« 返回题库列表2026华为HCIE-R&S笔试题库与答案解析
问题 #1
BGP EVPN支持以下哪些高级功能?
A. ARP广播抑制
B. VRRP over VXLAN
C. 多活网关
D. VXLAN Qos
问题 #2
以下对VXLAN报文说法正确的是?
A. 外层目的IP地址是VXLAN隧道远端VTEP的IP地址
B. 源UDP端口号是4789
C. 目的UDP端口号是4789
D. VNI有24比特,用于区分VLAN 段
问题 #3
BGP EVPN分布式网关场景下实现实现虚拟机迁移,需要以下哪类报文实现?
A. Type5
B. Type4
C. Type1
D. Type2
E. Type3
问题 #4
下列关于BFD单臂回声功能说法正确的有
A. BFD单臂回声功能必须要配置本地标识符和运端标识符
B. BPD单臂回声的协议报文默认的目的IP地址是224.0.0.184
C. BFD单臂回声功能开启后,BFDR文的目的IP和源IP一致
D. BFD 单臂回声功能适用于一台设备支持BD,另一台设备不支持的场景
问题 #5
关于VRRP协议下列说法正确的有
A. VKRPv2 和VRRPv3 都支持认证
B. VRRPv3 不支持认证功能,而VRRPv2 支持认证功能。
C. VRRPv2 仅适用于IPv4 网络,VRRPv3 仅造用于IPv6网络。
D. Master IP地址的拥有者VRP 优先级为255,所以可以配置的优先级范围为0-254
问题 #6
HW用户正在通过TFTP传输非常多的文件。TFTP依靠什么协议进行传输?(已确认)
A. ICMP和UDP
B. IP和TCP
C. UDP
D. NFS
E. FTP
问题 #7
当部署LLQ时需配置带宽参数,带宽参数有何意义?(已确认)
A. 提供一个内置的策略器来限制在拥塞的时候低延迟队列最大的可用带宽
B. 该参数应尽可能的小。它表示带宽始终保留,即使设用使用LLQ,该参数也会减少接口的可用带宽
C. 它表示参考CIR 来计算内置策略器令牌桶的突发尺寸
D. 该参数是一个可选项,因为LLQ 始终优先于其他队列
问题 #8
假设某端口整形速率为100Mbps,该接口各业务的输入带宽及IP配置的PIR如下:那么经过第一轮调度,EF队列分配的 带宽为多少?
问题 #9
如图所示存在两个IPv6网络可以访问IPv4网络,同时两个IPv6网络之间需要建立IPSec隧道进行通信,请问下列哪种封装模式可以满足上述需求?
A. ESP+隧道模式
B. AH+传输模式
C. AH+隧道模式
D. 以上选项都不对
问题 #10
数字证书不包含下列哪项?
A. 数字信封
B. 颁发者
C. 数字签名
D. 公钥信息
问题 #11
LAND的攻击的手段为,攻击者向目标主机发送一个源地址和目的地址均为目标主机、源端口和目的端口相同的SVN 报文报文,接收端在等待发送的最终ACK 报文时,该连接一直处于半连接状态,导致接收满有限TCP 资源的浪费
问题 #12
下面关于 IPSec 中安全联盟SA的说法错误的是
A. SA由一个三元组来唯一标识,这个三元组包括安全参数素引SPI(Security Parameter Inder)、源 IP 地址和使用的安全协议号(AsESP)
B. 使用display ipsec 命令可以查看到与另一个IPSec对等体之间所采用的加密算法,感兴趣流量等信息。
C. IPSec只支持用对称加密算法来对数据进行加密。
D. IPSec对等体之间必须存在双向的 SA 才能建立 IPSec VPN连接
问题 #13
路由器HW1和路由器HW2分别连接网络A和网络B。如下图所示,如果你希望在路由器HW1和路由器HW2之间建立IPsec VPN。(已检查)
A. rule permit ip source 192.168.1.10 destination 192.168.1.2 0
B. rule permit ip source 10.1.1.0 0.0.0.255 destination 192.168.1.2 0
C. rule permit ip source 10.1.1.0 0.0.0.255 destination 10.1.2.0 0.0.0.255
D. rule permit ip source 192.168.1.10 destination 10.1.2.0 0.0.0.255
E. rule permit ip source 10.1.2.0 0.0.0.255 destination 10.1.1.0 0.0.0.255
问题 #14
下列选项中对于断言机制描述正确的是哪项?
A. winner的选举过程中不会将 IP 地址大小作为选举的条件。
B. 断言机制中winner 负责向广播网段转发组播数据。
C. 断言机制用于DR的选举。
D. 断言机制中loser将shut down与广播网络相连的接口。
问题 #15
如果一个组播组中存在多个接收者,管理员在连接接收者的交换机上开启IGMP-Snooping 功能,当接收者从交换机收到了查询器的普遍组查询报文时,多个接收者该如何回应?
A. 第一个响应时间超时的接收者发送 Report 报文,其他接收者不发送。
B. 只有运行了ICMPv2,所有接收者才会回应 Report 报文。
C. 只有运行了IGMPvl,所有接收者才会同应 Report 报文。
D. 所有接收者都会回应 Report 报文
问题 #16
如果在组播网络中运行 PIM-SM,则需要在组播源到接收者之间构建组播转发树,才能使接收者接收到组播效据,则下列对于构建的树描速正确的选项有哪些?
A. 组播源与 RP 之间构建的是SPT树
B. RP 与接收者之间构建的是RPT树
C. 组播源与 RP 之间构建的是RPT树
D. RP 与换收者之间构建的是SPT树
问题 #17
下面关于 BSK/RP 机制描述正确的是?(已确认)
A. PIM-SM 域中可以有多个C-BSR,但是只能选举出一个BSR
B. BSR通过接收到的C-RP数据包来收集C-RP信息
C. BSR 通过洪泛Bootstrap报文来向PIM-SM 域中所有的路由器通告 BSR信息和C-RP信息
D. 一个C-BSR 也能通过接收到的C-RP 数据包来收集C-RP信息
问题 #18
以下关于LDP可靠性、描述错误的是?
A. LGP GR(Graceful Restart)利用LS转发平面与控制平面分高的特点,实现设备在协议重启或主备倒换时转发不中断
B. 手动配置的LDP FRR 策略默认是32位的备份路由触发LDP 建立备份LSP
C. 通过LDP FRR也可以为来自非最优下一跳的标签映射生成 LSP,并作为主LSP的备份,建立转发表项
D. LDP与IGP联动,需要IGP 抑制路由的发布,保证LDP与LGP路径一致
问题 #19
以下关于LDP协议会话建立过程,描述正确的是?(多选)
A. 当双方都收到对端的Keepalive消息后,LDP会话建立成功。
B. LDP邻居发现的hello消息使用 TCP 报文,目的地址是组播地址 224.0.0.2。
C. TCP连接建立成功后,由主动方发送初始化消息,协商建立LDP会话的相关参数。
D. 传输地址较大的一方作为主动方,发起建立TCP 连接。
问题 #20
RD用于区分不同 VPN中的相同IP地址,RD包含多少bit?(已确认)
问题 #21
LDP与IGP联动是指通过IGP抑制可达路由的发布,来保证LDP与IGP联动完成网络收敛,使得IGP和LDP保持路径一致,最大限度减少流量的丢失,从而提高整网的可靠性。
问题 #22
关于 MPLS对 TTL 的处理模式,以下描述正确的是?
A. Pipe模式下。IP报文经过MPLS网络时,在入节点,IP TTL减1映射到MPLS TTL 字段。
B. MPLS标签中的TTL,其含义与IP头中的TTL域相同.TTL可以防止MPLS网络产生路由环路。
C. Unifor模式下,IP报文经过MPLS网络时,在入节点IP TTL减1。MPLS TTL字段为固定值。
D. 在MPLS VPI 中,如需隐藏MPLS骨干网络的结构,对于私网报文可以在Ingress上使用 Uni form模式。
问题 #23
在MPLS VPN 的网络中,不同的CE设备可以使用不同的路由协议与同一PE 设备交换路由信息,不同的CE设备与同一PE设备之间使用的路由协议彼此独立
问题 #24
下列选项中的哪些技术是使用了隧道实现 IPv6 地址之间通信的?
A. Dual Stack
B. 6to4
C. ISATAP
D. NAT64
问题 #25
如果路由器只需要转发 IPv6 数据包,那么在该路由器上不需要配置任何IPv4的协议和地址。
问题 #26
下面关于NDP解析链路层地址的过程是否正确?(已确认)
问题 #27
两台路由器之间运行BGP4+,邻居关系正常,但是本端路由器的BGP路由表没有邻居的路由条目,以下可能的原因是?
A. 对端BGP路由表中的路由条目,为非最优。
B. BGP 路由条目的下一跳地址不可达
C. 对端配置了peer ignore
D. 对端配置了active-route-advertise
问题 #28
以下哪些选项可能会影响IBGP邻居的建立?
A. iBGP-Multi-hop 未配置
B. 认证不成功
C. IGP 路由不通
D. BGP 协议版本不一致
问题 #29
下面哪个工具不能被Route-policy中的If-match子句直接引用?(已确认)
A. Regular expression
B. IP-prefix
C. AS-path-filter
D. Community-filt
问题 #30
在一个基本的网络层数据包中,可以包含下面哪些信息?(多选)(已确认)
A. 数据链路层头部
B. 上层数据
C. 网络层头部
D. 路径记录
E. 网络层尾部
问题 #31
关于配置BGP4+的描述正确的是:(不确定)
A. BGP4+不支持路由反射器。
B. BGP4路由的下一跳可以用 Link-Local 地址。
C. BGP4配置反射器的时候,反射器与客户端的角色定位需要与 BCP4 的配置一致。
D. BGP4指定 peer 的时候必须使用 Link-Local 地址。
E. BGP4+的Router-ID 与 BGP4 的 Router-ID一致。
问题 #32
某公司网络中运行了OSPF 协议,某工程师为了深入了解OSPF 机制在网络中执行挪包操作,以下关于OSPF 报文描述正确的是?
A. 接口加入OSPF 区域后立即发送 Hello报文
B. LS Update 报文仅在建立邻接关系的时候发送
C. 当收到LsUpdate报文后,该路由器必须发送 LsAck予以确认
D. LS Update 报文通过发送详细的 LSA 信息来同步链路状态数据库
问题 #33
关于OSPF协议中的Stub 区域,下列说法正确的是。
A. Stub区域中不能存在ASBR。
B. 虚连接不能穿越Stub区域。
C. Stub 区域中不允许注入TypeT LSA
D. 骨干区域不能配置为Stub区域。
问题 #34
OSPF Stub 区域中肯定不会存在类型的 LSA
A. Type7
B. Type5
C. Type4
D. Type3
问题 #35
现有一台运行 OSPF 的路由器连接到区域 0 和区域 1。你将区域 1 配置成了 Stub区域,只在区域 1 内部操作的 LSA 包含哪几类?(已确认)
A. 7类LSA
B. 1类LSA和2类 LSA
C. 1类LSA,2类LSA和5类LSA
D. 3类LSA和4类LSA
E. 1类LSA,2类LSA和3类LSA
问题 #36
某工程师在公司某网络中的OSPF 路由器上执行了引入的操作,以下关于引入路由 LSA 的说法正确的是?
A. Advertising Router被设置为ASBR的Router ID
B. Net Mask 被设置全0
C. Link State ID 被设置为目的网段地址
D. 使用 Link State ID和Advertising Router可以唯一标识一条LSA
问题 #37
广播型网络中,在邻居关系建立之后才开始进行DIS的选举
问题 #38
下列关于ISIS协议路由聚合说法正确的有
A. 路由聚合在所有类型路由器上面都可以配置并生效
B. 路由聚合只能在level-1路由器上配置才能生效
C. 路由聚合只能在level-2路由器上配置才能生效
D. 路由聚合只能在level-1-2路由器上配置才能生效
问题 #39
ISIS在邻居建立过程中,在P2P网络类型下不会发送CSNP报文。(已确认)
问题 #40
OSPFv3 中 Router-LSA 每台路由器都会产生,描述了路由器各链路的接口地址和花费,同时还包含了邻居路由器的 RouterID。
问题 #41
以下关于ISIS的GR描述正确的是?(已确认)
A. ISIS的GR特性默认开启。
B. ISIS的GR一共有四个定时器。
C. ISIS的GR通过CSNP 报文来通知事件和维持邻居关系。
D. ISIS的GR定义了全新的 TLV 结构来支持该特性。
问题 #42
ISIS的CSNP报文与OSPF的DD 报文都有在MA 网络,描述链路状态数据库概要的作用,对比这两类报文下面哪些说法正确
A. 两种报文发送后都需要对端路由器进行确认,否则需费重传
B. 一旦邻接关系建立成功,CSRP 报文和 D 报文就会停止发送
C. 两种报文发送后都不需要对端路由器进行确认
D. OSPF的 DD 报文交互中的主从关系,与 DR/BDR 无身份绑定;而 CSN 报文只由 DIS 来产生
问题 #43
关于路由引入,以下描述错误的是?
A. BGP生成路由时支持import 和Network两种方式,Network方式更精确。
B. 缺省情况下,OSPF引入外部路由的缺省度量值为1,引入的外部路由类型为Type2
C. ISIS的level-2 network路由向level-1做路由引入后,如果不手动配置引入策略,则会形成路由环路。
D. 在OSPF 中引入IBGP路由可能会引起路由环路
问题 #44
以下关于 BGP的RD属性过滤器,描述正确的是?
