2024年华为数通HCIP-H12-831认证考试题库大全(含答案)_第1页
2024年华为数通HCIP-H12-831认证考试题库大全(含答案)_第2页
2024年华为数通HCIP-H12-831认证考试题库大全(含答案)_第3页
2024年华为数通HCIP-H12-831认证考试题库大全(含答案)_第4页
2024年华为数通HCIP-H12-831认证考试题库大全(含答案)_第5页
已阅读5页,还剩455页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

PAGEPAGE12024年华为数通HCIP-H12-831认证考试题库大全(含答案)一、单选题1.以下哪一个选项中关于BGP4+的Update报文携带的下一跳信息的描述是正确的?A、只能是链路本地地址B、可以只是链路本地地址C、只能是全球单播地址D、可以同时携带链路本地地址、全球单播地址答案:D解析:说明/参考:在BGP4+中配置BGP邻居关系的时候,peer后面的IP地址可以是链路本地地址,也可以是全球单播IPv6地址,所以下一跳IPv6地址也是这样的。2.传统网络的局限性不包括下列哪一项?A、网络新业务升级的速度较慢。B、网络协议实现复杂,运维难度较大。C、不同厂家设备实现机制相似操作命令差异较小易于操作。D、流量路径的调整能力不够灵活。答案:C解析:-5715-13970说明/参考说明/参考命令差异EQ\*jc3\*hps20\o\al(\s\up10(:),并)不是网络局限性3.如图所示的PIM-SM组播网络,R3为RP,所有路由器运行OSPF,且每条链路的Cost值相等,其他参数为默认值,则Receiver1接收组播数据流的稳定路径是以下哪一项?A、Source1-R1-R3-R4-Receiver1B、Source1-R1-R4-Receiver1C、Source1-R1-R2-R3-R4-Receiver1答案:B解析:Source1-R1-R2-R4-Receiver1说明/参考:R3为组播的RP,通过构建RPT构建机制,建立R3-R4的组播分发树RPT。而后通过组播源注册机制,形成组播源R1-R3的组播分发树SPT,进而成功的转发组播数据。题目考察的是“稳定路径”,也就是STP切换机制,如下图内容,R4回基于组播数据包中的源IP,反向建立从R4-R1的源端SPT,进而直接转发组播流。R4到达R1的路径开销最小的就是直连路径,不经过R2与R3.4.某园区部署IS-lS实现网络互通,在所有lS-lS路由器的进程中配置命令flash-flood6max-timer-interval100Level-2,则以下关于该场景的描述,正确的是哪一项?A、若某IS-IS路由器LSDB内更新的LSP数量为7,则在100毫秒内且路由计算完成前,该设备会立即扩散这7个LSPB、若某IS-IS路由器LSDB内更新的LSP数量为90,则在5毫秒内且路由计算完成后,该设备会立即扩散这90个LSPC、若某IS-IS路由器LSDB内更新的LSP数量为5,则在100毫秒内且路由计算完成前,该设备会立即扩散这5D、若某IS-IS路由器LSDB内更新的LSP数量为110,则在5毫秒内且路由计算完成后,该设备会立即扩散这110个LSP答案:C解析:个LSP说明/参考:用户可以指定每次扩散的LSP数量,这个数量是针对所有接口的。如果需要发送的LSP的数量大于这个数,则就发送lsp-count个LSP。如果配置了定时器,在路由计算之前如果这个定时器未超时,则立即扩散;否则在该定时器超时时发送。如果命令中没有指定级别,则缺省同时在Level-1和Level-2中使能此功能。使用实例<配置快速扩散特性,每个接口最大发送6个LSP,最大发送间隔为100毫秒。<HUAWEI>system-view[~HUAWEI]isis1[*HUAWEI-isis-1]flash-flood6max-timer-interval1005.当网络管理员尝试通过Telnet访问内部网络设备时,发现无法访问。下列哪项是最不可能的原因?A、登录设备的用户数到达了上限B、路由不可达,客户端和服务器无法建立TCP连接C、VTY用户界面下绑定了ACLD、VTY用户界面下配置了protocolinboundall答案:D解析:说明/参考:Telnet无法访问内部网络设备,可能是因为网络不通,也可能是因为登录用户数达到了上限,也可能是因为目标设备设置了不怡当的ACL但VTY界面中指定支持所有协议不可能造成设备无法登录。根据上述分析,选项“VTP用户界面配制了protocolinboundall”是最不可能的。【VTY(virtualtypeterminal)虚拟终端连接,访问控制列表(AccessControlList,ACL)是路由器和交换机接口的指令列表,用来控制端口进出的数据包。】6.关于NSR和NSF的区别,正确的是?A、NSF不需要邻居路由器即可完成B、NSR必须依靠邻居路由器才能完成C、NSF必须依靠邻居路由器才完成D、NSR和NSF都需要邻居路由器才能完成答案:C解析:说明/参考:NSF在系统恢复后,设备能够重新建立邻居关系,从邻居处获取路由信息并重建路由表。7.转发表中FLAG字段中B的含义是?A、可用路由B、静态路由C、黑洞路由D、网关路由答案:C解析:说明/参考:displayfib显示信息中Flag主要有如下几种标志:B:黑洞路由,即出接口为NULL0的路由;D:动态协议生成的路由,比如ISIS、OSPF、BGP、RIP等;G:网关路由,即路由的目的地址是一个网关;H:主机路由;S:静态路由,即由iproute-static命令配置或相应的网管操作生成;U:该路由可达;8.如图所示,路由器所有的接口开启OSPF,链路的Cost值如图中标识。R2的Loopback0接口通告在区域1,则R1到达HYPERLINK""/32的Cost值为?A、200B、150C、50D、100答案:A解析:说明/参考:R2的Loopback0接口通告在区域1,R1也在区域1同区域之间互传cost值200。不应该这么解析啊,应该是,通告在区域1,算是直连优先级高于ospf的优先级啊。9.网络工程师发现局域网中的某些交换机频繁的删除MAC地址表项和ARP表项,那么您建议他部署以下哪种功能,避免该现象出现A、根保护B、防TC-BPDU攻击C、BPDU保护D、环路保护答案:B解析:说明/参考:启用防TC-BPDU报文攻击功能后,收到TCBPDU报文数量大于配置的阈值,那么设备只会处理阈值指定的次数。对于其他超出阈值的TCBPDU报文,定时器到期后设备只对其统一处理一次。这样可以避免频繁的删除MAC地址表项和ARP表项,从而达到保护设备的目的。10.如图所示,网络中部署了MPLS/BGPIPVPN,PE1和PE2之间通过Loopback0接口建立MP-BGP邻居关系,在配置完成之后,发现CE1和CE2无法互相学习路由,在PE2上使用命令查看邻居信息如图所示,最有可能导致该问题的原因是什么?A、PE1或PE2上的VPN实例参数配置错误B、PE1与PE2未在BGP-VPN4单播地址族视图使能邻居C、PE1与PE2之间的LSP隧道未建立D、PE1或PE2与各自CE之间的路由协议配置错误答案:B解析:说明/参考:有BGP邻居但是没有BGP-VPNv4的邻居,说明没有进入BGP-VPNv4视图下,peer或peer错误。11.35./733、调整IS-IS接口链路开销值的命令是?A、isiscostB、isistimerhelloC、isiscircuit-levelD、isiscircuit-type答案:A解析:说明/参考:执行命令isiscost{cost|maximum}[level-1|level-2]缺省情况下,IS-IS接口的链路开销为10。12.在BGP/MPLSIPVPN场景中,MCE与PE之间不能采用以下哪一项协议交互路由?A、RIPB、OSPFC、MP-BGPD、IS-IS答案:C解析:说明/参考:13.