H12-222 Routing與Switching V25 認(rèn)證考試題庫(kù)(導(dǎo)出版)_第1頁(yè)
H12-222 Routing與Switching V25 認(rèn)證考試題庫(kù)(導(dǎo)出版)_第2頁(yè)
H12-222 Routing與Switching V25 認(rèn)證考試題庫(kù)(導(dǎo)出版)_第3頁(yè)
H12-222 Routing與Switching V25 認(rèn)證考試題庫(kù)(導(dǎo)出版)_第4頁(yè)
H12-222 Routing與Switching V25 認(rèn)證考試題庫(kù)(導(dǎo)出版)_第5頁(yè)
已閱讀5頁(yè),還剩226頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

H12-222Routing&SwitchingV2.5認(rèn)證考試題庫(kù)(導(dǎo)出版)

一、單選題

1.狀態(tài)檢測(cè)防火墻在對(duì)后續(xù)數(shù)據(jù)包(非首包)進(jìn)行轉(zhuǎn)發(fā)時(shí),主要依據(jù)以下哪一項(xiàng)?

AxSassion表

B、Boute表

C、MAC地址表

D、FB表

答案:A

2.在esight的告警管理功能中,其告警等級(jí)分為如下四種

A、緊急、次要、一般、提示

B、緊急、重要、主要、提示

C、緊急、重要、警告、提示

D、緊急、重要、次要、提ZF

答案:D

3.在MPLS網(wǎng)絡(luò)中,交換機(jī)會(huì)分配標(biāo)簽,標(biāo)簽分配方式的描述,正確的是

A、可以由下游LSR決定將標(biāo)簽分配給特定FEC,再通知上游LSR

B、下游按需方式DoD(downstreamondemand)是指對(duì)于一個(gè)特定的FEC,

LSR無(wú)需從上游獲得標(biāo)簽請(qǐng)求消

息即進(jìn)行標(biāo)簽分配與分發(fā)

C、下游自主分配標(biāo)簽方式是指對(duì)于一個(gè)特定FEC.LSR獲得標(biāo)簽請(qǐng)求消息后才

進(jìn)行標(biāo)簽分配與分發(fā)

D、具有標(biāo)簽分發(fā)鄰接關(guān)系的上游LSR和下游LSR使用的標(biāo)簽發(fā)布方式可以一

答案:A

4.在防火墻域間安全策略中,以下哪一項(xiàng)的數(shù)據(jù)流不是Outbound方向?

A、從DMZ區(qū)域到Untrust區(qū)域的數(shù)據(jù)流

B、從Trust區(qū)域到DMZ區(qū)域的數(shù)據(jù)流P

C、從Trust區(qū)域到Untrust區(qū)域的數(shù)據(jù)流

D、從DMZ區(qū)域到Local區(qū)域的數(shù)據(jù)流

答案:D

5.網(wǎng)絡(luò)管理工作站通過(guò)SNMIP協(xié)議管理網(wǎng)絡(luò)設(shè)備,當(dāng)被管理設(shè)備有異常發(fā)生

時(shí),網(wǎng)絡(luò)管理工作站將會(huì)收到哪一選項(xiàng)的SNMP報(bào)文?

A、aget一一Response報(bào)文

B、set-Request報(bào)文

C、get-Request一報(bào)文

D、Trap報(bào)文

答案:D

6.DHCP服務(wù)器確認(rèn)客戶端請(qǐng)求的IP地址可以使用的報(bào)文是以下哪一項(xiàng)?

A、DHCPACK

B、DHCPDISCOVER

C、DHCPOFFER

D、DHCPREQUEST

答案:A

7.請(qǐng)問(wèn)VXLAN的廣播域又被稱以下哪一項(xiàng)?

A、交換域

B、橋域

GVLAN域

D、廣指域

答案:B

8.MPLS的標(biāo)簽字段共有多少bit?

Ax8

B、3

C、1

D、20

答案:D

9.LDP鄰居發(fā)現(xiàn)有不同的實(shí)現(xiàn)機(jī)制和規(guī)定,下面關(guān)于LDP鄰居發(fā)現(xiàn)的描述,

錯(cuò)誤的是:

A、LDP發(fā)現(xiàn)機(jī)制包括LDP基本發(fā)現(xiàn)機(jī)制和LDP擴(kuò)展發(fā)現(xiàn)機(jī)制

BxLDP基本發(fā)現(xiàn)機(jī)制可以自動(dòng)發(fā)現(xiàn)直連在同一條鏈路上的LDPPeers

C、LDP擴(kuò)展發(fā)現(xiàn)機(jī)制能夠發(fā)現(xiàn)非直連LDPPeers

D、LDP發(fā)現(xiàn)機(jī)制都需要明確指明LDPPeer

答案:D

10.LDP鄰居發(fā)現(xiàn)有不同的實(shí)現(xiàn)機(jī)制和規(guī)定,以下關(guān)于LDP鄰居發(fā)現(xiàn)的描述,

錯(cuò)誤的是哪一項(xiàng)?

AvLDP基本發(fā)現(xiàn)機(jī)制可以自動(dòng)發(fā)現(xiàn)直連在同一條鏈路上的LDPPeers

B、LDP發(fā)現(xiàn)機(jī)制都需更明確指明LDPPEER

CxLDP發(fā)現(xiàn)機(jī)制包括LDP基本發(fā)現(xiàn)機(jī)制和LDP擴(kuò)展發(fā)現(xiàn)機(jī)制。

DxLDP擴(kuò)展發(fā)現(xiàn)機(jī)制能夠發(fā)現(xiàn)非直連的LDPPEERS

答案:B

11.如果兩臺(tái)設(shè)備相連,且其中一臺(tái)設(shè)備支持BFD檢測(cè)功能,而另外一臺(tái)設(shè)備

不支持,那么支持BFD檢測(cè)功能的設(shè)備可以利用BFD的哪個(gè)功能特性來(lái)實(shí)現(xiàn)

鏈路的聯(lián)通性檢測(cè)

A、快速握手

B、接口狀態(tài)聯(lián)動(dòng)

C、單壁回聲

D、雙向檢測(cè)

答案:C

12.請(qǐng)問(wèn)擁塞避免通常采用的QoS技術(shù)是哪一項(xiàng)?

A、LR

B、GTS

C\Car

D、TRED

答案:D

13.在USG系列防火墻中,Untrust區(qū)域的安全級(jí)別是多少?

A、5

B、10

C、15

D、50

答案:A

14.下列選項(xiàng)中,不屬于OverlayVPN模型的技術(shù)有

A、GRE

B、IPSecVPN

C、SSLVPN

D、L2TPVPN

答案:D

15.以下哪一頂技術(shù)被用來(lái)實(shí)現(xiàn)Best-EffortService模型?

A、LQ

B、WFQ

C、PQ

D、FIFO

答案:D

16.在AgiIeControlIer的無(wú)線準(zhǔn)入控制場(chǎng)景中,推薦使用下列哪種方式控制

企業(yè)內(nèi)部員工和訪客接入網(wǎng)絡(luò)?

A、根據(jù)不同的用戶名控制接入

B、根據(jù)無(wú)線終端MAC地址是否注冊(cè)控制接入

C、為內(nèi)部員工和方可設(shè)置不同的SSID控制接入

D、根據(jù)無(wú)線終端的類型控制接入

答案:C

17.關(guān)于狀態(tài)檢測(cè)防火墻的描述,正確的是

A、狀態(tài)監(jiān)測(cè)防火墻需要對(duì)每個(gè)進(jìn)入防火墻的數(shù)據(jù)包進(jìn)行規(guī)則匹配

B、因?yàn)閁DP協(xié)議為面向無(wú)連接的協(xié)議,因此狀態(tài)監(jiān)測(cè)防火墻無(wú)法對(duì)UDP報(bào)

文進(jìn)行狀態(tài)表的匹配

C、狀態(tài)檢測(cè)型防火墻對(duì)報(bào)文進(jìn)行檢查時(shí),同連接的前后報(bào)文不具有相關(guān)性

D、狀態(tài)檢測(cè)型防火墻只需要對(duì)該鏈接的第一個(gè)數(shù)據(jù)包進(jìn)行訪問(wèn)規(guī)則的匹配,該

鏈接的后續(xù)報(bào)文直接在狀態(tài)表中進(jìn)行匹配

答案:D

18.以下關(guān)于BFD檢測(cè)模式的描述中,錯(cuò)誤的是哪項(xiàng)?

A、BFD處于查詢模式下,本端檢測(cè)遠(yuǎn)端是否回應(yīng)了自身發(fā)送的BFD報(bào)文。

B、BFD處于異步模式下,遠(yuǎn)端會(huì)檢車本端是否周期性發(fā)送BFD控制報(bào)文。

C、查詢模式下本端在檢測(cè)時(shí)間內(nèi)沒(méi)有收到遠(yuǎn)端的回應(yīng)就會(huì)宣布會(huì)話狀態(tài)為Admi

nDown

D、BFD檢測(cè)模式有兩種,分別是異步模式和查詢模式。

答案:A

19.VPN實(shí)例也稱為VPN路由轉(zhuǎn)發(fā)表(即VRF),那么下列選項(xiàng)中描述錯(cuò)誤的

A、PE上的各VPN實(shí)例之間是相互獨(dú)立的

B、可以將每個(gè)VPN實(shí)力看做一臺(tái)虛擬設(shè)備,維護(hù)獨(dú)立的地址空間并有連接到

私網(wǎng)的接口

C、PE上存在多個(gè)路由轉(zhuǎn)發(fā)表,其中包括一個(gè)辦公網(wǎng)路由轉(zhuǎn)發(fā)表,以及一個(gè)或

多個(gè)VPN路由轉(zhuǎn)發(fā)變

D、一個(gè)VPN實(shí)例可以對(duì)應(yīng)多個(gè)站點(diǎn),多個(gè)站點(diǎn)也可以對(duì)應(yīng)一個(gè)VPN實(shí)力

答案:D

20.VRP版本支持的BFD版本號(hào)是

AxVersionl

B、Version2

C、Version3

D\Version4

答案:A

21.DHCP協(xié)議運(yùn)行過(guò)程中,客戶端從申請(qǐng)到獲得IP地址時(shí)的流程是:

A、①T②T③T④

B、①T④T③T②

C、③T②T①T④

D、③T④T①T②

答案:C

22.以下關(guān)于NGFW的策略的描述正確的是哪一項(xiàng)?

