




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
第頁網絡技術綜合知識全策略無線SD-WAN等相關知識試卷1.如圖所示的網絡中部署了802.1X認證,缺省情況下,以下哪項報文不能觸發802.1X認證?A、DHCPB、NDC、EAPOLD、ICMP【正確答案】:D2.NETCONF協議提供一套管理網絡設備的機制。NETCONF的操作對象是網絡設備的配置庫,以下對配置庫的描述,錯誤的是哪一項?A、<commit>會提交啟動配置庫中的配置成為運行配置庫中的配置B、網絡設備的配置庫可以分為候選配置庫、運行配置庫、啟動配置庫C、<validate>是對候選配置庫的操作D、<delete-config>是對啟動配置庫的操作【正確答案】:A解析:可以通過<commit>指令將備用配置數據提交為設備運行數據3.NETCONF協議提供一套管理網絡設備的機制。其定義了一系列操作,以下關于NETCONF操作的描述,錯誤的是哪一項?A、<close-session>操作用于強制結束其他的NETCONF會話,需管理員權限B、<copy-config>操作用于導出配置,或用一套配置數據整體替換另一套配置數據C、<edit-config>操作用于修改、創建、刪除配置數據D、<get-config>操作用于查詢設備配置數據【正確答案】:A解析:close-session:用來正常關閉當前NETCONF會話4.全策略中,請間以下哪一項的數據流不是Outbound方向的?A、從Trust區域到DMZ區域的數據流。B、從Trust區域到Untrust區域的數據流。C、從Trust區域到Local區域的數據流。D、從DMZ區域到Untrust區域的數據流。【正確答案】:C5.對于無線商超、門店等場景,若想在給消費者提供無線接入的同時還可以向消費者推送門店活動等信息,則可以采用以下哪項認證方式?A、802.1XB、MACC、PortalD、PSK【正確答案】:C6.在華為SD-WAN解決方案中,拓撲編排的結果通過以下哪一項形式下發到RR?A、BGP配置B、流表C、OSPF配置D、SMMP配置【正確答案】:A7.用戶在認證過程中遇到不同事件導致用戶處于認證未成功狀態,此時可以通過配置認證事件授權來滿足這些用戶訪問特定網絡資源的需求。以下關于認證事件授權的描述中,錯誤的是哪一頂?A、如果沒有配置認證失敗或認證服務器Down時用戶的網絡訪問權限,當用戶認證失敗后,用戶仍保持在預連接狀態,擁有預連接用戶的網絡訪問權限B、認證事件授權可以支持的授權參數包括VLAN、用戶組和業務方案C、可以觸發認證事件授權的事件包括認證服務器Down、認證服務器無響應以及預連接等,認證失敗無法觸發認證事件授權D、非認證成功狀態的授權,也可被稱為逃生。對于不同的認證方式。有不同的逃生方案,有些逃生方案是共有的,有些逃生方案只有特定的認證方式才支持【正確答案】:C8.IPsecSA(SecurityAssociation,安全聯盟)三元組不包括以下哪一項參數?A、安全協議號(AH或者ESP)B、目的IP地址C、安全參數索引SPI(SecurityParameterIndex)D、源IP地址【正確答案】:D解析:?IPsecSA的三元組參數包括安全參數索引(SPI)、目的IP地址和使用的安全協議號(AH或ESP)。9.華為提供OPS功能的Python腳本模板。腳本模板中main方法代碼如下以下描述錯誤的是哪一項?defmain():host="localhost"try:ops_conn=OPSConnection(host)rsp_data=get_startup_info(ops_conn)ops_conn.close()returnexcept:errinfo=traceback,format_exc()print(errinfo)returnA、當在本地PC執行Python腳本時,host的值需設置為網絡設備的IP地址B、ops_conn=OPSConnection(host)表示創建一個OPSConnection類的實例ops_connC、rspdata=get_startup_info(ops_conn)表示調用get_startup_info方法,該方法會向設備發送個HTTP請求,并將設備的響應數據存放到rsp_dataD、ops_conn.close()表示關閉HTTP連接【正確答案】:A解析:如果是在本地PC上運行,`host`的值通常設置為`localhost`或``,表示本機地址,而不是網絡設備的IP地址10.已知SSH客戶端采用用戶名密碼認證,在用戶認證階段,SSH客戶端發送SSH_MSG_USERAUTH_REQUEST報文,該報文不含以下哪個字段?A、會話IDB、用戶名C、認證方法D、口令【正確答案】:A解析:會話ID是在認證成功后,由服務器生成的,用于標識后續的會話,不是認證請求報文中的內容11.某臺路由器運行ISIS,其輸出信息如圖所示,下列說法錯誤的是?A、本路由器的區域號為49.0001B、本路由器是DISC、本路由器System-ID為0100.0000.1001D、鄰居路由器的System-ID為0002.0200.2002【正確答案】:B12.下面關于OSPF報文描述不正確的是:A、Hello報文用于發現和維護鄰居關系,在廣播型網絡和NBMA網絡上Hello報文也用來選舉DR和BDRB、DD報文包含全部的LSA信息,可以用于鄰居間定期同步鏈路狀態數據庫信息C、兩臺路由器之間發送hello報文的間隔必須一致,否則鄰居無法建立D、DD報文攜帶LSA頭部信息描述鏈路狀態摘要信息【正確答案】:B13.Telemetry是一項遠程地從物理設備或虛擬設備上高速采集數據的技術Telemetry協議棧具有多個分層結構,不包括以下哪一層?A、傳輸層B、數據分析層C、通信層D、數據編碼層【正確答案】:B14.如圖所示為某L3VPNOverSRv6BE組網,PE1和PE2之間通過loopback0接口建立BGP鄰居關系,若想實現24與24在SR域內基于SRv6隧道互通,則需要在哪個命令視圖下開啟Ipv6對等體之間交換PrefixSID信息?A、系統視圖B、BGP的ipv4-familyvpnv4視圖C、BGP的ipv4vpn實例視圖D、BGP視圖【正確答案】:B15.以下關于MP-BGP的描述,錯誤的是哪一項?A、PE與CE之間通過BGP交互路由時,需要在CE上為每個VPN實例創建BGP進程B、MP-BGP需要為VPNv4路由分配私網標簽C、MP-BGP通過MPREACHNLRI和MPUNREACHNLRI兩種屬性來通告VPNv4路由D、MP-BGP的報文類型、VPNv4路由發布策略與BGP-4相同【正確答案】:A16.以下關于GRE隧道的描述中,錯誤的是哪一項?A、GRE可以封裝IPv4單播報文B、GRE實現機制簡單,對隧道兩端的設備負擔較小C、GRE可以封裝IPv6單播報文D、GRE可以封裝IPv6廣播報文【正確答案】:D解析:GRE隧道有明確的源地址和目的地址,可以支持單播報文的轉發,無法進行廣播報文的傳遞17.某企業希望對上網流量進行集中安全管控,則以下哪一項上網方式比較合適?A、集中上網B、按優先級上網C、本地上網D、混合上網【正確答案】:A18.Portal認證也稱為Web認證,用戶可以通過Web認證頁面進行用戶身份的認證。以下關于Portal認證的描述中,錯誤的是哪一項?A、一般情況下,Portal認證不需要安裝專門的客戶端軟件,因此主要用于無客戶端軟件要求的終端接入場景B、Portal認證可以基于用戶名與VLAN、IP地址、MAC地址的組合對用戶進行認證C、當網絡中部署了Portal認證時,被認證的客戶端需要支持Portal協議D、在進行Portal認證前,客戶端必須獲得IP地址且與Portal服務器之間IP可達【正確答案】:C19.