A、 能够修改路由属性,但是不能改变网络流量经过的路径
B、 能通过控制路由器的路由表规模,来节约系统资源
C、 能通过控制路由的接收、发布和引入,以提高网络的安全性
D、 能通过修改路由属性,对网络数据流量可以合理规划,以提高网络性能
答案:A
解析:解析:选项“能够修改路由属性,但是不能改变网络流量经过的路径”的说法是错误的。
A、 能够修改路由属性,但是不能改变网络流量经过的路径
B、 能通过控制路由器的路由表规模,来节约系统资源
C、 能通过控制路由的接收、发布和引入,以提高网络的安全性
D、 能通过修改路由属性,对网络数据流量可以合理规划,以提高网络性能
答案:A
解析:解析:选项“能够修改路由属性,但是不能改变网络流量经过的路径”的说法是错误的。
A. 管理协议
B. 乘客协议
C. 运输协议
D. 封装协议
解析:解析:GRE协议本身是不需要管理协议的。
A. 正确
B. 错误
解析:解析:L2TP是一种二层的VPN技术,它提供了对PPP链路层数据帧的隧道传输支持,而不是在网络层,所以题目中的描述是错误的。
A. 如果防火墙安全策略允许报文通过,则创建会话表
B. 缺省状态下,关闭状态功能后,并配置了允许策略即可通过
C. 报文一定通过防火墙,并建立会话表
D. 如果防火墙安全策略允许报文通过,则报文可以通过防火墙
解析:解析:防火墙是根据首包建立会话的,后续同一类型流量报文匹配会话表,所以当开启状态检测时会丢包。如果关闭会话后,不会在检查会话表,允许策略放通即可通过。
解析:解析:greater-equal:大于或等于。less-equal:小于或等于。所以根据题意为应填写26,32.。
A. 正确
B. 错误
解析:解析:ASPF通过对FTP 控制通道应用层信息进行分析,提前预测数据通道报文行为,同时,可以对负责的应用,制定相应策略。所以此题正确。
A. 只能使用policy-based-route
B. 基于目的地址按路由表转发
C. 需要手工逐跳配置,以保证报文按策略转发
D. 基于转发平面,为转发策略服务
解析:解析:路由策略的命令是route-policy(而不是policy-based-route),路由策略基于控制平面(而不是转发平面),所以正确答案为“基于目的地址按路由表转发”。
A. 正确
B. 错误
解析:解析:BFD是设备支持的通用特性,不需要额外购买license。
A. Trust
B. Local
C. DMZ
D. Internet
解析:解析:防火墙默认存在的安全区域有:Local、DMZ、Trust、Untrust,并不包括“Internet”。
A. IP-Prefix
B. tag
C. community
D. origin
解析:解析:IP-Prefix 可以被if-match引用,所以正确答案为“IP-Prefix”。
A. 85
B. 5
C. 50
D. 100
解析:解析:防火墙安全区域及安全级别:Local 100、Trust 85、DMZ 50、Untrust 5。 所以正确答案为“50”。