華為數(shù)通HCIP-H12-831認(rèn)證考試真題庫(含答案)_第1頁
華為數(shù)通HCIP-H12-831認(rèn)證考試真題庫(含答案)_第2頁
華為數(shù)通HCIP-H12-831認(rèn)證考試真題庫(含答案)_第3頁
華為數(shù)通HCIP-H12-831認(rèn)證考試真題庫(含答案)_第4頁
華為數(shù)通HCIP-H12-831認(rèn)證考試真題庫(含答案)_第5頁
已閱讀5頁,還剩252頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

PAGEPAGE1華為數(shù)通HCIP-H12-831認(rèn)證考試真題庫(含答案)一、單選題1.R1執(zhí)行操作ping-a,該命令的含義的是?A、ping包的源IP地址是R1的任意一個(gè)直連接口地址B、ping包的源IP地址是R1指向HYPERLINK""的最優(yōu)IP路由的出接口地址,且不是HYPERLINK""C、ping包的源IP地址是HYPERLINK""D、ping包的目的IP地址是HYPERLINK""和HYPERLINK""答案:C解析:說明/參考:ping-a是指源計(jì)算機(jī)的源IP地址,所以此題答案為“ping包的源IP地址是HYPERLINK""”。2.關(guān)于VRRP備份組雙主故障的原因,下述哪項(xiàng)是最不可能的?A、傳輸VRRP通告報(bào)文的鏈路故障B、低優(yōu)先級的VRRP備份組將收到的VRRP通告報(bào)文作為非法報(bào)文丟棄C、兩端的VRRP備份組ID不同D、Master設(shè)備1秒發(fā)送1個(gè)通告報(bào)文答案:D解析:說明/參考:造成VRRP備份組故障的原因有很多,比如說兩端路由器的備份組不一致,傳輸VRRP報(bào)文的鏈路有問題,低優(yōu)先級的VRRP備份組將收到的VRRP通告報(bào)文作為非法報(bào)文丟棄,而最不可能的就是“Master設(shè)備1秒發(fā)送1個(gè)通告報(bào)文”選項(xiàng),這是正常的VRRP報(bào)文發(fā)送。3.根據(jù)本圖我們可以判斷出?A、R3的設(shè)備類型一定是Level-1-2B、無法判斷R3的設(shè)備類型C、R3的設(shè)備類型一定是Level-1D、R3的設(shè)備類型一定是Level-2答案:A解析:說明/參考:協(xié)議里既有L1又有L2信息4.在MPLS網(wǎng)絡(luò)中,針對標(biāo)簽會(huì)有不同的操作類型,其中"pop"動(dòng)作的含義是:A、將頂部標(biāo)簽替換成另外一個(gè)數(shù)值B、在MPLS標(biāo)簽棧中加入頂部標(biāo)簽C、將頂部標(biāo)簽替換成另一組標(biāo)簽D、在MPLS標(biāo)簽棧中移除頂部標(biāo)簽答案:D解析:說明/參考:MPLS標(biāo)簽的基本操作包括標(biāo)簽壓入(Push)、標(biāo)簽交換(Swap)和標(biāo)簽彈出(Pop)。Pop:當(dāng)報(bào)文離開MPLS域時(shí),將MPLS報(bào)文的標(biāo)簽去掉;或者M(jìn)PLS倒數(shù)第二跳的節(jié)點(diǎn)處去掉棧頂標(biāo)簽,減少標(biāo)簽棧中的標(biāo)簽數(shù)目。所以此題答案為“在MPLS標(biāo)簽棧中移除頂部標(biāo)簽”。5.關(guān)于IPSG下列說法錯(cuò)誤的是?A、IPSG可以防范IP地址欺騙攻擊B、IPSG是一種基于三層接口的源IP地址過濾技術(shù)C、IPSG可以開啟IP報(bào)文檢查告警功能,聯(lián)動(dòng)網(wǎng)管進(jìn)行告警D、可以通過IPSG防止主機(jī)私自更改IP地址答案:B解析:說明/參考:IP源防攻擊IPSG(IPSourceGuard)是一種基于二層接口的源IP地址過濾技術(shù),所以選項(xiàng)“IPSG是一種基于三層接口的源IP地址過濾技術(shù)”是錯(cuò)誤的。6.某園區(qū)部署IS-lS實(shí)現(xiàn)網(wǎng)絡(luò)互通,在所有l(wèi)S-lS路由器的進(jìn)程中配置命令flash-flood6max-timer-interval100Level-2,則以下關(guān)于該場景的描述,正確的是哪一項(xiàng)?A、若某IS-IS路由器LSDB內(nèi)更新的LSP數(shù)量為7,則在100毫秒內(nèi)且路由計(jì)算完成前,該設(shè)備會(huì)立即擴(kuò)散這7個(gè)LSPB、若某IS-IS路由器LSDB內(nèi)更新的LSP數(shù)量為90,則在5毫秒內(nèi)且路由計(jì)算完成后,該設(shè)備會(huì)立即擴(kuò)散這90個(gè)LSPC、若某IS-IS路由器LSDB內(nèi)更新的LSP數(shù)量為5,則在100毫秒內(nèi)且路由計(jì)算完成前,該設(shè)備會(huì)立即擴(kuò)散這5D、若某IS-IS路由器LSDB內(nèi)更新的LSP數(shù)量為110,則在5毫秒內(nèi)且路由計(jì)算完成后,該設(shè)備會(huì)立即擴(kuò)散這110個(gè)LSP答案:C解析:個(gè)LSP說明/參考:用戶可以指定每次擴(kuò)散的LSP數(shù)量,這個(gè)數(shù)量是針對所有接口的。如果需要發(fā)送的LSP的數(shù)量大于這個(gè)數(shù),則就發(fā)送lsp-count個(gè)LSP。如果配置了定時(shí)器,在路由計(jì)算之前如果這個(gè)定時(shí)器未超時(shí),則立即擴(kuò)散;否則在該定時(shí)器超時(shí)時(shí)發(fā)送。如果命令中沒有指定級別,則缺省同時(shí)在Level-1和Level-2中使能此功能。使用實(shí)例<配置快速擴(kuò)散特性,每個(gè)接口最大發(fā)送6個(gè)LSP,最大發(fā)送間隔為100毫秒。<HUAWEI>system-view[~HUAWEI]isis1[*HUAWEI-isis-1]flash-flood6max-timer-interval1007.結(jié)構(gòu)化的網(wǎng)絡(luò)故障排除流程是由報(bào)告故障開始觸發(fā)的,其基本思想是系統(tǒng)地將故障的所有可能原因縮減或隔離成幾個(gè)小的子集,從而使排障的復(fù)雜度迅速下降。那么結(jié)構(gòu)化的網(wǎng)絡(luò)故障排除流程的操作步驟,正確的是哪個(gè)?1.-收集信息2-確認(rèn)故障3-原因列表4-排障評估5-判斷分析6-逐一排查7-解決A、2->1->5->3->4->6->7B、1->2->3->6->4->5->7C、2.->1->3->5->6->4->7D、1.->2->3->6->5->4->7答案:A解析:說明/參考:8.相比較于OSPFv2報(bào)文頭部,OSPFv3報(bào)文頭部增加的字段為?A、IPV6AuthTypeB、LinkIDC、InstanceIDD、IPV6RouterID答案:C解析:說明/參考:OSPFv3頭部的認(rèn)證消失,多了實(shí)例號,實(shí)現(xiàn)鏈路復(fù)用。9.R3與R1的IS-IS鄰居沒有建立,根據(jù)本圖的信息,可能的原因是?A、R3與R1的IIH認(rèn)證失敗B、R3與R1的SystemID重復(fù)C、R3與R1的lS-Level不匹配D、R3與R1的互連接口circuit-type不匹配答案:A解析:說明/參考:直接看圖中的非0數(shù)字就能得出答案。BadAuthentication:18Authentication是驗(yàn)證、認(rèn)證的意思。10.如圖所示,某工程師利用4臺路由器進(jìn)行分支網(wǎng)絡(luò)互通測試,其中分支1中的R1、R2、R3部署OSPF實(shí)現(xiàn)網(wǎng)絡(luò)互通分支2中的R2、R3、R4部署IS-IS實(shí)現(xiàn)網(wǎng)絡(luò)互通?,F(xiàn)在該工程師想要實(shí)現(xiàn)R1訪問R4的環(huán)回口地址,以下哪項(xiàng)操作能滿足這個(gè)需求?A、在R2的OSPF進(jìn)程中和IS-IS進(jìn)程中,分別發(fā)布缺省路由B、不需要做任何配置C、僅在R2的IS-IS進(jìn)程中,發(fā)布缺省路由D、僅在R2的OSPF進(jìn)程中,發(fā)布缺省路由答案:A解析:說明/參考:想要在不同路由協(xié)議之前傳遞路由,需要分別發(fā)布缺省路由,所以選項(xiàng)“在R2的OSPF進(jìn)程中和IS-IS進(jìn)程中,分別發(fā)布缺省路由”正確。11.為了提高STP運(yùn)行的穩(wěn)定性,網(wǎng)絡(luò)管理員決定在交換機(jī)上配置STP的某些特性或保護(hù)機(jī)制,以下哪個(gè)配置思路是正確的?A、把用戶的接入端口配置為邊緣端口以防止用戶在該端口上接入交換機(jī)B、在用戶的接入端口上配置RootGuard以保證用戶不能接入一個(gè)高優(yōu)先級的交換C、在網(wǎng)絡(luò)出現(xiàn)環(huán)路的地方配置LoopGuard保證環(huán)路始終被阻塞D、配置BPDUGuard后,交換機(jī)將對收到的每一個(gè)BPDU進(jìn)行合法性檢查遏制偽造BPDU攻擊行為答案:B解析:說明/參考:為了提高STP運(yùn)行的穩(wěn)定性,網(wǎng)絡(luò)管理員可以在根交換機(jī)上配置RootGuard,確保這臺交換機(jī)一直成為根網(wǎng)橋,提高網(wǎng)絡(luò)的穩(wěn)定性。12.以下關(guān)于IS-IS的LSP分片功能的描述,正確的是哪一項(xiàng)?A、IS-IS的LSP分片功能,是用于讓收到LSP分片報(bào)文的設(shè)備老化相關(guān)路由信息B、IS-IS路由器可以生成任意數(shù)量的LSP分片,因此可以攜帶無限的路由信息C、IS-IS的分片擴(kuò)展功能,是通過LSP報(bào)文中的LSPID實(shí)現(xiàn)的D、IS-IS的分片擴(kuò)展功能的Mode-1模式,虛擬系統(tǒng)是需要參與路由SPF計(jì)算的答案:D解析:說明/參考:13.以下不屬于割接實(shí)施階段的操作流程是哪一項(xiàng)?A、輸出回退方案B、割接前快照C、業(yè)務(wù)測試D、割接實(shí)施答案:A解析:說明/參考:14.SDN主要技術(shù)流派主張SDN采用分層的開放架構(gòu),請問倡導(dǎo)、定義集中式架構(gòu)和Openflow的是哪一個(gè)技術(shù)流派?A、ETSIB、ONFC、ITUD、IETF答案:B解析:說明/參考:OpenNetworkingFoundation,即開放式網(wǎng)絡(luò)基金會(huì)。