1.(單選)某工程師利用2台路由器進行IPv6業務測試,通過運作BGP4+模拟總部與分支的互聯互通。如圖所示,某工程師抓包檢視R1發出的update封包。關于該封包資訊的描述,以下哪個說法是正确的?

A.該封包描述的路由的下一跳位址為:2001:db8::2345:1::1
B.該封包描述的是目前撤銷的IPv6路由
C.該封包描述的路由位址字首及其字首長度為:2001:db8:2345:1::1/128/
D.該封包描述的路由可能是通過import引入的
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
試題答案:C
解析:因為從該封包我們可以得知該封包描述的路由的下一跳位址為:2001:db8::2345:12::1,mp_reach_NLRI表示該封包描述的是ipv6的可達性資訊封包,并不是撤銷封包,描述的字首資訊為:2001:db8:2345:1::1/128,其中路徑屬性中orgin:igp 表示該路由是通過network注入到bgp路由表的,是以選擇選項C。
2(單選)如圖所示,某園區部署了IPv6進行業務測試,該網絡中有4台路由器。運作OSPFv3實作網絡的互聯互通。關于該OSPFv3網絡産生的LSA,下列哪個說法是錯誤的?
A.R1自己會産生Router-LSA描述裝置接口資訊,同時會收到R2和R3産生的Router-LSA
B.R1的LSDB中有R3産生的Network LSA,說明R3可能是本鍊路的DR
C.R1會收到R2産生的2個Link-LSA,分别描述R2所連接配接的兩個鍊路資訊
D.R2作為ABR會産生Inter-Area-Prefix-LSA描述Area 1的IPv6位址字首,并通告給R1和R3
試題答案:C
解析:每台裝置都會産生自己的一類lsa,AR1.AR2.AR3屬于area0,是以會收到各自的1類lsa。2類lsa隻有DR會産生,随意R3可能是本鍊路的DR。link-lsa隻在本鍊路泛洪,是以R2産生的關于G0/0/1接口的1條link-lsa可以被R1收到,C答案錯誤。R2作為ABR可以嘗試3類lsa描述area1的ipv6字首,通告給R1.R3。
3.(單選)按口下配置IS-IS lPv6 enable,該指令的含義是?
A.在接口上激活IPv6 IS-IS程序1 B.在接口上激活IPv6 IS-IS程序3
C.在接口上激活IPv6 IS-IS程序10 D.在接口上激活IPv6 IS-IS程序2
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
試題答案:A
解析:因為IS-IS lPv6 enable 這條指令的含義是在接口上激活IPv6 IS-IS程序1,是以選擇選項A。
4.
(拖拽)R2上執行了如圖所示的配置來過濾所有接收的路由。假設R1上有一條AS_Path屬性為[100 200 300 400]BGP路由需要發往R2,請幫助網絡管理者在R1上調整該路由的AS_Path屬性中AS的順序保證路由條目不會被R2的路由政策過濾,
A.300—A 400—C 100—B 200—D B.400—A 200—B 300—C 100—D
C.300—B 400—A 100—C 200—D D.300—C 400—A 100—B 200—D
試題答案:B
解析:_^[^4]00 300 100$ _ 表示空格,^[^4]00表示不以 400 開頭的as-path屬性,也就是第二個as-path不是400,第三第四個as-path為300 100 。as-path順序為:400 200 300 100。
是以答案選B。
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
5.
(單選)BGP的ORF功能可以控制鄰居發送的路由條目。為了達到該目的,BGP路由器會将需要過濾的路由清單發送給鄰居,一般使用哪種工具将該清單發送給鄰居?
A.ACL B.Filter-Policy C.IP Prefix List D.Route-Policy
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
試題答案:C
解析:因為一般使用IP Prefix List工具将該清單發送給鄰居,BGP路由器會将需要過濾的路由清單發送給鄰居,進而達到BGP的ORF功能可以控制鄰居發送的路由條目,是以選擇選項C。
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
6.
(單選)某位網絡工程師在排查OSPF故障時輸出資訊如下,據此判斷哪種原因導緻鄰接關系無法正常建立?
