A、正确
B、错误
答案:B
解析:解析:路由更新时,BGP只发送增量路由(增加、修改、删除的路由信息),不发送周期性更新,因此大大减少了传播路由时所占用的带宽,适用于在Internet上传播大量的路由信息。所以题目中的描述是错误的。
A、正确
B、错误
答案:B
解析:解析:路由更新时,BGP只发送增量路由(增加、修改、删除的路由信息),不发送周期性更新,因此大大减少了传播路由时所占用的带宽,适用于在Internet上传播大量的路由信息。所以题目中的描述是错误的。
A. 一个区域的路由器能够了解他们所在区域外部的拓扑细节
B. 能够减少LSDSB的大小从而降低了对路由器内存的消耗
C. LSA也能够随着区域的划分而减少,降低了对路由器CPU的消耗
D. 大量的LSA泛洪扩散被限制在单个区域
解析:解析:拓扑细节在1类LSA中,而1类LSA只能在一个区域内泛洪,所以本区域无法了解其他区域的拓扑细节,选项“一个区域的路由器能够了解他们所在区域外部的拓扑细节”是错误的,其他选项都正确。
A. Link State ID表示目的网络地址
B. Forwarding Address永远为0.0.0.0
C. Advertising Router表示ASBR的Router ID
D. Net Mask表示目的网段的网络掩码
解析:解析:关于OSPF的5类LSA中的 Forwarding-address 字段,主要是用来解决在 MA 网络环境中有可能存在的“数据转发次优路径”问题的。如果引入的外部路由的出接口也启用了OSPF协议,并且该接口的网络类型是 广播或者 NBMA ,那么此时引入的外部路由的5类LSA的forwarding-address就不是 0.0.0.0 了,而是这个外部路由的下一跳IP地址了。所以选项“Forwarding Address永远为0.0.0.0”的描述是错误的。
A. PBR每个节点内只能包含一个条件语句(if-match)
B. PBR节点之间的关系为“与”
C. PBR每个节点在没有配置执行语句(apply)时不执行任何动作
D. PBR的条件语句(if-match)可以匹配ACL和前缀列表
解析:解析:策略路由(PBR)的操作对象是数据包,所以if-match后面是可以跟ACL,但是不可以跟ip-prefix;机构组成类似于 route-policy:包含多个节点/条目,彼此之间是或的关系;每个节点/条目中,可以有1个条件(if-math),也可以多个条件(if-math),彼此之间与的关系;每个节点/条目中,可以有apply语句,就是修改数据包;如果没有,则不做任何动作,直接转发。
A. 正确
B. 错误
解析:解析:default-route-advertise命令会将该路由器变成ASBR,所以题目中的描述是错误的。
A. 正确
B. 错误
解析:解析:如果TCP连接失败,那么BGP停留在Active状态。
A. 双链路热备时,可通过将主、备AC的优先级配置成一致来实现负载分担方式的备份
B. 配置VRRP热备时,可以通过配置VRRP的优先级来决定AC设备的主备色
C. 配置VRRP热备时,主、备AC必须在同一个二层网络
D. VRRP热备时,主、备AC可以在不同的二层网络通过三层互通来进行备份
解析:解析:VRRP不可以通过三层网络互通来进行备份,要在二层发送组播报文。AC通过优先级、负载情况、IP地址选择主备AC。
解析:解析:solicit:征求。advertise:通告。request:请求。reply:应答。快速记忆拼音首字母顺序:SAR(请求)R(应答) 。
A. DD报文携带LSA头部信息描述链路状态摘要信息
B. 两台路由器之间发送he11o报文的间隔必须一致,否则邻居无法建立
C. Hello报文用于发现和维护邻居关系,在广播型网络和NBMA网络上Hello报文也用来选举DR和BDR
D. DD报文包含全部的LSA信息,可以用于邻居间定期同步链路状态数据库信息
解析:解析:DD报文是数据库摘要信息,真正包含LSA信息的是LSU,OSPF通过LSR/LSU/LSAck,来实现数据库的同步。
A. 包过滤防火墙会在检查单个报文之后连带检查其上下文是否统一以确认单个报文流状态
B. 设计简单,易于实现,成本低廉
C. 包过滤防火墙使用静态ACL难以适应动态的安全需求
D. 包过滤防火墙主要针对数据包的源目IP地址、MAC地址以及报文传递方向来进行检查
E. 攻击者不易通过假冒地址以绕过防火墙安全策略检查
解析:解析:确定报文流状态的是状态检测防火墙,不是包过滤防火墙。包过滤防火墙不针对MAC地址检查。
解析:解析:STP->802.1D;RSTP->802.1W;MSTP->802.1S。