A、 交换机Trunk类型的端口
B、 交换机Access类型的端口
C、 路由器的Serial接口
D、 交换机Hybrid类型的端口
答案:AD
解析:解析:0x8100说明是包含VLAN Tag的数据帧,而Access类型端口发送数据帧时会脱掉VLAN Tag,Trunk、Hybrid可以通过设置,允许携带VLAN Tag的数据帧从端口发出,所以选择“交换机Trunk类型的端口”、“交换机Hybrid类型的端口”。
A、 交换机Trunk类型的端口
B、 交换机Access类型的端口
C、 路由器的Serial接口
D、 交换机Hybrid类型的端口
答案:AD
解析:解析:0x8100说明是包含VLAN Tag的数据帧,而Access类型端口发送数据帧时会脱掉VLAN Tag,Trunk、Hybrid可以通过设置,允许携带VLAN Tag的数据帧从端口发出,所以选择“交换机Trunk类型的端口”、“交换机Hybrid类型的端口”。
A. NETCONF
B. LLDP
C. SSH
D. SNMP
解析:解析:LLDP是邻居发现协议,用于网络监控管理,所以排除。
A. Type 5
B. OSPF会计算最适合的外部路由类型,所以没有缺省情况
C. Type 1
D. Type 2
解析:解析:默认情况下,也就是在普通区域中,表示外部路由,使用的是5类LSA。
A. LSA5
B. LSA4
C. LSA2
D. LSA3
解析:解析:LSA5是由ASBR产生用来描述外部路由的LSA,携带外部标签的是LSA5。所以本题选择“LSA5”。
A. BGP邻居之间可以使用Keychain认证来降低被攻击的可能性,而且Keychain具有一组密码,可以根据配置自动切换
B. 可以通过display bgp peer verbose命今查看BGP对等体的认证详细信息
C. 在配置MD5认证密码时,如果使用simple选项,密码将以明文形式保存在配置文件中,存在安全隐患
D. 为防止攻击者模拟真实的BGP协议报文对设备进行攻击,可以配置GTSM功能检测IP报文头中的TTL值
解析:解析:BGP认证分为MD5认证和Keychain认证,对BGP对等体关系进行认证是提高安全性的有效手段。MD5认证只能为TCP连接设置认证密码,而Keychain认证除了可以为TCP连接设置认证密码外,还可以对BGP协议报文进行认证。所以本题全选。
A. 本路由器Router ID为10.0.12.1
B. 本路由器为DR
C. 本路由器已建立邻接关系
D. 本路由器支持外部路由引入
解析:解析:一类LSA的在transnet网络中link id值为DR的route id,但Link id的地址不是10.0.12.1,所以DR不是本路由器。所以选项“本路由器为DR”的说法是错误的。
A. Backup设备不响应对虚拟IP地址的ARP请求
B. Backup设备不处理目的IP地址为虚拟IP地址的报文
C. Backup设备收到Master设备发来的VRRP报文时,不做任何处理
D. Backup设备收到优先级为0的VRRP报文时,会立即切换为Master设备
解析:解析:backup角色的设备收到主网关发送的报文以后,会重置自己的“主网关超时计时器”。
A. ExStart
B. Full
C. Loading
D. Exchange
E. Init
解析:解析:在exstart 和exchange 阶段,主要交换的就是 DD 报文。init 阶段传输的是hello报文;loading 阶段,传输的是 LSR/LSU/LSAck;full阶段,是一个最终的状态,不传输任何的报文。
A. 本路由器的GEO/0/0接口只建立了Level-1的邻居关系
B. 本路由器的S4/0/0接口同时建立了Leve1-1和Leve1-2的邻居关系
C. 本路由器的S4/0/0接口只建立了Level-1的邻居关系
D. 本路由器的GE0/0/0接口同时建立了Leve1-1和Level-2的邻居关系
解析:解析:在邻居中,Type字段表示的是“邻居关系”的类型。Interface 表示的用于建立邻居关系的接口。所以该题目中的Gi0/0/0 和 Serial4/0/0 都同时建立了 L1和 L2 的邻居关系。
A. 堆叠系统互为代理进行MAD检测时,两个堆叠系统可以使用相同的Domain ID
B. MAD检测的方式分为直连检测、代理检测
C. MAD代理检测要求所有堆叠成员都与代理设备相连,并且相连的链路加入到一个Eth-Trunk内
D. MAD直连检测可以通过中间设备,也可以采用full-mesh的方式
解析:解析:设备支持两套堆叠系统互为代理进行多主检测,此时必须通过配置保证两套堆叠系统的堆叠域的域编号(Domain ID)不同。所以选项“堆叠系统互为代理进行MAD检测时,两个堆叠系统可以使用相同的Domain ID”的说法是错误的。
A. VRRP负载分担与VRRP主备备份的基本原理和报文协商过程都是相同的
B. 多网关负载分担是通过创建多个带虚拟IP地址的VRRP备份组,为不同的用户指定不同的VRRP备份组作为网关,实现负载分担
C. 负载分担方式需要建立多个VRRP备份组,各备份组的Master设备可以不同
D. 负载分担是指多个VRRP备份组同时承担业务
解析:解析:VRRP负载分担与VRRP冗余备份的基本原理和报文协商过程都是相同的。多网关负载分担为不同用户指定不同的VRRP备份组作为网关实现负载分担。VRRP多个备份组的master可以不同,负载分担是多个VRRP备份组同时承担业务。