APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
多选题
)
119、【多选题】基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是?

A、 在状态检查机制打开的情况下,后续包也需要进行安全策略检查

B、 报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会执行首包处理流程

C、 在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话

D、 报文到达防火墙时,会查找会话表,如果匹配,防火墙会执行后续包处理流程

答案:BCD

解析:解析:在状态检测防火墙看来,同一个数据流内的报文不再是孤立的个体,而是存在联系的。为数据流的第一个报文建立会话,数据流内的后续报文直接根据会话进行转发,提高了转发效率。所以选项“在状态检查机制打开的情况下,后续包也需要进行安全策略检查”是错误的,其他选项正确。

罗光耀考试练习题库V1
41、【单选题】在对等体关系建立过程中和建立之后都可能发生错误连接,当BGP检测到错误状态时,就会向对等体发送Notification,告知对端错误原因。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1200-c089-2897e0346507.html
点击查看题目
12、【单选题】当一个运行MSTP协议的交换设备端口收到一个配置BPDU时,会与设备保存的全局配置消息进行对比。若新收到的配置BPDU更优,则会同步更新交换设备保存的全局配置消息;反之,则丢弃该配置BPDU。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346505.html
点击查看题目
29、IS-IS中地址的总长度最少为多少Byte?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-1e98-c089-2897e034651c.html
点击查看题目
104、【单选题】以下关于某主机发送的IGMPv3报告(G,INCLUDE, (S1))的描述,正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-62e8-c089-2897e0346507.html
点击查看题目
37、【单选题】SSH使用非对称加密算法AES、DES实现数据传输的安全性,使用HMAC保证数据的完整性校验。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e0346510.html
点击查看题目
149、【多选题】如下所示,以下是关于BGP的配置,错误的是哪些项? [HUAWEI-bgp]timer keepalive 30 hold 90 [HUAWEI-bgp]peer 1.1.1.2 timer keepalive 10 hold 30
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346513.html
点击查看题目
2、【单选题】路由器根据FIB转发表直接指导数据的转发。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f5a0-c089-2897e0346501.html
点击查看题目
140、如图所示的网络,R1和R2运行OSPF协议,R1的Router-ID为10.0.1.1,R2的Router-ID为10.0.2.2。当R1收到R2发送的OSPF报文后,此时R1的邻居状态为?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2a50-c089-2897e0346521.html
点击查看题目
14、【单选题】关于OSPF的AS-External-LSA中LSA头部信息的描述,错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2eb8-c089-2897e0346504.html
点击查看题目
184、路由汇总对OSPF路由进程占用的带宽、CPU周期和内存资源有直接的影响。
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2e38-c089-2897e0346525.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
多选题
)
手机预览
罗光耀考试练习题库V1

119、【多选题】基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是?

A、 在状态检查机制打开的情况下,后续包也需要进行安全策略检查

B、 报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会执行首包处理流程

C、 在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话

D、 报文到达防火墙时,会查找会话表,如果匹配,防火墙会执行后续包处理流程

答案:BCD

解析:解析:在状态检测防火墙看来,同一个数据流内的报文不再是孤立的个体,而是存在联系的。为数据流的第一个报文建立会话,数据流内的后续报文直接根据会话进行转发,提高了转发效率。所以选项“在状态检查机制打开的情况下,后续包也需要进行安全策略检查”是错误的,其他选项正确。

分享
罗光耀考试练习题库V1
相关题目
41、【单选题】在对等体关系建立过程中和建立之后都可能发生错误连接,当BGP检测到错误状态时,就会向对等体发送Notification,告知对端错误原因。

A. 正确

B. 错误

解析:解析:在BGP协议中,Notification 报文就是用来通知报错信息的。】

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1200-c089-2897e0346507.html
点击查看答案
12、【单选题】当一个运行MSTP协议的交换设备端口收到一个配置BPDU时,会与设备保存的全局配置消息进行对比。若新收到的配置BPDU更优,则会同步更新交换设备保存的全局配置消息;反之,则丢弃该配置BPDU。

A. 正确

B. 错误

解析:解析:如果端口接收到的BPDU配置消息更优,则原来保存的配置消息被替代。同时更新全局配置消息。反之,则被丢弃。所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346505.html
点击查看答案
29、IS-IS中地址的总长度最少为多少Byte?

