H3CSE-SDN H3C認證考試復習題庫及答案_第1頁
H3CSE-SDN H3C認證考試復習題庫及答案_第2頁
H3CSE-SDN H3C認證考試復習題庫及答案_第3頁
H3CSE-SDN H3C認證考試復習題庫及答案_第4頁
H3CSE-SDN H3C認證考試復習題庫及答案_第5頁
已閱讀5頁,還剩33頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

H3CSE-SDNH3C認證考試復習題庫及答案

一、單選題

1.以下關于安全納管服務網關組的描述,正確的是

A、安全內網用于FW和LB之間的流量

B、租戶承載網絡用于FW/LB與VCFC之間的流量

C、安全外網用于FW與網關之間的流量

D、虛擬資源管理網用于FW/LB與租戶虛擬機之間流量

答案:A

2.下列關于安全納管的描述,正確的是

A、防火墻、負載均衡之間的流量通過安全內網直接互通不需要經過網關

B、安全設備與網關之間通過VXLAN互通

C、硬件防火墻旁掛在網關上

D、硬件負載均衡旁掛在網關上

答案:D

3.在SDN網絡中登錄一臺VTEP設備,輸入命令"disIayoppenfIowinstancelco

ntroIIerJ,回顯如下

A、ControIIer2的controIIerroIe為master說明controIIer2是集群主Iead

er

B、兩臺controller之間的報貨報文發送間隔為5s

C、兩臺controIIer的connectstate都是estabIished,證明當前opendfIow

連接是正常的

D、以上選項均正確

答案:D

4.主機OverIay中,VCVF支持的虛擬化主機有以下哪一種

A、CAS

B、XEN

C、VMwareworkstation

DvOracIevirtuaIbox

答案:A

5.VCFC支持安裝在如下哪種操作系統中

A、WindowsServer2012R2

B、WindowsXP

C、Debian

D\CentOS7

答案:D

6.以下關于openfIow的說法

A、Openflow信道可使用TLS加密

B、Hello消息為異步asynchronous消息

C、Openflow定義的眾多Action里面,drop的含義為直接丟棄

DvHeiIo消息用于openflow保活

答案:A

7.在SDN網絡中,登錄一臺overlay邊緣設備,輸入命令udisplayopenflowin

stancelcontrollern回顯如下,從回顯信息中能做出

A、以上選項均正確

B、兩臺controller之間的保活報文發送間隔為5s

G兩臺controIIer的connectstate都是estabIished,證明當前openfIow連

接是正常的

D\ControIIer2的controIIerroIe為master,說明controIIer2是集群主lea

de

答案:A

8.VCFC目前支持哪種南向標準協議

A、RIP

B、SNMP

C、RestFulAPI

D、OpenfIow

答案:D

9.VCFC支持安裝在如下哪些操作系統中

A、Redhat

B、Windowsserver2013

C、Centos

D、Windowsserver2008r2

答案:C

10.以下哪些Iicense,需要集群中的每臺VCFC購買一個Iicense

Av基本功能Iicense

B、Service-chainIicense

C、OverIayIicense

D、ZtpIicense

答案:A

11.VCFC與openstack對接主要涉及到以下哪一個云平臺組件

A、GIance

B、Horizon

C、Cinder

D、Neutron

答案:D

12.以下關于VCFC設備管理高可靠的描述,正確的選項有

A、集群主leader也可以作為region內的一臺成員設備,與南向設備監理open

fIow連接

