銳捷-RCNP C8311認證考試題庫大全(含答案)_第1頁
銳捷-RCNP C8311認證考試題庫大全(含答案)_第2頁
銳捷-RCNP C8311認證考試題庫大全(含答案)_第3頁
銳捷-RCNP C8311認證考試題庫大全(含答案)_第4頁
銳捷-RCNP C8311認證考試題庫大全(含答案)_第5頁
已閱讀5頁,還剩188頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

PAGEPAGE1銳捷_RCNPC8311認證考試題庫大全(含答案)一、單選題1.以下有關說法正確的是()A、當L3SW1和L3SW2之間互連線路出現故障,則兩交換機VRRP狀態會互換,L3SW1在VRRP10會成為backup而在VRRP20中稱為masterB、當L3SW1上聯口down后,VLAN10的數據會從L2SW直接到L3SW2交換機C、L3SW2交換機不會發送VRRP報文但會接收該報文D、VRRP在該過程中為搶占模式答案:D2.如果配置使用AAA來管理網絡設備,則下列哪些說法是正確的()A、設備上只能配置一個服務器地址B、網絡設備發起認證的源IP無需和AAA服務器上添加設備的IP保持一致,網絡設備和AAA服務器能互通即可C、網絡設每上配置的key需要和服務器上對該設備配置的key保持一致D、設備的hostname必須和AAA服務器上配置的設備名稱保持一致答案:C3.在多點接入網絡中,在DRother路由器看其他Drother路由器的OSPF狀態機是什么?在點對點網絡中,看鄰居路由器的狀態是什么?A、Two-way/FullB、Full/FullC、nit/FullD、Full/Two-way答案:A4.數據報文從一臺主機發送給一組特定的主機,這種通信方式是?A、單播B、任播C、組播D、廣播答案:C5.組播路由器通過()消息向與其連接的所有子網進行輪詢來發現是否有組員存在,并且在子網中沒有組員時檢測到這一情況A、Group-SpecificQueryB、LeaveGroupC、MembershipReportD、GeneralQuery答案:D6.下列關于0SPF鄰居關系故障的描述,錯誤的是?()A、停滯在exstart狀態,可能是因為鄰居路由器之間的TU不匹配,或router-id重復B、對于以太網鏈路上的非DR/BDR路由器來說,狀態穩定于2-way是正常的C、停滯在attempt狀態,可能是因為路由器沒有向已配置的鄰居發送單播he11o報文D、停滯在init狀態,可能是因為路由器收到了鄰居的he11o報文,但he11o報文中沒有包含接收路由器的router-id答案:B7.ICMPv6報文中,Type值為137的意義是什么?A、該報文是ICMPv6重定向報文B、請求超時C、數據包太大D、目的地不可達答案:A解析:看答案8.T:在配置OSPF時,工程師經常使用環回口地址左右router-id,這么做的好處是()A、環回口是邏輯接口,永遠不會down,使用環回口作為router-id可以使OSPF進程更加穩定,減少網絡振蕩的可能B、環回口是邏輯接口,永遠不會down,使用環回口作為router-id可以使OSPF建立鄰居時收斂速度更快C、環回口是物理接口,永遠不會down,使用環回口作為router-id可以使OSPF進程更加穩定,減少網絡振蕩的可能D、環回口是邏輯接口,有時也會down,但是使用環回口作為router-id不但可以使OSPF進程更加穩定,也可以加快OSPF鄰居的快速收斂,減少網絡振蕩的可能答案:A9.關于保護端口switchportprotected下列說法正確的是A、可以實現保護端口之間隔離B、可以實現非保護端口之間隔離C、可以實現保護端口和非保護端口之間隔離D、以上說法都錯答案:A10.網絡中的路由器上設置以下三條路由命令:router(config)#iprouterouter(config)#iproute92router(config)#iproute當這臺路由器收到目的地址為0數據包時,它應被轉發給下列哪個地址?A、B、C、D、三條路徑都會發送,并進行負載均衡答案:C11.關于銳捷交換機的RLDP功能,下列說法錯誤的是()。A、只需在接口下配置rldpportloop-detectshutdown-port,就能使接口的RLDP防環功能生效B、RLDP可以檢測以太網鏈路的連通性C、當接口因為RDLP檢測進入errdisable狀態時,可通過rldpreset恢復被disable的端口D、當接口因為RDLP檢測進入errdisable狀態時,可通過errdisablerecovery恢復被disable的端口答案:A12.工程師需要以最少的配置的條目配置到達以下四個網絡的靜態路由:/24、/24、/24、/24,并且下一跳均為,。正確的配置方法是()A、iprouteB、iprouteC、iprotueD、iproute答案:D13.在部署VLAN的過程中,為實現交換網絡優化,降低不必要的VLAN廣播對網絡的影響,在交換機上配置如下命令:switch(config-if)#switchportmodetrunkswitch(config-if)#switchporttrunkallowedvlanremove20在執行了上述命令后,此接口接收到VLAN20的數據會做怎樣的處理?A、根據MAC地址表進行轉發B、直接丟棄數據,不進行轉發C、將VLAN20的標簽去掉,加上合法的標簽再進行轉發D、trunk接口會去掉VLAN20的標簽,直接轉發給主機答案:B14.在盒式交換機的CTHL界面對RGOS軟件升級過程中,PC的網線需要接在交換機的()如口,當交換機tftp功能啟動時,該端口才會被激活()A、第一個電口B、任意一個端口C、最后一個端口D、第一個端口答案:D15.在匯聚交換的配置中,工程師往往會啟用VRP協議,通過選舉主備網關實現網關冗余。VRRP的選舉依據的規則是A、先比較接口主IP地址,IP地址較小的成為MasterB、先比較接口主IP地址,IP地址較大的成為MasterC、先選擇優先級數值小的成為Master,如果優先級相等,則選擇IP地址小的成為MastorD、先選擇優先級數值大的成為Master.如果優先級相等,則選擇IP地址大的成為Mastor答案:D16.在網絡實施中,并不是所有設備都有一張完整的全網路由表。為了使每臺設備能夠處理所有包的路由轉發,通常的做法是功能強大的網絡核心設備具有完整的路由表,其余設備將()指向核心設備。A、默認路由B、明細路由C、浮動路由D、黑洞路由答案:A17.下面是工程師在部署MSTP時的部分配置S5750E-B(config)#spanning-treeS5750E-B(config)#spanning-treemst1priority0S5750E-B(config)#spanning-treemst2priority4096S5750E-B(config)#spanning-treemst(1)S5750E-B(config-mst)#instance1vlan(2)S5750E-B(config-mst)#instance2vlan(3)(1)、(2)和(3)的配置為A、configuration、20、10B、permit、10、20C、onfiguration、10、20D、permit、20、10答案:A18.網絡絡管理員接到人力資源部通知,一個員工辦理了離職手續并上交了公司配備的筆記本電腦。管理員通過固定資產清單查找到該筆記本電腦的MAc地士為60-D8-19-D3-DF-DF。出于安全需求,管理員在AP上配置了MAC地址過濾,禁止該筆記本電腦接入WLAN。一個星期后,一個剛入職的新員工領用了這臺筆記本電腦,管理員需要在AP上進行下列哪一項操作,可以重新運行該筆記本電腦接入WLAN。