APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
判断题
)
133、7类LSA一般不允许在骨干区域传输,但可以使用suppress-forwarding-address命令允许7类LSA在Area 0内传输。

A、 正确

B、 错误

答案:B

解析:解析:7类LSA就是不允许在骨干区域传输。nssa suppress-forwarding-address将通过该NSSA ABR转换后生成的Type5 LSA的FA(Address Forwarding)设置为0.0.0.0。

罗光耀考试练习题库V1
54、【多选题】对于防火墙的默认安全区域Trust和Untrust的说法,正确的有?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-32a0-c089-2897e034650f.html
点击查看题目
138、【多选题】网络管理员在某台路由器上查看BGP邻居信息如下所示,关于该信息下列说法中正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346508.html
点击查看题目
77、【单选题】已知某接口的MAC地址为0A-04-3B-45-1A-03,那么根据IEEE EUI-64规范生成的接口ID标识为:()-()-()-()-()-()-1A-03。(每个空格内填写两位数字或英文,英文字母需大写,请勿带空格)
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0158-c089-2897e034650c.html
点击查看题目
94、【单选题】ICMPv6有差错报文( )和信息报文( )两种类型。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-5f00-c089-2897e034651c.html
点击查看题目
115、【单选题】在没有启用BGP路径负载分担的情况下,哪种BGP路由会发送BGP邻居?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-19d0-c089-2897e0346512.html
点击查看题目
123、【多选题】使用路由策略进行路由过滤时,下列选项中的哪些路由前缀,在匹配下面的IP-Prefix时会被deny掉? [HUAWEI]ip ip-prefix aa index 10 permit 1.1.1.1 24 greater-equal 26 less-equal 32
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346511.html
点击查看题目
169、【多选题】包过滤防火墙的特点包括以下哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b618-c089-2897e0346509.html
点击查看题目
162、【多选题】以下关于ACL匹配机制的描述,错误的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b618-c089-2897e0346502.html
点击查看题目
94、【单选题】自治系统是指在一个实体管辖下的拥有相同选路策略的IP网络。正常情况下,2字节的AS号范围是以下哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-15e8-c089-2897e034651d.html
点击查看题目
136、【单选题】IGMP SSM Mapping不处理IGMPv3的报告报文,为了保证同一网段运行任意版本IGMP的主机都能得到SSM服务,需要在与成员主机所在网段相连的组播路由器接口上运行IGMPv3。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-66d0-c089-2897e0346508.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
判断题
)
手机预览
罗光耀考试练习题库V1

133、7类LSA一般不允许在骨干区域传输,但可以使用suppress-forwarding-address命令允许7类LSA在Area 0内传输。

A、 正确

B、 错误

答案:B

解析:解析:7类LSA就是不允许在骨干区域传输。nssa suppress-forwarding-address将通过该NSSA ABR转换后生成的Type5 LSA的FA(Address Forwarding)设置为0.0.0.0。

分享
罗光耀考试练习题库V1
相关题目
54、【多选题】对于防火墙的默认安全区域Trust和Untrust的说法,正确的有?

A.  Trust的安全级别是85

B.  Untrust的安全级别是50

C.  从Trust区域访问Untrust区域方向为inboud方向

D.  从Trust区域访问Untrust区域方向为outboud方向

解析:解析:Untrust的安全级别是5;从Trust区域访问Untrust区域方向为outboud方向,所以正确选项为“Trust的安全级别是85”、“从Trust区域访问Untrust区域方向为outboud方向”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-32a0-c089-2897e034650f.html
点击查看答案
138、【多选题】网络管理员在某台路由器上查看BGP邻居信息如下所示,关于该信息下列说法中正确的是?

A.  该路由器未从对等体接收到BGP路由前缀

B.  本地路由器的Router ID为1.1.1.1

C.  与对等体3.3.3.3接收、发送的报文数量分别为10、20个

D.  与对等体3.3.3.3之间的邻居关系为IBGP对等体

解析:解析:PrefRcv字段的含义是本端从对等体上收到路由前缀的数目,PrefRcv为2,所以本端从对等体上收到路由前缀的数目为2。所以选项“该路由器未从对等体接收到BGP路由前缀”是错误的,其他选项正确。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346508.html
点击查看答案
77、【单选题】已知某接口的MAC地址为0A-04-3B-45-1A-03,那么根据IEEE EUI-64规范生成的接口ID标识为:()-()-()-()-()-()-1A-03。(每个空格内填写两位数字或英文,英文字母需大写,请勿带空格)

解析:解析:Interface ID 的形成过程:1)在原来的MAC地址中间插入固定的2个字节:FFFE;2)将第一个字节的第7个bit,进行反转。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0158-c089-2897e034650c.html
点击查看答案
94、【单选题】ICMPv6有差错报文( )和信息报文( )两种类型。

A. 正确

B. 错误

解析:解析:Error Message:差错类消息,该类消息的Type字段最高bit为0,因此type范围0-127。Information Message:信息类消息,该类消息的Type字段最高bit为1,因此type范围是128-255,所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-5f00-c089-2897e034651c.html
点击查看答案
115、【单选题】在没有启用BGP路径负载分担的情况下,哪种BGP路由会发送BGP邻居?

