A、正确
B、错误
答案:B
解析:解析:EVPN可以同时支持各种类型的VPN,包括2层、3层VPN。同时为多种类型的VPN提供了一个统一的控制层面。
A、正确
B、错误
答案:B
解析:解析:EVPN可以同时支持各种类型的VPN,包括2层、3层VPN。同时为多种类型的VPN提供了一个统一的控制层面。
A. 静态NAT能够对私有地址的端口号映射为公有地址的不同端口号,如私有地址的TCP 23端口可以转换为公有地址的TCP 20320端口
B. 静态NAT私有地址和公有地址之间的关系是一对一的
C. 使用静态NAT,在外部网络访问内部时,其报文中携带的公有地址(目的地址)也会被NAT设备转换成对应的私有地址
D. 使用静态NAT时,每一个私有地址有与之对应并且固定的公有地址
解析:解析:在NAT的解决方案中,静态NAT描述的仅仅是在私有地址和公有地址之间进行转换,不牵涉到端口号的转换。如果牵涉到端口号转换,还是静态的,那就得是静态的PNAT了,也就是所谓的 NAT Server 。
A. 存储区域网络
B. 数据中心网络
C. 服务器
D. 数据中心基础设施
解析:解析:数据中心网络典型模块包括存储网络、计算(服务器)、网络(数据中心网络)。
A. AES
B. 3DES
C. MD5
D. DES
解析:解析:AES、3DES、DES属于加密算法,验证数据的私密性;MD5、sh1、sh2验证数据的完整性。
A. 只进行目的IP地址转换
B. 同时进行源IP地址和源端口转换
C. 只进行源IP地址转换
D. 进行目的IP地址和目的端口转换
解析:解析:no-pat参数是在进行进行地址转换时只转换数据报文的IP地址不进行端口转换,而有no-pat参数的是动态NAT,因为动态NAT只转换源IP地址转换,所以正确答案为:只进行源IP地址转换。
A. 正确
B. 错误
解析:解析:“状态检测”机制以流量为单位来对报文进行检测和转发。即对一条流量的第一个报文进行包过滤规则检查,并将判断结果作为该条流量的“状态”记录下来。所以题目中的描述是错误的。
A. 正确
B. 错误
解析:解析:if-match是用来匹配路由信息的,local-Preference 是BGP路由的一个属性,不能被用来匹配,只能被用来修改。
A. 正确
B. 错误
解析:解析:网络上可能会出现大量攻击报文攻击设备的CPU。通过使能攻击溯源功能并配置攻击溯源检查阈值,设备可以分析上送CPU的报文是否会对CPU造成攻击。当可能的攻击源在单位时间内发送某种协议类型的报文超过检查阈值时,设备会将可能造成攻击的报文以日志方式通知网络管理员,以便网络管理员采取措施对攻击源进行防御部署。配置攻击溯源惩罚功能,可以使设备在识别出攻击源后,对攻击源进行一定的惩罚,丢弃与攻击源相关的报文或者将攻击报文进入的接口shutdown,从而避免攻击源继续攻击设备。
A. 支持变更风险预评估,实现配置“零”差错
B. 可提供数据中心网络全生命周期极简自动化体验
C. 南向抽象网络资源和服务,北向适配不同设备和网络实现
D. 支持典型故障智能恢复,实现业务“零”中断
解析:解析:故障智能修复,无法实现业务0中断,只能实现分钟级的故障发现、定位和解决。
解析:解析:Traffic-filter -> 策略路由Route-policy -> 路由策略Traffic-policy -> 策略路由Policy-based-route -> 策略路由Filter-policy -> 路由策略。
A. mask-length<=less-equal-value<=greater-equal-value<=32
B. less-equal-value<=mask-length<=greater-equal-value<=32
C. greater-equal-value<=less-equal-valueK<=mask-length<-32
D. mask-length<=greater-equal-value<=less-equal-value<=32
解析:解析:mask-length,在前缀列表中,表示的是:被匹配的路由的网段的公共部分的位数;greater-equal,在前缀列表中,表示的是:被匹配的路由的掩码的长度大于等于的数值;less-equal,在前缀额列表中,表示的是:被匹配的路由的掩码的长度小于等于的数值;但是被匹配的路由的掩码的长度最大值也就是 32 了。