版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
H12-222Routing&SwitchingV2.5認(rèn)證考試題庫(kù)(導(dǎo)出版)
一、單選題
1.狀態(tài)檢測(cè)防火墻在對(duì)后續(xù)數(shù)據(jù)包(非首包)進(jìn)行轉(zhuǎn)發(fā)時(shí),主要依據(jù)以下哪一項(xiàng)?
AxSassion表
B、Boute表
C、MAC地址表
D、FB表
答案:A
2.在esight的告警管理功能中,其告警等級(jí)分為如下四種
A、緊急、次要、一般、提示
B、緊急、重要、主要、提示
C、緊急、重要、警告、提示
D、緊急、重要、次要、提ZF
答案:D
3.在MPLS網(wǎng)絡(luò)中,交換機(jī)會(huì)分配標(biāo)簽,標(biāo)簽分配方式的描述,正確的是
A、可以由下游LSR決定將標(biāo)簽分配給特定FEC,再通知上游LSR
B、下游按需方式DoD(downstreamondemand)是指對(duì)于一個(gè)特定的FEC,
LSR無(wú)需從上游獲得標(biāo)簽請(qǐng)求消
息即進(jìn)行標(biāo)簽分配與分發(fā)
C、下游自主分配標(biāo)簽方式是指對(duì)于一個(gè)特定FEC.LSR獲得標(biāo)簽請(qǐng)求消息后才
進(jìn)行標(biāo)簽分配與分發(fā)
D、具有標(biāo)簽分發(fā)鄰接關(guān)系的上游LSR和下游LSR使用的標(biāo)簽發(fā)布方式可以一
致
答案:A
4.在防火墻域間安全策略中,以下哪一項(xiàng)的數(shù)據(jù)流不是Outbound方向?
A、從DMZ區(qū)域到Untrust區(qū)域的數(shù)據(jù)流
B、從Trust區(qū)域到DMZ區(qū)域的數(shù)據(jù)流P
C、從Trust區(qū)域到Untrust區(qū)域的數(shù)據(jù)流
D、從DMZ區(qū)域到Local區(qū)域的數(shù)據(jù)流
答案:D
5.網(wǎng)絡(luò)管理工作站通過(guò)SNMIP協(xié)議管理網(wǎng)絡(luò)設(shè)備,當(dāng)被管理設(shè)備有異常發(fā)生
時(shí),網(wǎng)絡(luò)管理工作站將會(huì)收到哪一選項(xiàng)的SNMP報(bào)文?
A、aget一一Response報(bào)文
B、set-Request報(bào)文
C、get-Request一報(bào)文
D、Trap報(bào)文
答案:D
6.DHCP服務(wù)器確認(rèn)客戶端請(qǐng)求的IP地址可以使用的報(bào)文是以下哪一項(xiàng)?
A、DHCPACK
B、DHCPDISCOVER
C、DHCPOFFER
D、DHCPREQUEST
答案:A
7.請(qǐng)問(wèn)VXLAN的廣播域又被稱以下哪一項(xiàng)?
A、交換域
B、橋域
GVLAN域
D、廣指域
答案:B
8.MPLS的標(biāo)簽字段共有多少bit?
Ax8
B、3
C、1
D、20
答案:D
9.LDP鄰居發(fā)現(xiàn)有不同的實(shí)現(xiàn)機(jī)制和規(guī)定,下面關(guān)于LDP鄰居發(fā)現(xiàn)的描述,
錯(cuò)誤的是:
A、LDP發(fā)現(xiàn)機(jī)制包括LDP基本發(fā)現(xiàn)機(jī)制和LDP擴(kuò)展發(fā)現(xiàn)機(jī)制
BxLDP基本發(fā)現(xiàn)機(jī)制可以自動(dòng)發(fā)現(xiàn)直連在同一條鏈路上的LDPPeers
C、LDP擴(kuò)展發(fā)現(xiàn)機(jī)制能夠發(fā)現(xiàn)非直連LDPPeers
D、LDP發(fā)現(xiàn)機(jī)制都需要明確指明LDPPeer
答案:D
10.LDP鄰居發(fā)現(xiàn)有不同的實(shí)現(xiàn)機(jī)制和規(guī)定,以下關(guān)于LDP鄰居發(fā)現(xiàn)的描述,
錯(cuò)誤的是哪一項(xiàng)?
AvLDP基本發(fā)現(xiàn)機(jī)制可以自動(dòng)發(fā)現(xiàn)直連在同一條鏈路上的LDPPeers
B、LDP發(fā)現(xiàn)機(jī)制都需更明確指明LDPPEER
CxLDP發(fā)現(xiàn)機(jī)制包括LDP基本發(fā)現(xiàn)機(jī)制和LDP擴(kuò)展發(fā)現(xiàn)機(jī)制。
DxLDP擴(kuò)展發(fā)現(xiàn)機(jī)制能夠發(fā)現(xiàn)非直連的LDPPEERS
答案:B
11.如果兩臺(tái)設(shè)備相連,且其中一臺(tái)設(shè)備支持BFD檢測(cè)功能,而另外一臺(tái)設(shè)備
不支持,那么支持BFD檢測(cè)功能的設(shè)備可以利用BFD的哪個(gè)功能特性來(lái)實(shí)現(xiàn)
鏈路的聯(lián)通性檢測(cè)
A、快速握手
B、接口狀態(tài)聯(lián)動(dòng)
C、單壁回聲
D、雙向檢測(cè)
答案:C
12.請(qǐng)問(wèn)擁塞避免通常采用的QoS技術(shù)是哪一項(xiàng)?
A、LR
B、GTS
C\Car
D、TRED
答案:D
13.在USG系列防火墻中,Untrust區(qū)域的安全級(jí)別是多少?
A、5
B、10
C、15
D、50
答案:A
14.下列選項(xiàng)中,不屬于OverlayVPN模型的技術(shù)有
A、GRE
B、IPSecVPN
C、SSLVPN
D、L2TPVPN
答案:D
15.以下哪一頂技術(shù)被用來(lái)實(shí)現(xiàn)Best-EffortService模型?
A、LQ
B、WFQ
C、PQ
D、FIFO
答案:D
16.在AgiIeControlIer的無(wú)線準(zhǔn)入控制場(chǎng)景中,推薦使用下列哪種方式控制
企業(yè)內(nèi)部員工和訪客接入網(wǎng)絡(luò)?
A、根據(jù)不同的用戶名控制接入
B、根據(jù)無(wú)線終端MAC地址是否注冊(cè)控制接入
C、為內(nèi)部員工和方可設(shè)置不同的SSID控制接入
D、根據(jù)無(wú)線終端的類型控制接入
答案:C
17.關(guān)于狀態(tài)檢測(cè)防火墻的描述,正確的是
A、狀態(tài)監(jiān)測(cè)防火墻需要對(duì)每個(gè)進(jìn)入防火墻的數(shù)據(jù)包進(jìn)行規(guī)則匹配
B、因?yàn)閁DP協(xié)議為面向無(wú)連接的協(xié)議,因此狀態(tài)監(jiān)測(cè)防火墻無(wú)法對(duì)UDP報(bào)
文進(jìn)行狀態(tài)表的匹配
C、狀態(tài)檢測(cè)型防火墻對(duì)報(bào)文進(jìn)行檢查時(shí),同連接的前后報(bào)文不具有相關(guān)性
D、狀態(tài)檢測(cè)型防火墻只需要對(duì)該鏈接的第一個(gè)數(shù)據(jù)包進(jìn)行訪問(wèn)規(guī)則的匹配,該
鏈接的后續(xù)報(bào)文直接在狀態(tài)表中進(jìn)行匹配
答案:D
18.以下關(guān)于BFD檢測(cè)模式的描述中,錯(cuò)誤的是哪項(xiàng)?
A、BFD處于查詢模式下,本端檢測(cè)遠(yuǎn)端是否回應(yīng)了自身發(fā)送的BFD報(bào)文。
B、BFD處于異步模式下,遠(yuǎn)端會(huì)檢車本端是否周期性發(fā)送BFD控制報(bào)文。
C、查詢模式下本端在檢測(cè)時(shí)間內(nèi)沒(méi)有收到遠(yuǎn)端的回應(yīng)就會(huì)宣布會(huì)話狀態(tài)為Admi
nDown
D、BFD檢測(cè)模式有兩種,分別是異步模式和查詢模式。
答案:A
19.VPN實(shí)例也稱為VPN路由轉(zhuǎn)發(fā)表(即VRF),那么下列選項(xiàng)中描述錯(cuò)誤的
是
A、PE上的各VPN實(shí)例之間是相互獨(dú)立的
B、可以將每個(gè)VPN實(shí)力看做一臺(tái)虛擬設(shè)備,維護(hù)獨(dú)立的地址空間并有連接到
私網(wǎng)的接口
C、PE上存在多個(gè)路由轉(zhuǎn)發(fā)表,其中包括一個(gè)辦公網(wǎng)路由轉(zhuǎn)發(fā)表,以及一個(gè)或
多個(gè)VPN路由轉(zhuǎn)發(fā)變
D、一個(gè)VPN實(shí)例可以對(duì)應(yīng)多個(gè)站點(diǎn),多個(gè)站點(diǎn)也可以對(duì)應(yīng)一個(gè)VPN實(shí)力
答案:D
20.VRP版本支持的BFD版本號(hào)是
AxVersionl
B、Version2
C、Version3
D\Version4
答案:A
21.DHCP協(xié)議運(yùn)行過(guò)程中,客戶端從申請(qǐng)到獲得IP地址時(shí)的流程是:
A、①T②T③T④
B、①T④T③T②
C、③T②T①T④
D、③T④T①T②
答案:C
22.以下關(guān)于NGFW的策略的描述正確的是哪一項(xiàng)?
A、NGFW可以對(duì)流量的類型進(jìn)行模糊匹配,即如果和安全策略不完全匹配,可
以放行并使用配置文件對(duì)其進(jìn)行一體化檢測(cè)。
B、NGFW的安全策略應(yīng)用在全局,安全區(qū)域與IP地址等作為可選的匹配條件。
CxNGFW的每一個(gè)安全策略都只有一個(gè)條件,主要某一條流量和策略匹配成功,
則不再進(jìn)行下一個(gè)策略的匹配。
D、NGFW會(huì)對(duì)收到的流量進(jìn)行檢測(cè),檢測(cè)內(nèi)容不包含對(duì)收到流量的應(yīng)用類型進(jìn)
行檢測(cè)。
答案:A
23.對(duì)于標(biāo)簽,可以根據(jù)報(bào)文的什么信息來(lái)進(jìn)行簡(jiǎn)單流分類?
A、DSCP信息
B、IPPrecedence信息
C、MPLSEXP信息
D、802.1P信息
答案:C
24.一個(gè)套接字是由五元組組成的,那么以下哪個(gè)選項(xiàng)不屬于五元組范圍?
