




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
第頁網絡技術Telemetry、MPLS、IS-IS等知識點測試試卷1.以下關于6PE和6VPE的描述,正確的是哪一項?A、6PE組網方式下,CE側IPv6地址可復用B、6VPE組網方式下,PE無需創建VPN實例C、6VPE組網方式下,CE側IPv6地址可復用D、6PE組網方式下,PE需要創建VPN實例【正確答案】:C解析:6VPE,因為有不同實例,所以地址可以復用2.通過iMasterNCE-Campus部署的虛擬化園區網絡場景中,以下關于"站點"的描述,錯誤的是哪一項?A、租戶基于站點配置和管理下層設備B、iMasterNCE-Campus支持單個創建站點C、iMasterNCE-Campus不支持批量創建站點D、一個站點即租戶管理員創建的一個租戶網絡【正確答案】:C3.BFD檢測報文默認的發送時間間隔為:A、1000msB、10sC、5sD、100ms【正確答案】:A4.DSCP值除了可以表示優先級外還能表示丟棄率,以下哪一種DSCP值的丟棄率應該被設置為最高?AF42B、AF40C、AF41D、AF43【正確答案】:D5.網絡管理員在設備輸入displaytelemetrysensor-path查看Telemetry相關信息,回顯如下,則以下描述錯誤的是哪一項?A、對于huawei-ifm:interfacesinterface采樣路徑,設備最小采樣間隔為100msB、對于接口統計信息可以并行采樣,采樣路徑為huawei-ifm:ifminterfacesinterfaceifStatisticsC、對于huawei-mac:macbdMacTotalNumbersbdMacTotalNumber采樣路徑在10000ms內能采集到的最大實例數為200D、該設備支持IPV4路由使用情況采樣,采樣路徑為huawei-fibstatus:fibstatusipRouteEntryCountsipRouteEntryCount【正確答案】:D解析:略6.MPLS的標簽字段共有多少bit?A、1B、8C、20D、3【正確答案】:C7.根據圖中給出的信息,以下描述正確的是哪一項?A、無法判斷R3的設備類型B、R3的設備類型一定是Level-1-2C、R3的設備類型一定是Level-2D、R3的設備類型一定是Level-1【正確答案】:B8.根據圖中給出的信息,以下描述正確的是哪項?A、R4與ee8c.a0c2.baf3建立了IPv4、IPv6的IS-IS鄰居B、R4沒有任何IS-IS鄰居C、R4與ee8c.a0c2.baf3僅建立了IPv4的IS-IS鄰居D、R4與ee8c.a0c2.baf3僅建立了IPv6的IS-IS鄰居【正確答案】:A9.SR-MPLSPolicy需要將業務流量引入隧道進行轉發,若有去往同一個目的地址的不同業務流量,為了更好地保證不同業務的質重,則最好采用以下哪一種引流方式?A、基于五元組引流B、基于EndPoint引流C、基于DSCP引流D、基于Color引流【正確答案】:C10.華為SD-WAN解決方案使用以下哪項隧道技術建立數據通道?A、GREOverIPsecB、VXLANC、MPLSD、IPSec【正確答案】:A11.某中小型網絡中部署OSPF協議,當查看某臺設備的路由表時發現只存在直連路由。以下哪一項操作不可能引起該故障?A、路由協議配置錯誤B、配置的用戶權限過低C、路由策略配置有誤D、端口地址配置問題【正確答案】:B12.網絡管理員使用ACL并只想匹配圖中Num編號為1、3、5、7這四條路由條目,該網絡管理員最少需要配置幾條ACL規則?A、3B、3C、1D、2【正確答案】:C解析:可以使用規則匹配奇數網段13.當手工配置基于OSPF的SR-MPLSBE隧道時,以下哪一項不是必須步驟?A、配置路由器的LSRIDB、全局使能MPLSC、配置每條鏈路的AdjacencySIDD、全局使能SegmentRouting【正確答案】:C解析:AdjacencySID主要用于優化和快速轉發,不是建立SRMPLSBE隧道的必要條件14.如圖所示,某園區部署了IPv6進行業務測試,該網絡中有4臺路由器,運行OSPFv3實現網絡的互聯互通。以下關于該OSPFv3網絡產生的LSA的描述,錯誤的是哪一項?A、R1會收到R2產生的2個Link_LSA,分別描述R2所連接的兩個鏈路信息B、R1的LSDB中有R3產生的Netwrk_LSA,說明R3可能是本鏈路的DRC、R1自己會產生Router_LSA描述設備接口信息,同時會收到R2和R3產生的Router_LSAD、R2作為ABR會產生Inter-Area-Prefix_LSA描述Area1的IPv6地址前綴,并通告給R1和R3【正確答案】:A解析:Link_LSA只在本地鏈路上生效15.OSPFv2是運行在IPv4網絡的IGP,OSPFv3是運行在IPv6網絡的IGP,OSPFv3的基本工作機制與OSPFv2相同,例如DR和BDR的選舉。如圖,某工程師利用3臺路由器進行IPv6業務測試,他想要通過運行OSPFv3實現IPv6網絡的互聯互通。以下關于該網絡DR選舉的描述,正確的是哪一項?A、網絡收斂后R1斷電重啟,網絡再次收斂時,R3為DRB、網絡收斂后,該廣播鏈路新增一臺設備R4,R4的優先級為150.網絡再次收斂時,R4為DRC、網絡收斂后,R1為DRD、網絡收斂后,工程師修改R1的優先級為100,R2的優先級為10,R3保持缺省值。網絡再才收斂時,R1為DR,R2為BDR【正確答案】:A解析:默認不搶占,DR失效BDR上位,優先級一樣,比routerid16.在排除VRRP備份組雙主故障時,以下描述錯誤的是哪一項?A、需要檢查VRRP組的虛擬IP地址是否相同B、需要檢查接口IP地址是否在同一網段C、需要檢查接口上的VRRP組ID是否相同D、不需要檢查傳遞VRRP通告報文的交換機端口,是否在同一個VLAN【正確答案】:D17.某工程師利用2臺路由器進行IPv6業務測試,通過運行BGP4+模擬總部與分支的互聯互通。該網絡邏輯拓撲如圖所示,以下關于兩臺設備間IPv6路由傳遞的描述,錯誤的是哪項?A、路由傳遞時,Next_Hop屬性必須是IPv6全球單播地址B、路由傳遞時,會攜帶AS_Path等公認必遵屬性C、若Update報文中攜帶MPREACHNLRI屬性,表示通告的是可達路由D、BGP4+通過Update報文在對等體之間傳遞路由信息【正確答案】:A18.當客戶端調用iMaster-NCE-Campus-RESTfuI-API時,如果服務器端返回狀態碼401,以下描述正確的是哪一項?A、請求的資源不存在B、未授權C、不允許訪問D、服務不可用【正確答案】:B解析:在HTTP協議中,狀態碼401表示未授權19.以下關于BGPMPLSIPVPN路由交互的描述,錯誤的是哪一項?A、出口PE在接收到入口PE發布的VPNv4路由之后,根據路由攜帶的RT屬性,對VPNv4路由進行過濾B、出口PE可以通過BGP、IGP或靜態路由的方式向遠端CE發送IPv4路由C、PE與CE之間交互的是IPv4路由信息D、入口PE將從CE接收到的IPv4路由變成VPNv4路由,并根據不同VPN實例進行保存【正確答案】:B解析:不能通過靜態向遠端CE發送IPv4路由,錯在發送兩個字。20.在HTTP通信過程中,對于每個HTTP連接客戶端只發送個請求,一旦服務器響應數據發送完畢,連接將被釋放。為了解決該問題,采用哪個頭部字段擴展可以使得HTTP會話得到保持,不會立即斷開連接?A、CookieB、SessionConnectionD、Set-Cookie【正確答案】:C21.如圖所示為某L3VPNOverSRv6BE組網,PE1和PE2之間通過loopback0接口建立BGP鄰居關系,若想實現24與24在SR域內基于SRv6隧道互通,則需要在哪個命令視圖下開啟Ipv6對等體之間交換PrefixSID信息?A、系統視圖B、BGP的ipv4-familyvpnv4視圖C、BGP的ipv4vpn實例視圖D、BGP視圖【正確答案】:B22.