答案:level-2=>R4和R6、R2和R5;level-1=>R1和R3;无法建立邻居关系=>R1和R2
解析:解析:针对ISIS协议,同一个区域即可以建立L1的邻居,也可以建立L2的邻居;不同的区域之间,只可以建立L2的邻居;针对路由器类型,L1的路由器仅仅发送和接收L1的hello报文;L2的路由器仅仅发送和接收L2的hello报文;L1/L2的路由器可以同时发送L1和L2的hello报文。
答案:level-2=>R4和R6、R2和R5;level-1=>R1和R3;无法建立邻居关系=>R1和R2
解析:解析:针对ISIS协议,同一个区域即可以建立L1的邻居,也可以建立L2的邻居;不同的区域之间,只可以建立L2的邻居;针对路由器类型,L1的路由器仅仅发送和接收L1的hello报文;L2的路由器仅仅发送和接收L2的hello报文;L1/L2的路由器可以同时发送L1和L2的hello报文。
解析:解析:在配置中课可以看到,将 OSPF 2的4个路由,全部引入到 OSPF 1 中。没有做任何的过滤。但是题目要求的仅仅是需要部分路由进入到 OSPF 1 中。所以我们需要在 OSPF 进程 1 中,针对 导入进来的 5 类 LSA 做过滤。所以这里应该使用“出向”的 filter-policy 策略
A. FIB直接指导报文的转发
B. RIB中的下一跳都是对端直连邻居接口的IP地址
C. FIB由RIB生成
D. RIB不直接指导报文的转发
解析:解析:如BGP路由可以跨网段建立邻居,那么该路由在RIB中下一跳就不是对端直连邻居接口的IP地址。
A. VRRPv2发送通告报文的时间间隔是以秒为单位
B. VRRPv2适用于IPv4和IPv6两种网络
C. VRRPv3不支持认证功能
D. VRRPv2支持认证功能
解析:解析:VRRPv2仅仅支持IPv4,不支持IPv6。
A. Trust
B. Local
C. DMZ
D. Internet
解析:解析:防火墙默认存在的安全区域有:Local、DMZ、Trust、Untrust,并不包括“Internet”。
A. GRE不支持组播流量传输
B. GRE支持简单的关键字验证
C. GRE不支持身份验证
D. GRE是一种三层封装技术
解析:解析:GRE本身是提供两种基本的安全机制:校验和验证 和 识别关键字。
解析:解析:
A. 访问控制列表用于匹配路由信息.或者数据包的地址,过滤不符合条件的路由信息或数据包
B. 前缀列表只能用于对路由信息的过滤,不能用于对数据报文的过滤
C. commnity-filter是用来匹配BGP路由信息中的团体属性的工具,它可以依据BGP路由的Commanity属性独自实现对BGP路由的过滤
D. as-path-filter是用来匹配BGP路由信息中的ASPath属性的工具,它可以依据BCP路由的AS Path属性独自实现对BGP路由的过滤
解析:解析:ACL既可以过滤数据包,也可以过滤路由条目;前缀列表只可以过滤路由条目,不可以过滤数据包;团体属性列表,不能直接用于路由的过滤,必须结合route-policy中的 if-match;as-path-filter 工具,是用于匹配BGP路由的as-path属性的,可以通过peer命令调用实现路由过滤。
A. 只发布最优路由
B. 从EBGP对等体获取的路由,会发布给所有对等体
C. 当一台路由器从自己的IBGP对等体学习到一条BGP路由时,它将不能使用该条路由或把这条路由通告给自己的EBGP对等体,除非它又从IGP协议学习到这条路由
D. 从IBGP对等体获取的路由,只能发送给IBGP对等体
解析:解析:BGP通告原则:一 ,仅将自己最优且有效的路由发布给邻居。二 ,通过EBGP获得的最优路由发布给除路由获取端以外的所有BGP邻居。三 ,通过IBGP获得的最优路由不会发布给其他的IBGP邻居。四 ,BGP与IGP同步本地始发的路由都是最优且有效路由,都是会被通告给邻居路由器的,包括IBGP邻居与EBGP邻居。所以选择“从EBGP对等体获取的路由,会发布给所有对等体”、“从IBGP对等体获取的路由,只能发送给IBGP对等体”。
解析:解析:OSPF Hello报文的目的IP就是:224.0.0.5。
A. 正确
B. 错误
解析:解析:BGP选路规则中,本地始发路由的优先级是手动聚合>自动聚合>network>import>对等体学到的,所以题目中的描述是正确的。