華為網(wǎng)絡技術相關知識測試試卷含多類型真題_第1頁
華為網(wǎng)絡技術相關知識測試試卷含多類型真題_第2頁
華為網(wǎng)絡技術相關知識測試試卷含多類型真題_第3頁
華為網(wǎng)絡技術相關知識測試試卷含多類型真題_第4頁
華為網(wǎng)絡技術相關知識測試試卷含多類型真題_第5頁
已閱讀5頁,還剩103頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

第頁華為網(wǎng)絡技術相關知識測試試卷含多類型真題1.華為iMasterNCE-WAN控制器的北向接口類型是以下哪一項?A、CLIB、RESTfulC、NETCONFD、SNMP【正確答案】:B解析:北向提供標準RESTfulAPI開放網(wǎng)絡能力模型加速業(yè)務創(chuàng)新。南向支持NetconfYang,兼容Legacy接口,實現(xiàn)網(wǎng)絡融合管理。2.以下關于OPS功能應用場景的指述,錯誤的是哪一項?A、使用OPS功能實現(xiàn)空配置設備自動部署的場景中,Python腳本的作用是用來獲取軟件和配置文件服務器地址,并下載系統(tǒng)軟件和配置文件B、使用OPS功能,在某些情況下可以減輕網(wǎng)絡環(huán)境的影響,如向服務器傳輸采集的信息時,Python腳本中可以實現(xiàn)當網(wǎng)絡不通時,將執(zhí)行結(jié)果暫存在設備等網(wǎng)絡恢復后再傳輸?shù)椒掌鞯墓δ蹸、用戶需要實現(xiàn)網(wǎng)絡設備配置被保存后,自動發(fā)送配置文件到服務器的功能可以通過維護助手創(chuàng)建定時器類型觸發(fā)條件,定時執(zhí)行Python腳本來實現(xiàn)D、使用OPS可以實現(xiàn)自動檢查設備健康狀態(tài)的功能【正確答案】:C3.通過iMasterNCE-Campus部署的虛擬化園區(qū)網(wǎng)絡中,管理員做了某操作后,控制器對設備下發(fā)了如圖所示的配置,則以下關于管理員操作的描述中,正確是哪一項?aclnumber9997rule1permitipsourceucl-groupnameResearchGroupdestinationucl-groupnameSalesGrouprule2permitipsourceucl-groupnameResearchGroupdestinationucl-groupnameGuestGroupA、管理員創(chuàng)建了安全組B、管理員部署了VN互通C、管理員創(chuàng)建了授權結(jié)果D、管理員部署了策略控制矩陣【正確答案】:D4.以下關于VXLAN虛化園區(qū)應用中的Underlay的描述,錯誤的是哪一項?A、虛擬化園區(qū)方案使用VXLAN技術采用MACinUDP的封裝方式在傳統(tǒng)的IP網(wǎng)絡上虛擬出一層邏輯網(wǎng)絡B、采用iMaster-NCE-Campus實現(xiàn)underlay網(wǎng)絡路由域自動編排時僅支持OSPF路由協(xié)議C、采用iMaster-NCE-Campus實現(xiàn)underlay網(wǎng)絡路由域自動編排時僅支持路由協(xié)議的單區(qū)域部署D、Underlay同絡實現(xiàn)IP可達性,使經(jīng)過VXLAN封裝后的業(yè)務報文在VTEP節(jié)點之間互通【正確答案】:C5.在華為SD-WAN解決方案中,CPE之間通過以下哪一項路由協(xié)議傳遞VPN路由?A、BGPB、RIPC、OSPFD、IS-IS【正確答案】:A6.在排除VRRP備份組雙主故障時,以下描述錯誤的是哪一項?A、需要檢查VRRP組的虛擬IP地址是否相同B、需要檢查接口IP地址是否在同一網(wǎng)段C、需要檢查接口上的VRRP組ID是否相同D、不需要檢查傳遞VRRP通告報文的交換機端口,是否在同一個VLAN【正確答案】:D7.假設某SRv6報文的SRH中共有5個SegmentID,當該報文到達轉(zhuǎn)發(fā)路徑上的第三臺路由器時,該節(jié)點會將編號為以下哪一項的SegmentID設置成IPv6目的地址?A、5B、2C、無法確定D、3【正確答案】:C解析:無法確定經(jīng)過是不是Endpoint節(jié)點8.以下關于Ping和Tracert作用的描述,正確的是哪一項?A、Tracert一定能夠追蹤到從源到目的地中間的每一條IP地址B、Tracert和Ping的作用相同,只是名稱不同而已C、Ping通過單向的icmpechorequest報文檢測與對端的雙向可達性D、Ping驗證了從本段到對端的可達性,不代表對端到本段一定可達?!菊_答案】:C9.在VXLAN網(wǎng)絡中,用于實現(xiàn)流量接入VXLAN網(wǎng)絡,也可用于同一VXLAN網(wǎng)絡內(nèi)同子網(wǎng)通信的是以下哪一項?A、NVE接口B、VXLANL3GatewayC、VXLANL2GatewayD、VLANIF接口【正確答案】:C10.EVPN支持多種服務模式,以下哪種服務模式下,一個接口只能被單個用戶使用?A、VLANBundleB、VLANBasedC、VLAN-AwareBundleD、PortBased【正確答案】:D解析:在基于端口的模式下一個接口只能被單個用戶使用

11.DSCP的取值范圍是0~63,其中部分取值有專有名稱。以下哪種DSCP值代表EF?A、22B、46C、30D、38【正確答案】:B12.根據(jù)如圖所示的配置信息,可以推斷出R4上有幾個接口被通告入ISIS?A、2B、0C、1D、3【正確答案】:D13.在BGP4+中,關于Update報文中的MPREACHNLRI屬性攜帶的nexthop-network-address字段內(nèi)容,以下描述正確的是哪一項?A、可以同時攜帶鏈路本地地址、全球單播地址B、只能是全球單播地址C、只能是鏈路本地地址D、可以只是鏈路本地地址【正確答案】:A14.關于網(wǎng)絡地址端口轉(zhuǎn)換(NAPT)與僅轉(zhuǎn)換網(wǎng)絡地址(NO-PAT)的描述,下列說法正確的是:A、經(jīng)過NAPT轉(zhuǎn)換后,對于外網(wǎng)用戶,所有報文都只會來自于同一個IP地址B、NO-PAT支持網(wǎng)絡層的協(xié)議地址轉(zhuǎn)換C、NAPT只支持網(wǎng)絡層的協(xié)議地址轉(zhuǎn)換D、NO-PAT只支持傳輸層的協(xié)議端口轉(zhuǎn)換【正確答案】:B15.已知SSH客戶端采用用戶名密碼認證,在用戶認證階段,SSH客戶端發(fā)送SSH_MSG_USERAUTH_REQUEST報文,該報文不含以下哪個字段?A、會話IDB、用戶名C、認證方法D、口令【正確答案】:A解析:會話ID是在認證成功后,由服務器生成的,用于標識后續(xù)的會話,不是認證請求報文中的內(nèi)容16.某臺路由器Router_LSA信息如圖所示,以下描述中錯誤的是哪項?A、本路由器已建立鄰接關系B、本路由器為DRC、本路由器的RouterID為D、本路由器支持外部路由引入【正確答案】:B17.NQA是一種實時的網(wǎng)絡性能探測和統(tǒng)計技術,NQA不支持對以下哪一項的網(wǎng)絡信息進行統(tǒng)計?A、鏈路MTUB、網(wǎng)絡抖動C、丟包率D、響應時間【正確答案】:A18.OSPFv2是運行在IPv4網(wǎng)絡的IGP,OSPFv3是運行在IPv6網(wǎng)絡的IGP,OSPFv3與OSPFv2的報文類型相同,包括:Hello報文、DD報文、LSR報文LSU報文和LSAck報文。以下關于OSPFv3報文的描述,正確的是哪一項?A、OSPFv3使用報文頭部的認證字段完成報文認證B、OSPFv3使用IPv6組播地址FF02::5和FF02::6發(fā)送OSPFv3報文C、OSPFv3的Hello報文攜帶了路由器接口的IPv6地址前綴列表D、OSPFv3使用鏈路本地地址作為發(fā)送報文的源地址,報文可以被轉(zhuǎn)發(fā)到始發(fā)鏈路范圍之外【正確答案】:B19.以下關于堆疊MAD檢測說法錯誤的是?A、MAD代理檢測要求所有堆疊成員都與代理設備相連,并且相連的鏈路加入到個EthTrunk內(nèi)B、MAD直連檢測可以通過中間設備也可以選擇采用full-mesh的方式C、堆疊系統(tǒng)互為代理進行MAD檢測時,兩個堆疊系統(tǒng)可以使用相同的DomainIDD、MAD檢測的方式分為直連檢測、代理檢測【正確答案】:C20.ISIS是鏈路狀態(tài)路由協(xié)議,使用SPF算法進行路由計算,如圖所示,某園區(qū)網(wǎng)絡同時部署的IPV4和IPV6并運行了ISIS協(xié)議實現(xiàn)網(wǎng)絡互通,其中R2只支持IPV4。以下關于拓撲計算的描述,正確的是?A、缺省情況下,IPV4和IPV6網(wǎng)絡會各自計算,形成不同的最短路徑樹B、缺省情況下,由于R2不支持IPV6,因此IPV6網(wǎng)絡計算形成的最短路徑樹中,R1訪問R4的路徑為R1-R3-R4。