以下關于IPSG的描述,錯誤的是哪一項?A、可以通過IPSG防止主機私自更改IP地址B、IPSG可以開啟IP報文檢查告警功能,聯動網管進行告警C、IPSG可以防范IP地址欺騙攻擊D、IPSG是一種基于三層接口的源IP地址過濾技術【正確答案】:D解析:IP源防攻擊(IPSG,IPSourceGuard)是一種基于二層接口的源IP地址過濾技術。23.SSH客戶端使用公鑰認證方式連接到SSH服務端之前,需要事先創建密鑰對,客戶端使用GitBash創建DSS密鑰對,通過以下哪條命令創建?A、ssh-keygen-tdsaB、ssh-keygen-tdssC、ssh-keygen-teccD、ssh-keygen-trsa【正確答案】:B24.以下關于IS-IS設備配置LSP分片的目的的描述,正確的是哪一項?A、讓該設備無法學習IS-IS路由信息B、沒有任何實際目的C、讓該設備無法建立IS-IS鄰居D、讓該設備能夠支持更多IS-IS路由條目【正確答案】:D25.某網絡所有路由器開啟基于OSPF的SR-MPLS功能,每臺路由器的SRGB如圖所示,缺省情況下,當R2轉發目的地址是的數據包時,攜帶的MPLS標簽為以下哪項?A、40100B、3C、30100D、100【正確答案】:A26.工程師調用RESTful接口創建資源,當資源創建成功時,服務器不會返回以下哪個狀態碼?A、301B、200C、202D、201【正確答案】:A解析:在RESTful接口設計中,當資源創建成功時,服務器會返回特定的狀態碼。200表示請求成功,201表示資源已創建,202表示請求已接受但尚未處理。而301表示資源已被永久移動,通常用于重定向,不是創建資源成功時的返回碼27.在華為SD-WAN解決方案中,管理通道通過以下哪一種網絡訪問iMasterNCEWAN控制器?A、園區網絡B、UnderlayWAN網絡C、LAN側網絡D、Overlay網絡【正確答案】:B28.如圖所示為"兩地三中心"典型組網,負責分支機構接入廣域承載網絡的是圖中的哪種設備?A、WAN-PBR-CEC、BR-PEDC-PE【正確答案】:C29.防火墻雙機熱備場景下,每臺防火有個VGMP組,缺省情況下,VGMP組處于以下哪種工作狀態?ActiveB、InitializeC、LoadBalanceD、Standby【正確答案】:A30.在業務隨行中,以下哪項不是其中的核心角色?A、策略控制點設備B、iMasterNCECampus控制器C、策略執行點設備D、認證點設備【正確答案】:A31.如圖所示,R1和R4建立GRE隧道用于傳遞PC1發往PC2的數據,從R1的GE001接口發出的報文TTL為126,則從R3的GE003接口發出時所攜帶的TTL為以下哪一項?A、126B、124C、127D、125【正確答案】:A解析:注意內層和外層,GRE隧道在轉發報文過程的中外層IP頭中的TTL是逐跳減1,而內層TTL保持不變32.實現同一個VLAN內不同用戶之間的隔離,可以采取以下哪一項技術?A、IPSGB、端口隔離C、SuperVLAND、以太網端口安全【正確答案】:B33.下面關于displaybgprouting-table命令輸出的內容描述,正確的是:A、到達目的地址的路由在EBGP路由表中不是最優的B、到達目的地址的路由的MED值是100C、到達目的地址的路由是通過AS200學到的D、到達目的地址的路由是通過network命令注到BGP路由表中的【正確答案】:D34.大中型園區網絡準入控制設計中,在IP話機下掛PC終端的場景,可以選擇以下哪一項認證方式?A、802.1X認證B、混合認證C、MAC認證D、Portal認iE【正確答案】:B35.防火墻雙機設備場景下,主要設備之間通過哪種協議實現會話表備份?A、HRPB、VRRPC、BFDD、VGMP【正確答案】:A36.以下關于配置認證模板的描述中,正確的是哪一項?A、在同一設備的同一接口下,所有的認證只能配置相同的默認域或強制域B、當認證模板下綁定多個接入模板時,觸發認證的順序為802.1X->Portal->MACC、若配置了用戶的強制域,無論用戶名中是否攜帶域名,都會強制用戶在強制域中進行認證D、用戶默認接入的域為default域,無法通過命令修改【正確答案】:C37.R1,R2,R3使能基于IS-IS的SR-MPLS,缺省情況下,R1設備到達的出標簽為以下哪一項?(的prefixsid為100)A、40100B、無標簽C、20100D、30100【正確答案】:D38.EVPN使用以下哪種路由類型實現快速收斂和水平分割?A、InclusiveMulticastRouteB、MACIPAdvertisementRouteC、EthernetSegmentRouteD、EthernetA-DRoute【正確答案】:D39.檢查標記防火墻雙機熱備場景下,VGMP報文不會攜帶以下哪種信息?A、本端設備的軟件版本B、本端設備是否處于忙狀態C、本端VGMP組的優先級D、本端VGMP組的狀態【正確答案】:A40.以下關于MP-BGP的描述,錯誤的是哪一項?A、PE與CE之間通過BGP交互路由時,需要在CE上為每個VPN實例創建BGP進程B、MP-BGP需要為VPNv4路由分配私網標簽C、MP-BGP通過MPREACHNLRI和MPUNREACHNLRI兩種屬性來通告VPNv4路由D、MP-BGP的報文類型、VPNv4路由發布策略與BGP-4相同【正確答案】:A41.在接口下配置ISISIPv6cost50該命令的含義是以下哪項?A、該接口的IS-ISIPv6的Level-1cost為50B、該接口的IS-ISIPv6的Level-1、Level-2的cost都為50C、該接口的IS-ISIPv6的Level-2cost為50D、該接口的IS-ISIPv6的Level-1、Level-2的cost都為60【正確答案】:B42.以下哪一項不屬于割接前現網動態數據采集的范疇?A、路由協議狀態B、ARP表項C、端口狀態D、SNMP版本【正確答案】:D43.在園區VXLAN網絡中,用于連接Fabric和Fabric外部網絡的設備是以下哪一項?A、ExtendedB、borderC、TransparentD、Edge【正確答案】:B44.如圖所示,SW1、SW2采用非對稱IRB轉發,當PC1與PC2進行通信時VTEP1發送給VTEP2的報文中的原始數據幀的目的MAC地址為以下哪一項?A、MACAB、MACDC、MACBD、MACC【正確答案】:B45.認證點和策略執行點可以不是一臺設備,策略執行點如果不是認證點,通過IP-GROUP訂閱獲得IP和安全組的對應關系。下列說法錯誤的是?A、在創建用戶認證模板之前,需要先創建服務器模板B、iMasterNCE-Campus可以作為RADIUS服務器或Portal服務器C、在創建用戶認證模板時,一個模板只能包含種一種認證方式D、Fabric的接入管理中需要指定有線和無線接入點所綁定的認證模板【正確答案】:C解析:在實際的網絡環境中,創建用戶認證模板時,一個模板可以包含多種認證方式,以適應不同的場景和需求,并非只能包含一種認證方式46.當采用DHCPOption148對交換機進行開局時,DHCP服務器不會向待開局交換機提供以下哪一項信息?A、云管理平臺的端口號B、待開局設備的端口號C、云管理平臺的IP地址D、待開局設備的IP地址【正確答案】:B解析:(單選B,多選BD)47.策略聯動中存在三種不同的角色,以下那一項不屬于策略聯動中定義的角色?A、認證執行點B、認證控制點C、策略執行點D、終端【正確答案】:C48.網絡設備的統一監控和性能管理是運維平臺的重要功能。設備的監控數據不包括以下哪一項?A、監控平面數據B、管理平面數據C、數據平面數據D、控制平面數據【正確答案】:A49.如圖所示,VTEP1在VBDIF20內開啟了arpdistribute-gatewayenable命令,則VTEP1ARP表項上存在的ARP條目為以下哪一項?A、關于的條目B、關于的條目C、關于的條目D、關于的條目【正確答案】:A50.