華三題庫-H3CSE-GB0-370.V200完整_第1頁
華三題庫-H3CSE-GB0-370.V200完整_第2頁
華三題庫-H3CSE-GB0-370.V200完整_第3頁
華三題庫-H3CSE-GB0-370.V200完整_第4頁
華三題庫-H3CSE-GB0-370.V200完整_第5頁
已閱讀5頁,還剩118頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

H3CSE題庫考試代號:GB0-370考試時間:80分鐘通過分?jǐn)?shù):540題庫版本:V200華三題庫341題ExamAQUESTION1圖示為經(jīng)過STP計算收斂后的穩(wěn)定拓?fù)?,則下列說法正確的有SWA為網(wǎng)絡(luò)中的根橋SWA為網(wǎng)絡(luò)中的根橋該BPDU為配置BPDU,目的地址為01-80-C2-00-00-0該BPDU的發(fā)送周期為HelloTime端口保存該BPDU的老化時間為MaxAgeAnswer:ABCDQUESTION2關(guān)于配置BPDU和TCMBPDU,說法正確的有配置配置BPDU僅從指定端口發(fā)出,TCNBPDU僅從根端口發(fā)出配置BPDU通常僅由根橋周期性發(fā)出,TCNBPDU除根橋外其他網(wǎng)橋都可能發(fā)出配置BPDU通常僅從根端口接收,TCNBPDU僅從指定端口接收AlternateBPDU也不會發(fā)送TCNBPDUAnswer:ABCDQUESTION3關(guān)于TCNBPDU的產(chǎn)生,下列說法正確的有啟用啟用STP的非根橋交換機(jī)如果某端口連接了PC機(jī),當(dāng)該端口進(jìn)入ForwardingTCNBPDUTCNBPDU網(wǎng)絡(luò)中某交換機(jī)的Alternate端口鏈路斷掉,則該交換機(jī)不會產(chǎn)生TCNBPDU當(dāng)交換機(jī)某端口選擇為指定端口或根端口時,交換機(jī)會立即發(fā)送TCNBPDUAnswer:CQUESTION4二臺路由器通過局域網(wǎng)連接在一起,組成VRRP備份組如果路由器RTA收到路由器RTB發(fā)送的VRRP協(xié)議報文,報文Priority字段AuthType字段值為2,則協(xié)議協(xié)議路由器為VRRPIP地址擁有者路由器啟用了VRRP簡單字符認(rèn)證Answer:ACQUESTION5二臺路由器通過局域網(wǎng)連接在一起,組成VRRP備份組各接口上配置如下:[RTA-GigabitEthernet1/0]displaythisipaddress52vrrpvrid1virtual-ip54vrrpvrid1priority120[RTB-GigabitEthernet1/0]displaythisipaddress53vrrpvrid1virtual-ip54從上述信息可以得知路由器路由器、VRRPInitialize狀態(tài)、VRRPMaster狀態(tài)Answer:CQUESTION6二臺路由器通過局域網(wǎng)連接在一起,組成VRRP備份組在各接口上對VRRP計時器配置如下:[RTA-GigabitEthernet1/0]vrrpvrid1timeradvertise5[RTB-GigabitEthernet1/0]vrrpvrid1timeradvertise5VRRP備份組1運行正常,RTA為Master,RTB為Backup若設(shè)備運行一段時間后,路由器RTA故障,則路由器RTB從Backup變成Master的時間可能為秒秒Answer:CQUESTION7在PIM-DM組網(wǎng)中,關(guān)于SPT形成的過程(不考慮狀態(tài)刷新機(jī)制),描述正確的有經(jīng)過擴(kuò)散-剪枝過程,形成組播源到組播接收者之間的SPT擴(kuò)散-剪枝過程周期進(jìn)行被剪枝的接口不再向下游發(fā)送組播報文只要網(wǎng)絡(luò)拓?fù)?、單播路由信息不變,形成的SPT樹就不會改變Answer:ABQUESTION8進(jìn)行三層組播配置之前,首先需要進(jìn)行的配置是進(jìn)入IGMP視圖SB置IGMpi議版本配置PIM協(xié)議通過multicastrouting-enable命令全局啟用組播Answer:DQUESTION9如果需要在一個三層網(wǎng)絡(luò)中實現(xiàn)組播數(shù)據(jù)的轉(zhuǎn)發(fā),至少配置如下協(xié)議或功能IGMPSnooping功能IGMP協(xié)議PIM協(xié)議BSR配置Answer:BCQUESTION10以下屬于匯聚層功能的是(選擇一項或多項)擁有大量的接口,用于與最終用戶計算機(jī)相連接入安全控制高速的包交換復(fù)雜的路由策略Answer:DQUESTION11以下屬于核心層功能的是(選擇一項或多項)擁有大量的接口,用于與最終用戶計算機(jī)相連接入安全控制高速的包交換必要的路由策略Answer:CDQUESTION12以下屬于接入層功能的是(選擇一項或多項)擁有大量的接口,用于與最終用戶計算機(jī)相連接入安全控制高速的包交換復(fù)雜的路由策略Answer:ABQUESTION13關(guān)于IGMPSnooping正確的有同一個VLAN下既可&配置也可以配置IGMPSnooping端口快速離開是指當(dāng)交換機(jī)從IGMPLeave報文時,直接把該端口從對應(yīng)的轉(zhuǎn)發(fā)表項的出端口列表中刪除可以在交換機(jī)上啟動未知組播組丟棄功能,當(dāng)交換機(jī)收到未知組播數(shù)據(jù)報文時,只向其路由器端口轉(zhuǎn)發(fā)不在VLAN內(nèi)廣播二層設(shè)備上使iIGMPSnooping功能,就能夠在數(shù)據(jù)鏈路層建立并維護(hù)組播轉(zhuǎn)發(fā)表項,從而在數(shù)據(jù)鏈路層正常轉(zhuǎn)發(fā)組播數(shù)據(jù)Answer:BCQUESTION14在大型局域網(wǎng)中,網(wǎng)絡(luò)被分為哪些功能層?核心層匯聚層接入層管理層Answer:ABCQUESTION15關(guān)于RP和BSR,下列說法正確的有PIM-SM中RP可以通過手工指定,也可以通過動態(tài)選舉配置RP通過動態(tài)選舉時,可以把有意成為RP的路由器配置為C-RP在一個PIM-SM域中只能有一個BSRBSR負(fù)責(zé)在PIM-SM域i收集并發(fā)布RP信息Answer:ABCDQUESTION16在大型局域網(wǎng)中,常用的鏈路備份技術(shù)有鏈路聚合STPSmartLinkRRPPAnswer:ABCDQUESTION17組播組管理協(xié)議的機(jī)制主要包含(選擇一項或多項)路由器維護(hù)組播組査詢器的選舉成員報告抑制機(jī)制主機(jī)加入和離開組播組Answer:ABCDQUESTION18下列關(guān)于PIMSM中RP選擇的表述,正確的有(選擇一項或多項)首先比較C-RP的優(yōu)先級,優(yōu)先級較高者獲勝再比較函數(shù)計算的哈希值,值較大者獲勝最后比較C-RP地址,值較大者獲勝最后比較C-RP地址,值較小者獲勝Answer:ABCQUESTION19下列關(guān)于PIMSSM的表述,正確的有為與IGMP早期版本兼容,PIMSSM中接收者也使用IGMPV2發(fā)送加入消息PIMSSM可以簡單看與PIMSM類似,當(dāng)主機(jī)發(fā)送加入消息后,設(shè)備向組播源方向發(fā)送(*,G)加入消息組播報文沿著組播源到接收者之間的SPT到達(dá)接收者與PIMSM相比,PIMSSM不需要提高了報文轉(zhuǎn)發(fā)效率Answer:CDQUESTION20下列關(guān)于PIM加入過程的表述,正確的有PIMSSM中的組播加入路徑是從源到的最優(yōu)轉(zhuǎn)發(fā)路徑PIMSM中的組播加入路徑是從源到的最優(yōu)轉(zhuǎn)發(fā)路徑PIMSM中RP的組播源加入路徑是從源到RP的最優(yōu)轉(zhuǎn)發(fā)路徑PIMDM中的組播加入路徑是從源到的最優(yōu)轉(zhuǎn)發(fā)路徑Answer:ACQUESTION21高可靠冗余網(wǎng)絡(luò)設