華為數(shù)通認(rèn)證H12-831新題庫(kù)匯總整理版(含答案解析)_第1頁(yè)
華為數(shù)通認(rèn)證H12-831新題庫(kù)匯總整理版(含答案解析)_第2頁(yè)
華為數(shù)通認(rèn)證H12-831新題庫(kù)匯總整理版(含答案解析)_第3頁(yè)
華為數(shù)通認(rèn)證H12-831新題庫(kù)匯總整理版(含答案解析)_第4頁(yè)
華為數(shù)通認(rèn)證H12-831新題庫(kù)匯總整理版(含答案解析)_第5頁(yè)
已閱讀5頁(yè),還剩407頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

PAGEPAGE1華為數(shù)通認(rèn)證H12-831新題庫(kù)匯總整理版(含答案解析)一、單選題1.根據(jù)圖中的信息,以下哪個(gè)選項(xiàng)中的推斷是正確的?A、R3與鄰居的互連接口circuit-type不匹配B、R3上可能不存在IS-IS進(jìn)程C、R3一共收到了16個(gè)其他路由器發(fā)來(lái)的IS-ISHello報(bào)文D、R3與鄰居的SystemID重復(fù)答案:A解析:BadCircuit-Type:16錯(cuò)誤的Circuit-Type報(bào)文16個(gè),選A2.以下哪項(xiàng)是VRRP優(yōu)先級(jí)手工設(shè)置的范圍?A、1~127B、0~127C、1~254D、0~254答案:C解析:VRRP優(yōu)先級(jí)為0是指master路由器接口shutdown后,會(huì)發(fā)送一個(gè)優(yōu)先級(jí)為0的通告。3.下列選項(xiàng)中,哪個(gè)關(guān)于DHCPSnooping的描述是錯(cuò)誤的?A、DHCPSnooping可以通過(guò)設(shè)置信任端口防止非法攻擊B、在VLAN視圖下使能DHCPSnooping功能,則對(duì)設(shè)備所有接口收到的屬于該VLAN的DHCP報(bào)文命令功能生效C、在VLANIF接口視圖下使能DHCPSnooping功能,則對(duì)該接口下的所有DHCP報(bào)文命令功能生效D、在交換機(jī)的系統(tǒng)視圖下執(zhí)行dhcpsnooping命令,則該交換機(jī)可以同時(shí)處理DHCPv4和DHCPv6報(bào)文答案:C解析:C選項(xiàng)錯(cuò),可以在VLAN視圖或者物理接口視圖下使能DHCPSnooping功能,無(wú)法在虛擬接口VLANIF下開啟4.在BGP/MPLSIPVPN場(chǎng)景中,MCE與PE之間不能采用以下哪一項(xiàng)協(xié)議交互路由?A、RIPB、OSPFC、MP-BGPD、IS-IS答案:C解析:值得注意的是采用OSPF的時(shí)候需要關(guān)閉OSPF實(shí)例的路由環(huán)路檢測(cè)功能,否則,MCE不會(huì)接收PE發(fā)送過(guò)來(lái)的OSPF路由,導(dǎo)致路由丟失。5.關(guān)于BGPMPLSIPVPN網(wǎng)絡(luò)架構(gòu),以下描述錯(cuò)誤的是?A、P設(shè)備只需要具備基本MPLS轉(zhuǎn)發(fā)能力,不維護(hù)VPN相關(guān)信息B、站點(diǎn)之間可以通過(guò)VPN互訪,一個(gè)站點(diǎn)只可以屬于1個(gè)VPNC、一般情況下,CE設(shè)備感知不到VPN的存在,且CE設(shè)備不需要支持MPLS、MP-BGP等D、BGP/MPLSIPVPN網(wǎng)絡(luò)架構(gòu)由CE(CustomerEdge)、PE(ProviderEdge)和P(Provider)三部分組成,其中PE和P是運(yùn)營(yíng)商設(shè)備,CE是BGP/MPLSIPVPN用戶設(shè)備答案:B解析:一個(gè)Site(站點(diǎn))可以屬于多個(gè)VPN。6.關(guān)于OSPF的鄰居關(guān)系故障的描述,下述哪項(xiàng)說(shuō)法是錯(cuò)誤的?A、停滯于ExStart狀態(tài)可能是鄰居路由器之間的MTU不匹配B、停滯于lnit狀態(tài)表明路由器收到了鄰居的Hello報(bào)文,但Hello報(bào)文中沒(méi)有包含本路由器的OSPFRouterIDC、兩臺(tái)路由器數(shù)據(jù)庫(kù)同步完成,SPF計(jì)算發(fā)生錯(cuò)誤,一定是因?yàn)镽outerID重復(fù)了D、對(duì)于以太網(wǎng)鏈路上的一對(duì)DROther,停滯于2-Way狀態(tài)是正常的答案:C解析:OSPF數(shù)據(jù)庫(kù)同步完成,說(shuō)明Router-ID肯定是不重復(fù)的。如果是因?yàn)镾PF算法計(jì)算出現(xiàn)問(wèn)題,可能是因?yàn)榫W(wǎng)絡(luò)類型的問(wèn)題。7.根據(jù)本圖我們可以判斷出?A、R1的systemID是ee8c.a0c2.baf1B、R1既有l(wèi)eve1-1、又有l(wèi)eve-1-2的鏈路狀態(tài)信息C、R1只有l(wèi)eve1-2的鏈路狀態(tài)信息D、leve1-2網(wǎng)絡(luò)中,總共有8臺(tái)路電器答案:A解析:8.某位網(wǎng)絡(luò)工程師在排查OSPF故障時(shí)輸出信息如下,據(jù)此判斷哪種原因?qū)е锣徑雨P(guān)系無(wú)法正常建立?A、認(rèn)證密碼不一致B、區(qū)域類型不一致C、Hello報(bào)文發(fā)送間隔不一致D、接口的IP地址掩碼不一致答案:D解析:兩個(gè)掩碼不匹配錯(cuò)誤報(bào)文9.通過(guò)CLI查看設(shè)備告警最有效的方法是?A、displayinterfacebriefB、displayclockC、displayalarmD、displaycurrent-configuration答案:C解析:displayinterfacebrief查看接口信息;Displayclock命令用來(lái)查看系統(tǒng)當(dāng)前日期和時(shí)鐘;Displaycurrent-configuration查看當(dāng)前配置;displayalarm可以查看告警信息。10.根據(jù)本圖,關(guān)于R4路由器通過(guò)IS-IS計(jì)算出來(lái)的IPv6路由信息,描述正確的是?A、R4有1條IS-IS默認(rèn)路由B、R4有2條等價(jià)的IS-IS默認(rèn)路由C、R4有2條不等價(jià)的IS-IS默認(rèn)路由D、R4無(wú)IS-IS的路由條目答案:B解析:Destination:::PrefixLenth:0表示目標(biāo)地址為默認(rèn)路由Preference:15表示優(yōu)先級(jí)為15Cost:10表示路徑開銷為10兩條路由均是默認(rèn)路由并且優(yōu)先級(jí)一致,開銷值有一致。正確答案:R4有2條等價(jià)的IS-IS默認(rèn)路由。11.如下圖所示,R3和R1鄰居建立失敗的原因是:A、R3與R1的IS-Leve1不匹配B、R3與R1的區(qū)域號(hào)不同C、R3與R1的IIH認(rèn)證失敗D、R3與R1的SystemID重復(fù)答案:D解析:RepeatedSystemID:17重復(fù)的系統(tǒng)ID錯(cuò)誤報(bào)文17,D選項(xiàng)描述正確12.以下關(guān)于BGP/MPLSIPVPN路由交互的描述,錯(cuò)誤的是哪一項(xiàng)?A、出口PE在接收到入口PE發(fā)的VPNv4路由之后,根據(jù)路由攜帶的ExportRr屬性,對(duì)VPNv4路由進(jìn)行過(guò)濾B、PE與CE之間交互的是IPv4路由信息C、入口PE將從CE接收到的IPv4路由變成VPNv4路由,并根據(jù)不同VPN實(shí)例進(jìn)行保存D、出口PE將VPNv4路由發(fā)送給入口PE時(shí),需要同時(shí)攜帶ExportRT和ImportRT答案:D解析:PE設(shè)備之間傳遞VPNv4路由的時(shí)候,該路由中僅僅攜帶ExportRT,不會(huì)攜帶ImportRT屬性的。13.網(wǎng)絡(luò)工程師發(fā)現(xiàn)局域網(wǎng)中的某些交換機(jī)頻繁的刪除MAC地址表項(xiàng)和ARP表項(xiàng),那么您建議他部署以下哪種功能,避免該現(xiàn)象出現(xiàn)A、根保護(hù)B、防TC-BPDU攻擊C、BPDU保護(hù)D、環(huán)路保護(hù)答案:B解析:?jiǎn)⒂梅繲C-BPDU報(bào)文攻擊功能后,收到TC_BPDU報(bào)文數(shù)量大于配置的閾值,那么設(shè)備只會(huì)處理閾值指定的次數(shù)。對(duì)于其他超出閾值的TC_BPDU報(bào)文,定時(shí)器到期后設(shè)備只對(duì)其統(tǒng)一處理一次。這樣可以避免頻繁的刪除MAC地址表項(xiàng)和ARP表項(xiàng),從而達(dá)到保護(hù)設(shè)備的目的。14.CE和PE之間運(yùn)行OSPF協(xié)議,當(dāng)CE1向CE2發(fā)布本站點(diǎn)路由時(shí)。下列描述中錯(cuò)誤的是?A、當(dāng)PE2收到PE1發(fā)來(lái)的BGP路由攜帶的DomainID與本地不同時(shí),對(duì)于所有LSA,PE2將生成Type5LSA或Type7LSAB、當(dāng)PE2收到PE1發(fā)來(lái)的BGP路由攜帶的DomainID與本地相同時(shí),對(duì)于Type1LSA和Type2LSA,PE2將生成Type3LSAC、當(dāng)PE2收到PE1發(fā)來(lái)的BGP路由攜帶的DomainID與本地相同時(shí),對(duì)于Type3LSA,PE2將生成Type5LSAD、PE配置的DomainID可以做為BGP的擴(kuò)展團(tuán)體屬性隨路由一起發(fā)給PE2答案:C解析:A沒(méi)有錯(cuò),仔細(xì)看以下解析,不管是1、2、3還是5、7都轉(zhuǎn)換為5類或7類LSAOSPF_DomainID用于VPN場(chǎng)景。當(dāng)DomainID和本地相同時(shí),對(duì)于1、2、3類LSA生成3類LSA,5、7類LSA生成5、7類LSA(和區(qū)域類型有關(guān))。當(dāng)DomainID和本地不同時(shí),對(duì)于1、2、3類LSA生成5類或7類LSA(和區(qū)域類型有關(guān)),對(duì)于5、7類LSA生成5、7類LSA(和區(qū)域類型有關(guān))。15.關(guān)于NSR和NSF的區(qū)別,正確的是?A、NSF不需要鄰居路由器即可完成B、NSR必須依靠鄰居路由器才能完成C、NSF必須依靠鄰居路由器才完成D、NSR和NSF都需要鄰居路由器才能完成答案:C解析:NSF在系統(tǒng)恢復(fù)后,設(shè)備能夠重新建立鄰居關(guān)系,從鄰居處獲取路由信息并重建路由表。16.當(dāng)IS-IS網(wǎng)絡(luò)中有多條冗余鏈路時(shí),可能會(huì)出現(xiàn)多條等價(jià)路由。