APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
填空题
)
89、如图所示,路由器Hq( )E运行OSPF 1和OSPF 2连个进程,管理员收到需求,需要将OSPF 2中的10.0.1.0/24和10.0.4.0/24中的两个网段引入至OSPF 1中,那么分析图中配置,需要在OSPF 1视图下输入filter-policy ip-prefix HW ( ) 命令。(英文,全小写)

答案:export

解析:解析:在配置中课可以看到,将 OSPF 2的4个路由,全部引入到 OSPF 1 中。没有做任何的过滤。但是题目要求的仅仅是需要部分路由进入到 OSPF 1 中。所以我们需要在 OSPF 进程 1 中,针对 导入进来的 5 类 LSA 做过滤。所以这里应该使用“出向”的 filter-policy 策略

罗光耀考试练习题库V1
110、【单选题】将防火墙的一个接口划分到Untrust安全域之后,该接口就属于Untrust区域,不再属于Local区域。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346504.html
点击查看题目
168、【多选题】如下哪几种BGP属性不是BGP路由的Update消息中必须包含的?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-21a0-c089-2897e0346508.html
点击查看题目
123、【多选题】使用路由策略进行路由过滤时,下列选项中的哪些路由前缀,在匹配下面的IP-Prefix时会被deny掉? [HUAWEI]ip ip-prefix aa index 10 permit 1.1.1.1 24 greater-equal 26 less-equal 32
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346511.html
点击查看题目
83、以下哪一项操作无法控制IS-IS选路?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e034650e.html
点击查看题目
4、【单选题】当业务VLAN配置VLAN Pool为双栈地址池时,STA会成功获取到一个IPv4地址和一个IPv6地址。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346503.html
点击查看题目
1、【单选题】下面一台路由器的输出信息,关于这段信息描述正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346500.html
点击查看题目
154、【多选题】以下哪些攻击手段属于分片报文攻击?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346515.html
点击查看题目
22、【单选题】包过滤防火墙对哪一层的数据报文进行检查?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2eb8-c089-2897e034650c.html
点击查看题目
126、【单选题】如图所示,在一个纯IPv6环境中,若想实现PC1与PC2之间的通信,下列哪组地址可以分别配置在PC1与PC2上。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-62e8-c089-2897e034651d.html
点击查看题目
124、【单选题】以下关于堆叠拓扑连接方式的描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-62e8-c089-2897e034651b.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
填空题
)
手机预览
罗光耀考试练习题库V1

89、如图所示,路由器Hq( )E运行OSPF 1和OSPF 2连个进程,管理员收到需求,需要将OSPF 2中的10.0.1.0/24和10.0.4.0/24中的两个网段引入至OSPF 1中,那么分析图中配置,需要在OSPF 1视图下输入filter-policy ip-prefix HW ( ) 命令。(英文,全小写)

答案:export

解析:解析:在配置中课可以看到,将 OSPF 2的4个路由,全部引入到 OSPF 1 中。没有做任何的过滤。但是题目要求的仅仅是需要部分路由进入到 OSPF 1 中。所以我们需要在 OSPF 进程 1 中,针对 导入进来的 5 类 LSA 做过滤。所以这里应该使用“出向”的 filter-policy 策略

分享
罗光耀考试练习题库V1
相关题目
110、【单选题】将防火墙的一个接口划分到Untrust安全域之后,该接口就属于Untrust区域,不再属于Local区域。

A. 正确

B. 错误

解析:解析:防火墙的接口只能属于一个区域,所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346504.html
点击查看答案
168、【多选题】如下哪几种BGP属性不是BGP路由的Update消息中必须包含的?

A.  MED

B.  ASPATH

C.  Local-Preference

D.  Origin

解析:解析:BGP的公认必遵属性有:Origin、ASPath、NextHop,必须包含在Update报文中,而MED是可选非过渡属性,Local-Preference是公认任意属性,所以选择“MED”、“Local-Preference”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-21a0-c089-2897e0346508.html
点击查看答案
123、【多选题】使用路由策略进行路由过滤时,下列选项中的哪些路由前缀,在匹配下面的IP-Prefix时会被deny掉? [HUAWEI]ip ip-prefix aa index 10 permit 1.1.1.1 24 greater-equal 26 less-equal 32

A.  1.1.1.1/32

B.  1.1.1.1/24

C.  1.1.1.2/16

D.  1.1.1.1/26

解析:解析:在前缀列表中,该条目匹配路由是前面的三个字节是1.1.1,并且掩码是大于等于26,小于等于32,符合这个策略的路由,全部被“允许”了。剩余的其他两个路由,就被“拒绝”了。因为前缀列表、ACL、route-policy,最后都包含了一个隐含的拒绝所有!

