A、 R2路由器的LSDB中不存在R3的LSP
B、 R3路由器的LSDB中不存在R4的LSP
C、 R1路由器的LSDB中不存在R4的LSP
D、 R2路由器的LSDB中不存在R4的LSP
答案:C
解析:解析:根据图中的每个设备的区域号来看,R1和R2之间是L1的邻居关系;R2-R3-R4之间是L2的邻居关系。默认情况下,L1区域的LSP可以进入到L2区域;L2区域的LSP不会进入到L1区域。所以R1上不存在R4的LSP。
A、 R2路由器的LSDB中不存在R3的LSP
B、 R3路由器的LSDB中不存在R4的LSP
C、 R1路由器的LSDB中不存在R4的LSP
D、 R2路由器的LSDB中不存在R4的LSP
答案:C
解析:解析:根据图中的每个设备的区域号来看,R1和R2之间是L1的邻居关系;R2-R3-R4之间是L2的邻居关系。默认情况下,L1区域的LSP可以进入到L2区域;L2区域的LSP不会进入到L1区域。所以R1上不存在R4的LSP。
A. 85
B. 5
C. 50
D. 100
解析:解析:防火墙安全区域机安全级别:Local 100、Trust 85、DMZ 50、Untrust5。 所以正确答案为“5”。
A. 剪枝
B. 嫁接
C. 状态刷新
D. 扩散
解析:解析:扩散-剪枝是PIM-DM生成SPT的主要方法;嫁接、状态刷新是对“扩散、剪枝”机制的增强,所以全选。
A. MD5认证可以将配置的密码进行MD5算法之后再加入报文中,这样提高了密码的安全性
B. IS-IS通过TLV形式携带认证信息,认证TLV的类型为2
C. 明文认证是将密码直接加入到报文中,安全性很低
D. Keychain认证随时间变化的密码链表来进一步提升网络的安全性
解析:解析:IS-IS通过TLV形式携带认证信息,认证TLV的类型为10。所以选项“IS-IS通过TLV形式携带认证信息,认证TLV的类型为2”是错误的,其他选项正确。
A. 正确
B. 错误
解析:解析:运行OSPFv2时,在没有手动配置进程Router ID时,进程会自动选择一个IP地址最大的作为进程的Router ID。但OSPFv3必须手动配置Router ID,否则OSPFv3无法正常运行,所以题目中的描述是错误的。
A. 30s
B. 90s
C. 不发送Keepalive报文
D. 10s
解析:解析:在建立BGP的邻居过程中,如果两边的hold时间不同,则会选择一个小的计时器。但是keep-alive 的发送周期是 hold 计时器的 1/3 ,所以应该是10s。所以正确答案是“10s”。
解析:解析:R4优先级最大,所以R4被选举为DIS。
A. 该报文无法匹配任何安全策略
B. 安全策略rule2中没有配置源,安全域不匹配任何安全域
C. 该报文匹配安全策略rule1,防火墙会转发该报文
D. 该报文会匹配安全策略rule2,会被防火墙丢弃
解析:解析:该报文无法匹配安全策略rule 1,但可以匹配安全策略rule 2 。该报文不可以匹配安全策略rule 1,但防火墙不会转发该报文。所以本题选择“安全策略rule2中没有配置源,安全域不匹配任何安全域”、“该报文会匹配安全策略rule2,会被防火墙丢弃”。
A. 正确
B. 错误
解析:解析:RSTP配置BPDU类型不再是0而是2。所以题目中的描述是正确的。
A. 安全优先级是5
B. 安全优先级是50
C. 新建安全区域时,如果不设置,则安全优先级为空
D. 安全优先级是100
E. 安全优先级是85
F. 安全优先级是0
解析:解析:untrust非受信区域,默认为优先级5;dmz内网服务器区域,默认优先级50;trust受信任区域 默认85;local本地区域,默认100;新建安全区域,如果不设置,则安全区域为空。
A. 链路最短路径计算
B. 重复地址检测
C. 邻居状态跟踪
D. 路由器发现
E. 地址解析
解析:解析:邻居发现协议NDP(Neighbor Discovery Protocol)是IPv6协议体系中一个重要的基础协议。它定义了使用ICMPv6报文实现地址解析,跟踪邻居状态,重复地址检测,路由器发现以及重定向等功能。可以探测路径的最小MUT值,无法实现链路最短路径计算。