2024-2025年華為ICT網(wǎng)絡(luò)賽道考試真題試題庫-下(多選、判斷題)_第1頁
2024-2025年華為ICT網(wǎng)絡(luò)賽道考試真題試題庫-下(多選、判斷題)_第2頁
2024-2025年華為ICT網(wǎng)絡(luò)賽道考試真題試題庫-下(多選、判斷題)_第3頁
2024-2025年華為ICT網(wǎng)絡(luò)賽道考試真題試題庫-下(多選、判斷題)_第4頁
2024-2025年華為ICT網(wǎng)絡(luò)賽道考試真題試題庫-下(多選、判斷題)_第5頁
已閱讀5頁,還剩267頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2024-2025年華為ICT網(wǎng)絡(luò)賽道考試真題試題庫-下(多選、判斷題)多選題解析:OSPF有4種網(wǎng)絡(luò)類型,分別是P2P、P2MP、BMA(Broadcast)、NB2.以下哪些情況會(huì)導(dǎo)致DHCP客戶端無法獲取IP地址?(網(wǎng)絡(luò)考點(diǎn))A、地址池中沒有可用的IP地址D、客戶端的操作系統(tǒng)為L(zhǎng)inux解析:Linux系統(tǒng)也可以通過DHCP獲取到IP地址。A、在用戶PC機(jī)的Windows7WindowsXP壞境下使用ipconfig/renew命令來申請(qǐng)B、在用戶PC機(jī)的Winiows7WindowsXP環(huán)境下使用ipconfig/release命來主動(dòng)釋放IP地址,此時(shí)用戶PC機(jī)向DHCP服務(wù)器發(fā)送的是DHCPRELEASE報(bào)文釋放IP地址,此時(shí)用戶PC機(jī)向DHCP服務(wù)器發(fā)送的是DHCPREQUEST報(bào)文D、在用戶PC機(jī)的Windows7WindowXP環(huán)境下使用iponfig/renew命令來主動(dòng)申請(qǐng)新的IP地址,此時(shí)用戶PC機(jī)向DHCP服務(wù)器發(fā)送的是DHCPDISCOVER報(bào)文的特定服務(wù)(一臺(tái)VM,且使用私網(wǎng)IP地址),則需要在OpenStack上配置以下哪些C、浮動(dòng)IPFabriclnsight支持進(jìn)行以下哪些項(xiàng)的驗(yàn)證?D、租戶間安全訪問7.0SPF協(xié)議支持以下哪些網(wǎng)絡(luò)類型?(網(wǎng)絡(luò)考點(diǎn))B、點(diǎn)到多點(diǎn)C、點(diǎn)到點(diǎn)類型8.下面哪些信道與6信道間存在鄰頻干擾?【無線考點(diǎn)】解析:鄰頻干擾是指兩個(gè)相鄰的無線信道(如行以下哪些工作()(網(wǎng)絡(luò)考點(diǎn))A、NFS前VRP設(shè)備只支持作為TFTP客戶端B、主機(jī)和域名空間D、路由協(xié)議空間15.BGP協(xié)議支持如下哪幾種報(bào)文?(網(wǎng)絡(luò)考點(diǎn))A、Hello答案:BCD解析:BGP協(xié)議,即邊界網(wǎng)關(guān)協(xié)議,主要應(yīng)用于不同的自治系統(tǒng)之間的路由交換。BGP協(xié)議的報(bào)文包括以下幾種:A選項(xiàng):Hello報(bào)文,是BGP協(xié)議在建立連接時(shí)使用的,用來建立并維護(hù)TCP連接。B選項(xiàng):Keepalive報(bào)文,用于檢測(cè)與鄰居路由器的連接是否正常。C選項(xiàng):Update報(bào)文,是BGP協(xié)議中最核心的報(bào)文,用于傳播路由信息。D選項(xiàng):Open報(bào)文,是BGP會(huì)話開始時(shí)發(fā)送的第一個(gè)報(bào)文,用于建立和維持BGP會(huì)話。因此,BGP協(xié)議支持的是A、B、C和D這四種報(bào)文。但根據(jù)用戶給出的答案,正確答案為BCD,這可能意味著答案中不包括的"Hello"可能在一些特殊版本的BGP協(xié)議中不常見或者以其他形式存在??偟膩碚f,標(biāo)準(zhǔn)版本的BGP協(xié)議確實(shí)包含以上四種報(bào)文類型。16.木馬的危害性非常大,其可能泄露受害者的敏感信息,甚至遠(yuǎn)程操縱受害者的主機(jī)。則木馬程序的傳播方式包括以下哪些項(xiàng)?【安全考點(diǎn)】A、捆綁在某知名工具程序中B、攻擊者利用漏洞入侵主機(jī),隨后安裝木馬程序C、偽裝成工具程序,誘騙用戶運(yùn)行,一旦運(yùn)行,木馬就會(huì)自動(dòng)植入主機(jī)中D、第三方下載器下載軟件攜帶木馬答案:ABCD解析:木馬程序的傳播方式包括以下幾種A.捆綁在某知名工具程序中攻擊者會(huì)將木馬程序捆綁在一些常用或知名的工具程序中,用戶在下載和安裝這些程序時(shí),很可能同時(shí)安裝了攜帶的木馬程序。B.攻擊者利用漏洞入侵主機(jī),隨后安裝木馬程序攻擊者會(huì)利用系統(tǒng)或應(yīng)用程序的安全漏洞,通過遠(yuǎn)程入侵主機(jī)并安裝木馬程序,從而獲取對(duì)受害者主機(jī)的控制權(quán)。C.偽裝成工具程序,誘騙用戶運(yùn)行,一旦運(yùn)行,木馬就會(huì)自動(dòng)植入主機(jī)中攻擊者可能會(huì)將木馬程序偽裝成看似有用的工具程序,以欺騙用戶主動(dòng)運(yùn)行。一旦用戶運(yùn)行了該程序,木馬程序會(huì)自動(dòng)植入到主機(jī)中并執(zhí)行惡意操作。D.第三方下載器下載軟件攜帶木馬攻擊者可能會(huì)操縱或篡改第三方下載器,使其下載的軟件攜帶木馬程序。用戶在使用這些下載器下載軟件時(shí),可能會(huì)不知不覺地將木馬程序一同下載和安裝。因此,正確是ABCD。需要注意的是,用戶在使用電腦或移動(dòng)設(shè)備時(shí),應(yīng)保持警惕,避免下載和運(yùn)行未知來源或可疑的程序,同時(shí)及時(shí)更新操作系統(tǒng)和應(yīng)用程序,以減少木馬程序的傳播和感染風(fēng)險(xiǎn)。17.路由器獲得路由條目的來源有哪三種?(網(wǎng)絡(luò)考點(diǎn))A、靜態(tài)路由B、動(dòng)態(tài)路由C、直連路由D、聚合路由解析:路由表中路由的三種來源1.直連路由;2.靜態(tài)路由;3.動(dòng)態(tài)路由18.IPSec使用IKEv1主模式建立隧道,并且使用證書驗(yàn)證身份,以下哪些消息對(duì)證書進(jìn)行合法性進(jìn)行驗(yàn)證?【安全考點(diǎn)】B、消息4D、消息3和認(rèn)證。當(dāng)使用證書驗(yàn)證身份時(shí),關(guān)鍵的消息用于證書的合法性驗(yàn)證。*消息5和消息6是主模式中用于身份和認(rèn)證信息交換的消息。在這個(gè)階段,雙方使用生性和證書的有效性。*消息4和消息3在IKEv1主模式中主要用于提議交換和密息5和消息6,所以正確答案是A和C。能支持對(duì)以下哪些表項(xiàng)進(jìn)行分析?解析:CloudFabric智能運(yùn)維解決方案中的iMasterNCE-Fabriclnsig20.下列關(guān)于SNMP協(xié)議各個(gè)版本說法正確的有?(網(wǎng)絡(luò)考點(diǎn))A、SNMPv2c報(bào)文具有身份驗(yàn)證和加密處理的B、SNMPv3報(bào)文具有身份驗(yàn)證和加密處C、SNMPv1采用UDP作為傳輸層協(xié)議,而SNMPv2c和SNMPv3采用TCP作為傳輸層TLS的SNMPv3通過TLS和DTLS隧穿SNMP。希望很快會(huì)受到大多數(shù)設(shè)備的支持。21.AgileController可向NAS設(shè)備下發(fā)哪些信息用于權(quán)限控制?C、靜態(tài)ARP綁定關(guān)系E、某些特定的RADIUSM性由和某些特定的RADIUS參數(shù)等信息來控制NAS設(shè)備的權(quán)限。這些信息可以用于22.當(dāng)雙機(jī)熱備的系統(tǒng)軟件版本升級(jí)完成后,需要驗(yàn)證以下哪些事項(xiàng)?【安全考點(diǎn)】A、會(huì)話表B、防火墻主備狀態(tài)C、系統(tǒng)軟件版本D、雙機(jī)倒換解析:根據(jù)題干描述,雙機(jī)熱備的系統(tǒng)軟件版本升級(jí)完成后,需要驗(yàn)證以下哪些事項(xiàng)。根據(jù)選項(xiàng)進(jìn)行分析A.系統(tǒng)軟件版本雖然是升級(jí)完成后需要驗(yàn)證的一項(xiàng),但它并不是雙機(jī)熱備以及版本升級(jí)后的重點(diǎn)驗(yàn)證內(nèi)容。B.防火墻主備狀態(tài)雙機(jī)熱備系統(tǒng)升級(jí)后需要檢查主備狀態(tài),因?yàn)榘姹旧?jí)后,可能會(huì)影響主備狀態(tài)的切換或者導(dǎo)致主備沖突。C.雙機(jī)倒換雙機(jī)熱備系統(tǒng)升級(jí)后需要驗(yàn)證雙機(jī)倒換,因?yàn)榘姹旧?jí)后,可能會(huì)影響雙機(jī)倒換的正常進(jìn)行。如果雙機(jī)倒換正常,那么說明系統(tǒng)升級(jí)成功。D.會(huì)話表會(huì)話表指的是網(wǎng)絡(luò)連接的會(huì)話表,升級(jí)完成后需要驗(yàn)證會(huì)話表是否保留或者是否正常。但是,它不是雙機(jī)熱備升級(jí)后的重點(diǎn)驗(yàn)證內(nèi)容。綜上所述,正確答案是BCD。23.以下關(guān)于I/0虛擬化的描述正確的有哪些項(xiàng)?A、半虛擬化引入特權(quán)虛擬機(jī),其他GuestOS均通過特權(quán)虛擬機(jī)進(jìn)行I/0操作B、全虛擬化比硬件輔助虛擬化性能更優(yōu)C、全虛擬化是指完全使用軟件模擬真實(shí)硬件D、硬件輔助虛擬化將I/0設(shè)備驅(qū)動(dòng)直接安裝在虛擬機(jī)操作系統(tǒng)中,這就使得虛擬機(jī)訪問I/0硬件所需的時(shí)延大幅降低解析:這道題考察的是對(duì)I/0虛擬化技術(shù)的理解。在虛擬化技術(shù)中,半虛擬化確實(shí)通過特權(quán)虛擬機(jī)來管理其他虛擬機(jī)的I/0操作。全虛擬化通過軟件模擬硬件,不依賴硬件輔助,雖可能性能較低,但符合虛擬化定義。硬件輔助虛擬化則通過直B選項(xiàng)錯(cuò)誤,因?yàn)槿摂M化通常性能不如硬件輔助虛擬化。24.以下哪些IEEE802.11標(biāo)準(zhǔn)支持工作在2.4GHz、5GHz兩個(gè)頻段下?(網(wǎng)絡(luò)考點(diǎn))解析:802.11ac和802.11g不支持工作在2.4GHz、5GHz兩個(gè)頻段下25.0SPF協(xié)議支持的網(wǎng)絡(luò)類型有以下哪些選項(xiàng)?(網(wǎng)絡(luò)考點(diǎn))解析:這道題考察的是OSPF協(xié)議支持的網(wǎng)絡(luò)類型。OSPF協(xié)議是一種廣泛使用的路由協(xié)議,它支持多種網(wǎng)絡(luò)類型,包括點(diǎn)對(duì)多點(diǎn)(Point-to-Multip26.下面哪兩個(gè)場(chǎng)景涉及到高密部署?【無線考點(diǎn)】B、教育園區(qū)C、無線醫(yī)療D、移動(dòng)辦公中27.以下哪些與封裝和解封裝的目的有關(guān)?