华为HCIP222认证考试题库大全-下(多选题部分)_第1页
华为HCIP222认证考试题库大全-下(多选题部分)_第2页
华为HCIP222认证考试题库大全-下(多选题部分)_第3页
华为HCIP222认证考试题库大全-下(多选题部分)_第4页
华为HCIP222认证考试题库大全-下(多选题部分)_第5页
已阅读5页,还剩103页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(新版)华为HCIP222认证考试题库大全一下(多选

题部分)

多选题

1.MPLS头部包括以下哪些字段?

A、TTL

B、LabeI

C、Tos

D、EXP

答案:ABD

2.以下是关于eSight物理拓扑监控的功能描述,其中正确的选项有(多选)

A、图形化的展示网元.子网.链路的布局以及状态

B、精确可视化的监控全网网络运行状态

C、系统的展现全网网络结构及网络实体在业务上的关系’

D、整个网络监控的入口,为客户实现高效运维

答案:ABCD

3.LDP的Discoverymessage用于邻居发现,并且LDP在发现邻居时有不同的发现

机制,请问以下关于Discoverymessage消息在基本发现机制中的说法,正确的是

哪些选项?

A、该消息的目的P地址为组播IP地址

B、TCP连接建立之后,LSR不再继续发送HeiloMessage

C、该消息被发往指定的LDPPeer

D、这个消息是封装在UDP报文中的,目的端口号为646

答案:AD

4.以下几种VPN技术中,哪种VPN技术可能会出现一个报文中存在两个IP报文头

部?

A、IPSECVPN

B、GRE

GSSLVPN

D、L2TP

答案:AB

5.网络中部署了一台DHCP服务器,但是管理员发现部分主机并没有正确获取到

该DHCP服务器所指定的地址,以下选项中可能的原因哪些?

A、部分主机无法与该DHICP服务器正常通信。

B、主机的访问控制拒绝了UDP包的通信。

C、DHCP服务器的地址池已经全部分配完毕。

D、该主机没有打开IP地址自动获职。

E、网络中存在另外一台工作效率更高的DHCP服务器。

答案:ABCDE

6.关于VVIAN聚合说法不正确的是(多选)

A、VLAN聚合就是在一个物理网络内.用多个VLAN隔离广播域使不同的VLAN属

于同一个子网

B、VLAN聚合可以节省IP地址.解决了IP地址资源浪费的问题

C、VLAN聚合只需要在super-vlan上配置IP地址而不必在sub-VLAN上配

置super-VLAN中是可以添加物理端口的。

D、用于隔离广播域的VLAN叫做superVLAN

答案:CD

7.LDP会话用于LSR之间交换标签映射.释放等消息。关于LDP会话建立过程的

描述,正确的是:(多选)

A、两台LSR之间通过交换helI。消息来触发LDPsession的建立

B、InitiA.lizA.tionMessage用来在LDPSession建立过程中协商参数

GKeepA.IiveMessage用来监控LDPSeesion的TCP连接的完整性

D、当入节点LSR收到标签映射消息时,完成了LDP会话的建立

答案:ABC

8.QosDifferentiatedService与IntegratedService的主要区别是()

A、DifferentiateService中,去往不同目的地的分组获得的服务是不同的

B、DifferentiateService里,来自不同信源的分组获得的服务是不同的

C、在DifferentiateService无需为每个流维护状态信息

D、DifferentiateService适合于在大型骨干网络上应用

答案:CD

9.信息安全体系是()、()和()三者的互动

A、人员

B、技术

C、设备

D、管理

答案:ABD

10.可以对报文的哪些信息对其进行标记或重标记

A、报文中的任何信息

B、IPSourcevDestinationAddressvEXP信息

C、IPDSCPxPPrecedence、8021pxEXP信息

D\MACAddress信息

答案:BCD

11.MPLS封装有不同的方式,下列选项中关于封装方式的说法,正确的是(多选)

A、MPLS封装有帧模式和信元模式

B、Ethernet和PPP使用帧模式封装

C、ATM使用信元模式封装

D、信元模式封装时,如果报文中已经懈怠了MPLSHeader,第一个信元会保留该M

PLSHeader用于转发

答案:ABC

12.QoS针对各种不同要求,提供不同的服务质量,以下属于QoS所提供的功能是:

A、可以设置报文源地址

B、可以减少报文的丢失率

C、支持为用户提供专用宽带

D、避免和管理网络拥塞

答案:BCD

13.AgiIeControlIer可以才有以下哪些部署方式

A、集中式部署,将AgileController-campus的服务器组件部署在一个相对集中

的位置,通常是企业的数据中心。

B、分布式部署,将业务管理器和数据库服务器部署在总部,而业务控制器部署在

分支机构。

C、分级式部署,将管理中心部署在总部,而业务管理器部署在分支机构。

D、分布式部署,将业务管理器和数据库服务器部署在分支机构,而业务控制器部

署在总部。

答案:AB

14.如图所示配置,请问以下哪些描述是错误的?[LSRA]mplslsr-idl.1.1.9

LSRA]mpIs

LSRAinterfaceVIanif10[LSRA-VIanif10]mpIs[LSRA-VIanif10]quit

[LSRA]static_1spingressSAtoSDdestination32nexthopout-l

abe120

A、mpIs是在系统视图和接口视图下启用mpIs功能,在使能mpIs之后才能配置I

sr-iD

B、mplslsr-id是配置LSRID,是配置其他MPLS命令的前提,缺省是没有配置的

C、叩Is使能全局即Is之后就不需要在接口视图下再次启用叩Is

D、最后一条命令是配置LSRA为接入接口LSR,并且配置了一条静态LSP

答案:AC

15.MPLS头部包括以下哪些字段?

A、LabeI

B、Tos

C、TTL

D、EXP

答案:ACD

16.eSight网管支持的远程告警通知方式包括以下哪些项?

A、语音

B、邮件

C、微信

D、短信

答案:BD

17.DHCP服务器可以采用不同的地址范围为客户机进行分配,关于分配地址的描

述,正确的是

A、可以是DHCP服务器的数据库中与客户端MAC地址静态绑定的IP地址

B、可以是客户端曾经使用过的IP地址,即客户端发送的DHCP.DISCOVER报文中

请求IP地址选项(RequesteDIPAddrOption)的地址

C、在DHCP地址池中,顺序超找可供分配的IP地址,即最先找到的IP地址

D、关于DHCP服务器查询到的超过租期.发生冲突的IP地址如果找到可用的IP

地址,则可进行分配

E、可以是客户端曾经和别的客户端产生冲突的IP地址

答案:ABCD

18.MPLS中有转发等价类FEC的概念,下列描述错误的是

A、相同FEC的分组在MPLS网络中会有不同的处理

B、FEC的划分很灵活,可以是以源地址.目的地址.源端口.目的端口.协议类型或

VPN等为划分依据的任意组合

C、MPLS将具有相同转发处理方式的分组归为一类,成为FEC

D、一个转发等价类FEC只会有唯一的标签标记

答案:AD

19.常见的队列调度技术有

A、CIR

B、WRR

GFIFO

D、PQ

E、WFQ

答案:BCDE

20.华为S系列交换机支持以下哪些镜像方式?(多选)

A、流镜像

B、本地端口镜像

C、全局镜像

D、远程端口镜像

答案:ABC

21.关于VRRPslave设备的描述,正确的是:(多选)

A、当Save收到Master发送的VRRP报文时,可判断Master状态是否正常

B、当收到优先级为0的VRRP报文时,Slave会直接切换为Master

GSlave会响应目的IP地址为虚拟的IP报文

D、Slave会丢弃目的MAC地址为虚拟MAC地址的P报文

答案:ABD

22.NFV常常部署在下列哪些应用环境中?

