华为HCIP222认证考试题库大全-上(单选题部分)_第1页
华为HCIP222认证考试题库大全-上(单选题部分)_第2页
华为HCIP222认证考试题库大全-上(单选题部分)_第3页
华为HCIP222认证考试题库大全-上(单选题部分)_第4页
华为HCIP222认证考试题库大全-上(单选题部分)_第5页
已阅读5页,还剩178页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(新版)华为HCIP222认证考试题库大全一上(单选

题部分)

一、单选题

1.在SDN中,Openflow协议是控制器和转发器之间的控制协议

A、FALSE

B、TRUE

答案:B

2.在AR路由器接口上应用流策略的命令是

A、Traffic-poIicypIinBound

B、TrafficCIASsiferpIinBound

C\TrafficBehA.viorpIinBound

DvServides-poIicypIinBound

答案:A

3.端口镜像根据监控设备在网络中位置的不同,分为本地端口镜像和远程端口镜

像。

A、FALSE

B、TRUE

答案:B

4.NFV就是将传统的CT业务都通过IT的虚拟化技术部署到云平台上,网络功能

以软件方式实现,并能在一系列的工业标准服务器硬件上运行

A、对

B、错

答案:B

5.VXLAN报文的VNI字段长度为24bito

AvTRUE0

B、FALSE

答案:A

6.在Diff-Serv网络中,定义EF类的业务类型的主要目的是

A、为要求低时延.地丢失.地抖动和确保带宽的业务优先提供业务保证

B、为报文转发提供通道

C、为特定流量确保带宽

D、保证报文转发时尽可能低的时延

答案:A

7.在尽力而为(Best-effortx综合服务(IntServ)和区分服务(DiffServ)三种服

务模型中,只有综合服务(IntServ和区分服务(DiffServ)两种能是供多服务的Q

S保障。在实际网络建设中,Best-Efforte最简单直接,Diffserv最耗费系统资

源。

A、TRUE

B、FALSE

答案:B

8.使用nat技术,只可以对数据报文中的网络层信息(ip地址)进行交换。

A、错误

B、正确

答案:A

9.DHCP中不同的报文类型实现了不同的功能,DHCPOFFER报文的作用是:

A、由客户端广播来查找可用服务器

B、服务器用来响应客户端的DHCPDISCOVER报文,并指定响应的配置参数

C、由客户端发送给服务器来请求配置参数或者请求配置确认或者续借租期

D、由服务器发往客户端,且该报文中的配置参数包括IP地址等信息

答案:B

10.以下哪项是VRRP优先级手工设置的范围?

A、1-127

B、、0-127

C、1-254

D、0-254

答案:C

11.如下图所示是一个运行MPLS的网络,并在SWA上查看LDP会话的信息,那么以

下说法错误的是

(SUK)displayaplaIdp••Mion

LDPSession(•>InPublicNetwork

CodeslAM(Lab«lAdv*rtia«M»ntMod*)fSanAgeUnit(DODDHHMf)

A,*ebeforeaM««ion-the•Msionisb»xngdeleted

PeerlDStatusLAMSenRoleSsnAgeKASent/Rcv

2.2.22:0O|>«rationalDU000000:003/3

TOTAL10•asion(■>Found

SWAJ"'—ioj51^SWCSV»

-“.v?le.i.i.s/M■v3w.i.i.ie/M.

------------------------■—--------------------------I-----------------------------------

Ie.i.i.vsevirie.i.i.$/3«sIE.I.I.9/M”

101.00Q4/10.2.00124/

A、:0中的表示令K居的lsr-id

B\.0中的0表示基于平台的标签

GOperA.tionA.I表示LDP进程的操作中,还没有完全建立

D、PASsive表示SWA处于被动方

E、PASsive标书SWB处于被动方

答案:C

12.加权循环调度WRR(WeightRoundRobin)在循环调度RR(RoundRobin)的基础上

演变而来,在队列之间进行轮调度,根据每个队列的权重来调度各队列中的报文。

A、FALSE

B、TRUE

答案:B

13.以下关于MPLS的标签空间描述正确的是哪一项?

A、标签值在16到1023之间表示的是特殊标签。用于传递MPLS检测和通告LSP

的通告。

B、标签值在1024及其以上值代表静态LSP和静态CR-LSP(Constraint-basedRo

utedLabeISwitchedPath)共享的标签空间

C、标签值为0代表该标签必须单出,且报文转发必须基于IPv6。

D、倒数第二跳LSR进行标签交换时,如果发现交换后的标签值为3,则将标签弹

出,并将报文发给下最后一跳。

答案:D

14.状态检测防火墙在对后续数据包(非首包)进行转发时,主要依据以下哪一项?

A、Route表

B、FIB表

C、MAC地址表

D、Session表

答案:D

15.IP报文在MPLS网络中经过的路径称为标签交换路径LSP(LabelSwitchedPat

h),这条路径是在转发报文之前就已经通过各种协议确定并建立的,报文会在特

定的LSP上传递。

A、FALSE

B、TRUE

答案:B

16.包过滤防火墙的主要特点包括:

A、不检查会话状态也不分析数据,这很容易让黑客蒙混过关。

B、静态的ACL规则难以适应动态的安全过滤要求

C、随看ACL复杂度和长度的增加,防火墙过滤性能呈指数下降趋势

D、能够完全控制网络信息的交换,控制会话过程,具有较高的安全性

答案:D

17.在网络中采用QoS,提高某类业务的服务质量的同时,肯定损害其他业务的服

务质量。

A、TRUE

B、FALSE

答案:A

18.关于时延与抖动的关系,以下描述正确的是哪一项?

A、时延大则抖动范围小,时延小则可能的抖动范围也大。

B、抖动的大小跟时延的大小直接关系

C、抖动的大小期时以不相关提要中

D、抖动是由于属于不同一个流的数据包的端到端时延不相等造成的

答案:B

19.拥塞避免通常采用的QoS技术是

A、GTS

B、LR

C、AR

D、WRED

答案:D

20.IntServ模型,在应用程序发送报文前,需要向网络申请预留资源。

A、正确

B、错误

答案:A

21.关于MPLS的描述错误的是:

A、传送带有MPLS标记的分组之前先要建立对应的网络连接

B、MPLS支持各种网络层协议,而且带有MPLS标记的分组必须封装在PPP帧中进

行传送

C、路由器可以根据转发目标把多个IP流聚合在一起,组成一个转发等价类(FEC)

D、MPLS标记在各个子网中是特定分组的唯一标识

E、MPLS以标签交换代替IP转发

答案:B

22.ASPF技术使得防火墙能够支持如FTP等多通道协议,同时还可以对复杂的应

用制定相应的安全策略。

A、正确

B、错误

答案:A

23.基于MPLS标签最多可以标识几类服务等级不同的数据流?