(網(wǎng)絡(luò)考點(diǎn))A、縮短報(bào)文的長(zhǎng)度A、出現(xiàn)故障后能很快恢復(fù)B、一旦出現(xiàn)故障只能通過人工干預(yù)恢復(fù)業(yè)務(wù)29.開源OpenStackKeystone組件提供以下哪些功能?B、身份認(rèn)證D、訪問控制均正確描述了Keystone的功能。哪些項(xiàng)?D、PBR類型的業(yè)務(wù)鏈不支持引流到透明VAS上31.若網(wǎng)絡(luò)設(shè)備出現(xiàn)了丟包或錯(cuò)包情況,可以通過以下哪些功能幫助故障定位?(網(wǎng)絡(luò)考點(diǎn))A、執(zhí)行命令capture—packet,對(duì)業(yè)務(wù)報(bào)文進(jìn)行捕獲C、執(zhí)行命令displaylnterface,查看設(shè)備接解析:查看接口狀態(tài),捕獲報(bào)文,debug信息都可以快速定位。A、Underlay方式解析:在實(shí)現(xiàn)跨數(shù)據(jù)中心的二層互通時(shí),需要考慮不同解決方案的技術(shù)特性和應(yīng)用場(chǎng)景。CloudFabric作為一種先進(jìn)的網(wǎng)絡(luò)技術(shù)解決方案,提供了多種實(shí)現(xiàn)方式。選項(xiàng)A的Underlay方式通常指的是在底層網(wǎng)絡(luò)上直接傳輸數(shù)據(jù),而不進(jìn)行額外的封裝或處理。這種方式雖然簡(jiǎn)單,但往往不支持跨數(shù)據(jù)中心的二層互通,因?yàn)樗狈Ρ匾目缬驒C(jī)制。選項(xiàng)B的VLANHand-off方式允許在不同數(shù)據(jù)中心之間傳遞33.在開啟WIDS功能的WLAN網(wǎng)絡(luò)中,關(guān)【無線考點(diǎn)】C、短周期上報(bào)是全量上報(bào)D、長(zhǎng)周期上報(bào)默認(rèn)時(shí)間是5個(gè)小時(shí)期上報(bào))。短周期上報(bào)是全量上報(bào),但長(zhǎng)周期上報(bào)的默認(rèn)時(shí)間不一定是5個(gè)小時(shí)。34.高危操作方案必須具備哪些特性(網(wǎng)絡(luò)考點(diǎn))A、有驗(yàn)證B、操作性強(qiáng)C、精確D、能退回35.以下哪些項(xiàng)能被正則表達(dá)式30.成功匹配?(網(wǎng)絡(luò)考點(diǎn))所以以300開頭的都是滿足題目需求的。36.以下關(guān)于CloudFabricZTP帶內(nèi)組網(wǎng)方案的節(jié)點(diǎn)角色的描述正確的有哪些項(xiàng)?A、DHCP服務(wù)器:用來為執(zhí)行ZTP的設(shè)備分配臨時(shí)管理IP地址、缺P功能C、SFTP服務(wù)器:用來保存ZTP過程中設(shè)備需要加載的PyLicense文件,可以使用iMasterNCE-Fabr37.如果一個(gè)以太網(wǎng)數(shù)據(jù)頓的Length/Type=0x8100,那么這個(gè)數(shù)據(jù)頓可能是由以A、交換機(jī)Trunk類型的端口B、交換機(jī)Access類型的端口C、路由器的Serial接口D、交換機(jī)Hybrid類型的端口口發(fā)出,所以選擇“交換機(jī)Trunk類型的端口”、“交換機(jī)Hybrid類型的端口”38.以下哪些不屬于IPSecSA的建立方式?【安全考點(diǎn)】A、主模式答案:CD解析:IPSecSA的建立方式包括主模式(Mainmode)、快速模式(Quickmode)以及基于Internet密鑰交換協(xié)議(IKE)的方式。A.主模式是一種IPSecSA建立的方式,其過程包括兩輪消息交換,在安全性和認(rèn)證方面提供了較高的保護(hù)。B.IKE方式握手用于建立相互信任的身份驗(yàn)證和密鑰協(xié)商,而快速模式用于交換數(shù)據(jù)加密所需的密鑰和參數(shù)。C.野蠻模式(Aggressivemode)并不是IPSecSA的建立方式,它只需要三個(gè)步驟就能完成身份驗(yàn)證和密鑰協(xié)商,但安全性相對(duì)較低,容易受到攻擊。D.手工方式(Manualmode)也不是IPSecSA的建立方式,它需要管理員手動(dòng)配置和管理SA的參數(shù),缺乏自動(dòng)化和靈活性。因此,正確是C和D,即野蠻模式和手工方式。39.calico包含以下哪些組件?解析:Calico是一個(gè)網(wǎng)絡(luò)解決方案,它主要使用BGP(邊界網(wǎng)關(guān)協(xié)議)來實(shí)現(xiàn)分布ector作為路由反射器,以及Felix作為運(yùn)PWAP報(bào)文進(jìn)行深測(cè)?(網(wǎng)絡(luò)考點(diǎn))文(UDP端口號(hào)為5246)來檢測(cè)控制隧道的連通狀態(tài)。41.在RSTP中不能處于轉(zhuǎn)發(fā)狀態(tài)的端口角色是(網(wǎng)絡(luò)考點(diǎn))輸。以下哪些項(xiàng)屬于常見的集合操作類型?A、MPI_ScatterReduce(所有進(jìn)程匯總之操作)和MPI_Gather(收集操作)。這些操作能夠使得一A、嚴(yán)格的層次化組網(wǎng)相同D、RD的總長(zhǎng)度為8個(gè)字節(jié)解析:不同PE設(shè)備上的RD值不能相同。45.關(guān)于VRRP協(xié)議版本說法正確的是?(網(wǎng)絡(luò)考點(diǎn))B、VRRPV3僅適用于IPv6答案:ACD解析:支持的網(wǎng)絡(luò)類型不同。VRRPv3適用于IPv4和IPv6兩種網(wǎng)絡(luò),而VRRPv2僅適用于IPv4網(wǎng)絡(luò)。認(rèn)證功能不同。VRRPv3不支持認(rèn)證功能,而VRRPv2支持認(rèn)證功能46.經(jīng)典的網(wǎng)絡(luò)轉(zhuǎn)發(fā)方式是基于路由表路由表轉(zhuǎn)發(fā).0peflow交換機(jī)的轉(zhuǎn)發(fā)方式是基于流表轉(zhuǎn)發(fā),對(duì)于這兩種轉(zhuǎn)發(fā)方式,說法正確的是?(網(wǎng)絡(luò)考點(diǎn))A、流表的匹配方式是同時(shí)匹配流量的MAC地址和IP地址。B、路由表是定長(zhǎng)的。一臺(tái)設(shè)備只能有一張公共的路由表。C、流表是變長(zhǎng)的。一臺(tái)網(wǎng)絡(luò)設(shè)備只能有一張流表。D、路由表的匹配方式是匹配擁有最長(zhǎng)掩碼的目的網(wǎng)段路由。答案:BD解析:路由表是定長(zhǎng)的,一臺(tái)設(shè)備只能有一張公共的路由表。不同的路由器可以有不同的路由表,但是在同一個(gè)路由器上,只能有一張公共的路由表來指導(dǎo)數(shù)據(jù)包的轉(zhuǎn)發(fā)。路由器在轉(zhuǎn)發(fā)相應(yīng)數(shù)據(jù)包在路由表中進(jìn)行路由選擇時(shí),優(yōu)先選擇掩碼最大的路由條目。47.華為企業(yè)級(jí)AP支持的工作模式有以下哪幾種?(網(wǎng)絡(luò)考點(diǎn))所以支持FAT、FIT和云模式相互之間直接切換故障并不會(huì)直接的影響到Overlay網(wǎng)絡(luò)B、Overlay網(wǎng)絡(luò)的路由是通過引入U(xiǎn)nderlay網(wǎng)絡(luò)的路由生成的ay網(wǎng)絡(luò)是透明的解析:CD均會(huì)泛洪到其他區(qū)域。Inter-Area-Prefix-LSA(Typ在整個(gè)AS內(nèi)部泛洪些項(xiàng)?A、控制器會(huì)在源端Leaf下發(fā)組間策略B、控制器會(huì)向源端Leaf下發(fā)源EPG分組D、控制器會(huì)在目的端Leaf下發(fā)組間策略答案:BCD52.當(dāng)擁塞發(fā)生時(shí),通常會(huì)影響到QOS的哪些指標(biāo)(網(wǎng)絡(luò)考點(diǎn))A、傳輸時(shí)延B、傳輸抖動(dòng)C、傳輸帶寬D、傳輸距離答案:ABC解析:當(dāng)網(wǎng)絡(luò)發(fā)生擁塞時(shí),一般會(huì)出現(xiàn)數(shù)據(jù)丟失,時(shí)延增加,吞吐量下降,嚴(yán)重時(shí)甚至?xí)?dǎo)致“擁塞崩潰”(congestioncollapse)。通常情況下,當(dāng)網(wǎng)絡(luò)中負(fù)載過度增加致使網(wǎng)絡(luò)性能下降時(shí),就會(huì)發(fā)生網(wǎng)絡(luò)擁塞。不影響傳輸距離。53.以下關(guān)于防火墻雙機(jī)熱備系統(tǒng)軟件版本升級(jí)的描述,正確的是哪些項(xiàng)?【安全考點(diǎn)】A、雙機(jī)系統(tǒng)軟件版本升級(jí)完成后,需要測(cè)試防火墻的主備狀態(tài)和業(yè)務(wù)運(yùn)行情況,對(duì)雙機(jī)切換不做驗(yàn)證要求B、升級(jí)主機(jī)時(shí),先shutdown心跳接口,再shutdown業(yè)務(wù)接口,會(huì)造成雙主現(xiàn)象C、雙機(jī)系統(tǒng)軟件版本升級(jí)前,需要將待升級(jí)版本軟件保存在本地PC,無需上傳到防火墻D、當(dāng)備機(jī)系統(tǒng)升級(jí)完成后,需要驗(yàn)證業(yè)務(wù)的運(yùn)行情況,如業(yè)務(wù)運(yùn)行異常,則需要進(jìn)行版本回退答案:BD解析:關(guān)于防火墻雙機(jī)熱備系統(tǒng)軟件版本升級(jí)的描述,我們逐項(xiàng)分析:A項(xiàng)正確。備機(jī)系統(tǒng)升級(jí)后,必須驗(yàn)證業(yè)務(wù)的運(yùn)行情況。如果發(fā)現(xiàn)業(yè)務(wù)運(yùn)行異常,確實(shí)需要進(jìn)行版本回退,以確保系統(tǒng)的穩(wěn)定性和業(yè)務(wù)的連續(xù)性。B項(xiàng)錯(cuò)誤。在雙機(jī)系統(tǒng)軟件版本升級(jí)前,雖然可以將待升級(jí)版本軟件保存在本地PC,但在實(shí)際升級(jí)過程中,通常需要將新版本軟件上傳到防火墻系統(tǒng),以便進(jìn)行升級(jí)操作。C項(xiàng)正確。升級(jí)主機(jī)時(shí),如果先shutdown心跳接口,再象。這是因?yàn)樾奶涌谑怯糜诒3蛛p機(jī)之間同步和狀態(tài)檢測(cè)的關(guān)鍵接口,如果先關(guān)閉它,可能會(huì)導(dǎo)致雙機(jī)之間的狀態(tài)檢測(cè)失效,從而出現(xiàn)雙主現(xiàn)象。D項(xiàng)錯(cuò)誤。雙機(jī)系統(tǒng)軟件版本升級(jí)完成后,不僅需要測(cè)試防火墻的主備狀態(tài)和業(yè)務(wù)運(yùn)行情況,還需要對(duì)雙機(jī)切換進(jìn)行驗(yàn)證。這是為了確保在升級(jí)后,雙機(jī)熱備系統(tǒng)仍然能夠在需要時(shí)進(jìn)行正常的切換,以保證系統(tǒng)的可靠性和穩(wěn)定性。綜上所述,正確的選項(xiàng)是54.