下面关于MPLSHeader中TTL的描述,正确的是:A、作用类似IP头部的TTL,用来防止报文环路B、为了控制标签分发C、对于LSR进行限制D、用于标签分发时对上游设备的控制答案:A解析:说明/参考:MPLSHeader中TTL和IP头部的TTL一样,目的都是为了防止环路问题14.以下关于MPLSHeader中TTL的描述,正确的是哪一项?A、用来防止报文无限循环转发B、用于设置报文优先级C、用于标签分发时对上游设备的控制D、用于标识最底层标签答案:A解析:说明/参考:MPLSHeader中TTL和IP头部的TTL一样,目的都是为了防止环路问题15.23./733、如图所示,路由器所有的接口开启OSPF,下列说法正确的是?A、R2在区域0中生成的Type1LSA中包含HYPERLINK""/32的路由信息B、R2在区域0中生成的Type5LSA中包含HYPERLINK""/32的路由信息C、R2在区域0中生成的Type5LSA中包含HYPERLINK""/32的路由信息D、R2在区域0中生成的Type3LSA中包含HYPERLINK""/32的路由信息答案:A解析:说明/参考:所接口都开启了OSPF,loop0接口对应的网段HYPERLINK""为Area0区域内路由,应该由Type1LSA描述,Type5LSA描述的是外部引入的路由信息。应该选择A。16.以下关于MPLSLSP的描述,错误的是哪一项?A、和静态路由类似,管理员可配置浮动的静态LSP,当网络发生变化时,自动完成切换B、静态LSP不使用标签发布协议,不需要交互控制报文,资源消耗比较小C、动态LSP通过标签发布协议动态建立,如MP-BGP,RSVP-TE,LDPD、静态LSP由管理员手工配置,动态LSP则利用标签发布协议动态建立答案:A解析:说明/参考:静态LSP不会随着网络的变化而进行变化的。17.在排除MSTP故障时,你执行了displaycurrent-configuration命令来获取设备的配置文件,下述哪项说法是错误的?A、不论设备上是否配置了BPDUTunnel,都不会对MSTP造成影响B、与用户终端设备相连的端口MSTP是否是处于去使能状态或配置为边缘端口C、查看端口配置,确认使能MSTP的端口是否使能了协议报文上送命令。如:bpduenableD、查看设备端口是否加入正确的VLAN答案:A解析:说明/参考:排除MSTP故障时,要检查MSTP中是否启用了BPDU协议,终端设备的端口是否禁用了生成树功能,设备端口是否加入了正确的VLAN,本题中选项A的说法是错误的,MSTP中一定要启用BPDU。18.在同一个环境中,工程师A、B执行tracert命令,目的地址相同,但是路径不同,可能的原因是?A、工程师B的操作错误B、现象不正常,设备出现了操作系统故障C、工程师A的操作错误D、服务于tracert的UDP报文目的端口号不同,哈希到了不同的等价下一跳答案:D解析:说明/参考:这种可能是中间出现了负载均衡设备,随机定位下一跳。哈希负载均衡,包括基于源地址、基于目的地址、基于源目地址的随机哈希方式。向这种情况,应该是基于目的地址或随机哈希的方式。19.R3与R1的IS-IS邻居没有建立,根据本图的信息,可能的原因是?A、R3与R1的IIH认证失败B、R3与R1的SystemID重复C、R3与R1的lS-Level不匹配D、R3与R1的互连接口circuit-type不匹配答案:A解析:说明/参考:直接看图中的非0数字就能得出答案。BadAuthentication:18Authentication是验证、认证的意思。20.OSPFv3中Link-LSA的作用不包括?A、向该链路上其他路由器通告本接口的IPv6前缀列表B、向该链路上其他路由器通告本路由器的接口IDC、向该链路上其他路由器通告本接口的链路本地地址D、向该链路上其他路由器通告本链路始发的Network-LSA中设置的可选项答案:B解析:说明/参考:每个路由器都会为每个链路产生一个Link-LSA,描述到此Link上的link-local地址、IPv6前缀地址,并提供将会在Network-LSA中设置的链路选项,它仅在此链路内传播。华为官网HYPERLINK"https://support.huawei./enterprise/zh/doc/EDOC1100212541/16119b7a"https://support.huawei./enterprise/zh/doc/EDOC1100212541/16119b7a21.交换机控制平面的功能不包括哪个?A、业务处理B、路由运算C、系统加载D、流量统计答案:C解析:说明/参考:控制平面完成系统的协议处理、业务处理、路由运算、转发控制、业务调度、流量统计、系统安全等功能。管理平面完成系统的运行状态监控、环境监控、日志和告警信息处理、系统加载、系统升级等功能。22.DHCP服务器分配给客户端的动态IP地址。通常有一定的租借期限,那么关于租借期限的描述错误的是A、租期更新定时器为总租期的50%,当“租期更新定时器”到期时,DHCP客户端必须进行IP地址的更新B、重绑定定时器为总租期的87.5%C、若“重绑定定时器”到期,但客户端还没有收到服务器的响应,则会一直发送DHCPREQUEST报文给之D、在租借期限内如果客户端收到DHCPNAK报文客户端就会立即停止使用此IP地址并返回到初始化状态,重新申请新的IP地址答案:C解析:前分配过IP地址的DHCP服务器,直到总租期到期说明/参考:当租期达到50%(T1)时,DHCP客户端会自动以单播的方式向DHCP服务器发送DHCPREQUEST报文,请求更新IP地址租期。如果收到DHCP服务器回应的DHCPACK报文,则租期更新成功(即租期从0开始计算);如果收到DHCPNAK报文,则重新发送DHCPDISCOVER报文请求新的IP地址。2.).当租期达到87.5%(T2)时,如果仍未收到DHCP服务器的应答,DHCP客户端会自动以广播的方式向DHCP服务器发送DHCPREQUEST报文,请求更新IP地址租期。如果收到DHCP服务器回应的DHCPACK报文,则租期更新成功(即租期从0开始计算);如果收到DHCPNAK报文,则重新发送DHCPDISCOVER报文请求新的IP地址。3.).如果租期时间到时都没有收到服务器的回应,客户端停止使用此IP地址,重新发送DHCPDISCOVER报文请求新的IP地址。50%阶段,单播发送DHCPREQUEST报文给之前分配过IP地址的DHCP服务器;87..5%阶段,广播发送DHCPREQUEST给所有DHCP服务器23.以下哪项不属于割接方案的前期准备?A、现场守局B、割接目标C、现网概述D、风险评估答案:A解析:说明/参考:现场守局是割接完成后的工作24.通过CLI查看设备告警最有效的方法是?A、displayinterfacebriefB、displayclockC、displayalarmD、isplaycurrent-configuration答案:C解析:说明/参考:displayinterfacebrief查看接口信息;Displayclock命令用来查看系统当前日期和时钟;Displaycurrent-configuration查看当前配置;displayalarm可以查看告警信息。25.如图所示,某园区部署了IPv6进行业务测试,该网络中有4台路由器,运行OSPFV3实现网络的互联互通。关于该OSPFV3网络产生的LSA,下列哪个描述是错误的?A、R1的LSDB中有R3产生的Network-LSA,说明R3可能是本链路的DRB、R1自己会产生Router-LSA描述设备接口信息,同时会收到R2和R3产生的Router-LSAC、若R2被选为DR,则R2会产生Intra-Area-Prefix-LSA,描述与Route-LSA相关联的IPv6前缀地址D、若R1收到了一条LSA,该LSA携带了R2的GE0/0/1的Link-Local地址,那么这条LSA只可能是Link-LSA答案:C解析:说明/参考:关于Intra-Area-Prefi-SA每个路由器以及DR都会产生。