APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
单选题
)
46、【单选题】状态检测防火墙在对后续数据包(非首包)进行转发时,主要依据以下哪一项?

A、 Route表

B、 Session表

C、 OFIB表

D、 MAC地址表

答案:B

解析:解析:状态检测设备的首包后续报文只有匹配会话才能够通过防火墙并且完成报文转发,如果后续报文不能匹配会话则会被防火墙丢弃。所以当防火墙双机部署时还需要考虑两台防火墙之间的会话等状态信息的备份。所以选择“Session表”。

罗光耀考试练习题库V1
47、【单选题】USG系列防火墙的Servermap表的三要素,不包括?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034651a.html
点击查看题目
48、【单选题】策略路由和路由策略都可以影响数据包的转发过程,但它们对数据包的影响方式是不同的。策略路由是基于策略的转发,基于转发平面。路由策略基于控制平面,为路由协议和路由表服务。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034651b.html
点击查看题目
49、【单选题】以下关于reset ip ip-prefix命令的描述,正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346500.html
点击查看题目
50、【单选题】对于链路状态路由协议,使用filter-policy import时,被过滤的链路状态信息,将不能被计算成路由,并且它的邻居也不能收到完整的链路状态信息。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346501.html
点击查看题目
51、【单选题】Site1和Site2之间的连接如图所示,根据图中配置分析,从Site2发送数据包至Site1时,经过R2封装后报文Payload IPHeader中Source IP地址是。(请填写点分十进制IP地址,不要填写掩码。如192.168.0.1)
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346502.html
点击查看题目
52、【单选题】以下关于策略路由特点的描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346503.html
点击查看题目
53、【单选题】以下哪一种协议不属于构成GRE协议的要素?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346504.html
点击查看题目
54、【单选题】L2TP是虚拟私有拨号网VPDN ( )隧道协议的一种。它是一种在远程办公场景中为出差员工或企业分支远程访问企业内网资源提供接入服务的VPN,运行在TCP/IP协议栈中的网络层。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346505.html
点击查看题目
55、【单选题】在状态检测防火墙中,开启状态检测机制时,三次握手的第二个报文( )到达防火墙的时候,如果防火墙上还没有对应的会话表,则以下描述正确的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346506.html
点击查看题目
56、【单选题】ip ip-prefix List1 index 10 permit 10.1.0.0 24 greater-equal less-equal 表示匹配网络地址的前24bit与10.1.0.0相同,网络掩码长度大于或等于26且小于或等于32的路由。(使用阿拉伯数字)
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346507.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
单选题
)
手机预览
罗光耀考试练习题库V1

46、【单选题】状态检测防火墙在对后续数据包(非首包)进行转发时,主要依据以下哪一项?

A、 Route表

B、 Session表

C、 OFIB表

D、 MAC地址表

答案:B

解析:解析:状态检测设备的首包后续报文只有匹配会话才能够通过防火墙并且完成报文转发,如果后续报文不能匹配会话则会被防火墙丢弃。所以当防火墙双机部署时还需要考虑两台防火墙之间的会话等状态信息的备份。所以选择“Session表”。

分享
罗光耀考试练习题库V1
相关题目
47、【单选题】USG系列防火墙的Servermap表的三要素,不包括?

A.  目的端口号

B.  协议号

C.  目的IP

D.  源IP

解析:解析:Server map是防火墙用来转发数据包的,因此需要知道目的IP、目的端口号、协议号即可,所以正确答案是“源IP”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034651a.html
点击查看答案
48、【单选题】策略路由和路由策略都可以影响数据包的转发过程,但它们对数据包的影响方式是不同的。策略路由是基于策略的转发,基于转发平面。路由策略基于控制平面,为路由协议和路由表服务。

A. 正确

B. 错误

解析:解析:策略路由,指的是某种特殊的路由;针对的是数据转发层面;路由策略,指的是一个策略,通过影响最终的路由选路,影响数据转发;针对的对象是路由。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034651b.html
点击查看答案
49、【单选题】以下关于reset ip ip-prefix命令的描述,正确的是?