(shè)計的核心目標(biāo)是最大限度地提高網(wǎng)絡(luò)帶寬最大限度地確保網(wǎng)絡(luò)訪問安全最大限度地避免網(wǎng)絡(luò)單點故障的存在最大限度地降低網(wǎng)絡(luò)管理復(fù)雜度Answer:CQUESTION22下列技術(shù)中屬于冗余備份技術(shù)中的鏈路備份技術(shù)的有STPRRPPSmart-Link動態(tài)路由鏈路聚合Answer:ABCEQUESTION23通過査看PIM路由表項,可以了解到的內(nèi)容有(S,G)或(*,G)表項的入接口(S,G)或(*:G)表項的上游鄰居(S,G)或(*,G)表項的下游接口(S,G)或(*:G)表項的老化時間Answer:ABCDQUESTION24下列技術(shù)中屬于三層組播技術(shù)的有PIMIGMPSnoopingIGMPMVRAnswer:ACQUESTION25關(guān)于VoiceVLAN的工作模式,說法正確的有的工作模式包含自動和手動兩種自動模式下,系統(tǒng)會識別IP發(fā)出的報文,如果匹配為語音報文,則將連接IP的端口加入VoiceVLAN手動模式下,需要手工將IP加入Voice中手動模式下,系統(tǒng)將不會向端口下發(fā)ACLAnswer:ABCQUESTION26下列選項中,可用于身份認(rèn)證的技術(shù)包括認(rèn)證RADIUS包過濾EADAnswer:ABCQUESTION27關(guān)于VoiceVLAN的端口過濾模式,說法正確的有的端口過濾模式可以分為安全模式和普通模式兩種對于普通模式下,端口力口入后設(shè)備不再檢驗報文的MAC地址,安全模式下,設(shè)備將對每一個要進(jìn)入傳輸?shù)膱笪亩歼M(jìn)行MAC匹配檢査缺省情況下,VoiceVLAN工作在普通模式Answer:ABCQUESTION28在如圖所示的組網(wǎng)連接中,SWA/SWB/SWC在同一個MSTP域內(nèi)并配置相同的域配置stpregion-configurationregion-nameh3cinstance1vlan10instance2vlan20instance2vlan30activeregion-configuration三個互聯(lián)鏈路的端口都為Access,且屬于如圖所標(biāo)識的VLAN三臺交換機(jī)分別創(chuàng)建Access鏈路對應(yīng)的VLAN虛接口并在虛接口上運行OSPF其VLAN虛接口的IP地址分配如下:SWA:vlan-interface10();vlan-interface30()SWB:vlan-interface10();vlan-interface20()vlan-interface20();vlan-interface30()當(dāng)互聯(lián)端口都UP且STP和OSPF計算完畢后,下列有關(guān)網(wǎng)絡(luò)連通性描述正確的有三臺交換機(jī)可以兩兩建立OSPF鄰居關(guān)系三臺交換機(jī)中其中有兩臺交換機(jī)無法建立OSPF鄰居關(guān)系三臺交換機(jī)的所有互聯(lián)地址都可以相互可達(dá)6個互聯(lián)地址之間,至少有兩個互聯(lián)地址相互不可達(dá)Answer:AQUESTION29在如圖所示的組網(wǎng)連接中,SWA和SWB同時開啟STP和Loopback-detection請確認(rèn)SWA和SWB各端口狀態(tài)描述正確的有SWA的G1/0/1可能由STP檢測到環(huán)路存在而被阻塞SWB的G1/0/2或G1/0/3之間由STP檢測到環(huán)路存在而阻塞其中之一SWB的G1/0/2和G1/0/3之間由Loopback-detection檢測到環(huán)路存在而阻塞其中之一Answer:BQUESTION30在如圖所示的組網(wǎng)連接中,SWA和SWB為三層交換機(jī),運行STP+VRRP,且初始配置完成后SWA為STP的根和VRRP的Master,SWC為二層交換機(jī)下聯(lián)接入終端,下列有關(guān)網(wǎng)絡(luò)鏈路故障后的描述正確當(dāng)SWA和SWB之間的鏈路中斷后,STP的拓?fù)鋵⒆兓?,SWC的兩個上行端口都將變?yōu)镕orwarding當(dāng)SWA和SWB之間的鏈路中斷后,VRRP的Master將發(fā)生切換,SWB將成為新的VRRPMaster當(dāng)SWA和SWC之間的鏈路中斷后,STP的拓?fù)鋵⒆兓?,SWC的G1/0/2變?yōu)镕orwardingSWA和SWC間的鏈路中斷后,VRRP的Master將保持不變但SWC下聯(lián)終端無發(fā)和網(wǎng)關(guān)通信Answer:AQUESTION31在如圖所示的組網(wǎng)連接中,SWA和SWB為三層交換機(jī),運行且初始配置完成后SWA為STP的根和VRRP的MasterSWC當(dāng)SWB和SWC之間的鏈路中斷后,STP其余鏈路上的端口狀態(tài)沒有變化,都仍然保持Forwarding當(dāng)SWB和SWC之間的鏈路中斷后,VRRP的Master將保持不變,SWC下聯(lián)終端仍然可以正常通信當(dāng)圖示中只有SWB和SWC和SWB都將成為VRRP的此時SWC下端可以和網(wǎng)關(guān)正常通信當(dāng)圖示中只有SWB和SWC之間的鏈路完好時,VRRP的Master將保持不變,但SWC下聯(lián)終端無法和網(wǎng)關(guān)通信Answer:ABQUESTION32主機(jī)PCA、PCB和PCC分別連接接在交換機(jī)SWA的Ethernet1/0/1Ethernet1/0/2和Ethernet1/0/3端口上,并且其地址處于同一網(wǎng)段,在SWA上査看VLAN有如下顯示:[SWA]displayvlan10VLANID:10VLANType:staticRouteInterface:notconfiguredDescription:VLAN0010Name:VLAN0010TaggedPorts:noneUntaggedPorts:Ethernet1/0/1Ethernet1/0/24[SWA]displayvlan20VLANID:20VLANType:staticRouteInterface:notconfiguredDescription:VLAN0020Name:VLAN0020TaggedPorts:noneUntaggedPorts:Ethernet1/0/2Ethernet1/0/24[SWA]displayvlan30VLANID:30VLANType:staticRouteInterface:notconfiguredDescription:VLAN0030Name:VLAN0030TaggedPorts:noneUntaggedPorts:Ethernetl/0/1Ethernetl/0/2Ethernet1/0/24從以上輸出信息可以判斷互通互通互通PCA、PCB和PCC之間兩兩不能互通Answer:BCQUESTION33在交換機(jī)SWA上執(zhí)行displayinterfaceEthernet1/0/2命令后,輸出信息如下:[SWA]displayinterfaceEthernet1/0/2Ethernetl/0/2currentstate:UPPVID:10Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),10VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1qPortpriority:0從以上輸出可以判斷端口Ethernetl/0/2只允許VLAN1和VLAN的數(shù)據(jù)偵通過當(dāng)前交換機(jī)存在的VLAN只有VLAN1和VLAN10帶有VLAN1標(biāo)簽的數(shù)據(jù)幀離開端口Ethernet1/0/2時不會被剝離標(biāo)簽帶有VLAN20標(biāo)簽的數(shù)據(jù)幀進(jìn)入端口Ethernet1/0/2時將被丟棄Answer:BCDQUESTION34交換機(jī)SWA,SWB通過二根光纖千兆以太網(wǎng)鏈路連接在一起,其中交換機(jī)SWA上有如下接口配置:[SWA]interfaceGigabitEthernet1/0/1[SWA-GigabitEthernet1/0/1]gvrp[SWA-GigabitEthernet1/0/1]portlink-typetrunk[SWA-GigabitEthernet1/0/1]porttrunkpermitvlan110[SWA]interfaceGigabitEthernet1/0/2[SWA-GigabitEthernet1/0/2]portlink-typetrunk[SWA-GigabitEthernet1/0/2]porttrunkpermitvlan110從上述可以得知GigabitEthernet1/0/1GigabitEthe1/0/2無法加入同一個聚合組只有將GigabitEthe1/0/2的配置改為與GigabitEthe1/0/1一致,二者才可以加入同一個聚合組若SWA4換機(jī)開啟則GigabitEthernet1/0/1和GigabitEthernet1/0/2之中有一個會被阻塞若SWA交換機(jī)開啟則GigabitEthe1/0/1和GigabitEthe1/0/2可以參加轉(zhuǎn)發(fā)Answer:DQUESTION35關(guān)于優(yōu)先級的映射和優(yōu)先級的信任,說法正確的有報文進(jìn)入交換機(jī)端口后,會默認(rèn)根據(jù)802.1P的優(yōu)先級進(jìn)入隊列報文進(jìn)入交換機(jī)端口后,會默認(rèn)根據(jù)DSCP的優(yōu)先級進(jìn)入隊列報文進(jìn)入交換機(jī)后,如果要根據(jù)802.1P或DSCP值入隊列,則必須配置端口信任802.1P或DSCP報文進(jìn)入交換機(jī)端口后,默認(rèn)會根據(jù)端口的優(yōu)先級進(jìn)入隊列Answer:CDQUESTION36交換機(jī)的MAC地址表項可能包含下列哪些要素-MAC地址端口號VLANID老化時間IP地址Answer:ABCDQUESTION37交換機(jī)SWA,SWB和SWC連接形如:SWA——SWB——SWC三臺交換機(jī)都正確配置了GVRP協(xié)議,以便互相通告VLAN信息如果在SWA上手工創(chuàng)建VLAN2,下列描述正確的是SWA馬上向SWB發(fā)送第一個Join信息,再等待Jointimer時間發(fā)送第二個Join消息SWA等待Holdtimer時間向SWB發(fā)送第一個Join消息,再等待Jointime時間發(fā)送第二個Join消息SWB接收到第一個Join消息之后馬I向SWC發(fā)送第一個Join信息,再等待Jointime時間發(fā)送第二個Join消息SWB接收到第一個Join消息之后等待Holdtimer時間向SWC發(fā)送第一個Join消息,再等待Jointimer時間發(fā)送第二個Join消息Answer:BDQUESTION38要把交換機(jī)SWA的Ethernet1/0/1端口配置為Hybrid端口,其PVID為VLAN20,且在發(fā)送VLAN20的數(shù)據(jù)幀時不打標(biāo)簽,在發(fā)送VLAN10的數(shù)據(jù)幀時打標(biāo)簽,則下面的配置過程正確的是(選擇一項或多項)[SWA]vlan10[SWA-vlan10]quit[SWA]vlan20[SWA-vlan20]portEthernet1/0/1[SWA-vlan20]quit[SWA]interfaceEthernet1/0/1[SWA-Ethernet1/0/1]portlink-typehybrid[SWA-Ethernet1/0/1]porthybridvlan10tagged[SWA]vlan10[SWA-vlan10]quit[SWA]vlan20[SWA-vlan20]quit[SWA]interfaceEthernet1/0/1[SWA-Ethernet1/0/1]portlink-typehybrid[SWA-Ethernet1/0/1]porthybridpvidvlan20[SWA-Ethernet1/0/1]porthybridvlan10tagged[SWA]vlan10[SWA]vlan20[SWA]interfaceEthernet1/0/1[SWA-Ethernet1/0/1]portlink-typehybrid[SWA-Ethernet1/0/1]porthybridpvidvlan20[SWA-Ethernet1/0/1]porthybridvlan10tagged[SWA-Ethernet1/0/1]porthybridvlan20untagged[SWA]interfaceEthernet1/0/1[SWA-Ethernet1/0/1]portlink-typehybrid[SWA-Ethernet1/0/1]porthybridpvidvlan20[SWA-Ethernet1/0/1]porthybridvlan10tagged[SWA-Ethernet1/0/1]porthybridvlan20untagged[SWA-Ethernet1/0/1]quit[SWA]vlan10[SWA-vlan10]quit[SWA]vlan20以上各項均不正確Answer:ACQUESTION39園區(qū)網(wǎng)的安全性應(yīng)該考慮到如下哪些方面-有效識別合法和非法用戶對網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)拓?fù)溥M(jìn)行有效管理有效的訪問控制對物理線路進(jìn)行保護(hù)Answer:ABCDQUESTION40交換機(jī)SWA的Ethemet1/0/1端口配置如下:interfaceEthernet1/0/1portlink-typetrunkporttrunkpermitvlan10porttrunkpvidvlan20現(xiàn)在要把交換機(jī)SWA的Ethernet1/0/1端口修改為Hybrid端口,PVID為VLAN20,且在發(fā)送VLAN10的數(shù)據(jù)幀打標(biāo)簽,則下面的配置過程正確的是(選擇一項或多項)[SWA-Ethernet1/0/1]portlink-typeaccess[SWA-Ethernet1/0/1]portaccessvlan20[SWA-Ethernet1/0/1]portlink-typehybrid[SWA-Ethernet1/0/1]porthybridvlan10tagged[SWA-Ethernet1/0/1]portlink-typeaccess[SWA-Ethernet1/0/1]portlink-typehybrid[SWA-Ethernet1/0/1]porthybridpvidvlan20[SWA-Ethernet1/0/1]porthybridvlan10tagged[SWA-Ethernet1/0/1]undoportlink-type[SWA-Ethernet1/0/1]portlink-typehybrid[SWA-Ethernet1/0/1]porthybridpvidvlan20[SWA-Ethernet1/0/1]porthybridvlan10tagged[SWA-Ethernet1/0/1]portlink-typehybrid以上各項均不正確Answer:ABCQUESTION41交換機(jī)SWA的Ethernets端口配置如下:interfaceEthernet1/0/1portlink-typetrunkporttrunkpermitvlan10porttrunkpvidvlan20現(xiàn)在要把交換機(jī)SWA的Ethernet1/0/1端口修改為Hybrid端口,PVID為VLAN20,且在發(fā)送VLAN20的數(shù)據(jù)幀是不打標(biāo)簽,在發(fā)送VLAN(選擇一項或多項[SWA-Ethernet1/0/1]portlink-typeaccess[SWA-Ethernet1/0/1]portaccessvlan20[SWA-Ethernet1/0/1]portlink-typehybrid[SWA-Ethernet1/0/1]porthybridvlan10tagged[SWA-Ethernet1/0/1]portlink-typeaccess[SWA-Ethernet1/0/1]portlink-typehybrid[SWA-Ethernet1/0/1]porthybridpvidvlan20[SWA-Ethernet1/0/1]porthybridvlan10tagged[SWA-Ethernet1/0/1]portlink-typehybrid[SWA-Ethernet1/0/1]porthybridpvidvlan20[SWA-Ethernet1/0/1]porthybridvlan10tagged[SWA-Ethernet1/0/1]portlink-typehybrid以上各項均不正確Answer:AQUESTION42交換機(jī)SWA使用出廠缺省配置現(xiàn)在要把交換機(jī)SWA的Ethernet1/0/1端口配置為Trunk端口,PVID為VLAN20,且允許VLAN10下面的配置過程正確的是_[SWA]vlan10[SWA]vlan20[SWA-vlan20]portEthernet1/0/1[SWA-vlan20]quit[SWA]interfaceEthernet1/0/1[SWA-Ethernet1/0/1]portlink-typetrunk[SWA-Ethernet1/0/1]porttrunkpermitvlan10[SWA]vlan10[SWA]vlan20[SWA]interfaceEthernet1/0/1[SWA-Ethernet1/0/1]portaccessvlan20[SWA-Ethernet1/0/1]portlink-typetrunk[SWA-Ethernet1/0/1]porttrunkpermitvlan10[SWA]vlan10[SWA]vian20[SWA]interfaceEthernet1/0/1[SWA-Ethernet1/0/1]portlink-typetrunk[SWA-Ethernet1/0/1]porttrunkpvidvlan20[SWA-Ethernet1/0/1]porttrunkpermitvlan10[SWA]interfaceEthernet1/0/1[SWA-Ethernet1/0/1]portlink-typetrunk[SWA-Ethernet1/0/1]porttrunkpvidvlan20[SWA-Ethernet1/0/1]porttrunkpermitvlan10[SWA-Ethernet1/0/1]quit[SWA]vlan10[SWA-vlan10]quit[SWA]vlan20Answer:CDQUESTION43園區(qū)網(wǎng)中實施網(wǎng)絡(luò)安全管理措施時,如下哪些屬于針對非法訪問網(wǎng)絡(luò)資源而部署的網(wǎng)絡(luò)訪問控制技術(shù)或措施添加防火墻部署端點準(zhǔn)入防御Portal認(rèn)證添加IAS設(shè)備(IllegalAccessSystem,非法訪問系統(tǒng))Answer:ABCQUESTION44在如圖所示的交換網(wǎng)絡(luò)中,三臺交換機(jī)都只有缺省VLAN1,三臺交換機(jī)的互聯(lián)端口都為Trunk,且允許所有VLAN通過,三臺交換機(jī)都開啟了全局和端口的GVRP功能在交換機(jī)SVVA上創(chuàng)建了VLAN10,在交換機(jī)SWC上創(chuàng)建了VLAN20,在三臺交換機(jī)上査看各Trunk端口狀態(tài)信息,下面顯示正確的是[SWA]displayinterfaceEthernet1/0/1Ethernetl/0/1currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),10,20VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1q[SWB]displayinterfaceEthernet1/0/1Ethernetl/0/1currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),10,20VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1q[SWB]displayinterfaceEthernet1/0/2Ethernetl/0/2currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),10,20VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1q[SWC]displayinterfaceEthernet1/0/1Ethernetl/0/1currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),10,20VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1qAnswer:ADQUESTION45在如圖所示的交換網(wǎng)絡(luò)中,三臺交換機(jī)都只有缺省VLAN1,三臺交換機(jī)的互聯(lián)端口都為Trunk,且允許所有VLAN通過,三臺交換機(jī)都開啟了全局和端口的GVRP功能在交換機(jī)SVVA上創(chuàng)建了VLAN10,在交換機(jī)SWC上創(chuàng)建了VLAN20,在三臺交換機(jī)上査看各Trunk端口狀態(tài)信息,下面顯示正確的是(選擇一項或多項)[SWA]displayinterfaceEthernet1/0/1Ethernetl/0/1currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),10VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1q[SWB]displayinterfaceEthernet1/0/1Ethernet1/0/1currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),10VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1q[SWB]displayinterfaceEthernet1/0/2Ethernet1/0/2currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),10VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1q[SWC]displayinterfaceEthernet1/0/1Ethernet1/0/1currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),10VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1qAnswer:BQUESTION46在圖示的組網(wǎng)模型中,配置完成后,發(fā)現(xiàn)用戶認(rèn)證失敗,那么該故障可能的原因是RADIUSServer上沒有配置該用戶名RADIUSClient上沒有指定缺省域RADIUSServer與舊sClient之間的報文共享密鑰不一致RADIUSServer與舊sClient之間的網(wǎng)線沒有連接Answer:ABCDQUESTION47交換機(jī)SWA上啟用了GVRP,設(shè)置了Hold定時器的值為100厘秒,現(xiàn)在要修改其他定時器的值,下列配置正確的是[SWA-Ethernet1/0/1]garptimerjoin50[SWA-Ethernet1/0/1]garptimerjoin200[SWA-Ethernet1/0/1]garptimerleave400[SWA]garptimerleaveall415Answer:BQUESTION48如果交換機(jī)的某個端口下同時開啟了基于端口的VLAN、基于MAC地址的VLAN、基于協(xié)議的VLAN和基于IP子網(wǎng)的VLAN,則缺省情況下,VLAN將按照順序進(jìn)行匹配端口VLANMACVLAN協(xié)議VLANIPVLAN端口VLANIPVLAN端口VLANMACVLANMACVLAN端口VLAN協(xié)議VLAN子網(wǎng)VLANMACVLAN