80.下面是一台路由器输出的信息,关于这段信息描述正确的是(少图)
A:该路由器与邻居2.2.2.2是IBGP邻居关系
B:该路由器的Router ID是1.1.1.1
C:该路由器所处的AS号是100
D:该路由器与邻居协商并采用的是BGP版本3
C
解析:这题我也没有图,死记
81.DHCP协议运行过程中,客户端从申请到获得IP地址时的流程是()。
①主机发送DHCPRequest请求IP地址
②Seryer发送DHCPOffer报文响应
③主机发送DHCPDiscover报文寻找DHCPServer
④Server收到请求后回应ACK响应请求
A:①②③④
B:①④③②
C :③②①④
D :③④①②
C
解析:不需要解析吧!!!
82.在IS-IS进程中配置了filter-policy 2000 export,关于该命令作用说法错误的是?
A:需要结合路由引入使用,作用为只将部分引入的外部路由发布给邻居
B:该命令会过滤对外发布的链路状态信息
C :如果不配置该命令,设备缺省会将外部路由协议引入到IS-IS的路由全部对外发布
D :会限制设备自身产生的路由条目对外发布
D
解析:filter-policy export命令用来按照过滤策略,设置对引入的路由在向外发布时进行过滤。
undo filter-policy export命令用来取消对引入的路由在发布时进行过滤。
缺省情况下,不对引入的路由在发布时进行过滤。
83.在进行源NAT配置,并有no-pat配置参数时,以下哪个说法是正确的?
A:只进行目的IP地址转换
B:同时进行源IP地址和源端口转换
C:只进行源IP地址转换
D:进行目的IP地址和目的端口转换
C
解析:no-pat参数是在进行进行地址转换时只转换数据报文的IP地址不进行端口转换,而有no-pat参数的是动态NAT,因为动态NAT只转换源IP地址转换,所以选C
84.下面关于前缀列表的描述,错误的是?
A:前缀列表可以匹配前缀号和前缀长度
B:前缀列表可以用于数据包的过滤
C:前缀列表可用来过滤IP前缀
D:前缀列表对于路由掩码的匹配功能比访问控制列表更强
B
解析:IP前缀列表(IP-Prefix List)是将路由条目的网络地址、掩码长度作为匹配条件的过滤器,不能过滤数据包。可在各路由协议发布和接收路由时使用。不同于ACL,IP-Prefix List能够同时匹配IP地址前缀长度以及掩码长度,增强了匹配的精确度
85.用于过滤路由信息以及通过过滤的路由信息设置路由属性的是下列哪一个工具?
A:IP-prefix
B:Route-policy
C:Policy-based-route
D:As-path-filter
B
解析:
IP-prefix:IP前缀列表,通过匹配路由条目的网络地址、掩码长度对路由信息进行过滤
Policy-based-route:可以根据管理员所定义的策略来进行路由选择
As-path-filter:BGP路由信息的过滤
86.在SSM中,需要用到的IGMP是哪个版本?
A:IGMPv1
B:IGMPv3
C:IGMPv2
D:IGMPv4
B
解析:因为只有IGMPv3才支持SSM模型
87.以下关于配置漫游组的描述,说法错误的是
A:AC在使能Master Controller功能后,默认加入漫游组并可以管理其他AC
B:Master Controller是一个逻辑角色,可以由任何一个普通实体AC担负
C:成员AC需要指定一台AC作为自己的Master Controller
D:Master Controller是通过CAPWAP隧道管理各个AC的
A
解析:AC在使能Master Controller功能后,默认加入漫游组但不可以管理其他AC
88.下面关于OSPF的特殊区域,描述错误的是
A:Totally Stub Area允许ABR发布缺省的三类LSA,不接受五类LSA和细化三类LSA
B:NSSA Area和Stub区域的不同在于该区域允许自治系统外部路由的引入,由ABR发布LSA7通告给本区域
C:Stub Area和Totally stub区域的不同在于Stub区域允许区域间细化路由信息
D:Totally Stub区域与NSSA区域的不同在Totally Stub区域不接受域间路由信息
B
解析:NSSA Area和Stub区域的不同在于该区域允许自治系统外部路由的引入,由ASBR发布LSA7通告给本区域。no-summary不能进行路由细化即路由汇总。
Stub(1、2、3和缺省3类)
Stub区域的ABR不向Stub区域内传播它接收到的AS外部路由,Stub区域中路由器的LSDB、路由表规模都会大大减小。
为保证Stub区域能够到达AS外部,Stub区域的ABR将生成一条缺省路由(使用3类LSA描述)
Totally Stub( 1、2和缺省3类)
Totally Stub区域既不允许AS外部路由在本区域内传播,也不允许区域间路由在本区域内传播。
Totally Stub区域内的路由器通过本区域ABR下发的缺省路由(使用3类LSA描述)到达其他区域,以及AS外部。
配置Totally Stub区域时需要注意:
与Stub区域配置的区别在于,在ABR上需要追加no-summary关键字
NSSA区域(1、2、3和7类)与Totally NSSA区域(1、2、7类和缺省3类)
NSSA区域能够引入外部路由,同时又不会学习来自OSPF网络其它区域引入的外部路由。
Totally NSSA与NSSA区域的配置区别在于前者在ABR上需要追加no-summary关键字。(不会收到域间路由)
89.下面关于OSPF邻居关系和邻接关系描述,正确的是:
A:邻接关系由OSPF的DD报文维护
B:OSPF路由器在交换Hello报文之前必须建立邻接关系
C:邻居关系是从邻接关系中选出的,为了交换路由信息而形成的关系
D:并非所有的邻居关系都可以成为邻接关系
D
解析:邻接关系由OSPF的DD报文建立的LSA来维护。OSPF路由器是在Hello报文时发现和维护邻居关系后通过DD报文来建立邻接关系。邻接关系是从邻居关系中选出的,为了交换路由信息而形成的关系
90.下面不属于IGP的是?
