下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
1、1、快速檢測技術(shù)可以盡早地檢測到與相鄰設(shè)備間的通信故障,以便系統(tǒng)能夠及時(shí)采取措施,保證業(yè)務(wù)不中斷(正確)2復(fù)雜流分類是指根據(jù)五元組源/目的地址、源眉的端口號(hào)、協(xié)議類型等信息對(duì)報(bào)文進(jìn)行分類,通常應(yīng)用在網(wǎng)絡(luò)的核心位置(錯(cuò)誤)3使用nat技術(shù),只可以對(duì)數(shù)據(jù)報(bào)文中的網(wǎng)絡(luò)層信息(ip地址)進(jìn)行交換。(錯(cuò)誤)4BFD(雙向轉(zhuǎn)發(fā)檢測)技術(shù)屬于快速檢測技術(shù),但它較為復(fù)雜,需要特殊廠商設(shè)備支持(錯(cuò)誤)5鏡像端口能夠?qū)崿F(xiàn)將鏡像端口上特定業(yè)務(wù)流的報(bào)文,傳送到監(jiān)控設(shè)備進(jìn)行分析和監(jiān)控的功能。(正確)6SDH傳送網(wǎng)中的硬件檢測機(jī)制,可以很快發(fā)現(xiàn)故障,且適用于所有介質(zhì)(錯(cuò)誤)7在不使用BFD檢測機(jī)制的情況下,通過以太網(wǎng)鏈路
2、建立鄰居關(guān)系的OSPF路由器,在鏈路故障最后最長需要40秒才會(huì)中斷鄰居關(guān)系(正確)8都得是由于屬于同一個(gè)流的數(shù)據(jù)包的端到端時(shí)延不相等造成的。(正確)9 BFD單臂回聲功能可以用于非直連的2臺(tái)設(shè)備(錯(cuò)誤)10 一臺(tái)VRRP虛擬路由器只能擁有虛擬IP地址(錯(cuò)誤)11傳統(tǒng)的丟包策略采用尾部丟棄Tail-Drop)的方法,這種丟棄方法會(huì)導(dǎo)致TCP全局同步現(xiàn)象(正確)12 SDN控制器可以根據(jù)網(wǎng)絡(luò)狀態(tài)智能調(diào)整流量路徑,以達(dá)到提升整網(wǎng)香吐的目的(正確)13 BFD機(jī)制使用TCP建立連接,其目的端口號(hào)為3784。(錯(cuò)誤)14擁塞管理的中心內(nèi)容是通過制定調(diào)度策略,來決定數(shù)據(jù)包處理的先后順序(對(duì))15在網(wǎng)絡(luò)中采
3、用Qos,提高某類業(yè)務(wù)的服務(wù)質(zhì)量的同時(shí),肯定損害其他業(yè)務(wù)的服務(wù)質(zhì)量(對(duì))16 BFD只能與網(wǎng)絡(luò)層和數(shù)據(jù)鏈路層的協(xié)議模塊結(jié)合使用(錯(cuò)誤)17 VXLAN用戶可通過VXLAN接口訪問Internet(正確)18 AgileController作為一個(gè)網(wǎng)絡(luò)資源自動(dòng)化控制系統(tǒng),可以提供統(tǒng)一的策略引擎,在整個(gè)組織內(nèi)實(shí)施統(tǒng)一的訪問策略,實(shí)現(xiàn)基于用戶身份,接入時(shí)間、接入地址、接入類型、接入方式(5H1W)的認(rèn)證與授權(quán)(對(duì))19 VRRP的接口IP地址和虛擬|P地址可以相同。(正確)20流量分類時(shí)按照一定的規(guī)則來識(shí)別符合某類特征的報(bào)文,而且特征不同的報(bào)文可以享受到不同服務(wù)。故由于分類規(guī)則按照草靠信息的不同,流
4、量分類可以分為簡單流分類和復(fù)雜流分類(正確)21VXLAN采用MacinTCP封裝方式將二層報(bào)文用于三層協(xié)議進(jìn)行封裝(錯(cuò)誤)22在eSight的告警管理界面中,當(dāng)一條告警底色為綠色時(shí),表示該告警已被確(錯(cuò)誤)23Intserv模型在應(yīng)用程序發(fā)送報(bào)文前,需要向網(wǎng)絡(luò)申請(qǐng)預(yù)留資源。(正確)24對(duì)于帶有AFDSCP標(biāo)記的數(shù)據(jù),應(yīng)該給他們一定數(shù)量的保證帶寬,如果存在沒有使用的帶寬,它們不能占用這些額外的帶寬(錯(cuò)誤)25擁塞管理的中心內(nèi)容是通過定制調(diào)度策略,來決定數(shù)據(jù)包處理的先后順序(正確)26VPN模型主要分為兩種,一種是OverlayVPN另一不是Peer-to-PeerVPN(正確)27在防火墻上p
5、ing防火墻某接口IP地址時(shí),這些報(bào)文將交給防火墻內(nèi)部模塊進(jìn)行處理,并不被轉(zhuǎn)發(fā)出去。(正確)28如果防火墻的兩個(gè)接口被劃分到同一個(gè)區(qū)域,那么兩個(gè)接口間的數(shù)據(jù)包流動(dòng)也必須經(jīng)過域間包過濾處理過程。(正確)29物理接口總速率限制(檢查LRX以在一個(gè)物理接口上,限制接口發(fā)生報(bào)文(包括緊急報(bào)文)的總速率(X)30NFV和SDN是高度互補(bǔ),相互依賴的關(guān)系,所以必須結(jié)合使用(錯(cuò)誤)31在IP網(wǎng)絡(luò),由IP報(bào)文的IP優(yōu)先級(jí)或DSC琳識(shí)服務(wù)等級(jí)。但是對(duì)于MPLs網(wǎng)絡(luò),由于報(bào)文的IP頭對(duì)LSR(LabelSwitchingRouter)設(shè)備是不可見的,所以需要在MPLS網(wǎng)絡(luò)的邊緣對(duì)MPLS報(bào)文的EXP域進(jìn)行標(biāo)記。(
6、X)32在USG系列防火墻的Trust區(qū)域視圖下,配置addinterfaceGigabiethernet0/0/1后,則Gigabietherneti00/1不再屬于LocaL區(qū)域(錯(cuò)誤)33 VRRPm文不支持認(rèn)證(錯(cuò)誤)34 丟包僅發(fā)生在報(bào)文的發(fā)送端(錯(cuò)誤)35 Qos技術(shù)中的簡單流分類是指采用簡單的規(guī)則,比如IP報(bào)文中的DSCP值、MPLS報(bào)文中的EXP值、VLAN報(bào)文頭中的802.1p值對(duì)報(bào)文進(jìn)行簡單的分類(對(duì))36防火墻和路由器都能夠?qū)崿F(xiàn)安全防范功能,所以他們可以互相替換使用。(錯(cuò)誤)37加權(quán)循環(huán)調(diào)度wRR(WeightRoundRobin)在循環(huán)調(diào)度RR(RoundRobin)的
7、基礎(chǔ)上演變而來,在隊(duì)列之間進(jìn)行輪流調(diào)度根據(jù)每個(gè)隊(duì)列的權(quán)重來調(diào)度各隊(duì)列中的報(bào)文流(對(duì))38信息安全技術(shù)問題主要是技術(shù)問題,只有通過引入最新的技術(shù)、部署性能最高的設(shè)備,才能做好安全工作(錯(cuò)誤)39SDN架構(gòu)主要包含兩個(gè)接口:NBI北向接口和sBI南向接口。(錯(cuò)誤)40在VRRP中,當(dāng)設(shè)備狀態(tài)變?yōu)镸aster后,會(huì)立刻發(fā)送免費(fèi)ARP來刷新下游設(shè)備的MAC表項(xiàng),從而把與的流量引到此臺(tái)設(shè)備上來(正確)41鏡像要求所來采集的數(shù)據(jù)實(shí)時(shí)、真實(shí)、可靠。(正確)42eSIght單服務(wù)器模式,最多只允許一個(gè)用戶登錄,當(dāng)其他用戶登錄時(shí),會(huì)提示已有用戶登錄(錯(cuò)誤)43使用esight初始添加設(shè)備后,拓?fù)湓氐呐帕卸际请S
