A、 报文命中Server-map表后,需要受安全策略的控制
B、 Server-map表是防火墙根据会话表生成的
C、 防火墙收到报文会检查是否命中Server-map表
D、 会话表是通信双方连接状态的具体体现
答案:C
解析:解析:Sever-map表的优先级高于防火墙的安全策略,所以防火墙收到报文,会先检查Server-map表。
A、 报文命中Server-map表后,需要受安全策略的控制
B、 Server-map表是防火墙根据会话表生成的
C、 防火墙收到报文会检查是否命中Server-map表
D、 会话表是通信双方连接状态的具体体现
答案:C
解析:解析:Sever-map表的优先级高于防火墙的安全策略,所以防火墙收到报文,会先检查Server-map表。
A. 正确
B. 错误
解析:解析:EVPN可以同时支持各种类型的VPN,包括2层、3层VPN。同时为多种类型的VPN提供了一个统一的控制层面。
解析:解析:MAD冲突处理机制会使分裂后的堆叠系统处于Detect状态或Recovery状态。Detect状态表示堆叠正常工作状态,Recovery状态表示堆叠禁用状态。MAD分裂检测机制会检测到网络中存在多个处于Detect状态的堆叠系统,这些堆叠系统之间相互竞争,竞争成功的堆叠系统保持Detect状态,竞争失败的堆叠系统会转入Recovery状态。
A. 正确
B. 错误
解析:解析:DHCP中继负责转发DHCP服务器和DHCP客户端之间的DHCP报文,协助DHCP服务器向DHCP客户端动态分配网络参数的设备。所以题目中的描述是正确的。
A. 正确
B. 错误
解析:解析:在OSPF数据同步阶段,通过DD报文的信息来确定主从关系,仅仅比较两个设备的router-id,越大越好。所以题目中的描述是正确的。
A. Point-to-Multipoint
B. Point-to-Point
C. Broadcast
D. Non-Broadcast Multi-Access
解析:解析:OSPF支持的网络类型,可以在接口下,通过ospf network-type 后面打问号观察到:广播、非广播、点到点、点到多点。所以全选。
A. 路由策略的部署基于转发平面,不会影响路由表表项
B. 设备收到报文后,策略路由会先查找策略进行匹配转发,如果匹配失败,会再查找路由表进行转发
C. 路由策略只能基于源地址来制定策略
D. 策略路由能基于源目P地址、协议类型以及报文大小等参数来制定策略
解析:解析:路由策略:基于控制层面,影响路由表表项,只能基于目的地址进行策略制定,与路由协议结合使用。策略路由:基于转发平面,不会影响路由表项,设备收到报文后,先查策略路由,若匹配失败,再查找路由表进行转发,基于源地址,目的地址、协议类型、报文大小等进行策略制定。所以选择“设备收到报文后,策略路由会先查找策略进行匹配转发,如果匹配失败,会再查找路由表进行转发”、“策略路由能基于源目P地址、协议类型以及报文大小等参数来制定策略”。
A. 正确
B. 错误
解析:解析:MSTP 通过设置VLAN 映射表(即 VLAN和 MSTI 的对应关系表),把VLAN和MSTI联系起来。每个VLAN只能对应一个MSTI,即同一VLAN的数据只能在一个MSTI中传输,而一个MSTI可能对应多个VLAN。所以题目中的描述是错误的。
A. 正确
B. 错误
解析:解析:通过该题目的描述,可以看到出来两个BGP路由器之间不是通过直连接口建立的;所以此时的BGP邻居关系,无论是IBGP还是EBGP,都应该使用非直连的loopback接口;建立的,同时BGP建立邻居关系时都存在“更新源检测机制”,所以必须使用该命令。
A. 在使用协议时,需要在路由器上配置虚拟路由器号和虚拟IP地址,直接使用主路由器的真实MAC地址,这样在这个网络中就加入了一个虚拟路由器
B. VRRP是一种冗余备份协议,为具有组播或广播能力的局域网(如以太网)设计,保证当局域网内主机的下一跳路由器设备出现故障时,可以及时地由另一台路由器来代替,从而保持网络通信的连续性和可靠性
C. 一个虚拟路由器由一个主路由器和若干个备份路由器组成,主路由器实现真正的转发功能,当主路由器出现故障时,一个备份路由器将成为新的主路由器并接替它的工作
D. 网络上的主机与虚拟路由器通信,不需要了解这个网络上物理路由器的所有信息
解析:解析:一个虚拟路由器拥有一个虚拟MAC地址,格式为:00-00-5E-00-01-{vrid} ,当虚拟路由器回应ARP请求时,使用虚拟MAC地址,而不是接口的真实MAC地址。所以选项“在使用VRRP协议时,需要在路由器上配置虚拟路由器号和虚拟IP地址,直接使用主路由器真实MAC,这样在这个网络中加入了一个虚拟路由器”的说法是错误的,其他说法都正确。所以正确答案为“在使用协议时,需要在路由器上配置虚拟路由器号和虚拟IP地址,直接使用主路由器的真实MAC地址,这样在这个网络中就加入了一个虚拟路由器”。
A. 当设置为HASH分配算法时,可能导致VLAN间用户划分不均匀
B. 当设置为HASH分配算法时,用户上下线不会出现VLAN变更
C. 当设置为顺序分配算法时,用户上下线可能会出现VLAN变更
D. 当设置为顺序分配算法时,用户上下线可能会造成P地址变更
解析:解析:VLAN分配算法为even时,VLAN pool根据STA的上线顺序为STA分配业务VLAN,VLAN pool尽量保证所有VLAN分配给STA的IP地址数目相近。但同一个STA如果多次上线,每次获取的地址通常都不相同。VLAN分配算法为hash时,VLAN pool根据STA的MAC地址进行哈希运算后的结果为STA分配业务VLAN,只要VLAN pool里面的VLAN不发生变化,通常STA都会获取到固定的业务VLAN,STA重新上线时也会被尽量优先分配到之前使用过的IP地址。