關(guān)于VRRPSlave設(shè)備的描述,正確的是(網(wǎng)絡(luò)考點(diǎn))A、當(dāng)Slave收到Master'發(fā)送的VRRP報(bào)文時(shí),可判斷Master的狀態(tài)是否正常B、當(dāng)收到優(yōu)先級(jí)為0的VRRP報(bào)文時(shí),Slave會(huì)直接切換到MasterC、Slave會(huì)丟棄目的Mac為虛擬MAC地址的IP報(bào)文D、Slave會(huì)響應(yīng)目的IP地址為虛擬IP地址的IP報(bào)文解析:當(dāng)Master未出現(xiàn)故障時(shí),Slave不會(huì)響應(yīng)目的IP地址為虛擬IP地址的IP報(bào)文55.通過在OSPF路由器接口下配置ospffilter—Isa—out命令,可以在該接口的出方向過濾以下哪些項(xiàng)的LSA?(網(wǎng)絡(luò)考點(diǎn))類類類類類解析:過濾357類Isa,沒有4類置管理功能?(網(wǎng)絡(luò)考點(diǎn))A、SNMP濾?(網(wǎng)絡(luò)考點(diǎn))B、首次發(fā)生時(shí)間C、端到端VXLAN解析:這道題考察的是CloudFabric解決方案中Multi-Site方案實(shí)現(xiàn)Site間二的需求。SegmentVXLAN也支持跨Site60.智能漫游能帶來以下哪些好處?【無線考點(diǎn)】A、提升終端自身的業(yè)務(wù)體驗(yàn)和無線信道整體性能B、提升無線信道性能類型的數(shù)據(jù)參數(shù)作為Step的配置參數(shù)?A、Listok需要支持多種類型的數(shù)據(jù)參數(shù)作為Step的配置參數(shù)。選項(xiàng)A的List類型允因此答案是ABCD。62.下面關(guān)于路由器的主要功能的說法中錯(cuò)誤的是?(網(wǎng)絡(luò)考點(diǎn))A、根據(jù)路由表指導(dǎo)數(shù)據(jù)轉(zhuǎn)發(fā)B、通過多種協(xié)議建立路由表C、實(shí)現(xiàn)相同網(wǎng)段設(shè)備之間相互通信D、根據(jù)收到數(shù)據(jù)包的源IP地址進(jìn)行轉(zhuǎn)發(fā)協(xié)議都可以配置與BFD聯(lián)動(dòng)。BFD還可以跟IS-IS、PIM和EFM64.以下哪些方式可以實(shí)現(xiàn)對(duì)網(wǎng)絡(luò)設(shè)備的配置?都有其特定的用途和優(yōu)勢(shì)。A選項(xiàng)NETCONF(NetworkConfigurationProtocol)是置、查詢和監(jiān)控網(wǎng)絡(luò)設(shè)備。C選項(xiàng)CLI(CommandLinel監(jiān)控和管理。D選項(xiàng)SNMP(SimpleNetworkManagementProtocol)主要用于網(wǎng)絡(luò)管65.假設(shè)有四條流量a.b.c.d分別為50M,端口總帶寬為100M,發(fā)生了流量擁塞,比為1:2:2,則下面對(duì)四種流量的調(diào)度結(jié)果描述錯(cuò)誤的是()(網(wǎng)絡(luò)考點(diǎn))A、流量a通過100MBB、流量a通過50MC、流量b通過10M,流量c.d通過20MD、流量b通過25M,流量c.d通過12.5M流量b通過的流量為10M、流量c/d分別的通過的流量為20M。C、點(diǎn)到點(diǎn)、其中一方IP地址不固定67.WLAN工作頻段包括哪些()?(VLAN考點(diǎn))答案:BD解析:WLAN通常工作在2.4GHz和5GHz這兩個(gè)頻段。2GHz頻段表述不準(zhǔn)確,5.4GHz并非WLAN的常規(guī)主要工作頻段。所以答案選BD。68.MPLS封裝有不同的方式,下列選項(xiàng)中關(guān)于封裝方式的說法,正確的是(網(wǎng)絡(luò)考點(diǎn))C、ATM使用信元模式封裝D、信元模式封裝時(shí),如果報(bào)文中已經(jīng)攜帶了MPLSHeader,第一個(gè)信元會(huì)保留該MPLSHeader用于轉(zhuǎn)發(fā)用MPLS信元模式封裝,本課程不涉及)。幀模式封裝是直接在報(bào)文的二層頭部和三層頭部之間增加一個(gè)MPLS標(biāo)簽頭。69.iMasterNCE-Fabriclnsight支持多種網(wǎng)絡(luò)流分析方式,包括以下哪些項(xiàng)?B、邊緣智能解析:這道題考察的是對(duì)iMasterNCE-Fabriclnsight支持的網(wǎng)絡(luò)流分析方式的段?(網(wǎng)絡(luò)考點(diǎn))C、在交換機(jī)上配置DHCPSnooping與IPSG進(jìn)行聯(lián)動(dòng)D、在交換機(jī)上配置DHCPSnooping與DAI進(jìn)行聯(lián)動(dòng)A、根據(jù)MAC地址或IP地址B、根據(jù)端口號(hào)D、根據(jù)主機(jī)名稱的前綴、后綴解析:這道題考察的是在iMasterNCE-Fabric上配置微分段時(shí),EPG創(chuàng)建所支持的屬性。EPG創(chuàng)建支持多種屬性,包括MA主機(jī)名稱的前綴、后綴。這些都是在自主編排方式下配置微分段時(shí)可以使用的屬性。端口號(hào)則不屬于支持的屬性,因此不選B。72.開啟標(biāo)準(zhǔn)STP協(xié)議的交換機(jī)可能存在哪些端口狀態(tài)?(網(wǎng)絡(luò)考點(diǎn))A、Discarding解析:在STP(生成樹協(xié)議)中,交換機(jī)端口可能處于多種狀態(tài)以確保網(wǎng)絡(luò)中沒有表示端口被禁用,不參與數(shù)據(jù)轉(zhuǎn)發(fā);“Listening”狀態(tài)是端口在加入生成樹之前的臨時(shí)狀態(tài),此狀態(tài)下端口不轉(zhuǎn)發(fā)數(shù)據(jù)。而“Discarding”狀態(tài)實(shí)際是RSTP(快速生成樹協(xié)議)中的端口狀態(tài),表示端口正在監(jiān)聽但不學(xué)習(xí)或轉(zhuǎn)發(fā)信息,它不是標(biāo)準(zhǔn)STP的狀態(tài)。因此,對(duì)于開啟標(biāo)準(zhǔn)STP協(xié)議的交換機(jī),其端口可能的狀態(tài)是B、73.DHCPRelay又稱為DHCP中繼,如果需要配置DHCPRelay,那么需要包括以下哪些步驟?(網(wǎng)絡(luò)考點(diǎn))A、配置DHCP服務(wù)器組的組名C、配置啟動(dòng)DHCPRelay功的接口編號(hào)及接口的IP地址D、配置option82插入功能解析:ption82實(shí)現(xiàn)了dhcp客戶端74.以下哪些項(xiàng)是Kubernetes使用的網(wǎng)絡(luò)方案?A、Flannel解析:配置鄰居關(guān)系一定要IP地址和AS號(hào)76.在CloudFabric云網(wǎng)一體化OpenStack場(chǎng)景中,某公司A、每個(gè)LogicRouter只會(huì)與1個(gè)LogicSwitch對(duì)應(yīng)B、每臺(tái)VM只會(huì)與1個(gè)LogicPort對(duì)應(yīng)C、該場(chǎng)景會(huì)創(chuàng)建2個(gè)LogicRouter,分別與2臺(tái)VM對(duì)應(yīng)解析:這道題考察的是對(duì)CloudFabric云網(wǎng)一體化OpenStack場(chǎng)景中邏輯網(wǎng)絡(luò)模型的理解。在CloudFabric架構(gòu)下,每個(gè)LogicRouter可以B項(xiàng)正確。在VPC場(chǎng)景中,通常只需要一個(gè)LogicRout77.以下關(guān)于CloudFabric解決方案計(jì)算聯(lián)動(dòng)場(chǎng)景中基本概念的描述正確的有哪些項(xiàng)?A、出現(xiàn)故障后能很快恢復(fù)B、一旦出現(xiàn)故障只能通過人工干預(yù)恢復(fù)業(yè)務(wù)速得到恢復(fù)A、使用默認(rèn)的C、RouterID如果配置了Loopback接口,則從Loopback接口的IP地址中選擇最D、華為交換機(jī)可能使用最大的VLANIF的IP地址作為RouterIDE、通過手工定義一個(gè)任意的合法RouterID解析:使用默認(rèn)的,這是一個(gè)錯(cuò)誤選項(xiàng)。默認(rèn)的地址是回網(wǎng)絡(luò)設(shè)備均已維護(hù)EPG分組之間的流量控制策略D、VXLAN隧道中斷問題解析:這道題考察的是iMasterNCE-FabriclnsightMDA在多云多DC場(chǎng)景的健康不由健康度功能直接識(shí)別。所以答案是ABD。配置步驟包括以下哪些選項(xiàng)?(網(wǎng)絡(luò)考點(diǎn))A、使能接口或VLAN的DHCPSnooping功能B、配置接口信任狀態(tài)解析:使能DHCPSnooping功能不需要開啟接口的IPSG功能。IP源防攻擊IPSG84.AgileControllertal認(rèn)證中有一段會(huì)用到eapol技術(shù),所以會(huì)用到radius協(xié)議。并且sacg技術(shù)以簡(jiǎn)化和管理復(fù)雜的網(wǎng)絡(luò)拓?fù)洹6鳹GW(虛擬私有網(wǎng)關(guān))主要用于VPN連接,非專86.下列關(guān)于OSPF區(qū)域描述正確的是?B、所有的網(wǎng)絡(luò)都應(yīng)在區(qū)域0中宣告C、骨干區(qū)域的編號(hào)不能為2D、區(qū)域的編號(hào)范圍是從到55解析:骨干區(qū)域編號(hào)為0,0SPF其中區(qū)域編號(hào)范圍是-55點(diǎn))A、故障發(fā)生前客戶做了哪些操作B、客戶的性別與年齡C、故障發(fā)生的時(shí)間D、客戶的職級(jí)與工作權(quán)限88.WLANMesh網(wǎng)絡(luò)相比傳統(tǒng)的無線局域網(wǎng)的優(yōu)勢(shì)是?【無線考C、無線信號(hào)更強(qiáng)D、支持Mesh設(shè)備的AP或AC功能更強(qiáng)大解析:WLANMesh網(wǎng)絡(luò)是一種新型的無線局域網(wǎng)技術(shù),與傳統(tǒng)無線局域網(wǎng)相比,它Mesh網(wǎng)絡(luò)則打破了這種局限性,可以提供更大的覆蓋范圍和更靈活的部署方式。其次,WLANMesh網(wǎng)絡(luò)減少了傳統(tǒng)無線局域網(wǎng)對(duì)有線網(wǎng)絡(luò)的依賴,可以更加方便地實(shí)現(xiàn)網(wǎng)絡(luò)的擴(kuò)展和升級(jí)。因此,答案為AB。以上是根據(jù)用戶輸入題目和答案的推理過程。89.以下關(guān)于向ISP申請(qǐng)IPv6全球單播地址的描述中,正確的有哪些項(xiàng)?A、這種地址申請(qǐng)方式成本較低,一般隨專線業(yè)務(wù)一起申請(qǐng)B、這種地址申請(qǐng)方式適合中小企業(yè)場(chǎng)景解析:這道題考查對(duì)IPv6全球單播地址申請(qǐng)方式的理解。IPv6全球單播地址申但申請(qǐng)后與ISP綁定,可能影響擴(kuò)展性。地址規(guī)劃自主可控并非其特點(diǎn),而是IPv6地址本身的特性。90.