« 返回题库列表2026 HCIP H12-821题库免费下载|华为数通考试试题与答案解析合集
问题 #1
以下关于VLAN热备份的说法,错误的是?
A. 双链路热备时,可通过将主、备AC的优先级配置成一致来实现负载分担方式的备份
B. 配置VRRP热备时,可以通过配置VRRP的优先级来决定AC设备的主备角色
C. 配置VRRP热备时,主、备AC必须在同一个二层网络
D. VRRP热备时,主、备AC可以在不同的二层网络,通过三层互通来进行备份
问题 #2
要使非直连的EBGP邻居正常建立,必须包含如下哪些配置?
A. peer ebgp-max-hop
B. Peer connect-interface
C. peer ignore
D. peer as-number
问题 #3
以下关于Route-Policy的描述,正确的是哪些项?
A. if-match子句用来定义该节点的匹配条件,apply子句来定义通过过滤的路由行为
B. if-match子句的过滤规则关系是"与",即该节点的所有if-match子句都必须匹配
C. Route-Policy节点间的过滤关系是"或",即只要通过了一个节点的过滤,就可通过该Route-Policy
D. 一个Route-Policy由多个节点构成,一个节点可包括多个if-match和apply子句
问题 #4
关于高可用性网络的特点描述,正确的是
A. 一旦出现故障只能通过人工干预恢复业务
B. 出现故障后能很快恢复
C. 不会出现故障
D. 不能频频出现故障
问题 #5
RSTP在STP基础上进行了改进,实现了网络拓扑快速收敛。但RSTP和STP都是基于单个生成树的,存在一些缺点,比如
A. 无法在VLAN实现数据流量的负载均衡
B. 链路被阻塞后会承载一部分流量,不会造成带宽浪费
C. 会造成部分VLAN路径不通的问题
D. 会产生次优路径的问题
问题 #6
以下关于二层漫游和三层漫游的描述,以下说法正确的是?
A. 如果STA漫游时前后关联的VLAN ID相同则一定属于二层漫游
B. 二层漫游是指客户端在同一子网内漫游
C. 三层漫游是指客户端在不同子网间漫游
D. 三层漫游前后STA关联的AP服务集上的VLAN必须相同
问题 #7
以下关于802.1X认证的触发机制,描述正确的有?
A. 认证设备可以以组播或单播方式触发认证
B. 802.1X认证只能由客户端主动发起
C. 802.1X客户端可以组播或广播方式触发认证
D. 802.1X认证不能由认证设备(如802.1X交换机)发起
问题 #8
流量统计方法有哪些?
A. Netstream
B. SNMP
C. 端口镜像
D. IP报文计数
问题 #9
三台路由器运行IS-IS且已经建立邻接关系,区域号和路由器的等级如图中标记,如果R1和R2之间的链路中断,下列说法正确的有?
A. R1将R2生成的LSP的Age设置为0
B. R2路由表中的缺省路由会消失
C. R1运行SPF算法将R2从SPF树干中删除
D. R2路由表中的缺省路由仍然存在
问题 #10
下面关于Router-LSA中Link ID,Data,Type和Metric的描述,正确的是
A. Data用于描述此连接的附加信息,不同的连接类型所描述的信息也不同
B. Metric描述此连接的开销
C. Type表示连接的类型
D. Link ID表示此连接的本地标识,不同的连接类型Link ID表示的意义也不同
问题 #11
OSPF直接运行于TCP协议之上,使用TCP端口号179
问题 #12
组播路由中(*,G)路由表项可以指导报文转发。
问题 #13
路由协议优先级的作用是给不同协议发现的路由分配不同的优先级,这样当一个路由器同时从不同的路由协议学习到相同的路由时,可以有一个选择的优先顺序
问题 #15
如图所示,状态检测防火墙会转发图中的第二个TCP三次握手报文
问题 #16
一台VRRP虚拟路由器只能拥有一个虚拟IP地址。
问题 #17
在WLAN网络中,使能HSB备份组,若AP已经在主AC上上线之后,再在备AC上离线添加AP信息后,备AC上的AP状态会显示为fault。此时需要在备AC的HSB备份组视图下先执行undo hsb enable命令去使能HSB主备备份功能,再执行hsb enable命令使能HSB主备备份功能,此时,主AC上的信息会备份到备AC,实现主备信息备份一致,备AC上的AP状态会显示为standby
问题 #18
SSH使用非对称加密算法AES、DES实现数据传输的安全性,使用HMAC保证数据完整的完整性校验。
问题 #19
如图所示,状态检测防火墙会转发该报文,因为该报文符合防火墙会话状态。
问题 #20
实现流量过滤功能,可以使用traffic-filter,也可以使用MQC,相比于traffic-filter,MQC可以在更多的视图内调用
问题 #21
BFD控制报文封装在UDP报文中进行传送,那么多跳BFD控制报文的目的端口号是
A. 5784
B. 3784
C. 4784
D. 2784
问题 #22
下面关于BFD会话的建立方式描述错误的是:
A. BFD会话只能通过动态方式建立
B. 静态配置BFD会话是指通过命令行,配置BFD会话参数,包括本地标识符和远端标识符等
C. 动态建立BFD会话时,动态分配本地标识符
D. 系统通过划分标识符区域的方式,来区分静态BFD会话和动态BFD会话
问题 #23
关于OSPF路由聚合的描述错误的是
A. OSPF中任意一台路由器都可以进行路由聚合的操作
B. 区域间路由聚合是指将相同前缀的路由信息聚合一起,只发布一条路由到其他区域
C. OSPF有两种路由聚合方式:ABR聚合和ASBR聚合
D. 通过路由聚合,可以减少路由信息,从而减少路由表的规模,提高路由器的性能
问题 #24
SD-WAN解决方案适合如下哪个场景?
