版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
PAGEPAGE1HCIP-831認(rèn)證考試題庫(kù)(含答案)一、單選題1.關(guān)于shamlink以下描述錯(cuò)誤的是?A、shamlink被成是兩個(gè)VPN實(shí)例之間的鏈路、每個(gè)VPN實(shí)例中必須有shamlink的端點(diǎn)地址,它必須是PE路由器上VPN地址空間中的一個(gè)有32bit掩碼的Loopback接口地址B、為了使VPN流是通過(guò)MPLS骨千網(wǎng)轉(zhuǎn)發(fā),shamlink的路由開銷應(yīng)小于backdoor路的OSPF路由開銷C、shamlink的端點(diǎn)地址被BGP作為VPNv4地址發(fā)布。經(jīng)過(guò)了shamlink的路由也可以再以VPNv4路由的形式被引入到BGPD、Shamlink可以在任何區(qū)域配置需要手工配置、并且本端VPN實(shí)例中必須有到shamlink目的地址對(duì)端PE的shamlink答案:C2.關(guān)于MPLS的標(biāo)簽空間,描述錯(cuò)誤的是:A、如果出標(biāo)簽值為0,則路由器會(huì)將該報(bào)文直接丟棄B、16~1023是靜態(tài)LSP和靜態(tài)CR-LSP共享的標(biāo)簽空間C、倒數(shù)第二跳LSR進(jìn)行標(biāo)簽交換時(shí),如果發(fā)現(xiàn)交換后的標(biāo)簽值為3,默認(rèn)情況下將標(biāo)簽彈出,并將報(bào)文發(fā)給最后一跳D、1024以上是LDP、RSVP-TE、MP-BGP等動(dòng)態(tài)信令協(xié)議共享的標(biāo)簽空間答案:A解析:標(biāo)簽為0,示該標(biāo)簽必須被彈出(即標(biāo)簽被剝掉)且報(bào)文的轉(zhuǎn)發(fā)必須基于IPv4如果出節(jié)點(diǎn)分配給倒數(shù)第二跳節(jié)點(diǎn)的標(biāo)簽值為0,則倒數(shù)第二跳L_SR需要將值為0的標(biāo)簽正常壓入報(bào)文標(biāo)簽值頂部,轉(zhuǎn)發(fā)給最后-一跳。后一跳發(fā)現(xiàn)報(bào)文攜帶的標(biāo)簽值為0,則將標(biāo)簽彈出。所以選項(xiàng)“如果出標(biāo)簽值為0,則路由器會(huì)將該報(bào)文直接丟棄”是錯(cuò)誤的。3.關(guān)于ping和tracert的作用,以下說(shuō)法正確的是?A、Ping通過(guò)單向的icmpechorequest報(bào)文檢測(cè)與正確端的雙向可達(dá)性B、Tracert一定能夠追蹤到從源到目的地中間的每一跳IP地址C、ping驗(yàn)證了從本端到對(duì)端的可達(dá)性,不代表對(duì)端到本端一定可達(dá)D、tracert與ping的作用相同,只是名稱不同而已答案:C解析:ping通過(guò)雙向的icmpechorequest報(bào)文檢測(cè)雙向可達(dá)性Tracert不一定能追蹤到每一跳地址4.關(guān)于OSPF的鄰居關(guān)系故障的描述,下述哪項(xiàng)說(shuō)法是錯(cuò)誤的A、停滯于Exstart狀態(tài)可能是鄰居路由器之間的MTU不匹配B、停滯于Init狀態(tài)表明路由器收到了鄰居的Hello報(bào)文,但Hello報(bào)文中沒(méi)有包含本路由器的OSPFRouterIDC、兩臺(tái)路由器數(shù)據(jù)庫(kù)同步完成,OSPF計(jì)算發(fā)生錯(cuò)誤,一定是因?yàn)镽outerID重復(fù)了D、對(duì)于以太網(wǎng)鏈路上的一對(duì)DROther,停滯于2-way狀態(tài)是正常的答案:C解析:OSPF數(shù)據(jù)庫(kù)同步完成,說(shuō)明Router-ID肯定是不重復(fù)的。如果是因?yàn)镾PF算法計(jì)算出現(xiàn)問(wèn)題,可能是因?yàn)榫W(wǎng)絡(luò)類型的問(wèn)題。5.在MPLS網(wǎng)絡(luò)中,交換機(jī)會(huì)分配標(biāo)簽,關(guān)于標(biāo)簽分配方式的描述,正確的是A、可以由下游LSR決定將標(biāo)簽分配給特定FEC,再通知上游LSRB、下游按需方式DoD(downstreamondemand)是指對(duì)于一個(gè)特定的FEC,BLSR無(wú)需從上游獲得標(biāo)簽請(qǐng)求消息即進(jìn)行標(biāo)簽分配與分發(fā)C、下游自主分配標(biāo)簽方式是指對(duì)于一個(gè)特定FEC,LSR獲得標(biāo)簽請(qǐng)求消息后才進(jìn)行標(biāo)簽分配與分發(fā)D、具有標(biāo)簽分發(fā)鄰接關(guān)系的上游LSR和下游LSR使用的標(biāo)簽發(fā)布方式可以不一致答案:A解析:下游按需方式是指LSR獲得標(biāo)簽請(qǐng)求消息之后才進(jìn)行標(biāo)簽分配與分發(fā);下游自主方式指,LSR無(wú)需從上游獲得標(biāo)簽請(qǐng)求消息即進(jìn)行標(biāo)簽分配與分發(fā);上游LSR與下游LSR的標(biāo)簽發(fā)布方式不能一致。6.關(guān)于DHCPSnooping說(shuō)法錯(cuò)誤的是?A、DHCPSnooping可以通過(guò)設(shè)置信任端口防止非法攻擊(默認(rèn)所有接口為非信任接口)B、全局使能DHCPSnooping功能,不帶任何后置參數(shù)的情況下設(shè)備默認(rèn)只處理DHCPV4報(bào)文C、在接口視圖下使能DHCPSnooping功能,則對(duì)該接口下的所有DHCP報(bào)文命令功能生效D、在VLAN視圖下使能DHCPSnooping功能,則對(duì)設(shè)備所有接口收到的屬于該VLAN的DHCP報(bào)文命令功能生.效答案:B解析:需要配置dhcpsnoopingenableipv47.在接口下配置IS-ISIPv6enable,以下哪個(gè)選項(xiàng)的描述是正確的?A、在接口上激活I(lǐng)Pv6IS-IS進(jìn)程1B、在接口上激活I(lǐng)Pv6IS-IS進(jìn)程2C、在接口上激活I(lǐng)Pv6IS-IS進(jìn)程3D、在接口上激活I(lǐng)Pv6IS-IS進(jìn)程10答案:A解析:在IS-IS協(xié)議中,IPv6IS-IS進(jìn)程是用于配置和管理IPv6網(wǎng)絡(luò)中的IS-IS協(xié)議的。在接口下配置IPv6IS-ISenable,需要在接口上激活I(lǐng)Pv6IS-IS進(jìn)程。根據(jù)選項(xiàng),只有A描述了在接口上激活了IPv6IS-IS進(jìn)程1,這是正確的。因此,是A。8.以下關(guān)于MPLSLSP的描述,錯(cuò)誤的是哪一項(xiàng)?A、靜態(tài)LSP由管理員手工配置,動(dòng)態(tài)LSP則利用標(biāo)簽發(fā)布協(xié)議動(dòng)態(tài)建立B、靜態(tài)LSP不使用標(biāo)簽發(fā)布協(xié)議,不需要交互控制報(bào)文,資源消耗比較小C、動(dòng)態(tài)LSP通過(guò)標(biāo)簽發(fā)布協(xié)議動(dòng)態(tài)建立,如MP-BGP、RSVP-TE、LDPD、和靜態(tài)路由類似,管理員可配置浮動(dòng)的靜態(tài)LSP,當(dāng)網(wǎng)絡(luò)發(fā)生變化時(shí),自動(dòng)完成LSP切換答案:D解析:靜態(tài)LSP不會(huì)隨著網(wǎng)絡(luò)的變化而進(jìn)行變化的。9.在配置基于VLAN的MAC地址漂移檢測(cè)功能后.如果MAC地址發(fā)生漂移時(shí),則可根據(jù)需求配置接口做出的動(dòng)作。下列哪個(gè)不是可以配置的動(dòng)作?A、流量過(guò)濾B、發(fā)送告警C、接口阻斷D、MAC地址阻塞答案:A解析:在下連接口上執(zhí)行shutdown命令,觀察本設(shè)備和整個(gè)網(wǎng)絡(luò)是否存在廣播風(fēng)暴,設(shè)備部署環(huán)路檢測(cè)后,設(shè)備出現(xiàn)環(huán)路告警,將產(chǎn)生MAC地址漂移的接口阻塞。所以此題答案為“流量過(guò)濾”。10.OSPFV2是運(yùn)行在IPV4網(wǎng)絡(luò)的IGPOSPFV3是運(yùn)行在Pv6網(wǎng)絡(luò)的IGP。(OSPFV3的基本工作機(jī)制與OSPFV2相同,例如DR和BDR的選舉)。如圖,某工程師利用3臺(tái)路由器進(jìn)行IPv6業(yè)務(wù)測(cè)試,他想要通過(guò)運(yùn)行OSPFv3實(shí)現(xiàn)IPv6網(wǎng)絡(luò)的互聯(lián)互通。其中關(guān)于該網(wǎng)絡(luò)DR的選舉,以下哪個(gè)說(shuō)法,是正確的?A、網(wǎng)絡(luò)收斂后,工程師修改R1的優(yōu)先級(jí)為100,R2的優(yōu)先級(jí)為10,R3保持缺省值。網(wǎng)絡(luò)再次收斂時(shí),R1為DR,R2為BDRB、網(wǎng)絡(luò)收斂后,該廣播鏈路新增一臺(tái)設(shè)備R4,R4的優(yōu)先級(jí)為150。網(wǎng)絡(luò)再次收斂時(shí),R4為DRC、網(wǎng)絡(luò)收斂后R1斷電重啟,網(wǎng)絡(luò)再次收斂時(shí),R3為DRD、網(wǎng)絡(luò)收斂后,R1為DR答案:C11.當(dāng)IS-S網(wǎng)絡(luò)中有多條幾余鏈路時(shí),可能會(huì)出現(xiàn)多條等價(jià)路由。關(guān)于IS-IS網(wǎng)絡(luò)內(nèi)的等價(jià)路由,以下哪個(gè)描述是錯(cuò)誤的A、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于通過(guò)命令配置的數(shù)量,且這些路由優(yōu)先級(jí)相同時(shí)優(yōu)選下一跳設(shè)備SystemID大的路由進(jìn)行負(fù)載分擔(dān)B、若配置負(fù)載分擔(dān),則流量會(huì)被均勻的分配到每條鏈路上C、配置等價(jià)路由優(yōu)先級(jí)后,S-IS設(shè)備在轉(zhuǎn)發(fā)到達(dá)目的網(wǎng)段的流量時(shí),將不采用負(fù)載分擔(dān)方式,而是將流量轉(zhuǎn)發(fā)到優(yōu)先級(jí)最高的下一跳D、針對(duì)等價(jià)路由中的每一條路由、可以指定優(yōu)先級(jí).優(yōu)先級(jí)高的路由會(huì)被優(yōu)選。其余的作為備份路由答案:C12.MPLS中有轉(zhuǎn)發(fā)等價(jià)類(ForwardingEquivalenceClass,FEC)的概念,FEC不能基于以下哪一項(xiàng)進(jìn)行分類?A、目的地址(DestinationAddess)B、應(yīng)用協(xié)議(ApplicationProtocol)C、TTL(TimeToLive)D、服務(wù)類別(ClassofService)答案:C解析:MPLS中的轉(zhuǎn)發(fā)等價(jià)類(FEC)是基于目的地址、應(yīng)用協(xié)議和服務(wù)類別進(jìn)行分類的,而TTL(TimeToLive)是用于控制數(shù)據(jù)包在路由器中處理和轉(zhuǎn)發(fā)的參數(shù),與FEC的分類無(wú)關(guān)。因此,答案為C。13.