A、 该路由器的System ID为0050.0600.7008
B、 路由器的接口地址为10.6.7.5
C、 该路由器的区域号为00.0001
D、 本路由器是Level-1-1路由器
答案:AC
解析:解析:在显示信息中,我们可以看到:系统ID、区域ID、路由器的接口IP地址(IP interface address)、并且可以看到接口的类型(Circuit-type)是 level-2 only 。但是该信息只能说明接口的类型,不能说明这个ISIS路由器的类型,不能盲目的断定这个路由器的类型就是 Level-1 或者 Level-1-2。
A、 该路由器的System ID为0050.0600.7008
B、 路由器的接口地址为10.6.7.5
C、 该路由器的区域号为00.0001
D、 本路由器是Level-1-1路由器
答案:AC
解析:解析:在显示信息中,我们可以看到:系统ID、区域ID、路由器的接口IP地址(IP interface address)、并且可以看到接口的类型(Circuit-type)是 level-2 only 。但是该信息只能说明接口的类型,不能说明这个ISIS路由器的类型,不能盲目的断定这个路由器的类型就是 Level-1 或者 Level-1-2。
A. P2MP IIH
B. P2P IIH
C. Level-2 LAN IIH
D. Level-1 LAN IIH
解析:解析:ISIS支持的接口广播类型为P2P和Broadcast,并没有P2MP,所以不包括“P2MP IIH”。
A. 正确
B. 错误
解析:解析:在R1上进行的L2区域向L1区域的路由泄露,可以确保L1区域的R4获悉全网的路由;但是这个动作,对于R3而言,起不到让R3获悉全网路由的作用。因为即使R1不做该动作,R3也可以获悉全网的路由,他同时连接这L1区域和L2区域。
A. 正确
B. 错误
解析:解析:针对链路状态路由协议,fitler-policy import 仅仅对协议的路由表起作用,不对数据库起作用。所以使用该策略的路由器,路由表的路由条目被过滤了,但是数据库中的条目依然存在。
A. 企业网络多ISP出口的场景下,内网不同的网段通过不同的ISP出口访问互联网
B. 两个不同的OSPF域实施多点双向重分发,或修改本地始发的流量下一跳
C. 在核心交换机上将内网和外网相互访问的流量牵引到旁挂的AC设备上
D. 在核心交换机上将内网和外网相互访问的流量牵引到旁挂的安全检测设备上
解析:解析:基于接口的策略路由可以修改流经设备的数据转发,而选项“两个不同的OSPF域实施多点双向重分发,或修改本地始发的流量下一跳”是指从本设备发起的数据,该情况适合本地策略路由而非基于接口的策略路由。
A. vrrp vrid 1 timer delay 20
B. vrrp vrid 1 preenpt-timer 20
C. vrrp vrid 1 preempt-delay 20
D. vrrp vrid 1 preempt-mode timer delay 20
解析:解析:通过preempt-mod配置抢占模式,delay表示时延,所有只有选项“vrrp vrid 1 preempt-mode timer delay 20”是正确的,其他选项的用法是错误的。
A. BGP邻居之间可以使用Keychain认证来降低被攻击的可能性,而且Keychain具有一组密码,可以根据配置自动切换
B. 可以通过display bgp peer verbose命今查看BGP对等体的认证详细信息
C. 在配置MD5认证密码时,如果使用simple选项,密码将以明文形式保存在配置文件中,存在安全隐患
D. 为防止攻击者模拟真实的BGP协议报文对设备进行攻击,可以配置GTSM功能检测IP报文头中的TTL值
解析:解析:BGP认证分为MD5认证和Keychain认证,对BGP对等体关系进行认证是提高安全性的有效手段。MD5认证只能为TCP连接设置认证密码,而Keychain认证除了可以为TCP连接设置认证密码外,还可以对BGP协议报文进行认证。所以本题全选。
解析:解析:既是IST域根又是主桥:SW1、SW4、SW6。既不是IST域根又不是主桥:SW2、SW5。
A. NSSA区域的ABR会将7类LSA转化为5类LSA,并将该LSA注入到骨干区域,从而在整个OSPF域内泛洪
B. NSSA区域能够引入外部路由,同时又不会学习来自0SPF网络其它区域的外部路由
C. NSSA区域内部不允许存在3类LSA,也不允许区域内存在4类和5类LSA
D. NSSA区域的ABR会自动向该区域注入一条缺省路由,该路由采用7类LSA描述
解析:解析:NSSA区域允许存在3类LSA,Totally NSSA区域不允许存在3类LSA。
解析:解析:1000、1000、3。
A. 192.168.0.0~192.168.255.255
B. 239.0.0.0~239.255.255.255
C. 168.1.0.0~168.1.255.255
D. 224.0.0.0~ 224.0.0.255
解析:解析:224.0.0.0~239.255.255.255才是组播地址,所以不是组播地址范围的应选择“192.168.0.0~192.168.255.255”、“168.1.0.0~168.1.255.255”。