A、源IP
B、源MAC
C、目的IP
D、目的端口
答案:B
25.RED技術(shù)可以解決一下哪些缺點(diǎn)?
A、TCP全局同步現(xiàn)象
B、TCP餓死現(xiàn)象
C、無(wú)差別的丟棄
答案:A
26.在配置MPLSVPN時(shí),管理員配置了如下幾條命令,對(duì)于該命令描述錯(cuò)誤
的是
InterfaceGigabitEthemerO/O/OipbindingvpninstanceVPNI
InterfaceGigabitEetemerO/O/1ipbindingvpninstanceVPN2
A、該配置命令通常在PE設(shè)備上配置的
B、設(shè)備上的接口與VPN實(shí)例綁定后,該接口將變?yōu)樗骄W(wǎng)接口,并可以配置私
網(wǎng)地址、進(jìn)行私網(wǎng)路由協(xié)議
C、該命令的作用是將PE設(shè)備上的G0/0/和G0/0/2接口與分配給客戶網(wǎng)絡(luò)
的VPN實(shí)例進(jìn)行綁定
D、如果取消接口與VPN實(shí)例的綁定,設(shè)備并不會(huì)自動(dòng)清空與VPN實(shí)例綁定
接口下的ipv4或ipv6的相關(guān)配置
答案:D
27.不同虛擬機(jī)間可以利用vswitch建立的VTEP隧道來(lái)進(jìn)行MXLAN的通
信,那么VXLAN的通信過(guò)程是1.源VTEP將源VM發(fā)通的ARP廣播封裝為組播報(bào)文
發(fā)送到L3網(wǎng)絡(luò)中,2.目的VTEP收到組播報(bào)文后,學(xué)習(xí)源VW與VTEP映射關(guān)系,并
將組播報(bào)文轉(zhuǎn)發(fā)給本地VM3.本地進(jìn)行單播應(yīng)答4.目標(biāo)VTEP封裝VxIan隧道,并
建立映射表封裝后單播發(fā)給源VTEP.5.源VTEP收到應(yīng)道建立目標(biāo)VM與目標(biāo)VTE
P映射關(guān)系,去掉隧道轉(zhuǎn)發(fā)給源VM06.源VM與目標(biāo)VM通過(guò)隧道進(jìn)行單播報(bào)文通
信。
A、1-3-2-4-6-5
B、3-5-2-4T-3
C、1-2-3-4-5-6
D、1-5-6-4-3-2
答案:C
28.下列應(yīng)用場(chǎng)景中,不屬于AgiIecontrolIer的訪客接人管理的場(chǎng)景的是
A、客戶溝通、交流、參觀等介入企業(yè)網(wǎng)絡(luò),訪問(wèn)企業(yè)公共資源或Internet
B、普通民眾通過(guò)公共世界單位提供的網(wǎng)絡(luò)訪問(wèn)Internet
C、客戶在企業(yè)消費(fèi),連接企業(yè)網(wǎng)絡(luò)訪問(wèn)Internet
D、公司員工出差到分公司,鏈接分公司網(wǎng)絡(luò)訪問(wèn)公司網(wǎng)絡(luò)
答案:D
29.傳統(tǒng)的擁塞避免機(jī)制即尾丟棄(TaiI-Drop),其缺點(diǎn)不包括
A、TCP全局同步
B、高抖動(dòng)和高延遲
C、借)費(fèi)用
D、無(wú)差別的丟棄,沒(méi)有區(qū)分各種不同優(yōu)先級(jí)的報(bào)文
答案:C
30.在LDP會(huì)話建立過(guò)程中,如果不能接受對(duì)方的相關(guān)參數(shù),則發(fā)送什么消息?
Axadvertisement
B、notification
21
C、initial
D、keepaIive
答案:B
31.運(yùn)行SNMP協(xié)議的網(wǎng)絡(luò)設(shè)備本地都運(yùn)行一個(gè)代理進(jìn)程,并使用TCP協(xié)議和
NMS建立連接溝通。
A、對(duì)TRUE
B、錯(cuò)FALSE
答案:A
32.以下關(guān)于不同類型的防火墻的描述中,錯(cuò)誤的是哪一項(xiàng)?
A、包過(guò)濾防火墻對(duì)于通過(guò)防火墻的每個(gè)數(shù)據(jù)包,都要進(jìn)行ACL匹配檢查。
B、代理防火墻代理內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)用戶之間的業(yè)務(wù)。
C、狀態(tài)檢測(cè)防火墻安全策略檢查源目IP地址符合策略即可建立狀態(tài)化表項(xiàng)。
D、狀態(tài)檢測(cè)防火墻只對(duì)沒(méi)有命中會(huì)話的首包進(jìn)行安全策略檢查。
答案:C
33.VRRP設(shè)備在備份組中的默認(rèn)優(yōu)先級(jí)為
135
A、200
B、150
C、100
D、0
答案:C
34.MPLS又稱為多協(xié)議標(biāo)簽交換技術(shù),以下特性或協(xié)議中,MPLS不支持哪
種?
AvMulticast
B、OSPF
C、BGP
D、ISIS
答案:A
35.以下關(guān)于OPEX的描述中,錯(cuò)誤的是哪一項(xiàng)?
A、OPEX包括企業(yè)的維護(hù)費(fèi)用.
B、OPEX包括企業(yè)的人工成本
C、OPEX包括企業(yè)的營(yíng)銷費(fèi)用.
D、OPEX包括企業(yè)的戰(zhàn)略性投資
答案:A
36.在MPLS網(wǎng)絡(luò)中,交換機(jī)分配標(biāo)簽,請(qǐng)問(wèn)關(guān)于標(biāo)簽分配方式的描述正確的是哪
一項(xiàng)?
A、可以由下游LSR決定標(biāo)簽分配給特定的FEC,再通知上游LSR
B、下游按需方式DOD是指對(duì)于一個(gè)特定的FEC,LSR無(wú)需從上游活動(dòng)標(biāo)簽請(qǐng)求
消息即進(jìn)行標(biāo)簽分配與分發(fā)
C、下游分配方式是指也對(duì)于一個(gè)特定的FEC,LSR獲得標(biāo)簽請(qǐng)求消息后才能進(jìn)行
標(biāo)簽分配與分發(fā)
D、具有標(biāo)簽分發(fā)鄰接關(guān)系的上游LSR和下游LSR時(shí)延的標(biāo)簽發(fā)布方式可以不一
答案:A
37.以下關(guān)于設(shè)備對(duì)報(bào)文標(biāo)記和重標(biāo)記根據(jù)的描述正確的是哪頂項(xiàng)?
A、設(shè)備可以根據(jù)報(bào)文中的源目的端口號(hào)以及協(xié)議類型對(duì)其進(jìn)行標(biāo)記或者重標(biāo)記
B、設(shè)備可以根據(jù)報(bào)文中的源、目的IP地址、ENP信息對(duì)其進(jìn)行標(biāo)記或者重標(biāo)記
C、設(shè)備可以根據(jù)報(bào)文中的IPPrecedence、802.1pEXP信息對(duì)其進(jìn)行標(biāo)記或者
重標(biāo)記。
D、設(shè)備可以根據(jù)報(bào)文中的MAC地址、IPDSCP信息對(duì)其進(jìn)行標(biāo)記或者重標(biāo)記。
答案:C
38.在Diff-Serv網(wǎng)絡(luò)中,定義EF類的業(yè)務(wù)類型的主要目的是
A、為要求低時(shí)延,地丟失、地抖動(dòng)和確保帶寬的業(yè)務(wù)優(yōu)先提供業(yè)務(wù)保證
B、為報(bào)文轉(zhuǎn)發(fā)提供通道
C、為特定流量確保帶寬
D、有能力使用VPN技術(shù)
答案:A
39.SDN主要技術(shù)流派主張SDN采用分層的開(kāi)放架構(gòu),那么倡導(dǎo)、定義集中式
架構(gòu)和OpenfIow的是
A、ONF
B、IEIF
GETSI
D、ITU
答案:A
40.在LDP會(huì)話建立過(guò)程中會(huì)經(jīng)歷openSent狀態(tài),當(dāng)openSent狀態(tài)收到
InitializationMessage,然后發(fā)送KeepAIiveMessage時(shí),其狀態(tài)將會(huì)遷移到
A、InitiIized
B、Openrec
C、OperationaI
D\Non-existent
答案:B
41.相對(duì)于流量監(jiān)管,流量整形引入了隊(duì)列機(jī)制用于緩存超過(guò)限制的流量以下關(guān)
于流量整形的描述錯(cuò)誤的是哪一項(xiàng)?
A、雖然引入了隊(duì)列機(jī)制,但是不代表流量整形的過(guò)程中不會(huì)丟棄報(bào)文
B、相對(duì)于流量監(jiān)管,流量整形不會(huì)再引入額外的時(shí)延和抖動(dòng)
C、流量整形可以使報(bào)文以比較均勻的速度向外發(fā)送
D、語(yǔ)音業(yè)務(wù)更適流量監(jiān)管,而不是流量整形。
答案:B
42.在MPLS標(biāo)簽轉(zhuǎn)發(fā)表中,可能存在不同的FEC(但下一跳相同),以下關(guān)于這些
FEC出標(biāo)簽描述正確的是哪項(xiàng)?
Av出標(biāo)簽一定相同
B、出標(biāo)簽可能相同
C、出標(biāo)簽一定不同
答案:B
43.下列關(guān)于防火墻的域間安全策略的描述,正確的是
A、域間安全策略按照排列順序匹配,排列在前的有限匹配
B、域間安全策略按照ID號(hào)碼大小匹配,號(hào)碼小的優(yōu)先匹配
C、域間安全策略按照ID號(hào)碼大小匹配,號(hào)碼大的優(yōu)先匹配
D、城間安全策略按照序號(hào)大小自動(dòng)排列,當(dāng)改變排列順序,號(hào)碼也跟著改變
答案:A
44.關(guān)于MPLSVPN數(shù)據(jù)轉(zhuǎn)發(fā),以下描述錯(cuò)誤的是哪一項(xiàng)?
A、數(shù)據(jù)轉(zhuǎn)發(fā)時(shí)的內(nèi)層標(biāo)簽由MP-BGP分配.
B、數(shù)據(jù)在BGP\/MNPLSIPVPN骨干網(wǎng)傳遞時(shí),總是攜帶兩層標(biāo)簽
C、PE發(fā)給CE的數(shù)據(jù)為IPv4報(bào)文.
D、數(shù)據(jù)轉(zhuǎn)發(fā)時(shí)的外層標(biāo)簽可由LDP分配.
答案:B
45.狀態(tài)檢測(cè)防火墻在對(duì)后續(xù)數(shù)據(jù)包(非首包)進(jìn)行轉(zhuǎn)發(fā)時(shí),主要依據(jù)以下哪一項(xiàng)?
