2024年10月23日发(作者:凤闲静)
第 38 页 共 159 页
如下拓扑图,图中路由器所有接口全部开启ISIS协议,下列说法正确的有(多
选)
A
、
如果R3的GEO/O/O接口 down,那么R2会成为master设备
B、 如果R3的EthernetO/0/O接口 down,那么R2会成为master设备
C、 如果R1的EthernetO/0/O接口 down,那么R2会成为master设备
D、 如果R1的Ethernet0/0/1接口 down,那么R2会成为master设备 答案:ACD
39.
关于TCP的滑动窗口,下面哪些描述是错误的?(多选)
A、 发送端宣告初始窗口大小
B、 发送端不需要传输完整的窗口大小的报文
Cx TCP滑动窗口允许在收到确认之前发送多个数据包
D、重传计时器超时后,发送端还没有收到确认,会重传未被确认的数据
E、 接收端需要对发送端的数据包进行确认
F、 滑动裔口大小只能增加或者保持不变
答案:AF
40.
RED具有哪些功能?(多选)
A、 避TCP的全局同步
B、 对特定的数据流量进行限速
C、 最小化数据包的抖动
D、 确保高优先级的流量优先转发
E、 阻止低优先级的流量被饿死
答案:AC
41.
哪种场景可以运用AS-path-f i Iter?
A、 Route-poI icy 中的 appIy 子句
B、 Route-poI icy 中的 if-match 子句
第 114 页 共 159 页
C、 依据路由携带的AS_PATH属性,过滤向BGP邻居发送的路由。例如命令
peerx.
x. x. xas-path-f i I terexport
D、 依据路由携带的AS_PATH属性,过滤向BGP邻居收到的路由。例如命令
peerx.
-path-f i Iter import
答案:BCD
42. 流量监管和流量整形有哪些差异?(多选)
A、对于流量整形,路由器会缓存过量的数据包直到带宽再次可用
第 45 页 共 159 页
路由器HW使能了 OSPF并且路由器HW的角色为ABR,并配置了 abr-
summary,那么
哪些类LSA会被汇总?(多选)
A
、
1 类 LSA
B、 2 类 LSA
C、 3 类 LSA
D、 4 类 LSA
E、 5 类 LSA
答案:AB
46.
两台路由器之间运行BGP4+,邻居关系正常,但是本端路由器的BGP路由表没
有邻
居的路由条目,一下可能的原因是?
A
、
对端BGP路由表的路由条目为非最优
B、 BGP路由条目的下一跳地址不可达
C、 对端配置了 Peer ignore
D、 对端配置了 Act i ve-route-advert i se
答案:ABD
47.
使用了 WRED之后能够带来什么好处?(多选)
A、 彻底地避免拥塞
B、 避免TCP全局同步
C、 提供最小带宽保证
第 116 页 共 159 页
PV4/IPv6共存技术一类是v4/P6互通技术,则下列选项中哪些技术属于Pv4/IP6
共存技术?(多选)
A
、
NAT64
B、 IPv6overIPv4
C Dual-Stack
D、 ISATAP
答案:BCD
51.
关于MPLS网络模型中,设备对报文的处理方式,以下描述错误的是?
A、 标签转发路径LSP是在转发报文过程中通过各种协议确定并建立的。
B、 LER和LSR都会进行标签分发。
C、 LSR上肯定不剥离标签。
D、 对进入MPLS域的IP报文,设备会进行丢弃处理。
答案:AD
52.
不划分区域的情况下,下面关于链路状态路由协议描述正确的是?
A、 每台路由器都建立一个整个泛洪域的拓扑结构
B、 每台路由器直接从路由更新中学习路由并添加到路由表中
C、 泛洪域中的路由器可能会重复收到同一个链路状态信息
D、 整个泛洪域中的路由器都拥有相同的错路状态数据库
E、 路由器会将一个邻居传来的所有错路状态信息发送给所有其他邻居,保证数
据
库的同步
答案:ACD
53. 一个路由选择工具可以定义多个条目。哪个工具会自动在配置的最后添加
一 个deny-any的条目?(多选)
A
、
IP-prefix
B、 AS-path-f iI ter
C、 mun i ty-f i I ter
D、 RoutepoIi cy
答案:ABC
54.
下列哪些技术使用了隧道技术实现I Pv6地址之间的通信?
A、 DuaI Stack
B、 6to4
C、 ISATAP
D、 NAT64
答案:BC
55.
第 117 页 共 159 页
如图所示,分支和总部之间使用冗余链路建立IPSECVPN,同时在Router_B±对来
自分支1的流量开启
URPF,以下哪些选项说法正确(多选)
第 118 页 共 159 页
IP
BC
hinnol
:link
|
R
IAJ
M
B
BddcubMK
A、使用IPSEC主备链路冗余备份时,在物理接口下使用URPF功能,建议使
用URP
F松散模式
B、使用IPSEC多链路冗余备份时,在tunnel接口下使能URPF功能,可以使用
UR
PF严格模式
C、使用IPSEC主备链路冗余备份时,在物理接口下使能URPF功能,可以使用
URP
F严格模式D.使用IPSEC多链路冗余备份时,在物理接口下使能URPF功能,
可以
使用URPF严格模式 答案:AB
56.
OSI参考模型和TCP/IP模型中哪些层级是共有的?(多选)
A、 会话层
B、 数据链路层
C、 传输层
D、表刁、层
E、物理层
F、应用层
答案:CF
57.
。
第 119 页 共 159 页
路由器HW使能了 OSPF并且路由器HW的角色为ABR,并配置了 abr-
surmnary,那
么哪些类LSA会被汇总?
A、 4 类 LSA
B、 5 类 LSA
C、 2 类 LSA
D、 1 类 LSA
E、 3 类 LSA
答案:CD
58, 在整个HWIP组播网络中运行SSMo下面关于SSM理解正确的?(多选)
A
、
不需要RP
B、 SSM仅仅使用共享树
C、 SSM仅仅使用STP树
D、 最适用于1对多的应用
E、 SSM是推荐在拥有多个源并且期望最小化网络中mroute的状态时使用
F、 最适用于多对多的应用
答案:ACD
59.
现有如下拓扑和配置,下列说法正确的是?
第 120 页 共 159 页
RI
R7
R2
R1
mrrtv 4^000) 1X)01 mi
E woft F
■,鈔
OOOLOttUL WOOO. 8
rowte mi_iev*2 into m tef-omtaad
0
mkrliKa* ltM«nHO/ClA>
駐
K5S59$S 0
tfi) 1
,
rMftK. HMnMO/V/1
R3 wu
tM»
«
M
W«
1
,
UL
JM
M
,
102275525
,
.m J55
«ntn> ,■ O0C10(X))O
(
n>XXX»iX>
—nHWO
MXO.233
ar^b* I
般
.ddreu 10 OJ ■
I
Wan
IM04K4O
VCMlbto 1
A、 R1上不存在目的网段为10. 0. 3. 3/32的路由
B、 R1上不存在目的网段为10.0.2.2/32的路由
C、 R1上存在目的网段为10. 0. 3. 3/32的路由
D、 R1上存在目的网段为10. 0. 2. 2/32的路由 答案:AD
60.
关于ISIS协议的认证,正确的说法有(多选)
A
、
接口认证可以实现对Level-1和Level-2的hell。报文进行认证
B、 配置接口认证之后,路由器发出的IIH一定携认证
TLV
C、 配置区域认证之后,路由器发出的IIH、SNP、LSP—定接带认证TLV
D、两台路由器分别配置为区域认证和接口认证,密码一致,那么两台可以建立等
居关系
答案:AB
61.
PIM-SM和PIM-DM的不同点是什么?(多选)
第 121 页 共 159 页
A、 PIM-SM适合接收者较少的网络;而PIM-DM适合接收者比较多的网络
B、 BSR/RP只存在于PIM-SM中,PIM-DM中不存在BSR/RP
C、 不管是PIM-SM还是PIM-DM,客户机都需要通过IGMP协议加入组播组
D、 PIM-SM中存在RPT和SPT,而PIM-DM中只存在RPT
答案:ABC
62.
下列关于802. 1x认证、RADIUS和HWTACACS认证说法正确是哪些?
AxRADIUSi认证和HWTACACS认证可以同时对同一用户进行双重认证,更加安
全。
B、 用户可以使用802. 1x认证方式接入网络,通过Radius完成身份认证。
C、 RADIUS认证和HWTACACS认证互斥,不能对同一用户同时进行双重认证。
D、 RADIUS认证与802. 1x认证互斥。
答案:BC
63.
下面关于BSR/RP机制描述正确的是?(多选)
Ax PIM-SM域中可以有多个C-BSR,但是只能选举出一个B. SR
B、BSR通过接收到的C-RP数据包来收集C-RP信息
C、BSR通过洪泛Bootstrap报文来向PIM-SM域中所有的路由器通告BSR信息和
C-RP信息
D、一个C-BSR也能通过接收到的C-RP数据包来收集C-RP信息
答案:ABC
64.
某工程师为了研究0SPFv3协议的工作机制搭建网络拓扑如下,其中R1和R2的配
置如下,请间R1与R2之间交换的LSA类型有哪些?
R1配置
0spfv31
Router-id1. 1.1.1interfaceGi gabitethernetO/O/Oi pv6enabIe
Ipv6addressautoIi nk-1 oca Iospfv31areaO
R2配置
I pv6
0spfv31
Router-id2. 2. 2. 2interfaceGigabitethernetO/O/Oipv6enabIe
Ipv6addressautoIi nk-1 oca Iospfv31areaO. 00
第 122 页 共 159 页
A、 Router-Isa
B、 Link-LSA
C、 Network-LSA
D、 Inter-area-pref i x-1sa
答案:ABC
65.
SNMPv3定义了哪些安全特性?
A、 Authentication
B、 Doma i ncheck i ng
C、 Account i ng
D、 Pr i vacy
答案:AD
66.
如果某一组播组中配置了多个候选RP,则从多个候选RP中选举该组的RP需要比
较下列哪些参数?
A
、
与用户加入的组播地址匹配的C-RP服务的组范围的掩码长度
B、 C-RP接口的编号
C、 C-RP接口的IP地址
Dx C-RP的优先级
答案:ACD
67.
哪些属性符合下面两个条件:
DBGP路由器A可以选择在Update报文是否携带该属性。
第 123 页 共 159 页
2)如果路由器B收到包含该属性的Update报文后,路由器B并不能识别该属性,
但是也会将包含该属性的Update报文通告给路由器C。路由器C可能识别并运
用该属性。(多选)
A、 Aggregator
B、 Local_Pref
C、 Mu 11 i_Ex i t_D i sc
D、 mun i ty
答案:AD
68.
以下属于单包攻击的是?
A、 特殊控制报文攻击
B、 扫描探测攻击
C、 DDoS攻击
D、 畸形报文攻击
答案:ABD
69.
关于SPF算法,下面哪些描述是正确的?(多选)
A、 SPF算法又叫Di jkstra算法
B、 SPF算法只在第一次计算最短路径树时使用
C、 路由器在计算最短路径树时,会以它自身作为根以构建SPF树
D、 路由器在计算最短路径树时,会以目标网段作为根以构建SPF树
E、HW路由器的默认OSPF参考带宽是10W/BW
答案:ABC
70.
VXLAN不同VPN下子网需要访问,其中一个子网信息如下,EVPN下
RT10:10both, R
第 124 页 共 159 页
T1000:10OOexport, VPN下RT100:100。另一个子网的配置为可以为?
A
、
EVPNT配置 1000:1000export
B、 VPNT配置 10:10both
C、 EVPN 下配置 1000:1 OOOboth
D、 VPN 下配置 1000:1 OOObothevpn
答案:CD
71.
下列关于0SPFv3的LSA,说法正确的是
Av Inter-AreaPref ix-LSA 的 Li nkStateid,包含的是前缀信息
B、 Router-LSA和Network-LsA不包含路由信息
C、 当 Intra-AreaPref ixLSA 的 ReferencedLinkStateType-2 时,ReferencedLi n
kStateid包含的是DR的接口 id
D、 Inter-Area-Pref ixLSA 也含有 Link-Local 信息
答案:BC
72.
关于RoutePol icy,以下描述正确的是?(多选)
A
、
高级ACL可以应用在route-pol icy中,对路由进行过滤
B、表项permit: :01ess-equa1128表示允许所有IPv6路由通过
C、 如果Route-pol icy中定义了一个以上的节点,各节点中至少应该有一个节点
的匹配模式是permit
D、 Route-PoI icy可以只过滤缺省路由
答案:BCD
73.
下面关于PIM-SM中的Register消息描述正确的?(多选)
A
、
Register消息由接收者路由器发送
B、 Register消息能够使RP学习到组播源信息
C、 Register消息由源的DR发送
D、 Register消息通过单播而不是组播发送给RP
答案:BCD
74.
第 125 页 共 159 页
在HWMPLS网络中,哪些参数被用来定义一个转发等价类?(多选)
A
、
IP前缀
B、 二层链路
C、 BGPMED 值
D、 RSVP从CE请求资源预留
答案:AB
75.
第 126 页 共 159 页
如图所示,下列说法正确的是
EO/C/l
EO/0/0~UH
R1
ISW
以
R1:
bfd
interface EthernetO/O/O
ip address
#
interface EthernetO/O/1
ip address
#
interface loopbackO
ip address
#
ospf 1 router-id 10.0.1.1
bfd all-interfaces enable
area 0.0.0.0
network 10.0.1.10.0.0.0
R2>
bfd.
interface
ip address 10.0.12.2
加
interface
ip address 10.0.21.2
加
interface loopbacktt
ip address 10.0.2.2
*
ospf 1 router-id
bfd all-interface
area
network 10.0.2.2
network 10.0.21.0
札
A
、
R
network 10.0.21.0
#
如果R2Ethernet0/0/1接口 down,则R1BFD会话可以快速感知故障,并通知
1使OSPF邻居关系down
B、 OSPF状态变为FULL,才会触发BFD会话UP
C、如果R2Ethernet0/0/0接口 down,则R1到达10. 0. 2. 2的路由下一跳更改为1 0.
0.21.2
第 127 页 共 159 页
D、如果R2关闭BFD功能,R1的BFD会话将变为down,会导致OSPF邻居关系
dow
E、如果R2Ethernet0/0/1接口 down,则R1到达10. 0. 2. 2的路由下一跳更改为1
0. 0. 12.2
答案:AB
76.
如图所示,在路由器R3的配置中设置了 ISIS的过載位,下面说法正确的是?(多
选)
isisl network-entttyl0.0000.0000.0003.00 set-overioad allow
intertevel interface G igabitEthernetO/O/O
GE0/0/0 ip address 100.1.1.3 255.255.255.0 isis enable 1
network-entity 10.0000.0000.0002.00
interface GigabFtEthernetO/O/O ip
address 100.1.1.1255.255.255.0 isis
enable 1
interface GigabitEthemet0/0/0 ip
address 100.1.1.2 255.255.255.0 ts«
enable 1
A
、
R3启动过載状
态,R1和R2将不会在
SPF树中计算R3产生的
network-entrty 10.0000.0000.0001.00
LSP。
B、 R3的LSP将无法扩散到R1和R2
O
C、 R3的直连路由因为过载位的设置将被R1和R2忽略。
D、R3通过import-route引入的路由将无法发布。
E、当路由器内存不足时,系统自动在发送的LSP报文中设置过載标志位,与用
户 是否配置了 set-overload
命令无关。
答案:DE
77.
下列关于PPP协议中CHAP认证功能描述正确的是?(多选)
A、 如果认证方没有配置用户名,则被认证方接口下也可以不配置密码
B、 使用认证序列ID.随机数和密钥通过MD5算法算出一个Hash值
C、
需要三次报文交互认证、只在网络上传送用户名而不传送口令
Dx CHAP认证的被认证方接口下必须配置用户名
答案:BCD
78.