在基于華為云園區網絡解決方案的中小型云管理園區網絡場景中,以下哪項組件為設備自動上線提供查詢服務?A、WLANPlannerB、注冊查詢中心C、CloudCampusAPPD、iMaster-NCE-CampusInsight【正確答案】:B解析:注冊查詢中心設備無需額外配置,即可自動上線到云管理平臺51.以下關于DHCP原理的描述中,錯誤的是哪一項?A、DHCP報文中的Option字段采用TLV結構,可以攜帶如NTP服務器地址、AC地址和日志服務器地址等參數信息B、DHCP支持給指定的終端分配固定的IP地址,這種分配機制被叫做DHCP靜態分配C、若只需要給DHCP客戶端下發網關和DNS服務器的信息,則DHCP服務器發送給客戶端的DHCPoffer報文將不會攜帶Option字段D、當DHCP客戶端與DHCP服務器處在不同的三層網絡時,需要配置DHCP中繼實現客戶端與服務器之間的報文轉發【正確答案】:C52.防火墻雙機熱備場景下,當VGMP工作在負載分擔模式時,為了避免在來路徑不一致的場景下回程流量因沒有匹配到會話表項而丟棄的現象,防火墻需要啟開一下那些功能?A、會話快速備份B、手工批量備份C、自動備份D、開啟BFD檢測【正確答案】:A53.在VXLAN實現中,VNI與BD的映射關系是以下哪一項?A、N:MB、1:NC、N:1D、1:1【正確答案】:D54.在廣播型網絡中,如果兩臺路由器互連接口的DR優先級都設置為0,則OSPF鄰居會停留在哪種狀態?A、2-wayB、FullC、ExchangeDOWN【正確答案】:A55.DHCP地址池租期默認是多久?A、1個月B、1小時C、1天D、1周【正確答案】:C56.在虛擬化園區網絡設計中,以下關于Fabric組網設計的描述中,錯誤的是哪一項?A、可以根據不同場景選擇單雙Border組網,其中VXLAN集中式網關同時支持單Border或雙Border部署B、若多個VN內的用戶想要訪同外部網絡,且每個的安全策略不同,則可配置該VN以三層獨占出口方式與外部網絡互聯C、若要利舊原有接入交換機(不支持VXLAN),則可部署覆蓋范圍從核心層到匯聚層的VXLAND、終端規模較少時可以選擇集中式網關組網,其中Border作為網關可對網絡進行統一管理【正確答案】:C57.在配置基于VLAN的MAC地址漂移檢測功能后,如果MAC地址發生漂移,則可根據需求配置接口做出的動作。以下哪項不是可以配置的動作?A、MAC地址阻塞B、流量過濾C、接口阻斷D、發送告警【正確答案】:B58.在華為準入控制解決方案中,Portal認證不支持以下哪一項用戶認證方式?A、基于用戶名密碼B、基于用戶的MAC地址C、基于短信驗證碼D、基于Passcode【正確答案】:B59.以下關于NSR和NSF的區別的描述,正確的是哪一項?A、NSF必須依靠鄰居路由器才能完成B、NSR和NSF都需要鄰居路由器才能完成C、NSF不需要鄰居路由器即可完成D、NSR必須依靠鄰居路由器才能完成【正確答案】:A解析:實現業務不中斷的技術主要包括不間斷轉發NSF(Non-StopForwarding)和不間斷路由NSR(Non-StopRouting)。NSF是指在設備控制層面故障的過程中,保證數據轉發不中斷的技術。NSR是一種保證數據傳輸在設備進行主備倒換時不中斷的技術。60.某工程師利用2臺路由器進行IPv6業務測試,運行OSPFv3實現IPv6網絡的互聯互通,要求R1能夠訪問到2的環回口地址。該工程師查看R1的OSPFv3路由表項如圖所示,發現沒有到達R2環回口地址的路由,該結果不可能是以下哪個原因造成的?A、R2將環回口通告進不同的OSPFv3進程B、R2沒有在區域0中用network命令通告環回口地址C、R2沒有在環回口上使能OSPFv3D、R2沒有配置OSPFv3進程中使用的RouterID【正確答案】:B解析:v3基于鏈路,工作在本地鏈路地址,不基于網段61.流量整形使用的是以下哪種令牌桶技術?A、單桶單速B、雙桶雙速C、雙桶單速D、單桶雙速【正確答案】:A62.用戶認證成功之前,為滿足用戶基本的網絡訪問需求,比如下載802.1x客戶端、更新病毒庫等,需要用戶免認證就能獲取部分網絡訪問權限。以下關于免認證的描述中,錯誤的是哪一項?A、用戶的免認證規則可以通過普通的免認證規則定義,也可以通過ACL定義B、普通的免認證規則由IP地址、MAC地址、接口、VLAN等參數確定C、無論以何種方式定義的免認證規則都能夠指定用戶無需認證就可以訪問的目的域名D、使用ACL方式配置免認證規則時,使用的ACL編號范圍是:6000~6031【正確答案】:C63.通過iMaster-NCE-Campus部署的虛擬化園區網絡場景中,以下關于“添加設備”的描述中,錯誤的是哪一項?A、IMasterNCE-Campus支持通過設備角色添加設備B、IMasterNCE-Campus支持批量添加設備C、IMasterNCE-Campus支持通過設備類型添加設備D、IMasterNCE-Campus支持通過設備ESN碼添加設備【正確答案】:A64.下面哪類LSA可以攜帶外部路由的tag標簽信息?A、LSA3B、LSA2C、LSA4D、LSA5【正確答案】:D65.iMasterNCE-Campus基于Wi-Fi的位置服務實現過程中,終端數據被HTTP請求上報至位置服務平臺。該HTTP請求使用以下哪種HTTP方法?A、GETB、POSTC、PUTD、DELETE【正確答案】:A解析:PUT-通常用于更新服務器上的資源。POST-用于向服務器提交數據,如表單數據或文件上傳。DELETE-用于刪除服務器上的資源。GET-用于請求服務器發送資源,而不是提交數據。根據題意,終端數據需要被“上報”,這是一個提交數據的過程66.在BGP4+中,關于Update報文中的MPREACHNLRI屬性攜帶的nexthop-network-address字段內容,以下描述正確的是哪一項?A、可以同時攜帶鏈路本地地址、全球單播地址B、只能是全球單播地址C、只能是鏈路本地地址D、可以只是鏈路本地地址【正確答案】:A67.某接口有如下配置:isistimerhello5leveI-2,以下描述正確的是哪一項?A、該接口level-2的CSNP包發送間隔為5sB、該接口Level-的hello包發送間隔為5sC、該接口Level-2的hello包發送間隔為5sD、該接口Level-1和Level-2的hello包發送間隔都為5s【正確答案】:C68.R3與R4的IS-ISlevel-1鄰居沒有建立。根據本圖的信息,可能的原因是以下哪一項?A、R3與R1的IIH認證失敗B、R3與R4的互連接口circuit-type不匹配C、R3與R4的IS-Level不匹配D、R3與R4的區域號不同【正確答案】:D69.以下關于VXLAN虛化園區應用中的Underlay的描述,錯誤的是哪一項?A、虛擬化園區方案使用VXLAN技術采用MACinUDP的封裝方式在傳統的IP網絡上虛擬出一層邏輯網絡B、采用iMaster-NCE-Campus實現underlay網絡路由域自動編排時僅支持OSPF路由協議C、采用iMaster-NCE-Campus實現underlay網絡路由域自動編排時僅支持路由協議的單區域部署D、Underlay同絡實現IP可達性,使經過VXLAN封裝后的業務報文在VTEP節點之間互通【正確答案】:C70.Portal認證也稱為Web認證,用戶可以通過Web認證頁面進行用戶身份的認證。以下關于Portal認證的描述中,錯誤的是哪一項?A、一般情況下,Portal認證不需要安裝專門的客戶端軟件,因此主要用于無客戶端軟件要求的終端接入場景B、Portal認證可以基于用戶名與VLAN、IP地址、MAC地址的組合對用戶進行認證C、當網絡中部署了Portal認證時,被認證的客戶端需要支持Portal協議D、在進行Portal認證前,客戶端必須獲得IP地址且與Portal服務器之間IP可達【正確答案】:C71.以下哪條正則表達式可以只匹配出先經過AS300,再經過AS200的BGP路由條目?A、~200|~300B、200$$|300$$C、_200(200300)D、200[200300]【正確答案】:C72.