APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
判断题
)
66、【单选题】在VRP中,当虚拟路由器回应ARP请求时,会使用主路由器直连接口的MAC地址。

A、正确

B、错误

答案:B

解析:解析:由于在一个VRRP组中,多个路由器需要作为一台虚拟路由器对外提供服务。因此,虚拟路由器回应ARP请求时,使用虚拟路由器的虚拟MAC地址,所以题目中的描述是错误的。

罗光耀考试练习题库V1
58、【单选题】一个VRRP虚拟路由器配置VRID是3,虚拟IP地址是100.1.1.10,那么虚拟MAC地址是以下哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-fd70-c089-2897e0346516.html
点击查看题目
128、【多选题】USG系列防火墙自定义的安全区域的安全级别可设置以下哪些值?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346516.html
点击查看题目
159、【多选题】以下关于IGMP Proxy的描述,正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-6ab8-c089-2897e0346500.html
点击查看题目
235、以下关于LSA报文中LSA Age字段描述,正确的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3608-c089-2897e0346510.html
点击查看题目
111、【单选题】以下关于状态检测防火墙的描述,正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346505.html
点击查看题目
36、【单选题】FIB表位于路由器的数据平面,每条转发表项都指定要到达某个目的地所需诵过的出接口及下一跳IP地址等信息,转发表中FLAG字段中B的含义是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-fd70-c089-2897e0346500.html
点击查看题目
125、【多选题】防火墙收到从PC1到PC2报文如图所示,由此分析,以下关于该报文的描述,正确的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346513.html
点击查看题目
32、【单选题】以下关于BFD检测报文默认的发送时间间隔的描述,正确的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346519.html
点击查看题目
12、【单选题】以下关于PBR ( )的描述,正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-9ea8-c089-2897e034650b.html
点击查看题目
35、【单选题】ACL的匹配结果包括“匹配(允许)”、“匹配(拒绝)”和“不匹配”三种。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034650e.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
判断题
)
手机预览
罗光耀考试练习题库V1

66、【单选题】在VRP中,当虚拟路由器回应ARP请求时,会使用主路由器直连接口的MAC地址。

A、正确

B、错误

答案:B

解析:解析:由于在一个VRRP组中,多个路由器需要作为一台虚拟路由器对外提供服务。因此,虚拟路由器回应ARP请求时,使用虚拟路由器的虚拟MAC地址,所以题目中的描述是错误的。

分享
罗光耀考试练习题库V1
相关题目
58、【单选题】一个VRRP虚拟路由器配置VRID是3,虚拟IP地址是100.1.1.10,那么虚拟MAC地址是以下哪一项?

A.  01-00-5E-00-01-64

B.  00-00-5E-00-01-03

C.  00-00-5E-00-01-64

D.  01-00-5E-00-01-03

解析:解析:VRRP的虚拟MAC地址格式为:00-00-5E-00-01-{VRID},最后一段是VRID值,所以选择“00-00-5E-00-01-03”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-fd70-c089-2897e0346516.html
点击查看答案
128、【多选题】USG系列防火墙自定义的安全区域的安全级别可设置以下哪些值?

A. 80

B. 100

C. 150

D. 40

解析:解析:华为防火墙安全区域的安全级别的范围1-100,除去默认的安全级别5/50/85/100,,在范围内根据需求都可以设置。所以选择“80”、“40”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346516.html
点击查看答案
159、【多选题】以下关于IGMP Proxy的描述,正确的是?

A.  IGMP Proxy可以部署在IGMP查询器和成员主机之间的二层设备上

B.  IGMP Proxy功能无法减少IGMP查询器接收IGMP成员离开报文的数量

C.  IGMP Proxy功能可以减少IGMP查询器接收IGMP成员关系报告的数量

D.  IGMP Proxy无法部署在IGMP查询器和成员主机之间的三层设备上

解析:解析:为了减少用户主机所在网段内的IGMP协议报文数量,可以在二层设备上部署IGMP Snooping Proxy功能。通过IGMP Proxy功能可减少IGMP查询器接收IGMP成员关系报告/离开报文的数量,减轻其压力。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-6ab8-c089-2897e0346500.html
点击查看答案
235、以下关于LSA报文中LSA Age字段描述,正确的是哪些项?