A、MAC地址表
B、Session表
CxRoute表
D、FB表
答案:B
46.ASPF[AppIicaionSpecificPacketFiIter]是一種基千應(yīng)用層的包過(guò)濾,它會(huì)
檢查應(yīng)用層協(xié)議信息并且監(jiān)控連接的應(yīng)用層協(xié)議狀態(tài),并通過(guò)ServerMAP表實(shí)
現(xiàn)了特殊的安全機(jī)制。那么關(guān)于ASPF和ServerMap表的說(shuō)法,錯(cuò)誤的是:
A、ASPF監(jiān)視通信過(guò)程中的報(bào)文.
B、ASPF動(dòng)態(tài)創(chuàng)建和刪除過(guò)濾規(guī)則.
CxASPF通過(guò)Servermap表實(shí)現(xiàn)動(dòng)態(tài)允許多通道協(xié)議數(shù)據(jù)通過(guò).
D、五元組Servermap表項(xiàng)實(shí)現(xiàn)了和會(huì)話表類作的功能.
答案:D
47.ASPF(AppIicationSpecificPacketFiIter)是一種基于應(yīng)用層的包過(guò)濾,它會(huì)
檢查應(yīng)用層協(xié)議信息并且監(jiān)控連接的應(yīng)用層協(xié)議狀態(tài),并通過(guò)Server-map表實(shí)
現(xiàn)了特殊的安全機(jī)制。以下關(guān)于ASPF和Servermap表的描述,錯(cuò)誤的是哪一
項(xiàng)?
A、ASP動(dòng)態(tài)創(chuàng)建和刪除過(guò)濾規(guī)則。
B、Server-map會(huì)對(duì)每一個(gè)報(bào)文進(jìn)行合規(guī)性檢查,增強(qiáng)安全性
CxASPF通過(guò)server-map表實(shí)現(xiàn)動(dòng)態(tài)允許多通道協(xié)議數(shù)據(jù)通過(guò)。
D、ASPF監(jiān)視應(yīng)用層中的關(guān)鍵信息。
答案:B
48.MPLS標(biāo)簽報(bào)文中有TTL字段,在如圖所示網(wǎng)絡(luò)中,請(qǐng)問(wèn)SWB發(fā)往SWC
的MPLS報(bào)文中的TTL與IP報(bào)文中的TTL分別為
A、255、9
B、254、10
C、10、19
D、254、9
答案:B
49.如圖所示,所有的設(shè)備運(yùn)行在MPLS網(wǎng)絡(luò)中,下游交換機(jī)SWA發(fā)送1.1.1.1的標(biāo)
簽映射消息給SWB.SB收到下游交換機(jī)SA分發(fā)的標(biāo)簽后給SC
分發(fā)標(biāo)簽,SWC收到SWB發(fā)來(lái)的標(biāo)簽后再給SWD發(fā)送標(biāo)簽。那么該網(wǎng)絡(luò)中
的標(biāo)簽控制方式和標(biāo)簽分發(fā)方式分別為:
A、Ordered+DU
B、Independent+DU
C、Ordered+DoD
D、Independent+DoD
答案:A
50.能使一定區(qū)域內(nèi)IP地址和拓?fù)洳粫?huì)被外界所探知的常見(jiàn)技術(shù)是以下哪一
項(xiàng)?
A、動(dòng)態(tài)路由
B、路由引入
C、靜態(tài)路由
D、NAT
答案:B
51.下列關(guān)于華為eSight網(wǎng)管軟件的描述,錯(cuò)誤的是
A、向?qū)桨惭b,輕量級(jí)系統(tǒng)
B、采用C/S架構(gòu),可以直接使用瀏覽器隨時(shí)隨地的訪問(wèn)網(wǎng)絡(luò)
C、面向不同的客戶提供相應(yīng)的解決方案
D、支持對(duì)多廠商設(shè)備進(jìn)行統(tǒng)一管理
答案:B
52.關(guān)于VRRP的描述錯(cuò)誤的是
A、VRRP組中的路由器根據(jù)優(yōu)先級(jí)選舉出Master
BxMaster路由器通過(guò)發(fā)送免費(fèi)ARP報(bào)文,將自己的虛擬MAC地址通知給
與它連接的設(shè)備或者主機(jī)
C、如果Master路由器出現(xiàn)故障,虛擬路由器中的Backup路由器將根據(jù)優(yōu)先
級(jí)重新選舉新的Master
D、因?yàn)閮?yōu)先級(jí)的范圍為1-255,所以當(dāng)backup設(shè)備受到的VRRP通告報(bào)文
中的優(yōu)先機(jī)值為0時(shí),backup將丟棄該報(bào)文,不作任何處理。
答案:D
53.以下關(guān)于USG系列防火墻安全區(qū)域描述正確的是哪一項(xiàng)?
B、默認(rèn)安全區(qū)域不能刪除,但可以修改安全級(jí)別
C、自定義安全區(qū)域的安全級(jí)別可以高于Trust區(qū)域的安全級(jí)別。
D、低安全級(jí)別區(qū)域的流量默認(rèn)是可以去往高安全級(jí)別的區(qū)域
答案:C
54.防火墻和交換機(jī)都能夠?qū)崿F(xiàn)安全防御的功能。交換機(jī)側(cè)重(),防火墻側(cè)重()
A、控制,轉(zhuǎn)發(fā)
B、連通性,轉(zhuǎn)發(fā)
G轉(zhuǎn)發(fā),控制
D、轉(zhuǎn)發(fā),連通性
答案:C
55.以下關(guān)于報(bào)文標(biāo)記的描述中錯(cuò)誤的是哪一項(xiàng)?
A、可以對(duì)VLan報(bào)文的8021P信息進(jìn)行標(biāo)記
B、可以對(duì)IP報(bào)頭中ToS字段的信息字段進(jìn)行標(biāo)記
C、可以對(duì)TCP報(bào)頭的ControlBits字段里的內(nèi)容進(jìn)行標(biāo)記。
D、可以對(duì)MPLS報(bào)文中EXP字段內(nèi)的信息進(jìn)行標(biāo)記
答案:C
56.在SDN的網(wǎng)絡(luò)架構(gòu)中,以下哪一個(gè)部件被用于計(jì)算路徑并下發(fā)流表?
Av應(yīng)用服務(wù)
B、控制器
C、協(xié)同器
D、設(shè)備
答案:B
57.MPLS中有轉(zhuǎn)發(fā)等價(jià)類(FEC-ForwardingEquivaIenceCIass)的概念。那么
FEC不能基于下列哪些標(biāo)準(zhǔn)進(jìn)行分配
A、碎片偏移量
B、目標(biāo)地址
C、應(yīng)用協(xié)議
D、服務(wù)類型
答案:A
58.關(guān)于網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)與僅轉(zhuǎn)換網(wǎng)絡(luò)地址(No-PAT)的描述,下列說(shuō)
法正確的是
A、經(jīng)過(guò)NAPT轉(zhuǎn)換后,對(duì)于外網(wǎng)用戶,所有報(bào)文都只會(huì)來(lái)自于同一個(gè)IP地
址
B、No-PAT只支持傳輸層的協(xié)議轉(zhuǎn)換
C、NAT只支持網(wǎng)絡(luò)層的協(xié)議地址轉(zhuǎn)換
D、No-PAT支持網(wǎng)絡(luò)層的協(xié)議地址轉(zhuǎn)換
答案:D
59.在USG系列防火墻,以下哪個(gè)安全區(qū)域可以被管理員刪除
A、Security區(qū)域
B、Trust區(qū)城
C、llntrust區(qū)域
D、DMZ區(qū)域
答案:A
60.以下哪個(gè)不是緩存隊(duì)列的丟棄策略?
A、VRR
B、TRED
C、NED
D、尾丟棄
答案:A
61.以下關(guān)于QoS中的Diff-Serv服務(wù)模型,說(shuō)法錯(cuò)誤的是
A、他需要信令,應(yīng)用程序在發(fā)出報(bào)文前,不需要通知路由器,網(wǎng)絡(luò)不需要每個(gè)
流維護(hù)狀態(tài)
B、它可以用不同的方法來(lái)制定報(bào)文的QoS,如IP報(bào)文的優(yōu)先級(jí)(IP
Precedence),報(bào)文的源地址和目的地址等
C、它一般用來(lái)為一人些重要的應(yīng)用提供端到端QoS保證
D、它可以通過(guò)CAR或隊(duì)列技術(shù)實(shí)現(xiàn)
答案:A
62.AgiIeControlIer服務(wù)器的角色不包括下列哪個(gè)選項(xiàng)
A、業(yè)務(wù)管理器
B、業(yè)務(wù)控制器
C、安全態(tài)熱管理器
D、業(yè)務(wù)檢查器
答案:D
63.以下關(guān)于QoS中IntegratedServer服務(wù)模型的說(shuō)法,錯(cuò)誤的是
A、傳送QoS請(qǐng)求的信令是RSVP,它用來(lái)通知路由器應(yīng)用程序的QoS需求
B、它可以提供保證的帶寬和時(shí)延來(lái)滿足應(yīng)用程序的要求
C、它可以提供負(fù)載控制服務(wù)(controlled-loadservice),保證及時(shí)在網(wǎng)絡(luò)過(guò)載
(overload)的情況下,能對(duì)報(bào)文提供近似于網(wǎng)絡(luò)未過(guò)載類似的服務(wù),即在網(wǎng)絡(luò)擁
塞的情況下,保證某些應(yīng)用程序的報(bào)文的低時(shí)延
和高通過(guò)
D、在這種模型下,網(wǎng)絡(luò)將為每個(gè)流(由源和目的兩端的IP地址、端口號(hào))維護(hù)
一個(gè)狀態(tài),并基于這個(gè)狀態(tài)執(zhí)行報(bào)文的分類、流量監(jiān)管(policy)、排隊(duì)及其調(diào)度,
來(lái)滿足對(duì)應(yīng)用程序的承諾
答案:D
64.關(guān)于Agi“ControlIer園區(qū)網(wǎng)準(zhǔn)入控制部署方案描述錯(cuò)誤的是
A、在接入層交換機(jī)匯聚層交換機(jī)或者AC開(kāi)啟802.1X功能,通過(guò)VLAN、
ACL、UCL(敏捷交換機(jī)支持)控制權(quán)限
B、結(jié)合用戶的身份、使用終端的類型、當(dāng)所處的接入位置、接入時(shí)間等匹配條
件,給不同的部門之間設(shè)備進(jìn)行準(zhǔn)入策略
C、啞終端可以提供用戶名和密碼界面
D、認(rèn)證域分為認(rèn)證前域,隔離域和認(rèn)證后域
答案:C
65.請(qǐng)問(wèn)以下關(guān)于0PEX的定義正確的是哪個(gè)選項(xiàng)?
A、維護(hù)成本
B、運(yùn)營(yíng)成本
C、運(yùn)維成本
D、總體擁有成本
答案:B
66.以下關(guān)于防火墻的描述,說(shuō)法錯(cuò)誤的是哪一選項(xiàng)?