A.認證密碼不一緻 B.區域類型不一緻
C.Hello封包發送間隔不一緻 D.接口的IP位址掩碼不一緻
試題答案:D
解析:因為根據圖檔中OSPF故障時輸出資訊,netmask mismatch:2表示導緻鄰接關系無法正常建立的原因是接口的IP位址掩碼不一緻,是以選擇選項D。
7.
(單選題)某台路由器運作OSPF,輸出資訊如圖,下列說法正确的是?
A.該LSA的類型為AS-externa1-LSA B.該LSA描述的目的網絡為10.0.23.0/24
C.圖中的LSA是本路由器生成的 D.本台裝置是ABR
試題答案:B
解析:type:sum-net 表示此lsa為3類lsa,adv rtr:10.0.12.2表示通告路由器為10.0.12.2,而本裝置的router id在題目中可以得知為10.0.12.1,是以此裝置不是ABR,此lsa也不是本裝置産生的。Ls id為10.0.23.0 ,表示此lsa描述的為10.0.23.0/24的目标網段。是以選擇選項B。
8.
(單選)當IS-IS網絡中有多條備援鍊路時,可能會出現多條等價路由。關于IS-IS網絡内的等價路由,以下哪個描述是錯誤的?
A.當組網中存在的等價路由數量大于通過指令配置的數量,且這些路由優先級相同時,優選下一跳裝置System ID大的路由進行負載分擔
B.若配置負載分擔,則流量會被均勻的配置設定到每條鍊路上
C.配置等價路由優先級後,IS-IS裝置在轉發到達目的網段的流量時,将不采用負載分擔方式,而是将流量轉發到優先級最高的下一跳
D.針對等價路由中的每一條路由,可以指定優先級,憂先級高的路由會被優選。其餘的作為備份路由
試題答案:A
解析:因為配置等價路由優先級後,IS-IS裝置在轉發到達目的網段的流量時,将采用負載分擔方式,将流量轉發到優先級最高的下一跳,如果優先級一樣,就選擇system id小的作為下一跳。是以選擇選項A。
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
9.
(單選)如圖所示,所有路由器運作0SPF。下列說法中正确的是?
A.R2在區域1和區域0都會生成Router LSA B.R2将R3生成的Router LSA轉發給R1
C.R2将R1生成的Router LSA轉發給R3 D.R2隻在區域0中生成Router LSA
試題答案:A
解析:因為根據圖檔中的我們可以得知R2在區域1和區域0都會生成Router LSA,是以選擇選項A。
10.
(單選題)OSPF與BFD關聯的價值是?
A.OSPF的hello發送間隔為秒級,比BFD感應鍊路狀态快
B.BFD封包發送間隔可達到毫秒級,比OSPF感應鍊路狀态慢
C.通過毫秒級别檢測的BFD,關聯0SPF狀态,實作OSPF快速感應罐路狀态的目的
D.BFD狀态的任何變化,不會影響0SFF鄰居狀态
試題答案:C
解析:因為OSPF與BFD關聯的價值是通過毫秒級别檢測的BFD,關聯0SPF狀态,實作OSPF快速感應鍊路狀态的目的。是以選擇選項C。
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
11.
(單選題)根據本圖,關于R4路由器通過IS-IS計算出來的IPv6路由資訊,指述正确的是?
A.R4有1條IS-IS預設路由 B.R4有2條等價的IS-IS預設路由
C.R4有2條不等價的IS-IS預設路由 D.R4無IS-IS的路由條目
試題答案:B
解析:從圖中資訊Nexhop等于FE80::2E0:FCFF:FE98:2576,FE80::2E0:FCEE:FEA7:5813可以得出兩條預設的路由,從Public Routing Table:IS-IS,說明都是isis産生的,還有Cost都是等于10,是以四個選項中隻有選項B是正确的。
12.
(單選題)三條路由條目的路由屬性如圖所示,假設三條路由條目下一跳均可達,當這三條路由條目按順序先後到達BP路由器後,在預設情況下,最終BGP會優選喚一條路由條目?