A. 如果没有配置RD-filter。却引用这个 RD-filter 进行过滤,则匹配结果是deny。
B. 如果配置了RD-filter,但路由的RD没有与规则中定义的任何一个RD匹配,则默认匹配结果是permit。
C. 多条规则之间按照配置顺序进行匹配。
D. RD-filter 配置的规则之间始终是“或”的关系。
问题 #45
现有一个AS-path-filter:ip as-path-filter 1 permit 100(_100)*(_400)*$,该As-path-filter不能匹配哪个AS-PATH属性?(已确认)
A. 100 200 400
B. 100
C. 100 400
D. 100 400 400 400
问题 #46
以下关于ISIS的LSP分片扩展描述正确的是?(已确认)
A. 使ISIS路由器生成更多的LSP分片,用来携带更多的ISIS信息。
B. ISIS的分片扩展对Hello包同样有效。
C. ISIS的分片扩展是通过增加虚拟系统来实现的,最多可以扩展成1000个虚拟系统。
D. ISIS路由器可产生的分片数最大为1024。
问题 #47
现有Route-policy如下: ip community-filter 1 permit 100:1 ip as-path-filter 2 permit ^100$ route-policy test permit node 10 if-match community-filter 1 if-match as-path-filter 2 apply as-path 200 关于上述配置描述正确的是?(已确认)
A. 仅当BGP路由携带团体属性值为100:1或者AS_PATH为100时,该BGP路由会匹配上面的route-policy。匹配路由的AS-PATH属性会被改为200
B. 仅当BGP路由携带团体属性值为100:1且AS- PATH为100时,该BGP路由会匹配上面的route policy。匹配路由的AS_PATH性会被改为200
C. 仅当BGP路由携带AS-PATH为100,该BGP路由会匹配上面的route-policy。匹配路由的AS_PATH属性会被改为200
D. 只要BGP路由携带团体属性值为100:1时,该BGP路由会匹配上面的 route-policy。匹配路由的AS_PATH属性会被改为200
问题 #48
在ISIS的广播网络数据库同步过程中,以下说法正确的是?(单选)(已确认)
A. R2作为DIS,会周期性发送CSNP。
B. R2作为DIS,Hello时间为普通路由器的3倍。
C. R2作为DIS 不会接收其它路由的PSNP请求。
D. R1和R3通过周期性的发送PSNP请求来维持数据库一致。
问题 #49
两台路由器,通过串行口连接在一起,但是互联之间无法ping通,现在查看端口状态如下:从以上信息可以确定是什么原因吗?(单选)
A. 链路带宽不够
B. 两端IP地址不在同一网段上
C. 两端链路层协议不一致
D. 子网掩码不匹配
问题 #50
当DLDP探测到光纤中单向链路存在时,华为设备的默认操作包括:DLDP状态机迁移到Disable状态,输出Trap信息,自动将接口设为堵塞状态。(已确认)
问题 #51
RSTP比STP收敛速度快的主要原因是什么?
A. RSTP增加了端口状态的种类
B. RSTP有更小的开销
C. RSTP不基于定时器收敛
D. RSTP有更小的计时器
问题 #52
以下关于跨域VN-Optiorc的特点,描述正确的是?
A. 报文转发过程中最多需要使用两层标签。
B. ASBR上不保存VPMV4路由,相互之间也不通告VPNv路由。
C. VPN路由在入口PE和出口PE之间直接交换,不需要中间设备保存和通告VPN路由。
D. 跨域VPN-Optionc方式不适合在跨越多个AS时使用。
问题 #53
以下关于MPLS的描述错误的是?
A. MPLS标签的长度是20比特,用于报文转发。
B. LDP,MP-BGP等动态信令协议的标签空间范围是16-1023。
C. 采用Pipe模式的TTL处理方式时,IP报文在IPLS网络传输,IP报文的TTL值只在MPLS入节点和出节点分别减1。
D. MPLS支持多层标签嵌套,最内层标签的S位值是1。
问题 #54
下面哪些操作可以在组播网络上实现快速故障检测?(多选)(已确认)
A. 缩短Join/Prune消息的Holdtime
B. 降低接口发送Hello消息的时间间隔
C. 邻居间建立PIM BFD会话
D. 降低发送Join/Prune消息的时间间隔
问题 #55
如果在组播网络中运行了PIM-SM协议,则需要配置RP,RP的配置方式分为动态RP和静态RP,下列对于RP的配置描述正确的是
A. 配置动态RP时,需要配置BSR作为RP的备份。
B. 配置静态RP时,需要配置BSR通告RP信息。
C. 配置静态RP时,需要在所有PIM路由器上指定RP的信息。
D. 配置动态RP时,不需要配置BSR。
问题 #56
下列对于PIM-SM中源端DR向RP注册的过程描述正确的是哪项?
A. 注册报文中封装的是组播业务数据。
B. RP一旦收到注册消息就发送注册停止报文。
C. 注册报文用于构建源端DR与RP之间的RPT树。
D. 注册报文是组播报文。
问题 #57
在组播网络中,什么情况会导致组播流量不能正常转发?(多选)(已确认)
A. 路由器没有RPF路由
B. 在RPF接口上没有使能PIM
C. 上游路由器将收到的PIM Join消息丢弃
D. 多路由器出口网络,本路由器不是DR
问题 #58
IPSG可以静态配置绑定表,或通过与DHCP-Snooping配合使用形成绑定表
问题 #59
如图所示,路由器负载分担分支网络1和分支网络2之间通信流量,此种情况下,在路由器物理接口下配置URPP防范源IP地址欺骗攻击必须使用松散模式。
问题 #60
以下哪些属于单包攻击?
A. 特殊控制报文攻击
B. 扫描探测攻击
C. DDos攻击
D. 畸形报文攻击
问题 #61
以下关于数字证书说法错误的是哪项?
A. 数字签名保障数字证书的完整性。
B. 数字证书包含公钥信息。
C. 当收到的对等体证书在有效期内,但设备自身时间错误且不在证书有效期内,认证失败。
D. 两个PRI实体即使不在同一CA系统中,只要双方能够识别对方CA,也可以完成身份验证。
问题 #62
CIR、BC和TC之间有什么关系?(已确认)
A. CIR=TC/BC
B. CIR=BE/TC
C. TC=CIR/BC
D. TC=BC/CIR
问题 #63
在新部署的路由器HW上配置了WRED。下面关于WRED特性描述正确的是?(多选)(已确认)
A. WRED可以针对不同优先级的数据包设置不同的丢弃门限和丢包率
B. 当流量超过最小阀值时,WRED开始丢弃所有入口流量(尾丢弃)
C. 通过选择性丢弃多TCP流以避免全局同步
D. 低带宽的流量比高带宽的流量更容易丢弃
问题 #64
关于FTP协议,下面的描述中哪个是正确的?
A. 在FTP Passive模式中,客户端完成控制和数据的TCP会话的初始化
B. 在FTP Active模式中,服务器端通过命令“PORT”来告诉客户端它期望用哪个端口发送数据
C. FTP永远使用一个TCP会话传输控制信息和数据信息
D. FTP永远使用TCP端口20来建立数据会话,使用ICP端口21来建立控制会话
E. FTP永远使用TCP端口21来建立数据会话,使用TCP端口20来建立控制会话
问题 #65
如下拓扑图,图中路由器所有接口全部开启ISIS协议,下列说法正确的有(多选)
A. 如果R1的Ethernet0/0/0接口down,那么R2会成为master设备
B. 如果R1的Ethernet0/0/1接口down,那么R2会成为master设备
C. 如果R3的GE0/0/0接口down,那么R2会成为master设备
D. 如果R3的Ethernet0/0/0接口down,那么R2会成为master设备
问题 #66
如下所示,R1、R2建立EBGP邻居,并且开启即BFD检测功能,下列说法正确的是(单选)
A. R2的BFD报文的检测时间为800ms
B. R1的BFD报文的检测时间为1280ms
C. R1的BFD报文的检测时间为660ms
D. R2的BFD报文的检测时间为600ms
问题 #67
VXLAN中一个BD可以对应多个VNI。
问题 #68
BGP EVPN分布市式网关场景下实现实现虚拟机迁移,需要以下哪类报文实现?
A. Tуpe5
B. Type1
C. Tуpe2
D. Tурe3
E. Type4
问题 #69
如果有一台华为交换机运行RSTP协议,那么该交换机某一端口上的BPDU什么时候会被老化?(已确认)
A. 在接口上,RSTP不会老化BPDU
B. 在超过6秒之后
C. 在MaxAge超时之后
D. 在Hello time超时之后
E. 在Forward Delay超时之后
问题 #70
在LACP协议使用过程中,以下描述正确的是?(多选)
A. 可以通过以下命令避免Eth-Trunk接口因物理链路原因频繁震荡 interface eth-trunk 1 lacp preempt enable lacp preempt delay delay-time
B. 可以通过以下命令在已启用的链路聚合组中配置进行源IP地址进行负载分担: interface eth-trunk 1 load-balance src-dst-ip
C. 可以通过以下命令在已启用的链路聚合组中删除成员接口: interface GigabitEthernet0/0/1 shutdown interface GigabitEthernet0/0/1 undo eth-trunk 1 interface GigabitEthernet0/0/1 undo shutdown
D. 可以通过以下命令启用的链路聚合组中加入成员接口: interface GigabitEthernet0/0/1 shutdown interface GigabitEthernet0/0/1 trunkport GigabitEthernet0/0/1 interface GigabitEthernet0/0/1 undo shutdown
问题 #71
在实验室网络中按如下拓扑图搭建网络,SW1为默认配置,SW2禁用交换机STP功能,该场景下描述正确的是?(单选)
A. SW1的G0/0/2进入Discarding状态
B. SW2的G0/0/1进入Discarding状态
C. SW2的G0/0/2进入Discarding状态
D. 没有接口备阻塞
E. SW1的G0/0/1进入Discarding状态
问题 #72
当DLDP探测到光纤中单向链路存在时,华为设备的默认操作包括:DLDP状态机迁移到Di sable状态;输出Trap信息;自动将接口设为堵塞状态。(已确认)
问题 #73
下面哪些是运用在以太网中的?(多选)(已确认)
A. 非规范格式的MAC地址
B. 多路访问中的CSMA/CD
C. 规范格式的MAC地址
D. 802.5封装的帧
E. 802.3封装的帧
问题 #74
在RSTP中,哪种端口能够提供备份的路径以到达生成树的根节点? 该端口处于什么状态?(已确认)
A. 根端口和Listening状态
B. Alternate端口和Forwarding状态
C. Alternate端口和Learning状态
D. Designated端口和Listening状态
E. Alternate端口和Discarding状态
问题 #75
ISIS协议在广播型网络和P2P网络中,当路由器收到LSP时,都需要使用PSNP进行确认,保证LSDB的同步
问题 #76
下列关于ISIS协议LSP报文的尾性的说法正确的有
A. LSP快速扩散特性,先将小于指定数目的LSP扩散出去,加快LSDB的同步过程
B. 通过配置LSP生成的智能定时器,该定时器可以根据路由信息的变化频率自动调整延迟时间
C. 当链路状态信息增多时,可以增大LSP的报文长度,使得每个LSP可以携带更多的信息。
D. 减小按口发送LSP的最小时间间隔可以加快LSP的扩散速度。
问题 #77
路由器R1和路由器R2运行 BGP。这两台路由器都在AS65234中。路由器R2的路由存在于路由器R1的BGP路由表中,但是没有在路由器R1的IP路由表中。那么什么原因导致了该问题发生?(已确认)
A. 同步被关闭
B. BGP邻居关系为Down
C. 路由器 R1没有使能BGP Multi-hop
D. 路由不是最优的
问题 #78
如下图所示,R1和R2建立了Level2的邻居关系,关键配置如下,则下列关于R2的路由条目说法正确的是
A. 2020::/64路由器会出现在IP路由表当中
B. 2022::/64路由器会出现在IP路由表当中
C. 2019::/64路由器会出现在IP路由表当中
D. 2021::/64路由器会出现在IP路由表当中
问题 #79
关于OSPFv3协议,以下描述错误的是?
A. 在共享一台路由器的情况下,各OSPFv3进程独立运行
B. 同一个接口下的同一个OSPFv3进程中,可以运行多个实例
C. 可以支持单链路上运行多实例
D. OSPFv3报文头部将会包含Instance ID字段
问题 #80
下列关于OSPFv3的LSA,说法正确的是
A. Inter-AreaPrefix-SA的Link State ID,包含的是前缀信息
B. Router-LSA和Network-LSA不包含路由信息
C. 当Intra-AreaPrefixLSA的Referenced Link State Type-2时,Referenced Link State ID包含的是DR的接口ID
D. Inter-AreaPrefirLSA也含有LinkLocal信息
问题 #81
路由器HW使能了OSPF并且路由器HW的角色为ABR,并配置了abr-summary,那么哪些类LSA会被汇总?(多选)(已确认)
A. 1类LSA
B. 2类LSA
C. 3类LSA
D. 4类LSA
E. 5类LSA
问题 #82
如图所示,某公司搭建了OSPF网络,图中的链路都形成了OSPF邻接关系,所有OSPF设备都宣告了自己的环回口地址。某一天S1-R2。S2-R1的两条链路突然故障,为了检测网络是否正常运行,工程师进行了设备状态检查,以下描述正确的是?