A、ruijie(config)#mac-address-tablefilteringremove6od8.19d3.dfdfvlan2B、ruijie(config#nomac-addressfiltering60d8.19a3.cfdfvlan2C、ruijie(configy#mac-addressfileningremave6od8.19d3.dfdfvlan2D、ruijie(config)#nomac-address-tablefiltering60d8.19d3.dldfvlan2答案:D19.一臺運行OSPF的路由器,有一個接口屬于區域0,一個接口屬于區域1,并且重分布了1條靜態路由,則該路由器一定會產生的LSA類型是()A、type1type3type5B、type1type2type3C、type2type3type5D、type1type3type5type7答案:A20.關于銳捷交換機LACP功能,下列說法不正確的是()。A、LACP成員口介質類型需要一致B、一端設備為主動模式,另一端設備為被動模式,無法建立聚合關系C、主動模式的端口會主動發起LACP報文協商,被動模式的端口只會對收到的LACP報文做應答D、兩端設備LACP端口模式都為被動模式,無法建立聚合關系答案:B21.在上述配置過程中,如果不修改VRRP組優先級,則默認VRRP優先級為()A、0B、1C、100D、255答案:C22.開啟DHCPSnooping功能后,()功能可以禁止用戶私設IP?A、DAIB、ARP-CHECKC、IPSourceGuardD、CPP答案:C23.下列操作中,哪項不是在校園網中部署OSPF必須關注的()A、特殊區域類型設計B、區域間路由匯總C、將非三層互聯的接口Passivo掉D、OSPF認證答案:C24.管理員在一臺銳捷交換機上啟用802.1D生成樹后,通過showspanning-tree命令進行查看時發現端口狀態為listening。對于該狀態的描述,以下正確的是A、可以接收和發送BPDU,但不能學習MAC地址B、既可以接收和發送BPDU,也可以學習MAC地址C、可以學習MAC地址,但不能轉發數據幀D、不能學習MAC地址,但可以轉發數據幀答案:A25.關于BGP中network命令的說法,不正確的是()A、缺省情況下,BGP不會發布任何本地路由表中的路由條目B、network命令不能與route-map配合使用C、通過network宣告進BGP的路由,必須存在于本地路由表中D、通過network命令將路由宣告進BGP時,必須嚴格匹配IP路由表中的子網搶碼長度答案:B26.在交換機上做802.1X認證,用戶接入交換機后失敗,下列不屬于可能原因的有()。A、交換機上配置的key需要和認證服務器上對該設備配置的key不一致B、用戶輸入的認證用戶名或密碼不正確C、交換機上未開啟SSH管理功能D、交換機和認證服務器之間通信異常答案:C27.關于OSPF路由的優先級,優先級高的路由會被優先選擇,按照優先級從高到低的順序,下列哪個是正確的().A、OIA大于O大于OE1大于OE2B、OIA大于O大于OE2大于OE1C、O大于OIA大于OE1大于OE2D、O大于OIA大于OE2大于OE1答案:C解析:路由優先級O>OIA>OE1/2>ON1/228.兩個IPSec實體之間的IKE協商共有2個階段,下列關于2個階段的說法錯誤的是?A、第一階段共有2種模式,主模式和野蠻模式B、野蠻模式下兩個IPSec實體之間共交互6條ISAKMP消息C、第二階段只有一個快速模式,交互3條ISAKMP消息D、主模式下兩個IPSec實體之間共交互6條ISAKMP消,息答案:B29.為了防止不必要的其他VLAN內的廣播流量在匯聚交換機與接入交換機之間的鏈路上泛洪,在校園網中比較常見的是使用什么方法來避免?A、使用VTP協議B、使用Trunk鏈路修剪C、使用ACLD、使用端口下的風暴控制答案:B30.下列組播相關的協議中,不適用于組播路由器之間的是()A、MSDPB、IGMPC、MBGPD、PIME、DVMRP答案:B31.在配置NAT時,工程師會使用IP訪問控制列表定義可以執行NAT策略的內部源地址,并將這個訪問控制列表與NAT地址池或外部接口關聯。對于該訪問控制列表的描述,以下正確的是A、只能是標準的IP訪問控制列表B、只能是擴展的IP訪問控制列表C、可以使用標準和擴展的IP訪問控制列表D、只能是用1個或多個permit語句組成的IP訪問控制列表,不允許出現deny語句答案:C32.開啟DHCPSnooping功能后,不但可以防上DHCP服務器冒充,還可以通過配置()功能禁止用戶私設IP。A、DAIB、IPSourceGuardC、PPD、ARP-CHECK答案:B33.T:兩臺匯聚層交換機上配置了VRRP,配置如下:SW1:Intvlan10ipaddressVrrp10ipSW2:intvlan10IpaddressVrrp10Vrrp10priority120兩臺交換機能正常交換VRRP協議包,在SW1上使用showvrrpbrief查看,顯示正確的是()A、InterfaceGrpPritimerOwnPreStateMasteraddrGroupaddrVLAN10102553OPMasterB、InterfaceGrpPritimerOwnPreStateMasteraddrGroupaddrVLAN10102553OPBackupC、InterfaceGrpPritimerOwnPreStateMasteraddrGroupaddrVLAN10101003-PBackup答案:A34.標準的802.1Q標記數據時一般情況標識的最大Vlan號是()A、4096B、4095C、4094D、1023答案:C35.下列哪類LSA不會出現在0SPF的NSSA區域中()。A、type1B、type5C、tpye3D、type7答案:B36.某臺運行了OSPF的路由器,從初始到與鄰居形成鄰接關系的過程正確的是?A、Down,Exstart,2-way,Init,Exchange,Loading,FullB、Down,Init,Exstart,Exchange,Loading,FullC、Down,init,2way,Exchange,Exstarts,Loading,FullD、own,Init,2-way,Exstart,Exchange.Loading.Full答案:D37.下列關于BGP防環機制的書說法,錯誤的是?A、一臺運行BGP的路由器收到了一條BGP路由,如果發現這條路由中的as-path字段中包含了自己的AS號,則會將該路由加入BGP路由表,但是不會顯示為最優B、一臺運行BGP的路由器收到了一條BGP路由,如果發現這條路由中的as-path字段中包含了自己的AS號,則會將該路由丟棄C、BGP通過水平分割實現AS內部的防環,這里是水平分割指的是從IBGPpeer獲得的路由不會向其他IBGPpeer通告D、BGP通過as-path屬性來實現EBGP之間的防環答案:A38.K單選:關于spanning-treeportfast說法正確的是()A、不發送BPDU,但接受BPDU,一旦接收到BPDU后,就開始恢復生成樹的轉發延遲等待性B、不發送也不接收BPDU,因為portfast表明了所連接的接口是主機端口C、發送不接收D、既發送又接收答案:D39.在OSPF的NSSA區域中引入外部路由,默認情況下,在骨干區看到的這條引入的路由類型為A、OE1B、ON2C、OE2D、ON1答案:C40.下列選項中屬于IPv6組播地址的是?A、FE80::1/8B、FF00::0/8C、2001::1/8D、FC00::0/8答案:B41.關于端口鏡像的說法正確的是()A、一個交換機只能配置一個端口鏡像會話B、每個會話可以配置多個源端口C、每個會話可以配置多個目的端口D、源端口和目的端口必須相鄰答案:B42.某企業全網使用了銳捷的設備,網絡拓撲圖如下。L3SW1和L3SW2為內網核心設備,RSR為出口路由器,L2SW為接入交換機。內網雙核心采用MSTP+VRRP,正常情況下內網用戶VLAN10的網關為S5750E-A,VLAN20的網關為S5750E-B,當網絡鏈路或內網核心設備出現問題時用戶的網關自動切換到另外一條鏈路或設備上,實現內網的冗余和分流。