A.Route B B.Route C C.Route A D.略
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
試題答案:C
解析:根據BGP的選路原則,先比較as-path屬性,三條路由的長度一緻,比不出,然後再比較MED值,route A的MED最小,是以會優選route A的路由。是以答案選C
13.
(單選題)如圖所示,Client1與Client2同時作為RR1與RR2的用戶端,RR1與RR2在同一個CIuster内, R1引入了10條路由。假設BGP的配置正确。鄰居關系已全部建立,請問最終Client2的BGP路由表中存在幾條路由條自?
A.10 B.20 C.0 D.15
試題答案:A
解析:如圖所示,RR1.RR2.client 1.client2屬于同一個反射簇,當client1收到R1發送的路由會發射被RR1和RR2,當然RR1和RR2也會反射給client2,client2會收到20條路由。是以答案選D。
14.
(單選題)以下哪項不屬于割接的硬體準備事項?
A.測試單闆運作情況 B.上電測試 C.裝置版本檢查 D.線纜連通性測試
試題答案:C
解析:因為裝置版本檢查屬于軟體準備事項,是以選擇選項C。
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
15.
(單選題)在排除VRRP備份組雙主故障時,下列哪項說法是錯誤的?
A.不需要檢查傳遞VRRP通告封包的交換機端口,是否在同一個VLAN
B.需要檢查接口上的VRRP組ID是否相同
C.需要檢查接口IP位址是否在同一網段
D.需要檢查VRRP組的虛拟IP位址是否相同
試題答案:A
解析:如果VRRP通告封包的交換機端口不屬于一個vlan,那麼裝置之間發送的vrrp封包是無法被同一個vrrp組的裝置收到的,那麼裝置都會認為自己是主裝置,進而導緻雙主現象。是以選擇選項A。
16.
(單選題)在排除EBGP鄰居關系故障時,你發現兩台直連裝置使用Loopback口建立連接配接,故執行display current-configuration configuration bgp檢視peer ebgp-max-hop hop-count的配置,下列哪項說法是正确的?
A.hop-count必須大于2 B.hop-count必須大于15
C.hop-count必須大于1 D.hop-count必須大于255
試題答案:C
解析:EBGP建立鄰居時,預設情況下發送的封包TTL=1,是以需要設定BGP的hop-count大于2,是以選擇選項C。
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
17.
(單選題)當出現故障時,可以将故障歸類進而縮減故障定位範圍。下面哪項不屬于接口配置類故障?
A.兩端接口雙工模式不一緻 B.IP位址沖突
C.接口認證不一緻 D.兩端收發光功率不一緻
試題答案:D
解析:因為選項ABC屬于接口配置類故障,而選項D應該屬于硬體故障,是以選擇選項D。
18.
(單選題)如果想要查Flash下的檔案,應該使用哪條指令?
A.dir sdl: B.dir sd0: C.display patch-information D.dir flash:
試題答案:D
解析:因為選項A dir sdl這條指令是檢視sdl下的檔案,選項B dir sd0這條指令是檢視sd0下的檔案,選項C這條指令是檢視系統本次啟動指令和下次啟動相關配置指令,選項D dir flash這條指令是檢視Flash下的檔案。是以選擇選項D
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
19.
(單選題)請将指令與實作的功能對應起來。
A.display device-④ Display version-① Display memory-usage-② Display cpu-usage-③
B.display device-③ Display version-② Display memory-usage-① Display cpu-usage-④
C.display device-① Display version-② Display memory-usage-③ Display cpu-usage-④
D.display device-② Display version-① Display memory-usage-③ Display cpu-usage-④
試題答案:A
解析:因為display device這條指令是檢視闆卡狀态,Display version這條指令是檢視版本資訊,Display memory-usage檢視記憶體使用率,Display cpu-usage檢視CPU使用率,是以選擇選項A。
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
20.
(單選題)如圖所示.CE和PE之間運作OSPF協定,當CE1向CE2釋出本站點路由時。下列描述中錯誤的是?