A、4

B、8

C、2

D、16

答案:B

24.如图所示,Sitel与site2两要通过运营商的BGP/MPLSIPVPN实现互访•已知

PE1和PE2之间的公网道已经建立(标签信息如图),PE1已将Sie1中的192.168.

10.24网段路由通过MP-IBGP邻居关系通告给了PE2,且路由学习均正常,当抓取

P与PE1之间,Site2访问sitel的/24数据时,最外层标签应该是哪

一项?

39

100119216810/^4

rr«iooiHCOutUtai

NeitHop>1hl.1

ai

■HM/OutUM

1.11gMV/]

A、3

B、8888

G6662

D、6661

答案:C

25.镜像技术分为端口镜像和流镜像两种方式。

A、FALSE

B、TURE

答案:B

26.IntegratedService服务模型,在没有流量的时候会释放带宽资源,资源利用

率高

A、对

B、错

答案:B

27.能使一台IP地址为的主机访问Internet的必要技术是以下哪一选

项?

A、、静态路由

B、动态路由

C、路由引入

D、NAT

答案:D

28.以下不属于SDN网络架构的是哪一选项

A、芯片层

B、控制器层

C、应用协同层

D、设备层

答案:A

29.在MPLS标签转发表过程中,关于TransitLSR对数据包的处理描述正确的是以

下哪一

项?

A、当收到带有上游LSR出接口标签的报文时,查询ILM表,从中得到相应的操作

类型和出标签。

B、当收到不携带MPLS标签报文的时候丢弃该报文

G报文的TunnelID可以从ILM表获取到

D、当收到带有上游LSR出接口标签的报文时查询FIB表

答案:C

30.在VRRP中,当设备状态变为Master后,会立刻发送免费ARP来刷新下游设备

的MAC表项,从而把与的流量引到此台设备上来。

A、错误

B、正确

答案:B

31.在USG系列防火墙,以下哪个安全区域可以被管理员删除

A、Security区域

B、Trust区域

GUntrust区域

D、MZ区域

答案:A

32.SDN架构中业务协同层的作用是基于用户意图完成业务部署,Openstack属于

业务协同层。

AvFALSE

B、TRUE

答案:A

33.VRRP的报文的组播目的地址是

A、8

B、0

G8

D、0

答案:A

34.ASPF技术使得防火墙能够支持如FTP等多通道协议,同时还可以对复杂的应

用制定相应的安全策略。

A、错误

B、正确

答案:B

35.MPLS,又称为多协议标签交换技术,可以说MPLS技术的核心是标签交换.

A、正确

B、错误

答案:A

36.根据IPPreCED.entC.D.MPLSEXP或802.1P信息,可以将报文分为几种业务类

型?

A、2

B、4

C、6

D、8

答案:D

37.在不使用BFD检测机制的情况下,通过以太网链路建立邻居关系的0SP路由器,

在链路故障后最长需要40s才会中断邻居关系。

A、正确

B、错误

答案:A

38.采用VLAN方式进行组网,能够将网络划分为多个广播域,减少了广播流量,避

免了广播风暴的产生,并增强了信息的安全性

A、对

B、错

答案:B

39.在USG系列防火墙中,Untrust区域的安全级别是多少?

A、5

B、10

C、15

D、50

答案:A

40.运行MPLS设备的标签转发表中,对于相同的路由(下一跳也相同),出标签七,

A、一定不同

B、一定相同

G可能相同

答案:B

41.BFD能检测直连链路的连通性,但无法检测跨路由器多跳链路的连通性。

A、TRUE

B、FALSE

答案:B

42.控制平面与转发平面分离的技术就是SDN

A、FALSE

B、TRUE

答案:A

43.RED.技术可以解决一下哪些缺点?

A、TCP全局同步现象

B、TCP饿死现象

C、无差别的丢弃-

答案:A

44.在VRRP中,当设备的状态变为Master后,会立刻发送免费ARP来刷新下游设

备的MAC表项,从而把用户的流量引导此台设备上来。

A、FaIse

B、True

答案:B

45.BFD只是一种通用的快速检测技术,如果在检测时间内没有收到对端BFD报文,

会告知被服务的相关应用。

A、True

B、FALSE

答案:A

46.下列关于防火墙的域间安全策略的描述,正确的是:

A、域间安全策略按照排列顺序匹配,排列在前的有限匹配

B、域间安全策略按照ID号码大小匹配,号码小的优先匹配

C、域间安全策略按照ID号码大小匹配,号码大的优先匹配

D、域间安全策略按照序号大小自动排列,当改变排列顺序,号码也跟着改变

答案:A

47.某中型规模园区网络通过SNMP协议管理网络。该园区对网络安全性要求很高,

推荐使用SNMP哪个版本进行管理?

A、SNMPv3

B、SNMPvl

GSNMPv2c

D、所有版本均可以实现

答案:A

48.请问以下关于OPEX的定义正确的是哪个选项?

A、运营成本

B、维护成本

C、总体拥有成本

D、运维成本

答案:A

49.流镜像端口能够实现将镜像端口上特定业务流的报文,传送到监控设备进行

分析和监控的功能。

A、正确

B、错误

答案:A

50.在VRRP协议中,当虚拟路由器收到ARP请求时,主路由器会根据虚拟IP地址

的主机位生成虚拟MAC地址来响应此ARP请求。

A、TRUE

B、FALSE

答案:B

51.Best-EffortService模型是通过什么队列技术来实现的?

A、WFQ

B、LQ

C、PQ

D、FIFO

答案:D

52.使用eSight初始添加设备后,拓扑元素的排列都是随机的,不能体现出实际

的网络结构,所以还需要根据实际的网络组网进行位置调整或选择拓扑提供的自

动布局功能。.一

A、正确

B、错误

答案:A

53.以下关于防火墙的描述错误的是哪项

A、防火墙可以实现网络地址转换。

B、防火墙不能够代理内网的应用服务

C、防火墙能够实现不同网络之间的访问控制。

D、防火墙能够隔离可信任的区域和不可信任的区域。

答案:B

54.下面哪项为配置SDN控制器侦听地址的命令?