A、NGFW可以對(duì)流量的類型進(jìn)行模糊匹配,即如果和安全策略不完全匹配,可

以放行并使用配置文件對(duì)其進(jìn)行一體化檢測(cè)。

B、NGFW的安全策略應(yīng)用在全局,安全區(qū)域與IP地址等作為可選的匹配條件。

CxNGFW的每一個(gè)安全策略都只有一個(gè)條件,主要某一條流量和策略匹配成功,

則不再進(jìn)行下一個(gè)策略的匹配。

D、NGFW會(huì)對(duì)收到的流量進(jìn)行檢測(cè),檢測(cè)內(nèi)容不包含對(duì)收到流量的應(yīng)用類型進(jìn)

行檢測(cè)。

答案:A

23.對(duì)于標(biāo)簽,可以根據(jù)報(bào)文的什么信息來(lái)進(jìn)行簡(jiǎn)單流分類?

A、DSCP信息

B、IPPrecedence信息

C、MPLSEXP信息

D、802.1P信息

答案:C

24.一個(gè)套接字是由五元組組成的,那么以下哪個(gè)選項(xiàng)不屬于五元組范圍?

A、源IP

B、源MAC

C、目的IP

D、目的端口

答案:B

25.RED技術(shù)可以解決一下哪些缺點(diǎn)?

A、TCP全局同步現(xiàn)象

B、TCP餓死現(xiàn)象

C、無(wú)差別的丟棄

答案:A

26.在配置MPLSVPN時(shí),管理員配置了如下幾條命令,對(duì)于該命令描述錯(cuò)誤

的是

InterfaceGigabitEthemerO/O/OipbindingvpninstanceVPNI

InterfaceGigabitEetemerO/O/1ipbindingvpninstanceVPN2

A、該配置命令通常在PE設(shè)備上配置的

B、設(shè)備上的接口與VPN實(shí)例綁定后,該接口將變?yōu)樗骄W(wǎng)接口,并可以配置私

網(wǎng)地址、進(jìn)行私網(wǎng)路由協(xié)議

C、該命令的作用是將PE設(shè)備上的G0/0/和G0/0/2接口與分配給客戶網(wǎng)絡(luò)

的VPN實(shí)例進(jìn)行綁定

D、如果取消接口與VPN實(shí)例的綁定,設(shè)備并不會(huì)自動(dòng)清空與VPN實(shí)例綁定

接口下的ipv4或ipv6的相關(guān)配置

答案:D

27.不同虛擬機(jī)間可以利用vswitch建立的VTEP隧道來(lái)進(jìn)行MXLAN的通

信,那么VXLAN的通信過(guò)程是1.源VTEP將源VM發(fā)通的ARP廣播封裝為組播報(bào)文

發(fā)送到L3網(wǎng)絡(luò)中,2.目的VTEP收到組播報(bào)文后,學(xué)習(xí)源VW與VTEP映射關(guān)系,并

將組播報(bào)文轉(zhuǎn)發(fā)給本地VM3.本地進(jìn)行單播應(yīng)答4.目標(biāo)VTEP封裝VxIan隧道,并

建立映射表封裝后單播發(fā)給源VTEP.5.源VTEP收到應(yīng)道建立目標(biāo)VM與目標(biāo)VTE

P映射關(guān)系,去掉隧道轉(zhuǎn)發(fā)給源VM06.源VM與目標(biāo)VM通過(guò)隧道進(jìn)行單播報(bào)文通

信。

A、1-3-2-4-6-5

B、3-5-2-4T-3

C、1-2-3-4-5-6

D、1-5-6-4-3-2

答案:C

28.下列應(yīng)用場(chǎng)景中,不屬于AgiIecontrolIer的訪客接人管理的場(chǎng)景的是

A、客戶溝通、交流、參觀等介入企業(yè)網(wǎng)絡(luò),訪問(wèn)企業(yè)公共資源或Internet

B、普通民眾通過(guò)公共世界單位提供的網(wǎng)絡(luò)訪問(wèn)Internet

C、客戶在企業(yè)消費(fèi),連接企業(yè)網(wǎng)絡(luò)訪問(wèn)Internet

D、公司員工出差到分公司,鏈接分公司網(wǎng)絡(luò)訪問(wèn)公司網(wǎng)絡(luò)

答案:D

29.傳統(tǒng)的擁塞避免機(jī)制即尾丟棄(TaiI-Drop),其缺點(diǎn)不包括

A、TCP全局同步

B、高抖動(dòng)和高延遲

C、借)費(fèi)用

D、無(wú)差別的丟棄,沒(méi)有區(qū)分各種不同優(yōu)先級(jí)的報(bào)文

答案:C

30.在LDP會(huì)話建立過(guò)程中,如果不能接受對(duì)方的相關(guān)參數(shù),則發(fā)送什么消息?

Axadvertisement

B、notification

21

C、initial

D、keepaIive

答案:B

31.運(yùn)行SNMP協(xié)議的網(wǎng)絡(luò)設(shè)備本地都運(yùn)行一個(gè)代理進(jìn)程,并使用TCP協(xié)議和

NMS建立連接溝通。

A、對(duì)TRUE

B、錯(cuò)FALSE

答案:A

32.以下關(guān)于不同類型的防火墻的描述中,錯(cuò)誤的是哪一項(xiàng)?

A、包過(guò)濾防火墻對(duì)于通過(guò)防火墻的每個(gè)數(shù)據(jù)包,都要進(jìn)行ACL匹配檢查。

B、代理防火墻代理內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)用戶之間的業(yè)務(wù)。

C、狀態(tài)檢測(cè)防火墻安全策略檢查源目IP地址符合策略即可建立狀態(tài)化表項(xiàng)。

D、狀態(tài)檢測(cè)防火墻只對(duì)沒(méi)有命中會(huì)話的首包進(jìn)行安全策略檢查。

答案:C

33.VRRP設(shè)備在備份組中的默認(rèn)優(yōu)先級(jí)為

135

A、200

B、150

C、100

D、0

答案:C

34.MPLS又稱為多協(xié)議標(biāo)簽交換技術(shù),以下特性或協(xié)議中,MPLS不支持哪

種?

AvMulticast

B、OSPF

C、BGP

D、ISIS

答案:A

35.以下關(guān)于OPEX的描述中,錯(cuò)誤的是哪一項(xiàng)?

A、OPEX包括企業(yè)的維護(hù)費(fèi)用.

B、OPEX包括企業(yè)的人工成本

C、OPEX包括企業(yè)的營(yíng)銷費(fèi)用.

D、OPEX包括企業(yè)的戰(zhàn)略性投資

答案:A

36.在MPLS網(wǎng)絡(luò)中,交換機(jī)分配標(biāo)簽,請(qǐng)問(wèn)關(guān)于標(biāo)簽分配方式的描述正確的是哪

一項(xiàng)?

A、可以由下游LSR決定標(biāo)簽分配給特定的FEC,再通知上游LSR

B、下游按需方式DOD是指對(duì)于一個(gè)特定的FEC,LSR無(wú)需從上游活動(dòng)標(biāo)簽請(qǐng)求

消息即進(jìn)行標(biāo)簽分配與分發(fā)

C、下游分配方式是指也對(duì)于一個(gè)特定的FEC,LSR獲得標(biāo)簽請(qǐng)求消息后才能進(jìn)行

標(biāo)簽分配與分發(fā)

D、具有標(biāo)簽分發(fā)鄰接關(guān)系的上游LSR和下游LSR時(shí)延的標(biāo)簽發(fā)布方式可以不一

答案:A

37.以下關(guān)于設(shè)備對(duì)報(bào)文標(biāo)記和重標(biāo)記根據(jù)的描述正確的是哪頂項(xiàng)?

A、設(shè)備可以根據(jù)報(bào)文中的源目的端口號(hào)以及協(xié)議類型對(duì)其進(jìn)行標(biāo)記或者重標(biāo)記

B、設(shè)備可以根據(jù)報(bào)文中的源、目的IP地址、ENP信息對(duì)其進(jìn)行標(biāo)記或者重標(biāo)記

C、設(shè)備可以根據(jù)報(bào)文中的IPPrecedence、802.1pEXP信息對(duì)其進(jìn)行標(biāo)記或者

重標(biāo)記。

D、設(shè)備可以根據(jù)報(bào)文中的MAC地址、IPDSCP信息對(duì)其進(jìn)行標(biāo)記或者重標(biāo)記。

答案:C

38.在Diff-Serv網(wǎng)絡(luò)中,定義EF類的業(yè)務(wù)類型的主要目的是

A、為要求低時(shí)延,地丟失、地抖動(dòng)和確保帶寬的業(yè)務(wù)優(yōu)先提供業(yè)務(wù)保證

B、為報(bào)文轉(zhuǎn)發(fā)提供通道

C、為特定流量確保帶寬

D、有能力使用VPN技術(shù)

答案:A

39.SDN主要技術(shù)流派主張SDN采用分層的開(kāi)放架構(gòu),那么倡導(dǎo)、定義集中式

架構(gòu)和OpenfIow的是

A、ONF

B、IEIF

GETSI

D、ITU

答案:A

40.在LDP會(huì)話建立過(guò)程中會(huì)經(jīng)歷openSent狀態(tài),當(dāng)openSent狀態(tài)收到

InitializationMessage,然后發(fā)送KeepAIiveMessage時(shí),其狀態(tài)將會(huì)遷移到

A、InitiIized

B、Openrec

C、OperationaI

D\Non-existent

答案:B

41.相對(duì)于流量監(jiān)管,流量整形引入了隊(duì)列機(jī)制用于緩存超過(guò)限制的流量以下關(guān)

于流量整形的描述錯(cuò)誤的是哪一項(xiàng)?

A、雖然引入了隊(duì)列機(jī)制,但是不代表流量整形的過(guò)程中不會(huì)丟棄報(bào)文

B、相對(duì)于流量監(jiān)管,流量整形不會(huì)再引入額外的時(shí)延和抖動(dòng)

C、流量整形可以使報(bào)文以比較均勻的速度向外發(fā)送

D、語(yǔ)音業(yè)務(wù)更適流量監(jiān)管,而不是流量整形。

答案:B

42.在MPLS標(biāo)簽轉(zhuǎn)發(fā)表中,可能存在不同的FEC(但下一跳相同),以下關(guān)于這些

FEC出標(biāo)簽描述正確的是哪項(xiàng)?

Av出標(biāo)簽一定相同

B、出標(biāo)簽可能相同

C、出標(biāo)簽一定不同

答案:B

43.下列關(guān)于防火墻的域間安全策略的描述,正確的是

A、域間安全策略按照排列順序匹配,排列在前的有限匹配

B、域間安全策略按照ID號(hào)碼大小匹配,號(hào)碼小的優(yōu)先匹配

C、域間安全策略按照ID號(hào)碼大小匹配,號(hào)碼大的優(yōu)先匹配

D、城間安全策略按照序號(hào)大小自動(dòng)排列,當(dāng)改變排列順序,號(hào)碼也跟著改變

答案:A

44.關(guān)于MPLSVPN數(shù)據(jù)轉(zhuǎn)發(fā),以下描述錯(cuò)誤的是哪一項(xiàng)?

