版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
华为HCIP222认证考试题库(含答案)单选题(总共253题)运行MPLS设备的标签转发表中,对于不同的路由(但下一跳相同),出标签?一定不同一定相同可能相同答案:A解析:不同的路由,虽然下一跳相同,但是相当于不同的标签隧道,出标签一定不同。所以正确答案是“一定不同”。丢包仅发生在报文的发送端。A、正确B、错误答案:B解析:丢包可能发生在数据转发任何环境。所以题目中的描述是错误的。如果防火墙的两个接口被划分到同一个区域,那么两个接口间的数据包流动也必须经过域间包过滤处理过程。A、正确B、错误答案:A解析:防火墙上的不同接口之间传递数据时也会经过包过滤处理的过程。所以题目中的描述是正确的。在Peer-to-PeerVPN网络中,与客户端设备直接相连,并负责VPN业务接入运营商网络的设备是?CE设备PE设备P设备CIient设备答案:B解析:与客户端CE直接相连的运营商端的设备成为PE设备,此设备负责VPN业务接入运营商网络。所以正确答案是“PE设备”。在下列的队列调度技术中,哪种队列调度技术的公平性较好?A、WFQB、PQC、FIFOD、RR答案:A解析:FIFO实现简单,处理速度快;RR避免了低优先级队列的“饿死”现象,不平等调度;PQ低延迟业务能得到保障;WFQ按权重实现公平调度;自动分类,配置简单。所以正确答案是“WFQ”。NFV中的VIM管理模块的主要功能包括资源发现、资源分配、资源管理以及?A、资源调度B、资源监控C、资源回收D、故障处理答案:D解析:VIM主要功能包括:资源的发现、虚拟资源的管理分配、故障处理等。所以正确答案是“故障处理”。关于802.1X和RADIUS两种技术的关系,下列选项描述正确的是?802•1X和RADLUS是同一组技术的不同名称802•1X是一个技术体系,它包含了RADIUS技术RADIUS是一个技术体系,它包含了802-1X技术802-1X和RADIUS是不同的技术,但经常配合在一起使用,共同完成对终端用户的准入控制答案:D解析:802.1X和RADIUS是不同的技术,通常radius作为服务器端进行验证,802.1X作为准入控制。所以正确答案是“802.1X和RADIUS是不同的技术,但经常配合在一起使用,共同完成对终端用户的准入控制”。防火墙和交换机都能够实现安全防范的功能,交换机'防火墙分别侧重于?Av转发,控制连通性,转发控制,转发转发,连通性解析:路由器和交换机侧重数据转发;防火墙侧重数据的控制。所以正确答案是“转发、控制”。在防火墙域间安全策略中,以下哪一项的数据流不是Outbound方向?从DMZ区域到untrust区域的数据流从trust区域到DMZ区域的数据流从trust区域到untrust区域的数据流从DMZ区域到local区域的数据流答案:D解析:outbound是数据流的出方向,指的是从安全级别高的区域流向安全级别低的区域。选项“从DMZ区域到local区域的数据流”是从低级别到高级别,属于入方向。所以正确答案是“从DMZ区域到local区域的数据流”。MPLS标签中,如果出节点分配给倒数第二跳节点的标签值为0,则倒数第二跳LSR需要将值为0的标签正常压入报文标签值顶部,转发给最后一跳,最后一跳发现报文携带的标签值为0,则将标签弹出,0标签只有出现在栈底时才有效。正确错误在LSP的建立过程中,LSR分配标签时采用的标签分配控制方式有多种,则下列描述不正确的是?标签分配控制方式可以分为独立标签分配控制和有序标签分配控制如果标签发布方式为DU,且标签分配方式为independent,则LSR无需等待下游的标签,就会直接向上游分发标签如果标签发布方式为DoD,标签分配控制方式为independent,则Transit只有收到最终下游的标签映射消息,才会向上游分发标签如果标签发布方式为DU,且标签分配方式为Ordered,则LSR(Transit)只有收到下游(Egress)的标签映射消息,才会向上游(ingress)分发标签答案:C下面关于时延与抖动的关系,描述正确的是?抖动的大小跟时延的大小直接关系抖动是由于不属于同一个流的数据包的端到端时延不相等造成的时延大则抖动范围小,时延小则可能的抖动范围也大抖动的大小跟时延不相关解析:抖动是由于属于同一个流的数据包的端到端的时延不相等造成的,时延越大则可能抖动的范围就越大。所以正确答案是“抖动的大小跟时延的大小直接关系”。BFD(双向转发检测)技术属于快速检测技术,但它较为复杂,需要特殊厂商设备支持。正确错误答案:B解析:BFD双向转发检测机制是一种快速转发机制,与协议和介质都无关的协议,应用方便简洁。所以题目中的描述是错误的。为了给不同的用户或业务提供不同的服务,可以根据报文的信息(如报文优先级'源IP、目的IP、端口号等)来精细划分用户或业务,那么为了实现划分功能,我们通常采用的QoS技术是?拥塞避免流量监管复杂流分类拥塞管理解析:给不同的用户或者业务提供不同的服务,可以根据报文信息进行分类,分类包含简单流分类和复杂流分类,比如用报文优先级、源IP、目的IP、端口号等来精细划分用户或业务的,所以正确答案是“复杂流分类”。加权循环调度WRR(WeightRoundRobin)在循环调度RR(RoundRobin)的基础上演变而来,在队列之间进行轮流调度,根据每个队列的权重来调度各队列中的报文流。正确错误答案:A解析:WRR(WeightRoundRobin)加权循环调度在RR(RoundRobin)调度的基础上演变而来,根据每个队列的权重来轮流调度各队列中的报文流。实际上,RR调度相当于权值为1的WRR调度。所以题目中的描述是正确的。LDPsession建立前需要建立TCP连接,并且在连接之前会选择主动方和被动方,在如下组网中(/32-SWA-.1 .2-SWB-/32),哪个设备将成为TCP发起的主动方?如果HeIIoMessage中携带TransportAddress,则TransportAddress小的成为主动方如果HeiIoMessage中没有携带TransportAddress,则SWB将成为主动方如果HeiIoMessage中没有携带TransportAddress,则SWA将成为主动方D、如果HeiloMessage中携带TransportAddress,则TransportAddress大的将成为主动方答案:D解析:两个设备之间互相发送HeiI。消息,Hello消息中携带传输地址,传输地址较大的一方作为主动方,发起TCP连接。所以正确答案是“如果HeiloMessage中携带TransportAddress,则TransportAddress大的将成为主动方"。在华为路由器上配置远程端口镜像功能,实现将远程端口镜像出去的报文可以通过三层IP网络传送到监控设备,其命令是?Mirror-severdestination-ipsource-ipMonitor-serverdestination-ipsource-ipObserve-serverdestination-ipsource-ipServerdestination-ipsource-ip答案:C解析:通过observe-server实现远程端口镜像出去的报文可以通过三层IP网络传送到监控设备。所以正确答案是l,observe-serverdestination-ipsource-ipn„在MPLS网络中,交换机会分配标签,关于标签分配方式的描述,正确的是?A、可以由下游LSR决定标签分配给特定的FEC,再通知上游LSRB、下游按需方式DOD是指对于一个特定的FEC,LSR无需从上游活动标签请求消息即进行标签分配与分发C、下游分配方式是指对于一个特定的FEC,LSR获得标签请求消息后才进行标签分配与分发D、具有标签分发邻接关系的上游LSR和下游LSR时延的标签发布方式可以不一致答案:A解析:标签的发布方式——DU(下游自主方式):对于一个到达同一目地址报文的分组,LSR无需从上游获得标签请求消息即可进行标签分配与分发。