華為SD-WAN解決方案中,如果RR部署在NAT設備之后,那么該NAT設備需要部署以下哪一項特性?A、1:1靜態NATB、NATServerC、NATALGD、NAT444【正確答案】:A20.BGP_EVPN使用以下哪一項擴展團體屬性對外通告下聯VM的遷移?A、RTB、EVPNRouter'sMACExtendCommunityC、MACMobilityD、RD【正確答案】:C21.如果在同一條鏈路上有多種業務報文,為了在鏈路擁塞時優先保證高優先級應用的使用,在發生擁塞時低優先級應用避讓高優先級應用,那么此時應該選用以下哪一項賀能選路策略?A、基于鏈路帶寬選路B、基于鏈路優先級選C、基于鏈路質量選路D、基于應用優先級選路【正確答案】:D22.以下命令中,可以實現調整IS-IS接口鏈路開銷值的是哪一項?A、isiscostB、isistimerhelloC、isiscircuit-typeD、isiscircuit-level【正確答案】:A23.以下關于IS-IS設備配置LSP分片的目的的描述,正確的是哪一項?A、讓該設備無法學習IS-IS路由信息B、沒有任何實際目的C、讓該設備無法建立IS-IS鄰居D、讓該設備能夠支持更多IS-IS路由條目【正確答案】:D24.在LDPsession建立過程中,主動方首先會發送Initialization信息進行參數的協商,如果被動方不接受協商參數,則將發送以下哪種消息?A、InitializationMessageB、HelloMessageC、KeepaliveMessageD、ErrorNotificationlessage【正確答案】:D25.以下關于IPSG的描述,錯誤的是哪一項?A、可以通過IPSG防止主機私自更改IP地址B、IPSG可以開啟IP報文檢查告警功能,聯動網管進行告警C、IPSG可以防范IP地址欺騙攻擊D、IPSG是一種基于三層接口的源IP地址過濾技術【正確答案】:D解析:IP源防攻擊(IPSG,IPSourceGuard)是一種基于二層接口的源IP地址過濾技術。26.以下關于MPLSHeader中TTL的描述,正確的是哪一項?A、為了控制標簽分發B、對LSR進行限制C、作用類似IP頭部的TTL,用來防止報文環路D、用于標簽分發時對上游設備的控制【正確答案】:C27.以下哪一項不屬于割接前現網動態數據采集的范疇?A、路由協議狀態B、ARP表項C、端口狀態D、SNMP版本【正確答案】:D28.根據圖中給出的信息,以下描述正確的是哪項?A、R4與ee8c.a0c2.baf3建立了IPv4、IPv6的IS-IS鄰居B、R4沒有任何IS-IS鄰居C、R4與ee8c.a0c2.baf3僅建立了IPv4的IS-IS鄰居D、R4與ee8c.a0c2.baf3僅建立了IPv6的IS-IS鄰居【正確答案】:A29.假設某SRv6報文的SRH中共有5個SegmentID,當該報文到達轉發路徑上的第三臺路由器時,該節點會將編號為以下哪一項的SegmentID設置成IPv6目的地址?A、5B、2C、無法確定D、3【正確答案】:C解析:無法確定經過是不是Endpoint節點30.當某一無線用戶通過Portal認證之后,不支持對該用戶授權以下事一項參數?A、free-ruleB、UCLC、IP地址D、ACL【正確答案】:C解析:RADIUS常見的授權信息有:VLAN,ACL,UCL組用戶無法授權IP地址。IP地址通過DHCP獲取或者靜態配置后,才可能進行portal認證。31.PythonParamiko實現了SSH協議,在PythonParamiko模塊中,以下哪個類用于創建SFTP會話連接并執行遠程文件操作?A、Packetizer類B、Channel類C、SFTPClient類D、Transport類【正確答案】:C32.PythonParamiko庫實現了SSH協議,在PythonParamiko模塊中,以下哪種方法可以開啟SSH交互式會話?A、invoke_shell()B、Transport()C、from_transport()D、connect()【正確答案】:A33.WRED對于超出高門限的數據包的丟棄概率是以下哪一項?A、0.5B、1C、0.8D、0.2【正確答案】:B34.以下哪條命令可以用來在PE上查看BGPVPNv4路由和BGP私網路由的信息?A、displaybgpvpnv4allrouting-tableB、displaybgprouting-tableaddress-familyvpnv4C、displayvpnv4bgprouting-tableD、displaybgprouting-tableipv4-familyvpnv4【正確答案】:A35.以關于DHCPSnooping的描述中,錯誤的是哪一項?A、DHCPSnooping可以通過設置信任端口防止非法攻擊B、在接口視圖下使能DHCPSnooping功能,則對該接口下的所有DHCP報文命今功能生效C、在VLAN視圖下使能DHCPSnooping功能,則對該設備所有接口收到的屬于該VLAN的DHCP報文命令功能生效D、全局使能DHCPSnooping功能,不帶任何后置參數的情況下設備默認只處理DHCPV4報文【正確答案】:D解析:全局使能DHCPSnooping功能時,設備默認會處理DHCPv4和DHCPv6報文,而不是僅處理DHCPv4報文36.以下關于NSR和NSF的區別的描述,正確的是哪一項?A、NSF必須依靠鄰居路由器才能完成B、NSR和NSF都需要鄰居路由器才能完成C、NSF不需要鄰居路由器即可完成D、NSR必須依靠鄰居路由器才能完成【正確答案】:A解析:實現業務不中斷的技術主要包括不間斷轉發NSF(Non-StopForwarding)和不間斷路由NSR(Non-StopRouting)。NSF是指在設備控制層面故障的過程中,保證數據轉發不中斷的技術。NSR是一種保證數據傳輸在設備進行主備倒換時不中斷的技術。37.某網絡所有路由器開啟基于OSPF的SR-MPLS功能,每臺路由器的SRGB如圖所示,缺省情況下,當R3轉發目的地址是的數據包時,攜帶的SRGB如圖所示,缺省情況下,當R3轉發目的地址是的數據包時,攜帶的MPLS標簽為以下哪項?A、50100B、40100C、100D、3【正確答案】:A38.當使用華為iMasterNCE-IP配置SR-MPLSTE隧道時,控制器使用以下哪種協議采集設備運行狀態等信息?A、BGP-LSB、TelnetC、IS-ISD、Telemetry【正確答案】:A39.通過iMaster-NCE-Campus部署的虛擬化網絡場景中,配置完用戶賬號后需要配置認證授權。認證授權的配置步驟不包括以下哪一項?A、授權規則B、認證規則C、授權結果D、認證結果【正確答案】:D40.以下關于BGPMPLSIPVPN路由交互的描述,錯誤的是哪一項?A、出口PE在接收到入口PE發布的VPNv4路由之后,根據路由攜帶的RT屬性,對VPNv4路由進行過濾B、出口PE可以通過BGP、IGP或靜態路由的方式向遠端CE發送IPv4路由C、PE與CE之間交互的是IPv4路由信息D、入口PE將從CE接收到的IPv4路由變成VPNv4路由,并根據不同VPN實例進行保存【正確答案】:B解析:不能通過靜態向遠端CE發送IPv4路由,錯在發送兩個字。41.在大中型虛擬化園區網絡場景中,以下關于園區網絡出口安全設計的描述中,錯誤的是哪一項?A、可以部署防火墻、入侵防御系統等專用安全設備,也可以部署具有安全功能的路由器B、出口區對外可以部署安全策略和入侵防御,預防非法訪問和攻擊C、出口區對內可以部署反病毒和URL過濾,實現病毒檢測和URL訪問控制D、需要進行安全區城劃分,其中Trust區域通常用于定義對外提供服務的服務器所在區城【正確答案】:D42.以下關于OPS功能應用場景的指述,錯誤的是哪一項?A、使用OPS功能實現空配置設備自動部署的場景中,Python腳本的作用是用來獲取軟件和配置文件服務器地址,并下載系統軟件和配置文件B、使用OPS功能,在某些情況下可以減輕網絡環境的影響,如向服務器傳輸采集的信息時,Python腳本中可以實現當網絡不通時,將執行結果暫存在設備等網絡恢復后再傳輸到服務器的功能C、用戶需要實現網絡設備配置被保存后,自動發送配置文件到服務器的功能可以通過維護助手創建定時器類型觸發條件,定時執行Python腳本來實現D、使用OPS可以實現自動檢查設備健康狀態的功能【正確答案】:C43.