A、數(shù)據(jù)轉(zhuǎn)發(fā)時(shí)的內(nèi)層標(biāo)簽由MP-BGP分配.

B、數(shù)據(jù)在BGP\/MNPLSIPVPN骨干網(wǎng)傳遞時(shí),總是攜帶兩層標(biāo)簽

C、PE發(fā)給CE的數(shù)據(jù)為IPv4報(bào)文.

D、數(shù)據(jù)轉(zhuǎn)發(fā)時(shí)的外層標(biāo)簽可由LDP分配.

答案:B

45.狀態(tài)檢測(cè)防火墻在對(duì)后續(xù)數(shù)據(jù)包(非首包)進(jìn)行轉(zhuǎn)發(fā)時(shí),主要依據(jù)以下哪一項(xiàng)?

A、MAC地址表

B、Session表

CxRoute表

D、FB表

答案:B

46.ASPF[AppIicaionSpecificPacketFiIter]是一種基千應(yīng)用層的包過(guò)濾,它會(huì)

檢查應(yīng)用層協(xié)議信息并且監(jiān)控連接的應(yīng)用層協(xié)議狀態(tài),并通過(guò)ServerMAP表實(shí)

現(xiàn)了特殊的安全機(jī)制。那么關(guān)于ASPF和ServerMap表的說(shuō)法,錯(cuò)誤的是:

A、ASPF監(jiān)視通信過(guò)程中的報(bào)文.

B、ASPF動(dòng)態(tài)創(chuàng)建和刪除過(guò)濾規(guī)則.

CxASPF通過(guò)Servermap表實(shí)現(xiàn)動(dòng)態(tài)允許多通道協(xié)議數(shù)據(jù)通過(guò).

D、五元組Servermap表項(xiàng)實(shí)現(xiàn)了和會(huì)話表類作的功能.

答案:D

47.ASPF(AppIicationSpecificPacketFiIter)是一種基于應(yīng)用層的包過(guò)濾,它會(huì)

檢查應(yīng)用層協(xié)議信息并且監(jiān)控連接的應(yīng)用層協(xié)議狀態(tài),并通過(guò)Server-map表實(shí)

現(xiàn)了特殊的安全機(jī)制。以下關(guān)于ASPF和Servermap表的描述,錯(cuò)誤的是哪一

項(xiàng)?

A、ASP動(dòng)態(tài)創(chuàng)建和刪除過(guò)濾規(guī)則。

B、Server-map會(huì)對(duì)每一個(gè)報(bào)文進(jìn)行合規(guī)性檢查,增強(qiáng)安全性

CxASPF通過(guò)server-map表實(shí)現(xiàn)動(dòng)態(tài)允許多通道協(xié)議數(shù)據(jù)通過(guò)。

D、ASPF監(jiān)視應(yīng)用層中的關(guān)鍵信息。

答案:B

48.MPLS標(biāo)簽報(bào)文中有TTL字段,在如圖所示網(wǎng)絡(luò)中,請(qǐng)問(wèn)SWB發(fā)往SWC

的MPLS報(bào)文中的TTL與IP報(bào)文中的TTL分別為

A、255、9

B、254、10

C、10、19

D、254、9

答案:B

49.如圖所示,所有的設(shè)備運(yùn)行在MPLS網(wǎng)絡(luò)中,下游交換機(jī)SWA發(fā)送1.1.1.1的標(biāo)

簽映射消息給SWB.SB收到下游交換機(jī)SA分發(fā)的標(biāo)簽后給SC

分發(fā)標(biāo)簽,SWC收到SWB發(fā)來(lái)的標(biāo)簽后再給SWD發(fā)送標(biāo)簽。那么該網(wǎng)絡(luò)中

的標(biāo)簽控制方式和標(biāo)簽分發(fā)方式分別為:

A、Ordered+DU

B、Independent+DU

C、Ordered+DoD

D、Independent+DoD

答案:A

50.能使一定區(qū)域內(nèi)IP地址和拓?fù)洳粫?huì)被外界所探知的常見(jiàn)技術(shù)是以下哪一

項(xiàng)?

A、動(dòng)態(tài)路由

B、路由引入

C、靜態(tài)路由

D、NAT

答案:B

51.下列關(guān)于華為eSight網(wǎng)管軟件的描述,錯(cuò)誤的是

A、向?qū)桨惭b,輕量級(jí)系統(tǒng)

B、采用C/S架構(gòu),可以直接使用瀏覽器隨時(shí)隨地的訪問(wèn)網(wǎng)絡(luò)

C、面向不同的客戶提供相應(yīng)的解決方案

D、支持對(duì)多廠商設(shè)備進(jìn)行統(tǒng)一管理

答案:B

52.關(guān)于VRRP的描述錯(cuò)誤的是

A、VRRP組中的路由器根據(jù)優(yōu)先級(jí)選舉出Master

BxMaster路由器通過(guò)發(fā)送免費(fèi)ARP報(bào)文,將自己的虛擬MAC地址通知給

與它連接的設(shè)備或者主機(jī)

C、如果Master路由器出現(xiàn)故障,虛擬路由器中的Backup路由器將根據(jù)優(yōu)先

級(jí)重新選舉新的Master

D、因?yàn)閮?yōu)先級(jí)的范圍為1-255,所以當(dāng)backup設(shè)備受到的VRRP通告報(bào)文

中的優(yōu)先機(jī)值為0時(shí),backup將丟棄該報(bào)文,不作任何處理。

答案:D

53.以下關(guān)于USG系列防火墻安全區(qū)域描述正確的是哪一項(xiàng)?

B、默認(rèn)安全區(qū)域不能刪除,但可以修改安全級(jí)別

C、自定義安全區(qū)域的安全級(jí)別可以高于Trust區(qū)域的安全級(jí)別。

D、低安全級(jí)別區(qū)域的流量默認(rèn)是可以去往高安全級(jí)別的區(qū)域

答案:C

54.防火墻和交換機(jī)都能夠?qū)崿F(xiàn)安全防御的功能。交換機(jī)側(cè)重(),防火墻側(cè)重()

A、控制,轉(zhuǎn)發(fā)

B、連通性,轉(zhuǎn)發(fā)

G轉(zhuǎn)發(fā),控制

D、轉(zhuǎn)發(fā),連通性

答案:C

55.以下關(guān)于報(bào)文標(biāo)記的描述中錯(cuò)誤的是哪一項(xiàng)?

A、可以對(duì)VLan報(bào)文的8021P信息進(jìn)行標(biāo)記

B、可以對(duì)IP報(bào)頭中ToS字段的信息字段進(jìn)行標(biāo)記

C、可以對(duì)TCP報(bào)頭的ControlBits字段里的內(nèi)容進(jìn)行標(biāo)記。

D、可以對(duì)MPLS報(bào)文中EXP字段內(nèi)的信息進(jìn)行標(biāo)記

答案:C

56.在SDN的網(wǎng)絡(luò)架構(gòu)中,以下哪一個(gè)部件被用于計(jì)算路徑并下發(fā)流表?

Av應(yīng)用服務(wù)

B、控制器

C、協(xié)同器

D、設(shè)備

答案:B

57.MPLS中有轉(zhuǎn)發(fā)等價(jià)類(FEC-ForwardingEquivaIenceCIass)的概念。那么

FEC不能基于下列哪些標(biāo)準(zhǔn)進(jìn)行分配

A、碎片偏移量

B、目標(biāo)地址

C、應(yīng)用協(xié)議

D、服務(wù)類型

答案:A

58.關(guān)于網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)與僅轉(zhuǎn)換網(wǎng)絡(luò)地址(No-PAT)的描述,下列說(shuō)

法正確的是

A、經(jīng)過(guò)NAPT轉(zhuǎn)換后,對(duì)于外網(wǎng)用戶,所有報(bào)文都只會(huì)來(lái)自于同一個(gè)IP地

B、No-PAT只支持傳輸層的協(xié)議轉(zhuǎn)換

C、NAT只支持網(wǎng)絡(luò)層的協(xié)議地址轉(zhuǎn)換

D、No-PAT支持網(wǎng)絡(luò)層的協(xié)議地址轉(zhuǎn)換

答案:D

59.在USG系列防火墻,以下哪個(gè)安全區(qū)域可以被管理員刪除

A、Security區(qū)域

B、Trust區(qū)城

C、llntrust區(qū)域

D、DMZ區(qū)域

答案:A

60.以下哪個(gè)不是緩存隊(duì)列的丟棄策略?

A、VRR

B、TRED

C、NED

D、尾丟棄

答案:A

61.以下關(guān)于QoS中的Diff-Serv服務(wù)模型,說(shuō)法錯(cuò)誤的是

A、他需要信令,應(yīng)用程序在發(fā)出報(bào)文前,不需要通知路由器,網(wǎng)絡(luò)不需要每個(gè)

流維護(hù)狀態(tài)

B、它可以用不同的方法來(lái)制定報(bào)文的QoS,如IP報(bào)文的優(yōu)先級(jí)(IP

Precedence),報(bào)文的源地址和目的地址等

C、它一般用來(lái)為一人些重要的應(yīng)用提供端到端QoS保證

D、它可以通過(guò)CAR或隊(duì)列技術(shù)實(shí)現(xiàn)

答案:A

62.AgiIeControlIer服務(wù)器的角色不包括下列哪個(gè)選項(xiàng)

A、業(yè)務(wù)管理器

B、業(yè)務(wù)控制器

C、安全態(tài)熱管理器

D、業(yè)務(wù)檢查器

答案:D

63.以下關(guān)于QoS中IntegratedServer服務(wù)模型的說(shuō)法,錯(cuò)誤的是

A、傳送QoS請(qǐng)求的信令是RSVP,它用來(lái)通知路由器應(yīng)用程序的QoS需求

B、它可以提供保證的帶寬和時(shí)延來(lái)滿足應(yīng)用程序的要求

C、它可以提供負(fù)載控制服務(wù)(controlled-loadservice),保證及時(shí)在網(wǎng)絡(luò)過(guò)載

(overload)的情況下,能對(duì)報(bào)文提供近似于網(wǎng)絡(luò)未過(guò)載類似的服務(wù),即在網(wǎng)絡(luò)擁

塞的情況下,保證某些應(yīng)用程序的報(bào)文的低時(shí)延

和高通過(guò)

D、在這種模型下,網(wǎng)絡(luò)將為每個(gè)流(由源和目的兩端的IP地址、端口號(hào))維護(hù)

一個(gè)狀態(tài),并基于這個(gè)狀態(tài)執(zhí)行報(bào)文的分類、流量監(jiān)管(policy)、排隊(duì)及其調(diào)度,

來(lái)滿足對(duì)應(yīng)用程序的承諾

答案:D

64.關(guān)于Agi“ControlIer園區(qū)網(wǎng)準(zhǔn)入控制部署方案描述錯(cuò)誤的是

A、在接入層交換機(jī)匯聚層交換機(jī)或者AC開(kāi)啟802.1X功能,通過(guò)VLAN、

ACL、UCL(敏捷交換機(jī)支持)控制權(quán)限

B、結(jié)合用戶的身份、使用終端的類型、當(dāng)所處的接入位置、接入時(shí)間等匹配條

件,給不同的部門之間設(shè)備進(jìn)行準(zhǔn)入策略

C、啞終端可以提供用戶名和密碼界面

D、認(rèn)證域分為認(rèn)證前域,隔離域和認(rèn)證后域

答案:C

65.請(qǐng)問(wèn)以下關(guān)于0PEX的定義正確的是哪個(gè)選項(xiàng)?

