A、 Totally Stub Area允许ABR发布缺省的三类LSA,不接受五类LSA和细化三类LSA
B、 NSSA Area和Stub区域的不同在于,该区域允许自治系统外部路由的引入,由ABR发布LSA7通告给本区域
C、 Stub Area与Totally Stub区域的不同在于,Stub区域允许区域间明细路由信息
D、 Totally Stub区域与NSSA区域的不同在于,Totally Stub区域不接受域间路由信息
答案:D
解析:解析:Totally Stub区域和NSSA区域的不同在于,Totally Stub区域不接受域间路由信息和域外路由信息。
A、 Totally Stub Area允许ABR发布缺省的三类LSA,不接受五类LSA和细化三类LSA
B、 NSSA Area和Stub区域的不同在于,该区域允许自治系统外部路由的引入,由ABR发布LSA7通告给本区域
C、 Stub Area与Totally Stub区域的不同在于,Stub区域允许区域间明细路由信息
D、 Totally Stub区域与NSSA区域的不同在于,Totally Stub区域不接受域间路由信息
答案:D
解析:解析:Totally Stub区域和NSSA区域的不同在于,Totally Stub区域不接受域间路由信息和域外路由信息。
A. AES
B. 3DES
C. MD5
D. DES
解析:解析:AES、3DES、DES属于加密算法,验证数据的私密性;MD5、sh1、sh2验证数据的完整性。
A. 各路由器之间周期性地使用Hello消息保持联系
B. 在PIM-SM网络中,刚启动的组播路由器需要使用Hello消息来发现邻居,并维护邻居关系
C. Hello报文发往组播地址224.0.0.5
D. 通过Hello报文在多路由器网段中选举DR
解析:解析:在PIM-SM协议中,Hello报文的发送方式确实是组播,但是组播地址是 224.0.0.13 。224.0.0.5表示的是所有的OSPF路由器。
A. 去往192.168.1.0/24网段的路由的MED值是100
B. 去往192.168.1.0/24网段的路由是通过AS200学到的
C. 去往192.168.1.0/24网段的路由是通过network命令注入到BGP路由表中的
D. 去往192. 168.1. 0/24网段的路由在BGP路由表中不是最优的
解析:解析:在该命令的显示信息中,MED属性的取值为0 ,As-path属性的取值为 100,说明该路由是从 100 学习过来的,不是从200学习过来的。Origin code 属性的取值为 i ,说明该路由是以network的方式宣告的状态代码 > 表示该路由当前是最优的路由。
A. 如果Backup路由器工作在非抢占方式下,则只要Master路由器没有出现故障,Backup路由器即使随后被配置了更高的优先级也不会成为Master路由器
B. 当两台优先级相同的路由器同时竞争Master时,比较接口IP地址大小。接口地址大者当选为 Master
C. VRRP根据优先级来确定虚拟路由器中每台路由器的地位
D. 如果已经存在 Master,Backup也会进行抢占
解析:解析:开启抢占模式才会进行抢占。所以选择“如果已经存在master,backup也会进行抢占”。
A. 实现集中管理简化网络管理与运维
B. 屏蔽技术细节,降低网络复杂度,降低运维成本
C. 实现业务快速部署,缩短业务上线时间
D. 实现自动化调优,提高网络利用率
解析:解析:集中管理,简化网络管理与运维;屏蔽技术细节,降低网络复杂度,降低运维成本;自动化调优,提高网络利用率;快速业务部署,缩短业务上线时间;网络开放,支撑开放可编程的第三方应用。所以本题全选。
A. 若将R1优先级改为100再启动,最终Master设备为R1
B. R1启动稳定后,最终Master设备为R2
C. R1启动稳定后,最终Master设备为R1
D. 若将R1优先级改为100再启动,最终Master设备为R2
解析:解析:在VRRP协议中,如果真实的网关接口IP地址与虚拟网关IP地址是相同的,那么这个设备称之为VRRP Owner。会永远成为 Master,无论该网关的VRRP优先级大与小,结果都是 Master。
A. 当收到优先级为0的VRRP报文时,Slave会直接切换为Master
B. slave会响应目的IP地址为虚拟IP地址的IP报文
C. 当Slave收到Master发送的VRRP报文时,可判断Master的状态是否正常
D. Slave会丢弃目的MAC地址为虚拟MAC地址的IP报文
解析:解析:slave设备不会收到目的IP地址为虚拟IP地址的IP报文,也不会响应此报文。所以除了“slave会响应目的IP地址为虚拟IP地址的IP报文”以外,其他选项都是正确的。
A. 攻击者可以通过伪造的源MAC地址数据帧发送给交换机来实施MAC地址欺骗攻击
B. MAC地址欺骗攻击会导致交换机要发送到正确目的地的数据被发送给了攻击者
C. MAC地址欺骗攻击主要利用了交换机MAC地址学习机制
D. MAC地址欺骗攻击会造成交换机学习到错误的MAC地址与IP地址的映射关系
解析:解析:MAC地址攻击主要目的是攻击交换机MAC地址表,使其学习到错误的MAC地址,从而造成数据包的错误转发,或者是对其进行流量攻击,瘫痪其正常功能,进而中断网络链接。
A. 正确
B. 错误
解析:解析:命令用来配置对发布的路由进行过滤,只有通过过滤的路由才被BGP发布。所以题目中的描述是正确的。
A. vrrp vrid 1 timer delay 20
B. vrrp vrid 1 preenpt-timer 20
C. vrrp vrid 1 preempt-delay 20
D. vrrp vrid 1 preempt-mode timer delay 20
解析:解析:通过preempt-mod配置抢占模式,delay表示时延,所有只有选项“vrrp vrid 1 preempt-mode timer delay 20”是正确的,其他选项的用法是错误的。