內網雙核心和出口路由器使用OSPF作為路由協議,保證全網路由可達。出口路由器使用靜態IP連接運營商,配置地址轉換實現內網用戶訪問互聯網。內網有一臺服務器,對外發布http服務。根據上述描述,請您回答下列問題。為了讓內網用戶訪問互聯網,以下關于路由器的配置正確的是()A、ccess-list1permit55ipnatinsidesourcelist1interfacegigabitEthernet0/2overloadinterfacegigabitEthernet0/0ipnatinsideinterfacegigabitEthernet0/1ipnatinsideinterfacegigabitEthernet0/2ipnatoutsideiproute3B、access-list1permit55ipnatinsidesourcelist1interfacegigabitEthernet0/2overloadinterfacegigabitEthernet0/0ipnatinsideinterfacegigabitEthernet0/1ipnatinsideinterfacegigabitEthernet0/2ipnatoutsideiproute54C、access-list1permit55ipnatinsidesourcelist1interfacegigabitEthernet0/2overloadinterfacegigabitEthernet0/0ipnatinsideinterfacegigabitEthernet0/1ipnatinsideinterfacegigabitEthernet0/2ipnatintsideiproute53D、access-list1permit55ipnatinsidesourcelist1interfacegigabitEthernet0/2overloadinterfacegigabitEthernet0/0ipnatoutsideinterfaceGigabitEthernet0/1ipnatinsideinterfacegigabitEthernet0/2ipnatintsideiproute53答案:A43.T單選:配置如下兩條訪問控制列表:Access-list1permit0.0.255255Access-list2permit055.255訪問控制列表1和2,所控制的地址范圍關系是:()。A、1的范圍在2的范圍內B、2的范圍在1的范圍內C、1和2的范圍沒有包含關系D、1和2的范圍相同答案:D44.在配置靜態路由時,會根據網絡的特殊需求配置遞歸路由。下列選項中對遞歸靜態路由陳述正確的是()A、靜態路由在配置時只指定了下一跳IP,沒有指定輸出接口,輸出接口要根據另一條路由計算得到B、靜態路由在配置時只指定了輸出接口,沒有指定下一跳路由器,假設其目的是在該接口直連的鏈路上的,因此匹配該路由的報文將直接把報文的目的地址作為下一跳地址C、靜態路由在配置時只指定了輸出接口,沒有指定下一跳,下一跳要根據輸出接口來得到D、靜態的路由在配置時即指定了直連下一跳又指定了輸出接口答案:A45.在0SPF同一區域(區域A)內,下列說法正確的是()?A、每臺路由器根據該最短路徑樹計算出的路由都是相同的B、每臺路由器根據區域A的LSDB計算出的最短路徑樹都是相同的C、每臺路由器生成的LSA都是相同的D、每臺路由器的區域A的LSDB都是相同的答案:D46.銳捷交換機配置端口安全功能,并綁定了三層安全地址,關于三層安全地址,下列說法錯誤的是()A、若三層安全地址是IP+MAC地址綁定,則需要同時匹配IP地址和MAC地址,數據才可放行B、若三層安全地址是僅IP地址綁定,則只需要匹配IP地址,數據即可放行C、配置了三層安全地址后,無論是IP+MAC綁定還是僅IP綁定,交換機都會動態學習下聯用戶的MAC地址D、當且僅當三層安全地址是IP+MAC綁定,交換機才會動態學下聯用戶的MAC地址答案:D47.某工程師使用wireshark工具在網絡中抓取了一個tacacs+的協議報文,報文的PacketType字段值為0X02,該字段表明這個tacacs+報文是哪種類型的報文?A、認證成功報文B、授權報文C、記賬報文D、認證報文答案:B48.關于胖AP原理,以下說法錯誤的是()。A、可以集中化管理、配置B、將WLAN的物理層、用戶數據加密、用戶認證、QoS、網絡管理、漫游技術以及其他應用層的功能集于一身C、幀在客戶端和LAN之間傳輸需要經過無線到有線以及有線到無線的轉換需要每臺AP單D、獨進行配置,無法進行集中配置,管理和維護比較復雜答案:A49.下列組播相關的協議中,不適用于組播路由器之間的是()。A、PIMB、MBGPC、MSDPD、IGMPE、DVMRP答案:D50.智能診斷工具V2.7.2版本診斷故障診斷及收集的方案,如下哪個正確A、先點擊啟動收集,然后用戶再點擊故障診斷B、先故障診斷,若無法解決則點擊一鍵收集C、故障診斷及收集同時啟動,工具先診斷后收集D、故障診斷及收集同時啟動,工程內部先收集再診斷答案:C51.ospf中在以太網接口下使用ipospfnetworkpoint-to-point,則以下說法正確的是()A、由于是以太口,該接口還會進行DR、BDR的選舉B、該接口不會再進行DR、BDR的選舉答案:B52.兩臺匯聚交換機通過以太網相連,啟用OSPF后,需要選舉DR。下列關FOSPF的DR/BDR選舉規則的描述,錯誤的是()。A、優先級次高的路由器為BDRB、優先級最高的路由器為DRC、如果所有路由器的優先級皆為默認值,則RID最小的路由器為DRD、優先級為0的路由器不能成為DR或BDR答案:C53.KT單選:當客戶網絡是單出口設備多線路時(有電信、教育網、聯通三條出口線路),以下哪個方法無法實現分流設計()A、在出口設備上通過設置策略路由,將某些源IP的數據包強制轉發到出口設備連接聯通線路的接口上,配置默認路由到電信,配置明細路由到教育網B、在為某些源IP地址做基于策略數據分流時,將訪問教育網的數據轉發到出口設備的教育網線路上,將訪問公網的數據轉發到出口設備的聯通線路上,配置默認路由指向電信C、配置三條默認路由分別指向三個不同出口D、在出口設備上通過設置不同的明細靜態路由以實現數據分流,例如將教育網和聯通的明細路由都配置出來,再配置一條默認路由指向電信出口。答案:C54.在啟用PAT的銳捷路由器上查看PAT轉換條目的命令是()A、showipnattranslationsB、showipnatstatisticsC、showipnatconvertD、showipnattable答案:A55.以下關于IPv6報頭描述錯誤的是?(A、IPv6報頭取消中間節點分片功能B、IPv6報頭提供了對Ipsec完美支持C、IPv6基本報頭長度為20字節D、IPv6取消了三層IP校驗答案:C56.為了確保WLAN的安全,在實際部署中需要采用某種方式對WLAN數據流進行加密。下列選項中,不屬于WLAN加密機制的是()A、TKIPB、WEPC、AESD、802.1x答案:D57.兩臺運行OSPF的路由器在什么情況下會出現鄰居關系建立成功,但是互相收不到對方的路由?A、兩個接口的認證方式不匹配B、兩臺設備的OSPF進程號不一致C、網絡類型不一致,一邊是P2P,—邊是廣播D、兩個接口的hello間隔不一致答案:C58.路由器R1通過ospf學習到兩條路由:O/24[110/150]via0IA/24[110/40]via在R1上使用showiproute能看到哪些OSPF路由:()A、兩條路由都能看到,負載均衡B、只能看到0172.16.10/24[110/150]via的路由C、只能看到0IA/24[110/40]via的路由D、以上說法都不對答案:B59.以下關于BGP建立對等體的說法錯誤的是?