在開啟WIDS功能的WLAN網(wǎng)絡(luò)中,以下哪些設(shè)備被判決為非法設(shè)備時(shí),不會(huì)觸發(fā)非法設(shè)備告警?【無線考點(diǎn)】設(shè)備,則會(huì)觸發(fā)非法設(shè)備告警。而Ad-hoc是一種無線通信模式,不屬于非法設(shè)備,因此不會(huì)觸發(fā)非法設(shè)備告警。因此,答案是BCD。92.修改以下哪些參數(shù)IS—IS的鄰居關(guān)系需要重新建立?(網(wǎng)絡(luò)考點(diǎn))解析:修改ISIS接口的cost值并不會(huì)導(dǎo)致ISIS鄰居重新建立。ISIS鄰居間的有以下哪些特點(diǎn)?(網(wǎng)絡(luò)考點(diǎn))A、默認(rèn)VLAN無法被手動(dòng)刪除94.二層以太網(wǎng)交換機(jī)中的默認(rèn)VLAN有以下哪些特點(diǎn)?(網(wǎng)絡(luò)考點(diǎn))A、默認(rèn)VLAN無法被手動(dòng)刪除C、IPv6改造采用的過渡技術(shù)應(yīng)選擇符合全球標(biāo)準(zhǔn)的通用技術(shù)C、增加CAPWAP管理報(bào)文的DSCP優(yōu)先級(jí)可以提高AC和AP之間鏈路的可靠性D、TLS加密可以保證管理報(bào)文的完整性點(diǎn)】擇當(dāng)前可接入5A數(shù)較大的AC為主AC98.如果一個(gè)以太網(wǎng)數(shù)據(jù)幀的Length/Type=0x8100,那么這個(gè)數(shù)據(jù)幀的載荷可能是?(網(wǎng)絡(luò)考點(diǎn))99.在無損網(wǎng)絡(luò)調(diào)度技術(shù)中,以下關(guān)于逐流機(jī)制的靜態(tài)負(fù)載分擔(dān)的描述,正確的有哪些項(xiàng)?因素影響,不一定相同,C選項(xiàng)錯(cuò)誤。B、縮短網(wǎng)絡(luò)運(yùn)營(yíng)業(yè)務(wù)創(chuàng)新周期D、單一平臺(tái)為不同應(yīng)用、租戶提供服務(wù)是?【無線考點(diǎn)】A、倉庫縱向立體信道規(guī)劃C、倉庫橫向平面信道規(guī)劃B、無需在Underlay部署組播C、使用PIM-SM模式部署組播時(shí),在Underlay和Overlay都需要部署單獨(dú)的RP組播流量的VPN實(shí)例中配置Overlay組播網(wǎng)絡(luò)的RP。即在同一個(gè)物理網(wǎng)絡(luò)中需B、智能算力C、基礎(chǔ)算力地再進(jìn)行各項(xiàng)操作B、使用IMAP,客戶端軟件會(huì)將所有未閱讀郵件下載到計(jì)算機(jī)。并且郵件服務(wù)器地再遺行各項(xiàng)操作105.以下哪些操作可能會(huì)影響客戶網(wǎng)絡(luò)的正常運(yùn)行?(網(wǎng)A、設(shè)備命名D、路由協(xié)議配置變更TA可以優(yōu)先接入5G射頻數(shù)-2.4G射頻接入的用戶數(shù))/5G射頻接入的用戶數(shù)*100%,計(jì)算出兩個(gè)射頻間負(fù)優(yōu)先使該用戶在5G射頻上線況決定當(dāng)前終端接入時(shí)是從哪個(gè)頻段。當(dāng)AP的接入用戶數(shù)超過雙頻間負(fù)載均衡B、調(diào)頻C、調(diào)相解析:正確的選項(xiàng)是A.調(diào)幅、B.調(diào)頻和C.調(diào)相。選項(xiàng)D.調(diào)波并不是一種常見的B、交換機(jī)接口IDE、交換機(jī)的MAC地址解析:比較橋ID,橋ID由2字節(jié)優(yōu)先級(jí)和6字節(jié)MAC地址組成C、狀態(tài)刷新110.使用堆疊、集群技術(shù)構(gòu)建園區(qū)網(wǎng)的優(yōu)勢(shì)包括以下哪些?(網(wǎng)絡(luò)考點(diǎn))B、簡(jiǎn)化網(wǎng)絡(luò)管理,降低網(wǎng)絡(luò)部署規(guī)劃的復(fù)雜度解析:解析:堆疊也好,集群也好都是通過設(shè)備冗余或者虛擬化提高網(wǎng)絡(luò)架構(gòu)的設(shè)備安全性,降低復(fù)雜度。并不能降低功耗。111.以下哪些項(xiàng)能被正則表達(dá)式10*成功匹配?(網(wǎng)絡(luò)考點(diǎn))A、10C、1解析:星號(hào)*表示可以復(fù)制它之前那個(gè)字符任意次數(shù),包括0次本題的*前面的字符是0,復(fù)制0次為1,1次為10,2次為100。A、離線導(dǎo)入APD、在線添加解析:添加AP有三種方式:離線導(dǎo)入AP、自動(dòng)發(fā)現(xiàn)AP以及手工確A、iNOF報(bào)文是TCP封裝的報(bào)文C、iNOF報(bào)文是UDP封裝的報(bào)文D、交換機(jī)之間必須建立BGP鄰居關(guān)系才能傳遞iNOF報(bào)文B、在OpenStack的某些前期版本中Nova負(fù)責(zé)實(shí)現(xiàn)計(jì)算、存儲(chǔ)、網(wǎng)絡(luò)功能解析:這道題考察的是對(duì)OpenStackNova組件的理解。No容器管理由其他組件負(fù)責(zé)。因此,A和C選項(xiàng)的描述是錯(cuò)誤的。115.MPLS封裝有不同的方式,下列選項(xiàng)中關(guān)于封裝方式的說法,正確的是(網(wǎng)絡(luò)考點(diǎn))D、信元模式封裝時(shí),如果報(bào)文中已經(jīng)攜帶了MPLSHeader,第一個(gè)信元會(huì)保留該M用MPLS信元模式封裝,本課程不涉及)。幀模式封裝是直接在報(bào)文的二層頭部和三層頭部之間增加一個(gè)MPLS標(biāo)簽頭。116.在VRP操作系統(tǒng)中,以下哪些選項(xiàng)的配置可以進(jìn)入OSPF區(qū)域0的視圖(網(wǎng)絡(luò)考點(diǎn))A、[Huawei-ospf-1]area0ena解析:BD都是區(qū)域0的表達(dá)形式C、AP的版本升級(jí)階段會(huì)根據(jù)收到的ConfigurationUpdateResponse報(bào)文中的參D、AP獲取IP地址的方式包括靜態(tài)方式、DHCP方式及SLAAC方式版本升級(jí)過程涉及到ConfigurationUpdateResponse報(bào)文中的參數(shù)與TAC上指定A、控制器會(huì)在BorderLeaf上根據(jù)租戶網(wǎng)絡(luò)和外部網(wǎng)絡(luò)創(chuàng)建相對(duì)應(yīng)的租戶VRFC、控制器會(huì)在ServiceLeaf上根據(jù)租戶網(wǎng)絡(luò)和外部網(wǎng)絡(luò)創(chuàng)建相對(duì)應(yīng)的租戶VRFc控制器無法下發(fā)A、Server—map通常只是用檢查首個(gè)報(bào)文通道建立后的轉(zhuǎn)發(fā)B、通道建立后的報(bào)文還是根據(jù)Server的安全性。當(dāng)后續(xù)發(fā)起新的數(shù)據(jù)連接時(shí)會(huì)重新觸發(fā)建立Server-map表項(xiàng)D、只有ASPF會(huì)生成Sever-map表120.在CloudFabric分布式存儲(chǔ)網(wǎng)絡(luò)解決方案存儲(chǔ)前端網(wǎng)絡(luò)與后端網(wǎng)C、存儲(chǔ)前端網(wǎng)絡(luò)使用RoCE組網(wǎng),存儲(chǔ)后端網(wǎng)絡(luò)使用TCD、存儲(chǔ)前端網(wǎng)絡(luò)使用TCP/IP組網(wǎng),存儲(chǔ)后端網(wǎng)絡(luò)也使用TCPP地址范圍C、業(yè)務(wù)管理網(wǎng)絡(luò)用于集群管理、資源監(jiān)控等相關(guān)業(yè)務(wù)操作,通常部署為TCP/IP有損網(wǎng)絡(luò)D、高性能計(jì)算網(wǎng)絡(luò)和存儲(chǔ)前端網(wǎng)絡(luò)都必須獨(dú)立部署,以保證網(wǎng)絡(luò)高性能,防止相互干擾解析:這道題考察對(duì)華為CloudFabric智能無損網(wǎng)絡(luò)解決方案中HPC集群網(wǎng)絡(luò)設(shè)計(jì)的理解。HPC集群網(wǎng)絡(luò)設(shè)計(jì)考慮業(yè)務(wù)、管理、計(jì)算分離,這是分平面設(shè)計(jì)思路。高性能計(jì)算網(wǎng)絡(luò)要求低時(shí)延、高吞吐,通常部署為無損網(wǎng)絡(luò),以滿足計(jì)算節(jié)點(diǎn)間通存儲(chǔ)前端網(wǎng)絡(luò)雖需高性能,但題干未提及必須獨(dú)立部署,故D項(xiàng)描述超出題干信124.iMasterNCE-Fabriclnsight可以通過以下哪些接口與網(wǎng)絡(luò)設(shè)備對(duì)接,采集設(shè)備數(shù)據(jù)、告警、日志等信息?解析:這道題考察的是iMasterNCE-Fabriclnsight的網(wǎng)絡(luò)設(shè)備對(duì)接接口知識(shí)。用的RPC框架,支持跨語言調(diào)用;Syslog用于日志信息的收集和傳輸。這些都是與網(wǎng)絡(luò)設(shè)備對(duì)接常用的接口。RESTful通常指的是REST架構(gòu)風(fēng)格的網(wǎng)絡(luò)接口,雖然用于網(wǎng)絡(luò)通信,但不是特指與網(wǎng)絡(luò)設(shè)備對(duì)接采集數(shù)據(jù)的接口,故不選。125.PQ+WFQ的優(yōu)點(diǎn)有(網(wǎng)絡(luò)考點(diǎn))A、不能有差別地對(duì)待優(yōu)先級(jí)不同的報(bào)文B、可保證低時(shí)延業(yè)務(wù)得到及時(shí)調(diào)度C、實(shí)現(xiàn)按權(quán)重分配帶寬D、實(shí)現(xiàn)根據(jù)用戶自定義靈活分類報(bào)文的需求答案:BC解析:PQ調(diào)度機(jī)制:分為4個(gè)隊(duì)列,分別為高優(yōu)先隊(duì)列、中優(yōu)先隊(duì)列、正常優(yōu)先隊(duì)列和低優(yōu)先隊(duì)列,它們的優(yōu)先級(jí)依次降低。在報(bào)文出隊(duì)的時(shí)候,PQ會(huì)首先讓高優(yōu)先隊(duì)列中的報(bào)文出隊(duì)并發(fā)送,直到高優(yōu)先隊(duì)列中的報(bào)文發(fā)送完,然后發(fā)送中優(yōu)先隊(duì)列中的報(bào)文,同樣,直到發(fā)送完,然后是正常話,將關(guān)鍵業(yè)務(wù)的報(bào)文放入較高優(yōu)先級(jí)的隊(duì)列,將非關(guān)鍵業(yè)務(wù)(如E-Mail)的報(bào)文放入較低優(yōu)先級(jí)的隊(duì)列,可以保證關(guān)鍵業(yè)務(wù)的報(bào)文被優(yōu)先傳送,非關(guān)鍵業(yè)務(wù)的報(bào)文在處理關(guān)鍵業(yè)務(wù)數(shù)據(jù)的空閑間隙被傳送。WFQ按流的優(yōu)先級(jí)來分配每個(gè)流應(yīng)占有的出口帶寬。優(yōu)先級(jí)的數(shù)值越小,所得的帶寬越少。優(yōu)先級(jí)的數(shù)值越大,所得的帶寬越多。