以下MPLSL3VPN跨域解決方案中,ASBR之間不需要運行MPLS的是哪一項?A、OptionAB、OptionDC、OptionBD、OptionC【正確答案】:A73.工程師想要通過發送打印print請求消息iMasterNCE的Token值編寫了以下python代碼調用iMasterNCERestful接口來實現上述功能。針對該代碼,以下描述錯誤的是哪項?A、可通過print(r.json())將服務端的響應消息打印出來B、Token資源的具體位置為https:2:18002controllerv2tokensC、該請求報文的消息體為JSON格式的數據D、該HTTP請求消息采用了get方法去查詢Token值【正確答案】:D解析:使用的是POST方法,而非get方法。74.某虛擬化園區網絡部署如圖所示,在該場景下,Fabric與外部網絡互聯應該采用哪項方式?A、二層獨占出口方式B、三層獨占出口方式C、二層共享出口方式D、三層共享出口方式【正確答案】:C75.在排除EBGP鄰居關系故障時,網絡管理員發現兩臺直連設備使用Loopback口建立連接,故執行displaycurrent-configurationconfigurationbgp查看peerebgpmax-hophop-count的配置。以下關于該命令的描述,正確的是哪項?A、hop-count必須大于1B、hop-count必須大于255C、hop-count必須大于2D、hop-count必須大于15【正確答案】:A解析:使用Loopback口建立EBGP鄰居時,需要調整max-hop的值來允許更多的跳數。因此,hop-count必須大于1,才能確保EBGP鄰居關系的正常建立。76.假設你需要部署一家醫院病房區的無線網絡,以下哪一項的部署方式最適合低成本地實現無線覆蓋?A、LeaderAPB、云管理APC、敏捷分布式APD、AC+FITAP【正確答案】:C77.以下關于在網絡中選擇認證點位置的描述中,錯誤的是哪一項?A、在網絡的接入層部署認證,有利于實現權限的細顆粒度管理和網絡的高安全性B、用戶認證點從接入層上移到匯聚層之后,可能會導致用戶的MAC認證失敗C、當用戶認證點從接入層上移到匯聚層和核心層之后,認證點的數量大大減少,可以有效緩解AAA服務器的壓力D、將用戶認證點設置在接入層相比較將其設置在匯聚層或者核心層各有優缺點,可采用策略聯動作為解決方案【正確答案】:B78.用戶在認證過程中遇到不同事件導致用戶處于認證未成功狀態,此時可以通過配置認證事件授權來滿足這些用戶訪問特定網絡資源的需求。以下關于認證事件授權的描述中,錯誤的是哪一頂?A、如果沒有配置認證失敗或認證服務器Down時用戶的網絡訪問權限,當用戶認證失敗后,用戶仍保持在預連接狀態,擁有預連接用戶的網絡訪問權限B、認證事件授權可以支持的授權參數包括VLAN、用戶組和業務方案C、可以觸發認證事件授權的事件包括認證服務器Down、認證服務器無響應以及預連接等,認證失敗無法觸發認證事件授權D、非認證成功狀態的授權,也可被稱為逃生。對于不同的認證方式。有不同的逃生方案,有些逃生方案是共有的,有些逃生方案只有特定的認證方式才支持【正確答案】:C79.當使用EVPN承載VPLS時,以下關于EVPN優勢的描述,錯誤的是哪一項?A、PE不需要學習CE的MAC地址B、支持PE成員自動發現C、EVPN支持CE多活接入PED、不需要運行STP即可實現環路避免【正確答案】:A解析:在EVPN中,PE設備是需要學習CE(CustomerEdge)的MAC地址的,這樣才能正確轉發數據包80.VPN是指在公共網絡上構建的虛擬專用網絡,以下哪項屬于VPN?A、GREVPNB、VPLSC、L2TPD、IPsec【正確答案】:D81.華為iMasterNCE-WAN控制器的北向接口類型是以下哪一項?A、CLIB、RESTfulC、NETCONFD、SNMP【正確答案】:B解析:北向提供標準RESTfulAPI開放網絡能力模型加速業務創新。南向支持NetconfYang,兼容Legacy接口,實現網絡融合管理。82.關于LSA描述正確的是:A、LStype,LSsequencenumber和AdvertisingRouter的組合共同標識一條LSAB、LStype,LinkStateID和AdvertisingRouter的組合共同標識一條LSAC、LStype,LinkStateID和LSsequencenumber的組合共同標識一條LSAD、LSsequencenumber,LinkStateID和AdvertisingRouter的組合共同標識一條LSA【正確答案】:B解析:LStype、LinkStateID和AdvertisingRouter可以唯一標識出一個LSA,當兩個LSA一樣時,需要根據LSA中的LSsequencenumber、LSchecksum和LSage來判斷出所需要LSA的新舊。83.以下關于SP調度算法的描述,錯誤的是哪項?A、SP調度算法優先調度高優先級的隊列B、當使用SP調度算法時,如果高優先級占用了大量帶寬有可能會造成低優先級隊列餓死的現象C、當使用SP調度算法調度多個低優先級隊列時,先進入隊列的數據包會被先轉發D、為了保證關鍵業務的質量,可以通過SP算法調度該業務。并設置最小帶寬【正確答案】:C84.某公司由一個總公司和兩個分公司組成,并使用MPLSVPN技術傳遞私網路由。在Hub&Spoke的組網模式中,分公司只能與總公司收發路由,分公司之間不能相互直接收發路由。以下哪種RT設置方案可以實現上述需求?A、總公司:ImportTarget2:2,ExportTarget:3:3.分公司1:ImportTarget:3:3:ExportTarget1:1.分公司2:ImportTarget:3:3:ExportTarget:2:2B、總公司:ImportTarget:1:1;ExportTarget:3:3.分公司1:ImportTarget:3:3,ExportTarget:1:1,分公司2:ImportTarget:3:3;ExportTarget:2:2C、總公司:ImportTarget:12:3:ExportTarget:3:12,分公司1:ImportTarget3:12,ExportTarget:12:3.分公司2:ImportTarget:3:12;ExportTarget:12:3D、總公司:ImportTarget:1:1,2:2:ExportTarget3:3.分公司1:ImportTarget:3:3;ExportTarget:1:10分公司2:ImportTarget:3:3:ExportTarget:2:2【正確答案】:C85.以下關于BGPMPLSIPVPN網絡架構的描述,錯誤的是哪一項A、一般情況下,CE設備感知不到VPN的存在,且CE設備不需要支持MPLS、MP-BGP等B、P設備只需具備基本MPLS轉發能力,不維護VPN相關信息C、BGPMPLSIPVPN網絡架構由CE(CustmerEdge)、PE(PrviderEdge)和P(Prvider)三部分組成,其中PE和P是運營商設備,CE是用戶設備D、站點之間可以通過VPN互訪,一個站點只可以屬于一個VPN【正確答案】:D86.iMasterNCE業務開放可編程使用以下哪種協議完成設備配置?A、BGPB、SNMPC、NETCONFD、CLISSH【正確答案】:C87.令牌桶有多種類型,對于長期突發的流量應該使用哪一種令牌桶?A、雙桶雙速令牌桶B、單桶雙速令牌桶C、單桶單速令牌桶D、單桶雙速令牌桶【正確答案】:A88.如圖所示,PE1開啟基于OSPF的SR-MPLS功能,據此推斷,PE1轉發數據包到時的標簽為以下哪一項A、24001B、24004C、24003D、3【正確答案】:C89.