A、 BGP在选择路由时,如果无法按照条件进行优选就会自主进行负载分担
B、 当BGP存在多条有效路由时,BGP Speaker只将最优路由发布给对等体
C、 当BGP收到到达同一目的地的多条路由时,会根据选路规则选择出最优路由,然后将最优路由下发到IP路由表、指导数据流量转发
D、 BGP在选择路由时严格按照先后顺序比较路由的属性,如果通过前面的属性就可以选出最优路由,就不再与后面的比较
答案:B
解析:解析:如果该题目在考试的过程中是“单选题”,那么就选择“当BGP存在多条有效路由时,BGP Speaker只将最优路由发布给对等体 ”。如果是多选题目的话,那么就选择下面的三个:“当BGP存在多条有效路由时,BGP Speaker只将最优路由发布给对等体 ”、“当BGP收到到达同一目的地的多条路由时,会根据选路规则选择出最优路由,然后将最优路由下发到IP路由表、指导数据流量转发”、“BGP在选择路由时严格按照先后顺序比较路由的属性,如果通过前面的属性就可以选出最优路由,就不再与后面的比较 ”。】
A、 BGP在选择路由时,如果无法按照条件进行优选就会自主进行负载分担
B、 当BGP存在多条有效路由时,BGP Speaker只将最优路由发布给对等体
C、 当BGP收到到达同一目的地的多条路由时,会根据选路规则选择出最优路由,然后将最优路由下发到IP路由表、指导数据流量转发
D、 BGP在选择路由时严格按照先后顺序比较路由的属性,如果通过前面的属性就可以选出最优路由,就不再与后面的比较
答案:B
解析:解析:如果该题目在考试的过程中是“单选题”,那么就选择“当BGP存在多条有效路由时,BGP Speaker只将最优路由发布给对等体 ”。如果是多选题目的话,那么就选择下面的三个:“当BGP存在多条有效路由时,BGP Speaker只将最优路由发布给对等体 ”、“当BGP收到到达同一目的地的多条路由时,会根据选路规则选择出最优路由,然后将最优路由下发到IP路由表、指导数据流量转发”、“BGP在选择路由时严格按照先后顺序比较路由的属性,如果通过前面的属性就可以选出最优路由,就不再与后面的比较 ”。】
A. 设置网关地址选项
B. 设置厂商自定义选项
C. 设置DNS服务器地址选项
D. 设置子网掩码选项
解析:解析:该字段是用来告知DHCP服务器,通过该字段,将AC服务器的IP地址,发送给AP使用的。即该字段包含的是AC服务器的IPv4地址。
A. 一个地址在通过重复地址检测之前称为“tentative地址”,此时该接口不能使用这个试验地址进行单播通讯
B. 若两个节点配置相同地址,同时作重复地址检测时,当一方收到对方发出的DAD NA报文,则接收方将不启用该地址
C. 在节点自动配置某个接口的IPv6单播地址之前,必须在本地链路范围内验证要使用的地址是唯一的,并且未被其他节点使用过
D. 接口在启用任何一个单播IPv6地址前都需要先进行DAD,包括Link-Local地址
解析:解析:每个IPv6接口的Link-Local地址,是基于端口的MAC地址形成的。所以是不需要进行DAD冲突检测的。
解析:解析:R2启用区域认证,意味着R2此区域内的所有端口都启用了认证;R1启用了接口认证,R1与R2的验证模式和密码相同,因为R1与R2都通过认证,正常建立邻接关系。
A. 防火墙的自带安全区域可以被删除
B. 防火墙的同一个接口可以分属不同的安全区域
C. 防火墙的不同接口可以属于同一安全区域
D. 防火墙的不同安全区域,优先级可以相同
解析:解析:防火墙的自带安全区域不可被删除;同一个接口只能属于一个安全区域;不同的安全区域,优先级不能相同。所以只有“防火墙的不同接口可以属于同一安全区域”是正确的。
A. BGP路由MED的缺省值是0
B. 缺省情况下,BGP选路规则可以对来自不同自治系统的路由进行MED比较
C. 缺省情况下,如果路由属性中没有设置MED值,按0处理。如果配置了bestroute med-none-as maximum命令,则把MED按最大值4294967295来处理
D. 在BGP选路规则中,MED的优先级要低于AS-Path、Prefered-Value、Local-Preference、Origin
解析:解析:缺省情况下,BGP选路规则无法对来自不同自治系统的路由进行MED比较,需要配置compare-different-as-med命令。所以选项“缺省情况下,BGP选路规则可以对来自不同自治系统的路由进行MED比较”是错误的,其他选项正确。
A. 正确
B. 错误
解析:解析:无论是否配置了BGP的负载均衡,BGP永远都会将 1个 最好的路由,发送给自己的邻居。
A. 在状态检查机制打开的情况下,后续包也需要进行安全策略检查
B. 报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会执行首包处理流程
C. 在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话
D. 报文到达防火墙时,会查找会话表,如果匹配,防火墙会执行后续包处理流程
解析:解析:在状态检测防火墙看来,同一个数据流内的报文不再是孤立的个体,而是存在联系的。为数据流的第一个报文建立会话,数据流内的后续报文直接根据会话进行转发,提高了转发效率。所以选项“在状态检查机制打开的情况下,后续包也需要进行安全策略检查”是错误的,其他选项正确。
A. 组播目的MAC地址是根据EUI-64算法自动生成的
B. 组播目的IP地址的范围是224.0.0.0~239.255.255.255
C. 通过RPF机制与组播路由协议,组播网络可以最终形成无环、无次优且无重复包的组播转发路径,该路径可以被称为组播分发树
D. RPF路由只能从单播路由中选举产生
解析:解析:组播MAC地址是基于组播IP地址的低23bit形成的,前面的25bit都是固定不变的;并且组播路由器在收到组播流量的时候,进行RPF检测使用的依据是“单播路由、组播静态路由、组播动态路由”。
A. BGP发送Keepalive报文,并转至OpenConfirm状态
B. BGP启动连接重传定时器,等待TCP完成连接
C. BGP发送Notification报文给对等体,并转至Idle状态
D. BGP转至Active状态
解析:解析:在BGP协议中,用来传输报错信息的报文,只有 Notification 报文。
A. SSL VPN
B. IPsec VPN
C. MPLS VPN
D. GRE Over IPsec
解析:解析:SSL VPN 可以实现远程用户直接访问内网的资源。而其他类型的VPN仅仅负责站点到站点的互访。