H3CNE题库 下载本文

1. 以下工作于OSI 参考模型数据链路层的设备是______。(选择一项或多项) A. 广域网交换机 B. 路由器 C. 中继器 D. 集线器

2. 下列有关光纤的说法中哪些是错误的?

A. 多模光纤可传输不同波长不同入射角度的光 B. 多模光纤的纤芯较细

C. 采用多模光纤时,信号的最大传输距离比单模光纤长 D. 多模光纤的成本比单模光纤低

3. IP 地址202.135.111.77 对应的自然分类网段的广播地址为________________。

4. 在如图所示的TCP 连接的建立过程中,SYN 中的Z 部分应该填入________。

A. a B. b C. a+1 D. b+1

5. FTP 默认使用的控制协议端口是______。 A. 20 B. 21 C. 23 D. 22

6. 用______命令可指定下次启动使用的操作系统软件。 A. startup B. boot-loader C. bootfile

D. boot startup

7. 通常情况下,路由器会对长度大于接口MTU 的报文分片。为了检测线路MTU,可以带______参数ping目的地址。 A. -a B. -d C. -f D. -c

8. 如果以太网交换机中某个运行STP 的端口不接收或转发数据,接收并发送BPDU,不进行地址学习,那么该端口应该处于______状态。 A. Blocking B. Listening C. Learning D. Forwarding E. Waiting F. Disable

9. 在如图所示的交换网络中,所有交换机都启用了STP 协议。SWA 被选为了根桥。根据图中的信息来看,_______端口应该被置为Blocking 状态。(选择一项或多项)

A. SWC 的P1 B. SWC 的P2 C. SWD 的P1 D. SWD 的P2

E. 信息不足,无法判断

10. 配置交换机SWA 的桥优先级为0 的命令为______。 A. [SWA] stp priority 0

B. [SWA-Ethernet1/0/1] stp priority 0 C. [SWA] stp root priority 0

D. [SWA-Ethernet1/0/1] stp root priority 0

11. IP 地址10.0.10.32 和掩码255.255.255.224 代表的是一个______。 A. 主机地址 B. 网络地址 C. 广播地址 D. 以上都不对

12. IP 地址132.119.100.200 的子网掩码是

255.255.255.240,那么它所在子网的广播地址是______。 A. 132.119.100.207 B. 132.119.100.255 C. 132.119.100.193 D. 132.119.100.223

13. TFTP 采用的传输层知名端口号为______。 A. 67 B. 68 C. 69 D. 53

14. 在Windows 操作系统中,哪一条命令能够显示ARP 表项信息? A. display arp B. arp -a C. arp -d D. show arp

15. 客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB

两台MSR 路由器通过广域网实现互连,目前物理连接已经正常。MSR-1 的接口S1/0 地址为3.3.3.1/30,MSR-2 的接口S1/0 地址为3.3.3.2/30,现在在MSR-1 上配置了如下三条静态路由:

ip route-static 192.168.1.0 255.255.255.0 3.3.3.2 ip route-static 192.168.2.0 255.255.255.0 3.3.3.2 ip route-static 192.168.0.0 255.255.255.0 3.3.3.2

其中192.168.0.0/22 子网是主机HostB 所在的局域网段。那么如下描述哪些是正确的?(选择一项或多项) A. 这三条路由都会被写入MSR-1 的路由表 B. 只有第三条路由会被写入MSR-1 的路由表 1

C. 这三条路由可以被一条路由ip route-static 192.168.0.0 255.255.252.0 3.3.3.2 代替

D. 只有第一条路由会被写入MSR-1 的路由表

16. 如下哪种路由协议只关心到达目的网段的距离和方向?(选择一项或多项) A. IGP B. OSPF C. RIPv1 D. RIPv2

17. 两台空配置的MSR 路由器通过图示的方式连接,通过配置IP 地址,两台路由器的GE0/0 接口可以互通。如今分别在两台路由器上增加如下配置:

的接口GE0/0 和GE1/0 的IP 地址分别为192.168.3.2/24 和192.168.4.2/24。在RTA 上添加如下配置: [MSR-ospf-1] area 0.0.0.0

[MSR-ospf-1-area-0.0.0.0]network 192.168.0 0.0.3.255 [MSR-GigabitEthernet0/0]ospf cost 2

[MSR-GigabitEthernet1/0]ospf dr-priority 0 那么关于上述配置描述正确的是_____。(选择一项或多项) A. 该配置在MSR 路由器的GE0/0、GE1/0 上都启动了OSPF

B. 该配置只在MSR 路由器的GE0/0 接口上启动了OSPF C. RTA 可能成为两个GE 接口所在网段的DR

D. RTA 只可能成为其中一个GE 接口所在网段的DR

E. 修改接口GE0/0 的Cost 不影响OSPF 邻接关系的建立 21. 客户路由器的接口GigabitEthernet0/0 下连接了局域网主机HostA,其IP 地址为192.168.0.2/24;接口Serial6/0 接口连接远端,目前运行正常。现增加ACL 配置如下: firewall enable

firewall default permit acl number 3003 rule 0 permit tcp rule 5 permit icmp acl number 2003

rule 0 deny source 192.168.0.0 0.0.0.255 interface GigabitEthernet0/0

firewall packet-filter 3003 inbound firewall packet-filter 2003 outbound ip address 192.168.0.1 255.255.255.0 interface Serial6/0 link-protocol ppp

ip address 6.6.6.2 255.255.255.0

假设其他相关配置都正确,那么______。(选择一项或多项)

A. HostA 不能ping 通该路由器上的两个接口地址 B. HostA 不能ping 通6.6.6.2,但是可以ping 通192.168.0.1

C. HostA 不能ping 通192.168.0.1,但是可以ping 通6.6.6.2

D. HostA 可以Telnet 到该路由器上

22. 如图所示网络环境中,在RTA 上执行如下NAT 配置:

RTA: [RTA]ospf

[RTA-ospf-1]area 0

[RTA-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.3 [RTA-GigabitEthernet0/0]ospf dr-priority 2 RTB: [RTB]ospf

[RTB-ospf-1]area 0

[RTB-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.3 [RTB-GigabitEthernet0/0]ospf dr-priority

那么在OSPF 邻居状态稳定后,______。(选择一项或多项)

A. OSPF 接口优先级相同,在192.168.1.0/30 网段上不进行OSPF DR 选举

B. 两台路由器中,一台为DR,一台为BDR C. 两台路由器中,一台为DR,一台为DRother D. 两台路由器的邻居状态分别为FULL、2-Way 18. 在路由器的路由表中有一条默认路由,其目的网段和掩码都是0.0.0.0,而其下一跳是路由器的S0/0 接口,那么下列关于此路由的描述正确的是______。

A. 当路由器收到去往目的地址120.1.1.1 的数据包时,如果路由器表中没有其他确切匹配项,那么该数据包将匹配此默认路由

B. 该路由的掩码最短,因此只有在没有其它路由匹配数据包的情况下,数据包才会按照默认路由转发 C. 这条路由的度量值有可能是3 D. 这条路由的优先级有可能是100

19. 在运行了RIP 的MSR 路由器上看到如下路由信息: display ip routing-table 6.6.6.6 Routing Table : Public Summary Count : 2

Destination/Mask Proto Pre Cost NextHop Interface 6.6.6.0/24 RIP 100 1 100.1.1.1 GE0/0 6.0.0.0/8 Static 60 0 100.1.1.1 GE0/0

此时路由器收到一个目的地址为6.6.6.6 的数据包,那么______。

A. 该数据包将优先匹配路由表中的RIP 路由,因为其掩码最长

B. 该数据包将优先匹配路由表中RIP 路由,因为其优先级高

C. 该数据包将优先匹配路由表中的静态路由,因为其花费Cost 小

D. 该数据包将优先匹配路由表中的静态路由,因为其掩码最短

20. 一台空配置MSR 路由器RTA 分别通过GE0/0、GE1/0 连接两台运行在OSPF Area 0 的路由器RTB 和RTC。RTA

2

[RTA]acl number 2000

[RTA-acl-basic-2000]rule 0 permit source 10.0.0.0 0.0.0.255

[RTA-acl-basic-2000]nat address-group 1 200.76.28.11 200.76.28.11

[RTA]interface Ethernet0/1

[RTA-Ethernet0/1]nat outbound 2000 address-group 1 配置后,Client_A 和Client_B 都在访问Server,则此时RTA 的NAT 表可能为______。

A.

Protocol GlobalAddr Port InsideAddr Port DestAddr Port 1 200.76.28.11 12289 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:00:59 1 200.76.28.11 12288 100.0.0.2 512 200.76.29.4 512 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:51 B.

Protocol GlobalAddr Port InsideAddr Port DestAddr Port 1 200.76.28.11 12289 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:59

1 200.76.28.12 12288 100.0.0.2 512 200.76.29.4 512 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:51 C.

Protocol GlobalAddr Port InsideAddr Port DestAddr Port 1 200.76.28.12 12289 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:59

1 200.76.28.11 12288 100.0.0.2 512 200.76.29.4 512 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:51 D.

Protocol GlobalAddr Port InsideAddr Port DestAddr Port 1 200.76.28.11 12289 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:59

1 200.76.28.11 12288 100.0.0.2 512 200.76.29.4 512 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:51

23. 如图所示网络环境中,两台路由器以串口背靠背相连,要设置互连链路的速率为2Mbps,下面说法正确的是______。

A. 两台路由器上都没有配置DLCI,在RTA 上不能ping 通RTB

B. 在RTA 上不能ping 通10.1.1.2 C. 在RTA 上可以ping 通10.1.1.2

D. 在上述配置中,如果仅将RTB 上子接口serial0/0.1 的类型改为P2MP,那么在RTA 上不能ping 通10.1.1.2 E. 在上述配置中,如果仅将RTB 上子接口serial0/0.1 的类型改为P2MP,那么在RTA 上可以ping 通10.1.1.2

26. 以下关于星型网络拓扑结构的描述正确的是______。(选择一项或多项) A. 星型拓扑易于维护

B. 在星型拓扑中,某条线路的故障不影响其它线路下的计算机通信

C. 星型拓扑具有很高的健壮性,不存在单点故障的问题 D. 由于星型拓扑结构的网络是共享总线带宽,当网络负载过重时会导致性能下降

27. 以下关于星型网络拓扑结构的描述错误的是______。(选择一项或多项) A. 星型拓扑易于维护

B. 在星型拓扑中,某条线路的故障不影响其它线路下的计算机通信

C. 星型拓扑具有很高的健壮性,不存在单点故障的问题 D. 由于星型拓扑结构的网络是共享总线带宽,当网络负载过重时会导致性能下降

28. 以下关于电路交换和分组交换的描述正确的是______。(选择一项或多项)

A. 电路交换延迟小,传输实时性强 B. 电路交换网络资源利用率高

C. 分组交换延迟大,传输实时性差 D. 分组交换网络资源利用率低

29. 以下关于电路交换和分组交换的描述正确的是______。(选择一项或多项) A. 分组交换网络资源利用率低 B. 分组交换延迟大,传输实时性差 C. 电路交换网络资源利用率高 D. 电路交换延迟小,传输实时性强

30. 网络的延迟(delay)定义了网络把数据从一个网络节点传送到另一个网络节点所需要的时间。网络延迟包括______。

A. 传播延迟(propagation delay) B. 交换延迟(switching delay) C. 介质访问延迟(access delay) D. 队列延迟(queuing delay)

31. 集线器(Hub)工作在OSI 参考模型的______。 A. 物理层 B. 数据链路层 C. 网络层 D. 传输层

32. TCP/IP 协议栈包括以下哪些层次? A. 网络层 B. 传输层 C. 会话层 D. 应用层 E. 网络接口层 F. 表示层

33. 在网络层上实现网络互连的设备是______。 A. 路由器 B. 交换机 C. 集线器

A. 需要确定接口类型以及线缆满足V.24 规程

B. 在RTA 的同步口上使用baudrate 2048000 命令配置 C. 在RTB 的同步口上使用baudrate 2048000 命令配置 D. 在RTB 的同步口上使用virtual-baudrate 2048000 命令配置

E. 在RTA 的同步口上使用bandrate 2048000 命令配置,在RTB 的同步口上使用virtual-baudrate 2048000命令配置

24. 在配置ISDN DCC 的时候,客户在自己的MSR 路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000

那么关于此配置如下哪些说法正确?(选择一项或多项) A. 只有匹配ACL 3000 的数据包能触发拨号

B. 只有匹配ACL 3000 的数据包会被路由器通过拨号链路发送

C. 没有定义permit 或者deny,配置错误

D. 正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit 25. 两台空配置的MSR 路由器RTA、RTB 通过各自的Serial1/0 接口背靠背互连。在两台路由器上做如下配置: RTA:

[RouterA-Serial1/0] link-protocol fr ietf [RouterA-Serial1/0] ip address 10.1.1.1 30 [RouterA-Seria11/0] fr map ip 10.1.1.2 30 RTB:

[RouterB-Serial1/0] link-protocol fr ietf [RouterB-Serial1/0] interface serial0/0.1 [RouterB-Serial1/0.1] ip address 10.1.1.2 30 [RouterB-Serial1/0.1] fr map ip 10.1.1.1 30

路由器之间的物理链路良好,那么下面说法正确的是______。(选择一项或多项)

3

D. 中继器

34. 在开放系统互连参考模型(OSI)中,______以帧的形式传输数据流。 A. 网路层 B. 会话层 C. 传输层 D. 数据链路层

35. OSI 参考模型具有以下哪些优点?

A. OSI 参考模型提供了设备间的兼容性和标准接口,促进了标准化工作。

B. OSI 参考模型是对发生在网络设备间的信息传输过程的一种理论化描述,并且定义了如何通过硬件和软件实现每一层功能。

C. OSI 参考模型的一个重要特性是其采用了分层体系结构。分层设计方法可以将庞大而复杂的问题转化为若干较小且易于处理的问题。 D. 以上说法均不正确。

36. OSI 参考模型具有以下哪些优点?

A. OSI 参考模型提供了设备间的兼容性和标准接口,促进了标准化工作。

B. OSI 参考模型的一个重要特性是其采用了分层体系结构。分层设计方法可以将庞大而复杂的问题转化为若干较小且易于处理的问题。

C. OSI 参考模型是对发生在网络设备间的信息传输过程的一种理论化描述,并且定义了如何通过硬件和软件实现每一层功能。

D. 以上说法均不正确。

37. 下面关于OSI 参考模型各层功能的说法正确的是______。(选择一项或多项)

A. 物理层涉及在通信信道(Channel)上传输的原始比特流,它定义了传输数据所需要的机械、电气功能及规程等特性。

B. 网络层决定传输报文的最佳路由,其关键问题是确定数据包从源端到目的端如何选择路由。

C. 传输层的基本功能是建立、维护虚电路,进行差错校验和流量控制。

D. 会话层负责数据格式处理、数据加密等。 E. 应用层负责为应用程序提供网络服务。

38. 下面关于OSI 参考模型各层功能的说法错误的是______。(选择一项或多项)

A. 物理层涉及在通信信道(Channel)上传输的原始比特流,它定义了传输数据所需要的机械、电气功能及规程等特性。

B. 网络层决定传输报文的最佳路由,其关键问题是确定数据包从源端到目的端如何选择路由。

C. 传输层的基本功能是建立、维护虚电路,进行差错校验和流量控制。

D. 会话层负责数据格式处理、数据加密等。 E. 应用层负责为应用程序提供网络服务。

39. 下面关于OSI 参考模型各层功能的说法正确的是______。(选择一项或多项)

A. 会话层负责数据格式处理、数据加密等。

B. 传输层的基本功能是建立、维护虚电路,进行差错校验和流量控制。

C. 网络层决定传输报文的最佳路由,其关键问题是确定数据包从源端到目的端如何选择路由。

D. 物理层涉及在通信信道(Channel)上传输的原始比特流,它定义了传输数据所需要的机械、电气功能及规程等特性。

E. 应用层负责为应用程序提供网络服务。

40. 下面关于OSI 参考模型的说法正确的是______。(选择一项或多项)

A. 传输层的数据称为帧(Frame) B. 网络层的数据称为段(Segment)

C. 数据链路层的数据称为数据包(Packet) D. 物理层的数据称为比特(Bit)

41. OSI 参考模型物理层的主要功能是______。(选择一项或多项)

A. 物理地址定义 B. 建立端到端连接

C. 在终端设备间传送比特流,定义了电压、接口、电缆标准和传输距离等

D. 将数据从某一端主机传送到另一端主机

42. IP 协议对应于OSI 参考模型的第______层。 A. 5 B. 3 C. 2 D. 1

43. 在OSI 参考模型中,网络层的功能主要是______。(选择一项或多项)

A. 在信道上传输原始的比特流

B. 确保到达对方的各段信息正确无误

C. 确定数据包从源端到目的端如何选择路由

D. 加强物理层数据传输原始比特流的功能,并且进行流量调控

44. 数据分段是在OSI 参考模型中的______完成的。(选择一项或多项) A. 物理层 B. 网络层 C. 传输层 D. 接入层

45. 提供端到端可靠数据传输和流量控制的是OSI 参考模型的______。 A. 表示层 B. 网络层 C. 传输层 D. 会话层

46. 在OSI 参考模型中,加密是______的功能。 A. 物理层 B. 传输层 C. 会话层 D. 表示层

47. TCP 属于OSI 参考模型的______。 A. 网络层 B. 传输层 C. 会话层 D. 表示层

48. UDP 属于OSI 参考模型的______。 A. 网络层 B. 传输层 C. 会话层 D. 表示层

49. SPX 属于OSI 参考模型的______。 A. 网络层 B. 传输层 C. 会话层 D. 表示层

50. DNS 工作于OSI 参考模型的______。 A. 网络层 4

B. 传输层 C. 会话层 D. 应用层

51. 用以太网线连接两台交换机,互连端口的MDI 类型都配置为across,则此以太网线应该为________。 A. 只能使用交叉网线 B. 只能使用直连网线

C. 平行网线和交叉网线都可以 D. 平行网线和交叉网线都不可以

52. 下列关于以太网的说法正确的是________。(选择一项或多项)

A. 以太网是基于共享介质的网络 B. 以太网采用CSMA/CD 机制

C. 以太网传输距离短,最长传输距离为500m D. 以上说法均不正确

53. 100BASE-TX 的标准物理介质是______。 A. 粗同轴电缆 B. 细同轴电缆 C. 3 类双绞线 D. 5 类双绞线 E. 光纤

54. 以下关于CSMA/CD 的说法中正确的是______。(选择一项或多项)

A. CSMA/CD 应用在总线型以太网中,主要解决在多个站点同时发送数据时如何检测冲突、确保数据有序传输的问题。

B. 当连在以太网上的站点要传送一个帧时,它必须等到信道空闲,即载波消失。

C. 信道空闲时站点才能开始传送它的帧。 D. 如果两个站点同时开始传送,它们将侦听到信号的冲突,并暂停帧的发送。

55. 下列有关MAC 地址的说法中哪些是正确的? A. 以太网用MAC 地址标识主机

B. MAC 地址是一种便于更改的逻辑地址

C. MAC 地址固化在ROM 中,通常情况下无法改动 D. 通常只有终端主机才需要MAC 地址,路由器等网络设备不需要

56. 下列有关MAC 地址的说法中哪些是错误的? A. 以太网用MAC 地址标识主机

B. MAC 地址是一种便于更改的逻辑地址

C. MAC 地址固化在ROM 中,通常情况下无法改动 D. 通常只有终端主机才需要MAC 地址,路由器等网络设备不需要

57. 下列有关光纤的说法哪些是正确的?

