銳捷RCNP路由與交換高級技術黃君羨課后答案_第1頁
銳捷RCNP路由與交換高級技術黃君羨課后答案_第2頁
銳捷RCNP路由與交換高級技術黃君羨課后答案_第3頁
銳捷RCNP路由與交換高級技術黃君羨課后答案_第4頁
銳捷RCNP路由與交換高級技術黃君羨課后答案_第5頁
已閱讀5頁,還剩4頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

項目1高校隔離網絡的設計與實施項目擴展一、理論題1.SubVLAN的特點是()。A.能夠隔離二層網絡 B.不同SubVLAN屬于同一個廣播域 C.能夠隔離三層網絡 D.同一SubVLAN的主機不能互相通信2.下面對PrivateVLAN描述錯誤的是()。A.PrivateVLAN將一個三層廣播劃分了多個子域B.PrivateVLAN中有一個主VLAN和兩種輔助VLAN C.隔離VLAN內的端口不能互相通信D.群體VLAN之間的端口不能互相通信3.在PrivateVLAN域內有三種端口角色,下面哪個不是這三種端口內的()。A.混雜端口 B.隔離端口C.阻塞備用端口 D.群體端口項目2企業園區網絡互連設計與實施項目擴展一、理論題1.OSPF路由協議屬于哪種類型的路由協議?()A.靜態路由協議B.動態路由協議C.距離矢量路由協議D.鏈路狀態路由協議2.OSPF路由協議使用哪種類型的報文進行路由信息的交換?()A.LSA報文B.LSP報文C.HELLO報文D.DBD報文3.OSPF路由協議的鄰居關系建立需要滿足哪些條件?()A.兩個路由器必須屬于同一個區域B.兩個路由器必須具有相同的網絡掩碼C.兩個路由器之間必須存在物理鏈路D.以上所有條件項目3企業園區邊緣網絡設計與實施項目拓展一、理論題(1)以下對于OSPF特殊區域說法不正確的是()。A.末節區域內的每一臺路由器都需要配置Stub屬性B.7類LSA只能在NSSA區域內泛洪,不能進入骨干區域C.完全末節區域中,所有路由器都要配置areaXstubno-summaryD.ASBR不能成為TotallyStubby的一部分(2)以下是將Area區域配置為完全末節區域的是()。A.areaXstubB.areaXstubno-summaryC.areaXnssaD.areaXnssano-summary(3)以下說法正確的是()。A.在末節區域,不能學習SummaryLSAsB.Stub區域與NSSA區域能夠配置到同一個區域內C.在任何情況下,area0不能配置成Stub區域和NSSA區域D.在完全非完全末節區域中,能夠允許其他區域的3類路由進入本區域項目4企業園區網絡互連安全優化項目拓展一、理論題(1)以下哪條命令是密文認證(區域認證)?()。A.Router(config-if)#ipospfauthentication-keyruijieRouter(config-if)#ipospfauthenticationB.Router(config-if)#ipospfauthentication-keyruijieRouter(config-router)#area0authenticationC.Router(config-if)#ipospfmessage-digest-key1md5ruijieRouter(config-router)#area0authenticationmessage-digestD.Router(config-if)#ipospfauthentication-keyruijieRouter(config-if)#area0authenticationmessage-digest(2)對于OSPF認證說法有誤的是()。A.OSPF認證加密方式分為明文認證和密文認證B.OSPF認證分為接口認證和區域認證C.接口認證僅對一條鏈路進行認證,區域認證則是對某個特定區域的接口全都激活相應的驗證方式D.OSPF中配置中有虛鏈路時,針對接口認證與區域認證不需要相應配置也能建立鄰居(3)被動接口適用于()。(多選)A.路由器與路由器之間B.路由器與交換機之間C.交換機與交換機之間D.交換機與終端之間E.路由器與終端之間項目5廣域網路由部署及路由路徑屬性設置項目拓展一、理論題(1)以下哪條命令能夠查看某條BGP路由的所有信息?()A.showipbgpB.showipbgpsummaryC.showipbgp1.1.1.1D.showrunning-config(2)關于BGP說法不正確的是()。A.BGP能夠承載上萬條路由條目,而IGP僅能承載上百條B.BGP支持MPLS/VPN協議,能用來傳遞VPN路由C.BGP路由器只傳遞路由條目,不會暴露AS內的拓撲信息,更加安全D.BGP是基于TCP工作的(3)對于BGP協議的狀態機,建立起TCP連接,并開始發送Open包的是()。A.IdleB.OpenConfirmC.OpenSentD.Established項目6企業園區網的路由控制項目拓展一、理論題(1)前綴列表中能夠對192.168.1.0/24網段中掩碼為25~28進行匹配的是()。A.ipprefix-listAseq5permit192.168.1.0/24le24B.ipprefix-listAseq5permit192.168.1.0/24ge24C.ipprefix-listAseq5permit192.168.1.0/24ge24le28D.ipprefix-listAseq5permit192.168.1.0/24ge25le28(2)路由過濾工具Distribute-list能夠結合()實現路由過濾。