版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE1HCIP-831认证考试题库(含答案)一、单选题1.关于shamlink以下描述错误的是?A、shamlink被成是两个VPN实例之间的链路、每个VPN实例中必须有shamlink的端点地址,它必须是PE路由器上VPN地址空间中的一个有32bit掩码的Loopback接口地址B、为了使VPN流是通过MPLS骨千网转发,shamlink的路由开销应小于backdoor路的OSPF路由开销C、shamlink的端点地址被BGP作为VPNv4地址发布。经过了shamlink的路由也可以再以VPNv4路由的形式被引入到BGPD、Shamlink可以在任何区域配置需要手工配置、并且本端VPN实例中必须有到shamlink目的地址对端PE的shamlink答案:C2.关于MPLS的标签空间,描述错误的是:A、如果出标签值为0,则路由器会将该报文直接丢弃B、16~1023是静态LSP和静态CR-LSP共享的标签空间C、倒数第二跳LSR进行标签交换时,如果发现交换后的标签值为3,默认情况下将标签弹出,并将报文发给最后一跳D、1024以上是LDP、RSVP-TE、MP-BGP等动态信令协议共享的标签空间答案:A解析:标签为0,示该标签必须被弹出(即标签被剥掉)且报文的转发必须基于IPv4如果出节点分配给倒数第二跳节点的标签值为0,则倒数第二跳L_SR需要将值为0的标签正常压入报文标签值顶部,转发给最后-一跳。后一跳发现报文携带的标签值为0,则将标签弹出。所以选项“如果出标签值为0,则路由器会将该报文直接丢弃”是错误的。3.关于ping和tracert的作用,以下说法正确的是?A、Ping通过单向的icmpechorequest报文检测与正确端的双向可达性B、Tracert一定能够追踪到从源到目的地中间的每一跳IP地址C、ping验证了从本端到对端的可达性,不代表对端到本端一定可达D、tracert与ping的作用相同,只是名称不同而已答案:C解析:ping通过双向的icmpechorequest报文检测双向可达性Tracert不一定能追踪到每一跳地址4.关于OSPF的邻居关系故障的描述,下述哪项说法是错误的A、停滞于Exstart状态可能是邻居路由器之间的MTU不匹配B、停滞于Init状态表明路由器收到了邻居的Hello报文,但Hello报文中没有包含本路由器的OSPFRouterIDC、两台路由器数据库同步完成,OSPF计算发生错误,一定是因为RouterID重复了D、对于以太网链路上的一对DROther,停滞于2-way状态是正常的答案:C解析:OSPF数据库同步完成,说明Router-ID肯定是不重复的。如果是因为SPF算法计算出现问题,可能是因为网络类型的问题。5.在MPLS网络中,交换机会分配标签,关于标签分配方式的描述,正确的是A、可以由下游LSR决定将标签分配给特定FEC,再通知上游LSRB、下游按需方式DoD(downstreamondemand)是指对于一个特定的FEC,BLSR无需从上游获得标签请求消息即进行标签分配与分发C、下游自主分配标签方式是指对于一个特定FEC,LSR获得标签请求消息后才进行标签分配与分发D、具有标签分发邻接关系的上游LSR和下游LSR使用的标签发布方式可以不一致答案:A解析:下游按需方式是指LSR获得标签请求消息之后才进行标签分配与分发;下游自主方式指,LSR无需从上游获得标签请求消息即进行标签分配与分发;上游LSR与下游LSR的标签发布方式不能一致。6.关于DHCPSnooping说法错误的是?A、DHCPSnooping可以通过设置信任端口防止非法攻击(默认所有接口为非信任接口)B、全局使能DHCPSnooping功能,不带任何后置参数的情况下设备默认只处理DHCPV4报文C、在接口视图下使能DHCPSnooping功能,则对该接口下的所有DHCP报文命令功能生效D、在VLAN视图下使能DHCPSnooping功能,则对设备所有接口收到的属于该VLAN的DHCP报文命令功能生.效答案:B解析:需要配置dhcpsnoopingenableipv47.在接口下配置IS-ISIPv6enable,以下哪个选项的描述是正确的?A、在接口上激活IPv6IS-IS进程1B、在接口上激活IPv6IS-IS进程2C、在接口上激活IPv6IS-IS进程3D、在接口上激活IPv6IS-IS进程10答案:A解析:在IS-IS协议中,IPv6IS-IS进程是用于配置和管理IPv6网络中的IS-IS协议的。在接口下配置IPv6IS-ISenable,需要在接口上激活IPv6IS-IS进程。根据选项,只有A描述了在接口上激活了IPv6IS-IS进程1,这是正确的。因此,是A。8.以下关于MPLSLSP的描述,错误的是哪一项?A、静态LSP由管理员手工配置,动态LSP则利用标签发布协议动态建立B、静态LSP不使用标签发布协议,不需要交互控制报文,资源消耗比较小C、动态LSP通过标签发布协议动态建立,如MP-BGP、RSVP-TE、LDPD、和静态路由类似,管理员可配置浮动的静态LSP,当网络发生变化时,自动完成LSP切换答案:D解析:静态LSP不会随着网络的变化而进行变化的。9.在配置基于VLAN的MAC地址漂移检测功能后.如果MAC地址发生漂移时,则可根据需求配置接口做出的动作。下列哪个不是可以配置的动作?A、流量过滤B、发送告警C、接口阻断D、MAC地址阻塞答案:A解析:在下连接口上执行shutdown命令,观察本设备和整个网络是否存在广播风暴,设备部署环路检测后,设备出现环路告警,将产生MAC地址漂移的接口阻塞。所以此题答案为“流量过滤”。10.OSPFV2是运行在IPV4网络的IGPOSPFV3是运行在Pv6网络的IGP。(OSPFV3的基本工作机制与OSPFV2相同,例如DR和BDR的选举)。如图,某工程师利用3台路由器进行IPv6业务测试,他想要通过运行OSPFv3实现IPv6网络的互联互通。其中关于该网络DR的选举,以下哪个说法,是正确的?A、网络收敛后,工程师修改R1的优先级为100,R2的优先级为10,R3保持缺省值。网络再次收敛时,R1为DR,R2为BDRB、网络收敛后,该广播链路新增一台设备R4,R4的优先级为150。网络再次收敛时,R4为DRC、网络收敛后R1断电重启,网络再次收敛时,R3为DRD、网络收敛后,R1为DR答案:C11.当IS-S网络中有多条几余链路时,可能会出现多条等价路由。关于IS-IS网络内的等价路由,以下哪个描述是错误的A、当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时优选下一跳设备SystemID大的路由进行负载分担B、若配置负载分担,则流量会被均匀的分配到每条链路上C、配置等价路由优先级后,S-IS设备在转发到达目的网段的流量时,将不采用负载分担方式,而是将流量转发到优先级最高的下一跳D、针对等价路由中的每一条路由、可以指定优先级.优先级高的路由会被优选。其余的作为备份路由答案:C12.MPLS中有转发等价类(ForwardingEquivalenceClass,FEC)的概念,FEC不能基于以下哪一项进行分类?A、目的地址(DestinationAddess)B、应用协议(ApplicationProtocol)C、TTL(TimeToLive)D、服务类别(ClassofService)答案:C解析:MPLS中的转发等价类(FEC)是基于目的地址、应用协议和服务类别进行分类的,而TTL(TimeToLive)是用于控制数据包在路由器中处理和转发的参数,与FEC的分类无关。因此,答案为C。13.如果想要查Flash下的文件,应单选题该使用哪条命令A、dirsd1:B、dirsd0:C、displaypatch-informationD、irflash.答案:D14.