-Datacom H12-891考試題庫(kù)-上(單選、多選題匯總)_第1頁(yè)
華為認(rèn)證數(shù)通高級(jí) HCIE-Datacom H12-891考試題庫(kù)-上(單選、多選題匯總)_第2頁(yè)
華為認(rèn)證數(shù)通高級(jí) HCIE-Datacom H12-891考試題庫(kù)-上(單選、多選題匯總)_第3頁(yè)
華為認(rèn)證數(shù)通高級(jí) HCIE-Datacom H12-891考試題庫(kù)-上(單選、多選題匯總)_第4頁(yè)
華為認(rèn)證數(shù)通高級(jí) HCIE-Datacom H12-891考試題庫(kù)-上(單選、多選題匯總)_第5頁(yè)
已閱讀5頁(yè),還剩284頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶(hù)提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

PAGEPAGE1華為認(rèn)證數(shù)通高級(jí)HCIE-DataH12-891考試題庫(kù)-上(單選、多選題匯總)一、單選題1.華為網(wǎng)絡(luò)設(shè)備OPS(OpenProgrammabilitySystem,開(kāi)放可編程系統(tǒng))功能利用HTTP協(xié)議的方法對(duì)網(wǎng)絡(luò)設(shè)備的管理對(duì)象進(jìn)行訪問(wèn)。為方便用戶(hù)編寫(xiě)腳本,華為提供了OPS功能的Python腳本模板。Python腳本模板中發(fā)送的HTTP請(qǐng)求報(bào)文中的首部字段“Content-type”和“Accept”內(nèi)容分別為以下哪一項(xiàng)?單選A、text/json,text/jsonB、text/xml,text/xmlC、text/json,text/xmlD、text/xml,text/json答案:B解析:XML(ExtensibleMarkupLanguage,可擴(kuò)展標(biāo)記語(yǔ)言),被設(shè)計(jì)用來(lái)傳輸和存儲(chǔ)數(shù)據(jù)。目前,OPSRESTfulAPI只支持采用XML格式傳輸數(shù)據(jù),未來(lái)的版本會(huì)支持JSON(JavaScriptObjectNotation)格式。所以,目前OPSRestfulAPI請(qǐng)求報(bào)文和響應(yīng)報(bào)文的主體部分都是XML格式。2.在數(shù)據(jù)頭部中,以下哪一字段不能用于簡(jiǎn)單流分類(lèi)?單選A、ProtocolB、802.1PC、EXPD、SCP答案:A解析:A選項(xiàng)不是標(biāo)識(shí)優(yōu)先級(jí)的字段3.網(wǎng)絡(luò)設(shè)備的統(tǒng)一監(jiān)控和性能管理是運(yùn)維平臺(tái)的重要功能。設(shè)備的監(jiān)控?cái)?shù)據(jù)不包括以下哪一項(xiàng)?單選A、監(jiān)控平面數(shù)據(jù)B、管理平面數(shù)據(jù)C、數(shù)據(jù)平面數(shù)據(jù)D、控制平面數(shù)據(jù)答案:A解析:網(wǎng)絡(luò)設(shè)備的統(tǒng)一監(jiān)控和性能管理是運(yùn)維平臺(tái)的重要功能。設(shè)備的監(jiān)控?cái)?shù)據(jù)包括數(shù)據(jù)、控制和管理平面數(shù)據(jù)4.以下關(guān)于GRE隧道的描述中,錯(cuò)誤的是哪一項(xiàng)?單選A、GRE可以封裝IPv4單播報(bào)文B、GRE實(shí)現(xiàn)機(jī)制簡(jiǎn)單,對(duì)隧道兩端的設(shè)備負(fù)擔(dān)較小C、GRE可以封裝IPv6單播報(bào)文D、GRE可以封裝IPv6廣播報(bào)文答案:D解析:GRE隧道有明確的源地址和目的地址,可以支持單播報(bào)文的轉(zhuǎn)發(fā),無(wú)法進(jìn)行廣播報(bào)文的傳遞5.如圖所示,在虛擬化園區(qū)網(wǎng)絡(luò)中部署業(yè)務(wù)隨行,其中PC1屬于Sales安全組,PC2屬于R&D安全組,PC3屬于Market安全組。以下關(guān)于該場(chǎng)景的描述中,錯(cuò)誤的是哪項(xiàng)?單選A、GG1和AGG2設(shè)備上均有控制器下發(fā)的組間策略B、PC2訪問(wèn)PC3的流量,在AGG2設(shè)備上執(zhí)行組間策略C、PC1訪問(wèn)PC3的流量,在AGG1設(shè)備上執(zhí)行組間策略D、該網(wǎng)絡(luò)中存在多個(gè)認(rèn)證點(diǎn)和策略執(zhí)行點(diǎn)答案:C解析:PC1訪問(wèn)PC2的時(shí)候,AGG1沒(méi)有PC2的上線信息,那么只能通過(guò)VXLAN的字段將group信息攜帶道AGG2上進(jìn)行執(zhí)行組間策略6.相比較于0SPFv2報(bào)文頭部,以下哪項(xiàng)是OSPFv3報(bào)文頭部增加的字段?單選A、InstanceIDB、LinkIDC、IPv6AuthTypeD、IPv6RouterID答案:A解析:OSPFV3頭部多了實(shí)例號(hào)實(shí)現(xiàn)鏈路復(fù)用7.SRv6通過(guò)在IPv6報(bào)文中插入一個(gè)路由擴(kuò)展頭SRH來(lái)完成報(bào)文的逐跳轉(zhuǎn)發(fā)。以下關(guān)于SRH擴(kuò)展頭的描述,錯(cuò)誤的是哪項(xiàng)?單選A、當(dāng)RoutingType字段值為4時(shí),表示是一個(gè)SRH擴(kuò)展頭B、該擴(kuò)展頭指定了-個(gè)IPv6的顯式路徑,存儲(chǔ)的是IPv6的SegmentList信息C、SegmentsLeft字段表示到達(dá)目的節(jié)點(diǎn)前仍然應(yīng)當(dāng)訪問(wèn)的中間節(jié)點(diǎn)數(shù)D、SegmentList是IPv6的地址形式,表示需要訪問(wèn)的節(jié)點(diǎn)的目的IPv6地址答案:D解析:SegmentList是IPv6的地址形式,標(biāo)識(shí)的SID,可能是ENDSID,標(biāo)識(shí)節(jié)點(diǎn),可能是END.XSID標(biāo)識(shí)的是鏈路,并不是目的IPv6地址。8.設(shè)備H部分配置如圖所示,以下關(guān)于此段配置的描述中,錯(cuò)誤的是哪項(xiàng)?A、配置GigabitEthernet0/0/1接口為信任接口B、開(kāi)啟DHCPSnooping配置可以用來(lái)防止ARP欺騙攻擊C、如果GigabitEthernet0/0/1接口收到的DHCP請(qǐng)求報(bào)文中,沒(méi)有Option82的SubOption信息,則設(shè)備會(huì)生成Option82,并插入到報(bào)文中D、開(kāi)啟DHCPSnooping配置可以用來(lái)防止DHCPServer仿冒者攻擊答案:B解析:要防止ARP欺騙攻擊需要使能IPSG的功能9.某臺(tái)路由器的輸出信息如圖所示,以下描述中錯(cuò)誤的是哪一項(xiàng)?單選A、該隧道使能了Keepalive檢查功能B、該隧道未使能關(guān)鍵字校驗(yàn)功能C、該隧道是GRE隧道D、該隧道的目的IP地址是答案:A解析:keepalivedisabled的含義是關(guān)閉了keepalive檢查功能。10.以下關(guān)于OPS功能應(yīng)用場(chǎng)景的指述,錯(cuò)誤的是哪一項(xiàng)?單選A、使用OPS功能實(shí)現(xiàn)空配置設(shè)備自動(dòng)部署的場(chǎng)景中,Python腳本的作用是用來(lái)獲取軟件和配置文件服務(wù)器地址,并下載系統(tǒng)軟件和配置文件B、使用OPS功能,在某些情況下可以減輕網(wǎng)絡(luò)環(huán)境的影響,如向服務(wù)器傳輸采集的信息時(shí),Python腳本中可以實(shí)現(xiàn)當(dāng)網(wǎng)絡(luò)不通時(shí),將執(zhí)行結(jié)果暫存在設(shè)備,等網(wǎng)絡(luò)恢復(fù)后再傳輸?shù)椒?wù)器的功能C、用戶(hù)需要實(shí)現(xiàn)網(wǎng)絡(luò)設(shè)備配置被保存后,自動(dòng)發(fā)送配置文件到服務(wù)器的功能,可以通過(guò)維護(hù)助手創(chuàng)建定時(shí)器類(lèi)型觸發(fā)條件,定時(shí)執(zhí)行Python腳本來(lái)實(shí)現(xiàn)D、使用OPS可以實(shí)現(xiàn)自動(dòng)檢查設(shè)備健康狀態(tài)的功能答案:C解析:場(chǎng)景1:實(shí)現(xiàn)空配置設(shè)備自動(dòng)部署使用OPS可以實(shí)現(xiàn)空配置設(shè)備自動(dòng)部署,不需要管理員到安裝現(xiàn)場(chǎng),降低了人力成本,提升了部署效率。場(chǎng)景2:實(shí)現(xiàn)自動(dòng)檢查設(shè)備健康狀態(tài)通常情況下,對(duì)設(shè)備的健康狀態(tài)進(jìn)行檢查時(shí),用戶(hù)需要登錄設(shè)備并執(zhí)行多條命令行,以查看設(shè)備的硬件、業(yè)務(wù)運(yùn)行狀態(tài)。通過(guò)OPS功能,設(shè)備可以自動(dòng)執(zhí)行這些健康檢查命令,定時(shí)收集執(zhí)行結(jié)果并將其發(fā)送至服務(wù)器以供分析,減少維護(hù)工作量。因?yàn)檫@些命令是通過(guò)安裝在網(wǎng)絡(luò)設(shè)備系統(tǒng)中的Python腳本下發(fā)的,而不是用戶(hù)通過(guò)網(wǎng)絡(luò)遠(yuǎn)程下發(fā)的,因此也不需要擔(dān)心網(wǎng)絡(luò)不通的問(wèn)題通過(guò)編寫(xiě)python腳本,可以實(shí)現(xiàn)下發(fā)命令,當(dāng)網(wǎng)絡(luò)不通時(shí),將執(zhí)行結(jié)果暫存在設(shè)備,等網(wǎng)絡(luò)恢復(fù)再傳輸?shù)絊erver的功能。因此,可以消減網(wǎng)絡(luò)不通帶來(lái)的影響。場(chǎng)景3:實(shí)現(xiàn)自動(dòng)備份配置文件網(wǎng)絡(luò)設(shè)備通過(guò)維護(hù)助手訂閱配置文件保存事件,當(dāng)配置被保存后,設(shè)備自動(dòng)運(yùn)行Python腳本,將配置文件發(fā)送至服務(wù)器進(jìn)行備份,以減少手工備份的工作量。11.通過(guò)iMasterNCE—Campus部署的虛擬化園區(qū)網(wǎng)絡(luò)場(chǎng)景中,以下關(guān)于配置網(wǎng)絡(luò)服務(wù)資源的描述中,正確的是哪一項(xiàng)?單選A、網(wǎng)絡(luò)服務(wù)資源包括DHCP服務(wù)器、RADIUS服務(wù)器、Portal服務(wù)器,以及其他服務(wù)器等B、網(wǎng)絡(luò)服務(wù)資源中的互聯(lián)地址需屬于“Underlay自動(dòng)化資源池”中的“互聯(lián)IP”C、配置網(wǎng)絡(luò)服務(wù)資源就是配置Fabric的全局資源池D、若場(chǎng)景選擇為“直連交換機(jī)”,意味著B(niǎo)order將互聯(lián)端口以不帶標(biāo)簽的方式加入互聯(lián)VLAN答案:A解析:配置網(wǎng)絡(luò)服務(wù)資源包括包括:DHCP、第三方RADIUS服務(wù)器、第三方Portal服務(wù)器和其他。