A、数据中心

B、网络节点

C、用户接入侧

D、客户机/服务器

答案:ABC

23.访客接入有哪些特征

A、访客和员工的访问权限相同

B、访客自带设备接入网络

C、访客言论、行为不受控

D、访客访问企业网络范围不受控

答案:BCD

24.DHCP绑定表可以包含以下哪些信息?(多选)

A、端口和UDP端口

B、相约时间

C、MAC地址

D、IP地址

答案:BCD

25.当使用eSight对历史告警进行查询时,则可以按照下列哪些条件进行告警过

滤?(多选)

A、告警源

B、首次发生时间。

C、告警级别

D、告警名称

答案:ABCD

26.传统网络无法保证通信质量的原因有

A、无区别地对待所有报文

B、依照报文到达时间的先后顺序分配转发所需要的资源

C、无法保证关键业务的通信质量

D、网络设备处理报文采用的策略是先入先出FIFO

答案:ABCD

27.为避免TCP全局同步现象,可使用的拥塞避免机制有:

A、RED

B、WFQ

C、TaiI-Drop

D、WRED

答案:AD

28.配置DHCPSnooping可以用来防止仿冒者攻击,那么配置过程中需要包含以下

哪些步骤?

A、使能接口或VLAN的DHCPSnooping功能。

B、使能全局DHCP功能

G使能全局DAISnooping功能

D、配置接口信任状态

答案:ABD

29.可以根据报文的哪些信息进行链路层复杂流分类

A、端口号

B、802.1p

C、源MAC地址

D、目的MAC地址

答案:CD

30.NFV具备哪些优点(多选)

A、减少设备成本,能源开销

B、网络设备可以统一版本,统一管理进入租户

C、单一平台为不同应用、租户通过服务

D、缩短网络运营业务创新周期

答案:ACD

31.如下图所示是运行MPLS的网络,并在SWA上查看LDP会话的信息,那么以下说

法错误的是:

A、:0中的0表示是基于平台的标签空间

B、:0中的表示邻居LSR-id

C、Passive表示SWB处于被动方

D、Operational表示LDP进程在操作中,还没有完全建立E.Passive表示SWA处

于被动方

答案:CD

32.以下解决方案可以提高网络QoS的有

A、将不同的业务安排在不同时段来提供服务

B、替换高性能服务

C、提高链路带宽

D、合理使用队列调度和拥塞避免机制

答案:ABC

33.在vAR应用场景中,可以将AR路由器的哪些功能虚拟化到server±?

A、NAT

B、防火墙

C、VOIP

D、VPN

答案:ABCD

34.在Agilecontroller的安全协防中,关于安全联动组件的描述,正确的是:

A、联动策略执行设备由交换机来承担,主要负责安全时间发生后的设备联动部分

的安全响应,是执行阻断或引流策略的设备

B、AgileController的安全协防组件负责对日志采集,处理、事件关联、安全态

势展现、安全响应

C、客户设备是网络信息与安全日志的产生者

D、上报日志设备是有网络中部署的网络设备,安全设备、策略服务器、第三方系

统等来承担,主要负责提供网络信息与安全日志

答案:ABD

35.以下关于时延和抖动的描述中错误的是哪些项?

A、抖动的大小跟时延直接相关。

B、抖动是因为每个包的端到端时延不相等造成的。

C、抖动可以依靠缓存来克服,且不会影响到时延。

D、时延包括传输时延,串行化时延,处理时延以及队列时延等。

E、传输系统可以不存在抖动。

答案:CE

36.在MPLS体系中,标签的发布方式有两种,分别是:

A、自由方式

B、独立方式

C、保守方式

D、有序方式

答案:BD

37.DHCP报文类型包括以下哪些

A、DHCPRolIback

B、DECPOffer

CxDHCPRequest

D、DHCPQuery

ExDHCPNak

F、DHCPDiscover

答案:BCEF

38.以下属于MPLSVPN路由的传递过程的是

A、GE与PE之间的路由交换

B、公网标签的分配过程

C、VRF路由注入MP-BGP的过程

D、MP-BOP路由注入VRF的过程

答案:ABCD

39.关于MPLS中标签的封装格式的描述,正确的是(多选)

A、MPLS单个标签总长度为4个字节(32Bit)

B、标签中TTL字段和IP分组中的TTL意义相同,也具有防止环路的作用

C、标签中的S字段:IBit,用于表示该标签是否是栈底标签,值为1时表明为倒数

第二层标签

D、对于以太网.PPP的分组,标签堆栈像“垫层”一样,位于二层报头与数据之间,

有VLANtag时,放到VLANtag之前

答案:AB

40.华为防火墙默认提供的安全区域有(多选)

A、LocaI区域

B、Trust区域

GUntrust区域

D、Security区域

答案:ABC

41.传统网络无法保证通信质量的原因有

A、无区别地对待所有报文

B、依照报文到达时间的先后顺序分配转发所需要的资源

C、无法保证关键业务的通信质量

D、网络设备处理报文采用的策略是先入先出FIFO

答案:ABCD

42.在DHCP协议运行过程中,那些情况会用DHCPREQUEST报文?

A、客户端初始化后,发送广播的DHCPREQUEST报文来回应服务器的DHCPOFFER

报文

B、当客户端发现服务器分配给它的IP地址发生冲突时会通过发送此报文来通知

服务器,并且会重新向服务器申请地址

C、当客户端已经和某个IP地址绑定了,发送DHCPREQUST报文来更新IP地址的

租约

D、客户端重启后,发送广播的DHCPREQUEST报文来确认之前被分配的IP地址等

配置信息

答案:ACD

43.流量监管与流量整形的区别是

A、流量整形对报文着色

B、流量监管引入时延和抖动,需要较多的缓冲资源缓存报文

C、流量整形引入时延和抖动,需要较多的缓冲资源缓存报文

D、流量监管对报文着色

答案:CD

44.MPLS中标签(LabeI)概念,描述正确的是?

