APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
单选题
)
83、【单选题】下面是关于路由选择工具的描述,其中表述错误的是?

A、 route-policy只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为

B、 前缀列表(ip-prefix)匹配对象为路由信息的目的地址

C、 访问控制列表(ACL)用于匹配IP路由信息或者数据包的IP地址

D、 as-path-filter是用来匹配BGP路由信息中的AS-PATH属性的,所以它只能用于过滤BGP路由

答案:A

解析:解析:Route-policy:用于过滤路由信息以及为通过过滤的路由信息设置路由属性。所以选项“route-policy只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为”的表述是错误的。

Scan me!
罗光耀考试练习题库V1
84、【单选题】Site1和Site2之间的连接如图所示,根据图中配置分析,从Site1发送数据包至Site2时,经过R1封装后报文Delivery Header中Destination IP地址是。(请填写点分十进制IP地址,不要填写掩码。如192.168.0.1)
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346507.html
点击查看题目
85、【单选题】USG防火墙中新建安全区域时,缺省的安全优先级是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346508.html
点击查看题目
86、【单选题】在使用Route-Policy的if-match创建匹配规则时,不能匹配以下哪一类BGP属性?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346509.html
点击查看题目
87、【单选题】USG防火墙上存在多个默认安全区域,其中Untrust区域和Local区域不能被管理员删除,Trust区域和DMZ区域可以被删除。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650a.html
点击查看题目
88、【单选题】L2TP具有很多不同场景,那么不属于L2TP的场景的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650b.html
点击查看题目
89、【单选题】BGP常用的路由策略工具中,能够用来匹配特定ASpath的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650c.html
点击查看题目
90、【单选题】以下哪一项不属于网络安全部署目标?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650d.html
点击查看题目
91、【单选题】OSI定义的网络管理功能模型中划分了多个功能区域,以下哪一项不属于该功能区域?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650e.html
点击查看题目
92、【单选题】以下关于网络地址端口转换( )与仅转换网络地址( )的描述,正确的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650f.html
点击查看题目
93、【单选题】指的是在同一个组织管理下,使用统一选路策略的设备集合。(请填写英文缩写,全大写)
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346510.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
单选题
)
手机预览
Scan me!
罗光耀考试练习题库V1

83、【单选题】下面是关于路由选择工具的描述,其中表述错误的是?

A、 route-policy只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为

B、 前缀列表(ip-prefix)匹配对象为路由信息的目的地址

C、 访问控制列表(ACL)用于匹配IP路由信息或者数据包的IP地址

D、 as-path-filter是用来匹配BGP路由信息中的AS-PATH属性的,所以它只能用于过滤BGP路由

答案:A

解析:解析:Route-policy:用于过滤路由信息以及为通过过滤的路由信息设置路由属性。所以选项“route-policy只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为”的表述是错误的。

分享
Scan me!
罗光耀考试练习题库V1
相关题目
84、【单选题】Site1和Site2之间的连接如图所示,根据图中配置分析,从Site1发送数据包至Site2时,经过R1封装后报文Delivery Header中Destination IP地址是。(请填写点分十进制IP地址,不要填写掩码。如192.168.0.1)

解析:解析:题目问的是GRE传输协议的目的IP地址,即配置文件中的destination字段,所以是34.34.34.4。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346507.html
点击查看答案
85、【单选题】USG防火墙中新建安全区域时,缺省的安全优先级是?

A.  安全优先级是5

B.  安全优先级是50

C.  新建安全区域时,如果不设置,则安全优先级为空

D.  安全优先级是100

E.  安全优先级是85

F.  安全优先级是0

解析:解析:untrust非受信区域,默认为优先级5;dmz内网服务器区域,默认优先级50;trust受信任区域 默认85;local本地区域,默认100;新建安全区域,如果不设置,则安全区域为空。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346508.html
点击查看答案
86、【单选题】在使用Route-Policy的if-match创建匹配规则时,不能匹配以下哪一类BGP属性?

A.  ASPath属性

B.  Community属性

C.  Origin属性

D.  扩展Community属性

解析:解析:“Origin属性”用来定义路径信息的来源,标记一条路由是怎么成为BGP路由的,不能用在if-match匹配中。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346509.html
点击查看答案
87、【单选题】USG防火墙上存在多个默认安全区域,其中Untrust区域和Local区域不能被管理员删除,Trust区域和DMZ区域可以被删除。

A. 正确

B. 错误

解析:解析:以上的这4个区域都是防火墙的默认安全区域,都是不可以被删除的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650a.html
点击查看答案
88、【单选题】L2TP具有很多不同场景,那么不属于L2TP的场景的是?

A.  NAS-Initiated

B.  Client-Initiated

C.  Client-Client

D.  Call-LNS

解析:解析:选项“Client-Client”是客户端与客户端的协议,不属于L2TP。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650b.html
点击查看答案
89、【单选题】BGP常用的路由策略工具中,能够用来匹配特定ASpath的是?

A.  ip as-path-filer

B.  filter-policy

C.  ip-prefix

D.  community-filter

解析:解析:只有 as-path-filter 是专门用来匹配 as-path 属性的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650c.html
点击查看答案
90、【单选题】以下哪一项不属于网络安全部署目标?

A.  确保数据合法性

B.  确保数据可用性

C.  确保数据保密性

D.  确保数据完整性

解析:解析:所谓的安全就是要确保数据的合法性、保密性、完整性。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650d.html
点击查看答案
91、【单选题】OSI定义的网络管理功能模型中划分了多个功能区域,以下哪一项不属于该功能区域?

A.  故障管理

B.  性能管理

C.  配置管理

D.  数据管理

解析:解析:国际标准化组织(ISO)定义了网络管理的五个功能域:一、故障管理;二、配置管理;三、安全管理;四、性能管理;五、计费管理。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650e.html
点击查看答案
92、【单选题】以下关于网络地址端口转换( )与仅转换网络地址( )的描述,正确的是哪一项?

A.  经过NAPT转换后,对于外网用户,所有报文都只会来自于同一个IP地址

B.  No-PAT支持网络层的协议地址转换

C.  No-PAT只支持传输层的协议端口转换

D.  NAPT只支持网络层的协议地址转换

解析:解析:NAPT属于“多对一的地址转换”,在转换过程中同时转换报文的地址和端口。本题选择“No-PAT支持网络层的协议地址转换”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e034650f.html
点击查看答案
93、【单选题】指的是在同一个组织管理下,使用统一选路策略的设备集合。(请填写英文缩写,全大写)

解析:解析:题目中描述的是AS的概念,要记住。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346510.html
点击查看答案
试题通小程序
试题通app下载