下面哪个是NAC提供的访问控制方法?(多选)
A
、
802. 1x 认证
第 128 页 共 159 页
B、 AAA认证
C、 MAC地址认证
D、 Web认证
答案:ACD
79.
在MPLSVPN中,RT的作用是什么?(多选)
A
、
允许对端PE决定将哪些VPNv4路由导入到特定的VRF中
B、 允许对端PE决定将哪些VPNv4路由不导入到特定的VRF中
C、 允许对端CE决定将哪些VPNv4路由导入到特定的VRF中
D、 允许对端CE决定将哪些VPNv4路由不导入到特定的VRF中
答案:AB
80.
路由器中的哪些设计可以提高路由器的可靠性?(多选)
A
、
双引擎设计
B、 双电源设计
C、 模块热插拔设计
D、 ISSU设计
答案:AB
81.
下面关于链路状态路由协议描述正确的是?(多选)
A、 路由器会将一个邻居传来的所有链路状态信息发送给所有其他邻居,保证数
据
库的同步
B、 泛洪域中的路由器可能会重复收到同一个链路状态信息
C、 每台路由器都建立一个整个洪泛域的拓扑结构
D、 整个泛洪域中的路由器都拥有相同的链路状态数据库
第 129 页 共 159 页
E、 每台路由器直接从路由更新中学习路由条目并添加到路由表中
答案:BCD
82.
某公司网络中运行了 0SPF协议,某工程师为了深入了解0SPF机制在网络中执
行
抓包操作,以下关于
OSPF报文描述正确的是?(多选)
A、 LSUpdate报文通过发送详细的LSA信息来同步链路状态数据库
B、 当收到LSUpdate报文后,该路由器必须发送LSAck予以确认
C、 接口加入OSPF区域后立即发送Hell。报文
D、 LSUpdate报文仅在建立邻接关系的时候发送
答案:AC
83.
你希望只有te Inet的流量能够访问服务器(地址为10. 1. 1. 100)。然后,你又在
路由器上添加了如下
ACL:ruIe5permittcpsourceanydest inat ion10. 1. 1. 1000. 0. 0. Odestinat ion-po
rteq23ruIelOdenyi psourceany
Destinationany然后你将该ACL应用到该路由器的serial接口的入口方向。下 面
哪种类型的报文会被允许穿过该路由器?(多选)
A、 一个非分片的、使用端口 21的、访问服务器的报文
B、 非首片分片的、使用端口 23的来访问服务器的报文
C、 非首片分片的来访问其他主机的报文
D、 非首片分片的、使用端口 21的来访问服务器的报文
E、 首片分片或者非分片的、使用端口 23的来访问服务器的报文
答案:BDE
84.
A
、
ACL
B、 IP-prefix
C、 AS-path-f i I ter
D、 DSCP
答案:ABC
85.
第 130 页 共 159 页
路由器上同时运行了 0SPFv3和ISIS,需要把0SPFv3的路由引入到ISIS,请问下
述哪几种引入配置是正确的:(多选)
A
、
[Huawei]i si s1
[Huawe i-isi sT ] i sT eve I I eve I-1
[Huawei-isis-1]network-entity47. 0001.0000. 0000. 0002. 00[Huawei-isis-1]
i pv6enabIetopoIogystandard
[Huawe i-isis~1] i pv6import-routeospfv31I eve I-1[Huawe i-isis~1]qu i t
[Huawe i]ospfv31
[Huawe i-ospfv3~1]router-i d2. 2. 2. 2
B、 [Huawe i]i s i s1
[Huawe i-isi sT ] i sT eve I I eve I-1
[Huawei-isis-1 ]network-entity47. 0001.0000. 0000. 0002. 00[Huawei-isis-1]
i pv6enabIetopoIogystandard
[Huawei-isis~1] ipv6import-routeospfv31[Huawei-isis-1]quit
[Huawe i]ospfv31
[Huawe i-ospfv3~1]router-i d2. 2. 2. 2
C、 [Huawe i]i s i s1
[Huavvei-isis-1]network-entity47. 0001.0000. 0000. 0002. 00[Huawei-isis-1]
i pv6enabIetopoIogystandard
[Huawe i-isis~1] i pv6import-routeospfv31I eve I-1[Huawe i-isis~1]qu i t
[Huawe i]ospfv31
[Huawe i-ospfv3~1]router-i d2. 2. 2. 2
D、 [Huawe i]i s i s1
[Huavvei-isis-1]network-entity47. 0001.0000. 0000. 0002. 00[Huawei-isis-1]
import-routeospfv31
[Huawe i-isi sT]qu i t[Huawe i]ospfv31
[Huawe i-ospfv3~1]router-i d2. 2. 2. 2
E、 [Huawe i]i s i s1
[Huawe i-isi sT ] i sT eve I I eve I-1
第 131 页 共 159 页
[Huavvei-isis-1]network-entity47. 0001.0000. 0000. 0002. 00[Huawei-isis-1]
i mport-routeospfv31I eve 1-1
[Huawe i-isi sT]qu i t[Huawe i]ospfv31
[Huawe i-ospfv3~1]router-i d2. 2. 2. 2
答案:AC
86.
如图所示R1与R2之间为PPP链路,并且直连接口不在同一个网段,但是R1和
R2
直连接口之间能够通信,而相同IP规划的情况下以太网链路不能通信,原因是?
(多选)
R1 R2
A、 R1和R2的互连POS 口,通过IPCP学习到了对方直连接口的24位子网路由
B、 R1和R2的互连POS 口通过IPCP学习到了对方直连接口的32位主机路由
C、 R1和R2的互连POS 口,通过LCP学习了对端接口的MAC地址,不需要使
用AR P请求MAC地址
D、 R1和R2的互连POS 口的数据报文不需要封装以太网头部,不需要使用ARP
请 求MAC地址
答案:BD
87.
关于BGP防环机制,以下描述正确的是?
A
、
自治系统之间使用AS-PATH属性来防止环路。
B
s
ClusterList属性用于反射器集群内防环,路由器发现路由条目的ClusterLi
st包含自己的Cluster ID
就会拒收该路由
C、 从IBGP学到的路由不会向IBGP邻居宣告,用于防止AS内部的路由环路。
D、 可以使用AS-CONFED-SET属性防止联盟内的环路。
答案:ACD
88.
第 132 页 共 159 页
在命令 aggregate i pv4-address (mask | mask-1 ength) [as-set I attr i bute-po I i c yroute-
poIi cy-name1Ideta i I-suppressed I or i g i n-poIi cyroute-poIi cy-name2
Isuppress-pol icyroute-pol icy-name3]中,多个参数可以用来影响汇总路由及
其结果。关于该命令描述正确的是?
A
、
如果配置了 As-set,汇总路由的AS_PATH包含所有具体路由的AS路径
信息, 以防止路由环路
B、 如果配置了 Suppress-pol icy,也会产生聚合路由,Route-pol icy中的if-mat ch
子句用来挑选抑制的明细路由。匹配Route-policy的明细路由仍然会被通告 给
其他BGP邻居
C、 如果配置了 Or igin-pol icy, R有与Route-pol icy匹配的明细路由才能参加 聚
合
D、 如果配置了 Attr ibute-pol icy,可以更改聚合路由的属性
答案:ACD
89.
关于0SPF协议中的stub区域,下列说法正确的是
A
、
stub区域中不能存在ASBR
B、 虚链路不能穿越stub区域
C、 stub区域不允许注入type7LSA
D、 骨干区域不能配置为stub区域
答案:ABCD
90.
OSPFstub区域中肯定不会存在类型的LSA
A
、
Type-7
B、 Type-5
C、 Type-4
D、 Type-3
答案:ABC
91.
下列选项中的哪些技术是使用了隧道实现IPv6地址之间通信的?
A、 DuaI Stack
B、 6to4
C、 ISATAP
D、 NAT64
答案:BC
92.
关于IPv6overlPv4隧道,下面说法正确的是:(多选)
A
、
第 133 页 共 159 页
在VRP平台上配置手动隧道的时候一般创建一个Tunnel接口;而配置
自动隧 道的时候一般创建一个
Vi rtual-Temp I ate 接口。
B、 自动隧道相对手动隧道有很大的优势,将逐步淘汰手动隧道。
C、 6to4自动隧道需要使用特定的IPv6地址段,分配的地址段前缀为3ffe: :/16。
D、 所有自动隧道的数据封装方式都是一样的。
E、 ISATAP隧道根据目的IPv6地址决定隧道的目的IPv4地址。
答案:DE
93.
NAC的关键组成部分有哪些?(多选)
A
、
通信代理
B、 NAC设备
C、 访问终端
D、 策略服务器
答案:ABD
94.
下面哪种PIM协议报文使用单播地址作为他们的目的地址?(多选)
A、 Assert 消息
B、 Cand i dateRPAdvert i sement 消息
C、 RegisterStop 消息
D、 Graft 消息
答案:BCD
95.
PIM-SM中He I I。报文的作用是什么?(多选)
A、 用于建立和维护邻居关系。
B、 用于通告BSR/RP的信息。
C、 用于选举DR和BDR。
D、 用于邻居之间协商参数。
答案:AD
96.
关于ISIS的扩展特性描述正确的是?(多选)
第 134 页 共 159 页
Ax ISIS可以选择是否对接收到的SNP和LSP数据包进行认证校验。
B、 当ISIS要发布的链路状态协议数据报文PDU中的信息量太大时,ISIS路由
器 将会生成多个LSP分片
,用来携带更多的ISIS信息。
C、 在启用了路由器的LSP分片扩展功能后,无需重启ISIS进程,即可使用该
功能。
D、 如果网络上还有其他厂商的设备且不支持LSP分片功能时,必须把分片扩展
模 式配置成Mode-1,否则其他厂商设备无法识别该报文。
答案:ABD
97.
在华为交换机中划分VLAN的方式有哪些?(多选)
A
、
基于端口划分。
B、 基于IP子网划分。
C、 基于协议划分。
D、 基于MAC地址划分。
E、 基于QoS划分。
答案:ABCD
98.
BGPEVPN支持以下哪些高级功能?
A
、
ARP广播抑制
B、 VRRPoverVXLAN
C、 多活网关
D、 VXLANQos
答案:AC
99.
第 135 页 共 159 页
HW设备网络管理员计划将组播网络中IGMPv2迁移到IGMPv3o IGMPv3与
IGMPv2 相比,改进在什么地方?(多选)
A
、
IGMPv3为主机增加了指定不加入特定组播源的组播组的功能
B、 IGMPv3为主机增加了指定加入特定组播源的组播组的功能
C、 IGMPv3在源和本地IGMP查询者之间增加了 Request-to-send和Clear-to-s
end
D、 IGMPv3为成员关系报告删除了 Report-suppression功能
E、 IGMPv3删除了在组播组中一个通配符加入所有源的功能
答案:ABD
100.
我们通常称MPLSBGPVPN域中的设备为?(多选)
A
、
P
B、 CPE
C、 PE
D、 Userrouter
答案:AC
101.
以下关于LDP协议会话建立过程,描述正确的是?
Ax TCP连接建立成功后,由主动方发送初始化消息,协商建立LDP会话的相关
参 数。
B、传输地址较大的一方作为主动方,发起建立TCP连接。
C、 LDP邻居发现的He I I。消息使用TCP报文,目的地址是组播地址224. 0. 0.
2
D、 当双方都收到对端的Keepal ive消息后,LDP会话建立成功。
答案:ABD
102.
第 136 页 共 159 页
现有—As-path-f i Iter : ipas-path-f i Iterlpermit. *(100|400) $,该 As-path
-f i Iter可以匹配以下哪些AS_PATH属性?
A、 100
B、 3100
C、 12341400
D、 3004200
答案:ABC
103.
关于BGP路由过滤,以下描述错误的是?
A
、
对于本地发布的路由,配置路由策略,策略都是在BGP路由表添加路由
之前生 效的
B、 Route-PoI icy的node间的过滤关系是"或”,即只要通过一个node的过滤,
就可通过 Route-Po I i cy
o
C、
在收到BGP对等体的路由时,执行路由策略,过滤不需要的BGP路由,这些路
由不 会被添加到本地
BGP路由表
第 137 页 共 159 页
D、Route-PoI icy的同一个node中,针对不同属性的多个if-match子句是“或”
的关系
答案:AD
104.
你现在在对一个LAN进行排错,并且你怀疑错误是由于工作模式不匹配引起的。
哪些交换机接口的错误表明10/100/1000IEEE吉比特接口工作模式不匹配?(多
选)
A
、
对齐错误
B、 FCS错误
C、 巨型帧
D、 超小帧
E、 过量冲突
F、 滞后冲突
答案:ABDEF
105.
下列关于BFD单臂回声功能说法正确的有(多选)
A、 BFD单臂回声功能必须要配置本地标识符和远端标识符
B、 BFD单臂回声功能的协议报文默认的目的IP地址是224. 0. 0.184
C、 BFD单臂回声功能适用于一台设备支持BFD,另一台设备不支持的场景
D、 BFD单臂回声功能开启后,BFD报文的目的IP和源IP一致
答案:CD
106.
第 138 页 共 159 页
如下图所示,R1和R2建立了 Level2的邻居关系,关键配置如下,则下列关于
R2
路由条目说法正确的是?
interface LoopbackO
ipv6 enable
ipv6 address 2019::l/64
#
interface Loopbackl
ipv6 enable
ipv6 address 2020::l/64 #
interface Loopback?
ipv6 enable-
ipv6 address 2021::l/64-
interface Loopback3-
ipv6 enable*
ipv6 address 2022:: 1/64]
札
isis 1.
ipv6 import-route direct-
A、 2020: :/64路由器会出现在IP路由表当中
acl ipv6 number 2000-
rule 5 permit source
2019::/64
rule 10 permit source
2020::/64-
rule 15 deny source
2021::/64 rule 20 permit-
絡
isis,
B、 2022::/64路由器会出现在IP路由表当中
C、 2019: :/64路由器会出现在IP路由表当中
D、2021::/64路由器会出现在IP路由表当中
答案:ABC
107.
第 139 页 共 159 页
公司网络最近经常受到ARP攻击,为了遏制ARP攻击,我们可以采用以下哪些
技术?
(多选)
A
、
DAI
B、 DHCPsnoop i ng
C、 uRPF
D、 静态MAC地址绑定
E、 Port isolation
答案:ABE
108.
在一个基本的网络层数据包中,可以包含下面哪些信息?(多选)
A
、
数据链路层头部
B、 上层数据
C、 网络层头部
D、 路径记录
E、 网络层尾部
答案:BC
109.
关于WRR (We i ghtRoundRob i n)描述错误的是?(多选)
A
、
WRR是一种拥塞管理技术。
B、 WRR能保证各种队列均分配到一定的带宽。
C、 WRR能够保证关键业务被优先传送。
D、 WRR能够避免网络中的拥塞。
E、 WRR不能在GE接口上使用。
答案:CD
110. 下面关于IBGP邻居和EBGP邻居描述正确的是?(多选)
第 140 页 共 159 页
A、 路由器会将从它的IBGP邻居学习到的BGP更新发送给自己其他的IBGP邻
居 和EBGP邻居
B、 路由器会将从它的EBGP邻居学习到的BGP更新发送给自己其他的IBGP邻
居
和EBGP邻居
C、 IBGP邻居必须直连。否则,IBGP-Multi-hop必须配置
D、 EBGP邻居必须直连。否则,EBGP-Multi-hop必须配置
E、 IBGP邻居可以通过Loopback接口建立邻居关系
F、 EBGP邻居必领通过直连物理接口地址建立邻居关系
答案:BDE
111.
以下关于跨域vpn -OptionC的特点,描述正确的是?
