1、(单选)某工程师利用2台路由器进行IPv6业务测试,通过运行BGP4+模拟总部与分支的互联互通。如图所示,某工程师抓包查看R1发出的update报文。关于该报文信息的描述,以下哪个说法是正确的?
A、该报文描述的路由的下一跳地址为:2001:db8::2345:1::1
B、该报文描述的是当前撤销的IPv6路由
C、该报文描述的路由地址前缀及其前缀长度为:2001:db8:2345:1::1/128/
D、该报文描述的路由可能是通过import引入的
试题答案:C
解析:因为从该报文我们可以得知该报文描述的路由的下一跳地址为:2001:db8::2345:12::1,mp_reach_NLRI表示该报文描述的是ipv6的可达性信息报文,并不是撤销报文,描述的前缀信息为:2001:db8:2345:1::1/128,其中路径属性中orgin:igp 表示该路由是通过network注入到bgp路由表的,所以选择选项C。
2、
(单选)如图所示,某园区部署了IPv6进行业务测试,该网络中有4台路由器。运行OSPFv3实现网络的互联互通。关于该OSPFv3网络产生的LSA,下列哪个说法是错误的?
A、R1自己会产生Router-LSA描述设备接口信息,同时会收到R2和R3产生的Router-LSA
B、R1的LSDB中有R3产生的Network LSA,说明R3可能是本链路的DR
C、R1会收到R2产生的2个Link-LSA,分别描述R2所连接的两个链路信息
D、R2作为ABR会产生Inter-Area-Prefix-LSA描述Area 1的IPv6地址前缀,并通告给R1和R3
试题答案:C
解析:每台设备都会产生自己的一类lsa,AR1、AR2、AR3属于area0,因此会收到各自的1类lsa。2类lsa只有DR会产生,随意R3可能是本链路的DR。link-lsa只在本链路泛洪,因此R2产生的关于G0/0/1接口的1条link-lsa可以被R1收到,C答案错误。R2作为ABR可以尝试3类lsa描述area1的ipv6前缀,通告给R1、R3。
3、
(单选)按口下配置IS-IS lPv6 enable,该命令的含义是?
A、在接口上激活IPv6 IS-IS进程1 B、在接口上激活IPv6 IS-IS进程3
C、在接口上激活IPv6 IS-IS进程10 D、在接口上激活IPv6 IS-IS进程2
试题答案:A
解析:因为IS-IS lPv6 enable 这条命令的含义是在接口上激活IPv6 IS-IS进程1,所以选择选项A。
4、
(拖拽)R2上执行了如图所示的配置来过滤所有接收的路由。假设R1上有一条AS_Path属性为[100 200 300 400]BGP路由需要发往R2,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题请帮助网络管理员在R1上调整该路由的AS_Path属性中AS的顺序保证路由条目不会被R2的路由策略过滤,
A、300—A 400—C 100—B 200—D B、400—A 200—B 300—C 100—D
C、300—B 400—A 100—C 200—D D、300—C 400—A 100—B 200—D
试题答案:B
解析:_^[^4]00 300 100$ _ 表示空格,^[^4]00表示不以 400开头的as-path属性,也就是第二个as-path不是400,第三第四个as-path为300 100 。as-path顺序为:400 200 300 100。
因此答案选B。
5、
(单选)BGP的ORF功能可以控制邻居发送的路由条目。为了达到该目的,BGP路由器会将需要过滤的路由列表发送给邻居,一般使用哪种工具将该列表发送给邻居?
A、ACL B、Filter-Policy C、IP Prefix List D、Route-Policy
试题答案:C
解析:因为一般使用IP Prefix List工具将该列表发送给邻居,BGP路由器会将需要过滤的路由列表发送给邻居,从而达到BGP的ORF功能可以控制邻居发送的路由条目,所以选择选项C。
6、
(单选)某位网络工程师在排查OSPF故障时输出信息如下,据此判断哪种原因导致邻接关系无法正常建立?
A、认证密码不一致 B、区域类型不一致
C、Hello报文发送间隔不一致 D、接口的IP地址掩码不一致
试题答案:D
解析:因为根据图片中OSPF故障时输出信息,netmask mismatch:2表示导致邻接关系无法正常建立的原因是接口的IP地址掩码不一致,所以选择选项D。
7、
(单选题)某台路由器运行OSPF,输出信息如图,下列说法正确的是?
A、该LSA的类型为AS-externa1-LSA B、该LSA描述的目的网络为10.0.23.0/24
C、图中的LSA是本路由器生成的 D、本台设备是ABR
试题答案:B
解析:type:sum-net 表示此lsa为3类lsa,adv rtr:10.0.12.2表示通告路由器为10.0.12.2,而本设备的router id在题目中可以得知为10.0.12.1,所以此设备不是ABR,此lsa也不是本设备产生的。Ls id为10.0.23.0 ,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题表示此lsa描述的为10.0.23.0/24的目标网段。所以选择选项B。
8、
(单选)当IS-IS网络中有多条冗余链路时,可能会出现多条等价路由。关于IS-IS网络内的等价路由,以下哪个描述是错误的?
A、当组网中存在的等价路由数量大于通过命令配置的数量,且这些路由优先级相同时,优选下一跳设备System ID大的路由进行负载分担
B、若配置负载分担,则流量会被均匀的分配到每条链路上
C、配置等价路由优先级后,IS-IS设备在转发到达目的网段的流量时,将不采用负载分担方式,而是将流量转发到优先级最高的下一跳
D、针对等价路由中的每一条路由,可以指定优先级,忧先级高的路由会被优选。其余的作为备份路由
试题答案:A
解析:因为配置等价路由优先级后,IS-IS设备在转发到达目的网段的流量时,将采用负载分担方式,将流量转发到优先级最高的下一跳,如果优先级一样,就选择system id小的作为下一跳。所以选择选项A。
9、
(单选)如图所示,所有路由器运行0SPF。下列说法中正确的是?
A、R2在区域1和区域0都会生成Router LSA B、R2将R3生成的Router LSA转发给R1
C、R2将R1生成的Router LSA转发给R3 D、R2只在区域0中生成Router LSA
试题答案:A
解析:因为根据图片中的我们可以得知R2在区域1和区域0都会生成Router LSA,所以选择选项A。
10、
(单选题)OSPF与BFD联动的价值是?
A、OSPF的hello发送间隔为秒级,比BFD感应链路状态快
B、BFD报文发送间隔可达到毫秒级,比OSPF感应链路状态慢
C、通过毫秒级别检测的BFD,关联0SPF状态,实现OSPF快速感应罐路状态的目的
D、BFD状态的任何变化,不会影响0SFF邻居状态
试题答案:C
解析:因为OSPF与BFD联动的价值是通过毫秒级别检测的BFD,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题关联0SPF状态,实现OSPF快速感应链路状态的目的。所以选择选项C。
11、
(单选题)根据本图,关于R4路由器通过IS-IS计算出来的IPv6路由信息,指述正确的是?
A、R4有1条IS-IS默认路由 B、R4有2条等价的IS-IS默认路由
C、R4有2条不等价的IS-IS默认路由 D、R4无IS-IS的路由条目
试题答案:B
解析:从图中信息Nexhop等于FE80::2E0:FCFF:FE98:2576,FE80::2E0:FCEE:FEA7:5813可以得出两条默认的路由,从Public Routing Table:IS-IS,说明都是isis产生的,还有Cost都是等于10,所以四个选项中只有选项B是正确的。
12、
(单选题)三条路由条目的路由属性如图所示,假设三条路由条目下一跳均可达,当这三条路由条目按顺序先后到达BP路由器后,在默认情况下,最终BGP会优选唤一条路由条目?
