A、 源地址为1.1.1.1的数据包匹配第一条ACL语句rule 0,匹配规则为允许
B、 源地址为1.1.1.3的数据包匹配第三条ACL语句rule 2,匹配规则为拒绝
C、 源地址为1.1.1.4的数据包匹配第四条ACL语句rule 3,匹配规则为允许
D、 源地址为1.1.1.2的数据包匹配第二条ACL语句rule 1,匹配规则为允许
答案:A
解析:解析:选项 1.1.1.3、1.1.1.4应该匹配rule 2 允许;选项 1.1.1.2也应该匹配rule 2 permit。
A、 源地址为1.1.1.1的数据包匹配第一条ACL语句rule 0,匹配规则为允许
B、 源地址为1.1.1.3的数据包匹配第三条ACL语句rule 2,匹配规则为拒绝
C、 源地址为1.1.1.4的数据包匹配第四条ACL语句rule 3,匹配规则为允许
D、 源地址为1.1.1.2的数据包匹配第二条ACL语句rule 1,匹配规则为允许
答案:A
解析:解析:选项 1.1.1.3、1.1.1.4应该匹配rule 2 允许;选项 1.1.1.2也应该匹配rule 2 permit。
A. BFD会话只能通过动态方式建立
B. 静态配置BFD会话是指通过命令行配置BFD会话参数,包括本地标识符和远端标识符
C. 动态建立BFD会话时,动态分配本地标识符
D. 系统通过划分标识符区域的方式,来区分静态BFD会话和动态BFD会话
解析:解析:BFD会话可以通过静态方式建立也可通过动态方式建立。所以正确答案为“BFD会话只能通过动态方式建立”。
A. 该LSP描述的外部路由为10.0.0.4/32
B. R4的SystemID为4004.0000.0004
C. 该LSP是伪节点产生的LSP
D. R4到达该外部路由的Cost为64
解析:解析:通过题意可知:IP-External 外部路由为10.0.0.4/32,cost 值为64,systemID为4004.0000.0004,LSP是自身产生的。所以选项“该LSP是伪节点产生的LSP”的说法是错误的,其他选项正确。
解析:解析:SSID:Service Set Identifier。即服务器设置ID。
A. 10.0.12.1
B. 10.0.23.3
C. 10.0.23.2
D. 10.0.12.2
解析:解析:该题目考查的是路由的递归查询和 RIB 以及 FIB 的关系。在 RIB 中,静态路由写的是什么,下一跳IP地址就是什么。但是在FIB中,就是经过递归查询之后的最终的下一跳IP地址了。
A. 1800秒
B. 1500秒
C. 1200秒
D. 900秒
解析:解析:默认情况下,IS-IS路由器每隔15分钟(即900s)周期性的泛洪更新LSP,同时序列号加1。而IS-IS一条LSP的老化时间默认为20分钟(即1200s)。所以本题选择“900秒”。
A. 正确
B. 错误
解析:解析:MQC还可以在设备的二层接口下调用,所以题目中的描述是错误的。
A. 正确
B. 错误
解析:解析:LocalPref属性用于判断流量离开AS时的最佳路由。当BGP路由器通过不同的IBGP邻居获得目的地址相同但下一跳不同的多条路由时,将优先选择LocalPref属性值较高的路由,其默认值为100,所以题目中的描述是正确的。
解析:解析:华为防火墙默认创建的安全区域为untrust、dmz、trust和local。
A. Trust的安全级别是85
B. Untrust的安全级别是50
C. 从Trust区域访问Untrust区域方向为inboud方向
D. 从Trust区域访问Untrust区域方向为outboud方向
解析:解析:Untrust的安全级别是5;从Trust区域访问Untrust区域方向为outboud方向,所以正确选项为“Trust的安全级别是85”、“从Trust区域访问Untrust区域方向为outboud方向”。
A. 正确
B. 错误
解析:解析:在BGP协议中network方式宣告的路由,起源属性为 IGP;import-route 方式宣告的路由,起源属性为 incomplete。