APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
多选题
)
119、【多选题】基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是?

A、 在状态检查机制打开的情况下,后续包也需要进行安全策略检查

B、 报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会执行首包处理流程

C、 在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话

D、 报文到达防火墙时,会查找会话表,如果匹配,防火墙会执行后续包处理流程

答案:BCD

解析:解析:在状态检测防火墙看来,同一个数据流内的报文不再是孤立的个体,而是存在联系的。为数据流的第一个报文建立会话,数据流内的后续报文直接根据会话进行转发,提高了转发效率。所以选项“在状态检查机制打开的情况下,后续包也需要进行安全策略检查”是错误的,其他选项正确。

罗光耀考试练习题库V1
203、【多选题】以下哪些动态路由协议可以应用在IPv6网络?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-6ea0-c089-2897e034650f.html
点击查看题目
84、当两个路由器之间通过DD报文交换数据库信息的时候,首先形成一个主从关系,Router ID大的一定为主。
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e034650f.html
点击查看题目
123、【多选题】使用路由策略进行路由过滤时,下列选项中的哪些路由前缀,在匹配下面的IP-Prefix时会被deny掉? [HUAWEI]ip ip-prefix aa index 10 permit 1.1.1.1 24 greater-equal 26 less-equal 32
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346511.html
点击查看题目
32、【单选题】以下关于BFD检测报文默认的发送时间间隔的描述,正确的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346519.html
点击查看题目
135、【多选题】以下哪些技术支持流量统计?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346502.html
点击查看题目
66、【单选题】请将下列BGP属性名称与其所属的属性分类对应起来。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-15e8-c089-2897e0346501.html
点击查看题目
190、下面关于各个协议的缺省路由,描述错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3220-c089-2897e0346504.html
点击查看题目
128、【单选题】DHCPv6服务器在收到以下哪一个报文时,不会回复Reply报文?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0928-c089-2897e0346502.html
点击查看题目
119、默认情况下,OSPF端口开销与端口的带宽有关,计算公式为bandwidth-reference/bandwidth,开销值OSPF自己计算,不能手工更改。
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2a50-c089-2897e034650c.html
点击查看题目
38、【单选题】关于组播报文转发说法正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-5b18-c089-2897e0346504.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
多选题
)
手机预览
罗光耀考试练习题库V1

119、【多选题】基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是?

A、 在状态检查机制打开的情况下,后续包也需要进行安全策略检查

B、 报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会执行首包处理流程

C、 在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话

D、 报文到达防火墙时,会查找会话表,如果匹配,防火墙会执行后续包处理流程

答案:BCD

解析:解析:在状态检测防火墙看来,同一个数据流内的报文不再是孤立的个体,而是存在联系的。为数据流的第一个报文建立会话,数据流内的后续报文直接根据会话进行转发,提高了转发效率。所以选项“在状态检查机制打开的情况下,后续包也需要进行安全策略检查”是错误的,其他选项正确。

分享
罗光耀考试练习题库V1
相关题目
203、【多选题】以下哪些动态路由协议可以应用在IPv6网络?

A.  OSPFv3

B.  IS-IS

C.  IS-ISv6

D.  BGP6

解析:解析:几乎每个动态路由协议都支持IPv6,但是每个协议支持IPv6的时候的叫法不相同。支持IPv6的RIP协议,叫做RIPng;支持IPv6的OSPF协议,叫做OSPFv3;支持IPv6的ISIS协议,叫做ISIS;支持IPv6的BGP协议,叫做BGP4+。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-6ea0-c089-2897e034650f.html
点击查看答案
84、当两个路由器之间通过DD报文交换数据库信息的时候,首先形成一个主从关系,Router ID大的一定为主。

A.  正确

B.  错误

解析:解析:在OSPF数据同步阶段,通过DD报文的信息来确定主从关系,仅仅比较两个设备的router-id,越大越好。所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e034650f.html
点击查看答案
123、【多选题】使用路由策略进行路由过滤时,下列选项中的哪些路由前缀,在匹配下面的IP-Prefix时会被deny掉? [HUAWEI]ip ip-prefix aa index 10 permit 1.1.1.1 24 greater-equal 26 less-equal 32

A.  1.1.1.1/32

B.  1.1.1.1/24

C.  1.1.1.2/16

D.  1.1.1.1/26

解析:解析:在前缀列表中,该条目匹配路由是前面的三个字节是1.1.1,并且掩码是大于等于26,小于等于32,符合这个策略的路由,全部被“允许”了。剩余的其他两个路由,就被“拒绝”了。因为前缀列表、ACL、route-policy,最后都包含了一个隐含的拒绝所有!

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346511.html
点击查看答案
32、【单选题】以下关于BFD检测报文默认的发送时间间隔的描述,正确的是哪一项?

A.  默认发送时间间隔为100毫秒

B.  默认发送时间间隔为10毫秒

C.  默认发送时间间隔为5毫秒

D.  默认发送时间间隔为1000毫秒

解析:解析:BFD检测报文默认的发送时间间隔是 1s=1000ms,所以正确答案是“1000ms”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346519.html
点击查看答案
135、【多选题】以下哪些技术支持流量统计?

A.  Netstream

B.  SNMP

C.  端口镜像

D.  IP报文计数

解析:解析:题目中每个选项的描述都是可用的方法。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346502.html
点击查看答案
66、【单选题】请将下列BGP属性名称与其所属的属性分类对应起来。

解析:解析:公认强制属性:AS-path,next-hop,origin。公认自由属性: local preference。可选非传递属性:MED 。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-15e8-c089-2897e0346501.html
点击查看答案
190、下面关于各个协议的缺省路由,描述错误的是?

A.  BGP可以下发缺省路由

B.  可以配置静态缺省路由

C.  OSPF不能下发缺省路由

D.  ISIS可以下发缺省路由

解析:解析:OSPF可以通过3类、5类、7类LSA发送缺省路由。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-3220-c089-2897e0346504.html
点击查看答案
128、【单选题】DHCPv6服务器在收到以下哪一个报文时,不会回复Reply报文?

A.  Release

B.  Decline

C.  Renew

D.  Rebind

解析:解析:DHCPv6服务器收到DHCPv6 Decline报文时,将报文携带的地址标志为冲突地址,并不会返回Reply报文。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0928-c089-2897e0346502.html
点击查看答案
119、默认情况下,OSPF端口开销与端口的带宽有关,计算公式为bandwidth-reference/bandwidth,开销值OSPF自己计算,不能手工更改。

A.  正确

B.  错误

解析:解析:OSPF使用Cost(开销)作为路由的度量值,每一个激活了OSPF的接口都会维护一个接口Cost值,缺省的接口Cost=100M/接口带宽,其中100M为OSPF指定的缺省参考值,该值是可手工配置的,所以题目中的描述是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2a50-c089-2897e034650c.html
点击查看答案
38、【单选题】关于组播报文转发说法正确的是?

A.  在组播传输方式中,报文的目的地址可以明确接收者的位置

B.  RPF检查失败表明组播数据报文从次优接口接收,但是该入接口依然会接收组播流量并向下游转发

C.  组播报文的源地址是单播地址

D.  IGMP Snooping 功能不可以控制组播流量在以太网泛洪的范围

解析:解析:在组播流量中,源IP地址都是单播地址,目标IP地址都是组播地址;RPF检测失败的接口,是不允许接收组播流量的,更不会继续向后转发。IGMP snooping 协议是用来在2层交换机上解决组播流量广播的问题的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-5b18-c089-2897e0346504.html
点击查看答案
试题通小程序
试题通app下载