答案:0
解析:解析:SEL的作用类似IP中的“协议标识符”,不同的传输协议对应不同的SEL。在IP上SEL均为00。
答案:0
解析:解析:SEL的作用类似IP中的“协议标识符”,不同的传输协议对应不同的SEL。在IP上SEL均为00。
A. 正确
B. 错误
解析:解析:因为BDR是不可以被抢占的,所以最后的那句“直到BDF恢复正常”是错误的。
解析:解析:在L2的数据库中,查看LSP-ID的中的“伪节点”标识符字段,如果不是0的话,说明就是DIS。例如0001.0100.1001.01-00中的“01”,说明这个设备 0001.0100.1001,就是DIS,即R1。
A. 1800秒
B. 1500秒
C. 1200秒
D. 900秒
解析:解析:默认情况下,IS-IS路由器每隔15分钟(即900s)周期性的泛洪更新LSP,同时序列号加1。而IS-IS一条LSP的老化时间默认为20分钟(即1200s)。所以本题选择“900秒”。
A. 正确
B. 错误
解析:解析:MQC还可以在设备的二层接口下调用,所以题目中的描述是错误的。
A. 85
B. 5
C. 50
D. 100
解析:解析:防火墙安全区域机安全级别:Local 100、Trust 85、DMZ 50、Untrust5。 所以正确答案为“5”。
A. 将报文同步到其他NAT转换设备进行NAT转换
B. 挤掉前一个用户,强制进行NAT转换上网
C. 自动把NAT切换成PAT后上网
D. 后续的内网用户将不能上网
解析:解析:no-pat 只进行IP地址转换,所以公有IP用完之后,内网私有IP将不能再有公网IP进行转换,也就上不了网了。所以正确答案为“后续的内网用户将不能上网”。
A. 当设定规则之间关系为“与”时,当流分类中包含ACL规则时,报文必须匹配其中一条ACL规则以及所有非ACL规则
B. 流分类中各个规则之间缺省情况下关系为“或”
C. 当设定规则之间关系为“或”时,当流分类中没有ACL规则时,报文必须匹配所有非ACL规则
D. 设定规则可以同时设定“与”和“或”
解析:解析:MQC的流分类中各个规则之间的关系,分为“与”和“或”两种关系,默认是“或”的关系;MQC的流分类中各个规则之间是与的关系,那么流量必须满足ACL以及其他的所有非ACL的规则;MQC的流分类中各个规则之间是或的关系,那么流量只要满足ACL或者非ACL规则中的其中1个就可以;MQC的流分类中的各个规则之间的关系,要么是或,要么是与。这两种关系不能同时设置。
A. 是一种基于端口的三层网络接入控制协议
B. 通常使用RADIUS服务器作为认证服务器
C. 客户都必须先支持局域网上的EAPoL
D. 采用典型的C/S架构
解析:解析:802.1X协议为二层协议,不需要到达三层,对接入设备的整体性能要求不高,可以有效降低建网成本。802.1x协议仅关注接入端口的状态。当合法用户(根据帐号和密码)接入时,该端口打开;当非法用户接入或没有用户接入时,该端口处于关闭状态。认证的结果在于端口状态的改变,而不涉及通常认证技术必须考虑的IP地址协商和分配问题。
A. 01-00-5E-00-01-64
B. 00-00-5E-00-01-03
C. 00-00-5E-00-01-64
D. 01-00-5E-00-01-03
解析:解析:VRRP的虚拟MAC地址格式为:00-00-5E-00-01-{VRID},最后一段是VRID值,所以选择“00-00-5E-00-01-03”。
A. 因为路由器也能够使用ACL,所以路由器可以代替包过滤防火墙
B. 防火墙具有SPU模块,用于实现防火墙的安全功能
C. 传统的包过滤防火墙难以适应动态的安全要求
D. 三层防火墙和路由器一样,数据包都需要通过路由表将数据转发
解析:解析:传统的路由器结合ACL的方式,可以实现部分防火墙的功能的,但是想代替防火墙,是无法做到的。