最新消息: USBMI致力于为网友们分享Windows、安卓、IOS等主流手机系统相关的资讯以及评测、同时提供相关教程、应用、软件下载等服务。

(新版)华为H12-831资格认证考试题库(答案)

IT圈 admin 26浏览 0评论

2024年10月23日发(作者:赤绮波)

1

/

96

(新版)华为H12-831资格认证考试题库(答案)

一、单选题

1.为了防止黑客通过

MAC

地址攻击用户设备或网络,可将非信任用户的

MAC

地址配

置为黑洞

MAC

地址,过滤掉非法

MAC

A

正确

B

、错误

答案:

A

2.当部署

BCPIMPLSTPVPN

时,

OSPF

VPN

路由标记

(VPNRouteTag)

不在

MP-BGP

扩展团体属性中传递,只是本地概念,只在收到

MP-BGP

路由并且产生

0SPFLSA

PE

路由器上有意义。

A

正确

B

、错误

答案:

B

3.根据本图,我们可以判断出?

A

R1

配置了区域认证

B

R1

的设备类型是

Level-1

C

R1

的设备类型是

Level-2

D

R1

置了路由域认证

答案:

C

4.

执行

resetisisalI

后,

IS-Is

协议进程要重启、邻居要重新建立,而

IS-IS

的各类统计

不会清零。

A

正确

B

、错误

答案:

A

5.

缺首情况下,

LDP

邻接体之间会基于

32bit

地址的

IP

路由触发建立

LSP

0

A

正确

B

、错误

答案:

A

6.

如图所示,路由器所有的接口开启

0SPF

其中

R4

R5

可以建立

0SPF

虚连接。

A

正确

B

、错误

答案:

B

7.

IEIF

利用

0SPF

扩展性强的特点,对

0SPF

的功能进行了扩展。使其能够支持

IPv6

络,功能扩展后的协议称为

0SPFv3,0SPFv3

0SPFv2

可以兼容。

A

正确

B

、错误

答案:

B

8.关于

NSR

NSF

的区别,正确的是?

A

NSF

不需要邻居路由器即可完成

2

/

96

B

NSR

必须依靠邻居路由器才能完成

C

NSF

必须依靠邻居路由器才能完成

D

NSR

NSF

都需要邻居路由器才能完成

答案:

c

J

在设备上配置

DHCPReIay

功能时,其中继连接客户端的

VLANIF

接口必须绑定

DHCP

服务器组,而且绑定的

DHCP

服务器组中必须配置所代理的

DHCP

服务器

IP

地址。

A

、正确

B

、错误

答案:

B

10.0SPFv3

Link-LSA

的作用不包括?

A

、向该链路上其他路田本接口的

IPV6

前缀列表

B

、向该链路上其他路由器通告本路由器的接口

ID

C

、向该链路上其他路由器通告本接口的链路本地地址

D

、向该链路上其他路由器通告本链路始发的

Network-LSA

中设置的可选项答案:

D

U

.在配置基于

VLAN

MAC

地址漂移检测功能后,如果

MAC

地址发生漂移时,则可根

据需求配置接口做出的动作。下列哪个不是可以配置的动作?

A

流量过滤

B

、发送告警

C

、接口阻断

D

MAC

地址阻塞

答案:

A

12.根据本图,关于

R4

路由器通过

IS-IS

计算出来的

IPv6

路由信息,指述正确的是?

A

R4

1

IS-IS

默认路由

B

R4

2

条等价的

IS-IS

默认路由

C

R4

2

条不等价的

IS-IS

默认路由

D

R4

IS-IS

的路由条目

答案:

B

13.

0SPFv2

是运行在

IPv4

网络的

IGP;0SPFv3

是运行在

IPv6

网络的

IGP

OSPFv3

的基本

工作机制与

0SPFv2

相同,例如

DR

BDR

的选举。如图,某工程师利用

3

台路由器进行

IPv6

业务测试,他想要通过运行

0SPFv3

实现

IPv6

网络的互联互通。其中关于该网络

DR

的选举,以下哪个说法,是正

确的?

A

、网络收敛后,工程师修改

R1

的优先级为

100,R2

的优先级为

10,R3

保持缺省值。网

络再次收敛时,

R1

DR,R2

BDR

B

、网络收敛后,该广播链路新增一台设备

R4,R4

的优先级为

150

o

网络再次收敛时

R4

DR

C

、网络收敛后

R1

断电重启,网络再次收敛时,

R3

DR

D

、网络收敛后,

R1

DR

答案:

C

3

/

96

14.

R1

执行操作

ping-a10.1.1.110.5.16.2,

该命令的含义的是?

A

ping

包的源

IP

地址是

R1

的任意一个直连接口地址

B

ping

包的源

IFP

地址是

R1

指向

10.5.16.2

的最优

IP

路由的出接口地址,且不是

10.1.

1.1

C

ping

包的源

IP

地址是

10.1.1.1

D

ping

包的目的

IP

地址是

10.1.1.1

10.5.16.2

答案:

C

15.当网络中部署了

MPLS

且网络层协议为

IP

时,

FEC

所对应的路由必须存在于

LSR

IP

路由表中,否则该

FEC

的标签转发表项不生效。

A

正确

B

、错误

答案:

A

16.

BFD

可以实现

ms

(毫秒)级别的链路状态检测。

A

正确

B

、错误

答案:

A

17.

IS-IS

协议视图下

ipv6enabIetopoIogyipv6

的含义是?

A

SPF

计算在

IPv4

Ipv6

的拓扑中单独进行

B

、不具备任何含义

C

、不支持

IPv6

SPF

计算

D

IPv4

IPv6

采用同一个拓扑讲行

SPF

计算答案:

A

18.

如图所示,某园区部署

0SPF,

其中

Areal

部署为

NSSA

区域。缺首情况下,

R2

会自动

产生

Type7LSA

的缺首路由并在

NSSA

区域泛洪

A

正确

B

、错误

答案:

A

具有丰富经验的高级工程师可以仅凭借经验快速解决故障,效率很高。

A

正确

B

、错误

答案:

A

20.关于

ping

tracert

的作用,以下说法正确的是?

A

Ping

通过单向的

icmpechorequest

报文检测与正确端的双向可达性

B

Tracert-

定能够追踪到从源到目的地中间的每一跳

IP

地址

C

ping

验证了从本端到对端的可达性,不代表对端到本端一定可达

Dstracert

ping

的作用相同,只是名称不同而已答案:

C

21.

以下哪项不属于割接的硬件准备事项?

A

、测试单板运行情况

B

、上电测试

C

、设备版本检查

D

、线缆连通性测试

4

/

96

答案:

C

22.若使能了接口

StickyMAC

功能后,缺省情况下,接口学习的

MAC

地址数量是多少?

A

15

B

5

C

10

D

1

答案:

D

23.

关于多实例

CE(Mlulti-VPN-1nstanceCE,MCE),

以下描述错误的是?

A

、在

MCE

设备上需要为不同的

VPN

创建各自的路由转发表,并绑定到正确应的接

B

、连接到同一台

MCE

但不属于一个

VPN

实例的用户之间无法互相访问

C

、具有

MCE

功能的设备可以在

BGPIMPLSIPVPN

应用中接入多个

VPN

实例,减少用户

网络设备的投入

D

MCE

PE

之间必须要有多条物理链路以实现不同

VPIN

实例之间的隔离答案:

D

24.

BGP

路由策略可以控制路由的发布和接收。

A

正确

B

、错误

答案:

A

25.从用户的角度出发,凡是影响业务的现象都可以定义为故障。

A

正确

B

、错误

答案:

A

26-

关于

MP-BGP,

以下描述错误的是?

A

PE

CE

之间通过

BGP

交互路由时,需要在

CE

上为每个

VPN

实例创建

BGP

进程

B

MP-BGP

的报文类型、

VPNv4

路由发布策略与

BGP-4

相同

C

MP-BGP

需要为

VPNv4

路由分配私网标签

D

MP-BGP

通过

MP_REACH_NLRI

MP_UREACH_NLRI

两种属性来通告

VPNv4

由答案:

A

27.如果

dispIaycurrent-configuration

能够毛到

IS-IS

的配置,而

displaysaved-conf

iguration

中没有

IS-IS

的配置,那么说明?

A

Flash

正在运行的

IS-IS

配置,没有保存到内存

B

、内存正在运行的

IS-IS

配置,已保存到

Flash

C

、未输入任何

IS-IS

的命令

D

、内存正在运行的

IS-IS

配置,没有保存到

Flash

答案:

D

28.

在排除

VRRP

备份组双主故障时,下列哪项说法是错误的?

A

不需要检查传递

VRRP

通告报文的交换机端口,是否在同一个

VLAN

B

、需要检查接口上的

VRRP

ID

是否相同

C

、需要检查接口

IP

地址是否在同一网段

5

/

96

D

、需要检查

VRRP

组的虚拟

IP

地址是否相同

答案:

A

29-

关于

BGP/MPLSIPVPN

数据转发,以下描述错误的是?

A

数据在

BCP/MPLSIPVPN

骨干网传递时,总是携带两层标签

B

、数据转发时的内层标签由

MP-BGP

分配

C

、数据转发时的外层标签可由

LDP

分配

D

PE

发给

CE

的数据为

IPv4

报文

答案:

A

6

/

96

30.

BGP

ORF

功能可以控制邻居发送的路由条目。为了达到该目的,

BGP

路由器会将

需要过滤的路

由列表发送给邻居,一般使用哪种工具将该列表发送给邻居?

A

ACL

B

FiIter-Policy

C

IPPrefixList

D

Route-PoIicy

答案:

C

31.

R3

R1

IS-IS

邻居没有建立,根据本图的信息,可能的原因是?

A

R3

R1

IIH

认证失败

B

R3

R1

SystemID

重复

C

R3

R1

I5-Level

不匹配

D

R3

R1

的互连接口

circuit-type

不匹配答案:

A

32-

在割接的测试阶段中,表明已经完成测试的标准是:

A

IP

设备的配置查看结果正常为标准

B

测试网络业务正常为标准

网络承載的上层应用业务测试正常为标准

Ds

查看网络运行正常为标准答案:

C

33-

华为路由器缺省的

MPLS

标签发布方式、标签分配控制方式标签保持方式分别是

A

标签发布方式-下游自主方式、标签分配控制方式-自由方式、标签保持方式-独立方

B

、标签发布方式-自由方式、标签分配控制方式-独立方式、标签保持方式-下游自主方

C

、标签发布方式-下游自主方式、标签分配控制方式-独立方式、标签保持方式-自由方

D

、标签发布方式-独立方式、标签分配控制方式-自由方式、标签保持方式-下游自主方

答案:

C

34-

华为交换机

MAC

地址表的老化时间默认是多少秒?

A

300

B

500

C

400

D

5

答案:

A

35.

某中小型网络中部署

0SPF,

当查看某台设备的路由表时发现只存在直连路由,哪项

操作不可能引起该故障?

A

、路由协议配置错误

B

、路由策略配置有误

C

、端口地址配詈问题

D

、配置的用户权限过低

答案:

D

7

/

96

36.

VLAN

聚合技术中,使用多个

Sub-VLAN

隔离广招域,并将这些

Sub-VLAN

聚合成

一个逻辑的

Super-VLAN

某公司将不同部门]划分到不同

Sub-VLAN,

因为

Sub~VLAN

不仅

包含物理接还可以建立三层

VLANIF

接口,可以直接与外部网络进行三层通信。

A

、正确

B

、错误

答案:

B

37.某台路由器运行

OSPF,

输出信息如图,下列说法正确的是?

A

、该

LSA

的类型为

AS-externa1-LSA

B

、该

LSA

描述的目的网络为

10.0.23.0/24

C

、图中的

LSA

是本路由器生成的

D

、本台设备是

ABR

答案:

B

38.

三条路由条目的路由属性如图所示,假设三条路由条目下一跳均可达,当这三条路

由条目按顺序先后到达

BP

路由器后,在默认情况下,最终

BGP

会优选唤一条路由条目?

A

RouteB

B

RouteC

C

RouteA

D

RouteD

答案:

C

39.在

BGP/MPLSIPVPN

中,

OSPF

多实例进程使用

DN

位防止

Type5LSA

环路。

A

正确

B

、错误

答案:

B

40.如图所示,路由器所有的接口开启

DSPF.

链路的

Cost

值如图中标识。

R2

LoopbackD

接口通告在区域

1,

R1

到达

10.2/32

Cost

值为?

A

200

B

150

C

50

D

100

答案:

A

41.

如图所示,所有路由器运行

0SPF,

因为

R3

处于骨干区域,所以在

R3

LSDB

中不

存在三类

LSAo

A

正确

B

、错误

答案:

B

42.

如图所示,某园区部署了

IPv6

进行业务测试,该网络中有

4

台路由器。运行

0SPFv3

实现网络的互联互通。关于该

0SPFv3

网络产生的

LSA,

下列哪个说法是错误的?

A

R1

自己会产生

Router-LSA

描述设备接口信息,同时会收到

R2

R3

产生的

Router-LSA

B

R1

LSDB

中有

R3

产生的

NetworkLSA,

说明

R3

可能是本链路的

DR

8

/

96

C

R1

会收到

R2

产生的

2

Link-LSA,

分别描述

R2

所连接的两个链路信息

D

R2

作为

ABR

会产生

Inter-Area-Prefix-LSA

描述

Areal

IPv6

地址前缀,并通告给

R1

R3

答案:

C

43.如下图所示:

A

Area2

内有

Type5LSA

泛洪

B

Area2

内没有

Type3LSA

泛洪

C

Areal

内有

Type5LSA

泛洪

D

Areal

内没有

Type3LSA

泛洪

答案:

A

44.

根据本图,我们可以判断出?

A

R1

systemID

B

R1

既有

Ieve1-K

又有

IeveI-1-2

的维路状态信息

C

R1

只有

level-2

的链路状态信息

D

level-2

网络中,总共有

8

台路电器

答案:

A

45.

0SPFv3

Link-LSA

的作用不包括?

A

、向该链路上其他路田迪口午次-

B

、向该链路上其他路由器通告本路由器的接口

ID

C

、向该链路上其他路由器通告本接口的链路本地地址

D

、向该链路上其他路由器通告本链路始发的

Network-LSA

中设置的可选项答案:

A

46.

0SFFv2

是运行在

IPv4

网络的

IGP:0SPFV3

是运行在

IPv6

网络的

IGP,SPFV3

0SPFv2

相比,具有类似的

LSA

类型,但是功能略有区别。

0SPFv3

LSA

类型中不包括以下哪种?

A

AS-ExternaI-LSA

B

Router-LSA

C

ASBR-Summary-LSA

D

Network-LSA

答案:

C

47.

安全

MAC

地址可以执行的安全保护动作不包括以下哪项?

A

Protect

B

Restrict

C

Shutdown

D

Remark

答案:

D

48.当出现故障时,可以将故障归类从而缩减故障定位范围。下面哪项不属于接口配置

类故障?

A

、两端接口双工模式不一致

B

IP

地址冲突

C

、接口认证不一致

D

、两端收发光功率不一致

9

/

96

答案:

D

49.如图所示

,Site1

Site2

需要通过运营商的

BGP/MPLSIPVPN

实现互访。已知

PE1

PE2

之间的公网隧道已经建立(标签信息如图),

PF1

已将

Sitel

中的

192.168.1.0/24

网段

路由通过

邻居关系通告给了

PE2,

且路由学习均正常。当抓取

P

PE1

之间

,Site2

访

Sitel

192.168.1.0/24

数据时,最外层标签应该是什么?

A

6661

B

3

C

6662

D

8888

答案:

D

50.

如下图所示:(无图-牢记答案)

A

、图中的

LSA

是本路由器生成的

B

、该

LSA

描述的目的网络为

10.0.23.0/24

C

、该

LSA

的类型为

AS-exterma1-LSA

D

、本台设备是

ABR

答案:

C

51.调整

IS-IS

接口链路开销值的命令是?

A

isiscost

B

isistimerheIIo

C

isiscircuit-level

D

isiscircuit-type

答案:

A

52.

以下哪条正则表达式可以只匹配出先经过

AS200

再经过

AS300

BGP

路由条目?

A

200$|300$

B

”00

300

C

(200300)

D

[200300]

答秦:

C

53.在域内

MPLSVPN

网络中,数据包在进入公网被转发时,会被封装上两层

MPLS

签,下列选项中关于两层标签的描述,错误的是

A

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由正确端的

MP-BGP

邻居分配的

B

MPLSVPNE

的外层标签称为私网标签,内层标签称为公网标签

C

、默认情况下,外层标签在据包转发给最后一跳设备前被单出

D

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中答案:

B

54.

根据本图,可以知道在

VLAN300

内,在

2020-06-04,

17:22:38

17:22.44,

00e0-fc3d-3bdb

发生了

0

MAC

漂移。

A

5

B

65535

10

/

96

C

300

D

1

答案:

A

55.

在[非除

EBGP

邻居关系故障时,你发现两台直连设备使用

Loopback

口建立连接,故

执彳亍

disp

aycurrent-configurationconfigurationbgp

查看

peerEbgp-max-hophop-count

的配置,下列哪项说法是正确的?

A

hop-count

必须大于

2

B

hop-count

必须大于

15

C

hop-count

必须大于

1

D

hop-count

必须大于

255

答案:

C

56-0SPFv3

中泛洪范围为整个自治系统内的

LSA

是?

A

Link-LSA

B

As-externaI-LSA

C

Inter-Area-Prefix-LSA

D

Intra-Area-Prefix-LSA

答案:

B

57.

如图所示

,Site1

Site2

需要通过运营商的

BGP/MPLSIPVPN

实现互访。已知

PE1

PE2

之间的公网隧道已经建立(标签信息如图),

PF1

已将

Sitel

中的

192.168.1.0/24

网段路由

通过

邻居关系通告给了

PE2,

且路由学习均正常。当抓取

P

PE1

之间

,Site2

访

Sitel

192.168.1.0/24

数据时,最外层标签应该是什么?

A

6661

B

3

C

6662

D

8888

答案:

D

58-

对于此段配置描述错误的是:

A

、如果

GigabitEthemnetO10/1

接口收到的

DHCP

请求报文中,没有

0ption82

SutOption

信息,则

设备会生成

Option82,

并插入到报文中

B

、开启

DHCPSnooping

配置可以用来防止

DHCPServer

仿冒者攻击

C

、配置

GigabitEthernet0/0/1

接口为信任接口

D

、开启

DHCPSnooping

配置可以用来防止

ARP

欺骗攻击答案:

D

59.

以下哪个

BGP

路由属性不能控制

BGP

路由选路?

A

MED

B

ASPath

Cmunity

D

OriginatorID

答案:

C

60.

如图所示,路由器所有的接口开启

0SPF,

下列说法正确的是?

11

/

96

A

R2

在区域

0

中生成的

TypelLSA

中包含

10.0.2.2/32

的路由信息

B

R2

在区域

0

中生成的

Type5LSA

中包含

10.0.2.2/32

的路由信息

C

R2

在区域

0

中生成的

Type2LSA

中包含

10.0.2.2/24

的路由信息

D

R2

在区域

0

中生成的

Type3LSA

中包含

10.0.2.2/32

的路由信息

61.

OSPF

ABR

会将

NSSA

区域中所有的

7

LSA

转化为

5

LSA

A

正确

B

、错误

答案:

B

62.按口下配置

IS-ISIPv6enable,

该命令的含义是?

A

在接口上激活

IPv6IS-IS

进程

1

B

、在接口上激活

IPv6IS-IS

进程

3

C

、在接口上激活

IPv6IS-IS

进程

10

D

、在接口上激活

IPv6IS-IS

进程

10

答案:

B

孟.某工程师利用

2

台路由器进行

IPv6

业务测试,通过运行

BGP4+

模拟总部与分支的互

联互通。如图所示,某工程师抓包查看

R1

发出的

update

报文。关于该报文信息的描述,

以下哪个说法是正确的?

A

、该报文描述的路由的下一跳地址为

:2001:db8::2345:1.:1

B

、该报文描述的是当前撤销的

IPv6

路由

C

、该报文描述的路由地址前缀及其前缀长度为

:2001:db8:2345:1::1/128/

D

、该报文描述的路由可能是通过

import

引入的

答案:

B

64.

IS-S

网络中有多条冗余链路时,可能会出现多条等价路由。关于

IS-IS

网络内的等

价路由,以下哪个描述是错误的?

A

、当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,

优选下一跳设备

SystemID

大的路由进行负載分担

B

、若配置负裁分担,则流量会被均匀的分配到每条链路上

C

、配置等价路由优先级后,

IS-IS

设备在转发到达目的网段的流量时,将不采用负载分

担方式,而是将流量转发到优先级最高的下一跳

D

、针对等价路由中的每一条路由,可以指定优先级,忧先级高的路由会被优选。其余的

作为备份路由

答案:

C

65.

为保证安全,可以在

0SPFv3

进程区域视图中配置认证。

A

正确

B

、错误

答案:

A

66.以下哪种工具不能用来匹配

BGP

路由条目?

A

munityFiIter

B

、咼级

ACL

答案:

A

12

/

96

C

、基本

ACL

D

IPPrefixList

答案:

B

67.如图所示,所有路由器运行

OSPF

0

下列说法中正确的是?

A

R2

在区域

1

和区域

0

都会生成

RouterLSA

B

R2

R3

生成的

RouterLSA

转发给

R1

C

R2

R1

生成的

RouterLSA

转发给

R3

D

R2

只在区域

0

中生成

RouterLSA

答案:

A

13

/

96

68.

如下图所示的网络中,若要实现

SWA

SWC

之间的远端

LDP

会话,则下面的说法

正确的是

A

不需要指定正确等体的

lsr-id

B

、图中配置已经可以实现

C

、需要创建一个远端对等体,然后指定对等体的

lsr-id

D

、需要配詈直连接口建立

TCP

连接

答案:

C

69.

Qing

技术是一项扩展

VLAN

空间的技术,通过在

8Q2.12

标签报文的基础上再增加

一层

8D2.1Q

Tag

来达到扩展

Vian

空间的功能。下列关于

qinq

说法错误的是?

A

、灵活

QinQ

可以根据不同的内层

Tag

而加上不同的外层

Tag,

正确于用户

VLAN

的划分

更加细致

B

QinQ

使

VLAN

的数量增加到

4095*4095

C

QinQ

技术可以使私网

LAN

在公网上透传

D

、基本

QinQ

是基于接口方式实现的

答案:

B

70.

CE

PE

之间运行

0SPF

协议,当

CE1

CE2

发布本站点路由时。下列描述中错误

的是?

A

PE2

收到

PE1

发来的

BGP

路由携带的

DomainlD

与本地不同时,正确于所有

LSA,

PE2

将生成

Type5LSA

Type7LSA

B

、当

PE2

收到

PE1

发来的

BGP

路由携带的

DomainlD

与本地相同时,对于

TypeHSA

Type2LSA,PE2

将生成

Type3LSA

C

、当

PE2

收到

PE1

发来的

BGP

路由携带的

DomainlD

与本地相同时,对于

Type3L

SA,PE2

将生成

Type5LSA

D

PE1

配置的

DomainlD

可以做为

BGP

的扩展团体属性随路由一起发给

PE2

答案:

C

71.

MPLS-

直比

IP

转发要慢。

A

正确

B

、错误

答案:

B

72.

BGP

可使用的路由策略工具主要有

FiIterpolicy

oRoute-policy.

Fiterpolicy

只能

过滤路由,

Rote-poIicy

只能修改路由

A

正确

B

、错误

答案:

B

73.

R1

的部分配置如下,关于

R1

上的

0SPF

的说法正确的是?

A

R1

的设备类型为

Level-2

B

R1

的设备类型无法确定

C

R1

的设备类型为

Level

D

R1

的设备类型为

Level-1-2

答案:

D

14

/

96

74.

如图所示,网络管理员

A

R1

路由器上,将发送到

R2

的路由条目通过路由策略

修改

LocalPreference

值后,可以控制流量离开

AS100

的路径

A

、正确

B

、错误

答案:

B

75.

IS-IS

协议视图下配置

ipv6preference,

该命令的作用是配置

IS-Is

协议生成的

IPv6

路由的优先级。

A

正确

B

、错误

答案:

A

76.

0SPFv3

Router-1D

是?

A

100

比特的值

B

128

比特的值

C

32

比特的值

D

64

比特的值

答案:

C

77.当

IS-S

网络中有多条冗余链路时,可能会出现多条等价路由。关于

IS-IS

网络内的

等价路由,以下哪个描述是错误的?

A

、当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,

优选下一跳设备

SystemID

大的路由进行负載分担

B

、若配置负裁分担,则流量会被均匀的分配到每条链路上

C

、配置等价路由优先级后,

IS-IS

设备在转发到达目的网段的流量时,将不采用负载分

担方式,而是将流量转发到优先级最高的下一跳

D

、针对等价路由中的每一条路由,可以指定优先级,忧先级高的路由会被优选。其余

的作为备份路由

答案:

C

78.在一个

MPLS

域中,根据

LSR

对数据处理方式的不同,可将

LSR

分为

IngressLSR

TransitLSR

EgressLSR.

对于同—个

FEC,

某一

LSR

可以是该

FEC

IngressLSR

也可

以是该

FEC

TransitLSRo

A

正确

B

、错误

答案:

B

79.

在某运营商

MPLSVPN

网络中,存在

PE1

PE2

两台设备进行

MPLSVPN

的数据转

发,

PE1

从客户端收到了一条

172.16.1.0/24

的私网路由,在

PE1

上转变为

VPNv4

路由并分

配标签为

1027

发布给

PE2

O

PE2

到达

PE1

MPLSLSR-ID

的出标签为

1025o

PE2

上的

客户端访问

172.16.1.0/24

时,

PE2

发送的帧,内外层标签应为下列哪个选顶的组合?

A

、外层标签

:1025:

内层标签

:1027

B

、外层标签

:1027:

内层标签

:1027

C

、外层标签

:1027:

内层标签

:1025

15

/

96

D

、外层标签

,1025:

内层标签

:1025

答案:

A

80.关于

VRRP

备份组双主故障的原因,下述哪项是最不可能的?

A

传输

VRRP

通告报文的链路故障

B

、低优先级的

VRRP

备份组将收到的

VRRP

通告报文作为非法报文丢弃

C

、两端的

VRRP

备份组

ID

不同

D

Master

设备

1

秒发送

1

个通告报文

答案:

D

81.

对于同一个

MAC

地址,手工配置的

MAC

表项优先级高于自动生成的表项。

A

正确

B

、错误

答案:

A

82.

BGP4+

中为了发布

IPv6

路由,

Update

中新增了什么字段。

A

—个新的

NLRI

类型,

IPv6_NLR,

其中携带

IPv6NLRIprefixlength

IPv6NLRIprefix

B

、一个新的路径属性

:MP_UNREACH_NLRI

C

、一个新的路径属性:

MP_REACH_NLRI

D

、一个新的路径属性:

IPv6_REACH_NLRI

答案:

C

83.假设

BGP

路由器之间的邻居关系已经建立成功,

R1

上配置如图所示。请问

R1

发布

的路由条目

10.10.10.0/24

最远能传递到哪一台路由器上?

A

R1

B

R2

C

R3

D

R4

答案:

C

84.

0SPFV3

RouterID

需要配置为

128bit

长度的点分十进制。

A

正确

B

、错误

答案:

B

85.除了虚连接之外,

0SPFv3

He11

。报文源

IPv6

地址是哪种类型的

IPv6

地址?

A

IPv6

任播地址

B

、唯一本地地址

C

、全球单播地址

D

、链路本地地址

答案:

D

86.

如图所示,路由器所有的接口开启

0SPF,

图中标识的

ip

地址为设备的

LoopbackO

口的

IP

地址,

RI

R2R3EJLoopbacD

通告在区域

1,R4

LoopbacfkD

通告在区域

DR5

LoopbackD

通告在区域

2

下列哪些功地址之间可以相互

Ping

通?

A

10.0.3.3

10.0.5.5

16

/

96

B

10.0.4.4

10.0.2.2

C

10.0.2.2

10.0.3.3

D

10.0.2.2

10.0.5.5

答案:

C

87.关于

DHCPSnooping

说法错误的是?

A

DHCPSnooping

可以通过设置信任端口防止非法攻击(默认所有接口为非信任接口)

B

、全局使能

DHCPSnooping

功能,不带任何后置参数的情况下设备默认只处理

DHCPv4

报文

C

、在接口视图下使能

DHCPSnooping

功能,则对该接口下的所有

DHCP

报文命令功能生

17

/

96

D

、在

VLAN

视图下使能

DHCPSnooping

功能,则对设备所有接口收到的属于该

VLAN

DHCP

报文命令功能生效

答案:

A

88-

故障发生后,需要及时收集和备份各类故障信息,作为处理故障的参考。此外,在向

华为技术有限公司紧急求助时,需

A

正确

B

、错误

答案:

A

云.项目割接的回退操作,可在割接时临时根据情况决定,不需要提前计划。

A

正确

B

、错误

答案:

B

90.

如图所示,在网络中配置了

MPLSLSP,

目标是

SWA

SWB

之间建立

LDP

会话,则

以下说法正确的是

A

、配置正确

B

、不需要全局使能

MPLS

C

、不需要在端口上使能能

MPLS

D

、两台设备

mplslsr-id

不能配置成一样

答案:

D

91.调整

IS-IS

接口链路开销值的命令是?

B

sistimerheIIo

A

isiscost

siscircuit-level

D

isiscircuit-type

答案:

A

92.关于

BGPIMPLSIPVPN

网络架构,以下描述错误的是?

A

P设备只需要具备基本

MPLS

转发能力,不维护

VPN

相关信息

B

、站点之间可以通过

VPN

互访,一个站点只可以属于

1

VPN

C

、一般情况下,

CE

设备感知不到

VPN

的存在,且

CE

设备不需要支持

MPLS

MP-BGP

D

BGP/MPLSIPVPN

网络架构由

CE(CustomerEdge)

PE(ProviderEdge)

P(Provider)

部分组成,其中

PE

P

是运营商设备,

CE

BGP/MPLSIPVPN

用户设备答案:

B

93.除了虚连接之外,

0SPFv3

He11

。报文源

IPv6

地址是哪种类型的

IPv6

地址?

AvIPv6

任播地址

B

、唯一本地地址

C

、全球单播地址

D

、链路本地地址

答案:

D

18/96

94.以下哪条正则表达式可以只匹配出先经过

AS200

再经过

AS300

BGP

路由条目?

A

200$|300$

B

"00

300

C

(200300)

D

[200300]

答秦:

C

95.

以下哪条命令可以被用来在

PE

上查看

BGPVPNv4

路由和

BGP

私网路由的信息

A

dispIaybgprouting-tabIeaddress-famiIyvpnv4

B

dispIaybgpvpnv4routing-tabIe

C

dispIaybgprouting-tabIeipv4-famiIyvpnv4

D

dispIayvpnv4bgprouting-tabIe

答案:

B

96-

周台路由器的不同

S.4S

进程之间链路状态值息就认是隔声的。

A

正确

B

、错误

答案:

A

97.

BGPIMPLSIPVPN

中,如果

PE-CE

之间使用

0SPF

协议交互路由信息,则使用域标

识符

(DomainID)

来区分

VPI

实例中引入的路由是否来自同一个

0SPF

域。

A

正确

B

、错误

答案:

A

98.

(拖拽题)

R2

上执行了如图所示的配置来过滤所有接收的路由。假设

R1

上有—条

AS_Path

属性为

[1]BGP

路由需要发往

R2,

请帮助网络管理员在

R1

上调整该

路由的

AS_Path

属性中

AS

的顺序保证路由条目不会被

R2

的路由策略过滤

A

300—A400—C100—B200—D

B

300—A400—B100—C200—D

C

300—B400—A100—C200—D

D

300—C400—A100—B200—D

答案:

B

99.

假设

BGP

路由器之间的邻居关系已经建立成功,

R1

上配置如图所示。请问

R1

发布

的路由条目

10.10.10.0/24

最远能传递到哪一台路由器上?

A

R1

B

R2

C

R3

D

R4

答案:

C

£)0

.某工程师利用

2

台路由器进行

IPv6

业务测试,通过运行

BGP4+

模拟总部与分支的互

联互通。该网络逻辑拓扑如图所示,关于两合设备间

IPv6

路由的传递,以下哪个说法

是错误的?

19/96

A

、路由传递时,

属性必须是

IPv6

全球单播地址

B

BGP4+

通过

Update

报文在对等体之间传递路由信息

C

、若

Update

报文中携带

MP_REACH_NLRI

属性,表示通告的是可达路由

D

、路由传递时,会携带

等公认必遵属性答案:

A

101.T

面哪项不会引起

VRRP

备份组震荡?

A

两端的

VRRP

备份组抢占延时配置不一致

B

Backup

设备接口丢包

C

、通告报文的时间间隔过小

D

、传输

VRRP

通告报文的链路震荡

答案:

A

102.当部署

MPLS/BGPIPVPN

时,关于

PE-CE

之间使用

BGP

交互路由信息,以下描述错

误的是?

A

、在

CE

多归属的情况下,使能

BGPAS

号替换功能可能引起路由环路,可以通过

B

GPSoD

防止

VPN

站点内路由环路

B

、当

PE

CE

间采用

BGP

交互路由信息时,若两个

VPN

站点所处的自治系统使用的

是相同的私有

AS

号,可以通过

AS

号替换功能,即用任意指定

AS

号替换收到的私网路

由中的

AS

号,防止因

AS

号重复而导致路由被丢弃

C

、在

Hub&Spoke

场景下,当

Hub~CE

Hub-PE

使用

IGP

时,

Spoke-PE

Spake-CE

不可以使

EBGP

D

、当

PE

CE

间采用

BGP

交互路由信息时,不需要在

PE

上执行私网路由引入

BGP

操作

答案:

B

103.

网管管理员

A

想使用

ACL

只配匹图中

1,3.5,7

这四条路由条目,请问网络管理员

A

最少需要配置几条

ACL

规则?

A

2

B

1

C

4

D

3

答案:

B

W4.

通过

CLI

查看设备告警最有效的方法是?

A

displayinterfacebrief

B

dispIaydock

C

dispIayaIarm

D

dispIaycurrent-configuration

答案:

C

105.如图所示,网络管理员

A

R1

路由器上,将发送到

R2

的路由条目通过路由策略

修改

MED

值后,可以控制流量进入

AS100

的路径

A

正确

20/96

B

、错误

答案:

A

106.某园区部署了

IPv6

进行业务测试,部署初期,工程师想要通过

Pv6

静态路由实

现网络互通。在创建

IPv6

静态路由时。可以同时指定出接口和下一跳,或者只指定出接

口或只指定下一跳。

A

正确

B

、错误

答案:

B

107.根据本图,我们可以判断出?

A

R4

没有任何

IS-IS

邻居

B

R4

3

建立了

IPv4

IPv6

IS-IS

邻居

C

R4

ee8c,3

仅建立了

IPv6

IS-IS

邻居

D

R4

3

仅建立了

IPv4

IS-IS

邻居

答案:

B

W8.

如图所示,某工程师利用

4

台路由器进行分支网络互通测试,其中分支

1

中的

R1

R2

R3

部署

0SPF

实现网络互通分支

2

中的

R2

R3

R4

部署

IS-S

实现网络互通。现在

该工程师想要实现

R1

访

R4

的环回口地址,以下哪项操作能满足这个需求?

A

R2

0SFF

进程中和

IS-IS

进程中,分别发布缺省路由

B

、不需要做任何配置

C

、仅在

R2

IS-IS

进程中,发布缺省路由

D

、仅在

R2

0SPF

进程中,发布缺省路由

答案:

A

109.

如图所示,在网络中配置了

MPLSLSP,

目标是

SWA

SWB

之间建立

LDP

会话,则

以下说法正确的是

A

、配置正确

B

、不需要全局使能

MPLS

C

、不需要在端口上使能能

MPLS

D

、两台设备

mplslsr-id

不能配置成一样

答案:

D

So.

缺省情况下,以下哪种安全

MAC

地址类型在设备重启后表项会丢失?

A

黑洞

MAC

地址

B

StickyMAC

地址

C

、安全动态

MAC

地址

D

、安全静态

MAC

地址

答案:

C

111.如图所示,运营商

BGP/MPLSIPVPN

骨干网通过

DP

构建

SP.

若想实现用户

X

两个

站点之间通过

BGP/MPLSIPVPN

网络互通,则

PE1

PE2

之间必须使用

32bit

掩码的

Loopback

接口地址来建立

MP-IBGP

对等体关系。

A

正确

21/96

B

、错误

答案:

A

112.三条路由条目的路由属性如图所示,假设三条路由条目下一跳均可达,当这三条

路由条目按顺序先后到达

BP

路由器后,在默认情况下,最终

BGP

会优选唤一条路由条

目?

A

RouteB

B

RouteC

C

RouteA

D

、略

答案:

C

113.

OSPF

BFD

联动的价值是?

A

OSPF

hello

发送间隔为秒级,比

BFD

感应链路状态快

B

BFD

报文发送间隔可达到毫秒级,比

OSPF

感应链路状态慢

C

、通过毫秒级别检测的

BFD,

关联

OSPF

状态,实现

OSPF

快速感应罐路状态的目的

D

BFD

状态的任何变化,不会影响

OSPF

邻居状态

22

/

96

答案:

c

S4

.某企业购买了两家运营商的专线,为了优化线路,企业使用

6GP

协议学习了两家运

营离的路由条目。但是企业发现如此配置后.出口路由的流量大增,网络工程排查后发

现是两家运营商的流量通过企业出口路由器相互传递了。于是企业打算使用路由策略

使得不同运商之包的流量不再相互传递请问下图中的配置是否正确

A

、正确

B

、错误

答案:

A

5.

下列选项中,说法错误的是:

A

、通过静态方式分配标签建立的

LSP

也能根据网络拓扑变化动态调整,无需管理员干

B

、手工分配标签需要遵循的原则是:上游节点出标签的值就是下游节点入标签的值

C

LSP

分为静态

LSP

和动态

LSP

两种。静态

LSP

由管理员手工配置,动态

LSP

则利用

标签协议动态

建立

D

、动态

LSP

通过标签发布协议动态建立,如

MP-BGP,RSVP-TE,LDP

答案:

A

116.如图所示,路由器所有的接口开启

OSPF.

链路的

Cost

值如图中标识,

R2

Lo

ogbackO

按口通告在区域

0,

则在区域

1

中,

R2

R3

都会以

Typae3LSA

的形式传递

10.0.

2.2/32

的路由信息。

A

正确

B

、错误

答案:

A

117.请将命令与实现的功能对应起来。

A

dispIaydevice-④DispIayversion-①DispIaymemory-usage-②DispIaycpu-usage-③

B

dispIaydevice-③DispIayversion-②DispIaymemory-usage-①DispIaycpu-usage-④

C

dispIaydevice-①DispIayversion-②DispIaymemory-usage-③DispIaycpu-usage-④

D

dispIaydevice-②DispIayversion-①DispIaymemory-usage-③DispIaycpu-usage-④

答案:

A

118.如图所示

,CIientl

Client2

同时作为

RR1

RR2

的客户端,

RR1

RR2

在同一个

Cluster

内,

R

引入了

10

条路由。假设

BCP

的配置正确。邻居关系已全部建立,请问最

Client?

BGP

路由表中存在几条路由条自?

A

10

B

20

C

0

D

15

答案:

B

23/96

119.某企业购买了两家运营商的专线。为了优化线路,企业使用

BGP

协议学习了两家

运营商的路由条目。但是企业发现如此配置后,岀口路由的流量大増,网络工程师排查

后发现是两家运营商的流量通过企业出口路由器相互传递了。于是企业打算使用路由策

略使得不同运营商之包的流量不再相互传递,请问下图中的配置是否正确?

A

正确

B

、错误

答案:

A

120.在

MPLS

网络中,针对标签会有不同的操作类型,其中

“pop”

动作的含义是:

A

、将顶部标签替换成另外一个数值

B

、在

MPLS

标签栈中加入顶部标签

C

、将顶部标签替换成另一组标签

D

、在

MPLS

标签栈中移除顶部标签

答案:

D

121.

(多选

)0SPFv3

中哪些

LSA

可以在一个区域范围内泛洪?

A

Link-LSA

B

Inter-Area-Router-LSA

C

Inter-Area-Prefix-LSA

D

Intra-Area-Prefix-LSA

答案:

D

122.以下哪条正则表达式可以只匹配出先经过

AS200

再经过

AS300

BGP

路由条目?

A

200$|300$

B

”00

300

C

(200300)

D

[200300]

答秦:

C

123.关于

BGP/MPLSIPVPN

路由交互,以下描述错误的是?

A

出口

PE

可以通过

BGP

IGP

或静态路由的方式向远端

CE

发送

IPv4

路由

B

、出口

PE

在接收到入口

PE

发布的

VPNv4

路由之后,根据路由携带的

RT

属性,对

VPNv4

路由进行过滤

C

PE

CE

之间交互的是

IPv4

路由信息

D

、入口

PE

将从

CE

接收到的

IPv4

路由变成

VPNv4

路由,并根据不同

VPN

实例进行保

答案:

A

124.

部署

BGPIMPLSIPVPN

时,当两个

VPN

有共同的站点,则该共同站点一定不能与两

VPN

其他站点使用重叠的地址空间。

A

正确

B

、错误

答案:

B

125.

BGP/MPLSIPVPN

只能使用

LDP

来构建公网随道。

24/96

A

正确

B

、错误

答案:

B

126.

dispIayinterfaceGEO/O/O—

次,发现

TotalEror

计数(该接口物理层的错误报文

总数目)不是

0.

此时可以断定当前时故降仍未消失。

A

正确

B

、错误

答案:

A

127.

如图所示,

R2

LoopbackD

路由器所有的接口开启

DSPF.

链路的

Cost

值如图中标识。

接口通告在区域

1,

R1

到达

10.2/32

Cost

值为?

A

200

B

150

C

50

D

100

答案:

A

128.

如图所示,所有路由器运行

0SPF,

因为

R3

处于骨干区域,所以在

R3

LSDB

中不

存在三类

LSAo

A

正确

B

、错误

答案:

B

129.

通过

displayipinterfaceGEO/D/D

命令,能够查看该接口下收到

ping

报文的统计信息。

A

、正确

B

、错误

答案:

A

130.如图所示,网络中部署了

MPLS/1

PE2

之间通过

LoopbackD

接口建

MP-BGP

邻居关系,在配置完成之后,发现

CE1

CE2

无法互相学习路由,在

PE2

上使用命令查毛邻居信息如图所示,最有可能导致该问题的原因是什么?

A

PE1

PE2

上的

VPN

实例参数配置错误

B

PE1

PE2

未在

BGP-VPN4

单播地址族视图使能邻居

C

PE1

PE2

之间的

LSP

隧道未建立

D

PE1

PE2

与各自

CE

之间的路由协议配置错误

答案:

B

131.根据本图,我们可以判断出?

A

R3

的设备类型一定是

Level-1-2

B

、无法判断

R3

的设备类型

C

R3

的设备类型一定是

Level-1

D

R3

的设备类型一定是

Level-2

答案:

A

132.

由于

BGP

EGP

路由协议所以

BGP

路由策略只能在

EBGP

邻居之间部署在

IBGP

25/96

邻居之间部署路由策略无效。

A

正确

B

、错误

答案:

B

133.以下哪项不属于割接方案的前期准备?

A

现场守局

B

、割接目标

C

、现网根述

D

、风险评估

答案:

A

134.

根据本图,我们可以判断出?

A

R3

的设备类型一定是

Level-1-2

B

、无法判断

R3

的设备类型

C

R3

的设备类型一定是

Level-1

D

R3

的设备类型一定是

Level-2

答案:

A

135.