A. 企业分支互联
B. 企业数据中心网络内部互联
C. 企业园区无线网络部署
问题 #25
以下关于配置漫游组的描述,说法错误的是?
A. AC在使能Master Controller功能后,默认加入漫游组并可以管理其他AC
B. Master Controller是一个逻辑角色,可以由任何一个普通实体AC担负
C. 成员AC需要指定一台AC作为自己的Master Controller
D. Master Controller是通过CAPWAP隧道管理各个AC的
问题 #26
在SSM中,需要用到的IGMP是哪个版本?
A. IGMPv1
B. IGMPv3
C. IGMPv2
D. IGMPv4
问题 #27
下面关于前缀列表的描述,错误的是:
A. 前缀列表可以匹配前缀号和前缀长度
B. 前缀列表可以用于数据包的过滤
C. 前缀列表可用来过滤IP前缀
D. 前缀列表对于路由掩码的匹配功能比访问控制列表更强
问题 #28
在进行源NAT配置,并有no-pat配置参数时,以下哪个说法是正确的?
A. 只进行目的IP地址转换
B. 同时进行源IP地址和源端口转换
C. 同时进行源IP地址和源端口转换
D. 进行目的IP地址和目的端口转换
问题 #29
在IS-IS进程中配置了filter-policy 2000 export,关于该命令作用说法错误的是?
A. 需要结合路由引入使用,作用为只将部分引入的外部路由发布给邻居
B. 该命令会过滤对外发布的链路状态信息
C. 如果不配置该命令,设备缺省会将外部路由协议引入到IS-IS的路由全部对外发布
D. 会限制设备自身产生的路由条目对外发布
问题 #30
DHCP协议运行过程中,客户端从申请到获得IP地址时的流程是:
A. ③②①④
B. ①②③④
C. ①④③②
D. ③④①②
问题 #31
下面是一台路由器输出的信息,关于这段信息描述正确的是:
A. 该路由器与邻居2.2.2.2是IBGP邻居关系
B. 该路由器的Router ID是1.1.1.1
C. 该路由器所处的AS号是100
D. 该路由器与邻居协商并采用的是BGP版本3
问题 #32
路由器收到包含以下属性的两条路由,请根据BGP选路规则选出最优路由:
A. 最优路由为路由M,由于其AS_Path比路由N短
B. 最优路由为路由N,由于其MED比路由M小
C. 最优路由为路由N,由于其AS_Path比路由N长
D. 最优路由为路由M,由于其MED比路由N大
问题 #33
某网络运行IS-IS,该网络中一台路由器R4的LSP信息如图所示,下列说法中正确的有?
A. 该LSP是伪节点产生的LSP
B. R4到达该外部路由的Cost为64
C. 该LSP描述的外部路由为10.0.4.4/32
D. R4的System ID为4004.0000.0004
问题 #35
RSTP收敛速度比STP要快,原因在于:
A. 在RSTP里面引入了边缘端口的概念,边缘端口不参与RSTP运算,可以由Disable直接转到Forwarding状态
B. 如果网络中一个根端口失效,那么网络中最优的Alternate端口将成为根端口,进入Forwarding状态
C. 如果网络中一个指定端口失效,那么网络中最优的Alternate端口将成为指定端口,进入Forwarding状态
D. RSTP中,某端口被选举为指定端口后,会先进入Discarding状态,再通过Proposal/Agreement机制快速进入Forwarding状态
问题 #36
通过network命令将路由注入到BGP中,下面描述错误的是:
A. 匹配前缀即可,掩码长度不必严格匹配
B. 掩码长度必须严格匹配
C. 该路由不能是IGP路由,只能是直连路由
D. 该路由必须存在于IP路由表中,并且是最佳路由
问题 #37
如下哪几种BGP属性不是BGP路由的Update消息中必须包含的?
A. Origin
B. AS_PATH
C. Local-Preference
D. MED
问题 #38
IGMPv2路由器如何维持网段组成员关系?
A. 路由器为每个组成员关系维护一个超时定时器,如果收到接收者主机就刷新定时器,如果定时器超时就删除该组成员关系
B. 收到Leave消息后,路由器立刻删除该组成员关系
C. 路由器周期性发送Query消息,接收者主机收到Query消息后,上报Report消息
D. 路由器会对特定组进行查询
问题 #39
下面哪些路由协议支持通过命令配置发布缺省路由?
A. BGP
B. IGMP
C. ISIS
D. OSPF
问题 #40
BGP协议支持如下哪几种报文?
A. Hello
B. Keepalive
C. Update
D. Open
问题 #41
IS-IS的Hello报文主要分为哪几种类型?
