有需要题库的可以加下方Q群

V群进行学习交流

1.以下哪一种工具可用于多种路由协议,并且是由 if-match 和appl y 子句组成的?

A、community-filter

B、as-path-filter

C、route-policy

D、ip-prefix

答案:C

解析: 暂无解析

2.以下哪一种 VPN 技术属于远程访问 VPN(Remote Access VP N)?

A、SSL VPN

B、IPsec VPN

C、MPLS VPN

D、GRE Over IPsec

答案:A

解析: SSL VPN 可以实现远程用户直接访问内网的资源。而其他类型的VPN 仅仅负责站点到站点的互访

3.以下关于 IBGP EBGP 邻居的描述,错误的是哪一项?

A、如果两个交换BGP 报文的对等体属于同一个自治系统,那么这两个对等体就是IBGP 对等体

B、如果两个交换 BGP 报文的对等体属于不同的自治系统,那么这两个对等体就是 EBGP 对等体

C、IBGP 对等体之间必须物理上直连

D、无论是 IBGP 还是 EBGP 都可以通过 Loopback 建立邻居关系,但是EBGP 需要手工修改 TTL 值

答案:C

解析: 暂无解析

4.以下关于 PIM-SM 中首次形成组播分发树的描述,错误的是哪一项?

A、RPT 是一棵以RP 为根,以存在组成员关系的 PIM 路由器为叶子的组播分发树

B、源端 DR RP 的组播分发树无法使用 Join 报文创建,因此需要组播源注册机制帮助形成源端 DR 到RP 的组播分发树(SPT)

C、当网络中出现组成员(形成 IGMP 表项)时,组成员端 DR 向RP发送Join 报文,在通向 RP 的路径上逐跳创建(S,G)表项,生成一棵以 RP 为根的RPT

D、SPT 建立后,RP 使用Register-Stop 报文通知源端 DR 后续报文可以以组播报文形式发送

答案:C

解析: 当网络中出现组成员(用户主机通过 IGMP 加入某组播组G)时,最后一跳路由器向 RP 发送 Join 报文,逐跳创建(*,G)表项,生成一棵以RP 为根的 RPT。

5.在 BGP 进程下,Aggreate 命令中的 detail_suppressed 关键字的作用是以下哪一项?

A、抑制生成的聚合路由下发 IP 路由表

B、抑制被聚合的明细路由下发 IP 路由表

C、通告聚合路由和明细路由给其他BGP 邻居

D、仅通告聚合路由给其他BGP 邻居

答案:D

解析: 暂无解析

6.以下哪一项操作无法控制 IS-IS 选路?

A、配置 IS-IS 的优先级

B、配置 IS-IS 接口的认证

C、配置 IS-IS 路由渗透

D、配置 IS-IS 接口的开销

答案:B

解析: 暂无解析

7.以下关于 OSPF Stub 区域的描述,错误的是哪一项?

A、Stub 区域内不能存在ASBR,即自治系统外部的路由不能在 Stub区域内传播

B、骨干区域(Area0)不能配置成Stub 区域

C、如果要将一个区域配置成 Stub 区域,则该区域中的所有路由器都要配置Stub 区域属性

D、Stub 区域内不能存在虚连接

E、不能配置发送到 Stub 区域缺省路由的开销

答案:E

解析: 发送到Stub 区域或者 NSSA 区域的默认路由的cost,可以通过命令 default-cost 来进行配置

8.在 VRP 系统中,能使 OSPF 路由器生成一条默认路由的命令是以下哪一项?

A、default-route-initiate

B、default information-originate

C、ospf default-route

D、default-route-advertise

答案:D

解析: 在OSPF 协议中,产生默认路由的命令是 default-route-adve rtise

9.以下关于 NDP 地址解析功能的描述,错误的是哪一项?

A、发送邻居请求报文时,源地址一定为本端接口的链路本地地址

B、发送邻居请求报文时,目的地址一定为邻居的被请求节点组播地址

C、地址解析过程中使用了邻居请求和邻居通告两种 ICMPv6 报文

D、地址解析实现了从 IPv6 地址解析到链路层地址的功能

答案:A

解析: 也可能是 IPv6 全局单播地址

10.以下哪一种工具不能用于路由过滤?