根據網絡情況的不同,可以在網絡中部署二層Portal認證或三層Portal認證,以下描述中錯誤的是哪一項?A、當客戶端與接入設備之間為二層網絡時,即客戶端與接入設備直連(或之間只有二層設備存在),此時可配置二層Portal認證B、當使用二層認證時,接入設備可以學習到客戶端的MAC地址,則接入設備可以只利用MAC地址來識別用戶C、當客戶端與接入設備之間包含三層網絡時,即客戶端與接入設備之間存在三層轉發設備,此時需要配置三層Portal認證D、當使用三層認證時,接入設備可以學習到客戶端的IP地址并利用IP地址來識別用戶【正確答案】:B90.以下MPLSL3VPN跨域解決方案中,ASBR之間需要傳遞VPNv4路由的是哪項?A、OptionBB、OptionDC、OptionAD、OptionC【正確答案】:A解析:OptionA-ASBR之間不需要運行MPLS,OptionC-PE或RR間通過MuIti-hopMP-EBGP發布標簽VPNV4路由,OptionB-ASBR間通過MP-EBGP發布標簽VPNV4路由只有B才是在ASBR之間傳遞VPNv4路由91.華為網絡設備提供OPS功能,以下哪條命令可以查看網絡設備上已經安裝的OPS腳本信息?A、checkopsscriptB、checkopsfileC、displayopsfileD、displayopsscript【正確答案】:D92.在設備上使能了接口StickyMAC功能后,缺省情況下,接口學習的MAC地址數量是多少個?A、10B、15C、5D、1【正確答案】:D93.在華為SD-WAN解決方案中,拓撲編排的結果通過以下哪一項形式下發到RR?A、BGP配置B、流表C、OSPF配置D、SMMP配置【正確答案】:A94.在華為SD-WAN解決方案中,使用以下哪種協議上報設備性能數據?A、NetFlowBGPC、HTTP2D、SNMP【正確答案】:C95.如圖所示,Site1與Site2需要通過運營商的BGPMPLSIPVPN實現互訪已知PE1和PE2之間的公網隧道已經建立(標簽信息如圖),PE1已將Site1中的24網段路由通過MP-IBGP鄰居關系通告給了PE2,且路由學習均正常。當抓取P與PE1之間Site2訪問Site1的24數據時,最外層標簽是以下哪一項?A、3B、8888C、6662D、6661【正確答案】:B96.下列哪個OSPF區域,只能通過默認路由到達其他區域?A、非骨干區域B、骨干區域C、totallystub區域D、NSSA【正確答案】:C97.NETCONF協議提供一套管理網絡設備的機制。NETCONF的操作對象是網絡設備的配置庫,以下對配置庫的描述,錯誤的是哪一項?A、<commit>會提交啟動配置庫中的配置成為運行配置庫中的配置B、網絡設備的配置庫可以分為候選配置庫、運行配置庫、啟動配置庫C、<validate>是對候選配置庫的操作D、<delete-config>是對啟動配置庫的操作【正確答案】:A解析:可以通過<commit>指令將備用配置數據提交為設備運行數據98.iMasterNCE-Campus基于WI-FI的位置服務實現過程中,終端數據被HTTP請求上報至位置服務平臺。該HTTP請求使用以下哪種數據格式?A、XMLB、HTMLC、YAMLD、JSON【正確答案】:D99.某臺設備輸出信息如圖所示,據此判斷,當本設備轉發數據包到時,需要攜帶的MPLS標簽為以下哪一項?A、40100B、36100C、40200D、36200【正確答案】:C100.某運營商的家庭寬帶業務需求如下,該寬帶閑時最大下行帶寬為100M,忙時保證下行可用帶寬為50M。該家庭寬帶業務除了承載家庭上網業務外還需承載家庭IP電話業務。以下哪一項配置最匹配該業務需求?A、qoscarinboundcir100000pir50000B、qosgtscir100000C、qoscarinboundcir100000D、qoscarinboundcir50000pir100000【正確答案】:D101.在MPLS網絡中,針對標簽會有不同的操作類型,以下哪項代表"pop"動作的含義?A、在MPLS標簽棧中移除頂部標簽B、將頂部標簽替換成另外一個數值C、將頂部標簽替換成另一組標簽D、在MPLS標簽棧中加入頂部標簽【正確答案】:A102.工程師想要遠程登錄華為設備,在編寫SSHPython腳本時采用Paramiko庫編寫了以下代碼:其中screen-length0temporary的作用是以下哪一項?Cli-ssh.invoke_shell()Cli.send('screen-length0temporary\n')A、取消分屏顯示B、進行自動換行C、取消自動換行D、進行分屏顯示【正確答案】:A103.某網絡所有路由器開啟SR-MPLS,R1對某個數據包封裝的標簽信息如圖所示,則此時該數據包由R2發給R4時攜帶的MPLS標簽為以下哪一個?A、2032B、2024C、2046D、無標簽【正確答案】:C104.某企業有多條鏈路,希望能夠充分利用線路帶寬,基于鏈路帶寬進行負載分擔,請問此時應該選用以下哪項智能選路策略?A、基于鏈路優先級選路B、基于鏈路質量選路C、基于應用優先級選路D、基于鏈路帶寬選路【正確答案】:D105.如圖所示的網絡中部署了802.1X認證,缺省情況下,以下哪項報文不能觸發802.1X認證?A、DHCPB、NDC、EAPOLD、ICMP【正確答案】:D106.某園區部署OSPF協議實現網絡互通,工程師對R2做了配置,具體配置如圖所示,則一下關于OSPF網絡內的LSA的描述,錯誤的是哪一項?A、Area2內有TYPE5_LSA泛洪B、Area2內沒有TYPE3_LSA泛洪C、Area1內有TYPE5_LSA泛洪D、Area1內沒有TYPE3_LSA泛洪【正確答案】:B解析:區域0還在呢107.以下哪種技術不支持SR-MPLS?A、BGPB、IS-ISC、LDPD、SPF【正確答案】:C解析:LDP(LabelDistributionProtocol)主要用于MPLS網絡中標簽的分發,它并不直接支持SR-MPLS中的源路由機制108.假設某SRv6報文的SRH中共有5個SegmentID,當該報文到達轉發路徑上的第三臺路由器時,該節點會將編號為以下哪一項的SegmentID設置成IPv6目的地址?A、5B、2C、無法確定D、3【正確答案】:C解析:無法確定經過是不是Endpoint節點109.以下關于AH(AuthenticationHeader,報文認證頭協議)的描述中,錯誤的是哪一項?A、AH提供防報文重放功能B、AH提供數據源驗證C、AH提供報文加密功能D、AH提供數據完整性驗證【正確答案】:C解析:AH協議不提供加密功能,它專注于認證,而不是加密110.ISIS是鏈路狀態路由協議,使用SPF算法進行路由計算,如圖所示,某園區網絡同時部署的IPV4和IPV6并運行了ISIS協議實現網絡互通,其中R2只支持IPV4。以下關于拓撲計算的描述,正確的是?A、缺省情況下,IPV4和IPV6網絡會各自計算,形成不同的最短路徑樹B、缺省情況下,由于R2不支持IPV6,因此IPV6網絡計算形成的最短路徑樹中,R1訪問R4的路徑為R1-R3-R4。C、若希望IPV4和IPV6網絡計算形成相同的最短路徑樹,需要通過ipv6-enable-topologyIPV6命令使能ISIS進程下IPV6的能力。D、缺省情況下,IPV6網絡計算形成的最短路徑樹中,R1訪問R4的路徑為R1-R2-R4,由于R2不支持IPV6,因此R2收到IPV6報文后會直接丟棄,造成流量丟失。【正確答案】:D111.華為提供OPS功能的Python腳本模板。腳本模板中main方法代碼如下以下描述錯誤的是哪一項?defmain():host="localhost"try:ops_conn=OPSConnection(host)rsp_data=get_startup_info(ops_conn)ops_conn.close()returnexcept:errinfo=traceback,format_exc()print(errinfo)returnA、當在本地PC執行Python腳本時,host的值需設置為網絡設備的IP地址B、ops_conn=OPSConnection(host)表示創建一個OPSConnection類的實例ops_connC、rspdata=get_startup_info(ops_conn)表示調用get_startup_info方法,該方法會向設備發送個HTTP請求,并將設備的響應數據存放到rsp_dataD、ops_conn.close()表示關閉HTTP連接【正確答案】:A解析:如果是在本地PC上運行,`host`的值通常設置為`localhost`或``,表示本機地址,而不是網絡設備的IP地址112.WRED對于超出高門限的數據包的丟棄概率是以下哪一項?A、0.5B、1C、0.8D、0.2【正確答案】:B113.