DoD(下游按需方式):对于一个到达同一目的地址报文的分组,LSR获得标签请求消息之后才进行标签分配与分发。同一个FEC标签分配要一致。所以正确答案是“可以由下游LSR决定标签分配给特定的FEC,再通知上游LSR”。BFD只是一种通用的快速检测技术,自身可以实现快速倒换功能,没有必要和其他快速倒换技术一起使用。A、正确B、错误答案:B解析:BFD快速检测技术,自身不能够建立邻居关系,需要依赖其他协议结合使用。所以题目中的描述是错误的。在IP网络中由IP报文的IP优先级或DSCP标识服务等级。但是对于MPLS网络,由于报文的IP头对LSR(LabeISwitchingRouter)设备是不可见的,所以需要在MPLS网络的边缘对MPLS报文的EXP域进行标记。A、正确B、错误答案:A解析:在MPLS网络中,MPSL报文中的EXP字段是进行优先级标记的。所以题目中的描述是正确的。【by刘传军】下列关于防火墙的域间安全策略的描述,正确的是?域间安全策略按照排列顺序匹配,排列在前的优先匹配域间安全策略按照ID号码大小匹配,号码小的优先匹配域间安全策略按照ID号码大小匹配,号码大的优先匹配域间安全策略按照序号大小自动排列,当改变排列顺序,号码也跟着改变答案:A解析:华为防火墙域间策略按照排列顺序匹配生效,排列在前的优先匹配。所以选项“域间安全策略按照排列顺序匹配,排列在前的优先匹配”的说法是正确的。对于一台运行MPLS的设备来说,会有标签转发表的存在,那么标签转发表中所有的入标签?A、一定不同B、一定相同C、可能不同答案:C在华为AR路由器上,将接口Eth2/0/3配置为本地观察端口的命令是?A、Observe-portinterfaceEtherenet2/0/3B、Mirror-portinterfaceEthernet2/0/3CvMonitor-portinterfaceEthernet2/0/3D、Server-portinterfaceEthernet2/0/3答案:A解析:在华为AR路由器上,将接口Eth2/0/3配置为本地观察端口的命令是observe-portinterfaceEtherenet2/0/3o所以正确答案是“observe-portinterfaceEtherenet2/0/3no在USG系列防火墙中,以下哪个安全区域可以被管理员删除?A、Security区域B、Trust区域C、Untrust区域D、DMZ区域答案:A解析:题目中的Trust、UntrustxDMZ区域属于华为防火墙的默认安全区域,不可以删除,只有Security区域可以删除。所以正确答案是“Security区域”。SDN和NFV本质上是一个概念,都是关于网络功能虚拟化的描述。A、正确B、错误答案:B解析:SND为软件定义网络,是一种新型网络架构,支持软件编程,可以实现转控分离;NFV(网络功能虚拟化)是指利用虚拟化技术在标准化的通用IT设备(x86服务器,存储和交换设备)上实现各种网络功能。所以题目中的描述是错误的。如果防火墙域间没有配置安全策略,或检查安全策略时,所有的安全策略都没有命中,则执行域间的缺省包过滤动作,默认会?只允许通过一部分拒绝通过上报管理员不同的应用默认动作不同答案:B解析:防火墙默认的安全策略是拒绝所有,所以正确答案是“拒绝通过”。对于一台运行MPLS的设备来说,会有标签转发的存在,那么标签转发表中所有项的入标签:一定不同一定相同可能相同答案:C解析:当此台运行MPSL设备的上游设备或者路由不同,转发表中的所有项入标签为不同;当上游设备的路由为同一个FEC时,标签转发表中的所有项的人标签相同。所以正确答案是“可能相同”。假设出端口流量发生拥塞,报文A与报文B被缓存在各自的队列中,报文B属于PQ队列,报文A属于WFQ队列,那么哪种报文会优先被调度出去?A、报文A优先报文B优先同时出去都被丢弃答案:B解析:PQ队列是针对关键业务应用设计的,低延迟业务能得到保障;WFQ优点:可完全按照权重分配带宽;自动分类,配置简单,低延迟业务能得不到保障。PQ队列优于WFQ队列。所以正确答案是“报文B优先”。VPN模型主要分为两种,一种是OverIayVPN,另一种是Peer-to-PeerVPNo正确错误答案:A解析:VPN模型分为overlayVPN和peer-to-peerVPN两种。所以题目中的描述是正确的。地址转换技术的优点不包括?地址转换可以是内部网络用户(私有IP地址)方便访问Internet地址转换可以使内部局域网的许多主机共享一个IP地址上网地址转换能够处理IP报头加密的情况地址转换可以屏蔽内部网络的用户,提高内部网络的安全性答案:C解析:NAT地址转换技术可以实现私有地址转换公网地址去上网;转换公网地址上网的时候可以多个私有地址共享一个公有地址上网;外网主机访问内网的时候是不能直接访问私有地址的,提高了内网的安全性。所以正确答案是“地址转换能够处理IP报头加密的情况”,这一项不包括在NAT地址转换技术中。传统接入网的局限性不包括下列哪项?网络协议实现复杂,运维难度较大流量路径的调整能力不够灵活网络新业务实际的速度较慢不同厂家设备实现机制相似,操作命令差异较小,易于操作答案:D解析:不同厂商的设备实现机制不同,操作命令有差异,不便于操作。所以正确答案是“不同厂家设备实现机制相似,操作命令差异较小,易于操作”。32.CAPEX的定义是?成本性支出资本性支出一次性支出日常性支出答案:B解析:OPEX(OperatingExpense)即运营成本,计算公式为:0「£*=维护费用+营销费用+人工成本+折旧)。CAPEX(CapitaIExpenditure)即资本性支出,计算公式为:CAPEX=战略性投资+滚动性投资。资本性投资支出指用于基础建设'扩大再生产等方面的,需要在多个会计年度分期摊销的资本性支出。所以正确答案是“资本性支出”。VxLAN本身与SDN技术没有关系。A、正确B、错误答案:A解析:VxLAN与SDN是两个独立的技术。所以题目中的描述是正确的。使用eSight初始添加设备后,拓扑元素的排列都是随机的,不能体现出实际的网络结构,所以还需要根据实际的网络组网进行位置调整或选择拓扑提供的终端布局功能。A、正确B、错误答案:A解析:使用eSight初始添加设备后,拓扑元素的排列都是随机的,所以需要根据实际的网络组网进行位置调整或选择拓扑提供的终端布局功能。所以题目中的描述是正确的。拥塞管理的中心内容是通过制定调度策略.来决定数据包处理的先后顺序。A、正确B、错误答案:A解析:拥塞管理通过制定调度策略及队列,来对数据包进行先后顺序的处理。所以题目中的描述是正确的。PE设备上的配置如下所示,则对于该配置命令的描述,正确的是?bgp500peeras-number500peerconnect-interfaceLoopBacko#Ipv4-famiIyvpnv4peerenabIe#Ipv4-famiIyvpn-instanceVPNIupeeras-number100#Ipt4-familyvpn-instanceVPX2peeras-number200本端PE设备使用直连接口与对端PE建立BGP邻居对端的PE在AS500内,与本端PE是EBGP邻居关系PE与两个客户网络的CE设备相连,一是设置为VPN1,另一个设置为VPN3接入PE端的两个VPN客户,使用BGP协议与PE交换路由答案:D解析:逻辑接口建立的是非直连接口的邻居关系;同一个AS内部是IBGP邻居关系;在各自的VNF表里建立BGP邻居关系,所以是使用BGP协议交换路由。所以正确答案是“接入PE端的两个VPN客户,使用BGP协议与PE交换路由”。在设置WRED丢弃策略时,对标记为AF21的流量下限设为35,上限设为40,标记为AF22的流量下限设为30,上限设为40,标记为AF23的流量下限设为25,上限设为40,另外达到上限时的丢弃概率都是10%,那么发生拥塞之前,哪个优先级的数据包能够得到一定的保证?