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346511.html
点击查看答案
83、以下哪一项操作无法控制IS-IS选路?

A.  配置IS-IS接口的开销

B.  配置IS-IS路由渗透

C.  配置IS-IS接口的认证

D.  配置IS-IS的优先级

解析:解析:接口认证是ISIS的安全机制,不能实现选路功能。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e034650e.html
点击查看答案
4、【单选题】当业务VLAN配置VLAN Pool为双栈地址池时,STA会成功获取到一个IPv4地址和一个IPv6地址。

A. 正确

B. 错误

解析:解析:STA获取一个IPv4或者一个IPv6地址,则认为STA获取地址成功。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346503.html
点击查看答案
1、【单选题】下面一台路由器的输出信息,关于这段信息描述正确的是?

A.  该路由到达目标网络6.1.1.0/24的MED值为50

B.  该路由到达目标网络1.1.1.0/24的下一跳是1.1.1.1.并且该路由是最优的

C.  该路由到达目标网络1.1.1.0/24的MED值是100

D.  该路由到达目标网络5.1.1.0/24的下一跳是1.1.1.1,并且该路由是最优的

解析:解析:>表示路由是最好的,next-hop表示的是下一跳IP地址,MED默认都是0。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346500.html
点击查看答案
154、【多选题】以下哪些攻击手段属于分片报文攻击?

A.  Syndrop攻击

B.  分片数量巨大攻击

C.  巨大Offset攻击

D.  UDP Flood攻击

E.  Tear Drop攻击

F.  Smurf攻击

解析:解析:UDP Flood属于流量型DoS攻击;Smurf 攻击是分布式拒绝服务 (DDoS) 攻击的一种形式。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346515.html
点击查看答案
22、【单选题】包过滤防火墙对哪一层的数据报文进行检查?

A.  链路层

B.  应用层

C.  网络层

D.  物理层

解析:解析:包过滤防火墙对网络层的数据报文进行检查,所以正确答案为“网络层”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2eb8-c089-2897e034650c.html
点击查看答案
126、【单选题】如图所示,在一个纯IPv6环境中,若想实现PC1与PC2之间的通信,下列哪组地址可以分别配置在PC1与PC2上。

A.  FE80::1/64 FE80::2/64

B.  FDOO:1ACO:872E::1/6 FDOO:2BE1:2320::1/6

C.  2001:FDC::1/64 2001:FDC:1::2/64

D.  2001:FDC::1/64 2001:FDC::2/64

解析:解析:FE80开头的表示的是链路本地地址,只能在一个网段内起作用,不允许通过IPv6 internet 进行传输;FD开头的表示的是IPv6的私有IPv6地址,所以不允许经过IPv6 internet 互通以 2001 开头的,都是IPv6公网地址,但是 2001:FDC::1/64 和 2001:FDC::2/64 是属于相同网段,所以不对。而2001:FDC::1/64 和 2001:FDC:1::2/64 是属于不同的网段的公网IPv6地址,所以可以通过IPv6 internet 互通。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-62e8-c089-2897e034651d.html
点击查看答案
124、【单选题】以下关于堆叠拓扑连接方式的描述,错误的是哪一项?

A.  当堆叠成员交换机距离较远时,可以使用链形连接方式

B.  当堆叠链路利用率较高时,推荐使用链形连接方式

C.  根据堆叠连线方式的不同,堆叠可组成链路和唤醒两种连接拓扑

D.  当网络需求可靠性较高时,推荐使用环形连接方式

解析:解析:如果想要提供链路的利用率的话,应该使用环形连接的方式。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-62e8-c089-2897e034651b.html
点击查看答案
试题通小程序
试题通app下载