A. 多模光纤可传输不同波长不同入射角度的光 B. 多模光纤的成本比单模光纤低

C. 采用多模光纤时,信号的最大传输距离比单模光纤长 D. 多模光纤的纤芯较细

58. WLAN(Wireless LAN)是计算机网络与无线通信技术相结合的产物。下列哪些属于WLAN 技术标准? (选择一项或多项) A. 802.11a B. 802.11b C. 802.11c D. 802.11g

59. 802.11b 协议在2.4GHz 频段定义了14 个信道,相邻的信道之间在频谱上存在交叠。为了最大程度地利用频段资源,可以使用如下哪组信道来进行无线覆盖?(选择一项或多项) A. 1、5、9

5

B. 1、6、11 C. 2、6、10 D. 3、6、9

60. 802.11b 协议在2.4GHz 频段定义了14 个信道,相邻的信道之间在频谱上存在交叠。为了最大程度地利用频段资源,可以使用如下哪组信道来进行无线覆盖?(选择一项或多项) A. 1、5、9 B. 1、6、10 C. 2、7、12 D. 3、6、9

61. 广域网接口多种多样,下列对于广域网接口的描述错误的是______。(选择一项或多项)

A. V.24 规程接口可以工作在同异步两种方式下,在异步方式下,链路层使用PPP 封装。

B. V.35 规程接口可以工作在同异步两种方式下,在异步方式下,链路层使用PPP 封装。

C. BRI/PRI 接口用于ISDN 接入,默认的链路封装是PPP D. G.703 接口提供高速数据同步通信服务。 62. 广域网接口多种多样,下列对于广域网接口的描述正确的是______。(选择一项或多项)

A. V.24 规程接口可以工作在同异步两种方式下,在异步方式下,链路层使用PPP 封装。

B. V.35 规程接口可以工作在同异步两种方式下,在异步方式下,链路层使用PPP 封装。

C. BRI/PRI 接口用于ISDN 接入,默认的链路封装是PPP D. G.703 接口提供高速数据同步通信服务。

63. 对于分组交换方式的理解,下列说法中正确的是______。(选择一项或多项)

A. 分组交换是一种基于存储转发(Store-and-Forward switching)的交换方式

B. 传输的信息被划分为一定长度的分组,以分组为单位进行转发

C. 每个分组都载有接收方和发送方的地址标识,分组可以不需要任何操作而直接转发,从而提高了效率

D. 分组交换包括基于帧的分组交换和基于信元的分组交换 64. 对于分组交换方式的理解,下列说法中正确的是______。(选择一项或多项) A. 分组交换是一种基于直通转发(cut-through switching )的交换方式

B. 传输的信息被划分为一定长度的分组,以分组为单位进行转发

C. 分组交换包括基于帧的分组交换和基于信元的分组交换 D. 每个分组都载有接收方和发送方的地址标识,分组可以不需要任何操作而直接转发,从而提高了效率 65. 某公司组建公司网络需要进行广域网连接,要求该连接的带宽大于1Mbps,则下面哪些接口和协议可用? A. V.35 规程接口及线缆,使用PPP 作为链路层协议 B. V.35 规程接口及线缆,使用Frame Relay 作为链路层协议

C. PRI 接口及线缆,捆绑多个时隙,使用PPP 作为链路层协议

D. BRI 接口及线缆,捆绑多个时隙,使用PPP 作为链路层协议。

66. 客户的两台路由器通过V.35 电缆背靠背连接在一起,其中一台路由器上有如下接口信息:

[MSR-Serial0/0]display interface Serial 0/0 Serial0/0 current state: UP Line protocol current state: UP Description: Serial6/0 Interface

The Maximum Transmit Unit is 1500, Hold timer is 10(sec) Internet Address is 6.6.6.1/30 Primary Link layer protocol is PPP LCP opened, IPCP opened 从上述信息可以得知______。

A. 这台路由器已经和远端设备完成了PPP 协商,并成功建立了PPP 链路

B. 这台路由器和远端设备之间成功完成了PPP PAP 或者CHAP 的验证

C. 在这台路由器上已经可以ping 通对端的地址6.6.6.2 了 D. 该接口信息提示,在该接口下还可以配置第二个IP 地址 67. 客户的两台路由器通过V.35 电缆背靠背连接在一起,并在V.35 接口上运行了PPP 协议,在其中一台路由器上有如下接口信息:

[MSR-Serial0/0]display interface Serial 0/0 Serial6/0 current state: UP

Line protocol current state: DOWN 从如上信息可以推测______。 A. 两路由器之间的物理连接正常,但PPP 协议协商没有成功

B. PPP 的LCP 协商有可能未通过 C. PPP 验证可能失败了

D. 两路由器V.35 接口的IP 地址有可能不在同一网段 68. 某公司的MSR 路由器的广域网主链路为同异步串口,通过一根V.35 电缆接入运营商网络;该路由器同时以一个ISDN BRI 接口做备份链路。那么关于线路带宽,如下哪些说法是正确的?

A. 备份线路的带宽可能是64Kbps B. 备份线路的带宽可能是128Kbps C. 备份线路的带宽可能是144Kbps D. 主链路的带宽可能是1Mbps

69. ping 实际上是基于______协议开发的应用程序。 A. ICMP B. IP C. TCP D. UDP

70. IP 地址203.108.2.110 是______地址。 A. A 类 B. B 类 C. C 类 D. D 类

71. IP 地址133.18.2.110 是______地址。 A. A 类 B. B 类 C. C 类 D. D 类

72. 源主机ping 目的设备时,如果网络工作正常,则目的设备在接收到该报文后,将会向源主机回应ICMP______报文。

A. Echo Request B. Echo Reply C. TTL-Exceeded D. Port-Unreachable

73. IP 地址125.1.1.1 对应的自然分类网段的广播地址为________________。

74. IP 地址172.15.1.1 对应的自然分类网段包含的可用主机地址数为__________。(请填写阿拉伯数字)

75. IP 地址165.110.20.67 对应的自然分类网段包含的可用主机地址数为__________。(请填写阿拉伯数字) 76. 根据来源的不同,路由表中的路由通常可分为以下哪几类?

6

A. 接口路由 B. 直连路由 C. 静态路由 D. 动态路由

77. 以下关于IP 地址的说法正确的是______。(选择一项或多项)

A. IP 地址可以固化在硬件中,是独一无二的 B. IP 地址分为A、B、C、D、E 五类

C. IP 地址通常用点分十六进制来表示,例如:10.110.192.111

D. IP 地址是由32 个二进制位组成的

78. IP 地址112.1.1.1 对应的自然分类网段的网络地址为________________。

79. IP 地址192.48.117.22 对应的自然分类网段的网络地址为________________。

80. 下面关于IP 地址的说法正确的是______。(选择一项或多项)

A. IP 地址由两部分组成:网络号和主机号。

B. A 类IP 地址的网络号有8 位,实际的可变位数为7 位。 C. D 类IP 地址通常作为组播地址。

D. 地址转换(NAT)技术通常用于解决A 类地址到C 类地址的转换。

81. 下面关于IP 地址的说法错误的是______。(选择一项或多项)

A. IP 地址由两部分组成:网络号和主机号。

B. A 类IP 地址的网络号有8 位,实际的可变位数为7 位。 C. C 类IP 地址的第一个八位段以100 起始。

D. 地址转换(NAT)技术通常用于解决A 类地址到C 类地址的转换。

82. 以下关于IP 地址的说法正确的是______。(选择一项或多项)

A. IP 地址由两部分构成:网络号和主机号

B. A 类地址的第一个字节为0~126(127 留作他用) C. IP 地址通常表示为点分十进制形式,例如:10.110.168.121

D. 主机号部分二进制全为1 的IP 地址称为网络地址,用来标识一个网络的所有主机

83. 以下关于IP 地址的说法正确的是______。(选择一项或多项)

A. A 类地址的第一个字节为0~126(127 留作他用) B. 主机号部分二进制全为0 的IP 地址称为网络地址,用来标识一个网络的所有主机。

C. IP 地址通常表示为点分十进制形式,例如:10.110.168.121

D. IP 地址由两部分构成:网络号和主机号

84. 以下哪个选项描述的参数可以唯一确定一条TCP 连接?

A. 源端口号,源IP 地址 B. 目的端口号,目的IP 地址 C. 源端口号,目的端口号

D. 源MAC 地址,目的MAC 地址 E. 以上都不对

85. TCP 协议通过______来区分不同的连接。 A. 端口号

B. 端口号和IP 地址 C. 端口号和MAC 地址 D. IP 地址和MAC 地址

86. UDP 协议和TCP 协议头部的共同字段有______。 A. 源IP 地址 B. 流量控制

C. 校验和 D. 序列号 E. 目的端口 F. 源端口

87. UDP 协议和TCP 协议头部的共同字段有______。 A. 源端口 B. 目的端口 C. 流量控制 D. 源IP 地址 E. 校验和 F. 序列号

88. 在如图所示的TCP 连接的建立过程中,SYN 中的X 部分应该填入________。

A. a

B. b C. a+1 D. b+1

89. 在如图所示的TCP 连接的建立过程中,SYN 中的Y 部分应该填入________。

A. a

B. b C. a+1 D. b+1

90. 在如图所示的TCP 连接的拆除过程中,ACK 中的X 部分应该填入______。

A. p

B. q C. p+1 D. q+1

91. 在如图所示的TCP 连接的拆除过程中,FIN 中的Y 部分应该填入______。

A. p

B. q C. p+1 D. q+1

92. 下列关于路由器特点的描述,正确的是______。 A. 是网络层设备

B. 根据链路层信息进行路由转发 C. 提供丰富的接口类型 D. 可以支持多种路由协议

93. 下列关于Comware 特点的描述,正确的是______。 A. 支持IPv4 和IPv6 双协议 B. 支持多CPU

C. 路由和交换功能融合 D. 高可靠性和弹性拓展 E. 灵活的裁减和定制功能

94. 通过控制台(Console)端口配置刚出厂未经配置的MSR 路由器,终端的串口波特率应设置为_____。 A. 9600 B. 2400 C. 115200 D. 38400

95. 下面关于H3C 设备中VTY 特点的描述,正确的是______。(选择一项或多项) A. 只用于对设备进行Telnet

B. 每台设备可以支持多个VTY 用户同时访问 C. 每个VTY 用户对应一个物理接口 D. 不支持无密码验证

96. SSH 默认使用TCP 端口号______。(选择一项或多项)A. 20 B. 21 7

C. 22 D. 23

97. 如果需要在MSR 上配置以太口的IP 地址,应该在______下配置。 A. 系统视图 B. 用户视图 C. 接口视图 D. 路由协议视图

98. 下面关于H3C 网络设备升级的说法,正确的是______。(选择一项或多项)

A. 使用Xmodem 升级可以达到与FTP 一样的速度 B. 当使用FTP 升级时,设备只能做FTP 客户端

C. 在设备无法引导到命令行模式而需要对操作系统软件进行升级时,只能使用Xmodem 方式

D. 在客户端和服务器之间不便于复杂交互的环境下,可以使用TFTP 进行升级

99. 下面关于H3C 网络设备升级的说法,正确的是______。(选择一项或多项)

A. 使用Xmodem 升级可以达到与FTP 一样的速度

B. 当使用FTP 升级时,设备可以作为FTP 服务器端或客户端

C. 在设备无法引导到命令行模式而需要对操作系统软件进行升级时,可以使用Xmodem 和TFTP 方式

D. 在客户端和服务器之间不便于复杂交互的环境下,可以使用TFTP 进行升级

100. 下列选项中对路由器系统的启动过程描述正确的是______。

A. 内存检测------启动bootrom------应用程序解压-------应用程序加载

B. 启动bootrom------内存检测------应用程序加载

C. 应用程序解压------应用程序加载------启动bootrom------内存检测

D. 内存检测------应用程序解压------应用程序加载

101. A. 应用程序解压B. 应用程序加载C. 启动bootrom D. 内存检测

路由器系统的启动过程中各步的正确顺序是_________。(依次填入各步的代号,中间不能有空格,如:ABCD) 102. 如果想对路由器升级却没有网线,可以用配置线缆,通过超级终端使用______协议进行升级。 A. TFTP B. Xmodem C. Ymodem D. Zmodem

103. 在MSR 路由器上,配置文件是以______格式保存的文件。

A. 批处理文件 B. 文本文件 C. 可执行文件 D. 数据库文件

104. 如果用户指定的配置文件不存在,则路由器用_____进行初始化。 A. 默认配置

B. 最后保存的配置 C. 使用最多的配置 D. 使用最少的配置

105. FTP 默认使用的数据传输端口是______。 A. 20 B. 21 C. 23 D. 22

106. FTP 协议是基于______的协议。 A. UDP B. TCP C. IPX D. SSH

107. TFTP 协议是基于______的协议。 A. UDP B. TCP C. IPX D. SSH

108. 在MSR 路由器上使用______命令可以关闭信息中心功能。

A. info-center disable

B. undo info-center enable C. disable info-center D. undo info-center

109. 在MSR 路由器上可以为Telnet 用户配置不同的优先级,关于此优先级的说法错误的是______。(选择一项或多项)

A. 0 为访问级 B. 1 为监控级 C. 2 为设备级 D. 3 为管理级

E. 数值越小,用户的优先级越高 F. 数值越小,用户的优先级越低

110. 在MSR 路由器上,如果以访问级登录设备后想要修改一些配置,可以使用______命令切换到level 3。(选择一项或多项) A. super B. level 3 C. password D. login

111. 在查看配置的时候,如果配置命令较多,一屏显示不完,则在显示完一屏后,可以按下______显示下一页。 A. 键 B. 键 C. 键 D.

112. 想要修改设备名称,应该使用______命令(请写全命令)。

113. 在MSR 路由器上,默认情况下,配置文件是以______后缀的。 A. .bin B. .sys C. .txt D. .cfg

114. 在MSR 系列路由器上使用______命令显示文件系统的当前路径。 A. dir B. pwd C. path

D. current-path

115. 在命令行里,用户想要从当前视图返回上一层视图,应该使用______。 A. return 命令 B. quit 命令 C. 键 D.

116. 用户可以使用______命令查看历史命令。 A. display history-cli B. display history-area

C. display history-command

8

D. display history-cache

117. 在路由器上配置好Telnet 服务的相关配置后,从PC 能够ping 通路由器,但是Telnet 路由器失败,PC一直显示正在连接到x.x.x.x,可能的原因是______。(选择一项或多项)

A. 中间网络路由配置不对 B. Telnet 密码设置不正确

C. 路由器Telnet 服务没有启动

D. 中间网络阻止了PC 对路由器的TCP 端口23 发起连接 118. 如果要使当前配置在系统重启后继续生效,在重启设备前应使用______命令将当前配置保存到配置文件中。(请写全命令)

119. 在MSR 路由器上,键入命令的某个关键字的前几个字母,按下______,可以补全命令。 A. 键 B. 键 C. 键 D.

120. 在MSR 路由器上,如果已经设置某一个文件为启动文件,可使用______命令检查设置是否正确。 A. display boot B. display begin C. display startup

D. display start-configuration

121. 在MSR 路由器上,如果想从FTP Server 下载文件,应使用FTP 命令中的______命令。 A. get B. put

C. download D. load

122. 在MSR 路由器上,一旦系统时间不准确了,可使用______命令调整系统时间。 A. time B. clock

C. clock datetime D. set datetime

123. 在MSR 路由器上,使用______命令查看设备当前运行版本。

A. display running B. display software C. display version

D. display current-version

124. 在MSR 路由器上,各个功能模块都有其对应的信息显示命令,一般情况下,要查看各个功能模块的运行信息,需要逐条运行相应的display 命令。为便于一次性收集更多信息,方便日常维护或问题定位,可以在任意视图下执行______命令,显示系统当前各个主要功能模块运行的统计信息。

A. display all

B. display ip interface

C. display system-information D. display diagnostic-information

125. 在系统启动过程中,根据提示键入______,系统将中断引导,进入BootROM 模式。 A. B. C. D.

126. 在MSR 路由器上,使用不带参数的delete 命令删除文件时,被删除的文件将被保存在______中。 A. RAM B. ROM

C. Memory D. Recycle-bin

127. 在MSR 路由器上,如果要彻底删除回收站中的某个废弃文件,可以执行______命令。 A. clear trash

B. reset recycle-bin C. clear all

D. reset trash-bin

128. 在MSR 路由器上,如果想查看回收站里的文件,可以使用______命令。 A. dir recycle-bin B. dir trash C. dir /all D. dir all-file

129. 在MSR 路由器上,ping 命令的-t 参数指定ICMP Echo Reply 报文的超时时间,取值范围为1~65535,单位为毫秒,它的默认值为______毫秒。 A. 200 B. 100 C. 2000 D. 1000

130. 在MSR 路由器上,ping 命令的-m 参数指定发送ICMP Echo Request 报文的时间间隔,取值范围为1~65535,单位为毫秒,它的默认值为______毫秒。 A. 1000 B. 100 C. 200 D. 2000

131. 从源设备到目的设备之间有两跳,使用tracert 命令检测路径。检测第一跳时,源设备对目的设备的某个较大的端口发送一个TTL 为1 的UDP 报文,当该报文到达中间一跳时,TTL 将变为0,于是该设备对源设备回应一个ICMP______消息。 A. Time Exceeded B. Echo Request C. Echo Reply

D. Port Unreachable

132. 从源设备到目的设备之间有两跳,使用tracert 命令检测路径。检测第一跳时,源设备发送一个TTL 为1 的UDP 报文到中间一跳;检测第二跳时,源设备发送一个TTL 为2 的UDP 报文,报文首先到达中间一跳,TTL 递减为1,当该报文到达目的后,TTL 将递减为0,这时目的设备将发送一个ICMP______消息给源,告知源设备其已经跟踪到目的地址。

A. Time Exceeded B. Echo Request C. Echo Reply

D. Port Unreachable

133. 在MSR 路由器上,ping 命令的-tos 参数指定ICMP Echo Request 报文中的ToS(Type of Service,服务类型)字段值,取值范围为0~255,默认值为______。 A. 46 B. 0 C. 63 D. 2

134. 在打开debugging 调试以后,可以使用______命令关掉debugging。 A. no debugging all B. undo debugging all C. undo terminal monitor D. undo terminal debugging

135. 在MSR 路由器上使用ping 命令时,可以用______参数来设定所发送的ICMP 报文长度。 9

A. -n B. -c C. -b D. -s

136. 在MSR 路由器上,如果想指定ping 操作时发送的报文的源地址,应使用______参数。 A. -s B. -i C. -a D. -d

137. MSR 路由器上一次ping 默认发5 个包,如果想指定发送报文的数目,可使用______参数。 A. -n B. -d C. -s D. -c

138. 在打开控制台对系统信息的监控功能后,使用______命令打开调试信息的屏幕输出。 A. terminal monitor B. terminal debugging C. terminal screen D. terminal information

139. XYZ 公司网络如图所示。其中Router 上没有配置任何逻辑接口;所有的主机之间均可以正常通信。则此网络中有_____个广播域。(请填写阿拉伯数字)

C. 交换机之间相互交换目的地的位置信息 D. 生成树协议交互学习

143. 某二层交换机上的MAC 地址表如图所示。当交换机从E1/0/1 接口收到一个广播帧时,会将该帧______。(选择一项或多项)

A. 从E1/0/1 接口发送出去 B. 从E1/0/2 接口发送出去 C. 从E1/0/3 接口发送出去 D. 从E1/0/4 接口发送出去

E. 从交换机上的所有接口发送出去 F. 直接丢弃

144. 某二层交换机上的MAC 地址表如图所示。当交换机从E1/0/2 接口收到一个目的MAC 地址为 00-13-72-8E-4E-C4 的帧时,交换机会将该帧______。(选择一项或多项)

140. XYZ 公司网络如图所示。其中Router 上没有配置任何逻辑接口;所有的主机之间均可以正常通信。则此网络中有_____个冲突域。(请填写阿拉伯数字)

A. 从E1/0/1 接口发送出去 B. 从E1/0/2 接口发送出去 C. 从E1/0/3 接口发送出去 D. 从E1/0/4 接口发送出去

E. 从交换机上的所有接口发送出去 F. 直接丢弃

145. 某二层交换机上的MAC 地址表如图所示。当交换机从E1/0/2 接口收到一个目的MAC 地址为 00-13-72-8E-4B-C1 的帧时,交换机会将该帧______。(选择一项或多项)

141. 二层以太网交换机在MAC 地址表中查找与帧目的MAC 地址匹配的表项,从而将帧从相应接口转发出去,如果查找失败,交换机将______。 A. 把帧丢弃

B. 把帧由除入端口以外的所有其他端口发送出去 C. 查找快速转发表 D. 查找路由表

142. 交换机上的以太帧交换依靠MAC 地址映射表,这个表可以通过______来建立。(选择一项或多项) A. 交换机自行学习 B. 手工添加映射表项

10

A. 从E1/0/1 接口发送出去 B. 从E1/0/2 接口发送出去 C. 从E1/0/3 接口发送出去 D. 从E1/0/4 接口发送出去

E. 从交换机上的所有接口发送出去 F. 直接丢弃

146. 与传统的LAN 相比,VLAN 具有以下哪些优势? A. 减少移动和改变的代价 B. 建立虚拟工作组

C. 用户不受物理设备的限制,VLAN 用户可以处于网络中的任何地方

D. 限制广播包,提高带宽的利用率 E. 增强通讯的安全性 F. 增强网络的健壮性

147. VLAN 划分的方法包括______。 A. 基于端口的划分

B. 基于MAC 地址的划分 C. 基于端口属性的划分 D. 基于协议的划分 E. 基于子网的划分

148. 根据交换机处理VLAN 数据帧的方式不同,H3C 以太网交换机的端口类型分为______。 A. access 端口 B. trunk 端口 C. 镜像端口 D. hybrid 端口 E. monitor 端口

149. 以下关于Trunk 端口、链路的描述正确的是______。(选择一项或多项)