子網(wǎng)VLAN協(xié)議VLAN端口VLANAnswer:DQUESTION49如下哪些報文是TACACS+的認(rèn)證報文startRequestRsponseContinueAnswer:ADQUESTION50下面哪種劃分VLAN的方法具有當(dāng)用戶物理位置移動時,即從一個交換機(jī)換到其他的交換機(jī)時,VLAN不用重新配置的優(yōu)點-(選擇一項或多項)基于端口的VLAN基于MAC地址的VLAN基于協(xié)議的VLAN基于IP子網(wǎng)的VLANAnswer:BCDQUESTION51關(guān)于根橋保護(hù),以下說法正確的有沒有配置根橋保護(hù)時,根橋收到優(yōu)先級更高的BPDU會失去根橋的地位配置根橋保護(hù)后,端口收到了優(yōu)先級高的BPDU,這些端口的狀態(tài)將被設(shè)置為Listening不再轉(zhuǎn)發(fā)報文端口會經(jīng)歷從Listening狀態(tài)到Fonwarding狀態(tài)的轉(zhuǎn)變,在此期間如果端口沒有收到更優(yōu)的BPDU時,端口會恢復(fù)原來的轉(zhuǎn)發(fā)狀態(tài)根橋保護(hù)在端口視圖配置Answer:ABCDQUESTION52在圖示的組網(wǎng)模型中,如果RAD舊sClient上收到Accoing那么下列說法可能正確的是該報文是發(fā)出的該報文是RADIUSServer發(fā)出的該報文是停止計費響應(yīng)報文該報文是開始計費響應(yīng)報文Answer:BCQUESTION53主機(jī)PCA、PCB和PCC分別連接在交換機(jī)SWA的GigabitEthernet1/0/1GigabitEthernet1/0/2和GigabitEthernet1/0/3端口分別屬于VLAN2、VLAN3和VLAN10,并且主機(jī)ife址都處于同一網(wǎng)段要求PCA和PCB都能訪問PCC,但PCA和PCB之間不能互訪,則在SWA的配置過程中,應(yīng)包括下列哪項配置-[SWA]vlan2[SWA-vlan2]portGigabitEthernet1/0/1[SWA]vlan3[SWA-vlan3]portGigabitEthernet1/0/2[SWA]vlan10[SWA-vlan10]isolate-user-vlanenable[SWA]isolate-user-vlan10secondary23[SWA]vian10[SWA-vlan10]portGigabitEthernet1/0/3Answer:ABCQUESTION54交換機(jī)SWA的端口Ethemet1/0/1、Ethernet1/0/2和Ethernet1/0/3分別為Access、Trunk和Hybrid端口,PVID都為VLAN10在SWA上執(zhí)行命令undovlan10后,査看各端口配置可以看到下列哪-配置interfaceEthernet1/0/1interfaceEthernet1/0/1portaccessvlan10interfaceEthernet1/0/2portlink-typetrunkporttrunkpermitvlan1interfaceEthernet1/0/2portlink-typetrunkporttrunkpermitvlan1porttrunkpvidvlan10interfaceEthernet1/0/3portlink-typehybridporthybridvlan1untaggedinterfaceEthernet1/0/3portlink-typehybridporthybridvlan1untaggedporthybridpvidvlan10以上配置全部有誤Answer:ADFQUESTION55在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為Isolate-user-vlanVLAN2和VLAN3為VLAN10的SecondaryVLANSWBVLAN2?VLAN20,VLAN20為Isolate-user-vlan,VLAN4為VLAN20的SecondaryVLA按照如圖所示設(shè)置好各設(shè)備的IP地址后,可以判斷互通互通SWA互通PCA可以和SWB互通SWA可以和SWB互通Answer:BDEQUESTION56對于SSH用戶采用publickey認(rèn)證方式時,在配置密鑰方面的描述哪些是正確的-需要在服務(wù)器端配置客戶端的RSA主機(jī)私鑰需要客戶端為該SSH用戶指定與主機(jī)公鑰對應(yīng)的RSA私鑰可以采用拷貝粘貼的方式將客戶端的主機(jī)公鑰配置到服務(wù)器端不能通過拷貝粘貼的方式將客戶端的主機(jī)私鑰配置到服務(wù)器端Answer:BCQUESTION57在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為Isolate-user-vlanVLAN2和VLAN3為VLAN10的SecondaryVLANSWBVLAN2?VLAN20,VLAN20為Isolate-user-vlan,VLAN4VLAN20SecondaryVLANIPSWA上査看MAC地址表,將顯示PCB屬于(選擇一項或多項)VLAN1VLAN2VLAN3VLAN4VLAN10VLAN20Answer:CEQUESTION58如下信息是某H3C網(wǎng)絡(luò)設(shè)備上的snmp相關(guān)配置:snmp-agentsnmp-agentlocal-engineid800007DB00E0FC79887C6877snmp-agentcommunityreadpublicsnmp-agentcommunitywriteprivatesnmp-agentsys-infoversionall對此設(shè)備進(jìn)行snmp訪問的結(jié)果描述正確的是可以成功通過snmpv1訪問和設(shè)置此設(shè)備可以成功通過snmpv2c訪問和設(shè)置此設(shè)備可以成功通過snmpV3訪問和設(shè)置此設(shè)備無論采用那個版本,都無法訪問和設(shè)置此設(shè)備Answer:ABQUESTION59在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為Isolate-user-vlanVLAN2和VLAN3為VLAN10的SecondaryVLAN;交換機(jī)SWB上創(chuàng)建VLAN2-VLAN20,并且設(shè)置VLAN20為Isolate-user-vlan,VLAN4為VLAN20的SecondaryVLAN。按照如圖所示設(shè)置好各設(shè)備的IP地址后,在SWA和SWB上都開啟了本地代理ARP功能。最初時,交換機(jī)和pc沒有學(xué)習(xí)到各自對應(yīng)的ARP表項在PCApingPCB的過程中,PCA會發(fā)送ARP請求PCB收到ARP請求報文后發(fā)送的目的mac響應(yīng)中,目的MAC地址為A.FFFF.FFFF.FFFFB.0011.1111.1111C.00E0.FC00.0010D.00E0.FC00.0020Answer:DQUESTION60在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為Isolate-user-vlanVLAN2和VLAN3為VLAN10的SecondaryVLAN;交換機(jī)SWB上創(chuàng)建VLAN2?VLAN20,并且設(shè)置VLAN20為Isolate-user-vlan,VLAN4為VLAN20的SecondaryVLA按照如圖所示設(shè)置好各設(shè)備的IP地址后,如果在SWA和SWB上都開啟了本地代理ARP功能,并且SWA和SWB都允許發(fā)送ICMP報文,則在PCA上執(zhí)行命令tracert,PCA上將顯示需要經(jīng)過跳才能到達(dá)PCB(請?zhí)顚懓⒗當(dāng)?shù)字)Answer:2QUESTION61在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為Isolate-user-vlanVLAN2和VLAN3為VLAN10的SecondaryVLAN;交