路由 192.168.0.0/22,此时ABR会向其他区域发布哪几条路由(B) A. 一条聚合路由 B. 四条明细路由
C. 一条聚合路由和四条明细路由 D. 一条都不发布
(104) 关于配置OSPF协议中的stub区域,下列说法错误的是(B)
A. 骨干区域不能配置成 stub区域,虚连接不能穿过 stub区域。 B. 区域内的所有路由器不是必须配置该属性 C. stub区域中不能存在 ASBR。
D. 一个区域配置成stub区域后,其他区域的 type3 LSA可以在该区域中传播。
(105) OSPF协议是基于( B )算法的。
A. DV B. SPF C. HASH D. 3DES
(106) OSPF协议的协议号是( B )
A. 88 B. 89 C. 179 D. 520
(107) 一个启用IGMP v2 的主机,当该主机需要接收组播组239.0.0.1 的数据
流时,主机发送membership report message 报文的目的地址是( A ) A. 224.0.0.1; B. 224.0.0.2; C. 224.0.0.13; D. 239.0.0.1。
(108) 如果一个网络中既有IGMP v1 的路由器也有IGMP v2 的路由器。那么
IGMP v2 路由器的工作状态应该为(D )
A. IGMP v2 的路由器将工作在IGMP v1 的兼容模式,即所发送的协议报文兼容IGMP v1 的协议报文格式
B. IGMP v2 的路由器将工作在IGMP v2 的模式下而成为该LAN 上的查询器,IGMP v1 的路由器则无需处理
C. 当IGMP v2 的路由器检测到网络中的IGMP v1 路由器不存在后,将从IGMP v1 的兼容模式自动切换到IGMP v2 模式工作
D. 两种不同版本的路由器不能协同工作,需要保证LAN 上的路由器工作在同一个版本
(109) 下列关于配置命令igmp host-join 225.0.0.1 port interface Ethernet
0/1 的描述正确的是(C )
A. 只允许端口0/1 下的主机加入到组播组225.0.0.1,但其它端口不能加入该组播组;
B. 允许端口0/1 下的主机加入到组播组225.0.0.1,其它端口也能加入该组播组;
C. 模拟一台主机从端口0/1 下加入到组播组225.0.0.1,端口0/1 永远在组播组的转发列表中;
D. 模拟一台主机从端口0/1 下加入到组播组225.0.0.1,端口0/1 永远不在组播组的转发表中。
(110) 交换机上存在Super VLAN 2,对应的Subvlan 为VLAN 21 和VLAN 22。
Port 1 在VLAN 21 内,Port 2 在VLAN 22 内,Port 3为Trunk 口,PVID 为VLAN 10,允许所有VLAN 通过。一个报文从Port 1 进入 交换机,从Port 3 出去时,该报文所带的VLAN ID 为( B)
A. VLAN 2 B. VLAN 21 C. VLAN 22 D. VLAN 10
(111) RIPng利用UDP传输,其端口号为(B)
A. 520 B. 521 C. 522 D. 523
(112) BGP路由的半动态注入方式是指(B)
A. 在BGP协议中通过import命令引入IGP路由 B. 在BGP协议中通过network命令引入IGP路由 C. 在BGP协议中通过network命令引入静态路由 D. 在BGP协议中通过 summary automatic聚合形成路由
(113) As-path路径表达式\\b200$表示(B)
A. 到AS200去的路由 B. 从AS200始发的路由 C. 经过AS200的路由 D. 不经过AS200的路由
(114) 在因特网上注册的自治系统编号范围是(A)
A. 1到64511 B. 1到65535 C. 0到65535 D. 0到64511
(115) 以下不属于网络汇聚层功能的有(C)
A. 路由聚合 B. 访问列表 C. 用户业务接入 D. QoS
(116) 在构建LAN或WAN时,都必须选择网络的拓扑结构。(D)结构网络具有最
小的网络时延,最高的可靠性,但管理复杂。 A. 星型 B. 树型 C. 环型 D. 网状
(117) 在IPv6中手动隧道的优点是(B)
A. 配置比自动隧道要简单 B. 可支持动态路由协议 C. 可维护性好 D. 以上说法均不正确
(118) 两台设备之间通过多条PPP链路互连的组网中,应该使用何种技术(A)
A. Multilink PPP B. Trunk C. Link Aggregation D. 等价路由转发
(119) 网络设计时,一般来说每个VLAN的主机数目最好不超过(B)
A. 32 B. 64 C. 128 D. 256
(120) PSTN拨号的最高速率是(C)