A. Trunk 端口的PVID 值不可以修改

B. Trunk 端口接收到数据帧时,当检查到数据帧不带有VLAN ID 时,数据帧在端口加上相应的PVID 值作为VLAN ID

C. Trunk 链路可以承载带有不同VLAN ID 的数据帧 D. 在Trunk 链路上传送的数据帧都是带VLAN ID 的

150. 以下关于Trunk 端口、链路的描述错误的是______。(选择一项或多项)

A. Trunk 端口的PVID 值不可以修改

B. Trunk 端口发送数据帧时,若数据帧不带有VLAN ID,则对数据帧加上相应的PVID 值作为VLAN ID

C. Trunk 链路可以承载带有不同VLAN ID 的数据帧 D. 在Trunk 链路上传送的数据帧都是带VLAN ID 的 151. 以下关于S 系列以太网交换机access 端口和链路的描述正确的是______。(选择一项或多项) A. access 端口可以同时属于多个VLAN

B. access 链路只能承载不带VLAN ID 的数据帧 C. access 链路只能承载带VLAN ID 的数据帧

D. 当access 端口接收到一个不带VLAN ID 的数据帧时,加上端口的PVID 值作为数据帧的VLAN ID

152. 要在以太网交换机之间的链路上配置Trunk,并允许传输VLAN 10 和VLAN 20 的信息,则必须在交换机上配置______。

A. [Switch-Ethernet0/1] port link-type trunk B. [Switch] port link-type trunk C. [Switch] port link-type access

D. [Switch-Ethernet0/1] port trunk pvid 10

153. 如果以太网交换机中某个运行STP 的端口不接收或转发数据,接收但不发送BPDU,不进行地址学习,那么该端口应该处于______状态。 A. Blocking

11

B. Listening C. Learning D. Forwarding E. Waiting F. Disable

154. 如果以太网交换机中某个运行STP 的端口不接收或转发数据,接收、处理并发送BPDU,进行地址学习,那么该端口应该处于______状态。 A. Blocking B. Listening C. Learning D. Forwarding E. Waiting F. Disable

155. 如果以太网交换机中某个运行STP 的端口接收并转发数据,接收、处理并发送BPDU,进行地址学习,那么该端口应该处于______状态。 A. Blocking B. Listening C. Learning D. Forwarding E. Waiting F. Disable

156. 在下面列出的STP 端口状态中,哪些属于不稳定的中间状态?(选择一项或多项) A. Blocking B. Listening C. Learning D. Forwarding E. Disabled

157. 关于STP 协议说法正确的是______。(选择一项或多项)

A. BridgeID 值由网桥的优先级和网桥的MAC 地址组合而成。前面是优先级,后面是MAC 地址。

B. H3C 以太网交换机的默认优先级值是32768 C. 优先级值越小优先级越低

D. 优先级相同时,MAC 地址越小优先级越高 E. BridgeID 值大的将被选为根桥

158. 关于STP 协议说法正确的是______。(选择一项或多项)

A. BridgeID 值由网桥的优先级和网桥的MAC 地址组合而成。前面是MAC 地址,后面是优先级。

B. H3C 以太网交换机的默认优先级值是32768 C. 优先级值越大优先级越低

D. 优先级相同时,MAC 地址越大优先级越高 E. BridgeID 值小的将被选为根桥

159. 下列关于STP 的说法正确的是______。(选择一项或多项)

A. 在结构复杂的网络中,STP 会消耗大量的处理资源,从而导致网络无法正常工作。

B. STP 通过阻断网络中存在的冗余链路来消除网络可能存在的路径环路

C. 运行STP 的网桥间通过传递BPDU 来实现STP 的信息传递

D. STP 可以在当前活动路径发生故障时激活被阻断的冗余备份链路来恢复网络的连通性

160. 关于STP、RSTP 和MSTP 说法正确的是______。(选择一项或多项)

A. MSTP 兼容STP 和RSTP。

B. STP 不能快速收敛,当网络拓扑结构发生变化时,原来阻塞的端口需要等待一段时间才能变为转发状态。 C. RSTP 是STP 协议的优化版。端口进入转发状态的延迟

在某些条件下大大缩短,从而缩短了网络最终达到拓扑稳定所需要的时间。

D. MSTP 可以弥补STP 和RSTP 的缺陷,它既能快速收敛,也能使不同VLAN 的流量沿各自的路径转发, 从而为冗余链路提供了更好的负载分担机制。

161. 关于STP、RSTP 和MSTP 说法正确的是______。(选择一项或多项)

A. RSTP 是STP 协议的优化版。端口进入转发状态的延迟在某些条件下大大缩短,从而缩短了网络最终达到拓扑稳定所需要的时间。

B. MSTP 不能快速收敛,当网络拓扑结构发生变化时,原来阻塞的端口需要等待一段时间才能变为转发状态。 C. MSTP 兼容RSTP,但不兼容STP。

D. MSTP 可以弥补STP 和RSTP 的缺陷,它既能快速收敛,也能使不同VLAN 的流量沿各自的路径转发,从而为冗余链路提供了更好的负载分担机制。

162. MSTP 的特点有______。(选择一项或多项) A. MSTP 兼容STP 和RSTP。

B. MSTP 把一个交换网络划分成多个域,每个域内形成多棵生成树,生成树间彼此独立。

C. MSTP 将环路网络修剪成为一个无环的树型网络,避免报文在环路网络中的增生和无限循环,同时还可以提供数据转发的冗余路径,在数据转发过程中实现VLAN 数据的负载均衡。

D. 以上说法均不正确。

163. 下面说法正确的是______。(选择一项或多项) A. MSTP 和RSTP 能够互相识别对方的协议报文,可以互相兼容

B. 在STP 兼容模式下,设备的各个端口将向外发送STP BPDU 报文

C. 在RSTP 模式下,设备的各个端口将向外发送RSTP BPDU 报文,当发现与STP 设备相连时,该端口会自动迁移到STP 兼容模式下工作

D. 在MSTP 模式下,设备的各个端口将向外发送MSTP BPDU 报文,当发现某端口与STP 设备相连时,该端口会自动迁移到STP 兼容模式下工作

164. 在如图所示的交换网络中,所有交换机都启用了STP 协议。根据图中的信息来看,哪台交换机会被选为根桥?

A. SWA B. SWB C. SWC

D. 信息不足,无法判断

166. 在如图所示的交换网络中,所有交换机都启用了STP 协议。根据图中的信息来看,哪台交换机会被选为根桥?

A. SWA B. SWB C. SWC D. SWD

E. 信息不足,无法判断

167. 在如图所示的交换网络中,所有交换机都启用了STP 协议。根据图中的信息来看,哪台交换机会被选为根桥?

A. SWA B. SWB C. SWC

D. 信息不足,无法判断

165. 在如图所示的交换网络中,所有交换机都启用了STP 协议。根据图中的信息来看,哪台交换机会被选为根桥?

A. SWA B. SWB C. SWC D. SWD

12

E. 信息不足,无法判断

168. 在如图所示的交换网络中,所有交换机都启用了STP 协议。SWA 被选为了根桥。根据图中的信息来看,______端口应该被置为Blocking 状态。(选择一项或多项)

C. 当某个用户下线时,只有该用户无法使用网络

D. 只要端口下的第一个用户验证成功后,其他接入用户无须验证就可使用网络资源 173. 下列选项中,哪些是基于端口的802.1x 验证的特点? A. 端口下的所有接入用户需要单独验证

B. 当端口下的第一个用户下线后,其他用户也会被拒绝使用网络

C. 当某个用户下线时,只有该用户无法使用网络

D. 只要端口下的第一个用户验证成功后,其他接入用户无须验证就可使用网络资源

174. 链路聚合的作用是______。 A. 增加链路带宽。

B. 可以实现数据的负载均衡。

C. 增加了交换机间的链路可靠性。 D. 可以避免交换网环路。

175. 某公司采购了A、B 两个厂商的交换机进行网络工程实施。需要在两个厂商的交换机之间使用链路聚合技术。经查阅相关文档,得知A 厂商交换机不支持LACP 协议。在这种情况下,下列哪些配置方法是合理的?(选择一项或多项)

A. 一方配置静态聚合,一方配置动态聚合 B. 一方配置静态聚合,一方配置动态聚合 C. 双方都配置动态聚合 D. 双方都配置静态聚合 E. 无法使用链路聚合

176. 根据用户的需求,管理员需要在交换机SWA 上新建一个VLAN,并且该VLAN 需要包括端口 Ethernet1/0/2。根据以上要求,需要在交换机上配置下列哪些命令?

A. [SWA]vlan 1

B. [SWA-vlan1]port Ethernet1/0/2 C. [SWA]vlan 2

D. [SWA-vlan2]port Ethernet1/0/2

177. 根据用户需求,管理员需要将交换机SWA 的端口Ethernet1/0/1 配置为Trunk 端口。下列哪个命令是正确的配置命令?

A. [SWA]port link-type trunk

B. [SWA-Ethernet1/0/1]port link-type trunk C. [SWA]undo port link-type access

D. [SWA-Ethernet1/0/1]undo port link-type access

178. 交换机SWA 的端口Ethernet1/0/1 原来是Access 端口类型,现在需要将其配置为Hybrid 端口类型。下列哪个命令是正确的配置命令? A. [SWA]port link-type hybrid

B. [SWA-Ethernet1/0/1]port link-type hybrid C. [SWA]undo port link-type trunk

D. [SWA-Ethernet1/0/1]undo port link-type trunk

179. 交换机SWA 的端口Ethernet1/0/24 已经配置成为Trunk 端口类型。如果要使此端口允许VLAN2 和VLAN3 通过,则需要使用下列哪个命令? A. [SWA]port trunk permit vlan 2 3

B. [SWA-Ethernet1/0/24]port trunk permit vlan 2 3 C. [SWA]undo port trunk permit vlan 1

D. [SWA-Ethernet1/0/24]undo port trunk permit vlan 2 180. 如果想在交换机上查看目前存在哪些VLAN,则需要用到如下哪一个命令? A. [SWA]display vlan all B. [SWA]display vlan C. [SWA]display vlan 1 D. [SWA]display vlan 2

181. 在交换机SWA 上执行display vlan 2 命令后,交换机输出如下: 13

A. SWB 的P1 B. SWB 的P2 C. SWC 的P1 D. SWC 的P2

E. 信息不足,无法判断

169. 在如图所示的交换网络中,所有交换机都启用了STP 协议。SWA 被选为了根桥。根据图中的信息来看,______端口应该被置为Forwarding 状态。(选择一项或多项)

A. SWA 的P1 B. SWA 的P2 C. SWC 的P1 D. SWC 的P2

E. 信息不足,无法判断

170. 802.1x 定义了基于端口的网络接入控制协议,并且仅定义了接入设备与接入端口间点到点的连接方式。其中接入端口只能是物理端口。 A. True B. False

171. VLAN 技术和端口隔离技术均可以实现数据的二层隔离。 A. True B. False

172. 下列选项中,哪些是基于MAC 地址的802.1x 验证的特点?

A. 端口下的所有接入用户需要单独验证

B. 当端口下的第一个用户下线后,其他用户也会被拒绝使用网络

display vlan 2 VLAN ID: 2

VLAN Type: static

Route interface: not configured Description: VLAN 0002 Tagged Ports: none Untagged Ports:

Ethernet1/0/1 Ethernet1/0/3 Ethernet1/0/4 从以上输出可以判断______。

A. 端口Ethernet1/0/1 是一个Trunk 端口

B. VLAN2 中包含了端口Ethernet1/0/1、Ethernet1/0/3 和Ethernet1/0/4

C. 带有VLAN2 标签的数据帧离开端口Ethernet1/0/3 时需要剥离标签

D. 当前交换机存在的VLAN 只有VLAN2

182. 在交换机上启动生成树协议的命令是___________。 183. 交换机SWA 的端口Ethernet1/0/4 连接有一台路由器。管理员想在此端口上关闭生成树功能,则需要用到如下哪个命令?

A. [SWA]stp disable

B. [SWA-Ethernet1/0/4] stp disable C. [SWA] undo stp enable

D. [SWA-Ethernet1/0/4] undo stp enable

184. 配置交换机SWA 工作在RSTP 工作模式下的命令为______。

A. [SWA]stp mode rstp

B. [SWA-Ethernet1/0/4] stp mode rstp C. [SWA] undo stp mode stp

D. [SWA-Ethernet1/0/4] undo stp mode stp

185. 配置交换机SWA 上的接口Ethernet1/0/1 为边缘端口的命令为______。

A. [SWA] stp enable edged-port

B. [SWA-Ethernet1/0/1] stp enable edged-port C. [SWA] stp edged-port enable

D. [SWA-Ethernet1/0/1] stp edged-port enable

186. 在交换机SWA 上执行display stp 命令后,交换机输出如下:

[SWA]display stp

-------[CIST Global Info][Mode MSTP]------- CIST Bridge :32768.000f-e23e-f9b0

Bridge Times :Hello 2s MaxAge 20s FwDly 15s MaxHop 20

从以上输出可以判断______。(选择一项或多项) A. 当前交换机工作在RSTP 模式下 B. 当前交换机工作在MSTP 模式下 C. 当前交换机的桥优先级是32768 D. 当前交换机是根桥

187. 交换机SWA 的端口E1/0/1 连接有PC。如果想要使交换机通过802.1X 协议对PC 进行本地验证,则需要在交换机上配置哪些命令? A. [SWA]dot1x

B. [SWA]dot1x interface ethernet1/0/1 C. [SWA]local-user localuser

D. [SWA-luser-localuser]password simple hello E. [SWA-luser-localuser]service-type lan-access 188. PCA、PCB 分别与S3610 交换机SWA 的端口Ethernet1/0/2、Ethernet1/0/3 相连,服务器与端口

Ethernet1/0/1 相连。如果使用端口隔离技术使PC 间互相隔离,但PC 都能够访问服务器,则需要在交换机上配置哪些命令?

A. [SWA] port-isolate enable

B. [SWA-Ethernet1/0/2] port-isolate enable C. [SWA-Ethernet1/0/3] port-isolate enable

14

D. [SWA-Ethernet1/0/1] port-isolate uplink-port

189. PC 连接在交换机SWA 的端口E1/0/2,IP 地址为10.1.1.1,MAC 地址为00-01-02-01-21-23。为了保证网络安全,需要在端口E1/0/2 上配置MAC+IP+端口绑定。则下列哪个命令是正确的?

A. [SWA] user-bind ip-address 10.1.1.1

B. [SWA-Ethernet1/0/2]user-bind ip-address 10.1.1.1 C. [SWA] user-bind ip-address 10.1.1.1 mac-address 0001-0201-2123

D. [SWA-Ethernet1/0/2]user-bind ip-address 10.1.1.1 mac-address 0001-0201-2123

190. 在S3610 交换机上创建包含有端口Ethernet1/0/1,ID 为2 的聚合端口,其正确命令是______。 A. [SWA] interface bridge-aggregation 2

B. [SWA] interface bridge-aggregation 2 port Ethernet1/0/1

C. [SWA-Ethernet1/0/1] interface bridge-aggregation 2 D. [SWA-Ethernet1/0/1] interface bridge-aggregation 2 mode static

191. 如图所示,S3610 交换机SWA 使用端口E1/0/1 和E1/0/2 连接到另外一台交换机SWB。为了增加带宽,需要在交换机上配置静态链路聚合。下列哪个配置是正确的?

A. [SWA] interface bridge-aggregation 1

B. [SWA-Ethernet1/0/1] port link-aggregation group 1 C. [SWA-Ethernet1/0/2] interface bridge-aggregation 1 D. [SWA]interface bridge-aggregation 1 port Ethernet1/0/1 Ethernet1/0/2

192. 在交换机SWA 上执行display 命令后,交换机输出如下:

display link-aggregation summary Aggregation Interface Type:

BAGG -- Bridge-Aggregation, RAGG -- Route-Aggregation

Aggregation Mode: S -- Static, D -- Dynamic Loadsharing Type: Shar -- Loadsharing, NonS -- Non-Loadsharing

Actor System ID: 0x8000, 000f-e267-6c6a AGG AGG Partner ID Select Unselect Share Interface Mode Ports Ports Type

---------------------------------------------------------------------- BAGG1 S none 3 0 Shar

从以上输出可以判断______。(选择一项或多项) A. 聚合组的类型是静态聚合 B. 聚合组的类型是动态聚合

C. 聚合组中包含了3 个处于激活状态的端口 D. 聚合组中没有处于激活状态的端口

193. 要设置一个子网掩码使192.168.0.94 和

192.168.0.116 不在同一网段,使用的子网掩码可能是

______。(选择一项或多项) A. 255.255.255.192 B. 255.255.255.224 C. 255.255.255.240 D. 255.255.255.248

194. 要设置一个子网掩码使192.168.0.94 和

192.168.0.116 在同一网段,使用的子网掩码可能是______。(选择一项或多项) A. 255.255.255.192 B. 255.255.255.224 C. 255.255.255.240 D. 255.255.255.248

195. 要设置一个子网掩码使192.168.0.78 和

192.168.0.94 在同一网段,使用的子网掩码不可能是______。(选择一项或多项) A. 255.255.255.128 B. 255.255.255.192 C. 255.255.255.224 D. 255.255.255.240

196. A 类地址的默认子网掩码是______。 A. 255.0.0.0 B. 255.255.0.0 C. 255.255.255.0 D. 以上都不正确

197. B 类地址的默认子网掩码是______。 A. 255.0.0.0 B. 255.255.0.0 C. 255.255.255.0 D. 以上都不正确

198. 对一个B 类网段进行子网划分,如果子网掩码是19 位,那么每个子网能够容纳的最大主机数为______。(请填写阿拉伯数字)

199. 对一个B 类网段进行子网划分,如果子网掩码是19 位,那么最多能够划分的子网数为______。(请填写阿拉伯数字)

200. 对一个B 类网段进行子网划分,如果子网掩码是22 位,那么每个子网能够容纳的最大主机数为______。(请填写阿拉伯数字)

201. 对一个C 类网段进行子网划分,如果子网掩码是28 位,那么每个子网能够容纳的最大主机数为______。(请填写阿拉伯数字)

202. IP 地址10.0.10.63 和掩码255.255.255.224 代表的是一个______。 A. 主机地址 B. 网络地址 C. 广播地址 D. 以上都不对

203. IP 地址10.0.10.65 和掩码255.255.255.224 代表的是一个______。 A. 主机地址 B. 网络地址 C. 广播地址 D. 以上都不对

204. 某企业网络管理员需要设置一个子网掩码将其负责的C 类网络211.110.10.0 划分为最少8 个子网,请问可以采用多少位的子网掩码进行划分? A. 28 B. 27 C. 26 D. 29 E. 25

205. 某企业网络管理员需要设置一个子网掩码将其负责的

15

C 类网络211.110.10.0 划分为最少10 个子网,请问可以采用多少位的子网掩码进行划分?(选择一项或多项) A. 28 B. 27 C. 26 D. 29 E. 25

206. 某企业网络管理员需要设置一个子网掩码将其负责的C 类网络211.110.10.0 划分为子网,要求每个子网的主机数不少于20,请问可以采用多少位的子网掩码进行划分?(选择一项或多项) A. 28 B. 27 C. 26 D. 29 E. 25

207. 某公司网络管理员需要设置一个子网掩码将其负责的C 类网络211.110.10.0 划分为14 个子网,要求每个子网包含尽可能多的主机,则他应采用_____位的子网掩码。(请填写阿拉伯数字)

208. XYZ 公司管理员正在为办公网划分子网。要求将一个C 类网段划分成若干大小相等的子网供各部门办公用户使用,但不限制子网的大小,可以有______种划分方法。(请填写阿拉伯数字)

209. XYZ 公司管理员正在为办公网划分子网。要求将一个B 类网段划分成若干大小相等的子网供各部门办公用户使用,但不限制子网的大小,可以有______种划分方法。(请填写阿拉伯数字)

210. 子网划分技术是在自然分类IP 地址划分的基础上增加了哪个部分实现的? A. 网络号部分 B. 主机号部分 C. 子网号部分

D. 以上答案都不正确

211. 要求设置一个子网掩码将B 类网络172.16.0.0 划分成尽可能多的子网,每个子网要求容纳15 台主机,则子网掩码应为_____。(点分十进制形式)

212. 要求设置一个子网掩码将一个B 类网络172.16.0.0 划分成尽可能多的子网,每个子网要求容纳500 台主机,则子网掩码应为_____。(点分十进制形式)

213. 要求设置一个子网掩码将一个B 类网络172.16.0.0 划分成七个子网,每个子网要容纳的主机数尽可能多,则子网掩码应为_____。(点分十进制形式)

214. 要求设置一个子网掩码将一个B 类网络172.16.0.0 划分成30 个子网,每个子网要容纳的主机数尽可能多,则子网掩码应为_____。(点分十进制形式) 215. IP 地址132.119.100.200 的子网掩码是

255.255.255.224,哪么它所在的IP 子网地址是______。 A. 132.119.100.0 B. 132.119.100.192 C. 132.119.100.193 D. 132.119.100.128

216. IP 地址132.119.100.200 的子网掩码是

255.255.255.224,哪么它所在子网的广播地址是______。 A. 132.119.100.255 B. 132.119.100.225 C. 132.119.100.193 D. 132.119.100.223

217. IP 地址132.119.100.200 的子网掩码是

255.255.255.240,哪么它所在的IP 子网地址是______。 A. 132.119.100.0 B. 132.119.100.193

C. 132.119.100.192 D. 132.119.100.128

218. 某主机的IP 地址为130.25.3.135,子网掩码为255.255.255.192,那么该主机所在的子网的网络地址为______。 A. 130.25.0.0 B. 130.25.3.0 C. 130.25.3.128 D. 130.25.3.255

219. 如果全0 和全1 子网可以作为有效子网,C 类地址192.168.1.0 用26 位的子网掩码进行子网划分,可以划分的有效子网个数为______。 A. 2 B. 4 C. 6 D. 8

220. 如果全0 和全1 子网可以作为有效子网,C 类地址192.168.1.0 用27 位的子网掩码进行子网划分,可以划分的有效子网个数为______。 A. 2 B. 4 C. 6 D. 8

221. 将一个C 类网进行子网划分,如果全0 和全1 子网不是有效子网,那么用26 位的掩码对该网络进行子网划分,可以划分的有效子网数为______。(请填写阿拉伯数字) 222. 相对于标准的子网划分,变长子网掩码划分(VLSM)与之最大的区别是______。 A. 对于一个自然分类IP 网络,可以采用某一任意长度的子网掩码进行子网划分

B. 一个自然分类IP 网络进行子网划分后,各子网的子网掩码长度可以不同 C. 可以形成超网

D. 使用无类地址进行网络划分 223. 子网划分中,子网号部分占用了自然分类IP 地址中的哪部分的空间? A. 网络号部分 B. 主机号部分 C. 子网号部分 D. 以上都不正确

224. 下列域名中属于FQDN 的是______。 A. .www.abc.com B. www.abc.com.cn C. www.abc.com D. www.abc.com.