关于

IPSG

下列说法错误的是?

A

IPSG

可以防范

IP

地址欺骗攻击

B

IPSG

是一种基于三层接口的源

IP

地址过滤技术

C

IPSG

可以开启

IP

报文检查告警功能,联动网管进行告警

D

、可以通过

IPSG

防止主机私自更改

IP

地址

答案:

B

136.如图所示,路由器所有的接口开启

OSPF,

图中标识的

ip

地址为设备的

LoopbackO

口的丨

P

地址,

RI

R2

R3EJLoopbacD

通告在区域

1,R4

LoopbacfkD

通告在区域

DR5

LoopbackD

通告在区域

2

下列哪些功地址之间可以相互

Ping

通?

A

10.0.3.3

10.0.5.5

B

10.0.4.4

10.0.2.2

C

10.0.2.2

10.0.3.3

D

10.0.2.2

10.0.5.5

答案:

C

137.如图所示,运营商

BGP/MPLSIPVPN

骨干网通过

DP

构建

SP.

若想实现用户

X

两个站

点之间通过

BGP/MPLSIPVPN

网络互通,则

PE1

PE2

之间必须使用

32bit

掩码的

Loopback

接口地址来建立

MP-IBGP

对等体关系。

A

正确

B

、错误

答案:

A

138.

如图所示,网络管理员

A

R1

路由器上,将发送到

R2

的路由条目通过路由策略

修改

MED

值后,可以控制流量进入

AS100

的路径

A

正确

26/96

B

、错误

答案:

A

139.相比较于

0SPFv2

报文头部,

0SPFv3

报文头部增加的字段为?

A

IPV6AuthType

B

LinkID

C

InstanceID

D

IPV6RouterlD

答案:

C

140.

关于

DHCPSnooping

说法错误的是?

A

DHCPSnooping

可以通过设置信任端口防止非法攻击(默认所有接口为非信任接口)

B

、全局使能

DHCPSnooping

功能,不带任何后置参数的情况下设备默认只处理

DHCPv4

报文

C

、在接口视图下使能

DHCPSnooping

功能,则对该接口下的所有

DHCP

报文命令功能生

D

、在

VLAN

视图下使能

DHCPSnooping

功能,则对设备所有接口收到的属于该

VLAN

DHCP

报文命令功能生效

答案:

A

1.

某工程师利用

2

台路由器进行

IPv6

业务测试,通过运行

BGP4+

模拟总部与分支的互

联互通。该网络逻辑拓扑如图所示,关于两合设备间

IPv6

路由的传递,以下哪个说法是

错误的?

A

、路由传递时,

属性必须是

IPv6

全球单播地址

B

BGP4+

通过

Update

报文在对等体之间传递路由信息

C

、若

Update

报文中携带

MP_REACH_NLRI

属性,表示通告的是可达路由

D

、路由传递时,会携带

AS_Path

等公认必遵属性答案:

A

142.R3

R4

IS-ISLeve1-1

邻居没有建立,根据本图的信息—可能的原因是?

A

R3

R4

的互连接口

circuit-type

不匹配

B

R3

R4

的区域号不同

C

R3

R4

IS-Leve1

不匹配

D

R3

R1

IIH

认证失败

答案:

B

U3.

关于

MPLS

的标签空间,描述错误的是:

A

倒数第二跳

LSR

进行标签交换时,如果发现交换后的标签值为

3,

默认情况下将标签

弹出,并将报文发给最后一跳

B

1024

以上是

LDP

RSVP-T

C

16~1023

是静态

LSP

和静态

CR-LSP

共享的标签空间

D

、如果出标签值为

0,

则路由器会将该报文直接丢弃

E

MP-BGP

等动态信令协议共享的标签空间

答案:

D

144.

如下图所示:

27/96

A

、图中的

LSA

是本路由器生成的

B

、该

LSA

描述的目的网络为

10.0.23.0/24

C

、该

LSA

的类型为

AS-exterma1-LSA

D

、本台设备是

ABR

答案:

B

145.

0SPFv2

是运行在

IPv4

网络的

IGP;0SPFvV3

是运行在

IPv6

网络的

ICP

0SPFV3

0SPFv2

的报文类型相同,包括

.Hallo

报文、

DD

报文、

LSU

报文、

LSU

报文和

SAck

报文。

关于

0SPFv3

报文,以下哪个说法是正确的?

A

0SPFv3

使用报文头部的认证字段完成报文认证

B

0SPFv3

使用链路本地地址作为发送报文的源地址,报文可以被转发到始发链路范围

之外

C

0SPFv3

使用

IPv6

组播地址

FF02::5

和和

FF02:.6

发送

0SPFv3

报文

D:0SPFv3

He11

报文携带了路由器接口的

IPv6

地址前缀列表答案:

C

146.

多级

RR

的场景中,一级

RR

会连接着大量的二级

RR,

有可能导致一级

RR

BGP

路由表溢出,请问使用何种方法可以降低级

RRBGP

路由表溢出的风险?

A

ORF

B

、路由聚合

C

、路由控制

D

、设置相同

Cluster-ID

答案:

B

147.

LDPsession

建立过程中,主动方首先会发送

Initialization

信息进行参数的协商,

如果被动方不接受协商参数,将发送。

A

KeepaIiveMessage

B

InitializationMessage

C

HeIloMessage

D

ErrorNotificationMessage

答案:

D

U8.

关于

shamIink,

以下描述错误的是?

Avshamlink

被毛成是两个

VPN

实例之间的链路,每个

VPN

实例中必须有一个

shamiink

的端点地址,它必须是

PE

路由器上

VPN

地址空间中的一个有

32bit

掩码的

Loopback

口地址

B

、为了使

VPN

流是通过

MPLS

骨干网转发,

shamlink

的路由开销应小于

backdoor

路的

0SPF

路由开销

Cvshamlink

的端点地址被

BGP

作为

VPhv4

地址发布。经过了

samlik

的路由也可以再以

VPNv4

路由的形式被引入到

BGP

D

Shamlink

可以在任何区域配置,需要手工配置,并且本端

VPN

实例中必须有到

sham

Iink

目的地址(对端

PE

shamIink

端点地址)的路由

答案:

C

149.

故障发生后,需要及时收集和备份各类故障信息,作为处理故障的参考。此外,在

28/96

向华为技术有限公司紧急求助时,需要及时收集和备份各类故障信息,作为处理故障的

参考。

A

正确

B

、错误

答案:

A

150.如果想要查

Flash

下的文件,应该使用哪条命令?

A

dirsdl:

B

dirsdO:

C

dispIaypatch-information

D

dirflash:

答案:

D

151.

BGP4+

通过

Update

报文中的

NextHop

属性携带

IPv6

路由的下一跳地址。(移入了

14

号属性)

A

正确

B

、错误

答案:

B

152.

通过

dispIayipinterfaceGEO/D/D

命令,能够查看该接口下收到

ping

报文的统计

信息。

A

、正确

B

、错误

答案:

A

153.在排除

MSTP

故障时,你执行了

dispIaycurrent-configuration

命令来获取设备的

配置文件,下述哪项说法是错误的?

A

、不论设备上是杏配置了

BPDUTunnel,

都不会正确

MSTP

造成影响

B

、与用户终端设备相连的端口

MSTP

是否是处于去使能状态或配置为边缘端口

C

、查看端口配置,确认使能

MSTP

的端口是否使能了协议报文上送命令。如:

bpduenabI

e

D

、查看设端口是否加入正确的

WLAN

答案:

A

154.基本

QinQ

能根据业务种类选择外层

Tag

封装的方式。

A

正确

B

、错误

答案:

B

155.

在域内

MPLSVPN

网络中,数据包在进入公网被转发时,会被封装上两层

MPLS

签,下列选项中关于两层标签的描述,错误的是

A

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由正确端的

MP-

BGP

邻居分配的

B

MPLSVPNE

的外层标签称为私网标签,内层标签称为公网标签

C

、默认情况下,外层标签在据包转发给最后一跳设备前被单出

29/96

D

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中答案:

A

156.如果发现设备温度过高则可断定风扇发生了故障

A

正确

B

、错误

答案:

B

157.在

MPLS

网络中,针对标签会有不同的操作类型,其中

“pop”

动作的含义是:

A

、将顶部标签替换成另外一个数值

B

、在

MPLS

标签栈中加入顶部标签

C

、将顶部标签替换成另一组标签

D

、在

MPLS

标签栈中移除顶部标签

答案:

D

158.

如果面对复杂的网络故障,并经过评估认为短时间内无法完成排障,而此时用户

又急需恢复网络的可用性,那么正确的做法是。

A

、告诉用户这是不可能实现的

B

、不通知客户的情况下,直接搭建替代的网络环境

C

、始终尝试排除故障,不将当前的排障难度告知用户

D

、与用户沟通是否可以跳过故障节点,搭建替代的网络环境

答案:

D

159.

IS-IS

设备配置

LSP

分片的目的是?

A

、让该设备无法建立

IS-IS

邻居

B

、让该设备能够支持更多

IS-IS

路由条目

C

、让该设备无法学习

IS-IS

路由信息

D

、没有任何实际目的

答案:

B

160.在

0SPF

中,

ABR

会将

NSSA

区域中所有的

7

LSA

转化为

5

LSA

A

正确

B

、错误

答案:

B

161.在

MPLS

网络中,运行

DP

协议的

SR

之间通过交换

LDP

消息来实现邻居发现、会

话建立与维护以及标签管理等功能。为了保证消息传递的可靠性所有

LDP

消息的发送和

接收均需基于

TCP

连接。

A

、正确

B

、错误

答案:

B

162.

BFD

会话

down

会导致直连链路不通。

A

正确

B

、错误

答案:

B

163.

以太网中部署端口隔离技术可以实现二层互通三层隔离,使组网更加灵活。

30/96

A

正确

B

、错误

答案:

B

164.传统的

BGP-4

只能管理

IPv4

单播路由信息,

MP-BGP

为了提供对多种网络层协议的

支持,对

BGP-4

进行了扩展。其中,

MP-BGP

IPv6

单播网络的支持特性称为

BGP4+,

BGP4+

通过

属性携带路由下一跳地址信息。

A

正确

B

、错误

答案:

B

165.运行

LDP

协议的

LSR

之间会交换

LDP

消息,

LDP

消息可按照功能分为四大类型,

以下哪一种不是

LDP

的消息类型?

A

发现消息

B

、通告消息

C

、会话消息

D

、标签交换消息

答案:

D

166.

0SPFv2

演进到

0SPFv3

时,

LSA

格式及作用完全相同,只是

LSA

中的网络层地址由

IPv4

变为

IPv6o

A

正确

B

、错误

答案:

B

167.关于

BGPIMPLSIPVPN

网络架构中的站点

(site).

以下描述正确的是?

A

在任何情况下,属于同一

VPN

的不同站点都不可以使用重叠的地址空间

B

、通过同一台

CE

连接到运营商网络的终端可能属于不同的站点

(MCE)

C

、站点是一组

IP

系统,一台主机构成的网络不能被称为站点

D

、地理位詈分隔较远的两张网络一定属于不同的站点答案:

B

168.以下哪项不属于割接的硬件准备事项?

A

、测试单板运行情况

B

、上电测试

C

、设备版本检查

D

、线缆连通性测试

答案:

C

169.

MPLS

中有转发等价类

(FEC-FowardingEquivaIenceCIass)

的概念,那么

FEC

不能

基于下列哪些标准进行分配?

A

、服务类别

(CIassofService)

B

、碎片偏移量

(Fragmentoffiset)

C

、应用协议

(AppIicationProtocoI)

D

、目标地址

(DestinationAddess)

答案:

B

31/96

170.在排曇

EBGP

邻居关系故障时,你发现两台直连设备使用

Loopback

口建立连接,

故执彳亍

disp

aycurrent-configurationconfigurationbgp

查看

peerebgp-ma

x-hophop-count

的配置,下列哪

项说法是正确的?

A

hop-count

必须大于

2

B

hop-count

必须大于

15

C

hop-count

必须大于

1

D

hop-count

必须大于

255

答案:

C

171.

dispIaycurrent-configurationIincIudevIan

命令的含义是?

A

查看各

VLANT

绑定的物理接口信息

B

、查看当前创建了哪些

VLAN

C

、查看

VLANIF

接口的

IP

地址

D

、查看所有包含

"VLAN"

关键字的配置

答案:

D

172.

某位网络工程师在排查

0SPF

故障时输出信息如下,据此判断哪种原因导致邻接关

系无法正常建立

A

、认证密码不一致

B

、区域类型不一致

CvHello

报文发送间隔不一致

D

、接口的

IP

地址掩码不一致

答案:

D

173.某台路由器

RouterLSA

如图所示,下列说法中错误的是?

A

本路由器的

RouterID

10.0.12.1

B

、本路由器为

DR

C

、本路由器已建立邻接关系

D

、本路由器支持外部路由引入

答案:

B

174.为了加快

IS-IS

网络中链路故障的感知速度,可以将

IS-IS

BFD

联动。

A

正确

B

、错误

32/96

答案:

A

175.

某接口下配置:

isistimerhello5leve1-2,

下列说法正确的是?

A

、该接口

Level-2

heIIo

包发送间隔为

5s

B

、该接口

Level-1

LevaI-2

heIIo

包发送间隔都为

3s

C

、该接口

Level-2

CSNP

包发送间隔为

5s

D

、该接口

Level-1

heIIo

包发送间隔为

5s

答案:

A

-6

.请将告警级别与故障的重要程度、应对措施对应起来。

A

Critical-1

B

Critical-4

C

Critical-1

D

Critical-3

Major-3

g-4

-1

Warning-3

Major-2

Minor-3

Warning-4

Major-2

MinorT

Warning-4

答案:

B

177.

IS-IS

协议视图下配置了

ipv6enabIetopoIogystandard,

该命令的含义是

Pv4

IPv6

共用一个拓扑。

A

正确

B

、错误

答案:

A

178.

0SPFV3

RouterID

需要配置为

128bit

长度的点分十进制。

A

正确

B

、错误

答案:

B

179.根据下图所示配置,可以知道

R4

有个接口被通告入

IS-IS?

A

1

B

3

C

2

D

0

答案:

B

180.缺首情况下,路由器上运行的每一个

0SPF

进程的

DomainlD

与该进程的进程号保

持一致,可以在进程下通过

domain-id

命令进行修改

A

正确

B

、错误

答案:

B

181.

DU

标签分发方式下,如果采用

Liberal

保持方式,则设备都会保留所有

LDPPeer

发的标签,无论该

LDPPeer

是否为到达目的网段的最优下一跳。

A

正确

B

、错误

答案:

A

182.设备上架的操作流程是,先准备工具再安装挂耳,根据现场情况再安装浮动螺母

和滑道,最后安装设备到机柜。

33/96

A

正确

B

、错误

答案:

A

183.在排除

TELNET

登录故障时,哪一步是节要优先做的好

A

、检查客户端能否

PING

通服务器

B

、查看登录设备的用户数是否到达了上限

C

、查看设备上

VTY

型用户界面视图下是否配置了

ACL

D

、查看

VTY

类型用户界面视图下允许接入的协议配置是否正确答案:

A

1=4.

在进行软件与配置备份时,以下哪一项是正确的?

A

、在设备的配置变更之后,不需要进行配置文件的备份

B

、备份的目的是为了在极端情况下恢复网络功能

CxLicense

不需要备份

D

、要备份软件版本,而且同一个产品、同一个版本应备份多次答案:

B

185.

在进行设备软件升级时,必须做好充分的准备工作,制定升级方案、回退方案。

A

正确

B

、错误

答案:

A

186.

BFD

只是一种通用的快速检测技术,自身可以实现快速倒换的功能,没有必要和其

他快速倒换技术一起使用

A

正确

B

、错误

答案:

B

187.

MACsec

可为用户提供安全的

MAC

层数据发送和接收服务。下列哪项不属于

M

ACsec

可提供的服务?

A

、完整性检查

B

、可控性检查

C

、用户数据加密

D

、致据源真实性校验

答案:

C

188.

VXLAN

采用

MacinTCP

封装方式将二层报文用三层协议进行封装

A

正确

B

、错误

答案:

B

9

.小王在进行开箱验货时,发现设备外观并无损坏,且第一次上电时设备的所有模块

都是正常运行的,但是经过连续运行

24

小时后,板卡就出现了故障,那么该情况是不符

合走

DOA

流程的条件的。

A

正确

B

、错误

答案:

B

34/96

190.设备作为

SSH

服务器时,必须配置本地密钥对

A

正确

B

、错误

答案:

A

191.在排除网络故障时,你按照接入层、汇聚层、核心层的顺序,逐层判断并排除问

题的根源,这种网络故障排除方法属于下列的哪一种?

A

分块法

B

、对比配置法

C

、分段法

D

、自底向上法

答案:

C

192.

0SPFv3

采用与

0SPFv2

相同的路由通告方式:在

0SPFv3

区域视图通过

network

命令

进行通告。

A

正确

B

、错误

答案:

B

193.

IS-IS

是链路状态路由协议,使用

SPF

算法进行路由计算。如图所示,某园区同时

部署了

IPv4

IPv6

并运行

IS-IS

实现网络的互联互通,其中

R2

只支持

IPv4

o

关于该网络

的拓扑计算,以下哪个说法是正确的?

A

、若希望

IPv4

IPv6

网络计算形成相同的最短路径树,需要通过

ipv6enabletopologyipv6

命令使

IS-IS

进程下

IPv6

的能力

B

、缺省情况下,由于

R2

不支持

IPv6,

因此

IPv6

网络计算形成的最短路径树中,

R1

访问

R4

的路径为。

R1-R3-R4

C

、缺省情况下,

IPv4

IPv6

网络会各自计算,形成不同的最短路径树

D

、缺省情况下,

IPv6

网络计算形成的最短路径树中,

R1

访问

R4

的路径为。

R1-R2-R4,

由于

R2

不支持

IPv6,

因此

R2

收到

IPv6

报文后会直接丢弃,造成流量丢失

答案:

B

194.端到端时延等于路径上所有处理时延与队列时延之和

A

正确

B

、错误

答案:

B

195.如果清点的货物与装箱单上的数量不一致,可以先开箱验货再联系厂家处理。

A

正确

B

、错误

答案:

B

196.

项目验收会只要甲乙双方到场就可以了,不需要第三方参与。

A

正确

B

、错误

答案:

B

35/96

197.

0SPFv3

LinkLSA

会在整个区域范围内传播。

A

B

、错

答案:

B

198.在企业网络与外部网络相连的边界上,我们一般把哪种设备部署在企业网络的最

外侧。

A

IDS

B

IPS

C

FW

D

VPN

答案:

C

199,

下面关于

MPLSHeadert

TIL

的描述,正确的是:

A

对于

LSR

进行限制

B

、用于标签分发时对上游设备的控制

C

、作用类以灯

P

头部的

TL,

用来防

1

止报文环路

D

、为了控制标签分发

答案:

C

200.

如图所示,在中型网络中,

BGP

为了提高

RR

可靠性,一般会部署双

R

。在部署双

EE

时一般会将两个

RR

ClusterID

设置为一致,这么做的原因是?

A

、防止

RR

接收过多路由导致内存不足

B

、防止次优

C

、防止环路

D

、防止客户瑞接收过多路由导致内存不足

答案:

A

201

.请问

MTBF

MRRT

等指标用于描述网络哪方面的特性?

A

经济性

B

、扩展性

C

、可用性

D

、安全性

答案:

C

202.在进行网络故障排除时,你尝试

ping

对端目的主机,发现数据包全部丢失。那么接

下来最适合采用哪种故障排除方法?

A

对比配置法

B

、自底向上法

C

、确认业务流量路径

D

、自顶向下法

答案:

B

203.

VRRP

报文不支持认证

A

正确

B

、错误

36/96

答案:

B

204.请问配置

VRRP

抢占时延的命令是以下哪一项?

A

vrrpvrid1preempt-deIay20

B

vrrpvrid1preempt-modetimerdeIay20

C

vrrpvrid11imerdeIay20

D

vrrpvrid1preempt-timer20

答案:

B

205.以下哪项是

VRRP

优先级手工设置的范围?

A

d27

B

0~127

C

1~254

D

0~254

答案:

C

206.

客户的项目组作为网络的最终使用者,对网络项目做出最终评价。

A

、正确

B

、错误

答案:

B

207.

可用性的计算公式是?

A

MTBF/MTTR/100%

B

MTTP/MTBF*100%

C

(MTBF+MTTR)/MTBF100%

D

MTBF/(MTBF+MTTR)*100%

答案:

D

208.

访问控制是指在网络路由可达的基础上,基于业务管控的需要,对特定的访问流量

进行限制或阻断。

A

正确

B

、错误

答案:

A

209.为了提高

STP

运行的稳定性,网络管理员决定在交换机上配置

STP

的某些特性或

保护机制,以下哪个配置思路是正确的?

A

、把用户的接入端口配置为边缘端口以防止用户在改端口上接入交换机

B

、在用户的接入端口上配置

RootGuard

以保证用户不能接入一个高优先级的交换

C

、在网络出现环路的地方配置

LoopGuard

保证环路始终被阻塞

D

、配置

BPDUGuard

后,交换机将对收到的每一个

BPDU

进行合法性检查遏制伪造

BPDU

攻击行为

答案:

B

210.

SDN

主要技术流派主张

SDN

采用分层的开放架构,请问倡导、定义集中式架构和

w

的是哪一个技术流派?

A

ETSI

37/96

B

0NF

C

ITU

D

IETF

答案:

B

211

.路由协议通过

HeI

。报文就可以检测到故障,所以不需要

BFD

A

正确

B

、错误

答案:

B

212.

在进行设备环境检查时,以下哪项是正确的?

A

、设备应放在通风、干燥的环境中,且放置位置牢固、平整。设备周围只允许堆积少

量杂物

B

、为了节能,只要求机房的当前温度在设备规定的范围内,不要求空调可持续稳定运

C

、电源线与业务线缆建议-起布放且布放应整齐、有序

D

、在检查接地方式及接地电阻是否符合要求时,一般要求机房的工作地、保护地、建

筑防雷地分开部署

答案:

D

213.

当网络中需要有大量的

IP

电话机和

WLAN

AP

接入时,一般会考虑选用具有哪

种功能的交换机?

A

具有

SACG

功能的交换机

B

、具有

STP

边缘端口功能的交换机

C

、具有

QoS

功能的交换机

D

、具有

P0E

功能的交换机

答案:

D

214.

DHCP

服务器分配给客户端的动态

IP

地址.通常有一定的租借期限,那么关于租借

限的描述,错误的是

A

租朗更新定时器为总租期的

50%,

当”租期更新定时器”到期时,

DHCP

客户端必须进

H.P

地止的更新

B

、重绑定定时器为总租期的

87.5%

C

、若“重绑定定时器”到期但客户端还没有收到服务器的响应则会一直发送

DH

CPREQUEST

报文给之前分配过

IP

地址的

DHCP

服务器,知道总租期到期

D

、在租借期限内,如果客户端收到

DHCPNAK

报文客户端就会立即停止使用此

IP

地址,

返回到初始化状态,康新申请新的

IP

地址

答案:

C

215.如果邻居未通告某条路由,则表示邻居可能没有把关于该路由的描述信息放入本

地的

0SPF

链路状态数据库中。

38/96

A

、正确

B

、错误

答案:

A

216.割接项目的前期调研主要是与客户及其他各个参与方沟通协调并彩集网络信息用

于分析。

A

、正确

B

、错误

答案:

A

217.

高危操作需要获取的三个授权不包括:

A

管理授权

B

、技术授权

C

、客户授权

D

、行政授权

答案:

D

218.高危操作是指所有可能影响设备稳定运行、客户业务正常运转、或网管正常监控

的操作

A

正确

B

、错误

答案:

A

219.关于网络安全性优化的内容,下列哪个选项是错误的?

A

管理安全

B

、边界安全

C

、访问控制

D

、日志管理

答案:

D

220.部署

PPPMultiIink

之后,数据将根据源地址和目的地址均匀的分配在各条成员链路

上。

A

、正确

B

、错误

答案:

B

221.为了能够快速检测出网络链路故障问题,我们可以部署以下哪个协议?

A

BFD

B

RSTP

C

ISPF

D

Smart-Link

答案:

A

222.

通过

VLAN

聚合技术可以实现一个

Sub-VLAN

对应多个广播域,提高了编址的灵

活性。

A

、正确

39/96

B

、错误

答案:

A

223.割接前的信息采集可以用于判断割接前后业务是否正常。

A

正确

B

、错误

答案:

A

224.以下哪项不是制定项目交付流程的主要作用

A

增加客户满意度

B

、明确责任分工

C

、提高工作效率

D

、降低项目风险

答案:

B

225.关于结构化的网络故障排除流程中的确认故障阶段的描述,正确的是?

A

、应关注如何更好的解决故障而不论该故障是否属于自己的负责范围。

B

、应重视用户的意见,以用户的判断为依据来判断故障问题。

C

、应使影响最小化,尽量不让其他人知道网络出现了故障。

D

、应确认排障工作是否属于自己的负责范围。

答案:

D

226.

传统网络的局限性不包括下列哪一项?

A

、网络新业务升级的速度较慢。

B

、网络协议实现复杂运维难度较大。

C

、不同厂家设备实现机制相似操作命令差异较小,易于操作。

D

、流量路径的调整萄能力不够灵活。

答案:

C

227.下面关于

MPLSHeader

TTL

的描述,正确的是:

A

作用类似

IP

头部的

TTL,

用来防止报文环路

B

、为了控制标签分发

C

、对于

LSR

进行限制

D

、用于标签分发时对上游设备的控制

答案:

A

8

.带宽决定了数据传输的速率而且传输的最大带宽是由传输路径上的最小链路带宽决

定的

A

、正确

B

、错误

答案:

A

229.

BGP4+

中,

Update

报文中的

MP_REACH_ILRI

属性携带的

nexthopnetworkaddress

字段内容是?

A

、只能是全球单播地址

B

、可以只是链路本地地址

40/96

C

、可以同时携带链路本地地址、全球单播地址

D

、只能是链路本地地址

答案:

C

230.

BFD

双向转发检测)技术属于快速检测技术,但它较为复杂;需要特殊厂商设备支

持.

A

、正确

B

、错误

答案:

B

1

.周一的上午,你在办公座位接到电话,一名员工说他无法通过

Pc

访问互联网,希望

得到你的技术支持。于是你在他的

Pc

上使用

ping

命令进行了测试,同时使用

tracert

命令

查看是在哪里出现了丢包。这种网络故障排除方法属于以下哪一种?

A

、自顶向下法

B

、确认业务流量路径

C

、自底向上法

D

、对比配置法

答案:

B

232.

在防火墙域间安全策略中,请间以下哪一项的数据流不是

Outbound

方向的?

A

Trust

区域到

DMz

区域的数据流。

B

、从

Trust

区域到

Untrust

区域的数据流。

C

、从

TrustD

区域到

LocaIp

区域的数据流。

D

、从

DMZ

区域到

Jntrust

区域的数据流。

答案:

C

233.关于

BGP/MPLSIPVPN

网络架构,以下描述错误的是?

A

P

设备只需要具备基本

MPLS

转发能力不维护

VPN

相关信息

B

、站点之间可以通过

VPN

互访,一个站点只可以属于

1

VPN

C

、一般情况下,

CE

设备感知不到

VPN

的存在,且

CE

设备不需要支持

MPLS

MP-BGP

D

BGP/MPLSIPVPN

网络架构由

CE(CustomerEdge)PE(ProviderEdge)

P(ProvidEn

部分组成其中

PE

P

是运营商设备,

CE

BGP/MPLSIPVPN

用户设备答案:

B

234.根据下图所示配置可以知道

R4

有个接口被通告入

IS-IS?

A

0

B

1

C

2

D

3

答案:

D

235.

通过

SSH

终端查看

debug

输出的过程中,弹出的信息非常多,下列哪些操作能够

使

Monitor

终端不再弹出

debug

消息?

A

、打开记事本,输入

undoterminaIdebugging

r

复制该行命令,粘贴到

Monitor

界面

B

、打开记事本,输入

undodebuggingal,

复制该行命令,粘贴到

Monitor

界面

41/96

C

、打开记事本,输入

undoterminalmonitor

复制该行命令,粘贴到

Monitor

界面

D

、退出当前

Monitor

界面,重新

SSH

登录设备打开新的

Monitor

界面答案:

A

236.通过

CL

查看设备告警最有效的方法是?

A

displayinterfacebrief

B

dispIayeIock

C

dispIayaIarm

D

dispIaycurrent-configuration

答案:

C

237.

IP

报文中用

Tos

字段进行

QOS

标记,

Tos

字段中是使用前

6bit

来标记

DSCP

的.

A

、正确

B

、错误

答案:

A

238.如果面对复杂的网络故障并经过评估认为短时间内无法完成排障,而此时用户又

急需恢复网络的可用性,那么正确的做法是.

A

、告诉用户这是不可能实现的

B

、不通知客户的情况下,直接搭建替代的网络环境

C

、始终尝试排除故障不将当前的排障难度告知用户

D

、与用户沟通是否可以跳过故障节点搭建替代的网络环境

答案:

D

239.如图所示,网络管理员

A

R1

路由器上,将发送到

R2

的路由条目通过路由策略

修改

MED

值后,可以控制流量进入

AS100

的路径

A

正确

B

、错误

答案:

A

240.

BFD

可以实现

ms

(毫秒)级别的链路状态检测.

A

正确

B

、错误

答案:

A

241

.某工程师利用

2

台路由器进行

IPv6

业务测试,通过运行

BGP4+

模拟总部与分支的

互联

互通.如图所示,某工程师抓包查看

R1

发出的

update

报文.关于该报文信息的描述,以

下哪个说法是正确的?

A

、该报文描述的路由的下一跳地址为

:2001:db8:2345:1.:1

B

、该报文描述的是当前撤销的

IPv6

路由

C

、该报文描述的路由地址前缀及其前缀长度为

:2001:db8:23451:1/128/

D

、该报文描述的路由可能是通过

import

引入的答案:

C

242.

如图所示,所有路由器运行

0SPF,

因为

R3

处于骨干区域所以在

R3

LSDB

中不存

在三类

LSAo

A

正确

42/96

B

、错误

答案:

B

243.如果面对复杂的网络故障并经过评估认为短时间内无法完成排障,而此时用户又

急需恢复网络的可用性,那么正确的做法是.

A

、告诉用户这是不可能实现的

B

、不通知客户的情况下,直接搭建替代的网络环境

C

、始终尝试排除故障不将当前的排障难度告知用户

D

、与用户沟通是否可以跳过故障节点搭建替代的网络环境

答案:

D

244.网管管理员

A

想使用

ACL

只配匹图中

1,3.5.7

这四条路由条目,请问网络管理员

A

最少需要配置多少条

ACL

规则?

A

1

B

2

C

3

D

4

答案:

A

245.

IS-S

网络中有多条冗余链路肘,可能会出现多条等价路由.关于

IS-IS

网络内的

等价路由,以下哪个描述是错误的?

A

、当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,

优选下一跳设备

SystemID

大的路由进行负載分担

B

、若配置负載分担,则流量会被均匀的分配到每条链路上

C

、配置等价路由优先级后

IS-IS

设备在转发到达目的网段的流量时,将不采用负載分担

方式而是将流星转发到优先级最高的下一跳

D

、针对等价路由中的每一跳路由,可以指定优先级,忧先级高的路由会被优选.其余的

作为备份路由

答案:

C

246.在华为交换机上配置

RADIUS

服务器模板时,下列选项中哪些参数为可选的配置

参数?

A

、认证服务器地址和端口

B

RADIUS

自动探测用户

C

、计费服务器地址和端口

D

Shared-key

答案:

B

247.

对于同一个

MAC

地址,手工配置的

MAC

表项优先级高于自动生成的表项.

A

正确

B

、错误

43

/

96

答案:

B

248.为保证安全,可以在

0SPFv3

进程区域视图中配置认证.

A

正确

B

、错误

答案:

A

249.

在如下图所示的网络中,若要实现

SWA

SWC

之间的远端

LDP

会话,则下面的

说法正

确的是?

A

、不需要指定正确的对等体的

lsr-id

B

、图中配置已经可以实现

C

、需要创建一个远端对等体,然后指定对等体的

lsr-id

D

、需要配置直连接口建立

TCP

连接接

答案:

C

250.

DSCP

中的业务优先级描述正确的是

A

AF

的优先级高于

EF

B

AF11

丢包概率高于

AF12

C

CS

的优先级最高

D

AF

优先级高于

AF4

答案:

C

1.

如果防火墙域间没有配置安全策略,或查找安全策略时.所有的安全策略都没有命

中,则默认执行域间的缺省包过滤动作

A

、只允许通过培部分

B

、拒绝通过

C

、上报管理员

D

、不同的应默认动作不同

答案:

B

252.

DU

标签分发方式下,如果采用

LiberaI

保持方式则设备都会保留所有

LDPPe

er

分发的标签,无论该

LDPPeer

是否为到达目的网段的最优下一跳

A

正确

B

、错误

答案:

A

253.某台路由器运行

0SPF

输出信息如图,下列说法正确的是?

A

、该

LSA

的类型为

AS-extemal-LSA

B

、该

LSA

描述的目的网络为

10.0.23.0/24

C

、图中的

LSA

是本路由器生成的

D

、本台设备是

ABR

答案:

B

254.

如果

dispIaycurrent-configuration

能够到

SIS

的配置,而

display

答案:

D

44

/

96

Saved-Configuration

中没有

IS-IS

的配置,那么说明?

A

Flash

正在运行的

IS-IS

配置,没有保存到内存

B

、内存正在运行的

IS-IS

配置已保存到

Flash

C

、未输入任何

IS-IS

的命令

D

、内存正在运行的

IS-IS

配置没有保存到

Flash

答案:

D

45

/

96

255.

BGPIMPLSIPVPN

中,如果

PE-CE

之间使用

OSPF

协议交互路由信息,则使用域标

识符《

DomainllD

》来区分

VPI

实例中引入的路由是否来自同一个

OSPF

域。

A

正确

B

、错误

答案:

A

256.

为了加快

IS-IS

网络中链路故障的感知速度,可以将

IS-IS

BFD

联动.

A

正确

B

、错误

答案:

A

257.如图所示,所有路由器运行

OSPF,

因为

R3

处于骨干区域,所以在

R3

LSDB

不存在三

LSA

A

、正确

B

、错误

答案:

B

258.

在设备上配置

DHCPRelay

功能时,其中继连接客户端的

VLANIF

接口必须绑定

DHCP

服务器组,而且绑定的

DHCP

服务器组中必须配置所代理的

DHCP

服务器

IP

地址.

A

正确

B

、错误

答案:

B

259.在

MPLS

网络中,交换机会分配标签,标签分配方式的描述正确的是

A

可以由下游

SR

决定将标签分配给特定

FEC,

再通知上游礼

SR

B

、下游按需方式

DoD(downstreamondemand)

是指对于一个特定的

FECLSR

无需从上游

得标签请求消息即进行标签分配与分发

C

、下游自主分配标签方式是指对于一个特定

FEC,LSR

获得标签请求消息后才进行标

签分配与分发

D

、具有标签分发邻接关系的上游胤

SR

和下游

LSR

使用的标签发布方式可以一致答案:

A

260.从用户的角度出发,凡是影响业务的现象都可以定义为故障.

A

正确

B

、错误

答案:

A

261.

LDP

邻居发现有不同的实现机制和规定,下面关于

LDP

邻居发现的描述,错误的

是:

AxLDP

发现机制包括

LDP

基本发现机制和

LDP

扩展发现机制

BxLDP

基本发现机制可以自动发现直连在同条链路上的

LDPPeers

CxLDP

扩展发现机制够发现非直连

LDPPeers

46

/

96

D

LDP

发现机制都需要明确指明

LDPPeer

答案:

D

262.

BFD

通过周期性检测报文来判断故障是否发生,是一个依赖路由协议的快速故障

检测机

制。

47

/

96

A

、正确

B

、错误

答案:

B

263.以下哪条命令可以被用来在

PE.

上查看

BGPVPNv4

路由和

BGP

私网路由的信息

A

dispIaybgprouting-tabIeaddressfamiIyvpnv4

B

dispIaybgpvpnv4routing-tabIe

C

dispIaybgprouting-tabIeipv4-famiIyvpnv4

D

dispIayvpnv4bgprouting-tabIe

答案:

B

264.在配置

MPLSVPN

时,管理员配置了如下几条命令,对于该命令描述错误的是

InterfaceGigabitEtherneto/0/0

ngvpn-instanceVPNI

ceGigabitEtherneto/0/1

ngvpn-instanceVPN2

A

、该配置命令通常在

PE

设备上配置的

B

、该命令的作用是将

PE

设备上的

G0/0/1

G0/0/2

接?与分配给客户网络的

VPN

实例

进行绑定

C

、设备上的接口与

VPN

实例绑定后,该接口将变为私网接口,并可以配置私网地址、

运行私

网路由协议。

D

、如果取消接口与

VPN

实列的绑定设备并不会自动清空与

VPN

实例绑定接口下的

IPv4

或者

IPv6

的相关配置.

答案:

D

265.在

MPLS

网络中,针对标签会有不同的操作类型,其中

“pop”

动作的含义是:

A

、将顶部标签替换成另外一个数值

B

、在

MPLS

标签栈中加入顶部标签

C

、将顶部标签替换成另-组标签

D

、在

MPLS

标签栈中移除顶部标签

答案:

D

266.

SDN

的网络架构所具备的三个基本特征是:

A

、转控分

集中控制、

开放接口

分散控制、

开放接口

离、

B

、转控分

集中控制、

开放接口

高、

集中控制、

封闭接口

C

、转控集

267.

如果面对复杂的网络故障并经过评估认为短时间内无法完成排障,

中、

而此时用户又急需恢复网络的可用性,那么正确的做法是.

D

、转控分

A

、告诉用户这是不可能实现的

离、

B

、不通知客户的情况下,直接搭建替代的网络环境

答案:

A

C

、始终尝试排除故障不将当前的排障难度告知用户

D

、与用户沟通是否可以跳过故障节点搭建替代的网络环境答案:

D

48

/

96

268,

流镜像分为本地流镜像和远程流镜两种方式

49

/

96

A

、正确

B

、错误

答案:

A

269.在配置

MPLSVPN

时,管理员配置了如下几条命令,对于该命令描述错误的是

InterfaceGigabitEtheneto/O/O

ngvpn-instanceVPNI

ceGigabitEtherneto/0/1

ngvpn-instanceVPN2

A

、该配置命令通常在

PE

设备上配置的

B

、该命令的作用是将

PE

设备上的

G0/0/1

G0/0/2

接?与分配给客户网络的

VPN

实例

进行绑定

C

、设备上的接口与

VPN

实例绑定后,该接口将变为私网接口,并可以配置私网地址、

运行私

网路由协议。

D

、如果取消接口与

VPN

实列的绑定设备并不会自动清空与

VPN

实例绑定接口下的

IPv4

或者

IPv6

的相关配置.

答案:

D

270.如图所示,路由器所有的接口开启

DSPF.

链路的

Cost

值如图中标识.

R2

Lo

opbackD

接口通告在区域

1

R1

到达

10.0.2.2/32

Cost

值为?

A

50

B

100

C

150

D

200

答案:

D

271.

园区部署了

IPv6

进行业务测试部署初期,工程师想要通过

Pv6

静态路由实现网

络互通.在创建

IPv6

静态路由时.可以同时指定出接口和下一跳,或者只指定出接口或

只指定下一跳.

A

正确

B

、错误

答案:

B

272.

DHCP

协议能够给客户端分配一些与

TCP/IP

相关的参数信息,在此过程中

DHCP

定义了

多种报文这些报文采用的封装是

A

TCP

封装

B

UDP

时装

C

PPP

封装

D

IP

封装

答案:

B

273.拥塞避免通常采用的

QoS

技术是

答案:

D

50

/

96

A

GTS

B

LR

C

Car

D

WRED

答案:

D

51/96

280.

在域内

MPLSVPN

网络中,数据包在进入公网被转发时,会被封装上两层

MPLS

标签下

列选项中关于两层标签的描述,错误的是

A

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由正确端的

MP-BGP

居分配的

B

MPLSVPNE

的外层标签称为私网标签,内层标签称为公网标签

C

、默认情况下,外层标签在据包转发给最后-跳设备前被单出

D

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中答案:

B

1

.在

esight

的告警管理功能中,其告警等级分为如下四种

A

紧急、

般、提示

B

、紧急、

主要、提示

C

、紧急、

警告、提示

D

、紧急、答案:

D282.

在一

sLSR

次要、提示

次要、重要、重要、重要、

MPLS

域中,根据

LSR

对数据处理方式的不同,可将

LSR

分为

Ingresrans

itLSR

EgressLSR

对于同一个

FEC,

某一

LSR

可以是该

FEC

IngressLSR

也可以是

FEC

TransitLSR.

A

正确

B

、错误

答案:

B

283.

请将命令与实现的功能对应起来.

A

dispIaydevice-④DispIayversion-①DispIaymemory-usage-②DispIaycpu-usage-③

B

dispIaydevice-③DispIayversion-②DispIaymemory-usage-①DispIaycpu-usage-④

C

dispIaydevice-①DispIayversion-②DispIaymemory-usage-③DispIaycpu-usage-④

D

dispIaydevice-(2)DispIayversion-①DispIaymemory-usage-③DispIaycpu-usage-④

答案:

A

284.如圈所示,某园区部署了

IPv6

进行业务测试该网络中有

4

台路由器.运行

OSPFV3

现网络的互联互通.关于该

0SPFV3

网络产生的

LSA,

下列哪个说法是错误的?A

R1

己会产生

Router-LSA

描述设备接口信息,同时会收到

R2

R3

产生的

R

outer-LSA

B

R1

LSDB

中有

R3

产生的

NetworkLSA,

说明

R3

可能是本链路的

DR

C

R1

会收到

R2

产生的

2

Link-LSA,

分别描述

R2

所连接的两个链路信息

D

R2

作为

ABR

会产生

Inter-Area-Prefix-LSA

描述

Areal

IPv6

地址前缀,并通告给

R1

R3

52/96

答案:

C

285.

如图所示,某园区部署

OSPF,

其中

Areal

部署为

NSSA

区域.缺省情况下,

R2

会自动产

Type7LSA

的缺首路由并在

NSSA

区域泛洪

A

、正确

B

、错误

答案:

A

286.如图所示

,CIientl

Client2

同时作为

RR1

RR2

的客户端,

RR1

RR2

在同一个

Cluster

内,

R

引入了

10

条路由假设

BCP

的配置正确邻居关系已全部建立请问最终

Client?

BGP

路由表中存在几条路由条目?

A

0

B

10

C

15

D

20

答案:

D

287.

0PX

的定义是:

A

、维护成本

B

、总体拥有成本

C

、运营成本

D

、运维成本

答案:

C

288.

0SPFv3

Link-LSA

的作用不包括?

A

、向该链路上其他路由端口泛洪

B

、向该链路上其他路由器通告本路由器的接口

ID

C

、向该链路上其他路由器通告本接口的链路本地地址

D

、向该链路上其他路由器通告本链路始发的

Network-LSA

中设置的可选项答案:

A

289.缺省情况下,以下哪种安全

MAC

地址类型在设备重启后表项会丢失?

A

黑洞

MAC

地址

B

stickyMAC

地址

C

、安全动态

MAC

地址

D

、安全静态

MAC

地址

答案:

C

290.三条路由条目的路由属性如图所示,假设三条路由条目下一跳均可达,当这三条

路由

条目按顺序先后到达

BP

路由器后,在默认情况下,最终

BGP

会优选哪一条路由条目?

