A、 所有运行OSPF协议的路由器都侦听224.0.0.5
B、 网段内所有主机和路由器都侦听224.0.0.1
C、 所有路由器都侦听224.0.0.2
D、 所有运行PIM协议的路由器都侦听224.0.0.100
答案:D
解析:解析:表示PIM协议的组播地址是 224.0.0.13 。
A、 所有运行OSPF协议的路由器都侦听224.0.0.5
B、 网段内所有主机和路由器都侦听224.0.0.1
C、 所有路由器都侦听224.0.0.2
D、 所有运行PIM协议的路由器都侦听224.0.0.100
答案:D
解析:解析:表示PIM协议的组播地址是 224.0.0.13 。
A. 报文与ACL匹配后,只会产生两种结果:“匹配”和“不匹配”
B. 当ACL的匹配顺序为config模式时,它按照序列号从大到小的顺序依次匹配
C. 当报文与ACL进行匹配动作时,如果报文命中了rule,且ACL动作是“permit”则匹配的结果为“匹配”,当报文命中rule,且ACL动作是deny”,则返回的结果为“不匹配”
D. 如果ACL存在但是ACL内部不存在规则时,会直接返回结果为“不匹配”
解析:解析:ACL匹配后只会产生两种结果“允许”和“拒绝”。Config模式时,按照从小到大依次匹配。不论匹配动作是“permit”还是“deny”都称为“匹配”。所以选择“如果ACL存在但是ACL内部不存在规则时”,会直接返回结果为“不匹配”。
A. ACL
B. ip as-path-filter
C. Route-Policy
D. 前缀列表
解析:解析:ip as-path-filter 是BGP的路由过滤工具,不是OSPF的。
解析:解析:IPv6分为8个段,在每一段中进行简写IPv6地址的时候,遵循以下的原则:每段的左边的0,可以省略;每段全是0 ,可以用1个0表示;连续的多个段都是0,可以用1个“双冒号”表示,比如::每一个简写的IPv6地址中,最多只能有1个“双冒号”。如果出现多个,那么这种地址就是错误的IPv6地址。
A. 本路由器Router ID为10.0.12.1
B. 本路由器为DR
C. 本路由器已建立邻接关系
D. 本路由器支持外部路由引入
解析:解析:一类LSA的在transnet网络中link id值为DR的route id,但Link id的地址不是10.0.12.1,所以DR不是本路由器。所以选项“本路由器为DR”的说法是错误的。
A. 发送者的Router ID
B. AS号
C. BGP版本号
D. TCP端口号
解析:解析:version表示bgp版本,通常为4;My AS表示本地AS号;Hold time表示保持时间;BGP identifier表示BGP标识符,以IP地址形式标识,用来识别路由器。所以只有“TCP端口号”是不包括的。
A. 正确
B. 错误
解析:解析:BFD状态机的建立和拆除都采用三次握手机制,以确保两端系统都能知道状态的变化,所以题目是正确的。
A. 状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
B. 状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配
C. 状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
D. 因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配
解析:解析:状态检测型防火墙对报文进行检查时,同一连接的前后报文要有相关性;防火墙只对首包进行状态检测,同一流量的后续报文需要匹配;UDP对于TCP来说就简单很多了,它是没有连接状态的协议,在防火墙上面的话则只要安全策略允许通过,则会直接创建会话信息。
A. 正确
B. 错误
解析:解析:若VRRP路由器的IP地址和虚拟路由器的接口IP地址相同,则称该虚拟路由器作VRRP组中的IP地址所有者;IP地址所有者自动具有最高优先级255,所以题目中的描述是正确的。
A. 前缀列表对于路由掩码的匹配功能比访问控制列表更强
B. 前缀列表可以匹配前缀号和前缀长度
C. 前缀列表可以用于数据包的过滤
D. 前缀列表可用来过滤IP前缀
解析:解析:前缀列表是过滤路由的,而不是过滤数据包,所以选项“前缀列表可以用于数据包的过滤”的描述是错误的。
A. 正确
B. 错误
解析:解析:状态检测防火墙用安全策略决定建立会话,与会话关联才会转发,所以题目中的描述是正确的。