都一样AF22AF21AF23答案:A解析:发送拥塞之前,数据包得到的优先级保证都是一致的。所以正确答案是“都一样”。所有的设备运行在MPLS网络中,下游交换机SWA发送的标签映射消息给SWB,SWB收到下游交换机SWA分发的标签后给SWC分发标签,SWC收到SWB发来的标签后再给SWD发送标签。那么该网络中的标签控制方式和标签分发方式分别为?Ordered+DUIndependent+DUOrdered+DoDIndependent+DoD答案:ABFD单臂回声功能可以用于非直连的2台设备。A、正确B、错误答案:B解析:BFD单臂可以用于直连的两台设备。所以题目中的描述是错误的。流量分类是按照一定的规则来识别符合某类特征的报文,而且特征不同的报文可以享受到不同服务。流量分类可以分为简单流分类和复杂流分类。A、正确B、错误答案:A解析:随着业务流量类型的不断增加,若要实现对不同的业务流量提供差分服务,就需要设备能够对这些流量进行分类和识别,然后对不同类型的流量提供相应的差分服务行为。流量分类可以分为简单流分类和复杂流分类。所以题目中的描述是正确的。VxLAN采用MacinTCP封装方式将二层报文用于三层协议进行封装。Av正确B、错误答案:B解析:VxLAN采用L2overL4(MAC-in-UDP)的报文封装模式,而不是MAC-in-TCP,最终将二层报文用三层协议进行封装,可实现二层网络在三层范围内进行扩展,同时满足数据中心大二层虚拟迁移和多租户的需求。所以题目中描述是错误的。OPEX的定义是?维护成本总体拥有成本运营成本运维成本答案:C43.传统网络的局限性不包括下列哪项?网络协议实现复杂,运维难度较大流量路径的调整能力不够灵活网络新业务升级的速度较慢不同厂家设备实现机制相似,操作命令差异较小,易于操作答案:D通常在配置QoS中的Diff-Serv时,边界路由器会通过报文的源地址和目的地址等对报文进行分类,对不同的报文设置不同的IP优先级,而其他的路由器只需要根据IP优先级来对报文进行识别即可。A、正确B、错误答案:A解析:在QoS中diff-serv模型中需要对不同报文进行分类和识别,一般在边界设备上进行报文的分类,然后不同分类对应不同优先级,然后再根据不同优先级进行识别报文。所以题目中的描述是正确的。BFD控制报文封装在UDP报文中进行传送,那么多跳BFD控制报文的目的端口号是?2784378447845784答案:C解析:BFD会话报文的目的端口号,单跳为3784,多跳为3784或4784。所以单选正确答案是“4784”。46.流镜像分为本地流镜像和远程流镜两种方式。正确错误答案:A解析:流镜像分为本地流镜像和远程流镜像两种。所以题目中的描述是正确的。47.在DHCP运行过程中,如果客户端IP地址在相约过去87.5%没有完成续约的话,客户将发送什么报文进行再次续约?DHCPdiscover广播报文DHCPrelease单播报文DHCPrequest广播报文DHCPrequest单播报文答案:C解析:当DHCP在租约7/8的时间没有完成续租成功的话,客户端将发送DHCP请求报文以广播的形式发送进行再次续约。所以正确答案是“DHCPrequest广播报文”。48.在USG系列防火墙中,DMZ区域的安全级别是多少?55085100答案:B解析:在USG系列防火墙中,DMZ区域的安全级别是50o所以正确答案是“50”。VRRP的IP地址和虚拟IP地址可以相同。A、正确B、错误答案:AVxLAN的广播域被称为?广播域交换域桥域VLAN域答案:C解析:VXLAN相当于扩展的VLAN,一个广播域可以理解为一个二层网桥的区域,简称桥域或BD。所以正确答案是“桥域”。状态检测防火墙的主要特点包括以下哪一项?处理速度慢后续包处理性能差异只能检测物理层针对每一包进行包过滤检测答案:B解析:状态检测防火墙使用基于连接状态的检测机制,将通信双方之间交互的属于同一连接的所有报文都作为整体的数据流来对待。在状态检测防火墙看来,同一个数据流内的报文不再是孤立的个体,而是存在联系的。为数据流的第一个报文建立会话,数据流内的后续报文直接根据会话进行转发,提高了转发效率。所以正确答案是“后续包处理性能差异”。DHCPsnooping是一种DHCP的安全特性,关于DHCPsnooping的说法,下列描述错误的是?DHCPsnooping绑定表分为动态绑定表和静态绑定表DHCPsnooping区分信任端口和非信任端口,对非信任端口,不处理DHCPrepIy报文静态绑定表在报文入端口手工输入,也可以手工设置表项老化时间在二层上应用DHCPsnooping时,不设置option82功能也可以获得绑定表所需要的接口信息答案:C解析:DHCPsnooping绑定表分为动态绑定表和静态绑定表;接口分为信任接口和非信任接口;在二层应用中,不做其他设置可以直接获得绑定表所需要的接口信息、静态客户端使用静态绑定表,在系统视图下配置实现,不删除将一直存在。所以选项“静态绑定表在报文入端口手工输入,也可以手工设置表项老化时间”的说法是错误的。设备间建立BFD会话过程中,不会建立下列哪种状态?2-wayDownInitUp答案:A解析:BFD建立会话状态有:down、init、up,所以正确答案是“2-way”。关于MPLS的标签空间,描述错误的是?16-1023是静态LSP和静态CR-LSP共享标签空间1024以上是LDP、RSVP-TE、MP-BGP等动态信令协议共享的标签空间最后一跳收到标签控件为0的报文直接进行IP转发或进行下一层标签转发倒数第二跳LSR进行标签交换时,如果发现交换后的标签为3,则将标签弹出,并将报文发给最后一跳答案:C解析:标签空间是指标签的取值范围。标签空间划分如下:0~15:特殊标签。如标签3,称为隐式空标签,用于倒数第二跳弹出;16〜1023:静态LSP和静态CR-LSP共享的标签空间;1024及以上:LDP、RSVP-TE、MP-BGP等动态信令协议的标签空间。所以选项“最后一跳收到标签控件为0的报文直接进行IP转发或进行下一层标签转发”的说法是错误的。物理接口总速率限制(检查LR)可以在一个物理接口上,限制接口发生报文(包括紧急报文)的总速率。A、正确B、错误答案:A解析:物理接口支持接口限速功能,通过配置接口发送报文速率占接口带宽的百分比,实现对接口发送报文速率的限制。所以题目中的描述是正确的。USG系列防火墙的Servermap表的三要素,不包括:目的IP目的端口号协议号源IP答案:D解析:设备通过检测报文的应用层数据,自动获取相关信息并创建相应的会话表项,以保证这些应用的正常通信。这个功能称为ASPF,所创建的会话表项叫做server-map表。Server-map表三要素包括目的IP、目的端口号'协议号。所以正确答案是“源IP”。关于GTS.LR与CAR三者的区别,以下描述错误的是?在进行报文流量控制时,CAR对超过流量限制的报交进行丢弃在进行报文流量控制时,GTS将超过流量限制的报文缓存在GTS队列中在进行报文流量控制时,LR对超过流量限制的报交进行丢弃在进行报文流量控制时,LR对超过流量限制的报文不仅能进行丢弃,还能是报文进行QoS队列进行处理答案:C下列IPPrecedence的取值中,代表Critical业务流量的是?0256答案:C下列关于华为eSight网管软件的描述,错误的是?向导式安装,轻量级系统采用C/S架构,可以直接使用浏览器随时随地访问网络面向不同的客户提供相应的解决方案支持对多厂商设备进行统一管理答案:B解析:华为eSight是免客户端的B/S架构,并不是C/S结构,只需要通过浏览器就可以随时随地管理网络。所以选项“采用C/S架构,可以直接使用浏览器随时随地访问网络”的说法是错误的。相对于流量监管,流量整形引入了队列,用于缓存超过限制的流量。关于流量整形,下面描述错误的是?:相对于流量监管,流量整形具有更好的抗突发能力流量整形可以使报文以比较均匀的速度向外发送由于引入队列,当发生拥塞时,报文的时延相对增加语音业务更适于采用流量整形,而不是流量监管答案:D解析:流量监管的典型应用是监督进入网络的某一流量的规格,把它限制在一个合理的范围之内,并对超出部分的流量进行“惩罚”,以保护网络资源和运营商的利益。