版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
PAGEPAGE1銳捷_RCNPC8311認(rèn)證考試題庫(kù)大全(含答案)一、單選題1.以下有關(guān)說(shuō)法正確的是()A、當(dāng)L3SW1和L3SW2之間互連線路出現(xiàn)故障,則兩交換機(jī)VRRP狀態(tài)會(huì)互換,L3SW1在VRRP10會(huì)成為backup而在VRRP20中稱為masterB、當(dāng)L3SW1上聯(lián)口down后,VLAN10的數(shù)據(jù)會(huì)從L2SW直接到L3SW2交換機(jī)C、L3SW2交換機(jī)不會(huì)發(fā)送VRRP報(bào)文但會(huì)接收該報(bào)文D、VRRP在該過(guò)程中為搶占模式答案:D2.如果配置使用AAA來(lái)管理網(wǎng)絡(luò)設(shè)備,則下列哪些說(shuō)法是正確的()A、設(shè)備上只能配置一個(gè)服務(wù)器地址B、網(wǎng)絡(luò)設(shè)備發(fā)起認(rèn)證的源IP無(wú)需和AAA服務(wù)器上添加設(shè)備的IP保持一致,網(wǎng)絡(luò)設(shè)備和AAA服務(wù)器能互通即可C、網(wǎng)絡(luò)設(shè)每上配置的key需要和服務(wù)器上對(duì)該設(shè)備配置的key保持一致D、設(shè)備的hostname必須和AAA服務(wù)器上配置的設(shè)備名稱保持一致答案:C3.在多點(diǎn)接入網(wǎng)絡(luò)中,在DRother路由器看其他Drother路由器的OSPF狀態(tài)機(jī)是什么?在點(diǎn)對(duì)點(diǎn)網(wǎng)絡(luò)中,看鄰居路由器的狀態(tài)是什么?A、Two-way/FullB、Full/FullC、nit/FullD、Full/Two-way答案:A4.數(shù)據(jù)報(bào)文從一臺(tái)主機(jī)發(fā)送給一組特定的主機(jī),這種通信方式是?A、單播B、任播C、組播D、廣播答案:C5.組播路由器通過(guò)()消息向與其連接的所有子網(wǎng)進(jìn)行輪詢來(lái)發(fā)現(xiàn)是否有組員存在,并且在子網(wǎng)中沒(méi)有組員時(shí)檢測(cè)到這一情況A、Group-SpecificQueryB、LeaveGroupC、MembershipReportD、GeneralQuery答案:D6.下列關(guān)于0SPF鄰居關(guān)系故障的描述,錯(cuò)誤的是?()A、停滯在exstart狀態(tài),可能是因?yàn)猷従勇酚善髦g的TU不匹配,或router-id重復(fù)B、對(duì)于以太網(wǎng)鏈路上的非DR/BDR路由器來(lái)說(shuō),狀態(tài)穩(wěn)定于2-way是正常的C、停滯在attempt狀態(tài),可能是因?yàn)槁酚善鳑](méi)有向已配置的鄰居發(fā)送單播he11o報(bào)文D、停滯在init狀態(tài),可能是因?yàn)槁酚善魇盏搅肃従拥膆e11o報(bào)文,但he11o報(bào)文中沒(méi)有包含接收路由器的router-id答案:B7.ICMPv6報(bào)文中,Type值為137的意義是什么?A、該報(bào)文是ICMPv6重定向報(bào)文B、請(qǐng)求超時(shí)C、數(shù)據(jù)包太大D、目的地不可達(dá)答案:A解析:看答案8.T:在配置OSPF時(shí),工程師經(jīng)常使用環(huán)回口地址左右router-id,這么做的好處是()A、環(huán)回口是邏輯接口,永遠(yuǎn)不會(huì)down,使用環(huán)回口作為router-id可以使OSPF進(jìn)程更加穩(wěn)定,減少網(wǎng)絡(luò)振蕩的可能B、環(huán)回口是邏輯接口,永遠(yuǎn)不會(huì)down,使用環(huán)回口作為router-id可以使OSPF建立鄰居時(shí)收斂速度更快C、環(huán)回口是物理接口,永遠(yuǎn)不會(huì)down,使用環(huán)回口作為router-id可以使OSPF進(jìn)程更加穩(wěn)定,減少網(wǎng)絡(luò)振蕩的可能D、環(huán)回口是邏輯接口,有時(shí)也會(huì)down,但是使用環(huán)回口作為router-id不但可以使OSPF進(jìn)程更加穩(wěn)定,也可以加快OSPF鄰居的快速收斂,減少網(wǎng)絡(luò)振蕩的可能答案:A9.關(guān)于保護(hù)端口switchportprotected下列說(shuō)法正確的是A、可以實(shí)現(xiàn)保護(hù)端口之間隔離B、可以實(shí)現(xiàn)非保護(hù)端口之間隔離C、可以實(shí)現(xiàn)保護(hù)端口和非保護(hù)端口之間隔離D、以上說(shuō)法都錯(cuò)答案:A10.網(wǎng)絡(luò)中的路由器上設(shè)置以下三條路由命令:router(config)#iprouterouter(config)#iproute92router(config)#iproute當(dāng)這臺(tái)路由器收到目的地址為0數(shù)據(jù)包時(shí),它應(yīng)被轉(zhuǎn)發(fā)給下列哪個(gè)地址?A、B、C、D、三條路徑都會(huì)發(fā)送,并進(jìn)行負(fù)載均衡答案:C11.關(guān)于銳捷交換機(jī)的RLDP功能,下列說(shuō)法錯(cuò)誤的是()。A、只需在接口下配置rldpportloop-detectshutdown-port,就能使接口的RLDP防環(huán)功能生效B、RLDP可以檢測(cè)以太網(wǎng)鏈路的連通性C、當(dāng)接口因?yàn)镽DLP檢測(cè)進(jìn)入errdisable狀態(tài)時(shí),可通過(guò)rldpreset恢復(fù)被disable的端口D、當(dāng)接口因?yàn)镽DLP檢測(cè)進(jìn)入errdisable狀態(tài)時(shí),可通過(guò)errdisablerecovery恢復(fù)被disable的端口答案:A12.工程師需要以最少的配置的條目配置到達(dá)以下四個(gè)網(wǎng)絡(luò)的靜態(tài)路由:/24、/24、/24、/24,并且下一跳均為,。正確的配置方法是()A、iprouteB、iprouteC、iprotueD、iproute答案:D13.在部署VLAN的過(guò)程中,為實(shí)現(xiàn)交換網(wǎng)絡(luò)優(yōu)化,降低不必要的VLAN廣播對(duì)網(wǎng)絡(luò)的影響,在交換機(jī)上配置如下命令:switch(config-if)#switchportmodetrunkswitch(config-if)#switchporttrunkallowedvlanremove20在執(zhí)行了上述命令后,此接口接收到VLAN20的數(shù)據(jù)會(huì)做怎樣的處理?A、根據(jù)MAC地址表進(jìn)行轉(zhuǎn)發(fā)B、直接丟棄數(shù)據(jù),不進(jìn)行轉(zhuǎn)發(fā)C、將VLAN20的標(biāo)簽去掉,加上合法的標(biāo)簽再進(jìn)行轉(zhuǎn)發(fā)D、trunk接口會(huì)去掉VLAN20的標(biāo)簽,直接轉(zhuǎn)發(fā)給主機(jī)答案:B14.在盒式交換機(jī)的CTHL界面對(duì)RGOS軟件升級(jí)過(guò)程中,PC的網(wǎng)線需要接在交換機(jī)的()如口,當(dāng)交換機(jī)tftp功能啟動(dòng)時(shí),該端口才會(huì)被激活()A、第一個(gè)電口B、任意一個(gè)端口C、最后一個(gè)端口D、第一個(gè)端口答案:D15.在匯聚交換的配置中,工程師往往會(huì)啟用VRP協(xié)議,通過(guò)選舉主備網(wǎng)關(guān)實(shí)現(xiàn)網(wǎng)關(guān)冗余。VRRP的選舉依據(jù)的規(guī)則是A、先比較接口主IP地址,IP地址較小的成為MasterB、先比較接口主IP地址,IP地址較大的成為MasterC、先選擇優(yōu)先級(jí)數(shù)值小的成為Master,如果優(yōu)先級(jí)相等,則選擇IP地址小的成為MastorD、先選擇優(yōu)先級(jí)數(shù)值大的成為Master.如果優(yōu)先級(jí)相等,則選擇IP地址大的成為Mastor答案:D16.在網(wǎng)絡(luò)實(shí)施中,并不是所有設(shè)備都有一張完整的全網(wǎng)路由表。為了使每臺(tái)設(shè)備能夠處理所有包的路由轉(zhuǎn)發(fā),通常的做法是功能強(qiáng)大的網(wǎng)絡(luò)核心設(shè)備具有完整的路由表,其余設(shè)備將()指向核心設(shè)備。A、默認(rèn)路由B、明細(xì)路由C、浮動(dòng)路由D、黑洞路由答案:A17.下面是工程師在部署MSTP時(shí)的部分配置S5750E-B(config)#spanning-treeS5750E-B(config)#spanning-treemst1priority0S5750E-B(config)#spanning-treemst2priority4096S5750E-B(config)#spanning-treemst(1)S5750E-B(config-mst)#instance1vlan(2)S5750E-B(config-mst)#instance2vlan(3)(1)、(2)和(3)的配置為A、configuration、20、10B、permit、10、20C、onfiguration、10、20D、permit、20、10答案:A18.網(wǎng)絡(luò)絡(luò)管理員接到人力資源部通知,一個(gè)員工辦理了離職手續(xù)并上交了公司配備的筆記本電腦。管理員通過(guò)固定資產(chǎn)清單查找到該筆記本電腦的MAc地士為60-D8-19-D3-DF-DF。出于安全需求,管理員在AP上配置了MAC地址過(guò)濾,禁止該筆記本電腦接入WLAN。一個(gè)星期后,一個(gè)剛?cè)肼毜男聠T工領(lǐng)用了這臺(tái)筆記本電腦,管理員需要在AP上進(jìn)行下列哪一項(xiàng)操作,可以重新運(yùn)行該筆記本電腦接入WLAN。A、ruijie(config)#mac-address-tablefilteringremove6od8.19d3.dfdfvlan2B、ruijie(config#nomac-addressfiltering60d8.19a3.cfdfvlan2C、ruijie(configy#mac-addressfileningremave6od8.19d3.dfdfvlan2D、ruijie(config)#nomac-address-tablefiltering60d8.19d3.dldfvlan2答案:D19.