A、 公认属性分为公认必遵和可选过渡两种
B、 BGP必须识别所有公认属性
C、 公认任意属性是所有BGP路由器都可以识别,但不要求必须存在于Update消息中
D、 公认必遵属性是所有BGP路由器都识别,且必须存在于Update消息中
答案:BCD
解析:解析:公认属性分为公认必遵和公认任意两种。所以选项“公认属性分为公认必遵和可选过渡两种”是错误的,其他选项正确。
A、 公认属性分为公认必遵和可选过渡两种
B、 BGP必须识别所有公认属性
C、 公认任意属性是所有BGP路由器都可以识别,但不要求必须存在于Update消息中
D、 公认必遵属性是所有BGP路由器都识别,且必须存在于Update消息中
答案:BCD
解析:解析:公认属性分为公认必遵和公认任意两种。所以选项“公认属性分为公认必遵和可选过渡两种”是错误的,其他选项正确。
A. 在大型VLAN组网中,一般建议使用AC作为DHCP服务器
B. 在大型VLAN组网中,AP可以通过option 43参数从DHCP服务器获取AC的IP地址
C. 在大型WLAN组网中,建议部署独立的DHCP服务器
D. 在大型WLAN组网中,AP可以通过option 60参数从DHCP服务器获取AC的IP地址
解析:解析:如果AC与AP处于不同的网段,AP通过DHCP服务器获取地址后,无法通过广播方式发现AC,此时需要在DHCP服务器上配置option 43字段,在字段内填入AC的IP地址用于通告AP,使AP能够发现AC。通常使用一台独立的设备作为DHCP服务器。所以选项“在大型VLAN组网中,一般建议使用AC作为DHCP服务器”、“在大型WLAN组网中,AP可以通过option 60参数从DHCP服务器获取AC的IP地址”。
A. ICMP攻击
B. ARP欺骗攻击
C. IP欺骗攻击
D. Smurf攻击
解析:解析:ARP欺骗攻击属于数据链路层攻击。
A. Link State ID表示目的网络地址
B. Forwarding Address永远为0.0.0.0
C. Advertising Router表示ASBR的Router ID
D. Net Mask表示目的网段的网络掩码
解析:解析:关于OSPF的5类LSA中的 Forwarding-address 字段,主要是用来解决在 MA 网络环境中有可能存在的“数据转发次优路径”问题的。如果引入的外部路由的出接口也启用了OSPF协议,并且该接口的网络类型是 广播或者 NBMA ,那么此时引入的外部路由的5类LSA的forwarding-address就不是 0.0.0.0 了,而是这个外部路由的下一跳IP地址了。所以选项“Forwarding Address永远为0.0.0.0”的描述是错误的。
A. ip as-path-filter 1 deny ^65001 ip as-path-filter 1 permit .$
B. ip as-path-filter 1 deny 65001* ip as-path-filter 1 permit .^
C. ip as-path-filter 1 deny *65001 ip as-path-filter 1 permit .^
D. ip as-path-filter 1 deny 65001 ip as-path-filter 1 permit .*
解析:解析:所谓的包含 as 65001的路由,指的是该路由的as-path中,65001可能属于开始,可能属于结尾,也可能位于中间;而"可以表示开始、结束和空格。
A. NBMA
B. P2P
C. P2MP
D. BROADCAST
解析:解析:在广播和非广播网络环境下,需要选举DR,以2类LSA表示;在点多点和点到多点的网络环境下,不需要选举DR,也不存在2类LSA。所以选择“NBMA”、“BROADCAST”。
A. 重复地址检测
B. 邻居状态跟踪
C. 地址解析
D. 路由器发现
解析:解析:NDP协议中的135/136报文类型分别对应的是NS和NA报文。类似于ARP协议中的ARP请求和ARP回应。所以这两个报文实现的作用是ARP地址解析。
A. as-path-filter
B. ACL
C. IP-Prefix
D. community-filter
解析:解析:ACL、ip-prefix可用于OSPF、ISIS、BGP等路由协议做路由选择工具,所以选择“ACL”、“IP-Prefix”。
A. 备交换机
B. 从交换机
C. 候选交换机
D. 主交换机
解析:解析:堆叠系统中的交换机角色有主交换机、从交换机、备交换机,所以不包括“候选交换机”。
A. 组播路由器:支持三层组播功能的路由器或三层交换机
B. 组播组:用IP组播地址标识的一个集合
C. 组播源:信息的发送者,需要加入到组播组提供组播组报文的转发
D. 组播组成员:组播组成员可以广泛的分布在网络的任何地方
解析:解析:组播报文的源地址是一个单播地址,并不需要加入到组播组中,可以直接发送给组播路由器,让其指导组报文的转发。所以正确答案为”组播源:信息的发送者,需要加入到组播组提供组播组报文的转发”。
A. 协议号51,代表该IP Header后的报文为AH头部
B. 该报文一定是只有AH封装的IPsec VPN报文
C. 协议号51,代表该IP Header后的报文为ESP头部
D. 该报文为IPsec VPN报文,并且该报文的数据部分被加密了
解析:解析:AH协议是被IP协议封装的协议之一,如果IP协议头部的“下一个头”字段是51,则IP包的载荷就是AH协议,在IP包头后面跟的就是AH协议头部。所以本题答案选“协议号51,代表该IP Header后的报文为AH头部”。