A、 120秒
B、 60秒
C、 10秒
D、 180秒
答案:D
解析:解析:BGP存活消息每隔60秒发一次,保持时间“180秒”。
A、 120秒
B、 60秒
C、 10秒
D、 180秒
答案:D
解析:解析:BGP存活消息每隔60秒发一次,保持时间“180秒”。
A. MED
B. ASPATH
C. Local-Preference
D. Origin
解析:解析:BGP的公认必遵属性有:Origin、ASPath、NextHop,必须包含在Update报文中,而MED是可选非过渡属性,Local-Preference是公认任意属性,所以选择“MED”、“Local-Preference”。
A. 正确
B. 错误
解析:解析:只有多路访问网络才选举DR/BDR ,或者可以说是多地址网络才选举DR/BDR,所以题目中的描述是错误的。
A. 每AP可接入1024台终端设备
B. 速率可高达9.6Gbps
C. 平均时延可降低25%
D. 业务时延可低至15ms
解析:解析:针对于WI-FI6而言,带宽增大,速度提升,延迟降低,低至10ms。
A. Telnet
B. FTP
C. H.323
D. SMTP
解析:解析:FTP分为控制通道和数据通道。H.323通话双方会建立一条或多条逻辑通道。所以选择“FTP”、“H.323”。
A. SW4的G0/0/2口会从AP口变更为DP口
B. SW4的G0/0/2口保持原端口角色
C. SW3的G0/0/3口保持原端口角色
D. SW3的G0/0/3口会从DP口变更为AP口
解析:解析:根据图所知,MAC小的S3为根网桥,默认情况下千兆路径成本为20000。
A. 源MAC地址
B. 目的IP地址
C. 安全协议号
D. 网络层头部的头部校验和
E. SPI(Security Parameter Index)
F. 源IP地址
解析:解析:IPsec SA由一个三元组来唯一标识,这个三元组包括安全参数索引(Security Parameter Index,SPI)、目的IP地址和安全协议(AH或ESP)。
A. BGP邻居之间可以使用Keychain认证来降低被攻击的可能性,而且Keychain具有一组密码,可以根据配置自动切换
B. 可以通过display bgp peer verbose命今查看BGP对等体的认证详细信息
C. 在配置MD5认证密码时,如果使用simple选项,密码将以明文形式保存在配置文件中,存在安全隐患
D. 为防止攻击者模拟真实的BGP协议报文对设备进行攻击,可以配置GTSM功能检测IP报文头中的TTL值
解析:解析:BGP认证分为MD5认证和Keychain认证,对BGP对等体关系进行认证是提高安全性的有效手段。MD5认证只能为TCP连接设置认证密码,而Keychain认证除了可以为TCP连接设置认证密码外,还可以对BGP协议报文进行认证。所以本题全选。
A. MAC地址批量撤销
B. MAC地址学习通告
C. 通告ESI标签
D. MAC/IP绑定
解析:解析:该类型的路由可以单独的传递MAC地址,也可以单独的传递IP地址,还可以同时传递IP地址和MAC地址。无论是IPv4的还是IPv6的,都是可以传递的。所以排除“通告ESI标签”,其他选项正确。
A. 路由优先级
B. 路由收敛时间
C. 路由度量值
D. 路由回灌
解析:解析:路由优先级、路由度量值都会影响路由选路,我们应该注意,以防出现次有路径;路由回灌会引发环路问题。而路由收敛时间并不会引起以上问题。所以选择“路由优先级”、“路由度量值”、“路由回灌”。
A. FAT AP
B. 敏捷分布式AP
C. Leader AP
D. AC+FIT AP
解析:解析:华为敏捷分布式AP方案借鉴普通分布式AP的思路和面板式AP优点,颠覆式架构将传统AP一分为二,使得射频和转发分离,用较低的成本就可以解决密集型小房间网络覆盖及性能问题,让部署难度、信号覆盖、接入性能均可兼得。有了密集型小房间无线覆盖神器,用户再也不用为无线信号不好而抓狂了。