A. 14.4Kbps。 B. 33.6Kbps。 C. 56Kbps。 D. 64Kbps。
(121) 下列哪些IP地址属于私有地址(A)
A. 10.0.0.0/8。 B. 127.0.0.0/8。 C. 172.32.0.0/16。 D. 192.0.0.0/8。
(122) 某企业只有一个公网地址,内部有Email、DNS、Web等主机需要对外提供
服务,应该如何解决(B)
A. 静态NAT。 B. 静态端口NAT。
C. 基于IP的动态NAT。 D. 基于端口的动态NAT。
(123) 在做路由聚合操作时,我们通常不会聚合下列哪些地址(A)
A. loopback地址 B. 设备之间的互联地址 C. 业务网段地址 D. 以上都不正确
(124) 目前使用最广泛的 IGP协议是(D)
A. RIP B. BGP C. IS-IS D. OSPF
(125) OSPF每一个区域中一般建议不超过(A)台路由器。
A. 30 B. 60 C. 90 D. 100
(126) A企业和 B企业通过共同的 LNS设备组建 L2TP VPN网络,为确保 A企
业和B企业的业务隔离,可以使用如下哪种技术(A) A. L2TP多实例
B. 设置多个L2TP组,A企业和B企业使用不同的组进行接入 C. 设置多个域, A企业和B企业使用不同的域 D. 隧道加密
(127) 以下不属于网络汇聚层功能的有(C)
A. 路由聚合 B. 访问列表 C. 用户业务接入 D. QoS
(128) 为提高网络的可靠性,汇聚层设备通常采用(B)接入核心层。
A. 点到点连接 B. 双归连接 C. 网状连接 D. 以上都不是
(129) 下面关于路由协议的说法正确的有(C)
A. 在大型网络中一定不会使用静态路由
B. BGP协议仅用于Internet上的不同自治系统之间互联 C. RIP协议只能应用在小于16跳的网络中 D. IS-IS协议无法应用在TCP/IP网络中
(130) 防止用户被冒名所欺骗的方法是(A)
A. 对信息源进行身份验证 B. 进行数据加密
C. 对访问网络的流量进行过滤和保护 D. 采用防火墙
(131) IPSec在哪种模式下把数据封装在一个新的IP包内进行传输(A)
A. 隧道模式 B. 管道模式 C. 传输模式 D. 安全模式
(132) 发掘网络中潜在的问题主要是依赖下列哪个网管功能(B)
A. 拓扑管理 B. 性能管理 C. 告警管理 D. 系统管理
(133) 当同时使用多种 VLAN划分原则时,优先生效的顺序为(A)
A. 基于IP子网>基于协议>基于端口 B. 基于协议>基于IP子网>基于端口 C. 基于端口>基于IP子网>基于协议 D. 基于端口>基于协议>基于IP子网
(134) 某企业通过ADSL路由器拨号共享上网,应该使用何种NAT技术(D)
A. 静态NAT B. 静态端口NAT C. 基于IP的动态NAT D. 基于端口的动态NAT
(135) 两个网络的服务器之间需要互相访问,但又不能连通双方的路由,应该
如何解决(B)
A. 一侧静态NAT,另一侧不作NAT。 B. 两侧都使用静态NAT。
C. 一侧使用基于IP的动态NAT,另一侧使用静态NAT。 D. 两侧都使用基于IP的动态NAT。
(136) VPN网络部署QOS中,说法正确的是(A)
A. QOS的流分类动作必须在VPN封装前完成
B. 带宽保证,队列调度等QOS功能不需要在设备的出口处进行部署 C. QOS可以在通过Internet组建的VPN网络中进行部署 D. QOS的流分类动作可以在VPN封装完成后实施
(137) 部署IPSEC VPN网络时我们需要考虑IP地址的规划,尽量在分支节点使
用可以聚合的IP地址段其中每条加密ACL将消耗多少IPSEC SA资源(B) A. 1个 B. 2个 C. 3个 D. 4个
(138) 部署移动用户的IPSEC VPN网络时,建议采用什么样的防火墙部署方案(B)
A. 防火墙设备部署在VPN网关前方(Internet侧) B. 防火墙设备部署在VPN网关后方(内网侧) C. 防火墙设备同VPN网关并行 D. 不需要部署防火墙设备
(139) 通常从PC发起ADSL拨号上网使用哪一种封装格式(D)
A. IPoA B. IPoEoA C. PPPoA D. PPPoEoA
(140) 你是某公司的网络管理员,公司使用一台安装了ISA的服务器实现内部员
工对Internet的访问,该服务器有两块网卡,其中连接内网的网卡IP地址为192.168.12.1/24,连接Internet的网卡IP地址为202.100.194.212/28。根据业务的需要你使用Web服务器发布规则向导发布了一台位于公司内部且未安装防火墙客户端软件的Web服务器。但你随后发现从Internet上无法访问这个Web站点中的内容。你在Web服务器上执行ipconfig/all命令的结果如下图: