华为数通认证H12-831新题库汇总整理版(含答案解析)_第1页
华为数通认证H12-831新题库汇总整理版(含答案解析)_第2页
华为数通认证H12-831新题库汇总整理版(含答案解析)_第3页
华为数通认证H12-831新题库汇总整理版(含答案解析)_第4页
华为数通认证H12-831新题库汇总整理版(含答案解析)_第5页
已阅读5页,还剩407页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE1华为数通认证H12-831新题库汇总整理版(含答案解析)一、单选题1.根据图中的信息,以下哪个选项中的推断是正确的?A、R3与邻居的互连接口circuit-type不匹配B、R3上可能不存在IS-IS进程C、R3一共收到了16个其他路由器发来的IS-ISHello报文D、R3与邻居的SystemID重复答案:A解析:BadCircuit-Type:16错误的Circuit-Type报文16个,选A2.以下哪项是VRRP优先级手工设置的范围?A、1~127B、0~127C、1~254D、0~254答案:C解析:VRRP优先级为0是指master路由器接口shutdown后,会发送一个优先级为0的通告。3.下列选项中,哪个关于DHCPSnooping的描述是错误的?A、DHCPSnooping可以通过设置信任端口防止非法攻击B、在VLAN视图下使能DHCPSnooping功能,则对设备所有接口收到的属于该VLAN的DHCP报文命令功能生效C、在VLANIF接口视图下使能DHCPSnooping功能,则对该接口下的所有DHCP报文命令功能生效D、在交换机的系统视图下执行dhcpsnooping命令,则该交换机可以同时处理DHCPv4和DHCPv6报文答案:C解析:C选项错,可以在VLAN视图或者物理接口视图下使能DHCPSnooping功能,无法在虚拟接口VLANIF下开启4.在BGP/MPLSIPVPN场景中,MCE与PE之间不能采用以下哪一项协议交互路由?A、RIPB、OSPFC、MP-BGPD、IS-IS答案:C解析:值得注意的是采用OSPF的时候需要关闭OSPF实例的路由环路检测功能,否则,MCE不会接收PE发送过来的OSPF路由,导致路由丢失。5.关于BGPMPLSIPVPN网络架构,以下描述错误的是?A、P设备只需要具备基本MPLS转发能力,不维护VPN相关信息B、站点之间可以通过VPN互访,一个站点只可以属于1个VPNC、一般情况下,CE设备感知不到VPN的存在,且CE设备不需要支持MPLS、MP-BGP等D、BGP/MPLSIPVPN网络架构由CE(CustomerEdge)、PE(ProviderEdge)和P(Provider)三部分组成,其中PE和P是运营商设备,CE是BGP/MPLSIPVPN用户设备答案:B解析:一个Site(站点)可以属于多个VPN。6.关于OSPF的邻居关系故障的描述,下述哪项说法是错误的?A、停滞于ExStart状态可能是邻居路由器之间的MTU不匹配B、停滞于lnit状态表明路由器收到了邻居的Hello报文,但Hello报文中没有包含本路由器的OSPFRouterIDC、两台路由器数据库同步完成,SPF计算发生错误,一定是因为RouterID重复了D、对于以太网链路上的一对DROther,停滞于2-Way状态是正常的答案:C解析:OSPF数据库同步完成,说明Router-ID肯定是不重复的。如果是因为SPF算法计算出现问题,可能是因为网络类型的问题。7.根据本图我们可以判断出?A、R1的systemID是ee8c.a0c2.baf1B、R1既有leve1-1、又有leve-1-2的链路状态信息C、R1只有leve1-2的链路状态信息D、leve1-2网络中,总共有8台路电器答案:A解析:8.某位网络工程师在排查OSPF故障时输出信息如下,据此判断哪种原因导致邻接关系无法正常建立?A、认证密码不一致B、区域类型不一致C、Hello报文发送间隔不一致D、接口的IP地址掩码不一致答案:D解析:两个掩码不匹配错误报文9.通过CLI查看设备告警最有效的方法是?A、displayinterfacebriefB、displayclockC、displayalarmD、displaycurrent-configuration答案:C解析:displayinterfacebrief查看接口信息;Displayclock命令用来查看系统当前日期和时钟;Displaycurrent-configuration查看当前配置;displayalarm可以查看告警信息。10.根据本图,关于R4路由器通过IS-IS计算出来的IPv6路由信息,描述正确的是?A、R4有1条IS-IS默认路由B、R4有2条等价的IS-IS默认路由C、R4有2条不等价的IS-IS默认路由D、R4无IS-IS的路由条目答案:B解析:Destination:::PrefixLenth:0表示目标地址为默认路由Preference:15表示优先级为15Cost:10表示路径开销为10两条路由均是默认路由并且优先级一致,开销值有一致。正确答案:R4有2条等价的IS-IS默认路由。11.如下图所示,R3和R1邻居建立失败的原因是:A、R3与R1的IS-Leve1不匹配B、R3与R1的区域号不同C、R3与R1的IIH认证失败D、R3与R1的SystemID重复答案:D解析:RepeatedSystemID:17重复的系统ID错误报文17,D选项描述正确12.以下关于BGP/MPLSIPVPN路由交互的描述,错误的是哪一项?A、出口PE在接收到入口PE发的VPNv4路由之后,根据路由携带的ExportRr属性,对VPNv4路由进行过滤B、PE与CE之间交互的是IPv4路由信息C、入口PE将从CE接收到的IPv4路由变成VPNv4路由,并根据不同VPN实例进行保存D、出口PE将VPNv4路由发送给入口PE时,需要同时携带ExportRT和ImportRT答案:D解析:PE设备之间传递VPNv4路由的时候,该路由中仅仅携带ExportRT,不会携带ImportRT属性的。13.网络工程师发现局域网中的某些交换机频繁的删除MAC地址表项和ARP表项,那么您建议他部署以下哪种功能,避免该现象出现A、根保护B、防TC-BPDU攻击C、BPDU保护D、环路保护答案:B解析:启用防TC-BPDU报文攻击功能后,收到TC_BPDU报文数量大于配置的阈值,那么设备只会处理阈值指定的次数。对于其他超出阈值的TC_BPDU报文,定时器到期后设备只对其统一处理一次。这样可以避免频繁的删除MAC地址表项和ARP表项,从而达到保护设备的目的。14.CE和PE之间运行OSPF协议,当CE1向CE2发布本站点路由时。下列描述中错误的是?A、当PE2收到PE1发来的BGP路由携带的DomainID与本地不同时,对于所有LSA,PE2将生成Type5LSA或Type7LSAB、当PE2收到PE1发来的BGP路由携带的DomainID与本地相同时,对于Type1LSA和Type2LSA,PE2将生成Type3LSAC、当PE2收到PE1发来的BGP路由携带的DomainID与本地相同时,对于Type3LSA,PE2将生成Type5LSAD、PE配置的DomainID可以做为BGP的扩展团体属性随路由一起发给PE2答案:C解析:A没有错,仔细看以下解析,不管是1、2、3还是5、7都转换为5类或7类LSAOSPF_DomainID用于VPN场景。当DomainID和本地相同时,对于1、2、3类LSA生成3类LSA,5、7类LSA生成5、7类LSA(和区域类型有关)。当DomainID和本地不同时,对于1、2、3类LSA生成5类或7类LSA(和区域类型有关),对于5、7类LSA生成5、7类LSA(和区域类型有关)。15.关于NSR和NSF的区别,正确的是?A、NSF不需要邻居路由器即可完成B、NSR必须依靠邻居路由器才能完成C、NSF必须依靠邻居路由器才完成D、NSR和NSF都需要邻居路由器才能完成答案:C解析:NSF在系统恢复后,设备能够重新建立邻居关系,从邻居处获取路由信息并重建路由表。