A. R5能够正常学习到R2的环回口路由
B. R3不能学习到R2的环回口路由
C. R1能够正常学习到R2的环回口路由
D. R3能够正常学习到R2的环回口路由
问题 #83
华为设备中,ISIS在引入外部路由并设置路由信息的外部路由标记时,ISIS的Metric类型无需修改,保持默认即可。(已确认)
问题 #84
现有一台路由器的接口Serial 0在OSPF区域1中,并将接口Serial 0设置为Silent接口。那么该设置会带来什么样的影响
A. OSPF通过该接口建立可用的邻接关系
B. OSPF不会将从该接口学习到的路由加入到本地路由表中
C. OSPF不会通过该接口建立任何邻接关系
D. OSPF会从邻居接收路由更新
问题 #85
OSPFv3中Option字段出现在所有LSA中
问题 #86
以下关于BGP4+的相关信息,描述正确的是?
A. BGP4可以使用dampening命令对IBGP路由进行震荡抑制。
B. 修改BCP的Router ID会导致路由器之间的BGP连接重新建立。
C. BCP4+中的Next Hop属性用IPv6地址来表示,可以是下一跳的链路本地地址。
D. BGP4+不支持路由自动聚合。
问题 #87
如下拓扑所示,在AS100、AS200,AS300、AS400之间运行EBGP,邻居关系已建立.AS400收到AS100发出1.1.1.1/32网段的BGP路由时,ASPath属性中记录的路径顺序正确的是?
A. 10,200,3
B. 400,300,200,100
C. 100,200,300,400
D. 300,200,100
问题 #88
以下关于OSPF虚链路描述正确的是?
A. 虚连接可以建立在任何区域中,建立后它自身也属于该区域
B. 虚链路使用出接口IP作为链接地址
C. 虚链路可以用来解决区域0被分割的问题
D. 虚连接的cost为零,是最优链路
问题 #89
哪种场景可以运用AS-path-filter?
A. 依据路由携带的AS PATH属性,过滤从BGP邻居收到的路由。例如命令peer x.X.x.x as path-filter import
B. Routepolicy中的apply子句
C. 依据路由携带的AS PATH属性,过滤向BGP邻居发送的路由。例如命令peer x.X.x.x as path-filter export
D. Route-policy中的if-natch子句
问题 #90
不划分区域的情况下,下面关于链路状态路由协议描述正确的是?
A. 每台路由器都建立一个整个洪泛域的拓扑结构
B. 每台路由器直接从路由更新中学习路由条目并添加到路由表中
C. 泛洪域中的路由器可能会重复收到同一个链路状态信息
D. 整个泛洪域中的路由器都拥有相同的错路状态数据库
E. 路由器会将一个邻居传来的所有错路状态信息发送给所有其他邻居,保证数据库的同步
问题 #91
如图所示,R1、R2和R3同时运行OSPP并宣告各自的环回口,如下描述错误的是
A. R2上可以使用filter-policy export命令过滤R3的环回口路由
B. R2上可以在Area 0中使用filter import命令来过滤R3的环回口路由
C. R1上可以使用filter-policy import过滤R3的环回口路由
D. R2上可以使用Area 1中使用filter export命令来过滤R3的环回口路由
问题 #92
如果网络中运行OSPP协议,将OSPF区域中的非骨干区域配置为Totally Stub区域后,ABR路由器会向Totally Stub区域下发一条LS ID为0.0.0.0的LSA,该条LSA于哪类LSA?
A. LSA5
B. LSA2
C. LSA1
D. LSA3
问题 #93
管理员在运维时希望对路由器上的某些路由进行管理,则下列哪些工具可以将这些路由标记出来,以便于管理员配置策略?
A. 如果运行了BGP协议,使用community属性标记路由
B. 使用ACL在路由器上标记路由。
C. 使用Tag值在路由器上标记路由。
D. 使用ipprefix在路由器上标记路由。
问题 #94
如下拓扑图,R1可以通过R2和R3访问Internet,RI和R2,R1和R3之间建立EGP连接,R2,R3属于同一个AS,分别通过BGP发布缺省路由,要求R1访问Internet的流量优选R2,下列做法可以实现的有
A. R1指定对等体R3在import方向设置MED属性为150
B. R2指定对等体R1在export方向设置本地优先级为150
C. R2指定对等体R1在export方向设置MED属性为150
D. R1指定对等体R2在import方向设置本地优先级为150
问题 #95
现有运行BGP的路由器HW1,该路由器上既配置IBGP邻居,又配置了EBGP邻居。下面关于IBGP邻居和EBGP邻居描述正确的?
A. 路由器会将从它的EBGP IBGP邻居必须直连,否则,IBGP-Multi-hop必须配置
B. 路由器会将从它的EBGP邻居学习到的BGP更新发送给自己其他的IBGP邻居和EBGP邻居
C. IBGP邻居可以通过Loopback接口建立邻居关系
D. 路由器会将从它的IBGP邻居学习到的BGP更新发送给自己其他的IBGP邻居和EPGP邻居
E. EBGP邻居必须直连,否则,EBGP-Multi-hop必须配置
问题 #96
如图所示,在IPv4和IPv6的环境下,ISIS的NET地址中SEL字段始终取值为00。(已确认)
问题 #97
BGP引入其他协议的路由后,在BGP路由表中的下一跳,与所引入路由协议的下一跳一致()
问题 #98
除了无状态地址自动配置外,IPV6设备还可以通过DHCPv6获得地址、网关、DNS等信息。(已确认)
问题 #99
在IPv6网络中,两个节点A和B互为邻居,如果节点A向节点B发送NS消息,如果节点B收到消息后回复NA消息,则在节点A上查看,邻居状态将会标志成什么?
A. Reachable
B. Incomplete
C. Stale
D. Probe
问题 #100
在RPLS IBCP VPNH不境中,如果只通过BCP,LDP分发标签,那么报文的MPLS标签最多为两层标签。
问题 #101
关于跨域VPN-OptionB方案,以下描述错误的是?
A. 报文转发过程中,在两个ASBR上要对VPN的私网LSP做一次交换。
B. 两个ASBR之间需变建立IP-EBGP邻居关系。
C. 跨域VPN-OptionB方案不受ASBR之间互连链路数目的限制。
D. 两个ASBR之间对VPNv4路由交换外层标签。
问题 #102
华为两台交换机SWA、SWB通过7根以太网连接在一起,并配置了静态链路聚合,交换机SWA上对应端口为Ethernet1/0/1、Ethernet 1/0/2、Ethernet 1/0/3、Ethernet 1/0/4、Ethernet 1/0/5、Ethernet 1/0/6、Ethernet 1/0/7,配置方式为按照端口顺序依次配置如果交换机SWA、SWB每个聚合组只支持6个端口。
A. 在各端口配置一致的情况下,Ethernet1/0/7端口为聚合组Unselected端口
B. 在各端口配置一致的情况下,Ethernet1/0/6端口为聚合组Unselected端口
C. 在各端口配置一致的情况下,SWA在7个端口中随机选择一个端口为聚合组Unselected端口
D. 在各端口配置一致的情况下,Ethernet1/0/1端口为聚合组Unselected端口
问题 #103
命令ip as-path-filter 1 permit ^12.*74$可以匹配到哪个AS_PATH?(已确认)
A. AS_PATH(321 12 2374)
B. AS_PATH(123 621 743 2374)
C. AS_PATH(125 328 74 23)
D. AS_PATH(32 1274 23)
问题 #104
你需要在路由器上配置策略路由以指定特定流量通过某个接口进行转发。当运用基于策略的路由时,哪两类最典型的信息可以用来使流量沿特定路径转发?(已确认)
A. 数据包的TTL和源IP地址
B. 源IP地址和二层源地址
C. 源IP地址和特定协议(比如 FTP、 HTTP 等)
D. 服务类型报头和报文长度
问题 #105
如图所示,R1与R2之间的ISIS邻居关系刚刚建立,R1与R2之间的数据库同步过程以下说法正确的是?(已确认)
A. R1发送给R2的报文为PSNP报文。
B. R1发送给R2的报文为CSNP报文。
C. R1发送给R2的报文为LSP报文。
D. R1发送给R2的报文为Hello报文。
问题 #106
跨设备链路聚合实现了数据流量的可靠传输和堆叠成员交换机的相互备份,但是由于堆叠设备间堆线缆的带宽有限,可以通过以下哪种方式提高转发效率?(单选)
A. 使能流量本地优先转发
B. 通过堆叠卡连接堆叠设备
C. 配置堆叠系统 MAC 地址切换
D. 使能堆叠多主检查功能
问题 #107
如图所示R1与R2之间为PPP 链路,并且直连接口不在同一个网段,但是R1和R2直连接口之间能够通信,而相同IP规划的情况下以太网链路不能通信,原因是?(多选)
A. R1和R2的互连POS口,通过IPCP学习到了对方直连接口的24位子网路由
B. R1和R2的互连POS口通过IPCP学习到了对方直连接口的32位主机路由
C. R1和R2的互连POS口,通过LCP学习了对端接口的MAC地址,不需要使用ARP请求MAC地址
D. R1和R2的互连POS口的数据报文不需要封装以太网头部,不需要使用ARP请求MAC地址
问题 #108
以下关于华为交换机中MUX VLAN描述正确的是?(单选)
A. MUX VLAN分为Principal VLAN和Subordinate VLAN又分为Separate VLAN和Isolate VLAN
B. 每个Separate VLAN可以绑定多个Principal VLAN
C. 在同一个VLAN下,MUX VLAN可以和Super VLAN混合使用
D. Principal Port可以和MUX VLAN内的所有端口进行通信
问题 #109
用什么命令可以防止用户在交换机的接入端口上通过HUB接入多个设备?(单选)
A. [Huawei]interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1]port link type trunk [Huawei-GigabitEthernet0/0/1]port trunk allow pass vlan 10
B. [Huawei]interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernetO/0/1]port link type access [Huawei GigabitEthernet0/0/l]ipsg enable
C. [Huawei]interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0l]port link-type access [Huawei-GigabitEthernet0/0/1]port-security enable
D. [Huawei]interface GigabitEthernet 0/0/1 [Huawei-GigabitEthernet0/0/1]port link type access [Huawei-GigabitEthernetO/0/1]port isolate enable
问题 #110
在VLAN (802.1Q)数据封装里表示优先级的字段一共为6位。
问题 #111
现有路由器数据结果如下,据此分析结论错误的有
A. R3一定是某个level-1链路的DIS
B. R3路由器为level-1-2路由器
C. R3一定是某个level-2链路的DIS
D. R3路由器的system ID为0003.0000.0000
问题 #112
路由器R1运行OSPF协议,用“display ip routing-table”命令查看靠由器R1的路由表,下面关于路由表中的OSPF信息描述正确的是?
A. 在路由表中,用“OSPF”标示符标识的路由表项只能通过3类LSA学习到
B. 在路由表中,用“OSPF”标示符标识的路由表项只能通1类LSA
C. 在路由表中,用“OSPF”标示符标识的路由表项能通过1/2/3/5类LSA学习到
D. 在路由表中,用“O_ASE”标示符标识的路由表项只能通过路由引入学习到
问题 #113
OSPF中五类LSA用于传递外部路由,关于五类LSA下列说法错误的是(单选)
A. 五类LSA由ASBR通告,并且在非Stub/NSSA区域的OSPF网络中泛洪
B. 与ASBR处于同一区域的路由器通过区域内LSA和五类1SA就可以计算出外部路由
C. 在五类LSA中包含FA地址,该FA地址为0.0.0.0只是作为保留没有实际的作用
D. 在ABR或ASBR上配置相应的过滤策略都可以过滤五类LSA
问题 #114
关于ISIS协议的认证,正确的说法有(多选)
A. 接口认证可以实现对Level-1和Level-2的hello报文进行认证
B. 配置接口认证之后,路由器发出的IIH一定携认证TLV
C. 配置区域认证之后,路由器发出的IIH、SNP、LSP一定接带认证TLV
D. 两台路由器分别配置为区域认证和接口认证,密码一致,那么两台可以建立等居关系
问题 #115
如果路由器的GigabitEthermet0/0/0接口发出的0SPFv3 Hello报文中Option字段值为0x000013,下列描述正确的是(多选)
A. 路由器A的Gigabit/thernet0/0/0接口会参加IPv6路由计算
B. 路由器A的GigabitEthernct0/0/0接口属于NSSA区域
C. 路由器A支持AS-External-LSA洪泛
D. 路由器A是具备转发能力的OSPFv3设备
问题 #116
关于BGP防环机制,以下描述正确的是?
