A、 配置为边缘端口之后,接口可以快速进入转发状态
B、 边缘端口收到BPDU之后会重新参与生成树的计算
C、 可以在SWB的GE0/0/2端口开启边缘端口,让连接终端的接口快速进入转发状态
D、 可以在SWC的GE0/0/2端口开启边缘端口,让连接终端的接口快速进入转发状态
答案:ABD
解析:解析:结合题意,边缘端口只能配置在连接终端的接口上,所以选项“可以在SWB的GE0/0/2端口开启边缘端口,让连接终端的接口快速进入转发状态”的说法是错误的,其他选项正确。
A、 配置为边缘端口之后,接口可以快速进入转发状态
B、 边缘端口收到BPDU之后会重新参与生成树的计算
C、 可以在SWB的GE0/0/2端口开启边缘端口,让连接终端的接口快速进入转发状态
D、 可以在SWC的GE0/0/2端口开启边缘端口,让连接终端的接口快速进入转发状态
答案:ABD
解析:解析:结合题意,边缘端口只能配置在连接终端的接口上,所以选项“可以在SWB的GE0/0/2端口开启边缘端口,让连接终端的接口快速进入转发状态”的说法是错误的,其他选项正确。
A. 因为地址转换可以隐藏内部网络的用户地址,提高内部网络的安全性,所以拥有NAT功能的路由器,可以直接替代防火墙
B. 可以让使用私有地址的用户访问Internet
C. 能够有效减少公有IP地址数量的消耗
D. 使用户在更换运营商的同时可以保留内部的方案,增强了与公有网络连接的灵活性
解析:解析:FW是安全的设计架构,不但可以做NAT转换,还可以通过安全区域,实现丰富的路由控制,和应用层的安全,防火墙是基于会话实现的状态监测功能,所以不能替代。
A. BGP邻居之间可以使用Keychain认证来降低被攻击的可能性,而且Keychain具有一组密码,可以根据配置自动切换
B. 可以通过display bgp peer verbose命今查看BGP对等体的认证详细信息
C. 在配置MD5认证密码时,如果使用simple选项,密码将以明文形式保存在配置文件中,存在安全隐患
D. 为防止攻击者模拟真实的BGP协议报文对设备进行攻击,可以配置GTSM功能检测IP报文头中的TTL值
解析:解析:BGP认证分为MD5认证和Keychain认证,对BGP对等体关系进行认证是提高安全性的有效手段。MD5认证只能为TCP连接设置认证密码,而Keychain认证除了可以为TCP连接设置认证密码外,还可以对BGP协议报文进行认证。所以本题全选。
A. N+1备份属于冷备份,备份AP信息和STA信息
B. 主备AC产品形态可以不同,只需要保证AC的软件版本一致
C. 主备AC的型号和软件版本需完全一致
D. 一台备AC能为多台主AC提供备份服务,降低购买设备的成本,可靠性高于VRRP双机热备
解析:解析:N+1备份场景中,主AC不会将STA的信息同步给备份的AC。所以是属于冷备份的,他的主备切换速度是最慢的。但是主备AC之间的型号和软件版本是可以不一致的,但是依然强烈建议使用相同的设备型号和软件版本。
A. 提供不同速率的光电口
B. 交换业务板间的流量
C. 负责系统的控制平面
D. 负责系统的数据平面
解析:解析:接口板提供不同速率的光电口;主控板负责系统的控制平面。所以选择“交换业务板间的流量”、“负责系统的数据平面”。
A. SW4的G0/0/2口会从AP口变更为DP口
B. SW4的G0/0/2口保持原端口角色
C. SW3的G0/0/3口保持原端口角色
D. SW3的G0/0/3口会从DP口变更为AP口
解析:解析:根据图所知,MAC小的S3为根网桥,默认情况下千兆路径成本为20000。
解析:解析:1-收到startup且priority等于2552-收到shutdown消息3-收到startup且priority小于2554-收到shutdown消息5-收到优先级比本地大的报文6-MASTERDOWN定时器超时或者收到优先级为0的通告报文或者收到优先级比本地小的报文。
A. R1协商后的接收时间为150毫秒
B. R1协商后的发送时间为50毫秒
C. R1协商后的接收时间为200毫秒
D. R1协商后的发送时间为150毫秒
解析:解析:R1会比较“本地的BFD报文接收间隔200ms”、“对端的BFD报文发送间隔150ms”,取最大值,作为R1的接收间隔,为200ms。R1会比较“本地的BFD报文发送间隔50ms”、“对端的BFD报文接收间隔50ms”,取最大值,作为R1的发送间隔,为50ms。
A. 去往2.2.2.7/32的路由都是通过network命令注入的
B. 去往2.2.2.8/32有两条路径
C. 本设备的Router ID是192.168.2.2
D. 去往2.2.2.7/32,下一跳是10.1.3.1的路由是最优路由
解析:解析:在BGP的数据库中,去往任何一个路由条目,永远只有1个。前面有标识符“>”就是最好的。所以去往 2.2.2.7/32 这个路由的下一跳IP地址是 10.1.1.2。
A. 执行路由引入时,还可以部署路由控制,从而实现正确业务流量的灵活把控
B. 通过路由引入,可以实现路由信息在不同路由协议间传递
C. 路由协议自身都具有防环特性,所以在路由相互引入时不需要考虑环路问题
D. 执行路由引入时,需要注意不同厂商的路由优先级的协定可能不同
解析:解析:双点双向路由重分发场景中,OSPF和ISIS路由互相导入,会引起路由环路,需要使用路由标记进行防环。所以选项“路由协议自身都具有防环特性,所以在路由相互引入时不需要考虑环路问题”是错误的,其他选项正确。