A、85
B、5
C、50
D、100
答案:C
解析:解析:防火墙安全区域及安全级别:Local 100、Trust 85、DMZ 50、Untrust 5。 所以正确答案为“50”。
A、85
B、5
C、50
D、100
答案:C
解析:解析:防火墙安全区域及安全级别:Local 100、Trust 85、DMZ 50、Untrust 5。 所以正确答案为“50”。
A. 如果当前DR故障,当前BDR自动成为新的DR,网络中重新选举BDR
B. 当OSPF网络中有新的具有更大DR Priority路由器加入时,则该新的路由器会抢占原来的 DR
C. DR Priority值大的,优先选举为DR
D. DR Priority一样时,Router ID大者优先选举为DR
解析:解析:DR不可抢占,除非网段内的所有OSPF设备重启或者OSPF进程重启。所以选项“当OSPF网络中有新的具有更大DR Priority路由器加入时,则该新的路由器会抢占原来的 DR”的描述是错误的。
A.
B.
C.
D.
解析:解析:一个接口宣告进入到OSPF的方式,可以在进程下通过network命令宣告,也可以直接在接口下宣告。
A. 成员离开
B. 指定源查询
C. 查询器选举
D. 特定组查询
解析:解析:只有在IGMPv3中,才会支持“指定源查询”功能。所以这个答案符合题目的描述。
A. 从所有邻居学到的所有BGP路由
B. 只有被BGP优选的最佳路由
C. 只有从IBGP学到的路由
D. 只有从EBGP学到的路由
解析:解析:没有启用BGP路径负载分担的情况下,只有被BGP优选的最佳路由会发送BGP邻居。尽管配置了BGP负载分担,设备依然只会在多条到达同一目的地的BGP路由中优选一条路由,并只将这条路由通告给其他对等体。所以正确答案为“只有被BGP优选的最佳路由”。
解析:解析:在配置中课可以看到,将 OSPF 2的4个路由,全部引入到 OSPF 1 中。没有做任何的过滤。但是题目要求的仅仅是需要部分路由进入到 OSPF 1 中。所以我们需要在 OSPF 进程 1 中,针对 导入进来的 5 类 LSA 做过滤。所以这里应该使用“出向”的 filter-policy 策略
A. 10.0.192.0/8网段内,掩码长度为20的路由会匹配到该前缀列表,匹配规则为允许
B. 10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许
C. 10.0.192.0/8网段内,掩码长度为19的路由会匹配到该前缀列表,匹配规则为允许
D. 10.0.192.0/8网段内,掩码长度为21的路由会匹配到该前缀列表,匹配规则为允许
解析:解析:配置名为P1的10.0.192.0/8网段内,掩码长度大于等于17小于等于18的路由匹配到该前缀列表,匹配规则为允许。所以选择“10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许”。
A. 正确
B. 错误
解析:解析:IGMP协议运行于主机与主机直接相连的组播路由器之间,主要用于维护组播成员关系,所以题目中的描述是正确的。
A. 正确
B. 错误
解析:解析:Commnunity 相当于BGP路由条目的标记。
A. 正确
B. 错误
解析:解析:LocalPref属性用于判断流量离开AS时的最佳路由。当BGP路由器通过不同的IBGP邻居获得目的地址相同但下一跳不同的多条路由时,将优先选择LocalPref属性值较高的路由,其默认值为100,所以题目中的描述是正确的。
A. 主AC的物理地址
B. 备AC的物理地址
C. AC中配置的任意地址都可以
D. 主、备AC的VRRP虚拟地址
解析:解析:在vrrp备份组中,有多台AC虚拟成一台AC对外进行服务,使用的是VRRP组中虚拟AC的虚拟地址。所以选择“主、备AC的VRRP虚拟地址”。