但是如果是DR产生的,那么所描述的就是:与Network-LSA相关联的IPv6前缀地址。而不是与Router-LSA相关联的IPv6前缀信息。26.根据本图,可以知道在VLAN300内,在2020-06-04,从17:22:38到17:22:44,00e0-fc3d-3bdb发生了几次MAC漂移。A、5B、65535C、300D、1答案:A解析:说明/参考:MoveNum:527.下列描述中关于MPLS网络中配置静态LSP正确的是?A、当某一台LSR为EgressLSR时,仅需配置InLabel,范围为16~1023B、当某一台LSR为TransitLSR时,需要同时配置InLabel和Outlabel,InLabel范围为16~1023,OutLabel范围为16~1048575C、当某一台LSR为TransitLSR时,需要同时配置InLabel和OutLabel,范围均为16~1023D、当某一台LSR为IngressLSR时,只需配置OutLabel,范围为16~1048575答案:C解析:说明/参考:28.如图所示,关于R4路由器通过IS-IS计算出来的IPv6路由,哪一选项的描述是错误的?A、R4有2条等价的IS-IS默认路由B、图中的两条路由一定会被加载到IPV6路由表中C、图中的两条路由可能学习自同一台路由器D、R4通过IS-IS只学习到1条默认路由答案:D解析:说明/参考:displayipv6routing-tableprotocol命令用来显示指定协议的lPv6路由信息。::代表默认路由,由图可知默认路由有2条其优先级开销一样,路由协议类型为L1,下一跳接口分别是0/0/1和0/0/0。29.以下关于BGP/MPLSIPVPN网络架构的描述,错误的是哪一项?A、PE与CE之间交互IPv4路由B、GP/MPLSIPVPNI网络架构由CE(CustomerEdge)、PE(ProviderEdge)和P(Provider)三种角色组成,一台网络设备只能作为其中一种角色C、P设备只需要具备基本MPLS转发能力,不维护VPN相关信息D、一般情况下,CE设备感知不到VPN的存在,且CE设备不需要支持MPLS,MP-BGP答案:B解析:说明/参考:一台网络设备在不同AS下可以作为不同的身份30.如图,某工程师利用3台路由器进行IPV6业务测试,他想要通过运行OSPFv3实现IPv6网络的互联互通。其中关于该网络DR的选举,以下哪个描述是正确的?A、网络收敛后,R1为DRB、网络收敛后,该广播链路新增一台设备R4,R4的优先级为150。网络再次收敛时,R4为DRC、网络收敛后,工程师修改R1的优先级为100,R2的优先级为10,R3保特缺省值。网络再次收敛时,R1为DR,R2为BDRD、网络收敛后R1断电重启,网络再次收敛时,R3为DR答案:D解析:说明/参考:优先级一样,RouterID大的路由器对应接口为DR,次大的为BDR31.当网络中需要有大量的IP电话机和WLAN的AP接入时,一般会考虑选用具有哪种功能的交换机?A、具有SACG功能的交换机B、具有STP边缘端口功能的交换机C、具有QoS功能的交换机D、具有POE功能的交换机答案:D解析:说明/参考:PoE交换机就是支持网线供电的交换机,其不但可以实现普通交换机的数据传输功能还能同时对网络终端进行供电,在连接大量设备的情况下,推荐使用PoE交换机。所以答案:是“具有PoE功能的交换机”。32.以下哪种工具不能用来匹配BGP路由条目?A、munityFilterB、高级ACLC、基本ACLD、IPPrefixList答案:B解析:说明/参考:高级ACL不能于路由匹配,因为高级ACL可以匹配Protocol(TCP、UDP、ICMP等),高级ACL于访问策略控制。所以本题选择“高级ACL”。33.除了虚连接之外,OSPFv3的Hello报文源IPv6地址是哪种类型的IPv6地址?A、IPv6任播地址B、唯一本地地址C、全球单播地址D、链路本地地址答案:D解析:说明/参考:这里题目是源IPv6,不是目的IPv6,与另一题类似34.假设BGP路由器之间的邻居关系已经建立成功,R3上的部分配置如图所示。在R3上发布路由HYPERLINK""/24,则以下哪一台设备无法收到该路由?A、R4B、R1C、R5D、R2答案:C解析:说明/参考:团体属性no-advertise指的是:不将该路由发送给任何的BGP邻居设备。35.OSPFv2是运行在IPV4网络的IGP;OSPFV3是运行在IPv6网络的IGP。OSPFV3与OSPFV2的报文类型相同,包括Hello报文、DD报文、LSR报文、LSU报文和LSAck报文。关于OSPFv3报文,以下哪个说法是正确的?A、OSPFv3使用报文头部的认证字段完成报文认证B、C、OSPFv3的Hello报文携带了路由器接☐的IPv6地址前缀列表答案:C解析:OSPFv3使用链路本地地址作为发送报文的源地址报文可以被转发到始发链路范围之外C.OSPFv3使用IPv6组播地址FF02::5和和FF02::6发送OSPFv3报文说明/参考:OSPFv3报文封装在IPv6报文内,可以采用单播和组播的形式发送。所以此题答案为“OSPFv3使用IPv6组播地址FF02::5和FF02::6发送OSPFv3报文”。36.关于网络安全性优化的内容,下列哪个选项是错误的?A、管理安全B、边界安全C、访问控制D、日志管理答案:D解析:说明/参考:提升网络的安全性,主要从以下几个方面考虑:管理安全、边界安全、访问控制、接入安全、流量监控。“日志管理”这个选项并不是主要的,所以这个题选择“日志管理"。37.以下关于BGP/MPLSIPVPN数据转发的描述,错误的是哪一项?A、PE发给P的报文为lPv4报文B、数据转发时的内层标签由MP-BGP分配C、PE发给CE的报文为lPv4报文D、数据转发时的外层标签可由LDP分配答案:A解析:说明/参考:PE发给P的报文是VPN-IPv4路由。PE从CE学到VPN路由信息后,存放到VPN实例中。为这些标准IPv4路由增加RD,形成VPN-IPv4路由38.在防火墙域间安全策略中,请问以下哪一项的数据流不是Outbound方向的?A、从Trust区域到DMZ区域的数据流。B、C、从Trust区域到Local区域的数据流。D、从DMZ区域到Untrust区域的数据流。答案:C解析:从Trust区域到Untrust区域的数据流。说明/参考:Local是100,Trust是85,DMZ是50,Untrust是5Outbound是数据流的出方向,指的是从安全级别高的区域流向安全级别低的区域。选项“从Trust区域到Local区域的数据流”是从低级别到高级别39.IS-IS设备配置LSP分片的目的是?A、让该设备无法建立IS-IS邻居B、让该设备能够支持更多IS-IS路由条目C、让该设备无法学习IS-IS路由信息D、没有任何实际目的答案:B解析:说明/参考:当IS-IS要发布的链路状态协议数据报文PDU(ProtocolDataUnit)中的信息量太大时,IS-IS路由器将会生成多个LSP分片,用来携带更多的IS-IS信息,可以“让该设备能够支持更多IS-IS路由条目”40.如果想要查Flash下的文件,应该使用哪条命令?A、dirsdlB、dirsd0:C、displaypatch-informationD、irflash:答案:D解析:说明/参考:dir命令用来查看存储器中的文件和目录的信息,dirflash可以查看Flash下的文件。41.在LDPsession建立过程中,主动方首先会发送Initialization信息进行参数的协商,如果被动方不接受协商参数,将发送:A、InitializationMessageB、ErrorNotificationMessageC、KeepaliveMessageD、HelloMessage答案:B解析:说明/参考:被动方RTA收到初始化消息后,如果RTA接受相关参数,则发送初始化消息Initialization,同时发送Keepalive消息给主动方RTB。