這樣就保證了相同優(yōu)先級(jí)業(yè)務(wù)之間的公平,體現(xiàn)了不同優(yōu)先級(jí)業(yè)務(wù)之一定的靈活性。所以正確是“實(shí)現(xiàn)按權(quán)重分配帶寬”、“可保證低時(shí)延業(yè)務(wù)得到及時(shí)調(diào)度”。126.iMasterNCE-Fabriclnsight的整體架構(gòu)包括以下哪些項(xiàng)?A、網(wǎng)絡(luò)設(shè)備B、運(yùn)維APPC、采集器解析:這道題考察的是對(duì)iMasterNCE-Fabriclnsight整體架構(gòu)的理解。在這個(gè)架構(gòu)中,網(wǎng)絡(luò)設(shè)備是基礎(chǔ),用于數(shù)據(jù)的生成和傳輸。采集器負(fù)責(zé)收集網(wǎng)絡(luò)設(shè)備產(chǎn)生的數(shù)據(jù),而分析器則對(duì)這些數(shù)據(jù)進(jìn)行分析處理。這三者共同構(gòu)成了iMasterNCE-Fabriclnsight的核心架構(gòu)。運(yùn)維APP雖然與運(yùn)維相關(guān),但并不屬于其整體架構(gòu)的127.基于華為CloudFabric智能無損解決方案的多元計(jì)算無損網(wǎng)絡(luò),包括以下哪些業(yè)務(wù)場(chǎng)景?A、單租戶Al集群B、多租戶Al集群C、單租戶HPC集群D、多租戶HPC集群解析:這道題考察的是對(duì)華為CloudFabric智能無損解決方案業(yè)務(wù)場(chǎng)景的理解。CloudFabric方案支持多種計(jì)算集群的無損網(wǎng)絡(luò),包括Al集群和HPC集群,且都適用于單租戶和多租戶的場(chǎng)景。因此,無論是單租戶還是多租戶的Al集群、HPC集群,都是該方案所覆蓋的業(yè)務(wù)場(chǎng)景。128.IGMP版本之間的差異是:(網(wǎng)絡(luò)考點(diǎn))B、IGMPV1/v2/v3都不能支持SSM模型D、Netconf協(xié)議解析:SNMP:支持安裝了SNMP組件并配置了SNMP訪問參數(shù)的網(wǎng)絡(luò)設(shè)備。ICMP:機(jī)工作的能力。Netconf:基于XML的網(wǎng)絡(luò)配置A、創(chuàng)建VM的時(shí)候如果不指定安全組,則該虛擬機(jī)不屬于任何安全組D、ExternalNetwork-種特殊網(wǎng)絡(luò)(Network),用于與Internet相通并不包括網(wǎng)關(guān),所以C項(xiàng)描述錯(cuò)誤。B項(xiàng)正確描述了Network作網(wǎng)絡(luò)的性質(zhì)。D項(xiàng)正確說明了ExternalNetwork用于與Internet相通的特殊網(wǎng)131.端口鏡像可以對(duì)哪些流量進(jìn)行鏡像(網(wǎng)絡(luò)考點(diǎn))132.一個(gè)用戶組由如下哪三個(gè)部分構(gòu)成?【無線考B、設(shè)備側(cè)配置了正確的trap參數(shù)D、網(wǎng)管和設(shè)備之間要聯(lián)通一跳來解析:標(biāo)簽操作類型應(yīng)為PUSHD、子網(wǎng)下不可用嵌套其他子網(wǎng)136.下列關(guān)于IPv6中的RA和RS報(bào)文說法正確的是?(網(wǎng)絡(luò)考點(diǎn))B、RS用于回復(fù)地址前綴信息C、RA用于回復(fù)地址前綴信息D、RA用于請(qǐng)求地址前綴信息A、Spine間建立BGP鄰居的IP解析:在CloudFabric解決方案的Mult絡(luò)考點(diǎn))B、對(duì)多拓?fù)涔δ芗汲植灰恢翫、IS—ISLevel—1路由器區(qū)域號(hào)不一致框式交換機(jī)的插槽插入AC單板來部署WLAN網(wǎng)絡(luò),可以選擇以下哪些類型的AC插入到框式交換機(jī)?【無線考點(diǎn)】A、CU2D、X1E單板140.以下哪些屬于定向天線類別?【無線考點(diǎn)】()(網(wǎng)絡(luò)考點(diǎn))D、RC、OpenStack通過各個(gè)組件協(xié)同交互實(shí)現(xiàn)對(duì)應(yīng)資源的控制與管理er、Neutron、Nova、Swi答案:BD解析:這道題考察對(duì)開源OpenStack組件的理解。A項(xiàng)正確描述了OpenStack架構(gòu)的廣泛性。C項(xiàng)正確指出OpenStack通過組件協(xié)同實(shí)現(xiàn)資源管理。B項(xiàng)錯(cuò)誤,Glance"用于鏡像服務(wù),不是監(jiān)控對(duì)象。143.網(wǎng)絡(luò)設(shè)計(jì)的模式一般可以歸納為以下哪些項(xiàng)?(網(wǎng)絡(luò)考點(diǎn))A、模塊化B、層次化C、自動(dòng)化D、現(xiàn)代化解析:網(wǎng)絡(luò)設(shè)計(jì)的模式主要有模塊化和層次化兩種。144.LSR對(duì)收到的標(biāo)簽進(jìn)行保留,且保留方式有多種,那么以下關(guān)于LDP標(biāo)簽保留一自由方式的說法正確的是:(網(wǎng)絡(luò)考點(diǎn))A、保留鄰居發(fā)送來的所有標(biāo)簽B、需要更多的內(nèi)存和標(biāo)簽空間收斂時(shí)間”。過濾?(網(wǎng)絡(luò)考點(diǎn))B、首次發(fā)生時(shí)間146.華為eSight網(wǎng)管軟件都支持哪些設(shè)備發(fā)現(xiàn)方式(網(wǎng)絡(luò)考點(diǎn))A、指定某個(gè)IP地址C、指定產(chǎn)品型號(hào)解析:華為esight網(wǎng)管軟件支持的設(shè)備發(fā)現(xiàn)方式包括指定某個(gè)IP地址方式、指定某個(gè)IP地址段方式、通過Excel表格進(jìn)行147.DHCP會(huì)面對(duì)很多安全威脅的原因(網(wǎng)絡(luò)考點(diǎn))C、DHCP動(dòng)態(tài)分配IP地址的響應(yīng)時(shí)間長(zhǎng)D、由于DHCP發(fā)現(xiàn)報(bào)文(DHCPDISCOVER)以廣播形式發(fā)送步驟?A、分配全局VNI資源B、域控制器業(yè)務(wù)發(fā)放C、MDC納管域控制器A、倒數(shù)第二跳設(shè)備收到的數(shù)據(jù)包內(nèi)層標(biāo)簽為3備D、P設(shè)備收到的數(shù)據(jù)包攜帶兩層標(biāo)簽據(jù)包到達(dá)對(duì)端設(shè)備倒數(shù)第二跳的時(shí)候彈出特殊隱式空標(biāo)簽3的外層標(biāo)簽,轉(zhuǎn)發(fā)到150.以下哪些安全MAC地址類型在設(shè)備重啟后表項(xiàng)不會(huì)丟失?(網(wǎng)絡(luò)考點(diǎn))A、安全動(dòng)態(tài)MAC地址B、安全靜態(tài)MAC地址C、黑洞MAC地址D、StickyMAC地址A、CL不包含兩端需要通信的業(yè)務(wù)地址現(xiàn)RDMA,則需要使用以下哪些協(xié)議標(biāo)準(zhǔn)?153.關(guān)于VRRP定時(shí)器說法錯(cuò)誤的是?(網(wǎng)絡(luò)考點(diǎn))A、Skew_Time=(255-Priority)B、缺省情況下,VRRP搶占延時(shí)是1秒C、MASTERDOWN=(3*ADVERINTERVD、缺省情況下,VRRP通告報(bào)文的時(shí)間周期是2秒er_Down_Interval=(3*Advertisement_Interval)+Skew_tc的全局資源?C、公網(wǎng)IP資源155.0SPF協(xié)議存在以下哪種特性?(網(wǎng)絡(luò)考送DHCP報(bào)文的計(jì)數(shù)以方使日常維護(hù)過程中的問題定位。以下哪些指令可以用于直DHCP消息(網(wǎng)絡(luò)考點(diǎn))解析:在維護(hù)網(wǎng)絡(luò)設(shè)備時(shí),查看DHCP配置信息和報(bào)文統(tǒng)計(jì)信息是重要的步驟,這有助于了解設(shè)備的運(yùn)行狀態(tài)以及定位問題。對(duì)于提供的選項(xiàng):A."displaydhcpstatistics”是一條常見的命令,用于顯示DHCP服務(wù)的統(tǒng)計(jì)信息,包括接收和發(fā)送的DHCP報(bào)文數(shù)量等。B.“displaydhcprelaystatistics”命令用于查看DHCP中繼的統(tǒng)計(jì)信息,這對(duì)于理解DHCP報(bào)文如何在網(wǎng)絡(luò)中轉(zhuǎn)發(fā)非常有用。C."displaydhcpserverstatistics”命令則專注于顯示DHCP服務(wù)器的統(tǒng)計(jì)信息,這對(duì)于評(píng)估服務(wù)器的性能和定位問題至關(guān)重要。D."displaydhcp"命令通常不完整,它缺少具體的操作或參數(shù)來指定要顯示的信息類型,因此不是用于直接查看DHCP消息的合適命令。綜上所述,選項(xiàng)A、B和C都是可以用于直接查看DHCP消息的命157.如下選項(xiàng)中的配置,哪些屬于二層ACL?(網(wǎng)絡(luò)考點(diǎn))A、rule20permitsource-mac0203-0405-0C、rule25permitsource192解析:IP地址不屬于二層ACLA、iMasterNCE-Fabric支持向納管的第三方VAS下發(fā)到Fabric網(wǎng)絡(luò)的回程路由務(wù)下發(fā)A、UDP解析:從合適的端口向外轉(zhuǎn)發(fā)該ARP請(qǐng)求,直到host2收到該ARP請(qǐng)求。雙方確認(rèn)對(duì)方的MAC地址后,在網(wǎng)絡(luò)IP層,還需要確認(rèn)IP包是否能夠正確的傳輸。其采取的是ICMP協(xié)議。160.STA關(guān)聯(lián)到AP之前需要通過一些報(bào)文交互獲取SSID,這些報(bào)文為?(網(wǎng)絡(luò)考點(diǎn))答案:AB解析:probeRequest主動(dòng)掃描通過發(fā)送proberequest幀進(jìn)行STA會(huì)在每個(gè)信道上發(fā)送proberequest進(jìn)行掃描。161.IPSecVPN通過以下哪些方面保障了用戶業(yè)務(wù)數(shù)據(jù)在Internet中的安全傳輸?【安全考點(diǎn)】A、接收方對(duì)接收的數(shù)據(jù)進(jìn)行驗(yàn)證B、數(shù)據(jù)以密文的形式在Internet上傳送C、接收方驗(yàn)證發(fā)送方身份是否合法D、接收方拒絕舊的或重復(fù)的數(shù)據(jù)包解析:IPSecVPN通過以下方面保障了用戶業(yè)務(wù)數(shù)據(jù)在Internet中的安全傳輸A.接收方對(duì)接收的數(shù)據(jù)進(jìn)行驗(yàn)證確保接收到的數(shù)據(jù)是完整的、未被篡改的。B.