一臺(tái)運(yùn)行OSPF的路由器,有一個(gè)接口屬于區(qū)域0,一個(gè)接口屬于區(qū)域1,并且重分布了1條靜態(tài)路由,則該路由器一定會(huì)產(chǎn)生的LSA類(lèi)型是()A、type1type3type5B、type1type2type3C、type2type3type5D、type1type3type5type7答案:A20.關(guān)于銳捷交換機(jī)LACP功能,下列說(shuō)法不正確的是()。A、LACP成員口介質(zhì)類(lèi)型需要一致B、一端設(shè)備為主動(dòng)模式,另一端設(shè)備為被動(dòng)模式,無(wú)法建立聚合關(guān)系C、主動(dòng)模式的端口會(huì)主動(dòng)發(fā)起LACP報(bào)文協(xié)商,被動(dòng)模式的端口只會(huì)對(duì)收到的LACP報(bào)文做應(yīng)答D、兩端設(shè)備LACP端口模式都為被動(dòng)模式,無(wú)法建立聚合關(guān)系答案:B21.在上述配置過(guò)程中,如果不修改VRRP組優(yōu)先級(jí),則默認(rèn)VRRP優(yōu)先級(jí)為()A、0B、1C、100D、255答案:C22.開(kāi)啟DHCPSnooping功能后,()功能可以禁止用戶私設(shè)IP?A、DAIB、ARP-CHECKC、IPSourceGuardD、CPP答案:C23.下列操作中,哪項(xiàng)不是在校園網(wǎng)中部署OSPF必須關(guān)注的()A、特殊區(qū)域類(lèi)型設(shè)計(jì)B、區(qū)域間路由匯總C、將非三層互聯(lián)的接口Passivo掉D、OSPF認(rèn)證答案:C24.管理員在一臺(tái)銳捷交換機(jī)上啟用802.1D生成樹(shù)后,通過(guò)showspanning-tree命令進(jìn)行查看時(shí)發(fā)現(xiàn)端口狀態(tài)為listening。對(duì)于該狀態(tài)的描述,以下正確的是A、可以接收和發(fā)送BPDU,但不能學(xué)習(xí)MAC地址B、既可以接收和發(fā)送BPDU,也可以學(xué)習(xí)MAC地址C、可以學(xué)習(xí)MAC地址,但不能轉(zhuǎn)發(fā)數(shù)據(jù)幀D、不能學(xué)習(xí)MAC地址,但可以轉(zhuǎn)發(fā)數(shù)據(jù)幀答案:A25.關(guān)于BGP中network命令的說(shuō)法,不正確的是()A、缺省情況下,BGP不會(huì)發(fā)布任何本地路由表中的路由條目B、network命令不能與route-map配合使用C、通過(guò)network宣告進(jìn)BGP的路由,必須存在于本地路由表中D、通過(guò)network命令將路由宣告進(jìn)BGP時(shí),必須嚴(yán)格匹配IP路由表中的子網(wǎng)搶碼長(zhǎng)度答案:B26.在交換機(jī)上做802.1X認(rèn)證,用戶接入交換機(jī)后失敗,下列不屬于可能原因的有()。A、交換機(jī)上配置的key需要和認(rèn)證服務(wù)器上對(duì)該設(shè)備配置的key不一致B、用戶輸入的認(rèn)證用戶名或密碼不正確C、交換機(jī)上未開(kāi)啟SSH管理功能D、交換機(jī)和認(rèn)證服務(wù)器之間通信異常答案:C27.關(guān)于OSPF路由的優(yōu)先級(jí),優(yōu)先級(jí)高的路由會(huì)被優(yōu)先選擇,按照優(yōu)先級(jí)從高到低的順序,下列哪個(gè)是正確的().A、OIA大于O大于OE1大于OE2B、OIA大于O大于OE2大于OE1C、O大于OIA大于OE1大于OE2D、O大于OIA大于OE2大于OE1答案:C解析:路由優(yōu)先級(jí)O>OIA>OE1/2>ON1/228.兩個(gè)IPSec實(shí)體之間的IKE協(xié)商共有2個(gè)階段,下列關(guān)于2個(gè)階段的說(shuō)法錯(cuò)誤的是?A、第一階段共有2種模式,主模式和野蠻模式B、野蠻模式下兩個(gè)IPSec實(shí)體之間共交互6條ISAKMP消息C、第二階段只有一個(gè)快速模式,交互3條ISAKMP消息D、主模式下兩個(gè)IPSec實(shí)體之間共交互6條ISAKMP消,息答案:B29.為了防止不必要的其他VLAN內(nèi)的廣播流量在匯聚交換機(jī)與接入交換機(jī)之間的鏈路上泛洪,在校園網(wǎng)中比較常見(jiàn)的是使用什么方法來(lái)避免?A、使用VTP協(xié)議B、使用Trunk鏈路修剪C、使用ACLD、使用端口下的風(fēng)暴控制答案:B30.下列組播相關(guān)的協(xié)議中,不適用于組播路由器之間的是()A、MSDPB、IGMPC、MBGPD、PIME、DVMRP答案:B31.在配置NAT時(shí),工程師會(huì)使用IP訪問(wèn)控制列表定義可以執(zhí)行NAT策略的內(nèi)部源地址,并將這個(gè)訪問(wèn)控制列表與NAT地址池或外部接口關(guān)聯(lián)。對(duì)于該訪問(wèn)控制列表的描述,以下正確的是A、只能是標(biāo)準(zhǔn)的IP訪問(wèn)控制列表B、只能是擴(kuò)展的IP訪問(wèn)控制列表C、可以使用標(biāo)準(zhǔn)和擴(kuò)展的IP訪問(wèn)控制列表D、只能是用1個(gè)或多個(gè)permit語(yǔ)句組成的IP訪問(wèn)控制列表,不允許出現(xiàn)deny語(yǔ)句答案:C32.開(kāi)啟DHCPSnooping功能后,不但可以防上DHCP服務(wù)器冒充,還可以通過(guò)配置()功能禁止用戶私設(shè)IP。A、DAIB、IPSourceGuardC、PPD、ARP-CHECK答案:B33.T:兩臺(tái)匯聚層交換機(jī)上配置了VRRP,配置如下:SW1:Intvlan10ipaddressVrrp10ipSW2:intvlan10IpaddressVrrp10Vrrp10priority120兩臺(tái)交換機(jī)能正常交換VRRP協(xié)議包,在SW1上使用showvrrpbrief查看,顯示正確的是()A、InterfaceGrpPritimerOwnPreStateMasteraddrGroupaddrVLAN10102553OPMasterB、InterfaceGrpPritimerOwnPreStateMasteraddrGroupaddrVLAN10102553OPBackupC、InterfaceGrpPritimerOwnPreStateMasteraddrGroupaddrVLAN10101003-PBackup答案:A34.標(biāo)準(zhǔn)的802.1Q標(biāo)記數(shù)據(jù)時(shí)一般情況標(biāo)識(shí)的最大Vlan號(hào)是()A、4096B、4095C、4094D、1023答案:C35.下列哪類(lèi)LSA不會(huì)出現(xiàn)在0SPF的NSSA區(qū)域中()。A、type1B、type5C、tpye3D、type7答案:B36.某臺(tái)運(yùn)行了OSPF的路由器,從初始到與鄰居形成鄰接關(guān)系的過(guò)程正確的是?A、Down,Exstart,2-way,Init,Exchange,Loading,F(xiàn)ullB、Down,Init,Exstart,Exchange,Loading,F(xiàn)ullC、Down,init,2way,Exchange,Exstarts,Loading,F(xiàn)ullD、own,Init,2-way,Exstart,Exchange.Loading.Full答案:D37.下列關(guān)于BGP防環(huán)機(jī)制的書(shū)說(shuō)法,錯(cuò)誤的是?A、一臺(tái)運(yùn)行BGP的路由器收到了一條BGP路由,如果發(fā)現(xiàn)這條路由中的as-path字段中包含了自己的AS號(hào),則會(huì)將該路由加入BGP路由表,但是不會(huì)顯示為最優(yōu)B、一臺(tái)運(yùn)行BGP的路由器收到了一條BGP路由,如果發(fā)現(xiàn)這條路由中的as-path字段中包含了自己的AS號(hào),則會(huì)將該路由丟棄C、BGP通過(guò)水平分割實(shí)現(xiàn)AS內(nèi)部的防環(huán),這里是水平分割指的是從IBGPpeer獲得的路由不會(huì)向其他IBGPpeer通告D、BGP通過(guò)as-path屬性來(lái)實(shí)現(xiàn)EBGP之間的防環(huán)答案:A38.K單選:關(guān)于spanning-treeportfast說(shuō)法正確的是()A、不發(fā)送BPDU,但接受BPDU,一旦接收到BPDU后,就開(kāi)始恢復(fù)生成樹(shù)的轉(zhuǎn)發(fā)延遲等待性B、不發(fā)送也不接收BPDU,因?yàn)閜ortfast表明了所連接的接口是主機(jī)端口C、發(fā)送不接收D、既發(fā)送又接收答案:D39.在OSPF的NSSA區(qū)域中引入外部路由,默認(rèn)情況下,在骨干區(qū)看到的這條引入的路由類(lèi)型為A、OE1B、ON2C、OE2D、ON1答案:C40.下列選項(xiàng)中屬于IPv6組播地址的是?A、FE80::1/8B、FF00::0/8C、2001::1/8D、FC00::0/8答案:B41.關(guān)于端口鏡像的說(shuō)法正確的是()A、一個(gè)交換機(jī)只能配置一個(gè)端口鏡像會(huì)話B、每個(gè)會(huì)話可以配置多個(gè)源端口C、每個(gè)會(huì)話可以配置多個(gè)目的端口D、源端口和目的端口必須相鄰答案:B42.某企業(yè)全網(wǎng)使用了銳捷的設(shè)備,網(wǎng)絡(luò)拓?fù)鋱D如下。L3SW1和L3SW2為內(nèi)網(wǎng)核心設(shè)備,RSR為出口路由器,L2SW為接入交換機(jī)。內(nèi)網(wǎng)雙核心采用MSTP+VRRP,正常情況下內(nèi)網(wǎng)用戶VLAN10的網(wǎng)關(guān)為S5750E-A,VLAN20的網(wǎng)關(guān)為S5750E-B,當(dāng)網(wǎng)絡(luò)鏈路或內(nèi)網(wǎng)核心設(shè)備出現(xiàn)問(wèn)題時(shí)用戶的網(wǎng)關(guān)自動(dòng)切換到另外一條鏈路或設(shè)備上,實(shí)現(xiàn)內(nèi)網(wǎng)的冗余和分流。內(nèi)網(wǎng)雙核心和出口路由器使用OSPF作為路由協(xié)議,保證全網(wǎng)路由可達(dá)。