如果被动方RTA不能接受相关参数,则发送Notification消息终止LDP会话的建立。42.根据本图,关于R4路由器通过IS-IS计算出来的IPv6路由信息,描述正确的是?A、R4有1条IS-IS默认路由B、R4有2条等价的IS-IS默认路由C、R4有2条不等价的IS-IS默认路由D、R4无IS-IS的路由条目答案:B解析:说明/参考:Destination:::PrefixLenth:0表示目标地址为默认路由Preference:15表示优先级为15Cost:10表示路径开销为10两条路由均是默认路由并且优先级一致,开销值有一致。正确解析:R4有2条等价的IS-IS默认路由。43.VRRP与BFD进行联动的配置命令是A、vrrpvrid1trackbfd-sessionsession-name1reduced100B、fd-sessionvrrpvrid1tracksession-name1reduced100C、vrrpvrid1trackbfd-session-name1reduced100D、trackvrrpvrid1bfd-sessionsession-name1reduced100答案:A解析:说明/参考:其他命令均为语法错误44.DSCP中的业务优先级描述正确的是A、F的优先级高于EFB、AF11丢包慨率高于AF12C、S的优先级最高D、AF11优先级高于AF4答案:C解析:说明/参考:45.关于VRRP备份组双主故障的原因,下述哪项是最不可能的?A、传输VRRP通告报文的链路故障B、低优先级的VRRP备份组将收到的VRRP通告报文作为非法报文丢弃C、两端的VRRP备份组ID不同D、Master设备1秒发送1个通告报文答案:D解析:说明/参考:造成VRRP备份组故障的原因有很多,比如说两端路由器的备份组不一致,传输VRRP报文的链路有问题,低优先级的VRRP备份组将收到的VRRP通告报文作为非法报文丢弃,而最不可能的就是“Master设备1秒发送1个通告报文”选项,这是正常的VRRP报文发送。46.以下关于OSPFShamLink的描述,错误的是哪一项?A、为了使VPN流量通过MPLSVPN骨干网转发,ShamLink的路由开销应小于Backdoor链路的OSPF路由B、ShamLink被看成是两个VPN实例之间的链路,每个VPN实例中必须有一个ShamLink的端点地址,它C、ShamLink的端点地址被MP-BGP作为VPNv4地址发布D、同一个OSPF进程的多条ShamLink可以共用端点地址,不同OSPF进程可以拥有两条端点地址完全相同的ShamLink答案:D解析:开销必须是PE路由器上VPN地址空间中的一个有32bit掩码的Loopback接口地址说明/参考:在VPNPE间配置伪连接后,伪连接将被视为OSPF区域内路由。用于使经过MPLSVPN骨干网的路由成为OSPF区域内路由,避免VPN流量经这条路由转发。伪连接的源地址和目的地址使用32位掩码的Loopback接口地址,该Loopback接口需要绑定到VPN实例中,并通过BGP发布。其中ABC选项都是伪连接shamlink定义的原话,记住就好。同一个OSPF进程的多条ShamLink可以共用端点地址,但不同OSPF进程不能拥有两条端点地址完全相同的ShamLink47.以下关于IS-IS的LSP分片功能的描述,正确的是哪一项?A、IS-IS的LSP分片功能,是用于让收到LSP分片报文的设备老化相关路由信息B、IS-IS路由器可以生成任意数量的LSP分片,因此可以携带无限的路由信息C、IS-IS的分片扩展功能,是通过LSP报文中的LSPID实现的D、IS-IS的分片扩展功能的Mode-1模式,虚拟系统是需要参与路由SPF计算的答案:D解析:说明/参考:48.网络故障排除的核心思想是哪一项?A、确认业务流量路径B、自顶向下法C、收集信息D、判断分析答案:A解析:说明/参考:网络中业务流量的路径是在网络规划阶段就已设计好,因此网络故障排除核心思想是需要知道受到网络故障影响的业务的流量往返路径,跟踪路径,逐步排除即可。确认业务流量路径包括网络层和数据链路层;故障排除方法有:1.)分层故障处理法:OSI七层;2.)对比配置法:正常配置和故障配置;3.)分块故障处理法:端口配置、路由配置;4.)分段故障处理法:接入层、汇聚层、核心层等;5.)替换法。49.如图所示的BGP/MPLSIPVPN场景,CE和PE之间运行OSPF协议,且区域号为0,当PE1和PE2的域标识符都为NULL时,PE2将向CE2发送以下哪一类型的LSA?A、Type2B、Type7C、Type3D、Type5答案:C解析:说明/参考:通常情况下,从PE路由器引入的路由将会作为External-lSA发布出去。但对属于同一个OSPF域不同节点的目的地,这样的路由应该作为Type3LSA发布。50.关于BGP的Keepalive报文消息的描述,错误的是:A、Keepalive周期性的在两个BGP邻居之间发送B、Keepalive报文主要用于对等路由器间的运行状态和链路的可用性确认C、Keepalive报文只包含一个BGP数据报头D、缺省情况下,Keepalive的时间间隔是180s答案:D解析:说明/参考:BGPKeepalive报文的发送时间间隔是60秒,保活时间是180秒。51.MPLS的标签字段共有多少bit?A、1B、3C、8D、20答案:D解析:说明/参考:52.IS-IS是链路状态路由协议,使用SPF算法进行路由计算。如图所示,某园区同时部署了IPv4和IPv6并运行IS-IS实现网络的互联互通,其中R2只支持IPv4,关于该网络的拓扑计算,以下哪个描述是正确的?A、缺省情况下,由于R2不支持IPv6,因此IPv6网络计算形成的最短路径树中,R1访问R4的路径为:R1-R3-R4B、缺省情况下,IPv6网络计算形成的最短路径树中,R1访问R4的路径为:R1-R2-R4,由于R2不支持C、若希望IPv4和IPv6拓扑独立进行SPF计算,需要通过ipv6enabletopologyipv6命令使能IS-IS进程下IPv6的能力D、缺省情况下,IPv4和IPv6网络会各自计算,形成不同的最短路径树答案:C解析:IPv6,因此R2收到IPv6报文后会直接丢弃,造成流量丢失。可以通过配置R2,使得其他路由器在计算SPF时,在IPv6数据转发路径中屏蔽R2。说明/参考:类似题,注意核对IS-IS协议视图下ipv6enabletopologyipv6的含义:SPF计算在IPv4、Ipv6的拓扑中单独进行53.为了提高STP运行的稳定性,网络管理员决定在交换机上配置STP的某些特性或保护机制,以下哪个配置思路是正确的?A、把用户的接入端口配置为边缘端口以防止用户在该端口上接入交换机B、在用户的接入端口上配置RootGuard以保证用户不能接入一个高优先级的交换C、在网络出现环路的地方配置LoopGuard保证环路始终被阻塞D、配置BPDUGuard后,交换机将对收到的每一个BPDU进行合法性检查遏制伪造BPDU攻击行为答案:B解析:说明/参考:为了提高STP运行的稳定性,网络管理员可以在根交换机上配置RootGuard,确保这台交换机一直成为根网桥,提高网络的稳定性。54.以下哪一选项不是OSPFv3中Link-LSA的作用?A、向该链路上其他路由器通告本接口的唯一本地地址B、向该链路上其他路由器通告本路由器所有接口的链路本地地址C、向该链路上其他路由器通告本链路始发的Network-LSA中设置的可选项D、向该链路上其他路由器通告本接口的全球单播地址答案:B解析:说明/参考:55.根据图中的信息,以下哪个选项中的推断是错误的?A、R3上存在IS-IS进程B、R3与邻居的SystemID重复C、R3一共收到了17个其他路由器发来的IS-ISHello报文D、R3上可能存在IS-IS邻居答案:C解析:说明/参考:R3一共收到了17个其他路由器发来SystemID重复报文56.MACsec可为用户提供安全的MAC层数据发送和接收服务。