A、Openflowlistening-ip

B、SdncontrolIersoure-addressl.1.1.1

CxControlIer-ip

D、SdnIistening-ip

答案:A

55.在防火墙上Ping防火墙某接口IP地址时,这些报文将交给防火墙内部模块进

行处理,并不被转发出去。

A、错误

B、正确

答案:B

56.一台VRRP虚拟路由器只能拥有虚拟IP地址。

A、正确

B、错误

答案:B

57.以下哪个不是缓存队列的丢弃策略?

A、RED

B、WRR

C、尾丢弃

D、WRED

答案:B

58.在MPLS网络中,交换机会分配标签,关于标签分配方式的描述,正确的是

A、可以由下游LSR决定将标签分配给特定FEC,再通知上游LSR

B、下游按需方式DoD(DownstreamonDemand)是指对于一*个特定的FEC,LSR

无需从上游获得标签请求消息即进行标签分配与分发

C、下游自丰分配标签方式是指对于一个特定FEC,LSR获得标签请求消息后才进

行标签分配与噂:

D、具有标签分发邻接关系的上游LSR和下游LSR使用的标签发布方式可以一致

答案:A

59.关于VXLAN的说法哪些是错误的?

A、部署VXLAN时,除了VXLAN隧道两端的设备需要支持VXLAN,中间的转发设备

也必须支持,否则VXLAN报文无法被正常转发

B、XLAN通过采用MACinUDP封装来延伸二层网络,将以太报文封装在IP报文之

C、在园区网络中引入VXLAN技术,可以实现二层及三层通信

D、VXLAN报文在Underlay网络中由路由器指导转发,且Underlay转发时不关注

内层数据帧的终端MAC

答案:A

60.以下哪条命令可以被用来在PE上查看BGPVPNv4路由和BGP私网路由的信息?

A、dispIaybgproutingtabIeaddress-famiIyvpn4

B、dispIaybgpvpnv4routing-tabIe

C、dispIayvpnv4bgprouting-tabIe

D、dispIaybgprouting_tabIeip4-famiIyvpn4

答案:B

61.地址转换技术的优点不包括

A、地址转换可以使内部网络用户方便地访问internet

B、地址转换可以使内部局域网的许多主机共享一个IP地址上网

C、地址转换能够处理IP报头加密的情况

D、地址转换可以屏蔽内部网络的用户,提高内部网络安全性

答案:C

62.关于USG系列的安全防火墙的默认安全区域的描述,正确的是:

A、默认安全区域有4个。

B、默认安全区域不能删除,但可以修改安全级别。

C、默认安全区域可以修改安全级别。

D、默认安全区域可以删除

答案:A

63.若使用DSCPTos城的的前6位),则最多可将损文分成几类,

A、64

B、16

C、32

D、8

答案:A

64.NFV和SDN是互补关系,但又不相互依赖。

A、对

B、错

答案:A

65.造成RED缺点的原因是

A、队列长度设置不合理

B、高阀值设置不合理

C、低阀值设置不合理

D、尾丢弃无法对流量进行区分丢弃

答案:A

66.如图所示,网络中部署了MPLS/BGPIPVPN,PE1和PE2之间通过loopback和接

口建立MP-BGP邻居关系,在配置完成之后,发现CE1和CE2之间无法互相学习路

由,在PE2上使用命令查看邻居信息如图所示,最有可能导致该问题的原因是什

么?

H12-222补充

AvPE1与PE2之间的LSP隧道未建立

BvPE1或PE2与各自CE之间的路由协议配置错误。

C、P1或PE2上的VPN实例参数配置错误

D、PE1或PE2未在BGP-VPN4单播地址族视图使能邻居。

答案:D

67.关于IPPrecedence的取值中代表Internet的业务流量的值是以下选项中的

哪一项

A、2

B、5

C、0

D、6

答案:D

68.拥塞管理的中心内容是通过定制调度策略,来决定数据包处理的先后顺序

A、错误。

B、正确

答案:B

69.VXLAN通过采用MACinTCP封装来延伸二层网络,将以太报文封装在IP报文之

上来实现VXLAN网络的互通。

A、FALSE

B、TRUE

答案:A

70.MPLS中有转发等价类(FEC-ForwARDingEquivAlenCECIASs)的概念。那么FEC

不能基于下列哪些标准进行分配?

A、碎片偏移量

B、目标地址

C、应用协议

D、服务类别

答案:A

71.如图所示是一个IP报文头部,则以下说法正确的是哪一选项?

InternetProtocolVersion4,Src:10.001,Dst100.0.2

O1OO...=Version:4

....0101HeaderLength20bytes(5)

DifferentiatedServicesField,0x00(DSCPCSO,ECNi

Not-ECT)

TotalLength:180

IdentificationOxOO6b(107)

Flags:0x0000

Timetolive255

Protocol:51

HcdtterchecksumOxa6a9[validationdisabled]

A、该报文一定是只有AH封装的IPsecVPN报文。

B、协议号51,代表该IPHeader后的报文为AH头部。

C、协议号51,代表该IPHeader后的报文为ESP头部。

D、该报文为IPsecVPN报文,并且该报文的数据部分被加密了

答案:C

72.防火墙和交换机都能够实现安全防御的功能。交换机和防火墙分别侧重

A、控制,转发

B、连通性,转发

G转发,控制

D、转发,连通性

答案:C

73.下列IPPreCED.enCE的取值中,代CRitiCai的业务流量的是

A、0

B、2

C、5

D、6

答案:c

74.某公司的内网用户采用NAT的No-pat方式访问互联网,如果所有的公网IP

地址均被使用,那么后续上网的用户将发生什么情况

A、将报文同步到其他NAT转换设备进行NAT转换

B、挤掉前一个用户,强制进行NAT转换上网

C、自动把NAT切换成PAT上网

D、后续的内网用户不能上网

答案:D

75.传统的丢包策略采用尾部丢弃(Tai-Drop)的方法,这种丢弃方法会导致TCP

全局同步现象

A、错误

B、正确

答案:B

76.在SNMP中Agent只向NMS发送两种报文,分别是Get-Response和Trap

A、TRUE

B、FALSE

答案:B

77.对于防.火墙安全区域的描述,下列说法正确的是

A、防火墙的不同安全区域,优先级可以相同

B、防火墙的同一个接口可以分数与不同的安全区'

C、防火墙的不同接口可以属于同一安全区域

D、防火墙的自带安全区域可以被删除-$

答案:C

78.关于网络地址端口转换(NAPT)与仅转换网络地址(NO-PAT)的描述,下列说法

正确的是

A、NO-PAT只支持传输层的协议端口转换。

B、NO-PAT支持网络层的协议地址转换。

C、NAT只支持网络层的协议地址转换。

D、经过NAPT转换后,对于外网用户,所有报文都只会来自于同一个IP地址

答案:B

79.下列关于ASPF和Servermap的说法,正确的是(多选)

A、ASPF检查应用层协议信息并且监控连接的应用层协议状态

BxASPF通过动态的生成ACL来决定数据包是否通过防火墙

C、配置NATServer生成的是静态Server-map

D、Servermap表用五元组来表示一段回话

答案:A

80.单选题1338594一个套接字是由五元组组成的,那么以下关于五元组的定义

正确的是哪一项?

