A、 ip as-path-filer
B、 filter-policy
C、 ip-prefix
D、 community-filter
答案:A
解析:解析:只有 as-path-filter 是专门用来匹配 as-path 属性的。
A、 ip as-path-filer
B、 filter-policy
C、 ip-prefix
D、 community-filter
答案:A
解析:解析:只有 as-path-filter 是专门用来匹配 as-path 属性的。
A. 路由衰减
B. 路由反射器
C. 路由聚合
D. GTSM
解析:解析:同一集群内的客户机只需要与该集群的RR直接交换路由信息,因此客户机只需要与RR之间建立IBGP连接,不需要与其他客户机建立IBGP连接,从而减少了IBGP连接数量。
A. 2000~2999
B. 1000~3999
C. 0~1000
D. 3000~3999
解析:解析:基于接口的ACL:1000-1999。基本ACL:2000-2999。高级ACL:3000-3999二层ACL:4000-4999。自定义ACL:5000-5999。基于MPLS的ACL:10000-10999。所以正确答案为“2000~2999”。
A. 部署了严格模式的URPF,也能够同时部署,允许匹配缺省路由模式
B. 如果部署松散模式的URPF,默认情况下不需要匹配明细路由
C. 如果部署松散模式的URPF,如果需要检查默认路由,则需要检查接口是否匹配
D. 如果部署严格模式的URPF,只要报文能够匹配明细路由,即可认定该IP地址合法,并允许转发该报文
解析:解析:如果部署松散模式的URPF,默认情况下需要匹配缺省路由选项;如果部署松散模式的URPF,不需要检查报文入接口与路由出接口一致;如果部署严格模式的URPF,设备不仅要求路由表中存在去往报文源IP地址的路由,还要求报文入接口与路由出接口一致。
A. 流分类
B. 流策略
C. 流行为
D. 流丢弃
解析:解析:所谓的MQC,指的是模块化的QoS命令行工具,包含了分类、行为和策略三部分。
A. NoExport
B. Internet
C. NoAdvertise
D. NoExport Subconfed
解析:解析:BGP的公共团体属性包括:NoExportSubconfed、NoExport、NoAdvertise、Internet。所以全选。
A. 目的端口号
B. 协议号
C. 目的IP
D. 源IP
解析:解析:Server map是防火墙用来转发数据包的,因此需要知道目的IP、目的端口号、协议号即可,所以正确答案是“源IP”。
A. 正确
B. 错误
解析:解析:7类LSA就是不允许在骨干区域传输。nssa suppress-forwarding-address将通过该NSSA ABR转换后生成的Type5 LSA的FA(Address Forwarding)设置为0.0.0.0。
A. 对于ACL规则以外的流量无法统计
B. 需要消耗设备的接口,对于无法镜像的端口需要购买配套设备接入,成本高
C. 基于IP报文计数,统计的信息简单,无法针对多种信息进行统计
D. 通过SNMP协议进行流量统计,要不断的通过轮询向网管查询,浪费CPU和网络资源
解析:解析:传统流量统计局限性之一是“如果使用ACL,要求ACL的容量很大,对于ACL规则以外的流量无法统计”,在没有交代“使用ACL”的情况下,这个说法说错误的。所以本题选择“对于ACL规则以外的流量无法统计”。
解析:解析:
解析:解析:接口认证,对应着 -- L1/L2 的 hello 报文认证;区域认证,对应着 -- L1 级别的 SNP 和 LSP 认证;路由域认证,对应着 -- L2 级别的 SNP 和 LSP 认证。