版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
第頁華為ICT大賽網絡賽道復賽題目復習測試有答案1.以下哪種VXLAN網關類型,可以用于VXLAN虛擬網絡的跨子網通信以及外部網絡的訪問?A、二層網關B、三層網關C、業(yè)務網關D、應用層網關【正確答案】:C2.以下哪類報文可以支持VXLAN使用BGPEVPN建立隧道?A、Type1B、Type2(虛擬機主機路由的學習和遷移)C、Type3(BGPEVPN隧道動態(tài)建立)D、Type4【正確答案】:C解析:
在VXLAN使用BGPEVPN建立隧道的場景中,Type3報文用于BGPEVPN隧道的動態(tài)建立,它支持這一功能。其他類型的報文,如Type1、Type2(虛擬機主機路由的學習和遷移)以及Type4,并不直接支持通過BGPEVPN建立VXLAN隧道的功能。因此,C選項“Type3(BGPEVPN隧道動態(tài)建立)”是正確的。3.MPLSVPN跨域解決方案中,哪一種解決方案域間傳遞的是IPv4路由信息?A、OptionA(IPv4路由)B、OptionB(VPNv4路由)C、OptionC(BGP標簽路由)D、OptionD【正確答案】:A4.OSPF一共定義了5種類型的報文,各種報文的作用各不相同。其中,Hello報文的作用主要是以下哪些內容?A、自動發(fā)現(xiàn)鄰居路由B、建立鄰居關系C、檢測鄰居運行狀態(tài)D、更新LSA同步LSDB(LSU)【正確答案】:B5.以下選項中,哪個屬于NVO3技術?A、GREB、IPSecC、VXLAND、MPLS【正確答案】:C6.某些地區(qū)的雷達系統(tǒng)工作在5G頻段,與工作在5G頻段的AP射頻信號會存在于擾,故在規(guī)劃AP工作信道時注意避開雷達信道。那么以下哪一信道為雷達信道?A、11B、36C、44D、52【正確答案】:D解析:
在規(guī)劃AP工作信道時,需要避開雷達信道以避免干擾。根據行業(yè)知識,雷達信道特指某些特定頻段,這些頻段被雷達系統(tǒng)占用。在本題中,雷達信道為52信道,因此在選擇AP工作信道時,應避免使用52信道,以確保系統(tǒng)的正常運行和避免潛在的干擾問題。7.以下關于防火墻雙機熱備的描述,錯誤的是哪一項?A、基于VRRP的雙機熱備要求防火墻的上下行接口與二層網絡互聯(lián),并且防火墻運行VRRP協(xié)議。B、基于路由協(xié)議的雙機熱備要求防火墻的上下行接口與三層網絡互聯(lián),并且防火墻運行OSPF路由協(xié)議。C、基于VGMP透明模式的雙機熱備中,防火墻的上下行業(yè)務接口需要分別加入到不同的VLAN。D、基于路由協(xié)議的防火墻雙機熱備支持主備備份和負載分擔兩種工作模式?!菊_答案】:C8.全球單播地址是接口上最常見的IPv6單播地址之一,且一個接口上可以配置多個。那么以下IPv6地址生成方法中,不可以生成全球單播地址的是哪一項?A、手工配置B、系統(tǒng)生成(鏈路本地地址)C、NDP(SLAAC)DHCPv6【正確答案】:B解析:
全球單播地址是IPv6中一種可以在全球范圍內唯一標識一個接口的地址。鏈路本地地址是IPv6中的另一種地址類型,它僅在同一個鏈路(如同一個局域網)內有效,不具有全局唯一性,因此不屬于全球單播地址。系統(tǒng)生成的鏈路本地地址正是這種類型的地址,所以它不能生成全球單播地址。而手工配置、NDP(SLAAC)以及DHCPv6都是可以用來生成全球單播地址的方法。9.如果防火墻配置了虛擬系統(tǒng),報文在進入防火墻后,通過分流能將進入防火墻的報文送入正確的虛擬系統(tǒng)處理。其中華為防火墻不支持以下哪一種分流方式?A、基于三層物理接口的分流方式B、基于VLAN的分流方式C、基于VNI的分流方式D、基于報文DSCP優(yōu)先級的分流方式【正確答案】:D10.NTP協(xié)議默認使用以下哪個端口號傳輸報文?A、23(Telnet)B、123(NTP)C、21(FTP控制通道的端口)D、80(HTTP)【正確答案】:B11.OSPF報文采用IP封裝,當IPPacketheader中的協(xié)議號為以下哪一數(shù)值時,則說明后面的報文為OSPF報文?A、69B、89C、179D、158【正確答案】:B12.