APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
多选题
)
130、【多选题】以下关于BGP安全性的描述,正确的是哪些项?

A、 BGP邻居之间可以使用Keychain认证来降低被攻击的可能性,而且Keychain具有一组密码,可以根据配置自动切换

B、 可以通过display bgp peer verbose命今查看BGP对等体的认证详细信息

C、 在配置MD5认证密码时,如果使用simple选项,密码将以明文形式保存在配置文件中,存在安全隐患

D、 为防止攻击者模拟真实的BGP协议报文对设备进行攻击,可以配置GTSM功能检测IP报文头中的TTL值

答案:ABCD

解析:解析:BGP认证分为MD5认证和Keychain认证,对BGP对等体关系进行认证是提高安全性的有效手段。MD5认证只能为TCP连接设置认证密码,而Keychain认证除了可以为TCP连接设置认证密码外,还可以对BGP协议报文进行认证。所以本题全选。

罗光耀考试练习题库V1
201、【多选题】以下关于WLAN热备份的描述,错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-6ea0-c089-2897e034650d.html
点击查看题目
11、【单选题】以下关于Update消息所包含内容描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-0e18-c089-2897e0346509.html
点击查看题目
33、【单选题】如下图所示,为了让PC1能够以防火墙的GE0/0/2接口地址访问PC2,需在防火墙上配置源地址转换( ) ,请将对应的命令补全到相应的空白处。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034650c.html
点击查看题目
2、【单选题】下面是一台路由BGP错误输出信息,关于这段信息描述错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-0e18-c089-2897e0346500.html
点击查看题目
72、【单选题】以下关于MP-BGP的描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-15e8-c089-2897e0346507.html
点击查看题目
66、【单选题】以下哪一种工具用于过滤路由信息以及为通过过滤的路由信息设置路由属性?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346511.html
点击查看题目
46、【多选题】VLAN Pool有两种分配VLAN的算法,分别为顺序分配和HASH分配。以下关于这两种算法的描述,正确是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-32a0-c089-2897e0346507.html
点击查看题目
141、【多选题】以下是某台设备通过display bgp routing-table 10.0.0.0 16命令查看BGP路由的信息。则关于该信息的描述,正确的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e034650b.html
点击查看题目
53、【单选题】以下关于PIM-SM( )的描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-5b18-c089-2897e0346513.html
点击查看题目
150、以下关于OSPF 3类LSA、4类LSA和5类LSA的描述,正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2e38-c089-2897e0346503.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
多选题
)
手机预览
罗光耀考试练习题库V1

130、【多选题】以下关于BGP安全性的描述,正确的是哪些项?

A、 BGP邻居之间可以使用Keychain认证来降低被攻击的可能性,而且Keychain具有一组密码,可以根据配置自动切换

B、 可以通过display bgp peer verbose命今查看BGP对等体的认证详细信息

C、 在配置MD5认证密码时,如果使用simple选项,密码将以明文形式保存在配置文件中,存在安全隐患

D、 为防止攻击者模拟真实的BGP协议报文对设备进行攻击,可以配置GTSM功能检测IP报文头中的TTL值

答案:ABCD

解析:解析:BGP认证分为MD5认证和Keychain认证,对BGP对等体关系进行认证是提高安全性的有效手段。MD5认证只能为TCP连接设置认证密码,而Keychain认证除了可以为TCP连接设置认证密码外,还可以对BGP协议报文进行认证。所以本题全选。

分享
罗光耀考试练习题库V1
相关题目
201、【多选题】以下关于WLAN热备份的描述,错误的是?

A.  双链路热备时,可通过将主、备AC的优先级配置成一致来实现负载分担方式的备份

B.  配置VRRP热备时,可以通过配置VRRP的优先级来决定AC设备的主备色

C.  配置VRRP热备时,主、备AC必须在同一个二层网络

D.  VRRP热备时,主、备AC可以在不同的二层网络通过三层互通来进行备份

解析:解析:VRRP不可以通过三层网络互通来进行备份,要在二层发送组播报文。AC通过优先级、负载情况、IP地址选择主备AC。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-6ea0-c089-2897e034650d.html
点击查看答案
11、【单选题】以下关于Update消息所包含内容描述,错误的是哪一项?

A.  UPDATE包含撤销路由前缀信息

B.  UPDATE包含路径属性

C.  UPDATE包含可达路由前缀信息

D.  UPDATE包含本地AS号

解析:解析:Update是BGP协议的更新报文,其中仅仅是包含路由的网段/掩码和属性,但是不包含AS在BGP的Open报文中,才会包含 AS 号。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-0e18-c089-2897e0346509.html
点击查看答案
33、【单选题】如下图所示,为了让PC1能够以防火墙的GE0/0/2接口地址访问PC2,需在防火墙上配置源地址转换( ) ,请将对应的命令补全到相应的空白处。

解析:解析:PAT地址转换,trust内部区域, source源地址,action动作。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034650c.html
点击查看答案
2、【单选题】下面是一台路由BGP错误输出信息,关于这段信息描述错误的是?

A.  可能是由于邻居地址错误所导致的

B.  Error Type显示由于邻居关系错误导致的

C.  错误发生的时间是2010年3月22日12时40分39秒

D.  该路由器邻居地址是10.1.1.5

解析:解析:Error Info : Incorrect remote AS,是对等体AS号写错造成的 错误,不是邻居关系的错误,所以选择“可能是由于邻居地址错误所导致的”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-0e18-c089-2897e0346500.html
点击查看答案
72、【单选题】以下关于MP-BGP的描述,错误的是哪一项?

