APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
单选题
)
50、【单选题】如果两台设备相连,且其中一台设备A支持BFD检测功能,而另外一台设备B不支持,那么设备A可以使用以下哪一种功能实现与设备B直连链路的连通性检测?

A、 接口状态联动

B、 快速握手

C、 单臂回声

D、 双向检测

答案:C

解析:解析:创建“单臂回声”功能的BFD会话。支持BFD功能的设备主动发起回声请求功能,不支持BFD功能的设备接收到该报文后直接将其环回,从而实现转发链路的连通性检测功能。

罗光耀考试练习题库V1
70、如图所示,R1和R2运行OSPF,两台路由器可以建成邻接关系。
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e0346501.html
点击查看题目
89、如图所示,路由器Hq( )E运行OSPF 1和OSPF 2连个进程,管理员收到需求,需要将OSPF 2中的10.0.1.0/24和10.0.4.0/24中的两个网段引入至OSPF 1中,那么分析图中配置,需要在OSPF 1视图下输入filter-policy ip-prefix HW ( ) 命令。(英文,全小写)
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e0346514.html
点击查看题目
201、【多选题】以下关于WLAN热备份的描述,错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-6ea0-c089-2897e034650d.html
点击查看题目
6、【单选题】Smurf攻击一般使用以下哪一种协议?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-9ea8-c089-2897e0346505.html
点击查看题目
54、【多选题】对于防火墙的默认安全区域Trust和Untrust的说法,正确的有?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-32a0-c089-2897e034650f.html
点击查看题目
81、【单选题】在域间包过滤中,以下哪一条流量的方向属于outbound方向?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346504.html
点击查看题目
152、【多选题】以下可能会出现一个报文中存在两个IP报文头部的VPN技术包括哪些?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346513.html
点击查看题目
61、【单选题】下列哪一种属性不能被route-policy的apply语句直接引用?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e034650c.html
点击查看题目
68、【单选题】某公司的内网用户采用NAT的No-pat方式访问互联网,如果所有的公网IP地址均被使用,那么后续上网的内网用户将发生什么情况?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346513.html
点击查看题目
126、【多选题】SSH在实现的过程中协商了多种算法,那么SSH使用的算法类别包括以下哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346514.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
单选题
)
手机预览
罗光耀考试练习题库V1

50、【单选题】如果两台设备相连,且其中一台设备A支持BFD检测功能,而另外一台设备B不支持,那么设备A可以使用以下哪一种功能实现与设备B直连链路的连通性检测?

A、 接口状态联动

B、 快速握手

C、 单臂回声

D、 双向检测

答案:C

解析:解析:创建“单臂回声”功能的BFD会话。支持BFD功能的设备主动发起回声请求功能,不支持BFD功能的设备接收到该报文后直接将其环回,从而实现转发链路的连通性检测功能。

分享
罗光耀考试练习题库V1
相关题目
70、如图所示,R1和R2运行OSPF,两台路由器可以建成邻接关系。

A.  正确

B.  错误

解析:解析:P2P情况下可以建成(full)邻接状态。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e0346501.html
点击查看答案
89、如图所示,路由器Hq( )E运行OSPF 1和OSPF 2连个进程,管理员收到需求,需要将OSPF 2中的10.0.1.0/24和10.0.4.0/24中的两个网段引入至OSPF 1中,那么分析图中配置,需要在OSPF 1视图下输入filter-policy ip-prefix HW ( ) 命令。(英文,全小写)

解析:解析:在配置中课可以看到,将 OSPF 2的4个路由,全部引入到 OSPF 1 中。没有做任何的过滤。但是题目要求的仅仅是需要部分路由进入到 OSPF 1 中。所以我们需要在 OSPF 进程 1 中,针对 导入进来的 5 类 LSA 做过滤。所以这里应该使用“出向”的 filter-policy 策略

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e0346514.html
点击查看答案
201、【多选题】以下关于WLAN热备份的描述,错误的是?

