




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)
文檔簡介
PAGEPAGE12023年華三H3CIE筆試備考(重點)題庫(含答案)一、單選題1.客戶局域網(wǎng)交換機SWA、SWB、SWC上構(gòu)成RRPP環(huán)主環(huán)1,交換機SWA上有如下配置信息:
[SWA]rrppdomain1
[SWA-rrpp-domain1]control-vlan4092
如果交換機SWB、SWC和SWD構(gòu)成子環(huán)2,交換機SWB、SWC和SWE構(gòu)成子環(huán)3從上述信息可以得知。A、交換機SWB、SWC和SWD可以使用VLAN4092作為子環(huán)2控制VLANB、交換機SWB、SWC和SWE不可以使用VLAN4092作為子環(huán)3控制VLANC、子環(huán)2控制VLAN必須與子環(huán)3控制VLAN不一致D、為了便于主環(huán)管理,可以在子環(huán)3控制VLAN上配置IP管理地址答案:B解析:主環(huán)控制vlan不能和子環(huán)控制vlan相同,但是同一個主環(huán)下的不同子環(huán)控制vlan可以相同,而且子環(huán)的控制vlan不能配置IP地址2.如果交換機的某個端口下同時開啟了基于端口的VLAN、基于MAC地址的VLAN、基于協(xié)議的VLAN和基于IP子網(wǎng)的VLAN,則缺省情況下,VLAN將按照順序進行匹配A、端口VLANMACVLAN協(xié)議VLANIP子網(wǎng)VLANB、端口VLANIP子網(wǎng)VLAN端口VLANMACVLANC、MACVLAN端口VLAN協(xié)議VLAN子網(wǎng)VLAND、MACVLAN子網(wǎng)VLAN協(xié)議VLAN端口VLAN答案:D3.路由器的IP路由表中有一條路由/27,要把它導(dǎo)入BGP,應(yīng)該使用如下哪一條命令?。A、networkmask24B、network24C、networkmask1D、network1答案:B4.二:如下面組網(wǎng)所示,存在兩個AS,分別為AS400和AS500,其中RTA、RTB、RTC和RTD處于AS400內(nèi)。RTA、RTB、RTC和RTD均運行H3C的wareV7版本軟件。AS400內(nèi)部路由器和交換機SWA之間IGP路由采用OSPF,設(shè)置為Area0,并只發(fā)布互連接口和loopback0接口地址網(wǎng)段,不修改接口下的ospfcost值。RTA分別和RTC、RTD通過各自的Loopback接口建立IBGP鄰居關(guān)系,其中RTA作為RTC、RTD的路由反射器;RTA和RTB通過各自的Loopback接口建立IBGP鄰居關(guān)系;RTB與RTC和RTD也建立IBGP鄰居關(guān)系。RTE位于AS500中,RTA和RTE通過直連接口建立EBGP鄰居關(guān)系。在RTC、RTD的BGP進程中發(fā)布/32這條路由,在RTB上查看去往目的地址/32的路由。請問RTB會收到幾條目的地址為/32的BGP路由?其下一條分別指向哪臺設(shè)備?RTB會優(yōu)選哪一條路由?(選擇一項或多項)A、RTB會收到3條目的地址為/32的BGP路由,下一跳分別指向RTA、RTC、RTC。RTB會優(yōu)選來自于RTC的BGP路由。B、RTB會收到3條目的地址為/32的BGP路由,下一跳分別指向RTA、RTC、RTD。RTB會優(yōu)選來自于RTC的BGP路由。C、RTB會收到2條目的地址為/32的BGP路由,下一跳分別指向RTC、RTD。RTB會優(yōu)選來自于RTC的BGP路由。D、RTB會收到3條目的地址為/32的BGP路由,下一跳分別指向RTA、RTC、RTD。RTB會優(yōu)選來自于RTD的BGP路由。E、RTB會收到3條目的地址為/32的BGP路由,下一跳分別指向RTC、RTD、RTD。RTB會優(yōu)選來自于RTC的BGP路由。F、RTB會收到3條目的地址為/32的BGP路由,下一跳分別指向RTC、RTD、RTD。RTB會優(yōu)選來自于RTD的BGP路由。G、RTB會收到3條目的地址為/32的BGP路由,下一跳分別指向RTA、RTD、RTD。RTB會優(yōu)選來自于RTD的BGP路由。H、RTB會收到2條目的地址為/32的BGP路由,下一跳分別指向RTC、RTD。RTB會優(yōu)選來自于RTD的BGP路由。答案:E5.如圖所示的交換網(wǎng)絡(luò)中,交換機SWA上設(shè)置設(shè)置VLAN10為
Privatevlan,VLAN2和VLAN3為VLAN10的SecondaryVLAN:交換機SWB上創(chuàng)建VLAN2-VLAN20,并且設(shè)置VLAN20為privatevlan.VLAN4為VLAN20的SecondaryVLAN.
設(shè)置好各設(shè)備的IP地址后,對于PCA與PCB之間的互通,下面描述正確的是A、PCA可以和PCB直接相互通信,不需要做額外配置B、需要在SWB的VLANC、需要在SWB的VLAND、需要在SWA的VLANE、需要在SWA的VLAN
20視圖下開啟本地ARP代理,PCA才可以和PCB相互通信
20虛接口視圖下開啟本地ARP代理,PCA才可以和PCB相互通信
10虛接口視圖下開啟本地ARP代理,PCA才可以和PCB相互通信
10視圖下開啟本地ARP代理,PCA才可以和PCB相互通信答案:C6.如圖所示IS-IS網(wǎng)絡(luò)中,各路由器路由穩(wěn)定后,RTA通過鄰居學(xué)習(xí)到的IS-IS
Level-2路由有__條。A、3B、4C、5D、6答案:A7.正常情況下,三層接口下Portal的運行狀態(tài)為()()A、portalenableB、portaldisableC、portalnormalD、portalrunning答案:A解析:在V5中是running,在V7中是enable8.對于DOT1X認(rèn)證,描述錯誤的是()。(選擇一項或多項)A、DOMAIN域下可以基于lan-access(authenticationlan-access)配置認(rèn)證方案B、DOMAIN域下可以基于default(authenticationdefault)配置認(rèn)證方案C、在全局使能DOT1X認(rèn)證,接口上的DOT1X認(rèn)證會自動使能D、開啟EAD快速部署之后,設(shè)備上配置的URL地址必須在FreeIP網(wǎng)段內(nèi)答案:C9.在BGPMPLSVPN組網(wǎng)中,PE設(shè)備發(fā)給對端PE設(shè)備的私網(wǎng)路由將不會攜帶下列哪個內(nèi)
容()A、RTB、RDC、公網(wǎng)MPLS標(biāo)簽D、私網(wǎng)MPLS標(biāo)簽答案:C10.在ARPDETECTION功能中,對于非信任端口,需要進行用戶合法性檢查,下列四個選項中首先檢查是的哪個()A、基于IPSOURCEGUARD靜態(tài)綁定表項的檢查B、基于OUIMAC地址的檢查C、基于DHCPSNOOPING安全表項的檢查D、基于802.1X安全表項的檢查答案:A11.某公司網(wǎng)絡(luò)通過公司路由器RTA的接口S0/0與外網(wǎng)相連。為避免在對外網(wǎng)的出口上造成擁塞,該公司希望在RTA接口S0/0的入方向上對各部門數(shù)據(jù)流量進行限速,以下哪項技術(shù)是適合采用的()A、CARB、GTSC、LRD、WRR答案:A解析:因為lr是對所有的流量進行限速,無法單獨針對某一個部門進行限速12.以下關(guān)于聯(lián)盟的說法正確的是。A、聯(lián)盟子自治系統(tǒng)號可以與主自治系統(tǒng)相同B、聯(lián)盟的子自治系統(tǒng)之間建立eBGP鄰居關(guān)系,因此LP不能跨子自治系統(tǒng)傳遞C、聯(lián)盟內(nèi)部所有BGP路由器都需要支持聯(lián)盟功能D、聯(lián)盟的子自治系統(tǒng)內(nèi)部必須建立全連接iBGP鄰居關(guān)系,不能使用路由反射器答案:C13.對于DOT1X認(rèn)證,描述錯誤的是()A、在全局全能DOT1X認(rèn)證,接口上的DOT1X認(rèn)證會自動使能B、DOMAIN域下可以基于LAN-ACCESS(authenticationlan-access)配置認(rèn)證方案C、DOMAIN域下可以基于default(authenticationdefault)配置認(rèn)證方案D、開啟EAD快速部署之后,設(shè)備上配置的URL地址必須在FreeIP網(wǎng)段內(nèi)答案:A解析:全局dot1x開啟之后,接口需要單獨開啟dot1x14.IS-IS在P2P類型鏈路上周期性發(fā)送的消息有()。A、IIHB、LSPC、CSNPD、PSNP答案:A15.在一個以太網(wǎng)鏈路上,地址為1::1的PC向地址為1::2的PC發(fā)送NS消息。此NS消息的源和目的地址分別為A、源為1::1,目的為1::2B、源為::,目的為FF02::1C、源為1::1,目的為FF02::1:FF:2D、源為所在接口鏈路本地地址,目的為FF02::1:FF00:2E、源為1::1,目的為FF02::1:FF00:2答案:E16.