關于summaryautomatic命令和BGP聚合的描述,錯誤的是:A、配置該命令后,BGP只向對等體發送聚合后的路由B、該命令用來使能對本地引入的路由進行自動聚合C、該命令用于實現自動聚合,其優先級高于手動聚合D、配置該命令后,BGP將按照自然網段聚合路由【正確答案】:C解析:手動優于自動114.以下關于GRE安全機制的描述中,錯誤的是哪一項A、只有隧道兩端設置的識別關鍵字完全一致時,GRE隧道才能建立B、如果本端配置了校驗和而對端沒有配置,則本端不會對接收到的報文進行校驗和檢查,但對發送的報文進行校驗和檢查C、如果隧道本端配置了關健字而對端沒有配置,則隧道能正常轉發用戶報文D、如果本端設有配置校驗和而對端配置,則本端對從對端發來的報文進行校驗和檢查,對發送的報文不檢查校驗和【正確答案】:C解析:在GRE安全機制中,如果隧道本端配置了關鍵字而對端沒有配置,則當需要轉發用戶報文時,GRE協議將忽略報文中的關鍵字段,可能會導致傳輸數據的丟失或者錯誤。115.NQA是一種實時的網絡性能探測和統計技術,NQA不支持對以下哪一項的網絡信息進行統計?A、鏈路MTUB、網絡抖動C、丟包率D、響應時間【正確答案】:A116.下列一選項不是緩存隊列的去棄策略?A、尾丟棄B、WRRC、REDD、WRED【正確答案】:B117.如圖所示,VTEP1上在BD20域內開啟了ARP廣播抑制功能,并且VTEP1通過BGP_EVPN路由學習到了PC2的ARP信息,則PC1發送的針對PC2的ARP請求,VIEP1在轉發給VIEP2時,內層數據幀目的MAC地址為以下哪一項?A、MACCB、MACAC、MACBD、MACD【正確答案】:D解析:VXLAN中開啟ARP廣播抑制功能之后,VTEP學習到對端設備的MAC地址之后,當收到本地的ARP請求報文之后,會查看ARP廣播抑制表,找到對端的MAC地址,并修改ARP請求報文中的目的MAC為ARP廣播抑制表中的信息118.在廣域承載網絡調優場景中,當控制器進行路徑計算后,可選擇是否將計算結果應用到網絡,控制器不支持通過以下哪種技術下發算路結果?A、PCEPBGPSRPolicyC、NETCONFYANGD、BGP-LS【正確答案】:D1.以下哪些原因可能導致OSPF鄰居無法達到Full狀態?A、鏈路兩端OSPF的網絡類型不一致B、鄰居的RouterID相同C、鏈路工作異常D、接口OSPFMTU配置不同【正確答案】:ABCD2.某園區網絡通過iMaster-NCE-Campus部署了兩個虛擬網絡,研發VN和市場VN,其中研發人員屬于研發安全組并接入研發VN,銷售人員屬于銷售安全組并接入市場VN。現在該園區網絡要求研發人員和銷售人員能夠實現互訪,針對互訪需求的實現,網絡管理員需要完成以下哪些任務?A、配置VN互通B、部署策略控制矩陣C、配置網絡服務資源D、部署外部網絡【正確答案】:AB3.EVPN作為控制面承載L3VPN或者L2VPN業務時,數據轉發面可以和以下哪些類型的隧道相結合?A、SR-MPLSB、QinQC、SRv6D、VXLAN【正確答案】:ACD4.根據圖中給出的信息,以下描述正確的是哪些項?A、如果沒有配置關于AS_Path的路由策略,那么3002::4128一定不是起源于AS65001B、如果沒有配置關于AS_Path的路由策略,那么3002::4128一定起源于AS65001C、R1不具備3002::3128和3002::4128的路由D、R1具備3002::3128和3002::4128的路由【正確答案】:BD5.防火墻雙機熱備場景下,主備防火墻之間能夠備份以下哪些配置?A、安全區域B、安全策略C、NAT策略D、sysname【正確答案】:ABC6.以下關于MPLS頭部TTL的描述,正確的是哪些項?A、可以防止報文的無限循環轉發B、禁止了拷貝TTL的情況下,Tracert能看到經過的MPLS域的LSRC、MPLS對于TTL的處理有兩種方式。一種是IP報文在進入MPLS網絡的時候MPLS頭部的TTL拷貝IPTTL值;另外一種是在入口LER將MPLS頭部的TTL統一設置為255D、拷貝IPTTL值的處理方式隱藏了MPLS域的LSR,起到了一定的安全作用【正確答案】:AC7.完成項目調研后,為了明確項目割接方案,需要了解客戶對網絡的哪些需求?A、丟包率B、新業務承載能力C、QoSD、帶寬利用率【正確答案】:ABCD8.下某虛擬化園區網絡如圖所示,關于該網絡準入認證的描述中,正確的有哪些選項?A、終端需要先將身份憑證發送給Edge,再由Edge上送認證服務器B、該網絡可以通過iMasterNCE-Campus內置服務器提供認證功能C、針對IP電話終端,可以通過部署802.1X認證實現準入控制D、終端認證通過后,會獲得相應的授權信息【正確答案】:ABD解析:對于接入IP電話類用戶的端口,指定端口工作在MAC地址認證的多VLAN模式或為IP電話類用戶授權VLAN,可避免IP電話終端的報文所攜帶的VLANtag發生變化后,因用戶流量需要重新認證帶來語音報文傳輸質量受干擾的問題。9.請根據圖中給出的信息判斷,以下描述正確的是哪些項?A、system-ID為ee8c.a0c2.baf2的設備,其類型是Level-1B、R4僅屬于Level-1C、R4僅屬于Level-2D、system-ID為ee8c.a0c2.baf2的設備,其類型是Level-1-2【正確答案】:BD10.防火墻雙機熱備場景下,主備防火墻之間能夠備份以下哪些狀態信息?A、SeverMap表B、AAA用戶表(缺省用戶admin不備份)C、動態MAC地址表D、會話表【正確答案】:ABCD11.RR發布路由的規則破壞了IBGP水平分割的規則,因此有可能會在AS內引起環路。RR使用了哪些路由屬性從而防止環路產生?A、ClusterlistB、NexthopC、AS-PATHD、OriginatorID【正確答案】:AD12.某路由器使能了SRv6功能,并且進行了配置,則以下關于該配置的描述,正確的有哪些項?[Router-segment-routing-ipv6]locatorsrv6_locator1ipv6-prefix2001:DB8:ABCD::64static32A、該節點的locator為2001:DB8:ABCD::B、該節點的args字段占用32位C、該節點的靜態段占用32位D、該節點的動態段占用32位【正確答案】:ACD解析:13.如圖所示,展示了一臺VXLAN_L2_Gateway設備的MAC地址表,以下描述中正確的有哪些項?A、5489-922d-77e2出接口為GE101.20,所屬BD為20,其和5489-9893-48a3可以直接進行二層通信B、0000-0000-0010和5489-9893-48a3都于BD10,他們屬于同一個二層廣播域C、出接口為的MAC地址表項是通過VXLAN隧道從遠端VTEP學習到的D、5489-9893-48a3出接口為GE101.10,所屬BD為10【正確答案】:BCD14.如圖所示,PE1和PE2之間通過Loopback0接口建立MP-BGP鄰居關系,在配置完成之后,發現CE1和CE2之間無法互相學習路由,以下哪些項會導致該問題出現?A、PE1或PE2未在BGP-VPNv4單播地址族視圖使能鄰居B、PE1與PE2之間的LSP隧道未建立C、PE1或PE2與各自CE之間的路由協議配置錯誤D、PE1或PE2上的VPN實例參數配置錯誤【正確答案】:ABCD15.