A.當PE2收到PE1發來的BGP路由攜帶的Domain ID與本地不同時,對于所有LSA, PE2将生成Type5 LSA或Type7 LSA
B.當PE2收到PE1發來的BGP路由攜帶的Domain ID與本地相同時,對于Type1 LSA和Type2 LSA,PE2将生成Type3 LSA
C.當PE2收到PE1發來的BGP路由攜帶的Domain ID與本地相同時,對于Type3 LSA, PE2将生成Type5 LSA
D.PE1配置的Domain ID可以做為BGP的擴充團體屬性随路由一起發給PE2
試題答案:C
解析:domain id不同可以把兩個站點看成不同的ospf域,那麼從對端接收到的路由都可以看成是外部路由,是以都是以5類lsa.7類lsa的形式注入到本站點的,如果domian id相同,那麼就把兩個站點看成相同的ospf域的不同區域,從對端站點收到的1類lsa.2類lsa.3類lsa都是以3類lsa的形式注入的,外部路由都是以5類lsa和7類lsa的形式注入的。是以選擇選項C。
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
21.
(單選題)在LDP session建立過程中,主動方首先會發送Initialization資訊進行參數的協商,如果被動方不接受協商參數,将發送。
A.Keepalive Message B.Initialization Message
C.Hello Message D.Error Notification Message
試題答案:D
解析:因為在LDP session建立過程中,主動方首先會發送Initialization資訊進行參數的協商,如果被動方不接受協商參數,将發送Error Notification Message,是以正确答案是D。
22.
(單選題)如圖所示,在網絡中配置了MPLS LSP,目标是SWA和SWB之間建立LDP會話,則以下說法正确的是
A.配置正确 B.不需要全局使能MPLS
C.不需要在端口上使能MPLS D.兩台裝置mp1s 1sr-id不能配置成一樣
試題答案:D
解析:由題目可以看出,SWA和SWB的lsr-id沖突,如果lsr-id沖突是無法建立mpls的鄰居關系的。并且再配置mpls的時候,全局和接口都需要開啟mpls和mpls ldp功能。
是以正确答案是D。
23.
(單選題)關于MP -BGP,以下描述錯誤的是?
A.PE與CE之間通過BGP互動路由時,需要在CE上為每個VPN執行個體建立BGP程序
B.MP-BGP的封包類型.VPNv4路由釋出政策與BGP-4相同
C.MP-BGP需要為VPNv4路由配置設定私網标簽
D.MP-BGP通過MP _REACH_NLRI和MP_ UREACH_NLRI兩種屬性來通告VPNv4路由
試題答案:A
解析:PE和CE之間互動BGP的路由時,PE上需要為每個CE建立vpn執行個體用于區分不同的CE路由,而CE裝置隻需要正常的配置BGP就行,無需配置VPN執行個體。
是以答案選A。
24.
(單選題)預設情況下,以下哪種安全MAC位址類型在裝置重新開機後表項會丢失?
A.黑洞MAC位址 B.Sticky MAC位址 C.安全動态MAC位址 D.安全靜态MAC位址
試題答案:C
解析:在預設情況下,安全動态MAC位址會在在裝置重新開機後表項會丢失,黑洞.靜态mac以及sticky mac裝置重新開機後都不會丢失。是以選選項C。
25.
(單選題)調整IS-IS接口鍊路開銷值的指令是?
A.isis cost B.isis timer hello C.isis circuit-level D.isis circuit-type
搜尋VX小程式【卓應教育joinlabs】在手機上就可以輕松刷題【包更新】
搜尋VX公衆号【卓應教育joinlabs】在手機上看題庫的視訊解析
試題答案:A
解析:調整IS-IS接口鍊路開銷值的指令是isis cost,sis timer hello是修改接口的hello 時間,isis circuit-level是修改接口為level類型,isis circuit-type是修改接口的網絡類型。
是以正确答案是A。
26.
(單選題)IS-IS裝置配置LSP分片的目的是?
