A、 从192.168.1.0/24网段通过SSH访问10.167.12.1地址的主机是被拒绝的
B、 从192.168.1.0/24网段通过远程桌面访问10.167.12.0/24网段里所有主机是被允许的
C、 从192.168.1.0/24网段通过Telnet访问10.167.12.1地址里所有主机是被允许的
D、 该设备中从192.168.1.0/24网段前往主机地址10.167.12.1以外的流量,都是不被允许通过的
答案:A
解析:解析:从技术角度来所,这个题目是没有正确答案的。因为一个ACL是不会对设备自己本身发起的流量起作用的。并且在接口上通过traffic-filter 调用ACL的时候,最后的默认行为都是“允许所有”。但是从考试的角度来说,这个题目最大概率的就是选择 “从192.168.1.0/24网段通过SSH访问 10.167.12.1 地址的主机是被拒绝的”。
A、 从192.168.1.0/24网段通过SSH访问10.167.12.1地址的主机是被拒绝的
B、 从192.168.1.0/24网段通过远程桌面访问10.167.12.0/24网段里所有主机是被允许的
C、 从192.168.1.0/24网段通过Telnet访问10.167.12.1地址里所有主机是被允许的
D、 该设备中从192.168.1.0/24网段前往主机地址10.167.12.1以外的流量,都是不被允许通过的
答案:A
解析:解析:从技术角度来所,这个题目是没有正确答案的。因为一个ACL是不会对设备自己本身发起的流量起作用的。并且在接口上通过traffic-filter 调用ACL的时候,最后的默认行为都是“允许所有”。但是从考试的角度来说,这个题目最大概率的就是选择 “从192.168.1.0/24网段通过SSH访问 10.167.12.1 地址的主机是被拒绝的”。
A. 需要结合路由引入使用,作用为只将部分引入的外部路由发布给邻居
B. 该命令会过滤对外发布的链路状态信息
C. 如果不配置该命令,设备缺省会将外部路由协议引入到IS-IS的路由全部对外发布
D. 会限制设备自身产生的路由条目对外发布
解析:解析:filter-policy export命令用来按照过滤策略,设置对引入的路由在向外发布时进行过滤。对接口下通过 isis enable 命令产生的路由,是不起作用的。
A. 双链路热备时,可通过将主、备AC的优先级配置成一致来实现负载分担方式的备份
B. 配置VRRP热备时,可以通过配置VRRP的优先级来决定AC设备的主备色
C. 配置VRRP热备时,主、备AC必须在同一个二层网络
D. VRRP热备时,主、备AC可以在不同的二层网络通过三层互通来进行备份
解析:解析:VRRP不可以通过三层网络互通来进行备份,要在二层发送组播报文。AC通过优先级、负载情况、IP地址选择主备AC。
A. 双链路热备时,可通过将主、备AC的优先级配置成一致来实现负载分担方式的备份
B. 配置VRRP热备时,可以通过配置VRRP的优先级来决定AC设备的主备色
C. 配置VRRP热备时,主、备AC必须在同一个二层网络
D. VRRP热备时,主、备AC可以在不同的二层网络通过三层互通来进行备份
解析:解析:VRRP不可以通过三层网络互通来进行备份,要在二层发送组播报文。AC通过优先级、负载情况、IP地址选择主备AC。
A. MAC头部
B. UDP头部
C. TCP头部
D. IP头部
解析:解析:BFD使用的是UDP协议,默认情况下端口号是 3784 ,也可以手动的调整为 4784 。
A. IGMP Snooping通过监听主机发出的IGMP报文,建立组播MAC地址表
B. IGMP Snooping运行在链路层,是二层以太网交换机上的组播约束机制,用于管理和控制组播组
C. IGMP Snooping中路由器端口只能通过手工配置的方式生成
D. IGMP Snooping解决组播报文在三层广播的问题
解析:解析:IGMP snooping 中的路由器端口可以通过路由器发送过来的报文自动的形成,并且解决的是组播报文转发在2层所遇见的问题。
A. 区域号码不匹配
B. 进程号不一致
C. 接口的IP地址码不一致
D. Router ID冲突
解析:解析:4 : Bad area id :4个区域号错误。所以本题选择“区域号码不匹配”。
A. 正确
B. 错误
解析:解析:不同区域之间的ISIS路由器,只能建立L2的邻居关系。互联的设备必须能够发送L2的hello报文才可以。
A. 正确
B. 错误
解析:解析:命令bandwidth-reference value,配置带宽参考值。value为计算链路开销时所依据的参考值,单位是Mbit/s,所以题目中的描述是正确的。
A. 正确
B. 错误
解析:解析:如果一台设备的接口优先级为0,则它不会被选举为DR或BDR。
A. 执行路由引入时,还可以部署路由控制,从而实现正确业务流量的灵活把控
B. 通过路由引入,可以实现路由信息在不同路由协议间传递
C. 路由协议自身都具有防环特性,所以在路由相互引入时不需要考虑环路问题
D. 执行路由引入时,需要注意不同厂商的路由优先级的协定可能不同
解析:解析:双点双向路由重分发场景中,OSPF和ISIS路由互相导入,会引起路由环路,需要使用路由标记进行防环。所以选项“路由协议自身都具有防环特性,所以在路由相互引入时不需要考虑环路问题”是错误的,其他选项正确。