A、85
B、5
C、50
D、100
答案:B
解析:解析:防火墙安全区域机安全级别:Local 100、Trust 85、DMZ 50、Untrust5。 所以正确答案为“5”。
A、85
B、5
C、50
D、100
答案:B
解析:解析:防火墙安全区域机安全级别:Local 100、Trust 85、DMZ 50、Untrust5。 所以正确答案为“5”。
A. 5秒
B. 20秒
C. 15秒
D. 10秒
解析:解析:MAD竞争原则会先比较启动时间,启动完成时间早的堆叠系统成为Detect状态。启动完成时间差在“20秒”内则认为堆叠的启动完成时间相同。
A. 所描述的ABR的Router ID
B. 生成这条LSA的路由器的Router ID
C. 所描述的目的网段
D. 所在网段上DR的端口IP地址
解析:解析:Link State ID:路由的目的网络地址。所以第三类LSA的Link ID指的是“所描述的目的网段”。
A. 每AP可接入1024台终端设备
B. 速率可高达9.6Gbps
C. 平均时延可降低25%
D. 业务时延可低至15ms
解析:解析:针对于WI-FI6而言,带宽增大,速度提升,延迟降低,低至10ms。
A. 在无状态地址配置过程中,除了DAD检测需要NS和NA报文交互,其他过程只需要RA和RS两个报文参与
B. 在无状态地址配置的过程中,两次DAD检测都被用来检测链路本地地址是否冲突
C. 在无状态地址配置过程中传输的RA报文里,M-bit被置位为0
D. 设备能够无状态配置地址的前提是交互的两台设备都生成了链路本地地址
解析:解析:在无状态自动配置地址的过程中,DAD(重复地址检测)一次是针对链路本地地址的,一次是针对获取的IPv6地址的。
A. 交换机Trunk类型的端口
B. 交换机Access类型的端口
C. 路由器的Serial接口
D. 交换机Hybrid类型的端口
解析:解析:0x8100说明是包含VLAN Tag的数据帧,而Access类型端口发送数据帧时会脱掉VLAN Tag,Trunk、Hybrid可以通过设置,允许携带VLAN Tag的数据帧从端口发出,所以选择“交换机Trunk类型的端口”、“交换机Hybrid类型的端口”。
A. 企业分支互联
B. 企业数据中心网络内部互联
C. 企业园区无线网络部署
解析:解析:SD-WAN即软件定义广域网,是将SDN技术应用到广域网场景中所形成的一种服务,这种服务用于连接广阔地理范围的企业网络、数据中心、互联网应用及云服务。所以正确答案为“企业分支互联”。
A. 发送者的Router ID
B. AS号
C. BGP版本号
D. TCP端口号
解析:解析:version表示bgp版本,通常为4;My AS表示本地AS号;Hold time表示保持时间;BGP identifier表示BGP标识符,以IP地址形式标识,用来识别路由器。所以只有“TCP端口号”是不包括的。
A. 基于IEEE 802.3au标准
B. 通过LACPDU(Link Aggregation Control Protocol Data Unit)与对端交互信息
C. 两端设备根据系统LACP优先级和系统ID确定主动端
D. 两端设备根据被动端接口LACP优先级和接口ID确定活动接口
解析:解析:LACP是基于IEEE802.3ad标准;根据主动端接口LACP优先级和接口ID确定活动链路。所以正确答案选择“通过LACPDU(Link Aggregation Control Protocol Data Unit)与对端交互信息”、“两端设备根据系统LACP优先级和系统ID确定主动端”。
A. IGMPv1/v2/v3都不能支持SSM模型
B. IGMPv1不支持特定组查询,而IGMPv2支持
C. 对于成员离开,IGMPv2/v3能够主动高开,而IGMPv1不能
D. IGMPv1/v2不能自己选举查询器,而IGMPv3可以
解析:解析:IGMPv3支持SSM模型;IGMPv1不能自己选举查询器,但IGMPv2可以自己选举。此题选择“IGMPv1不支持特定组查询,而IGMPv2支持”、“对于成员离开,IGMPv2/v3能够主动高开,而IGMPv1不能”。
A. 因为地址转换可以隐藏内部网络的用户地址,提高内部网络的安全性,所以拥有NAT功能的路由器,可以直接替代防火墙
B. 可以让使用私有地址的用户访问Internet
C. 能够有效减少公有IP地址数量的消耗
D. 使用户在更换运营商的同时可以保留内部的方案,增强了与公有网络连接的灵活性
解析:解析:FW是安全的设计架构,不但可以做NAT转换,还可以通过安全区域,实现丰富的路由控制,和应用层的安全,防火墙是基于会话实现的状态监测功能,所以不能替代。