如果想要查Flash下的文件,應(yīng)單選題該使用哪條命令A(yù)、dirsd1:B、dirsd0:C、displaypatch-informationD、irflash.答案:D14.下面哪項(xiàng)不會(huì)引起VRRP備份組震蕩A、兩端的VRRP備份組搶占延時(shí)配置不一致B、ackup設(shè)備接口丟包C、通告報(bào)文的時(shí)間間隔過(guò)小D、傳輸VRRP通告報(bào)文的鏈路震蕩答案:A解析:搶占延時(shí)不一致不會(huì)對(duì)VRRP造成影響,在配置VRRP備份組內(nèi)各設(shè)備的延遲方式時(shí),建議將Backup配置為立即搶占,即不延遲(延遲時(shí)間為0),而將Master配置為搶占,并且配置一定的延遲時(shí)間。這樣配置的目的是為了在網(wǎng)絡(luò)環(huán)境不穩(wěn)定時(shí),為上下行鏈路的狀態(tài)恢復(fù)一致性等待一定時(shí)間,以免出現(xiàn)雙Master或由于雙方頻繁搶占導(dǎo)致用戶設(shè)備學(xué)習(xí)到錯(cuò)誤的Master設(shè)備地址。15.DSCP中的業(yè)務(wù)優(yōu)先級(jí)描述正確的是A、F的優(yōu)先級(jí)高于EFB、AF11丟包慨率高于AF12C、S的優(yōu)先級(jí)最高D、AF11優(yōu)先級(jí)高于AF4答案:C16.在IS-IS網(wǎng)絡(luò)中,可以通過(guò)設(shè)置IS-IS路由的收斂?jī)?yōu)先級(jí)讓某些關(guān)鍵路由被優(yōu)先計(jì)算,缺省情況下,IS-IS缺省路由的收斂?jī)?yōu)先級(jí)是以下哪一項(xiàng)?A、HighB、CriticalC、MediumD、LOw答案:C17.某接口下配置isistimerhello5level-2,下列說(shuō)法正確的是?A、該接口Level-2的hello包發(fā)送間隔為5SB、該接口Level-1和Level-2的hello包發(fā)送間隔都為3sC、該接Level-2的CSNP包發(fā)送間隔為5sD、該接口Level-1的hello包發(fā)送間隔為5S答案:A解析:isistimerhello5level-2表示level-2的hello包發(fā)送時(shí)間間隔5s,所以此題答案為“該接口Leve1-2的hello包發(fā)送間隔為5s”。18.在同一個(gè)環(huán)境中,工程師A/B執(zhí)行tracert命令,目的地址相同,但是路徑不同,可能的原因是?A、工程師A的操作錯(cuò)誤B、現(xiàn)象不正常,設(shè)備出現(xiàn)了操作系統(tǒng)故障C、服務(wù)于tracert的UDP報(bào)文目的端口號(hào)不同D、工程師B的操作錯(cuò)誤答案:C19.在排除MSTP障時(shí),你執(zhí)行了displaycurrent-configuration命今來(lái)獲取設(shè)備的配置文件,下述哪項(xiàng)說(shuō)法是錯(cuò)誤的A、不論設(shè)備上是否配置了BPDUTunnel,都不會(huì)對(duì)MSTP造成影響B(tài)、與用戶終端設(shè)備相連的端口MSTP是否是處于去使能狀態(tài)或配置為邊緣端口C、查看端口配置,確認(rèn)使能MSTP的端口是否使能了協(xié)議報(bào)文上送命令。如:bpduenableD、查看設(shè)備端口是否加入正確的VLAND答案:A20.下哪個(gè)BGP路由屬性不能控制BGP路由選路?A、MEDB、ASPathC、ommunityD、OriginatorID答案:C解析:在BGP的選路原則里并沒(méi)有團(tuán)體屬性,團(tuán)體屬性Community作為可選過(guò)渡屬性,是一種路由標(biāo)記,用于簡(jiǎn)化路由策略的執(zhí)行,也就是說(shuō)團(tuán)體屬性是配合路由策略實(shí)現(xiàn)BGP路由選路的。21.以下哪一項(xiàng)是用于調(diào)整IS-IS開銷類型的命令?A、cost-typeB、circuit-costC、isiscostD、cost-style答案:D解析:在ISIS協(xié)議進(jìn)程下修改“開銷類型”命令為:cost-style??。22.在排除TELNET登錄故障時(shí),哪一步是需要優(yōu)先做的?A、檢查客戶端能否Ping通服務(wù)器B、查看登錄設(shè)備的用戶數(shù)是否到達(dá)了上限C、查看設(shè)備上VTY型用戶界面視圖下是否配置了ACLD、查看VTY類型用戶界面視圖下允許接入的協(xié)議配置是否正確答案:A解析:首先確保網(wǎng)絡(luò)連接正常,可以嘗試使用其他網(wǎng)絡(luò)工具(如ping命令)來(lái)測(cè)試網(wǎng)絡(luò)連接是否暢通23.在解決VRRP備份組主故障時(shí)以下哪一項(xiàng)是錯(cuò)誤的?A、不需要檢查傳送VRRP通知報(bào)文的端口,是否在同一個(gè)VLANB、需要檢查接口上的VRRP組ID是否相同C、需要檢查接口IP地址是否在同一網(wǎng)段D、需要檢查VRRP組的虛擬IP地址是否相同答案:A24.以下關(guān)于BGP/MPLSIPVPN網(wǎng)絡(luò)架構(gòu)的描述,錯(cuò)誤的是哪一項(xiàng)?A、PE與CE之間交互IPv4路由B、GP/MPLSIPVPN網(wǎng)絡(luò)架構(gòu)由CE(CustomerEdge)、PE(ProviderEdge)和P(Provider)三種角色組成,一臺(tái)網(wǎng)絡(luò)設(shè)備只能作為其中一種角色C、PE設(shè)備只需要具備基本MPLS轉(zhuǎn)發(fā)能力,不維護(hù)VPN相關(guān)信息D、一般情況下,CE設(shè)備感知不到VPN的存在,且CE設(shè)備不需要支持MPLS,MP-BGP答案:B解析:一臺(tái)網(wǎng)絡(luò)設(shè)備在不同AS下可以作為不同的身份25.根據(jù)本圖,關(guān)于R4路由器通過(guò)IS-IS計(jì)算出來(lái)的IPv6路由信息,描述正確的是?A、R4有1條IS-IS默認(rèn)路由B、R4有2條等價(jià)的IS-IS默認(rèn)路由C、R4有2條不等價(jià)的IS-IS默認(rèn)路由D、R4無(wú)IS-IS的路由條目答案:B解析:Destination:::PrefixLenth:0表示目標(biāo)地址為默認(rèn)路由Preference:15表示優(yōu)先級(jí)為15Cost:10表示路徑開銷為10兩條路由均是默認(rèn)路由并且優(yōu)先級(jí)一致,開銷值有一致。正確答案:R4有2條等價(jià)的IS-IS默認(rèn)路由。26.通過(guò)CLI查看設(shè)備告警最有效的方法是?A、displayinterfacebriefB、displayclockC、displayalarmD、isplaycurrent-configuration答案:C解析:displayinterfacebrief查看接口信息;Displayclock命令用來(lái)查看系統(tǒng)當(dāng)前日期和時(shí)鐘;Displaycurrent-configuration查看當(dāng)前配置;displayalarm可以查看告警信息。27.下列選項(xiàng)中,說(shuō)法錯(cuò)誤的是:A、通過(guò)靜態(tài)方式分配標(biāo)簽建立的LSP也能根據(jù)網(wǎng)絡(luò)拓?fù)渥兓瘎?dòng)態(tài)調(diào)整,無(wú)需管理員干預(yù)B、手工分配標(biāo)簽需要遵循的原則是:上游節(jié)點(diǎn)出標(biāo)簽的值就是下游節(jié)點(diǎn)入標(biāo)簽的值C、LSP分為靜態(tài)LSP和動(dòng)態(tài)LSP兩種。靜態(tài)LSP由管理員手工配置,動(dòng)態(tài)LSP則利用標(biāo)簽協(xié)議動(dòng)態(tài)建立D、動(dòng)態(tài)LSP通過(guò)標(biāo)簽發(fā)布協(xié)議動(dòng)態(tài)建立如MP-BGP,RSVP-TE,LDP答案:A解析:靜態(tài)方式需要手動(dòng)配置、調(diào)整,不能根據(jù)拓?fù)渥兓詣?dòng)調(diào)整。28.在排除TELNET登錄故障時(shí),哪一步是需要優(yōu)先做的A、檢查客戶端能否PING通服務(wù)器B、查看登錄設(shè)備的用戶數(shù)是否到達(dá)了上限C、查看設(shè)備上TY型用戶界面視圖下是否配置了ACLD、查看VTY類型用戶界面視圖下允許接入的協(xié)議配置是否正確答案:A解析:如果需要通過(guò)Telnet方式登錄設(shè)備,可以先通過(guò)Console口本地登錄設(shè)備,并完成以下步驟確保終端和登錄的設(shè)備之間路由可達(dá)。//即ping配置Telnet服務(wù)器功能及參數(shù)。配置Telnet用戶登錄的用戶界面。配置Telnet類型的本地用戶(AAA驗(yàn)證方式)。從終端通過(guò)Telnet登錄設(shè)備。所以此題為“檢查客戶端能否PING通服務(wù)器”。29.在網(wǎng)絡(luò)監(jiān)控管理方式中,以下哪—項(xiàng)功能不可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量的監(jiān)控管理?A、鏡像B、SFlowC、NetStreamD、Syslog答案:D解析:網(wǎng)絡(luò)監(jiān)控管理方式中,Syslog主要用于記錄網(wǎng)絡(luò)設(shè)備的日志信息,無(wú)法實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量的監(jiān)控管理。而鏡像(Mirroring)、SFlow和NetStream都是網(wǎng)絡(luò)設(shè)備中常用的監(jiān)控和管理網(wǎng)絡(luò)流量的技術(shù)手段。因此,選項(xiàng)D是正確。30.以下哪一項(xiàng)BGP路由信息不能用于匹配路由條目以實(shí)現(xiàn)路由過(guò)濾A、CommunityB、ASPathC、PrefValD、MED答案:C解析:在BGP協(xié)議中,PrefVal是華為設(shè)備上的私有屬性,不能用來(lái)進(jìn)行路由條目的匹配。31.關(guān)于NAT地址池的配置命令如下,則其中no-pat參數(shù)的含義是:A、不做地址轉(zhuǎn)換B、進(jìn)行端口復(fù)用C、不轉(zhuǎn)換源端口D、不轉(zhuǎn)換目的端口答案:C解析:在NAT地址池配置中,no-pat參數(shù)表示不轉(zhuǎn)換源端口,即只對(duì)目標(biāo)IP地址和端口進(jìn)行轉(zhuǎn)換,不改變?cè)嫉脑炊丝谔?hào)。這可以保護(hù)網(wǎng)絡(luò)內(nèi)部的敏感信息不被外網(wǎng)發(fā)現(xiàn)。因此,正確答案是C。32.關(guān)于OSPFv3的RouterID的生成方式,下列描述正確的是哪一項(xiàng)?A、進(jìn)程自動(dòng)選擇最大的LoopBack接口的IPv4地址作為Router-IDB、進(jìn)程自動(dòng)選擇最大的物理接口的IPv4地址作為Router-lDC、進(jìn)程自動(dòng)選擇最小的LoopBack接口的IPv4地址作為Router-IDD、必須手動(dòng)配置Router-ID答案:D解析:在OSPFv3協(xié)議中,router-id必須手動(dòng)配置,無(wú)法進(jìn)行自動(dòng)選舉。33.IS-IS是鏈路狀態(tài)路由協(xié)議,使用SPF算法進(jìn)行路由計(jì)算。