8、機(jī)的,不能體現(xiàn)出實(shí)際的網(wǎng)絡(luò)結(jié)構(gòu),所以還需要根據(jù)實(shí)際的網(wǎng)絡(luò)組網(wǎng)進(jìn)行位置調(diào)整或選擇拓?fù)涮峁┑慕K端布局功能(正確)44當(dāng)兩臺(tái)優(yōu)先級(jí)相同的設(shè)備同時(shí)競爭Master角色時(shí),則IP地址較小的接口所在的設(shè)備應(yīng)當(dāng)被選為Master設(shè)備。(錯(cuò)誤)45DU標(biāo)簽分發(fā)方式下,如果采用Liberal保持方式,則設(shè)備都會(huì)保留所有LDPPee段來的標(biāo)簽,無論該LDPPeer是否為到達(dá)目的網(wǎng)段的下一跳(正確)46當(dāng)虛擬路由器回應(yīng)ARP請(qǐng)求時(shí),使用主路由器的真實(shí)MAC地址。(錯(cuò)誤)47 NAT技術(shù)可以通過對(duì)數(shù)據(jù)加密來實(shí)現(xiàn)數(shù)據(jù)安全傳輸。(錯(cuò)誤)48 PQ的分類機(jī)制支持時(shí)延標(biāo)準(zhǔn)或擴(kuò)展的ip訪問列表(正確)49擁塞管理是指網(wǎng)絡(luò)在發(fā)生
9、擁塞時(shí),如何進(jìn)行管理和控制,處理方法是使用隊(duì)列調(diào)度技術(shù)(對(duì))50OverlayVPN的主要特點(diǎn)是客戶的路由協(xié)議總是在客戶設(shè)備之間交換,而服務(wù)提供商對(duì)客戶的內(nèi)部結(jié)構(gòu)一無所知(對(duì))51同一安全區(qū)域的主機(jī)和服務(wù)器之間互訪時(shí),不需要使用NAT進(jìn)行地址轉(zhuǎn)換(錯(cuò)誤)52 SDN和NFV本質(zhì)上是一個(gè)概念,都是關(guān)于網(wǎng)絡(luò)功能虛擬化的描述(錯(cuò)誤)53 BFD只是一種通用的快速檢測技術(shù),自身可以實(shí)現(xiàn)快速倒換功能,沒有必要和其他快速倒換技術(shù)一起使用(錯(cuò)誤)54 MPLS又稱為多協(xié)議標(biāo)簽交換技術(shù),可以說MPLs技術(shù)的核心是標(biāo)簽交換(正確)55單包攻擊是指攻擊著控制僵尸主機(jī),向目標(biāo)網(wǎng)絡(luò)發(fā)送大量的攻擊報(bào)文,造成被攻擊網(wǎng)絡(luò)鏈
10、路擁塞、系統(tǒng)資源耗盡(錯(cuò)誤)56 流鏡像分為本地流鏡像和遠(yuǎn)程流鏡兩種方式。(正確)57 VXLAN本身與SDN技術(shù)沒有關(guān)系(正確)58在802.1Q頭部中包含3比特長的PRI字段。PRI字段定義了8種業(yè)務(wù)優(yōu)先級(jí)CoS按照優(yōu)先級(jí)從高到低順序取值為0、1、2、6和7(錯(cuò)誤)59 DDOS攻擊是指攻擊者通過控制大量的僵尸主機(jī),向目標(biāo)網(wǎng)絡(luò)發(fā)送大量精心構(gòu)造的攻擊報(bào)文,從而使被攻擊者產(chǎn)生拒絕向正常的請(qǐng)求提供服務(wù)的效果。(正確)60 Roundrobin調(diào)度方式是按每個(gè)隊(duì)列定義的字節(jié)數(shù)輪詢發(fā)送的,而且每個(gè)列隊(duì)占用的帶寬比率等于本隊(duì)列定義的字節(jié)數(shù)與所有隊(duì)列字節(jié)數(shù)之和的比值(正確)61確省情況下,華為AR路由器
11、的VRRP云行在搶占模式下。(對(duì))62路由協(xié)議通過Hello報(bào)文就可以檢測到故障,所以不需要BFB(錯(cuò)誤)63VXLAN技術(shù)就是為了建立一個(gè)跨DC的二次網(wǎng)絡(luò)(錯(cuò)誤)64在Diff-serV域的核心路由器通常只需要進(jìn)行簡單流分類(正確)65端到端時(shí)延等于路徑上所有處理時(shí)延與隊(duì)列時(shí)延之和。(錯(cuò)誤)66端口鏡像根據(jù)監(jiān)控設(shè)備在網(wǎng)絡(luò)中位置的不同,分為本地端口鏡像和遠(yuǎn)程端口鏡像(對(duì))67帶寬決定了數(shù)據(jù)傳輸?shù)乃俾剩覀鬏數(shù)淖畲髱捠怯蓚鬏斅窂缴系淖钚℃溌穾挍Q定的(正確)68 IntegratedService服務(wù)模型,在沒有流量的時(shí)候會(huì)釋放帶寬資源,資源利用率高(錯(cuò)誤)69 AsPF技術(shù)使得防火墻能夠支
12、持如FTP等多通道協(xié)議,同時(shí)還可以對(duì)復(fù)雜的應(yīng)用制定相應(yīng)的安全策略(正確)70 esight中的查看在線用戶狀態(tài)功能,可以檢查是否存在非法訪問的用戶,以提高網(wǎng)管的安全監(jiān)控能力(正確)71 VRRP報(bào)文類型除了Advertisement報(bào)文,還有Hello報(bào)文用來進(jìn)行Mater和Backup的選舉(錯(cuò)誤)72 IP報(bào)文中用Tos字段進(jìn)行Qos的標(biāo)記,Tos字段中是使用前6bit來標(biāo)記DSCP的。(正確)73通常在配置Qos中個(gè)的DiffServ時(shí),邊界路由器會(huì)通過報(bào)文的源地址和目的地址等對(duì)報(bào)文進(jìn)行分類,對(duì)不同的報(bào)文設(shè)置不同的優(yōu)先級(jí),而其他的路由器只需要根據(jù)IP優(yōu)先級(jí)來對(duì)報(bào)文進(jìn)彳f識(shí)別即可。(正確)
13、74 IP報(bào)文在MPLs網(wǎng)絡(luò)中經(jīng)過的路徑稱為標(biāo)簽交換路徑LSP(LabelswithedPath,這條路徑是在轉(zhuǎn)發(fā)報(bào)文之前就已經(jīng)通過各種協(xié)議確定并建立的,報(bào)文會(huì)在特定的LSP上傳遞(X)75 NATServer功能即將某個(gè)公網(wǎng)IP地址映射為服務(wù)器的私網(wǎng)IP地址,是一種轉(zhuǎn)換報(bào)文目的IP地址的方式(對(duì))76代理防火墻工作在TCP/IP協(xié)議核的傳輸層,其實(shí)質(zhì)是代理處理內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)用戶之間的業(yè)務(wù)。(錯(cuò)誤)77鏡像要求所采集的數(shù)據(jù)實(shí)時(shí)、真實(shí)、可靠。(正確)單選題1、MPLS的標(biāo)簽字段共有多少bit(D)A.1B.8C.3D.202下列選項(xiàng)中,說法錯(cuò)誤的是(C)A動(dòng)態(tài)LSP通過標(biāo)簽發(fā)布協(xié)'議