A.讓該裝置無法建立IS-IS鄰居 B.讓該裝置能夠支援更多IS-IS路由條目
C.讓該裝置無法學習IS-IS路由資訊 D.沒有任何實際目的
試題答案:B
解析:因為IS-IS裝置配置LSP分片的目的是讓該裝置能夠支援更多IS-IS路由條目,是以選擇B選項。
27.
(單選題)如圖所示,路由器所有的接口開啟0SPF.鍊路的Cost值如圖中辨別。R2的Loopback0接口通告在區域1,則R1到達10.0.2.2/32的Cost值為?
A.200 B.150 C.50 D.100
正确答案:A
題目解析: 由題可知,R2的環回口被通告在area 1 中,R1 和R2都屬于area 1 ,對于R1而言,可以從兩個方向收到R2環回口的路由,一個方向為R2将環回口路由以3類lsa的形式發給骨幹區域R3,再由R3發給R1,另一個方向是直接由R2以1類lsa的形式交給R1,1類lsa的優先級大于3類lsa,是以R1通路R2環回口會使用1類lsa産生的路由通路,選擇R1-R2這條路徑,cost為200。
28.
(單選題)如圖所示,路由器所有的接口開啟OSPF, 圖中辨別的ip位址為裝置的Loopback0接口的IP位址,RI.R2.R3的Loopbac0通告在區域1, R4的Loopbacfk0通告在區域0.R5的Loopback0通告在區域2下列哪些功位址之間可以互相Ping通?
A.10.0.3.3和10.0.5.5 B.10.0.4.4和10.0.2.2
C.10.0.2.2和10.0.3.3 D.10.0.2. 2和10.0.5.5
試題答案:C
解析:本圖中R3并不是ABR ,是以無法産生3類lsa,是以R5的環回口路由資訊是無法發送給area 0 和area 1 的, R2屬于ABR能夠産生3類lsa使area 0和area 1 的裝置互通。R1.R2.R3環回口都再area 1 ,是以可以互相ping通。是以答案選BC。
29.
(多選題)根據本圖,我們可以判斷出?
A.R1的system ID是ee8c.a0c2.baf1 B.R1既有Leve1-1.又有1ev-1-2的維路狀态資訊
C.R1隻有Leve1-2的鍊路狀态資訊 D.Leve1-2網絡中,總共有8台路電器
試題答案:A C
解析:本題檢視的是R1裝置的lsdb,可以看到R1上隻存在level2的lsdb,通過lspid可以得出以下資訊,lspid的前一段為裝置的system id,可以看到R1上由四台裝置産生的lsp,分别是ee8c.a0c2.baf1.ee8c.a0c2.baf2.ee8c.a0c2.baf3.ee8c.a0c2.baf4,其中lspid為:ee8c.a0c2.baf1.00-00*,*号表示裝置本身産生的lspid,是以可以得知R1的systemid為ee8c.a0c2.baf1。是以答案選AC
30.
(單選題)某台路由器Router LSA如圖所示,下列說法中錯誤的是?
A.本路由器的Router ID為10.0. 12. 1 B.本路由器為DR
C.本路由器已建立鄰接關系 D.本路由器支援外部路由引入
試題答案:B
解析:該圖描述的資訊為本裝置産生的1類lsa,type為router 。 ls id表示本裝置的router id ,adc rtr為通告路由器,也是本裝置的router id。Option :ABR E 代表本裝置為ABR ,E代表本裝置支援外部路由。從link tpye:transnet可以得知本裝置所連鍊路為MA網絡,link id表示本ma網絡DR的接口ip位址為10.0.12.2,data:10.0.12.1表示本裝置連接配接DR的接口ip為10.0.12.1 ,是以此網絡中10.0.12.2才是DR ,本路由器并不是DR。是以答案選B。
31.
(單選題)關于VRRP備份組雙主故障的原因,下述哪項是最不可能的?