如圖所示,通過BGP_EVPN動態建立VXLAN隧道的場景中,VTEP1發送給VTEP2的BGP_EVPNType2路由所攜帶的RT值為以下哪項?A、10:1B、200:1C、20:1D、100:1【正確答案】:A44.如圖所示,R1和R4建立GRE隧道用于傳遞PC1發往PC2的數據,從R1的GE001接口發出的報文TTL為126,則從R3的GE003接口發出時所攜帶的TTL為以下哪一項?A、126B、124C、127D、125【正確答案】:A解析:注意內層和外層,GRE隧道在轉發報文過程的中外層IP頭中的TTL是逐跳減1,而內層TTL保持不變45.運行IS-IS的路由器在以下哪種情況下不會產生LSP?A、IS-IS的鄰居up或者downB、修改IS-IS接口的IP地址C、修改路由器的sysnameD、修改IS-IS接口的cost值【正確答案】:C46.以下關于OSPFv3的RouterID的描述,正確的是哪一項?A、64比特的值B、128比特的值C、32比特的值D、100比特的值【正確答案】:C47.如果想要查看Flash下的文件,應該使用以下哪條命令?A、displaypatchinformationB、dirsd1:C、dirflash:D、dirsd0:【正確答案】:C48.SD-WAN相比傳統網絡,能更好地保障應用體驗,其主要原因是以下哪一項?A、SD-WAN能構建FullMesh、Hub-Spoke、PartialMesh等多種組網類型B、SD-WAM能使用IPsec技術實現報文加密傳輸C、SD-WAN能實現基于VRF的多部門業務隔離D、SD-WAN能針對不同應用提供不同選路策略與不同的QoS策略【正確答案】:D49.在Telemetry靜態訂閱過程中,網管對設備下發訂閱配置進行采樣。對于huaweidebug:debugcpu-infoscpu-info該采樣路徑,以下描述錯誤的是哪一項?A、該采樣路徑為YANG模型結構B、cpu-info可能是模型的節點(list)C、debug可能是模型的頂層節點(module)D、cpu-infos可能是模型的容器(container)【正確答案】:C50.假設BGP路由器之間的鄰居關系已經建立成功,且R1上的配置如圖所示則R1發布的路由條目24最遠能傳遞到哪一臺路由器上?A、R4B、R1C、R2D、R3【正確答案】:D解析:No_Advertise設備收到具有此屬性的路由后,將不向任何BGP對等體發送該路由51.如圖所示是某臺路由器運行OSPF協議時的輸出信息。據此判斷,以下描述正確的是哪項?A、圖中的LSA是本路由器生成的B、該LSA描述的目的網絡為24C、該LSA的類型為AS-external_LSAD、本臺設備是ABR【正確答案】:B52.網絡管理員在設備輸入displaytelemetrydestination查看Telemetry相關信息,回顯如下,則以下描述錯誤的是哪項?A、該推送采用了VPN封裝B、目的對象名為Dest1C、數據推送采用了GRPC協議D、上述的目的地址為【正確答案】:A解析:telemetry機制使用gRPC協議,它工作在tcp上。沒有用到VPN封裝53.OSPFv2是運行在IPv4網絡的IGP,OSPFv3是運行在IPv6網絡的IGPOSPFv3與OSPFv2相比,具有類似的LSA類型,但是功能略有區別。以下哪種LSA不屬于OSPFv3的_LSA類型?ASBR-Summary_LSAB、AS-External_LSAC、Network_LSAD、Router_LSA【正確答案】:A54.以下是NETCONF協議報文中的一部分內容:<rpcxmlns="urn:ietf:params:xmlns:netconf:base:1.0"message-id="1024")其位于ETCOF架構中的哪一層?A、操作層B、傳輸層C、消息層D、內容層【正確答案】:C55.NVE在對原始數據幀進行VXLAN封裝時,在外層IP頭部之內,且在VXLAN頭部之外封裝的是以下哪項信息?A、EthernetB、TCPC、UDPD、IP【正確答案】:C56.某企業有三類業務,語音與視頻都是關鍵業務需要重點保證,FTP為非重點業務。以下哪一種調度方式最匹配業務需求?A、IP語音使用PQ調度,視頻使用PQ調度,FTP下載使用PQ調度B、IP語音使用LPQ調度,視頻使用PQ調度,FTP下載使用WFQ調度C、IP語音使用WQ調度,視頻使用WFQ調度,FTP下載使用WFQ調度D、IP語音使用PQ調度,視頻使用PQ調度,FTP下載使用WFQ調度【正確答案】:D解析:PQ(PriorityQueuing,優先隊列)調度方式能保證高優先級的數據包先被發送,適用于關鍵業務;WFQ(WeightedFairQueuing,加權公平隊列)調度方式能為不同的業務流分配不同的帶寬,適用于非關鍵業務。根據題目,語音和視頻是關鍵業務,應使用PQ調度;FTP為非重點業務,應使用WFQ調度。57.某公司網絡管理員將OPS功能的Python腳本demo.py上傳到網絡設備后執行以下哪條命令可以運行腳本?A、opssetfiledemo.pyopsrunpythondemo.pyB、opsinstallfiledemo.pyopsrunpythondemo.pyC、opssetfiledemo.pyopsexecutepythondemo.pyD、opsinstallfiledemo.pyopsexecutepythondemo.py【正確答案】:B58.某工程師利用2臺路由器進行ipv6業務測試,通過運行BGP4+模擬總部與分支的互聯互通。如圖所示,某工程師抓包查看R1發出的Update報文。以下關于該報文信息的描述,正確的是哪一項?A、該報文描述的路由的下一跳地址為,2001:db8:2345:1::1B、報文描述的路由可能是通過import引入的C、該報文描述的路由地址前綴及其前綴長度為,2001:db8:2345:1::1128D、該報文描述的是當前撤銷的IPv6路由【正確答案】:C59.在華為準入控制解決方案中,Portal認證不支持以下哪一項用戶認證方式?A、基于用戶名密碼B、基于用戶的MAC地址C、基于短信驗證碼D、基于Passcode【正確答案】:B60.在業務隨行中,以下關于“安全組”和“資源組”的描述中,正確的是哪項?A、動態安全組的用戶IP地址是不固定的,是在用戶認證之后動態地將IP地址與安全組關聯B、使用資源組時,在策略執行點設備上會根據每個資源組生成一條策略C、對于IP地址集有重合的服務資源,可以通過靜態安全組進行區分D、在配置策略控制矩陣時,資源組可以作為策略的源組和目的組【正確答案】:A61.以下關于DHCP原理的描述中,錯誤的是哪一項?A、DHCP報文中的Option字段采用TLV結構,可以攜帶如NTP服務器地址、AC地址和日志服務器地址等參數信息B、DHCP支持給指定的終端分配固定的IP地址,這種分配機制被叫做DHCP靜態分配C、若只需要給DHCP客戶端下發網關和DNS服務器的信息,則DHCP服務器發送給客戶端的DHCPoffer報文將不會攜帶Option字段D、當DHCP客戶端與DHCP服務器處在不同的三層網絡時,需要配置DHCP中繼實現客戶端與服務器之間的報文轉發【正確答案】:C62.在VXLAN實現中,VNI與BD的映射關系是以下哪一項?A、N:MB、1:NC、N:1D、1:1【正確答案】:D63.BFD檢測報文默認的發送時間間隔為:A、1000msB、10sC、5sD、100ms【正確答案】:A64.以下關于多實例CE(Multi-VPN-InstanceCE,MCE)的描述,錯誤的是哪項?A、MCE與PE之間必須要有多條物理鏈路以實現不同VPN實例之間的隔離B、具有MCE功能的設備可以在BGPMPLS、IPVPN應用中接入多個VPN實例,減少用戶網絡設備的投入C、在MCE設備上需要為不同的VPN創建各自的路由轉發表,并綁定到對應的接口D、連接到同一臺MCE但不屬于一個VPN實例的用戶之間無法互相訪問【正確答案】:A65.