數通資深附有答案_第1頁
數通資深附有答案_第2頁
數通資深附有答案_第3頁
數通資深附有答案_第4頁
數通資深附有答案_第5頁
已閱讀5頁,還剩14頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

數通資深003[復制]在EBGPPeer之間傳遞的BGPUpdate報文中,一定不會攜帶的路徑屬性是什么?[單選題]*LocalPrefrence(正確答案)MEDAS-PathOriginNext-HopBGP的有限狀態機中,當在connect狀態時,如果TCP連接建立成功,則會進入[單選題]*active狀態open-sent狀態(正確答案)open-confirm狀態established狀態在BGP的有限狀態機中,什么情況下會觸發從open-sent到open-confirm的轉變?[單選題]*收到keepalive報文收到open報文(正確答案)開始發送keepalive報文TCP連接失敗TCP連接成功origin屬性為IGP的BGP路由指的是[單選題]*通過redistribute命令引入的路由通過EBGP學習到的路由通過network命令發布的BGP路由(正確答案)BGP的匯總路由在路由器上操作clearipbgp*softoutband命令后,路由器會做什么操作?[單選題]*發出notificaiton報文給所有的鄰居發出update報文給所有的鄰居(正確答案)發出Request報文給所有的鄰居發出route-refresh報文給所有的鄰居下面哪個Community屬性能夠阻止BGP將路由條目通告給其他BGPPeer?[單選題]*local-asno-exportno-advertise(正確答案)internet下列關于BGP聯盟的說法中正確的是*BGP聯盟內部的成員AS之間,建立的是IBGP鄰居關系,該IBGP關系被稱之為聯盟IBGPBGP聯盟內部的成員AS之間,建立的是EBGP鄰居關系,該EBGP關系被稱之為聯盟EBGP(正確答案)聯盟內部成員AS的AS號只在聯盟內部有效,可以避免聯盟內部的路由環路,同時可以參與聯盟內部的路由優選決策聯盟相關的路由屬性只在聯盟內部有效,傳出聯盟時會被自動刪除(正確答案)關于BGP的update消息,下列說法正確的是*一個update消息一次可以通告一條路由,攜帶多個路徑屬性(正確答案)一個update消息一次可以通告多條路由,攜帶相同的路徑屬性(正確答案)當update消息通告被撤銷路由時,不會攜帶被撤銷路由的路徑屬性(正確答案)一個update消息可以同時列出多個被撤銷的路由(正確答案)BGP在發送Update報文時對AS-Path的修改遵從下列哪些原則(已知該路由的AS-Path屬性為“300,200”,該路由器所在的AS為100)()*在向IBGPPeers通告路由時,不更改AS-Path屬性(正確答案)在向EBGPPeers通告路由時,不更改AS-Path屬性在向EBGPPeers通告路由時,把自己的AS號加到原AS-Path的最后面再通報出去,屬性改為“300,200,100”在向EBGPPeers通告路由時,把自己的AS號加到原AS-Path的最前面再通報出去,屬性改為“100,300,200”(正確答案)BGP協議是能夠有效的防止路由環路的,究其原因為()*在路由的AS-path屬性中記錄著所有途徑的AS,BGP路由器將丟棄收到的任何一條帶有本地AS的路由,避免了AS間的路由環路(正確答案)BGP協議是基于鏈路狀態的路由協議,從算法上避免了路由環路BGP協議通過水平分割和毒性逆轉來避免路由環路在AS內部從IBGP鄰居學到的路由不再向其他BGP鄰居轉發(正確答案)BGP發布路由時采用如下策略,正確的是()*存在多條有效路由時,BGPSpeaker只將最優路由發布給對等體(正確答案)BGPSpeaker從EBGP獲得的路由會向它所有BGP對等體同步(正確答案)BGPSpeaker從IBGP獲得的路由不向它的IBGP對等體發布(正確答案)BGPSpeaker從IBGP獲得的路由不論何時都會發布給它的EBGP對等體當BGP路由協議中,命令aggregate10.110.0.0255.255.0.0summary-only的含義解釋不正確的是()*當通告路由時只通告聚合路由只通告明細路由,不通告聚合路由(正確答案)當通告路由時通告聚合路由和明細路由(正確答案)當通告路由時通告聚合路由和帶有s標記的明細路由(正確答案)下面關于BGP路徑屬性的描述,正確的是?