下面哪项不会引起VRRP备份组震荡A、两端的VRRP备份组抢占延时配置不一致B、ackup设备接口丢包C、通告报文的时间间隔过小D、传输VRRP通告报文的链路震荡答案:A解析:抢占延时不一致不会对VRRP造成影响,在配置VRRP备份组内各设备的延迟方式时,建议将Backup配置为立即抢占,即不延迟(延迟时间为0),而将Master配置为抢占,并且配置一定的延迟时间。这样配置的目的是为了在网络环境不稳定时,为上下行链路的状态恢复一致性等待一定时间,以免出现双Master或由于双方频繁抢占导致用户设备学习到错误的Master设备地址。15.DSCP中的业务优先级描述正确的是A、F的优先级高于EFB、AF11丢包慨率高于AF12C、S的优先级最高D、AF11优先级高于AF4答案:C16.在IS-IS网络中,可以通过设置IS-IS路由的收敛优先级让某些关键路由被优先计算,缺省情况下,IS-IS缺省路由的收敛优先级是以下哪一项?A、HighB、CriticalC、MediumD、LOw答案:C17.某接口下配置isistimerhello5level-2,下列说法正确的是?A、该接口Level-2的hello包发送间隔为5SB、该接口Level-1和Level-2的hello包发送间隔都为3sC、该接Level-2的CSNP包发送间隔为5sD、该接口Level-1的hello包发送间隔为5S答案:A解析:isistimerhello5level-2表示level-2的hello包发送时间间隔5s,所以此题答案为“该接口Leve1-2的hello包发送间隔为5s”。18.在同一个环境中,工程师A/B执行tracert命令,目的地址相同,但是路径不同,可能的原因是?A、工程师A的操作错误B、现象不正常,设备出现了操作系统故障C、服务于tracert的UDP报文目的端口号不同D、工程师B的操作错误答案:C19.在排除MSTP障时,你执行了displaycurrent-configuration命今来获取设备的配置文件,下述哪项说法是错误的A、不论设备上是否配置了BPDUTunnel,都不会对MSTP造成影响B、与用户终端设备相连的端口MSTP是否是处于去使能状态或配置为边缘端口C、查看端口配置,确认使能MSTP的端口是否使能了协议报文上送命令。如:bpduenableD、查看设备端口是否加入正确的VLAND答案:A20.下哪个BGP路由属性不能控制BGP路由选路?A、MEDB、ASPathC、ommunityD、OriginatorID答案:C解析:在BGP的选路原则里并没有团体属性,团体属性Community作为可选过渡属性,是一种路由标记,用于简化路由策略的执行,也就是说团体属性是配合路由策略实现BGP路由选路的。21.以下哪一项是用于调整IS-IS开销类型的命令?A、cost-typeB、circuit-costC、isiscostD、cost-style答案:D解析:在ISIS协议进程下修改“开销类型”命令为:cost-style∗∗。22.在排除TELNET登录故障时,哪一步是需要优先做的?A、检查客户端能否Ping通服务器B、查看登录设备的用户数是否到达了上限C、查看设备上VTY型用户界面视图下是否配置了ACLD、查看VTY类型用户界面视图下允许接入的协议配置是否正确答案:A解析:首先确保网络连接正常,可以尝试使用其他网络工具(如ping命令)来测试网络连接是否畅通23.在解决VRRP备份组主故障时以下哪一项是错误的?A、不需要检查传送VRRP通知报文的端口,是否在同一个VLANB、需要检查接口上的VRRP组ID是否相同C、需要检查接口IP地址是否在同一网段D、需要检查VRRP组的虚拟IP地址是否相同答案:A24.以下关于BGP/MPLSIPVPN网络架构的描述,错误的是哪一项?A、PE与CE之间交互IPv4路由B、GP/MPLSIPVPN网络架构由CE(CustomerEdge)、PE(ProviderEdge)和P(Provider)三种角色组成,一台网络设备只能作为其中一种角色C、PE设备只需要具备基本MPLS转发能力,不维护VPN相关信息D、一般情况下,CE设备感知不到VPN的存在,且CE设备不需要支持MPLS,MP-BGP答案:B解析:一台网络设备在不同AS下可以作为不同的身份25.根据本图,关于R4路由器通过IS-IS计算出来的IPv6路由信息,描述正确的是?A、R4有1条IS-IS默认路由B、R4有2条等价的IS-IS默认路由C、R4有2条不等价的IS-IS默认路由D、R4无IS-IS的路由条目答案:B解析:Destination:::PrefixLenth:0表示目标地址为默认路由Preference:15表示优先级为15Cost:10表示路径开销为10两条路由均是默认路由并且优先级一致,开销值有一致。正确答案:R4有2条等价的IS-IS默认路由。26.通过CLI查看设备告警最有效的方法是?A、displayinterfacebriefB、displayclockC、displayalarmD、isplaycurrent-configuration答案:C解析:displayinterfacebrief查看接口信息;Displayclock命令用来查看系统当前日期和时钟;Displaycurrent-configuration查看当前配置;displayalarm可以查看告警信息。27.下列选项中,说法错误的是:A、通过静态方式分配标签建立的LSP也能根据网络拓扑变化动态调整,无需管理员干预B、手工分配标签需要遵循的原则是:上游节点出标签的值就是下游节点入标签的值C、LSP分为静态LSP和动态LSP两种。静态LSP由管理员手工配置,动态LSP则利用标签协议动态建立D、动态LSP通过标签发布协议动态建立如MP-BGP,RSVP-TE,LDP答案:A解析:静态方式需要手动配置、调整,不能根据拓扑变化自动调整。28.在排除TELNET登录故障时,哪一步是需要优先做的A、检查客户端能否PING通服务器B、查看登录设备的用户数是否到达了上限C、查看设备上TY型用户界面视图下是否配置了ACLD、查看VTY类型用户界面视图下允许接入的协议配置是否正确答案:A解析:如果需要通过Telnet方式登录设备,可以先通过Console口本地登录设备,并完成以下步骤确保终端和登录的设备之间路由可达。//即ping配置Telnet服务器功能及参数。配置Telnet用户登录的用户界面。配置Telnet类型的本地用户(AAA验证方式)。从终端通过Telnet登录设备。所以此题为“检查客户端能否PING通服务器”。29.在网络监控管理方式中,以下哪—项功能不可以实现对网络流量的监控管理?A、镜像B、SFlowC、NetStreamD、Syslog答案:D解析:网络监控管理方式中,Syslog主要用于记录网络设备的日志信息,无法实现对网络流量的监控管理。而镜像(Mirroring)、SFlow和NetStream都是网络设备中常用的监控和管理网络流量的技术手段。因此,选项D是正确。30.以下哪一项BGP路由信息不能用于匹配路由条目以实现路由过滤A、CommunityB、ASPathC、PrefValD、MED答案:C解析:在BGP协议中,PrefVal是华为设备上的私有属性,不能用来进行路由条目的匹配。31.关于NAT地址池的配置命令如下,则其中no-pat参数的含义是:A、不做地址转换B、进行端口复用C、不转换源端口D、不转换目的端口答案:C解析:在NAT地址池配置中,no-pat参数表示不转换源端口,即只对目标IP地址和端口进行转换,不改变原始的源端口号。这可以保护网络内部的敏感信息不被外网发现。因此,正确答案是C。32.关于OSPFv3的RouterID的生成方式,下列描述正确的是哪一项?A、进程自动选择最大的LoopBack接口的IPv4地址作为Router-IDB、进程自动选择最大的物理接口的IPv4地址作为Router-lDC、进程自动选择最小的LoopBack接口的IPv4地址作为Router-IDD、必须手动配置Router-ID答案:D解析:在OSPFv3协议中,router-id必须手动配置,无法进行自动选举。33.IS-IS是链路状态路由协议,使用SPF算法进行路由计算。如图所示,某园区同时部署了IPv4和IPV6并运行IS-IS实现网络的互联互通,其中R2只支持IPV4。