如圖所示,PE1開啟基于OSPF的SR-MPLS功能,據此推斷,PE1轉發數據包到時的標簽為以下哪一項A、24001B、24004C、24003D、3【正確答案】:C66.在數據頭部中,以下哪一字段不能用于簡單流分類?A、ProtocolB、802.1PC、EXPDSCP【正確答案】:A67.通過BGP_EVPN動態建立VXLAN隧道的場景中,當使用BGP_EVPNType2路由進行主機MAC地址通告時,以下描述中正確的是哪一項?A、會同時攜帶具體L2VNI、L3VNI數值B、會攜帶具體的L3VNI值C、攜帶的RT值為IPVPN實例中的ExportRTD、IPAddress、IPAddressLength字段不會攜帶具體內容【正確答案】:D68.通過iMaster-NCE-Campus部署的虛擬化園區網絡中,在"網絡規劃"階段,以下哪一項不是管理員需要完成的操作?A、部署Overlay接入資源池B、創建認證模板C、部署Fabric全局資源池D、部署Underlay自動化資源池【正確答案】:A69.關于配置防火墻安全區域的安全級別的描述,錯誤的是:A、新建的安全區域,系統默認其安全級別為1B、只能為自定義的安全區域設定安全級別C、同一系統中,兩個安全區域不允許配置相同的安全級別D、安全級別一旦設定,不允許更改【正確答案】:A70.如圖所示,Client1與Client2同時作為RR1與RR2的客戶端,RR1與RR2在同一個Cluster內,R1引入了10條路由。假設BGP的配置正確,鄰居關系已全部建立,最終Client2的BGP路由表中存在幾條路由條目?A、15B、10C、20D、0【正確答案】:C71.VRRP設備在備份組中的默認優先級為:A、0B、100C、150D、200【正確答案】:B解析:默認100越高越優72.BGP4+中為了發布IPv6路由,Update報文中新增了什么字段?A、一個新的NLRI類型:IPv6_NLRI,其中攜帶IPv6NLRIprefixlength和IPv6NLRIprefixB、一個新的路徑屬性:IPv6_REACH_NLRIC、一個新的路徑屬性:MP_REACH_NLRID、一個新的路徑屬性:MP_UNREACH_NLRI【正確答案】:C解析:BGP4+引入了兩個NLRI屬性,MP_REACH_NLRI用于發布IPV6路由。MP_UNREACH_NLRI用于撤銷路由。73.某網絡所有路由器開啟SR-MPLS,R1對某個數據包封裝的標簽信息如圖所示,則此時該數據包由R2發給R4時攜帶的MPLS標簽為以下哪一個?A、2032B、2024C、2046D、無標簽【正確答案】:C74.如圖所示,VTEP1在VBDIF20內開啟了arpdistribute-gatewayenable命令,則VTEP1ARP表項上存在的ARP條目為以下哪一項?A、關于的條目B、關于的條目C、關于的條目D、關于的條目【正確答案】:A75.以下關于OSPF和IS-IS說法錯誤的是?A、在廣播網絡中都需要選舉DR和BDRB、OSPF和IS-IS都是鏈路狀態協議C、OSPF和IS-IS都支持區域劃分D、OSPF和IS-IS都是用Hello報文建立和維護鄰居關系【正確答案】:A解析:ISIS選舉DIS76.除了虛連接之外,OSPFv3的Hello報文源IPv6地址是以下哪種類型的IPv6地址?A、唯一本地地址B、全球單播地址C、IPv6任播地址D、鏈路本地地址【正確答案】:D77.通過BGP_EVPN動態建立VXLAN隧道的場景中,當EVPNType2分別用于通告主機ARP和主機IP路由時,以下描述錯誤的是哪一選項?A、兩者都攜帶L2VNIB、兩者都攜帶主機IP信息C、兩者都攜帶L3VNID、兩者都攜帶MAC信息【正確答案】:C78.在HTTP通信過程中,對于每個HTTP連接客戶端只發送個請求,一旦服務器響應數據發送完畢,連接將被釋放。為了解決該問題,采用哪個頭部字段擴展可以使得HTTP會話得到保持,不會立即斷開連接?A、CookieB、SessionConnectionD、Set-Cookie【正確答案】:C79.以下關于中小型園區接入控制的描述中,錯誤的是哪一項?A、iMasterNCE支持對接第三方RADIUS服務器B、iMasterNCE支持直接作為認證服務器C、云AP支持Portal本地認證D、iMasterNCE支持作為Portal中繼設備【正確答案】:C解析:云AP的功能限制之一就是不能使用本地Portal認證,但是可以使用云控制器的云端Portal認證方式80.以下關于6PE和6VPE的描述,正確的是哪一項?A、6PE組網方式下,CE側IPv6地址可復用B、6VPE組網方式下,PE無需創建VPN實例C、6VPE組網方式下,CE側IPv6地址可復用D、6PE組網方式下,PE需要創建VPN實例【正確答案】:C解析:6VPE,因為有不同實例,所以地址可以復用81.令牌桶有多種類型,對于長期突發的流量應該使用哪一種令牌桶?A、雙桶雙速令牌桶B、單桶雙速令牌桶C、單桶單速令牌桶D、單桶雙速令牌桶【正確答案】:A82.防火墻雙機熱備場景下,每臺防火有個VGMP組,缺省情況下,VGMP組處于以下哪種工作狀態?ActiveB、InitializeC、LoadBalanceD、Standby【正確答案】:A83.如圖所示為某路由器上的Ipv6SR-Policy路由信息,請問[10]代表的含義為以下哪一項?A、PolicycolorB、EndpointC、TumnelIDD、Distinguisher【正確答案】:D84.針對MAC地址欺騙攻擊的描述,錯誤的是:A、MAC地址欺騙攻擊會導致交換機要發送到正確目的地的數據被發送給了攻擊者B、攻擊者可以通過偽造的源Mac地址數據幀發送給交換機來實施MAC地址欺騙攻擊C、MAC地址欺騙攻擊主要利用了交換機Mac地址學習機制D、MAC地址欺騙攻擊會造成交換機學習到錯誤的Mac地址與IP地址的映射關系【正確答案】:D85.在華為SD-WAN組網方案中,以下關于Hub-Spoke組網場景中的雙Hub雙活設計方案的描述,錯誤的是哪一項?A、分支訪問備Hub的內網,無需到主Hub繞行,可直接訪問備Hub的內網B、雙Hub站點工作在activestandby模式,不支持activeactive模式C、分支訪問備Hub站點的內網,需要到主Hub繞行D、支持雙Hub站點組網,每個Hub站點可以支持一個或者兩個CPE【正確答案】:C解析:分支訪問備Hub的內網,無需到主Hub繞行,可直接訪問備Hub的內網86.工程師調用RESTful接口創建資源,當資源創建成功時,服務器不會返回以下哪個狀態碼?A、301B、200C、202D、201【正確答案】:A解析:在RESTful接口設計中,當資源創建成功時,服務器會返回特定的狀態碼。200表示請求成功,201表示資源已創建,202表示請求已接受但尚未處理。而301表示資源已被永久移動,通常用于重定向,不是創建資源成功時的返回碼87.華為SD-WAN解決方案中CPE與獨立部署的RR之間建立的是以下哪一項通道?A、認證通道B、控制通道C、管理通道D、數據通道【正確答案】:B88.在業務隨行中,以下哪項不是其中的核心角色?A、策略控制點設備B、iMasterNCECampus控制器C、策略執行點設備D、認證點設備【正確答案】:A89.以下哪種BGP路由屬性不能控制BGP路由選路?A、Originator_IDB、MEDC、AS_PathD、Community【正確答案】:D解析:community有基本的community與擴展community,不是用來選路的,而是用來控制路由的90.OSPFv2是運行在IPv4網絡的IGP,OSPFv3是運行在IPv6網絡的IGP,OSPFv3與OSPFv2的報文類型相同,包括:Hello報文、DD報文、LSR報文LSU報文和LSAck報文。