A、 CloudEngine
B、 NetEngine
C、 HiSecEngine
D、 AirEngine
答案:ABCD
解析:解析:CloudEngine包含面向数据中心和面向园区的交换机,NetEngine是路由器,AirEngine面向无线领域,HiSecEngine面向安全。它们组成了数据通信产业的4个方面。
A、 CloudEngine
B、 NetEngine
C、 HiSecEngine
D、 AirEngine
答案:ABCD
解析:解析:CloudEngine包含面向数据中心和面向园区的交换机,NetEngine是路由器,AirEngine面向无线领域,HiSecEngine面向安全。它们组成了数据通信产业的4个方面。
A. 1.1.1.1/26
B. 1.1.1.1/32
C. 1.1.1.1/16
D. 1.1.1.1/24
解析:解析:route-policy有隐含的拒绝所有,除了1.1.1.1/32,其他的路由都会被拒绝。
A. 包过滤防火墙会在检查单个报文之后连带检查其上下文是否统一以确认单个报文流状态
B. 设计简单,易于实现,成本低廉
C. 包过滤防火墙使用静态ACL难以适应动态的安全需求
D. 包过滤防火墙主要针对数据包的源目IP地址、MAC地址以及报文传递方向来进行检查
E. 攻击者不易通过假冒地址以绕过防火墙安全策略检查
解析:解析:确定报文流状态的是状态检测防火墙,不是包过滤防火墙。包过滤防火墙不针对MAC地址检查。
A. Level-1路由器无法与Level-2路由器建立邻接关系
B. Level-2的LSDB只包含Level-2路由器所在区域的路由信息
C. 华为路由器上配置IS-IS时,缺省时,路由器全局Level为Level-1-2
D. Level-1路由器可以和Level-1-2路由器建立邻接关系
解析:解析:L2路由器建立了L2的邻居关系以后,该设备的LSDB中包含了本区域的路由信息,还包含了从L1区域学习过来的路由信息。
解析:解析:接口认证,对应着 -- L1/L2 的 hello 报文认证;区域认证,对应着 -- L1 级别的 SNP 和 LSP 认证;路由域认证,对应着 -- L2 级别的 SNP 和 LSP 认证。
A. 如果Backup路由器工作在非抢占方式下,则只要Master路由器没有出现故障,Backup路由器即使随后被配置了更高的优先级也不会成为Master路由器
B. 当两台优先级相同的路由器同时竞争Master时,比较接口IP地址大小。接口地址大者当选为 Master
C. VRRP根据优先级来确定虚拟路由器中每台路由器的地位
D. 如果已经存在 Master,Backup也会进行抢占
解析:解析:开启抢占模式才会进行抢占。所以选择“如果已经存在master,backup也会进行抢占”。
解析:解析:Traffic-filter -> 策略路由Route-policy -> 路由策略Traffic-policy -> 策略路由Policy-based-route -> 策略路由Filter-policy -> 路由策略。
A. 当设置为HASH分配算法时,可能导致VLAN间用户划分不均匀
B. 当设置为HASH分配算法时,用户上下线不会出现VLAN变更
C. 当设置为顺序分配算法时,用户上下线可能会出现VLAN变更
D. 当设置为顺序分配算法时,用户上下线可能会造成P地址变更
解析:解析:VLAN分配算法为even时,VLAN pool根据STA的上线顺序为STA分配业务VLAN,VLAN pool尽量保证所有VLAN分配给STA的IP地址数目相近。但同一个STA如果多次上线,每次获取的地址通常都不相同。VLAN分配算法为hash时,VLAN pool根据STA的MAC地址进行哈希运算后的结果为STA分配业务VLAN,只要VLAN pool里面的VLAN不发生变化,通常STA都会获取到固定的业务VLAN,STA重新上线时也会被尽量优先分配到之前使用过的IP地址。
A. 同一台VRRP设备在加入多个备份组时的优先级需保持一致
B. VRRP负载分担与VRRP主备备份的报文协商过程一致
C. 为保证业务正常,每个VRRP备份组中有且只有一个Master设备
D. 一台VRRP设备可担任多个备份组的Master设备
解析:解析:同一个VRRP设备在多个备份组中的优先级可以相同,也可以不相同,没有特殊的要求。只要满足身份判定即可。
A. 当收到优先级为0的VRRP报文时,Slave会直接切换为Master
B. slave会响应目的IP地址为虚拟IP地址的IP报文
C. 当Slave收到Master发送的VRRP报文时,可判断Master的状态是否正常
D. Slave会丢弃目的MAC地址为虚拟MAC地址的IP报文
解析:解析:slave设备不会收到目的IP地址为虚拟IP地址的IP报文,也不会响应此报文。所以除了“slave会响应目的IP地址为虚拟IP地址的IP报文”以外,其他选项都是正确的。
A. stp vlan 10 root primary
B. stp instance 10 priority 4096
C. stp root primary
D. stp instance 10 root primary
解析:解析:primary 表示主要的 ,只有选项“stp instance 10 root primary”的命令正确,其他选项均配置错误。