16.当IS-IS网络中有多条冗余链路时,可能会出现多条等价路由。关于IS-IS网络内的等价路由,以下哪个描述是错误的?A、当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,优选下一跳设备SystemID大的路由进行负载分担B、若配置负载分担则流量会被均匀的分配到每条链路上C、配置等价路由优先级后,IS-IS设备在转发到达目的网段的流量时,将不采用负载分担方式,而是将流量转发到优先级最高的下一跳D、针对等价路由中的每一条路由可以指定优先级,优先级高的路由会被优选。其余的作为备份路由答案:A解析:1-配置负载分担。流量会被均匀的分配到每条链路上。2-配置等价路由优先级。针对等价路由中的每一条路由,明确指定其优先级,优先级高的路由将被优选,优先级低的路由可以作为备用链路。3-当IS-IS网络中有多条冗余链路时,可能会出现多条等价路由,即达到某一目的网段有多条等开销路径。配置等价路由优先级可以在不修改原有配置的基础上,指定某条路由被优选,便于业务的管理,同时提高网络的可靠性。配置等价路由优先级后,IS-IS设备在转发到达目的网段的流量时,将不采用负载分担方式,而是将流量转发到优先级最高的下一跳。4-注意当组网中存在的等价路由数量大于maximumload-balancing命令配置的等价路由数量时,下一跳设备的SystemID:如果路由的优先级相同,则比较下一跳设备的SystemID,选取SystemID小的路由进行负载分担。所以此题答案为“当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,优选下一跳设备SystemID大的路由进行负载分担”17.在配置基于VLAN的MAC地址漂移检测功能后,如果MAC地址发生漂移时,则可根据需求配置接口做出的动作。下列哪个不是可以配置的动作?A、流量过滤B、发送告警C、接口阻断D、MAC地址阻塞答案:A解析:当MAC地址发生漂移时,可根据需求配置阻断接口或MAC地址、或者上报告警。18.下列描述中关于MPLS网络中配置静态LSP正确的是?A、当某一台LSR为EgressLSR时,仅需配置InLabel,范围为16~1023B、当某一台LSR为TransitLSR时,需要同时配置InLabel和Outlabel,InLabel范围为16~1023,OutLabel范围为16~1048575C、当某一台LSR为TransitLSR时,需要同时配置InLabel和OutLabel,范围均为16~1023D、当某一台LSR为IngressLSR时,只需配置OutLabel,范围为16~1048575答案:C解析:静态LSP标签范围16-102319.以下关于结构化的网络故障排除流程的描述,正确的是哪一项?A、以业务路径为核心,逐段排除网络故障B、以网络设备厂商作为依据,将网络故障原因归结于其他厂商的设备C、以业务路径为核心,将路径上的每台网络设备重启,尽快恢复业务D、以经验为核心,凭感觉排除网络故障答案:A解析:业务为主,逐段排除网络故障20.IS-IS协议视图下ipv6enabletopologyipv6的含义是?A、SPF计算在IPv4、Ipv6的拓扑中单独进行B、不具备任何含义C、不支持IPv6的SPF计算D、IPv4、IPv6采用同一个拓扑进行SPF计算答案:A解析:ipv6enabletopologyipv6指定拓扑类型为IPv6拓扑,即在IPv6拓扑上使能IS-IS进程的IPv6。网络中的链路可以配置成IPv4或IPv6,但SPF计算在各自的拓扑中单独进行。所以选项“SPF计算在IPv4、IPv6的拓扑中单独进行”是正确的。21.在Hub&Spoke场景下,部署BGP/MPLSIPVPN,当Spoke-PE与Spoke-CE使用EBGP,Hub-CE与Hub-PE可以使用以下哪种方式交互路由?A、IS-ISB、EBGPC、StaticD、OSPF答案:B22.如图所示,关于R4路由器通过IS-IS计算出来的IPv6路由,哪一选项的描述是错误的?A、R4有2条等价的IS-IS默认路由B、图中的两条路由一定会被加载到IPV6路由表中C、图中的两条路由可能学习自同一台路由器D、R4通过IS-IS只学习到1条默认路由答案:D解析:displayipv6routing-tableprotocol命令用来显示指定协议的lPv6路由信息。::代表默认路由,由图可知默认路由有2条其优先级开销一样,路由协议类型为L1,下一跳接口分别是0/0/1和0/0/0。23.下列关于IPSG的描述中,哪一项是错误的?A、IPSG可以根据静态ARP表项进行IP包的过滤B、IPSG可以开启IP报文检查告警功能,联动网管进行告警C、IPSG是一种基于二层接口的源IP地址过滤技术D、可以通过IPSG防止主机私自更改IP地址答案:A解析:IPSG即为IP源防护,可以防止主机IP地址欺骗,是一种基于二层接口的源IP地址过滤技术,可以联动管理平台进行告警提醒24.为了提高STP运行的稳定性,网络管理员决定在交换机上配置STP的某些特性或保护机制,以下哪个配置思路是正确的?A、把用户的接入端口配置为边缘端口以防止用户在该端口上接入交换机B、在用户的接入端口上配置RootGuard以保证用户不能接入一个高优先级的交换C、在网络出现环路的地方配置LoopGuard保证环路始终被阻塞D、配置BPDUGuard后,交换机将对收到的每一个BPDU进行合法性检查遏制伪造BPDU攻击行为答案:B解析:为了提高STP运行的稳定性,网络管理员可以在根交换机上配置RootGuard,确保这台交换机一直成为根网桥,提高网络的稳定性。25.MPLS中有转发等价类(ForwardingEquivalenceClass,FEC)的概念,FEC不能基于以下哪一项进行分类?A、碎片偏移量(Fragmentoffset),或TTL(TimeToLive)B、目的地址(DestinationAddess)C、服务类别(ClassofService)D、应用协议(ApplicationProtocol)答案:A解析:FEC可以根据源地址、目的地址、源端口、目的端口、协议类型、VPN等要素进行划分,不包含碎片偏移量和TTL。26.OPEX的定义是:A、维护成本B、总体拥有成本C、运营成本D、运维成本答案:C解析:OPEX=维护费用+营销费用+成本.在电信运营商领域,被称为运营成本。27.缺省情况下,PIM报文的IP协议号是以下哪一项?A、18B、59C、103D、6答案:C解析:PIM协议报文直接采用IP封装,目的地址3,IP协议号103。28.OSPFv2是运行在IPV4网络的IGP;OSPFV3是运行在IPv6网络的IGP。OSPFV3与OSPFV2的报文类型相同,包括Hello报文、DD报文、LSR报文、LSU报文和LSAck报文。关于OSPFv3报文,以下哪个说法是正确的?A、OSPFv3使用报文头部的认证字段完成报文认证B、OSPFv3使用链路本地地址作为发送报文的源地址报文可以被转发到始发链路范围之外C、OSPFv3使用IPv6组播地址FF02::5和和FF02::6发送OSPFv3报文D、OSPFv3的Hello报文携带了路由器接☐的IPv6地址前缀列表答案:C解析:OSPFv3报文封装在IPv6报文内,可以采用单播和组播的形式发送。所以此题答案为“OSPFv3使用IPv6组播地址FF02::5和FF02::6发送OSPFv3报文”。29.接口下配置IS-ISIPv6enable,该命令的含义是?A、在接口上激活IPv6IS-IS进程1B、在接口上激活IPv6IS-IS进程3C、在接口上激活IPv6IS-IS进程10D、在接口上激活IPv6IS-IS进程2答案:A解析:30.缺省情况下,以下哪种安全MAC地址类型在设备重启后表项会丢失?A、黑洞MAC地址B、安全静态MAC地址C、安全动态MAC地址D、StickyMAC地址答案:C解析:动态安全MAC地址:动态MAC地址是动态获取的,并且仅存储在地址表中。