以下關于OSPFv3報文的描述,正確的是哪一項?A、OSPFv3使用報文頭部的認證字段完成報文認證B、OSPFv3使用IPv6組播地址FF02::5和FF02::6發送OSPFv3報文C、OSPFv3的Hello報文攜帶了路由器接口的IPv6地址前綴列表D、OSPFv3使用鏈路本地地址作為發送報文的源地址,報文可以被轉發到始發鏈路范圍之外【正確答案】:B91.在VXLAN網絡中,用于實現VXLAN網絡內跨子網通信以及VXLAN網絡訪問外部網絡(非VXLAN網絡)的是以下哪項?A、VXLANL2GatewayB、VXLANL3GatewayC、NVE接口D、VLANIF接口【正確答案】:B92.如圖所示為L3VPNOverSRv6BE的組網拓撲,則R1和R4需要為CE1和CE2分配以下哪種類型的SID?A、EndB、End.XC、End.DT4D、End.T【正確答案】:C解析:因為是SRv6的BE,所以通過一個END.DT4就可以達到需求93.DHCP地址池租期默認是多久?A、1個月B、1小時C、1天D、1周【正確答案】:C94.下列哪個OSPF區域,只能通過默認路由到達其他區域?A、非骨干區域B、骨干區域C、totallystub區域D、NSSA【正確答案】:C95.請根據圖中給出的信息判斷,以下關于R4路由表中路由的描述,正確的是哪些項?A、1條默認路由B、4條等價的默認路由C、2條等價的默認路由D、2條cost不等的默認路由【正確答案】:C96.當手工配置基于OSPF的SR-MPLSBE隧道時,以下哪一項不是必須步驟?A、配置路由器的LSRIDB、全局使能MPLSC、配置每條鏈路的AdjacencySIDD、全局使能SegmentRouting【正確答案】:C解析:AdjacencySID主要用于優化和快速轉發,不是建立SRMPLSBE隧道的必要條件97.以下哪一項不屬于割接中期階段的操作流程?A、割接準備B、現場守局C、業務測試D、割接實施【正確答案】:B98.華為網絡設備OPS(OpenProgrammabilitySystem,開放可編程系統)功能利用HTTP協議的方法對網絡設備的管理對象進行訪問。為方便用戶編寫腳本,華為提供了OPS功能的Python腳本模板。Python腳本模板中發送的HTTP請求報文中的首部字段"Content-type"和"Accept"內容分別為以下哪一項?A、textjson,textjsonB、textxml,textxmlC、textjson,textxmlD、textxml,textjson【正確答案】:B99.當使用EVPN承載VPLS時,以下關于EVPN優勢的描述,錯誤的是哪一項?A、PE不需要學習CE的MAC地址B、支持PE成員自動發現C、EVPN支持CE多活接入PED、不需要運行STP即可實現環路避免【正確答案】:A解析:在EVPN中,PE設備是需要學習CE(CustomerEdge)的MAC地址的,這樣才能正確轉發數據包100.通過BGP_EVPN動態建立VXLAN隧道的場景中,相比較于主機ARP通告,當BGP_EVPNType2路由的作用為主機IP路由通告時,會多攜帶以下哪一項信息?A、MACAddressB、L3VNIC、IPAddressD、L2VNI【正確答案】:B101.SRv6(SegmentRoutingIPv6)是基于源路由理念而設計的在IPv6網絡上轉發數據包的一種技術架構,以下描述正確的是哪項?A、SRv6報文轉發路徑上的部分路由器直接根據IPv6基礎包頭轉發報文,不需要解析SRHB、SRv6報文的目的地址字段在轉發過程中不會發生變化C、SRv6報文轉發路徑上的每一臺路由器都會修改報文的目的地址字段D、SRH中的偏移指針取值與當前存在的IPv6標簽棧中的標簽數量相同【正確答案】:A102.在廣播型網絡中,如果兩臺路由器互連接口的DR優先級都設置為0,則OSPF鄰居會停留在哪種狀態?A、2-wayB、FullC、ExchangeDOWN【正確答案】:A103.按照實現層次的不同,廣域VPN可分為L2VPN和L3VPN。以下關于廣域VPN的描述,錯誤的是哪一項?A、傳統L3VPN使用VPN實例隔離業務,使用BGPVPNv4v6傳遞路由B、EVPN支持作為L2VPN和L3VPN的控制層面C、在華為設備上,EVPN針對L2VPN和L3VPN業務使用不同的地址族D、傳統的L2VPN主要包含VPLS和VWS兩種,可使用LDP或BGP等方式建立虛鏈路【正確答案】:C104.以下關于VXLAN虛化園區應用中的Underlay的描述,錯誤的是哪一項?A、虛擬化園區方案使用VXLAN技術采用MACinUDP的封裝方式在傳統的IP網絡上虛擬出一層邏輯網絡B、采用iMaster-NCE-Campus實現underlay網絡路由域自動編排時僅支持OSPF路由協議C、采用iMaster-NCE-Campus實現underlay網絡路由域自動編排時僅支持路由協議的單區域部署D、Underlay同絡實現IP可達性,使經過VXLAN封裝后的業務報文在VTEP節點之間互通【正確答案】:C105.通過iMaster-NCE-Campus部署的虛擬化園區網絡場景中,以下關于“添加設備”的描述中,錯誤的是哪一項?A、IMasterNCE-Campus支持通過設備角色添加設備B、IMasterNCE-Campus支持批量添加設備C、IMasterNCE-Campus支持通過設備類型添加設備D、IMasterNCE-Campus支持通過設備ESN碼添加設備【正確答案】:A106.某臺路由器Router_LSA信息如圖所示,以下描述中錯誤的是哪項?A、本路由器已建立鄰接關系B、本路由器為DRC、本路由器的RouterID為D、本路由器支持外部路由引入【正確答案】:B107.如圖所示,PC的網關位于匯聚交換機上,若想實現網關設備的負載分擔以下哪項的描述是錯誤的?A、在PC上要設置不同的網關地址,使得流量被均衡地發送到不同的網關B、需要通過配置優先級使得匯聚交換機分別成為兩個虛擬路由器的Master設備C、VRID參數只具有本地意義,所以兩臺匯聚交換機關于同一個虛擬路由器的VRID可以不相同D、需要在匯聚交換機,上配置多個VRRP備份組【正確答案】:C108.某公司的總部網絡和分部網絡通過Internet互聯,若想通過VPN技術實現總部用戶與分部用戶之前的數據傳輸安全可靠,以下哪項VPN技術最合適?A、IPsecVPNB、SSLVPNC、L2TPVPND、MPLSVPN【正確答案】:A109.中小型園區網絡設計中當分支之間需要互訪,且分支數量較多(過百)時推薦使用以下哪項互聯組網模型?A、Full-Mesh(全互聯)組網B、Hub-Spoke組網C、Partial-Mesh(部分互聯)組網Direct組網【正確答案】:C110.DSCP的取值范圍是0~63,其中部分取值有專有名稱。以下哪種DSCP值代表EF?A、22B、46C、30D、38【正確答案】:B111.在BGP4+中,關于Update報文中的MPREACHNLRI屬性攜帶的nexthop-network-address字段內容,以下描述正確的是哪一項?A、可以同時攜帶鏈路本地地址、全球單播地址B、只能是全球單播地址C、只能是鏈路本地地址D、可以只是鏈路本地地址【正確答案】:A112.某網絡所有路由器開啟SR-MPLS,R1對某個數據包封裝的標簽信息如圖所示,則此時該數據包的轉發路徑為以下哪項?A、R1-R2-R4-R6B、R1-R3-R5-R6C、R1-R3-R2-R4-R6D、R1-R2-R2-R5-R6【正確答案】:C113.在HTTP請求報文的請求頭部字段中,使用以下哪個字段標識MIME類型?A、RefererB、Data-TypeC、Content-TypeD、MIME-Type【正確答案】:C114.iMasterNCE-Campus基于Wi-Fi的位置服務實現過程中,終端數據被HTTP請求上報至位置服務平臺。該HTTP請求使用以下哪種HTTP方法?A、GETB、POSTC、PUTD、DELETE【正確答案】:A解析:PUT-通常用于更新服務器上的資源。POST-用于向服務器提交數據,如表單數據或文件上傳。DELETE-用于刪除服務器上的資源。GET-用于請求服務器發送資源,而不是提交數據。