A、 该路由是从10.0.3.3传递过来的
B、 该设备所在AS号是300
C、 该路由是聚合路由
D、 聚合设备的Router ID是10.0.4.4
答案:AC
解析:解析:显示信息中的 local as 表示的是 AS 400,表示该设备目前属于 as 400。From 后面显示的是邻居的IP地址,括号中写的是邻居设备的 router-id 。aggregator参数就说明了当前的路由是聚合路由,aggregator ID 10.0.3.3 表示产生这个聚合路由的设备的RID。
A、 该路由是从10.0.3.3传递过来的
B、 该设备所在AS号是300
C、 该路由是聚合路由
D、 聚合设备的Router ID是10.0.4.4
答案:AC
解析:解析:显示信息中的 local as 表示的是 AS 400,表示该设备目前属于 as 400。From 后面显示的是邻居的IP地址,括号中写的是邻居设备的 router-id 。aggregator参数就说明了当前的路由是聚合路由,aggregator ID 10.0.3.3 表示产生这个聚合路由的设备的RID。
解析:解析:ABR会产生Type-3 LSA,结合图片可知R2为ABR。
A. 源目安全区域
B. 源目IP地址
C. 应用
D. 报文长度
解析:解析:匹配条件有:源/目的安全区域、源/目的IP地址、源/目的地区和VLAN。地区本质上是IP地址在地理区域上的映射。所以除了选项“报文长度”以外,其他选项都可以是匹配的条件。
A. IGMP Snooping解决组播报文在三层广播的问题
B. IGMP Snooping运行在链路层是二层,以太网交换机上的组播约束机制用于管理和控制组播组
C. IGMP Snooping通过监听主机发出的IGMP报文建立MAC组播地址表
D. IGMP Snooping不会消耗交换机的CPU
解析:解析:IGMP Snooping解决组播报文在二层广播的问题;IGMP Snooping会消耗交换机的CPU,因为IGMP报文会上送CPU处理。所以选项“IGMP Snooping解决组播报文在三层广播的问题”、“IGMP Snooping不会消耗交换机的CPU”是错误的,其他选项正确。
A. 路由11.1.0.0/16能够通过node 10,其cost被设为300
B. 路由11.1.0.0/16在通过node 10后将继续匹配node 20,最终cost被设为200
C. 所有不通过node 10的路由都会被拒绝
D. 所有路由的cost都会被设置为200
解析:解析:通过前缀列表1匹配 11.1.0.0/16的路由,然后通过 route-policy 修改路由的cost 为 300。凡是没有被 route-policy 中的 node 10 匹配的,直接匹配node 20 ,然后修改 cost 为 200。
A. 正确
B. 错误
解析:解析:一个route-policy中可以同时创建多个“Node - 节点”,每个节点都是有自己的编号的。设备在调用 route-policy 的时候,是按照 Node 节点编号从小到大的顺序,开始依次匹配的。
A. 正确
B. 错误
解析:解析:OSPF 的stub区域的ABR不向区域内发送 4/5 类 LSA,但是会发送 3 类 LSA,所以题目中的描述是正确的。
A. Link State ID表示目的网络地址
B. Forwarding Address永远为0.0.0.0
C. Advertising Router表示ASBR的Router ID
D. Net Mask表示目的网段的网络掩码
解析:解析:关于OSPF的5类LSA中的 Forwarding-address 字段,主要是用来解决在 MA 网络环境中有可能存在的“数据转发次优路径”问题的。如果引入的外部路由的出接口也启用了OSPF协议,并且该接口的网络类型是 广播或者 NBMA ,那么此时引入的外部路由的5类LSA的forwarding-address就不是 0.0.0.0 了,而是这个外部路由的下一跳IP地址了。所以选项“Forwarding Address永远为0.0.0.0”的描述是错误的。
A. BGP邻居之间可以使用Keychain认证来降低被攻击的可能性,而且Keychain具有一组密码,可以根据配置自动切换
B. 可以通过display bgp peer verbose命今查看BGP对等体的认证详细信息
C. 在配置MD5认证密码时,如果使用simple选项,密码将以明文形式保存在配置文件中,存在安全隐患
D. 为防止攻击者模拟真实的BGP协议报文对设备进行攻击,可以配置GTSM功能检测IP报文头中的TTL值
解析:解析:BGP认证分为MD5认证和Keychain认证,对BGP对等体关系进行认证是提高安全性的有效手段。MD5认证只能为TCP连接设置认证密码,而Keychain认证除了可以为TCP连接设置认证密码外,还可以对BGP协议报文进行认证。所以本题全选。
A. 使用TCP作为传输层协议
B. 能够支撑MPLS/VPN的应用,传递客户VPN路由
C. 周期性路由更新
D. 能够承载大批量的路由信息,能够支撑大规模网络
解析:解析:BGP协议是高级路由协议,不会进行周期性的更新的。支持的是触发式的、增量式更新。
A. 1个组播MAC地址对应32个IP组播地址
B. 组播MAC地址的作用是在链路层上标识属于同一组播组的接收者
C. 组播MAC地址的高24位为0x01005f,第25位固定为1,MAC地址的低23bit为组播IP地址的低23bit
D. 1个组播MAC地址唯一对应1个IP组播地址
解析:解析:组播MAC地址的前面25bit是固定的:01-00-5e,第25bit是1;后面的23bit来自于组播IP地址的后面的23bit;一个组播MAC地址,对应着 32 个 组播IP地址。