A.  该命令能够让路由器接口在流量过滤(Traffic-Filter)时重新调用前缀列表

B.  该命令能够清除IPv4地址前缀列表的统计数据

C.  该命令能够重新匹配路由条目

D.  该命令能够让路由器在路由协议在路由注入时中重新调用前缀列表

解析:解析:ip ip-prefix命令用来创建IPv4地址前缀列表或增加其中一个表项,如果需要精确了解某段时间内地址前缀列表的允许和拒绝统计计数信息,可以先使用reset ip ip-prefix命令清除该统计计数,再开始统计。所以本题选择“该命令能够清除IPv4地址前缀列表的统计数据”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346500.html
点击查看答案
50、【单选题】对于链路状态路由协议,使用filter-policy import时,被过滤的链路状态信息,将不能被计算成路由,并且它的邻居也不能收到完整的链路状态信息。

A. 正确

B. 错误

解析:解析:针对链路状态路由协议,fitler-policy import 仅仅对协议的路由表起作用,不对数据库起作用。所以使用该策略的路由器,路由表的路由条目被过滤了,但是数据库中的条目依然存在。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346501.html
点击查看答案
51、【单选题】Site1和Site2之间的连接如图所示,根据图中配置分析,从Site2发送数据包至Site1时,经过R2封装后报文Payload IPHeader中Source IP地址是。(请填写点分十进制IP地址,不要填写掩码。如192.168.0.1)

解析:解析:R2的封装地址为10.0.0.2。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346502.html
点击查看答案
52、【单选题】以下关于策略路由特点的描述,错误的是哪一项?

A.  能够修改路由属性,但是不能改变网络流量经过的路径

B.  能通过控制路由器的路由表规模,来节约系统资源

C.  能通过控制路由的接收、发布和引入,以提高网络的安全性

D.  能通过修改路由属性,对网络数据流量可以合理规划,以提高网络性能

解析:解析:选项“能够修改路由属性,但是不能改变网络流量经过的路径”的说法是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346503.html
点击查看答案
53、【单选题】以下哪一种协议不属于构成GRE协议的要素?

A.  管理协议

B.  乘客协议

C.  运输协议

D.  封装协议

解析:解析:GRE协议本身是不需要管理协议的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346504.html
点击查看答案
54、【单选题】L2TP是虚拟私有拨号网VPDN ( )隧道协议的一种。它是一种在远程办公场景中为出差员工或企业分支远程访问企业内网资源提供接入服务的VPN,运行在TCP/IP协议栈中的网络层。

A. 正确

B. 错误

解析:解析:L2TP是一种二层的VPN技术,它提供了对PPP链路层数据帧的隧道传输支持,而不是在网络层,所以题目中的描述是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346505.html
点击查看答案
55、【单选题】在状态检测防火墙中,开启状态检测机制时,三次握手的第二个报文( )到达防火墙的时候,如果防火墙上还没有对应的会话表,则以下描述正确的是哪一项?

A.  如果防火墙安全策略允许报文通过,则创建会话表

B.  缺省状态下,关闭状态功能后,并配置了允许策略即可通过

C.  报文一定通过防火墙,并建立会话表

D.  如果防火墙安全策略允许报文通过,则报文可以通过防火墙

解析:解析:防火墙是根据首包建立会话的,后续同一类型流量报文匹配会话表,所以当开启状态检测时会丢包。如果关闭会话后,不会在检查会话表,允许策略放通即可通过。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346506.html
点击查看答案
56、【单选题】ip ip-prefix List1 index 10 permit 10.1.0.0 24 greater-equal less-equal 表示匹配网络地址的前24bit与10.1.0.0相同,网络掩码长度大于或等于26且小于或等于32的路由。(使用阿拉伯数字)

解析:解析:greater-equal:大于或等于。less-equal:小于或等于。所以根据题意为应填写26,32.。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346507.html
点击查看答案
试题通小程序
试题通app下载