A、、有的标签是本地意义的标识符,有点标签是全局意义的标识符

B、标签用于唯一标识一个分组所属的FEC

C、、一台设备上,一个标签只能代表一个FEC

D、、一台设备上,对应一个FEC可能会有多个入标签

答案:BCD

45.QoS服务模型包括:(多选)

AvBest-EffortServide模型

B、IntegratedServide模型

GDifferentiateDServide模型

D、FIFOServide模型

答案:ABC

46.通过查看DHCP配置信息和报文统计信息。可以查看设备运行状态。接收和发

送DHCP报文的计数,以方便日常维护过程中的问题定位,以下哪些指令可以用于

查看DHCP消息。

A、disdhcpstatistics

B、disdhcpreIaystatistics

C、disdhcpseverstatistics

D、disdhcp

答案:BC

47.信息安全最关心的三个属性是什么?(多选)

Av机密性(ConfidentiA.Iity)

B、完整性(integrity)

C、可用性(AvaiIabiIity)

D、身份验证(AuthentiCation)

答案:ABC

48.SDN的网络体系架构主要包括以下哪些项?

A、协同应用层

B、转发层

C、逻辑层

D、控制层

答案:ABD

49.端口镜像可以对哪些流量进行镜像(多选)

A、接口接受的报文

B、端口发送的报文

C、端口发送和接收的报文

D、端口丢弃的报文

答案:ABC

50.通过查看DHCP配置信息和报文统计信息,可以查看设备运行状态、接收和发

送DHCP报文的计数,以方便日常维护过程中的问题定位。以下哪些指令可以用于

查着DHCP消息。

AxdispIaydhcpserverstatistics

B、dispIaydhcp

C、dispIaydhcpreIaystatistics

D、dispIaydhcpstatisties

答案:AC

51.下列选项中,属于AgiIecontrolIer的业务编排的亮点的是:(多选)

A、基于三层GRE隧道进行编排,业务设备的组网方式、部署位置更加灵活。

B、业务设备的增删,不改变现网转发路由,不改变现网物理拓扑。

C、无需人工维护,自动对业务进行分析编排。

D、通过拓扑可视化方式进行业务编排,配置简单,管理便捷。

答案:ABD

52.MPLS标签头部封装中的TTL字段可以防止报文的无限循环转发,下面关于TT

L的描述正确的是哪些选项?

A、只有在帧模式的MPLS封装中才有TTL,在信元模式的MPLS封装中没有TTL0

H12-222补充

B、禁止了拷贝TTL的情况下,tracert能看到经过的MPLS域的LSR

C、持贝IPTTL值的处理方式隐藏了MPLS域的LSR,起到了一定的安全的作用。

DxMPLS对于TTL的处理有两种方式。一种是IP报文在进入MPLS网络的时候M

PLS头部的

TTL拷贝IPTTL值;另外一种是在入口LER将MPLS头部的TTL统一设置为255

答案:AD

53.以下关于esight网管的告警管理功能的描述正确的是哪些项

A、根据告警发生位置可以分为两类,分别是网元告警和网管告警。

B、即使设备没有被esight纳入管控,只要有路由传递到eSight,esight就可以

录其告警信息,并作出相应处理。

C\eSight的告警级别一般分为Criticalalarm、Error、Inform和Debug.

D、告警管理功能包括,告警查看和处理,告警的监控规则设置以及告警的远程通

答案:AD

54.AgiIeControlIer能够实现准入控制的技术有哪些?(多选)

A、MAC认证

B、PortA.I认证

G802.1X认证

D、SACG认证

答案:ABCD

55.关于VRRP的负载分担描述,正确的是

A、在路由器的一个接口上可以创建多个虚拟路由器,使得该路由器可以在一个虚

拟路由器中作为Master路由器,同时在其他的虚拟路由器中作为Backup路由器

B、负载分担方式是指多台路由器同时承担业务,因此负载分担方式需要两个或两

个以上的虚拟路由器

C、负载分担方式是指建立两个或更多的备份组,多台路由器同时承载业务

D、在配置优先级时,三个虚拟路由器的VRRPmaster可以在不同路由器上

答案:CD

56.拥塞避免机制中的丢弃策略不包括(多选)

A、FIFO

B、RED

C、WRE

D、DWFQ

答案:AD

57.BFD检测可以同哪些协议模块进行联动?

A、静态路由

B、VRRP

C、OSPF

D、BFP

答案:ABCD

58.请问以下关于AgileController的认证域的描述正确的是哪些选项?

A、隔离域是指在终端用户通过了身份认证但未通过安全认证时允许终端主机访

问的区域,能够帮助终端用户消除违规信息的相关资源<如补丁服务器、防病毒

服务器等)部署在本区域。

B、认证域分为认证前域,隔离域与认证后域。

C、认证前域是指终端主机在通过身份认证之前能够访问的区域,不需要进行身份

认还即可访问的公共网络资源(如NS服务器'外部认证源、业务控制器、业务管

理器等)部署在本区域。

D、认证后域是指终端用户通过认证后能够访问的区域,需要受控访间的网络资源

(如ERP系统、财务系统、数据库系统)部署在本区域。

答案:ABCD

59.在NFV架构中,具体的底层物理设备主要包括哪些?(多选)

A、存储设备

B、网络设备

C、服务器

D、空调系统/

答案:ABC

60.以下关于MPLS转发机制的描述中正确的是哪些项

A、如果TunnelID值不为0x0,可以获取到FTN的详细信息。

B、在MPLS转发过程中,FIB、ILM和ILFE表项是通过TunnelID关联的。

C、当IP报文进入MPLS域时,首先查看的是LFIB表。

D、如果TunnelID值为0x0,则进入MPLS转发流程

E、Transit设备根据ILM表的TumelID找到对应的NHLFE表项

答案:ABE

61.eSight网管要实现能够接收并管理设备上报的告警,需要具备那些条件?

A、设备被网管管理

B、网管和设备之间要连通

C、设备侧配置了正确的Trap参数

D、网管上被管理设备要配置正确的SNMP协议及参数

答案:ABCD

62.LDP消息有多种类型,其中sessionMessage可以实现以下哪些功能

A、监控LDPSession的TCP连接的完整性

B、终止未完成的LabeIRequestMessage

C、释放标签;

D、在LDPSeeion建立过程中协商参数

答案:AD

63.对于IPv4报文,我们可以根据报文的什么信息来进行简单流分类,(多选)

A、802.1P信息

B、TrafficClass信息

C、IPPrecedence信息

D、DSCP信息

答案:CD

64.常见的队列调度技术有

A、CIR

B、WRR

C、FIFO

D、PQ

E、WFQ

答案:BCDE

65.镜像端口的主要角色分为()多选

A、镜像端口

B、本地观察端口

C、远程镜像端口

D、中继端口

答案:ABC

66.对于防火墙的默认安全区Trust和Untrust的说法,正确的有:(多选)

A、从Trust区域访问Untrust区域方向为outbound方向

B、从Trust区域访问Untrust区域方向为inbound方向

C、Trust的安全级别是85

D、Untrust的安全级别是50

答案:AC

67.防火墙的接口有如下()工作模式(多选)