A、route-policy

B、community-filter

C、ip-prefix

D、acl

答案:B

解析: “community-filter”只能用来通过“团体属性”来匹配路由,不能实现路由过滤。

11.在 BGP Origin 属性用来定义路径信息的来源,标记一条路由是怎么成为BGP 路由的。以下关于 Origin 属性优先级的排序,正确的是哪一项?

A、Incomplete > IGP > EGP

B、IGP > EGP > Incomplete

C、IGP > Incomplete > EGP

D、EGP > IGP > Incomplete

答案:B

解析: 暂无解析

12.某管理员需要创建 AS_Path 过滤器(ip as-path-filter),拒绝 AS_Pa th 中包含 65001 的路由通过,那么以下哪一项配置是正确的?

A、ip as-path-filter 1 deny_65001*

      ip as-path-filter 1 permit.

B、ip as-path-filter 1 deny 65001_

      ip as-path-filter 1 permit.$

C、ip as-path-filter 1 deny*65001_

      ip as-path-filter 1 permit

D、ip as-path-filter 1 deny_65001_

      ip as-path-filter 1 permit.*

答案:D

解析: 暂无解析

13.以下关于 IPsec IKEv1 的描述,正确的是哪一项?

A、IKE 协商阶段一的目的是传输数据的 IPSec SAA

B、IKE 协商成功并不意味着双向的 IPSec 隧道已经建立

C、IKE 阶段一建立后对等体间的所有 ISAKMP 消息都将通过加密和验证

D、两个IPSec 对等体间需要建立两个 IKE SA,分别用来传输控制报文和数据报文

答案:C

解析: 暂无解析

14.以下关于 GRE 的描述,错误的是哪一项?

A、GRE 支持简单的关键字验证

B、GRE 不支持组播流量传输

C、GRE 不支持身份验证

D、GRE 是一种三层封装技术

答案:B

解析: 暂无解析

15.以下关于 OSPF 的描述,正确的是哪一项?

A、只有LS Update 和 LS Request 报文携带完整的 LSA 信息

B、Hello 包的目的地址是 224.0.0.5 和 224.0.0.6

C、在ospf mtu-enable 命令后,OSPF 会检查LSU 中的MTU 长度,如果和自己发出的报文中 MTU 长度不一致,则设备维持在 Exchange 状态

D、DD 报文中不一定携带链路状态摘要信息,此时该 DD 报文可以用于协商主从关系

答案:D

解析: DD 报文中不一定携带链路状态摘要信息,此时该 DD 报文可以用于协商主从关系

16.以下关于 MAC 地址欺骗攻击的描述,错误的是哪一项?

A、MAC 地址欺骗攻击会造成交换机学习到错误的 MAC 地址与 IP 地址的映射关系

B、MAC 地址欺骗攻击会导致交换机要发送到正确目的地的数据被发送给了攻击者

C、MAC 地址欺骗攻击主要利用了交换机 MAC 地址学习机制

D、攻击者可以通过伪造源 MAC 地址的数据帧发送给交换机来实施 MAC 地址欺骗攻击

答案:A

解析: 暂无解析

17.以下关于 BGP IGP 互相引入产生问题的描述,错误的是哪一项?

A、如果某条路由不稳定,可能会导致整个 AS 的路由震荡,影响网络的稳定性

B、可能产生环路风险

C、当BGP 路由数量较大时,那么 AS 内部的低端设备可能不能装载如此大规模的路由,造成路由丢失

D、可能导致BGP 邻居关系断开

答案:D

解析: 暂无解析

18.在 IS-IS 中TLV 是一个重要的数据结构,它代表的含义是以下选项中的哪一项?

A、Time,Length 和Volume

B、Time,Level 和 Value

C、Text,Level 和 Volume

D、Type,Length 和Value

答案:D

解析: 暂无解析

19.以下关于 BGP Next Hop 属性的描述,错误的是哪一项?

A、BGP 在选择路由前首先会检查路由的下一跳是否可达,下一跳不可达的路由是不活跃路由,不能参与BGP 选路

B、实际应用时,有时需要修改下一跳

C、Next Hop 的地址一定是邻居设备接口的 IP 地址

D、该属性是一个公认必遵属性

答案:C

解析: 暂无解析

20.以下选项中哪一项不是 OSPF Hello 报文交互的目的?

