A、正确
B、错误
答案:B
解析:解析:如果TCP连接失败,那么BGP停留在Active状态。
A、正确
B、错误
答案:B
解析:解析:如果TCP连接失败,那么BGP停留在Active状态。
A. 该接口上配置发送GMP查询消息的时间间隔60s
B. 该接口上IGMP查询报文中包含的最大响应时间0
C. 该接口使用的IGMP版本是版本1
D. 该接口的IGMP状态是down的
解析:解析:该接口表示的IGMP查询周期是60s,最大响应时间是10s。因为有最大响应时间,所以可以判定该接口的IGMP版本是2,不是1。但是该接口的状态是无法确定出来的。
A. 修改默认安全区域的优先级
B. 将端口划进相应的安全区域
C. 配置区域之间的安全策略
D. 配置防火墙的sysname
解析:解析:安全区域的默认优先级不可以修改,防火墙的系统名也不是必要配置。
解析:解析:no-summary可以禁止ABR向Stub区域内发送Type3 LSA,ABR只向区域内发布一条缺省路由的Type3 LSA,不生成任何其它Type3 LSA。所以只有R3可以生成Link State lD非0.0.0.0的Type3 LSA。
A. 当收到优先级为0的VRRP报文时,Slave会直接切换为Master
B. slave会响应目的IP地址为虚拟IP地址的IP报文
C. 当Slave收到Master发送的VRRP报文时,可判断Master的状态是否正常
D. Slave会丢弃目的MAC地址为虚拟MAC地址的IP报文
解析:解析:slave设备不会收到目的IP地址为虚拟IP地址的IP报文,也不会响应此报文。所以除了“slave会响应目的IP地址为虚拟IP地址的IP报文”以外,其他选项都是正确的。
A. 9.1.1.1
B. 6.1.3.1
C. 7.1.2.1
D. 8.2.2.1
解析:解析:根据通配符可知:匹配的IP地址的第2个字节必须为1,第三个字节的最后1个bit必须为1,所以选择“9.1.1.1”、“6.1.3.1”。
A. Advertising Router字段表示产生该LSA的ABR
B. 所有区域的ASBR-Summary-LSA中的Advertising Router字段都相同
C. Link State ID表示ASBR的Router ID
D. Metric表示该ABR到达ASBR的OSPF开销
解析:解析:4类LSA是ABR向区域内的OSPF路由器,介绍其他区域的ASBR的,AdvRouter字段就是ABR的Router ID。不同的ABR,Router ID不会相同。
A. 配置IS-IS接口的开销
B. 配置IS-IS路由渗透
C. 配置IS-IS接口的认证
D. 配置IS-IS的优先级
解析:解析:接口认证是ISIS的安全机制,不能实现选路功能。
A. 正确
B. 错误
解析:解析:动态RP和静态RP都可以指定RP服务的组播组。
A. 该报文无法匹配安全策略rule 1和rule 2,将会匹配防火墙的默认策略,防火墙会转发该 报文
B. 防火墙的默认安全策略为匹配所有,动作为拒绝
C. 该报文会匹配安全策略rule 1
D. 该报文会匹配安全策略rule 2,防火墙会转发该报文
解析:解析:该报文无法匹配rule 1,但可以匹配rule 2,防火墙默认拒绝所有,所以本题选择“防火墙的默认安全策略为匹配所有,动作为拒绝“该报文会匹配安全策略rule 2,防火墙会转发该报文”。
A. 管理员可以在控制器上统一管理全网策略执行设备上的业务策略
B. 管理员配置策略时无需关注用户的IP地址
C. 在业务随行方案中,管理员无需逐台设备重复配置
D. 控制器不仅是园区网络中的认证中心,同时也是业务策略的管理中心
解析:解析:网络管理员为用户分配账号,并且根据具体的规则将账号绑定到用户组。当用户接入网络时,网络设备会对用户进行身份认证,并且根据认证结果,将用户绑定到相应的用户组。与此同时,网络设备上会维护网络管理员预先下发的用户组间通信矩阵。这样一来,当已认证用户的流量到达该网络设备时,设备即可通过流量的源、目的IP地址来匹配源、目的用户组,并在通信矩阵中进行查询,从而判断流量是否合法。所以本题全选。