出口路由器使用靜態(tài)IP連接運(yùn)營(yíng)商,配置地址轉(zhuǎn)換實(shí)現(xiàn)內(nèi)網(wǎng)用戶訪問(wèn)互聯(lián)網(wǎng)。內(nèi)網(wǎng)有一臺(tái)服務(wù)器,對(duì)外發(fā)布http服務(wù)。根據(jù)上述描述,請(qǐng)您回答下列問(wèn)題。為了讓內(nèi)網(wǎng)用戶訪問(wèn)互聯(lián)網(wǎng),以下關(guān)于路由器的配置正確的是()A、ccess-list1permit55ipnatinsidesourcelist1interfacegigabitEthernet0/2overloadinterfacegigabitEthernet0/0ipnatinsideinterfacegigabitEthernet0/1ipnatinsideinterfacegigabitEthernet0/2ipnatoutsideiproute3B、access-list1permit55ipnatinsidesourcelist1interfacegigabitEthernet0/2overloadinterfacegigabitEthernet0/0ipnatinsideinterfacegigabitEthernet0/1ipnatinsideinterfacegigabitEthernet0/2ipnatoutsideiproute54C、access-list1permit55ipnatinsidesourcelist1interfacegigabitEthernet0/2overloadinterfacegigabitEthernet0/0ipnatinsideinterfacegigabitEthernet0/1ipnatinsideinterfacegigabitEthernet0/2ipnatintsideiproute53D、access-list1permit55ipnatinsidesourcelist1interfacegigabitEthernet0/2overloadinterfacegigabitEthernet0/0ipnatoutsideinterfaceGigabitEthernet0/1ipnatinsideinterfacegigabitEthernet0/2ipnatintsideiproute53答案:A43.T單選:配置如下兩條訪問(wèn)控制列表:Access-list1permit0.0.255255Access-list2permit055.255訪問(wèn)控制列表1和2,所控制的地址范圍關(guān)系是:()。A、1的范圍在2的范圍內(nèi)B、2的范圍在1的范圍內(nèi)C、1和2的范圍沒(méi)有包含關(guān)系D、1和2的范圍相同答案:D44.在配置靜態(tài)路由時(shí),會(huì)根據(jù)網(wǎng)絡(luò)的特殊需求配置遞歸路由。下列選項(xiàng)中對(duì)遞歸靜態(tài)路由陳述正確的是()A、靜態(tài)路由在配置時(shí)只指定了下一跳IP,沒(méi)有指定輸出接口,輸出接口要根據(jù)另一條路由計(jì)算得到B、靜態(tài)路由在配置時(shí)只指定了輸出接口,沒(méi)有指定下一跳路由器,假設(shè)其目的是在該接口直連的鏈路上的,因此匹配該路由的報(bào)文將直接把報(bào)文的目的地址作為下一跳地址C、靜態(tài)路由在配置時(shí)只指定了輸出接口,沒(méi)有指定下一跳,下一跳要根據(jù)輸出接口來(lái)得到D、靜態(tài)的路由在配置時(shí)即指定了直連下一跳又指定了輸出接口答案:A45.在0SPF同一區(qū)域(區(qū)域A)內(nèi),下列說(shuō)法正確的是()?A、每臺(tái)路由器根據(jù)該最短路徑樹(shù)計(jì)算出的路由都是相同的B、每臺(tái)路由器根據(jù)區(qū)域A的LSDB計(jì)算出的最短路徑樹(shù)都是相同的C、每臺(tái)路由器生成的LSA都是相同的D、每臺(tái)路由器的區(qū)域A的LSDB都是相同的答案:D46.銳捷交換機(jī)配置端口安全功能,并綁定了三層安全地址,關(guān)于三層安全地址,下列說(shuō)法錯(cuò)誤的是()A、若三層安全地址是IP+MAC地址綁定,則需要同時(shí)匹配IP地址和MAC地址,數(shù)據(jù)才可放行B、若三層安全地址是僅IP地址綁定,則只需要匹配IP地址,數(shù)據(jù)即可放行C、配置了三層安全地址后,無(wú)論是IP+MAC綁定還是僅IP綁定,交換機(jī)都會(huì)動(dòng)態(tài)學(xué)習(xí)下聯(lián)用戶的MAC地址D、當(dāng)且僅當(dāng)三層安全地址是IP+MAC綁定,交換機(jī)才會(huì)動(dòng)態(tài)學(xué)下聯(lián)用戶的MAC地址答案:D47.某工程師使用wireshark工具在網(wǎng)絡(luò)中抓取了一個(gè)tacacs+的協(xié)議報(bào)文,報(bào)文的PacketType字段值為0X02,該字段表明這個(gè)tacacs+報(bào)文是哪種類(lèi)型的報(bào)文?A、認(rèn)證成功報(bào)文B、授權(quán)報(bào)文C、記賬報(bào)文D、認(rèn)證報(bào)文答案:B48.關(guān)于胖AP原理,以下說(shuō)法錯(cuò)誤的是()。A、可以集中化管理、配置B、將WLAN的物理層、用戶數(shù)據(jù)加密、用戶認(rèn)證、QoS、網(wǎng)絡(luò)管理、漫游技術(shù)以及其他應(yīng)用層的功能集于一身C、幀在客戶端和LAN之間傳輸需要經(jīng)過(guò)無(wú)線到有線以及有線到無(wú)線的轉(zhuǎn)換需要每臺(tái)AP單D、獨(dú)進(jìn)行配置,無(wú)法進(jìn)行集中配置,管理和維護(hù)比較復(fù)雜答案:A49.下列組播相關(guān)的協(xié)議中,不適用于組播路由器之間的是()。A、PIMB、MBGPC、MSDPD、IGMPE、DVMRP答案:D50.智能診斷工具V2.7.2版本診斷故障診斷及收集的方案,如下哪個(gè)正確A、先點(diǎn)擊啟動(dòng)收集,然后用戶再點(diǎn)擊故障診斷B、先故障診斷,若無(wú)法解決則點(diǎn)擊一鍵收集C、故障診斷及收集同時(shí)啟動(dòng),工具先診斷后收集D、故障診斷及收集同時(shí)啟動(dòng),工程內(nèi)部先收集再診斷答案:C51.ospf中在以太網(wǎng)接口下使用ipospfnetworkpoint-to-point,則以下說(shuō)法正確的是()A、由于是以太口,該接口還會(huì)進(jìn)行DR、BDR的選舉B、該接口不會(huì)再進(jìn)行DR、BDR的選舉答案:B52.兩臺(tái)匯聚交換機(jī)通過(guò)以太網(wǎng)相連,啟用OSPF后,需要選舉DR。下列關(guān)FOSPF的DR/BDR選舉規(guī)則的描述,錯(cuò)誤的是()。A、優(yōu)先級(jí)次高的路由器為BDRB、優(yōu)先級(jí)最高的路由器為DRC、如果所有路由器的優(yōu)先級(jí)皆為默認(rèn)值,則RID最小的路由器為DRD、優(yōu)先級(jí)為0的路由器不能成為DR或BDR答案:C53.KT單選:當(dāng)客戶網(wǎng)絡(luò)是單出口設(shè)備多線路時(shí)(有電信、教育網(wǎng)、聯(lián)通三條出口線路),以下哪個(gè)方法無(wú)法實(shí)現(xiàn)分流設(shè)計(jì)()A、在出口設(shè)備上通過(guò)設(shè)置策略路由,將某些源IP的數(shù)據(jù)包強(qiáng)制轉(zhuǎn)發(fā)到出口設(shè)備連接聯(lián)通線路的接口上,配置默認(rèn)路由到電信,配置明細(xì)路由到教育網(wǎng)B、在為某些源IP地址做基于策略數(shù)據(jù)分流時(shí),將訪問(wèn)教育網(wǎng)的數(shù)據(jù)轉(zhuǎn)發(fā)到出口設(shè)備的教育網(wǎng)線路上,將訪問(wèn)公網(wǎng)的數(shù)據(jù)轉(zhuǎn)發(fā)到出口設(shè)備的聯(lián)通線路上,配置默認(rèn)路由指向電信C、配置三條默認(rèn)路由分別指向三個(gè)不同出口D、在出口設(shè)備上通過(guò)設(shè)置不同的明細(xì)靜態(tài)路由以實(shí)現(xiàn)數(shù)據(jù)分流,例如將教育網(wǎng)和聯(lián)通的明細(xì)路由都配置出來(lái),再配置一條默認(rèn)路由指向電信出口。答案:C54.在啟用PAT的銳捷路由器上查看PAT轉(zhuǎn)換條目的命令是()A、showipnattranslationsB、showipnatstatisticsC、showipnatconvertD、showipnattable答案:A55.以下關(guān)于IPv6報(bào)頭描述錯(cuò)誤的是?(A、IPv6報(bào)頭取消中間節(jié)點(diǎn)分片功能B、IPv6報(bào)頭提供了對(duì)Ipsec完美支持C、IPv6基本報(bào)頭長(zhǎng)度為20字節(jié)D、IPv6取消了三層IP校驗(yàn)答案:C56.為了確保WLAN的安全,在實(shí)際部署中需要采用某種方式對(duì)WLAN數(shù)據(jù)流進(jìn)行加密。下列選項(xiàng)中,不屬于WLAN加密機(jī)制的是()A、TKIPB、WEPC、AESD、802.1x答案:D57.兩臺(tái)運(yùn)行OSPF的路由器在什么情況下會(huì)出現(xiàn)鄰居關(guān)系建立成功,但是互相收不到對(duì)方的路由?A、兩個(gè)接口的認(rèn)證方式不匹配B、兩臺(tái)設(shè)備的OSPF進(jìn)程號(hào)不一致C、網(wǎng)絡(luò)類(lèi)型不一致,一邊是P2P,—邊是廣播D、兩個(gè)接口的hello間隔不一致答案:C58.路由器R1通過(guò)ospf學(xué)習(xí)到兩條路由:O/24[110/150]via0IA/24[110/40]via在R1上使用showiproute能看到哪些OSPF路由:()A、兩條路由都能看到,負(fù)載均衡B、只能看到0172.16.10/24[110/150]via的路由C、只能看到0IA/24[110/40]via的路由D、以上說(shuō)法都不對(duì)答案:B59.以下關(guān)于BGP建立對(duì)等體的說(shuō)法錯(cuò)誤的是?