以此方式配置的MAC地址在交换机重新启动时将被移除。所以此题答案为“安全动态MAC地址”。31.以下不属于割接中期阶段的操作流程是?A、割接实施B、现场守局C、业务测试D、割接准备答案:B解析:现场守局是后期了32.运行LDP协议的LSR之间会交换LDP消息,以下哪一种LDP消息不是基于TCP?A、KeepaliveB、HelloC、LabelMappingD、Notification答案:B解析:在LDP建立的会话中,hello是通过UDP协议发送的。33.如图所示的PIM-SM组播网络:R3为RP,所有路由器运行OSPF,且每条链路的Cost值相等,R1配置了永远不发起SPT切换,则Receiver1接收组播数据流的稳定路径是以下哪一项?A、Source1-R1-R2-R3-R4-Receiver1B、Source1-R1-R3-R4-Receiver1C、Source1-R1-R4-Receiver1D、Source1-R1-R2-R4-Receiver1答案:B解析:与另一题类似但不一样,注意审题在PIM-SM网络中,如果所有的最后一跳接收者都配置了RPT-SPT切换,则原先的共享树,就是向各个接收者发送组播源信息的通道,而不是转发组播报文的通道。这里不发起切换,因此路径还是原先的RP-共享树。注意这里不选A,因为组播有个反向传播检查机制,建立组播转发路径树,是按单播路由表中最优下一跳为基准的,有更近的路,肯定不绕远。34.以下哪一项BGP路由信息不能用于匹配路由条目以实现路由过滤?A、ASPathB、munityC、PrefValD、MED答案:C解析:在BGP协议中,PrefVal是华为设备上的私有属性,不能用来进行路由条目的匹配。35.在排除网络故障时,你按照接入层、汇聚层、核心层的顺序,逐层判断并排除问题的根源,这种网络故障排除方法属于下列的哪一种?A、分块法B、对比配置法C、分段法D、自底向上法答案:C解析:对比配置法:对比正常状态下与故障状态下的区别;分块法:将故障归入某一范围(管理部分、端口部分、路由协议部分等),快速定位故障范围。当排除大型网络环境中的网络故障时,可以基于受到故障影响的业务流量路径,使用分段法将故障的排除范围缩小。所以答案:是“分段法”。36.BGP4+中为了发布IPv6路由,Update中新增了什么字段。A、一个新的NLRI类型,IPv6NLRI,其中携带IPv6NLRIprefixlength和IPv6NLRIprefixB、一个新的路径属性:AP_UNREACH_NLRIC、一个新的路径属性:MP_REACH_NLRID、一个新的路径属性:IPV6_REACH_NLRI答案:C解析:MP_REACH_NLRI发布新路由,MP_UNREACH_NLRI撤销路由。37.结构化的网络故障排除流程是由报告故障开始触发的,其基本思想是系统地将故障的所有可能原因缩减或隔离成几个小的子集,从而使排障的复杂度迅速下降。那么结构化的网络故障排除流程的操作步骤,正确的是哪个?1-收集信息2-确认故障3-原因列表4-排障评估5-判断分析6-逐一排查7-解决A、2->1->5->3->4->6->7B、1->2->3->6->4->5->7C、2->1->3->5->6->4->7D、1->2->3->6->5->4->7答案:A解析:38.R3与R1的IS-IS邻居没有建立,根据本图的信息,可能的原因是?A、R3与R1的IS-Level不匹配B、R3与R1的互连接口circuit-type不匹配C、R3与R1的IIH认证失败D、R3与R1的SystemID重复答案:B解析:直接看图中的非0数字就能得出答案。BadCircuitType:1639.以下哪项不属于割接方案的前期准备?A、现场守局B、割接目标C、现网概述D、风险评估答案:A解析:现场守局是割接完成后的工作40.如图所示,路由器所有的接口开启OSPF,链路的Cost值如图中标识。R2的Loopback0接口通告在区域1,则R1到达/32的Cost值为?A、200B、150C、50D、100答案:A解析:R2的Loopback0接口通告在区域1,R1也在区域1同区域之间互传cost值200。不应该这么解析啊,应该是,通告在区域1,算是直连优先级高于ospf的优先级啊。41.关于ping和tracert的作用,以下说法正确的是?A、Ping通过单向的icmpechorequest报文检测与正确端的双向可达性B、Tracert一定能够追踪到从源到目的地中间的每一跳IP地址C、ping验证了从本端到对端的可达性,不代表对端到本端一定可达D、tracert与ping的作用相同,只是名称不同而已答案:C解析:Ping通过双向的icmpechorequest报文检测双向可达性Tracert不一定能追踪到每一跳地址42.在BGP网络中,若某设备R1只想接收部分需要的路由,但对端设备R2又无法针对R1的需求维护出口策略,则此时可以通过以下哪一项功能实现该需求?A、munityFilterB、路由聚合C、ORFD、BGP认证答案:C解析:ORF指的是出向路由过滤特性。即将针对特定邻居的入向策略的前缀列表,通过ORF功能,发送给对方设备,让对方设备用作出向策略。43.安全MAC地址可以执行的安全保护动作不包括以下哪项?A、ProtectB、RestrictC、ShutdownD、Remark答案:D解析:安全MAC地址分为:安全动态MAC、安全静态MAC与StickyMAC。安全保护动作分为:Restrict、Protect、Shutdown,所以此题答案为“Remark”。44.MACsec可为用户提供安全的MAC层数据发送和接收服务。下列哪项不属于MACsec可提供的服务?A、用户数据加密B、完整性检查C、数据源真实性校验D、用户身份认证答案:D解析:MACsec可提供的服务包括用户数据加密、数据帧完整性检查及数据源真实性校验,不包括可控性检查。45.在BGP/MPLSIPVPN场景下,当CE与PE之间运行EBGP时,在CE上执行以下哪一条命令,可以查看BGP邻居关系的状态?A、displaybgpvpnv4allpeerB、displaybgproutingC、displaybgppeerD、displaybgpsession答案:C解析:PE和CE之间运行的BGP协议,是普通BGP协议,查看其邻居关系,只需要执行displaybgppeer即可46.如图所示,路由器所有的接口开启OSPF,下列说法正确的是?A、R2在区域0中生成的Type1LSA中包含/32的路由信息B、R2在区域0中生成的Type5LSA中包含/32的路由信息C、R2在区域0中生成的Type2LSA中包含/24的路由信息D、R2在区域0中生成的Type3LSA中包含/32的路由信息答案:A解析:所接口都开启了OSPF,loop0接口对应的网段为Area0区域内路由,应该由Type1LSA描述,Type5LSA描述的是外部引入的路由信息。应该选择A。47.如图所示,在中型网络中,BGP为了提高RR可靠性,一般会部署双RR。在部署双RR时一般会将两个RR的以下哪一项数值设置一致,以防止RR接收过多路由导致内存不足?A、RouterIDB、IBGP邻居数C、OriginatorIDD、ClusterID答案:D解析:同簇部署clusterID使得RR1和RR2彼此反射的路由对方不收。48.根据图中的信息,以下哪个选项中的推断是错误的?A、R3上存在IS-IS进程B、R3与邻居的SystemID重复C、R3一共收到了17个其他路由器发来的IS-ISHello报文D、R3上可能存在IS-IS邻居答案:C解析:R3一共收到了17个其他路由器发来SystemID重复报文49.以下哪项不属于割接的硬件准备事项?A、上电测试B、检查风扇与电源模块运行情况C、设备License是否到位D、线缆连通性测试两端对齐答案:C解析:License不属于硬件范围,属于软件方面50.