B\Region負載模式下,一臺設備的openfIow消息會負載上送到region內的控

制器,哪臺控制器收到了openflow

C\Region主備模式下,所有設備的openfIowmaster都是同一臺控制器

D、Region內可以任意增加控制器數量,這些控制器之間形成主備或負載的關系

答案:A

13.在主機overlay組網環境中,VM去往S1020V外部的流量路徑是怎樣的

A、VM-TAP接口-1nternaI接口-vxIan接口-upIink接口

B、VM-TAP接口-1nternaI接口-upIink接口-vxIan接口

GVM-TAP接口-vxIan接口-InternaI接口-upIink接口

D、VM-1nternaI接口-TAP接口-vxIan接口-upIink接口

答案:C

14.以下關于安全納管組網的描述,正確的選項有

A、防火墻,負載均衡之間的流量通過安全內網直接互通,不需要經過網關

B、安全設備與網關之間通過vxIan互通

C、硬件負載均衡旁掛在網關上

D、硬件防火墻旁掛在網關上

答案:C

多選題

1.EVI2.0支持以下哪些類型的DC互聯

A、OpenfIow(強控)DC與openflow(強控)DC互聯

B、Openflow(強控)DC與傳統DC互聯

C、EVPNdc與openfIow(強控)DC互聯

D、EVPNDC與傳統DC互聯

答案:ABCD

2.以下關于VCFC虛擬端口的說法,正確的是

A、不通的組網方案,對應的虛擬端口上線流程和上線條件各有不同

B、虛擬端口上線是指的VCFC收到物理服務器或者虛擬機發送的ARP或DHCP等

報文后,將虛擬端口狀態置為UP同時更新相關信息

C、虛擬端口在SDN網絡中代表一臺物理服務器或虛擬機

D、虛擬端口是openstack虛擬網絡模型中的最小單位

答案:ABCD

3.以下關于安全納管方案流量轉發路徑的描述,正確的是

A、有FW+LB的情況下,北向南的流量一次經過的設備為FW-網關-LB-網關-L2VT

EP

B、有FW+LB的情況下,東西向的流量依次經過的設備為L2VTEP-網關-FW-LB-網

關-L2VTEP

C、有FW+LB的情況下,北向南流量依次經過的虛擬網絡為:安全外網-安全內網

-租戶承載網-虛擬資源管理網

D、有FW沒有LB的情況下,東西向的流量經過的虛擬網絡僅為用戶承載網

答案:ACD

4.vxIan相較于其他overlay技術的優勢有哪些

A、vxIan技術為改變L2-L4報文結構

B、vxlan技術的市場認可度高

C、在原始報文的基礎上增加了50bytes

D、Vxlan傳輸層基于UDP進行封裝,可以根據UDP源端口號進行負載分擔

答案:ABCD

5.以下關于SDN數據中心內解決方案的描述,正確的是

A、分為集中式網關方案和分布式網關方案

B、分布式網關方案有leaf承載vxlan網關的角色

C、集中式網關方案有spine承載vxlan網關的角色

D、分布式網關方案的spine可承載borfer角色和RR角色

答案:ABCD

6.以下關于VCFCIicense的描述,正確的有

A、需要給每臺VCFC申請一個基礎功能Iicense

B、假設Iicenseserver故障,VCFC有30天的Iicense逃生期,逃生期內VCFC

功能不受限制

C、VCFC安裝完成后有90天的試用期license,試用期內功能不受限

D\VCFC支持在Iicenseserver上獲取授權

答案:ABD

7.SDN的相關組織主要有哪些

A、OpendayIight

B、ETSI

C、IETF

D、ONF

答案:ABCD

8.下列關于openfIow描述錯誤的是

A、TabIemiss表項的優先級為65535

B、Openflow實例類型可以分為全局實例,vlan實例和接口實例

C\OpenfIow的主要組件包含openfIow控制器和openfIow交換機

D、Openflow使用TCP6622和6633端口

答案:AD

9.VCFC目前支持哪些開放接口

A、LinuxSheIIAPI