A、防火墻可以隔離不同安全級(jí)別的網(wǎng)絡(luò).
B、防火墻能夠?qū)崿F(xiàn)不同網(wǎng)絡(luò)之間的訪問(wèn)控制.
C、防火墻不能實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換
D、防火墻能夠?qū)崿F(xiàn)用戶身份認(rèn)證.
答案:C
67.中間人攻擊或IP/MACSpoofing攻擊都會(huì)導(dǎo)致信息泄露等危害,且在內(nèi)網(wǎng)
中比較覺(jué)。為了防止中間人攻擊或IP/MACSpoofing攻擊,可以采取的配置
力法有
A、配置trust/untrusted接口
B、限制交換機(jī)接口上允許學(xué)習(xí)到的最多MAC地址數(shù)目
C、開(kāi)啟DHCPSnooping檢查DHCPREQUEST報(bào)文中CHADDR字段的功
能
D、在交接機(jī)上配置DHCPSnooping域DAI或IPSG進(jìn)行聯(lián)動(dòng)
答案:D
68.關(guān)于VRRPmaster設(shè)備的描述,錯(cuò)誤的是
A、定期發(fā)送VRRP報(bào)文
B、以虛擬MAC地址響應(yīng)對(duì)虛擬IP地址的ARP請(qǐng)求
C、轉(zhuǎn)發(fā)目的MAC地址為虛擬MAC地址的IP報(bào)文
D、即使該路由器已經(jīng)Master,也會(huì)被優(yōu)先級(jí)高的Backup路由器搶占
答案:D
69.在防火墻域間安全策略中,屬于Outbound方向的數(shù)據(jù)流是以下哪一項(xiàng)?
A、從Trust區(qū)域到Local區(qū)域的數(shù)據(jù)流
B、從Trust區(qū)域到Untrust區(qū)域的數(shù)據(jù)流.
C、從Untrust區(qū)域刺Trust區(qū)域的數(shù)據(jù)流
D、從Untrust區(qū)域到DMZ區(qū)域的數(shù)據(jù)流.
答案:B
70.以下關(guān)于MPLS轉(zhuǎn)發(fā)過(guò)程的描述,錯(cuò)誤的是哪一項(xiàng)?
A、數(shù)據(jù)屬于哪一個(gè)LSP,由數(shù)據(jù)進(jìn)入MLS域時(shí)的IngressLSR決定。
B、標(biāo)簽信息的表的生成依然是依靠IGP協(xié)議。
CvMPLS轉(zhuǎn)發(fā)的本質(zhì)就是將數(shù)據(jù)歸對(duì)應(yīng)的FEC并按照提前建立好的LSP進(jìn)行轉(zhuǎn)
發(fā)。
D、當(dāng)網(wǎng)絡(luò)層協(xié)議為IP協(xié)議時(shí),FEC所對(duì)應(yīng)的路由不存在于LSR的IP路由表中
答案:D
71.對(duì)AgiIeControlIer的業(yè)務(wù)隨行應(yīng)用場(chǎng)景的描述,錯(cuò)誤的是
A、各部門辦公人員訪問(wèn)服務(wù)器資源時(shí),權(quán)限策略都有AgileContoller統(tǒng)一部
署,而管理員只需關(guān)注部門間互訪關(guān)系的設(shè)定,并選取園區(qū)中關(guān)鍵位置設(shè)備作為
策略執(zhí)行點(diǎn)。部署完成后,無(wú)論用戶在何位置,以何種方式接入,都可以獲得訪
問(wèn)權(quán)限
B、可實(shí)現(xiàn)外包人員與內(nèi)部員工協(xié)作辦公,并基于的略與IP,結(jié)合“策略自動(dòng)部署”
功能,可以快速實(shí)現(xiàn)多團(tuán)隊(duì)一起辦公,同事保證每個(gè)用戶都能夠擁有正確的網(wǎng)絡(luò)
訪問(wèn)權(quán)限還可根據(jù)需要控制團(tuán)隊(duì)成員間的數(shù)據(jù)共享行為,保障企業(yè)數(shù)據(jù)的安全
C、當(dāng)網(wǎng)關(guān)資源有限時(shí),可結(jié)合自動(dòng)優(yōu)選網(wǎng)管和VIP優(yōu)先上線,實(shí)現(xiàn)保證VIP用
戶可享有優(yōu)質(zhì)網(wǎng)絡(luò)的體驗(yàn)
D、人員的辦公需求由AgiIeControlIer自動(dòng)識(shí)別,不需要人工配置,且不論用
戶在何地都可以獲得其訪問(wèn)權(quán)限
答案:D
72.包過(guò)濾防火墻對(duì)哪一層的數(shù)據(jù)報(bào)文進(jìn)行檢查
Ax應(yīng)用層
B、物理層
C、網(wǎng)絡(luò)層
Dx鏈路層
答案:C
73.在域間包過(guò)濾中,以下屬于outbound方向的是哪個(gè)選項(xiàng)?
AvTrust->untrust
B、Untrust->trust
C、Untrust->dmz
D、Trust->IocaI
答案:A
74.某交換機(jī)的配置如下圖所示,關(guān)于該配置描述錯(cuò)誤的是哪一項(xiàng)?
AxGigabitEThernetO/O/1口用于和DHCP客戶端連接。
B、0ption82選項(xiàng)表示接收到的DHCP請(qǐng)求報(bào)文來(lái)自的鏈路標(biāo)識(shí)。
C、配置GigabitEthernetO/O/1接口為信任接口
D、開(kāi)啟DHCPSnooping配置可以用來(lái)防止DHCPSenver仿冒者攻擊。
答案:A
75.在USG防火墻中,關(guān)于新創(chuàng)建安全區(qū)安全級(jí)別描述正確是以下哪一項(xiàng)?
A、缺省安全級(jí)別為50。
B、新創(chuàng)建安全區(qū)并不設(shè)定安全級(jí)別。
C、缺省安全級(jí)別為85。
D、缺省安全級(jí)別為5。
答案:B
76.針對(duì)MAC地址欺騙攻擊的描述,錯(cuò)誤的是
AxMAC地址欺騙攻擊主要利用了交換機(jī)MAC地址學(xué)習(xí)機(jī)制
B、攻擊者可以通過(guò)偽造的源MAC地址數(shù)據(jù)幀發(fā)送給交換機(jī)來(lái)實(shí)施MAC地
址欺騙攻擊
CvMAC地址欺騙攻擊造成交換機(jī)學(xué)習(xí)到錯(cuò)誤的MAC地址與地址的映射關(guān)系
D、MAC地址欺騙攻擊會(huì)導(dǎo)致交換機(jī)要發(fā)送到正確目的地的重要數(shù)據(jù)被發(fā)現(xiàn)給
攻擊者
答案:C
77.運(yùn)行MPLS設(shè)備的標(biāo)簽轉(zhuǎn)發(fā)表中,對(duì)于同一條路由,入標(biāo)簽卻出標(biāo)簽:
A、一定不同
B、一定相同
C、可能相同
答案:C
78.MPLSHeader長(zhǎng)度為32bits,包括長(zhǎng)度20bit的標(biāo)簽,該標(biāo)簽由于報(bào)文轉(zhuǎn)發(fā);
長(zhǎng)度為32bit的EXP通常用來(lái)承載IP報(bào)文的優(yōu)先級(jí);長(zhǎng)度為1bit的棧底標(biāo)志S,
用來(lái)表明釋放是最后一個(gè)標(biāo)簽(MPLS標(biāo)簽可以多層嵌套);下面關(guān)于長(zhǎng)度為8bits
的TTL的描述,正確的是:
A、作用類似于IP頭部的TTL,用來(lái)防止報(bào)文環(huán)路
B、主要是用于標(biāo)簽管理時(shí)的控制
C、用于標(biāo)簽分發(fā)時(shí)對(duì)上游設(shè)備的控制
D、對(duì)于LSR進(jìn)行限制
答案:A
79.BGP/MPLSIPVPN只能使用LDP來(lái)構(gòu)建公網(wǎng)隧道
A、對(duì)TRUE
B、錯(cuò)FALSE
答案:B
80.配置VRRP搶占時(shí)延的命令是
A、Vrrpvrid1preempttimer20
B、Vrrpvrid1preempt-modetimerdeIay20
CvVrrpvrid1timerdelay20
DxVrrpvrid1preempt-deIay20
答案:B
81.以下關(guān)于QoS中的DSCP,說(shuō)法錯(cuò)誤的是
A、用ToS字段的前6個(gè)比特(高6比特)標(biāo)識(shí)不同的業(yè)務(wù)類型
B、可以使用DSCP將流量分成32類
C、每隔DSCP值對(duì)應(yīng)一個(gè)BA(begavioraggregate),然后可以對(duì)每個(gè)BA
指定一種PHB
D、可以使用某些QoS機(jī)制來(lái)實(shí)現(xiàn)PHB
答案:B
82.以下關(guān)于VXLAN的說(shuō)法錯(cuò)誤的是哪一項(xiàng)?
A、在園區(qū)網(wǎng)絡(luò)中引入VXLAN技術(shù),可以實(shí)現(xiàn)二層及三層通信
B、部署VXLAN時(shí),除了VXLAN隧道兩端的設(shè)備需支持VXLAN,中間的轉(zhuǎn)發(fā)設(shè)
備也必須支持,否則VXLAN報(bào)文無(wú)法被正常轉(zhuǎn)發(fā)
C、VXLAN報(bào)文在Underlay網(wǎng)絡(luò)中由路由指導(dǎo)轉(zhuǎn)發(fā),且Underlay轉(zhuǎn)發(fā)時(shí)不關(guān)注
內(nèi)層數(shù)據(jù)幀的終端MAC地址
D、VXLAN通過(guò)采用MACinUDP封裝來(lái)延伸二層網(wǎng)絡(luò),將以太報(bào)文封裝在IP
報(bào)文之上
答案:B
83.包過(guò)濾防火墻的主要特點(diǎn)包括
A、隨著ACL復(fù)雜度和長(zhǎng)度的增加,防火墻過(guò)濾性能呈指數(shù)下降趨勢(shì)
B、靜態(tài)的ACL規(guī)則難以適應(yīng)動(dòng)態(tài)的安全過(guò)濾要求
C、不檢查會(huì)話也不分析數(shù)摒,這很容易讓黑客蒙混過(guò)關(guān)
D、能夠完全控制網(wǎng)終信息的交換,控制會(huì)話過(guò)程,具有較高的安全性
答案:D
84.在Peer-to-PeerVPN網(wǎng)絡(luò)中,與客戶端設(shè)備直接相連,并負(fù)責(zé)VPN業(yè)
務(wù)接入運(yùn)營(yíng)商網(wǎng)絡(luò)的設(shè)備是
A、CE設(shè)備
B、PE設(shè)備
C、P設(shè)備
D、Client設(shè)備
答案:B
85.LDP要求可靠而有序的傳遞消息,除了以下哪個(gè)消息使用UDP之外,其余都
需要使用TCP報(bào)文?