如圖所示,某園區(qū)同時(shí)部署了IPv4和IPV6并運(yùn)行IS-IS實(shí)現(xiàn)網(wǎng)絡(luò)的互聯(lián)互通,其中R2只支持IPV4。關(guān)于該網(wǎng)絡(luò)的拓?fù)溆?jì)算,以下哪個(gè)說(shuō)法是正確的A、若希望IPv4和IPv6網(wǎng)絡(luò)計(jì)算形成相同的最短路徑樹,需要通過(guò)ipv6enableTopologyIpv6命令使能IS-IS進(jìn)程下IPv6的能力B、缺省情況下,由于R2不支持IPv6,因此IPv6網(wǎng)絡(luò)計(jì)算形成的最短路徑樹中,R1訪問(wèn)R4的路徑為:R1-R3-R4C、缺省情況下,IPv4和IPv6網(wǎng)絡(luò)會(huì)各自計(jì)算,形成不同的最短路徑樹D、缺省情況下,IPv6網(wǎng)絡(luò)計(jì)算形成的最短路徑樹中,R1訪問(wèn)R4的路徑為:R1-R2-R4由于R2不支持IPV6因此R2收到IPv6報(bào)文后會(huì)直接丟棄,造成流量丟棄答案:D34.以下關(guān)于MP-BGP的描述,錯(cuò)誤的是哪一項(xiàng)?A、當(dāng)PE和CE之間采用BGP傳遞路由時(shí),PE和ICE都需要在VPN實(shí)例地址簇下配置鄰居關(guān)系B、MP-BGP需要為VPNv4路由分配私網(wǎng)標(biāo)簽C、MP-BGP撤銷路由時(shí)不攜帶ExportRTD、MP-BGP通過(guò)MP_REACH_NLR和MP_UNREACH_NLRI兩種屬性來(lái)通告VPNv4路由答案:A解析:A選項(xiàng)錯(cuò)誤,當(dāng)PE和CE之間采用MP-BGP傳遞路由時(shí),只需要在PE上為每個(gè)VPN實(shí)例配置一個(gè)地址簇,然后在這個(gè)地址簇下只需配置一個(gè)鄰居即可,這個(gè)鄰居可以是CE,也可以是其他PE。對(duì)于其他PE來(lái)說(shuō),只需要配置一個(gè)VPN實(shí)例的地址簇即可。B選項(xiàng)正確,MPBGP需要為VPNv4路由分配私網(wǎng)標(biāo)簽。C選項(xiàng)正確,MP-BGP撤銷路由時(shí)不攜帶ExportRT。D選項(xiàng)正確,MP-BGP通過(guò)MP_REACH_NLR和MP_UNREACH_NLRI兩種屬性來(lái)通告VPNv4路由。所以本題正確為A。35.以下關(guān)于MPLSHeader中TTL的描述,正確的是哪一項(xiàng)A、用來(lái)防止報(bào)文無(wú)限循環(huán)轉(zhuǎn)發(fā)B、用于設(shè)置報(bào)文優(yōu)先級(jí)C、用于標(biāo)簽分發(fā)時(shí)對(duì)上游設(shè)備的控制D、用于標(biāo)識(shí)最底層標(biāo)簽答案:A解析:MPLS(多協(xié)議標(biāo)簽交換)是一種在數(shù)據(jù)包轉(zhuǎn)發(fā)過(guò)程中使用標(biāo)簽進(jìn)行路由的技術(shù)。MPLSHeader中的TTL(生存時(shí)間)字段用于防止報(bào)文在網(wǎng)絡(luò)中無(wú)限循環(huán)轉(zhuǎn)發(fā)。TTL的初始值由發(fā)送端設(shè)備設(shè)置,每經(jīng)過(guò)一個(gè)路由器,TTL的值就會(huì)減1。當(dāng)TTL的值減至0時(shí),路由器會(huì)丟棄該報(bào)文并發(fā)送ICMP(Internet控制消息協(xié)議)超時(shí)消息給源設(shè)備,以避免報(bào)文無(wú)限循環(huán)轉(zhuǎn)發(fā)。因此,正確的描述是A選項(xiàng)。選項(xiàng)BC和D與TTL的功能不符,因此不正確。36.以下關(guān)于BGP/MPLSIPVPN路由交互的描述,錯(cuò)誤的是哪一項(xiàng)A、出口PE在接收到入口PE發(fā)的VPNv4路由之后,根據(jù)路由攜帶的ExportRr屬性,對(duì)VPNv4路由進(jìn)行過(guò)濾B、PE與CE之間交互的是IPV4路由信息C、入口PE將從CE接收到的IPv4路由變成VPNV4路由,并根據(jù)不同VPN實(shí)例進(jìn)行保存D、出口PE將VPNV4路由發(fā)送給入口PE時(shí),需要同時(shí)攜帶ExportRT和mportRT答案:D解析:PE設(shè)備之間傳遞VPNv4路由時(shí)該路由中僅僅攜帶ExportRT,不會(huì)攜帶ImportRT屬性37.關(guān)于BGP4+,以下哪一個(gè)描述是正確的A、BGP4+通過(guò)MPREACHNLRI屬性攜帶路由的下一跳地址B、GP4+通過(guò)NLRI屬性攜帶IPv6路由的前綴以及掩碼長(zhǎng)度C、BGP4+在撤銷某一條路由時(shí),會(huì)攜帶該路由的下一跳信息,明確具體撤銷的路由條目D、BGP4+通過(guò)NEXTHOP屬性攜帶IPv6路由的下一跳地址答案:A解析:MultiprotocolReachableNLRIl,多協(xié)議可達(dá)NLRI。用于發(fā)布可達(dá)路由及下一跳信息。38.以下哪一條命令只能在BGPVPN實(shí)例地址簇下配置?A、peerXXXXS00XxB、peerX.X.X.xebgp-max-hopxxC、peerX.X.X.xas-numberxxD、peerx.x.x.xconnect-interfaceloopbackxx答案:A39.當(dāng)OSPF網(wǎng)絡(luò)中有多條冗余鏈路時(shí),可能會(huì)出現(xiàn)多條等價(jià)路由。若在OSPF路由器上配置命令maximumload-balancing2,則以下關(guān)于等價(jià)路由的描述,正確的是哪—項(xiàng)?A、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于2,則優(yōu)選下—跳設(shè)備RouterID大的路由進(jìn)行負(fù)載分擔(dān)B、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于2,則會(huì)優(yōu)選設(shè)備跳數(shù)少的路由進(jìn)行負(fù)載分擔(dān)C、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于2,則無(wú)法進(jìn)行負(fù)載分擔(dān),流量將被丟棄D、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于2,則會(huì)隨機(jī)選取有效路由進(jìn)行負(fù)載分擔(dān)答案:D解析:maximumload-balancing命令用來(lái)設(shè)置進(jìn)行負(fù)載分擔(dān)的等價(jià)路由的最大數(shù)量,大于設(shè)定值時(shí),則優(yōu)選下—跳設(shè)備routerID大的路由。當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于maximumload-balancing命令配置的等價(jià)路由數(shù)量時(shí),按照下面原則選取有效路由進(jìn)行負(fù)載分擔(dān):①路由優(yōu)先級(jí):負(fù)載分擔(dān)選取優(yōu)先級(jí)小的路由進(jìn)行負(fù)載分擔(dān)。接口索引:如果接口的優(yōu)先級(jí)相同,則比較接口的索引,負(fù)載分擔(dān)選取接口索引大的路由進(jìn)行負(fù)載分擔(dān)。②下一跳IP地址:如果接口的優(yōu)先級(jí)和接口索引都相同,則比較下一跳IP地址,負(fù)載分擔(dān)選取IP地址大的路由進(jìn)行負(fù)載分擔(dān)。③如果需要指定負(fù)載分擔(dān)的有效路由,可以通過(guò)nexthop命令配置路由的優(yōu)先級(jí),將需要指定的有效路由的優(yōu)先級(jí)設(shè)置為高。40.如下圖所示,R3和R1鄰居建立失敗的原因是:A、R3與R1的IS-Leve1不匹配B、R3與R1的區(qū)域號(hào)不同C、R3與R1的IIH認(rèn)證失敗D、R3與R1的SystemID重復(fù)答案:D解析:根據(jù)題目中的描述,R3和R1鄰居建立失敗,因此需要分析原因。根據(jù)網(wǎng)絡(luò)協(xié)議中的相關(guān)規(guī)定,路由器之間的鄰居關(guān)系建立失敗通常是由于系統(tǒng)ID重復(fù)所導(dǎo)致的。因此,選項(xiàng)D是正確答案。其他選項(xiàng)中,IS-Level不匹配、區(qū)域號(hào)不同和IIH認(rèn)證失敗雖然也可能導(dǎo)致鄰居關(guān)系建立失敗,但與題目中的描述不符,因此不是正確答案。41.關(guān)于OSPFv3報(bào)文,以下哪個(gè)描述是正確的?A、OSPFv3的Hello報(bào)文攜帶了路由器所有接口]的IPv6地址B、OSPFv3使用鏈路本地地址作為發(fā)送報(bào)文的源地址,報(bào)文可以被轉(zhuǎn)發(fā)到始發(fā)鏈路范圍之外C、OSPFv3使用IPv6組播地址FF02D、可以在OSPFv3報(bào)后增加認(rèn)證尾部字段,攜帶認(rèn)證信息以完成報(bào)文認(rèn)證答案:D42.在IS-IS網(wǎng)絡(luò)中,可以通過(guò)設(shè)置S-IS路由的收斂?jī)?yōu)先級(jí)讓某些關(guān)鍵路由被優(yōu)先計(jì)算。缺省情況下,IS-IS缺省路由的收斂?jī)?yōu)先級(jí)是以下哪一項(xiàng)A、HighB、CriticalC、MediumD、Low答案:C解析:在IS-IS網(wǎng)絡(luò)中,可以通過(guò)設(shè)置路由的收斂?jī)?yōu)先級(jí)來(lái)控制路由的計(jì)算和收斂速度。缺省情況下,IS-IS缺省路由的收斂?jī)?yōu)先級(jí)是Medium,這意味著IS-IS會(huì)優(yōu)先計(jì)算和收斂那些對(duì)于網(wǎng)絡(luò)穩(wěn)定性和性能至關(guān)重要的路由。43.SDN的網(wǎng)絡(luò)架構(gòu)所具備的三個(gè)基本特征是A、轉(zhuǎn)控分離、集中控制、開放接口B、轉(zhuǎn)控分離、分散控制、開放接口C、轉(zhuǎn)控集中、集中控制、開放接口D、轉(zhuǎn)控分離、集中控制、封閉接口答案:A解析:轉(zhuǎn)控分離:網(wǎng)元的控制平面在控制器上,負(fù)責(zé)協(xié)議計(jì)算,產(chǎn)生流表;而轉(zhuǎn)發(fā)平面只在網(wǎng)絡(luò)設(shè)備上。集中控制:設(shè)備網(wǎng)元通過(guò)控制器集中管理和下發(fā)流表,這樣就不需要對(duì)設(shè)備進(jìn)行逐一操作,只需要對(duì)控制器進(jìn)行配置即可。開放接口:第三方應(yīng)用只需要通過(guò)控制器提供的開放接口,通過(guò)編程方式定義一個(gè)新的網(wǎng)絡(luò)功能,然后在控制器上運(yùn)行即可。44.除了虛連接之外,OSPFV3的Hello報(bào)文源IPv6地址是哪種類型的IPv6地址?A、IPv6任播地址B、唯一本地地址C、全球單播地址D、鏈路本地地址答案:D解析:源IPv6地址是鏈路本地地址類型45.在進(jìn)行設(shè)備軟件升級(jí)時(shí),以下關(guān)于操作窗口時(shí)間的描述,錯(cuò)誤的是哪一項(xiàng)A、操作窗口時(shí)間僅需要告知網(wǎng)絡(luò)維護(hù)人員,不需要告知用戶B、要預(yù)留一定的排錯(cuò)時(shí)間C、用戶業(yè)務(wù)可中斷時(shí)間確定D、該時(shí)間必須大于升級(jí)操作的執(zhí)行時(shí)間答案:A解析:須告知用戶并走流程審批通過(guò)后才可執(zhí)行。