A、 Backup端口、Root端口
B、 Alternative端口、Backup端口
C、 Root端口、Designate端口
D、 Backup端口、Alternative端口
答案:D
解析:解析:该网络运行的是RSTP,因为根端口,是所在交换机上离根交换机最近的端口,所以选择“Backup端口、Alternative端口”。
A、 Backup端口、Root端口
B、 Alternative端口、Backup端口
C、 Root端口、Designate端口
D、 Backup端口、Alternative端口
答案:D
解析:解析:该网络运行的是RSTP,因为根端口,是所在交换机上离根交换机最近的端口,所以选择“Backup端口、Alternative端口”。
解析:解析:cost=改变路由开销值;preference=改变路由优先级的值;tag=设置路由信息的标记域;origin=改变BGP路由的origin属性。
解析:解析:BFD快速检测到链路故障 -> 1;BFD会话状态变为Down并通知给相应设备 -> 2;相应设备通知本地OSPF进程邻接不可达 -> 3;OSPF重新进行路由计算 -> 4。
A. 黑洞路由
B. 网关路由
C. 可用路由
D. 静态路由
解析:解析:黑洞路由(B,Blackhole)、可用路由(U,Use)、静态路由(S,Static)、网关路由(G,Gateway),所以正确答案是“黑洞路由”。
A. 根据要求转发BPDU报文
B. 解析BPDU报文后获取相关信息
C. 关闭该端口
D. 直接丢弃BPDU报文
解析:解析:当边缘端口被设置为保护状态后,边缘端口接收到BPDU报文后的处理方法是关闭该端口,没有被设置为保护状态时,收到BPDU报文会丧失边缘端口属性,重新参与生成树计算,引起网络震荡。所以正确答案为“关闭该端口”。
A. 该邻接关系使用的Hello包发送间隔是5秒
B. 该图中没有DR和BDR的原因可能是对端路由器的dr-priority设置为0
C. 该路由器使用的网络类型一定不是broadcast
D. 如果该路由器的邻居失效时间采用了缺省配置,并在图中显示的6秒内没有收到对方发来的Hello包,则该状态会变成down
解析:解析:该邻居关系已经是Full了,并且没有选举DR和BDR,所以可以判定这个端口的网络类型一定不是 Broadcast。
A. 正确
B. 错误
解析:解析:如果在命令中使用了关键字not-advertise,则属于这一网段的路由信息将不会被发布出去,所以题目中的描述是正确的。
A. Trust
B. Local
C. DMZ
D. Internet
解析:解析:防火墙默认存在的安全区域有:Local、DMZ、Trust、Untrust,并不包括“Internet”。
A. 路由11.1.0.0/16能够通过node 10,其cost被设为300
B. 路由11.1.0.0/16在通过node 10后将继续匹配node 20,最终cost被设为200
C. 所有不通过node 10的路由都会被拒绝
D. 所有路由的cost都会被设置为200
解析:解析:通过前缀列表1匹配 11.1.0.0/16的路由,然后通过 route-policy 修改路由的cost 为 300。凡是没有被 route-policy 中的 node 10 匹配的,直接匹配node 20 ,然后修改 cost 为 200。
A. 120秒
B. 60秒
C. 10秒
D. 180秒
解析:解析:BGP存活消息每隔60秒发一次,保持时间“180秒”。
A. 攻击者可以通过伪造的源MAC地址数据帧发送给交换机来实施MAC地址欺骗攻击
B. MAC地址欺骗攻击会导致交换机要发送到正确目的地的数据被发送给了攻击者
C. MAC地址欺骗攻击主要利用了交换机MAC地址学习机制
D. MAC地址欺骗攻击会造成交换机学习到错误的MAC地址与IP地址的映射关系
解析:解析:MAC地址攻击主要目的是攻击交换机MAC地址表,使其学习到错误的MAC地址,从而造成数据包的错误转发,或者是对其进行流量攻击,瘫痪其正常功能,进而中断网络链接。