關(guān)于IS-IS網(wǎng)絡(luò)內(nèi)的等價(jià)路由,以下哪個(gè)描述是錯(cuò)誤的?A、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于通過(guò)命令配置的數(shù)量,且這些路由優(yōu)先級(jí)相同時(shí),優(yōu)選下一跳設(shè)備SystemID大的路由進(jìn)行負(fù)載分擔(dān)B、若配置負(fù)載分擔(dān)則流量會(huì)被均勻的分配到每條鏈路上C、配置等價(jià)路由優(yōu)先級(jí)后,IS-IS設(shè)備在轉(zhuǎn)發(fā)到達(dá)目的網(wǎng)段的流量時(shí),將不采用負(fù)載分擔(dān)方式,而是將流量轉(zhuǎn)發(fā)到優(yōu)先級(jí)最高的下一跳D、針對(duì)等價(jià)路由中的每一條路由可以指定優(yōu)先級(jí),優(yōu)先級(jí)高的路由會(huì)被優(yōu)選。其余的作為備份路由答案:A解析:1-配置負(fù)載分擔(dān)。流量會(huì)被均勻的分配到每條鏈路上。2-配置等價(jià)路由優(yōu)先級(jí)。針對(duì)等價(jià)路由中的每一條路由,明確指定其優(yōu)先級(jí),優(yōu)先級(jí)高的路由將被優(yōu)選,優(yōu)先級(jí)低的路由可以作為備用鏈路。3-當(dāng)IS-IS網(wǎng)絡(luò)中有多條冗余鏈路時(shí),可能會(huì)出現(xiàn)多條等價(jià)路由,即達(dá)到某一目的網(wǎng)段有多條等開銷路徑。配置等價(jià)路由優(yōu)先級(jí)可以在不修改原有配置的基礎(chǔ)上,指定某條路由被優(yōu)選,便于業(yè)務(wù)的管理,同時(shí)提高網(wǎng)絡(luò)的可靠性。配置等價(jià)路由優(yōu)先級(jí)后,IS-IS設(shè)備在轉(zhuǎn)發(fā)到達(dá)目的網(wǎng)段的流量時(shí),將不采用負(fù)載分擔(dān)方式,而是將流量轉(zhuǎn)發(fā)到優(yōu)先級(jí)最高的下一跳。4-注意當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于maximumload-balancing命令配置的等價(jià)路由數(shù)量時(shí),下一跳設(shè)備的SystemID:如果路由的優(yōu)先級(jí)相同,則比較下一跳設(shè)備的SystemID,選取SystemID小的路由進(jìn)行負(fù)載分擔(dān)。所以此題答案為“當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于通過(guò)命令配置的數(shù)量,且這些路由優(yōu)先級(jí)相同時(shí),優(yōu)選下一跳設(shè)備SystemID大的路由進(jìn)行負(fù)載分擔(dān)”17.在配置基于VLAN的MAC地址漂移檢測(cè)功能后,如果MAC地址發(fā)生漂移時(shí),則可根據(jù)需求配置接口做出的動(dòng)作。下列哪個(gè)不是可以配置的動(dòng)作?A、流量過(guò)濾B、發(fā)送告警C、接口阻斷D、MAC地址阻塞答案:A解析:當(dāng)MAC地址發(fā)生漂移時(shí),可根據(jù)需求配置阻斷接口或MAC地址、或者上報(bào)告警。18.下列描述中關(guān)于MPLS網(wǎng)絡(luò)中配置靜態(tài)LSP正確的是?A、當(dāng)某一臺(tái)LSR為EgressLSR時(shí),僅需配置InLabel,范圍為16~1023B、當(dāng)某一臺(tái)LSR為TransitLSR時(shí),需要同時(shí)配置InLabel和Outlabel,InLabel范圍為16~1023,OutLabel范圍為16~1048575C、當(dāng)某一臺(tái)LSR為TransitLSR時(shí),需要同時(shí)配置InLabel和OutLabel,范圍均為16~1023D、當(dāng)某一臺(tái)LSR為IngressLSR時(shí),只需配置OutLabel,范圍為16~1048575答案:C解析:靜態(tài)LSP標(biāo)簽范圍16-102319.以下關(guān)于結(jié)構(gòu)化的網(wǎng)絡(luò)故障排除流程的描述,正確的是哪一項(xiàng)?A、以業(yè)務(wù)路徑為核心,逐段排除網(wǎng)絡(luò)故障B、以網(wǎng)絡(luò)設(shè)備廠商作為依據(jù),將網(wǎng)絡(luò)故障原因歸結(jié)于其他廠商的設(shè)備C、以業(yè)務(wù)路徑為核心,將路徑上的每臺(tái)網(wǎng)絡(luò)設(shè)備重啟,盡快恢復(fù)業(yè)務(wù)D、以經(jīng)驗(yàn)為核心,憑感覺(jué)排除網(wǎng)絡(luò)故障答案:A解析:業(yè)務(wù)為主,逐段排除網(wǎng)絡(luò)故障20.IS-IS協(xié)議視圖下ipv6enabletopologyipv6的含義是?A、SPF計(jì)算在IPv4、Ipv6的拓?fù)渲袉为?dú)進(jìn)行B、不具備任何含義C、不支持IPv6的SPF計(jì)算D、IPv4、IPv6采用同一個(gè)拓?fù)溥M(jìn)行SPF計(jì)算答案:A解析:ipv6enabletopologyipv6指定拓?fù)漕愋蜑镮Pv6拓?fù)?,即在IPv6拓?fù)渖鲜鼓躀S-IS進(jìn)程的IPv6。網(wǎng)絡(luò)中的鏈路可以配置成IPv4或IPv6,但SPF計(jì)算在各自的拓?fù)渲袉为?dú)進(jìn)行。所以選項(xiàng)“SPF計(jì)算在IPv4、IPv6的拓?fù)渲袉为?dú)進(jìn)行”是正確的。21.在Hub&Spoke場(chǎng)景下,部署B(yǎng)GP/MPLSIPVPN,當(dāng)Spoke-PE與Spoke-CE使用EBGP,Hub-CE與Hub-PE可以使用以下哪種方式交互路由?A、IS-ISB、EBGPC、StaticD、OSPF答案:B22.如圖所示,關(guān)于R4路由器通過(guò)IS-IS計(jì)算出來(lái)的IPv6路由,哪一選項(xiàng)的描述是錯(cuò)誤的?A、R4有2條等價(jià)的IS-IS默認(rèn)路由B、圖中的兩條路由一定會(huì)被加載到IPV6路由表中C、圖中的兩條路由可能學(xué)習(xí)自同一臺(tái)路由器D、R4通過(guò)IS-IS只學(xué)習(xí)到1條默認(rèn)路由答案:D解析:displayipv6routing-tableprotocol命令用來(lái)顯示指定協(xié)議的lPv6路由信息。::代表默認(rèn)路由,由圖可知默認(rèn)路由有2條其優(yōu)先級(jí)開銷一樣,路由協(xié)議類型為L(zhǎng)1,下一跳接口分別是0/0/1和0/0/0。23.下列關(guān)于IPSG的描述中,哪一項(xiàng)是錯(cuò)誤的?A、IPSG可以根據(jù)靜態(tài)ARP表項(xiàng)進(jìn)行IP包的過(guò)濾B、IPSG可以開啟IP報(bào)文檢查告警功能,聯(lián)動(dòng)網(wǎng)管進(jìn)行告警C、IPSG是一種基于二層接口的源IP地址過(guò)濾技術(shù)D、可以通過(guò)IPSG防止主機(jī)私自更改IP地址答案:A解析:IPSG即為IP源防護(hù),可以防止主機(jī)IP地址欺騙,是一種基于二層接口的源IP地址過(guò)濾技術(shù),可以聯(lián)動(dòng)管理平臺(tái)進(jìn)行告警提醒24.為了提高STP運(yùn)行的穩(wěn)定性,網(wǎng)絡(luò)管理員決定在交換機(jī)上配置STP的某些特性或保護(hù)機(jī)制,以下哪個(gè)配置思路是正確的?A、把用戶的接入端口配置為邊緣端口以防止用戶在該端口上接入交換機(jī)B、在用戶的接入端口上配置RootGuard以保證用戶不能接入一個(gè)高優(yōu)先級(jí)的交換C、在網(wǎng)絡(luò)出現(xiàn)環(huán)路的地方配置LoopGuard保證環(huán)路始終被阻塞D、配置BPDUGuard后,交換機(jī)將對(duì)收到的每一個(gè)BPDU進(jìn)行合法性檢查遏制偽造BPDU攻擊行為答案:B解析:為了提高STP運(yùn)行的穩(wěn)定性,網(wǎng)絡(luò)管理員可以在根交換機(jī)上配置RootGuard,確保這臺(tái)交換機(jī)一直成為根網(wǎng)橋,提高網(wǎng)絡(luò)的穩(wěn)定性。25.MPLS中有轉(zhuǎn)發(fā)等價(jià)類(ForwardingEquivalenceClass,FEC)的概念,F(xiàn)EC不能基于以下哪一項(xiàng)進(jìn)行分類?A、碎片偏移量(Fragmentoffset),或TTL(TimeToLive)B、目的地址(DestinationAddess)C、服務(wù)類別(ClassofService)D、應(yīng)用協(xié)議(ApplicationProtocol)答案:A解析:FEC可以根據(jù)源地址、目的地址、源端口、目的端口、協(xié)議類型、VPN等要素進(jìn)行劃分,不包含碎片偏移量和TTL。26.OPEX的定義是:A、維護(hù)成本B、總體擁有成本C、運(yùn)營(yíng)成本D、運(yùn)維成本答案:C解析:OPEX=維護(hù)費(fèi)用+營(yíng)銷費(fèi)用+成本.在電信運(yùn)營(yíng)商領(lǐng)域,被稱為運(yùn)營(yíng)成本。27.缺省情況下,PIM報(bào)文的IP協(xié)議號(hào)是以下哪一項(xiàng)?A、18B、59C、103D、6答案:C解析:PIM協(xié)議報(bào)文直接采用IP封裝,目的地址3,IP協(xié)議號(hào)103。28.OSPFv2是運(yùn)行在IPV4網(wǎng)絡(luò)的IGP;OSPFV3是運(yùn)行在IPv6網(wǎng)絡(luò)的IGP。OSPFV3與OSPFV2的報(bào)文類型相同,包括Hello報(bào)文、DD報(bào)文、LSR報(bào)文、LSU報(bào)文和LSAck報(bào)文。關(guān)于OSPFv3報(bào)文,以下哪個(gè)說(shuō)法是正確的?A、OSPFv3使用報(bào)文頭部的認(rèn)證字段完成報(bào)文認(rèn)證B、OSPFv3使用鏈路本地地址作為發(fā)送報(bào)文的源地址報(bào)文可以被轉(zhuǎn)發(fā)到始發(fā)鏈路范圍之外C、OSPFv3使用IPv6組播地址FF02::5和和FF02::6發(fā)送OSPFv3報(bào)文D、OSPFv3的Hello報(bào)文攜帶了路由器接?的IPv6地址前綴列表答案:C解析:OSPFv3報(bào)文封裝在IPv6報(bào)文內(nèi),可以采用單播和組播的形式發(fā)送。所以此題答案為“OSPFv3使用IPv6組播地址FF02::5和FF02::6發(fā)送OSPFv3報(bào)文”。29.接口下配置IS-ISIPv6enable,該命令的含義是?A、在接口上激活I(lǐng)Pv6IS-IS進(jìn)程1B、在接口上激活I(lǐng)Pv6IS-IS進(jìn)程3C、在接口上激活I(lǐng)Pv6IS-IS進(jìn)程10D、在接口上激活I(lǐng)Pv6IS-IS進(jìn)程2答案:A解析:30.