A.傳輸VRRP通告封包的鍊路故障
B.低優先級的VRRP備份組将收到的VRRP通告封包作為非法封包丢棄
C.兩端的VRRP備份組ID不同
D.Master裝置1秒發送1個通告封包
試題答案:D
解析:因為Master裝置預設情況下一秒發送1個通告封包,屬于正常現象。Vrrp的鍊路故障,會導緻雙方收不到各自的vrrp封包,A正确,vrrp裝置将正常的包圍作為非法封包丢棄,如配置了認證,但是雙方認證不一緻,也可能導緻雙主,B正确,vrrp id不同,裝置會各自在自己的vrrp組作為主裝置,也會産生雙主現象,C正确。
是以選擇選項D。
32.
(單選題)以下哪項不屬于割接方案的前期準備?
A.現場守局 B.割接目标 C.現網根述 D.風險評估
試題答案:A
解析:因為現場守局屬于割接方案後期的工作,是以選擇A選項。
33.
(單選題)通過SSH終端檢視 debug輸出的過程中,彈出的資訊非常多,下列哪些操作能夠使 Moni tor終端不再彈出debug消息?
A.退出目前 Moni tor界面,重新SSH登入裝置打開新的 Monitor界面
B.打開記事本,輸入 undo debugging all,複制該行指令,粘貼到 Monitor界面
C.打開記事本,輸入 undo terminal monitor,複制該行指令,粘貼到 Monitor界面
D.打開記事本,輸入 undo terminal debugging,複制該行指令,粘貼到 Monitor界面
試題答案:D
解析:選項A 的操作并不能阻止彈出debug消息,選項B undo debugging all這條指令是解除所有的意思也不能阻止彈出debug消息,選項C undo terminal monitor 這條指令是撤銷終端螢幕不能阻止彈出debug消息,選項D undo terminal debugging 這條指令是撤消終端調試終端調試能夠使 Moni tor終端不再彈出debug消息,是以正确選項是D。
34.
(單選題)R1執行操作ping -a 10.1.1.1 10.5.16.2,該指令的含義的是?
A.ping包的源IP位址是R1的任意一個直連接配接口位址
B.ping包的源IP位址是R1指向10.5.16.2的最優IP路由的出接口位址,且不是10.1.1.1
C.ping包的源IP位址是10.1.1.1
D.ping包的目的IP位址是10.1.1.1和10.5.16.2
試題答案:C
解析:因為ping -a 10.1.1.1 10.5.16.2,該指令的含義的是ping包的源IP位址是10.1.1.1,是以正确選項是C。
35.
(單選題)關于ping和 tracert的作用,以下說法正确的是?
A.Ping通過單向的 icmp echo request封包檢測與正确端的雙向可達性
B.Tracert一定能夠追蹤到從源到目的地中間的每一跳IP位址
C.ping驗證了從本端到對端的可達性,不代表對端到本端一定可達
D.tracert與ping的作用相同,隻是名稱不同而已
試題答案:C
解析:因為選項A中Ping通過單向的 icmp echo request封包檢測但并不是正确端的雙向可達性,選項B Tracert不一定能夠追蹤到從源到目的地中間的每一跳IP位址,選項D ping 主要是用來檢視到目的位址的時延和丢包情況,tracert是用來檢視所經過的每一跳路由,可以具體判斷時延變大或者丢包的點。是以正确選項為C
36.
(單選題)在域内 MPLS VPN網絡中,資料包在進入公網被轉發時,會被封裝上兩層MPLS标簽,下列選項中關于兩層标簽的描述,錯誤的是
A.MPLS VPN的外層标簽是由LDP協定或靜态配置設定的,内層标簽是由正确端的MP-BGP鄰居配置設定的
B.MPLS VPN的外層标簽稱為私網标簽,内層标簽稱為公網标簽
C.預設情況下,外層标簽在據包轉發給最後一跳裝置前被彈出
D.外層标簽用于在PE裝置上将資料包正确發送到相應的VPN中
試題答案:B
解析:因為MPLS VPN的外層标簽稱為公網标簽,内層标簽稱為私網标簽,是以正确選項為B。
37.