46.在BGP網(wǎng)絡(luò)中,若某設(shè)備R1只想接收部分需要的路由,但對(duì)端設(shè)備R2又無(wú)法針對(duì)R1的需求維護(hù)出口策略,則此時(shí)可以通過(guò)以下哪一項(xiàng)功能實(shí)現(xiàn)該需求?A、路由聚合B、ORFC、BGP認(rèn)證D、CommunityFiter答案:B解析:在BGP網(wǎng)絡(luò)中,當(dāng)某設(shè)備只想接收部分需要的路由時(shí),對(duì)端設(shè)備無(wú)法針對(duì)接收方的需求維護(hù)出口策略。在這種情況下,可以使用ORF(OpenShortestPathFirst)功能來(lái)實(shí)現(xiàn)需求。ORF是一種BGP路由過(guò)濾機(jī)制,它允許接收方將所需的路由與通配符掩碼組合在一起,以便僅接收所需的路由。因此,選項(xiàng)B是正確的。47.R2上執(zhí)行了如圖所示的配置來(lái)單選題過(guò)所有接收的路由。假設(shè)R1上有一條ath屬性為[100200300400]BGP路由需要發(fā)往R2請(qǐng)幫助網(wǎng)絡(luò)管理員在R1上調(diào)整該路由的ASPath屬中AS的順序,保證路由條目不會(huì)被R2的路由策略過(guò)濾A、300-A400-C100-B200-DB、300-A400-B100-C200-DC、300-B400-A100-C200-DD、300-C400-A100-B200-D答案:B解析:R2通過(guò)路由策略AS-PATH對(duì)R1傳來(lái)的路由進(jìn)行過(guò)濾,而路由策略匹配的是aspath列表。as-path列表通過(guò)正則表達(dá)式匹配AS號(hào),其中,【^2】表示的是,選擇不是2的數(shù)字,^【^2】00表示的是,鄰居AS號(hào)不是200,即不是從AS200傳來(lái)的。所以aspath要匹配的是300400100這個(gè)順序,選項(xiàng)中只有這個(gè)AS順序的路由,才能被as-path匹配,進(jìn)而,as-path列表被路由策略的node10匹配,而node10的動(dòng)作是允許,所以R1傳來(lái)的路由才能夠被R2接收。所以,AS順序?yàn)?00400100200。48.OSPFv2是運(yùn)行在IPv4網(wǎng)絡(luò)的IGP,OSPFV3是運(yùn)行在IPv6網(wǎng)絡(luò)的IGP,OSPFV3與0SPFV2相比,具有類似的LSA類型,但是功能略有區(qū)別。OSPFv3的LSA類型中不包括以下哪種?A、S-External-LSAB、8Router-LSAC、ASBR-Summary-LSAD、Network-LSA答案:C49.在防火墻域間安全策略中,請(qǐng)問(wèn)以下哪一項(xiàng)的數(shù)據(jù)流不是Outbound方向的A、從Trust區(qū)域到DMZ區(qū)域的數(shù)據(jù)流B、從Trust區(qū)域到Untrust區(qū)域的數(shù)據(jù)流C、從Trust區(qū)域到Local區(qū)域的數(shù)據(jù)流D、從DMZ區(qū)域到Untrust區(qū)域的數(shù)據(jù)流答案:C解析:Local是100,Trust是85,DMZ是50,Untrust是5Outbound是數(shù)據(jù)流的出方向,指的是從安全級(jí)別高的區(qū)域流向安全級(jí)別低的區(qū)域。選項(xiàng)"從DMZ區(qū)域到Local區(qū)域的數(shù)據(jù)流”是從低級(jí)別到高級(jí)別,屬于入方向。50.OSPF與BFD聯(lián)動(dòng)的價(jià)值是?A、OSPF的hello發(fā)送間隔為秒級(jí),比BFD感應(yīng)鏈路狀態(tài)快B、FD報(bào)文發(fā)送間隔可達(dá)到毫秒級(jí),比OSPF感應(yīng)鏈路狀態(tài)慢C、通過(guò)毫秒級(jí)別檢測(cè)的BFD,關(guān)聯(lián)OSPF狀態(tài),實(shí)現(xiàn)OSPF快速感應(yīng)鏈路狀態(tài)的目的D、BFD狀態(tài)的任何變化.不會(huì)影響OSPF鄰居狀態(tài)答案:C解析:OSPF通過(guò)周期性的向鄰居發(fā)送Hello報(bào)文來(lái)實(shí)現(xiàn)鄰居檢測(cè),檢測(cè)到故障所需時(shí)間比較長(zhǎng),超過(guò)1秒鐘。為了解決上述問(wèn)題,配置指定進(jìn)程或指定接口的BFDforOSPF特性,可以快速檢測(cè)鏈路的狀態(tài),故障檢測(cè)時(shí)間可以達(dá)到毫秒級(jí),提高鏈路狀態(tài)變化時(shí)OSPF的收斂速度。所以此題答案為“通過(guò)毫秒級(jí)別檢測(cè)的BFD,關(guān)聯(lián)OSPF狀態(tài),實(shí)現(xiàn)OSPF快速感應(yīng)鏈路狀態(tài)的目的”。51.關(guān)于NSR和NSF的區(qū)別.正確的是?A、NSF不需要鄰居路由器即可完成B、NSR必須依靠鄰居路由器才能完成C、NSF必須依靠鄰居路由器才能完成D、NSR和NSF都需要鄰居路由器才能完成答案:C解析:這道題目考察的是網(wǎng)絡(luò)中的兩種路由協(xié)議:NSR(Non-StopRouting)和NSF(NonStopForwarding)。正確答案是B,即NSF必須依靠鄰居路由器才能完成。NSR和NSF都是為了提高網(wǎng)絡(luò)的可靠性而設(shè)計(jì)的。NSR是指在路由器發(fā)生故障時(shí),能夠保持路由協(xié)議的連續(xù)性,即不會(huì)因?yàn)槁酚善鞴收隙鴮?dǎo)致網(wǎng)絡(luò)中斷。NSF則是指在路由器發(fā)生故障時(shí),能夠保持?jǐn)?shù)據(jù)轉(zhuǎn)發(fā)的連續(xù)性,即不會(huì)因?yàn)槁酚善鞴收隙鴮?dǎo)致數(shù)據(jù)包丟失。NSR和NSF的區(qū)別在于,NSR是路由協(xié)議的連續(xù)性,而NSF是數(shù)據(jù)轉(zhuǎn)發(fā)的連續(xù)性。因此,NSR需要依靠鄰居路由器來(lái)完成,而NSF也需要依靠鄰居路由器來(lái)完成。選項(xiàng)A和D都是錯(cuò)誤的,因?yàn)镹SR和INSF并不是都需要鄰居路由器才能完成。選項(xiàng)C也是錯(cuò)誤的,因?yàn)镹SF是需要鄰居路由器來(lái)完成的。52.以下哪一項(xiàng)原因不會(huì)導(dǎo)致MPLSLDP會(huì)話建立失敗A、MPLSLSR-ID沖突B、Loopback接口未使能MPLSC、全局未使能MPLSD、Keepalive保持定時(shí)器不一致答案:B解析:建立MPLS協(xié)議LDP會(huì)話的時(shí)候,僅僅需要在設(shè)備之間的互聯(lián)物理端口上啟用MPLS就可以。loopback接口是不需要啟用MPLS的53.網(wǎng)管管理員A想使用ACL只匹配圖中1,3,5,7這四條BGP路由條目,請(qǐng)問(wèn)以下哪一項(xiàng)ACL規(guī)則可以實(shí)現(xiàn)該需求A、rule5permitsourceB、rule5permitsourceC、rule5permitsourceD、rule5permitsource55答案:B解析:這四條BGP路由都具備一個(gè)共同的特點(diǎn),都是奇數(shù)路由。我們?cè)谂渲肁CL的時(shí)候,IP地址中第三段中的最后一bit需要取值為1,通配符中第三段的最后一bit需要取值為0。通配符中,,“0”表示“檢查相應(yīng)的位”,“1”表示“不檢查相應(yīng)的位”。54.相比較于OSPFv2報(bào)文頭部,OSPFv3報(bào)文頭部增加的寧段為?A、IPV6AuthTypeB、LinkIDC、InstanceIDD、IPV6RouterID答案:C55.以下哪項(xiàng)不屬于割接方案的前期準(zhǔn)備?A、現(xiàn)場(chǎng)守局B、割接目標(biāo)C、現(xiàn)網(wǎng)概述D、風(fēng)險(xiǎn)評(píng)估答案:A解析:割接操作完成后需要“現(xiàn)場(chǎng)守局”,所以不屬于前期準(zhǔn)備。56.關(guān)于ping和tracert的作用、以下說(shuō)法正確的是A、Ping通過(guò)單向的icmpechorequest報(bào)文檢測(cè)與正確端的雙向可達(dá)性B、Tracet一定能夠追蹤到從源到目的地中間的每一跳IP地址C、ping驗(yàn)證了從本端到可達(dá)性,不代表對(duì)端到本端一定可達(dá)D、tracert與ping的作用相同.只是名稱不同而已答案:C解析:ping通過(guò)雙向的icmpechorequest報(bào)文檢測(cè)雙向可達(dá)性Tracert不一定能追蹤到每一跳地址57.以下關(guān)于OSPFShamLink的描述,錯(cuò)誤的是哪一項(xiàng)?A、為了使VPN流量通過(guò)MPLSVPN骨干網(wǎng)轉(zhuǎn)發(fā),ShamLink的路由開銷應(yīng)小于Backdoor鏈路的OSPF路由開銷B、ShamLink被看成是兩個(gè)VPN實(shí)例之間的鏈路,每個(gè)VPN實(shí)例中必須有一個(gè)ShamLink的端點(diǎn)地址,它必須是PE路由器上VPN地址空間中的一個(gè)有32bit掩碼的Loopback接口地址C、同一個(gè)OSPF進(jìn)程的多條ShamLink可以共用端點(diǎn)地址,不同OSPF進(jìn)程可以擁有兩條端點(diǎn)地址完全相同的ShamLinkD、ShamLink的端點(diǎn)地址被MP-BGP作為VPNV4地址發(fā)布答案:C解析:在VPNPE間配置偽連接后,偽連接將被視為OSPF區(qū)域內(nèi)路由。用于使經(jīng)過(guò)MPLSVPN骨干網(wǎng)的路由成為OSPF區(qū)域內(nèi)路由,避免VPN流量經(jīng)這條路由轉(zhuǎn)發(fā)。偽連接的源地址和目的地址使用32位掩碼的Loopback接口地址,該Loopback接口需要綁定到VPN實(shí)例中,并通過(guò)BGP發(fā)布。其中ABC選項(xiàng)都是偽連接shamlink定義的原話,記住就好。同一個(gè)OSPF進(jìn)程的多條ShamLink可以共用端點(diǎn)地址,但不同OSPF進(jìn)程不能擁有兩條端點(diǎn)地址完全相同的ShamLink58.以下關(guān)于BGP/MPLSIPVPN數(shù)據(jù)轉(zhuǎn)發(fā)的描述,錯(cuò)誤的是哪一項(xiàng)A、PE發(fā)給P的報(bào)文為IPv4報(bào)文B、數(shù)據(jù)轉(zhuǎn)發(fā)時(shí)的內(nèi)層標(biāo)簽由MP-BGPB分配C、PE發(fā)給CE的報(bào)文為IPv4報(bào)文D、數(shù)據(jù)轉(zhuǎn)發(fā)時(shí)的外層標(biāo)簽可由LDP分配答案:A解析:PE發(fā)給P的報(bào)文是VPN-IPv4路由。PE從CE學(xué)到VPN路由信息后,存放到VPN實(shí)例中。為這些標(biāo)準(zhǔn)IPv4路由增加RD,形成VPN-IPv4路由59.