A、 DD报文携带LSA头部信息描述链路状态摘要信息
B、 两台路由器之间发送he11o报文的间隔必须一致,否则邻居无法建立
C、 Hello报文用于发现和维护邻居关系,在广播型网络和NBMA网络上Hello报文也用来选举DR和BDR
D、 DD报文包含全部的LSA信息,可以用于邻居间定期同步链路状态数据库信息
答案:D
解析:解析:DD报文是数据库摘要信息,真正包含LSA信息的是LSU,OSPF通过LSR/LSU/LSAck,来实现数据库的同步。
A、 DD报文携带LSA头部信息描述链路状态摘要信息
B、 两台路由器之间发送he11o报文的间隔必须一致,否则邻居无法建立
C、 Hello报文用于发现和维护邻居关系,在广播型网络和NBMA网络上Hello报文也用来选举DR和BDR
D、 DD报文包含全部的LSA信息,可以用于邻居间定期同步链路状态数据库信息
答案:D
解析:解析:DD报文是数据库摘要信息,真正包含LSA信息的是LSU,OSPF通过LSR/LSU/LSAck,来实现数据库的同步。
A. 状态检测防火墙需要配置报文的“去”和“回”两个方向的安全策略
B. 包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
C. 代理防火墙代理内部网络和外部网络用户之间的传输
D. 状态检测防火墙只对没有命中会话的首包进行安全策略检查
解析:解析:状态检测防火墙在去包时会记录会话信息,回包时直接匹配会话表不需要放行安全策略。
A. 正确
B. 错误
解析:解析:filter-policy 是过滤路由的,不是过滤LSA的。
A. 正确
B. 错误
解析:解析:快速检测技术目的就是故障快速定位检测,减少或不影响业务的实时运行,所以题目中的描述是正确的。
A. LSP
B. PSNP
C. CSNP
D. Hello
解析:解析:会发送“PSNP”报文,用来列举最近收到的一个或多个LSP的序号,它能够一次对多个LSP进行确认,当发现LSDB不同步时,也用PSNP来请求邻居发送新的LSP。
A. 10.0.12.1
B. 10.0.23.3
C. 10.0.23.2
D. 10.0.12.2
解析:解析:该题目考查的是路由的递归查询和 RIB 以及 FIB 的关系。在 RIB 中,静态路由写的是什么,下一跳IP地址就是什么。但是在FIB中,就是经过递归查询之后的最终的下一跳IP地址了。
A. 路由衰减
B. 路由反射器
C. 路由聚合
D. GTSM
解析:解析:同一集群内的客户机只需要与该集群的RR直接交换路由信息,因此客户机只需要与RR之间建立IBGP连接,不需要与其他客户机建立IBGP连接,从而减少了IBGP连接数量。
A. 目的网段5.1.1.0/24所携带的团体属性值是no-advertise,表明该路由条目不能被通告到本地AS之外
B. 目的网段1.1.1.0/24所带的团体属性值是no-export,表明该路由条目不能通告给任何BGP邻居
C. 目的网段1.1.1.0/24所带的团体属性值是no-export, 表明该路由条目可以通告给任何BGP邻居
D. 目的网段5.1.1.0/24 所携带的团体属性值是 no-advertise,表明该路由条目不能被通告给任何其他的BGP对等体
解析:解析:no-advertise属性值,表示该条路由将不能传递给任何其他BGP对等体。所以本题选择“目的网段5.1.1.0/24 所携带的团体属性值是 no-advertise,表明该路由条目不能被通告给任何其他的BGP对等体”。
A. 正确
B. 错误
解析:解析:RPF检测:路由器收到一份组播报文后,会根据报文的源地址通过单播路由表查找到“报文源”的路由,查看“报文源”的路由表项的出接口是否与收到组播报文的入接口一致。一致,则认为该组播报文从正确的接口到达,所以题目中的描述是正确的。
A. Totally Stub Area允许ABR发布缺省的三类LSA,不接受五类LSA和细化三类LSA
B. NSSA Area和Stub区域的不同在于,该区域允许自治系统外部路由的引入,由ABR发布LSA7通告给本区域
C. Stub Area与Totally Stub区域的不同在于,Stub区域允许区域间明细路由信息
D. Totally Stub区域与NSSA区域的不同在于,Totally Stub区域不接受域间路由信息
解析:解析:Totally Stub区域和NSSA区域的不同在于,Totally Stub区域不接受域间路由信息和域外路由信息。
A. 是一种基于端口的三层网络接入控制协议
B. 通常使用RADIUS服务器作为认证服务器
C. 客户都必须先支持局域网上的EAPoL
D. 采用典型的C/S架构
解析:解析:802.1X协议为二层协议,不需要到达三层,对接入设备的整体性能要求不高,可以有效降低建网成本。802.1x协议仅关注接入端口的状态。当合法用户(根据帐号和密码)接入时,该端口打开;当非法用户接入或没有用户接入时,该端口处于关闭状态。认证的结果在于端口状态的改变,而不涉及通常认证技术必须考虑的IP地址协商和分配问题。