數(shù)據(jù)以密文的形式在Internet上傳送對(duì)數(shù)據(jù)進(jìn)行加密,保證數(shù)據(jù)的機(jī)密性,防止數(shù)據(jù)B、工作量大且不好管理理D、避免IP地址沖突A、MSTP支持與RSTP兼容運(yùn)行指定端口、Alternate端口、Backup端口、邊緣端口B、被動(dòng)探測(cè)可以用于合法AP收集AP間實(shí)際的干擾D、被動(dòng)探測(cè)主要用于建立合法AP之間的鄰居關(guān)系解析:A:Eth-Trunk成員口是否能夠被選中和端口模式(電口/光口)無關(guān),所以可以將電口和光口加入同一個(gè)Eth-Trunk。只需要保證都是光口或者都是電口一致就可以,168.AgileController能夠?qū)崿F(xiàn)準(zhǔn)入控制的技術(shù)有哪些?(網(wǎng)絡(luò)考點(diǎn))防火墻(VSYS1和VSYS2),VSYS1和VSYS2位于同一ServiceLeaf,對(duì)該場(chǎng)景下流量解析:這道題考察的是對(duì)數(shù)據(jù)中心網(wǎng)絡(luò)流量編排的理解。在BorderLeaf與ServiceLeaf分設(shè)時(shí),流量確實(shí)會(huì)經(jīng)過BorderLeaf,但控制器會(huì)在ServiceLeaf上創(chuàng)建與VPC關(guān)聯(lián)的VRF,無需租戶指定互通VRF。無論BorderLeaf與ServiceLeaf合述不準(zhǔn)確。A、代理進(jìn)程171.以下哪些屬于靜態(tài)信息采集分析?(網(wǎng)絡(luò)考點(diǎn))C、丟包率173.以下哪些項(xiàng)是iMasterNCE-Fabriclnsight分析器和物解析:這道題考察的是對(duì)iMasterNCE-Fabriclnsight分析器和物理交換機(jī)之間議。而RESTful和OpenFlow雖然也是協(xié)議,但不是這兩者間特定運(yùn)行的接口協(xié)議。區(qū)域0,鄰居狀態(tài)為FulI,則這兩臺(tái)路由器的OSPFv3的LSDB里一定會(huì)存在以下哪解析:每個(gè)設(shè)備都會(huì)為每個(gè)鏈路產(chǎn)生一個(gè)Link-LSA,描述到此Link上的link-1造成該VRRP雙主的可能原因有?(網(wǎng)絡(luò)考點(diǎn))C、兩臺(tái)網(wǎng)關(guān)設(shè)備的VRID不匹配A、盡量安裝在隱蔽處C、盡量減少信號(hào)穿過障礙物數(shù)量D、保證AP正面正對(duì)覆蓋目標(biāo)區(qū)域這些結(jié)構(gòu)附近。C選項(xiàng)正確。盡量減少信號(hào)穿過障礙物數(shù)量是AP布放的重要原177.關(guān)于華為頻譜導(dǎo)航特性以下描述正確的是?【無線考點(diǎn)】定當(dāng)前終端接入時(shí)是從2.4G優(yōu)先接入還是從5G優(yōu)先接入TA可以優(yōu)先接入5G射頻C、如果超過雙頻間負(fù)載均衡的起始門限,則AP將根據(jù)公式(5G射頻接入的用戶數(shù)-2.4G射頻接入的用戶數(shù))/5G射頻接入的用戶數(shù)*100%,計(jì)算出兩個(gè)射頻間負(fù)用戶數(shù)-2.4G射頻接入的用戶數(shù)/5G射頻接入的用戶數(shù)*100%gap-threshold,則優(yōu)先使該用戶在5G射頻上線解析:根據(jù)題目描述,華為頻譜導(dǎo)航特性考慮了射頻之間的負(fù)況決定當(dāng)前終端接入時(shí)是從哪個(gè)頻段。當(dāng)AP的接入用戶數(shù)超過雙頻間負(fù)載均衡的起始門限后,AP將根據(jù)公式計(jì)算出兩個(gè)射頻間負(fù)載差值,并與雙頻間負(fù)載均衡的差值門限比較,從而判斷讓STA在哪個(gè)頻段接入。因此,選項(xiàng)C是正確的。選項(xiàng)D中的描述不夠準(zhǔn)確,需要根據(jù)實(shí)際公式計(jì)算結(jié)果與gap-threshold比較。178.隨著網(wǎng)絡(luò)技術(shù)的不斷發(fā)展,新的漏洞、新的攻擊工具、攻擊方式的不斷出現(xiàn)IPS設(shè)備只有不斷的更新特征庫才能對(duì)網(wǎng)絡(luò)、系統(tǒng)和業(yè)務(wù)進(jìn)行持,續(xù)有效的防御。以下關(guān)于IPS特征庫的描述,正確的是哪些項(xiàng)?【安全考點(diǎn)】A、華為IPS特征庫升級(jí)后需要重啟設(shè)備才能使其生效B、用戶可以從華為官網(wǎng)下載最新的入侵防御特征庫C、華為IPS特征庫支持手動(dòng)升級(jí)和自動(dòng)升級(jí)D、華為IPS特征庫只支持手動(dòng)升級(jí)答案:BC解析:華為IPS特征庫升級(jí)后不需要重啟設(shè)備,特征庫的更新可以立即生效,以確保持續(xù)有效的防御。用戶可以從華為官網(wǎng)下載最新的入侵防御特征庫。華為會(huì)定期發(fā)布特征庫更新,用戶可以根據(jù)需要下載并應(yīng)用最新的特征庫來提高IPS設(shè)備的防御能力。華為IPS特征庫支持手動(dòng)升級(jí)和自動(dòng)升級(jí)。用戶可以手動(dòng)下載和導(dǎo)入最新的特征庫,也可以配置IPS設(shè)備進(jìn)行自動(dòng)升級(jí),從而及時(shí)獲取最新的防御能力。華為IPS設(shè)備通過及時(shí)更新特征庫,可以對(duì)新的漏洞、攻擊工具和攻擊方式做出有效的防御,提高網(wǎng)絡(luò)、系統(tǒng)和業(yè)務(wù)的安全性。絡(luò)的邊緣路由器上做如下哪些配置?(網(wǎng)絡(luò)考點(diǎn))B、配置DHCP的option82選項(xiàng)程描述正確的是哪些選項(xiàng)?(網(wǎng)絡(luò)考點(diǎn))A、報(bào)文到達(dá)防火墻時(shí),會(huì)查找會(huì)話表,如果沒有匹配,防火墻會(huì)進(jìn)行首包處理流程。立會(huì)話。C、在狀態(tài)檢查機(jī)制打開的情況下,后續(xù)包也需要進(jìn)行安全策略檢查。D、報(bào)文到達(dá)防火墻時(shí)會(huì)查找會(huì)話表,如果匹配防火墻會(huì)進(jìn)行后續(xù)包處理流程。解析:在狀態(tài)機(jī)制打開下,只需要首包進(jìn)行安全策略檢查。182.企業(yè)場(chǎng)景下的WLAN部署方案中一般會(huì)涉及哪些設(shè)備?(網(wǎng)絡(luò)考點(diǎn))A、C(AccessControlle候,只通過控制器來管理配置,會(huì)簡(jiǎn)化很大的工作量。183.以下哪些方式可以同時(shí)實(shí)現(xiàn)數(shù)據(jù)中心間的L2和L3互通?解析:這道題考察的是數(shù)據(jù)中心間網(wǎng)絡(luò)互通技術(shù)。VLANHand-off能實(shí)現(xiàn)L2層互通。因此,它們都可以實(shí)現(xiàn)數(shù)據(jù)中心間的L2和L3互通。EBGP主要185.以下關(guān)于IPv6地址配置說法正確的有?(網(wǎng)絡(luò)考點(diǎn))A、IPv6支持無狀態(tài)自動(dòng)配置D、IPv6支持DHCPv6的形式進(jìn)行地址配置網(wǎng)元的配置?187.下列關(guān)于OSPF鄰居狀態(tài)說法正確的有?(網(wǎng)絡(luò)考點(diǎn))A、DD報(bào)文的序列號(hào)是在Exchange狀態(tài)下決定的B、DHCP服務(wù)器上必須存在到達(dá)VLANIF100的路由C、DHCP服務(wù)器和DHCPDelay都必須全局開啟DHCPA、缺省情況下,本地LDP會(huì)話發(fā)現(xiàn)階段的報(bào)文目的IP為B、本地LDP會(huì)話和遠(yuǎn)端LDP會(huì)話可以共存C、缺省情況下,遠(yuǎn)端LDP會(huì)話發(fā)現(xiàn)階段的報(bào)文目的IP為速率?解析:這道題考查的是CloudFabric集中式存儲(chǔ)NoF+方案同城長(zhǎng)距離場(chǎng)景端口191.以下哪些安全MAC地址類型在設(shè)備重啟后表項(xiàng)不會(huì)丟失?(網(wǎng)絡(luò)考點(diǎn))A、安全動(dòng)態(tài)MAC地址B、安全靜態(tài)MAC地址C、黑洞MAC地址C地址在交換機(jī)重新啟動(dòng)時(shí)將被移除。A、執(zhí)行路由引入時(shí),還可以部署路由控制,從而實(shí)現(xiàn)正確業(yè)務(wù)流量的靈活把控D、執(zhí)行路由引入時(shí)需要注意不同廠商的路由優(yōu)先級(jí)的協(xié)定可能不同C應(yīng)用劃分為以下哪些類型?C、網(wǎng)絡(luò)緊耦合D、計(jì)算密集型A、可以是DHCP服務(wù)器的數(shù)據(jù)庫中與客戶端MAC地址靜態(tài)綁定的IP地址B、可以是客戶端曾經(jīng)使用過的IP地址即客戶端發(fā)送的DHCPDISCOVER報(bào)文中請(qǐng)求IP地址選項(xiàng)(RequestedBlpAddroption)的地址D、關(guān)于DHCP服務(wù)器查詢到的超過租期、發(fā)生沖突的IP地址如果找到可用的IPE、可以是客戶端曾經(jīng)和別的客戶端產(chǎn)生沖突的IP地址化B、單數(shù)據(jù)中心網(wǎng)絡(luò)有一個(gè)或多個(gè)Fabric,可以部署不同安全等級(jí)的業(yè)務(wù)C、一個(gè)Fabric區(qū)一般對(duì)應(yīng)一個(gè)完整的Spine-Leaf架構(gòu)的交換網(wǎng)絡(luò)解析:這道題考察對(duì)云數(shù)據(jù)中心網(wǎng)絡(luò)中Fabric區(qū)的理解。Fabric區(qū)是數(shù)據(jù)中心署不同安全等級(jí)業(yè)務(wù)。一個(gè)Fabric區(qū)通常對(duì)應(yīng)一個(gè)完整的Spine-Leaf架構(gòu)交換196.CloudFabric集中式存儲(chǔ)NoF+方案有以下哪些優(yōu)勢(shì)?C、保障高吞吐下0丟包D、以太網(wǎng)同城長(zhǎng)距離(大于70公里)傳輸0丟包保障高吞吐下0丟包這可以提高存儲(chǔ)系統(tǒng)的性能和數(shù)據(jù)傳輸?shù)目煽啃?,滿足高帶寬、低延遲的存儲(chǔ)需求。D.以太網(wǎng)同城長(zhǎng)距離(大于70公里)傳輸0丟包這可以擴(kuò)大存儲(chǔ)系統(tǒng)的覆蓋范圍,提高存儲(chǔ)系統(tǒng)的可擴(kuò)展性和靈活性。因此,正確是ABC197.在CloudFabric解決方案云網(wǎng)一體化場(chǎng)景中,SecoManager與防火墻之間可能會(huì)有以下哪些協(xié)議的交互?答案:AD解析:這道題考察CloudFabric解決方案云網(wǎng)一體化場(chǎng)景中SecoManager與防火墻之間的協(xié)議交互。NETCONF協(xié)議用于網(wǎng)絡(luò)設(shè)備配置管理,SNMP協(xié)議用于網(wǎng)絡(luò)管理、監(jiān)控設(shè)備狀態(tài),這兩種協(xié)議在SecoManager與防火墻之間都可能存在交互。而OpenFlow主要用于SDN控制器與交換機(jī)間的通信,NetStream并非標(biāo)準(zhǔn)網(wǎng)絡(luò)管理或配置協(xié)議,因此B、C選項(xiàng)不適用。