以下關于BGP4+的MP_REACH_NLRI屬性的描述,正確的是哪些項?A、AFI(addressfamily)值為2,代表IPv6B、NLRI字段攜帶IPv6路由前綴和掩碼信息C、下一跳地址長度可以為16或者32D、當下一跳地址長度為16時,NetworkAddressofNextHop攜帶的是鏈路本地地址【正確答案】:ABC16.華為云園區網絡解決方案支持的智能運維功能包括以下哪些項?A、基于大數據+AI,提供預測性智能調優能力B、基于Telemetry技術,從AP、射頻、用戶三個維度監控無線側的網絡質量C、能夠根據個體性問題和群體性問題分析網絡故障D、通過網絡健康度,可視化監控網絡質量【正確答案】:ABCD17.IPsec并不是一個單獨的協議,而是一種公開標準的技術解決方案,IPsec協議框架包含的協議有以下哪些項?A、PKIB、AHC、SSLD、ESP【正確答案】:BD解析:分別是認證頭(AH)、封裝安全載荷(ESP)、安全關聯(SA)和密鑰協議(IKE)18.在SRMPLS網絡中,不同設備上手工配置的PrefixSD可能會發生標簽沖突。假如現有如選項所示的四條路由(前綴掩碼SID),則按照沖突處理原則最終會優選以下哪些路由?A、323B、321C、321D、322【正確答案】:AB解析:標簽沖突處理原則當沖突產生后,優先處理前綴沖突,之后根據處理結果再進行SID沖突處理,并按如下規則進行優選。1、前綴掩碼更大者優選;2、前綴更小者優選;3、SID更小者優選。19.如圖所示,WLAN的管理VLAN是VLAN10,AP通過DHCP獲取IP地址,網段為24。AP、AC和AR分別為DHCP的客戶端、DHCP中繼設備以及DHCP服務器。以下關于DHCP中繼設備以及DHCP服務器配置正確的是?A、[AC]dhcpservergroupAP[AC-dhcp-server-group-AP]dhcp-server[AC-dhcp-server-group-APlquit[AC]interfaceVlanif10[AC-Vlanif10]dhcpselectrelay[AC-Vlanif10]dhcprelayserver-selectAP[AC-Vlanif10]quitB、[AC]dhcpservergroupAP[AC-dhcp-server-group-AP]dhcp-server[AC-dhcp-server-group-AP]quit[AC]interfaceVlanif10[AC-Vlanif10]dhcpselectrelay[AC-Vlanif10]dhcprelayserver-selectAP[AC-Vlanif10]quitC、[AR]ippoolAP[AR-ip-po01-AP]networkmask24[AR-ip-po01-AP]gateway-list[AR-ip-pool-AP]excluded-ip-address[AR-ip-pool-AP]quit[AR]interfaceGigabitEthernet001[AR-GigabitEthernet001]dhcpselectglobal[AR-GigabitEthernet001]quit[AR]iproute-staticD、[AR]ippoolAP[AR-ip-po01-AP]networkmask24[AR-ip-po01-AP]gateway-list[AR-ip-pool-AP]excluded-ip-address[AR-ip-pool-AP]quit[AR]interfaceGigabitEthernet001[AR-GigabitEthernet001]dhcpselectglobal[AR-GigabitEthernet001]quit[AR]iproute-static【正確答案】:BC20.傳統網絡所面臨的服務質量問題主要由擁塞引起,可通過擁塞避免和擁塞管理降低網絡擁塞對業務帶來的影響,以下描述中正確的有哪些項?A、可以通過尾部丟棄或TRED實現擁塞免功能B、擁塞管理使用隊列技術,將報文緩存于不同隊列中,對不同的隊列分組和應用調度算法,以實現對不同優先級報文的差異化處理C、擁塞避免是指通過監視網絡資源(如隊列或內存緩沖區)的使用情況,在擁塞發生或有加劇趨勢時主動丟棄報文,通過調整網絡的流量來解除網絡過載的一種流量控制機制D、隊列調度算法包括WFQ、SP和WRR等【正確答案】:ABCD21.HTTP1.1協議響應消息的頭部由哪些部分組成?A、狀態碼B、響應方法C、原因短語D、協議版本【正確答案】:ACD22.華為SD-WAN解決方案從架構上看可以分為管理層,控制層與網絡層,則以下哪些項屬于網絡層的設備角色?A、RRB、FWC、EDGED、GW【正確答案】:CD23.擁塞管理使用調度技術保證重要流量能夠優先轉發,以下哪些項是擁塞管理能夠用到的調度算法?A、FIFOB、WFQC、PQD、SP【正確答案】:ABD24.使用路由策略進行路由過濾時,下列選項中的哪些路由前綴在匹配下面的IP-Prefix時會被deny掉?[HUAWEl]ipipprefixaaindex10deny24less-equal32[HUAWEl]ipip-prefixaaindex20permit0less-equal32A、26B、16C、24D、32【正確答案】:ACD25.通過iMaster-NCE-Campus部署的虛擬化園區網絡場景中,在創建Fabric的外部網絡時,需要配置的參數信息,包括以下哪些項?A、互聯IP地址B、互聯端口C、環回口地址D、外部服務地址【正確答案】:ABD26.iMasterCE業務開放可編程的實現依托于以下哪些軟件包?A、網元設備包(NEDevicePackage,NDP)B、業務包(SpecificServicePlugin,SSP)C、業務驅動包(ServiceDriverPlugin.SDP)D、網元驅動包(SpecificNEDriver,SND)【正確答案】:BD27.iMaster-NCE-Campus對RESTful接口的Headers進行了一定的限制,在客戶端調用該RESTful接口向iMaster-NCE-Campus發送”HTTP“請求報文時,Headers主要包括以下哪些參數?A、X-ACCESS-TOKEN:Token信息B、Accept-Language:客戶端可接受的語言類型默認為en-USC、Content-Type:包含了文檔的“mime-type”瀏覽器將會依據該參數決定如何對文檔進行解析D、Accept:表示瀏覽器可接受的MIME類型。瀏覽器將會依據該參數決定接受何種參數格式【正確答案】:ABCD28.下圖為MPLS-VPN跨域OptionC解決方案,在域內存在RR場景下,如果使用OptionC方式一,以下關于設備間鄰居關系正確的有哪些選項?A、RR1和RR2之間建立VPNv4鄰居關系B、ASBR1和ASBR2之間同時建立VPNv4鄰居和單播BGP鄰居關系C、PE1和RR1之間同時建立VPNv4鄰居關系和單播BGP鄰居關系D、RR1和RR2之間建立單播BGP鄰居關系【正確答案】:AC29.以下關于802.1X認證的描述中,正確的有哪些項?A、當使用EAP中繼方式時,EAP報文被網絡接入設備直接封裝到RADIUS報文中(EAPoverRADIUS,簡稱為EAPoR),網絡接入設備通過EAPOR與AAA服務器進行認證、授權和計費B、當使用EAP終結方式時,EAP報文在網絡接入設備端終結并重新封裝到RADIUS報文中,網絡接入設備和AAA服務器之間利用標準RADIUS協議完成認證、授權和計費C、802.1X認證使用EAPol(ExtensibleAuthenticationProtocoloverLAN.局域網可擴展認證協議)實現客戶端、設備端和認證服務器之間認證信息的交換D、EAPol定義了在使用IEEE802.3協議的網絡,上的EAP封裝,在使用IEE802.11協議的網絡上需要使用EAPOW來實現EAP封裝【正確答案】:ABCD30.MPLS的全稱為多協議標簽交換。