A、 用户A直接进行重认证,成功则继续正常在线
B、 用户A不进行重认证,继续正常在线
C、 用户A不进行重认证,直接被下线
D、 设备将保留的用户认证参数发送给服务器进行重认证,若成功,用户A继续正常在线
答案:D
解析:解析:若管理员在认证服务器上修改了某一用户的访问权限、授权属性等参数,此时如果用户已经在线,则需要及时对该用户进行重认证以确保用户的合法性。配置对在线802.1X用户进行重认证功能后,设备会把保存的在线用户的认证参数(用户上线后,设备上会保存该用户的认证信息)发送到认证服务器进行重认证,若认证服务器上用户的认证信息没有变化,则用户正常在线;若用户的认证信息已更改,则用户将会被下线,此后用户需要重新进行认证。
A、 用户A直接进行重认证,成功则继续正常在线
B、 用户A不进行重认证,继续正常在线
C、 用户A不进行重认证,直接被下线
D、 设备将保留的用户认证参数发送给服务器进行重认证,若成功,用户A继续正常在线
答案:D
解析:解析:若管理员在认证服务器上修改了某一用户的访问权限、授权属性等参数,此时如果用户已经在线,则需要及时对该用户进行重认证以确保用户的合法性。配置对在线802.1X用户进行重认证功能后,设备会把保存的在线用户的认证参数(用户上线后,设备上会保存该用户的认证信息)发送到认证服务器进行重认证,若认证服务器上用户的认证信息没有变化,则用户正常在线;若用户的认证信息已更改,则用户将会被下线,此后用户需要重新进行认证。
A. 在路由反射器中,除了RR也需要配置Client,同时所有Client必须知道RR的存在
B. 路由反射器技术可以避免同一个AS内IBGP全互联导致的扩展性差问题
C. 当路由反射器执行路由反射时,它只将自己最优的BGP路由进行反射
D. 如果路由来自EBGP对等体,则反射器会发送给所有客户和非客户IBGP对等体
解析:解析:因为在一个AS内传递BGP路由的时候,有可能存在BGP环路的问题。所以BGP协议存在一个IBGP防环机制,即 IBGP水平分割 -- 从IBGP邻居学习到的路由不会传递给其他的IBGP邻居。但是如此一来,就会导致一个AS内的IBGP邻居路由器之间存在“无法正常传递路由”的问题。所以针对IBGP水平分割,我们有了IBGP全互联、BGP联盟、BGP反射器等解决方案。在BGP反射器解决方案中,我们仅仅需要在BGP反射器上配置客户端,就可以实现IBGP邻居之间的路由传递。并且反射器除了“非客户端与非客户端之间的路由不反射”以外,其他情况下的路由传递都是正常的。使用了该解决方案以后,大大的简化了一个AS内的BGP邻居路由器之间的架构问题,增强了BGP网络的看扩展性。
解析:解析:接口认证,对应着 -- L1/L2 的 hello 报文认证;区域认证,对应着 -- L1 级别的 SNP 和 LSP 认证;路由域认证,对应着 -- L2 级别的 SNP 和 LSP 认证。
A. P2PLAN IIH
B. Level-1 LAN IIH
C. Level-3 LAN IIH
D. Level-2 LAN IIH
解析:解析:ISIS中并没有Level-3的报文,所以除了“Level-3 LAN IIH”以外,其他选项都正确。
A. Hello
B. Keepalive
C. Update
D. Open
解析:解析:BGP支持的报文有:Open、Update、Notification、Keepalive、Route-refresh。其实Open报文起到了OSPF中Hello报文的作用。所以除了选项“Hello”以外,其他选项都支持。
A. 正确
B. 错误
解析:解析:题目中的描述是正确的。
A. 正确
B. 错误
解析:解析:Master设备由一台设备切换为另外一台设备,新的Master设备会立即发送携带虚拟路由器的虚拟MAC地址和虚拟IP地址信息的免费ARP报文,刷新与它连接的主机或设备中的MAC表项,从而把用户流量引到新的Master设备上来,整个过程对用户完全透明,所以题目中的描述是正确的。
A. 去往2.2.2.7/32的路由都是通过network命令注入的
B. 去往2.2.2.8/32有两条路径
C. 本设备的Router ID是192.168.2.2
D. 去往2.2.2.7/32,下一跳是10.1.3.1的路由是最优路由
解析:解析:在BGP的数据库中,去往任何一个路由条目,永远只有1个。前面有标识符“>”就是最好的。所以去往 2.2.2.7/32 这个路由的下一跳IP地址是 10.1.1.2。
A. 正确
B. 错误
解析:解析:P2P情况下可以建成(full)邻接状态。
A. ICMPv6 Echo Reply的Type字段是128
B. ICMPv6 Echo Request的Type字段是128
C. ICMPv6 Echo Reply的Type字段是129
D. ICMPv6 Echo Reply的Type字段是127
E. ICMPv6 Echo Request的Type字段是129
F. ICMPv6 Echo Request的Type字段是127
解析:解析:回送请求报文(request)的Type字段值为128,Code字段的值为0。回送应答报文(reply)的Type字段的值为129,Code字段的值为0。
A. 服务器
B. 负载均衡
C. 防火墙
D. IDS/IPS
解析:解析:计算设备:服务器;存储设备:NAS、磁阵;网络设备:交换机、路由器、防火墙、IDS、IPS。所以本题选择“服务器”。