A、 报文转发过程中最多需要使用两层标签。
B、 ASBR上不保存VPNV4路由,相互之间也不通告VPNv4路由
C、 VPN路由在入口 PE和出口 PE之间直接交换,不需要中间设备保存和通告
VPN
路由。
D、 跨域VPN -Option-c方式不适合在跨越多个AS时使用。
答案:BC
第 112 页 共 159 页
路由器A有目的网段为10. 0. 0. 1/32的IP路由亲目,出接口为Gigabi tether net
0/0/1 o现在增加如下配置ac I number2000
RuIe1Operm i tsourcel0. 0. 1. 10traff i ccI ass i f i ertest
If-matchac12000traff i cbehav i ortestremarkdscpcs3traff i cpoIi cytest
CI ass i f i ertestbehav i ortest i nterfaceG i gab i tethernet0/0/1
IpaddressW. 0. 12. 1255. 255. 255. 0
Traffic-poli cytestoutbound
假设路由器A收到了目的IP为10. 0.0.1的数据包,下列说法中正确的有:
A、 如如果数据包源IP地址为10. 0.1.2,则可以被转发,同时DSCP字段保持不变
B、 如果数据包源IP地址为10. 0.1.2,则可以被转发,同时DSCP字段标记为CS3
C、 如果数据包源P地址为10. 0.1.2,则不能被转发
D、 如果数据包源IP地址为10. 0.1. 1,则可以被转发,同时DSCP字段标记为cS3
答案:AD
113.现有两个 munity-fi Iter:
Ipmun i ty-f iIter1permit100:1200:1
Ipmun i ty-f iIter2permit100:1
Ipmun i ty-f iIter2permit200:1
关于上述mun i ty-f i I ter描述正确的是?(多选)
A
、
仅当BGP路由中携带的团体属性值包含100:1和200:1时,该BGP路由才
会匹
配 munity-fi Iter1
第 146 页 共 159 页
B、 只要BGP路由中携带的团体属性值包含100:1或200:1或者两者全部,该
BGP 路由就会匹配munity-f i I ter1
C、 仅当BGP路由中携带的团体属性值包含100:1和200:1时,该BGP路由才会
匹 配 munity-fi Iter2
D、 只要BGP路由中携带的团体属性值包含100:1或200:1或者两者全部,该
BGP 路由就会匹配munity-f i Iter2
答案:AD
114.
某工程师在公司某网络中的0SPF路由器上执行了引入操作,以下关于引入路由
L
SA的说法正确的是?
A、 Advert i s i ngRoute 被设置为 ASBR 的 router-id
B、 netmask 设置为 0
C、 I inkstate id被设置为目的网段地址
D、 使用 I i nkstate i d ^0 advert i s ingRouter 可以唯一标识一条 LSA
答案:AC
115.
如下拓扑图,R1可以通过R2和R3访问internet, R1和R2, R1和R3之间建立EB
GP连接,R2, R3属于同一个AS,分别通过BGP发布缺省路由,要求R1访问intern
et的流量优选R2,下列做法可以实现的有(多选)
第 147 页 共 159 页
A
、
R2指定对等体R1在export方向设置MED属性为150
B、 R1指定对等体R3在import方向设置MED属性为150
C、 R2指定对等体R1在export方向设置本地优先级150
D、 R1指定对等体R2在import方向设置本地优先级为150
答案:BD
116.关于BGP反射器描述正确的是?(多选)
A、 在没有路由反射器的情况下IBGP邻居关系需全互联。路由反射器的引入可
以
降低对全互联的要求
B、 路由反射器可以将从non-cl ient学习到的路由通告给所有cI ient
C、 路由反射器可以将从一个cl ient学习到的路由通告其他cl ient和non-cI ie nt
D、 路由反射器可以将从IBGP邻居学习到的路由通告所有client和non-cl ient
答案:ABC
第 117 页 共 159 页
网络管理人员在流量监管中可以使用CAR技术。下面哪些技术可以在CAR中
进行 应用
A
、
双桶双速
B、 单桶单速
C、三桶单速
D、双桶单速
答案:ABD
118.
结合下图输出结果,以下判断正确的是
WHO
000!. .00-00 0*0000001
0002.0000.0090.00 00
収,如,":
。.
for ms
(
h
14“ state DtufrM.
CMBkMi
0x0322
0XM04
MohJ!
JW
Hl
•75
ATT/F/O
0/0/0
1/0/0
L
0000.01 .g
OxOOOOOOC
1/0/
0
000).* Cm JOO I,
T0t41 UIRO)
:
4 •(In TLV)
UtirlM
JUXI
TOtll WWl 5 •(In TLV)・
L#・U
旳
ATT Attach
overload
A
、
R3一定是某个I eve 1-1链路的DIS
第 149 页 共 159 页
B、 R3路由器为I eve I-2路由器
C、 R3一定是某个I eve I-2链路的DIS
D、 R3 路由器的 system I Djfcj 0003. 0000. 0000
答案:CD
119.
以下哪些选项可能会影响IBGP邻居的建立?(多选)
A
、
认证不成功
B、 BGP协议版本不一致
C、 IBGP-Multi-hop 未配置
D、 IGP路由不通
答案:ABD
120.
下列哪些IEEE标准是针对吉比特以太网制定的?(多选)
A
、
802. 3z
B、 802. 3ab
C、 802. 3ad
D、 802. 3af
答案:AB
121.
下列关于ISIS协议LSP报文的属性的说法正确的有
A
、
LSP快速扩散特性,先将小于指定数目的LSP扩散出去,加快LSDB的同
步过程
B、 通过配置LSP生成的智能定时器,该定时器可以根据路由信息的变化频率
自动 调整延迟时间
C、 当链路状态信息增多时,可以增大SP的报文长度,使得每个LSP可以携带
更多 的信息。
D、 减小接口发送LSP的最小时间间隔可以加快LSP扩散速度
答案:AB
122.
第 150 页 共 159 页
在路由器HW1上,你想查看帧中继连接状态。哪条命令可以显示帧中继PVC的
状
态?(多选)
A、 d i spIayframereIaypvc
B、 d i spIayfr i nterfaceSer i a 10/0/0
C、 d i spIayfr i narp-i nfo
D、 displayfrImi-info
E、 d i spIayfrmap-i nfo i nterfaceSer i a 10/0/0
F、 d i spIayframereI ay i nterface
答案:BE
123.
以下关于跨域MPLSVPN的说法,描述错误的是?
A
、
公网标签只釆用LDP时,对于跨域vp -Option-c方案2,报文转发过程中
需要 用到三层标签。
B、 对于跨域vPN-OptionB方式,两个ASBR之间需要建立MP-eBGP邻居关
系。
C、对于跨域vPn-0ptionA方式,两个ASBR之间传递的路由是普通IPv4路由。
D、对于跨域vPN-OptionB方式,两台ASBR-E之间用多个接口(包括子接口)
互连, 每个接口关联一个VPN,每个ASBR-PE都把对端当成CE 答案:AD
124.
现有路由器R1、路由器R2、路由器R3和路由器R4组成的网络。这4台路由
器 通过一个LAN网络互
连。所有4台路由器都部署了基本的OSPFo当你在路由器R2执行命令“displa
yospfpeer”时,发现路由器R2和路由器R3之间的状态为“2way”
。
那么从这个
输出中,你能得出什么结论?
A、 路由器R4是DR
B、 路由器R2是DR或者BDR
C、 路由器R2不是DR
D、 路由器R3不是DR,也不是BDR
E、 路由器R2和路由器R3之间没有形成full邻接关系
答案:CDE
125.
第 151 页 共 159 页
某网络设备上查看所有VPN实例的详细信息,结果如下,以下哪些说法是错误
的?
(多选)
A
、
本端配置的VPN中使能IPv6地址簇的实例总数是1个
B、 该设备会为VPN-lnstancevpna的每一条路由都分配一个标签
C、 VPN-I nstancevpna 不会接收 RT 为 2:1 的 VPN 路由
D、GigabitEthernet1 /0/0 接口绑入了 VPN-1 nstancevpna 答案:AB
126.
以下关于BGP负載分担的描述,错误的是?
A
、
公网中到达同一目的地的IBGP路由和EBGP路由可以形成负載分担
B、 如果实现了 BGP负载分担,本地设备向IBGP对等体组发布路由时需要配
置pe ernext-hop-local命令才能将下一跳地址改为自身地址
C、 目的网段相同,来源不同的BGP路由可以形成负載分担
D、 形成负載分担的等价路由的AS_Path属性一定不同
答案:ACD
127. 关于PPPoA的描述正确的是?(多选)
A、PPPoA包含NCP、LCP和所有支持AAL的信息
Bx PPPoA不是协议标准
Cv PPPoA采用AAL5作为封装协议,并主要用于xDSL中
D、 在PPPoA的架构中,采用IPCP协商的形式为用户CPE分配IP地址
E、 PPPoA支持除了 PAP和CHAP之外的所有PPP特性
答案:CD
128.
网络HW现安装了一台新的Sys log服务器来接收网络管理信息。
Sys log信息具有哪些特点?(多选)
A
、
Sys log消息的传输是可靠的
第 152 页 共 159 页
B、 Sys log消息的传输是安全的
C、 Sys log消息的传输是可确认的
D、 Sys log消息的传输是不可靠的
E、 Sys log消息的传输是不可确认的
F、 Sys log消息的传输是不安全的
答案:DEF
129.
如果路由器的GigabitEthermetO/0/O接口发出的0SPFv3Hel I。报文中Option
字段值为0x000013,下列描述正确的是(多选)
A、 路由器A的Gigabit/thernet0/0/0接口会参加IPv6路由计算
B、 路由器 A 的 GigabitEthernctO/0/O 接口属于 NSSA 区域
C、 路由器A支持AS-External-LSA洪泛
D、 路由器是具备转发能力的0SPFv3设备
答案:ACD
130.
在组播网络中,什么情况会导致组播流量不能正常转发?(多选)
A、 路由器没有RPF路由
B、 在RPF接口上没有使能PIM
C、 上游路由器将收到的PIMJoin消息丢弃
D、 多路由器出口网络,本路由器不是DR
答案:ABC
131. 下面关于VRRP负載分担描述正确的是?(多选)
A、 在一台路由器的一个接口上可以创建多个VRRP备份组。该路由器既可以
作为 一个VRRP备份组的
Master,又可以作为其他的VRRP备份组的backup
B、 VRRP负載分担要求至少两台虚拟路由器同时提供转发服务
C、 部署负載分担时,要求同一个局域网络的主机配置不同虚拟路由器的IP地
址 作为缺省网关地址
D、 配置优先级时,要确保相同的路由器在三个VRRP备份组中作为master
答案:ABC
132.
下面关于透明网桥描述错误的是?(多选)
A、 减少透明网桥的地址表项老化时间可以减少洪泛
B、 增加透明网桥的地址表项老化时间可以减少洪泛
第 153 页 共 159 页
C、 透明网桥的转发表项是通过学习检验每个帧的源MAC地址而形成的
D、 透明网桥的转发表项是通过学习检验每个帧的目的MAC地址而形成的
答案:AD
133.
下面关于IPv6地址合法类型描述正确的是?(多选)
A、 Broadcast
B、 Multi cast
C Anycast
D、Un i cast
答案:BCD
134.
第 154 页 共 159 页
现有运行BGP的路由器HW1,该路由器上既配置IBGP邻居,又配置了 EBGP
邻居。
下面关于IBGP
邻居和EBGP邻居描述正确的?
A、 路由器会将从它的IBGP邻居学习到的BGP更新发送给自己其他的IBGP邻
居
和EBGP邻居
B、 路由器会将从它的EBGP邻居学习到的BGP更新发送给自己其他的IBGP
邻居
和EBGP邻居
C、 IBGP邻居必须直连。否则,IBGP-Multi-hop必须配置
D、 EBGP邻居必须直连。否则,EBGP-Multi-hop必须配置
E、 IBGP邻居可以通过Loopback接口建立邻居关系
F、 EBGP邻居必领通过直连物理接口地址建立邻居关系
答案:BDE
135.
对于二层VPN技术,下列说法正确的是?
A
、
接入
B、 VPLS配置复杂度较高,二层网络透传BUM报文
C、 BGPEVPN支持租户隔离,multi-homing和广播抑制等功能
D、 BGPEVPN解决了 VPLS无法支持的MAC地址漂移和多租户等问题
答案:BCD
136.
下面关于IPSecVPN说法正确的是(多选)
VPLS是现网广泛应用的技术,能够提供三层报文透传,能够实现多点
A
、
第 155 页 共 159 页
野蛮模式可以支持NAT穿越,而主模式不支持NAT穿越
B、 两台路由器通过主模式建立IPSecVPN,从第5个报文(包含)开始,载荷的
数据 常会被加密
C、 两台路由器通过野蛮模式建立IPSecVPN,那么两台设备之间最少交互4个报
文才建立隧道
D、 两台路由器之间可以通过IPSecVPN隧道建立OSPF邻居关系,并交换内网
路由 答案:BC
137.
ISIS在广播多路访问网络中会选举DIS,下面关于DIS的说法正确的是?(多
选)
Ax ISIS通过比较优先级来选举DIS,如果优先级一致则比较MAC地址
Bx DIS通过周期性发送CSNP消息来保证数据库的同步
C、 在广播多路访问性网络中,DIS以三倍的频率发送Hel loPDU
D、 DIS支持抢占功能,新的DIS抢占成功后,不需要泛洪任何LSP报文
答案:ABC
138.
现有一个运行OSPF的网络,哪些类型的LSA会引起ISPF运算?(多选)
A
、
1 类 LSA
B、 2 类 LSA
C、 3 类 LSA
D、 4 类 LSA
E、 5 类 LSA
答案:AB
139.
第 156 页 共 159 页
如果需要在一台路由器上配置路由策略。管理员在部署路由策略时依据以下哪
些
参数进行路由选择?(多选)
A、 包的大小
B、 一个特定终端系统的标识
C
、 协议
D、 应用
E、 吞吐量
答案:ABCD
140.
以下关于BGP4+的相关信息,描述正确的是?
A、 Bgp4+可以使用dampening命合对IBGP路由进行荡抑制。
B、 修改BCP的Router ID会导致路由器之间的BGP连接重新建立。
C、 BCP4+中的NextHop属性用Pv6地址来表示,可以是下一跳的链路本地地
址。
D、 BGP4+不支持路由自动聚合。
答案:ABD
141.
下面哪些是运用在以太网中的?(多选)
A
、
非规范格式的MAC地址
B、 多路访问中的CSMA/CD
C、 规范格式的MAC地址
D、 802.5封装的帧
E、802.3封装的帧
答案:BCE
142.
关于ISIS协议的认证,正确的说法有
A、 接口认证可以实现对Level-1和Level-2的hello报文认证
B、 配置接口认证之后,路由器发出的IIH一定携带认证TLV
第 157 页 共 159 页
C、 配置区域认证之后,路由器发出的IIH、SNP、LSP—定携带认证
D、 两台路由器分别配置区域认证和接口认证,密码一致,那么两台路由器可以
建
立邻居关系
答案:AB
143.
如果某一组组播中配置了多个候选RP,则从多个候选RP中选举该组的RP需要
比
较下列哪些参数(多选)
A、 C-RP的优先级
B、 与用户加入的组地址匹配的C-RP服务的组范围的掩码长度
C、 C-RP接口的IP地址
Dx C-RP接口的编号
答案:ABC
144.
某公司二层网络架构如图,当工程师配置完成后发现部门之间业务无法通信,
通
过命令查看设备状态如下,请判断可能的原因如下
(不贴图了,反正就是MSTP三要素不一样导致表项出现Master端口)
A、 交换机之间的RevisionLevel配置不一致
B、 交换机之间的BPDU间隔时间配置不一致
C、 交换机之间的RegionName配置不一致
D、 交换机之间的InstanceVLAN映射配置不一致
答案:ACD
145.