C、若希望IPV4和IPV6網(wǎng)絡計算形成相同的最短路徑樹,需要通過ipv6-enable-topologyIPV6命令使能ISIS進程下IPV6的能力。D、缺省情況下,IPV6網(wǎng)絡計算形成的最短路徑樹中,R1訪問R4的路徑為R1-R2-R4,由于R2不支持IPV6,因此R2收到IPV6報文后會直接丟棄,造成流量丟失?!菊_答案】:D21.如圖所示,以下關于EVPN為VXLAN配置命令的描述中,錯誤的是哪項?A、EVPN實例1,RT值為0:10B、VBDIF10中綁定的L3VNI為5000C、EVPN實例RD值為20:4D、BD10中綁定的L2VNI為10【正確答案】:C解析:看清楚題目22.設備部分配置如圖所示,以下關于此段配置的描述中,錯誤的是哪項?[Huawei]dhcpenable[Huawei]intGigabitEthernet001[Huawei-GigabitEthernet001]dhcpoption82insertenable[Huawei-GigabitEthernet001]dhcpsnoopingenable[Huawei-GigabitEthernet001]dhcpsnoopingtrustedA、配置GigabitEthernet001接口為信任接口B、開啟DHCPSnooping配置可以用來防止ARP欺騙攻擊C、如果GigabitEthernet001接口收到的DHCP請求報文中,沒有Option82的SubOption信息,則設備會生成Option82,并插入到報文中D、開啟DHCPSnooping配置可以用來防止DHCPServer仿冒者攻擊【正確答案】:B23.請根據(jù)圖中給出的信息判斷,以下關于R4路由表中路由的描述,正確的是哪些項?A、1條默認路由B、4條等價的默認路由C、2條等價的默認路由D、2條cost不等的默認路由【正確答案】:C24.不同的場景下,RSTP提供了不同的保護功能,關于此說法錯誤的是:A、啟用Root保護功能的指定端口,其端口角色只能保持為指定端口B、啟用防TC-BPDU報文攻擊功能后,在單位時間內(nèi),交換設備處理TCBPDU報文的次數(shù)可配置C、交換設備上啟動了BPDU保護功能后,如果邊緣端口收到RSTBPDU,邊緣端口將被設置為非邊緣端口,并重新進行生成樹計算D、啟動根保護的指定端口,當該端口收到更優(yōu)的RSTBPDU后,端口會進入Discarding狀態(tài),不再轉(zhuǎn)發(fā)報文。若段時間內(nèi)端口未收到更優(yōu)的RSTBPDU,則會自動恢復到正常的Forwarding狀態(tài)【正確答案】:C25.以下關于標簽的描述。錯誤的是哪一項?A、LSP分為靜態(tài)LSP和動態(tài)LSP兩種:靜態(tài)LSP由管理員手工配置,動態(tài)LSP則利用標簽協(xié)議動態(tài)建立B、通過靜態(tài)方式分配標簽建立的LSP也能根據(jù)網(wǎng)絡拓撲變化動態(tài)調(diào)整,無需管理員干預C、動態(tài)LSP通過標簽發(fā)布協(xié)議動態(tài)建立,如WPBGP.RSVP-TELDPD、手工分配標簽需要遵循的原則是。上游節(jié)點出標簽的值就是下游節(jié)點入標簽的值【正確答案】:B26.以下關于BGPMPLSIPVPN網(wǎng)絡架構的描述,錯誤的是哪一項A、一般情況下,CE設備感知不到VPN的存在,且CE設備不需要支持MPLS、MP-BGP等B、P設備只需具備基本MPLS轉(zhuǎn)發(fā)能力,不維護VPN相關信息C、BGPMPLSIPVPN網(wǎng)絡架構由CE(CustmerEdge)、PE(PrviderEdge)和P(Prvider)三部分組成,其中PE和P是運營商設備,CE是用戶設備D、站點之間可以通過VPN互訪,一個站點只可以屬于一個VPN【正確答案】:D27.在通過控制器動態(tài)建立SRPolicy隧道場景中,以下關于SRPolicy方案架構的描述,錯誤的是哪一項?A、控制器通過NETCONF下發(fā)業(yè)務接口、路由策略等配置等B、制器通過Telemetry下發(fā)SRv6SID等信息,構建設備SID表項C、控制器通過BGPIPv6SRPolicy下發(fā)SRPolicy的color、headend、endpoint等信息D、控制器通過BGP-LS收集隧道拓撲信息,計算SRPolicy路徑【正確答案】:B解析:在華為SRPolicy解決方案架構中,包含BGP-LS、BGPSRPolicy和NETCONF三個關鍵協(xié)議:(1)BGP-LS收集隧道拓撲、網(wǎng)絡帶寬、鏈路時延等信息并上報隧道狀態(tài),用于控制器計算SRPolicy路徑和隧道狀態(tài)呈現(xiàn)。(2)BGPSRPolicy用于控制器下發(fā)SRPolicy信息(color、headend、endpoint等)。(3)NETCONF用于下發(fā)業(yè)務接口、路由策略(添加Color屬性)等其他配置。28.YANG是一種數(shù)據(jù)建模語言。以下關于YANG的描述,錯誤的是哪一項?A、可以和基于XML的語法的YIN(YANGIndepentNotation)模型無損轉(zhuǎn)換B、YANG模型的最終呈現(xiàn)是.yang為后綴的文件C、只支持內(nèi)置的數(shù)據(jù)類型,不允許擴展數(shù)據(jù)類型D、基于層次化的樹狀結(jié)構建模【正確答案】:C解析:支持內(nèi)置的數(shù)據(jù)類型,也允許擴展數(shù)據(jù)類型:YANG提供了一些基本的數(shù)據(jù)類型,如整數(shù)、字符串、布爾值等,也允許用戶通過typedef或union來定義自己的數(shù)據(jù)類型29.用戶認證成功之前,為滿足用戶基本的網(wǎng)絡訪問需求,比如下載802.1x客戶端、更新病毒庫等,需要用戶免認證就能獲取部分網(wǎng)絡訪問權限。以下關于免認證的描述中,錯誤的是哪一項?A、用戶的免認證規(guī)則可以通過普通的免認證規(guī)則定義,也可以通過ACL定義B、普通的免認證規(guī)則由IP地址、MAC地址、接口、VLAN等參數(shù)確定C、無論以何種方式定義的免認證規(guī)則都能夠指定用戶無需認證就可以訪問的目的域名D、使用ACL方式配置免認證規(guī)則時,使用的ACL編號范圍是:6000~6031【正確答案】:C30.以下MPLSL3VPN跨域解決方案中,ASBR之間需要傳遞VPNv4路由的是哪項?A、OptionBB、OptionDC、OptionAD、OptionC【正確答案】:A解析:OptionA-ASBR之間不需要運行MPLS,OptionC-PE或RR間通過MuIti-hopMP-EBGP發(fā)布標簽VPNV4路由,OptionB-ASBR間通過MP-EBGP發(fā)布標簽VPNV4路由只有B才是在ASBR之間傳遞VPNv4路由31.當使用華為IMasterNCE-IP配置SRMPLSTE隧道時,控制器使用以下哪種協(xié)議將隧道配置消息下發(fā)到網(wǎng)絡設備?A、BGP-LSB、PCEPC、NETCONFD、IS-IS【正確答案】:B解析:PCEP(路徑計算元素協(xié)議)是專門用于路徑計算和隧道配置下發(fā)的協(xié)議,適用于MPLS和SRv6等場景32.工程師需要通過SFTP下載設備的配置文件vrpcfg.cfg到本地,然后將配置文件重命名為backup.cfg并重新上傳至設備默認目錄下。已知設備的配置文件路徑為vrpcfg.cfg,位于設備默認的目錄下。工程師本地的文件路徑為C:\,以下哪一項PythonParamiko代碼可以實現(xiàn)上述功能?A、sftp.get('vrpcfg.cfg,r'C:\backup.cfg)sftp.put(r'C:backup.cfg",'backup.cfg')B、sftp.get(r'C:backup.cfg','vrpcfg.cfg')sftp.put(backup.cfg,r'C:\backup.cfg')C、sftp.get('vrpcfg.cfg,r'C:vrpcfg.cfg)sftp.put('backup.cfg",r'C:vrpcfg.cfg')D、sftp.get('vrpcfg.cfg,r'C:\')sftp.put(r'C:backup.cfg',')【正確答案】:A33.Telemetry是一項遠程地從物理設備或虛擬設備上高速采集數(shù)據(jù)的技術Telemetry協(xié)議棧具有多個分層結(jié)構,不包括以下哪一層?A、傳輸層B、數(shù)據(jù)分析層C、通信層D、數(shù)據(jù)編碼層【正確答案】:B34.如圖所示,R1和R4建立GRE隧道用于傳遞PC1發(fā)往PC2的數(shù)據(jù),從R1的GE001接口發(fā)出的報文TTL為126,則從R3的GE003接口發(fā)出時所攜帶的TTL為以下哪一項?A、126B、124C、127D、125【正確答案】:A解析:注意內(nèi)層和外層,GRE隧道在轉(zhuǎn)發(fā)報文過程的中外層IP頭中的TTL是逐跳減1,而內(nèi)層TTL保持不變35.