版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
存储HCIP模拟习题含参考答案一、单项选择题(每题2分,共20分)1.在OSPF协议中,当广播型网络(如Ethernet)中的两台路由器同时启动时,DR(指定路由器)的选举依据顺序是?A.先比较接口IP地址大小,再比较RouterIDB.先比较优先级(Priority),优先级相同则比较RouterIDC.先比较Hello间隔,再比较Dead间隔D.先比较链路带宽,再比较接口MAC地址2.关于BGP路由属性的描述,以下哪项是正确的?A.Local-Pref属性仅在IBGP邻居间传递B.AS-Path属性属于可选非传递属性C.Origin属性的优先级顺序为:EGP>IGP>IncompleteD.MED属性值越大,路由优先级越高3.某企业网络中,核心交换机S1和S2通过VRRP(虚拟路由冗余协议)实现网关冗余,S1为主设备。当S1的G0/0/1接口故障时,VRRP切换的触发条件是?A.VRRP定时器超时(Dead时间)B.接口状态变为Down,触发VRRP通告报文发送C.S2检测到S1的物理链路中断D.S1主动发送优先级为0的通告报文4.MPLS网络中,标签分发协议(LDP)的邻居发现使用的是?A.TCP端口646B.UDP端口646C.TCP端口711D.UDP端口7115.在IS-IS协议中,Level-1路由器与Level-2路由器的主要区别是?A.Level-1路由器仅维护本区域内的路由,Level-2路由器维护跨区域路由B.Level-1路由器支持IP和CLNS双协议,Level-2仅支持IPC.Level-1路由器的Hello间隔更短,Level-2更长D.Level-1路由器不参与骨干区域(Area0)的路由计算6.以下哪项不是IPv6OSPFv3的特性?A.支持单播和组播邻居发现B.路由信息基于链路而非网络前缀C.不再使用RouterID标识路由器D.认证方式支持IPsecAH/ESP7.某园区网部署了DHCPSnooping功能,当接入交换机检测到非信任端口发送DHCPOffer报文时,会执行以下哪项操作?A.正常转发并记录绑定表B.丢弃报文并触发告警C.将报文标记为不信任并继续转发D.修改报文中的Option82字段后转发8.在MPLSVPN网络中,PE(ProviderEdge)路由器为不同VPN用户分配的路由区分符(RD)的作用是?A.确保不同VPN的路由在公网中唯一B.标识VPN用户的服务等级(QoS)C.作为BGP扩展团体属性传递D.用于MPLS标签的本地分配9.关于IPSecVPN的描述,以下哪项错误?A.AH(认证头)协议仅提供数据完整性和源认证,不加密数据B.ESP(封装安全载荷)协议可同时提供加密和认证C.传输模式仅加密IP负载,隧道模式加密整个IP报文D.主模式(MainMode)协商时会暴露SA(安全关联)参数10.某企业网络中,核心路由器通过静态路由指向出口网关,但希望当出口链路故障时自动切换到备份链路。以下哪种技术可以实现这一需求?A.路由策略(Route-Policy)中的Preference(优先级)调整B.浮动静态路由(FloatStaticRoute)C.动态路由协议(如OSPF)的路由重分布(Redistribution)D.策略路由(Policy-BasedRouting)的流量匹配二、多项选择题(每题3分,共30分)1.以下哪些属于OSPF的网络类型?(多选)A.Point-to-PointB.BroadcastC.NBMA(非广播多路访问)D.Point-to-MultiPoint2.BGP路由选路规则中,以下哪些属性的比较顺序是正确的?(多选)A.先比较本地优先级(Local-Pref),再比较AS-Path长度B.先比较路由起源(Origin),再比较MED值C.先比较RouterID,再比较ClusterList长度D.先比较是否为聚合路由(Aggregate),再比较下一跳可达性3.VRRP的工作模式包括?(多选)A.主备模式(Master-Backup)B.负载分担模式(LoadSharing)C.广播模式(Broadcast)D.组播模式(Multicast)4.MPLSLDP的标签分发方式包括?(多选)A.下游自主分发(DownstreamUnsolicited)B.上游请求分发(UpstreamRequested)C.双向协商分发(BidirectionalNegotiation)D.全局统一分发(GlobalUnified)5.IS-IS的路由级别(Level)包括?(多选)A.Level-0B.Level-1C.Level-2D.Level-1-26.IPv6地址的自动配置方式包括?(多选)A.无状态自动配置(SLAAC)B.有状态自动配置(DHCPv6)C.混合配置(SLAAC+DHCPv6)D.静态配置7.以下哪些攻击属于二层网络攻击?(多选)A.ARP欺骗(ARPSpoofing)B.MAC地址泛洪(MACFlooding)C.DNS劫持(DNSHijacking)D.DHCPstarvation(DHCP耗尽攻击)8.MPLSVPN中,PE路由器需要维护的路由表包括?(多选)A.公网路由表(PublicRoutingTable)B.私网路由表(VPNRoutingandForwardingTable,VRF)C.全局路由表(GlobalRoutingTable)D.标签转发表(LabelForwardingInformationBase,LFIB)9.IPsecVPN的密钥交换方式包括?(多选)A.手工密钥(ManualKey)B.IKEv1主模式(MainMode)C.IKEv1积极模式(AggressiveMode)D.IKEv2模式10.以下哪些技术可以实现网络流量的QoS保障?(多选)A.流量分类(Classification)B.流量标记(Marking)C.流量整形(TrafficShaping)D.