A

RouteA

B

RouteB

C

RouteC

答案:

A

291

.如下图所示

53/96

A

R3

R1

IS-Leve1

不匹配

B

R3

R1

的区域号不同

C

R3

R1

IIH

认证失败

D

R3

R1

SystemID

重复

答案:

D

292.

运行

MPLS

设备的标签转发表中,对于不同的路由(下一跳也不同),出标签

A

—定不同

B

、一定相同

C

、可能相同

答案:

A

293.

0SPFv3

RouterID

需要配置为

128bit

长度的点分十进制

A

正确

B

、错误

答案:

B

294.关于

VRRP

备份组双主故障的原因,下述哪项是最不可能的?

A

、传输

VRRP

通告报文的链路故障

B

、低优先级的

VRRP

备份组将收到的

VRRP

通告报文作为非法报文丢弃

C

、两端的

VRRP

备份组

ID

不同

D

Master

设备

1

秒发送

1

个通告报文

答案:

D

295.

BGP

可使用的路由策略工具主要有

FiIterpolicy

oRoute-policy.

Fite

rpolicy

只能过滤路由,

Rote-poIicy

只能修改路由

A

正确

B

、错误

答案:

B

296.关于

BGP/MPLSIPVPN

路由交互,以下描述错误的是?

A

、出口

PE

可以通过

BGP

IGP

或静态路由的方式向远端

CE

发送

IPv4

路由

B

、出口

PE

在接收到入口

PE

发布的

VPNv4

路由之后根据路由携带的

RT

属性对

V

PNv4

路由进行过滤

C

PE

CE

之间交互的是

IPv4

路由信息

D

、入口

PE

将从

CE

接收到的

IPv4

路由变成

VPNv4

路由,并根据不同

VPN

实例答案:

A

7

.周台路由器的不同

ISIS

进程之间链路状态值息就认是隔离的。

A

正确

B

、错误

答案:

A

298.

T

面对“报文标记”的描述不正确的是

A

可以对报文的

QoS

信息字段进行标记

B

、可以对

IP

报文的

DSCP,IPPrecedence

信息进行标记

54/96

C

、可以对

VIan

报文的

802.1P

信息进行标记

D

、可以对报文的

MAC

进行标记

答案:

D

299.

BGPIMPLSIPVPN

中,如果

PE-CE

之间使用

0SPF

协议交互路由信息,则使用域

标识符

(DomainlD)

来区分

VPI

实例中引入的路由是否来自同一个

0SPF

域.

A

正确

B

、错误

答案:

A

多选题

1

.下述哪些原因可能导致局域网同一

VLAN

内的主机无法互通?

A

交换机

MAC

地址学习错误

B

、接口被人为

shutdown

或物理接口损坏

C

、交换机上配置了错误的端口和

MAC

地址绑定

D

、交换机上配置了端口隔离

答案:

ABCD

2.

某台路由器

NetworkLSA

如图所示,下列说法中正确的有哪

A

由路由器

DR

优先级为

100

B

、本路由器的

RouterID

10.0.12.2

C

、路由器所在的网段为

10.0.12.024

D

、本路由器为

DR

答案:

BCD

3.

某台路由器

NetworkLSA

如图所示,下列说法中正确的有哪些?

A

由路由器

DR

优先级为

100

B

、本路由器的

RouterID

10.0.12.2

C

、路由器所在的网段为

10.0.12.024

D

、本路由器为

DR

答案:

BCD

4.网络管理员

A

希望使用

ACL

匹配特定的路由条目,请问以下哪些路由条目将被图

中的

ACL

规则匹配?

A

10.0.1.0/24:

B

10.0.0.0/24

C

10.0.0.1/32

D

10.0.2.0/24

答案:

BD

5.根据本图,我们可以判断出?

A

R4

仅属于

Level-2

B

system-ID

2

的设备,其类型是

Level-1-2

C

system-ID

2

的设备,其类型是

Level-1

55/96

D

R4

仅属于

Level-1

答案:

BD

6.拖拽题:

R2

上执行了如图所示的配置来过滤所有接收的路由。假设

R1

上有一条

AS_Path

属性为

[1]BGP

路由需要发往

R2,

请帮助网络管理员在

R1

上调整该路

由的

属性中

AS

的顺序保证路由条目不会被

R2

的路由策略过滤,排序题

A

100

B

200

C

300

D

400

答案:

ABCD

7.下述哪些原因可能导致局域网同一

VLAN

内的主机无法互通?

A

交换机

MAC

地址学习错误

B

、接口被人为

shutdown

或物理接口损坏

C

、交换机上配置了错误的端口和

MAC

地址绑定

D

、交换机上配置了端口隔离

56

/

96

答案:

ABCD

8.

RR

发布路由的规则破坏了

IBGP

水平分割的规则,因此有可能会在

AS

内引起环路。

RR

使用了哪些路由属性防止环路产生?

A

ClusterList

B

OriginatorID

C

Nexthop

D

AS-PATH

答案:

AB

9.

以下关千

BGP4+

MP_REACH_NLRI

属性说法正确的是?

A

下一跳地址长度可以为

16

競者

3

B

AFI(addressfamily)

值为

2,

代表

IPv6

C

NLRI

字段携带

IPv6

路由前缀和掩码信息

D

、当下一跳地址长度为

16

时,

NetworkAddressofNextHop

携带的是链路本地地址

答案:

ABC

W.

通过

SSH

终端查看

debug

输出的过程中,弹出的信息非常多,以下哪些操作能够使

Monitor

终端不再弹出

debug

消息

A

、打开记事本,输入

undodebuggingalI,

复制该行命令,粘贴到

Monitor

界面

B

、打开记事本,输入

undoterminalmonitor,

复制该行命令,粘贴到

Monitor

界面

C

、退出当前

Monitor

界面,重新

SSH

登录设备打开新的

Monitor

界面

D

、打开记事本,输入

undoterminaIdebugging

0

复制该行命令。粘贴到

Monitor

界面

答案:

ABD

11

.网络管理员

A

希望使用

ACL

匹配特定的路由条目,请问以下哪些路由条目将被图中

ACL

规则匹配?

A

10.0.1.0/24

B

10.0.0.0/24

C

10.0.0.1/32

D

10.0.2.0/24

答案:

BD

12.

IS-/S

支持多实例和多进程,即一台

IS-S

路由器上.可以配置多个

VPN

实例与多个

IS-IS

进程相关联。以下关于

IS-JS

多实例和多进程的描述,正确的有哪些?

A

1

IS-IS

进程只能与

1

VPN

实例关联

B

、若一台

IS-IS

路由器创建了多个

IS-IS

进程,每个进程之间互不影响,彼此独立

C

1

IS-IS

进程可以与多个不同的

VPN

实例关联

D

1

VPN

实例可以与多个不同的

IS-IS

进程关联

答案:

ABD

13.

根据本图,我们可以判断出?

A

R4

仅属于

Level-2

B

system-1D

2

的设备,其类型是

Leve1-1-2

答案:

BD

57

/

96

C

system-1D

2

的设备,其类型是

Leve1-1-2

D

R4

仅属于

Leve1-1

答案:

BD

58

/

96

14.

如图所示,路由器所有的接口开启

OSPF,

图中标识的

ip

地址为设备的

LoopbackO

口的

IP

地址,

Rl

R2

R3EJLoopbacD

通告在区域

1,R4

LoopbacfkD

通告在区域

D,R5

LoopbackD

通告在区域

2

下列哪些功地址之间可以相互

Ping

通?(无图-牢记答

案)

A

10.0.3.3

10.0.5.5

B

10.0.4.4

10.0.2.2

C

10.0.2.2

10.0.3.3

D

10.0.2.2

10.0.5.5

答案:

BC

15.

拖拽)请将

0SPFv3LSA

与其传递范围对应起来。

A

LINKLSA

B

As-externaITsa

C

Network-Isa

答案:

ABC

仏.某台路由器输出信息如下,以下哪些原因导致

0SPF

邻接关系无法正常建立?

A

、区域号码不一致

B

、区域类型不一致

C

、接口的

IP

地址掩码不一致

DsHello

报文发送间隔不一致

答案

:AD

17.

LDP

会话用于

LSR

之间交换标签映射、释放等消息。关于

LDP

会话建立过程的描

述,正确的是:

A

InitializationMessage

用来在

LDPSessioni

建立过程中协商参数

B

、当入节点

LSR

收到标签映射消息时,就完成了

LDP

会话的建立

C

KeepAIiveMessage

用来监控

LDPSession

TCP

连接的完整性

D

、两台

LSR

之间通过交换

He110

消息来角发

LDPsession

的建立答案:

AC

18.下列描述中关于

MPLS

网络中配置静态

LSP

正确的是?

A

当某一台

LSR

EgressLSR

时,仅需配置

InLabel,

范围为

16~1023

B

、当某一台

LSR

TransitLSR

时,需要同时配置

InLabel

OutIabe1

F

InLabel

范围

16~1023,OutLabel

范围为

16^1048575

C

、当某一台

LSR

TransitLSR

时,需要同时配置

InLabel

OutLabel,

范围均为

16~1023

D

、当某一台

LSR

IngressLSR

时,只需配置

OutLabel,

范围为

16~1048575

答案:

ABD

19.

DHCP

绑定表可以包含以下哪些信息?

A

端口和

UDP

端口

B

MAC

地址

C

IP

地址

D

、租约时间

答案:

BCD

20.

以下哪些属于静态信息采焦分析?

59

/

96

A

、接口类型

B

、丢包率

CLicense

D

、设备类型

答案:

ACD

21.

下列关于

VLAN

聚合说法正确的是?

A

Super-VLAN

只包含物理接口,不能建立三层

VLANIF

接口

B

、一个

Super-VLAN

可以包含一个或多个

SUb-VLAN

C

Sub-VLAN

包含物理接口。可以建立三层

VLANIF

接口

D

Sub-VLAN

用于隔离广播域

答案

:BD

22-R1

的部分配置如下,关于

R1

上的

IS-IS

的说法正确的是?

A

进程

2

与进程

3

的路由信息是隔离的

B

、进程

1

仅含有全局路由信息

C

、进程

1

同时含有全局路由信息.及

VRFtt

rr

的路由信息

D

、进程

2

与进程

3

的路由信息会共享答案

:AB

23.关于

VRRPsIave

设备的描述正确的是

A

Slave

收到

Master'

发送的

VRRP

报文时,可判断

Master

的状态是否正常

B

、当收到优先级为

0

VRRP

报文时

,Slave

会直接切换到

Master

C

Slaves

会丢弃目的

Mac

为虚拟

MAC

地址的

IP

报文

D

Slave

会响应目的

IP

地址为虚拟

IP

地址的

IP

报文

答案:

ABC

24.根据本图,我们可以判断出?

A

R1

system-ID

B

R1

既有

leve-K

又有

level-2

的链路状态信息

C

R1

只有

Ieve-1-2

的链路状态信息

D

Ieve-2

网络中,总共有

8

台路由器

答案:

CD

25.

下列选项中,关于

RT

的描述正确的是:

A

每个

VPN

实例关联一对或多对

VPNTarget

属性,用来控制小

VPN

路由信息在各站

点之间的发布和接收

B

RT

值以

BGP

扩展团体属性的方式通过

Update

消息,发布给邻居

C

ExportTarget

ImportTarget

的设置相互独立,并且都可以设置多个值,能够实现灵

活的

VPI

访问控制

D

RT

可分为两类

VPNTargeti

属性:

ExportTarget-

ImportTarget

答案:

ABCD

26.

当使用

eSight

对历史告警进行查询时,则可以按照下列哪些条件进行告警过滤?

A

告警级别

B

、首次发生时间

C

、告警源

60

/

96

D

、告警名称

答案:

ABCD

27.经典的网络转发方式是基于路由表转发。

OpenFlow

交换机的转发方式是基于流表

转发。对于这两种转发方式,以下说法正确的有哪些选项?

A

流表的匹配方式是同时匹配流量的

MAC

地址和

IP

地址。

B

、路由表的匹配方式是匹配拥有最长掩码的目的网段路由。

C

、流表是变长的。一台网络设备只能有一张流表。

D

、路由表是定长的。一台设备只能有一-张公共的路由表。

答案:

BC

28.下列关于

MUXVLAN

说法正确的包括哪些?

A

每个

GroupVLAN

必须绑定一个

PrincipaIVLAN

B

SeparateVLAN

可以和

MUXVLAN

内所有

VLAN

通信

C

、每个

SeparateVLAN

必须绑定一个

PrincipaIVLAN

D

PrincipalVLAN

可以和

MUXVLAI

内所有

VLAN

通信

答案:

ACD

29.

DHCPServer

DHCP

服务器,负责客户端

IP

地址的分配,在配置

DHCPServer

需要包括以下哪些步骤

A

全局使能

DHCP

功能

B

、配置

DHCP

option82

选项

C

、采用全局地址池的

DHCP

服务器模式时,配置全局地址池

D

、采用端地址池的

DHCP

服务器模式时,配置端口地上池

答案:

ACD

30.割接风险评估主要从以下哪些方面考虑?

A

风险带来的损失

B

、风险影响的范围

C

、风险影响的时间

D

、关键风险点位置

答案:

ABCD

31

.请问以下关于

LDPSession

建立过程的描述,正确的是哪些选项?

A

主动方会发送

AdvertisementMessage

消息,协商建立

LDP

会话的相关参数,包括

LDP

协议版本、

标签分发方式、

Keepalive

保持定时器的值、最大

PDU

长度和标签空间等。

B

、如果

HelloMessage

中没有携带

TransportAddress,

则该

HeIloMessage

的目的

IP

地址

用于建

TCP

连接,目的

IP

地址较大的一方作为主动方发起建立

TCP

连接。

C

、两个

LSR

之间互相发送

Hell

。消息。

Hello

消息中携带传输地址,传输地址较大的

一方作为主动

方,发起建立

TCP

连接。

D

、如果被动方能够接受相关参数,则发送

InitializationMessge

消息,同时发

KeepaIive

61

/

96

消息给主动方。

答案:

BCD

32.

在域内

MPLSVPN

网络中,数据包在进入公网被转发时,会被封装上两层

MPLS

标签,

下列选项中关于两层标签的描述。错误的是:

A

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由正确端的

MP-BGP

邻居分配的

B

、默认情况下,外层标签在数据包转发给最后一跳设备前被弹出

C

MPLSVPN

的外层标签称为私网标签内层标签称为公网标签

D

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中答案:

CD

33.

EGP

认证可以防止非法路由器与

BCP

路由器建立邻居,

BCP

认证可以分为

MD5

认证

Keychain

认证,请问以下哪些

BGP

报文会携带

BCGPKeychain

认证信息?(报头携

带)

A

Open

B

Update

C

Notication

D

KeepaIive

答案:

ABCD

34.

根据本图我们可以判断出?

A

R1

GEO/O/1

肯定具备了

Level-2

能力

B

R1

GEO/O/O

肯定具备了

Level-2

能力

C

R1

上肯定存在

Level-2

LSDB

D

R1

2

IS-IS

邻居

答案:

ABCD

35.在

MPLSVPN

网络中,数据包在进入公网被转发时。会被封装上两层

MPLS

标签。下

列选项中对数据包的处理过程描述正确的是:

A

数据包在倒数第二跳设备上弹出外层标签后转发给

EgressPE

设备

BvEgressPE

设备依据内层标签将数据包正确发送到相应的

VPN

C

、倒数第二跳设备收到的数据包外层标签为

3

D

EgressPE

设备收到的是不带标签的

IP

数据包答案

:AB

36.

esigth

使用不同颜色,区分不同的告警级别,红色代表紧急,橘黄代表重要,黄色

代表次要,蓝色代表提示。下面关于不同的告警级别说法正确的是:(多选)

A

、提示:检测到潜在的或即将发生的影响业务的故障,但是目前对业务影响较小的告

B

、次要:目前对业务有一定影响,但需要釆取纠正措施,以防止产生严重的故障的告

C

、紧急:已经影响业务,需要立即采取纠正措施的告警

D

、重要:已经影响业务,如果不及时处理会产生较为严重的后果的告警答案:

ABCD

37.

MPLS

封装有不同的方式,下列选项中关于封装方式的说法,正确的是

A

ATM

使用信元模式封装

62

/

96

BvEthernet

PPP

使用帧模式封装用于转发

C

、信元模式封装时,如果报文中已经懈怠了

MPLSHeader,

第一个信元会保留该

M

PLSHeader

D

MPLS

封装有帧模式和信元模式

答案:

ABD

38.

MPLS

中有转发等价类

FEC

的概念,下列描述错误的是:

A

MPLS

将具有相同转发处理方式的分组归为一类,称为

FEC

B

、一个转发等价类

FEC

在所有路由器上会分配唯一的标签值

C

、相同

FEC

的分组在

MPLS

网络中会有不同的处理

D

FEC

的划分很灵活。可以是以源地址、且的地址、源端口、目的端口、协议类型或

VPN

等为划分依据的任意组合

答案

:AB

39-

对于该配置说法正确的是

[Quidway]dhcpenabIe

[Quidway]interfacevIanif10

[Quidway-VlanifW]ipaddresW.1.1.1255.255.255.128

[Quidway-VIanif10]dhcpseIectgIis1

[Quidway-VIanif10]quit

[Quidway]dhcpserverpingpacketsl0

A

、该段命令是用来配置启用

DHCP

服务的

B

、该命令是配置

VLANIF10

接口下的客户端都从全局地支持中获取

IP

地址

C

、接口地址池优先于全局地支持分配地址即若接口上存在接口地址池,即使全局地址

池也存在客户端也会优先从接口地址池中获取地址

D

DHCP

服务器发送

ping

报文的最大数目为

10

E

DHCP

服务器接收

ping

报文的最大数目为

10

答案:

ABCD

40

.某园区部署了

IPv6

进行业务测试,该网络中有

4

台路由器,运行

0SPFv3

实现

IPv6

网络的互联互通。如图所示,某工程师查看

R2

LSDB,

截取了其中一条

Link-LSA,

关于

LSA

的描述,以下哪些说法是正确的?

A

、该

LSA

显示

R2

不支持外部路由,但是参与

IPv6

的路由计算

B

、产生该

LSA

的路由器是

R2C

C

R2

接口

GE0/0/0

的链路本地地址为:

FE80::2E0:FCFF:FECD:4F79

D

R2

接口

GE0/0/0

IPv6

地址

i2001:DB8:2345:23::/64

答案:

BCD

41

.高危操作方案必须具备哪些特性

A

、有验证

B

、操作性强

C

、精确

D

、能退回

答案:

ABCD

42.

R1

R2

R3

R4

都属于

oSPF

区域

0,

链路的

cost

如图所示。

R1

R2

R3

R4

LoopbackO

63

/

96

通告入

OSPF

R1

R2

R3

R4

使用

LoopbackO

作为连接接口,建立

IBGP

对等体关

系,

R1

R2

R3

R4

的客户端。

R4

的直连网段

172.20.1.4/32

通告入

BGP

O

关于

R1

访

172.20.1.4/32

的流量走向,分析正确的是?

A

R3

掉电、启动的

2

个过程中,都会有丢包

B

、优选的路径是

R1-R3-R4

C

、如果

R3

配置了

Stub

D

、优选的路径是

R1-R2-R4

答案:

BC

43.

0SPF

是非常成熟的协议,在常规组网和正确配置的情况下,路由计算一般不会出

错。以下哪些原因可能导致

0SPF

邻居无法达到

FulI

状态?

A

链路两端

0SPF

的网络类型不一致

64

/

96

B

、接口

0SPFMTU

配置不同

C

、邻居的

RouterID

相同

D

、链路工作异常

答案:

ABC

2

割按项目方案主要包括哪些内容?

A

、割接实施

B

、割接准备

C

、应急预宾

D

、回退方案

答案:

ABCD

45.

关于

MPLS

转发流程中,

Ingress

节点转发的描述正确的是

A

Ingress

节点收到数据包后回收先查看

ILM

表,查找

TunnelID

B

、根据

ILM

表的

TunnelID

找到对应的

NHLFE

表项将

LFHB

NHLFE

表项关联起来

C

、查看

NHLFE

表项,可以得到出接口、下一跳、出标签和标签操作类型,标签操作类

型为

Push

D

、在

P

分组报文中压入获得的标签并根据

QoS

策路处理

EXP

同时处理

TTL

然后将封

装好的

MPLS

分组报文发送给下跳

答案:

CD

46.根据本图我们可以断出?

A

system-ID

2

的设备,其类型是

Level-1

B

system-ID

2

的设备,其类型是

Level-1-2

C

R4

仅属于

Level-1

D

R4

仅属干

Level2

答案:

BC

47.网络管理员

A

想使用

AS-PathFiIter

匹配出

BGP

路由属性

AS_PATH[10020030

0]

的路由条目,网络管理员

A

梳理岀图中的四种配置,请问以下爾些配置可以满足网络

管理员

A

的要求?

A

方式

C

B

、方式

A

C

、方式

D

D

、方式

B

答案:

BD

48.

MPLS

网络可以采用不同的方式来发标签?

A

SWA

没有向

SWB

请求标签,

SWB

也不会发送标签映射消息给

B

SWB

没有向

SWA

请求标签,

SWA

D

SWA

没有向

SWB

请求标签,

C

SWB

没有向

swA

请求标签,

SWA

依然发送标签映射消息给

SWB

答案:

CD

49.

SWA

也不会发送标签映射消息给

SWB

某公司由一个总公司和两个分公司组成,并使用

MPLSVPN

技术传递私网路由。在

65

/

96

Hub&Spoke

的组网模式中,分公司只能与总公司收发路由•分公司之间不能相互直接收

发路由。为了实现上述要求,

RT

的设置可以是以下哪种方案?

A

、总公司:

ImportTarget:1:1,2:2;ExportTarget:3:3.

分公司

1:ImportTarget:3:3;ExportTarget:

1:1.

分公司

2:IrportTargetz3:3;ExportTarget:2:2

O

B

、总公司:

ImportTarget:12:3;ExportTarget:3:12

分公司

1:ImportTarget:3:12;ExportTarget:

12:3,

分公司

2:ImportTarget:3:12;ExportTarget:12:3.

C

、总公司:

ImportTarget:1:1;ExportTarget:3:3.

分公司

1lmportTargets3:3:;ExportTarget:1:1.

分公司

2ImportTarget:3:3;ExportTarge:2:2.

D

、总公司:

ImportTarget:2:2;,EporTarget:3:3.

分公司

1ImportTarget:3:3;ExportTarget:1:1.

分公司

21InportTargeti3:;ExpoeTarget:2:2.

答案

:AB

50-MPLS

封装有不同的方式下列选项中关于封装方式的说法正确的是

A

MPLS

封装有帧模式和信元模式

B

Ethernet

PpP

使用帧模式封装

C

ATM

使用信元模式封装

D

、信元模式封装时如果报文中已经解怠了

MPLSHeader,

第一个信元会保留该

MP

LSHeader)

用于转发

答案:

ABC

51.

关于

MPLS

转发机制的描述,正确的是

A

系统自动为给使用隧道的上层应用分配一个

ID,

也称为

TunnelID

B

、当

IP

报文进入

MRLS

域时,首先查看的是

FIB

C

、如果

TumellD

值不为

0x0,

则进入正常的

IP

转发流程

D

、如果

TunnelID

值为

0x0,

则进入

MPLS

转发流程答案

:AB

52-R1

的部分配置如下,关于

R1

上的

0SPF

的说法正确的是?

A

VRFtt

的路由信息会出现在

0SPF

进程

1

的路由表中

B

、进程

1

和进程

2

0SPFLSD8

其区域内

LSA

不一致

C

、进程

1

和进程

2

0SPFLSDB

其区域

0

LSA

完全一致

D

VRFtt

的路由信息不会出现在

0SPF

进程

1

的路由表中答案:

BD

53.

DHCPRelay

又称为

DHCP

中继,如果需要配置

DHCPRelay,

那么需要包括以下哪些步

骤?

A

、配置

DHCP

服务器组的组名

B

、配置

DHCP

服务器组中

DHCP

服务器

IF

地址

C

、配置启动

DHCPRelay

功的接?编号及接口的

IP

地址

D

、置

option82

插入功能

答案:

ABC

54.

关于时延和抖动,下面描述正确的是

A

、业务中断阳时间大大减少

B

、简化网络管理,降低网络部署规划的复杂度

66

/

96

C

、可有效减少网络功耗

D

、提言网络设备和链路的利用率

答案:

ABD

55-MPLS

称为多协议标签交换,关于

MPLS

中的标签描述,正确的是:

A

MPLS

体系有多种标签发布协议,如

LDP

就是一种标签发布协议

B

、标签由

MIPLS

报文的头部所携带,具有全局意义,即所有路由器的标签值不能重复

C

、标签是一个长度固定、只具有本地意义的标识符,用于唯一标识个分组所属的

FEC

D

MPLS

支持单层标签同时也支持多层标签

答案:

ACD

56.

以下关于

0SPFv3

报文格式说法正确的是?

A

Hello

报文不再包含地址信息携带

InterfaceID

B

OSPF

版本号从

2

变成了

3

C

、移除了

Authentication

AuthType

字段

DsHello

报文的

option

字段没有任何变化

答案:

ABC

57

.在

MPLSVPN

中;为了区分使用相同地址空间的

IPv4

前缀将

IPv4

的地址増加了

RD

值下列选项描述正确的是

A

RD

在传递过程中作为

BGP

的扩展属性封装在

Update

报文中。

B

PE

从接收到

IPV4

路由后,给

IPV4

的路由增加

RD

转换为全局唯一的

VPN-IPV4

由.

并在公网上发布。

C

、在

PE

设备上每一个

VPN

实例都对应一个

RD

值同一

PE

设备上必须保证

RD

全局唯

D

RD

可用来控制

VPN

路由信息的发布

答案:

BC

58.

网络管理员

A

希望使用

IPPrefixList

匹配特定的路由条目,请问以下哪些路由将被

图中的丨

IPPrefixList

匹配?(无图)

A

10.0.0.1/30

B

10.0.0.0/24

C

10.0.2.0/24

D

10.0.1.0/24

答案:

AB

59.

以下关于

1S-IS(IPv6)

说法正确的是?

A

、为了支持

IPv6

路由的处理和计算,

IS-IS

129TLV

中新增了

NLPID

B

IS-IS

工作在数据链路层只需要增加新的

TLV

即可支持

Pv6

C

、为了支持

IPv6

路由的处理和计算

IS-IS

新增了

TLV232236

D

、默认情况下,

IS-IS

开启了多拓扑特性

答案:

ABC

60.

MPLSVPN

中,为了区分使用相同地址空间的

IPv4

前缀,将

IPv4

的地址增加了

RD

67

/

96

值,下列选项描述正确的是:

A

、在

PE

设备上,每一个

VPN

实例都对应一个

RD

值,同一

PE

设备上,必须保证

RD

值唯一

B

RD

可用于来控制

VPN

路由信息的发布

C

RD

在传递过程中作为

BGP

的扩展团体性封装在

Update

报文中

D

PE

CE

接收到

IPv4

路由后,给

IPv4

的路由增加

RD

转换为全局唯一的

VPN-IPv4

路由,并在公网上发布

答案:

ABC

為.端口镜像可以对哪些流量进行镜像

A

接口接受的报文

B

、端发送的报文

C

、端口发送和接收的报文

D

、端口丢弃的报文

答案:

ABC

62.

某公司由一个总公司和两个分公司组成,并使用

MPLSVPN

技术传递私网路由。在

HuB&Spoke

的组网模式中。分公司只能与总公司收发路由,分公司之间不能相互直接

收发路由。为了实现上述要求,

RT

的设置可以是以下哪种方案?

A

、总公司:

ImportTargetl2:3;ExportTargetr3:12

O

分公司

1:ImportTargetl3:12;ExportTargetl2:3

O

分公司

2:ImportTarget:3:12:ExportTarget:12:3

B

、总公司:

ImportTarget:1:1;ExportTarget:3:3

O

分公司

1:ImportTargeta:3:3;ExportTarget:1:1

分公司

2:ImportTarget:3:3;ExportTarget:2:2

C

、总公司:

ImportTargetl:1,2:2;ExportTarget:3:3

O

分公司

1:ImportTarget:3:3;ExportTarget:

1:1

分公司

2:ImportTarget:3:3;ExportTarget:2:2

D

、总公司:

ImportTarget:2:2;ExportTarget:3:3

O

分公司

1:ImportTarget:3:Target:1:1

分公司

2:ImportTarget:3:3;ExportTarget.2:2

答案:

AC

63.

ping-aX-cY-sz-vpn-instanceMI0.5.16.2,

该命令的含义是:

A

、该

ping

发送

Y

ICMP

请求

B

、该

ping

ICMP

请求,报文大小为

Z

(不含

IP

ICMP

头)

C

、该

ping

包的源

IFP

地址是

X

D

、该

ping

包属于

VPN

实例

M

答案:

ABCD

64.

以下关千

BGP4+

MP_REACH_NLRI

属性说法正确的是?

A

下一跳地址长度可以列

16

金者

3

B

AFI(addressfamily)

值为

2,

代表

IPv6

C

NLRI

字段携带

IPv6

路由前缀和掩码信息

68

/

96

D

、当下一跳地址长度为

16

时,

NetworkAddressofNextHop

携带的是链路本地地址

答案:

ABC

65.以下描述中,属于提醒客户信息安全的有以下哪些项?

A

数据备份提醒

B

、账号整理提醒

C

、密码更新提醒

D

、日志保护提醒

答案:

ABCD

66.

拥塞避免机制中的丢弃策略不包括

A

FIFO

B

RED

C

WRED

D

WFQ

答案:

AD

67.

关于

OSPF

RouterLSA

NetworkLSA

说法错误的有哪些?

A

运行

DSPF

的路由器一定会产生

NetworkLSA

B

、运行

OSPF

的路由器一定会产生

RouterLSA

C

OSPF

网络中一定同时存在

RouterLSA

NetworkLSA

D

NetworkLSA

同时携带了拓扑和路由信息答案:

AC

68.以下哪些

munity

属性可以保证

BGP

路由条目的传播范围只在

AS

内?

A

No_Export

B

No_Export_Subconfed

C

Interne

D

No_Advertise

答案:

AB

69.

根据本图,我们可以判断出?

A

如果没有配置关于

AS_Path

的路由策略,那么

3002:-4/128

一定不是起源于

A

S65001

B

R1

不具备

3002:.3/128

3002.-4/128

的路由

C

R1

具备

3002.-3/128

3002:.4/128

的路由

D

、如果没有配置关于

AS_Pash

的路由策略,那么

3002:4/28

一定起源于

AS65001

答案:

CD

70.

VRRP

可以同哪些机制结合来监视上行链路的连通性

A

、接口

track

B

BFD

C

NQA

D

lp-link

答案:

ABCD

71.

华为

eSight

网管软件都支持哪些设备发现方式

69

/

96

A

指定某个

IP

地址

B

、指定模个

IP

地址段

C

、指定产品型号

D

、通过

eXce

表格(指定

IP

地址)进行导入

答案:

ABD

72.

根据本图,我们可以判断出?

A

R1

GE0/0/1

接口没有使能

IS-ISIPv6

B

R1

GE0/0/1

接口的

IS-IS

接口类型是

Leve-1

C

R1

GE0/0/0

接口的

IS-IS

接口类型是

Level-1-2

D

R1

GE0/0/0

接口使能了

IS-ISIPv6

答案:

CD

73.下面关于

MPLS

头部

TTL

的描述哪些是正确的?

A

MPLST

正确于

TTL

的处理有两种方式。一种是

IP

报文在进入

MPLS

网络的时候

MPLS

头部的

TTL

拷贝

IPTTL

值:另外一种是在入口

LER

MPLS

头部的

TTL

统-设置为

255

B

、可以防止报文的无限循环转发

C

、拷贝

IPTTL

值的处理方式隐藏了

MPLS

域的

LSR,

起到了-定的安全的作用

D

、禁止了持贝

TTL

的情况下,

tracert

能看到经过的

MPLS

域的

LSR

答案

:AB

74-

关于

MPLS

转发流程中,

Ingress

节点转发的描述正确的是:

A

Ingress

节点收到数据包之后会首先查看

ILM

表,查找

TunneIID

B

、在

IP

分组报文中压入获得的标签,并根据

QoS

策略处理

EXP,

同时处理

L,

,然后将封

装好的

MPLS

分组报文发送给下一跳

C

、根据

ILM

表的

TunnelID

找到对应的

NHLFE

表项,将

LFIB

表项和

NHLFE

表项关联

起来

D

、查看

NHLFE

表项,可以得到出接口、下一跳、出标签和标签操作类型,标签操作类

型为

Push

答案

:BD

晟.按照分类规则参考信息的不同,流量分类可以分为

A

简单流分类

B

、复杂流分类

C

、按需流分类

D

、业务流分类

答案:

AB

76.

根据本图,我们可以判断出?

A

R1

的设备类型肯定不是

Level-1

B

R1

6

IS-IS

IPv6

路由

C

R1

没有

IS-IS

IPv6

路由

D

R1

GigabitEthernetOD/1

—定使能了

IS-ISIPv6

答案:

ABD

70

/

96

77.

0SPF

RouterLSA

中包含的

LinkType

有哪些类型?

A

VIink

B

StubNet

C

TransNet

D

P-2-P

答案:

ABCD

78.以下关于

LDP

标签保留——自由方式的说法正确的是:

A

、需要更多的内存和标签空间

B

、保留邻居分发的所有标签

C

、只保留来自下一跳邻居的标签,丢弃所有非下一跳邻居发来的标签

D

、节省内存和标签空间

答案:

AB

79.

以下关于

LDP

标签保留——自由方式的说法正确的是:

A

、需要更多的内存和标签空间

B

、保留邻居分发的所有标签

C

、只保留来自下一跳邻居的标签,丢弃所有非下一跳邻居发来的标签

D

、节省内存和标签空间

答案

:AB

80-

关于

VRRPsIave

设备的描述正确的是

A

Slave

收到

Master?

发送的

VRRP

报文时,可判断

Master

的状态是否正常

B

、当收到优先级为

0

VRRP

报文时

,Slave

会直接切换到

Master

C

Slave

会丢弃目的

Mac

为虚拟

MAC

地址的

IP

报文

D

Slave

会响应目的

IP

地址为虚以

IP

地址的

IP

报文

答案:

ABC

具备哪些优点

A

减少设备成本

B

、缩短网络运营业务创新周期

C

、网络设备可以统一版本统一管理距离

D

、单一平台为不同应用、租户提供服务

答案:

ABD

82-

下列选项中,属于使用下游自主标签发布方式和有序标签控制方式建立

LSP

的过程描

的是:

A

、边缘节点发现白己的路由表中出现了新的不属于任何有的

FEC

的目的地址也不会建

立一个新的

FEC

与之对应。

BxLSP

的建立过程实际就是将

FEC

和标签进行绑定并将这种绑定通告给

LSP

上的相邻

LSR

C

、如果出节点有可供分配的标签,则会为

FEC

分配标签并主动向上游发出标签映射消

息.

71

/

96

D

、节点

LSR

收到标签映射消息时,它也需要在标签转发表中增加相应的条目答案:

BCD

83.

DHCPSnooping

是一种

DHCP

安全特性可以用于防御多种攻击,其中包括

A

、防御改变

CHADDR

值的饿死攻击

B

、防御

DHCP

仿冒者攻击

C

I

防御

TCPflag

攻击

D

、防御中间人攻击和

IP/MACSpoofing

攻击

答案:

ABD

84.

根据本图,我们可以判断出?

A

R1

访问

172.16.1.4.

需要经过

2

跳路由器

B

R1

访问

172.16.1.4,

需要经过

4

跳路由器

C

R1

访问

172.16.1.4

2

条等价的路径

D

R1

访问

172.16.1.4

4

条等价的路径

答案:

AC

85.某园区部署了

IPv6

进行业务测试,该网络中有

4

名路由器,运行

0SPFV3

实现

IPv6

网络的互联互通。如图所示,某工程师查看

R2

LSDB,

截取了其中一条

Link-LSAo

关于

LSA

的描述,以下哪些说法是正确的?

A

R2

接口

GE0/0/0

的链路本地地址力:

FE80::2E0;FCFF:FECD:4F79

B

、产生该

LSA

的路由器是

R2

C

、该

LSA

显示

R2

不支持外部路由,但是参与

IPv6

的路由计算

D

R2

接口

GE0/0/01Pv6

的地址前缀

:2001:2343:23::/64

答案:

ABD

86.如图所示,

PE1

PE2

之间通过

LoopbackO

接口建立

MP_BGP

邻居关系,在配置完

成之后,发现

CE1

CE2

之间无法互相学习路由,下列哪些选项会造成该问题的出现。

A

PE1

PE2

未在

BGP-VPNv4

单播地址族视图使能邻居

B

PE1

PE2

上的

VPN

实例参数配置错误

C

PE1

PE2

之间的

LSP

隧道未建立

D

PF1

PE2

与各自

CE

之间的路由协议配置错误

答案:

ABCD

87.下列哪些属于

VLAN

聚合的优点?

A

减少了

IP

地址的浪费

B

、增加了可用的

MLAN

数量

C

、增加了编址的灵活性

D

、实现

Sub-VLAN

间广播域的隔离

答案:

AD

88.

某园区部署了

IPv6

进行业务测试。该网络中有

4

台路由器

(R1

22

R3

R4),

运行

0SPFv3

实现

IPv6

网络的互联互通。有一台新的路由器

R5

需要接入网络进行测试,

某工程师通过在

R4

0SPFvV3

进程中引入直连路由,实现园区网内的设备能够访问

R5

GE0/0/1

口地址。以下关于该场景的描述,哪些说法是正确的?

72

/

96

A

R2

会生成一个

Type4LSA

只在

Area

。内泛洪

B

R4

会生成一个

Type5LSA

描述引入的

IPv6

路由前缀

C

R2

会生成一个

Type4LSA

描述

R4

RouterID

D

R4

会生成一个

Type5LSA

只在

Areal

内泛洪

答案:

ABC

89.

如图所示,

PE1

PE2

与各自

CE

之间均通过

0SPF

交换私网路由信息,且在

PE1

PE2

上均配置了相同的

DomainlD.

当在

PE2

上从

BGP

0SPF

引入路由时,可能会向

CE2

传递下列哪些类型的

SA?

A

TypelLSA

B

Type3LSA

C

Type7LSA

D

Type5LSA

答案:

BCD

90.

传统的

BGP4

只能管理

IPv4

单擂路由信息,

MP-BGP

为了提供对多种网络层协议的

支持,对

BGP-4

进行了扩展。

MP-BGP

采用地址族来区分不同的网络层协议,目前支持

的地址族包括以下哪些?

A

BGP-VPNv4

地址族

B

BGP-IPv6

单播地址族

C

BGP-IPv4

广播地址族

D

BGP-MP

实例

IPv6

地址族

答案:

ABD

91.如图所示,路由器所有的接开启

0SPF,

图中标识的

IP

地址为设备的

oopbackO

接口的

IP

地址,

R1

R2

LoopbackO

通告在区域

1,R4

LoopbackO

通告在区域

0,R3

R5E

LoopbackO

通告在区域

2,

下列哪些

IP

地址之间可以相互

Ping

通?A

10.0.2.2

10.0.3.

3(

非骨干区域收到

3

类接收不计算)

B

10.0.3.3

10.0.5.5(

同区域

1

类)

C

10.0.4.4

10.0.2.2(

正常计算

3

类)

Dx10.0.2.2

10.0.5.5(

非骨干区域收到

3

类接收不计算)答案:

BC

92.

RR

发布路由的规则破坏了

IBGP

水平分割的规则,因此有可能会在

AS

内引起环

路。

RR

使用了哪些路由属性防止环路产生?

A

ClusterList

B

OriginatorID

C

Nexthop

D

AS-PATH

答案:

AB

93.

以太网是一个支持广播的网络,一旦网络中有环路,这种简单的广播机制就会引

发灾难性后果。下面哪几种现象可能是环路导致的

A

、设备无法远程登录

B

、通过

PING

命令进行网络测试时丢包严重

73

/

96

C

CPU

占用率超过

70%

D

、在设备上使用

DISPLAYINTERFACE

命令查看接口统计值息时发现接口收到大量广

播报文

答案:

ABCD

94.下述哪些原因可能导致局域网同

-VLAN

内的主机无法互通

A

、交换机上配置了端口隔离

B

、交换机上配置了错误的端口和

MAC

地址绑定

C

、接口被人为

shutdown

或物理接口损坏

D

、交换机

MAC

地址学习错误

答案:

ABCD

95.

MPLSVPN

网络中,数据包在进入公网被转发时,会被封装上两层

MPLS

标签,请

问以下选项中关于两层标签的描述,错误的是哪些选项?

A

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中。

B

IPLSVPN

的外层标签称为私网标签,内层标签称为公网标签。

C

、默认情况下,外层标签在数据包转发给最后一跳设备前被弹出。

D

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由对端的

IPBGP

居分配的。

答案:

AB

96.如图所示,在边界路由

RT1.

上配置一条回程的汇总路由

10.0.0.0/24oT

一跳指向

RT2

。同时配置了去往外网的缺省路由。此时会出现路由黑洞,下面关于路由黑洞说法

正确的是?

A

、配置黑洞路由可以解决路由黑洞问题

B

、路由黑洞对网络没有影响可以不处理

C

、精确路由汇总可以避免路由黑洞

D

、如果网络中的终端发送数据包到不在内网出现的网段,就会产生环路答案:

ABD

97.

DHCP

服务器可以采用不同的地址范围为客户机进行分配,关于分配地址的描述正

确的

A

、可以是

DHCP

服务器的数据车中与客户端

MAC

地址静态绑定的

IP

地址

B

、可以是客户端管经使用过的

IP

地址即客户端发送的

DHCPDISCOVER

报文中请求

IP

地址选项

(RequestedIpAddrOption)

的地址

C

、在

DHCP

地池中,顺序超找可供分配的

P

地址即最先找到的

IP

地址

D

、关于

DHCP

服务器查询到的超过租期、发生冲突的

P

地址如果找到可用的

IP

地址,

则可进行分配可以是客户端管经和别的客户端产生冲突的

P

地址

答案:

ABCD

98.

关于

MPLS

中标签的封装格式的描述,正确的是

A

MPLS

单个标签的总长度为

4

个字节

(32bits)

B

、对于以太网、

PPP

的分组,标签堆栈象'垫层*一样,位于二层报头与数据之间:有

VLANtag

时,

MPLS

74

/

96

头放在以太头与

VLANtag

之间

C

、标签中的

S

字段

:1bit,

用于标识该标签是否是栈底标签,值为

1

时表明为倒数第二层

标签

D

、标签中的

TTL

字段和

IP

分组中的

TTKTimeToLive.,

生存时间)意义相似,也具有防

止环路的作用

答案:

AD

99.在

vAR

应用场景中,可以将

AR

路由器的哪些功能虚拟化到

server

Av

防火墙

B

VOIP

C

NAT

D

VPN

答案:

ABCD

100.

LDP

会话用于

LSR

之间交换标签映射、释放等消息。关于

LDP

会话建立过程的

描述

正确的是

A

两台

LSR

之间通过交换

nelIo

消息来发

LDPsession

的建立

B

initaIizationMessage.

用来在

LDPSession

建立过程中协商参数

C

KeepAIiveMessage

用米监控

LDPSeesion

TCP

连接的完整性

D

、当入节点

LSR

收到标签映射消息时,完成了

LDP

会话的建立答案

:AB

W1.

以下哪些操作可能会影响客户网络的正常运行?

A

、设备命名

B

、软件升级

C

、硬件扩容

D

、路由协议配置变更

答案:

BCD

102.