225. DNS 可以采用的传输层协议是______。 A. TCP B. UDP

C. TCP 或UDP D. NCP

226. DNS 采用的传输层协议知名端口号是______。 A. 50 B. 55 C. 53 D. 51

227. DNS 域名服务器能够完成域名到IP 地址的解析工作,能够提供具体域名映射权威信息的服务器肯定是______。

A. 本地域名服务器 B. 主域名服务器 C. 根域名服务器 D. 授权域名服务器

16

228. 某DNS 客户端向本地域名服务器查询

www.sina.com.cn 的IP 地址,本地域名服务器通常采用那种DNS查询方式进行应答? A. 递归查询 B. 迭代查询 C. 反向查询 D. 模糊查询

229. 下列域名表示方式正确的是______。 A. www.95588.com B. 111.222.333.cn

C. www.China_Finance.com D. KK114.com.cn

230. 以下说法正确的是______。

A. FTP 的数据连接在整个FTP 会话过程中一直保持打开 B. FTP 的控制连接在整个FTP 会话过程中一直保持打开 C. FTP 的数据连接在数据传输结束后关闭 D. FTP 的控制连接在数据传输结束后关闭 231. FTP 数据连接的作用包括______。 A. 客户机向服务器发送文件 B. 服务器向客户机发送文件

C. 服务器向客户机发送文件列表 D. 服务器向客户机传送告警信息 232. 以下说法正确的是______。

A. FTP 的主动传输模式由FTP 客户端主动向服务器建立数据连接

B. FTP 的主动传输模式由FTP 服务器主动向客户端建立数据连接

C. FTP 的被动传输模式的服务器及客户端均采用临时端口建立数据连接

D. FTP 的被动传输模式使用PORT 命令 E. FTP 的被动传输模式使用PASV 命令 233. FTP 常用文件传输类型包括______。 A. ASCII 码类型 B. 二进制类型 C. EBCDIC 类型 D. 本地类型

234. DHCP 客户端收到DHCP ACK 报文后如果发现自己即将使用的IP 地址已经存在于网络中,那么它将向DHCP 服务器发送什么报文? A. DHCP Request B. DHCP Release C. DHCP Inform D. DHCP Decline

235. DHCP 客户端向DHCP 服务器发送_______报文进行IP 租约的更新? A. DHCP Request B. DHCP Release C. DHCP Inform D. DHCP Decline E. DHCP ACK F. DHCP OFFER

236. 如果DHCP 客户端发送给DHCP 中继的DHCP

Discovery 报文中的广播标志位置0,那么DHCP 中继回应DHCP 客户端的DHCP Offer 报文采用______。 A. unicast B. broadcast C. multicast D. anycast

237. DHCP 中继和DHCP 服务器之间交互的报文采用______。 A. unicast B. broadcast

C. multicast D. anycast

238. IPv6 采用______表示法来表示地址。 A. 冒号十六进制 B. 点分十进制 C. 冒号十进制 D. 点分十六进制

239. IPv4 地址包含网络部分、主机部分、子网掩码等。与之相对应,IPv6 地址包含了______。 A. 网络部分、主机部分、网络长度 B. 前缀、接口标识符、前缀长度 C. 前缀、接口标识符、网络长度 D. 网络部分、主机部分、前缀长度

240. IPv6 链路本地地址属于______地址类型。 A. 单播 B. 组播 C. 广播 D. 任播

241. IPv6 站点本地地址属于______地址类型。 A. 单播 B. 组播 C. 广播 D. 任播

242. IPv6 邻居发现协议中的路由器发现功能是指______。 A. 主机发现网络中的路由器的IPv6 地址

B. 主机发现路由器及所在网络的前缀及其他配置参数 C. 路由器发现网络中主机的IPv6 地址

D. 路由器发现网络中主机的前缀及其他配置参数

243. IPv6 主机A 要与IPv6 主机B 通信,但不知道主机B 的链路层地址,遂发送邻居请求消息。邻居请求消息的目的地址是______。 A. 广播地址

B. 全部主机组播地址

C. 主机A 的被请求节点组播地址 D. 主机B 的被请求节点组播地址 244. 关于IPv6 地址

2001:0410:0000:0001:0000:0000:0000:45FF 的压缩表达方式,下列哪些是正确的?(选择一项或多项) A. 2001:410:0:1:0:0:0:45FF B. 2001:41:0:1:0:0:0:45FF C. 2001:410:0:1::45FF D. 2001:410::1::45FF 245. 关于IPv6 地址

2001:0410:0000:0001:0000:0001:0000:45FF 的压缩表达方式,下列哪些是正确的?(选择一项或多项) A. 2001:410:0:1:0:1:0:45FF B. 2001:41:0:1:0:1:0:45FF C. 2001:410:0:1::45FF D. 2001:410::1::45FF

246. 下列哪些是正确的IPv6 地址?(选择一项或多项) A. 2001:410:0:1:45FF

B. 2001:410:0:1:0:0:0:0:45FF C. 2001:410:0:1:0:0:0:45FF D. 2001:410:0:1::45FF

247. 下列哪些是正确的IPv6 地址?(选择一项或多项) A. 2001:410:0:1::45FF

B. 2001:410:0:1:0:0:0:0:45FF C. 2001:410:0:1:0:0:0:45FF D. 2001:410:0:1:45FF E. 2001:410::1:0:0:0:45FF

248. IPv6 邻居发现协议实现的功能包括_____。(选择一

项或多项) A. 地址解析 B. 路由器发现 C. 地址自动配置

D. 建立Master/Slave 关系 E. 地址重复检测

249. 下列哪些消息是在IPv6 地址解析中被使用的?(选择一项或多项) A. 邻居请求消息 B. 邻居通告消息 C. 路由器请求消息 D. 路由器通告消息

250. 在交换机SWA 上执行display 命令后,交换机输出如下:

display arp all

Type: S-Static D-Dynamic A-Authorized

IP Address MAC Address VLAN ID Interface Aging Type 172.16.0.1 001c-233d-5695 N/A GE0/0 17 D 172.16.1.1 0013-728e-4751 N/A GE0/1 19 D 从以上输出可以判断______。

A. 具有IP 地址172.16.0.1 的主机连接在端口GE0/0 上 B. 具有MAC 地址001c-233d-5695 的主机连接在端口GE0/1 上

C. 以上表项是由管理员静态配置的 D. 以上表项是由交换机动态生成的

251. 如图所示,路由器RTA 连接有PCA 和PCB。如果需要在RTA 上启用ARP 代理以使RTA 能够在PC之间转发ARP 报文,则下列哪项配置是正确的?(选择一项或多项)

A. [RTA] proxy-arp enable

B. [RTA-GigabitEthernet0/0] proxy-arp enable C. [RTA-GigabitEthernet0/1] proxy-arp enable D. [RTA] proxy-arp enable port G1/0/1

252. 在路由器上开启DHCP 服务的正确配置命令是______。

A. [Router] dhcp

B. [Router-dhcp-pool-0] dhcp C. [Router] dhcp enable

D. [Router-dhcp-pool-0] dhcp enable

253. 在路由器RTA 上启用DHCP 后,需要设定地址池的地址范围为192.168.1.0/24,给主机分配的默认网关地址是192.168.1.254。下列哪些配置能够满足这些要求? A. [Router] dhcp server ip-pool 0

B. [Router-dhcp-pool-0] network 192.168.1.0 mask 255.255.255.0

C. [Router-dhcp-pool-0] gateway-list 192.168.1.254 D. [Router-dhcp-pool-0] dns-list 192.168.1.10 254. 在路由器上执行如下配置命令: [Router] dhcp enable

[Router] server forbidden-ip 192.168.1.10 [Router] server forbidden-ip 192.168.1.254 [Router] dhcp server ip-pool 0

[Router-dhcp-pool-0] network 192.168.1.0 mask 255.255.255.0

[Router-dhcp-pool-0] gateway-list 192.168.1.254 [Router-dhcp-pool-0] dns-list 192.168.1.10 [Router-dhcp-pool-0] expired day 5

完成以上配置后,如下哪些说法是正确的? A. 路由器具有DHCP 中继功能 17

B. 路由器可以分配给主机的地址有252 个 C. 路由器具有DHCP 服务器功能

D. 主机通过DHCP 服务能够从路由器获得DNS 服务器地址192.168.1.10

255. 如下关于MSR 路由表的描述,哪些是正确的? A. 如果到同一目的网段的路由有多个来源,那么只把Preference(优先级)值最小的路由写入路由表

B. 如果到同一目的网段的路由有多个来源,那么只把Metric(度量)值最小的路由写入路由表

C. 如果到同一目的网段的路由有多个来源,那么只把Preference(优先级)值最大的路由写入路由表

D. 如果到同一目的网段的路由有多个来源,那么只把Metric(度量)值最大的路由写入路由表

E. 如果同一路由协议发现到达同一目的网段的多条路径,那么这些路由有可能都会被写入路由表

F. 如果同一路由协议发现到达同一目的网段的多条路径,那么这些路由不可能全部被写入路由表

256. 如下关于MSR 路由表的描述,哪些是正确的? A. 如果到同一目的网段的路由有多个来源,那么只把Preference(优先级)值最大的路由写入路由表

B. 如果到同一目的网段的路由有多个来源,那么只把Metric(度量)值最大的路由写入路由表

C. 如果到同一目的网段的路由有多个来源,那么只把Preference(优先级)值最小的路由写入路由表

D. 如果到同一目的网段的路由有多个来源,那么只把Metric(度量)值最小的路由写入路由表

E. 如果同一路由协议发现到达同一目的网段的多条路径,那么这些路由不可能全部被写入路由表

F. 如果同一路由协议发现到达同一目的网段的多条路径,那么这些路由有可能都会被写入路由表

257. 如果数据包在MSR 路由器的路由表中匹配多条路由项,那么关于路由优选的顺序描述正确的是______。 A. Preference 值越小的路由越优选 B. Cost 值越小的路由越优选 C. 掩码越短的路由越优先 D. 掩码越长的路由越优先

258. 在一台运行RIP 的MSR 路由器上配置了一条默认路由A,其下一跳地址为100.1.1.1;同时该路由器通过RIP 从邻居路由器学习到一条下一跳地址也是100.1.1.1 的默认路由B。该路由器对路由协议都使用默认优先级和Cost 值,那么______。

A. 在该路由器的路由表中将只有路由B,因为动态路由优先

B. 在该路由器的路由表中只有路由A,因为路由A 的优先级高

C. 在该路由器的路由表中只有路由A,因为路由A 的Cost 为0

D. 路由A 和路由B 都会被写入路由表,因为它们来源不同,互不产生冲突

259. 在一台MSR 路由器的路由表中,可能有如下哪几种来源的路由?

A. 直连网段的路由

B. 由网络管理员手工配置的静态路由 C. 动态路由协议发现的路由 D. 网络层协议发现的路由

260. 在一台MSR 路由器上看到路由表如下:

Destination/Mask Proto Pre Cost NextHop Interface 6.6.6.0/24 Static 60 0 100.1.1.1 GE0/0 8.8.8.8/32 Direct 0 0 127.0.0.1 InLoop0 20.1.1.0/24 Static 60 0 100.1.1.1 GE0/0

18

30.0.0.0/8 RIP 100 1 100.1.1.1 GE0/0 那么对此路由表的分析正确的是______。

A. 该路由器上接口GE0/0 的IP 地址为100.1.1.1

B. 目的网段为8.8.8.8/32 的路由下一跳接口为InLoop0,说明该路由下一跳是类似于Null0 的虚接口,该路由属于黑洞路由

C. 该路由器运行的是RIPv1,因为目的网段30.0.0.0 的掩码是自然掩码

D. 该路由表不是该路由器的完整路由表,完整的路由表至少应该有接口GE0/0 的直连网段路由

261. XYZ 公司深圳分公司的路由器的Serial 0/0 和Serial 0/1 接口通过两条广域网线路分别连接两个不同的ISP,通过这两个ISP 都可以访问北京总公司的网站

202.102.100.2。在深圳分公司的路由器上配置了如下的静态路由:

ip route-static 202.102.100.2 24 Serial 0/0 ip route-static 202.102.100.2 24 Serial 0/1 那么关于这两条路由的描述哪些是正确的?

A. 去往北京的流量通过这两条路由可以实现负载分担 B. 去往北京的这两条路由可以互为备份

C. 在该路由器的路由表中只会写入第二条路由 D. 在该路由器的路由表中只会写入第一条路由

262. XYZ 公司深圳分公司的路由器的Serial 0/0 和Serial 0/1 接口通过两条广域网线路分别连接两个不同的ISP,通过这两个ISP 都可以访问北京总公司的网站

202.102.100.2,在深圳分公司的路由器上配置了如下的静态路由:

ip route-static 202.102.100.2 24 Serial 0/0 preference 10 ip route-static 202.102.100.2 24 Serial 0/1 preference 100 那么关于这两条路由的描述哪些是正确的?

A. 两条路由的优先级不一样,路由器会把优先级高的第一条路由写入路由表

B. 两条路由的优先级不一样,路由器会把优先级高的第二条路由写入路由表

C. 两条路由的Cost 值是一样的

D. 两条路由目的地址一样,可以实现主备,其中第一条路由为主

263. XYZ 公司深圳分公司的路由器MSR1 的Serial0/0 接口通过广域网线路直接连接到ISP 路由器MSR2 的Serial0/0 接口,MSR2 的Serial0/0 接口地址为

100.126.12.1。XYZ 公司通过这个ISP 可以访问北京总公司的网站202.102.100.2。在MSR1 上没有运行路由协议,仅配置了如下一条静态路由:

ip route-static 202.102.100.2 24 100.126.12.1

那么关于这条路由以及MSR1 路由表的描述哪些是正确的?

A. 如果100.126.12.1 所在网段地址不可达,那么该路由不会被写入路由表

B. 只要该路由对应的出接口物理状态up,该路由就会被写入路由表

C. 如果该路由所对应的出接口断掉,那么该路由一定会被从路由表中删除

D. 这是一条优先级为60、Cost 为0 的静态路由 264. 客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB

两台路由器都是出厂默认配置。分别给路由器的四个接口配置了正确的IP 地址,两台主机HostA、HostB 都正确配置了IP 地址以及网关,假设所有物理连接都正常,那么______。(选择一项或多项)

A. 每台路由器上各自至少需要配置1 条静态路由才可以实现HostA、HostB 的互通

B. 每台路由器上各自至少需要配置2 条静态路由才可以实现HostA、HostB 的互通

C. 路由器上不配置任何路由,HostA 可以ping 通MSR-2 的接口S1/0 的IP 地址

D. 路由器上不配置任何路由,HostA 可以ping 通MSR-1 的接口S1/0 的IP 地址

265. 客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

其中路由器MSR-1 与路由器MSR-2 通过专线实现互连,在MSR-1 上配置了如下三条静态路由:

ip route-static 10.1.1.0 255.255.255.0 3.3.3.1 ip route-static 10.1.1.0 255.255.255.0 3.3.3.2 ip route-static 10.1.1.0 255.255.255.0 3.3.3.3

其中10.1.1.0/24 是主机HostB 所在的局域网段,那么如下描述哪些是正确的?

A. 只有第三条路由会被写入MSR-1 的路由表 B. 这三条路由都会被写入MSR-1 的路由表,形成等值路由 C. 只有第一条路由会被写入MSR-1 的路由表 D. 以上都不对

266. 客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB

两台MSR 路由器通过广域网实现互连,目前物理连接已经正常。MSR-1 的接口S1/0 地址为3.3.3.1/30,MSR-2 的接口S1/0 地址为3.3.3.2/30,现在在MSR-1 上配置了如下4 条静态路由:

ip route-static 192.168.1.0 255.255.255.0 3.3.3.2 ip route-static 192.168.2.0 255.255.255.0 3.3.3.2 ip route-static 192.168.3.0 255.255.255.0 3.3.3.2 ip route-static 192.168.4.0 255.255.255.0 3.3.3.2

其中192.168.0.0/22 子网是MSR-2 的局域网用户网段。那么如下描述哪些是错误的? (选择一项或多项) A. 这四条路由都会被写入MSR-1 的路由表 B. 只有第四条路由会被写入MSR-1 的路由表

C. 这四条路由可以被一条路由ip route-static 192.168.1.0 255.255.252.0 3.3.3.2 代替

D. 只有第一条路由会被写入MSR-1 的路由表 267. 客户的网络连接形如:

N1-----MSR-1-----MSR-2----MSR-3-----N2 在MSR-1 上配置了如下的静态路由:

ip route-static 192.168.100.0 255.255.0.0 null0 那么关于此路由的解释正确的是______。

A. 在该路由器上,所有目的地址属于192.168.100.0/16 的数据包都会被丢弃

B. 在某些情况下,该路由可以避免环路 C. 该静态路由永远存在于路由表中

D. 如果匹配了这条静态路由,那么数据包会被丢弃而且不向源地址返回任何信息 268. 客户的网络连接形如:

HostA------MSR-1------MSR-2--------MSR-3------HostB 已经在所有设备上完成了IP 地址的配置。要实现HostA 可以访问HostB,那么关于路由的配置,如下哪些说法是正确的?

A. 在MSR-1 上至少需要配置一条静态路由 B. 在MSR-2 上至少需要配置一条静态路由 C. 在MSR-2 上至少需要配置两条静态路由 D. 在MSR-3 上至少需要配置一条静态路由

269. 要在路由器上配置一条静态路由。已知目的地址为

19

192.168.1.0, 掩码是20 位, 出接口为 GigabitEthernet0/0,出接口IP 地址为10.10.202.1,那么下列配置中哪些是正确的?

A. ip route-static 192.168.1.0 255.255.240.0 GigabitEthernet0/0

B. ip route-static 192.168.1.0 255.255.248.0 10.10.202.1 C. ip route-static 192.168.1.0 255.255.240.0 10.10.202.1 D. ip route-static 192.168.1.0 255.255.248.0 GigabitEthernet0/0

270. 在路由器上依次配置了如下两条静态路由:

ip route-static 192.168.0.0 255.255.240.0 10.10.202.1 preference 100

ip route-static 192.168.0.0 255.255.240.0 10.10.202.1 那么关于这两条路由,如下哪些说法正确?