缺省情況下,以下哪種安全MAC地址類型在設(shè)備重啟后表項(xiàng)會(huì)丟失?A、黑洞MAC地址B、安全靜態(tài)MAC地址C、安全動(dòng)態(tài)MAC地址D、StickyMAC地址答案:C解析:動(dòng)態(tài)安全MAC地址:動(dòng)態(tài)MAC地址是動(dòng)態(tài)獲取的,并且僅存儲(chǔ)在地址表中。以此方式配置的MAC地址在交換機(jī)重新啟動(dòng)時(shí)將被移除。所以此題答案為“安全動(dòng)態(tài)MAC地址”。31.以下不屬于割接中期階段的操作流程是?A、割接實(shí)施B、現(xiàn)場(chǎng)守局C、業(yè)務(wù)測(cè)試D、割接準(zhǔn)備答案:B解析:現(xiàn)場(chǎng)守局是后期了32.運(yùn)行LDP協(xié)議的LSR之間會(huì)交換LDP消息,以下哪一種LDP消息不是基于TCP?A、KeepaliveB、HelloC、LabelMappingD、Notification答案:B解析:在LDP建立的會(huì)話中,hello是通過(guò)UDP協(xié)議發(fā)送的。33.如圖所示的PIM-SM組播網(wǎng)絡(luò):R3為RP,所有路由器運(yùn)行OSPF,且每條鏈路的Cost值相等,R1配置了永遠(yuǎn)不發(fā)起SPT切換,則Receiver1接收組播數(shù)據(jù)流的穩(wěn)定路徑是以下哪一項(xiàng)?A、Source1-R1-R2-R3-R4-Receiver1B、Source1-R1-R3-R4-Receiver1C、Source1-R1-R4-Receiver1D、Source1-R1-R2-R4-Receiver1答案:B解析:與另一題類似但不一樣,注意審題在PIM-SM網(wǎng)絡(luò)中,如果所有的最后一跳接收者都配置了RPT-SPT切換,則原先的共享樹,就是向各個(gè)接收者發(fā)送組播源信息的通道,而不是轉(zhuǎn)發(fā)組播報(bào)文的通道。這里不發(fā)起切換,因此路徑還是原先的RP-共享樹。注意這里不選A,因?yàn)榻M播有個(gè)反向傳播檢查機(jī)制,建立組播轉(zhuǎn)發(fā)路徑樹,是按單播路由表中最優(yōu)下一跳為基準(zhǔn)的,有更近的路,肯定不繞遠(yuǎn)。34.以下哪一項(xiàng)BGP路由信息不能用于匹配路由條目以實(shí)現(xiàn)路由過(guò)濾?A、ASPathB、munityC、PrefValD、MED答案:C解析:在BGP協(xié)議中,PrefVal是華為設(shè)備上的私有屬性,不能用來(lái)進(jìn)行路由條目的匹配。35.在排除網(wǎng)絡(luò)故障時(shí),你按照接入層、匯聚層、核心層的順序,逐層判斷并排除問(wèn)題的根源,這種網(wǎng)絡(luò)故障排除方法屬于下列的哪一種?A、分塊法B、對(duì)比配置法C、分段法D、自底向上法答案:C解析:對(duì)比配置法:對(duì)比正常狀態(tài)下與故障狀態(tài)下的區(qū)別;分塊法:將故障歸入某一范圍(管理部分、端口部分、路由協(xié)議部分等),快速定位故障范圍。當(dāng)排除大型網(wǎng)絡(luò)環(huán)境中的網(wǎng)絡(luò)故障時(shí),可以基于受到故障影響的業(yè)務(wù)流量路徑,使用分段法將故障的排除范圍縮小。所以答案:是“分段法”。36.BGP4+中為了發(fā)布IPv6路由,Update中新增了什么字段。A、一個(gè)新的NLRI類型,IPv6NLRI,其中攜帶IPv6NLRIprefixlength和IPv6NLRIprefixB、一個(gè)新的路徑屬性:AP_UNREACH_NLRIC、一個(gè)新的路徑屬性:MP_REACH_NLRID、一個(gè)新的路徑屬性:IPV6_REACH_NLRI答案:C解析:MP_REACH_NLRI發(fā)布新路由,MP_UNREACH_NLRI撤銷路由。37.結(jié)構(gòu)化的網(wǎng)絡(luò)故障排除流程是由報(bào)告故障開始觸發(fā)的,其基本思想是系統(tǒng)地將故障的所有可能原因縮減或隔離成幾個(gè)小的子集,從而使排障的復(fù)雜度迅速下降。那么結(jié)構(gòu)化的網(wǎng)絡(luò)故障排除流程的操作步驟,正確的是哪個(gè)?1-收集信息2-確認(rèn)故障3-原因列表4-排障評(píng)估5-判斷分析6-逐一排查7-解決A、2->1->5->3->4->6->7B、1->2->3->6->4->5->7C、2->1->3->5->6->4->7D、1->2->3->6->5->4->7答案:A解析:38.R3與R1的IS-IS鄰居沒(méi)有建立,根據(jù)本圖的信息,可能的原因是?A、R3與R1的IS-Level不匹配B、R3與R1的互連接口circuit-type不匹配C、R3與R1的IIH認(rèn)證失敗D、R3與R1的SystemID重復(fù)答案:B解析:直接看圖中的非0數(shù)字就能得出答案。BadCircuitType:1639.以下哪項(xiàng)不屬于割接方案的前期準(zhǔn)備?A、現(xiàn)場(chǎng)守局B、割接目標(biāo)C、現(xiàn)網(wǎng)概述D、風(fēng)險(xiǎn)評(píng)估答案:A解析:現(xiàn)場(chǎng)守局是割接完成后的工作40.如圖所示,路由器所有的接口開啟OSPF,鏈路的Cost值如圖中標(biāo)識(shí)。R2的Loopback0接口通告在區(qū)域1,則R1到達(dá)/32的Cost值為?A、200B、150C、50D、100答案:A解析:R2的Loopback0接口通告在區(qū)域1,R1也在區(qū)域1同區(qū)域之間互傳cost值200。不應(yīng)該這么解析啊,應(yīng)該是,通告在區(qū)域1,算是直連優(yōu)先級(jí)高于ospf的優(yōu)先級(jí)啊。41.關(guān)于ping和tracert的作用,以下說(shuō)法正確的是?A、Ping通過(guò)單向的icmpechorequest報(bào)文檢測(cè)與正確端的雙向可達(dá)性B、Tracert一定能夠追蹤到從源到目的地中間的每一跳IP地址C、ping驗(yàn)證了從本端到對(duì)端的可達(dá)性,不代表對(duì)端到本端一定可達(dá)D、tracert與ping的作用相同,只是名稱不同而已答案:C解析:Ping通過(guò)雙向的icmpechorequest報(bào)文檢測(cè)雙向可達(dá)性Tracert不一定能追蹤到每一跳地址42.在BGP網(wǎng)絡(luò)中,若某設(shè)備R1只想接收部分需要的路由,但對(duì)端設(shè)備R2又無(wú)法針對(duì)R1的需求維護(hù)出口策略,則此時(shí)可以通過(guò)以下哪一項(xiàng)功能實(shí)現(xiàn)該需求?A、munityFilterB、路由聚合C、ORFD、BGP認(rèn)證答案:C解析:ORF指的是出向路由過(guò)濾特性。即將針對(duì)特定鄰居的入向策略的前綴列表,通過(guò)ORF功能,發(fā)送給對(duì)方設(shè)備,讓對(duì)方設(shè)備用作出向策略。43.安全MAC地址可以執(zhí)行的安全保護(hù)動(dòng)作不包括以下哪項(xiàng)?A、ProtectB、RestrictC、ShutdownD、Remark答案:D解析:安全MAC地址分為:安全動(dòng)態(tài)MAC、安全靜態(tài)MAC與StickyMAC。安全保護(hù)動(dòng)作分為:Restrict、Protect、Shutdown,所以此題答案為“Remark”。44.MACsec可為用戶提供安全的MAC層數(shù)據(jù)發(fā)送和接收服務(wù)。下列哪項(xiàng)不屬于MACsec可提供的服務(wù)?A、用戶數(shù)據(jù)加密B、完整性檢查C、數(shù)據(jù)源真實(shí)性校驗(yàn)D、用戶身份認(rèn)證答案:D解析:MACsec可提供的服務(wù)包括用戶數(shù)據(jù)加密、數(shù)據(jù)幀完整性檢查及數(shù)據(jù)源真實(shí)性校驗(yàn),不包括可控性檢查。45.在BGP/MPLSIPVPN場(chǎng)景下,當(dāng)CE與PE之間運(yùn)行EBGP時(shí),在CE上執(zhí)行以下哪一條命令,可以查看BGP鄰居關(guān)系的狀態(tài)?A、displaybgpvpnv4allpeerB、displaybgproutingC、displaybgppeerD、displaybgpsession答案:C解析:PE和CE之間運(yùn)行的BGP協(xié)議,是普通BGP協(xié)議,查看其鄰居關(guān)系,只需要執(zhí)行displaybgppeer即可46.如圖所示,路由器所有的接口開啟OSPF,下列說(shuō)法正確的是?A、R2在區(qū)域0中生成的Type1LSA中包含/32的路由信息B、R2在區(qū)域0中生成的Type5LSA中包含/32的路由信息C、R2在區(qū)域0中生成的Type2LSA中包含/24的路由信息D、R2在區(qū)域0中生成的Type3LSA中包含/32的路由信息答案:A解析:所接口都開啟了OSPF,loop0接口對(duì)應(yīng)的網(wǎng)段為Area0區(qū)域內(nèi)路由,應(yīng)該由Type1LSA描述,Type5LSA描述的是外部引入的路由信息。應(yīng)該選擇A。47.如圖所示,在中型網(wǎng)絡(luò)中,BGP為了提高RR可靠性,一般會(huì)部署雙RR。在部署雙RR時(shí)一般會(huì)將兩個(gè)RR的以下哪一項(xiàng)數(shù)值設(shè)置一致,以防止RR接收過(guò)多路由導(dǎo)致內(nèi)存不足?A、RouterIDB、IBGP鄰居數(shù)C、OriginatorIDD、ClusterID答案:D解析:同簇部署clusterID使得RR1和RR2彼此反射的路由對(duì)方不收。48.根據(jù)圖中的信息,以下哪個(gè)選項(xiàng)中的推斷是錯(cuò)誤的?A、R3上存在IS-IS進(jìn)程B、R3與鄰居的SystemID重復(fù)C、R3一共收到了17個(gè)其他路由器發(fā)來(lái)的IS-ISHello報(bào)文D、R3上可能存在IS-IS鄰居答案:C解析:R3一共收到了17個(gè)其他路由器發(fā)來(lái)SystemID重復(fù)報(bào)文49.以下哪項(xiàng)不屬于割接的硬件準(zhǔn)備事項(xiàng)?A、上電測(cè)試B、檢查風(fēng)扇與電源模塊運(yùn)行情況C、設(shè)備License是否到位D、線纜連通性測(cè)試兩端對(duì)齊答案:C解析:License不屬于硬件范圍,屬于軟件方面50.