當(dāng)IGMPV3主機希望離開組播組G時,主機會主動發(fā)送MembershipReport報文,報文中包含的組記錄為。A、TO_IN(A,G)B、TO_EX(A,G)C、TO_IN(Null,G)D、TO_EX(Null,G)答案:C17.配置交換機SWA上的接口Ethernet1/0/1為邊緣端口的命令為A、[SWA]stpenableedged-portB、[SWA-Ethernet1/0/1]stpedged-portC、[SWA]stpedged-portenableD、[SWA-Ethernet1/0/1]stpedged-portenable答案:B18.在如圖所示的組網(wǎng)連接中,SWA和SWB同時開啟STP和Loopback-detection請確認(rèn)SWA和SWB各端口狀態(tài)描述正確的有A、SWA的G1/0/1可能由STP檢測到環(huán)路存在而被阻塞B、SWB的G1/0/2或G1/0/3之間由STP檢測到環(huán)路存在而阻塞其中之一C、SWB的G1/0/2和G1/0/3之間由Loopback-detection檢測到環(huán)路存在而阻塞其中一答案:B19.用PC作為客戶機,采用客戶LAC模式通過INode與LNS建立L2TP隧道,提示獲取超時,則出現(xiàn)此問題可能的原因為()A、INode上用戶名密碼錯誤B、tunnel接口驗證不通過C、IP地址池配置錯誤D、LNS對LAC認(rèn)證不通過答案:C20.圖示的三個自治系統(tǒng)AS200為AS100和AS300的過濾AS,其中AS100向AS200發(fā)布了路由/24。主要設(shè)備配置如下所示:
RTC:
Bgp100
Peeras-number200
#
Address-familyipv4unicast
Network
Peerenable
Peerroute-policyexport
Peeradvertise-munity
Route-policypermitnode10
Applymunity100:100
RTB:
Bgp200
Peeras-number100
Peeras-number300
Address-familyipv4unicast
Peerenable
Peerroute-policimport
Peerenable
Peeradvertise-munity
#
Route-policpermitnode10
If-matchmunity100:100
Applymunity200:200
#
Ipmunity-list10permit100:100
則在RTA上,關(guān)于/24的路由說法正確的是()。A、它的團體屬性為<100:100>,因為該團體屬性表示了路由的來源。B、它的團體屬性為<200:200>,因為該團體屬性被中間AS做了更改。C、它的團體屬性為<100:100>,<200:200>,因為該團體屬性實際上被中間AS做了追加。D、它的團體屬性為空,因為該團體屬性不會再向外部AS傳遞。答案:B21.在CBQ(基于類的隊列,classbasedqueuing)中,如下哪種隊列的優(yōu)先級最高?A、CQ隊列B、PQ隊列C、WFQ隊列D、RTPQ隊列答案:D22.在BGP協(xié)議中,2字節(jié)長度的公有AS號碼范圍為()?A、64512-65534B、65536-4294967295C、1-64511D、1-65535答案:C23.在雙星型結(jié)構(gòu)網(wǎng)絡(luò)中,STP根保護一般建議在哪里開啟?A、匯聚層的根與備根設(shè)備的下連端口B、匯聚層的根與備根設(shè)備的互連端口C、接入層的上連端口D、接入層的下連端口答案:A24.在L2TP組網(wǎng)中,配置強制LNS與客戶端之間重新進行CHAP驗證的命令__A、在l2tp-group視圖下,配置命令mandatory-chapB、在l2tp-group視圖下,配置命令mandatorychapC、在全局視圖下,配置命令mandatory-chapD、在l2tp-group視圖下,配置命令authentication-modemandatory-chap答案:A25.以下關(guān)于策略路由策略節(jié)點說法正確的有()A、策略動作在下一跳與默認(rèn)下一跳同時配置的情況下,優(yōu)先選擇默認(rèn)下一跳執(zhí)行B、策略動作在出接口與默認(rèn)出接口同時配置的情況下,優(yōu)先選擇默認(rèn)出接口執(zhí)行C、策略動作出接口必須為P2P接口D、策略動作可以指定出接口為以太網(wǎng)接口答案:C解析:A:優(yōu)先次序是:下一跳地址、出接口>IP路由表(不包含默認(rèn)路由)>默認(rèn)下一跳、出接口>IP路由表的默認(rèn)路由,C:如果applyout-interface,則出接口必須是P2P接口,而不能是以太網(wǎng)接口,D:可以配置,但是不生效26.關(guān)于STP的橋ID,下列說法正確的是()?A、網(wǎng)絡(luò)中具有最小橋ID的網(wǎng)橋,經(jīng)過STP計算,最終將會成為根橋B、橋ID由橋MAC地址和優(yōu)先級字段組成,進行橋ID的比較時,先比較MAC地址,
MAC地址值小者為優(yōu)C、SWA和SWB的MAC地址分別為00-E0-FC-00-00-11和00-E0-FC-11-00-11,兩者優(yōu)先級分別為32768和4096,則當(dāng)SWA和SWB進行環(huán)形組網(wǎng)并啟用生成樹協(xié)議后,SWA將成為根橋D、橋優(yōu)先級字段長度為2個字節(jié),因此橋優(yōu)先級的取值范圍為0-65535答案:A解析:B:先比較橋優(yōu)先級,C:SWB的優(yōu)先級低,所以SWB是根橋,D:范圍是0-61440,也就是4096的最大倍數(shù)27.在路由器上配置靜默接口來是路由器不發(fā)送OSPF協(xié)議報文的命令是()。A、RTA]silent-interfaceserial2/0B、RTA-ospf-1]silent-interfaceserial2/0C、RTA-ospf-1-area-]silent-interfaceserial2/0D、RTA-Serial2/0]silent-interface答案:B28.某企業(yè)的分支機構(gòu)和總部之間有大量的雙向視頻和語音通信需求,如果要選擇一種寬帶接入方式用于連接分支機構(gòu)和總部,下列選項中最為理想的是()。A、APON/BOPNB、ADSLC、EPON答案:C29.在ARPDETECTION功能中,對于非信任端口,需要進行用戶合法性檢查,其中關(guān)于IPSourceGuard靜態(tài)綁定表項檢查的描述,下列哪些是錯誤的()A、如果找到了對應(yīng)源IP地址和源MAC地址的靜態(tài)綁定表項,認(rèn)為該ARP報文合法,進行轉(zhuǎn)發(fā)B、如果沒有找到對應(yīng)源IP地址的靜態(tài)綁定表項,繼續(xù)進行DHCPSnooping安全表項、802.1X安全表項和OUIC、如果沒有找到對應(yīng)源802.1X安全表項和OUIMAC地址檢查IP地址的靜態(tài)綁定表項,不再繼續(xù)進行DHCPSnooping安全表項、MAC地址檢查,直接丟棄D、如果找到了對應(yīng)源IP地址的靜態(tài)綁定表項但源MAC地址不符,進行丟棄答案:C30.假設(shè)路由器RTA從IBGP鄰居收到一條BGP路由/24,沒有攜帶AS-PATH屬性,RTA應(yīng)該如何處理這條BGP路由?A、沒有攜帶AS_PATH屬性表明這是一條本自治系統(tǒng)始發(fā)的路由,該BGP路由有效.B、所有從IBGP鄰居學(xué)到的路由都不攜帶AS_PATH,該路由有效。C、RTA的IBGP鄰居在出方向配置了路由策略,刪除了AS_PATH,該BGP路由有效.D、沒有攜帶AS_PATH屬性,該BGP路由無效。答案:D31.MPLSL2VPN的報文由私網(wǎng)VC標(biāo)簽和公網(wǎng)標(biāo)簽以及載荷構(gòu)成,按照由內(nèi)層至外層排查的
