A、 BGP邻居关系建立在TCP会话基础之上,采用的端口号是179
B、 ISIS运行在IP协议基础之上,采用的协议号89
C、 BGP运行在UDP会话基础之上,采用的端口号是179
D、 OSPF运行在IP协议基础之上,采用的协议号是90
答案:A
解析:解析:BGP属于第7层,使用过的是TCP协议,端口是179。OSPF属于第3层,位于IP头部后面,协议号是89。ISIS属于第3层,位于2层头部后面。RIP属于第7层,使用的是UDP协议,端口是520。
A、 BGP邻居关系建立在TCP会话基础之上,采用的端口号是179
B、 ISIS运行在IP协议基础之上,采用的协议号89
C、 BGP运行在UDP会话基础之上,采用的端口号是179
D、 OSPF运行在IP协议基础之上,采用的协议号是90
答案:A
解析:解析:BGP属于第7层,使用过的是TCP协议,端口是179。OSPF属于第3层,位于IP头部后面,协议号是89。ISIS属于第3层,位于2层头部后面。RIP属于第7层,使用的是UDP协议,端口是520。
A. 该命令用于实现自动聚合,其优先级高于手动聚合
B. 配置该命令后,BGP将按自然网段聚合路由
C. 该命令用来使能对本地引入的路由进行自动聚合
D. 配置该命令后,BGP只向对等体发送聚合后的路由
解析:解析:自动汇总的优先级,要低于手动汇总。针对自动汇总的情况,BGP只发汇总路由,不发明细路由;针对手动汇总的情况,BGP默认同时发送汇总路由和明细路由。
A. Console口登录
B. Telnet
C. FTP
D. SNMP
解析:解析:新设备没有开启FTP、Telnet、SNMP等服务,所以只能选择“console口登陆”。
A. ExStart
B. Full
C. Loading
D. Exchange
E. Init
解析:解析:在exstart 和exchange 阶段,主要交换的就是 DD 报文。init 阶段传输的是hello报文;loading 阶段,传输的是 LSR/LSU/LSAck;full阶段,是一个最终的状态,不传输任何的报文。
A. 5
B. 18
C. 15
D. 10
解析:解析:从IGMPv2协议开始,在IGMP报文中添加了max respone timer,默认值是 10s。
A. 扩散
B. 状态刷新
C. 剪枝
D. SPT切换
解析:解析:SPT切换,只有在PIM-SM协议中才会出现。
A. 扩展性较好
B. 适用于大容量的路由传递
C. 底层为数据链路层
D. 不支持网元层级划分
解析:解析:ISIS协议和OSPF协议是类似的,都支持网络的层次化设计:将网络分为骨干层和非骨干层;在OSPF协议中,0区域,就是骨干区域,属于骨干层;非0就是,就是非骨干区域,属于非骨干层;在ISIS协议中,L2区域,就是骨干区域,属于骨干层;L1区域,就是非骨干区域,属于非骨干层。
解析:解析:高优先级向低优先级发送数据包,叫做出向流量低优先级向高优先级发送数据包,叫做入向流量DMZ优先级,默认是 50;Trust优先级,默认是 85;Untrust优先级,默认是5;Local优先级,默认是100DMZ->Trunst,称之为 InboundLocal->Untrust,称之为OutboundDMZ->Local,称之为InboundLocal->Trust,称之为OutboundDMZ->Untrust,称之为OutboundTrunst->Untrust,称之为Outbound。
A. 状态检测防火墙需要配置报文的“去”和“回”两个方向的安全策略
B. 包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
C. 代理防火墙代理内部网络和外部网络用户之间的传输
D. 状态检测防火墙只对没有命中会话的首包进行安全策略检查
解析:解析:状态检测防火墙在去包时会记录会话信息,回包时直接匹配会话表不需要放行安全策略。
A. 交换网板
B. MPU
C. LPU
D. SPU
解析:解析:防火墙的硬件上除了接口、LPU(Line Processing Unit)、交换网板等外,防火墙还特有SPU(Service Processing Unit),用于实现防火墙的安全功能。所以正确答案为SPU。
A. 正确
B. 错误
解析:解析:ISIS中的DIS,相当于 OSPF 中的 DR 。但是在 ISIS协议中,任何优先级的路由器都有资格参与 DIS 的竞选。