換機(jī)SWB上創(chuàng)建VLAN2?VLAN20,并且設(shè)置VLAN20為Isolate-user-vlan,VLAN4為VLAN20的SecondaryVLA按照如圖所示設(shè)置好各設(shè)備的IP地址后,如果在SWA和SWB上都開啟了本地ARP代理功能,并且SWA和SWB都允許發(fā)送ICMP報文,則在PCA上執(zhí)行命令tracert,PCA上顯示第一跳到達(dá)的目的IP地址為Answer:QUESTION62在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為Isolate-user-vlanVLAN2和VLAN3為VLAN10的SecondaryVLAN;交換機(jī)SWB上創(chuàng)建VLAN2?VLAN20,并且設(shè)置VLAN20為Isolate-user-vlan,VLAN4為VLAN20的SecondaryVLA按照如圖所示設(shè)置好各設(shè)備的IP地址后,在SWA和SWB上都開啟了本地代理ARP功能最初時,交換機(jī)和pc沒有學(xué)習(xí)到各自對應(yīng)的ARP表項在PCApingPCB的過程中,PCA會發(fā)送ARP請求,交換機(jī)向PCB轉(zhuǎn)發(fā)的ARP請求報文的源MAC地址為A.0000.0000.0000B.0011.1111.1111C.00E0.FC00.0010D.00E0.FC00.0020Answer:DQUESTION63在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為Isolate-user-vlanVLAN2和VLAN3為VLAN10的SecondaryVLAN;交換機(jī)SWB上創(chuàng)建VLAN2-VLAN20,并且設(shè)置VLAN20為Isolate-user-vlan,VLAN4為VLAN20的SecondaryVLAN按照如圖所示設(shè)置好各設(shè)備的IP地址后,下面說法正確的為(選擇一項或多項)PCA的報文從SWA的GigabitEther1/0/1端口進(jìn)入,從GigabitEther1/0/3端口出來后不帶VLANTagPCA的報文從SWA的GigabitEthem1/0/3端口出來,進(jìn)入SWB的GigabitEthe1/0/3VLANTagVLAN2SWBPCASWBGigabitEthem1/0/4VLANTagVLAN1SWB的報文從SWA的GigabitEthem1/0/3端口進(jìn)入,從GigabitEthem1/0/1端口出來后所帶的VLANTag為VLAN2Answer:AQUESTION64在SNMPvl的消息中,由Agent發(fā)往NMS的消息有GetRequestGetNextRequestSetRequestGetResponseTrapAnswer:DEQUESTION65在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為Isolate-user-vlanVLAN2和VLAN3為VLAN10的SecondaryVLAN在以下交換機(jī)SWA上VLAN10虛接口鏈路層UP?(選擇一項或多項)GigabitEthernet1/0/1端口UPGigabitEthernet1/0/2UPGigabitEthernet1/0/3端口UPGigabitEthernet1/0/1、GigabitEthernet1/0/2GigabitEthem1/0/3UPAnswer:ABCDQUESTION66主機(jī)PCA、PCB和PCC分別連接在交換機(jī)SWA的GigabitEthernet1/0/1端□UP、Ethernet1/0/2和Ethernet1/0/3端口上,并且其地址處于同一網(wǎng)段,i交換&SWA上配[SWA]vlan10[SWA-vlan10]portethernet1/0/1[SWA-vlan10]quit[SWA]vlan20[SWA-vlan20]portethernet1/0/2[SWA-vlan20]quit[SWA]vlan30[SWA-vlan30]portethernet1/0/3[SWA-vlan30]quit[SWA]interfaceethernet1/0/1[SWA-Ethernet1/0/1]portlink-typehybrid[SWA-Ethernet1/0/1]porthybridvlan1030untagged[SWA-Ethernet1/0/1]quit[SWA]interfaceethernet1/0/2[SWA-Ethernet1/0/2]portlink-typehybrid[SWA-Ethernet1/0/2]porthybridvlan2030untagged[SWA-Ethernet1/0/2]quit[SWA]interfaceethernet1/0/3[SWA-Ethernet1/0/3]portlink-typehybrid[SWA-Ethernet1/0/3]porthybridvlan102030untagged-于上述信息可以判斷(選擇一項或多項)三臺PC之間兩兩不能互通配置命令有誤Answer:BCQUESTION67要通過SNMP査詢某設(shè)備的CPU利用率,在執(zhí)行査詢動作之前,網(wǎng)絡(luò)管理應(yīng)用程序應(yīng)該掌握下面的哪些信息設(shè)備的SNMP團(tuán)體屬性設(shè)備的管理IP地址設(shè)備利用率的OID設(shè)備利用率的實例IDAnswer:ABCDQUESTION68下列有關(guān)遠(yuǎn)程端口鏡像描述正確的有遠(yuǎn)程端口鏡像必須包含鏡像源交換目的交換機(jī)遠(yuǎn)程端口鏡像的反射端口是必不可少的遠(yuǎn)程端口鏡像的ProbeVLAN應(yīng)該禁止MAC地址學(xué)習(xí)Answer:ACQUESTION69在NTP客戶端和服務(wù)器模式中,下列哪種NTP驗證組合可以成功同步?NTP客戶端和服務(wù)器都使能驗證NTP客戶端和服務(wù)器都未使能驗證NTP客戶端使能驗證,服務(wù)器端沒有使能驗證NTP客戶端未使能驗證,服務(wù)器端使能驗證Answer:ABDQUESTION70在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為SuperVLAN,VLAN2和VLAN3為VLAN10的SubVLAN,端口Ethernet1/0/3為Trunk端口,PVID為VLAN1,允許所有VLAN通過;交換機(jī)SWB上創(chuàng)建VLAN2~VLAN20,端口Ethernet1/0/4為Trunk端口,PVID為VLAN1,允許所有VLAN通過按照如圖所示設(shè)置好各設(shè)備的IP地址后,可以判斷_互通互通SWA互通PCA可以和SWB互通以上答案都不對Answer:BCQUESTION71在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為SuperVLAN,VLAN2和VLAN3為VLAN10的SubVLAN,端口Ethernet1/0/3為Trunk端口,PVID為VLAN1,允許所有VLAN通過;交換機(jī)SWB上創(chuàng)建VLAN2~VLAN20,端口Ethernet1/0/4為Trunk端口,PVID為VLAN1,允許所有VLAN通過按照如圖所示設(shè)置好各設(shè)備的IP地址后,可以判斷_(選擇一項或多項)SWB可以和PCA互通SWB可以和PCB互通SWB可以和PCC互通SWB可以和SWA互通以上答案都不對Answer:EQUESTION72在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為SuperVLAN,VLAN2和VLAN3為VLAN10的SubVLAN,端口Ethernet1/0/3為Trunk端口,PVID為VLAN1,允許所有VLAN通過;交換機(jī)SWB上創(chuàng)建VLAN2~VLAN20,端口Ethernet1/0/4為Trunk端口,PVID為VLAN1,允許所有VLAN通過按照如圖所示設(shè)置好各設(shè)備的IP地址后,在SWA上査看MAC地址表,可以判斷PCC