在割接的測(cè)試階段中、表明已經(jīng)完成測(cè)試的標(biāo)準(zhǔn)是:A、IP設(shè)備的配置查看結(jié)果正常為標(biāo)準(zhǔn)B、測(cè)試網(wǎng)絡(luò)業(yè)務(wù)正常為標(biāo)準(zhǔn)C、網(wǎng)絡(luò)承載的上層應(yīng)用業(yè)務(wù)測(cè)試正常為標(biāo)準(zhǔn)D、查看網(wǎng)絡(luò)運(yùn)行正常為標(biāo)準(zhǔn)答案:C解析:測(cè)試最終通過(guò)應(yīng)以客戶應(yīng)用業(yè)務(wù)達(dá)標(biāo)為準(zhǔn)!所l以此題答案為“網(wǎng)絡(luò)承載的上層應(yīng)用業(yè)務(wù)測(cè)試正常為標(biāo)準(zhǔn)”。60.以下關(guān)于多實(shí)例CE(Multi--VPN-InstanceCE,MCE)的描述,錯(cuò)誤的是哪一項(xiàng)?A、具有MCE功能的設(shè)備可以在BGP/MPLSIPVPN應(yīng)用中接入多個(gè)VPN實(shí)例,減少用戶網(wǎng)絡(luò)設(shè)備的投入B、在MCE設(shè)備上需要為不同的VPN創(chuàng)建各自的路由轉(zhuǎn)發(fā)表,并綁定到對(duì)應(yīng)的接口C、當(dāng)MCE與PE使用BGP傳遞VPN路由時(shí),MCE與PE之間需要建立MP-BGP鄰居關(guān)系D、缺省情況下,多個(gè)VPN實(shí)例在MCE上相互隔離答案:C解析:在多實(shí)例CE(Multi-VPN-InstanceCEMCE)中,當(dāng)MCE與PE使用BGP傳遞VPN路由時(shí),MP-BGP鄰居關(guān)系的建立是由PE設(shè)備發(fā)起,而非MCE設(shè)備。所以選項(xiàng)A“當(dāng)MCE與PE使用BGP傳遞VPN路由時(shí),MCE與PE之間需要建立MP-BGP鄰居關(guān)系”是錯(cuò)誤的。61.如圖所示,路由器所有的接口開啟OSPF,下列說(shuō)法正確的是?A、R2在區(qū)域0中生成的Type1LSA中包含/32的路由信息B、R2在區(qū)域0中生成的Type5LSA中包含/32的路由信息C、R2在區(qū)域0中生成的Type2LSA中包含/24的路由信息D、R2在區(qū)域0中生成的Type3LSA中包含/32的路由信息答案:A解析:所接口都開啟了OSPF,loop0接口對(duì)應(yīng)的網(wǎng)段為Area0區(qū)域內(nèi)路由,應(yīng)該由Type1LSA描述,Type5LSA描述的是外部引入的路由信息。應(yīng)該選擇A。62.運(yùn)行LDP協(xié)議的LSR之間會(huì)交換LDP消息,LDP消息可按照功能分為四大類型,以下哪一種不是LDP的消息類型?A、發(fā)現(xiàn)消息B、通告消息C、會(huì)話消息D、標(biāo)簽交換消息答案:D解析:LDP協(xié)議主要使用四類消息:1.發(fā)現(xiàn)(Discovery)消息:用于通告和維護(hù)網(wǎng)絡(luò)中LSR的存在,如Hello消息。2.會(huì)話(Session)消息:用于建立、維護(hù)和終止LDP對(duì)等體之間的會(huì)話,如Initialization消息、Keepalive消息。3.通告(Advertisement)消息:于創(chuàng)建、改變和刪除FEC的標(biāo)簽映射4.通知(Notification)消息:用于提供建議性的消息和差錯(cuò)通知。所以“標(biāo)簽交換消息”不是LDP的消息類型。63.以下哪一選項(xiàng)不是OSPFV3中Link-LSA的作用A、向該鏈路上其他路由器通告本接口的唯一本地地址B、向該鏈路上其他路由器通告本路由器所有接口的鏈路本地地址C、向該鏈路上其他路由器通告本鏈路始發(fā)的Network-LSA中設(shè)置的可選項(xiàng)D、向該鏈路上其他路由器通告本接口的全球單播地址答案:A解析:每個(gè)設(shè)備都會(huì)為每個(gè)鏈路產(chǎn)生一個(gè)Link-LSA,描述到此Link上的link-local地址、IPv6前綴地址,并提供將會(huì)在Network-LSA中設(shè)置的鏈路選項(xiàng),它僅在此鏈路內(nèi)傳播。64.如圖所示,Site1與Site2需要通過(guò)運(yùn)營(yíng)商的BGP/MPLSIPVPN實(shí)現(xiàn)互訪。已知PE1和PE2之間的公網(wǎng)隧道已經(jīng)建立(標(biāo)簽信息如圖),PE1已將Site1中的/24網(wǎng)段路由通過(guò)MPBGP鄰居關(guān)系通告給了PE2,目路由學(xué)習(xí)均正常。當(dāng)抓取P與PE1之間,Site2訪間Site1的/24數(shù)據(jù)時(shí),最外層標(biāo)簽應(yīng)該是什么?A、6661B、3C、6662D、8888答案:D65.如圖所示,某園區(qū)部署了IPv6進(jìn)行業(yè)務(wù)測(cè)試,該網(wǎng)絡(luò)中有4臺(tái)路由器。運(yùn)行SPFV3實(shí)現(xiàn)網(wǎng)絡(luò)的互聯(lián)互通,關(guān)于該OSPFv3網(wǎng)絡(luò)產(chǎn)生的LSA,下列哪個(gè)說(shuō)法是錯(cuò)誤的?A、R1自己會(huì)產(chǎn)生Router-LSA描述設(shè)備接口信息同時(shí)會(huì)收到R2和R3產(chǎn)生的Router-LSAB、R1的LSDB中有R3產(chǎn)生的NetworkLSA,說(shuō)明R3可能是本鏈路的DRC、R1會(huì)收到R2產(chǎn)生的2個(gè)Link-LSA,分別描述R2所連接的兩個(gè)鏈路信息D、R2作為ABR會(huì)產(chǎn)生Inter-Area-PrefixLSA描述Area1的IPv6地址前綴,并通告給R1和R3答案:C解析:每個(gè)設(shè)備都會(huì)為每個(gè)鏈路產(chǎn)生一個(gè)Link-LSA,僅在此鏈路內(nèi)傳播,所以R1收不到R2的兩個(gè)Link-LSA。【by李磊】66.某工程師利用2臺(tái)路由器進(jìn)行IPv6業(yè)務(wù)測(cè)試,通過(guò)運(yùn)行BGP4+模擬總部與分支的互聯(lián)互通。該網(wǎng)絡(luò)邏輯拓?fù)淙鐖D所示,關(guān)于兩臺(tái)設(shè)備間IPv6路由的傳遞,以下哪個(gè)說(shuō)法是錯(cuò)誤的?A、路由傳遞時(shí),NextHop屬性必須是IPv6全球單播地址B、GP4+通過(guò)Update報(bào)文在對(duì)等體之間傳遞路由信息C、若Update報(bào)文中攜帶MPREACHNLRI屬性,表示通告的是可達(dá)路由D、路由傳遞時(shí)會(huì)攜帶ASPath等公認(rèn)必遵屬性答案:A解析:BGP4+中的NextHop屬性用IPv6地址來(lái)表示,可以是IPv6全球單播地址或者下一跳的鏈路本地地址67.以下關(guān)于多實(shí)例CE(Multi-VPN-InstanceCE、MCE)的描述,錯(cuò)誤的是哪—項(xiàng)?A、當(dāng)MCE與PE使用BGP傳遞VPN路由時(shí),MCE與PE之間需要建立MP-BGP鄰居關(guān)系B、缺省情況下,多個(gè)VPN實(shí)例在MCE上相互隔離C、具有MCE功能的設(shè)備可以在BGP/MPLSIPVPN應(yīng)用中接入多個(gè)VPN實(shí)例,減少用戶網(wǎng)絡(luò)設(shè)備的投入D、在MCE設(shè)備上需要為不同的VPN創(chuàng)建各自的路由轉(zhuǎn)發(fā)表,并綁定到對(duì)應(yīng)的接口答案:A解析:當(dāng)MCE與PE使用BGP傳遞VPN路由時(shí),MCE與PE之間不需要建立MP-BGP鄰居關(guān)系。68.在如下圖所示的網(wǎng)絡(luò)中·若要實(shí)現(xiàn)SWA和SWC之間的遠(yuǎn)端LDP會(huì)話,則下面的說(shuō)法正確的是A、不需要指定正確等體的Isr-idB、圖中配置已經(jīng)可以實(shí)現(xiàn)C、需要?jiǎng)?chuàng)建一個(gè)遠(yuǎn)端對(duì)等體,然后指定對(duì)等體的Isr-idD、需要配置直連接口建立TCP連接答案:C解析:兩個(gè)LSR不相鄰,所以還需要配置配置遠(yuǎn)端LDP會(huì)話,需要?jiǎng)?chuàng)建MPLSLDP遠(yuǎn)端對(duì)等體,并進(jìn)入MPLSLDP遠(yuǎn)端對(duì)等體視圖,配置MPLSLDP遠(yuǎn)端對(duì)等體的IP地址。所以選項(xiàng)“需要?jiǎng)?chuàng)建一個(gè)遠(yuǎn)端對(duì)等體,然后指定對(duì)等體的lsr-id”正確。【by李磊】69.如下圖所示,正確的是?A、圖中的LSA是本路由器生成的B、該LSA描述的目的網(wǎng)絡(luò)為/24C、該LSA的類型為AS-External-LSAD、本臺(tái)設(shè)備是ABR答案:B解析:根據(jù)題目給出的信息,我們需要判斷哪個(gè)選項(xiàng)是正確的。A選項(xiàng)圖中的LSA是本路由器生成的。根據(jù)題目中沒(méi)有提供關(guān)于LSA生成的信息,因此無(wú)法確定A選項(xiàng)的正確性。B選項(xiàng)該LSA描述的目的網(wǎng)絡(luò)為/24。根據(jù)題目中給出的圖示,我們可以看到該LSA的目的網(wǎng)絡(luò)為/24,因此B選項(xiàng)是正確的。C選項(xiàng)該LSA的類型為AS-exterma1-LSA。根據(jù)題目中沒(méi)有提供關(guān)于LSA類型的信息,因此無(wú)法確定C選項(xiàng)的正確性。D選項(xiàng)本臺(tái)設(shè)備是ABR。根據(jù)題目中沒(méi)有提供關(guān)于設(shè)備類型的信息,因此無(wú)法確定D選項(xiàng)的正確性。綜上所述,根據(jù)題目給出的信息,選項(xiàng)B是正確的。70.MACsec可為用戶提供安全的MAC層數(shù)據(jù)發(fā)送和接收服務(wù)。下列哪項(xiàng)不屬M(fèi)ACsec可提供的服務(wù)?A、完整性檢查B、可控性檢查C、用戶數(shù)據(jù)加密D、數(shù)據(jù)源真實(shí)性校驗(yàn)答案:B71.關(guān)于多實(shí)例CE(Mlulti-VPN-InstanceCE,MCE),以下描述錯(cuò)誤的是?A、在MCE設(shè)備上需要為不同的VPN創(chuàng)建各自的路由轉(zhuǎn)發(fā)表.并綁定到正確對(duì)應(yīng)的接口B、連接到同一臺(tái)MCE但不屬于一個(gè)VPN實(shí)例的用戶之間無(wú)法互相訪問(wèn)C、具有MCE功能的設(shè)備可以在BGPIMPLSIPVPN應(yīng)用中接入多個(gè)VPN實(shí)例,減少用戶網(wǎng)絡(luò)設(shè)備的投入D、MCE與PE之間必須要有多條物理鏈路以實(shí)現(xiàn)不同VPIN實(shí)例之間的隔離答案:D解析:MCE與PE之間通過(guò)不需要多條物理鏈路隔離,因?yàn)閂PN默認(rèn)就是相互獨(dú)立的72.如圖所示,在中型網(wǎng)絡(luò)中,BGP為了提高RR可靠性,一般會(huì)部署雙RR。在部署雙RR時(shí)一般會(huì)將兩個(gè)RR的ClusterID設(shè)置為一致,這么做的原因是?A、防止RR接收過(guò)多路由導(dǎo)致內(nèi)存不足B、防止次優(yōu)C、防止環(huán)路D、防止客戶端接收過(guò)多路由導(dǎo)致內(nèi)存不足答案:A解析:同簇部署使得RR1和RR2彼此反射的路由對(duì)方不收73.