A、传输模式

B、路由模式

C、透明模式

D、交换模式

答案:BC

68.下列选项中,关于RT的描述正确的是

A、exporttarget和importtarget的设置相互独立,并且都可以设置多个值,能

够实现灵活的VPN访问控制。

B、RT值以BGP扩展团体属性的方式通过Update消息发布给邻居。

C、每个VPN实例关联一对或多对VPNtarget属性,用来控制VPN路由信息在音站

点之间的发布和接收。

D、、RT可分为两类VPNtarget属性:exporttarget与Importtarget

答案:ABCD

69.LDPsession建立前需要建立TCP连接,连接之前会选择主动方和被动方,如图

所示的组网中哪个设备将成为TCP发起主动方()。

A、如果HeIloMessage中没有携带TransportAddress,则SWA将成为主动方

B、如果HeIloMessage中没有携带TransportAddress,则SWB将成为主动方

G如果HeIIoMessage中携带TransportAddress,则TransportAddress大的成

为主动方

D、如果HeIIoMessage中携带TransportAddress,则TransportAddress小的成

为主动方

答案:BC

70.以下关于QoS中IntegratedService与RSVP的描述错误的是哪一项?

A、IntegratedService采用RSVP作为它的信令机制。

BxIntegratedService适合于在骨干网上大量应用。

C、IntegratedService其实也就是RSVP

DxRSVP是一^"b多用途的协议,除了IntegratedService之外,RSVP还可用于其它

领域。

答案:BC

71.请问eSight可以通过哪几种协议发现网元?

A、TeInet协议

Bvnetconf协议

C、ICMP协议

D、SNMP协议

答案:ABD

72.MPLS中使用LDP对标签进行分发有不同的方式,以下关于LDP标签分发控制

方式说法错误的是:(多选)

A、LDP标签控制可以采用有序方式(Odered)标记

B、采用有序方式,当LSR时路由的始发节点,LSR不需要等收到下一跳的标记映

射才向上游发出标记映射,’

C、LDP标签控制不能采用独立方式(independent)标记

D、采用独立方式,LSR可以向上游发出标记映射,必须等待来自LSR下一跳的标

记映射消息。

答案:CD

73.以下关VXLAN的说法哪些是正确的?

A、VXLAN在网络中应用时,要求隧道穿越的设备全部支持VXLAN

B、VXLAN只是一种二层隧道技术,无法实现三层通信

C、VXLAN采用MACimUDP封装方式

D、VXLAN特性在本质上属于-种VPN技术,能够在任意路由可达的网络上叠加二

层虚拟网络,通过VXLAN网关实现VLAN网络内部的互通同时,也可以实现与传统

的非VXLAN网络的互通

答案:CD

74.为避免TCP全局同步现象,可使用的拥塞避免机制有:(多选)

A、RED

B、WRED

GTaiI-Drop

D、WFQ

答案:AB

75.在移动化趋势下,企业对传统网络提出的新需求包括以下哪些

A、网络服务策略灵活调整

B、网络安全独立部署

C、严格的层次化组网

D、管理实现高度自动化

E、随时随地一致的业务体验

F、网络实现快速变更

答案:ABDEF

76.SDN基本工作过程主要包括下面哪些步骤?

A、拓扑信息搜集

B、网元资源信息收集

C、转发信息收集

D、生成内部交换路由

答案:ABD

77.以下属于MPLSVPN路由的传递过程的是:

A、公网标签的分配过程

B、MP-BGP路由注入VRF的过程

GCE与PE之间的路由交换心

D、VRF路由注入MPBGP的过程

答案:BCD

78.LDP有两种不同的发现对等体的机制,以下关于这两种机制描述错误的是哪

些项

A、基本发现机制是使用LLDP来发现直连LSR

B、两种机制分别是主动发现机制和被动发现机

C、基本发现机制所使用的He11o包携带设备的MAC地址用以后续建立连接

D、被动发现机制用来发现链路上非直连的LSR。

E、基本发现机制是用于发现链路上直连的LSR

答案:ABCD

79.USG系列防火墙自定义的安全区域的安全级别可设置以下哪些值?(多选)

A、150

B、80

C、100

D、40

答案:BD

80.下列选项中,关于RT的描述正确的是:

A、每个VPN实例关联一对或多对VPNTARget属性,用来控制VPN路由信息在个站

点之间的发布和接收

B、RT可分为两类VPNTARget属性:ExportTARget与ImportTARget

C、ExportTARget与ImportTARget的设置相互独立,并且都可以设置多个值,能

够灵活的VPN访问控制

D、RT值以BGP扩展团体属性的方式通过UpDA.te消息发布给邻居

答案:ABCD

81.以下关于VXLAN报文格式说法哪些是正确的?

A、、外层封装的源目A地址分别为源目VTEP的IP地址

B、、UDP头部目的端口号为4789

C、、UDP头部的源目端口号为4789

D、VNI字段长度为24bit

答案:ABD

82.eSight支持丰富的资源发现方式,包括0。(多选)

A、单个添加

B、自动发现

C、设备导入.

D、按型号添加

答案:ABC

83.为什么说可以通过提高链路带宽容量来提高网络的QoS

A、链路带宽的增加减小了拥塞发生的几率,从而减少了丢包的数量

B、链路带宽的增加可以增加控制协议的可用带宽

C、链路带宽的增加意味着更小的延迟和抖动

D、链路带宽的增加可以支持更高的流量

答案:ACD

84.对此台交换机上的配置描述正确的是:(多选)

[Quidway]dhcpenabIe

[Quidway]interfacevIanif100[Quidway-VIanif100]dhcpseIectreIay

[Quidway-V1anif100]dhcpreIayserver-seIectdhcpgroupl

A、默认情况下,dhcpgroupl会自动添加网络中的DHCP服务器。

B、首先需要创建DHCP服务器组并向服务器组添加DHCP服务器。。

G为VLANIF100接口指定DHCP服务器组为DHCPgroupl.

D、默认情况下,配置DHCP服务器和DHCPdelay都必须开启DHCP服务。

E、VLANIF100接口会将接收到的DHCP报文,通过中继发送到外部DHCPServer.

答案:BCDE

85.配置DHCPSnooping可以用来防止仿冒者攻击,那么配置过程中需要包含以下

哪些步骤?