屬于VLAN1VLAN2VLAN3VLAN10Answer:BQUESTION73在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為SuperVLAN,VLAN2和VLAN3為VLAN10的SubVLAN,端口Ethernet1/0/3為Trunk端口,PVID為VLAN1,允許所有VLAN通過;交換機(jī)SWB上創(chuàng)建VLAN2~VLAN20,端口Ethernet1/0/4為Trunk端口,PVID為VLAN1,允許所有VLAN通過按照如圖所示設(shè)置好各設(shè)備的IP地址后,可以判斷_下面說法正確的為PCASWAEthernet1/0/1Ethemet1/0/3端口出來不帶tagPCASWAEthernet1/0/1Ethemet1/0/3端口出來所帶VLANTagVLAN1端口出來后所帶的為VLAN2PCA的報文從SWA的Ethernetl/0/1端口進(jìn)入,從Ethernet1/0/3端口出來后所帶的為VLAN10Answer:CQUESTION74在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為SuperVLAN,VLAN2和VLAN3為VLAN10的SubVLAN,要求PCA和PCB可以互訪則交換機(jī)SWA上的配置應(yīng)包括下列哪些項-[SWA]vlan2[SWA-vlan2]portEthernet1/0/1[SWA]vlan3[SWA-vlan3]portEthernet1/0/2[SWA]vlan10[SWA-vlan10]supervlan[SWA]vlan10[SWA-vlan10]supervlan[SWA]vlan10[SWA-vlan10]subvlan23[SWA]supervlan10subvlan23[SWA]vlan10[SWA-vlan10]local-proxy-arpenable[SWA]interfaceVlan-interface10[SWA-Vlan-interface10]ipaddress[SWA]interfaceVlan-interface10[SWA-Vlan-interface10]ipaddress[SWA-Vlan-interface10]local-proxy-arpenableAnswer:ABDEHQUESTION75在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為SuperVLAN,VLAN2和VLAN3為VLAN10的SubVLAN,要求PCA和PCB可以互訪在完成交換機(jī)SWA的配置后,在PCA可以ping通PCB之后,關(guān)于PCA、PCB和交換機(jī)SWA上的ARP表項,下面描述正確的為_(選擇一項i多項)在PCAARP表項為:InternetAddressPhysicalAddressType0022-2222-2222dynamic在PCBARP表項為:InternetAddressPhysicalAddressType00E0-FC0A-0010dynamicSWAARPi項為:IPAddressMACAddressVLANIDInterfaceAgingType0011-1111-11112Eth1/0/120D0022-2222-22223Eth1/0/220D以上各項都不正確Answer:BCQUESTION76在如圖所示的交換網(wǎng)絡(luò)中,交換機(jī)SWA上設(shè)置VLAN10為SuperVLAN,VLAN2和VLAN3為VLAN10的SubVLAN,端口Ethernet1/0/3為Trunk端口,PVID為VLAN1,允許所有VLAN通過;交換機(jī)SWB上創(chuàng)建VLAN2~VLAN20,端口Ethernet1/0/4為Trunk端口,PVID為VLAN1,允許所有VLAN通過SWA上査看Ethernet1/0/3端口信息,下面顯示正確的為[SWA]displayinterfaceEthernet1/0/3Ethernet1/0/3currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),2-3,10VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1q[SWA]displayinterfaceEthernet1/0/3Ethernet1/0/3currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),2-3VLANpermitted:1(defaultvlan),2-9,11-4094Trunkportencapsulation:IEEE802.1q[SWA]displayinterfaceEthernet1/0/3Ethernet1/0/3currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),2VLANpermitted:1(defaultvlan),2-9,11-4094Trunkportencapsulation:IEEE802.1q[SWA]displayinterfaceEthernet1/0/3Ethernet1/0/3currentstate:UPPVID:1Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),2VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1qAnswer:BQUESTION77關(guān)于Isolate-user-vlan技術(shù)和SuperVLAN技術(shù)的描述,下面正確的是Isolate-user-vlan是一個二層VLAN技術(shù),所以支持isolate-user-vlan技術(shù)的交換機(jī)都是二層交換機(jī)SuperVLAN技術(shù)也稱為VLAN聚合:主要目的是為解決IP地址浪費或VLAN接口數(shù)量不夠SuperVLAN是一個三層VLAN技術(shù),所以支持SuperVLAN技術(shù)的交換機(jī)都是三層交換機(jī)Answer:BCQUESTION78在交換機(jī)SWA上執(zhí)行displayinterfaceEthernet1/0/1命令后,輸出信息如下:[SWA]displayinterfaceEthernet1/0/1Ethernet1/0/1currentstate:UPPVID:10Mditype:autoLinkdelayis0(sec)Portlink-type:trunkVLANpassing:1(defaultvlan),10VLANpermitted:1(defaultvlan),2-4094Trunkportencapsulation:IEEE802.1qPortpriority:0從以上輸出可以判斷端口Ethemetl/OM是一個端口,只允許VLAN1和VLAN的數(shù)據(jù)偵通過不帶VLAN標(biāo)簽的數(shù)據(jù)幀進(jìn)入端口Ethernet1/0/1時會被打上VLAN1的標(biāo)簽時不會被剝離標(biāo)簽是一個端口,允許任意VLAN的數(shù)據(jù)幀通過Answer:CDQUESTION79關(guān)于Isolate-user-vlan和SuperVLAN的配置,下面描述正確的是Isolate-user-vlan接口上開啟本地代理ARP功能后可以實現(xiàn)不同SecondaryVLAN內(nèi)的主機(jī)互通SuperVLAN接口開啟本地代理ARP功能后可以實現(xiàn)不同SubVLAN內(nèi)的i機(jī)互通建立Isolate-user-vlan和Secondary映射關(guān)系后,系統(tǒng)將禁止向Secondary中添加/刪除端VLAN的操作建立SuperVLAN和SubVLAN映射關(guān)系后,系統(tǒng)將禁止向SubVLAN中添加/刪除端口以及刪除VLAN的操作Answer:BCQUESTION80關(guān)于SuperVLAN和SubVLAN的關(guān)系,下面描述正確的是SuperVLAN相當(dāng)于把SubVLAN做了聚合,實現(xiàn)所有SubVLAN共享同一個三層接