A. 自治系统之间使用AS_PATH属性来防止环猫。
B. Cluster List属性用于反射器集群内防环,路由器发现路由条目的Cluster List包含自己的Cluster ID,就会拒收该路由。
C. 从IBGP学到的路由不会向IBGP邻居宣告,用于防止AS内部的路由环路。
D. 可以使用AS_CONFED_SET属性防止联盟内的环路。
问题 #117
关于Route Policy,以下描述正确的是?(多选)
A. 高级ACL可以应用在route-policy中,对路由进行过滤
B. 表项pernit::0 less-equal 128表示允许所有IPv6路由通过
C. 如果Route-policy中定义了一个以上的节点,各节点中至少应该有一个节点的匹配模式是permit
D. Route-Policy可以只过滤缺省路由
问题 #118
以下哪个路由选择工具是BGP所特有的?(单选)(已确认)
A. Route-policy
B. ACL
C. IP-prefix
D. AS-path-filter
问题 #119
如下图所示的场景,正确的描述是:(多选)
A. R1同时存在Level-1和Level-2的LSDB
B. R1可以Ping通R2 1oopback0的接口地址
C. R1存在到达R2 1oopback0 10.0.2.2/32的路由
D. R1、R2之间不能建立邻居关系
问题 #120
某公司内部两台路由器配置如下,下列关于R1路由表的说法正确的有(单选)
A. 只有把R2 ISIS协议优先级调整为5,R1上目的网段为10.0.0.2/32的IP路由条目才会由OSPF生成
B. 如果把R1 ISIS协议优先级调整为5,则R1上目的网段为10.0.2.2/32的IP路由条目由OSPF生成
C. 如果把R1 ISIS协议优先级调整为5,则R1上目的网段为10.0.2.2/32的IP路由条目由ISIS生成
D. 如果把R2 ISIS协议优先级调整为5,则R1上目的网段为10.0.2.2/32的IP路由条目由ISIS生成
问题 #121
以下关于BGP的聚合,描述正确的是?(单选)
A. 配置Aggregate ipv4-address mask后,只发布聚合路由,不发布明细路由。
B. 对于IPv6路由,BGP支持手工聚合和自动聚合。
C. 缺省情况下BGP启用自动聚合。
D. 可以对BGP本地路由表中的路由进行手工聚合。
问题 #122
以下关于BGP路由选择,描述错误的是?(单选)
A. 非聚合路由优先于聚合路由。
B. 在PrefVal、Local_Preference相等的情况下,如果本地生成的路由、IBGP路由、EBGP路由的BGP preference,本生成的有效指由优先。
C. 在BGP路由表中看到下面的条目:* 172.16.1.11/32 0.0.0.0 10 0 ?代表该路由为可用非最优。
D. 对于next_hop不可达的路由是无效猫由,不参与优选。
问题 #123
关于Filter-Policy以下描述正确的是?(单选)
A. 使用Filter-Policy,在OSPF中的ASBR上,可以对type5 LSA和type7LSA的生成进行过滤。
B. 前缀列表既可以过滤路由,也可以用于过滤数据包。
C. Filter-policy可以对接收或者发布的链路状态信息进行过滤,可以修改路由条目的属性。
D. 使用前缀列表过滤路由时,表项ip ip-prefix 1 deny 0.0.0.0 0 less-equal 32表示只匹配缺省路由。
问题 #124
在IPv6环境中部署ISIS协议,下列说法中正确的是(单选)
A. 缺省情况下,广播网络接口在Level-1和Level-2的DIS优先级为1
B. 在广播型网络中,IPv4和IPv6的DIS优先级可以分别设置
C. 在同一个广播型网络中。如果每台路由器同时支持IPv4和IPv6。IPv4和IPv6的DIS一定是同一台设备
D. IS-IS指口下配置ISIS silent,那么此接口不会发送ISIS包,但是会接收ISIS报文
问题 #125
在将网络中使用的IPv4地址更换成IPv6地址的过程中出现了很多过渡技术。这些技术被分为两类,一类是IPv4/IPv6共存技术,一类是IPv4/IPv6互通技术,则下列选项中哪些技术属于IPv4/IPv6共存技术?(多选)
A. NAT64
B. IPv6 over IPv4
C. Dual Stack
D. ISATAP
问题 #126
在跨域VPN-OptionB方式的报文转发中,在两个ASBR要对公同LSP标签做一次交换。
问题 #127
在域内即MPLS BGP VPN网络中,数据包在进入公网转发时,会被封装上两层MPLS标签,下列关于两层标签的描述,错误的是?(单选)
A. 私网标签由MP-BGP传递路由时携带分发,公网标签由LDP协议分发。
B. MPLS BGP VPN 中使用到两层标签:公网标签(也称为外层标签)和私网标签(也称为内层标签)。
C. 缺省情况下,路由器为所有发往对端的VPNv4路由分配同一标签值。
D. 出口PE在判断报文应被送到哪个出口CE时,使用内层标签。
问题 #128
以下关于LDP LSP的建立过程,描述正确的是?
A. 默认情况下,LSR针对同一个FEC,收到的标签映射只能来自最优下一跳,不能来自非最优下一跳。
B. 当网络拓扑变化引起下一跳邻居改变时,使用自由标签保持方式,LSR可以直接利用原来非最优下一跳邻居发来的标签,迅速重建LSP。Liberal需要更多的内存和标签空间。
C. 标签发布DoD方式中,对于特定的FEC,LSR无需从上游获得标签请求消息即进行标签分配与分发。
D. LSP的建立过程实际就是将FEC和标签进行绑定,并将这种绑定通告LSP上游LSR的过程。
问题 #129
如图所示,在MPLS BGP VPN的HUB&Spoke组网模式中,为了实现分部只能与总部通信,分部之间不能通信,RT的设置可以是以下哪种方案?(单选)
A. 总部:Import Target:12:3;Export Target:12:3 分部1:Import Target:12:3;Export Target:12:3 分部2:Import Target:12:3;Export Target:12:3
B. 总部:Import Target:1:1;Export Target:3:3 分部1:Import Target:3:3;Export Target:1:1 分部2:Import Target:3:3;Export Target:2:2
C. 总部:Import Target:2:2;Export Target:3:3 分部1:Import Target:3:3;Export Target:1:1 分部2:Import Target:3:3;Export Target:2:2
D. 总部:Import Target:12:3;Export Target:3:12 分部1:Import Target:3:12;Export Target:12:3 分部2:Import Target:3:12;Export Target:12:3
问题 #130
相较于IGMPv1,IGMPv2协议做了哪些改进?(多选)
A. 增加了最大响应时间字段
B. 增加了高组报文
C. 增加了特定组查询报文
D. 增加了特定源组查询报文
问题 #131
以下哪些攻击属于DoS(Denial of service)攻击?
A. 单包攻击
B. 源IP地址欺骗攻击
C. 中间人攻击
D. 泛洪攻击
问题 #132
下面关于IPSec VPN说法正确的是(多选)
A. 野蛮模式可以支持NAT穿越,而主模式不支持NAT穿越。
B. 两台路由器通过主模式建立IPSec VPN,从第5个报文(包含)开始,载荷的数据常会被加密。
C. 两台路由器通过野蛮模式建立IPSec VPN,那么两台设备之间最少交互4个报文才建立隧道
D. 两台路由器之间可以通过IPSec VPN隧道建立OSPF邻居关系,并交换内网器由
问题 #133
配置基于队列的流量整形,如果队列长度超过了缓存大小,则默认进行尾丢弃
问题 #134
如图所示,下列说法正确的是
A. 如果R2 Ethernet0/0/1接口down,则R1 BFD会话可以快速感知故障,并通知R1使OSPF邻居关系down
B. OSPF状态变为FULL,才会触发BFD会话UP
C. 如果R2 Ethernet0/0/0接口down,则R1到达10.0.2.2的路由下一跳更改为10.0.21.2
D. 如果R2关闭BFD功能,R1的BFD会话将变为down,会导致OSPF邻居关系down
E. 如果R2 Ethernet0/0/1接口down,则R1到达10.0.2.2的路由下一跳更改为10.0.12.2
问题 #135
对于二层VPN技术,以下说法正确的是?
A. VPLS是现网广泛应用的技术,能够提供三层报文的透传,能够实现多点接入。
B. VPLS配置复杂较高,二层网络透传BUM报文。
C. BGP EVPN支持租户隔离,Multi-homing和广播抑制等功能。
D. BGP EVPN解决了VPLS无法支持的MAC地址漂移和多租户等问题。
问题 #136
交换机的转发表项中,同一时刻下、一个MAC地址只能对应一个出接口
问题 #137
802.1w和802.1D是怎样处理BPDU的?
A. 802.1D网桥仅仅转发从根桥收到的BPDU报文
B. 802.1D网桥不会转发BPDU报文
C. 802.1w网桥仅仅转发从根桥接收到的BPDU报文
D. 802.1w网桥不转发BPDU报文
问题 #138
以下哪些场景中会发送免费ARP报文?
A. VRRP协议主备角色选举完成之后
B. DHCP客户端收到服务器发送确认报文后
C. 当一台配置了IP地址的新主机接入了网络后
D. 当连接于交换机的一台主机发出一个Ping报文后
问题 #139
当你对一个部署了华为设备的局域网进行排错时,你发现该局域网中有大量未知源AC地址的单播帧。大量未知源MAC地址单播帧会对交换机造成最大的危害是?(已确认)
A. 占用缓存帧的内存
B. 增加电源的功耗
C. 占用TCAM表项
D. 消耗可用的带宽
E. 消耗系统中可用的MAC地址表项
问题 #140
下列哪些IEEE标准是针对吉比特以太网制定的?(已确认)
A. 802.3z
B. 802.3ab
C. 802.3ad
D. 802.3af
问题 #141
某网络中同时运行ISIS和OSPF协议,拓扑如图所示,在两个边界路由器RTB和RTC上分别配置路由引入,设备之间都是使用千兆以太口连通,2.2.2.2/32网段在RTD上通过import-route direct的方式引入到OSPF中,假设其他所有的配置都是默认配置,那么关于这个网络的描述错误的是?
A. 在RTB上调整ISIS优先级为160,可以避免网络中的次优路由问题。
B. 在RTC上采用如下配置,可以在引入路由时只过滤掉2.2.2.2/32网段的路由。 [RTC]ip ip-prefix 10 index 1 deny 2.0.0.0 8 less-equal 32 [RTC-isis-1]filter-policy ip-prefix 10 import
C. RTB学习2.2.2.2/32网段的路由下一跳是RTA。
D. 如下配置可以在RTC引入OSPF路由时过滤掉来自RTD的2.2.2.2/32网段的路由。 [RTC-acl-basic-2001]rule 5 deny source 2.0.0.0 0.255.255.255 [RTC-ac1-basic-2001]rule 10 permit [RTC-isis-1]filter-policy 2001 import
问题 #142
BGP连接建立成功后再down掉,不可能的原因有哪些?
A. 接收到错误的BGP报文。
B. 路由更新报文中的必遵属性缺失。
C. Open报文协商失败。
D. BGP连接建立后,在协商的holdtime时间内收不到keepalive报文。
问题 #143
BGP只能对来源为Incomplete的路由进行自动聚合。
问题 #144
现有一个As-path-filter:ip as-path-filter 1 permit.*(1001400)$,该As-path-filter可以匹配以下哪些AS_PATH属性?(已确认)
A. 300 4200
B. 1234 1400
C. 3100
D. 100
问题 #145
如下图所示,某台路由器LSDB的一部分LSP如下图中第一条所示。现收到了一条新的LSP,如下图中的第二条,下列说法错误的有
A. 本路由器会把新收到的LSP放到LSDB
B. 如果是广播网络,DIS会在下一个CSNP报文中,包含此LSP的摘要信息。
C. 本路由器会忽略从邻居收到的LSP
D. 如果是点到点网络,本路由器会发送PSNP
问题 #146
现有两个Community-filter: ip community-filter 1 permit 100:1 200:1 ip community-filter 2 permit 100:1 ip commmunity-filter 2 permit 200:1 关于上述community-filter描述正确的是?(已确认)
A. 只要BGP路由中携带的团体属性值包含100:1或200:1或者两者全部,该BGP路由就会匹配 community-filter1
B. 只要BGP路由中携带的团体属性值包含100:1或200:1或者两者全部,该BGP路由就会匹配 community-filter2
C. 仅当BGP路由中携带的团体属性值包含100:1和200:1时,该BGP路由才会匹配community-filter 1
D. 仅当BGP路由中携带的团体属性值包含100:1和200:1时,该BGP路由才会匹配community-filter 2
问题 #147
关于策略路由,以下描述错误的是?
A. 配置本地策略路由时,如果策略中同时设置了两个下一跳和两个出接口,那么报文转发仅在两个出接口之间负载分担。
B. 接口策略路由仅支持在接口的入方向上应用。
C. 接口策略路由只对转发的报文生效,对本地下发的报文不起作用。
D. 如果报文匹配了接口策略路由中的permit表项,那么报文一定会按照接口策略路由指定的下一跳进行转发。
问题 #148
以下关于OSPFv3报文描述正确的是?
A. Hello报文中必须包含发送接口的接口ID
B. LSACK报文包含了LSA头部信息用于确认收到了LSU报文
C. LSR报文包含了完整的LSA头部的信息用于请求更新LSA
D. Hel1o报文和DD报文的Option字段扩展到24位
问题 #149
如图所示,所有路由器在0SPF中宣告环回口地址,其中R2不回口地址为10.0.2.2/32,宣告在Area 0。R3环回口地址为10.0.3.3/32100.1.1.0/24外部路由,为了减轻R1路由器负担,配置命令如下:(多选) [R1]ip ip-prefix 1 permit 100.1.1.0 24 [R1]ospf1 [R1-ospf-1]filter-policy ip-prefix 1 import请问如下描述正确的是?
A. 路由器R1的IP路由表中,没有到100.1.1.0/24的外部路由
B. 路由器R1的IP路由表中,有到100.1.1.0/24的外部路由
C. 路由器R1的IP路由表中,没有到R2的环回口路由
D. 路由器R1的IP路由表中,没有到R3的环回口路由
问题 #150
关于路由控制,以下描述正确的是?