A、Route B B、Route C C、Route A D、略
试题答案:C
解析:根据BGP的选路原则,先比较as-path属性,三条路由的长度一致,比不出,然后再比较MED值,route A的MED最小,因此会优选route A的路由。因此答案选C
13、
(单选题)如图所示,Client1与Client2同时作为RR1与RR2的客户端,RR1与RR2在同一个CIuster内, R1引入了10条路由。假设BGP的配置正确。邻居关系已全部建立,请问最终Client2的BGP路由表中存在几条路由条目?
A、10 B、20 C、0 D、15
试题答案:B
解析:如图所示,RR1、RR2、client 1、client2属于同一个反射簇,当client1收到R1发送的路由会发射被RR1和RR2,当然RR1和RR2也会反射给client2,client2会收到20条路由。因此答案选B。
14、
(单选题)以下哪项不属于割接的硬件准备事项?
A、测试单板运行情况 B、上电测试 C、设备版本检查 D、线缆连通性测试
试题答案:C
解析:因为设备版本检查属于软件准备事项,所以选择选项C。
15、
(单选题)在排除VRRP备份组双主故障时,下列哪项说法是错误的?
A、不需要检查传递VRRP通告报文的交换机端口,是否在同一个VLAN
B、需要检查接口上的VRRP组ID是否相同
C、需要检查接口IP地址是否在同一网段
D、需要检查VRRP组的虚拟IP地址是否相同
试题答案:A
解析:如果VRRP通告报文的交换机端口不属于一个vlan,那么设备之间发送的vrrp报文是无法被同一个vrrp组的设备收到的,那么设备都会认为自己是主设备,从而导致双主现象。所以选择选项A。
16、
(单选题)在排除EBGP邻居关系故障时,你发现两台直连设备使用Loopback口建立连接,故执行display current-configuration configuration bgp查看peer ebgp-max-hop hop-count的配置,下列哪项说法是正确的?
A、hop-count必须大于2 B、hop-count必须大于15
C、hop-count必须大于1 D、hop-count必须大于255
试题答案:C
解析:EBGP建立邻居时,默认情况下发送的报文TTL=1,因此需要设置BGP的hop-count大于2,所以选择选项C。
17、
(单选题)当出现故障时,可以将故障归类从而缩减故障定位范围。下面哪项不属于接口配置类故障?
A、两端接口双工模式不一致 B、IP地址冲突
C、接口认证不一致 D、两端收发光功率不一致
试题答案:D
解析:因为选项ABC属于接口配置类故障,而选项D应该属于硬件故障,所以选择选项D。
18、
(单选题)如果想要查Flash下的文件,应该使用哪条命令?
A、dir sdl: B、dir sd0: C、display patch-information D、dir flash:
试题答案:D
解析:因为选项A dir sdl这条命令是查看sdl下的文件,选项B dir sd0这条命令是查看sd0下的文件,选项C这条命令是查看系统本次启动命令和下次启动相关配置命令,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题选项D dir flash这条命令是查看Flash下的文件。所以选择选项D
19、
(单选题)请将命令与实现的功能对应起来。
A、display device-④ Display version-① Display memory-usage-② Display cpu-usage-③
B、display device-③ Display version-② Display memory-usage-① Display cpu-usage-④
C、display device-① Display version-② Display memory-usage-③ Display cpu-usage-④
D、display device-② Display version-① Display memory-usage-③ Display cpu-usage-④
试题答案:A
解析:因为display device这条命令是查看板卡状态,Display version这条命令是查看版本信息,Display memory-usage查看内存使用率,Display cpu-usage查看CPU使用率,所以选择选项A。
20、
(单选题)如图所示、CE和PE之间运行OSPF协议,当CE1向CE2发布本站点路由时。下列描述中错误的是?
A、当PE2收到PE1发来的BGP路由携带的Domain ID与本地不同时,对于所有LSA, PE2将生成Type5 LSA或Type7 LSA
B、当PE2收到PE1发来的BGP路由携带的Domain ID与本地相同时,对于Type1 LSA和Type2 LSA,PE2将生成Type3 LSA
C、当PE2收到PE1发来的BGP路由携带的Domain ID与本地相同时,对于Type3 LSA, PE2将生成Type5 LSA
D、PE1配置的Domain ID可以做为BGP的扩展团体属性随路由一起发给PE2
试题答案:C
解析:domain id不同可以把两个站点看成不同的ospf域,那么从对端接收到的路由都可以看成是外部路由,因此都是以5类lsa、7类lsa的形式注入到本站点的,如果domian id相同,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题那么就把两个站点看成相同的ospf域的不同区域,从对端站点收到的1类lsa、2类lsa、3类lsa都是以3类lsa的形式注入的,外部路由都是以5类lsa和7类lsa的形式注入的。所以选择选项C。
21、
(单选题)在LDP session建立过程中,主动方首先会发送Initialization信息进行参数的协商,如果被动方不接受协商参数,将发送。
A、Keepalive Message B、Initialization Message
C、Hello Message D、Error Notification Message
试题答案:D
解析:因为在LDP session建立过程中,主动方首先会发送Initialization信息进行参数的协商,如果被动方不接受协商参数,将发送Error Notification Message,所以正确答案是D。
22、
(单选题)如图所示,在网络中配置了MPLS LSP,目标是SWA和SWB之间建立LDP会话,则以下说法正确的是
A、配置正确 B、不需要全局使能MPLS
C、不需要在端口上使能MPLS D、两台设备mp1s 1sr-id不能配置成一样
试题答案:D
解析:由题目可以看出,SWA和SWB的lsr-id冲突,如果lsr-id冲突是无法建立mpls的邻居关系的。并且再配置mpls的时候,全局和接口都需要开启mpls和mpls ldp功能。
所以正确答案是D。
23、
(单选题)关于MP -BGP,以下描述错误的是?
A、PE与CE之间通过BGP交互路由时,需要在CE上为每个VPN实例创建BGP进程
B、MP-BGP的报文类型、VPNv4路由发布策略与BGP-4相同
C、MP-BGP需要为VPNv4路由分配私网标签
D、MP-BGP通过MP _REACH_NLRI和MP_ UREACH_NLRI两种属性来通告VPNv4路由
试题答案:A
解析:PE和CE之间交互BGP的路由时,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题PE上需要为每个CE建立vpn实例用于区分不同的CE路由,而CE设备只需要正常的配置BGP就行,无需配置VPN实例。
因此答案选A。
24、
(单选题)缺省情况下,以下哪种安全MAC地址类型在设备重启后表项会丢失?
A、黑洞MAC地址 B、Sticky MAC地址 C、安全动态MAC地址 D、安全静态MAC地址
试题答案:C
解析:在缺省情况下,安全动态MAC地址会在在设备重启后表项会丢失,黑洞、静态mac以及sticky mac设备重启后都不会丢失。所以选选项C。
25、
(单选题)调整IS-IS接口链路开销值的命令是?
A、isis cost B、isis timer hello C、isis circuit-level D、isis circuit-type
试题答案:A
解析:调整IS-IS接口链路开销值的命令是isis cost,sis timer hello是修改接口的hello 时间,isis circuit-level是修改接口为level类型,isis circuit-type是修改接口的网络类型。
所以正确答案是A。
26、
(单选题)IS-IS设备配置LSP分片的目的是?