A. P2P LAN IIH
B. Level-1 LAN IIH
C. Level-2 LAN IIH
D. Level-3 LAN IIH
问题 #42
下面关于OSPF协议,哪些描述是正确的?
A. 第二类外部路由的开销值只是AS外部开销值,忽略AS内部开销值
B. AS-External-LSA不属于任何区域
C. AS-External-LSA描述到AS外部路由的路径泛洪的范围是AS外部
D. AS-External-LSA描述的是路由器到ASBR的路径
问题 #43
下面关于Network-Summary-LSA描述正确的是
A. Network-Summary-LSA中的Metric被设置成从该ABR到达目的网段的开销值
B. Network-Summary-LSA中的Net mask被设置成目的网段的网络掩码
C. Network-Summary-LSA是由ASBR产生的
D. Network-Summary-LSA中的Link State ID被设置成目的网络的IP地址
问题 #44
如图所示,LAN的管理VLAN是VLAN10,AP通过DHCP获得IP地址,网段为10.1.1.0/24。AP、AC和AR分别为DHCP的客户端、DHCP中继设备以及DHCP服务器。以下关于DHCP中继设备以及DHCP服务器配置正确的是?
A. [AC]dhcp server group AP [AC-dhcp-server-group-AP]dhcp-server 172.21.1.2 [AC-dhcp-server-group-AP]quit [AC]interface Vlanif10 [AC-Vlanif10]dhcp select relay [AC-Vlanif10]dhcp relay server-select AP [AC-Vlanif10]quit
B. [AR]ip pool AP [AR-ip-pool-AP]network 172.21.1.0 mask 24 [AR-ip-pool-AP]gateway-list 172.21.1.2 [AR-ip-pool-AP]excluded-ip-address 172.21.1.1 [AR-ip-pool-AP]quit [AR]interface GigabitEthernet0/0/1 [AR-GigabitEthernet0/0/1]dhcp select global [AR-GigabitEthernet0/0/1]quit [AR]ip route-static 10.1.1.0 255.255.255.0 172.21.1.1
C. [AC]dhcp server group AP [AC-dhcp-server-group-AP]dhcp-server 10.1.1.2 [AC-dhcp-server-group-AP]quit [AC]interface Vlanif10 [AC-Vlanif10]dhcp select relay [AC-Vlanif10]dhcp relay server-select AP [AC-Vlanif10]quit
D. [AR]ip pool AP [AR-ip-pool-AP]network 10.1.1.0 mask 24 [AR-ip-pool-AP]gateway-list 10.1.1.2 [AR-ip-pool-AP]excluded-ip-address 10.1.1.1 [AR-ip-pool-AP]quit [AR]interface GigabitEthernet0/0/1 [AR-GigabitEthernet0/0/1]dhcp select global [AR-GigabitEthernet0/0/1]quit [AR]ip route-static 10.1.1.0 255.255.255.0 172.21.1.1
问题 #45
DDoS攻击是指攻击者通过控制大量的僵尸主机,向目标网络发送大量精心构造的攻击报文,从而使被攻击者产生拒绝向正常用户的请求提供服务的效果。
问题 #46
缺省情况下,华为AR路由器的VRRP运行在抢占模式下。
问题 #47
当在华为路由器上运行OSPFv3时,OSPFv3进程会自动选择一个接口地址作为该进程的Router ID。
问题 #48
两台处于不同区域的level-1路由器可以形成邻居关系。
问题 #49
路由器根据FIB转发表直接指导数据的转发。
问题 #50
双链路热备时,AP会与主AC、备份AC建立CAPWAP链路。
问题 #52
路由引入指的是将路由信息从一种路由协议发布到另一种路由协议的操作。以下关于路由引入概述的描述,正确的是哪些项?
A. 执行路由引入时,还可以部署路由控制,从而实现对业务流量的灵活把控
B. 通过路由引入,可以实现路由信息在不同路由协议间传递
C. 路由协议自身都具有防环特性,所以在路由相互引入时不需要考虑环路问题
D. 执行路由引入时,需要注意不同厂商的路由优先级的协定可能不同
问题 #53
在框式设备硬件模块中,提供高速无阻塞数据通道,实现各个业务模块之间的业务交换功能的是以下哪一模块?
A. LPU
B. MPU
C. MPU和LPU
D. SFU
问题 #54
关于OSPF的AS-External-LSA中LSA头部信息的描述,错误的是哪一项?
A. Link State ID表示目的网络地址
B. Forwarding Address永远为0.0.0.0
C. Advertising Router表示ASBR的Router ID
D. Net mask表示目的网段的网络掩码
问题 #55
在VRP系统中,命令ospf cost和bandwidth-reference同时配置的时候,接口上的cost值以bandwidth-reference配置为准。
问题 #56
在OSPF中,完全Stub区域的ABR不向区域泛洪第3类、第4类和第5类LSA,因此完全Stub区域的ABR需要手工向区域内下放一条默认路由,指导数据包如何到达AS外部的目的地。
问题 #57
当OSPF网络类型被指定为NBMA网络时,必须在接口视图下使用ospf nbma peer x.x.x.x命令来互相指邻居,否则OSPF邻居关系不会建立。
问题 #58
以下选项中哪一项不是OSPF Hello报文交互的目的?
