A、 从192.168.1.0/24网段通过SSH访问10.167.12.1地址的主机是被拒绝的
B、 从192.168.1.0/24网段通过远程桌面访问10.167.12.0/24网段里所有主机是被允许的
C、 从192.168.1.0/24网段通过Telnet访问10.167.12.1地址里所有主机是被允许的
D、 该设备中从192.168.1.0/24网段前往主机地址10.167.12.1以外的流量,都是不被允许通过的
答案:A
解析:解析:从技术角度来所,这个题目是没有正确答案的。因为一个ACL是不会对设备自己本身发起的流量起作用的。并且在接口上通过traffic-filter 调用ACL的时候,最后的默认行为都是“允许所有”。但是从考试的角度来说,这个题目最大概率的就是选择 “从192.168.1.0/24网段通过SSH访问 10.167.12.1 地址的主机是被拒绝的”。
A、 从192.168.1.0/24网段通过SSH访问10.167.12.1地址的主机是被拒绝的
B、 从192.168.1.0/24网段通过远程桌面访问10.167.12.0/24网段里所有主机是被允许的
C、 从192.168.1.0/24网段通过Telnet访问10.167.12.1地址里所有主机是被允许的
D、 该设备中从192.168.1.0/24网段前往主机地址10.167.12.1以外的流量,都是不被允许通过的
答案:A
解析:解析:从技术角度来所,这个题目是没有正确答案的。因为一个ACL是不会对设备自己本身发起的流量起作用的。并且在接口上通过traffic-filter 调用ACL的时候,最后的默认行为都是“允许所有”。但是从考试的角度来说,这个题目最大概率的就是选择 “从192.168.1.0/24网段通过SSH访问 10.167.12.1 地址的主机是被拒绝的”。
A. 正确
B. 错误
解析:解析:业务VLAN配置为VLAN pool时,可以在VLAN pool中加入多个VLAN,然后通过将VLAN pool配置为VAP的业务VLAN,实现一个SSID能够同时支持多个业务VLAN。新接入的STA会被动态的分配到VLAN pool中的各个VLAN中,减少了单个VLAN下的STA数目,缩小了广播域;同时每个VLAN尽量均匀的分配IP地址,减少了IP地址的浪费。所以题目中的描述是正确的。
A. 正确
B. 错误
解析:解析:任何类型的路由都可以进入到BGP协议,宣告的命令可以是network 也可以是 import-route。
A. 一个地址在通过重复地址检测之前称为“tentative地址”,此时该接口不能使用这个试验地址进行单播通讯
B. 若两个节点配置相同地址,同时作重复地址检测时,当一方收到对方发出的DAD NA报文,则接收方将不启用该地址
C. 在节点自动配置某个接口的IPv6单播地址之前,必须在本地链路范围内验证要使用的地址是唯一的,并且未被其他节点使用过
D. 接口在启用任何一个单播IPv6地址前都需要先进行DAD,包括Link-Local地址
解析:解析:每个IPv6接口的Link-Local地址,是基于端口的MAC地址形成的。所以是不需要进行DAD冲突检测的。
A. 正确
B. 错误
解析:解析:在Exstart阶段,传输的是OSPF邻居之间的第一个DD报文,用于选举主从关系的。在第一个DD报文中是没有任何的链路状态简要信息的。
A. FAT AP
B. 敏捷分布式AP
C. Leader AP
D. AC+FIT AP
解析:解析:华为敏捷分布式AP方案借鉴普通分布式AP的思路和面板式AP优点,颠覆式架构将传统AP一分为二,使得射频和转发分离,用较低的成本就可以解决密集型小房间网络覆盖及性能问题,让部署难度、信号覆盖、接入性能均可兼得。有了密集型小房间无线覆盖神器,用户再也不用为无线信号不好而抓狂了。
A. 备交换机
B. 从交换机
C. 候选交换机
D. 主交换机
解析:解析:堆叠系统中的交换机角色有主交换机、从交换机、备交换机,所以不包括“候选交换机”。
A. BFD中断
B. 其中一台网关设备的上联口中断
C. 两台网关设备的VRID不匹配
D. 心跳中断,导致两台网关设备无法交换VRRP报文
解析:解析:VRID不相同以及设备之间无法交互VRRP报文,就会导致双主现象。如果BFD会话断开的话,那么说明主备网关之间的连接也断开了,所以主备设备之间无法交换。
A. 组播IPv6地址
B. 单播Pv6地址
C. 任播IPv6地址
D. 广播IPv6地址
解析:解析:
A. ip as-path-filter 1 deny ^65001 ip as-path-filter 1 permit .$
B. ip as-path-filter 1 deny 65001* ip as-path-filter 1 permit .^
C. ip as-path-filter 1 deny *65001 ip as-path-filter 1 permit .^
D. ip as-path-filter 1 deny 65001 ip as-path-filter 1 permit .*
解析:解析:所谓的包含 as 65001的路由,指的是该路由的as-path中,65001可能属于开始,可能属于结尾,也可能位于中间;而"可以表示开始、结束和空格。
A. 正确
B. 错误
解析:解析:默认情况下,BGP仅仅比较来自于相同AS的BGP路由的MED,数值越小越好。