A. 路由表会生成两条去往192.168.0.0 的路由,两条路由互为备份

B. 路由表会生成两条去往192.168.0.0 的路由,两条路由负载分担

C. 路由器只会生成第2 条配置的路由,其优先级为0 D. 路由器只会生成第2 条配置的路由,其优先级为60 271. 某路由器通过Serial1/0 接口连接运营商网络,要在此路由器上配置默认路由从而实现访问Internet 的目的,如下哪些配置一定是正确而且有效的?(选择一项或多项) A. ip route-static 0.0.0.0 0 Serial1/0

B. ip route-static 0.0.0.0 0.0.0.0 Serial1/0

C. ip route-static 255.255.255.255 0.0.0.0 Serial1/0 D. 以上配置都不正确

272. 客户路由器通过S1/0 接口连接运营商网络。S1/0 接口使用默认配置。在路由器上配置了如下路由: [MSR]ip route-static 0.0.0.0 0.0.0.0 Serial1/0

但通过display ip routing-table 查看路由表却发现该路由在路由表里没有显示,据此推测可能的原因是______。 A. 配置错误,应该退出到系统视图下配置路由才能生效 B. 配置错误,路由的下一跳应该输入对端的IP 地址,而不是接口名S1/0

C. S1/0 接口被shutdown D. S1/0 接口没有IP 地址

273. 客户在路由器上要配置两条去往同一目的地址的静态路由,实现互为备份的目的。那么关于这两条路由的配置的说法正确的是______。

A. 需要为两条路由配置不同的Preference B. 需要为两条路由配置不同的Priority C. 需要为两条路由配置不同的Cost D. 需要为两条路由配置不同的MED

274. 一台空配置的MSR 路由器通过GE0/0 接口连接本端局域网用户,通过S1/0 接口直接连接远端路由器。GE0/0 接口和S1/0 接口的IP 地址分别为10.1.1.1/24 和172.16.1.1/30。为了确保与远端局域网用户的互通,在MSR 上配置了如下路由:

[MSR] ip route 10.20.0.0 255.255.255.0 s1/0

配置后,MSR 收到发往目的地址10.20.0.254/24 的数据包,在路由表中查找到该静态路由之后,MSR 接下来将如何处理该数据包?(选择一项或多项)

A. 丢弃该数据包,因为路由表中未列出目的主机 B. 丢弃该数据包,因为路由表中未列出下一跳地址 C. 将该IP 报文封装成符合S1/0 接口链路的帧,然后从S1/0 接口转发出去

D. 解析S1/0 接口的MAC 地址,更新目的MAC 地址,然后将该IP 报文重新封装

E. 查找接口S1/0 对应的IP 地址,然后将该IP 报文从S1/0 接口转发

275. 客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0-----WAN-----S1/0--MSR-2--GE0/0----HostB

已知MSR-2 的接口GE0/0 的IP 地址为2.2.2.1/24,目前网络运行正常,两边的主机HostA 和HostB 可以互通。如今在MSR-2 上配置如下的路由: ip route-static 2.2.2.1 24 NULL 0 那么______。(选择一项或多项) A. HostA 依然可以ping 通2.2.2.1 B. HostA 不能ping 通2.2.2.1

C. 在MSR-1 上依然可以ping 通2.2.2.1 D. 在MSR-1 上不能ping 通2.2.2.1

276. 小L 是一名资深网络技术工程师,想要自己独立设计一个比较完美的IGP 路由协议,希望该路由协议在Cost 上有较大改进,那么设计该路由协议的Cost 的时候要考虑如下哪些因素?(选择一项或多项) A. 链路带宽 B. 链路MTU C. 链路可信度 D. 链路延迟

277. 小L 是一名资深IP 网络专家,立志要开发一种新的动态路由协议。而一个路由协议的工作过程应该包括如下哪些?(选择一项或多项) A. 查找路由表并转发数据包 B. 交换路由信息 C. 计算路由

D. 维护、更新路由

278. 如下关于路由的描述正确的是______。(选择一项或多项)

A. 路由收敛指全网中路由器的路由表达到一致

B. 一条完整的路由至少要包括掩码、目的地址、下一跳 C. 直连路由的优先级不可手动修改

D. IGP 是一种基于D-V 算法的路由协议

279. 某路由协议是链路状态路由协议,那么此路由协议应该具有下列哪些特性?(选择一项或多项) A. 该路由协议关心网络中链路或接口的状态

B. 运行该路由协议的路由器会根据收集到的链路状态信息形成一个包含各个目的网段的加权有向图 C. 该路由协议算法可以有效防止环路

D. 该路由协议周期性发送更新消息交换路由表 280. 假设一台MSR 路由器获得两条去往目的网段

100.120.10.0/24 的路由,这两条路由的Cost 分别是120和10,优先级分别是10 和150。那么去往此目的地址的数据包将______。(选择一项或多项) A. 优先匹配Cost 为120 的路由 B. 优先匹配Cost 为10 的路由 C. 优先匹配优先级为10 的路由 D. 优先匹配优先级为150 的路由

281. 在一台MSR 路由器的路由表中发现如下路由信息: Destination/Mask Proto Pre Cost NextHop Interface 2.0.0.0/8 XXX 100 48 10.10.10.2 S6/1

那么关于此条路由信息的描述正确的是______。(选择一项或多项)

A. 这条路由项中的Proto 可能是static B. 这条路有一定是通过动态路由学习到的 C. 这条路由项中的Proto 可能是rip

D. 这条路由一定不可能是一条直连路由

282. 下列关于网络中OSPF 的区域(Area)说法正确的是?(选择一项或多项)

A. 网络中的一台路由器可能属于多个不同的区域,但是必

20

须有其中一个区域是骨干区域

B. 网络中的一台路由器可能属于多个不同的区域,但是这些区域可能都不是骨干区域

C. 只有在同一个区域的OSPF 路由器才能建立邻居和邻接关系

D. 在同一个AS 内多个OSPF 区域的路由器共享相同的LSDB

283. 对于RIPv1 和RIPv2 在MSR 路由器上运行,如下哪些说法是正确的?(选择一项或多项)

A. RIPv1 路由器上学习到的路由目的网段一定是自然分类网段

B. RIPv2 路由器上学习到的路由目的网段一定是变长掩码的子网地址

C. RIPv1 和RIPv2 都可以学习到自然分类网段的路由 D. RIPv1 和RIPv2 都可以学习到非自然分类网段的路由,比如目的网段为10.10.200.0/22 的路由

284. 对于RIPv1 和RIPv2 在MSR 路由器上运行,如下哪些说法是正确的?(选择一项或多项)

A. RIPv1 路由器发送的路由目的网段一定是自然分类网段 B. RIPv2 路由器发送的路由目的网段一定是变长掩码的子网地址

C. RIPv1 和RIPv2 都可以学习到自然分类网段的路由 D. RIPv1 和RIPv2 都可以学习到非自然分类网段的路由,比如目的网段为10.10.200.0/22 的路由

285. 路由器MSR-1 的两个广域网接口S1/0、S1/1 分别连接路由器MSR-2、MSR-3。同时MSR-1 的以太网口连接MSR-4,所有四台路由器都运行了RIP 协议。在MSR-1 上的网络192.168.0.0 发生故障后,MSR-1立刻将此路由不可达的更新消息发送给其他三台路由器,假如不考虑抑制时间,那么______。

A. 在MSR-1 上使用了RIP 的快速收敛机制 B. 在MSR-1 上使用了RIP 的触发更新机制

C. 如果MSR-1 关于此路由的更新信息还没有来得及发送,就接收到相邻路由器的周期性路由更新信息,那么MSR-1 上就会更新错误的路由信息

D. 这种立即发送更新报文的方式单独使用并不能完全避免路由环路

286. 路由器MSR-1 的两个广域网接口S1/0、S1/1 分别连接路由器MSR-2、MSR-3。同时MSR-1 的以太网口连接MSR-4,所有四台路由器都运行了RIP 协议并正确的完成了路由学习,在所有路由器上都启动了RIP 所有防止环路的特性,此时发现在MSR-2 上的网络192.168.0.0 发生故障,那么______。

A. 在MSR-2 上192.168.0.0 路由项的Cost 被设置为最大值

B. 在四台路由器上的路由表中,192.168.0.0 路由项的Cost 都被设置为最大值

C. MSR-2 上会对192.168.0.0 路由项启动抑制时间

D. 在MSR-4 上也会对192.168.0.0 路由项启动抑制时间 287. 路由器MSR-1 的两个广域网接口S1/0、S1/1 分别连接路由器MSR-2、MSR-3。同时MSR-1 的以太网口连接MSR-4,所有四台路由器都运行了RIP 协议并正确的完成了路由学习,在所有路由器上都启动了RIP 所有防止环路的特性,此时发现在MSR-2 上的网络192.168.0.0 发生故障,那么一定时间后______。

A. 所有路由器上的192.168.0.0 路由项会进入抑制状态 B. 所有路由器上的192.168.0.0 路由项的Cost 都被设置为最大值

C. 如果网络192.168.0.0 恢复正常,那么MSR-2 就会立即

发送路由更新信息

D. 如果网络192.168.0.0 恢复正常,那么MSR-2 会等到更新周期时间点向其他路由器发送更新信息

288. 客户的网络由两台MSR 路由器互连构成,两台MSR 之间运行RIPv1 协议,目前已经完成了动态路由学习而且学到远端的路由,如今客户将把RIPv1 修改为RIPv2,那么将会发生如下哪些可能的变化?

A. 路由器上学习到的远端路由的掩码长度可能会变化 B. 路由器发送RIP 报文的方式可能发生变化

C. 路由器上发送RIP 更新报文的时间间隔会发生变化 D. 路由器上路由表的路由项可能会发生变化

289. 路由器MSR-1 分别与MSR-2、MSR-3 互连,其中在MSR-1 的路由表中有一条从MSR-2 学到的去往目的网段120.10.12.0/24 的RIP 路由,其Cost 为3;此时MSR-1 从MSR-3 上也接受到一条依然是去往目的网段

120.10.12.0/24 的RIP 路由,其Cost 为15,那么______。 A. MSR-1 的路由表不做更新,依然保留从MSR-2 学习到的该网段路由

B. MSR-1 的路由表会更新为从MSR-3 上学到Cost 为15 的路由

C. MSR-1 的路由表会更新,因为Cost 为15 的RIP 路由意味着网络可能有环路

D. MSR-1 的路由表不会更新,因为Cost 为15 的RIP 路由意味着不可靠路由,RIP 不会将其写入自己的路由表 290. RIP 是如何通过抑制时间和路由毒化结合起来来避免路由环路的?

A. 从某个接口学到路由后,将该路由的度量值设置为无穷大,并从原接口发回邻居路由器

B. 从某个接口学到路由后,将该路由的设置抑制时间,并从原接口发回邻居路由器

C. 主动对故障网段的路由设置抑制时间,将其度量值设置为无穷大,并发送给其他邻居

D. 从某个接口学到路由后,将该路由的度量值设置为无穷大,并设置抑制时间,然后从原接口发回给邻居路由器 291. RIP 从某个接口学到路由后,将该路由的度量值设置为无穷大(16),并从原接口发回邻居路由器,这种避免环路的方法为______。 A. Split Horizon B. Poison Reverse C. Route Poisoning D. Triggered Update

292. 客户路由器MSR-1 通过接口S0/0、S0/1 配置MP 连接MSR-2,目前MP 已经正常运行。同时两台路由器之间通过运行RIP 来完成两台路由器局域网段的路由学习,那么在MSR-1 上学习到的RIP 路由的Metric(度量)值可能是______。 A. 2M B. 4M C. 2 D. 1

293. RIP 路由协议有一个定时器,该定时器定义了一条路由从度量值变为16 开始,直到它从路由表里被删除所经过的时间,那么______。

A. 该定时器为Timeout 定时器

B. 该定时器为Garbage-Collect 定时器 C. 该定时器在MSR 路由器上默认为120s D. 该定时器在MSR 路由器上默认为180s

294. 两台MSR 路由器通过广域网连接并通过RIPv2 动态完成了远端路由学习,此时路由表已经达到稳定状态,那么此刻起在45 秒之内,两台路由器广域网之间一定会有如下

21

哪些报文传递?

A. RIP Request message B. RIP Response message C. RIP Hello time message D. RIP Update message

295. 两台MSR 路由器MSR-1、MSR-2 通过广域网连接并通过RIPv2 动态完成了远端路由学习。稳定了2分钟后,在MSR-1 上接收到来自MSR-2 的RIP 更新报文,其中含有Cost 为14 的路由,那么______。

A. 如果MSR-1 的路由表原本没有该路由,那么该路由一定会被加入MSR-1 路由表

B. 如果MSR-1 的路由表原本有该路由,而且其Cost 小于14,那么在MSR-1 上该路由项不会更新

C. 如果MSR-1 的路由表原本有该路由,仅当其Cost 大于14 时,该路由项才会被更新

D. 如果MSR-1 的路由表中原本有从该邻居收到的相同路由,且其Cost 小于14,该路由也会被更新 296. 将一台空配置的MSR 路由器分别通过

GigabitEthernet0/0、GigabitEthernet0/1、Serial1/0 接入网络,分别配置这三个接口的IP 地址为10.1.1.1/30、12.12.12.224/30、192.168.10.1/24。配置后,这三个接口可以与其直连的对端设备接口互通,然后在该路由器上又增加如下配置: [MSR]rip

[MSR-rip-1]network 10.0.0.0

[MSR-rip-1]network 192.168.10.0

那么关于此命令的作用以及意图描述正确的是______。 A. 该路由器上的Serial1/0 和GigabitEthernet0/0 接口能收发RIP 报文

B. 该路由器上的GigabitEthernet0/1 接口不发送RIP 报文 C. 如果该路由器的Serial1/0 接口在90 秒内没有收到RIP 的Hello 报文,那么就将该RIP 邻居状态设置为初始化状态 D. RIP 也会将直连网段192.168.10.0/24 的路由信息通过该路由器的GigabitEthernet0/0 接口发布

297. 路由器MSR-1 的两个广域网接口S1/0、S1/1 分别连接路由器MSR-2、MSR-3。同时MSR-1 的以太网口连接MSR-4,所有四台路由器都运行了RIP 协议。在MSR-1 的路由表中有一条来自MSR-2 的被启动了抑制时间的路由R,那么______。 A. 在MSR-1、MSR-2 的路由表中路由R 的Cost 值被设置为16

B. 在抑制时间结束前,如果MSR-1 接收到来自MSR-3 的路由R 的更新,而且其Cost 小于16,那么MSR-1上就会解除对路由R 的抑制并更新路由表

C. 在抑制时间结束前,如果MSR-1 接收到来自MSR-2 的路由R 的更新,而且其Cost 小于16,那么MSR-1上就会解除对路由R 的抑制并更新路由表

D. 在抑制时间结束后,如果MSR-1 接收到来自MSR-4 的路由R 的更新,那么MSR-1 上就会更新路由表中路由R 的信息

298. 三台MSR 路由器通过图示的方式连接,

192.168.1.0/30 为RTA 和RTB 之间的互连网段,

10.10.10.0/30是RTB 和RTC 之间的互连网段。在三台路由器的互连接口上都运行了OSPF 而且都属于Area 0,同时在Area 0 里都只发布了三台路由器互连接口网段。假设OSPF 运行正常,OSPF 邻居建立成功,那么______。

A. 如果三台路由器之间的链路都是以太网,那么网络中至少有两个DR

B. 如果三台路由器之间的链路都是以太网,那么网络中可能只有一个DR

C. 三台路由器的OSPF 邻居状态稳定后,三台路由器有同样的LSDB

D. RTB 的路由表中没有OSPF 路由

299. 三台MSR 路由器通过图示的方式连接。三台路由器都属于OSPF Area 0,同时在Area 0 里通过network命令发布了三台路由器的互连网段。在RTC 上,网段NET-1 也通过network 命令在OSPF Area 0 中发布了。三台路由器之间的OSPF Cost 如图所示。目前三台路由器的邻居状态稳定,那么______。

该路由器已经成功学习到了网络中的OSPF 路由。如今在该路由器的一个OSPF 接口上运行如下命令: [MSR-GigabitEthernet0/0]ospf cost 256 在保持其他配置不变的情况下,关于该配置的理解正确的是_____。(选择一项或多项)

A. 该配置可能影响数据包的转发路径 B. 该配置不会影响数据包的转发路径 C. 该配置命令无效,因为命令输入错误

D. 该配置命令无效,因为Cost 的最大值为255

302. 图示4 种划分OSPF 区域的方式,哪种是正确的?(选择一项或多项)

A. 在RTA 的路由表只有一条到达NET-1 网段的OSPF 路由

B. 在RTB 的路由表有两条去往目的网段NET-1 的OSPF 路由

C. 对RTB 而言,到达目的网段NET-1 会优先选择RTB--->RTC 路径

D. 网络状态稳定后,在接下来的45 分钟之内,网络上OSPF 邻居之间只有Hello 报文传递

300. 三台MSR 路由器通过图示的方式连接。三台路由器都属于OSPF Area 0,同时在Area 0 里通过network命令发布了三台路由器的互连网段。在RTC 上,网段NET-1 也通过network 命令在OSPF Area 0 中发布了。三台路由器之间的OSPF Cost 如图所示。目前三台路由器的邻居状态稳定,那么______。

A. 图1 B. 图2 C. 图3 D. 图4

303. 如果要达到全网互通,图示4 种划分OSPF 区域的方式,哪种是合理的?(选择一项或多项)

A. 在RTA 的路由表只有一条到达NET-1 网段的OSPF 路由

B. 在RTB 的路由表有两条去往目的网段NET-1 的OSPF 路由

C. 对RTB 而言,到达目的网段NET-1 会优先选择RTB--->RTA--->RTC 路径

D. 网络状态稳定后,在接下来的45 分钟之内,网络上OSPF 邻居之间只有Hello 报文传递

301. 一台空配置的MSR 路由器通过多个接口接入同一个OSPF 网络,所有这些接口都启动了OSPF,配置完成后,

22

A. 图1 B. 图2 C. 图3 D. 图4

304. 两台MSR 路由器分别通过以太网、串行接口相连,如图所示。串行链路上运行PPP 链路层协议,两台路由器上运行了OSPF,而且都属于Area 0,同时在Area 0 中通过network 命令发布了每台路由器上的三个网段(GE 接口网段、串行接口网段、LAN 网段);目前两端OSPF 邻居状态稳定,那么______。

C. 网络中至少有三个DR D. 网络中至少有三个BDR

307. 如图,三台MSR 路由器之间分别运行OSPF 以及RIP。如今RTA 与RTB 之间的OSPF 邻居状态稳定,RTB 与RTC 之间的RIPv2 也工作正常,那么此刻起40 分钟之内,______。

A. 如果没有修改OSPF Cost 值,那么RTA 到达RTB 的LAN 网段将优选GE 链路

B. 只要正确修改两台路由器GE 接口和串行接口的OSPF Cost 值,那么在RTA、RTB 上将能形成到达对方LAN 的两条等值路由

C. 在GE 链路上,RTA、RTB 依然会进行DR、BDR 的选举

D. 以上说法均正确

305. 如图所示,四台MSR 路由器分别通过以太网、串行接口相连,同时网络中运行OSPF,区域划分如图。已知所有互连链路的OSPF Cost 值都是一样的,除了RTB 与RTC 之间的连接链路是PPP 之外,其他互连链路都是以太网。那么______。

A. 网络中至少有三个DR B. 网络中至少有三个BDR

C. 如果RTD 与RTC 之间的链路出现故障,那么RTD、RTC 会立即向RTA、RTB 发送LSA 摘要信息,而不会等待固定的LSA 更新周期

D. 状态稳定后,四台路由器有同样的LSDB

306. 如图所示,四台MSR 路由器分别通过以太网、串行接口相连,同时网络中运行OSPF,区域划分如图。已知所有互连链路的OSPF Cost 值都是一样的,除了RTB 与RTC 之间的连接链路是PPP 之外,其他互连链路都是以太网。那么______。

A. 如果RTD 与RTC 之间的链路出现故障,那么RTD、RTC 会立即向RTA、RTB 发送LSA 摘要信息,而 不会等待固定的LSA 更新周期

B. 状态稳定后,四台路由器有同样的LSDB

23

A. 网络中一定有组播地址为224.0.0.13 的报文 B. 网络中一定有组播地址为224.0.0.5 的报文

C. RTB 向RTC 发送了至少10 次自己的全部路由表信息 D. RTB 向RTA 发送了至少1 次自己的LSA 摘要信息 308. 在MSR 路由器上要查看路由表的综合信息,如总路由数量、RIP 路由数量、OSPF 路由数量、激活路由数量等,那么可以使用如下哪些命令?

