A、 抢占模式
B、 抢占延时
C、 虚拟IP地址
D、 虚拟路由器的优先级
答案:ABD
解析:解析:vrrp默认开启抢占,并且是立即抢占;vrrp优先级默认为100,当vrrp优先级相同时,将接口IP地址最大的设备选举为Master。所以只有“虚拟IP地址”是必须配置的,其他都不是必须配置的。
A、 抢占模式
B、 抢占延时
C、 虚拟IP地址
D、 虚拟路由器的优先级
答案:ABD
解析:解析:vrrp默认开启抢占,并且是立即抢占;vrrp优先级默认为100,当vrrp优先级相同时,将接口IP地址最大的设备选举为Master。所以只有“虚拟IP地址”是必须配置的,其他都不是必须配置的。
A. 正确
B. 错误
解析:解析:路由更新时,BGP只发送增量路由(增加、修改、删除的路由信息),不发送周期性更新,因此大大减少了传播路由时所占用的带宽,适用于在Internet上传播大量的路由信息。所以题目中的描述是错误的。
A. 正确
B. 错误
解析:解析:默认情况下,BGP仅仅比较来自于相同AS的BGP路由的MED,数值越小越好。
A. ExStart
B. Full
C. Loading
D. Exchange
E. Init
解析:解析:在exstart 和exchange 阶段,主要交换的就是 DD 报文。init 阶段传输的是hello报文;loading 阶段,传输的是 LSR/LSU/LSAck;full阶段,是一个最终的状态,不传输任何的报文。
A. 状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
B. 状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配
C. 状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
D. 因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配
解析:解析:状态检测型防火墙对报文进行检查时,同一连接的前后报文要有相关性;防火墙只对首包进行状态检测,同一流量的后续报文需要匹配;UDP对于TCP来说就简单很多了,它是没有连接状态的协议,在防火墙上面的话则只要安全策略允许通过,则会直接创建会话信息。
A. 正确
B. 错误
解析:解析:在IPv6中的每个链路都会有对应一个唯一的链路本地地址。该地址的配置方式可以是手动的,也可以是自动的。
A. 正确
B. 错误
解析:解析:防火墙的接口只能属于一个区域,所以题目中的描述是正确的。
解析:解析:第1个Router ID是R1自己的,Neighbors(邻居)后面的Router ID才是R1邻居的Router ID。所以题目填写10.0.2.2。
A. 10秒
B. 20秒
C. 30秒
D. 1秒
解析:解析:在代理检测方式中,集群系统正常运行时,集群成员交换机以30s为周期通过检测链路发送MAD报文。
解析:解析:MAC优先的Portal认证步骤顺序:1)用户浏览网页,终端发出HTTP流量;2)执行MAC认证,结果失败3)将用户的HTTP请求重定向道Portal认证页面;4)执行Portal认证,结果成功;5)用户掉线6)在MAC地址有效期内,用户继续上网;7)执行MAC认证,RADIUS服务器缓存了该MAC地址的记录,认证成功;8)用户无需重新认证