随机测验 | 只能帮你到这了,剩下的HCIP路由交换题你要自己做
+ {8 |2 g6 m! k: e. L) ]. F; \
( m( a q" T- y8 A' V9 N1 j0 j6 W
5 I! i3 A& O' H0 B) y- j/ ogo ↓↓↓1 Q" u$ v$ B, B5 ?0 @( m
: H! L& n! x$ C9 l, v
/ }, k F. C1 {6 o8 e: P
01 \# Y& g: j: \5 \% A1 x5 r0 Y% j
勇敢地走出自己独一无二的人生......下列选项中,属于使用下游自主标签发布方式和有序标签控制方式建立LSP的过程描述的是:(多选题)
. ?7 s8 S/ q/ L5 x- ~& ZA. 边缘节点发现自己的路由表中出现了新的不属于任何现有的FEC的目的地址,也不会建立一个新的FEC与之对应。) `) T. f- t8 @# K" T6 e2 G
B. LSP的建立过程实际就是将FEC和标签进行绑定,并将这种绑定通告给LSP上的相邻LSR。
G8 x/ }0 v1 H! y/ j3 WC. 如果出节点有可供分配的标签,则会为FEC分配标签并主动向上游发出标签映射消息。( d$ X: u! o3 `
D. 节点LSR收到标签映射消息时,它也需要在标签转发表中增加相应的条目
! j* ]9 X4 i; ]; F. q7 S% [* S& N4 X0 F7 h( Z( h$ Y R8 T
$ w T2 f* m$ e. |
BCD( I* T2 f. t5 {( I l
, K9 R3 m1 H. R. o3 o
02 % C4 @9 S `& O& t. K) o
再见也可能是再也不见,但我们都已成为了更好的自己......关于LDP Session建立过程的描述,正确的是:(多选题)$ M7 I* Z! s! i; i% z
A. 两个LSR之间互相发送Hello消息。Hello消息中携带传输地址,传输地址较大的一方作为主动方,发起建立TCP连接。: F' O2 g2 z0 |7 Y3 r" F
B. 如果Hello Message中没有携带Transport Address,则该Hello Message的目的IP地址用于建立TCP连接,目的IP地址较大的一方作为主动方发起建立TCP连接。
% y" w/ m4 e& l# S0 k$ W# eC. 主动方会发送Advertisement Message消息,协商建立LDP会话的相关参数,包括LDP协议版本、标签分发方式、Keepalive保持定时器的值、最大PDU长度和标签空间等。
$ G+ D9 T- O7 L6 e+ k0 }D. 如果被动方能够接受相关参数,则发送Initialization Message消息,同时发送Keepalive消息给主动方。
/ J9 \4 b6 ^6 L. e: B8 I! B2 @
* X, y' t, F' @# v6 J4 OAD+ {9 _0 o5 P' N. z& e
0 O2 M; S P* E7 t0 U03 , t- U0 Z& [* B
每个人都要独自启程,而这条名叫“成长”的路无法回头......MPLS VPN的出现主要为了解决传统VPN技术的一些固有缺陷,其中最重要的是为了解决下列哪类问题?