口SuperVLAN只建立三層接口,負(fù)責(zé)SubVLAN的三層轉(zhuǎn)發(fā)SubVLAN只包含物理端口,內(nèi)部主機(jī)以SuperVLAN接口地址作為網(wǎng)關(guān)雖然SuperVLAN配置時不可以包含物理端口,但建立SuperVLAN和SubVLAN間的映射關(guān)系后,SubVLAN包含的物理端口都屬于SuperVLANAnswer:ABCQUESTION81關(guān)于SuperVLAN技術(shù)中SubVLAN間的互通說法正確的是不同SubVLAN內(nèi)的主機(jī)IP地址都屬于同一個網(wǎng)段,它們可以通過二層轉(zhuǎn)發(fā)直接互通不同SubVLAN內(nèi)的主機(jī)IP地址都屬于同一個網(wǎng)段,但由于SubVLAN的隔離作用,SubVLAN間是沒法實現(xiàn)互通的不同SubVLAN中的主機(jī)之間二層隔離,三層可以通過SuperVLAN接口的普通代理ARP不同SubVLAN中的主機(jī)之間二層隔離,三層可以通過SuperVLAN接口的本地代理ARP技術(shù)實現(xiàn)互通Answer:DQUESTION82對下列關(guān)于配置命令:[H3C]ntp-servicerefclock-master6的理解,哪些是正確的該命令可以在所有H3C系列交換機(jī)上配置成功該命令是將本地時鐘配置為系統(tǒng)的參考時鐘成功配置此命令的設(shè)備,其用層數(shù)表示的時鐘精度為6成功配置此命令的設(shè)備,可以作為時鐘服務(wù)器對外提供時鐘同步服務(wù)了Answer:BCDQUESTION83在H3C系列交換機(jī)上設(shè)置當(dāng)前VLAN的類型為SuperVLAN的配置命令為Answer:supervlanQUESTION84主機(jī)PCA、PCB和PCC分別與交換機(jī)SWA的GigabitEthernet1/0/1GigabitEthernet1/0/2和GigabitEthernet1/0/3端口相連,主機(jī)地址都處于同一網(wǎng)段,如果要實現(xiàn)PCA和PCB都能訪問PCC,但PCA和PCB之間互相隔離,下面哪些技術(shù)或方法可以實現(xiàn)客戶的需求端口隔離技術(shù)利用端口Hybrid屬性Isolate-user-vlan技術(shù)SuperVLAN技術(shù)Answer:ABCQUESTION85在H3C系列交換機(jī)上開啟全局GVRP功能的配置命令為A.GVRPAnswer:AQUESTION86在H3C系列交換機(jī)上開啟以太網(wǎng)端口的QinQ功能的配置命令為A.qinqenableAnswer:AQUESTION87在H3C系列交換機(jī)開啟QinQ功能的端口上配置bpdu-tunnddotlqstp命令之前,在此端口上必須要配置的命令為A.stpdisableAnswer:AQUESTION88如圖所示的網(wǎng)絡(luò)中,交換機(jī)SWA為二層交換機(jī),路由器RTA為各PC的網(wǎng)關(guān)在路由器RTA上做了如下配置:[RTA]interfaceEthernet0/0.1[RTA-Ethernet0/0.1]ipaddress[RTA-EthernetO/0.1]vlan-typedotlqvid1[RTA-Ethernet0/0.1Jinterfaceethernet0/0.2[RTA-Ethernet0/0.2]ipaddress[RTA-Ethernet0/0.2]vlan-typedotlqvid2[RTA-Ethernet0/0.2]interfaceethernet0/0.3[RTA-Ethernet0/0.3]ipaddress[RTA-Ethernet0/0.3]vlan-typedotlqvid3交換機(jī)SWA上完成相配置后,PCA、PCB和PCC都可以ping通自己的網(wǎng)關(guān),下面關(guān)于交換機(jī)SWA端口Ethernet1/0/4正確的是(選擇一項或多項)portlink-modebridgeportlink-typetrunkporttrunkpermitvlanallportlink-modebridgeportlink-typetrunkporttrunkpermitvlanallporttrunkpvidvlan2interfaceEthernet1/0/4portlink-modebridgeportlink-typetrunkporttrunkpermitvlanallporttrunkpvidvlan3interfaceEthernet1/0/4portlink-modebridgeportlink-typetrunkporttrunkpermitvlanallporttrunkpvidvlan10Answer:DQUESTION89如圖所示的網(wǎng)絡(luò)中,在交換機(jī)SWA上完成相應(yīng)配置后,交換機(jī)SWA接收到PCA訪問PCB的數(shù)據(jù)幀時,根據(jù)來判斷査MAC地址表還是査路由表數(shù)據(jù)幀的VLAN屬性數(shù)據(jù)幀的目的MAC地址MAC地址MAC地址數(shù)據(jù)幀的源IP地址Answer:BQUESTION90如圖所示的網(wǎng)絡(luò)中,在交換機(jī)SWA上完成相應(yīng)配置,且交換機(jī)SWA和各PC都學(xué)習(xí)到了相應(yīng)的ARPPCA訪問PCB時發(fā)送了ICMP請求報文,報文的目的MAC地址為_FFFF.FFFF.FFFFMAC-10MAC-20MAC-BAnswer:BQUESTION91如圖所示的網(wǎng)絡(luò)中,在交換機(jī)SWA上完成相應(yīng)配置,且交換機(jī)SWA和各PC都學(xué)習(xí)到了相應(yīng)的ARPPCA訪問PCB發(fā)送了ICMP請求報文,交換機(jī)SWA向PCB轉(zhuǎn)發(fā)此MAC地址為MAC_AMAC10MAC20D.0000.0000.0000Answer:CQUESTION92下面關(guān)于交換機(jī)VLAN間通信說法正確的是交換機(jī)劃分VLAN后,只有本VLAN內(nèi)的主機(jī)可以通信,VLAN間的主機(jī)是沒有辦法互通的后,不同VLAN的主機(jī)可以借助路由器實現(xiàn)通信,方法是路由器到各個VLAN各有一個物理接口和一條物理連接VLAN后,不同VLAN的主機(jī)可以借助路由器實現(xiàn)通信,方法是路由器用一個接口連接交換機(jī)的Trunk口,且路由器必須支持802.1Q協(xié)議后,不同VLAN的主機(jī)可以實現(xiàn)通信,方法是三層交換機(jī)為每個VLAN創(chuàng)建一個虛擬的三層VLAN接口,需為VLAN接口配置相應(yīng)的IP地址,此地址作為各自VLAN內(nèi)主機(jī)的網(wǎng)關(guān)Answer:BCDQUESTION93下面關(guān)于三層交換機(jī)的說法正確的是三層交換機(jī)上實際上結(jié)合了二層交換機(jī)和路由器的部分功能,提高了網(wǎng)絡(luò)集成度,增強了轉(zhuǎn)發(fā)性能三層交換機(jī)在功能上實現(xiàn)了VLAN的劃分、VLAN內(nèi)部的二層交換和VLAN間路由的功能三層交換機(jī)中包含二層VLAN轉(zhuǎn)發(fā)引擎和三層轉(zhuǎn)發(fā)引擎兩個部分三層交換機(jī)的三層轉(zhuǎn)發(fā)引擎就相當(dāng)于傳統(tǒng)組網(wǎng)中的路由器的功能,使用硬件ASIC路由轉(zhuǎn)發(fā)Answer:ABCDQUESTION94三層交換機(jī)收到數(shù)據(jù)幀進(jìn)行二/三層轉(zhuǎn)發(fā)判如果數(shù)據(jù)幀的目的MAC地址是本交換機(jī)的VLAN接口MAC地址,交換機(jī)做三層轉(zhuǎn)發(fā)地址不是本交換機(jī)的VLAN接口MAC地址,交換機(jī)査找MAC地址表做VLAN內(nèi)二層轉(zhuǎn)發(fā)如果數(shù)據(jù)幀的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論