1、下面关于ospf的特殊区域,描述错误的是(B)
A.Totally Stub Area 允许发布缺省的三类LSA不接受五类的LSA和细化三类LSA
B.NASS Area和Stub区域的不同在于该区域允许自治系统外部路由的引入,由ABR发布LSA7通告给本区域
C.Stub Area 与Totally stub 区域的不同在于Stub区域允许区域间细化路由信息
D.Totally stub 区域与NASS 区域的不同在于Totally stub 区域不接受域间路由信息
解析:NASS区域允许自治系统引入外部路由,由ASBR发布七类LSA通告给本区域,然后由ABR进行七型转五型泛洪到其他区域。
2、关于网络地址端口转换(NAPT)与仅转换网络地址(No-PAT)的描述,下面说法正确的是(AC)
A.No-PAT支持网络层的协议地址转换
B.No-PAT只支持传输层的协议端口转换
C.经过NATP转换后,对于外网用户,所有报文都只会来自于同一个IP地址
D.NAPT 只支持网络层的协议地址转换
解析:NAPT支持网络层地址及端口的转换,而NO-PAT只支持网络层地址转换。C的正确描述应该是“经过napt转换后,对于外网用户,所有报文都只会来自同一个IP地址或某几个IP地址
3、关于配置防火墙安全区域的安全级别的描述,错误的是(CD)
A.同一系统中,两个安全区域不允许配置相同的安全级别
B.只能为自定义的安全区域设定安全级别
C.安全级别一旦设定不允许修改
D.新建的安全区域,系统默认其安全级别为1
解析:AB正确,C根据模拟器的实测,自定义安全区域的安全级别是可以更改的,系统预设安全区域不可更改。而D选项,新建安全区域,如果不设置级别,会显示“notsetpriority"大概率其数值不是1,手册文档的说法是用户新建安全区域,必须配置优先级
4、下面关于OSPF邻居关系和邻接关系描述,正确的是(D)
A.邻接关系由ospf的DD报文维护
B.ospf路由器在交换Hello报文之前必须建立邻接关系
C.邻居关系是从邻接关系中选出的,为了交换路由信息而形成的关系
D.并非所有的邻居关系都可以成为邻接关系
解析:ospf邻居关系为2-way状态,邻接关系为full状态,DRother之间为邻居关系,不建立邻接关系。其中邻居关系由HELLO报文交互建立,并维护邻居关系。从某种程度来说,可以理解为邻接关系为邻居关系的进阶,因为建立邻接关系的前提是先建立真确的邻居关系。
5、下面不属于IGP的是(C)
A.RIP
B.IS-IS
C.BGP
D.OSPF
解析:常见的路由协议分为两类,一类是域间路由协议,主要有BGP,另一类为内部网关路由协议,主要有rip、is-is、ospf等。
6、与华为NetEngine智能路由器共同构建IP广域承载网络解决方案的关键组件是?(B)
A.iMaster NCE-Fabric
B.iMaster NCE-IP
C.iMaster NCE-Campus
D.iMaster NCE-WAN
解析:根据华为ppt,广域承载网络解决方案的组件包括NetEngine8000和iMaster NCE-IP,SD-WAN,网络解决方案组件包括全系列NetEngineAR以及iMaster NCE-WAN以此判断题目应该选择nce-ip。
7、以下关于VRRP热备份中,AC用于建立CAPWAP隧道的地址说法正确的是(D)?
A.主AC的物理地址
B.备MC的物理地址
C.AC中配置的任意地址都可以
D.主备AC的VRRP虚地址
解析:VRRP双机热备中,两台AC通过VRRP协议产生一台虚拟AC,所有AP与虚拟AC建立CAPWAP隧道,AP只看到一个AC的存在,AC间的切换由VRRP决定。
8、VRRP设备在备份组中的默认优先级为(D)
A.0
B.200
C.150
D.100
解析:VRRP优先级取值范围0-255,值越大越优先,值相等则比较接口IP地址大小,大者优先,缺省值100
9、地址转换技术的优点不包括(D)
A.地址转换可以使内部网络用户(私有IP地址)方便地访问Internet
B.地址转换可以屏蔽内部网络的用户,提高内部网络的安全性
C.地址转换可以使内部局域网的许多主机共享一个IP地址上网
D.地址转换能够处理IP报头加密的情况
解析:NAT地址转换是一种IP地址或端口的转换技术,不涉及报头加密。
10、堆叠系统中的交换机角色不包括(B)?