根據題意,終端數據需要被“上報”,這是一個提交數據的過程115.在華為SD-WAN解決方案中,CPE之間通過以下哪一項路由協議傳遞VPN路由?A、BGPB、RIPC、OSPFD、IS-IS【正確答案】:A116.以下關于HTTP協議的描述,錯誤的是哪一項?A、HTTP請求報文起始行中的version字段格式為:HTTP<主要版本號>.<次要版本號>B、HTTP狀態碼是三位十進制數字代碼C、HTTP請求報文起始行中的method字段可以為"GET"、"POST"或"CREATED、某些HTTP請求報文的主體部分內容可以為空【正確答案】:C解析:HTTP1.0定義了三種請求方法“GET”、“POST"和"HEAD”HTTP1.1新增了六種請求方法“OPTIONS”、“PUT”、“PATCH”、“DELETE”、“TRACE"和"CONNECT”117.通過iMaster-NCE-Campus部署的虛擬化園區網絡場景中,以下關于接入管理配置描述,錯誤的是哪一項?A、Fabric的接入管理中需要指定有線和無線接入點所綁定的認證模板B、iMaster-NCE-Campus可以作為RADIUS服務器或Portal服務器C、在創建用戶認證模板之前,需要先創建服務器模板D、在創建用戶認證模板時,一個模板只能包含一種認證方式【正確答案】:D118.在IS-IS進程中配置了filterpolicy2000export,關于該命令作用說法錯誤的是?A、會限制設備自身產生的路由條目對外發布B、該命令會過濾對外發布的鏈路狀態信息C、需要結合路由引入使用,作用為只將部分引入的外部路由發布給鄰居D、如果不配置該命令,設備缺省會將外部路由協議引入到IS-IS的路由全部對外發布【正確答案】:B解析:該命令只過濾對外發布的路由信息,而不是鏈路狀態信息1.華為SDWAN解決方案中,使用EVPN傳遞的信息包括以下哪些項?A、NAT配置信息B、業務路由C、TNP路由D、IPsecSA信息【正確答案】:BCD2.下面關于BGP中的公認屬性的描述,正確的是:A、公認屬性分為公認必遵和可選過渡兩種B、公認任意屬性是所有BGP路由器都可以識別,但不要求必須存在于Update消息中C、BGP必須識別所有公認屬性D、公認必遵屬性是所有BGP路由器都識別,且必須存在于Update消息中【正確答案】:BCD3.完成項目調研后,為了明確項目割接方案,需要了解客戶對網絡的哪些需求?A、丟包率B、新業務承載能力C、QoSD、帶寬利用率【正確答案】:ABCD4.以下關于配置靜態VXLAN隧道的描述中,正確的有哪些項?A、一個NVE接口可以關聯多個VNI,所以存在多個BD時可以只創建一個NVE接口B、針對一個VXLAN隧道需要創建一個對應的NVE接口,在其中明確指定源IP地址、目的IP地址,所以VTEP上存在多個VXLAN隧道必須配置對應數量的NVE接口C、一個BD需要創建一個NVE接口,當存在多個BD時,必須創建多個NVE接口D、NVE接口中通過頭端復制列表中的地址指定VXLAN隧道的目的地址,多個VXLAN隧道可以只創建一個NVE接口【正確答案】:AD5.以下哪些原因可能會引起BGP鄰居關系故障?A、用Loopback口建立鄰居時沒有配置peerconnectinterfaceB、用Loopback口建立EBGP鄰居未配置peerebgp-max-hopC、ACL過濾了TCP的179端口D、鄰居的RouterID沖突【正確答案】:ABCD6.IFIT通過在業務流中插入報文頭做染色標記,以此實現端到端時延和丟包等數據統計。以下關于iFIT的描述,正確的有哪些項?A、網絡設備通過Telemetry技術向控制器上報信息,控制器通過計算獲得時延和丟包等信息B、無論是MPLS場景下還是SRv6場景下,IFIT都是帶內檢測,因此可實時感知業務流狀態C、IFITforSRv6場景通過SRH拓展頭部中的OptionTLV攜帶IFIT相關信息D、IFITforSRIPLS場景中,通過標簽值12來指示IFIT頭部【正確答案】:ABCD解析:IFIT(In-situFlowInformationTelemetry,隨流檢測)是華為公司提出的IETF(InternetEngineeringTaskForce,因特網工程任務組)標準化檢測協議,它通過在真實業務報文中插入IFIT報文頭進行特征標記,以直接檢測網絡的時延、丟包、抖動等性能指標。IFIT采用Telemetry技術實時上送檢測數據,并通過iMasterNCE-IP可視化界面直觀呈現檢測結果,是業界首個完整體系的隨流質量感知與故障定界方案。7.Telemetry支持以下哪些類型的數據編碼格式?A、JSONBERC、XMLD、GPB【正確答案】:ABCD8.如圖所示,若需要在SW3的GE002和GE003接口使能802.1X認證,且需要通過RADIUS服務器進行用戶認證與權限下發,以下哪些配置步驟是必須的?A、配置認證模板B、配置802.1X接入模板C、配置認證域D、配置AAA方案【正確答案】:ABD9.通過BGPEVPN動態建立VXLAN隧道的場景中,以下關于BGPEVPN原理的描述,正確的有哪些項?A、使用MPREACHNLRI攜帶RD值B、通過擴展BGP新定義了幾種BGPEVPN路由C、使用MPREACHNLRI攜帶RT值D、使用MPREACHNLRI攜帶路由信息【正確答案】:ABD10.某工程師利用2臺路由器進行IPv6測試,他想要通過運行OSPFv3實現IPv6網絡的互聯互通。以下關于R1需要進行的OSPFv3相關配置,正確的有哪些項?A、[R1]routeridB、[R1-ospfv3-1-area-]network2001:DB8:2345:12::1::C、[R1-ospfv3-1]routeridD、[R1-GigabitEthernet001]ospfv31area0【正確答案】:CD11.根據圖中給出的信息,以下描述正確的是哪些項?A、R1訪問需要經過2跳路由器B、R1訪間有4條等價的路徑C、R1訪問需要經過4跳路由器D、R1訪問有2條等價的路徑【正確答案】:AD12.某臺路由器NetworkLSA信息如圖所示,以下描述中正確的是哪些項?A、本路由器的RouterID為B、路由器所在的網段為24C、本路由器為DRD、本路由器DR優先級為100【正確答案】:ABC13.iMasterCE業務開放可編程的實現依托于以下哪些軟件包?A、網元設備包(NEDevicePackage,NDP)B、業務包(SpecificServicePlugin,SSP)C、業務驅動包(ServiceDriverPlugin.SDP)D、網元驅動包(SpecificNEDriver,SND)【正確答案】:BD14.以下關于Portal協議的描述中,正確的有哪些項?A、該協議描述了Portal服務器和接入設備之間的協議交互,可以用來傳遞用戶名和密碼等參數B、該協議采用客戶機服務器結構,基于UDP運行C、該協議支持CHAP和PAP兩種認證方式。相比較PAP,CHAP有更高的安全性D、該協議報文采用TLV格式攜帶用戶名、密碼、用戶MAC等屬性信息【正確答案】:ABCD15.在基于華為云園區網絡解決方案的中小型云管理園區網絡場景中,以下哪些設備支持作為Portal認證點設備?A、FWB、SWC、ARD、AP【正確答案】:ABCD16.BGPEPE可以為域間路徑分配以下哪些類型的SID?A、Peer-AdjSIDB、Peer-NodeSIDC、Peer-SetSIDD、Peer-PrefixSID【正確答案】:ABC解析:產品文檔解釋BGPEPE可為域間路徑分配BGPPeerSIDBGPEPE能夠針對對等體分配PeerNodeSegment(Peer-NodeSID)、PeerAdjacencySegment(Peer-AdjSID)和Peer-SetSID17.防火墻雙機熱備場景下,主備防火墻之間能夠備份以下哪些狀態信息?A、SeverMap表B、AAA用戶表(缺省用戶admin不備份)C、動態MAC地址表D、會話表【正確答案】:ABCD18.