A、 该接口上配置发送GMP查询消息的时间间隔60s
B、 该接口上IGMP查询报文中包含的最大响应时间0
C、 该接口使用的IGMP版本是版本1
D、 该接口的IGMP状态是down的
答案:A
解析:解析:该接口表示的IGMP查询周期是60s,最大响应时间是10s。因为有最大响应时间,所以可以判定该接口的IGMP版本是2,不是1。但是该接口的状态是无法确定出来的。
A、 该接口上配置发送GMP查询消息的时间间隔60s
B、 该接口上IGMP查询报文中包含的最大响应时间0
C、 该接口使用的IGMP版本是版本1
D、 该接口的IGMP状态是down的
答案:A
解析:解析:该接口表示的IGMP查询周期是60s,最大响应时间是10s。因为有最大响应时间,所以可以判定该接口的IGMP版本是2,不是1。但是该接口的状态是无法确定出来的。
A. 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量,在GE0/0/0调用inbound方向的traffic-filter调用ACL 3000
B. 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/2的流量,在 GE0/0/1调用inbound方向的traffic-filter调用ACL 3000
C. 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/24的流量,在GE0/0/0调用outbound方向的trafric-filter调用ACL 3000
D. 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量, 在 GE0/0/1调用outbound方向的 traffic-filter调用ACL 3000
解析:解析:需要跟随数据报文的传递方向,确定traffic-filter的调用方向。拒绝接收报文用inbound,拒绝发送报文用outbound。题目中各选项的部署方式都是正确的。
A. 和普通IGP相似,BGP自身也会计算和生成路由
B. BGP支持network和import-route两种方式注入路由
C. BGP可以根据已有的路由条目进行聚合
D. inport-route方式支持将直连路由注入到BGP路由表中
解析:解析:BGP协议不会计算路由条目,仅仅用于路由条目的传输和最优路径的选择。其他的描述都是正确的。
A. 正确
B. 错误
解析:解析:如果是点到点的链路,link-id 后面的表示的应该是对方设备的 router-id,不是接口IP地址。
A. 该路由器在向BGP邻居12.12.12.2通告自己的BGP路由时,会允许通告10.0.0.0~10.255.255.255的路由
B. 该路由器在向BGP邻居12.12.12.2通告自己的BGP路由时,会过滤掉所有路由
C. 该路由器在向BGP邻居12.12.12.2通告自己的BGP路由时,会过滤掉172.16.0.0-172.31.255.255的路由
D. 该路由器在向BGP邻居12.12.12.2通告自己的BGP路由时,会允许通告172.16.0.0-172.31.255.255的路由
解析:解析:主要考察的是BGP的出现策略中,通过 ip-prefix 实现对路由条目的匹配。第一个条目,拒绝的是A类IP地址中的私有IP地址空间;第二个条目,拒绝的是B类IP地址中的私有IP地址空间;第三个条目,拒绝的是C类IP地址中私有的IP地址空间;第四个条目,允许的是0.0.0.0 - 0.0.255.255 ,掩码的取值范围是 16~32;其他的路由条目,就全被 ip-prefix 最后的隐含的“拒绝所有”干掉了。想要表示允许所有的话,应该是这个样子的:ip ip-prefix P1 0.0.0.0 greater-equal 0 less-equal 32。
A. 修改匹配流量的QoS信息
B. 修改匹配数据包的LSP
C. 修改匹配流量的下一跳地址
D. 修改匹配流量的出站接口
解析:解析:PBR在接口入方向部署。所以排除“修改匹配流量的出站接口”选项,其他选项都包括。
A. 同一台VRRP设备在加入多个备份组时的优先级需保持一致
B. VRRP负载分担与VRRP主备备份的报文协商过程一致
C. 为保证业务正常,每个VRRP备份组中有且只有一个Master设备
D. 一台VRRP设备可担任多个备份组的Master设备
解析:解析:同一个VRRP设备在多个备份组中的优先级可以相同,也可以不相同,没有特殊的要求。只要满足身份判定即可。
A. NetEngine
B. CloudEngine
C. AirEngine
D. HisecEngine
解析:解析:CloudEngine系列主打数据中心;AirEngine系列主打无线网络;HisecEngine主要说的是安全服务和产品;NetEngine应用于企业网络。
A. Trust的安全级别是85
B. Untrust的安全级别是50
C. 从Trust区域访问Untrust区域方向为inboud方向
D. 从Trust区域访问Untrust区域方向为outboud方向
解析:解析:Untrust的安全级别是5;从Trust区域访问Untrust区域方向为outboud方向,所以正确选项为“Trust的安全级别是85”、“从Trust区域访问Untrust区域方向为outboud方向”。
A. 正确
B. 错误
解析:解析:有线无线深度融合是指在敏捷交换机上融合WLAN AC功能后,有线和无线用户可以在敏捷交换机统一进行管理、认证和策略控制,流量集中易于管控,管理极致简化,实现了全新的接入体验,所以题目中的描述是正确的。
A. Open
B. Established
C. Active
D. Connect
解析:解析:空闲(Idle),连接(Connect),活跃(Active),Open报文已发送(OpenSent),Open报文已确认(OpenConfirm),连接已建立(Established)。所以本题选择“Established”。