A、 2000~2999
B、 1000~3999
C、 0~1000
D、 3000~3999
答案:A
解析:解析:基于接口的ACL:1000-1999。基本ACL:2000-2999。高级ACL:3000-3999二层ACL:4000-4999。自定义ACL:5000-5999。基于MPLS的ACL:10000-10999。所以正确答案为“2000~2999”。
A、 2000~2999
B、 1000~3999
C、 0~1000
D、 3000~3999
答案:A
解析:解析:基于接口的ACL:1000-1999。基本ACL:2000-2999。高级ACL:3000-3999二层ACL:4000-4999。自定义ACL:5000-5999。基于MPLS的ACL:10000-10999。所以正确答案为“2000~2999”。
A. 正确
B. 错误
解析:解析:为了防止 OSPF 外部路由的次优路径,一定要在计算一个 OSPF 外部路由的时候,考虑到OSPF网络内部的转发链路的实际情况,所以需要确保 OSPF 的外部路由的metric-type 是1。
A. BGP建立邻居前需要建立一条UDP连接
B. BGP建立邻居关系需要先交互链路状态信息
C. BGP路由器支持自动发现邻居
D. BGP建立邻居必须配置MD5认证
解析:解析:BGP建立邻居前需要建立一条TCP连接,BGP建立邻居关系不需要交互链路状态信息,BGP路由器手动指定邻居,BGP建立邻居可以不配置认证。所以本题各选项的说法都是错误的。
A. 防火墙的自带安全区域可以被删除
B. 防火墙的同一个接口可以分属不同的安全区域
C. 防火墙的不同接口可以属于同一安全区域
D. 防火墙的不同安全区域,优先级可以相同
解析:解析:防火墙的自带安全区域不可被删除;同一个接口只能属于一个安全区域;不同的安全区域,优先级不能相同。所以只有“防火墙的不同接口可以属于同一安全区域”是正确的。
A. 正确
B. 错误
解析:解析:STA获取一个IPv4或者一个IPv6地址,则认为STA获取地址成功。
A. CloudEngine 16800
B. CloudEngine S12700E
C. CloudEngine 12800
D. NetEngine AR6121
解析:解析:CloudEngine S12700E是华为面向Wi-Fi 6全无线时代高端园区网络推出的核心交换机;NetEngine AR6121是华为面向云化时代推出的企业级AR路由器。所以选择CloudEngine 16800、CloudEngine 12800。
A. 正确
B. 错误
解析:解析:可以使用下面的命令直接调用前缀列表(peer x.x.x.x ip-prefix {名字} export/import )。
A. L3VPN
B. IPv4组播
C. IPv6
D. EVPN
解析:解析:在MP-BGP协议中,通过不同的 family 区分不同的业务类型,但是不支持 L3VPN 。
A. 启用防TC-BPDU报文攻击功能后,在单位时间内,交换设备处理TC BPDU报文的次数可配置
B. 启动根保护的指定端口,当该端口收到更优的RST BPDU后,端口会进入Discarding状态,不再转发报文。若一段时间内端口未收到更优的RST BPDU,则会自动恢复到正常的Forwarding状态
C. 启用Root保护功能的指定端口,其端口角色只能保持为指定端口
D. 交换设备上启动了BPDU保护功能后,如果边缘端口收到RST BPDU,边缘端口将被设置为非边缘端口,并重新进行生成树计算
解析:解析:交换设备上启动了BPDU保护功能后,如果边缘端口收到RST BPDU,则该端口会Down掉。如果交换设备上只配置了边缘端口,未启用BPDU保护功能,则边缘端口收到RST BPDU时,会转换为普通STP端口,重新参与生成树计算。所以选项“交换设备上启动了BPDU保护功能后,如果边缘端口收到RST BPDU,边缘端口将被设置为非边缘端口,并重新进行生成树计算”的说法是错误的。
A. 正确
B. 错误
解析:解析:在ISIS协议中,设备之间发送hello报文的时间周期不同,也可以建立ISIS邻居。
A. 链路层
B. 应用层
C. 网络层
D. 物理层
解析:解析:包过滤防火墙对网络层的数据报文进行检查,所以正确答案为“网络层”。