198.AgileController的同步類型有很多種,其中按OU同步是最常用的一種同步類型,使用該同步類型同步后,以下哪些信息會(huì)被同步到AgileController?【無線考點(diǎn)】A、目錄服務(wù)器上用戶信息會(huì)被同步B、目錄服務(wù)器上OU信息會(huì)被同步C、目錄服務(wù)器上0U所在的域信息會(huì)被同步D、目錄服務(wù)器上用戶組信息會(huì)被同步C、該管理員用戶賬戶的權(quán)限級(jí)別已經(jīng)被修改為0200.LDP會(huì)話用于LSR之間交換標(biāo)簽映射、釋放等消息。關(guān)于LDP會(huì)話建立過程的描述正確的是(網(wǎng)絡(luò)考點(diǎn))A、兩臺(tái)LSR之間通過交換hello消息來發(fā)LDPsession的建立B、initalizationMessage用來在LDPSession建立過程中協(xié)商參數(shù)lizationmseeage,并發(fā)送keepalivemessage,雙方都收到keepali哪些項(xiàng)?故障根因B、iMasterNCE-Fabric收集iMasterNCE-Fabriclnsight上報(bào)的故障事件C、iMasterNCE-Fabriclnsight基于Telemetry秒級(jí)采集數(shù)據(jù)D、iMasterNCE-Fabric統(tǒng)一監(jiān)控網(wǎng)絡(luò)告警解析:這道題考察的是對(duì)CloudFabric解決方案中網(wǎng)絡(luò)健康度監(jiān)控的理解。在C 穩(wěn)定運(yùn)行。202.iMasterNCE-Fabric控制器的基本業(yè)務(wù)模型中包含以下哪些內(nèi)容?A、VMnalNetwork和LogicSwitch則是控制器的基本業(yè)務(wù)模型中的組成部分。些項(xiàng)?B、Spine交換機(jī)的數(shù)量需要基于所有Leaf交換機(jī)上行總接口數(shù)量考慮答案:ABC解析:根據(jù)題目描述,CloudFabric智能無損多元計(jì)算物理網(wǎng)絡(luò)設(shè)計(jì)可以選擇兩層或三層組網(wǎng)架構(gòu),因此A選項(xiàng)正確。Spine交換機(jī)的數(shù)量需要基于所有Leaf交換機(jī)上行總接口數(shù)量考慮,因此B選項(xiàng)正確。Leaf交換機(jī)可以獨(dú)立部署,因此C選項(xiàng)正確。而D選項(xiàng)中,為了保證接入側(cè)高可靠性,服務(wù)器要求雙歸接入到Leaf交換機(jī),因此不是單歸接入,此選項(xiàng)錯(cuò)誤。205.某客戶現(xiàn)網(wǎng)采用AD認(rèn)證方式控制終端接入網(wǎng)絡(luò),其中AD服務(wù)器由以下哪些部件組成?【安全考點(diǎn)】答案:AD解析:在AD(ActiveDirectory)認(rèn)證方式中,控制終端接入網(wǎng)絡(luò)主要涉及以下幾個(gè)關(guān)鍵部件:A.LDAPServer(輕量級(jí)目錄訪問協(xié)議服務(wù)器),它用于存儲(chǔ)關(guān)于網(wǎng)絡(luò)對(duì)象的信息,并允許用戶和管理員查詢和修改這些信息,是AD的重要組成部分。C.Ticket-GrantingServer(票據(jù)授權(quán)服務(wù)器),在Kerberos認(rèn)證協(xié)議中,該服務(wù)器負(fù)責(zé)發(fā)放票據(jù),允許用戶在網(wǎng)絡(luò)上進(jìn)行身份驗(yàn)證。D.AuthenticationServer(認(rèn)證服務(wù)器),它處理用戶的登錄請(qǐng)求,驗(yàn)證用戶的身份憑證。B選項(xiàng)提到的AccountingServer(計(jì)費(fèi)服務(wù)器)并不是AD認(rèn)證方式控制終端接入網(wǎng)絡(luò)所必需的部件,它更多關(guān)聯(lián)于網(wǎng)絡(luò)服務(wù)的計(jì)費(fèi)和管理,而非直接的認(rèn)證過程。因此,正確答案是ACD。206.CloudFabric云網(wǎng)一體化方案架構(gòu)包含以下哪些層次?A、網(wǎng)絡(luò)服務(wù)層D、存儲(chǔ)接入層業(yè)務(wù)呈現(xiàn)層/協(xié)同層以及網(wǎng)絡(luò)分析/控制層。這些層次共同構(gòu)成了CloudFabricenStack云平臺(tái)上完成以下哪些操作?A、創(chuàng)建網(wǎng)絡(luò)綁定IPv4和IPv6子網(wǎng)B、配置VPC互通D、創(chuàng)建外部網(wǎng)絡(luò)解析:這道題考察的是OpenStack云平臺(tái)網(wǎng)絡(luò)配置。在CloudFabric云網(wǎng)一體化在不同VPC間正確轉(zhuǎn)發(fā)。B選項(xiàng)的VPC互通通常通過路由實(shí)現(xiàn),不單獨(dú)作為操作。D選項(xiàng)的創(chuàng)建外部網(wǎng)絡(luò)涉及到外部訪問,本題場(chǎng)景不涉及。208.以下關(guān)于帶寬通道中整體保證帶寬和最大帶寬的描述,正確的是哪些項(xiàng)?【安全考點(diǎn)】A、如果流量大于最大帶寬,則直接丟棄超出最大帶寬的流量B、整體的最大帶寬是指進(jìn)入帶寬通道的流量可獲得的最大帶寬資源C、整體的保證帶寬是指進(jìn)入帶寬通道的流量可獲得的最小帶寬資源D、如果流量小于保證帶寬,這部分流量在出接口發(fā)送環(huán)節(jié)能夠確保被轉(zhuǎn)發(fā)解析:帶寬通道是網(wǎng)絡(luò)設(shè)備中的一種流量控制技術(shù),它可以為進(jìn)入帶寬通道的流量分配一定的帶寬資源。A選項(xiàng)描述正確,如果流量大于最大帶寬,則直接丟棄超出最大帶寬的流量,并不會(huì)進(jìn)行緩存或者等待處理。B選項(xiàng)描述帶寬是指進(jìn)入帶寬通道的流量可獲得的最小帶寬資源,保證帶寬通常是對(duì)重要的流量進(jìn)行的保障,比如實(shí)時(shí)視頻傳輸流量。C選項(xiàng)描述正確,如果流量小于保證帶寬,這部分流量在出接口發(fā)送環(huán)節(jié)能夠確保被轉(zhuǎn)發(fā),保證帶寬通道會(huì)在保證已經(jīng)使用帶寬后,盡可能分配剩余的帶寬。D選項(xiàng)描述正確,整體的最大帶寬是指進(jìn)入帶寬通道的流量可獲得的最大帶寬資源,最大帶寬通常用于帶寬分配的上限,如果進(jìn)入帶寬通道的流量達(dá)到最大帶寬,則不會(huì)再分配更多的帶寬資源。因此,正確的選項(xiàng)是ABCD。209.PPP協(xié)議由以下哪些協(xié)議組成?(網(wǎng)絡(luò)考點(diǎn))B、認(rèn)證協(xié)議解析:PPP由LCP、認(rèn)證、NCP、termi210.以下哪些項(xiàng)是閉源的虛擬化技術(shù)平臺(tái)?C、限制用戶數(shù)量D、定期審核賬號(hào)權(quán)限解析:對(duì)于Windows操作系統(tǒng),以下操作可以用于加固A.修改默認(rèn)TTL值通過修改默認(rèn)的TTL(Time-to-Live)值,可以減少網(wǎng)絡(luò)攻擊的可能性。較低的indows操作系統(tǒng)可以執(zhí)行修改默認(rèn)TTL值、取消默認(rèn)共享、限制用戶數(shù)量和定B、成員端口上是否配置了IP地址正確的有哪些項(xiàng)?A、映射VNI模式下,兩端的FabricGW通過BGPEVPN統(tǒng)協(xié)商出一個(gè)映射VNI,發(fā)往C、支持以局部VNI和映射VNI兩種模式實(shí)現(xiàn)二層互聯(lián)文于FabricGW的本地VNI,D項(xiàng)描述不準(zhǔn)確。D、協(xié)議現(xiàn)出異常的TTL值,因此TTL是一個(gè)有效的過濾條件。B.源IP:源IP地址是識(shí)別攻擊流量的關(guān)鍵信息。通過分析源IP地址,可以追蹤攻擊來源,并采取相應(yīng)的過濾措施。C.目的:指的是數(shù)據(jù)包的目的地址或端口。在DDoS攻擊中,攻擊流量通常會(huì)集中發(fā)往特定的目標(biāo)地址或端口,因此目的地址或端口也是重要的過濾條件。D.協(xié)議:網(wǎng)絡(luò)協(xié)議是數(shù)據(jù)包傳輸?shù)幕A(chǔ)。通過分析數(shù)據(jù)包所使用的協(xié)議,可以識(shí)別出潛在的攻擊流量,因?yàn)槟承﹨f(xié)議可能更容易被用于DDoS攻擊。綜上所述,TTL、源IP、目的和協(xié)議都可以作為Anti-DDoS過濾器的過濾條件,因此答案是ABCD。215.通過在OSPF路由器接口下配置ospffilter—Isa—out命令,可以在該接口的出方向過濾以下哪些項(xiàng)的LSA?(網(wǎng)絡(luò)考點(diǎn))解析:過濾357類Isa,沒有4類216.以下關(guān)于微分段與業(yè)務(wù)鏈的描述,錯(cuò)誤的有哪些項(xiàng)?A、微分段支持在源和目的EPG間將流量重定向到SF節(jié)點(diǎn)B、業(yè)務(wù)鏈場(chǎng)景下,EPG配置后即實(shí)現(xiàn)自動(dòng)隔離C、微分段的EPG不僅可以精確到邏輯交換機(jī)和外部網(wǎng)絡(luò)域,還可以精確到子網(wǎng)和D、業(yè)務(wù)鏈的EPG只能精確到邏輯路由器,邏輯交換機(jī)和外部網(wǎng)絡(luò)域217.以下哪些是防火墻URL過濾的匹配模式?【安全考點(diǎn)】219.以下哪些項(xiàng)屬于iMasterNCE-Fa流程?A、異常上報(bào)A、通過FTP對(duì)路由器進(jìn)行配置B、通過Telnet對(duì)路由器進(jìn)行配置解析:通過Console口和miniusb口可以直接對(duì)路由器進(jìn)行管理(無需網(wǎng)絡(luò));通D、若某RR從客戶機(jī)學(xué)習(xí)到的路由,此RR會(huì)傳遞給其他集群的RRA、部分主機(jī)無法與該DHCP服務(wù)器正常通信,范圍內(nèi)的地址B、網(wǎng)絡(luò)中存在另外一臺(tái)工作效率更高的DHCP服務(wù)器范圍內(nèi)的地址D、HCP服務(wù)器的地址池已經(jīng)全部分配完畢分配的IP地址。由于網(wǎng)絡(luò)連接問題(網(wǎng)線問題)解析:Nova調(diào)用Neutron的API創(chuàng)建Port,這個(gè)Port是VM將225.以下關(guān)于Python語言說法錯(cuò)誤的是?(網(wǎng)絡(luò)考點(diǎn))D、print()的作用是輸出括號(hào)內(nèi)的內(nèi)A、對(duì)端MP節(jié)點(diǎn)B、其他Mesh網(wǎng)絡(luò)節(jié)點(diǎn)C、候選MP節(jié)點(diǎn)居節(jié)點(diǎn)的信息。根據(jù)題目要求,這個(gè)表應(yīng)該包含對(duì)端MP節(jié)點(diǎn)、其他Mesh網(wǎng)絡(luò)節(jié)點(diǎn)、候選MP節(jié)點(diǎn)以及鄰居MP節(jié)點(diǎn)等類別。因此,正確答案是ABCD。C、同子網(wǎng)互訪時(shí)需要?jiǎng)?chuàng)建BD關(guān)聯(lián)L2VNI錯(cuò)誤選項(xiàng)的表述方式。