A、、使能全局DAISnooping功能

B、、使能接口或VLAN的DHCPSnooping功能

C、、配置接口信任状态

D、使能全局DHCP功能

答案:BCD

86.在TCP/IPv4版本中,存在以下哪些安全隐患

A、缺乏数据源验证机制。

B、缺乏对数据完整性的验证机制。

C、缺乏机密性保障机制。

D、缺乏对数据包的确认机制。

答案:ABC

87.影响网络通信质量的因素包括哪几种?(多选)

、范市

B、时延

C、抖动

D、丢包率

答案:ABCD

88.MPLS中有转发等价类FEC的概念,下列描述错误的是:(多选)

A、相同FEC的分组在MPLS网络中会有不同的处理。

B、一个转发等价类,FEC只会有唯一的标签标记。

C、FEC的划分很灵活,可以是以源地址、目的地址、源端口、目的端口、协议类

型或VPN等划分依据的任意的组合。

D、MPLS将具有相同转发处理方式的分组归为一类,称为FECo

答案:AB

89.数据采集的方法主要分为(多选)

A、分光器物理采集

B、通过端口镜像采集

C、NMS集中采集

D、自动采集

答案:ABC

90.关于ASPF和Server-map的说法,正确的是:(多选)

A、Server-map通常只能用检查首个报文,通道建立后的报文还是根据会话表来

转发。

B、只有ASPF会生成Server-map表

C、通道建立后的报文还是根据Server-map来转发

D、Server-map:表项由于一直没有报文匹配,经过一定老化时间后就会被除。这

种机制保证了server-map表项这种较为宽松的通道能够及时被删除保证了网

络的安全性。当后续发起新的数据连接时会重新发建立Servermap表项

答案:AD

91.防火墙安全策略进行流量匹配的条件有以下些选项

A、源目安全区域

B、报文长度

C、源目IP地址

D、应用

答案:ACD

92.在eSight中,可按照哪些条件来设置告警屏蔽规?(多选)

A、生效时间

B、生效时段

C、告警源

D、告警

答案:ABCD

93.VRRP可以同哪些机制结合来监视上行链路的连通性(多选)

A、接口track

B、BFD

C、NQA

D、lp-link

答案:ABCD

94.QoS针对各种不同的需求,提供不同的服务质量,以下属于QoS所提供的功能

有(多选)

A、支持位用户提供专用带宽

B、可以减少报文的丢失率

C、避免和管理网络拥塞

D、可以设置报文的源地址

答案:ABC

95.对于该配置说法正确的是

A、接口地址池优先于全局地址池分配地址,即若接口上存在接口地址池,即使全

局地址池也存在,客户端也会优先从接口地址池中获取地址

B、DHCP服务器接收ping报文的最大数目为10

C、该段命令是用来配置启用HCP服务器的

D、DHCP服务器发送ping报文的最大数目为10.

E、该命令是配置VLANF10接口下的客户端都从全局地址池中获取IP地址

答案:ACDE

96.在如图所示的MPLS网络中,下列描述正确的是:〔多选)

ISVAJvipUiCT-idLL1-1lSi8]viplsIsx-id2.2.X2

Hiaph

SU]

ISVA*wls]visISV9"wls]IdP

IS>A]ri:S*B]uttrfac*vl

:SVAFaxufllapk:SfBTH・nf1]=h

IS*AFam”japlsIdpZSSB^lmiflJflplsIdp

I?VA*Vl«nifl]aDlsIdpIS*9~Vlmifl]wls14p

transport*«ddr«ss▼!tnnsport^addressrl

SWASVMSMSWD

/Mv3

1E1.1/39.l.S/3«1«.1.1.9/39

10.1.0024.10203,

A、交换机使用直连接口建立TCP连接

B、交换机的邻居LDPID为端口IP地址

G交换机的邻居LDPID为邻居的MPLSIsr-id

D、交换机使用Isr-id建立TCP连接

答案:AC

97.当使用eSight对历史告警进行查询时,则可以按照下列哪些条件进行告警过

滤?

A、告警级别’

B、首次发生时间

C、告警源

D、告警名称

答案:ABCD

98.MPLS需要建立LSP之后才能进行报文转发.关于静态建立LSP的配置说法正

确的是?

A、静态LSP配置完成之后各节点上可以互相感到整个LSP的情况

B、在入节点出接口使能了MPLS,如果出接口的物理层及协议层状态为UP.则静态

工LSP就为UP状态无论是否有transit节点或者出节点

C、配置静态LSP的Transit节点.且在入接口和出接口使能了MPLS,如果入接口

和出接口的物理层及协议层状态为UP则该静态LSP就为UP状态

D、配置静态LSP的出节点.且入接口使能了MPLS.如果入接口的物理层及协议层

状态为UP,则该静态LSP就为UP状态无论是否有入节点或transit

答案:BCD

99.SDN的网络体系架构主要分为(多选)

A、协同应用层

B、控制层

C、逻辑层

D、转发层

答案:ABD

100.请问端口镜像可以对那些流量进行镜像?

A、端口发送的报文

B、端口丢弃的报交

C、端口接受的报文

D、端口发送和按收的报文

答案:ACD

101.XLAN支持哪几种常用的配置方式?(多选)

A、过虚拟化软件配置

B、通过SDN控制器配置

C、通过SNMP协议配置

D、自动配置

答案:AB

102.LDPsession建立前需要建立TCP连接,连接之前会选择主动方和被动方,如

图所示的组网中哪个设备将成为TCP发起主动方()。

A、如果HeiloMessage中没有携带TransportAddress,则SWA将成为主动方

B、如果HeiloMessage中没有携带TransportAddress,则SWB将成为主动方

G如果HeIIoMessage中携带TransportAddress,则TransportAddress大的成

为主动方

D、如果HeIIoMessage中携带TransportAddress,则TransportAddress小的成

为主动方

答案:BC

103.MPLS称为多协议标签交换,关于MPLS中的标签描述,正确的是(多选)

A、标签是一个长度固定.只具有本地意义的短标识符,用于唯一标识一个分组所

属FEC

B、标签与ATM的VPI/VCI以及FrameRelay的DLCI类似,是一种连接标识符

C、标签由报文的头部所携带,不包含拓扑信息,并具有全局意义

DxMPLS支持单层标签同时也支持多层标签

E、MPLS体系有多种标签发布协议,如LDP就是一种标签发布协议

答案:ABDE

104.多选题424594在二层和三层网络中有很多防止环路产生的方法。MPLS也可

以通过多种方式来防止环路,其中包括

A、MPLS要依靠IGP建立LSPIGP本身都有一些机制可以避免路由自环

B、在MPLS网络中可以使用TTL防止报文无限循环转发

C、LDP环路检测机制

D、硬件环路检测机制

答案:ABC

105.根据隧道的创建方式可以将VXLAN隧道分为哪些类型

A、有状态VXLAN隧道

B、静态VXLAN隧道

C、无状态VXLAN隧道

D、动态VXLAN隧道

答案:BD

106.当拥塞发生时,通常会影响到Qos的哪些指标(多选)

A、传输时延

B、传输抖动

C、传输带宽

D、传输距离

答案:ABC

107.当拥塞发生时,通常影响到Qos的哪些指标?