A、Discoverymessage
B、Sessionmessage
C\Advertisementmessage
D、Notifeationmessage
答案:A
86.以下關(guān)于SDN的網(wǎng)絡(luò)架構(gòu)所易備的三個(gè)基本特征描達(dá)正確的是哪一項(xiàng)?
A、轉(zhuǎn)控分離、集中控制、封閉接口
B、轉(zhuǎn)控分離、集中控制、開(kāi)放接口
C、轉(zhuǎn)控集中。集中控制。開(kāi)放接口
D、轉(zhuǎn)控分離、分散控制、開(kāi)放按口
答案:B
87.以下不屬于SDN網(wǎng)絡(luò)架構(gòu)的是哪一選項(xiàng)?
A、控制器層
B、設(shè)備層
C、應(yīng)用協(xié)同層
D、芯片層
答案:D
88.在Peer-to-PeerVPN網(wǎng)絡(luò)中,負(fù)責(zé)與客戶端設(shè)備直接相連并將VPN業(yè)務(wù)接
入運(yùn)營(yíng)商網(wǎng)絡(luò)的設(shè)備角色是以下哪一種?
A、S設(shè)備
B、R設(shè)備
C、P設(shè)備
D、PE設(shè)備
E、CE設(shè)備
答案:D
89.請(qǐng)問(wèn)以下哪些技術(shù)不屬于OverIayVPN模型?
A、GRE
B、IPSecVPN
C、SSLVPN
D、L2TPVPN
答案:D
90.如圖所示,網(wǎng)絡(luò)中部署了MPLS/BGPIPVPN,PE1和PE2之間通過(guò)
LoopbackO接口建立MP-BGP鄰居關(guān)系,在配置完成之后,發(fā)現(xiàn)CE1和CE2
之間無(wú)法互相學(xué)習(xí)路由,在PE2上使用命令查看鄰居信息如圖所示,最有可能導(dǎo)
致
該問(wèn)題的原因是什么?
loopback0:loopbackC
1.11,1/322.222/32
LDP
MPLSDomain
(P€2)di$playbappeer
BGPkxalrouter102222
LocalASnumber100
Totalnumberofpeers1Peersinestablishedstate1
PeerVASMsgRevdMsoSentOutoUp/DownStatePrefRcY
1.L1.1410055430002730Establkhed0
[PE2)displaybapvpnv4ailpeer
A、PE或PE2未在BGP-VPNv4單播地址族視圖使能鄰居。
B、P1或PE2上的VPN實(shí)例參數(shù)配置錯(cuò)誤。
C、PE或PE2與各自CE之間的路由協(xié)議配置錯(cuò)誤。
D、PE1與PE2之間的LSP隧道未建立。
答案:D
91.若使用DSCP(ToS域的前6位),則最多可將報(bào)文分成幾類?
A、8
B、16
C、32
D、64
答案:D
92.運(yùn)行MPLS設(shè)備的標(biāo)簽轉(zhuǎn)發(fā)表中,對(duì)于相同的路由(下一跳也相同),出標(biāo)
簽
A、一定不同
B、一定相同
C、可能相同
答案:B
93.不屬于NFV框架內(nèi)的功能組件的是以下哪一個(gè)?
A、VIM
B、VNF
C、NFVO
D、BSS
答案:D
94.某公司的內(nèi)網(wǎng)用戶采用NAT的No-pat方式訪問(wèn)互聯(lián)網(wǎng),如果所有的公
司IP地址均被使用,那么后續(xù)上網(wǎng)的用戶將發(fā)生什么情況
A、報(bào)文同步到其他NAT轉(zhuǎn)換設(shè)備進(jìn)行NAT轉(zhuǎn)換
B、擠掉前一個(gè)用戶,強(qiáng)制進(jìn)行NAT轉(zhuǎn)換上網(wǎng)
C、自動(dòng)把NAT切換成PAT后上網(wǎng)
D、后續(xù)的內(nèi)網(wǎng)用戶將不能上網(wǎng)
答案:D
95.在AgiIeControlIer的準(zhǔn)入控制場(chǎng)景中,下列選項(xiàng)關(guān)于RADIUS服務(wù)器與
客戶端角色的描述正確的是
AxAgiIeController集成了RADIUS服務(wù)器與客戶端的所有功能
B、AgiIeController作為RADIUS服務(wù)端,用戶終端作為RADIUS客戶端
C、認(rèn)證設(shè)備(如802.1X交換機(jī))作為RADIUS服務(wù)器端,用戶終端作為
RADIUS客戶端
DKAgiIeController作為RADIUS服務(wù)器端,認(rèn)證設(shè)備(如802.1X交換機(jī))
RADIUS客戶端
答案:D
96.如圖所示,基于圖中SHA的LDP會(huì)話信息,正確的是哪一項(xiàng)
A、2.2.2.2:0中的0表示是基于設(shè)備端口的標(biāo)簽空間。
B、2.2.2:0中的表示鄰居的15「7或
C、標(biāo)簽的分發(fā)模式屬于按需分發(fā)。
D、Operational表示LDP進(jìn)程在操作中,還沒(méi)有完全建立。
答案:B
97.下面關(guān)于時(shí)延與抖動(dòng)的關(guān)系,描述正確的是
A、抖動(dòng)的大小跟時(shí)延的大小直接相連
B、抖動(dòng)時(shí)由于屬于不同一個(gè)流的數(shù)據(jù)包的端到端時(shí)延不等造成的
C、時(shí)延大則抖動(dòng)的范圍也小,時(shí)延小則可能抖動(dòng)范圍也大
D、抖動(dòng)的大小跟時(shí)延不相關(guān)
答案:A
98.下列關(guān)于VRRP的描述,錯(cuò)誤的是
A、VRRP是一種冗余備份協(xié)議,為具有組播成廣播能力的局城網(wǎng)(如以太網(wǎng))設(shè)
計(jì),保證當(dāng)局城網(wǎng)內(nèi)主機(jī)的下一跳路由器設(shè)備出現(xiàn)故障時(shí),可以及時(shí)的有另一臺(tái)
路由器來(lái)代替,從而保持網(wǎng)絡(luò)通信的連續(xù)性和可靠性
B、在使用VRRP協(xié)議時(shí),需要在路由器上配置虛擬路由器號(hào)和虛擬IP地址,
直接使用主路由器的真實(shí)MAC,這樣在這個(gè)網(wǎng)絡(luò)中就加入了一個(gè)虛擬路由器
C、網(wǎng)絡(luò)上的主機(jī)與虛擬路由器通信,不需要了解這個(gè)網(wǎng)絡(luò)上物理路由器的所有
信息
D、一個(gè)虛擬路由器由一個(gè)主路由器和若干個(gè)備份路由器組成,主路由器實(shí)現(xiàn)真
正的轉(zhuǎn)發(fā)功能,當(dāng)主路由器出現(xiàn)故障時(shí),一個(gè)備份路由器將成為新的主路由器并
接替他的工作
答案:B
99.LDP會(huì)話建立過(guò)程中,為了建立TCP,由哪一方發(fā)起初始化消息:
A、傳輸?shù)刂份^小的一方
B、router-id小的一方
C、router-id大的一方
D、傳輸?shù)刂份^大的一方
答案:D
100.為了防御一些網(wǎng)絡(luò)攻擊,可以在交換機(jī)上開(kāi)啟DHCPSnooping功能,
并設(shè)置信任/非信任端口。請(qǐng)問(wèn)如下組網(wǎng)中,S9300的哪個(gè)端口被設(shè)置為信任端
□?
Nftwoit
DHCPg
DHCP
Nerwor*
DHCPCI?<mi
IGJNtTMork
Av與NetworkA相連端口
B、與NetworkB相連端口
164
C、與NetworkC相連端口
D、與Network。相連端口
答案:D
101.MPLS中有轉(zhuǎn)發(fā)等價(jià)類的概念,轉(zhuǎn)發(fā)等價(jià)類的作用是
A、轉(zhuǎn)發(fā)等價(jià)類決定在LSP上如何加入標(biāo)簽
B、轉(zhuǎn)發(fā)等價(jià)類決定如何建立LSP路徑
C、轉(zhuǎn)發(fā)等價(jià)類決定IP數(shù)據(jù)報(bào)文如何在MPLS的LSP上轉(zhuǎn)發(fā)
D、轉(zhuǎn)發(fā)等價(jià)類決定LSP與IP數(shù)據(jù)報(bào)文組的對(duì)應(yīng)關(guān)系
答案:D
102.在狀態(tài)檢則防火墻中,開(kāi)啟狀態(tài)檢測(cè)機(jī)制時(shí),三次握手的第二個(gè)報(bào)文
(SYN+ACK)到達(dá)防火墻的時(shí)候,如具防火墻上還沒(méi)有對(duì)應(yīng)的會(huì)話表,則下面說(shuō)
法正確的是?
A、如果防火墻安全策略允許振文通過(guò),則報(bào)文可以通過(guò)防火墻
B、如果防火墻安全策略允許我文通過(guò),則創(chuàng)建會(huì)話表
C、缺省狀態(tài)下,關(guān)閉狀態(tài)功能后,并配置了允許策略即可通過(guò)
D、報(bào)文一定通過(guò)防火墻,并建立會(huì)花邊
答案:C
103.對(duì)于一臺(tái)運(yùn)行MPLS的設(shè)備來(lái)說(shuō),會(huì)有標(biāo)簽轉(zhuǎn)發(fā)表的存在,那么標(biāo)簽轉(zhuǎn)發(fā)表
中所有的人標(biāo)簽
A、一定不同
B、一定相同
C、可能不同
答案:C
104.對(duì)于防火墻安全區(qū)域的描述,下列說(shuō)法正確的是
A、防火墻的不同安全區(qū)t或,優(yōu)先級(jí)可以相同
B、防火墻的同一個(gè)接口可以分?jǐn)?shù)與不同的安全區(qū)
C、防火墻的不同接口可以屬于同一安全區(qū)域
D、防火墻的自帶安全區(qū)城可以被刪除
答案:C
105.下列描述中關(guān)于MPLS網(wǎng)絡(luò)中配置靜態(tài)LSP正確的是哪一選項(xiàng)?
Av當(dāng)某一臺(tái)LSR為TransitLSR時(shí),需要同時(shí)配置InLabel和Outlabel,范圍均
為16~1023。
B、當(dāng)某一臺(tái)LSR為IngressLSR時(shí),只需配置OutLabel,范圍為16~1048575。
C、當(dāng)某一臺(tái)LSR為EgressLSR時(shí),僅需配置InLabel范圍為16~1023。
D、當(dāng)某一臺(tái)LSR為IransitLSR時(shí),需要同時(shí)配置InLabel和Outlabel,InLabel
范圍為16~1023,OutLabel范圍為16^1048575.