*LocalPreference只能在IBGPPeer之間傳遞,無法在EBGPPeer之間傳遞(正確答案)MED只能在EBGPPeer之間傳遞,無法在IBGPPeer之間傳遞AS-Path只能在EBGPPeer之間傳遞,無法在IBGPPeer之間傳遞Origin可以在EBGPPeer和IBGPPeer之間傳遞(正確答案)Cluster-list可以在EBGPPeer和IBGPPeer之間傳遞以下哪個選項不是IS-IS協議的基本特點[單選題]*支持IP和OSI兩種路由,可以在IP和OSI的雙重環境中工作支持靈活的TLV編址方式,協議擴展性好IS-IS支持VLSMIS-IS適用于小規模的網絡(正確答案)IS-IS路由協議的管理距離默認為多少?[單選題]*110115(正確答案)120200一臺運行IS-IS協議的路由器,配置NET地址為49.0001.aaaa.bbbb.cccc.00,關于該NET地址,下列說法中錯誤的是[單選題]*areaID為49.0001SystemID為aaaa.bbbb.cccc00為SEL位以上說法都不對(正確答案)一臺運行IS-IS協議的路由器某接口配置了一個IP地址為172.16.1.1,該地址轉換為systemID后應該是(該路由器所屬區域為49.0001)[單選題]*49.0001.1721.6010.0100.0049.0001.1720.1600.1001.00(正確答案)下列關于IS-IS的配置中,說法錯誤的是[單選題]*需要指定路由器角色為L1、L2或者L1/2通過net命令配置當前設備的systemID在接口下使用iprouterisisxx來將接口宣告到IS-IS中去在IS-IS進程下使用network命令將接口的IP地址宣告到IS-IS中去(正確答案)IS-IS路由計算的過程,不包括以下哪個[單選題]*建立鄰居關系同步LSDB數據庫執行路由泄露(正確答案)執行SPF算法形成路由表下列關于Level-1-2路由器的說法中,正確的是[單選題]*level-1-2路由器同時屬于level-1和level-2level-1-2路由器維護同時維護2個LSDB,level-1的LSDB用于區域內路由level-1-2路由器維護同時維護2個LSDB,level-2的LSDB用于區域間路由Level-1-2路由器通常位于區域邊界以上說法都正確(正確答案)以下關于IS-IS的說法中,錯誤的是*IS-IS直接運行在數據鏈路層之上IS-IS的骨干區域,是連續的level-2路由器的集合,由所有的level-2(包含level-1-2)路由器組成,且必須是連續的在IS-IS中有DIS的概念,類似于OSPF中的DR,DIS的選舉是非搶占式的,并且存在備份DIS(正確答案)IS-IS運行的是SPF算法,并且SPF算法分別獨立的在level-1和level-2數據庫中運行只要網絡中存在level-1-2路由器,那么在level-1-2路由器上就會向L1下發默認路由(正確答案)默認情況下,MPLS在以太網上的封裝模式是什么?[單選題]*PacketmodeFramemode(正確答案)TransparentmodeChannelmodeTunnelmodeCellmode在MP-BGP中,關于RD的描述正確的是?[單選題]*RD為MP-BGP路由的8字節的擴展團體屬性RD用于創建獨一無二的VPNv4路由(正確答案)RD可以在VRF中配置export和import策略RD為BGP路由屬性,能夠影響BGP路由選路在L3MPLS-VPN中,PE之間傳輸的用戶數據通常會帶兩層標簽,PE1發送到PE2時所攜帶的標簽,其中內層標簽(靠近IP層)是由誰分配的?<br/>[單選題]*PE1的MP-BGP分配PE2的MP-BGP分配(正確答案)PE1的LDP分配PE2的LDP分配在MPLS/VPN中,當兩端PE-CE(CE屬于同一VPN)運行OSPF時,在什么情況下,MPLS/VPN骨干網會成為“SuperBackbone”,PE設備成為“ABR”?[單選題]*兩端PE上VRF的OSPFDomain-ID一致(正確答案)兩端PE上VRF的OSPFDomain-Tag一致兩端CE上VRF的OSPFDomain-Tag一致兩端CE上VRF的OSPFDomain-ID一致LDP分配(allocation)標簽的方式有哪些?