关于该网络的拓扑计算,以下哪个说法是正确的A、若希望IPv4和IPv6网络计算形成相同的最短路径树,需要通过ipv6enableTopologyIpv6命令使能IS-IS进程下IPv6的能力B、缺省情况下,由于R2不支持IPv6,因此IPv6网络计算形成的最短路径树中,R1访问R4的路径为:R1-R3-R4C、缺省情况下,IPv4和IPv6网络会各自计算,形成不同的最短路径树D、缺省情况下,IPv6网络计算形成的最短路径树中,R1访问R4的路径为:R1-R2-R4由于R2不支持IPV6因此R2收到IPv6报文后会直接丢弃,造成流量丢弃答案:D34.以下关于MP-BGP的描述,错误的是哪一项?A、当PE和CE之间采用BGP传递路由时,PE和ICE都需要在VPN实例地址簇下配置邻居关系B、MP-BGP需要为VPNv4路由分配私网标签C、MP-BGP撤销路由时不携带ExportRTD、MP-BGP通过MP_REACH_NLR和MP_UNREACH_NLRI两种属性来通告VPNv4路由答案:A解析:A选项错误,当PE和CE之间采用MP-BGP传递路由时,只需要在PE上为每个VPN实例配置一个地址簇,然后在这个地址簇下只需配置一个邻居即可,这个邻居可以是CE,也可以是其他PE。对于其他PE来说,只需要配置一个VPN实例的地址簇即可。B选项正确,MPBGP需要为VPNv4路由分配私网标签。C选项正确,MP-BGP撤销路由时不携带ExportRT。D选项正确,MP-BGP通过MP_REACH_NLR和MP_UNREACH_NLRI两种属性来通告VPNv4路由。所以本题正确为A。35.以下关于MPLSHeader中TTL的描述,正确的是哪一项A、用来防止报文无限循环转发B、用于设置报文优先级C、用于标签分发时对上游设备的控制D、用于标识最底层标签答案:A解析:MPLS(多协议标签交换)是一种在数据包转发过程中使用标签进行路由的技术。MPLSHeader中的TTL(生存时间)字段用于防止报文在网络中无限循环转发。TTL的初始值由发送端设备设置,每经过一个路由器,TTL的值就会减1。当TTL的值减至0时,路由器会丢弃该报文并发送ICMP(Internet控制消息协议)超时消息给源设备,以避免报文无限循环转发。因此,正确的描述是A选项。选项BC和D与TTL的功能不符,因此不正确。36.以下关于BGP/MPLSIPVPN路由交互的描述,错误的是哪一项A、出口PE在接收到入口PE发的VPNv4路由之后,根据路由携带的ExportRr属性,对VPNv4路由进行过滤B、PE与CE之间交互的是IPV4路由信息C、入口PE将从CE接收到的IPv4路由变成VPNV4路由,并根据不同VPN实例进行保存D、出口PE将VPNV4路由发送给入口PE时,需要同时携带ExportRT和mportRT答案:D解析:PE设备之间传递VPNv4路由时该路由中仅仅携带ExportRT,不会携带ImportRT属性37.关于BGP4+,以下哪一个描述是正确的A、BGP4+通过MPREACHNLRI属性携带路由的下一跳地址B、GP4+通过NLRI属性携带IPv6路由的前缀以及掩码长度C、BGP4+在撤销某一条路由时,会携带该路由的下一跳信息,明确具体撤销的路由条目D、BGP4+通过NEXTHOP属性携带IPv6路由的下一跳地址答案:A解析:MultiprotocolReachableNLRIl,多协议可达NLRI。用于发布可达路由及下一跳信息。38.以下哪一条命令只能在BGPVPN实例地址簇下配置?A、peerXXXXS00XxB、peerX.X.X.xebgp-max-hopxxC、peerX.X.X.xas-numberxxD、peerx.x.x.xconnect-interfaceloopbackxx答案:A39.当OSPF网络中有多条冗余链路时,可能会出现多条等价路由。若在OSPF路由器上配置命令maximumload-balancing2,则以下关于等价路由的描述,正确的是哪—项?A、当组网中存在的等价路由数量大于2,则优选下—跳设备RouterID大的路由进行负载分担B、当组网中存在的等价路由数量大于2,则会优选设备跳数少的路由进行负载分担C、当组网中存在的等价路由数量大于2,则无法进行负载分担,流量将被丢弃D、当组网中存在的等价路由数量大于2,则会随机选取有效路由进行负载分担答案:D解析:maximumload-balancing命令用来设置进行负载分担的等价路由的最大数量,大于设定值时,则优选下—跳设备routerID大的路由。当组网中存在的等价路由数量大于maximumload-balancing命令配置的等价路由数量时,按照下面原则选取有效路由进行负载分担:①路由优先级:负载分担选取优先级小的路由进行负载分担。接口索引:如果接口的优先级相同,则比较接口的索引,负载分担选取接口索引大的路由进行负载分担。②下一跳IP地址:如果接口的优先级和接口索引都相同,则比较下一跳IP地址,负载分担选取IP地址大的路由进行负载分担。③如果需要指定负载分担的有效路由,可以通过nexthop命令配置路由的优先级,将需要指定的有效路由的优先级设置为高。40.如下图所示,R3和R1邻居建立失败的原因是:A、R3与R1的IS-Leve1不匹配B、R3与R1的区域号不同C、R3与R1的IIH认证失败D、R3与R1的SystemID重复答案:D解析:根据题目中的描述,R3和R1邻居建立失败,因此需要分析原因。根据网络协议中的相关规定,路由器之间的邻居关系建立失败通常是由于系统ID重复所导致的。因此,选项D是正确答案。其他选项中,IS-Level不匹配、区域号不同和IIH认证失败虽然也可能导致邻居关系建立失败,但与题目中的描述不符,因此不是正确答案。41.关于OSPFv3报文,以下哪个描述是正确的?A、OSPFv3的Hello报文携带了路由器所有接口]的IPv6地址B、OSPFv3使用链路本地地址作为发送报文的源地址,报文可以被转发到始发链路范围之外C、OSPFv3使用IPv6组播地址FF02D、可以在OSPFv3报后增加认证尾部字段,携带认证信息以完成报文认证答案:D42.在IS-IS网络中,可以通过设置S-IS路由的收敛优先级让某些关键路由被优先计算。缺省情况下,IS-IS缺省路由的收敛优先级是以下哪一项A、HighB、CriticalC、MediumD、Low答案:C解析:在IS-IS网络中,可以通过设置路由的收敛优先级来控制路由的计算和收敛速度。缺省情况下,IS-IS缺省路由的收敛优先级是Medium,这意味着IS-IS会优先计算和收敛那些对于网络稳定性和性能至关重要的路由。43.SDN的网络架构所具备的三个基本特征是A、转控分离、集中控制、开放接口B、转控分离、分散控制、开放接口C、转控集中、集中控制、开放接口D、转控分离、集中控制、封闭接口答案:A解析:转控分离:网元的控制平面在控制器上,负责协议计算,产生流表;而转发平面只在网络设备上。集中控制:设备网元通过控制器集中管理和下发流表,这样就不需要对设备进行逐一操作,只需要对控制器进行配置即可。开放接口:第三方应用只需要通过控制器提供的开放接口,通过编程方式定义一个新的网络功能,然后在控制器上运行即可。44.除了虚连接之外,OSPFV3的Hello报文源IPv6地址是哪种类型的IPv6地址?A、IPv6任播地址B、唯一本地地址C、全球单播地址D、链路本地地址答案:D解析:源IPv6地址是链路本地地址类型45.在进行设备软件升级时,以下关于操作窗口时间的描述,错误的是哪一项A、操作窗口时间仅需要告知网络维护人员,不需要告知用户B、要预留一定的排错时间C、用户业务可中断时间确定D、该时间必须大于升级操作的执行时间答案:A解析:须告知用户并走流程审批通过后才可执行。46.在BGP网络中,若某设备R1只想接收部分需要的路由,但对端设备R2又无法针对R1的需求维护出口策略,则此时可以通过以下哪一项功能实现该需求?A、路由聚合B、ORFC、BGP认证D、CommunityFiter答案:B解析:在BGP网络中,当某设备只想接收部分需要的路由时,对端设备无法针对接收方的需求维护出口策略。