此時(shí)配置的互聯(lián)地址,不能與Underlay自動(dòng)化資源池沖突。此時(shí)配置的互聯(lián)VLAN,屬于Fabric全局資源池。如果選擇“直連交換機(jī)”,則Border將互聯(lián)端口以Tagged方式加入互聯(lián)VLAN,連接網(wǎng)絡(luò)資源;如果選擇“直連服務(wù)器”,則交換機(jī)將互聯(lián)端口以Untagged方式加入互聯(lián)VLAN。12.在業(yè)務(wù)隨行中,以下關(guān)于“安全組”和“資源組”的描述中,錯(cuò)誤的是哪一項(xiàng)?單選A、安全組支持靜態(tài)綁定IP地址或地址段B、any組既能作為源組,又能作為目的組C、在iMasterNCE-Campus上,UCL組即為安全組D、資源組支持靜態(tài)綁定IP地址或地址段答案:B解析:any只能作為目的組13.SRv6(SegmentRoutingIPv6)是基于源路由理念而設(shè)計(jì)的在IPv6網(wǎng)絡(luò)上轉(zhuǎn)發(fā)數(shù)據(jù)包的一種技術(shù)架構(gòu),以下描述正確的是哪項(xiàng)?單選A、SRv6報(bào)文轉(zhuǎn)發(fā)路徑上的部分路由器直接根據(jù)IPv6基礎(chǔ)包頭轉(zhuǎn)發(fā)報(bào)文,不需要解析SRHB、SRv6報(bào)文的目的地址字段在轉(zhuǎn)發(fā)過(guò)程中不會(huì)發(fā)生變化C、SRv6報(bào)文轉(zhuǎn)發(fā)路徑上的每一臺(tái)路由器都會(huì)修改報(bào)文的目的地址字段D、SRH中的偏移指針取值與當(dāng)前存在的IPv6標(biāo)簽棧中的標(biāo)簽數(shù)量相同答案:A解析:Transit節(jié)點(diǎn)不需要處理SRH,目的IP地址在endpoint節(jié)點(diǎn)會(huì)通過(guò)SL-1對(duì)應(yīng)的SID拷貝到IP目的地址而發(fā)生變化。SRv6在endpoint節(jié)點(diǎn)才會(huì)修改報(bào)文的目的地址字段。14.華為交換機(jī)MAC地址表的老化時(shí)間默認(rèn)是多少秒?單選A、500B、5C、300D、400答案:C解析:默認(rèn)為300S15.網(wǎng)絡(luò)管理員在設(shè)備輸入displaytelemetrysensor-path查看Telemetry相關(guān)信息,回顯如下,則以下描述錯(cuò)誤的是哪一項(xiàng)?單選A、對(duì)于huawei-ifm:interfaces/interface采樣路徑,設(shè)備最小采樣間隔為100msB、對(duì)于接口統(tǒng)計(jì)信息可以并行采樣,采樣路徑為huawei-ifm:ifm/interfaces/interface/ifStatisticsC、對(duì)于huawei-mac:mac/bdMacTotalNumbers/bdMacTotalNumber采樣路徑,在10000ms內(nèi)能采集到的最大實(shí)例數(shù)為200D、該設(shè)備支持IPV4路由使用情況采樣,采樣路徑為huawei-fibstatus:fibstatus/ipRouteEntryCounts/ipRouteEntryCount答案:D解析:第一行是關(guān)于CPU采樣信息,第二行是關(guān)于內(nèi)存信息,第三行是關(guān)于接口統(tǒng)計(jì)信息,第四是關(guān)于接口信息,第五行是關(guān)于BD總的MAC數(shù),第六行是關(guān)于MAC地址總數(shù)。沒(méi)有關(guān)于IPv4路由使用情況采樣。displaytelemetrysensor-path命令用來(lái)查看Telemetry傳感器采樣路徑。MinPeriod(ms)是最小采樣間隔,單位是毫秒;MaxEachPeriod是最小采樣間隔能采集到的最大實(shí)例數(shù)。當(dāng)出現(xiàn)CPU限速時(shí),該最大實(shí)例數(shù)可能無(wú)法達(dá)到Type是采樣類(lèi)型,Sample:數(shù)據(jù)采樣,Alarm:告警采樣。Sample(P)代表并行采樣。Path是傳感器采樣路徑。16.以下哪一項(xiàng)不屬于割接前現(xiàn)網(wǎng)動(dòng)態(tài)數(shù)據(jù)采集的范疇?單選A、路由協(xié)議狀態(tài)B、SNMP版本C、ARP表項(xiàng)D、端口狀態(tài)答案:B解析:現(xiàn)網(wǎng)動(dòng)態(tài)數(shù)據(jù)采集包括端口狀態(tài)、流量、各路由協(xié)議狀態(tài)、路由數(shù)量、STP協(xié)議狀態(tài)、各端口ARP/MAC地址表項(xiàng)。17.在配置基于VLAN的MAC地址漂移檢測(cè)功能后,如果MAC地址發(fā)生漂移,則可根據(jù)需求配置接口做出的動(dòng)作。以下哪項(xiàng)不是可以配置的動(dòng)作?單選A、MAC地址阻塞B、流量過(guò)濾C、接口阻斷D、發(fā)送告警答案:B解析:MAC地址發(fā)生漂移時(shí),則可根據(jù)需求配置接口做出的動(dòng)作有以下三種,MAC地址阻塞,接口阻斷,發(fā)送告警18.請(qǐng)根據(jù)圖中給出的信息判斷,以下關(guān)于R4路由表中路由的描述,正確的是哪些項(xiàng)?單選A、1條默認(rèn)路由B、4條等價(jià)的默認(rèn)路由C、2條等價(jià)的默認(rèn)路由D、2條cost不等的默認(rèn)路由答案:C解析:目的地址為的默認(rèn)路由,有兩個(gè)下一跳,協(xié)議,優(yōu)先級(jí),COST值全都相同,為等價(jià)的兩條路由19.以下哪一項(xiàng)不屬于割接中期階段的操作流程?單選A、割接準(zhǔn)備B、現(xiàn)場(chǎng)守局C、業(yè)務(wù)測(cè)試D、割接實(shí)施答案:B解析:守局應(yīng)該在割接之后20.以下關(guān)于0SPFv3的RouterID的描述,正確的是哪項(xiàng)?單選A、32比特的值B、128比特的值C、64比特的值D、100比特的值答案:A解析:OSPFV3仍然采用和V2一樣的RID方式。OSPFV3的RID不能取之于接口配置的IP地址,必須手工指定,并且格式和IPv4地址格式一樣,所以為32比特。21.網(wǎng)絡(luò)管理員在設(shè)備輸入displaytelemetrydestination查看Telemetry相關(guān)信息,回顯如下,則以下描述錯(cuò)誤的是哪項(xiàng)?單選A、該推送采用了VPN封裝B、目的對(duì)象名為Dest1C、數(shù)據(jù)推送采用了gRPC協(xié)議D、上送的目的地址為答案:A解析:telemetry機(jī)制使用gRPC協(xié)議,它工作在tcp上。沒(méi)有用到VPN封裝。22.以下關(guān)于MPLS標(biāo)簽空間的描述,錯(cuò)誤的是哪項(xiàng)?A、倒數(shù)第二跳LSR進(jìn)行標(biāo)簽交換時(shí),如果發(fā)現(xiàn)交換后的標(biāo)簽值為3,默認(rèn)情況下將標(biāo)簽彈出,并將報(bào)文發(fā)給最后一跳B(niǎo)、16~1023是靜態(tài)LSP和靜態(tài)CR-LSP共享的標(biāo)簽空間C、如果出標(biāo)簽值為0,則路由器會(huì)將該報(bào)文直接丟棄D、1024以上是LDP、RSVP-TE和MP-BGP等動(dòng)態(tài)信令協(xié)議共享的標(biāo)簽空間答案:C解析:如果出標(biāo)簽為0,為顯示空標(biāo)簽,雖然不會(huì)次末跳彈出,但也會(huì)正常轉(zhuǎn)發(fā)給最后一條設(shè)備23.以下關(guān)于SRMPLSBE和SR-MPLSTE的描述中,正確的是哪一項(xiàng)?單選A、SR-MPLSTE支持同時(shí)指定NodeSID與AdjacencySID的方式創(chuàng)建隧道B、SR-MPLSBE和SR-MPLSTE均支持以指定必經(jīng)AdjacencySID的方式創(chuàng)建隧道C、在創(chuàng)建SR-MPLSBE時(shí),可指定必經(jīng)的路由器D、SR-MPLSBE支持同時(shí)指定NodeSID與AdjacencySID的方式創(chuàng)建隧道答案:A解析:SRBE使用一個(gè)SID,通過(guò)IGP構(gòu)建最短LSP,SRTE可以支持使用ADJSID和NODESID來(lái)構(gòu)建轉(zhuǎn)發(fā)路徑。SRBE的路徑和IGP相同,不能指定畢竟路徑。24.某虛擬化園區(qū)網(wǎng)絡(luò)部署如圖所示,在該場(chǎng)景下,F(xiàn)abric與外部網(wǎng)絡(luò)互聯(lián)應(yīng)該采用哪項(xiàng)方式?單選A、二層獨(dú)占出口方式B、三層獨(dú)占出口方式C、二層共享出口方式D、三層共享出口方式答案:C解析:因?yàn)榫W(wǎng)關(guān)在防火墻,所以部署為二層共享模式25.WRED對(duì)于超出高門(mén)限的數(shù)據(jù)包的丟棄概率是以下哪一項(xiàng)?單選A、0.8B、1C、0.5D、0.2答案:B解析:超出高門(mén)限的采用尾丟棄即超出部分全部丟棄26.SR-MPLSTE通過(guò)以下哪種協(xié)議分配MPLS標(biāo)簽?單選A、PCEPB、RSVP-TEC、IGPD、LDP答案:C解析:SR-MPLSTE通過(guò)對(duì)IGP協(xié)議擴(kuò)展進(jìn)行標(biāo)簽分配和擴(kuò)散。每條鏈路僅分配一個(gè)標(biāo)簽,所有的LSP共用這一個(gè)標(biāo)簽,減少了標(biāo)簽資源的占用,減輕了標(biāo)簽轉(zhuǎn)發(fā)表的維護(hù)工作量。27.如果在同一條鏈路上有多種業(yè)務(wù)報(bào)文,為了在鏈路擁塞時(shí)優(yōu)先保證高優(yōu)先級(jí)應(yīng)用的使用,在發(fā)生擁塞時(shí)低優(yōu)先級(jí)應(yīng)用避讓高優(yōu)先級(jí)應(yīng)用,那么此時(shí)應(yīng)該選用以下哪一項(xiàng)智能選路策略?單選A、基于鏈路優(yōu)先級(jí)選路B、基于鏈路帶寬選路C、基于應(yīng)用優(yōu)先級(jí)選路D、基于鏈路質(zhì)量選路答案:C解析:如果在同一條鏈路上有多種業(yè)務(wù)報(bào)文,為了在鏈路擁塞時(shí)優(yōu)先保證高優(yōu)先級(jí)應(yīng)用的使用,在發(fā)生擁塞時(shí)低優(yōu)先級(jí)應(yīng)用避讓高優(yōu)先級(jí)應(yīng)用,此時(shí)可使用優(yōu)先級(jí)選路。28.以下關(guān)于MPLSHeader中TTL的描述,正確的是哪一項(xiàng)?單選A、為了控制標(biāo)簽分發(fā)B、對(duì)于LSR進(jìn)行限制C、作用類(lèi)似IP頭部的TTL,用來(lái)防止報(bào)文環(huán)路D、用于標(biāo)簽分發(fā)時(shí)對(duì)上游設(shè)備的控制答案:C解析:MPLS中的TTL與IP頭部的TTL作用與原理是一樣的29.如圖所示,在中型網(wǎng)絡(luò)中,為了提高BGPRR可靠性,一般會(huì)部署雙RR。在部署雙RR時(shí)一般會(huì)將兩個(gè)RR的ClusterID設(shè)置為一致,這么做的原因是以下哪項(xiàng)?