以下关于MPLSLSP的描述,错误的是哪一项?A、和静态路由类似,管理员可配置浮动的静态LSP,当网络发生变化时,自动完成切换B、静态LSP不使用标签发布协议,不需要交互控制报文,资源消耗比较小C、动态LSP通过标签发布协议动态建立,如MP-BGP,RSVP-TE,LDPD、静态LSP由管理员手工配置,动态LSP则利用标签发布协议动态建立答案:A解析:静态LSP不会随着网络的变化而进行变化的。51.以下哪个BGP路由属性不能控制BGP路由选路?A、MEDB、ASPathC、munityD、OriginatorID答案:C解析:52.以下关于OSPF特殊区域的缺省路由的描述,错误的是哪一项?A、在NSSA区域中,可以在ASBR上通过命令产生一条描述缺省路由的7类LSA,用于该区域内的设备通过ASBR访问外部网络B、在TotallyStub区域中,ASBR会自动产生一条描述缺省路由的5类LSA,用于该区域内的设备通过ASBR访问外部网络C、在TotallyNSSA区域中,ABR会自动产生一条描述缺省路由的3类LSA,用于该区域内的设备通过ABR访问外部网络D、在Stub区域中,ABR会自动产生一条描述缺省路由的3类LSA,用于该区域内的设备通过ABR访问外部网络答案:B解析:配置TotallyStub区域后,ABR会自动产生一条缺省的SummaryLSA(Type3LSA)通告到整个Stub区域内。这样,到达自治系统外部的路由和其他区域间的路由都可以通过ABR到达。53.当OSPF网络中有多条冗余链路时,可能会出现多条等价路由。若在OSPF路由器上配置命令maximumload-balancing2,则以下关于等价路由的描述,正确的是哪一项?A、当组网中存在的等价路由数量大于2,则会优选设备跳数少的路由进行负载分担B、当组网中存在的等价路由数量大于2,则无法进行负载分担,流量将被丢弃C、当组网中存在的等价路由数量大于2,则会随机选取有效路由进行负载分担D、当组网中存在的等价路由数量大于2,则优选下一跳设备RouterID大的路由进行负载分担答案:D解析:maximumload-balancing命令用来设置进行负载分担的等价路由的最大数量,大于设定值时,则优选下—跳设备routerID大的路由。54.OSPFv3中泛洪范围为整个自治系统内的LSA是?A、Link-LSAB、As-external-LSAC、Inter-Area-Prefix-LSAD、Intra-Area-Prefix-LSA答案:B解析:AS-External-LSA(Type5):由ASBR产生,描述到AS外部的路由,这是五种LSA中,唯一一种通告到所有区域(除了Stub区域和NSSA区域)的LSA。55.当出现故障时,可以将故障归类从而缩减故障定位范围。下面哪项不属于接口配置类故障?A、两端接口双工模式不一致B、IP地址冲突C、接口认证不一致D、两端收发光功率不一致答案:D解析:引起接口物理DOWN的原因主要包括以下两个方面:硬件故障:本端或对端设备的硬件故障,例如单板、接口、光模块、光纤、网线等故障。/“发光功率不一致”指的硬件故障,而不是配置故障。软件故障:主要是链路两端配置不一致,例如端口自协商模式、速率、双工、接口认证、IP地址冲突等配置不一致。所以此题答案为“两端收发光功率不一致”。56.关于shamlink,以下描述错误的是?A、shamlink被看成是两个VPN实例之间的链路,每个VPN实例中必须有一个shamlink的端点地址,它必须是PE路由器上VPN地址空间中的一个有32bit掩码的Loopback接口地址B、为了使VPN流是通过MPLS骨干网转发,shamlink的路由开销应小于backdoor链路的OSPF路由开销C、shamlink的端点地址被BGP作为VPNv4地址发布。经过了shamlink的路由也可以再以VPNv4路由的形式被引入到BGPD、Shamlink可以在任何区域配置,需要手工配置,并且本端VPN实例中必须有到shamlink目的地址(对端PE的shamlink端点地址)的路由答案:C解析:在VPNPE间配置伪连接后,伪连接将被视为OSPF区域内路由。用于使经过MPLSVPN骨干网的路由成为OSPF区域内路由,避免VPN流量经这条路由转发。伪连接的源地址和目的地址使用32位掩码的Loopback接口地址,该Loopback接口需要绑定到VPN实例中,并通过BGP发布。其中ABD选项都是伪连接shamlink定义的原话,记住就好。C选项的前半句是正确的,但是后半句“经过了shamlink的路由也可以再以VPNv4路由的形式被引入到BGP”,歧义较重,其意思大概是说,通过伪连接学习到的对端私网路由,可以再在本端PE的VPNV4地址族里重新引入BGP,这个描述就相当扯淡了,那要么路由回注,要么就是环路。57.如图所示,R1/R2/R3运行OSPF,管理员在配置OSPF时,误将R1和R2的RouterID配置相同,其它配置均正确,据此判断,以下描述中正确的是能一项?A、OR3只能和R1/R2其中之一建立邻居关系,并且邻居关系处于震荡状态,如果R3和R1先建立了邻居关系,则R3和R2不再建立邻居关系,OR3和R1/R2均建立邻居关系,由于RouterID冲突,R3和R1/R2均不能建立邻居关系B、如果R3和R1先建立了邻居关系,则R3和R2不再建立邻居关系C、R3和R1/R2均建立邻居关系D、由于RouterID冲突,R3和R1/R2均不能建立邻居关系答案:C解析:router-id相同的设备,不可以建立OSPF邻居关系,所以R1和R2无法建立OSPF邻居关系。但是R3与R1/R2都是不相同的。所以可以建立OSPF邻居关系。58.如图所示,某园区部署了IPv6进行业务测试,该网络中有4台路由器,运行OSPFV3实现网络的互联互通。关于该OSPFV3网络产生的LSA,下列哪个描述是错误的?A、R1的LSDB中有R3产生的Network-LSA,说明R3可能是本链路的DRB、R1自己会产生Router-LSA描述设备接口信息,同时会收到R2和R3产生的Router-LSAC、若R2被选为DR,则R2会产生Intra-Area-Prefix-LSA,描述与Route-LSA相关联的IPv6前缀地址D、若R1收到了一条LSA,该LSA携带了R2的GE0/0/1的Link-Local地址,那么这条LSA只可能是Link-LSA答案:C解析:关于Intra-Area-Prefi-SA每个路由器以及DR都会产生。但是如果是DR产生的,那么所描述的就是:与Network-LSA相关联的IPv6前缀地址。而不是与Router-LSA相关联的IPv6前缀信息。59.以下关于命令“displaycurrent-configuration|includearp”的含义的描述,正确的是哪一项?A、查看所有包含“arp”关键字的配置B、查看所有的静态ARP表项C、查看ARP表项的统计信息D、查看所有的动态ARP表项答案:A解析:displaycurrent-configuration|includearp查看配置中,带有arp的关键字的配置部分60.VRRP与BFD进行联动的配置命令是?A、vrrpvrid1trackbfd-sessionsession-name1reduced100B、bfd-sessionvrrpvrid1tracksession-name1reduced100C、vrrpvrid1trackbfd-session-name1reduced100D、trackvrrpvrid1bfd-sessionsession-name1reduced100答案:A解析:其他命令均为语法错误61.Qinq技术是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的Tag来达到扩展VLAN空间的功能。