()A、建立鄰居時的指定的PeerIP地址必須路由可達B、GP的對等體必須手工指定C、本地的更新源IP地址必須可以對端配置的PeerIP地址不同D、對端AS號決定了與鄰居建立的是EBGP會話還是IBGP會話答案:C60.MSTP解決了RSTP和STP單個生成樹的缺陷,下列關于MSTP的說法中正確的是()A、每個MSTP實例都有一個ID標識,ID的取值范圍是0-128B、每個MSTP實例中可以包含1個VLAN或多個VLAN,MSTP基于每個VLAN來計算生成樹C、MSTP為每個實例單獨計算根橋,單獨設置端口狀態D、默認情況下所有的VLAN都映射到實例1答案:C61.在做路由控制時,route-map是必不可少的工具,下列關于route-map的說法中不正確的是A、多個set語句,縱向書寫是“and”關系,會同時執行多個set動作B、如果有多條名稱相同的route-map語句,按序號逐條執行C、如果有多個match條件,橫向書寫是“or”的關系,任意匹配其中1個,該match算匹配成功D、如果有多個match條件,橫向書寫是“and”的關系,多個條件同時滿足,該match算匹配成功答案:D62.IPv6的任意播地址,以下描述錯誤的是?()A、任意播地址僅能應用于一個接口B、任意播地址一般為一組地址,但實際接收端僅是其中的一個C、目標地址為任播地址的數據報將發送給最近的一個接口D、任意播地址與單播地址共用一個地址空間答案:A63.啟用OSPF的網絡設備之間,需要交互OSPF報文已實現鏈路狀態更新。在下列選項中,不屬于OSPF報文的是()A、HelloB、DBDC、LSUD、LSRE、LSAF、LSAck答案:E64.組播路由器會根據主機發出的LeaveGroup消息發出()消息,用于判斷子網中是否仍有組員存在。A、GeneralQueryB、MembershipReportC、Group-SpecificQueryD、LeaveGroup答案:C65.ICMPv6報文中,Type值為3的意義是什么?A、數據包過長B、目的地不可達C、該報文是ICMPv6重定向報D、請求超時答案:D66.當VSU鏈路斷開后,銳捷高端交換機通過什么技術可以檢測到雙主機問題A、RERPB、FDC、DLDPD、RLDP答案:B67.一臺運行OSPF的路由器,它的一個接口屬于區域0,另一個接口屬于區域9,并且將3條靜態路由重發布到了OSPF中,該路由器至少會生成幾條LSA?A、5B、7C、8D、9答案:B解析:一臺運行OSPF的路由器,其一個接口屬于區域0(骨干區域),另一個接口屬于區域9,并且該路由器將3條靜態路由重發布到了OSPF中。在這種情況下,我們可以根據OSPF的工作原理和LSA(鏈路狀態通告)的類型來估算該路由器至少會生成多少條LSA。首先,我們需要了解OSPF中LSA的幾種主要類型:Router-LSA(路由器鏈路狀態通告):每個運行OSPF的路由器都會為其所在的每個區域生成一條Router-LSA。因此,由于該路由器同時屬于區域0和區域9,它將至少生成2條Router-LSA。Network-LSA(網絡鏈路狀態通告):對于廣播和多接入網絡,DR(指定路由器)會生成Network-LSA。但在此場景中,我們不知道接口的具體類型和是否涉及DR選舉,因此為了簡化,我們假設不產生Network-LSA(即最少為0條)。Summary-LSA(匯總鏈路狀態通告):當路由器是ABR(區域邊界路由器)時,它會在區域邊界上生成Summary-LSA。由于該路由器同時連接了區域0和區域9,它將至少為每個相鄰區域生成1條Summary-LSA,即至少2條Summary-LSA。ASBR-Summary-LSA(自治系統邊界路由器匯總鏈路狀態通告):當路由器是ASBR(自治系統邊界路由器)并且需要將外部路由信息引入OSPF時,其他ABR會為該ASBR生成ASBR-Summary-LSA。但在此場景中,ASBR-Summary-LSA不是由該路由器直接生成的,而是由其他ABR生成(如果有的話)。因此,我們不將ASBR-Summary-LSA計入該路由器生成的LSA數量中。External-LSA(外部鏈路狀態通告):當路由器是ASBR并且引入了外部路由信息時,它會生成External-LSA。由于該路由器將3條靜態路由重發布到了OSPF中,它將生成與這些靜態路由相對應的External-LSA,即至少3條External-LSA。綜上所述,該路由器至少會生成以下數量的LSA:Router-LSA:2條Network-LSA:0條(假設)Summary-LSA:2條ASBR-Summary-LSA:不計入(由其他ABR生成)External-LSA:3條因此,該路由器至少會生成2(Router-LSA)+0(Network-LSA)+2(Summary-LSA)+3(External-LSA)=7條LSA。68.下列選項中,不屬于overlayVPN模型的是?()A、L2TPVPNB、SSLVPNC、IPSecVPND、GRE答案:A69.在OSPF的NSSA區域中不會出現的LSA是()A、LSAtype5B、LSAtype1C、LSAtype3D、LSAtype7答案:A70.T:一臺路由器運行OSPF和RIP路由協議,現在需要將RIP中的路由引入到OSPF中,用到了Redistributeripsubnetsroute-map的命令,如果這個route-map中最后的空語句忘記填寫了,會出現什么情況?A、可能RIP中某些路由不會重發布進到OSPF中B、不會有任何影響,RIP會被正常引入到OSPF中C、沒有被route-map關聯的路由也會引入OSPF中,類型為OE2D、沒有被route-map關聯的路由也會引入OSPF中,metric保留為原來rip中的跳數答案:A71.一個管理員想讓自己的筆記本電腦無論連接到交換機S2328G的哪一個VLAN中,都能直接管理這臺交換機。于是他在S2328G上,分別為當前存在的VLAN1、VLAN2和VLAN3的SVI接口配置了IP地址。具體操作腳本如下:enableconfigtinterfacevlan1ipadd54noshutdownexitinterfacevlan2ipadd54noshutdownexitinterfacevlan3ipadd54noshutdownendwrite之后,管理員將筆記本電腦連接到該交換機的VLAN2中,卻發現無法通過54對交換機進行管理。此現象的原因是()A、對于二層交換機,只有VLAN1的IP地址可用于管理。B、對于二層交換機,只有VLAN1的SVI口可以被啟用。C、對于二層交換機,只能啟用一個SVI口,即最后被啟用的SVI口。D、對于二層交換機,只能有一個SVI口用于管理,當為多個SVI口配置IP地址后,所有SVI均拒絕了管理訪問。答案:C72.VRRP的優先級缺省值是()A、255B、100C、1D、254答案:B73.有關策略路由說法正確的是.A、一個route-map只能配置一條規則B、每條規則只能有—個setC、每條規則只能有一個matchD、一個接口下只能調用一個配置好的route-map答案:D74.T單選:在路由器進行路由選路過程中,先由()決定選擇哪種路由協議,再由()決定選擇哪條路徑?1度量值2.AD3.AS4.Vlan號A、2與1B、2與3C、1與2D、1與4答案:A75.BFD報文中sta字段表明了本地的BFD狀態,當sta值為2時,表明本地BFD的狀態是A、upB、AdmindownC、initD、own答案:C76.在小型WLAN部署中,AP數量較少,無需使用AC進行集中控制,因此工程師需要將AP配置為FAT模式。以下操作中,哪項可以實現AP的FAT模式A、rujie(Config)tmac-modefatB、ruijie(config)dot11wlan1ruijie(configwlanconfig)tmacmodefatC、rujie(config)finterfacedot11radio1/0rujie(config-if)macmodefatD、rupie(confg)finterfacevlan1ruijie(configifnttmacmodefat答案:C77.