思路為()A、轉(zhuǎn)發(fā)依賴于內(nèi)層LSP。定位故障的思路是先查VC標(biāo)簽,再查公網(wǎng)標(biāo)簽B、轉(zhuǎn)發(fā)依賴于內(nèi)層LSP。定位故障的思路是先查公網(wǎng)標(biāo)簽,再查VC標(biāo)簽C、轉(zhuǎn)發(fā)依賴于外層LSP。定位故障的思路是先查公網(wǎng)標(biāo)簽,再查VC標(biāo)簽D、轉(zhuǎn)發(fā)依賴于外層LSP。定位故障的思路是先查VC標(biāo)簽,再查公網(wǎng)標(biāo)簽答案:D32.DHCP客戶端的IP地址租約期限到達()時,DHCP客戶端會向為他分配IP地址的DHCP服務(wù)器單播發(fā)送DHCP-request報文,以進行租約更新A、50%B、25%C、87.5%D、100%答案:A解析:到達50%的時候使用單播進行租期續(xù)約,到達87.5%的時候,使用廣播進行租期續(xù)約33.在L2TPVPN中,LAC(L2TPAccessConcentrator,L2TP訪問集中器)接收到從遠(yuǎn)程系統(tǒng)向服務(wù)器方發(fā)送的IP數(shù)據(jù)包,需要對數(shù)據(jù)包進行相應(yīng)的封裝后發(fā)送給LNS(L2TPNetworkServer,L2TP網(wǎng)絡(luò)服務(wù)器),LAC和LNS間傳送的數(shù)據(jù)包的封裝格式為()A、私網(wǎng)數(shù)據(jù)包L2TP頭PPP頭UDP頭公網(wǎng)IP頭B、私網(wǎng)數(shù)據(jù)包PPP頭UDP頭L2TP頭公網(wǎng)IP頭C、私網(wǎng)數(shù)據(jù)包PPP頭L2TP頭UDP頭公網(wǎng)IP頭D、私網(wǎng)數(shù)據(jù)包PPP頭UDP頭公網(wǎng)IP頭L2TP頭答案:C34.如圖所示IS-IS網(wǎng)絡(luò)中,RTA、RTC、RTRTE互相建立Level-2鄰接關(guān)系;RTB與RTA、RTC建立Level-1鄰接關(guān)系。個路由穩(wěn)定后,RTB訪問時選擇下一條為().如果此時RTC添加了如下配置:[RTC-is-is-1]import-routeisislevel-2intolevel-1那么RTB訪問時選擇下一條為().A、RTA;RTAB、RTC;RTAC、RTC;RTCD、RTA;RTC答案:C解析:IS-IS的路由滲透的作用就是讓level-2的路由信息能夠以level-1的LSP的形式傳遞給level-1的鄰居,同時將外部鏈路的開銷值屬性也會告訴level-1的鄰居,所以如果不配置路由滲透,那么level-1的設(shè)備只能判斷到達該區(qū)域的level-1-2的設(shè)備的最近的鏈路,也就是選擇RTC,如果配置了滲透,則此時只在RTC上配置了滲透,那么RTA會給RTB下發(fā)缺省路由,RTC會下發(fā)明細(xì)路由,所以還是選擇RTC35.在H3c設(shè)備中,RIP協(xié)議路由缺省優(yōu)先級是A、100B、255C、10D、150答案:A36.客戶采購了一臺路由器,如果此路由器性能指標(biāo)為平均無故障工作時間MTBF≥14.87年,平均維修時間MTTR小于等于1h。則此路由器可靠性為()。A、99.99%B、99.9999%C、99.999%D、99.9%答案:C37.客戶想要使用EF保障視頻流量,但是物理接口為千兆接口,實際出口帶寬為10Mb,此時客戶應(yīng)該使用以下哪種限速凡是限制物理端口帶寬。(選擇一項或多項)A、在全局視圖下配置:qoscaroutboundinterfacegigabitethernet0/1cir10000B、在接口視圖下配置:qoscaroutboundcir10000C、在全局視圖下配置:qoslroutboundinterfacegigabitethernet0/1cir10000D、在接口視圖下配置:qoslroutboundcir10000答案:D38.進行三層組播配置之前,首先需要進行的配置是A、進入IGMP視圖B、設(shè)置IGMP議版本C、配置PIM協(xié)議D、通過multicastrouting-enable命令全局啟用組播答案:D39.出于穩(wěn)定性考慮,MPLSL2VPN一般使用()建立VC連接,使用()建公司LSP。A、loopback地址,loopback地址B、loopback地址,互聯(lián)接口地址C、互聯(lián)接口地址,loopback地址D、互聯(lián)接口地址,互聯(lián)接口地址答案:C40.以下關(guān)于聯(lián)盟的說法正確的是。A、聯(lián)盟子自治系統(tǒng)號可以與主自制系統(tǒng)相同B、聯(lián)盟的子自治系統(tǒng)之間建立eBGP鄰居關(guān)系,因此LP不能跨子自治系統(tǒng)傳遞C、聯(lián)盟內(nèi)部所有BGP路由器都需要支持聯(lián)盟功能D、聯(lián)盟的子自治系統(tǒng)內(nèi)部必須建立全連接iBGP鄰居關(guān)系,不能使用路由反射器答案:C41.客戶的局域網(wǎng)交換機SWA雙上行連接交換機SWB和交換機SWC,通過SmartLink保證鏈路可靠性從上述信息可以得知()A、在各端口配置一致的情況下,可以選取SWA聚合成員端口作為SmartLink端口B、在各端口配置一致的情況下,可以選取SWARRPP成員端口作為SmartLink端口C、在各端口配置一致的情況下,可以選取SWASTP成員端口作為SmartLink端口D、以上答案都不正確答案:D解析:smartlink端口不可以選擇聚合成員端口,但是可以選擇聚合端口,smartlink不能和stp以及rrpp一起使用42.PIM路由器之間為發(fā)現(xiàn)鄰居、建立并維護鄰居關(guān)系而發(fā)送hello消息,該消息報文的目的地址的IP地址為A、B、C、8D、3答案:D43.在VRRP協(xié)議中,如果兩臺設(shè)備的VRRP優(yōu)先級相同,則最終哪臺設(shè)備會成為主設(shè)備?A、IP地址大的成為主設(shè)備B、MAC地址大的成為主設(shè)備C、啟動時間長的成為主設(shè)備D、隨機選其中一臺成為主設(shè)備答案:A44.在OSPF100進程中導(dǎo)入MED值為1000的BGP路由,route-policy應(yīng)該如何
配置?A、route-policybgp2ospf100permitnode10
If-matchmed1000B、route-policybgp2ospf100permitnode10
If-matchcost1000C、route-policybgp2ospf100permitnode10
If-matchmed1000
Route-policybgp2ospf100permitnode20D、route-policybgp2ospf100permitnode10
If-matchcost1000
Route-policybgp2ospf100permitnode20答案:B45.如圖所示,4臺路由器連接到一條以太網(wǎng)鏈路。路由器接口為廣播網(wǎng)絡(luò)類型,進行了DIS
選舉并建立了鄰接關(guān)系。此時如果RTA發(fā)生重啟,則重啟完成后,此鏈路上的DIS是()A、RTAB、RTBC、RTCD、RTD答案:A解析:IS-IS中,DIS是可以搶占的46.客戶局域網(wǎng)交換機SWA、SWB、SWC上構(gòu)成RRPP環(huán)主環(huán)1,交換機SWA上有如下配置信息:
[SWA]rrppdomain1
[SWA-rrpp-domain1]control-vlan4092
從上述信息可以得知()(單選)A、交換機SWB、SWC上的主環(huán)控制VLAN可以與SWA不一致B、交換機SWA、SWB、SWC上所有端口都需要加入VLAN4092C、為了便于網(wǎng)絡(luò)管理,可以在VLAN4092上配置IP管理地址D、交換機SWA、SWB、SWCRRPP環(huán)上接入RRPP環(huán)的端口都需要加入VLAN4092答案:D解析:主環(huán)上的交換機的控制vlan都是一致的,對于B而言,并不是所有接口,而是設(shè)備上的主副端口,而且邊緣節(jié)點和輔助邊緣節(jié)點,也僅僅需要把連接主環(huán)的端口加入控制vlan即可,連接子環(huán)的接口不需要加入主環(huán)的控制vlan,對于C選項而言,不可以在控制vlan上配置IP地址,對于D選項,因為沒有子環(huán),所以A、B、C的接入RRPP環(huán)的端口都需要加入409247.在進行PKI相關(guān)問題排查時,如果設(shè)備系統(tǒng)時間不正確,可能會產(chǎn)生的后果有()A、因系統(tǒng)時間不在證書有效時間范圍內(nèi),設(shè)備會判斷正常的證書為無效B、因系統(tǒng)時間不正確,系統(tǒng)無法對證書執(zhí)行有效期校驗C、不會有任何影響D、系統(tǒng)執(zhí)行證書驗證時會根據(jù)證書中的時間自動執(zhí)行修正答案:A48.查看本交換機的GigabitEthernet1/0/1端口上是否能夠讓vlan10的數(shù)據(jù)幀通過,可以使用()命令?A、Displayvlan10B、Displayinterfacegigabitethernet1/0/1C、Displayinterfacevlan-interface10D、Displayinterfacebrief答案:B49.在OSPF的廣播網(wǎng)絡(luò)中,同一網(wǎng)段內(nèi)有4臺路由器RTA、RTB、RTC和RTD,其優(yōu)先級分別為2、2、1和2,RouterID分別為、、和,若在此四臺路由器上同時啟動OSPF協(xié)議,OSPF選出的DR為。A、RTAB、RTBC、RTCD、RTD答案:D50.如果交換機的某個端口下同時開啟了基于接口的VLAN,基于MAC地址的VLAN,基于協(xié)議的VLAN和基于IP子網(wǎng)的VLAN,則缺省情況下,VLAN將按照()順序進行匹配。A、端口VLAN——MACVLAN——協(xié)議VLAN——IP子網(wǎng)VLANB、MACVLAN——端口VLAN——協(xié)議VLAN——IP子網(wǎng)VLANC、MACVLAN——IP子網(wǎng)VLAN——協(xié)議VLAN——端口VLAND、端口VLAN——IP子網(wǎng)VLAN——協(xié)議VLAN——MACVLAN答案:C51.如圖,RTA、RTB、RTC運行OSPF,進程號為100;RTA、RTB、RTD運行OSPF進程200。