流量整形的典型作用是限制流出某一网络的某一连接的正常流量与突发流量,使这类报文以比较均匀的速度向外发送,而且部分超出规格的报文不直接丢弃,而是进行缓存,等待链路空闲的时候再发送出去。语音业务是实时业务,不适合缓存。所以选项“语音业务更适于采用流量整形,而不是流量监管”的说法是错误的。QoS是有效利用网络资源的工具,它允许不同的流量不平等的竞争网络资源,语音、视频和重要的数据应用在网络设备中可以优先得到服务。A、正确B、错误答案:A拥塞避免通常采用的QoS技术是?GTSLRCARWRED答案:D解析:RED、WRED为拥塞避免技术;GTS/LR/CAR为流量限速技术。所以正确答案是“WRED”。一个VRRP虚拟路由器配置VRID是3,虚拟IP地址是0,那么虚拟MAC地址是多少?A、00-00-5E-00-01-64B、00-00-5E-00-01-03c、01-00-5E-00-01-64D、01-00-5E-00-01-03答案:B解析:VRRP虚拟IP对应的虚拟MAC为00-00-5E-00-01-VRID。所以正确答案是,,00-00-5E-00-01-03M.VRRP的报文的组播目的地址是?224•0•0■18224•0•0-20224•0•1•18224•0•1■20答案:A解析:VRRP组播目的地址224-0-0-18»所以正确答案是“224-0-0-18"。中间人攻击或IP/MACSpoofing攻击都会导致信息泄露等危害,且在内网中比较常见。为了防止中间人攻击或IP/MACSpoofing攻击,可以采取的配置方法是?A、配置Trusted/Untrusted接口B、限制交换机接口上允许学习到的最多MAC地址数目C、开启DHCPsnooping检查DHCPREQUEST报文中CHADDR字段的功能D、在交换机上配置DHCPsnooping与DAI或IPSG进行联动答案:D解析:在交换机上配置DHCPSNOOPING与DAI或IPSG进行联动,可以有效防止中间人攻击,其他选项中的说法都不是有效方法。所以选项“在交换机上配置DHCPsnooping与DAI或IPSG进行联动”是正确的。配置BFD与静态默认路由联动的命令是?IProute-staticO..0.0.0bfd-session1IProute-staticO..0.0.0trackbfd-session1CvIProute-staticO..0.0.0track1D、IProute-staticO..0.0.0tracksession1答案:B解析:配置BFD与静态路由联动的命令IProute-staticO..0,0,0trackbfd-session1.所以正确答案是"IProute-staticO..0.0.0trackbfd-session1”。67.对于带有AFDSCP标记的数据,应该给他们一定数量的保证带宽,如果存在没有使用的带宽,它们不能占用这些额外的带宽。正确错误答案:B解析:DSCP中EF为加速转发类型;AF是确保转发类型;BE是尽力而为转发类型。当存在没有使用的带宽时,可以为了确保正常转发业务流量而占用额外的带宽。所以题目中的描述是错误的。运行MPLS设备的标签转发表中,对于相同的路由(下一跳也相同),出标签?一定不同一定相同可能相同答案:B解析:相同的路由,下一跳也相同,标签是由下游设备传给上游设备的,这里的下游设备可以理解为下一跳设备为本设备的下游,所以分配的标签一定相同。所以正确答案是“一定相同”。在网络中配置了MPLSLSP,并在SWA和SWB之间实现本地LDP会话,正确的是?A、配置正确B、两台设备mplslsr-id不能配置成一样C、不需要全局使能MPLSD、不需要在端口上使能MPLS答案:B当两台优先级相同的设备同时竞争Master角色时,则IP地址较小的接口所在的设备应当被选为Master设备。A、正确B、错误答案:B解析:当两台优先级相同的设备同时竞争Master角色时,则IP地址较大的接口所在的设备应当被选为Master设备。所以题目中的描述是错误的。所谓拥塞,是指由于供给资源的相对不足而造成服务率下降(引入额外的延迟)的现象,拥塞避免的技术包括:RED和WRED。A、正确B、错误答案:A根据IPPrecedence、MPLSEXP或802.1p信息,可以将报文分为几种业务类型?A、2B、4C、6D、8答案:D解析:IPprecedence优先级用3比特表示;mplsexp优先级用3比特表示;802.1P用3比特表示;所以都可以将报文分为8种业务类型。所以正确答案是“8”.IETF定义的多协议标签交换技术(MPLS)是一种第三层交换技术,它由不同的设备组成,其中负责为网络流添加/删除标记的设备是?标签分发路由器标签边缘路由器标签交换路由器标签传送路由器答案:B解析:为MPLS网络添加/删除标记的设备为LER称为标签边缘路由器;转发标签的设备为LSR称为标签交换路由器。所以正确答案是“标签边缘路由器”。74.关于华为交换机设备中的Hybrid端口,下列说法正确的是?Hybrid端口只能用来连接网络设备Hybrid端口只能用来连接主机Hybrid端口既可以用来连接主机,又可以用来连接网络设备Hybrid端口上不能配置默认VLAN答案:CPQ的分类机制支持时延标准或扩展的IP访问列表?A、正确B、错误答案:A解析:PQ调度,针对于关键业务类型应用设计,PQ调度算法维护一个优先级递减的队列系列并且只有当更高优先级的所有队列为空时才服务低优先级的队列。这样,将关键业务的分组放入较高优先级的队列,将非关键业务(如E-MaiI)的分组放入较低优先级的队列,可以保证关键业务的分组被优先传送,非关键业务的分组在处理关键业务数据的空闲间隙被传送。PQ的分类机制支持时延标准或扩展的IP访问列表。所以题目中的描述是正确的。RoundRobin调度方式是按每个队列定义的字节数轮询发送的,而且每个列队占用的带宽比率等于本队列定义的字节数与所有队列字节数之和的比值。A、正确B、错误答案:A解析:RR调度根据每个队列的权重来轮流调度各队列中的报文流,实际上相当于权值为1的WRR调度。所以题目中的描述是正确的。在BestEffort、IntegratedService^DifferentiatedService三种服务模型中,只有IntegratedService与DifferentiatedService这两种能提供多服务的QoS保障。在实际网络建设中,网络边缘应该使用IntegratedService方式,网络核心使用DifferentiatedService方式。A、正确B、错误答案:B下列哪个模块不属于NFV框架内的功能组件?VIMVNFVNFMOSS答案:D解析:OSS是服务提供商的管理功能,不属于NFV框架内的功能组件。所以正确答案是“OSS”。当虚拟路由器回应ARP请求时,使用主路由器的真实MAC地址。A、正确B、错误答案:B解析:当虚拟路由器回应ARP请求时,使用虚拟MAC地址,而不是接口的真实MAC地址。所以题目中的描述是错误的。以下哪类防火墙处理非首包的数据流时,其转发效率最高?A、包过滤防火墙B、代理防火墙C、状态检测防火墙D、软件防火墙答案:C解析:状态检测防火墙使用基于连接状态的检测机制,将通信双方之间交互的属于同一连接的所有报文都作为整体的数据流来对待。在状态检测防火墙看来,同一个数据流内的报文不再是孤立的个体,而是存在联系的。为数据流的第一个报文建立会话,数据流内的后续报文直接根据会话进行转发,提高了转发效率。所以正确答案是“状态检测防火墙”。关子NAT地址池的配置命令如下,则其中no-pat参数的含义是?nataddress-group1section00202.202168.20nat-modeno-patA、不做地址转换B、进行端口复用C、不转换源端口D、不转换目的端口答案:C解析:NAT中no-pat指的是可以做IP地址的转换,不做端口的转换及源端口的转换。