B、RestFuIAPI

C、JAVAAPI

D、PythoAPI

答案:BC

10.在SDN網絡中,目前下列哪些安全功能應用較為廣泛

A、分布式防火墻

B、安全策略

C、安全插卡

D、安全納管

答案:ABD

11.EVI2.0支持以下哪些類型的DC互聯

A、EVPNDC與OpenfIow(強控)DC互聯

B、OpenfIow(強控)DC與傳統DC互聯

GEVPNDC互聯

D、傳統DC互聯

答案:ABCD

12.Openflow協議報文的output動作可以將報文轉發到指定端口,一下那些端

口是output支持的端口

A、REMOTE

B、LOACL

C、ALL

D、ANY

答案:BCD

13.以下關于分布式網絡方案中非對稱IRB三層轉發和對稱IRB三層轉發的描述,

正確的是

A、非對稱IRB三層轉發需要本地VTEP配置所有vni的vsi信息

B、對稱IRB三層轉發不需要本地vtep配置所有vni的vsi信息

C、對稱IRB三層轉發占用的交換機表項更少

D、非對稱IRB三層轉發流量來回的vxIanid一致

答案:ABC

14.下列關于vxlan數據平面的說法正確的是

A、對于轉發路徑上的underlay設備而言,完全無需調整MTU

B、對于轉發路徑上的underlay設備而言,最好將MTU調大50

GVxlaln報文在underlay設備間轉發時,外層IP頭的源目MAC會改變

D、Vxlan報文在underlay設備間轉發時,外層IP頭的源目MAC不會改變

答案:AC

15.以下關于VCFCIicense的描述,正確的是

Axvcfc安裝完成后由180天的試用期Iicense試用期內功能不受限

B、不支持兩臺Iicenseserver做HA

C、試用期Iicense過期后需要主持Iicense,目前vcfc支持在Iicenseserver

上申請授權

D\由于網絡故障等原因,vcfc與Iicenseserver連接斷開,此時馬上VCFC就

會因為缺少Iicense造成相關功能受影響

答案:AC

16.以下關于服務鏈流分類節點的描述,正確的選項有

A、NFV是較常見的流分類節點

B、流分類節點可以加、解服務鏈封裝

C、某些硬件交換機也可以做服務鏈的流分類節點

D、流分類節點按照流分類規則,將匹配的數據報文上送至服務鏈處理

答案:BCD

17.在SDN網絡中,傳統網絡的安全部署方式存在以下哪些問題

A、安全設備的能力無法在多業務之間共享

B、數據包需要經過多次分類,效率低下

C、網絡設備之間耦合度大,拓撲依賴嚴重

D、在Overlay組網下,網絡設備需要透過OverIay封裝檢測內部報文

答案:ABCD

18.傳統網絡接入SDN網絡有下列哪些方法(

A、在VCFC上配置帶內管理VLAN

B、在SDN網絡出口防火墻上通過NAT,VPN,路由等方式引入

C、在Ieaf設備上通過vIan-vxIan映射接入SDN網絡

D、Spine設備上通過路由等方式接入SDN網絡

答案:ABCD

19.以下關于SDN網絡逃生功能的說法,正確的是

A、SECURE模式下,openflow連接失敗后,設備可以依靠自身的控制平面轉發

B、SDN網絡逃生功能需要openflow連接斷開后被動觸發,不能主動進入逃生模

C、VCFC支持一鍵逃生,即在VCFC可以手工在集中控制模式和設備逃生模式之

間切換

D、主機overIay和網絡overIay均支持逃生

答案:CD

20.openfIow協議定義的output動作可以將報文轉發到指定端口,以下哪些選

項是output支持的端口

A、controIIer

B、switch

CvnormaI

D、fIood

答案:ACD

21.EVPN組網下,RT,RD自動生成的規則是什么

A、自動生成的RD取值為BGPAS:VXLANID

B、自動生成的RD取值為N:VXLANID,N為從1開始的整數,如果有重復的RD

則n+1,直至找到沒有被使用的RD