單選A、防止次優(yōu)B、防止RR接收過(guò)多路由導(dǎo)致內(nèi)存不足C、防止環(huán)路D、防止客戶(hù)端接收過(guò)多路由導(dǎo)致內(nèi)存不足答案:B解析:同簇部署使得RR1和RR2彼此反射的路由對(duì)方不收30.在某路由器上配置了如圖所示的命令后,該Locator下的靜態(tài)SID的取值范圍為以下哪一項(xiàng)?單選A、2001:DB8:ABCD:0000:0000:0001:0000:0000~2001:DB8:ABCD:0000:FFFF:FFFF:0000:0000B、2001:DB8:ABCD:0000:0000:0000:0000:0000~2001:DB8:ABCD:0000:0000:0000:FFFF:FFFFC、2001:DB8:ABCD:0000:0000:0000:0000:0001~2001:DB8:ABCD:0000:0000:0000:FFFF:FFFFD、2001:DB8:ABCD:0000:0000:0001:0000:0000~2001:DB8:ABCD:0000:FFFF:FFFF:FFFF:FFFF答案:C解析:Locator的結(jié)構(gòu)為:|--Locator--|--DynamicOpcode--|--StaticOpcode--|--Args--|靜態(tài)配置SID時(shí),SID只占用靜態(tài)段范圍,靜態(tài)段取值從1開(kāi)始,動(dòng)態(tài)段設(shè)置為0。動(dòng)態(tài)分配SID時(shí),SID會(huì)占用動(dòng)態(tài)段和靜態(tài)段范圍,動(dòng)態(tài)段取值從1開(kāi)始,靜態(tài)段取值從0開(kāi)始。locatorsrv6_locator1ipv6-prefix2001:DB8:ABCD::64static32長(zhǎng)度占用64位,靜態(tài)段占用32位,動(dòng)態(tài)段占用32位,args字段占用0位。靜態(tài)段起始值:2001:DB8:ABCD:0000:0000:0000:0000:0001靜態(tài)段結(jié)束值:2001:DB8:ABCD:0000:0000:0000:FFFF:FFFF動(dòng)態(tài)段起始值:2001:DB8:ABCD:0000:0000:0001:0000:0000動(dòng)態(tài)段結(jié)束值:2001:DB8:ABCD:0000:FFFF:FFFF:FFFF:FFFF31.缺省情況下,以下哪種安全MAC地址類(lèi)型的表項(xiàng)在設(shè)備重啟后會(huì)丟失?單選A、StickyMAC地址B、黑洞MAC地址C、安全靜態(tài)MAC地址D、安全動(dòng)態(tài)MAC地址答案:D解析:動(dòng)態(tài)MAC會(huì)丟失32.如圖所示,運(yùn)行RSTP協(xié)議的網(wǎng)絡(luò)中,SWC的原根端口發(fā)生故障,端口處于Down狀態(tài),此時(shí)網(wǎng)絡(luò)會(huì)經(jīng)過(guò)以下哪些過(guò)程才能達(dá)到穩(wěn)定?單選A、SWC重新選舉根端口,并直接進(jìn)入Forwarding狀態(tài)B、SWC上的預(yù)備端口成為新的根端口,并經(jīng)過(guò)Learning狀態(tài)后進(jìn)入Forwarding狀態(tài)C、SWC上的預(yù)備端口成為新的根端口,并直接進(jìn)入Forwarding狀態(tài)D、SWC重新選舉根端口,并經(jīng)過(guò)Learning后進(jìn)入Forwarding狀態(tài)答案:C解析:RSTP中支持快速切換,預(yù)備端口可以直接成為根端口并進(jìn)入Forwarding狀態(tài)33.如圖所示,R1和R4建立GRE隧道用于傳遞PC1發(fā)往PC2的數(shù)據(jù),從R1的GE0/0/1接口發(fā)出的報(bào)文TTL為126,則從R3的GE0/0/3接口發(fā)出時(shí)所攜帶的TTL為以下哪一項(xiàng)?單選A、126B、124C、127D、125答案:B解析:外部IP頭部中的TTL值經(jīng)過(guò)一個(gè)設(shè)備減134.以下哪種BGP路由屬性不能控制BGP路由選路?單選A、OriginatorIDB、MEDC、AS_PathD、munity答案:D解析:BGP屬性中munity,作為匹配條件來(lái)使用,不能直接使用完成選路。35.以下關(guān)于0SPF和IS-IS說(shuō)法錯(cuò)誤的是?單選A、在廣播網(wǎng)絡(luò)中都需要選舉DR和BDRB、OSPF和IS-IS都是鏈路狀態(tài)協(xié)議C、OSPF和IS-IS都支持區(qū)域劃分D、OSPF和IS-IS都是用He11o報(bào)文建立和維護(hù)鄰居關(guān)系答案:A解析:在IS-IS廣播網(wǎng)絡(luò)中,不需要選舉BDR36.工程師需要通過(guò)SFTP下載設(shè)備的配置文件vrpcfg.cfg到本地,然后將配置文件重命名為backup.cfg并重新上傳至設(shè)備默認(rèn)目錄下。已知設(shè)備的配置文件路徑為/vrpcfg.cfg,位于設(shè)備默認(rèn)的目錄/下。工程師本地的文件路徑為C:,以下哪一項(xiàng)PythonParamiko代碼可以實(shí)現(xiàn)上述功能?單選A、sftp.get('/vrpcfg.cfg',r'C:backup.cfg')sftp.put(r'C:backup.cfg',‘/backup.cfg’)B、sftp.get(r'C:backup.cfg','/vrpcfg.cfg')sftp.put('/backup.cfg,r'C、:backup.cfg')C.sftp.get(‘/vrpcfg.cfg',r'C:vrpcfg.cfg')sftp.put('/backup.cfg',r'C:vrpcfg.cfg')D、sftp.get('/vrpcfg.cfg',r’C:’)sftp.put(r’C:backup.cfg’,’/’)答案:A解析:backup.cfg',r'C:vrpcfg.cfg')A把vrpcfg.cfg下載到本地為backup.cfg命令的文件,再上傳到設(shè)備中。get()是下載指定文件,put是上傳指定文件,不建議用空目錄,容易出異常,函數(shù)參數(shù)請(qǐng)參考以下具體方法的介紹。37.如圖所示,Site1與Site2需要通過(guò)運(yùn)營(yíng)商的BGP/MPLSIPVPN實(shí)現(xiàn)互訪,已知PE1和PE2之間的公網(wǎng)隧道已經(jīng)建立(標(biāo)簽信息如圖),PE1已將Site1中的/24網(wǎng)段路由通過(guò)MP-IBGP鄰居關(guān)系通告給了PE2,且路由學(xué)習(xí)均正常。當(dāng)抓取P與PE1之間Site2訪問(wèn)Site1的/24數(shù)據(jù)時(shí),最外層標(biāo)簽是以下哪一項(xiàng)?單選A、3B、8888C、6662D、6661答案:B解析:當(dāng)P與PE1之間Site2訪問(wèn)Site1的/24數(shù)據(jù)時(shí),3號(hào)標(biāo)簽提前彈出,漏出私網(wǎng)標(biāo)簽888838.工程師想要通過(guò)發(fā)送打印print請(qǐng)求消息iMasterNCE的Token值編寫(xiě)了以下python代碼調(diào)用iMasterNCERestful接口來(lái)實(shí)現(xiàn)上述功能。針對(duì)該代碼,以下描述錯(cuò)誤的是哪項(xiàng)?單選A、可通過(guò)print(r.json())將服務(wù)端的響應(yīng)消息打印出來(lái)B、Token資源的具體位置為2:18002/controller/v2/tokensC、該請(qǐng)求報(bào)文的消息體為JSON格式的數(shù)據(jù)D、該HTTP請(qǐng)求消息采用了get方法去查詢(xún)Token值答案:D解析:D選項(xiàng)錯(cuò)誤:python代碼使用的是POST方法,而非get方法。39.若想實(shí)現(xiàn)L3VPNv4overSRv6BE,則需要在以下哪個(gè)命令視圖執(zhí)行segment-routingipv6bestreffort命令?單選A、BGP的IPv4VPN實(shí)例視圖B、SRv6視圖C、BGP視圖D、BGP的ipv4-familyvpnv4視圖答案:A解析:執(zhí)行命令ipv4-familyvpn-instancevpn-instance-name,進(jìn)入BGP-VPN實(shí)例IPv4地址族視圖。執(zhí)行命令segment-routingipv6best-effort,使能根據(jù)路由攜帶的SID屬性進(jìn)行私網(wǎng)路由迭代。40.工程師想以gRPC通信的方式收集設(shè)備的Telemetry采樣數(shù)據(jù),在Python腳本中定義了serve()函數(shù),具體如下,則以下描述錯(cuò)誤的是哪項(xiàng)?單選A、該函數(shù)定義了gRPC監(jiān)聽(tīng)服務(wù)的開(kāi)啟B、server是一個(gè)gRPC服務(wù)器對(duì)象,允許最大10線程C、該代碼含有捕獲異常,死循環(huán)監(jiān)聽(tīng)功能D、設(shè)備的IP地址為,gRPC通信端口號(hào)為20000答案:D解析:20000這是采集器的地址及端口,不是設(shè)備的地址及端口。41.在大中型虛擬化園區(qū)網(wǎng)絡(luò)場(chǎng)景中,以下關(guān)于園區(qū)網(wǎng)絡(luò)出口安全設(shè)計(jì)的描述中,錯(cuò)誤的是哪一項(xiàng)?單選A、可以部署防火墻、入侵防御系統(tǒng)等專(zhuān)用安全設(shè)備,也可以部署具有安全功能的路由器B、需要進(jìn)行安全區(qū)域劃分,其中Trust區(qū)域通常用于定義對(duì)外提供服務(wù)的服務(wù)器所在區(qū)域C、出口區(qū)對(duì)內(nèi)可以部署反病毒和URL過(guò)濾,實(shí)現(xiàn)病毒檢測(cè)和URL訪問(wèn)控制D、出口區(qū)對(duì)外可以部署安全策略和入侵防御,預(yù)防非法訪問(wèn)和攻擊答案:B解析:保證園區(qū)網(wǎng)安全可控,尤其是邊界安全,需要配置防火墻、IPS(IntrusionPreventionSystem,入侵防御系統(tǒng))等,根據(jù)不同的安全性要求和投資規(guī)模選擇安全部件。一般可以認(rèn)為園區(qū)內(nèi)網(wǎng)是安全的,安全威脅主要來(lái)自外界,所以把Internet劃分為Untrust區(qū)域,園區(qū)內(nèi)網(wǎng)劃分為T(mén)rust區(qū)域,在園區(qū)出口位置部署安全設(shè)備來(lái)做內(nèi)外網(wǎng)隔離,抵御外網(wǎng)威脅。數(shù)據(jù)中心區(qū)域一般劃分為DMZ區(qū)域,在DMZ區(qū)域部署防火墻來(lái)做園區(qū)內(nèi)網(wǎng)與數(shù)據(jù)中心各服務(wù)器之間的流量隔離。URL過(guò)濾可以對(duì)內(nèi)網(wǎng)用戶(hù)訪問(wèn)外網(wǎng)的URL請(qǐng)求進(jìn)行訪問(wèn)控制,允許或者禁止用戶(hù)訪問(wèn)某些網(wǎng)頁(yè)資源,達(dá)到規(guī)范上網(wǎng)行為的目的。42.在華為SD-WAN解決方案中,CPE之間通過(guò)以下哪一項(xiàng)路由協(xié)議傳遞VPN路由?