A、传输时延

B、传输抖动

C、传输带宽

D、传输距离

答案:ABC

108.LDP会话用于LSR之间交换标签映射.释放等消息。关于LDP会话建立过

程的描述,正确的是:(多选)

A、两台LSR之间通过交换helI。消息来触发LDPsession的建立

B、InitiIizationMessage用来在LDPSession建立过程中协商参数

GKeepAIiveMessage用来监控LDPSession的TCP连接的完整性

D、当入节点LSR收到标签映射消息时,完成了LDP会话的建立

答案:ABC

109.关于VRRPslave设备的描述,正确的是(多选)

A、当Slave收到MASter发送的VRRP报文时,可判断MASter的状态是否正常

B、当收到优先级为0的VRRP报文时,SIave会直接切换到MASter

GSlave会丢弃目的MAC为虚拟MAC地址的IP报文

D、Slave会响应目的IP地址为虚拟IP地址的IP报文

答案:ABC

110.随着ASIC技术的发展,MIPLS在提高转发速度方面不再具备明显的优势,那

么是由于以下哪些原因使得MPLS仍然广泛应用?

A、MPLS可以脱离完全路由独立运行,减少了寻址的压力和对处理器斐源的消耗

BxMPLS具有协议无关性,即可以通过MPIS路由承载许多不同类型的流量,而不

类型的

C、MPLS为流量工程IE(TrafficEngineering)、虚拟专用网VPN(口rtualPrivat

eNetwork)v服务质量Q。s(QuaIityofService)等应用提供了更好的解决方

D、MPLS提供了多层标签的嵌套转发机制,其扩展性较强

E、MPLS不容易实现IP与ATM、帧中继等二层网络的无缝融合

答案:ABCD

111.以下关于VXLAN的说法哪些是正确的?

A、XLAN只是一种二层隧道技术,无法实现三层通信

B、XLAN采用MACinUDP封装方式

C、XLAN在网络中应用时,要求隧道穿越的设备全部支持VXLAN

D、XLAN特性在本质上属于一种VPN技术,能够在任意路由可达的网络上叠加二

层虚拟网络,通过VXLAN网关实现VLAN网络内部的互通,同时,也可以实现与传统

的非VXLAN网络的互通.

答案:BD

112.关于LDPSession建立过程的描述,正确的是:(多选)

A、两个LSR之间互相发送helI。消息。HeiI。消息中携带传输地址,传输地址较

大的一方作为主动方,发起建TCP链接

B、如果heIIoMessage中没有携带trAnsportAddress;则该heIIoMessage的目

的ip地址用于建立TCP链接,目的IP地址较大的一方作为主动方发起建立TCP

链接

C、主动方会发送AD.vertisementMessage消息,协商建立LDP会话的相关参数,

包括LDP协议版本.标签分发方式.keepA.Iive保持定时器的值.最大PDU长度和

标签空间等

D、如果被动方能够接受相关参数,则发送initiA.IzA.tionMessage消息,同时发

送keepA.Iive消息给主动方

答案:AD

113.关于VRRP快速切换的描述,错误的是

A、一个VRRP备份组不能同时监视PeerBFD、LinkBFD和NomaIBFD

B、VRRP备份组监视普通BFD时,当BFD状态变化时,会通过修改备份组优先级改

变主备状态,当被监视的BFD会话状态恢复时,路由器在备份组中的优先级就会

恢复成原来的值

C、使用VRRP监视BFDsession或者EFM功能,在BFDsession或者EFM会话状态

改变后会通知VRRP模块。实现VRRP快速切换。

D、若同时配置监视多个BFD,那么各个配置间相互关联,并可能会有影响

答案:AD

114.包过滤防火墙存在()问题,因此提出了状态防火墙。

A、对于多通道的应用层协议(如FTP,SIP等),部分安全策略配置无法预知

B、无法检测某些来自传输层和应用层的攻击行为(如TCPSYN、JavaApplets等)

C、对于TCP连接均要求其首报文的报文,非报文的TCP首包将被丢弃

D、无法识别来自网络中伪造的ICMP差错报文,从而无法避免ICMP的恶意攻击

答案:AB

115.LSR对收到的标签进行保留,且保留方式有多种,那么以下关于LDP标签保留

-自由方式说法正确的是哪些选项:

A、节省内存和标签空间

B\需要更多的内存和标签空间

C、只保留来自下一跳邻属的标签,丢弃所有非下一跳邻属发来的标签

D、当IP路由收敛,下一跳改变时减少了LSP收敛时间

E、保留邻居发送来的所有标签

答案:BDE

116.下列选项中,哪些属于AgileController的访客生命周期管理的环节?(多

选)

A、账号注册

B、账号审批与分发

C、账号认证

D、账号审计与注销一

答案:ABCD

117.eSight网管支持的远程告警通知方式包括:(多选)

A、邮件

B、语音

C、短信

D、微信

答案:AC

118.请问VXLAN支持哪几种常用的配置方式?

A、通过虚拟化软件配置

B、自动配置

C、通过SNMP协议配置

D、通过SDN控制器配置

答案:AD

119.以下属于MPLSVPN路由的传递过程的是:

A、公网标签的分配过程

B、CE与PE之间的路由交换

C、VRF路由注入MP-BGP的过程

D、MP-BGP路由注入VRF的过程

答案:BCD

120.关于流量整形以下说法哪些是正确的?

A、流量整形只能在出方向使用。

B、流量整形对于超限的流量会进行缓存

C、流量整形对于超限的流量会进行丢弃

D、流量整形只能在入方向使用

答案:AB

121.在MPLSVPN网络中,数据包在进入公网被转发时,会将上两层MPLS标签,下列

选项中对数据包是处理过程,描述正确的是:(多选)

A、对端PE设备收到的是不带标签的IP数据包

B、数据包在倒数第二跳设备上被弹出外层标签后转发给对端PE设备

C、对端PE设备依据内层标签将数据包正确发送到相应的VPN中

D、倒数第二跳设备弹出外层标签的依据是数据包携带的外层标签为显示空标签

3

答案:BC

122.在esight中,可以设置告警屏蔽规则的条件包括以下哪些项

A、告警可能的原因

B、生效时间

C、具体告警事件

D、告警源

E、告警等级

F、告警定位信息

答案:BDEF

123.SDN基本工作过程主要包括下面哪些步骤?