下面對(duì)“報(bào)文標(biāo)記”的描述不正確的是?A、可以對(duì)報(bào)文的QoS信息字段進(jìn)行標(biāo)記B、可以對(duì)IP報(bào)的DSCPIPPrecedence信息進(jìn)行標(biāo)記C、可以對(duì)VLAN報(bào)文的802.1P信息進(jìn)行標(biāo)記D、可以對(duì)報(bào)文的MAC進(jìn)行標(biāo)記答案:D解析:MAC地址是物理設(shè)備的地址,報(bào)文是沒(méi)有MAC地址的74.關(guān)于DHCPSnooping說(shuō)法錯(cuò)誤的是?A、DHCPSnooping可以通過(guò)設(shè)置信任端口防止非法攻擊(默認(rèn)所有接口為非信任接口)B、全局使能DHCPSnooping功能不帶任何后置參數(shù)的情況下設(shè)備默認(rèn)只處理DHCPv4報(bào)文C、在接口視圖下使能DHCPSnooping功能,則對(duì)該接口下的所有DHCP報(bào)文命令功能生效D、在VLAN視圖下使能DHCPSnooping功能則對(duì)設(shè)備所有接口收到的屬于該VLAN的DHCP報(bào)文命令功能生效答案:A解析:為了防止DHCPServer仿冒者攻擊,可配置設(shè)備接口的“信任(Trusted)/非信任(Untrusted)“工作模式。接口需要手動(dòng)配置,而不是默認(rèn)非信任接口。75.若使能了接口StickyMAC功能后,缺省情況下,接口學(xué)習(xí)的MAC地址數(shù)量是多少A、15B、5C、10D、1答案:D解析:使能接口StickyMAC功能后,缺省情況下,接口學(xué)習(xí)的MAC地址限制數(shù)量為176.關(guān)于結(jié)構(gòu)化的網(wǎng)絡(luò)故障排除流程中的確認(rèn)故障階段的描述,正確的是?A、應(yīng)關(guān)注如何更好的解決故障,而不論該故障是否屬于自己的負(fù)責(zé)范圍。B、應(yīng)重視用戶的意見(jiàn),以用戶的判斷為依據(jù)來(lái)判斷故障問(wèn)題C、應(yīng)便影響最小化,盡量不讓其他人知道網(wǎng)絡(luò)出現(xiàn)了故障D、應(yīng)確認(rèn)故障工作是否屬于自己的負(fù)責(zé)范圍答案:D解析:當(dāng)網(wǎng)絡(luò)出現(xiàn)故障時(shí),首先應(yīng)確認(rèn)該故障是否屬于自己的負(fù)責(zé)范圍,即自己是否被賦予了相應(yīng)的權(quán)限來(lái)處理該故障。所以77.在華為交換機(jī)上配置RADIUS服務(wù)器模板時(shí),下列選項(xiàng)中哪些參數(shù)為可選的配置參數(shù)A、認(rèn)證服務(wù)器地址和端口B、RADIUS自動(dòng)探測(cè)用戶C、計(jì)費(fèi)服務(wù)器地址和端口D、Shared-key答案:B解析:在華為交換機(jī)上配置radius服務(wù)器模板時(shí),可以配置的參數(shù)為配置認(rèn)證服務(wù)器的地址和端口配置計(jì)費(fèi)服務(wù)器地址和端口配置shared-key等,不能實(shí)現(xiàn)radius自動(dòng)探測(cè)用戶78.網(wǎng)絡(luò)工程師發(fā)現(xiàn)局域網(wǎng)中的某些交換機(jī)頻繁的刪除MAC地址表項(xiàng)和ARP表項(xiàng),那么您建議他部署以下哪種功能,避免該現(xiàn)象出現(xiàn)?A、根保護(hù)B、防TC-BPDU攻擊C、BPDU保護(hù)D、環(huán)路保護(hù)答案:B解析:?jiǎn)⒂梅繲C-BPDU報(bào)文攻擊功能后,收到TCBPDU報(bào)文數(shù)量大于配置的閾值,那么設(shè)備只會(huì)處理閾值指定的次數(shù)。對(duì)于其他超出閾值的TCBPDU報(bào)文,定時(shí)器到期后設(shè)備只對(duì)其統(tǒng)一處理一次。這樣可以避免頻繁的刪除MAC地址表項(xiàng)和ARP表項(xiàng),從而達(dá)到保護(hù)設(shè)備的目的。79.下列哪個(gè)關(guān)于MUXVLAN的描述是錯(cuò)誤的?A、PrincipalVLAN可以和MUXVLAN內(nèi)所有VLAN通信B、SeparateVLAN可以和MUXVLAN內(nèi)所有VLAN通信C、每個(gè)SeparateVLAN必須綁定一個(gè)PrincipalVLAND、每個(gè)GroupVLAN必須綁定一個(gè)PrincipalVLAN答案:B解析:MUXVLAN是一種虛擬局域網(wǎng)技術(shù),允許多個(gè)VLAN存在于同一個(gè)VLAN組中。根據(jù)題意,B選項(xiàng)的描述是錯(cuò)誤的,因?yàn)殡m然SeparateVLAN可以和MUXVLAN內(nèi)所有VLAN通信,但每個(gè)SeparateVLAN必須綁定一個(gè)PrincipalVLAN。因此,B選項(xiàng)是錯(cuò)誤的,為B。80.以下哪種工具不能用來(lái)配BGP路由條目?A、CommunityFilterB、高級(jí)ACLC、基本ACLD、IPPrefixList答案:B81.在網(wǎng)絡(luò)監(jiān)控管理方式中,以下哪一項(xiàng)功能可以實(shí)現(xiàn)對(duì)設(shè)備日志的監(jiān)控管理?A、NetStreamB、SNMPC、LLDPD、Syslog答案:D解析:在網(wǎng)絡(luò)監(jiān)控管理方式中,Syslog是一種常用的日志監(jiān)控管理方式,它可以實(shí)現(xiàn)對(duì)設(shè)備日志的監(jiān)控管理。其他選項(xiàng)如LLDP、NetStream和SNMP雖然也是網(wǎng)絡(luò)監(jiān)控管理方式,但它們的功能和特點(diǎn)與Syslog有所不同,不能實(shí)現(xiàn)對(duì)設(shè)備日志的監(jiān)控管理。因此,為B。82.以下關(guān)于BGP的ORF功能的描述,錯(cuò)誤的是哪一項(xiàng)?A、該功能是在BGP路由的接收端對(duì)接收的路由進(jìn)行過(guò)濾實(shí)現(xiàn)的B、GP路由發(fā)送端需開啟ORF報(bào)文接收功能C、BGP路由接收端需通過(guò)IPPrefixList定義入口策略D、該功能降低了接收端設(shè)備的CPU使用率,降低了鏈路帶寬占用率答案:A解析:BGP的ORF(OutboundRouteFiltering)功能是用于在BGP路由的發(fā)送端對(duì)發(fā)送的路由進(jìn)行過(guò)濾。該功能可以幫助發(fā)送端控制發(fā)送給接收端的路由信息,從而減少接收端設(shè)備的CPU使用率和鏈路帶寬占用率。因此,選項(xiàng)D是錯(cuò)誤的,因?yàn)镺RF功能是在BGP路由的發(fā)送端實(shí)現(xiàn)的,而不是接收端。83.以下關(guān)于OSPF特殊區(qū)域的缺省路由的描述,錯(cuò)誤的是哪一項(xiàng)?A、在TotallyNSSA區(qū)域中,ABR會(huì)自動(dòng)產(chǎn)生一條描述缺省路由的3類LSA,用于該區(qū)域內(nèi)的設(shè)備通過(guò)ABR訪問(wèn)外部網(wǎng)絡(luò)B、在Stub區(qū)域中,ABR會(huì)自動(dòng)產(chǎn)生一條描述缺省路由的3類LSA,用于該區(qū)域內(nèi)的設(shè)備通過(guò)ABR訪問(wèn)外部網(wǎng)絡(luò)C、在TotallyStub區(qū)域中,ASBR會(huì)自動(dòng)產(chǎn)生一條描述缺省路由的5類LSA,用于該區(qū)域內(nèi)的設(shè)備通過(guò)ASBR訪問(wèn)外部網(wǎng)絡(luò)D、在NSSA區(qū)域中,可以在ASBR上通過(guò)命令產(chǎn)生一條描述缺省路由的7類LSA,用于該區(qū)域內(nèi)的設(shè)備通過(guò)ASBR訪問(wèn)外部網(wǎng)絡(luò)答案:C解析:配置TotallyStub區(qū)域后,ABR會(huì)自動(dòng)產(chǎn)生一條缺省的SummaryLSA(Type3LSA)通告到整個(gè)Stub區(qū)域內(nèi)。這樣,到達(dá)自治系統(tǒng)外部的路由和其他區(qū)域間的路由都可以通過(guò)ABR到達(dá)。84.以下關(guān)于IS-IS的LSP分片功能的描述,正確的是哪—項(xiàng)?A、IS-IS的LSP分片功能,是用于讓收到LSP分片報(bào)文的設(shè)備老化相關(guān)路由信息B、IS-IS的分片擴(kuò)展功能的Mode-1模式,虛擬系統(tǒng)是需要參與路由SPF計(jì)算的C、IS-IS路由器可以生成任意數(shù)量的LSP分片,因此可以攜帶無(wú)限的路由信息D、IS-IS的分片擴(kuò)展功能,是通過(guò)LSP報(bào)文中的LSPID實(shí)現(xiàn)的答案:B解析:Mode-1用于網(wǎng)絡(luò)中的部分路由器不支持LSP分片擴(kuò)展特性的情況。虛擬系統(tǒng)參與路由SPF計(jì)算,初始系統(tǒng)發(fā)布的LSP中攜帶了到每個(gè)虛擬系統(tǒng)的鏈路信息85.轉(zhuǎn)發(fā)表中FLAG字段中B的含義是?A、可用路由B、靜態(tài)路由C、黑洞路由D、網(wǎng)關(guān)路由答案:C解析:可用路由用U表示,靜態(tài)路由用S表示,網(wǎng)關(guān)路由用G表示86.某中小型網(wǎng)絡(luò)中部署OSPF,當(dāng)查看某臺(tái)設(shè)備的路由表時(shí)發(fā)現(xiàn)只存在直連路由,哪項(xiàng)操作不可能引起該故障A、路由協(xié)議配置錯(cuò)誤B、路由策略配置有誤C、端口地址配置問(wèn)題D、配置的用戶權(quán)限過(guò)低答案:D解析:查看某臺(tái)設(shè)備的路由表時(shí)發(fā)現(xiàn)只存在直連路由,只能使配置有誤,物理用戶權(quán)限如何過(guò)低都不是只能看見(jiàn)直連路由從的,所以此題答案為“配置的用戶權(quán)限過(guò)低”。87.以下關(guān)于MPLS的描述,正確的是哪一項(xiàng)?A、MPLS支持多種網(wǎng)絡(luò)層協(xié)議,例如IPv4、IPv6B、在BGP/MPLSIPVPN場(chǎng)景中,PE發(fā)出的數(shù)據(jù)包最多只能攜帶兩層標(biāo)簽C、MPLS轉(zhuǎn)發(fā)速度比IP轉(zhuǎn)發(fā)快,因此在現(xiàn)網(wǎng)中廣泛使用D、MPLS本身是一種隧道技術(shù),既能用于傳遞路由信息,又能用于轉(zhuǎn)發(fā)數(shù)據(jù)包答案:A解析:MPLS起源于IPv4(InternetProtocolversion4),其核心技術(shù)可擴(kuò)展到多種網(wǎng)絡(luò)協(xié)議,包括IPv6(InternetProtocolversion6)、IPX(1InternetPacketExchange)和CLNP(ConnectionlessNetworkPrtocol)等。MPLS中的“Multiprotocol”指的就是支持多種網(wǎng)絡(luò)協(xié)議。88.交換機(jī)的端口安全特性支持的保護(hù)動(dòng)作不包括以下哪一項(xiàng)?A、ProtectB、RestrictC、TrapD、Shutdown答案:C解析:交換機(jī)的端口安全特性支持的保護(hù)動(dòng)作包括Shutdown(關(guān)閉)、Restrict(限制)和Protect(保護(hù)),而選項(xiàng)B中的“Trap”并不是其中的一種保護(hù)動(dòng)作。因此,為B。89.