流量监管(TrafficPolicing)三、判断题(每题2分,共20分)1.OSPF中,Stub区域(存根区域)允许LSAType5(外部路由)进入。()2.BGP的路由反射器(RouteReflector)可以解决IBGP全连接的问题,反射器客户端(Client)之间不需要建立IBGP邻居。()3.VRRP虚拟路由器的IP地址必须与物理接口IP地址在同一网段。()4.MPLS的标签栈(LabelStack)是“后进先出”(LIFO)的处理顺序。()5.IS-IS协议中,路由器的SystemID长度为6字节,通常使用MAC地址或IP地址转换。()6.IPv6OSPFv3的RouterID仍然使用32位IPv4地址,与IPv6地址无关。()7.DHCPSnooping的信任端口(TrustedPort)通常连接DHCP服务器或上层设备,非信任端口连接终端。()8.MPLSVPN中,CE(CustomerEdge)路由器需要配置MPLS标签转发功能。()9.IPsec隧道模式下,新的IP头的源地址是隧道端点的公网IP,目的地址是对端隧道端点的公网IP。()10.网络流量的拥塞避免(CongestionAvoidance)技术(如WRED)主要作用于流量的发送端,而流量整形主要作用于接收端。()四、综合题(共30分)场景描述:某企业网络拓扑如下:总部核心层:路由器R1(10.1.1.1/30)和R2(10.1.1.2/30)通过千兆链路互联,作为双出口网关;分支A:通过OSPF与总部互联,分支A的路由器R3(10.2.2.1/30)与R1的G0/0/1接口(10.2.2.2/30)相连,OSPF区域为Area1;分支B:通过BGP与总部互联,分支B的路由器R4(192.168.100.1/30)与R2的G0/0/2接口(192.168.100.2/30)相连,R2与R4建立EBGP邻居(AS65001与AS65002);安全需求:禁止分支A(192.168.1.0/24)访问总部服务器区(10.10.10.0/24)。问题1(10分):在R1和R2上配置VRRP,实现网关冗余。要求R1为主设备(优先级120),R2为备份设备(优先级100),虚拟IP为192.168.100.1/24,且主设备故障后备份设备立即抢占(无延迟)。请写出R1和R2的VRRP配置命令。问题2(10分):在R1上配置OSPF,要求Area1为Stub区域(存根区域),且R1的环回口地址10.20.20.1/32作为RouterID。请写出R1的OSPF基础配置及Area1的Stub区域配置命令。问题3(10分):在R2上配置BGP,要求与R4建立EBGP邻居(R2的AS为65001,R4的AS为65002),并宣告总部内网路由10.10.10.0/24。同时,为防止路由环路,需在R2上配置路由策略,拒绝接收AS-Path中包含65001的路由。请写出R2的BGP配置及路由策略配置命令。参考答案一、单项选择题1.B2.A3.D4.B5.A6.C7.B8.A9.D10.B二、多项选择题1.ABCD2.AD3.AB4.AB5.BCD6.ABCD7.ABD8.ABD9.ABCD10.ABCD三、判断题1.×(Stub区域不允许LSAType5,仅允许Type3)2.√(反射器客户端之间无需全连接)3.√(虚拟IP需与接口IP同网段以作为网关)4.√(标签栈按LIFO处理)5.√(SystemID为6字节,常用MAC或IP转换)6.√(OSPFv3仍使用IPv4地址作为RouterID)7.√(信任端口连接DHCP服务器或上层设备)8.×(CE无需配置MPLS,仅PE和P设备需要)9.√(隧道模式封装整个原IP报文,新IP头为公网地址)10.×(WRED作用于接收端,流量整形作用于发送端)四、综合题问题1(VRRP配置)R1配置:```interfaceGigabitEthernet0/0/0ipaddress192.168.100.254/24vrrpvrid1virtual-ip192.168.100.1vrrpvrid1priority120vrrpvrid1preempt-modetimerdelay0无延迟抢占```R2配置:```interfaceGigabitEthernet0/0/0ipaddress192.168.100.253/24vrrpvrid1virtual-ip192.168.100.1vrrpvrid1priority100vrrpvrid1preempt-modetimerdelay0```问题2(OSPF配置)R1配置:```ospf1router-id10.20.20.1area0.0.0.1stub配置Area1为Stub区域quitinterfaceGigabitEthernet0/0/1ipaddress10.2.2.2/30ospfenable1area0.0.0.1```问题3(BGP及路由策略配置)R2配置:```bg
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 卫生院党员监督制度
- 交通局财务监督制度
- 四到场监督制度
- 医疗废物检查监督制度
- 供应商现场监督制度
- 变电站岗位监督制度
- 关键质量控制点监督制度
- 公安法治部门监督制度
- 上门采样日常监督制度
- 信访闭环式监督制度
- AI医疗扶贫中的资源精准配置策略
- 2026年兰考三农职业学院单招职业技能考试必刷测试卷及答案1套
- 沉香的购销合同范本
- 2023-2025年辽宁中考数学试题分类汇编:几何与二次函数压轴题 (原卷版)
- 2025年核保核赔专业技能测评题库及答案
- 促宫颈成熟和引产流程
- 摄影年度合作合同范本
- 2026年湖南环境生物职业技术学院单招职业技能考试题库必考题
- 【高考真题】2022年北京市高考《数学》试题(原卷版)
- 2025及未来5年中国半导体温差发电器件市场调查、数据监测研究报告
- 李清照介绍教学课件
评论
0/150
提交评论