A. display ip routing-table statistics

B. [MSR-GigabitEthernet0/0]display ip routing-table statistics

C. [MSR] display ip routing-table

D. [MSR] display ip routing-table accounting 309. 在路由器的路由表中有一条目的网段为

10.168.100.0/24 的路由,其Cost 为15,Preference 为100,那么下列关于该路由的说法哪些是正确的? A. 这条路由有可能是一条手工配置的静态路由 B. 这条路由有可能是通过RIP 动态发现的路由

C. 如果这是一条RIP 路由,那么该路由是一条无效路由 D. 这条路由一定是通过动态路由学习到的 310. 在路由器的路由表中有一条目的网段为

10.168.100.0/24 的路由,其Cost 为20,Preference 为255,那么关于该路由的说法,如下哪些是正确的? A. 这条路由一定是通过动态路由学习到的

B. 这条路由的优先级是最高值,表示任何来自不可信源端的路由

C. Cost 20 表示该路由的跳数是20 D. 这是一条有效的动态路由

311. 在路由器上执行display ip routing-table,那么路由表中显示的下一跳接口有可能是______。 A. InLoop0 B. Null0

C. Serial 6/0/1 D. Vlan500

312. 在MSR 路由器上看到路由表里有如下显示: Destination/Mask Proto Pre Cost NextHop Interface 127.0.0.0/8 Direct 0 0 127.0.0.1 InLoop0 127.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0

192.168.96.0/19 Direct 0 0 192.168.120.153 S6/0

那么关于目的地址为192.168.96.0/19 的路由的正确描述是______。

A. 这是一条直连路由,度量值为0

B. 这是一条手工配置的静态路由,度量值为0 C. 该路由器的下一跳也即对端设备的IP 地址为192.168.120.153

D. 在该路由器上S6/0 的接口IP 地址为192.168.120.153 313. 在MSR 路由器上看到路由表里有如下显示: Destination/Mask Proto Pre Cost NextHop Interface 127.0.0.0/8 Direct 0 0 127.0.0.1 InLoop0 127.0.0.1/32 Direct 0 0 127.0.0.1 InLoop0

192.168.96.0/24 Static 60 0 192.168.120.153 S6/0

那么关于目的地址为192.168.96.0/24 的路由的正确描述

是______。

A. 这是一条直连路由,度量值为0

B. 这是一条手工配置的静态路由,度量值为0 C. 该路由器的下一跳也即对端设备的IP 地址为192.168.120.153

D. 在该路由器上S6/0 的接口IP 地址为192.168.120.153 314. 在MSR 路由器上使用______命令配置静态路由。 A. ip route-static B. route-static C. ip static-route D. static-route

315. 在一台MSR 路由器上执行了如下命令: [MSR]display ip routing-table 100.1.1.1 那么对此命令的描述正确的是______。

A. 可以查看匹配目标地址为100.1.1.1 的路由项 B. 可以查看匹配下一跳地址为100.1.1.1 的路由项 C. 有可能此命令的输出结果是两条默认路由 D. 此命令不正确,因为没有包含掩码信息

316. 在一台运行RIP 的MSR 路由器上看到如下信息: display rip

Public VPN-instance name : RIP process : 1 RIP version : 2 Preference : 100 Checkzero : Enabled Default-cost : 0

Summary : Enabled Hostroutes : Enabled

Maximum number of balanced paths : 8 那么从显示信息可以分析出______。 A. 该路由器运行的是RIPv2

B. RIP 的自动聚合功能是开启的

C. 本路由器发送或者接收的RIP 路由的Cost 都是0 D. 支持8 条路由实现负载分担

317. 两台空配置的MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

两台MSR 路由器的版本统一为Version 5.20, Release 1618P11,在两台路由器上做了如下的配置: MSR-1 上的配置:

[MSR-1]interface GigabitEthernet 0/0

[MSR-1-GigabitEthernet0/0] ip address 192.168.1.1 255.255.255.0

[MSR-1]interface Serial 1/0

[MSR-1-Serial1/0] link-protocol ppp

[MSR-1-Serial1/0]ip address 3.3.3.1 255.255.255.252 [MSR-1]rip

[MSR-1-rip-1]network 192.168.1.0 [MSR-1-rip-1]network 3.3.3.1 MSR-2 上的配置:

[MSR-2]interface GigabitEthernet 0/0

[MSR-2-GigabitEthernet0/0] ip address 10.10.10.1 255.255.255.0

[MSR-2]interface Serial 1/0

[MSR-2-Serial1/0] link-protocol ppp

[MSR-2-Serial1/0]ip address 3.3.3.2 255.255.255.252 [MSR-2]rip

[MSR-2-rip-1]network 10.10.10.0 [MSR-2-rip-1] network 3.3.3.1

根据以上配置后,两台路由器之间的广域网接口可以互通,两台主机HostA、HostB 都可以ping 通各自的网关GE0/0

的地址,那么下列哪些说法是正确的?

A. 两台路由器之间可以通过RIP 学习到彼此的GE0/0 网段的路由

B. 两台路由器之间不能通过RIP 学习到彼此的GE0/0 网段的路由

C. 两台路由器之间运行的是RIPv1 D. 两台路由器之间运行的是RIPv2

318. 两台空配置的MSR路由器MSR-1、MSR-2通过各自的S1/0接口背靠背互连,各自的GigabitEthernet0/0接口分别连接客户端主机HostA 和HostB:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

然后在两台路由器上分别做了如下的配置: MSR-1 上的配置:

[MSR-1]interface GigabitEthernet 0/0

[MSR-1-GigabitEthernet0/0]ip add 192.168.1.1 24 [MSR-1]interface Serial 1/0

[MSR-1-Serial1/0]ip address 30.3.3.1 30 [MSR-1]rip

[MSR-1-rip-1]network 0.0.0.0 MSR-2 上的配置:

[MSR-2]interface GigabitEthernet 0/0

[MSR-2-GigabitEthernet0/0] ip address 10.10.10.1 24 [MSR-2]interface Serial 1/0

[MSR-2-Serial1/0]ip address 30.3.3.2 30 [MSR-2]rip

[MSR-2-rip-1]network 10.10.10.0 [MSR-2-rip-1]network 30.3.3.1

根据以上配置后,两台路由器之间的广域网接口可以互通,网络中其他物理链路良好,两台主机HostA、HostB都可以ping 通各自的网关GigabitEthernet0/0 的地址,那么下列说法正确的是_____。

A. MSR-1 上的命令network 0.0.0.0 配置错误,应该配置具体网段

B. MSR-2 的路由表中没有RIP 路由

C. MSR-2 上的命令network 30.3.3.1 配置错误,应该为network 30.3.3.2

D. 以上三项都错,两路由器可以学习到RIP 路由

319. 在一台MSR 30 路由器的路由表中发现其中去往目的网段61.232.200.253/22 的路由的Cost 值为16,那么关于此路由条目的描述正确的是______。(选择一项或多项) A. 如果该路由是通过RIP 协议学习到的,那么该路由可能处于抑制状态

B. 该路由可能是一条静态路由

C. 如果该路由是通过RIP 协议学习到的,那么有可能网络61.232.200.253/22 发生了故障 D. 该路由只能是一条动态路由

320. MSR 路由器通过RIPv2 和外界交换路由信息,在路由表里有10.1.1.0/24、10.1.2.0/24、10.1.3.0/24 三条路由,那么该路由器上增加如下RIP 的配置: [MSR-rip-1] summary

那么该路由器将会对外发送如下哪个网段的路由? A. 10.1.0.0/16 B. 10.1.2.0/22 C. 10.0.0.0/8 D. 10.1.0.0/22

321. 两台路由器MSR-1、MSR-2 通过RIP 完成路由的动态学习,在MSR-1 上看到如下debug 信息:

*Nov 26 02:20:25:353 2008 H3C RM/6/RMDEBUG: RIP 1 : Sending v2 request on Serial 0/0 from 3.3.3.3

*Nov 26 02:20:25:353 2008 H3C RM/6/RMDEBUG: RIP 1 :Sending request on interface Serial0/0 from 24

3.3.3.3 to 224.0.0.9

*Nov 26 02:20:25:400 2008 H3C RM/6/RMDEBUG: RIP 1 : Receiving v2 request on Serial0/0 from 3.3.3.1

根据debug 信息可以推测______。(选择一项或多项) A. 此时在MSR-1 路由表中还没有来自MSR-2 的RIP 路由信息

B. 有可能此时两台路由器的RIP 刚刚启动

C. 此时在MSR-1 路由表中已经有来自MSR-2 的RIP 路由信息

D. 两台路由器之间的RIP 版本不一致

322. 一台MSR 路由器要通过RIP 来学习路由信息,在路由器上做了如下的配置: rip 1

network 0.0.0.0

那么关于此配置的正确解释是______。 A. RIP 将发布0.0.0.0 的默认路由 B. 本路由器上所有接口使能RIP C. 当于没有在本路由器上使能RIP D. 此配置是错误配置

323. 两台空配置的路由器MSR-1、MSR-2 通过如下方式连接:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

两台路由器的广域网互连网段为192.168.10.0/30,MSR-1 的GE0/0 地址为172.16.1.1/24。

配置后HostA 可以ping 通172.16.1.1,两台路由器之间广域网也是互通的。如今在MSR-1 上增加如下配置: [MSR-1]rip

[MSR-1-rip-1]network 192.168.10.1 [MSR-1-rip-1]network 172.16.1.1

并且在MSR-2 上启动了RIP 进程。如今要在MSR-2 上做如下哪一项配置,才能确保MSR-2 学习到RIP 路由?(选择一项或多项)

A. [MSR-2-rip-1]network 192.168.10.1 B. [MSR-2-rip-1]network 0.0.0.0

C. [MSR-2-rip-1]network *.*.*.*,其中*.*.*.*为任意一个IP 地址

D. [MSR-2-rip-1]network *.*.*.*,其中*.*.*.*为MSR-2 上任意一个IP 地址

324. 两台路由器MSR-1、MSR-2 之间的广域网链路采用PPP 协议,两端通过配置RIP 互相学习到彼此的路由,目前路由学习正常,现在在MSR-1 的RIP 配置中增加如下命令:

[MSR-1-rip-1] silent-interface all 那么______。(选择一项或多项)

A. 此命令使MSR-1 的所有接口只接收路由更新而不发送路由更新

B. 此命令使MSR-1 的所有接口只发送路由更新而不接受路由更新

C. 配置此命令后,MSR-2 路由表中的RIP 路由立即消失 D. 配置此命令后,MSR-1 路由表中的RIP 路由立即消失 325. 客户网络中仅有的两台路由器MSR-1、MSR-2 之间的广域网链路采用PPP 协议,两端通过配置RIP互相学习到彼此的路由,目前路由学习正常,现在在MSR-1 的RIP 配置中增加如下命令:

[MSR-1-rip-1] silent-interface all 那么______。(选择一项或多项)

A. 此命令使MSR-1 的所有接口只接收路由更新而不发送路由更新

B. 此命令使MSR-1 的所有接口只发送路由更新而不接受路由更新

25

C. 配置此命令10 分钟后,MSR-2 路由表中的RIP 路由消失

D. 配置此命令10 分钟后,MSR-1 路由表中的RIP 路由消失

326. 两台路由器MSR-1、MSR-2 之间的广域网链路采用PPP 协议,两路由器上配置了RIP 以互相发布路由信息。目前在MSR-1 上能看到MSR-2 发布的RIP 路由,但是在MSR-2 的路由表里看不到任何RIP 路由,则可能的原因是______。(选择一项或多项)

A. MSR-1 只在广域网接口启动了RIP,没有在其他接口启动RIP

B. 两路由器的RIP 版本不一致

C. MSR-1 的RIP 配置了silent-interface all D. MSR-2 的RIP 配置了silent-interface all

327. 两台路由器MSR-1、MSR-2 通过S0/0 接口实现互连,两台路由器之间通过运行RIP 协议来相互学习局域网段的路由。在MSR-1 上看到如下配置命令:

[MSR-1-Serial0/0] rip authentication-mode md5 rfc2453 H3C

那么关于这条命令的正确解释为______。(选择一项或多项)

A. 配置RIP 使用MD5 明文验证 B. 配置RIP 使用MD5 密文验证

C. 指定MD5 验证使用RFC2453 规定的报文格式 D. 指定MD5 验证使用H3C 私有扩展协议报文格式

328. 某大型金融网络中需要使用多种广域网协议和路由协议。为增强网络安全性,希望选择的协议具备验证、加密、接入控制等安全措施。那么在选择广域网协议和路由协议时,下列哪些协议可能满足要求?(选择一项或多项) A. PPP B. HDLC C. RIPv2 D. RIPv1

329. 在运行了RIP 的MSR 路由器上看到如下路由信息: display ip routing-table 6.6.6.6 Routing Table : Public Summary Count : 2

Destination/Mask Proto Pre Cost NextHop Interface 6.0.0.0/8 RIP 100 1 100.1.1.1 GE0/0 6.6.6.0/24 Static 60 0 100.1.1.1 GE0/0

此时路由器收到一个目的地址为6.6.6.6 的数据包,那么______。

A. 该数据包将优先匹配路由表中的RIP 路由,因为其掩码最短

B. 该数据包将优先匹配路由表中静态路由,因为其优先级高

C. 该数据包将优先匹配路由表中的静态路由,因为其度量值最小

D. 该数据包将优先匹配路由表中的静态路由,因为其掩码最长

330. 某网络管理员在一台路由器上配置了RIP: rip 1

version 2

network 100.0.0.0 network 8.0.0.0

但是发现无法学习到对端的RIP 路由,该管理员需要在路由器打开RIP 调试信息,如下哪些配置可以在该路由器上查看RIP 调试信息?

A. debugging rip packet B. [MSR] debugging rip packet C. debugging rip 1 packet D. debugging rip 2

331. 两台MSR 路由器之间通过各自的广域网接口S1/0 互连,同时在两台路由器上运行RIPv2 来动态完成彼此远端的路由,如今出于安全考虑,要在RIP 上加入验证,那么如下哪些是正确的RIP 配置?

A. [MSR-serial1/0]rip authentication-mode simple 123 B. [MSR]rip authentication-mode simple 123

C. [MSR-rip-1] rip authentication-mode simple 123 D. [MSR-rip-2]rip authentication-mode simple 123

332. 两台MSR 路由器通过Serial1/0 背靠背直连,其中在一台MSR 路由器上看到如下配置: interface Serial1/0

ip address 8.8.8.2 255.255.255.0 #

interface GigabitEthernet0/0 port link-mode route

ip address 100.1.1.2 255.255.255.0 # rip 1

version 2

network 0.0.0.0 #

ip route-static 0.0.0.0 0.0.0.0 8.8.8.1 假设两台路由器都正确配置了RIP,且所有接口都UP,那么关于此配置如下哪些分析是正确的?

A. 将从出接口Serial1/0 发送一条RIP 默认路由到对端邻居

B. 对端邻居路由器只能收到一条RIP 路由

C. 对端邻居路由器并不能从此路由器学习到RIP 产生的默认路由

D. RIP 路由的更新报文只能从该路由器的Serial1/0 接口发送或者接收

333. 两台MSR 路由器通过各自的GigabitEthernet 0/0 接口直连,其中在一台MSR 路由器上看到如下配置: interface LoopBack2

ip address 8.8.8.8 255.255.255.255 #

interface GigabitEthernet0/0 port link-mode route

ip address 100.1.1.2 255.255.255.0 # rip 1

undo summary version 2

network 100.0.0.0 network 8.0.0.0

假设两端路由器都正确配置了RIP,那么根据此配置,如下哪些分析是正确的?

A. 对端路由器将学习到8.8.8.8/32 的RIP 路由 B. 对端路由器将学习到8.0.0.0/8 的RIP 路由

C. 关闭聚合意味着将自然网段内的不同子网以自然掩码的路由发送

D. 关闭聚合意味着自然网络的子网掩码信息能够通过RIP 传递

334. 两台空配置的MSR 路由器通过各自的广域网

Serial1/0 接口背靠背直连,其互连网段为192.0.0.0/24。 同时两台路由器的通过各自的GigabitEthernet0/0 连接各自的局域网段用户:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

在两台路由器上配置RIPv1。现在两台路由器上都学习到了对端局域网段的RIP 路由。那么如下哪些说法是正确的? A. 如果其中一台路由器的局域网段为10.0.0.0/24,那么在另外一台路由器的路由表将学习到10.0.0.0/8 的路由

26

B. 两台路由器之间交互RIP 报文的方式是广播方式 C. 两台路由器之间的RIP 报文依然是基于UDP 传输 D. 可以在两台路由器的广域网接口上配置RIP RADIUS 验证增强网络安全性

335. 两台空配置的MSR 路由器通过各自的广域网

Serial1/0 接口背靠背直连,其互连网段为192.0.0.0/24。 同时两台路由器的通过各自的GigabitEthernet0/0 连接各自的局域网段用户:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

在两台路由器上配置RIPv1,现在两台路由器上都学习到了对端局域网段的RIP 路由。那么如下哪些说法是正确的? A. 如果其中一台路由器的局域网段为10.0.0.0/24,那么在另外一台路由器的路由表将学习到10.0.0.0/8 的路由 B. 两台路由器之间交互RIP 报文的方式是组播方式 C. 两台路由器之间的RIP 报文基于TCP 传输

D. 可以在两台路由器的广域网接口上配置CHAP 验证增强网络安全性

336. 两台路由器MSR-1、MSR-2 通过GigabitEthernet0/0 互连,同时两台路由器之间运行了RIPv2,现在在其中一台路由器MSR-1 的GigabitEthernet0/0 接口想要只发送RIP 报文而不接受RIP 协议报文,那么如下哪些实现方式是可行的?

A. 在MSR-1 的GigabitEthernet0/0 接口配置silent-interface GigabitEthernet 0/0

B. 在MSR-2 的GigabitEthernet0/0 接口配置silent-interface GigabitEthernet 0/0

C. 在MSR-1 上配置ACL 并应用在其GigabitEthernet0/0 接口inbound 方向

D. 在MSR-2 上配置ACL 并应用在其GigabitEthernet0/0 接口inbound 方向

337. 两台路由器MSR-1、MSR-2 通过GigabitEthernet0/0 互连,同时两台路由器之间运行了RIPv2,现在在其中一台路由器MSR-1 的GigabitEthernet0/0 接口想要只发送RIP 报文而不接受RIP 协议报文,那么如下哪些实现方式是可行的?

A. 在MSR-2 的GigabitEthernet0/0 接口配置silent-interface GigabitEthernet 0/0

B. 在MSR-1 的GigabitEthernet0/0 接口配置silent-interface GigabitEthernet 0/0

C. 在MSR-2 上配置ACL 并应用在其GigabitEthernet0/0 接口inbound 方向

D. 在MSR-1 上配置ACL 并应用在其GigabitEthernet0/0 接口inbound 方向

338. 路由器MSR-1、MSR-2 通过各自的GigabitEthernet0/0 互连,同时两台路由器之间运行了RIP,目前RIP 已经正确完成了远端路由学习,现在在MSR-1 的路由表中看到如下的路由信息:

Destination/Mask Proto Pre Cost NextHop Interface 2.0.0.0/24 RIP 100 15 100.1.1.1 GE0/0 6.0.0.0/8 RIP 100 1 100.1.1.1 GE0/0 那么据此信息可以推测______。

A. 可以确认两台路由器之间运行的是RIPv2 B. 可以确认两台路由器之间运行是RIPv1

C. 第一条目的网段为2.0.0.0/24 的路由依然是一条有效路由

D. 第一条目的网段为2.0.0.0/24 的路由Cost 已经达到最大值,是一条无效路由

339. 两台MSR 路由器通过图示方式连接。目前在两台路由器之间运行了OSPF。如今要在RTA 上配置ACL来阻止

RTA 与RTB 之间建立OSPF 邻居关系,那么在RTA 的GE0/0 接口outbound 方向应用如下哪些ACL是可行的?