所以正确答案是“不转换源端口”。下列选项中,不属于华为eSight创建的缺省角色的是?AdministratorMonitorOperatorEnd-User答案:D解析:属于华为esight创建的缺省角色的是Administrator、MonitorvOperatorvSecurityo所以只有选项"End-User”不属于缺省角色。83.针对不同的需求,DHCP服务器支持多种类型的地址分配策略,其中不包括?自动分配方式动态分配方式重复分配方式手工分配方式答案:C解析:DHCP服务器可以支持自动分配方式、动态分配方式、手工分配方式等多种类型地址分配策略。所以正确答案是“重复分配方式”。IP报文在MPLS网络中经过的路径称为标签交换路径LSP(LabeISwithedPath),这条路径是在转发报文之前就已经通过各种协议确定并建立的,报文会在特定的LSP上传递。A、正确B、错误答案:A解析:在MPLS网络中,先建立标签交换路径LSP,再进行数据报文转发。所以题目中的描述是正确的。对AgiIeControlIer的业务随行应用场景的描述,错误的是?Av各部门办公人员访问服务器资源时,权限策略都由AgiIeController统一部署,而管理员只需关注部门间互访关系的设定,并选取园区中关键位置设备作为策略执行点。等部署完成后,无论用户在何位置'以何种方式接入,都可以获得其访问权限B、可实现外包人员与内部员工协作办公,并基于策略与IP,结合“策略自动部署”功能,可以快速实现多团队一起办公,同时保证每个用户都能够拥有正确的物理访问权限,这可根据需要控制团队成员间的数据共享行为,保证企业数据的安全c、当网管资源有限时,可结合自动优选网关VIP优先上线,实现保证VIP用户享有优质网络体验D、人员的办公需求由AgiIeControlIer自动识别,不需要人工配置,且无论用户在何时何地都可以获得其访问权限答案:D解析:策略自动部署,各部门办公人员访问DC的服务器资源,权限策略由AgileController统一自动部署,管理员只需关注组间互访关系设计,并选取园区中关键位置设备作为策略执行点(通常为认证点交换机、核心防火墙、边界防火墙/SVN)。初始化部署完成之后,无论用户在何位置,以何种方式接入,都可以获得其访问权限。所以正确答案是“人员的办公需求由AgileController自动识别,不需要人工配置,且无论用户在何时何地都可以获得其访问权限”。在防火墙上ping防火墙某接口IP地址时,这些报文将交给防火墙内部模块进行处理,并不被转发出去。A、正确B、错误答案:A解析:在防火墙上ping自身某接口IP地址时,这些报文将交给防火墙内部模块进行处理,并不被转发出去。所以题目中的描述是正确的。下面对于MPLS的转发过程的描述,错误的是?在MPLS中,如果LSP转发数据失败,负责建立LSP的MPLS控制平面能够检测到这种错误MPLS的转发平面的主要功能是对IP包进行标签的添加和删除,同时依据标签转发表,对收到的分组进行转发IP包进入MPLS网络时,MPLS入口的LER会分析IP包的内容并为这些IP包添加合适的标签MPLS依然可以使用ping或者tranceroute来发现LSP错误,并及时定位失败节点答案:D解析:MPLS转发数据分为控制层面和转发层面,建立好LSP标签转发路径之后,进行标签数据转发,当数据转发错误,可以用ping或者tranceroute发现并定位错误结点。所以选项“MPLS依然可以使用ping或者tranceroute来发现LSP错误,并及时定位失败节点”的说法是错误的。88.在USG系列防火墙中,Untrust区域的安全级别是?51050答案:A解析:USG系统防火墙UNtrust区域安全级别5、trust区域安全级别85、dmz区域安全级别50。所以正确答案是“5”。QoS技术中的简单流分类是指采用简单的规则,比如IP报文中的DSCP值'MPLS报文中的EXP值、VLAN报文头中的802.1p值对报文进行简单的分类。A、正确B、错误答案:A解析:QoS中简单流分类是指根据IP报文中的DSCP值、MPLS报文中的EXP值'VLAN报文头中的802.1p值对报文进行简单的分类。所以题目中的描述是正确的。关于网络地址端口转换(NAPT)与仅转换网络地址(No-PAT)的描述,下列说法正确的是?经过NAPT转换后,对于外网用户,所有报文都只会来自于同一个IP地址No-PAT只支持传输层的协议端口转换NAT只支持网络层的协议地址转换No-PAT支持网络层的协议地址转换答案:D解析:NAPT网络地址端口转换指的是既进行IP(网络层)转换又进行端口(传输层)转换、N0-PAT指的是只进行IP转换。所以正确答案是“No-PAT支持网络层的协议地址转换”。91.MPLS是一种标签转发技术,对MPLS的描述错误的是?采用面向连接的控制平面和无连接的数据平面控制平面实现路由信息的传递和标签的分发,数据平面实现报文在简历的标签转发路径上传送MPLS域内交换机只需要根据封装在IP头外面的标签进行转发即可对于传统的IP转发,MPLS标签转发大大提高了数据转发效率答案:A解析:IP路由协议是MPLS建立标签转发路径的控制协议,带MPLS标签的数据依据建立的标签转发路径进行转发,如果带标签的数据需要转发到IP网络中,则去掉标签后根据IP转发表转发,MPLS标签转发提高了数据的转发效率,MPLS标签转发之前是先建立LSP标签转发路径的。所以选项“采用面向连接的控制平面和无连接的数据平面”的说法是错误的。92.如果两台设备相连,且其中一台设备支持BFD检测功能,而另外一台设备不支持,那么支持BFD检测功能的设备可以利用BFD的哪个功能特性来实现链路的连通性检测?快速握手接口状态联动双向检测单臂回声答案:D解析:两台设备互联,当一台设备支持BFD功能,另一台不支持此功能,可以利用BFD的单臂回声功能进行链路连通性的检测。所以正确答案是‘单臂回声'。RED技术可以解决以下哪些缺陷?TCP全局同步现象TCP饿死现象无差别的丢弃答案:A在配置MPLSVPN时,管理员配置了如下几条命令,对于该命令描述错误的是?interfaceGiphitEthertO/Oipbindingvpn-interfaceVPNI#InterfaeGiglitEtheretreO/O/1ipbindingvpn-interfaceVPN2Av该配置命令通常在PE设备上配置的该命令的作用是将PE设备上的G0/0/1和G0/0/2接口与分配给客户网络的VPN实例进行绑定设备上的接口与VPN实例绑定后,该接口将变为私网接口,并可以配置私网地址、运行私网路由协议如果取消接口与VPN实例的绑定,设备并不会自动清空与VPN实例绑定接口下的IPV4或者IPV6的相关配置答案:D解析:当在接口针对VPN实例绑定和删除操作的时候,接口的IP相关配置将清除。所以正确答案是“如果取消接口与VPN实例的绑定,设备并不会自动清空与VPN实例绑定接口下的IPV4或者IPV6的相关配置”。95.VRP版本支持的BFD版本号是?VersionlVersion2Version4答案:A解析:VRP版本支持的BFD版本号是versionl,所以正确答案是,lversion1"o96.下列选项中,不属于OVERLAYVPN模型的技术有?AvGREIPSecVPNSSLVPNL2TPVPN答案:D解析:OverlayVPN典型的协议:二层 帧中继;三层 GRE与IPSec;应用层——SSLVPNo所以正确答案是"L2TPVPN”,只有这一项不属于OverlayVPN。针对缓冲区溢出攻击的描述,错误的是?缓冲区溢出攻击是攻击软件系统的行为中最常见的一种方法缓冲区溢出攻击与操作系统的漏洞和体系结构无关缓冲区溢出攻击属于应用层攻击行为缓冲区溢出攻击是利用软件系统对内存操作的缺陷,以高操作权限运行攻击代码答案:B解析:漏洞与操作系统和体系结构有着紧密联系,需要攻击者有较高的知识/技巧。所以选项“缓冲区溢出攻击与操作系统的漏洞和体系结构无关”的说法是错误的。