*StaticassignmentmodeIndependentmode(正確答案)Orderedmode(正確答案)DownstreamunsolicitedmodeDownstreamon-demandmode下列哪些協議可以為MPLS轉發產生標簽?*LDP(正確答案)BGP(正確答案)OSPFRSVP(正確答案)ISIS在域內MPLS/VPN網絡中傳遞的客戶網絡私有數據通常會壓入兩層標簽(頂層標簽為靠近二層頭部,底層標簽靠近三層頭部),關于兩層標簽的說法下列哪些是正確的?*頂層標簽為LDP分配,底層標簽為MP-BGP分配(正確答案)頂層標簽為MP-BGP分配,底層標簽為LDP分配頂層標簽在邊緣PE(目的PE)上面彈出底層標簽在邊緣PE(目的PE)上彈出(正確答案)在mpls/vpn網絡中,RSR20作為CE路由器可以與PE之間可以運行的路由協議包括:*RIP(正確答案)OSPF(正確答案)BGP(正確答案)LDPmsdpL3MPLS-VPN中,PE之間使用MP-BGP傳輸用戶私網路由時,Update將會攜帶以下哪些內容?*RouteTarget(正確答案)VPNv4地址(正確答案)MP-BGP分配的MPLS標簽(正確答案)LDP分配的MPLS標簽以下哪種Segment不屬于前綴Segment?[單選題]*PrefixSegmentAnycastSegmentAdjacencySegment(正確答案)NodeSegment關于IS-ISRouterCapabilityTLV,說法錯誤的是?[單選題]*通告其SR數據平面能力,支持的SR算法、SRGB范圍及SRLB范圍標記位中D表示重分發標識位。如果置位,表示從LEVEL-1泄漏到LEVEL-2的(正確答案)標志位中S表示路由域覆蓋標識位。如果置位,表示IS-IS路由器功能TLV必須覆蓋整個路由域Router-id與ISIS_TLV_IP_INTERFACE_ADDRESS的值相同。<br/>根據SID標簽沖突處理原則,以下路由最終選擇出來的有?<br/>A.1.1.1.1/24SID=1<br/>B.2.2.2.2/32SID=1<br/>C.3.3.3.3/24SID=2<br/>D.3.3.3.3/32SID=3*1.1.1.1/24SID=12.2.2.2/32SID=1(正確答案)3.3.3.3/24SID=23.3.3.3/32SID=3(正確答案)某客戶需要在總部和分支之間進行數據傳輸,考慮到數據安全性,客戶要求使用IPSec對總分部之間的數據進行加密;同時由于客戶網絡比較龐大,在總分支機構之間還需要運行OSPF等動態路由協議以減少維護量。則針對該客戶場景的需求,以下哪種說法是正確的?[單選題]*客戶該需求無法滿足該場景在總分機構對接完成IPSec之后,直接配置OSPF等路由協議即可該場景需要使用IPSec和GRE的嵌套,并且需要使用GREoverIPSec的方式才能實現此需求(正確答案)該場景需要使用IPSec和GRE的嵌套,并且需要使用IPSecoverGRE的方式才能實現此需求在IPSec應用中,如果想對公網IP報頭中的內容做完整性驗證,那么需要使用哪種協議?[單選題]*AH(正確答案)ESPAH或ESP都可以AH和ESP一起配合才能實現在IPSec中使用證書認證時,對方的證書是如何獲取的?[單選題]*通過離線方式提前導入到本地路由器通過在線方式從CA服務器獲取在ISAKMPSA協商的第一階段的第1、2個報文中攜帶在ISAKMPSA協商的第一階段的第3、4個報文中攜帶在ISAKMPSA協商的第一階段的第5、6個報文中攜帶(正確答案)IPSecVPN主模式下完成安全關聯屬性的協商,一共需要經過()次報文交互?[單選題]*3456(正確答案)以下關于GRE和IPSecVPN嵌套使用部署OSPF的說法中,正確的是:[單選題]*只有在GREoverIPSec方式下,可以在兩端設備之間運行OSPF路由協議(正確答案)只有在IPSecoverGRE方式下,可以在兩端設備之間運行OSPF路由協議不管是GREoverIPSec還是IPSecoverGRE,都可以在兩端設備之間運行OSPF不管是GREoverIPSec還是IPSecoverGRE,都不能在兩端設備之間運行OSPF通過showcryptoisakmpsa的命令查看IPSECVPN的狀態,其中哪個狀態代表當isakmp協商是正常的?