A、正确
B、错误
答案:A
解析:解析:HSB通道就是TCP通道,如果感知到中断,就会重建。
A、正确
B、错误
答案:A
解析:解析:HSB通道就是TCP通道,如果感知到中断,就会重建。
A. 该命令能够让路由器接口在流量过滤(Traffic-Filter)时重新调用前缀列表
B. 该命令能够清除IPv4地址前缀列表的统计数据
C. 该命令能够重新匹配路由条目
D. 该命令能够让路由器在路由协议在路由注入时中重新调用前缀列表
解析:解析:ip ip-prefix命令用来创建IPv4地址前缀列表或增加其中一个表项,如果需要精确了解某段时间内地址前缀列表的允许和拒绝统计计数信息,可以先使用reset ip ip-prefix命令清除该统计计数,再开始统计。所以本题选择“该命令能够清除IPv4地址前缀列表的统计数据”。
A. 正确
B. 错误
解析:解析:在BGP协议中进行路由聚合(汇总),原来的明细路由的as-path属性会丢失,从而可能在AS之间导致路由环路的发生。
A. SSL VPN
B. IPsec VPN
C. MPLS VPN
D. GRE Over IPsec
解析:解析:SSL VPN 可以实现远程用户直接访问内网的资源。而其他类型的VPN仅仅负责站点到站点的互访。
A. 关于Link Data为23.23.23.2这条链路信息,它的Link ID表示是这条链路的目的网段
B. 该Router LSA由ABR产生
C. 该LSA携带了一个连接到虚连接的链路状态信息
D. 关于Link Data为12.12.12.2这条链路信息,它的Link ID表示是其邻居的Router-ID
解析:解析:通过LSA的类型以及LSA 中的Option 位来看,我们知道这个设备是一个ABR,并且 router-id 为 2.2.2.2 。 其中包含的是与自己建立了邻居关系的邻居设备的信息。其中一个是与DR的互联,一个是虚链路建立的邻居关系。link-data 为 12.12.12.2 这个邻居关系,其中包含的 link id 描述的其实是 dr 的接口IP地址的信息。link-data为23.23.23.2这个链路信息,其中包含的 link id 描述的其实是对端设备的 router-id。
解析:解析:
A. 启用防TC-BPDU报文攻击功能后,在单位时间内,交换设备处理TC BPDU报文的次数可配置
B. 启动根保护的指定端口,当该端口收到更优的RST BPDU后,端口会进入Discarding状态,不再转发报文。若一段时间内端口未收到更优的RST BPDU,则会自动恢复到正常的Forwarding状态
C. 启用Root保护功能的指定端口,其端口角色只能保持为指定端口
D. 交换设备上启动了BPDU保护功能后,如果边缘端口收到RST BPDU,边缘端口将被设置为非边缘端口,并重新进行生成树计算
解析:解析:交换设备上启动了BPDU保护功能后,如果边缘端口收到RST BPDU,则该端口会Down掉。如果交换设备上只配置了边缘端口,未启用BPDU保护功能,则边缘端口收到RST BPDU时,会转换为普通STP端口,重新参与生成树计算。所以选项“交换设备上启动了BPDU保护功能后,如果边缘端口收到RST BPDU,边缘端口将被设置为非边缘端口,并重新进行生成树计算”的说法是错误的。
A. VRRP负载分担与VRRP主备备份的基本原理和报文协商过程都是相同的
B. 多网关负载分担是通过创建多个带虚拟IP地址的VRRP备份组,为不同的用户指定不同的VRRP备份组作为网关,实现负载分担
C. 负载分担方式需要建立多个VRRP备份组,各备份组的Master设备可以不同
D. 负载分担是指多个VRRP备份组同时承担业务
解析:解析:VRRP负载分担与VRRP冗余备份的基本原理和报文协商过程都是相同的。多网关负载分担为不同用户指定不同的VRRP备份组作为网关实现负载分担。VRRP多个备份组的master可以不同,负载分担是多个VRRP备份组同时承担业务。
A. 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量,在GE0/0/0调用inbound方向的traffic-filter调用ACL 3000
B. 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/2的流量,在 GE0/0/1调用inbound方向的traffic-filter调用ACL 3000
C. 配置ACL 3000拒绝源为10.1.3.0/24目的为10.1.2.0/24的流量,在GE0/0/0调用outbound方向的trafric-filter调用ACL 3000
D. 配置ACL 3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量, 在 GE0/0/1调用outbound方向的 traffic-filter调用ACL 3000
解析:解析:需要跟随数据报文的传递方向,确定traffic-filter的调用方向。拒绝接收报文用inbound,拒绝发送报文用outbound。题目中各选项的部署方式都是正确的。
A. PBR可以分为接口PBR、本地PBR以及路由PBR
B. 接口PBR调用在接口下,对接口的出方向报文生效
C. 接口PBR可以修改IP报文的IP-Precedence
D. 本地PBR对始发的报文无效,只对转发的报文起作用
解析:解析:PBR的类型分为本地PBR、接口PBR以及智能PBR。接口的PBR仅仅对接口上收到的报文起作用;本地PBR对转发的报文不起作用,仅仅对设备始发的报文起作用。
A. IGMP Proxy可以与NQA联动检测链路状态,实现主备链路快速切换
B. IGMP Proxy通常部署在接入设备的成员主机之间的设备上
C. IGMP Proxy设备不可以代替IGMP查询器向下游成员主机发送查询报文,维护组成员关系
D. IGMP Proxy设备的下游接口通过成员主机加入/离开组播组的信息生成组播转发表项
解析:解析:IGMP代理通常是配置在连接客户端成员和组播路由器之间的交换机上。对于客户端主机而言,就相当于组播路由器一样,可以发送IGMP查询报文,维护组成员关系。