(多選)A.ACLB.prefix-listC.OSPFD.route-map(3)策略路由能基于()來匹配數據。(多選)A.源IPB.端口號C.源IP與目標IPD.數據包長度項目7企業局域網安全接入部署項目拓展一、理論題(1)部署了DHCPSnooping功能的接入交換機會維護一張DHCPSnoopingBind表,下列關于DHCPSnoopingBind表說法錯誤的是()。A.客戶端租約到期后會刪除表項中的綁定路由(續租成功后不會刪除)。B.表內包含了客戶端的IP地址、MAC地址、VLAN、所在端口等信息。 C.表只能夠通過DHCP租期自行老化刪除報文D.Bind表可以與IPSourceGuard結合使用(2)端口安全技術中的違例動作不包括()。A.Protect B.Shutdown C.Switchport D.Restrict(3)下列說法不正確的是()。A.DAI功能和ARP功能完全不一樣,因為ARPCheck是作用在端口上,而DRI是作用在VLAN。 B.ARPCheck功能無法在鏡像目的端口上配置 C.如果只在端口上配置ARPCheck,而不做其他安全功能來提供合法用戶信息,將導致這個端口上的所有ARP報文被丟棄。 D.ARPCheck支持僅IP檢測和IP+MAC檢測兩種模式。項目8VPN——企業總部和分支機構建立IPSec隧道互通項目拓展一、理論題(1)IPSecVPN工作在OSI七層模型的哪一層上?()BA.應用層 B.網絡層C.傳輸層 D.數據鏈路層(2)下列說法不正確的是()CA.IKE(InternetKeyExchange)主要用于動態建立SA。B.IPSec支持兩種封裝協議,分別為傳輸模式和隧道模式。C.安全關聯SA是兩個IPSec實體之間經過協商建立起來的一種協定,而SA的內容是由機器自動指定并維護的,完全不需要管理員手動配置和維護。D.IPSec安全協議描述了如何利用加密和hash來保護數據安全,主要包括AH和ESP。(3)IPSec實體之間的IKE協商分為兩個階段,在建立IPSecSA的階段中,使用哪種模式進行協商?()DA.主模式 B.傳輸模式C.野蠻模式 D.快速模式項目9基于MSTP的企業局域網絡可靠性部署項目拓展一、理論題(1)()可以實現負載均衡。CA.STP B.RSTP C.MSTP D.RLDP(2)()不是MSTP中的端口。DA.根端口 B.指定端口 C.阻塞端口 D.預備端口(3)每一個非根網橋都需要選舉一個()。AA.根端口 B.指定端口 C.預備端口 D.備選端口項目10基于VRRP的企業園區網出口部署項目拓展一、理論題(1)BFD理論上的檢測級別可以達到()。BA.秒級 B.毫秒級C. 微秒級 D.納秒級(2)在一個VRRP系統中,虛擬路由器使用()回應ARP請求。CA.虛擬主路由器的MAC地址 B.虛擬備份路由器的MAC地址 C.虛擬路由器的MAC地址 D.FF-FF-FF-FF-FF-FF(3)()不是VRRP設備的狀態。AA.初始狀態 B.候選狀態 C.備份狀態 D.活動狀態項目11基于VSU的企業局域網絡可靠性部署項目拓展一、理論題(1)VSU是一種()技術。BA.一虛多 B.多虛一 C.一虛一 D多虛多 (2)()不屬于VSU設備角色。DA.主設備 B.從設備 C.候選設備 D.備份設備(3)在VSU系統中,可以有多臺成員設備同時屬于()。BA.主設備 B.從設備 C.候選設備 D.備份設備項目12企業網無線網絡構建項目拓展一、理論題(1)(多選)802.11支持兩種基本的認證方式,這兩種認證方式是()。A、BA.開放系統認證 B.共享密鑰認證 C.Web認證 D.MAC認證(2)無線安全的措施不包括()。DA.身份驗證B.數據加密和完整性C.接入控制D.免費開放(3)(多選)無線地勘流程中有哪些步驟()。A、CA.客戶需求收集及分析 B.WLAN設備功能及性能測試或演示C.無線工程勘測 D.WLAN方案設計項目13基于IPv6協議部署企業網項目拓展一、理論題(1)以下不是IPv6的優點的是()。DA.無窮的地址空間 B.更高的安全性C. 效率高,拓展靈活 D.IPv6地址過長,難以記憶(2)IPv6采用()位的地址長度。DA.32 B.64 C.96 D.128(3)下列關于OSPFv3說法不正確的是()。AA.OSPFv3使用的是IPv6的鏈路本地地址。B.OSPFv3同OSPFv2協議都是基于網段運行的C.OSPFv3和OSPFv2工作機制基本相同。D.OSPFv3重新定義了一些LSA,以便攜帶IPv6地址和前綴(4)下列關于DHCPv6說法不正確的是()。DA.DHCPv6技術分為有狀態DHCPv6和無狀態DHCPv6B.DHCPv6采用組播方式發送C.DHCPv6能通過ND提供地址檢測功能,對獲取地址進行沖突檢測D.DHCPv6使用的UDP端口與DHCPv4相同,都是546、547端口項目14企業園區網中基于組播技術的網絡直播項目拓展一、理論題(1)組播地址范圍為()AA.224.0.0.0-239.255.255.255 B.224.0.0.0-224.0.0.255C.2

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論