下面哪些DNS资源记录是合法的?(多选)
A
、
NS
第 158 页 共 159 页
B、 PTR
C、 A
D、 MX
E、 FQDN
答案:ABCD
146. BGP中常见的学习路由的方法有哪些?(多选)
A、引入直连路由
B、 引入静态路由
C、 引入其他AS的BGP路由
D、 接收邻居路由信息
答案:ABD
147.
现有一台运行OSPF的路由器HW1。HW1的接口 Serial 0在区域0中发布,接
口 Se r i a 11在区域1中发布。在OSPF进程下配置命令
u
nssadefau I t-route-advert
i se”。根据前面的描述,推断下面哪些选项是正确的?(多选)
A、 HW1将向区域1注入3类默认路由
B、 HW1将向区域1注入7类默认路由
C、 HW1将向区域0注入7类默认路由
D、 HW1向区域1中注入默认路由时,HW1的本地路由表需要有一条默认路由
E、 HW1向区域1中注入默认路由时,HW1的本地路由表可以不包含一条默认路
由 答案:BD
148.
下面关于IPv6前缀12AB00000000CD30的合法表现形式描述正确的是?(多选)
A、 12AB:0000:0000:CD30:0000:0000:0000:0000/64
B、 12AB:0:0:CD3/64
C、 12AB::CD30/64
D、 12AB:0:0:CD3::/64
E、 12AB::CD3::/64
答案:AC
149.
第 159 页 共 159 页
如图所示,某公司搭建了 OSPF网络,图中的链路都形成了 OSPF邻接关系,所
有OS
PF设备都宣告了自己的环回口地址。某一天S1-R2
O
S2-R1的两条链路突然故
障, 为了检测网络是否正常运行,工程师进行了设备状态检查,以下描述正确的
是?
A、 R5能够正常学习到R2的环回口路由
B、 R3不能学习到R2的环回口路由
C、 R1能够正常学习到R2的环回口路由
D、 R3能够正常学习到R2的环回口路
由 答案:AB
150.
某公司搭建了 OSPF网络如下图,链路都形成了 OSPF邻居关系,所有设备都宣
告了 自身环回口地址,某一天S1-R2、S2-R1链路出现故障,以下描述正确的是?
(区域
0被分割)
第 160 页 共 159 页
A、 R5能够正常学习到R2的环回口路由
B、 R3不能学习到R2的环回口路由
C、 R1能够正常学习到R2的环回口路由
D、 R3能够正常学习到R2的环回口路由
答案:AB
151.
提高MPLSBGPVPN可靠性技术包括以下哪几种?
A
、
VPNGR
B、 VPNFRR
C、 在接入层配置CE双归属组网
D、 PE和CE之间的私网IP路由FRR
答案:ABCD 判断题
1. AS-path-f i Iter运用正则表达式"[0-9]+$来表示所有的AS_PATH属性。
A
、
正确
B、 错误
答案:B
2.
当RIPng配置了认证的时候,认证用的口令信息将占用路由更新中第一条路由
消 息的位置。
A
、
正确
第 161 页 共 159 页
B、 错误
答案:B
3.
LS的序列号字段用于检测过期和重复的LSAo
该字段是一个32bit有符号整数,因此最小的序列号是0x800000000
A
、
正确
B、 错误 答案:B
4.
某公司网络的链路质量较差,常常出现故障而导致路由振荡,甚至偶尔出现路
由 环路,为了防止这种现象的反复出现,网络管理员决定在全网部署uRPF,提高
网 络的稳定性。
A
、
正确
B、 错误
答案:B
5.
在华为交换机中Hybrid端口可以选择VLAN1为UntaggedULAN。
A
、
正确
B、 错误
答案:A
6.
某公司部署了 SSM组播,为了节省组播数据在局域网中的带宽消耗,网络管理
员
在交换机S5700上做了如下配置:
[Qu i dway]i gmp-snoop i ngenabIe
[Quidway]vIan10
[Qu i dway-vIan10]i gmp-snoop i ngenabIe[Qu i dway-vIan10]i gmp-snoop i ngvers i
on3
之后,交换机将根据客户机加入组播组的具体情况来转发数据包。
A
、
正确
第 162 页 共 159 页
B、 错误
答案:B
7.
为了提高ISIS协议的安全性,可以在ISIS协议中配置认证,ISIS有三种认证方
式,分别是接口认证、区域认证和路由域认证。
A
、
正确
B、 错误
答案:A
8.
IPSG可以配置静态绑定表,或者通过DHCP-snooping配合使用形成绑定表
A
、
正确
B、 错误
答案:A
9.
IPv6 的路由在 BGP4+协议中传送时,与 IPv4 类似,MP_REACH_NLRI,
Next_Hop, AS.
Path等将作为公认必遵属性携带在路由更新报文中。
A
、
正确
B、 错误
答案:B
10.
除了无状态地址自动配置外,IPv6设备还可以通过DHCPv6获得地址、网关、
DNS 等信息。
A
、
正确
B、 错误
答案:B
11.
RSVP宽预留的过程如下:R1通过Path消息向下游节点R2申请带宽预留,R2在
收
第 163 页 共 159 页
到请求后使用Resv消息进行响应;然后R2继续向其自身的下游节点R3用Path
消息申请带宽预留,如此反复,直到出口路由器为止。
第 164 页 共 159 页
A、正确
B、错误
答案:B
12.
如图所示,路由器负載分担分支网络1和分支网络2之间通信流量,此种情况
下,
在路由器物理接口下配置URPP
防范源P地址欺骗攻击必须使用松散模
A
、
正
B、错误
答案:A
13.
下图关于NDP解析链路层地址的过程是否正确?
HostA HostB
第 165 页 共 159 页
ICMP Type =135
心
Src = IPv6-AddfO(A --------------- -- ------------------- >
Dst = soiiciled-node multicast of B
Data = null
Query
二
What is your link address^
ICMP Type = 136
. NA _____________ Src = IPv6-Addrof B
Dst = IPv&Addrof A
Data = Imk-layer address of B
A
、
正确
B、 错误
答案:B
14.
ICMPv6使用Type字段来标识报文类型,根据Type字段的取值,我们可以将
ICMP v6报文分为两大类:一类是差错报文,另一类是信息报文。
A
、
正确
B、 错误
答案:A
15. Level-1-2IS 会向 Level-1 区域内传送 Level-2LSP,如果 Level-2LSP 中 ATT
位置1,则表示该区域中的Level-1可以通过此Level-1-2IS通往外部区域
A
、
正确
B、 错误
答案:B
16.
第 166 页 共 159 页
NAC是一个端到端的安全解决方案。它将终端安全状况和网络准入控制结合在
一 起以保护整个网络的安全性。
A
、
正确
B、 错误
答案:A
17.
当ABR是NSSA区域的5/7型LSA转换路由器时,那么该ABR可以对7型
LSA转换
而来的5型LSA进行聚合
A
、
正确
B、 错误
答案:A
18.
在MPLSIBGPVPN环境中,如果只通过BGP, LDP分发标签,那么报文的
MPLS标签最
多为两层标签。
A
、
正确
B、 错误
答案:A
19.
BGP只能对来源为Inplete的路由进行自动聚合。
A
、
正确
B、错误
答案:A
20.
ISIS在邻居建立过程中,在P2P网络类型下不会发送CSNP报文。
A
、
正确
B、 错误
答案:B
21.
第 167 页 共 159 页
在MPLSVPN的PE与CE之间。可以使用各种IGP路由协议,包括,
ISIS
等,暂时不支持其他协议。
A
、
正确
B、 错误
答案:B
22.
HTTP协议基于TCP,因此可以使用TCPFIood攻击防御方法防御住HTTPFI ood
攻击
A
、
正确
B、 错误
答案:B
23.
在BGP中,AS-path-fi Iter用于过滤AS_PATH属性。AS_PATH属性实际上是
通过 正则表达式定义的一个字符串。
A
、
正确
第 168 页 共 159 页
B、错误
答案:A
24.
0SPFv3的Router-LSA每台路由器都会产生,描述了路由器各链路的接口地址和
花费,同时还包含了邻居路由器的Router ID
A
、
正确
B、 错误
答案:B
25.
如图所示,HVRP的帧结构内的报文内容字段包含了所有合法的用户VLAN信息。
目的MAC 源MAC 协议标志
A、 正确
B、 错误
答案:A
26.
AS100和AS200均启用了组播,在各自的自治系统内部均独立设置BSR和RP,
RP 之间采用MSDP协议交互SA信息;为了防止BSR消息穿越AS边界,最简单
的办法 是在ASL的互连接口上使用ACL对BSR消息进行过滤。
A
、
正确
协议类型
MSTP实例
号
报文内容
B、 错误
27.
在华为VRP上配置AAA认证的时候,可以将用户按照域(Domain)进行区分,接
入用 户可以在用户名中携带域名来指定认证域。
A
、
正确
B、 错误 答案:A
28.
配置基于队列的流量整形,如果队列长度超过了缓存大小,则默认进行尾丢弃
答案:B
第 169 页 共 159 页
A
、
正确
B、 错误
答案:B
29.
在ISIS中路由器默认类型为Level-2o
A
、
正确
B、 错误
答案:B
30.
在跨域VPN-Opt i onB方式的报文转发中,在两个ASBR要对公网LSP标签做
一次交 换。
A
、
正确
B、 错误
答案:B
31.
第 170 页 共 159 页
当DLDP探测到光纤中单向链路存在时,华为设备的默认操作包括:DLDP状态机
迁 移到Disable状态;输出Trap信息;自动将接口设为堵塞状态。
A
、
正确
B、 错误
答案:A
32. ISIS的报文类型主要包含
A
、
正确
IIH、 LSPo
B、 错误
答案:A
33.
DHCP服务器可以根据客户机的MAC地址指定分配的IP地址,也可以根据客户
机 的接入交换机和接入端口来分配IP地址。
A
、
正确
B、 错误
答案:A
34. 在VLAN (802. 1Q)数据封装里表示优先级的字段一共为6位。
A
、
正确
B、 错误
答案:B
35.
VPN 实例也称为 VPN 路由转发表 VPF(VPNRout ingandForwardingtable)
o
PE 上
存
在多个路由转发表,包括一个公网路由转发表,一个或多个VPN路由转发表以
及V
PNv4路由转发表。
A
、
正确
B、 错误
答案:A
36.
第 171 页 共 159 页
BGP引入其他协议的路由后,在BGP路由表中的下一跳,与所引入路由协议的
下一
跳一致
A
、
正确
B、 错误
答案:B
37.
URPF分为松散模式和严格模式,对于攻击较多的恶劣环境,建议使用严格模式
对 攻击数据进行严格检查;而良好管理的内部网络,可以使用松散模式以节省设
备 资源。
A
、
正确
B、 错误
答案:B
38.
ISIS的认证类型包括接口认证,区域认证,路由域认证。
A
、
正确
B、 错误
答案:A
39.
如图所示,在IPv4和IPv6的环境下,ISIS的NET地址中SEL字段始终取值为
00。
A、 正确
B、 错误
答案:A
40.
第 172 页 共 159 页
为了配置AAA,首先需要定义RAD山S服务器,RAD山S服务器的定义方式如
下:[Hu awe i]rad i us-servertempIateEXAM
[Huawe i-rad i us-EXAM]rad i us-servershared-keyc i pherHUAwe i123[Huawe i-rad
i us-EXAM]rad i us-serverauthent icat i on10. 7. 66. 661812
[Huawei~rad i us-EXAM]rad ius-serverauthor izat ion10. 7. 66. 661812[Huawei-r
ad i us-EXAM]rad i us-serveraccount i ng10. 7. 66. 66
181.3[Huawei-radius-EXAM]radius-serverretransmit2
A
、
正确
B、 错误
答案:B
41. ISIS在P2P网络建立邻居关系过程中,交互两次HeI I。报文即可完成邻居
建 立。
A
、
正确
B、错误
答案:A
42.
为了减少重要流量的延迟(De I ay)和抖动(J i tter),帧中继与PPP 一样,也可以将
数据包进行分片,并且可以将多条PVC进行捆绑。
A
、
正确
B、 错误
答案:A
43.
配置 AS-path-F i I ter i pas-path-f i I trIOpermi t_100$表示匹配从 AS100 接收的
路由。
A
、
正确
B、错误
答案:B
44
第 173 页 共 159 页
在ISIS广播网络类型中,建立邻接关系过程时,如果路由器接口优先级被设成
0, 则不会参与DIS选举。
A
、
正确
B、 错误 答案:B
45.
如图所示,分支机构1的A部门可以访问互联网,但B部门只能使用加密VPN
访问 总部资源,可以在出口设备上配置NAT策略使部门A可以访问互联网,
同时,为部 门B配置I PSecVPN (ESP协议)+隧道模式的方法使其可以访问
总部。
A
、
正确
B、 错误
答案:A
46.
华为设备中,ISIS在引入外部路由并设置路由信息的外部路由标记时,ISIS的
Me trie类型无需修改保持默认即可。
A
、
正确
B、 错误
答案:B
47.
LAND的攻击的手段为,攻击者向目标主机发送一个源地址和目的地址均为目的
主机,源端口和目的端口相同的SYN报文报文,接收端在等待发送端的最终
ACK 报文时,该连接一直处于半连接状态,导致接收端有限TCP资源的浪费
A
、
正确
B、 错误
答案:B
48.
广播型网络,在邻居关系建立之后才开始进行DIS的选举
A
、
正确
第 174 页 共 159 页
B、 错误
答案:A
49.
每个DD报文都有用于数据确认的序列号。一个DD序列号长度为2bytes
o
A
、
正确
B、 错误
答案:B
50.
0SPF3中Option字段出现在所有LSA中
A
、
正确
B、 错误
答案:B
51.
网络管理员准备用6to4自动隧道在IPv4网络上承载IPv6数据,路由器接口的I
Pv4地址是 138. 14. 85. 210,所以对应的隧道地址为 2001 :8a0e:55d2:1 :230:65ff:
fe2:9a6
o
A
、
正确
B、 错误
答案:B
52.
在两台建立了 IBGP邻居的直连设备之间,执行shutdown命令关闭其中一台设
备 的接口,BGP连接不会立即断 开。
A
、
正确
B、 错误
答案:A
53.
VXLAN中的一个BD可以对应多个VNI
A
、
正确
第 175 页 共 159 页
B、 错误
答案:B
54.
交换机使用IPSG技术对IP数据包的源地址进行校验。IPSG使用的校验对照表
是通过监听网络中的ARP解析过程得到。
A
、
正确
B、 错误
答案:B
55.
主流大二层技术有VXLAN、TRILL、NVGRE和MPLS等
A
、
正确
B、 错误
答案:A
56.
路由器工作在三层,可以用uRPF这样的技术对数据包的源地址进行校验,二层交
换机虽然工作在二层,但是只要启用相应的功能,也可以对数据包的源IP地址进
行校验。
A
、
正确
B、 错误
答案:A
57. 为了让IPv6overlPv4手动隧道两端的路由器交换路由信息,可以在隧道上启
用0SPPv3, 0SPPv3将能够正常形成邻居关系,而且将隧道接口当成是P2P链路接
口。
A
、
正确
B、 错误
答案:A
第 176 页 共 159 页
58. 某公司从运营商租用了一条CIR为1Mbps的帧中继专线,最近稳定性不好,
频 繁振荡,网络管理员发现路由器参数配置中忘了配置CIR参数,修正该问题后,
线 路将恢复稳定。
A
、
正确
B、错误
答案:B
59.
MSTP交换机将RSTP交换机看作由一台交换机单独构成的MSTP域,MSTP交换
机会
将 RSTPBPDU
解析为MSTBPDU,其中IRPC为0。
A
、
正确
B、 错误
答案:A
简答题
1.