14、動(dòng)態(tài)建立,如MP-BGP,RSVP-TE.DPB.LSP為靜態(tài)LsP和動(dòng)態(tài)LsP兩種。靜態(tài)LsP由管理員手工配置,動(dòng)態(tài)LsP則利用路由協(xié)議和標(biāo)簽發(fā)布協(xié)議動(dòng)態(tài)建立C通過靜態(tài)方式分配標(biāo)簽建立的LsP也能根據(jù)網(wǎng)絡(luò)拓補(bǔ)變化動(dòng)態(tài)調(diào)整,無需管理員干預(yù)D.手工分配標(biāo)簽需要遵循的原則是:上游節(jié)點(diǎn)出標(biāo)簽的值就是下游節(jié)點(diǎn)入標(biāo)簽的值3 下列哪個(gè)模塊不屬于NFV框架內(nèi)的功能組件?(A)A.OssB.WNFC.VNFMD.VIM4 運(yùn)行MPLS設(shè)備的標(biāo)簽轉(zhuǎn)發(fā)表中,對(duì)于相同的路由(下一跳也相同,出標(biāo)簽(C)A可能相同B.一定不同C.一定相同5在MPLS網(wǎng)絡(luò)中,交換機(jī)分配標(biāo)簽,關(guān)于標(biāo)簽分配方式的模式,正確的是(B)A下游按
15、需方式DOD是指對(duì)于一個(gè)特定的FEC,LS既需從上游活動(dòng)標(biāo)簽請(qǐng)求消息即進(jìn)行標(biāo)簽分配與分發(fā)。B.可以由下游LsR決定標(biāo)簽分配給特定的FEC再通知上游LSRC具有標(biāo)簽分發(fā)鄰接關(guān)系的上游LSR和下游LSR寸延的標(biāo)簽發(fā)布方式可以不一致D下游分配方式是指也對(duì)于一個(gè)特定的FEC,LS僦得標(biāo)簽請(qǐng)求消息后才能進(jìn)行標(biāo)簽分配與分發(fā)。6設(shè)備間建立BFD會(huì)話過程中,不會(huì)建立下列哪種狀態(tài)?(A)A.2-wayB.downCinitDup7 在DHCP運(yùn)行過程中,會(huì)交互多種報(bào)文類型,那么下列哪些報(bào)文不是從客戶端發(fā)往服務(wù)器的?(D)ADHCPREQUESTB.DHCPDISCOVERCDHCPRELEASEDDHCPNAK
16、8 AgileController可以才有以下哪些部署方式(CD)A分級(jí)式部署,將管理中心部署在總部,而業(yè)務(wù)管理器部署在分支機(jī)構(gòu)B.分布式部署,將業(yè)務(wù)管理器和數(shù)據(jù)庫服務(wù)器部署在分支機(jī)構(gòu),而業(yè)務(wù)控制器部署在總部C.集中式部署,將AgileController-Campus的服務(wù)器組件部署在一個(gè)相對(duì)集中的位置,通常是企業(yè)的數(shù)據(jù)中心D.分布式部署,將業(yè)務(wù)管理器和數(shù)據(jù)庫服務(wù)器部署在總部,而業(yè)務(wù)控制器部署在分支機(jī)構(gòu)9 SDN主要技術(shù)流派主張SDN采用分層的開放架構(gòu),那么倡導(dǎo)、定義集中式架構(gòu)和Openflow的是(C)AETSIB.IEIFC.ONFD.ITUa10對(duì)于標(biāo)簽可以根據(jù)報(bào)文的什么信息來進(jìn)行簡單
17、流分類?(D)AIPPrecedence信息B.802.1P信息C.DSCP言息,D.MPLSEXP言息11假設(shè)出端口流量發(fā)生擁塞,報(bào)文A與報(bào)文B被緩存在各自的隊(duì)列中,報(bào)文B屬于PQ隊(duì)列,報(bào)文A屬于wFQ隊(duì)列那么哪種報(bào)文會(huì)優(yōu)先被調(diào)度出去(D)A.都被丟棄B同時(shí)出去C.報(bào)文A優(yōu)先D報(bào)文B優(yōu)先12 MPLS標(biāo)簽報(bào)文中有TTL字段在如圖所示的網(wǎng)絡(luò)中,請(qǐng)問SWB發(fā)往SWC的MPLS報(bào)文中的與IP報(bào)文中的TTL分別為(D)圖A254、9B.255、9C10、10D.254、1013 在下列的隊(duì)列調(diào)度技術(shù)中,哪種隊(duì)列調(diào)度技術(shù)的公平性較好?(D)AFIFOB.RRCPQD.WFQ14DHCP協(xié)議能夠給客戶端
18、分配一些與TCP/IP相關(guān)的參數(shù)信息,在此過程中DHCP定義了多種報(bào)文,這些報(bào)文采用的封裝是(D)ATCPM裝B.PPPM裝C.IP封裝D.UDP封裝15關(guān)于USG系列的安全防火墻的默認(rèn)安全區(qū)域的描述,正確的是(D)A.默認(rèn)安全區(qū)域可以修改安全級(jí)別。B.默認(rèn)安全區(qū)域可以刪除C.默認(rèn)安全區(qū)域不能刪除,但可以修改安全級(jí)別。D.默認(rèn)安全區(qū)域有4個(gè)。16在進(jìn)彳f源NAT配置,并有no-pat配置參數(shù)時(shí),以下哪個(gè)說法是正確的?(D)A只進(jìn)行目的地址轉(zhuǎn)換B.進(jìn)行目的IP地址和目的端口轉(zhuǎn)換C.同時(shí)進(jìn)行源IP地址和源端口轉(zhuǎn)換D.只進(jìn)行源IP地址轉(zhuǎn)換17要實(shí)現(xiàn)設(shè)備的所有接口,都開啟BFD與OSPF聯(lián)動(dòng)功能的命令
19、是(A)A.bfdall-interfaceenableB.undobfdall-interfacedisableC.bfdenableD.all-interfacebfdenable18下列關(guān)于華為eSight網(wǎng)管軟件的描述,錯(cuò)誤的是(B)A.向?qū)桨惭b,輕量級(jí)系統(tǒng)B.采用C/s架構(gòu),可以直接使用瀏覽器隨時(shí)隨地訪問網(wǎng)絡(luò)。C.面向不同的客戶提供相應(yīng)的解決方案D.支持對(duì)多廠商設(shè)備進(jìn)行統(tǒng)一管理19某公司的內(nèi)網(wǎng)用戶采用NAT的No-pat方式訪問互聯(lián)網(wǎng),如果所有的公網(wǎng)IP地址均被使用,那么后續(xù)上網(wǎng)的內(nèi)網(wǎng)用戶將發(fā)生什么情況(A)A后續(xù)的內(nèi)網(wǎng)用戶將不能上網(wǎng)B.擠掉前一個(gè)用戶,強(qiáng)制進(jìn)行NAT轉(zhuǎn)換上網(wǎng)C.將
20、報(bào)文同步到其他NAT轉(zhuǎn)換設(shè)備進(jìn)行NAT轉(zhuǎn)換D.自動(dòng)把NAT切換成PAT后上網(wǎng)20MPLS技術(shù)以標(biāo)簽代替ip轉(zhuǎn)發(fā),當(dāng)MPAS運(yùn)行在以太網(wǎng)中是,它使用哪種封裝模式?(B)A.信道模式B.幀模式C包模式D傳輸模式E通道模式21針對(duì)不同的應(yīng)用場景,DHCP服務(wù)器有不同的地址分配方式,當(dāng)在給一臺(tái)臨時(shí)連入網(wǎng)絡(luò)的主機(jī)分配地址,或者在一組不需要永久IP地址的主機(jī)中,共享一組有限的IP地址時(shí),DHCP服務(wù)器應(yīng)該選用下列哪種地址分配方式(A)A動(dòng)態(tài)分配方式B.自動(dòng)分配方式C手工分配方式D.手工和動(dòng)態(tài)分配兩種方式都可以22下列選項(xiàng)中,AgileController不支持哪種準(zhǔn)入方式?(C)AMAC旁路B.SACGC