以下關于IS-IS設備配置LSP分片的目的的描述,正確的是哪一項?A、讓該設備無法學習IS-IS路由信息B、沒有任何實際目的C、讓該設備無法建立IS-IS鄰居D、讓該設備能夠支持更多IS-IS路由條目【正確答案】:D36.以下關于OSPF和IS-IS說法錯誤的是?A、在廣播網(wǎng)絡中都需要選舉DR和BDRB、OSPF和IS-IS都是鏈路狀態(tài)協(xié)議C、OSPF和IS-IS都支持區(qū)域劃分D、OSPF和IS-IS都是用Hello報文建立和維護鄰居關系【正確答案】:A解析:ISIS選舉DIS37.在廣域承載網(wǎng)絡調(diào)優(yōu)場景中,當控制器進行路徑計算后,可選擇是否將計算結(jié)果應用到網(wǎng)絡,控制器不支持通過以下哪種技術下發(fā)算路結(jié)果?A、PCEPBGPSRPolicyC、NETCONFYANGD、BGP-LS【正確答案】:D38.某運營商的家庭寬帶業(yè)務需求如下,該寬帶閑時最大下行帶寬為100M,忙時保證下行可用帶寬為50M。該家庭寬帶業(yè)務除了承載家庭上網(wǎng)業(yè)務外還需承載家庭IP電話業(yè)務。以下哪一項配置最匹配該業(yè)務需求?A、qoscarinboundcir100000pir50000B、qosgtscir100000C、qoscarinboundcir100000D、qoscarinboundcir50000pir100000【正確答案】:D39.如下所示時R1的配置,以下關于IS-IS進程1的描述,正確的是哪一項?isis1cost-stylewidenetwork-entity49.0022.ee8c.a0c2.baf2.00A、R1的設備類型為Level-1B、R1的設備類型為Level-1-2C、R1的設備類型無法確定D、R1的設備類型為Level-2【正確答案】:B解析:默認就是級別1-240.在華為SD-WAN方案中,控制通道采用的協(xié)議是以下哪一項?A、靜態(tài)路由B、BGP4C、BGP_EVPND、BGP_VPNV4【正確答案】:C41.工程師想要通過發(fā)送打印print請求消息iMasterNCE的Token值編寫了以下python代碼調(diào)用iMasterNCERestful接口來實現(xiàn)上述功能。針對該代碼,以下描述錯誤的是哪項?A、可通過print(r.json())將服務端的響應消息打印出來B、Token資源的具體位置為https:2:18002controllerv2tokensC、該請求報文的消息體為JSON格式的數(shù)據(jù)D、該HTTP請求消息采用了get方法去查詢Token值【正確答案】:D解析:使用的是POST方法,而非get方法。42.網(wǎng)絡信息采集是網(wǎng)絡調(diào)優(yōu)的前提,包括網(wǎng)絡拓撲與接口帶寬采集、鏈路時延采集和流量統(tǒng)計采集等,以下哪種技術不可用于量統(tǒng)計采集?A、TelemetryB、PCEPC、NetstreamD、SNMP【正確答案】:B解析:PCEP(PathComputationElementProtocol)是IETFPCE(PathComputationElement)工作組定義的基于TCP的協(xié)議。它定義了一組消息和對象,用于管理PCEP會話,以及為多域流量工程LSP(TELSP)請求和發(fā)送路徑43.華為SD-WAN解決方案中,當CPE位于NAT設備后的私網(wǎng)時,特別是兩個站點的CPE同時位于NAT設備后的私網(wǎng)時,CPE之間需要使用NAT穿越技術。華為SD-WAN解決方案中使用以下哪一項技術幫助CPE之間實現(xiàn)NAT穿越?A、NATALGB、NATserverC、IPsecVPND、STUN【正確答案】:D44.SR-MPLSPolicy可以借助BGP擴展來傳遞隧道信息,其信息如圖所示。其中,SR-MPLSPolicy依靠以下哪一項參數(shù)進行優(yōu)選?A、PriorityB、WeightC、PreferenceD、BindingSID【正確答案】:C解析:一個SR-MPLSPolicy可以包含多個候選路徑(CandidatePath)。候選路徑攜帶優(yōu)先級屬性(Preference)。優(yōu)先級最高的有效候選路徑為SRPolicy的主路徑,優(yōu)先級次高的有效路徑為SR-MPLSPolicy的備份路徑。45.以下關于SRMPLSBE和SR-MPLSTE的描述中,正確的是哪一項?A、SR-MPLSTE支持同時指定NodeSID與AdjacencySID的方式創(chuàng)建隧道B、SR-MPLSBE和SR-MPLSTE均支持以指定必經(jīng)AdjacencySID的方式創(chuàng)建隧道C、在創(chuàng)建SR-MPLSBE時,可指定必經(jīng)的路由器D、SR-MPLSBE支持同時指定NodeSID與AdjacencySID的方式創(chuàng)建隧道【正確答案】:A解析:SR-MPLSBE主要使用PrefixSID和NodeSID來標識網(wǎng)絡中的前綴或節(jié)點,不支持指定必經(jīng)的鄰接或鏈路。SR-MPLSTE主要使用AdjacencySID來標識網(wǎng)絡中的鄰接或鏈路,也可以同時指定NodeSID和AdjacencySID的方式創(chuàng)建隧道。46.網(wǎng)絡切片技術可在網(wǎng)絡中劃分出獨享的網(wǎng)絡資源,用于承載高價值業(yè)務流量,以下關于網(wǎng)絡切片的描述,錯誤的是哪一項?A、信道化子接口技術采用單層調(diào)度實現(xiàn)接口資源靈活、精細化管理,提供帶寬保障B、一般可基于信道化子接口FlexE技術實現(xiàn)網(wǎng)絡切片C、網(wǎng)絡切片技術使用的層級與SR隧道不同,與SR隧道可同時使用D、FlexE技術按照TDM時隙劃分資源,滿足了資源獨享與隔離的要求,實現(xiàn)對接口資源進行靈活、精細化的管理【正確答案】:A解析:并不是只有單層調(diào)度。層數(shù)由切片數(shù)量,類型,大小等決定47.通過iMasterNCE-Campus部署的虛擬化園區(qū)網(wǎng)絡場景中,以下關于"站點"的描述,錯誤的是哪一項?A、租戶基于站點配置和管理下層設備B、iMasterNCE-Campus支持單個創(chuàng)建站點C、iMasterNCE-Campus不支持批量創(chuàng)建站點D、一個站點即租戶管理員創(chuàng)建的一個租戶網(wǎng)絡【正確答案】:C48.華為云廣域網(wǎng)絡解決方案中,能基于真實業(yè)務流量進行性能檢測的技術是以下哪一項?A、TWAMPB、IFITC、TelemetryD、BGPFlowSpec【正確答案】:B解析:IFIT(In-situFlowInformationTelemetry,隨流檢測)是一種隨流OAM檢測技術,通過直接對業(yè)務報文進行測量得到IP網(wǎng)絡的真實丟包率和報文轉(zhuǎn)發(fā)路徑等性能指標49.在SSH連接建立的過程中,通信雙方進行版本協(xié)商。雙方發(fā)送的版本協(xié)商報文不包含以下哪一項數(shù)據(jù)?A、次協(xié)議版本號B、客戶端設備類型C、軟件版本號D、協(xié)議版本號【正確答案】:B50.某臺設備輸出信息如圖所示,據(jù)此判斷,當本設備轉(zhuǎn)發(fā)數(shù)據(jù)包到時,需要攜帶的MPLS標簽為以下哪一項?A、40100B、36100C、40200D、36200【正確答案】:C51.在虛擬化園區(qū)網(wǎng)絡設計中,以下關于Fabric組網(wǎng)設計的描述中,錯誤的是哪一項?A、可以根據(jù)不同場景選擇單雙Border組網(wǎng),其中VXLAN集中式網(wǎng)關同時支持單Border或雙Border部署B(yǎng)、若多個VN內(nèi)的用戶想要訪同外部網(wǎng)絡,且每個的安全策略不同,則可配置該VN以三層獨占出口方式與外部網(wǎng)絡互聯(lián)C、若要利舊原有接入交換機(不支持VXLAN),則可部署覆蓋范圍從核心層到匯聚層的VXLAND、終端規(guī)模較少時可以選擇集中式網(wǎng)關組網(wǎng),其中Border作為網(wǎng)關可對網(wǎng)絡進行統(tǒng)一管理【正確答案】:C52.網(wǎng)絡管理員在設備輸入displaytelemetrysubscription查看Telemetry訂閱信息,回顯如下,則以下描述錯誤的是哪一項?A、訂閱名字為Sub1B、設備每秒鐘上送一次采樣數(shù)據(jù)C、設備的IP地址為D、該訂閱方式為靜態(tài)訂閱【正確答案】:C解析:上送的目的IP為,不是設備的IP地址53.