APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
多选题
)
141、【多选题】防火墙收到从PC1到PC2报文如图所示,由此判断,以下描述正确的是?

A、 该报文无法匹配任何安全策略

B、 安全策略rule2中没有配置源,安全域不匹配任何安全域

C、 该报文匹配安全策略rule1,防火墙会转发该报文

D、 该报文会匹配安全策略rule2,会被防火墙丢弃

答案:BD

解析:解析:该报文无法匹配安全策略rule 1,但可以匹配安全策略rule 2 。该报文不可以匹配安全策略rule 1,但防火墙不会转发该报文。所以本题选择“安全策略rule2中没有配置源,安全域不匹配任何安全域”、“该报文会匹配安全策略rule2,会被防火墙丢弃”。

罗光耀考试练习题库V1
46、【单选题】请将VLAN Pool为终端分配VLAN的流程排序。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-5b18-c089-2897e034650c.html
点击查看题目
67、【单选题】通过重发布命令注入BGP的路由,其Origin属性为Incomplete。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-15e8-c089-2897e0346502.html
点击查看题目
42、【多选题】在WLAN组网中,可部署备份技术来保证组网的可靠性。以下关于备份技术的描述,正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-32a0-c089-2897e0346503.html
点击查看题目
9、【单选题】基于MAC优先的Portal认证场景中,当用户进行Portal认证成功后,在一定时间内断开网络重新连接,能够直接通过MAC认证接入,无需输入用户名和密码重新进行Portal认证。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-9ea8-c089-2897e0346508.html
点击查看题目
129、R1、R2、R3、R4运行OSPF,区域ID如图所示,请将各区域存在的LSA类型和区域ID进行匹配。
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2a50-c089-2897e0346516.html
点击查看题目
154、【多选题】BGP Notification报文Error Code为2时表示OPEN消息错误,其中包含如下哪些错误子码
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346518.html
点击查看题目
123、【多选题】使用路由策略进行路由过滤时,下列选项中的哪些路由前缀,在匹配下面的IP-Prefix时会被deny掉? [HUAWEI]ip ip-prefix aa index 10 permit 1.1.1.1 24 greater-equal 26 less-equal 32
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346511.html
点击查看题目
50、【单选题】Speaker只将发生变化的路由通告给邻居。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1200-c089-2897e0346510.html
点击查看题目
72、【单选题】BFD为确保两端系统都知道状态的变化,在BFD状态的建立和拆除时都采用三次握手机制。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0158-c089-2897e0346507.html
点击查看题目
39、【单选题】以下关于BGP路由聚合的描述,错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1200-c089-2897e0346505.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
多选题
)
手机预览
罗光耀考试练习题库V1

141、【多选题】防火墙收到从PC1到PC2报文如图所示,由此判断,以下描述正确的是?

A、 该报文无法匹配任何安全策略

B、 安全策略rule2中没有配置源,安全域不匹配任何安全域

C、 该报文匹配安全策略rule1,防火墙会转发该报文

D、 该报文会匹配安全策略rule2,会被防火墙丢弃

答案:BD

解析:解析:该报文无法匹配安全策略rule 1,但可以匹配安全策略rule 2 。该报文不可以匹配安全策略rule 1,但防火墙不会转发该报文。所以本题选择“安全策略rule2中没有配置源,安全域不匹配任何安全域”、“该报文会匹配安全策略rule2,会被防火墙丢弃”。

分享
罗光耀考试练习题库V1
相关题目
46、【单选题】请将VLAN Pool为终端分配VLAN的流程排序。

解析:解析:正确顺序为:接入-绑定-分配-划分。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-5b18-c089-2897e034650c.html
点击查看答案
67、【单选题】通过重发布命令注入BGP的路由,其Origin属性为Incomplete。

A. 正确

B. 错误

解析:解析:在BGP协议中network方式宣告的路由,起源属性为 IGP;import-route 方式宣告的路由,起源属性为 incomplete。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-15e8-c089-2897e0346502.html
点击查看答案
42、【多选题】在WLAN组网中,可部署备份技术来保证组网的可靠性。以下关于备份技术的描述,正确的是?