21、.AAAD.portalE.802.1x23以下關(guān)于Qos中丟包的說法,錯(cuò)誤的有(C)A路由器在收到數(shù)據(jù)包的時(shí)候,可能會(huì)因?yàn)閏PU繁忙,沒辦法處理數(shù)據(jù)包,導(dǎo)致出現(xiàn)丟包現(xiàn)象B.在把數(shù)據(jù)包調(diào)度到隊(duì)列的時(shí)候,可能會(huì)因?yàn)殛?duì)列被裝滿而導(dǎo)致丟包C.丟包一般是因?yàn)闀r(shí)延造成的,在隊(duì)列滿的時(shí)候,一般采用尾丟棄丟包D.數(shù)據(jù)包在鏈路上傳輸?shù)臅r(shí)候,可能會(huì)因?yàn)殒溌饭收系仍蚨鴮?dǎo)致丟包24關(guān)于AgileController園區(qū)網(wǎng)準(zhǔn)入控制部署方案描述錯(cuò)誤的是(B)A.結(jié)合用戶的身份、使用終端的類型、當(dāng)前所處的接入位置、接入時(shí)間等匹配條件,給不同部門之間設(shè)備進(jìn)行準(zhǔn)入策略B.終端可以提供用戶名和密碼界面C.認(rèn)證域分為認(rèn)證前域,
22、隔離域和認(rèn)證后域D.在接入層交換機(jī)匯聚層交換機(jī)或者AC開啟802.1X功能,通過VLAN、ACL、UCL瞰捷交換機(jī)支持)控制權(quán)限25VRRP與BFD進(jìn)行聯(lián)動(dòng)的配置命令是:(C)A. VRRPvrid1trackbfd-session-name1reduced100B. trackvrrpvrid1bfd-sessionsession-name1reduced100C. vrrpvrid1trackbfd-sessionsession-name1reduced100D. bfd-sesssionvrrpvrid1tracksession-name1reduced10026在AgileContro
23、ller的無線準(zhǔn)入控制場景中,推薦使用下列哪種方式來控制企業(yè)內(nèi)部員工和訪客接入網(wǎng)(8)A.根據(jù)不同的用戶名控制接入B.為內(nèi)部員工和訪客設(shè)置不同的SSID控制接入C.根據(jù)無線終端的類型控制接入D.根據(jù)無線終端MAC地址是否注冊(cè)控制接入27 SDN的網(wǎng)絡(luò)架構(gòu)所具備的三個(gè)基本特征是(B)A控制分離、分散控制、開放接口B.控制分離、集中控制、開放接口C.轉(zhuǎn)控集中、集中控制、開放接口D.轉(zhuǎn)控分離、集中控制、封閉接口28對(duì)此段配置描述錯(cuò)誤的是(C)A開啟DHCPSnooping配置可以用來防止DHCPserver仿冒者攻擊。B.開啟DHCPSnooping配置可以用來防止ARP欺騙攻擊C.如果Gigabi
24、tEthernet。/0/1接口收到的DHCF請(qǐng)求報(bào)文中,沒有OPTION82的SUBOPTION1信息,則設(shè)備會(huì)生成OPTION82并插入到報(bào)文中D.配置GigabitEthernet0/0/1接口為信任接口29BFD檢測報(bào)文默認(rèn)的發(fā)送時(shí)間間隔為(B)A.10sB.1000msC.100msD.5S30下列關(guān)于VRRP的描述,錯(cuò)誤的是:(B)A一個(gè)虛擬路由器由一個(gè)主路由器和若干個(gè)備份路由器組成,主路由器實(shí)現(xiàn)真正的轉(zhuǎn)發(fā)功能,當(dāng)主路由器出現(xiàn)故障時(shí),一個(gè)備份路由器將成為新的主路由器并接替它的工作。B.在使用VRRP協(xié)議時(shí),需要在路由器上配置虛擬路由器號(hào)和虛擬IP地址,直接使用主用H由器真是MAC,
25、這樣在這個(gè)網(wǎng)絡(luò)中加入了一個(gè)虛擬路由器C.VRR屋一種冗余備份協(xié)議,為具有組播或廣播能力的局域網(wǎng)(如以太網(wǎng))設(shè)計(jì),保證當(dāng)局域網(wǎng)內(nèi)主機(jī)的下一跳路由器設(shè)備出現(xiàn)故障時(shí),可以及時(shí)地由弓弓一臺(tái)路由器代管,從而保持悶絡(luò)通信的連續(xù)性和可靠性。D.網(wǎng)絡(luò)上的主機(jī)與虛擬路由器通信,不需要了解這個(gè)網(wǎng)絡(luò)上物理路由器的所有信息31某設(shè)備上的VN配置如下,則對(duì)于該配置命令的描述,正確的是(B)A該命令是在客戶網(wǎng)絡(luò)的CE設(shè)備上進(jìn)行配置的。B.vpn-target1:1exportcommunity表明VPN的ExportTarget為1:1C.Route-Distinguisher1:1表明RD的值為1:1,RD不必全局唯一
26、D.vpn-target2:2Importcommunity表明VPN的importTarget為2:2,importTarget只能設(shè)置一個(gè)32在LDPsession建立過程中,主動(dòng)方首先會(huì)發(fā)initialization信息進(jìn)行參數(shù)的協(xié)商,如果被動(dòng)方不接受協(xié)商參數(shù),將(B)A.HelloKeepaliveB.ErrorNotificationgMessageC.MessageDInitialization33關(guān)子NAT地址池的配置命令如下,則其中no-pat參數(shù)的含義是(C)Nataddress-group1Section000nat-mo
27、deno-patA.不轉(zhuǎn)換目的端口B不做地址轉(zhuǎn)換C不轉(zhuǎn)換源端口D.進(jìn)行端口復(fù)用34傳統(tǒng)的擁塞避免機(jī)制即尾丟(tail-drop),其缺點(diǎn)不包括(B)A高抖動(dòng)和高延遲B高費(fèi)用C.TC唯:局同步D無差別的丟棄,沒有區(qū)分跟中不同優(yōu)先級(jí)的報(bào)文35下面對(duì)DiffServ模型的描述,不正確的是(C)A報(bào)文傳播路徑上的各個(gè)設(shè)備,都可以通過對(duì)報(bào)文頭的分析來獲知報(bào)文的服務(wù)需求類別B.可以通過設(shè)置IP報(bào)文頭部的qos參數(shù)信息,來告知網(wǎng)絡(luò)節(jié)點(diǎn)它的Qos需求C在實(shí)施DiffServ時(shí),下游路由器必須要對(duì)報(bào)文進(jìn)行分類D.DiffServ是一種基于報(bào)文的Qos解決方案36 不同虛擬機(jī)間可以利用vswitch建立的VTEP
28、隧道來進(jìn)行VXLAN通彳,那么VXLAN的通信過程是(B)(1)源VTEP源VM發(fā)送的ARP廣播封裝為為組播報(bào)文發(fā)送到L3網(wǎng)絡(luò)中(2)目的VTEP收到組播報(bào)文后,學(xué)習(xí)源VM與源VTEP映射關(guān)系,并將組播報(bào)文轉(zhuǎn)發(fā)給本地VM(3)、本地VM進(jìn)行單播應(yīng)答(4)目的VTEP封裝VXLAN隧道,并建立映射表最后單播發(fā)送給源VTEP(5)源VTEP收到應(yīng)建立目標(biāo)VM與目標(biāo)VTEP映射關(guān)系,去掉隧道轉(zhuǎn)發(fā)源VM(6)源VM與目標(biāo)通過隧道進(jìn)行單播報(bào)文通信A.1-5-6-4-3-2B.1-2-3-4-5-6C.3-52-4-1-3D.1-3-2-46-537 MPLS依據(jù)標(biāo)簽對(duì)數(shù)據(jù)進(jìn)行轉(zhuǎn)發(fā),如果沒有標(biāo)簽,那對(duì)于通