A、維護(hù)成本

B、運(yùn)營(yíng)成本

C、運(yùn)維成本

D、總體擁有成本

答案:B

66.以下關(guān)于防火墻的描述,說(shuō)法錯(cuò)誤的是哪一選項(xiàng)?

A、防火墻可以隔離不同安全級(jí)別的網(wǎng)絡(luò).

B、防火墻能夠?qū)崿F(xiàn)不同網(wǎng)絡(luò)之間的訪問(wèn)控制.

C、防火墻不能實(shí)現(xiàn)網(wǎng)絡(luò)地址轉(zhuǎn)換

D、防火墻能夠?qū)崿F(xiàn)用戶身份認(rèn)證.

答案:C

67.中間人攻擊或IP/MACSpoofing攻擊都會(huì)導(dǎo)致信息泄露等危害,且在內(nèi)網(wǎng)

中比較覺(jué)。為了防止中間人攻擊或IP/MACSpoofing攻擊,可以采取的配置

力法有

A、配置trust/untrusted接口

B、限制交換機(jī)接口上允許學(xué)習(xí)到的最多MAC地址數(shù)目

C、開(kāi)啟DHCPSnooping檢查DHCPREQUEST報(bào)文中CHADDR字段的功

D、在交接機(jī)上配置DHCPSnooping域DAI或IPSG進(jìn)行聯(lián)動(dòng)

答案:D

68.關(guān)于VRRPmaster設(shè)備的描述,錯(cuò)誤的是

A、定期發(fā)送VRRP報(bào)文

B、以虛擬MAC地址響應(yīng)對(duì)虛擬IP地址的ARP請(qǐng)求

C、轉(zhuǎn)發(fā)目的MAC地址為虛擬MAC地址的IP報(bào)文

D、即使該路由器已經(jīng)Master,也會(huì)被優(yōu)先級(jí)高的Backup路由器搶占

答案:D

69.在防火墻域間安全策略中,屬于Outbound方向的數(shù)據(jù)流是以下哪一項(xiàng)?

A、從Trust區(qū)域到Local區(qū)域的數(shù)據(jù)流

B、從Trust區(qū)域到Untrust區(qū)域的數(shù)據(jù)流.

C、從Untrust區(qū)域刺Trust區(qū)域的數(shù)據(jù)流

D、從Untrust區(qū)域到DMZ區(qū)域的數(shù)據(jù)流.

答案:B

70.以下關(guān)于MPLS轉(zhuǎn)發(fā)過(guò)程的描述,錯(cuò)誤的是哪一項(xiàng)?

A、數(shù)據(jù)屬于哪一個(gè)LSP,由數(shù)據(jù)進(jìn)入MLS域時(shí)的IngressLSR決定。

B、標(biāo)簽信息的表的生成依然是依靠IGP協(xié)議。

CvMPLS轉(zhuǎn)發(fā)的本質(zhì)就是將數(shù)據(jù)歸對(duì)應(yīng)的FEC并按照提前建立好的LSP進(jìn)行轉(zhuǎn)

發(fā)。

D、當(dāng)網(wǎng)絡(luò)層協(xié)議為IP協(xié)議時(shí),FEC所對(duì)應(yīng)的路由不存在于LSR的IP路由表中

答案:D

71.對(duì)AgiIeControlIer的業(yè)務(wù)隨行應(yīng)用場(chǎng)景的描述,錯(cuò)誤的是

A、各部門辦公人員訪問(wèn)服務(wù)器資源時(shí),權(quán)限策略都有AgileContoller統(tǒng)一部

署,而管理員只需關(guān)注部門間互訪關(guān)系的設(shè)定,并選取園區(qū)中關(guān)鍵位置設(shè)備作為

策略執(zhí)行點(diǎn)。部署完成后,無(wú)論用戶在何位置,以何種方式接入,都可以獲得訪

問(wèn)權(quán)限

B、可實(shí)現(xiàn)外包人員與內(nèi)部員工協(xié)作辦公,并基于的略與IP,結(jié)合“策略自動(dòng)部署”

功能,可以快速實(shí)現(xiàn)多團(tuán)隊(duì)一起辦公,同事保證每個(gè)用戶都能夠擁有正確的網(wǎng)絡(luò)

訪問(wèn)權(quán)限還可根據(jù)需要控制團(tuán)隊(duì)成員間的數(shù)據(jù)共享行為,保障企業(yè)數(shù)據(jù)的安全

C、當(dāng)網(wǎng)關(guān)資源有限時(shí),可結(jié)合自動(dòng)優(yōu)選網(wǎng)管和VIP優(yōu)先上線,實(shí)現(xiàn)保證VIP用

戶可享有優(yōu)質(zhì)網(wǎng)絡(luò)的體驗(yàn)

D、人員的辦公需求由AgiIeControlIer自動(dòng)識(shí)別,不需要人工配置,且不論用

戶在何地都可以獲得其訪問(wèn)權(quán)限

答案:D

72.包過(guò)濾防火墻對(duì)哪一層的數(shù)據(jù)報(bào)文進(jìn)行檢查

Ax應(yīng)用層

B、物理層

C、網(wǎng)絡(luò)層

Dx鏈路層

答案:C

73.在域間包過(guò)濾中,以下屬于outbound方向的是哪個(gè)選項(xiàng)?

AvTrust->untrust

B、Untrust->trust

C、Untrust->dmz

D、Trust->IocaI

答案:A

74.某交換機(jī)的配置如下圖所示,關(guān)于該配置描述錯(cuò)誤的是哪一項(xiàng)?

AxGigabitEThernetO/O/1口用于和DHCP客戶端連接。

B、0ption82選項(xiàng)表示接收到的DHCP請(qǐng)求報(bào)文來(lái)自的鏈路標(biāo)識(shí)。

C、配置GigabitEthernetO/O/1接口為信任接口

D、開(kāi)啟DHCPSnooping配置可以用來(lái)防止DHCPSenver仿冒者攻擊。

答案:A

75.在USG防火墻中,關(guān)于新創(chuàng)建安全區(qū)安全級(jí)別描述正確是以下哪一項(xiàng)?

A、缺省安全級(jí)別為50。

B、新創(chuàng)建安全區(qū)并不設(shè)定安全級(jí)別。

C、缺省安全級(jí)別為85。

D、缺省安全級(jí)別為5。

答案:B

76.針對(duì)MAC地址欺騙攻擊的描述,錯(cuò)誤的是

AxMAC地址欺騙攻擊主要利用了交換機(jī)MAC地址學(xué)習(xí)機(jī)制

B、攻擊者可以通過(guò)偽造的源MAC地址數(shù)據(jù)幀發(fā)送給交換機(jī)來(lái)實(shí)施MAC地

址欺騙攻擊

CvMAC地址欺騙攻擊造成交換機(jī)學(xué)習(xí)到錯(cuò)誤的MAC地址與地址的映射關(guān)系

D、MAC地址欺騙攻擊會(huì)導(dǎo)致交換機(jī)要發(fā)送到正確目的地的重要數(shù)據(jù)被發(fā)現(xiàn)給

攻擊者

答案:C

77.運(yùn)行MPLS設(shè)備的標(biāo)簽轉(zhuǎn)發(fā)表中,對(duì)于同一條路由,入標(biāo)簽卻出標(biāo)簽:

A、一定不同

B、一定相同

C、可能相同

答案:C

78.MPLSHeader長(zhǎng)度為32bits,包括長(zhǎng)度20bit的標(biāo)簽,該標(biāo)簽由于報(bào)文轉(zhuǎn)發(fā);

長(zhǎng)度為32bit的EXP通常用來(lái)承載IP報(bào)文的優(yōu)先級(jí);長(zhǎng)度為1bit的棧底標(biāo)志S,

用來(lái)表明釋放是最后一個(gè)標(biāo)簽(MPLS標(biāo)簽可以多層嵌套);下面關(guān)于長(zhǎng)度為8bits

的TTL的描述,正確的是:

A、作用類似于IP頭部的TTL,用來(lái)防止報(bào)文環(huán)路

B、主要是用于標(biāo)簽管理時(shí)的控制

C、用于標(biāo)簽分發(fā)時(shí)對(duì)上游設(shè)備的控制

D、對(duì)于LSR進(jìn)行限制

答案:A

79.BGP/MPLSIPVPN只能使用LDP來(lái)構(gòu)建公網(wǎng)隧道

A、對(duì)TRUE

B、錯(cuò)FALSE

答案:B

80.配置VRRP搶占時(shí)延的命令是

A、Vrrpvrid1preempttimer20

B、Vrrpvrid1preempt-modetimerdeIay20

CvVrrpvrid1timerdelay20

DxVrrpvrid1preempt-deIay20

答案:B

81.以下關(guān)于QoS中的DSCP,說(shuō)法錯(cuò)誤的是

A、用ToS字段的前6個(gè)比特(高6比特)標(biāo)識(shí)不同的業(yè)務(wù)類型

B、可以使用DSCP將流量分成32類

C、每隔DSCP值對(duì)應(yīng)一個(gè)BA(begavioraggregate),然后可以對(duì)每個(gè)BA

指定一種PHB

D、可以使用某些QoS機(jī)制來(lái)實(shí)現(xiàn)PHB

答案:B

82.以下關(guān)于VXLAN的說(shuō)法錯(cuò)誤的是哪一項(xiàng)?