在这种情况下,可以使用ORF(OpenShortestPathFirst)功能来实现需求。ORF是一种BGP路由过滤机制,它允许接收方将所需的路由与通配符掩码组合在一起,以便仅接收所需的路由。因此,选项B是正确的。47.R2上执行了如图所示的配置来单选题过所有接收的路由。假设R1上有一条ath属性为[100200300400]BGP路由需要发往R2请帮助网络管理员在R1上调整该路由的ASPath属中AS的顺序,保证路由条目不会被R2的路由策略过滤A、300-A400-C100-B200-DB、300-A400-B100-C200-DC、300-B400-A100-C200-DD、300-C400-A100-B200-D答案:B解析:R2通过路由策略AS-PATH对R1传来的路由进行过滤,而路由策略匹配的是aspath列表。as-path列表通过正则表达式匹配AS号,其中,【^2】表示的是,选择不是2的数字,^【^2】00表示的是,邻居AS号不是200,即不是从AS200传来的。所以aspath要匹配的是300400100这个顺序,选项中只有这个AS顺序的路由,才能被as-path匹配,进而,as-path列表被路由策略的node10匹配,而node10的动作是允许,所以R1传来的路由才能够被R2接收。所以,AS顺序为300400100200。48.OSPFv2是运行在IPv4网络的IGP,OSPFV3是运行在IPv6网络的IGP,OSPFV3与0SPFV2相比,具有类似的LSA类型,但是功能略有区别。OSPFv3的LSA类型中不包括以下哪种?A、S-External-LSAB、8Router-LSAC、ASBR-Summary-LSAD、Network-LSA答案:C49.在防火墙域间安全策略中,请问以下哪一项的数据流不是Outbound方向的A、从Trust区域到DMZ区域的数据流B、从Trust区域到Untrust区域的数据流C、从Trust区域到Local区域的数据流D、从DMZ区域到Untrust区域的数据流答案:C解析:Local是100,Trust是85,DMZ是50,Untrust是5Outbound是数据流的出方向,指的是从安全级别高的区域流向安全级别低的区域。选项"从DMZ区域到Local区域的数据流”是从低级别到高级别,属于入方向。50.OSPF与BFD联动的价值是?A、OSPF的hello发送间隔为秒级,比BFD感应链路状态快B、FD报文发送间隔可达到毫秒级,比OSPF感应链路状态慢C、通过毫秒级别检测的BFD,关联OSPF状态,实现OSPF快速感应链路状态的目的D、BFD状态的任何变化.不会影响OSPF邻居状态答案:C解析:OSPF通过周期性的向邻居发送Hello报文来实现邻居检测,检测到故障所需时间比较长,超过1秒钟。为了解决上述问题,配置指定进程或指定接口的BFDforOSPF特性,可以快速检测链路的状态,故障检测时间可以达到毫秒级,提高链路状态变化时OSPF的收敛速度。所以此题答案为“通过毫秒级别检测的BFD,关联OSPF状态,实现OSPF快速感应链路状态的目的”。51.关于NSR和NSF的区别.正确的是?A、NSF不需要邻居路由器即可完成B、NSR必须依靠邻居路由器才能完成C、NSF必须依靠邻居路由器才能完成D、NSR和NSF都需要邻居路由器才能完成答案:C解析:这道题目考察的是网络中的两种路由协议:NSR(Non-StopRouting)和NSF(NonStopForwarding)。正确答案是B,即NSF必须依靠邻居路由器才能完成。NSR和NSF都是为了提高网络的可靠性而设计的。NSR是指在路由器发生故障时,能够保持路由协议的连续性,即不会因为路由器故障而导致网络中断。NSF则是指在路由器发生故障时,能够保持数据转发的连续性,即不会因为路由器故障而导致数据包丢失。NSR和NSF的区别在于,NSR是路由协议的连续性,而NSF是数据转发的连续性。因此,NSR需要依靠邻居路由器来完成,而NSF也需要依靠邻居路由器来完成。选项A和D都是错误的,因为NSR和INSF并不是都需要邻居路由器才能完成。选项C也是错误的,因为NSF是需要邻居路由器来完成的。52.以下哪一项原因不会导致MPLSLDP会话建立失败A、MPLSLSR-ID冲突B、Loopback接口未使能MPLSC、全局未使能MPLSD、Keepalive保持定时器不一致答案:B解析:建立MPLS协议LDP会话的时候,仅仅需要在设备之间的互联物理端口上启用MPLS就可以。loopback接口是不需要启用MPLS的53.网管管理员A想使用ACL只匹配图中1,3,5,7这四条BGP路由条目,请问以下哪一项ACL规则可以实现该需求A、rule5permitsourceB、rule5permitsourceC、rule5permitsourceD、rule5permitsource55答案:B解析:这四条BGP路由都具备一个共同的特点,都是奇数路由。我们在配置ACL的时候,IP地址中第三段中的最后一bit需要取值为1,通配符中第三段的最后一bit需要取值为0。通配符中,,“0”表示“检查相应的位”,“1”表示“不检查相应的位”。54.相比较于OSPFv2报文头部,OSPFv3报文头部增加的宁段为?A、IPV6AuthTypeB、LinkIDC、InstanceIDD、IPV6RouterID答案:C55.以下哪项不属于割接方案的前期准备?A、现场守局B、割接目标C、现网概述D、风险评估答案:A解析:割接操作完成后需要“现场守局”,所以不属于前期准备。56.关于ping和tracert的作用、以下说法正确的是A、Ping通过单向的icmpechorequest报文检测与正确端的双向可达性B、Tracet一定能够追踪到从源到目的地中间的每一跳IP地址C、ping验证了从本端到可达性,不代表对端到本端一定可达D、tracert与ping的作用相同.只是名称不同而已答案:C解析:ping通过双向的icmpechorequest报文检测双向可达性Tracert不一定能追踪到每一跳地址57.以下关于OSPFShamLink的描述,错误的是哪一项?A、为了使VPN流量通过MPLSVPN骨干网转发,ShamLink的路由开销应小于Backdoor链路的OSPF路由开销B、ShamLink被看成是两个VPN实例之间的链路,每个VPN实例中必须有一个ShamLink的端点地址,它必须是PE路由器上VPN地址空间中的一个有32bit掩码的Loopback接口地址C、同一个OSPF进程的多条ShamLink可以共用端点地址,不同OSPF进程可以拥有两条端点地址完全相同的ShamLinkD、ShamLink的端点地址被MP-BGP作为VPNV4地址发布答案:C解析:在VPNPE间配置伪连接后,伪连接将被视为OSPF区域内路由。用于使经过MPLSVPN骨干网的路由成为OSPF区域内路由,避免VPN流量经这条路由转发。伪连接的源地址和目的地址使用32位掩码的Loopback接口地址,该Loopback接口需要绑定到VPN实例中,并通过BGP发布。其中ABC选项都是伪连接shamlink定义的原话,记住就好。同一个OSPF进程的多条ShamLink可以共用端点地址,但不同OSPF进程不能拥有两条端点地址完全相同的ShamLink58.以下关于BGP/MPLSIPVPN数据转发的描述,错误的是哪一项A、PE发给P的报文为IPv4报文B、数据转发时的内层标签由MP-BGPB分配C、PE发给CE的报文为IPv4报文D、数据转发时的外层标签可由LDP分配答案:A解析:PE发给P的报文是VPN-IPv4路由。PE从CE学到VPN路由信息后,存放到VPN实例中。为这些标准IPv4路由增加RD,形成VPN-IPv4路由59.在割接的测试阶段中、表明已经完成测试的标准是:A、IP设备的配置查看结果正常为标准B、测试网络业务正常为标准C、网络承载的上层应用业务测试正常为标准D、查看网络运行正常为标准答案:C解析:测试最终通过应以客户应用业务达标为准!所l以此题答案为“网络承载的上层应用业务测试正常为标准”。