A. 使用import-route BGP命令可以引入IBGP路由
B. AS-path-filter是针对AS-path,从而影响路由的选路。
C. OSPF、ISIS、BGP都可以下发缺省路由。
D. 在node 10中,if-match community-filter 1和if-match as-path-filter 1是“与”的关系
问题 #151
正则表达式可用于Community-filter和AS-path-filter定义属性类型来进行路由过滤。(已确认)
问题 #152
运行BGP的路由器会将哪种类型的前缀通告给自己的IBGP邻居(假设该路由器没有配置为路由反射器)?(已确认)
A. 前缀是通过其他IBGP邻居学习到的,或者前缀是从EBGP邻居学习到的,或者前缀是通过路由引入学习到的
B. 存在于路由表中的前缀
C. 前缀是通过其他BGP邻居学习到的,或者前缀在本地是通过network或者路由引入学习到的
D. 前缀是通过EBGP邻居学习到的,或者前缀在本地是通过network或者路由引入学习到的
E. 前缀是通过EBGP邻居学习到的,或者前缀是从RR学习到的
问题 #153
现有如下拓扑图,据此分析下列说法正确的是
A. R1的IP路由表中存在10.0.2.2/32和10.0.0.0/16的路由条目
B. R1的IP路由表中同时存在10.0.3.3/32和10.0.0.0/16位的路由条目
C. 因为R2做了路由聚合,R1的IP路由表中只存在10.0.0.0/16的路由条目
D. R1的IP路由表中存在10.0.2.2/32和10.0.3.3/32的路由条目
问题 #154
你正在完成一项工作就是尽量压缩 IPv6 地址的长度。现有 IPv6 地址为 2013:X000:130F:0000:0000:09C0:876A:130B,为了能够使该 IPv6 地址更简洁,可以将该 IPv6 地址压缩为下面的哪一种?(已确认)
A. 2013:0:130F:0:0:09C0: 876A: 130B
B. 2013::130F::9C0: 876A: 130B
C. 2013:0:130F:0:0:9C0: 876A: 130B
D. 213::13F::9C:876A: 13B
E. 2013:0: 130F::9C0: 876A:130B
问题 #155
路由器上同时运行了 OSPFv3 和 ISIS,需要把 OSPFv3 的路由引入到 ISIS,请问下述哪几种引入配置是正确的:(多选)(已确认)
A. [Huawei] isis 1 [Huawei-isis-1] is-level level-1 [Huavvei-isis-1] network-entity 47.0001.0000.0000.0002.00 [Huawei-isis-1] ipv6 enable topology standard [Huawei-isis-1] ipv6 import-route ospfv3 1 level-1 [Huawei-isis-1] quit [Huawei] ospfv3 1 [Huawei-ospfv3-1] router-id 2.2.2.2
B. [Huawei] isis 1 [Huawei-isis-1] is-level level-1 [Huavvei-isis-1] network-entity 47.0001.0000.0000.0002.00 [Huawei-isis-1] ipv6 enable topology standard [Huawei-isis-1] ipv6 import-route ospfv3 1 [Huawei-isis-1] quit [Huawei] ospfv3 1 [Huawei-ospfv3-1] router-id 2.2.2.2
C. [Huawei] isis 1 [Huavvei-isis-1] network-entity 47.0001.0000.0000.0002.00 [Huawei-isis-1] ipv6 enable topology standard [Huawei-isis-1] ipv6 import-route ospfv3 1 level-1 [Huawei-isis-1] quit [Huawei] ospfv3 1 [Huawei-ospfv3-1] router-id 2.2.2.2
D. [Huawei] isis 1 [Huavvei-isis-1] network-entity 47.0001.0000.0000.0002.00 [Huawei-isis-1] import-route ospfv3 1 [Huawei-isis-1] quit [Huawei] ospfv3 1 [Huawei-ospfv3-1] router-id 2.2.2.2
E. [Huawei] isis 1 [Huawei-isis-1] is-level level-1 [Huavvei-isis-1] network-entity 47.0001.0000.0000.0002.00 [Huawei-isis-1] import-route ospfv3 1 level-1 [Huawei-isis-1] quit [Huawei] ospfv3 1 [Huawei-ospfv3-1] router-id 2.2.2.2
问题 #156
下列选项中的哪类地址前缀表明该地址在IPv6的单播地址中是全局唯一、全局可路由的,类似于IPv4中的公网地址?
A. ::1/128
B. FE80::/10
C. FC00::/7
D. 2000::/3
问题 #157
以下关于多实例CE的特点,描述错误的是?
A. 由于MCE设备已经绑定了VPN,所以在与MCE设备连接的PE上不需要再绑定VPN。
B. MCE设备根据接收路由信息的接口,即可判断该路由信息的来源,并将其维护到相应VP的路由转发表中。
C. MCE的实现原理是在MCE设备上为不同的VPN创建各自的路由转发表,并绑定到对应的接口。
D. 配置MCE,可以使一台CE同时连接多个VPN,既可实现不同VPN用户间的业务完全隔离,又降低了网络设备的投入成本。
问题 #158
一般VPN内的用户只能相互通信,不能与Internet用户通信,也不能接入Internet。但VPN的各个site可能有访问Internet的需要。对于VPN与Internet互联的实现方法描述正确的是?
A. 在用户侧实现,直接将CE接入Internet。可以将每个用户站点单独接入Internet,即每个站点的CE都配置到Internet的缺省路由。
B. 在PE上实现复杂,且存在安全隐患,PE设备可能受到Internet的Dos攻击。
C. 在PE上实现,PE设备向CE发出一条去往Internet的缺省路由,在VPN实例路由表添加一条缺省路由,指向Internet网关。
D. 在用户侧实现,其实现方法简单,公网和私网路由隔离,安全可靠。
问题 #159
下面关于PIM-SM中的Register消息描述正确的?(已确认)
A. Register消息能够使RP学习到组播源信息
B. Register消息由接收者路由器发送
C. Register消息通过单播而不是组播发送给RP
D. Register消息由源DR发送
问题 #160
HW设备网络中的主机HW1想要加入某视频会议,那么该主机会做些什么?
A. 向本地网络的缺省路由器单播发送IGMPv2成员关系报告
B. 向RP发送单播IGMPv2成员关系报告
C. 在本地网络中通过组播发送IGMPv2成员关系报告,且IGMPv2成员关系报告中携带的组播地址为期望加入的组播地址
D. 在本地网络中通过组播发送IGMPv2成员关系报告,IGMPv2成员关系报告发送的目的组播地址为“所有PIM路由器”224.0.0.2组播地址
问题 #161
如图所示,分支机构1的A部门可以访问互联网,但B部门只能使用加密VP访问总部资源,可以在出口设备上配置NAT策略使部门A可以访问互联网,同时,为部门B配置IPSec VPN(ESP协议)+隧道模式的方法使其可以访问总部。
问题 #162
某书店提供有线网络供顾客上网学习,但某天发现部分用户不能接入网络,经检查发现DHCP地址池IP资源已经耗光,以下哪项是解决当下问题的最佳方式?
A. 配置静态ARP绑定表
B. 配置IPSG
C. 限制接口允许学习的DHCP Snooping绑定表项的最大个数
D. 配置DAI
问题 #163
你希望只有telnet的流量能够访问服务器(地址为10.1.1.100)。然后,你又在路由器上添加了如下ACL: rule 5 permit tcp source any destination 10.1.1.100 0.0.0.0 destination-port eq 23 rule 10 deny ip source any destination any 然后你将该ACL应用到该路由器的serial接口的入口方向。下面哪种类型的报文会被允许穿过该路由器?(已确认)
A. 一个非分片的、使用端口21的、访问服务器的报文
B. 非首片分片的、使用端口23的来访问服务器的报文务器的报文
C. 非首片分片的来访问其他主机的报文
D. 非首片分片的、使用端口21的来访问服务器的报文
E. 首片分片或者非分片的、使用端口23的来访问服务器的报文
问题 #164
在流量监管中运用双桶双速,C桶中令牌数量是TC,P桶中令牌数量是TP。当一个长度为B的报文进入时,下面哪句话描述是正确的?(已确认)
A. 如果TP-B>0且TC-B<0,该报文被标记为绿色
B. 如果TP-B<0且TC-B<0,该报文被标记为红色
C. 如果TP-B>0且TC-B<0,该报文被标记为黄色
D. 如果TP-B>0且TC-B>0,该报文被标记为绿色
问题 #165
哪种发送给NMS的SNMP消息类型报告事件是可靠的?(已确认)
A. Inform
B. Get
C. Response
D. Trap
E. Get Bulk
问题 #166
不间断转发NSF(Non-Stopping Forwarding)和不间断路由NSR(Non-Stopping Routing)是高可靠性的两个解决方案,下列说法中正确的有
A. NSR使能后,如果业务批量备份尚未结束时,发生了主控板故障,则无法完成NSR倒换
B. NSR备由器之间需要通过特定报文协商支持NSR的能力
C. 开启NSF之后,路由器主备倒换,路由表和转发表保持不变,所以在GR时间内,流量不会丢失
D. NSF路由器之间不需要通过特定报文协商支持NSF的能力
问题 #167
假设PE路由器上已经使能了BGP/MPLSIPv4VPN、OSPF、LDP和静态路由协议。下面哪些协议需要在PE上使能GR以期获得NSF功能?(已确认)
A. BGP
B. 静态路由协议
C. OSPF
D. MPLS LDP
问题 #168
华为的使用VXLAN技术的SDN控制器是?
A. Agile Controller-Campus
B. Agile Controller-WAN
C. Agile Controller-DCN
问题 #169
VXLAN中两个VTEP可以确定一条VXLAN隧道,VTEP间的这条VXLAN隧道将被两个NVE间的所有VNI所公用。
问题 #170
以下关于VXLAN网关说法错误的是?
A. 二层网关:用于解决租户接入VXLAN虚拟网络的问题,也可用于同一VXLAN虚拟网络的子网通信。
B. 三层网关:用于VXLAN虚拟网络的跨子网通信以及外部网络的访问。
C. VXLAN三层网关又可以分为集中式网关和分布式网关。
D. 二层网关和VPN实例绑定。
问题 #171
要构建一个无环的二层网络,以下哪种方案最优?
A. 堆叠+链路聚合
B. TRILL+MSTP
C. 堆叠+MSTP
D. 链路集合+MSTP
问题 #172
某公司二层相网签构如图所示、当工程师配置完成后发现部门之间业务无法通信,通过命令查看设备状态如下,请判断可能的面因?
A. 交换机之间BPDU间隔时间配置不一致
B. 交接机之间Instance VLAN映射配置不一致
C. 交换机之间Revislon Level配置不一致
D. 文换机之间Region Name配置不一致
问题 #173
缺省配置的交换机此时MAC地址表为空,连接于该交换机上的主机A发出了第一个单播数据帧,那么交换机收到该教据制之后将会执行什么操作?
A. 交换机将会丢弃该数据帧
B. 交换机会将记录数据帧的源MAC地址并泛洪该数据帧
C. 交换机将会根据该数据帧的目MAC地址将数据转发出某个接口
D. 交换机会缓存该数据帧,等待目的主机发送数据帧后进行转发
问题 #174
华为S系列交换机如果需要指定某台成员交换机作为堆叠的主交换机,可以先将这台交换机上电,20s后再给其他成员交换机上电。
问题 #175
下面关于802.1S部署特点描述正确的是?(确认)
A. 所有VLAN共享一个生成树实例
B. 多个网桥共享一个生成树实例
C. 每个VLAN拥有一个生成树实例
D. 多个VLAN共享一个生成树实例
问题 #176
以下关于BCP的属性,描述正确的是?
A. 相邻AS的AS号,排在BGP路由条目中AS_Path列表的最右侧。
B. BGP Speaker在向IBGP对等体发布从EBCP对等体学来的路由时,并不改变该路由信息的下一跳属性。
C. Local_Pref仅在EBGP对等体之间有效,不通告给第三方AS。
D. 一条路由只能有一个团体属性值。
问题 #177
关于BGP的联盟,以下描述错误的是?
A. 联盟将一个AS划分为若干个子AS,联盟外部AS仍认为联盟是一个AS。
B. 联盟内子自治系统可以使用私有的AS号。华为NE/AR路由器,一个联盟最多可配置32个子自治系统。
C. 联盟可以很容易地检测到AS内的选路循环,因为子AS之间运行的是EBGP。
D. 联盟的子AS号,默认会通告给联盟以外的BGP对等体
问题 #178
当ABR是NSSA区域的5/7型LSA专换路由器时,那么该ABR可以对7型LSA转换而来的5型LSA进行聚合。
问题 #179
如下图所示,R1、R2、R3建立了Level 2的邻居关系。关于R3的IP路由表说法正确的有
A. 2022:: /64路由会出现在IP路由表当中
B. 2019:: /64路由会出现在IP路由表当中
C. 2020:: /64路由会出现在IP路由表当中
D. 2021:: /64路由会出现在IP路由表当中
问题 #180
下列关于OSPFv3的Router-LSA,说法正确的是?
A. Router-LSA的数据区含有Link-Local地址
B. Router-LSA的数据区含有本端邻居的Interface ID
C. 与OSPFv2类似,Option字段存在于LSA的头部,而非Router-LSA的数据区
D. 当LSA的头部中LS type=0x0001时,代表LSA的数据区为Router-LSA
问题 #181
在判断LSA新旧时,会用到序列号参款和age参数,下面关于这两个参数说法正确的是?
A. 当路由器收到两条LSA,其中序列号相同,校验和相同,age越小越优
B. 当路由器收到一条LSA的age置为3600S,说明这条LSA不可用
C. 如果LSA的序列号到达结束值0x7FFFFFFF时,当前路由器通告age为3600S的LSA
D. 序列号和age参数都可以判断LSA新旧,路由器优先比较sequence参教,越大越优
问题 #182
命令 ip ip-prefix ip-prefix-name [index index-number] { permit | deny} ipv4-address mask-length [greater-equal greater-equal-value ] [ less-equal less-equal-value] 用于-IP-prefix-filter。如果一条前缀列表的 less-equal 已经指定,但是 greater-equal 没有指定,那么该前缀的范围是多少?(已确认)
A. [0, less-equal-value]
B. [mask-length, less-equal-value]
C. [less-equal-value, 32]
D. 没有限制
问题 #183
哪些属性符合下面两个条件: (1) BGP 路由器 A 可以选择在 Update 报文是否携带该属性。 (2)如果路由器 B 收到包含该属性的 Update 报文后,路由器 B 并不能识别该属性,但是也会将包含该属性的 Update 报文通告给路由器 C。路由器 C 可能识别并运用该属性。(多选)(已确认)
A. Aggregator
B. Local_Pref
C. Multi_Exit_Disc
D. Community
问题 #184
关于MP-BGP以下描述错误的是?