單選A、OSPFB、RIPC、BGPD、IS-IS答案:C解析:使用的是EVPN傳遞路由和拓?fù)湟约癟CN和IPSECSA信息。因?yàn)锽GP的擴(kuò)展性和傳遞路由的靈活性所以選擇的是BGP協(xié)議。43.某園區(qū)網(wǎng)絡(luò)通過(guò)ilasterNCECampus部署了業(yè)務(wù)隨行功能,其中配置的策略控制矩陣如圖所示。以下關(guān)于該策略控制矩陣的描述中,錯(cuò)誤的是哪一項(xiàng)?單選A、若策略執(zhí)行點(diǎn)沒(méi)有查到某IP地址對(duì)應(yīng)的安全組,該IP地址流量可以訪問(wèn)服務(wù)器組B、訪客組可以訪問(wèn)訪客組C、銷(xiāo)售組不可以和訪客組互相訪問(wèn)D、若服務(wù)器組是資源組,可配置源為服務(wù)器組的策略答案:D解析:如圖所示,服務(wù)器組應(yīng)為目的44.實(shí)現(xiàn)同一個(gè)VLAN內(nèi)不同用戶(hù)之間的隔離,可以采取以下哪一項(xiàng)技術(shù)?單選A、IPSGB、端口隔離C、SuperVLAND、以太網(wǎng)端口安全答案:B解析:同一VLAN,所以是端口隔離技術(shù)45.通過(guò)BGPEVPN動(dòng)態(tài)建立VXLAN隧道的場(chǎng)景中,為了讓VTEP對(duì)等體能夠根據(jù)本地的終端ARP信息生成BGPEVPNType2路由,需要在VBDIF接口下開(kāi)啟以下哪一項(xiàng)命令?單選A、rpcollecthostenableB、arp-proxyenableC、mac-addressxxxx-xxxx-xxxxD、arpdistribute-gatewayenable答案:D解析:當(dāng)用戶(hù)希望網(wǎng)關(guān)作為分布式網(wǎng)關(guān),并且需要網(wǎng)關(guān)只學(xué)習(xí)用戶(hù)側(cè)主機(jī)發(fā)送的ARP報(bào)文時(shí),可以執(zhí)行該命令。46.如圖所示,圖中所有路由器均運(yùn)行OSPF協(xié)議。以下描述中正確的是哪一項(xiàng)?單選A、R2在區(qū)域1和區(qū)域0都會(huì)生成RouterLSAB、R2將R3生成的RouterLSA轉(zhuǎn)發(fā)給R1C、R2將R1生成的RouterLSA轉(zhuǎn)發(fā)給R3D、R2只在區(qū)域0中生成RouterLSA答案:A解析:一類(lèi)LSA每臺(tái)路由器都會(huì)產(chǎn)生,區(qū)域內(nèi)傳遞。如圖R2在AREA1和AREA0中各會(huì)產(chǎn)生一份至少含有transnet鏈路類(lèi)型的一類(lèi)LSA。詳見(jiàn)OSPF一類(lèi)LSA原理。47.如圖所示,以下關(guān)于EVPN和VXLAN配置命令的描述中,錯(cuò)誤的是哪一項(xiàng)?單選A、VBDIF10中綁定的L3VNI為5000B、EVPN實(shí)例IRT值為0:10C、BD10中綁定的L2VNI為10D、EVPN實(shí)例RD值為20:4答案:D解析:EVPN實(shí)例的RD是10:4,IPVPN-INSTANCE的RD才是20:448.除了虛連接之外,OSPFv3的Hello報(bào)文源IPv6地址是以下哪種類(lèi)型的IPv6地址?單選A、唯一本地地址B、全球單播地址C、IPv6任播地址D、鏈路本地地址答案:D解析:OSPFv3使用鏈路本地地址作為鄰居間通信地址和路由的下一跳49.在SSH連接的建立過(guò)程中,服務(wù)端和客戶(hù)端雙方需要協(xié)商多種算法,以下哪種算法可用于SSH用戶(hù)認(rèn)證過(guò)程?單選A、es128-ctrB、3des-cbcC、ssh-dssD、hmac-sha1答案:C解析:解析:ssh-dss為公鑰算法。50.當(dāng)主機(jī)采用SLAAC方式配置IPv6地址時(shí),以下哪一項(xiàng)是IPv6前綴的長(zhǎng)度?A、96bitB、128bitC、32bitD、64bit答案:D解析:SLAAC表示無(wú)狀態(tài)地址自動(dòng)配置,路由器通過(guò)RA報(bào)文發(fā)送前綴給主機(jī),主機(jī)獲取前綴后通過(guò)EUI-64生成接口ID,EUI-64只能生成64位的接口ID,所以前綴只能是64位。51.以下關(guān)于OSPFv3的RouterID的描述,正確的是哪一項(xiàng)?A、64比特的值B、128比特的值C、32比特的值D、100比特的值答案:C解析:OSPFv3的routerid固定位32位整數(shù)52.華為SD-WAN解決方案中,當(dāng)CPE位于NAT設(shè)備后的私網(wǎng)時(shí),特別是兩個(gè)站點(diǎn)的CPE同時(shí)位于NAT設(shè)備后的私網(wǎng)時(shí),CPE之間需要使用NAT穿越技術(shù)。華為SD-WAN解決方案中使用以下哪一項(xiàng)技術(shù)幫助CPE之間實(shí)現(xiàn)NAT穿越?單選A、NATALGB、NATserverC、IPsecVPND、STUN答案:D解析:STUN技術(shù),是利用設(shè)備的“打洞”技術(shù),訪問(wèn)者可以使用不同的IP地址訪問(wèn)私網(wǎng)映射的公網(wǎng)地址達(dá)到訪問(wèn)內(nèi)網(wǎng)設(shè)備的目的。使用NATSTUN技術(shù),STUN包含,fullconerestrictcone和portrestrictcone。一般是運(yùn)營(yíng)商設(shè)備放行NAT穿越53.BGPEVPN使用以下哪一項(xiàng)擴(kuò)展團(tuán)體屬性對(duì)外通告下連VM的遷移?單選A、MACMobilityB、RDC、RTD、EVPNRouter'sMACExtendedmunity答案:A解析:解析:54.如圖所示為L(zhǎng)3VPNOverSRv6BE的組網(wǎng)拓?fù)?則R1和R4需要為CE1和CE2分配以下哪種類(lèi)型的SID?單選A、EndB、End.XC、End.DT4D、End.T答案:C解析:因?yàn)槭荢Rv6的BE,所以通過(guò)一個(gè)END.DT4就可以達(dá)到需求。因?yàn)槭荲RF中的路由,所以必須解封裝查路由表進(jìn)行轉(zhuǎn)發(fā)。55.在VXLAN網(wǎng)絡(luò)中,以下哪一項(xiàng)標(biāo)識(shí)類(lèi)似傳統(tǒng)網(wǎng)絡(luò)的VLANID,用于區(qū)分VXLAN段?單選A、VTEPB、VRFC、VNID、BD答案:C解析:用VNI區(qū)分不同的用戶(hù),和VLAN概念相同56.防火墻雙機(jī)設(shè)備場(chǎng)景下,主要設(shè)備之間通過(guò)哪種協(xié)議實(shí)現(xiàn)會(huì)話表備份?單選A、HRPB、VRRPC、BFDD、VGMP答案:A解析:VRRP進(jìn)行角色確認(rèn),BFD快速鏈路檢測(cè),VGMP保證設(shè)備角色整體切換,HRP同步會(huì)話,MAC地址表等內(nèi)容。57.Telemetry數(shù)據(jù)訂閱定義了數(shù)據(jù)發(fā)送端和數(shù)據(jù)獲取端的交互關(guān)系,以下哪項(xiàng)不屬于Telemetry靜態(tài)訂閱的流程?單選A、分析器分析讀取到采樣數(shù)據(jù),并將分析結(jié)果發(fā)給控制器B、支持Telemetry的設(shè)備在完成GRPC服務(wù)的相關(guān)配置后,由采集器下發(fā)配置到設(shè)備,完成數(shù)據(jù)采集C、網(wǎng)絡(luò)設(shè)備依據(jù)控制器的配置要求,將采集完成的數(shù)據(jù),上報(bào)給采集器進(jìn)行接收和存儲(chǔ)D、分析器讀取采集器存儲(chǔ)的采樣數(shù)據(jù)答案:B解析:解析:B是肯定錯(cuò)誤的,采集器是收集數(shù)據(jù)的,不是用于下發(fā)配置的。58.某企業(yè)的廣域承載網(wǎng)中存在各種不同的業(yè)務(wù),若想在網(wǎng)絡(luò)出現(xiàn)擁塞時(shí)保證協(xié)議報(bào)文的轉(zhuǎn)發(fā)和處理,則應(yīng)該將協(xié)議報(bào)文的優(yōu)先級(jí)設(shè)置為以下哪一項(xiàng)?單選A、BEB、CS6/CS7C、EFD、AF4答案:B解析:協(xié)議一般都是最高級(jí),所以為6-7,對(duì)應(yīng)的PHB就是CS6和CS759.R1,R2,R3使能基于IS-IS的SR-MPLS,缺省情況下,R1設(shè)備到達(dá)的出標(biāo)簽為以下哪一項(xiàng)?(的prefixsid為100)單選A、40100B、無(wú)標(biāo)簽C、20100D、30100答案:D解析:R1去往的下一跳為R2。在SRMPLS的轉(zhuǎn)發(fā)表項(xiàng)中,它的出標(biāo)簽應(yīng)該是下一跳的SRGB+100,R2的SRGB為3000-65535,所以R1設(shè)備到達(dá)的出標(biāo)簽為30000+100=30100。60.以下關(guān)于DHCPSnooping的描述中,錯(cuò)誤的是哪一項(xiàng)?單選A、在接口視圖下使能DHCPSnooping功能,則對(duì)該接口下的所有DHCP報(bào)文命令功能生效B、DHCPSnooping可以通過(guò)設(shè)置信任端口防止非法攻擊C、全局使能DHCPSnooping功能,不帶任何后置參數(shù)的情況下設(shè)備默認(rèn)只處理DHCPv4報(bào)文D、在VLAN視圖下使能DHCPSnooping功能,則對(duì)設(shè)備所有接口收到的屬于該VLAN的DHCP報(bào)文命令功能生效答案:C解析:開(kāi)啟DHCPSNOOPING默認(rèn)處理V4和V6的報(bào)文61.在VXLAN網(wǎng)絡(luò)中,用于實(shí)現(xiàn)流量接入VXLAN網(wǎng)絡(luò),也可用于同一VXLAN網(wǎng)絡(luò)內(nèi)同子網(wǎng)通信的是以下哪一項(xiàng)?單選A、NVE接口B、VXLANL3GatewayC、VXLANL2GatewayD、VLANIF接口答案:C解析:VXLAN的二層網(wǎng)關(guān)連接用戶(hù)端,實(shí)現(xiàn)流量接入,也可于同一VNI的互訪62.如圖所示是某位網(wǎng)絡(luò)工程師在排查0SPF故障時(shí)的輸出信息。據(jù)此判斷,以下哪種原因可能導(dǎo)致鄰接關(guān)系無(wú)法正常建立?單選A、Hello報(bào)文發(fā)送間隔不一致B、認(rèn)證密碼不一致C、接口的IP地址掩碼不一致D、區(qū)域類(lèi)型不一致答案:C解析:輸出信息中netmaskmismatch中顯示有兩個(gè)錯(cuò)誤的數(shù)據(jù)包63.BGP4+中為了發(fā)布IPv6路由,Update報(bào)文中新增了什么字段?單選A、一個(gè)新的NLRI類(lèi)型:IPv6_NLRI,其中攜帶IPv6NLRIprefixlength和IPv6NLRIprefixB、一個(gè)新的路徑屬性:IPv6_REACH_NLRIC、一個(gè)新的路徑屬性:MP_REACH_NLRID、一個(gè)新的路徑屬性:MP_UNREACH_NLRI答案:C解析:發(fā)布路由是第14個(gè)屬性多協(xié)議可達(dá),撤銷(xiāo)是第15屬性,多協(xié)議不可達(dá)UPDATE報(bào)文新增14(多協(xié)議可達(dá))和15(多協(xié)議不可達(dá))屬性64.