下列哪项不属于MACsec可提供的服务?A、完整性检查B、可控性检查C、用户数据加密D、数据源真实性校验答案:B解析:说明/参考:MACsec可为用户提供安全的MAC层数据发送和接收服务,包括用户数据加密、数据帧完整性检查及数据源真实性校验57.关于shamlink,以下描述错误的是?A、shamlink被看成是两个VPN实例之间的链路,每个VPN实例中必须有一个shamlink的端点地址,它必须是PE路由器上VPN地址空间中的一个有32bit掩码的Loopback接口地址B、为了使VPN流是通过MPLS骨干网转发,shamlink的路由开销应小于backdoor链路的OSPF路由开销C、shamlink的端点地址被BGP作为VPNv4地址发布。经过了shamlink的路由也可以再以VPNv4路由的形式被引入到BGPD、Shamlink可以在任何区域配置,需要手工配置,并且本端VPN实例中必须有到shamlink目的地址(对端PE的shamlink端点地址)的路由答案:C解析:说明/参考:在VPNPE间配置伪连接后,伪连接将被视为OSPF区域内路由。用于使经过MPLSVPN骨干网的路由成为OSPF区域内路由,避免VPN流量经这条路由转发。伪连接的源地址和目的地址使用32位掩码的Loopback接口地址,该Loopback接口需要绑定到VPN实例中,并通过BGP发布。其中ABD选项都是伪连接shamlink定义的原话,记住就好。C选项的前半句是正确的,但是后半句“经过了shamlink的路由也可以再以VPNv4路由的形式被引入到BGP”,歧义较重,其意思大概是说,通过伪连接学习到的对端私网路由,可以再在本端PE的VPNV4地址族里重新引入BGP,这个描述就相当扯淡了,那要么路由回注,要么就是环路。58.若使能了端口安全功能后,缺省情况下,接口学习的MAC地址数量是多少?A、1B、15C、10答案:B解析:说明/参考:59.下面哪种OSPF报文携带主从关系信息?A、LSAUpdate报文B、LSARequest报文C、DD报文D、Hello报文答案:C解析:说明/参考:只有DD报文携带主从关系。60.关于BGP4+,以下哪一个描述是正确的?A、BGP4+通过MP_REACH_NLRI属性携带路由的下一跳地址B、GP4+通过NLRI属性携带IPv6路由的前缀以及掩码长度C、BGP4+在撤销某一条路由时,会携带该路由的下一跳信息,明确具体撤销的路由条目D、BGP4+通过NEXT_HOP属性携带IPv6路由的下一跳地址答案:A解析:说明/参考:MultiprotocolReachableNLRIl,多协议可达NLRI。用于发布可达路由及下一跳信息。B也对61.两台路由器使用以太网接口互联,两个接口的IP地址不在同一个网段,假如将两个接口的OSPF网络类型设置为P2P,则OSPF邻居会停留在以下哪一个状态?A、ExchangeB、downC、FullD、2.-way答案:C解析:说明/参考:在OSPF协议中,如果是P2P的网络类型的话,是不需要选举DR/BDR的,所以只要确保接口的IP地址胡同就可以,不需要检查子网掩码是否相同。62.以下哪一选项是OSPFv3报文头部相比较于OSPFV2报文头部减少的字段?A、InstanceIDB、AreaIDC、AuthenticationD、IPv6AuthType答案:C解析:说明/参考:对于OSPFv3报文而言,它的认证功能是通过IPv6头部中的认证字段实现的,所以在OSPFv3报文中是不包含Authentcation字段的。63.如图所示,所有路由器运行OSPF,下列说法中正确的是?A、R2将R3生成的RouterLSA转发给R1B、R2将R1生成的RouterLSA转发给R3C、R2在区域1和区域0都会生成RouterLSAD、R2只在区域0中生成RouterLSA答案:C解析:说明/参考:RouterLSA在每个区域都会产生,并且只在本区域传输,所以只有选项“R2在区域1和区域0都会生成RouterLSA”正确。64.以下关于结构化的网络故障排除流程的描述,正确的是哪一项?A、以业务路径为核心,逐段排除网络故障B、以网络设备厂商作为依据,将网络故障原因归结于其他厂商的设备C、以业务路径为核心,将路径上的每台网络设备重启,尽快恢复业务D、以经验为核心,凭感觉排除网络故障答案:A解析:说明/参考:业务为主,逐段排除网络故障65.关于配置防火墙安全区域的安全级别的描述,错误的是A、同一系统中,两个安全区域不允许配置相同的安全级别B、只能为自定义的安全区域设定安全级别C、安全级别一旦设定不允许更改D、新建的安全区域,系统默认其安全级别为1答案:D解析:说明/参考:新创建的安全区域缺省未配置优先级。缺省情况下,设备上四个缺省的安全区域的优先级如下:Local,优先级为100Trust,优先级为85Dmz,优先级为50Untrust,优先级为566.某台路由器运行OSPF,输出信息如图,下列说法正确的是?A、该LSA的类型为AS-external-LSAB、该LSA描述的目的网络为/24C、图中的LSA是本路由器生成的D、本台设备是ABR答案:B解析:该LSA的类型为汇总的三类LSA,描述的是/24,通告者是不是本路由器,只看到区域0,无法确定是ABR67.以下关于MP-BGP的描述,错误的是哪一项?A、当PE和CE之间采用BGP传递路由时,PE和CE都需要在VPN实例地址族下配置邻居关系B、MP-BGP需要为VPNV4路由分配私网标签C、MP-BGP撤销路由时不携带ExportRTD、MP-BGP通过MP_REACH_NLRI和MP_UNREACH_NLRI两种属性来通告VPNv4路由答案:A解析:说明/参考:BGP传递路由时,不需要在VPN实例下配置邻居关系。68.下列哪一选项不属于VLAN聚合的优点?A、增加了编址的灵活性B、增加了可用的VLAN数量C、实现Sub-VLAN间广播域的隔离D、减少了IP地址的浪费答案:B解析:说明/参考:VLAN聚合(vlanAggregation)技术允许网络管理员将一个ip网段用于多个vlan,从而避免一个vlan单独占用一个ip网段的情况,节省了ip地址,也保证了网络的可扩展性。VLAN聚合可以灵活编址,并不是针对VLAN数量69.在网络设备的日常维护中,需要多维度对设备进行检查,包括设备环境检查、设备基本信息检查、设备运行状态检查、接口内容检查、业务检查等,以下哪一项命令不属于检查设备运行状态?A、displaymac-addressB、displayalarmallC、displaycpu-usageD、isplaymemory-usage答案:A解析:说明/参考:displaymac-address查看端口对应的mac地址,不属于检查“设备运行状态”。70.ASPF(ApplicationSpecificPacketFilter)是种基于应用层的包过滤,它会检查应用层协议信息并且监控链接的应用层协议状态,并通过ServerMap表实现了特殊的安全机制。那么关于ASPF和Servermap表的说法,错误的是A、SPF监视通信过程中的报文B、ASPF动态创建和删除过滤规则C、ASPF通过Servermap表实现动态允许多通道协议数据通过D、五元组Server-map表项实现了和会话表类似的功能答案:D解析:说明/参考:Servermap是为特殊应用能够安全顺利通过防火墙而产生的一种动态、特殊的会话表项。所以选项“五元组里Servermap表项实现了和会话表类似的功能”的说法是错误的。71.华为路由器缺省的MPLS标签发布方式、标签分配控制方式标签保持方式分别是A、标签发布方式下游自主方式、标签分配控制方式自由方式、标签保持方式独立方式B、标签发布方式自由方式、标签分配控制方式独立方式、标签保持方式下游自主方式C、标签发布方式下游自主方式、标签分配控制方式独立方式、标签保持方式自由方式D、标签发布方式独立方式、标签分配控制方式自由方式、标签保持方式下游自主方式答案:C解析:说明/参考:参考:HYPERLINK"Https://support.huawei./enterprise/zh/doc/EDOC1100212580/22b0901d"Https://support.huawei./enterprise/zh/doc/EDOC1100212580/22b0901d若解析出现选项错位,则该题库开启了选项乱序功能。