A、拓扑信息搜集

B、网元资源信息收集

C、转发信息收集

D、生成内部交换路由

答案:ABD

124.AgiIeControlIer可以才有以下哪些部署方式

A、集中式部署,将AgiIeController-campus的服务器组件部署在一个相对集中

的位置,通常是企业的数据中心。

B、分布式部署,将业务管理器和数据库服务器部署在总部,而业务控制器部署在

分支机构。

C、分级式部署,将管理中心部署在总部,而业务管理器部署在分支机构。

D、分布式部署,将业务管理器和数据库服务器部署在分支机构,而业务控制器部

署在总部。

答案:AB

125.DHCPServer即DHCP服务器,负责客户端IP地址的分配,在配置DHCPServer

时,需要包括以下哪些步骤

A、全局使能DHCP功能

B、配置DHCP的。ption82选项

C、采用全局地址池的DHCP服务器模式时,配置全局地址池

D、采用端口地址池的DHCP服务器模式时,配置端口地址池

E、配置DHCP服务器地址

F、配置默认网关

答案:ACDF

126.MPLS是基于两个不同的平面实现的数据转发,关于转发机制中的描述,正确

的是:

A、当IP报文进入MPLS域时,首先查看的是FIB表

B、系统自动为给使用隧道的上层应用分配一个ID,也称为TUNNELID

G如果tunnelID值不为0x0,则进入正常的IP转发流程

D、如果tunnelID值为0x0,则进入MPLS转发流程

答案:AB

127.流量监管与流量整形的区别是:

A、流量整形对报文着色

B、流量监管引入时延和抖动,需要较多的缓冲资源缓存报文

C、流量监管对报文着色

D、流量整形引入时延和抖动,需要较多的缓冲资源缓存报文

答案:CD

128.在MPLSLDP协议中,标签的发布方式包括以下哪些?

A、独立方式

B、有序方式

C、自由方式

D、保守方式

答案:AB

129.经典的网络转发方式是基于路由表转发。Openflow交换机的转发方式是基

于流表转发。对于这两种转发方式,以下说法正确的有哪些选项

A、流表的匹配方式是同时匹配流量的MAC地址和IP地址。

B、流表是变长的。一台网络设备只能有一张流表

C、路由表的匹配方式是匹配拥有最长掩码的目的网段路由。

D、路由表是定长的。一台设备只能有一张公共的路由表。

答案:CD

130.DHCP会面对很多安全威胁的原因

A、中间人利用了虚假的IP地址与MAC地址之间的映射关系来同时欺骗DHCP的

客户端和服务器

B、DHCPServer无法区分什么样的CHADDR是合法的,什么样的CHADDR是非法的

C、DHCP动态分配IP地址的响应时间长

D、由于DHCP发现报文(DHCPDISCOVER)以广播形式发送

答案:ABD

131.可能会发生丢包的情况有

A、可能由于CPU繁忙,无法处理报文而导致丢包

B、在传输过程发生丢包

C、队列中发生丢包

D、接收过程发生丢包

答案:ABC

132.下面对流量监管的功能描述,正确是

A、对报文进行着色处理

B、对超过流量限制的报文不能进行存

C、对报文不能进行着色处理

D、对超过流量限制的报文进行缓存

答案:AB

133.按照分类规则参考信息的不同,流量分类可以分为(多选)

A、简单流分类V

B、复杂流分类

C、按需流分类

D、业务流分类

答案:AB

134.IFTF定义的多协议标签交换技术(MPLS)是一种第三层交换技术,用于向IP

层提供连接服务,MPLS网络由<>组成(多选)

A、标签边缘路由器

B、标签交换路由器

C、标签传输路由器

D、标签分发路由器

答案:AB

135.可以根据报文的哪些信息进行链路层复杂流分类?(多选)

A、端口号。

B、目的MAC地址

G802.1P

D、源MAC地址

答案:BD

136.USG系列防火墙自定义的安全区域的安全级别可设置以一哪些值?(多选)

A、150

B、100

C、80

D、40

答案:CD

137.华为S系列交换机支持以下哪些镜像方式(多选)

A、本地端口镜像

B、远程端口镜像

C、全局镜像

D、流镜像

答案:ACD

138.在MPLSVPN网络中,数据包在进入公网被转发时,会被封装上两层MPLS标签,

下列选项中关于两层标签的描述,错误的是:(多选)

A、MPLSVPN的外层标签成为私网标签,内层标签成为公网标签

B、MPLSVPN的外层标签是由LDP协议或静态分配的,内层标签是由对端的MP-BG

P分配的

C、默认情况下,外层标签在数据包转发给最后一跳设备前被弹出

D、外层标签用于在PE设备上将数据包正确发送到响应的VPN中

答案:AD

139.DHCP会面对很多安全威胁的原因

A、中间人利用了虚假的IP地址与MAC地址之间的映射关系来同时欺骗DHCP的

客户端和服务器

B、DHCPServer无法区分什么样的CHADDR是合法的,什么样的CHADDR是非法的

C、DHCP动态分配IP地址的响应时间长

D、由于DHCP发现报文(DHCPDISCOVER)以广播形式发送

答案:ABD

140.在MPLSVPN中,为了区分使用相同地址空间的IPv4前缀将IPv4的地址增加

了RD值,下列选项描述正确的是:(多选)

A、RD在传递过程中作为BGP的扩展属性封装在UpD.A.te报文中。

B、PE从CE接收到IPV4路由后,给IPV4的路由增加RD转换为全局唯一的VPN-

IPV4路由,并在公网上发布。

C、在PE设备上,每一个VPN实例都对应一个RD值,同一PE设备上,必须保证RD

全局唯一

D、RD可用来控制VPN路由信息的发布。

答案:BC

141.在MPLS体系中,标签的分发方式有两种,分别是:

A、下游按需方式DU

B、下游按需方式DoD

C、下游自主方式DoD

D、下游自主方式DU

答案:BD

142.下面哪些是对网络进行管理的主要目标?(多选)

A、确保网络用户收到期望的网络服务质量与技术服务信息

B、减少设备的搬迁费用

C、减少网络设备使用年限和延长服务周期

D、帮助网络工程师面对复杂的网络数据,并确保数据能够快速全面的呈献给使用

答案:AD

143.MPLS是基于两个不同的平面实现的数据转发,关于此转发机制中的描述,正

确的是(多选)

A、当IF报文进入MPLS域时,首先查看的是FIB.表

B、系统自动为给使用隧道的上层应用分配一个ID,也称为TunnelID

G如果TunnelID值为0x0,则进入MPLS转发流程

D、如果TunnelID值不为0x0,则进入正常的IP转发流程

答案:AB

144.在e-sight子网中,可以管理的资源,描述正确的有

A、链路

B、子网下不可用嵌套其他子网

C、设备

D、子网

答案:ACD

145.包过滤防火墙提供了对分片报文进行检测过滤的支持。包过滤防火墙可以过

滤的分片报文有:(多选)

A、伪造的CMP差错报文

B、非分片报文

C、首片分片报文

D、后续分片报文

答案:BD

146.信息安全最关心的三个属性是什么?(多选)

A、机密性(Confidenti.Iity)

B、完整性(integrity)

C、可用性(AvaiIabiIity)

D、身份验证(AuthentiCation)

答案:ABC

147.在移动化趋势下,企业对传统网络提出了哪些新需求

A、严格的层次化组网

B、随时随地一致的业务体验

C、有线无线统一管理

D、支撑移动应用快速部署

答案:BCD

148.可能会发生丢包的情况有?

