A、 BGP路由器不会宣告任何从EBGP对等体来的更新信息给其EBGP对等体
B、 非RR的BGP路由器不会宣告任何从 IBGP对等体来的更新信息给其他IBGP对等体
C、 通过 AS-PATH属性,丢弃从EBGP对等体接收到的在AS-PATH属性里面包含自身AS号的任何更新信息
D、 任何从IBGP对等体来的路由信息,都会通告给其他IBGP对等体
答案:BC
解析:解析:EBGP防环使用的是 as-path属性,如果在 ebgp 邻居学习过来的路由,如果as-path中包含了自己的 AS 号,则拒绝接收该路由条目。如果从IBGP邻居学习过来的路由,遵守IBGP水平分割,不会再次发送给另外一个IBGP邻居。所以选择“非RR的BGP路由器不会宣告任何从 IBGP对等体来的更新信息给其他IBGP对等体”、“通过 AS-PATH属性,丢弃从EBGP对等体接收到的在AS-PATH属性里面包含自身AS号的任何更新信息”。
A、 BGP路由器不会宣告任何从EBGP对等体来的更新信息给其EBGP对等体
B、 非RR的BGP路由器不会宣告任何从 IBGP对等体来的更新信息给其他IBGP对等体
C、 通过 AS-PATH属性,丢弃从EBGP对等体接收到的在AS-PATH属性里面包含自身AS号的任何更新信息
D、 任何从IBGP对等体来的路由信息,都会通告给其他IBGP对等体
答案:BC
解析:解析:EBGP防环使用的是 as-path属性,如果在 ebgp 邻居学习过来的路由,如果as-path中包含了自己的 AS 号,则拒绝接收该路由条目。如果从IBGP邻居学习过来的路由,遵守IBGP水平分割,不会再次发送给另外一个IBGP邻居。所以选择“非RR的BGP路由器不会宣告任何从 IBGP对等体来的更新信息给其他IBGP对等体”、“通过 AS-PATH属性,丢弃从EBGP对等体接收到的在AS-PATH属性里面包含自身AS号的任何更新信息”。
A. Trust的安全级别是85
B. Untrust的安全级别是50
C. 从Trust区域访问Untrust区域方向为inboud方向
D. 从Trust区域访问Untrust区域方向为outboud方向
解析:解析:Untrust的安全级别是5;从Trust区域访问Untrust区域方向为outboud方向,所以正确选项为“Trust的安全级别是85”、“从Trust区域访问Untrust区域方向为outboud方向”。
解析:解析:member。
A. NetEngine 8000
B. AirEngine 5760-22W
C. CE 12804
D. NetEngine AR 6000
解析:解析:广域网承载的路由条目较多,需要使用CPU处理能力较高以及可以承载路由表项较多的企业级路由器,所以选择“NetEngine 8000”。
A. 10.0.192.0/8网段内,掩码长度为20的路由会匹配到该前缀列表,匹配规则为允许
B. 10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许
C. 10.0.192.0/8网段内,掩码长度为19的路由会匹配到该前缀列表,匹配规则为允许
D. 10.0.192.0/8网段内,掩码长度为21的路由会匹配到该前缀列表,匹配规则为允许
解析:解析:配置名为P1的10.0.192.0/8网段内,掩码长度大于等于17小于等于18的路由匹配到该前缀列表,匹配规则为允许。所以选择“10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许”。
A. 116
B. 118
C. 112
D. 114
解析:解析:VRRP报文的IP协议号是“112”。
A. Totally Stub Area允许ABR发布缺省的三类LSA,不接受五类LSA和细化三类LSA
B. NSSA Area和Stub区域的不同在于,该区域允许自治系统外部路由的引入,由ABR发布LSA7通告给本区域
C. Stub Area与Totally Stub区域的不同在于,Stub区域允许区域间明细路由信息
D. Totally Stub区域与NSSA区域的不同在于,Totally Stub区域不接受域间路由信息
解析:解析:Totally Stub区域和NSSA区域的不同在于,Totally Stub区域不接受域间路由信息和域外路由信息。
A. import-route不能与route-policy配合来过滤其他路由协议引入BGP的路由
B. import-route命令只能将IGP路由、静态路由引入BGP
C. 当引入路由协议为IS IS时,必须指定进程号
D. 缺省情况下,引入路由的Origin值为IGP
解析:解析:import-route可以与route-policy配合过滤其他路由协议引入BGP的路由;import-route还可以引入直连路由;缺省情况下,引入路由的Origin值为incomplete(?)。因为在同一个路由器上可以同时运行多个ISIS进程,所以将ISIS协议引入到BGP的时候必须指定 ISIS 的进程号。
A. 防火墙的自带安全区域可以被删除
B. 防火墙的同一个接口可以分属不同的安全区域
C. 防火墙的不同接口可以属于同一安全区域
D. 防火墙的不同安全区域,优先级可以相同
解析:解析:防火墙的自带安全区域不可被删除;同一个接口只能属于一个安全区域;不同的安全区域,优先级不能相同。所以只有“防火墙的不同接口可以属于同一安全区域”是正确的。
A. 正确
B. 错误
解析:解析:在IGMPv2协议中是存在“特定组查询”报文的,所以题目的描述是正确的。
A. 10s
B. 5s
C. 3.3s
D. 40s
解析:解析:10/3 秒,所以正确答案为“3.3s”。