答案:D
106.LDP是場(chǎng)景為標(biāo)簽分發(fā)而制定的協(xié)議,它的消息類型有多種,其中用來(lái)宣告
和維護(hù)網(wǎng)絡(luò)中一個(gè)LSR存在的消息是
AxDiscoverymessage
B、Sessionmessage
C\Advertisementmessage
D、Notificationmessage
答案:A
107.如圖所示,網(wǎng)絡(luò)中部署了MPLS/BGPIPVPN,PE1和PE2之間通過(guò)
LoopbackO接口建立MP-BGP鄰居關(guān)系,在配置完成之后,發(fā)現(xiàn)CE1和CE2
之間無(wú)法互相學(xué)習(xí)路由,在PE2上使用命令查看鄰居信息如圖所示,最有可能導(dǎo)
致該問(wèn)題的原因是什么?
Loopback。;一LoppbackO:
/322J.22/32
Site2
LDP
A、PE或PE2未在BGP-VPNv4單播地址族視圖使能鄰居。
B、P1或PE2上的VPN實(shí)例參數(shù)配置錯(cuò)誤。
CxPE或PE2與各自CE之間的路由協(xié)議配置錯(cuò)誤。
D、PE1與PE2之間的LSP隧道未建立。
答案:D
108.請(qǐng)問(wèn)VXLAN的廣播域又被稱以下哪一項(xiàng)?
A、交換域
B、橋域
C、VLAN域
D、廣指域
答案:B
109.VRRP的報(bào)文的組播目的地址是
A、224.0.0.18
187
B、224.0.0.20
Cv224.0.1.18
Dv224.0.1.20
答案:A
110.能使一臺(tái)IP地址為10.0.0.1的主機(jī)訪問(wèn)Internet的必要技術(shù)是以下哪一
選
項(xiàng)?
A、NAT
B、路由引入
C、靜態(tài)路由
D、動(dòng)態(tài)路由
答案:A
111.DHCP中不同的報(bào)文類型實(shí)現(xiàn)了不同的功能,DHCP0FFER報(bào)文的作用是:
A、由容戶端廣播來(lái)查找可用服務(wù)器
B、服務(wù)器用來(lái)響應(yīng)客戶端的DHCPDISC0VER報(bào)文,并指定響應(yīng)的配置參數(shù)
C、由客戶端發(fā)送給服務(wù)器來(lái)請(qǐng)求配置參數(shù)或者請(qǐng)求配置確認(rèn)或者續(xù)借租期
D、由服務(wù)器發(fā)往客戶端,且該報(bào)文中的配置參數(shù)包括IP地址等信息
答案:B
112.下列哪個(gè)模塊不屬于NFV框架內(nèi)的功能組件?
A、VIM
B、VNF
C、VNFM
D、OSS
答案:D
113.以下關(guān)于MPLS的描述錯(cuò)誤的是哪一項(xiàng)?
A、一個(gè)MPLS標(biāo)簽通常是與多個(gè)FEC相對(duì)應(yīng)的,必須有某種機(jī)制使得網(wǎng)絡(luò)中的
LSR獲得關(guān)于智FBC的標(biāo)簽信息.
BxMPLS位于TCP\/IP協(xié)議棧中的數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層之間,可以向所有網(wǎng)絡(luò)層
提供服務(wù).
C、MPLS在數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層之間增加額外頭部,以此實(shí)現(xiàn)數(shù)據(jù)快速轉(zhuǎn)發(fā)
D、傳送帶有MPLS標(biāo)記的數(shù)據(jù)包不需要對(duì)IP頭部解封裝.
答案:B
114.某管理工作站通過(guò)了SNMP收到了某網(wǎng)絡(luò)設(shè)備傳來(lái)的Trap消息,可能發(fā)生
以下哪一種情況?
A、因?yàn)楣芾砉ぷ髡驹儐?wèn)該網(wǎng)絡(luò)設(shè)備的參數(shù)信息(如運(yùn)行狀態(tài)、設(shè)備端口信息等),
該網(wǎng)絡(luò)設(shè)備對(duì)使用Trap信息對(duì)其進(jìn)行了回應(yīng)。
B、因?yàn)楣芾砉ぷ髡鞠蛟摼W(wǎng)絡(luò)設(shè)備發(fā)送了Get-Request該網(wǎng)絡(luò)設(shè)備使用Trap信
息對(duì)其進(jìn)行了回應(yīng)。
C、該網(wǎng)絡(luò)設(shè)備定期主動(dòng)向管理工作站周期發(fā)送Trap消息以報(bào)告設(shè)備運(yùn)行正常。
D、該網(wǎng)絡(luò)設(shè)備出現(xiàn)了網(wǎng)絡(luò)故障,主動(dòng)向管理工作站發(fā)送Trap信息以通知工作
站。
答案:D
115.在SDN的網(wǎng)絡(luò)架構(gòu)中,用于計(jì)算路徑并下發(fā)流表的是
A、應(yīng)用服務(wù)
B、控制器
C、協(xié)同器
D、設(shè)備
答案:B
116.地址轉(zhuǎn)換技術(shù)的優(yōu)點(diǎn)不包括
A、地址轉(zhuǎn)換可以使內(nèi)部網(wǎng)絡(luò)用戶方便地訪問(wèn)Internet
B、地址轉(zhuǎn)換可以使內(nèi)部局域網(wǎng)的許多主機(jī)共享一個(gè)IP地址上網(wǎng)
C、地址轉(zhuǎn)換能夠處理IP報(bào)頭加密的情況
D、地址轉(zhuǎn)換可以屏蔽內(nèi)部網(wǎng)絡(luò)的用戶,提高內(nèi)部網(wǎng)絡(luò)安全性
答案:C
117.管理員在Router上進(jìn)行了如圖所示配置,那么連接在該路由器的G1/0/0
接口下的一臺(tái)主機(jī),能夠過(guò)DHCP獲取到以下哪一選項(xiàng)的P地址?
[Router]ippoolpooll
[Router>ip-pool>pooll]networimask255.255.2550
[Router-ip-pool-pooll)gateway-list10.10.10.1
|Router-ip-pool-pooll]quit
(Router]ippoolpooU
[Router-ip-pool*pool2]hetwodc1020.200mask25s,255.255.0
[Router-ip-pool-boo12}9ateray10120.20.1
[Router-ip-pod-poo!2)quit
[Router]interfacegigabtethemetV0/0
(Router-GigabitEthemetl/O/]ipaddress1010.1024
(RouterG<g?b?tttbc*netl/o/o|dhcpselectglobal
A、該主機(jī)獲取的P地址屬于10.10.10.0/24網(wǎng)絡(luò)
B、該主機(jī)獲取的P地址可能屬于10.10.10.0/24網(wǎng)絡(luò),也可能屬于10.20.20.0/
24網(wǎng)絡(luò)
C、該主機(jī)獲取的P地址屬于10.20.20.0/24網(wǎng)絡(luò)
D、該主機(jī)獲取不到P地址。
答案:A
118.在進(jìn)行源NAT配置,并有no-pat配置參數(shù)時(shí),以下哪個(gè)說(shuō)法是正確的?
A、只進(jìn)行源IP地址轉(zhuǎn)換
B、只進(jìn)行目的IP地址轉(zhuǎn)換
C、同時(shí)進(jìn)行源IP地址和源端口轉(zhuǎn)換
D、進(jìn)行目的IP地址和目的端口轉(zhuǎn)換
答案:A
119.在AR路由器接口上應(yīng)用流策略的命令是
AxTraffic-poIicyp1inbound
B、Trafficclassiferplinbound
C\Trafficbehaviorp1inbound
D、services-poIicyp1Inbound
答案:A
120.USG系列防火墻的Servermap表的三要素,不包括以下哪一項(xiàng)
A、目的IP
B、目的端口號(hào)
C、協(xié)議號(hào)
D、源IP
答案:D
121.以下關(guān)于DifServ模型的描述中正確的是哪一項(xiàng)?
A、在實(shí)施DiffServ時(shí),下游路由器必須要對(duì)報(bào)文進(jìn)行分類。
B、需要跟蹤每個(gè)數(shù)據(jù)流的狀態(tài),實(shí)現(xiàn)比較復(fù)雜繁瑣。
C、可以通過(guò)設(shè)置IP報(bào)文頭部的QoS參數(shù)信息,來(lái)告知網(wǎng)絡(luò)節(jié)點(diǎn)它的QoS需求。
D、在DS域內(nèi)的所有設(shè)備都需要周期性和相鄰節(jié)點(diǎn)交換狀態(tài)信息,以保證整個(gè)
DS域的正常運(yùn)行。
答案:C
122.在華為AR路由器上,將接口配置為本地觀察端口的命令是
A、ObserveportinteraceEthernet2/0/3
B、Mirror-portInterfaceEthernet2/0/3
C\Monitor-portinterfaceEthernet2/0/3
DxServer-portInterfaceEthernet2/0/3
答案:A
123.VXLAN的廣播域被稱為
120
A、廣播域
B、交換域
C、橋域
D、VLAN域
答案:C
124.關(guān)于配置防火墻安全區(qū)域的安全級(jí)別的描述,錯(cuò)誤的是:
A、新建的安全區(qū)城,系統(tǒng)默認(rèn)的安全級(jí)別為1
B、只能為白定義的安全區(qū)域設(shè)定安全級(jí)別
C、安全級(jí)別一旦設(shè)定,不允許更改
D、同一系統(tǒng)中,兩個(gè)安全區(qū)域不允許配置相同的安全級(jí)別
答案:A
125.在MPLS標(biāo)簽轉(zhuǎn)發(fā)表過(guò)程中,關(guān)于EgressLSR對(duì)數(shù)據(jù)包的處理描述正確的是
以下哪一項(xiàng)?
A、當(dāng)收到帶有上游LSR出接口標(biāo)簽的報(bào)文時(shí),查到其TunnelID為0x0.
B、當(dāng)收到帶有上游LSR出接口標(biāo)簽的報(bào)文時(shí),不查表.
C、當(dāng)收到帶有上游LSR出接口標(biāo)簽的報(bào)文時(shí),查詢NHIFE表.
D、當(dāng)收到帶有上游LSR出接口標(biāo)簽的報(bào)文時(shí),查詢ILM表.
答案:D
126.下列選項(xiàng)中,不屬于華為eSight創(chuàng)建的缺省角色的是
AxAdministrator
B、Monitor
C\Operator
DxEnd-User
答案:D
127.管理員在Router上進(jìn)行了如圖所示配置,那么連接在該路由器的G1/0/0
接口下的一臺(tái)主機(jī),能夠通過(guò)DHCP獲取到以下哪一選項(xiàng)的IP地址?
