答案:255
解析:解析:DHCP报文中的一个选项,该选项在dhcp报文中为可变长的字段, option选项中包含了部分租约信息、报文类型等。option选项中最多可以包括255个option,最少为1个option。
答案:255
解析:解析:DHCP报文中的一个选项,该选项在dhcp报文中为可变长的字段, option选项中包含了部分租约信息、报文类型等。option选项中最多可以包括255个option,最少为1个option。
A. trust -> untrust
B. trust -> local
C. untrust -> trust
D. untrust -> dmz
解析:解析:从安全级别高的区域向安全级别低的区域属于outbound方向。所以正确答案是“Trust -> untrust”。
解析:解析:如果仅仅一个填空,就是 O( )ASE ;如果是2个填空,就是 O( )ASE 、O( )NSSA。
A. 正确
B. 错误
解析:解析:7类LSA就是不允许在骨干区域传输。nssa suppress-forwarding-address将通过该NSSA ABR转换后生成的Type5 LSA的FA(Address Forwarding)设置为0.0.0.0。
A. 正确
B. 错误
解析:解析:对运行IGMPv1或IGMPv2的成员主机都提供SSM服务,所以题目中的描述是错误的。
A. VLAN3内可以处理的IGMP报文的版本为缺省值
B. Display igmp-snooping命令用来查看VLAN上IGMP Snooping配置信息
C. VLAN3内的IGMP最大响应时间为缺省值,即60秒
D. VLAN3的IGMP Snooping处于使能状态
解析:解析:最大的响应时间为为10s,查询周期是60s。
A. IGMPv1
B. IGMPv3
C. IGMPv2
D. IGMPv4
解析:解析:因为只有IGMPv3才支持SSM模型。所以正确答案为“IGMPv3”。
A. 源IP地址
B. 源安全区域
C. 报文长度
D. 目的IP地址
E. 应用
F. 目的安全区域
解析:解析:策略匹配条件:源安全域、目的安全域、源地址、目的地址、用户、服务、应用,时间段。所以本题除了“报文长度”以外,其他选项都包括。
A. STA-FAP-FAC-HAC-HAP-上层网络
B. STA-FAP-FAC-HAC-HAP-HAC-上层网络
C. STA-FAP-FAC-上层网络
D. STA-FAP-FAC-HAC-上层网络
解析:解析:根据图片可知,通过HAC访问上层网络。所以本题选“STA-FAP-FAC-HAC-上层网络”。
A. 防火墙的自带安全区域可以被删除
B. 防火墙的同一个接口可以分属不同的安全区域
C. 防火墙的不同接口可以属于同一安全区域
D. 防火墙的不同安全区域,优先级可以相同
解析:解析:防火墙的自带安全区域不可被删除;同一个接口只能属于一个安全区域;不同的安全区域,优先级不能相同。所以只有“防火墙的不同接口可以属于同一安全区域”是正确的。
A. 边缘端口
B. 预备端口
C. 指定端口
D. 根端口
解析:解析:由图中配置信息可知,E0/1配置成了边缘端口。所以本题选择“边缘端口”、“指定端口”。