()A、建立鄰居時(shí)的指定的PeerIP地址必須路由可達(dá)B、GP的對(duì)等體必須手工指定C、本地的更新源IP地址必須可以對(duì)端配置的PeerIP地址不同D、對(duì)端AS號(hào)決定了與鄰居建立的是EBGP會(huì)話還是IBGP會(huì)話答案:C60.MSTP解決了RSTP和STP單個(gè)生成樹(shù)的缺陷,下列關(guān)于MSTP的說(shuō)法中正確的是()A、每個(gè)MSTP實(shí)例都有一個(gè)ID標(biāo)識(shí),ID的取值范圍是0-128B、每個(gè)MSTP實(shí)例中可以包含1個(gè)VLAN或多個(gè)VLAN,MSTP基于每個(gè)VLAN來(lái)計(jì)算生成樹(shù)C、MSTP為每個(gè)實(shí)例單獨(dú)計(jì)算根橋,單獨(dú)設(shè)置端口狀態(tài)D、默認(rèn)情況下所有的VLAN都映射到實(shí)例1答案:C61.在做路由控制時(shí),route-map是必不可少的工具,下列關(guān)于route-map的說(shuō)法中不正確的是A、多個(gè)set語(yǔ)句,縱向書(shū)寫(xiě)是“and”關(guān)系,會(huì)同時(shí)執(zhí)行多個(gè)set動(dòng)作B、如果有多條名稱相同的route-map語(yǔ)句,按序號(hào)逐條執(zhí)行C、如果有多個(gè)match條件,橫向書(shū)寫(xiě)是“or”的關(guān)系,任意匹配其中1個(gè),該match算匹配成功D、如果有多個(gè)match條件,橫向書(shū)寫(xiě)是“and”的關(guān)系,多個(gè)條件同時(shí)滿足,該match算匹配成功答案:D62.IPv6的任意播地址,以下描述錯(cuò)誤的是?()A、任意播地址僅能應(yīng)用于一個(gè)接口B、任意播地址一般為一組地址,但實(shí)際接收端僅是其中的一個(gè)C、目標(biāo)地址為任播地址的數(shù)據(jù)報(bào)將發(fā)送給最近的一個(gè)接口D、任意播地址與單播地址共用一個(gè)地址空間答案:A63.啟用OSPF的網(wǎng)絡(luò)設(shè)備之間,需要交互OSPF報(bào)文已實(shí)現(xiàn)鏈路狀態(tài)更新。在下列選項(xiàng)中,不屬于OSPF報(bào)文的是()A、HelloB、DBDC、LSUD、LSRE、LSAF、LSAck答案:E64.組播路由器會(huì)根據(jù)主機(jī)發(fā)出的LeaveGroup消息發(fā)出()消息,用于判斷子網(wǎng)中是否仍有組員存在。A、GeneralQueryB、MembershipReportC、Group-SpecificQueryD、LeaveGroup答案:C65.ICMPv6報(bào)文中,Type值為3的意義是什么?A、數(shù)據(jù)包過(guò)長(zhǎng)B、目的地不可達(dá)C、該報(bào)文是ICMPv6重定向報(bào)D、請(qǐng)求超時(shí)答案:D66.當(dāng)VSU鏈路斷開(kāi)后,銳捷高端交換機(jī)通過(guò)什么技術(shù)可以檢測(cè)到雙主機(jī)問(wèn)題A、RERPB、FDC、DLDPD、RLDP答案:B67.一臺(tái)運(yùn)行OSPF的路由器,它的一個(gè)接口屬于區(qū)域0,另一個(gè)接口屬于區(qū)域9,并且將3條靜態(tài)路由重發(fā)布到了OSPF中,該路由器至少會(huì)生成幾條LSA?A、5B、7C、8D、9答案:B解析:一臺(tái)運(yùn)行OSPF的路由器,其一個(gè)接口屬于區(qū)域0(骨干區(qū)域),另一個(gè)接口屬于區(qū)域9,并且該路由器將3條靜態(tài)路由重發(fā)布到了OSPF中。在這種情況下,我們可以根據(jù)OSPF的工作原理和LSA(鏈路狀態(tài)通告)的類(lèi)型來(lái)估算該路由器至少會(huì)生成多少條LSA。首先,我們需要了解OSPF中LSA的幾種主要類(lèi)型:Router-LSA(路由器鏈路狀態(tài)通告):每個(gè)運(yùn)行OSPF的路由器都會(huì)為其所在的每個(gè)區(qū)域生成一條Router-LSA。因此,由于該路由器同時(shí)屬于區(qū)域0和區(qū)域9,它將至少生成2條Router-LSA。Network-LSA(網(wǎng)絡(luò)鏈路狀態(tài)通告):對(duì)于廣播和多接入網(wǎng)絡(luò),DR(指定路由器)會(huì)生成Network-LSA。但在此場(chǎng)景中,我們不知道接口的具體類(lèi)型和是否涉及DR選舉,因此為了簡(jiǎn)化,我們假設(shè)不產(chǎn)生Network-LSA(即最少為0條)。Summary-LSA(匯總鏈路狀態(tài)通告):當(dāng)路由器是ABR(區(qū)域邊界路由器)時(shí),它會(huì)在區(qū)域邊界上生成Summary-LSA。由于該路由器同時(shí)連接了區(qū)域0和區(qū)域9,它將至少為每個(gè)相鄰區(qū)域生成1條Summary-LSA,即至少2條Summary-LSA。ASBR-Summary-LSA(自治系統(tǒng)邊界路由器匯總鏈路狀態(tài)通告):當(dāng)路由器是ASBR(自治系統(tǒng)邊界路由器)并且需要將外部路由信息引入OSPF時(shí),其他ABR會(huì)為該ASBR生成ASBR-Summary-LSA。但在此場(chǎng)景中,ASBR-Summary-LSA不是由該路由器直接生成的,而是由其他ABR生成(如果有的話)。因此,我們不將ASBR-Summary-LSA計(jì)入該路由器生成的LSA數(shù)量中。External-LSA(外部鏈路狀態(tài)通告):當(dāng)路由器是ASBR并且引入了外部路由信息時(shí),它會(huì)生成External-LSA。由于該路由器將3條靜態(tài)路由重發(fā)布到了OSPF中,它將生成與這些靜態(tài)路由相對(duì)應(yīng)的External-LSA,即至少3條External-LSA。綜上所述,該路由器至少會(huì)生成以下數(shù)量的LSA:Router-LSA:2條Network-LSA:0條(假設(shè))Summary-LSA:2條ASBR-Summary-LSA:不計(jì)入(由其他ABR生成)External-LSA:3條因此,該路由器至少會(huì)生成2(Router-LSA)+0(Network-LSA)+2(Summary-LSA)+3(External-LSA)=7條LSA。68.下列選項(xiàng)中,不屬于overlayVPN模型的是?()A、L2TPVPNB、SSLVPNC、IPSecVPND、GRE答案:A69.在OSPF的NSSA區(qū)域中不會(huì)出現(xiàn)的LSA是()A、LSAtype5B、LSAtype1C、LSAtype3D、LSAtype7答案:A70.T:一臺(tái)路由器運(yùn)行OSPF和RIP路由協(xié)議,現(xiàn)在需要將RIP中的路由引入到OSPF中,用到了Redistributeripsubnetsroute-map的命令,如果這個(gè)route-map中最后的空語(yǔ)句忘記填寫(xiě)了,會(huì)出現(xiàn)什么情況?A、可能RIP中某些路由不會(huì)重發(fā)布進(jìn)到OSPF中B、不會(huì)有任何影響,RIP會(huì)被正常引入到OSPF中C、沒(méi)有被route-map關(guān)聯(lián)的路由也會(huì)引入OSPF中,類(lèi)型為OE2D、沒(méi)有被route-map關(guān)聯(lián)的路由也會(huì)引入OSPF中,metric保留為原來(lái)rip中的跳數(shù)答案:A71.一個(gè)管理員想讓自己的筆記本電腦無(wú)論連接到交換機(jī)S2328G的哪一個(gè)VLAN中,都能直接管理這臺(tái)交換機(jī)。于是他在S2328G上,分別為當(dāng)前存在的VLAN1、VLAN2和VLAN3的SVI接口配置了IP地址。具體操作腳本如下:enableconfigtinterfacevlan1ipadd54noshutdownexitinterfacevlan2ipadd54noshutdownexitinterfacevlan3ipadd54noshutdownendwrite之后,管理員將筆記本電腦連接到該交換機(jī)的VLAN2中,卻發(fā)現(xiàn)無(wú)法通過(guò)54對(duì)交換機(jī)進(jìn)行管理。此現(xiàn)象的原因是()A、對(duì)于二層交換機(jī),只有VLAN1的IP地址可用于管理。B、對(duì)于二層交換機(jī),只有VLAN1的SVI口可以被啟用。C、對(duì)于二層交換機(jī),只能啟用一個(gè)SVI口,即最后被啟用的SVI口。D、對(duì)于二層交換機(jī),只能有一個(gè)SVI口用于管理,當(dāng)為多個(gè)SVI口配置IP地址后,所有SVI均拒絕了管理訪問(wèn)。答案:C72.VRRP的優(yōu)先級(jí)缺省值是()A、255B、100C、1D、254答案:B73.有關(guān)策略路由說(shuō)法正確的是.A、一個(gè)route-map只能配置一條規(guī)則B、每條規(guī)則只能有—個(gè)setC、每條規(guī)則只能有一個(gè)matchD、一個(gè)接口下只能調(diào)用一個(gè)配置好的route-map答案:D74.T單選:在路由器進(jìn)行路由選路過(guò)程中,先由()決定選擇哪種路由協(xié)議,再由()決定選擇哪條路徑?1度量值2.AD3.AS4.Vlan號(hào)A、2與1B、2與3C、1與2D、1與4答案:A75.BFD報(bào)文中sta字段表明了本地的BFD狀態(tài),當(dāng)sta值為2時(shí),表明本地BFD的狀態(tài)是A、upB、AdmindownC、initD、own答案:C76.在小型WLAN部署中,AP數(shù)量較少,無(wú)需使用AC進(jìn)行集中控制,因此工程師需要將AP配置為FAT模式。以下操作中,哪項(xiàng)可以實(shí)現(xiàn)AP的FAT模式A、rujie(Config)tmac-modefatB、ruijie(config)dot11wlan1ruijie(configwlanconfig)tmacmodefatC、rujie(config)finterfacedot11radio1/0rujie(config-if)macmodefatD、rupie(confg)finterfacevlan1ruijie(configifnttmacmodefat答案:C77.一家企業(yè)因?yàn)閮?nèi)部主機(jī)數(shù)量過(guò)多,因此申請(qǐng)了多個(gè)公網(wǎng)IP地址用于PAT轉(zhuǎn)換。在出口路由器配置PAT時(shí),工程師使用了地址池的方式。但工程師認(rèn)為,由于這些地址只存放在地址池中,并沒(méi)有配置在路由器的外網(wǎng)接口上,因此從互聯(lián)網(wǎng)返回的IP流量將會(huì)因?yàn)槟康牡夭豢蛇_(dá)而被運(yùn)營(yíng)商的路由器丟棄。