APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
多选题
)
154、【多选题】以下哪些攻击手段属于分片报文攻击?

A、 Syndrop攻击

B、 分片数量巨大攻击

C、 巨大Offset攻击

D、 UDP Flood攻击

E、 Tear Drop攻击

F、 Smurf攻击

答案:ABCE

解析:解析:UDP Flood属于流量型DoS攻击;Smurf 攻击是分布式拒绝服务 (DDoS) 攻击的一种形式。

罗光耀考试练习题库V1
144、【多选题】以下关于Filter-Policy的描述,正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e034650b.html
点击查看题目
21、【单选题】下列关于VRRP的描述,错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e034650e.html
点击查看题目
132、【多选题】手工链路聚合模式下的Eth-Trunk端口,其传输速率与以下哪些选项有关?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034651a.html
点击查看题目
137、【多选题】高级访问控制列表是由permit|deny语句组成的一系列有顺序的规则,这些规则可根据如下哪些属性来匹配IP报文?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346504.html
点击查看题目
86、【单选题】在使用Route-Policy的if-match创建匹配规则时,不能匹配以下哪一类BGP属性?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346509.html
点击查看题目
79、【单选题】如图所示,三台交换机与一台HUB互联,交换机均开启STP功能,交换机STP的桥ID设置请参考下图,其它均是默认配置。以下描述中错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0158-c089-2897e034650e.html
点击查看题目
44、【单选题】如图所示,R1和R2网络层直连,链路中间存在二层传输设备SW1和SW2.现用户希望两端设备能够快速感知中间链路故障,从而触发路由快速收敛,则应配置以下哪一检测机制?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-fd70-c089-2897e0346508.html
点击查看题目
56、【多选题】如图所示,四台交换机已运行并计算收敛完生成树,现将SW3的所有端口开销设为20000,那么以下描述正确的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-32a0-c089-2897e0346511.html
点击查看题目
103、【单选题】关于链路聚合的基本概念,下面描述错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0540-c089-2897e0346507.html
点击查看题目
152、【多选题】下面哪些属性符合如下条件:BGP路由器可以不支持这些属性,但它仍然会接收这类属性,并传递给其他对等体。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346516.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
多选题
)
手机预览
罗光耀考试练习题库V1

154、【多选题】以下哪些攻击手段属于分片报文攻击?

A、 Syndrop攻击

B、 分片数量巨大攻击

C、 巨大Offset攻击

D、 UDP Flood攻击

E、 Tear Drop攻击

F、 Smurf攻击

答案:ABCE

解析:解析:UDP Flood属于流量型DoS攻击;Smurf 攻击是分布式拒绝服务 (DDoS) 攻击的一种形式。

分享
罗光耀考试练习题库V1
相关题目
144、【多选题】以下关于Filter-Policy的描述,正确的是?

A.  Filter-Policy既能在OSPFv2上使用,也能在OSPFv3上使用

B.  在距离矢量协议中,因为设备之间传递的就是路由信息,所以Filter-Policy能够直接对其过滤

C.  在链路状态路由协议中,路由表是通过LSDB生成的,所以Filter-Policy实质上是过滤LSDB中的LSA

D.  在距离矢量协议中,如果要过滤掉从上游设备到下游设备的路由,需要在下游设备配置filter-policy export即可

解析:解析:Filter-policy后面可以过滤IPv4的路由,也可以过滤IPv6的路由;所以既支持OSPFv2也支持OSPFv3。在距离矢量路由协议中,路由器之间传递的就是路由条目,该工具可以直接过滤。在链路状态协议中,该命令过滤的是依然是路由表中的路由条目,不对数据库中的条目进行过滤。在距离矢量协议中,上游设备的路由条目都是来自于下游设备,所以想要过滤掉上游设备的路由。可以直接在下游设备上直接配置一个出向过滤,就可以了。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e034650b.html
点击查看答案
21、【单选题】下列关于VRRP的描述,错误的是?

A.  在使用协议时,需要在路由器上配置虚拟路由器号和虚拟IP地址,直接使用主路由器的真实MAC地址,这样在这个网络中就加入了一个虚拟路由器

B.  VRRP是一种冗余备份协议,为具有组播或广播能力的局域网(如以太网)设计,保证当局域网内主机的下一跳路由器设备出现故障时,可以及时地由另一台路由器来代替,从而保持网络通信的连续性和可靠性

C.  一个虚拟路由器由一个主路由器和若干个备份路由器组成,主路由器实现真正的转发功能,当主路由器出现故障时,一个备份路由器将成为新的主路由器并接替它的工作

D.  网络上的主机与虚拟路由器通信,不需要了解这个网络上物理路由器的所有信息

解析:解析:一个虚拟路由器拥有一个虚拟MAC地址,格式为:00-00-5E-00-01-{vrid} ,当虚拟路由器回应ARP请求时,使用虚拟MAC地址,而不是接口的真实MAC地址。所以选项“在使用VRRP协议时,需要在路由器上配置虚拟路由器号和虚拟IP地址,直接使用主路由器真实MAC,这样在这个网络中加入了一个虚拟路由器”的说法是错误的,其他说法都正确。所以正确答案为“在使用协议时,需要在路由器上配置虚拟路由器号和虚拟IP地址,直接使用主路由器的真实MAC地址,这样在这个网络中就加入了一个虚拟路由器”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e034650e.html
点击查看答案
132、【多选题】手工链路聚合模式下的Eth-Trunk端口,其传输速率与以下哪些选项有关?