A:RIP
B:IS-IS
C:BGP
D:OSPF
C
解析:按工作区域分类:IGP(内部网关协议)包括RIP、IS-IS、OSPF,EGB(外部网关协议)包括BGP
91.与华为NetEngine智能路由器共同构建IP广域承载网络解决方案的关键组件是?
A:iMaster NCE-Fabric
B:iMaster NCE-IP
C:iMaster NCE-Campus
D:iMaster NCE-WAN
D
解析:好记的技巧是看题干中的广域承载网这个词,即用WAN
92.以下关于VRRP热备份中,AC用于建立CAPWAP隧道的地址说法正确的是?
A:主AC的物理地址
B:备AC的物理地址
C:AC中配置的任意地址都可以
D:主、备AC的VRRP虚拟地址
D
解析:在vrrp备份组中,有多台AC虚拟成一台AC对外进行服务,因此使用的是VRRP组中虚拟AC的虚拟地址
93.VRRP设备在备份组中的默认优先级为
A:0
B:200
C:150
D:100
D
解析:死记硬背知识,VRRP设备在备份组中的默认优先级为100
94.在IS-IS的广播网络中,Level-1路由器使用哪个组播MAC地址作为发送IIH的目的地址?
A:0180-C200-0000
B:0180-C200-0015
C:0100-5E00-0001
D:0180-C200-0014
D
解析:Level-1路由器使用的组播MAC地址是 0180-c200-0014 ,Level-2路由器使用的组播MAC地址是0180-c200-0015。
95.以下关于OSPF协议报文说法错误的是?
A:OSPF所有报文的头部格式相同
B:OSPF所有报文头部都携带了Router-ID字段
C:OSPF协议使用五种报文完成路由信息的传递
D:OSPF报文采用UDP报文封装,并且端口号是89
D
解析:OSPF报文直接采用IP封装在报文的IP头部中,协议号为89。
96.下面关于OSPF中的ABR,描述错误的是
A:ABR不能产生三类、四类、五类LSA
B:将连接的非骨干区域内的一类、二类LSA转换成三类LSA,发布到发布到骨干区域
C:ABR骨干区域内的一类、二类、三类LSA转换成三类LSA,发布到连接的非骨干区域中
D:ABR上有多个LSDB,ABR为每一个区域维护一个LSDB
A
解析:ABR能产生三类和四类LSA,五类LSA是由ASBR产生
ABR就是OSPF中处于不同AREA(区域)中的路由器;
ASBR就是处于OSPF和其他IGP协议中的路由器;
97.下面关于OSPF缺省路由描述错误的是
A:OSPF路由可以由区域边界路由器(ABR)发布Type3缺省Summary LSA,用来指导区域内路由器进行区域之间报文的转发
B:自治系统边界路由器(ASBR)发布Type5外部缺省AS-E-LSA,或者Type7外部缺省NSSA LSA,用来指导自治系统(AS)内路由器访问自治系统外部
C:当路由器无精确匹配的路由时,就可以通过缺省路由进行报文转发
D:由于OSPF路由的分级管理,Type5/7缺省路由的优先级高于Type3路由
D
解析:由于OSPF路由的分级管理,Type3缺省路由的优先级高于Type5和Type7路由。
98.关于OSPF的AS-External-LSA中LSA头部信息描述错误的是
A;Link State ID 表示目的网络地址
B:Forwarding Address永远为0.0.0.0
C:Advertising Router表示ASBR的Router ID
D:Net mask表示目的网段的网络掩码
B
解析:forwarding Address这时候它是置0的,在某些时候forwarding address是有一些特殊的置位的。
99. 交换机控制平面的功能不包括哪个?