于是,他使用了secondary地址的方式,將地址池中的所有IP地址配置在了外網(wǎng)接口上。對(duì)于該工程師的操作,以下說(shuō)法正確的是()A、該工程師的想法是錯(cuò)誤的。即使地址池中的IP地址沒(méi)有配置在外網(wǎng)接口上,運(yùn)營(yíng)商的路由設(shè)備也會(huì)將返回流量正確轉(zhuǎn)發(fā)到路由器的外網(wǎng)接口。該工程師沒(méi)有必要將地址池中的IP地址配置在外網(wǎng)接口上,但這樣配置后也不會(huì)對(duì)PAT造成影響。B、該工程師的想法是錯(cuò)誤的。即使地址池中的IP地址沒(méi)有配置在外網(wǎng)接口上,運(yùn)營(yíng)商的路由設(shè)備也會(huì)將返回流量正確轉(zhuǎn)發(fā)到路由器的外網(wǎng)接口。該工程師沒(méi)有必要將地址池中的IP地址配置在外網(wǎng)接口上,而且這樣配置后將會(huì)對(duì)PAT造成影響。C、該工程師的想法是正確的。在使用地址池的方式配置PAT時(shí),必須將地址池中的IP地址以secondary的方式配置在外網(wǎng)接口上,多個(gè)secondary地址的配置順序沒(méi)有強(qiáng)制要求。D、該工程師的想法是正確的。在使用地址池的方式配置PAT時(shí),必須將地址池中的IP地址以secondary的方式配置在外網(wǎng)接口上,而且優(yōu)先由于PAT轉(zhuǎn)換的地址要首先配置。答案:A78.策略路由不支持根據(jù)下列哪種策略來(lái)指定數(shù)據(jù)包轉(zhuǎn)發(fā)的路徑()A、源IP地址B、源MAC地址C、報(bào)文長(zhǎng)度D、目的IP地址答案:B79.在IPSec應(yīng)用中,如果想對(duì)公網(wǎng)IP報(bào)頭中的內(nèi)容做完整性驗(yàn)證,那么需要使用哪種協(xié)議?()A、H和ESP一起配合才能實(shí)現(xiàn)B、AHC、AH或ESP都可以D、ESP答案:D80.某工程師想通過(guò)wirehark抓包軟件來(lái)抓取源地址不是且目的地址不是的數(shù)據(jù)包,那么該工程師應(yīng)該如何輸入過(guò)濾語(yǔ)法?A、ip.src==&&ip.dst==20.1.1B、ip.src!-||ip.dst!=C、ip.src==llip.dst=-D、ip.src!=&&ip.dst!=答案:D81.為了解決802.1D生成樹(shù)收斂時(shí)間慢的問(wèn)題,產(chǎn)生了802.1W快速生成樹(shù)協(xié)議。在運(yùn)行快速生成樹(shù)的交換機(jī)中,下列哪種條件會(huì)使接口立即進(jìn)入轉(zhuǎn)發(fā)狀態(tài)?A、從指定端口收到Agreement被置位且端口的角色是根端口的BPDUB、從根端口收到的TopologyChange字段被置位的BPDUC、從Alternate端口收到Proposal位被置位的BPDU且端口角色是根端口D、從Backup端口收到Proposal位被置位的BPDU且端口角色是根端口答案:A82.T單選:策略路由設(shè)置通常是應(yīng)用在設(shè)備什么地方?A、數(shù)據(jù)轉(zhuǎn)發(fā)的入接口B、數(shù)據(jù)轉(zhuǎn)發(fā)的出接口C、全局配置答案:A83.銳捷交換機(jī),使用spanning-tree命令,這時(shí)候啟動(dòng)的是()A、STPB、RSTPC、MSTP答案:C84.默認(rèn)情況下,一臺(tái)運(yùn)行BGP的路由器在向它的IBGPpeer發(fā)布一條從EBGPpeer學(xué)習(xí)到的路由時(shí),關(guān)于這條路由的下一跳地址的說(shuō)法中,正確的是?()A、默認(rèn)不改變?cè)撀酚尚畔⒌南乱惶刂稡、下跳地址是本地路由器的BGProuter-idC、下一跳地址是本地路由器和EBGPpeer建立鄰居關(guān)系的物理接口的地址D、下一跳地址是本地路由器和IBGPpeer建立鄰居關(guān)系的物理接口地址答案:A85.T:.在下列OSPF區(qū)域中,ABR不會(huì)自動(dòng)生成默認(rèn)路由,必須手工配置向該區(qū)域內(nèi)部通過(guò)默認(rèn)路由的是A、完全NSSAB、StubC、完全StubD、NSSA答案:D解析:注意,NSSA區(qū)域的ABR不會(huì)向區(qū)域內(nèi)下發(fā)3類(lèi)LSA的默認(rèn)路由給NSSA內(nèi)的路由器,因此需手工配置86.T:由于園區(qū)網(wǎng)中部署了多個(gè)VLAN,因此工程師會(huì)將交換機(jī)之間的鏈路配置為T(mén)runk,以標(biāo)記的方式承載不同VLAN的流量。在這種環(huán)境下,當(dāng)交換機(jī)的Trunk接口收到一個(gè)不帶標(biāo)記的標(biāo)準(zhǔn)802.3幀后,交換機(jī)對(duì)這個(gè)數(shù)據(jù)幀的處理方式是()A、丟棄。B、向VLAN1轉(zhuǎn)發(fā)。C、向nativeVLAN轉(zhuǎn)發(fā)。D、向所有VLAN轉(zhuǎn)發(fā)。答案:C87.配置策略路由時(shí),會(huì)用到route-map語(yǔ)句,在route-map語(yǔ)句中缺省最后隱含有一條denyany的語(yǔ)句,該語(yǔ)句能達(dá)到的目的是()A、沒(méi)有匹配前面的permit語(yǔ)句的數(shù)據(jù)會(huì)匹配該語(yǔ)句,被丟棄B、沒(méi)有匹配前面的permit語(yǔ)句的數(shù)據(jù)會(huì)匹配該語(yǔ)句,查找常規(guī)路由C、根本不存在這條隱含語(yǔ)句答案:B88.在配置交換機(jī)Trunk接口的VLAN許可列表時(shí),是用add選項(xiàng)的含義是A、將指定VLAN移出許可VLAN列表B、向許可VLAN分配access接口C、向許可VLAN列表中加入合法的主機(jī)MAC地址D、將指定VLAN加入許可VLAN列表答案:D89.配置端口鏡像時(shí)的目的端口()A、不能配置為access口B、在一個(gè)會(huì)話中目的端口可以有多個(gè)心C、可以參與STP計(jì)算D、可以作為其他端口鏡像會(huì)話的源端口答案:C90.802.11n協(xié)議中的物理層關(guān)鍵技術(shù)不包含()。A、MIMOB、信道綁定C、幀聚合D、更短GI答案:C91.一家中小型企業(yè)的管理員為了實(shí)現(xiàn)內(nèi)部多個(gè)不同的部門(mén)VLAN之間互相訪問(wèn),希望利用直連在交換機(jī)上的路由器實(shí)現(xiàn),于是對(duì)路由器進(jìn)行了如下配置:interfacegig0/0noshutdowninterfacegig0/0.10encapsulationdot1q10ipaddress54關(guān)于配置命令encdot1q10中的數(shù)字10,以下說(shuō)法正確的是()A、10表示子接口號(hào)B、10表示vlan號(hào)C、10表示子網(wǎng)號(hào)D、10表示調(diào)用的ACL號(hào)碼答案:B92.下列關(guān)于DLDP和BFD說(shuō)法正確的是()A、DLDP可以用在E1接口上做線路檢測(cè)B、FD使用BFD控制報(bào)文和回聲報(bào)文進(jìn)行檢測(cè)和協(xié)商C、BFD使用icmp報(bào)文檢測(cè)和協(xié)商D、LDP可以和OSPF聯(lián)動(dòng)加快路由收斂答案:B93.關(guān)于supervlan的說(shuō)法不正確的是()A、同一個(gè)Subvlan屬于同一個(gè)廣播域,因此相同Subvlan內(nèi)的主機(jī)是可以直接通信的B、supervlan配置時(shí),只需要在supervlan上配置IP地址而無(wú)需在subvlan上配置,并且supervlan中是可以添加物理端口的C、supervlan可以節(jié)省IP地址,解決一些特定場(chǎng)景下IP地址浪費(fèi)的問(wèn)題D、supervlan可以在一個(gè)局域網(wǎng)中隔離廣播域,并使得不同的vlan屬于同—個(gè)子網(wǎng)答案:B94.下面關(guān)于端口鏡像說(shuō)法正確的是A、端口鏡像只能監(jiān)聽(tīng)到廣播幀B、端口鏡像只能監(jiān)聽(tīng)到單播幀C、端口鏡像只能監(jiān)聽(tīng)到組播幀D、端口鏡像可監(jiān)聽(tīng)到單播、組播和廣播幀答案:D95.以下關(guān)于BGP建立對(duì)等體的說(shuō)法錯(cuò)誤的是?(A、建立鄰居時(shí)的指定的PeerIP地址必須路由可達(dá)B、對(duì)端AS號(hào)決定了與鄰居建立的是EBGP會(huì)話還是IBGP會(huì)話C、本地的更新源IP地址必須可以對(duì)端配置的PeerIP地址不同D、BGP的對(duì)等體必須手工指定答案:C96.工程師在實(shí)施流量限制策略時(shí),可以使用指向null0的靜態(tài)路由。下列對(duì)null0靜態(tài)路由的陳述正確的是()A、靜態(tài)路由下一跳指向null0口,可以阻止因網(wǎng)關(guān)重復(fù)發(fā)包給上聯(lián)路由導(dǎo)致TTL計(jì)時(shí)器超時(shí)的“包洪水”。B、因null0口為偽裝接口,不但可以轉(zhuǎn)發(fā)也可以接受數(shù)據(jù)流量,所以靜態(tài)路由下一跳指向null0口,也可以轉(zhuǎn)發(fā)數(shù)據(jù)到所需要的目的地C、因null0口為物理接口,不但可以轉(zhuǎn)發(fā)也可以接受數(shù)據(jù)流量,所以靜態(tài)路由下一跳指向null0口,也可以轉(zhuǎn)發(fā)數(shù)據(jù)到所需要的目的地D、靜態(tài)路由下一跳指向null0口,可以阻止因網(wǎng)關(guān)重復(fù)發(fā)包給上聯(lián)路由導(dǎo)致TTL計(jì)時(shí)器超市的“包洪水”,但null0上必須跟其他接口一樣要配上IP地址答案:A97.有關(guān)ipdhcpsnoopingtrust命令,說(shuō)法錯(cuò)誤的是A、啟用了此命令的端口上收到報(bào)文將不會(huì)窺探B、開(kāi)啟dhcpsnooping后,該交換機(jī)所有接口默認(rèn)都是untrust接口,從untrust口收到的dhcpoffer和ACK報(bào)文將被丟棄C、該命令用于防止從非法的DHCPServer獲得的IP地址被綁定D、所謂Snooping實(shí)際上就是對(duì)DHCP報(bào)文進(jìn)行窺探,并記錄相關(guān)信息答案:A98.關(guān)于0SPF路由重發(fā)布,下列說(shuō)法錯(cuò)誤的是?