A、在園區(qū)網(wǎng)絡(luò)中引入VXLAN技術(shù),可以實(shí)現(xiàn)二層及三層通信

B、部署VXLAN時(shí),除了VXLAN隧道兩端的設(shè)備需支持VXLAN,中間的轉(zhuǎn)發(fā)設(shè)

備也必須支持,否則VXLAN報(bào)文無(wú)法被正常轉(zhuǎn)發(fā)

C、VXLAN報(bào)文在Underlay網(wǎng)絡(luò)中由路由指導(dǎo)轉(zhuǎn)發(fā),且Underlay轉(zhuǎn)發(fā)時(shí)不關(guān)注

內(nèi)層數(shù)據(jù)幀的終端MAC地址

D、VXLAN通過(guò)采用MACinUDP封裝來(lái)延伸二層網(wǎng)絡(luò),將以太報(bào)文封裝在IP

報(bào)文之上

答案:B

83.包過(guò)濾防火墻的主要特點(diǎn)包括

A、隨著ACL復(fù)雜度和長(zhǎng)度的增加,防火墻過(guò)濾性能呈指數(shù)下降趨勢(shì)

B、靜態(tài)的ACL規(guī)則難以適應(yīng)動(dòng)態(tài)的安全過(guò)濾要求

C、不檢查會(huì)話也不分析數(shù)摒,這很容易讓黑客蒙混過(guò)關(guān)

D、能夠完全控制網(wǎng)終信息的交換,控制會(huì)話過(guò)程,具有較高的安全性

答案:D

84.在Peer-to-PeerVPN網(wǎng)絡(luò)中,與客戶端設(shè)備直接相連,并負(fù)責(zé)VPN業(yè)

務(wù)接入運(yùn)營(yíng)商網(wǎng)絡(luò)的設(shè)備是

A、CE設(shè)備

B、PE設(shè)備

C、P設(shè)備

D、Client設(shè)備

答案:B

85.LDP要求可靠而有序的傳遞消息,除了以下哪個(gè)消息使用UDP之外,其余都

需要使用TCP報(bào)文?

A、Discoverymessage

B、Sessionmessage

C\Advertisementmessage

D、Notifeationmessage

答案:A

86.以下關(guān)于SDN的網(wǎng)絡(luò)架構(gòu)所易備的三個(gè)基本特征描達(dá)正確的是哪一項(xiàng)?

A、轉(zhuǎn)控分離、集中控制、封閉接口

B、轉(zhuǎn)控分離、集中控制、開(kāi)放接口

C、轉(zhuǎn)控集中。集中控制。開(kāi)放接口

D、轉(zhuǎn)控分離、分散控制、開(kāi)放按口

答案:B

87.以下不屬于SDN網(wǎng)絡(luò)架構(gòu)的是哪一選項(xiàng)?

A、控制器層

B、設(shè)備層

C、應(yīng)用協(xié)同層

D、芯片層

答案:D

88.在Peer-to-PeerVPN網(wǎng)絡(luò)中,負(fù)責(zé)與客戶端設(shè)備直接相連并將VPN業(yè)務(wù)接

入運(yùn)營(yíng)商網(wǎng)絡(luò)的設(shè)備角色是以下哪一種?

A、S設(shè)備

B、R設(shè)備

C、P設(shè)備

D、PE設(shè)備

E、CE設(shè)備

答案:D

89.請(qǐng)問(wèn)以下哪些技術(shù)不屬于OverIayVPN模型?

A、GRE

B、IPSecVPN

C、SSLVPN

D、L2TPVPN

答案:D

90.如圖所示,網(wǎng)絡(luò)中部署了MPLS/BGPIPVPN,PE1和PE2之間通過(guò)

LoopbackO接口建立MP-BGP鄰居關(guān)系,在配置完成之后,發(fā)現(xiàn)CE1和CE2

之間無(wú)法互相學(xué)習(xí)路由,在PE2上使用命令查看鄰居信息如圖所示,最有可能導(dǎo)

該問(wèn)題的原因是什么?

loopback0:loopbackC

1.11,1/322.222/32

LDP

MPLSDomain

(P€2)di$playbappeer

BGPkxalrouter102222

LocalASnumber100

Totalnumberofpeers1Peersinestablishedstate1

PeerVASMsgRevdMsoSentOutoUp/DownStatePrefRcY

1.L1.1410055430002730Establkhed0

[PE2)displaybapvpnv4ailpeer

A、PE或PE2未在BGP-VPNv4單播地址族視圖使能鄰居。

B、P1或PE2上的VPN實(shí)例參數(shù)配置錯(cuò)誤。

C、PE或PE2與各自CE之間的路由協(xié)議配置錯(cuò)誤。

D、PE1與PE2之間的LSP隧道未建立。

答案:D

91.若使用DSCP(ToS域的前6位),則最多可將報(bào)文分成幾類?

A、8

B、16

C、32

D、64

答案:D

92.運(yùn)行MPLS設(shè)備的標(biāo)簽轉(zhuǎn)發(fā)表中,對(duì)于相同的路由(下一跳也相同),出標(biāo)

A、一定不同

B、一定相同

C、可能相同

答案:B

93.不屬于NFV框架內(nèi)的功能組件的是以下哪一個(gè)?

A、VIM

B、VNF

C、NFVO

D、BSS

答案:D

94.某公司的內(nèi)網(wǎng)用戶采用NAT的No-pat方式訪問(wèn)互聯(lián)網(wǎng),如果所有的公

司IP地址均被使用,那么后續(xù)上網(wǎng)的用戶將發(fā)生什么情況

A、報(bào)文同步到其他NAT轉(zhuǎn)換設(shè)備進(jìn)行NAT轉(zhuǎn)換

B、擠掉前一個(gè)用戶,強(qiáng)制進(jìn)行NAT轉(zhuǎn)換上網(wǎng)

C、自動(dòng)把NAT切換成PAT后上網(wǎng)

D、后續(xù)的內(nèi)網(wǎng)用戶將不能上網(wǎng)

答案:D

95.在AgiIeControlIer的準(zhǔn)入控制場(chǎng)景中,下列選項(xiàng)關(guān)于RADIUS服務(wù)器與

客戶端角色的描述正確的是

AxAgiIeController集成了RADIUS服務(wù)器與客戶端的所有功能

B、AgiIeController作為RADIUS服務(wù)端,用戶終端作為RADIUS客戶端

C、認(rèn)證設(shè)備(如802.1X交換機(jī))作為RADIUS服務(wù)器端,用戶終端作為

RADIUS客戶端

DKAgiIeController作為RADIUS服務(wù)器端,認(rèn)證設(shè)備(如802.1X交換機(jī))

RADIUS客戶端

答案:D

96.如圖所示,基于圖中SHA的LDP會(huì)話信息,正確的是哪一項(xiàng)

A、2.2.2.2:0中的0表示是基于設(shè)備端口的標(biāo)簽空間。

B、2.2.2:0中的表示鄰居的15「7或

C、標(biāo)簽的分發(fā)模式屬于按需分發(fā)。

D、Operational表示LDP進(jìn)程在操作中,還沒(méi)有完全建立。

答案:B

97.下面關(guān)于時(shí)延與抖動(dòng)的關(guān)系,描述正確的是

A、抖動(dòng)的大小跟時(shí)延的大小直接相連

B、抖動(dòng)時(shí)由于屬于不同一個(gè)流的數(shù)據(jù)包的端到端時(shí)延不等造成的

C、時(shí)延大則抖動(dòng)的范圍也小,時(shí)延小則可能抖動(dòng)范圍也大

D、抖動(dòng)的大小跟時(shí)延不相關(guān)

答案:A

98.下列關(guān)于VRRP的描述,錯(cuò)誤的是

A、VRRP是一種冗余備份協(xié)議,為具有組播成廣播能力的局城網(wǎng)(如以太網(wǎng))設(shè)

計(jì),保證當(dāng)局城網(wǎng)內(nèi)主機(jī)的下一跳路由器設(shè)備出現(xiàn)故障時(shí),可以及時(shí)的有另一臺(tái)

路由器來(lái)代替,從而保持網(wǎng)絡(luò)通信的連續(xù)性和可靠性

B、在使用VRRP協(xié)議時(shí),需要在路由器上配置虛擬路由器號(hào)和虛擬IP地址,

直接使用主路由器的真實(shí)MAC,這樣在這個(gè)網(wǎng)絡(luò)中就加入了一個(gè)虛擬路由器

C、網(wǎng)絡(luò)上的主機(jī)與虛擬路由器通信,不需要了解這個(gè)網(wǎng)絡(luò)上物理路由器的所有

信息

D、一個(gè)虛擬路由器由一個(gè)主路由器和若干個(gè)備份路由器組成,主路由器實(shí)現(xiàn)真

正的轉(zhuǎn)發(fā)功能,當(dāng)主路由器出現(xiàn)故障時(shí),一個(gè)備份路由器將成為新的主路由器并

接替他的工作

答案:B

99.LDP會(huì)話建立過(guò)程中,為了建立TCP,由哪一方發(fā)起初始化消息:

A、傳輸?shù)刂份^小的一方

B、router-id小的一方

C、router-id大的一方

D、傳輸?shù)刂份^大的一方

答案:D

100.為了防御一些網(wǎng)絡(luò)攻擊,可以在交換機(jī)上開(kāi)啟DHCPSnooping功能,

并設(shè)置信任/非信任端口。請(qǐng)問(wèn)如下組網(wǎng)中,S9300的哪個(gè)端口被設(shè)置為信任端

□?

Nftwoit

DHCPg

DHCP

Nerwor*

DHCPCI?<mi

IGJNtTMork

Av與NetworkA相連端口

B、與NetworkB相連端口

164

C、與NetworkC相連端口

D、與Network。相連端口

答案:D

101.MPLS中有轉(zhuǎn)發(fā)等價(jià)類的概念,轉(zhuǎn)發(fā)等價(jià)類的作用是

A、轉(zhuǎn)發(fā)等價(jià)類決定在LSP上如何加入標(biāo)簽

B、轉(zhuǎn)發(fā)等價(jià)類決定如何建立LSP路徑

C、轉(zhuǎn)發(fā)等價(jià)類決定IP數(shù)據(jù)報(bào)文如何在MPLS的LSP上轉(zhuǎn)發(fā)

D、轉(zhuǎn)發(fā)等價(jià)類決定LSP與IP數(shù)據(jù)報(bào)文組的對(duì)應(yīng)關(guān)系

答案:D

102.在狀態(tài)檢則防火墻中,開(kāi)啟狀態(tài)檢測(cè)機(jī)制時(shí),三次握手的第二個(gè)報(bào)文

(SYN+ACK)到達(dá)防火墻的時(shí)候,如具防火墻上還沒(méi)有對(duì)應(yīng)的會(huì)話表,則下面說(shuō)

法正確的是?