以下關(guān)于MPLSLSP的描述,錯(cuò)誤的是哪一項(xiàng)?A、和靜態(tài)路由類似,管理員可配置浮動(dòng)的靜態(tài)LSP,當(dāng)網(wǎng)絡(luò)發(fā)生變化時(shí),自動(dòng)完成切換B、靜態(tài)LSP不使用標(biāo)簽發(fā)布協(xié)議,不需要交互控制報(bào)文,資源消耗比較小C、動(dòng)態(tài)LSP通過(guò)標(biāo)簽發(fā)布協(xié)議動(dòng)態(tài)建立,如MP-BGP,RSVP-TE,LDPD、靜態(tài)LSP由管理員手工配置,動(dòng)態(tài)LSP則利用標(biāo)簽發(fā)布協(xié)議動(dòng)態(tài)建立答案:A解析:靜態(tài)LSP不會(huì)隨著網(wǎng)絡(luò)的變化而進(jìn)行變化的。51.以下哪個(gè)BGP路由屬性不能控制BGP路由選路?A、MEDB、ASPathC、munityD、OriginatorID答案:C解析:52.以下關(guān)于OSPF特殊區(qū)域的缺省路由的描述,錯(cuò)誤的是哪一項(xiàng)?A、在NSSA區(qū)域中,可以在ASBR上通過(guò)命令產(chǎn)生一條描述缺省路由的7類LSA,用于該區(qū)域內(nèi)的設(shè)備通過(guò)ASBR訪問(wèn)外部網(wǎng)絡(luò)B、在TotallyStub區(qū)域中,ASBR會(huì)自動(dòng)產(chǎn)生一條描述缺省路由的5類LSA,用于該區(qū)域內(nèi)的設(shè)備通過(guò)ASBR訪問(wèn)外部網(wǎng)絡(luò)C、在TotallyNSSA區(qū)域中,ABR會(huì)自動(dòng)產(chǎn)生一條描述缺省路由的3類LSA,用于該區(qū)域內(nèi)的設(shè)備通過(guò)ABR訪問(wèn)外部網(wǎng)絡(luò)D、在Stub區(qū)域中,ABR會(huì)自動(dòng)產(chǎn)生一條描述缺省路由的3類LSA,用于該區(qū)域內(nèi)的設(shè)備通過(guò)ABR訪問(wèn)外部網(wǎng)絡(luò)答案:B解析:配置TotallyStub區(qū)域后,ABR會(huì)自動(dòng)產(chǎn)生一條缺省的SummaryLSA(Type3LSA)通告到整個(gè)Stub區(qū)域內(nèi)。這樣,到達(dá)自治系統(tǒng)外部的路由和其他區(qū)域間的路由都可以通過(guò)ABR到達(dá)。53.當(dāng)OSPF網(wǎng)絡(luò)中有多條冗余鏈路時(shí),可能會(huì)出現(xiàn)多條等價(jià)路由。若在OSPF路由器上配置命令maximumload-balancing2,則以下關(guān)于等價(jià)路由的描述,正確的是哪一項(xiàng)?A、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于2,則會(huì)優(yōu)選設(shè)備跳數(shù)少的路由進(jìn)行負(fù)載分擔(dān)B、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于2,則無(wú)法進(jìn)行負(fù)載分擔(dān),流量將被丟棄C、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于2,則會(huì)隨機(jī)選取有效路由進(jìn)行負(fù)載分擔(dān)D、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于2,則優(yōu)選下一跳設(shè)備RouterID大的路由進(jìn)行負(fù)載分擔(dān)答案:D解析:maximumload-balancing命令用來(lái)設(shè)置進(jìn)行負(fù)載分擔(dān)的等價(jià)路由的最大數(shù)量,大于設(shè)定值時(shí),則優(yōu)選下—跳設(shè)備routerID大的路由。54.OSPFv3中泛洪范圍為整個(gè)自治系統(tǒng)內(nèi)的LSA是?A、Link-LSAB、As-external-LSAC、Inter-Area-Prefix-LSAD、Intra-Area-Prefix-LSA答案:B解析:AS-External-LSA(Type5):由ASBR產(chǎn)生,描述到AS外部的路由,這是五種LSA中,唯一一種通告到所有區(qū)域(除了Stub區(qū)域和NSSA區(qū)域)的LSA。55.當(dāng)出現(xiàn)故障時(shí),可以將故障歸類從而縮減故障定位范圍。下面哪項(xiàng)不屬于接口配置類故障?A、兩端接口雙工模式不一致B、IP地址沖突C、接口認(rèn)證不一致D、兩端收發(fā)光功率不一致答案:D解析:引起接口物理DOWN的原因主要包括以下兩個(gè)方面:硬件故障:本端或?qū)Χ嗽O(shè)備的硬件故障,例如單板、接口、光模塊、光纖、網(wǎng)線等故障。/“發(fā)光功率不一致”指的硬件故障,而不是配置故障。軟件故障:主要是鏈路兩端配置不一致,例如端口自協(xié)商模式、速率、雙工、接口認(rèn)證、IP地址沖突等配置不一致。所以此題答案為“兩端收發(fā)光功率不一致”。56.關(guān)于shamlink,以下描述錯(cuò)誤的是?A、shamlink被看成是兩個(gè)VPN實(shí)例之間的鏈路,每個(gè)VPN實(shí)例中必須有一個(gè)shamlink的端點(diǎn)地址,它必須是PE路由器上VPN地址空間中的一個(gè)有32bit掩碼的Loopback接口地址B、為了使VPN流是通過(guò)MPLS骨干網(wǎng)轉(zhuǎn)發(fā),shamlink的路由開銷應(yīng)小于backdoor鏈路的OSPF路由開銷C、shamlink的端點(diǎn)地址被BGP作為VPNv4地址發(fā)布。經(jīng)過(guò)了shamlink的路由也可以再以VPNv4路由的形式被引入到BGPD、Shamlink可以在任何區(qū)域配置,需要手工配置,并且本端VPN實(shí)例中必須有到shamlink目的地址(對(duì)端PE的shamlink端點(diǎn)地址)的路由答案:C解析:在VPNPE間配置偽連接后,偽連接將被視為OSPF區(qū)域內(nèi)路由。用于使經(jīng)過(guò)MPLSVPN骨干網(wǎng)的路由成為OSPF區(qū)域內(nèi)路由,避免VPN流量經(jīng)這條路由轉(zhuǎn)發(fā)。偽連接的源地址和目的地址使用32位掩碼的Loopback接口地址,該Loopback接口需要綁定到VPN實(shí)例中,并通過(guò)BGP發(fā)布。其中ABD選項(xiàng)都是偽連接shamlink定義的原話,記住就好。C選項(xiàng)的前半句是正確的,但是后半句“經(jīng)過(guò)了shamlink的路由也可以再以VPNv4路由的形式被引入到BGP”,歧義較重,其意思大概是說(shuō),通過(guò)偽連接學(xué)習(xí)到的對(duì)端私網(wǎng)路由,可以再在本端PE的VPNV4地址族里重新引入BGP,這個(gè)描述就相當(dāng)扯淡了,那要么路由回注,要么就是環(huán)路。57.如圖所示,R1/R2/R3運(yùn)行OSPF,管理員在配置OSPF時(shí),誤將R1和R2的RouterID配置相同,其它配置均正確,據(jù)此判斷,以下描述中正確的是能一項(xiàng)?A、OR3只能和R1/R2其中之一建立鄰居關(guān)系,并且鄰居關(guān)系處于震蕩狀態(tài),如果R3和R1先建立了鄰居關(guān)系,則R3和R2不再建立鄰居關(guān)系,OR3和R1/R2均建立鄰居關(guān)系,由于RouterID沖突,R3和R1/R2均不能建立鄰居關(guān)系B、如果R3和R1先建立了鄰居關(guān)系,則R3和R2不再建立鄰居關(guān)系C、R3和R1/R2均建立鄰居關(guān)系D、由于RouterID沖突,R3和R1/R2均不能建立鄰居關(guān)系答案:C解析:router-id相同的設(shè)備,不可以建立OSPF鄰居關(guān)系,所以R1和R2無(wú)法建立OSPF鄰居關(guān)系。但是R3與R1/R2都是不相同的。所以可以建立OSPF鄰居關(guān)系。58.如圖所示,某園區(qū)部署了IPv6進(jìn)行業(yè)務(wù)測(cè)試,該網(wǎng)絡(luò)中有4臺(tái)路由器,運(yùn)行OSPFV3實(shí)現(xiàn)網(wǎng)絡(luò)的互聯(lián)互通。關(guān)于該OSPFV3網(wǎng)絡(luò)產(chǎn)生的LSA,下列哪個(gè)描述是錯(cuò)誤的?A、R1的LSDB中有R3產(chǎn)生的Network-LSA,說(shuō)明R3可能是本鏈路的DRB、R1自己會(huì)產(chǎn)生Router-LSA描述設(shè)備接口信息,同時(shí)會(huì)收到R2和R3產(chǎn)生的Router-LSAC、若R2被選為DR,則R2會(huì)產(chǎn)生Intra-Area-Prefix-LSA,描述與Route-LSA相關(guān)聯(lián)的IPv6前綴地址D、若R1收到了一條LSA,該LSA攜帶了R2的GE0/0/1的Link-Local地址,那么這條LSA只可能是Link-LSA答案:C解析:關(guān)于Intra-Area-Prefi-SA每個(gè)路由器以及DR都會(huì)產(chǎn)生。但是如果是DR產(chǎn)生的,那么所描述的就是:與Network-LSA相關(guān)聯(lián)的IPv6前綴地址。而不是與Router-LSA相關(guān)聯(lián)的IPv6前綴信息。59.以下關(guān)于命令“displaycurrent-configuration|includearp”的含義的描述,正確的是哪一項(xiàng)?A、查看所有包含“arp”關(guān)鍵字的配置B、查看所有的靜態(tài)ARP表項(xiàng)C、查看ARP表項(xiàng)的統(tǒng)計(jì)信息D、查看所有的動(dòng)態(tài)ARP表項(xiàng)答案:A解析:displaycurrent-configuration|includearp查看配置中,帶有arp的關(guān)鍵字的配置部分60.VRRP與BFD進(jìn)行聯(lián)動(dòng)的配置命令是?A、vrrpvrid1trackbfd-sessionsession-name1reduced100B、bfd-sessionvrrpvrid1tracksession-name1reduced100C、vrrpvrid1trackbfd-session-name1reduced100D、trackvrrpvrid1bfd-sessionsession-name1reduced100答案:A解析:其他命令均為語(yǔ)法錯(cuò)誤61.Qinq技術(shù)是一項(xiàng)擴(kuò)展VLAN空間的技術(shù),通過(guò)在802.1Q標(biāo)簽報(bào)文的基礎(chǔ)上再增加一層802.1Q的Tag來(lái)達(dá)到擴(kuò)展VLAN空間的功能。下列哪一個(gè)關(guān)于Qinq的描述是錯(cuò)誤的?A、Qinq使VLAN的數(shù)量增加到4094*4094B、基本Qinq僅支持基于接口或內(nèi)層VLAN標(biāo)簽而加上外層標(biāo)簽C、靈活Qinq可以根據(jù)報(bào)文優(yōu)先級(jí)、MAC地址、IP協(xié)議、IP源地址、IP目的地址來(lái)打上對(duì)應(yīng)的外層VLAN標(biāo)簽,對(duì)于用戶VLAN的劃分更加細(xì)致D、Qinq技術(shù)可以使私網(wǎng)VLAN在公網(wǎng)上透?jìng)鞔鸢福築解析:PS:有一題類似題但是不一樣,請(qǐng)仔細(xì)審題基于端口的QinQ的缺點(diǎn)是外層VLANTag封裝方式固定,不能根據(jù)業(yè)務(wù)種類選擇外層VLANTag封裝的方式,僅支持基于接口,不支持基于內(nèi)層VLAN標(biāo)簽,只有靈活QinQ才支持基于內(nèi)層VLAN標(biāo)簽62.