对于此台交换机上的配置描述正确的是:

A

配置

DHCP

服务器和

DHCPrelay

都必须全局开启

DHCP

B

、为

VLAN100

接口指定

DHCP

服务器组为

dhcpgroupl

C

、首先需要创建

DHCP

服务器组并向服务器组添加

DHCP

服务器

D

VANIF100

接口会将接收到的

DHCP

报文,通过中继发送到外部

DHCPServer

答案:

ABCD

103.

下列选项中,关手

AgiIeController

的终端安全管理特点的描述,正确的是

A

、一键修复降低终端管理维护成本

B

、只允许安装标准软件,实现卓面动公标准化

C

、控制终端外泄途径通过准入控制确保入网络终端强制安装客户端且符合安全要求

D

、禁止非标软件的安装降低病毒感染风险

答案:

ABCD

104.

通过哪些方式,可以查看日志信息:

A

、网管系统界面查看

75

/

96

B

、登录设备,通过

displaylogbufer

查看

C

、没有任何方法

D

、将

flash:/logfile/

下的日志文件通过

FIP/TFTP

传输到

PC

答案:

ABD

105.某园区部署

0SPF

实现网络互通,其中

R2

LSDB

如图所示。从该

LSDB

中,可

得出的信息有哪些?

AxAreal

中没有

Type3LSA,

可能是

R2

在区域

1

内的出方向正确

type3LSA

进行了过滤

B

Areal

NSSA

区域

C

R2

Type7LSA

的缺省路由转换成了

Type5LSA

的缺省路由

D

R2

0SPF

进程内下发了缺省路由

答案:

BD

106.

IPSG

可以设置哪些检查项?

A

MAC

地址

B

、出接口

C

VLANID

D

IP

地址

答案:

ABCD

107.

LDP

会话用于

LSR

之间交换标签映射、释放等消息。关于

LDP

会话建立过程的

描述,正确的是:

AvInitializationMessage

用来在

LDPSession

建立过程中协商参数

B

、当入节点

LSR

收到标签映时消息时,就完成了

LDP

会话的建立

C

KeepAIiveMessagel

用来监控

LDPSession

TCP

连接的完整性

D

、两台

LSR

之间通过交换

He110

消息来触发

LDPsession

的建立

答案:

AC

108.

LDP

消息有多种类型,其中

sessionmessage

可以实现以下哪些功能

A

监控

LDPSession

TCP

连接的完整性

B

、终止未完成的

LabeIRequestMessage

C

、释放标签

D

、在

LDPSeeion

建立过程中协商参数

答案:

AD

109.

如图所际,某园区部署

0SPF

实现网络互通,其中

Areal

部署为

NSSA

区域。某工

程师为了实现

R1

访问

R4

的环回口地址,,在

R4

0SPF

进程中引入直连路由。关于该

场景,以下哪些描述是正确的?

A

R2

NSSA

区域的边界转换器,会将描述外部路由的

Type?

B

R4

NSSA

区域内的

ASBR,

会产生

Type7

C

R2

NSSA

区域的边界转换器,会将描述缺省路由的

Tpe7

D

R4

NSSA

区域内的

ASBR,

会产生

Type7

答案:

AD

110.

以下哪些数列能被正则表达式

100.S

匹配

A

100

76

/

96

B

1000

C

1000

D

1001

答案:

BD

111.根据本图,可以知道

A

R1

访问

172.17.1.5

出现了环路

B

R1

有访问

172.17.15

的路由

C

R1

没有访问

172.17.1.5

的路由

D

R1

访问

172.17.1.5

的路径没有任何问题答案:

AB

112.以下哪些广域网链路属于报文交换网?

A

PSIN

B

ISDN

C

MSTP

D

ATM

E

X.25

答案:

DE

113.

IS-/S

支持多实例和多进程,即一台

IS-S

路由器上.可以配置多个

VPN

实例与多个

IS-IS

进程

相关联。以下关于

IS-JS

多实例和多进程的描述,正确的有哪些?

A

1

IS-IS

进程只能与

1

VPN

实例关联

B

、若一台

IS-IS

路由器创建了多个

IS-IS

进程,每个进程之间互不影响,彼此独立

C

1

IS-IS

进程可以与多个不同的

VPN

实例关联

D

1

VPN

实例可以与多个不同的

IS-IS

进程关联

答案:

ABD

114.配置

DHCPSnooping

可以用来防止仿写者攻击,那么配置过程中需要包含以下哪些

步骤?

A

、使能全局

DHCPSnooping

功能

B

、使能全局

DHCP

功能

C

、配置接口信任状态

D

、使能接口或

VLAN

DHCPSnooping

功能

答案:

ABCD

115.割接验收完成后在收尾阶段还需要执行的工作一般包括哪些?

A

、转维培训

B

、资料移交

C

、验收总结

D

、现场守局

答案:

ABCD

116.

网络管理员

A

想使用

AS-PathFiter

匹配出

BGP

路由属性

AS_PATH[10020030

0]

的路由条目,网络管理员

A

梳理出图中的四种配置,请问以下诚些配置可以满足网络

77

/

96

管理员

A

的要求?

A

方式

C

B

、方式

A

C

、方式

D

D

、方式

B

答案

:BD

S7

.在进行网络故障排除时,如果需要对业务流量路径进行确认,那么可能需要进行以

下哪些工作()

A

、确认数据链路层业务流量路径

B

、确认网络层业务流量路径

C

、调研网络设计阶段的业务流量路径规划

D

、确认故障发生频率

答案:

ABC

8.

通过

SSH

终端查看

debug

输出的过程中,弹出的信息非常多,下列哪些操作能够使

Monitor

终端不再弹出

debug

消息?

A

退出当前

Monitor

界面,重新

SSH

登录设备打开新的

Monitor

界面

B

、打开记事本,输入

undodebuggingalI,

复制该行命令,粘贴到

Monitor

界面

C

、打开记事本,输入

undoterminalmonitor,

复制该行命令,粘贴到

Monitor

界面

D

、打开记事本,输入

undoterminaIdebugging

r

复制该行命令,粘贴到

Monitor

界面答案:

BCD

119.如图所示,网络因为未启用

STP

导致产生了环路。则可能引起的现象包括以下哪

些?

A

Host

上能收到大量的广播报

B

、设备会出现环路告警

C

、设备

CPU

占用率过高

D

x

MAC

地址表震荡

答案:

ABCD

120.以太网是一个支持广播的网络,一旦网络中有环路,这种简单的厂播机制就会引

发灾难性后果。下面哪几种现象可能是环路导致的?

A

CPU

占用率超过

70%

B

、设备无法远程登录

C

、在设备上使用

displayinterface

命令查看接口统计信息时发现接口收到大量广播报文

D

、通过

ping

命令进行网络测试时丢包严重

答案:

ABCD

Discoverymessage

用于邻居发现,并且

LDP

在发现邻居时有不同的发现机制,

那么下列关于

Discoverymessage

消息在基本发现机制中的说法,正确的疋

A

TCP

连接建立之后,

LSR

不再继续发送

HelloMessage

B

、该消息的目的

IP

地址为组播

IP

地址

224.0.0.2

C

、这个消息是封装在

UDP

报文中的,目的端口号为

646

78

/

96

D

、该消息被发往指定的

LDPPeer

答案:

BC

122

.某园区同时部署了

IPv4

IPv6

网络进行业务测试,运行

IS-IS

实现网络的互联互

通。

IS-IS

路由协议具有良好的扩展性,在现网中被得到广泛的应用。关于

IS-IS

扩展性,

以下哪些说法是正确的?

A

IS-IS

使用

TLV

结构构建报文,使

IS-IS

更具灵活性和扩展性

B

、对于

IS-IS

而言,增加新特性只需增加新的

TLV

即可

C

IS-1S

为了支持

PV6

要新增

TLV

携带

Pv6

地址信息

D

NLPID

IS-IS

为了支持

IPv6

新增的一种

TLV

答案:

ABC

3

.例行的设备基本信息收集,包含以下哪些内容?

A

License

信息

B

、配置是否保存

C

、补丁信息

D

、设备运行的软件版本

答案:

ABCD

124.以下哪些功能会影响

BGP

邻居建立?

A

BGP

认证

B

BGPGSTM

C

BGP

路由过滤

D

ebgpmaxhop

答案:

ABD

125.在

NFV

架构中,具体的底层物理设备主要包括哪些?

A

、存储设备

B

、网络设备

C

、服务器

D

、空调系统

答案:

ABC

126.通过

SSH

终端查看

debug

输出的过程中,弹出的信息非常多,下列哪些操作能够

使

Monitor

终端不再弹出

debug

消息?

A

、打开记事本,输入

undoterminaIdebugging

r

复制该行命令,粘贴到

Monitor

界面

B

、打开记事本,输入

undodebuggingalI,

复制该行命令,粘贴到

Monitor

界面

C

、打开记事本,输入

undoterminalmonitor,

复制该行命令,粘贴到

Monitor

界面

D

、退出当前

Monitor

界面,重新

SSH

登录设备打开新的

Monitor

界面答案:

AB

127.如下图所示:

A

、区域。有

8

MA

网络

B

、区域。有

4

MA

网络

C

、区域。有

4

台路由器

D

、区域。有

8

台路由器

79

/

96

答案:

BC

128.在进行结构化的网络故障排除流程的收尾工作中,下列哪几项是需要移交的文

档?

A

、规避该故障的维护建议

B

、故障排除总结报告

C

、故障排除过程文档

D

、略

答案:

ABC

1*29.

华为设备可以针对哪些报文进行流量抑制?

A

、末知单播

B

、已知单播

C

、组播

D

、广播

答案:

ABCD

130.

割接完成后,-般需要针对哪些项目进行检查?

A

、软件版本

B

、物理拓扑

C

、数据流向

D

、数据流向

答案

:CD

131.

MPLS

称为多协议标签交换,关于

MPLS

中的标签描述正确的是

A

标签栈按后进先出

(LastlnFurstOut)

方式组织标签,从栈顶开始处理标签

B

、标签封装在链路层和网络层之间

C

、标签栈按后进先出

(LastlnFiustOut)

方式组织标签,从栈底开始处理标签

D

、标签上固定长度的

4

个字节

答案:

ABD

132.基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,关于该流

程描述正确的是哪些选项?

A

、报文达防火墙时会查找会话表如果没有匹配防火墙会进行首包处理流程。

B

、在状态检查机制打开的情况下,防火墙处理

TCP

报文时,只有

SYN

报文才建立会

话.

C

、在状态检查机制打开的情况下,后续包也需要进行安全策路检查.

D

、报文到达防火墙时,会查找会话表如果匹配,防火墙会进行后续包处理流程.答案:

ABD

133.在

MPLSVPN

网络中,数据包在进入公网被转发时.会被封装上两层

MPLS

标签.下

选项中对数据包的处理过程描述正确的是

A

数据包在倒数第二跳设备上弹出外层标签后转发给

EgressPE

设备

BvEgressPE

设备依据内层标签将数据包正确发送到相应的

VPN

80

/

96

C

、倒数第二跳设备收到的数据包外层标签为

3

D

EgressPE

设备收到的是不带标签的

IP

数据包

答案:

AB

134.通过查看

DHCP

配置信息和报文统计信息,可以查看设备运行状态,接收和发送

DHCP

文的计数以方使日常维护过程中的问题定位。以下哪些指令可以用于直看

DHCP

消息

A

dispIaydhcpstatistics

B

dispIaydhcpreIaystaitstics

C

dispIaydhcpserverstatistics

D

dispIaydhcp

答案:

ABC

135.

包过滤防火墙提供了对分片报文进行检测过速的支持,包过滤防火墙可以过滤的

分片报文有

A

后续分片报文

B

、非分片报文

C

、伪造的

ICMP

差错报文

D

、首片分片报文

答案:

AB

136.根据本图,我们可以判断出?

A

R1

访问

172.16.1.4.

需要经过

2

跳路由器

B

R1

访问

172.16.1.4,

需要经过

4

跳路由器

C

R1

访问

172.16.1.4

2

条等价的路径

D

R1

访问

172.16.1.4

4

条等价的路径

答案:

AC

137.

传统的

BGP4

只能管理

IPv4

单擂路由信息,

MP-BGP

为了提供对多种网络层协议的

支持对

BGP-4

进行了扩展.

MP-BGP

采用地址族来区分不同的网络层协议,目前支持的

地址族包括以下哪些?

A

BGP-VPNv4

地址族

B

BGP-IPv6

单播地址族

C

BGP-IPv4

广播地址族

D

BGP-MP

实例

IPv6

地址族

答案:

ABD

138.

LSR

对收到的标签进行保留,且保留方式有多种,那么以下关于

LDP

标签保留——

自由方式的说法正确的是:

A

、保留邻居发送来的所有标签

B

、需要更多的内存和标签空间

C

、只保留来自下一跳邻居的标签丢弃所有非下一跳铃邻居发来的标签

D

、节省内存和标签空间

81

/

96

E

、当

IP

路由收敛下一跳改变时减少了

LSP

收敛时间答案:

ABE

139.根据本图我们可以判断出?

A

R1

GE0/0/1

肯定具备了

Level-2

能力

B

R1

GEO/O/O

肯定具备了

Level-2

能力

C

R1

上肯定存在

Level-2

LSDB

D

R1

2

IS-IS

邻居

答案:

ABCD

140.

割接验收完成后在收尾阶段还需要执行的工作一般包括哪些?

A

、转维培训

B

、资料移交

C

、验收总结

D

、现场守局

答案:

ABCD

141

.某园区部署

OSPF

实现网络互通其中

R2

LSDB

如图所示.从该

LSDB

中,可得出

的信息有哪些?

AxAreal

中没有

Type3LSA,

可能是

R2

在区域

1

内的出方向正确

type3LSA

进行了过滤

B

Areal

NSSA

区域

C

R2

Type7LSA

的缺省路由转换成了

Type5LSA

的缺省路由

D

R2

OSPF

进程内下发了缺省路由

答案:

BD

142.

信息安全体系是

000

三者的互动

A

人员

B

、管理

C

、技术

D

、设备

答案:

ABC

143.当拥塞发生时,通常会影响到

Qos

的哪些指标

A

、传输时延

B

、传输抖动

C

、传输带宽

D

、传输距离

答案:

ABC

1^

网管要实现能够接收并管理设备,上报的告警得要具备哪些条件?

A

、设备被网管管理

B

、设备侧配置了正确的

trap

参数

C

、网管上被管理设备要配置正确的

SNMP

协议及参数

D

、网管和设备之间要联通

答案:

ABCD

145.

关于

ASPF

Server-map

的说法,正确的是

82

/

96

A

Server-map

通常只是用检查首个报文通道建立后的报文还是根据会话表来转发

B

、通道建立后的报文还是根据

Server-map

来转发

C

Server-map

表项由于一直没有报文匹配,经过定老化时间后就会被删除.这种机制保

证了

Server-map

表项这种较为宽松的通道能够及时被删除;保证了网络的安全性.当后

续发起新的数据连接时会重新触发建立

Server-nmap

表项

D

、只有

ASPF

会生成

Sever-map

答案:

AC

146.

下列关于

MUXVLAN

说法正确的包括哪些?

A

每个

GroupVLAN

必须绑定一个

PrincipaIVLAN

B

SeparateVLAN

可以和

MUXVLAN

内所有

VLAN

通信

C

、每个

SeparateVLAN

必须绑定一个

PrincipaIVLAN

D

PrincipalVLAN

可以和

MUXVLAI

内所有

VLAN

通信

答案:

ACD

147.

下列关于

ASPF

Servermap

的说法,正确的是

A

ASPF

检查应用层协议信息并目监控连接的应用层协议状态

B

ASPF

通过动态的生成

ACL

来决定数据包是否通过防火墙

C

、配置

NATServer

生成的是静态

Server-map

D

Servermap

表用五元组来表示一

答案

AC

U8.

假设有四条流量分别为,端口总带宽为发生了流量拥塞,并对其进行拥塞管理.其中;

流量

a

属于

PQ

队列调度;流量属于

WFO

队列调度,权重比为,则关于对四种流量的调

蓄结果的描述错误的是

A

、流量

a

通过

100MB

B

、流量

a

通过

50M

C

、流量

b

通过

10M,

流量

cd

通过

20M

D

、流量

b

通过

25M,

流量

Cd

通过

12.5M

答案:

AD

149.在

MPLSVPN

网络中,数据包在进入公网被转发时.会被封装上两层

MPLS

标签.下

选项中对数据包的处理过程描述正确的是

A

数据包在倒数第二跳设备上弹出外层标签后转发给

EgressPE

设备

BvEgressPE

设备依据内层标签将数据包正确发送到相应的

VPN

C

、倒数第二跳设备收到的数据包外层标签为

3

D

EgressPE

设备收到的是不带标签的

IP

数据包

答案:

AB

150.

某园区同时部署了

IPv4

IPv6

网络进行业务测试,运行

IS-IS

实现网络的互联互

通.

IS-IS

路由协议具有良好的扩展性,在现网中被得到广泛的应用.关于

IS-IS

扩展性,

以下哪些说法是正确的?

A

IS-IS

使用

TLV

结构构建报文,使

IS-IS

更具灵活性和扩展性

83

/

96

B

、对于

IS-IS

而言,增加新特性只需增加新的

TLV

即可

C

IS-1S

为了支持

PV6

要新增

TLV

携带

Pv6

地址信息

D

NLPID

IS-IS

为了支持

IPv6

新增的一种

TLV

答案:

ABC

*1

.在进行结构化的网络故障排除流程的收尾工作中,下列哪几项是需要移交的文档?

A

、规避该故障的维护建议

B

、故障排除总结报告

C

、故障排除过程文档

答案:

ABC

152.可能会发生丢包的情况有

A

可能山于

CPU

繁忙无法处理报文而导致丢包

B

、在传验过程发生丢包

C

、队列中发生丢包

D

、接收过程发生丢包

答案:

ABC

153.

ping-aX-CY-sz-vpn-instanceMI0.5.16.2

该命令的含义是:

A

、该

ping

发送

Y

ICMP

请求

B

、该

ping

ICMP

请求,报文大小为

Z

(不含

IP

ICMP

头)

C

、该

ping

包的源

IFP

地址是

X

84

/

96

D

、该

ping

包属于

VPN

实例

M

答案:

ABCD

Discoverymessage

用于邻居发现,并且

LDP

在发现邻居时有不同的发现机制,

那么下列关于

Discoverymessage

消息在基本发现机制中的说法,正确的是

TCP

连接建立之后,

LSR

不再继续发送

HelloMessage

该消息的目的

IP

地址为组播

IP

地址

224.0.0.2

这个消息是封装在

UDP

报文中的,目的端口号为

646

该消息被发往指定的

LDPPeer

A

B

答案

:BC

Ds

155.

防火墙的接口有如下工作模式

A

交换模式

B

、透明模式

C

、传输模式

D

、路由模式

答案:

BD

156.

LDP

Discoverymessage

用于邻居发现,并且

LDP

在发现邻居时有不同的发现机

制那么下列关于

Discoverymessage

消息在基本发现机制中的说法,正确的是

TCP

连接建立之后,

LSR

不再继续发送

HelloMessage

该消息的目的

IP

地址为组播

IP

地址

224.0.0.2

这个消息是封装在

UDP

报文中

的,目的端口号为

646

该消息被发往指定的

LDPPeer

A

B

Ds

答案:

BC

157.关于

PC

机从

DHCPSever

获取地址,所使用的命令描述正确的是

A

、在用户

PC

机的

Vindows7VindowsXP

坏境下使用

ipconfig/renew

命令来申请新的

IP

地址比时用户

PC

机向

DHCP

服务器发送的是

DHCPRENEW

报文

B

、在用户

PC

机的

Winiows7VndowsXP:

环境下使用

ipconfig/reIease

命来主动释放

IP

地址此时用户

PC

机向

DHCP

服务器发送的是

DHCPRELEASE

报文

C

、在用户

PC

机的

Vndows7WndowsXP

环境下使用

ipconfg/reIeaser

命令来主动释放

IP

地址,此时用户

PC

机向

DHCP

服务器发送的是

DHCPREQUEST

报文

D

、在用户

PC

机的

Windows7/WindowXP:

环境下使用

iponfig,/renewe

命令来主动请新

IP

地址,此时用户

PC

机向

DHCP

服务器发送的是

DHCPDISCOVER

报文答案:

AB

158.

IS-IS

支持多实例和多进程即一台

IS-S

路由器上.可以配置多个

VPN

实例与多个

85

/

96

IS-IS

进程相关联.以下关于

IS-JS

多实例和多进程的描述,正确的有哪些?

A

1

IS-IS

进程只能与

1

VPN

实例关联

进程可以与多个不同的

VPN

实例关联

B

若一台

IS-IS

路由器创建了多个

IS-IS

进程每个进程之间互不影响彼此独立

1

IS-IS

D

1

VPN

实例可以与多个不同的

IS-IS

进程关联

答案:

ABD

159.可以对报文的哪些信息对其进行标记或重标记?

A

MACAddress

信息

86

/

96

B

、报文中的任何信息

C

IPSource,DestinationAddess,EXP

信息

D

edence,

信息

答案:

ACD

160.在域内

MPLSVPN

网络中数据包在进入公网被转发时,会被封装上两层

MPLS

签下列选项中关于两层标签的描述。错误的是:

A

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由正确端的

MP-BGP

邻居

分配的!

B

、默认情况下,外层标签在数据包转发给最后一跳设备前被弹出

C

MPLSVPN

的外层标签称为私网标签内层标签称为公网标签

D

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中答案

:CD

161.

T

列选项中,关于

AgileController

的终端安全管理特点描述正确的是

A

、如果终端不符合企业安全策略.用户往往希望提供自动修复功能,现在已经完全能

实现不合规状态的自动修复用户只需要点击标即可在最短时间内实现一健修复

B

、终端安全客户端按照分配的安全策略对终端进行检查。检查通过后服务器可以通知

准入控制设备给终端开放网络权限如果检查不通过可以对终端进行隔离修复

C

、通过

MC

管理中心可以集中配置和分发策路到下级终端安全管理服务器

D

、可以控制归非法的

web

访问

答案:

ABCD

162.

DHCP

绑定表可以包含以下哪些信息?

A

端口和

UDP

端口

B

MAC

地址

C

IP

地址

D

、租约时间

答案:

BCD

163.根据本图,我们可以判断出?

A

如果没有配置关于

的路由策略那么

3002:-4/128-

定不是起源于

AS65001

B

R1

不具备

3002.3/128

3002.-4/128

的路由

C

R1

具备

3002.-3/128

30024/128

的路由

D

、如果没有配置关于

AS_Pash

的路由策略,那么

3002:4/28

一定起源于

AS65001

答案

CD

1M.

以下哪些操作可能会影响客户网络的正常运行?

A

、设备命名

B

、软件升级

C

、硬件扩容

答案:

BCD

87

/

96

D

、路由协议配置变更

答案:

BCD

88/96

165.某园区部署

OSPF

实现网络互通其中

R2

LSDB

如图所示.从该

LSDB

中可得出的

息有哪些?

A

Areal

中没有

Type3LSA,

可能是

R2

在区域

1

内的出方向正确

type3LSA

进行了过滤

B

Areal

NSSA

区域

C

R2

Type7LSA

的缺省路由转换成了

Type5LSA

的缺省路由

D

R2

OSPF

进程内下发了缺省路由

答案:

BD

166.

AgiIeControler

能够实现准入控制的技术有哪些?

A

MAC

认证

B

PortaIi

认证

C

802.1X

认证

D

SACG

认证

答案:

ABCD

167.对于此台交换机上的配置描述正确的是

MPLS

A

默认情况下,配置

DHCP

服务器和

DHCPdelay

都必须开启

DHCP

服务

B

VLANIF100:

接口会将接收到

DHCP

报文通过中继发送到外部

DHCPServer

C

、为

VLANIF100

接口指定

DHCP

服务器组为

dhcpgroup

D

、首先需要创建

DHCP

服务器组并向服务器组添动加

DHCP

服务器

E

、默认情况下,

DHCPgroupI

会自动添加网络中的

DHCP

服务器答案:

ABCD

168.防火墙安全策略进行流量匹配的条件有以下哪些选项?

A

、源目安全区域

B

、报文长度

C

、源目

IP

地址

D

、应用

答案:

ACD

169.

如图所示,网络因为未启用

STP

导致产生了环路.则可能引起的现象包愁以下哪

些?

A

Host

上能收到大量的广播报

B

、设备会出现环路告警

C

、设备

CPU

占用率过高

D

MAC

地址表震荡

答案:

ABCD

170.在

MPLSVPN

网络中,数据包在进入公网被转发时.会被封装上两层

MPLS

标签.下

选项中对数据包的处理过程描述正确的是

A

数据包在倒数第二跳设备上弹出外层标签后转发给

EgressPE

设备

B

EgressPE

设备依据内层标签将数据包正确发送到相应的

VPN

C

、倒数第二跳设备收到的数据包外层标签为

3

89/96

D

EgressPE

设备收到的是不带标签的

IP

数据包

答案:

AB

171.以下是关于

eSight'

物理拓扑监控的功能描述,其中正确的选项有

A

、图形化的展示网元、子网、链路的布局以及状态

B

、精确可视化的监控全网网络运行状态

C

、系统的展现全网网络结构及网络实体在业务上的关系

D

、整个网络监控的入口,为客户实现高效运维

答案:

ABCD

172.关于高可用性网络的特点描述,正确的是

A

、出现故障后能很快恢复

B

、一旦出现故障只能通过人工干预恢复业务

C

、不会出现故障

D

、不能频频由现故障

答案

:AD

173.

BFD

检测可以同哪些协议模块联动

A

VRRP

B

OSPF

C

BGP

D

、静态路由

答案:

ABCD

174.下列关于

VLAN

聚合说法正确的是?

A

Super-VLAN

只包含物理接口,不能建立三层

VLANIF

接口

B

、一个

Super-VLAN

可以包含一个或多个

SUb-VLAN

C

Sub-VLAN

包含物理接口,可以建立三层

VLANIF

接口

D

Sub-VLAN

用于隔离广播域

答案:

BD

175.

以下关干

BGP4+

MP_REACH_NLRI

属性说法正确的是?

A

下一跳地址长度可以有

16

或喜

3

B

AFI(addressfamily)

值为

2,

代表

IPv6

C

NLRI

字段携带

IPv6

路由前缀和掩码信息

D

、当下一跳地址长度为

16

时,

NetworkAddressofNextHop

携带的是链路本地地址

答案:

ABC

176.

RR

发布路由的规则破坏了

IBGP

水平分割的规则,因此有可能会在

AS

内引起环

路.

RR

使用了哪些路由属性防止环路产生?

A

ClusterList

B

originatorID

C

Nexthop

D

AS-PATH

答案:

AB

90/96

177.在

eSight

子网中,可以管理的资源描述正确的有

A

、设备

B

、子网

C

、链路

D

、子网下不可用嵌套其他子网

答案:

ABC

178.

假设对标记为

AF21

的报文,设置的

WRED

丢弃策略为下限设为

35,

上限设为

40,

丢弃概

率是

50%.

那么当

AF21

的报文到达时,关于

WRED

对该报文的处理结果的描述,错误的

A

如果当前队列平局长度小于

35,

报文开始丢弃

B

、如果当前队列平局长度大于下线

35,

小于上限

40,

该报文丢弃的概率为

50%

C

、如果当前队列的平均长度大于上限

40,

则该报文开始进入队列

D

、如果当前队列的平局长度大于上限

40,

则该报文将被丢弃

答案:AC

179.在进行网络故障排除时,如果需要对业务流量路径进行确认,那么可能需要进行以

下哪些工作?

A

、确认网络层业务流是路径

B

、调研网络设计阶段的业务流星路径规划

C

、确认数据链路层业务流量路径

答案:AC

180.

华为设备可以针对哪些报文进行流量抑制?

A

、末知单播

B

、已知单播

C

、组播

D

、广播

答案:

ABCD

181

.可以根据报文中的哪些信息来进行复杂流分类

A

、源、目的

MAC

地址信息

B

、协议类型

C

、源、目的地址信息

D

、报文的包长度

答案:

ABC

182.在移动化趋势下,企业对传统网络提出了哪些新需求

A

、严格的层次化组网

B

、随时随地一致的业务体验

C

、有线无线统一管理

D

、支撑移动应用快速赔部署

答案:

BCD

91/96

183.为什么说可以通过提高链路带宽容量来提高网络的

QoS

A

、链路带宽的增加减小了拥塞发生的几率,从而减少了丢包的数量

B

、链路带宽的增加可以增加控制协议的可用带宽

C

、链路带宽的增加意味着更小的延迟和抖动

D

、链路带宽的增可以支持更高的流量

答案:

ACD

184.

AgileController

的安全协防中,关于安全联动组件的描述,正确的是

A

、上报日志设备是由网络中部野的网络设备、安全设备、策略服务器、第三方系统等

来承担主要负责提供网络信息与安全日志

B

、客户设备是网络信息与安全日志的生产者

C

、联动策略执行设备由交换机来承担,主要负责安全时间发生后的设备联动暗部分的

安全响应是执行阻断或躬引流策路的设备

D

AgileController

的安全协防组件负责对日志的采集处理、事件关联、安全态势展现、

安全响应。

答案:

ACD

185.根据本图,,我们可以判断出

A

R1

的设备类型肯定不是

Level-1

B

R1

6

IS-IS

IPv6

路由

C

R1

没有

IS-IS

IPv6

路由

D

R1

GigabitEthernetOD/1

—定使能了

IS-ISIPv6

答案:

ABD

186.

R1

的部分配置如下,关于

R1

上的

0SPF

的说法正确的是?

A

VRFtt

的路由信息会出现在

0SPF

进程

1

的路由表中

B

、进程

1

和进程

2

0SPFLSD8

其区域内

LSA

不一致

C

、进程

1

和进程

2

0SPFLSDB

其区域

0

LSA

完全一致

D

VRFtt

的路由信息不会出现在

0SPF

进程

1

的路由表中答案:

BD

187.

以下属干

MPLSVPN

路由的传递过程的是

A

CE

PE

之间的路由交换

B

、公网标签的分配过程

C

VRF

路由注入

MP-BGP

的过程

D

MP-BGP

路由注入

VRF

的过程

答案:

ABCD

188.以下哪些

munity

属性可以保证

BGP

路由条目的传播范围只在

AS

内?

A

No_Export

B

No_Export_Subconfed

C

Interne

D

No_Advertise

答案:

AB

189.

DHCP

会面对很多安全威胁的原因

92/96

A

中间人利用了虚假的

IP

地址与

MAC

地址之间的映射关系来同时欺骗

DHCP

的客户

端和服

务器

B

DHCPServer

无法区分什么样的

CHADDR

超合法的,什么样的

CHADDR

是非法的

C

DHCP

动态分配

IP

地址的响应时间长

D

、由于

DHCP

发现报文

(DHCPDISCOVER)

以广播形式发送

答案:

ABD

190.根据本图,我们可以判断出?

A

R4

仅属于

Level-2

B

system-1D

2

的设备,其类型是

Leve1-1-2

Csystem-1D

2

的设备,其类型是

Leve1-1

D

R4

仅属于

Leve1-1

答案:

BD

191.以下关千

BGP4+

MP_REACH_NLRI

属性说法正确的是?

A

下一跳地址长度可以为

16

或者

3

B

AFI(addressfamily)

值为

2,

代表

IPv

C

NLRI

字段携带

IPv6

路由前缀和掩码信息

D

、当下一跳地址长度为

16

时,

NetworkAddressofNextHop

携带的是链路本地地址

答案:

ABC

192.

DHCP

绑定表可以包含以下哪些信息?

A

端口和

UDP

端口

B

MAC

地址

C

IP

地址

D

、租约时间

答案:

BCD

193.

R1

的部分配置如下,关于

R1

上的

IS-IS

的说法正确的是?

A

进程

2

与进程

3

的路由信息是隔离的

B

、进程

1

仅含有全局路由信息

C

、进程

1

同时含有全局路由信息.及

VRFttS

路由信息

D

、进程

2

与进程

3

的路由信息会共享

答案

:AB

194.

下列选项描述错误的是

[LSRA]mpIsIsr-id1.1.1.9[LSRA]mpIs[LSRA]interfacevIanif10[LSRA-VIanif1

0]mpIs[LSRA-VIanif10]quit[LSRA]static~LspingiessSAtoSDdestination4.4.4.932nexthop10.

11.2out~Iabe120

A

最后一条命令是配置

LSRA

为入接口

LSR,

并目配置了一条静态

LSP

B

mpls

使能全局

mpIs

之后就不需要在接口视图下再次启用

mpls

C

mplslsr-id

是配置

LSR

ID,

是配置其他

MPLS

命令的前提,缺省是没有配置的

D

mpls

是在系统视图和接口视图下启用

mpls

功能,在使能

mpls

之后才能配置

Is-id

93/96

答案:

BD

195.

信息安全最关心的三个属性是什么?

A

、机密性

(confidentiality)

B

、完整性

(integrity)

C

、可用性

(availabiIty)

D

、身份验证

(authentication)

答案:

ABC

196.关于

MPLS

转发流程中,

Ingress

节点转发的描述正确的是

A

Ingress

节点收到数据包后回收先查看

LM

表,查找

TunneIID

B

、根据

LM

表的

TunnelID

找到对应的

NHLFE

表项将

LFIB

NHLFE

表项关联起来

C

、查看

NHLFE

表项可以得到出接口、下一跳、出标签和标签操作类型标签操作类型

Push

D

、在

IP

分组报文中压入获得的标签,并根据

QoS

策略处理

EXP

同时处理

TL,

然后将封

装好的

MPLS

分组报文发送给下一跳

答案:

CD

197.以下关于

0SPFv3

报文格式说法正确的是?

A

Hello

报文不再包含地址信息携带

InterfaceID

B

OSPF

版本号从

2

变成了

3

C

、移除了

Authentication

x

AuthType

字段

DsHelo

报文的

option

字段没有任何变化

答案:

ABC

198.

关于

DHCP

地址池的描述,确定的是

A

、配置基于全局地址池的地址分配方式,可以响应所有端口接收到

DHCP

请求

B

、只有在配置基于全局地址池的地址分配方式,才可以设置不参与自动分配的

P

地址

范围

C

、配置基于接口的地址分配方式只会响应该接口的

DHCP

请求

D

、配置基于接口的地址分配方式,可以响应所有端口接收到

DHCP

请求答案:

AC

199.割接完成后,-般需要针对哪些项目进行检查?

A

、软件版本

B

、物理拓扑

C

、数据流向

D

、控制层面表项

答案:

CD

200.下面关于

MPLS

头部

TTL

的描述哪些是正确的?

A

MPLST

正确于

TTL

的处理有两种方式。一种是

IP

报文在进入

MPLS

网络的时候

MPLS

头部的

TTL

拷贝

IPTTL

值:另外一种是在入口

LER

MPLS

头部的

TTL

统-设置为

255

B

、可以防止报文的无限循环转发

C

、拷贝

IPTTL

值的处理方式隐藏了

MPLS

域的

LSR,

起到了-定的安全的作用

D

、禁止了持贝

TTL

的情况下,

tracert

能看到经过的

MPLS

域的

LSR

答案:

AB

94/96

201.

PQ+WFQ

的优点有

A

、不能有差别地对待优先级不同的报文

B

、可保证低时延业务得到及时调度

C

、实现按权重分配带宽

D

、实现根据用户自定义灵活分类报文的需求

答案

:BC

202.

华为设备可以针对哪些报文进行流量抑制?

A

末知单播

B

、已知单播

C

、组播

D

、广播

答案:

ABCD

203.请按照割接执行步骤排序.

A

、割接完成后,观察网络在新设备的状态

B

、在新设备上面执行业务检查

C

、将业务从老设备割接到新设备

D

、安装新设备并配置

E

、确保新设备的业务运行正常后,老设备下线

答案:

ABODE

204.

某园区同时部署了

IPv4

IP%6

网络进行业务测试运行

IS-IS

实现网络的互联互

通.

IS-IS

路由协议具有良好的扩展性,在现网中被得到广泛的应用.关于

IS-IS

扩展性以

下哪些说法是正确的?

A

IS-IS

使用

TLV

结构构建报文,使

IS-IS

更具灵活性和扩展性

B

L

对于

ISIS

而言增加新特性只需增加新的

TLV

即可

C

IS-1S

为了支持

PV6

要新增

TLV

携带

Pv6

地址信息

D

NLPID

IS-IS

为了支持

IPV6

新增的一种

TLV

答案:

ABC

205.以太网是一个支持广播的网络,一旦网络中有环路,这种简单的厂播机制就会引

发灾难

性后果.下面哪几种现象可能是环路导致的?

A

CPU

占用率超过

70%

B

、设备无法远程登录

C

、在设备上使用

diplayinterface

命令查看接口统计信息时发现接口收到大量广播报文

D

、通过

ping

命令进行网络测试时丢包严重

答案:

ABCD

206.根据本图,我们可以判断出?

A

R1

GE0/0/1

接口没有使能

IS-ISIPv4

B

R1

GE0/0/1

接口的

IS-IS

接口类型是

Leve-1

C

R1

GEO/O/O

接口的

IS-IS

接口类型是

Level-1-2

95/96

D

R1

GEO/O/O

接口使能了

IS-ISIPv6

答案:

CD

填空题

1.

(填空题)如图所示,现某公司网络全网使用

OSPF

打通网络。但是

RouterS

RouterE

无法建立

OSPF

邻居关系。网络管理员在检测

0SPF

的故障时,可在

RouterS_t

执行

displayospflOO()interfaceGE0/0/1

命令获取错误相关信息,用户可以根据这些信息进

OSPF

的故障诊断。(请使用英文小写字母将命令补全,且命令不能缩写)

答案:

error

2.填空题,某网络所有路由器运行

IS-IS,

且均在

Area49.0001,

其中

R1

LSDB

如图所示,

据此判断

Level-2

DIS

为()。(请填写设备名称,例如

R1)

答案:

R1

3.

(填空题)如图所示,

PE1

PE2

之间通过

LoopBackO

接口建立

shamlink,CE2

可以

通过

shamIink

backdoor

链路学习到

192.168.1.0/24

网段

(CE1

上的直连路由)的路由,

在其他参数均保持缺省配置的情况下,

CE2

上到

192.168.1.0/24

网段的路由的

cost

值应该

为()。(请直接填写阿拉伯数字,不要有符号)答案:

4

4.通过执行()命令,可以使同一

VLAN

的不同端口用户二三层彻底隔离无法通信。(请

使用英文小写字母将命令补全,且命令不能缩写)

答案:

port-isoIatemodeaII

5.

如图所示,

R1

R2

R3

R4

处于同一个

MPLS

域,且设备之间采用

LDP

分配

MPLS

标签,

R4

4.4.4.0/24

这条

FEC

EgressLSR

。若想实现

R1

访问

4.4.4.0/24

时,

R4

不需要查询标签表但能够了解该数据的转发优先级,则

R3

对于该

FEC

的出标签应该为

()。(请直接填写阿拉伯数字,不要有符号)

答案:

0

Z

(填空题)

IGP

收敛速度比

BGP

快,可能会导致网络流量丢失问题。通过使能设备的

OSPF

BGP

联动特性,让设备在设定的联动时间内保持为()路由器,使其发布的

LSA

中的链路度量值为最大值,从而告知其它

OSPF

设备不要使用这个路由器来转发数据,

以此避免流量的丢失。(注:若涉及英文字母,全大写)答案:

STUB

7.

277

、(填空题)网络管理员

A

想要查看

BGP

路由器

R2

的邻居状态。

R2

BGP

邻居

状态信息如图所示,请帮助网络管理员

A

获取以下信息:

R2

所在

AS

AS()

[R

2]displaybgpgroupinBGPpeer-group:inRemoteAS:102Authenticationtypeconfigured:NoneType:i

nternaIConfiguredhoIdtimervaIue:180KeepaIivetimervaIue:60Connect-retrytimervaIue:32Mini

mumrouteadvertisementintervaIis15secondsConnect-interfacehasbeenconfiguredPeerSess

ionMembers:10.1.3.310.1.4.410.1.5.5PeerPreferredVaIue:0NoroutingpoIicyisconfi

guredPeerMembers:PeerVASMsgRcvdMsgSentOutQUp/DownStatePrefRcvIO.1.3.

3410257000:03:33EstabIishedl010.1.

4.4410256000:03:11EstabIished510.1.5.5410246000:02:52Established2

答案:

102

IGP

收敛速度比

BGP

快,£填空题,可能会导致网络流量丢失问题.通过使能设备的

OSPF

BGP

联动特性,让设备在设定的联动时间内保持为()路由器,使其发布的

LSA

中的

链路度量值为最大值,从而告知其它

OSPF

设备不要使用这个路由器来转发数据以此避

免流量的丢失.(注:若涉及英文字母,全大写)答案:

STUB

96/96

9.如图所示,现某公司网络全网使用

OSPF

打通网络.但是

Routers

kouter

无法建立

OSPF

邻居关系.网络管理员在检测

OSPF

的故障时,可在

RouterS

上执行

displayospf1000

()interfaceGE0/0/1

命令获取错误相关信息,用户可以根据这些信息进行

OSPF

的故障

诊断.(请使用英文小写字母将命令补全,且命令不能缩写)答案:

error

10.填空题,如图所示,路由器所有的接口开启

OSPF,R1

R2

R3

的配置如图所示,则

()会生成了

LinkStateID

0.0.0.0

Type3LSA.(

请填写设备名称例如

R1)

答案

:R3

S.

填空题,

0SPFV3

中传播范围为一个区域的

LSA

()

类.(仅填写阿拉伯教字)答案:

9

12.填空题,如图所示,

PE1

PE2

之间通过

LoopBackO

接口建立

shamlink,CE2

可以通过

shamLink

backdoor

链路学习到

192.168.1.0/24

网段

(CE1

上的直连路由)的路由,在

其他参数均保持缺省配置的情况下,

CE2

上到

192.168.1.0/24

网段的路由的

cost

值应该为

().(请直接填写阿拉伯数字,不要有符号)

答案:

4

13.填空题,如图所示,

PE1

PE2

之间通过

LoopBackO

接口建立

shamlink,CE2

可以通过

shamlink

backdoor

链路学习到

192.168.1.0/24

网段

(CE1

上的直连路由)的路由,在

其他参数均保持缺省配置的情况下,

CE2

上到

192.168.1.0/24

网段的路由的

cost

值应该为

().(

请直接填写阿拉伯数字,不要有符号)

答案:

4

简答题(总共

4

题)

1.

工程师在日常排障过程中,可能需要查看设备的一些告警信息。通过执行

terminal

令打开终端显示信息中心发送的调试/日志/告警信息功能。(请使用英文小写字母将命

令补全,且命令不能缩写)

答案:

monitor

2.

填空题,

R2

上执行了如图所示的配置来过滤所有接收的路由.假设

R1

上有一条

AS_Path

属性为

[100

200

300

400]BGP

路由需要发往

R2,

请帮助网络管理员在

R1

调整该路由的

AS_Path

属性中

AS

的顺序保证路由条目不会被

R2

的路由策略过滤

答案:

300-A400-B100-C200-D

3.填空题,在遇到网络故障时,工程师经常使用分层故障处理法.因为所有模型都遵循

相同的基本前提,当模型的所有低层结构工作正常时,它的高层结构才能正常工作.请根

据分层法将下列检查项和对应的层次匹配。

连接是否正确建立端口是否打开等——

1

接口协议是否

UP

二层寻址是否正常等——

2

接口的物理状态是否

UP

、线缆及接头等,是否正常等——

3

路由协议工作是否正常等——

4

答案:

1

、传输层

2

、数据链路层

3

、物理层

4

、网络层

4.填空题,网络管理员

A

需要

permit

deny

一些特定的路由,但是管理员

A

对于配置

并不熟练请帮助管理员

A

合理的排序配置,使设备能按图中的要求

permit

deny

特定的

路由

答案:

4231

2024年10月23日发(作者:赤绮波)

1

/

96

(新版)华为H12-831资格认证考试题库(答案)

一、单选题

1.为了防止黑客通过

MAC

地址攻击用户设备或网络,可将非信任用户的

MAC

地址配

置为黑洞

MAC

地址,过滤掉非法

MAC

A

正确

B

、错误

答案:

A

2.当部署

BCPIMPLSTPVPN

时,

OSPF

VPN

路由标记

(VPNRouteTag)

不在

MP-BGP

扩展团体属性中传递,只是本地概念,只在收到

MP-BGP

路由并且产生

0SPFLSA

PE

路由器上有意义。

A

正确

B

、错误

答案:

B

3.根据本图,我们可以判断出?

