A、 访问控制列表用于匹配路由信息.或者数据包的地址,过滤不符合条件的路由信息或数据包
B、 前缀列表只能用于对路由信息的过滤,不能用于对数据报文的过滤
C、 commnity-filter是用来匹配BGP路由信息中的团体属性的工具,它可以依据BGP路由的Commanity属性独自实现对BGP路由的过滤
D、 as-path-filter是用来匹配BGP路由信息中的ASPath属性的工具,它可以依据BCP路由的AS Path属性独自实现对BGP路由的过滤
答案:CD
解析:解析:ACL既可以过滤数据包,也可以过滤路由条目;前缀列表只可以过滤路由条目,不可以过滤数据包;团体属性列表,不能直接用于路由的过滤,必须结合route-policy中的 if-match;as-path-filter 工具,是用于匹配BGP路由的as-path属性的,可以通过peer命令调用实现路由过滤。
A、 访问控制列表用于匹配路由信息.或者数据包的地址,过滤不符合条件的路由信息或数据包
B、 前缀列表只能用于对路由信息的过滤,不能用于对数据报文的过滤
C、 commnity-filter是用来匹配BGP路由信息中的团体属性的工具,它可以依据BGP路由的Commanity属性独自实现对BGP路由的过滤
D、 as-path-filter是用来匹配BGP路由信息中的ASPath属性的工具,它可以依据BCP路由的AS Path属性独自实现对BGP路由的过滤
答案:CD
解析:解析:ACL既可以过滤数据包,也可以过滤路由条目;前缀列表只可以过滤路由条目,不可以过滤数据包;团体属性列表,不能直接用于路由的过滤,必须结合route-policy中的 if-match;as-path-filter 工具,是用于匹配BGP路由的as-path属性的,可以通过peer命令调用实现路由过滤。
A. 收到Leave消息后,路出器立刻删除该组成员关系
B. 路由器会对特定组进行查询
C. 路由器为每个组成员关系维护一个超时定时器
D. 路由器发送普遍组查询报文后,所有接收者需在最大响应时间内响应
解析:解析:IGMPv2路由器收到 Leave 报文之后,并不会立刻删除组成员关系,2s之后才会删除。
A. (100,200,300)
B. (200,300)
C. (200,100,300)
D. (200,300,100)
解析:解析:该命令修改的是BGP路由的as-path属性,但是具体的动作是override,即覆盖的意思。所以原来的as 100,就被全部覆盖,变成了200 300。】
A. 10.0.192.0/8网段内,掩码长度为20的路由会匹配到该前缀列表,匹配规则为允许
B. 10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许
C. 10.0.192.0/8网段内,掩码长度为19的路由会匹配到该前缀列表,匹配规则为允许
D. 10.0.192.0/8网段内,掩码长度为21的路由会匹配到该前缀列表,匹配规则为允许
解析:解析:配置名为P1的10.0.192.0/8网段内,掩码长度大于等于17小于等于18的路由匹配到该前缀列表,匹配规则为允许。所以选择“10.0.192.0/8网段内,掩码长度为18的路由会匹配到该前缀列表,匹配规则为允许”。
A. password
B. description
C. as number
D. ip address
E. next-hop-local
F. ebgp-max-hop
G. connect-interface
解析:解析:peer password命令用来配置BGP对等体在建立TCP连接时对BGP消息进行MD5认证;peer description命令用来配置对等体(组)的描述信息;peer next-hop-local命令用来设置向IBGP对等体(组)通告路由时,把下一跳属性设为自身的IP地址(如果不是EBGP邻居则无必要);peer ebgp-max-hop命令用来配置允许BGP同非直连网络上的对等体建立EBGP连接,并同时可以指定允许的最大跳数(如果建立IBGP对等体关系或者用直连接口IP地址建立EBGP对等体则无必要);peer connect-interface命令用来指定发送BGP报文的源接口,并可指定发起连接时使用的源地址(如果用直连接口建立BGP对等体则无必要)。所以除了“as nu mber”、“ip address”以外,其他选项都不是必备项。
解析:解析:在ISIS协议中邻居关系的建立,就犹如OSPF中的two-way状态。必须是在接收到的对方发送的Hello博文中发现了自己的 System-id,才算是正式建立了邻居关系。所以是需要三次交互报文才可以,称之为三次握手。
A. 正确
B. 错误
解析:解析:OSPF的静默端口,不发送,不接收OSPF报文,但是该接口的IP网段可以直接宣告进入到OSPF协议。
A. 动态NAT
B. NAPT
C. NAT Server
D. 静态NAT
解析:解析:如果外网用户想要访问内网设备的话,同时还想保护内网设备的安全,在NAT解决方案中,只能选择 NAT Server。
A. access-list
B. prefix-list
C. route-policy
D. as-path filter
解析:解析:As-path filter是BGP的路由过滤策略,不是OSPF的。所以正确答案为“as-path filter”。
A. 1.1.1.1/32
B. 1.1.1.1/24
C. 1.1.1.2/16
D. 1.1.1.1/26
解析:解析:ip ip-prefix aa index 10 中, 0.0.0.0 24 表示的是:掩码为24位的所有路由; 24 less-equal 32表示掩码范围为24-32。所以,除了“1.1.1.2/16”以外,其他路由都会被匹配,并被index 10的动作(deny)拒绝掉。
A. 根交换设备ID中的Priority是MSTI 0的优先级
B. 内部路径开销是指本桥到达总根的路径开销
C. 根交换设备ID是用于选择CIST中根交换设备的
D. 域根ID是用于选择MSTI中域根的
解析:解析:内部路径开销是指本桥端口到主桥的开销。