(單選題)以下哪條指令可以被用來在PE上檢視 BGP VPNv4路由和BGP私網路由的資訊
A.display bgp routing-table address-family vpnv4 B.display bgp vpnv4 routing-table
C.display bgp routing-table ipv4-family vpnv4 D.display vpnv4 bgp routing-table
試題答案:B
解析:display bgp vpnv4 routing-table可以檢視 BGP VPNv4路由和BGP私網路由的資訊,其他幾條均為錯誤輸入資訊。
是以答案選B
38.
(單選題)關于BGP/MPLS IP VPN資料轉發,以下描述錯誤的是?
A.資料在BG P/ MPLS IP VPN骨幹網傳遞時,總是攜帶兩層标簽
B.資料轉發時的内層标簽由MP-BGP配置設定
C.資料轉發時的外層标簽可由LDP配置設定
D.PE發給CE的資料為IPv4封包
試題答案:A
解析:因為資料在BGP/ MPLS IP VPN骨幹網傳遞時,并不總是攜帶兩層标簽,在mpls vpn跨域時有可能攜帶三層标簽,内層标簽由mp-bgp配置設定,外層由LDP配置設定。PE和CE的資料封包為正常的ipv4封包。是以選擇選項C。
39.
(單選題)關于 BGP/MPLS IP VPN路由互動,以下描述錯誤的是?
A.出口PE可以通過BGP.IGP或靜态路由的方式向遠端CE發送IPv4路由
B.出口PE在接收到入口PE釋出的VPNv4路由之後,根據路由攜帶的RT屬性,對VPNv4路由進行過濾
C.PE與CE之間互動的是IPv4路由資訊
D.入口PE将從CE接收到的IPv4路由變成VPNv4路由,并根據不同VPN執行個體進行儲存
試題答案:A
解析:因為出口PE可以通過BGP的方式向遠端CE發送IPv4路由,并沒有.IGP或靜态路由的方式,是以選擇選項A。
40.
(單選題)在如下圖所示的網絡中,若要實作SWA和SWC之間的遠端LDP會話,則下面的說法正确的是
A.不需要指定正确等體的lsr-id B.圖中配置已經可以實作
C.需要建立一個遠端對等體,然後指定對等體的lsr-id
D.需要配置直連接配接口建立TCP連接配接
試題答案:C
解析:如果要實作SWA和SWC的源端的LDP會話,那麼就必須在裝置上面指定遠端建立TCP連接配接的LSR-ID,預設情況下是通過udp封包以多點傳播的方式發現鄰居的。
是以正确選項為C。
41.
(單選題)下列選項中,說法錯誤的是:
A.通過靜态方式配置設定标簽建立的LSP也能根據網絡拓撲變化動态調整,無需管理者幹預
B.手工配置設定标簽需要遵循的原則是:上遊節點出标簽的值就是下遊節點入标簽的值
C.LSP分為靜态LSP和動态LSP兩種。靜态LSP由管理者手工配置,動态LSP則利用标簽協定動态建立
D.動态LSP通過标簽釋出協定動态建立,如MP-BGP,RSVP-TE,LDP
試題答案:A
解析:因為通過靜态方式配置設定标簽建立的LSP也能根據網絡拓撲變化動态調整,同時也需要管理者進行配置,是以選擇選項A。
42.
(單選題)MPLS中有轉發等價類(FEC- Forwarding Equivalence Class)的概念,那麼FEC不能基于下列哪些标準進行配置設定?
A.服務類别( Class of Service) B.碎片偏移量( Fragment offset)
C.應用協定( Application Protocol) D.目标位址( Destination Addess)
試題答案:B
解析:因為碎片偏移量屬于人工加密方式的一種手段,是以FEC不能基于它進行配置設定,是以選擇想想B。
43.
(單選題)如圖所示,網絡中部署了MPLS/ BGP IP VPN,PE1和PE2之間通過 Loopback0接口建立MP-BGP鄰居關系,在配置完成之後,發現CE1和CE2無法互相學習路由,在PE2上使用指令檢視鄰居資訊如圖所示,最有可能導緻該問題的原因是什麼?