A.主交换机
B.候选交换机
C.从交换机
D.备交换机
解析:堆叠系统可以分为三种角色:主交换机、备交换机和从交换机
11、用于过滤路由信息以及为通过过滤的路由信息设置路属性的是下列那个工具(A)
A.route-policy
B.as-path-filter
C.policy-based-route
D.IP-prefix
解析:route-policy是一个策略工具,用于过滤路由信息,以及为过滤后的路由信息设置路由属性。
12、下面关于路由选择工具的描述,其中表述错误的是(A)
A.route-policy只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为
B.前缀列表(ip-prefix)匹配对象为路由信息的目的地址
C.访问控制列表(acl)用于匹配IP路由信息或者数据包地址
D.as-path-filter是用来匹配bgp路由信息中的as-path属性的,所以它只能用于过滤bgp路由
解析:route-policy是一个策略工具,用于过滤路由信息,以及为过滤后的路由信息设置路由属性。
13、通过路由策略设置路由的Community属性,是否会影响路由选路(A)
A.可以间接影响,用过设置路由的Community属性可以将路由分类,然后根据类别设置不同的路由选路相关的属性,比如Local-Pre,MED等,从而达到影响路由选路的目的
B.无法影响,因为路由的Community属性是非过渡属性,不能在路由器间传递
C.可以间接影响,通过设置路由的Community属性可以将路由分类,然后根据类别设置不同的路由选路相关的属性,这些属性只包括Local PreMED,从而达到影响路由选路的目的
D.路由器收到Commnnity属性为NoAdvertise的路由更新后,不会发布到本地AS之外
解析:可以间接影响,用过设置路由的Community属性可以将路由分类,然后根据类别设置不同的路由选路相关的属性,比如Local-Pre,MED等,从而达到影响路由选路的目的
14、关于summary automatic命令和BGP聚合的描述,错误的是(A)
A.该命令用于实现自我聚合,其优先级高于手动聚合
B.配置该命令后,BGP将按自然网段聚合路由
C.该命令用来使能对本地引入的路由进行自动聚合
D.配置该命令后,BGP只能对等体发送聚合后的路由
解析:BGP的自动汇总开启之后,自动汇总的优先级要低于手动汇总。并且仅仅对本地引入的路由才会起作用,并且只会汇总成默认的主类路由和主类掩码。所以选项“该命令用于实现自动聚合,其优先级高于手动聚合”的说法是错误的。
15、BGP协议有一种消息是在BGP邻居之间周期性地发送,用以维护邻居关系,这种消息是(D)
A.Update
B.Hello
C.Open
D.Keepalive
16、在没有启用BGP路径负载分担的情况下,那种BGP路由会发送BGP邻居(B)
A.从所有邻居学到的所有BGP路由
B.只有被BGP优选的最佳路由
C.只有从IBGP学到的路由
D.只有从EBGP学到的路由
17、在BGP配置中使用认证,应该如何配置(A)
A.一对BGP对等体之间必须使用相同MD5 password
B.As内的所有路由器必须使用相同的password
C.一台路由器上的所有BEP对等体都必须使用相同的password
D.同一个AS内的所有路由器都必须使用相同的password
解析:
18、关于BGP 的keep alive报文消息的描述,错误的是(B)
A.keepalive报文只包含一个BGP数据报头
B.缺省情况下,keepalive的时间间隔是180s
C.keepalive报文主要用于对等路由器间的运行状态和链路的可用性确认
D.keepalive周期性的在两个BGP邻居之间发送
解析:keepalive报文:用于保持BGP连接,周期性发送保持tcp连接,报文只包含一个bgp数据报头60s一次180s失效
19、在is-is的广播网络中,level-1路由器使用那个组播MAC地址作为发送IIH的目的地址(D)
A.0180-C200-0000
B.0180-C200-0015
C.0100-5EOO-0001
D.0180-C200-0014
解析:isis的报文是直接封装在2层头部后面的,并且是组播的发送方式,L1组播的目标MAC地址为:0180-C200-0014
20、以下关于ospf协议报文说法错误的是(D)
A.OSPF所有报文的头部格式相同
B.OSPF所有报文头部都携带了router-ID字段
C.OSPF协议使用五种报文完成路由信息的传递
D.OSPF报文采用udp报文封装,并且端口号是89
解析:ospf报文直接采用IP封装在报文的IP头部中,协议号是89