某企業(yè)希望對(duì)上網(wǎng)流量進(jìn)行集中安全管控,則以下哪一項(xiàng)上網(wǎng)方式比較合適?單選A、集中上網(wǎng)B、按優(yōu)先級(jí)上網(wǎng)C、本地上網(wǎng)D、混合上網(wǎng)答案:A解析:解析:65.以下命令中,可以實(shí)現(xiàn)調(diào)整IS-IS接口鏈路開(kāi)銷(xiāo)值的是哪一項(xiàng)?單選A、isistimerhelloB、isiscostC、isiscircuit-levelD、isiscircuit-type答案:B解析:修改開(kāi)銷(xiāo)用cost命令66.如圖所示,SW1、SW2采用非對(duì)稱(chēng)IRB轉(zhuǎn)發(fā),當(dāng)PC1與PC2進(jìn)行通信時(shí),VTEP1發(fā)送給VTEP2的報(bào)文中的原始數(shù)據(jù)幀的目的MAC地址為以下哪項(xiàng)?單選A、MACAB、MACDC、MACBD、MACC答案:B解析:PC1和PC2屬于跨三層互訪,所以使用的VNI是L3VNI,MAC是VTEP2的MAC。67.網(wǎng)絡(luò)管理員嘗試通過(guò)Telnet訪問(wèn)內(nèi)部網(wǎng)絡(luò)設(shè)備時(shí),發(fā)現(xiàn)無(wú)法訪問(wèn)。以下不可能的原因是哪一項(xiàng)?單選A、路由不可達(dá),客戶(hù)端和服務(wù)器無(wú)法建立TCP連接B、VTY用戶(hù)界面下綁定了ACLC、VTY用戶(hù)界面下配置了protocolinboundallD、登錄設(shè)備的用戶(hù)達(dá)到了上限答案:C解析:protocolinboundall命令用來(lái)指定VTY用戶(hù)界面支持所有的協(xié)議,包括SSH和Telnet。68.以下關(guān)于PrefixSegment的描述,不正確的是哪一項(xiàng)?單選A、PrefixSegment通過(guò)IGP協(xié)議擴(kuò)散到其他網(wǎng)元,全局唯一B、PrefixSegment通過(guò)PrefixSegmentID(SID)標(biāo)識(shí)C、在華為設(shè)備上,PrefixSegmentID支持手工配置和協(xié)議自動(dòng)配置D、PrefixSegment用于標(biāo)識(shí)網(wǎng)絡(luò)中的某個(gè)目的地址前綴答案:C解析:解析:PrefixSegment只能手工配置69.VRRP設(shè)備在備份組中的默認(rèn)優(yōu)先級(jí)為:單選A、0B、100C、150D、200答案:B解析:VRRP默認(rèn)優(yōu)先級(jí)為10070.如圖所示,Client1與Client2同時(shí)作為RR1與RR2的客戶(hù)端,RR1與R2在同一個(gè)Cluster內(nèi),R1引入了10條路由。假設(shè)BGP的配置正確,鄰居關(guān)系已全部建立,最終Client2的BGP路由表中存在幾條路由條目?單選A、15B、10C、20D、0答案:C解析:RR1和RR2同簇場(chǎng)景中,反射的是同一條路由,C-LIST相同;client2收到兩個(gè)RR通告過(guò)來(lái)的一致的路由,各10條,都出現(xiàn)在BGP表中。所以20條71.如圖所示,PE1開(kāi)啟基于OSPF的SR-MPLS功能,據(jù)此推斷,PE1轉(zhuǎn)發(fā)數(shù)據(jù)包到時(shí)的標(biāo)簽為以下哪一項(xiàng)?單選A、24001B、24004C、24003D、3答案:C解析:出標(biāo)簽是下一跳的SRGB的首值+index,所以是2400372.假設(shè)某SRv6報(bào)文的SRH中共有5個(gè)SegmentID,當(dāng)該報(bào)文到達(dá)轉(zhuǎn)發(fā)路徑上的第三臺(tái)路由器時(shí),該節(jié)點(diǎn)會(huì)將編號(hào)為以下哪一項(xiàng)的SegmentID設(shè)置成IPv6目的地址?單選A、2B、無(wú)法確定C、5D、3答案:B解析:第三臺(tái)路由器可能是transnit,也可能不是。73.對(duì)于無(wú)線商超、門(mén)店等場(chǎng)景,若想在給消費(fèi)者提供無(wú)線接入的同時(shí)還可以向消費(fèi)者推送門(mén)店活動(dòng)等信息,則可以采用以下哪項(xiàng)認(rèn)證方式?單選A、802.1XB、MACC、PortalD、PSK答案:C解析:Portal可以通過(guò)網(wǎng)站來(lái)認(rèn)證,所以可以在網(wǎng)站上展示活動(dòng)74.SRv6通過(guò)在IPv6報(bào)文中插入一個(gè)路由擴(kuò)展頭SRH來(lái)完成報(bào)文的逐跳轉(zhuǎn)發(fā)。以下關(guān)于SRH展頭的描述,錯(cuò)誤的是哪項(xiàng)?單選A、SegmentsLeft字段表示到達(dá)目的節(jié)點(diǎn)前仍然應(yīng)當(dāng)訪問(wèn)的中間節(jié)點(diǎn)數(shù)B、當(dāng)RoutingType字段值為4時(shí),表示是一個(gè)SRH擴(kuò)展頭C、該擴(kuò)展頭指定了一個(gè)IPv6的顯式路徑,存儲(chǔ)的是IPv6的SegmentList信息D、SegmentList是IPv6的地址形式,表示需要訪問(wèn)的節(jié)點(diǎn)的目的IPv6地址答案:D解析:SID是一種指令,并不是訪問(wèn)節(jié)點(diǎn)的目的IPV6地址。只是格式是IPV6地址格式75.以下關(guān)于DHCP原理的描述中,錯(cuò)誤的是哪一項(xiàng)?單選A、DHCP報(bào)文中的0ptions字段采用ILV結(jié)構(gòu),可以攜帶如NTP服務(wù)器地址、AC地址和日志服務(wù)器地址等參數(shù)信息B、DHCP支持給指定的終端分配固定的IP地址,這種分配機(jī)制被叫做DHCP靜態(tài)分配C、若只需要給DHCP客戶(hù)端下發(fā)網(wǎng)關(guān)和DNS服務(wù)器的信息,則DHCP服務(wù)器發(fā)送給客戶(hù)端的DHCPOffer報(bào)文將不會(huì)攜帶0ptions字段D、當(dāng)DHCP客戶(hù)端與DHCP服務(wù)器處在不同的三層網(wǎng)絡(luò)時(shí),需要配置DHCP中繼實(shí)現(xiàn)客戶(hù)端與服務(wù)器之間的報(bào)文轉(zhuǎn)發(fā)答案:C解析:DHCPoffer報(bào)文中攜帶了很多option,例如終端的MAC地址,分配的IP和租約等信息76.以下關(guān)于多實(shí)例CE(Multi-VPN-InstanceCE,MCE)的描述,錯(cuò)誤的是哪項(xiàng)?單選A、MCE與PE之間必須要有多條物理鏈路以實(shí)現(xiàn)不同VPN實(shí)例之間的隔離B、具有MCE功能的設(shè)備可以在BGP/MPLSIPVPN應(yīng)用中接入多個(gè)VPN實(shí)例,減少用戶(hù)網(wǎng)絡(luò)設(shè)備的投入C、在MCE設(shè)備上需要為不同的VPN創(chuàng)建各自的路由轉(zhuǎn)發(fā)表,并綁定到對(duì)應(yīng)的接口D、連接到同一臺(tái)MCE但不屬于一個(gè)VPN實(shí)例的用戶(hù)之間無(wú)法互相訪問(wèn)答案:A解析:MCE和PE之間可以通過(guò)子接口方式進(jìn)行連接77.WRED對(duì)于超出高門(mén)限的數(shù)據(jù)包的丟棄概率是以下哪一項(xiàng)?A、0.5B、1C、0.8D、0.2答案:B解析:WRED對(duì)于超出高門(mén)限的數(shù)據(jù)包實(shí)行尾丟棄。78.流量整形使用的是以下哪種令牌桶技術(shù)?單選A、單桶單速B、雙桶雙速C、雙桶單速D、單桶雙速答案:A解析:流量整形使用CAR,是為單桶單速79.NETCONF協(xié)議提供一套管理網(wǎng)絡(luò)設(shè)備的機(jī)制。其定義了一系列操作,以下關(guān)于NETCONF操作的描述,錯(cuò)誤的是哪一項(xiàng)?單選A、操作用于強(qiáng)制結(jié)束其他的NETCONF會(huì)話,需管理員權(quán)限B、操作用于導(dǎo)出配置,或用一套配置數(shù)據(jù)整體替換另一套配置數(shù)據(jù)C、操作用于修改,創(chuàng)建,刪除配置數(shù)據(jù)D、操作用于查詢(xún)?cè)O(shè)備配置數(shù)據(jù)答案:A解析:請(qǐng)參考以下內(nèi)容,是正常結(jié)束用close-session80.以下關(guān)于BGP/MPLSIPVPN路由交互的描述,錯(cuò)誤的是哪一項(xiàng)?單選A、出口PE在接收到入口PE發(fā)布的VPNv4路由之后,根據(jù)路由攜帶的RT屬性,對(duì)VPNv4路由進(jìn)行過(guò)濾B、PE與CE之間交互的是IPv4路由信息C、入口PE將從CE接收到的IPv4路由變成VPNv4路由,并根據(jù)不同VPN實(shí)例進(jìn)行保存D、出口PE可以通過(guò)BGP、IGP或靜態(tài)路由的方式向遠(yuǎn)端CE發(fā)送IPv4路由答案:C解析:VPNv4路由不用根據(jù)實(shí)例保存,所有路由放到一起81.DSCP的取值范圍是0~63,其中部分取值有專(zhuān)有名稱(chēng)。以下哪種DSCP值代表EF?單選A、22B、46C、30D、38答案:B解析:EF的DSCP值為01011082.以下關(guān)于中小型園區(qū)接入控制的描述中,錯(cuò)誤的是哪一項(xiàng)?單選A、iMasterNCE支持對(duì)接第三方RADIUS服務(wù)器B、iMasterNCE支持直接作為認(rèn)證服務(wù)器C、云AP支持Portal本地認(rèn)證D、iMasterNCE支持作為Portal中繼設(shè)備答案:C解析:接入控制場(chǎng)景iMasterNCE控制器可以作為認(rèn)證服務(wù)器、支持控制器作為中繼對(duì)接第三方Portal服務(wù)器、支持對(duì)接第三方Radius服務(wù)器,認(rèn)證點(diǎn)網(wǎng)絡(luò)設(shè)備直接對(duì)接第三方服務(wù)器設(shè)備。83.在HTTP請(qǐng)求報(bào)文的請(qǐng)求頭部字段中,使用以下哪個(gè)字段標(biāo)識(shí)MIME類(lèi)型?單選A、RefererB、Data-TypeC、ontent-TypeD、MIME-Type答案:C解析:解析:84.運(yùn)行IS-IS的路由器在以下哪種情況下不會(huì)產(chǎn)生LSP?單選A、IS-IS的鄰居UP或者DownB、修改IS-IS接口的IP地址C、修改路由器的sysnameD、修改IS-IS接口的Cost值答案:C解析:LSP通告鏈路狀態(tài),修改SYSname沒(méi)有產(chǎn)生鏈路狀態(tài)變化85.某網(wǎng)絡(luò)所有路由器開(kāi)啟基于OSPF的SR-MPLS功能,每臺(tái)路由器的SRGB如圖所示,缺省情況下,當(dāng)R3轉(zhuǎn)發(fā)目的地址是的數(shù)據(jù)包時(shí),攜帶的SRGB如圖所示,缺省情況下,當(dāng)R3轉(zhuǎn)發(fā)目的地址是的數(shù)據(jù)包時(shí),攜帶的MPLS標(biāo)簽為以下哪項(xiàng)?單選A、50100B、40100C、100D、3答案:A解析:出標(biāo)簽等于下一跳的SRGB+index=5010086.以下哪一項(xiàng)不是在設(shè)計(jì)SR-MPLSPolicy隧道需要遵守的原則?