+ W4 F; I9 v4 m/ N% Z v, y, W% lA. 私网路由不能互通
s1 u+ { @. iB. 专线价格昂贵
, `3 n% x6 g$ A* @) N7 E7 WC. 带宽资源不能充分利用
6 K5 {8 |2 z# g* S6 VD. 地址空间重叠
7 W+ K: }2 f$ t2 F" p" C% ~& x Q: x: @' W& m
1 {# X4 _4 e" b& @/ [
D 04 4 K5 n% M2 x3 B. V$ T
找回自己,真好......VPN实例也称为VPN路由转发表(即VRF),那么下列选项中描述错误的是:
8 `- [5 p3 v- [" ^2 z& KA. PE上的各VPN实例之间是相互独立的。! p9 K- H# U& F* }) w8 \
B. 可以将每个VPN实例看作一台虚拟的设备,维护独立的地址空间并有连接到私网的接口。) N& y9 E$ C! ~1 D0 @ Q
C. PE上存在多个路由转发表,其中包括一个公网路由转发表,以及一个或多个VPN路由转发表。
7 C' L/ |/ ^8 U$ D# [6 v" h9 bD. 一个VPN实例可以对应多个站点,多个站点也可以对应一个VPN实例。; o, }5 J% N4 J" n! G5 |) t: V
" P* a6 S, q/ Y2 T( I
G$ k( c& r( ^& _3 y3 a. y9 w
D
* e! e" I# W4 L' t4 _+ @7 |
8 _( I# f4 F8 H. P. C3 q& m05
% q, k: N4 Y% [# r 没有一条路,无风无浪,会有孤独,会有悲伤,也有无尽的希望......DHCP Snooping 是一种DHCP安全特性,可以用于防御多种攻击,其中包括:(多选题)* N w0 M+ t' V
A. 防御改变CHADDR 值的饿死攻击
L3 e; O& W' Y9 K9 M* O5 jB. 防御DHCP仿冒者攻击/ C( i' d3 f- C
C. 防御TCP flag攻击' l$ @. e' ?" m* q. v5 J
D. 防御中间人攻击和IP/MAC Spoofing攻击
" P+ W6 I: B I5 N
0 d# N7 T# s5 B; x3 r% \
4 o, ?; x" S0 vABD 06
) g5 G1 _5 A6 t' r! Q 说声再见吧,就算留恋也不要回头看......下列选项中,哪些属于Agile Controller的访客生命周期管理的环节?(多选题)1 E: v u% z/ @& C* z
A. 账号注册1 T+ u' [* _! z
B. 账号审批与分发
" V( d- F5 v! l/ O# wC. 账号认证
$ d- n0 K4 h, a8 Y ~- |6 L. v# gD. 账号审计与注销
v- e2 p M: P
' m2 z9 Y, v7 A S( N! D- o8 I9 J/ {8 q
ABCD; P0 ?1 I# P) Z. C4 ^
8 m" c5 i( C+ t& _( u9 s! A
07
" z; r0 j/ j0 h# _: S2 e1 Y 开往未来的路上,没有人会在回返......下列选项中,关于Agile Controller的终端安全管理特点的描述,正确的是:(多选题)' a; l: Q) u3 U2 u7 l7 h; C
A. 一键修复,降低终端管理维护成本 I& q2 ^' x. j( l; D
B. 只允许安装标准软件,实现桌面办公标准化7 c( ^( X3 D: F. z7 l
C. 控制终端外泄途径,通过准入控制确保入网终端强制安装客户端且符合安全要求
: M( s, I% e A* {3 l4 bD. 禁止非标软件的安装,降低病毒感染风险
: D' X* `! q5 n: ?% |4 J6 m7 j
7 \! [& Q' A! q3 h5 ?, a2 g: w6 U' J( S5 l: @6 _7 J6 V7 Z
ABCD 08
' G- I/ O/ m1 A8 t 每个恋家的孩子,都要扬起远行的帆......数据采集的方法主要分为:(多选题)
$ R$ b, r1 J, XA. 分光器物理采集7 O. l- S: o4 ?9 {
B. 通过端口镜像采集
7 d) v% ]8 `- O+ wC. NMS集中采集! A( k0 ?9 ^6 o& C. I
D. 自动采集7 ~# ?. x) m/ ^% k: d" R' b/ a
1 N/ Z. ^) Y) z$ K0 o5 b* {
+ J: J% U0 r; [
ABC 09
/ p+ ~" [7 c3 Q- Q! @' g- t你为寻找或是告别,耗尽一生,也足够让人心动......当使用eSight对历史告警进行查询时,则可以按照下列哪些条件进行告警过滤?(多选题)
3 w% a+ b: {- r- i* E3 @* wA. 告警级别
3 d/ _& R- @( n" Z+ K8 i# [& HB. 首次发生时间5 f$ l8 \! {7 J3 F9 L% l' {$ y+ y1 [& a& y
C. 告警源$ y# |* j7 T1 \4 V2 A! M( P
D. 告警名称
7 x/ T/ [: j b7 ]2 E- v" A/ t
, p- E, u5 K; [4 d- E, |8 }# t1 X$ k: i+ D8 d+ I
ABCD 10
( e4 O" E7 Q6 f/ p- f* S 生命无限渺小,却同样无限恢弘......对于标签,可以根据报文的什么信息来进行简单流分类?' }5 R( s' `% n% X
A. DSCP信息