A.  从所有邻居学到的所有BGP路由

B.  只有被BGP优选的最佳路由

C.  只有从IBGP学到的路由

D.  只有从EBGP学到的路由

解析:解析:没有启用BGP路径负载分担的情况下,只有被BGP优选的最佳路由会发送BGP邻居。尽管配置了BGP负载分担,设备依然只会在多条到达同一目的地的BGP路由中优选一条路由,并只将这条路由通告给其他对等体。所以正确答案为“只有被BGP优选的最佳路由”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-19d0-c089-2897e0346512.html
点击查看答案
123、【多选题】使用路由策略进行路由过滤时,下列选项中的哪些路由前缀,在匹配下面的IP-Prefix时会被deny掉? [HUAWEI]ip ip-prefix aa index 10 permit 1.1.1.1 24 greater-equal 26 less-equal 32

A.  1.1.1.1/32

B.  1.1.1.1/24

C.  1.1.1.2/16

D.  1.1.1.1/26

解析:解析:在前缀列表中,该条目匹配路由是前面的三个字节是1.1.1,并且掩码是大于等于26,小于等于32,符合这个策略的路由,全部被“允许”了。剩余的其他两个路由,就被“拒绝”了。因为前缀列表、ACL、route-policy,最后都包含了一个隐含的拒绝所有!

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346511.html
点击查看答案
169、【多选题】包过滤防火墙的特点包括以下哪些项?

A.  包过滤防火墙会在检查单个报文之后连带检查其上下文是否统一以确认单个报文流状态

B.  设计简单,易于实现,成本低廉

C.  包过滤防火墙使用静态ACL难以适应动态的安全需求

D.  包过滤防火墙主要针对数据包的源目IP地址、MAC地址以及报文传递方向来进行检查

E.  攻击者不易通过假冒地址以绕过防火墙安全策略检查

解析:解析:确定报文流状态的是状态检测防火墙,不是包过滤防火墙。包过滤防火墙不针对MAC地址检查。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b618-c089-2897e0346509.html
点击查看答案
162、【多选题】以下关于ACL匹配机制的描述,错误的是哪些项?

A.  报文与ACL匹配后,只会产生两种结果:“匹配”和“不匹配”

B.  当ACL的匹配顺序为config模式时,它按照序列号从大到小的顺序依次匹配

C.  当报文与ACL进行匹配动作时,如果报文命中了rule,且ACL动作是“permit”则匹配的结果为“匹配”,当报文命中rule,且ACL动作是deny”,则返回的结果为“不匹配”

D.  如果ACL存在但是ACL内部不存在规则时,会直接返回结果为“不匹配”

解析:解析:ACL匹配后只会产生两种结果“允许”和“拒绝”。Config模式时,按照从小到大依次匹配。不论匹配动作是“permit”还是“deny”都称为“匹配”。所以选择“如果ACL存在但是ACL内部不存在规则时”,会直接返回结果为“不匹配”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b618-c089-2897e0346502.html
点击查看答案
94、【单选题】自治系统是指在一个实体管辖下的拥有相同选路策略的IP网络。正常情况下,2字节的AS号范围是以下哪一项?

A.  0~65535

B.  1~65535

C.  1~65536

D.  0~65536

解析:解析:自治系统的编号范围是从1到65535,其中1到64511是注册的因特网编号,64512到65535是私有网络编号。所以本题选择“1~65535”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-15e8-c089-2897e034651d.html
点击查看答案
136、【单选题】IGMP SSM Mapping不处理IGMPv3的报告报文,为了保证同一网段运行任意版本IGMP的主机都能得到SSM服务,需要在与成员主机所在网段相连的组播路由器接口上运行IGMPv3。

A. 正确

B. 错误

解析:解析:配置了SSM Mapping规则后,当IGMP查询器收到来自成员主机的IGMPv1或IGMPv2报告报文时,首先检查该报文中所携带的组播组地址G,然后根据检查结果的不同分别进行处理。需要注意的是IGMP SSM Mapping不处理IGMPv3的报告报文,所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-66d0-c089-2897e0346508.html
点击查看答案
试题通小程序
试题通app下载