下列哪一个关于Qinq的描述是错误的?A、Qinq使VLAN的数量增加到4094*4094B、基本Qinq仅支持基于接口或内层VLAN标签而加上外层标签C、灵活Qinq可以根据报文优先级、MAC地址、IP协议、IP源地址、IP目的地址来打上对应的外层VLAN标签,对于用户VLAN的划分更加细致D、Qinq技术可以使私网VLAN在公网上透传答案:B解析:PS:有一题类似题但是不一样,请仔细审题基于端口的QinQ的缺点是外层VLANTag封装方式固定,不能根据业务种类选择外层VLANTag封装的方式,仅支持基于接口,不支持基于内层VLAN标签,只有灵活QinQ才支持基于内层VLAN标签62.传统网络的局限性不包括下列哪一项?A、网络新业务升级的速度较慢。B、网络协议实现复杂,运维难度较大。C、不同厂家设备实现机制相似操作命令差异较小易于操作。D、流量路径的调整能力不够灵活。答案:C解析:命令差异并不是网络局限性63.关于BGP/MPLSIPVPN路由交互,以下描述错误的是?A、出口PE在接收到入口PE发布的VPNv4路由之后,根据路由携带的RT属性,对VPNv4路由进行过滤,B、入口PE将从CE接收到的IPv4路由变成VPNv4路由,并根据不同VPN实例进行保存C、出口PE可以通过BGP、IGP或静态路由的方式向远端CE发送IPv4路由D、PE与CE之间交互的是IPv4路由信息答案:C解析:出口PE可以通过BGP的方式向远端CE发送IPv4路由,并没有、IGP或静态路由的方式64.下面关于BGP的UPDATE消息的描述,错误的是:A、UPDATE消息采用组播形式发送B、UPDATE消息可以携带多条可达路由信息C、一般情况下,UPDATE消息是在Keepalive之后发送D、UPDATE消息被用作BGP对等体之间传递路由信息答案:A解析:BGP所有报文均采用单播的方式发送,因此需要手动指定对等体,不能像IGP协议通过组播方式自动发现邻居65.当BGP4+发布IPV6单播路由时,MP_REACH_NLRI中的AFI和SAFI字段的取值是哪一项?A、AFI:2,SAFI:1B、AFI:2,SAFI:2C、AFI:1,SAFI1D、AFI:2,SAFI:3答案:A解析:AFI为2表示的是IPv6,SAFI为1表示的是公网IPv6单播路由。66.关于多实例MCE(Multi-VPN-InstanceCE,MCE),以下描述错误的是?A、MCE与PE之间必须要有多条物理链路以实现不同VPN实例之间的隔离B、在MCE设备上需要为不同的VPN创建各自的路由转发表,并绑定到对应的接口C、连接到同一台MCE但不属于一个VPN实例的用户之间无法互相访问D、具有MCE功能的设备可以在BGP/MPLSIPVPN应用中接入多个VPN实例,减少用户网络设备的投入答案:A解析:MCE与PE之间通过不需要多条物理链路隔离,因为VPN默认就是相互独立的。67.下面关于displayospfpeer输出的信息,描述正确的是<Huawei=displayospfpeerOSPF_Process1withRouterID_NeighborsA、DD交换过程中经过协商,本端成为SlaveB、Address:表示本端接口地址是10.1,1.1C、RouterID表示本端路由器ID为D、指定路由器(DR)为地址是答案:D解析:Addres:State:FullMode:NbrisSlavePriority:1DR:BDR:NoneMTU:0Deadtimerduein38secRetranstimerinterval:5Neighborisupfor00:00:04AuthenticationSequence:[o倒是第三行数据DR:68.关于IPSG下列说法错误的是?A、IPSG可以防范IP地址欺骗攻击B、IPSG是一种基于三层接☐的源IP地址过滤技术C、IPSG可以开启IP报文检查告警功能,联动网管进行告警D、可以通过IPSG防止主机私自更改IP地址答案:B解析:IP源防攻击IPSG(IPSourceGuard)是一种基于二层接口的源IP地址过滤技术,所以选项“IPSG是一种基于三层接口的源IP地址过滤技术”是错误的。69.IS-IS是链路状态路由协议,使用SPF算法进行路由计算。如图所示,某园区同时部署了IPv4和IPv6并运行IS-IS实现网络的互联互通,其中R2只支持IPV4。关于该网络的拓扑计算,以下哪个说法是正确的A、若希望IPv4和IPv6网络计算形成相同的最短路径树,需要通过ipv6enabletopologyipv6命令使能IS-IS进程下IPv6的能力B、缺省情况下,由于R2不支持IPv6,因此IPv6网络计算形成的最短路径树中,R1访问R4的路径为:R1-R3-R4C、缺省情况下,IPv4和IPv6网络会各自计算,形成不同的最短路径树D、缺省情况下,IPv6网络计算形成的最短路径树中,R1访问R4的路径为:R1-R2-R4,由于R2不支持IPv6,因此R2收到IPv6报文后会直接丢弃,造成流量丢失答案:D解析:缺省情况下,IPv6网络计算形成的最短路径树中,是把R2也计算进去的,这道题看cost值,R1到R4最短路径为R1-R2-R4,由于R2其中R2只支持IPv4,所以R2收到IPv6报文后会直接丢弃,造成流量丢失70.下列哪个关于MUXVLAN的描述是错误的?A、PrincipalVLAN可以和MUXVLAN内所有VLAN通信B、SeparateVLAN可以和MUXVLAN内所有VLAN通信C、每个SeparateVLAN必须绑定一个PrincipalVLAND、每个GroupVLAN必须绑定一个PrincipalVLAN答案:B解析:SeparateVLAN只能和PrincipalVLAN通信71.拥塞避免通常采用的QoS技术是A、GTSB、LRC、CarD、WRED答案:D解析:RED、WRED为拥塞避免技术;GTS/LR/CAR为流量限速技术。所以答案:是“WRED”。72.关于结构化的网络故障排除流程中的确认故障阶段的描述,正确的是?A、应关注如何更好的解决故障而不论该故障是否属于自己的负责范围。B、应重视用户的意见,以用户的判断为依据来判断故障问题。C、应使影响最小化,尽量不让其他人知道网络出现了故障。D、应确认排障工作是否属于自己的负责范围。答案:D解析:当网络出现故障时,首先应确认该故障是否属于自己的负责范围,即自己是否被赋予了相应的权限来处理该故障。所以答案:是“应确认排障工作是否属于自己的负责范围”。73.如图所示,某工程师利用4台路由器进行网络互通测试,其中R1、R2、R3部署OSPF(Area0)实现网络互通,R2、R3、R4部署IS-lS(均部署为Level-2路由器)实现网络互通。现在该工程师在R1的OSPF进程中引入直连路由,在R2的IS-IS进程中引入OSPF路由,则以下关于该场景的描述,正确的是哪一项?A、此时R4可以访问地址/32,因为R4的路由表中已有到达该地址的IS-IS路由B、此时R3可以访问/32,因为R3的IP路由表中已有到达该地址的OSPF路由,是通过OSPF域内的5类LSA学习到的C、此时R4不可以访问/32,因为R1上没有回程路由,需要在R2的OSPF进程中引入IS-IS路由D、此时R3可以访问/32,其访问路径为:R3-R1答案:C解析:需要双向引入才可以,否则无法进行访问。74.在路由器R1上执行操作:ping-a-c3,以下关于该操作的描述,正确的是哪一项?A、该Ping操作的目的地址是B、该Ping操作会默认发送5次ICMPEcho-Request报文C、必须是路由器R1上的接口地址,否则会报错D、该Ping操作的下一跳是答案:C解析:该Ping操作的目的地址是;该Ping操作会默认发送3次ICMPEcho-Request报文;-a是指定源地址,本地得有该地址,必须是路由器R1上的接口地址,否则会报错;该Ping操作的下一跳未知,是目的地址并不是下一跳75.以下关于OSPF_ShamLink的描述,错误的是哪一项?A、为了使VPN流量通过MPLSVPN骨干网转发,ShamLink的路由开销应小于Backdoor链路的OSPF路由开销B、ShamLink被看成是两个VPN实例之间的链路,每个VPN实例中必须有一个ShamLink的端点地址,它必须是PE路由器上VPN地址空间中的一个有32bit掩码的Loopback接口地址C、ShamLink的端点地址被MP-BGP作为VPNv4地址发布D、同一个OSPF进程的多条ShamLink可以共用端点地址,不同OSPF进程可以拥有两条端点地址完全相同的ShamLink答案:D解析:在VPNPE间配置伪连接后,伪连接将被视为OSPF区域内路由。