C、自動生成的RT取值為BGPAS:VXLANID+N為從1開始的整數,如果有重復的

RD則n+1,直至找到沒有被使用的RD

D、自動生成的RT取值為BGPAS:vxIanid

答案:BD

22.以下關于VCFC虛擬端口的說法,正確的有

A、不通的組網方案,對應的虛擬端口上線流程和上線條件各有不同

B、虛擬端口上線是VCFC收到物理服務器或虛擬機發送的ARP/DHCP協議報文,

將虛擬機端口狀態改為UP的同時更新相關信息的動作

C、虛擬端口是openstack虛擬網絡模型中的最小單位

D、虛擬端口在SDN網絡中代表一臺物理服務器或虛擬機

答案:ABCD

23.VCFC目前支持哪些標準的南向協議

A、OpenfIow

B、SNMP

C、Ovsdb

D、Netconf

答案:ACD

24.以下哪些些而已是主流的overlay技術

A、OpenfIow

B、VxIan

C、Nvgre

D、Ovsdb

答案:BD

25.以下關于虛擬網絡模型的說法,正確的是

A、Openstack虛擬網絡模型中的routernetworkfirewaII等,都能在VCFC上找

到對應關系

B、VCFC將物理網絡設備資源抽象層虛擬網絡模型的邏輯概念

CxNova插件將openstack虛擬網絡模型映射為VCFC虛擬網絡模型

D、Openstack虛擬網絡模型中的firewalI,經由VCFC邏輯抽象和轉換后,對應

到物理設備上最終可能是安全納管的防火墻context,也可能是服務鏈的VFW

答案:ABC

26.VCFC擁有下面那些模塊

AvSecurity

B、Nem

C、Vsm

D、Ngfwm

答案:BCD

27.以下關于安全納管組網的描述

A、硬件負載均衡串聯在網關上

B、安全設備與網關之間通過vIan互通

C、硬件防火墻串聯在網關上

D、防火墻、負載均衡之間的流量需要流經網關

答案:BCD

28.以下關于安全納管服務網關組的描述,正確的選項有

A、虛擬資源管理網用于FW/LB與VCFC之間的流量

B、租戶承載網用于FW與LB之間的流量

C、安全內網用于FW和虛機之間的流量

D、安全外網用于FW與網關的流量

答案:AD

29.以下關于服務鏈流分類節點的描述,正確的有

A、NFV是較常見的流分類節點

B、流分類節點可以加、解服務鏈封裝

C、流分類節點按照流分類策略,將匹配的數據服務上送服務鏈處理

D、部分硬件交換機可以作為服務鏈的流分類節點

答案:BCD

30.下列關于openflow描述正確的是

A、OpenfAw使用TCP6633和6632端口號

B\Tablemiss的動作可以自定義

C\OpenfIow交換機分為openfIow-onIy交換機和openfIow-hybrid交換機

D\Tablemiss表項的優先級為0

答案:CD

31.以下關于服務鏈節點的描述,正確的選項有

A、一條服務鏈的服務節點可以有多個

B、NFV可以直接做服務節點,不需要Proxy節點外掛

C、硬件安全設備可以做服務鏈的服務節點

D、服務節點需要支持VXLAN

答案:AC

32.在SDN中目前有哪些應用較為廣泛的安全功能

A、安全插卡

B、安全納管

C、服務鏈

D、DFW

答案:BC

33.以下哪些協議是主流的overlay技術

A、VXLAN

B、STT

C、NVGRE

D\OpenfIow

答案:ABC

34.EVPN控制平面中,使用哪些命令可查看到虛擬機ARP

Av<Ieaf>dispIayarp

B、<Ieaf>dispIay12vpnarp

C、<Ieaf>dispIayevpnarp

D、<Ieaf>dispIayevpnroutearp

答案:AD

35.EVPN組網下,RT、RD自動生成的規則是怎樣的

A、自動生成的RD取值為“BGPAS:VXLANID”

B、自動生成的RD取值為"N:VXLANID",N為從1開始的證書,如果有重復的R

D則N+1,直至找到沒有被使用的RD

G自動生成的RT取值為“BGPAS:VXLANID”