请在练习设置中关闭选项乱序,再进行查看。72.中间人攻击或IP/MACSpoofing攻击都会导致信息泄露等危害,且在内网中比较常见,为了防止中间人攻击或IP/MACSpoofing攻击,可以采取的配置方法有。A、限制交换机接口上允许学习到的最多MAC地址数目B、在交换机上配置DHCPSnooping与DAI或IPSG进行联动C、开启DHCPSnooping检查DHCPREQUEST报文中CHADDR字段的功能D、配置Trusted/Untrusted接口答案:B解析:说明/参考:在交换机上配置DHCPSNOOPING与DAI或IPSG进行联动,可以有效防止中间人攻击73.某路由器的BGP路由表中有一条路由如图所示,若路由器想过滤这条路由不发给其EBGP对等体,则以下哪一项不能实现该路由匹配需求?A、CL:rule5denysource55B、AS-PathFilter:ipas-path-filter1deny_200$C、IPPrefixList:ipip-prefixaaindex10denyHYPERLINK"24"24D、munityFilter:ipmunity-filter100deny101答案:B解析:说明/参考:43815113665__“”表示任意字符,“$”表示结束“^”表示开始。表达式应该为“^200_”。74.周一的上午,你在办公座位接到电话,一名员工说他无法通过Pc访问互联网,希望得到你的技术支持。于是你在他的Pc上使用ping命令进行了测试,同时使用tracert命令查看是在哪里出现了丢包。这种网络故障排除方法属于以下哪一种?A、自顶向下法B、确认业务流量路径C、自底向上法D、对比配置法答案:B解析:说明/参考:通常情况下,网络中业务流量的路径是在网络规划阶段就已经设计好的,在网络故障排除过程中可以首先向用户询问受影响的业务流量路径是如何规划的,然后使用ping和tracert工具进行测试,验证当前的业务流量路径是否与预期的业务流量路径相一致。所以答案:是“确认业务流量路径”。75.关于多实例MCE(Mlulti-VPN-InstanceCE,MCE),以下描述错误的是?A、在MCE设备上需要为不同的VPN创建各自的路由转发表,并绑定到正确对应的接口B、连接到同一台MCE但不属于一个VPN实例的用户之间无法互相访问C、具有MCE功能的设备可以在BGPMPLSIPVPN应用中接入多个VPN实例,减少用户网络设备的投入D、MCE与PE之间必须要有多条物理链路以实现不同VPN实例之间的隔离答案:D解析:说明/参考:MCE与PE之间通过不需要多条物理链路隔离,因为VPN默认就是相互独立的。76.接口下配置ISISIPv6cost50该命令的含义是?A、该接口的IS-ISIPv6的Level-1cost为50B、该接口的IS-ISIPv6的Level-1、Level-2cost都为60C、该接口的IS-ISIPv6的Level-2cost为50D、该接口的IS-ISIPv6的Level-1、Level-2cost都为50答案:D解析:说明/参考:77.某园区部署OSPF实现网络互通,某工程师对R2做了如图所示配置,则以下关于OSPF网络内LSA的描述,错误的是?A、rea2内有Type5LSA泛洪B、Area1内没有Type3LSA泛洪C、Area2内没有Type3LSA泛洪D、Area1内有Type5LSA泛洪答案:C解析:说明/参考:3.类LSA:(1)主要是将不同区域内的1类LSA和2类LSA进转换,以便于其在不同区域中进传递。(2)只有ABR路由才能进转换,且3类LSA在本区域内泛洪。图中的default-router命令为引5类LSA,引之后会在区域内产5类泛洪。R2和R3是ABR,所以Area2有Type3泛洪,所以错误选项为“Area2内没有Type3LSA泛洪”。78.以下关于MPLS的描述,正确的是哪一项?A、MPLS本身是一种隧道技术,既能用于传递路由信息,又能用于转发数据包B、MPLS转发速度比IP转发快,因此在现网中广泛使用C、在BGP/MPLSIPVPN场景中,PE发出的数据包最多只能携带两层标签D、MPLS支持多种网络层协议,例如IPv4、IPv6答案:D解析:说明/参考:MPLS起源于IPv4(InternetProtocolversion4),其核心技术可扩展到多种网络协议,包括IPv6(InternetProtocolversion6)、IPX(1InternetPacketExchange)和CLNP(ConnectionlessNetworkPrtocol)等。MPLS中的“Multiprotocol”指的就是支持多种网络协议。79.以下哪项是VRRP优先级手工设置的范围?A、B、0.~127C、1.~254D、0.~254答案:C解析:说明/参考:VRRP优先级为0是指master路由器接口shutdown后,会发送一个优先级为0的通告。80.在esight的告警管理功能中,其告警等级分为如下四种A、紧急、次要、一般、提示B、紧急、重要、主要、提示C、紧急、重要、警告、提示D、紧急、重要、次要、提示答案:D解析:说明/参考:eSight按严重程度递减的顺序可以将告警分为以下四个级别:紧急告警、重要告警、次要告警、提示告警。所以答案:是“紧急、重要、次要、提示”。81.在接口下配置IS-ISIPv6enable,以下哪个选项的描述是正确的?A、在接口上激活IPv6IS-IS进程1B、在接口上激活IPv6IS-IS进程2C、在接口上激活IPv6IS-IS进程3D、在接口上激活IPv6IS-IS进程10答案:A解析:说明/参考:Isisipv6enable,默认为182.二层接入设备使能了DHCPSnooping功能后,从以下哪种报文中获取信息并生成DHCPSnooping绑定表?A、DHCPDISCOVERB、DHCPACKC、DHCPOFFERD、HCPREQUEST答案:B解析:说明/参考:83.为了能够快速检测出网络链路故障问题,我们可以部署以下哪个协议?A、BFDB、RSTPC、ISPFD、Smart-Link答案:A解析:说明/参考:BFD是一种双向转发检测机制,可以提供毫秒级的检测,可以实现链路的快速检测,BFD通过与上层路由协议联动,可以实现路由的快速收敛,确保业务的永续性。能够快于应用程序,进行故障定位,从而在本端设备上通知此应用程序,达到快速定位故障,所以此题答案为“BFD”。84.OSPFv3的LSA类型不包括以下哪一种?A、Link-LSAB、ASBR-Summary-LSAC、Network-LSAD、Router-LSA答案:B解析:说明/参考:85.网络运维工程师若想查看设备下次启动的软件版本,可以使用以下哪一项命令实现?A、displayversionB、displaycurrent-configurationC、displaylicenseD、isplaystartup答案:D解析:说明/参考:displaystartup查看的是启动配置,已保存后的配置86.如图所示,AS101中部署了4个集群,每个集群中部署了一台RR设备及其客户机,各集群的RR互为客户机关系,并建立全连接。若Client1中引入10条路由,假设BGP的配置正确,邻居关系已全部建立,则RR4的BGP路由表中存在几条路由条目?A、10B、20C、30D、40答案:C解析:说明/参考:BGP路由表和IGP路由表(全局路由表)是两张不一样的表;BGP路由表中只显示传递和接受的路由,并不一定是有效路由(所以这里收到的是30条)只有有效路由才会加载到IGP路由表中,路由器最终的通信与否只与IGP路由表有关(IGP路由表为10条87.