[單選題]*IKE_IDLE(正確答案)ACTIVEConnectQM_IDLE關于VPN嵌套說法錯誤是()*銳捷支持ipsecovergre、ipsecoverl2tp、l2tpovergre、l2tpoveripsecipsecoverl2tp場景下,ipsec的感興趣流只要定義為l2tp兩端隧道地址(正確答案)ipsecoverl2tp,ipsec加密圖應用在l2tp虛接口下l2tpoveripsec不支持對數據的完整性進行校驗(正確答案)下列關于IPSec的描述,正確的是?*IKE第一階段分為mainmode和quickmode,第二階段只有aggressivemodeIKE第一階段分為mainmode和aggressivemode,第二階段只有quickmode(正確答案)IKE第一階段使用mainmode時,第3-6個ISAKMP報文為加密的IKE第一階段使用mainmode時,第5-6個ISAKMP報文為加密的(正確答案)以下通過哪個命令可以查看主機是否有加入到對應的組播里面[單選題]*showipigmpgroups(正確答案)showippimdense-modeneighborshowipigmpsnoopingshowipmroute在典型的校園網,組播的環境中設備的CPU較高,需要合理的方案設計和配置優化,以下說法正確的有:*規模較小,接收組播用戶較密集的推薦使用PIM-SM模式IGMP-Snooping有profile可以對組播目標組進行控制(正確答案)在用戶接口上配置IGMPSnoopigFilter控制用戶可以接受的組播數據(正確答案)在PIM-SM的組播網絡中,RP的性能和位置是需要重點考慮因素。(正確答案)相比流量監管,流量整形引入了緩存隊列,用于緩存超過限制的流量。關于流量整形,下面描述不正確的是?[單選題]*流量整形有更好的抗突發能力流量整形可以使得報文以較均勻的速度向外發送由于引入隊列,當發生擁塞時,報文的延遲相對增加采用流量整形對語音業務更實用(正確答案)下列關于CBWFQ和LLQ的說法正確的是?*CBWFQ定義的帶寬為最小的帶寬,LLQ定義的帶寬是最大的帶寬CBWFQ定義的帶寬為最大的帶寬,LLQ定義的帶寬是最小的帶寬(正確答案)CBWFQ使用bandwidth關鍵字,LLQ使用priority關鍵字CBWFQ使用priority關鍵字,LLQ使用bandwidth關鍵字(正確答案)某場景,路由器設備上有data業務和Voice業務,使用HQoS做帶寬保障。Ingress方向兩條流的負載分別為500kbit/s(Data)和200kbit/s(Voice),但是出口帶寬只有400k,某客戶需要對data、voice兩種不同業務(IP優先級分別設置為0和7)的帶寬進行動態保證,保證400k總帶寬的前提下,保證voice業務流的帶寬為150kbit/s,以下哪些步驟對實現這個需求有幫助?*識別data業務和Voice業務,配置trafficclassifier規則兩條,分別匹配IP優先級0和7(正確答案)為data業務和Voice業務配置trafficbehavior規則兩條,每條規則內分別設置不同的優先級(be、cs6)和顏色color(green、green)(正確答案)配置流策略trafficpolicy一條,規則是將兩條流分類規則分別與對應流行為規則關聯起來。并將流策略應用在出接口(正確答案)配置流策略trafficpolicy兩條,每條流策略規則分別關聯一條流分類規則與一條對應流行為規則,并分別將流策略應用在出接口配置port-queue整形模版,優先級cs6業務配置整形為150k,并將port-queue應用在出接口,接口整形400k(正確答案)IPv6的RA報文中不會包含下列哪些內容?[單選題]*地址前綴DNS服務器地址(正確答案)MTU跳數在OSPFv3中,下列不同類型的LSA中,泛洪范圍為鏈路本地范圍的是哪些?[單選題]*Link-LSA(正確答案)Router-LSANetwork-LSAIntra-Area-Prefix-LSA您的網絡有一個活動的區域。所有服務器運行WindowsServerR2。您的網絡架構只支持IPv6,其中有多個子網,您部署了一臺新的名為Server1的服務器。你要確保server1可以與所有內部子網的客戶端計算機進行通信,該方案必須使用一個保留給內部的IP地址。你應該分配哪個地址?[單選題]*2001::68C0:9F7C:8393:C214FC00::68C0:9F7C:8393:C214(正確答案)FE80::68C0:9F7C:8093:C214FF02::68C0:9F7C:8093:C214下列哪些地址是IPv6主機一定會具備的?