所有互聯(lián)鏈路的cost都設(shè)置為10。在RTA和RTB上設(shè)置OSPF100的外部路由優(yōu)先級為190,并在RTC上將一條外部路由/24引入OSPF100。RTA和RTB均設(shè)置將OSPF100的路由引入到OSPF200。根據(jù)以上場景分析,下面關(guān)于RTD學(xué)習(xí)外部路由/24描述正確的是()。A、RTD上存在兩條到/24的等價路由,下一跳分別指向RTA和RTBB、RTD上無法學(xué)習(xí)到/24的路由C、RTD上存在一條到/24的路由,下一跳肯定指向RTAD、RTD上存在一條到/24的路由,下一跳可能指向RTA也可能指向RTB答案:D52.主機A和主機B處于同一以太網(wǎng)鏈路上,在主機A收到主機B發(fā)出的NS報文后,會將主機B的IPv6地址與鏈路層地址對應(yīng)關(guān)系記錄在鄰居緩存表中,此時在主機A上主機B的鄰居狀態(tài)是A、可達(reachable)B、失效(stale)C、延遲(delay)D、探測(probe)E、未完成(Inplete)答案:B53.在正則表達式中,表示本地路由的是()A、^$B、*C、^100_D、_100$答案:A54.如果網(wǎng)絡(luò)中的設(shè)備是4層結(jié)構(gòu)(省、市、縣及網(wǎng)點),則以下哪些規(guī)劃不太合適?A、市劃分為OSPF骨干區(qū)域B、省劃分為核心,與市采用BGP連接C、縣規(guī)劃為OSPF的STUB區(qū)域D、網(wǎng)點規(guī)劃為OSPF的NSSA區(qū)域答案:B55.BGP視圖下配置了路由衰減dampening20102000400010000,路由/24的當(dāng)前懲罰值為5000,狀態(tài)為可達,20分鐘后該路由是否可用?A、可用,因為20分鐘后懲罰值降為1250,小于reuse值2000B、可用,因為20分鐘后懲罰值降為1250,小于reuse值4000C、不可用,因為20分鐘后懲罰值降為2500,大于reuse值2000D、可用,因為20分鐘后懲罰值降為2500,小于reuse值4000答案:C解析:20是發(fā)生震蕩的可達路由的半衰期,10是發(fā)生路由震蕩的不可達路由半衰期,2000是路由解除抑制狀態(tài)的閾值,4000是路由進入抑制狀態(tài)的閾值,10000是懲罰上限,每震蕩一次懲罰值增加1000,此值不可更改。56.如圖所示IS-IS網(wǎng)絡(luò)中,各路由器路由穩(wěn)定后,RTC通過鄰居學(xué)到的IS-ISLevel-1路由有多少條。A、1B、2C、3D、4答案:A57.如圖,在RTA上命令如下:
[RTA-ospf-1]default-route-advertise
在RTC路由器的路由表中不能觀察到默認(rèn)路由,不可能的原因是()A、area1被配置成NSSA區(qū)域B、RTC上配置了路由策略,將默認(rèn)路由過濾C、RTB上配置了路由策略,將默認(rèn)路由過濾D、RTA的路由表中沒有默認(rèn)路由答案:C解析:A:nssa區(qū)域的ASBR設(shè)備必須在區(qū)域下nssadefault命令來下發(fā)默認(rèn)路由,所以如果設(shè)置為nssa區(qū)域,也不能下發(fā)默認(rèn)路由,B做了路由策略,如果是過濾五類LSA,那么B是ABR,不可能過濾五類LSA,如果是對計算出的路由過濾,那么不會影響RTC的LSA的學(xué)習(xí),對于D選項,因為命令沒有加always參數(shù),所以如果本地沒有有效的默認(rèn)路由,那么就無法下發(fā)58.在如圖所示的交換網(wǎng)絡(luò)中,交換機SWA上設(shè)置VLAN10為SuperVLAN,VLAN2和VLAN3為VLAN10的SubVLAN,端口Ethernet1/0/3為Trunk端口,PVID為VLAN1,允許所有VLAN通過;交換機SWB上創(chuàng)建VLAN2~VLAN20,端口Ethernet1/0/4為Trunk端口,PVID為VLAN1,允許所有VLAN通過按照如圖所示設(shè)置好各設(shè)備的IP地址后,可以判斷下面說法正確的為()?A、PCA的報文從SWA的Ethernet1/0/1端口進入,從Ethemet1/0/3端口出來不帶tagB、PCA的報文從SWA的Ethernet1/0/1端口進入,從Ethemet1/0/3端口出來所帶VLANTagVLAN1C、PCA的報文從SWA的Ethernet1/0/1端口進入,從Ethernet1/0/3端口出來后所帶的VLANTag為VLAN2D、PCA的報文從SWA的Ethernetl/0/1端口進入,從Ethernet1/0/3端口出來后所帶的VLANTag為VLAN10答案:C59.客戶的局域網(wǎng)交換機SWA通過Gigabitthernet2/0/1連接SWB,通過
Gigabitethernet2/0/2連接SWC,且SWA交換機如下配置所示:
[SWA]smart-linkgroup1
[SWA-smlk-group1]protected-vlanreference-instance0to32
[SWA-smlk-group1]portgigabitethernet2/0/1slave
[SWA-smlk-group1]portgigabitethernet2/0/2master
[SWA-smlk-group1]flushenablecontrol-vlan10
如果交換機SWA、交換機SWB、交換機SWC互連接口允許所有VLAN通過,從上述信息可以得知()A、正常情況下,SWA交換機的流量將通過Gigabitethernet2/0/1上行B、正常情況下,SWA交換機流量將通過Gigabitethernet2/0/2上行C、如果Gigabitethernet2/0/1端口故障,則SWA交換機將所在所有VLAN內(nèi)廣播flush報文D、如果Gigabitethernet2/0/2端口故障,則SWA交換機將所在所有VLAN內(nèi)廣播flush報文答案:B解析:G2/0/1接口時slave端口,G2/0/2接口是master接口,所以通過G2/0/2接口上行。對于C和D而言,如果端口故障了,只會在flush報文所對應(yīng)的控制vlan內(nèi)進行組播發(fā)送60.在星型(IRF)結(jié)構(gòu)網(wǎng)絡(luò)中,一般建議在哪里運行STP?A、匯聚層與接入層之間B、核心層與匯聚層之間C、接入層下行接口D、核心(匯聚)的外聯(lián)接口答案:C61.一條MP-BGP路由更新消息里面不包含下列哪些參數(shù)?A、RT的ExportTarget屬性B、私網(wǎng)標(biāo)簽C、RD前綴D、RT的importTarget屬性答案:D62.下列哪一個地址前綴列表匹配了缺省路由。A、Permitless-eual32B、Permit550C、Permit0D、Permit550less-eual32答案:C63.下列對于Route-policy的描述中,不正確的是()?A、在一個Route-policy中,不同節(jié)點之間的關(guān)系為或B、在Route-policy的同一個節(jié)點中,不同if-match子句之間的關(guān)系為與C、在Route-policy的一個節(jié)點中,必須至少包含一個if-match子句D、如果Route-policy中定義了一個以上的節(jié)點,各節(jié)點中至少應(yīng)該有一個節(jié)點的匹配模式是permit答案:C64.組網(wǎng)如圖所示,RTB向RTA發(fā)布路由/24,LP為200MED為200,RTC從RTA收到的路由/24的LP和MED各位多少A、LP200,沒MEDB、沒LP,沒MEDC、LP200,MED200D、沒LP,MED200答案:B解析:MED的傳輸范圍是,從EBGP學(xué)習(xí)到的路由攜帶MED的時候,會在本區(qū)域內(nèi)傳播,但是從IBGP學(xué)習(xí)到的攜帶MED屬性的路由,傳送給EBGP對等體的時候,不會攜帶MED屬性,LP屬性是在區(qū)域內(nèi)傳播65.在MSR路由器配置如下命令
Qoscql1queue1serving1000
Qoscql1queue2serving2000
Qoscql1queue3serving500
Qoscql1queue4serving1500
Qoscql1protocaliptcpftp-dataqueue2
Qoscql1protocalipudptftpqueue3
Qoscql1protocalippop3queue4
#
InterfaceGigablitEthernet0/1
Portlink-moderoute
Ip-address
Duplexfull
Speed10
Qoscqpql1