A

R1

配置了区域认证

B

R1

的设备类型是

Level-1

C

R1

的设备类型是

Level-2

D

R1

置了路由域认证

答案:

C

4.

执行

resetisisalI

后,

IS-Is

协议进程要重启、邻居要重新建立,而

IS-IS

的各类统计

不会清零。

A

正确

B

、错误

答案:

A

5.

缺首情况下,

LDP

邻接体之间会基于

32bit

地址的

IP

路由触发建立

LSP

0

A

正确

B

、错误

答案:

A

6.

如图所示,路由器所有的接口开启

0SPF

其中

R4

R5

可以建立

0SPF

虚连接。

A

正确

B

、错误

答案:

B

7.

IEIF

利用

0SPF

扩展性强的特点,对

0SPF

的功能进行了扩展。使其能够支持

IPv6

络,功能扩展后的协议称为

0SPFv3,0SPFv3

0SPFv2

可以兼容。

A

正确

B

、错误

答案:

B

8.关于

NSR

NSF

的区别,正确的是?

A

NSF

不需要邻居路由器即可完成

2

/

96

B

NSR

必须依靠邻居路由器才能完成

C

NSF

必须依靠邻居路由器才能完成

D

NSR

NSF

都需要邻居路由器才能完成

答案:

c

J

在设备上配置

DHCPReIay

功能时,其中继连接客户端的

VLANIF

接口必须绑定

DHCP

服务器组,而且绑定的

DHCP

服务器组中必须配置所代理的

DHCP

服务器

IP

地址。

A

、正确

B

、错误

答案:

B

10.0SPFv3

Link-LSA

的作用不包括?

A

、向该链路上其他路田本接口的

IPV6

前缀列表

B

、向该链路上其他路由器通告本路由器的接口

ID

C

、向该链路上其他路由器通告本接口的链路本地地址

D

、向该链路上其他路由器通告本链路始发的

Network-LSA

中设置的可选项答案:

D

U

.在配置基于

VLAN

MAC

地址漂移检测功能后,如果

MAC

地址发生漂移时,则可根

据需求配置接口做出的动作。下列哪个不是可以配置的动作?

A

流量过滤

B

、发送告警

C

、接口阻断

D

MAC

地址阻塞

答案:

A

12.根据本图,关于

R4

路由器通过

IS-IS

计算出来的

IPv6

路由信息,指述正确的是?

A

R4

1

IS-IS

默认路由

B

R4

2

条等价的

IS-IS

默认路由

C

R4

2

条不等价的

IS-IS

默认路由

D

R4

IS-IS

的路由条目

答案:

B

13.

0SPFv2

是运行在

IPv4

网络的

IGP;0SPFv3

是运行在

IPv6

网络的

IGP

OSPFv3

的基本

工作机制与

0SPFv2

相同,例如

DR

BDR

的选举。如图,某工程师利用

3

台路由器进行

IPv6

业务测试,他想要通过运行

0SPFv3

实现

IPv6

网络的互联互通。其中关于该网络

DR

的选举,以下哪个说法,是正

确的?

A

、网络收敛后,工程师修改

R1

的优先级为

100,R2

的优先级为

10,R3

保持缺省值。网

络再次收敛时,

R1

DR,R2

BDR

B

、网络收敛后,该广播链路新增一台设备

R4,R4

的优先级为

150

o

网络再次收敛时

R4

DR

C

、网络收敛后

R1

断电重启,网络再次收敛时,

R3

DR

D

、网络收敛后,

R1

DR

答案:

C

3

/

96

14.

R1

执行操作

ping-a10.1.1.110.5.16.2,

该命令的含义的是?

A

ping

包的源

IP

地址是

R1

的任意一个直连接口地址

B

ping

包的源

IFP

地址是

R1

指向

10.5.16.2

的最优

IP

路由的出接口地址,且不是

10.1.

1.1

C

ping

包的源

IP

地址是

10.1.1.1

D

ping

包的目的

IP

地址是

10.1.1.1

10.5.16.2

答案:

C

15.当网络中部署了

MPLS

且网络层协议为

IP

时,

FEC

所对应的路由必须存在于

LSR

IP

路由表中,否则该

FEC

的标签转发表项不生效。

A

正确

B

、错误

答案:

A

16.

BFD

可以实现

ms

(毫秒)级别的链路状态检测。

A

正确

B

、错误

答案:

A

17.

IS-IS

协议视图下

ipv6enabIetopoIogyipv6

的含义是?

A

SPF

计算在

IPv4

Ipv6

的拓扑中单独进行

B

、不具备任何含义

C

、不支持

IPv6

SPF

计算

D

IPv4

IPv6

采用同一个拓扑讲行

SPF

计算答案:

A

18.

如图所示,某园区部署

0SPF,

其中

Areal

部署为

NSSA

区域。缺首情况下,

R2

会自动

产生

Type7LSA

的缺首路由并在

NSSA

区域泛洪

A

正确

B

、错误

答案:

A

具有丰富经验的高级工程师可以仅凭借经验快速解决故障,效率很高。

A

正确

B

、错误

答案:

A

20.关于

ping

tracert

的作用,以下说法正确的是?

A

Ping

通过单向的

icmpechorequest

报文检测与正确端的双向可达性

B

Tracert-

定能够追踪到从源到目的地中间的每一跳

IP

地址

C

ping

验证了从本端到对端的可达性,不代表对端到本端一定可达

Dstracert

ping

的作用相同,只是名称不同而已答案:

C

21.

以下哪项不属于割接的硬件准备事项?

A

、测试单板运行情况

B

、上电测试

C

、设备版本检查

D

、线缆连通性测试

4

/

96

答案:

C

22.若使能了接口

StickyMAC

功能后,缺省情况下,接口学习的

MAC

地址数量是多少?

A

15

B

5

C

10

D

1

答案:

D

23.

关于多实例

CE(Mlulti-VPN-1nstanceCE,MCE),

以下描述错误的是?

A

、在

MCE

设备上需要为不同的

VPN

创建各自的路由转发表,并绑定到正确应的接

B

、连接到同一台

MCE

但不属于一个

VPN

实例的用户之间无法互相访问

C

、具有

MCE

功能的设备可以在

BGPIMPLSIPVPN

应用中接入多个

VPN

实例,减少用户

网络设备的投入

D

MCE

PE

之间必须要有多条物理链路以实现不同

VPIN

实例之间的隔离答案:

D

24.

BGP

路由策略可以控制路由的发布和接收。

A

正确

B

、错误

答案:

A

25.从用户的角度出发,凡是影响业务的现象都可以定义为故障。

A

正确

B

、错误

答案:

A

26-

关于

MP-BGP,

以下描述错误的是?

A

PE

CE

之间通过

BGP

交互路由时,需要在

CE

上为每个

VPN

实例创建

BGP

进程

B

MP-BGP

的报文类型、

VPNv4

路由发布策略与

BGP-4

相同

C

MP-BGP

需要为

VPNv4

路由分配私网标签

D

MP-BGP

通过

MP_REACH_NLRI

MP_UREACH_NLRI

两种属性来通告

VPNv4

由答案:

A

27.如果

dispIaycurrent-configuration

能够毛到

IS-IS

的配置,而

displaysaved-conf

iguration

中没有

IS-IS

的配置,那么说明?

A

Flash

正在运行的

IS-IS

配置,没有保存到内存

B

、内存正在运行的

IS-IS

配置,已保存到

Flash

C

、未输入任何

IS-IS

的命令

D

、内存正在运行的

IS-IS

配置,没有保存到

Flash

答案:

D

28.

在排除

VRRP

备份组双主故障时,下列哪项说法是错误的?

A

不需要检查传递

VRRP

通告报文的交换机端口,是否在同一个

VLAN

B

、需要检查接口上的

VRRP

ID

是否相同

C

、需要检查接口

IP

地址是否在同一网段

5

/

96

D

、需要检查

VRRP

组的虚拟

IP

地址是否相同

答案:

A

29-

关于

BGP/MPLSIPVPN

数据转发,以下描述错误的是?

A

数据在

BCP/MPLSIPVPN

骨干网传递时,总是携带两层标签

B

、数据转发时的内层标签由

MP-BGP

分配

C

、数据转发时的外层标签可由

LDP

分配

D

PE

发给

CE

的数据为

IPv4

报文

答案:

A

6

/

96

30.

BGP

ORF

功能可以控制邻居发送的路由条目。为了达到该目的,

BGP

路由器会将

需要过滤的路

由列表发送给邻居,一般使用哪种工具将该列表发送给邻居?

A

ACL

B

FiIter-Policy

C

IPPrefixList

D

Route-PoIicy

答案:

C

31.

R3

R1

IS-IS

邻居没有建立,根据本图的信息,可能的原因是?

A

R3

R1

IIH

认证失败

B

R3

R1

SystemID

重复

C

R3

R1

I5-Level

不匹配

D

R3

R1

的互连接口

circuit-type

不匹配答案:

A

32-

在割接的测试阶段中,表明已经完成测试的标准是:

A

IP

设备的配置查看结果正常为标准

B

测试网络业务正常为标准

网络承載的上层应用业务测试正常为标准

Ds

查看网络运行正常为标准答案:

C

33-

华为路由器缺省的

MPLS

标签发布方式、标签分配控制方式标签保持方式分别是

A

标签发布方式-下游自主方式、标签分配控制方式-自由方式、标签保持方式-独立方

B

、标签发布方式-自由方式、标签分配控制方式-独立方式、标签保持方式-下游自主方

C

、标签发布方式-下游自主方式、标签分配控制方式-独立方式、标签保持方式-自由方

D

、标签发布方式-独立方式、标签分配控制方式-自由方式、标签保持方式-下游自主方

答案:

C

34-

华为交换机

MAC

地址表的老化时间默认是多少秒?

A

300

B

500

C

400

D

5

答案:

A

35.

某中小型网络中部署

0SPF,

当查看某台设备的路由表时发现只存在直连路由,哪项

操作不可能引起该故障?

A

、路由协议配置错误

B

、路由策略配置有误

C

、端口地址配詈问题

D

、配置的用户权限过低

答案:

D

7

/

96

36.

VLAN

聚合技术中,使用多个

Sub-VLAN

隔离广招域,并将这些

Sub-VLAN

聚合成

一个逻辑的

Super-VLAN

某公司将不同部门]划分到不同

Sub-VLAN,

因为

Sub~VLAN

不仅

包含物理接还可以建立三层

VLANIF

接口,可以直接与外部网络进行三层通信。

A

、正确

B

、错误

答案:

B

37.某台路由器运行

OSPF,

输出信息如图,下列说法正确的是?

A

、该

LSA

的类型为

AS-externa1-LSA

B

、该

LSA

描述的目的网络为

10.0.23.0/24

C

、图中的

LSA

是本路由器生成的

D

、本台设备是

ABR

答案:

B

38.

三条路由条目的路由属性如图所示,假设三条路由条目下一跳均可达,当这三条路

由条目按顺序先后到达

BP

路由器后,在默认情况下,最终

BGP

会优选唤一条路由条目?

A

RouteB

B

RouteC

C

RouteA

D

RouteD

答案:

C

39.在

BGP/MPLSIPVPN

中,

OSPF

多实例进程使用

DN

位防止

Type5LSA

环路。

A

正确

B

、错误

答案:

B

40.如图所示,路由器所有的接口开启

DSPF.

链路的

Cost

值如图中标识。

R2

LoopbackD

接口通告在区域

1,

R1

到达

10.2/32

Cost

值为?

A

200

B

150

C

50

D

100

答案:

A

41.

如图所示,所有路由器运行

0SPF,

因为

R3

处于骨干区域,所以在

R3

LSDB

中不

存在三类

LSAo

A

正确

B

、错误

答案:

B

42.

如图所示,某园区部署了

IPv6

进行业务测试,该网络中有

4

台路由器。运行

0SPFv3

实现网络的互联互通。关于该

0SPFv3

网络产生的

LSA,

下列哪个说法是错误的?

A

R1

自己会产生

Router-LSA

描述设备接口信息,同时会收到

R2

R3

产生的

Router-LSA

B

R1

LSDB

中有

R3

产生的

NetworkLSA,

说明

R3

可能是本链路的

DR

8

/

96

C

R1

会收到

R2

产生的

2

Link-LSA,

分别描述

R2

所连接的两个链路信息

D

R2

作为

ABR

会产生

Inter-Area-Prefix-LSA

描述

Areal

IPv6

地址前缀,并通告给

R1

R3

答案:

C

43.如下图所示:

A

Area2

内有

Type5LSA

泛洪

B

Area2

内没有

Type3LSA

泛洪

C

Areal

内有

Type5LSA

泛洪

D

Areal

内没有

Type3LSA

泛洪

答案:

A

44.

根据本图,我们可以判断出?

A

R1

systemID

B

R1

既有

Ieve1-K

又有

IeveI-1-2

的维路状态信息

C

R1

只有

level-2

的链路状态信息

D

level-2

网络中,总共有

8

台路电器

答案:

A

45.

0SPFv3

Link-LSA

的作用不包括?

A

、向该链路上其他路田迪口午次-

B

、向该链路上其他路由器通告本路由器的接口

ID

C

、向该链路上其他路由器通告本接口的链路本地地址

D

、向该链路上其他路由器通告本链路始发的

Network-LSA

中设置的可选项答案:

A

46.

0SFFv2

是运行在

IPv4

网络的

IGP:0SPFV3

是运行在

IPv6

网络的

IGP,SPFV3

0SPFv2

相比,具有类似的

LSA

类型,但是功能略有区别。

0SPFv3

LSA

类型中不包括以下哪种?

A

AS-ExternaI-LSA

B

Router-LSA

C

ASBR-Summary-LSA

D

Network-LSA

答案:

C

47.

安全

MAC

地址可以执行的安全保护动作不包括以下哪项?

A

Protect

B

Restrict

C

Shutdown

D

Remark

答案:

D

48.当出现故障时,可以将故障归类从而缩减故障定位范围。下面哪项不属于接口配置

类故障?

A

、两端接口双工模式不一致

B

IP

地址冲突

C

、接口认证不一致

D

、两端收发光功率不一致

9

/

96

答案:

D

49.如图所示

,Site1

Site2

需要通过运营商的

BGP/MPLSIPVPN

实现互访。已知

PE1

PE2

之间的公网隧道已经建立(标签信息如图),

PF1

已将

Sitel

中的

192.168.1.0/24

网段

路由通过

邻居关系通告给了

PE2,

且路由学习均正常。当抓取

P

PE1

之间

,Site2

访

Sitel

192.168.1.0/24

数据时,最外层标签应该是什么?

A

6661

B

3

C

6662

D

8888

答案:

D

50.

如下图所示:(无图-牢记答案)

A

、图中的

LSA

是本路由器生成的

B

、该

LSA

描述的目的网络为

10.0.23.0/24

C

、该

LSA

的类型为

AS-exterma1-LSA

D

、本台设备是

ABR

答案:

C

51.调整

IS-IS

接口链路开销值的命令是?

A

isiscost

B

isistimerheIIo

C

isiscircuit-level

D

isiscircuit-type

答案:

A

52.

以下哪条正则表达式可以只匹配出先经过

AS200

再经过

AS300

BGP

路由条目?

A

200$|300$

B

”00

300

C

(200300)

D

[200300]

答秦:

C

53.在域内

MPLSVPN

网络中,数据包在进入公网被转发时,会被封装上两层

MPLS

签,下列选项中关于两层标签的描述,错误的是

A

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由正确端的

MP-BGP

邻居分配的

B

MPLSVPNE

的外层标签称为私网标签,内层标签称为公网标签

C

、默认情况下,外层标签在据包转发给最后一跳设备前被单出

D

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中答案:

B

54.

根据本图,可以知道在

VLAN300

内,在

2020-06-04,

17:22:38

17:22.44,

00e0-fc3d-3bdb

发生了

0

MAC

漂移。

A

5

B

65535

10

/

96

C

300

D

1

答案:

A

55.

在[非除

EBGP

邻居关系故障时,你发现两台直连设备使用

Loopback

口建立连接,故

执彳亍

disp

aycurrent-configurationconfigurationbgp

查看

peerEbgp-max-hophop-count

的配置,下列哪项说法是正确的?

A

hop-count

必须大于

2

B

hop-count

必须大于

15

C

hop-count

必须大于

1

D

hop-count

必须大于

255

答案:

C

56-0SPFv3

中泛洪范围为整个自治系统内的

LSA

是?

A

Link-LSA

B

As-externaI-LSA

C

Inter-Area-Prefix-LSA

D

Intra-Area-Prefix-LSA

答案:

B

57.

如图所示

,Site1

Site2

需要通过运营商的

BGP/MPLSIPVPN

实现互访。已知

PE1

PE2

之间的公网隧道已经建立(标签信息如图),

PF1

已将

Sitel

中的

192.168.1.0/24

网段路由

通过

邻居关系通告给了

PE2,

且路由学习均正常。当抓取

P

PE1

之间

,Site2

访

Sitel

192.168.1.0/24

数据时,最外层标签应该是什么?

A

6661

B

3

C

6662

D

8888

答案:

D

58-

对于此段配置描述错误的是:

A

、如果

GigabitEthemnetO10/1

接口收到的

DHCP

请求报文中,没有

0ption82

SutOption

信息,则

设备会生成

Option82,

并插入到报文中

B

、开启

DHCPSnooping

配置可以用来防止

DHCPServer

仿冒者攻击

C

、配置

GigabitEthernet0/0/1

接口为信任接口

D

、开启

DHCPSnooping

配置可以用来防止

ARP

欺骗攻击答案:

D

59.

以下哪个

BGP

路由属性不能控制

BGP

路由选路?

A

MED

B

ASPath

Cmunity

D

OriginatorID

答案:

C

60.

如图所示,路由器所有的接口开启

0SPF,

下列说法正确的是?

11

/

96

A

R2

在区域

0

中生成的

TypelLSA

中包含

10.0.2.2/32

的路由信息

B

R2

在区域

0

中生成的

Type5LSA

中包含

10.0.2.2/32

的路由信息

C

R2

在区域

0

中生成的

Type2LSA

中包含

10.0.2.2/24

的路由信息

D

R2

在区域

0

中生成的

Type3LSA

中包含

10.0.2.2/32

的路由信息

61.

OSPF

ABR

会将

NSSA

区域中所有的

7

LSA

转化为

5

LSA

A

正确

B

、错误

答案:

B

62.按口下配置

IS-ISIPv6enable,

该命令的含义是?

A

在接口上激活

IPv6IS-IS

进程

1

B

、在接口上激活

IPv6IS-IS

进程

3

C

、在接口上激活

IPv6IS-IS

进程

10

D

、在接口上激活

IPv6IS-IS

进程

10

答案:

B

孟.某工程师利用

2

台路由器进行

IPv6

业务测试,通过运行

BGP4+

模拟总部与分支的互

联互通。如图所示,某工程师抓包查看

R1

发出的

update

报文。关于该报文信息的描述,

以下哪个说法是正确的?

A

、该报文描述的路由的下一跳地址为

:2001:db8::2345:1.:1

B

、该报文描述的是当前撤销的

IPv6

路由

C

、该报文描述的路由地址前缀及其前缀长度为

:2001:db8:2345:1::1/128/

D

、该报文描述的路由可能是通过

import

引入的

答案:

B

64.

IS-S

网络中有多条冗余链路时,可能会出现多条等价路由。关于

IS-IS

网络内的等

价路由,以下哪个描述是错误的?

A

、当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,

优选下一跳设备

SystemID

大的路由进行负載分担

B

、若配置负裁分担,则流量会被均匀的分配到每条链路上

C

、配置等价路由优先级后,

IS-IS

设备在转发到达目的网段的流量时,将不采用负载分

担方式,而是将流量转发到优先级最高的下一跳

D

、针对等价路由中的每一条路由,可以指定优先级,忧先级高的路由会被优选。其余的

作为备份路由

答案:

C

65.

为保证安全,可以在

0SPFv3

进程区域视图中配置认证。

A

正确

B

、错误

答案:

A

66.以下哪种工具不能用来匹配

BGP

路由条目?

A

munityFiIter

B

、咼级

ACL

答案:

A

12

/

96

C

、基本

ACL

D

IPPrefixList

答案:

B

67.如图所示,所有路由器运行

OSPF

0

下列说法中正确的是?

A

R2

在区域

1

和区域

0

都会生成

RouterLSA

B

R2

R3

生成的

RouterLSA

转发给

R1

C

R2

R1

生成的

RouterLSA

转发给

R3

D

R2

只在区域

0

中生成

RouterLSA

答案:

A

13

/

96

68.

如下图所示的网络中,若要实现

SWA

SWC

之间的远端

LDP

会话,则下面的说法

正确的是

A

不需要指定正确等体的

lsr-id

B

、图中配置已经可以实现

C

、需要创建一个远端对等体,然后指定对等体的

lsr-id

D

、需要配詈直连接口建立

TCP

连接

答案:

C

69.

Qing

技术是一项扩展

VLAN

空间的技术,通过在

8Q2.12

标签报文的基础上再增加

一层

8D2.1Q

Tag

来达到扩展

Vian

空间的功能。下列关于

qinq

说法错误的是?

A

、灵活

QinQ

可以根据不同的内层

Tag

而加上不同的外层

Tag,

正确于用户

VLAN

的划分

更加细致

B

QinQ

使

VLAN

的数量增加到

4095*4095

C

QinQ

技术可以使私网

LAN

在公网上透传

D

、基本

QinQ

是基于接口方式实现的

答案:

B

70.

CE

PE

之间运行

0SPF

协议,当

CE1

CE2

发布本站点路由时。下列描述中错误

的是?

A

PE2

收到

PE1

发来的

BGP

路由携带的

DomainlD

与本地不同时,正确于所有

LSA,

PE2

将生成

Type5LSA

Type7LSA

B

、当

PE2

收到

PE1

发来的

BGP

路由携带的

DomainlD

与本地相同时,对于

TypeHSA

Type2LSA,PE2

将生成

Type3LSA

C

、当

PE2

收到

PE1

发来的

BGP

路由携带的

DomainlD

与本地相同时,对于

Type3L

SA,PE2

将生成

Type5LSA

D

PE1

配置的

DomainlD

可以做为

BGP

的扩展团体属性随路由一起发给

PE2

答案:

C

71.

MPLS-

直比

IP

转发要慢。

A

正确

B

、错误

答案:

B

72.

BGP

可使用的路由策略工具主要有

FiIterpolicy

oRoute-policy.

Fiterpolicy

只能

过滤路由,

Rote-poIicy

只能修改路由

A

正确

B

、错误

答案:

B

73.

R1

的部分配置如下,关于

R1

上的

0SPF

的说法正确的是?

A

R1

的设备类型为

Level-2

B

R1

的设备类型无法确定

C

R1

的设备类型为

Level

D

R1

的设备类型为

Level-1-2

答案:

D

14

/

96

74.

如图所示,网络管理员

A

R1

路由器上,将发送到

R2

的路由条目通过路由策略

修改

LocalPreference

值后,可以控制流量离开

AS100

的路径

A

、正确

B

、错误

答案:

B

75.

IS-IS

协议视图下配置

ipv6preference,

该命令的作用是配置

IS-Is

协议生成的

IPv6

路由的优先级。

A

正确

B

、错误

答案:

A

76.

0SPFv3

Router-1D

是?

A

100

比特的值

B

128

比特的值

C

32

比特的值

D

64

比特的值

答案:

C

77.当

IS-S

网络中有多条冗余链路时,可能会出现多条等价路由。关于

IS-IS

网络内的

等价路由,以下哪个描述是错误的?

A

、当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,

优选下一跳设备

SystemID

大的路由进行负載分担

B

、若配置负裁分担,则流量会被均匀的分配到每条链路上

C

、配置等价路由优先级后,

IS-IS

设备在转发到达目的网段的流量时,将不采用负载分

担方式,而是将流量转发到优先级最高的下一跳

D

、针对等价路由中的每一条路由,可以指定优先级,忧先级高的路由会被优选。其余

的作为备份路由

答案:

C

78.在一个

MPLS

域中,根据

LSR

对数据处理方式的不同,可将

LSR

分为

IngressLSR

TransitLSR

EgressLSR.

对于同—个

FEC,

某一

LSR

可以是该

FEC

IngressLSR

也可

以是该

FEC

TransitLSRo

A

正确

B

、错误

答案:

B

79.

在某运营商

MPLSVPN

网络中,存在

PE1

PE2

两台设备进行

MPLSVPN

的数据转

发,

PE1

从客户端收到了一条

172.16.1.0/24

的私网路由,在

PE1

上转变为

VPNv4

路由并分

配标签为

1027

发布给

PE2

O

PE2

到达

PE1

MPLSLSR-ID

的出标签为

1025o

PE2

上的

客户端访问

172.16.1.0/24

时,

PE2

发送的帧,内外层标签应为下列哪个选顶的组合?

A

、外层标签

:1025:

内层标签

:1027

B

、外层标签

:1027:

内层标签

:1027

C

、外层标签

:1027:

内层标签

:1025

15

/

96

D

、外层标签

,1025:

内层标签

:1025

答案:

A

80.关于

VRRP

备份组双主故障的原因,下述哪项是最不可能的?

A

传输

VRRP

通告报文的链路故障

B

、低优先级的

VRRP

备份组将收到的

VRRP

通告报文作为非法报文丢弃

C

、两端的

VRRP

备份组

ID

不同

D

Master

设备

1

秒发送

1

个通告报文

答案:

D

81.

对于同一个

MAC

地址,手工配置的

MAC

表项优先级高于自动生成的表项。

A

正确

B

、错误

答案:

A

82.

BGP4+

中为了发布

IPv6

路由,

Update

中新增了什么字段。

A

—个新的

NLRI

类型,

IPv6_NLR,

其中携带

IPv6NLRIprefixlength

IPv6NLRIprefix

B

、一个新的路径属性

:MP_UNREACH_NLRI

C

、一个新的路径属性:

MP_REACH_NLRI

D

、一个新的路径属性:

IPv6_REACH_NLRI

答案:

C

83.假设

BGP

路由器之间的邻居关系已经建立成功,

R1

上配置如图所示。请问

R1

发布

的路由条目

10.10.10.0/24

最远能传递到哪一台路由器上?

A

R1

B

R2

C

R3

D

R4

答案:

C

84.

0SPFV3

RouterID

需要配置为

128bit

长度的点分十进制。

A

正确

B

、错误

答案:

B

85.除了虚连接之外,

0SPFv3

He11

。报文源

IPv6

地址是哪种类型的

IPv6

地址?

A

IPv6

任播地址

B

、唯一本地地址

C

、全球单播地址

D

、链路本地地址

答案:

D

86.

如图所示,路由器所有的接口开启

0SPF,

图中标识的

ip

地址为设备的

LoopbackO

口的

IP

地址,

RI

R2R3EJLoopbacD

通告在区域

1,R4

LoopbacfkD

通告在区域

DR5

LoopbackD

通告在区域

2

下列哪些功地址之间可以相互

Ping

通?

A

10.0.3.3

10.0.5.5

16

/

96

B

10.0.4.4

10.0.2.2

C

10.0.2.2

10.0.3.3

D

10.0.2.2

10.0.5.5

答案:

C

87.关于

DHCPSnooping

说法错误的是?

A

DHCPSnooping

可以通过设置信任端口防止非法攻击(默认所有接口为非信任接口)

B

、全局使能

DHCPSnooping

功能,不带任何后置参数的情况下设备默认只处理

DHCPv4

报文

C

、在接口视图下使能

DHCPSnooping

功能,则对该接口下的所有

DHCP

报文命令功能生

17

/

96

D

、在

VLAN

视图下使能

DHCPSnooping

功能,则对设备所有接口收到的属于该

VLAN

DHCP

报文命令功能生效

答案:

A

88-

故障发生后,需要及时收集和备份各类故障信息,作为处理故障的参考。此外,在向

华为技术有限公司紧急求助时,需

A

正确

B

、错误

答案:

A

云.项目割接的回退操作,可在割接时临时根据情况决定,不需要提前计划。

A

正确

B

、错误

答案:

B

90.

如图所示,在网络中配置了

MPLSLSP,

目标是

SWA

SWB

之间建立

LDP

会话,则

以下说法正确的是

A

、配置正确

B

、不需要全局使能

MPLS

C

、不需要在端口上使能能

MPLS

D

、两台设备

mplslsr-id

不能配置成一样

答案:

D

91.调整

IS-IS

接口链路开销值的命令是?

B

sistimerheIIo

A

isiscost

siscircuit-level

D

isiscircuit-type

答案:

A

92.关于

BGPIMPLSIPVPN

网络架构,以下描述错误的是?

A

P设备只需要具备基本

MPLS

转发能力,不维护

VPN

相关信息

B

、站点之间可以通过

VPN

互访,一个站点只可以属于

1

VPN

C

、一般情况下,

CE

设备感知不到

VPN

的存在,且

CE

设备不需要支持

MPLS

MP-BGP

D

BGP/MPLSIPVPN

网络架构由

CE(CustomerEdge)

PE(ProviderEdge)

P(Provider)

部分组成,其中

PE

P

是运营商设备,

CE

BGP/MPLSIPVPN

用户设备答案:

B

93.除了虚连接之外,

0SPFv3

He11

。报文源

IPv6

地址是哪种类型的

IPv6

地址?

AvIPv6

任播地址

B

、唯一本地地址

C

、全球单播地址

D

、链路本地地址

答案:

D

18/96

94.以下哪条正则表达式可以只匹配出先经过

AS200

再经过

AS300

BGP

路由条目?

A

200$|300$

B

"00

300

C

(200300)

D

[200300]

答秦:

C

95.

以下哪条命令可以被用来在

PE

上查看

BGPVPNv4

路由和

BGP

私网路由的信息

A

dispIaybgprouting-tabIeaddress-famiIyvpnv4

B

dispIaybgpvpnv4routing-tabIe

C

dispIaybgprouting-tabIeipv4-famiIyvpnv4

D

dispIayvpnv4bgprouting-tabIe

答案:

B

96-

周台路由器的不同

S.4S

进程之间链路状态值息就认是隔声的。

A

正确

B

、错误

答案:

A

97.

BGPIMPLSIPVPN

中,如果

PE-CE

之间使用

0SPF

协议交互路由信息,则使用域标

识符

(DomainID)

来区分

VPI

实例中引入的路由是否来自同一个

0SPF

域。

A

正确

B

、错误

答案:

A

98.

(拖拽题)

R2

上执行了如图所示的配置来过滤所有接收的路由。假设

R1

上有—条

AS_Path

属性为

[1]BGP

路由需要发往

R2,

请帮助网络管理员在

R1

上调整该

路由的

AS_Path

属性中

AS

的顺序保证路由条目不会被

R2

的路由策略过滤

A

300—A400—C100—B200—D

B

300—A400—B100—C200—D

C

300—B400—A100—C200—D

D

300—C400—A100—B200—D

答案:

B

99.

假设

BGP

路由器之间的邻居关系已经建立成功,

R1

上配置如图所示。请问

R1

发布

的路由条目

10.10.10.0/24

最远能传递到哪一台路由器上?

A

R1

B

R2

C

R3

D

R4

答案:

C

£)0

.某工程师利用

2

台路由器进行

IPv6

业务测试,通过运行

BGP4+

模拟总部与分支的互

联互通。该网络逻辑拓扑如图所示,关于两合设备间

IPv6

路由的传递,以下哪个说法

是错误的?

19/96

A

、路由传递时,

属性必须是

IPv6

全球单播地址

B

BGP4+

通过

Update

报文在对等体之间传递路由信息

C

、若

Update

报文中携带

MP_REACH_NLRI

属性,表示通告的是可达路由

D

、路由传递时,会携带

等公认必遵属性答案:

A

101.T

面哪项不会引起

VRRP

备份组震荡?

A

两端的

VRRP

备份组抢占延时配置不一致

B

Backup

设备接口丢包

C

、通告报文的时间间隔过小

D

、传输

VRRP

通告报文的链路震荡

答案:

A

102.当部署

MPLS/BGPIPVPN

时,关于

PE-CE

之间使用

BGP

交互路由信息,以下描述错

误的是?

A

、在

CE

多归属的情况下,使能

BGPAS

号替换功能可能引起路由环路,可以通过

B

GPSoD

防止

VPN

站点内路由环路

B

、当

PE

CE

间采用

BGP

交互路由信息时,若两个

VPN

站点所处的自治系统使用的

是相同的私有

AS

号,可以通过

AS

号替换功能,即用任意指定

AS

号替换收到的私网路

由中的

AS

号,防止因

AS

号重复而导致路由被丢弃

C

、在

Hub&Spoke

场景下,当

Hub~CE

Hub-PE

使用

IGP

时,

Spoke-PE

Spake-CE

不可以使

EBGP

D

、当

PE

CE

间采用

BGP

交互路由信息时,不需要在

PE

上执行私网路由引入

BGP

操作

答案:

B

103.

网管管理员

A

想使用

ACL

只配匹图中

1,3.5,7

这四条路由条目,请问网络管理员

A

最少需要配置几条

ACL

规则?

A

2

B

1

C

4

D

3

答案:

B

W4.

通过

CLI

查看设备告警最有效的方法是?

A

displayinterfacebrief

B

dispIaydock

C

dispIayaIarm

D

dispIaycurrent-configuration

答案:

C

105.如图所示,网络管理员

A

R1

路由器上,将发送到

R2

的路由条目通过路由策略

修改

MED

值后,可以控制流量进入

AS100

的路径

A

正确

20/96

B

、错误

答案:

A

106.某园区部署了

IPv6

进行业务测试,部署初期,工程师想要通过

Pv6

静态路由实

现网络互通。在创建

IPv6

静态路由时。可以同时指定出接口和下一跳,或者只指定出接

口或只指定下一跳。

A

正确

B

、错误

答案:

B

107.根据本图,我们可以判断出?

A

R4

没有任何

IS-IS

邻居

B

R4

3

建立了

IPv4

IPv6

IS-IS

邻居

C

R4

ee8c,3

仅建立了

IPv6

IS-IS

邻居

D

R4

3

仅建立了

IPv4

IS-IS

邻居

答案:

B

W8.

如图所示,某工程师利用

4

台路由器进行分支网络互通测试,其中分支

1

中的

R1

R2

R3

部署

0SPF

实现网络互通分支

2

中的

R2

R3

R4

部署

IS-S

实现网络互通。现在

该工程师想要实现

R1

访

R4

的环回口地址,以下哪项操作能满足这个需求?

A

R2

0SFF

进程中和

IS-IS

进程中,分别发布缺省路由

B

、不需要做任何配置

C

、仅在

R2

IS-IS

进程中,发布缺省路由

D

、仅在

R2

0SPF

进程中,发布缺省路由

答案:

A

109.

如图所示,在网络中配置了

MPLSLSP,

目标是

SWA

SWB

之间建立

LDP

会话,则

以下说法正确的是

A

、配置正确

B

、不需要全局使能

MPLS

C

、不需要在端口上使能能

MPLS

D

、两台设备

mplslsr-id

不能配置成一样

答案:

D

So.

缺省情况下,以下哪种安全

MAC

地址类型在设备重启后表项会丢失?

A

黑洞

MAC

地址

B

StickyMAC

地址

C

、安全动态

MAC

地址

D

、安全静态

MAC

地址

答案:

C

111.如图所示,运营商

BGP/MPLSIPVPN

骨干网通过

DP

构建

SP.

若想实现用户

X

两个

站点之间通过

BGP/MPLSIPVPN

网络互通,则

PE1

PE2

之间必须使用

32bit

掩码的

Loopback

接口地址来建立

MP-IBGP

对等体关系。

A

正确

21/96

B

、错误

答案:

A

112.三条路由条目的路由属性如图所示,假设三条路由条目下一跳均可达,当这三条

路由条目按顺序先后到达

BP

路由器后,在默认情况下,最终

BGP

会优选唤一条路由条

目?

A

RouteB

B

RouteC

C

RouteA

D

、略

答案:

C

113.

OSPF

BFD

联动的价值是?

A

OSPF

hello

发送间隔为秒级,比

BFD

感应链路状态快

B

BFD

报文发送间隔可达到毫秒级,比

OSPF

感应链路状态慢

C

、通过毫秒级别检测的

BFD,

关联

OSPF

状态,实现

OSPF

快速感应罐路状态的目的

D

BFD

状态的任何变化,不会影响

OSPF

邻居状态

22

/

96

答案:

c

S4

.某企业购买了两家运营商的专线,为了优化线路,企业使用

6GP

协议学习了两家运

营离的路由条目。但是企业发现如此配置后.出口路由的流量大增,网络工程排查后发

现是两家运营商的流量通过企业出口路由器相互传递了。于是企业打算使用路由策略

使得不同运商之包的流量不再相互传递请问下图中的配置是否正确

A

、正确

B

、错误

答案:

A

5.

下列选项中,说法错误的是:

A

、通过静态方式分配标签建立的

LSP

也能根据网络拓扑变化动态调整,无需管理员干

B

、手工分配标签需要遵循的原则是:上游节点出标签的值就是下游节点入标签的值

C

LSP

分为静态

LSP

和动态

LSP

两种。静态

LSP

由管理员手工配置,动态

LSP

则利用

标签协议动态

建立

D

、动态

LSP

通过标签发布协议动态建立,如

MP-BGP,RSVP-TE,LDP

答案:

A

116.如图所示,路由器所有的接口开启

OSPF.

链路的

Cost

值如图中标识,

R2

Lo

ogbackO

按口通告在区域

0,

则在区域

1

中,

R2

R3

都会以

Typae3LSA

的形式传递

10.0.

2.2/32

的路由信息。

A

正确

B

、错误

答案:

A

117.请将命令与实现的功能对应起来。

A

dispIaydevice-④DispIayversion-①DispIaymemory-usage-②DispIaycpu-usage-③

B

dispIaydevice-③DispIayversion-②DispIaymemory-usage-①DispIaycpu-usage-④

C

dispIaydevice-①DispIayversion-②DispIaymemory-usage-③DispIaycpu-usage-④

D

dispIaydevice-②DispIayversion-①DispIaymemory-usage-③DispIaycpu-usage-④

答案:

A

118.如图所示

,CIientl

Client2

同时作为

RR1

RR2

的客户端,

RR1

RR2

在同一个

Cluster

内,

R

引入了

10

条路由。假设

BCP

的配置正确。邻居关系已全部建立,请问最

Client?

BGP

路由表中存在几条路由条自?

A

10

B

20

C

0

D

15

答案:

B

23/96

119.某企业购买了两家运营商的专线。为了优化线路,企业使用

BGP

协议学习了两家

运营商的路由条目。但是企业发现如此配置后,岀口路由的流量大増,网络工程师排查

后发现是两家运营商的流量通过企业出口路由器相互传递了。于是企业打算使用路由策

略使得不同运营商之包的流量不再相互传递,请问下图中的配置是否正确?

A

正确

B

、错误

答案:

A

120.在

MPLS

网络中,针对标签会有不同的操作类型,其中

“pop”

动作的含义是:

A

、将顶部标签替换成另外一个数值

B

、在

MPLS

标签栈中加入顶部标签

C

、将顶部标签替换成另一组标签

D

、在

MPLS

标签栈中移除顶部标签

答案:

D

121.

(多选

)0SPFv3

中哪些

LSA

可以在一个区域范围内泛洪?

A

Link-LSA

B

Inter-Area-Router-LSA

C

Inter-Area-Prefix-LSA

D

Intra-Area-Prefix-LSA

答案:

D

122.以下哪条正则表达式可以只匹配出先经过

AS200

再经过

AS300

BGP

路由条目?

A

200$|300$

B

”00

300

C

(200300)

D

[200300]

答秦:

C

123.关于

BGP/MPLSIPVPN

路由交互,以下描述错误的是?

A

出口

PE

可以通过

BGP

IGP

或静态路由的方式向远端

CE

发送

IPv4

路由

B

、出口

PE

在接收到入口

PE

发布的

VPNv4

路由之后,根据路由携带的

RT

属性,对

VPNv4

路由进行过滤

C

PE

CE

之间交互的是

IPv4

路由信息

D

、入口

PE

将从

CE

接收到的

IPv4

路由变成

VPNv4

路由,并根据不同

VPN

实例进行保

答案:

A

124.

部署

BGPIMPLSIPVPN

时,当两个

VPN

有共同的站点,则该共同站点一定不能与两

VPN

其他站点使用重叠的地址空间。

A

正确

B

、错误

答案:

B

125.

BGP/MPLSIPVPN

只能使用

LDP

来构建公网随道。

24/96

A

正确

B

、错误

答案:

B

126.

dispIayinterfaceGEO/O/O—

次,发现

TotalEror

计数(该接口物理层的错误报文

总数目)不是

0.

此时可以断定当前时故降仍未消失。

A

正确

B

、错误

答案:

A

127.

如图所示,

R2

LoopbackD

路由器所有的接口开启

DSPF.

链路的

Cost

值如图中标识。

接口通告在区域

1,

R1

到达

10.2/32

Cost

值为?

A

200

B

150

C

50

D

100

答案:

A

128.

如图所示,所有路由器运行

0SPF,

因为

R3

处于骨干区域,所以在

R3

LSDB

中不

存在三类

LSAo

A

正确

B

、错误

答案:

B

129.

通过

displayipinterfaceGEO/D/D

命令,能够查看该接口下收到

ping

报文的统计信息。

A

、正确

B

、错误

答案:

A

130.如图所示,网络中部署了

MPLS/1

PE2

之间通过

LoopbackD

接口建

MP-BGP

邻居关系,在配置完成之后,发现

CE1

CE2

无法互相学习路由,在

PE2

上使用命令查毛邻居信息如图所示,最有可能导致该问题的原因是什么?

A

PE1

PE2

上的

VPN

实例参数配置错误

B

PE1

PE2

未在

BGP-VPN4

单播地址族视图使能邻居

C

PE1

PE2

之间的

LSP

隧道未建立

D

PE1

PE2

与各自

CE

之间的路由协议配置错误

答案:

B

131.根据本图,我们可以判断出?

A

R3

的设备类型一定是

Level-1-2

B

、无法判断

R3

的设备类型

C

R3

的设备类型一定是

Level-1

D

R3

的设备类型一定是

Level-2

答案:

A

132.

由于

BGP

EGP

路由协议所以

BGP

路由策略只能在

EBGP

邻居之间部署在

IBGP

25/96

邻居之间部署路由策略无效。

A

正确

B

、错误

答案:

B

133.以下哪项不属于割接方案的前期准备?

A

现场守局

B

、割接目标

C

、现网根述

D

、风险评估

答案:

A

134.

根据本图,我们可以判断出?

A

R3

的设备类型一定是

Level-1-2

B

、无法判断

R3

的设备类型

C

R3

的设备类型一定是

Level-1

D

R3

的设备类型一定是

Level-2

答案:

A

135.

关于

IPSG

下列说法错误的是?