如果整个网络的拓扑结构没有变化,只是路由器中IP网段分配发生了改变,则
IS
IS只使用PRC计算变化的路由信息,不会全部重新计算SPTo
答案:确
2024年10月23日发(作者:凤闲静)
第 38 页 共 159 页
如下拓扑图,图中路由器所有接口全部开启ISIS协议,下列说法正确的有(多
选)
A
、
如果R3的GEO/O/O接口 down,那么R2会成为master设备
B、 如果R3的EthernetO/0/O接口 down,那么R2会成为master设备
C、 如果R1的EthernetO/0/O接口 down,那么R2会成为master设备
D、 如果R1的Ethernet0/0/1接口 down,那么R2会成为master设备 答案:ACD
39.
关于TCP的滑动窗口,下面哪些描述是错误的?(多选)
A、 发送端宣告初始窗口大小
B、 发送端不需要传输完整的窗口大小的报文
Cx TCP滑动窗口允许在收到确认之前发送多个数据包
D、重传计时器超时后,发送端还没有收到确认,会重传未被确认的数据
E、 接收端需要对发送端的数据包进行确认
F、 滑动裔口大小只能增加或者保持不变
答案:AF
40.
RED具有哪些功能?(多选)
A、 避TCP的全局同步
B、 对特定的数据流量进行限速
C、 最小化数据包的抖动
D、 确保高优先级的流量优先转发
E、 阻止低优先级的流量被饿死
答案:AC
41.
哪种场景可以运用AS-path-f i Iter?
A、 Route-poI icy 中的 appIy 子句
B、 Route-poI icy 中的 if-match 子句
第 114 页 共 159 页
C、 依据路由携带的AS_PATH属性,过滤向BGP邻居发送的路由。例如命令
peerx.
x. x. xas-path-f i I terexport
D、 依据路由携带的AS_PATH属性,过滤向BGP邻居收到的路由。例如命令
peerx.
-path-f i Iter import
答案:BCD
42. 流量监管和流量整形有哪些差异?(多选)
A、对于流量整形,路由器会缓存过量的数据包直到带宽再次可用
第 45 页 共 159 页
路由器HW使能了 OSPF并且路由器HW的角色为ABR,并配置了 abr-
summary,那么
哪些类LSA会被汇总?(多选)
A
、
1 类 LSA
B、 2 类 LSA
C、 3 类 LSA
D、 4 类 LSA
E、 5 类 LSA
答案:AB
46.
两台路由器之间运行BGP4+,邻居关系正常,但是本端路由器的BGP路由表没
有邻
居的路由条目,一下可能的原因是?
A
、
对端BGP路由表的路由条目为非最优
B、 BGP路由条目的下一跳地址不可达
C、 对端配置了 Peer ignore
D、 对端配置了 Act i ve-route-advert i se
答案:ABD
47.
使用了 WRED之后能够带来什么好处?(多选)
A、 彻底地避免拥塞
B、 避免TCP全局同步
C、 提供最小带宽保证
第 116 页 共 159 页
PV4/IPv6共存技术一类是v4/P6互通技术,则下列选项中哪些技术属于Pv4/IP6
共存技术?(多选)
A
、
NAT64
B、 IPv6overIPv4
C Dual-Stack
D、 ISATAP
答案:BCD
51.
关于MPLS网络模型中,设备对报文的处理方式,以下描述错误的是?
A、 标签转发路径LSP是在转发报文过程中通过各种协议确定并建立的。
B、 LER和LSR都会进行标签分发。
C、 LSR上肯定不剥离标签。
D、 对进入MPLS域的IP报文,设备会进行丢弃处理。
答案:AD
52.
不划分区域的情况下,下面关于链路状态路由协议描述正确的是?
A、 每台路由器都建立一个整个泛洪域的拓扑结构
B、 每台路由器直接从路由更新中学习路由并添加到路由表中
C、 泛洪域中的路由器可能会重复收到同一个链路状态信息
D、 整个泛洪域中的路由器都拥有相同的错路状态数据库
E、 路由器会将一个邻居传来的所有错路状态信息发送给所有其他邻居,保证数
据
库的同步
答案:ACD
53. 一个路由选择工具可以定义多个条目。哪个工具会自动在配置的最后添加
一 个deny-any的条目?(多选)
A
、
IP-prefix
B、 AS-path-f iI ter
C、 mun i ty-f i I ter
D、 RoutepoIi cy
答案:ABC
54.
下列哪些技术使用了隧道技术实现I Pv6地址之间的通信?
A、 DuaI Stack
B、 6to4
C、 ISATAP
D、 NAT64
答案:BC
55.
第 117 页 共 159 页
如图所示,分支和总部之间使用冗余链路建立IPSECVPN,同时在Router_B±对来
自分支1的流量开启
URPF,以下哪些选项说法正确(多选)
第 118 页 共 159 页
IP
BC
hinnol
:link
|
R
IAJ
M
B
BddcubMK
A、使用IPSEC主备链路冗余备份时,在物理接口下使用URPF功能,建议使
用URP
F松散模式
B、使用IPSEC多链路冗余备份时,在tunnel接口下使能URPF功能,可以使用
UR
PF严格模式
C、使用IPSEC主备链路冗余备份时,在物理接口下使能URPF功能,可以使用
URP
F严格模式D.使用IPSEC多链路冗余备份时,在物理接口下使能URPF功能,
可以
使用URPF严格模式 答案:AB
56.
OSI参考模型和TCP/IP模型中哪些层级是共有的?(多选)
A、 会话层
B、 数据链路层
C、 传输层
D、表刁、层
E、物理层
F、应用层
答案:CF
57.
。
第 119 页 共 159 页
路由器HW使能了 OSPF并且路由器HW的角色为ABR,并配置了 abr-
surmnary,那
么哪些类LSA会被汇总?
A、 4 类 LSA
B、 5 类 LSA
C、 2 类 LSA
D、 1 类 LSA
E、 3 类 LSA
答案:CD
58, 在整个HWIP组播网络中运行SSMo下面关于SSM理解正确的?(多选)
A
、
不需要RP
B、 SSM仅仅使用共享树
C、 SSM仅仅使用STP树
D、 最适用于1对多的应用
E、 SSM是推荐在拥有多个源并且期望最小化网络中mroute的状态时使用
F、 最适用于多对多的应用
答案:ACD
59.
现有如下拓扑和配置,下列说法正确的是?
第 120 页 共 159 页
RI
R7
R2
R1
mrrtv 4^000) 1X)01 mi
E woft F
■,鈔
OOOLOttUL WOOO. 8
rowte mi_iev*2 into m tef-omtaad
0
mkrliKa* ltM«nHO/ClA>
駐
K5S59$S 0
tfi) 1
,
rMftK. HMnMO/V/1
R3 wu
tM»
«
M
W«
1
,
UL
JM
M
,
102275525
,
.m J55
«ntn> ,■ O0C10(X))O
(
n>XXX»iX>
—nHWO
MXO.233
ar^b* I
般
.ddreu 10 OJ ■
I
Wan
IM04K4O
VCMlbto 1
A、 R1上不存在目的网段为10. 0. 3. 3/32的路由
B、 R1上不存在目的网段为10.0.2.2/32的路由
C、 R1上存在目的网段为10. 0. 3. 3/32的路由
D、 R1上存在目的网段为10. 0. 2. 2/32的路由 答案:AD
60.
关于ISIS协议的认证,正确的说法有(多选)
A
、
接口认证可以实现对Level-1和Level-2的hell。报文进行认证
B、 配置接口认证之后,路由器发出的IIH一定携认证
TLV
C、 配置区域认证之后,路由器发出的IIH、SNP、LSP—定接带认证TLV
D、两台路由器分别配置为区域认证和接口认证,密码一致,那么两台可以建立等
居关系
答案:AB
61.
PIM-SM和PIM-DM的不同点是什么?(多选)
第 121 页 共 159 页
A、 PIM-SM适合接收者较少的网络;而PIM-DM适合接收者比较多的网络
B、 BSR/RP只存在于PIM-SM中,PIM-DM中不存在BSR/RP
C、 不管是PIM-SM还是PIM-DM,客户机都需要通过IGMP协议加入组播组
D、 PIM-SM中存在RPT和SPT,而PIM-DM中只存在RPT
答案:ABC
62.
下列关于802. 1x认证、RADIUS和HWTACACS认证说法正确是哪些?
AxRADIUSi认证和HWTACACS认证可以同时对同一用户进行双重认证,更加安
全。
B、 用户可以使用802. 1x认证方式接入网络,通过Radius完成身份认证。
C、 RADIUS认证和HWTACACS认证互斥,不能对同一用户同时进行双重认证。
D、 RADIUS认证与802. 1x认证互斥。
答案:BC
63.
下面关于BSR/RP机制描述正确的是?(多选)
Ax PIM-SM域中可以有多个C-BSR,但是只能选举出一个B. SR
B、BSR通过接收到的C-RP数据包来收集C-RP信息
C、BSR通过洪泛Bootstrap报文来向PIM-SM域中所有的路由器通告BSR信息和
C-RP信息
D、一个C-BSR也能通过接收到的C-RP数据包来收集C-RP信息
答案:ABC
64.
某工程师为了研究0SPFv3协议的工作机制搭建网络拓扑如下,其中R1和R2的配
置如下,请间R1与R2之间交换的LSA类型有哪些?
R1配置
0spfv31
Router-id1. 1.1.1interfaceGi gabitethernetO/O/Oi pv6enabIe
Ipv6addressautoIi nk-1 oca Iospfv31areaO
R2配置
I pv6
0spfv31
Router-id2. 2. 2. 2interfaceGigabitethernetO/O/Oipv6enabIe
Ipv6addressautoIi nk-1 oca Iospfv31areaO. 00
第 122 页 共 159 页
A、 Router-Isa
B、 Link-LSA
C、 Network-LSA
D、 Inter-area-pref i x-1sa
答案:ABC
65.
SNMPv3定义了哪些安全特性?
A、 Authentication
B、 Doma i ncheck i ng
C、 Account i ng
D、 Pr i vacy
答案:AD
66.
如果某一组播组中配置了多个候选RP,则从多个候选RP中选举该组的RP需要比
较下列哪些参数?
A
、
与用户加入的组播地址匹配的C-RP服务的组范围的掩码长度
B、 C-RP接口的编号
C、 C-RP接口的IP地址
Dx C-RP的优先级
答案:ACD
67.
哪些属性符合下面两个条件:
DBGP路由器A可以选择在Update报文是否携带该属性。
第 123 页 共 159 页
2)如果路由器B收到包含该属性的Update报文后,路由器B并不能识别该属性,
但是也会将包含该属性的Update报文通告给路由器C。路由器C可能识别并运
用该属性。(多选)
A、 Aggregator
B、 Local_Pref
C、 Mu 11 i_Ex i t_D i sc
D、 mun i ty
答案:AD
68.
以下属于单包攻击的是?
A、 特殊控制报文攻击
B、 扫描探测攻击
C、 DDoS攻击
D、 畸形报文攻击
答案:ABD
69.
关于SPF算法,下面哪些描述是正确的?(多选)
A、 SPF算法又叫Di jkstra算法
B、 SPF算法只在第一次计算最短路径树时使用
C、 路由器在计算最短路径树时,会以它自身作为根以构建SPF树
D、 路由器在计算最短路径树时,会以目标网段作为根以构建SPF树
E、HW路由器的默认OSPF参考带宽是10W/BW
答案:ABC
70.
VXLAN不同VPN下子网需要访问,其中一个子网信息如下,EVPN下
RT10:10both, R
第 124 页 共 159 页
T1000:10OOexport, VPN下RT100:100。另一个子网的配置为可以为?
A
、
EVPNT配置 1000:1000export
B、 VPNT配置 10:10both
C、 EVPN 下配置 1000:1 OOOboth
D、 VPN 下配置 1000:1 OOObothevpn
答案:CD
71.
下列关于0SPFv3的LSA,说法正确的是
Av Inter-AreaPref ix-LSA 的 Li nkStateid,包含的是前缀信息
B、 Router-LSA和Network-LsA不包含路由信息
C、 当 Intra-AreaPref ixLSA 的 ReferencedLinkStateType-2 时,ReferencedLi n
kStateid包含的是DR的接口 id
D、 Inter-Area-Pref ixLSA 也含有 Link-Local 信息
答案:BC
72.
关于RoutePol icy,以下描述正确的是?(多选)
A
、
高级ACL可以应用在route-pol icy中,对路由进行过滤
B、表项permit: :01ess-equa1128表示允许所有IPv6路由通过
C、 如果Route-pol icy中定义了一个以上的节点,各节点中至少应该有一个节点
的匹配模式是permit
D、 Route-PoI icy可以只过滤缺省路由
答案:BCD
73.
下面关于PIM-SM中的Register消息描述正确的?(多选)
A
、
Register消息由接收者路由器发送
B、 Register消息能够使RP学习到组播源信息
C、 Register消息由源的DR发送
D、 Register消息通过单播而不是组播发送给RP
答案:BCD
74.
第 125 页 共 159 页
在HWMPLS网络中,哪些参数被用来定义一个转发等价类?(多选)
A
、
IP前缀
B、 二层链路
C、 BGPMED 值
D、 RSVP从CE请求资源预留
答案:AB
75.
第 126 页 共 159 页
如图所示,下列说法正确的是
EO/C/l
EO/0/0~UH
R1
ISW
以
R1:
bfd
interface EthernetO/O/O
ip address
#
interface EthernetO/O/1
ip address
#
interface loopbackO
ip address
#
ospf 1 router-id 10.0.1.1
bfd all-interfaces enable
area 0.0.0.0
network 10.0.1.10.0.0.0
R2>
bfd.
interface
ip address 10.0.12.2
加
interface
ip address 10.0.21.2
加
interface loopbacktt
ip address 10.0.2.2
*
ospf 1 router-id
bfd all-interface
area
network 10.0.2.2
network 10.0.21.0
札
A
、
R
network 10.0.21.0
#
如果R2Ethernet0/0/1接口 down,则R1BFD会话可以快速感知故障,并通知
1使OSPF邻居关系down
B、 OSPF状态变为FULL,才会触发BFD会话UP
C、如果R2Ethernet0/0/0接口 down,则R1到达10. 0. 2. 2的路由下一跳更改为1 0.
0.21.2
第 127 页 共 159 页
D、如果R2关闭BFD功能,R1的BFD会话将变为down,会导致OSPF邻居关系
dow
E、如果R2Ethernet0/0/1接口 down,则R1到达10. 0. 2. 2的路由下一跳更改为1
0. 0. 12.2
答案:AB
76.
如图所示,在路由器R3的配置中设置了 ISIS的过載位,下面说法正确的是?(多
选)
isisl network-entttyl0.0000.0000.0003.00 set-overioad allow
intertevel interface G igabitEthernetO/O/O
GE0/0/0 ip address 100.1.1.3 255.255.255.0 isis enable 1
network-entity 10.0000.0000.0002.00
interface GigabFtEthernetO/O/O ip
address 100.1.1.1255.255.255.0 isis
enable 1
interface GigabitEthemet0/0/0 ip
address 100.1.1.2 255.255.255.0 ts«
enable 1
A
、
R3启动过載状
态,R1和R2将不会在
SPF树中计算R3产生的
network-entrty 10.0000.0000.0001.00
LSP。
B、 R3的LSP将无法扩散到R1和R2
O
C、 R3的直连路由因为过载位的设置将被R1和R2忽略。
D、R3通过import-route引入的路由将无法发布。
E、当路由器内存不足时,系统自动在发送的LSP报文中设置过載标志位,与用
户 是否配置了 set-overload
命令无关。
答案:DE
77.
下列关于PPP协议中CHAP认证功能描述正确的是?(多选)
A、 如果认证方没有配置用户名,则被认证方接口下也可以不配置密码
B、 使用认证序列ID.随机数和密钥通过MD5算法算出一个Hash值
C、
需要三次报文交互认证、只在网络上传送用户名而不传送口令
Dx CHAP认证的被认证方接口下必须配置用户名
答案:BCD
78.