ONF是非盈利的組織機(jī)構(gòu),致力于創(chuàng)新和發(fā)展新型網(wǎng)絡(luò)架構(gòu),即軟件定義網(wǎng)絡(luò)(SDN)。所以答案:是“ONF”。15.在排除同一VLAN內(nèi)的主機(jī)不能互通的故障時(shí),以下描述中錯(cuò)誤的是哪一項(xiàng)?A、執(zhí)行displaycurrent-configuration命令查看是否配置了端口隔離B、執(zhí)行displaymac-address檢查設(shè)備學(xué)習(xí)的MAC地址、MAC地址對應(yīng)接口、所屬VLAN是否正確C、執(zhí)行displayinterfacebrief命令查看需要互通端口的物理狀態(tài)D、執(zhí)行displayiprouting-table命令查看是否存在到達(dá)主機(jī)的路由答案:D解析:說明/參考:三層不通看路由,二層不通看交換。16.轉(zhuǎn)發(fā)表中FLAG字段中B的含義是?A、可用路由B、靜態(tài)路由C、黑洞路由D、網(wǎng)關(guān)路由答案:C解析:說明/參考:displayfib顯示信息中Flag主要有如下幾種標(biāo)志:B:黑洞路由,即出接口為NULL0的路由;D:動(dòng)態(tài)協(xié)議生成的路由,比如ISIS、OSPF、BGP、RIP等;G:網(wǎng)關(guān)路由,即路由的目的地址是一個(gè)網(wǎng)關(guān);H:主機(jī)路由;S:靜態(tài)路由,即由iproute-static命令配置或相應(yīng)的網(wǎng)管操作生成;U:該路由可達(dá);17.缺省情況下,以下哪種安全MAC地址類型在設(shè)備重啟后表項(xiàng)會(huì)丟失?A、黑洞MAC地址B、安全靜態(tài)MAC地址C、安全動(dòng)態(tài)MAC地址D、StickyMAC地址答案:C解析:說明/參考:動(dòng)態(tài)安全MAC地址:動(dòng)態(tài)MAC地址是動(dòng)態(tài)獲取的,并且僅存儲(chǔ)在地址表中。以此方式配置的MAC地址在交換機(jī)重新啟動(dòng)時(shí)將被移除。所以此題答案為“安全動(dòng)態(tài)MAC地址”。18.以下關(guān)于BGP的ORF功能的描述,錯(cuò)誤的是哪一項(xiàng)?A、該功能降低了接收端設(shè)備的CPU使用率,降低了鏈路帶寬占用率B、GP路由接收端需通過IPPrefixList定義入口策略C、D、該功能是在BGP路由的接收端對接收的路由進(jìn)行過濾實(shí)現(xiàn)的答案:D解析:BGP路由發(fā)送端需開啟ORF報(bào)文接收功能說明/參考:ORF指的是在BGP鄰居的發(fā)送端,對對方不想接收的路由,在發(fā)送的時(shí)候就直接過濾掉。19.運(yùn)行LDP協(xié)議的LSR之間會(huì)交換LDP消息,以下哪一種LDP消息不是基于TCP?A、KeepaliveB、HelloC、LabelMappingD、Notification答案:B解析:說明/參考:在LDP建立的會(huì)話中,hello是通過UDP協(xié)議發(fā)送的。20.當(dāng)BGP4+發(fā)布IPV6單播路由時(shí),MP_REACH_NLRI中的AFI和SAFI字段的取值是哪一項(xiàng)?A、FI:2,SAFI:1B、AFI:2,SAFI:2C、AFI:1,SAFI1D、AFI:2,SAFI:3答案:A解析:說明/參考:AFI為2表示的是IPv6,SAFI為1表示的是公網(wǎng)IPv6單播路由。21.如圖所示路由器R1和R2之間建立了BGP鄰居來傳遞IPV6路由,以下哪個(gè)描述是正確的?A、若需要同時(shí)傳遞IPv4路由,則必須建立額外的BGP鄰居B、若Update報(bào)文中攜帶MP_REACH_NLRI屬性,則該報(bào)文用于發(fā)布可達(dá)路由及下一跳信息C、Update報(bào)文中的下一跳信息可以不包含lPv6全球單播地址D、Update報(bào)文會(huì)攜帶ASPath、MP_REACH_NLRI,ORIGIN等公認(rèn)必遵屬性答案:B解析:說明/參考:MP_REACH_NLRI用來攜帶可達(dá)目的地址組,同時(shí)還有到達(dá)這些目的且要轉(zhuǎn)發(fā)的下一跳信息22.R1含有如圖所示的配置,關(guān)于IS-IS進(jìn)程1的說法正確的是?A、R1的設(shè)備類型無法確定B、R1的設(shè)備類型為Level-1-2C、R1的設(shè)備類型為Level-2D、R1的設(shè)備類型為Level-1答案:B解析:說明/參考:默認(rèn)情況下,ISIS的level等級為level-1-223.以下哪一項(xiàng)BGP路由屬性無法直接用于避免BGP路由環(huán)路?A、Cluster_ListB、AS_PathC、munityD、OriginatorID答案:C解析:說明/參考:在BGP協(xié)議中,munity(團(tuán)體屬性)相當(dāng)于IGP路由條目中的tag,不能用來防止路由環(huán)路。24.R2上執(zhí)行了如圖所示的配置來過濾所有接收的路由。假設(shè)R1上有一條AS_Path屬性為[100200300400]BGP路由需要發(fā)往R2,請幫助網(wǎng)絡(luò)管理員在R1上調(diào)整該路由的ASPath屬性中AS的順序,保證路由條目不會(huì)被R2的路由策略過濾A、300-A,400-C,100-B,200-DB、300-A,400-B,100-C,200-DC、300-B,400-A,100-C,200-DD、300-C,400-A,100-B,200-D答案:B解析:說明/參考:R2通過路由策略AS-PATH對R1傳來的路由進(jìn)行過濾,而路由策略匹配的是as-path列表。as-path列表通過正則表達(dá)式匹配AS號,其中,[^2]表示的是,選擇不是2的數(shù)字,^[^2]00表示的是,鄰居AS號不是200,即不是從AS200傳來的。所以as-path要匹配的是300400100這個(gè)順序,選項(xiàng)中只有這個(gè)AS順序的路由,才能被as-path匹配,進(jìn)而,as-path列表被路由策略的node10匹配,而node10的動(dòng)作是允許,所以R1傳來的路由才能夠被R2接收。所以,AS順序?yàn)椋?00400100200。25.某臺路由器運(yùn)行OSPF,輸出信息如圖,下列說法正確的是?A、該LSA的類型為AS-external-LSAB、該LSA描述的目的網(wǎng)絡(luò)為/24C、圖中的LSA是本路由器生成的D、本臺設(shè)備是ABR答案:B解析:該LSA的類型為匯總的三類LSA,描述的是/24,通告者是不是本路由器,只看到區(qū)域0,無法確定是ABR26.當(dāng)網(wǎng)絡(luò)管理員嘗試通過Telnet訪問內(nèi)部網(wǎng)絡(luò)設(shè)備時(shí),發(fā)現(xiàn)無法訪問。下列哪項(xiàng)是最不可能的原因?A、登錄設(shè)備的用戶數(shù)到達(dá)了上限B、路由不可達(dá),客戶端和服務(wù)器無法建立TCP連接C、VTY用戶界面下綁定了ACLD、VTY用戶界面下配置了protocolinboundall答案:D解析:說明/參考:Telnet無法訪問內(nèi)部網(wǎng)絡(luò)設(shè)備,可能是因?yàn)榫W(wǎng)絡(luò)不通,也可能是因?yàn)榈卿浻脩魯?shù)達(dá)到了上限,也可能是因?yàn)槟繕?biāo)設(shè)備設(shè)置了不怡當(dāng)?shù)腁CL但VTY界面中指定支持所有協(xié)議不可能造成設(shè)備無法登錄。根據(jù)上述分析,選項(xiàng)“VTP用戶界面配制了protocolinboundall”是最不可能的。【VTY(virtualtypeterminal)虛擬終端連接,訪問控制列表(AccessControlList,ACL)是路由器和交換機(jī)接口的指令列表,用來控制端口進(jìn)出的數(shù)據(jù)包?!?7.IS-IS設(shè)備配置LSP分片的目的是?A、讓該設(shè)備無法建立IS-IS鄰居B、讓該設(shè)備能夠支持更多IS-IS路由條目C、讓該設(shè)備無法學(xué)習(xí)IS-IS路由信息D、沒有任何實(shí)際目的答案:B解析:說明/參考:當(dāng)IS-IS要發(fā)布的鏈路狀態(tài)協(xié)議數(shù)據(jù)報(bào)文PDU(ProtocolDataUnit)中的信息量太大時(shí),IS-IS路由器將會(huì)生成多個(gè)LSP分片,用來攜帶更多的IS-IS信息,可以“讓該設(shè)備能夠支持更多IS-IS路由條目”28.R3與R4的IS-ISLevel-1鄰居沒有建立,根據(jù)本圖的信息,可能的原因是?A、R3與R4的互連接口circuit-type不匹配B、R3與R1的IIH認(rèn)證失敗C、R3與R4的區(qū)域號不同D、R3與R4的IS-Level不匹配答案:C解析:說明/參考:直接看圖中的非0數(shù)字就能得出答案。Displayisiserror是查看IS-IS進(jìn)程下所有接口收到的錯(cuò)誤報(bào)文統(tǒng)計(jì)數(shù)量,MismatchedareaAddr(L1):13區(qū)域地址不匹配,后面數(shù)字表示收到的錯(cuò)誤報(bào)文統(tǒng)計(jì)數(shù)量,該表中只有"區(qū)域地址不匹配"后面有錯(cuò)誤報(bào)文數(shù)量。答案:選擇“R3與R4的區(qū)域號不同29.如圖所示,Site1與Site2需要通過運(yùn)營商的BGP/MPLSIPVPN實(shí)現(xiàn)互訪。已知PE1和PE2之間的公網(wǎng)隧道已經(jīng)建立(標(biāo)簽信息如圖),PE1已將Site1中的HYPERLINK""/24網(wǎng)段路由通過MPLSBGP鄰居關(guān)系通告給了PE2,且路由學(xué)習(xí)均正常。當(dāng)抓取P與PE1之間,Site2訪問Site1的HYPERLINK""/24數(shù)據(jù)時(shí),最外層標(biāo)簽應(yīng)該是什么?A、6661B、3C、6662D、8888答案:D解析:說明/參考:從圖中看site2到site1,LDP是外層標(biāo)簽,在MPLS環(huán)境中進(jìn)行傳輸,PE2外層標(biāo)簽是6662,到PE1外層標(biāo)簽是8888。30.不同虛擬機(jī)間可以利用vswitch建立的VTEP隧道來進(jìn)行VXLAN的通信,那么VXLAN的通信過程是1源VTEP將源VM發(fā)送的ARP廣播封裝為組播報(bào)文發(fā)送到L3網(wǎng)絡(luò)中,2.目的VTEP收到組播報(bào)文后,學(xué)習(xí)源VM與VTEP映射關(guān)系,并將組播報(bào)文轉(zhuǎn)發(fā)給本地VM3.本地進(jìn)行單播應(yīng)答4.目標(biāo)VTEP封裝Vxlan隧道,并建立映射表封裝后單播發(fā)給源VTEP.5.源VTEP收到隧道建立目標(biāo)VM與目標(biāo)VEP映射關(guān)系,去掉隧道轉(zhuǎn)發(fā)給源VM6.源VM與目標(biāo)VM通過隧道進(jìn)行單播報(bào)文通信。A、1-3-2-4-6-5B、3-5-2-4-1-3C、1.-2-3-4-5-6D、1-5-6-4-3-2答案:C解析:說明/參考:VXLAN通信過程是:1.源VTEP源VM發(fā)送的ARP廣播封裝為組播豹紋發(fā)送到L3網(wǎng)絡(luò)中2.目的VTEP收到組播報(bào)文后,學(xué)習(xí)源VM與源VTEP映射關(guān)系,并將組播豹紋轉(zhuǎn)發(fā)給本地VM3.本地VM進(jìn)行單播應(yīng)答4.目的VTEP封裝Vxian隧道,并建立映射表封最后單播發(fā)給源VTEP5.源VTEP收到應(yīng)建立目標(biāo)VM與目標(biāo)VTEP映射關(guān)系,去掉隧道轉(zhuǎn)發(fā)源VM6.源VM與目標(biāo)通過隧道進(jìn)行單播報(bào)文通信31.接口下配置ISISIPv6cost50該命令的含義是?A、該接口的IS-ISIPv6的Level-1cost為50B、該接口的IS-ISIPv6的Level-1、Level-2cost都為60C、該接口的IS-ISIPv6的Level-2cost為50D、該接口的IS-ISIPv6的Level-1、Level-2cost都為50答案:D解析:說明/參考:32.displaycurrent-configurationIincludevlan命令的含義是?A、查看各VLAN下綁定的物理接口信息B、查看當(dāng)前創(chuàng)建了哪些VLANC、查看VLANIF接口的IP地址D、查看所有包含"VLAN"關(guān)鍵字的配置答案:D解析:說明/參考:displaycurrent-configuration是查看所有配置,includevlan是篩選出包含VLAN關(guān)鍵字的相關(guān)配置33.在BGP/MPLSIPVPN場景下,當(dāng)CE與PE之間運(yùn)行EBGP時(shí),在CE上執(zhí)行以下哪一條命令,可以查看BGP鄰居關(guān)系的狀態(tài)?A、displaybgpvpnv4allpeerB、displaybgproutingC、displaybgppeerD、isplaybgpsession答案:C解析:說明/參考:PE和CE之間運(yùn)行的BGP協(xié)議,是普通BGP協(xié)議,查看其鄰居關(guān)系,只需要執(zhí)行displaybgppeer即可34.如圖所示,關(guān)于R4路由器通過IS-IS計(jì)算出來的IPv6路由,哪一選項(xiàng)的描述是錯(cuò)誤的?A、R4有2條等價(jià)的IS-IS默認(rèn)路由B、圖中的兩條路由一定會(huì)被加載到IPV6路由表中C、圖中的兩條路由可能學(xué)習(xí)自同一臺路由器D、R4通過IS-IS只學(xué)習(xí)到1條默認(rèn)路由答案:D解析:說明/參考:displayipv6routing-tableprotocol命令用來顯示指定協(xié)議的lPv6路由信息。::代表默認(rèn)路由,由圖可知默認(rèn)路由有2條其優(yōu)先級開銷一樣,路由協(xié)議類型為L1,下一跳接口分別是0/0/1和0/0/0。35.以下關(guān)于MP-BGP的描述,錯(cuò)誤的是哪一項(xiàng)?A、當(dāng)PE和CE之間采用BGP傳遞路由時(shí),PE和CE都需要在VPN實(shí)例地址族下配置鄰居關(guān)系B、MP-BGP需要為VPNV4路由分配私網(wǎng)標(biāo)簽C、MP-BGP撤銷路由時(shí)不攜帶ExportRTD、MP-BGP通過MP_REACH_NLRI和MP_UNREACH_NLRI兩種屬性來通告VPNv4路由答案:A解析:說明/參考:BGP傳遞路由時(shí),不需要在VPN實(shí)例下配置鄰居關(guān)系。36.在某運(yùn)營商MPLSVPN網(wǎng)絡(luò)中,存在PE1與PE2兩臺設(shè)備進(jìn)行MPLSVPN的數(shù)據(jù)轉(zhuǎn)發(fā),PE1從客戶端收到了一條HYPERLINK""/24的私網(wǎng)路由,在PE1上轉(zhuǎn)變?yōu)閂PNv4路由并分配標(biāo)簽為1027發(fā)布給PE2。PE2到達(dá)PE1的MPLSLSR-ID的出標(biāo)簽為1025。當(dāng)PE2上的客戶端訪問HYPERLINK""/24時(shí),PE2發(fā)送的幀,內(nèi)外層標(biāo)簽應(yīng)為下列哪個(gè)選頂?shù)慕M合?A、外層標(biāo)簽:1025:內(nèi)層標(biāo)簽:1027B、外層標(biāo)簽:1027:內(nèi)層標(biāo)簽:1027C、外層標(biāo)簽:1027:內(nèi)層標(biāo)簽:1025D、外層標(biāo)簽,1025:內(nèi)層標(biāo)簽:1025答案:A解析:說明/參考:PE2到達(dá)PE1分配的標(biāo)簽為1025,所以1025為外側(cè)標(biāo)簽;封裝在外部,內(nèi)層標(biāo)簽為1027。所以答案:是“外側(cè)標(biāo)簽,1025;內(nèi)層標(biāo)簽:1027”。37.關(guān)于MPLS的標(biāo)簽空間,描述錯(cuò)誤的是:A、如果出標(biāo)簽值為0,則路由器會(huì)將該報(bào)文直接丟棄B、16~1023是靜態(tài)LSP和靜態(tài)CR-LSP共享的標(biāo)簽空間C、倒數(shù)第二跳LSR進(jìn)行標(biāo)簽交換時(shí),如果發(fā)現(xiàn)交換后的標(biāo)簽值為3,默認(rèn)情況下將標(biāo)簽彈出,并將報(bào)文發(fā)給最后一跳D、1024以上是LDP、RSVP-TE、MP-BGP等動(dòng)態(tài)信令協(xié)議共享的標(biāo)簽空間答案:A解析:說明/參考:出標(biāo)簽值為0也會(huì)轉(zhuǎn)發(fā)。38.關(guān)于ping和tracert的作用,以下說法正確的是?A、Ping通過單向的icmpechorequest報(bào)文檢測與正確端的雙向可達(dá)性B、Tracert一定能夠追蹤到從源到目的地中間的每一跳IP地址C、ping驗(yàn)證了從本端到對端的可達(dá)性,不代表對端到本端一定可達(dá)D、tracert與ping的作用相同,只是名稱不同而已答案:C解析:說明/參考:Ping通過雙向的icmpechorequest報(bào)文檢測雙向可達(dá)性Tracert不一定能追蹤到每一跳地址39.華為交換機(jī)MAC地址表中的動(dòng)態(tài)StickyMAC地址的默認(rèn)老化時(shí)間是多少秒?A、300B、不會(huì)老化C、400D、500答案:B解析:說明/參考:接口使能StickyMAC功能,即使配置了port-securityaging-time,StickyMAC也不會(huì)被老化40.以下哪項(xiàng)不屬于割接的硬件準(zhǔn)備事項(xiàng)?A、測試單板運(yùn)行情況B、上電測試C、設(shè)備版本檢查D、線纜連通性測試答案:C解析:說明/參考:設(shè)備版本不屬于硬件范圍41.在LDPsession建立過程中,主動(dòng)方首先會(huì)發(fā)送Initialization信息進(jìn)行參數(shù)的協(xié)商,如果被動(dòng)方不接受協(xié)商參數(shù),將發(fā)送:A、InitializationMessageB、ErrorNotificationMessageC、KeepaliveMessageD、HelloMessage答案:B解析:說明/參考:被動(dòng)方RTA收到初始化消息后,如果RTA接受相關(guān)參數(shù),則發(fā)送初始化消息Initialization,同時(shí)發(fā)送Keepalive消息給主動(dòng)方RTB。如果被動(dòng)方RTA不能接受相關(guān)參數(shù),則發(fā)送Notification消息終止LDP會(huì)話的建立。42.交換機(jī)控制平面的功能不包括哪個(gè)?A、業(yè)務(wù)處理B、路由運(yùn)算C、系統(tǒng)加載D、流量統(tǒng)計(jì)答案:C解析:說明/參考:控制平面完成系統(tǒng)的協(xié)議處理、業(yè)務(wù)處理、路由運(yùn)算、轉(zhuǎn)發(fā)控制、業(yè)務(wù)調(diào)度、流量統(tǒng)計(jì)、系統(tǒng)安全等功能。管理平面完成系統(tǒng)的運(yùn)行狀態(tài)監(jiān)控、環(huán)境監(jiān)控、日志和告警信息處理、系統(tǒng)加載、系統(tǒng)升級等功能。43.在USG系列防火墻中,Untrust區(qū)域的安全級別是多少?A、10B、50C、15D、5答案:D解析:說明/參考:缺省情況下,設(shè)備上四個(gè)缺省的安全區(qū)域的優(yōu)先級如下:Local,優(yōu)先級為100Trust,優(yōu)先級為85Dmz,優(yōu)先級為50Untrust,優(yōu)先級為544.運(yùn)行LDP協(xié)議的LSR之間會(huì)交換LDP消息,LDP消息可按照功能分為四大類型,以下哪一種不是LDP的消息類型?A、發(fā)現(xiàn)消息B、通告消息C、會(huì)話消息D、標(biāo)簽交換消息答案:D解析:說明/參考:LDP協(xié)議主要使用四類消息:發(fā)現(xiàn)(Discovery)消息:用于通告和維護(hù)網(wǎng)絡(luò)中LSR的存在;會(huì)話(Session)消息:用于建立、維護(hù)和終止LDP對等體之間的會(huì)話;通告(Advertisement)消息:用于創(chuàng)建、改變和刪除FEC的標(biāo)簽映射;通知(Notification)消息:用于提供建議性的消息和差錯(cuò)通知。