如圖所示,R1和R4建立GRE隧道用于傳遞PC1發(fā)往PC2的數(shù)據(jù),從R1的GE001接口發(fā)出的報文內(nèi)層頭部TTL為126,則從R3的GE003接口發(fā)出時報文的內(nèi)層TTL為以下哪一項?A、124B、127C、125D、126【正確答案】:D解析:內(nèi)層不變54.以下關于NSR和NSF的區(qū)別的描述,正確的是哪一項?A、NSF必須依靠鄰居路由器才能完成B、NSR和NSF都需要鄰居路由器才能完成C、NSF不需要鄰居路由器即可完成D、NSR必須依靠鄰居路由器才能完成【正確答案】:A解析:實現(xiàn)業(yè)務不中斷的技術主要包括不間斷轉(zhuǎn)發(fā)NSF(Non-StopForwarding)和不間斷路由NSR(Non-StopRouting)。NSF是指在設備控制層面故障的過程中,保證數(shù)據(jù)轉(zhuǎn)發(fā)不中斷的技術。NSR是一種保證數(shù)據(jù)傳輸在設備進行主備倒換時不中斷的技術。55.某臺路由器開啟SR-MPLS功能,其LSDB信息如下,據(jù)此推斷以下哪個MPLS標簽不會出現(xiàn)在SR-MPLSBE轉(zhuǎn)發(fā)表中?A、39002B、36002C、38002D、40002【正確答案】:D56.SR-MPLSTE通過以下哪種協(xié)議分配MPLS標簽?A、PCEPB、RSVP-TEC、IGPD、LDP【正確答案】:C57.某工程師利用2臺路由器進行ipv6業(yè)務測試,通過運行BGP4+模擬總部與分支的互聯(lián)互通。如圖所示,某工程師抓包查看R1發(fā)出的Update報文。以下關于該報文信息的描述,正確的是哪一項?A、該報文描述的路由的下一跳地址為,2001:db8:2345:1::1B、報文描述的路由可能是通過import引入的C、該報文描述的路由地址前綴及其前綴長度為,2001:db8:2345:1::1128D、該報文描述的是當前撤銷的IPv6路由【正確答案】:C58.以下是NETCONF協(xié)議報文中的一部分內(nèi)容:<rpcxmlns="urn:ietf:params:xmlns:netconf:base:1.0"message-id="1024")其位于ETCOF架構中的哪一層?A、操作層B、傳輸層C、消息層D、內(nèi)容層【正確答案】:C59.某公司網(wǎng)絡管理員將OPS功能的Python腳本demo.py上傳到網(wǎng)絡設備后執(zhí)行以下哪條命令可以運行腳本?A、opssetfiledemo.pyopsrunpythondemo.pyB、opsinstallfiledemo.pyopsrunpythondemo.pyC、opssetfiledemo.pyopsexecutepythondemo.pyD、opsinstallfiledemo.pyopsexecutepythondemo.py【正確答案】:B60.以下哪一項不是在設計SR-MPLSPolicy隧道需要遵守的原則?A、考慮今后可能的網(wǎng)絡規(guī)模擴充B、單條隧道的流量不要太大,以方便帶寬調(diào)優(yōu)的進展C、業(yè)務流量和隧道關聯(lián),達到一定程度的路徑可視能力D、盡可能多的增加隧道數(shù)量。隧道數(shù)量越多,就可以更精細化地隔離業(yè)務和保障業(yè)務質(zhì)量【正確答案】:D61.DHCP地址池租期默認是多久?A、1個月B、1小時C、1天D、1周【正確答案】:C62.下面關于displaybgprouting-table命令輸出的內(nèi)容描述,正確的是:A、到達目的地址的路由在EBGP路由表中不是最優(yōu)的B、到達目的地址的路由的MED值是100C、到達目的地址的路由是通過AS200學到的D、到達目的地址的路由是通過network命令注到BGP路由表中的【正確答案】:D63.如圖所示為某L3VPNoverSRv6BE組網(wǎng),根據(jù)PE2上的顯示信息,以下描述錯誤的是哪一項?A、PE2是通過importroute命令引入24這條路由的B、PE2與PE1之間建立了IBGP鄰居關系,且通過該鄰居關系學習到了24這條路由C、PE2設備BGP進程的Router-id為D、FC00:2::1:79對應的指令類型為End.DT4【正確答案】:C64.SNMP與NETCONF都可以用于網(wǎng)絡設備的管理,以下關于這兩種協(xié)議的描述中,正確的是哪一項?A、當需要通過NETCONF管理華為交換機時,缺省情況下必須手工配置每一臺交換機的NETCONF參數(shù)B、兩種協(xié)議均采用ClientServer架構,NMS作為服務端,被管理的網(wǎng)絡設備作為客戶端C、當需要通過SNMP管理華為交換機時,缺省情況下必須手工配置每一臺交換機的SNMP參數(shù)D、兩種協(xié)議均通過網(wǎng)絡設備上的MIB對不同的對象進行管理【正確答案】:C65.在華為SD-WAN解決方案中,使用以下哪種協(xié)議上報設備性能數(shù)據(jù)?A、NetFlowBGPC、HTTP2D、SNMP【正確答案】:C66.OSPF通過以下哪種類型的LSA支持SR-MPLS?A、Type7NSSAExternal_LSAB、Type2Network_LSAC、Type10Opaque_LSAD、Type1Router_LSA【正確答案】:C67.防火墻雙機熱備場景下,每臺防火有個VGMP組,缺省情況下,VGMP組處于以下哪種工作狀態(tài)?ActiveB、InitializeC、LoadBalanceD、Standby【正確答案】:A68.網(wǎng)絡管理員在設備輸入displaytelemetrysensor-path查看Telemetry相關信息,回顯如下,則以下描述錯誤的是哪一項?A、對于huawei-ifm:interfacesinterface采樣路徑,設備最小采樣間隔為100msB、對于接口統(tǒng)計信息可以并行采樣,采樣路徑為huawei-ifm:ifminterfacesinterfaceifStatisticsC、對于huawei-mac:macbdMacTotalNumbersbdMacTotalNumber采樣路徑在10000ms內(nèi)能采集到的最大實例數(shù)為200D、該設備支持IPV4路由使用情況采樣,采樣路徑為huawei-fibstatus:fibstatusipRouteEntryCountsipRouteEntryCount【正確答案】:D解析:略69.某工程師利用2臺路由器進行IPv6業(yè)務測試,通過運行BGP4+模擬總部與分支的互聯(lián)互通。該網(wǎng)絡邏輯拓撲如圖所示,以下關于兩臺設備間IPv6路由傳遞的描述,錯誤的是哪項?A、路由傳遞時,Next_Hop屬性必須是IPv6全球單播地址B、路由傳遞時,會攜帶AS_Path等公認必遵屬性C、若Update報文中攜帶MPREACHNLRI屬性,表示通告的是可達路由D、BGP4+通過Update報文在對等體之間傳遞路由信息【正確答案】:A70.OSPFv2是運行在IPv4網(wǎng)絡的IGP,OSPFv3是運行在IPv6網(wǎng)絡的IGP,OSPFv3的基本工作機制與OSPFv2相同,例如DR和BDR的選舉。如圖,某工程師利用3臺路由器進行IPv6業(yè)務測試,他想要通過運行OSPFv3實現(xiàn)IPv6網(wǎng)絡的互聯(lián)互通。以下關于該網(wǎng)絡DR選舉的描述,正確的是哪一項?A、網(wǎng)絡收斂后R1斷電重啟,網(wǎng)絡再次收斂時,R3為DRB、網(wǎng)絡收斂后,該廣播鏈路新增一臺設備R4,R4的優(yōu)先級為150.網(wǎng)絡再次收斂時,R4為DRC、網(wǎng)絡收斂后,R1為DRD、網(wǎng)絡收斂后,工程師修改R1的優(yōu)先級為100,R2的優(yōu)先級為10,R3保持缺省值。網(wǎng)絡再才收斂時,R1為DR,R2為BDR【正確答案】:A解析:默認不搶占,DR失效BDR上位,優(yōu)先級一樣,比routerid71.大中型園區(qū)網(wǎng)絡準入控制設計中,在IP話機下掛PC終端的場景,可以選擇以下哪一項認證方式?A、802.1X認證B、混合認證C、MAC認證D、Portal認iE【正確答案】:B72.假設某SRv6報文的SRH中共有5個SegmentID,當該報文從第三個EndPoint發(fā)出時,該節(jié)點會將編號為以下哪一項的SegmentID設置成IPv6目的地址?A、5B、1C、3D、2【正確答案】:D解析:73.下面是路由器Huawei的部分輸出配置,關于該部分配置描述正確的是:[Huawei]ipipprefixPlindex5deny10.0.08greater-equal8less-equal32[Huawei]ipipprefixPlindex10deny12greater-equal16less-equal32[Huawei]ipipprefixPlindex15deny16greaterequal16less-equal32[Huawei]ipip-prefixPlindex20permit16less-equal32[Huawei]bgp100[Huawei-bgp]peerip-prefixPlexportA、該路由器在向BGP鄰居通告自己的BGP路由時,會過濾掉所有路由B、該路由器在向BGP鄰居通告自己的BGP路由時,會過濾\55的路由C、該路由器在向BGP鄰居通告自己的BGP路由時,會允許通告\55的路由D、該路由器在向BGP鄰居通告自己的BGP路由時,會允許通告~的路由【正確答案】:C74.