A、协议号'源MAC地址、目的MAC地址、源IP地址、目的IP地址

B、源MAC地址、目的MAC地址、源IP地址、目的IP地址、目的端口号

C、目的端口号、源端口号、目的IP地址、源IP地址、源MAC地址

D、协议号、源IP地址、目的P地址、源端口号、目的端口号

答案:D

81.对于带有AFDSCP标记的数据,应该给他们一定数量的保证带宽,如果存在没

有使用的带宽,它们不能占用这些额外的带宽

A、正确

B、错误

答案:B

82.对于防火墙安全区域的描述,下列说法正确的是

A、防火墙的不同接口可以属于同一安全区域

B、防火墙的自带安全区域可以被删除

C、防火墙的同一个接口可以分属于不同的安全区域

D、防火墙的不同安全区域,优先级可以相同。

答案:A

83.eSight应用平台是B/S模式,支持多个浏览器同时接入。

A、FALSEo

B、TRUE

答案:B

84.在Peer-to-PeerVPN网络中,与客户端设备直接相连,并负责VPN业务接入运

营商网络的设备是:

A、P设备

B、Client设备

GPE设备

D、CE设备

答案:c

85.VRRP的IP地址和虚拟IP地址可以相同。

A、正确

B、错误

答案:A

86.对于带有不同DSCP标记的数据,携带AF12值的数据一定要比A23的优先级要

A、TRUE

B、FALSE

答案:B

87.使用NAT技术,只可以对数据报文中的网络层信息(IP地址)进行别转换

A、正确

B、错误

答案:B

88.VXLAN使用的端口号是UDP4789

A、TRUE

B、FALSE

答案:A

89.流量分类是按照一定的规则来识别符合某类特征的报文,而且特征不同的报

文可以享受到不同的服务。帮由于分类规则按照参考信息的不同,流量分类可以

分为简单流分类和复杂流分类。

A、正确

B、错误

答案:A

90.如图所示,运营商BGP/MPLSIPVPNT骨干网通过DP构建LSP,若想实现用x两

个站点之间通过BGP/MPLSIPVPN网络互通,则PE1和PE2之间必须使用32bit的

Loopback接口地址来建立MP-IBGP对等体关系。

e

A、FALSEa

BvTRUE

答案:B

91.MPLS是一种标签转发技术,对MPLS的描述错误的是

A、控制平面中IP路由协议(IPRoutingProtocoI)模块用来传递路由信息,生成路

由信息表

B、数据平面包括IP转发信息表(ForwardinglnformationBase),当收到普通报文

时,如果是普通IP转发,则查找IP路由表转发

C、数据平面中标签分发协议(LabeIDistributionProtocoI)模块用来完成标签信

息的交换,建立标签转发路径

D、当收到带有标签的报文时,如果需要按照标签转发,根据标签转发表转发,如果

需要转发到IP网络,则去掉标签后根据IP转发表转发

答案:B

92.运行MPLS设备的标签转发表中,对于不同的路由(下一跳也不同),出标签:

A、一*定不同

B、一定相同

C、可能相同,

答案:A

93.下列关于华为eSight网管软件的描述,错误的是

A、面向不同的客户提供相应的解决方案

B、采用C/s架构,可以直接使用浏览器随时随地访问网络。

C、支持对多厂商设备进行统一管理

D、向导式安装,轻量级系统

答案:B

94.以下不属于SDN网络架构的是哪一选项

A、芯片层

B、应用协同层

C、控制器层

D、设备层

答案:A

95.以下不属于AgileController服务器侧架构的是哪一项

A、管理中心

B、业务监视器

C、业务管理器

D、业务控制器

答案:B

96.关于AgiIeControlIer园区网准入控制部署方案描述错误的是:

A、在接入层交换机汇聚层交换机或者AC开启8021x功能,通过VLAN、ACL,UCL(敏

捷交换机支持)控制权限

B、哑终端可以提供用户名和密码界面

C、认证域分为认证前域,隔离域和认证后域

D、结合用户的身份、使用终端的类型、当前所处的接入位置、接入时间等匹配

条件,给不同部门之间设备进行准入策略

答案:B

97.以下哪类防火墙处理非首包的数据流时,其转发效率最高?

A、包过滤防火墙

B、代理防火墙

C、状态监测防火墙

D、软件防火墙

答案:C

98.RouterA和RouterB属于一个VRRP组,RouterA优先级120,RouterB优先级1

00,VRID的虚拟IP地址和RouterB的接口地址相同,当网络运行状态良好时,此V

RRP组中,Master设备是

AxRouterA

B、RouterB

答案:B

99.在DHCP运行过程中,会交互多种报文类型,那么下列哪些报文不是从客户端

发往服务器的?

A、DHCPNAK

B、DHCPREQUEST

GDHCPDISC0VER

D、DHCPRELEASE

答案:A

100.对于一台运行MPLS的设备来说,会有标签转发表的存在,那么标签转发表中

所有的入标签:

A、一定不同

B、一定相同

C、可能不同

答案:C

101.BFD(双向转发检测)技术属于快速检测技术,但它较为复杂,需要特殊厂商设

备支持。

A、正确

B、错误

答案:B

102.对AgileController的准入控制技术的应用场景的描述,错误的是

A、MAC认证中,用户终端以MAC地址作为身份凭据认证服务器上进行认证。MAC

地址认证主要用于IP电话.打印机等哑终端设备的认证

B、802.1X认证使用EAP认证协议,实现客户端.设备端和认证服务器之间认证信

息的交换

C、Portal认证也称为WEB认证,用户通过WeB认证页面,输入用户账号信息,实

现对终端用户身份的认证

D、SACG认证采用USG防火墙旁挂在路由器或者交换机上,通过人工监控来控制

终端访问

答案:D

103.关于华为交换机设备的hybrid端口,下面说法正确的是

A、hybrid端口只能用来连接网络设备

B、、hybrid端口只能用来连接主机

C、、hybrid端口可以用来连接主机,又可以用来连接网络设备

D\hybrid端口不能配置默认VLAN

答案:C

104.关于BGPMPLSIPVPN路由交互,以下描述错误的是哪一选项?