29、過MPLS域的IP報(bào)文如彳發(fā)呢?(A)A普通轉(zhuǎn)發(fā)B.多標(biāo)簽MPLs轉(zhuǎn)發(fā)C.單標(biāo)簽MPLs轉(zhuǎn)發(fā)D.ATM轉(zhuǎn)發(fā)38 DHCP中不同的報(bào)文類型實(shí)現(xiàn)了不同的功能,其中DHCPOFFER艮文的作用是(D)A.有服務(wù)器發(fā)往客戶端,且該報(bào)文中的配置參數(shù)包括IP地址等信息B.有客戶端發(fā)送你給服務(wù)器來請(qǐng)求配置參數(shù)或者請(qǐng)求配置確認(rèn)或者續(xù)借租期C.由客戶端廣播來查找可用的服務(wù)器D.服務(wù)器用來響應(yīng)客戶端的DHCPDISCOVER文,并指定響應(yīng)的配置參數(shù)39下列關(guān)于VRP的描述,錯(cuò)誤的是(D)A如果Backup路由器工作在非搶占方式下,則只要Master路由器沒有出現(xiàn)故障,Backup路由器即使隨后被配置了更高的優(yōu)先級(jí)
30、也不會(huì)成為Maste路由器。B.當(dāng)兩臺(tái)優(yōu)先級(jí)相同的路由器同時(shí)競爭Master時(shí),比較接口IP地址大小,接口地址大者當(dāng)選為MasterC.VRRP根據(jù)優(yōu)先級(jí)來確定虛擬路由器中每臺(tái)路由器的地位D.如果已經(jīng)存在Master,backup也會(huì)進(jìn)行搶占40如果兩臺(tái)設(shè)備相連,其中一臺(tái)設(shè)備支持BFD檢測功能,而另外一臺(tái)設(shè)備不支持,那么支持BFD檢測功能的設(shè)備可以利用BFD的哪個(gè)功能特性來實(shí)現(xiàn)鏈路的檢測?(D)A.接口狀態(tài)聯(lián)動(dòng)B.快速握手C雙向檢測D.單臂回聲41包過濾防火墻的主要特點(diǎn)包括(D)A.靜態(tài)的ACL規(guī)則難以適應(yīng)動(dòng)態(tài)的安全過濾要求B.隨著ACL復(fù)雜度和長度的增加,防火墻過濾性能呈指數(shù)下降趨勢(shì)C.不檢
31、查會(huì)話狀態(tài)也不分析數(shù)據(jù),這很容易讓黑客蒙混過關(guān)。D.能夠完全控制網(wǎng)絡(luò)信息的交換,控制會(huì)話過程,具有較高的安全性42關(guān)子VRRP的描述錯(cuò)誤的是(D)A.Master由器通過發(fā)送免費(fèi)ARP報(bào)文,將自己的虛擬MAC地址通知給與它連接的設(shè)備或者主機(jī)。B.如果Master路由器出現(xiàn)故障,虛擬路由器中的Backup路由器將根據(jù)優(yōu)先級(jí)重新選舉新的Master。C.VRP組中的路由器根據(jù)優(yōu)先級(jí)選舉出MasterD.因?yàn)閮?yōu)先級(jí)的范圍為1-255,所以當(dāng)Backup設(shè)備收到的VRRP通告報(bào)文中的優(yōu)先級(jí)值為0時(shí),Backup將丟棄該報(bào)文,不做任何處理43攻擊者通過發(fā)送ICMP應(yīng)答請(qǐng)求,并將請(qǐng)求包的目的地址設(shè)為受害網(wǎng)
32、絡(luò)的廣播地址,以實(shí)現(xiàn)攻擊的目的。那么這種行為屬于哪一種攻擊?(D)AIP欺騙攻擊B.SYNflood攻擊C.ICMP重定向攻擊D.Smart攻擊44華為路由器上配置遠(yuǎn)程端口鏡像功能,實(shí)現(xiàn)將遠(yuǎn)程端口鏡像出去的報(bào)文,可以通過三次層IP網(wǎng)絡(luò)傳送到監(jiān)控設(shè)備,其命令是(D)A. monitor-serverdestination-ipsource-ipB. mirror-serverdestination-ipsource-ipC. serverdestination-ip101.0.1source-ipD
33、. observe-serverdestination-ipsource-ip45在Diff-Serv網(wǎng)絡(luò)中,用DSC渥多可以定義的取值數(shù)目是(B)A.3B.64C.8D646在端口隊(duì)列調(diào)度中,哪種隊(duì)列沒有公平性、且不同的流之間不能相互隔離(D)A.WRRBPQ+WFQC.CQ+WFQD.FIFO47通過查看DHCP配置信息和報(bào)文統(tǒng)計(jì)信息,可以查看設(shè)備運(yùn)行狀態(tài)、接收和發(fā)送DHCP報(bào)文的計(jì)數(shù),以方便日常維護(hù)過程中的問題定位。以下哪些指令可以用于查著DHCP消息(C)AdisplaydhcpserverstatisticsB.displaydhcpC.disp
34、laydhcpstatisticsD.displaydheprelaystatistics48下列關(guān)于不同類型的防火墻的說法,錯(cuò)誤的是(A)A狀態(tài)檢測防火墻需要配置報(bào)文的去“回兩個(gè)方向的安全策略。B包過濾防火墻對(duì)于通過防火墻的每個(gè)數(shù)據(jù)包,都進(jìn)行ACL匹配檢查C代理防火墻代理內(nèi)部網(wǎng)絡(luò)和外部網(wǎng)絡(luò)用戶之間的業(yè)務(wù)D.狀態(tài)檢測防火墻支隊(duì)沒有命中會(huì)話的首包進(jìn)行安全策略檢查49關(guān)于802.1X和RADLUS兩種技術(shù)的關(guān)系,下列選項(xiàng)描述正確的是(A)A802.1X和RADLUS是不同的技術(shù),但經(jīng)常配合在一起使用,共同完成對(duì)端與的準(zhǔn)入控制B.RADLUS是一個(gè)技術(shù)體系,它包含了802.1X技術(shù)C.802.1X和
35、RADLUS是同一組技術(shù)的不同名稱D.8021X是一個(gè)技術(shù)體系,它包含了RADLU豉術(shù)50針對(duì)不同的需求,DHCP服務(wù)器支持多種類型的地址分配策略,其中不包括(C)A自動(dòng)分配方式B.手工分配方式C重復(fù)分配方式D.動(dòng)態(tài)分配方式51關(guān)于配置防火墻安全區(qū)域的安全級(jí)別的描述,錯(cuò)誤的是(C)A只能自定義的安全級(jí)別設(shè)定安全級(jí)別。B.同一系統(tǒng)中,兩個(gè)安全區(qū)域不允許配置相同的安全級(jí)別C.新建的安全區(qū)域,系統(tǒng)默認(rèn)其安全級(jí)別為1D.安全級(jí)別一旦設(shè)定,不允許更改52 NFV中的VIM管理模塊的主要功能包括資源發(fā)現(xiàn)、資源分配、資源管理以及(D)A資源回收B.資源監(jiān)控C資源調(diào)度D.故障處理53 ASPF(Applica
36、tionSpecificPacketFilter)是種基干應(yīng)用層的包過濾,它會(huì)檢查應(yīng)用層協(xié)議信息并且監(jiān)控連接的應(yīng)用層協(xié)議狀態(tài),并通過ServerMAP表實(shí)現(xiàn)了特殊的安全機(jī)制,那么關(guān)于ASP林口Servermap表的說法,錯(cuò)誤的是(C)A.ASPF動(dòng)態(tài)創(chuàng)建和刪除過濾規(guī)則。B.ASP潼:視通信過程中的報(bào)文。C.五元組Servermap表項(xiàng)實(shí)現(xiàn)了和會(huì)話表類似的功能D.ASFFS過Servermap表實(shí)現(xiàn)動(dòng)態(tài)允許多通道協(xié)議數(shù)據(jù)通過。54在USG系列防火墻中,DMZ區(qū)域的安全級(jí)別是多少?(B)A.85B.50C5D.10055對(duì)AgileController的業(yè)務(wù)隨行應(yīng)用場景的描述,錯(cuò)誤的是(D)A可實(shí)