A. 传递链路状态信息
B. 检查邻居是否存活
C. 发现邻居路由器
D. 协商一些必要的参数
问题 #59
两台路由器R1和R2直连,想要建立OSPF邻接关系,R1使用MD5的端口认证,R2使用了MD5的区域认证,口令相同的情况下两台设备可以建立OSPF邻接关系。
问题 #60
OSPF划分区域的优势包括以下哪些项?
A. 一个区域的路由器能够了解他们所在区域外部的拓扑细节
B. 能够减少LSDB的大小从而降低了对路由器内存的消耗
C. LSA也能够随着区域的划分而减少,降低了对路由器CPU的消耗
D. 大量的LSA泛洪扩散被限制在单个区域
问题 #61
OSPF可以支持多种网络类型,需要选举DR和BDR的网络类型包括以下哪些项?
A. NBMA
B. P2MP
C. BROADCAST
D. P2P
问题 #62
以下关于OSPF 3类LSA、4类LSA和5类LSA的描述,正确的是哪一项?
A. 5类LSA在穿越不同区域后,不会发生改变,而3类LSA会发生变化
B. 3类LSA、4类LSA和5类LSA在穿越不同区域后,都不会发生改变
C. 3类LSA在穿越不同区域后,不会发生改变,而4类LSA和5类LSA会发生变化
D. 4类LSA在穿越不同区域后,不会发生改变,而3类LSA和5类LSA会发生变化
问题 #63
缺省情况下,广播型网络中运行IS-IS的路由器,DIS发送CSNP报文的周期是以下选项中的哪一项?
问题 #64
如图所示,四台路由器运行IS-IS,并且都是Level-1-2路由器。那么以下描述中正确的是哪些项?
A. R1和R4只能建立Level-2的邻居关系
B. R1和R2只能建立Level-1的邻居关系
C. R1和R3只能建立Level-2的邻居关系
D. R3和R4同时建立Level-1和Level-2的邻居关系
问题 #65
在IS-IS中LSP的最大有效时间是多少?
A. 30秒
B. 1200秒
C. 900秒
D. 180秒
问题 #66
四台路由器运行IS-IS且已经建立邻接关系,区域号和路由器的等级如图所示。R1和R2之间为PPP链路,R3为DIS,以下描述正确的是哪些项?
A. R2以单播方式将LSP发送给R3和R4
B. R1如果发送LSP消息,R2需要发送PSNP进行确认
C. R3周期性发送CSNP帮助实现Level-2 LSDB同步
D. R2如果发送Level-2的LSP消息,R3路由器需要发送PSNP进行确认
问题 #67
在IS-IS的区域认证中,可以对以下哪些报文进行认证?
A. PSNP
B. LSP
C. Hello
D. CSNP
问题 #68
BGP Speaker只将发生变化的路由通告给邻居。
问题 #69
下面关于BGP中的OPEN报文所包含的信息描述,错误的是哪一项?
A. Open报文中包含本地AS编号信息
B. Open报文中包含Version信息
C. Open报文中包含Hold time消息
D. Open报文仅含有BGP报文头部
问题 #70
BGP邻居建立过程的状态存在以下几种状态,那么建立一个成功的连接所经历的状态机顺序是哪一项?
A. 3-1-2-5-4
B. 1-3-5-2-4
C. 3-5-1-2-4
D. 3-1-5-2-4
问题 #71
在BGP中建立EBGP邻居关系时,报文的默认TTL值是多少?
问题 #72
以下关于Update消息所包含内容的描述,错误的是哪一项?
A. Update包含本端AS号
B. Update包含路径属性
C. Update包含撤销路由前缀信息
D. Update包含可达路由前缀信息
问题 #73
如图所示,R2传递10.0.1.0/24的路由给R3时,该路由的Next_Hop地址是以下哪一个?
A. 10.0.23.3
B. 10.0.23.2
C. 10.0.12.1
D. 10.0.12.2
问题 #74
BGP选路规则中,在其它条件相同的情况下,将优先选择MED值较大者作为最佳路由。
问题 #75
在BGP中,全连接的IBGP网络中不仅对等体的配置变得复杂,而且网络资源和设备CPU资源的消耗都将增大。可以采用以下哪一项技术来简化IBGP网络连接?
A. 路由聚合
B. 路由衰减
C. 路由反射器
D. GTSM
问题 #76
下面是一台路由器的部分配置,那么以下关于该部分配置的描述,正确的是哪一项?
A. 10.0.192.0/8网段内,掩码长度为20的路由会匹配到该前缀列表,匹配规则为允许
B. 10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许
C. 10.0.192.0/8网段内,掩码长度为19的路由会匹配到该前缀列表,匹配规则为允许
D. 10.0.192.0/8网段内,掩码长度为21的路由会匹配到该前缀列表,匹配规则为允许
问题 #77
以下哪一种属性不能被route-policy的apply语句直接引用?
A. ip-prefix
B. tag
C. origin
D. community
问题 #78
某路由器定义的route-policy如图所示,则以下关于该配置的描述,正确的是哪一项?