60.以下关于多实例CE(Multi--VPN-InstanceCE,MCE)的描述,错误的是哪一项?A、具有MCE功能的设备可以在BGP/MPLSIPVPN应用中接入多个VPN实例,减少用户网络设备的投入B、在MCE设备上需要为不同的VPN创建各自的路由转发表,并绑定到对应的接口C、当MCE与PE使用BGP传递VPN路由时,MCE与PE之间需要建立MP-BGP邻居关系D、缺省情况下,多个VPN实例在MCE上相互隔离答案:C解析:在多实例CE(Multi-VPN-InstanceCEMCE)中,当MCE与PE使用BGP传递VPN路由时,MP-BGP邻居关系的建立是由PE设备发起,而非MCE设备。所以选项A“当MCE与PE使用BGP传递VPN路由时,MCE与PE之间需要建立MP-BGP邻居关系”是错误的。61.如图所示,路由器所有的接口开启OSPF,下列说法正确的是?A、R2在区域0中生成的Type1LSA中包含/32的路由信息B、R2在区域0中生成的Type5LSA中包含/32的路由信息C、R2在区域0中生成的Type2LSA中包含/24的路由信息D、R2在区域0中生成的Type3LSA中包含/32的路由信息答案:A解析:所接口都开启了OSPF,loop0接口对应的网段为Area0区域内路由,应该由Type1LSA描述,Type5LSA描述的是外部引入的路由信息。应该选择A。62.运行LDP协议的LSR之间会交换LDP消息,LDP消息可按照功能分为四大类型,以下哪一种不是LDP的消息类型?A、发现消息B、通告消息C、会话消息D、标签交换消息答案:D解析:LDP协议主要使用四类消息:1.发现(Discovery)消息:用于通告和维护网络中LSR的存在,如Hello消息。2.会话(Session)消息:用于建立、维护和终止LDP对等体之间的会话,如Initialization消息、Keepalive消息。3.通告(Advertisement)消息:于创建、改变和删除FEC的标签映射4.通知(Notification)消息:用于提供建议性的消息和差错通知。所以“标签交换消息”不是LDP的消息类型。63.以下哪一选项不是OSPFV3中Link-LSA的作用A、向该链路上其他路由器通告本接口的唯一本地地址B、向该链路上其他路由器通告本路由器所有接口的链路本地地址C、向该链路上其他路由器通告本链路始发的Network-LSA中设置的可选项D、向该链路上其他路由器通告本接口的全球单播地址答案:A解析:每个设备都会为每个链路产生一个Link-LSA,描述到此Link上的link-local地址、IPv6前缀地址,并提供将会在Network-LSA中设置的链路选项,它仅在此链路内传播。64.如图所示,Site1与Site2需要通过运营商的BGP/MPLSIPVPN实现互访。已知PE1和PE2之间的公网隧道已经建立(标签信息如图),PE1已将Site1中的/24网段路由通过MPBGP邻居关系通告给了PE2,目路由学习均正常。当抓取P与PE1之间,Site2访间Site1的/24数据时,最外层标签应该是什么?A、6661B、3C、6662D、8888答案:D65.如图所示,某园区部署了IPv6进行业务测试,该网络中有4台路由器。运行SPFV3实现网络的互联互通,关于该OSPFv3网络产生的LSA,下列哪个说法是错误的?A、R1自己会产生Router-LSA描述设备接口信息同时会收到R2和R3产生的Router-LSAB、R1的LSDB中有R3产生的NetworkLSA,说明R3可能是本链路的DRC、R1会收到R2产生的2个Link-LSA,分别描述R2所连接的两个链路信息D、R2作为ABR会产生Inter-Area-PrefixLSA描述Area1的IPv6地址前缀,并通告给R1和R3答案:C解析:每个设备都会为每个链路产生一个Link-LSA,仅在此链路内传播,所以R1收不到R2的两个Link-LSA。【by李磊】66.某工程师利用2台路由器进行IPv6业务测试,通过运行BGP4+模拟总部与分支的互联互通。该网络逻辑拓扑如图所示,关于两台设备间IPv6路由的传递,以下哪个说法是错误的?A、路由传递时,NextHop属性必须是IPv6全球单播地址B、GP4+通过Update报文在对等体之间传递路由信息C、若Update报文中携带MPREACHNLRI属性,表示通告的是可达路由D、路由传递时会携带ASPath等公认必遵属性答案:A解析:BGP4+中的NextHop属性用IPv6地址来表示,可以是IPv6全球单播地址或者下一跳的链路本地地址67.以下关于多实例CE(Multi-VPN-InstanceCE、MCE)的描述,错误的是哪—项?A、当MCE与PE使用BGP传递VPN路由时,MCE与PE之间需要建立MP-BGP邻居关系B、缺省情况下,多个VPN实例在MCE上相互隔离C、具有MCE功能的设备可以在BGP/MPLSIPVPN应用中接入多个VPN实例,减少用户网络设备的投入D、在MCE设备上需要为不同的VPN创建各自的路由转发表,并绑定到对应的接口答案:A解析:当MCE与PE使用BGP传递VPN路由时,MCE与PE之间不需要建立MP-BGP邻居关系。68.在如下图所示的网络中·若要实现SWA和SWC之间的远端LDP会话,则下面的说法正确的是A、不需要指定正确等体的Isr-idB、图中配置已经可以实现C、需要创建一个远端对等体,然后指定对等体的Isr-idD、需要配置直连接口建立TCP连接答案:C解析:两个LSR不相邻,所以还需要配置配置远端LDP会话,需要创建MPLSLDP远端对等体,并进入MPLSLDP远端对等体视图,配置MPLSLDP远端对等体的IP地址。所以选项“需要创建一个远端对等体,然后指定对等体的lsr-id”正确。【by李磊】69.如下图所示,正确的是?A、图中的LSA是本路由器生成的B、该LSA描述的目的网络为/24C、该LSA的类型为AS-External-LSAD、本台设备是ABR答案:B解析:根据题目给出的信息,我们需要判断哪个选项是正确的。A选项图中的LSA是本路由器生成的。根据题目中没有提供关于LSA生成的信息,因此无法确定A选项的正确性。B选项该LSA描述的目的网络为/24。根据题目中给出的图示,我们可以看到该LSA的目的网络为/24,因此B选项是正确的。C选项该LSA的类型为AS-exterma1-LSA。根据题目中没有提供关于LSA类型的信息,因此无法确定C选项的正确性。D选项本台设备是ABR。根据题目中没有提供关于设备类型的信息,因此无法确定D选项的正确性。综上所述,根据题目给出的信息,选项B是正确的。70.MACsec可为用户提供安全的MAC层数据发送和接收服务。下列哪项不属MACsec可提供的服务?A、完整性检查B、可控性检查C、用户数据加密D、数据源真实性校验答案:B71.关于多实例CE(Mlulti-VPN-InstanceCE,MCE),以下描述错误的是?A、在MCE设备上需要为不同的VPN创建各自的路由转发表.并绑定到正确对应的接口B、连接到同一台MCE但不属于一个VPN实例的用户之间无法互相访问C、具有MCE功能的设备可以在BGPIMPLSIPVPN应用中接入多个VPN实例,减少用户网络设备的投入D、MCE与PE之间必须要有多条物理链路以实现不同VPIN实例之间的隔离答案:D解析:MCE与PE之间通过不需要多条物理链路隔离,因为VPN默认就是相互独立的72.如图所示,在中型网络中,BGP为了提高RR可靠性,一般会部署双RR。在部署双RR时一般会将两个RR的ClusterID设置为一致,这么做的原因是?A、防止RR接收过多路由导致内存不足B、防止次优C、防止环路D、防止客户端接收过多路由导致内存不足答案:A解析:同簇部署使得RR1和RR2彼此反射的路由对方不收73.下面对“报文标记”的描述不正确的是?A、可以对报文的QoS信息字段进行标记B、可以对IP报的DSCPIPPrecedence信息进行标记C、可以对VLAN报文的802.1P信息进行标记D、可以对报文的MAC进行标记答案:D解析:MAC地址是物理设备的地址,报文是没有MAC地址的74.