1、默认情况下,IS-IS Leve1-1-2路由器会将Leve1-2区域的明细路由信息发布到Level-1区域、保证level-1区域的路由器能够正常访问骨干区域的设备
A、对
B、错
正确答案:
B
解析:不会发布,需要用到路由泄露。
2、BGP在建立邻居的过程中,如果在Active状态下TCP连接失败,则BGP会回到Idle状态重新尝试TCP连接
A、对
B、错
正确答案:
B
解析:Active:BGP总是在试图建立TCP连接,如果连接计时器超时,就退回到Connect状态,如果TCP连接成功,就转入OpenSent状态,如果TCP连接失败,就继续保持在Active状态,并继续发起TCP连接。
3、在OSPF网络中,两台DR other设备并不会建立邻接关系,他们的状态会维持在2-way。
A、对
B、错
正确答案:
A
解析:DR other的关系为邻居关系。
4、当业务配置为VLAN Pool时,若用户在一定时间内连续获取IP地址失败目配置了dhcp update vlan assignment threshold命令,则会触发VLAN Pool为用户分配新的VLAN使用户在新VLAN中重新获取IP地址。
A、对
B、错
正确答案:
A
解析:VLAN pool的VLAN分配算法为hash时,会根据用户的MAC地址进行哈希运算后的结果为用户分配VLAN。如果用户在一段时间内从VLAN对应地址池中获取地址失败次数达到一定阈值,对应的VLAN会被锁定一段时间,设备重新从VLAN pool中选择未被锁定的VLAN授权给用户。
5、Stub区域和Totally Stub区域中不存在5类LSA
A、对
B、错
正确答案:
A
解析:Stub区域和Totally Stub区域中不存在5类LSA。
6、OSPF中,在广播类型网络中选举出来的DR和BDR,既侦听224.0.0.5地址,也侦听224.0.0.6地址
A、对
B、错
正确答案:
A
解析:对于 OSPF 的 DR/BDR 而言,他们是普通的 OSPF 路由器,所以必须监听 224.0.0.5 ,同时其他的所有路由器发送数据库更新时,必须同时给 DR/BDR ,所以 DR/BDR 又同时监听 224.0.0.6 。
7、在WLAN组中配置双链路热备时,AP会与主AC、备份AC分别建立CAPWAP链路
A、对
B、错
正确答案:
A
解析:在主备AC之间开启双链路备份功能后,AP上线时分别与主用AC和备用AC都建立CAPWAP链路,在双链路备份下的AP在主用AC上显示为normal状态,在备用AC上状态为standby状态。如果主AC发生故障的话,备用AC上的AP状态就会变为normal,然后用户需要重新上线注册。但是如果用户使用open或者wep认证方式,则不需要重新上线
8、4类LSA(ASBR-Suammary-LSA)不允许在NSSA区域中出现
A、对
B、错
正确答案:
A
解析:NSSA区域中没有4类LSA。
9、一个非边缘端口是否迁移到Forvarding状态是RSTP检测拓扑发生变化的标准之一
A、对
B、错
正确答案:
B
解析:一个非边缘端口是否迁移到Forvarding状态是RSTP检测拓扑发生变化的标准。
10、流策略支持在接口上调用,但是只支持在接口的出方向调用流策略
A、对
B、错
正确答案:
B
解析:支持入方向。
11、路由器根据转发表直接指导数据的转发
A、对
B、错
正确答案:
A
解析:路由器根据转发表直接指导数据的转发
12、当在华为路由器上运行OSPFv3时,OSPFv3进程会自动选择一个接口地址作为该进程的Router ID
A、对
B、错
正确答案:
B
解析:运行OSPFv2时,在没有手动配置进程Router ID时,进程会自动选择一个IP地址最大的作为进程的Router ID。但OSPFv3必须手动配置Router ID,否则OSPFv3无法正常运行。
13、DDoS攻击是指攻击者通过控制大量的僵尸主机,向目标网络发送大量精心构造的攻击报文,从而使被攻击者产生拒绝向正常用户的请求提供服务的效果
A、对
B、错
正确答案:
A
解析:DDoS攻击是指攻击者通过控制大量的僵尸主机,向目标网络发送大量精心构造的攻击报文,从而使被攻击者产生拒绝向正常用户的请求提供服务的效果
14、在对等体关系建立过程中和建立之后都可能发生错误连接,当BGP检测到错误状态时,就会向对等体发送Notification,告知对端错误原因
A
A、对
B、错
正确答案:
A
解析:Notification:差错通知。任何状态中收到Notification报文或TCP拆链通知等Error事件后,BGP都会转至Idle状态。
15、堆叠∶是指通过专用的连接电缆将两台或多台交换机相互连接起来,比如要连接两台交换机,可以从一台堆叠交换机的uP堆叠端口直接连接到另一台堆叠交换机的DOWN堆叠端口,以实现单台交换机端口数的扩充。
A
A、对
B、错
正确答案:
A
解析:堆叠:是指通过专用的连接电缆将两台或多台交换机相互连接起来,比如要连接两台交换机,可以从一台堆叠交换机的UP堆叠端口直接连接到另一台堆叠交换机的DOWN堆叠端口,以实现单台交换机端口数的扩充。
16、下列描述中关于NDP的地址功能错误的是?
A、发送邻居请求报文时,目的地址一定为邻居的被请求节点组播地址
B、地址过程中使用了邻居请求和邻居通告两种ICMPv6报文
C、地址实现了从IPv6地址到链路层地址的功能
D、发送邻居请求报文时源地址一定为本端接口的链路本地地址
正确答案:
D
解析:发送邻居请求报文时源地址为本端接口的IPv6地址。
17、关于OSPF的router ID 描述,错误的是以下哪一项?
