A、正确
B、错误
答案:B
解析:解析:由于在一个VRRP组中,多个路由器需要作为一台虚拟路由器对外提供服务。因此,虚拟路由器回应ARP请求时,使用虚拟路由器的虚拟MAC地址,所以题目中的描述是错误的。
A、正确
B、错误
答案:B
解析:解析:由于在一个VRRP组中,多个路由器需要作为一台虚拟路由器对外提供服务。因此,虚拟路由器回应ARP请求时,使用虚拟路由器的虚拟MAC地址,所以题目中的描述是错误的。
A. 01-00-5E-00-01-64
B. 00-00-5E-00-01-03
C. 00-00-5E-00-01-64
D. 01-00-5E-00-01-03
解析:解析:VRRP的虚拟MAC地址格式为:00-00-5E-00-01-{VRID},最后一段是VRID值,所以选择“00-00-5E-00-01-03”。
A. 80
B. 100
C. 150
D. 40
解析:解析:华为防火墙安全区域的安全级别的范围1-100,除去默认的安全级别5/50/85/100,,在范围内根据需求都可以设置。所以选择“80”、“40”。
A. IGMP Proxy可以部署在IGMP查询器和成员主机之间的二层设备上
B. IGMP Proxy功能无法减少IGMP查询器接收IGMP成员离开报文的数量
C. IGMP Proxy功能可以减少IGMP查询器接收IGMP成员关系报告的数量
D. IGMP Proxy无法部署在IGMP查询器和成员主机之间的三层设备上
解析:解析:为了减少用户主机所在网段内的IGMP协议报文数量,可以在二层设备上部署IGMP Snooping Proxy功能。通过IGMP Proxy功能可减少IGMP查询器接收IGMP成员关系报告/离开报文的数量,减轻其压力。
A. LSA age的单位为秒,在LSDB中的LSA的LS age随时间增长而增长
B. 如果一条LSA的LS age达到了LSRefreshTime(30min),这条LSA的生产者需要重新生成一个该LSA的实例
C. LSA age的单位为秒,在LSDB中的LSA的LS age随时间增长而减少
D. 如果一条LSA的LS age达到了LSRefreshTime(30min),任意一台路由器都可以对这条LSA重新生成一个该LSA的实例
解析:解析:LS age是正计时;只有产生这条LSA的路由器可以在30min时重新产生该LSA。所以正确答案选择“LSA age的单位为秒,在LSDB中的LSA的LS age随时间增长而增长”、“如果一条LSA的LS age达到了LSRefreshTime(30min),这条LSA的生产者需要重新生成一个该LSA的实例”。
A. 状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
B. 状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配
C. 状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
D. 因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配
解析:解析:状态检测型防火墙对报文进行检查时,同一连接的前后报文要有相关性;防火墙只对首包进行状态检测,同一流量的后续报文需要匹配;UDP对于TCP来说就简单很多了,它是没有连接状态的协议,在防火墙上面的话则只要安全策略允许通过,则会直接创建会话信息。
A. 黑洞路由
B. 网关路由
C. 可用路由
D. 静态路由
解析:解析:黑洞路由(B,Blackhole)、可用路由(U,Use)、静态路由(S,Static)、网关路由(G,Gateway),所以正确答案是“黑洞路由”。
A. 该报文无法匹配安全策略rule 1和rule 2,将会匹配防火墙的默认策略,防火墙会转发该 报文
B. 防火墙的默认安全策略为匹配所有,动作为拒绝
C. 该报文会匹配安全策略rule 1
D. 该报文会匹配安全策略rule 2,防火墙会转发该报文
解析:解析:该报文无法匹配rule 1,但可以匹配rule 2,防火墙默认拒绝所有,所以本题选择“防火墙的默认安全策略为匹配所有,动作为拒绝“该报文会匹配安全策略rule 2,防火墙会转发该报文”。
A. 默认发送时间间隔为100毫秒
B. 默认发送时间间隔为10毫秒
C. 默认发送时间间隔为5毫秒
D. 默认发送时间间隔为1000毫秒
解析:解析:BFD检测报文默认的发送时间间隔是 1s=1000ms,所以正确答案是“1000ms”。
A. PBR每个节点内只能包含一个条件语句(if-match)
B. PBR节点之间的关系为“与”
C. PBR每个节点在没有配置执行语句(apply)时不执行任何动作
D. PBR的条件语句(if-match)可以匹配ACL和前缀列表
解析:解析:策略路由(PBR)的操作对象是数据包,所以if-match后面是可以跟ACL,但是不可以跟ip-prefix;机构组成类似于 route-policy:包含多个节点/条目,彼此之间是或的关系;每个节点/条目中,可以有1个条件(if-math),也可以多个条件(if-math),彼此之间与的关系;每个节点/条目中,可以有apply语句,就是修改数据包;如果没有,则不做任何动作,直接转发。
A. 正确
B. 错误
解析:解析:只有匹配(允许)和匹配(拒绝)两种结果。