A;业务处理
B:路由运算
C:系统加载
D:流量统计
C
100.缺省情况下,广播型网络中运行IS-IS的路由器,DIS发送CSNP报文的周期为多少秒?
A:10
B:3.3
C:30
D:40
A
解析:广播型网络中运行IS-IS的路由器,DIS发送CSNP报文周期默认时间为10s
101.当OSPF运行在广播网络中时,需要选举DR和BDR。那么在下列哪种状态下会进行DR和BDR的选举?
A:2-way状态
B:Exchange状态
C:Full状态
D:Init状态
A
解析:
ExStart状态:确认主、从关系和DD的序列号
Exchange状态:交换DD报文
Full状态:邻接关系
Init状态:路由器已经从邻居收到了Hello报文,但是自己的Router ID不在所收到的Hello报文的邻居列表中。
2-way状态:路由器发现自己的Router ID存在于收到的Hello报文的邻居列表中。参数都匹配后成为邻居关系,交换DD报文。
102.以下关于OSPF协议报文说法错误的是
A:OSPF协议使用五种报文完成路由信息的传递
B;OSPF所有报文头部都携带了Router-ID字段
C:OSPF报文采用UDP报文封装,并且端口号是89
D:OSPF所有报文的头部格式相同
C
解析:采用IP报文头封装,端口号是89
101.一台PC的MAC地址是5489-98FB-65D8,管理员希望这台PC从DHCP服务器获得指定IP地址192.168.1.11/24所以管理员配置的命令应该是?
A:dhcp static-bind ip-address 192.168.1.11 24 mac-address 5489-98FB-65D8
B:dhcp server static-bind ip-address 192.168.1.11 mac-address 5489-98FB-65D8
C:dhcp server static-bind ip-address 192.168.1.11 255.255255.0 mac-address 5489-98FB-65D8
D:dhcp static-bind ip-address 192.168.1.11 mac-address 5489-98FB-65D8
B
解析:个人理解:在DHCP服务器中配置了全局地址池的掩码或接口中配置了IP地址,所以在绑定时不需要配置掩码信息。
104.以下哪个不是NDP的主要功能?
A:路径MTU发现
B:邻居状态跟踪
C:重复地址检测
D:地址自动配置
A
解析: NDP能够实现路由器发现、前缀发现、参数发现、地址自动配置、地址解析(代替ARP和RARP)、下一跳肯定、邻居不可达检测、重复地址检测、重定向等更多功能
105.VRRP与BFD进行联动的配置命令是
A:Vrrp vrid 1 track bfd-session session-name 1 reduced 100
B:bfd-session Vrrp vrid 1 track session-name 1 reduced 100
C:Vrrp vrid 1 track bfd-session-name 1 reduced 100
D:track Vrrp vrid 1 bfd-session session-name 1 reduced 100
A
解析:BFD(Bidirectional forwarding detection):双向转发检测机制,用于快速检测,监控网络中链路或者ip路由的转发连通状况。经常搭配各种igp和bgp路由一起使用,达到快速收敛的作用。通过建立BFD会话,默认每隔一秒发送BFD检测报文,3倍的超时时间来对网络状况进行全方位的监控。
Vrrp vrid 1 track bfd-session session-name 1 reduced 100一旦bfd检测到链路故障则立马降低master优先级,通告给backup路由器。bfd不能同时和多个路由协议进行联动,只能搭配其中的一个协议,可以是静态路由或者ospf或者vrrp
106.配置VRRP抢占延时的命令是
A:Vrrp vrid 1 preempt-mode timer delay 20
B:Vrrp vrid 1 timer delay 20
C:Vrrp vrid 1 preempt-timer 20
D:Vrrp vrid 1 preempt-delay 20
A
107.相比较于路由器、交换机,防火墙转发独有的模块是?
A:交换网板
B:MPU
C:LPU
D:SPU
D
解析:死记硬背知识!!!
108.关于配置防火墙安全区域的安全级别的描述,错误的是
A:同一系统中,两个安全区域不允许配置相同的安全级别
B;只能为自定义的安全区域设定安全级别
C:安全级别一旦设定,不允许更改
D:新建的安全区域,系统默认其安全级别为1
D
109.关于网络地址端口转换(NAPT)和仅转换网络地址(No-PAT)的描述,下列说法正确的是
A:NO-PAT支持网络层的协议地址转换
B:NO-PAT只支持传输层的协议端口转换
C;经过NAPT转换后,对于外网用户,所有报文都只会来自于同一个IP地址
D:NAPT只支持网络层的协议地址转换
C
解析:NAPT是将一个公网IP和端口跟一个私网IP及端口进行绑定,是永久性的。
110.当采用无状态地址配置的方式配置主机的IPv6地址,且通过DHCPv6获得除地址外的其他参数时,RA报文中M位与0位该如何设置
A:M=1,0=1
B:M=0,0=O
C:M=1,0=O
D:M=O,0=1
D