A、 路由器支持接口认证和区域认证两种OSPF报文认证方式,当两种认证方式都存在时,优先使用接口认证方式
B、 OSPF使能报文认证功能后,只有通过认证的OSPF报文才能被接收
C、 OSPF接口认证方式下,相邻路由器直连接口下的认证模式和口来必须一致
D、 OSPF报文认证会将OSPF报文一并加密以确保其安全性保密性
答案:D
解析:解析:OSPF认证仅仅是验证该端口上接收到的OSPF报文是否合法,不会对OSPF报文进行加密的。
A、 路由器支持接口认证和区域认证两种OSPF报文认证方式,当两种认证方式都存在时,优先使用接口认证方式
B、 OSPF使能报文认证功能后,只有通过认证的OSPF报文才能被接收
C、 OSPF接口认证方式下,相邻路由器直连接口下的认证模式和口来必须一致
D、 OSPF报文认证会将OSPF报文一并加密以确保其安全性保密性
答案:D
解析:解析:OSPF认证仅仅是验证该端口上接收到的OSPF报文是否合法,不会对OSPF报文进行加密的。
A. 修改默认安全区域的优先级
B. 将端口划进相应的安全区域
C. 配置区域之间的安全策略
D. 配置防火墙的sysname
解析:解析:安全区域的默认优先级不可以修改,防火墙的系统名也不是必要配置。
A. 需要结合路由引入使用,作用为只将部分引入的外部路由发布给邻居
B. 该命令会过滤对外发布的链路状态信息
C. 如果不配置该命令,设备缺省会将外部路由协议引入到IS-IS的路由全部对外发布
D. 会限制设备自身产生的路由条目对外发布
解析:解析:filter-policy export命令用来按照过滤策略,设置对引入的路由在向外发布时进行过滤。对接口下通过 isis enable 命令产生的路由,是不起作用的。
A. 5秒
B. 20秒
C. 15秒
D. 10秒
解析:解析:MAD竞争原则会先比较启动时间,启动完成时间早的堆叠系统成为Detect状态。启动完成时间差在“20秒”内则认为堆叠的启动完成时间相同。
A. SWB上的GE0/0/2是Alternate端口,SWC上的GE0/0/1是Backup端口
B. SWB上的GE0/0/2是Root端口,SWC上的GE0/0/1是Designated端口
C. SWB上的GE0/0/2是Backup端口,SWC上的GE0/0/1是Alternated端口
D. SWB上的GE0/0/2是Backup端口,SWC上的GE0/0/1是Root端口
解析:解析:在RSTP协议中,backup端口是指定端口端口的备份;altenate是根端口的备份。SWC的Gi0/0/1端口一定是自己的根端口的备份,所以一定是alternate端口。在SWB和SWC的互联链路上,存在三个端口。最好的端口就是SWB的指定端口,其次就是SWB的Gi0/0/2。所以SWB的Gi0/0/2应该是指定端口的备份,所以是backup端口。
A. Filter-Policy既能在OSPFv2上使用,也能在OSPFv3上使用
B. 在距离矢量协议中,因为设备之间传递的就是路由信息,所以Filter-Policy能够直接对其过滤
C. 在链路状态路由协议中,路由表是通过LSDB生成的,所以Filter-Policy实质上是过滤LSDB中的LSA
D. 在距离矢量协议中,如果要过滤掉从上游设备到下游设备的路由,需要在下游设备配置filter-policy export即可
解析:解析:Filter-policy后面可以过滤IPv4的路由,也可以过滤IPv6的路由;所以既支持OSPFv2也支持OSPFv3。在距离矢量路由协议中,路由器之间传递的就是路由条目,该工具可以直接过滤。在链路状态协议中,该命令过滤的是依然是路由表中的路由条目,不对数据库中的条目进行过滤。在距离矢量协议中,上游设备的路由条目都是来自于下游设备,所以想要过滤掉上游设备的路由。可以直接在下游设备上直接配置一个出向过滤,就可以了。
A. 正确
B. 错误
解析:解析:如果配置错误的话,必须将整个BFD会话全部删除,才可以重新配置。
A. RTB到RTA没有单播路由,导致RTB对源的RPF检查失败
B. 组播网络动态选举RP,而RTA对BSR的RPF检查失败
C. RTA选举出的RP不是RTB
D. 组播网络静态配置RP,而RTA路由器为静态配置RP
解析:解析:RTA作为源端DR,向RP发送Register报文,如果RTA自己为RP,或者RTA通过自举协议选举出的RP不是RTB,或者RTA对BSR的RPF检查失败,导致丢弃了BSR发送的Bootstrap报文,或者RTB没有RTA的单播路由,导致组播源没有通过RTB的RPF检查,都会使RTB上看不到Register报文向其注册组播源。所以全选。
A. 该路由器未从对等体接收到BGP路由前缀
B. 本地路由器的Router ID为1.1.1.1
C. 与对等体3.3.3.3接收、发送的报文数量分别为10、20个
D. 与对等体3.3.3.3之间的邻居关系为IBGP对等体
解析:解析:PrefRcv字段的含义是本端从对等体上收到路由前缀的数目,PrefRcv为2,所以本端从对等体上收到路由前缀的数目为2。所以选项“该路由器未从对等体接收到BGP路由前缀”是错误的,其他选项正确。
A. Route-Policy
B. 另外一个Filter-Policy
C. 前缀列表
D. ACL
解析:解析:if-match后面不可以跟route-policy或者filter-policy,可以跟前缀列表以及ACL。
A. 次优路由
B. 路由黑洞
C. 进程号冲突
D. 路由环路
解析:解析:多协议之间的互相导入,经常会出现环路、次优路径以及路由黑洞的问题。