A、 同一个AS内的所有路由器都必须使用相同的password
B、 AS内的所有路由器必须使用相同的password
C、 一对BGP对等体之间必须使用相同的MD5 password
D、 一台路由器上的所有BGP对等体都必须使用相同的password
答案:C
解析:解析:因为BGP的认证,是针对某一个特定的邻居来认证的。所以仅仅需要确保2个邻居设备之间的密码相同、认证方式相同,就可以了。任何的两个邻居之间的认证都是互相独立的。
A、 同一个AS内的所有路由器都必须使用相同的password
B、 AS内的所有路由器必须使用相同的password
C、 一对BGP对等体之间必须使用相同的MD5 password
D、 一台路由器上的所有BGP对等体都必须使用相同的password
答案:C
解析:解析:因为BGP的认证,是针对某一个特定的邻居来认证的。所以仅仅需要确保2个邻居设备之间的密码相同、认证方式相同,就可以了。任何的两个邻居之间的认证都是互相独立的。
A. ASPath属性
B. Community属性
C. Origin属性
D. 扩展Community属性
解析:解析:“Origin属性”用来定义路径信息的来源,标记一条路由是怎么成为BGP路由的,不能用在if-match匹配中。
A. Trust
B. Local
C. DMZ
D. Internet
解析:解析:防火墙默认存在的安全区域有:Local、DMZ、Trust、Untrust,并不包括“Internet”。
A. R2路由器的LSDB中不存在R3的LSP
B. R3路由器的LSDB中不存在R4的LSP
C. R1路由器的LSDB中不存在R4的LSP
D. R2路由器的LSDB中不存在R4的LSP
解析:解析:根据图中的每个设备的区域号来看,R1和R2之间是L1的邻居关系;R2-R3-R4之间是L2的邻居关系。默认情况下,L1区域的LSP可以进入到L2区域;L2区域的LSP不会进入到L1区域。所以R1上不存在R4的LSP。
A. 00-00-5e-00-01-00
B. 00-00-5e-00-01-01
C. 01-00-5e-00-01-01
D. 01-00-5e-00-01-00
解析:解析:组播IP地址对应的MAC地址,是根据组播IP地址自动形成的。在组播MAC地址中,前面的25bit都是固定不变的。前面的24bit是 01-00-5e,第25bit 是0 。后面的23bit,完全来自于组播IP地址后面的23bit。
A. 1.1.1.1/32
B. 1.1.1.1/24
C. 1.1.1.2/16
D. 1.1.1.1/26
解析:解析:ip ip-prefix aa index 10 中, 0.0.0.0 24 表示的是:掩码为24位的所有路由; 24 less-equal 32表示掩码范围为24-32。所以,除了“1.1.1.2/16”以外,其他路由都会被匹配,并被index 10的动作(deny)拒绝掉。
A. Router A
B. Router B
C. Router C
解析:解析:首先笔记他们的as-path属性,都仅仅包含1个as号;所以长度相同,开始比较MED属性;首先比较的是下面的2条,因为他们的as号相同,所以选择MED小的(Router C);其次将Router A 和 Router C 比较,因为他们的 as 号不相同,不能比较med,比较下一个属性,即比较 IGP Cost,越小越好。最终选择 Router A 是最优的。
解析:解析:执行stp root primary命令指定当前交换设备为根交换设备,则表示该设备在指定生成树中的优先级为0,且优先级不能修改。
A. 当RR收到一条携带ClusterList属性的BGP路由,且该属性值中包含该簇的ClusterID时,RR认为该条路由存在环路,因此将忽略关于该条路由的更新
B. 该属性属于可选过渡类型
C. ClusterList由路由反射器产生,它由一系列的ClusterID组成
D. 当一条路由被反射器反射后,该RR的ClusterID就会被添加至路由的ClusterList属性中
解析:解析:BGP的ClusterList属性用来标识路由反射器组,是可选非过渡属性,而不是可选过渡属性,所以选项“该属性属于可选过渡类型”的描述是错误的。
A. Router-ID
B. 接口的DR优先级
C. 接口的IP地址
D. Area ID
解析:解析:在Exstart状态,双方收到对方的第一个空DD报文,Router ID高的一方,后续(Exchange状态)的DD报文中,M/S会一直置位,也就是成为主路由器。所以选择“Router-ID”。
A. 在大型VLAN组网中,一般建议使用AC作为DHCP服务器
B. 在大型VLAN组网中,AP可以通过option 43参数从DHCP服务器获取AC的IP地址
C. 在大型WLAN组网中,建议部署独立的DHCP服务器
D. 在大型WLAN组网中,AP可以通过option 60参数从DHCP服务器获取AC的IP地址
解析:解析:如果AC与AP处于不同的网段,AP通过DHCP服务器获取地址后,无法通过广播方式发现AC,此时需要在DHCP服务器上配置option 43字段,在字段内填入AC的IP地址用于通告AP,使AP能够发现AC。通常使用一台独立的设备作为DHCP服务器。所以选项“在大型VLAN组网中,一般建议使用AC作为DHCP服务器”、“在大型WLAN组网中,AP可以通过option 60参数从DHCP服务器获取AC的IP地址”。