若使用DSCP(ToS域的的前6位),则最多可将报文分成几类?8163264答案:D解析:DSCP里面表示优先级有6比特,所以最多可将报文按优先级分成64类。所以正确答案是“64”。信息安全技术问题主要是技术问题,只有通过引入最新的技术、部署性能最高的设备,才能做好安全工作。A、正确B、错误答案:B解析:在信息安全问题上,要综合考虑人员与管理、技术与产品、流程与体系。信息安全管理体系是人员、管理与技术三者的互动。所以题目中的描述是错误的。以下关于QoS中IntegratedService服务模型的说法,错误的是?传送QoS请求的命令是RSVP,它用来通知路由器应用程序的QoS需求它可以提供保证的宽带和时延来满足应用程序的要求它可以提供负载控制服务(ControIIed-Loadservice),保证即使在网络过载(overload)的情况下,能对报文提供类似于网络未过载的服务,即在网络拥塞的情况下,保证某些应用程序的报文的低时延和高通过在这种模型下,网络将为每个流(由源和目的的两端的IP、端口号)维护一个状态,并基于这个状态执行报文的分类'流量管理(policing)、排队及其调度,来满足对于程序的承诺答案:D解析:IntServ是一种最为复杂的服务模型,它需要用到RSVP协议。该服务模型在发送报文前,需要向网络申请特定的服务。这个请求是通过信令(signal)来完成的,应用程序首先通知网络它自己的流量参数和所需的特定服务质量的请求,包括带宽、时延等。应用程序一般在收到网络的确认信息后,即认为网络已经为这个应用程序的报文发送预留了资源,然后立即发送报文。IntServ模型要求端到端网络的所有节点都支持RSVP协议,且每个节点都需要周期性地同相邻节点交换状态信息,这样就会加大协议报文导致的开销。更关键的是,所有网络节点都需要为每个数据流保存状态信息。所以选项“在这种模型下,网络将为每个流(由源和目的的两端的IP、端口号)维护一个状态,并基于这个状态执行报文的分类、流量管理(policing)'排队及其调度,来满足对于程序的承诺”的说法是错误的。DHCP中不同的报文类型实现了不同的功能,其中DHCPOFFER报文的作用是?由客户端广播来查找可用的服务器服务器用来响应客户端的DHCPDISCOVER报文,并指定相应的配置参数由客户端发送给服务器来请求配置参数或者请求配置确认或者续借租期由服务器发往客户端,且该报文中的配置参数包括IP地址等信息答案:B解析:DHCP的四个阶段:客户端发送发现报文;服务器发送提供报文;客户端发送请求报文;服务器发送确认报文。本题的提供报文作用是响应发现报文的。所以正确答案是“服务器用来响应客户端的DHCPDISCOVER报文,并指定相应的配置参数”。针对MAC地址欺骗攻击的描述,错误的是?MAC地址欺骗玫击主要利用了交换机MAC地址学习机制玫击者可以通过将伪造源MAC地址的数据帧发送给交换机来实施MAC地址欺骗攻击MAC地址欺骗攻击会造成交换机学习到错误的MAC地址与IP地址的映射关系D、MAC地址欺骗攻击会导致交换机要发送到正确目的地的数据被发送给了攻击者答案:C解析:MAC地址欺骗攻击使被攻击者的ARP缓存表里形成错误的MAC地址和IP地址的映射关系。所以选项“MAC地址欺骗攻击会造成交换机学习到错误的MAC地址与IP地址的映射关系”的说法是错误的。下列应用场景中,不属于AgiIecontrolIer的访客接入管理场景的是?客户沟通、交流、参观等接入企业网络,访问企业公共资源或Internet普通民众通过公共事业单位提供的网络访问Internet客户在企业消费,连接企业网络访问Internet公司员工出差到分公司,连接分公司网络访问公司网络答案:D解析:大型企业典型场景:客户沟通、交流、参观等,接入企业网络,访问企业公共资源或Interneto公共事业典型场景:普通民众通过这些公共事业单位提供的网络访问Interneto消费型企业典型场景:客户在企业消费,同时有访问Internet的需求。所以正确答案是“公司员工出差到分公司,连接分公司网络访问公司网络”。VRRP设备在备份组中的默认优先级为?200100c、150D、0答案:B解析:VRRP备份组中默认的优先级为100。所以正确答案是“100”。ASPF技术使得防火墙能够支持如FTP等多通道协议,同时还可以对复杂的应用制定相应的安全策略。正确错误答案:A解析:由于某些特殊应用会在通信过程中临时协商端口号等信息,所以需要设备通过检测报文的应用层数据,自动获取相关信息并创建相应的会话表项,以保证这些应用的正常通信。对于多通道协议,例如FTP,ASPF功能可以检查控制通道和数据通道的连接建立过程,通过生成server-map表项,确保FTP协议能够穿越设备,同时不影响设备的安全检查功能。所以题目中的描述是正确的。在SDN中,openflow协议是控制器和转发器之间的控制协议。A、正确B、错误答案:A在SDN的网络构架中,用于计算路径并下发流表的是?应用服务控制器协同器设备答案:B解析:在SDN网络中,由控制器计算下发数据流表。所以正确答案是“控制器”。路由协议通过HeiI。报文就可以检测到故障,所以不需要BFDo正确错误答案:B解析:慢heII。机制可以检测到网络故障,BFD是快速检测故障机制,能够实现快速故障检测。所以题目中的描述是错误的。109.下列关于VRRP的描述,错误的是?VRRP是一种冗余备份协议,为具有组播或广播能力的局域网(如以太网)设计,保证当局域网内主机的下一跳路由器设备出现故障时,可以及时地由另一台路由器代替,从而保持网络通信的连续性和可靠性在使用VRRP协议时,需要在路由器上配置虚拟路由器号和虚拟IP地址,直接使用主路由器真实MAC,这样在这个网络中加入了一个虚拟路由器网络上的主机与虚拟路由器通信,不需要了解这个网络上物理路由器的所有信息一个虚拟路由器由一个主路由器、若干个备份路由器组成,主路由器实现真正的转发功能,当主路由器出现故障时,一个备份路由器将成为新的主路由器并接替它的工作答案:B解析:一个虚拟路由器拥有一个虚拟MAC地址,格式为:00-00-5E-00-01-{vrid}„当虚拟路由器回应ARP请求时,使用虚拟MAC地址,而不是接口的真实MAC地址。所以选项“在使用VRRP协议时,需要在路由器上配置虚拟路由器号和虚拟IP地址,直接使用主路由器真实MAC,这样在这个网络中加入了一个虚拟路由器”的说法是错误的,其他说法都正确。关于LSP,下列选项中说法错误的是?LSP分为静态LSP和动态LSP两种,静态LSP由管理员手工配置,动态LSP则利用路由协议和标签发布协议动态建立手工分配标签需要遵循的原则是:上游节点出标签的值就是下游节点入标签的值通过静态方式分配标签建立的LSP也能根据网络拓扑变化动态调整,无需管理员干预动态LSP通过标签发布协议动态建立,如MP-BGP、RSVP-TExLDP答案:C解析:通过静态方式分配标签建立的LSP,不能根据网络拓扑的变化进行动态调整,需要管理员干预。所以选项“通过静态方式分配标签建立的LSP也能根据网络拓扑变化动态调整,无需管理员干预”的说法是错误的。采用VLAN方式进行组网,能够将网络划分为多个广播域,减少了广播流量,避免了广播风暴的产生,并且增强了信息的安全性。A、正确B、错误答案:B在LDPsession建立过程中,主动方首先会发送Initialization信息进行参数的协商,如果被动方不接受协商参数,将发送?A、ErrorNotificationgMessageB、HeIloKeepaIivec、MessageD、Initialization答案:A解析:被动方RTA收到初始化消息后,如果RTA接受相关参数,则发送初始化消息,同时发送Keepalive消息给主动方RTB。如果被动方RTA不能接受相关参数,则发送Notification消息终止LDP会话的建立。所以正确答案是“ErrorNotificationgMessage"。下面对DiffServ模型的描述,不正确的是?