()A、將路由重分發(fā)進(jìn)0SPF,一定要加subnets,否則只會(huì)重分發(fā)主類(lèi)網(wǎng)絡(luò)路由B、0SPF引入的外部路由,引入的必須是本路由器上showiproute能夠看到的路由C、默認(rèn)路由不會(huì)被重發(fā)布進(jìn)0SPFD、重發(fā)布進(jìn)0SPF的路由條目默認(rèn)為0E1,metric值為20答案:D99.管理員在一臺(tái)三層交換上做出了如下配置access-list100denytcp55anyeq80access-list100permitipanyanyinterfacevlan15ipaccess-group100out這些配置達(dá)成的效果是A、禁止任何主機(jī)通過(guò)telnet遠(yuǎn)程訪問(wèn)子網(wǎng)中的主機(jī)B、禁止任何主機(jī)訪問(wèn)子網(wǎng)中的WEB服務(wù)C、禁止子網(wǎng)中的主機(jī)訪問(wèn)VLAN15中的WEB服務(wù)D、禁止子網(wǎng)中的主機(jī)訪問(wèn)VLAN15中的https服務(wù)答案:C100.下列關(guān)于PIM協(xié)議的說(shuō)法中,錯(cuò)誤的是()A、PIM協(xié)議基于UDP103端口B、PIM-DM使用push的模式將組播數(shù)據(jù)包擴(kuò)散到組播網(wǎng)絡(luò)中C、PIM路由器組的地址是3D、PIM-DM使用push的模式來(lái)傳輸數(shù)據(jù)包答案:D101.在銳捷設(shè)備上,以下哪條命令可以查看本設(shè)備各個(gè)接口的IPv6地址?A、showipv6neighborsstatisticsB、shipv6interfacebriefC、showipv6neighborsD、showipv6route答案:B解析:看答案102.端口鏡像中,源端口配置了訪問(wèn)控制列表,所以在收到數(shù)據(jù)后將其丟棄。目的端口()A、可以收到該數(shù)據(jù)B、不可以收到該數(shù)據(jù)C、在目的端口的配置命令后添加“switch”參數(shù)就可以收到該數(shù)據(jù)D、如果該數(shù)據(jù)為tcp則可以收到,為udp則不能收到答案:A103.網(wǎng)絡(luò)管理員想了解核心交換機(jī)的下聯(lián)端口,是否啟用端口聚合,聚合了哪些端口。以下哪個(gè)命令可以查看現(xiàn)有聚合組中的成員?A、ruijie#showaggregatePortsummaryB、ruijie#showaggregatePort1briefC、ruijie#showaggregatePort1groupD、ruijie#showaggregatePort1neighgor答案:A104.配置端口鏡像時(shí),源端口與目的端需要()A、可以在同一個(gè)VLAN,也可以在不同VLANB、不能是同一個(gè)VLANC、不能配置VLAN信息D、必須是同一個(gè)VLAN答案:D105.校園網(wǎng)絡(luò)中心的核心交換機(jī)和匯聚層之間通過(guò)兩條物理鏈路連接,其中一條鏈路被生成樹(shù)阻斷。為了提高核心和匯聚之間的帶寬,在核心交換與匯聚交換互聯(lián)接口上執(zhí)行了port-group1命令。該命令執(zhí)行的結(jié)果是()A、接口成為了組播組1的成員B、接口成為了聚合組1的成員C、接口成為了MSTPinstance1中的成員D、接口調(diào)用了ACL1,并不會(huì)增加帶寬答案:B106.當(dāng)為三層設(shè)備配置路由后,工程師會(huì)使用showiproute命令對(duì)路由表進(jìn)行驗(yàn)證。在輸出信息中,看到了如下內(nèi)容。[110/20via,00:00:23,Serial1/2其中和Serial1/2分別是什么含義?A、目的網(wǎng)段某主機(jī)地址,下一跳路由器接口B、下一跳路由器接口地址,下一跳路由器接口C、下一跳路由器接口地址,從本路由器發(fā)出的接口D、本路由器接口地址,從本路由器發(fā)出的接口答案:C107.K單選:智能診斷工具V2.2版本診斷故障診斷及收集的方案。如下哪個(gè)正確()。A、故障診斷及收集同時(shí)啟動(dòng),工具先診斷后收集B、故障診斷及收集同時(shí)啟動(dòng),工具內(nèi)部先收集再診斷C、先故障診斷,若無(wú)法解決則點(diǎn)擊一鍵收集D、先點(diǎn)擊啟動(dòng)收集,然后用戶再點(diǎn)擊故障診斷答案:C108.某工程師配置了如下的前綴列表:ipprefix-listruijieseq5permit/16ge24,這條前綴列表能配到如下的哪些路由條目?A、/25B、/23C、/20D、/16E、/24答案:A109.下面是工程師在部署網(wǎng)絡(luò)核心設(shè)備上部署VRRP時(shí)的部分配置,如果不修改VRRP組優(yōu)先級(jí),則默認(rèn)VRRP優(yōu)先級(jí)為()A、100B、1C、255D、0答案:A110.交換機(jī)轉(zhuǎn)發(fā)方式中無(wú)碎片直通式,只檢查數(shù)據(jù)包的長(zhǎng)度,如果數(shù)據(jù)包小于()bytes,說(shuō)明該包是碎片(既在信息發(fā)送過(guò)程中由于沖突而產(chǎn)生的殘缺不全的幀)將其丟棄。A、64B、16C、32D、128答案:A111.在銳捷的AC+FitAP的組網(wǎng)中,F(xiàn)itAP不會(huì)通過(guò)下列哪種方式注冊(cè)到AC()A、四層方式:AP通過(guò)三層網(wǎng)絡(luò)連接時(shí),與AC建立TCP連接,獲取注冊(cè)所需要的信息B、三層方式:AP通過(guò)三層網(wǎng)絡(luò)連接時(shí),通過(guò)DHCPoption138屬性方式取得AC地址C、二層方式:AP與無(wú)線交換機(jī)直連或通過(guò)二層網(wǎng)絡(luò)連接D、三層模式:AP通過(guò)三層網(wǎng)絡(luò)連接時(shí),AP通過(guò)DHCPserver獲取ip地址、DNSserver地址、域名答案:A112.使用哪條命令可以查看已經(jīng)配置的route-map?()A、showroute-mapstateB、showroute-mapconfigC、showroute-mapD、showintroute-map答案:C113.在PBR配置中,()不可以在set語(yǔ)句中配置。A、設(shè)定出接口B、設(shè)定下—跳C、設(shè)定報(bào)文優(yōu)先級(jí)D、設(shè)定報(bào)文長(zhǎng)度答案:D解析:PBR是策略路由114.TK單選)在路由器上配置“ipnatinsidesourcestatic”命令的作用是什么()。A、為內(nèi)部本地地址和內(nèi)部全局地址創(chuàng)建一對(duì)一的映射關(guān)系B、為所有外部Bnat創(chuàng)建一個(gè)全局的地址池C、為所有內(nèi)部本地pat創(chuàng)建了動(dòng)態(tài)源地址轉(zhuǎn)換D、為內(nèi)部的靜態(tài)地址創(chuàng)建動(dòng)態(tài)的地址池E、映射一個(gè)內(nèi)部源地址到一個(gè)公共的外部全局地址答案:A115.在一個(gè)部署了Supervlan的園區(qū)網(wǎng)中,關(guān)于終端之間的互通,下列說(shuō)法錯(cuò)誤的是()A、對(duì)于不同Subvlan內(nèi)的主機(jī),他們是屬于同一個(gè)Supervlan,因此屬于同一個(gè)廣播域,可以直接通信B、同一個(gè)Subvlan屬于同一個(gè)廣播域,因此相同Subvlan內(nèi)的主機(jī)是可以直接通信的C、Subvlan內(nèi)的主機(jī)與非Subvlan內(nèi)的主機(jī)通信,與普通的跨vlan通信并無(wú)差別D、不同Subvlan內(nèi)主機(jī)的通信,屬于三層通信,需要借助網(wǎng)關(guān)SVI口的代理arp功能才能實(shí)現(xiàn)答案:A116.在銳捷網(wǎng)絡(luò)路由器上配置靜態(tài)路由后,如果該路由關(guān)聯(lián)的下一跳IP地址不可達(dá)那么該路由()。A、不會(huì)從路由表中消失,但暫時(shí)不可用B、將從路由表消失,同時(shí)刪除配置信息C、不會(huì)從路由表中消失,但管理距離變?yōu)?55D、將從路由表中消失,但配置信息不會(huì)消失答案:D117.為了VLAN環(huán)境的安全和可靠,在配置Trunk時(shí)要確保交換機(jī)的NativeVLAN的一致性。在默認(rèn)情況下,銳捷交換機(jī)的NativeVLAN是()A、VLAN1B、VLAN0C、默認(rèn)情況下,不存在NativeVLAND、當(dāng)前VLAN中,ID最大的一個(gè)答案:A118.VRRP的優(yōu)先級(jí)默認(rèn)值是()A、254B、255C、1D、100答案:D119.啟用了OSPF的路由器上配置如下:iprouterouterospf1router-idnetwork55area1現(xiàn)在需要向其他ospf路由器通告缺省路由,當(dāng)不可達(dá)后要停止通告這條缺省路由,以下配置正確的是A、redistributestaticB、redistributestaticmetric2subnetsC、default-informationoriginateD、efault-informationoriginatealways答案:C120.在0SPF協(xié)議中配置路由重分布說(shuō)法正確的是?(A、添加subnet參數(shù)是為了支持重分布主類(lèi)路由B、配置subnet后則可以引入默認(rèn)路由C、使用subnet參數(shù)后就無(wú)法再引用route-mapD、不加subnet參數(shù)則無(wú)法重分布子網(wǎng)路由答案:A121.在銳捷交換機(jī)接口下,使用什么命令將光電復(fù)用口切換到光口模式下()。A、media-typebasetB、medium-typecopperC、medium-typefiberD、media-typebasexauto答案:C122.在OSPF進(jìn)程下使用“defaultinformaionoriginate"命令,產(chǎn)生的默認(rèn)路由的LSA的類(lèi)型是什么()。A、如果是NSSA區(qū)域的路由器,則是N1類(lèi)型B、如果是骨干區(qū)域或普通區(qū)域內(nèi)的路由器則是E2C、如果是骨干區(qū)域或普通區(qū)域內(nèi)的路由器則是E1D、如果是NSSA區(qū)域的路由器,則是N2類(lèi)型答案:B123.