以下無環(huán)二層環(huán)路設計方案中,哪一種是最優(yōu)方案?A、堆疊+鏈路聚合B、TRILL+MSTPC、堆疊+MSTPD、鏈路聚合+MSTP【正確答案】:A13.MPLS網絡中,標簽是一個短而定長的、只具有本地意義的標識符,標簽交換路由器對MPLS標簽處理方式不包括以下哪一操作類型?A、標簽壓入(MPLS網絡的始發(fā)節(jié)點)B、標簽交換(MPLS網絡的中間節(jié)點)C、標簽嵌套D、標簽彈出(倒數(shù)二臺設備)【正確答案】:C14.以下NTP協(xié)議的層數(shù)中,哪個表示的時鐘最精確?1-15A、2B、3C、5D、8【正確答案】:A解析:
在NTP協(xié)議中,層數(shù)表示時鐘的精度,層數(shù)越小,時鐘的準確度越高。層數(shù)的取值范圍是1-15,其中層數(shù)為1的時鐘準確度最高,隨后依次遞減。因此,層數(shù)為2的時鐘是除了層數(shù)為1之外最精確的,對應選項A。15.VXLAN集中部署模式下,哪一類流量不經過核心轉發(fā)?A、南北向流量B、不同的接入設備間東西向流量C、同一個接入設備下南北向流量D、同一個接入設備下東西向流量【正確答案】:D16.以下哪類報文可以實現(xiàn)BGPEVPN分布式網關場景下實現(xiàn)虛擬機遷移?A、Type1B、Type2(虛擬機的動態(tài)遷移)C、Type3(EVPNVXLAN隧道的動態(tài)建立)D、Type4【正確答案】:B解析:
在BGPEVPN分布式網關場景中,虛擬機的遷移是通過特定的報文類型來實現(xiàn)的。其中,Type2報文,即虛擬機的動態(tài)遷移報文,是專門用于此場景下實現(xiàn)虛擬機遷移的。它攜帶了虛擬機遷移所需的相關信息,使得在分布式網關環(huán)境中能夠高效地遷移虛擬機。因此,B選項“Type2(虛擬機的動態(tài)遷移)”是正確的。而搜索結果中提到的Type4報文并不是用于實現(xiàn)虛擬機遷移的,所以搜索結果在此處是不準確的。17.某企業(yè)總部和分部之間存在組播業(yè)務,客戶希望使用IPSecVPN對這部分業(yè)務流量進行加密,而傳統(tǒng)點到點IPSecVPN無法傳輸組播報文,以下哪一項IPSecVPN增強應用能夠滿足這一需求?A、GREoverlPSecB、L2TPoverlPSecC、點到多點IPSecVPND、NAT穿越場景下的IPSecVPN【正確答案】:A解析:
在企業(yè)總部和分部之間存在組播業(yè)務的情況下,若需使用IPSecVPN對這部分業(yè)務流量進行加密,傳統(tǒng)的點到點IPSecVPN無法滿足需求,因為它無法傳輸組播報文。而GREoverIPSec作為一種IPSecVPN的增強應用,能夠支持組播報文的傳輸,從而滿足企業(yè)對于組播業(yè)務加密的需求。因此,選項A“GREoverIPSec”是正確的選擇。18.采用策略模板的方式來部署IPSec安全策略,可以簡化IPSec隧道部署工作量。在基于策略模板部署IPSecVPN時,以下哪一操作不是必選項?A、在策略模板配置中,引用IPSec安全提議B、在策略模板配置中,引用IKE對等體C、在策略模板配置中,引用ACL(指定需要保護的數(shù)據流)D、在IPSec安全策略中,引用策略模板【正確答案】:C19.在MPLSVPN網絡中,會為VPN實例地址族配置路由標識RD,以下關于RD的描述中,錯誤的是哪一項?A、RD值是為了區(qū)分PE設備B、RD值可以控制VPN路由信息的發(fā)布與接收(RT值)C、RD值需要保證全局唯一D、RD一旦配置后,將不能被修改或刪除【正確答案】:B20.防火墻虛擬系統(tǒng)技術可以從邏輯上將一臺防火墻劃分為多個虛擬系統(tǒng)。其中虛擬系統(tǒng)中的接口由根墻分配,那么以下哪一種類型的接口不支持分配給虛擬系統(tǒng)?A、VLANIF接口B、三層以太網接口C、Eth-Trunk接口D、設備管理Meth接口【正確答案】:D21.在VXLAN網絡中,以下哪個參數(shù)用來標識一個虛擬網絡?A、VTEP(表示一個VXLAN網絡設備的隧道節(jié)點)B、EOFC、NVE(標識一個VXLAN的設備)D、VNI(VNI標識VXLAN的虛擬網絡)【正確答案】:D1.華為框式交換機內部由多個功能模塊組成,且各模塊所負責的功能各不相同。