A.  LSA age的单位为秒,在LSDB中的LSA的LS age随时间增长而增长

B.  如果一条LSA的LS age达到了LSRefreshTime(30min),这条LSA的生产者需要重新生成一个该LSA的实例

C.  LSA age的单位为秒,在LSDB中的LSA的LS age随时间增长而减少

D.  如果一条LSA的LS age达到了LSRefreshTime(30min),任意一台路由器都可以对这条LSA重新生成一个该LSA的实例

解析:解析:LS age是正计时;只有产生这条LSA的路由器可以在30min时重新产生该LSA。所以正确答案选择“LSA age的单位为秒,在LSDB中的LSA的LS age随时间增长而增长”、“如果一条LSA的LS age达到了LSRefreshTime(30min),这条LSA的生产者需要重新生成一个该LSA的实例”。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3608-c089-2897e0346510.html
点击查看答案
111、【单选题】以下关于状态检测防火墙的描述,正确的是?

A.  状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性

B.  状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配

C.  状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配

D.  因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配

解析:解析:状态检测型防火墙对报文进行检查时,同一连接的前后报文要有相关性;防火墙只对首包进行状态检测,同一流量的后续报文需要匹配;UDP对于TCP来说就简单很多了,它是没有连接状态的协议,在防火墙上面的话则只要安全策略允许通过,则会直接创建会话信息。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346505.html
点击查看答案
36、【单选题】FIB表位于路由器的数据平面,每条转发表项都指定要到达某个目的地所需诵过的出接口及下一跳IP地址等信息,转发表中FLAG字段中B的含义是?

A.  黑洞路由

B.  网关路由

C.  可用路由

D.  静态路由

解析:解析:黑洞路由(B,Blackhole)、可用路由(U,Use)、静态路由(S,Static)、网关路由(G,Gateway),所以正确答案是“黑洞路由”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-fd70-c089-2897e0346500.html
点击查看答案
125、【多选题】防火墙收到从PC1到PC2报文如图所示,由此分析,以下关于该报文的描述,正确的是哪些项?

A.  该报文无法匹配安全策略rule 1和rule 2,将会匹配防火墙的默认策略,防火墙会转发该 报文

B.  防火墙的默认安全策略为匹配所有,动作为拒绝

C.  该报文会匹配安全策略rule 1

D.  该报文会匹配安全策略rule 2,防火墙会转发该报文

解析:解析:该报文无法匹配rule 1,但可以匹配rule 2,防火墙默认拒绝所有,所以本题选择“防火墙的默认安全策略为匹配所有,动作为拒绝“该报文会匹配安全策略rule 2,防火墙会转发该报文”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346513.html
点击查看答案
32、【单选题】以下关于BFD检测报文默认的发送时间间隔的描述,正确的是哪一项?

A.  默认发送时间间隔为100毫秒

B.  默认发送时间间隔为10毫秒

C.  默认发送时间间隔为5毫秒

D.  默认发送时间间隔为1000毫秒

解析:解析:BFD检测报文默认的发送时间间隔是 1s=1000ms,所以正确答案是“1000ms”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346519.html
点击查看答案
12、【单选题】以下关于PBR ( )的描述,正确的是?

A.  PBR每个节点内只能包含一个条件语句(if-match)

B.  PBR节点之间的关系为“与”

C.  PBR每个节点在没有配置执行语句(apply)时不执行任何动作

D.  PBR的条件语句(if-match)可以匹配ACL和前缀列表

解析:解析:策略路由(PBR)的操作对象是数据包,所以if-match后面是可以跟ACL,但是不可以跟ip-prefix;机构组成类似于 route-policy:包含多个节点/条目,彼此之间是或的关系;每个节点/条目中,可以有1个条件(if-math),也可以多个条件(if-math),彼此之间与的关系;每个节点/条目中,可以有apply语句,就是修改数据包;如果没有,则不做任何动作,直接转发。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-9ea8-c089-2897e034650b.html
点击查看答案
35、【单选题】ACL的匹配结果包括“匹配(允许)”、“匹配(拒绝)”和“不匹配”三种。

A. 正确

B. 错误

解析:解析:只有匹配(允许)和匹配(拒绝)两种结果。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034650e.html
点击查看答案
试题通小程序
试题通app下载