A、 SW2各端口同步后,下游端口均进入Discarding状态
B、 SW2收到根桥发送过来的Proposal位置位的RSTB PDU,开始将自己的所有端口进入同步状态
C、 在个端口同步的同时,SW2会返回Againreement位置位的回应RSTB PDU
D、 SW2的下游端口同步时,AR端口的状态不变
答案:ABC
解析:解析:如果下游接口在比较BPDU中确定为RP,则会将自己的所有下游DP接口(除edge port以外)和原RP接口变为discarding状态阻塞掉(即端口sync)。所以排除“SW2的下游端口同步时,AR端口的状态不变”选项,其他选项正确。
A、 SW2各端口同步后,下游端口均进入Discarding状态
B、 SW2收到根桥发送过来的Proposal位置位的RSTB PDU,开始将自己的所有端口进入同步状态
C、 在个端口同步的同时,SW2会返回Againreement位置位的回应RSTB PDU
D、 SW2的下游端口同步时,AR端口的状态不变
答案:ABC
解析:解析:如果下游接口在比较BPDU中确定为RP,则会将自己的所有下游DP接口(除edge port以外)和原RP接口变为discarding状态阻塞掉(即端口sync)。所以排除“SW2的下游端口同步时,AR端口的状态不变”选项,其他选项正确。
解析:解析:只要将virtual-ip设置成PC的网关地址,R1就成为了IP地址拥有者。所以填192.168.1.254。
A. Backup设备不响应对虚拟IP地址的ARP请求
B. Backup设备不处理目的IP地址为虚拟IP地址的报文
C. Backup设备收到Master设备发来的VRRP报文时,不做任何处理
D. Backup设备收到优先级为0的VRRP报文时,会立即切换为Master设备
解析:解析:backup角色的设备收到主网关发送的报文以后,会重置自己的“主网关超时计时器”。
A. 正确
B. 错误
解析:解析:在广播类型网络中,IS-IS在同一网段上的同一级别的路由器之间都会形成邻接关系,包括所有的非DIS路由器之间也会形成邻接关系。所以题目中的描述是错误的。
解析:解析:
A. 缺省情况下,设备处理最大数量的拓扑变化报文所需时间是Hello Time
B. 启用该功能后,对于其他超出闽值的TC BPDU报文,定时器到期后设备只对其统一处理一次
C. 防TC-BPDU攻击功能可在所有接口下配置启用
D. 缺省情况下,设备在指定时间内处理拓扑变化报文的最大数量是2
解析:解析:RSTP进程处理TC类型BPDU报文的次数可配置(缺省单位时间为2秒,处理次数是3次)若在单位时间内,RSTP进程在收到TC类型BPDU报文数量大于配置的阈值,那RSTP进程只会处理阈值指定的次数;对于其他超出阈值的TC类型BPDU报文,定时器到期后,RSTP进程只对其统一处理一次。这样可以避免频繁的删除MAC地址表项,从而达到保护交换机的目的。所以选择“缺省情况下,设备处理最大数量的拓扑变化报文所需时间是Hello Time”、“启用该功能后,对于其他超出闽值的TC BPDU报文,定时器到期后设备只对其统一处理一次”。
A. IP extcommunity-filter
B. filter-policy
C. route-policy
D. traffic-policy
解析:解析:traffic-policy是过滤流量的所使用的工具,并不是过滤路由的。
A. 邻接路由器的System-ID为0002.0200.2002
B. 本路由器是DIS
C. 本路由器的区域号为49.0001
D. 本路由器System-ID为0100.0000.1001
解析:解析:从题述结果中无法看出该路由器是DIS,所以选项“本路由器是DIS”的说法是错误的,其他选项都是正确的。
A. 该报文无法匹配安全策略rule 1和rule 2,将会匹配防火墙的默认策略,防火墙会转发该 报文
B. 防火墙的默认安全策略为匹配所有,动作为拒绝
C. 该报文会匹配安全策略rule 1
D. 该报文会匹配安全策略rule 2,防火墙会转发该报文
解析:解析:该报文无法匹配rule 1,但可以匹配rule 2,防火墙默认拒绝所有,所以本题选择“防火墙的默认安全策略为匹配所有,动作为拒绝“该报文会匹配安全策略rule 2,防火墙会转发该报文”。
A. 在PIM-SM(SSM)中依旧需要注册组播源
B. PIM-SM(SSM)模型形成的组播分发树会一直存在,不会因为没有组播流量而消失
C. PIM-SM(SSM)可以在成员端DR上基于组播源地址直接反向建立SPT
D. PIM-SM(SSM)无需维护RP
解析:解析:SSM模型是借助PIM-SM的部分技术和IGMPv3/MLDv2来实现的,无需维护RP、无需构建RPT、无需注册组播源,可以直接在源与组成员之间建立SPT。
A. VLAN3内可以处理的IGMP报文的版本为缺省值
B. Display igmp-snooping命令用来查看VLAN上IGMP Snooping配置信息
C. VLAN3内的IGMP最大响应时间为缺省值,即60秒
D. VLAN3的IGMP Snooping处于使能状态
解析:解析:最大的响应时间为为10s,查询周期是60s。