# Z. r9 n8 p4 L" H0 dB. IP Precedence信息
* v" Z* @, |1 A# pC. MPLS EXP信息# N* s. u2 y( X5 o4 d# h. n0 O
D. 802.1P信息
$ g5 h( Y% N, |9 Z/ X+ B+ l5 |9 c* }$ E. t5 l
( c6 _; A" n9 i) @9 m
C 11
( [/ p% A' X) w4 d. e3 q: C 哪怕忘记自己,我也会记得你......在USG系列防火墙的Trust区域视图下,配置add interface GigabitEthernet0/0/1后,则GigabitEthernet0/0/1不再属于Local区域(T or F)" V- c$ s, t, S8 m
[/ `( b8 v1 }/ D" r$ p
. d! s Z8 v; uF 12
( C9 s% Z. G7 C E( Y( h 我们会在那里相遇吗?一定会的......在域间包过滤中,以下属于outbound方向的是哪个选项?9 h3 J9 G+ K: F
A. trust --> untrust. c1 i4 ^; V2 E; z& {( _3 C0 {+ @
B. untrust --> trust
- a( {' A3 I6 m# \8 a# a% UC. untrust --> dmz- U' {( I, b* ]. G- I" `
D. trust --> local5 ~1 d$ Z/ r f8 E+ B
. H2 D1 ?- N3 {9 I1 r$ \3 o6 w
- c( W) J$ t5 l' A" g UA 13 ! a% }% b E! {& W
值得所有等待......关于网络地址端口转换(NAPT)与仅转换网络地址(No-PAT)的描述,下列说法正确的是:
* V$ \8 q5 U* W O+ nA. 经过NAPT转换后,对于外网用户,所有报文都只会来自于同一个IP地址& {8 r. S, E7 }6 G& G! w
B. No-PAT只支持传输层的协议端口转换( I' `, a- J$ v4 _3 v
C. NAPT只支持网络层的协议地址转换8 l* D) _* N! D' @
D. No-PAT支持网络层的协议地址转换( g2 v0 @8 y& X. ~
9 L4 j3 k( |4 { [( `4 ?
( Y4 O+ K$ H1 ^7 V, S& b) v' _D
6 q1 w- N+ X9 P+ L9 N
# H+ f9 S1 o7 A8 [- Z7 r14
. L; Y0 }, F4 ^2 h3 q 不要回头,一直向前......下列关于VRRP的描述,错误的是:7 B8 _- M/ i I& T9 g4 S
A. VRRP根据优先级来确定虚拟路由器中每台路由器的地位
) k8 `9 v' w G4 o1 rB. 如果Backup路由器工作在非抢占方式下,则只要Master路由器没有出现故障,Backup路由器即使随后被配置了更高的优先级也不会成为Master路由器2 Y( s- {+ F& D: v; n: i' x( w
C. 如果已经存在Master,Backup也会进行抢占
& B9 E' h; N2 u# H; j, f0 SD. 当两台优先级相同的路由器同时竞争Master时,比较接口IP地址大小接口地址大者当选为Master
' a6 K. x" o# p+ a% q, ~! |* @5 S( e4 v1 H2 y7 f) J
0 w, {; Z! X- f; EC 15 ; e$ i+ ~7 [# ?$ k
别丢了自己......VRRP与BFD进行联动的配置命令是:5 N; a$ K% s, k9 X8 @6 x& T! M- v
A. vrrp vrid 1 track bfd-session session-name 1 reduced 1001 v- Q+ }9 v0 K" I3 \$ O
B. bfd-session vrrp vrid 1 track session-name 1 reduced 1009 t9 l5 b# _9 f. j+ L, C- X
C. track vrrp vrid 1 bfd-session session-name 1 reduced 100$ O$ i/ h7 P3 [) F" a) F, [6 D
D. vrrp vrid 1 track bfd-session-name 1 reduced 100- {! _5 Y% [* P" P$ Y8 M
2 G9 w/ {/ y* m6 h1 ?$ R ~. A1 v3 k
2 K' v* q6 W1 M- }$ U8 {2 q2 D1 J
A 16
6 h# |, z( x9 ~ u% s8 r 好高兴,能在这个世界遇见你......在SDN的网络架构中,用于计算路径并下发流表的是:
- x, w7 b, X5 X8 \: h5 T& ^A. 应用服务8 q* A: v2 U# m8 T8 s8 U5 z- d- q
B. 控制器7 N* d, Z" g8 g# m5 ~( f
C. 协同器! K1 y$ @8 r5 Y' O T' J. Y) Z) D
D. 设备
! F1 w7 S0 w( i* C4 f X3 z
/ b1 t$ Q) v( b5 J& n$ n6 k" q- }/ q& Y+ g5 n4 {8 ?3 x6 b
B3 O+ t: m8 ?4 K$ v6 C: ]* q" V
" y! l1 |, B' i f
17 . p5 d' S, ?/ ]; C2 M b9 x
学会爱,然后成长......下面哪项为配置SDN控制器侦听地址的命令?
