APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
多选题
)
168、【多选题】SA( )是在IPsec隧道建立时必须协商的参数,那么SA是由以下哪些参数来唯一标识的?

A、 源MAC地址

B、 目的IP地址

C、 安全协议号

D、 网络层头部的头部校验和

E、 SPI(Security Parameter Index)

F、 源IP地址

答案:BCE

解析:解析:IPsec SA由一个三元组来唯一标识,这个三元组包括安全参数索引(Security Parameter Index,SPI)、目的IP地址和安全协议(AH或ESP)。

Scan me!
罗光耀考试练习题库V1
169、【多选题】包过滤防火墙的特点包括以下哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b618-c089-2897e0346509.html
点击查看题目
170、【多选题】Route-Policy工具可以修改以下哪些BGP路径属性?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b618-c089-2897e034650a.html
点击查看题目
1、【单选题】下面一台路由器的输出信息,关于这段信息描述正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346500.html
点击查看题目
2、【单选题】请将策略路由和路由策略与其所用的工具进行匹配。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346501.html
点击查看题目
3、【单选题】Filter-Policy在OSPF中使用时,可以通过过滤LSA以实现路由控制。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346502.html
点击查看题目
4、【单选题】当业务VLAN配置VLAN Pool为双栈地址池时,STA会成功获取到一个IPv4地址和一个IPv6地址。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346503.html
点击查看题目
5、【单选题】下面关于OSPF DR的描述,错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346504.html
点击查看题目
6、【单选题】在VRP中,当虚拟路由器回应ARP请求时,会使用主路由器直连接口的MAC地址。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346505.html
点击查看题目
7、【单选题】以下关于堆叠拓扑连接方式的描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346506.html
点击查看题目
8、【单选题】在WLAN网络中使能HSB备份组时,若AP在主AC上线之后,再在备AC上离线添加AP信息,则备AC上的AP状态会显示为fault。此时需要在备AC的HSB备份组视图下先执行undo hsb enable命令去使能HSB主备备份功能,再执行hsb enable使能HSB主备备份功能,此时主AC上的信息会备份到备AC,实现主备信息备份一致,AC上的AP状态会显示为standby。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346507.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
多选题
)
手机预览
Scan me!
罗光耀考试练习题库V1

168、【多选题】SA( )是在IPsec隧道建立时必须协商的参数,那么SA是由以下哪些参数来唯一标识的?

A、 源MAC地址

B、 目的IP地址

C、 安全协议号

D、 网络层头部的头部校验和

E、 SPI(Security Parameter Index)

F、 源IP地址

答案:BCE

解析:解析:IPsec SA由一个三元组来唯一标识,这个三元组包括安全参数索引(Security Parameter Index,SPI)、目的IP地址和安全协议(AH或ESP)。

分享
Scan me!
罗光耀考试练习题库V1
相关题目
169、【多选题】包过滤防火墙的特点包括以下哪些项?

A.  包过滤防火墙会在检查单个报文之后连带检查其上下文是否统一以确认单个报文流状态

B.  设计简单,易于实现,成本低廉

C.  包过滤防火墙使用静态ACL难以适应动态的安全需求

D.  包过滤防火墙主要针对数据包的源目IP地址、MAC地址以及报文传递方向来进行检查

E.  攻击者不易通过假冒地址以绕过防火墙安全策略检查

解析:解析:确定报文流状态的是状态检测防火墙,不是包过滤防火墙。包过滤防火墙不针对MAC地址检查。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b618-c089-2897e0346509.html
点击查看答案
170、【多选题】Route-Policy工具可以修改以下哪些BGP路径属性?

A.  Preferred-Value

B.  Origin

C.  ASPath

D.  MED

E.  Community

解析:解析:公认强制属性:AS-path,next-hop,origin。公认自由属性: local preference。可选非传递属性:MED 。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b618-c089-2897e034650a.html
点击查看答案
1、【单选题】下面一台路由器的输出信息,关于这段信息描述正确的是?