A、让该设备无法建立IS-IS邻居 B、让该设备能够支持更多IS-IS路由条目
C、让该设备无法学习IS-IS路由信息 D、没有任何实际目的
试题答案:B
解析:因为IS-IS设备配置LSP分片的目的是让该设备能够支持更多IS-IS路由条目,所以选择B选项。
27、
(单选题)如图所示,路由器所有的接口开启0SPF.链路的Cost值如图中标识。R2的Loopback0接口通告在区域1,则R1到达10.0.2.2/32的Cost值为?
A、200 B、150 C、50 D、100
正确答案:A
题目解析: 由题可知,R2的环回口被通告在area 1 中,R1 和R2都属于area 1 ,对于R1而言,可以从两个方向收到R2环回口的路由,一个方向为R2将环回口路由以3类lsa的形式发给骨干区域R3,再由R3发给R1,另一个方向是直接由R2以1类lsa的形式交给R1,1类lsa的优先级大于3类lsa,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题因此R1访问R2环回口会使用1类lsa产生的路由访问,选择R1-R2这条路径,cost为200。
28、
(单选题)如图所示,路由器所有的接口开启OSPF, 图中标识的ip地址为设备的Loopback0接口的IP地址,RI、R2、R3的Loopbac0通告在区域1, R4的Loopbacfk0通告在区域0、R5的Loopback0通告在区域2下列哪些功地址之间可以相互Ping通?
A、10.0.3.3和10.0.5.5 B、10.0.4.4和10.0.2.2
C、10.0.2.2和10.0.3.3 D、10.0.2. 2和10.0.5.5
试题答案:C
解析:本图中R3并不是ABR ,所以无法产生3类lsa,因此R5的环回口路由信息是无法发送给area 0 和area 1 的, R2属于ABR能够产生3类lsa使area 0和area 1 的设备互通。R1、R2、R3环回口都再area 1 ,因此可以互相ping通。因此答案选BC。
29、
(多选题)根据本图,我们可以判断出?
A、R1的system ID是ee8c.a0c2.baf1 B、R1既有Leve1-1、又有1ev-1-2的维路状态信息
C、R1只有Leve1-2的链路状态信息 D、Leve1-2网络中,总共有8台路电器
试题答案:A C
解析:本题查看的是R1设备的lsdb,可以看到R1上只存在level2的lsdb,通过lspid可以得出以下信息,lspid的前一段为设备的system id,可以看到R1上由四台设备产生的lsp,分别是ee8c.a0c2.baf1、ee8c.a0c2.baf2、ee8c.a0c2.baf3、ee8c.a0c2.baf4,其中lspid为:ee8c.a0c2.baf1.00-00*,*号表示设备本身产生的lspid,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题因此可以得知R1的systemid为ee8c.a0c2.baf1。因此答案选AC
30、
(单选题)某台路由器Router LSA如图所示,下列说法中错误的是?
A、本路由器的Router ID为10.0. 12. 1 B、本路由器为DR
C、本路由器已建立邻接关系 D、本路由器支持外部路由引入
试题答案:B
解析:该图描述的信息为本设备产生的1类lsa,type为router 。 ls id表示本设备的router id ,adc rtr为通告路由器,也是本设备的router id。Option :ABR E 代表本设备为ABR ,E代表本设备支持外部路由。从link tpye:transnet可以得知本设备所连链路为MA网络,link id表示本ma网络DR的接口ip地址为10.0.12.2,data:10.0.12.1表示本设备连接DR的接口ip为10.0.12.1 ,所以此网络中10.0.12.2才是DR ,本路由器并不是DR。因此答案选B。
31、
(单选题)关于VRRP备份组双主故障的原因,下述哪项是最不可能的?
A、传输VRRP通告报文的链路故障
B、低优先级的VRRP备份组将收到的VRRP通告报文作为非法报文丢弃
C、两端的VRRP备份组ID不同
D、Master设备1秒发送1个通告报文
试题答案:D
解析:因为Master设备缺省情况下一秒发送1个通告报文,属于正常现象。Vrrp的链路故障,会导致双方收不到各自的vrrp报文,A正确,vrrp设备将正常的包围作为非法报文丢弃,如配置了认证,但是双方认证不一致,也可能导致双主,B正确,vrrp id不同,设备会各自在自己的vrrp组作为主设备,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题也会产生双主现象,C正确。
所以选择选项D。
32、
(单选题)以下哪项不属于割接方案的前期准备?
A、现场守局 B、割接目标 C、现网根述 D、风险评估
试题答案:A
解析:因为现场守局属于割接方案后期的工作,所以选择A选项。
33、
(多选题)通过SSH终端查看 debug输出的过程中,弹出的信息非常多,下列哪些操作能够使 Moni tor终端不再弹出debug消息?
A、退出当前 Moni tor界面,重新SSH登录设备打开新的 Monitor界面
B、打开记事本,输入 undo debugging all,复制该行命令,粘贴到 Monitor界面
C、打开记事本,输入 undo terminal monitor,复制该行命令,粘贴到 Monitor界面
D、打开记事本,输入 undo terminal debugging,复制该行命令,粘贴到 Monitor界面
试题答案:BC
解析:undo terminal debugging 为关闭debug功能,undo debugging all作用是关闭正在进行的debug动作,这两个操作都可以使设备不再弹出debug信息。
34、
(单选题)R1执行操作ping -a 10.1.1.1 10.5.16.2,该命令的含义的是?
A、ping包的源IP地址是R1的任意一个直连接口地址
B、ping包的源IP地址是R1指向10.5.16.2的最优IP路由的出接口地址,且不是10.1.1.1
C、ping包的源IP地址是10.1.1.1
D、ping包的目的IP地址是10.1.1.1和10.5.16.2
试题答案:C
解析:因为ping -a 10.1.1.1 10.5.16.2,该命令的含义的是ping包的源IP地址是10.1.1.1,所以正确选项是C。
35、
(单选题)关于ping和 tracert的作用,以下说法正确的是?
A、Ping通过单向的 icmp echo request报文检测与正确端的双向可达性
B、Tracert一定能够追踪到从源到目的地中间的每一跳IP地址
C、ping验证了从本端到对端的可达性,不代表对端到本端一定可达
D、tracert与ping的作用相同,只是名称不同而已
试题答案:C
解析:因为选项A中Ping通过单向的 icmp echo request报文检测但并不是正确端的双向可达性,选项B Tracert不一定能够追踪到从源到目的地中间的每一跳IP地址,选项D ping 主要是用来查看到目的地址的时延和丢包情况,tracert是用来查看所经过的每一跳路由,可以具体判断时延变大或者丢包的点。所以正确选项为C
36、
(单选题)在域内
A、MPLS VPN的外层标签是由LDP协议或静态分配的,内层标签是由正确端的MP-BGP邻居分配的
B、MPLS VPN的外层标签称为私网标签,内层标签称为公网标签
C、默认情况下,外层标签在据包转发给最后一跳设备前被弹出
D、外层标签用于在PE设备上将数据包正确发送到相应的VPN中
试题答案:B
解析:因为MPLS VPN的外层标签称为公网标签,内层标签称为私网标签,所以正确选项为B。
37、
(单选题)以下哪条命令可以被用来在PE上查看 BGP VPNv4路由和BGP私网路由的信息
A、display bgp routing-table address-family vpnv4 B、display bgp vpnv4 routing-table
C、display bgp routing-table ipv4-family vpnv4 D、display vpnv4 bgp routing-table
试题答案:B
解析:display bgp vpnv4 routing-table可以查看 BGP VPNv4路由和BGP私网路由的信息,其他几条均为错误输入信息。
因此答案选B
38、
(单选题)关于BGP/MPLS IP VPN数据转发,以下描述错误的是?