A、PE与CE之间交互的是IPv4路由信息。。

B、入口PE将从CE接收到的Pv4路由变成VPNv4路由,并根据不同VPN实例进行

保存。

C、出口PE可以通过BGP、IGP或静态路由的方式向远端CE发送IPv4路由。

D、出口PE在接收到入口PE发布的VPNv4路由之后,根据路由携带的RT属性,

对VPNv4路

由进行过滤。

答案:C

105.为了防御一些网络攻击,可以在交换机上开启DHCPSnooping功能,并设置信

任/非信任端口。请问如下组网中,S9300的哪个端口被设置为信任端口?

A、与NetworkA.相连端口

B、与NetworkB,相连端口

G与NetworkC.相连端口

D、与NetworkD.相连端口

答案:D

106.同一安全区域的主机和服务器之间互访时,不需要使用NAT进行地址转换。

Av正确

B、错误

答案:B

107.VRRP的报文的组播目的地址是

Av8

B、0

G8

D、0

答案:A

108.一台VRRP虚拟路由器只能拥有虚拟IP地址

A、错误

B、正确

答案:A

109.在MPLS标签转发表过程中,关于IngressLSR对数据包的处理描述正确的是

以下哪一项?

A、当FIB表中Tunnel不为0x0时则查找ILM表

B、当FIB表中Tunel为0x0时则压入出标签进行MPLS转发

C、在收到发往目的地址的IP报文时,优先查找FIB表。

D、在收到发往目的地址的IP报文时,优先查找NHLFE表。

答案:C

110.SNMPV定义了5种协议操作。

A、TRUE

B、FALSE

答案:A

111.在华为交换机上配置RADIUS服务器模板时,下列选项中哪些参数为可选的

配置参数?

Axshared-key

B、RADIUS自动探测用户

C、认证服务器地址和第口

D、计费服务器地址和端口

答案:B

112.设备间建立BFD会话过程中,不会经历下列哪种状态?

A、2-way

B、Down

C、Init

D、Up

答案:A

113.SDN的起源是转控分离。转控分离是实现SDN的一种方法而不是本质。

A、TRUE

B、FALSE

答案:A

114.在LDPsession建立过程中,主动方首先会发送Initialization信息进行参

数的协商,如果被动方不接受协商参数,将发送:

A、ErrorNotificationMessage

B、HeIIoKeepaIive

C、Message

D\Initialization.

答案:A

115.以下关于针对MAC地址欺骗攻击的描述,错误的是哪一项?

A、MAC地址欺骗攻击会导致交换机要发送到正确目的地的数据被发送给了攻击

者。

B、攻击者可以通过伪造的源Mac地址数据帧发送给交换机来实施MAC地址欺骗

攻击。

C、MAC地址欺骗攻击会造成交换机学习到错误的MAC地址与IP地址的映射关系。

D、MAC地址欺骗玫击主要利用了交换机MAC地址学习机制。

答案:C

116.配置VRRP抢占时延的命令是

A、VrrpvriD1preempt-timer20

B、VrrpvriD1preempt-moD.etimerDeIAy20

C、VrrpvriD1timerDeIAy20

D、VrrpvriD1preempt-DeIAy20

答案:B

117.VXLAN主要优势是通过隧道机制在现有网络上构建一个叠加的网络,从而绕

过现有VLAN

标签的限制

A、TRUE

B、FALSE

答案:A

118.下列选项中,不属于华为eSight创建的缺省角色的是

A、Administrator

B、Monitor

CxOperA.tor

D、End-User

答案:D

119.VXLAN本身与SDN技术没有关系

A、错误

B、正确

答案:B

120.VRR报文类型除了Advertisement:报文,还有Hello报文用来进行Mater和

Backup的选举。

A、TRUE

B、FALSE

答案:B

121.运行MPLS设备的标签转发表中,对于不同的路由(但下一跳相同),出标签:

A、一定不同

B、可能相同

G一定相同

答案:A

122.运行MPLS设备的标签转发表中,对于同一条路由,入标签和出标签:

A、可能相同

B、一定相同

C、一定不同

答案:A

123.物理接口总速率限制(简称LR)可以在一个物理接口上,限制接口发送报文

(包括紧急报文)的总速率。

A、正确

B、错误

答案:A

124.如图所示,在网络中配置了MPLSLSP,并在SWA和SWB之间实现本地LDP会话,

则以下说法正确的是哪一项?

/[SWA]rnplsisr-xd[SWB]aplslsr-xd

[SMA]nplg[3WB]叩L,

(SWA*npl«]!»pl«Idp【S»B-ypk]mplsIdp

(SWA]xnterfacevl[SUB]interfacevl卜

j[SWA-Vlanxfllspls(SWB-Vlanifl]mplsQ

\[SHA*VIanifidp[SWB*VX«nifIJmplaidp

尸SE叫1WC

承101」加名号・丫210116/3名101.1

10111/3011&30V2.温^0119/30v3gJ

10.1.002410.2.0JO24

A、不需要在端口上使能MPLS

B、配置正确

G两台设备MPLSLSRID不能配置成一样

D、不需要全局使能MPLS

答案:c

125.NFV的定义是

A、网络基础设施虚拟化

B、网络功能虚拟化

C、网络总线虚拟化

D、网络结构虚拟化

答案:B

126.MPLS依据标签对数据进行转发,如果没有标签,那对于通过MPLS域的IP报

文如何发呢?

A、普通IP转发

B、ATM转发

C、多标签MPLS转发

D、单标签MPLS转发

答案:A

127.MPLS标签报文中有TTL字段,在如图所示网络中,请问SWB发往SWC的MPLS

报文中的TTL与IP报文中的TTL分别为

A、MPLS报文中TTL为254,IP报文中TTL为10。

B、MPLS报文中TTL为9,IP报文中TTL为9。

GMPLS报文中TTL为254,IP报文中TTL为90

D、MPLS报文中TIL为255,IP报文中TTL为9。

答案:A

128.以下关于VRRP的描述中错误的是哪一项?