從G0/1轉(zhuǎn)發(fā)的流量包括Telnet、FTPData、TFTP及POP3,流量均為4Mbps,端口無其他流量,則Telnet報文大約可以使用的帶寬是()A、40%B、10%C、30%D、20%E、配置有誤答案:D解析:telnet是TCP的流量,但是匹配規(guī)則中沒有設(shè)置TCP的流量,默認(rèn)就會進入隊列1,隊列1的額度是1000,占總額度的20%,所以可用帶寬就是20%66.關(guān)于TCNBPDU的產(chǎn)生,下列說法正確的有A、啟用STP的非根橋交換機如果某端口連接了PC機,當(dāng)該端口進入Forwarding狀交換機不會產(chǎn)生TCNBPDUB、網(wǎng)絡(luò)中某交換機的指定端口鏈路斷掉,則該交換機一定會產(chǎn)生TCNBPDUC、網(wǎng)絡(luò)中某交換機的Alternate端口鏈路斷掉,則該交換機不會產(chǎn)生TCNBPDUD、當(dāng)交換機某端口選擇為指定端口或根端口時,交換機會立即發(fā)送TCNBPDU答案:C解析:TCNBPDU產(chǎn)生的條件:1有端口變?yōu)檗D(zhuǎn)發(fā)狀態(tài)且至少有一個dp端口、2有端口從轉(zhuǎn)發(fā)、學(xué)習(xí)狀態(tài)轉(zhuǎn)為阻塞狀態(tài)67.在OSPF協(xié)議中,當(dāng)接口網(wǎng)絡(luò)類型為NBMA(非廣播多路訪問)時,其默認(rèn)Hello時間間隔和鄰居失效時間分別為()。A、10,30B、10,40C、30,120D、40,120答案:C68.以下關(guān)于策略路由策略節(jié)點說法正確的有().A、策略動作在出接口與默認(rèn)出接口同時配置的情況下,優(yōu)先選擇默認(rèn)出接口執(zhí)行B、策略動作出接口必須為P2P接口C、策略動作可以指定出接口為以太網(wǎng)接口D、策略動作在下一跳與默認(rèn)下一跳同時配置的情況下,優(yōu)先選擇默認(rèn)下一跳執(zhí)行答案:B69.客戶局域網(wǎng)交換機SWA、SWB、SWC、SWD上構(gòu)成RRPP環(huán)主環(huán)1交換機SWD與交換機SWB、SWC相連,與交換機SWA不相連。交換機SWD上有如下配置信息:
[SWD]rrppdomain1
[SWD-rrpp-domain1]ring1node-modetransitprimary-portgigabitethernet2/0/1secondary-portgigabitethernet2/0/2level0
如果交換機SWA為主環(huán)1主節(jié)點,如果交換機SWD端口GigabitEthem1/0/故障,從上述信息可以得知。A、SWA將發(fā)送Link-Down報文通知所有節(jié)點B、交換機SWA立即將狀態(tài)切換到Failed狀態(tài),放開副端口C、交換機SWC立即將狀態(tài)切換到Failed狀態(tài),放開副端口D、如果交換機SWD發(fā)現(xiàn)端口Gigabit口重新Up后,立即解除該端口的阻塞狀態(tài)答案:B70.MPLS轉(zhuǎn)發(fā)中壓標(biāo)簽(PUSH)操作發(fā)生在MPLS網(wǎng)絡(luò)中的什么設(shè)備上?()A、MPLS網(wǎng)路中間的所有LSR設(shè)備上B、MPLS網(wǎng)絡(luò)的所有設(shè)備上C、該報文進入MPLS網(wǎng)絡(luò)處的LER設(shè)備上D、該報文離開MPLS網(wǎng)絡(luò)處的LER設(shè)備上答案:C71.如圖所示的網(wǎng)絡(luò)中,在交換機SWA上完成相應(yīng)配置后,交換機SWA接收到PCA訪問PCB的數(shù)據(jù)幀時,根據(jù)來判斷査MAC地址表還是査路由表A、數(shù)據(jù)幀的VLAN屬性B、數(shù)據(jù)幀的目的MAC地址C、數(shù)據(jù)幀的源MAC地址D、數(shù)據(jù)幀的源MAC地址E、數(shù)據(jù)幀的源IP地址答案:B72.如何查看兩臺PE設(shè)備之間的MP-BGP鄰居是否已經(jīng)建立成功。A、Displaybgpvpnv4allpeerB、Displaybgppeervpnv4C、Displaymp-bpgpeer答案:B73.以下關(guān)于BGPPeerGroup描述正確的是?A、iBGP和eBGP鄰居可以放在同一個PeerGroup中B、BGP鄰居加入PeerGroup后,不能單獨對該鄰居應(yīng)用路由策略C、BGPPeerGroup分為internal、external兩類D、BGPPeerGroup可以解決iBGP全連接問題答案:C74.在如圖所示的交換網(wǎng)絡(luò)中,交換機SWA上設(shè)置VLAN10為SuperVLAN,VLAN2和VLAN3為VLAN10的SubVLAN,端口Ethernetl/0/3為Trunk端口,PVID為VLAN1,允許所有VLAN通過;交換機SWB上創(chuàng)建VLAN2~VLAN20,端口Ethernetl/0/4為Trunk端口,PVID為VLAN1,允許所有VLAN通過,按照如圖所示設(shè)置好各設(shè)備的IP地址后,在SWA上査看MAC地址表,可以判斷PCC屬于。A、VLAN1B、VLAN2C、VLAN3D、VLAN10答案:B75.關(guān)于SuperVLAN技術(shù)中SubVLAN間的互通說法正確的是A、不同SubVLAN內(nèi)的主機IP地址都屬于同一個網(wǎng)段,它們可以通過二層轉(zhuǎn)發(fā)直接互通B、不同SubVLAN內(nèi)的主機IP地址都屬于同一個網(wǎng)段,但由于SubVLAN的隔離作用,SubVLAN間是沒法實現(xiàn)互通的C、不同SubVLAN中的主機之間二層隔離,三層可以通過SuperVLAN接口的普通代理ARP技術(shù)實現(xiàn)互通D、不同SubVLAN中的主機之間二層隔離,三層可以通過SuperVLAN接口的本地代理ARP技術(shù)實現(xiàn)互通答案:D76.以下對GREVPN和BGP/MPLSVPN描述正確的有。A、都可以分隔地址空間B、都是點對點的隧道C、GREVPN不分隔地址空間,BGP/MPLSVPN能分隔地址空間D、GREVPN可以提供數(shù)據(jù)加密等高級的安全性,BGP/MPLSVPN不能提供此類安全性答案:C77.在如下的正則表達式中,哪個選項表示匹配包含65000的AS_PATH()?A、Ipas-path20permit^65000$B、Ipas-path20permit65000C、Ipas-path20permit^65000_$D、Ipas-path20permit^$答案:A78.路由器RTA與RTB為eBGP鄰居關(guān)系,RTA發(fā)布路由/24,并設(shè)置了團體屬性,但是查看RTB的路由表,發(fā)現(xiàn)從RTA學(xué)到的路由/24沒有攜帶團體屬性,請問可能是什么原因?qū)е碌膱F體屬性丟失?A、RTA發(fā)布/24時設(shè)置了團體屬性NO_EXPORTB、RTA發(fā)布/24時設(shè)置了團體屬性NO_ADVERTISEC、RTB沒有配置peerRTAadvertise-munityD、RTA沒有配置peerRTBadvertise-munity答案:D79.在MSR路由器配置如下命令:
Qoscql1queue1serving1000
Qoscql1queue2serving2000
Qoscql1queue3serving500
Qoscql1queue4serving1500
Qoscql1protocoliptcpftp-dataqueue2
Qoscql1protocolipudptftpqueue3
Qoscql1protocolippop3queue4
#
InterfaceGigabitEthernet0/1
Portlink-moderoute
Ipaddress
Duplexfull
Speed10
Qoscqpql1
從G0/1轉(zhuǎn)發(fā)的流量包括Telnet、FTPData、TFTP及POP3流量均為4Mbps,端口無其它流量,則TFTP報文大約可以使用的寬帶是。A、20%B、40%C、10%D、30%E、配置有誤答案:C80.下列有關(guān)GREVPN配置的描述正確的是()。A、配置GREVPN時,無論采用靜態(tài)路由還是動態(tài)路由,Tunnel接口都應(yīng)該啟動
Keepalive功能,以探測隧道接口的實際工作情況B、Tunnel接口的源端地址和目的端地址唯一標(biāo)識了一個隧道,在隧道兩端設(shè)備的Tunnel接口上的源端地址和目的端地址必須相同C、Tunnel接口啟動了Keepalive功能后,在默認(rèn)情況下,一旦路由器3次收不到對方發(fā)來的Keepalive報文,即認(rèn)為隧道不可用D、缺省情況下,Tunnel接口報文的封裝模式為GRE答案:C解析:TUNNEL沒有默認(rèn)封裝,必須指定類型81.某公司網(wǎng)絡(luò)采用OSPF協(xié)議,其中連接互聯(lián)網(wǎng)的區(qū)域比較適合規(guī)劃為以下哪一種區(qū)域?A、STUB區(qū)域B、骨干區(qū)域C、完全STUB區(qū)域D、NSSA區(qū)域答案:D82.以下哪些BGP屬性不屬于公認(rèn)屬性?A、OriginB、AS_PATHC、Next_HopD、MEDE、Local_Pref答案:D83.如果接入交換機的下上行鏈路收斂比設(shè)計為20:1,則在接入交換機上行鏈路是1000M的情況下,每一個PC可以分到()的帶寬A、50MB、20MC、100MD、1000M答案:A84.在如圖所示的拓?fù)渲?,RTA、RTB、RTC上分別執(zhí)行如下配置:
[RTA]ospf1
[RTA-ospf-1]area1