A、数据在BG P/ MPLS IP VPN骨干网传递时,总是携带两层标签
B、数据转发时的内层标签由MP-BGP分配
C、数据转发时的外层标签可由LDP分配
D、PE发给CE的数据为IPv4报文
试题答案:A
解析:因为数据在BGP/ MPLS IP VPN骨干网传递时,并不总是携带两层标签,在mpls vpn跨域时有可能携带三层标签,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题内层标签由mp-bgp分配,外层由LDP分配。PE和CE的数据报文为正常的ipv4报文。所以选择选项A。
39、
(单选题)关于
A、出口PE可以通过BGP、IGP或静态路由的方式向远端CE发送IPv4路由
B、出口PE在接收到入口PE发布的VPNv4路由之后,根据路由携带的RT属性,对VPNv4路由进行过滤
C、PE与CE之间交互的是IPv4路由信息
D、入口PE将从CE接收到的IPv4路由变成VPNv4路由,并根据不同VPN实例进行保存
试题答案:A
解析:因为出口PE可以通过BGP的方式向远端CE发送IPv4路由,并没有、IGP或静态路由的方式,所以选择选项A。
40、
(单选题)在如下图所示的网络中,若要实现SWA和SWC之间的远端LDP会话,则下面的说法正确的是
A、不需要指定正确等体的lsr-id B、图中配置已经可以实现
C、需要创建一个远端对等体,然后指定对等体的lsr-id
D、需要配置直连接口建立TCP连接
试题答案:C
解析:如果要实现SWA和SWC的源端的LDP会话,那么就必须在设备上面指定远端建立TCP连接的LSR-ID,默认情况下是通过udp报文以组播的方式发现邻居的。
所以正确选项为C。
41、
(单选题)下列选项中,说法错误的是:
A、通过静态方式分配标签建立的LSP也能根据网络拓扑变化动态调整,无需管理员干预
B、手工分配标签需要遵循的原则是:上游节点出标签的值就是下游节点入标签的值
C、LSP分为静态LSP和动态LSP两种。静态LSP由管理员手工配置,动态LSP则利用标签协议动态建立
D、动态LSP通过标签发布协议动态建立,如MP-BGP,RSVP-TE,LDP
试题答案:A
解析:因为通过静态方式分配标签建立的LSP也能根据网络拓扑变化动态调整,同时也需要管理员进行配置,所以选择选项A。
42、
(单选题)MPLS中有转发等价类(FEC- Forwarding Equivalence Class)的概念,那么FEC不能基于下列哪些标准进行分配?
A、服务类别( Class of Service) B、碎片偏移量( Fragment offset)
C、应用协议( Application Protocol) D、目标地址( Destination Addess)
试题答案:B
解析:因为碎片偏移量属于人工加密方式的一种手段,所以FEC不能基于它进行分配,所以选择想想B。
43、
(单选题)如图所示,网络中部署了MPLS/ BGP IP VPN,PE1和PE2之间通过 Loopback0接口建立MP-BGP邻居关系,在配置完成之后,发现CE1和CE2无法互相学习路由,在PE2上使用命令查看邻居信息如图所示,最有可能导致该问题的原因是什么?
A、PE1或PE2上的VPN实例参数配置错误
B、PE1或PE2未在BGP-VPN4单播地址族视图使能邻居
C、PE1与PE2之间的LSP隧道未建立
D、PE1或PE2与各自CE之间的路由协议配置错误
试题答案:B
解析:由题可知PE2的ipv4单播邻居列表中存在1.1.1.1,说明PE2和PE1的ipv4单播bgp邻居已建立,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题而VPNV4的邻居列表是空的,因此最有可能导致的原因是vpnv4的单播地址族中没有使能邻居。所以选择选项B。
44、
(单选题)若使能了接口
A、15 B、5 C、10 D、1
试题答案:D
解析:使能了接口
45、
(单选题)关于IPSG下列说法错误的是?
A、IPSG可以防范IP地址欺骗攻击 B、IPSG是一种基于三层接口的源IP地址过滤技术
C、IPSG可以开启IP报文检查告警功能,联动网管进行告警
D、可以通过IPSG防止主机私自更改IP地址
试题答案:B
解析:IPSG是一种基于2层接口的源IP地址过滤技术,所以选择选项B。
46、
(单选题)安全MAC地址可以执行的安全保护动作不包括以下哪项?
A、Protect B、Restrict C、Shutdown D、Remark
试题答案:D
解析:安全MAC地址可以执行的安全保护动作Protect,Restrict,Shutdown,Remark属于备注的意思,所以选择选择D。
47、
(单选题)根据本图,我们可以判断出?
A、R1配置了区域认证 B、R1的设备类型是Level-1
C、R1的设备类型是Level-2 D、R1配置了路由域认证
试题答案:C
解析:由题可知,Area-Authentication-mode: NULL Domain-Authentication-mode: NULL表示区域认证和路由域认证都为空,没有进行配置。System Level:L2 表示路由器的类型为level 2路由器。
因此答案选C。
48、
(单选题)根据本图,我们可以判断出?
A、R3的设备类型一定是Level-1-2 B、无法判断R3的设备类型
C、R3的设备类型一定是Level-1 D、R3的设备类型一定是Level-2
试题答案:A
解析:本题的信息为查看通过isis学习到的ipv6的全局路由表,并且显示的两条路由条目的protocol分别为isis-L1 、isis-L2,因此可以判定此设备的类型为level 1-2。
因此答案选A。
49、
(单选题)OSPFv3中泛洪范围为整个自治系统内的LSA是?
A、Link-LSA B、As-external-LSA C、Inter-Area-Prefix-LSA D、Intra-Area-Prefix-LSA
试题答案:B
解析:OSPFv3中泛洪范围为整个自治系统内的LSA是As-external-LSA,而选项A Link LSA是OSPFv3中独有的一种LSA,在每一个激活了IPv6协议栈和OSPFv3的接口(包括Dialer口、Tunnel口等虚拟接口)上,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题都会产生Link-LSA。Link LSA的洪范范围是链路,也就是说,Link LSA只在本地链路上生效,,选项D Intra-Area-Prefix-LSA 属于9类LSA ospfv3新增,描述路由信息,该类LSA用来公告一个或多个ipv6地址前缀,只是在本区域泛洪,所以正确选项为B。
50、
(单选题)R3与R1的IS-IS邻居没有建立,根据本图的信息,可能的原因是?
A、R3与R1的IIH认证失败 B、R3与R1的 System ID重复
C、R3与R1的I5-Level不匹配 D、R3与R1的互连接口circuit-type不匹配
试题答案:A
解析:由图可知,bad authentication:18 表示认证失败导致邻居无法正常建立,只有IIH认证才会导致邻居无法正常建立。
因此答案选A.
51、
(多选)根据本图,我们可以判断出?
A、R1的设备类型肯定不是Leve1-1 B、R1有6条IS-IS的IPv6路由
C、R1没有IS-IS的IPv6路由 D、R1的GigabitEthernet0/0/1一定使能了IS-IS IPv6
试题答案:ABD
解析:由图可知,查看的是通过isis学习到的ipv6的路由表,summary count:6 表示总共由6条isis路由,其中protocol:isis -L2 表示3000:FDEA::4是通过isis level2学习到的路由,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题那么这台路由器可能是level 2 或者level 1-2 路由。此路由的出接口为G0/0/1,表示G0/0/1口也使能了isis ipv6.
因此答案选ABD。
52、
(多选)某园区部署了IPv6进行业务测试。该网络中有4台路由器(R1、22、R3和R4),运行OSPFv3实现IPv6网络的互联互通。有一台新的路由器R5需要接入网络进行测试,某工程师通过在R4的OSPFv3进程中引入直连路由,实现园区网内的设备能够访问R5的GEO/0/1口地址。以下关于该场景的描述,哪些说法是正确的?
