A、 Trust的安全级别是85
B、 Untrust的安全级别是50
C、 从Trust区域访问Untrust区域方向为inboud方向
D、 从Trust区域访问Untrust区域方向为outboud方向
答案:AD
解析:解析:Untrust的安全级别是5;从Trust区域访问Untrust区域方向为outboud方向,所以正确选项为“Trust的安全级别是85”、“从Trust区域访问Untrust区域方向为outboud方向”。
A、 Trust的安全级别是85
B、 Untrust的安全级别是50
C、 从Trust区域访问Untrust区域方向为inboud方向
D、 从Trust区域访问Untrust区域方向为outboud方向
答案:AD
解析:解析:Untrust的安全级别是5;从Trust区域访问Untrust区域方向为outboud方向,所以正确选项为“Trust的安全级别是85”、“从Trust区域访问Untrust区域方向为outboud方向”。
解析:解析:公认强制属性:AS-path,next-hop,origin。公认自由属性: local preference。可选非传递属性:MED 。
A. 正确
B. 错误
解析:解析:对于数据中心这种超大型的网络而言,必须考虑多出口的冗余性和稳定性以及异地容灾方案,所以不允许都集中在一个区域。
A. 正确
B. 错误
解析:解析:ABR是在同一个OSPF进程下,不同的接口直连网段分别宣告到了区域0和区域非0,所以RTA和RTD不是ABR。
A. 正确
B. 错误
解析:解析:RPF检测:路由器收到一份组播报文后,会根据报文的源地址通过单播路由表查找到“报文源”的路由,查看“报文源”的路由表项的出接口是否与收到组播报文的入接口一致。一致,则认为该组播报文从正确的接口到达,所以题目中的描述是正确的。
A. (S,*)
B. (*,G)
C. (port,*)
D. (*,port)
解析:解析:(*,G)表示的是任意的源IP地址向组播地址(G)发送的组播流量。该条目有对应的入端口和出端口,可以实现组播流量的转发。
A. 1类LSA
B. 2类LSA
C. 3类LSA
D. 4类LSA
E. 5类LSA
解析:解析:配置default-route-advertise命令后,此时缺省路由的发布方式为ASBR发布,产生5类LSA,泛洪的范围为普通区域。所以该缺省路由属于“5类LSA”。
A. BGP邻居关系建立在UDP会话基础之上,采用的端口号是179
B. ISIS运行在IP协议基础之上,采用的协议号89
C. RIP运行在UDP会话基础之上,采用的端口号是520
D. OSPF运行在IP协议基础之上,采用的协议号是88
解析:解析:应用层:RIP(UDP,端口号520),BGP(TCP,端口号179)。OSPF协议号89,运行在网络层之上,和传输层在同一层。ISIS协议工作在链路层之上,独立的网络层协议。所以只有选项“RIP运行在UDP会话基础之上,采用的端口号是520”是正确的。
A. 正确
B. 错误
解析:解析:如果TCP连接失败,那么BGP停留在Active状态。
A. R5会实现负载分担
B. R5会优选R2通告的路由,因为该条路由的ASPath属性值较短
C. R4发送10.0.1.0/24路由的ASPath是(100 300 400)
D. R2发送10.0.1.0/24路由的ASPath是(200 100)
解析:解析:此图中,R5会优选ASPath短的路由。ASPath中AS号是从右往左写的,最左边的AS是最后经过的AS。
A. BGP邻居不可达,导致邻居无法建立
B. OPEN报文在协商的过程中产生错误,导致邻居关系无法建立
C. 禁用了TCP端口179,从而导致邻居无法建立
D. 在建立非直连EBGP邻居关系时,由于默认EBGP更新报文的TTL是2并没有手工进行更改,导致邻居无法建立
解析:解析:在建立非直连EBGP邻居关系时,由于默认EBGP更新报文的TTL是1,所以选项“在建立非直连EBGP邻居关系时,由于默认EBGP更新报文的TTL是2并没有手工进行更改,导致邻居无法建立”是错误的。