A、 STA-FAP-FAC-HAC-HAP-上层网络
B、 STA-FAP-FAC-上层网络
C、 STA-FAP-FAC-HAC-HAP-HAC-上层网络网络
D、 STA-FAP-FAC-HAC-上层网络
答案:D
解析:解析:FAC直接通过隧道把报文转发给HAC,HAC直接将业务报文发送给上层网络。
A、 STA-FAP-FAC-HAC-HAP-上层网络
B、 STA-FAP-FAC-上层网络
C、 STA-FAP-FAC-HAC-HAP-HAC-上层网络网络
D、 STA-FAP-FAC-HAC-上层网络
答案:D
解析:解析:FAC直接通过隧道把报文转发给HAC,HAC直接将业务报文发送给上层网络。
A. 正确
B. 错误
解析:解析:默认情况下,ISIS路由器的类型以及接口的类型,都是 Level-1-2。
A. 从192.168.1.0/24网段通过SSH访问10.167.12.1地址的主机是被拒绝的
B. 从192.168.1.0/24网段通过远程桌面访问10.167.12.0/24网段里所有主机是被允许的
C. 从192.168.1.0/24网段通过Telnet访问10.167.12.1地址里所有主机是被允许的
D. 该设备中从192.168.1.0/24网段前往主机地址10.167.12.1以外的流量,都是不被允许通过的
解析:解析:从技术角度来所,这个题目是没有正确答案的。因为一个ACL是不会对设备自己本身发起的流量起作用的。并且在接口上通过traffic-filter 调用ACL的时候,最后的默认行为都是“允许所有”。但是从考试的角度来说,这个题目最大概率的就是选择 “从192.168.1.0/24网段通过SSH访问 10.167.12.1 地址的主机是被拒绝的”。
A. 用户A直接进行重认证,成功则继续正常在线
B. 用户A不进行重认证,继续正常在线
C. 用户A不进行重认证,直接被下线
D. 设备将保留的用户认证参数发送给服务器进行重认证,若成功,用户A继续正常在线
解析:解析:若管理员在认证服务器上修改了某一用户的访问权限、授权属性等参数,此时如果用户已经在线,则需要及时对该用户进行重认证以确保用户的合法性。配置对在线802.1X用户进行重认证功能后,设备会把保存的在线用户的认证参数(用户上线后,设备上会保存该用户的认证信息)发送到认证服务器进行重认证,若认证服务器上用户的认证信息没有变化,则用户正常在线;若用户的认证信息已更改,则用户将会被下线,此后用户需要重新进行认证。
A. 正确
B. 错误
解析:解析:filter-policy 是过滤路由的,不是过滤LSA的。
A. 目的网段5.1.1.0/24所携带的团体属性值是no-advertise,表明该路由条目不能被通告到本地AS之外
B. 目的网段1.1.1.0/24所带的团体属性值是no-export,表明该路由条目不能通告给任何BGP邻居
C. 目的网段1.1.1.0/24所带的团体属性值是no-export, 表明该路由条目可以通告给任何BGP邻居
D. 目的网段5.1.1.0/24 所携带的团体属性值是 no-advertise,表明该路由条目不能被通告给任何其他的BGP对等体
解析:解析:no-advertise属性值,表示该条路由将不能传递给任何其他BGP对等体。所以本题选择“目的网段5.1.1.0/24 所携带的团体属性值是 no-advertise,表明该路由条目不能被通告给任何其他的BGP对等体”。
A. 10
B. 6
C. 3
D. 1
解析:解析:为了支持区域的平滑合并、分割及转换,在设备的实现中,一个IS-IS进程下最多可配置“3”个区域地址。
A. ip as-path-filter 1 permit 65123"
B. ip as-path-filter 1 permit 65123^
C. ip as-path-filter 1 permit ^65123
D. ip as-path-filter 1 permit $65123
E. ip as-path-filter 1 permit $65123*
F. ip as-path-filter 1 permit *65123
解析:解析:^ :不包括字符集中的字符,:包括字符集中的字符,.*:表示与任何字符匹配,$:表示起源AS。所以本题选择“ip as-path-filter 1 permit ^65123”。
A. DD交换过程中经过协商,本端成为Slave
B. Address:10.1.1.1表示本端接口地址为10.1.1.1
C. Router ID表示本端路由器ID为10.1.1.1
D. 指定路由器(DR)的地址是10.1.1.1
解析:解析:根据输出信息可知,DD 交换过程中经过协商,本端成为Master。Address:10.1.1.,1 表示对端接口地址是 10.1.1.1。Router ID 表示对端路由器 ID 为 10.1.1.1,所以正确答案是“指定路由器(DR)的地址是10.1.1.1”。
A. 10.0.192.0/8网段内,掩码长度为20的路由会匹配到该前缀列表,匹配规则为允许
B. 10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许
C. 10.0.192.0/8网段内,掩码长度为19的路由会匹配到该前缀列表,匹配规则为允许
D. 10.0.192.0/8网段内,掩码长度为21的路由会匹配到该前缀列表,匹配规则为允许
解析:解析:配置名为P1的10.0.192.0/8网段内,掩码长度大于等于17小于等于18的路由匹配到该前缀列表,匹配规则为允许。所以选择“10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许”。
A. BGP建立邻居前需要建立一条UDP连接
B. BGP建立邻居关系需要先交互链路状态信息
C. BGP路由器支持自动发现邻居
D. BGP建立邻居必须配置MD5认证
解析:解析:BGP建立邻居前需要建立一条TCP连接,BGP建立邻居关系不需要交互链路状态信息,BGP路由器手动指定邻居,BGP建立邻居可以不配置认证。所以本题各选项的说法都是错误的。