A、R2会生成一个Type4 LSA只在Area 0内泛洪
B、R4会生成一个Type5 LSA描述引入的IPv6路由前缀
C、R2会生成一个Type4 LSA描述R4的Router ID
D、R4会生成一个Type5 LSA只在Area 1内泛洪
试题答案:ABC
解析:本题在R4上面引入外部路由,那么R4上面就会产生5类lsa来描述此外部路由,R2是一台ABR设备,ABR会产生4类lsa来描述本区域(area 1 )的ASBR(即R4)的router id 并且在area 0 中泛洪 。ABR在本题中并不会产生5类lsa。
因此答案选ABC
53、
(多选)根据本图,我们可以判断出?
A、如果没有配置关于AS_Path的路由策略,那么3002::4/128一定不是起源于AS 65001
B、R1不具备3002::3/128和3002::4/128的路由
C、R1具备3002::3/128和3002::4/128的路由
D、如果没有配置关于AS_Pash的路由策略,那么3002::4/28一定起源于AS 65001
试题答案:CD
解析:由题可知R1学习到了两条BGP路由,分别为3002::3/128、3002::4/128,其中3002::4/128的as-path属性为65001,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题如果没有配置as-path的路由策略,那么此路由一定起源域AS 65001。
,所以选择正确选项CD。
54、
(多选)以下关干BGP4+的MP_REACH_NLRI属性说法正确的是?
A、下一跳地址长度可以为16或者32 B、AFI(address family)值为2,代表IPv6
C、NLRI字段携带IPv6路由前缀和掩码信息
D、当下一跳地址长度为16时,Network Address of Next Hop携带的是链路本地地址
试题答案:ABC
解析:AFI=2,SAFI=1(单播),SAFI=2(组播)
下一跳地址长度字段决定了下一跳地址的个数。
长度字段=16,下一跳地址为下一跳路由器的全球单播地址。
长度字段=32,下一跳地址为下一跳路由器的全球单播地址和链路本地地址。
NLRI字段,可变长字段,表示路由前缀和掩码信息。
AFI数值为1代表v4、为2代表v6.
因此答案选ABC。
55、
(多选)网络管理员A希望使用IP Prefix List匹配特定的路由条目,请问以下哪些路由将被图中的IP Prefix List匹配?
A、10.0.0.1/30 B、10.0.0.0/24 C、10.0.2.0/24 D、10.0.1.0/24
试题答案:AB
解析:此命令的含义为10.0.0.0/24的网段地址内,掩码长度为大于等于24小于等于30的路由全部被匹配,AB符合要求,CD并不属于10.0.0.0/24的网段地址。
因此答案选AB。
56、
(多选)以下哪些数列能被正则表达式100.$匹配
A、100 B、1000 C、10000 D、1001
试题答案:BD
解析:正则表达式中“.”表示任意单个字符,$表示匹配行尾位置。100.$表示100后以任意字符结尾。1000 、1001符合此需求。
57、
(多选)以下哪些Community属性可以保证BGP路由条目的传播范围只在AS内?
A、No_Export B、No_Export_Subconfed C、Interne D、No_Advertise
试题答案:AB
解析:以下选项只有No_Export,No_Export_Subconfed在Community属性可以保证BGP路由条目的传播范围只在AS内或者子AS内,而Interne为默认属性,路由根据bgp的通告原则传播即可。No_Advertise表示不发布给任何邻居。
因此答案选AB。
58、
(多选)IS-IS支持多实例和多进程,即一台IS-IS路由器上,可以配置多个VPN实例与多个IS-IS进程相关联。以下关于IS-IS多实例和多进程的描述,正确的有哪些?
A、1个IS-IS进程只能与1个VPN实例关联
B、若一台IS-IS路由器创建了多个IS-IS进程,每个进程之间互不影响,彼此独立
C、1个IS-IS进程可以与多个不同的VPN实例关联
D、1个VPN实例可以与多个不同的IS-IS进程关联
试题答案:ABD
解析:一个isis进程只能和一个vlan实例管理,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题不同进程之间的isis是相互独立的,一个vpn实例可以和多个不同的isis进程关联。答案C错误。
因此答案选ABD 。
59、
(多选)R1的部分配置如下,关于R1上的IS-IS的说法正确的是?
A、进程2与进程3的路由信息是隔离的 B、进程1仅含有全局路由信息
C、进程1同时含有全局路由信息.及VRF tt、rr的路由信息
D、进程2与进程3的路由信息会共享
试题答案:AB
解析:由题可知,进程1没有绑定vpn实例,因此产生的路由属于全局路由表,而进程2和进程3绑定了不同的vpn实例,他们的路由信息应该存在与不同vpn实例的路由表中,不同进程之间是相互独立的,路由信息并不会共享。
。所以本题正确的选项为AB。
60、
(多选)某园区部署了IPv6进行业务测试,该网络中有4台路由器,运行OSPFv3实现IPv6网络的互联互通。如图所示,某工程师查看R2的LSDB,截取了其中一条Link-LSA。关于该LSA的描述,以下哪些说法是正确的?
A、R2接口GEO/0/0的链路本地地址力:FE80::2E0;FCFF :FECD:4F79
B、产生该LSA的路由器是R2
C、该LSA显示R2不支持外部路由,但是参与IPv6的路由计算
D、R2接口GE0/0/0IPv6的地址前缀:2001:DB8:2345:23::/64
试题答案:ABD
解析:由题可知,link-local address: FE80::2E0;FCFF :FECD:4F79描述的本接口的链路本地地址,prefix:2001:2345:23::/64描述的是本接口的全球单播地址前缀,originating router:10.1.2.2,表示本lsa的通告路由器为10.1.2.2,而本设备的route id也为10.1.2.2,所以lsa是由R2产生的。搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题Option:R E V6中E代表本设备支持外部路由.V6代表本设备参与v6的路由计算。
因此答案选ABD。
61、
(多选)以下哪些功能会影响BGP邻居建立?
A、BGP认证 B、BGP GTSM C、BGP路由过滤 D、ebgp max hop
试题答案:AD
解析:影响BGP邻居建立的有BGP认证,GTSM。在EBGP跨跳建立邻居的时候,Ebgp max hop可能影响EBGP邻居的建立。所以正确选项为AD
62、
(多选)OSPF 中Router LSA中包含的Link Type有哪些类型?
A、Vlink B、StubNet C、TransNet D、P-2-P
试题答案:ABCD
解析:因为OSPF 中Router LSA中包含的Link Type有Vlink,StubNet,TransNet,P-2-P,所以正确为ABCD。
63、
(多选)在进行结构化的网络故障排除流程的收尾工作中,下列哪几项是需要移交的文档?
A、规避该故障的维护建议 B、故障排除总结报告 C、故障排除过程文档 D、略
试题答案:ABC
解析:进行结构化的网络故障排除流程的收尾工作中,需要移交的文档有规避该故障的维护建议,故障排除总结报告,故障排除过程文档。所以正确选项为ABC
64、
(多选)在进行网络故障排除时,如果需要对业务流量路径进行确认,那么可能需要进行以下哪些工作?
A、确认网络层业务流量路径 B、调研网络设计阶段的业务流量路径规划
C、确认数据链路层业务流量路径 D、略
试题答案:AC
解析:在进行网络故障排除时,如果需要对业务流量路径进行确认,那么可能需要进行确认网络层业务流量路径,确认数据链路层业务流量路径这两个步骤工作。所以正确选项为AC
65、
(多选)ping -a X -c Y -s Z -vpn-instance M 10.5.16.2,该命令的含义是:
A、该ping发送Y个ICMP请求
B、该ping的ICMP请求,报文大小为Z(不含IP和ICMP头)
C、该ping包的源IP地址是X D、该ping包属于VPN实例M
试题答案:ABCD
解析: 因为ping -a X -c Y -s Z -vpn-instance M 10.5.16.2,该命令的含义是该ping发送Y个ICMP请求,该ping的ICMP请求,报文大小为Z(不含IP和ICMP头),该ping包的源IP地址是X,该ping包属于VPN实例M。所以正确选项为ABCD。
66、
(多选)根据本图,可以知道
A、R1访问172.17.1.5出现了环路 B、R1有访问172.17.1 5的路由
C、R1没有访问172.17.1.5的路由 D、R1访问172. 17.1.5的路径没有任何问题
试题答案:AB
解析:由题可知,R1访问172.7.1.5数据包可以发送出去,说明由路由信息,当时发送的数据包一致在10.1.13.1和10.1.12.2中互相传递,说明网络中存在环路。
因此答案选AB。
67、
(多选)MPLS称为多协议标签交换,关于MPLS中的标签描述,正确的是:
A、MPLS体系有多种标签发布协议,如LDP就是一种标签发布协议
B、标签由MPLS报文的头部所携带,具有全局意义,即所有路由器的标签值不能重复
C、标签是一个长度固定、只具有本地意义的标识符,用于唯一标识个分组所属的FEC
D、MPLS支持单层标签同时也支持多层标签
试题答案:ACD
解析:mpls报文头部中的标签,只是本地有意义,因此答案B错误,其他答案均为记忆题。
所以选择选项ACD。
68、
(多选)MPLS中有转发等价类FEC的概念,下列描述错误的是:
A、MPLS将具有相同转发处理方式的分组归为一类,称为FEC
B、一个转发等价类FEC在所有路由器上会分配唯一的标签值
C、相同FEC的分组在MPLS网络中会有不同的处理
D、FEC的划分很灵活。可以是以源地址、且的地址、源端口、目的端口、协议类型或VPN等为划分依据的任意组合
试题答案:BC
解析:FEC指的是一组具有某些共性的数据流的集合,这些数据流在转发过程中被网络节点以相同方式处理。标签只在本地有意义,所以一个FEC在路由器上分配的标签可能不一样。FEC可以是以源地址、且的地址、源端口、搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题目的端口、协议类型或VPN等为划分依据的任意组合。因此答案选BC。
69、
(多选)关于MPLS转发流程中,Ingress节点转发的描述正确的是:
A、Ingress节点收到数据包之后会首先查看ILM表,查找Tunnel ID
B、在IP分组报文中压入获得的标签,并根据QoS策略处理EXP, 同时处理TTL,然后将封装好的MPLS分组报文发送给下一跳
C、根据ILM表的Tunnel ID找到对应的NHLFE表项,将LFIB表项和NHLFE表项关联起来
D、查看NHLFE表项,可以得到出接口、下一跳、出标签和标签操作类型,标签操作类型为Push
试题答案:BD
解析:LEM(入站标签映射)体现的是入站标签到NHLFE的映射关系,ILM包含Tunnel,入站标签,入站借口,标签操作等信息。所以是将ILM表和NHLFE表项关联起来。选项C错误
选项A:Ingress节点收到数据包之后会首先查看FIB表,查找报文的目的IP地址。所以正确的选项为BD
70、
(多选)如图所示,PE1和PE2之间通过Loopback0接口建立MP_BGP邻居关系,在配置完成之后,发现CE1和CE2之间无法互相学习路由,下列哪些选项会造成该问题的出现。
A、PE1或PE2未在BGP -VPNv 4单播地址族视图使能邻居 B、PE1或PE2上的VPN实例参数配置错误 C、PE1与PE2之间的LSP隧道未建立 D、PF1或PE2与各自CE之间的路由协议配置错误
试题答案:ABCD
解析:PE1和PE2之间通过Loopback0接口建立MP_BGP邻居关系,在配置完成后发现CE1和CE2之间无法互相学习路由造成该问题可能是因为1.PE1或PE2未在BGP -VPNv 4单播地址族视图使能邻居2.PE1或PE2上的VPN实例参数配置错误 搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题3.PE1与PE2之间的LSP隧道未建立 4.PF1或PE2与各自CE之间的路由协议配置错误所以正确选项为ABCD
71、
(多选)以下关于LDP标签保留自由方式的说法正确的是:
A、需要更多的内存和标签空间 B、保留邻居分发的所有标签
C、只保留来自下一跳邻居的标签,丢弃所有非下一跳邻居发来的标签
D、节省内存和标签空间
试题答案:AB
解析:标签保留分为两种:第一种为保守保留方式:保留一部分标签,仅保留当前下游路由器分配给前缀的标签,第二种为自由保留标签,保留所有标签。所以并不会丢弃所有的标签。因此答案选AB。
72、
(多选)华为设备可以针对哪些报文进行流量抑制?
A、末知单播B、已知单播C、组播D、广播
试题答案:ABCD
解析:华为设备可以针对末知单播,已知单播,组播,广播进行流量抑制。所以正确选项为ABCD。
73、
(多选)关于MPLS转发机制的描述,正确的是
A、系统自动为给使用隧道的上层应用分配一个ID,也称为 Tunnel ID
B、当IP报文进入MRLS域时,首先查看的是FIB表
C、如果 Tumel ID值不为0x0,则进入正常的IP转发流程
D、如果 Tunnel ID值为0x0,则进入MPLS转发流程
试题答案:AB
解析:选项C中如果,选项D中如果 Tunnel ID值为0x0,则进入IP转发流程 ,所以正确的选项为AB。
74、
(多选)关于MPLS中标签的封装格式的描述,正确的是
A、MPLS单个标签的总长度为4个字节(32bits)
B、对于以太网、PPP的分组,标签堆栈象“垫层”一样,位于二层报头与数据之间:有V LAN tag时, MPLS头放在以太头与 VLAN tag之间
C、标签中的S字段:1bit,用于标识该标签是否是栈底标签,值为1时表明为倒数第二层标签
D、标签中的TTL字段和IP分组中的TTL( Time To Live.,生存时间)意义相似,也具有防止环路的作用
试题答案:AD
解析:S(Bottom of Stack):栈底位,用于指示该标签头部是否为最后一层标签,长度1bit。如果该字段为1,则表示当前标签头部为栈底;如果该字段为0,则表示当前标签头部之后依然还有其他标签头部。答案C错误。Mpls标签的总长度为32bit,包括标签(20bit)、exp(3bit)、S(1bit)、TTL(8bit)。Ttl的用于防止环路,mpls封装在二层和三层之间,答案B错误。因此答案选AD。
75、
(多选)下面关于MPLS头部TTL的描述哪些是正确的?
A、MPLST正确于TTL的处理有两种方式。一种是IP报文在进入MPLS网络的时候MPLS头部的TTL拷贝IP TTL值:另外一种是在入口LER将MPLS头部的TTL统一设置为255
B、可以防止报文的无限循环转发
C、拷贝 IP TIL值的处理方式隐藏了MPLS域的LSR,起到了一定的安全的作用
D、禁止了持贝TTL的情况下, tracert能看到经过的MPLS域的LSR
试题答案:AB
解析:TTL可以防止报文无限循环发送,没经过一台三层设备减1、于ip报文的TTL作用类似,mpls处理ttl的两种方式分别为:PIPE、Uniform
设置TTL的复制方式为Pipe(禁止拷贝)时,系统收到报文后,剥掉外层标签,将内层标签TTL减1,再将外层标签TTL设为255,此方式更加安全。使用tracert的时候看不到所经过的mpls的lsr。
设置TTL的复制方式为Uniform(拷贝)时,系统收到报文后,将外层标签TTL拷贝到内层标签中,再将内层标签TTL减1,再次封装外层标签时,TTL设为内层标签中TTL的值。
因此答案选AB。
76、
(多选)下列关于VLAN聚合说法正确的是?