A. update报文的MP_UNREACH_NLRI,不包含路径属性。
B. MP-BGP可以用来分配标签。
C. MP_REACH_NLRI和MP_UNREACIH_NLRI都是可选过渡属性。
D. 一个完整的MP_REACH_NLRI属性结构包含地址族、下一跳和前缀信息。
问题 #185
某台路由器数据结果如下图,据此分析结论正确的有
A. R3的GE0/0/0端口和邻居处于不同的区域
B. R3路由器的Eth0/0/1同时使能了IPv4和IPv6的ISIS
C. R3在Eth0/0/0所在的链路上是Level-1和Level-2的DIS
D. R3路由器的Eth0/0/1的circuit-level为Level-1-2
问题 #186
以下关于BGP路由反射器,描述正确的是?
A. Cluster_List是可选非过渡属性,用于集群内防环。
B. 从客户机学到的路由,发布给此RR的所有非客户机和客户机。
C. 一个骨干网被分成多个反射集群,每个RR将其它的RR配置成非客户机,各RR之间建立IBGP全连接。
D. Originator_ID属性由路由反射器(RR)产生,用于集群间防环。
问题 #187
路由器通过两条平行的 Serial 线缆连接两个 EBGP 邻居,你会采用什么办法以实现通过这两条平行Serial线缆连接的两个 EBGP 邻居间的双向负致分担?(已确认)
A. 不用采用任何方法, BGP 会自动在可用链路上实现流量在不同自治系统间的负载分担
B. 使用 Loopback 接口建立 EBGP 邻居关系,并配置 EBGP Multi-hop,配置 Loopback 接口作为更新源,然后运用 IGP 以实现 Loopback 地址间的等价路径负载分担
C. 配置以Loopback 接口作为更新源的 EBGP 邻居关系,每个 AS 中的 IGP 需引入两条到达 EBGP 邻居环回口地址的等价路径;并且需要运用命令“next-hop-local”
D. 在两端运用命令“ebgp-load-balance”
E. 配置以Loopback 接口作为更新源的 EBGP 邻居关系,每个 AS 中的 IGP 需要引入两条到达 EBGP 邻居环回口地址的等价路径;并且需要运用命令“ebgp-maxhop”和“next-hop-local”
问题 #188
IPv6 引入了Solicited-Node 地址,下面关于该地址描述正确的是:(已确认)
A. 这是一个特定的地址,在 ARPv6 中用来解析 MAC 地址。
B. 路由器接口上的 Solicited-Node 地址是自动生成的,而且可以有多个。
C. 如果没有配置 Solicited-Node 地址,路由器就会在每一个接口上自动生成一个。
D. IPv6 引入 Solicited-Node 地址是为了支持 IPv6 组播。
问题 #189
运行SNMPv1的 NMS( Network Management Station)会向Agent发送哪些消息?
A. Trap,Get 和 Set
B. Get, Set 和 Getnext
C. Get, Set, Getnext 和 GetBulk
D. Get, Set 和 GetBulk
E. 仅Trap
问题 #190
VXL.AN不同VPN下子网需要访问,其中一个子网信息如下,EVPN下RT 10:10 both,RT 1000:1000 export,VPN下RT 100:100。另一个子网的配置可以为?
A. VPN下配置1000:1000 both evpn.
B. EVPN下配置1000:1000 both
C. EVPN下配置1000:1000 export
D. VPN下配置10:10 both。
问题 #191
如果有一个运行802.1D生成树协议的局域网,非根交换机不会从根交换机收到的以下哪个参数?(已确认)
A. MaxAge
B. Root cost
C. Forward delay
D. Hold time
E. Hello time
问题 #192
下列关于PPP协议中CHAP认证功能描述正确的是?
A. CHAP认证的被认证方接口下必须配置用户名
B. 如果认证方没有配置用户名,则被认证方接口下也可以不配置密码
C. 使用认证序列ID、随机数和密钥通过MD5算法算出一个Hash值
D. 需要三次报文交互进行认证,只在网络上传送用户名而不传送口令
问题 #193
两台路由器,通过串行口连接在一起,但是相互之间无法ping通,现在查看端口状态如下:从以上信息可以确定是什么原因吗?
A. 链路带宽不够
B. 子网掩码不匹配
C. 两端链路层协议不一致
D. 两端IP地址不在一个网段上
问题 #194
以下关于OSPFV3报文描述正确的是?
A. Hello报文和DD报文的Option字段扩展到24位
B. LSR报文包含了完整的LSA头部的信息用于请求更新LSA
C. LSACK报文包含了LSA头部信息用于确认收到了LSU报文
D. Hello报文中必须包含发送接口的接口ID
问题 #195
当配置 ISIS 区域认证的时候,哪种 ISIS报文将携带认证信息?
A. ISIS的Level-1的SNP和LSP。
B. ISIS的Level-2的SNP和LSP。
C. ISIS的Level-1的Hello报文。
D. ISIS的Level-2的Hello报文。
问题 #196
ISIS在广播多路访问网络中会选举DIS,下面关于DIS的说法正确的是?
A. ISIS通过比较优先级来选举DIS,如果优先级一致则比较MAC地址
B. 在广播多路访问网络中,DIS以三倍的频率发送Hello PDU
C. DIS通过周期性发送CSNP消息来保证数据库的同步
D. DIS支持抢占功能,新的DIS抢占成功后,不需要泛洪任何LSP报文
问题 #197
下列关于OSPF路由计算,说法错误的是
A. 相比较PRC算法,ISPF算法在路由发生变化时只计算发生变化的叶子节点
B. 当网络上三类、五类或七类LSA发生变化时,采用PRC算法来重新计算路由
C. 当网络上一类、二类LSA发生变化时,OSPF采用ISPF算法来重新计算路由
D. OSPF路由器在初始计算路由时使用FULL SPF算法计算网络中所有节点
问题 #198
Level-1-2 IS会向Level-1区域内传送Level-2 LSP,如果Level-2 LSP中ATT位置1,则表示该区域中的Level-1 IS可以通过Level-1-2 IS通往外部区域
问题 #199
关于BGP反射器描述正确的是?(已确认)
A. 在没有路由反射器的情况下 IBGP 邻居关系需全互联。路由反射器的引入可以降低对全互联的要求
B. 路由反射器可以将从non-client 学习到的路由通告给所有 client
C. 路由反射器可以将从一个client 学习到的路由通告其他 client和non-client
D. 路由反射器可以将从 IBGP邻居学习到的路由通告所有 client和non-client
问题 #200
某路由器收到一条带有团体属性No-Export 的 BGP 路由,请问该路由器将如何处理该 BGP 路由?
A. 直接丢弃该路由。
B. 不再通告给其他BGP 路由器。
C. 只通告给IBGP邻居。
D. 正常通告该路由,但是不用该路由转发数据。
问题 #201
在某路由器上查看 LSP,看到如下结果:以下哪个说法是正确的。
A. 发送目标地址为4.4.4.4的数据包时,不打标签直接发送。
B. 发送目标地址为2.2.2.2的数据包时,不打标签直接发送。
C. 发送目标地址为3.3.3.3的数据包时,打上标签1026然后发送。
D. 当路由器收到标签为1024的数据包,将把标签更换成1027然后发送。
问题 #202
你想将HW网络设备中的VoIP流量的DSCP值设置为EF。依据区分服务模型 RFC,流量标记EF应该设置为:(已确认)
A. DSCP设置为十进制36
B. IP ToS设置为 0xEF
C. IP Experimental ECN
D. DSCP 设置为十进制5
E. 比特流101110
问题 #203
你现在在对一个LAN进行排错,并且你怀疑错误是由于工作模式不匹配引起的。哪些交换机接口的错误表明10/100/1000 IEEE吉比特接口工作模式不匹配?(已确认)
A. 对齐错误
B. FCS错误
C. 超小帧
D. 过量冲突
E. 滞后冲突
问题 #204
HW设备网络管理员计划将组播网络中 IGMPv2迁移到 IGMPv3。IGMPv3与IGMPv2 相比,改进在什么地方?(已确认)
A. IGMPv3为主机增加了指定不加入特定组播源的组播组的功能
B. IGMPv3为主机增加了指定加入特定组播源的组播组的功能
C. IGMPv3在源和本地 IGMP 查询者之间增加了 Request-to-send 和 Clear-to-send
D. IGMPv3为成员关系报告删除了 Report-suppression 功能
E. IGMPv3删除了在组播组中一个通配符加入所有源的功能
问题 #205
组播IP地址为229.130.130.1,其对应的MAC地址为:
A. 01-00-5E-02-82-01
B. 01-00-5E-82-82-01
C. 00-00-5E-02-82-01
D. 00-00-5E-82-82-01
问题 #206
在 MPLS VPN中, RT的作用是什么?(已确认)
A. 允许对端PE决定将哪些VPNv4路由导入到特定的VRF中
B. 允许对端PE决定将哪些VPNv4路由不导入到特定的VRF中
C. 允许对端CE决定将哪些VPNv4路由导入到特定的VRF中
D. 允许对端CE决定将哪些VPNv4路由不导入到特定的VRF中
问题 #207
网络管理员准备用6to4自动隧道在IPv4网络上承载IPv6数据,路由器接口的IPv4地址是138.14.85.210,所以对应的隧道地址为2001:8a0e:55d2:1:230:65ff:fe2:9a6。
问题 #208
两台建立了IBBP邻居的直连设备之间,执行shutdown命令关闭其中一台是设备的接口,BGP连接不会立即断开。
问题 #209
关于OSPFv3协议认证的功能描述错误的是?
A. OSPFv3只能使用手工模式建立安全联盟SA
B. 华为路由器OSPFv3 IPSec认证不仅可以支持传输模式,而且可以支持隧道模式
C. OSPFv3认证依赖于IPv6报文的认证报头和封装安全净载报头
D. OSPFv3协议报头中去除了Autype和Authentication字段
问题 #210
如图所示,某企业希望通过MPLS VPN实现总行和各分行的安全互访,同时要求分行的VPN流量必须通过总行转发,以实现对流量的监控,此方案的描述哪些选项是错误的?
A. CE和PE之间可以使用BGP报文交换VPN路由信息
B. Hub-CE与Hub-PE传递路由信息时,Hub-PE上需要配置允许接收AS号重复1次的路由,以接收Hub-CE发布的路由
C. Hub-CE与Hub-PE,Spoke-PE与Spoke-CE之间,可以使用OSPF协议交换路由信息
D. Spoke-PE之间建立MP-IBGP对等体关系,交换VPN路由信息。
问题 #211
以下关于交换机接口Access模式下收发数据帧的过程描述正确的是?(已确认)
A. Access模式下在收到带标签的数据帧时直接丢弃。
B. Access模式下在发送时会剥离掉数据帧的VLAN标签。
C. Access模式下只接收不带标签的数据帧。
D. 数据帧在进入交换机接口时,交换机会学习数据帧里的目的MAC地址。
问题 #212
如图所示,三台交换机S1、SW2和SW3,其中SW1为根桥,S1和SW2之间发生了链路拥塞,SW2收不到根桥发送的配置BPDU,管理员需要配置哪种生成树保护机制来防止链路拥塞产生的问题?
A. 根保护
B. 防TC-BPDU攻击
C. BPDU保护
D. 环路保护
问题 #213
OSPFv3协议是一个单独开发的协议,它与OSPFv2有些不同之处,关于OSPFv3是基于链路的而不是网段,以下说法错误的是?
A. 对连接到链路上的两台OSPF路由器,即使它们的IPv6地址前缀不同,依然可以建立邻居关系
B. OSPFv3路由器从邻居获得的路由信息,都会使用邻居的Link-Local地址作为转发报文的下一跳
C. 对连接到链路上的两台OSPF路由器,即使不配置单播IPv6地址,也可以建立邻居关系
D. 除了虚连接以外,所有的OSPFv3接口都使用Link-Local地址作为报文的目的地址
问题 #214
为了减少某些末梢区域OSPF路由数量,OSPF协议开发了特殊区域功能,下面关于OSPF特殊区域的特征描述正确的是?
A. ASBR-Sunmary-LSA允许被发布到NSSA区域
B. AS-External-LSA允许被发布到Stub区域
C. 任何OSPF区域都可以配置为特殊区域
D. 特殊区域路由器不能与常规区域路由器建立OSPF邻居关系
问题 #215
如下所示,R2将会学习到哪些路由?(已确认)
A. R2可以学习10.1.2.0/24和10.1.3.0/24这两条路由。
B. R2可以学习到10.1.1.0/24这一条路由。
C. R2可以收到R1的LSP,但是无法加入到路由表。
D. R2可以学习到R1的所有路由。
问题 #216
现有由路由器R1、路由器R2、路由器R3和路由器R4组成的网络。这4台路由器通过一个LAN网络互连。所有4台路由器都部署了基本的oSPF。当你在路由器R2执行命令“display ospf peer”时,发现路由器R2和路由器R3之间的状态为“2-way”。那么从这个输出中,你能得出什么结论?