D、自動生成的RT取值為"N:VXLANID",N為從1開始的證書,如果有重復的R

D則N+1,直至找到沒有被使用的RD

答案:BC

36.ESDN網絡中,哪些協議報文可能會上送到VCFC,由VCFC處理

A、DHCPDISCOVER

B、STP

C、ARP

D、LLDP

答案:ACD

37.分布式網關組網方案中,以下關于ARP代理和ARP代答的說法,正確的是

A、三層轉發時,ARP代答模式和ARP帶來模式的報文封裝與轉發沒有區別

B、ARP代答模式下,ARPmiss后會泛紅ARP

C、ARP代理模式下,虛擬發送的報文的目的MAC均為網關MAC

D、LEAF根據ARP報文,bgpevpn路由建立ARP泛洪抑制表項,ARP代答模式下

優先使用ARP泛洪抑制代答ARP

答案:ABD

38.以下關于VCFC虛擬端口的說法,正確的是

A、虛擬端口在SDN網絡中代表一臺物理服務器或虛擬機

B、虛擬端口上線是指的VCFC收到物理服務器或者虛擬機發送的ARP或DHCP等

報文后,將虛擬端口狀態置為UP同時更新相關信息

C、虛擬端口是openstack虛擬網絡模型中的最小單位

D、不通的組網方案,隊形的虛擬端口上線流程和上線條件各有不同

答案:ABCD

39.vxIan控制平面有哪些分類

A、分散控制模式

B、路由協議擴展協議

C、基于SDNcontroIIer模式

D、泛洪模式

答案:BCD

40.按邊緣設備類型分類、overlay玩過可以分為哪幾類

A、網絡overlay

B\硬件overIay

G主機overIay

D、混合overIay

答案:ACD

41.以下關于vlan-vxIan映射的描述,正確的是

A、端口級映射中,一張映射表可以對應你一個或多個交換機的物理接口

B、層次化端口綁定中,一張映射表對應一臺交換機

C、設備級映射中,一臺設備最多支持4094個vlan接入交換機

D、層次化端口綁定中,VCFC無需手工配置映射表,可以自動下發

答案:CD

42.以下關于服務線服務節點的描述,正確的是

A、NFV可以做服務鏈的服務節點

B\NFV做服務節點需要proxy節點外掛

C、傳統安全設備也可以做為服務鏈服務節點提供安全服務

D、傳統安全設備做服務節點需要proxy節點外掛

答案:AD

43.按邊緣設備類型分類,Overlay網絡可以分為哪幾類

A、混合OverIay

B、網絡OverIay

C\硬件OverIay

D\軟件OverIay

答案:AB

44.以下有關vxlan報文的說法正確的是

A、在vxIan頭中標志位有8bits

B、Vxlan報文中IP頭的源目IP是vxIan隧道的源目IP

GVxlan頭是封裝在UDP里面的

D、與傳統網絡相比,vni取代vlanid,用來表示不同的vxIan網絡

答案:ABCD

45.以下說法正確的是:

A、在原報文基礎上,VXLAN封裝額外增加了50字節的報文長度

B、LAN頭是封裝在TCP頭里面的

GVN的全稱是VXLANNetworkIdentifiIer

D、在Vxlan頭中,VNI有24bit

答案:ACD

46.以下關于服務鏈的描述,正確的選項有

A、服務鏈功能支持與OpenStack對接,實現自動編排

B、一條服務鏈中,必須同時提供FW和LB的安全服務

C、每個租戶的服務鏈是相互隔離的

D、租戶之間可以共享使用一條服務鏈

答案:ACD

47.以下關于分布式網關方案中非對稱IRB三層轉發和對稱IRB三層轉發的描述,

正確的是

A、非對稱IRB三層轉發需要本地VTEP配置所有VNI的VSI信息

B、對稱IRB三層轉發不需要本地VTEP配置所有VNI的VSI信息

C、非對稱IRB三層轉發流量來回的VXLANID一致

D、對稱IRB三層轉發占用的交換機表項更少

答案:ABD

48.以下關于VXLAN報文的說法正確的是

A、在VXLAN包中,標示為有8bits

B、VXLAN報文中IP頭的源目IP是VXLAN隧道的源目IP

C\與傳統網絡相比,VNI取代VLANID,用來表示不同的VXLAN網

D、VXLAN頭是封裝在UDP頭里面的

答案:ABCD

49.傳統網絡接入SDN網絡有下列哪些方式

A、在vcfc上配置帶內管理vlan

B、在sdn網絡出口防火墻上通過NAT,VPN路由等方式接入

C、在spine設備上通過路由等方式接入SDN網絡

D、在Ieaf設備上通過vIan-vxIan映射接入SDN網絡

答案:ABCD

50.下面關于EVPN的說法,正確的有

A、EVPN能夠依靠虛機ARP

B、EVPN的VXLAN隧道通過3類路由自動建立

C、EVPN通過擴展ISIS實現

D、EVPN通過5類路由通告MAC/1P等信息

答案:AB

51.下列關于VXLAN數據平面的說法正確的是

A、對于轉發路徑上的Underlay設備而言,完全無需調整MTU

B、對于轉發路徑上的Underlay設備而言,最好將MTU調大50

C、VXLAN報文在Underlay設備轉發時,外層IP包的源目MAC不會改變

D、VXLAN報文在Underlay設備轉發時,外層IP包的源目MAC會改變

答案:AD

52.以下關于vxlan的概念理解正確的是

A、丫陽有24W七的長度

B、VxIan只是overIay技術的一種

GVTEP就是vxIan隧道的起終點

D、原始報文加上vxlan頭后,封裝在UDP報文里面

答案:ABCD

53.關于OpenfIow描述錯誤的是

A、TabieMiss表項的優先級為65535

B、Openflow實例類型可以分為全局實例,VLAN實例和接口實例

GOpenflow使用TCP6622和6633端口號

D、OpenfIow的主要組件包含OpenfIow控制器和OpenfIow交換

答案:AC

54.在SDN網絡中,目前下列哪些安全功能應為較為廣泛

A、分布式防火墻

B、安全策略

C、安全納管

D、安全插卡

答案:ABC

55.以下哪些Iicense,只需要為每個集群購買一^1^Iicense

A、ZTPIicense

B\Service-chainIicense

C、OverIayIicense

D\基本功能Iicense

答案:ABC

56.以下關于VxIan數據平面的說法正確的是

A、VXLAN報文不僅僅會在VTEP設備上封裝或解封裝

B、對于轉發路徑上的underlay設備而言,針對vxIan報文會有特殊處理

C、Vxlan報文只會在VTEP設備上封裝或解封裝

D、對于轉發路徑上的underlay設備而言,vxIan報文只是普通的IP報文

答案:CD

57.以下關于SDN安全的描述,正確的選項有

A、IPS/AV需要配合安全策略來使用

B、僅能提供白名單方式的安全功能

C、安全策略通過iptables來實現功能

D、安全策略可以實現策略隨虛機遷移

答案:BD

58.以下關于VCFC集群高可靠的描述,正確的選項有

A、只會在leader角色的控制器中競選出集群主

B、多機集群模式下,也可以沒有member角色

C、雙機熱備集群模式下,vcfc成員為兩臺leader角色,沒有member角色

D、Member角色的VCFC成為集群主時,其角色會變成主Ieader

答案:ABC

59.以下關于VXLAN控制平面的說法,正確的是

A、給予SDNControIIer集中控制,通過openflow、SNMP、0VSDB等南向協議對