為保證LDP消息的可靠發(fā)送,除了Discovery消息使用UDP外,LDP的Session消息、Advertisement消息和Notification消息都使用TCP傳輸。45.當(dāng)IS-IS網(wǎng)絡(luò)中有多條冗余鏈路時(shí),可能會(huì)出現(xiàn)多條等價(jià)路由。關(guān)于IS-IS網(wǎng)絡(luò)內(nèi)的等價(jià)路由,以下哪個(gè)描述是錯(cuò)誤的?A、當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于通過命令配置的數(shù)量,且這些路由優(yōu)先級相同時(shí),優(yōu)選下一跳設(shè)備SystemID大的路由進(jìn)行負(fù)載分擔(dān)B、若配置負(fù)載分擔(dān)則流量會(huì)被均勻的分配到每條鏈路上C、配置等價(jià)路由優(yōu)先級后,IS-IS設(shè)備在轉(zhuǎn)發(fā)到達(dá)目的網(wǎng)段的流量時(shí),將不采用負(fù)載分擔(dān)方式,而是將流量轉(zhuǎn)發(fā)到優(yōu)先級最高的下一跳D、針對等價(jià)路由中的每一條路由可以指定優(yōu)先級,優(yōu)先級高的路由會(huì)被優(yōu)選。其余的作為備份路由答案:A解析:說明/參考:1.-配置負(fù)載分擔(dān)。流量會(huì)被均勻的分配到每條鏈路上。2.-配置等價(jià)路由優(yōu)先級。針對等價(jià)路由中的每一條路由,明確指定其優(yōu)先級,優(yōu)先級高的路由將被優(yōu)選,優(yōu)先級低的路由可以作為備用鏈路。3.-當(dāng)IS-IS網(wǎng)絡(luò)中有多條冗余鏈路時(shí),可能會(huì)出現(xiàn)多條等價(jià)路由,即達(dá)到某一目的網(wǎng)段有多條等開銷路徑。配置等價(jià)路由優(yōu)先級可以在不修改原有配置的基礎(chǔ)上,指定某條路由被優(yōu)選,便于業(yè)務(wù)的管理,同時(shí)提高網(wǎng)絡(luò)的可靠性。配置等價(jià)路由優(yōu)先級后,IS-IS設(shè)備在轉(zhuǎn)發(fā)到達(dá)目的網(wǎng)段的流量時(shí),將不采用負(fù)載分擔(dān)方式,而是將流量轉(zhuǎn)發(fā)到優(yōu)先級最高的下一跳。4.-注意當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于maximumload-balancing命令配置的等價(jià)路由數(shù)量時(shí),下一跳設(shè)備的SystemID:如果路由的優(yōu)先級相同,則比較下一跳設(shè)備的SystemID,選取SystemID小的路由進(jìn)行負(fù)載分擔(dān)。所以此題答案為“當(dāng)組網(wǎng)中存在的等價(jià)路由數(shù)量大于通過命令配置的數(shù)量,且這些路由優(yōu)先級相同時(shí),優(yōu)選下一跳設(shè)備SystemID大的路由進(jìn)行負(fù)載分擔(dān)”46.如果面對復(fù)雜的網(wǎng)絡(luò)故障,并經(jīng)過評估認(rèn)為短時(shí)間內(nèi)無法完成排障,而此時(shí)用戶又急需恢復(fù)網(wǎng)絡(luò)的可用性,那么正確的做法是。A、告訴用戶這是不可能實(shí)現(xiàn)的B、不通知客戶的情況下,直接搭建替代的網(wǎng)絡(luò)環(huán)境C、始終嘗試排除故障,不將當(dāng)前的排障難度告知用戶D、與用戶溝通是否可以跳過故障節(jié)點(diǎn)搭建替代的網(wǎng)絡(luò)環(huán)境答案:D解析:說明/參考:如果網(wǎng)絡(luò)故障比較復(fù)雜,短時(shí)間內(nèi)無法排除故障,可以先用硬件替換法,替換故障設(shè)備,讓業(yè)務(wù)恢復(fù)正常運(yùn)行,然后再慢慢去查找故障原因。所以此題答案為“與用戶溝通是否可以跳過故障節(jié)點(diǎn),搭建替代的網(wǎng)絡(luò)環(huán)境”。47.35./733、調(diào)整IS-IS接口鏈路開銷值的命令是?A、isiscostB、isistimerhelloC、isiscircuit-levelD、isiscircuit-type答案:A解析:說明/參考:執(zhí)行命令isiscost{cost|maximum}[level-1|level-2]缺省情況下,IS-IS接口的鏈路開銷為10。48.關(guān)于MP-BGP,以下描述錯(cuò)誤的是?A、PE與CE之間通過BGP交互路由時(shí),需要在CE上為每個(gè)VPN實(shí)例創(chuàng)建BGP進(jìn)程B、MP-BGP的報(bào)文類型、VPNv4路由發(fā)布策路與BGP-4相同C、MP-BGP需要為VPNV4路由分配私網(wǎng)標(biāo)簽D、MP-BGP通過MP_REACH_NLRI和MP_UREACH_NLRI兩種屬性來通告VPNv4路由答案:A解析:說明/參考:CE不需要建立BGP進(jìn)程,且BGP進(jìn)程在每個(gè)設(shè)備上只能創(chuàng)建一個(gè)。49.請問配置VRRP搶占時(shí)延的命令是以下哪一項(xiàng)?A、vrrpvrid1preempt-delay20B、vrrpvrid1preempt-modetimerdelay20C、vrrpvrid1timerdelay20D、vrrpvrid1preempt-timer20答案:B解析:說明/參考:50.除了虛連接之外,OSPFv3的Hello報(bào)文源IPv6地址是哪種類型的IPv6地址?A、IPv6任播地址B、唯一本地地址C、全球單播地址D、鏈路本地地址答案:D解析:說明/參考:這里題目是源IPv6,不是目的IPv6,與另一題類似51.二層接入設(shè)備使能了DHCPSnooping功能后,從以下哪種報(bào)文中獲取信息并生成DHCPSnooping綁定表?A、DHCPDISCOVERB、DHCPACKC、DHCPOFFERD、HCPREQUEST答案:B解析:說明/參考:52.某臺路由器RouterLSA如圖所示,下列說法中錯(cuò)誤的是?A、本路由器已建立鄰接關(guān)系B、本路由器為DRC、本路由器支持外部路由引入D、本路由器的RouterID為HYPERLINK""答案:B解析:說明/參考:一類LSA的在transnet網(wǎng)絡(luò)中l(wèi)inkid值為DR的routeid,但Linkid的地址不是HYPERLINK"",所以DR不是本路由器53.以下哪個(gè)BGP路由屬性不能控制BGP路由選路?A、MEDB、ASPathC、munityD、OriginatorID答案:C解析:說明/參考:54.在如下圖所示的網(wǎng)絡(luò)中,若要實(shí)現(xiàn)SWA和SWC之間的遠(yuǎn)端LDP會(huì)話,則下面的說法正確的是A、不需要指定正確對等體的lsr-idB、圖中配置已經(jīng)可以實(shí)現(xiàn)C、需要?jiǎng)?chuàng)建一個(gè)遠(yuǎn)端對等體然后指定對等體的lsr-idD、需要配置直連接口建立TCP連接答案:C解析:說明/參考:兩個(gè)LSR不相鄰,所以還需要配置配置遠(yuǎn)端LDP會(huì)話,需要?jiǎng)?chuàng)建MPLSLDP遠(yuǎn)端對等體,并進(jìn)入MPLSLDP遠(yuǎn)端對等體視圖,配置MPLSLDP遠(yuǎn)端對等體的IP地址。所以選項(xiàng)“需要?jiǎng)?chuàng)建一個(gè)遠(yuǎn)端對等體,然后指定對等體的lsr-id”正確。55.交換機(jī)的端口安全特性支持的保護(hù)動(dòng)作不包括以下哪一項(xiàng)?A、ShutdownB、TrapC、RestrictD、Protect答案:B解析:說明/參考:端口安全特性的懲罰動(dòng)作不支持trap。56.下列哪個(gè)關(guān)于MUXVLAN的描述是錯(cuò)誤的?A、PrincipalVLAN可以和MUXVLAN內(nèi)所有VLAN通信B、SeparateVLAN可以和MUXVLAN內(nèi)所有VLAN通信C、每個(gè)SeparateVLAN必須綁定一個(gè)PrincipalVLAND、每個(gè)GroupVLAN必須綁定一個(gè)PrincipalVLAN答案:B解析:說明/參考:57.以下關(guān)于OSPF鄰居狀態(tài)的描述,錯(cuò)誤的是哪一項(xiàng)?A、停滯于init狀態(tài)表明路由器收到了鄰居的Hello報(bào)文,但Hello報(bào)文中沒有包含本路由器的OSPFRouterIDB、對于以太網(wǎng)鏈路上的一對DROther,停滯于2-Way狀態(tài)是正常的C、停滯于ExStart狀態(tài)可能是鄰居路由器之間的MTU不匹配D、停滯于2-Way狀態(tài)可能是鄰居路由器之間的RouterID沖突答案:D解析:說明/參考:直連設(shè)備Router-id沖突無法建立OSPF鄰居關(guān)系,兩端的鄰居狀態(tài)機(jī)都為DOWN狀態(tài)。58.下面關(guān)于MPLSHeader中TTL的描述,正確的是:A、作用類似IP頭部的TTL,用來防止報(bào)文環(huán)路B、為了控制標(biāo)簽分發(fā)C、對于LSR進(jìn)行限制D、用于標(biāo)簽分發(fā)時(shí)對上游設(shè)備的控制答案:A解析:說明/參考:MPLSHeader中TTL和IP頭部的TTL一樣,目的都是為了防止環(huán)路問題59.MPLS中有轉(zhuǎn)發(fā)等價(jià)類(ForwardingEquivalenceClass,FEC)的概念,F(xiàn)EC不能基于以下哪一項(xiàng)進(jìn)行分類?A、碎片偏移量(Fragmentoffset),或TTL(TimeToLive)B、目的地址(DestinationAddess)C、服務(wù)類別(ClassofService)D、應(yīng)用協(xié)議(ApplicationProtocol)答案:A解析:說明/參考:FEC可以根據(jù)源地址、目的地址、源端口、目的端口、協(xié)議類型、VPN等要素進(jìn)行劃分,不包含碎片偏移量和TTL。60.