R3与R1的IS-IS邻居没有建立,根据本图的信息,可能的原因是?
A、R3与R1的IS-Level不匹配
B、R3与R1的互连接口circuit-type不匹配
C、R3与R1的IIH认证失
D、R3与R1的System ID重复
答案: B
解析:
从上图的Bad Circuit Type:16
可知道R3与R1的互连接口circuit-type不匹配
当网络管理员尝试通过Telnet访问内部网络设备时,发现无法访问。下列哪项是最不可能的原因?
A、登录设备的用户数到达了上限
B、路由不可达,客户端和服务器无法建立TCP连接
C、VTY用户界面下绑定了ACL
D、VTY用户界面下配置了protocol inbound all
答案: D
解析:
Telnet无法访问内部网络设备,可能是因为网络不通,
- 也可能是因为登录用户数达到了上限,
- 也可能是因为目标设备设置了不怡当的ACL
但VTY界面中指定支持所有协议不可能造成设备无法登录。根据上述分析,选项“VTP用户界面配制了 protocol inbound all”是最不可能的。
【VTY(virtual type terminal)虚拟终端连接,访问控制列表(Access Control List,ACL) 是路由器和交换机接口的指令列表,用来控制端口进出的数据包。】
根据本图,我们可以判断R4上?
A、4条等价的默认路由
B、1条默认路由
C、2条等价的默认路由
D、2条cost不等的默认路由
答案: C
解析:
图片显示默认路由有两条等价的
如图所示,所有路由器运行OSPF,下列说法中正确的是?
A、R2将R3生成的Router LSA转发给R1
B、R2将R1生成的Router LSA转发给R3
C、R2在区域1和区域0都会生成Router LSA
D、R2只在区域0中生成Router LSA
答案: C
解析:
R2作为区域1和区域0的域间路由器ABR,在两个区域都会生成一类LSA,一类LSA的作用范围是Area,ABR实现区域间路由发布是依靠三类LSA实现的,而不是转发一类LSA。
OSPF与BFD联动的价值是?
A、BFD状态的任何变化,不会影响OSPF邻居状态
B、BFD报文发送间隔可达到毫秒级,比OSPF感应链路状态慢
C、OSPF的hello发送间隔为秒级,比BFD感应链路状态快
D、通过毫秒级别检测的BFD,关联OSPF状态,实现OSPF快速感应链路状态的目的
答案: D
解析:
OSPF通过周期性的向邻居发送Hello报文来实现邻居检测,检测到故障所需时间比较长,超过1秒钟。为了解决上述问题,配置指定进程或指定接口的BFD for OSPF特性,可以快速检测链路的状态,故障检测时间可以达到毫秒级,提高链路状态变化时OSPF的收敛速度。
如图所示,client1,client2与client3同时作为RR1的客户端,R1引入了10条路由。假设BGP的配置正确,邻居关系已全部建立,请问最终client3的BGP路由表中存在几条路由条目?
A、0
B、10
C、15
D、20
答案: B
解析:
RR只传递最优的BGP路由
如图所示,Client1与Client2同时作为RR1与RR2的客户端,RR1与RR2在同一个CIuster内, R1引入了10条路由。假设BGP的配置正确。邻居关系已全部建立,请问最终Client2的BGP路由表中存在几条路由条目?
A、10
B、20
C、0
D、15
答案: B
解析:
如图所示,RR1、RR2、client 1、client2属于同一个反射簇,当client1收到R1发送的路由会发射被RR1和RR2,当然RR1和RR2也会反射给client2,client2会收到20条路由。因此答案选B。
R3与R4的IS-Is Level-1邻居没有建立,根据本图的信息,可能的原因是?
A、R3与R4的互连接口circuit-type不匹配
B、R3与R1的IIH认证失败
C、R3与R4的区域号不同
D、R3与R4的IS-Level不匹配
答案: C
解析:
display isis error
命令用来查看接口或进程收到的错误LSP(Link State PDUs)报文和Hello报文的统计信息。与OSPF类同,若没有错误信息的话,所有项目的数值均为0,若收到相关错误,则其数值就为非0。图中非0的项为Mismatched Area Id(L1)代表Level-1的区域ID不匹配。
缺省情况下,以下哪种安全MAC地址类型在设备重启后表项会丢失?
A、黑洞MAC地址
B、安全静态MAC地址
C、安全动态MAC地址
D、Sticky MAC地址
答案: C
解析:
动态安全MAC地址:动态MAC地址是动态获取的,并且仅存储在地址表中。 以此方式配置的MAC地址在交换机重新启动时将被移除。
所以此题答案为“安全动态MAC地址”。
在LDP session建立过程中,主动方首先会发送Initialization
信息进行参数的协商,如果被动方不接受协商参数,将发送:
A、Initialization Message
B、Error Notification Message
C、Keepalive Message
D、Hello Message
答案: B
解析:
被动方RTA收到初始化消息后,如果RTA接受相关参数,则发送初始化消息,同时发送Keepalive消息给主动方RTB。如果被动方RTA不能接受相关参数,则发送Notification消息终止LDP会话的建立。
关于多实例MCE (Multi-VPN-Instance CE,MCE) ,以下描述错误的是?