A.  部署双链路热备份之后,当主AC故障后,AP可快速切换到备AC,STA无需掉线重连

B.  部署双链路冷备份之后,当主AC故障后,AP只需等待一段时间,即可切换至备AC,其中不会影响STA业务

C.  部署N+1备份之后,当主AC故障后,AP需重新上线至备AC,且STA会中断业务

D.  部署VRRP热备份之后,当主AC故障后,STA可直接通过备AC转发数据

解析:解析:N+1备份时,当主AP故障后,AP需要在备AC上重新上线,需要等待一段时间,STA的业务也会中断。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-32a0-c089-2897e0346503.html
点击查看答案
9、【单选题】基于MAC优先的Portal认证场景中,当用户进行Portal认证成功后,在一定时间内断开网络重新连接,能够直接通过MAC认证接入,无需输入用户名和密码重新进行Portal认证。

A. 正确

B. 错误

解析:解析:MAC绑定服务器将查询结果返回到AC:终端MAC信息被绑定,并将终端Portal帐户/密码信息携带到AC以启动Portal身份验证。此最终用户因为完成了第一次登录,MAC地址、Portal帐户/密码已在MAC绑定服务器中完成了信息绑定,所以无需输入用户名和密码重新进行Portal认证,题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-9ea8-c089-2897e0346508.html
点击查看答案
129、R1、R2、R3、R4运行OSPF,区域ID如图所示,请将各区域存在的LSA类型和区域ID进行匹配。

解析:解析:R3的接口主IP直连网段分别宣告在了区域1和区域2中,R3并不是ABR,所以区域2中,只存在1类LSA和2类LSA。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2a50-c089-2897e0346516.html
点击查看答案
154、【多选题】BGP Notification报文Error Code为2时表示OPEN消息错误,其中包含如下哪些错误子码

A.  3-错误的BCP Router ID

B.  1-不支持的版本号

C.  4-错误的属性列表

D.  2-错误的对等体AS号

解析:解析:在 BGP 协议中,Notification 的 Error Code 是 2,表示 BGP 收到了错误的 Open 报文在 BGP 的 open 报文中包含了设备的 as 号、BGP 的版本号、以及 router-id 。所以正确答案选择“1-不支持的版本号”、“2-错误的对等体 AS 号”、“3-错误的 BGP RID”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346518.html
点击查看答案
123、【多选题】使用路由策略进行路由过滤时,下列选项中的哪些路由前缀,在匹配下面的IP-Prefix时会被deny掉? [HUAWEI]ip ip-prefix aa index 10 permit 1.1.1.1 24 greater-equal 26 less-equal 32

A.  1.1.1.1/32

B.  1.1.1.1/24

C.  1.1.1.2/16

D.  1.1.1.1/26

解析:解析:在前缀列表中,该条目匹配路由是前面的三个字节是1.1.1,并且掩码是大于等于26,小于等于32,符合这个策略的路由,全部被“允许”了。剩余的其他两个路由,就被“拒绝”了。因为前缀列表、ACL、route-policy,最后都包含了一个隐含的拒绝所有!

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346511.html
点击查看答案
50、【单选题】Speaker只将发生变化的路由通告给邻居。

A. 正确

B. 错误

解析:解析:BGP协议不会进行周期性的路由传递,仅仅会发送那些产生变化的路由条目。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1200-c089-2897e0346510.html
点击查看答案
72、【单选题】BFD为确保两端系统都知道状态的变化,在BFD状态的建立和拆除时都采用三次握手机制。

A. 正确

B. 错误

解析:解析:BFD状态机的建立和拆除都采用三次握手机制,以确保两端系统都能知道状态的变化,所以题目是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0158-c089-2897e0346507.html
点击查看答案
39、【单选题】以下关于BGP路由聚合的描述,错误的是?

A.  手动聚合可以控制聚合路由的属性,以及决定是否发布具体路由

B.  针对IPv6,BGP既支持手动聚合也支持自动聚合

C.  路由聚合是将多条路由合并的机制,它通过只向对等体发送聚合后的路由而不发送所有的具体路由的方法,减小路由表的规模

D.  为了避免路由聚合可能引起的路由环路,BGP设计了ASSet属性

解析:解析:对于IPv6路由,BGP支持手工聚合,不支持自动聚合。所以本题选择“针对IPv6,BGP既支持手动聚合也支持自动聚合”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1200-c089-2897e0346505.html
点击查看答案
试题通小程序
试题通app下载