A、当两台优先级相同的路由器同时竞争Masterp时,比较接口IP地址大小。接

口地址小者当选为Master

B、当Backup路由器工作在抢占模式下,只要其优先级高于Master,Backup也会

进行抢占成为新的Master

C、如果Backup路由器工作在非抢占模式下,则只要Master路由器没有出现故障,

Backup路由器即使随后被配置了更高的优先级也不会成为

Master路由器

D、VRRP根据优先级来确定虚拟路由器中每台路由器的角色。

答案:A

129.NFV(networkFunctiona1VirtuaIization,网络功能虚拟化),实现了以软件

化的方式部署网络应用

A、TRUE

B、FALSE

答案:A

130.DSCP中的业务优先级描述正确的。

A、CS的优先级最高

B、AF11丢包概中高AF12

GAF1优先级高于AF4

D、AE的优先级高于EF

答案:A

131.在不使用BFD检测机制的情况下,通过以太网链路建立邻居关系的OSPF路由

器,在链路故障最后最长需要40s才会中断邻居关系。

A、TRUE

B、FALSE

答案:A

132.在配置MPLSVPN是,管理员配置了如下几条命令,对于该命令描述错误的是

InterfaceGigabitEthernetO/O/OIpbindingVPN-instanceVPNI#

InterfaceGigabitEthernetO/O/1IpbindingVPN-instanceVPN2

A、该配置命令通常在PE设备上配置的

B、设备上的借口与VPN实例绑定后,该借口将变为私网接口,并可以配置私网地

址、进行私网路由协议

C、该命令的作用是将PE设备上的G0/0/0和G0/0/2接口与分配给客户网络的V

PN实例进行绑定

D、如果取消接口与VPN实例的绑定,设备并不会自动清空与VPN实例绑定接口下

的ipv4或者ipv6的相关配置。

答案:D

133.MRLS标签头封装在报文的数据链路层头部和网络层头部每个包只能携带一

个MPLS标签

A、TRUE

B、FALSE

答案:B

134.VLAN的广播域被称为:

A、桥城,

B、交换域0c8

GVLAN域

D、广播域

答案:A

135.丢包仅发生在报文的发送端。

A、正确

B、错误

答案:B

136.在华为AR路由器上可以实现将接口Eth2/0/3配置为本地观察端口的命令是

以下哪一项

A、observe-portinterfaceEthernet2/0/3

B、mirror-portinterfaceEthernet2/0/3

C、monitor-portinterfaceEthernet2/0/3

D、server-portinterfaceEthernet2/0/3

答案:A

137.SDN架构主要包含两个接口:NBI北向接口和SBI南向接口。

A、正确

B、错误

答案:A

138.下列不属于标签发布协议的是:

A、RSVP-TE

B、MP-BGP

C、LSP

D、LDP

答案:C

139.在Diff-Serv网络中,用DSCP最多可以定义的取值数目是:

A、3

B、6

C、8

D、64

答案:D

140.VPN(VirtuaIPrivateNetwork)指的是在一个公共网络中实现虚拟的专用网

络,从而使得用户能够基于该专用网络实现通信的技术。MPLS-VPN属于VPN的一

种.是被业界广泛使用的三层VPN之一

A、TRUE

B、FALSE

答案:A

141.VRRP的接口IP地址和虚拟IP地址可以相同

A、错误

B、正确

答案:B

142.复杂流分类是指根据五元组(源目的地址,源/目的端口号.协议类型)等信息

对报文进行分类,通常应用在网络的核心位置。

A、正确

B、错误

答案:B

143.状态检测防火墙的主要特点包括以下哪一项

A、只能检测网络层

B、处理速度慢

C、后续包处理性能优异

D、针对每一包镜像包过滤检测

答案:C

144.RoundRobin调度方式是按每个队列定义的字节数轮询发送的,而且每个队

列占用的带宽比率等于本队列定义的字节数与所有队列字节数之和的比值。而W

RR只是在RoundRobin上追加了权重,方便给下一台设备进行分类处理

A、TRUE

B、FALSE

答案:B

145.当两端BFD检测时间间隔分别为30ms和40ms时,请问以下哪一项描述是正

确的?

A、BFD会话可以建立,协商后取40ms.

B、BFD会话可以建立,协商后取30ms.

C、BFD会话可以建立,各自按照自己的时间间隔发送。

D、BFD会话无法建立。

答案:C

146.SDN就是数据平面和控制平面分析

A、正确

B、错误

答案:B

147.在设置WRED丢弃策略时,对标记为AF21的流量下限设为35,上限设为40,

标记力AF22的流量下限设为30,上限设为40,标记为AF23的流量下限设为25,

上限设为40,另外达到上限时的丢弃抵率都是10%,那么发生拥塞之前,哪个优先

级的数据包能够得到一定的保证.。

A、AF23

B、AF21

GAF22

D、都一样

答案:D

148.对AgiIeControlIer的业务随行应用场景的描述,错误的是

A、各部门办公人员访问服务器资源时,权限策略都有AgiIeControlIer统一部署,

而管理员只需关注部门间互访关系的设定,并选取园区中关键位置设备作为策略

执行点。部署完成后,无论用户在何位置,以何种方式接入,都可以获得访问权限

B、可实现外包人员与内部员工协作办公,并基于的略与IP,结合“策略自动部署”

功能,可以快速实现多团队一起办公,同事保证每个用户都能够拥有正确的网络

访问权限,还可根据需要控制团队成员间的数据共享行为,保障企业数据的安全

C、当网关斐源有限时,可结合自动优选网管和VIP优先上线,实现保证VIP用户

可享有优质网络的体验

D、人员的办公需求由AgileController自动识别,不需要人工配置,且不论用户

在何时何地都可以获得其访问权限

答案:D

149.在部署QoS的时候,可以使用PBR来进行流量分类和标记,并且可以依据ACL

定义的规则(源IP地址、目的IP地址、协议类型、端口号等)和数据包的长度范

围进行分类,然后修改数据包的DSCP或IPPreccdence字段对其进行标记

A、对

B、错

答案:A

150.在设置WRED丢弃策略时,对标记为AF21的流量下限设为35,上限为40;标记

为AF22的流量下限为30,上限为40;标记为AF23的流量下限为25,上限为40,

另外,在达到上限时的丢弃概率都是10%,那么在发生拥塞之前,哪个优先级的数

据包有限得到保证()

A、AF21

B、AF22

GAF23

D、都一样

答案:A

151.以下关于MPLS标签(LabeI)的描述错误的是哪一项?