6 R1 M) h. h, e0 C7 v, SA. openflow listening-ip 1.1.1.1% Y5 b0 B% \7 n
B. sdn controller souce-address 1.1.1.1. T/ H( Q6 L3 J+ B% |
C. controller-ip 1.1.1.1/ p7 T2 s l7 _! U& W
D. sdn listening-ip 1.1.1.13 T# h1 W1 C* h: t7 @
; Y5 C" N: o! ]9 o8 E' ]6 m" Q) @
6 ?9 k* S+ H, r/ O0 wA
" q" D2 K; k/ k% L/ H" Z4 Z, f5 M; F% H4 M
18
; V# A4 J* h( g5 f 能让你奋不顾身的,就是爱啊......OPEX的定义是:. c+ v9 m, }& t- g+ F9 ?- V
A. 维护成本
, m0 @4 j& L6 Q* OB. 总体拥有成本" b' N& d; x) z# P4 ?8 G- | E
C. 运营成本( B8 R' Q2 p3 B$ c! Z: r
D. 运维成本/ q. Q' A" F% \, F) ]
y2 l3 j( f& |
% v& W! }) ~9 P0 XC
5 r. W* k% L) h v# W! y' Y9 E" ^' [& {, [
19
4 b( X. T9 U- p& r: \2 T6 ~( N$ k- O 最好的东西都只给你......在vAR应用场景中,可以将AR路由器的哪些功能虚拟化到server上?(多选题)6 z) Z }) b" y9 {6 P" A
A. 防火墙6 S* _; i$ M, O/ O- c' \- f) ?
B. VOIP' f( U8 A/ p' _% T( t5 B% t
C. NAT
# m* A+ D8 c b- xD. VPN& t+ A) x8 Y% Q* `
2 z8 D+ w. H8 L/ T |2 r$ t/ @1 J. Q
" Y/ K6 c7 U- N! f* N! fABCD' c8 H1 z# h8 k) S
0 l9 e4 F Y! U) c
20
7 S; b; P# V$ T3 r! K9 x; W 哪怕忘记自己,我也会记得你......SDN和NFV本质上是一个概念,都是关于网络功能虚拟化的描述(T or F)
5 j8 o# y$ N# ~, l" k6 b# t7 b I. R+ m9 r3 `
' h" H7 E$ i0 S3 y# ? x, {! Y" i+ l
F8 A5 O8 N- M6 ^
5 K, v7 g% N6 c% N! u- ^# p是不是想说一句: So easy 呢?
* G3 [4 K7 A! v
, p6 [. Y+ z; p8 H其它R&S测试题,推荐做一下↓
& D7 | e' n4 R* E, [4 i0 o% p
5 n$ N# G( Z9 H! c百分百全对 | HCIE-R&S V3.0 在线测试题!) c$ l- } e8 r% Z4 W; T5 E
: I- k8 c- u" Y1 T认证模拟考 | 意不意外?惊不惊喜?R&S试题又来啦
& w& h6 v" \+ [3 a |