A.  双链路热备时,可通过将主、备AC的优先级配置成一致来实现负载分担方式的备份

B.  配置VRRP热备时,可以通过配置VRRP的优先级来决定AC设备的主备色

C.  配置VRRP热备时,主、备AC必须在同一个二层网络

D.  VRRP热备时,主、备AC可以在不同的二层网络通过三层互通来进行备份

解析:解析:VRRP不可以通过三层网络互通来进行备份,要在二层发送组播报文。AC通过优先级、负载情况、IP地址选择主备AC。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-6ea0-c089-2897e034650d.html
点击查看答案
6、【单选题】Smurf攻击一般使用以下哪一种协议?

A.  BGP

B.  DHCP

C.  ICMP

D.  TCP

解析:解析:Smurf攻击是指攻击者向目标网络发送源地址为目标主机地址、目的地址为目标网络广播地址的ICMP请求报文。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-9ea8-c089-2897e0346505.html
点击查看答案
54、【多选题】对于防火墙的默认安全区域Trust和Untrust的说法,正确的有?

A.  Trust的安全级别是85

B.  Untrust的安全级别是50

C.  从Trust区域访问Untrust区域方向为inboud方向

D.  从Trust区域访问Untrust区域方向为outboud方向

解析:解析:Untrust的安全级别是5;从Trust区域访问Untrust区域方向为outboud方向,所以正确选项为“Trust的安全级别是85”、“从Trust区域访问Untrust区域方向为outboud方向”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-32a0-c089-2897e034650f.html
点击查看答案
81、【单选题】在域间包过滤中,以下哪一条流量的方向属于outbound方向?

A.  trust -> untrust

B.  trust -> local

C.  untrust -> trust

D.  untrust -> dmz

解析:解析:从安全级别高的区域向安全级别低的区域属于outbound方向。所以正确答案是“Trust -> untrust”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346504.html
点击查看答案
152、【多选题】以下可能会出现一个报文中存在两个IP报文头部的VPN技术包括哪些?

A.  IPsec VPN

B.  GRE

C.  L2TP

D.  MPLS VPN

解析:解析:IPsec VPN 会包含2个IP头部,GRE 也会包含2个IP头部;L2TP是2层VPN,MPLS-VPN 仅仅包含1个IP头部,但是可以包含多个标签。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346513.html
点击查看答案
61、【单选题】下列哪一种属性不能被route-policy的apply语句直接引用?

A.  IP-Prefix

B.  tag

C.  community

D.  origin

解析:解析:IP-Prefix 可以被if-match引用,所以正确答案为“IP-Prefix”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e034650c.html
点击查看答案
68、【单选题】某公司的内网用户采用NAT的No-pat方式访问互联网,如果所有的公网IP地址均被使用,那么后续上网的内网用户将发生什么情况?

A.  将报文同步到其他NAT转换设备进行NAT转换

B.  挤掉前一个用户,强制进行NAT转换上网

C.  自动把NAT切换成PAT后上网

D.  后续的内网用户将不能上网

解析:解析:no-pat 只进行IP地址转换,所以公有IP用完之后,内网私有IP将不能再有公网IP进行转换,也就上不了网了。所以正确答案为“后续的内网用户将不能上网”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346513.html
点击查看答案
126、【多选题】SSH在实现的过程中协商了多种算法,那么SSH使用的算法类别包括以下哪些项?

A.  用于数据信息加密的算法

B.  用于防止通信环路的生成树算法

C.  用于确定最短通信路径的最短路径算法

D.  用于进行数字签名和认证的主机公钥算法

E.  用于产生会话密钥的密钥交换算法

F.  用于数据完整性保护的算法

解析:解析:用户支持Password、RSA、ECC、Password-RSA、Password-ECC和ALL认证方式。但是这些算法都是针对密钥的,不是针对用户数据信息的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346514.html
点击查看答案
试题通小程序
试题通app下载