A

IPSG

可以防范

IP

地址欺骗攻击

B

IPSG

是一种基于三层接口的源

IP

地址过滤技术

C

IPSG

可以开启

IP

报文检查告警功能,联动网管进行告警

D

、可以通过

IPSG

防止主机私自更改

IP

地址

答案:

B

136.如图所示,路由器所有的接口开启

OSPF,

图中标识的

ip

地址为设备的

LoopbackO

口的丨

P

地址,

RI

R2

R3EJLoopbacD

通告在区域

1,R4

LoopbacfkD

通告在区域

DR5

LoopbackD

通告在区域

2

下列哪些功地址之间可以相互

Ping

通?

A

10.0.3.3

10.0.5.5

B

10.0.4.4

10.0.2.2

C

10.0.2.2

10.0.3.3

D

10.0.2.2

10.0.5.5

答案:

C

137.如图所示,运营商

BGP/MPLSIPVPN

骨干网通过

DP

构建

SP.

若想实现用户

X

两个站

点之间通过

BGP/MPLSIPVPN

网络互通,则

PE1

PE2

之间必须使用

32bit

掩码的

Loopback

接口地址来建立

MP-IBGP

对等体关系。

A

正确

B

、错误

答案:

A

138.

如图所示,网络管理员

A

R1

路由器上,将发送到

R2

的路由条目通过路由策略

修改

MED

值后,可以控制流量进入

AS100

的路径

A

正确

26/96

B

、错误

答案:

A

139.相比较于

0SPFv2

报文头部,

0SPFv3

报文头部增加的字段为?

A

IPV6AuthType

B

LinkID

C

InstanceID

D

IPV6RouterlD

答案:

C

140.

关于

DHCPSnooping

说法错误的是?

A

DHCPSnooping

可以通过设置信任端口防止非法攻击(默认所有接口为非信任接口)

B

、全局使能

DHCPSnooping

功能,不带任何后置参数的情况下设备默认只处理

DHCPv4

报文

C

、在接口视图下使能

DHCPSnooping

功能,则对该接口下的所有

DHCP

报文命令功能生

D

、在

VLAN

视图下使能

DHCPSnooping

功能,则对设备所有接口收到的属于该

VLAN

DHCP

报文命令功能生效

答案:

A

1.

某工程师利用

2

台路由器进行

IPv6

业务测试,通过运行

BGP4+

模拟总部与分支的互

联互通。该网络逻辑拓扑如图所示,关于两合设备间

IPv6

路由的传递,以下哪个说法是

错误的?

A

、路由传递时,

属性必须是

IPv6

全球单播地址

B

BGP4+

通过

Update

报文在对等体之间传递路由信息

C

、若

Update

报文中携带

MP_REACH_NLRI

属性,表示通告的是可达路由

D

、路由传递时,会携带

AS_Path

等公认必遵属性答案:

A

142.R3

R4

IS-ISLeve1-1

邻居没有建立,根据本图的信息—可能的原因是?

A

R3

R4

的互连接口

circuit-type

不匹配

B

R3

R4

的区域号不同

C

R3

R4

IS-Leve1

不匹配

D

R3

R1

IIH

认证失败

答案:

B

U3.

关于

MPLS

的标签空间,描述错误的是:

A

倒数第二跳

LSR

进行标签交换时,如果发现交换后的标签值为

3,

默认情况下将标签

弹出,并将报文发给最后一跳

B

1024

以上是

LDP

RSVP-T

C

16~1023

是静态

LSP

和静态

CR-LSP

共享的标签空间

D

、如果出标签值为

0,

则路由器会将该报文直接丢弃

E

MP-BGP

等动态信令协议共享的标签空间

答案:

D

144.

如下图所示:

27/96

A

、图中的

LSA

是本路由器生成的

B

、该

LSA

描述的目的网络为

10.0.23.0/24

C

、该

LSA

的类型为

AS-exterma1-LSA

D

、本台设备是

ABR

答案:

B

145.

0SPFv2

是运行在

IPv4

网络的

IGP;0SPFvV3

是运行在

IPv6

网络的

ICP

0SPFV3

0SPFv2

的报文类型相同,包括

.Hallo

报文、

DD

报文、

LSU

报文、

LSU

报文和

SAck

报文。

关于

0SPFv3

报文,以下哪个说法是正确的?

A

0SPFv3

使用报文头部的认证字段完成报文认证

B

0SPFv3

使用链路本地地址作为发送报文的源地址,报文可以被转发到始发链路范围

之外

C

0SPFv3

使用

IPv6

组播地址

FF02::5

和和

FF02:.6

发送

0SPFv3

报文

D:0SPFv3

He11

报文携带了路由器接口的

IPv6

地址前缀列表答案:

C

146.

多级

RR

的场景中,一级

RR

会连接着大量的二级

RR,

有可能导致一级

RR

BGP

路由表溢出,请问使用何种方法可以降低级

RRBGP

路由表溢出的风险?

A

ORF

B

、路由聚合

C

、路由控制

D

、设置相同

Cluster-ID

答案:

B

147.

LDPsession

建立过程中,主动方首先会发送

Initialization

信息进行参数的协商,

如果被动方不接受协商参数,将发送。

A

KeepaIiveMessage

B

InitializationMessage

C

HeIloMessage

D

ErrorNotificationMessage

答案:

D

U8.

关于

shamIink,

以下描述错误的是?

Avshamlink

被毛成是两个

VPN

实例之间的链路,每个

VPN

实例中必须有一个

shamiink

的端点地址,它必须是

PE

路由器上

VPN

地址空间中的一个有

32bit

掩码的

Loopback

口地址

B

、为了使

VPN

流是通过

MPLS

骨干网转发,

shamlink

的路由开销应小于

backdoor

路的

0SPF

路由开销

Cvshamlink

的端点地址被

BGP

作为

VPhv4

地址发布。经过了

samlik

的路由也可以再以

VPNv4

路由的形式被引入到

BGP

D

Shamlink

可以在任何区域配置,需要手工配置,并且本端

VPN

实例中必须有到

sham

Iink

目的地址(对端

PE

shamIink

端点地址)的路由

答案:

C

149.

故障发生后,需要及时收集和备份各类故障信息,作为处理故障的参考。此外,在

28/96

向华为技术有限公司紧急求助时,需要及时收集和备份各类故障信息,作为处理故障的

参考。

A

正确

B

、错误

答案:

A

150.如果想要查

Flash

下的文件,应该使用哪条命令?

A

dirsdl:

B

dirsdO:

C

dispIaypatch-information

D

dirflash:

答案:

D

151.

BGP4+

通过

Update

报文中的

NextHop

属性携带

IPv6

路由的下一跳地址。(移入了

14

号属性)

A

正确

B

、错误

答案:

B

152.

通过

dispIayipinterfaceGEO/D/D

命令,能够查看该接口下收到

ping

报文的统计

信息。

A

、正确

B

、错误

答案:

A

153.在排除

MSTP

故障时,你执行了

dispIaycurrent-configuration

命令来获取设备的

配置文件,下述哪项说法是错误的?

A

、不论设备上是杏配置了

BPDUTunnel,

都不会正确

MSTP

造成影响

B

、与用户终端设备相连的端口

MSTP

是否是处于去使能状态或配置为边缘端口

C

、查看端口配置,确认使能

MSTP

的端口是否使能了协议报文上送命令。如:

bpduenabI

e

D

、查看设端口是否加入正确的

WLAN

答案:

A

154.基本

QinQ

能根据业务种类选择外层

Tag

封装的方式。

A

正确

B

、错误

答案:

B

155.

在域内

MPLSVPN

网络中,数据包在进入公网被转发时,会被封装上两层

MPLS

签,下列选项中关于两层标签的描述,错误的是

A

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由正确端的

MP-

BGP

邻居分配的

B

MPLSVPNE

的外层标签称为私网标签,内层标签称为公网标签

C

、默认情况下,外层标签在据包转发给最后一跳设备前被单出

29/96

D

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中答案:

A

156.如果发现设备温度过高则可断定风扇发生了故障

A

正确

B

、错误

答案:

B

157.在

MPLS

网络中,针对标签会有不同的操作类型,其中

“pop”

动作的含义是:

A

、将顶部标签替换成另外一个数值

B

、在

MPLS

标签栈中加入顶部标签

C

、将顶部标签替换成另一组标签

D

、在

MPLS

标签栈中移除顶部标签

答案:

D

158.

如果面对复杂的网络故障,并经过评估认为短时间内无法完成排障,而此时用户

又急需恢复网络的可用性,那么正确的做法是。

A

、告诉用户这是不可能实现的

B

、不通知客户的情况下,直接搭建替代的网络环境

C

、始终尝试排除故障,不将当前的排障难度告知用户

D

、与用户沟通是否可以跳过故障节点,搭建替代的网络环境

答案:

D

159.

IS-IS

设备配置

LSP

分片的目的是?

A

、让该设备无法建立

IS-IS

邻居

B

、让该设备能够支持更多

IS-IS

路由条目

C

、让该设备无法学习

IS-IS

路由信息

D

、没有任何实际目的

答案:

B

160.在

0SPF

中,

ABR

会将

NSSA

区域中所有的

7

LSA

转化为

5

LSA

A

正确

B

、错误

答案:

B

161.在

MPLS

网络中,运行

DP

协议的

SR

之间通过交换

LDP

消息来实现邻居发现、会

话建立与维护以及标签管理等功能。为了保证消息传递的可靠性所有

LDP

消息的发送和

接收均需基于

TCP

连接。

A

、正确

B

、错误

答案:

B

162.

BFD

会话

down

会导致直连链路不通。

A

正确

B

、错误

答案:

B

163.

以太网中部署端口隔离技术可以实现二层互通三层隔离,使组网更加灵活。

30/96

A

正确

B

、错误

答案:

B

164.传统的

BGP-4

只能管理

IPv4

单播路由信息,

MP-BGP

为了提供对多种网络层协议的

支持,对

BGP-4

进行了扩展。其中,

MP-BGP

IPv6

单播网络的支持特性称为

BGP4+,

BGP4+

通过

属性携带路由下一跳地址信息。

A

正确

B

、错误

答案:

B

165.运行

LDP

协议的

LSR

之间会交换

LDP

消息,

LDP

消息可按照功能分为四大类型,

以下哪一种不是

LDP

的消息类型?

A

发现消息

B

、通告消息

C

、会话消息

D

、标签交换消息

答案:

D

166.

0SPFv2

演进到

0SPFv3

时,

LSA

格式及作用完全相同,只是

LSA

中的网络层地址由

IPv4

变为

IPv6o

A

正确

B

、错误

答案:

B

167.关于

BGPIMPLSIPVPN

网络架构中的站点

(site).

以下描述正确的是?

A

在任何情况下,属于同一

VPN

的不同站点都不可以使用重叠的地址空间

B

、通过同一台

CE

连接到运营商网络的终端可能属于不同的站点

(MCE)

C

、站点是一组

IP

系统,一台主机构成的网络不能被称为站点

D

、地理位詈分隔较远的两张网络一定属于不同的站点答案:

B

168.以下哪项不属于割接的硬件准备事项?

A

、测试单板运行情况

B

、上电测试

C

、设备版本检查

D

、线缆连通性测试

答案:

C

169.

MPLS

中有转发等价类

(FEC-FowardingEquivaIenceCIass)

的概念,那么

FEC

不能

基于下列哪些标准进行分配?

A

、服务类别

(CIassofService)

B

、碎片偏移量

(Fragmentoffiset)

C

、应用协议

(AppIicationProtocoI)

D

、目标地址

(DestinationAddess)

答案:

B

31/96

170.在排曇

EBGP

邻居关系故障时,你发现两台直连设备使用

Loopback

口建立连接,

故执彳亍

disp

aycurrent-configurationconfigurationbgp

查看

peerebgp-ma

x-hophop-count

的配置,下列哪

项说法是正确的?

A

hop-count

必须大于

2

B

hop-count

必须大于

15

C

hop-count

必须大于

1

D

hop-count

必须大于

255

答案:

C

171.

dispIaycurrent-configurationIincIudevIan

命令的含义是?

A

查看各

VLANT

绑定的物理接口信息

B

、查看当前创建了哪些

VLAN

C

、查看

VLANIF

接口的

IP

地址

D

、查看所有包含

"VLAN"

关键字的配置

答案:

D

172.

某位网络工程师在排查

0SPF

故障时输出信息如下,据此判断哪种原因导致邻接关

系无法正常建立

A

、认证密码不一致

B

、区域类型不一致

CvHello

报文发送间隔不一致

D

、接口的

IP

地址掩码不一致

答案:

D

173.某台路由器

RouterLSA

如图所示,下列说法中错误的是?

A

本路由器的

RouterID

10.0.12.1

B

、本路由器为

DR

C

、本路由器已建立邻接关系

D

、本路由器支持外部路由引入

答案:

B

174.为了加快

IS-IS

网络中链路故障的感知速度,可以将

IS-IS

BFD

联动。

A

正确

B

、错误

32/96

答案:

A

175.

某接口下配置:

isistimerhello5leve1-2,

下列说法正确的是?

A

、该接口

Level-2

heIIo

包发送间隔为

5s

B

、该接口

Level-1

LevaI-2

heIIo

包发送间隔都为

3s

C

、该接口

Level-2

CSNP

包发送间隔为

5s

D

、该接口

Level-1

heIIo

包发送间隔为

5s

答案:

A

-6

.请将告警级别与故障的重要程度、应对措施对应起来。

A

Critical-1

B

Critical-4

C

Critical-1

D

Critical-3

Major-3

g-4

-1

Warning-3

Major-2

Minor-3

Warning-4

Major-2

MinorT

Warning-4

答案:

B

177.

IS-IS

协议视图下配置了

ipv6enabIetopoIogystandard,

该命令的含义是

Pv4

IPv6

共用一个拓扑。

A

正确

B

、错误

答案:

A

178.

0SPFV3

RouterID

需要配置为

128bit

长度的点分十进制。

A

正确

B

、错误

答案:

B

179.根据下图所示配置,可以知道

R4

有个接口被通告入

IS-IS?

A

1

B

3

C

2

D

0

答案:

B

180.缺首情况下,路由器上运行的每一个

0SPF

进程的

DomainlD

与该进程的进程号保

持一致,可以在进程下通过

domain-id

命令进行修改

A

正确

B

、错误

答案:

B

181.

DU

标签分发方式下,如果采用

Liberal

保持方式,则设备都会保留所有

LDPPeer

发的标签,无论该

LDPPeer

是否为到达目的网段的最优下一跳。

A

正确

B

、错误

答案:

A

182.设备上架的操作流程是,先准备工具再安装挂耳,根据现场情况再安装浮动螺母

和滑道,最后安装设备到机柜。

33/96

A

正确

B

、错误

答案:

A

183.在排除

TELNET

登录故障时,哪一步是节要优先做的好

A

、检查客户端能否

PING

通服务器

B

、查看登录设备的用户数是否到达了上限

C

、查看设备上

VTY

型用户界面视图下是否配置了

ACL

D

、查看

VTY

类型用户界面视图下允许接入的协议配置是否正确答案:

A

1=4.

在进行软件与配置备份时,以下哪一项是正确的?

A

、在设备的配置变更之后,不需要进行配置文件的备份

B

、备份的目的是为了在极端情况下恢复网络功能

CxLicense

不需要备份

D

、要备份软件版本,而且同一个产品、同一个版本应备份多次答案:

B

185.

在进行设备软件升级时,必须做好充分的准备工作,制定升级方案、回退方案。

A

正确

B

、错误

答案:

A

186.

BFD

只是一种通用的快速检测技术,自身可以实现快速倒换的功能,没有必要和其

他快速倒换技术一起使用

A

正确

B

、错误

答案:

B

187.

MACsec

可为用户提供安全的

MAC

层数据发送和接收服务。下列哪项不属于

M

ACsec

可提供的服务?

A

、完整性检查

B

、可控性检查

C

、用户数据加密

D

、致据源真实性校验

答案:

C

188.

VXLAN

采用

MacinTCP

封装方式将二层报文用三层协议进行封装

A

正确

B

、错误

答案:

B

9

.小王在进行开箱验货时,发现设备外观并无损坏,且第一次上电时设备的所有模块

都是正常运行的,但是经过连续运行

24

小时后,板卡就出现了故障,那么该情况是不符

合走

DOA

流程的条件的。

A

正确

B

、错误

答案:

B

34/96

190.设备作为

SSH

服务器时,必须配置本地密钥对

A

正确

B

、错误

答案:

A

191.在排除网络故障时,你按照接入层、汇聚层、核心层的顺序,逐层判断并排除问

题的根源,这种网络故障排除方法属于下列的哪一种?

A

分块法

B

、对比配置法

C

、分段法

D

、自底向上法

答案:

C

192.

0SPFv3

采用与

0SPFv2

相同的路由通告方式:在

0SPFv3

区域视图通过

network

命令

进行通告。

A

正确

B

、错误

答案:

B

193.

IS-IS

是链路状态路由协议,使用

SPF

算法进行路由计算。如图所示,某园区同时

部署了

IPv4

IPv6

并运行

IS-IS

实现网络的互联互通,其中

R2

只支持

IPv4

o

关于该网络

的拓扑计算,以下哪个说法是正确的?

A

、若希望

IPv4

IPv6

网络计算形成相同的最短路径树,需要通过

ipv6enabletopologyipv6

命令使

IS-IS

进程下

IPv6

的能力

B

、缺省情况下,由于

R2

不支持

IPv6,

因此

IPv6

网络计算形成的最短路径树中,

R1

访问

R4

的路径为。

R1-R3-R4

C

、缺省情况下,

IPv4

IPv6

网络会各自计算,形成不同的最短路径树

D

、缺省情况下,

IPv6

网络计算形成的最短路径树中,

R1

访问

R4

的路径为。

R1-R2-R4,

由于

R2

不支持

IPv6,

因此

R2

收到

IPv6

报文后会直接丢弃,造成流量丢失

答案:

B

194.端到端时延等于路径上所有处理时延与队列时延之和

A

正确

B

、错误

答案:

B

195.如果清点的货物与装箱单上的数量不一致,可以先开箱验货再联系厂家处理。

A

正确

B

、错误

答案:

B

196.

项目验收会只要甲乙双方到场就可以了,不需要第三方参与。

A

正确

B

、错误

答案:

B

35/96

197.

0SPFv3

LinkLSA

会在整个区域范围内传播。

A

B

、错

答案:

B

198.在企业网络与外部网络相连的边界上,我们一般把哪种设备部署在企业网络的最

外侧。

A

IDS

B

IPS

C

FW

D

VPN

答案:

C

199,

下面关于

MPLSHeadert

TIL

的描述,正确的是:

A

对于

LSR

进行限制

B

、用于标签分发时对上游设备的控制

C

、作用类以灯

P

头部的

TL,

用来防

1

止报文环路

D

、为了控制标签分发

答案:

C

200.

如图所示,在中型网络中,

BGP

为了提高

RR

可靠性,一般会部署双

R

。在部署双

EE

时一般会将两个

RR

ClusterID

设置为一致,这么做的原因是?

A

、防止

RR

接收过多路由导致内存不足

B

、防止次优

C

、防止环路

D

、防止客户瑞接收过多路由导致内存不足

答案:

A

201

.请问

MTBF

MRRT

等指标用于描述网络哪方面的特性?

A

经济性

B

、扩展性

C

、可用性

D

、安全性

答案:

C

202.在进行网络故障排除时,你尝试

ping

对端目的主机,发现数据包全部丢失。那么接

下来最适合采用哪种故障排除方法?

A

对比配置法

B

、自底向上法

C

、确认业务流量路径

D

、自顶向下法

答案:

B

203.

VRRP

报文不支持认证

A

正确

B

、错误

36/96

答案:

B

204.请问配置

VRRP

抢占时延的命令是以下哪一项?

A

vrrpvrid1preempt-deIay20

B

vrrpvrid1preempt-modetimerdeIay20

C

vrrpvrid11imerdeIay20

D

vrrpvrid1preempt-timer20

答案:

B

205.以下哪项是

VRRP

优先级手工设置的范围?

A

d27

B

0~127

C

1~254

D

0~254

答案:

C

206.

客户的项目组作为网络的最终使用者,对网络项目做出最终评价。

A

、正确

B

、错误

答案:

B

207.

可用性的计算公式是?

A

MTBF/MTTR/100%

B

MTTP/MTBF*100%

C

(MTBF+MTTR)/MTBF100%

D

MTBF/(MTBF+MTTR)*100%

答案:

D

208.

访问控制是指在网络路由可达的基础上,基于业务管控的需要,对特定的访问流量

进行限制或阻断。

A

正确

B

、错误

答案:

A

209.为了提高

STP

运行的稳定性,网络管理员决定在交换机上配置

STP

的某些特性或

保护机制,以下哪个配置思路是正确的?

A

、把用户的接入端口配置为边缘端口以防止用户在改端口上接入交换机

B

、在用户的接入端口上配置

RootGuard

以保证用户不能接入一个高优先级的交换

C

、在网络出现环路的地方配置

LoopGuard

保证环路始终被阻塞

D

、配置

BPDUGuard

后,交换机将对收到的每一个

BPDU

进行合法性检查遏制伪造

BPDU

攻击行为

答案:

B

210.

SDN

主要技术流派主张

SDN

采用分层的开放架构,请问倡导、定义集中式架构和

w

的是哪一个技术流派?

A

ETSI

37/96

B

0NF

C

ITU

D

IETF

答案:

B

211

.路由协议通过

HeI

。报文就可以检测到故障,所以不需要

BFD

A

正确

B

、错误

答案:

B

212.

在进行设备环境检查时,以下哪项是正确的?

A

、设备应放在通风、干燥的环境中,且放置位置牢固、平整。设备周围只允许堆积少

量杂物

B

、为了节能,只要求机房的当前温度在设备规定的范围内,不要求空调可持续稳定运

C

、电源线与业务线缆建议-起布放且布放应整齐、有序

D

、在检查接地方式及接地电阻是否符合要求时,一般要求机房的工作地、保护地、建

筑防雷地分开部署

答案:

D

213.

当网络中需要有大量的

IP

电话机和

WLAN

AP

接入时,一般会考虑选用具有哪

种功能的交换机?

A

具有

SACG

功能的交换机

B

、具有

STP

边缘端口功能的交换机

C

、具有

QoS

功能的交换机

D

、具有

P0E

功能的交换机

答案:

D

214.

DHCP

服务器分配给客户端的动态

IP

地址.通常有一定的租借期限,那么关于租借

限的描述,错误的是

A

租朗更新定时器为总租期的

50%,

当”租期更新定时器”到期时,

DHCP

客户端必须进

H.P

地止的更新

B

、重绑定定时器为总租期的

87.5%

C

、若“重绑定定时器”到期但客户端还没有收到服务器的响应则会一直发送

DH

CPREQUEST

报文给之前分配过

IP

地址的

DHCP

服务器,知道总租期到期

D

、在租借期限内,如果客户端收到

DHCPNAK

报文客户端就会立即停止使用此

IP

地址,

返回到初始化状态,康新申请新的

IP

地址

答案:

C

215.如果邻居未通告某条路由,则表示邻居可能没有把关于该路由的描述信息放入本

地的

0SPF

链路状态数据库中。

38/96

A

、正确

B

、错误

答案:

A

216.割接项目的前期调研主要是与客户及其他各个参与方沟通协调并彩集网络信息用

于分析。

A

、正确

B

、错误

答案:

A

217.

高危操作需要获取的三个授权不包括:

A

管理授权

B

、技术授权

C

、客户授权

D

、行政授权

答案:

D

218.高危操作是指所有可能影响设备稳定运行、客户业务正常运转、或网管正常监控

的操作

A

正确

B

、错误

答案:

A

219.关于网络安全性优化的内容,下列哪个选项是错误的?

A

管理安全

B

、边界安全

C

、访问控制

D

、日志管理

答案:

D

220.部署

PPPMultiIink

之后,数据将根据源地址和目的地址均匀的分配在各条成员链路

上。

A

、正确

B

、错误

答案:

B

221.为了能够快速检测出网络链路故障问题,我们可以部署以下哪个协议?

A

BFD

B

RSTP

C

ISPF

D

Smart-Link

答案:

A

222.

通过

VLAN

聚合技术可以实现一个

Sub-VLAN

对应多个广播域,提高了编址的灵

活性。

A

、正确

39/96

B

、错误

答案:

A

223.割接前的信息采集可以用于判断割接前后业务是否正常。

A

正确

B

、错误

答案:

A

224.以下哪项不是制定项目交付流程的主要作用

A

增加客户满意度

B

、明确责任分工

C

、提高工作效率

D

、降低项目风险

答案:

B

225.关于结构化的网络故障排除流程中的确认故障阶段的描述,正确的是?

A

、应关注如何更好的解决故障而不论该故障是否属于自己的负责范围。

B

、应重视用户的意见,以用户的判断为依据来判断故障问题。

C

、应使影响最小化,尽量不让其他人知道网络出现了故障。

D

、应确认排障工作是否属于自己的负责范围。

答案:

D

226.

传统网络的局限性不包括下列哪一项?

A

、网络新业务升级的速度较慢。

B

、网络协议实现复杂运维难度较大。

C

、不同厂家设备实现机制相似操作命令差异较小,易于操作。

D

、流量路径的调整萄能力不够灵活。

答案:

C

227.下面关于

MPLSHeader

TTL

的描述,正确的是:

A

作用类似

IP

头部的

TTL,

用来防止报文环路

B

、为了控制标签分发

C

、对于

LSR

进行限制

D

、用于标签分发时对上游设备的控制

答案:

A

8

.带宽决定了数据传输的速率而且传输的最大带宽是由传输路径上的最小链路带宽决

定的

A

、正确

B

、错误

答案:

A

229.

BGP4+

中,

Update

报文中的

MP_REACH_ILRI

属性携带的

nexthopnetworkaddress

字段内容是?

A

、只能是全球单播地址

B

、可以只是链路本地地址

40/96

C

、可以同时携带链路本地地址、全球单播地址

D

、只能是链路本地地址

答案:

C

230.

BFD

双向转发检测)技术属于快速检测技术,但它较为复杂;需要特殊厂商设备支

持.

A

、正确

B

、错误

答案:

B

1

.周一的上午,你在办公座位接到电话,一名员工说他无法通过

Pc

访问互联网,希望

得到你的技术支持。于是你在他的

Pc

上使用

ping

命令进行了测试,同时使用

tracert

命令

查看是在哪里出现了丢包。这种网络故障排除方法属于以下哪一种?

A

、自顶向下法

B

、确认业务流量路径

C

、自底向上法

D

、对比配置法

答案:

B

232.

在防火墙域间安全策略中,请间以下哪一项的数据流不是

Outbound

方向的?

A

Trust

区域到

DMz

区域的数据流。

B

、从

Trust

区域到

Untrust

区域的数据流。

C

、从

TrustD

区域到

LocaIp

区域的数据流。

D

、从

DMZ

区域到

Jntrust

区域的数据流。

答案:

C

233.关于

BGP/MPLSIPVPN

网络架构,以下描述错误的是?

A

P

设备只需要具备基本

MPLS

转发能力不维护

VPN

相关信息

B

、站点之间可以通过

VPN

互访,一个站点只可以属于

1

VPN

C

、一般情况下,

CE

设备感知不到

VPN

的存在,且

CE

设备不需要支持

MPLS

MP-BGP

D

BGP/MPLSIPVPN

网络架构由

CE(CustomerEdge)PE(ProviderEdge)

P(ProvidEn

部分组成其中

PE

P

是运营商设备,

CE

BGP/MPLSIPVPN

用户设备答案:

B

234.根据下图所示配置可以知道

R4

有个接口被通告入

IS-IS?

A

0

B

1

C

2

D

3

答案:

D

235.

通过

SSH

终端查看

debug

输出的过程中,弹出的信息非常多,下列哪些操作能够

使

Monitor

终端不再弹出

debug

消息?

A

、打开记事本,输入

undoterminaIdebugging

r

复制该行命令,粘贴到

Monitor

界面

B

、打开记事本,输入

undodebuggingal,

复制该行命令,粘贴到

Monitor

界面

41/96

C

、打开记事本,输入

undoterminalmonitor

复制该行命令,粘贴到

Monitor

界面

D

、退出当前

Monitor

界面,重新

SSH

登录设备打开新的

Monitor

界面答案:

A

236.通过

CL

查看设备告警最有效的方法是?

A

displayinterfacebrief

B

dispIayeIock

C

dispIayaIarm

D

dispIaycurrent-configuration

答案:

C

237.

IP

报文中用

Tos

字段进行

QOS

标记,

Tos

字段中是使用前

6bit

来标记

DSCP

的.

A

、正确

B

、错误

答案:

A

238.如果面对复杂的网络故障并经过评估认为短时间内无法完成排障,而此时用户又

急需恢复网络的可用性,那么正确的做法是.

A

、告诉用户这是不可能实现的

B

、不通知客户的情况下,直接搭建替代的网络环境

C

、始终尝试排除故障不将当前的排障难度告知用户

D

、与用户沟通是否可以跳过故障节点搭建替代的网络环境

答案:

D

239.如图所示,网络管理员

A

R1

路由器上,将发送到

R2

的路由条目通过路由策略

修改

MED

值后,可以控制流量进入

AS100

的路径

A

正确

B

、错误

答案:

A

240.

BFD

可以实现

ms

(毫秒)级别的链路状态检测.

A

正确

B

、错误

答案:

A

241

.某工程师利用

2

台路由器进行

IPv6

业务测试,通过运行

BGP4+

模拟总部与分支的

互联

互通.如图所示,某工程师抓包查看

R1

发出的

update

报文.关于该报文信息的描述,以

下哪个说法是正确的?

A

、该报文描述的路由的下一跳地址为

:2001:db8:2345:1.:1

B

、该报文描述的是当前撤销的

IPv6

路由

C

、该报文描述的路由地址前缀及其前缀长度为

:2001:db8:23451:1/128/

D

、该报文描述的路由可能是通过

import

引入的答案:

C

242.

如图所示,所有路由器运行

0SPF,

因为

R3

处于骨干区域所以在

R3

LSDB

中不存

在三类

LSAo

A

正确

42/96

B

、错误

答案:

B

243.如果面对复杂的网络故障并经过评估认为短时间内无法完成排障,而此时用户又

急需恢复网络的可用性,那么正确的做法是.

A

、告诉用户这是不可能实现的

B

、不通知客户的情况下,直接搭建替代的网络环境

C

、始终尝试排除故障不将当前的排障难度告知用户

D

、与用户沟通是否可以跳过故障节点搭建替代的网络环境

答案:

D

244.网管管理员

A

想使用

ACL

只配匹图中

1,3.5.7

这四条路由条目,请问网络管理员

A

最少需要配置多少条

ACL

规则?

A

1

B

2

C

3

D

4

答案:

A

245.

IS-S

网络中有多条冗余链路肘,可能会出现多条等价路由.关于

IS-IS

网络内的

等价路由,以下哪个描述是错误的?

A

、当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,

优选下一跳设备

SystemID

大的路由进行负載分担

B

、若配置负載分担,则流量会被均匀的分配到每条链路上

C

、配置等价路由优先级后

IS-IS

设备在转发到达目的网段的流量时,将不采用负載分担

方式而是将流星转发到优先级最高的下一跳

D

、针对等价路由中的每一跳路由,可以指定优先级,忧先级高的路由会被优选.其余的

作为备份路由

答案:

C

246.在华为交换机上配置

RADIUS

服务器模板时,下列选项中哪些参数为可选的配置

参数?

A

、认证服务器地址和端口

B

RADIUS

自动探测用户

C

、计费服务器地址和端口

D

Shared-key

答案:

B

247.

对于同一个

MAC

地址,手工配置的

MAC

表项优先级高于自动生成的表项.

A

正确

B

、错误

43

/

96

答案:

B

248.为保证安全,可以在

0SPFv3

进程区域视图中配置认证.

A

正确

B

、错误

答案:

A

249.

在如下图所示的网络中,若要实现

SWA

SWC

之间的远端

LDP

会话,则下面的

说法正

确的是?

A

、不需要指定正确的对等体的

lsr-id

B

、图中配置已经可以实现

C

、需要创建一个远端对等体,然后指定对等体的

lsr-id

D

、需要配置直连接口建立

TCP

连接接

答案:

C

250.

DSCP

中的业务优先级描述正确的是

A

AF

的优先级高于

EF

B

AF11

丢包概率高于

AF12

C

CS

的优先级最高

D

AF

优先级高于

AF4

答案:

C

1.

如果防火墙域间没有配置安全策略,或查找安全策略时.所有的安全策略都没有命

中,则默认执行域间的缺省包过滤动作

A

、只允许通过培部分

B

、拒绝通过

C

、上报管理员

D

、不同的应默认动作不同

答案:

B

252.

DU

标签分发方式下,如果采用

LiberaI

保持方式则设备都会保留所有

LDPPe

er

分发的标签,无论该

LDPPeer

是否为到达目的网段的最优下一跳

A

正确

B

、错误

答案:

A

253.某台路由器运行

0SPF

输出信息如图,下列说法正确的是?

A

、该

LSA

的类型为

AS-extemal-LSA

B

、该

LSA

描述的目的网络为

10.0.23.0/24

C

、图中的

LSA

是本路由器生成的

D

、本台设备是

ABR

答案:

B

254.

如果

dispIaycurrent-configuration

能够到

SIS

的配置,而

display

答案:

D

44

/

96

Saved-Configuration

中没有

IS-IS

的配置,那么说明?

A

Flash

正在运行的

IS-IS

配置,没有保存到内存

B

、内存正在运行的

IS-IS

配置已保存到

Flash

C

、未输入任何

IS-IS

的命令

D

、内存正在运行的

IS-IS

配置没有保存到

Flash

答案:

D

45

/

96

255.

BGPIMPLSIPVPN

中,如果

PE-CE

之间使用

OSPF

协议交互路由信息,则使用域标

识符《

DomainllD

》来区分

VPI

实例中引入的路由是否来自同一个

OSPF

域。

A

正确

B

、错误

答案:

A

256.

为了加快

IS-IS

网络中链路故障的感知速度,可以将

IS-IS

BFD

联动.

A

正确

B

、错误

答案:

A

257.如图所示,所有路由器运行

OSPF,

因为

R3

处于骨干区域,所以在

R3

LSDB

不存在三

LSA

A

、正确

B

、错误

答案:

B

258.

在设备上配置

DHCPRelay

功能时,其中继连接客户端的

VLANIF

接口必须绑定

DHCP

服务器组,而且绑定的

DHCP

服务器组中必须配置所代理的

DHCP

服务器

IP

地址.

A

正确

B

、错误

答案:

B

259.在

MPLS

网络中,交换机会分配标签,标签分配方式的描述正确的是

A

可以由下游

SR

决定将标签分配给特定

FEC,

再通知上游礼

SR

B

、下游按需方式

DoD(downstreamondemand)

是指对于一个特定的

FECLSR

无需从上游

得标签请求消息即进行标签分配与分发

C

、下游自主分配标签方式是指对于一个特定

FEC,LSR

获得标签请求消息后才进行标

签分配与分发

D

、具有标签分发邻接关系的上游胤

SR

和下游

LSR

使用的标签发布方式可以一致答案:

A

260.从用户的角度出发,凡是影响业务的现象都可以定义为故障.

A

正确

B

、错误

答案:

A

261.

LDP

邻居发现有不同的实现机制和规定,下面关于

LDP

邻居发现的描述,错误的

是:

AxLDP

发现机制包括

LDP

基本发现机制和

LDP

扩展发现机制

BxLDP

基本发现机制可以自动发现直连在同条链路上的

LDPPeers

CxLDP

扩展发现机制够发现非直连

LDPPeers

46

/

96

D

LDP

发现机制都需要明确指明

LDPPeer

答案:

D

262.

BFD

通过周期性检测报文来判断故障是否发生,是一个依赖路由协议的快速故障

检测机

制。

47

/

96

A

、正确

B

、错误

答案:

B

263.以下哪条命令可以被用来在

PE.

上查看

BGPVPNv4

路由和

BGP

私网路由的信息

A

dispIaybgprouting-tabIeaddressfamiIyvpnv4

B

dispIaybgpvpnv4routing-tabIe

C

dispIaybgprouting-tabIeipv4-famiIyvpnv4

D

dispIayvpnv4bgprouting-tabIe

答案:

B

264.在配置

MPLSVPN

时,管理员配置了如下几条命令,对于该命令描述错误的是

InterfaceGigabitEtherneto/0/0

ngvpn-instanceVPNI

ceGigabitEtherneto/0/1

ngvpn-instanceVPN2

A

、该配置命令通常在

PE

设备上配置的

B

、该命令的作用是将

PE

设备上的

G0/0/1

G0/0/2

接?与分配给客户网络的

VPN

实例

进行绑定

C

、设备上的接口与

VPN

实例绑定后,该接口将变为私网接口,并可以配置私网地址、

运行私

网路由协议。

D

、如果取消接口与

VPN

实列的绑定设备并不会自动清空与

VPN

实例绑定接口下的

IPv4

或者

IPv6

的相关配置.

答案:

D

265.在

MPLS

网络中,针对标签会有不同的操作类型,其中

“pop”

动作的含义是:

A

、将顶部标签替换成另外一个数值

B

、在

MPLS

标签栈中加入顶部标签

C

、将顶部标签替换成另-组标签

D

、在

MPLS

标签栈中移除顶部标签

答案:

D

266.

SDN

的网络架构所具备的三个基本特征是:

A

、转控分

集中控制、

开放接口

分散控制、

开放接口

离、

B

、转控分

集中控制、

开放接口

高、

集中控制、

封闭接口

C

、转控集

267.

如果面对复杂的网络故障并经过评估认为短时间内无法完成排障,

中、

而此时用户又急需恢复网络的可用性,那么正确的做法是.

D

、转控分

A

、告诉用户这是不可能实现的

离、

B

、不通知客户的情况下,直接搭建替代的网络环境

答案:

A

C

、始终尝试排除故障不将当前的排障难度告知用户

D

、与用户沟通是否可以跳过故障节点搭建替代的网络环境答案:

D

48

/

96

268,

流镜像分为本地流镜像和远程流镜两种方式

49

/

96

A

、正确

B

、错误

答案:

A

269.在配置

MPLSVPN

时,管理员配置了如下几条命令,对于该命令描述错误的是

InterfaceGigabitEtheneto/O/O

ngvpn-instanceVPNI

ceGigabitEtherneto/0/1

ngvpn-instanceVPN2

A

、该配置命令通常在

PE

设备上配置的

B

、该命令的作用是将

PE

设备上的

G0/0/1

G0/0/2

接?与分配给客户网络的

VPN

实例

进行绑定

C

、设备上的接口与

VPN

实例绑定后,该接口将变为私网接口,并可以配置私网地址、

运行私

网路由协议。

D

、如果取消接口与

VPN

实列的绑定设备并不会自动清空与

VPN

实例绑定接口下的

IPv4

或者

IPv6

的相关配置.

答案:

D

270.如图所示,路由器所有的接口开启

DSPF.

链路的

Cost

值如图中标识.

R2

Lo

opbackD

接口通告在区域

1

R1

到达

10.0.2.2/32

Cost

值为?

A

50

B

100

C

150

D

200

答案:

D

271.

园区部署了

IPv6

进行业务测试部署初期,工程师想要通过

Pv6

静态路由实现网

络互通.在创建

IPv6

静态路由时.可以同时指定出接口和下一跳,或者只指定出接口或

只指定下一跳.

A

正确

B

、错误

答案:

B

272.

DHCP

协议能够给客户端分配一些与

TCP/IP

相关的参数信息,在此过程中

DHCP

定义了

多种报文这些报文采用的封装是

A

TCP

封装

B

UDP

时装

C

PPP

封装

D

IP

封装

答案:

B

273.拥塞避免通常采用的

QoS

技术是

答案:

D

50

/

96

A

GTS

B

LR

C

Car

D

WRED

答案:

D

51/96

280.

在域内

MPLSVPN

网络中,数据包在进入公网被转发时,会被封装上两层

MPLS

标签下

列选项中关于两层标签的描述,错误的是

A

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由正确端的

MP-BGP

居分配的

B

MPLSVPNE

的外层标签称为私网标签,内层标签称为公网标签

C

、默认情况下,外层标签在据包转发给最后-跳设备前被单出

D

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中答案:

B

1

.在

esight

的告警管理功能中,其告警等级分为如下四种

A

紧急、

般、提示

B

、紧急、

主要、提示

C

、紧急、

警告、提示

D

、紧急、答案:

D282.

在一

sLSR

次要、提示

次要、重要、重要、重要、

MPLS

域中,根据

LSR

对数据处理方式的不同,可将

LSR

分为

Ingresrans

itLSR

EgressLSR

对于同一个

FEC,

某一

LSR

可以是该

FEC

IngressLSR

也可以是

FEC

TransitLSR.

A

正确

B

、错误

答案:

B

283.

请将命令与实现的功能对应起来.

A

dispIaydevice-④DispIayversion-①DispIaymemory-usage-②DispIaycpu-usage-③

B

dispIaydevice-③DispIayversion-②DispIaymemory-usage-①DispIaycpu-usage-④

C

dispIaydevice-①DispIayversion-②DispIaymemory-usage-③DispIaycpu-usage-④

D

dispIaydevice-(2)DispIayversion-①DispIaymemory-usage-③DispIaycpu-usage-④

答案:

A

284.如圈所示,某园区部署了

IPv6

进行业务测试该网络中有

4

台路由器.运行

OSPFV3

现网络的互联互通.关于该

0SPFV3

网络产生的

LSA,

下列哪个说法是错误的?A

R1

己会产生

Router-LSA

描述设备接口信息,同时会收到

R2

R3

产生的

R

outer-LSA

B

R1

LSDB

中有

R3

产生的

NetworkLSA,

说明

R3

可能是本链路的

DR

C

R1

会收到

R2

产生的

2

Link-LSA,

分别描述

R2

所连接的两个链路信息

D

R2

作为

ABR

会产生

Inter-Area-Prefix-LSA

描述

Areal

IPv6

地址前缀,并通告给

R1

R3

52/96

答案:

C

285.

如图所示,某园区部署

OSPF,

其中

Areal

部署为

NSSA

区域.缺省情况下,

R2

会自动产

Type7LSA

的缺首路由并在

NSSA

区域泛洪

A

、正确

B

、错误

答案:

A

286.如图所示

,CIientl

Client2

同时作为

RR1

RR2

的客户端,

RR1

RR2

在同一个

Cluster

内,

R

引入了

10

条路由假设

BCP

的配置正确邻居关系已全部建立请问最终

Client?

BGP

路由表中存在几条路由条目?

A

0

B

10

C

15

D

20

答案:

D

287.

0PX

的定义是:

A

、维护成本

B

、总体拥有成本

C

、运营成本

D

、运维成本

答案:

C

288.

0SPFv3

Link-LSA

的作用不包括?

A

、向该链路上其他路由端口泛洪

B

、向该链路上其他路由器通告本路由器的接口

ID

C

、向该链路上其他路由器通告本接口的链路本地地址

D

、向该链路上其他路由器通告本链路始发的

Network-LSA

中设置的可选项答案:

A

289.缺省情况下,以下哪种安全

MAC

地址类型在设备重启后表项会丢失?

A

黑洞

MAC

地址

B

stickyMAC

地址

C

、安全动态

MAC

地址

D

、安全静态

MAC

地址

答案:

C

290.三条路由条目的路由属性如图所示,假设三条路由条目下一跳均可达,当这三条

路由

条目按顺序先后到达

BP

路由器后,在默认情况下,最终

BGP

会优选哪一条路由条目?

A

RouteA

B

RouteB

C

RouteC

答案:

A

291

.如下图所示

53/96

A

R3

R1

IS-Leve1

不匹配

B

R3

R1

的区域号不同

C

R3

R1

IIH

认证失败

D

R3

R1

SystemID

重复

答案:

D

292.