華為SD-WAN解決方案中,如果RR部署在NAT設備之后,那么該NAT設備需要部署以下哪一項特性?A、1:1靜態(tài)NATB、NATServerC、NATALGD、NAT444【正確答案】:A75.在HTTP通信過程中,對于每個HTTP連接客戶端只發(fā)送個請求,一旦服務器響應數(shù)據(jù)發(fā)送完畢,連接將被釋放。為了解決該問題,采用哪個頭部字段擴展可以使得HTTP會話得到保持,不會立即斷開連接?A、CookieB、SessionConnectionD、Set-Cookie【正確答案】:C76.某虛擬化園區(qū)網(wǎng)絡部署如圖所示,在該場景下,F(xiàn)abric與外部網(wǎng)絡互聯(lián)應該采用哪項方式?A、二層獨占出口方式B、三層獨占出口方式C、二層共享出口方式D、三層共享出口方式【正確答案】:C77.以下關于GRE隧道的描述中,錯誤的是哪一項?A、GRE可以封裝IPv4單播報文B、GRE實現(xiàn)機制簡單,對隧道兩端的設備負擔較小C、GRE可以封裝IPv6單播報文D、GRE可以封裝IPv6廣播報文【正確答案】:D解析:GRE隧道有明確的源地址和目的地址,可以支持單播報文的轉(zhuǎn)發(fā),無法進行廣播報文的傳遞78.以下關于GRE安全機制的描述中,錯誤的是哪一項A、只有隧道兩端設置的識別關鍵字完全一致時,GRE隧道才能建立B、如果本端配置了校驗和而對端沒有配置,則本端不會對接收到的報文進行校驗和檢查,但對發(fā)送的報文進行校驗和檢查C、如果隧道本端配置了關健字而對端沒有配置,則隧道能正常轉(zhuǎn)發(fā)用戶報文D、如果本端設有配置校驗和而對端配置,則本端對從對端發(fā)來的報文進行校驗和檢查,對發(fā)送的報文不檢查校驗和【正確答案】:C解析:在GRE安全機制中,如果隧道本端配置了關鍵字而對端沒有配置,則當需要轉(zhuǎn)發(fā)用戶報文時,GRE協(xié)議將忽略報文中的關鍵字段,可能會導致傳輸數(shù)據(jù)的丟失或者錯誤。79.如圖所示,路由器的所有接口開啟OSPF協(xié)議,以下描述正確的是哪一項?A、R2在區(qū)域0中生成的Type5_LSA中包含32的路由信息B、R2在區(qū)域0中生成的Type1_LSA中包含32的路由信息C、R2在區(qū)域0中生成的Type2_LSA中包含24的路由信息D、R2在區(qū)域0中生成的Type3_LSA中包含32的路由信息【正確答案】:B80.在SSH連接的建立過程中,服務端和客戶端雙方需要協(xié)商多種算法,以下哪種算法可用于SSH用戶認證過程?A、aes128-ctrB、3des-cbcC、ssh-dssD、hmac-sha1【正確答案】:C81.某園區(qū)部署OSPF協(xié)議實現(xiàn)網(wǎng)絡互通,工程師對R2做了配置,具體配置如圖所示,則一下關于OSPF網(wǎng)絡內(nèi)的LSA的描述,錯誤的是哪一項?A、Area2內(nèi)有TYPE5_LSA泛洪B、Area2內(nèi)沒有TYPE3_LSA泛洪C、Area1內(nèi)有TYPE5_LSA泛洪D、Area1內(nèi)沒有TYPE3_LSA泛洪【正確答案】:B解析:區(qū)域0還在呢82.如圖所示,通過BGP_EVPN動態(tài)建立VXLAN隧道的場景中,VTEP1發(fā)送給VTEP2的BGP_EVPNType2路由所攜帶的RT值為以下哪項?A、10:1B、200:1C、20:1D、100:1【正確答案】:A83.BGP_EVPN使用以下哪一項擴展團體屬性對外通告下聯(lián)VM的遷移?A、RTB、EVPNRouter'sMACExtendCommunityC、MACMobilityD、RD【正確答案】:C84.以下關于VXLAN網(wǎng)關的描述中,錯誤的是哪一項?A、VBDIF是基于BD的建的輯接口,與傳統(tǒng)網(wǎng)絡中的MIF的概念相似B、VXLAN二層及三層網(wǎng)關都必須維護VBDIF接口,否則用戶無法通過該接口實現(xiàn)正常通信C、VXLAN三層網(wǎng)關用于VXLAN虛擬網(wǎng)絡的跨子網(wǎng)通信以及對外部網(wǎng)絡(非VXLAN網(wǎng)絡)的訪問D、VXLAN二層網(wǎng)關實現(xiàn)流量進入VXLAN虛擬網(wǎng)絡,也可用于實現(xiàn)同一VM虛擬網(wǎng)絡的同子網(wǎng)通信【正確答案】:B85.iMasterNCE-Campus基于WI-FI的位置服務實現(xiàn)過程中,終端數(shù)據(jù)被HTTP請求上報至位置服務平臺。該HTTP請求使用以下哪種數(shù)據(jù)格式?A、XMLB、HTMLC、YAMLD、JSON【正確答案】:D86.某企業(yè)有多條鏈路,希望能夠充分利用線路帶寬,基于鏈路帶寬進行負載分擔,請問此時應該選用以下哪項智能選路策略?A、基于鏈路優(yōu)先級選路B、基于鏈路質(zhì)量選路C、基于應用優(yōu)先級選路D、基于鏈路帶寬選路【正確答案】:D87.下面哪類LSA可以攜帶外部路由的tag標簽信息?A、LSA3B、LSA2C、LSA4D、LSA5【正確答案】:D88.R1,R2,R3使能基于IS-IS的SR-MPLS,缺省情況下,R1設備到達的出標簽為以下哪一項?(的prefixsid為100)A、40100B、無標簽C、20100D、30100【正確答案】:D89.PythonParamiko庫實現(xiàn)了SSH協(xié)議,在PythonParamiko模塊中,以下哪種方法可以開啟SSH交互式會話?A、invoke_shell()B、Transport()C、from_transport()D、connect()【正確答案】:A90.在業(yè)務隨行中,以下哪項不是其中的核心角色?A、策略控制點設備B、iMasterNCECampus控制器C、策略執(zhí)行點設備D、認證點設備【正確答案】:A91.防火墻雙機設備場景下,主要設備之間通過哪種協(xié)議實現(xiàn)會話表備份?A、HRPB、VRRPC、BFDD、VGMP【正確答案】:A92.RPT樹建立后,關于SPT切換,描述錯誤的是?A、所有組播流量都經(jīng)過RP路由器,RP路由器可能成為數(shù)據(jù)轉(zhuǎn)發(fā)的瓶頸B、SPT切換完成后,組播流量依然經(jīng)過RPT樹C、SPT路徑最短,轉(zhuǎn)發(fā)性能更優(yōu)D、RPT樹可能不是組播流量轉(zhuǎn)發(fā)的最優(yōu)路徑【正確答案】:B解析:在RPT樹建立后,SPT切換完成后,組播流量會根據(jù)新的SPT路徑進行轉(zhuǎn)發(fā),而不是仍然經(jīng)過RPT樹93.在VXLAN網(wǎng)絡中,以下哪一項標識類似傳統(tǒng)網(wǎng)絡的VLANID,用于區(qū)分VXLAN段?A、VTEPB、VRFC、VNID、BD【正確答案】:C94.在業(yè)務隨行中,以下關于“安全組”和“資源組”的描述中,正確的是哪項?A、動態(tài)安全組的用戶IP地址是不固定的,是在用戶認證之后動態(tài)地將IP地址與安全組關聯(lián)B、使用資源組時,在策略執(zhí)行點設備上會根據(jù)每個資源組生成一條策略C、對于IP地址集有重合的服務資源,可以通過靜態(tài)安全組進行區(qū)分D、在配置策略控制矩陣時,資源組可以作為策略的源組和目的組【正確答案】:A95.EVPN使用以下哪種路由類型實現(xiàn)快速收斂和水平分割?A、InclusiveMulticastRouteB、MACIPAdvertisementRouteC、EthernetSegmentRouteD、EthernetA-DRoute【正確答案】:D96.以下哪一項是在OSPFv3中泛洪范圍為整個自治系統(tǒng)內(nèi)的LSA?A、Inter-Area-Prefix_LSAB、AS-external_LSAC、Link_LSAD、Intra-Area-Prefix_LSA【正確答案】:B97.通過iMaster-NCE-Campus部署的虛擬化園區(qū)網(wǎng)絡場景中,在配置準入認證的授權結(jié)果中需要配置一些關鍵參數(shù),不包括以下哪項?A、授權的安全組B、授權結(jié)果名稱C、綁定站點D、綁定認證規(guī)則【正確答案】:D98.如圖所示,某園區(qū)部署了IPv6進行業(yè)務測試,該網(wǎng)絡中有4臺路由器,運行OSPFv3實現(xiàn)網(wǎng)絡的互聯(lián)互通。