單選A、考慮今后可能的網(wǎng)絡(luò)規(guī)模擴(kuò)充B、單條隧道的流量不要太大,以方便帶寬調(diào)優(yōu)的進(jìn)展C、業(yè)務(wù)流量和隧道關(guān)聯(lián),達(dá)到一定程度的路徑可視能力D、盡可能多的增加隧道數(shù)量。隧道數(shù)量越多,就可以更精細(xì)化地隔離業(yè)務(wù)和保障業(yè)務(wù)質(zhì)量答案:D解析:隧道是為了更好的服務(wù)業(yè)務(wù),在滿(mǎn)足VPN承載前提下,關(guān)注調(diào)優(yōu)訴求。在業(yè)務(wù)路徑可視、業(yè)務(wù)保護(hù)、網(wǎng)絡(luò)可維護(hù)性、網(wǎng)絡(luò)可擴(kuò)展性等方面達(dá)到平衡,需遵循如下原則:業(yè)務(wù)可視性:業(yè)務(wù)流量和隧道關(guān)聯(lián),達(dá)到一定程度的路徑可視能力??删S護(hù)性:總體隧道數(shù)量不要太多,以減輕現(xiàn)網(wǎng)維護(hù)的壓力,并減少調(diào)優(yōu)的時(shí)間。易調(diào)優(yōu)性:?jiǎn)螚l隧道的流量不要太大,以方便帶寬調(diào)優(yōu)的進(jìn)展。可靠性:主要業(yè)務(wù)要有保護(hù),關(guān)鍵業(yè)務(wù)要能夠快速收斂??蓴U(kuò)展性:考慮今后可能的網(wǎng)絡(luò)規(guī)模擴(kuò)充。87.如圖所示,PC的網(wǎng)關(guān)位于匯聚交換機(jī)上,若想實(shí)現(xiàn)網(wǎng)關(guān)設(shè)備的負(fù)載分擔(dān),以下哪項(xiàng)的描述是錯(cuò)誤的?單選A、在PC上要設(shè)置不同的網(wǎng)關(guān)地址,使得流量被均衡地發(fā)送到不同的網(wǎng)關(guān)B、需要通過(guò)配置優(yōu)先級(jí)使得匯聚交換機(jī)分別成為兩個(gè)虛擬路由器的Master設(shè)備C、VRID參數(shù)只具有本地意義,所以?xún)膳_(tái)匯聚交換機(jī)關(guān)于同一個(gè)虛擬路由器的VRID可以不相同D、需要在匯聚六換機(jī),上配置多個(gè)VRRP備份組答案:C解析:關(guān)于同一個(gè)虛擬路由器的VRID應(yīng)該相同,否則就是兩臺(tái)虛擬路由器了必須是相同的VRID才可以協(xié)商VRRP的Master和Backup88.四臺(tái)路由器運(yùn)行IS-IS且已經(jīng)建立鄰接關(guān)系,區(qū)域號(hào)和路由器的等級(jí)如圖中標(biāo)記,在R3設(shè)備上配置路由滲透,則R4到達(dá)/32的Cost值為多少?單選A、80B、50C、30D、40答案:B解析:COST計(jì)算為路由入方向之和或數(shù)據(jù)包出方向之和89.下列一選項(xiàng)不是緩存隊(duì)列的丟棄策略?單選A、尾丟棄B、WRRC、REDD、WRED答案:B解析:擁塞避免常用的丟棄報(bào)文方式為:尾部丟包策略、RED和WRED。90.如圖所示的拓?fù)渲校W(wǎng)運(yùn)行OSPFv3協(xié)議。在沒(méi)有外部路由引入的情況下,R1上不會(huì)產(chǎn)生哪種類(lèi)型的LSA?單選A、Inter-Area-Prefix-LSAB、Link-LSAC、Intra-Area-Prefix-LSAD、Inter-Area-RouterLSA答案:D解析:本題目中沒(méi)有引入行為,所以沒(méi)有4類(lèi)91.PythonParamiko實(shí)現(xiàn)了SSH協(xié)議,在PythonParamiko模塊中,以下哪個(gè)類(lèi)用于創(chuàng)建SFTP會(huì)話連接并執(zhí)行遠(yuǎn)程文件操作?單選A、Transport類(lèi)B、Packetizer類(lèi)C、SFTPClient類(lèi)D、Channel類(lèi)答案:C解析:Channel類(lèi):該類(lèi)用于創(chuàng)建在SSHTransport上的安全通道。Message類(lèi):SSHMessage是字節(jié)流。該類(lèi)對(duì)字符串、整數(shù)、bools和無(wú)限精度整數(shù)(Python中稱(chēng)為long)的某些組合進(jìn)行編碼。Packetizer類(lèi):數(shù)據(jù)包處理類(lèi)。Transport類(lèi):該類(lèi)用于在現(xiàn)有套接字或類(lèi)套接字對(duì)象上創(chuàng)建一個(gè)Transport會(huì)話對(duì)象。SFTPClient類(lèi):該類(lèi)通過(guò)一個(gè)打開(kāi)的SSHTransport會(huì)話創(chuàng)建SFTP會(huì)話通道并執(zhí)行遠(yuǎn)程文件操作。SSHClient類(lèi):SSHClient類(lèi)是與SSH服務(wù)器會(huì)話的高級(jí)表示。該類(lèi)集成了Transport,Channel和SFTPClient類(lèi)92.如圖所示,以下關(guān)于EVI為VXLAN配置命令的描述中,錯(cuò)誤的是哪項(xiàng)?單選A、EVPN實(shí)例IRT值為0:10B、VBDIF10中綁定的L3VNI為5000C、EVPN實(shí)例RD值為20:4D、BD10中綁定的L2VNI為10答案:C解析:20:4是VPN實(shí)例的RD,而不是EVPN的RD。93.以下關(guān)于VXLAN網(wǎng)關(guān)的描述中,錯(cuò)誤的是哪一項(xiàng)?單選A、VXLAN三層網(wǎng)關(guān)用于VXLAN虛擬網(wǎng)絡(luò)的跨子網(wǎng)通信以及對(duì)外部網(wǎng)絡(luò)(非VXLAN網(wǎng)絡(luò))的訪問(wèn),B、VBDIF是基于BD創(chuàng)建的邏輯接口,與傳統(tǒng)網(wǎng)絡(luò)中的VLANIF的概念相似C、VXLAN二層及三層網(wǎng)關(guān)都必須維護(hù)VBDIF接口,否則用戶(hù)無(wú)法通過(guò)該接口實(shí)現(xiàn)正常通信D、VXLAN二層網(wǎng)關(guān)實(shí)現(xiàn)流量進(jìn)入VXLAN虛擬網(wǎng)絡(luò),也可用于實(shí)現(xiàn)同一VXLAN虛擬網(wǎng)絡(luò)的同子網(wǎng)通信答案:C解析:VXLAN二層網(wǎng)關(guān)不必維護(hù)VBDIF接口,相同VNI的通信可以直接通過(guò)隧道進(jìn)行同子網(wǎng)之間的通信94.NQA是一種實(shí)時(shí)的網(wǎng)絡(luò)性能探測(cè)和統(tǒng)計(jì)技術(shù),NQA不支持對(duì)以下哪一項(xiàng)的網(wǎng)絡(luò)信息進(jìn)行統(tǒng)計(jì)?單選A、鏈路MTUB、網(wǎng)絡(luò)抖動(dòng)C、丟包率D、響應(yīng)時(shí)間答案:A解析:NQA可以通過(guò)模擬真實(shí)報(bào)文但并不是實(shí)際報(bào)文,來(lái)測(cè)試延遲、丟包、抖動(dòng)等網(wǎng)絡(luò)信息統(tǒng)計(jì)。95.如圖所示,R1和R4建立GRE隧道用于傳遞PC1發(fā)往PC2的數(shù)據(jù),從R1的GE0/0/1接口發(fā)出的報(bào)文內(nèi)層頭部TTL為126,則從R3的GE0/0/3接口發(fā)出時(shí)報(bào)文的內(nèi)層TTL為以下哪一項(xiàng)?單選A、124B、127C、125D、126答案:D解析:GRE隧道在轉(zhuǎn)發(fā)報(bào)文過(guò)程的中外層IP頭中的TTL是逐跳減1,而內(nèi)層TTL保持不變,所以還是126.96.VPDN是指在公共網(wǎng)絡(luò)上構(gòu)建的虛擬專(zhuān)用網(wǎng)絡(luò),以下哪一項(xiàng)屬于VPDN?單選A、VPLSB、IPsecC、L2TPD、GREVPN答案:C解析:VPDN是virtualprivatedialnetwork,是撥號(hào)的vpn網(wǎng)絡(luò)。僅L2TP是撥號(hào)建vpn連接的。97.在通過(guò)控制器動(dòng)態(tài)建立SRPolicy隧道場(chǎng)景中,以下關(guān)于SRPolicy方案架構(gòu)的描述,錯(cuò)誤的是哪一項(xiàng)?單選A、控制器通過(guò)NETCONF下發(fā)業(yè)務(wù)接口、路由策略等配置控B、制器通過(guò)Telemetry下發(fā)SRv6SID等信息,構(gòu)建設(shè)備SID表項(xiàng)C、控制器通過(guò)BGPIPv6SRPolicy下發(fā)SRPolicy的color、headend、endpoint等信息D、控制器通過(guò)BGP—LS收集隧道拓?fù)湫畔?,?jì)算SRPolicy路徑答案:B解析:在華為SRPolicy解決方案架構(gòu)中,包含BGP-LS、BGPSRPolicy和NETCONF三個(gè)關(guān)鍵協(xié)議:(1)BGP-LS收集隧道拓?fù)?、網(wǎng)絡(luò)帶寬、鏈路時(shí)延等信息并上報(bào)隧道狀態(tài),用于控制器計(jì)算SRPolicy路徑和隧道狀態(tài)呈現(xiàn)。(2)BGPSRPolicy用于控制器下發(fā)SRPolicy信息(color、headendendpoint等)。(3)NETCONF用于下發(fā)業(yè)務(wù)接口、路由策略(添加Color屬性)等其他配置。98.有多種協(xié)議可以更改或獲取網(wǎng)絡(luò)設(shè)備數(shù)據(jù),以下哪種協(xié)議不能用于更改網(wǎng)絡(luò)設(shè)備數(shù)據(jù)?單選A、SNMPB、IPsecC、NETCONFD、RESTCONF答案:B解析:B是安全協(xié)議,其他的協(xié)議都是控制器和設(shè)備間的管理協(xié)議99.以下關(guān)于在網(wǎng)絡(luò)中選擇認(rèn)證點(diǎn)位置的描述中,錯(cuò)誤的是哪一項(xiàng)?單選A、將用戶(hù)認(rèn)證點(diǎn)設(shè)置在接入層相比較將其設(shè)置在匯聚層或者核心層各有優(yōu)缺點(diǎn),可采用策略聯(lián)動(dòng)作為解決方案B、在網(wǎng)絡(luò)的接入層部署認(rèn)證,有利于實(shí)現(xiàn)權(quán)限的細(xì)顆粒度管理和網(wǎng)絡(luò)的高安全性C、用戶(hù)認(rèn)證點(diǎn)從接入層上移到匯聚層之后,可能會(huì)導(dǎo)致用戶(hù)的MAC認(rèn)證失敗D、當(dāng)用戶(hù)認(rèn)證點(diǎn)從接入層上移到匯聚層和核心層之后,認(rèn)證點(diǎn)的數(shù)量大大減少,可以有效緩解AAA服務(wù)器的壓力答案:D解析:在網(wǎng)絡(luò)的接入層部署認(rèn)證,有利于實(shí)現(xiàn)權(quán)限的細(xì)顆粒度管理和網(wǎng)絡(luò)的高安全性。但當(dāng)網(wǎng)絡(luò)規(guī)模不斷擴(kuò)大,一些問(wèn)題就顯現(xiàn)了出來(lái)。接入層設(shè)備數(shù)量多,配置工作量大,運(yùn)維難度大。接入層設(shè)備數(shù)量多,增加AAA服務(wù)器的負(fù)擔(dān)。