关于DHCPSnooping说法错误的是?A、DHCPSnooping可以通过设置信任端口防止非法攻击(默认所有接口为非信任接口)B、全局使能DHCPSnooping功能不带任何后置参数的情况下设备默认只处理DHCPv4报文C、在接口视图下使能DHCPSnooping功能,则对该接口下的所有DHCP报文命令功能生效D、在VLAN视图下使能DHCPSnooping功能则对设备所有接口收到的属于该VLAN的DHCP报文命令功能生效答案:A解析:为了防止DHCPServer仿冒者攻击,可配置设备接口的“信任(Trusted)/非信任(Untrusted)“工作模式。接口需要手动配置,而不是默认非信任接口。75.若使能了接口StickyMAC功能后,缺省情况下,接口学习的MAC地址数量是多少A、15B、5C、10D、1答案:D解析:使能接口StickyMAC功能后,缺省情况下,接口学习的MAC地址限制数量为176.关于结构化的网络故障排除流程中的确认故障阶段的描述,正确的是?A、应关注如何更好的解决故障,而不论该故障是否属于自己的负责范围。B、应重视用户的意见,以用户的判断为依据来判断故障问题C、应便影响最小化,尽量不让其他人知道网络出现了故障D、应确认故障工作是否属于自己的负责范围答案:D解析:当网络出现故障时,首先应确认该故障是否属于自己的负责范围,即自己是否被赋予了相应的权限来处理该故障。所以77.在华为交换机上配置RADIUS服务器模板时,下列选项中哪些参数为可选的配置参数A、认证服务器地址和端口B、RADIUS自动探测用户C、计费服务器地址和端口D、Shared-key答案:B解析:在华为交换机上配置radius服务器模板时,可以配置的参数为配置认证服务器的地址和端口配置计费服务器地址和端口配置shared-key等,不能实现radius自动探测用户78.网络工程师发现局域网中的某些交换机频繁的删除MAC地址表项和ARP表项,那么您建议他部署以下哪种功能,避免该现象出现?A、根保护B、防TC-BPDU攻击C、BPDU保护D、环路保护答案:B解析:启用防TC-BPDU报文攻击功能后,收到TCBPDU报文数量大于配置的阈值,那么设备只会处理阈值指定的次数。对于其他超出阈值的TCBPDU报文,定时器到期后设备只对其统一处理一次。这样可以避免频繁的删除MAC地址表项和ARP表项,从而达到保护设备的目的。79.下列哪个关于MUXVLAN的描述是错误的?A、PrincipalVLAN可以和MUXVLAN内所有VLAN通信B、SeparateVLAN可以和MUXVLAN内所有VLAN通信C、每个SeparateVLAN必须绑定一个PrincipalVLAND、每个GroupVLAN必须绑定一个PrincipalVLAN答案:B解析:MUXVLAN是一种虚拟局域网技术,允许多个VLAN存在于同一个VLAN组中。根据题意,B选项的描述是错误的,因为虽然SeparateVLAN可以和MUXVLAN内所有VLAN通信,但每个SeparateVLAN必须绑定一个PrincipalVLAN。因此,B选项是错误的,为B。80.以下哪种工具不能用来配BGP路由条目?A、CommunityFilterB、高级ACLC、基本ACLD、IPPrefixList答案:B81.在网络监控管理方式中,以下哪一项功能可以实现对设备日志的监控管理?A、NetStreamB、SNMPC、LLDPD、Syslog答案:D解析:在网络监控管理方式中,Syslog是一种常用的日志监控管理方式,它可以实现对设备日志的监控管理。其他选项如LLDP、NetStream和SNMP虽然也是网络监控管理方式,但它们的功能和特点与Syslog有所不同,不能实现对设备日志的监控管理。因此,为B。82.以下关于BGP的ORF功能的描述,错误的是哪一项?A、该功能是在BGP路由的接收端对接收的路由进行过滤实现的B、GP路由发送端需开启ORF报文接收功能C、BGP路由接收端需通过IPPrefixList定义入口策略D、该功能降低了接收端设备的CPU使用率,降低了链路带宽占用率答案:A解析:BGP的ORF(OutboundRouteFiltering)功能是用于在BGP路由的发送端对发送的路由进行过滤。该功能可以帮助发送端控制发送给接收端的路由信息,从而减少接收端设备的CPU使用率和链路带宽占用率。因此,选项D是错误的,因为ORF功能是在BGP路由的发送端实现的,而不是接收端。83.以下关于OSPF特殊区域的缺省路由的描述,错误的是哪一项?A、在TotallyNSSA区域中,ABR会自动产生一条描述缺省路由的3类LSA,用于该区域内的设备通过ABR访问外部网络B、在Stub区域中,ABR会自动产生一条描述缺省路由的3类LSA,用于该区域内的设备通过ABR访问外部网络C、在TotallyStub区域中,ASBR会自动产生一条描述缺省路由的5类LSA,用于该区域内的设备通过ASBR访问外部网络D、在NSSA区域中,可以在ASBR上通过命令产生一条描述缺省路由的7类LSA,用于该区域内的设备通过ASBR访问外部网络答案:C解析:配置TotallyStub区域后,ABR会自动产生一条缺省的SummaryLSA(Type3LSA)通告到整个Stub区域内。这样,到达自治系统外部的路由和其他区域间的路由都可以通过ABR到达。84.以下关于IS-IS的LSP分片功能的描述,正确的是哪—项?A、IS-IS的LSP分片功能,是用于让收到LSP分片报文的设备老化相关路由信息B、IS-IS的分片扩展功能的Mode-1模式,虚拟系统是需要参与路由SPF计算的C、IS-IS路由器可以生成任意数量的LSP分片,因此可以携带无限的路由信息D、IS-IS的分片扩展功能,是通过LSP报文中的LSPID实现的答案:B解析:Mode-1用于网络中的部分路由器不支持LSP分片扩展特性的情况。虚拟系统参与路由SPF计算,初始系统发布的LSP中携带了到每个虚拟系统的链路信息85.转发表中FLAG字段中B的含义是?A、可用路由B、静态路由C、黑洞路由D、网关路由答案:C解析:可用路由用U表示,静态路由用S表示,网关路由用G表示86.某中小型网络中部署OSPF,当查看某台设备的路由表时发现只存在直连路由,哪项操作不可能引起该故障A、路由协议配置错误B、路由策略配置有误C、端口地址配置问题D、配置的用户权限过低答案:D解析:查看某台设备的路由表时发现只存在直连路由,只能使配置有误,物理用户权限如何过低都不是只能看见直连路由从的,所以此题答案为“配置的用户权限过低”。87.以下关于MPLS的描述,正确的是哪一项?A、MPLS支持多种网络层协议,例如IPv4、IPv6B、在BGP/MPLSIPVPN场景中,PE发出的数据包最多只能携带两层标签C、MPLS转发速度比IP转发快,因此在现网中广泛使用D、MPLS本身是一种隧道技术,既能用于传递路由信息,又能用于转发数据包答案:A解析:MPLS起源于IPv4(InternetProtocolversion4),其核心技术可扩展到多种网络协议,包括IPv6(InternetProtocolversion6)、IPX(1InternetPacketExchange)和CLNP(ConnectionlessNetworkPrtocol)等。MPLS中的“Multiprotocol”指的就是支持多种网络协议。88.交换机的端口安全特性支持的保护动作不包括以下哪一项?A、ProtectB、RestrictC、TrapD、Shutdown答案:C解析:交换机的端口安全特性支持的保护动作包括Shutdown(关闭)、Restrict(限制)和Protect(保护),而选项B中的“Trap”并不是其中的一种保护动作。因此,为B。89.某中小型网络中部署OSPF;当查看某台设备的路由表时发现只存在直连路由,哪项操作不可能引起该故障A、路由协议配置错误B、路由策略配置有误C、端口地址配署问题D、配置的用户权限过低答案:D90.