[RTA-ospf-1-area-]network55
[RTB]ospf1
[RTB-ospf-1]area1
[RTB-ospf-1-area-]network55
[RTB-ospf-1]area0
[RTB-ospf-1-area-]network55
[RTC]ospf1
[RTC-ospf-1]area0
[RTC-ospf-1-area-]network55
[RTC-ospf-1]area2
[RTC-ospf-1-area-]stub
[RTC-ospf-1-area-]network55
如要使RTD可以學(xué)習(xí)到路由/24,則需要如何配置?A、[RTD]ospf1
[RTD-ospf-1]area2
[RTD-ospf-1-area-]network55
[RTD-ospf-1-area-]stubB、[RTD]ospf1
[RTD-ospf-1]area2
[RTD-ospf-1-area-]network55
[RTD-ospf-1-area-]area0
[RTD-ospf-1-area-]stubC、[RTD]ospf1
[RTD-ospf-1]area2
[RTD-ospf-1-area-]network55D、[RTD]ospf1
[RTD-ospf-1]area2
[RTD-ospf-1-area-]network55
[RTD-ospf-1-area-]stub答案:D85.如圖組網(wǎng),SWA和SWB啟用STP,SWC沒有啟用STP,初始時鏈路2沒有連接,PCB可以將數(shù)據(jù)發(fā)到PCA,如果此時鏈路1故障,維護人員將鏈路2連接,則關(guān)于PCB到PCA數(shù)據(jù)傳送業(yè)務(wù)的恢復(fù)過程說法正確的有(假設(shè)PCA不會主動發(fā)送數(shù)據(jù))A、由于SWB的端口E0/1默認(rèn)需要30秒的時間進入轉(zhuǎn)發(fā)狀態(tài),所以業(yè)務(wù)需要默認(rèn)30秒的時間才能恢復(fù)B、業(yè)務(wù)恢復(fù)需要等待SWC的MAC地址老化,所以需要默認(rèn)300秒的時間C、當(dāng)SWB的端口E0/1進入Forwarding狀態(tài)會引發(fā)拓?fù)涓淖兲幚磉^程,所以業(yè)務(wù)最終恢復(fù)需要默認(rèn)30+15=45秒的時間D、由于SWA鏈路中斷會引發(fā)拓?fù)涓淖兲幚磉^程,使得SWA和SWB的MAC地址老化時間縮短,所以業(yè)務(wù)恢復(fù)默認(rèn)需要15秒時間答案:B解析:該題重點是PCA不會主動發(fā)送數(shù)據(jù),那么對于SWC沒有啟用STP的設(shè)備來說,并不會根據(jù)STP的TC置位的配置BPDU來將mac地址的老化時間修改為15秒,而是等待來自PCA的報文刷新mac表項,但是此時PCA不會發(fā)送數(shù)據(jù),所以也就只能等待300秒重新老化86.按照OSPF的鄰居建立和路由學(xué)習(xí)順序,對OSPF故障排查順序排序合理的是()
1、檢查OSPF接口配置
2、檢查全局路由表
3、檢查OSPFLSDB數(shù)據(jù)庫信息
4、檢查OSPF鄰居關(guān)系A(chǔ)、1324B、3412C、1234D、1432答案:D87.在BGP路由器上,查看本AS始發(fā)路由的正確命令是。A、Ipas-path1permit^$
Displaybgprouting-tableipv4as-path1^$B、Ipas-path1permit^$
Displaybgprouting-tableipv4as-path-acl1C、Ipas-path1deny^$
Displaybgprouting-tableipv4as-path1D、Ipas-path1deny^$
Displaybgprouting-tableipv4as-path1答案:B88.客戶想要使用EF保障視頻流量,但是物理接口為千兆接口,實際出口帶寬為10Mb,此時客戶應(yīng)該使用一下哪種限速方式限制物理接口帶寬()A、在全局試圖下配置:qoscaroutboundinterfacegigabitethernet0/1cir1000B、在接口視圖下配置:qoscaroutboundcir10000C、在全局視圖下配置:qoslroutboundinterfacegigabitethernet0/1cir1000D、在接口視圖下配置:qoslroutboundcir10000答案:D解析:首先限速在接口下配置,可以直接通過lr來進行限速,也可以通過car實現(xiàn),但是B選項命令不對89.BGPMPLSVPN組網(wǎng)中,RT值存在于下列哪個位置()A、PE轉(zhuǎn)給P設(shè)備的私網(wǎng)報文中B、PE轉(zhuǎn)給CE的私網(wǎng)報文中C、PE之間交互的路由撤銷消息中D、PE之間交互的路由更新消息中答案:D90.在MSR路由器配置命令如下:
Aclbasic2000
Rule0permitsource55
Aclbasic2002
Rule0permitsource55
#
Trafficclassifier2operatorand
If-matchacl2002
Trafficclassifier1operatorand
If-matchacl2000
#
Trafficbehavior2
Queueefbandwidthpct30cbs-ratio25
Trafficbehavior1
Queueafbandwidthpct30cbs-ratio25
#
Qospolictest
Classifier1behavior1
Classifier2behavior2
#
InterfaceGigabitEthernet0/1
Portlink-moderoute
Duplexfull
Speed10
Ipaddress
Qosreserved-bandwidthpct100
Qosapplpolictestoutbound
當(dāng)源地址分別為、、的報文流量速率分別為4Mbps、4Mbps、10Mbps,無其它背景流量,從端口G0/1向外轉(zhuǎn)發(fā)時。則以下說法正確的是()A、源地址為的報文轉(zhuǎn)發(fā)速率約為4MbpsB、源地址為的報文轉(zhuǎn)發(fā)速率約為3MbpsC、源地址為的報文轉(zhuǎn)發(fā)速率約為2.4MbpsD、源地址為的報文轉(zhuǎn)發(fā)速率約為4MbpsE、源地址為的報文轉(zhuǎn)發(fā)速率約為1.5MbpsF、源地址為的報文轉(zhuǎn)發(fā)速率約為1.2Mbps答案:B解析:qosreserved-bandwidthpct100是指預(yù)留帶寬是100%,也就是最大可用帶寬的全部,那就是10M,af也好,ef也好,配置的都是占用預(yù)留帶寬的30%,也就是3M91.下面是某路由器執(zhí)行displaynatptsessionall的信息:
NATPTSessionInfo:
NoIPV6SourceIPV4SourceProIPV6DestinationIPV4Destination
196::309:201^57258^12288ICMP2009:11:30::309:201^0^0
從該信息可以得知NATPT是()類型,訪問是由()發(fā)起的。A、靜態(tài),地址為的主機B、動態(tài),地址為8的主機C、靜態(tài),地址是2009:11:30::309:201的主機D、動態(tài),地址為96::309:201的主機答案:D92.Level-2路由存在于。A、不同Area之間B、同一Area內(nèi)IS間C、不同Domain間D、ES和IS間答案:A93.客戶采購了一臺路由器設(shè)備,如果此路由器性能指標(biāo)為平均無故障工作時間MTBF>=5000h,平均維修時間MTTR<=0.5h,則此路由器可靠性為A、99.999%B、99.9999%C、99.9%D、99.99%答案:D94.SNMPv2c相對SNMPv1協(xié)議增加了哪種請求操作A、GetRequestB、GetNextRequestC、GetBulkRequestD、SetRequest答案:C95.如圖所示,RTA和RTB在P2P類型鏈路上建立IS-IS鄰接關(guān)系。RTB在向RTA發(fā)送LSP_N后,經(jīng)過一段計時又向RTA發(fā)送LSP_N,RTA隨后向RTB發(fā)送(),從上可以得知()丟失。A、PSNP,第一個LSP_NB、PSNP,第二個LSP_NC、CSNP,第一個LSP_ND、CSNP,第二個LSP_N答案:A96.BGP路由器從對等體接收到路由后,其基本的操作過程為.A、入口策略〉聚合〉優(yōu)選路由〉安裝>出口策略B、入口策略〉優(yōu)選路由〉聚合〉安裝>出口策略C、入口策略>聚合>安裝>優(yōu)選路由〉出口策略D、入口策略>優(yōu)選路由>安裝>聚合>出口策略答案:A97.關(guān)于L2TPVPN與SSLVPN描述正確的是。A、都需要安裝、維護客戶端B、都支持Web接入方式C、都支持lP接入方式D、都是基于UDP封裝答案:C98.某路由器上啟用了RIP協(xié)議,進程號為1,優(yōu)先級為10;同時啟用了OSPF協(xié)議,進程號為100,優(yōu)先級為100。如果2個進程同時學(xué)習(xí)到了/8網(wǎng)段的路由,度量值分別為1(跳數(shù))和100(開銷值),下一跳分別為和。路由器收到目的地址為的報文后,如何處理?A、向轉(zhuǎn)發(fā)B、向轉(zhuǎn)發(fā)C、同時向和轉(zhuǎn)發(fā)D、無法判斷答案:A99.以下哪個地址不屬于IPv4組播地址A、55B、C、55D、3答案:B100.下列哪些是鏈路狀態(tài)路由協(xié)議的特點?(選擇一項或多項)A、使用SPF算法法保證無路由環(huán)路B、更新消息中攜帶全部路由C、以到目的地的距離作為度量值D、采用豐富的路由屬性答案:A101.某客戶局域網(wǎng)中希望部署802.1X來完善接入安全性,采取如下的組網(wǎng)方式:
Client————Device——————RADLUSServer客戶希望用戶認(rèn)證失敗以后,設(shè)備等待30秒內(nèi)不再處理該用戶的認(rèn)證請求,那么需要在設(shè)備上開啟如下哪些功能?A、設(shè)備上開啟客戶端認(rèn)證超時定時器B、設(shè)備上開啟認(rèn)證服務(wù)器超時定時器C、設(shè)備上開啟靜默定時器D、設(shè)備上開啟用戶名請求超時定時器答案:C解析:客戶端認(rèn)證超時計時器:當(dāng)設(shè)備向客戶端發(fā)送了eap-reques/md5challenge請求報文之后,設(shè)備端會開啟此定時器,如果在定時器超時之前沒有收到來自客戶端的響應(yīng),則設(shè)備端會重新發(fā)送請求報文
認(rèn)證服務(wù)器超時定時器:當(dāng)設(shè)備端向radius服務(wù)器發(fā)送了access-request報文之后,設(shè)備端會啟動此定時器,如果在定時器超時之前沒有收到來自服務(wù)器的響應(yīng)報文,則認(rèn)為認(rèn)證失敗,啟動下一次認(rèn)證
靜默定時器:對用戶認(rèn)證失敗之后,設(shè)備端會靜默一段時間,在靜默時間內(nèi),設(shè)備端不會處理該用戶的認(rèn)證請求
用戶名請求超時定時器:第一個含義:設(shè)備端向客戶端發(fā)送eap-request/identity請求報文之后,設(shè)備端啟動該定時器,如果在定時器超時之前沒有收到客戶端的響應(yīng),則設(shè)備端會重新發(fā)送該報文,第二個含義:為了兼容不主動發(fā)送eapol-start的設(shè)備,設(shè)備會定期組播eap-request/identity請求來檢測客戶端,該定時器定義了組播發(fā)送的時間間隔102.客戶的局域網(wǎng)交換機SWA雙上行連接交換機SWB和交換機SWC,通過
SmartLink保證鏈路可靠性從上述信息可以得知()。A、在各端口配置一致的情況下,可以選取SWA聚合成員端口作為SmartLink端口B、在各端口配置一致的情況下,可以選取SWARRPP成員端口作為SmartLink端口C、在各端口配置一致的情況下,可以選取SWASTP成員端口作為SmartLink端口D、以上答案都不正確答案:D103.用PC作為客戶機,采用客戶LAC模式通過iNode與LNS建立L2TP隧道,提示獲取IP超時,則出現(xiàn)此問題可能的原因為().A、IP地址池配置錯誤B、LNS對LAC認(rèn)證不通過C、tunnel接口驗證不通過D、iNode上用戶名密碼錯誤答案:A104.某網(wǎng)絡(luò)的拓?fù)漭^復(fù)雜,核心和分部之間存在多條路徑。為了控制核心與分部間的路由,有效的利用帶寬資源,并且降低維護成本,則以下哪項措施是最優(yōu)的?A、使用RIP作為核心和分部間的路由協(xié)議,通過調(diào)整路由優(yōu)先級來控制路由B、在核心和分部之間用IPSec加密路由協(xié)議報文C、使用IS-IS作為核心和分部間的路由協(xié)議,并通過路由策略來控制路由D、在核心和分部間使用快速重路由技術(shù)答案:C105.在某大型公司中使用BGP協(xié)議,有80余個地區(qū)局域網(wǎng)絡(luò),需要在多條鏈路上進行流量調(diào)度,管理員希望BGP路由控制時不再使用ACL或ipprefix,這種情況下,可以使用BGP的__屬性?A、本地優(yōu)先級B、MEDC、團體D、聯(lián)盟答案:C106.在PIM-DM組網(wǎng)中,關(guān)于路由器發(fā)送Prune(剪枝)消息,描述正確的有A、路由器無本地直連組播接收者時,會向所有PIM鄰居發(fā)送Prune消息。B、路由器(S,G)表項中出接口列表為空時,會向所有PIM鄰居發(fā)送Prune消息。C、Assert(斷言)失敗的一方會向獲勝一方發(fā)送Prune消息。D、路由器接口收到Prune消息后,從此將不在此接口發(fā)送相應(yīng)組播組的報文。答案:C107.如果設(shè)備采用帶突發(fā)的單速率雙令牌桶算法對流量進行測量,假設(shè)某時刻一個大約為400字節(jié)的報文到達,此時CBS令牌桶中的令牌數(shù)量為300字節(jié),EBS令牌桶中數(shù)量為500字節(jié),則該報文經(jīng)過評估后將被標(biāo)記為。A、承諾突發(fā)內(nèi)B、超額突發(fā)內(nèi)C、超出超額突發(fā)D、超出峰值速率答案:B108.如圖所示網(wǎng)絡(luò)中,所有路由器之間都不啟用動態(tài)路由協(xié)議,只能配置靜態(tài)路由,則RTE上配置正確的是()
A、aB、bC、cD、d答案:D109.按照BGP鄰居建立和路由學(xué)習(xí)順序,下列關(guān)于BGP故障排錯順序最合理的是()
1、查看2、查看3、查看
BGP鄰居狀態(tài)。
BGP路由表,查看相關(guān)路由是否存在,是否有效。
BGP的屬性,查看是否優(yōu)選到了正確的路由A、312B、123C、321D、213答案:B110.如圖所示,總部的MSR路由器通過以太接口E1/0連接到分部,同時通過ISDN網(wǎng)絡(luò)對此連接進行備份,此時下列哪種方案最合理可行?A、總部和分布間的以太鏈路上運行RIP協(xié)議,設(shè)置靜態(tài)路由,出接口為Bri2/0,取缺省優(yōu)先級值B、總部和分部間的以太鏈路上運行RIP協(xié)議,在出接口Bri2/0上設(shè)置動態(tài)路由備份組C、總部和分布間的以太鏈路上運行OSPF協(xié)議,設(shè)置靜態(tài)路由,出接口為Bri2/0,取優(yōu)先級值為5D、總部和分部間的以太鏈路上運行OSPF協(xié)議,設(shè)置靜態(tài)路由,出接口為Bri2/0,取優(yōu)先級值為0答案:B111.BPDUTunnel報文缺省采用的組播目的MAC地址是。A、0100-0CCD-CDD1B、010F-E200-0003C、0100-0CCD-CDD2D、0100-0CCD-CDD0答案:B112.在L2TP組網(wǎng)中,LNS對用戶的驗證方式有三種:代理驗證、強制CHAP認(rèn)證和LCP重協(xié)商,優(yōu)先級最高的是()A、代理驗證B、強制CHAP驗證C、LCP重協(xié)商D、都相同答案:C113.在OSPF的廣播網(wǎng)絡(luò)中,同一網(wǎng)段內(nèi)有4臺路由器RTA、RTB、RTC和RTD,其優(yōu)先級分別為2、2、1和2,RouterID分別為、、和。若在此4臺路由器上同時啟動OSPF協(xié)議,OSPF選出的DR為()。A、RTAB、RTBC、RTCD、RTD答案:D114.管理員想在MSR路由器上配置OSPF路由優(yōu)先級值為60,則下列哪條命令是正確的?A、Router]ospfpreference60B、Router]preference60C、Router-ospf-1]ospfpreference60D、Router-ospf-1]preference60答案:D115.在如圖所示的交換網(wǎng)絡(luò)中,三臺交換機都只有缺省VLAN1,三臺交換機的互聯(lián)端口都為Trunk,且允許所有VLAN通過,三臺交換機都開啟了全局和端口的GVRP功能在交換機SWA上創(chuàng)建了VLAN10,在SWC上創(chuàng)建了VLAN20,并且在交換機SWA上設(shè)置Ethemet1/0/1端口的MVRP注冊模式為Fixed,在三臺交換機上査看各Trunk端口狀態(tài)信息,下面顯示正確的是A、[SWA]displayinterfaceEthernet1/0/1
Ethernet1/0/1currentstate:UP
PVID:1
Mditype:auto
Linkdelayis0(sec)
Portlink-type:trunk
VLANpassing:1(defaultvlan),10,20
VLANpermitted:1(defaultvlan),2-4094
Trunkportencapsulation:IEEE802.1qB、[SWB]displayinterfaceEthernet1/0/1
Ethernetl/0/1currentstate:UP
PVID:1
Mditype:auto
Linkdelayis0(sec)
Portlink-type:trunk
VLANpassing:1(defaultvlan),10,20
VLANpermitted:1(defaultvlan),2-4094