A、检查邻居是否存活

B、传递链路状态信息

C、协商一些必要的参数

D、发现邻居路由器

答案:B

解析:传递链路状态信息是 DD LSU 报文的工作

21.PIM-DM 中,路由器会为被裁剪的下游接口启动一个剪枝定时器,定时器超时后接口就会恢复转发。默认情况下该定时器是多少 秒?

A、300 秒 B、210 秒 C、180 秒 D、270 秒

答案:B

解析: 暂无解析

22.关于 BGP 可靠性的路由更新,描述正确的是

A、BGP 工作在 UDP 之上,传输层协议是 179

B、BGP 无需周期性通告路由信息

C、BGP 每次路由更新都发送完整的路由表信息

D、BGP 采用组播更新

答案:B

解析: BGP 工作在 TCP 之上,采用的协议号是 179,每次有路由更新就由update 报文新将更新的路由信息发送给邻居

23.以下关于 OSPF 报文认证的描述,错误的是哪一项?

A、OSPF 报文认证会将 OSPF 报文一并加密以确保其安全性保密性

B、路由器支持接口认证和区域认证两种 OSPF 报文认证方式,当两种认证方式都存在时,优先使用接口认证方式

C、OSPF 接口认证方式下,相邻路由器直连接口下的认证模式和口令必须一致

D、OSPF 使能报文认证功能后,只有通过认证的 OSPF 报文才能被接收

答案:A

解析: OSPF认证仅仅是验证该端口上接收到的OSPF报文是否合法,不会对OSPF报文进行加密的

24.不属于 OSPF 特性的是以下哪一项?

A、支持VLSM

B、支持邻居认证

C、使用DUAL 算法建立最短路径树

D、定期更新

答案:C

解析: 暂无解析

25.以下关于 VRRP 版本的描述,错误的是哪一项?

A、VRRPv2 发送通告报文的时间间隔是以秒为单位

B、VRRPv3 不支持认证功能

C、VRRPv2 适用于 IPv4 和IPv6 两种网络

D、VRRPv2 支持认证功能

答案:C

解析: 暂无解析

26.在 WLAN 网络中,当AC AP 之间是 IPv4 三层组网时,用户需要配置Option43 字段,其主要实现的是以下哪一功能?

A、设置DNS 服务器地址选项

B、设置厂商自定义选项

C、设置网关地址选项

D、设置子网掩码选项

答案:B

解析: 暂无解析

27.以下关于 OSPF Router ID 的描述,正确的是哪一项?

A、允许多台设备使用同一个 Router ID,也便于识别该设备所在的区域位置

B、在没有手工配置OSPF Router ID 的时候,设备最先使用 Loopb ack0 接口的 IP 地址作为 Router ID

C、当使用物理接口的 IP 地址作为OSPF 的Router ID 时,该接口必须划进相应的OSPF 域内

D、若使用物理接口 IP 地址作为OSPF 的Router ID 时,IP 地址最大的被选为该设备 OSPF Router ID

答案:D

解析: 暂无解析

28.既不支持用户身份认证,也不支持数据加密及验证的 VPN 技术是以下哪一项?

A、GRE Over IPSec

B、MPLS VPN

C、SSL VPN

D、L2TP VPN

E、L2TP Over IPSec

F、GRE VPN

答案:B

解析: 暂无解析

29.缺省情况下,点到点链路上 LSP 报文的重传间隔时间是多少秒?

A、5

B、3

C、60

D、10

答案:A

解析: 暂无解析

30.以下关于 OSPF DR/BDR 的描述,错误的是哪一项?

A、在邻居状态为 lnit 时,路由器之间并不会协商 DR/BDR

B、即使直连的两台路由器 dr-priority 设定为 255,他们之间还是会有 DR 和BDR 选举出来

C、在DR/BDR 协商的过程中,参与协商的路由器都会认为自己是 BDR

D、如果双方 DR/BDR 选举失败,则双方邻居状态会特续保特在 2-wa y 状态

答案:C

解析: 暂无解析

​​​​​​​

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部