A、 始发路由器接口认证类型和认证信息
B、 始发路由器接口的Area ID
C、 始发路由器接口的He11o时间间隔
D、 始发路由器的Router ID
E、 始发路由器接口的MAC地址
F、 DR和BDR的Router ID
答案:ABCDF
解析:解析:OSPF的Hello报文中并不包含始发路由器的MAC地址,而是在封装时,二层头部包含是始发路由器的MAC地址。
A、 始发路由器接口认证类型和认证信息
B、 始发路由器接口的Area ID
C、 始发路由器接口的He11o时间间隔
D、 始发路由器的Router ID
E、 始发路由器接口的MAC地址
F、 DR和BDR的Router ID
答案:ABCDF
解析:解析:OSPF的Hello报文中并不包含始发路由器的MAC地址,而是在封装时,二层头部包含是始发路由器的MAC地址。
A. 双链路热备时,可通过将主、备AC的优先级配置成一致来实现负载分担方式的备份
B. 配置VRRP热备时,可以通过配置VRRP的优先级来决定AC设备的主备色
C. 配置VRRP热备时,主、备AC必须在同一个二层网络
D. VRRP热备时,主、备AC可以在不同的二层网络通过三层互通来进行备份
解析:解析:VRRP不可以通过三层网络互通来进行备份,要在二层发送组播报文。AC通过优先级、负载情况、IP地址选择主备AC。
A. 正确
B. 错误
解析:解析:当两台优先级相同的设备同时竞争Master角色时,则IP地址较大的接口所在的设备应当被选为Master设备,所以题目中的描述是错误的。
A. LSA Update报文
B. LSA Request报文
C. DD报文
D. Hello报文
解析:解析:主从关系协商完毕后开始交换DD报文,此时状态为Exchange。所以携带主从关系的报文是“DD报文”。
A. iMaster NCE-Fabric
B. iMaster NCE-IP
C. iMaster NCE-Campus
D. iMaster NCE-WAN
解析:解析:Fabric是针对数据中心的;Campus是针对企业园区网的;WAN是针对企业的各个分支互联的;IP是针对广域网的。
解析:解析:既是IST域根又是主桥:SW1、SW4、SW6。既不是IST域根又不是主桥:SW2、SW5。
A. 用于数据信息加密的算法
B. 用于防止通信环路的生成树算法
C. 用于确定最短通信路径的最短路径算法
D. 用于进行数字签名和认证的主机公钥算法
E. 用于产生会话密钥的密钥交换算法
F. 用于数据完整性保护的算法
解析:解析:用户支持Password、RSA、ECC、Password-RSA、Password-ECC和ALL认证方式。但是这些算法都是针对密钥的,不是针对用户数据信息的。
解析:解析:只要将virtual-ip设置成PC的网关地址,R1就成为了IP地址拥有者。所以填192.168.1.254。
A. 10秒
B. 20秒
C. 30秒
D. 1秒
解析:解析:在代理检测方式中,集群系统正常运行时,集群成员交换机以30s为周期通过检测链路发送MAD报文。
A. 状态检测防火墙需要配置报文的“去”和“回”两个方向的安全策略
B. 包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
C. 代理防火墙代理内部网络和外部网络用户之间的传输
D. 状态检测防火墙只对没有命中会话的首包进行安全策略检查
解析:解析:状态检测防火墙在去包时会记录会话信息,回包时直接匹配会话表不需要放行安全策略。
A. 目的端口号
B. 协议号
C. 目的IP
D. 源IP
解析:解析:Server map是防火墙用来转发数据包的,因此需要知道目的IP、目的端口号、协议号即可,所以正确答案是“源IP”。