A. 2

B. 8

C. 20

D. 16

解析:解析:网络服务访问点 NSAP 由 IDP 和 DSP 组成。IDP 和 DSP 的长度都是可变的,NSAP 总长最多是 20 各 Byte,最少是 8 个 Byte。所以本题选“8”。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-1e98-c089-2897e034651c.html
点击查看答案
104、【单选题】以下关于某主机发送的IGMPv3报告(G,INCLUDE, (S1))的描述,正确的是?

A.  仅接收源s1向组播组G发送的数据

B.  不接受源S1向组播组G发送的数据

C.  接受包含源S1向组播组G发送的数据

D.  不接受包含源S1项组播组G发送的数据

解析:解析:include,表示包含的意思。即:主机想要仅接收组播源S1发送给组播组G的组播流量。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-62e8-c089-2897e0346507.html
点击查看答案
37、【单选题】SSH使用非对称加密算法AES、DES实现数据传输的安全性,使用HMAC保证数据的完整性校验。

A. 正确

B. 错误

解析:解析:AES、DES属于对称加密算法。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e0346510.html
点击查看答案
149、【多选题】如下所示,以下是关于BGP的配置,错误的是哪些项? [HUAWEI-bgp]timer keepalive 30 hold 90 [HUAWEI-bgp]peer 1.1.1.2 timer keepalive 10 hold 30

A.  Timer取最小值,所以最终结果是peer 1.1.1.2的timer值取keepalive 10 hold 30

B.  Peer配置优先,所以最终结果是peer 1.1.1.2的timer值取keepalive 10 hold 30

C.  全局配置优先,所以最终结果是peer 1.1.1.2的timer值取keepalive 30 hold 90

D.  缺省配置为timer keepalive 60 hold 180,故peer 1.1.1.2具有比缺省值更快的检测peer连接故障的速度

解析:解析:使用timer命令(全局)配置的定时器比使用peer timer命令(单个邻居)配置的定时器优先级低,而且不是两者取最小值,而是基于最精确。所以,选项中“Timer取最小值”和“全局配置优先”两个是错误的,其他选项正确。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346513.html
点击查看答案
2、【单选题】路由器根据FIB转发表直接指导数据的转发。

A. 正确

B. 错误

解析:解析:路由器根据FIB转发数据,路由器会将路由表中形成的表项加载到FIB表中。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f5a0-c089-2897e0346501.html
点击查看答案
140、如图所示的网络,R1和R2运行OSPF协议,R1的Router-ID为10.0.1.1,R2的Router-ID为10.0.2.2。当R1收到R2发送的OSPF报文后,此时R1的邻居状态为?

A.  Full

B.  Down

C.  Loading

D.  2-way

解析:解析:当R1能收到R2发来的报文,且收到R2的Hello报文中,包含着R1的Router ID,意味着R1发的Hello报文,R2收到了,R2认可了这个R1这个邻居。所以R1的邻居状态(R2的状态)是2-way,双向通信状态。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2a50-c089-2897e0346521.html
点击查看答案
14、【单选题】关于OSPF的AS-External-LSA中LSA头部信息的描述,错误的是?

A.  Link State ID表示目的网络地址

B.  Forwarding Address永远为0.0.0.0

C.  Advertising Router表示ASBR的Router ID

D.  Net Mask表示目的网段的网络掩码

解析:解析:关于OSPF的5类LSA中的 Forwarding-address 字段,主要是用来解决在 MA 网络环境中有可能存在的“数据转发次优路径”问题的。如果引入的外部路由的出接口也启用了OSPF协议,并且该接口的网络类型是 广播或者 NBMA ,那么此时引入的外部路由的5类LSA的forwarding-address就不是 0.0.0.0 了,而是这个外部路由的下一跳IP地址了。所以选项“Forwarding Address永远为0.0.0.0”的描述是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2eb8-c089-2897e0346504.html
点击查看答案
184、路由汇总对OSPF路由进程占用的带宽、CPU周期和内存资源有直接的影响。

A.  正确

B.  错误

解析:解析:汇总可以减少 LSA 的数量,减少路由计算占用的系统资源。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2e38-c089-2897e0346525.html
点击查看答案
试题通小程序
试题通app下载