如圖所示的PIM-SM組播網(wǎng)絡(luò):R3為RP,所有路由器運(yùn)行OSPF,且每條鏈路的Cost值相等,R1配置了永遠(yuǎn)不發(fā)起SPT切換,則Receiver1接收組播數(shù)據(jù)流的穩(wěn)定路徑是以下哪一項(xiàng)?A、Source1-R1-R2-R3-R4-Receiver1B、Source1-R1-R3-R4-Receiver1C、Source1-R1-R4-Receiver1D、Source1-R1-R2-R4-Receiver1答案:B解析:說明/參考:與另一題類似但不一樣,注意審題在PIM-SM網(wǎng)絡(luò)中,如果所有的最后一跳接收者都配置了RPT-SPT切換,則原先的共享樹,就是向各個(gè)接收者發(fā)送組播源信息的通道,而不是轉(zhuǎn)發(fā)組播報(bào)文的通道。這里不發(fā)起切換,因此路徑還是原先的RP-共享樹。注意這里不選A,因?yàn)榻M播有個(gè)反向傳播檢查機(jī)制,建立組播轉(zhuǎn)發(fā)路徑樹,是按單播路由表中最優(yōu)下一跳為基準(zhǔn)的,有更近的路,肯定不繞遠(yuǎn)61.安全MAC地址可以執(zhí)行的安全保護(hù)動(dòng)作不包括以下哪項(xiàng)?A、ProtectB、RestrictC、ShutdownD、Remark答案:D解析:說明/參考:安全MAC地址分為:安全動(dòng)態(tài)MAC、安全靜態(tài)MAC與StickyMAC。安全保護(hù)動(dòng)作分為:Restrict、Protect、Shutdown,所以此題答案為“Remark”。62.如圖所示,Client1與Client2同時(shí)作為RR1與RR2的客戶端,RR1與RR2在同一個(gè)Cluster內(nèi),R1引入10條路由。假設(shè)BGP的配置正確,鄰居關(guān)系已全部建立,請問最終Client2將收到幾條路由條目?A、20B、15C、10D、0答案:A解析:說明/參考:63.在進(jìn)行設(shè)備環(huán)境檢查時(shí),以下哪項(xiàng)是正確的?A、設(shè)備應(yīng)放在通風(fēng)、干燥的環(huán)境中,且放置位置牢固、平整。設(shè)備周圍只允許堆積少量雜物B、為了節(jié)能,只要求機(jī)房的當(dāng)前溫度在設(shè)備規(guī)定的范圍內(nèi),不要求空調(diào)可持續(xù)穩(wěn)定運(yùn)行C、電源線與業(yè)務(wù)線纜建議一起存放且存放應(yīng)整齊、有序D、在檢查接地方式及接地電阻是否符合要求時(shí),一般要求機(jī)房的工作地、保護(hù)地、建筑防雷地分開設(shè)署答案:D解析:說明/參考:設(shè)備應(yīng)放在通風(fēng)、干燥的環(huán)境中,不允許堆放任何雜物,機(jī)房的溫度和濕度必須規(guī)定的范圍內(nèi),空調(diào)必須要可持續(xù)穩(wěn)定運(yùn)行,電源不能業(yè)務(wù)線纜布置在一起,機(jī)房的接地方式及接地電阻工作地、保護(hù)地、建筑防雷地分開設(shè)置。64.下面關(guān)于displayospfpeer輸出的信息,描述正確的是<Huawei=displayospfpeerOSPFProcess1withRouterIDHYPERLINK""NeighborsA、HYPERLINK""Addres:HYPERLINK""B、DD交換過程中經(jīng)過協(xié)商,本端成為SlaveC、Address:HYPERLINK""表示本端接口地址是10.1,1.1D、RouterID表示本端路由器ID為HYPERLINK""E、指定路由器(DR)為地址是HYPERLINK""答案:D解析:State:FullMode:NbrisSlavePriority:1DR:HYPERLINK""BDR:NoneMTU:0Deadtimerduein38secRetranstimerinterval:5Neighborisupfor00:00:04AuthenticationSequence:[o說明/參考:答案解析倒是第三行數(shù)據(jù)DR:HYPERLINK""65.OSPFv3中泛洪范圍為整個(gè)自治系統(tǒng)內(nèi)的LSA是?A、Link-LSAB、As-external-LSAC、Inter-Area-Prefix-LSAD、Intra-Area-Prefix-LSA答案:B解析:說明/參考:AS-External-LSA(Type5):由ASBR產(chǎn)生,描述到AS外部的路由,這是五種LSA中,唯一一種通告到所有區(qū)域(除了Stub區(qū)域和NSSA區(qū)域)的LSA。66.如圖所示,網(wǎng)絡(luò)中部署了MPLS/BGPIPVPN,PE1和PE2之間通過Loopback0接口建立MP-BGP鄰居關(guān)系,在配置完成之后,發(fā)現(xiàn)CE1和CE2無法互相學(xué)習(xí)路由,在PE2上使用命令查看鄰居信息如圖所示,最有可能導(dǎo)致該問題的原因是什么?A、PE1或PE2上的VPN實(shí)例參數(shù)配置錯(cuò)誤B、PE1與PE2未在BGP-VPN4單播地址族視圖使能鄰居C、PE1與PE2之間的LSP隧道未建立D、PE1或PE2與各自CE之間的路由協(xié)議配置錯(cuò)誤答案:B解析:說明/參考:有BGP鄰居但是沒有BGP-VPNv4的鄰居,說明沒有進(jìn)入BGP-VPNv4視圖下,peer或peer錯(cuò)誤。67.如圖所示的BGP/MPLSIPVPN場景,CE和PE之間運(yùn)行OSPF協(xié)議,且區(qū)域號為0,當(dāng)PE1和PE2的域標(biāo)識符都為NULL時(shí),PE2將向CE2發(fā)送以下哪一類型的LSA?A、Type2B、Type7C、Type3D、Type5答案:C解析:說明/參考:通常情況下,從PE路由器引入的路由將會(huì)作為External-lSA發(fā)布出去。但對屬于同一個(gè)OSPF域不同節(jié)點(diǎn)的目的地,這樣的路由應(yīng)該作為Type3LSA發(fā)布。68.在BGP/MPLSIPVPN場景中,MCE與PE之間不能采用以下哪一項(xiàng)協(xié)議交互路由?A、RIPB、OSPFC、MP-BGPD、IS-IS答案:C解析:說明/參考:69.如圖所示,AS101中部署了4個(gè)集群,每個(gè)集群中部署了一臺RR設(shè)備及其客戶機(jī),各集群的RR互為非客戶機(jī)關(guān)系,并建立全連接。若Client1中引入10條路由,假設(shè)BGP的配置正確,鄰居關(guān)系已全部建立,則RR4將收到幾條路由?A、10B、20C、30D、40答案:A解析:說明/參考:類似題,注意核對,該題RR互為非客戶機(jī)關(guān)系。從非客戶機(jī)學(xué)到的路由,只發(fā)布給所有客戶機(jī)。對于RR4來說,RR1、RR2和RR3都是非客戶機(jī),因此只會(huì)接收到RR1發(fā)來的10條路由,RR2和RR3從RR1學(xué)到的路由不會(huì)發(fā)給RR470.運(yùn)行MPLS設(shè)備的標(biāo)簽轉(zhuǎn)發(fā)表中,對于同一條路由,入標(biāo)簽和出標(biāo)簽:A、一定不同B、一定相同C、可能相同答案:C解析:說明/參考:在MPLS轉(zhuǎn)發(fā)表中,對于同一條路由,入標(biāo)簽是自己分配的,本地生效,出標(biāo)簽是別的設(shè)備分配的。所以答案:是“可能相同”。71.MACsec可為用戶提供安全的MAC層數(shù)據(jù)發(fā)送和接收服務(wù)。下列哪項(xiàng)不屬于MACsec可提供的服務(wù)?A、用戶數(shù)據(jù)加密B、完整性檢查C、數(shù)據(jù)源真實(shí)性校驗(yàn)D、用戶身份認(rèn)證答案:D解析:說明/參考:MACsec可提供的服務(wù)包括用戶數(shù)據(jù)加密、數(shù)據(jù)幀完整性檢查及數(shù)據(jù)源真實(shí)性校驗(yàn),不包括可控性檢查。72.相比于MPLS本地LDP會(huì)話,MPLS遠(yuǎn)端LDP會(huì)話需要額外完成以下哪一項(xiàng)配置?A、配置MPLSLDP遠(yuǎn)端對等體的IP地址B、全局使能MPLSC、配置LDP傳輸?shù)谼、配置MPLSMTU答案:A解析:說明/參考:remote-jpip-address,配置MPLSLDP遠(yuǎn)端對等體的IP地址。缺省情況下,沒有配置LDP遠(yuǎn)端對等體的IP地址。配置的遠(yuǎn)端對等體的IP地址必須是遠(yuǎn)端對等體的LSRiD。73.以下哪一項(xiàng)BGP路由信息不能用于匹配路由條目以實(shí)現(xiàn)路由過濾?A、SPathB、munityC、PrefValD、MED答案:C解析:說明/參考:在BGP協(xié)議中,PrefVal是華為設(shè)備上的私有屬性,不能用來進(jìn)行路由條目的匹配。74.IS-IS協(xié)議視圖下ipv6enabletopologyipv6的含義是?A、SPF計(jì)算在IPv4、Ipv6的拓?fù)渲袉为?dú)進(jìn)行B、不具備任何含義C、不支持IPv6的SPF計(jì)算D、IPv4、IPv6采用同一個(gè)拓?fù)溥M(jìn)行SPF計(jì)算答案:A解析:說明/參考:ipv6enabletopologyipv6指定拓?fù)漕愋蜑镮Pv6拓?fù)?,即在IPv6拓?fù)渖鲜鼓躀S-IS進(jìn)程的IPv6。網(wǎng)絡(luò)中的鏈路可以配置成IPv4或IPv6,但SPF計(jì)算在各自的拓?fù)渲袉为?dú)進(jìn)行。所以選項(xiàng)“SPF計(jì)算在IPv4、IPv6的拓?fù)渲袉为?dú)進(jìn)行”是正確的。75.在進(jìn)行網(wǎng)絡(luò)故障排除時(shí),你嘗試ping對端目的主機(jī),發(fā)現(xiàn)數(shù)據(jù)包全部丟失。那么接下來最適合采用哪種故障排除方法?A、對比配置法B、自底向上法C、確認(rèn)業(yè)務(wù)流量路徑D、自頂向下法答案:B解析:說明/參考:如果網(wǎng)絡(luò)層的連通性有問題,說明支持網(wǎng)絡(luò)層的下一層或網(wǎng)絡(luò)層本身可能存在問題,這時(shí)可以使用“自底向上法”進(jìn)行故障排除。所以答案:是“自底向上法”。76.在MPLS網(wǎng)絡(luò)中,交換機(jī)會(huì)分配標(biāo)簽,關(guān)于標(biāo)簽分配方式的描述,正確的是A、可以由下游SR決定將標(biāo)簽分配給特定FEC,再通知上游LSRB、下游按需方式DoD(downstreamondemand)是指對于一個(gè)特定的FEC,LSR無需從上游獲得標(biāo)簽請求消息即進(jìn)行標(biāo)簽分配與分發(fā)C、下游自主分配標(biāo)簽方式是指對于一個(gè)特定FEC,LSR獲得標(biāo)簽請求消息后才進(jìn)行標(biāo)簽分配與分發(fā)D、具有標(biāo)簽分發(fā)鄰接關(guān)系的上游LSR和下游LSR使用的標(biāo)簽發(fā)布方式可以不一致E、再通知上游LSR”。