运行

MPLS

设备的标签转发表中,对于不同的路由(下一跳也不同),出标签

A

—定不同

B

、一定相同

C

、可能相同

答案:

A

293.

0SPFv3

RouterID

需要配置为

128bit

长度的点分十进制

A

正确

B

、错误

答案:

B

294.关于

VRRP

备份组双主故障的原因,下述哪项是最不可能的?

A

、传输

VRRP

通告报文的链路故障

B

、低优先级的

VRRP

备份组将收到的

VRRP

通告报文作为非法报文丢弃

C

、两端的

VRRP

备份组

ID

不同

D

Master

设备

1

秒发送

1

个通告报文

答案:

D

295.

BGP

可使用的路由策略工具主要有

FiIterpolicy

oRoute-policy.

Fite

rpolicy

只能过滤路由,

Rote-poIicy

只能修改路由

A

正确

B

、错误

答案:

B

296.关于

BGP/MPLSIPVPN

路由交互,以下描述错误的是?

A

、出口

PE

可以通过

BGP

IGP

或静态路由的方式向远端

CE

发送

IPv4

路由

B

、出口

PE

在接收到入口

PE

发布的

VPNv4

路由之后根据路由携带的

RT

属性对

V

PNv4

路由进行过滤

C

PE

CE

之间交互的是

IPv4

路由信息

D

、入口

PE

将从

CE

接收到的

IPv4

路由变成

VPNv4

路由,并根据不同

VPN

实例答案:

A

7

.周台路由器的不同

ISIS

进程之间链路状态值息就认是隔离的。

A

正确

B

、错误

答案:

A

298.

T

面对“报文标记”的描述不正确的是

A

可以对报文的

QoS

信息字段进行标记

B

、可以对

IP

报文的

DSCP,IPPrecedence

信息进行标记

54/96

C

、可以对

VIan

报文的

802.1P

信息进行标记

D

、可以对报文的

MAC

进行标记

答案:

D

299.

BGPIMPLSIPVPN

中,如果

PE-CE

之间使用

0SPF

协议交互路由信息,则使用域

标识符

(DomainlD)

来区分

VPI

实例中引入的路由是否来自同一个

0SPF

域.

A

正确

B

、错误

答案:

A

多选题

1

.下述哪些原因可能导致局域网同一

VLAN

内的主机无法互通?

A

交换机

MAC

地址学习错误

B

、接口被人为

shutdown

或物理接口损坏

C

、交换机上配置了错误的端口和

MAC

地址绑定

D

、交换机上配置了端口隔离

答案:

ABCD

2.

某台路由器

NetworkLSA

如图所示,下列说法中正确的有哪

A

由路由器

DR

优先级为

100

B

、本路由器的

RouterID

10.0.12.2

C

、路由器所在的网段为

10.0.12.024

D

、本路由器为

DR

答案:

BCD

3.

某台路由器

NetworkLSA

如图所示,下列说法中正确的有哪些?

A

由路由器

DR

优先级为

100

B

、本路由器的

RouterID

10.0.12.2

C

、路由器所在的网段为

10.0.12.024

D

、本路由器为

DR

答案:

BCD

4.网络管理员

A

希望使用

ACL

匹配特定的路由条目,请问以下哪些路由条目将被图

中的

ACL

规则匹配?

A

10.0.1.0/24:

B

10.0.0.0/24

C

10.0.0.1/32

D

10.0.2.0/24

答案:

BD

5.根据本图,我们可以判断出?

A

R4

仅属于

Level-2

B

system-ID

2

的设备,其类型是

Level-1-2

C

system-ID

2

的设备,其类型是

Level-1

55/96

D

R4

仅属于

Level-1

答案:

BD

6.拖拽题:

R2

上执行了如图所示的配置来过滤所有接收的路由。假设

R1

上有一条

AS_Path

属性为

[1]BGP

路由需要发往

R2,

请帮助网络管理员在

R1

上调整该路

由的

属性中

AS

的顺序保证路由条目不会被

R2

的路由策略过滤,排序题

A

100

B

200

C

300

D

400

答案:

ABCD

7.下述哪些原因可能导致局域网同一

VLAN

内的主机无法互通?

A

交换机

MAC

地址学习错误

B

、接口被人为

shutdown

或物理接口损坏

C

、交换机上配置了错误的端口和

MAC

地址绑定

D

、交换机上配置了端口隔离

56

/

96

答案:

ABCD

8.

RR

发布路由的规则破坏了

IBGP

水平分割的规则,因此有可能会在

AS

内引起环路。

RR

使用了哪些路由属性防止环路产生?

A

ClusterList

B

OriginatorID

C

Nexthop

D

AS-PATH

答案:

AB

9.

以下关千

BGP4+

MP_REACH_NLRI

属性说法正确的是?

A

下一跳地址长度可以为

16

競者

3

B

AFI(addressfamily)

值为

2,

代表

IPv6

C

NLRI

字段携带

IPv6

路由前缀和掩码信息

D

、当下一跳地址长度为

16

时,

NetworkAddressofNextHop

携带的是链路本地地址

答案:

ABC

W.

通过

SSH

终端查看

debug

输出的过程中,弹出的信息非常多,以下哪些操作能够使

Monitor

终端不再弹出

debug

消息

A

、打开记事本,输入

undodebuggingalI,

复制该行命令,粘贴到

Monitor

界面

B

、打开记事本,输入

undoterminalmonitor,

复制该行命令,粘贴到

Monitor

界面

C

、退出当前

Monitor

界面,重新

SSH

登录设备打开新的

Monitor

界面

D

、打开记事本,输入

undoterminaIdebugging

0

复制该行命令。粘贴到

Monitor

界面

答案:

ABD

11

.网络管理员

A

希望使用

ACL

匹配特定的路由条目,请问以下哪些路由条目将被图中

ACL

规则匹配?

A

10.0.1.0/24

B

10.0.0.0/24

C

10.0.0.1/32

D

10.0.2.0/24

答案:

BD

12.

IS-/S

支持多实例和多进程,即一台

IS-S

路由器上.可以配置多个

VPN

实例与多个

IS-IS

进程相关联。以下关于

IS-JS

多实例和多进程的描述,正确的有哪些?

A

1

IS-IS

进程只能与

1

VPN

实例关联

B

、若一台

IS-IS

路由器创建了多个

IS-IS

进程,每个进程之间互不影响,彼此独立

C

1

IS-IS

进程可以与多个不同的

VPN

实例关联

D

1

VPN

实例可以与多个不同的

IS-IS

进程关联

答案:

ABD

13.

根据本图,我们可以判断出?

A

R4

仅属于

Level-2

B

system-1D

2

的设备,其类型是

Leve1-1-2

答案:

BD

57

/

96

C

system-1D

2

的设备,其类型是

Leve1-1-2

D

R4

仅属于

Leve1-1

答案:

BD

58

/

96

14.

如图所示,路由器所有的接口开启

OSPF,

图中标识的

ip

地址为设备的

LoopbackO

口的

IP

地址,

Rl

R2

R3EJLoopbacD

通告在区域

1,R4

LoopbacfkD

通告在区域

D,R5

LoopbackD

通告在区域

2

下列哪些功地址之间可以相互

Ping

通?(无图-牢记答

案)

A

10.0.3.3

10.0.5.5

B

10.0.4.4

10.0.2.2

C

10.0.2.2

10.0.3.3

D

10.0.2.2

10.0.5.5

答案:

BC

15.

拖拽)请将

0SPFv3LSA

与其传递范围对应起来。

A

LINKLSA

B

As-externaITsa

C

Network-Isa

答案:

ABC

仏.某台路由器输出信息如下,以下哪些原因导致

0SPF

邻接关系无法正常建立?

A

、区域号码不一致

B

、区域类型不一致

C

、接口的

IP

地址掩码不一致

DsHello

报文发送间隔不一致

答案

:AD

17.

LDP

会话用于

LSR

之间交换标签映射、释放等消息。关于

LDP

会话建立过程的描

述,正确的是:

A

InitializationMessage

用来在

LDPSessioni

建立过程中协商参数

B

、当入节点

LSR

收到标签映射消息时,就完成了

LDP

会话的建立

C

KeepAIiveMessage

用来监控

LDPSession

TCP

连接的完整性

D

、两台

LSR

之间通过交换

He110

消息来角发

LDPsession

的建立答案:

AC

18.下列描述中关于

MPLS

网络中配置静态

LSP

正确的是?

A

当某一台

LSR

EgressLSR

时,仅需配置

InLabel,

范围为

16~1023

B

、当某一台

LSR

TransitLSR

时,需要同时配置

InLabel

OutIabe1

F

InLabel

范围

16~1023,OutLabel

范围为

16^1048575

C

、当某一台

LSR

TransitLSR

时,需要同时配置

InLabel

OutLabel,

范围均为

16~1023

D

、当某一台

LSR

IngressLSR

时,只需配置

OutLabel,

范围为

16~1048575

答案:

ABD

19.

DHCP

绑定表可以包含以下哪些信息?

A

端口和

UDP

端口

B

MAC

地址

C

IP

地址

D

、租约时间

答案:

BCD

20.

以下哪些属于静态信息采焦分析?

59

/

96

A

、接口类型

B

、丢包率

CLicense

D

、设备类型

答案:

ACD

21.

下列关于

VLAN

聚合说法正确的是?

A

Super-VLAN

只包含物理接口,不能建立三层

VLANIF

接口

B

、一个

Super-VLAN

可以包含一个或多个

SUb-VLAN

C

Sub-VLAN

包含物理接口。可以建立三层

VLANIF

接口

D

Sub-VLAN

用于隔离广播域

答案

:BD

22-R1

的部分配置如下,关于

R1

上的

IS-IS

的说法正确的是?

A

进程

2

与进程

3

的路由信息是隔离的

B

、进程

1

仅含有全局路由信息

C

、进程

1

同时含有全局路由信息.及

VRFtt

rr

的路由信息

D

、进程

2

与进程

3

的路由信息会共享答案

:AB

23.关于

VRRPsIave

设备的描述正确的是

A

Slave

收到

Master'

发送的

VRRP

报文时,可判断

Master

的状态是否正常

B

、当收到优先级为

0

VRRP

报文时

,Slave

会直接切换到

Master

C

Slaves

会丢弃目的

Mac

为虚拟

MAC

地址的

IP

报文

D

Slave

会响应目的

IP

地址为虚拟

IP

地址的

IP

报文

答案:

ABC

24.根据本图,我们可以判断出?

A

R1

system-ID

B

R1

既有

leve-K

又有

level-2

的链路状态信息

C

R1

只有

Ieve-1-2

的链路状态信息

D

Ieve-2

网络中,总共有

8

台路由器

答案:

CD

25.

下列选项中,关于

RT

的描述正确的是:

A

每个

VPN

实例关联一对或多对

VPNTarget

属性,用来控制小

VPN

路由信息在各站

点之间的发布和接收

B

RT

值以

BGP

扩展团体属性的方式通过

Update

消息,发布给邻居

C

ExportTarget

ImportTarget

的设置相互独立,并且都可以设置多个值,能够实现灵

活的

VPI

访问控制

D

RT

可分为两类

VPNTargeti

属性:

ExportTarget-

ImportTarget

答案:

ABCD

26.

当使用

eSight

对历史告警进行查询时,则可以按照下列哪些条件进行告警过滤?

A

告警级别

B

、首次发生时间

C

、告警源

60

/

96

D

、告警名称

答案:

ABCD

27.经典的网络转发方式是基于路由表转发。

OpenFlow

交换机的转发方式是基于流表

转发。对于这两种转发方式,以下说法正确的有哪些选项?

A

流表的匹配方式是同时匹配流量的

MAC

地址和

IP

地址。

B

、路由表的匹配方式是匹配拥有最长掩码的目的网段路由。

C

、流表是变长的。一台网络设备只能有一张流表。

D

、路由表是定长的。一台设备只能有一-张公共的路由表。

答案:

BC

28.下列关于

MUXVLAN

说法正确的包括哪些?

A

每个

GroupVLAN

必须绑定一个

PrincipaIVLAN

B

SeparateVLAN

可以和

MUXVLAN

内所有

VLAN

通信

C

、每个

SeparateVLAN

必须绑定一个

PrincipaIVLAN

D

PrincipalVLAN

可以和

MUXVLAI

内所有

VLAN

通信

答案:

ACD

29.

DHCPServer

DHCP

服务器,负责客户端

IP

地址的分配,在配置

DHCPServer

需要包括以下哪些步骤

A

全局使能

DHCP

功能

B

、配置

DHCP

option82

选项

C

、采用全局地址池的

DHCP

服务器模式时,配置全局地址池

D

、采用端地址池的

DHCP

服务器模式时,配置端口地上池

答案:

ACD

30.割接风险评估主要从以下哪些方面考虑?

A

风险带来的损失

B

、风险影响的范围

C

、风险影响的时间

D

、关键风险点位置

答案:

ABCD

31

.请问以下关于

LDPSession

建立过程的描述,正确的是哪些选项?

A

主动方会发送

AdvertisementMessage

消息,协商建立

LDP

会话的相关参数,包括

LDP

协议版本、

标签分发方式、

Keepalive

保持定时器的值、最大

PDU

长度和标签空间等。

B

、如果

HelloMessage

中没有携带

TransportAddress,

则该

HeIloMessage

的目的

IP

地址

用于建

TCP

连接,目的

IP

地址较大的一方作为主动方发起建立

TCP

连接。

C

、两个

LSR

之间互相发送

Hell

。消息。

Hello

消息中携带传输地址,传输地址较大的

一方作为主动

方,发起建立

TCP

连接。

D

、如果被动方能够接受相关参数,则发送

InitializationMessge

消息,同时发

KeepaIive

61

/

96

消息给主动方。

答案:

BCD

32.

在域内

MPLSVPN

网络中,数据包在进入公网被转发时,会被封装上两层

MPLS

标签,

下列选项中关于两层标签的描述。错误的是:

A

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由正确端的

MP-BGP

邻居分配的

B

、默认情况下,外层标签在数据包转发给最后一跳设备前被弹出

C

MPLSVPN

的外层标签称为私网标签内层标签称为公网标签

D

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中答案:

CD

33.

EGP

认证可以防止非法路由器与

BCP

路由器建立邻居,

BCP

认证可以分为

MD5

认证

Keychain

认证,请问以下哪些

BGP

报文会携带

BCGPKeychain

认证信息?(报头携

带)

A

Open

B

Update

C

Notication

D

KeepaIive

答案:

ABCD

34.

根据本图我们可以判断出?

A

R1

GEO/O/1

肯定具备了

Level-2

能力

B

R1

GEO/O/O

肯定具备了

Level-2

能力

C

R1

上肯定存在

Level-2

LSDB

D

R1

2

IS-IS

邻居

答案:

ABCD

35.在

MPLSVPN

网络中,数据包在进入公网被转发时。会被封装上两层

MPLS

标签。下

列选项中对数据包的处理过程描述正确的是:

A

数据包在倒数第二跳设备上弹出外层标签后转发给

EgressPE

设备

BvEgressPE

设备依据内层标签将数据包正确发送到相应的

VPN

C

、倒数第二跳设备收到的数据包外层标签为

3

D

EgressPE

设备收到的是不带标签的

IP

数据包答案

:AB

36.

esigth

使用不同颜色,区分不同的告警级别,红色代表紧急,橘黄代表重要,黄色

代表次要,蓝色代表提示。下面关于不同的告警级别说法正确的是:(多选)

A

、提示:检测到潜在的或即将发生的影响业务的故障,但是目前对业务影响较小的告

B

、次要:目前对业务有一定影响,但需要釆取纠正措施,以防止产生严重的故障的告

C

、紧急:已经影响业务,需要立即采取纠正措施的告警

D

、重要:已经影响业务,如果不及时处理会产生较为严重的后果的告警答案:

ABCD

37.

MPLS

封装有不同的方式,下列选项中关于封装方式的说法,正确的是

A

ATM

使用信元模式封装

62

/

96

BvEthernet

PPP

使用帧模式封装用于转发

C

、信元模式封装时,如果报文中已经懈怠了

MPLSHeader,

第一个信元会保留该

M

PLSHeader

D

MPLS

封装有帧模式和信元模式

答案:

ABD

38.

MPLS

中有转发等价类

FEC

的概念,下列描述错误的是:

A

MPLS

将具有相同转发处理方式的分组归为一类,称为

FEC

B

、一个转发等价类

FEC

在所有路由器上会分配唯一的标签值

C

、相同

FEC

的分组在

MPLS

网络中会有不同的处理

D

FEC

的划分很灵活。可以是以源地址、且的地址、源端口、目的端口、协议类型或

VPN

等为划分依据的任意组合

答案

:AB

39-

对于该配置说法正确的是

[Quidway]dhcpenabIe

[Quidway]interfacevIanif10

[Quidway-VlanifW]ipaddresW.1.1.1255.255.255.128

[Quidway-VIanif10]dhcpseIectgIis1

[Quidway-VIanif10]quit

[Quidway]dhcpserverpingpacketsl0

A

、该段命令是用来配置启用

DHCP

服务的

B

、该命令是配置

VLANIF10

接口下的客户端都从全局地支持中获取

IP

地址

C

、接口地址池优先于全局地支持分配地址即若接口上存在接口地址池,即使全局地址

池也存在客户端也会优先从接口地址池中获取地址

D

DHCP

服务器发送

ping

报文的最大数目为

10

E

DHCP

服务器接收

ping

报文的最大数目为

10

答案:

ABCD

40

.某园区部署了

IPv6

进行业务测试,该网络中有

4

台路由器,运行

0SPFv3

实现

IPv6

网络的互联互通。如图所示,某工程师查看

R2

LSDB,

截取了其中一条

Link-LSA,

关于

LSA

的描述,以下哪些说法是正确的?

A

、该

LSA

显示

R2

不支持外部路由,但是参与

IPv6

的路由计算

B

、产生该

LSA

的路由器是

R2C

C

R2

接口

GE0/0/0

的链路本地地址为:

FE80::2E0:FCFF:FECD:4F79

D

R2

接口

GE0/0/0

IPv6

地址

i2001:DB8:2345:23::/64

答案:

BCD

41

.高危操作方案必须具备哪些特性

A

、有验证

B

、操作性强

C

、精确

D

、能退回

答案:

ABCD

42.

R1

R2

R3

R4

都属于

oSPF

区域

0,

链路的

cost

如图所示。

R1

R2

R3

R4

LoopbackO

63

/

96

通告入

OSPF

R1

R2

R3

R4

使用

LoopbackO

作为连接接口,建立

IBGP

对等体关

系,

R1

R2

R3

R4

的客户端。

R4

的直连网段

172.20.1.4/32

通告入

BGP

O

关于

R1

访

172.20.1.4/32

的流量走向,分析正确的是?

A

R3

掉电、启动的

2

个过程中,都会有丢包

B

、优选的路径是

R1-R3-R4

C

、如果

R3

配置了

Stub

D

、优选的路径是

R1-R2-R4

答案:

BC

43.

0SPF

是非常成熟的协议,在常规组网和正确配置的情况下,路由计算一般不会出

错。以下哪些原因可能导致

0SPF

邻居无法达到

FulI

状态?

A

链路两端

0SPF

的网络类型不一致

64

/

96

B

、接口

0SPFMTU

配置不同

C

、邻居的

RouterID

相同

D

、链路工作异常

答案:

ABC

2

割按项目方案主要包括哪些内容?

A

、割接实施

B

、割接准备

C

、应急预宾

D

、回退方案

答案:

ABCD

45.

关于

MPLS

转发流程中,

Ingress

节点转发的描述正确的是

A

Ingress

节点收到数据包后回收先查看

ILM

表,查找

TunnelID

B

、根据

ILM

表的

TunnelID

找到对应的

NHLFE

表项将

LFHB

NHLFE

表项关联起来

C

、查看

NHLFE

表项,可以得到出接口、下一跳、出标签和标签操作类型,标签操作类

型为

Push

D

、在

P

分组报文中压入获得的标签并根据

QoS

策路处理

EXP

同时处理

TTL

然后将封

装好的

MPLS

分组报文发送给下跳

答案:

CD

46.根据本图我们可以断出?

A

system-ID

2

的设备,其类型是

Level-1

B

system-ID

2

的设备,其类型是

Level-1-2

C

R4

仅属于

Level-1

D

R4

仅属干

Level2

答案:

BC

47.网络管理员

A

想使用

AS-PathFiIter

匹配出

BGP

路由属性

AS_PATH[10020030

0]

的路由条目,网络管理员

A

梳理岀图中的四种配置,请问以下爾些配置可以满足网络

管理员

A

的要求?

A

方式

C

B

、方式

A

C

、方式

D

D

、方式

B

答案:

BD

48.

MPLS

网络可以采用不同的方式来发标签?

A

SWA

没有向

SWB

请求标签,

SWB

也不会发送标签映射消息给

B

SWB

没有向

SWA

请求标签,

SWA

D

SWA

没有向

SWB

请求标签,

C

SWB

没有向

swA

请求标签,

SWA

依然发送标签映射消息给

SWB

答案:

CD

49.

SWA

也不会发送标签映射消息给

SWB

某公司由一个总公司和两个分公司组成,并使用

MPLSVPN

技术传递私网路由。在

65

/

96

Hub&Spoke

的组网模式中,分公司只能与总公司收发路由•分公司之间不能相互直接收

发路由。为了实现上述要求,

RT

的设置可以是以下哪种方案?

A

、总公司:

ImportTarget:1:1,2:2;ExportTarget:3:3.

分公司

1:ImportTarget:3:3;ExportTarget:

1:1.

分公司

2:IrportTargetz3:3;ExportTarget:2:2

O

B

、总公司:

ImportTarget:12:3;ExportTarget:3:12

分公司

1:ImportTarget:3:12;ExportTarget:

12:3,

分公司

2:ImportTarget:3:12;ExportTarget:12:3.

C

、总公司:

ImportTarget:1:1;ExportTarget:3:3.

分公司

1lmportTargets3:3:;ExportTarget:1:1.

分公司

2ImportTarget:3:3;ExportTarge:2:2.

D

、总公司:

ImportTarget:2:2;,EporTarget:3:3.

分公司

1ImportTarget:3:3;ExportTarget:1:1.

分公司

21InportTargeti3:;ExpoeTarget:2:2.

答案

:AB

50-MPLS

封装有不同的方式下列选项中关于封装方式的说法正确的是

A

MPLS

封装有帧模式和信元模式

B

Ethernet

PpP

使用帧模式封装

C

ATM

使用信元模式封装

D

、信元模式封装时如果报文中已经解怠了

MPLSHeader,

第一个信元会保留该

MP

LSHeader)

用于转发

答案:

ABC

51.

关于

MPLS

转发机制的描述,正确的是

A

系统自动为给使用隧道的上层应用分配一个

ID,

也称为

TunnelID

B

、当

IP

报文进入

MRLS

域时,首先查看的是

FIB

C

、如果

TumellD

值不为

0x0,

则进入正常的

IP

转发流程

D

、如果

TunnelID

值为

0x0,

则进入

MPLS

转发流程答案

:AB

52-R1

的部分配置如下,关于

R1

上的

0SPF

的说法正确的是?

A

VRFtt

的路由信息会出现在

0SPF

进程

1

的路由表中

B

、进程

1

和进程

2

0SPFLSD8

其区域内

LSA

不一致

C

、进程

1

和进程

2

0SPFLSDB

其区域

0

LSA

完全一致

D

VRFtt

的路由信息不会出现在

0SPF

进程

1

的路由表中答案:

BD

53.

DHCPRelay

又称为

DHCP

中继,如果需要配置

DHCPRelay,

那么需要包括以下哪些步

骤?

A

、配置

DHCP

服务器组的组名

B

、配置

DHCP

服务器组中

DHCP

服务器

IF

地址

C

、配置启动

DHCPRelay

功的接?编号及接口的

IP

地址

D

、置

option82

插入功能

答案:

ABC

54.

关于时延和抖动,下面描述正确的是

A

、业务中断阳时间大大减少

B

、简化网络管理,降低网络部署规划的复杂度

66

/

96

C

、可有效减少网络功耗

D

、提言网络设备和链路的利用率

答案:

ABD

55-MPLS

称为多协议标签交换,关于

MPLS

中的标签描述,正确的是:

A

MPLS

体系有多种标签发布协议,如

LDP

就是一种标签发布协议

B

、标签由

MIPLS

报文的头部所携带,具有全局意义,即所有路由器的标签值不能重复

C

、标签是一个长度固定、只具有本地意义的标识符,用于唯一标识个分组所属的

FEC

D

MPLS

支持单层标签同时也支持多层标签

答案:

ACD

56.

以下关于

0SPFv3

报文格式说法正确的是?

A

Hello

报文不再包含地址信息携带

InterfaceID

B

OSPF

版本号从

2

变成了

3

C

、移除了

Authentication

AuthType

字段

DsHello

报文的

option

字段没有任何变化

答案:

ABC

57

.在

MPLSVPN

中;为了区分使用相同地址空间的

IPv4

前缀将

IPv4

的地址増加了

RD

值下列选项描述正确的是

A

RD

在传递过程中作为

BGP

的扩展属性封装在

Update

报文中。

B

PE

从接收到

IPV4

路由后,给

IPV4

的路由增加

RD

转换为全局唯一的

VPN-IPV4

由.

并在公网上发布。

C

、在

PE

设备上每一个

VPN

实例都对应一个

RD

值同一

PE

设备上必须保证

RD

全局唯

D

RD

可用来控制

VPN

路由信息的发布

答案:

BC

58.

网络管理员

A

希望使用

IPPrefixList

匹配特定的路由条目,请问以下哪些路由将被

图中的丨

IPPrefixList

匹配?(无图)

A

10.0.0.1/30

B

10.0.0.0/24

C

10.0.2.0/24

D

10.0.1.0/24

答案:

AB

59.

以下关于

1S-IS(IPv6)

说法正确的是?

A

、为了支持

IPv6

路由的处理和计算,

IS-IS

129TLV

中新增了

NLPID

B

IS-IS

工作在数据链路层只需要增加新的

TLV

即可支持

Pv6

C

、为了支持

IPv6

路由的处理和计算

IS-IS

新增了

TLV232236

D

、默认情况下,

IS-IS

开启了多拓扑特性

答案:

ABC

60.

MPLSVPN

中,为了区分使用相同地址空间的

IPv4

前缀,将

IPv4

的地址增加了

RD

67

/

96

值,下列选项描述正确的是:

A

、在

PE

设备上,每一个

VPN

实例都对应一个

RD

值,同一

PE

设备上,必须保证

RD

值唯一

B

RD

可用于来控制

VPN

路由信息的发布

C

RD

在传递过程中作为

BGP

的扩展团体性封装在

Update

报文中

D

PE

CE

接收到

IPv4

路由后,给

IPv4

的路由增加

RD

转换为全局唯一的

VPN-IPv4

路由,并在公网上发布

答案:

ABC

為.端口镜像可以对哪些流量进行镜像

A

接口接受的报文

B

、端发送的报文

C

、端口发送和接收的报文

D

、端口丢弃的报文

答案:

ABC

62.

某公司由一个总公司和两个分公司组成,并使用

MPLSVPN

技术传递私网路由。在

HuB&Spoke

的组网模式中。分公司只能与总公司收发路由,分公司之间不能相互直接

收发路由。为了实现上述要求,

RT

的设置可以是以下哪种方案?

A

、总公司:

ImportTargetl2:3;ExportTargetr3:12

O

分公司

1:ImportTargetl3:12;ExportTargetl2:3

O

分公司

2:ImportTarget:3:12:ExportTarget:12:3

B

、总公司:

ImportTarget:1:1;ExportTarget:3:3

O

分公司

1:ImportTargeta:3:3;ExportTarget:1:1

分公司

2:ImportTarget:3:3;ExportTarget:2:2

C

、总公司:

ImportTargetl:1,2:2;ExportTarget:3:3

O

分公司

1:ImportTarget:3:3;ExportTarget:

1:1

分公司

2:ImportTarget:3:3;ExportTarget:2:2

D

、总公司:

ImportTarget:2:2;ExportTarget:3:3

O

分公司

1:ImportTarget:3:Target:1:1

分公司

2:ImportTarget:3:3;ExportTarget.2:2

答案:

AC

63.

ping-aX-cY-sz-vpn-instanceMI0.5.16.2,

该命令的含义是:

A

、该

ping

发送

Y

ICMP

请求

B

、该

ping

ICMP

请求,报文大小为

Z

(不含

IP

ICMP

头)

C

、该

ping

包的源

IFP

地址是

X

D

、该

ping

包属于

VPN

实例

M

答案:

ABCD

64.

以下关千

BGP4+

MP_REACH_NLRI

属性说法正确的是?

A

下一跳地址长度可以列

16

金者

3

B

AFI(addressfamily)

值为

2,

代表

IPv6

C

NLRI

字段携带

IPv6

路由前缀和掩码信息

68

/

96

D

、当下一跳地址长度为

16

时,

NetworkAddressofNextHop

携带的是链路本地地址

答案:

ABC

65.以下描述中,属于提醒客户信息安全的有以下哪些项?

A

数据备份提醒

B

、账号整理提醒

C

、密码更新提醒

D

、日志保护提醒

答案:

ABCD

66.

拥塞避免机制中的丢弃策略不包括

A

FIFO

B

RED

C

WRED

D

WFQ

答案:

AD

67.

关于

OSPF

RouterLSA

NetworkLSA

说法错误的有哪些?

A

运行

DSPF

的路由器一定会产生

NetworkLSA

B

、运行

OSPF

的路由器一定会产生

RouterLSA

C

OSPF

网络中一定同时存在

RouterLSA

NetworkLSA

D

NetworkLSA

同时携带了拓扑和路由信息答案:

AC

68.以下哪些

munity

属性可以保证

BGP

路由条目的传播范围只在

AS

内?

A

No_Export

B

No_Export_Subconfed

C

Interne

D

No_Advertise

答案:

AB

69.

根据本图,我们可以判断出?

A

如果没有配置关于

AS_Path

的路由策略,那么

3002:-4/128

一定不是起源于

A

S65001

B

R1

不具备

3002:.3/128

3002.-4/128

的路由

C

R1

具备

3002.-3/128

3002:.4/128

的路由

D

、如果没有配置关于

AS_Pash

的路由策略,那么

3002:4/28

一定起源于

AS65001

答案:

CD

70.

VRRP

可以同哪些机制结合来监视上行链路的连通性

A

、接口

track

B

BFD

C

NQA

D

lp-link

答案:

ABCD

71.

华为

eSight

网管软件都支持哪些设备发现方式

69

/

96

A

指定某个

IP

地址

B

、指定模个

IP

地址段

C

、指定产品型号

D

、通过

eXce

表格(指定

IP

地址)进行导入

答案:

ABD

72.

根据本图,我们可以判断出?

A

R1

GE0/0/1

接口没有使能

IS-ISIPv6

B

R1

GE0/0/1

接口的

IS-IS

接口类型是

Leve-1

C

R1

GE0/0/0

接口的

IS-IS

接口类型是

Level-1-2

D

R1

GE0/0/0

接口使能了

IS-ISIPv6

答案:

CD

73.下面关于

MPLS

头部

TTL

的描述哪些是正确的?

A

MPLST

正确于

TTL

的处理有两种方式。一种是

IP

报文在进入

MPLS

网络的时候

MPLS

头部的

TTL

拷贝

IPTTL

值:另外一种是在入口

LER

MPLS

头部的

TTL

统-设置为

255

B

、可以防止报文的无限循环转发

C

、拷贝

IPTTL

值的处理方式隐藏了

MPLS

域的

LSR,

起到了-定的安全的作用

D

、禁止了持贝

TTL

的情况下,

tracert

能看到经过的

MPLS

域的

LSR

答案

:AB

74-

关于

MPLS

转发流程中,

Ingress

节点转发的描述正确的是:

A

Ingress

节点收到数据包之后会首先查看

ILM

表,查找

TunneIID

B

、在

IP

分组报文中压入获得的标签,并根据

QoS

策略处理

EXP,

同时处理

L,

,然后将封

装好的

MPLS

分组报文发送给下一跳

C

、根据

ILM

表的

TunnelID

找到对应的

NHLFE

表项,将

LFIB

表项和

NHLFE

表项关联

起来

D

、查看

NHLFE

表项,可以得到出接口、下一跳、出标签和标签操作类型,标签操作类

型为

Push

答案

:BD

晟.按照分类规则参考信息的不同,流量分类可以分为

A

简单流分类

B

、复杂流分类

C

、按需流分类

D

、业务流分类

答案:

AB

76.

根据本图,我们可以判断出?

A

R1

的设备类型肯定不是

Level-1

B

R1

6

IS-IS

IPv6

路由

C

R1

没有

IS-IS

IPv6

路由

D

R1

GigabitEthernetOD/1

—定使能了

IS-ISIPv6

答案:

ABD

70

/

96

77.

0SPF

RouterLSA

中包含的

LinkType

有哪些类型?

A

VIink

B

StubNet

C

TransNet

D

P-2-P

答案:

ABCD

78.以下关于

LDP

标签保留——自由方式的说法正确的是:

A

、需要更多的内存和标签空间

B

、保留邻居分发的所有标签

C

、只保留来自下一跳邻居的标签,丢弃所有非下一跳邻居发来的标签

D

、节省内存和标签空间

答案:

AB

79.

以下关于

LDP

标签保留——自由方式的说法正确的是:

A

、需要更多的内存和标签空间

B

、保留邻居分发的所有标签

C

、只保留来自下一跳邻居的标签,丢弃所有非下一跳邻居发来的标签

D

、节省内存和标签空间

答案

:AB

80-

关于

VRRPsIave

设备的描述正确的是

A

Slave

收到

Master?

发送的

VRRP

报文时,可判断

Master

的状态是否正常

B

、当收到优先级为

0

VRRP

报文时

,Slave

会直接切换到

Master

C

Slave

会丢弃目的

Mac

为虚拟

MAC

地址的

IP

报文

D

Slave

会响应目的

IP

地址为虚以

IP

地址的

IP

报文

答案:

ABC

具备哪些优点

A

减少设备成本

B

、缩短网络运营业务创新周期

C

、网络设备可以统一版本统一管理距离

D

、单一平台为不同应用、租户提供服务

答案:

ABD

82-

下列选项中,属于使用下游自主标签发布方式和有序标签控制方式建立

LSP

的过程描

的是:

A

、边缘节点发现白己的路由表中出现了新的不属于任何有的

FEC

的目的地址也不会建

立一个新的

FEC

与之对应。

BxLSP

的建立过程实际就是将

FEC

和标签进行绑定并将这种绑定通告给

LSP

上的相邻

LSR

C

、如果出节点有可供分配的标签,则会为

FEC

分配标签并主动向上游发出标签映射消

息.

71

/

96

D

、节点

LSR

收到标签映射消息时,它也需要在标签转发表中增加相应的条目答案:

BCD

83.

DHCPSnooping

是一种

DHCP

安全特性可以用于防御多种攻击,其中包括

A

、防御改变

CHADDR

值的饿死攻击

B

、防御

DHCP

仿冒者攻击

C

I

防御

TCPflag

攻击

D

、防御中间人攻击和

IP/MACSpoofing

攻击

答案:

ABD

84.

根据本图,我们可以判断出?

A

R1

访问

172.16.1.4.

需要经过

2

跳路由器

B

R1

访问

172.16.1.4,

需要经过

4

跳路由器

C

R1

访问

172.16.1.4

2

条等价的路径

D

R1

访问

172.16.1.4

4

条等价的路径

答案:

AC

85.某园区部署了

IPv6

进行业务测试,该网络中有

4

名路由器,运行

0SPFV3

实现

IPv6

网络的互联互通。如图所示,某工程师查看

R2

LSDB,

截取了其中一条

Link-LSAo

关于

LSA

的描述,以下哪些说法是正确的?

A

R2

接口

GE0/0/0

的链路本地地址力:

FE80::2E0;FCFF:FECD:4F79

B

、产生该

LSA

的路由器是

R2

C

、该

LSA

显示

R2

不支持外部路由,但是参与

IPv6

的路由计算

D

R2

接口

GE0/0/01Pv6

的地址前缀

:2001:2343:23::/64

答案:

ABD

86.如图所示,

PE1

PE2

之间通过

LoopbackO

接口建立

MP_BGP

邻居关系,在配置完

成之后,发现

CE1

CE2

之间无法互相学习路由,下列哪些选项会造成该问题的出现。

A

PE1

PE2

未在

BGP-VPNv4

单播地址族视图使能邻居

B

PE1

PE2

上的

VPN

实例参数配置错误

C

PE1

PE2

之间的

LSP

隧道未建立

D

PF1

PE2

与各自

CE

之间的路由协议配置错误

答案:

ABCD

87.下列哪些属于

VLAN

聚合的优点?

A

减少了

IP

地址的浪费

B

、增加了可用的

MLAN

数量

C

、增加了编址的灵活性

D

、实现

Sub-VLAN

间广播域的隔离

答案:

AD

88.

某园区部署了

IPv6

进行业务测试。该网络中有

4

台路由器

(R1

22

R3

R4),

运行

0SPFv3

实现

IPv6

网络的互联互通。有一台新的路由器

R5

需要接入网络进行测试,

某工程师通过在

R4

0SPFvV3

进程中引入直连路由,实现园区网内的设备能够访问

R5

GE0/0/1

口地址。以下关于该场景的描述,哪些说法是正确的?

72

/

96

A

R2

会生成一个

Type4LSA

只在

Area

。内泛洪

B

R4

会生成一个

Type5LSA

描述引入的

IPv6

路由前缀

C

R2

会生成一个

Type4LSA

描述

R4

RouterID

D

R4

会生成一个

Type5LSA

只在

Areal

内泛洪

答案:

ABC

89.

如图所示,

PE1

PE2

与各自

CE

之间均通过

0SPF

交换私网路由信息,且在

PE1

PE2

上均配置了相同的

DomainlD.

当在

PE2

上从

BGP

0SPF

引入路由时,可能会向

CE2

传递下列哪些类型的

SA?

A

TypelLSA

B

Type3LSA

C

Type7LSA

D

Type5LSA

答案:

BCD

90.

传统的

BGP4

只能管理

IPv4

单擂路由信息,

MP-BGP

为了提供对多种网络层协议的

支持,对

BGP-4

进行了扩展。

MP-BGP

采用地址族来区分不同的网络层协议,目前支持

的地址族包括以下哪些?

A

BGP-VPNv4

地址族

B

BGP-IPv6

单播地址族

C

BGP-IPv4

广播地址族

D

BGP-MP

实例

IPv6

地址族

答案:

ABD

91.如图所示,路由器所有的接开启

0SPF,

图中标识的

IP

地址为设备的

oopbackO

接口的

IP

地址,

R1

R2

LoopbackO

通告在区域

1,R4

LoopbackO

通告在区域

0,R3

R5E

LoopbackO

通告在区域

2,

下列哪些

IP

地址之间可以相互

Ping

通?A

10.0.2.2

10.0.3.

3(

非骨干区域收到

3

类接收不计算)

B

10.0.3.3

10.0.5.5(

同区域

1

类)

C

10.0.4.4

10.0.2.2(

正常计算

3

类)

Dx10.0.2.2

10.0.5.5(

非骨干区域收到

3

类接收不计算)答案:

BC

92.

RR

发布路由的规则破坏了

IBGP

水平分割的规则,因此有可能会在

AS

内引起环

路。

RR

使用了哪些路由属性防止环路产生?

A

ClusterList

B

OriginatorID

C

Nexthop

D

AS-PATH

答案:

AB

93.

以太网是一个支持广播的网络,一旦网络中有环路,这种简单的广播机制就会引

发灾难性后果。下面哪几种现象可能是环路导致的

A

、设备无法远程登录

B

、通过

PING

命令进行网络测试时丢包严重

73

/

96

C

CPU

占用率超过

70%

D

、在设备上使用

DISPLAYINTERFACE

命令查看接口统计值息时发现接口收到大量广

播报文

答案:

ABCD

94.下述哪些原因可能导致局域网同

-VLAN

内的主机无法互通

A

、交换机上配置了端口隔离

B

、交换机上配置了错误的端口和

MAC

地址绑定

C

、接口被人为

shutdown

或物理接口损坏

D

、交换机

MAC

地址学习错误

答案:

ABCD

95.

MPLSVPN

网络中,数据包在进入公网被转发时,会被封装上两层

MPLS

标签,请

问以下选项中关于两层标签的描述,错误的是哪些选项?

A

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中。

B

IPLSVPN

的外层标签称为私网标签,内层标签称为公网标签。

C

、默认情况下,外层标签在数据包转发给最后一跳设备前被弹出。

D

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由对端的

IPBGP

居分配的。

答案:

AB

96.如图所示,在边界路由

RT1.

上配置一条回程的汇总路由

10.0.0.0/24oT

一跳指向

RT2

。同时配置了去往外网的缺省路由。此时会出现路由黑洞,下面关于路由黑洞说法

正确的是?

A

、配置黑洞路由可以解决路由黑洞问题

B

、路由黑洞对网络没有影响可以不处理

C

、精确路由汇总可以避免路由黑洞

D

、如果网络中的终端发送数据包到不在内网出现的网段,就会产生环路答案:

ABD

97.

DHCP

服务器可以采用不同的地址范围为客户机进行分配,关于分配地址的描述正

确的

A

、可以是

DHCP

服务器的数据车中与客户端

MAC

地址静态绑定的

IP

地址

B

、可以是客户端管经使用过的

IP

地址即客户端发送的

DHCPDISCOVER

报文中请求

IP

地址选项

(RequestedIpAddrOption)

的地址

C

、在

DHCP

地池中,顺序超找可供分配的

P

地址即最先找到的

IP

地址

D

、关于

DHCP

服务器查询到的超过租期、发生冲突的

P

地址如果找到可用的

IP

地址,

则可进行分配可以是客户端管经和别的客户端产生冲突的

P

地址

答案:

ABCD

98.

关于

MPLS

中标签的封装格式的描述,正确的是

A

MPLS

单个标签的总长度为

4

个字节

(32bits)

B

、对于以太网、

PPP

的分组,标签堆栈象'垫层*一样,位于二层报头与数据之间:有

VLANtag

时,

MPLS

74

/

96

头放在以太头与

VLANtag

之间

C

、标签中的

S

字段

:1bit,

用于标识该标签是否是栈底标签,值为

1

时表明为倒数第二层

标签

D

、标签中的

TTL

字段和

IP

分组中的

TTKTimeToLive.,

生存时间)意义相似,也具有防

止环路的作用

答案:

AD

99.在

vAR

应用场景中,可以将

AR

路由器的哪些功能虚拟化到

server

Av

防火墙

B

VOIP

C

NAT

D

VPN

答案:

ABCD

100.

LDP

会话用于

LSR

之间交换标签映射、释放等消息。关于

LDP

会话建立过程的

描述

正确的是

A

两台

LSR

之间通过交换

nelIo

消息来发

LDPsession

的建立

B

initaIizationMessage.

用来在

LDPSession

建立过程中协商参数

C

KeepAIiveMessage

用米监控

LDPSeesion

TCP

连接的完整性

D

、当入节点

LSR

收到标签映射消息时,完成了

LDP

会话的建立答案

:AB

W1.

以下哪些操作可能会影响客户网络的正常运行?

A

、设备命名

B

、软件升级

C

、硬件扩容

D

、路由协议配置变更

答案:

BCD

102.

对于此台交换机上的配置描述正确的是:

A

配置

DHCP

服务器和

DHCPrelay

都必须全局开启

DHCP

B

、为

VLAN100

接口指定

DHCP

服务器组为

dhcpgroupl

C

、首先需要创建

DHCP

服务器组并向服务器组添加

DHCP

服务器

D

VANIF100

接口会将接收到的

DHCP

报文,通过中继发送到外部

DHCPServer

答案:

ABCD

103.