[Router]ippoolpooll1
[Router^ip-pool-pool1]neBark17Ifasask
(Router-ip-pool-pooll]tateray-Mtt10.220.1
[Router-ip-pool-pooll]quit
[Router]Ippoolpool*
(Jtouter-ip-pool-pool2.?twO.110.20.20.0Bask255.25*255.0
[Router-ip-pool-pool2]catevairlist10.20.20.10.
[Routex-1p-pool'pool2]quit
(Router]InterfacegifabitethemetIf
(Router-GlgabltEthemet1/0/0]ipaddru24
[KoutezH;lgabitEtheroet1/0/0]dhepselectglobal
A、該主機(jī)獲取的IP地址屬于10.10.10.0V24網(wǎng)絡(luò)
B、該主機(jī)獲取的IP地址可能屬于10.10.10.0V24網(wǎng)絡(luò),也可能屬于10.20.20.0
V24網(wǎng)絡(luò)
C、該主機(jī)獲取的IP地址屬于10.20.20.0V24網(wǎng)絡(luò)。
D、該主機(jī)獲取不到IP地址。
答案:A
128.session建立過(guò)程中,主動(dòng)方產(chǎn)生會(huì)發(fā)送去信息進(jìn)行參數(shù)的協(xié)商,如果被動(dòng)
方不接受參數(shù),將發(fā)送
AvErrornotificationmessage
B、HeIIomessage
C、KeepaIivemessage
D、Initializationmessage
答案:A
129.對(duì)AgileController的準(zhǔn)入控制技術(shù)的應(yīng)用場(chǎng)景的描述,錯(cuò)誤的是
AvMAC認(rèn)證中,用戶終端以MAC地址作為身份憑據(jù)認(rèn)證服務(wù)器上進(jìn)行認(rèn)證。
MAC地址認(rèn)證主要用于IP電話、打印機(jī)等亞終端設(shè)備的認(rèn)證
B、802.1x認(rèn)證使用EAP認(rèn)證協(xié)議,實(shí)現(xiàn)客戶端、設(shè)備端和認(rèn)證服務(wù)器之間認(rèn)
證信息的交換
C、Portal認(rèn)證也稱為WEB認(rèn)證,用戶通過(guò)Web認(rèn)證頁(yè)面,輸入用戶賬號(hào)
信息,實(shí)現(xiàn)對(duì)終端用戶身份的認(rèn)證
D、SACG認(rèn)證采用USG防火墻旁掛在路由器或者交換機(jī)上,通過(guò)人工監(jiān)控來(lái)控
制終端訪問(wèn)
答案:D
130.下列選項(xiàng)中,AgiIeControlIer不支持哪種準(zhǔn)入方式
A、802.1x
B、PortaI
C、MAC旁路
D、SACG
E、AAA
答案:E
131.FIFO可以為不同的業(yè)務(wù)分配權(quán)重,且對(duì)時(shí)延和抖動(dòng)控制較好
A、對(duì)TRUE
B、錯(cuò)FALSE
答案:B
132.配置VRRP跟蹤物理接口狀態(tài)的命令是()
Axvrrpvrid1interfaceGigabitEtherneto//
B、trackvrid1interfaceGigabitEthernet0//0
C、vrrpvrid1interfaceGigabitEtherneto//Otrack
D、vrrpvridtrackinterfaceGigabitEthernet0/0/0
答案:D
133.關(guān)于VXLAN的描述中,錯(cuò)誤的是哪一項(xiàng)?
A、VXLAN通過(guò)隧道技術(shù)在不改變?nèi)龑泳W(wǎng)絡(luò)拓?fù)涞那疤?/p>
下構(gòu)建跨數(shù)據(jù)中心的邏輯二層網(wǎng)絡(luò)拓?fù)?/p>
B、VXLAN技術(shù)主要解決多租戶環(huán)境下的二層互聯(lián)問(wèn)題.
C、VXLAN技術(shù)有效解決了vlan數(shù)量的限制問(wèn)題.
D、VXLAN技術(shù)對(duì)二層網(wǎng)絡(luò)做了優(yōu)化,但仍存在廣播風(fēng)暴問(wèn)題。
答案:D
134.相對(duì)于流量監(jiān)管,流量整形引入了隊(duì)列,用于緩存超過(guò)限制的流量。關(guān)于流
量整形,下面描述不正確的是
A、相對(duì)于流量監(jiān)管,流量整形具有更好的抗突發(fā)能力
B、流量整形可以使報(bào)文以比較均勻的速度向外發(fā)送
C、由于引入隊(duì)列,當(dāng)發(fā)生擁塞時(shí),報(bào)文的時(shí)延相對(duì)增加
D、語(yǔ)音業(yè)務(wù)更適于采用流量整形,而不是流量監(jiān)管
答案:D
135.MPLS支持多層標(biāo)簽和轉(zhuǎn)發(fā)平面面向連接的特性,在很多方面得到廣泛的應(yīng)
用,那么不屬于部署MPLS的原因是以下哪一項(xiàng)?
A、有能力使用VPN服務(wù)
B、降低網(wǎng)絡(luò)復(fù)雜度
C、取代原有的VPN
D、在基于軟件的路由器上簡(jiǎn)化路由查找
93
答案:C
136.關(guān)于MPLS的標(biāo)簽空間,描述錯(cuò)誤的是
A、16~1023是靜態(tài)LSP和靜態(tài)CR-LSP共享的標(biāo)簽空間
B、1024以上是LDP、RSVP-TExMP-BGP等動(dòng)態(tài)信令協(xié)議共享的標(biāo)簽空間
C、最后一條收到的標(biāo)簽控件為0的報(bào)文直接進(jìn)行IP轉(zhuǎn)發(fā)或進(jìn)行下層標(biāo)簽轉(zhuǎn)發(fā)
D、倒數(shù)第二跳LSR進(jìn)行標(biāo)簽交換時(shí),如果發(fā)現(xiàn)交換后的標(biāo)簽值為3,則將標(biāo)
簽彈出,并將報(bào)文發(fā)給下最后一跳
答案:C
137.MPLS是一種標(biāo)簽轉(zhuǎn)發(fā)技術(shù)對(duì)MPLS的描述錯(cuò)誤的是?
A、控制平面中IP路由協(xié)議(IPRoutingProtocol)模塊用來(lái)傳遞路由信息.生
成路由信息表
B、數(shù)據(jù)平面中標(biāo)簽分發(fā)協(xié)議:LabeIDistributionProtocoI)模塊用來(lái)完成標(biāo)
簽信息的交換.建立標(biāo)簽轉(zhuǎn)發(fā)路徑
C、數(shù)據(jù)平面包括IP轉(zhuǎn)發(fā)信息表(ForwardinglnformationBase).當(dāng)收到普
通Ir報(bào)文時(shí),如果是普通IP轉(zhuǎn)發(fā),則查找IP路由表轉(zhuǎn)發(fā)
D、當(dāng)收到帶有標(biāo)簽的報(bào)文時(shí).如果需要按照標(biāo)簽轉(zhuǎn)發(fā),根據(jù)標(biāo)簽轉(zhuǎn)發(fā)表轉(zhuǎn)發(fā),如
果需要轉(zhuǎn)發(fā)到IP網(wǎng)絡(luò),則去掉標(biāo)簽后根據(jù)IP轉(zhuǎn)發(fā)表轉(zhuǎn)發(fā)
答案:C
138.在配置MPLSVPN時(shí),管理員配置了如下幾條命令,對(duì)于該命令描述錯(cuò)誤
的是
InterfaceGigabitEthernetO/O/Oipbindingvpn-instanceVPNI
InterfaceGigabitEthernetO/O/1ipbindingvpn-instanceVPN2
A、該配置命令通常在PE設(shè)備上配置的
B、該命令的作用是將PE設(shè)備上的G0/0/1和G0/0/2接口與分配給客戶網(wǎng)
絡(luò)的VPN實(shí)例進(jìn)行綁定
C、設(shè)備上的接口與VPN實(shí)例綁定后,該接口將變?yōu)樗骄W(wǎng)接口,并可以配置私
網(wǎng)地址、運(yùn)行私網(wǎng)路由協(xié)議。
D、如果取消接口與VPN實(shí)例的綁定,設(shè)備并不會(huì)自動(dòng)清空與VPN實(shí)例綁定
接口下的IPv4或者IPv6的相關(guān)配置。
答案:D
139.SDN的網(wǎng)絡(luò)架構(gòu)所具備的三個(gè)基本特征是:
A、轉(zhuǎn)控分離、集中控制、開(kāi)放接口
B、轉(zhuǎn)控分高、分散控制、開(kāi)放接口
C、轉(zhuǎn)控集中、集中控制、開(kāi)放接口
D、轉(zhuǎn)控分離、集中控制、封閉接口
答案:A
140.針對(duì)緩沖區(qū)溢出攻擊的描述,錯(cuò)誤的是
A、緩沖區(qū)溢出攻擊是利用軟件系統(tǒng)對(duì)內(nèi)存操作的缺陷,以提高操作權(quán)限運(yùn)行攻
擊代碼
B、緩沖區(qū)溢出攻擊屬于應(yīng)用層攻擊行為
C、緩沖區(qū)溢山攻擊與操作系統(tǒng)的漏洞和體系結(jié)構(gòu)無(wú)關(guān)
D、緩沖區(qū)溢出攻擊是攻擊軟件系統(tǒng)的行為中最常見(jiàn)的一種方法
答案:C
141.在網(wǎng)絡(luò)中配置了MPLSLSP,并在SWA和SWB之間實(shí)現(xiàn)本地LDP會(huì)
話,正確的是
A、配置正確
B、兩臺(tái)設(shè)備mplsisr-id不能配置成一樣
C、不需要全局使能MPLS
D、不需要在端口上時(shí)能MPLS
答案:B
142.管理員在路由器上做了如圖所示配置,同時(shí)管理員希望給DHCP地址指定一
個(gè)較短的租期,請(qǐng)問(wèn)應(yīng)該使用以下哪一選項(xiàng)的命令?
ippoolp^oll
rvrfvoriiIO.10.10.0??1:■25W
IO.IO.10.1
A、IeasedayOhourlO
B、Iease24
C、dhcpseIectrelay
DxleaseO
答案:A
143.以下關(guān)于MPLS的標(biāo)簽空間,描述正確的是哪一項(xiàng)?
A、標(biāo)簽值在1024及其以上值代表靜志LSP和靜態(tài)CR-LSP(Constraint-based
RoutedLabeISwitchedPath)共享的標(biāo)笠空間.
B、標(biāo)簽值在16到1023之間表示的是特殊標(biāo)簽。用于傳遞MPLS檢測(cè)和通告
LSP的通告
C、倒數(shù)第二跳LSR進(jìn)行標(biāo)簽交換時(shí),如果發(fā)現(xiàn)交換后的標(biāo)簽值為3,則將標(biāo)簽彈
出,并將報(bào)文發(fā)給下最后一跳.
D、標(biāo)簽值為0代表該標(biāo)簽必須彈出,且報(bào)文轉(zhuǎn)發(fā)必須基于IPv6.