傳統(tǒng)網(wǎng)絡(luò)的局限性不包括下列哪一項(xiàng)?A、網(wǎng)絡(luò)新業(yè)務(wù)升級(jí)的速度較慢。B、網(wǎng)絡(luò)協(xié)議實(shí)現(xiàn)復(fù)雜,運(yùn)維難度較大。C、不同廠家設(shè)備實(shí)現(xiàn)機(jī)制相似操作命令差異較小易于操作。D、流量路徑的調(diào)整能力不夠靈活。答案:C解析:命令差異并不是網(wǎng)絡(luò)局限性63.關(guān)于BGP/MPLSIPVPN路由交互,以下描述錯(cuò)誤的是?A、出口PE在接收到入口PE發(fā)布的VPNv4路由之后,根據(jù)路由攜帶的RT屬性,對(duì)VPNv4路由進(jìn)行過(guò)濾,B、入口PE將從CE接收到的IPv4路由變成VPNv4路由,并根據(jù)不同VPN實(shí)例進(jìn)行保存C、出口PE可以通過(guò)BGP、IGP或靜態(tài)路由的方式向遠(yuǎn)端CE發(fā)送IPv4路由D、PE與CE之間交互的是IPv4路由信息答案:C解析:出口PE可以通過(guò)BGP的方式向遠(yuǎn)端CE發(fā)送IPv4路由,并沒(méi)有、IGP或靜態(tài)路由的方式64.下面關(guān)于BGP的UPDATE消息的描述,錯(cuò)誤的是:A、UPDATE消息采用組播形式發(fā)送B、UPDATE消息可以攜帶多條可達(dá)路由信息C、一般情況下,UPDATE消息是在Keepalive之后發(fā)送D、UPDATE消息被用作BGP對(duì)等體之間傳遞路由信息答案:A解析:BGP所有報(bào)文均采用單播的方式發(fā)送,因此需要手動(dòng)指定對(duì)等體,不能像IGP協(xié)議通過(guò)組播方式自動(dòng)發(fā)現(xiàn)鄰居65.當(dāng)BGP4+發(fā)布IPV6單播路由時(shí),MP_REACH_NLRI中的AFI和SAFI字段的取值是哪一項(xiàng)?A、AFI:2,SAFI:1B、AFI:2,SAFI:2C、AFI:1,SAFI1D、AFI:2,SAFI:3答案:A解析:AFI為2表示的是IPv6,SAFI為1表示的是公網(wǎng)IPv6單播路由。66.關(guān)于多實(shí)例MCE(Multi-VPN-InstanceCE,MCE),以下描述錯(cuò)誤的是?A、MCE與PE之間必須要有多條物理鏈路以實(shí)現(xiàn)不同VPN實(shí)例之間的隔離B、在MCE設(shè)備上需要為不同的VPN創(chuàng)建各自的路由轉(zhuǎn)發(fā)表,并綁定到對(duì)應(yīng)的接口C、連接到同一臺(tái)MCE但不屬于一個(gè)VPN實(shí)例的用戶之間無(wú)法互相訪問(wèn)D、具有MCE功能的設(shè)備可以在BGP/MPLSIPVPN應(yīng)用中接入多個(gè)VPN實(shí)例,減少用戶網(wǎng)絡(luò)設(shè)備的投入答案:A解析:MCE與PE之間通過(guò)不需要多條物理鏈路隔離,因?yàn)閂PN默認(rèn)就是相互獨(dú)立的。67.下面關(guān)于displayospfpeer輸出的信息,描述正確的是<Huawei=displayospfpeerOSPF_Process1withRouterID_NeighborsA、DD交換過(guò)程中經(jīng)過(guò)協(xié)商,本端成為SlaveB、Address:表示本端接口地址是10.1,1.1C、RouterID表示本端路由器ID為D、指定路由器(DR)為地址是答案:D解析:Addres:State:FullMode:NbrisSlavePriority:1DR:BDR:NoneMTU:0Deadtimerduein38secRetranstimerinterval:5Neighborisupfor00:00:04AuthenticationSequence:[o倒是第三行數(shù)據(jù)DR:68.關(guān)于IPSG下列說(shuō)法錯(cuò)誤的是?A、IPSG可以防范IP地址欺騙攻擊B、IPSG是一種基于三層接?的源IP地址過(guò)濾技術(shù)C、IPSG可以開啟IP報(bào)文檢查告警功能,聯(lián)動(dòng)網(wǎng)管進(jìn)行告警D、可以通過(guò)IPSG防止主機(jī)私自更改IP地址答案:B解析:IP源防攻擊IPSG(IPSourceGuard)是一種基于二層接口的源IP地址過(guò)濾技術(shù),所以選項(xiàng)“IPSG是一種基于三層接口的源IP地址過(guò)濾技術(shù)”是錯(cuò)誤的。69.IS-IS是鏈路狀態(tài)路由協(xié)議,使用SPF算法進(jìn)行路由計(jì)算。如圖所示,某園區(qū)同時(shí)部署了IPv4和IPv6并運(yùn)行IS-IS實(shí)現(xiàn)網(wǎng)絡(luò)的互聯(lián)互通,其中R2只支持IPV4。關(guān)于該網(wǎng)絡(luò)的拓?fù)溆?jì)算,以下哪個(gè)說(shuō)法是正確的A、若希望IPv4和IPv6網(wǎng)絡(luò)計(jì)算形成相同的最短路徑樹,需要通過(guò)ipv6enabletopologyipv6命令使能IS-IS進(jìn)程下IPv6的能力B、缺省情況下,由于R2不支持IPv6,因此IPv6網(wǎng)絡(luò)計(jì)算形成的最短路徑樹中,R1訪問(wèn)R4的路徑為:R1-R3-R4C、缺省情況下,IPv4和IPv6網(wǎng)絡(luò)會(huì)各自計(jì)算,形成不同的最短路徑樹D、缺省情況下,IPv6網(wǎng)絡(luò)計(jì)算形成的最短路徑樹中,R1訪問(wèn)R4的路徑為:R1-R2-R4,由于R2不支持IPv6,因此R2收到IPv6報(bào)文后會(huì)直接丟棄,造成流量丟失答案:D解析:缺省情況下,IPv6網(wǎng)絡(luò)計(jì)算形成的最短路徑樹中,是把R2也計(jì)算進(jìn)去的,這道題看cost值,R1到R4最短路徑為R1-R2-R4,由于R2其中R2只支持IPv4,所以R2收到IPv6報(bào)文后會(huì)直接丟棄,造成流量丟失70.下列哪個(gè)關(guān)于MUXVLAN的描述是錯(cuò)誤的?A、PrincipalVLAN可以和MUXVLAN內(nèi)所有VLAN通信B、SeparateVLAN可以和MUXVLAN內(nèi)所有VLAN通信C、每個(gè)SeparateVLAN必須綁定一個(gè)PrincipalVLAND、每個(gè)GroupVLAN必須綁定一個(gè)PrincipalVLAN答案:B解析:SeparateVLAN只能和PrincipalVLAN通信71.擁塞避免通常采用的QoS技術(shù)是A、GTSB、LRC、CarD、WRED答案:D解析:RED、WRED為擁塞避免技術(shù);GTS/LR/CAR為流量限速技術(shù)。所以答案:是“WRED”。72.關(guān)于結(jié)構(gòu)化的網(wǎng)絡(luò)故障排除流程中的確認(rèn)故障階段的描述,正確的是?A、應(yīng)關(guān)注如何更好的解決故障而不論該故障是否屬于自己的負(fù)責(zé)范圍。B、應(yīng)重視用戶的意見,以用戶的判斷為依據(jù)來(lái)判斷故障問(wèn)題。C、應(yīng)使影響最小化,盡量不讓其他人知道網(wǎng)絡(luò)出現(xiàn)了故障。D、應(yīng)確認(rèn)排障工作是否屬于自己的負(fù)責(zé)范圍。答案:D解析:當(dāng)網(wǎng)絡(luò)出現(xiàn)故障時(shí),首先應(yīng)確認(rèn)該故障是否屬于自己的負(fù)責(zé)范圍,即自己是否被賦予了相應(yīng)的權(quán)限來(lái)處理該故障。所以答案:是“應(yīng)確認(rèn)排障工作是否屬于自己的負(fù)責(zé)范圍”。73.如圖所示,某工程師利用4臺(tái)路由器進(jìn)行網(wǎng)絡(luò)互通測(cè)試,其中R1、R2、R3部署OSPF(Area0)實(shí)現(xiàn)網(wǎng)絡(luò)互通,R2、R3、R4部署IS-lS(均部署為L(zhǎng)evel-2路由器)實(shí)現(xiàn)網(wǎng)絡(luò)互通?,F(xiàn)在該工程師在R1的OSPF進(jìn)程中引入直連路由,在R2的IS-IS進(jìn)程中引入OSPF路由,則以下關(guān)于該場(chǎng)景的描述,正確的是哪一項(xiàng)?A、此時(shí)R4可以訪問(wèn)地址/32,因?yàn)镽4的路由表中已有到達(dá)該地址的IS-IS路由B、此時(shí)R3可以訪問(wèn)/32,因?yàn)镽3的IP路由表中已有到達(dá)該地址的OSPF路由,是通過(guò)OSPF域內(nèi)的5類LSA學(xué)習(xí)到的C、此時(shí)R4不可以訪問(wèn)/32,因?yàn)镽1上沒(méi)有回程路由,需要在R2的OSPF進(jìn)程中引入IS-IS路由D、此時(shí)R3可以訪問(wèn)/32,其訪問(wèn)路徑為:R3-R1答案:C解析:需要雙向引入才可以,否則無(wú)法進(jìn)行訪問(wèn)。74.在路由器R1上執(zhí)行操作:ping-a-c3,以下關(guān)于該操作的描述,正確的是哪一項(xiàng)?A、該P(yáng)ing操作的目的地址是B、該P(yáng)ing操作會(huì)默認(rèn)發(fā)送5次ICMPEcho-Request報(bào)文C、必須是路由器R1上的接口地址,否則會(huì)報(bào)錯(cuò)D、該P(yáng)ing操作的下一跳是答案:C解析:該P(yáng)ing操作的目的地址是;該P(yáng)ing操作會(huì)默認(rèn)發(fā)送3次ICMPEcho-Request報(bào)文;-a是指定源地址,本地得有該地址,必須是路由器R1上的接口地址,否則會(huì)報(bào)錯(cuò);該P(yáng)ing操作的下一跳未知,是目的地址并不是下一跳75.以下關(guān)于OSPF_ShamLink的描述,錯(cuò)誤的是哪一項(xiàng)?A、為了使VPN流量通過(guò)MPLSVPN骨干網(wǎng)轉(zhuǎn)發(fā),ShamLink的路由開銷應(yīng)小于Backdoor鏈路的OSPF路由開銷B、ShamLink被看成是兩個(gè)VPN實(shí)例之間的鏈路,每個(gè)VPN實(shí)例中必須有一個(gè)ShamLink的端點(diǎn)地址,它必須是PE路由器上VPN地址空間中的一個(gè)有32bit掩碼的Loopback接口地址C、ShamLink的端點(diǎn)地址被MP-BGP作為VPNv4地址發(fā)布D、同一個(gè)OSPF進(jìn)程的多條ShamLink可以共用端點(diǎn)地址,不同OSPF進(jìn)程可以擁有兩條端點(diǎn)地址完全相同的ShamLink答案:D解析:在VPNPE間配置偽連接后,偽連接將被視為OSPF區(qū)域內(nèi)路由。