37、現(xiàn)外包人員與內(nèi)部員工協(xié)作辦公,并基于策略與IP結(jié)合策略自動(dòng)部署功能,可以快速實(shí)現(xiàn)多團(tuán)隊(duì)一起辦公,同時(shí)保證每個(gè)用戶都能夠擁有正確的物理訪問杈限,這可根據(jù)需要控制團(tuán)隊(duì)成員間的數(shù)據(jù)共享行為,保證企業(yè)數(shù)據(jù)的安全B.當(dāng)網(wǎng)管資源有限時(shí),可結(jié)合自動(dòng)優(yōu)選網(wǎng)關(guān)vIP有限上線,實(shí)現(xiàn)保證VIP用戶享有優(yōu)質(zhì)網(wǎng)絡(luò)體驗(yàn)C.各部門辦公人員范圍服務(wù)器資源時(shí),權(quán)限策略都由Agilecotroller統(tǒng)一部署,而管理員只需關(guān)注部門間互訪關(guān)系的設(shè)定,并選取園區(qū)中關(guān)鍵位置設(shè)備作為策略執(zhí)行點(diǎn)。等部門完成后,無論用戶在何位置,何種方式接入,都可以獲得其訪問權(quán)限。D.人員的辦公需求由AgileController自動(dòng)識(shí)別,不需要人工配置,
38、且無論用戶在何時(shí)何地都可以獲得其訪問權(quán)限56如圖所示為LDP會(huì)話的建立過程,在TCP連接建立以后,SWB會(huì)成為主動(dòng)方開始進(jìn)行參數(shù)協(xié)商并建立LDPsession,以下步驟順序正確的是(A)(1) InitializationMessaage(:anyport-:646)(2) InitializationMessaage(:anyport-:646)(3) KeepaliveMessaage(:anyport-:646)(4) KeepaliveMessaage(:anyport:64
39、6)A1-3-2-4B2-1-4-3C2-1-3-4D1-2-3-457一個(gè)套接字是由五元組組成,那么哪個(gè)選項(xiàng)不屬于五元組范圍?(A)A.源MACB.目的端口C.目的IPD.源IP58中間人攻擊或IP/MACSpoofing攻擊都會(huì)導(dǎo)致信息泄露等危害,且再內(nèi)網(wǎng)中比較常見。為了防止中間人攻擊或IP/MACSpoofing攻擊,可以可以采取的配置方法有(C)A限制交換機(jī)接口上允許學(xué)習(xí)到的最多MAC地址數(shù)目B開啟DHCPsnooping檢查DHCPREQUEST文中CHADDR字段的功能。C.在交換機(jī)上配置DHCPsnooping與DAI或IPSG進(jìn)行聯(lián)動(dòng)D.配置Trusted/Untrusted接
40、口59在設(shè)置WRED丟棄策略時(shí),對(duì)標(biāo)記為AF21的流量下限設(shè)為35,上限設(shè)為40,標(biāo)記為AF22的流量下限設(shè)為30,上限設(shè)為40,標(biāo)記為AF23的流量下限設(shè)為25,上限設(shè)為40,另外達(dá)到上限時(shí)的丟棄概率都是10%,那么發(fā)生擁塞之前,哪個(gè)優(yōu)先級(jí)的數(shù)據(jù)包能夠得到一定的保證(B)A.AF23B.都一樣C.AF21D.AF2260在某運(yùn)營商MPLSVPN網(wǎng)絡(luò)中存在PE1與PE2兩臺(tái)設(shè)備進(jìn)行MPLSVPN的數(shù)據(jù)轉(zhuǎn)發(fā),PE1從客戶端收到一條/4的私網(wǎng)路由在PE1上轉(zhuǎn)變?yōu)関PN4路由并分配標(biāo)簽為1027發(fā)送給PE2,PE2至U達(dá)PE1分配的標(biāo)簽為1025,當(dāng)PE2上的客戶端訪問該路由時(shí),
41、數(shù)據(jù)也在運(yùn)營商網(wǎng)絡(luò)上轉(zhuǎn)發(fā),內(nèi)外層標(biāo)簽為下列哪個(gè)選項(xiàng)的組合(A)A外側(cè)標(biāo)簽,1025;內(nèi)層標(biāo)簽:1027B.外側(cè)標(biāo)簽,1025;內(nèi)層標(biāo)簽;1025C.外層標(biāo)簽,1027;內(nèi)層標(biāo)簽:1027D.外層標(biāo)簽,1027;內(nèi)層標(biāo)簽;102561MPLSVPN的出現(xiàn)主要為了解決傳統(tǒng)VPN技術(shù)的ui寫固有缺陷,其中最重要的是為了解決下列那類關(guān)系問題?(D)A專線價(jià)格昂貴B.私網(wǎng)路由不能互通C寬帶資源不能重發(fā)利用D.地址空間重疊62在配置MPLSVPN時(shí),管理員配置了如下幾條命令,對(duì)于該命令描述錯(cuò)誤的是:(A)interfaceGiphitEthert0/0ipbindingvpn-interfaceVPN1i
42、nterfaceGiglitEtheretre0/0/1ipbindingvpn-interfaceVPN2A如果取消接口與vPN實(shí)例的綁定,設(shè)備并不會(huì)自動(dòng)清空與VPN實(shí)例綁定接口下的IPV4或者IPV6的相關(guān)配置B.該命令的作用是將PE設(shè)備上的GOQ/1和Go/0/2接口與分配給客戶網(wǎng)絡(luò)的VPN實(shí)例進(jìn)行綁定C.設(shè)備上的接口與vPN實(shí)例綁定后,該接口將變?yōu)樗骄W(wǎng)接口,并可以配置私網(wǎng)地址、運(yùn)行私網(wǎng)路由協(xié)議。D.該配置命令通常在PE設(shè)備上配置的63 關(guān)于VRRP快速切換的描述,錯(cuò)誤的是(B)A.VRRP備份組監(jiān)視普通BFD時(shí),當(dāng)BFD狀態(tài)變化時(shí),會(huì)通過修改備份組優(yōu)先級(jí)改變主備狀態(tài),當(dāng)被監(jiān)視的BFD會(huì)
43、話狀態(tài)恢復(fù)時(shí),路由器在備份組中的優(yōu)先級(jí)就會(huì)恢復(fù)成原來的值B.若同時(shí)配置監(jiān)視多個(gè)BFD,那么各個(gè)配置間相互關(guān)聯(lián),并可能會(huì)有影響C一個(gè)VRRP備份組不能同時(shí)監(jiān)視Peerbfd、Linkbfd和NormalbfdD.使用VRRP監(jiān)視BFDsession者EFM功能在BFDsession或者EFM會(huì)話狀態(tài)改變后會(huì)通知VRRP模塊,實(shí)現(xiàn)VRRP快速切換64 BFD控制報(bào)文封裝在UDP報(bào)文中進(jìn)行傳送,那么多跳BFD控制報(bào)文的目的端口號(hào)是(A)A.4784B.2784C.3784D.578465在網(wǎng)絡(luò)層,以下不可以用來對(duì)IP報(bào)文進(jìn)行分類的有(B)A.ToS字段B.VLANIDC.源IP地址和目的IP地址D.
