A、 前缀列表可以用于数据包的过滤
B、 前缀列表用来过滤IP前缀,能同时匹配前缀号和前缀长度
C、 前缀列表用来过滤IP前缀,不能同时匹配前缀号和前缀长度
D、 前缀列表不能用于数据包的过滤
答案:BD
解析:解析:ACL既可过滤数据包,也可过滤路由;前缀列表只能过滤路由。所以正确答案为“前缀列表用来过滤IP前缀,能同时匹配前缀号和前缀长度、前缀列表不能用于数据包的过滤”。
A、 前缀列表可以用于数据包的过滤
B、 前缀列表用来过滤IP前缀,能同时匹配前缀号和前缀长度
C、 前缀列表用来过滤IP前缀,不能同时匹配前缀号和前缀长度
D、 前缀列表不能用于数据包的过滤
答案:BD
解析:解析:ACL既可过滤数据包,也可过滤路由;前缀列表只能过滤路由。所以正确答案为“前缀列表用来过滤IP前缀,能同时匹配前缀号和前缀长度、前缀列表不能用于数据包的过滤”。
解析:解析:题目问的是GRE传输协议的目的IP地址,即配置文件中的destination字段,所以是34.34.34.4。
A. IGMP Snooping功能可以帮助二层组播设备侦听和分析组播用户与上游路由器之间的IGMP报文
B. IGMP Snooping可以实现组播数据在数据链路层的转发和控制
C. 由于组播报文的目的地址为组播组地址,所以二层设备的MAC地址表中不包含这类地址的映射关系
D. 缺省情况下,交换机会以组播的方式转发目的MAC地址为组播的数据帧
解析:解析:缺省情况下,交换机的MAC地址表中包含的都是单播MAC地址的对应条目信息。收到了组播数据包以后,都会以广播的方式进行发送数据帧,而不是以组播的方式进行转发。
A. 正确
B. 错误
解析:解析:第三次握手报文中ack等于202是错误的。正解:ack=第二次握手报文seq200+1=201,所以题目中ack=202是错误的。
A. 去往2.2.2.7/32的路由都是通过network命令注入的
B. 去往2.2.2.8/32有两条路径
C. 本设备的Router ID是192.168.2.2
D. 去往2.2.2.7/32,下一跳是10.1.3.1的路由是最优路由
解析:解析:在BGP的数据库中,去往任何一个路由条目,永远只有1个。前面有标识符“>”就是最好的。所以去往 2.2.2.7/32 这个路由的下一跳IP地址是 10.1.1.2。
A. Syndrop攻击
B. 分片数量巨大攻击
C. 巨大Offset攻击
D. UDP Flood攻击
E. Tear Drop攻击
F. Smurf攻击
解析:解析:UDP Flood属于流量型DoS攻击;Smurf 攻击是分布式拒绝服务 (DDoS) 攻击的一种形式。
解析:解析:无
A. Update
B. Open
C. Keepalive
D. Notification
解析:解析:Open报文:协商BGP邻居的各项参数,建立邻居关系。Update报文:路由需要发送或路由变化时,发送Update报文通告对端路由信息。Notification报文:BGP运行时发现错误信息时,要发送Notification报文通告对端,并且中止对等体关系。Keepalive报文:定时发送Keepalive报文(每60s一次)以维持对等体关系。所以本题选择“Notification。"
A. Level-1路由器无法与Level-2路由器建立邻接关系
B. Level-2的LSDB只包含Level-2路由器所在区域的路由信息
C. 华为路由器上配置IS-IS时,缺省时,路由器全局Level为Level-1-2
D. Level-1路由器可以和Level-1-2路由器建立邻接关系
解析:解析:L2路由器建立了L2的邻居关系以后,该设备的LSDB中包含了本区域的路由信息,还包含了从L1区域学习过来的路由信息。
A. FAT AP
B. 敏捷分布式AP
C. Leader AP
D. AC+FIT AP
解析:解析:华为敏捷分布式AP方案借鉴普通分布式AP的思路和面板式AP优点,颠覆式架构将传统AP一分为二,使得射频和转发分离,用较低的成本就可以解决密集型小房间网络覆盖及性能问题,让部署难度、信号覆盖、接入性能均可兼得。有了密集型小房间无线覆盖神器,用户再也不用为无线信号不好而抓狂了。
A. 4784
B. 2784
C. 5784
D. 3784
解析:解析:BFD使用的是UDP 3784端口;源端口是随机的。