其中,主控板的功能主要包括以下哪些內容?A、負責整個系統(tǒng)的控制平面B、負責整個系統(tǒng)的數(shù)據平面C、負責整個系統(tǒng)的管理平面D、用于提供數(shù)據轉發(fā)功能的模塊【正確答案】:AC2.OSPF網絡支持劃分區(qū)域功能,主要分為傳輸區(qū)域和末端區(qū)域,而Stub區(qū)域是末端區(qū)域的一種。以下關于該區(qū)域的描述,正確的是哪些項?A、Stub區(qū)域只有1、2、3類LSAB、Area0不能被配置為Stub區(qū)域C、Stub區(qū)域能引入AS外部路由(NSSA區(qū)域可以引入)D、虛連接不能穿越Stub區(qū)域【正確答案】:ABCD解析:
本題考查OSPF網絡中的Stub區(qū)域相關特點。3.現(xiàn)網中,OSPF是常用的一種動態(tài)路由協(xié)議,且具有許多優(yōu)點。以下關于OSPF優(yōu)點的描述,錯誤的有哪些項?A、支持區(qū)域劃分和報文認證B、基于SPF算法,確保OSPF區(qū)域間無環(huán)C、采用廣播形式收發(fā)部分協(xié)議報文D、支持對等價路由進行負載分擔【正確答案】:BC4.在網絡設備上配置ACL時,一條ACL中可以設置多條規(guī)則。當設備接收報文后,會將該報文與ACL中的規(guī)則按照匹配機制進行匹配。那么以下關于ACL匹配機制的描述,正確的是哪些項?A、缺省情況下,ACL的匹配順序是config模式B、缺省情況下,是按照精確度從高到底進行報文匹配C、若報文一旦匹配到規(guī)則,則不會匹配下面的規(guī)則D、不管匹配動作為permit或deny,都稱為匹配【正確答案】:ACD5.IPSec作為一套IP安全通信體系,包含AH和ESP安全協(xié)議以及IKE秘鑰交換協(xié)議等組件。為保證IP通信的安全性,IPSec可選擇安全協(xié)議對原始數(shù)據進行封裝。以下哪些封裝方式可以保證數(shù)據的機密性?A、使用ESP協(xié)議按照傳輸模式封裝B、使用AH協(xié)議按傳輸模式封裝C、使用ESP協(xié)議按照隧道模式封裝D、使用AH+ESP協(xié)議按照隧道模式封裝AH:不提供加密功能,只支持數(shù)據的完整性驗證ESP:即提供加密功能,只支持數(shù)據的完整性驗證【正確答案】:ACD解析:
在IPSec安全通信體系中,數(shù)據的機密性主要通過加密來實現(xiàn)。根據題目描述,AH協(xié)議不提供加密功能,僅支持數(shù)據的完整性驗證,因此單獨使用AH協(xié)議無法保證數(shù)據的機密性。相比之下,ESP協(xié)議既提供加密功能,又支持數(shù)據的完整性驗證,因此使用ESP協(xié)議進行封裝可以有效保證數(shù)據的機密性。6.在MPLS網絡中,在LSP的最后一跳節(jié)點實際上無需再進行標簽交換,此時可以配置PHP(次末跳彈出機制)特性。以下關于該特性的描述中,錯誤的是哪些項?A、PHP全稱為次末跳彈出,該特性被激活后,會為本地路由分配一個特殊標簽(3)B、PHP工作原理是倒數(shù)第二個節(jié)點在標簽發(fā)布時,會為該FEC分配一個標簽值為3的標簽C、當LSR轉發(fā)一個標簽報文時,如果發(fā)現(xiàn)報文中標簽值為1時,會將棧頂標簽彈出D、當LSR將棧頂標簽彈出后,會將里面所封裝的數(shù)據轉發(fā)給下游LSR【正確答案】:BC7.如圖所示,路由器R1、R2和R3在AS100中,內部啟用OSPF實現(xiàn)內網通信。現(xiàn)需在路由器之間建立BGP對等體關系,以下關于BGP對等體建立的描述,正確的是哪些項?A、R1和R3之間可以建立IBGP對等體關系B、R2和R5之間可以建立EBGP對等體關系C、R1和R2之間可以建立EBGP對等體關系D、R4和R5之間可以建立EBGP對等體關系和鄰居處于一個AS內就是IBGP鄰居,和鄰居處在不同的AS就是EBGP【正確答案】:ABD8.在MA網絡中,有DR、DBR和DROther三種角色關系。那么以下哪些角色之間可以建立鄰接關系?A、DR和BDRB、DR和DROtherC、BDR和DROtherDROther和DROther【正確答案】:ABC解析:
(如果是鄰居關系就全選)9.圖中有三臺路由器,接口的IP地址已配置完成,如圖所示,網絡管理員在RTA上配置了圖中兩條靜態(tài)路由。若設備和鏈路都正常運行,以下關于RTA路由表的描述,錯誤的是哪些項?A、RTA路由表中只存在目的網段為/30,下一跳地址為的路由條目B、RTA路由表中只存在目的網段為/30,下一跳地址為的路由條自C、RTA路由表中會存在兩條目的網段為/30,下一跳地址分別為和的路由條目D、因路由沖突,RTA路由表中不存在任何去往/30的路由條目【正確答案】:BCD10.如圖所示,某企業(yè)由于業(yè)務需求,需要在網關1和網關2之間建立IPSec下,網關可使用以下哪些數(shù)據封裝方式和安全協(xié)議?A、數(shù)據封裝方式為隧道模式,安全協(xié)議使用ESPB、數(shù)據封裝方式為隧道模式,安全協(xié)議使用AH+ESPC、數(shù)據封裝方式為傳輸模式,安全協(xié)議使用ESPD、數(shù)據封裝方式為傳輸模式,安全協(xié)議使用AH+ESP【正確答案】:AC11.NTP網絡結構由以下哪些部分構成?A、同步子網B、主時間服務器C、二級時間服務器D、層數(shù)【正確答案】:BCD12.在以太網鏈路上,0SPF為增強網絡安全和防止廣播報文消耗設備資源,通常以組播形式發(fā)送Hello報文,其中,Hello報文常用的組播目的地址包括以下哪些?A、B、C、(所有開啟了OSPF的路由器都要偵聽的地址)D、(只有DR和BDR才會偵聽)【正確答案】:CD13.某兩臺路由器之間建立LDP會話,在其中一臺路由器上通過命令displaymplsldpsession查看信息如下。以下關于該會話的描述中,正確的是哪些項?A、該設備的鄰居LSRID是B、該會話已建立成功C、該設備在會話關系中的角色為主動方D、該設備的標簽發(fā)布模式為下游自主模式【正確答案】:ABD14.在OSPF網絡中,RouterID用于在自治系統(tǒng)中唯一標識一臺運行OSPF的路由器,它是一個32位的無符號整數(shù),那么以下哪些IP地址可能被選舉為一臺路右器的RouterID?A、配置OSPF時使用router-id參數(shù)配置的IP地址B、該路由器使用LoopBack接口中最小的IP地址C、該路由器使用物理接口中最大的IP地址D、該路由器的路由表中存在的最大的IP地址【正確答案】:ABC1.對于BGPVPNV4的路由,只有能夠迭代到下一跳對應的隧道且要求隧道是/32位掩碼,才能將此路由交叉進入實例路由或者傳給EBGP的鄰居。A、正確B、錯誤【正確答案】:A2.分支機構之間如果想運行動態(tài)路由協(xié)議,則可以采用GREoverIPSec方案來傳遞協(xié)議報文A、正確B、錯誤
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 授權使用商標協(xié)議
- 文化創(chuàng)意灰土工程協(xié)議
- 服裝設計師解聘合同證明
- 起草離婚協(xié)議書(2篇)
- 土地過戶后承建協(xié)議書范本
- 集體合同決議會議記錄
- 砍樹免責合同范例
- 承租開荒地合同范例
- 品牌文化策劃合同范例
- 網簽授權合同范例
- 公共租賃住房運行管理標準
- 2024-2030年中國永磁耦合器行業(yè)經營優(yōu)勢及競爭對手現(xiàn)狀調研報告
- JJ∕G(交通) 200-2024 輪碾成型機
- 小學六年級奧數(shù)難題100道及答案(完整版)
- 小學科學教科版五年級上冊全冊易錯知識點專項練習(判斷選擇-分單元編排-附參考答案和點撥)
- 電影作品解讀-世界科幻電影智慧樹知到期末考試答案章節(jié)答案2024年成都錦城學院
- NB-T47003.1-2009鋼制焊接常壓容器(同JB-T4735.1-2009)
- 聚焦高質量+探索新高度+-2025屆高考政治復習備考策略
- 惠州市惠城區(qū)2022-2023學年七年級上學期期末教學質量檢測數(shù)學試卷
- 北京市西城區(qū)2022-2023學年七年級上學期期末英語試題【帶答案】
- ISO45001-2018職業(yè)健康安全管理體系之5-4:“5 領導作用和工作人員參與-5.4 工作人員的協(xié)商和參與”解讀和應用指導材料(2024A0-雷澤佳)
評論
0/150
提交評論