A.  一个支持MP-BGP的路由器无法和一个仅支持BGP-4的路由器交互

B.  MP-BGP可以实现不同地址簇的路由信息相互隔离

C.  MP-BGP引入了两个新的可选非过渡路径属性:MPREACHNLRI和MPUNREACHNLRI

D.  MP-BGP可以携带多种网络层协议

解析:解析:支持MP-BGP协议的路由器,通常都是支持普通的IPv4 BGP协议的路由器;那么此时这种路由器是可以和“仅支持BGP-4的路由器”交互的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-15e8-c089-2897e0346507.html
点击查看答案
66、【单选题】以下哪一种工具用于过滤路由信息以及为通过过滤的路由信息设置路由属性?

A.  route-policy

B.  as-path-filter

C.  policy-based-route

D.  ip-prefix

解析:解析:Route-policy:用于过滤路由信息以及为通过过滤的路由信息设置路由属性As-path-filter:用于为对等体(组)设置基于AS路径列表的BGP路由过滤策略Policy-based-route:策略路由,可以根据管理员定义的策略条件来选择性的转发数据包IP-prefix:指定地址前缀列表的名称所以正确答案为“route-policy”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346511.html
点击查看答案
46、【多选题】VLAN Pool有两种分配VLAN的算法,分别为顺序分配和HASH分配。以下关于这两种算法的描述,正确是哪些项?

A.  当设置为HASH分配算法时,可能导致VLAN间用户划分不均匀

B.  当设置为HASH分配算法时,用户上下线不会出现VLAN变更

C.  当设置为顺序分配算法时,用户上下线可能会出现VLAN变更

D.  当设置为顺序分配算法时,用户上下线可能会造成P地址变更

解析:解析:VLAN分配算法为even时,VLAN pool根据STA的上线顺序为STA分配业务VLAN,VLAN pool尽量保证所有VLAN分配给STA的IP地址数目相近。但同一个STA如果多次上线,每次获取的地址通常都不相同。VLAN分配算法为hash时,VLAN pool根据STA的MAC地址进行哈希运算后的结果为STA分配业务VLAN,只要VLAN pool里面的VLAN不发生变化,通常STA都会获取到固定的业务VLAN,STA重新上线时也会被尽量优先分配到之前使用过的IP地址。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-32a0-c089-2897e0346507.html
点击查看答案
141、【多选题】以下是某台设备通过display bgp routing-table 10.0.0.0 16命令查看BGP路由的信息。则关于该信息的描述,正确的是哪些项?

A.  该路由是从10.0.3.3传递过来的

B.  该设备所在AS号是300

C.  该路由是聚合路由

D.  聚合设备的Router ID是10.0.4.4

解析:解析:显示信息中的 local as 表示的是 AS 400,表示该设备目前属于 as 400。From 后面显示的是邻居的IP地址,括号中写的是邻居设备的 router-id 。aggregator参数就说明了当前的路由是聚合路由,aggregator ID 10.0.3.3 表示产生这个聚合路由的设备的RID。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e034650b.html
点击查看答案
53、【单选题】以下关于PIM-SM( )的描述,错误的是哪一项?

A.  在PIM-SM(SSM)中依旧需要注册组播源

B.  PIM-SM(SSM)模型形成的组播分发树会一直存在,不会因为没有组播流量而消失

C.  PIM-SM(SSM)可以在成员端DR上基于组播源地址直接反向建立SPT

D.  PIM-SM(SSM)无需维护RP

解析:解析:SSM模型是借助PIM-SM的部分技术和IGMPv3/MLDv2来实现的,无需维护RP、无需构建RPT、无需注册组播源,可以直接在源与组成员之间建立SPT。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-5b18-c089-2897e0346513.html
点击查看答案
150、以下关于OSPF 3类LSA、4类LSA和5类LSA的描述,正确的是?

A.  LSA3在穿越不同区城后,不会发生改变,而LSA4和LSA5会发生变化

B.  LSA5在穿越不同区域后,不会发生改变,而LSA3会发生变化

C.  LSA3、LSA4和LSA5在穿城不同区域后,都不会发生改变

D.  LSA4在穿越不同区城后,不会发生改变,而LSA3和LSA5会发生变化

解析:解析:SPF中的LSA详解LSA1:一类LSA在一个区域内传输,只要OSPF协议中产生路由就会产生一类LSA;LSA2:二类LSA也是在一个区域之中传递路由,它是对一类LSA的子网掩码作为补充;LSA3:三类LSA在一个区域内不能被修改,当跨区域时,会修改ADV-ROUTER为当前区域的ABR;LSA5:传播整个OSPF区域, 头部包括LS-ID、ADV-ROUTER(为ASBR的RID),所以在穿越不同区域后,不会发生改变,泛洪全网路由;LSA4:四类LSA在跨区域时,会修改ADV-ROUTER为当前区域的ABR,四类LSA为特殊的三类LSA;LSA7:在nssa区域传播,七类只会在特殊区域NSSA区域才会出现。所以正确答案为“LSA5在穿越不同区域后,不会发生改变,而LSA3会发生变化”。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2e38-c089-2897e0346503.html
点击查看答案
试题通小程序
试题通app下载