Trunkportencapsulation:IEEE802.1qC、[SWB]displayinterfaceEthernet1/0/2
Ethernetl/0/2currentstate:UP
PVID:1
Mditype:auto
Linkdelayis0(sec)
Portlink-type:trunk
VLANpassing:1(defaultvlan),10,20
VLANpermitted:1(defaultvlan),2-4094
Trunkportencapsulation:IEEE802.1qD、[SWC]displayinterfaceEthernet1/0/1
Ethernetl/0/1currentstate:UP
PVID:1
Mditype:auto
Linkdelayis0(sec)
Portlink-type:trunk
VLANpassing:1(defaultvlan),10,20
VLANpermitted:1(defaultvlan),2-4094
Trunkportencapsulation:IEEE802.1q答案:D解析:對于vlan10:SWA是注冊的靜態(tài)vlan,從E1/0/1接口發(fā)出聲明,SWB的E1/0/1接口注冊vlan10,SWB從E1/0/2接口發(fā)出vlan10聲明,SWC從E1/0/1接口注冊vlan10,注冊了之后該端口就會允許對應(yīng)vlan通過
對于vlan20,SWC會注冊靜態(tài)vlan,從E1/0/1接口發(fā)出聲明,SWB的E1/0/2接口注冊vlan20,然后從E1/0/1接口發(fā)送vlan20的聲明,SWA會從E1/0/1接口收到vlan20的注冊信息,但是因為SWA的E1/0/1接口的模式是fixed模式,所以按照v5的說法并不會注冊動態(tài)vlan,按照v7的說法,對后續(xù)收到的MVRP報文丟棄,所以也不會注冊vlan20116.PE與CE之間運行的路由協(xié)議,有下列哪些特殊要求()A、PE和CE之間必須運行動態(tài)路由協(xié)議,不能配置靜態(tài)路由B、PE和CE之間運行的路由協(xié)議在PE上需要與對應(yīng)的VPN進行綁定C、PE和CE之間如果運行OSPF路由協(xié)議,要求在PE上的OSPF進程號與在CE上的OSPF進程號必須部署成相同D、PE和CE之間不能選擇運行IBGP路由協(xié)議答案:B解析:A:PE和CE之間可以寫靜態(tài)路由,寫vpn的靜態(tài)路由即可,C:進程號本地有效117.當(dāng)IGMPv3主機希望離開組播組G時,主機會主動發(fā)送Membershipreport報文,報文中包含的組記錄為()A、TO-IN(A,G)B、TO-EX(NULL,G)C、TO-IN(NULL,G)D、TO-EX(A,G)答案:C118.GRE協(xié)議封裝的報文中,協(xié)商協(xié)議為-協(xié)議,該報文從鏈路層到載荷數(shù)據(jù)的封裝順序為?A、鏈路層→IP→GRE→IPX→載荷數(shù)據(jù)B、鏈路層→IPX→GRE→IP→載荷數(shù)據(jù)C、鏈路層→GRE→IP→IPX→載荷數(shù)據(jù)D、鏈路層→GRE→IPX→IP→載荷數(shù)據(jù)答案:A119.已知某路由器PBR配置如下
Policy-based-routepbr_apermitnode10
If-matchacl3000
If-matchpacket-length1011000
Applyoutput-interfaceserial2/0
假設(shè)該策略已成功應(yīng)用,那么該路由器上相關(guān)數(shù)據(jù)流如何轉(zhuǎn)發(fā)?A、匹配acl3000的數(shù)據(jù)流中,報文長度為101-1000字節(jié)的報文將按照策略路由轉(zhuǎn)發(fā)B、匹配acl3000的數(shù)據(jù)流以及報文長度為101-1000字節(jié)的報文都將按照策略路由轉(zhuǎn)發(fā)C、匹配acl3000的數(shù)據(jù)流將按照策略轉(zhuǎn)發(fā)D、報文長度為101-1000字節(jié)的報文將按照策略路由轉(zhuǎn)發(fā)答案:A解析:同一個PBR下面,不同類型的if-match是與的關(guān)系,需要同時匹配才可以120.管理員想在MSR路由器上配置OSPF路由優(yōu)先級值為60,則下列哪條命令是正確的?A、Router]ospfpreference60B、Router]preference60C、Router-ospf-1]ospfpreference60D、Router-ospf-1]preference60答案:D121.在某網(wǎng)絡(luò)中,配置OSPF引入外部路由的優(yōu)先級為(),是比較合適的?A、10-150之間B、小于10C、大于150D、255答案:C122.下列關(guān)于IToIP的說法錯誤的是()。A、IToIP要求以IP網(wǎng)絡(luò)為基礎(chǔ)設(shè)施構(gòu)建IT系統(tǒng)。B、各種IT資源可以方便地共享和使用標(biāo)準(zhǔn)的IP基礎(chǔ)設(shè)施,實現(xiàn)通信、計算、存儲、網(wǎng)絡(luò)等各種技術(shù)和應(yīng)用的進一步融合。C、IToIP將應(yīng)用與基礎(chǔ)架構(gòu)緊密連接在一起,極大地提高了IT系統(tǒng)的運行效率。D、基于IToIP構(gòu)建的IT系統(tǒng)能夠為用戶創(chuàng)建一個標(biāo)準(zhǔn)、兼容、安全、智能和可管理的IT應(yīng)用環(huán)境答案:C123.相比IRF,DRNI(distributedresilientnetworkinterconnect,分布式彈性網(wǎng)絡(luò)互連)的優(yōu)勢是?A、可以為網(wǎng)絡(luò)提供單板級冗余,一塊單板故障也可以保證網(wǎng)絡(luò)不中斷B、可以為網(wǎng)絡(luò)提供設(shè)備級冗余,一臺設(shè)備故障也可以保證網(wǎng)絡(luò)不中斷C、可以在設(shè)備軟件升級時,進行流量平滑切換,以保證網(wǎng)絡(luò)不中斷D、可以通過流量負(fù)載分擔(dān),來最大化利用鏈路帶寬答案:C124.以下關(guān)于過濾器說法不正確的是()A、filter-policy可以實現(xiàn)對接收到的路由或者發(fā)布的路由進行過濾,可以修改BGP的屬性值B、Router-policy可以在路由的接收、發(fā)布和引入環(huán)節(jié)進行過濾,可以修改BGP的屬性值C、在幾種過濾器中,router-policy的功能較豐富D、AS-PATHLIST是針對AS而不是針對具體路由來進行路由控制答案:A解析:A,filter-policy中不可以修改屬性125.如圖所示的網(wǎng)絡(luò)中,在交換機SWA上完成相應(yīng)配置,且交換機SWA和各PC都學(xué)習(xí)到了相應(yīng)的ARP表項。PCA訪問PCB時發(fā)送了ICMP請求報文,報文的目的IP地址為()。A、B、C、D、答案:C解析:因為PCA是去ping的PCB,所以目的IP地址就是PCB的地址126.在如圖所示的交換網(wǎng)絡(luò)中,交換機SWA上設(shè)置VLAN10為privatevlan,vlan2和vlan3為vlan10的Secondaryvlan,交換機SWB上創(chuàng)建vlan2-vlan20,開啟Secondaryvlan,設(shè)置好設(shè)備的IP地址后,在SWB上查看MAC地址表,將顯示PCA屬于()
A、VLAN1B、VLAN3C、VLAN4D、VLAN20答案:D解析:PCA的數(shù)據(jù)幀進入SWA之后,是攜帶vlan2的標(biāo)簽,然后從SWA的G0/3接口發(fā)出是剝離掉vlan2的標(biāo)簽,從SWB的G0/4接口進入是打上vlan20的標(biāo)簽,所以在SWB上是屬于vlan20的127.MPLSLDP協(xié)
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- D打印技術(shù)在個性化教育資源的開發(fā)考核試卷
- 期刊出版論文的開源出版趨勢考核試卷
- 教育音像制品策劃與制作考核試卷
- 文具行業(yè)個性化服務(wù)考核試卷
- 工業(yè)園區(qū)電動汽車充電需求分析考核試卷
- 健康生活方式與營養(yǎng)健康考核試卷
- 個人培訓(xùn)課件大全
- 買杭州新房合同范本
- 私人店鋪租賃合同范本
- 2025屆吉林省吉林地區(qū)高三上學(xué)期二模英語試題及答案
- GB/T 15934-2008電器附件電線組件和互連電線組件
- GA/T 765-2020人血紅蛋白檢測金標(biāo)試劑條法
- 第2章-西周-春秋戰(zhàn)國時期的音樂-1-3節(jié)課件
- 提高白云石配比對燒結(jié)生產(chǎn)的影響
- 公安基礎(chǔ)知識考試題庫(含各題型)
- 選礦試車方案
- 小課題專題研究參考題目
- 《最好的未來》合唱曲譜
- GB∕T 8081-2018 天然生膠 技術(shù)分級橡膠(TSR)規(guī)格導(dǎo)則
- 教學(xué)課件個人理財-2
- 航空航天概論(課堂PPT)
評論
0/150
提交評論