A、 正确
B、 错误
答案:B
解析:解析:ABR是在同一个OSPF进程下,不同的接口直连网段分别宣告到了区域0和区域非0,所以RTA和RTD不是ABR。
A、 正确
B、 错误
答案:B
解析:解析:ABR是在同一个OSPF进程下,不同的接口直连网段分别宣告到了区域0和区域非0,所以RTA和RTD不是ABR。
A. 地址转换可以使内部网络用户(私有IP地址)方便地访问Internet
B. 地址转换可以屏蔽内部网络的用户,提高内部网络的安全性
C. 地址转换可以使内部局域网的许多主机共享一个IP地址上网
D. 地址转换能够处理IP报头加密的情况
解析:解析:地址转换不能够处理IP报头加密的情况,所以不包括“地址转换能够处理IP报头加密的情况”。
A. 安全优先级是5
B. 安全优先级是50
C. 新建安全区域时,如果不设置,则安全优先级为空
D. 安全优先级是100
E. 安全优先级是85
F. 安全优先级是0
解析:解析:untrust非受信区域,默认为优先级5;dmz内网服务器区域,默认优先级50;trust受信任区域 默认85;local本地区域,默认100;新建安全区域,如果不设置,则安全区域为空。
A. 状态检测防火墙只对没有命中会话的首包进行安全策略检查
B. 状态检测防火墙安全策略检查源目IP地址符合策略即可建立状态化表项
C. 应用代理防火墙代理内部网络和外部网络用户之间的业务
D. 缺省情况下,包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
解析:解析:状态检测防火墙仅仅通过检查数据包的源目IP地址是不一定就可以匹配策略,所以不一定建立状态话表项。
A. 能通过控制路由器的路由表规模,来节约系统资源
B. 能通过修改路由属性,对网络数据流量可以合理规划,以提高网络性能
C. 能够修改路由属性,但是不能改变网络流量经过的路径
D. 能通过控制路由的接收、发布和引入,以提高网络的安全性
解析:解析:修改路由属性,目的是为了影响路由选路。最终影响数据包的转发路径。
A. Update
B. Hello
C. Open
D. Keepalive
解析:解析:Update:发送BGP路由更新(BGP对等体关系建立之后有路由需要发送或路由变化时向对等体发送Update报文)Hello:OSPF中用来发现、建立邻居的报文Open:协商BGP对等体参数,建立对等体关系Keepalive:标志对等体建立,维持BGP对等体关系(定期发送)。所以正确答案为“Keepalive”。
A. 能够修改路由属性,但是不能改变网络流量经过的路径
B. 能通过控制路由器的路由表规模,来节约系统资源
C. 能通过控制路由的接收、发布和引入,以提高网络的安全性
D. 能通过修改路由属性,对网络数据流量可以合理规划,以提高网络性能
解析:解析:选项“能够修改路由属性,但是不能改变网络流量经过的路径”的说法是错误的。
A. 拒绝加入BGP路由表,并将其默默丢弃
B. 接收该路由,加入到BGP路由表中,参加BGP选路规则,有可能被优选为最佳路由,并加入IP路由表
C. 接收该路由,加入到BGP路由表中,但这条路由不会被BGP优选,不会加入IP路由表
D. 向发出该Update的路由器发送一个错误消息
解析:解析:路由器会接收这样的路由,然后放入到自己的BGP路由表(也称之为BGP数据库)中,但是没有资格参与BGP的路由选择,更不会放入到路由表中,也不会传输给其他BGP邻居。
A. 正确
B. 错误
解析:解析:STA获取一个IPv4或者一个IPv6地址,则认为STA获取地址成功。
A. 正确
B. 错误
解析:解析:BGP只会在两条TCP连接中,保留“建立延迟”小的TCP连接,而不是通过Open报文协商。
A. mask-length<=less-equal-value<=greater-equal-value<=32
B. less-equal-value<=mask-length<=greater-equal-value<=32
C. greater-equal-value<=less-equal-valueK<=mask-length<-32
D. mask-length<=greater-equal-value<=less-equal-value<=32
解析:解析:mask-length,在前缀列表中,表示的是:被匹配的路由的网段的公共部分的位数;greater-equal,在前缀列表中,表示的是:被匹配的路由的掩码的长度大于等于的数值;less-equal,在前缀额列表中,表示的是:被匹配的路由的掩码的长度小于等于的数值;但是被匹配的路由的掩码的长度最大值也就是 32 了。