A、 修改匹配流量的QoS信息
B、 修改匹配数据包的LSP
C、 修改匹配流量的下一跳地址
D、 修改匹配流量的出站接口
答案:ABC
解析:解析:PBR在接口入方向部署。所以排除“修改匹配流量的出站接口”选项,其他选项都包括。
A、 修改匹配流量的QoS信息
B、 修改匹配数据包的LSP
C、 修改匹配流量的下一跳地址
D、 修改匹配流量的出站接口
答案:ABC
解析:解析:PBR在接口入方向部署。所以排除“修改匹配流量的出站接口”选项,其他选项都包括。
A. 60
B. 5
C. 10
D. 3
解析:解析:在ISIS协议中,点到点链路上的LSP的重传时间为 5s。
A. IP extcommunity-filter
B. filter-policy
C. route-policy
D. traffic-policy
解析:解析:traffic-policy是过滤流量的所使用的工具,并不是过滤路由的。
A. 正确
B. 错误
解析:解析:MAC绑定服务器将查询结果返回到AC:终端MAC信息被绑定,并将终端Portal帐户/密码信息携带到AC以启动Portal身份验证。此最终用户因为完成了第一次登录,MAC地址、Portal帐户/密码已在MAC绑定服务器中完成了信息绑定,所以无需输入用户名和密码重新进行Portal认证,题目中的描述是正确的。
A. 骨干区域
B. Totally Stub区域
C. NSSA区域
D. 非骨干区域
E. 虚连接区域
F. 重发布区域
解析:解析:Totally Stub区域不要3、4、5类LSA,通过ABR下发的表示缺省路由的3类LSA,到达其他区域;NSSA区域不要4、5类LSA,但是要3类LSA,NSSA区域设备可以通过7类LSA所表示的明细路由达到其他区域。
A. 正确
B. 错误
解析:解析:如果TCP连接失败,那么BGP停留在Active状态。
A. 因为路由器也能够使用ACL,所以路由器可以代替包过滤防火墙
B. 防火墙具有SPU模块,用于实现防火墙的安全功能
C. 传统的包过滤防火墙难以适应动态的安全要求
D. 三层防火墙和路由器一样,数据包都需要通过路由表将数据转发
解析:解析:传统的路由器结合ACL的方式,可以实现部分防火墙的功能的,但是想代替防火墙,是无法做到的。
A. 一个地址在通过重复地址检测之前称为“tentative地址”,此时该接口不能使用这个试验地址进行单播通讯
B. 若两个节点配置相同地址,同时作重复地址检测时,当一方收到对方发出的DAD NA报文,则接收方将不启用该地址
C. 在节点自动配置某个接口的IPv6单播地址之前,必须在本地链路范围内验证要使用的地址是唯一的,并且未被其他节点使用过
D. 接口在启用任何一个单播IPv6地址前都需要先进行DAD,包括Link-Local地址
解析:解析:每个IPv6接口的Link-Local地址,是基于端口的MAC地址形成的。所以是不需要进行DAD冲突检测的。
A. ACL
B. ip as-path-filter
C. Route-Policy
D. 前缀列表
解析:解析:ip as-path-filter 是BGP的路由过滤工具,不是OSPF的。
A. 正确
B. 错误
解析:解析:可以使用下面的命令直接调用前缀列表(peer x.x.x.x ip-prefix {名字} export/import )。
A. 扩散
B. 状态刷新
C. 剪枝
D. SPT切换
解析:解析:SPT切换,只有在PIM-SM协议中才会出现。