A、如果防火墻安全策略允許振文通過(guò),則報(bào)文可以通過(guò)防火墻

B、如果防火墻安全策略允許我文通過(guò),則創(chuàng)建會(huì)話表

C、缺省狀態(tài)下,關(guān)閉狀態(tài)功能后,并配置了允許策略即可通過(guò)

D、報(bào)文一定通過(guò)防火墻,并建立會(huì)花邊

答案:C

103.對(duì)于一臺(tái)運(yùn)行MPLS的設(shè)備來(lái)說(shuō),會(huì)有標(biāo)簽轉(zhuǎn)發(fā)表的存在,那么標(biāo)簽轉(zhuǎn)發(fā)表

中所有的人標(biāo)簽

A、一定不同

B、一定相同

C、可能不同

答案:C

104.對(duì)于防火墻安全區(qū)域的描述,下列說(shuō)法正確的是

A、防火墻的不同安全區(qū)t或,優(yōu)先級(jí)可以相同

B、防火墻的同一個(gè)接口可以分?jǐn)?shù)與不同的安全區(qū)

C、防火墻的不同接口可以屬于同一安全區(qū)域

D、防火墻的自帶安全區(qū)城可以被刪除

答案:C

105.下列描述中關(guān)于MPLS網(wǎng)絡(luò)中配置靜態(tài)LSP正確的是哪一選項(xiàng)?

Av當(dāng)某一臺(tái)LSR為TransitLSR時(shí),需要同時(shí)配置InLabel和Outlabel,范圍均

為16~1023。

B、當(dāng)某一臺(tái)LSR為IngressLSR時(shí),只需配置OutLabel,范圍為16~1048575。

C、當(dāng)某一臺(tái)LSR為EgressLSR時(shí),僅需配置InLabel范圍為16~1023。

D、當(dāng)某一臺(tái)LSR為IransitLSR時(shí),需要同時(shí)配置InLabel和Outlabel,InLabel

范圍為16~1023,OutLabel范圍為16^1048575.

答案:D

106.LDP是場(chǎng)景為標(biāo)簽分發(fā)而制定的協(xié)議,它的消息類型有多種,其中用來(lái)宣告

和維護(hù)網(wǎng)絡(luò)中一個(gè)LSR存在的消息是

AxDiscoverymessage

B、Sessionmessage

C\Advertisementmessage

D、Notificationmessage

答案:A

107.如圖所示,網(wǎng)絡(luò)中部署了MPLS/BGPIPVPN,PE1和PE2之間通過(guò)

LoopbackO接口建立MP-BGP鄰居關(guān)系,在配置完成之后,發(fā)現(xiàn)CE1和CE2

之間無(wú)法互相學(xué)習(xí)路由,在PE2上使用命令查看鄰居信息如圖所示,最有可能導(dǎo)

致該問(wèn)題的原因是什么?

Loopback。;一LoppbackO:

/322J.22/32

Site2

LDP

A、PE或PE2未在BGP-VPNv4單播地址族視圖使能鄰居。

B、P1或PE2上的VPN實(shí)例參數(shù)配置錯(cuò)誤。

CxPE或PE2與各自CE之間的路由協(xié)議配置錯(cuò)誤。

D、PE1與PE2之間的LSP隧道未建立。

答案:D

108.請(qǐng)問(wèn)VXLAN的廣播域又被稱以下哪一項(xiàng)?

A、交換域

B、橋域

C、VLAN域

D、廣指域

答案:B

109.VRRP的報(bào)文的組播目的地址是

A、224.0.0.18

187

B、224.0.0.20

Cv224.0.1.18

Dv224.0.1.20

答案:A

110.能使一臺(tái)IP地址為10.0.0.1的主機(jī)訪問(wèn)Internet的必要技術(shù)是以下哪一

項(xiàng)?

A、NAT

B、路由引入

C、靜態(tài)路由

D、動(dòng)態(tài)路由

答案:A

111.DHCP中不同的報(bào)文類型實(shí)現(xiàn)了不同的功能,DHCP0FFER報(bào)文的作用是:

A、由容戶端廣播來(lái)查找可用服務(wù)器

B、服務(wù)器用來(lái)響應(yīng)客戶端的DHCPDISC0VER報(bào)文,并指定響應(yīng)的配置參數(shù)

C、由客戶端發(fā)送給服務(wù)器來(lái)請(qǐng)求配置參數(shù)或者請(qǐng)求配置確認(rèn)或者續(xù)借租期

D、由服務(wù)器發(fā)往客戶端,且該報(bào)文中的配置參數(shù)包括IP地址等信息

答案:B

112.下列哪個(gè)模塊不屬于NFV框架內(nèi)的功能組件?

A、VIM

B、VNF

C、VNFM

D、OSS

答案:D

113.以下關(guān)于MPLS的描述錯(cuò)誤的是哪一項(xiàng)?

A、一個(gè)MPLS標(biāo)簽通常是與多個(gè)FEC相對(duì)應(yīng)的,必須有某種機(jī)制使得網(wǎng)絡(luò)中的

LSR獲得關(guān)于智FBC的標(biāo)簽信息.

BxMPLS位于TCP\/IP協(xié)議棧中的數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層之間,可以向所有網(wǎng)絡(luò)層

提供服務(wù).

C、MPLS在數(shù)據(jù)鏈路層和網(wǎng)絡(luò)層之間增加額外頭部,以此實(shí)現(xiàn)數(shù)據(jù)快速轉(zhuǎn)發(fā)

D、傳送帶有MPLS標(biāo)記的數(shù)據(jù)包不需要對(duì)IP頭部解封裝.

答案:B

114.某管理工作站通過(guò)了SNMP收到了某網(wǎng)絡(luò)設(shè)備傳來(lái)的Trap消息,可能發(fā)生

以下哪一種情況?

A、因?yàn)楣芾砉ぷ髡驹儐?wèn)該網(wǎng)絡(luò)設(shè)備的參數(shù)信息(如運(yùn)行狀態(tài)、設(shè)備端口信息等),

該網(wǎng)絡(luò)設(shè)備對(duì)使用Trap信息對(duì)其進(jìn)行了回應(yīng)。

B、因?yàn)楣芾砉ぷ髡鞠蛟摼W(wǎng)絡(luò)設(shè)備發(fā)送了Get-Request該網(wǎng)絡(luò)設(shè)備使用Trap信

息對(duì)其進(jìn)行了回應(yīng)。

C、該網(wǎng)絡(luò)設(shè)備定期主動(dòng)向管理工作站周期發(fā)送Trap消息以報(bào)告設(shè)備運(yùn)行正常。

D、該網(wǎng)絡(luò)設(shè)備出現(xiàn)了網(wǎng)絡(luò)故障,主動(dòng)向管理工作站發(fā)送Trap信息以通知工作

站。

答案:D

115.在SDN的網(wǎng)絡(luò)架構(gòu)中,用于計(jì)算路徑并下發(fā)流表的是

A、應(yīng)用服務(wù)

B、控制器

C、協(xié)同器

D、設(shè)備

答案:B

116.地址轉(zhuǎn)換技術(shù)的優(yōu)點(diǎn)不包括

A、地址轉(zhuǎn)換可以使內(nèi)部網(wǎng)絡(luò)用戶方便地訪問(wèn)Internet

B、地址轉(zhuǎn)換可以使內(nèi)部局域網(wǎng)的許多主機(jī)共享一個(gè)IP地址上網(wǎng)

C、地址轉(zhuǎn)換能夠處理IP報(bào)頭加密的情況

D、地址轉(zhuǎn)換可以屏蔽內(nèi)部網(wǎng)絡(luò)的用戶,提高內(nèi)部網(wǎng)絡(luò)安全性

答案:C

117.管理員在Router上進(jìn)行了如圖所示配置,那么連接在該路由器的G1/0/0

接口下的一臺(tái)主機(jī),能夠過(guò)DHCP獲取到以下哪一選項(xiàng)的P地址?

[Router]ippoolpooll

[Router>ip-pool>pooll]networimask255.255.2550

[Router-ip-pool-pooll)gateway-list10.10.10.1

|Router-ip-pool-pooll]quit

(Router]ippoolpooU

[Router-ip-pool*pool2]hetwodc1020.200mask25s,255.255.0

[Router-ip-pool-boo12}9ateray10120.20.1

[Router-ip-pod-poo!2)quit

[Router]interfacegigabtethemetV0/0

(Router-GigabitEthemetl/O/]ipaddress1010.1024

(RouterG<g?b?tttbc*netl/o/o|dhcpselectglobal

A、該主機(jī)獲取的P地址屬于10.10.10.0/24網(wǎng)絡(luò)

B、該主機(jī)獲取的P地址可能屬于10.10.10.0/24網(wǎng)絡(luò),也可能屬于10.20.20.0/

24網(wǎng)絡(luò)

C、該主機(jī)獲取的P地址屬于10.20.20.0/24網(wǎng)絡(luò)

D、該主機(jī)獲取不到P地址。

答案:A

118.在進(jìn)行源NAT配置,并有no-pat配置參數(shù)時(shí),以下哪個(gè)說(shuō)法是正確的?

A、只進(jìn)行源IP地址轉(zhuǎn)換

B、只進(jìn)行目的IP地址轉(zhuǎn)換

C、同時(shí)進(jìn)行源IP地址和源端口轉(zhuǎn)換

D、進(jìn)行目的IP地址和目的端口轉(zhuǎn)換

答案:A

119.在AR路由器接口上應(yīng)用流策略的命令是

AxTraffic-poIicyp1inbound

B、Trafficclassiferplinbound

C\Trafficbehaviorp1inbound

D、services-poIicyp1Inbound

答案:A

120.USG系列防火墻的Servermap表的三要素,不包括以下哪一項(xiàng)

A、目的IP

B、目的端口號(hào)

C、協(xié)議號(hào)

D、源IP

答案:D

121.以下關(guān)于DifServ模型的描述中正確的是哪一項(xiàng)?

A、在實(shí)施DiffServ時(shí),下游路由器必須要對(duì)報(bào)文進(jìn)行分類。

B、需要跟蹤每個(gè)數(shù)據(jù)流的狀態(tài),實(shí)現(xiàn)比較復(fù)雜繁瑣。

C、可以通過(guò)設(shè)置IP報(bào)文頭部的QoS參數(shù)信息,來(lái)告知網(wǎng)絡(luò)節(jié)點(diǎn)它的QoS需求。

D、在DS域內(nèi)的所有設(shè)備都需要周期性和相鄰節(jié)點(diǎn)交換狀態(tài)信息,以保證整個(gè)

DS域的正常運(yùn)行。

答案:C

122.在華為AR路由器上,將接口配置為本地觀察端口的命令是

A、ObserveportinteraceEthernet2/0/3

B、Mirror-portInterfaceEthernet2/0/3

C\Monitor-portinterfaceEthernet2/0/3

DxServer-portInterfaceEthernet2/0/3

答案:A

123.VXLAN的廣播域被稱為

120

A、廣播域

B、交換域

C、橋域

D、VLAN域

答案:C

124.關(guān)于配置防火墻安全區(qū)域的安全級(jí)別的描述,錯(cuò)誤的是:

A、新建的安全區(qū)城,系統(tǒng)默認(rèn)的安全級(jí)別為1

B、只能為白定義的安全區(qū)域設(shè)定安全級(jí)別

C、安全級(jí)別一旦設(shè)定,不允許更改

D、同一系統(tǒng)中,兩個(gè)安全區(qū)域不允許配置相同的安全級(jí)別

答案:A

125.在MPLS標(biāo)簽轉(zhuǎn)發(fā)表過(guò)程中,關(guān)于EgressLSR對(duì)數(shù)據(jù)包的處理描述正確的是

以下哪一項(xiàng)?