下列选项中,关手

AgiIeController

的终端安全管理特点的描述,正确的是

A

、一键修复降低终端管理维护成本

B

、只允许安装标准软件,实现卓面动公标准化

C

、控制终端外泄途径通过准入控制确保入网络终端强制安装客户端且符合安全要求

D

、禁止非标软件的安装降低病毒感染风险

答案:

ABCD

104.

通过哪些方式,可以查看日志信息:

A

、网管系统界面查看

75

/

96

B

、登录设备,通过

displaylogbufer

查看

C

、没有任何方法

D

、将

flash:/logfile/

下的日志文件通过

FIP/TFTP

传输到

PC

答案:

ABD

105.某园区部署

0SPF

实现网络互通,其中

R2

LSDB

如图所示。从该

LSDB

中,可

得出的信息有哪些?

AxAreal

中没有

Type3LSA,

可能是

R2

在区域

1

内的出方向正确

type3LSA

进行了过滤

B

Areal

NSSA

区域

C

R2

Type7LSA

的缺省路由转换成了

Type5LSA

的缺省路由

D

R2

0SPF

进程内下发了缺省路由

答案:

BD

106.

IPSG

可以设置哪些检查项?

A

MAC

地址

B

、出接口

C

VLANID

D

IP

地址

答案:

ABCD

107.

LDP

会话用于

LSR

之间交换标签映射、释放等消息。关于

LDP

会话建立过程的

描述,正确的是:

AvInitializationMessage

用来在

LDPSession

建立过程中协商参数

B

、当入节点

LSR

收到标签映时消息时,就完成了

LDP

会话的建立

C

KeepAIiveMessagel

用来监控

LDPSession

TCP

连接的完整性

D

、两台

LSR

之间通过交换

He110

消息来触发

LDPsession

的建立

答案:

AC

108.

LDP

消息有多种类型,其中

sessionmessage

可以实现以下哪些功能

A

监控

LDPSession

TCP

连接的完整性

B

、终止未完成的

LabeIRequestMessage

C

、释放标签

D

、在

LDPSeeion

建立过程中协商参数

答案:

AD

109.

如图所际,某园区部署

0SPF

实现网络互通,其中

Areal

部署为

NSSA

区域。某工

程师为了实现

R1

访问

R4

的环回口地址,,在

R4

0SPF

进程中引入直连路由。关于该

场景,以下哪些描述是正确的?

A

R2

NSSA

区域的边界转换器,会将描述外部路由的

Type?

B

R4

NSSA

区域内的

ASBR,

会产生

Type7

C

R2

NSSA

区域的边界转换器,会将描述缺省路由的

Tpe7

D

R4

NSSA

区域内的

ASBR,

会产生

Type7

答案:

AD

110.

以下哪些数列能被正则表达式

100.S

匹配

A

100

76

/

96

B

1000

C

1000

D

1001

答案:

BD

111.根据本图,可以知道

A

R1

访问

172.17.1.5

出现了环路

B

R1

有访问

172.17.15

的路由

C

R1

没有访问

172.17.1.5

的路由

D

R1

访问

172.17.1.5

的路径没有任何问题答案:

AB

112.以下哪些广域网链路属于报文交换网?

A

PSIN

B

ISDN

C

MSTP

D

ATM

E

X.25

答案:

DE

113.

IS-/S

支持多实例和多进程,即一台

IS-S

路由器上.可以配置多个

VPN

实例与多个

IS-IS

进程

相关联。以下关于

IS-JS

多实例和多进程的描述,正确的有哪些?

A

1

IS-IS

进程只能与

1

VPN

实例关联

B

、若一台

IS-IS

路由器创建了多个

IS-IS

进程,每个进程之间互不影响,彼此独立

C

1

IS-IS

进程可以与多个不同的

VPN

实例关联

D

1

VPN

实例可以与多个不同的

IS-IS

进程关联

答案:

ABD

114.配置

DHCPSnooping

可以用来防止仿写者攻击,那么配置过程中需要包含以下哪些

步骤?

A

、使能全局

DHCPSnooping

功能

B

、使能全局

DHCP

功能

C

、配置接口信任状态

D

、使能接口或

VLAN

DHCPSnooping

功能

答案:

ABCD

115.割接验收完成后在收尾阶段还需要执行的工作一般包括哪些?

A

、转维培训

B

、资料移交

C

、验收总结

D

、现场守局

答案:

ABCD

116.

网络管理员

A

想使用

AS-PathFiter

匹配出

BGP

路由属性

AS_PATH[10020030

0]

的路由条目,网络管理员

A

梳理出图中的四种配置,请问以下诚些配置可以满足网络

77

/

96

管理员

A

的要求?

A

方式

C

B

、方式

A

C

、方式

D

D

、方式

B

答案

:BD

S7

.在进行网络故障排除时,如果需要对业务流量路径进行确认,那么可能需要进行以

下哪些工作()

A

、确认数据链路层业务流量路径

B

、确认网络层业务流量路径

C

、调研网络设计阶段的业务流量路径规划

D

、确认故障发生频率

答案:

ABC

8.

通过

SSH

终端查看

debug

输出的过程中,弹出的信息非常多,下列哪些操作能够使

Monitor

终端不再弹出

debug

消息?

A

退出当前

Monitor

界面,重新

SSH

登录设备打开新的

Monitor

界面

B

、打开记事本,输入

undodebuggingalI,

复制该行命令,粘贴到

Monitor

界面

C

、打开记事本,输入

undoterminalmonitor,

复制该行命令,粘贴到

Monitor

界面

D

、打开记事本,输入

undoterminaIdebugging

r

复制该行命令,粘贴到

Monitor

界面答案:

BCD

119.如图所示,网络因为未启用

STP

导致产生了环路。则可能引起的现象包括以下哪

些?

A

Host

上能收到大量的广播报

B

、设备会出现环路告警

C

、设备

CPU

占用率过高

D

x

MAC

地址表震荡

答案:

ABCD

120.以太网是一个支持广播的网络,一旦网络中有环路,这种简单的厂播机制就会引

发灾难性后果。下面哪几种现象可能是环路导致的?

A

CPU

占用率超过

70%

B

、设备无法远程登录

C

、在设备上使用

displayinterface

命令查看接口统计信息时发现接口收到大量广播报文

D

、通过

ping

命令进行网络测试时丢包严重

答案:

ABCD

Discoverymessage

用于邻居发现,并且

LDP

在发现邻居时有不同的发现机制,

那么下列关于

Discoverymessage

消息在基本发现机制中的说法,正确的疋

A

TCP

连接建立之后,

LSR

不再继续发送

HelloMessage

B

、该消息的目的

IP

地址为组播

IP

地址

224.0.0.2

C

、这个消息是封装在

UDP

报文中的,目的端口号为

646

78

/

96

D

、该消息被发往指定的

LDPPeer

答案:

BC

122

.某园区同时部署了

IPv4

IPv6

网络进行业务测试,运行

IS-IS

实现网络的互联互

通。

IS-IS

路由协议具有良好的扩展性,在现网中被得到广泛的应用。关于

IS-IS

扩展性,

以下哪些说法是正确的?

A

IS-IS

使用

TLV

结构构建报文,使

IS-IS

更具灵活性和扩展性

B

、对于

IS-IS

而言,增加新特性只需增加新的

TLV

即可

C

IS-1S

为了支持

PV6

要新增

TLV

携带

Pv6

地址信息

D

NLPID

IS-IS

为了支持

IPv6

新增的一种

TLV

答案:

ABC

3

.例行的设备基本信息收集,包含以下哪些内容?

A

License

信息

B

、配置是否保存

C

、补丁信息

D

、设备运行的软件版本

答案:

ABCD

124.以下哪些功能会影响

BGP

邻居建立?

A

BGP

认证

B

BGPGSTM

C

BGP

路由过滤

D

ebgpmaxhop

答案:

ABD

125.在

NFV

架构中,具体的底层物理设备主要包括哪些?

A

、存储设备

B

、网络设备

C

、服务器

D

、空调系统

答案:

ABC

126.通过

SSH

终端查看

debug

输出的过程中,弹出的信息非常多,下列哪些操作能够

使

Monitor

终端不再弹出

debug

消息?

A

、打开记事本,输入

undoterminaIdebugging

r

复制该行命令,粘贴到

Monitor

界面

B

、打开记事本,输入

undodebuggingalI,

复制该行命令,粘贴到

Monitor

界面

C

、打开记事本,输入

undoterminalmonitor,

复制该行命令,粘贴到

Monitor

界面

D

、退出当前

Monitor

界面,重新

SSH

登录设备打开新的

Monitor

界面答案:

AB

127.如下图所示:

A

、区域。有

8

MA

网络

B

、区域。有

4

MA

网络

C

、区域。有

4

台路由器

D

、区域。有

8

台路由器

79

/

96

答案:

BC

128.在进行结构化的网络故障排除流程的收尾工作中,下列哪几项是需要移交的文

档?

A

、规避该故障的维护建议

B

、故障排除总结报告

C

、故障排除过程文档

D

、略

答案:

ABC

1*29.

华为设备可以针对哪些报文进行流量抑制?

A

、末知单播

B

、已知单播

C

、组播

D

、广播

答案:

ABCD

130.

割接完成后,-般需要针对哪些项目进行检查?

A

、软件版本

B

、物理拓扑

C

、数据流向

D

、数据流向

答案

:CD

131.

MPLS

称为多协议标签交换,关于

MPLS

中的标签描述正确的是

A

标签栈按后进先出

(LastlnFurstOut)

方式组织标签,从栈顶开始处理标签

B

、标签封装在链路层和网络层之间

C

、标签栈按后进先出

(LastlnFiustOut)

方式组织标签,从栈底开始处理标签

D

、标签上固定长度的

4

个字节

答案:

ABD

132.基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,关于该流

程描述正确的是哪些选项?

A

、报文达防火墙时会查找会话表如果没有匹配防火墙会进行首包处理流程。

B

、在状态检查机制打开的情况下,防火墙处理

TCP

报文时,只有

SYN

报文才建立会

话.

C

、在状态检查机制打开的情况下,后续包也需要进行安全策路检查.

D

、报文到达防火墙时,会查找会话表如果匹配,防火墙会进行后续包处理流程.答案:

ABD

133.在

MPLSVPN

网络中,数据包在进入公网被转发时.会被封装上两层

MPLS

标签.下

选项中对数据包的处理过程描述正确的是

A

数据包在倒数第二跳设备上弹出外层标签后转发给

EgressPE

设备

BvEgressPE

设备依据内层标签将数据包正确发送到相应的

VPN

80

/

96

C

、倒数第二跳设备收到的数据包外层标签为

3

D

EgressPE

设备收到的是不带标签的

IP

数据包

答案:

AB

134.通过查看

DHCP

配置信息和报文统计信息,可以查看设备运行状态,接收和发送

DHCP

文的计数以方使日常维护过程中的问题定位。以下哪些指令可以用于直看

DHCP

消息

A

dispIaydhcpstatistics

B

dispIaydhcpreIaystaitstics

C

dispIaydhcpserverstatistics

D

dispIaydhcp

答案:

ABC

135.

包过滤防火墙提供了对分片报文进行检测过速的支持,包过滤防火墙可以过滤的

分片报文有

A

后续分片报文

B

、非分片报文

C

、伪造的

ICMP

差错报文

D

、首片分片报文

答案:

AB

136.根据本图,我们可以判断出?

A

R1

访问

172.16.1.4.

需要经过

2

跳路由器

B

R1

访问

172.16.1.4,

需要经过

4

跳路由器

C

R1

访问

172.16.1.4

2

条等价的路径

D

R1

访问

172.16.1.4

4

条等价的路径

答案:

AC

137.

传统的

BGP4

只能管理

IPv4

单擂路由信息,

MP-BGP

为了提供对多种网络层协议的

支持对

BGP-4

进行了扩展.

MP-BGP

采用地址族来区分不同的网络层协议,目前支持的

地址族包括以下哪些?

A

BGP-VPNv4

地址族

B

BGP-IPv6

单播地址族

C

BGP-IPv4

广播地址族

D

BGP-MP

实例

IPv6

地址族

答案:

ABD

138.

LSR

对收到的标签进行保留,且保留方式有多种,那么以下关于

LDP

标签保留——

自由方式的说法正确的是:

A

、保留邻居发送来的所有标签

B

、需要更多的内存和标签空间

C

、只保留来自下一跳邻居的标签丢弃所有非下一跳铃邻居发来的标签

D

、节省内存和标签空间

81

/

96

E

、当

IP

路由收敛下一跳改变时减少了

LSP

收敛时间答案:

ABE

139.根据本图我们可以判断出?

A

R1

GE0/0/1

肯定具备了

Level-2

能力

B

R1

GEO/O/O

肯定具备了

Level-2

能力

C

R1

上肯定存在

Level-2

LSDB

D

R1

2

IS-IS

邻居

答案:

ABCD

140.

割接验收完成后在收尾阶段还需要执行的工作一般包括哪些?

A

、转维培训

B

、资料移交

C

、验收总结

D

、现场守局

答案:

ABCD

141

.某园区部署

OSPF

实现网络互通其中

R2

LSDB

如图所示.从该

LSDB

中,可得出

的信息有哪些?

AxAreal

中没有

Type3LSA,

可能是

R2

在区域

1

内的出方向正确

type3LSA

进行了过滤

B

Areal

NSSA

区域

C

R2

Type7LSA

的缺省路由转换成了

Type5LSA

的缺省路由

D

R2

OSPF

进程内下发了缺省路由

答案:

BD

142.

信息安全体系是

000

三者的互动

A

人员

B

、管理

C

、技术

D

、设备

答案:

ABC

143.当拥塞发生时,通常会影响到

Qos

的哪些指标

A

、传输时延

B

、传输抖动

C

、传输带宽

D

、传输距离

答案:

ABC

1^

网管要实现能够接收并管理设备,上报的告警得要具备哪些条件?

A

、设备被网管管理

B

、设备侧配置了正确的

trap

参数

C

、网管上被管理设备要配置正确的

SNMP

协议及参数

D

、网管和设备之间要联通

答案:

ABCD

145.

关于

ASPF

Server-map

的说法,正确的是

82

/

96

A

Server-map

通常只是用检查首个报文通道建立后的报文还是根据会话表来转发

B

、通道建立后的报文还是根据

Server-map

来转发

C

Server-map

表项由于一直没有报文匹配,经过定老化时间后就会被删除.这种机制保

证了

Server-map

表项这种较为宽松的通道能够及时被删除;保证了网络的安全性.当后

续发起新的数据连接时会重新触发建立

Server-nmap

表项

D

、只有

ASPF

会生成

Sever-map

答案:

AC

146.

下列关于

MUXVLAN

说法正确的包括哪些?

A

每个

GroupVLAN

必须绑定一个

PrincipaIVLAN

B

SeparateVLAN

可以和

MUXVLAN

内所有

VLAN

通信

C

、每个

SeparateVLAN

必须绑定一个

PrincipaIVLAN

D

PrincipalVLAN

可以和

MUXVLAI

内所有

VLAN

通信

答案:

ACD

147.

下列关于

ASPF

Servermap

的说法,正确的是

A

ASPF

检查应用层协议信息并目监控连接的应用层协议状态

B

ASPF

通过动态的生成

ACL

来决定数据包是否通过防火墙

C

、配置

NATServer

生成的是静态

Server-map

D

Servermap

表用五元组来表示一

答案

AC

U8.

假设有四条流量分别为,端口总带宽为发生了流量拥塞,并对其进行拥塞管理.其中;

流量

a

属于

PQ

队列调度;流量属于

WFO

队列调度,权重比为,则关于对四种流量的调

蓄结果的描述错误的是

A

、流量

a

通过

100MB

B

、流量

a

通过

50M

C

、流量

b

通过

10M,

流量

cd

通过

20M

D

、流量

b

通过

25M,

流量

Cd

通过

12.5M

答案:

AD

149.在

MPLSVPN

网络中,数据包在进入公网被转发时.会被封装上两层

MPLS

标签.下

选项中对数据包的处理过程描述正确的是

A

数据包在倒数第二跳设备上弹出外层标签后转发给

EgressPE

设备

BvEgressPE

设备依据内层标签将数据包正确发送到相应的

VPN

C

、倒数第二跳设备收到的数据包外层标签为

3

D

EgressPE

设备收到的是不带标签的

IP

数据包

答案:

AB

150.

某园区同时部署了

IPv4

IPv6

网络进行业务测试,运行

IS-IS

实现网络的互联互

通.

IS-IS

路由协议具有良好的扩展性,在现网中被得到广泛的应用.关于

IS-IS

扩展性,

以下哪些说法是正确的?

A

IS-IS

使用

TLV

结构构建报文,使

IS-IS

更具灵活性和扩展性

83

/

96

B

、对于

IS-IS

而言,增加新特性只需增加新的

TLV

即可

C

IS-1S

为了支持

PV6

要新增

TLV

携带

Pv6

地址信息

D

NLPID

IS-IS

为了支持

IPv6

新增的一种

TLV

答案:

ABC

*1

.在进行结构化的网络故障排除流程的收尾工作中,下列哪几项是需要移交的文档?

A

、规避该故障的维护建议

B

、故障排除总结报告

C

、故障排除过程文档

答案:

ABC

152.可能会发生丢包的情况有

A

可能山于

CPU

繁忙无法处理报文而导致丢包

B

、在传验过程发生丢包

C

、队列中发生丢包

D

、接收过程发生丢包

答案:

ABC

153.

ping-aX-CY-sz-vpn-instanceMI0.5.16.2

该命令的含义是:

A

、该

ping

发送

Y

ICMP

请求

B

、该

ping

ICMP

请求,报文大小为

Z

(不含

IP

ICMP

头)

C

、该

ping

包的源

IFP

地址是

X

84

/

96

D

、该

ping

包属于

VPN

实例

M

答案:

ABCD

Discoverymessage

用于邻居发现,并且

LDP

在发现邻居时有不同的发现机制,

那么下列关于

Discoverymessage

消息在基本发现机制中的说法,正确的是

TCP

连接建立之后,

LSR

不再继续发送

HelloMessage

该消息的目的

IP

地址为组播

IP

地址

224.0.0.2

这个消息是封装在

UDP

报文中的,目的端口号为

646

该消息被发往指定的

LDPPeer

A

B

答案

:BC

Ds

155.

防火墙的接口有如下工作模式

A

交换模式

B

、透明模式

C

、传输模式

D

、路由模式

答案:

BD

156.

LDP

Discoverymessage

用于邻居发现,并且

LDP

在发现邻居时有不同的发现机

制那么下列关于

Discoverymessage

消息在基本发现机制中的说法,正确的是

TCP

连接建立之后,

LSR

不再继续发送

HelloMessage

该消息的目的

IP

地址为组播

IP

地址

224.0.0.2

这个消息是封装在

UDP

报文中

的,目的端口号为

646

该消息被发往指定的

LDPPeer

A

B

Ds

答案:

BC

157.关于

PC

机从

DHCPSever

获取地址,所使用的命令描述正确的是

A

、在用户

PC

机的

Vindows7VindowsXP

坏境下使用

ipconfig/renew

命令来申请新的

IP

地址比时用户

PC

机向

DHCP

服务器发送的是

DHCPRENEW

报文

B

、在用户

PC

机的

Winiows7VndowsXP:

环境下使用

ipconfig/reIease

命来主动释放

IP

地址此时用户

PC

机向

DHCP

服务器发送的是

DHCPRELEASE

报文

C

、在用户

PC

机的

Vndows7WndowsXP

环境下使用

ipconfg/reIeaser

命令来主动释放

IP

地址,此时用户

PC

机向

DHCP

服务器发送的是

DHCPREQUEST

报文

D

、在用户

PC

机的

Windows7/WindowXP:

环境下使用

iponfig,/renewe

命令来主动请新

IP

地址,此时用户

PC

机向

DHCP

服务器发送的是

DHCPDISCOVER

报文答案:

AB

158.

IS-IS

支持多实例和多进程即一台

IS-S

路由器上.可以配置多个

VPN

实例与多个

85

/

96

IS-IS

进程相关联.以下关于

IS-JS

多实例和多进程的描述,正确的有哪些?

A

1

IS-IS

进程只能与

1

VPN

实例关联

进程可以与多个不同的

VPN

实例关联

B

若一台

IS-IS

路由器创建了多个

IS-IS

进程每个进程之间互不影响彼此独立

1

IS-IS

D

1

VPN

实例可以与多个不同的

IS-IS

进程关联

答案:

ABD

159.可以对报文的哪些信息对其进行标记或重标记?

A

MACAddress

信息

86

/

96

B

、报文中的任何信息

C

IPSource,DestinationAddess,EXP

信息

D

edence,

信息

答案:

ACD

160.在域内

MPLSVPN

网络中数据包在进入公网被转发时,会被封装上两层

MPLS

签下列选项中关于两层标签的描述。错误的是:

A

MPLSVPN

的外层标签是由

LDP

协议或静态分配的,内层标签是由正确端的

MP-BGP

邻居

分配的!

B

、默认情况下,外层标签在数据包转发给最后一跳设备前被弹出

C

MPLSVPN

的外层标签称为私网标签内层标签称为公网标签

D

、外层标签用于在

PE

设备上将数据包正确发送到相应的

VPN

中答案

:CD

161.

T

列选项中,关于

AgileController

的终端安全管理特点描述正确的是

A

、如果终端不符合企业安全策略.用户往往希望提供自动修复功能,现在已经完全能

实现不合规状态的自动修复用户只需要点击标即可在最短时间内实现一健修复

B

、终端安全客户端按照分配的安全策略对终端进行检查。检查通过后服务器可以通知

准入控制设备给终端开放网络权限如果检查不通过可以对终端进行隔离修复

C

、通过

MC

管理中心可以集中配置和分发策路到下级终端安全管理服务器

D

、可以控制归非法的

web

访问

答案:

ABCD

162.

DHCP

绑定表可以包含以下哪些信息?

A

端口和

UDP

端口

B

MAC

地址

C

IP

地址

D

、租约时间

答案:

BCD

163.根据本图,我们可以判断出?

A

如果没有配置关于

的路由策略那么

3002:-4/128-

定不是起源于

AS65001

B

R1

不具备

3002.3/128

3002.-4/128

的路由

C

R1

具备

3002.-3/128

30024/128

的路由

D

、如果没有配置关于

AS_Pash

的路由策略,那么

3002:4/28

一定起源于

AS65001

答案

CD

1M.

以下哪些操作可能会影响客户网络的正常运行?

A

、设备命名

B

、软件升级

C

、硬件扩容

答案:

BCD

87

/

96

D

、路由协议配置变更

答案:

BCD

88/96

165.某园区部署

OSPF

实现网络互通其中

R2

LSDB

如图所示.从该

LSDB

中可得出的

息有哪些?

A

Areal

中没有

Type3LSA,

可能是

R2

在区域

1

内的出方向正确

type3LSA

进行了过滤

B

Areal

NSSA

区域

C

R2

Type7LSA

的缺省路由转换成了

Type5LSA

的缺省路由

D

R2

OSPF

进程内下发了缺省路由

答案:

BD

166.

AgiIeControler

能够实现准入控制的技术有哪些?

A

MAC

认证

B

PortaIi

认证

C

802.1X

认证

D

SACG

认证

答案:

ABCD

167.对于此台交换机上的配置描述正确的是

MPLS

A

默认情况下,配置

DHCP

服务器和

DHCPdelay

都必须开启

DHCP

服务

B

VLANIF100:

接口会将接收到

DHCP

报文通过中继发送到外部

DHCPServer

C

、为

VLANIF100

接口指定

DHCP

服务器组为

dhcpgroup

D

、首先需要创建

DHCP

服务器组并向服务器组添动加

DHCP

服务器

E

、默认情况下,

DHCPgroupI

会自动添加网络中的

DHCP

服务器答案:

ABCD

168.防火墙安全策略进行流量匹配的条件有以下哪些选项?

A

、源目安全区域

B

、报文长度

C

、源目

IP

地址

D

、应用

答案:

ACD

169.

如图所示,网络因为未启用

STP

导致产生了环路.则可能引起的现象包愁以下哪

些?

A

Host

上能收到大量的广播报

B

、设备会出现环路告警

C

、设备

CPU

占用率过高

D

MAC

地址表震荡

答案:

ABCD

170.在

MPLSVPN

网络中,数据包在进入公网被转发时.会被封装上两层

MPLS

标签.下

选项中对数据包的处理过程描述正确的是

A

数据包在倒数第二跳设备上弹出外层标签后转发给

EgressPE

设备

B

EgressPE

设备依据内层标签将数据包正确发送到相应的

VPN

C

、倒数第二跳设备收到的数据包外层标签为

3

89/96

D

EgressPE

设备收到的是不带标签的

IP

数据包

答案:

AB

171.以下是关于

eSight'

物理拓扑监控的功能描述,其中正确的选项有

A

、图形化的展示网元、子网、链路的布局以及状态

B

、精确可视化的监控全网网络运行状态

C

、系统的展现全网网络结构及网络实体在业务上的关系

D

、整个网络监控的入口,为客户实现高效运维

答案:

ABCD

172.关于高可用性网络的特点描述,正确的是

A

、出现故障后能很快恢复

B

、一旦出现故障只能通过人工干预恢复业务

C

、不会出现故障

D

、不能频频由现故障

答案

:AD

173.

BFD

检测可以同哪些协议模块联动

A

VRRP

B

OSPF

C

BGP

D

、静态路由

答案:

ABCD

174.下列关于

VLAN

聚合说法正确的是?

A

Super-VLAN

只包含物理接口,不能建立三层

VLANIF

接口

B

、一个

Super-VLAN

可以包含一个或多个

SUb-VLAN

C

Sub-VLAN

包含物理接口,可以建立三层

VLANIF

接口

D

Sub-VLAN

用于隔离广播域

答案:

BD

175.

以下关干

BGP4+

MP_REACH_NLRI

属性说法正确的是?

A

下一跳地址长度可以有

16

或喜

3

B

AFI(addressfamily)

值为

2,

代表

IPv6

C

NLRI

字段携带

IPv6

路由前缀和掩码信息

D

、当下一跳地址长度为

16

时,

NetworkAddressofNextHop

携带的是链路本地地址

答案:

ABC

176.

RR

发布路由的规则破坏了

IBGP

水平分割的规则,因此有可能会在

AS

内引起环

路.

RR

使用了哪些路由属性防止环路产生?

A

ClusterList

B

originatorID

C

Nexthop

D

AS-PATH

答案:

AB

90/96

177.在

eSight

子网中,可以管理的资源描述正确的有

A

、设备

B

、子网

C

、链路

D

、子网下不可用嵌套其他子网

答案:

ABC

178.

假设对标记为

AF21

的报文,设置的

WRED

丢弃策略为下限设为

35,

上限设为

40,

丢弃概

率是

50%.

那么当

AF21

的报文到达时,关于

WRED

对该报文的处理结果的描述,错误的

A

如果当前队列平局长度小于

35,

报文开始丢弃

B

、如果当前队列平局长度大于下线

35,

小于上限

40,

该报文丢弃的概率为

50%

C

、如果当前队列的平均长度大于上限

40,

则该报文开始进入队列

D

、如果当前队列的平局长度大于上限

40,

则该报文将被丢弃

答案:AC

179.在进行网络故障排除时,如果需要对业务流量路径进行确认,那么可能需要进行以

下哪些工作?

A

、确认网络层业务流是路径

B

、调研网络设计阶段的业务流星路径规划

C

、确认数据链路层业务流量路径

答案:AC

180.

华为设备可以针对哪些报文进行流量抑制?

A

、末知单播

B

、已知单播

C

、组播

D

、广播

答案:

ABCD

181

.可以根据报文中的哪些信息来进行复杂流分类

A

、源、目的

MAC

地址信息

B

、协议类型

C

、源、目的地址信息

D

、报文的包长度

答案:

ABC

182.在移动化趋势下,企业对传统网络提出了哪些新需求

A

、严格的层次化组网

B

、随时随地一致的业务体验

C

、有线无线统一管理

D

、支撑移动应用快速赔部署

答案:

BCD

91/96

183.为什么说可以通过提高链路带宽容量来提高网络的

QoS

A

、链路带宽的增加减小了拥塞发生的几率,从而减少了丢包的数量

B

、链路带宽的增加可以增加控制协议的可用带宽

C

、链路带宽的增加意味着更小的延迟和抖动

D

、链路带宽的增可以支持更高的流量

答案:

ACD

184.

AgileController

的安全协防中,关于安全联动组件的描述,正确的是

A

、上报日志设备是由网络中部野的网络设备、安全设备、策略服务器、第三方系统等

来承担主要负责提供网络信息与安全日志

B

、客户设备是网络信息与安全日志的生产者

C

、联动策略执行设备由交换机来承担,主要负责安全时间发生后的设备联动暗部分的

安全响应是执行阻断或躬引流策路的设备

D

AgileController

的安全协防组件负责对日志的采集处理、事件关联、安全态势展现、

安全响应。

答案:

ACD

185.根据本图,,我们可以判断出

A

R1

的设备类型肯定不是

Level-1

B

R1

6

IS-IS

IPv6

路由

C

R1

没有

IS-IS

IPv6

路由

D

R1

GigabitEthernetOD/1

—定使能了

IS-ISIPv6

答案:

ABD

186.

R1

的部分配置如下,关于

R1

上的

0SPF

的说法正确的是?

A

VRFtt

的路由信息会出现在

0SPF

进程

1

的路由表中

B

、进程

1

和进程

2

0SPFLSD8

其区域内

LSA

不一致

C

、进程

1

和进程

2

0SPFLSDB

其区域

0

LSA

完全一致

D

VRFtt

的路由信息不会出现在

0SPF

进程

1

的路由表中答案:

BD

187.

以下属干

MPLSVPN

路由的传递过程的是

A

CE

PE

之间的路由交换

B

、公网标签的分配过程

C

VRF

路由注入

MP-BGP

的过程

D

MP-BGP

路由注入

VRF

的过程

答案:

ABCD

188.以下哪些

munity

属性可以保证

BGP

路由条目的传播范围只在

AS

内?

A

No_Export

B

No_Export_Subconfed

C

Interne

D

No_Advertise

答案:

AB

189.

DHCP

会面对很多安全威胁的原因

92/96

A

中间人利用了虚假的

IP

地址与

MAC

地址之间的映射关系来同时欺骗

DHCP

的客户

端和服

务器

B

DHCPServer

无法区分什么样的

CHADDR

超合法的,什么样的

CHADDR

是非法的

C

DHCP

动态分配

IP

地址的响应时间长

D

、由于

DHCP

发现报文

(DHCPDISCOVER)

以广播形式发送

答案:

ABD

190.根据本图,我们可以判断出?

A

R4

仅属于

Level-2

B

system-1D

2

的设备,其类型是

Leve1-1-2

Csystem-1D

2

的设备,其类型是

Leve1-1

D

R4

仅属于

Leve1-1

答案:

BD

191.以下关千

BGP4+

MP_REACH_NLRI

属性说法正确的是?

A

下一跳地址长度可以为

16

或者

3

B

AFI(addressfamily)

值为

2,

代表

IPv

C

NLRI

字段携带

IPv6

路由前缀和掩码信息

D

、当下一跳地址长度为

16

时,

NetworkAddressofNextHop

携带的是链路本地地址

答案:

ABC

192.

DHCP

绑定表可以包含以下哪些信息?

A

端口和

UDP

端口

B

MAC

地址

C

IP

地址

D

、租约时间

答案:

BCD

193.

R1

的部分配置如下,关于

R1

上的

IS-IS

的说法正确的是?

A

进程

2

与进程

3

的路由信息是隔离的

B

、进程

1

仅含有全局路由信息

C

、进程

1

同时含有全局路由信息.及

VRFttS

路由信息

D

、进程

2

与进程

3

的路由信息会共享

答案

:AB

194.

下列选项描述错误的是

[LSRA]mpIsIsr-id1.1.1.9[LSRA]mpIs[LSRA]interfacevIanif10[LSRA-VIanif1

0]mpIs[LSRA-VIanif10]quit[LSRA]static~LspingiessSAtoSDdestination4.4.4.932nexthop10.

11.2out~Iabe120

A

最后一条命令是配置

LSRA

为入接口

LSR,

并目配置了一条静态

LSP

B

mpls

使能全局

mpIs

之后就不需要在接口视图下再次启用

mpls

C

mplslsr-id

是配置

LSR

ID,

是配置其他

MPLS

命令的前提,缺省是没有配置的

D

mpls

是在系统视图和接口视图下启用

mpls

功能,在使能

mpls

之后才能配置

Is-id

93/96

答案:

BD

195.

信息安全最关心的三个属性是什么?

A

、机密性

(confidentiality)

B

、完整性

(integrity)

C

、可用性

(availabiIty)

D

、身份验证

(authentication)

答案:

ABC

196.关于

MPLS

转发流程中,

Ingress

节点转发的描述正确的是

A

Ingress

节点收到数据包后回收先查看

LM

表,查找

TunneIID

B

、根据

LM

表的

TunnelID

找到对应的

NHLFE

表项将

LFIB

NHLFE

表项关联起来

C

、查看

NHLFE

表项可以得到出接口、下一跳、出标签和标签操作类型标签操作类型

Push

D

、在

IP

分组报文中压入获得的标签,并根据

QoS

策略处理

EXP

同时处理

TL,

然后将封

装好的

MPLS

分组报文发送给下一跳

答案:

CD

197.以下关于

0SPFv3

报文格式说法正确的是?

A

Hello

报文不再包含地址信息携带

InterfaceID

B

OSPF

版本号从

2

变成了

3

C

、移除了

Authentication

x

AuthType

字段

DsHelo

报文的

option

字段没有任何变化

答案:

ABC

198.

关于

DHCP

地址池的描述,确定的是

A

、配置基于全局地址池的地址分配方式,可以响应所有端口接收到

DHCP

请求

B

、只有在配置基于全局地址池的地址分配方式,才可以设置不参与自动分配的

P

地址

范围

C

、配置基于接口的地址分配方式只会响应该接口的

DHCP

请求

D

、配置基于接口的地址分配方式,可以响应所有端口接收到

DHCP

请求答案:

AC

199.割接完成后,-般需要针对哪些项目进行检查?

A

、软件版本

B

、物理拓扑

C

、数据流向

D

、控制层面表项

答案:

CD

200.下面关于

MPLS

头部

TTL

的描述哪些是正确的?

A

MPLST

正确于

TTL

的处理有两种方式。一种是

IP

报文在进入

MPLS

网络的时候

MPLS

头部的

TTL

拷贝

IPTTL

值:另外一种是在入口

LER

MPLS

头部的

TTL

统-设置为

255

B

、可以防止报文的无限循环转发

C

、拷贝

IPTTL

值的处理方式隐藏了

MPLS

域的

LSR,

起到了-定的安全的作用

D

、禁止了持贝

TTL

的情况下,

tracert

能看到经过的

MPLS

域的

LSR

答案:

AB

94/96

201.

PQ+WFQ

的优点有

A

、不能有差别地对待优先级不同的报文

B

、可保证低时延业务得到及时调度

C

、实现按权重分配带宽

D

、实现根据用户自定义灵活分类报文的需求

答案

:BC

202.

华为设备可以针对哪些报文进行流量抑制?

A

末知单播

B

、已知单播

C

、组播

D

、广播

答案:

ABCD

203.请按照割接执行步骤排序.

A

、割接完成后,观察网络在新设备的状态

B

、在新设备上面执行业务检查

C

、将业务从老设备割接到新设备

D

、安装新设备并配置

E

、确保新设备的业务运行正常后,老设备下线

答案:

ABODE

204.

某园区同时部署了

IPv4

IP%6

网络进行业务测试运行

IS-IS

实现网络的互联互

通.

IS-IS

路由协议具有良好的扩展性,在现网中被得到广泛的应用.关于

IS-IS

扩展性以

下哪些说法是正确的?

A

IS-IS

使用

TLV

结构构建报文,使

IS-IS

更具灵活性和扩展性

B

L

对于

ISIS

而言增加新特性只需增加新的

TLV

即可

C

IS-1S

为了支持

PV6

要新增

TLV

携带

Pv6

地址信息

D

NLPID

IS-IS

为了支持

IPV6

新增的一种

TLV

答案:

ABC

205.以太网是一个支持广播的网络,一旦网络中有环路,这种简单的厂播机制就会引

发灾难

性后果.下面哪几种现象可能是环路导致的?

A

CPU

占用率超过

70%

B

、设备无法远程登录

C

、在设备上使用

diplayinterface

命令查看接口统计信息时发现接口收到大量广播报文

D

、通过

ping

命令进行网络测试时丢包严重

答案:

ABCD

206.根据本图,我们可以判断出?

A

R1

GE0/0/1

接口没有使能

IS-ISIPv4

B

R1

GE0/0/1

接口的

IS-IS

接口类型是

Leve-1

C

R1

GEO/O/O

接口的

IS-IS

接口类型是

Level-1-2

95/96

D

R1

GEO/O/O

接口使能了

IS-ISIPv6

答案:

CD

填空题

1.

(填空题)如图所示,现某公司网络全网使用

OSPF

打通网络。但是

RouterS

RouterE

无法建立

OSPF

邻居关系。网络管理员在检测

0SPF

的故障时,可在

RouterS_t

执行

displayospflOO()interfaceGE0/0/1

命令获取错误相关信息,用户可以根据这些信息进

OSPF

的故障诊断。(请使用英文小写字母将命令补全,且命令不能缩写)

答案:

error

2.填空题,某网络所有路由器运行

IS-IS,

且均在

Area49.0001,

其中

R1

LSDB

如图所示,

据此判断

Level-2

DIS

为()。(请填写设备名称,例如

R1)

答案:

R1

3.

(填空题)如图所示,

PE1

PE2

之间通过

LoopBackO

接口建立

shamlink,CE2

可以

通过

shamIink

backdoor

链路学习到

192.168.1.0/24

网段

(CE1

上的直连路由)的路由,

在其他参数均保持缺省配置的情况下,

CE2

上到

192.168.1.0/24

网段的路由的

cost

值应该

为()。(请直接填写阿拉伯数字,不要有符号)答案:

4

4.通过执行()命令,可以使同一

VLAN

的不同端口用户二三层彻底隔离无法通信。(请

使用英文小写字母将命令补全,且命令不能缩写)

答案:

port-isoIatemodeaII

5.

如图所示,

R1

R2

R3

R4

处于同一个

MPLS

域,且设备之间采用

LDP

分配

MPLS

标签,

R4

4.4.4.0/24

这条

FEC

EgressLSR

。若想实现

R1

访问

4.4.4.0/24

时,

R4

不需要查询标签表但能够了解该数据的转发优先级,则

R3

对于该

FEC

的出标签应该为

()。(请直接填写阿拉伯数字,不要有符号)

答案:

0

Z

(填空题)

IGP

收敛速度比

BGP

快,可能会导致网络流量丢失问题。通过使能设备的

OSPF

BGP

联动特性,让设备在设定的联动时间内保持为()路由器,使其发布的

LSA

中的链路度量值为最大值,从而告知其它

OSPF

设备不要使用这个路由器来转发数据,

以此避免流量的丢失。(注:若涉及英文字母,全大写)答案:

STUB

7.

277

、(填空题)网络管理员

A

想要查看

BGP

路由器

R2

的邻居状态。

R2

BGP

邻居

状态信息如图所示,请帮助网络管理员

A

获取以下信息:

R2

所在

AS

AS()

[R

2]displaybgpgroupinBGPpeer-group:inRemoteAS:102Authenticationtypeconfigured:NoneType:i

nternaIConfiguredhoIdtimervaIue:180KeepaIivetimervaIue:60Connect-retrytimervaIue:32Mini

mumrouteadvertisementintervaIis15secondsConnect-interfacehasbeenconfiguredPeerSess

ionMembers:10.1.3.310.1.4.410.1.5.5PeerPreferredVaIue:0NoroutingpoIicyisconfi

guredPeerMembers:PeerVASMsgRcvdMsgSentOutQUp/DownStatePrefRcvIO.1.3.

3410257000:03:33EstabIishedl010.1.

4.4410256000:03:11EstabIished510.1.5.5410246000:02:52Established2

答案:

102

IGP

收敛速度比

BGP

快,£填空题,可能会导致网络流量丢失问题.通过使能设备的

OSPF

BGP

联动特性,让设备在设定的联动时间内保持为()路由器,使其发布的

LSA

中的

链路度量值为最大值,从而告知其它

OSPF

设备不要使用这个路由器来转发数据以此避

免流量的丢失.(注:若涉及英文字母,全大写)答案:

STUB

96/96

9.如图所示,现某公司网络全网使用

OSPF

打通网络.但是

Routers

kouter

无法建立

OSPF

邻居关系.网络管理员在检测

OSPF

的故障时,可在

RouterS

上执行

displayospf1000

()interfaceGE0/0/1

命令获取错误相关信息,用户可以根据这些信息进行

OSPF

的故障

诊断.(请使用英文小写字母将命令补全,且命令不能缩写)答案:

error

10.填空题,如图所示,路由器所有的接口开启

OSPF,R1

R2

R3

的配置如图所示,则

()会生成了

LinkStateID

0.0.0.0

Type3LSA.(

请填写设备名称例如

R1)

答案

:R3

S.

填空题,

0SPFV3

中传播范围为一个区域的

LSA

()

类.(仅填写阿拉伯教字)答案:

9

12.填空题,如图所示,

PE1

PE2

之间通过

LoopBackO

接口建立

shamlink,CE2

可以通过

shamLink

backdoor

链路学习到

192.168.1.0/24

网段

(CE1

上的直连路由)的路由,在

其他参数均保持缺省配置的情况下,

CE2

上到

192.168.1.0/24

网段的路由的

cost

值应该为

().(请直接填写阿拉伯数字,不要有符号)

答案:

4

13.填空题,如图所示,

PE1

PE2

之间通过

LoopBackO

接口建立

shamlink,CE2

可以通过

shamlink

backdoor

链路学习到

192.168.1.0/24

网段

(CE1

上的直连路由)的路由,在

其他参数均保持缺省配置的情况下,

CE2

上到

192.168.1.0/24

网段的路由的

cost

值应该为

().(

请直接填写阿拉伯数字,不要有符号)

答案:

4

简答题(总共

4

题)

1.

工程师在日常排障过程中,可能需要查看设备的一些告警信息。通过执行

terminal

令打开终端显示信息中心发送的调试/日志/告警信息功能。(请使用英文小写字母将命

令补全,且命令不能缩写)

答案:

monitor

2.

填空题,

R2

上执行了如图所示的配置来过滤所有接收的路由.假设

R1

上有一条

AS_Path

属性为

[100

200

300

400]BGP

路由需要发往

R2,

请帮助网络管理员在

R1

调整该路由的

AS_Path

属性中

AS

的顺序保证路由条目不会被

R2

的路由策略过滤

答案:

300-A400-B100-C200-D

3.填空题,在遇到网络故障时,工程师经常使用分层故障处理法.因为所有模型都遵循

相同的基本前提,当模型的所有低层结构工作正常时,它的高层结构才能正常工作.请根

据分层法将下列检查项和对应的层次匹配。

连接是否正确建立端口是否打开等——

1

接口协议是否

UP

二层寻址是否正常等——

2

接口的物理状态是否

UP

、线缆及接头等,是否正常等——

3

路由协议工作是否正常等——

4

答案:

1

、传输层

2

、数据链路层

3

、物理层

4

、网络层

4.填空题,网络管理员

A

需要

permit

deny

一些特定的路由,但是管理员

A

对于配置

并不熟练请帮助管理员

A

合理的排序配置,使设备能按图中的要求

permit

deny

特定的

路由

答案:

4231

发布评论

评论列表 (0)

  1. 暂无评论