A、 正确
B、 错误
答案:B
解析:解析:7类LSA就是不允许在骨干区域传输。nssa suppress-forwarding-address将通过该NSSA ABR转换后生成的Type5 LSA的FA(Address Forwarding)设置为0.0.0.0。
A、 正确
B、 错误
答案:B
解析:解析:7类LSA就是不允许在骨干区域传输。nssa suppress-forwarding-address将通过该NSSA ABR转换后生成的Type5 LSA的FA(Address Forwarding)设置为0.0.0.0。
A. Trust的安全级别是85
B. Untrust的安全级别是50
C. 从Trust区域访问Untrust区域方向为inboud方向
D. 从Trust区域访问Untrust区域方向为outboud方向
解析:解析:Untrust的安全级别是5;从Trust区域访问Untrust区域方向为outboud方向,所以正确选项为“Trust的安全级别是85”、“从Trust区域访问Untrust区域方向为outboud方向”。
A. 该路由器未从对等体接收到BGP路由前缀
B. 本地路由器的Router ID为1.1.1.1
C. 与对等体3.3.3.3接收、发送的报文数量分别为10、20个
D. 与对等体3.3.3.3之间的邻居关系为IBGP对等体
解析:解析:PrefRcv字段的含义是本端从对等体上收到路由前缀的数目,PrefRcv为2,所以本端从对等体上收到路由前缀的数目为2。所以选项“该路由器未从对等体接收到BGP路由前缀”是错误的,其他选项正确。
解析:解析:Interface ID 的形成过程:1)在原来的MAC地址中间插入固定的2个字节:FFFE;2)将第一个字节的第7个bit,进行反转。
A. 正确
B. 错误
解析:解析:Error Message:差错类消息,该类消息的Type字段最高bit为0,因此type范围0-127。Information Message:信息类消息,该类消息的Type字段最高bit为1,因此type范围是128-255,所以题目中的描述是正确的。
A. 从所有邻居学到的所有BGP路由
B. 只有被BGP优选的最佳路由
C. 只有从IBGP学到的路由
D. 只有从EBGP学到的路由
解析:解析:没有启用BGP路径负载分担的情况下,只有被BGP优选的最佳路由会发送BGP邻居。尽管配置了BGP负载分担,设备依然只会在多条到达同一目的地的BGP路由中优选一条路由,并只将这条路由通告给其他对等体。所以正确答案为“只有被BGP优选的最佳路由”。
A. 1.1.1.1/32
B. 1.1.1.1/24
C. 1.1.1.2/16
D. 1.1.1.1/26
解析:解析:在前缀列表中,该条目匹配路由是前面的三个字节是1.1.1,并且掩码是大于等于26,小于等于32,符合这个策略的路由,全部被“允许”了。剩余的其他两个路由,就被“拒绝”了。因为前缀列表、ACL、route-policy,最后都包含了一个隐含的拒绝所有!
A. 包过滤防火墙会在检查单个报文之后连带检查其上下文是否统一以确认单个报文流状态
B. 设计简单,易于实现,成本低廉
C. 包过滤防火墙使用静态ACL难以适应动态的安全需求
D. 包过滤防火墙主要针对数据包的源目IP地址、MAC地址以及报文传递方向来进行检查
E. 攻击者不易通过假冒地址以绕过防火墙安全策略检查
解析:解析:确定报文流状态的是状态检测防火墙,不是包过滤防火墙。包过滤防火墙不针对MAC地址检查。
A. 报文与ACL匹配后,只会产生两种结果:“匹配”和“不匹配”
B. 当ACL的匹配顺序为config模式时,它按照序列号从大到小的顺序依次匹配
C. 当报文与ACL进行匹配动作时,如果报文命中了rule,且ACL动作是“permit”则匹配的结果为“匹配”,当报文命中rule,且ACL动作是deny”,则返回的结果为“不匹配”
D. 如果ACL存在但是ACL内部不存在规则时,会直接返回结果为“不匹配”
解析:解析:ACL匹配后只会产生两种结果“允许”和“拒绝”。Config模式时,按照从小到大依次匹配。不论匹配动作是“permit”还是“deny”都称为“匹配”。所以选择“如果ACL存在但是ACL内部不存在规则时”,会直接返回结果为“不匹配”。
A. 0~65535
B. 1~65535
C. 1~65536
D. 0~65536
解析:解析:自治系统的编号范围是从1到65535,其中1到64511是注册的因特网编号,64512到65535是私有网络编号。所以本题选择“1~65535”。
A. 正确
B. 错误
解析:解析:配置了SSM Mapping规则后,当IGMP查询器收到来自成员主机的IGMPv1或IGMPv2报告报文时,首先检查该报文中所携带的组播组地址G,然后根据检查结果的不同分别进行处理。需要注意的是IGMP SSM Mapping不处理IGMPv3的报告报文,所以题目中的描述是正确的。