A、在传输过程发生丢包

B、队列中发生丢包

C、接收过程发生丢包

D、可能由于CPU繁忙,无法处理报文而导致丢包

答案:ABCD

149.MPLS网络可以采用不同的方式来发标签

如图所示,SWB和SWA之间采用DU方式发布标签,SWA作为上游交换机,则:(多选)

A、SWA没有向SWB请求标签,SWE依然发送标签映射消息给SWA

B、SWA没有向SWB请求标签,SWB也不会发送标签映射消息给SWA

C、SWB没有向SWA请求标签,SWA依然发送标签映射消息给SWB

D、SWB没有向SWA请求标签,SWA也不会发送标签映射消息给SWB

答案:AD

150.对网络进行管理的主要目标包括以下哪些项?

A、减少设备的搬迁费用。。

B、确保网络用户接收到期望的网络服务质量与技术服务信息。。

C、减少网络设备使用年限,和延长服务周期。

D、帮助网络工程师面对复杂的网络数据,并确保数据能够快速全面的呈现给使用

者。

答案:BD

151.在ESIGTH中,可按照哪些条件来设置告警屏蔽规则

A、生效时间

B、生效时段

C、告警源

D、告警

答案:ABCD

152.关于流量整形以下说法哪些是正确的?

A、流量整形只能在入方向使用

B、流量整形只能在出方向使用

C、流量整形对于超限的流量会进行丢弃

D、流量整形对于超限的流量会进行缓存

答案:BD

153.在DHCP协议运行过程中,那些情况会用DHCPREQUEST报文?

A、客户端初始化后,发送广播的DHCPREQUEST报文来回应服务器的DHCPOFFER

报文

B、当客户端发现服务器分配给它的IP地址发生冲突时会通过发送此报文来通知

服务器,并且会重新向服务器申请地址

C、当客户端已经和某个IP地址绑定了,发送DHCPREQUST报文来更新IP地址的

租约

D、客户端重启后,发送广播的DHCPREQUEST报文来确认之前被分配的IP地址等

配置信息

答案:ACD

154.管理员在配置VRRP时,下面哪些选项不是必须配置的?

A、抢占模式

B、虚拟路由器的优先级

G虚拟IP地址

D、抢占延时

答案:ABD

155.DHCPRelay又称为DHCP中继,如果需要配置DHCPReIay,那么需要包括以下哪

些步骤?

侈选)

A、配置DHCP服务器组的组名

B、配置DHCP服务器组中DHCP服务器IF地址

C、配置启动DHCPRelay功能的接口编号及接口的IP地址

D、配置option82插入功能

答案:ABC

156.下列关于华为eSight网管软件的描述。正确的是

A、admin用户的密码丢失了,可以通过拨打40电话重置密码

B、admin用户的密码丢失了,就只能通过重装eSight来恢复缺省密码

C、esight应用平台支持同上层0SS系统集成,且通过SNMP实现网络告警上报,

并与0SS告警系统进行对接

D、esight支持分级管理,在分级部署模式下,上级网管可以吧下级网管加入到系

统中,并提供打开下级网管界面的链接

答案:CD

157.VRRP可以同哪些机制结合来监视上行链路的连通性?

A、NQA

B、ip-1ink

C、BFD

D、接口track

答案:ABCD

158.下面对流量临客的功能描述,正确是:(多选)

A、对报文不能进行着色处理;

B、对报文进行着色处理

C、对超过流量限制的报文进行缓存

D、对超过流量限制的报文不能进行缓存

答案:BD

159.包过滤防火墙存在()问题,因此提出了状态防火墙。

A、对于多通道的应用层协议(如FTP,SP等),部分安全策略配置无法预知

B、无法检测某些来自传输层和应用层的攻击行为(如TCPSYN、JavaApplets等

C、对于TcP连接均要求其首报文力S报文,非SM报文的TCP首包将被丢弃

D、无法识别来自网络中伪造的CMP差错报文,从而无法避免CMP的恶意攻击

答案:AB

160.下列关于华为eSight网管软件的描述。正确的是

A、admin用户的密码丢失了,可以通过拨打40电话重置密码

B、admin用户的密码丢失了,就只能通过重装eSight来恢复缺省密码

C、esight应用平台支持同上层0SS系统集成,且通过SNMP实现网络告警上报,

并与0SS告警系统进行对接

D、esight支持分级管理,在分级部署模式下,上级网管可以吧下级网管加入到系

统中,并提供打开下级网管界面的链接

答案:CD

161.以下关于MPLS报文头中S字段的描述,错误的有哪些项?(多选)

A、S字段只存在在MPLS最后一个标签中。

B、S字段用来标记本标签后是否还有其他标签。

C、S字段可以用防止报文环路。

D、S位在帧模式中只有1bit,在信元模式中有2bito

答案:ACD

162.常用的队列技术有哪些?(多选)

A、FIFO

B、PQ

GWFQ

D、CBQ

答案:ABCD

163.QoS服务模型包括:(多选)

A、Best-EffortService模型

B\IntegratedService模型

GDifferentiateService模型

D、FIFOService模型

答案:ABC

164.LDP有两种不同的发现对等体的机制,描述正确的是:

A、扩展发现机制是LSR周期性的发送HeiI。消息到指定地址来发现LDP对等体

B、基本发现机制是通过周期性的发送HeiI。报文实现发现LDP对等体的

C、基本发现机制是用于发现链路上直连的LSR

D、扩展发现机制用来发现链路上非直连的LSR

E、两种机制分别是基本发现机制和扩展发现机制

答案:ABCDE

165.在TCP/IPv4版本中,存在以下哪些安全隐患?

A、缺乏数据源验证机制

B、缺乏对数据包的确认机制

C、缺乏对的数据完整性的验证机制

D、缺乏及密码保证机制

答案:ACD

166.对于该配置说法正确的是(多选)[Quidway]dhcpenabIe[Quidway]interface

vlaniflO

[Quidway-VIanif10]ipaddressW.1.1.128[Quidway-VIanif101d

hcpseIectgIobaI

[Quidway-VlaniflOjquit[Quidway]dhcpserverpingpacketslO

A、该段命令是用来配置启用DHCP服务的

B、该命令是配置VLANIF10接口下的客户端都从全局地支持中获取IP地址

C、接口地址池优先于全局地支持分配地址,即若接口上存在接口地址池,即使全

局地址池也存在,客户端也会优先从接口地址池中获取地址

D、DHCP服务器发送ping报文的最大数目为10EDHCP服务器接收ping报文的最

大数目为10

答案:ABCD

167.防火墙的接口下有如下()工作模式:(多选)

A、交换模式

B、透明模式

C、路由模式

D、传输模式

答案:BC

168.IFTF定义的多协议标签交换技术(MPLS)是一种第三层交换技术,用于向IP

层提供连接服务,MPLS网络由()组成。(多选)

A、标签交换路由器

B、标签边缘路由器

C、标签分发路由器

D、标签传送路由器

答案:AB

169.可以和BFD检测联动的协议包括以下哪些项

A、静态路由

B、OSPF

C、FTP

D、BGP

E、SSH

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论