可以通过设置IP报文头部的QoS参数信息,来告知网络节点它的QoS需求报文传播路径上的各个设备,都可以通过对IP报文头的分析来获知报文的服务需求类别在实施DiffServ时,下游路由器必须要对报文进行分类DiffServ是一种基于报文的QoS解决方案答案:C解析:在实施diffserv时,接收数据的上游路由器必须要对报文进行分类,然后对不同类型的流量提供相应的差分服务行为。所以正确答案是“在实施DiffServ时,下游路由器必须要对报文进行分类”。114.SDN主要技术流派主张SDN采用分层的开放架构,那么倡导、定义集中式架构和0penfIow的是?ONFIEIFETSIITUa答案:A解析:OpenNetworkingFoundation,即开放式网络基金会。ONF是非盈利的组织机构,致力于创新和发展新型网络架构,即软件定义网络(SDN)。所以正确答案是“ONF”。为了防御一些网络攻击,可以在交换机上开启DHCPSnooping功能,并设置信任/非信任端口。请问如下组网中(交换机S9300连接A、B、C、D四个网段,DHCPServer位于网络D中),S9300的哪个端口应该设置为信任端口?与networkA相连的端口与networks相连的端口与networkC相连的端口与networkD相连的端口答案:D解析:DHCPsnooping用于防止DHCPserver仿冒功能攻击,所以在连接DHCPserver网络的接口上开启信任端口。所以正确答案是“与networkD相连的端口”。拥塞管理是指网络在发生拥塞时如何进行管理和控制,处理方法是使用队列调度技术。正确错误答案:A解析:当网络中间歇性的出现拥塞,且关键报文要求被更优先地转发时,此时就需要进行拥塞管理。通过采用队列技术及不同的调度算法来发送队列中的报文流。所以题目中的描述是正确的。以下关于QoS中丢包的说法,错误的有?路由器在收到数据包的时候,可能会因为CPU繁忙,没办法处理数据包,导致出现丢包现象在把数据包调度到队列的时候,可能会因为队列被装满而导致丢包数据包在链路上传输的时候,可能会因为链路故障等原因而导致丢包D、丢包一般是因为时延造成的,在队列满的时候,一般采用尾丢弃丢包答案:D解析:丢包(packetloss)可能在所有环节中发生,比如:处理过程:路由器在收到报文的时候可能由于CPU繁忙,无法处理报文而导致丢包;排队过程:在把报文调度到队列的时候可能由于队列被装满而导致丢包;传输过程:报文在链路上传输的过程中,可能由于种种原因(如链路故障等)导致的丢包。尾丢弃是拥塞避免机制。所以正确答案是“丢包一般是因为时延造成的,在队列满的时候,一般采用尾丢弃丢包”。VxLAN技术就是为了建立一个跨DC的二次网络。正确错误答案:B解析:VXLAN技术是为了实现多数据中心大二层互联。所以题目中的描述是错误的。不同虚拟机间可以利用vSwitch建立的VTEP隧道来进行VxLAN的通信,那么VXLAN的通信过程是:1.源VTEP源VM发送的ARP广播封装为组播豹纹发送到L3网络中2.目的VTEP收到组播报文后,学习源VM与源VTEP映射关系,并将组播豹纹转发给本地VM3.本地VM进行单播应答4.目的VTEP封装Vxian隧道,并建立映射表封最后单播发给源VTEP5.源VTEP收到应建立目标VM与目标VTEP映射关系,去掉隧道转发源VM6.源VM与目标通过隧道进行单播报文通信1-3-2-4-6-53-5-2-4-1-31-2-3-4-5-61-5-6-4-3-2答案:C解析:VXLAN通信过程是:1.源VTEP源VM发送的ARP广播封装为组播豹纹发送到L3网络中2.目的VTEP收到组播报文后,学习源VM与源VTEP映射关系,并将组播豹纹转发给本地VM3.本地VM进行单播应答4.目的VTEP封装Vxian隧道,并建立映射表封最后单播发给源VTEP5.源VTEP收到应建立目标VM与目标VTEP映射关系,去掉隧道转发源VM6.源VM与目标通过隧道进行单播报文通信所以正确答案是"1-27-4-5-6"。NATServer功能即将某个公网IP地址映射为服务器的私网IP地址,是一种转换报文目的IP地址的方式。A、正确B、错误答案:A解析:NATserver功能是将公网IP和服务器的私有IP做映射,是转换目的IP地址的一种方式。所以题目中的描述是正确的。同一安全区域的主机和服务器之间互访时,不需要使用NAT进行地址转换。A、正确B、错误答案:B解析:同一个安全区域的主机和服务器互相访问,也需要设置域内NAT策略。所以题目中的描述是错误的。BFD机制使用TCP建立连接,其目的端口号为3784„A、正确B、错误答案:B解析:BFD机制使用TCP建立连接,其目标端口号是3784(默认),也可以是4784。所以题目中的描述是错误的。在LISG系列防火墙的Trust区域视图下,配置addinterfaceGigabiethernetO/O/1后,则GigabiethernetO/O/1不再属于Local区域。A、正确B、错误答案:B解析:local区域指的是设备自身,物理接口不管加不加入其他区域都是属于此区域的。所以题目中的描述是错误的。VRRP报文不支持认证。A、正确B、错误答案:B解析:VRRP报文是支持认证的。所以题目中的描述是错误的。以下关于QoS中的diff-serv服务模型,说法错误的是?它需要信令,即应用程序在发出报文前,不需要通知路由器、网络不需要为每个流维护状态它可以用不同的方法来指定报文的qos,如IP报文优先级位(IPprecedence),报文的源地址和目的地址等它一般用来为一些重要的应用提供端到端的QoS保证它可以通过CAR或队列等技术实现答案:A解析:IntServ是一种最为复杂的服务模型,它需要用到RSVP协议。该服务模型在发送报文前,需要向网络申请特定的服务。这个请求是通过信令(signal)来完成的,应用程序首先通知网络它自己的流量参数和所需的特定服务质量的请求,包括带宽、时延等。应用程序一般在收到网络的确认信息后,即认为网络已经为这个应用程序的报文发送预留了资源,然后立即发送报文。IntServ模型要求端到端网络的所有节点都支持RSVP协议,且每个节点都需要周期性地同相邻节点交换状态信息,这样就会加大协议报文导致的开销。更关键的是,所有网络节点都需要为每个数据流保存状态信息。所以正确答案是“它需要信令,即应用程序在发出报文前,不需要通知路由器、网络不需要为每个流维护状态”。MPLS支持多层标签和转发平面面向连续性的特性,在很多方面得到广泛的应用,那么部署MPLS的原因不包括?各厂商标准普遍认可流量工程能力在基于软件的路由器上简化路由查找有能力使用VPN服务答案:A解析:部署MPLS的原因包括流量工程能力、替代传统的IP数据转发及基于软件的路由器上简化路由查找、MPLSVPN服务等。所以正确答案是“各厂商标准普标认可”。一台VRRP虚拟路由器只能拥有虚拟IP地址。A、正确B、错误答案:B解析:虚拟IP地址也可以是路由器的物理接口IP,此台设备成为VRRP虚拟IP地址的拥有者。所以题目中的描述是错误的。包过滤防火墙的主要特点包括?随着ACL复杂度和长度的增加,防火墙过滤性能呈指数下降趋势静态的ACL规则难以适应动态的安全过滤要求不检查会话状态也不分析数据,这很容易让黑客蒙混过关能够完全控制网络信息的交换,控制会话过程,具有较高的安全性答案:D解析:包过滤防火墙只根据设定好的静态规则来判断是否允许报文通过,它认为报文都是无状态的孤立个体,不关注报文产生的前因后果,“逐包检测”机制,即对设备收到的所有报文都根据包过滤规则每次都进行检查以决定是否对该报文放行。所以正确答案是“能够完全控制网络信息的交换,控制会话过程,具有较高的安全性”。