A. 路由器R2不是DR
B. 路由器R3不是DR,也不是BDR
C. 路由器R2和路由器R3之间没有形成full邻接关系
D. 路由器R4是DR
E. 路由器R2是DR或者BDR
问题 #217
以下关于BGP负载分担的描述,错误的是?
A. 形成负载分担的等价路由的AS_Path属性一定不同。
B. 目的网段相同,来源不同的BGP路由之间可以形成负载分担。
C. 如果实现了BGP负载分担,本地设备向IBGP对等体组发布路由时需要配置peer next-hop-local命令才能将下一跳地址改变为自身地址。
D. 公网中到达同一目的地的IBGP路由和EBGP路由可以形成负载分担。
问题 #218
如果在BGP路由器上删除宣告的路由条目,会触发BGP路由器发送路由撤销的Update报文,该报文中会携带所撤销路由条目的公认必遵属性。
问题 #219
下面关于OSPF路由过滤说法不正确的是?
A. 在NSSA区域,针对于外部路由引入及通告的过滤,可以在ASBR,也可以在ABR上做过滤配置
B. 针对于三类LSA的过滤需要在OSPF区域间的ABR上配置
C. 基于接口过滤LSA,可以过滤出入方向上,除Grace LSA之外的所有LSA
D. 基于链路状态数据库,计算路由时,使用filter-policy import命令,这种过滤方式只影响路由表中的路由添加,对于OSPF的链路状态数据库没有影响
问题 #220
关于OSPF协议的Stub区域和TotallStub区域,以下说法正确的是有
A. 将原有的Stub区域修改为Totally Stub区域后,区域内每一台路由器的LSDB中LSA数量一定会减少
B. Stub区域和Totally Stub区域内都不能存在ASBR
C. 将原有的Stub区域修改为Totally Stub区域后,区域内传播的LSA数量一定会减少
D. 若Totally Stub区域有两台ABR,则每台ABR各自向区域内路由器发送一条LS ID为0.0.0.0的LSA
问题 #221
当VRP中的ACL有多条匹配规则(rule)的时候,关于匹配顺序,以下哪种说法是正确的?(已确认)
A. 缺省情况下,按照“深度优先”的原则进行匹配。
B. 缺省情况下,按照先匹配permit,后匹配deny的次序进行匹配。
C. 缺省情况下,按照Rule-ID,从小到大进行匹配。
D. 只有一种匹配顺序,无法修改。
问题 #222
以下哪项关于HTTPS说法错误?
A. HTTPS通过使用SSLVPN保障访问数据的安全。
B. 如果HTTPS流量中包含病毒,路由器无法使用IPS技术直接检测出病毒。
C. 当使用HTTPS访问某网站时,如果用户浏览器不能识别网站的数字证书,则不能访问该网站。
D. HTTPS协议默认使用TCP端口443。
问题 #223
流量监管和流量整形有哪些差异?(已确认)
A. 在入口方向运用流量整形,在出口方向运用流量监管
B. 对于流量整形,路由器会缓存过量的数据包直到带宽再次可用
C. 流量监管运用令牌桶算法,流量整形运用SPD算法
D. 对于流量监管,可以为超过CIR的流量调整缓存区的使用情况
E. 对于流量整形,可以为超过CIR的流量调整缓存区的使用情况
问题 #224
下面关于VRRP负载分担描述正确的是?(已确认)
A. 配置优先级时,要确保相同的路由器在三个VRRP备份组中作为master
B. 在一台路由器的一个接口上可以创建多个VRRP备份组。该路由器既可以作为一个VRRP备份组的master,又可以作为其他的VRRP备份组的backup
C. 部署负载分担时,要求同一个局域网络的主机配置不同虚拟路由器的IP地址作为缺省网关地址
D. VRRP负载分担要求至少两台虚拟路由器同时提供转发服务
问题 #225
VRRP优先级不能配置为0,发出VRRP优先级为0的设备停止参与VRRP备份组,通知备份设备尽快成为laster设备,而不必等到Master_Down_Interval计时器超时
问题 #226
以下关于EVPN Type5类路由说法错误的是?
A. Type5路由携带三层VNI。
B. Type5路由同时携带二层VWI和三层VNI。
C. IP Prefix字段既可以携带主机IP地址,也可以携带网段地址。
D. Type5是IP前缀路由。
问题 #227
VXLAN使用BGP EVPN建立隧道,使用哪类报文?
A. Type1
B. Type2
C. Type3
D. Type4
E. Type5
问题 #228
OSI参考模型和TCP/IP 模型中哪些层级是共有的?(多选)(已确认)
A. 会话层
B. 数据链路层
C. 传输层
D. 表示层
E. 应用层
问题 #229
某家庭用户开通了一条10Mb/s的带宽,运营商为提高用户体验,用户在进行测速时可以稳定12Mb/s,如果我们使用聆判桶技术实现此需求,下列哪种方式是最优的。
A. cir 10000 pir 12000
B. cir 10000 cbs 12000 pbd 12000
C. cir 8000 pir 12000
D. cir 10000 cbs 10000 pbs 12000
问题 #230
如果需要在本地IP路由表中不存在缺省路由的情况下,使用default-route importd命令,就会向BGP对等体(组)发布缺省路由。
问题 #231
关于TCP的滑动窗口,下面哪些描述是错误的?(多选)(已确认)
A. 发送端宣告初始窗口大小
B. 发送端不需要传输完整的窗口大小的报文
C. TCP 滑动窗口允许在收到确认之前发送多个数据包
D. 重传计时器超时后,发送端还没有收到确认,会重传未被确认的数据
E. 接收端需要对发送端的数据包进行确认
F. 滑动窗口大小只能增加或者保持不变
问题 #232
[R1]ospf 1 [R1-ospf-1]area 2 [R1-ospf-1-area-0.0.0.2]network 10.0.13.1 0.0.0.0 如配置所示,管理员在R1上配置了OSPF但R1学习不到其他路由器的路由,那么可能的原因是()。
A. 此路由器没有配置OSPF进程号
B. 此路由器配置的区域ID和它的邻居路由器的区域ID不同
C. 此路由器没有配置认证功能,但是邻居路由器配置了认证功能
D. 此路由器的宣告网络地址没有匹配接口掩码
问题 #233
Next Header字段信息只存在于IPv6报文的报头中,用于表明IPv6是否存在扩展报头。
问题 #234
某网络设备上查看所有VPN实例的详细信息,结果如下,以下哪些说法是错误的?
A. 本端配置的VPN中使能IPv6地址族的实例总数是1个。
B. VPN-Instance vpna不会接收RT为2:1的VPN路由。
C. GigabitEthernet1/0/0接口绑入了VPN-Instance vpna
D. 该设备会为VPN-Instance vpna的每一条路由都分配一个标签。
问题 #235
以下关于MPLS BGP VPN描述错误的是?
A. 标签中TTL字段具有防止环路的作用。
B. IBGP的PE之间一般采用Loopback接口地址建立稳定的BGP邻居关系。
C. BGP SoO,用来防止从一个VPN站点发布出去的路由经过MPLS骨干网又回到该站点。SoO是MP-BGP自动生成的扩展团体属性。
D. PE-CE间的路由交换可以采用静态路由、OSPF多实例、IS-IS多实例、EBGP。
问题 #236
以下关系MPLS标签相关信息,描述错误的是?
A. 默认情况下,设备支持PHP特性,支持PHP的Egress节点分配给倒数第二跳节点的标签值为3。
B. 当标签值为0时,表示该标签必须被弹出,且报文的转发必须基于IPv4
C. MPLS标签的长度为4个字节,封装在链路层和网络层之间。
D. 如果标签中的栈底标识S=0,表明该标签是栈底标签,直接进行IP转发。
问题 #237
在整个HW IP 组播网络中运行SSM。下面关于SSM 理解正确的?(多选)(已确认)
A. 不需要RP
B. SSM仅仅使用共享树
C. SSM仅仅使用STP树
D. 最适用于1对多的应用
E. SSM 是推荐在拥有多个源并且期望最小化网络中mroute的状态时使用
问题 #238
如图所示,分支和总部之间使用冗余链路建立IPsec VPN,同时在Router_B上对来自分支1的流量开启URPF,以下哪些选项说法正确?
A. 使用IPsec主备链路冗余备份时,在物理接口下使能URPF功能,建议使用URPF松散模式。
B. 使用IPsec多链路冗余备份时,在物理接口下是能URPF功能,可以使用URPF严格模式
C. 使用IPsec多链路冗余备份时,在tunnel接口下使能URPF功能,可以使用URPF严格模式。
D. 使用IPsec主备链路冗余备份时,在物理接口下使能URPF功能,可以使用URPF严格模式。
问题 #239
HTTP协议基于TCP,因此可以使用TCP Flood攻击防御方法防御住HTTP Flood攻击。
问题 #240
下面关于IPSG技术的说法中正确的是
A. ip source check user-bind check-item命令用来配置基于VLAN或接口的IP报文检查项,该命令对动态和静态表项均生效。
B. 若一个接口配置为DHCP Snooping Trust接口,则该接口可以正常接收DHCNP服务器响应的DHCP ACK、DHCP NAK和DHCP Offer报文,其他非信任端口无法正常接收这些报文。
C. 在华为路由器上,可以在Vlanif配置IPSG功能。
D. IPSG可以对进入接口和离开接口的IP报文进行绑定表匹配检查。
问题 #241
以下不属于EVPN Type2路由作用的是?
A. 主机ARP通告
B. BUM报文转发
C. 主机MAC地址通告
D. 主机IP路由通告
问题 #242
如图所示,以下选项中,哪个可以满足两台路由器建立ISIS邻居?
A. 两台路由器均为Level-1类型。
B. 两台路由器保持默认类型。
C. 两台路由器中可以一台是Level-1-2类型,另外一台是Leve1-1类型。
D. 两台路由器的ISIS进程号必须一致。
问题 #243
交换机SWA、SWB通过2根以太网链路连接在一起,其中交换机SWA上有如下接口配置:配置链路聚合将这两条链路聚合在一起。如果SWB上配置是正确的,从上述信息可以得知
A. 不需要更改当前配置,GigabitEthernet1/0/1和GigabitEthernet1/0/2就可以加入同一个聚合组
B. 因为允许通过的VLAN不同,GigabitEthernet1/0/1和GigabitEthernet1/0/2无法加入同一个聚合组
C. 在SWA和SWB上都配置了链路聚合后,若交换机SWA和SWB开启MSTP,则GigabitEthernet1/0/1和GigabitEthernet1/0/2都为MSTP的forwarding状态
D. 只有将GigabitEthernet1/0/2的配置改为与GigabitEthernet1/0/1一致,二者才可以加入同一个聚合组
问题 #244
下列对于PPPoE数据帧的描述正确的是?
A. 一旦PPPoE会话建立,所有的以太网数据包都是单播的
B. Ethernet_Type域固定为0x8863
C. PPPoE传递会话数据时,Code必须设置为0x0
D. PPP会话的Session_ID不允许发生改变,必须是Discovery阶段所指定的
问题 #245
关于BGP路由过滤,以下描述错误的是?
A. Route-Policy的node间的过滤关系是“或”,即只要通过了一个node的过滤,就可通过该Route-Policy。
B. 对于本地发布的路由,配置路由策略,策略是在向BGP路由表添加路由之前生效的。
C. Route-Policy的同一node中,针对不同属性的多个if-match子句是“或”的关系。
D. 在收到BGP对等体的路由时,执行路由策略,过滤不需要的BGP路由,这些路由不会被添加到本地BGP路由表中。
问题 #246
关于路由引入,以下描述正确的是?
A. OSPF引入外部路由有两种类型,第一类外部路由比第二类外部路由优先。
B. 在BGP中使用default-route imported命令只用于引入本地IP路由表中已经存在的缺省路由。
C. ISIS引入外部路由时,如果不指定引入的路由类型,则在L1/2路由器上默认引入的是Level-1路由。
D. ISIS引入外部路由时,如果不指定引入的路由类型,则在L1路由器上默认引入的是Leve1-1路由。
问题 #247
如图所示,AS100访问AS400有两条路径,默认情况下从AS200传递过来的是最优路由,现在已知通过AS300去往AS400的路径带宽更优,因此在R2上作如下配置,配置完成后发现最优路由并没有发生改变,下面哪些操作能够使配置生效? [R2]ip as-path-filter 1 permit ^400& [R2]route-policy med permit node 10 [R2-route-policy]if-match as-path-filter1 [R2-route-policy]apply
A. 在R2的BGP进程下配置compare-di fferent-as-med
B. 在R1的BGP进程下配置deterministic-med
C. 在R1的BGP进程下配置compare-di fferent-as-med
D. 在R2的BGP进程下配置deterministic-med
问题 #248
两台通过防火墙相连的路由器不能建立BGP邻居关系。是什么原因导致的?
A. EBGP Multi-hop没有配置
B. 防火墙没有放开IP协议号89
C. 防火墙没有放开UDP端口号179
D. BGP邻居必须形成2层邻接关系
问题 #249
路由器通过两条平行的Serial线缆连接两个EBGP邻居,你会采用什么办法以实现通过这两条平行Serial线缆连接的两个EBGP邻居间的双向负载分担?
A. 配置以Loopback接口作为更新源的EBGP邻居关系,每个AS中的IGP需引入两条到达EBGP邻居环回口地址的等价路径;并且需要运用命令“ebgp-max-hop”和“next-hop-local”
B. 在两端运用命令“ebgp-load-balance”
C. 不用采用任何方法,BGP会自动在可用链路上实现流量在不同自治系统间的负载分担
D. 配置以Loopback接口作为更新源的EBGP邻居关系,每个AS中的IGP需有两条到达EBGP邻居环回口地址的等价路径;并且需要运用命令“next-hop-local”
E. 使用Loopback接口建立EBGP邻居关系,并配置EBGP Multi-hop,配置Loopback接口作为更新源,然后运用IGP以实现Loopback地址间的等价路径负载分担
问题 #250
当三层交换机将起源于一个VLAN的IP报文发送到另外一个LAN时,下列选项中的哪个字段会被重写?
