A、 认证设备可以以组播或单播方式触发认证
B、 802.1X认证只能由客户端主动发起
C、 802.1X认证可以以组播或单播方式触发认证
D、 802.1X认证不能由认证设备(如802.1交换机)发起
答案:AC
解析:解析:802.1x的认证过程可以由客户端主动发起,也可以由设备端主动发起。
A、 认证设备可以以组播或单播方式触发认证
B、 802.1X认证只能由客户端主动发起
C、 802.1X认证可以以组播或单播方式触发认证
D、 802.1X认证不能由认证设备(如802.1交换机)发起
答案:AC
解析:解析:802.1x的认证过程可以由客户端主动发起,也可以由设备端主动发起。
A. 只有在Exchange状态下传输的DD报文才会携带链路状态信息
B. OSPF在交互DD报文时,必须要确定主从关系,Router ID小的一方作为Master
C. DD报文携带完整的链路状态信息
D. DD报文出现在Exstart、Exchange和Loading三个阶段
解析:解析:DD中包含的是LSA的简要信息,在 Exstart 和 Exchange 阶段交互。并且为了确保DD报文的可靠传输,在Exstart阶段选举主从关系,Router-id大的成为主设备。
A. Level-1路由器无法与Level-2路由器建立邻接关系
B. Level-2的LSDB只包含Level-2路由器所在区域的路由信息
C. 华为路由器上配置IS-IS时,缺省时,路由器全局Level为Level-1-2
D. Level-1路由器可以和Level-1-2路由器建立邻接关系
解析:解析:L2路由器建立了L2的邻居关系以后,该设备的LSDB中包含了本区域的路由信息,还包含了从L1区域学习过来的路由信息。
A. 华为路由器支持的认证模式按加密算法不同可分为Null、Simple、MD5以及HMAC-MD5,部分设备还支持HMAC-SHA256
B. OSPF的邻居认证过程是通过交互Hello报文来完成的
C. 华为路由器支持区域认证和接口认证这两种认证方式
D. 在同一台路由器的同一个OSPF进程中,如果Area 0采用了MD5认证方式,则其他区域也必须采用MD5认证方式,但是不同区域的认证密钥可以不一致
解析:解析:Null认证是空认证,不是加密算法,而且在区域认证中,是没有Null认证的。区域认证时,不同区域的认证模式和密码可以不同。
解析:解析:
A. AES
B. 3DES
C. MD5
D. DES
解析:解析:AES、3DES、DES属于加密算法,验证数据的私密性;MD5、sh1、sh2验证数据的完整性。
A. 本端的源IP地址、源端口号和对端的目的IP地址、目的端口号不一致
B. 两端主备服务报文的重传次数和重传间隔不一致
C. 两个AC的优先级一致
D. TCP通道未建立
解析:解析:AC优先级相同时,比较AC设备的负载情况,即AP个数和STA个数,负载轻的为主AC。选项“两个AC的优先级一致”不会导致配置双机热备份后,主备通道无法建立,其他选项都有可能。
A. Active
B. OpenSent
C. Connect
D. OpenConfirm
解析:解析:在OpenSent状态下,BGP等待对等体的Open报文,并对收到的Open报文中的AS号、版本号、认证码等进行检查。
A. R2配置命令vrrp version-3 send-packet-mode v2-only后,可与R1交互VRRP报文
B. 缺省情况下,R1和R2可交互VRRP报文
C. R2配置命令vrrp version-3 send-packet-mode v2v3-both后,可与R1交互VRRP报文
D. R2配置命令vrrp version-3 send-packet-mode v3-only后,不可与R1交互VRRP报文
解析:解析:VRRPv2默认情况下只能发送和接受 v2 的版本,收到 v3 报文后会丢弃;VRRPv3默认情况下可以接受 v2 和 v3 的报文,但是只能发送 v3 的报文;所以,默认情况下,两个版本的 VRRP 不可以相互交互。
A. SW2的G0/0/2为AP口,SW3的GO/0/2为DP口
B. SW4的GO/0/1为RP口,SW4的Go/0/2为AP口
C. SW4的G0/0/1为AP口,SW4的G0/0/2为RP口
D. SW2的G0/0/2为DP口,SW3的G0/0/2为AP口
解析:解析:
A. MAC地址批量撤销
B. MAC地址学习通告
C. 通告ESI标签
D. MAC/IP绑定
解析:解析:该类型的路由可以单独的传递MAC地址,也可以单独的传递IP地址,还可以同时传递IP地址和MAC地址。无论是IPv4的还是IPv6的,都是可以传递的。所以排除“通告ESI标签”,其他选项正确。