以下關于該OSPFv3網(wǎng)絡產(chǎn)生的LSA的描述,錯誤的是哪一項?A、R1會收到R2產(chǎn)生的2個Link_LSA,分別描述R2所連接的兩個鏈路信息B、R1的LSDB中有R3產(chǎn)生的Netwrk_LSA,說明R3可能是本鏈路的DRC、R1自己會產(chǎn)生Router_LSA描述設備接口信息,同時會收到R2和R3產(chǎn)生的Router_LSAD、R2作為ABR會產(chǎn)生Inter-Area-Prefix_LSA描述Area1的IPv6地址前綴,并通告給R1和R3【正確答案】:A解析:Link_LSA只在本地鏈路上生效99.以下關于MPLS標簽空間的描述,錯誤的是哪項?A、倒數(shù)第二跳LSR進行標簽交換時,如果發(fā)現(xiàn)交換后的標簽值為3,默認情況下將標簽彈出,并將報文發(fā)給最后一跳B、16~1023是靜態(tài)LSP和靜態(tài)CR-LSP共享的標簽空間C、如果出標簽值為0,則路由器會將該報文直接丟棄D、1024以上是LDP、RSVP-TE、MP-BGP等動態(tài)信令協(xié)議共享的標簽空間【正確答案】:C100.在VXLAN網(wǎng)絡中,用于實現(xiàn)VXLAN網(wǎng)絡內(nèi)跨子網(wǎng)通信以及VXLAN網(wǎng)絡訪問外部網(wǎng)絡(非VXLAN網(wǎng)絡)的是以下哪項?A、VXLANL2GatewayB、VXLANL3GatewayC、NVE接口D、VLANIF接口【正確答案】:B101.在IS-IS進程中配置了filterpolicy2000export,關于該命令作用說法錯誤的是?A、會限制設備自身產(chǎn)生的路由條目對外發(fā)布B、該命令會過濾對外發(fā)布的鏈路狀態(tài)信息C、需要結(jié)合路由引入使用,作用為只將部分引入的外部路由發(fā)布給鄰居D、如果不配置該命令,設備缺省會將外部路由協(xié)議引入到IS-IS的路由全部對外發(fā)布【正確答案】:B解析:該命令只過濾對外發(fā)布的路由信息,而不是鏈路狀態(tài)信息102.在進行企業(yè)廣域承載網(wǎng)核心層設備的選擇時,不需要考慮以下哪種因素?A、物理位置B、業(yè)務量C、節(jié)點數(shù)量D、設備命名規(guī)則【正確答案】:D103.通過BGP_EVPN動態(tài)建立VXLAN隧道的場景中,為了讓VTEP對等體能夠根據(jù)本地的終端ARP信息生成BGP_EVPNType2路由,需要在VBDIF接口下開啟以下哪一項命令?A、arpcollecthostenableB、arp-proxyenableC、mac-addressxxxx-xxxx-xxxxD、arpdistribute-gatewayenable【正確答案】:D104.在如下圖所示的網(wǎng)絡中,要實現(xiàn)SWA和SWC之間的遠端LDP會話。以下描述正確的是哪項?A、不需要指定對等體的lsr-idB、需要創(chuàng)建一個遠端對等體,然后指定對等體的lsr-idC、需要配置直連接口建立TCP連接D、圖中配置已經(jīng)可以實現(xiàn)【正確答案】:B解析:SWA與SWC在非直連鏈路建立LDP鄰居,需要采用擴展發(fā)現(xiàn)機制105.VPN是指在公共網(wǎng)絡上構建的虛擬專用網(wǎng)絡,以下哪項屬于VPN?A、GREVPNB、VPLSC、L2TPD、IPsec【正確答案】:D106.華為提供OPS功能的Python腳本模板。腳本模板中main方法代碼如下以下描述錯誤的是哪一項?defmain():host="localhost"try:ops_conn=OPSConnection(host)rsp_data=get_startup_info(ops_conn)ops_conn.close()returnexcept:errinfo=traceback,format_exc()print(errinfo)returnA、當在本地PC執(zhí)行Python腳本時,host的值需設置為網(wǎng)絡設備的IP地址B、ops_conn=OPSConnection(host)表示創(chuàng)建一個OPSConnection類的實例ops_connC、rspdata=get_startup_info(ops_conn)表示調(diào)用get_startup_info方法,該方法會向設備發(fā)送個HTTP請求,并將設備的響應數(shù)據(jù)存放到rsp_dataD、ops_conn.close()表示關閉HTTP連接【正確答案】:A解析:如果是在本地PC上運行,`host`的值通常設置為`localhost`或``,表示本機地址,而不是網(wǎng)絡設備的IP地址107.運行IS-IS的路由器在以下哪種情況下不會產(chǎn)生LSP?A、IS-IS的鄰居up或者downB、修改IS-IS接口的IP地址C、修改路由器的sysnameD、修改IS-IS接口的cost值【正確答案】:C108.如圖所示,在中型網(wǎng)絡中,為了提高BGPRR可靠性,一般會部署雙RR。在部署雙RR時一般會將兩個RR的ClusterID設置為一致,這么做的原因是以下哪項?A、防止次優(yōu)B、防止RR接收過多路由導致內(nèi)存不足C、防止環(huán)路D、防止客戶端接收過多路由導致內(nèi)存不足【正確答案】:B109.在廣播型網(wǎng)絡中,如果兩臺路由器互連接口的DR優(yōu)先級都設置為0,則OSPF鄰居會停留在哪種狀態(tài)?A、2-wayB、FullC、ExchangeDOWN【正確答案】:A110.通過BGP_EVPN動態(tài)建立VXLAN隧道的場景中,當使用BGP_EVPNType2路由進行主機MAC地址通告時,以下描述中正確的是哪一項?A、會同時攜帶具體L2VNI、L3VNI數(shù)值B、會攜帶具體的L3VNI值C、攜帶的RT值為IPVPN實例中的ExportRTD、IPAddress、IPAddressLength字段不會攜帶具體內(nèi)容【正確答案】:D111.在MA網(wǎng)絡環(huán)境中,所有IS-IS路由器使能SR-MPLS功能,以下描述正確的是哪一項?A、DIS生成的LSP會描述網(wǎng)絡中所有的IS-IS路由器B、DIS會產(chǎn)生特殊的NodeIDC、如果使能SR-MPLS,則不需要選舉DISD、DIS將會搜集MA網(wǎng)絡中每臺設備的SRGB,并通告給其它路由器【正確答案】:A112.BGP4+中為了發(fā)布IPv6路由,Update報文中新增了什么字段?A、一個新的NLRI類型:IPv6_NLRI,其中攜帶IPv6NLRIprefixlength和IPv6NLRIprefixB、一個新的路徑屬性:IPv6_REACH_NLRIC、一個新的路徑屬性:MP_REACH_NLRID、一個新的路徑屬性:MP_UNREACH_NLRI【正確答案】:C解析:BGP4+引入了兩個NLRI屬性,MP_REACH_NLRI用于發(fā)布IPV6路由。MP_UNREACH_NLRI用于撤銷路由。113.網(wǎng)絡管理員在排除MSTP故障時執(zhí)行了displaycurrent-configuration命令獲取設備的配置文件,以下關于排障思路的描述,錯誤是那一項?A、與用戶終端設備相連的端口MSTP是否是處于去使能狀態(tài)或配置為邊緣端口B、查看設備端口是否加入正確的VLANC、不論設備上是否配置了BPDUTumnel,都不會對STP造成影響D、查看端口配置,確認使能STP的端口是否使能了協(xié)議報文上送命令,如bpduenable【正確答案】:C114.在排除同一VLAN內(nèi)不能互通的故障時,以下哪種做法不是必須的?A、在任意視圖下執(zhí)行displayvlanvlan-id查看需要互通的端口所在的VLAN是否已經(jīng)創(chuàng)建B、在任意視圖下執(zhí)行displayinterfaceinterface-typeinterface-number命令查看需要互通的端口的運行狀態(tài)C、在交換機上執(zhí)行displaymac-address檢查設備學習到MAC地址、MAC地址對應接口、所屬VLAN是否正確D、執(zhí)行displaycurrent-contiguration命令查看單板PCB版本號、軟件版本號信息【正確答案】:D115.根據(jù)以下給出的信息,以下描述正確的是哪項?[R1]displayisisbriefISlSProtocolInformationforISlS(1)Systemid:ee8c.a0c2.baf1SystemLevel:L2Area-Authentication-mode:NULLDomain-Authentication-mode:NULLA、R1的設備類型是level-1B、R1配置了區(qū)域認證C、R1的設備類型是level-2D、R1配置了路由域認證【正確答案】:C116.