A、标签用于唯一标识去往同一目的地址的报文分组。

B、转发等价类(FEC)的信息会在记录在MPLs标签头中。

C、标签用于唯一标识一个分组所属的转发等价类FEC

D、标签是一个短而定长的、只有本地意义的标识。

答案:B

152.在VRRP中,当设备状态变为MASter后,会立刻发送免费ARP来刷新下游设备

的MAC表项'从而把用户的流量引到此台设备上来。

A、正确

B、错误

答案:A

153.XLAN通过采用MACinTCP封装来延伸二层网络,将以太报文封装在IP报文之

上来实现VXLAN网络的互通

A、True

B、FaIse

答案:B

154.LDF是专门为标签分发而制定的协议,它的消息类型有多种,其中用来宣告

和维护网络中一个LSR存在的消息是

A、Sessionmessage

BxAdvertisementmessage

C、notificationmessage

D、Discoverymessage

答案:D

155.缺省情况下,华为AR路由器的VRRP运行在抢占模式下

A、TRUE

B、FALSE

答案:A

156.包过滤防火墙会对以下哪一项的数据报文进行检查

A、数据链路层、网络层

B、网络层、传输层

C、应用层'传输层'网络层

D、数据链路层、网络层、传输层

答案:B

157.下面对“报文标记”的描述,不正确的是

A、可以对报文的QoS信息字段进行标记

B、可以对IP报文的DSCP.IPPreCED.enCE信息进行标记

G可以对ViA.n报文的802.1P信息进行标记

D、可以对报文的MAC进行标记

答案:D

158.如图所示,状态检测防火墙会转发该报文,因为该报文符合防火墙会话状态。

----------------TCP三次握手-----------►

TCPSYN=1,Seq=2288,ACK=OL

TCPSYN=1,Seq=9955,ACK(Seq=2289)].

SYN=1,Seq=2289,ACK-9956

A、FALSE

B、TRUE

答案:B

159.传统的拥塞避免机制即尾丢弃(TaiI-Drop),其缺点不包括

A、TCP全局同步

B、高抖动和高延退

C、异]费用

D、无差别的丢弃,没有区分各种不同优先级的报文

答案:C

160.BFD只是一种通用的快速检测技术,自身可以实现快速倒换的功能,没有必

要和其他快速倒换技术一起使用。

A、正确

B、错误

答案:B

161.在DHCP运行过程中,会交互多种报文类型,那么下列哪些报文不是从客户端

发往服务器的?

A、DHCPDISC0VER

B、DHCPNAK

GDHCPRELEASE

D、DHCPREQUEST

答案:B

162.在MPLS网络中,运行LDP协议的LSR之间通过交换LDP清息来实现邻居发现、

会话建立与维护以及标签管理等功能。为了保证消息传递的可靠性,所有LDP消

息息的发送和接收均需基于TCP连接。

A、FALSE

B、TRUE

答案:A

163.如果某个网络中只有部分设备运行MPLS(MPLS域嵌在IP域中),则只会对运

行MPLS的设备(MPLS域)本地产生的路由生成标签,对于其他设备(IP域)始发的

路由则不会生成标签。

A、FALSE

B、TRUE

答案:B

164.状态检测防火墙的主要特点包括以下哪一项

A、只能检测网络层

B、处理速度慢

C、针对每一包进行包过滤检测

D、后续包处理性能优异

答案:D

165.所谓拥塞,是指由于供给资源的相对不足而造成服务率下降(引入额外的延

迟)的现象,拥塞避免的技术包括:RED和WRED

A、对

B、错

答案:A

166.运行MPLS设备的标签转发表中,对于不同的路由(但下一跳相同),出标签:

A、一定不同

B、一定相同

G可能相同

答案:A

167.XLAN的广播域被称为:

A、广播域

B、交换域

C、桥域

D、VLAN域

答案:C

168.Qos技术中的简单流分类是指采用简单的规则,比如P报文中的DSCP值、MP

LS报文中的EXP值、VLAN报文头中的8021P值对报文进行简单的分类

A、FALSE

B、TRUE

答案:B

169.流镜像端口能够实现将镜像端口上特定业务流的报文,传送到监控设备进行

分析和监控的功能。

A、正确

B、错误

答案:A

170.某台PC的MAC地址是5489-98FB-65D8,管理员希望这台PC从DHCP服务器

获得指定IP

地址1/24所以管理员配置的命令应该是哪一选项?

Axdhcpstatic-bindip-address1mac-address5489-98F8-6508

B、dhcpserverstatic-bindip-address1255255.255.Omac-address

5409-98F8-65D8

Gdhcpstatic-bindip-address192.1681.1124mac-address5489-98F8-6508

D、dhcpserverstatic-bindip-address1mac-address5489-98FB-65

08

答案:A

171.抖动是由于属于同一个流的数据包的端到端时延不相等造成的。

A、正确

B、错误

答案:A

172.镜像要求所来采集的数据实时、真实、可靠。

A、正确

B、错误

答案:A

173.在Peer-to-PeerVPN网络中,与客户端设备直接相连,并负责VPN业务接入运

营商网络的设备是

A、CE设备

B、PE设备

C、P设备

D、C.Iient设备

答案:B

174.请问VXLAN的广播域又被称以下哪一项?

A、广指域

B、交换域

C、桥域

D、VLAN域

答案:c

175.RouterA和RouterB属于一个VRRP组,RouterA优先级120,RouterB优先级

100,VRID的虚拟IP地址和RouterB的接口地址相同,当网络运行状态良好时,此

VRRP组中,Master设备是

AxRouterA

B、RouterB

答案:B

176.根据IPPrecedence.MPLSEXP或8021P信息,可以将报文分为几种业务类型?

A、4

B、6

C、2

D、8

答案:D

177.拥塞管理是指网络在发生拥塞时,如何进行管理和控制。处理方法是使用队

列调度技术。

A、FALSE

B、TRUE

答案:B

178.以下关于QoS中丢包的说法,错误的有:

A、路由器在收到数据包的时候,可能会因为CPU繁忙,没办法处理数据包,导致出

现丢包现象

B、在把数据包调度到队列的时候,可能会因为队列被装满而导致丢包

C、数据包在链路上传输的时候,可能会因为链路故障等原因而导致丢包

D、丢包一般是因为时延造成的,在队列满的时候,一般采用为丢弃包

答案:D

179.在USG系列防火的Trust区域视图下,配置addinterfaceGigabiethernetO/

0/1后,则Gigabiethernet0/0/1不再属于Local区域

A、错误

B、正确

答案:A

180.VRRP设备在备份组中的默认优先级为

A、200

B、150

C、100

D、0

答案:C

181.以下关于LSP建立的描述中,错误的是哪一项?