某中小型網(wǎng)絡(luò)中部署OSPF;當(dāng)查看某臺(tái)設(shè)備的路由表時(shí)發(fā)現(xiàn)只存在直連路由,哪項(xiàng)操作不可能引起該故障A、路由協(xié)議配置錯(cuò)誤B、路由策略配置有誤C、端口地址配署問(wèn)題D、配置的用戶權(quán)限過(guò)低答案:D90.二層接入設(shè)備使能了DHCPSnooping功能后,從以下哪種報(bào)文中獲取信息并生成DHCPSnooping綁定表?A、DHCPDISCOVERB、DHCPACKC、DHCPOFFERD、HCPREQUEST答案:B解析:DHCPSnooping功能是用于網(wǎng)絡(luò)中的DHCP服務(wù)器的安全控制,它通過(guò)監(jiān)視網(wǎng)絡(luò)中的DHCP報(bào)文來(lái)維護(hù)DHCP客戶端的綁定表。在二層接入設(shè)備(如交換機(jī))中,當(dāng)使能DHCPSnooping功能后,會(huì)監(jiān)視并收集DHCPACK報(bào)文,該報(bào)文中包含了客戶端的IP地址、租約時(shí)間等信息,從而生成DHCPSnooping綁定表。因此,選項(xiàng)B是正確。91.關(guān)于MP-BGP,以下描述錯(cuò)誤的是?A、PE與CE之間通過(guò)BGP交互路由時(shí),需要在CE為每個(gè)VPN實(shí)例創(chuàng)建BGP進(jìn)程B、MP-BGP的報(bào)文類型、VPNv4路由發(fā)布策路與BGP-4相同C、MP-BGP需要為VPNv4路由分配私網(wǎng)標(biāo)簽D、MP-BGP通過(guò)MPREACHNLRI和MPUREACHNLRI兩種屬性來(lái)通告VPNV4路由答案:A92.某園區(qū)部署IS-IS實(shí)現(xiàn)網(wǎng)絡(luò)通,在所有IS-IS路由器的進(jìn)程中配置命令flash-flood6Maxtimer-interval100Level-2,則以下關(guān)于該場(chǎng)景的描述,正確的是哪一項(xiàng)A、若某IS-IS路由器LSDB內(nèi)更新的LSP數(shù)量為7,則在100毫秒內(nèi)且路由計(jì)算完成前,該設(shè)備會(huì)立即擴(kuò)散這7個(gè)LSPB、若某IS-IS路由器LSDB內(nèi)更新的LSP數(shù)量為90,則在5毫秒內(nèi)且路由計(jì)算完成后,該設(shè)備會(huì)立即擴(kuò)散這90個(gè)LSPC、若某IS-IS路由器LSDB內(nèi)更新的LSP數(shù)量為5,則在100毫秒內(nèi)且路由計(jì)算完成前,該設(shè)備會(huì)立即擴(kuò)散這5個(gè)LSPD、若某IS-IS路由LSDB內(nèi)更新的LSP數(shù)量為110,則在5毫秒內(nèi)且路由計(jì)算完成后,該設(shè)備會(huì)立即擴(kuò)散這110個(gè)LSP答案:C93.OSPFv2是運(yùn)行在IPV4網(wǎng)絡(luò)的IGP,OSPFV3是運(yùn)行在IPv6網(wǎng)絡(luò)的IGPOSPFV3與0SPFV2的報(bào)文類型相同,包括Hello報(bào)文、DD報(bào)文、LSU報(bào)文、LSU報(bào)文和LSAck報(bào)文。關(guān)于OSPFv3報(bào)文,以下哪個(gè)說(shuō)法是正確的?A、OSPFv3使用報(bào)文頭部的認(rèn)證字段完成報(bào)文認(rèn)證B、OSPFv3使用鏈路本地地址作為發(fā)送報(bào)文的源地址報(bào)文可以被轉(zhuǎn)發(fā)到始發(fā)鏈路范圍之外C、OSPFv3使用IPv6組播地址FFO2::5和和FFO2::6發(fā)送OSPFV3報(bào)文D、OSPFv3的Hello報(bào)文攜帶了路由器接口的IPv6地址前綴列表答案:C解析:OSPFv3報(bào)文頭部移除了所有的認(rèn)證字段,可以使用IPV6的認(rèn)證及安全處理,也可以通過(guò)OSPFv3自身機(jī)制來(lái)完成報(bào)文認(rèn)證。OSPFv3報(bào)文不會(huì)被轉(zhuǎn)發(fā)到始發(fā)鏈路范圍之外,減少了報(bào)文不必要的泛洪。而路由器接口的IPv6地址前綴列表存在于LSA中,也就是說(shuō)是在LSU報(bào)文中,而其Hello報(bào)文并不攜帶路由器接口的IPv6地址前綴列表。94.信息中心會(huì)將設(shè)備產(chǎn)生的信息進(jìn)行分級(jí)分類,以下關(guān)于四個(gè)信息嚴(yán)重等級(jí)對(duì)應(yīng)關(guān)系的描述,正確的是哪一項(xiàng)?A、lert:設(shè)備重大的異常,需要立即采取措施B、Errors:設(shè)備的異常,需要采取措施進(jìn)行處理或原因分析C、Emergency:錯(cuò)誤的操作或設(shè)備的異常流程,不會(huì)影響后續(xù)業(yè)務(wù),但是需要關(guān)注并分析原因D、Critical:設(shè)備致命的異常,系統(tǒng)已經(jīng)無(wú)法恢復(fù)正常,必須重啟設(shè)備答案:A解析:Alert:設(shè)備重大的異常,需要立即采取措施。Critical:設(shè)備的異常,需要采取措施進(jìn)行處理或原因分析。Error:錯(cuò)誤的操作或設(shè)備的異常流程,不會(huì)影響后續(xù)業(yè)務(wù),但是需要關(guān)注并分析原因。Emergencies:設(shè)備致命的異常,系統(tǒng)已經(jīng)無(wú)法恢復(fù)正常,必須重啟設(shè)備。95.缺省情況下,以下哪種安全MAC地址類型在設(shè)備重啟后表項(xiàng)會(huì)丟失?A、黑洞MAC地址B、eStickyMAC地址C、安全動(dòng)態(tài)MAC地址D、安全靜態(tài)MAC地址答案:C解析:動(dòng)態(tài)安全MAC地址:動(dòng)態(tài)MAC地址是動(dòng)態(tài)獲取的,并且僅存儲(chǔ)在地址表中。以此方式配置的MAC地址在交換機(jī)重新啟動(dòng)時(shí)將被移除。所以此題答案為“安全動(dòng)態(tài)MAC地址”。96.在網(wǎng)絡(luò)監(jiān)控管理方式中,以下哪一項(xiàng)功能不可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)流量的監(jiān)控管理?A、鏡像B、SFlowC、NetStreamD、Syslog答案:D97.安全MAC地址可以執(zhí)行的安全保護(hù)動(dòng)作不包括以下哪項(xiàng)?A、ProtectB、RestrictC、ShutdownD、Remark答案:D解析:安全MAC地址分為:安全動(dòng)態(tài)MAC、安全靜態(tài)MAC與StickyMAC。安全保護(hù)動(dòng)作分為:Restrict、Protect、Shutdown,所以此題答案為“Remark”。98.在排除網(wǎng)絡(luò)故障時(shí),你按照接入層、匯聚層、核心層的順序,逐層判斷并排除問(wèn)題的根源,這種網(wǎng)絡(luò)故障排除方法屬于下列的哪一種?A、分塊法B、對(duì)比配置法C、分段法D、自底向上法口答案:C解析:對(duì)比配置法對(duì)比正常狀態(tài)下與故障狀態(tài)下的區(qū)別:分塊法∶將故障歸入某一范圍(管理部分、端口部分、路由協(xié)議部分等),快速定位故障范圍。當(dāng)排除大型網(wǎng)絡(luò)環(huán)境中的網(wǎng)絡(luò)故障時(shí),可以基于受到故障影響的業(yè)務(wù)流量路徑,使用分段法將故障的排除范圍縮小99.以下關(guān)于IS-IsWideMetric特性的描述,錯(cuò)誤的是哪一項(xiàng)A、當(dāng)配置開銷類型為compatible的時(shí)候,會(huì)按照narrow類型和wide類型分別發(fā)送一份信息B、該特性通過(guò)IS-IS擴(kuò)展TLV實(shí)現(xiàn)BC、IS-IS路由器的默認(rèn)接口開銷類型為narrowD、若兩臺(tái)IS-IS路由器互聯(lián)接口配置的開銷類型分別為wide和narrow,他們可以正常交互IS-IS報(bào)文進(jìn)行路中計(jì)管答案:D100.以下關(guān)于OSPF的5類LSA中的轉(zhuǎn)發(fā)地址(ForwardingAddress,FA)的描述,正確的是哪一項(xiàng)A、當(dāng)FA地址為時(shí),收到該LSA的路由器認(rèn)為到達(dá)目的網(wǎng)段的數(shù)據(jù)包應(yīng)該發(fā)往對(duì)應(yīng)的ABR,因此將到達(dá)ABR的下一跳地址作為這條外部路由的下一跳B、當(dāng)FA地址為時(shí),收到該LSA的路由器不會(huì)進(jìn)行外部路由計(jì)算C、當(dāng)FA地址不為時(shí),收到該LSA的路由器的P路由表中沒(méi)有到達(dá)該地址的路由條目D、當(dāng)FA地址不為時(shí),收到該LSA的路由器認(rèn)為到達(dá)目的網(wǎng)段的數(shù)據(jù)包應(yīng)該發(fā)往這個(gè)FA地址所標(biāo)識(shí)的設(shè)備答案:D解析:在OSPF的外部路由的LSA中,FA地址(轉(zhuǎn)發(fā)地址)表示的是這個(gè)外部路由的真實(shí)的下一跳IP地址。如果是,表示下一跳IP地址應(yīng)該是ASBR。101.通過(guò)CLI查看設(shè)備告警最有效的方法是單選題A、displayinterfacebriefB、displayclockC、displayalarmD、isplaycurrent-configuration答案:C解析:displayinterfacebrief查看接口信息;Displayclock命令用來(lái)查看系統(tǒng)當(dāng)前日期和時(shí)鐘;Displaycurrent-configuration查看當(dāng)前配置;displayalarm可以查看告警信息。102.在Hub&Spoke場(chǎng)景下,部署B(yǎng)GP/MPLSIPVPN,當(dāng)Spoke-PE與Spoke-CE使用EBGP,HubCE與Hub-PE可以使用以下哪種方式交互路由?A、IS-ISB、EBGPC、StaticD、OSPF答案:B解析:在Hub&Spoke的組網(wǎng)環(huán)境中,為了實(shí)現(xiàn)不同站點(diǎn)之間的通信的話,我們需要在Hub端的PE-CE之間使用EBGP協(xié)議103.除了虛連接之外,OSPFv3的Hello報(bào)文目的IPv6地址是哪種類型的IPv6地址?A、IPv6組播地址B、全球單播地址C、鏈路本地地址D、IPv6任播地址答案:A解析:0SPFv3的Hello報(bào)文目的IPv6地址是IPv6組播地址。在0SPFv3中,Hello報(bào)文用于鄰居發(fā)現(xiàn)和建立鄰居關(guān)系。Hello報(bào)文的目的IPv6地址是一個(gè)組播地址,用于將報(bào)文發(fā)送給同一鏈路上的所有鄰居節(jié)點(diǎn)。組播地址是一種特殊的IPv6地址,用于將數(shù)據(jù)包發(fā)送給一組特定的節(jié)點(diǎn)。在這種情況下,Hello報(bào)文需要發(fā)送給同一鏈路上的所有節(jié)點(diǎn),因此使用組播地址。因此,選項(xiàng)B是正確答案。104.當(dāng)出現(xiàn)故障時(shí),可以將故障歸類從而縮減故障定位范圍。下面哪項(xiàng)不屬于接口配置類故障?A、兩端接口雙工模式不一致B、IP地址沖突C、接口認(rèn)證不一致D、兩端收發(fā)光功率不一致答案:D解析:引起接口物理DOWN的原因主要包括以下兩個(gè)方面:硬件故障。