設備進行集中控制

B、VXLAN基于SDNControIIer集中控制來學習表項,SDNControIIer通過手工打

樁或平臺上報來學習全網信息

C、VXLAN自學習模式,通過在特定組播組中泛洪VXLAN控制報文來學習VXLAN

各個表項

D、VXLAN擴展路由協議模式,通過0SPF來學習VXLAN各個表項

答案:BC

60.SDN有哪些典型特點

A、網絡業務的自動化應用程序控制

B、集中化的網絡控制

C、開放的編程接口

D、控制平面與轉發平面分離

答案:ABCD

61.以下關于服務鏈流分類節點的描述,正確的是

A、流分類節點按照流分類規則,將匹配的數據報文上送至服務鏈處理

B、流分類節點可以加、解vxIan封裝

C、S1020V可以做服務鏈的流分類節點

D、NFV可以做服務鏈的流分類節點

答案:ABC

62.以下關于虛擬網絡模型的說法,正確的有

A、OpenStack虛擬網絡模型中的LoadBalance,對應到SDN網絡中就是服務鏈v

LB

B、OpenStack虛擬網絡模型中的一個Network,對應到SDN網絡中就是一個VXL

AN

C、OpenStack虛擬網絡模型中中的Subnet、VM、Firewall等,都能在VCFC上

找到對應關系

D、Neutron插件將OpenStack虛擬網絡模型映射為VCFC虛擬網絡模型

答案:ABCD

63.在SDN網絡中,哪些協議報文可能會上送到VCFC,并由VCFC處理

A、LLDP

B、STP

C\ARP

D、EVPNUpdate

答案:AC

64.以下關于安全納管方案流量轉發路徑的描述,正確的選線有

A、有FW沒有LB的情況下,東西向流量經過的虛擬網絡僅為用戶承載

B、有FW+LB的情況下,東西向的流量依次經過的設備為:L2VTEP-網關-FW-LB-

L2VT印

C、有FW+LB的情況下,北向南的流量依次經過的設備為:FW-網關-LB-網關-L2V

TEP

D、有FW+LB的情況下,北向南的流量依次經過的虛擬網絡為:安全外網-安全內

網-用戶承載網

答案:ACD

65.支持哪種南向協議

A、OpenfIow

B、ovsdb

C、netconf

答案:ABC

66.以下關于服務鏈服務節點的描述,正確的選項有

A、一條服務鏈的服務節點可以有多個

B、NFV可以直接做服務節點,不需要proxy節點外掛

C\服務節點需要支持vxlan

D、硬件安全設備可以做服務鏈的服務節點

答案:ACD

67.在SDN網絡中,哪些協議報文可能會上送到vcfc并由vcfc處理

A、LLDP

B、STP

C、EVPNUPDATE

D、RARP

答案:ACD

68.以下那些協議是主流的overlay技術

A、OpenfIow

B、VxIan

C、Ovsdb

D、Nvgre

答案:BD

69.以下關于VLAN-VXLAN映射的描述,正確的有

A、層次化端口綁定中,云平臺創建的網絡,其網絡類型為VXLAN

B、層次化端口綁定中,一張映射表對應一個計算節點

C、設備層映射中,一臺設備最多支持4096*端口數個VLAN接入虛機

D、端口映射中,一張映射表可以對應一個或多個交換機的物理接口

答案:ABD

70.以下關于SDN數據中心解決方案的描述,正確的選項有

A、分布式網關方案的Leaf節點可以同時承擔VXLANL2/L3轉發

B、集中式網關方案由Spine根據內層報文的MAC頭進行轉發

C、分為集中式網關方案和分布式網關方案

D、集中式網關方案由Spine根據內層報文的IP頭進行轉發

答案:ACD

71.以下關于VXLAN概念的理解正確的是

A、原始報文加上VXLAN頭后,封裝在TCP報文里面

B、VXLAN只是Overlay技術的一中

C、VTEP就是VXLAN隧道的起終點

D、VXLAN報文會在原始報文的技術長額外增加50字節的開銷

答案:BCD

72.EVI2.0可以支持以下哪些類型的DC互聯

A、OpenfIow(強控)DC與Openflow(強控)DC互聯

B、Openflow(強控)DC與傳統DC互聯

GEVPNDC與傳統DC互聯

D、EVPNDC與OpenfIow(強控)DC互聯

答案:ABCD

73.以下關于安全納管方案流量轉發路徑的描述,正確的選項有

A、有FW沒有LB的情況下,東西向的流量經過的虛擬網絡僅為租戶承載網

B、有FW+LB的情況下,東西向的流量依次經過的設備為L2VTEP-網關-fw-lb-12