下面哪个是NAC提供的访问控制方法?(多选)
A
、
802. 1x 认证
第 128 页 共 159 页
B、 AAA认证
C、 MAC地址认证
D、 Web认证
答案:ACD
79.
在MPLSVPN中,RT的作用是什么?(多选)
A
、
允许对端PE决定将哪些VPNv4路由导入到特定的VRF中
B、 允许对端PE决定将哪些VPNv4路由不导入到特定的VRF中
C、 允许对端CE决定将哪些VPNv4路由导入到特定的VRF中
D、 允许对端CE决定将哪些VPNv4路由不导入到特定的VRF中
答案:AB
80.
路由器中的哪些设计可以提高路由器的可靠性?(多选)
A
、
双引擎设计
B、 双电源设计
C、 模块热插拔设计
D、 ISSU设计
答案:AB
81.
下面关于链路状态路由协议描述正确的是?(多选)
A、 路由器会将一个邻居传来的所有链路状态信息发送给所有其他邻居,保证数
据
库的同步
B、 泛洪域中的路由器可能会重复收到同一个链路状态信息
C、 每台路由器都建立一个整个洪泛域的拓扑结构
D、 整个泛洪域中的路由器都拥有相同的链路状态数据库
第 129 页 共 159 页
E、 每台路由器直接从路由更新中学习路由条目并添加到路由表中
答案:BCD
82.
某公司网络中运行了 0SPF协议,某工程师为了深入了解0SPF机制在网络中执
行
抓包操作,以下关于
OSPF报文描述正确的是?(多选)
A、 LSUpdate报文通过发送详细的LSA信息来同步链路状态数据库
B、 当收到LSUpdate报文后,该路由器必须发送LSAck予以确认
C、 接口加入OSPF区域后立即发送Hell。报文
D、 LSUpdate报文仅在建立邻接关系的时候发送
答案:AC
83.
你希望只有te Inet的流量能够访问服务器(地址为10. 1. 1. 100)。然后,你又在
路由器上添加了如下
ACL:ruIe5permittcpsourceanydest inat ion10. 1. 1. 1000. 0. 0. Odestinat ion-po
rteq23ruIelOdenyi psourceany
Destinationany然后你将该ACL应用到该路由器的serial接口的入口方向。下 面
哪种类型的报文会被允许穿过该路由器?(多选)
A、 一个非分片的、使用端口 21的、访问服务器的报文
B、 非首片分片的、使用端口 23的来访问服务器的报文
C、 非首片分片的来访问其他主机的报文
D、 非首片分片的、使用端口 21的来访问服务器的报文
E、 首片分片或者非分片的、使用端口 23的来访问服务器的报文
答案:BDE
84.
A
、
ACL
B、 IP-prefix
C、 AS-path-f i I ter
D、 DSCP
答案:ABC
85.
第 130 页 共 159 页
路由器上同时运行了 0SPFv3和ISIS,需要把0SPFv3的路由引入到ISIS,请问下
述哪几种引入配置是正确的:(多选)
A
、
[Huawei]i si s1
[Huawe i-isi sT ] i sT eve I I eve I-1
[Huawei-isis-1]network-entity47. 0001.0000. 0000. 0002. 00[Huawei-isis-1]
i pv6enabIetopoIogystandard
[Huawe i-isis~1] i pv6import-routeospfv31I eve I-1[Huawe i-isis~1]qu i t
[Huawe i]ospfv31
[Huawe i-ospfv3~1]router-i d2. 2. 2. 2
B、 [Huawe i]i s i s1
[Huawe i-isi sT ] i sT eve I I eve I-1
[Huawei-isis-1 ]network-entity47. 0001.0000. 0000. 0002. 00[Huawei-isis-1]
i pv6enabIetopoIogystandard
[Huawei-isis~1] ipv6import-routeospfv31[Huawei-isis-1]quit
[Huawe i]ospfv31
[Huawe i-ospfv3~1]router-i d2. 2. 2. 2
C、 [Huawe i]i s i s1
[Huavvei-isis-1]network-entity47. 0001.0000. 0000. 0002. 00[Huawei-isis-1]
i pv6enabIetopoIogystandard
[Huawe i-isis~1] i pv6import-routeospfv31I eve I-1[Huawe i-isis~1]qu i t
[Huawe i]ospfv31
[Huawe i-ospfv3~1]router-i d2. 2. 2. 2
D、 [Huawe i]i s i s1
[Huavvei-isis-1]network-entity47. 0001.0000. 0000. 0002. 00[Huawei-isis-1]
import-routeospfv31
[Huawe i-isi sT]qu i t[Huawe i]ospfv31
[Huawe i-ospfv3~1]router-i d2. 2. 2. 2
E、 [Huawe i]i s i s1
[Huawe i-isi sT ] i sT eve I I eve I-1
第 131 页 共 159 页
[Huavvei-isis-1]network-entity47. 0001.0000. 0000. 0002. 00[Huawei-isis-1]
i mport-routeospfv31I eve 1-1
[Huawe i-isi sT]qu i t[Huawe i]ospfv31
[Huawe i-ospfv3~1]router-i d2. 2. 2. 2
答案:AC
86.
如图所示R1与R2之间为PPP链路,并且直连接口不在同一个网段,但是R1和
R2
直连接口之间能够通信,而相同IP规划的情况下以太网链路不能通信,原因是?
(多选)
R1 R2
A、 R1和R2的互连POS 口,通过IPCP学习到了对方直连接口的24位子网路由
B、 R1和R2的互连POS 口通过IPCP学习到了对方直连接口的32位主机路由
C、 R1和R2的互连POS 口,通过LCP学习了对端接口的MAC地址,不需要使
用AR P请求MAC地址
D、 R1和R2的互连POS 口的数据报文不需要封装以太网头部,不需要使用ARP
请 求MAC地址
答案:BD
87.
关于BGP防环机制,以下描述正确的是?
A
、
自治系统之间使用AS-PATH属性来防止环路。
B
s
ClusterList属性用于反射器集群内防环,路由器发现路由条目的ClusterLi
st包含自己的Cluster ID
就会拒收该路由
C、 从IBGP学到的路由不会向IBGP邻居宣告,用于防止AS内部的路由环路。
D、 可以使用AS-CONFED-SET属性防止联盟内的环路。
答案:ACD
88.
第 132 页 共 159 页
在命令 aggregate i pv4-address (mask | mask-1 ength) [as-set I attr i bute-po I i c yroute-
poIi cy-name1Ideta i I-suppressed I or i g i n-poIi cyroute-poIi cy-name2
Isuppress-pol icyroute-pol icy-name3]中,多个参数可以用来影响汇总路由及
其结果。关于该命令描述正确的是?
A
、
如果配置了 As-set,汇总路由的AS_PATH包含所有具体路由的AS路径
信息, 以防止路由环路
B、 如果配置了 Suppress-pol icy,也会产生聚合路由,Route-pol icy中的if-mat ch
子句用来挑选抑制的明细路由。匹配Route-policy的明细路由仍然会被通告 给
其他BGP邻居
C、 如果配置了 Or igin-pol icy, R有与Route-pol icy匹配的明细路由才能参加 聚
合
D、 如果配置了 Attr ibute-pol icy,可以更改聚合路由的属性
答案:ACD
89.
关于0SPF协议中的stub区域,下列说法正确的是
A
、
stub区域中不能存在ASBR
B、 虚链路不能穿越stub区域
C、 stub区域不允许注入type7LSA
D、 骨干区域不能配置为stub区域
答案:ABCD
90.
OSPFstub区域中肯定不会存在类型的LSA
A
、
Type-7
B、 Type-5
C、 Type-4
D、 Type-3
答案:ABC
91.
下列选项中的哪些技术是使用了隧道实现IPv6地址之间通信的?
A、 DuaI Stack
B、 6to4
C、 ISATAP
D、 NAT64
答案:BC
92.
关于IPv6overlPv4隧道,下面说法正确的是:(多选)
A
、
第 133 页 共 159 页
在VRP平台上配置手动隧道的时候一般创建一个Tunnel接口;而配置
自动隧 道的时候一般创建一个
Vi rtual-Temp I ate 接口。
B、 自动隧道相对手动隧道有很大的优势,将逐步淘汰手动隧道。
C、 6to4自动隧道需要使用特定的IPv6地址段,分配的地址段前缀为3ffe: :/16。
D、 所有自动隧道的数据封装方式都是一样的。
E、 ISATAP隧道根据目的IPv6地址决定隧道的目的IPv4地址。
答案:DE
93.
NAC的关键组成部分有哪些?(多选)
A
、
通信代理
B、 NAC设备
C、 访问终端
D、 策略服务器
答案:ABD
94.
下面哪种PIM协议报文使用单播地址作为他们的目的地址?(多选)
A、 Assert 消息
B、 Cand i dateRPAdvert i sement 消息
C、 RegisterStop 消息
D、 Graft 消息
答案:BCD
95.
PIM-SM中He I I。报文的作用是什么?(多选)
A、 用于建立和维护邻居关系。
B、 用于通告BSR/RP的信息。
C、 用于选举DR和BDR。
D、 用于邻居之间协商参数。
答案:AD
96.
关于ISIS的扩展特性描述正确的是?(多选)
第 134 页 共 159 页
Ax ISIS可以选择是否对接收到的SNP和LSP数据包进行认证校验。
B、 当ISIS要发布的链路状态协议数据报文PDU中的信息量太大时,ISIS路由
器 将会生成多个LSP分片
,用来携带更多的ISIS信息。
C、 在启用了路由器的LSP分片扩展功能后,无需重启ISIS进程,即可使用该
功能。
D、 如果网络上还有其他厂商的设备且不支持LSP分片功能时,必须把分片扩展
模 式配置成Mode-1,否则其他厂商设备无法识别该报文。
答案:ABD
97.
在华为交换机中划分VLAN的方式有哪些?(多选)
A
、
基于端口划分。
B、 基于IP子网划分。
C、 基于协议划分。
D、 基于MAC地址划分。
E、 基于QoS划分。
答案:ABCD
98.
BGPEVPN支持以下哪些高级功能?
A
、
ARP广播抑制
B、 VRRPoverVXLAN
C、 多活网关
D、 VXLANQos
答案:AC
99.
第 135 页 共 159 页
HW设备网络管理员计划将组播网络中IGMPv2迁移到IGMPv3o IGMPv3与
IGMPv2 相比,改进在什么地方?(多选)
A
、
IGMPv3为主机增加了指定不加入特定组播源的组播组的功能
B、 IGMPv3为主机增加了指定加入特定组播源的组播组的功能
C、 IGMPv3在源和本地IGMP查询者之间增加了 Request-to-send和Clear-to-s
end
D、 IGMPv3为成员关系报告删除了 Report-suppression功能
E、 IGMPv3删除了在组播组中一个通配符加入所有源的功能
答案:ABD
100.
我们通常称MPLSBGPVPN域中的设备为?(多选)
A
、
P
B、 CPE
C、 PE
D、 Userrouter
答案:AC
101.
以下关于LDP协议会话建立过程,描述正确的是?
Ax TCP连接建立成功后,由主动方发送初始化消息,协商建立LDP会话的相关
参 数。
B、传输地址较大的一方作为主动方,发起建立TCP连接。
C、 LDP邻居发现的He I I。消息使用TCP报文,目的地址是组播地址224. 0. 0.
2
D、 当双方都收到对端的Keepal ive消息后,LDP会话建立成功。
答案:ABD
102.
第 136 页 共 159 页
现有—As-path-f i Iter : ipas-path-f i Iterlpermit. *(100|400) $,该 As-path
-f i Iter可以匹配以下哪些AS_PATH属性?
A、 100
B、 3100
C、 12341400
D、 3004200
答案:ABC
103.
关于BGP路由过滤,以下描述错误的是?
A
、
对于本地发布的路由,配置路由策略,策略都是在BGP路由表添加路由
之前生 效的
B、 Route-PoI icy的node间的过滤关系是"或”,即只要通过一个node的过滤,
就可通过 Route-Po I i cy
o
C、
在收到BGP对等体的路由时,执行路由策略,过滤不需要的BGP路由,这些路
由不 会被添加到本地
BGP路由表
第 137 页 共 159 页
D、Route-PoI icy的同一个node中,针对不同属性的多个if-match子句是“或”
的关系
答案:AD
104.
你现在在对一个LAN进行排错,并且你怀疑错误是由于工作模式不匹配引起的。
哪些交换机接口的错误表明10/100/1000IEEE吉比特接口工作模式不匹配?(多
选)
A
、
对齐错误
B、 FCS错误
C、 巨型帧
D、 超小帧
E、 过量冲突
F、 滞后冲突
答案:ABDEF
105.
下列关于BFD单臂回声功能说法正确的有(多选)
A、 BFD单臂回声功能必须要配置本地标识符和远端标识符
B、 BFD单臂回声功能的协议报文默认的目的IP地址是224. 0. 0.184
C、 BFD单臂回声功能适用于一台设备支持BFD,另一台设备不支持的场景
D、 BFD单臂回声功能开启后,BFD报文的目的IP和源IP一致
答案:CD
106.
第 138 页 共 159 页
如下图所示,R1和R2建立了 Level2的邻居关系,关键配置如下,则下列关于
R2
路由条目说法正确的是?
interface LoopbackO
ipv6 enable
ipv6 address 2019::l/64
#
interface Loopbackl
ipv6 enable
ipv6 address 2020::l/64 #
interface Loopback?
ipv6 enable-
ipv6 address 2021::l/64-
interface Loopback3-
ipv6 enable*
ipv6 address 2022:: 1/64]
札
isis 1.
ipv6 import-route direct-
A、 2020: :/64路由器会出现在IP路由表当中
acl ipv6 number 2000-
rule 5 permit source
2019::/64
rule 10 permit source
2020::/64-
rule 15 deny source
2021::/64 rule 20 permit-
絡
isis,
B、 2022::/64路由器会出现在IP路由表当中
C、 2019: :/64路由器会出现在IP路由表当中
D、2021::/64路由器会出现在IP路由表当中
答案:ABC
107.
第 139 页 共 159 页
公司网络最近经常受到ARP攻击,为了遏制ARP攻击,我们可以采用以下哪些
技术?
(多选)
A
、
DAI
B、 DHCPsnoop i ng
C、 uRPF
D、 静态MAC地址绑定
E、 Port isolation
答案:ABE
108.
在一个基本的网络层数据包中,可以包含下面哪些信息?(多选)
A
、
数据链路层头部
B、 上层数据
C、 网络层头部
D、 路径记录
E、 网络层尾部
答案:BC
109.
关于WRR (We i ghtRoundRob i n)描述错误的是?(多选)
A
、
WRR是一种拥塞管理技术。
B、 WRR能保证各种队列均分配到一定的带宽。
C、 WRR能够保证关键业务被优先传送。
D、 WRR能够避免网络中的拥塞。
E、 WRR不能在GE接口上使用。
答案:CD
110. 下面关于IBGP邻居和EBGP邻居描述正确的是?(多选)
第 140 页 共 159 页
A、 路由器会将从它的IBGP邻居学习到的BGP更新发送给自己其他的IBGP邻
居 和EBGP邻居
B、 路由器会将从它的EBGP邻居学习到的BGP更新发送给自己其他的IBGP邻
居
和EBGP邻居
C、 IBGP邻居必须直连。否则,IBGP-Multi-hop必须配置
D、 EBGP邻居必须直连。否则,EBGP-Multi-hop必须配置
E、 IBGP邻居可以通过Loopback接口建立邻居关系
F、 EBGP邻居必领通过直连物理接口地址建立邻居关系
答案:BDE
111.
以下关于跨域vpn -OptionC的特点,描述正确的是?