答案:C
144.DHCP協(xié)議能夠給客戶端分配一些與TCP/IP相關(guān)的參數(shù)信息,在此過(guò)程
中DHCP定義了多種報(bào)文,這些報(bào)文采用的封裝是
A、TCP封裝
B、UDP時(shí)裝
C、PPP封裝
D、IP封裝
答案:B
145.下列選項(xiàng)中,關(guān)于AgileController的訪客賬號(hào)申請(qǐng)方式描述錯(cuò)誤的是
A、可以由管理員創(chuàng)建
B、可以有訪客管理權(quán)限的員工創(chuàng)建
C、可以由接待員工創(chuàng)建
D、可以由訪客自行注冊(cè)
答案:C
146.在LSP的建立過(guò)程中,LSR分配標(biāo)簽時(shí)采用的標(biāo)簽分配控制方式有多種.
則下列描述不正確的是
A、標(biāo)簽分配控制方式可以分為獨(dú)立標(biāo)簽分配控制和有序標(biāo)簽分配控制
B、如果標(biāo)簽發(fā)布方式為DU,且標(biāo)簽分配方式為independent,則LSR無(wú)需等
待下游的標(biāo)簽,就會(huì)直接向上游分發(fā)標(biāo)簽
C、如果標(biāo)簽發(fā)布方式為DoD,標(biāo)簽分配控制方式為independent,則Transit只
有收到最終下游的標(biāo)簽映射消息,才會(huì)向上游分發(fā)標(biāo)簽
D、如果標(biāo)簽發(fā)布方式為DU,且標(biāo)簽分配方式為Ordered,則LSR(Transit)只有
收到下游(Egress)的標(biāo)簽映射消息,才會(huì)向上游(ingress)分發(fā)標(biāo)簽
答案:C
147.LDP要求可靠而有序地傳遞消息,除了以下哪個(gè)消息使用VDP之外,其
余都需要使用TCP報(bào)文?
A、Discoverymessage
B、Sessionmessage
C、Advertismentmessage
D、Notificationmessage
答案:A
148.在如下圖所示的網(wǎng)絡(luò)中,若要實(shí)現(xiàn)SWA和SWc之間的遠(yuǎn)端LDP會(huì)話,
則下面的說(shuō)法正確的是
A、圖中配置已經(jīng)可以實(shí)現(xiàn)
B、需要配置直連接口建立TCP鏈接
C、需要?jiǎng)?chuàng)建一個(gè)遠(yuǎn)端對(duì)等體,然后指定對(duì)等體的lsr-id
D、在系統(tǒng)視圖下指定對(duì)等體的lsr-id
答案:C
149.在網(wǎng)絡(luò)層,以下不可以用來(lái)對(duì)IP報(bào)文進(jìn)行分類的有
A、報(bào)文長(zhǎng)度
B、VLANID
C、源IP地址和目的IP地址
D、ToS字段
答案:B
150.不屬于緩存隊(duì)列丟棄策略的是以下哪一項(xiàng)?
A、尾丟棄
B、RED
C、WRED
D、WRR
答案:D
151.LDP會(huì)話建立過(guò)程中,為了建立TCP,由哪一方發(fā)起初始化消息:
A、傳輸?shù)刂份^小的一方
B、router-id小的一方
C、routerid大的一方
D、傳輸?shù)刂份^大的一方
答案:D
152.在一個(gè)MPLS網(wǎng)絡(luò)中,設(shè)備會(huì)根據(jù)MPLS數(shù)據(jù)的標(biāo)簽進(jìn)行轉(zhuǎn)發(fā),其中MPLS
的標(biāo)簽位置是?
Av三層頭后面二層頭前面
B、二層頭后面三層頭前面
C、在三層頭內(nèi)
D、在二層頭前面
答案:B
153.對(duì)于一臺(tái)運(yùn)行MPLS的設(shè)備來(lái)說(shuō),會(huì)有標(biāo)簽轉(zhuǎn)發(fā)的存在,那么標(biāo)簽轉(zhuǎn)發(fā)表中所
有人的入標(biāo)簽
A、一定不同
B、一定相同
C、可能相同
答案:C
154.以下關(guān)于QoS中丟包的說(shuō)法,錯(cuò)誤的有
A、路由器在收到數(shù)據(jù)包的時(shí)候,可能會(huì)因?yàn)镃PU繁忙,沒(méi)辦法處理數(shù)據(jù)包,
導(dǎo)致出現(xiàn)丟包現(xiàn)象
B、在把數(shù)據(jù)包調(diào)度到隊(duì)列的時(shí)候,可能會(huì)因?yàn)殛?duì)列被裝滿而導(dǎo)致丟包
C、數(shù)據(jù)包在鏈路上傳輸?shù)臅r(shí)候,可能會(huì)因?yàn)殒溌饭收系仍蚨鴮?dǎo)致丟包
D、丟包一般是因?yàn)闀r(shí)延造成的,在隊(duì)列滿的時(shí)候,一般采用為丟棄包
答案:D
155.關(guān)于AgiIeControlIer的準(zhǔn)入控制技術(shù)的應(yīng)用場(chǎng)景的描述,錯(cuò)誤的是哪一
項(xiàng)?
A、Portal認(rèn)證也稱為WEB認(rèn)證,用戶可以通過(guò)Web認(rèn)證頁(yè)面,輸入用戶帳號(hào)
信息,實(shí)現(xiàn)對(duì)終端用戶身份的認(rèn)證
B、SACG認(rèn)證采用USG防火墻部署在數(shù)據(jù)中心或者網(wǎng)絡(luò)出口位置,對(duì)用戶接入
網(wǎng)絡(luò)進(jìn)行身份認(rèn)證和安全檢查。
CvMAC認(rèn)證不需要提供賬號(hào)需碼,所以普通終端用戶不能使用MAC認(rèn)證準(zhǔn)入
網(wǎng)絡(luò)。
D、802.1x認(rèn)證使用RADIUS認(rèn)證協(xié)議,實(shí)現(xiàn)客戶端、設(shè)備端和認(rèn)證服務(wù)器之
間認(rèn)證信息的交換。
答案:D
156.對(duì)于此段配置描述錯(cuò)誤的是
A、配置gigabitethernet0/0/1接口為信任接口
B、如果gigabitethernetO/O/1接口收到DHCP請(qǐng)求報(bào)文中,沒(méi)有option82
的suboptian1信息,則設(shè)備會(huì)生成option82,并插入到報(bào)文中
C、開(kāi)啟DHCPSnooping配置可以用來(lái)防止DHCPSserver仿冒者攻擊
D、開(kāi)啟DHCPSnooping配置可以用來(lái)防止ARP欺騙攻擊
答案:B
157.防火墻具有安全區(qū)域的概念,其接口本身屬于local區(qū)域。
A、對(duì)TRUE
B、錯(cuò)FALSE
答案:A
158.NFV的定義是
A、網(wǎng)絡(luò)基礎(chǔ)設(shè)施虛擬化
B、網(wǎng)絡(luò)功能虛擬化
C、網(wǎng)絡(luò)總線虛擬化
D、網(wǎng)絡(luò)結(jié)構(gòu)虛擬化
答案:B
159.DHCP協(xié)議運(yùn)行過(guò)程中,客戶端從申請(qǐng)到IP地址時(shí)的流程是1.主機(jī)發(fā)送DHCP
request請(qǐng)求IP地址2.Server發(fā)送DHCPOFFER報(bào)文響應(yīng)3.主機(jī)發(fā)送DHCPdisco
ver報(bào)文尋找DHCPServer4.Server收到請(qǐng)求后回應(yīng)ACK響應(yīng)請(qǐng)求
A、1-2-3-4
B、1-4-3-2
C、3-2-1-4
D、3-4-1-2
答案:C
160.關(guān)于GTS、LR與CAR三者的區(qū)別,以下描述錯(cuò)誤的是
A、在進(jìn)行報(bào)文流量控制時(shí)。CAR對(duì)超過(guò)流量限制的報(bào)交進(jìn)行丟棄
B、在進(jìn)行報(bào)文流量控制時(shí),GTS將超過(guò)流量限制的報(bào)文緩存在GTS隊(duì)列中
C、在進(jìn)行報(bào)文流量控制時(shí),LR對(duì)超過(guò)流量限制的報(bào)交進(jìn)行丟棄
D、在進(jìn)行報(bào)文流量控制時(shí),LR對(duì)超過(guò)流量限制的報(bào)文不創(chuàng)能進(jìn)行丟車,還能
是報(bào)文進(jìn)行QoS隊(duì)列進(jìn)行處理
答案:C
161.以下哪選項(xiàng)的SNMP報(bào)文是由被管理設(shè)備上的Agent發(fā)送給NMS的?
A、Response
B、Get-Request
C、Get-Next-Request
D、Set-
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年百色貨運(yùn)資格證安檢考試題
- 2025年度私人車輛抵押汽車抵押權(quán)設(shè)立合同
- 2025年度版勞務(wù)協(xié)議兼職合同-航空客運(yùn)服務(wù)合作協(xié)議
- 2025年度私人房產(chǎn)使用權(quán)轉(zhuǎn)讓及社區(qū)智慧家居系統(tǒng)開(kāi)發(fā)合同
- 2025年度黃金質(zhì)押貸款金融服務(wù)合同
- 2025年度肉類產(chǎn)品進(jìn)出口關(guān)稅減免申請(qǐng)代理合同
- 2025年度私人土地租賃合同范本:鄉(xiāng)村旅游用地合作書(shū)
- 2025年度汽車融資租賃合同書(shū)
- 2025年度文化創(chuàng)意產(chǎn)業(yè)實(shí)習(xí)解除合同協(xié)議
- 2025年度黃金現(xiàn)貨買賣及虛擬貨幣交易服務(wù)合同
- 蛋糕店服務(wù)員勞動(dòng)合同
- 土地買賣合同參考模板
- 2025高考數(shù)學(xué)二輪復(fù)習(xí)-專題一-微專題10-同構(gòu)函數(shù)問(wèn)題-專項(xiàng)訓(xùn)練【含答案】
- 2025年天津市政建設(shè)集團(tuán)招聘筆試參考題庫(kù)含答案解析
- 2024-2030年中國(guó)烘焙食品行業(yè)運(yùn)營(yíng)效益及營(yíng)銷前景預(yù)測(cè)報(bào)告
- 寧德時(shí)代筆試題庫(kù)
- 康復(fù)醫(yī)院患者隱私保護(hù)管理制度
- 公司安全事故隱患內(nèi)部舉報(bào)、報(bào)告獎(jiǎng)勵(lì)制度
- 沈陽(yáng)理工大學(xué)《數(shù)》2022-2023學(xué)年第一學(xué)期期末試卷
- 共享單車安全知識(shí)
- 北京三甲中醫(yī)疼痛科合作方案
評(píng)論
0/150
提交評(píng)論