答案:A解析:說明/參考:標(biāo)簽的發(fā)布方式——DU(下游自主方式):對于一個(gè)到達(dá)同一目地址報(bào)文的分組,LSR無需從上游獲得標(biāo)簽請求消息即可進(jìn)行標(biāo)簽分配與分發(fā)。77.以下哪項(xiàng)是VRRP優(yōu)先級手工設(shè)置的范圍?A、B、0.~127C、1.~254D、0.~254答案:C解析:說明/參考:VRRP優(yōu)先級為0是指master路由器接口shutdown后,會(huì)發(fā)送一個(gè)優(yōu)先級為0的通告。78.缺省情況下,PIM報(bào)文的IP協(xié)議號是以下哪一項(xiàng)?A、18B、59C、103D、6答案:C解析:說明/參考:PIM協(xié)議報(bào)文直接采用IP封裝,目的地址HYPERLINK"3"3,IP協(xié)議號103。79.在同一個(gè)環(huán)境中,工程師A、B執(zhí)行tracert命令,目的地址相同,但是路徑不同,可能的原因是?A、工程師B的操作錯(cuò)誤B、現(xiàn)象不正常,設(shè)備出現(xiàn)了操作系統(tǒng)故障C、工程師A的操作錯(cuò)誤D、服務(wù)于tracert的UDP報(bào)文目的端口號不同,哈希到了不同的等價(jià)下一跳答案:D解析:說明/參考:這種可能是中間出現(xiàn)了負(fù)載均衡設(shè)備,隨機(jī)定位下一跳。哈希負(fù)載均衡,包括基于源地址、基于目的地址、基于源目地址的隨機(jī)哈希方式。向這種情況,應(yīng)該是基于目的地址或隨機(jī)哈希的方式。80.下面關(guān)于BGP的UPDATE消息的描述,錯(cuò)誤的是:A、UPDATE消息采用組播形式發(fā)送B、UPDATE消息可以攜帶多條可達(dá)路由信息C、一般情況下,UPDATE消息是在Keepalive之后發(fā)送D、UPDATE消息被用作BGP對等體之間傳遞路由信息答案:A解析:說明/參考:BGP所有報(bào)文均采用單播的方式發(fā)送,因此需要手動(dòng)指定對等體,不能像IGP協(xié)議通過組播方式自動(dòng)發(fā)現(xiàn)鄰居81.以下哪一個(gè)選項(xiàng)中關(guān)于BGP4+的Update報(bào)文攜帶的下一跳信息的描述是正確的?A、只能是鏈路本地地址B、可以只是鏈路本地地址C、只能是全球單播地址D、可以同時(shí)攜帶鏈路本地地址、全球單播地址答案:D解析:說明/參考:在BGP4+中配置BGP鄰居關(guān)系的時(shí)候,peer后面的IP地址可以是鏈路本地地址,也可以是全球單播IPv6地址,所以下一跳IPv6地址也是這樣的。82.信息中心會(huì)將設(shè)備產(chǎn)生的信息進(jìn)行分級分類,以下關(guān)于四個(gè)信息嚴(yán)重等級對應(yīng)關(guān)系的描述,正確的是哪一項(xiàng)?A、lert:設(shè)備重大的異常,需要立即采取措施B、Errors:設(shè)備的異常,需要采取措施進(jìn)行處理或原因分析C、Emergency:錯(cuò)誤的操作或設(shè)備的異常流程,不會(huì)影響后續(xù)業(yè)務(wù),但是需要關(guān)注并分析原因D、Critical:設(shè)備致命的異常,系統(tǒng)已經(jīng)無法恢復(fù)正常,必須重啟設(shè)備答案:A解析:說明/參考:Alert:設(shè)備重大的異常,需要立即采取措施。Critical:設(shè)備的異常,需要采取措施進(jìn)行處理或原因分析。Error:錯(cuò)誤的操作或設(shè)備的異常流程,不會(huì)影響后續(xù)業(yè)務(wù),但是需要關(guān)注并分析原因。Emergencies:設(shè)備致命的異常,系統(tǒng)已經(jīng)無法恢復(fù)正常,必須重啟設(shè)備。83.以下關(guān)于OSPF智能定時(shí)器功能的描述,錯(cuò)誤的是哪一項(xiàng)?A、在網(wǎng)絡(luò)相對穩(wěn)定且對路由收斂時(shí)間要求較高的組網(wǎng)環(huán)境中,可以在OSPF路由器上配置命令lsa-originate-interval0,取消LSA更新時(shí)間間隔,加快網(wǎng)絡(luò)中路由的收斂速度B、智能定時(shí)器可以通過控制LSA的更新間隔和LSA的接收間隔來加快OSPF網(wǎng)絡(luò)的收斂速度C、若網(wǎng)絡(luò)頻繁變化,可以通過智能定時(shí)器設(shè)置合理的SPF計(jì)算的間隔時(shí)間,但如果將觸發(fā)路由計(jì)算的時(shí)間間隔設(shè)置的較長,會(huì)影響網(wǎng)絡(luò)的收斂速度D、若在OSPF路由器上配置命令lsa-originate-intervalother-type8,表示RouterLSA的更新時(shí)間間隔為8秒答案:D解析:說明/參考:84.如圖所示,在中型網(wǎng)絡(luò)中,BGP為了提高RR可靠性,一般會(huì)部署雙RR。在部署雙RR時(shí)一般會(huì)將兩個(gè)RR的以下哪一項(xiàng)數(shù)值設(shè)置一致,以防止RR接收過多路由導(dǎo)致內(nèi)存不足?A、RouterIDB、IBGP鄰居數(shù)C、OriginatorIDD、ClusterID答案:D解析:說明/參考:同簇部署clusterID使得RR1和RR2彼此反射的路由對方不收。85.在esight的告警管理功能中,其告警等級分為如下四種A、緊急、次要、一般、提示B、緊急、重要、主要、提示C、緊急、重要、警告、提示D、緊急、重要、次要、提示答案:D解析:說明/參考:eSight按嚴(yán)重程度遞減的順序可以將告警分為以下四個(gè)級別:緊急告警、重要告警、次要告警、提示告警。所以答案:是“緊急、重要、次要、提示”。86.下面哪種OSPF報(bào)文攜帶主從關(guān)系信息?A、LSAUpdate報(bào)文B、LSARequest報(bào)文C、DD報(bào)文D、Hello報(bào)文答案:C解析:說明/參考:只有DD報(bào)文攜帶主從關(guān)系。87.OSPFv2是運(yùn)行在IPV4網(wǎng)絡(luò)的IGP;OSPFV3是運(yùn)行在IPv6網(wǎng)絡(luò)的IGP。OSPFV3與OSPFV2的報(bào)文類型相同,包括Hello報(bào)文、DD報(bào)文、LSR報(bào)文、LSU報(bào)文和LSAck報(bào)文。關(guān)于OSPFv3報(bào)文,以下哪個(gè)說法是正確的?A、OSPFv3使用報(bào)文頭部的認(rèn)證字段完成報(bào)文認(rèn)證B、C、OSPFv3的Hello報(bào)文攜帶了路由器接?的IPv6地址前綴列表答案:C解析:OSPFv3使用鏈路本地地址作為發(fā)送報(bào)文的源地址報(bào)文可以被轉(zhuǎn)發(fā)到始發(fā)鏈路范圍之外C.OSPFv3使用IPv6組播地址FF02::5和和FF02::6發(fā)送OSPFv3報(bào)文說明/參考:OSPFv3報(bào)文封裝在IPv6報(bào)文內(nèi),可以采用單播和組播的形式發(fā)送。所以此題答案為“OSPFv3使用IPv6組播地址FF02::5和FF02::6發(fā)送OSPFv3報(bào)文”。88.在排除網(wǎng)絡(luò)故障時(shí),你按照接入層、匯聚層、核心層的順序,逐層判斷并排除問題的根源,這種網(wǎng)絡(luò)故障排除方法屬于下列的哪一種?A、分塊法B、對比配置法C、分段法D、自底向上法答案:C解析:說明/參考:對比配置法:對比正常狀態(tài)下與故障狀態(tài)下的區(qū)別;分塊法:將故障歸入某一范圍(管理部分、端口部分、路由協(xié)議部分等),快速定位故障范圍。當(dāng)排除大型網(wǎng)絡(luò)環(huán)境中的網(wǎng)絡(luò)故障時(shí),可以基于受到故障影響的業(yè)務(wù)流量路徑,使用分段法將故障的排除范圍縮小。所以答案:是“分段法”。89.如圖所示,某網(wǎng)絡(luò)部署為OSPF,所有路由器的接口開啟OSPF,以下關(guān)于該場景的描述,正確的是哪一項(xiàng)?A、當(dāng)前R1可以訪問HYPERLINK""/32,因?yàn)镽1的LSDB中包含HYPERLINK""的路由信息B、當(dāng)前R1無法訪問HYPERLINK""/32,除非R3與R4在Area1建立起OSPF虛連接,將OSPF骨干區(qū)域連通C、當(dāng)前R1無法訪問HYPERLINK""/32,除非R3與R4在Area0建立起OSPF虛連接,將OSPF骨干區(qū)域連通D、當(dāng)前R1無法訪問HYPERLINK""/32,除非R1與R2在Area0建立起OSPF虛連接,將OSPF骨干區(qū)域連通答案:B解析:說明/參考:類似題,注意核對area1可以學(xué)到去往兩個(gè)區(qū)域0的路由,但是兩個(gè)區(qū)域0為了避免環(huán)路,不會(huì)互相學(xué)習(xí)到信息,此時(shí)可以在R3與R4在Area1建立起OSPF虛連接,把兩端的區(qū)域0連通起來后R1就可以學(xué)習(xí)到R2上的網(wǎng)絡(luò)(HYPERLINK"")90.在進(jìn)行設(shè)備軟件升級時(shí),以下關(guān)于操作窗口時(shí)間的描述,錯(cuò)誤的是哪一項(xiàng)?A、操作窗口時(shí)間僅需要告知網(wǎng)絡(luò)維護(hù)人員,不需要告知用戶B、要預(yù)留一定的排錯(cuò)時(shí)間C、由用戶業(yè)務(wù)可中斷時(shí)間確定D、該時(shí)間必須大于升級操作的執(zhí)行時(shí)間答案:A解析:說明/參考:A描述明顯錯(cuò)誤,需要告訴用戶91.網(wǎng)管管理員A想使用ACL只配匹圖中1,3.5,7這四條路由條目,請問網(wǎng)絡(luò)管理員A最少需要配置幾條ACL規(guī)則?A、2B、1C、4D、3答案:B解析:說明/參考:只需要rule5permitsource55一條規(guī)則即可。92.當(dāng)出現(xiàn)故障時(shí),可以將故障歸類從而縮減故障定位范圍。下面哪項(xiàng)不屬于接口配置類故障?A、兩端接口雙工模式不一致B、IP地址沖突C、接口認(rèn)證不一致D、兩端收發(fā)光功率不一致答案:D解析:說明/參考:引起接口物理DOWN的原因主要包括以下兩個(gè)方面:硬件故障:本端或?qū)Χ嗽O(shè)備的硬件故障,例如單板、接口、光模塊、光纖、網(wǎng)線等故障。