A.  该路由到达目标网络6.1.1.0/24的MED值为50

B.  该路由到达目标网络1.1.1.0/24的下一跳是1.1.1.1.并且该路由是最优的

C.  该路由到达目标网络1.1.1.0/24的MED值是100

D.  该路由到达目标网络5.1.1.0/24的下一跳是1.1.1.1,并且该路由是最优的

解析:解析:>表示路由是最好的,next-hop表示的是下一跳IP地址,MED默认都是0。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346500.html
点击查看答案
2、【单选题】请将策略路由和路由策略与其所用的工具进行匹配。

解析:解析:Traffic-filter -> 策略路由Route-policy -> 路由策略Traffic-policy -> 策略路由Policy-based-route -> 策略路由Filter-policy -> 路由策略。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346501.html
点击查看答案
3、【单选题】Filter-Policy在OSPF中使用时,可以通过过滤LSA以实现路由控制。

A. 正确

B. 错误

解析:解析:filter-policy 是过滤路由的,不是过滤LSA的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346502.html
点击查看答案
4、【单选题】当业务VLAN配置VLAN Pool为双栈地址池时,STA会成功获取到一个IPv4地址和一个IPv6地址。

A. 正确

B. 错误

解析:解析:STA获取一个IPv4或者一个IPv6地址,则认为STA获取地址成功。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346503.html
点击查看答案
5、【单选题】下面关于OSPF DR的描述,错误的是?

A.  如果当前DR故障,当前BDR自动成为新的DR,网络中重新选举BDR

B.  当OSPF网络中有新的具有更大DR Priority路由器加入时,则该新的路由器会抢占原来的 DR

C.  DR Priority值大的,优先选举为DR

D.  DR Priority一样时,Router ID大者优先选举为DR

解析:解析:DR不可抢占,除非网段内的所有OSPF设备重启或者OSPF进程重启。所以选项“当OSPF网络中有新的具有更大DR Priority路由器加入时,则该新的路由器会抢占原来的 DR”的描述是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346504.html
点击查看答案
6、【单选题】在VRP中,当虚拟路由器回应ARP请求时,会使用主路由器直连接口的MAC地址。

A. 正确

B. 错误

解析:解析:由于在一个VRRP组中,多个路由器需要作为一台虚拟路由器对外提供服务。因此,虚拟路由器回应ARP请求时,使用虚拟路由器的虚拟MAC地址,所以题目中的描述是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346505.html
点击查看答案
7、【单选题】以下关于堆叠拓扑连接方式的描述,错误的是哪一项?

A.  当堆叠成员交换机距离较远时,可以使用链形连接方式

B.  当堆叠链路利用率较高时,推荐使用链形连接方式

C.  根据堆叠连线方式的不同,堆叠可组成链路和唤醒两种连接拓扑

D.  当网络需求可靠性较高时,推荐使用环形连接方式

解析:解析:如果想要提供链路的利用率的话,应该使用环形连接的方式。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346506.html
点击查看答案
8、【单选题】在WLAN网络中使能HSB备份组时,若AP在主AC上线之后,再在备AC上离线添加AP信息,则备AC上的AP状态会显示为fault。此时需要在备AC的HSB备份组视图下先执行undo hsb enable命令去使能HSB主备备份功能,再执行hsb enable使能HSB主备备份功能,此时主AC上的信息会备份到备AC,实现主备信息备份一致,AC上的AP状态会显示为standby。

A. 正确

B. 错误

解析:解析:AP状态不能自动备份,需要在备AC上事先离线添加AP,否则AP永远不会变成STANDBY状态。AP在主备AC上线之前,需要先在主备AC上都完成离线添加。若AP已经在主AC上上线之后,再在备AC上离线添加AP信息,备AC上的AP状态会显示为fault。此时需要在备AC的HSB备份组视图先执行undo hsb enable命令去使能HSB主备备份功能,再执行hsb enable命令使能HSB主备备份功能,重新将主AC上的信息备份过来,实现主备信息备份一致,此时备AC上的AP状态会显示为standby,所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-57f2-2ad0-c089-2897e0346507.html
点击查看答案
试题通小程序
试题通app下载