用于使经过MPLSVPN骨干网的路由成为OSPF区域内路由,避免VPN流量经这条路由转发。伪连接的源地址和目的地址使用32位掩码的Loopback接口地址,该Loopback接口需要绑定到VPN实例中,并通过BGP发布。其中ABC选项都是伪连接shamlink定义的原话,记住就好。同一个OSPF进程的多条ShamLink可以共用端点地址,但不同OSPF进程不能拥有两条端点地址完全相同的ShamLink76.以下关于MPLS的描述,正确的是哪一项?A、MPLS本身是一种隧道技术,既能用于传递路由信息,又能用于转发数据包B、MPLS转发速度比IP转发快,因此在现网中广泛使用C、在BGP/MPLSIPVPN场景中,PE发出的数据包最多只能携带两层标签D、MPLS支持多种网络层协议,例如IPv4、IPv6答案:D解析:MPLS起源于IPv4(InternetProtocolversion4),其核心技术可扩展到多种网络协议,包括IPv6(InternetProtocolversion6)、IPX(1InternetPacketExchange)和CLNP(ConnectionlessNetworkPrtocol)等。MPLS中的“Multiprotocol”指的就是支持多种网络协议。77.不同虚拟机间可以利用vswitch建立的VTEP隧道来进行VXLAN的通信,那么VXLAN的通信过程是1源VTEP将源VM发送的ARP广播封装为组播报文发送到L3网络中,2目的VTEP收到组播报文后,学习源VM与VTEP映射关系,并将组播报文转发给本地VM3本地进行单播应答4目标VTEP封装Vxlan隧道,并建立映射表封装后单播发给源VTEP.5源VTEP收到隧道建立目标VM与目标VEP映射关系,去掉隧道转发给源VM。6源VM与目标VM通过隧道进行单播报文通信。A、1-3-2-4-6-5B、3-5-2-4-1-3C、1-2-3-4-5-6D、1-5-6-4-3-2答案:C解析:VXLAN通信过程是:1.源VTEP源VM发送的ARP广播封装为组播豹纹发送到L3网络中2.目的VTEP收到组播报文后,学习源VM与源VTEP映射关系,并将组播豹纹转发给本地VM3.本地VM进行单播应答4.目的VTEP封装Vxian隧道,并建立映射表封最后单播发给源VTEP5.源VTEP收到应建立目标VM与目标VTEP映射关系,去掉隧道转发源VM6.源VM与目标通过隧道进行单播报文通信78.在网络设备的日常维护中,需要多维度对设备进行检查,包括设备环境检查、设备基本信息检查、设备运行状态检查、接口内容检查、业务检查等,以下哪一项命令不属于检查设备运行状态?A、displaymac-addressB、displayalarmallC、displaycpu-usageD、displaymemory-usage答案:A解析:displaymac-address查看端口对应的mac地址,不属于检查“设备运行状态”。79.R1含有如图所示的配置,关于IS-IS进程1的说法正确的是?A、R1的设备类型无法确定B、R1的设备类型为Level-1-2C、R1的设备类型为Level-2D、R1的设备类型为Level-1答案:B解析:默认情况下,ISIS的level等级为level-1-280.以下关于OSPF与BFD联动的描述,错误的是哪一项?A、若没有配置OSPF与BFD联动,OSPF可以通过Dead定时器超时来感知链路故障B、若配置OSPF与BFD联动,可以通过BFD会话状态Down实现链路故障检测C、若配置OSPF与BFD联动,OSPF邻居状态到达2-Way状态时通知BFD建立BFD会话D、若配置OSPF与BFD联动,两台设备间的链路出现故障后,BFD会感知故障并通知OSPF路由器重新进行路由计算答案:C解析:C选项是邻居达到full81.在LDP会话建立过程中,主动方首先会发送Initialization信息进行参数的协商,如果被动方接受协商参数,将发送以下哪一种消息?A、InitializationMessageB、HelloMessageC、KeepaliveMessageD、ErrorNotificationMessage答案:C解析:被动方RTA收到初始化消息后,如果RTA接受相关参数,则发送初始化消息,同时发送Keepalive消息给主动方RTB。如果被动方RTA不能接受相关参数,则发送Notification消息终止LDP会话的建立82.以下关于MPLSHeader中TTL的描述,正确的是哪一项?A、用来防止报文无限循环转发B、用于设置报文优先级C、用于标签分发时对上游设备的控制D、用于标识最底层标签答案:A解析:MPLSHeader中TTL和IP头部的TTL一样,目的都是为了防止环路问题83.以下哪条正则表达式可以只匹配出先经过AS200再经过AS300的BGP路由条目?A、200$|300$B、^200|^300C、_(200300)_D、_[200300]_答案:C解析:正则表达式“|”管道符代表或,()匹配括号内部内容,[]匹配括号内任意内容。84.多级RR的场景中,一级RR会连接着大量的二级RR,有可能导致一级RR的BGP路由表溢出,请问使用何种方法可以降低级RRBGP路由表溢出的风险?A、ORFB、路由聚合C、路由控制D、设置相同Cluster-lD答案:B解析:路由聚合是将多条路由合并的机制,它通过只向对等体发送聚合后的路由而不发送所有的具体路由的方法,减小路由表的规模。并且被聚合的路由如果发生路由振荡,也不再对网络造成影响,从而提高了网络的稳定性。85.MPLS标签可以标识多少种优先级?A、1B、5C、8D、3答案:C解析:在MPLS的标签字段中,Exp字段用于表示标签数据包的优先级,长度为3bit,所以可以表示的优先级是8个优先级。86.若使能了端口安全功能后,缺省情况下,接口学习的MAC地址数量是多少?A、5B、1C、15D、10答案:B解析:87.在排除MSTP故障时,你执行了displaycurrent-configuration命令来获取设备的配置文件,下述哪项说法是错误的?A、不论设备上是否配置了BPDUTunnel,都不会对MSTP造成影响B、与用户终端设备相连的端口MSTP是否是处于去使能状态或配置为边缘端口C、查看端口配置,确认使能MSTP的端口是否使能了协议报文上送命令。如:bpduenableD、查看设备端口是否加入正确的VLAN答案:A解析:排除MSTP故障时,要检查MSTP中是否启用了BPDU协议,终端设备的端口是否禁用了生成树功能,设备端口是否加入了正确的VLAN,本题中选项A的说法是错误的,MSTP中一定要启用BPDU。88.在排除TELNET登录故障时,哪一步是需要优先做的A、检查客户端能否PING通服务器B、查看登录设备的用户数是否到达了上限C、查看设备上VTY型用户界面视图下是否配置了ACLD、查看VTY类型用户界面视图下允许接入的协议配置是否正确答案:A法远程首先需要测试网络的连通性,网络都无法连通,其他排错也就没意义了89.在某运营商MPLSVPN网络中,存在PE1与PE2两台设备进行MPLSVPN的数据转发,PE1从客户端收到了一条/24的私网路由,在PE1上转变为VPNv4路由并分配标签为1027发布给PE2。PE2到达PE1的MPLSLSR-ID的出标签为1025。当PE2上的客户端访问/24时,PE2发送的帧,内外层标签应为下列哪个选顶的组合?A、外层标签:1025:内层标签:1027B、外层标签:1027:内层标签:1027C、外层标签:1027:内层标签:1025D、外层标签,1025:内层标签:1025答案:A解析:PE2到达PE1分配的标签为1025,所以1025为外侧标签;封装在外部,内层标签为1027。