A、路由器本身支持这些功能,不用添加而外模块
B、路由器本身支持ipsec,但需要添加模块才支持ipfix功能 C、路由器本身支持ipfix功能,但需要添加模块才支持ipsec功能 D、这两个功能均需要添加额外模块 题号: 70 本题分数:1 分
RADIUS协议的模型通常由( )部分组成? ABCE
A、RADIUS服务器
B、Client(通常是NAS设备) C、恳求者系统 D、认证系统 E、认证服务器系统 F、认证客户端 题号: 71 本题分数:1 分
在园区网中,部署DHCP Relay时,必须需要哪几条命令? AB
A、service dhcp B、ip helper-address C、ip dhcp-relay address D、service bootp 题号: 72 本题分数:1 分
MSTP 要处理如下哪几种MST 实例(AB )?
A、CIST B、IST C、MST D、MSTI
Common Instance Spanning Tree
题号: 73 本题分数:1 分
在部署无线时需要交换机为接入的无线AP供电,以下哪几款交换机支持通过以太网线为无线设备供电。 BD
A、S2628G-E B、S2628G-P
C、S5750-24GT/8SFP-E D、S5750P-24GT/12SFP
题号: 74 本题分数:1 分
为了实现主备链路备份,可以通过在路由器上配置浮动静态路由实现,现有配置如下: ruijie(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.1 ruijie(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.5 20 关于上述配置,以下哪两种说法是正确的 AD
A、主路径的下一跳是10.1.1.1 B、主路径的下一跳是10.1.1.5 C、20表示度量值(metric) D、20表示管理距离(AD)
题号: 75 本题分数:1 分 EG的通道调度包括(ABCD )
A、FIFO 先入先出队列 B、PER-IP 带宽控制 C、SFQ D、PER-NET 题号: 76 本题分数:1 分
下面关于AAA描述正确的是(ABC )?
A、Authentication:认证模块可以验证用户是否可获得访问权
B、Authorization:授权模块可以定义用户可使用哪些服务或这拥有哪些权限 C、Accounting:计费模块可以记录用户使用网络资源的情况 D、以上都不对 题号: 77 本题分数:1 分
在锐捷交换机中,为了防止不必要的其他VLAN内的广播流量在汇聚交换机与接入交换机之间的链路上泛洪,在校园网中比较常见的是使用什么方法来避免? BCD
A、使用VTP协议 B、使用Trunk链路修剪 C、使用ACL
D、使用端口下的风暴控制 题号: 78 本题分数:1 分
STP通过比较BPDU中携带的根网桥ID来选举根网桥,根网桥ID中包括2个字节的( )和6个字节的( ),选举原则是越( )越优先 BDF
A、交换机的IP地址 B、交换机的优先级 C、交换机的路径开销 D、交换机的MAC地址 E、大 F、小
题号: 79 本题分数:1 分
S8600系列交换机有哪几个型号( BCE)?
A、S8604 B、S8606 C、S8610
D、S8612 E、S8614 题号: 80 本题分数:1 分
一下对NPE40的描述,正确的是 C
A、设备从网关模式切换到桥接模式,需要重启;设备从桥接模式切换到网关模式,无需重启 B、设备支持混合模式,即网关模式和桥接模式共存
C、设备不支持网关模式和桥接模式共存,只能工作在一种模式下 题号: 81 本题分数:1 分
用户网络中有一台交换机密码遗忘,需要进行密码恢复,关于交换机的密码恢复,以下说法正确的是 AD
A、密码保存在config.text文件中 B、密码保存在rgos.bin文件中
C、密码恢复通过ctrl+B命令进入boot模式完成 D、密码恢复通过ctrl+c命令进入ctrl模式完成 题号: 82 本题分数:1 分
以下关于策略路由说法正确的是 ACF
A、show ip route看不到策略路由 B、show ip route能看到策略路由
C、使用set ip next-hop时,策略路由优先于路由表中的路由 D、使用set ip next-hop时,路由表中的路由优先于策略路由 E、匹配不到策略路由,数据包会被丢弃
F、匹配不到策略路由,会去匹配路由表中的路由,匹配不到才会丢弃 题号: 83 本题分数:1 分
下面关于动态ARP检测说法正确的是( )? AC
A、DAI是一种入端口安全特性,它不检查从端口发送出去的ARP报文
B、DAI不仅可以检查ARP报文的合法性,它还提供了对于ARP报文的抑制功能,即ARP报文速率
限制
C、DAI是一种与DHCP监听相结合的非常有用的安全特性,而且部署起来也相对容易
D、DAI不对非信任端口的ARP报文进行限速,虽然你可以配置对非信任端口进行限速的命令,但是非信任端口的速率阈值将永远为0,即不进行限速 题号: 84 本题分数:1 分
两台汇聚5750交换机配置了vrrp,其中5750-1(连接核心交换机的接口是g0/1)的配置如下:AC int vlan 10
ip add 172.16.10.252 255.255.255.0 vrrp 10 ip 172.16.10.254 vrrp 10 priority 105 5750-2上的配置如下: int vlan 10
ip add 172.16.10.253 255.255.255.0 vrrp 10 ip 172.16.10.254
两台交换机能正常交换vrrp报文,那么,以下说法正确的是
A、主网关是5750-1 B、主网关是5750-2
C、5750-1设备掉电后5750-2会自动成为主网关 D、5750-1设备掉电后5750-2不会自动成为主网关
E、5750-1连接核心交换机的接口g0/1失效后5750-2会自动成为主网关5750-1设备掉电后5750-2会自动成为主网关
F、5750-1连接核心交换机的接口g0/1失效后5750-2会自动成为主网关5750-1设备掉电后5750-2不会自动成为主网关 题号: 85 本题分数:1 分
在DHCP snooping加address-bind环境下,如何有效防止用户手动设置静态IP地址? ADE
A、配置端口安全 B、配置安全ACL C、配置ACL80