割接風險評估主要從以下哪些方面考慮?A、風險帶來的損失B、關鍵風險點位置C、風險影響的范圍D、風險影響的時間【正確答案】:ABCD19.如圖所示,PE1和PE2與各自CE之間均通過OSPF交換私網路由信息,且在PE1和PE2上均配置了相同的DomainID.當在PE2上從BGP向OSPF引入路由時,可能會向CE2傳遞以下哪些類型的LSA?A、Type7_LSAB、Type3_LSAC、Type1_LSAD、Type5_LSA【正確答案】:ABD20.在大中型虛擬化園區網絡場景中,以下關于網絡開局設計的描述中,正確的有哪些項?A、網絡中需要規劃獨立的DHCP服務器為終端用戶分配IP地址B、華為云園區網絡解決方案要求設備先在控制器上線,再完成業務規劃C、當采用DHCPoption148對交換機進行開局時,DHCP服務器需要向待開局交換機提供控制器的IP地址與端口號等信息D、園區出口設備業務配置相似,推薦采用DHCPoption方式實現即插即用【正確答案】:BC21.如圖所示,WLAN的管理VLAN是VLAN10,AP通過DHCP獲取IP地址,網段為24。AP、AC和AR分別為DHCP的客戶端、DHCP中繼設備以及DHCP服務器。以下關于DHCP中繼設備以及DHCP服務器配置正確的是?A、[AC]dhcpservergroupAP[AC-dhcp-server-group-AP]dhcp-server[AC-dhcp-server-group-APlquit[AC]interfaceVlanif10[AC-Vlanif10]dhcpselectrelay[AC-Vlanif10]dhcprelayserver-selectAP[AC-Vlanif10]quitB、[AC]dhcpservergroupAP[AC-dhcp-server-group-AP]dhcp-server[AC-dhcp-server-group-AP]quit[AC]interfaceVlanif10[AC-Vlanif10]dhcpselectrelay[AC-Vlanif10]dhcprelayserver-selectAP[AC-Vlanif10]quitC、[AR]ippoolAP[AR-ip-po01-AP]networkmask24[AR-ip-po01-AP]gateway-list[AR-ip-pool-AP]excluded-ip-address[AR-ip-pool-AP]quit[AR]interfaceGigabitEthernet001[AR-GigabitEthernet001]dhcpselectglobal[AR-GigabitEthernet001]quit[AR]iproute-staticD、[AR]ippoolAP[AR-ip-po01-AP]networkmask24[AR-ip-po01-AP]gateway-list[AR-ip-pool-AP]excluded-ip-address[AR-ip-pool-AP]quit[AR]interfaceGigabitEthernet001[AR-GigabitEthernet001]dhcpselectglobal[AR-GigabitEthernet001]quit[AR]iproute-static【正確答案】:BC22.以下關于如圖所示拓撲的描述中,正確的有哪些項?A、PC1、PC2關聯在相同的BD域中,因此兩者可以相互通信B、PC1、PC2所關聯的BD相同,但VNI值不同,所以兩者無法通信C、PC1、PC2的掩碼不同,因此兩者無法相互通信D、PC1、PC2的掩碼不同,但這不是兩者無法通信的根本原因【正確答案】:BD23.以下關于MPLS轉發機制的描述,正確的是哪些項?A、如果TunnelID值為0x0,則進入MPLS轉發流程B、如果TunnelID值不為0x0,則進入正常的IP轉發流程C、系統自動為給使用隧道的上層應用分配一個ID,也稱為TunnelIDD、當IP報文進入MPLS域時,首先查看的是FIB表【正確答案】:CD解析:值為0x0,則IP,不為0x0,則MPLS24.LDP的Discoverymessage用于鄰居發現,并且LDP在發現鄰居時有不同的發現機制,那么以下關于Discoverymessage消息在發現機制中的描述,正確的是哪些項?A、該消息被發往指定的LDPPeerB、該消息的目的IP地址為組播IP地址C、TCP連接建立之后,LSR不再繼續發送HelloMessageD、這個消息是封裝在UDP報文中的,目的端口號為646【正確答案】:ABD25.如圖所示的拓撲采用了VXLAN分布式網關,其中VBDIF所綁定的VPN實例中VXLANVNI值為1020,則以下描述中正確的有哪些項?A、PC1訪問PC2時,SW1發送給SW3的報文中,VXLAN頭部的VNI值為1020B、PC1訪問PC3時,SW1發送給SW3的報文中,VXLAN頭部的VNI值為2000C、PC1訪間PC3時,SW1發送給SW3的報文中,VXLAN頭部的VNI值為1020D、PC1訪間PC2時,SW1發送給SW3的報文中,VXLAN頭部的VNI值為1000【正確答案】:CD26.Flavor可用于增強End系列指令,滿足更豐富的業務需求,以下選項中哪些屬于Flavor?A、PSD(PenultimateSegmentDecapsulation,倒數第二段解封裝)B、PSP(PenultimateSegmentPopoftheSRH,倒數第二段彈出SRH)C、USD(UltimateSegmentDecapsulation,倒數第一段解封裝)D、USP(UIltimateSegmentPopoftheSRH,倒數第一段彈出SRH)【正確答案】:BCD27.在VXLAN場景中,為了減少VTEP之間的ARP報文泛洪,可以開啟以下哪些特性?A、端口隔離B、主機信息收集C、ARP廣播抑制D、本地ARP代理【正確答案】:BCD28.某臺路由器的輸出信息如圖所示,以下描述中正確的有哪些項?A、該隧道的接口IP地址是24B、該隧道的目的IP地址是C、該隧道接口的MTU為1500ByteD、該隧道的源IP地址是【正確答案】:ABC29.以下關于BGP4+的描述,正確的是哪些項?A、BGP4+中并不存在NEXTHOP屬性B、BGP4+通過MLRI屬性攜帶IPv6路由的前綴以及掩碼長度C、BGP4+通過MP_REACH_NLRI屬性中的NetworkAddressofNextHop攜帶路由的下一跳地址D、BGP4+通過NEXTHOP屬性攜帶IPv6路由的下一跳地址【正確答案】:BC30.在VTEP1上通過命令查看顯示如下所示信息,則以下描述中正確的是哪項?A、該路由對外發布時一定會攜帶L3VNI信息B、這是一條EVPNType5類路由C、這是一條EVPNType3類路由D、該路由同時攜帶了MAC信息、主機IP信息【正確答案】:AD31.某臺路由器運行ISIS.其輸出信息如圖所示,下列說法正確的是?A、本路由器的GE000接口只建立了Level-1的鄰居關系B、本路由器的s400接口同時建立了Level-1和LeveI-2的鄰居關系C、本路由器的GE000接口同時建立了Level-1和Level-2的鄰居關系D、本路由器的S400接口只建立了Level-1的鄰居關系【正確答案】:BC32.以下哪些階段的SSH會話是加密傳輸的?A、用戶認證階段B、會話交互階段C、版本協商階段D、密鑰交換階段【正確答案】:AB解析:密文傳輸:在SSH連接建立初期,雙方會通過協商的方式得出雙方通信的加密算法和會話密鑰,此后雙方的通信就是以密文的方式進行,這樣非法用戶就很難竊取到合法用戶的帳戶信息。SSH連接的建立過程:1、協商SSH版本號客戶端與服務器通過發送的標識版本的字符串選擇相互通訊所用的SSH協議版本。2、算法協商服務器和客戶端進行密鑰交換算法、加密算法、MAC算法協商的一個交互過程,用于后續的通訊過程。3、密鑰交換根據前面算法協商過程中確定的密鑰交換算法,服務器和客戶端通過計算獲得相同的會話密鑰和會話ID。4、驗證用戶身份客戶端向服務器發送用戶身份信息。