之间的OSPF 邻居状态稳定。那么_____。

A.

acl number 3000

rule 0 deny ip destination 224.0.0.5 0 rule 5 permit ip B.

acl number 3000

rule 0 deny ip destination 224.0.0.5 0 eq 89 rule 5 permit ip C.

acl number 3000

rule 0 deny udp destination-port eq 89 rule 5 permit ip D.

acl number 3000 rule 0 deny ospf rule 5 permit ip

340. 两台空配置的MSR 路由器通过各自的GE0/0 接口背靠背互连,其互连网段为192.168.1.0/30,正确配置IP 地址后,两台路由器的GE0/0 接口可以互通。如今分别在两台路由器上增加如下OSPF 配置: ospf 1

area 0.0.0.1

network 192.168.1.0 0.0.0.3

那么下列哪些说法是正确的?(选择一项或多项)

A. 没有配置Router ID,两台路由器之间不能建立稳定的OSPF 邻接关系 B. 没有配置Area 0,两台路由器之间不能建立稳定的OSPF 邻接关系

C. RTA 的路由表中会出现一条OSPF 路由

D. 两台路由器之间可以建立稳定的OSPF 邻接关系,但是RTA 和RTB 的路由表中都没有OSPF 路由

341. 两台空配置的MSR 路由器MSR-1 和MSR-2 通过各自的GE0/0 接口直连,MSR-1 和MSR-2 的接口GE0/0 上IP 地址分别为10.1.1.1/24 和10.1.1.2/24,两个GE0/0 接口之间具有IP 可达性。然后在两台路由器上分别添加了如下OSPF 配置: MSR-1:

[MSR-1-ospf-1] area 0.0.0.255

[MSR-1-ospf-1-area-0.0.0.255] network 10.1.1.0 0.0.0.255 MSR-2:

[MSR-2-ospf-1] area 255

[MSR-2-ospf-1-area-0.0.0.255] network 10.1.1.0 0.255.255.255

那么关于上述配置描述正确的是_____。(选择一项或多项) A. MSR-1 上的命令network 10.1.1.0 0.0.0.255 表示在该路由器的GE0/0 接口启动OSPF 并加入相应区域

B. MSR-2 上的命令network 10.1.1.0 0.255.255.255 不能在该路由器的GE0/0 接口启动OSPF

C. 两台路由器的OSPF 接口都属于OSPF 区域255

D. 两台路由器的OSPF 接口不属于同一个OSPF 区域,其中一台路由器的OSPF Area 配置错误

342. 三台MSR 路由器连接在同一个LAN 网络中,如图所示。在三台路由器的LAN 互连网段运行OSPF,RTA、RTB、RTC 的DR 优先级分别为2、2、3。由于RTC 的LAN 链路故障,目前只有RTA 和RTB 在正常工作,且RTA 与RTB

27

A. RTC 的链路恢复后,网络中将重新选择DR,RTC 将会成为新的DR

B. RTC 的链路恢复后,网络中将建立3 个OSPF 邻接关系 C. RTC 的链路恢复后,网络中将建立2 个OSPF 邻接关系

D. RTC 的链路恢复后,RTC 和RTB 的OSPF 邻接状态是FULL

343. 两台MSR 路由器通过OSPF 实现动态路由学习,在其中一台路由器MSR-1 上有三个接口IP 地址分别为192.168.8.1/24、192.168.13.254/24 和

192.168.29.128/24,那么要通过一条network 命令在这三个接口上启动OSPF,下列哪项配置是可行的?(选择一项或多项) A.

[MSR-1] ospf

[MSR-1-ospf-1] area 0

[MSR-1-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.255.255 B.

[MSR-1] ospf

[MSR-1-ospf-1] area 0

[MSR-1-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.32.255 C.

[MSR-1] ospf

[MSR-1-ospf-1] area 0

[MSR-1-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.63.255

344. 在一台运行OSPF 的MSR 路由器的GE0/0 接口上做了如下配置:

[MSR-GigabitEthernet0/0]ospf cost 2

那么关于此配置命令描述正确的是______。(选择一项或多项)

A.该命令将接口GE0/0 的OSPF Cost 值修改为2 B.该命令只对从此接口接收的数据的路径有影响 C.该命令只对从此接口发出的数据的路径有影响

D.默认情况下,MSR 路由器的接口Cost 与接口带宽成正比关系

345. 两台空配置的MSR 路由器MSR-1、MSR-2 通过各自的GE0/0 互连,其IP 地址分别为192.168.1.2/30和

192.168.1.1/30。然后在两台路由器上都增加如下配置: [MSR-ospf-1]area 0

[MSR-ospf-1-area-0.0.0.0]network 192.168.1.1 0.0.0.3 两台路由器的OSPF Router ID 分别为其各自的GE0/0 接口地址,两台路由器上没有其他任何配置。那么要确保MSR-1 在下次选举中成为OSPF DR,还需要添加如下哪项配置?(选择一项或多项)

A. 在MSR-1 上配置:[MSR-1-GigabitEthernet0/0]ospf dr-priority 255

B. 在MSR-2 上配置:[MSR-2-GigabitEthernet0/0]ospf dr-priority 0

C. 在MSR-1 上配置:[MSR-1-ospf-1]ospf dr-priority 255 D. 在MSR-2 上配置:[MSR-1-ospf-1]ospf dr-priority 0 346. 某网络连接如图所示。其中四台路由器的所有接口都配置了OSPF,并且都运行在OSPF 区域23 中。所有网段都可以互相连通。各路由器之间互连链路的OSPF Cost 如图所示。那么下列描述正确的是______。(选择一项或多项)

择一项或多项)

A. Easy IP 是NAPT 的一种特例

B. 配置Easy IP 时不需要配置ACL 来匹配需要被NAT 转换的报文

C. 配置Easy IP 时不需要配置NAT 地址池

D. Easy IP 适合用于NAT 设备拨号或动态获得公网IP 地址的场合

352. 若NAT 设备的公网地址是通过ADSL 由运营商动态分配的,在这种情况下,可以使用______。 A. 静态NAT

B. 使用地址池的NAPT C. Basic NAT D. Easy IP

353. 一台MSR 路由器通过S1/0 接口连接Internet,GE0/0 接口连接局域网主机,局域网主机所在网段为10.0.0.0/8,在Internet 上有一台IP 地址为202.102.2.1 的FTP 服务器。通过在路由器上配置IP 地址和路由,目前局域网内的主机可以正常访问Internet(包括公网FTP 服务器),如今在路由器上增加如下配置: firewall enable acl number 3000

rule 0 deny tcp source 10.1.1.1 0 source-port eq ftp destination 202.102.2.1 0

然后将此ACL 应用在GE0/0 接口的inbound 和outbound 方向,那么这条ACL 能实现下列哪些意图?

A. 禁止源地址为10.1.1.1 的主机向目的主机202.102.2.1 发起FTP 连接

B. 只禁止源地址为10.1.1.1 的主机到目的主机202.102.2.1 的端口为TCP 21 的FTP 控制连接 C. 只禁止源地址为10.1.1.1 的主机到目的主机202.102.2.1 的端口为TCP 20 的FTP 数据连接

D. 对从10.1.1.1 向202.102.2.1 发起的FTP 连接没有任何限制作用

354. 在路由器MSR-1 上看到如下信息: [MSR-1]display acl 3000

Advanced ACL 3000, named -none-, 2 rules, ACL's step is 5

rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 10 deny ip (19 times matched)

该ACL 3000 已被应用在正确的接口以及方向上。据此可知_______。(选择一项或多项) A. 这是一个基本ACL

B. 有数据包流匹配了规则rule 10

C. 至查看该信息时,还没有来自192.168.1.0/24 网段的数据包匹配该ACL

D. 匹配规则rule 10 的数据包可能是去往目的网段192.168.1.0/24 的

355. 某网络连接形如:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。其中HostA 的IP 地址为192.168.0.2/24,MSR-2 的S0/0 接口地址为1.1.1.2/30,通过配置其他相关的IP 地址和路由目前网络中HostA 可以和HostB 实现互通。如今客户要求不允许HostA 通过地址1.1.1.2 Telnet 登录到MSR-2。那么如下哪些配置可以满足此需求?

A. 在MSR-1 上配置如下ACL 并将其应用在MSR-1 的GE0/0 的inbound 方向: [MSR-1]firewall enable [MSR-1]acl number 3000 28

A. RTD 具有与RTA 同样的LSDB

B. RTC 根据SPF 算法算出到达192.168.2.0/24 网段的最佳路径为C->A->B

C. 经过SPF 计算,RTC 到达192.168.4.0/24 与到达192.168.2.0/24 的路径Cost 值相同,因此在RTC 上将形成等价路由

D. RTC 将有两个OSPF 邻居

347. 如下关于OSPF 信息显示与调试命令的说法正确的是_____。(选择一项或多项)

A. 通过display ospf peer 命令可以查看路由器的OSPF 邻居关系

B. 通过display ospf lsdb 命令可以查看路由器的链路状态数据库,网络中所有OSPF 路由器的链路状态数据库应该都是一样的

C. 通过display ospf routing 命令可以查看路由器的OSPF 路由情况,并不是所有的OSPF 路由都会被加入全局路由表

D. 通过display ospf fault 来查看OSPF 出错的信息

348. NAPT 主要对数据包的______信息进行转换?(选择一项或多项) A. 数据链路层 B. 网络层 C. 传输层 D. 应用层

349. 在配置完NAPT 后,发现有些内网地址始终可以ping 通外网,有些则始终不能,可能的原因有______。 A. ACL 设置不正确

B. NAT 的地址池只有一个地址 C. NAT 设备性能不足 D. NAT 配置没有生效

350. 下面关于Easy IP 的说法中,错误的是______。(选择一项或多项)

A. Easy IP 是NAPT 的一种特例

B. 配置Easy IP 时不需要配置ACL 来匹配需要被NAT 转换的报文

C. 配置Easy IP 时不需要配置NAT 地址池

D. Easy IP 适合用于NAT 设备拨号或动态获得公网IP 地址的场合

351. 下面关于Easy IP 的说法中,正确的是______。(选

[MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.1 0.0.0.255 destination 1.1.1.2 0.0.0.3 destination-port eq telnet

B. 在MSR-1 上配置如下ACL 并将其应用在MSR-1 的GE0/0 的outbound 方向: [MSR-1]firewall enable [MSR-1]acl number 3000

[MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.2 0 destination 1.1.1.2 0 destination-port eq telnet

C. 在MSR-1 上配置如下ACL 并将其应用在MSR-1 的S1/0 的inbound 方向: [MSR-1]firewall enable [MSR-1]acl number 3000

[MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.1 0.0.0.255 destination 1.1.1.2 0 destination-port eq telnet

D. 在MSR-1 上配置如下ACL 并将其应用在MSR-1 的S1/0 的outbound 方向: [MSR-1]firewall enable [MSR-1]acl number 3000

[MSR-1-acl-adv-3000]rule 0 deny tcp source 192.168.0.2 0 destination 1.1.1.2 0.0.0.3 destination-port eq telnet

356. 某网络连接形如:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

两台MSR 路由器MSR1、MSR2 通过各自的S1/0 接口背靠背互连,各自的GigabitEthernet0/0 接口分别连接客户端主机HostA 和HostB。通过配置IP 地址和路由目前网络中HostA 可以和HostB 实现互通。 如今在MSR-2 上增加了如下配置: firewall enable acl number 3000

rule 0 deny tcp destination-port eq telnet interface Serial1/0 link-protocol ppp

ip address 1.1.1.2 255.255.255.252 firewall packet-filter 3000 inbound firewall packet-filter 3000 outbound interface GigabitEthernet0/0

ip address 10.1.1.1 255.255.255.0 那么如下哪些说法是正确的?

A. 后配置的firewall packet-filter 3000 outbound 会取代firewall packet-filter 3000 inbound 命令

B. 在HostB 上无法成功Telnet 到MSR-1 上 C. 在HostB 上可以成功Telnet 到MSR-1 上

D. 最后配置的firewall packet-filter 3000 outbound 不会取代firewall packet-filter 3000 inbound 命令 357. 某网络连接形如:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

其中两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。通过配置IP 地址和路由,目前网络中HostA 可以和HostB 实现互通。HostA 的IP地址为192.168.0.2/24,默认网关为192.168.0.1。MSR-1 的GE0/0 接口地址为192.168.0.1/24。在MSR-1上增加了如下配置: firewall enable

firewall default permit acl number 3003

rule 0 deny icmp source 192.168.0.2 0 icmp-type echo-reply

interface GigabitEthernet0/0

firewall packet-filter 3003 inbound

29

那么______。

A. 在HostA 上无法ping 通MSR-1 的接口GE0/0 的IP 地址

B. 在HostA 上可以ping 通MSR-1 的接口GE0/0 的IP 地址

C. 在MSR-1 上无法ping 通HostA D. 在MSR-1 上可以ping 通HostA

358. 在一台路由器上配置了如下的ACL: acl number 2000 match-order auto rule 0 deny

rule 5 permit source 192.168.9.0 0.0.7.255

假设该ACL 应用在正确的接口以及正确的方向上,那么______。(选择一项或多项)

A. 源网段为192.168.15.0/24 发出的数据流被允许通过 B. 源网段为192.168.9.0/21 发出的数据流被允许通过 C. 源网段为192.168.9.0/21 发出的数据流被禁止通过 D. 源网段为192.168.9.0/22 发出的数据流被禁止通过 E. 任何源网段发出的数据流都被禁止通过

359. 客户的一台MSR 路由通过广域网接口S1/0 连接Internet,通过局域网接口GE0/0 连接办公网络,目前办公网络用户可以正常访问Internet。在路由器上增加如下的ACL 配置: firewall enable

firewall default deny #

acl number 3003 rule 0 deny icmp

rule 5 permit tcp destination-port eq 20 #

interface GigabitEthernet0/0

firewall packet-filter 3000 inbound firewall packet-filter 3000 outbound 那么______。(选择一项或多项)

A. 办公网用户发起的到Internet 的ICMP 报文被该路由器禁止通过

B. 办公网用户发起的到达该路由器的FTP 流量可以正常通过

C. 办公网用户发起的到达该路由器GE0/0 的Telnet 报文可以正常通过

D. 办公网用户发起的到Internet 的FTP 流量被允许通过该路由器,其他所有报文都被禁止通过该路由器

360. 客户的路由器MSR-1 的GE0/0 接口下连接了一台三层交换机,而此三层交换机是其所连接的客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。在该路由器上添加如下ACL 配置: firewall enable acl number 3004

rule 0 deny ip source 192.168.1.0 0.0.0.255

rule 5 permit tcp source 192.168.0.0 0.0.255.255 rule 10 permit icmp

同时将ACL 3004 应用在GE0/0 的inbound 方向,那么______。(选择一项或多项)

A. 该路由器允许192.168.2.0/24 网段的用户对Internet 发出的FTP 数据流通过

B. 该路由器允许所有用户的ICMP 报文通过

C. 该路由器禁止192.168.1.0/24 网段用户对Internet 的所有IP 流量通过

D. 该路由器允许192.168.1.0/24 网段用户对Internet 的WWW 业务流量通过

361. 客户的路由器MSR-1 的GigabitEthernet0/0 接口下

连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。同时该路由器的广域网接口连接到Internet,而Internet 上有DNS 服务器为客户局域网内的主机提供服务, 客户的办公网络可以正常访问Internet , 如今在MSR-1 的GigabitEthernet0/0 的inbound 方向应用了如下ACL: firewall enable acl number 3006

rule 0 deny tcp source 192.168.1.0 0.0.0.255 rule 5 permit ip

那么______。(选择一项或多项)

A. 192.168.1.0/24 网段的客户可以通过Outlook 等邮件客户端正常收发外部邮件

B. 192.168.1.0/24 网段的客户不能通过WWW 方式打开外部网页

C. 192.168.0.0/24 网段的客户可以通过FTP 方式从Internet 上下载数据

D. 192.168.1.0/24 网段的客户不能够通过Outlook 等邮件客户端收发外部邮件

362. 客户的网络结构如图所示。要实现如下需求:

匹配规则是deny

364. 客户路由器MSR-1 的以太网口Ethernet1/0 配置如下:

interface Ethernet0/0

ip address 192.168.0.1 255.255.255.0 该接口连接了一台三层交换机,而此三层交换机为客户办公网络的网段192.168.7.0/24~192.168.83.0/24 的默认网关所在。现在客户要求在MSR-1 上配置ACL 来禁止办公网络所有用户向MSR-1 的地址192.168.0.1发起Telnet,那么下面哪项配置是正确的? A.

acl number 3000

rule 0 deny 0.0.0.0 255.255.255.255 destination 192.168.0.1 0 destination-port eq telnet interface Ethernet0/0

ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 inbound B.

acl number 3000

rule 0 deny 0.0.0.0 255.255.255.255 destination 192.168.0.1 0 destination-port eq telnet interface Ethernet0/0

ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 outbound C.

acl number 3000

rule 0 deny 255.255.255.255 0 destination 192.168.0.1 0 destination-port eq telnet interface Ethernet0/0

ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 inbound D.

acl number 3000

rule 0 deny 255.255.255.255 0 destination 192.168.0.1 0 destination-port eq telnet interface Ethernet0/0

ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 outbound

365. 路由器MSR-1 的以太网口Ethernet0/0 配置如下: interface Ethernet0/0

ip address 192.168.0.1 255.255.255.0 在该接口下连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在,出于安全考虑,现在客户要求在MSR-1 的接口Ethernet0/0 上配置ACL(不限制应用的方向)来禁止办公网络所有用户ping 通192.168.0.1,可以用如下哪种配置? A. acl number 3000

rule 0 deny icmp destination 192.168.0.1 0 icmp-type echo-reply

B. acl number 3000

rule 0 deny icmp destination 192.168.0.1 0 icmp-type echo

C. acl number 3000

rule 0 deny icmp destination 192.168.0.1 0 D. acl number 3000

rule 0 deny ip destination 192.168.0.1 0 eq icmp 366. 某网络连接如下所示:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

客户要求仅仅限制HostA 与HostB 之间的ICMP 报文,如下哪些做法是可行的?

A. 在MSR-1 上配置ACL 禁止源主机HostA 到目的主机HostB 的ICMP 报文,并将此ACL 应用在MSR-1 的GE0/0 的outbound 方向

1. Host C 与Host B 互访 2. Host B 和Host A 不能互访 3. Host A 和Host C 不能互访 那么______。

A. 只在MSR-1 的接口GE0/0 上应用高级ACL 可以实现该需求

B. 只在MSR-1 的接口GE0/0 上应用ACL 无法实现该需求

C. 分别在两台路由器的接口GE0/0 上应用高级ACL 可以实现该需求

D. 分别在MSR-1 的接口S1/0、GE0/0 上应用高级ACL 可以实现该需求

363. 在路由器MSR-1 上看到如下提示信息: [MSR-1]display firewall-statistics all

Firewall is enable, default filtering method is 'permit'. Interface: GigabitEthernet0/0 In-bound Policy: acl 3000 Fragments matched normally

From 2008-11-08 2:25:13 to 2008-11-08 2:25:46 0 packets, 0 bytes, 0% permitted, 4 packets, 240 bytes, 37% denied,

7 packets, 847 bytes, 63% permitted default, 0 packets, 0 bytes, 0% denied default,

Totally 7 packets, 847 bytes, 63% permitted, Totally 4 packets, 240 bytes, 37% denied. 据此可以推测______。

A. 由上述信息中的37% denied 可以看出已经有数据匹配ACL 3000 中的规则

B. 有一部分数据包没有匹配ACL 3000 中的规则,而是匹配了默认的permit 规则

C. ACL 3000 被应用在GigabitEthernet0/0 的inbound 方向

D. 上述信息中的0% denied default 意味着该ACL 的默认

30

B. 在MSR-1 上配置ACL 禁止源主机HostA 到目的主机HostB 的ICMP 报文,并将此ACL 应用在MSR-1 的S1/0 的outbound 方向

C. 在MSR-1 上配置ACL 禁止源主机HostB 到目的主机HostA 的ICMP 报文,并将此ACL 应用在MSR-1 的S1/0 的outbound 方向

D. 在MSR-1 上配置ACL 禁止源主机HostB 到目的主机HostA 的ICMP 报文,并将此ACL 应用在MSR-1 的GE0/0 的outbound 方向

367. 两台MSR 路由器MSR-1、MSR-2 通过各自的S1/0 接口背靠背互连,各自的GigabitEthernet0/0 接口分别连接客户端主机HostA 和HostB:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

通过配置IP 地址和路由目前网络中HostA 可以和HostB 实现互通,如今在路由器MSR-1 上增加如下ACL配置: firewall enable acl number 3000

rule 0 deny icmp icmp-type echo interface GigabitEthernet0/0

ip address 192.168.0.1 255.255.255.0 firewall packet-filter 3000 inbound 那么如下说法哪些是正确的?