A、如果没有配置router-id 且没有配置loopback接口地址,则从其物理接口的IP 地址中选择最大的作为Router ID。
B、如果没有手工配置router-id 且配置了loopback接口地址,则选择Loopback 接口地址最大的作为Router ID
C、RouterID改变之后,各个协议的RouterID 就会改变,不需要额外的操作。
D、如果使用router-id 命令手工配置了router-id,就使用该router-id。
正确答案:
C
解析:OSPF的RouterID改变之后,不会影响其他协议的RouterID ,OSPF的RouterID只是标识自身。
18、在域间报文过滤中,以下属于outbound方向的是哪个选项?
A、untrust-trust
B、trust-local
C、Trust-untrust
D、Untrust-dmz
正确答案:
C
解析:outbound方向为出方向,即内网访问外网,即Trust-untrust。
19、设备上,以下哪一项是配置VRRP跟踪物理接口状态的命令?
A、vrrp vrid 1track interface Gigabitethernet 0/0/0
B、rrp vrid 1 interface Gigabitethernet 0/0/0 track
C、vrrp vrid interface Gigabitethernet 0/0/0
D、track vrrp vrid 1 interface Gigabitethernet 0/0/0
正确答案:
A
解析:vrrp vrid track interface命令用来配置VRRP与接口状态联动监视接口功能。
20、以下哪一技术可配置于采用静态路由实现三层互通的网络中,从而达到本端设备既能与对端设备互通,又可实现BFD检测静态路由的功能
A、静态标识符自协商BFD
B、BFD单跳检测
C、调整BFD参数
D、BFD多跳检测
正确答案:
A
解析:如果对端设备采用动态BFD,而本端设备既要与之互通,又要能够实现BFD检测静态路由,必须配置静态标识符自协商BFD。该功能主要用于检测采用静态路由实现三层互通的网络中。
21、可用于多种路由协议,由if-match和apply子句组成的路由选择工具是
A、commnityiter
B、IP-Prefix
C、as-path-filter
D、route-policy
正确答案:
D
解析:路由策略(route-policy):设定匹配规则,由if-match和apply子句组成。
22、某台PC的MAC地址是5489-98FB-65D8,管理员希望这台PC从DHCP服务器获得指定IP地址192.168.1.11/24.所以管理员配置的命令应该是?(单选)
A、dhcp static-bind ip-address 192.168.1.1124 mac-address 5489-98FB-65D8
B、dhcp server static-bind ip-address 192.168.1.11 255.255255.0 mac-address 5489-98FB-65D8
C、dhcp server static-bind ip-address192.168.1.11 mac-address 5489-98FB-65D8
D、dhcp static bind ip-address 192.168.1.11mac-address 5489-98FB-65D8
正确答案:
C
解析:dhcp server static-bind ip-address ip-address mac-address mac-address [ description description ]
23、如下那个工具不能用于路由过滤?
A、policy-based-route
B、ip community-filter
C、route-policy
D、IP-Prefix
正确答案:
A
解析:policy-based-route命令用来创建或修改本地策略路由中策略路由和策略点。
24、以下关于PIM-SM(SSM)的描述,错误的是哪一项?
A、PIM-SM(SSM)模型形成的组播分发树会一直存在,不会因为没有组播流量而消失
B、PIM-SM(SSM)可以在成员端DR上基于组播源地址直接反向建立SPT
C、在PIM-SM(SSM)中依旧需要注册组播源
D、PIM-SM(SSM)无需维护RP
正确答案:
C
解析:SSM模型是借助PIM-SM的部分技术和IGMPv3/MLDv2来实现的,无需维护RP、无需构建RPT、无需注册组播源,可以直接在源与组成员之间建立SPT。
25、以下路由协议中,哪一种协议不属于IGP
A、IS-IS
B、OSPF
C、BGP
D、RIP
正确答案:
C
解析:IGP(内部网关协议)是在一个自治网络内网关(主机和路由器)间交换路由信息的协议。路由信息能用于网间协议(IP)或者其它网络协议来说明路由传送是如何进行的。IGP协议包括RIP、OSPF、IS-IS、IGRP、EIGRP。
26、以下哪个不是堆叠交换机的角色?
A、Backup
B、Slave
C、Standby
D、Master
正确答案:
A
解析:主交换机(Master)负责管理整个堆叠。堆叠中只有一台主交换机。
备交换机(Standby)是主交换机的备份交换机。当主交换机故障时,备交换机会接替原主交换机的所有业务。堆叠中只有一台备交换机。
从交换机(Slave)主要用于业务转发,从交换机数量越多,堆叠系统的转发能力越强。除主交换机和备交换机外,堆叠中其他所有的成员交换机都是从交换机。
27、在IS-IS的广播网络中,Level-2路由器使用哪个组播MAC地址作为发送IIH的目的地址
A、0180-c200-0015
B、0180-c200-0014
C、0180-c200-0016
D、0100-5E00-0002
正确答案:
A
解析:Level-1:01-80-C2-00-00-14;Level-2:01-80-C2-00-00-15
28、某中型规模园区网络通过SNMP协议管理网络该园区对于网络安全SNMP哪个版本进行管理?
A、SNMPv3
B、SNMPv1
C、所有版本均可以实现
D、SNMPv2C
正确答案:
A
解析:SNMPv3由于采用了用户安全模块USM(User Security Model)和基于视图的访问控制模块VACM(View-based Access Control Model),在安全性上得到了提升。