vtep

C、有FW+LB的情況下,北向南的流量依次經過的虛擬網絡為:安全外網-安全內

網-租戶承載網

D、有FW+LB的情況下,北向南的流量依次經過的設備為:fw-網關-LB-網關-12

vtep

答案:ACD

74.以下關于VCFC集群高可靠的描述,正確的是

A、Region可以配置為主備或負載分擔兩種模式

B、對于openflow設備而言,一臺設備連接一個region,region內的兩臺控制

器為主備關系

C、Region由兩臺VCFC成員設備組成

D\集群主leader也可以作為region內的一臺成員設備,與南向設備監理open

fIow連接

答案:ABCD

75.vxlan控制平面,以下說法正確的是

A、vxlan自學習模式,通過在特定組播組中泛洪vxIan控制報文來學習vxIan

各個表項

B\vxIan基于SDNcontroIIer集中控制來學習表項,sdncontroIIer通過手工打

樁或者平臺上報來學習全網信息

C、vxlan擴展路由協議模式,通過MP-BGP擴展字段的封裝來學習vxlan各個表

D、基于SDNcontroIIer集中控制,通過openflow、snmp、ovsdb等南向協議來

對設備集中控制

答案:ABC

76.以下協議作用的描述,正確的有

A、EVPN協議通過控制器獲取ARP等信息,并將該信息在全網同步

B、Ovsdb協議主要負責對SDN虛擬交換機設備下發配置以及轉發和策略相關表

C、OpenFlow主要負責對openflow轉發設備下發轉發表項和策略表項

D、Netconf協議主要負責對SDN網元設備下發配置,以及獲取設備狀態變化

答案:ABCD

77.openfIow協議定義的output動作可以將報文轉發到指定端口,以下哪些端

口是output支持的端口

A、REMOTE

B、REMOTE

C\ANY

D、ALL

答案:BCD

78.vcfc包含有下面哪些模塊

A、NGFWM

B、IPS

C、FW

D、ServiceChain

答案:ABD

79.以下關于VCFC集群角色的描述,正確的是

A、雙機熱備集群模式下,VCFC成員數量為兩臺,一臺為leader角色,一臺為m

ember角色

B、多集群模式下要求leader角色的控制器總數為奇數

C、Member角色的VCFC不參與主Leader的選舉

D、Member角色可以參與南向業務,與設備建立openfIow連接

答案:BCD

80.以下關于VCFC集群網絡高可靠的描述,正確的選項有

A、VCFC使用quagga來支持ospf和bgp,從而發布集群IP的路由

B、VCFC集群的成員IP要求必須處于同一網段

GVCFC的集群IP會配置在所有leader控制器的網卡上,哪臺控制器是主lea

der則集群IP所在的網卡就會有IP

D、VCFC會將集群IP配置在主leader控制器的網卡上,這塊網卡可以是環回口

答案:AC

81.按照邊緣設備類型分類,。verlay網絡可以分為哪幾類

A、混合overIay

B、網絡overIay

G軟件overIay

D、硬件overIay

答案:AB

82.vxlan相比較其他overIay技術,下面哪些選項為正確的

A、vxlan傳輸層基于UDP進行封裝,可以根據UDP源端口號進行負載分擔

B、vxlan技術已基本被大部分設備廠商廣泛使用

C、改變了傳輸層報文頭,使其成為私有協議,屏蔽其他廠家

D、對傳輸層無修改,兼容標準協議,支持的廠家較多

答案:ABD

83.下列關于Openflow的說法正確的是

A、Echo消息用于Openflow探活

B、Packet-in消息為異步asynchronous消息

C、如果Table-Miss表項不存在,默認行為是丟棄報文

D、OpenfIow信息可以使用TLS加密

答案:ABCD

84.以下關于SDN數據中心內解決方案的描述,正確的選項有

A、分布式網關方案的leaf節點可以同時承擔vxlanL2,L3轉發

B、集中式網關方案由spine根據內層報文的MAC頭進行轉發

C、集中式網關方案由spine根據內層報文的IP頭進行轉發

D、分為集中式網關方案和分布式網關方案

答案:ACD

85.vcfc與云平臺對接主要有哪些方式

A、neutronpIugin

B、restfuIapi

C\jav

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論