用于使經(jīng)過(guò)MPLSVPN骨干網(wǎng)的路由成為OSPF區(qū)域內(nèi)路由,避免VPN流量經(jīng)這條路由轉(zhuǎn)發(fā)。偽連接的源地址和目的地址使用32位掩碼的Loopback接口地址,該Loopback接口需要綁定到VPN實(shí)例中,并通過(guò)BGP發(fā)布。其中ABC選項(xiàng)都是偽連接shamlink定義的原話,記住就好。同一個(gè)OSPF進(jìn)程的多條ShamLink可以共用端點(diǎn)地址,但不同OSPF進(jìn)程不能擁有兩條端點(diǎn)地址完全相同的ShamLink76.以下關(guān)于MPLS的描述,正確的是哪一項(xiàng)?A、MPLS本身是一種隧道技術(shù),既能用于傳遞路由信息,又能用于轉(zhuǎn)發(fā)數(shù)據(jù)包B、MPLS轉(zhuǎn)發(fā)速度比IP轉(zhuǎn)發(fā)快,因此在現(xiàn)網(wǎng)中廣泛使用C、在BGP/MPLSIPVPN場(chǎng)景中,PE發(fā)出的數(shù)據(jù)包最多只能攜帶兩層標(biāo)簽D、MPLS支持多種網(wǎng)絡(luò)層協(xié)議,例如IPv4、IPv6答案:D解析:MPLS起源于IPv4(InternetProtocolversion4),其核心技術(shù)可擴(kuò)展到多種網(wǎng)絡(luò)協(xié)議,包括IPv6(InternetProtocolversion6)、IPX(1InternetPacketExchange)和CLNP(ConnectionlessNetworkPrtocol)等。MPLS中的“Multiprotocol”指的就是支持多種網(wǎng)絡(luò)協(xié)議。77.不同虛擬機(jī)間可以利用vswitch建立的VTEP隧道來(lái)進(jìn)行VXLAN的通信,那么VXLAN的通信過(guò)程是1源VTEP將源VM發(fā)送的ARP廣播封裝為組播報(bào)文發(fā)送到L3網(wǎng)絡(luò)中,2目的VTEP收到組播報(bào)文后,學(xué)習(xí)源VM與VTEP映射關(guān)系,并將組播報(bào)文轉(zhuǎn)發(fā)給本地VM3本地進(jìn)行單播應(yīng)答4目標(biāo)VTEP封裝Vxlan隧道,并建立映射表封裝后單播發(fā)給源VTEP.5源VTEP收到隧道建立目標(biāo)VM與目標(biāo)VEP映射關(guān)系,去掉隧道轉(zhuǎn)發(fā)給源VM。6源VM與目標(biāo)VM通過(guò)隧道進(jìn)行單播報(bào)文通信。A、1-3-2-4-6-5B、3-5-2-4-1-3C、1-2-3-4-5-6D、1-5-6-4-3-2答案:C解析:VXLAN通信過(guò)程是:1.源VTEP源VM發(fā)送的ARP廣播封裝為組播豹紋發(fā)送到L3網(wǎng)絡(luò)中2.目的VTEP收到組播報(bào)文后,學(xué)習(xí)源VM與源VTEP映射關(guān)系,并將組播豹紋轉(zhuǎn)發(fā)給本地VM3.本地VM進(jìn)行單播應(yīng)答4.目的VTEP封裝Vxian隧道,并建立映射表封最后單播發(fā)給源VTEP5.源VTEP收到應(yīng)建立目標(biāo)VM與目標(biāo)VTEP映射關(guān)系,去掉隧道轉(zhuǎn)發(fā)源VM6.源VM與目標(biāo)通過(guò)隧道進(jìn)行單播報(bào)文通信78.在網(wǎng)絡(luò)設(shè)備的日常維護(hù)中,需要多維度對(duì)設(shè)備進(jìn)行檢查,包括設(shè)備環(huán)境檢查、設(shè)備基本信息檢查、設(shè)備運(yùn)行狀態(tài)檢查、接口內(nèi)容檢查、業(yè)務(wù)檢查等,以下哪一項(xiàng)命令不屬于檢查設(shè)備運(yùn)行狀態(tài)?A、displaymac-addressB、displayalarmallC、displaycpu-usageD、displaymemory-usage答案:A解析:displaymac-address查看端口對(duì)應(yīng)的mac地址,不屬于檢查“設(shè)備運(yùn)行狀態(tài)”。79.R1含有如圖所示的配置,關(guān)于IS-IS進(jìn)程1的說(shuō)法正確的是?A、R1的設(shè)備類型無(wú)法確定B、R1的設(shè)備類型為L(zhǎng)evel-1-2C、R1的設(shè)備類型為L(zhǎng)evel-2D、R1的設(shè)備類型為L(zhǎng)evel-1答案:B解析:默認(rèn)情況下,ISIS的level等級(jí)為level-1-280.以下關(guān)于OSPF與BFD聯(lián)動(dòng)的描述,錯(cuò)誤的是哪一項(xiàng)?A、若沒(méi)有配置OSPF與BFD聯(lián)動(dòng),OSPF可以通過(guò)Dead定時(shí)器超時(shí)來(lái)感知鏈路故障B、若配置OSPF與BFD聯(lián)動(dòng),可以通過(guò)BFD會(huì)話狀態(tài)Down實(shí)現(xiàn)鏈路故障檢測(cè)C、若配置OSPF與BFD聯(lián)動(dòng),OSPF鄰居狀態(tài)到達(dá)2-Way狀態(tài)時(shí)通知BFD建立BFD會(huì)話D、若配置OSPF與BFD聯(lián)動(dòng),兩臺(tái)設(shè)備間的鏈路出現(xiàn)故障后,BFD會(huì)感知故障并通知OSPF路由器重新進(jìn)行路由計(jì)算答案:C解析:C選項(xiàng)是鄰居達(dá)到full81.在LDP會(huì)話建立過(guò)程中,主動(dòng)方首先會(huì)發(fā)送Initialization信息進(jìn)行參數(shù)的協(xié)商,如果被動(dòng)方接受協(xié)商參數(shù),將發(fā)送以下哪一種消息?A、InitializationMessageB、HelloMessageC、KeepaliveMessageD、ErrorNotificationMessage答案:C解析:被動(dòng)方RTA收到初始化消息后,如果RTA接受相關(guān)參數(shù),則發(fā)送初始化消息,同時(shí)發(fā)送Keepalive消息給主動(dòng)方RTB。如果被動(dòng)方RTA不能接受相關(guān)參數(shù),則發(fā)送Notification消息終止LDP會(huì)話的建立82.以下關(guān)于MPLSHeader中TTL的描述,正確的是哪一項(xiàng)?A、用來(lái)防止報(bào)文無(wú)限循環(huán)轉(zhuǎn)發(fā)B、用于設(shè)置報(bào)文優(yōu)先級(jí)C、用于標(biāo)簽分發(fā)時(shí)對(duì)上游設(shè)備的控制D、用于標(biāo)識(shí)最底層標(biāo)簽答案:A解析:MPLSHeader中TTL和IP頭部的TTL一樣,目的都是為了防止環(huán)路問(wèn)題83.以下哪條正則表達(dá)式可以只匹配出先經(jīng)過(guò)AS200再經(jīng)過(guò)AS300的BGP路由條目?A、200$|300$B、^200|^300C、_(200300)_D、_[200300]_答案:C解析:正則表達(dá)式“|”管道符代表或,()匹配括號(hào)內(nèi)部?jī)?nèi)容,[]匹配括號(hào)內(nèi)任意內(nèi)容。84.多級(jí)RR的場(chǎng)景中,一級(jí)RR會(huì)連接著大量的二級(jí)RR,有可能導(dǎo)致一級(jí)RR的BGP路由表溢出,請(qǐng)問(wèn)使用何種方法可以降低級(jí)RRBGP路由表溢出的風(fēng)險(xiǎn)?A、ORFB、路由聚合C、路由控制D、設(shè)置相同Cluster-lD答案:B解析:路由聚合是將多條路由合并的機(jī)制,它通過(guò)只向?qū)Φ润w發(fā)送聚合后的路由而不發(fā)送所有的具體路由的方法,減小路由表的規(guī)模。并且被聚合的路由如果發(fā)生路由振蕩,也不再對(duì)網(wǎng)絡(luò)造成影響,從而提高了網(wǎng)絡(luò)的穩(wěn)定性。85.MPLS標(biāo)簽可以標(biāo)識(shí)多少種優(yōu)先級(jí)?A、1B、5C、8D、3答案:C解析:在MPLS的標(biāo)簽字段中,Exp字段用于表示標(biāo)簽數(shù)據(jù)包的優(yōu)先級(jí),長(zhǎng)度為3bit,所以可以表示的優(yōu)先級(jí)是8個(gè)優(yōu)先級(jí)。86.若使能了端口安全功能后,缺省情況下,接口學(xué)習(xí)的MAC地址數(shù)量是多少?A、5B、1C、15D、10答案:B解析:87.在排除MSTP故障時(shí),你執(zhí)行了displaycurrent-configuration命令來(lái)獲取設(shè)備的配置文件,下述哪項(xiàng)說(shuō)法是錯(cuò)誤的?A、不論設(shè)備上是否配置了BPDUTunnel,都不會(huì)對(duì)MSTP造成影響B(tài)、與用戶終端設(shè)備相連的端口MSTP是否是處于去使能狀態(tài)或配置為邊緣端口C、查看端口配置,確認(rèn)使能MSTP的端口是否使能了協(xié)議報(bào)文上送命令。如:bpduenableD、查看設(shè)備端口是否加入正確的VLAN答案:A解析:排除MSTP故障時(shí),要檢查MSTP中是否啟用了BPDU協(xié)議,終端設(shè)備的端口是否禁用了生成樹功能,設(shè)備端口是否加入了正確的VLAN,本題中選項(xiàng)A的說(shuō)法是錯(cuò)誤的,MSTP中一定要啟用BPDU。88.在排除TELNET登錄故障時(shí),哪一步是需要優(yōu)先做的A、檢查客戶端能否PING通服務(wù)器B、查看登錄設(shè)備的用戶數(shù)是否到達(dá)了上限C、查看設(shè)備上VTY型用戶界面視圖下是否配置了ACLD、查看VTY類型用戶界面視圖下允許接入的協(xié)議配置是否正確答案:A法遠(yuǎn)程首先需要測(cè)試網(wǎng)絡(luò)的連通性,網(wǎng)絡(luò)都無(wú)法連通,其他排錯(cuò)也就沒(méi)意義了89.在某運(yùn)營(yíng)商MPLSVPN網(wǎng)絡(luò)中,存在PE1與PE2兩臺(tái)設(shè)備進(jìn)行MPLSVPN的數(shù)據(jù)轉(zhuǎn)發(fā),PE1從客戶端收到了一條/24的私網(wǎng)路由,在PE1上轉(zhuǎn)變?yōu)閂PNv4路由并分配標(biāo)簽為1027發(fā)布給PE2。PE2到達(dá)PE1的MPLSLSR-ID的出標(biāo)簽為1025。當(dāng)PE2上的客戶端訪問(wèn)/24時(shí),PE2發(fā)送的幀,內(nèi)外層標(biāo)簽應(yīng)為下列哪個(gè)選頂?shù)慕M合?A、外層標(biāo)簽:1025:內(nèi)層標(biāo)簽:1027B、外層標(biāo)簽:1027:內(nèi)層標(biāo)簽:1027C、外層標(biāo)簽:1027:內(nèi)層標(biāo)簽:1025D、外層標(biāo)簽,1025:內(nèi)層標(biāo)簽:1025答案:A解析:PE2到達(dá)PE1分配的標(biāo)簽為1025,所以1025為外側(cè)標(biāo)簽;封裝在外部,內(nèi)層標(biāo)簽為1027。