A、 报文转发过程中最多需要使用两层标签。
B、 ASBR上不保存VPNV4路由,相互之间也不通告VPNv4路由
C、 VPN路由在入口 PE和出口 PE之间直接交换,不需要中间设备保存和通告
VPN
路由。
D、 跨域VPN -Option-c方式不适合在跨越多个AS时使用。
答案:BC
第 112 页 共 159 页
路由器A有目的网段为10. 0. 0. 1/32的IP路由亲目,出接口为Gigabi tether net
0/0/1 o现在增加如下配置ac I number2000
RuIe1Operm i tsourcel0. 0. 1. 10traff i ccI ass i f i ertest
If-matchac12000traff i cbehav i ortestremarkdscpcs3traff i cpoIi cytest
CI ass i f i ertestbehav i ortest i nterfaceG i gab i tethernet0/0/1
IpaddressW. 0. 12. 1255. 255. 255. 0
Traffic-poli cytestoutbound
假设路由器A收到了目的IP为10. 0.0.1的数据包,下列说法中正确的有:
A、 如如果数据包源IP地址为10. 0.1.2,则可以被转发,同时DSCP字段保持不变
B、 如果数据包源IP地址为10. 0.1.2,则可以被转发,同时DSCP字段标记为CS3
C、 如果数据包源P地址为10. 0.1.2,则不能被转发
D、 如果数据包源IP地址为10. 0.1. 1,则可以被转发,同时DSCP字段标记为cS3
答案:AD
113.现有两个 munity-fi Iter:
Ipmun i ty-f iIter1permit100:1200:1
Ipmun i ty-f iIter2permit100:1
Ipmun i ty-f iIter2permit200:1
关于上述mun i ty-f i I ter描述正确的是?(多选)
A
、
仅当BGP路由中携带的团体属性值包含100:1和200:1时,该BGP路由才
会匹
配 munity-fi Iter1
第 146 页 共 159 页
B、 只要BGP路由中携带的团体属性值包含100:1或200:1或者两者全部,该
BGP 路由就会匹配munity-f i I ter1
C、 仅当BGP路由中携带的团体属性值包含100:1和200:1时,该BGP路由才会
匹 配 munity-fi Iter2
D、 只要BGP路由中携带的团体属性值包含100:1或200:1或者两者全部,该
BGP 路由就会匹配munity-f i Iter2
答案:AD
114.
某工程师在公司某网络中的0SPF路由器上执行了引入操作,以下关于引入路由
L
SA的说法正确的是?
A、 Advert i s i ngRoute 被设置为 ASBR 的 router-id
B、 netmask 设置为 0
C、 I inkstate id被设置为目的网段地址
D、 使用 I i nkstate i d ^0 advert i s ingRouter 可以唯一标识一条 LSA
答案:AC
115.
如下拓扑图,R1可以通过R2和R3访问internet, R1和R2, R1和R3之间建立EB
GP连接,R2, R3属于同一个AS,分别通过BGP发布缺省路由,要求R1访问intern
et的流量优选R2,下列做法可以实现的有(多选)
第 147 页 共 159 页
A
、
R2指定对等体R1在export方向设置MED属性为150
B、 R1指定对等体R3在import方向设置MED属性为150
C、 R2指定对等体R1在export方向设置本地优先级150
D、 R1指定对等体R2在import方向设置本地优先级为150
答案:BD
116.关于BGP反射器描述正确的是?(多选)
A、 在没有路由反射器的情况下IBGP邻居关系需全互联。路由反射器的引入可
以
降低对全互联的要求
B、 路由反射器可以将从non-cl ient学习到的路由通告给所有cI ient
C、 路由反射器可以将从一个cl ient学习到的路由通告其他cl ient和non-cI ie nt
D、 路由反射器可以将从IBGP邻居学习到的路由通告所有client和non-cl ient
答案:ABC
第 117 页 共 159 页
网络管理人员在流量监管中可以使用CAR技术。下面哪些技术可以在CAR中
进行 应用
A
、
双桶双速
B、 单桶单速
C、三桶单速
D、双桶单速
答案:ABD
118.
结合下图输出结果,以下判断正确的是
WHO
000!. .00-00 0*0000001
0002.0000.0090.00 00
収,如,":
。.
for ms
(
h
14“ state DtufrM.
CMBkMi
0x0322
0XM04
MohJ!
JW
Hl
•75
ATT/F/O
0/0/0
1/0/0
L
0000.01 .g
OxOOOOOOC
1/0/
0
000).* Cm JOO I,
T0t41 UIRO)
:
4 •(In TLV)
UtirlM
JUXI
TOtll WWl 5 •(In TLV)・
L#・U
旳
ATT Attach
overload
A
、
R3一定是某个I eve 1-1链路的DIS
第 149 页 共 159 页
B、 R3路由器为I eve I-2路由器
C、 R3一定是某个I eve I-2链路的DIS
D、 R3 路由器的 system I Djfcj 0003. 0000. 0000
答案:CD
119.
以下哪些选项可能会影响IBGP邻居的建立?(多选)
A
、
认证不成功
B、 BGP协议版本不一致
C、 IBGP-Multi-hop 未配置
D、 IGP路由不通
答案:ABD
120.
下列哪些IEEE标准是针对吉比特以太网制定的?(多选)
A
、
802. 3z
B、 802. 3ab
C、 802. 3ad
D、 802. 3af
答案:AB
121.
下列关于ISIS协议LSP报文的属性的说法正确的有
A
、
LSP快速扩散特性,先将小于指定数目的LSP扩散出去,加快LSDB的同
步过程
B、 通过配置LSP生成的智能定时器,该定时器可以根据路由信息的变化频率
自动 调整延迟时间
C、 当链路状态信息增多时,可以增大SP的报文长度,使得每个LSP可以携带
更多 的信息。
D、 减小接口发送LSP的最小时间间隔可以加快LSP扩散速度
答案:AB
122.
第 150 页 共 159 页
在路由器HW1上,你想查看帧中继连接状态。哪条命令可以显示帧中继PVC的
状
态?(多选)
A、 d i spIayframereIaypvc
B、 d i spIayfr i nterfaceSer i a 10/0/0
C、 d i spIayfr i narp-i nfo
D、 displayfrImi-info
E、 d i spIayfrmap-i nfo i nterfaceSer i a 10/0/0
F、 d i spIayframereI ay i nterface
答案:BE
123.
以下关于跨域MPLSVPN的说法,描述错误的是?
A
、
公网标签只釆用LDP时,对于跨域vp -Option-c方案2,报文转发过程中
需要 用到三层标签。
B、 对于跨域vPN-OptionB方式,两个ASBR之间需要建立MP-eBGP邻居关
系。
C、对于跨域vPn-0ptionA方式,两个ASBR之间传递的路由是普通IPv4路由。
D、对于跨域vPN-OptionB方式,两台ASBR-E之间用多个接口(包括子接口)
互连, 每个接口关联一个VPN,每个ASBR-PE都把对端当成CE 答案:AD
124.
现有路由器R1、路由器R2、路由器R3和路由器R4组成的网络。这4台路由
器 通过一个LAN网络互
连。所有4台路由器都部署了基本的OSPFo当你在路由器R2执行命令“displa
yospfpeer”时,发现路由器R2和路由器R3之间的状态为“2way”
。
那么从这个
输出中,你能得出什么结论?
A、 路由器R4是DR
B、 路由器R2是DR或者BDR
C、 路由器R2不是DR
D、 路由器R3不是DR,也不是BDR
E、 路由器R2和路由器R3之间没有形成full邻接关系
答案:CDE
125.
第 151 页 共 159 页
某网络设备上查看所有VPN实例的详细信息,结果如下,以下哪些说法是错误
的?
(多选)
A
、
本端配置的VPN中使能IPv6地址簇的实例总数是1个
B、 该设备会为VPN-lnstancevpna的每一条路由都分配一个标签
C、 VPN-I nstancevpna 不会接收 RT 为 2:1 的 VPN 路由
D、GigabitEthernet1 /0/0 接口绑入了 VPN-1 nstancevpna 答案:AB
126.
以下关于BGP负載分担的描述,错误的是?
A
、
公网中到达同一目的地的IBGP路由和EBGP路由可以形成负載分担
B、 如果实现了 BGP负载分担,本地设备向IBGP对等体组发布路由时需要配
置pe ernext-hop-local命令才能将下一跳地址改为自身地址
C、 目的网段相同,来源不同的BGP路由可以形成负載分担
D、 形成负載分担的等价路由的AS_Path属性一定不同
答案:ACD
127. 关于PPPoA的描述正确的是?(多选)
A、PPPoA包含NCP、LCP和所有支持AAL的信息
Bx PPPoA不是协议标准
Cv PPPoA采用AAL5作为封装协议,并主要用于xDSL中
D、 在PPPoA的架构中,采用IPCP协商的形式为用户CPE分配IP地址
E、 PPPoA支持除了 PAP和CHAP之外的所有PPP特性
答案:CD
128.
网络HW现安装了一台新的Sys log服务器来接收网络管理信息。
Sys log信息具有哪些特点?(多选)
A
、
Sys log消息的传输是可靠的
第 152 页 共 159 页
B、 Sys log消息的传输是安全的
C、 Sys log消息的传输是可确认的
D、 Sys log消息的传输是不可靠的
E、 Sys log消息的传输是不可确认的
F、 Sys log消息的传输是不安全的
答案:DEF
129.
如果路由器的GigabitEthermetO/0/O接口发出的0SPFv3Hel I。报文中Option
字段值为0x000013,下列描述正确的是(多选)
A、 路由器A的Gigabit/thernet0/0/0接口会参加IPv6路由计算
B、 路由器 A 的 GigabitEthernctO/0/O 接口属于 NSSA 区域
C、 路由器A支持AS-External-LSA洪泛
D、 路由器是具备转发能力的0SPFv3设备
答案:ACD
130.
在组播网络中,什么情况会导致组播流量不能正常转发?(多选)
A、 路由器没有RPF路由
B、 在RPF接口上没有使能PIM
C、 上游路由器将收到的PIMJoin消息丢弃
D、 多路由器出口网络,本路由器不是DR
答案:ABC
131. 下面关于VRRP负載分担描述正确的是?(多选)
A、 在一台路由器的一个接口上可以创建多个VRRP备份组。该路由器既可以
作为 一个VRRP备份组的
Master,又可以作为其他的VRRP备份组的backup
B、 VRRP负載分担要求至少两台虚拟路由器同时提供转发服务
C、 部署负載分担时,要求同一个局域网络的主机配置不同虚拟路由器的IP地
址 作为缺省网关地址
D、 配置优先级时,要确保相同的路由器在三个VRRP备份组中作为master
答案:ABC
132.
下面关于透明网桥描述错误的是?(多选)
A、 减少透明网桥的地址表项老化时间可以减少洪泛
B、 增加透明网桥的地址表项老化时间可以减少洪泛
第 153 页 共 159 页
C、 透明网桥的转发表项是通过学习检验每个帧的源MAC地址而形成的
D、 透明网桥的转发表项是通过学习检验每个帧的目的MAC地址而形成的
答案:AD
133.
下面关于IPv6地址合法类型描述正确的是?(多选)
A、 Broadcast
B、 Multi cast
C Anycast
D、Un i cast
答案:BCD
134.
第 154 页 共 159 页
现有运行BGP的路由器HW1,该路由器上既配置IBGP邻居,又配置了 EBGP
邻居。
下面关于IBGP
邻居和EBGP邻居描述正确的?
A、 路由器会将从它的IBGP邻居学习到的BGP更新发送给自己其他的IBGP邻
居
和EBGP邻居
B、 路由器会将从它的EBGP邻居学习到的BGP更新发送给自己其他的IBGP
邻居
和EBGP邻居
C、 IBGP邻居必须直连。否则,IBGP-Multi-hop必须配置
D、 EBGP邻居必须直连。否则,EBGP-Multi-hop必须配置
E、 IBGP邻居可以通过Loopback接口建立邻居关系
F、 EBGP邻居必领通过直连物理接口地址建立邻居关系
答案:BDE
135.
对于二层VPN技术,下列说法正确的是?
A
、
接入
B、 VPLS配置复杂度较高,二层网络透传BUM报文
C、 BGPEVPN支持租户隔离,multi-homing和广播抑制等功能
D、 BGPEVPN解决了 VPLS无法支持的MAC地址漂移和多租户等问题
答案:BCD
136.
下面关于IPSecVPN说法正确的是(多选)
VPLS是现网广泛应用的技术,能够提供三层报文透传,能够实现多点
A
、
第 155 页 共 159 页
野蛮模式可以支持NAT穿越,而主模式不支持NAT穿越
B、 两台路由器通过主模式建立IPSecVPN,从第5个报文(包含)开始,载荷的
数据 常会被加密
C、 两台路由器通过野蛮模式建立IPSecVPN,那么两台设备之间最少交互4个报
文才建立隧道
D、 两台路由器之间可以通过IPSecVPN隧道建立OSPF邻居关系,并交换内网
路由 答案:BC
137.
ISIS在广播多路访问网络中会选举DIS,下面关于DIS的说法正确的是?(多
选)
Ax ISIS通过比较优先级来选举DIS,如果优先级一致则比较MAC地址
Bx DIS通过周期性发送CSNP消息来保证数据库的同步
C、 在广播多路访问性网络中,DIS以三倍的频率发送Hel loPDU
D、 DIS支持抢占功能,新的DIS抢占成功后,不需要泛洪任何LSP报文
答案:ABC
138.
现有一个运行OSPF的网络,哪些类型的LSA会引起ISPF运算?(多选)
A
、
1 类 LSA
B、 2 类 LSA
C、 3 类 LSA
D、 4 类 LSA
E、 5 类 LSA
答案:AB
139.
第 156 页 共 159 页
如果需要在一台路由器上配置路由策略。管理员在部署路由策略时依据以下哪
些
参数进行路由选择?(多选)
A、 包的大小
B、 一个特定终端系统的标识
C
、 协议
D、 应用
E、 吞吐量
答案:ABCD
140.
以下关于BGP4+的相关信息,描述正确的是?
A、 Bgp4+可以使用dampening命合对IBGP路由进行荡抑制。
B、 修改BCP的Router ID会导致路由器之间的BGP连接重新建立。
C、 BCP4+中的NextHop属性用Pv6地址来表示,可以是下一跳的链路本地地
址。
D、 BGP4+不支持路由自动聚合。
答案:ABD
141.
下面哪些是运用在以太网中的?(多选)
A
、
非规范格式的MAC地址
B、 多路访问中的CSMA/CD
C、 规范格式的MAC地址
D、 802.5封装的帧
E、802.3封装的帧
答案:BCE
142.
关于ISIS协议的认证,正确的说法有
A、 接口认证可以实现对Level-1和Level-2的hello报文认证
B、 配置接口认证之后,路由器发出的IIH一定携带认证TLV
第 157 页 共 159 页
C、 配置区域认证之后,路由器发出的IIH、SNP、LSP—定携带认证
D、 两台路由器分别配置区域认证和接口认证,密码一致,那么两台路由器可以
建
立邻居关系
答案:AB
143.
如果某一组组播中配置了多个候选RP,则从多个候选RP中选举该组的RP需要
比
较下列哪些参数(多选)
A、 C-RP的优先级
B、 与用户加入的组地址匹配的C-RP服务的组范围的掩码长度
C、 C-RP接口的IP地址
Dx C-RP接口的编号
答案:ABC
144.
某公司二层网络架构如图,当工程师配置完成后发现部门之间业务无法通信,
通
过命令查看设备状态如下,请判断可能的原因如下
(不贴图了,反正就是MSTP三要素不一样导致表项出现Master端口)
A、 交换机之间的RevisionLevel配置不一致
B、 交换机之间的BPDU间隔时间配置不一致
C、 交换机之间的RegionName配置不一致
D、 交换机之间的InstanceVLAN映射配置不一致
答案:ACD
145.