A. 路由11.1.0.0/16在通过node 10后将继续匹配node 20,最终cost被设置为200
B. 所有不通过node 10的路由都会被拒绝
C. 路由11.1.0.0/16能够通过node 10,其cost被设置为300
D. 所有路由的cost都会被设置为200
问题 #79
以下关于Filter-Policy的描述,正确的是哪些项?
A. 在距离矢量协议中,如果要过滤掉从上游设备到下游设备的路由,需要在下游设备配置filter-policy export即可
B. Filter Policy既能在OSPFv2上使用,也能在OSPFv3上使用
C. 在距离矢量协议中,因为设备之间传递的就是路由信息,所以Filter-Policy能够直接对此过滤
D. 在链路状态路由协议中,路由表是通过LSDB生成的,所以Filter-Policy实质上是过滤LSDB中的LSA
问题 #80
前缀列表(IP-Prefix List)能够同时匹配IP地址前缀长度以及掩码长度,是因为其具有less-equal-value、mask-length和greater-equal-value三个参数,那么以下选项中哪一项能够正确描述这三个参数之间的关系?
A. greater-equal-value<=less-equal-value<=mask-length<=32
B. less-equal-value<=mask-length<=greater-equal-value<=32
C. mask-length<=less-equal-value<=greater-equal-value<=32
D. mask-length<=greater-equal-value<=less-equal-value<=32
问题 #81
如图所示,四台交换机已运行并配置了MSTP协议。其中SW2为Instance 20的根桥,Instance 10的备份根桥,那么在R2上通过display stp brief命令可显示以下哪一结果?
问题 #82
一个交换机上电之后加入一个正在运行的堆叠系统,该行为被称为堆叠加入。
问题 #83
在如图所示的RSTP网络中,根据图中对SWC的配置,可判断SWC的E0/1端口的类型包括以下哪些项?
A. 边缘端口
B. 预备端口
C. 指定端口
D. 根端口
问题 #84
在PIM-DM中,断言机制的作用是保证只有一个组播路由器在共享网段内转发组播报文。以下哪些参数是选举Assert Winner的条件?
A. Router ID
B. 单播路由优先级
C. 开销
D. 接口IP地址
问题 #85
IGMP Snooping无法解决二层交换机上组播流量的带宽浪费,即IGMP Snooping在二层交换机上面配置与否对组播流量无影响。
问题 #86
IGMP协议运行在IP主机与其直接相连的组播路由器之间,用来维护组播组成员关系。
问题 #87
在从IPv4网络向IPv6的演进过程中,出现了一些过渡技术,以下哪些是常见的过渡技术类型?
A. 强制转发技术
B. 隧道技术
C. 双栈技术
D. 转换技术
问题 #88
以下哪一项不属于NDP的主要功能?
A. 路径MTU发现
B. 邻居状态跟踪
C. 重复地址检测
D. 地址解析
问题 #89
防火墙的必要配置包括以下哪些?
A. 配置区域之间的安全策略
B. 将端口划进相应的安全区域
C. 配置防火墙的sysname
D. 修改默认安全区域的优先级
问题 #90
相比较于路由器和交换机,防火墙独有以下哪一模块?
A. 交换网板
B. MPU
C. LPU
D. SPU
问题 #91
以下关于静态NAT的描述,错误的是哪一项?
A. 使用静态NAT时,每一个私有地址有与之对应并且固定的公有地址
B. 静态NAT私有地址和公有地址之间的关系是一对一的
C. 静态NAT能够对私有地址的端口号映射为公有地址的不同端口号,如私有地址的TCP23端口可以转换为公有地址的TCP20320端口
D. 使用静态NAT,在外部网络访问内部时,其报文中携带的公有地址(目的地址)也会被NAT设备转换成对应的私有地址
问题 #92
USG系列防火墙自定义的安全区域的安全级别可设置以下哪些值?
问题 #93
SSH在实现的过程中协商了多种算法,那么SSH使用的算法类别包括以下哪些项?
A. 用于数据信息加密的算法
B. 用于防止通信环路的生成树算法
C. 用于数据完整性保护的算法
D. 用于确定最短通信路径的最短路径算法
E. 用于产生会话密钥的密钥交换算法 F. 用于进行数字签名和认证的主机公钥算法
问题 #94
通过BFD与MPLS LSP进行联动,可动态创建BFD来检测静态或动态LSP的连通性。
问题 #95
在BFD会话建立过程中,处于Init状态的路由器只接收处理状态为Init状态的报文,不再处理接收状态为Down的报文。
问题 #96
如图所示,R1和R2组成了一个VRRP备份组。那么以下关于该备份组的描述,正确的是哪些项?
A. 三台PC的数据经由R1转发至Internet
B. 三台PC的数据经由R2转发至Internet
C. 若R2发生故障会改变流量走向
D. 若R1发生故障会改变流量走向
问题 #97
以下关于VRRP协议中Master设备的描述,错误的是哪一项?