所以答案:是“外侧标签,1025;内层标签:1027”。90.OSPFv3中Link-LSA的作用不包括?A、向该链路上其他路由器通告本接口的IPv6前缀列表B、向该链路上其他路由器通告本路由器的接口IDC、向该链路上其他路由器通告本接口的链路本地地址D、向该链路上其他路由器通告本链路始发的Network-LSA中设置的可选项答案:B解析:每个路由器都会为每个链路产生一个Link-LSA,描述到此Link上的link-local地址、IPv6前缀地址,并提供将会在Network-LSA中设置的链路选项,它仅在此链路内传播。华为官网https://support.huawei./enterprise/zh/doc/EDOC1100212541/16119b7a91.以下哪条命令可以被用来在PE上查看BGPVPNV4路由和BGP私网路由的信息A、displaybgprouting-tableaddress-familyvpnv4B、displaybgpvpnv4routing-tableC、displaybgprouting-tableipv4-familyvpnv4D、displayvpnv4bgprouting-table答案:B解析:查看路由的一般命令为routing-table,如果也要并查看查看BGPVPNv4路由,就连在一起即可,所以此题答案为“displaybgpvpnv4routing-table”。92.以下关于OSPFv3使用的组播地址描述中,哪一项是正确的?A、所有的OSPFRouter使用FF08::5B、DR路由器使用FF08::6C、所有的OSPFRoutert使用FF02::5D、DR路由器使用FF02::1答案:C解析:所有OSPF路由器组播地址:FF02:0:0:0:0:0:0:5;所有OSPF的DR路由器组播地址:FF02:0:0:0:0:0:0:6。93.OSPFV2是运行在IPV4网络的IGPOSPFv3是运行在IPV6网络的IGP。OSPFv3的基本工作机制与OSPFV2相同,例如DR和BDR的选举。如图,某工程师利用3台路由器进行IPv6业务测试,他想要通过运行OSPFv3实现IPv6网络的互联互通。其中关于该网络DR的选举,以下哪个说法,是正确的?A、网络收敛后,工程师修改R1的优先级为100,R2的优先级为10,R3保持缺省值。网络再次收敛时,R1为DR,R2为BDRB、网络收敛后,该广播链路新增一台设备R4,R4的优先级为150。网络再次收敛时,R4为DRC、网络收敛后R1断电重启,网络再次收敛时,R3为DRD、网络收敛后,R1为DR答案:C解析:1.DR的选举具有非抢占性,修改优先级并且再次收敛并不会改变路由器的DR和BDR;2.网络收敛后因为三台路由器优先级相同,R3的RouterID大,所以当选为DR,R2的RouterID第二大,所以当选为BDR,R1为DRother,当R1断电重启并不会影响选举结果,所以R3仍为DR94.关于在IS-IS协议视图下执行ipv6enabletopologyipv6的含义,以下哪个选项的描述是正确的?A、不支持IPv6的SPF计算B、SPF计算在IPv4、IPv6的拓扑中单独进行C、IPv4、IPv6采用同一个拓扑进行SPF计算D、该IS-IS进程只进行IPv6路由计算,不支持IPv4路由计算答案:B解析:默认情况下IPv4和IPv6路径树是共同计算,需要单独计算的话使能ipv6enabletopology。95.可用性的计算公式是?A、MTBF/MTTR/100%B、MTTR/MTBF*100%C、(MTBF+MTTR)/MTBF*100%D、MTBF/(MTBF+MTTR)*100%答案:D解析:系统可用性(Availability)的定义公式为:Availability=MTBF/(MTBF+MTTR)*100%,MTTR(MeanTimeToRepair,平均修复时间),MTBF_(MeanTimeBetweenFailure,平均故障间隔),MTTF_(MeanTimeToFailure,平均无故障时间),MTBF_=MTTF_+MTTR,由于MTTR远远小于MTBF,所以一般情况下认为MTBF_=MTTF。96.华为交换机MAC地址表中的动态StickyMAC地址的默认老化时间是多少秒?A、300B、不会老化C、400D、500答案:B解析:接口使能StickyMAC功能,即使配置了port-securityaging-time,StickyMAC也不会被老化97.根据图中的信息,以下哪个选项的推断是错误的?A、R3有可能是一台Level-1-2路由器B、R3的IS-IS进程收到了其他路由器发送的IS-IS报文C、R3上不存在任何IS-IS邻居D、R3上存在IS-IS进程答案:C解析:MismatchedAreaAddr:13提示区域地址不匹配,并不是不存在邻居98.以下关于IS-IS快速收敛特性I-SPF和PRC的描述,正确的是哪一项?A、I-SPF和PRC结合使用时,当I-SPF计算后的最短路径树改变,则PRC会计算那些变化节点上的路由信息B、当网络上路由发生变化的时候,I-SPF只对发生变化的路由进行重新计算,不计算节点路径C、当网络拓扑改变的时候,PRC只对受影响的节点进行路由计算,而不是对全部节点重新进行路由计算D、I-SPF和PRC结合使用时,当PRC计算后的最短路径树没有变化,则I-SPF只计算变化的路由信息答案:A解析:I-SPF算法计算的是拓扑变化,PRC算法结算的是路由变化。99.如果防火墙域间没有配置安全策略,或查找安全策略时。所有的安全策略都没有命中,则默认执行域间的缺省包过滤动作A、只允许通过部分B、拒绝通过C、上报管理员D、不同的应默认动作不同答案:B解析:所有的安全策略都没有命中,默认是拒绝通过100.在IS-IS网络中,可以通过设置IS-IS路由的收敛优先级让某些关键路由被优先计算。缺省情况下,IS-IS缺省路由的收敛优先级是以下哪一项?A、HighB、CriticalC、MediumD、Low答案:C解析:101.相比较于OSPFv2报文头部,OSPFv3报文头部增加的字段为?A、IPV6AuthTypeB、LinkIDC、InstanceIDD、IPV6RouterID答案:C解析:OSPFv3头部的认证消失,多了实例号,实现链路复用。102.某园区部署OSPF实现网络互通,某工程师对R2做了如图所示配置,则以下关于OSPF网络内LSA的描述,错误的是?[R2]acl2000[R2-acl-basic-2000]ruledeny[R2-acl-basic-2000]quit[R2]ospf[R2-ospf-1]area1[R2-ospf-1-area-]filter2000import[R2-ospf-1-area-]quit[R2-ospf-1]default-route-advertisealwaysA、Area2内有Type5LSA泛洪B、Area1内没有Type3LSA泛洪C、Area2内没有Type3LSA泛洪D、Area1内有Type5LSA泛洪答案:C解析:3类LSA:(1)主要是将不同区域内的1类LSA和2类LSA进⾏转换,以便于其在不同区域中进⾏传递。(2)只有ABR路由才能进⾏转换,且3类LSA在本区域内泛洪。图中的default-router命令为引⼊5类LSA,引⼊之后会在区域内产⽣5类泛洪。R2和R3是ABR,所以Area2有Type3泛洪,所以错误选项为“Area2内没有Type3LSA泛洪”。103.为方便割接回退以及割接之后对比业务是否正常,在正式开始割接之前需要对现网再进行一次快照,快照的内容不包括以下哪一个选项?A、现网动态数据采集B、割接前对业务进行测试,确保割接涉及的业务在割接前属于正常状态C、下载旧设备上的软件版本进行备份D、对现网配置进行备份答案:A解析:在割接前的准备工作中,我们快照和保存的必然是一些静态数据和结论,而不能取一些动态业务数据。104.