所以答案:是“外側(cè)標(biāo)簽,1025;內(nèi)層標(biāo)簽:1027”。90.OSPFv3中Link-LSA的作用不包括?A、向該鏈路上其他路由器通告本接口的IPv6前綴列表B、向該鏈路上其他路由器通告本路由器的接口IDC、向該鏈路上其他路由器通告本接口的鏈路本地地址D、向該鏈路上其他路由器通告本鏈路始發(fā)的Network-LSA中設(shè)置的可選項(xiàng)答案:B解析:每個(gè)路由器都會(huì)為每個(gè)鏈路產(chǎn)生一個(gè)Link-LSA,描述到此Link上的link-local地址、IPv6前綴地址,并提供將會(huì)在Network-LSA中設(shè)置的鏈路選項(xiàng),它僅在此鏈路內(nèi)傳播。華為官網(wǎng)https://support.huawei./enterprise/zh/doc/EDOC1100212541/16119b7a91.以下哪條命令可以被用來(lái)在PE上查看BGPVPNV4路由和BGP私網(wǎng)路由的信息A、displaybgprouting-tableaddress-familyvpnv4B、displaybgpvpnv4routing-tableC、displaybgprouting-tableipv4-familyvpnv4D、displayvpnv4bgprouting-table答案:B解析:查看路由的一般命令為routing-table,如果也要并查看查看BGPVPNv4路由,就連在一起即可,所以此題答案為“displaybgpvpnv4routing-table”。92.以下關(guān)于OSPFv3使用的組播地址描述中,哪一項(xiàng)是正確的?A、所有的OSPFRouter使用FF08::5B、DR路由器使用FF08::6C、所有的OSPFRoutert使用FF02::5D、DR路由器使用FF02::1答案:C解析:所有OSPF路由器組播地址:FF02:0:0:0:0:0:0:5;所有OSPF的DR路由器組播地址:FF02:0:0:0:0:0:0:6。93.OSPFV2是運(yùn)行在IPV4網(wǎng)絡(luò)的IGPOSPFv3是運(yùn)行在IPV6網(wǎng)絡(luò)的IGP。OSPFv3的基本工作機(jī)制與OSPFV2相同,例如DR和BDR的選舉。如圖,某工程師利用3臺(tái)路由器進(jìn)行IPv6業(yè)務(wù)測(cè)試,他想要通過(guò)運(yùn)行OSPFv3實(shí)現(xiàn)IPv6網(wǎng)絡(luò)的互聯(lián)互通。其中關(guān)于該網(wǎng)絡(luò)DR的選舉,以下哪個(gè)說(shuō)法,是正確的?A、網(wǎng)絡(luò)收斂后,工程師修改R1的優(yōu)先級(jí)為100,R2的優(yōu)先級(jí)為10,R3保持缺省值。網(wǎng)絡(luò)再次收斂時(shí),R1為DR,R2為BDRB、網(wǎng)絡(luò)收斂后,該廣播鏈路新增一臺(tái)設(shè)備R4,R4的優(yōu)先級(jí)為150。網(wǎng)絡(luò)再次收斂時(shí),R4為DRC、網(wǎng)絡(luò)收斂后R1斷電重啟,網(wǎng)絡(luò)再次收斂時(shí),R3為DRD、網(wǎng)絡(luò)收斂后,R1為DR答案:C解析:1.DR的選舉具有非搶占性,修改優(yōu)先級(jí)并且再次收斂并不會(huì)改變路由器的DR和BDR;2.網(wǎng)絡(luò)收斂后因?yàn)槿_(tái)路由器優(yōu)先級(jí)相同,R3的RouterID大,所以當(dāng)選為DR,R2的RouterID第二大,所以當(dāng)選為BDR,R1為DRother,當(dāng)R1斷電重啟并不會(huì)影響選舉結(jié)果,所以R3仍為DR94.關(guān)于在IS-IS協(xié)議視圖下執(zhí)行ipv6enabletopologyipv6的含義,以下哪個(gè)選項(xiàng)的描述是正確的?A、不支持IPv6的SPF計(jì)算B、SPF計(jì)算在IPv4、IPv6的拓?fù)渲袉为?dú)進(jìn)行C、IPv4、IPv6采用同一個(gè)拓?fù)溥M(jìn)行SPF計(jì)算D、該IS-IS進(jìn)程只進(jìn)行IPv6路由計(jì)算,不支持IPv4路由計(jì)算答案:B解析:默認(rèn)情況下IPv4和IPv6路徑樹是共同計(jì)算,需要單獨(dú)計(jì)算的話使能ipv6enabletopology。95.可用性的計(jì)算公式是?A、MTBF/MTTR/100%B、MTTR/MTBF*100%C、(MTBF+MTTR)/MTBF*100%D、MTBF/(MTBF+MTTR)*100%答案:D解析:系統(tǒng)可用性(Availability)的定義公式為:Availability=MTBF/(MTBF+MTTR)*100%,MTTR(MeanTimeToRepair,平均修復(fù)時(shí)間),MTBF_(MeanTimeBetweenFailure,平均故障間隔),MTTF_(MeanTimeToFailure,平均無(wú)故障時(shí)間),MTBF_=MTTF_+MTTR,由于MTTR遠(yuǎn)遠(yuǎn)小于MTBF,所以一般情況下認(rèn)為MTBF_=MTTF。96.華為交換機(jī)MAC地址表中的動(dòng)態(tài)StickyMAC地址的默認(rèn)老化時(shí)間是多少秒?A、300B、不會(huì)老化C、400D、500答案:B解析:接口使能StickyMAC功能,即使配置了port-securityaging-time,StickyMAC也不會(huì)被老化97.根據(jù)圖中的信息,以下哪個(gè)選項(xiàng)的推斷是錯(cuò)誤的?A、R3有可能是一臺(tái)Level-1-2路由器B、R3的IS-IS進(jìn)程收到了其他路由器發(fā)送的IS-IS報(bào)文C、R3上不存在任何IS-IS鄰居D、R3上存在IS-IS進(jìn)程答案:C解析:MismatchedAreaAddr:13提示區(qū)域地址不匹配,并不是不存在鄰居98.以下關(guān)于IS-IS快速收斂特性I-SPF和PRC的描述,正確的是哪一項(xiàng)?A、I-SPF和PRC結(jié)合使用時(shí),當(dāng)I-SPF計(jì)算后的最短路徑樹改變,則PRC會(huì)計(jì)算那些變化節(jié)點(diǎn)上的路由信息B、當(dāng)網(wǎng)絡(luò)上路由發(fā)生變化的時(shí)候,I-SPF只對(duì)發(fā)生變化的路由進(jìn)行重新計(jì)算,不計(jì)算節(jié)點(diǎn)路徑C、當(dāng)網(wǎng)絡(luò)拓?fù)涓淖兊臅r(shí)候,PRC只對(duì)受影響的節(jié)點(diǎn)進(jìn)行路由計(jì)算,而不是對(duì)全部節(jié)點(diǎn)重新進(jìn)行路由計(jì)算D、I-SPF和PRC結(jié)合使用時(shí),當(dāng)PRC計(jì)算后的最短路徑樹沒(méi)有變化,則I-SPF只計(jì)算變化的路由信息答案:A解析:I-SPF算法計(jì)算的是拓?fù)渥兓?,PRC算法結(jié)算的是路由變化。99.如果防火墻域間沒(méi)有配置安全策略,或查找安全策略時(shí)。所有的安全策略都沒(méi)有命中,則默認(rèn)執(zhí)行域間的缺省包過(guò)濾動(dòng)作A、只允許通過(guò)部分B、拒絕通過(guò)C、上報(bào)管理員D、不同的應(yīng)默認(rèn)動(dòng)作不同答案:B解析:所有的安全策略都沒(méi)有命中,默認(rèn)是拒絕通過(guò)100.在IS-IS網(wǎng)絡(luò)中,可以通過(guò)設(shè)置IS-IS路由的收斂?jī)?yōu)先級(jí)讓某些關(guān)鍵路由被優(yōu)先計(jì)算。缺省情況下,IS-IS缺省路由的收斂?jī)?yōu)先級(jí)是以下哪一項(xiàng)?A、HighB、CriticalC、MediumD、Low答案:C解析:101.相比較于OSPFv2報(bào)文頭部,OSPFv3報(bào)文頭部增加的字段為?A、IPV6AuthTypeB、LinkIDC、InstanceIDD、IPV6RouterID答案:C解析:OSPFv3頭部的認(rèn)證消失,多了實(shí)例號(hào),實(shí)現(xiàn)鏈路復(fù)用。102.某園區(qū)部署OSPF實(shí)現(xiàn)網(wǎng)絡(luò)互通,某工程師對(duì)R2做了如圖所示配置,則以下關(guān)于OSPF網(wǎng)絡(luò)內(nèi)LSA的描述,錯(cuò)誤的是?[R2]acl2000[R2-acl-basic-2000]ruledeny[R2-acl-basic-2000]quit[R2]ospf[R2-ospf-1]area1[R2-ospf-1-area-]filter2000import[R2-ospf-1-area-]quit[R2-ospf-1]default-route-advertisealwaysA、Area2內(nèi)有Type5LSA泛洪B、Area1內(nèi)沒(méi)有Type3LSA泛洪C、Area2內(nèi)沒(méi)有Type3LSA泛洪D、Area1內(nèi)有Type5LSA泛洪答案:C解析:3類LSA:(1)主要是將不同區(qū)域內(nèi)的1類LSA和2類LSA進(jìn)?轉(zhuǎn)換,以便于其在不同區(qū)域中進(jìn)?傳遞。(2)只有ABR路由才能進(jìn)?轉(zhuǎn)換,且3類LSA在本區(qū)域內(nèi)泛洪。圖中的default-router命令為引?5類LSA,引?之后會(huì)在區(qū)域內(nèi)產(chǎn)?5類泛洪。R2和R3是ABR,所以Area2有Type3泛洪,所以錯(cuò)誤選項(xiàng)為“Area2內(nèi)沒(méi)有Type3LSA泛洪”。103.為方便割接回退以及割接之后對(duì)比業(yè)務(wù)是否正常,在正式開始割接之前需要對(duì)現(xiàn)網(wǎng)再進(jìn)行一次快照,快照的內(nèi)容不包括以下哪一個(gè)選項(xiàng)?A、現(xiàn)網(wǎng)動(dòng)態(tài)數(shù)據(jù)采集B、割接前對(duì)業(yè)務(wù)進(jìn)行測(cè)試,確保割接涉及的業(yè)務(wù)在割接前屬于正常狀態(tài)C、下載舊設(shè)備上的軟件版本進(jìn)行備份D、對(duì)現(xiàn)網(wǎng)配置進(jìn)行備份答案:A解析:在割接前的準(zhǔn)備工作中,我們快照和保存的必然是一些靜態(tài)數(shù)據(jù)和結(jié)論,而不能取一些動(dòng)態(tài)業(yè)務(wù)數(shù)據(jù)。104.