A. Master设备收到比自己优先级数值小的VRRP报文时,会立即切换为Backup
B. Master设备收到与自己优先级相等的VRRP报文且本地接口IP地址小于对端接口IP,会立即成为Backup
C. 正常运行的IP地址拥有者必定是Master设备
D. 只有Master设备会响应对虚拟IP地址的ARP请求
问题 #98
以下关于VRRP Backup设备的描述,正确的是哪些项?
A. Backup会丢弃目的MAC地址为虚拟MAC地址的IP报文
B. 当Backup收到Master发送的VRRP报文时,可判断Master的状态是否正常
C. Backup会响应目的IP地址为虚拟IP地址的IP报文
D. 当收到优先级为0的VRRP报文时,Backup等待Skew_time后直接切换为Master
问题 #99
网络接入控制是一种"端到端"的安全技术,可负责控制用户的接入方式。其中用户需要在Web页面输入用户名和密码完成认证的是以下哪一个认证技术?
A. 微信认证
B. 802.1x认证
C. Portal认证
D. MAC认证
问题 #100
华为CloudCampus解决方案支持业务随行功能,以下关于业务随行功能的描述,正确的是哪些项?
A. 在业务随行方案中,管理员无需逐台设备重复配置
B. 控制器不仅是园区网络中的认证中心,同时也是业务策略的管理中心
C. 管理员配置策略时无需关心用户的IP地址
D. 管理员可以在控制器上统一管理全网策略执行设备上的业务策略
问题 #101
R1的配置如图所示,此时在R1上查看FIB表时,关于目的网段192.168.1.0/24的下一跳是以下哪一项?
A. 10.0.12.2
B. 10.0.23.3
C. 10.0.12.1
D. 10.0.23.2
问题 #102
以下关于RIB与FIB的描述,错误的是哪一项?
A. FIB直接指导报文的转发
B. RIB中的下一跳都是对端直连邻居接口的IP地址
C. FIB由RIB生成
D. RIB不直接指导报文的转发
问题 #103
转发表项存放在主控板时,报文进入接口板之后,可直接在接口板完成报文的查询与转发,从而提高报文转发效率。
问题 #104
不属于OSPF特性的是以下哪一项?
A. 支持VLSM
B. 支持邻居认证
C. 使用DUAL算法建立最短路径树
D. 定期更新
问题 #105
使用default-route-advertise命令可将缺省路由通告进OSPF域内,该缺省路由属于以下哪一类LSA?
A. 1类LSA
B. 5类LSA
C. 3类LSA
D. 2类LSA
E. 4类LSA
问题 #106
以下哪些原因会导致不能建立OSPF邻居关系?
A. 两台路由器Hello报文的发送间隔不一致
B. 两台路由器设定了不同的Process ID
C. 直连的两个接口dr-priority都设置为0
D. 直连的两个接口使用了不同的网络类型
E. 两台路由器配置了同一个Router ID F. 直连的两个接口使用p2p的网络类型,但目的IP地址为224.0.0.6的IP报文被拒绝传送
问题 #107
以下关于路由器对LSA处理原则的描述,正确的是哪些项?
A. 如果收到的LSA损坏,例如Checksum错误,则不接收该LSA
B. 路由器如果收到本地没有的LSA,则更新LSDB,并使用DD报文把LSDB泛洪
C. 如果路由器本地的LSDB已经存在某LSA,此时收到了更新的LSA,那么本地LSDB会被更新,并将更新的LSA泛洪出去
D. 如果收到一个LSA的多个实例时,最优先检查校验和是否相同,如果不相同,更大的为优
问题 #108
Router-LSA能够描述不同的链路类型,不属于Router LSA链路类型的是以下哪一项?
A. Link Type可以用来描述虚连接,即Vlink
B. Link Type可以用来描述到中转网络的连接,即TransNet
C. Link Type可以用来描述到另外路由器组的点到多点连接,即p2mp
D. Link Type可以用来描述到末梢网络的连接,即StubNet
E. Link Type可以用来描述到另一台路由器的点到点连接,即p2p
问题 #109
管理员在配置OSPF时出现了以下信息,原因是Router-ID冲突。
问题 #110
IS-IS的Hello报文主要分为哪些类型?
A. P2P LAN IIH
B. Level-1 LAN IIH
C. Level-2 LAN IIH
D. Level-1-2 LAN IIH
问题 #111
以下关于IS-IS中DIS的描述,错误的是哪一项?
A. 在IS-IS广播网中,优先级为0的路由器也参与DIS的选举
B. 在IS-IS广播网中,DIS的选举是抢占模式
C. DIS优先级数值最大的被选为DIS
D. DIS发送Hello PDU的时间间隔是10秒
问题 #112
以下是某台设备通过display BGP routing-table 0.0.0.0 0命令查看BGP路由的信息:则关于该信息的描述,正确的是哪些项?
A. 该设备所在AS号是300
B. 聚合设备的Router ID是10.0.4.4
C. 该路由是聚合路由
D. 该路由是从10.0.3.3传递过来的
问题 #113
某台BGP设备配置了ip as-path-filter 1 permit "12.*35$"命令,那么以下哪一项的AS_Path可以被正确匹配?
A. AS_Path (35 28 12)
B. AS_Path (35 12 32 8)
C. AS_Path (12 33 52 8)
D. AS_Path (12 28 35)
问题 #114
以下关于BGP中Preferred-Value属性的描述,正确的哪些项?