A. 三层TTL
B. 三层目的地址
C. 三层源地址
D. 三层传输协议
E. 二层TTL
问题 #251
下面关于NSSA区域的说法正确的是
A. 在NSSA区域内的OSPF邻居发送hello报文中,option字段内的N位置0,E位置1
B. NSSA区域中一定会自动生成一条默认的LSA去访问外部网络
C. NSSA区域会生成七类LSA来通告外部路由,七类LSA中的FA地址作用是为了防止环路
D. 在NSSA区域内的OSPF邻居发送hello报文中,option字段内的位置1,E位置0
问题 #252
通过下面显示命令,可以判断产生交换机环路故障的是?
问题 #253
现有一台运行OSPF的路由器连接到区域0和区域1。你将区域1配置成了Stub区域。只在区域1内部操作的LSA包含哪几类?
A. 1类LSA,2类LSA和3类LSA
B. 3类LSA和4类LSA1类LSA和2类LSA
C. 1类LSA和2类LSA
D. 1类LSA,2类LSA和5类LSA
E. 7类LSA
问题 #254
某公司网络中运行了OSPF协议,某工程师为了深入了解OSPF机制在网络中执行抓包操作,以下关于OSPF报文描述正确的是?
A. LS Update报文仅在建立邻接关系的时候发送
B. LS Update报文通过发送详细的LSA信息来同步链路状态数据库
C. 接口加入OSPF区域后立即发送Hello报文
D. 当收到LS Update报文后,该路由器必须发送LS Ack予以确认
问题 #255
路由器HW上没运行路由协议并且只通过一条缺省路由到达远端网络。在路由器职上用扩展Ping远端文件服务器地址10.5.40.1。在路由器职上Ping的结果呈现为“Request time out”。根据以上描述,下列分析中错误的是?
A. 路由器HW的下一跳路由器没有路径到达目的地址
B. Ping是成功的,但是在到达目的地址的路径上发生了拥塞
C. ICMP报文可以到达目的地址,但是目的设备回复失败
D. 路由器HW没有合法的路由到达目的地址
E. 远端目的网络中存在防火墙,且没有放行ICMP流量
问题 #256
四台路由器R1、R2、R3和R4运行了ISIS,ISIS路由器类型已在图中标注,四台路由器区域地址均为49.0001,在R1上查看路由表结果如下,R1没有到达10.34.34.4的路由的原因是
A. R2上配置路由策略过滤了缺省路由
B. R2的System-ID与R3冲突
C. R3和R4的区域规划错误
D. R2的System-ID与R1冲突
问题 #257
如果网络中运行OSPF协议,将OSPF区域中的非骨干区域配置为Totally Stub区域后,ABR路由器会向Totally Stub区域下发一条LS ID为0.0.0.0的LSA,该条LSA属于哪类LSA?
A. LSA3
B. LSA1
C. LSA5
D. LSA2
问题 #258
某多协议网络,拓扑如图所示。请仔细研究拓扑,路由器R4(在Area1中)将通过BGP学习到的路由引入到OSPF进程中。那么R3会产生哪些类别LSA通告给区域0?
A. 5类LSA
B. 7类LSA
C. 1类LSA
D. 4类LSA
E. 2类LSA
问题 #259
下图关于NDP解析链路层地址的过程是否正确?
问题 #260
除了无状态地址自动配置外,IPv6设备还可以通过DHCPv6获得地址、网关、DNS等信息。
问题 #261
提高MPLS BGP VPN可靠性技术包括以下哪几种?
A. 在接入层配置CE双归属组网
B. VPN FRR
C. VPN GR
D. PE-CE之间的私网IP路由FRR
问题 #262
关于MPLS网络模型中,设备对报文的处理方式,以下描述错误的是?
A. 标签转发路径LSP是在转发报文过程中通过各种协议确定并建立的。
B. LSR上肯定不剥离标签。
C. LER和LSR都会进行标签分发。
D. 对进入MPLS域的IP报文,设备会进行丢弃处理。
问题 #263
路由器HW1作为MPLS LSR路由器存在于运营商HW的网络中。该路由器收到一个携带标签的报文,但是该标签表项没有存在于它的LFIB中。那么该路由器如何处理该报文?
A. 路由器HW1会剥离标签,并查找FIB使用IP目的地址
B. 路由器HW1会运用LDP来创建一条LSP并在LFIB中为报文中携带的标签创建新的路径
C. 路由器HW1会丢弃该报文
D. 路由器HW1会使用默认标签转发该报文
问题 #264
在某路由器上查看LSP,看到如下结果:以下哪个说法是正确的。
A. 发送目标地址为4.4.4.4的数据包时,不打标签直接发送。
B. 当路由器收到标签为1024的数据包,将把标签更换成1027然后发送。
C. 发送目标地址为2.2.2.2的数据包时,不打标签直接发送。
D. 发送目标地址为3.3.3.3的数据包时,打上标签1026,然后发送。
问题 #265
下面哪个场景不需要使用RPF检查?
A. PIM SM中向RP建立共享树时
B. PIM SM中路由器收到组播数据流时
C. PIM SM中接收剪枝消息时
D. PIM SM中RP向组播源建立源树时
问题 #266
如果某一组播组中配置了多个候选RP,则从多个候选RP中选举该组的RP需要比较下列哪些参数?
A. 与用户加入的组地址匹配的C-RP服务的组范围的掩码长度
B. C-RP的优先级
C. C-RP接口的IP地址
D. C-RP接口的编号
问题 #267
你期望在你的私有、内部网络部署组播视频应用。为了实现这一目标,你需要在你的网络中采用私有组播IP地址。那么哪个范围的IP地址可以使用?
A. 239.0.0.0-239.255.255.255
B. 241.0.0.0-241.255.255.255
C. 224.0.0.0-224.255.255.255
D. 240.0.0.0-254.255.255.255
E. 226.0.0.0-226.255.255.255
问题 #268
下列关于RADIUS说法正确的是哪项?
A. MAC认证不需要用户名密码,所以不能使用RADIUS认证用户身份。
B. RADIUS支持有线和无线两种接入方式。
C. RADIUS协议认证、授权及审计分离。
D. RADIUS认证和Portal认证不能结合使用,因为通常在部署Portal认证时,可以使用Portal服务器认证用户身份。
问题 #269
以下关于URPF、IPSG和DAI技术说法错误的有哪些?
A. DAI不支持手动配置绑定表。
B. IPSG检查IP报文的源IP地址、源MAC地址,DAI只检查IP和MAC的对应关系。
C. URPF可以用于防范DDoS虚假源攻击。
D. IPSG技术检查IP报文进行源IP欺骗攻击防范,而DAI检查ARP报文过滤攻击源。
问题 #270
为了配置AAA,首先需要定义RADIUS服务器,RADIUS服务器的定义方式如下: [Huawei]radius-server template EXAM [Huawei-radius-EXAM]radius-server shared-key cipher HUAwei123 [Huawei-radius-EXAM]radius-server authentication 10.7.66.66 1812 [Huawei-radius-EXAM]radius-server authorization 10
问题 #271
路由器A有目的网段为10.0.0.1/32的IP路由条目,出接口为GigabitEthernet0/0/1。现在增加如下配置: acl number 2000 rule 10 permit source 10.0.1.10 # traffic classifier test if-match acl 2000 # traffic behavior test remark dscp cs3 # traffic policy test classifier test behavior test # inter
A. 如果数据包源IP地址为10.0.1.2,则可以被转发,同时DSCP字段标记为CS3
B. 如果数据包源IP地址为10.0.1.1,则可以被转发,同时DSCP字段标记为CS3
C. 如果数据包源IP地址为10.0.1.2,则不能被转发
D. 如果数据包源IP地址为10.0.1.2,则可以被转发,同时DSCP字段保持不变
问题 #272
MSTP交换机会将RSTP交换机看作由一台交换机单独构成的MSTP域,MSTP交换机会将RSTBPDU解析为MSTBPDU,其中IRPC为0。
问题 #273
如果有一台华为交换机运行STP协议,现在将该交换机的G0/0/17接口和G0/0/18接口通过一条线缆连接起来,那么关于该场景下面描述正确的是?
A. G0/0/17接口和G0/0/18接口都会进入Forwarding状态
B. G0/0/17接口和G0/0/18接口都会进入Discarding状态
C. G0/0/17接口会进入Blocking状态
D. G0/0/18接口会持续地在Listening状态和Learning状态来回变化
E. G0/0/18接口会进入Discarding状态
问题 #274
华为两台交换机SWA、SWB通过7根以太网线连接在一起,并配置了静态链路聚合,交换机SWA上对应端口为Ethernet 1/0/1、Ethernet1/0/2、Ethernet 1/0/3、Ethernet 1/0/4、Ethernet 1/0/5、Ethernet1/0/6、Ethernet 1/0/7,配置方式为按照端口顺序依次配置如果交换机SWA、SWB每个聚合组只支持6个端口,
A. 在各端口配置一致的情况下,Ethernet1/0/6端口为聚合组Unselected端口
B. 在各端口配置一致的情况下,Ethernet1/0/1端口为聚合组Unselected端口
C. 在各端口配置一致的情况下,Ethernet1/0/7端口为聚合组Unselecte端口
D. 在各端口配置一致的情况下,SWA在7个端口中随机选择一个端口为聚合组Unselecte端口
问题 #275
某公司二层组网架构如图所示,当工程师配置完成后发现部门之间业务无法通信,通过命令查看设备状态如下,请判断可能的原因?
A. 交换机之间BPDU间隔时间配置不一致
B. 交换机之间Revision Level配置不一致
C. 交换机之间Region Name配置不一致
D. 交换机之间Instance VLAN映射配置不一致
问题 #276
在命令 aggregate ipv4-address { mask | mask-length } [as-set I attribute-policy route-policy-name1 Idetail-suppressed I origin-policy route-policy-name2 |suppress-policy route-policy-name3]中,多个参数可以用来影响汇总路由及其结果。 关于该命令描述正确的是?
A. 如果配置了 As-set,汇总路由的 AS_PATH 包含所有具体路由的 AS 路径信息,以防止路由环路
B. 如果配置了 Suppress-policy,也会产生聚合路由, Route-policy 中的 if-match 子句用来挑选抑制的明细路由。匹配 Route-policy 的明细路由仍然会被通告给其他 BGP 邻居
C. 如果配置了 Origin-policy,只有与 Route-policy 匹配的明细路由才能参加聚合
D. 如果配置了 Attribute-policy,可以更改聚合路由的属性
问题 #277
以下关于BGP路由选择,描述错误的是?
A. 非聚合路由优先于聚合路由。
B. 在PrefVal、Local_Preference相等的情况下,如果本地生成路由、IBGP路由、EBGP路由的BGPpreference值相等,本地生成的有效路由优先。
C. 在BGP路由表中看到下面的条目:* 172.16.1.11/32 0.0.0.0 100?代表该路由为可用非最优。
D. 对于next_hop不可达的路由是无效路由,不参与优选。
问题 #278
Community-filter 有两种类型基本团体属性过滤器和高级团体属性过滤器。以下哪个过滤工具使高级团体属性过滤器比基本团体属性过滤器匹配团体属性更灵活?
A. IP-prefix
B. AS-path-filter
C. Regular-expression
D. ACL
问题 #279
拓扑图和配置如下,现在希望R1路由表当中不存在10.0.3.3/32的细化路由条目,下列说法能实现此需求的有
A. 在R3上面配置路由汇总,把路由汇总为10.0.0.0/16
B. 在R2上面配置路由汇总,把路由汇总为10.0.0.0/16
C. 在R1上面配置filter-policy,通过ACL匹配10.0.3.3/32,同时应用在import方向
D. 在R2上面配置filter-policy,通过ACL匹配10.0.3.3/32同时应用在expot方向
问题 #280
在共享网络中, PIM-SM 采用哪种机制用来防止重复的流量?
A. Register 机制
B. BSR/RP 机制
C. Assert 机制
D. Join/Prune 机制
问题 #281
下列关于802.1x认证、RADIUS认证和HWTACACS认证说法正确是哪些?
A. 用户可以使用802.1x认证方式接入网络,通过RADIUS完成身份认证。
B. RADIUS认证和WTACACS认证互斥,不能对同一用户同时进行双重认证。
C. RADIUS认证和HWTACACS认证可以同时对同一用户进行双重认证,更加安全。
D. RADIUS认证与802.1x认证互斥。
问题 #282
你想将HW网络设备中的VoIP流量的DSCP值设置为EF。依据区分服务模型RFC,流量标记EF应该设置为:
A. IP ToS设置为0xEF
B. DSCP设置为十进制36
C. DSCP设置为十进制5
D. 比特流101110
问题 #283
以下关于IPv6 Over VXLAN说法错误的是?
A. VXLAN二三层网关之间的隧道是IPv4网络。
B. IPv6 over VXLAN能够为终端租户解决IP地址资源不足的问题。
C. IPv6 Over VLAN不会生成ND表项。
D. IPv6 over VXLAN是指VXLAN的Overlay网络是IPv6网络。
问题 #284
IPv6基本报头中的Hop Limit字段与IPv4报头中的哪个字段作用类似?
A. Flags
B. Protocol
C. Time to Live
D. Identification