A、 ip as-path-filter 1 permit 65123"
B、 ip as-path-filter 1 permit 65123^
C、 ip as-path-filter 1 permit ^65123
D、 ip as-path-filter 1 permit $65123
E、 ip as-path-filter 1 permit $65123*
F、 ip as-path-filter 1 permit *65123
答案:C
解析:解析:^ :不包括字符集中的字符,:包括字符集中的字符,.*:表示与任何字符匹配,$:表示起源AS。所以本题选择“ip as-path-filter 1 permit ^65123”。
A、 ip as-path-filter 1 permit 65123"
B、 ip as-path-filter 1 permit 65123^
C、 ip as-path-filter 1 permit ^65123
D、 ip as-path-filter 1 permit $65123
E、 ip as-path-filter 1 permit $65123*
F、 ip as-path-filter 1 permit *65123
答案:C
解析:解析:^ :不包括字符集中的字符,:包括字符集中的字符,.*:表示与任何字符匹配,$:表示起源AS。所以本题选择“ip as-path-filter 1 permit ^65123”。
A. Advertising Router字段表示产生该LSA的ABR
B. 所有区域的ASBR-Summary-LSA中的Advertising Router字段都相同
C. Link State ID表示ASBR的Router ID
D. Metric表示该ABR到达ASBR的OSPF开销
解析:解析:4类LSA是ABR向区域内的OSPF路由器,介绍其他区域的ASBR的,AdvRouter字段就是ABR的Router ID。不同的ABR,Router ID不会相同。
A. BGP
B. DHCP
C. ICMP
D. TCP
解析:解析:Smurf攻击是指攻击者向目标网络发送源地址为目标主机地址、目的地址为目标网络广播地址的ICMP请求报文。
A. DHCPv6服务器发送携带了地址和配置信息的Reply消息来回应从DHCPv6客户端收到的Request报文
B. 如果需要续租从DHCPv6服务器获取到的地址,会在第一时刻发送Rebind报文请求租约更新
C. DHCPv6客户端使用Solicit报文来确定DHCPv6服务器的位置,报文的目的IPv6地址为FF02::1:3
D. 如果DHCPv6服务器收到了客户端发来的Rebind最文,且服务器确认客户端可以继续使用该地址,则向客户端发送confirm报文以告知客户端
解析:解析:DHCPv6客户端想要续租IPv6地址,首选发送的是 Renew报文;表示DHCPv6服务器的组播IP地址是 FF05::1:3;DHCP的Confirm 报文,是由客户端发送的,不是服务器发送的;DHCPv6服务器使用 Reply报文包含IPv6地址和配置信息,然后返回给客户端。
A. 30秒
B. 180秒
C. 900秒
D. 1200秒
解析:解析:ISIS 的 LSP 的最大存活时间是1200s;OSPF的LSA的最大存活时间是 3600s。
解析:解析:1-收到startup且priority等于2552-收到shutdown消息3-收到startup且priority小于2554-收到shutdown消息5-收到优先级比本地大的报文6-MASTERDOWN定时器超时或者收到优先级为0的通告报文或者收到优先级比本地小的报文。
A. DD交换过程中经过协商,本端成为Slave
B. Address:10.1.1.1表示本端接口地址为10.1.1.1
C. Router ID表示本端路由器ID为10.1.1.1
D. 指定路由器(DR)的地址是10.1.1.1
解析:解析:根据输出信息可知,DD 交换过程中经过协商,本端成为Master。Address:10.1.1.,1 表示对端接口地址是 10.1.1.1。Router ID 表示对端路由器 ID 为 10.1.1.1,所以正确答案是“指定路由器(DR)的地址是10.1.1.1”。
A. SWA的两个端口都为指定端口,处于转发状态
B. SWC的G0/0/1口为Alternate端口,处于阻塞状态
C. SWA的G0/0/2口为阻塞状态
D. SWA为该简单网络中的根桥
解析:解析:如果SWA连接到Hub上的两个口都可以互通的话,两个端口之间就会出现环路。所以这个是错误的。
A. 状态检测防火墙只对没有命中会话的首包进行安全策略检查
B. 状态检测防火墙安全策略检查源目IP地址符合策略即可建立状态化表项
C. 应用代理防火墙代理内部网络和外部网络用户之间的业务
D. 缺省情况下,包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
解析:解析:状态检测防火墙仅仅通过检查数据包的源目IP地址是不一定就可以匹配策略,所以不一定建立状态话表项。
A. LSA age的单位为秒,在LSDB中的LSA的LS age随时间增长而增长
B. 如果一条LSA的LS age达到了LSRefreshTime(30min),这条LSA的生产者需要重新生成一个该LSA的实例
C. LSA age的单位为秒,在LSDB中的LSA的LS age随时间增长而减少
D. 如果一条LSA的LS age达到了LSRefreshTime(30min),任意一台路由器都可以对这条LSA重新生成一个该LSA的实例
解析:解析:LS age是正计时;只有产生这条LSA的路由器可以在30min时重新产生该LSA。所以正确答案选择“LSA age的单位为秒,在LSDB中的LSA的LS age随时间增长而增长”、“如果一条LSA的LS age达到了LSRefreshTime(30min),这条LSA的生产者需要重新生成一个该LSA的实例”。
A. 系统上下电检测
B. 电压检测
C. 风扇控制
D. 温度检测
解析:解析:监控平面由主控板、接口板的监控单元构成,部分框式设备还会存在单独的集中监控板(CMU)。监控平面独立完成系统的环境监控,包括电压检测、系统上下电控制、温度监测与风扇控制等,以保证系统的安全稳定运行,在出现单元故障的情况下及时隔离故障,保障系统其它部分的正常运行。