A、MCE与PE之间必须要有多条物理链路以实现不同VPN实例之间的隔离
B、在MCE设备上需要为不同的VPN创建各自的路由转发表,并绑定到对应的接口
C、连接到同一台MCE但不属于一个VPN实例的用户之间无法互相访问
D、具有MCE功能的设备可以在BGP /MPLS IP VPN应用中接入多个VPN实例,减少用户网络设备的投入
答案: A
解析:
MCE与PE之间通过不需要多条物理链路隔离,因为VPN默认就是相互独立的。
关于MPLS的标签空间,描述错误的是:
A、如果出标签值为0,则路由器会将该报文直接丢弃
B、16~1023是静态LSP和静态CR-LSP共享的标签空间
C、倒数第二跳LSR进行标签交换时,如果发现交换后的标签值为3,默认情况下将标签弹出,并将报文发给最后一跳
D、1024以上是LDP、RSVP_TE、MP-BGP等动态信令协议共享的标签空间
答案: A
解析:
出标签值为0也会转发。
关于BGP /MPLS IP VPN路由交互,以下描述错误的是?
A、出口PE在接收到入口PE发布的VPNv4路由之后,根据路由携带的RT属性,对VPNv4路由进行过滤
B、入口PE将从CE接收到的IPv4路由变成VPNV4路由,并根据不同VPN实例进行保存
C、出口PE可以通过BGP、IGP或静态路由的方式向远端CE发送IPV4路由
D、PE与CE之间交互的是IPv4路由信息
答案: C
解析:
出口PE可以通过BGP的方式向远端CE发送IPv4路由,并没有、IGP或静态路由的方式
中间人攻击或IP /MAC Spoofing攻击都会导致信息泄露等危害,且在内网中比较常见,为了防止中间人攻击或IP/MAC Spoofing攻击,可以采取的配置方法有。
A、限制交换机接口上允许学习到的最多MAC地址数目
B、在交换机上配置DHCP Snooping与DAI或IPSG进行联动
C、开启DHCP Snooping检查DHCP REQUEST报文中CHADDR字段的功能
D、配置Trusted /Untrusted接门
答案: B
解析:
在交换机上配置DHCP SNOOPING 与DAI或IPSG 进行联动,可以有效防止中间人攻击
某工程师利用2台路由器进行IPV6业务测试,通过运行BGP4+模拟总部与分支的互联与通。如图所示,某工程师抓包查看R1发出的update报文,关于该报文信息的描述,以下哪个说法正确的?
A、该报文描述的路由的下一跳地址为: 2001:db8:2345:1:1
B、该报文描述的是当前撤销的IPv6路由
C、该报文描述的路由地址前缀及其前缀长度为: 2001:db8:2345:1::1/128
D、该报文描述的路由可能是通过import引l入的
答案: C
解析:
A图中的下一跳为2001:db8:2345:12::1;B图中的值为14,而15代表撤销路由。
R1含有如图所示的配置,关于IS-IS进程1的说法正确的是?
isis 1
cost-style wide
network-entity 49.0022ee8c.a0c2.baf2.00
A、R1的设备类型无法确定
B、R1的设备类型为Level-1-2
C、R1的设备类型为Level-2
D、R1的设备类型为Level-1
答案: B
解析:
默认情况下,ISIS的level等级为level-1-2
如图所示,路由器所有的接口开启OSPF,下列说法正确的是?
A、R5在区域1中不会生成Type3 LSA
B、R3在区域0中生成的Type3 LSA包含10.0.2.2 /32的路由信息
C、R4在区域1中生成的Type3 LSA包含10.0.2.2 /32的路由信息
D、R6在区域1中生成的type3 LSA包含10.0.2.2 /32的路由信息
答案: C
解析:
接口下配置ISIS IPv6 cost 50
该命令的含义是?
A、该接口的IS-IS IPv6的Level-1 cost为50
B、该接口的IS-IS IPv6的Level-1、Level-2 cost都为60
C、该接口的IS-IS IPv6的Level-2 cost为50
D、该接口的IS-IS IPv6的Level-1、Level-2 cost都为50
答案: D
解析:
ISIS IPv6 cost 50命令不指定level的话,则Level-1、Level-2 cost同时生效
构化的网络故障排除流程是由报告故障开始触发的,其基本思想是系统地将故障的所有可能原因缩减或隔离成几个小的子集,从而使排障的复杂度迅速下降。那么结构化的网络故障排除流程的操作步骤,正确的是哪个?
A、2->1->5->3->4->6->7
B、1->2->3->6->4->5->7
C、2->1->3->5->6->4->7
D、1->2->3->6->5->4->7
答案: A
解析:
在广播型网络中,如果两台路由器与连接口的DR优先级都设置为0,则OSPF下邻居会停留在哪个状?
A、Exchange
B、DOWN
C、Full
D、2-way
答案: D
解析:
广播型网络中必须要选举出来DR,如果优先级都设置为0就会卡在2-way状态,无法到full