A、 Syndrop攻击
B、 分片数量巨大攻击
C、 巨大Offset攻击
D、 UDP Flood攻击
E、 Tear Drop攻击
F、 Smurf攻击
答案:ABCE
解析:解析:UDP Flood属于流量型DoS攻击;Smurf 攻击是分布式拒绝服务 (DDoS) 攻击的一种形式。
A、 Syndrop攻击
B、 分片数量巨大攻击
C、 巨大Offset攻击
D、 UDP Flood攻击
E、 Tear Drop攻击
F、 Smurf攻击
答案:ABCE
解析:解析:UDP Flood属于流量型DoS攻击;Smurf 攻击是分布式拒绝服务 (DDoS) 攻击的一种形式。
A. Filter-Policy既能在OSPFv2上使用,也能在OSPFv3上使用
B. 在距离矢量协议中,因为设备之间传递的就是路由信息,所以Filter-Policy能够直接对其过滤
C. 在链路状态路由协议中,路由表是通过LSDB生成的,所以Filter-Policy实质上是过滤LSDB中的LSA
D. 在距离矢量协议中,如果要过滤掉从上游设备到下游设备的路由,需要在下游设备配置filter-policy export即可
解析:解析:Filter-policy后面可以过滤IPv4的路由,也可以过滤IPv6的路由;所以既支持OSPFv2也支持OSPFv3。在距离矢量路由协议中,路由器之间传递的就是路由条目,该工具可以直接过滤。在链路状态协议中,该命令过滤的是依然是路由表中的路由条目,不对数据库中的条目进行过滤。在距离矢量协议中,上游设备的路由条目都是来自于下游设备,所以想要过滤掉上游设备的路由。可以直接在下游设备上直接配置一个出向过滤,就可以了。
A. 在使用协议时,需要在路由器上配置虚拟路由器号和虚拟IP地址,直接使用主路由器的真实MAC地址,这样在这个网络中就加入了一个虚拟路由器
B. VRRP是一种冗余备份协议,为具有组播或广播能力的局域网(如以太网)设计,保证当局域网内主机的下一跳路由器设备出现故障时,可以及时地由另一台路由器来代替,从而保持网络通信的连续性和可靠性
C. 一个虚拟路由器由一个主路由器和若干个备份路由器组成,主路由器实现真正的转发功能,当主路由器出现故障时,一个备份路由器将成为新的主路由器并接替它的工作
D. 网络上的主机与虚拟路由器通信,不需要了解这个网络上物理路由器的所有信息
解析:解析:一个虚拟路由器拥有一个虚拟MAC地址,格式为:00-00-5E-00-01-{vrid} ,当虚拟路由器回应ARP请求时,使用虚拟MAC地址,而不是接口的真实MAC地址。所以选项“在使用VRRP协议时,需要在路由器上配置虚拟路由器号和虚拟IP地址,直接使用主路由器真实MAC,这样在这个网络中加入了一个虚拟路由器”的说法是错误的,其他说法都正确。所以正确答案为“在使用协议时,需要在路由器上配置虚拟路由器号和虚拟IP地址,直接使用主路由器的真实MAC地址,这样在这个网络中就加入了一个虚拟路由器”。
A. 成员端口上是否配置IP地址
B. 成员端口处于公网还是私网
C. 成员端口的带宽
D. 成员端口的数量
解析:解析:成员端口的“带宽”和“数量”直接影响Eth-Trunk的带宽,从而影响其传输速率。
A. 目的地址
B. 源地址
C. 源端口号
D. 目的端口号
解析:解析:高级ACL可以通过五元组来匹配IP报文:协议号、源目IP、源目端口号。所以此题全选。
A. ASPath属性
B. Community属性
C. Origin属性
D. 扩展Community属性
解析:解析:“Origin属性”用来定义路径信息的来源,标记一条路由是怎么成为BGP路由的,不能用在if-match匹配中。
A. SWA的两个端口都为指定端口,处于转发状态
B. SWC的G0/0/1口为Alternate端口,处于阻塞状态
C. SWA的G0/0/2口为阻塞状态
D. SWA为该简单网络中的根桥
解析:解析:如果SWA连接到Hub上的两个口都可以互通的话,两个端口之间就会出现环路。所以这个是错误的。
A. BFD状态与接口状态联动
B. 三层物理链路单跳检测
C. BFD单跳检测二层链路
D. BFD多跳检测
解析:解析:R1和R2之间是同一个网段,如果想要发现中间的各个链路的故障,就得监控R1和R2之间的链路连通性,因为是同一个网段。所以属于单跳检测。
A. SW4的G0/0/2口会从AP口变更为DP口
B. SW4的G0/0/2口保持原端口角色
C. SW3的G0/0/3口保持原端口角色
D. SW3的G0/0/3口会从DP口变更为AP口
解析:解析:根据图所知,MAC小的S3为根网桥,默认情况下千兆路径成本为20000。
A. 链路聚合是将一组物理接口捆绑在一起作为一个逻辑接口来增加带宽及可靠性的方法
B. 链路聚合遵循IEEE802.3ad协议
C. 将若干个物理链路捆绑在一起所形成的逻辑链路称之为链路聚合组(LAG)或者Trunk
D. 链路聚合只存在活动接口
解析:解析:需要把Trunk改为Eth-Trunk D.链路聚合存在活动接口和非活动接口两种。转发数据的接口称为活动接口,而不转发数据的接口称为非活动接口。
A. Community
B. Aggregator
C. MultiExitDisc
D. LocalPref
解析:解析:BGP路由器可以不支持这些属性,但它仍然会接收这类属性,这里指的是可选过渡属性,而Community就是可选过渡属性;生成的聚合路由(aggregate命令)带Atomic-aggregate属性,并且不能携带原具体路由的团体属性。所以选择Community、Aggregator。