一家企業因為內部主機數量過多,因此申請了多個公網IP地址用于PAT轉換。在出口路由器配置PAT時,工程師使用了地址池的方式。但工程師認為,由于這些地址只存放在地址池中,并沒有配置在路由器的外網接口上,因此從互聯網返回的IP流量將會因為目的地不可達而被運營商的路由器丟棄。于是,他使用了secondary地址的方式,將地址池中的所有IP地址配置在了外網接口上。對于該工程師的操作,以下說法正確的是()A、該工程師的想法是錯誤的。即使地址池中的IP地址沒有配置在外網接口上,運營商的路由設備也會將返回流量正確轉發到路由器的外網接口。該工程師沒有必要將地址池中的IP地址配置在外網接口上,但這樣配置后也不會對PAT造成影響。B、該工程師的想法是錯誤的。即使地址池中的IP地址沒有配置在外網接口上,運營商的路由設備也會將返回流量正確轉發到路由器的外網接口。該工程師沒有必要將地址池中的IP地址配置在外網接口上,而且這樣配置后將會對PAT造成影響。C、該工程師的想法是正確的。在使用地址池的方式配置PAT時,必須將地址池中的IP地址以secondary的方式配置在外網接口上,多個secondary地址的配置順序沒有強制要求。D、該工程師的想法是正確的。在使用地址池的方式配置PAT時,必須將地址池中的IP地址以secondary的方式配置在外網接口上,而且優先由于PAT轉換的地址要首先配置。答案:A78.策略路由不支持根據下列哪種策略來指定數據包轉發的路徑()A、源IP地址B、源MAC地址C、報文長度D、目的IP地址答案:B79.在IPSec應用中,如果想對公網IP報頭中的內容做完整性驗證,那么需要使用哪種協議?()A、H和ESP一起配合才能實現B、AHC、AH或ESP都可以D、ESP答案:D80.某工程師想通過wirehark抓包軟件來抓取源地址不是且目的地址不是的數據包,那么該工程師應該如何輸入過濾語法?A、ip.src==&&ip.dst==20.1.1B、ip.src!-||ip.dst!=C、ip.src==llip.dst=-D、ip.src!=&&ip.dst!=答案:D81.為了解決802.1D生成樹收斂時間慢的問題,產生了802.1W快速生成樹協議。在運行快速生成樹的交換機中,下列哪種條件會使接口立即進入轉發狀態?A、從指定端口收到Agreement被置位且端口的角色是根端口的BPDUB、從根端口收到的TopologyChange字段被置位的BPDUC、從Alternate端口收到Proposal位被置位的BPDU且端口角色是根端口D、從Backup端口收到Proposal位被置位的BPDU且端口角色是根端口答案:A82.T單選:策略路由設置通常是應用在設備什么地方?A、數據轉發的入接口B、數據轉發的出接口C、全局配置答案:A83.銳捷交換機,使用spanning-tree命令,這時候啟動的是()A、STPB、RSTPC、MSTP答案:C84.默認情況下,一臺運行BGP的路由器在向它的IBGPpeer發布一條從EBGPpeer學習到的路由時,關于這條路由的下一跳地址的說法中,正確的是?()A、默認不改變該路由信息的下一跳地址B、下跳地址是本地路由器的BGProuter-idC、下一跳地址是本地路由器和EBGPpeer建立鄰居關系的物理接口的地址D、下一跳地址是本地路由器和IBGPpeer建立鄰居關系的物理接口地址答案:A85.T:.在下列OSPF區域中,ABR不會自動生成默認路由,必須手工配置向該區域內部通過默認路由的是A、完全NSSAB、StubC、完全StubD、NSSA答案:D解析:注意,NSSA區域的ABR不會向區域內下發3類LSA的默認路由給NSSA內的路由器,因此需手工配置86.T:由于園區網中部署了多個VLAN,因此工程師會將交換機之間的鏈路配置為Trunk,以標記的方式承載不同VLAN的流量。在這種環境下,當交換機的Trunk接口收到一個不帶標記的標準802.3幀后,交換機對這個數據幀的處理方式是()A、丟棄。B、向VLAN1轉發。C、向nativeVLAN轉發。D、向所有VLAN轉發。答案:C87.配置策略路由時,會用到route-map語句,在route-map語句中缺省最后隱含有一條denyany的語句,該語句能達到的目的是()A、沒有匹配前面的permit語句的數據會匹配該語句,被丟棄B、沒有匹配前面的permit語句的數據會匹配該語句,查找常規路由C、根本不存在這條隱含語句答案:B88.在配置交換機Trunk接口的VLAN許可列表時,是用add選項的含義是A、將指定VLAN移出許可VLAN列表B、向許可VLAN分配access接口C、向許可VLAN列表中加入合法的主機MAC地址D、將指定VLAN加入許可VLAN列表答案:D89.配置端口鏡像時的目的端口()A、不能配置為access口B、在一個會話中目的端口可以有多個心C、可以參與STP計算D、可以作為其他端口鏡像會話的源端口答案:C90.802.11n協議中的物理層關鍵技術不包含()。A、MIMOB、信道綁定C、幀聚合D、更短GI答案:C91.一家中小型企業的管理員為了實現內部多個不同的部門VLAN之間互相訪問,希望利用直連在交換機上的路由器實現,于是對路由器進行了如下配置:interfacegig0/0noshutdowninterfacegig0/0.10encapsulationdot1q10ipaddress54關于配置命令encdot1q10中的數字10,以下說法正確的是()A、10表示子接口號B、10表示vlan號C、10表示子網號D、10表示調用的ACL號碼答案:B92.下列關于DLDP和BFD說法正確的是()A、DLDP可以用在E1接口上做線路檢測B、FD使用BFD控制報文和回聲報文進行檢測和協商C、BFD使用icmp報文檢測和協商D、LDP可以和OSPF聯動加快路由收斂答案:B93.關于supervlan的說法不正確的是()A、同一個Subvlan屬于同一個廣播域,因此相同Subvlan內的主機是可以直接通信的B、supervlan配置時,只需要在supervlan上配置IP地址而無需在subvlan上配置,并且supervlan中是可以添加物理端口的C、supervlan可以節省IP地址,解決一些特定場景下IP地址浪費的問題D、supervlan可以在一個局域網中隔離廣播域,并使得不同的vlan屬于同—個子網答案:B94.下面關于端口鏡像說法正確的是A、端口鏡像只能監聽到廣播幀B、端口鏡像只能監聽到單播幀C、端口鏡像只能監聽到組播幀D、端口鏡像可監聽到單播、組播和廣播幀答案:D95.以下關于BGP建立對等體的說法錯誤的是?(A、建立鄰居時的指定的PeerIP地址必須路由可達B、對端AS號決定了與鄰居建立的是EBGP會話還是IBGP會話C、本地的更新源IP地址必須可以對端配置的PeerIP地址不同D、BGP的對等體必須手工指定答案:C96.工程師在實施流量限制策略時,可以使用指向null0的靜態路由。下列對null0靜態路由的陳述正確的是()A、靜態路由下一跳指向null0口,可以阻止因網關重復發包給上聯路由導致TTL計時器超時的“包洪水”。B、因null0口為偽裝接口,不但可以轉發也可以接受數據流量,所以靜態路由下一跳指向null0口,也可以轉發數據到所需要的目的地C、因null0口為物理接口,不但可以轉發也可以接受數據流量,所以靜態路由下一跳指向null0口,也可以轉發數據到所需要的目的地D、靜態路由下一跳指向null0口,可以阻止因網關重復發包給上聯路由導致TTL計時器超市的“包洪水”,但null0上必須跟其他接口一樣要配上IP地址答案:A97.有關ipdhcpsnoopingtrust命令,說法錯誤的是A、啟用了此命令的端口上收到報文將不會窺探B、開啟dhcpsnooping后,該交換機所有接口默認都是untrust接口,從untrust口收到的dhcpoffer和ACK報文將被丟棄C、該命令用于防止從非法的DHCPServer獲得的IP地址被綁定D、所謂Snooping實際上就是對DHCP報文進行窺探,并記錄相關信息答案:A98.