A.PE1或PE2上的VPN執行個體參數配置錯誤
B.PE1或PE2未在BGP-VPN4單點傳播位址族視圖使能鄰居
C.PE1與PE2之間的LSP隧道未建立
D.PE1或PE2與各自CE之間的路由協定配置錯誤
試題答案:B
解析:由題可知PE2的ipv4單點傳播鄰居清單中存在1.1.1.1,說明PE2和PE1的ipv4單點傳播bgp鄰居已建立,而VPNV4的鄰居清單是空的,是以最有可能導緻的原因是vpnv4的單點傳播位址族中沒有使能鄰居。是以選擇選項B。
44.
(單選題)若使能了接口 Sticky MAC功能後,預設情況下,接口學習的MAC位址數量是多少?
A.15 B.5 C.10 D.1
試題答案:D
解析:使能了接口 Sticky MAC功能後,預設情況下,接口學習的MAC位址數量是1,是以選擇正确選項D。
45.
(單選題)關于IPSG下列說法錯誤的是?
A.IPSG可以防範IP位址欺騙攻擊 B.IPSG是一種基于三層接口的源IP位址過濾技術
C.IPSG可以開啟IP封包檢查告警功能,關聯網管進行告警
D.可以通過IPSG防止主機私自更改IP位址
試題答案:B
解析:IPSG是一種基于2層接口的源IP位址過濾技術,是以選擇選項B。
46.
(單選題)安全MAC位址可以執行的安全保護動作不包括以下哪項?
A.Protect B.Restrict C.Shutdown D.Remark
試題答案:D
解析:安全MAC位址可以執行的安全保護動作Protect,Restrict,Shutdown,Remark屬于備注的意思,是以選擇選擇D。
47.
(單選題)根據本圖,我們可以判斷出?
A.R1配置了區域認證 B.R1的裝置類型是Level-1
C.R1的裝置類型是Level-2 D.R1配置了路由域認證
試題答案:C
解析:由題可知,Area-Authentication-mode: NULL Domain-Authentication-mode: NULL表示區域認證和路由域認證都為空,沒有進行配置。System Level:L2 表示路由器的類型為level 2路由器。
是以答案選C。
48.
(單選題)根據本圖,我們可以判斷出?
A.R3的裝置類型一定是Level-1-2 B.無法判斷R3的裝置類型
C.R3的裝置類型一定是Level-1 D.R3的裝置類型一定是Level-2
試題答案:A
解析:本題的資訊為檢視通過isis學習到的ipv6的全局路由表,并且顯示的兩條路由條目的protocol分别為isis-L1 .isis-L2,是以可以判定此裝置的類型為level 1-2。
是以答案選A。
49.
(單選題)OSPFv3中泛洪範圍為整個自治系統内的LSA是?
A.Link-LSA B.As-external-LSA C.Inter-Area-Prefix-LSA D.Intra-Area-Prefix-LSA
試題答案:B
解析:OSPFv3中泛洪範圍為整個自治系統内的LSA是As-external-LSA,而選項A Link LSA是OSPFv3中獨有的一種LSA,在每一個激活了IPv6協定棧和OSPFv3的接口(包括Dialer口.Tunnel口等虛拟接口)上,都會産生Link-LSA。Link LSA的洪範範圍是鍊路,也就是說,Link LSA隻在本地鍊路上生效,,選項D Intra-Area-Prefix-LSA 屬于9類LSA ospfv3新增,描述路由資訊,該類LSA用來公告一個或多個ipv6位址字首,隻是在本區域泛洪,是以正确選項為B。
50.
(單選題)R3與R1的IS-IS鄰居沒有建立,根據本圖的資訊,可能的原因是?
A.R3與R1的IIH認證失敗 B.R3與R1的 System ID重複
C.R3與R1的I5-Level不比對 D.R3與R1的互連接配接口circuit-type不比對
試題答案:A
解析:由圖可知,bad authentication:18 表示認證失敗導緻鄰居無法正常建立,隻有IIH認證才會導緻鄰居無法正常建立。
是以答案選A.