當(dāng)網(wǎng)絡(luò)中需要有大量的IP電話機(jī)和WLAN的AP接入時(shí),一般會(huì)考慮選用具有哪種功能的交換機(jī)?A、具有SACG功能的交換機(jī)B、具有STP邊緣端口功能的交換機(jī)C、具有QoS功能的交換機(jī)D、具有POE功能的交換機(jī)答案:D解析:PoE交換機(jī)就是支持網(wǎng)線供電的交換機(jī),其不但可以實(shí)現(xiàn)普通交換機(jī)的數(shù)據(jù)傳輸功能還能同時(shí)對(duì)網(wǎng)絡(luò)終端進(jìn)行供電,在連接大量設(shè)備的情況下,推薦使用PoE交換機(jī)。所以答案:是“具有PoE功能的交換機(jī)”。105.SDN的網(wǎng)絡(luò)架構(gòu)所具備的三個(gè)基本特征是:A、轉(zhuǎn)控分離、集中控制、開放接口B、轉(zhuǎn)控分離、分散控制、開放接口C、轉(zhuǎn)控集中、集中控制、開放接口D、轉(zhuǎn)控分離、集中控制、封閉接口答案:A解析:轉(zhuǎn)控分離:網(wǎng)元的控制平面在控制器上,負(fù)責(zé)協(xié)議計(jì)算,產(chǎn)生流表;而轉(zhuǎn)發(fā)平面只在網(wǎng)絡(luò)設(shè)備上。集中控制:設(shè)備網(wǎng)元通過(guò)控制器集中管理和下發(fā)流表,這樣就不需要對(duì)設(shè)備進(jìn)行逐一操作,只需要對(duì)控制器進(jìn)行配置即可。開放接口:第三方應(yīng)用只需要通過(guò)控制器提供的開放接口,通過(guò)編程方式定義一個(gè)新的網(wǎng)絡(luò)功能,然后在控制器上運(yùn)行即可。106.某臺(tái)路由器運(yùn)行OSPF,其輸出信息如圖所示,以下關(guān)于該場(chǎng)景的描述,正確的是哪一項(xiàng)?A、若OSPF網(wǎng)絡(luò)中要撤銷該LSA,則會(huì)將LSA中的LSAge設(shè)為3600并重新通告B、該路由器在區(qū)域0中通過(guò)network命令通告了網(wǎng)段C、該LSA中LinkStateID描述的是外部路由的目的網(wǎng)絡(luò)地D、產(chǎn)生該LSA的路由器的RouterID為答案:A解析:LSA的最大存活時(shí)間是3600s。所以如果想要撤銷1個(gè)路由的話,直接將表示這個(gè)路由的LSA刪除就可以了,方法就是設(shè)置最大存活時(shí)間是3600s。107.在割接的測(cè)試階段中,表明已經(jīng)完成測(cè)試的標(biāo)準(zhǔn)是:A、IP設(shè)備的配置查看結(jié)果正常為標(biāo)準(zhǔn)B、測(cè)試網(wǎng)絡(luò)業(yè)務(wù)正常為標(biāo)準(zhǔn)C、網(wǎng)絡(luò)承載的上層應(yīng)用業(yè)務(wù)測(cè)試正常為標(biāo)準(zhǔn)D、查看網(wǎng)絡(luò)運(yùn)行正常為標(biāo)準(zhǔn)答案:C解析:割接部分的網(wǎng)絡(luò)所承載的上層應(yīng)用業(yè)務(wù)測(cè)試正常為標(biāo)準(zhǔn)108.運(yùn)行MPLS設(shè)備的標(biāo)簽轉(zhuǎn)發(fā)表中,對(duì)于同一條路由,入標(biāo)簽和出標(biāo)簽:A、一定不同B、一定相同C、可能相同答案:C解析:在MPLS轉(zhuǎn)發(fā)表中,對(duì)于同一條路由,入標(biāo)簽是自己分配的,本地生效,出標(biāo)簽是別的設(shè)備分配的。所以答案:是“可能相同”。109.在USG系列防火墻中,DMZ區(qū)域的安全級(jí)別是多少?A、85B、5C、50D、100答案:C解析:缺省情況下,設(shè)備上四個(gè)缺省的安全區(qū)域的優(yōu)先級(jí)如下:Local,優(yōu)先級(jí)為100Trust,優(yōu)先級(jí)為85Dmz,優(yōu)先級(jí)為50Untrust,優(yōu)先級(jí)為5110.以下哪一選項(xiàng)不是IPSG可以設(shè)置的檢查項(xiàng)?A、IP地址B、出接口C、MAC地址D、VLANID答案:B解析:IPSG利用綁定表(源IP地址、源MAC地址、所屬VLAN、入接口的綁定關(guān)系)去匹配檢查二層接口上收到的IP報(bào)文,無(wú)出接口,故“出接口”錯(cuò)誤111.在配置基于VLAN的MAC地址漂移檢測(cè)功能后,如果MAC地址發(fā)生漂移時(shí),則可根據(jù)需求配置接口做出的動(dòng)作。下列哪個(gè)不是可以配置的動(dòng)作?A、MAC地址阻塞B、發(fā)送告警C、VLAN阻塞D、接口阻斷答案:C解析:在下連接口上執(zhí)行shutdown命令,觀察本設(shè)備和整個(gè)網(wǎng)絡(luò)是否存在廣播風(fēng)暴,設(shè)備部署環(huán)路檢測(cè)后,設(shè)備出現(xiàn)環(huán)路告警,將產(chǎn)生MAC地址漂移的接口阻塞。所以此題答案為“VLAN阻塞”。112.兩臺(tái)路由器使用以太網(wǎng)接口互聯(lián),兩個(gè)接口的IP地址不在同一個(gè)網(wǎng)段,假如將兩個(gè)接口的OSPF網(wǎng)絡(luò)類型設(shè)置為P2P,則OSPF鄰居會(huì)停留在以下哪一個(gè)狀態(tài)?A、ExchangeB、downC、FullD、2-way答案:C解析:在OSPF協(xié)議中,如果是P2P的網(wǎng)絡(luò)類型的話,是不需要選舉DR/BDR的,所以只要確保接口的IP地址胡同就可以,不需要檢查子網(wǎng)掩碼是否相同。113.在廣播型網(wǎng)絡(luò)中,如果兩臺(tái)路由器互連接口的DR優(yōu)先級(jí)都設(shè)置為0,則OSPF下鄰居會(huì)停留在哪個(gè)狀態(tài)?A、ExchangeB、DOWNC、FullD、2-way答案:D解析:廣播型網(wǎng)絡(luò)中必須要選舉出來(lái)DR,如果優(yōu)先級(jí)都設(shè)置為0就會(huì)卡在2-way狀態(tài),無(wú)法到full114.在網(wǎng)絡(luò)監(jiān)控管理方式中,以下哪一項(xiàng)功能可以實(shí)現(xiàn)對(duì)設(shè)備日志的監(jiān)控管理?A、LLDPB、SyslogC、NetStreamD、SNMP答案:B解析:Syslog表示的是系統(tǒng)日志功能,滿足題目要求。115.以下關(guān)于MP-BGP的描述,錯(cuò)誤的是哪一項(xiàng)?A、當(dāng)PE和CE之間采用BGP傳遞路由時(shí),PE和CE都需要在VPN實(shí)例地址族下配置鄰居關(guān)系B、MP-BGP需要為VPNV4路由分配私網(wǎng)標(biāo)簽C、MP-BGP撤銷路由時(shí)不攜帶ExportRTD、MP-BGP通過(guò)MP_REACH_NLRI和MP_UNREACH_NLRI兩種屬性來(lái)通告VPNv4路由答案:A解析:BGP傳遞路由時(shí),不需要在VPN實(shí)例下配置鄰居關(guān)系。116.在排除EBGP鄰居關(guān)系故障時(shí),你發(fā)現(xiàn)兩臺(tái)直連設(shè)備使用Loopback口建立連接,故執(zhí)行displaycurrent-configurationconfigurationbgp查看peerebgp-max-hophop-count的配置,下列哪項(xiàng)說(shuō)法是正確的?A、hop-count必須大于2B、hop-count必須大于15C、hop-count必須大于1D、hop-count必須大于255答案:C解析:排除EBGP鄰居關(guān)系故障時(shí),必須要檢查用Loopback口建立鄰居時(shí)有沒(méi)有配置peerconnect-interface,用Loopback口建立EBGP鄰居時(shí)有沒(méi)有配置peerebgp-max-hop,而且hop-count必須要大于1。所以答案:是“hop-count必須大于1”。117.在割接的測(cè)試階段,符合以下哪一種情況的可以判斷為割接成功?A、網(wǎng)絡(luò)承載的上層應(yīng)用業(yè)務(wù)測(cè)試正常B、網(wǎng)絡(luò)設(shè)備的配置查看結(jié)果正常C、網(wǎng)絡(luò)流量路徑正常D、路由協(xié)議運(yùn)行正常答案:A解析:割接部分的網(wǎng)絡(luò)所承載的上層應(yīng)用業(yè)務(wù)測(cè)試正常為標(biāo)準(zhǔn)118.通過(guò)在交換機(jī)SW1上輸入命令displaymac-addressflappingrecord可以查看SW1上所有的MAC地址漂移的記錄。如圖所示,MAC地址0000-0000-0007可能發(fā)生過(guò)幾次地址漂移?A、65534B、65536C、300D、65535答案:D解析:圖中MoveNum指的就是漂移計(jì)數(shù),數(shù)量為65535119.對(duì)于此段配置描述錯(cuò)誤的是:A、如果GigabitEthemnet0/0/1接口收到的DHCP請(qǐng)求報(bào)文中,沒(méi)有Option82的SubOption信息,則設(shè)備會(huì)生成Option82,并插入到報(bào)文中B、開啟DHCPSnooping配置可以用來(lái)防止DHCPServer仿冒者攻擊C、配置GigabitEthernet0/0/1接口為信任接?D、開啟DHCPSnooping配置可以用來(lái)防止ARP欺騙攻擊答案:D解析:Option82選項(xiàng)記錄了DHCPClient的位置信息。設(shè)備通過(guò)在DHCP請(qǐng)求報(bào)文中添加Option82選項(xiàng),可將DHCPClient的位置信息發(fā)送給DHCPServer,從而使得DHCPServer能夠根據(jù)Option82選項(xiàng)的內(nèi)容為DHCPClient分配合適的IP地址和其他配置信息,并實(shí)現(xiàn)對(duì)客戶端的安全控制。使能在DHCP報(bào)文中添加Option82選項(xiàng)功能,分為Insert和Rebuild兩種方式,使能方式不同設(shè)備對(duì)報(bào)文的處理也不同。Insert方式:當(dāng)設(shè)備收到DHCP請(qǐng)求報(bào)文時(shí),若該報(bào)文中沒(méi)有Option82選項(xiàng),則插入Option82選項(xiàng);若該報(bào)文中含有Option82選項(xiàng),則判斷Option82選項(xiàng)中是否包含remote-id,如果包含,則保持Option82選項(xiàng)不變,如果不包含,則插入remote-id。DHCPSnooping主要是解決網(wǎng)絡(luò)中應(yīng)用DHCP時(shí)設(shè)備遇到DHCPDoS攻擊、DHCPServer仿冒者攻擊、ARP中間人攻擊及IP/MAC_Spoofing攻擊的問(wèn)題,沒(méi)有ARP欺騙攻擊120.以下哪一項(xiàng)是用于調(diào)整IS-IS開銷類型的命令?A、cost-typeB、isiscostC、cost-styleD、circuit-cost答

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論