A、當(dāng)收到帶有上游LSR出接口標(biāo)簽的報(bào)文時(shí),查到其TunnelID為0x0.

B、當(dāng)收到帶有上游LSR出接口標(biāo)簽的報(bào)文時(shí),不查表.

C、當(dāng)收到帶有上游LSR出接口標(biāo)簽的報(bào)文時(shí),查詢NHIFE表.

D、當(dāng)收到帶有上游LSR出接口標(biāo)簽的報(bào)文時(shí),查詢ILM表.

答案:D

126.下列選項(xiàng)中,不屬于華為eSight創(chuàng)建的缺省角色的是

AxAdministrator

B、Monitor

C\Operator

DxEnd-User

答案:D

127.管理員在Router上進(jìn)行了如圖所示配置,那么連接在該路由器的G1/0/0

接口下的一臺(tái)主機(jī),能夠通過(guò)DHCP獲取到以下哪一選項(xiàng)的IP地址?

[Router]ippoolpooll1

[Router^ip-pool-pool1]neBark17Ifasask

(Router-ip-pool-pooll]tateray-Mtt10.220.1

[Router-ip-pool-pooll]quit

[Router]Ippoolpool*

(Jtouter-ip-pool-pool2.?twO.110.20.20.0Bask255.25*255.0

[Router-ip-pool-pool2]catevairlist10.20.20.10.

[Routex-1p-pool'pool2]quit

(Router]InterfacegifabitethemetIf

(Router-GlgabltEthemet1/0/0]ipaddru24

[KoutezH;lgabitEtheroet1/0/0]dhepselectglobal

A、該主機(jī)獲取的IP地址屬于10.10.10.0V24網(wǎng)絡(luò)

B、該主機(jī)獲取的IP地址可能屬于10.10.10.0V24網(wǎng)絡(luò),也可能屬于10.20.20.0

V24網(wǎng)絡(luò)

C、該主機(jī)獲取的IP地址屬于10.20.20.0V24網(wǎng)絡(luò)。

D、該主機(jī)獲取不到IP地址。

答案:A

128.session建立過(guò)程中,主動(dòng)方產(chǎn)生會(huì)發(fā)送去信息進(jìn)行參數(shù)的協(xié)商,如果被動(dòng)

方不接受參數(shù),將發(fā)送

AvErrornotificationmessage

B、HeIIomessage

C、KeepaIivemessage

D、Initializationmessage

答案:A

129.對(duì)AgileController的準(zhǔn)入控制技術(shù)的應(yīng)用場(chǎng)景的描述,錯(cuò)誤的是

AvMAC認(rèn)證中,用戶終端以MAC地址作為身份憑據(jù)認(rèn)證服務(wù)器上進(jìn)行認(rèn)證。

MAC地址認(rèn)證主要用于IP電話、打印機(jī)等亞終端設(shè)備的認(rèn)證

B、802.1x認(rèn)證使用EAP認(rèn)證協(xié)議,實(shí)現(xiàn)客戶端、設(shè)備端和認(rèn)證服務(wù)器之間認(rèn)

證信息的交換

C、Portal認(rèn)證也稱為WEB認(rèn)證,用戶通過(guò)Web認(rèn)證頁(yè)面,輸入用戶賬號(hào)

信息,實(shí)現(xiàn)對(duì)終端用戶身份的認(rèn)證

D、SACG認(rèn)證采用USG防火墻旁掛在路由器或者交換機(jī)上,通過(guò)人工監(jiān)控來(lái)控

制終端訪問(wèn)

答案:D

130.下列選項(xiàng)中,AgiIeControlIer不支持哪種準(zhǔn)入方式

A、802.1x

B、PortaI

C、MAC旁路

D、SACG

E、AAA

答案:E

131.FIFO可以為不同的業(yè)務(wù)分配權(quán)重,且對(duì)時(shí)延和抖動(dòng)控制較好

A、對(duì)TRUE

B、錯(cuò)FALSE

答案:B

132.配置VRRP跟蹤物理接口狀態(tài)的命令是()

Axvrrpvrid1interfaceGigabitEtherneto//

B、trackvrid1interfaceGigabitEthernet0//0

C、vrrpvrid1interfaceGigabitEtherneto//Otrack

D、vrrpvridtrackinterfaceGigabitEthernet0/0/0

答案:D

133.關(guān)于VXLAN的描述中,錯(cuò)誤的是哪一項(xiàng)?

A、VXLAN通過(guò)隧道技術(shù)在不改變?nèi)龑泳W(wǎng)絡(luò)拓?fù)涞那疤?/p>

下構(gòu)建跨數(shù)據(jù)中心的邏輯二層網(wǎng)絡(luò)拓?fù)?/p>

B、VXLAN技術(shù)主要解決多租戶環(huán)境下的二層互聯(lián)問(wèn)題.

C、VXLAN技術(shù)有效解決了vlan數(shù)量的限制問(wèn)題.

D、VXLAN技術(shù)對(duì)二層網(wǎng)絡(luò)做了優(yōu)化,但仍存在廣播風(fēng)暴問(wèn)題。

答案:D

134.相對(duì)于流量監(jiān)管,流量整形引入了隊(duì)列,用于緩存超過(guò)限制的流量。關(guān)于流

量整形,下面描述不正確的是

A、相對(duì)于流量監(jiān)管,流量整形具有更好的抗突發(fā)能力

B、流量整形可以使報(bào)文以比較均勻的速度向外發(fā)送

C、由于引入隊(duì)列,當(dāng)發(fā)生擁塞時(shí),報(bào)文的時(shí)延相對(duì)增加

D、語(yǔ)音業(yè)務(wù)更適于采用流量整形,而不是流量監(jiān)管

答案:D

135.MPLS支持多層標(biāo)簽和轉(zhuǎn)發(fā)平面面向連接的特性,在很多方面得到廣泛的應(yīng)

用,那么不屬于部署MPLS的原因是以下哪一項(xiàng)?

A、有能力使用VPN服務(wù)

B、降低網(wǎng)絡(luò)復(fù)雜度

C、取代原有的VPN

D、在基于軟件的路由器上簡(jiǎn)化路由查找

93

答案:C

136.關(guān)于MPLS的標(biāo)簽空間,描述錯(cuò)誤的是

A、16~1023是靜態(tài)LSP和靜態(tài)CR-LSP共享的標(biāo)簽空間

B、1024以上是LDP、RSVP-TExMP-BGP等動(dòng)態(tài)信令協(xié)議共享的標(biāo)簽空間

C、最后一條收到的標(biāo)簽控件為0的報(bào)文直接進(jìn)行IP轉(zhuǎn)發(fā)或進(jìn)行下層標(biāo)簽轉(zhuǎn)發(fā)

D、倒數(shù)第二跳LSR進(jìn)行標(biāo)簽交換時(shí),如果發(fā)現(xiàn)交換后的標(biāo)簽值為3,則將標(biāo)

簽彈出,并將報(bào)文發(fā)給下最后一跳

答案:C

137.MPLS是一種標(biāo)簽轉(zhuǎn)發(fā)技術(shù)對(duì)MPLS的描述錯(cuò)誤的是?

A、控制平面中IP路由協(xié)議(IPRoutingProtocol)模塊用來(lái)傳遞路由信息.生

成路由信息表

B、數(shù)據(jù)平面中標(biāo)簽分發(fā)協(xié)議:LabeIDistributionProtocoI)模塊用來(lái)完成標(biāo)

簽信息的交換.建立標(biāo)簽轉(zhuǎn)發(fā)路徑

C、數(shù)據(jù)平面包括IP轉(zhuǎn)發(fā)信息表(ForwardinglnformationBase).當(dāng)收到普

通Ir報(bào)文時(shí),如果是普通IP轉(zhuǎn)發(fā),則查找IP路由表轉(zhuǎn)發(fā)

D、當(dāng)收到帶有標(biāo)簽的報(bào)文時(shí).如果需要按照標(biāo)簽轉(zhuǎn)發(fā),根據(jù)標(biāo)簽轉(zhuǎn)發(fā)表轉(zhuǎn)發(fā),如

果需要轉(zhuǎn)發(fā)到IP網(wǎng)絡(luò),則去掉標(biāo)簽后根據(jù)IP轉(zhuǎn)發(fā)表轉(zhuǎn)發(fā)

答案:C

138.在配置MPLSVPN時(shí),管理員配置了如下幾條命令,對(duì)于該命令描述錯(cuò)誤

的是

InterfaceGigabitEthernetO/O/Oipbindingvpn-instanceVPNI

InterfaceGigabitEthernetO/O/1ipbindingvpn-instanceVPN2

A、該配置命令通常在PE設(shè)備上配置的

B、該命令的作用是將PE設(shè)備上的G0/0/1和G0/0/2接口與分配給客戶網(wǎng)

絡(luò)的VPN實(shí)例進(jìn)行綁定

C、設(shè)備上的接口與VPN實(shí)例綁定后,該接口將變?yōu)樗骄W(wǎng)接口,并可以配置私

網(wǎng)地址、運(yùn)行私網(wǎng)路由協(xié)議。

D、如果取消接口與VPN實(shí)例的綁定,設(shè)備并不會(huì)自動(dòng)清空與VPN實(shí)例綁定

接口下的IPv4或者IPv6的相關(guān)配置。

答案:D

139.SDN的網(wǎng)絡(luò)架構(gòu)所具備的三個(gè)基本特征是:

A、轉(zhuǎn)控分離、集中控制、開(kāi)放接口

B、轉(zhuǎn)控分高、分散控制、開(kāi)放接口

C、轉(zhuǎn)控集中、集中控制、開(kāi)放接口

D、轉(zhuǎn)控分離、集中控制、封閉接口

答案:A

140.針對(duì)緩沖區(qū)溢出攻擊的描述,錯(cuò)誤的是

A、緩沖區(qū)溢出攻擊是利用軟件系統(tǒng)對(duì)內(nèi)存操作的缺陷,以提高操作權(quán)限運(yùn)行攻

擊代碼

B、緩沖區(qū)溢出攻擊屬于應(yīng)用層攻擊行為

C、緩沖區(qū)溢山攻擊與操作系統(tǒng)的漏洞和體系結(jié)構(gòu)無(wú)關(guān)

D、緩沖區(qū)溢出攻擊是攻擊軟件系統(tǒng)的行為中最常見(jiàn)的一種方法

答案:C

141.在網(wǎng)絡(luò)中配置了MPLSLSP,并在SWA和SWB之間實(shí)現(xiàn)本地LDP會(huì)

話,正確的是

A、配置正確

B、兩臺(tái)設(shè)備mplsisr-id不能配置成一樣

C、不需要全局使能MPLS

D、不需要在端口上時(shí)能MPLS

答案:B

142.管理員在路由器上做了如圖所示配置,同時(shí)管理員希望給DHCP地址指定一

個(gè)較短的租期,請(qǐng)問(wèn)應(yīng)該使用以下哪一選項(xiàng)的命令?

ippoolp^oll

rvrfvoriiIO.10.10.0??1:■25W

IO.IO.10.1

A、IeasedayOhourlO

B、Iease24

C、dhcpseIectrelay

DxleaseO

答案:A

143.以下關(guān)于MPLS的標(biāo)簽空間,描述正確的是哪一項(xiàng)?