關于0SPF路由重發布,下列說法錯誤的是?()A、將路由重分發進0SPF,一定要加subnets,否則只會重分發主類網絡路由B、0SPF引入的外部路由,引入的必須是本路由器上showiproute能夠看到的路由C、默認路由不會被重發布進0SPFD、重發布進0SPF的路由條目默認為0E1,metric值為20答案:D99.管理員在一臺三層交換上做出了如下配置access-list100denytcp55anyeq80access-list100permitipanyanyinterfacevlan15ipaccess-group100out這些配置達成的效果是A、禁止任何主機通過telnet遠程訪問子網中的主機B、禁止任何主機訪問子網中的WEB服務C、禁止子網中的主機訪問VLAN15中的WEB服務D、禁止子網中的主機訪問VLAN15中的https服務答案:C100.下列關于PIM協議的說法中,錯誤的是()A、PIM協議基于UDP103端口B、PIM-DM使用push的模式將組播數據包擴散到組播網絡中C、PIM路由器組的地址是3D、PIM-DM使用push的模式來傳輸數據包答案:D101.在銳捷設備上,以下哪條命令可以查看本設備各個接口的IPv6地址?A、showipv6neighborsstatisticsB、shipv6interfacebriefC、showipv6neighborsD、showipv6route答案:B解析:看答案102.端口鏡像中,源端口配置了訪問控制列表,所以在收到數據后將其丟棄。目的端口()A、可以收到該數據B、不可以收到該數據C、在目的端口的配置命令后添加“switch”參數就可以收到該數據D、如果該數據為tcp則可以收到,為udp則不能收到答案:A103.網絡管理員想了解核心交換機的下聯端口,是否啟用端口聚合,聚合了哪些端口。以下哪個命令可以查看現有聚合組中的成員?A、ruijie#showaggregatePortsummaryB、ruijie#showaggregatePort1briefC、ruijie#showaggregatePort1groupD、ruijie#showaggregatePort1neighgor答案:A104.配置端口鏡像時,源端口與目的端需要()A、可以在同一個VLAN,也可以在不同VLANB、不能是同一個VLANC、不能配置VLAN信息D、必須是同一個VLAN答案:D105.校園網絡中心的核心交換機和匯聚層之間通過兩條物理鏈路連接,其中一條鏈路被生成樹阻斷。為了提高核心和匯聚之間的帶寬,在核心交換與匯聚交換互聯接口上執行了port-group1命令。該命令執行的結果是()A、接口成為了組播組1的成員B、接口成為了聚合組1的成員C、接口成為了MSTPinstance1中的成員D、接口調用了ACL1,并不會增加帶寬答案:B106.當為三層設備配置路由后,工程師會使用showiproute命令對路由表進行驗證。在輸出信息中,看到了如下內容。[110/20via,00:00:23,Serial1/2其中和Serial1/2分別是什么含義?A、目的網段某主機地址,下一跳路由器接口B、下一跳路由器接口地址,下一跳路由器接口C、下一跳路由器接口地址,從本路由器發出的接口D、本路由器接口地址,從本路由器發出的接口答案:C107.K單選:智能診斷工具V2.2版本診斷故障診斷及收集的方案。如下哪個正確()。A、故障診斷及收集同時啟動,工具先診斷后收集B、故障診斷及收集同時啟動,工具內部先收集再診斷C、先故障診斷,若無法解決則點擊一鍵收集D、先點擊啟動收集,然后用戶再點擊故障診斷答案:C108.某工程師配置了如下的前綴列表:ipprefix-listruijieseq5permit/16ge24,這條前綴列表能配到如下的哪些路由條目?A、/25B、/23C、/20D、/16E、/24答案:A109.下面是工程師在部署網絡核心設備上部署VRRP時的部分配置,如果不修改VRRP組優先級,則默認VRRP優先級為()A、100B、1C、255D、0答案:A110.交換機轉發方式中無碎片直通式,只檢查數據包的長度,如果數據包小于()bytes,說明該包是碎片(既在信息發送過程中由于沖突而產生的殘缺不全的幀)將其丟棄。A、64B、16C、32D、128答案:A111.在銳捷的AC+FitAP的組網中,FitAP不會通過下列哪種方式注冊到AC()A、四層方式:AP通過三層網絡連接時,與AC建立TCP連接,獲取注冊所需要的信息B、三層方式:AP通過三層網絡連接時,通過DHCPoption138屬性方式取得AC地址C、二層方式:AP與無線交換機直連或通過二層網絡連接D、三層模式:AP通過三層網絡連接時,AP通過DHCPserver獲取ip地址、DNSserver地址、域名答案:A112.使用哪條命令可以查看已經配置的route-map?()A、showroute-mapstateB、showroute-mapconfigC、showroute-mapD、showintroute-map答案:C113.在PBR配置中,()不可以在set語句中配置。A、設定出接口B、設定下—跳C、設定報文優先級D、設定報文長度答案:D解析:PBR是策略路由114.TK單選)在路由器上配置“ipnatinsidesourcestatic”命令的作用是什么()。A、為內部本地地址和內部全局地址創建一對一的映射關系B、為所有外部Bnat創建一個全局的地址池C、為所有內部本地pat創建了動態源地址轉換D、為內部的靜態地址創建動態的地址池E、映射一個內部源地址到一個公共的外部全局地址答案:A115.在一個部署了Supervlan的園區網中,關于終端之間的互通,下列說法錯誤的是()A、對于不同Subvlan內的主機,他們是屬于同一個Supervlan,因此屬于同一個廣播域,可以直接通信B、同一個Subvlan屬于同一個廣播域,因此相同Subvlan內的主機是可以直接通信的C、Subvlan內的主機與非Subvlan內的主機通信,與普通的跨vlan通信并無差別D、不同Subvlan內主機的通信,屬于三層通信,需要借助網關SVI口的代理arp功能才能實現答案:A116.在銳捷網絡路由器上配置靜態路由后,如果該路由關聯的下一跳IP地址不可達那么該路由()。A、不會從路由表中消失,但暫時不可用B、將從路由表消失,同時刪除配置信息C、不會從路由表中消失,但管理距離變為255D、將從路由表中消失,但配置信息不會消失答案:D117.為了VLAN環境的安全和可靠,在配置Trunk時要確保交換機的NativeVLAN的一致性。在默認情況下,銳捷交換機的NativeVLAN是()A、VLAN1B、VLAN0C、默認情況下,不存在NativeVLAND、當前VLAN中,ID最大的一個答案:A118.VRRP的優先級默認值是()A、254B、255C、1D、100答案:D119.啟用了OSPF的路由器上配置如下:iprouterouterospf1router-idnetwork55area1現在需要向其他ospf路由器通告缺省路由,當不可達后要停止通告這條缺省路由,以下配置正確的是A、redistributestaticB、redistributestaticmetric2subnetsC、default-informationoriginateD、efault-informationoriginatealways答案:C120.在0SPF協議中配置路由重分布說法正確的是?(A、添加subnet參數是為了支持重分布主類路由B、配置subnet后則可以引入默認路由C、使用subnet參數后就無法再引用route-mapD、不加subnet參數則無法重分布子網路由答案:A121.在銳捷交換機接口下,使用什么命令將光電復用口切換到光口模式下()。