在MPLS网络中,交换机会分配标签,关于标签分配方式的描述,正确的是A、可以由下游SR决定将标签分配给特定FEC,再通知上游LSRB、下游按需方式DoD(downstreamondemand)是指对于一个特定的FEC,LSR无需从上游获得标签请求消息即进行标签分配与分发C、下游自主分配标签方式是指对于一个特定FEC,LSR获得标签请求消息后才进行标签分配与分发D、具有标签分发邻接关系的上游LSR和下游LSR使用的标签发布方式可以不一致E、再通知上游LSR”。答案:A解析:说明/参考:标签的发布方式——DU(下游自主方式):对于一个到达同一目地址报文的分组,LSR无需从上游获得标签请求消息即可进行标签分配与分发。88.在配置基于VLAN的MAC地址漂移检测功能后,如果MAC地址发生漂移时,则可根据需求配置接口做出的动作。下列哪个不是可以配置的动作?A、流量过滤B、发送告警C、接口阻断D、MAC地址阻塞答案:A解析:说明/参考:当MAC地址发生漂移时,可根据需求配置阻断接口或MAC地址、或者上报告警。89.R3与R1的IS-IS邻居没有建立,根据本图的信息,可能的原因是?A、R3与R1的IS-Level不匹配B、R3与R1的互连接口circuit-type不匹配C、R3与R1的IIH认证失败D、R3与R1的SystemID重复答案:B解析:说明/参考:直接看图中的非0数字就能得出答案。BadCircuitType:1690.下面哪项不会引起VRRP备份组震荡?A、两端的VRRP备份组抢占延时配置不一致B、ackup设备接口丢包C、通告报文的时间间隔过小D、传输VRRP通告报文的链路震荡答案:A解析:说明/参考:抢占延时不一致不会对VRRP造成影响,在配置VRRP备份组内各设备的延迟方式时,建议将Backup配置为立即抢占,即不延迟(延迟时间为0),而将Master配置为抢占,并且配置一定的延迟时间。这样配置的目的是为了在网络环境不稳定时,为上下行链路的状态恢复一致性等待一定时间,以免出现双Master或由于双方频繁抢占导致用户设备学习到错误的Master设备地址91.如下图所示,R3和R1邻居建立失败的原因是:A、R3与R1的IS-Leve1不匹配B、R3与R1的区域号不同C、R3与R1的IIH认证失败D、R3与R1的SystemID重复答案:D解析:说明/参考:RepeatedSystemID:17重复的系统ID错误报文17,D选项描述正确92.下面对“报文标记”的描述不正确的是A、可以对报文的QoS信息字段进行标记B、可以对IP报文的DSCPIPPrecedence信息进行标记C、可以对Vlan报文的802.1Q信息进行标记D、可以对报文的MAC进行标记答案:D解析:说明/参考:MAC地址是物理设备的地址,报文没有MAC地址93.某工程师利用2台路由器进行IPv6业务测试,通过运行BGP4+模拟总部与分支的互联互通。如图所示,某工程师抓包查看R1发出的Update报文。关于该报文信息的描述,以下哪个描述是正确的?A、该报文描述的路由可能是通过import引入的B、该报文描述的路由的下一跳地址为:2001:db8:2345:12::1C、该报文用于撤销一条IPv6路由D、该报文描述的路由地址前缀及其前缀长度为:2001:db8:2345:12::1/128答案:B解析:说明/参考:类似题,注意核对图中的下一跳为2001:db8:2345:12::1,路由地址前缀及其前缀长度为:2001:db8:2345:1::1/12894.在排除网络故障时,你按照接入层、汇聚层、核心层的顺序,逐层判断并排除问题的根源,这种网络故障排除方法属于下列的哪一种?A、分块法B、对比配置法C、分段法D、自底向上法答案:C解析:说明/参考:对比配置法:对比正常状态下与故障状态下的区别;分块法:将故障归入某一范围(管理部分、端口部分、路由协议部分等),快速定位故障范围。当排除大型网络环境中的网络故障时,可以基于受到故障影响的业务流量路径,使用分段法将故障的排除范围缩小。所以答案:是“分段法”。95.在华为交换机上配置RADIUS服务器模板时,下列选项中哪些参数为可选的配置参数?A、认证服务器地址和端口B、RADIUS自动探测用户C、计费服务器地址和端口D、Shared-key答案:B解析:说明/参考:探测用户可有可无96.以下哪一项BGP路由属性无法直接用于避免BGP路由环路?A、Cluster_ListB、AS_PathC、munityD、OriginatorID答案:C解析:说明/参考:在BGP协议中,munity(团体属性)相当于IGP路由条目中的tag,不能用来防止路由环路。97.OSPF与BFD联动的价值是?A、BFD状态的任何变化,不会影响OSPF邻居状态B、FD报文发送间隔可达到毫秒级,比OSPF感应链路状态慢C、OSPF的hello发送间隔为秒级,比BFD感应链路状态快D、通过毫秒级别检测的BFD,关联OSPF状态,实现OSPF快速感应链路状态的目的答案:D解析:说明/参考:OSPF的hello发送间隔为秒级比BFD感应链路状态慢BFD报文发送间隔可达到毫秒级,比OSPF感应链路状态快例如BFD可以让链路Down。98.在Hub&Spoke场景下,部署BGP/MPLSIPVPN,当Spoke-PE与Spoke-CE使用EBGP,Hub-CE与Hub-PE可以使用以下哪种方式交互路由?A、IS-ISB、EBGPC、StaticD、OSPF答案:B解析:说明/参考:99.某工程师利用2台路由器进行IPv6业务测试,通过运行BGP4+模拟总部与分支的互联互通。如图所示,某工程师抓包查看R1发出的update报文,关于该报文信息的描述,以下哪个说法正确的?A、该报文描述的路由的下一跳地址为:2001:db8:2345:1::1B、该报文描述的是当前撤销的IPv6路由C、该报文描述的路由地址前缀及其前缀长度为:2001:db8:2345:1::1/128D、该报文描述的路由可能是通过import引入的答案:C解析:说明/参考:图中的下一跳为2001:db8:2345:12::1,typecode:MP_REACH_NLRI值为14PS:有一题相似的题,MP_REACH_NLRI值为15,与本体不一样100.如图所示,R1/R2/R3运行OSPF,管理员在配置OSPF时,误将R1和R2的RouterID配置相同,其它配置均正确,据此判断,以下描述中正确的是能一项?A、OR3只能和R1/R2其中之一建立邻居关系,并且邻居关系处于震荡状态,如果R3和R1先建立了邻居关系,则R3和R2不再建立邻居关系,OR3和R1/R2均建立邻居关系,由于RouterID冲突,R3和R1/R2均不能建立邻居关系B、如果R3和R1先建立了邻居关系,则R3和R2不再建立邻居关系C、R3和R1/R2均建立邻居关系D、由于RouterID冲突,R3和R1/R2均不能建立邻居关系答案:C解析:说明/参考:router-id相同的设备,不可以建立OSPF邻居关系,所以R1和R2无法建立OSPF邻居关系。但是R3与R1/R2都是不相同的。所以可以建立OSPF邻居关系。101.高危操作需要获取的三个授权不包括:A、管理授权B、技术授权C、客户授权D、行政授权答案:D解析:说明/参考:三授权包括管理授权:结合项目情况,发送邮件给华为项目经理进行管理授权。技术授权:邮件发送技术方案给华为技术专家进行技术授权,且必须在操作前三天提交方案申请审核。客户授权:客户项目建设负责部门进行操作审批,以书面或邮件方式进行确认。并不包括所谓的“行政授权”这个选项。102.R3与R1的IS-IS邻居没有建立,根据本图的信息,可能的原因是?A、R3与R1的IS-Level不匹配B、R3与R1的区域号不同C、R3与R1的IIH认证失败D、R3与R1的SystemID重复答案:D解析:说明/参考:直接看图中的非0数字就能得出答案。RepeatedSystemID:17103.在进行设备软件升级时,以下关于操作窗口时间的描述,错误的是哪一项?A、操作窗口时间仅需要告知网络维护人员,不需要告知用户B、要预留一定的排错时间C、由用户业务可中断时间确定D、该时间必须大于升级操作的执行时间答案:A解析:说明/参考:A描述明显错误,需要告诉用户104.