同子網(wǎng)互訪無需創(chuàng)建BD關(guān)聯(lián)L2VNI,C項(xiàng)描述正確??缱覥、PFC最多支持64個(gè)優(yōu)先級(jí)隊(duì)列解析:這道題考察的是對(duì)PFC(Priority-basedFlowControl,基于優(yōu)先級(jí)的流控因此,A、B、D選項(xiàng)描述正確。C選項(xiàng)提到的“PFC最多支持64個(gè)優(yōu)先級(jí)隊(duì)列”A、收到ATT位置位的LSP報(bào)文的Level—1設(shè)備,會(huì)自動(dòng)生成一條目的地為發(fā)送該LSP的Leve1—1—2設(shè)備地址的缺省路由會(huì)生成Level-1-2和Level-2級(jí)別的缺省路由Leve1-1區(qū)域和Level-2區(qū)域同時(shí)發(fā)布缺省路由成缺省路由level-1設(shè)備配置default-route-edvertisealways缺省路由級(jí)別為L(zhǎng)evel-1。230.防火墻支持的內(nèi)容安全過濾技術(shù)不包括以下哪些項(xiàng)?【安全考點(diǎn)】B、文件過濾服務(wù)器防護(hù)Web服務(wù)器防護(hù)通常是獨(dú)立于防火231.可以對(duì)報(bào)文的哪些信息對(duì)其進(jìn)行標(biāo)記或重標(biāo)記?(網(wǎng)絡(luò)考點(diǎn))B、報(bào)文中的任何信息C、ipSource.DestinationAddress.EXP信息D、ipDSCP.ipPrecedencE.802.1p.EXP信息解析:這道題考察的是對(duì)CloudFabric網(wǎng)絡(luò)業(yè)務(wù)開放可編程整體解決方案中A0C要組成部分。而_init_.py通常用于Python包的初始化,不屬于AOCSND模板包233.兩臺(tái)PE之間通過MP—BGP傳播VPNv4路由,以下哪些場(chǎng)景下PE不會(huì)將接收B、對(duì)于RR發(fā)送的VPNv4路由,收到的路由中clusterlist包含自己的clusteridC、與本地的各個(gè)VPN實(shí)例的ExportTarget屬性均不匹配D、與本地的各個(gè)VPN實(shí)例的ImportTarget屬性均不匹配解析:第一臺(tái)的exportTarget可以與第二臺(tái)exporttarget不匹配。但與imporC、單租戶HPC集群場(chǎng)景,可以選擇傳統(tǒng)L2組網(wǎng)D、多租戶HPC集群場(chǎng)景,若交換機(jī)和服務(wù)器不支持部署VXLAN,則推薦傳統(tǒng)L3組網(wǎng)方案解析:這道題考察的是多元計(jì)算場(chǎng)景下邏輯網(wǎng)絡(luò)方案的選擇。單租戶Al集群常235.以下哪些是華為Anti—DDos支持的防范機(jī)制?【安全考點(diǎn)】C、首包檢查解析:華為Anti-DDoS系統(tǒng)支持以下防范機(jī)制A.過濾器可以對(duì)流量進(jìn)行過濾和分流,防止惡意流量占用過多帶寬,同時(shí)確保合法流量正常訪問。B.限流可以對(duì)流量進(jìn)行流量控制和限速,以防止過高的訪問速率導(dǎo)致系統(tǒng)崩潰或服務(wù)不可用。C.首包檢查可以對(duì)請(qǐng)求的首個(gè)數(shù)據(jù)包進(jìn)行檢查,以防止HTTP請(qǐng)求重放、CC攻擊、SYNFlood等常見的DDoS攻擊行為。D.會(huì)話檢查可以對(duì)用戶會(huì)話進(jìn)行檢查和管理,系統(tǒng)采用多種防范機(jī)制協(xié)同工作,從而有效地應(yīng)對(duì)DDoS攻擊,保障網(wǎng)絡(luò)安全。236.包過濾防火墻提供了對(duì)分片報(bào)文進(jìn)行檢測(cè)過濾的支持,包過濾防火墻可以過濾的分片報(bào)文有(網(wǎng)絡(luò)考點(diǎn))A、后續(xù)分片報(bào)文B、非分片報(bào)文C、偽造的ICMP差錯(cuò)報(bào)文D、首片分片報(bào)文解析:包過濾防火墻將識(shí)別報(bào)文類型,如:非分片報(bào)文、后續(xù)型的報(bào)文都做過濾。237.IPV6地址包含以下哪些類型?(網(wǎng)絡(luò)考點(diǎn))A、任播地址B、組播地址C、單播地址D、廣播地址解析:IPv6網(wǎng)絡(luò)無廣播地址了。ipv6的ip地址有三種類型:?jiǎn)尾?、組播和任意點(diǎn)播。廣播地址已不再有效。238.以下關(guān)于第二菲涅爾區(qū)域描述正確的是?【無線考點(diǎn)】A、如果射頻信號(hào)與主信號(hào)同頻、異相且二者相交,則異相信號(hào)將減弱甚至抵消主信號(hào),由于反射是導(dǎo)致異相信號(hào)干擾主信號(hào)的因素之一,因此在評(píng)估點(diǎn)對(duì)點(diǎn)通信鏈路時(shí),必須考慮第二菲涅爾區(qū)對(duì)信號(hào)的影響B(tài)、如果第二菲涅爾區(qū)的信號(hào)由于天線高度和地形原因被反射到接收端,則鏈路質(zhì)量可能會(huì)因此而降低C、規(guī)劃網(wǎng)絡(luò)或排錯(cuò)時(shí)仍然應(yīng)將第二菲涅爾區(qū)的影響考慮進(jìn)去,在平坦、千旱的環(huán)境(如沙漠)中尤其要注意這個(gè)問題D、第一菲涅爾區(qū)域環(huán)繞在第二菲涅爾區(qū)域周圍解析:第二菲涅爾區(qū)是影響無線信號(hào)傳輸?shù)囊粋€(gè)重要因素。當(dāng)射頻信號(hào)與主信號(hào)同頻、異相且二者相交時(shí),異相信號(hào)會(huì)減弱甚至抵消主信號(hào)。而在評(píng)估點(diǎn)對(duì)點(diǎn)通信鏈路時(shí),必須考慮第二菲涅爾區(qū)對(duì)信號(hào)的影響。因此,選項(xiàng)A是正確的。239.LDP的DiscoveryMessage用于鄰居發(fā)現(xiàn),并且LDP在發(fā)現(xiàn)鄰居時(shí)有不同的發(fā)現(xiàn)機(jī)制,那么下列關(guān)于Discoverymessage消息在基本發(fā)現(xiàn)機(jī)制中的說法,正確的是(網(wǎng)絡(luò)考點(diǎn))B、該消息的目的IP地址為組播IP地址C、這個(gè)消息是封裝在UDP報(bào)文中的,目的端口號(hào)為646D、該消息被發(fā)往指定的LDPPeer解析:LSR通過周期性地發(fā)送helloMessage表明自己的存在。這個(gè)消息是封裝地址為組播IP地址,HelloMessage中攜帶了LDPIdentifier信息以便240.以下關(guān)于本地LDP會(huì)話和遠(yuǎn)端LDP會(huì)話的描述,正確的B、本地LDP會(huì)話和遠(yuǎn)端LDP會(huì)話可以共存通道對(duì)應(yīng)的輸出方向可以接收Trap信息?(網(wǎng)絡(luò)考點(diǎn))A、InclusiveMulticast路由主要用于VTEP的自動(dòng)發(fā)現(xiàn)和VXLAN隧道的自動(dòng)建B、MAC/IP路由主要用于主機(jī)MAC地址通告、主機(jī)ARP通告和主機(jī)IP路由通告C、IP前綴路由可以用于分布式網(wǎng)關(guān)場(chǎng)景中的主機(jī)IP路由通告D、IRB路由主要用于實(shí)現(xiàn)VXLAN網(wǎng)絡(luò)中的主機(jī)訪問外部網(wǎng)絡(luò)A、BGP解析:這道題考察的是路由協(xié)議對(duì)發(fā)布缺省路由的支持。BGP、ISIS和OSPF都支持通過命令配置發(fā)布缺省路由,這是它們的一個(gè)重要特性,用于在網(wǎng)絡(luò)中傳播可達(dá)性信息。而IGMP實(shí)際上是組播協(xié)議,與路由協(xié)議不同,不涉及發(fā)布缺省路由的配置。所以正確選項(xiàng)是ACD?!景踩键c(diǎn)】安全策略B、如果應(yīng)用IPSec安全策略的接口同時(shí)配置了NAT,由于設(shè)備先執(zhí)行NAT,會(huì)導(dǎo)致IPSsec不生效。此時(shí)需要將IPSec引用的AcL規(guī)則匹配經(jīng)過NAT轉(zhuǎn)換后的IP地址一端也必須使用IP協(xié)議245.在容器技術(shù)中,Cgroup可以實(shí)現(xiàn)以下哪些資源的隔離?點(diǎn))D、OSPFv2在IPv4報(bào)文頭部中的協(xié)議號(hào)為89,OSPFv3在IPv6報(bào)文頭部中的下一報(bào)頭號(hào)為89號(hào)均為89;均有相同的報(bào)文(helloddsrlsul(sack)。B、Fabric關(guān)聯(lián)L4~L7資源池250.以下關(guān)于URL過濾和DNS過濾對(duì)比的描述,正確的是哪些項(xiàng)?【安全考點(diǎn)】B、URL過濾比DNS過濾對(duì)設(shè)備性能的影響小C、URL過濾的控制范圍比DNS過濾小項(xiàng)錯(cuò)誤。由于URL過濾需要在用戶訪問具體網(wǎng)頁絡(luò)考點(diǎn))B、針對(duì)DHCP客戶端的畸形報(bào)文泛洪攻擊C、仿冒DHCP報(bào)文攻擊防止C選項(xiàng)的仿冒DHCP報(bào)文攻擊和D選項(xiàng)的DHCPServer的拒絕服務(wù)攻擊。而DHCPServer仿冒者攻擊和針對(duì)DHCP客戶端的畸形報(bào)文泛洪攻擊是DHCP的常見攻252.關(guān)于動(dòng)態(tài)MAC地址表說法正確的是?(網(wǎng)絡(luò)考點(diǎn))D、標(biāo)簽上固定長(zhǎng)度的4個(gè)字節(jié)D、標(biāo)簽上固定長(zhǎng)度的4個(gè)字節(jié)標(biāo)簽255.DHCP綁定表可以包含以下哪些信息?(網(wǎng)絡(luò)考點(diǎn))B、IP地址C、租約時(shí)間該表包含用戶MAC地址、IP地址、租用期、VLANID、接口等信息A、DRother監(jiān)聽的網(wǎng)絡(luò)地址為C、DRother監(jiān)聽的組播地址為是必須要有DR257.IGMPV2路由器如何維持網(wǎng)段組成員關(guān)系?(網(wǎng)絡(luò)考點(diǎn))258.為了實(shí)現(xiàn)VLANIF接口上的網(wǎng)絡(luò)層功能,需要在VLANIF接口上配置?(網(wǎng)絡(luò)考點(diǎn))C、IP地址即可作為本VLAN內(nèi)用戶的缺省網(wǎng)關(guān),對(duì)需要跨網(wǎng)段的報(bào)文進(jìn)行基于IP地址的三層轉(zhuǎn)發(fā)。259.URL地址的結(jié)構(gòu)組成包含以下哪些字段?【安全考點(diǎn)】A、protocol解析:URL(統(tǒng)一資源定位符)地址的結(jié)構(gòu)組成確實(shí)包含以下字段:A.protocol(協(xié)議),如http、https等,它指定了訪問資源時(shí)使用的協(xié)議類型。B.Path(路徑),它指定了服務(wù)器上的資源路徑,用于定位具體的資源。C.Hostname

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論