/“發(fā)光功率不一致”指的硬件故障,而不是配置故障。軟件故障:主要是鏈路兩端配置不一致,例如端口自協(xié)商模式、速率、雙工、接口認(rèn)證、IP地址沖突等配置不一致。所以此題答案為“兩端收發(fā)光功率不一致”。93.以下哪項(xiàng)不是制定項(xiàng)目交付流程的主要作用A、增加客戶滿意度B、明確責(zé)任分工C、提高工作效率D、降低項(xiàng)目風(fēng)險(xiǎn)答案:B解析:說明/參考:項(xiàng)目交付流程規(guī)定了對項(xiàng)目實(shí)施的管理和作業(yè)控制要求,保證了工程項(xiàng)目實(shí)施按照規(guī)定的程序進(jìn)行,作用:提高客戶滿意度、提高工程效率,節(jié)約成本、降低項(xiàng)目風(fēng)險(xiǎn),所以此題答案為“明確責(zé)任分工”。94.如圖所示,R1/R2/R3運(yùn)行OSPF協(xié)議,現(xiàn)要求R3到達(dá)HYPERLINK""/24有兩條等價(jià)路由,則需滿足以下哪一條件?A、僅R2開啟負(fù)載分擔(dān)功能B、R1/R2/R3都需要開啟負(fù)載分擔(dān)功能C、僅R3開啟負(fù)載分擔(dān)功能D、僅R1開啟負(fù)載分擔(dān)功能答案:C解析:說明/參考:題目要求的是R3到達(dá)HYPERLINK""/24有兩條等價(jià)路由,影響的是R3的路由表,只要在R3上開啟負(fù)載分擔(dān)功能95.如圖所示,R1/R2/R3運(yùn)行OSPF,管理員在配置OSPF時(shí),誤將R1和R2的RouterID配置相同,其它配置均正確,據(jù)此判斷,以下描述中正確的是能一項(xiàng)?A、OR3只能和R1/R2其中之一建立鄰居關(guān)系,并且鄰居關(guān)系處于震蕩狀態(tài),如果R3和R1先建立了鄰居關(guān)系,則R3和R2不再建立鄰居關(guān)系,OR3和R1/R2均建立鄰居關(guān)系,由于RouterID沖突,R3和R1/R2均不能建立鄰居關(guān)系B、如果R3和R1先建立了鄰居關(guān)系,則R3和R2不再建立鄰居關(guān)系C、R3和R1/R2均建立鄰居關(guān)系D、由于RouterID沖突,R3和R1/R2均不能建立鄰居關(guān)系答案:C解析:說明/參考:router-id相同的設(shè)備,不可以建立OSPF鄰居關(guān)系,所以R1和R2無法建立OSPF鄰居關(guān)系。但是R3與R1/R2都是不相同的。所以可以建立OSPF鄰居關(guān)系。96.以下關(guān)于IS-ISWideMetric特性的描述,錯(cuò)誤的是哪一項(xiàng)?A、當(dāng)配置開銷類型為patible的時(shí)候,會(huì)按照narrow類型和wide類型分別發(fā)送一份信息B、該特性通過IS-IS擴(kuò)展TLV實(shí)現(xiàn)C、IS-IS路由器的默認(rèn)接?開銷類型為narrowD、若兩臺lS-IS路由器互聯(lián)接口配置的開銷類型分別為Wide和narrow,他們可以正常交互IS-lS報(bào)文進(jìn)行路由計(jì)算答案:D解析:說明/參考:wide類型下的IS-IS和narrow類型下的IS-IS不可實(shí)現(xiàn)互通。如果需要互通,就必須設(shè)置成一致的開銷類型,讓網(wǎng)絡(luò)上所有路由器都可以接收其他路由器發(fā)的所有報(bào)文。97.根據(jù)本圖,關(guān)于R4路由器通過IS-IS計(jì)算出來的IPv6路由信息,描述正確的是?A、R4有1條IS-IS默認(rèn)路由B、R4有2條等價(jià)的IS-IS默認(rèn)路由C、R4有2條不等價(jià)的IS-IS默認(rèn)路由D、R4無IS-IS的路由條目答案:B解析:說明/參考:Destination:::PrefixLenth:0表示目標(biāo)地址為默認(rèn)路由Preference:15表示優(yōu)先級為15Cost:10表示路徑開銷為10兩條路由均是默認(rèn)路由并且優(yōu)先級一致,開銷值有一致。正確解析:R4有2條等價(jià)的IS-IS默認(rèn)路由。98.關(guān)于結(jié)構(gòu)化的網(wǎng)絡(luò)故障排除流程中的確認(rèn)故障階段的描述,正確的是?A、應(yīng)關(guān)注如何更好的解決故障而不論該故障是否屬于自己的負(fù)責(zé)范圍。B、應(yīng)重視用戶的意見,以用戶的判斷為依據(jù)來判斷故障問題。C、應(yīng)使影響最小化,盡量不讓其他人知道網(wǎng)絡(luò)出現(xiàn)了故障。D、應(yīng)確認(rèn)排障工作是否屬于自己的負(fù)責(zé)范圍。答案:D解析:說明/參考:當(dāng)網(wǎng)絡(luò)出現(xiàn)故障時(shí),首先應(yīng)確認(rèn)該故障是否屬于自己的負(fù)責(zé)范圍,即自己是否被賦予了相應(yīng)的權(quán)限來處理該故障。所以答案:是“應(yīng)確認(rèn)排障工作是否屬于自己的負(fù)責(zé)范圍”。99.關(guān)于NSR和NSF的區(qū)別,正確的是?A、NSF不需要鄰居路由器即可完成B、NSR必須依靠鄰居路由器才能完成C、NSF必須依靠鄰居路由器才完成D、NSR和NSF都需要鄰居路由器才能完成答案:C解析:說明/參考:NSF在系統(tǒng)恢復(fù)后,設(shè)備能夠重新建立鄰居關(guān)系,從鄰居處獲取路由信息并重建路由表。100.以下不屬于割接中期階段的操作流程是?A、割接實(shí)施B、現(xiàn)場守局C、業(yè)務(wù)測試D、割接準(zhǔn)備答案:B解析:說明/參考:現(xiàn)場守局是后期了101.根據(jù)圖中的信息,以下哪個(gè)選項(xiàng)的推斷是錯(cuò)誤的A、R3有可能是一臺Level-1-2路由器B、R3的IS-IS進(jìn)程收到了其他路由器發(fā)送的IS-IS報(bào)文C、R3上不存在任何IS-IS鄰居D、R3上存在IS-IS進(jìn)程答案:C解析:說明/參考:MismatchedAreaAddr:13提示區(qū)域地址不匹配,并不是不存在鄰居102.在排除MSTP故障時(shí),你執(zhí)行了displaycurrent-configuration命令來獲取設(shè)備的配置文件,下述哪項(xiàng)說法是錯(cuò)誤的?A、不論設(shè)備上是否配置了BPDUTunnel,都不會(huì)對MSTP造成影響B(tài)、與用戶終端設(shè)備相連的端口MSTP是否是處于去使能狀態(tài)或配置為邊緣端口C、查看端口配置,確認(rèn)使能MSTP的端口是否使能了協(xié)議報(bào)文上送命令。如:bpduenableD、查看設(shè)備端口是否加入正確的VLAN答案:A解析:說明/參考:排除MSTP故障時(shí),要檢查MSTP中是否啟用了BPDU協(xié)議,終端設(shè)備的端口是否禁用了生成樹功能,設(shè)備端口是否加入了正確的VLAN,本題中選項(xiàng)A的說法是錯(cuò)誤的,MSTP中一定要啟用BPDU。103.在配置基于VLAN的MAC地址漂移檢測功能后,如果MAC地址發(fā)生漂移時(shí),則可根據(jù)需求配置接口做出的動(dòng)作。下列哪個(gè)不是可以配置的動(dòng)作?A、MAC地址阻塞B、發(fā)送告警C、VLAN阻塞D、接口阻斷答案:C解析:說明/參考:在下連接口上執(zhí)行shutdown命令,觀察本設(shè)備和整個(gè)網(wǎng)絡(luò)是否存在廣播風(fēng)暴,設(shè)備部署環(huán)路檢測后,設(shè)備出現(xiàn)環(huán)路告警,將產(chǎn)生MAC地址漂移的接口阻塞。所以此題答案為“VLAN阻塞”。104.關(guān)于OSPF的鄰居關(guān)系故障的描述,下述哪項(xiàng)說法是錯(cuò)誤的?A、停滯于ExStart狀態(tài)可能是鄰居路由器之間的MTU不匹配B、停滯于lnit狀態(tài)表明路由器收到了鄰居的Hello報(bào)文,但Hello報(bào)文中沒有包含本路由器的OSPFRouterIDC、兩臺路由器數(shù)據(jù)庫同步完成,SPF計(jì)算發(fā)生錯(cuò)誤,一定是因?yàn)镽outerID重復(fù)了D、對于以太網(wǎng)鏈路上的一對DROther,停滯于2-Way狀態(tài)是正常的答案:C解析:說明/參考:OSPF數(shù)據(jù)庫同步完成,說明Router-ID肯定是不重復(fù)的。如果是因?yàn)镾PF算法計(jì)算出現(xiàn)問題,可能是因?yàn)榫W(wǎng)絡(luò)類型的問題。105.以下哪一項(xiàng)原因不會(huì)導(dǎo)致MPLSLDP會(huì)話建立失???A、MPLSLSR-ID沖突B、Loopback接口未使能MPLSC、全局未使能MPLSD、Keepalive保持定時(shí)器不一致答案:B解析:說明/參考:在建立MPLS協(xié)議的LDP會(huì)話的時(shí)候,僅僅需要在設(shè)備之間的互聯(lián)物理端口上啟用MPLS就可以了,loopback接口是不需要啟用MPLS的。106.下列關(guān)于IPSG的描述中,哪一項(xiàng)是錯(cuò)誤的?A、IPSG可以根據(jù)靜態(tài)ARP表項(xiàng)進(jìn)行IP包的過濾B、IPSG可以開啟IP報(bào)文檢查告警功能,聯(lián)動(dòng)網(wǎng)管進(jìn)行告警C、IPSG是一種基于二層接口的源IP地址過濾技術(shù)D、可以通過IPSG防止主機(jī)私自更改IP地址答案:A解析:說明/參考:IPSG即為IP源防護(hù),可以防止主機(jī)IP地址欺騙,是一種基于二層接口的源IP地址過濾技術(shù),可以聯(lián)動(dòng)管理平臺進(jìn)行告警提醒107.ASPF(ApplicationSpecificPacketFilter)是種基于應(yīng)用層的包過濾,它會(huì)檢查應(yīng)用層協(xié)議信息并且監(jiān)控鏈接的應(yīng)用層協(xié)議狀態(tài),并通過ServerMap表實(shí)現(xiàn)了特殊的安全機(jī)制。