A、 IP欺骗攻击
B、 Smurf攻击
C、 SYN Flood攻击
D、 ICMP重定向攻击
答案:B
解析:解析:攻击者向网络广播地址发送ICMP包,并将回复地址设置成受害网络的广播地址,通过使用ICMP应答请求数据包来淹没受害主机的方式进行,最终导致该网络的所有主机都对次ICMP应答请求作出答复,导致网络阻塞。所以本题选择“Smurf攻击”。
A、 IP欺骗攻击
B、 Smurf攻击
C、 SYN Flood攻击
D、 ICMP重定向攻击
答案:B
解析:解析:攻击者向网络广播地址发送ICMP包,并将回复地址设置成受害网络的广播地址,通过使用ICMP应答请求数据包来淹没受害主机的方式进行,最终导致该网络的所有主机都对次ICMP应答请求作出答复,导致网络阻塞。所以本题选择“Smurf攻击”。
A. 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量,在GE0/0/0调用inbound方向的traffic-filter调用ACL 3000
B. 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/2的流量,在 GE0/0/1调用inbound方向的traffic-filter调用ACL 3000
C. 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/24的流量,在GE0/0/0调用outbound方向的trafric-filter调用ACL 3000
D. 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量, 在 GE0/0/1调用outbound方向的 traffic-filter调用ACL 3000
解析:解析:需要跟随数据报文的传递方向,确定traffic-filter的调用方向。拒绝接收报文用inbound,拒绝发送报文用outbound。题目中各选项的部署方式都是正确的。
A. 正确
B. 错误
解析:解析:EVPN可以同时支持各种类型的VPN,包括2层、3层VPN。同时为多种类型的VPN提供了一个统一的控制层面。
A. IGMP Snooping设备通过监听IGMP离开报文和IGMP成员关系报告报文来决定端口是否还需要发送特定组播数据
B. IGMP Snooping的作用是建立和维护三层组播转发表项,指导组播数据按需转发
C. 在IGMP Snooping中,可以手工配置成员端口
D. 当路由器端口收到新的普遍组查询后会刷新老化计时器
解析:解析:IGMP snooping 运行在交换机上,是为了建立和维护二层转发表,不是三层转发表。
A. RP可以负责几个或者所有组播组的转发,网络中可以有一个RP
B. 所有该组成员和向该组发送组播数据的组播源都向唯一的RP汇聚
C. 共享树里所有组的初始组播流都通过RP转发到换收者
D. 一个RP可以同时为多个组播组服务,一个组播组能对应多个RP
解析:解析:一个RP可以同时服务于多个组播组;但是反过来,一个组播组只能对应到1个RP。
A. 28
B. 29
C. 30
D. 31
解析:解析:正常情况可配置一个主IP地址,特殊情况需要配置从IP地址,每个三层接口最多可配置31个从IP地址。
A. 华为路由器支持的认证模式按加密算法不同可分为Null、Simple、MD5以及HMAC-MD5,部分设备还支持HMAC-SHA256
B. OSPF的邻居认证过程是通过交互Hello报文来完成的
C. 华为路由器支持区域认证和接口认证这两种认证方式
D. 在同一台路由器的同一个OSPF进程中,如果Area 0采用了MD5认证方式,则其他区域也必须采用MD5认证方式,但是不同区域的认证密钥可以不一致
解析:解析:Null认证是空认证,不是加密算法,而且在区域认证中,是没有Null认证的。区域认证时,不同区域的认证模式和密码可以不同。
A. 抑制生成的聚合路由下发IP路由表
B. 抑制被聚合的明细路由下发IP路由表
C. 仅通告聚合路由给其他BGP邻居
D. 通告聚合路由和明细路由给其他BGP邻居
解析:解析:默认情况下,在BGP协议中进行路由汇总之后,会同时发送汇总和明细路由,如果想紧发送汇总路由,不发送明细路由,可以使用该参数。所以正确答案是“仅通告聚合路由给其他BGP邻居”。
A. R1发送给R2的报文为Hello报文
B. R1发送给R2的报文为LSP报文
C. R1发送给R2的报文为PSNP报文
D. R1发送给R2的报文为CSNP报文
解析:解析:点对点链路上,第一次建立连接时发送CSNP报文同步LSDB,CSNP包括LSDB中所有LSP的摘要信息。所以选择“R1发送给R2的报文为CSNP报文”。
A. 数据加密
B. 数据的完整性检查
C. 数据的服务质量
D. 确保数据唯一性
E. 数据的来源验证
解析:解析:IPSec通过加密与验证等方式,从以下几个方面保障了用户业务数据在Internet中的安全传输:数据来源验证,数据加密,数据完整性,抗重放。
A. 该路由器与邻居协商并采用的是BGP版本3
B. 该路由器所处的AS号是100
C. 该路由器与邻居2.2.2.2是IBGP邻居关系
D. 该路由器的 Router1D是1.1.1.1
解析:解析:根据图片可知:AS号为100,本地router ID为2.2.2.2,版本为4,邻居是1.1.1.1。所以本题选择“该路由器所处的AS号是100”。