A、Super-VLAN只包含物理接口,不能建立三层VLANIF接口
B、一个 Super-VLAN可以包含一个或多个Sub-VLAN
C、Sub-VLAN包含物理接口,可以建立三层 VLANIF接口 D、Sub-VLAN用于隔离广播域
试题答案:BD
解析:sub-VLAN包含物理接口,不可以建立三层VLANIF接口,所以选项 C错误。
Super-VLAN不会创建物理接口,所以选项AC错误。本题正确的选项为BD。
77、
(多选)对于此台交换机上的配置描述正确的是:
A、配置DHCP服务器和 DHCP relay都必须全局开启DHCP
B、为VLAN100接口指定DHCP服务器组为 dhcpgroup1
C、首先需要创建DHCP服务器组并向服务器组添加DHCP服务器
D、VLANIF100接口会将接收到的DHCP报文,通过中继发送到外部 DHCP Server
试题答案:ABCD
解析:根据题目中图片信息得知1.配置DHCP服务器和 DHCP relay都必须全局开启DHCP,2.为VLAN100接口指定DHCP服务器组为 dhcpgroup1,3.首先需要创建DHCP服务器组并向服务器组添加DHCP服务器4,VLANIF100接口会将接收到的DHCP报文,通过中继发送到外部 DHCP Server。所以正确的选项为ABCD。
78、
(多选)IPSG可以设置哪些检查项?
A、MAC地址 B、出接口 C、VLAN ID D、IP地址
试题答案:ACD
解析:IPSG可以设置的检查项分别是(MAC地址,入接口,VLANID,IP地址),所以正确的选项为ACD。
79、
(多选)某园区同时部署了IPv4和IPv6网络进行业务测试,运行IS-IS实现网络的互联互通。IS-IS路由协议具有良好的扩展性,在现网中被得到广泛的应用。关于IS-IS扩展性,以下哪些说法是正确的?
A、IS-IS使用TLV结构构建报文,使IS-IS更具灵活性和扩展性
B、对于IS-IS而言,增加新特性只需增加新的TLV即可
C、IS-IS为了支持IPv6,需要新增TLV携带IPv6地址信息
D、NLPID是IS-IS为了支持IPv6新增的一种TLV
试题答案:ABC
解析:NLPID: IETF的draft-ietf-isis-ipv6-05中规定了IS-IS为支持IPv6所新增的内容,主要是新添加的支持IPv6协议的两个TLV(Type-Length-Values)和一个新的NLPID(NetworkLayer Protocol Identifier,网络层协议标识符)。NLPID是标识网络层协议报文的一个8比特字段,IPv6的NLPID值为 142(0x8E)。如果IS-IS路由器支持IPv6,那么它必须以这个NLPID值向外发布路由信息。搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题IPv4是0xCC,所以选项D是错误的。本题的正确选项为ABC。
80、
(多选)某工程师利用2台路由器进行IPv6业务测试,通过运行BGP4+模拟总部与分支的互联互通。如图所示,某工程师抓包查看R1发出的 Update报文。关于该报文信息的描述,以下哪些说法是错误的?
A、该报文中仅描述了一种BGP属性:多协议不可达NLRI属性
B、该报文描述的是当前撤销的IPv6路由
C、该报文描述的路由地址前最及其前缀长度为:2001:db8:2345:1::1/128
D、该报文描述的路由的下一跳地址为:2001:db8:2345:1::1
试题答案:ABD
解析:因为从该报文我们可以得知该报文描述的路由的下一跳地址为:2001:db8::2345:12::1,mp_reach_NLRI表示该报文描述的是ipv6的可达性信息报文,并不是撤销报文,描述的前缀信息为:2001:db8:2345:1::1/128,其中路径属性中orgin:igp 表示该路由是通过network注入到bgp路由表的,所以选择选项ABD。
81、
(判断题)BGP可使用的路由策略工具主要有Filter-policy和Route-policy,其中Filter-policy只能过滤路由,Route-policy只能修改路由
A、正确 B、错误
试题答案:B
解析:Route-policy不仅能对路由进行过滤,而且可以针对具体的路由修改其属性,如cost、tag等,所以这题是错误的。
82、
(判断题)如图所示,路由器所有的接口开启OSPF,链路的Cost值如图中标识,R2的Loogback0按口通告在区域0,则在区域1中,R2和R3都会以Typae3 LSA的形式传递10.0.2.2/32的路由信息。
A、正确 B、错误
试题答案:A
解析:由于R2的环回口被通告在area 0中,那么此环回口的路由信息会以1类lsa的形式发送给R3 ,R3再转为3类lsa发送给area 1 ,R2也会产生一条3类lsa发送给area 1 。
因此答案选A。
83、
(判断题)为了加快IS-IS网络中链路故障的感知速度,可以将IS-IS与BFD联动。
A、正确 B、错误
试题答案:A
解析:因为通常情况下,IS-IS设定发送Hello报文的时间间隔为10秒,一般将宣告邻居Down掉的时间(即邻居的保持时间)配置为Hello报文间隔的3倍。若在相邻路由器失效时间内没有收到邻居发来的Hello报文,将会删除邻居。由此可见路由器能感知到邻居故障的时间最小为秒级。这样可能会出现在高速的网络环境中大量报文丢失的问题。
双向转发检测BFD(Bidirectional Forwarding Detection)能够提供轻负荷、快速(毫秒级)的通道故障检测,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题解决了IS-IS现有检测机制的不足的问题。使用BFD并不是代替IS-IS协议本身的Hello机制,而是配合IS-IS协议更快的发现邻接方面出现的故障,并及时通知IS-IS重新计算相关路由以便正确指导报文的转发。所以本题是正确的。
84、
(判断题)在OSPF中,ABR会将NSSA区域中所有的7类LSA转化为5类LSA。
A、正确 B、错误
试题答案:B
解析:不完全存根区域NSSA外部路由为LSA7因为存根区域不能存在LSA5,发送到主干区域时,边界路由器转换为LSA5发送到各区域(除存根区域),所以这题是错误的。
85、
(判断题)由于BGP是EGP路由协议,所以BGP路由策略只能在EBGP邻居之间部署,在IBGP邻居之间部署路由策略无效。
A、正确 B、错误
试题答案:B
解析:Bgp策略无论在EBGP还是IGBP邻居之间部署都有效。所以本题所述错误。
86、
(判断题)某企业购买了两家运营商的专线。为了优化线路,企业使用BGP协议学习了两家运营商的路由条目。但是企业发现如此配置后,出口路由的流量大增,网络工程师排查后发现是两家运营商的流量通过企业出口路由器相互传递了。于是企业打算使用路由策略使得不同运营商之包的流量不再相互传递,请问下图中的配置是否正确?
