A、4784
B、2784
C、5784
D、3784
答案:D
解析:解析:BFD使用的是UDP 3784端口;源端口是随机的。
A、4784
B、2784
C、5784
D、3784
答案:D
解析:解析:BFD使用的是UDP 3784端口;源端口是随机的。
A. 正确
B. 错误
解析:解析:IGMP Snooping 主要解决的是组播数据包在交换机上的转发问题,是在2层广播的问题,不是在3层广播的问题。
A. 用户A直接进行重认证,成功则继续正常在线
B. 用户A不进行重认证,继续正常在线
C. 用户A不进行重认证,直接被下线
D. 设备将保留的用户认证参数发送给服务器进行重认证,若成功,用户A继续正常在线
解析:解析:若管理员在认证服务器上修改了某一用户的访问权限、授权属性等参数,此时如果用户已经在线,则需要及时对该用户进行重认证以确保用户的合法性。配置对在线802.1X用户进行重认证功能后,设备会把保存的在线用户的认证参数(用户上线后,设备上会保存该用户的认证信息)发送到认证服务器进行重认证,若认证服务器上用户的认证信息没有变化,则用户正常在线;若用户的认证信息已更改,则用户将会被下线,此后用户需要重新进行认证。
A. 180秒
B. 270秒
C. 210秒
D. 300秒
解析:解析:剪枝定时器超时时间默认210秒,取值范围1-65535。
A. Type 5
B. OSPF会计算最适合的外部路由类型,所以没有缺省情况
C. Type 1
D. Type 2
解析:解析:默认情况下,也就是在普通区域中,表示外部路由,使用的是5类LSA。
A. Preferred-Value
B. Origin
C. ASPath
D. MED
E. Community
解析:解析:公认强制属性:AS-path,next-hop,origin。公认自由属性: local preference。可选非传递属性:MED 。
A. 正确
B. 错误
解析:解析:import-route limit命令作用是指定一个OSPF进程中可引入的最大外部路由数量,所以题目中的描述是错误的。
A. 防火墙的自带安全区域可以被删除
B. 防火墙的同一个接口可以分属不同的安全区域
C. 防火墙的不同接口可以属于同一安全区域
D. 防火墙的不同安全区域,优先级可以相同
解析:解析:防火墙的自带安全区域不可被删除;同一个接口只能属于一个安全区域;不同的安全区域,优先级不能相同。所以只有“防火墙的不同接口可以属于同一安全区域”是正确的。
A. Level-1路由器无法与Level-2路由器建立邻接关系
B. Level-2的LSDB只包含Level-2路由器所在区域的路由信息
C. 华为路由器上配置IS-IS时,缺省时,路由器全局Level为Level-1-2
D. Level-1路由器可以和Level-1-2路由器建立邻接关系
解析:解析:L2路由器建立了L2的邻居关系以后,该设备的LSDB中包含了本区域的路由信息,还包含了从L1区域学习过来的路由信息。
A. 部署了严格模式的URPF,也能够同时部署,允许匹配缺省路由模式
B. 如果部署松散模式的URPF,默认情况下不需要匹配明细路由
C. 如果部署松散模式的URPF,如果需要检查默认路由,则需要检查接口是否匹配
D. 如果部署严格模式的URPF,只要报文能够匹配明细路由,即可认定该IP地址合法,并允许转发该报文
解析:解析:如果部署松散模式的URPF,默认情况下需要匹配缺省路由选项;如果部署松散模式的URPF,不需要检查报文入接口与路由出接口一致;如果部署严格模式的URPF,设备不仅要求路由表中存在去往报文源IP地址的路由,还要求报文入接口与路由出接口一致。
A. 正确
B. 错误
解析:解析:LocalPref属性用于判断流量离开AS时的最佳路由。当BGP路由器通过不同的IBGP邻居获得目的地址相同但下一跳不同的多条路由时,将优先选择LocalPref属性值较高的路由,其默认值为100,所以题目中的描述是正确的。