44、報(bào)文長度66配置VRRP搶占時(shí)延的命令是:(D)A.vrrpvrid1preempt-delay20B.vrrpvrid1timerdelay20C.vrrpvrid1preempt-timer20D.vrrpvrid1preempt-modetimerdelay2067 VPN實(shí)例也稱為VPN路由轉(zhuǎn)發(fā)表(即VRF)那么下列選項(xiàng)中描述錯(cuò)誤的是(A)A一個(gè)VPN實(shí)例可以對(duì)應(yīng)多個(gè)站點(diǎn),多個(gè)站點(diǎn)也可以對(duì)應(yīng)一個(gè)VPN實(shí)例B.可以將每個(gè)VPN實(shí)例看作一臺(tái)虛擬的設(shè)備,維護(hù)獨(dú)立的地址空間并有連接到私網(wǎng)的接口C.PE上存在多個(gè)路由轉(zhuǎn)發(fā)表,其中包括一個(gè)公網(wǎng)路由轉(zhuǎn)發(fā)表,以及一個(gè)或多個(gè)VPN路由轉(zhuǎn)發(fā)表。D.PE上的
45、各VPN實(shí)例之間是相互獨(dú)立的68 在Diff-Serv網(wǎng)絡(luò)中,定義EF類的業(yè)務(wù)類型的主要目的是:(D)A.為報(bào)文轉(zhuǎn)發(fā)提供通道B.保證報(bào)文轉(zhuǎn)發(fā)時(shí)盡可能低的時(shí)延C.為特定流量確保寬帶D.為要求低時(shí)延、低丟失、低抖動(dòng)好確保寬帶業(yè)務(wù)優(yōu)先提供保證69 LDP要求可靠而有序的傳遞消息,除了以下哪個(gè)消息使用UDP之外淇余都需要使用TCPM文(D)A.NotificationmessageB.SessionmessageC.AdvertisementmessageD.Discoverymessage70 以下哪種攻擊不屬干網(wǎng)絡(luò)層攻擊(A)A.ARP欺騙攻擊B.IP欺騙攻擊C.Smurf攻擊D.ICMP攻擊71
46、 DSCP中的業(yè)務(wù)優(yōu)先級(jí)描述正確的。(C)AAE的優(yōu)先級(jí)高于EFB.AF1優(yōu)先級(jí)高于AF4C.Cs的優(yōu)先級(jí)最高D.AF1丟包概率高于AF1272加果兩臺(tái)設(shè)備相連,且其中一臺(tái)設(shè)備支持BFD檢測功能,而另外一臺(tái)設(shè)備不支持,那么支持BFD檢測功能的設(shè)備可以利用BFD的哪個(gè)功能特性來實(shí)現(xiàn)鏈路的聯(lián)通性檢測?(C)A接口狀態(tài)聯(lián)動(dòng)B.快速握手C單臂回聲D.雙向檢測73在LSP的建立過程中,LSR分配標(biāo)簽時(shí)采用的標(biāo)簽分配控制方式有多種,則下列描述不正確的是(C)A則LsR(Transit只有收到下游(Egrees)的標(biāo)簽映射消息,才會(huì)問上游(ingress)發(fā)布標(biāo)簽B.如果標(biāo)簽發(fā)布方式為DU,且標(biāo)簽分配控制方
47、式為independent,則LSR無需等待下游的標(biāo)簽,就會(huì)直接向上游分發(fā)標(biāo)簽C如果標(biāo)簽發(fā)布方式為DoD,標(biāo)簽分配控制方式為independent,如果標(biāo)簽發(fā)布方式為DU,且標(biāo)簽分配控制方式為OrderedD.標(biāo)簽分配控制方式可以分為獨(dú)立標(biāo)簽分配控制和有序標(biāo)簽分配控制74在華為路由器上配置遠(yuǎn)程端口鏡像功能,實(shí)現(xiàn)將遠(yuǎn)程端口鏡像出去的報(bào)文,可以通過三居IP網(wǎng)絡(luò)傳送到監(jiān)控設(shè)備,其命令是:(B)A. monitor-severdestination-ipsource-ip8023857B. Abserve-severdestination-iPso
48、urce-ip192.168-1.1C. severdestination-iPsource-ipD. mirror-severdestination-iPsource-ip75運(yùn)行MPLs設(shè)備的標(biāo)簽轉(zhuǎn)發(fā)表中,對(duì)于同一條路由,入標(biāo)簽和出標(biāo)簽(B)A一定不同B.可能相同C.一定相同76 IETF定義的多協(xié)議標(biāo)簽交換技術(shù)(MPLs屋一種第三居交換技術(shù),它有不同的設(shè)備組成,其中負(fù)責(zé)為網(wǎng)絡(luò)流添加/刪除標(biāo)記的設(shè)備是(C)A標(biāo)簽交換路由器B.標(biāo)簽分發(fā)路由器C標(biāo)簽邊緣H由器D.標(biāo)簽傳送路由器77 VRP版本支持的BFD版本號(hào)是(B)
49、A.VersionB.version1C.version4D.version278傳統(tǒng)接入網(wǎng)的局限性不包括下列哪項(xiàng)?(C)A網(wǎng)絡(luò)協(xié)議實(shí)現(xiàn)復(fù)雜,運(yùn)維難度較大B網(wǎng)絡(luò)新業(yè)務(wù)實(shí)際的速度較慢C不同廠家設(shè)備實(shí)現(xiàn)機(jī)制相似,操作命令差異較小,易于操作D.流量路徑的調(diào)整能力不夠靈活79 MPLS支持多層標(biāo)簽和轉(zhuǎn)發(fā)平面面向連續(xù)性的特性,在很多方面得到廣泛的應(yīng)用,那么部署MPLS的原因不包括(C)A流量工程能力B.有能力使用VPN服務(wù)C.各廠商標(biāo)準(zhǔn)普遍認(rèn)可D.在基于軟件的路由器上簡化路由查找80 擁塞避免通常采用的Qos技術(shù)是(A)A.WREDBGTSC.LRD.Car81以下關(guān)于Qos中integratedSer
50、vice服務(wù)模型的說法,錯(cuò)誤的是(A)A在這種模型下,網(wǎng)絡(luò)將為每個(gè)流(由源和目的的兩端的IP、端口號(hào))維護(hù)一個(gè)狀態(tài),并基于這個(gè)狀態(tài)執(zhí)行報(bào)文的分類、流量管理(policing)、排隊(duì)及其調(diào)度,來滿足對(duì)于程序的承諾。B.它可以提供保證的寬帶和時(shí)延來滿足應(yīng)用程序的要求C.它可以提供負(fù)載控制服務(wù)(Controlled-Loadservice),保證即使在網(wǎng)絡(luò)過載(overload)的情況下,能對(duì)報(bào)文提供類似于網(wǎng)絡(luò)未過載的服努,即在網(wǎng)絡(luò)擁塞的情況下,保證某些應(yīng)用程序的報(bào)文的低時(shí)延和高通過。D.傳送Qos請(qǐng)求的命令是RSVPB用來通知路由器應(yīng)用程序的Qos需求82如圖所示在網(wǎng)絡(luò)中配置了MPLSLSP在SW
51、A和SWB之間實(shí)現(xiàn)本地LDP會(huì)話,則以下說法正確的是(A)SWAmplsLSR-IDSWBmplsLSR-IDSWAmplsSWAmplsswAmp1s-id1,swBmp1s-id1,SWAinterfacev1SWBinterfacev1sWA-Vlanif1mplsSWB-Vlanif1mplsSWA-if1mplsIdpSWB-vlanif1mplsIdpA兩臺(tái)設(shè)備MplsIsr-id不能配置成一樣B.不需要在端口上使能MPLsC,配置正確D.不需要全局使能MPLS83下面哪項(xiàng)為配置SDN控制器偵聽地址的命令(A)A.Openfl