A、media-typebasetB、medium-typecopperC、medium-typefiberD、media-typebasexauto答案:C122.在OSPF進程下使用“defaultinformaionoriginate"命令,產生的默認路由的LSA的類型是什么()。A、如果是NSSA區域的路由器,則是N1類型B、如果是骨干區域或普通區域內的路由器則是E2C、如果是骨干區域或普通區域內的路由器則是E1D、如果是NSSA區域的路由器,則是N2類型答案:B123.下列關于銳捷交換機在VSU功能方面,正確的是()A、VSU環境中,在主設備上執行reload的命令,主設備會發生重啟,但從設備不會,此時從設備就會接替成為主設備B、2臺打算組建VSU的設備,若配置的switchid一致,可能導致VSL鏈路無法UPC、做基于聚合口的雙主機檢測,VSU的聚合口對端的設備,除了需要支持聚合之外,不要其他特別功能D、VSU的備設備和候選設備都無法通過sessiondevice的命令來管理,只能Console口接入管理答案:C124.終端在不同VLAN內的漫游屬于()A、三層漫游B、二層漫游答案:A125.在銳捷路由器上配置靜態路由后,如果該路由關聯的本地出口因鏈路故障進入“Down”狀態,那么該路由()A、將從路由表中消失,但配置信息不會消失B、將從路由表中消失,同時刪除配置信息C、不會從路由表中消失,但暫時不可用D、不會從路由表中消失,但管理距離變為255答案:A126.RLDP不可以實現的作用()A、單向鏈路檢測B、雙向鏈路檢測C、防ARP欺騙D、防二層環路答案:C127.關于BGP配置中的updatesource命令,下列說法中錯誤的是()A、建立IBGP鄰居時,建議使用loopback接口作為更新源B、如果要指定和建立鄰居關系的更新源為1oopback0,正確配置方式為neighborupdate-Sourceloopback0C、建立EBGP鄰居時,可以使用1oopback接口作為更新源,無需額外配置D、建立EBGP鄰居時,可以使用互聯接口IP地址作為更新源,無需額外配置答案:C128.一臺組播主機首次加入一個組播組時,它會主動向該組播組發送什么消息?()A、MembershipReportB、GeneralQueryC、Group-SpecificQueryD、LeaveGroup答案:A129.訪問控制列表通過檢查報文中的關鍵字段來進行策略匹配,在運行RGOS的銳捷網絡設備中,標準的IP訪問控制列表是通過檢查報文的哪一個字段?A、IP包長度B、端口號C、源IP地址D、目的IP地址答案:C130.在下圖所示的網絡中,使用RIP作為路由協議,并且始終運行良好。由于管理上的要求,要限制/24和/24兩個網段的上網應用,只允許這兩個網絡的主機訪問Internet中的http和https服務。為此,管理員在RouterA上做出了以下操作RouterA(config)#access-list100permitudpanyanyeq53RouterA(config)#access-list100permittcpanyanyeq80RouterA(config)#access-list100permittcpanyanyeq443RouterA(config)#interfacefa0/1RouterA(config-if-Fastethernet0/1)#ipaccess-group100inRouterA(config-if-Fastethernet0/1)#interfacefa01/1RouterA(config-if-Fastethernet0/1)#ipaccess-group100inRouterA(config-if-Fastethernet0/1)#endRouterA#如上描述的一番配置后,管理員發現ACL策略對于/24網絡已經生效,而/24網絡卻出現了無法上網的情況。這是什么原因?A、Fa0/1接口ACL作用的方向配置錯誤,應該配置為outB、只允許了in方向的http和https,卻沒有配置out方向的permit策略C、ACL中沒有允許UDP520端口的流量,導致內部網路由不可達D、ACL中沒有允許IP520協議,導致內部網路由失效答案:C131.ICMPv6報文中,Type值為136的意義是什么?()A、路由器請求消息B、路由器通告消息C、鄰接請求消息D、鄰接通告消息答案:C132.管理員為了限制/24子網通過https訪問服務器,在一臺三層設備上做出了以下配置:access-list100denytcp55hosteq443access-list100permitipanyanyinterfacefastethernet0/24ipaccess-group100out配置完成后,管理員想起還要限制/24子網對的https訪問。為了增加一個條目實現此目的,下列說法正確的是A、ccess-list100已經無法修改,管理員只能刪除此列表后重新配置。B、在全局配置模式下使用命令access-list100denytcp55hosteq443,即可實現此目的C、使用ipaccessextended100進入命名的列表配置模式,即可插入一個條目。D、配置一個access-list101,禁止/24訪問的443端口,在fastethernet0/24接口調用即可答案:C133.TK:銳捷交換機上關于端口鏡像功能,下列描述錯誤的有()A、交換機鏡像目的端口無法實現接收鏡像數據流的同時也作力普通口訪問外網B、交換機配置基于流的鏡像可以實現源端口RX但是不能實現TX萬向的鏡像C、配置一對多端口鏡像,在交換機配置RemoteVlan,需要在非鏡像目的口中將RemoteVlan修剪掉D、交換機的鏡像可以配置源端口為萬兆端口,目的端口為千兆端口,但這樣可能導致部分鏡像流量丟失答案:A134.ICMPv6報文中,Type值為135的意義是什么?()A、路由器請求消息B、鄰接請求消息C、鄰接通告消息D、路由器通告消息答案:B135.T:OSPF協議生成的路由分為四類,按照優先級從高到低排列,正確的順序為()A、第一類外部路由、區域內路由、區域間路由、第二類外部路由B、區域內路由、區域間路由、第二類外部路由、第一類外部路由C、區域內路由、區域間路由、第一類外部路由、第二類外部路由D、第二類外部路由、區域內路由、區域間路由、第一類外部路由答案:C136.T:關于銳捷交換機中的anti-ARPspoofing功能說法正確的是A、交換機的上聯端口需開啟anti-ARP-spoofing功能B、只能保證網關設備對應用戶的ARP表正確C、可以完全杜絕ARP欺騙D、只能保證用戶對應網關設備的ARP表正確答案:D137.為了保證交換網絡的可靠性,L3SW和L2SW啟用MSTP,并且配置VRRP使L3SW1作為VLAN10的活動網關以及VLAN20的備份網關,L3SW2作為VLAN20的活動網關以及VLAN10的備份網關,并且要跟蹤上行接口的狀態。下面是為了實現這些需求,L3SW1上的部分配置。L3SW1(config)#spanning-treeL3SW1(config)#spanning-treemst1priority0L3SW1(config)#spanning-treemst2priority4096L3SW1(config)#spanning-tree(1)configurationL3SW1(config-mst)#instance(2)vlan10L3SW1(config-mst)#instance(3)vlan20則(1)、(2)和(3)處對應配置為()A、mst、1、2B、mst、2、1C、mstp、1、1D、mstp、2、2答案:A138.