A. 该属性值只影响本设备的路由优选
B. 该属性会传递给IBGP对等体
C. 该属性值越小路由越优
D. 该属性是华为设备的独有属性
问题 #115
以下关于BGP中MED属性的描述,正确的是哪些项?
A. 缺省情况下,如果路由属性中没有MED值,按0处理。如果配置了bestroute med-none-as-maximum命令,则把MED按最大值4294967295来处理
B. BGP路由MED的缺省值是0
C. 缺省情况下,BGP选路规则可以对来自不同自治系统的路由进行MED比较
D. 在BGP选路规则中,MED的优先级要低于AS Path、Preferred-Value、Local_Preference和Origin
问题 #116
BGP邻居A在Open中携带的Hold Time时间是90秒,邻居B在Open中携带的Hold Time时间是30秒,A和B建立成功后发送Keepalive消息的时间间隔是以下哪一项?
A. 30秒
B. 不发送Keepalive报文
C. 10秒
D. 90秒
问题 #117
BGP使用TCP作为传输层协议,那么BGP使用的TCP端口号是多少?
问题 #118
如图所示,Site A存在多个网段,为了实现R1去往Site A的流量能够负载分担,即去往奇数网段(如10.255.1.0/24、10.255.3.0/24...)的流量经过R2,去往偶数网段(如10.255.2.0/24、10.255.4.0/24...)的流量经过R3,那么需要在R1上部署以下哪一项?
A. [图形选项A]
B. [图形选项B]
C. [图形选项C]
D. [图形选项D]
E. [图形选项E]
问题 #119
一个Route-Policy下可以有多个节点,不同的节点号用节点号标识,不同节点之间的关系是"或"的关系。
问题 #120
ACL的匹配结果包括"匹配(允许)"、"匹配(拒绝)"和"不匹配"三种。
问题 #122
一条前缀列表必须包括以下哪些参数?
A. 端口号
B. 序号
C. IP网段与掩码
D. 动作
E. 作用端口 F. 协议号
问题 #123
如图所示,RTA的GE0/0/0、GE0/0/1接口分别连接部门1和2,其网段分别为10.1.2.0/24、10.1.3.0/24网段,为限制部门1和2之间的相互访问,在RTA上部署traffic-filter,以下哪些部署方式是正确的?
A. 配置ACL3000拒绝源为10.1.3.0/24目的为10.1.2.0/24的流量,在GE0/0/1调用inbound方向的traffic-filter调用ACL3000
B. 配置ACL3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量,在GE0/0/1调用outbound方向的traffic-filter调用ACL3000
C. 配置ACL3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量,在GE0/0/0调用inbound方向的traffic-filter调用ACL3000
D. 配置ACL3000拒绝源为10.1.3.0/24目的为10.1.2.0/24的流量,在GE0/0/0调用outbound方向的traffic-filter调用ACL3000
问题 #124
MSTP使用802.1D标准,向下兼容STP和RSTP。通过建立多棵无环路的树,解决广播风暴并实现冗余备份。
问题 #125
如图所示,四台交换机已运行RSTP协议并完成生成树的计算。那么以下关于端口角色的描述,正确的是哪些项?
A. SW4的G0/0/1口是RP口, G0/0/2口是AP
B. SW2的G0/0/1口是AP口, G0/0/2口是BP
C. SW4的G0/0/1口是AP口, G0/0/2口是RP
D. SW2的G0/0/1口是BP口, G0/0/2口是AP
问题 #126
PIM-DM中包含以下哪些工作机制?
问题 #127
以下关于IGMPv3的描述,正确的是哪些项?
A. IGMPv3提供了在报文中携带组播源信息的能力,帮助主机对组播源进行选择
B. 在IGMPv3中一个成员报告报文可以携带多个组播组信息
C. IGMPv3定义了专门的成员离开报文,可以快速确认对应组播组的成员是否已经离开
D. IGMPv3中查询报文中不仅包含普遍组查询报文和特定组查询报文,还新增了特定源组查询报文
问题 #128
在IGMPv2中,查询器可以向共享网段内指定组播组发送查询报文,用于查询该组播组是否存在成员。
问题 #129
IGMP Snooping中定义的路由器端口的老化时间是多少秒?
问题 #130
以下关于PIM-SM(SSM)的描述,错误的是哪一项?
A. 在PIM-SM(SSM)中依旧需要注册组播源
B. PIM-SM(SSM)无需维护RP
C. PIM-SM(SSM)可以在成员端DR上基于组播源地址直接反向建立SPT
D. PIM-SM(SSM)模型形成的组播分发树会一直存在,不会因为没有组播流量而消失
问题 #131
以下关于IPv6重复地址检测的描述,错误的是哪一项?
A. 一个地址在通过重复地址检测之前称为"tentative地址",此时该接口不能使用这个试验地址进行单播通讯
B. 若两个节点配置相同地址,同时作重复地址检测时,当一方收到对方发出的DAD NA报文,则接收方将不启用该地址
C. 在节点自动配置某个接口的IPv6单播地址之前,必须在本地链路范围内验证要使用的地址是唯一的,并且未被其他节点使用过
D. 接口在启用任何一个单播IPv6地址前都需要先进行DAD,包括Link-Local地址
问题 #132
华为防火墙默认提供的安全区域包括以下哪些?
