A、 GRE不支持组播流量传输
B、 GRE支持简单的关键字验证
C、 GRE不支持身份验证
D、 GRE是一种三层封装技术
答案:C
解析:解析:GRE本身是提供两种基本的安全机制:校验和验证 和 识别关键字。
A、 GRE不支持组播流量传输
B、 GRE支持简单的关键字验证
C、 GRE不支持身份验证
D、 GRE是一种三层封装技术
答案:C
解析:解析:GRE本身是提供两种基本的安全机制:校验和验证 和 识别关键字。
A. NQA
B. BFD
C. 接口Track
D. IP-Link
解析:解析:VRRP无法联动IP-Link进行上行链路跟踪。
A. 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量,在GE0/0/0调用inbound方向的traffic-filter调用ACL 3000
B. 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/2的流量,在 GE0/0/1调用inbound方向的traffic-filter调用ACL 3000
C. 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/24的流量,在GE0/0/0调用outbound方向的trafric-filter调用ACL 3000
D. 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量, 在 GE0/0/1调用outbound方向的 traffic-filter调用ACL 3000
解析:解析:需要跟随数据报文的传递方向,确定traffic-filter的调用方向。拒绝接收报文用inbound,拒绝发送报文用outbound。题目中各选项的部署方式都是正确的。
解析:解析:1000、1000、3。
解析:解析:R4优先级最大,所以R4被选举为DIS。
A. 正确
B. 错误
解析:解析:网络管理的目的很明确,就是使网络中的资源得到更加有效的利用。它应维护网络的正常运行,当网络出现故障时能及时报告和处理,并协调、保持网络系统的高效运行。所以题目中的描述是正确的。
A. 2000~2999
B. 1000~3999
C. 0~1000
D. 3000~3999
解析:解析:基于接口的ACL:1000-1999。基本ACL:2000-2999。高级ACL:3000-3999二层ACL:4000-4999。自定义ACL:5000-5999。基于MPLS的ACL:10000-10999。所以正确答案为“2000~2999”。
A. 使用TCP作为传输层协议
B. 能够支撑MPLS/VPN的应用,传递客户VPN路由
C. 周期性路由更新
D. 能够承载大批量的路由信息,能够支撑大规模网络
解析:解析:BGP协议是高级路由协议,不会进行周期性的更新的。支持的是触发式的、增量式更新。】
A. 只发布最优路由
B. 从EBGP对等体获取的路由,会发布给所有对等体
C. 当一台路由器从自己的IBGP对等体学习到一条BGP路由时,它将不能使用该条路由或把这条路由通告给自己的EBGP对等体,除非它又从IGP协议学习到这条路由
D. 从IBGP对等体获取的路由,只能发送给IBGP对等体
解析:解析:BGP通告原则:一 ,仅将自己最优且有效的路由发布给邻居。二 ,通过EBGP获得的最优路由发布给除路由获取端以外的所有BGP邻居。三 ,通过IBGP获得的最优路由不会发布给其他的IBGP邻居。四 ,BGP与IGP同步本地始发的路由都是最优且有效路由,都是会被通告给邻居路由器的,包括IBGP邻居与EBGP邻居。所以选择“从EBGP对等体获取的路由,会发布给所有对等体”、“从IBGP对等体获取的路由,只能发送给IBGP对等体”。
A. 关于Link Data为23.23.23.2这条链路信息,它的Link ID表示是这条链路的目的网段
B. 该Router LSA由ABR产生
C. 该LSA携带了一个连接到虚连接的链路状态信息
D. 关于Link Data为12.12.12.2这条链路信息,它的Link ID表示是其邻居的Router-ID
解析:解析:通过LSA的类型以及LSA 中的Option 位来看,我们知道这个设备是一个ABR,并且 router-id 为 2.2.2.2 。 其中包含的是与自己建立了邻居关系的邻居设备的信息。其中一个是与DR的互联,一个是虚链路建立的邻居关系。link-data 为 12.12.12.2 这个邻居关系,其中包含的 link id 描述的其实是 dr 的接口IP地址的信息。link-data为23.23.23.2这个链路信息,其中包含的 link id 描述的其实是对端设备的 router-id。
A. OSPF每隔5s泛洪一个LSU
B. OSPF LSA每隔30分钟进行定期更新
C. OSPF采用Be11man-Ford算法,每个路由器都独立运行该算法
D. OSPF本身没有确认机制,所以OSPF依靠下层协议即TCP确认进行
解析:解析:OSPF直接运行在IP之上,没有TCP协议。LSU并不会周期性更新,但是每一个LSA会有一个自动刷新时间,是30分钟。OSPF使用的算法是 SPF。