VRRP与BFD进行联动的配置命令是?A、Vrrpvrid1trackbfd-sessionsession-name1reducedl00BvBfd-sesssionvrrpvridltracksession-name1reducedl00C、Trackvrrpvrid1bfd-sessionsession-name1reducedl00D、Vrrpvrid1trackbfd-session-name1reducedl00答案:A解析:VRRP与BFD进行联动的配置命令是vrrpvrid1trackbfd-sessionsession-namelreducedl00o所以正确答案是llvrrpvrid1trackbfd-sessionsession-name1reducedl00"。在eSight的告警管理界面中,当一条告警底色为绿色时,表示该告警已被确认。A、正确B、错误答案:B解析:在esight告警管理界面中,通过当前告警的告警列表监控告警:白色底板表示未清除的告警;绿色底板表示已清除的告警。所以题目中的描述是错误的。MPLS的标签字段共有多少bit?A、3120答案:D解析:MPLS标签的长度为4字节32比特,其中标签范围字段占20比特。所以正确答案是“20”。USG系统防火墙的servemap表的三要素,不包括?目的IP目的端口号协议号源IP答案:AMPLS,又称为多协议标签交换技术,可以说MPLS技术的核心是标签交换。正确错误答案:A解析:MPLS称为多协议标签交换技术,数据转发是基于标签交换。所以题目中的描述是正确的。在进行源NAT配置,并有no-pat配置参数时,以下哪个说法是正确的?只进行源IP地址转换只进行目的IP地址转换同时进行源IP地址和源端口转换进行目的IP地址和目的端口转换答案:A解析:进行源NAT配置的时候,表示将源IP和源端口号都进行转换,配置no-pat参数的时候,表示只进行源IP地址转换,不进行端口转换。所以选项“只进行源IP地址转换”的说法是正确的。缺省情况下,华为AR路由器的VRRP运行在抢占模式下。正确错误答案:A解析:缺省情况下,华为VRRP抢占功能是开启的。所以题目中的描述是正确的。关于状态检测防火墙的描述,正确的是?状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中匹配答案:D解析:状态检测防火墙使用基于连接状态的检测机制,将通信双方之间交互的属于同一连接的所有报文都作为整体的数据流来对待。在状态检测防火墙看来,同一个数据流内的报文不再是孤立的个体,而是存在联系的。为数据流的第一个报文建立会话,数据流内的后续报文直接根据会话进行转发,提高了转发效率。所以正确答案是“状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中匹配”。SDH传送网中的硬件检测机制,可以很快发现故障,且适用于所有介质?正确错误答案:B解析:故障检测中的硬件检测特点是能够很快发现故障,但是并不适用于所有的传输介质。所以题目中的描述是错误的。AgileController作为一个网络资源自动化控制系统,可以提供统一的策略引擎,在整个组织内实施统一的访问策略,实现基于用户身份、接入时间'接入地址、接入类型、接入方式(简称5H1W)的认证与授权。正确错误答案:A解析:agiIecontrolIer在整个组织内实施统一的访问的策略,通过接入网络中的几个要素:谁(Who)、时间(When)、地点(Where)、终端(What)、终端归属(Whose)、如何接入(How),来动态决定用户的认证与授权所以题目中的描述是正确的。对AgileController的准入控制技术的应用场景的描述,错误的是?MAC认证中,用户终端以MAC地址作为身份凭据到认证服务器上进行认证。MAC地址认证主要用于IP电话、打印机等哑终端设备的认证802•1X认证使用EAP认证协议,实现客户端、设备端和认证服务器之间认证信息的交换c、Portal认证也被称为WEB认证用户可以通过WEB认证页面,输入用户账号信息,实现对终端用户身份的认证D、SACG认证采用USG防火墙旁挂在路由器和交换机上,通过人工接口来控制终端访问答案:D解析:MAC认证,用户终端以MAC地址作为身份凭据到认证服务器进行认证。802.1X认证,使用EAP(ExtensibleAuthenticationProtocoI)认证协议,实现客户端、设备端和认证服务器之间认证信息的交换。Portal认证,也称为WEB认证,用户可以通过WEB认证页面,输入用户帐号信息,实现对终端用户身份的认证。SACG认证,采用USG防火墙旁挂在路由器或者交换机上,通过策略路由控制终端访问。所以正确答案是“SACG认证采用USG防火墙旁挂在路由器和交换机上,通过人工接口来控制终端访问”.在华为交换机上配置RADIUS服务器模板时,下列选项中哪个参数为不可选的配置参数?Av认证服务器地址和端口RADIUS自动探测用户计费服务器地址和端口Shared-key答案:B解析:在华为交换机上配置radius服务器模板时,可以配置的参数为配置认证服务器的地址和端口;配置计费服务器地址和端口;配置shared-key等,不能实现radius自动探测用户。所以正确答案是“RADIUS自动探测用户”。在LDP会话建立过程中会经历openSent状态,当openSent状态收到Initializationmessage,然后发送keepAIiveMessage时,其状态将会迁移到?InitializationOpenrecOperationaINon-existent答案:B解析:在opensent状态收到init消息,然后发送keepalive时,状态会迁移到openrec状态。所以正确答案是"Openrec"。攻击者通过发送ICMP应答请求,并将请求包的目的地址设为受害网络的广播地址,以实现攻击目的。这种行为属于哪一种攻击?IP欺骗攻击Smurf攻击ICMP重定向攻击SYNfIood攻击答案:B解析:Smurf攻击方法是发ICMP应答请求,将该请求包的目标地址设置为受害网络的广播地址,这样该网络的所有主机都对此ICMP应答请求作出答复,导致网络阻塞。高级的Smurf攻击,主要用来攻击目标主机。方法是将上述ICMP应答请求包的源地址改为受害主机的地址,最终导致受害主机雪崩。所以正确答案是“Smurf攻击”。以下哪种攻击不属于网络层攻击?IP欺骗攻击Smurf攻击ARP欺骗攻击ICMP攻击答案:C解析:属于网络层攻击的有IP欺骗攻击、Smurf攻击、ICMP攻击;ARP欺骗攻击是数据链路层攻击。所以正确答案是“ARP欺骗攻击”。下列不属于标签发布协议的是?LDPRSVP-TEMP-BGPLSP答案:DMPLSheader长度为32bit,包括长度20bit的标签,该标签由于报文转发;长度为3bit的EXP通常用来承载IP报文的优先级;长度为1bit的栈底标志S,用来表明释放时最后一个标签(MPLS标签可以多层嵌套)。作用类似于IP头部的TTL,用来防止报文环路主要
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 小学六年级体育与健康教学设计:科学管理体重拥抱活力人生
- 小学四年级数学《建构运算秩序-四则混合运算》教学设计
- 小学英语六年级上册Unit2WaystogotoschoolPBLet'stalk教学设计-2
- 2026垃圾分类面试题及答案
- 2026煤矿采煤工面试题及答案
- 2026前端面试题及答案西安
- 2026畜牧养殖面试题及答案
- 医院突发公共卫生事件应急救援预案
- 学校基层党支部查摆问题清单及整改措施
- 轨道探伤系统:智能检测赋能铁路安全轨道探伤系统迈向数字化与自动化新时代
- 2026年交安c证考试试卷及答案
- JJF(吉)136-2024 医用硬性内窥镜校准规范
- 2026-2030中国姜汁汽水市场经营效益及投资可行性专项调研报告
- 家居软装设计与材料质量标准
- 工厂生产巡线管理制度
- 钢结构构件试验检测方案
- 医疗人工智能伦理规范
- 湘钢岗前培训考试试题及答案
- 公司例会管理制度
- DB15∕T 3937-2025 典型地物遥感智能解译技术规程
- GB/T 191-2025包装储运图形符号标志
评论
0/150
提交评论