下列關(guān)于銳捷交換機(jī)在VSU功能方面,正確的是()A、VSU環(huán)境中,在主設(shè)備上執(zhí)行reload的命令,主設(shè)備會(huì)發(fā)生重啟,但從設(shè)備不會(huì),此時(shí)從設(shè)備就會(huì)接替成為主設(shè)備B、2臺(tái)打算組建VSU的設(shè)備,若配置的switchid一致,可能導(dǎo)致VSL鏈路無(wú)法UPC、做基于聚合口的雙主機(jī)檢測(cè),VSU的聚合口對(duì)端的設(shè)備,除了需要支持聚合之外,不要其他特別功能D、VSU的備設(shè)備和候選設(shè)備都無(wú)法通過(guò)sessiondevice的命令來(lái)管理,只能Console口接入管理答案:C124.終端在不同VLAN內(nèi)的漫游屬于()A、三層漫游B、二層漫游答案:A125.在銳捷路由器上配置靜態(tài)路由后,如果該路由關(guān)聯(lián)的本地出口因鏈路故障進(jìn)入“Down”狀態(tài),那么該路由()A、將從路由表中消失,但配置信息不會(huì)消失B、將從路由表中消失,同時(shí)刪除配置信息C、不會(huì)從路由表中消失,但暫時(shí)不可用D、不會(huì)從路由表中消失,但管理距離變?yōu)?55答案:A126.RLDP不可以實(shí)現(xiàn)的作用()A、單向鏈路檢測(cè)B、雙向鏈路檢測(cè)C、防ARP欺騙D、防二層環(huán)路答案:C127.關(guān)于BGP配置中的updatesource命令,下列說(shuō)法中錯(cuò)誤的是()A、建立IBGP鄰居時(shí),建議使用loopback接口作為更新源B、如果要指定和建立鄰居關(guān)系的更新源為1oopback0,正確配置方式為neighborupdate-Sourceloopback0C、建立EBGP鄰居時(shí),可以使用1oopback接口作為更新源,無(wú)需額外配置D、建立EBGP鄰居時(shí),可以使用互聯(lián)接口IP地址作為更新源,無(wú)需額外配置答案:C128.一臺(tái)組播主機(jī)首次加入一個(gè)組播組時(shí),它會(huì)主動(dòng)向該組播組發(fā)送什么消息?()A、MembershipReportB、GeneralQueryC、Group-SpecificQueryD、LeaveGroup答案:A129.訪問(wèn)控制列表通過(guò)檢查報(bào)文中的關(guān)鍵字段來(lái)進(jìn)行策略匹配,在運(yùn)行RGOS的銳捷網(wǎng)絡(luò)設(shè)備中,標(biāo)準(zhǔn)的IP訪問(wèn)控制列表是通過(guò)檢查報(bào)文的哪一個(gè)字段?A、IP包長(zhǎng)度B、端口號(hào)C、源IP地址D、目的IP地址答案:C130.在下圖所示的網(wǎng)絡(luò)中,使用RIP作為路由協(xié)議,并且始終運(yùn)行良好。由于管理上的要求,要限制/24和/24兩個(gè)網(wǎng)段的上網(wǎng)應(yīng)用,只允許這兩個(gè)網(wǎng)絡(luò)的主機(jī)訪問(wèn)Internet中的http和https服務(wù)。為此,管理員在RouterA上做出了以下操作RouterA(config)#access-list100permitudpanyanyeq53RouterA(config)#access-list100permittcpanyanyeq80RouterA(config)#access-list100permittcpanyanyeq443RouterA(config)#interfacefa0/1RouterA(config-if-Fastethernet0/1)#ipaccess-group100inRouterA(config-if-Fastethernet0/1)#interfacefa01/1RouterA(config-if-Fastethernet0/1)#ipaccess-group100inRouterA(config-if-Fastethernet0/1)#endRouterA#如上描述的一番配置后,管理員發(fā)現(xiàn)ACL策略對(duì)于/24網(wǎng)絡(luò)已經(jīng)生效,而/24網(wǎng)絡(luò)卻出現(xiàn)了無(wú)法上網(wǎng)的情況。這是什么原因?A、Fa0/1接口ACL作用的方向配置錯(cuò)誤,應(yīng)該配置為outB、只允許了in方向的http和https,卻沒(méi)有配置out方向的permit策略C、ACL中沒(méi)有允許UDP520端口的流量,導(dǎo)致內(nèi)部網(wǎng)路由不可達(dá)D、ACL中沒(méi)有允許IP520協(xié)議,導(dǎo)致內(nèi)部網(wǎng)路由失效答案:C131.ICMPv6報(bào)文中,Type值為136的意義是什么?()A、路由器請(qǐng)求消息B、路由器通告消息C、鄰接請(qǐng)求消息D、鄰接通告消息答案:C132.管理員為了限制/24子網(wǎng)通過(guò)https訪問(wèn)服務(wù)器,在一臺(tái)三層設(shè)備上做出了以下配置:access-list100denytcp55hosteq443access-list100permitipanyanyinterfacefastethernet0/24ipaccess-group100out配置完成后,管理員想起還要限制/24子網(wǎng)對(duì)的https訪問(wèn)。為了增加一個(gè)條目實(shí)現(xiàn)此目的,下列說(shuō)法正確的是A、ccess-list100已經(jīng)無(wú)法修改,管理員只能刪除此列表后重新配置。B、在全局配置模式下使用命令access-list100denytcp55hosteq443,即可實(shí)現(xiàn)此目的C、使用ipaccessextended100進(jìn)入命名的列表配置模式,即可插入一個(gè)條目。D、配置一個(gè)access-list101,禁止/24訪問(wèn)的443端口,在fastethernet0/24接口調(diào)用即可答案:C133.TK:銳捷交換機(jī)上關(guān)于端口鏡像功能,下列描述錯(cuò)誤的有()A、交換機(jī)鏡像目的端口無(wú)法實(shí)現(xiàn)接收鏡像數(shù)據(jù)流的同時(shí)也作力普通口訪問(wèn)外網(wǎng)B、交換機(jī)配置基于流的鏡像可以實(shí)現(xiàn)源端口RX但是不能實(shí)現(xiàn)TX萬(wàn)向的鏡像C、配置一對(duì)多端口鏡像,在交換機(jī)配置RemoteVlan,需要在非鏡像目的口中將RemoteVlan修剪掉D、交換機(jī)的鏡像可以配置源端口為萬(wàn)兆端口,目的端口為千兆端口,但這樣可能導(dǎo)致部分鏡像流量丟失答案:A134.ICMPv6報(bào)文中,Type值為135的意義是什么?()A、路由器請(qǐng)求消息B、鄰接請(qǐng)求消息C、鄰接通告消息D、路由器通告消息答案:B135.T:OSPF協(xié)議生成的路由分為四類(lèi),按照優(yōu)先級(jí)從高到低排列,正確的順序?yàn)椋ǎ〢、第一類(lèi)外部路由、區(qū)域內(nèi)路由、區(qū)域間路由、第二類(lèi)外部路由B、區(qū)域內(nèi)路由、區(qū)域間路由、第二類(lèi)外部路由、第一類(lèi)外部路由C、區(qū)域內(nèi)路由、區(qū)域間路由、第一類(lèi)外部路由、第二類(lèi)外部路由D、第二類(lèi)外部路由、區(qū)域內(nèi)路由、區(qū)域間路由、第一類(lèi)外部路由答案:C136.T:關(guān)于銳捷交換機(jī)中的anti-ARPspoofing功能說(shuō)法正確的是A、交換機(jī)的上聯(lián)端口需開(kāi)啟anti-ARP-spoofing功能B、只能保證網(wǎng)關(guān)設(shè)備對(duì)應(yīng)用戶的ARP表正確C、可以完全杜絕ARP欺騙D、只能保證用戶對(duì)應(yīng)網(wǎng)關(guān)設(shè)備的ARP表正確答案:D137.為了保證交換網(wǎng)絡(luò)的可靠性,L3SW和L2SW啟用MSTP,并且配置VRRP使L3SW1作為VLAN10的活動(dòng)網(wǎng)關(guān)以及VLAN20的備份網(wǎng)關(guān),L3SW2作為VLAN20的活動(dòng)網(wǎng)關(guān)以及VLAN10的備份網(wǎng)關(guān),并且要跟蹤上行接口的狀態(tài)。下面是為了實(shí)現(xiàn)這些需求,L3SW1上的部分配置。L3SW1(config)#spanning-treeL3SW1(config)#spanning-treemst1priority0L3SW1(config)#spanning-treemst2priority4096L3SW1(config)#spanning-tree(1)configurationL3SW1(config-mst)#instance(2)vlan10L3SW1(config-mst)#instance(3)vlan20則(1)、(2)和(3)處對(duì)應(yīng)配置為()A、mst、1、2B、mst、2、1C、mstp、1、1D、mstp、2、2答案:A138.關(guān)于spanning-treeportfast說(shuō)法正確的是()A、不發(fā)送BPDU,但接受BPDU,一旦接收到BPDU后,就開(kāi)始恢復(fù)生成樹(shù)的轉(zhuǎn)發(fā)延遲等特性B、發(fā)送BPDU,接受BPDU,一旦接收到BPDU后,會(huì)進(jìn)行生成樹(shù)協(xié)議計(jì)算C、發(fā)送BPDU,不接受BPDUD、即不發(fā)送BPDU,也不接受BPDU,因?yàn)閜ortfast表明了所連接的接口是主機(jī)端口,沒(méi)有必要發(fā)送和接收BPDU答案:B139.OSPF中的區(qū)域間路由匯總命令是什么?A、reaxrangeB、areaxsummaryC、areaxaggregateD、areaxaddress答案:A140.當(dāng)核心交換機(jī)與匯聚交換機(jī)啟用OSPF后,哪種OSPF報(bào)文可以建立兩者之間的鄰居關(guān)系?A、HelloB、DBDC、LSUD、LSRE、LSAF、LSAck答案:A141.下列常見(jiàn)組播地址的對(duì)應(yīng)關(guān)系中錯(cuò)誤的是()A、-NTPB、3-AllDVMRProuterC、224.00.5-All0SPFrouterD、-Allhost答案:B142.公司的出口路由器有兩個(gè)快速以太網(wǎng)口,其中Fa0/0連接到辦公樓,地址為/24,F(xiàn)a0/1連接到行政樓,地址為/24。