下面哪些DNS资源记录是合法的?(多选)
A
、
NS
第 158 页 共 159 页
B、 PTR
C、 A
D、 MX
E、 FQDN
答案:ABCD
146. BGP中常见的学习路由的方法有哪些?(多选)
A、引入直连路由
B、 引入静态路由
C、 引入其他AS的BGP路由
D、 接收邻居路由信息
答案:ABD
147.
现有一台运行OSPF的路由器HW1。HW1的接口 Serial 0在区域0中发布,接
口 Se r i a 11在区域1中发布。在OSPF进程下配置命令
u
nssadefau I t-route-advert
i se”。根据前面的描述,推断下面哪些选项是正确的?(多选)
A、 HW1将向区域1注入3类默认路由
B、 HW1将向区域1注入7类默认路由
C、 HW1将向区域0注入7类默认路由
D、 HW1向区域1中注入默认路由时,HW1的本地路由表需要有一条默认路由
E、 HW1向区域1中注入默认路由时,HW1的本地路由表可以不包含一条默认路
由 答案:BD
148.
下面关于IPv6前缀12AB00000000CD30的合法表现形式描述正确的是?(多选)
A、 12AB:0000:0000:CD30:0000:0000:0000:0000/64
B、 12AB:0:0:CD3/64
C、 12AB::CD30/64
D、 12AB:0:0:CD3::/64
E、 12AB::CD3::/64
答案:AC
149.
第 159 页 共 159 页
如图所示,某公司搭建了 OSPF网络,图中的链路都形成了 OSPF邻接关系,所
有OS
PF设备都宣告了自己的环回口地址。某一天S1-R2
O
S2-R1的两条链路突然故
障, 为了检测网络是否正常运行,工程师进行了设备状态检查,以下描述正确的
是?
A、 R5能够正常学习到R2的环回口路由
B、 R3不能学习到R2的环回口路由
C、 R1能够正常学习到R2的环回口路由
D、 R3能够正常学习到R2的环回口路
由 答案:AB
150.
某公司搭建了 OSPF网络如下图,链路都形成了 OSPF邻居关系,所有设备都宣
告了 自身环回口地址,某一天S1-R2、S2-R1链路出现故障,以下描述正确的是?
(区域
0被分割)
第 160 页 共 159 页
A、 R5能够正常学习到R2的环回口路由
B、 R3不能学习到R2的环回口路由
C、 R1能够正常学习到R2的环回口路由
D、 R3能够正常学习到R2的环回口路由
答案:AB
151.
提高MPLSBGPVPN可靠性技术包括以下哪几种?
A
、
VPNGR
B、 VPNFRR
C、 在接入层配置CE双归属组网
D、 PE和CE之间的私网IP路由FRR
答案:ABCD 判断题
1. AS-path-f i Iter运用正则表达式"[0-9]+$来表示所有的AS_PATH属性。
A
、
正确
B、 错误
答案:B
2.
当RIPng配置了认证的时候,认证用的口令信息将占用路由更新中第一条路由
消 息的位置。
A
、
正确
第 161 页 共 159 页
B、 错误
答案:B
3.
LS的序列号字段用于检测过期和重复的LSAo
该字段是一个32bit有符号整数,因此最小的序列号是0x800000000
A
、
正确
B、 错误 答案:B
4.
某公司网络的链路质量较差,常常出现故障而导致路由振荡,甚至偶尔出现路
由 环路,为了防止这种现象的反复出现,网络管理员决定在全网部署uRPF,提高
网 络的稳定性。
A
、
正确
B、 错误
答案:B
5.
在华为交换机中Hybrid端口可以选择VLAN1为UntaggedULAN。
A
、
正确
B、 错误
答案:A
6.
某公司部署了 SSM组播,为了节省组播数据在局域网中的带宽消耗,网络管理
员
在交换机S5700上做了如下配置:
[Qu i dway]i gmp-snoop i ngenabIe
[Quidway]vIan10
[Qu i dway-vIan10]i gmp-snoop i ngenabIe[Qu i dway-vIan10]i gmp-snoop i ngvers i
on3
之后,交换机将根据客户机加入组播组的具体情况来转发数据包。
A
、
正确
第 162 页 共 159 页
B、 错误
答案:B
7.
为了提高ISIS协议的安全性,可以在ISIS协议中配置认证,ISIS有三种认证方
式,分别是接口认证、区域认证和路由域认证。
A
、
正确
B、 错误
答案:A
8.
IPSG可以配置静态绑定表,或者通过DHCP-snooping配合使用形成绑定表
A
、
正确
B、 错误
答案:A
9.
IPv6 的路由在 BGP4+协议中传送时,与 IPv4 类似,MP_REACH_NLRI,
Next_Hop, AS.
Path等将作为公认必遵属性携带在路由更新报文中。
A
、
正确
B、 错误
答案:B
10.
除了无状态地址自动配置外,IPv6设备还可以通过DHCPv6获得地址、网关、
DNS 等信息。
A
、
正确
B、 错误
答案:B
11.
RSVP宽预留的过程如下:R1通过Path消息向下游节点R2申请带宽预留,R2在
收
第 163 页 共 159 页
到请求后使用Resv消息进行响应;然后R2继续向其自身的下游节点R3用Path
消息申请带宽预留,如此反复,直到出口路由器为止。
第 164 页 共 159 页
A、正确
B、错误
答案:B
12.
如图所示,路由器负載分担分支网络1和分支网络2之间通信流量,此种情况
下,
在路由器物理接口下配置URPP
防范源P地址欺骗攻击必须使用松散模
A
、
正
B、错误
答案:A
13.
下图关于NDP解析链路层地址的过程是否正确?
HostA HostB
第 165 页 共 159 页
ICMP Type =135
心
Src = IPv6-AddfO(A --------------- -- ------------------- >
Dst = soiiciled-node multicast of B
Data = null
Query
二
What is your link address^
ICMP Type = 136
. NA _____________ Src = IPv6-Addrof B
Dst = IPv&Addrof A
Data = Imk-layer address of B
A
、
正确
B、 错误
答案:B
14.
ICMPv6使用Type字段来标识报文类型,根据Type字段的取值,我们可以将
ICMP v6报文分为两大类:一类是差错报文,另一类是信息报文。
A
、
正确
B、 错误
答案:A
15. Level-1-2IS 会向 Level-1 区域内传送 Level-2LSP,如果 Level-2LSP 中 ATT
位置1,则表示该区域中的Level-1可以通过此Level-1-2IS通往外部区域
A
、
正确
B、 错误
答案:B
16.
第 166 页 共 159 页
NAC是一个端到端的安全解决方案。它将终端安全状况和网络准入控制结合在
一 起以保护整个网络的安全性。
A
、
正确
B、 错误
答案:A
17.
当ABR是NSSA区域的5/7型LSA转换路由器时,那么该ABR可以对7型
LSA转换
而来的5型LSA进行聚合
A
、
正确
B、 错误
答案:A
18.
在MPLSIBGPVPN环境中,如果只通过BGP, LDP分发标签,那么报文的
MPLS标签最
多为两层标签。
A
、
正确
B、 错误
答案:A
19.
BGP只能对来源为Inplete的路由进行自动聚合。
A
、
正确
B、错误
答案:A
20.
ISIS在邻居建立过程中,在P2P网络类型下不会发送CSNP报文。
A
、
正确
B、 错误
答案:B
21.
第 167 页 共 159 页
在MPLSVPN的PE与CE之间。可以使用各种IGP路由协议,包括,
ISIS
等,暂时不支持其他协议。
A
、
正确
B、 错误
答案:B
22.
HTTP协议基于TCP,因此可以使用TCPFIood攻击防御方法防御住HTTPFI ood
攻击
A
、
正确
B、 错误
答案:B
23.
在BGP中,AS-path-fi Iter用于过滤AS_PATH属性。AS_PATH属性实际上是
通过 正则表达式定义的一个字符串。
A
、
正确
第 168 页 共 159 页
B、错误
答案:A
24.
0SPFv3的Router-LSA每台路由器都会产生,描述了路由器各链路的接口地址和
花费,同时还包含了邻居路由器的Router ID
A
、
正确
B、 错误
答案:B
25.
如图所示,HVRP的帧结构内的报文内容字段包含了所有合法的用户VLAN信息。
目的MAC 源MAC 协议标志
A、 正确
B、 错误
答案:A
26.
AS100和AS200均启用了组播,在各自的自治系统内部均独立设置BSR和RP,
RP 之间采用MSDP协议交互SA信息;为了防止BSR消息穿越AS边界,最简单
的办法 是在ASL的互连接口上使用ACL对BSR消息进行过滤。
A
、
正确
协议类型
MSTP实例
号
报文内容
B、 错误
27.
在华为VRP上配置AAA认证的时候,可以将用户按照域(Domain)进行区分,接
入用 户可以在用户名中携带域名来指定认证域。
A
、
正确
B、 错误 答案:A
28.
配置基于队列的流量整形,如果队列长度超过了缓存大小,则默认进行尾丢弃
答案:B
第 169 页 共 159 页
A
、
正确
B、 错误
答案:B
29.
在ISIS中路由器默认类型为Level-2o
A
、
正确
B、 错误
答案:B
30.
在跨域VPN-Opt i onB方式的报文转发中,在两个ASBR要对公网LSP标签做
一次交 换。
A
、
正确
B、 错误
答案:B
31.
第 170 页 共 159 页
当DLDP探测到光纤中单向链路存在时,华为设备的默认操作包括:DLDP状态机
迁 移到Disable状态;输出Trap信息;自动将接口设为堵塞状态。
A
、
正确
B、 错误
答案:A
32. ISIS的报文类型主要包含
A
、
正确
IIH、 LSPo
B、 错误
答案:A
33.
DHCP服务器可以根据客户机的MAC地址指定分配的IP地址,也可以根据客户
机 的接入交换机和接入端口来分配IP地址。
A
、
正确
B、 错误
答案:A
34. 在VLAN (802. 1Q)数据封装里表示优先级的字段一共为6位。
A
、
正确
B、 错误
答案:B
35.
VPN 实例也称为 VPN 路由转发表 VPF(VPNRout ingandForwardingtable)
o
PE 上
存
在多个路由转发表,包括一个公网路由转发表,一个或多个VPN路由转发表以
及V
PNv4路由转发表。
A
、
正确
B、 错误
答案:A
36.
第 171 页 共 159 页
BGP引入其他协议的路由后,在BGP路由表中的下一跳,与所引入路由协议的
下一
跳一致
A
、
正确
B、 错误
答案:B
37.
URPF分为松散模式和严格模式,对于攻击较多的恶劣环境,建议使用严格模式
对 攻击数据进行严格检查;而良好管理的内部网络,可以使用松散模式以节省设
备 资源。
A
、
正确
B、 错误
答案:B
38.
ISIS的认证类型包括接口认证,区域认证,路由域认证。
A
、
正确
B、 错误
答案:A
39.
如图所示,在IPv4和IPv6的环境下,ISIS的NET地址中SEL字段始终取值为
00。
A、 正确
B、 错误
答案:A
40.
第 172 页 共 159 页
为了配置AAA,首先需要定义RAD山S服务器,RAD山S服务器的定义方式如
下:[Hu awe i]rad i us-servertempIateEXAM
[Huawe i-rad i us-EXAM]rad i us-servershared-keyc i pherHUAwe i123[Huawe i-rad
i us-EXAM]rad i us-serverauthent icat i on10. 7. 66. 661812
[Huawei~rad i us-EXAM]rad ius-serverauthor izat ion10. 7. 66. 661812[Huawei-r
ad i us-EXAM]rad i us-serveraccount i ng10. 7. 66. 66
181.3[Huawei-radius-EXAM]radius-serverretransmit2
A
、
正确
B、 错误
答案:B
41. ISIS在P2P网络建立邻居关系过程中,交互两次HeI I。报文即可完成邻居
建 立。
A
、
正确
B、错误
答案:A
42.
为了减少重要流量的延迟(De I ay)和抖动(J i tter),帧中继与PPP 一样,也可以将
数据包进行分片,并且可以将多条PVC进行捆绑。
A
、
正确
B、 错误
答案:A
43.
配置 AS-path-F i I ter i pas-path-f i I trIOpermi t_100$表示匹配从 AS100 接收的
路由。
A
、
正确
B、错误
答案:B
44
第 173 页 共 159 页
在ISIS广播网络类型中,建立邻接关系过程时,如果路由器接口优先级被设成
0, 则不会参与DIS选举。
A
、
正确
B、 错误 答案:B
45.
如图所示,分支机构1的A部门可以访问互联网,但B部门只能使用加密VPN
访问 总部资源,可以在出口设备上配置NAT策略使部门A可以访问互联网,
同时,为部 门B配置I PSecVPN (ESP协议)+隧道模式的方法使其可以访问
总部。
A
、
正确
B、 错误
答案:A
46.
华为设备中,ISIS在引入外部路由并设置路由信息的外部路由标记时,ISIS的
Me trie类型无需修改保持默认即可。
A
、
正确
B、 错误
答案:B
47.
LAND的攻击的手段为,攻击者向目标主机发送一个源地址和目的地址均为目的
主机,源端口和目的端口相同的SYN报文报文,接收端在等待发送端的最终
ACK 报文时,该连接一直处于半连接状态,导致接收端有限TCP资源的浪费
A
、
正确
B、 错误
答案:B
48.
广播型网络,在邻居关系建立之后才开始进行DIS的选举
A
、
正确
第 174 页 共 159 页
B、 错误
答案:A
49.
每个DD报文都有用于数据确认的序列号。一个DD序列号长度为2bytes
o
A
、
正确
B、 错误
答案:B
50.
0SPF3中Option字段出现在所有LSA中
A
、
正确
B、 错误
答案:B
51.
网络管理员准备用6to4自动隧道在IPv4网络上承载IPv6数据,路由器接口的I
Pv4地址是 138. 14. 85. 210,所以对应的隧道地址为 2001 :8a0e:55d2:1 :230:65ff:
fe2:9a6
o
A
、
正确
B、 错误
答案:B
52.
在两台建立了 IBGP邻居的直连设备之间,执行shutdown命令关闭其中一台设
备 的接口,BGP连接不会立即断 开。
A
、
正确
B、 错误
答案:A
53.
VXLAN中的一个BD可以对应多个VNI
A
、
正确
第 175 页 共 159 页
B、 错误
答案:B
54.
交换机使用IPSG技术对IP数据包的源地址进行校验。IPSG使用的校验对照表
是通过监听网络中的ARP解析过程得到。
A
、
正确
B、 错误
答案:B
55.
主流大二层技术有VXLAN、TRILL、NVGRE和MPLS等
A
、
正确
B、 错误
答案:A
56.
路由器工作在三层,可以用uRPF这样的技术对数据包的源地址进行校验,二层交
换机虽然工作在二层,但是只要启用相应的功能,也可以对数据包的源IP地址进
行校验。
A
、
正确
B、 错误
答案:A
57. 为了让IPv6overlPv4手动隧道两端的路由器交换路由信息,可以在隧道上启
用0SPPv3, 0SPPv3将能够正常形成邻居关系,而且将隧道接口当成是P2P链路接
口。
A
、
正确
B、 错误
答案:A
第 176 页 共 159 页
58. 某公司从运营商租用了一条CIR为1Mbps的帧中继专线,最近稳定性不好,
频 繁振荡,网络管理员发现路由器参数配置中忘了配置CIR参数,修正该问题后,
线 路将恢复稳定。
A
、
正确
B、错误
答案:B
59.
MSTP交换机将RSTP交换机看作由一台交换机单独构成的MSTP域,MSTP交换
机会
将 RSTPBPDU
解析为MSTBPDU,其中IRPC为0。
A
、
正确
B、 错误
答案:A
简答题
1.
如果整个网络的拓扑结构没有变化,只是路由器中IP网段分配发生了改变,则
IS
IS只使用PRC计算变化的路由信息,不会全部重新计算SPTo
答案:确