關于spanning-treeportfast說法正確的是()A、不發送BPDU,但接受BPDU,一旦接收到BPDU后,就開始恢復生成樹的轉發延遲等特性B、發送BPDU,接受BPDU,一旦接收到BPDU后,會進行生成樹協議計算C、發送BPDU,不接受BPDUD、即不發送BPDU,也不接受BPDU,因為portfast表明了所連接的接口是主機端口,沒有必要發送和接收BPDU答案:B139.OSPF中的區域間路由匯總命令是什么?A、reaxrangeB、areaxsummaryC、areaxaggregateD、areaxaddress答案:A140.當核心交換機與匯聚交換機啟用OSPF后,哪種OSPF報文可以建立兩者之間的鄰居關系?A、HelloB、DBDC、LSUD、LSRE、LSAF、LSAck答案:A141.下列常見組播地址的對應關系中錯誤的是()A、-NTPB、3-AllDVMRProuterC、224.00.5-All0SPFrouterD、-Allhost答案:B142.公司的出口路由器有兩個快速以太網口,其中Fa0/0連接到辦公樓,地址為/24,Fa0/1連接到行政樓,地址為/24。管理員在路由器的Fa0/1上的out方向調用了以下訪問列表:access-list199denytcp55anyeq23access-list199remarkdeny_telnet_to_Xingzheng對于該操作的結果,以下敘述哪個是正確的?A、拒絕從/24進行telnet操作,但允許從/24進行telnet操作B、允許從/24上網瀏覽網頁C、拒絕/24進行ftp操作,但允許從/24進行telnet操作D、/24和/24之間所有IP流量都被禁止答案:D143.某園區網絡中的核心設備S5750E-A和S5750E-B通過Gi0/20、Gi0/21口形成冗余和備份。對于S5750E-A和S5750E-B設備來說,通過在核心設備上開啟SVI接口,并在SVI接口上啟用VRRP實施冗余和備份。在實施VRRP后,應該確保SVI接口的()功能是關閉狀態。A、CLB、ICMP重定向C、代理ARPD、IPDiredtBroastast答案:D144.兩臺S3760E-24的Gi25-26端瑞口做聚合加入聚合組1,使用“showinterfacesaggregateport1”命令,查看聚合組狀態,端口速率為()Kbit。A、100000B、2000000C、1000000D、200000答案:B解析:看答案145.在接口下應用PBR命令正確的是?A、ippolic-based-mapPBRB、ippolic-based-routePBRC、iproute-mapPBRD、ippolicyroute-mapPBR答案:D解析:看答案146.以下關于OSPF匯總描述錯誤的是?A、OSPF路由匯總后,明細路由依然能傳遞B、OSPF的匯總僅能在ABR或者ASBR進行C、OSPF僅支持手工路由匯總D、在ABR上匯總會,將在本地產生一條指向nu110的匯總路由答案:C147.802.11n中的MIMO技術是指()A、一種認證技術B、一種供電技術C、一種加密技術D、一種天線技術答案:D148.下列關于銳捷交換機端口安全功能的說法中,正確的是A、SPAN的目的端口可以作為安全端口B、當端口安全和IPSourceGuard共用時,端口安全擁有更高的優先級,符合端口安全規則的數據包可直接進入交換機C、交換機的0/1、0/2口都屬于VLAN10,此時管理員在0/1口下綁定了Pc的mac地址作為安全地址,0/2僅劃分了vlan沒有其他配置,那么此時PC接入0/1可以上網,接入0/2無法上網D、HCPSnooping功能的信任端口可以作為安全端口答案:C149.下列選項中,不屬于0verlayVPN模型的是?()A、L2TPVPNB、IPSecVPNC、SSLVPND、GRE答案:A150.T:配置策略路由時,需要在接口下通過路由圖名字調用已配置的route-map,路由器上有個route-map的名字叫abc,下列配置中正確的是()A、router(config-if)#ippolicyroute-mapabcinB、router(config-if)#ippolicyroute-mapabcoutC、router(config-if)#ippolicyroute-mapabcD、router(config-if)#policyroute-mapabc答案:C151.兩臺匯聚交換機運行OSPF,并使用P2P連接類型建鄰居,但工程師忘記在其中一臺交換機的接口下配置P2P類型,這種情況下,下列說法正確的是()A、兩臺交換機鄰居關系為full,彼此之間不能學習到路由B、兩臺交換機鄰居關系為2wayC、兩臺交換機鄰居關系為downD、兩臺交換機鄰居關系為full,且彼此之間能學習到路由答案:A152.在配置交換機Trunk接口的VLAN許可列表時,是用add選項的含義是()A、將指定VLAN加入許可VLAN列表B、向許可VLAN列表中加入合法的主機MAC地址C、向許可VLAN分配access接口D、將指定VLAN移出許可VLAN列表答案:A153.以下關于GREVPN的報文處理描述正確的是?(A、GREVPN報文在傳輸過程GRE報頭會變化B、GREVPN報文在傳輸過程內層IP報頭會變化C、GREVPN報文在傳輸過程內外層的IP地址源地址與目的地址都不會發生變化D、GREVPN報文在傳輸過程中,GRE報頭的源地址不會發生變化,目的地址會發生變化答案:B154.802.11n協議中的在物理層關鍵技術不包含()。A、更短GIB、幀聚合C、MIMOD、信道綁定答案:B155.工程師在接口下配置IPSourceGuard命令時,使用了port-security關鍵字、這樣配置的作用是?()A、基于IP+MAC進行檢香B、僅基于MAC地址進行檢查C、基于IP或MAC地址檢查,IPMAC地址匹配任意—項即可放通D、僅基于IP地址檢杏答案:A156.(K單選)關于銳捷網絡的交換機的MGMT口,下列描述正確的是A、MGMT口是備用的Console口,可以將Console線接入MGMT口對設備進行管理B、銳捷交換機的MGMT都只能在CTRL模式下傳輸文件時使用C、PC和交換機的MGMT互聯,PC的ip為,MGMT口的IP為,在交換機上執行ping1.1.11的命令提示不通是正常現象,因為MGMT口只有在傳輸文件時才生效D、可以通過MGMT口,將交換機的配置備份到TFTP服務器上答案:D157.T:兩臺相鄰的交換機既開啟生成樹又使用端口聚合,彼此通過四條物理鏈路相連,其中每兩條鏈路為一個聚合組。對于哪條鏈路轉發數據的說法,下列選項中正確的是()A、只有一條物理鏈路轉發數據,其他鏈路被生成樹協議阻斷B、4條物理鏈路同時轉發數據,因為端口聚合優先于生成樹協議C、只有1個聚合組在轉發數據,另一個聚合組被生成樹協議阻斷D、每一個聚合組中都有一條物理鏈路在轉發數據,另一條鏈路被生成樹阻斷答案:C158.下列關于說捷交換機端口安全功能的說法中,正確的是()A、當端口安全和IPSouzceGuard共用時,端口安全擁有更高的優先級,符合端口安全規則的數據包可直接進入交換機B、DHCPSnooping功能的信任端口可以作為安全端口C、交換機的0/1、0/2口都屬于WLAN10,此時管理員在0/1下綁定了的mac地址作為安全地址,0/2僅劃分了vlan沒有其他配置,那么此PC接入0/1可以上網,接入0/2無法上網D、SPAN的目的端口可以作為安全端口答案:C159.下列關于銳捷交換機supervlan特性說法正確的是()A、可以將某個端口劃入supervlan中B、所有的v1an都可以配置為supervlanC、目前暫時沒有技術支持基于ip來劃分v1anD、supervlan中,當不同SubVLAN中的主機需要相互之間通訊時,需要在SuperVLAN開啟ARP代理答案:D160.-變種題以下關于distribute-1ist分發列表工具描述正確的是?A、可以用于修改路由屬性B、不能與route-map結合使用C、只能用于路由條目過濾D、不可以用于過流OSPF的LS

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論