A. Security区域
B. Untrust区域
C. Trust区域
D. Local区域
问题 #133
以下关于配置防火墙安全优先级的描述,错误的是哪一项?
A. 只能为自定义的安全区域设定安全优先级
B. 新建的安全区域,系统默认其安全优先级为1
C. 同一系统中,两个安全区域不允许配置相同的安全优先级
D. 不能新建与默认安全区域同名的安全区域
问题 #134
USG防火墙上提供了Local区域,代表防火墙本身。凡是由防火墙主动发出的报文均可认为是从Local区域中发出,凡是需要防火墙响应并处理(不是转发)的报文均可认为是由Local区域接收。
问题 #135
以下描述中属于Easy IP特有的特征是哪一项?
A. 当公网地址分配完之后剩余的私网地址不能再进行转换
B. 在进行网络地址转换的时候不会转换端口号
C. 每一个私有地址都具有一个公网地址与之对应转换
D. 公网地址可以不固定
问题 #136
如果防火墙的两个接口被划分到同一个区域,那么两个接口间的数据包流动无须经过包过滤处理,直接转发。
问题 #137
快速检测技术可以尽早地检测到与相邻设备间的通信故障,以便系统能够及时采取措施,保证业务不中断。
问题 #138
因VRRP协议报文封装在IP报文中,因此在IP报文头中,标识上层协议是VRRP的IP协议号是以下哪一项?
问题 #139
以下哪些协议既支持网络配置管理又支持网络监控管理?
A. SNMP
B. Telemetry
C. LLDP
D. NETCONF
问题 #140
在大型WLAN组网中,VLAN Pool采用HASH方式分配VLAN时,会将各个VLAN用户的数目均匀划分。
问题 #141
以下关于N+1备份的描述,正确的是哪一项?
A. N+1备份属于冷备份,备份AP信息和STA信息
B. 主备AC的型号和软件版本需完全一致
C. 主备AC产品型号可以不同,但建议保证AC的软件版本一致
D. 一台备AC能为多台主AC提供备份服务,降低购买设备的成本,可靠性高于VRRP双机热备
问题 #142
以下哪些信息是HSB业务进行实时备份的数据?
A. DHCP地址信息
B. CAPWAP隧道信息
C. AP表项
D. 用户数据信息
问题 #143
构建数通网络的华为引擎包括以下哪些项?
A. AirEngine
B. HiSecEngine
C. NetEngine
D. CloudEngine
问题 #144
路由协议在执行路由引入时,可实现路由信息在不同路由协议间传递,同时也可能会导致以下哪些问题?
A. 次优路径
B. 进程号冲突
C. 路由环路
D. 路由黑洞
问题 #145
以下关于OSPF的描述,哪些项是正确的?
A. 第二类外部路由的开销值只是AS外部开销值,忽略AS内部开销值
B. AS-External-LSA描述的是路由器到ASBR的路径
C. AS-External-LSA描述到AS外部路由的路径,泛洪的范围是AS外部
D. AS-External-LSA可以泛洪到OSPF任何区域
问题 #146
在OSPF中,ABR不向Stub区域内泛洪5类LSA和4类LSA,向Stub区域通告一条默认LSA,指导数据包如何到达AS外部的目的地。
问题 #147
以下关于OSPF asbr-summary命令的描述,错误的是哪一项?
A. asbr-summary命令只在需要汇聚的ASBR上部署才能生效
B. 使用asbr-summary命令汇总的路由能够被泛洪到其它区域
C. abr-summary命令可以汇总被asbr-summary聚合后的LSA
D. 使用asbr-summary命令汇总的路由会以5类LSA在区域内传递
问题 #148
如图所示是路由器RTA的部分配置,关于此部分配置的描述,正确的是以下哪些项?
A. 该接口的IP地址无法作为OSPF的Router ID
B. 该接口无法发送OSPF的任何报文,并且会忽略收到的OSPF报文
C. 接口GigabitEthernet1/0/0的直连路由可以发布到OSPF的数据库中
D. 该路由器的OSPF进程号是100
问题 #149
以下关于IS-IS中路由器分类的描述,错误的是哪一项?
A. Level-1路由器无法与Level-2路由器建立邻接关系
B. Level-1路由器可以和Level-1-2路由器建立邻接关系
C. Level-2的LSDB只包含Level-2路由器所在区域的路由信息
D. 华为路由器上配置IS-IS时,缺省时,路由器全局Level为Level-1-2
问题 #150
以下关于IS-IS中报文认证方式的描述,正确的是哪些项?
A. MD5认证可以将配置的密码进行MD5算法之后再加入报文中,这样提高了密码的安全性
B. IS-IS通过TLV的形式携带认证信息,认证TLV的类型为2
C. Keychain认证随时间变化的密码链表来进一步提升网络的安全性
D. 明文认证是将密码直接加入到报文中,安全性很低
问题 #151
缺省情况下,BGP对等体邻接关系的保持时间是多少秒?
A. 180秒
B. 60秒
C. 120秒
D. 10秒