用戶(hù)必須在固定位置接入網(wǎng)絡(luò)上移之后的區(qū)別在于:接入層設(shè)備需透?jìng)鰾PDU報(bào)文,否則用戶(hù)的802.1X認(rèn)證將失敗。用戶(hù)準(zhǔn)入的管控位置太高,同一接入層設(shè)備上相同VLAN用戶(hù)之間的訪問(wèn)不受控制。用戶(hù)接入的具體位置無(wú)法感知,不易于故障定位。網(wǎng)關(guān)設(shè)備無(wú)法實(shí)時(shí)感知用戶(hù)下線。100.SSH連接建立需要依次經(jīng)歷多個(gè)階段,以下描述正確的是哪一項(xiàng)?單選A、版本協(xié)商階段、用戶(hù)認(rèn)證階段、密鑰交換階段、算法協(xié)商階段、會(huì)話交互階段B、版本協(xié)商階段、用戶(hù)認(rèn)證階段、算法協(xié)商階段、密鑰交換階段、會(huì)話交互階段C、版本協(xié)商階段、密鑰交換階段、算法協(xié)商階段、用戶(hù)認(rèn)證階段、會(huì)話交互階段D、版本協(xié)商階段、算法協(xié)商階段、密鑰交換階段、用戶(hù)認(rèn)證階段、會(huì)話交互階段答案:D解析:在整個(gè)通訊過(guò)程中,為實(shí)現(xiàn)SSH的安全連接,服務(wù)器端與客戶(hù)端要經(jīng)歷如下五個(gè)階段:101.如圖所示:VPTE1在BD20域內(nèi)開(kāi)啟了ARP廣播抑制功能,并且VTEP1通過(guò)BGPEVPN路由學(xué)習(xí)到了PC2的ARP信息,則PC1發(fā)送的針對(duì)PC2的ARP請(qǐng)求報(bào)文,在經(jīng)過(guò)VTEP封裝之后,為以下哪個(gè)選項(xiàng)?單選A、MAC-CB、MAC-AC、MAC-DD、MAC-B答案:C解析:VXLAN中開(kāi)啟ARP廣播抑制功能之后,VTEP學(xué)習(xí)到對(duì)端設(shè)備的MAC地址之后,當(dāng)收到本地的ARP請(qǐng)求報(bào)文之后,會(huì)查看ARP廣播抑制表,找到對(duì)端的MAC地址,并修改ARP請(qǐng)求報(bào)文中的目的MAC為ARP廣播抑制表中的信息。102.在華為SD-WAN解決方案中,拓?fù)渚幣诺慕Y(jié)果通過(guò)以下哪一項(xiàng)形式下發(fā)到RR?A、BGP配置B、流表C、0SPF配置D、SNMP配置答案:A解析:EVPN傳遞TNP信息,包括隧道類(lèi)型、公網(wǎng)、私網(wǎng)IP地址、以及路由信息,都是通過(guò)EVPN進(jìn)行傳遞,所以通過(guò)BGP配置。103.某工程師利用2臺(tái)路由器進(jìn)行Ipv6業(yè)務(wù)測(cè)試,通過(guò)運(yùn)行BGP4+模擬總部與分支的互聯(lián)互通。如圖所示,某工程師抓包查看R1發(fā)出的Update報(bào)文。以下關(guān)于該報(bào)文信息的描述,正確的是哪一項(xiàng)?單選A、該報(bào)文描述的路由的下一跳地址為,2001:db8:2345:1::1B、該報(bào)文描述的路由可能是通過(guò)import引入的C、該報(bào)文描述的路由地址前綴及其前綴長(zhǎng)度為。2001:db8:2345:1::1/128D、該報(bào)文描述的是當(dāng)前拉銷(xiāo)的IPv6路由答案:C解析:下一跳地址為2001:db8:2345:12::1,路由是通過(guò)network宣告的,報(bào)文是通告路由報(bào)文不是撤銷(xiāo)104.假設(shè)某SRv6報(bào)文的SRH中共有5個(gè)SegmentID,當(dāng)該報(bào)文到達(dá)第三個(gè)EndPoint節(jié)點(diǎn)時(shí),SRH中的SL字段取值為以下哪項(xiàng)?單選A、1B、2C、3D、5答案:B解析:因?yàn)镾RH中的SID執(zhí)行順序是倒序,所以第一個(gè)SID是4,所以第三個(gè)SID是2105.通過(guò)BCPEVPN動(dòng)態(tài)建立VXLAN隧道的場(chǎng)景中,當(dāng)使用BGPEVPNType2路由進(jìn)行主機(jī)MAC地址通告時(shí),以下描述中正確的是哪一項(xiàng)?單選A、會(huì)同時(shí)攜帶具體L2VNI、L3VNI數(shù)值B、會(huì)攜帶具體的L3VNI值C、攜帶的RT值為IPVPN實(shí)例中的ExportRTD、IPAddress、IPAddressLength字段不會(huì)攜帶具體內(nèi)容答案:D解析:MAC路由中MACAddressLength和MACAddress字段為主機(jī)MAC地址,會(huì)同時(shí)攜帶二層VNI。106.某公司的總部網(wǎng)絡(luò)和分部網(wǎng)絡(luò)通過(guò)Internet互聯(lián),若想通過(guò)VPN技術(shù)實(shí)現(xiàn)總部用戶(hù)與分部用戶(hù)之間的數(shù)據(jù)傳輸安全可靠,以下哪項(xiàng)VPN技術(shù)最合適?單選A、SSLVPNB、IPsecVPNC、MPLSVPND、L2TPVPN答案:B解析:因?yàn)槭钦军c(diǎn)到站點(diǎn)的VPN,且考慮安全性。所以是IPSECVPN107.iMasterNCE-Campus基于WI-FI的位置服務(wù)實(shí)現(xiàn)過(guò)程中,終端數(shù)據(jù)被HTTP請(qǐng)求上報(bào)至位置服務(wù)平臺(tái)。該HTTP請(qǐng)求使用以下哪種數(shù)據(jù)格式?單選A、XMLB、HTMLC、YAMLD、JSON答案:D解析:終端數(shù)據(jù)以JSON格式上報(bào)。108.EVPN支持多種服務(wù)模式,以下哪種服務(wù)模式下,一個(gè)接口只能被單個(gè)用戶(hù)使用?單選A、VLANBundleB、VLANBasedC、VLAN-AwareBundleD、PortBased答案:D解析:在基于端口的模式下一個(gè)接口只能被單個(gè)用戶(hù)使用109.根據(jù)圖中給出的信息,以下描述正確的是哪項(xiàng)?單選A、R4與ee8c.a0c2.baf3建立了IPv4、IPv6的IS-IS鄰居B、R4沒(méi)有任何IS-IS鄰居C、R4與ee8c.a0c2.baf3僅建立了IPv4的IS-IS鄰居D、R4與ee8ca0c2.baf3僅建立了IPv6的IS-IS鄰居答案:A解析:R4與ee8c.a0c2.baf3使用的是多拓?fù)淠J浇Pv4、IPv6的IS-IS鄰居110.以下是NETCONF協(xié)議報(bào)文中的一部分內(nèi)容,<rpcxmlns="urn:ietf:params:xmlns:netconf:base:1.0"message-id="1024">其位于NETCONF架構(gòu)中的哪一層?單選A、操作層B、傳輸層C、消息層D、內(nèi)容層答案:C解析:消息(Messages)層:提供一種簡(jiǎn)單的不依賴(lài)傳輸協(xié)議層的RPC請(qǐng)求和回應(yīng)機(jī)制。Client把RPC請(qǐng)求內(nèi)容封裝在一個(gè)<rpc>元素內(nèi),發(fā)送給Server;Server把請(qǐng)求處理結(jié)果封裝在一個(gè)<rpc-reply>元素內(nèi),回應(yīng)給Client。111.某網(wǎng)絡(luò)所有路由器開(kāi)啟SR-MPLS,R1對(duì)某個(gè)數(shù)據(jù)包封裝的標(biāo)簽信息如圖所示,則此時(shí)該數(shù)據(jù)包的轉(zhuǎn)發(fā)路徑為以下哪項(xiàng)?單選A、R1-R2-R4-R6B、R1-R3-R5-R6C、R1-R3-R2-R4-R6D、R1-R2-R2-R5-R6答案:C解析:圖中已經(jīng)將每條路徑的標(biāo)簽都表明,根據(jù)數(shù)據(jù)包中封裝的標(biāo)簽轉(zhuǎn)發(fā)112.PC1學(xué)習(xí)到了PC2的ARP信息,則PC1發(fā)送的針對(duì)PC2的ARP請(qǐng)求,VTEP1在轉(zhuǎn)發(fā)給VTEP2時(shí),內(nèi)層數(shù)據(jù)幀目的MAC地址為以下哪項(xiàng)?單選A、MACAB、MACDC、MACCD、MACB答案:B解析:因?yàn)镻C1收到PC2的ARP信息,那么PC1的ARP表項(xiàng)中存在的MAC地址D,那么ARP的replay中的目的MAC為MAC地址D113.以下關(guān)于配置漫游組的描述,說(shuō)法錯(cuò)誤的是?單選A、MasterController是通過(guò)CAPWAP隧道管理各個(gè)AC的B、成員AC需要指定一臺(tái)AC作為自己的MasterControllerC、MasterController是一個(gè)邏輯角色,可以由任何一個(gè)普通實(shí)體AC擔(dān)負(fù)D、AC在使能MasterController功能后,默認(rèn)加入漫游組并可以管理其他AC答案:D解析:MasterController維護(hù)漫游組成員表,并下發(fā)到漫游組內(nèi)AC,使各AC之間相互試別并建立AC間隧道,MasterController既可以是漫游組外的AC,也可以在漫游組內(nèi)選擇一個(gè)AC,MasterControlle管理其他AC的同時(shí),不能被其他MasterControlle管理114.在VXLAN網(wǎng)絡(luò)中,類(lèi)似傳統(tǒng)網(wǎng)絡(luò)使用VLAN劃分廣播域,VXLAN在本地根據(jù)以下哪一項(xiàng)標(biāo)識(shí)廣播域?單選A、BDB、VNIC、NVED、VRF答案:A解析:BD(BridgeDomain)是用于VLAN和VXLAN網(wǎng)絡(luò)進(jìn)行橋接的,只有本地有意義,一個(gè)BD域就是一個(gè)廣播域。115.以下關(guān)于BGP/MPLSIPVPN網(wǎng)絡(luò)架構(gòu)的描述,錯(cuò)誤的是哪一項(xiàng)?單選A、P設(shè)備只需要具備基本MPLS轉(zhuǎn)發(fā)能力,不維護(hù)VPN相關(guān)信息B、一般情況下,CE設(shè)備感知不到VPN的存在,且CE設(shè)備不需要支持MPLS、MP-BGP等C、BGP/MPLSIPVPN網(wǎng)絡(luò)架構(gòu)由CE(CustomerEdge)、PE(ProviderEdge)和P(Provider)三部分組成,其中PE和P是運(yùn)營(yíng)商設(shè)備,CE是BGP/MPLSIPVPN用戶(hù)設(shè)備D、站點(diǎn)之間可以通過(guò)VPN互訪,一個(gè)站點(diǎn)只可以屬于一個(gè)VPN答案:D解析:一個(gè)站點(diǎn)可以包含多個(gè)VRF。116.如圖所示,通過(guò)BGPEVPN動(dòng)態(tài)建立VXLAN隧道的場(chǎng)景中,VTEP1發(fā)送給VTEP2的BGPEVPNType2路由所攜帶的RT值為以下哪項(xiàng)?單選A、10:1B、200:1C、20:1D、100:1答案:A解析:圖中PC1和PC2屬于不同的BD,通過(guò)VPNVEType2傳遞的為IRB型路由,攜帶的ERT為本端EVPN實(shí)例下的ERT,即為10:1。117.某工程師利用2臺(tái)路由器進(jìn)行IPv6業(yè)務(wù)測(cè)試,通過(guò)運(yùn)行BGP4+模擬總部與分支的互聯(lián)互通。該網(wǎng)絡(luò)邏輯拓?fù)淙鐖D所示,以下關(guān)于兩臺(tái)設(shè)備間IPv6路由傳遞的描述,錯(cuò)誤的是哪項(xiàng)?