A、標(biāo)簽值在1024及其以上值代表靜志LSP和靜態(tài)CR-LSP(Constraint-based

RoutedLabeISwitchedPath)共享的標(biāo)笠空間.

B、標(biāo)簽值在16到1023之間表示的是特殊標(biāo)簽。用于傳遞MPLS檢測(cè)和通告

LSP的通告

C、倒數(shù)第二跳LSR進(jìn)行標(biāo)簽交換時(shí),如果發(fā)現(xiàn)交換后的標(biāo)簽值為3,則將標(biāo)簽彈

出,并將報(bào)文發(fā)給下最后一跳.

D、標(biāo)簽值為0代表該標(biāo)簽必須彈出,且報(bào)文轉(zhuǎn)發(fā)必須基于IPv6.

答案:C

144.DHCP協(xié)議能夠給客戶端分配一些與TCP/IP相關(guān)的參數(shù)信息,在此過(guò)程

中DHCP定義了多種報(bào)文,這些報(bào)文采用的封裝是

A、TCP封裝

B、UDP時(shí)裝

C、PPP封裝

D、IP封裝

答案:B

145.下列選項(xiàng)中,關(guān)于AgileController的訪客賬號(hào)申請(qǐng)方式描述錯(cuò)誤的是

A、可以由管理員創(chuàng)建

B、可以有訪客管理權(quán)限的員工創(chuàng)建

C、可以由接待員工創(chuàng)建

D、可以由訪客自行注冊(cè)

答案:C

146.在LSP的建立過(guò)程中,LSR分配標(biāo)簽時(shí)采用的標(biāo)簽分配控制方式有多種.

則下列描述不正確的是

A、標(biāo)簽分配控制方式可以分為獨(dú)立標(biāo)簽分配控制和有序標(biāo)簽分配控制

B、如果標(biāo)簽發(fā)布方式為DU,且標(biāo)簽分配方式為independent,則LSR無(wú)需等

待下游的標(biāo)簽,就會(huì)直接向上游分發(fā)標(biāo)簽

C、如果標(biāo)簽發(fā)布方式為DoD,標(biāo)簽分配控制方式為independent,則Transit只

有收到最終下游的標(biāo)簽映射消息,才會(huì)向上游分發(fā)標(biāo)簽

D、如果標(biāo)簽發(fā)布方式為DU,且標(biāo)簽分配方式為Ordered,則LSR(Transit)只有

收到下游(Egress)的標(biāo)簽映射消息,才會(huì)向上游(ingress)分發(fā)標(biāo)簽

答案:C

147.LDP要求可靠而有序地傳遞消息,除了以下哪個(gè)消息使用VDP之外,其

余都需要使用TCP報(bào)文?

A、Discoverymessage

B、Sessionmessage

C、Advertismentmessage

D、Notificationmessage

答案:A

148.在如下圖所示的網(wǎng)絡(luò)中,若要實(shí)現(xiàn)SWA和SWc之間的遠(yuǎn)端LDP會(huì)話,

則下面的說(shuō)法正確的是

A、圖中配置已經(jīng)可以實(shí)現(xiàn)

B、需要配置直連接口建立TCP鏈接

C、需要?jiǎng)?chuàng)建一個(gè)遠(yuǎn)端對(duì)等體,然后指定對(duì)等體的lsr-id

D、在系統(tǒng)視圖下指定對(duì)等體的lsr-id

答案:C

149.在網(wǎng)絡(luò)層,以下不可以用來(lái)對(duì)IP報(bào)文進(jìn)行分類的有

A、報(bào)文長(zhǎng)度

B、VLANID

C、源IP地址和目的IP地址

D、ToS字段

答案:B

150.不屬于緩存隊(duì)列丟棄策略的是以下哪一項(xiàng)?

A、尾丟棄

B、RED

C、WRED

D、WRR

答案:D

151.LDP會(huì)話建立過(guò)程中,為了建立TCP,由哪一方發(fā)起初始化消息:

A、傳輸?shù)刂份^小的一方

B、router-id小的一方

C、routerid大的一方

D、傳輸?shù)刂份^大的一方

答案:D

152.在一個(gè)MPLS網(wǎng)絡(luò)中,設(shè)備會(huì)根據(jù)MPLS數(shù)據(jù)的標(biāo)簽進(jìn)行轉(zhuǎn)發(fā),其中MPLS

的標(biāo)簽位置是?

Av三層頭后面二層頭前面

B、二層頭后面三層頭前面

C、在三層頭內(nèi)

D、在二層頭前面

答案:B

153.對(duì)于一臺(tái)運(yùn)行MPLS的設(shè)備來(lái)說(shuō),會(huì)有標(biāo)簽轉(zhuǎn)發(fā)的存在,那么標(biāo)簽轉(zhuǎn)發(fā)表中所

有人的入標(biāo)簽

A、一定不同

B、一定相同

C、可能相同

答案:C

154.以下關(guān)于QoS中丟包的說(shuō)法,錯(cuò)誤的有

A、路由器在收到數(shù)據(jù)包的時(shí)候,可能會(huì)因?yàn)镃PU繁忙,沒(méi)辦法處理數(shù)據(jù)包,

導(dǎo)致出現(xiàn)丟包現(xiàn)象

B、在把數(shù)據(jù)包調(diào)度到隊(duì)列的時(shí)候,可能會(huì)因?yàn)殛?duì)列被裝滿而導(dǎo)致丟包

C、數(shù)據(jù)包在鏈路上傳輸?shù)臅r(shí)候,可能會(huì)因?yàn)殒溌饭收系仍蚨鴮?dǎo)致丟包

D、丟包一般是因?yàn)闀r(shí)延造成的,在隊(duì)列滿的時(shí)候,一般采用為丟棄包

答案:D

155.關(guān)于AgiIeControlIer的準(zhǔn)入控制技術(shù)的應(yīng)用場(chǎng)景的描述,錯(cuò)誤的是哪一

項(xiàng)?

A、Portal認(rèn)證也稱為WEB認(rèn)證,用戶可以通過(guò)Web認(rèn)證頁(yè)面,輸入用戶帳號(hào)

信息,實(shí)現(xiàn)對(duì)終端用戶身份的認(rèn)證

B、SACG認(rèn)證采用USG防火墻部署在數(shù)據(jù)中心或者網(wǎng)絡(luò)出口位置,對(duì)用戶接入

網(wǎng)絡(luò)進(jìn)行身份認(rèn)證和安全檢查。

CvMAC認(rèn)證不需要提供賬號(hào)需碼,所以普通終端用戶不能使用MAC認(rèn)證準(zhǔn)入

網(wǎng)絡(luò)。

D、802.1x認(rèn)證使用RADIUS認(rèn)證協(xié)議,實(shí)現(xiàn)客戶端、設(shè)備端和認(rèn)證服務(wù)器之

間認(rèn)證信息的交換。

答案:D

156.對(duì)于此段配置描述錯(cuò)誤的是

A、配置gigabitethernet0/0/1接口為信任接口

B、如果gigabitethernetO/O/1接口收到DHCP請(qǐng)求報(bào)文中,沒(méi)有option82

的suboptian1信息,則設(shè)備會(huì)生成option82,并插入到報(bào)文中

C、開(kāi)啟DHCPSnooping配置可以用來(lái)防止DHCPSserver仿冒者攻擊

D、開(kāi)啟DHCPSnooping配置可以用來(lái)防止ARP欺騙攻擊

答案:B

157.防火墻具有安全區(qū)域的概念,其接口本身屬于local區(qū)域。

A、對(duì)TRUE

B、錯(cuò)FALSE

答案:A

158.NFV的定義是

A、網(wǎng)絡(luò)基礎(chǔ)設(shè)施虛擬化

B、網(wǎng)絡(luò)功能虛擬化

C、網(wǎng)絡(luò)總線虛擬化

D、網(wǎng)絡(luò)結(jié)構(gòu)虛擬化

答案:B

159.DHCP協(xié)議運(yùn)行過(guò)程中,客戶端從申請(qǐng)到IP地址時(shí)的流程是1.主機(jī)發(fā)送DHCP

request請(qǐng)求IP地址2.Server發(fā)送DHCPOFFER報(bào)文響應(yīng)3.主機(jī)發(fā)送DHCPdisco

ver報(bào)文尋找DHCPServer4.Server收到請(qǐng)求后回應(yīng)ACK響應(yīng)請(qǐng)求

A、1-2-3-4

B、1-4-3-2

C、3-2-1-4

D、3-4-1-2

答案:C

160.關(guān)于GTS、LR與CAR三者的區(qū)別,以下描述錯(cuò)誤的是

A、在進(jìn)行報(bào)文流量控制時(shí)。CAR對(duì)超過(guò)流量限制的報(bào)交進(jìn)行丟棄

B、在進(jìn)行報(bào)文流量控制時(shí),GTS將超過(guò)流量限制的報(bào)文緩存在GTS隊(duì)列中

C、在進(jìn)行報(bào)文流量控制時(shí),LR對(duì)超過(guò)流量限制的報(bào)交進(jìn)行丟棄

D、在進(jìn)行報(bào)文流量控制時(shí),LR對(duì)超過(guò)流量限制的報(bào)文不創(chuàng)能進(jìn)行丟車,還能

是報(bào)文進(jìn)行QoS隊(duì)列進(jìn)行處理

答案:C

161.以下哪選項(xiàng)的SNMP報(bào)文是由被管理設(shè)備上的Agent發(fā)送給NMS的?

A、Response

B、Get-Request

C、Get-Next-Request

D、Set-

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論