在大中型虛擬化園區(qū)網(wǎng)絡設計場景中,以下關于VN設計的描述中,錯誤的是哪項?A、基于用戶角色和訪問需求定義安全組和策略控制矩陣B、根據(jù)策略控制矩陣定義VN間互訪策略C、通常根據(jù)園區(qū)辦公室的地理位置來劃分VND、需要規(guī)劃VLAN和BD的映射關系【正確答案】:B解析:VN之間的互訪通過路由的泄露來實現(xiàn)之間的互訪117.相比較于OSPFv2報文頭部,以下哪項是OSPFv3報文頭部增加的字段?A、InstanceIDB、LinkIDC、IPv6AuthTypeD、IPv6RouterID【正確答案】:A118.通過BGP_EVPN動態(tài)建立VXLAN隧道的場景中,BGP_EVPN使用以下哪一項路由進行MAC地址通告、ARP信息通告以及IRB路由通告?A、Type1B、Type3C、Type4D、Type2【正確答案】:D1.設備已完成Telemetry靜態(tài)訂閱配置且Telemetry的采樣路徑為:huawei-devm:devmcpulnfoscpulnfo。若要編寫腳本實現(xiàn)Telemetry靜態(tài)訂閱且采用基于gRPC的數(shù)據(jù)推送,以下哪些proto文件是必須的?A、toB、huawei-devmprotoC、toD、to【正確答案】:BCD2.在華為云園區(qū)網(wǎng)絡解決方案中,AP支持以下哪些上線方式?A、Web網(wǎng)管方式B、命令行方式CloudCampusAPP方式D、注冊中心查詢方式【正確答案】:ABCD3.以下關于配置靜態(tài)VXLAN隧道的描述中,正確的有哪些項?A、一個NVE接口可以關聯(lián)多個VNI,所以存在多個BD時可以只創(chuàng)建一個NVE接口B、針對一個VXLAN隧道需要創(chuàng)建一個對應的NVE接口,在其中明確指定源IP地址、目的IP地址,所以VTEP上存在多個VXLAN隧道必須配置對應數(shù)量的NVE接口C、一個BD需要創(chuàng)建一個NVE接口,當存在多個BD時,必須創(chuàng)建多個NVE接口D、NVE接口中通過頭端復制列表中的地址指定VXLAN隧道的目的地址,多個VXLAN隧道可以只創(chuàng)建一個NVE接口【正確答案】:AD4.某路由器使能了SRv6功能,并且進行了配置,則以下關于該配置的描述,正確的有哪些項?[Router-segment-routing-ipv6]locatorsrv6_locator1ipv6-prefix2001:DB8:ABCD::64static32A、該節(jié)點的locator為2001:DB8:ABCD::B、該節(jié)點的args字段占用32位C、該節(jié)點的靜態(tài)段占用32位D、該節(jié)點的動態(tài)段占用32位【正確答案】:ACD解析:5.以下關于SR-MPLS特點的描述,正確的有哪些項?A、采用源路由技術,提供網(wǎng)絡和上層應用快速交互的能力B、當使用顯式路徑時,只支持控制器計算路徑C、高效TI-LFAFRR保護,實現(xiàn)路徑故障的快速恢復D、通過對現(xiàn)有協(xié)議(例如IGP)進行擴展,能使現(xiàn)有網(wǎng)絡更好地平滑演進【正確答案】:ACD6.NETCONF內(nèi)容層為設備配置數(shù)據(jù),關于以下NETCONF配置的描述,正確的有哪些項?A、該配置為使能GE102端口的L3功能B、該配置含有operation屬性,具體的操作為mergeC、該配置采用了NETCONF<edit-config>操作,把配置數(shù)據(jù)加載到運行數(shù)據(jù)庫D、該配置是非完整的NETCONF配置,缺少了NETCONF操作層和消息層的配置【正確答案】:BCD7.以下關于IKEv1的描述匯總,正確的有哪些項?A、IKE第一階段有兩種協(xié)商模式:主模式(MainMode)和野蠻模式(Aggressivemode)B、IKE第二階段協(xié)商建立IpsecSAC、IKE第一階段協(xié)商建立IKESAD、IKE第二階段有兩種協(xié)商模式,快速模式(Quickmode)和慢速模式(Slowmode)【正確答案】:ABC解析:KEv1需要經(jīng)歷兩個階段——“主模式+快速模式”或者“野蠻模式+快速模式,而IKEv2在正常情況下僅需要進行兩次雙向交換(共涉及四條消息)就可以完成一對IPsecSA的建立,后續(xù)每新增一對IPsecSA只需額外增加一次創(chuàng)建子SA交換(涉及兩條消息)即可完成。IKEv2定義了三種交換:初始交換(InitialExchanges)、創(chuàng)建子SA交換(Create_Child_SAExchange)以及通知交換(InformationalExchange)。8.華為SDWAN解決方案中,使用EVPN傳遞的信息包括以下哪些項?A、NAT配置信息B、業(yè)務路由C、TNP路由D、IPsecSA信息【正確答案】:BCD9.OSPFv3中哪些LSA可以在一個區(qū)域范圍內(nèi)泛洪?A、Inter-Area-Prefix-LSAB、Inter-Area-Router-LSAC、Link-LSAD、Intra-Area-Prefix-LSA【正確答案】:ABD10.如圖所示,若需要在SW3的GE002和GE003接口使能802.1X認證,且需要通過RADIUS服務器進行用戶認證與權限下發(fā),以下哪些配置步驟是必須的?A、配置認證模板B、配置802.1X接入模板C、配置認證域D、配置AAA方案【正確答案】:ABD11.iMasterNCE-CampusInsight的部署方式包括以下哪些項?A、本地CloudCampus部署B(yǎng)、本地獨立部署C、華為公有云CloudCampus部署D、MSP自建云CloudCampus部署【正確答案】:ABCD12.LDP的Discoverymessage用于鄰居發(fā)現(xiàn),并且LDP在發(fā)現(xiàn)鄰居時有不同的發(fā)現(xiàn)機制,那么以下關于Discoverymessage消息在發(fā)現(xiàn)機制中的描述,正確的是哪些項?A、該消息被發(fā)往指定的LDPPeerB、該消息的目的IP地址為組播IP地址C、TCP連接建立之后,LSR不再繼續(xù)發(fā)送HelloMessageD、這個消息是封裝在UDP報文中的,目的端口號為646【正確答案】:ABD13.HTTP協(xié)議的通信過程中具有哪些風險?A、竊聽風險(eavesdropping):第三方可以獲知通信內(nèi)容B、冒充風險(pretending):第三方可以冒充他人身份參與通信C、丟失風險(Losting):通信內(nèi)容可能在傳輸過程中小概率丟失D、篡改風險(tampering):第三方可以修改通信內(nèi)容【正確答案】:ABD14.下圖為MPLS-VPN跨域OptionC解決方案,在域內(nèi)存在RR場景下,如果使用OptionC方式一,以下關于設備間鄰居關系正確的有哪些選項?A、RR1和RR2之間建立VPNv4鄰居關系B、ASBR1和ASBR2之間同時建立VPNv4鄰居和單播BGP鄰居關系C、PE1和RR1之間同時建立VPNv4鄰居關系和單播BGP鄰居關系D、RR1和RR2之間建立單播BGP鄰居關系【正確答案】:AC15.以下關于MPLS中標簽封裝格式的描述,正確的是哪些項?A、MPLS單個標簽的總長度為4個字節(jié)B、標簽中的TIL字段和IP分組中的TTL(TimeToLive,生存時間)意義相似,也具有防止環(huán)路的作用C、標簽中的S字段長度為1bit,用于標識該標簽是否是棧底標簽,值為1時表明為倒數(shù)第二層標簽D、對于以太網(wǎng)、PP的分組,標簽堆棧像“墊層”一樣,位于二層報頭與數(shù)據(jù)之間;有VLANtag時,MPLS頭放在以太頭與VLANtag之間【正確答案】:AB解析:S表識棧底用來表明是否是最后一個標簽(MPLS標簽可多層嵌套),長度為1bit當S=1時,代表該標簽為棧最后一個標簽16.擁塞管理使用調(diào)度技術保證重要流量能夠優(yōu)先轉(zhuǎn)發(fā),以下哪些項是擁塞管理能夠用到的調(diào)度算法?A、FIFOB、WFQC、PQD、SP【正確答案】:ABD17.BGPEPE可以為域間路徑分配以下哪些類型的SID?A、Peer-AdjSIDB、Peer-NodeSIDC、Peer-SetSIDD、Peer-PrefixSID【正確答案】:ABC解析:產(chǎn)品文檔解釋BGPEPE可為域間路徑分配BGPPeerSIDBGPEPE能夠針對對等體分配PeerNodeSegment(Peer-NodeSID)、PeerAdjacencySegment(Peer-AdjSID)和Peer-SetSID18.在基于華為云園區(qū)網(wǎng)絡解決方案的中小型云管理園區(qū)網(wǎng)絡場景中,支持通過注冊查詢中心方式進行上線的設備包括以下哪些項?APB、ARC、SWD、FW【正確答案】:ABCD19.HTTP1.1是現(xiàn)今的主流標準。