答案:1)终端接入到VAP;2)判断VAP绑定的VLAN Pool和VLAN算法;3)根据VLAN算法为终端分配VLAN;4)终端从划分的VLAN接入
解析:解析:正确顺序为:接入-绑定-分配-划分。
答案:1)终端接入到VAP;2)判断VAP绑定的VLAN Pool和VLAN算法;3)根据VLAN算法为终端分配VLAN;4)终端从划分的VLAN接入
解析:解析:正确顺序为:接入-绑定-分配-划分。
A. ASPATH
B. Origin
C. MED
D. LocalPref
解析:解析:BGP公认必遵属性有:Origin、ASPATH、Nexthop,公认任意有:LocalPref、Atomicaggregate ,其中MED为可选非过渡不属于公认属性,所以正确答案为“MED”。
A. 将R1的VRRP优先级设置为255,R2保持缺省值
B. 将R1的VRRP优先级设置为200,R2保持缺省值
C. 将R2的VRRP优先级设置为0,R1保持缺省值
D. 将R2的VRRP优先级设置为50,R1保持缺省值
解析:解析:在VRRP协议中,优先级大的设备,成为主网关。主网关才可以转发用户的数据。所以我们只要确保R1的VRRP优先级比R2大,就可以。并且,VRRP优先级默认值是100 。
A. 防火墙的自带安全区域可以被删除
B. 防火墙的同一个接口可以分属不同的安全区域
C. 防火墙的不同接口可以属于同一安全区域
D. 防火墙的不同安全区域,优先级可以相同
解析:解析:防火墙的自带安全区域不可被删除;同一个接口只能属于一个安全区域;不同的安全区域,优先级不能相同。所以只有“防火墙的不同接口可以属于同一安全区域”是正确的。
解析:解析:1: ip as-path-filter 2 permit 65002 65110$2: ip as-path-filter 2 permit 65002.+65110$3: ip as-path-filter 2 deny ^650024: ip as-path-filter 2 permit .*
A. 区域号码不匹配
B. 进程号不一致
C. 接口的IP地址码不一致
D. Router ID冲突
解析:解析:4 : Bad area id :4个区域号错误。所以本题选择“区域号码不匹配”。
A. 正确
B. 错误
解析:解析:接口认证也称为链路认证,所以题目中的描述是正确的。
A. 00-00-5e-00-01-00
B. 00-00-5e-00-01-01
C. 01-00-5e-00-01-01
D. 01-00-5e-00-01-00
解析:解析:组播IP地址对应的MAC地址,是根据组播IP地址自动形成的。在组播MAC地址中,前面的25bit都是固定不变的。前面的24bit是 01-00-5e,第25bit 是0 。后面的23bit,完全来自于组播IP地址后面的23bit。
A. IP欺骗攻击
B. Smurf攻击
C. SYN Flood攻击
D. ICMP重定向攻击
解析:解析:攻击者向网络广播地址发送ICMP包,并将回复地址设置成受害网络的广播地址,通过使用ICMP应答请求数据包来淹没受害主机的方式进行,最终导致该网络的所有主机都对次ICMP应答请求作出答复,导致网络阻塞。所以本题选择“Smurf攻击”。
A. 10
B. 64
C. 0
D. 127
解析:解析:DIS默认优先级为“64” 。
A. Router ID改变之后,各个协议的Router ID就会生效,不需要额外的操作
B. 如果没有配置router-id 且没有配置1oop back 接口地址,则从其物理接口的IP地址中选择最大的作为router-id
C. 如果没有手工配置router-id且配置了Loopback接口地址,则选择Loopback接口地址最大的作为
D. Router ID如果使用router-id命令手工配置了router-id,就使用该router-id
解析:解析:在各个动态路由协议中,每个路由器的 router-id 的确定方式都有两种:手动指定和自动选举。且手动指定的优先级高于自动选举。 并且通常情况下,router-id 具有稳定性,即一旦修改了 router-id,必须重启一下协议进程才可以。 所以选项“Router ID改变之后,各个协议的Router ID就会改变,不需要额外的操作”的描述是错误的。