[單選題]*鏈路本地地址(正確答案)站點本地地址全局單播地址廣播地址你的公司有一個包含25個網段的IPv6網絡。您在IPv6網絡上部署一臺服務器,您需要確保該服務器可以在IPv6網絡上和所有節點的機器通信。下列做法錯誤的是?*配置IPv6地址為FD00::2B0:D0FF:FEE9:4143/8配置IPv6地址為FE80::2B0:D0FF:FEE9:4143/8(正確答案)配置IPv6地址為FF80::2B0:D0FF:FEE9:4143/64(正確答案)配置IPv6地址為0000:2B0:D0FF:FEE9:4143/64(正確答案)在IPv6網絡中,為了通告路由,可以選擇以下哪些動態路由協議?*RIPv2RIPng(正確答案)OSPFv3(正確答案)OSPFv2在EVPNVXLAN中,鄰居建立好之后,VTEP需要同步主機/路由信息,以下說法錯誤的是?[單選題]*隧道建立好之后才能進行主機的信息同步(正確答案)主機/路由信息的同步使用2類路由正常情況下,MAC地址信息只用MAC-ONLY進行同步接收到MAC-IP信息后,如果該VTEP不具備此VNI下的三層網關,此時會把條目添加僅ARPcache表項中(對外不可見)跨VNI互訪的3層流量,交換機是如何判斷發出去的報文是否要封裝VXLAN報文[單選題]*查看路由表,看下一跳出接口是否是OverlayRouter出接口(正確答案)通過查看MAC地址,查看DMAC的下一跳是否是overlayTunnel端口。通過查看MAC地址,查看DMAC的下一跳是否是overlayRouter端口。查看路由表,看下一跳出接口是否是overlayTunnel出接口TOR和BORDER采用IBGP-EVPN建立鄰居時,需要過濾哪些路由?[單選題]*只過濾32位掩碼的主機路由。(正確答案)過濾網段路由過濾VTEP的IP過濾隧道IP以下去往哪些網段的路由需要進行vxlan封裝:<br/>SW3#showiprovrfVRF-A<br/>C192.168.10.0/24isdirectlyconnected,OverlayRouter10<br/>C192.168.20.1/32isdirectlyconnected,TE0/1<br/>C192.168.30.254/32directlyconnected,TE0/2<br/>C192.168.40.0/24isdirectlyconnected,OverlayRouter40*192.168.30.0192.168.40.0(正確答案)192.168.10.0(正確答案)192.168.20.0EVPNVXLAN技術中,如下關于ARP的描述,正確的是*如果本端不是三層網關,不會主動發送ARP表項信息(正確答案)如果本端不是三層網關,會接收對端發來的ARP同步信息(正確答案)ARP是依靠EVPN3類路由進行傳遞VXLAN主機的ARP信息,和普通的ARP信息共同承載在同一個ARP表中(正確答案)無線AC和SMP服務器聯動,開啟無線1X認證,在此場景下,SMP的正確配置順序是[單選題]*SMP設備模板-身份認證KEY-添加設備-添加用戶-確認用戶賬號密碼-完成(正確答案)SMP設備模板-添加用戶-確認用戶賬號密碼-身份認證KEY-添加設備-完成SMP設備模板-添加用戶-身份認證KEY-確認用戶賬號密碼-添加設備-完成SMP設備模板-添加設備-添加用戶-身份認證KEY-確認用戶賬號密碼-完成關于極簡XSDN解決方案中策略隨行功能的說法,正確的是[單選題]*用戶上線策略基于用戶組下發,每個用戶都有所屬的用戶組用戶在同一個網關內遷移時,用戶組不變,將從相同的地址池中獲取IP地址用戶在不同的接入位置入網,策略隨用戶而動,用戶可即插即用以上說法都正確(正確答案)出口EG開啟應用路由功能,以下說法錯誤的是[單選題]*需打開設備的應用識別功能需打開設備的流審計功能需打開設備的二三層應用識別功能應用路由配置完成后即可生效,無需全局開啟(正確答案)局域網核心區域設計,通常采用VSU的部署模式,關于VSU的部署模式,下列說法中錯誤的是[單選題]*VSU配置復雜,不推薦使用(正確答案)VSU部署后邏輯上成為了一臺設備,無需啟用生成樹VSU成員中,active主設備有且僅有一個VSU成員中,standby從設備有且只有一個部署VSU后,核心交換機和接入交換機之間的互聯通常采用鏈路聚合技術在OSPF協議中,可以重分布哪些類型的外部路由?<b

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論