二层接入设备使能了DHCPSnooping功能后,从以下哪种报文中获取信息并生成DHCPSnooping绑定表?A、DHCPDISCOVERB、DHCPACKC、DHCPOFFERD、HCPREQUEST答案:B解析:DHCPSnooping功能是用于网络中的DHCP服务器的安全控制,它通过监视网络中的DHCP报文来维护DHCP客户端的绑定表。在二层接入设备(如交换机)中,当使能DHCPSnooping功能后,会监视并收集DHCPACK报文,该报文中包含了客户端的IP地址、租约时间等信息,从而生成DHCPSnooping绑定表。因此,选项B是正确。91.关于MP-BGP,以下描述错误的是?A、PE与CE之间通过BGP交互路由时,需要在CE为每个VPN实例创建BGP进程B、MP-BGP的报文类型、VPNv4路由发布策路与BGP-4相同C、MP-BGP需要为VPNv4路由分配私网标签D、MP-BGP通过MPREACHNLRI和MPUREACHNLRI两种属性来通告VPNV4路由答案:A92.某园区部署IS-IS实现网络通,在所有IS-IS路由器的进程中配置命令flash-flood6Maxtimer-interval100Level-2,则以下关于该场景的描述,正确的是哪一项A、若某IS-IS路由器LSDB内更新的LSP数量为7,则在100毫秒内且路由计算完成前,该设备会立即扩散这7个LSPB、若某IS-IS路由器LSDB内更新的LSP数量为90,则在5毫秒内且路由计算完成后,该设备会立即扩散这90个LSPC、若某IS-IS路由器LSDB内更新的LSP数量为5,则在100毫秒内且路由计算完成前,该设备会立即扩散这5个LSPD、若某IS-IS路由LSDB内更新的LSP数量为110,则在5毫秒内且路由计算完成后,该设备会立即扩散这110个LSP答案:C93.OSPFv2是运行在IPV4网络的IGP,OSPFV3是运行在IPv6网络的IGPOSPFV3与0SPFV2的报文类型相同,包括Hello报文、DD报文、LSU报文、LSU报文和LSAck报文。关于OSPFv3报文,以下哪个说法是正确的?A、OSPFv3使用报文头部的认证字段完成报文认证B、OSPFv3使用链路本地地址作为发送报文的源地址报文可以被转发到始发链路范围之外C、OSPFv3使用IPv6组播地址FFO2::5和和FFO2::6发送OSPFV3报文D、OSPFv3的Hello报文携带了路由器接口的IPv6地址前缀列表答案:C解析:OSPFv3报文头部移除了所有的认证字段,可以使用IPV6的认证及安全处理,也可以通过OSPFv3自身机制来完成报文认证。OSPFv3报文不会被转发到始发链路范围之外,减少了报文不必要的泛洪。而路由器接口的IPv6地址前缀列表存在于LSA中,也就是说是在LSU报文中,而其Hello报文并不携带路由器接口的IPv6地址前缀列表。94.信息中心会将设备产生的信息进行分级分类,以下关于四个信息严重等级对应关系的描述,正确的是哪一项?A、lert:设备重大的异常,需要立即采取措施B、Errors:设备的异常,需要采取措施进行处理或原因分析C、Emergency:错误的操作或设备的异常流程,不会影响后续业务,但是需要关注并分析原因D、Critical:设备致命的异常,系统已经无法恢复正常,必须重启设备答案:A解析:Alert:设备重大的异常,需要立即采取措施。Critical:设备的异常,需要采取措施进行处理或原因分析。Error:错误的操作或设备的异常流程,不会影响后续业务,但是需要关注并分析原因。Emergencies:设备致命的异常,系统已经无法恢复正常,必须重启设备。95.缺省情况下,以下哪种安全MAC地址类型在设备重启后表项会丢失?A、黑洞MAC地址B、eStickyMAC地址C、安全动态MAC地址D、安全静态MAC地址答案:C解析:动态安全MAC地址:动态MAC地址是动态获取的,并且仅存储在地址表中。以此方式配置的MAC地址在交换机重新启动时将被移除。所以此题答案为“安全动态MAC地址”。96.在网络监控管理方式中,以下哪一项功能不可以实现对网络流量的监控管理?A、镜像B、SFlowC、NetStreamD、Syslog答案:D97.安全MAC地址可以执行的安全保护动作不包括以下哪项?A、ProtectB、RestrictC、ShutdownD、Remark答案:D解析:安全MAC地址分为:安全动态MAC、安全静态MAC与StickyMAC。安全保护动作分为:Restrict、Protect、Shutdown,所以此题答案为“Remark”。98.在排除网络故障时,你按照接入层、汇聚层、核心层的顺序,逐层判断并排除问题的根源,这种网络故障排除方法属于下列的哪一种?A、分块法B、对比配置法C、分段法D、自底向上法口答案:C解析:对比配置法对比正常状态下与故障状态下的区别:分块法∶将故障归入某一范围(管理部分、端口部分、路由协议部分等),快速定位故障范围。当排除大型网络环境中的网络故障时,可以基于受到故障影响的业务流量路径,使用分段法将故障的排除范围缩小99.以下关于IS-IsWideMetric特性的描述,错误的是哪一项A、当配置开销类型为compatible的时候,会按照narrow类型和wide类型分别发送一份信息B、该特性通过IS-IS扩展TLV实现BC、IS-IS路由器的默认接口开销类型为narrowD、若两台IS-IS路由器互联接口配置的开销类型分别为wide和narrow,他们可以正常交互IS-IS报文进行路中计管答案:D100.以下关于OSPF的5类LSA中的转发地址(ForwardingAddress,FA)的描述,正确的是哪一项A、当FA地址为时,收到该LSA的路由器认为到达目的网段的数据包应该发往对应的ABR,因此将到达ABR的下一跳地址作为这条外部路由的下一跳B、当FA地址为时,收到该LSA的路由器不会进行外部路由计算C、当FA地址不为时,收到该LSA的路由器的P路由表中没有到达该地址的路由条目D、当FA地址不为时,收到该LSA的路由器认为到达目的网段的数据包应该发往这个FA地址所标识的设备答案:D解析:在OSPF的外部路由的LSA中,FA地址(转发地址)表示的是这个外部路由的真实的下一跳IP地址。如果是,表示下一跳IP地址应该是ASBR。101.通过CLI查看设备告警最有效的方法是单选题A、displayinterfacebriefB、displayclockC、displayalarmD、isplaycurrent-configuration答案:C解析:displayinterfacebrief查看接口信息;Displayclock命令用来查看系统当前日期和时钟;Displaycurrent-configuration查看当前配置;displayalarm可以查看告警信息。102.在Hub&Spoke场景下,部署BGP/MPLSIPVPN,当Spoke-PE与Spoke-CE使用EBGP,HubCE与Hub-PE可以使用以下哪种方式交互路由?A、IS-ISB、EBGPC、StaticD、OSPF答案:B解析:在Hub&Spoke的组网环境中,为了实现不同站点之间的通信的话,我们需要在Hub端的PE-CE之间使用EBGP协议103.除了虚连接之外,OSPFv3的Hello报文目的IPv6地址是哪种类型的IPv6地址?A、IPv6组播地址B、全球单播地址C、链路本地地址D、IPv6任播地址答案:A解析:0SPFv3的Hello报文目的IPv6地址是IPv6组播地址。在0SPFv3中,Hello报文用于邻居发现和建立邻居关系。Hello报文的目的IPv6地址是一个组播地址,用于将报文发送给同一链路上的所有邻居节点。组播地址是一种特殊的IPv6地址,用于将数据包发送给一组特定的节点。在这种情况下,Hello报文需要发送给同一链路上的所有节点,因此使用组播地址。因此,选项B是正确答案。104.当出现故障时,可以将故障归类从而缩减故障定位范围。下面哪项不属于接口配置类故障?A、两端接口双工模式不一致B、IP地址冲突C、接口认证不一致D、两端收发光功率不一致答案:D解析:引起接口物理DOWN的原因主要包括以下两个方面:硬件故障。本端或对端设备的硬件故障,例如单板、接口、光模块、光纤、网线等故障。