本端或?qū)Χ嗽O(shè)備的硬件故障,例如單板、接口、光模塊、光纖、網(wǎng)線等故障?!鞍l(fā)光功率不一致”指的硬件故障,而不是配置故障。軟件故障。主要是鏈路兩端配置不一致,例如端口自協(xié)商模式、速率、雙工、接口認(rèn)證、IP地址沖突等配置不一致。所以此題答案為“兩端收發(fā)光功率不一致”。105.請(qǐng)問(wèn)配置VRRP搶占時(shí)延的命令是以下哪一項(xiàng)A、vrrpvrid1preempt-delay20B、vrrpvrid1preempt-modetimerdelay20C、vrrpvrid1timerdelay20D、vrrpvrid1preempt-timer20答案:B解析:根據(jù)題干中的描述,VRRP搶占時(shí)延的命令應(yīng)該與配置VRID(VirtualRouterIdentifier)和preempt-mode有關(guān)。選項(xiàng)B中的命令“vrmpvrid1preempt-modetimerDelay20”符合這個(gè)描述,因此是正確。需要注意的是,其他選項(xiàng)中的命令可能與配置VRRP有關(guān),但不一定適用于搶占時(shí)延的情況。因此,選項(xiàng)AC和D中的命令都不是正確。106.關(guān)于DHCPSnooping說(shuō)法錯(cuò)誤的是?A、DHCPSnooping可以通過(guò)設(shè)置信任端口防止非法擊(默認(rèn)所有接口為非信任接口)B、全局使能DHCPSnooping功能,不帶任何后置參數(shù)的情況下設(shè)備默認(rèn)只外理DHCPv4報(bào)文C、在接口視圖下使能DHCPSnooping功能,則對(duì)該接口下的所有DHCP報(bào)文命令功能生效D、在VLAN視圖下使能DHCPSnooping功能,則對(duì)設(shè)備所有接口收到的屬于該VLAN的DHCP報(bào)文命令功能生效答案:B107.關(guān)于BGPIMPLSIPVPN網(wǎng)絡(luò)架構(gòu),以下描述錯(cuò)誤的是A、設(shè)備只需要具備基本MPLS轉(zhuǎn)發(fā)能力,不維護(hù)VPN相關(guān)信息AB、站點(diǎn)之間可以通過(guò)VPN互訪,一個(gè)站點(diǎn)只可以屬于1個(gè)VPNC、一般情況下,CE設(shè)備感知不到VPN的存在.且CE設(shè)備不需要支持MPLS、MP-BGP等D、BGP/MPLSIPVPN網(wǎng)絡(luò)架構(gòu)由CE(CustonierEdge)、PE(ProviderEdge)和P(Provider)三部分組成其中PE和P是運(yùn)營(yíng)商設(shè)備,CE是BGP/MPLSIPVPN用戶設(shè)備答案:B解析:一個(gè)站點(diǎn)可以屬于多個(gè)VPN,所以選項(xiàng)站點(diǎn)之間可以通過(guò)VPN互訪,,-一個(gè)站點(diǎn)只可以屬于1個(gè)VPN"是錯(cuò)誤的。108.請(qǐng)問(wèn)MTBF、MRRT等指標(biāo)用于描述網(wǎng)絡(luò)哪方面的特性?A、經(jīng)濟(jì)性B、擴(kuò)展性C、可用性D、安全性答案:C解析:網(wǎng)絡(luò)的可靠性是指網(wǎng)絡(luò)正常工作的時(shí)間占比,跟可用性和可恢復(fù)性相關(guān),常常用冗余的方式來(lái)提高系統(tǒng)的可用性,其主要的性能指標(biāo)有,MTBF平均故障間隔時(shí)間,MTTF平均故障時(shí)間,MTTR平均修復(fù)時(shí)間。所以答案是“可用性”。109.下列哪一選項(xiàng)不屬于VLAN聚合的優(yōu)點(diǎn)?A、增加了編址的靈活性B、增加了可用的VLAN數(shù)量C、實(shí)現(xiàn)Sub-VLAN間廣播域的隔離D、減少了IP地址的浪費(fèi)答案:B解析:VLAN聚合(vlanAggregation)技術(shù)允許網(wǎng)絡(luò)管理員將一個(gè)ip網(wǎng)段用于多個(gè)vlan,從而避免一個(gè)vlan單獨(dú)占用一個(gè)ip網(wǎng)段的情況,節(jié)省了ip地址,也保證了網(wǎng)絡(luò)的可擴(kuò)展性。VLAN聚合可以靈活編址,并不是針對(duì)VLAN數(shù)量110.相比于MPLS本地LDP會(huì)話,MPLS遠(yuǎn)端LDP會(huì)話需要額外完成以下哪一項(xiàng)配置?A、配置MPLSLDP遠(yuǎn)端對(duì)等體的IP地址B、全局使能MPLSC、配置LDP傳輸?shù)谼、配置MPLSMTU答案:A解析:remote-jpip-address,配置MPLSLDP遠(yuǎn)端對(duì)等體的IP地址。缺省情況下,沒(méi)有配置LDP遠(yuǎn)端對(duì)等體的IP地址。配置的遠(yuǎn)端對(duì)等體的IP地址必須是遠(yuǎn)端對(duì)等體的LSRiD。111.在廣播型網(wǎng)絡(luò)中,如果兩臺(tái)路由器與連接口的DR優(yōu)先級(jí)都設(shè)置為0,則OSPF下鄰居會(huì)停留在哪個(gè)狀態(tài)?A、ExchangeB、DOWNC、FullD、2-way答案:D解析:鄰居狀態(tài)2-way鄰接狀態(tài)Full112.根據(jù)本圖,我們可以判斷出?A、R3的設(shè)備類型一定是Level-1-2B、無(wú)法判斷R3的設(shè)備類型C、R3的設(shè)備類型一定是Level-1D、R3的設(shè)備類型一定是Level-2答案:A解析:根據(jù)本圖,我們可以看到R3連接了一個(gè)Level-1區(qū)域和一個(gè)Level-2區(qū)域。根據(jù)OSPF的規(guī)則,當(dāng)一個(gè)設(shè)備連接了Level-1和Level-2區(qū)域時(shí),它的設(shè)備類型應(yīng)該是Level-1-2。因此,我們可以判斷出R3的設(shè)備類型一定是Level-1-2。所以,答案是A。113.R1執(zhí)行操作ping-a.16.2,該命令的含義的是A、ping包的源IP地址是R1的任意一個(gè)直連接口地址B、ping包的源IP地址是R1指向的最優(yōu)IP路由的出接口地址,且不是10.1.1C、ping包的源IP地址是D、ping包的目的IP地址是10.11.1和答案:C解析:Ping-a是指源計(jì)算機(jī)的源IP地址114.某位網(wǎng)絡(luò)工程師在排查OSPF故障時(shí)輸出信息如下,據(jù)此判斷哪種原因?qū)е锣徑雨P(guān)系無(wú)法正常建立?A、認(rèn)證密碼不一致B、區(qū)域類型不一致C、Hello報(bào)文發(fā)送間隔不一致D、接口的IP地址掩碼不一致答案:D解析:displayospferror命令用來(lái)查看OSPF的錯(cuò)誤信息。若沒(méi)有錯(cuò)誤信息的話,所有項(xiàng)目前面的數(shù)值均為0,若收到相關(guān)錯(cuò)誤,則其數(shù)值就為非0。圖中非0的項(xiàng)為Netmaskmismatch代表收到的報(bào)文中的地址掩碼與本地不匹配115.OSPFv3中Link-LSA的作用不包括?A、向該鏈路上其他路由器通告本接口的IPV6前綴列表B、向該鏈路上其他路由器通告本路由器的接口IDC、向該鏈路上其他路由器通告本接口的鏈路本地地址D、向該鏈路上其他路由器通告本鏈路始發(fā)的Network-LSA中設(shè)置的可選項(xiàng)答案:B解析:Link-LSA的作用在于:向鏈路上的其他活動(dòng)路由器通告本地鏈路地址,作為他們的下一跳地址。向鏈路上的其他路由器通告本地鏈路上的所有IPv6前綴。在廣播網(wǎng)絡(luò)和NBMA網(wǎng)絡(luò)上為DR提供Option取值和Prefix信息。116.如圖所示A、rea2內(nèi)有Type5LSA泛洪B、Area2內(nèi)沒(méi)有Type3LSA泛洪C、Area1內(nèi)有Type5LSA泛洪D、Area1內(nèi)沒(méi)有Type3LSA泛洪答案:D117.華為交換機(jī)MAC地址表中的動(dòng)態(tài)StickyMAC地址的默認(rèn)老化時(shí)間是多少秒?A、不會(huì)老化;B、500C、300D、400答案:A解析:接口使能StickyMAC功能,即使配置了port-securityaging-time,StickyMAC也不會(huì)被老化118.OPEX的定義是A、維護(hù)成本B、總體擁有成本C、運(yùn)營(yíng)成本D、運(yùn)維成本答案:C解析:如下所示OPEX=維護(hù)費(fèi)用+營(yíng)銷費(fèi)用+成本;在電信運(yùn)營(yíng)商領(lǐng)域,稱為運(yùn)營(yíng)成本119.當(dāng)IS-1S網(wǎng)絡(luò)中有多條幾余鏈路時(shí),可能會(huì)出現(xiàn)多條等價(jià)路由。關(guān)于IS-IS網(wǎng)絡(luò)內(nèi)的等價(jià)路由,以下哪個(gè)描述是錯(cuò)誤的?A、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于通過(guò)命令配置的數(shù)量,且這些路由優(yōu)先級(jí)相同時(shí),優(yōu)選下一跳設(shè)備SystemID大的路由進(jìn)行負(fù)載分擔(dān)B、若配置負(fù)載分擔(dān)則流量會(huì)被均勻的分配到每條鏈路上C、配置等價(jià)路由優(yōu)先級(jí)后
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 濱州職業(yè)學(xué)院《器官系統(tǒng)整合醫(yī)學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 畢節(jié)醫(yī)學(xué)高等??茖W(xué)?!堆C醫(yī)學(xué)與流行病學(xué)》2023-2024學(xué)年第一學(xué)期期末試卷
- 2025年度城市地下綜合管廊安裝與維護(hù)合同
- 北京中醫(yī)藥大學(xué)東方學(xué)院《體操(3)》2023-2024學(xué)年第一學(xué)期期末試卷
- 砌石擋土墻施工合同
- 球形網(wǎng)架施工合同
- 論合同的效力終稿
- 2025版酒店股東投資合作經(jīng)營(yíng)合同范本:創(chuàng)新管理模式3篇
- 新生個(gè)人軍訓(xùn)心得體會(huì)
- 2025版駕駛員兼送貨員績(jī)效管理與薪酬合同3篇
- 保密與信息安全培訓(xùn)
- 砂石料供應(yīng)、運(yùn)輸、售后服務(wù)方案-1
- 2022-2023學(xué)年江蘇省徐州市銅山區(qū)四校聯(lián)考五年級(jí)(上)期末科學(xué)試卷(人教版)
- 個(gè)體工商戶公司章程范本:免修版模板范本
- 2023四川測(cè)繪地理信息局直屬事業(yè)單位招考筆試參考題庫(kù)(共500題)答案詳解版
- 山東師范大學(xué)《古代文學(xué)專題(一)》期末復(fù)習(xí)題
- 【《“雙減”背景下小學(xué)數(shù)學(xué)創(chuàng)新作業(yè)設(shè)計(jì)問(wèn)題研究》(論文)】
- 健康養(yǎng)生管理系統(tǒng)
- 口風(fēng)琴在小學(xué)音樂(lè)課堂中的運(yùn)用與實(shí)踐 論文
- 塑件模具驗(yàn)收?qǐng)?bào)告
- 2023年9月份濟(jì)南天橋區(qū)濼口實(shí)驗(yàn)中學(xué)八年級(jí)上學(xué)期語(yǔ)文月考試卷(含答案)
評(píng)論
0/150
提交評(píng)論