当IS-IS网络中有多条冗余链路时,可能会出现多条等价路由。关于IS-IS网络内的等价路由,以下哪个描述是错误的?A、当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,优选下一跳设备SystemID大的路由进行负载分担B、若配置负载分担则流量会被均匀的分配到每条链路上C、配置等价路由优先级后,IS-IS设备在转发到达目的网段的流量时,将不采用负载分担方式,而是将流量转发到优先级最高的下一跳D、针对等价路由中的每一条路由可以指定优先级,优先级高的路由会被优选。其余的作为备份路由答案:A解析:说明/参考:1.-配置负载分担。流量会被均匀的分配到每条链路上。2.-配置等价路由优先级。针对等价路由中的每一条路由,明确指定其优先级,优先级高的路由将被优选,优先级低的路由可以作为备用链路。3.-当IS-IS网络中有多条冗余链路时,可能会出现多条等价路由,即达到某一目的网段有多条等开销路径。配置等价路由优先级可以在不修改原有配置的基础上,指定某条路由被优选,便于业务的管理,同时提高网络的可靠性。配置等价路由优先级后,IS-IS设备在转发到达目的网段的流量时,将不采用负载分担方式,而是将流量转发到优先级最高的下一跳。4.-注意当组网中存在的等价路由数量大于maximumload-balancing命令配置的等价路由数量时,下一跳设备的SystemID:如果路由的优先级相同,则比较下一跳设备的SystemID,选取SystemID小的路由进行负载分担。所以此题答案为“当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,优选下一跳设备SystemID大的路由进行负载分担”105.如图所示,Client1与Client2同时作为RR1与RR2的客户端,RR1与RR2在同一个Cluster内,R1引入10条路由。假设BGP的配置正确,邻居关系已全部建立,请问最终Client2将收到几条路由条目?A、20B、15C、10D、0答案:A解析:说明/参考:106.关于MP-BGP,以下描述错误的是?A、PE与CE之间通过BGP交互路由时,需要在CE上为每个VPN实例创建BGP进程B、MP-BGP的报文类型、VPNv4路由发布策路与BGP-4相同C、MP-BGP需要为VPNV4路由分配私网标签D、MP-BGP通过MP_REACH_NLRI和MP_UREACH_NLRI两种属性来通告VPNv4路由答案:A解析:说明/参考:CE不需要建立BGP进程,且BGP进程在每个设备上只能创建一个。107.相比于MPLS本地LDP会话,MPLS远端LDP会话需要额外完成以下哪一项配置?A、配置MPLSLDP远端对等体的IP地址B、全局使能MPLSC、配置LDP传输地D、配置MPLSMTU答案:A解析:说明/参考:remote-jpip-address,配置MPLSLDP远端对等体的IP地址。缺省情况下,没有配置LDP远端对等体的IP地址。配置的远端对等体的IP地址必须是远端对等体的LSRiD。108.以下哪个BGP路由属性不能控制BGP路由选路?A、MEDB、ASPathC、munityD、OriginatorID答案:C解析:说明/参考:109.R3与R1的IS-IS邻居没有建立,根据本图的信息,以下哪个选项中的推断是正确的?A、R3或R1配置了区域认证B、R3或R1的互联接口上配置了认证C、R3与R1的SystemID重复D、R3或R1配置了路由域认证答案:B解析:说明/参考:直接根据图中的非0数字即可得出答案。BadAuthentication:18,单词authentication是认证的意思110.在进行软件与配置备份时,以下哪一项是正确的?A、在设备的配置变更之后,不需要进行配置文件的备份B、备份的目的是为了在极端情况下恢复网络功能C、License不需要备份D、要备份软件版本,而且同一个产品、同一个版本应备份多次答案:B解析:说明/参考:备份的主要的就是在出现极端情况时,可以迅速有效的恢复数据。111.关于多实例MCE(Multi-VPN-InstanceCE,MCE),以下描述错误的是?A、MCE与PE之间必须要有多条物理链路以实现不同VPN实例之间的隔离B、在MCE设备上需要为不同的VPN创建各自的路由转发表,并绑定到对应的接口C、连接到同一台MCE但不属于一个VPN实例的用户之间无法互相访问D、具有MCE功能的设备可以在BGP/MPLSIPVPN应用中接入多个VPN实例,减少用户网络设备的投入答案:A解析:说明/参考:112.华为交换机MAC地址表中的动态StickyMAC地址的默认老化时间是多少秒?A、300B、不会老化C、400D、500答案:B解析:说明/参考:接口使能StickyMAC功能,即使配置了port-securityaging-time,StickyMAC也不会被老化113.关于BGP/MPLSIPVPN网络架构中的站点(site)以下描述正确的是?A、在任何情况下,属于同一VPN的不同站点都不可以使用重叠的地址空间B、通过同一台CE连接到运营商网络的终端可能属于不同的站点(MCC、D、站点是一组IP系统,一台主机构成的网络不能被称为站点E、地理位置分隔较远的两张网络一定属于不同的站点答案:B解析:说明/参考:Site是指相互之间具备IP连通性的一组IP系统,并且,这组IP系统的IP连通性不需通过运营商网络实现。Site的划分是根据设备的拓扑关系,而不是地理位置,尽管在大多数情况下一个Site中的设备地理位置相邻。地理位置隔离的两组IP系统,如果它们使用专线互联,不需要通过运营商网络就可以互通,这两组IP系统也组成一个Site。Site通过CE连接到运营商网络,一个Site可以包含多个CE,但一个CE只属于一个Site。所以答案::通过同一台CE连接到运营商网络的终端可能属于不同的站点。114.如果防火墙域间没有配置安全策略,或查找安全策略时。所有的安全策略都没有命中,则默认执行域间的缺省包过滤动作A、只允许通过部分B、拒绝通过C、上报管理员D、不同的应默认动作不同答案:B解析:说明/参考:所有的安全策略都没有命中,默认是拒绝通过115.网管管理员A想使用ACL只配匹图中1,3.5,7这四条路由条目,请问网络管理员A最少需要配置几条ACL规则?A、2B、1C、4D、3答案:B解析:说明/参考:只需要rule5permitsource55一条规则即可。116.SDN的网络架构所具备的三个基本特征是:A、转控分离、集中控制、开放接口B、转控分离、分散控制、开放接口C、转控集中、集中控制、开放接口D、转控分离、集中控制、封闭接口答案:A解析:说明/参考:转控分离:网元的控制平面在控制器上,负责协议计算,产生流表;而转发平面只在网络设备上。集中控制:设备网元通过控制器集中管理和下发流表,这样就不需要对设备进行逐一操作,只需要对控制器进行配置即可。开放接口:第三方应用只需要通过控制器提供的开放接口,通过编程方式定义一个新的网络功能,然后在控制器上运行即可117.R1含有如图所示的配置,关于IS-IS进程1的说法正确的是?A、R1的设备类型无法确定B、R1的设备类型为Level-1-2C、R1的设备类型为Level-2D、R1的设备类型为Level-1答案:B解析:说明/参考:默认情况下,ISIS的level等级为level-1-2118.下列哪个关于MUXVLAN的描述是错误的?A、PrincipalVLAN可以和MUXVLAN内所有VLAN通信B、SeparateVLAN可以和MUXVLAN内所有VLAN通信C、每个SeparateVLAN必须绑定一个PrincipalVLAND、每个GroupVLAN必须绑定一个PrincipalVLAN答案:B解析:说明/参考:119.根据本图,我们可以判断出?A、R4与ee8c.a0c2.baf3仅建立了IPv6的IS-lS邻居B、R4没有任何IS-I

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论