“发光功率不一致”指的硬件故障,而不是配置故障。软件故障。主要是链路两端配置不一致,例如端口自协商模式、速率、双工、接口认证、IP地址冲突等配置不一致。所以此题答案为“两端收发光功率不一致”。105.请问配置VRRP抢占时延的命令是以下哪一项A、vrrpvrid1preempt-delay20B、vrrpvrid1preempt-modetimerdelay20C、vrrpvrid1timerdelay20D、vrrpvrid1preempt-timer20答案:B解析:根据题干中的描述,VRRP抢占时延的命令应该与配置VRID(VirtualRouterIdentifier)和preempt-mode有关。选项B中的命令“vrmpvrid1preempt-modetimerDelay20”符合这个描述,因此是正确。需要注意的是,其他选项中的命令可能与配置VRRP有关,但不一定适用于抢占时延的情况。因此,选项AC和D中的命令都不是正确。106.关于DHCPSnooping说法错误的是?A、DHCPSnooping可以通过设置信任端口防止非法击(默认所有接口为非信任接口)B、全局使能DHCPSnooping功能,不带任何后置参数的情况下设备默认只外理DHCPv4报文C、在接口视图下使能DHCPSnooping功能,则对该接口下的所有DHCP报文命令功能生效D、在VLAN视图下使能DHCPSnooping功能,则对设备所有接口收到的属于该VLAN的DHCP报文命令功能生效答案:B107.关于BGPIMPLSIPVPN网络架构,以下描述错误的是A、设备只需要具备基本MPLS转发能力,不维护VPN相关信息AB、站点之间可以通过VPN互访,一个站点只可以属于1个VPNC、一般情况下,CE设备感知不到VPN的存在.且CE设备不需要支持MPLS、MP-BGP等D、BGP/MPLSIPVPN网络架构由CE(CustonierEdge)、PE(ProviderEdge)和P(Provider)三部分组成其中PE和P是运营商设备,CE是BGP/MPLSIPVPN用户设备答案:B解析:一个站点可以属于多个VPN,所以选项站点之间可以通过VPN互访,,-一个站点只可以属于1个VPN"是错误的。108.请问MTBF、MRRT等指标用于描述网络哪方面的特性?A、经济性B、扩展性C、可用性D、安全性答案:C解析:网络的可靠性是指网络正常工作的时间占比,跟可用性和可恢复性相关,常常用冗余的方式来提高系统的可用性,其主要的性能指标有,MTBF平均故障间隔时间,MTTF平均故障时间,MTTR平均修复时间。所以答案是“可用性”。109.下列哪一选项不属于VLAN聚合的优点?A、增加了编址的灵活性B、增加了可用的VLAN数量C、实现Sub-VLAN间广播域的隔离D、减少了IP地址的浪费答案:B解析:VLAN聚合(vlanAggregation)技术允许网络管理员将一个ip网段用于多个vlan,从而避免一个vlan单独占用一个ip网段的情况,节省了ip地址,也保证了网络的可扩展性。VLAN聚合可以灵活编址,并不是针对VLAN数量110.相比于MPLS本地LDP会话,MPLS远端LDP会话需要额外完成以下哪一项配置?A、配置MPLSLDP远端对等体的IP地址B、全局使能MPLSC、配置LDP传输地D、配置MPLSMTU答案:A解析:remote-jpip-address,配置MPLSLDP远端对等体的IP地址。缺省情况下,没有配置LDP远端对等体的IP地址。配置的远端对等体的IP地址必须是远端对等体的LSRiD。111.在广播型网络中,如果两台路由器与连接口的DR优先级都设置为0,则OSPF下邻居会停留在哪个状态?A、ExchangeB、DOWNC、FullD、2-way答案:D解析:邻居状态2-way邻接状态Full112.根据本图,我们可以判断出?A、R3的设备类型一定是Level-1-2B、无法判断R3的设备类型C、R3的设备类型一定是Level-1D、R3的设备类型一定是Level-2答案:A解析:根据本图,我们可以看到R3连接了一个Level-1区域和一个Level-2区域。根据OSPF的规则,当一个设备连接了Level-1和Level-2区域时,它的设备类型应该是Level-1-2。因此,我们可以判断出R3的设备类型一定是Level-1-2。所以,答案是A。113.R1执行操作ping-a.16.2,该命令的含义的是A、ping包的源IP地址是R1的任意一个直连接口地址B、ping包的源IP地址是R1指向的最优IP路由的出接口地址,且不是10.1.1C、ping包的源IP地址是D、ping包的目的IP地址是10.11.1和答案:C解析:Ping-a是指源计算机的源IP地址114.某位网络工程师在排查OSPF故障时输出信息如下,据此判断哪种原因导致邻接关系无法正常建立?A、认证密码不一致B、区域类型不一致C、Hello报文发送间隔不一致D、接口的IP地址掩码不一致答案:D解析:displayospferror命令用来查看OSPF的错误信息。若没有错误信息的话,所有项目前面的数值均为0,若收到相关错误,则其数值就为非0。图中非0的项为Netmaskmismatch代表收到的报文中的地址掩码与本地不匹配115.OSPFv3中Link-LSA的作用不包括?A、向该链路上其他路由器通告本接口的IPV6前缀列表B、向该链路上其他路由器通告本路由器的接口IDC、向该链路上其他路由器通告本接口的链路本地地址D、向该链路上其他路由器通告本链路始发的Network-LSA中设置的可选项答案:B解析:Link-LSA的作用在于:向链路上的其他活动路由器通告本地链路地址,作为他们的下一跳地址。向链路上的其他路由器通告本地链路上的所有IPv6前缀。在广播网络和NBMA网络上为DR提供Option取值和Prefix信息。116.如图所示A、rea2内有Type5LSA泛洪B、Area2内没有Type3LSA泛洪C、Area1内有Type5LSA泛洪D、Area1内没有Type3LSA泛洪答案:D117.华为交换机MAC地址表中的动态StickyMAC地址的默认老化时间是多少秒?A、不会老化;B、500C、300D、400答案:A解析:接口使能StickyMAC功能,即使配置了port-securityaging-time,StickyMAC也不会被老化118.OPEX的定义是A、维护成本B、总体拥有成本C、运营成本D、运维成本答案:C解析:如下所示OPEX=维护费用+营销费用+成本;在电信运营商领域,称为运营成本119.当IS-1S网络中有多条几余链路时,可能会出现多条等价路由。关于IS-IS网络内的等价路由,以下哪个描述是错误的?A、当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,优选下一跳设备SystemID大的路由进行负载分担B、若配置负载分担则流量会被均匀的分配到每条链路上C、配置等价路由优先级后
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 二手车交易协议个人
- 劳动合同解除协议书大全七篇
- 颈动脉斑块病因介绍
- 公司借款的协议书范本10篇
- 单位股东合作的协议书
- 药物中毒性周围神经病病因介绍
- 2023-2024学年天津市五区县重点校联考高三(上)期末语文试卷
- 2023年天津市部分区高考语文二模试卷
- 江苏省盐城市建湖县汉开书院学校2023-2024学年七年级上学期第二次月考道德与法治试题(解析版)-A4
- 食品工厂机械与设备模拟习题与参考答案
- 普通物理学第七版 第十四章 激光和固体的量子理论简介
- MSA-测量系统分析模板
- 八年级英语上册英语说课稿7篇
- 2020年新苏教版四年级上册科学期末试卷(含答案)
- 岗位职等职级及对应薪酬表
- 计量基础知识试卷三附有答案
- 银行安全保卫工作知识考试题库(浓缩500题)
- 大学生创新创业理论及实践PPT完整全套教学课件
- 男朋友无偿赠与车辆协议书怎么写
- 保密应急处置工作方案
- 汽车认识实训课件
评论
0/150
提交评论