A.  成员端口上是否配置IP地址

B.  成员端口处于公网还是私网

C.  成员端口的带宽

D.  成员端口的数量

解析:解析:成员端口的“带宽”和“数量”直接影响Eth-Trunk的带宽,从而影响其传输速率。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034651a.html
点击查看答案
137、【多选题】高级访问控制列表是由permit|deny语句组成的一系列有顺序的规则,这些规则可根据如下哪些属性来匹配IP报文?

A.  目的地址

B.  源地址

C.  源端口号

D.  目的端口号

解析:解析:高级ACL可以通过五元组来匹配IP报文:协议号、源目IP、源目端口号。所以此题全选。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346504.html
点击查看答案
86、【单选题】在使用Route-Policy的if-match创建匹配规则时,不能匹配以下哪一类BGP属性?

A.  ASPath属性

B.  Community属性

C.  Origin属性

D.  扩展Community属性

解析:解析:“Origin属性”用来定义路径信息的来源,标记一条路由是怎么成为BGP路由的,不能用在if-match匹配中。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-aa60-c089-2897e0346509.html
点击查看答案
79、【单选题】如图所示,三台交换机与一台HUB互联,交换机均开启STP功能,交换机STP的桥ID设置请参考下图,其它均是默认配置。以下描述中错误的是?

A.  SWA的两个端口都为指定端口,处于转发状态

B.  SWC的G0/0/1口为Alternate端口,处于阻塞状态

C.  SWA的G0/0/2口为阻塞状态

D.  SWA为该简单网络中的根桥

解析:解析:如果SWA连接到Hub上的两个口都可以互通的话,两个端口之间就会出现环路。所以这个是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0158-c089-2897e034650e.html
点击查看答案
44、【单选题】如图所示,R1和R2网络层直连,链路中间存在二层传输设备SW1和SW2.现用户希望两端设备能够快速感知中间链路故障,从而触发路由快速收敛,则应配置以下哪一检测机制?

A.  BFD状态与接口状态联动

B.  三层物理链路单跳检测

C.  BFD单跳检测二层链路

D.  BFD多跳检测

解析:解析:R1和R2之间是同一个网段,如果想要发现中间的各个链路的故障,就得监控R1和R2之间的链路连通性,因为是同一个网段。所以属于单跳检测。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-fd70-c089-2897e0346508.html
点击查看答案
56、【多选题】如图所示,四台交换机已运行并计算收敛完生成树,现将SW3的所有端口开销设为20000,那么以下描述正确的是哪些项?

A.  SW4的G0/0/2口会从AP口变更为DP口

B.  SW4的G0/0/2口保持原端口角色

C.  SW3的G0/0/3口保持原端口角色

D.  SW3的G0/0/3口会从DP口变更为AP口

解析:解析:根据图所知,MAC小的S3为根网桥,默认情况下千兆路径成本为20000。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-32a0-c089-2897e0346511.html
点击查看答案
103、【单选题】关于链路聚合的基本概念,下面描述错误的是?

A.  链路聚合是将一组物理接口捆绑在一起作为一个逻辑接口来增加带宽及可靠性的方法

B.  链路聚合遵循IEEE802.3ad协议

C.  将若干个物理链路捆绑在一起所形成的逻辑链路称之为链路聚合组(LAG)或者Trunk

D.  链路聚合只存在活动接口

解析:解析:需要把Trunk改为Eth-Trunk D.链路聚合存在活动接口和非活动接口两种。转发数据的接口称为活动接口,而不转发数据的接口称为非活动接口。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0540-c089-2897e0346507.html
点击查看答案
152、【多选题】下面哪些属性符合如下条件:BGP路由器可以不支持这些属性,但它仍然会接收这类属性,并传递给其他对等体。

A.  Community

B.  Aggregator

C.  MultiExitDisc

D.  LocalPref

解析:解析:BGP路由器可以不支持这些属性,但它仍然会接收这类属性,这里指的是可选过渡属性,而Community就是可选过渡属性;生成的聚合路由(aggregate命令)带Atomic-aggregate属性,并且不能携带原具体路由的团体属性。所以选择Community、Aggregator。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5475-1db8-c089-2897e0346516.html
点击查看答案
试题通小程序
试题通app下载