52、owListening-ipB.Sdncontrollersouce-addressC.controller-ipD.SdnListening-ip84防火墻和交換機(jī)都能夠?qū)崿F(xiàn)安全防范的功能,交換機(jī)側(cè)重(),防火墻側(cè)重(B)A控制,轉(zhuǎn)發(fā)B.轉(zhuǎn)發(fā),控制C轉(zhuǎn)發(fā),連通性D.連通性,轉(zhuǎn)發(fā)85如果防火墻域間沒有配置安全策略,或檢查安全策略時(shí),所有的安全策略都沒有命中,則默認(rèn)執(zhí)行域間的缺省包過濾動(dòng)作(B)A上報(bào)管理員B.拒絕通過C.只允許通過一部分D.不同的應(yīng)用默認(rèn)動(dòng)作不同86PE設(shè)備上的配置如下所示,則對(duì)于該配置命令的描述,正確的是:(C)Bgp5
53、00peeras-number500Peerconnect-interfaceloopback0ipv4-familyvpnv4peerenableipv4-familyvpn-instanceVPNIpeeras-number100ipt4-familyvpn-instanceVPX2peeras-number200A本端PE設(shè)備使用直連接口與對(duì)端PE建立BGP鄰居B.PE與兩個(gè)客戶網(wǎng)絡(luò)的CE設(shè)備相連,一是設(shè)置為vPN1,另一個(gè)設(shè)置為vPN3C.接入PE端的兩個(gè)VPN客戶,使用BGP協(xié)議與PE交換路由D.對(duì)端的PE
54、在As500內(nèi),與本端PE是EBGP令B居關(guān)系87MPLSheader長度為32bit,包括長度20bit的標(biāo)簽該標(biāo)簽由于報(bào)文轉(zhuǎn)發(fā)長度為32bit的dxp通常用來承載iP報(bào)文的優(yōu)先級(jí);長度為1bit的棧底標(biāo)志s,用來表明釋放是最后一個(gè)標(biāo)簽(MPLS標(biāo)簽可以多層嵌套)(B)A主要是用于標(biāo)簽管理時(shí)的控制B.作用類似于IP頭部的TTL用來防止報(bào)文環(huán)路C.用于標(biāo)簽分發(fā)時(shí)對(duì)上游設(shè)備的控制D.對(duì)于LSR進(jìn)行限制88在狀態(tài)檢測防火墻中,開啟狀態(tài)檢測機(jī)制時(shí),三次握手的第二個(gè)報(bào)文(sYN+ACK)U達(dá)防火墻的時(shí)候,如果防火墻上還沒有對(duì)應(yīng)的會(huì)話表,則下面說法正確的是(C)A如果防火墻安全策略允許報(bào)文通過,則創(chuàng)建會(huì)
55、話表B.如果防火墻安全策略允許報(bào)文通過,則報(bào)文可以通過防火墻C.缺省狀態(tài)下,關(guān)閉狀態(tài)功能后,并配置了允許策略即可通過D.報(bào)文一定通過防火墻,并建立會(huì)話表89下列選項(xiàng)中,關(guān)于AgileController的訪客賬號(hào)申請(qǐng)方式描述錯(cuò)誤的是(C)A可以由有訪客管理權(quán)限的員工創(chuàng)建。B.可以由管理員創(chuàng)建。C.可以由接待員工創(chuàng)建。D.可以由訪客自行注冊(cè)。90為了給不同的用戶或業(yè)務(wù)提供不同的服務(wù),可以根據(jù)報(bào)文的信息如報(bào)文優(yōu)先級(jí)、源IP、目的IP、端口號(hào)等)來精細(xì)劃分用戶或業(yè)務(wù),那么為實(shí)現(xiàn)劃分功能,我們通常采用的Qos技術(shù)是:(D)A擁塞避免B復(fù)雜流分類C.流量監(jiān)管D.擁塞管理91配置BFD與靜態(tài)默認(rèn)路由聯(lián)動(dòng)的
56、命令是(A)A. IProute-statictrackbfd-session1B. IProute-staticbfd-session1C. IProute-statictrack1D. IProute-static.0tracksession192下面關(guān)于時(shí)延與抖動(dòng)的關(guān)系,描述正確的是(B)A抖動(dòng)是由于屬于不同一個(gè)流的數(shù)據(jù)包的端到端時(shí)延不相等造成的B.抖動(dòng)的大小跟時(shí)延的大小直接關(guān)系C抖動(dòng)的大小跟時(shí)延不相關(guān)D.
57、時(shí)延大則抖動(dòng)范圍小,時(shí)延小則可能的抖動(dòng)范圍也大93LDPsession需要建立TCP連接,并且在連接之前會(huì)選擇主動(dòng)方和被動(dòng)方,如圖所示的組網(wǎng)中,哪個(gè)設(shè)備將成為TCP發(fā)起的主動(dòng)方(C)/32-/32A如果HelloMessage中攜帶TransportAddress則TransportAddress小的成為主動(dòng)方。B.如果HelloMessage中沒有攜帶TransportAddress則SWA將成為主動(dòng)方C.如果HelloMessage中攜帶TransportAddress,貝UTransportAddress大的將成為主動(dòng)方D.如果HelloMessage中沒有攜帶TransportAddress則SwB將成為主動(dòng)方。94在UsG系列防火墻中,以下哪個(gè)安全區(qū)域可以被管理員刪除?(C)A.Trust區(qū)域B.Untrust區(qū)域C.Se
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年中職(城市軌道交通運(yùn)營管理專業(yè))票務(wù)系統(tǒng)維護(hù)試題及答案
- 2025年中職第一學(xué)年(市場營銷)市場開拓綜合測試試題及答案
- 2025年高職消防安全工程技術(shù)(消防方案)模擬試題
- 2025年大學(xué)自動(dòng)化生產(chǎn)線調(diào)試(線體優(yōu)化)試題及答案
- 禁毒科普教育課
- 禁毒知識(shí)比賽課件
- 年產(chǎn)3000萬米橡膠止水帶生產(chǎn)線項(xiàng)目可行性研究報(bào)告模板立項(xiàng)申批備案
- 癌癥健康知識(shí)講座課件
- 2026年七夕節(jié)的神話與文學(xué)價(jià)值
- 2026廣東廣州迎賓加油站有限公司誠聘管理培訓(xùn)生備考題庫完整答案詳解
- 北京通州產(chǎn)業(yè)服務(wù)有限公司招聘參考題庫完美版
- 企業(yè)安全隱患排查課件
- 2025年國家開放大學(xué)《管理學(xué)基礎(chǔ)》期末機(jī)考題庫附答案
- 2025年人民網(wǎng)河南頻道招聘備考題庫參考答案詳解
- ESHRE子宮內(nèi)膜異位癥的診斷與治療指南(2025年)
- 2025核電行業(yè)市場深度調(diào)研及發(fā)展趨勢(shì)與商業(yè)化前景分析報(bào)告
- 急驚風(fēng)中醫(yī)護(hù)理查房
- 營地合作分成協(xié)議書
- GB/T 70.2-2025緊固件內(nèi)六角螺釘?shù)?部分:降低承載能力內(nèi)六角平圓頭螺釘
- 基于視頻圖像的大型戶外場景三維重建算法:挑戰(zhàn)、創(chuàng)新與實(shí)踐
- 物流管理畢業(yè)論文范文-物流管理畢業(yè)論文【可編輯全文】
評(píng)論
0/150
提交評(píng)論