A、 MAC地址批量撤销
B、 MAC地址学习通告
C、 通告ESI标签
D、 MAC/IP绑定
答案:ABD
解析:解析:该类型的路由可以单独的传递MAC地址,也可以单独的传递IP地址,还可以同时传递IP地址和MAC地址。无论是IPv4的还是IPv6的,都是可以传递的。所以排除“通告ESI标签”,其他选项正确。
A、 MAC地址批量撤销
B、 MAC地址学习通告
C、 通告ESI标签
D、 MAC/IP绑定
答案:ABD
解析:解析:该类型的路由可以单独的传递MAC地址,也可以单独的传递IP地址,还可以同时传递IP地址和MAC地址。无论是IPv4的还是IPv6的,都是可以传递的。所以排除“通告ESI标签”,其他选项正确。
A. 访问控制列表用于匹配路由信息.或者数据包的地址,过滤不符合条件的路由信息或数据包
B. 前缀列表只能用于对路由信息的过滤,不能用于对数据报文的过滤
C. commnity-filter是用来匹配BGP路由信息中的团体属性的工具,它可以依据BGP路由的Commanity属性独自实现对BGP路由的过滤
D. as-path-filter是用来匹配BGP路由信息中的ASPath属性的工具,它可以依据BCP路由的AS Path属性独自实现对BGP路由的过滤
解析:解析:ACL既可以过滤数据包,也可以过滤路由条目;前缀列表只可以过滤路由条目,不可以过滤数据包;团体属性列表,不能直接用于路由的过滤,必须结合route-policy中的 if-match;as-path-filter 工具,是用于匹配BGP路由的as-path属性的,可以通过peer命令调用实现路由过滤。
A. Netstream
B. SNMP
C. 端口镜像
D. IP报文计数
解析:解析:题目中每个选项的描述都是可用的方法。
A. 系统上下电检测
B. 电压检测
C. 风扇控制
D. 温度检测
解析:解析:监控平面由主控板、接口板的监控单元构成,部分框式设备还会存在单独的集中监控板(CMU)。监控平面独立完成系统的环境监控,包括电压检测、系统上下电控制、温度监测与风扇控制等,以保证系统的安全稳定运行,在出现单元故障的情况下及时隔离故障,保障系统其它部分的正常运行。
A. 目的地址
B. 源地址
C. 源端口号
D. 目的端口号
解析:解析:高级ACL可以通过五元组来匹配IP报文:协议号、源目IP、源目端口号。所以此题全选。
A. sFlow
B. NetStream
C. SNMP
D. SSH
解析:解析:网络监控管理包含:CLI(telnet/ssh) ,snmp,netconf,netstream,sflow,telemetry,lldp,镜像。所以本题全选。
A. NETCONF
B. LLDP
C. SSH
D. SNMP
解析:解析:LLDP是邻居发现协议,用于网络监控管理,所以排除。
A. 修改匹配流量的QoS信息
B. 修改匹配数据包的LSP
C. 修改匹配流量的下一跳地址
D. 修改匹配流量的出站接口
解析:解析:PBR在接口入方向部署。所以排除“修改匹配流量的出站接口”选项,其他选项都包括。
A. 该报文无法匹配任何安全策略
B. 安全策略rule2中没有配置源,安全域不匹配任何安全域
C. 该报文匹配安全策略rule1,防火墙会转发该报文
D. 该报文会匹配安全策略rule2,会被防火墙丢弃
解析:解析:该报文无法匹配安全策略rule 1,但可以匹配安全策略rule 2 。该报文不可以匹配安全策略rule 1,但防火墙不会转发该报文。所以本题选择“安全策略rule2中没有配置源,安全域不匹配任何安全域”、“该报文会匹配安全策略rule2,会被防火墙丢弃”。
A. Trust区域
B. Untrust区域
C. Local区域
D. Security区域
E. DMZ
解析:解析:华为防火墙默认提供的安全区域有Local、DMZ、Trust、Untrust,不包括“Security区域”。
A. 路由策略的部署基于转发平面,不会影响路由表表项
B. 设备收到报文后,策略路由会先查找策略进行匹配转发,如果匹配失败,会再查找路由表进行转发
C. 路由策略只能基于源地址来制定策略
D. 策略路由能基于源目P地址、协议类型以及报文大小等参数来制定策略
解析:解析:路由策略:基于控制层面,影响路由表表项,只能基于目的地址进行策略制定,与路由协议结合使用。策略路由:基于转发平面,不会影响路由表项,设备收到报文后,先查策略路由,若匹配失败,再查找路由表进行转发,基于源地址,目的地址、协议类型、报文大小等进行策略制定。所以选择“设备收到报文后,策略路由会先查找策略进行匹配转发,如果匹配失败,会再查找路由表进行转发”、“策略路由能基于源目P地址、协议类型以及报文大小等参数来制定策略”。