A、 if-match子句用来定义该节点的匹配条件,apply子句用来定义通过过滤的路由行为
B、 一个Route-Policy由多个节点构成。一个节点可包括多个if-match和app1y子句
C、 Route-Policy节点间的过滤关系是“或”,即只要通过了一个节点的过滤,就可通过该Route-Policy
D、 if-match子句的过滤规则关系是“与”,即该节点的所有if-match子句都必须匹配
答案:ABCD
解析:解析:一个Route-Policy由多个节点(node)构成,且一个node中,包含多个if-match和apply子句。Node之间是或的关系,if-match之间是与的关系。所以全选。
A、 if-match子句用来定义该节点的匹配条件,apply子句用来定义通过过滤的路由行为
B、 一个Route-Policy由多个节点构成。一个节点可包括多个if-match和app1y子句
C、 Route-Policy节点间的过滤关系是“或”,即只要通过了一个节点的过滤,就可通过该Route-Policy
D、 if-match子句的过滤规则关系是“与”,即该节点的所有if-match子句都必须匹配
答案:ABCD
解析:解析:一个Route-Policy由多个节点(node)构成,且一个node中,包含多个if-match和apply子句。Node之间是或的关系,if-match之间是与的关系。所以全选。
解析:解析:MAC优先的Portal认证步骤顺序:1)用户浏览网页,终端发出HTTP流量;2)执行MAC认证,结果失败3)将用户的HTTP请求重定向道Portal认证页面;4)执行Portal认证,结果成功;5)用户掉线6)在MAC地址有效期内,用户继续上网;7)执行MAC认证,RADIUS服务器缓存了该MAC地址的记录,认证成功;8)用户无需重新认证
A. 0~65535
B. 1~65535
C. 1~65536
D. 0~65536
解析:解析:自治系统的编号范围是从1到65535,其中1到64511是注册的因特网编号,64512到65535是私有网络编号。所以本题选择“1~65535”。
A. 因为地址转换可以隐藏内部网络的用户地址,提高内部网络的安全性,所以拥有NAT功能的路由器,可以直接替代防火墙
B. 可以让使用私有地址的用户访问Internet
C. 能够有效减少公有IP地址数量的消耗
D. 使用户在更换运营商的同时可以保留内部的方案,增强了与公有网络连接的灵活性
解析:解析:FW是安全的设计架构,不但可以做NAT转换,还可以通过安全区域,实现丰富的路由控制,和应用层的安全,防火墙是基于会话实现的状态监测功能,所以不能替代。
A. 正确
B. 错误
解析:解析:在OSPF协议中,filter-policy 命令的出向过滤策略(export)会影响到OSPF协议的LSDB,但是 入向(import)策略不会影响的。
A. 1类LSA
B. 2类LSA
C. 3类LSA
D. 4类LSA
E. 5类LSA
解析:解析:配置default-route-advertise命令后,此时缺省路由的发布方式为ASBR发布,产生5类LSA,泛洪的范围为普通区域。所以该缺省路由属于“5类LSA”。
A. 公网中到达同一目的地的IBGP和EBGP路由不能形成负载分担
B. 配置了BGP负载分担后,设备会将多条负载分担的路由通告给对等体
C. 默认情况下设备只会对ASPath长度相同的路由进行负载分担
D. 在设备上使能BGP负载分担功能后,只有满足条件的多条BGP路由才会成为等价路由,进行负载分担
解析:解析:尽管配置了BGP负载分担,设备依然只会在多条到达同一目的地的BGP路由中优选一条路由通告给对等体。默认情况下,设备不只会对ASPath长度相同的路进行负载分担。
解析:解析:无
A. 正确
B. 错误
解析:解析:命令bandwidth-reference value,配置带宽参考值。value为计算链路开销时所依据的参考值,单位是Mbit/s,所以题目中的描述是正确的。
A. 路由器1.1.1.1属于非骨干区域
B. 10.1.0.4这条LSA已经在这台路由器上存活了875秒
C. 路由器2.2.2.2是一个ASBR,但和4.4.4.4不属于同一区域
D. 路由器4.4.4.4属于骨干区域
E. 整个OSPF域内没有使用路由汇聚
解析:解析:因为3类LSA都是1.1.1.1产生的,所以1.1.1.1是ABR,同时连接着骨干区域和非骨干区域因为5类LSA都是2.2.2.2产生的,所以2.2.2.2是ASBR,同时还学习到了关于2.2.2.2的4类LSA,所以2.2.2.2和4.4.4.4属于不同的区域4.4.4.4属于区域1,不属于骨干区域。因为数据库中存在很多明细的3类LSA和5类LSA,所以此时不存在3/5LSA的汇总在OSPF的LSDB中的每个LSA的age时间,表示的是LSA的存活时间,并且是正计时。
A. Aggregator属性属于可选过渡属性
B. AtomicAggregate属于公认任意属性
C. 收到携带Atomic-Aggregate属性的路由表示这条路由不能再度明细化
D. Agregator表示某条路由可能出现了路径属性的丢失
解析:解析:当路由器收到 BGP Route Update,且发现该路由携带 AtomicAggregate 属性时,它便知道该条路由可能出现 Path Attribute 的丢失。Aggregator 用于表示是从哪个设备上进行的汇总,不能表示路径信息丢失了