APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
填空题
)
28、【单选题】MQC的流行为支持对报文执行多种动作,请将下列MQC流行为的动作与其作用进行匹配。

答案:1->3;2->1;3->2;4->4

解析:解析:

罗光耀考试练习题库V1
33、【单选题】如下图所示,为了让PC1能够以防火墙的GE0/0/2接口地址访问PC2,需在防火墙上配置源地址转换( ) ,请将对应的命令补全到相应的空白处。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034650c.html
点击查看题目
161、如下所示是某一台路由器通过display ospf peer命令输出的信息。那么以下关于该输出信息的描述,正确的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2e38-c089-2897e034650e.html
点击查看题目
34、在MA网络中的两台DRother路由器R1和R2建立邻居关系,那么在R1中执行[R1]display ospf peer命令,此时显示R2的邻居状态为Loading。
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2280-c089-2897e0346504.html
点击查看题目
175、R1、R2、R3和R4运行OSPF,区域ID如图所示,则( )是ABR。(请填写设备名称,例如R1)
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2e38-c089-2897e034651c.html
点击查看题目
54、【单选题】某管理员需要创建ASPath过滤器( ),拒绝ASPath中包含65001的路由通过,那么以下哪一项配置是正确的?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1200-c089-2897e0346514.html
点击查看题目
28、【单选题】如图所示,运行RSTP协议的网络中,SWC的原根端口发生故障,端口处于Down状态,此时网络会经过以下哪些过程才能达到稳定?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346515.html
点击查看题目
121、【单选题】如果路由器system视图下和BGP视图下都配置了router-id,由于BGP视图优先级高,则BGP使用BGP视图下的router-id。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-19d0-c089-2897e0346518.html
点击查看题目
62、【单选题】在USG系列防火墙中,DMZ区域的安全级别是多少?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e034650d.html
点击查看题目
36、【单选题】DDoS攻击是指攻击者通过控制大量的僵尸主机,向目标网络发送大量精心构造的攻击报文,从而使被攻击者产生拒绝向正常用户的请求提供服务的效果。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034650f.html
点击查看题目
29、【单选题】在VRRP中,当设备状态变为Master后,会立刻发送免费ARP来刷新下游设备的MAC表项,从而把用户的流量引到此台设备上来。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346516.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
填空题
)
手机预览
罗光耀考试练习题库V1

28、【单选题】MQC的流行为支持对报文执行多种动作,请将下列MQC流行为的动作与其作用进行匹配。

答案:1->3;2->1;3->2;4->4

解析:解析:

分享
罗光耀考试练习题库V1
相关题目
33、【单选题】如下图所示,为了让PC1能够以防火墙的GE0/0/2接口地址访问PC2,需在防火墙上配置源地址转换( ) ,请将对应的命令补全到相应的空白处。

解析:解析:PAT地址转换,trust内部区域, source源地址,action动作。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034650c.html
点击查看答案
161、如下所示是某一台路由器通过display ospf peer命令输出的信息。那么以下关于该输出信息的描述,正确的是哪一项?

A.  DD交换过程中经过协商,本端成为Slave

B.  Address:10.1.1.1表示本端接口地址为10.1.1.1

C.  Router ID表示本端路由器ID为10.1.1.1

D.  指定路由器(DR)的地址是10.1.1.1

解析:解析:根据输出信息可知,DD 交换过程中经过协商,本端成为Master。Address:10.1.1.,1 表示对端接口地址是 10.1.1.1。Router ID 表示对端路由器 ID 为 10.1.1.1,所以正确答案是“指定路由器(DR)的地址是10.1.1.1”。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2e38-c089-2897e034650e.html
点击查看答案
34、在MA网络中的两台DRother路由器R1和R2建立邻居关系,那么在R1中执行[R1]display ospf peer命令,此时显示R2的邻居状态为Loading。

A.  正确

B.  错误

解析:解析:两个DRother身份的路由器,他们之间的状态是 two-way 。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2280-c089-2897e0346504.html
点击查看答案
175、R1、R2、R3和R4运行OSPF,区域ID如图所示,则( )是ABR。(请填写设备名称,例如R1)

解析:解析:同时连接骨干区域和非骨干区域的路由器,才能称之为区域边界路由器。即ABR - area border router 。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2e38-c089-2897e034651c.html
点击查看答案
54、【单选题】某管理员需要创建ASPath过滤器( ),拒绝ASPath中包含65001的路由通过,那么以下哪一项配置是正确的?

A.  ip as-path-filter 1 deny ^65001 ip as-path-filter 1 permit .$

B.  ip as-path-filter 1 deny 65001* ip as-path-filter 1 permit .^

C.  ip as-path-filter 1 deny *65001 ip as-path-filter 1 permit .^

D.  ip as-path-filter 1 deny 65001 ip as-path-filter 1 permit .*

解析:解析:所谓的包含 as 65001的路由,指的是该路由的as-path中,65001可能属于开始,可能属于结尾,也可能位于中间;而"可以表示开始、结束和空格。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1200-c089-2897e0346514.html
点击查看答案
28、【单选题】如图所示,运行RSTP协议的网络中,SWC的原根端口发生故障,端口处于Down状态,此时网络会经过以下哪些过程才能达到稳定?

A.  SWC上的预备端口成为新的根端口,并直接进入Forwarding状态

B.  SWC重新选举根端口,并直接进入Forwarding状态

C.  SWC上的预备端口成为新的根端口,并经过Learning状态后进入Forwarding状态

D.  SWC重新选举根端口,并经过Learning后进入Forwarding状态

解析:解析:Alternate端口(AP端口)提供了从指定桥到根的另一条可切换路径,作为根端口的备份端口。所以选择“SWC上的预备端口成为新的根端口,并直接进入Forwarding状态”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346515.html
点击查看答案
121、【单选题】如果路由器system视图下和BGP视图下都配置了router-id,由于BGP视图优先级高,则BGP使用BGP视图下的router-id。

A. 正确

B. 错误

解析:解析:BGP视图下的route-id优先于system视图的route-id,所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-19d0-c089-2897e0346518.html
点击查看答案
62、【单选题】在USG系列防火墙中,DMZ区域的安全级别是多少?

A. 85

B. 5

C. 50

D. 100

解析:解析:防火墙安全区域及安全级别:Local 100、Trust 85、DMZ 50、Untrust 5。 所以正确答案为“50”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e034650d.html
点击查看答案
36、【单选题】DDoS攻击是指攻击者通过控制大量的僵尸主机,向目标网络发送大量精心构造的攻击报文,从而使被攻击者产生拒绝向正常用户的请求提供服务的效果。

A. 正确

B. 错误

解析:解析:DDoS攻击是指攻击者通过控制大量的僵尸主机,向被攻击目标发送大量精心构造的攻击报文,造成被攻击者所在网络的链路拥塞、系统资源耗尽,从而使被攻击者产生拒绝向正常用户的请求提供服务的效果。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034650f.html
点击查看答案
29、【单选题】在VRRP中,当设备状态变为Master后,会立刻发送免费ARP来刷新下游设备的MAC表项,从而把用户的流量引到此台设备上来。

A. 正确

B. 错误

解析:解析:Master设备由一台设备切换为另外一台设备,新的Master设备会立即发送携带虚拟路由器的虚拟MAC地址和虚拟IP地址信息的免费ARP报文,刷新与它连接的主机或设备中的MAC表项,从而把用户流量引到新的Master设备上来,整个过程对用户完全透明,所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346516.html
点击查看答案
试题通小程序
试题通app下载