單選A、路由傳遞時(shí),Next_Hop屬性必須是IPv6全球單播地址B、路由傳遞時(shí),會(huì)攜帶AS_Path等公認(rèn)必遵屬性C、若Update報(bào)文中攜帶MPREACHNLRI屬性,表示通告的是可達(dá)路由D、BGP4+通過(guò)Update報(bào)文在對(duì)等體之間傳遞路由信息答案:A解析:下一跳一般情況下為全球單播地址,但也可能是唯一本地地址或者其他地址,例如平時(shí)做些實(shí)驗(yàn)的場(chǎng)景就能自己按習(xí)慣設(shè)置。118.在華為準(zhǔn)入控制解決方案中,Portal認(rèn)證不支持以下哪一項(xiàng)用戶(hù)認(rèn)證方式?單選A、基于用戶(hù)名密碼B、基于用戶(hù)的MAC地址C、基于短信驗(yàn)證碼D、基于Passcode答案:B解析:portal認(rèn)證可以分為三種。用戶(hù)名密碼認(rèn)證:提前錄入用于認(rèn)證的用戶(hù)名和密碼,也可以由用戶(hù)通過(guò)Portal推送頁(yè)面自行注冊(cè)。短信認(rèn)證:必須配置對(duì)接的短信服務(wù)器,iMasterNCE-Campus已預(yù)置企信通(fungo)和twilio短信模板。無(wú)線終端用戶(hù)認(rèn)證時(shí)由短信服務(wù)器向終端用戶(hù)發(fā)送包含認(rèn)證密碼的短信。Passcode認(rèn)證:提前錄入用于認(rèn)證的Passcode。119.網(wǎng)絡(luò)管理員在設(shè)備輸入displaytelemetrysensor查看Telemetry相關(guān)信息,回顯如下,則以下描述錯(cuò)誤的是哪一項(xiàng)?單選A、設(shè)備可繼續(xù)添加Telemetry采樣路徑B、采樣傳感器名字為Sensor1C、該設(shè)備配置了三個(gè)Telemetry采樣路徑D、該訂閱方式為動(dòng)態(tài)訂閱答案:D解析:解析:displaytelemetrysensor[sensor-name]命令用于靜態(tài)訂閱中查看采樣傳感器信息。120.網(wǎng)絡(luò)管理員在排除MSTP故障時(shí)執(zhí)行了displaycurrent-configuration命令獲取設(shè)備的配置文件,以下關(guān)于排障思路的描述,錯(cuò)誤是那一項(xiàng)?單選A、與用戶(hù)終端設(shè)備相連的端口MSTP是否是處于去使能狀態(tài)或配置為邊緣端口B、查看設(shè)備端口是否加入正確的VLANC、不論設(shè)備上是否配置了BPDUTumnel,都不會(huì)對(duì)STP造成影響D、查看端口配置,確認(rèn)使能STP的端口是否使能了協(xié)議報(bào)文上送命令,如bpduenable答案:C解析:bpdu-tunnel{enable|disable}命令用來(lái)配置接口轉(zhuǎn)發(fā)BPDU報(bào)文或丟棄BPDU報(bào)文。121.在VTEP1上通過(guò)命令查看顯示如圖所示信息,則以下描述中正確的是哪一項(xiàng)?單選A、該路由對(duì)外發(fā)布時(shí)一定會(huì)攜帶L3VNI信息B、這是一條EVPNType5類(lèi)路由C、這是一條EVPNType3類(lèi)路由D、該路由同時(shí)攜帶了MAC信息、主機(jī)IP信息答案:D解析:這是一條TYPE2的路由,攜帶了IP和MAC信息122.在廣播型網(wǎng)絡(luò)中,如果兩臺(tái)路由器互連接口的DR優(yōu)先級(jí)都設(shè)置為0,則OSPF鄰居會(huì)停留在哪種狀態(tài)?單選A、2-wayB、FullC、ExchangeD、OWN答案:A解析:DR優(yōu)先級(jí)為0,無(wú)法參加DR選舉,MA中無(wú)法選舉DR就無(wú)法同步數(shù)據(jù)庫(kù),鄰居狀態(tài)會(huì)停留在2-way123.某網(wǎng)絡(luò)所有路由器開(kāi)啟基于OSPF的SR-MPLS功能,每臺(tái)路由器的SRGB如圖所示,缺省情況下,當(dāng)R2轉(zhuǎn)發(fā)目的地址是的數(shù)據(jù)包時(shí),攜帶的MPLS標(biāo)簽為以下哪項(xiàng)?單選A、40100B、3C、30100D、100答案:A解析:下一跳的SRGB的首值+index,所以是40100124.在廣播型網(wǎng)絡(luò)中,如果兩臺(tái)路由器互連接口的DR優(yōu)先級(jí)都設(shè)置為0,則OSPF鄰居會(huì)停留在哪種狀態(tài)?單選A、2-wayB、downC、FullD、Exchange答案:A解析:2-way狀態(tài)選舉DR125.以下哪一項(xiàng)描述不會(huì)引起VRRP備份組震蕩?單選A、BACKUP設(shè)備接口丟包B、傳輸VRRP通告報(bào)文的鏈路震蕩C、兩端的VRRP備份組搶占時(shí)間間隔不一致D、通告報(bào)文的時(shí)間間隔過(guò)小答案:D解析:前3項(xiàng)都會(huì)導(dǎo)致設(shè)備收不到VRRP協(xié)議報(bào)文,而D不會(huì)。126.NETCONF協(xié)議提供—套管理網(wǎng)絡(luò)設(shè)備的機(jī)制。NETCONF的操作對(duì)象是網(wǎng)絡(luò)設(shè)備的配置庫(kù),以下對(duì)配置庫(kù)的描述,錯(cuò)誤的是哪一項(xiàng)?單選A、會(huì)提交啟動(dòng)配置庫(kù)中的配置成為運(yùn)行配置庫(kù)中的配置B、網(wǎng)絡(luò)設(shè)備的配置庫(kù)可以分為候選配置庫(kù)、運(yùn)行配置庫(kù)、啟動(dòng)配置庫(kù)C、是對(duì)候選配置庫(kù)的操作D、是對(duì)啟動(dòng)配置庫(kù)的操作答案:A解析:mit是候選配置庫(kù)向運(yùn)行配置庫(kù)提交127.以下關(guān)于AH(AuthenticationHeader,報(bào)文認(rèn)證頭協(xié)議)的描述中,錯(cuò)誤的是哪一項(xiàng)?單選A、H提供防報(bào)文重放功能B、AH提供數(shù)據(jù)源驗(yàn)證C、AH提供報(bào)文加密功能D、AH提供數(shù)據(jù)完整性驗(yàn)證答案:C解析:AH除了不能加密,其它的都可以。128.DSCP值除了可以表示優(yōu)先級(jí)外還能表示丟棄率,以下哪一種DSCP值的丟棄率應(yīng)該被設(shè)置為最高?單選A、F42B、AF40C、AF41D、AF43答案:D解析:DSCP中后三位代表丟棄優(yōu)先級(jí),越大優(yōu)先級(jí)越高129.在園區(qū)網(wǎng)絡(luò)中,為了方便服務(wù)器、打印機(jī)、視頻監(jiān)控等設(shè)備的管理,建議使用以下哪一項(xiàng)方式進(jìn)行地址分配?單選A、DHCP動(dòng)態(tài)獲取非固定IP地址B、使用BOOT協(xié)議動(dòng)態(tài)獲取IP地址C、使用PPPoE認(rèn)證,在授權(quán)時(shí)進(jìn)行地址綁定D、根據(jù)MAC地址進(jìn)行DHCP靜態(tài)地址分配答案:D解析:為了方便管理所以使用DHCP,同時(shí)設(shè)備也都是啞終端,所以地址需要固定130.如圖所示,若想實(shí)現(xiàn)該網(wǎng)絡(luò)中不允許用戶(hù)通過(guò)靜態(tài)配置IP地址接入網(wǎng)絡(luò),則可以使用以下哪些方案?單選A、DAI+IPSGB、DHCPSnooping+DAIC、DAI+PortSecurityD、HCPSnooping+IPSG答案:D解析:通過(guò)DHCPSnooping表項(xiàng),生成IPMACVLAN和接口的對(duì)應(yīng)關(guān)系,如果該接口下的IP和DHCPSNOOPING記錄的IP不一致,那么丟棄該報(bào)文。131.配置準(zhǔn)入認(rèn)證時(shí),在授權(quán)結(jié)果中需要定義授權(quán)給用戶(hù)的各項(xiàng)內(nèi)容,不包括以下哪項(xiàng)?單選A、安全組B、IP地址C、VLAND、ACL答案:B解析:授權(quán)結(jié)果包含安全組、ACL和VLAN信息,不包含IP地址。132.某企業(yè)有三類(lèi)業(yè)務(wù),語(yǔ)音與視頻都是關(guān)鍵業(yè)務(wù)需要重點(diǎn)保證,F(xiàn)TP為非重點(diǎn)業(yè)務(wù)。以下哪一種調(diào)度方式最匹配業(yè)務(wù)需求?單選A、IP語(yǔ)音使用PQ調(diào)度,視頻使用PQ調(diào)度,F(xiàn)TP下載使用PQ調(diào)度B、IP語(yǔ)音使用LPQ調(diào)度,視頻使用PQ調(diào)度,F(xiàn)TP下載使用WFQ調(diào)度C、IP語(yǔ)音使用WFQ調(diào)度,視頻使用WFQ調(diào)度,F(xiàn)TP下載使用WFQ調(diào)度D、IP語(yǔ)音使用PQ調(diào)度,視頻使用PQ調(diào)度,F(xiàn)TP下載使用WFQ調(diào)度答案:D解析:語(yǔ)音和視頻是重點(diǎn)業(yè)務(wù)需要使用PQ調(diào)度,保證優(yōu)先程度,F(xiàn)TP非重點(diǎn)不能使用PQ,可以使用WFQ方式133.在業(yè)務(wù)隨行中,策略執(zhí)行點(diǎn)設(shè)備收到用戶(hù)流量后,根據(jù)流量攜帶的以下哪項(xiàng)信息,查找對(duì)應(yīng)的策略并執(zhí)行,進(jìn)而轉(zhuǎn)發(fā)/丟棄該流量?單選A、源/目的IP地址B、源/目的安全組C、源/目的端口號(hào)D、源/目的MAC地址答案:B解析:業(yè)務(wù)隨行讓策略與IP地址解耦,使用安全組執(zhí)行策略134.Telemetry是一項(xiàng)遠(yuǎn)程地從物理設(shè)備或虛擬設(shè)備上高速采集數(shù)據(jù)的技術(shù),Telemetry協(xié)議棧具有多個(gè)分層結(jié)構(gòu),不包括以下哪一層?單選A、傳輸層B、數(shù)據(jù)分析層C、通信層D、數(shù)據(jù)編碼層答案:B解析:Telemetry協(xié)議棧具有分層結(jié)構(gòu):傳輸層、通信層、數(shù)據(jù)編碼層和數(shù)據(jù)模型層135.某公司由一個(gè)總公司和兩個(gè)分公司組成,并使用MPLSVPN技術(shù)傳遞私網(wǎng)路由。在Hub&Spoke的組網(wǎng)模式中,分公司只能與總公司收發(fā)路由,分公司之間不能相互直接收發(fā)路由。以下哪種RT設(shè)置方案可以實(shí)現(xiàn)上述需求?單選A、總公司:ImportTarget2:2,ExportTarget:3:3.分公司1:ImportTarget:3:3:ExportTarget1:1.分公司2:ImportTarget:3:3:ExportTarget:2:2B、總公司:ImportTarget:1:1;ExportTarget:3:3.分公司1:Impor

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶(hù)所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶(hù)上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶(hù)上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶(hù)因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論