A、正确 B、错误
试题答案:A
解析:由题可知,在AS300的路由器上面创建了两条as-path-filter,deny _2000_ 表示拒绝发送as path属性有AS2000的路由,.*表示所有路由,在与AS1000的10.1.1.1建立邻居的时候使能该as-path-filter表示不发布as2000的路由给as1000 ,其他路由正常发送。针对as2000的策略手段相似。实现AS1000 和AS2000之间的路由不能通过AS300传递。
因此答案选A。
87、
(判断题)同一台路由器的不同IS-IS进程之间,链路状态信息默认是隔离的。
A、正确 B、错误
试题答案:A
解析:在同一台设备上的不同isis进程之间相互独立,链路状态信息不会互相交互,所以是正确的。
88、
(判断题)MPLS转发比IP转发要慢。
A、正确 B、错误
试题答案:B
解析:
89、
(判断题)缺省情况下,路由器上运行的每一个0SPF进程的Domain ID与该进程的进程号保持一致,可以在进程下通过domain-id命令进行修改。
A、正确 B、错误
试题答案:B
解析:Domain ID需要在绑定到VRF的OSPF进程视图下使用命令domain-id配置。
缺省情况下,Domain ID的值为0(NULL)。如果不同OSPF域都使用NULL作为Domain ID,将无法区分OSPF域,因此它们之间的路由将被当作区域内路由。
90、
(判断题)在VLAN聚合技术中,使用多个Sub-VLAN隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的Super-VLAN某公司将不同部门划分到不同Sub-VLAN,因为Sub-VLAN不仅包含物理接口还可以建立三层VLANIF接口,可以直接与外部网络进行三层通信。
A、正确 B、错误
试题答案:B
解析:sub-VLAN只允许二层之间的通信,不能够创建三层的vlanif接口,不能够直接与外部网络进行三层通信,如果需要与外部三层通信,需要依靠super-vlan的三层vlanif接口作为网关通信。 因此答案选B。
91、
(判断题)为了防止黑客通过MAC地址攻击用户设备或网络,可将非信任用户的MAC地址配置为黑洞MAC地址,过滤掉非法MAC地址。 当设备收到目的MAC或源MAC地址为黑洞MAC地址的报文,直接丢弃。
A、正确 B、错误
试题答案:A
解析:黑洞MAC地址表项是一种特殊的静态MAC地址表项,用于丢弃含有特定源MAC地址或目的MAC地址的数据帧。为防止无用MAC地址表项占用MAC地址表,同时为了防止黑客通过MAC地址攻击用户设备或网络,可将非信任用户的MAC地址配置为黑洞MAC地址,当设备收到目的MAC或源MAC地址为黑洞MAC地址的报文时,直接丢弃。黑洞MAC地址表项也是由用户手工配置的,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题这类MAC地址表项也不会被老化。
在系统复位后,动态MAC地址表项会丢失,而保存的静态MAC地址表项和黑洞MAC地址表项都不会丢失。 所以本题说法正确。
92、
(判断题)故障发生后,需要及时收集和备份各类故障信息,作为处理故障的参考。此外,在向华为技术有限公司紧急求助时,需要将故障信息提供给华为支持人员,以便于其定位和排除故障。
A、正确 B、错误
试题答案:A
解析:我们在设备出现故障问题后需要去收集设备故障的具体信息进行分析,并且还需要向华为技术公司需求帮助实现定位方便快速解决故障问题,所以这题是正确的。
93、
(判断题)具有丰富经验的高级工程师可以仅凭借经验快速解决故障,效率很高。
A、正确 B、错误
试题答案:A
解析:高级工程师具备了专业的知识技术和丰富的工作经验,能够遇到故障时快速分析问题的关键点并给出合理的解决方案,所以这题是正确的。
94、
(判断题)通过
A、正确 B、错误
试题答案:A
解析:因为display IP interface GE0/0/0这条命令是查看接口信息的释义,能够查看该接口下收到的报文的统计信息,所以这题是正确的。
95、
(判断题)如图所示,运营商BGP/ MPLS IP VPN骨干网通过LDP构建LSP,若想实现用户X两个站点之间通过BGP/ MPLS IP VPN网络互通,则PE1和PE2之间必须使用32bit掩码的 Loopback接口地址是来建立MP-IBGP对等体关系。
A、 正确 B、 错误
试题答案:A
解析:在mpls vpn网络中,私网路由在PE设备上的一下跳地址为对端PE设备建立BGP邻居的地址,邻居地址必须是32bit的环回口地址,因为在ldp中,默认情况下只会位32bit掩码的地址分配标签形成lsp。 因此答案选A。
96、
(判断题)缺省情况下,LDP邻接体之间会基于32bit地址的IP路由触发建立LSP。
A、正确 B、错误
试题答案:A
解析:LDP设备采用其LSR ID作为传输地址触发路由建立LSP,所以这题说法正确。
97、
(判断题)BGP/ MPLS IP VPN只能使用LDP来构建公网隧道。
A、正确 B、错误
试题答案:B
解析:BGP/ MPLS IP VPN 除了可以使用LDP来构建公网隧道,还可以配置静态lsp建立公网隧道,所以本题是错误的。
98、
(判断题)OSPFv3的 Router ID需要配置为128bit长度的点分十进制。
A、正确 B、错误
试题答案:B
解析:route-id是路由器的唯一标识。格式和ip地址相似,也是点分十进制。如1.1.1.1 或 2.2.2.2,所以并不是需要配置128bit长度的点分十进制,所以这题是错误的。
99、
(判断题)IEIF利用0SPF扩展性强的特点,对OSPF的功能进行了扩展,使其能够支持IPv6网络,功能扩展后的协议称为OSPFv3,OSPFv3与OSPFv2可以兼容。
A、正确 B、错误
试题答案:B
解析:因为OSPFv3是在RFC2740规定。之间存在着对RIPv2和RIPng的OSPFv3的关系,以OSPFv2的一些高层次的相似性。最重要的是,OSPFv3的使用与OSPFv2the SPF算法,泛洪,DR选举,地区等,同样的基本机制。常量和如定时器和度量变量也一样。另一种是相似的RIPng对RIPv2的关系是,搜索VX小程序【卓应教育joinlabs】在手机上就可以轻松刷题OSPFv3是不与OSPFv2的向后兼容。因此,如果你想使用OSPF路由IPv4和IPv6,则必须同时运行OSPFv2的和OSPFv3的。所以本题的说法是错误的。
100、
(判断题)OSPFv2演进到OSPFv3时,LSA格式及作用完全相同,只是LSA中的网络层地址由IPv4变为IPv6。
A、正确 B、错误
试题答案:B
解析:因为1.相对于OSPFv2 ,OSPFv3Hello报文中删除了v2中的Network mask和认证字段。增加了instance ID 和interface ID
2.OSPFv2是基于网段,OSPFv3是基于链路。
3.OSPFv2中Router-LSA,Network-LSA描述了路由信息和拓扑信息。而OSPFv3中Router-LSA,Network-LSA只描述拓扑信息,路由信息由九类intra-area-prefix-LSA来描述(普通路由器发布一类LSA描述的地址前缀,DR则描述二类LSA描述的地址前缀)
4.OSPFv3支持一个链路上多个进程(通过instance ID来实现)而OSPFv2不行
5.OSPFv3认证是依赖IPV6拓展报头中AH和ESP实现
6.OSPFv3可以不依靠IPV6全局单播地址建立邻居(Vlink需要依靠),而OSPFv2则必须依靠IP地址
7.OSPFv3通过Router-id唯一标识邻居,OSPFv2可以使用IP地址标识。
8.Option字段的变化。OSPFv3中新增R位和V6位。都默认为1.
为0则表示不计算,当R=0时,除了去访问该路由器,访问其他设备都不会经过此路由器。
V6位,为0则表示该设备不参加路由计算。
- OSPFv3有九种LSA,相对OSPFv2增加了Link-LSA(8类)和Intra Area prefix LSA(九类).
- 所以这题是错误的。