那么關(guān)于ASPF和Servermap表的說法,錯(cuò)誤的是A、SPF監(jiān)視通信過程中的報(bào)文B、ASPF動(dòng)態(tài)創(chuàng)建和刪除過濾規(guī)則C、ASPF通過Servermap表實(shí)現(xiàn)動(dòng)態(tài)允許多通道協(xié)議數(shù)據(jù)通過D、五元組Server-map表項(xiàng)實(shí)現(xiàn)了和會(huì)話表類似的功能答案:D解析:說明/參考:Servermap是為特殊應(yīng)用能夠安全順利通過防火墻而產(chǎn)生的一種動(dòng)態(tài)、特殊的會(huì)話表項(xiàng)。所以選項(xiàng)“五元組里Servermap表項(xiàng)實(shí)現(xiàn)了和會(huì)話表類似的功能”的說法是錯(cuò)誤的。108.根據(jù)圖中的信息,以下哪個(gè)選項(xiàng)中的推斷是正確的?A、R1配置了區(qū)域認(rèn)證B、R1配置了路由域認(rèn)證C、R1的設(shè)備類型是Level-1-2D、R1的設(shè)備類型是Level-2答案:D解析:說明/參考:systemlevel:L2109.如圖所示,Client1,Client2與Client3同時(shí)作為RR1的客戶端,R1引入了10條路由。假設(shè)BGP的配置正確,鄰居關(guān)系已全部建立,請問最終Client3的BGP路由表中存在幾條路由條目?A、0B、10C、15D、20答案:B解析:說明/參考:RR只傳遞最優(yōu)的BGP路由110.在IS-IS網(wǎng)絡(luò)中,可以通過設(shè)置IS-IS路由的收斂優(yōu)先級讓某些關(guān)鍵路由被優(yōu)先計(jì)算。缺省情況下,IS-IS缺省路由的收斂優(yōu)先級是以下哪一項(xiàng)?A、HighB、CriticalC、MediumD、Low答案:C解析:說明/參考:111.關(guān)于BGP/MPLSIPVPN數(shù)據(jù)轉(zhuǎn)發(fā)以下描述錯(cuò)誤的是?A、數(shù)據(jù)在BGP/MPLSIPVPN骨干網(wǎng)傳遞時(shí),總是攜帶兩層標(biāo)簽B、數(shù)據(jù)轉(zhuǎn)發(fā)時(shí)的內(nèi)層標(biāo)簽由MP-BGP分配C、數(shù)據(jù)轉(zhuǎn)發(fā)時(shí)的外層標(biāo)簽可由LDP分配D、PE發(fā)給CE的數(shù)據(jù)為IPv4報(bào)文答案:A解析:說明/參考:在骨干網(wǎng)傳遞時(shí),攜帶一層或多層標(biāo)簽。112.關(guān)于在IS-IS協(xié)議視圖下執(zhí)行ipv6enabletopologyipv6的含義,以下哪個(gè)選項(xiàng)的描述是正確的?A、不支持IPv6的SPF計(jì)算B、SPF計(jì)算在IPv4、IPv6的拓?fù)渲袉为?dú)進(jìn)行C、IPv4、IPv6采用同一個(gè)拓?fù)溥M(jìn)行SPF計(jì)算D、該IS-IS進(jìn)程只進(jìn)行IPv6路由計(jì)算,不支持IPv4路由計(jì)算答案:B解析:說明/參考:默認(rèn)情況下IPv4和IPv6路徑樹是共同計(jì)算,需要單獨(dú)計(jì)算的話使能ipv6enabletopology。113.假設(shè)BGP路由器之間的鄰居關(guān)系已經(jīng)建立成功,R1上配置如圖所示。請問R1發(fā)布的路由條目HYPERLINK""/24最遠(yuǎn)能傳遞到哪一臺路由器上?A、R1B、R2C、R3D、R4答案:C解析:說明/參考:R1配置了路由策略,將HYPERLINK""的路由通告給IBGP對端R3的時(shí)候設(shè)置的屬性為no-advertise,該屬性告訴R3,此路由不通告給其他對等體。R4無法收到(題目中AS號錯(cuò)誤,應(yīng)為200,和圖示一致)114.以下關(guān)于IS-IS快速收斂特性I-SPF和PRC的描述,正確的是哪一項(xiàng)?A、I-SPF和PRC結(jié)合使用時(shí),當(dāng)I-SPF計(jì)算后的最短路徑樹改變,則PRC會(huì)計(jì)算那些變化節(jié)點(diǎn)上的路由信息B、當(dāng)網(wǎng)絡(luò)上路由發(fā)生變化的時(shí)候,I-SPF只對發(fā)生變化的路由進(jìn)行重新計(jì)算,不計(jì)算節(jié)點(diǎn)路徑C、當(dāng)網(wǎng)絡(luò)拓?fù)涓淖兊臅r(shí)候,PRC只對受影響的節(jié)點(diǎn)進(jìn)行路由計(jì)算,而不是對全部節(jié)點(diǎn)重新進(jìn)行路由計(jì)算D、I-SPF和PRC結(jié)合使用時(shí),當(dāng)PRC計(jì)算后的最短路徑樹沒有變化,則I-SPF只計(jì)算變化的路由信息答案:A解析:說明/參考:I-SPF算法計(jì)算的是拓?fù)渥兓?,PRC算法結(jié)算的是路由變化。115.當(dāng)部署MPLS/BGPIPVPN時(shí),以下關(guān)于PE-CE之間使用BGP交互路由信息的描述,錯(cuò)誤的是哪一項(xiàng)?A、當(dāng)PE與CE間采用BGP交互路由信息時(shí),不需要在PE上執(zhí)行私網(wǎng)路由引入BGP的操作B、當(dāng)PE與CE間采用BGP交互路由信息時(shí),若兩個(gè)VPN站點(diǎn)所處的自治系統(tǒng)使用的是相同的私有AS號,可C、在CE多歸屬的情況下,使能BGPAS號替換功能可能引起路由環(huán)路,可以通過BGPSoo防止VPN站點(diǎn)內(nèi)路由環(huán)路,PE會(huì)為從CE收到的路由添加Soo屬性并發(fā)布給所有BGP對等體D、在Hub&Spoke場景下,當(dāng)Hub-CE與Hub-PE之間部署EBGP時(shí),Spoke-PE與Spoke-CE之間可以部署OSPF答案:C解析:以通過AS號替換功能,防止CE因AS號重復(fù)而導(dǎo)致路由被丟棄說明/參考:類似題,注意核對C選項(xiàng)PE收到從CE發(fā)送過來的路由以后,添加了So0屬性,不會(huì)將該路由發(fā)送給所有的BGP鄰居關(guān)系。比如不會(huì)發(fā)送給與剛才的CE屬于同一個(gè)AS的CE設(shè)備116.如圖所示,某園區(qū)部署了IPv6進(jìn)行業(yè)務(wù)測試,該網(wǎng)絡(luò)中有4臺路由器,運(yùn)行OSPFV3實(shí)現(xiàn)網(wǎng)絡(luò)的互聯(lián)互通。關(guān)于該OSPFV3網(wǎng)絡(luò)產(chǎn)生的LSA,下列哪個(gè)描述是錯(cuò)誤的?A、R1的LSDB中有R3產(chǎn)生的Network-LSA,說明R3可能是本鏈路的DRB、R1自己會(huì)產(chǎn)生Router-LSA描述設(shè)備接口信息,同時(shí)會(huì)收到R2和R3產(chǎn)生的Router-LSAC、若R2被選為DR,則R2會(huì)產(chǎn)生Intra-Area-Prefix-LSA,描述與Route-LSA相關(guān)聯(lián)的IPv6前綴地址D、若R1收到了一條LSA,該LSA攜帶了R2的GE0/0/1的Link-Local地址,那么這條LSA只可能是Link-LSA答案:C解析:說明/參考:關(guān)于Intra-Area-Prefi-SA每個(gè)路由器以及DR都會(huì)產(chǎn)生。但是如果是DR產(chǎn)生的,那么所描述的就是:與Network-LSA相關(guān)聯(lián)的IPv6前綴地址。而不是與Router-LSA相關(guān)聯(lián)的IPv6前綴信息。117.OSPFv3中Link-LSA的作用不包括?A、向該鏈路上其他路由器通告本接口的IPv6前綴列表B、向該鏈路上其他路由器通告本路由器的接口IDC、向該鏈路上其他路由器通告本接口的鏈路本地地址D、向該鏈路上其他路由器通告本鏈路始發(fā)的Network-LSA中設(shè)置的可選項(xiàng)答案:B解析:說明/參考:每個(gè)路由器都會(huì)為每個(gè)鏈路產(chǎn)生一個(gè)Link-LSA,描述到此Link上的link-local地址、IPv6前綴地址,并提供將會(huì)在Network-LSA中設(shè)置的鏈路選項(xiàng),它僅在此鏈路內(nèi)傳播。華為官網(wǎng)HYPERLINK"https://support.huawei./enterprise/zh/doc/EDOC1100212541/16119b7a"https://support.huawei./enterprise/zh/doc/EDOC1100212541/16119b7a118.某位網(wǎng)絡(luò)工程師在排查OSPF故障時(shí)輸出信息如下,據(jù)此判斷哪種原因?qū)е锣徑雨P(guān)系無法正常建立?A、認(rèn)證密碼不一致B、區(qū)域類型不一致C、Hello報(bào)文發(fā)送間隔不一致D、接口的IP地址掩碼不一致答案:D解析:說明/參考:119.IS-IS是鏈路狀態(tài)路由協(xié)議,使用SPF算法進(jìn)行路由計(jì)算。如圖所示,某園區(qū)同時(shí)部署了IPv4和IPv6并運(yùn)行IS-IS實(shí)現(xiàn)網(wǎng)絡(luò)的互聯(lián)互通,其中R2只支持IPv4,關(guān)于該網(wǎng)絡(luò)的拓?fù)溆?jì)算,以下哪個(gè)描述是正確的?A、缺省情況下,由于R2不支持IPv6,因此IPv6網(wǎng)絡(luò)計(jì)算形成的最短路徑樹中,R1訪問R4的路徑為:R1-R3-R4B、缺省情況下,IPv6網(wǎng)絡(luò)計(jì)算形成的最短路徑樹中,R1訪問R4的路徑為:R1-R2-R4,由于R2不支持C、若希望IPv4和IPv6拓?fù)洫?dú)立進(jìn)行SPF計(jì)算,需要通過ipv6enabletopologyipv6命令使能IS-IS進(jìn)程下IPv6的能力D、缺省情況下,IPv4和IPv6網(wǎng)絡(luò)會(huì)各自計(jì)算,形成不同的最短路徑樹答案:C解析:IPv6,因此R2收到IPv6報(bào)文后會(huì)直接丟棄,造成流量丟失。可以通過配置R2,使得其他路由器在計(jì)算SPF時(shí),在IPv6數(shù)據(jù)轉(zhuǎn)發(fā)路徑中屏蔽R2。說明/參考:類似題,注意核對IS-IS協(xié)議視圖下ipv6enabletopologyipv6的含義:SPF計(jì)算在IPv4、Ipv6的拓?fù)渲袉为?dú)進(jìn)行120.擁塞避免通常采用的QoS技術(shù)是A、GTSB、LRC、arD、WRED答案:D解析:說明/參考:

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論