A、LSP分为静态LSP和动态LSP两种。静态LSP由管理员手工配置,动态LSP则

利用路由协议和标签发布协议动态建立。

B、手工分配标签需要遵循的原则是:上游节点出标签的值就是下游节点入标签的

值。

C、动态LSP配置简单,易于管理和维护。

D、静态LSP适用于拓扑结构简单并且稳定的网络,必须要手工配置LSRID,并且M

PLS域中的所有节点需要在全局或者相应的接口使能MPLS„

E、动态LSP通过标签发布协议动态建立,如MP-BGP,RSVPTE,LDP.

答案:D

182.相对于流量监管,流量整形引入了队列,用于缓存超过限制的流量。关于流量

整形,下面描述不正确的是:

A、相对于流量监管,流量整形具有更好的抗突发能力

B、流量整形可以使报文以比较均匀的速度向外发送

C、由于引入队列,当发生拥塞时,报文的时延相对增加

D、语音业务更适于采用流量整形,而不是流量监管。

答案:D

183.假设出端口流量发生拥塞,报文A与报文B被缓存在各自的队列中,报文B

属于PQ队列,报文A属于WFQ队伍我,那么哪种报文会优先调度出去?

A、报文A优先

B、报文B优先

C、同时出去

D、都被丢弃

答案:B

184.VRRP报文不支持认证

H12-222补充

A、FALSE

B、TRUE

答案:A

185.镜像要求所采集的数据实时.真实.可靠。

A、正确

B、错误

答案:A

186.运行MPLS设备的标签转发表中,对于相同的路由(下一跳也相同),出标签

A、一定相同

B、一定不同

C、可能相同

答案:A

187.攻击手段中属于网络层攻击的是以下哪一项

A、MAC欺骗攻击

B、SMURF攻击

C、ARP欺骗攻击

D、彳谖冲区溢出攻击

E、SQL注入攻击

答案:B

188.MPLS依据标签对数据进行转发,如果数据转发时没有被打上MPLS标签,那么

请问设备通过以下哪种方式转发报文?

A、多标签MPLS转发

B、ATM转发

C、普通IP转发。

D、单标签MPLS转发

答案:C

189.关于GTS、LR与CAR三者的区别,以下描述错误的是

A、在进行报文流量控制时,CAR对超过流量限制的报文进行丢弃

B、在进行报文流量控制时,GTS将超过流量限制的报文缓存在GTS队列中

C、在进行报文流量控制时,LR对超过流量限制的报文进行丢弃

D、在进行报文流量控制时,LR对超过流量限制的报文不但能进行丢弃,还能是报

文进行QoS

队列进行处理。

答案:C

190.综合服务模型需要跟踪每个数据流的状态,资源占用少,扩展性较强,能实现

对不同业务流留提供不同的服务质量

A、TRUE

B、FALSE

答案:B

191.路由协议通过HeiI。报文就可以检测到故障,所以不需要BFD

A、True

B、FALSE

答案:B

192.在Best-EffortvIntegretedServicexDifferentiatedService三种服务模

型中,只有IntegretedService与DifferentiatedService这两种能提供多服务

的QoS保障。在实际网络建设中,网络边缘应该使用IntegretedService方式,

网络核心使用DifferentiatedService方式

A、对

B、错

答案:B

193.管理员在路由器上做了如图所示配置,同时管理员希望给DHCP地址指定一

个较短的租

期,请问应该使用以下哪一选项的命令?

Ippoolpoolld

Networkmask"

Gateway-list*-*

A、dhcpseIectreIay

B、Iease24

C、IeaseO

DvleasedayOhourlO

答案:D

194.传统网络的局限性不包括下列哪一项

A、流量路径的调整能力不够灵活

B、网络新业务实际的速度较慢

C、不同厂家设备实现机制相似,操作命令差异较小,易于操作

D、网络协议实现复杂,运维难度较大

答案:C

195.当虚拟路由器回应ARP请求时,使用主路由器的真实MAC地址。

A、错误

B、正确

答案:A

196.BFD只是一种通用的快速检测技术,自身可以实现快速倒换功能,没有必要

和其他快速倒换技术一起使用。

A、错误。

B、正确

答案:A

197.防火墙和交换机都能够实现安全防范的功能,交换机侧重(),防火墙侧重()

Av连通性,转发

B、转发,控制

G控制,转发

D、转发,连通性

答案:B

198.某管理工作站通过了SIMP收到了某网络设备传来的Trap消息,可能发生以

下哪一种情况?

A、因为管理工作站询问该网络设备的参数信息、(如运行状态、设备端口信息等),

该网络设备对使用Trap信息对其进行了回应

B、因为管理工作站向该网络设备发送了Get-Request,该网络设备使用Trap信

息,对其进行了回应

C、该网络设备定期主动向管理工作站周期发送Trap消息以报告设备运行正常

D、该网络设备出现了网络故障,主动句管理工作站发送Trap信息以通知工作站

答案:D

199.某设备上的VPN配置如下,则对于该配置命令的描述,正确的是:

A、该命令实在客户网络的CE设备上进行配置的

B、Route-D.istinguisher1:1表明RD值为1:1,RD不必全局唯一

GVpn-tARget1:1export-extC.ommunity表明VPN的ExportTARget为1:1

D、Vpn-tARget2:2export-extC.ommunity表明VPN的ExportTARget为2:2,imp

ortTARget只能设置一个

答案:c

200.BFD检测报文默认的发送时间间隔为

A、5S

B、0ms

C、10s

D、1000ms

答案:D

201.关于AgiIeControlIer园区网准入控制部署方案描述错误的是

A、在接入层交换机/汇聚层交换机或者AC开启802.1X功能,通过VLAN、ACL、U

CL(敏捷交换机支持)控制权限

B、结合用户的身份、使用终端的类型、当所处的接入位置'接入时间等匹配条

件,给不同的部门之间设备进行准入策略

C、哑终端可以提供用户名和密码界面

D、认

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论