管理員在路由器的Fa0/1上的out方向調(diào)用了以下訪問(wèn)列表:access-list199denytcp55anyeq23access-list199remarkdeny_telnet_to_Xingzheng對(duì)于該操作的結(jié)果,以下敘述哪個(gè)是正確的?A、拒絕從/24進(jìn)行telnet操作,但允許從/24進(jìn)行telnet操作B、允許從/24上網(wǎng)瀏覽網(wǎng)頁(yè)C、拒絕/24進(jìn)行ftp操作,但允許從/24進(jìn)行telnet操作D、/24和/24之間所有IP流量都被禁止答案:D143.某園區(qū)網(wǎng)絡(luò)中的核心設(shè)備S5750E-A和S5750E-B通過(guò)Gi0/20、Gi0/21口形成冗余和備份。對(duì)于S5750E-A和S5750E-B設(shè)備來(lái)說(shuō),通過(guò)在核心設(shè)備上開(kāi)啟SVI接口,并在SVI接口上啟用VRRP實(shí)施冗余和備份。在實(shí)施VRRP后,應(yīng)該確保SVI接口的()功能是關(guān)閉狀態(tài)。A、CLB、ICMP重定向C、代理ARPD、IPDiredtBroastast答案:D144.兩臺(tái)S3760E-24的Gi25-26端瑞口做聚合加入聚合組1,使用“showinterfacesaggregateport1”命令,查看聚合組狀態(tài),端口速率為()Kbit。A、100000B、2000000C、1000000D、200000答案:B解析:看答案145.在接口下應(yīng)用PBR命令正確的是?A、ippolic-based-mapPBRB、ippolic-based-routePBRC、iproute-mapPBRD、ippolicyroute-mapPBR答案:D解析:看答案146.以下關(guān)于OSPF匯總描述錯(cuò)誤的是?A、OSPF路由匯總后,明細(xì)路由依然能傳遞B、OSPF的匯總僅能在ABR或者ASBR進(jìn)行C、OSPF僅支持手工路由匯總D、在ABR上匯總會(huì),將在本地產(chǎn)生一條指向nu110的匯總路由答案:C147.802.11n中的MIMO技術(shù)是指()A、一種認(rèn)證技術(shù)B、一種供電技術(shù)C、一種加密技術(shù)D、一種天線技術(shù)答案:D148.下列關(guān)于銳捷交換機(jī)端口安全功能的說(shuō)法中,正確的是A、SPAN的目的端口可以作為安全端口B、當(dāng)端口安全和IPSourceGuard共用時(shí),端口安全擁有更高的優(yōu)先級(jí),符合端口安全規(guī)則的數(shù)據(jù)包可直接進(jìn)入交換機(jī)C、交換機(jī)的0/1、0/2口都屬于VLAN10,此時(shí)管理員在0/1口下綁定了Pc的mac地址作為安全地址,0/2僅劃分了vlan沒(méi)有其他配置,那么此時(shí)PC接入0/1可以上網(wǎng),接入0/2無(wú)法上網(wǎng)D、HCPSnooping功能的信任端口可以作為安全端口答案:C149.下列選項(xiàng)中,不屬于0verlayVPN模型的是?()A、L2TPVPNB、IPSecVPNC、SSLVPND、GRE答案:A150.T:配置策略路由時(shí),需要在接口下通過(guò)路由圖名字調(diào)用已配置的route-map,路由器上有個(gè)route-map的名字叫abc,下列配置中正確的是()A、router(config-if)#ippolicyroute-mapabcinB、router(config-if)#ippolicyroute-mapabcoutC、router(config-if)#ippolicyroute-mapabcD、router(config-if)#policyroute-mapabc答案:C151.兩臺(tái)匯聚交換機(jī)運(yùn)行OSPF,并使用P2P連接類(lèi)型建鄰居,但工程師忘記在其中一臺(tái)交換機(jī)的接口下配置P2P類(lèi)型,這種情況下,下列說(shuō)法正確的是()A、兩臺(tái)交換機(jī)鄰居關(guān)系為full,彼此之間不能學(xué)習(xí)到路由B、兩臺(tái)交換機(jī)鄰居關(guān)系為2wayC、兩臺(tái)交換機(jī)鄰居關(guān)系為downD、兩臺(tái)交換機(jī)鄰居關(guān)系為full,且彼此之間能學(xué)習(xí)到路由答案:A152.在配置交換機(jī)Trunk接口的VLAN許可列表時(shí),是用add選項(xiàng)的含義是()A、將指定VLAN加入許可VLAN列表B、向許可VLAN列表中加入合法的主機(jī)MAC地址C、向許可VLAN分配access接口D、將指定VLAN移出許可VLAN列表答案:A153.以下關(guān)于GREVPN的報(bào)文處理描述正確的是?(A、GREVPN報(bào)文在傳輸過(guò)程GRE報(bào)頭會(huì)變化B、GREVPN報(bào)文在傳輸過(guò)程內(nèi)層IP報(bào)頭會(huì)變化C、GREVPN報(bào)文在傳輸過(guò)程內(nèi)外層的IP地址源地址與目的地址都不會(huì)發(fā)生變化D、GREVPN報(bào)文在傳輸過(guò)程中,GRE報(bào)頭的源地址不會(huì)發(fā)生變化,目的地址會(huì)發(fā)生變化答案:B154.802.11n協(xié)議中的在物理層關(guān)鍵技術(shù)不包含()。A、更短GIB、幀聚合C、MIMOD、信道綁定答案:B155.工程師在接口下配置IPSourceGuard命令時(shí),使用了port-security關(guān)鍵字、這樣配置的作用是?()A、基于IP+MAC進(jìn)行檢香B、僅基于MAC地址進(jìn)行檢查C、基于IP或MAC地址檢查,IPMAC地址匹配任意—項(xiàng)即可放通D、僅基于IP地址檢杏答案:A156.(K單選)關(guān)于銳捷網(wǎng)絡(luò)的交換機(jī)的MGMT口,下列描述正確的是A、MGMT口是備用的Console口,可以將Console線接入MGMT口對(duì)設(shè)備進(jìn)行管理B、銳捷交換機(jī)的MGMT都只能在CTRL模式下傳輸文件時(shí)使用C、PC和交換機(jī)的MGMT互聯(lián),PC的ip為,MGMT口的IP為,在交換機(jī)上執(zhí)行ping1.1.11的命令提示不通是正?,F(xiàn)象,因?yàn)镸GMT口只有在傳輸文件時(shí)才生效D、可以通過(guò)MGMT口,將交換機(jī)的配置備份到TFTP服務(wù)器上答案:D157.T:兩臺(tái)相鄰的交換機(jī)既開(kāi)啟生成樹(shù)又使用端口聚合,彼此通過(guò)四條物理鏈路相連,其中每?jī)蓷l鏈路為一個(gè)聚合組。對(duì)于哪條鏈路轉(zhuǎn)發(fā)數(shù)據(jù)的說(shuō)法,下列選項(xiàng)中正確的是()A、只有一條物理鏈路轉(zhuǎn)發(fā)數(shù)據(jù),其他鏈路被生成樹(shù)協(xié)議阻斷B、4條物理鏈路同時(shí)轉(zhuǎn)發(fā)數(shù)據(jù),因?yàn)槎丝诰酆蟽?yōu)先于生成樹(shù)協(xié)議C、只有1個(gè)聚合組在轉(zhuǎn)發(fā)數(shù)據(jù),另一個(gè)聚合組被生成樹(shù)協(xié)議阻斷D、每一個(gè)聚合組中都有一條物理鏈路在轉(zhuǎn)發(fā)數(shù)據(jù),另一條鏈路被生成樹(shù)阻斷答案:C158.下列關(guān)于說(shuō)捷交換機(jī)端口安全功能的說(shuō)法中,正確的是()A、當(dāng)端口安全和IPSouzceGuard共用時(shí),端口安全擁有更高的優(yōu)先級(jí),符合端口安全規(guī)則的數(shù)據(jù)包可直接進(jìn)入交換機(jī)B、DHCPSnooping功能的信任端口可以作為安全端口C、交換機(jī)的0/1、0/2口都屬于WLAN10,此時(shí)管理員在0/1下綁定了的mac地址作為安全地址,0/2僅劃分了vlan沒(méi)有其他配置,那么此PC接入0/1可以上網(wǎng),接入0/2無(wú)法上網(wǎng)D、SPAN的目的端口可以作為安全端口答案:C159.下列關(guān)于銳捷交換機(jī)supervlan特性說(shuō)法正確的是()A、可以將某個(gè)端口劃入supervlan中B、所有的v1an都可以配置為supervlanC、目前暫時(shí)沒(méi)有技術(shù)支持基于ip來(lái)劃分v1anD、supervlan中,當(dāng)不同SubVLAN中的主機(jī)需要相互之間通訊時(shí),需要在SuperVLAN開(kāi)啟ARP代理答案:D160.-變種題以下關(guān)于distribute-1ist分發(fā)列表工具描述正確的是?A、可以用于修改路由屬性B、不能與route-map結(jié)合使用C、只能用于路由條目過(guò)濾D、不可以用于過(guò)流OSPF的LS
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 養(yǎng)老院醫(yī)療廢物管理制度
- 2026年能源太陽(yáng)能發(fā)電技術(shù)報(bào)告
- 2025年永磁電機(jī)醫(yī)療設(shè)備手術(shù)機(jī)器報(bào)告
- 2026年高端消費(fèi)電子產(chǎn)品創(chuàng)新趨勢(shì)報(bào)告
- 2026年無(wú)人駕駛汽車(chē)安全技術(shù)報(bào)告及未來(lái)五至十年市場(chǎng)滲透報(bào)告
- 2026年智能制造裝備行業(yè)創(chuàng)新報(bào)告
- 2026年中級(jí)文化創(chuàng)意策劃面試題及答案
- 2026年中國(guó)銀行筆試綠色金融業(yè)務(wù)發(fā)展實(shí)務(wù)專(zhuān)項(xiàng)練習(xí)與總結(jié)含答案
- 安全生產(chǎn)追責(zé)課件
- 防止盜竊應(yīng)急預(yù)案(3篇)
- 化工廠班組安全培訓(xùn)課件
- 土石方土方運(yùn)輸方案設(shè)計(jì)
- 2025年壓力容器作業(yè)證理論全國(guó)考試題庫(kù)(含答案)
- 2025四川成都農(nóng)商銀行招聘10人筆試備考題庫(kù)及答案解析
- 中職第一學(xué)年(會(huì)計(jì))會(huì)計(jì)基礎(chǔ)2026年階段測(cè)試題及答案
- 營(yíng)業(yè)執(zhí)照借用協(xié)議合同
- 室外長(zhǎng)廊合同范本
- 2025年秋蘇教版(新教材)初中生物八年級(jí)上冊(cè)期末知識(shí)點(diǎn)復(fù)習(xí)卷及答案(共三套)
- 2025年小升初學(xué)校家長(zhǎng)面試題庫(kù)及答案
- 2025年?;沸孤?yīng)急培訓(xùn)教案
- 2025年資產(chǎn)清查自查報(bào)告
評(píng)論
0/150
提交評(píng)論