關于HTTP1.1請求報文,包含以下哪些請求方法?A、GETB、POSTC、PATCHDELETE【正確答案】:ABCD20.SR-MPLS可以使用IGP協(xié)議進行拓撲信息、前綴信息、SRGB和標簽信息的通告。OSPF協(xié)議為了完成上述功能,定義了針對SID和網(wǎng)元SR-MPLS能力的TLV,則OSPF使用以下哪些TLV通告SR-MPLS的PrefixSID和AdjacencySID?Adj-SIDSub-TLVB、PrefixSIDSub-TLVC、LANAdj-SIDSub-TLVD、SIDLabelSub-TLV【正確答案】:ABC21.以下關于運營商轉(zhuǎn)售SD-WAN場景的描述中,正確的有哪些項?A、企業(yè)可以通過SD-WANGW實現(xiàn)SD-WAN網(wǎng)絡與傳統(tǒng)運營商骨干網(wǎng)對接B、運營商提供統(tǒng)的SD-WAN控制器為多個企業(yè)提供SD-WAN服務C、企業(yè)可以作為租戶,租用運營商提供的SD-WAN服務,企業(yè)租戶可以管控本企業(yè)范圍內(nèi)所有站點的SD-WAN業(yè)務,但是無法看到其他租戶的SD-WAN業(yè)務D、企業(yè)可以通過運營商分配的租戶權限對自己的SD-WAN業(yè)務進行管控,也可以托管給運營商,由運營商對該企業(yè)SD-WANI業(yè)務進行管控【正確答案】:ABCD22.如圖所示,在SW2的GE001部署了802.1X認證,以下描述中正確的有哪些項?A、當采用基于接口的接入控制方式時,假設802.1X客戶端A認證成功后,那么802.1X客戶端B無須認證就可使用網(wǎng)絡資源B、假設SW2采用基于接口的接入控制方式且802.1X客戶端A先通過了認證,若此時802.1N客戶端A先下線,則802.1x客戶端B將失去相應的網(wǎng)絡訪問權限C、當采用基于MAC地址的接入控制方式時,802.1.x認證客戶端A和802.1X認證客戶端B都需要單獨進行認證才可以獲得相應的網(wǎng)絡訪問權限D(zhuǎn)、假設Sw2采用基于MAC的接入控制方式且802.1.x客戶端A先通過了認證,若此時802.1x客戶端A先下線,由于端口狀態(tài)沒有發(fā)生變化,則802.1X客戶端B將繼續(xù)保留相應的網(wǎng)絡訪問權限【正確答案】:ABCD23.一個route-policy下可以有多個節(jié)點,不同的節(jié)點號用node標識,每個節(jié)點下可以有多個if-match和apply子句,下面哪些描述是錯誤的?A、每個節(jié)點下的ifmatch子句之間是“與”的關系B、每個節(jié)點下的if-match子句之間是“或”的關系C、不同節(jié)點之間是“與”的關系D、不同節(jié)點之間是“或”的關系【正確答案】:BC24.MPLS的全稱為多協(xié)議標簽交換。以下關于MPLS中的標簽描述,正確的是哪些項?A、標簽由MPLS報文的頭部所攜帶,具有全局意義,即所有路由器的標簽值不能重復B、MPLS支持單層標簽同時也支持多層標簽C、標簽是一個長度固定、只具有本地意義的標識符,用于唯一標識一個分組所屬的FECD、MPLS體系有多種標簽發(fā)布協(xié)議,如LDP就是一種標簽發(fā)布協(xié)議【正確答案】:BCD25.下圖為MPLS-VPNL3VPN跨域OptionC方式二,其中ASBR-PE1連接了CE3,且運行是EBGP協(xié)議,為了實現(xiàn)所有CE互通,則ASBR-PE2的進程下,在哪些地址簇下必須存在鄰居關系?A、BGP-LS地址族B、VPN實例單播地址族C、VPNv4地址族D、單播BGP地址簇【正確答案】:BCD解析:BGP-LS地址族主要用于鏈路狀態(tài)信息的分發(fā),并不直接涉及CE之間的互通,因此不是必須存在的鄰居關系26.以下關于策略聯(lián)動方案的描述中,正確的有哪些項?A、認證控制點與認證執(zhí)行點之間建立CAPWAP隧道,通過該隧道完成認證控制設備和認證執(zhí)行設備之間的用戶關聯(lián)、消息通信、用戶授權策略下發(fā)、用戶同步等處理B、由于使用了CAPWAP隧道,所以認證執(zhí)行點設備無需開啟BPDU透傳功能C、認證控制點設備負責對接入網(wǎng)絡的用戶身份進行合法性認證,并指定身份合法的用戶所能擁有的網(wǎng)絡訪問權限,即用戶能夠訪問哪些資源D、認證執(zhí)行點設備負責執(zhí)行用戶的網(wǎng)絡訪問策略,即用戶完成認證之后訪問網(wǎng)絡時,執(zhí)行對應的訪問策略,如用戶所屬VLAN、ACL、UCL組等【正確答案】:ACD27.以下關于SR-MPLSPolicy候選路徑的描述,正確的有哪些項?A、候選路徑之間和多個SegmentList之間都可以分別實現(xiàn)負載分擔B、一個候選路徑可以包含多個Segmentlist,每個Segmentlist攜帶權重屬性C、一個SR-MPLSPolicy可以包含多個候選路徑,每個候選路徑攜帶各自的優(yōu)先級屬性D、優(yōu)先級最高的有效候選路徑作為SR-MPLSPolicy的主路徑【正確答案】:BCD解析:SRv6Policy當前有兩種模式:多CandidatePath單List:一個SRv6Policy可以包含多個候選路徑(CandidatePath)。候選路徑攜帶優(yōu)先級屬性(Preference),優(yōu)先級最高的有效候選路徑做為SRv6Policy的主路徑。當前SRv6Policy多CandidatePath場景只支持一主一備場景,不支持一主多備場景。單CandidatePath多List:一個候選路徑可以包含多個SegmentList。每個SegmentList都是一個顯式SID棧并且攜帶Weight屬性,可以指示網(wǎng)絡設備轉(zhuǎn)發(fā)報文。多個SegmentList之間可以形成負載分擔。如果通過iMasterNCE-IP動態(tài)算路下發(fā),初始情況最多下發(fā)兩條List,且權重比為1:1。List最多分裂為8條。28.以下關于Portal協(xié)議的描述中,正確的有哪些項?A、該協(xié)議描述了Portal服務器和接入設備之間的協(xié)議交互,可以用來傳遞用戶名和密碼等參數(shù)B、該協(xié)議采用客戶機服務器結(jié)構,基于UDP運行C、該協(xié)議支持CHAP和PAP兩種認證方式。相比較PAP,CHAP有更高的安全性D、該協(xié)議報文采用TLV格式攜帶用戶名、密碼、用戶MAC等屬性信息【正確答案】:ABCD29.以下關于MPLS頭部TTL的描述,正確的是哪些項?A、可以防止報文的無限循環(huán)轉(zhuǎn)發(fā)B、禁止了拷貝TTL的情況下,Tracert能看到經(jīng)過的MPLS域的LSRC、MPLS對于TTL的處理有兩種方式。一種是IP報文在進入MPLS網(wǎng)絡的時候MPLS頭部的TTL拷貝IPTTL值;另外一種是在入口LER將MPLS頭部的TTL統(tǒng)一設置為255D、拷貝IPTTL值的處理方式隱藏了MPLS域的LSR,起到了一定的安全作用【正確答案】:AC30.華為設備可以針對哪些報文進行流量抑制?A、組播B、已知單播C、廣播D、未知單播【正確答案】:ABCD31.某企業(yè)的廣域承載網(wǎng)絡需要支持IPv4和IPv6網(wǎng)絡,且有部署SRv6的需求,則在進行該網(wǎng)絡的IP地址規(guī)劃時,需要規(guī)劃以下哪些參數(shù)?A、IPv6地址B、SRv6LocatorC、IPv4地址D、SRv6Function【正確答案】:ABCD32.NETCONF可以靈活讀取和編輯配置庫,實現(xiàn)整體配置的下發(fā)、驗證和回滾等操作,NETCONF支持以下哪些配置庫?A、候選配置庫<candidate>B、備份配置庫<backup>C、運行配置庫<running>D、啟動配置庫<startup>【正確答案】:ACD33.SRv6指令的命名遵循一定規(guī)則,可以從命名組合中快速判斷指令功能。以下關于SRv6指令名稱中關鍵字的描述,正確的有哪些項?A、M:查詢二層轉(zhuǎn)發(fā)表進行單播轉(zhuǎn)發(fā)B、X:指定一個或一組三層接口轉(zhuǎn)發(fā)報文C、T:查詢路由表并轉(zhuǎn)發(fā)報文D、V:根據(jù)VPN實例路由表查表轉(zhuǎn)發(fā)【正確答案】:BC34.Flavors是為了增強End系列指令而定義的附加行為,其中PSP可以附著在以下哪些End指令?A、End.TB、EndC、End.BMD、End.X【正確答案】:BD35.配置DHCPSnooping可以用來防止仿冒者攻擊,在配置過程中需要包含以下哪些步驟?A、使能接口或VLAN的DHCPSnooping功能B、使能全局DAISnooping功能C、配置接口信任狀態(tài)D、使能全局DHCP功能【正確答案】:ACD解析:DHCPSnooping是一種網(wǎng)絡安全技術,用于防止DHCP攻擊,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論