客戶端將采用在服務器端配置的用戶驗證方式向服務器提出驗證請求,直到驗證通過或連接超時斷開。5、請求會話認證完成后,客戶端向服務器提交會話請求。服務器則進行等待,處理客戶端的請求。6、交互會話會話申請成功后,連接進入交互會話模式。在這個模式下,數據在兩個方向上雙向傳送。33.根據圖中給出的信息,以下描述正確的是哪些項?A、如果沒有配置關于AS_Path的路由策略,那么3002::4128一定不是起源于AS65001B、如果沒有配置關于AS_Path的路由策略,那么3002::4128一定起源于AS65001C、R1不具備3002::3128和3002::4128的路由D、R1具備3002::3128和3002::4128的路由【正確答案】:BD34.在SRMPLS網絡中,不同設備上手工配置的PrefixSD可能會發生標簽沖突。假如現有如選項所示的四條路由(前綴掩碼SID),則按照沖突處理原則最終會優選以下哪些路由?A、323B、321C、321D、322【正確答案】:AB解析:標簽沖突處理原則當沖突產生后,優先處理前綴沖突,之后根據處理結果再進行SID沖突處理,并按如下規則進行優選。1、前綴掩碼更大者優選;2、前綴更小者優選;3、SID更小者優選。35.通過BGPEVPN動態建立VXLAN隧道的場景中,以下關于BGPEVPNType2路由的作用的描述,正確的有哪些項?A、主機ARP通告可以用于抑制ARP廣播B、可以用于MAC地址通告C、ARP類型路由包含主機路由信息D、IRB類型路由包含ARP信息【正確答案】:ABCD36.設備已完成Telemetry靜態訂閱配置且Telemetry的采樣路徑為:huawei-devm:devmcpulnfoscpulnfo。若要編寫腳本實現Telemetry靜態訂閱且采用基于gRPC的數據推送,以下哪些proto文件是必須的?A、toB、huawei-devmprotoC、toD、to【正確答案】:BCD37.交換機SWA、SWB通過2根以太網鏈路連接在一起,其中交換機SWA上有如下圖接口配置,配置鏈路聚合將這兩條鏈路聚合在一起。如果SWB上配置是正確的,從上述信息可以得知A、只有將GigabitEthernet102的配置改為與GigabitEthernet101一致,二者才可以加入同一個聚合組B、不需要更改當前配置,GigabitEthernet101和GigabitEthernet102就可以加入同一個聚合組C、在SWA和SWB上都配置了鏈路聚合后,若交換機SWA和SWB開啟MSTP,則Gigabithernet101Gigbitenet102的在MSTP中接口狀態相同D、因為鏈路類型不同,GiagbiEthernet101和GiagbiEthernet102無法加入同個聚合組【正確答案】:AC38.LDP會話用于LSR之間交換標簽映射、釋放等消息。以下關于LDP會話建立過程的描述,正確的是哪些項?A、兩臺LSR之間通過交換Hello消息來觸發LDPsession的建立B、KeepaliveMessage用來監控LDPSession的TCP連接的完整性C、InitializationMessage用來在LDPSession建立過程中協商參數D、當入節點LSR收到標簽映射消息時,就完成了LDP會話的建立【正確答案】:ABC解析:39.配置基于OSPF的SR_MPLS_TE隧道時,以下哪些命令是必須的?A、在OSPF進程視圖下使能segment-routingB、使能OSPF的opaque能力C、配置路由器的lsr-idD、在OSPF進程視圖下使能mpIs-te【正確答案】:ABCD40.在華為云園區網絡解決方案中,AP支持以下哪些上線方式?A、Web網管方式B、命令行方式CloudCampusAPP方式D、注冊中心查詢方式【正確答案】:ABCD41.請根據圖中給出的信息判斷,以下描述正確的是哪些項?A、R1只有level-2的鏈路狀態信息B、R1的systemID是ee8c.a0c2.baf1C、R1既有level-1、又有level-2的鏈路狀態信息D、level-2網絡中,總共有8臺路由器【正確答案】:AB42.基于華為云廣域網絡解決方案架構實現SRv6Policy需要使用到以下哪些關鍵技術?A、BGP-LSB、NETCONFC、PCEPD、BGPIPv6SRPolicy【正確答案】:ACD43.以下關于漫游的描述,以下說法正確的是?A、實現無線漫游的AP必須有信號覆蓋交疊區B、實現無線漫游的AP必須處在同一個基本服務集(BSS)C、實現無線漫游的AP不需要有信號覆蓋交疊區D、實現無線漫游的AP必須處在同一個擴展服務集(ESS)【正確答案】:AD44.哪些PIM報文的目的地址是單播地址?A、GraftB、AssertC、BootstrapD、RegisterStop【正確答案】:AD解析:PIM報文的目的地址是單播地址的情況包括Assert、Bootstrap、RegisterStop和Graft,然而,這些選項中的某些(如Assert和Bootstrap)在某些情況下可能被視為組播發送的。45.通過iMaster-NCE-Campus部署的虛擬化園區網絡場景中,在部署Fabric接入管理時,定義了以下哪些交換機接入端口的連接類型?A、Fabric擴展路由器B、終端C、Fabric擴展接入交換機D、Fabric擴展AP【正確答案】:BCD46.網絡設備的統一監控和性能管理是運維平臺的重要功能,運維平臺通過以下哪些協議或技術獲取設備監控數據?A、TelemetryB、NetstreamC、SyslogD、SNMP【正確答案】:ABCD47.在HTTP通信過程中,客戶端發送HTTP請求后,收到服務器端響應報文,其中狀態碼為403Forbidden,可能是以下哪些原因造成的?A、用戶名密碼錯誤B、找不到請求的資源C、用戶試圖執行權限之外的操作D、證書不匹配【正確答案】:AC48.某園區部署OSPF協議實現網絡互通,其中R2的LSDB信息如圖所示。以下從該LSDB得出的信息中,正確的是哪些項?A、Area1為NSSA區域B、R2在OSPF進程內下發了缺省路由C、R2將Type7_LSA的缺省路由轉換成了Type5_LSA的缺省路由D、Area1中沒有Type3_LSA,可能是R2在區域1內的出方向對Type3_LSA進行了過濾【正確答案】:AB49.在MPLSVPN網絡中,數據包在進入公網被轉發時,會被封裝上兩層MPLS標簽。以下對數據包處理過程的描述,正確的是哪些項?A、EgressPE設備收到的是不帶標簽的IP數據包B、倒數第二跳設備收到的數據包外層標簽為3C、數據包在倒數第二跳設備上彈出外層標簽后轉發給EgressPE設備D、EgressPE設備依據內層標簽將數據包正確發送到相應的VPN中【正確答案】:CD50.如圖所示,PE1分別與PE2、PE3建立EVPN鄰接關系,當網絡初始化時CE1發送一個ARP請求報文,以下關于PE對該報文的處理方式的描述,正確的有哪些項?A、PE3將轉發報文給CE1B、PE1轉發該報文給PE3時,需要添加PE3分配的BUM流量標簽C、PE2將轉發報文給CE1D、PE1將發送
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 南平工會交友活動方案
- 廠里中秋燒烤活動方案
- 發廊冬季活動方案
- 衛浴法恩莎活動方案
- 同心微講堂活動方案
- 口罩環保活動方案
- 參觀書店活動方案
- 參觀根雕活動方案
- 吸儲營銷活動方案
- 單位過春節活動方案
- 2023年副主任醫師(副高)-神經外科學(副高)歷年考試真題試卷摘選答案
- 年產20萬噸廢紙脫墨新聞紙造紙車間設計
- 金融系統反洗錢考試題庫(含答案)
- 《短歌行》《歸園田居(其一)》比較閱讀
- 隨班就讀學生“一人一案”個別化教育工作手冊
- 女患者尿道口護理操作標準
- 食物與藥物的相互作用
- 規范申報專題培訓-課件
- 精神病癥狀學(psychopathology)課件
- 華泰基本面輪動系列之七:行業配置策略趨勢追蹤視角
- “一站到底”知識競賽題庫及答案(1590題)
評論
0/150
提交評論