A、 VLAN3内可以处理的IGMP报文的版本为缺省值
B、 Display igmp-snooping命令用来查看VLAN上IGMP Snooping配置信息
C、 VLAN3内的IGMP最大响应时间为缺省值,即60秒
D、 VLAN3的IGMP Snooping处于使能状态
答案:C
解析:解析:最大的响应时间为为10s,查询周期是60s。
A、 VLAN3内可以处理的IGMP报文的版本为缺省值
B、 Display igmp-snooping命令用来查看VLAN上IGMP Snooping配置信息
C、 VLAN3内的IGMP最大响应时间为缺省值,即60秒
D、 VLAN3的IGMP Snooping处于使能状态
答案:C
解析:解析:最大的响应时间为为10s,查询周期是60s。
A. 正确
B. 错误
解析:解析:在VRRP热备份状态下,备份的AC会时刻监控着主AC的状态,一旦主AC下线,备份的AC才会正式的接管原来主AC的所有工作。
A. 正确
B. 错误
解析:解析:当ISIS的开销风格是默认的narrow时,引入的外部路由的cost为64;当开销风格为wide时,引入的外部路由的cost为0。
A. 用户自定义ACL
B. 基本ACL
C. 二层ACL
D. 高级ACL
解析:解析:基本ACL编号范围为2000~2999;高级ACL编号范围为3000~3999;二层ACL编号范围为4000~4999;用户自定义ACL编号范围为6000~6031。此题全选。
A. 正确
B. 错误
解析:解析:为了避免区域间的环路,OSPF规定不允许直接在两个非骨干区域之间发布路由信息,只允许在一个区域内部或者在骨干区域和非骨干区域之间发布路由信息。因此,每个区域边界路由器(ABR)都必须连接到骨干区域,所以题目中的描述是正确的。
A. 执行路由引入时,还可以部署路由控制,从而实现正确业务流量的灵活把控
B. 通过路由引入,可以实现路由信息在不同路由协议间传递
C. 路由协议自身都具有防环特性,所以在路由相互引入时不需要考虑环路问题
D. 执行路由引入时,需要注意不同厂商的路由优先级的协定可能不同
解析:解析:双点双向路由重分发场景中,OSPF和ISIS路由互相导入,会引起路由环路,需要使用路由标记进行防环。所以选项“路由协议自身都具有防环特性,所以在路由相互引入时不需要考虑环路问题”是错误的,其他选项正确。
A. 正确
B. 错误
解析:解析:STP优先级步长需为4096的倍数,不能配置为2000。
A. 防火墙的自带安全区域可以被删除
B. 防火墙的同一个接口可以分属不同的安全区域
C. 防火墙的不同接口可以属于同一安全区域
D. 防火墙的不同安全区域,优先级可以相同
解析:解析:防火墙的自带安全区域不可被删除;同一个接口只能属于一个安全区域;不同的安全区域,优先级不能相同。所以只有“防火墙的不同接口可以属于同一安全区域”是正确的。
A. CloudFabric智能运维使用SNMP协议实现自动化运维
B. CloudFabric智能运维是以业务为中心
C. CloudFabric智能运维可主动运维,自动化排障
D. CloudFabric智能运维通过Telemetry可实现秒级数据采集
解析:解析:CloudFabric是华为推出的数据中心网络SDN解决方案,而不是小规模的SNMP协议运维。所以选项“CloudFabric智能运维使用SNMP协议实现自动化运维”的描述是错误的。
A. 正确
B. 错误
解析:解析:在OSPF数据同步阶段,通过DD报文的信息来确定主从关系,仅仅比较两个设备的router-id,越大越好。所以题目中的描述是正确的。
A. 状态检测防火墙只对没有命中会话的首包进行安全策略检查
B. 状态检测防火墙安全策略检查源目IP地址符合策略即可建立状态化表项
C. 应用代理防火墙代理内部网络和外部网络用户之间的业务
D. 缺省情况下,包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
解析:解析:状态检测防火墙仅仅通过检查数据包的源目IP地址是不一定就可以匹配策略,所以不一定建立状态话表项。