以下關于MPLS中的標簽描述,正確的是哪些項?A、標簽由MPLS報文的頭部所攜帶,具有全局意義,即所有路由器的標簽值不能重復B、MPLS支持單層標簽同時也支持多層標簽C、標簽是一個長度固定、只具有本地意義的標識符,用于唯一標識一個分組所屬的FECD、MPLS體系有多種標簽發布協議,如LDP就是一種標簽發布協議【正確答案】:BCD31.如圖所示,R1和R2建立GRE隧道,如果要求在R1設備“Ping-a”時,能夠成功Ping通,則需要在R1或R2上配置以下哪項命令?A、在R1上配置如下命令:“iproute-static55”在R2上配置如下命令:“iproute-static55Tumnel000”B、在R1上配置如下命令:“iproute-static55”在R2上配置如下命令:“iproute-static55”C、在R1上配置如下命令:“iproute-static55Tunnel000”在R2上配置如下命令:“iproute-static55D、在R1上配置如下命令:“iproute-static55Tunnel000”在R2上配置如下命令:“iproute-static255255.255.255Tunnel000”【正確答案】:ABCD32.OSPFv3中哪些LSA可以在一個區域范圍內泛洪?A、Inter-Area-Prefix-LSAB、Inter-Area-Router-LSAC、Link-LSAD、Intra-Area-Prefix-LSA【正確答案】:ABD33.某園區網絡通過iMasterNCE-Canpus部署了業務隨行功能,若策略執行點需要獲得IPGroup表項,可以通過以下哪些方式獲取?A、若策略執行點設備不是認證點設備,則認證點會主動推送IPGroup表項給策略執行點設備B、在任何場景下,控制器會主動推送IPGroup表項給策略執行點設備C、若策略執行點設備不是認證點設備,需要管理員在控制器配置IPGroup訂閱,則控制器會推送IPGroup表項給策略執行點設備D、配置認證點設備同時為策略執行點設備【正確答案】:CD34.以下哪些數列能被正則表達式100.$匹配?A、1001B、100C、1000D、10000【正確答案】:AC解析:正則表達式中"."表示任意單個字符,$表示匹配行尾位置。100.$表示100后以任意字符結尾35.某臺路由器的輸出信息如圖所示,以下描述中正確的有哪些項?A、該隧道的接口IP地址是24B、該隧道的目的IP地址是C、該隧道接口的MTU為1500ByteD、該隧道的源IP地址是【正確答案】:ABC36.以下關于SR-MPLS特點的描述,正確的有哪些項?A、采用源路由技術,提供網絡和上層應用快速交互的能力B、當使用顯式路徑時,只支持控制器計算路徑C、高效TI-LFAFRR保護,實現路徑故障的快速恢復D、通過對現有協議(例如IGP)進行擴展,能使現有網絡更好地平滑演進【正確答案】:ACD37.以下關于OSPFv2、OSPFv3之間區別的描述,正確的是哪些項?A、OSPFv3與OSPFv2類似。使用組播地址作為OSPF報文目的地址B、OSPFv2、OSPFv3存在相同類型的報文:Hello、DD、LSR、LSU、LSAack,它們的報文格式一樣C、OSPFv2在IPv4報文頭部中的協議號為89,OSPFv3在IPv6報文頭部中的下報頭號為89D、OSPFv2、OSPFv3都支持接口認證,并目OSPFv3的認證依舊是基于OSPF報文頭部中的字段實現【正確答案】:AC38.以下關于MPLS轉發流程中Ingress節點轉發的描述,正確的是哪些項?A、Ingress節點收到數據包之后會首先查看ILM表,查找TunnelIDB、根據ILM表的TunnelID找到對應的NHLFE表項,將LFIB表項和NHLFE表關聯起來C、查看NHLFE表項,可以得到出接口、下一跳、出標簽和標簽操作類型,標簽操作類型為PushD、在IP分組報文中壓入獲得的標簽,并根據QoS策略處理EXP,同時處理TTL,然后將封裝好的MPLS分組報文發送給下一跳【正確答案】:CD39.BGPEPE可以為域間路徑分配以下哪些類型的SID?A、Peer-AdjSIDB、Peer-NodeSIDC、Peer-SetSIDD、Peer-PrefixSID【正確答案】:ABC解析:產品文檔解釋BGPEPE可為域間路徑分配BGPPeerSIDBGPEPE能夠針對對等體分配PeerNodeSegment(Peer-NodeSID)、PeerAdjacencySegment(Peer-AdjSID)和Peer-SetSID40.XML是NETCONF協議的編碼格式。NETCONF用文本文件表示復雜的層次化數據。對于以下XML文件,描述正確有哪些項?A、:表示結束當前標簽B、?>:表示條指令的結束C、<?:表示一條指令的開始D、encoding:表示字符集編碼格式,當前僅支持UTF-8編碼【正確答案】:ABCD41.若在廣域承載網絡中部署SRv6,則需要用到以下哪些技術?A、BGPB、MPLSC、IGPD、BGP-LU【正確答案】:AC解析:BGP進行路由信息的分發,IGP用于內部網關協議保證網絡可達42.如圖所示,PE1分別與PE2、PE3建立EVPN鄰接關系,當網絡初始化時CE1發送一個ARP請求報文,以下關于PE對該報文的處理方式的描述,正確的有哪些項?A、PE3將轉發報文給CE1B、PE1轉發該報文給PE3時,需要添加PE3分配的BUM流量標簽C、PE2將轉發報文給CE1D、PE1將發送MACIPAdvertisementRoute路由攜帶CE1的MAC地址【正確答案】:ABD43.配置DHCPSnooping可以用來防止仿冒者攻擊,在配置過程中需要包含以下哪些步驟?A、使能接口或VLAN的DHCPSnooping功能B、使能全局DAISnooping功能C、配置接口信任狀態D、使能全局DHCP功能【正確答案】:ACD解析:DHCPSnooping是一種網絡安全技術,用于防止DHCP攻擊,如仿冒者攻擊。在配置DHCPSnooping時,需要執行以下步驟:1.使能全局DHCP功能:DHCPSnooping是基于DHCP協議的,因此需要先使能全局DHCP功能。2.使能接口或VLAN的DHCPSnooping功能:需要在接口或VLAN上使能DHCPSnooping功能,以便對該接口或VLAN上的DHCP流量進行監控和過濾。3.配置接口信任狀態:需要配置接口的信任狀態,以便確定哪些接口是可信的,哪些接口是不可信的。通常,將連接DHCP服務器的接口配置為可信接口,將連接客戶端的接口配置為不可信接口。在配置過程中,不需要使能全局DAISnooping功能。DAISnooping是一種用于防止ARP欺騙攻擊的技術,與DHCPSnooping無關。因此,正確答案是ACD。44.Telemetry網絡模型分廣義和俠義兩種,其中廣義Telemetry包含哪些橫塊?A、控制器B、分析器C、設備D、采集器【正確答案】:ABCD45.建立IPsecSA的方式有以下哪些項?A、手工方式建立B、證書協商方式建立C、模板協商方式建立D、IKE方式建立【正確答案】:ACD解析:產品文檔描述:建立IPSe
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 公司放歌活動策劃方案
- 公司搬家宣傳策劃方案
- 公司禮物年會策劃方案
- 公司直播周年慶活動方案
- 公司秋游文體活動方案
- 公司組織掰手腕活動方案
- 財務管理在未來環境下的2025年試題及答案
- 拓展知識-滅火器的報廢要求
- 2025年信息技術基礎知識摩擦之知考試試卷及答案
- 2025年商業分析師職業素養測評試題及答案
- PythonWeb開發技術與應用(Flask版)PPT完整全套教學課件
- 小學科學實驗報告單空表
- 10kV~500kV輸變電及配電工程質量驗收與評定標準:01輸電線路工程
- 子宮內膜癌內分泌治療課件
- 稅務行政處罰文書(標準版)
- 第三章葡萄酒釀造2
- 每天100道語法填空題過高考英語高頻詞匯12
- 配電室巡檢記錄表
- 數字程控交換機系統技術規范書
- 卓越績效評價準則概述(專業性權威性實用性)
- GB 1886.20-2016食品安全國家標準食品添加劑氫氧化鈉
評論
0/150
提交評論