当网络中需要有大量的IP电话机和WLAN的AP接入时,一般会考虑选用具有哪种功能的交换机?A、具有SACG功能的交换机B、具有STP边缘端口功能的交换机C、具有QoS功能的交换机D、具有POE功能的交换机答案:D解析:PoE交换机就是支持网线供电的交换机,其不但可以实现普通交换机的数据传输功能还能同时对网络终端进行供电,在连接大量设备的情况下,推荐使用PoE交换机。所以答案:是“具有PoE功能的交换机”。105.SDN的网络架构所具备的三个基本特征是:A、转控分离、集中控制、开放接口B、转控分离、分散控制、开放接口C、转控集中、集中控制、开放接口D、转控分离、集中控制、封闭接口答案:A解析:转控分离:网元的控制平面在控制器上,负责协议计算,产生流表;而转发平面只在网络设备上。集中控制:设备网元通过控制器集中管理和下发流表,这样就不需要对设备进行逐一操作,只需要对控制器进行配置即可。开放接口:第三方应用只需要通过控制器提供的开放接口,通过编程方式定义一个新的网络功能,然后在控制器上运行即可。106.某台路由器运行OSPF,其输出信息如图所示,以下关于该场景的描述,正确的是哪一项?A、若OSPF网络中要撤销该LSA,则会将LSA中的LSAge设为3600并重新通告B、该路由器在区域0中通过network命令通告了网段C、该LSA中LinkStateID描述的是外部路由的目的网络地D、产生该LSA的路由器的RouterID为答案:A解析:LSA的最大存活时间是3600s。所以如果想要撤销1个路由的话,直接将表示这个路由的LSA删除就可以了,方法就是设置最大存活时间是3600s。107.在割接的测试阶段中,表明已经完成测试的标准是:A、IP设备的配置查看结果正常为标准B、测试网络业务正常为标准C、网络承载的上层应用业务测试正常为标准D、查看网络运行正常为标准答案:C解析:割接部分的网络所承载的上层应用业务测试正常为标准108.运行MPLS设备的标签转发表中,对于同一条路由,入标签和出标签:A、一定不同B、一定相同C、可能相同答案:C解析:在MPLS转发表中,对于同一条路由,入标签是自己分配的,本地生效,出标签是别的设备分配的。所以答案:是“可能相同”。109.在USG系列防火墙中,DMZ区域的安全级别是多少?A、85B、5C、50D、100答案:C解析:缺省情况下,设备上四个缺省的安全区域的优先级如下:Local,优先级为100Trust,优先级为85Dmz,优先级为50Untrust,优先级为5110.以下哪一选项不是IPSG可以设置的检查项?A、IP地址B、出接口C、MAC地址D、VLANID答案:B解析:IPSG利用绑定表(源IP地址、源MAC地址、所属VLAN、入接口的绑定关系)去匹配检查二层接口上收到的IP报文,无出接口,故“出接口”错误111.在配置基于VLAN的MAC地址漂移检测功能后,如果MAC地址发生漂移时,则可根据需求配置接口做出的动作。下列哪个不是可以配置的动作?A、MAC地址阻塞B、发送告警C、VLAN阻塞D、接口阻断答案:C解析:在下连接口上执行shutdown命令,观察本设备和整个网络是否存在广播风暴,设备部署环路检测后,设备出现环路告警,将产生MAC地址漂移的接口阻塞。所以此题答案为“VLAN阻塞”。112.两台路由器使用以太网接口互联,两个接口的IP地址不在同一个网段,假如将两个接口的OSPF网络类型设置为P2P,则OSPF邻居会停留在以下哪一个状态?A、ExchangeB、downC、FullD、2-way答案:C解析:在OSPF协议中,如果是P2P的网络类型的话,是不需要选举DR/BDR的,所以只要确保接口的IP地址胡同就可以,不需要检查子网掩码是否相同。113.在广播型网络中,如果两台路由器互连接口的DR优先级都设置为0,则OSPF下邻居会停留在哪个状态?A、ExchangeB、DOWNC、FullD、2-way答案:D解析:广播型网络中必须要选举出来DR,如果优先级都设置为0就会卡在2-way状态,无法到full114.在网络监控管理方式中,以下哪一项功能可以实现对设备日志的监控管理?A、LLDPB、SyslogC、NetStreamD、SNMP答案:B解析:Syslog表示的是系统日志功能,满足题目要求。115.以下关于MP-BGP的描述,错误的是哪一项?A、当PE和CE之间采用BGP传递路由时,PE和CE都需要在VPN实例地址族下配置邻居关系B、MP-BGP需要为VPNV4路由分配私网标签C、MP-BGP撤销路由时不携带ExportRTD、MP-BGP通过MP_REACH_NLRI和MP_UNREACH_NLRI两种属性来通告VPNv4路由答案:A解析:BGP传递路由时,不需要在VPN实例下配置邻居关系。116.在排除EBGP邻居关系故障时,你发现两台直连设备使用Loopback口建立连接,故执行displaycurrent-configurationconfigurationbgp查看peerebgp-max-hophop-count的配置,下列哪项说法是正确的?A、hop-count必须大于2B、hop-count必须大于15C、hop-count必须大于1D、hop-count必须大于255答案:C解析:排除EBGP邻居关系故障时,必须要检查用Loopback口建立邻居时有没有配置peerconnect-interface,用Loopback口建立EBGP邻居时有没有配置peerebgp-max-hop,而且hop-count必须要大于1。所以答案:是“hop-count必须大于1”。117.在割接的测试阶段,符合以下哪一种情况的可以判断为割接成功?A、网络承载的上层应用业务测试正常B、网络设备的配置查看结果正常C、网络流量路径正常D、路由协议运行正常答案:A解析:割接部分的网络所承载的上层应用业务测试正常为标准118.通过在交换机SW1上输入命令displaymac-addressflappingrecord可以查看SW1上所有的MAC地址漂移的记录。如图所示,MAC地址0000-0000-0007可能发生过几次地址漂移?A、65534B、65536C、300D、65535答案:D解析:图中MoveNum指的就是漂移计数,数量为65535119.对于此段配置描述错误的是:A、如果GigabitEthemnet0/0/1接口收到的DHCP请求报文中,没有Option82的SubOption信息,则设备会生成Option82,并插入到报文中B、开启DHCPSnooping配置可以用来防止DHCPServer仿冒者攻击C、配置GigabitEthernet0/0/1接口为信任接☐D、开启DHCPSnooping配置可以用来防止ARP欺骗攻击答案:D解析:Option82选项记录了DHCPClient的位置信息。设备通过在DHCP请求报文中添加Option82选项,可将DHCPClient的位置信息发送给DHCPServer,从而使得DHCPServer能够根据Option82选项的内容为DHCPClient分配合适的IP地址和其他配置信息,并实现对客户端的安全控制。使能在DHCP报文中添加Option82选项功能,分为Insert和Rebuild两种方式,使能方式不同设备对报文的处理也不同。Insert方式:当设备收到DHCP请求报文时,若该报文中没有Option82选项,则插入Option82选项;若该报文中含有Option82选项,则判断Option82选项中是否包含remote-id,如果包含,则保持Option82选项不变,如果不包含,则插入remote-id。DHCPSnooping主要是解决网络中应用DHCP时设备遇到DHCPDoS攻击、DHCPServer仿冒者攻击、ARP中间人攻击及IP/MAC_Spoofing攻击的问题,没有ARP欺骗攻击120.以下哪一项是用于调整IS-IS开销类型的命令?A、cost-typeB、isiscostC、cost-styleD、circuit-cost答

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论