A. 在HostA 上将ping 不通自己的网关地址,即MSR-1 上的GE0/0 的接口地址

B. 在HostA 上ping 不通HostB C. 在HostB 上能ping 通HostA D. 在MSR-1 上能ping 通HostB

368. 路由器MSR-1 的GE0/0 接口地址为

192.168.100.1/24,该接口连接了一台三层交换机,而此三层交换机为客户办公网络的多个网段的默认网关所在。MSR-1 通过串口S1/0 连接到Internet。全网已经正常互通,办公网用户可以访问Internet。出于安全性考虑,需要禁止客户主机ping MSR-1 的GE0/0 接口,于是在该路由器上配置了如下ACL: acl number 3008

rule 0 deny icmp source 192.168.1.0 0.0.0.255 同时该ACL 被应用在GE0/0 的inbound 方向。发现局域网内192.168.0.0/24 网段的用户依然可以ping 通GE0/0 接口地址。根据如上信息可以推测_______。(选择一项或多项)

A. 该ACL 没有生效

B. 该ACL 应用的方向错误 C. 防火墙默认规则是允许

D. 对接口GE0/0 执行shutdown 和undo shutdown 命令后,才会实现192.168.0.0/24 网段ping 不通MSR-1以太网接口地址

369. 客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

该网络已经正确配置了IP 地址和路由,目前网络中HostA 可以和HostB 实现互通。出于某种安全考虑,客户要求HostB 不能ping 通HostA,但同时HostA 可以ping 通

HostB,且HostA 与HostB 之间的其他报文传递不受限制,那么如下哪些说法是正确的? (选择一项或多项) A. 仅在MSR-1 上配置ACL 无法实现此需求 B. 仅在MSR-2 上配置ACL 无法实现此需求 C. 仅在MSR-1 上配置ACL 就可以实现此需求 D. 仅在MSR-2 上配置ACL 就可以实现此需求

E. 使用ping 命令时两主机之间的ICMP 报文是双向的,这个单项互通的需求无法实现

31

370. 在一台路由器MSR-1 上看到如下信息: [MSR-1]display arp all Type: S-Static D-Dynamic

IP Address MAC Address VLAN ID Interface Aging Type 192.168.0.2 0123-4321-1234 N/A GE0/0 20 D 经查该主机有大量病毒,现在客户要禁止该主机发出的报文通过MSR-1,那么_______。(选择一项或多项)

A. 可以在路由器上配置基本ACL 并应用在GE0/0 的入方向来实现

B. 可以在路由器上配置基本ACL 并应用在GE0/0 的出方向来实现

C. 可以在路由器上配置高级ACL 并应用在GE0/0 的入方向来实现

D. 可以在路由器上配置高级ACL 并应用在GE0/0 的出方向来实现

371. 客户的网络如下所示:

HostA----GE0/0--MSR-1--S1/0---------S1/0--MSR-2--GE0/0----HostB

在两台路由器上的广域网接口分别作了如下配置: MSR-1:

firewall enable acl number 3000

rule 0 deny ip source 192.168.0.0 0.0.0.255 rule 5 permit ip interface Serial1/0 link-protocol ppp

firewall packet-filter 3000 outbound ip address 6.6.6.2 255.255.255.0 MSR-2:

interface Serial1/0 link-protocol ppp

ip address 6.6.6.1 255.255.255.0

假设HostA 的IP 地址为192.168.0.2/24,路由以及其他相关接口配置都正确,那么_______。(选择一项或多项) A. HostA 可以ping 通6.6.6.2,但是不能ping 通6.6.6.1 B. HostA 不能ping 通6.6.6.2,同时也不能ping 通6.6.6.1 C. HostA 能ping 通6.6.6.2,同时也能ping 通6.6.6.1 D. 在MSR-2 上能ping 通HostA

372. 在MSR 路由器上配置了如下ACL: acl number 3999

rule permit tcp source 10.10.10.1 255.255.255.255 destination 20.20.20.1 0.0.0.0 time-range lucky

那么对于该ACL 的理解正确的是_______。(选择一项或多项)

A. 该rule 只在lucky 时间段内生效

B. 该rule 只匹配来源于10.10.10.1 的数据包 C. 该rule 只匹配去往20.20.20.1 的数据包

D. 该rule 可以匹配来自于任意源网段的TCP 数据包 E. 该rule 可以匹配去往任意目的网段的TCP 数据包 373. 在MSR 路由器上,可以使用______命令清除NAT 会话表项。 A. clear nat

B. clear nat session C. reset nat session D. reset nat table

374. 要查看NAT 数据包的debug 信息,应使用______命令打开debug 信息并输出到显示器上。 A. terminal monitor debugging nat

B. terminal debugging debugging nat

C. terminal monitor terminal debugging

debugging nat packet D. terminal monitor terminal debugging debug nat

375. 私网设备A 的IP 地址是192.168.1.1/24,其对应的公网IP 是2.2.2.1;公网设备B 的IP 地址是2.2.2.5。现需要设备A 对公网提供Telnet 服务,可以在NAT 设备上使用下列哪项配置?

A. acl number 2000

rule 0 permit source 192.168.1.1 0.0.0.255 nat address-group 1 2.2.2.1 interface Ethernet 0/1

nat outbound 2000 address-group 1 B. acl number 2000

rule 0 permit source 192.168.1.1 0.0.0.255 nat address-group 1 2.2.2.1 interface Ethernet 0/1

nat outbound 2000 address-group 1 no-pat

C. nat server protocol telnet global 2.2.2.1 inside 192.168.1.1

D. nat server protocol tcp global 2.2.2.1 telnet inside 192.168.1.1

E. nat server protocol tcp global 2.2.2.1 23 inside 192.168.1.1 23

376. 使用______命令查看NAT 表项。 A. display nat table B. display nat entry C. display nat

D. display nat session

377. 网络环境如图所示。在路由器RTA 上做如下NAT 配置:

Protocol GlobalAddr Port InsideAddr Port DestAddr Port - 200.76.28.11 --- 100.0.0.2 --- --- ---

VPN: 0, status: NOPAT, TTL: 00:04:00, Left: 00:04:00 - 200.76.28.12 --- 100.0.0.1 --- --- ---

VPN: 0, status: NOPAT, TTL: 00:04:00, Left: 00:03:59 1 200.76.28.12 1024 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:00:59 1 200.76.28.11 511 100.0.0.2 512 200.76.29.4 512 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:01:00 C.

Protocol GlobalAddr Port InsideAddr Port DestAddr Port - 200.76.28.11 --- 100.0.0.2 --- --- ---

VPN: 0, status: NOPAT, TTL: 00:04:00, Left: 00:04:00 - 200.76.28.12 --- 100.0.0.1 --- --- ---

VPN: 0, status: NOPAT, TTL: 00:04:00, Left: 00:03:59 1 200.76.28.21 1024 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:00:59 1 200.76.28.11 512 100.0.0.2 512 200.76.29.4 512 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:01:00 D.

Protocol GlobalAddr Port InsideAddr Port DestAddr Port - 200.76.28.11 --- 100.0.0.2 --- --- ---

VPN: 0, status: NOPAT, TTL: 00:04:00, Left: 00:04:00 - 200.76.28.12 --- 100.0.0.1 --- --- ---

VPN: 0, status: NOPAT, TTL: 00:04:00, Left: 00:03:59 1 200.76.28.12 1023 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:00:59 1 200.76.28.11 511 100.0.0.2 511 200.76.29.4 512 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:01:00 378. 在MSR 路由器上,使用______命令查看路由器的NAT 老化时间。 A. display nat time B. display nat expire C. display nat aging-time D. display nat time-out

379. 在MSR 路由器上,使用______命令配置NAT 地址池。

A. nat address-group B. nat ip pool C. nat net pool D. nat pool

380. 使用display nat session 命令查看NAT 信息,显示如下:

There are currently 4 NAT sessions

Protocol GlobalAddr Port InsideAddr Port DestAddr Port - 198.80.28.11 --- 10.0.0.2 --- --- ---

VPN: 0, status: NOPAT, TTL: 00:04:00, Left: 00:04:00 - 198.80.28.12 --- 10.0.0.1 --- --- ---

VPN: 0, status: NOPAT, TTL: 00:04:00, Left: 00:03:59 1 198.80.28.12 1024 10.0.0.1 1024 198.80.29.4 1024 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:00:59 1 198.80.28.11 512 10.0.0.2 512 198.80.29.4 512 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:01:00 由此信息可知私网地址是______。 A. 192.80.28.12 B. 10.0.0.1 C. 192.80.29.4 D. 10.0.0.2

E. 192.80.28.11

381. 在MSR 路由器上,如果想查看NAT 转换的报文数量,应该使用______命令。 A. display nat counter B. display nat C. display acl

D. display nat session

382. 某私网设备A 的IP 地址是192.168.1.1/24,其对应的32

[RTA]acl number 2000

[RTA-acl-basic-2000]rule 0 permit source 100.0.0.0 0.0.0.255

[RTA]nat address-group 1 200.76.28.11 200.76.28.20 [RTA]interface Ethernet0/1

[RTA-Ethernet0/1]nat outbound 2000 address-group 1 no-pat 配置后,Client_A 和Client_B 同时访问Server,则此时RTA 的NAT 表内容可能为______。 A.

Protocol GlobalAddr Port InsideAddr Port DestAddr Port - 200.76.28.11 --- 100.0.0.2 --- --- ---

VPN: 0, status: NOPAT, TTL: 00:04:00, Left: 00:04:00 - 200.76.28.12 --- 100.0.0.1 --- --- ---

VPN: 0, status: NOPAT, TTL: 00:04:00, Left: 00:03:59 1 200.76.28.12 1024 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:00:59 1 200.76.28.11 512 100.0.0.2 512 200.76.29.4 512 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:01:00 B.

公网IP 地址是2.2.2.1;公网设备B 的IP 地址是2.2.2.5。若希望B 能ping 通A,可以在NAT 设备上使用下列哪项配置?

A. acl number 2000

rule 0 permit source 192.168.1.1 0.0.0.255 nat address-group 1 2.2.2.1 interface Ethernet 0/1

nat outbound 2000 address-group 1 B. acl number 2000

rule 0 permit source 192.168.1.1 0.0.0.255 nat address-group 1 2.2.2.1 interface Ethernet 0/1

nat outbound 2000 address-group 1 no-pat

C. nat server protocol icmp global 2.2.2.1 inside 192.168.1.1

D. nat server protocol icmp global 192.168.1.1 inside 2.2.2.1

383. 网络环境如图所示,______是正确的NAPT 配置。

是协议报文在HDLC 链路上都是用标准格式的帧传送的。 D. HDLC 可以运行于同/异步链路之上,所以有着较为广泛的应用。

386. 下列关于HDLC 的说法,错误的是______。

A. HDLC 可以运行于同/异步链路之上,所以有着较为广泛的应用。

B. HDLC 协议是面向比特的传输层协议。

C. 任何比特流在HDLC 链路上都可以实现透明传输。 D. HDLC 协议采用统一的帧格式,所以不论是数据报文还是协议报文在HDLC 链路上都是用标准格式的帧传送的。 387. 下列关于HDLC 的说法,正确的是______。 A. HDLC 协议是面向比特的数据链路层协议。 B. HDLC 可以支持IP 地址协商。

C. HDLC 协议采用统一的帧格式,所以不论是数据报文还是协议报文在HDLC 链路上都是用标准格式的帧传送的。 D. HDLC 只能运行于异步链路之上。

388. 下面对PPP PAP 验证的描述,正确的是______。 A. PAP 验证是一个二次握手协议

B. PAP 的用户名是明文的,但是密码是机密的 C. PAP 的用户名是密文的,密码是明文的 D. PAP 的用户名和密码都是明文的

389. 在LCP 协商阶段,PPP 会协商哪些内容? A. 链路层封装协议类型 B. 验证方式

C. 最大传输单元 D. 网络层协议类型

390. PPP 在建立链路之前要经历一系列的协商过程,正确的协商次序是______。 A. LCP>PAP/Chap>NCP B. PAP/CHAP>LCP>NCP C. LCP> NCP>PAP/CHAP D. NCP>LCP>PAP/CHAP

391. A. PAP/CHAP B. NCP C. LCP

PPP 在建立链路之前要经历一系列的协商过程,正确的协商次序是______。(依次填入各步的代号,中间不能有空格,如:ABC)

392. 两台MSR 路由器通过各自的Serial1/0 接口背靠背互连,在广域网接口上封装PPP 链路层协议,对于此网络中PPP 链路的说法正确的是______。

A. PPP 链路上承载的网络层协议类型需要在NCP 协商中确定

B. PPP 链路开始建立时,LCP 和NCP 协商就同时开始了 C. 在此PPP 链路上可以承载IPX 协议

D. 如果两端都不配置PPP 验证,该PPP 链路不能正常建立

393. 下列关于PPP 特点的说法正确的是______。 A. PPP 支持在同异步链路

B. PPP 支持身份验证,包括PAP 验证和CHAP 验证 C. PPP 可以对网络地址进行协商 D. PPP 可以对IP 地址进行动态分配

394. 在PPP 会话建立的过程中,当物理层不可用时,PPP 链路处于______阶段。 A. Establish B. Network

C. Authentication D. Dead

E. Terminate

395. 在PPP 会话建立的过程中,当物理层可用时,PPP 链路进入______阶段。 A. Establish B. Network

A. acl number 2000

rule 0 permit source 192.168.0.2 0.0.0.255 nat address-group 1 1.1.1.1 interface Ethernet 0/1

nat outbound 2000 address-group 1 B. acl number 2000

rule 0 permit source 192.168.0.2 0.0.0.255 nat address-group 1 1.1.1.1 interface Ethernet 0/1

nat outbound 2000 address-group 1 no-pat C. acl number 2000

rule 0 permit source 192.168.0.2 0.0.0.255 interface Ethernet 0/1

nat outbound 2000 address-group 1 no-pat D. acl number 2000

rule 0 permit source 192.168.0.2 0.0.0.255 interface Ethernet 0/1 nat outbound 2000

384. XYZ 公司的两个分支之间用同步专线互连,使用HDLC 作为封装协议。下面关于HDLC 安全性的说法正确的是______。

A. HDLC 的安全性不如PPP 那样丰富,HDLC 只能使用PAP 方式的验证。

B. HDLC 的安全性不如PPP,它不支持PAP 和CHAP 验证,而仅能提供明文方式的验证。

C. HDLC 的安全性不强,提供两种验证方式,但验证中的用户名密码都以明文的方式传送。 D. HDLC 不支持验证。

385. 下列关于HDLC 的说法,正确的是______。 A. HDLC 协议是面向比特的传输层协议。

B. 任何比特流在HDLC 链路上都可以实现透明传输。 C. HDLC 协议采用统一的帧格式,所以不论是数据报文还

33

C. Authentication D. Dead

E. Terminate

396. 在PPP 会话建立的过程中,当设置了验证且验证通过时,PPP 链路进入______阶段。 A. Establish B. Network

C. Authentication D. Dead

E. Terminate

397. 在PPP 会话建立的过程中,当设置了验证但验证失败时,PPP 链路进入______阶段。 A. Establish B. Network

C. Authentication D. Dead

E. Terminate

398. 下面关于帧中继地址映射的说法,正确的是______。 A. 帧中继地址映射是把本端设备的DLCI 与对端设备的DLCI 关联起来。

B. 在承载IP 协议时,帧中继地址映射用来把下一跳IP 地址和本地DLCI 联系起来。

C. 帧中继地址映射可以手工配置。

D. 帧中继地址映射可以使用Inverse ARP 动态维护。 399. 在一台帧中继DTE 设备与帧中继交换机之间可能运行如下哪种协议? A. PVC B. SVC C. DLCI D. LMI

400. 以下关于帧中继DLCI 的描述哪些是错误的? A. DLCI 用于标识路由器上的一个物理接口或逻辑接口 B. 用户可以用的DLCI 的范围是15~1007

C. 在帧中继交换网络中,帧中继帧只改变目DLCI,也即下一跳DLCI 的值,而不改变发送端源DLCI 的值

D. 在同一条链路上,每条虚电路都用唯一的DLCI 标识 401. 以下关于帧中继DLCI 的描述哪些是正确的? A. DLCI 用于标识路由器上的一个物理接口或逻辑接口 B. 用户可以用的DLCI 的范围是16~1007

C. 在同一条链路上,每条虚电路都用唯一的DLCI 标识 D. 帧中继交换网络在传输帧中继帧时,只改变其目DLCI,也即下一跳DLCI 的值,而不改变发送端源DLCI的值 402. 路由器S0/0 接口通过帧中继接入网络,在此路由器上看到如下接口信息:

[MSR]display interface Serial 0/0 Serial0/0 current state: UP Line protocol current state: UP

Internet Address is 3.3.3.1/24 Primary Link layer protocol is FR IETF

LMI DLCI is 0, LMI type is Q.933a, frame relay DTE LMI status enquiry sent 91, LMI status received 69 LMI status timeout 22, LMI message discarded 1 那么可知______。

A. 接口封装的LMI 类型是Q.933a B. 接口使用虚电路号是DLCI 0 C. 接口的PVC 状态已经是UP

D. 本接口已经发送了91 个状态查询报文来查询接口的PVC 状态

403. 一台空配置的MSR 路由器通过接口S1/0 接入帧中继网络。要在该路由器上通过配置帧中继子接口来实现连通,则关于帧中继子接口描述正确的是______。 A. 对于网络层而言,子接口和主接口没有区别

34

B. 点到点类型的子接口上可以配置多条虚电路 C. 点到点类型的子接口上只能配置一条虚电路

D. 一个接口下的多个子接口可以配置为同一个IP 子网 404. 某网络环境形如:

HostA----GE0/0--MSR-1--S1/0-----Frame Relay----S1/0--MSR-2--GE0/0----HostB

其中,两台路由器MSR-1、MSR-2 分别通过S1/0 接入帧中继网络。在MSR-1 的S1/0 接口上配置IP 地址3.3.3.1/24 和DLCI 31,而在MSR-2 的S1/0 接口上配置IP 地址

3.3.3.2/24 和DLCI 82。物理连接完全正常,其他默认配置相同。那么如下哪些说法是错误的?

A. 在帧中继网络上,DLCI 31 可以标识标识MSR-1,DLCI 82 可以标识MSR-2。

B. 在帧中继网络上,必须正确配置MSR-1 连接的DLCI 31 与MSR-2 连接的DLCI 82 之间的对应关系,两台路由器的S1/0 接口之间才能互通。

C. 在帧中继网络交换过程中,源DLCI 始终是31,而目的DLCI 会发生变化。直到最后一跳,目的DLCI 才成为82。 D. 在MSR-1 的S1/0 接口上配置命令ip address negotiate 后,其可以从MSR-2 动态获取地址。

405. 三台MSR 路由器RTA、RTB、RTC 通过各自的S1/0 接口接入同一帧中继网络。此帧中继网络可以提供足够的PVC 资源。作为网络工程师,你需要为这些帧中继接口分配IP 地址。如下哪些说法是正确的?(选择一项或多项) A. 在正确配置路由的前提下,可以只用一个IP 子网就实现三台路由器通过此帧中继网络互通

B. 如果不允许经过任何一台路由器中转,则至少需要两个IP 子网才能实现三台路由器通过此帧中继网络两两互通 C. 如果不允许经过任何一台路由器中转,则至少需要三个IP 子网才能实现三台路由器通过此帧中继网络两两互通 D. 在正确配置路由的前提下,不需要配置子接口也能实现三台路由器通过此帧中继网络互通

406. 三台MSR 路由器RTA、RTB、RTC 通过各自的S1/0 接口接入同一帧中继网络。此帧中继网络可以提供足够的PVC 资源。作为网络工程师,你需要为这些帧中继接口分配IP 地址。如下哪些说法是不正确的?(选择一项或多项) A. 如果不允许经过任何一台路由器中转,则至少需要两个IP 子网才能实现三台路由器通过此帧中继网络两两互通 B. 如果不允许经过任何一台路由器中转,则至少需要三个IP 子网才能实现三台路由器通过此帧中继网络两两互通 C. 在正确配置路由的前提下,不需要配置子接口也能实现三台路由器通过此帧中继网络互通 D. 在正确配置路由的前提下,可以只用一个IP 子网就实现三台路由器通过此帧中继网络互通

407. 下列关于帧中继的说法哪些是正确的?(选择一项或多项)

A. 配置Inverse ARP 可以自动发现对端路由器的DLCI 地址

B. 帧中继DTE 设备可以通过LMI 查询接口上的永久虚电路状态

C. 帧中继网络可以实现多个节点之间的互相连通,可以一次将某个帧广播到所有节点

D. 永久虚电路是通过协议自动分配的虚电路,其创建/删除无需人工操作

408. ISDN BRI 中D 信道的速率是______。 A. 54 Kbps B. 64 Kbps C. 36 Kbps D. 16 Kbps

409. ISDN PRI 中D 信道的速率是______。

A. 54 Kbps B. 64 Kbps C. 36 Kbps D. 16 Kbps

410. 在配置ISDN DCC 的时候,客户在自己的MSR 路由器上做了如下配置:

[MSR] dialer-rule 1 ip permit [MSR] interface dialer 0

[MSR-Dialer0] dialer enable-circular

[MSR-Dialer0] ip address 100.1.1.1 255.255.255.0 [MSR-Dialer0] dialer-group 1

[MSR-Dialer0] dialer route ip 100.1.1.2 8810052

那么关于此配置如下哪些说法正确?(选择一项或多项) A. 使用的是轮询DCC 方式 B. 使用的是共享DCC 方式

C. 去往100.1.1.2 地址的数据包拨叫8810052 号码建立链路

D. 如果没有配置dialer-group 1,则DCC 不会触发拨号 411. 客户的路由器通过DCC 的方式接入运营商网络,那么在路由器上如下哪些接口可以实现DCC 拨号? A. Dialer interface B. Serial interface C. Async interface D. PRI interface

412. 某公司的MSR 路由器计划通过ISDN DCC 拨号接入Internet,在路由器上有如下配置: [H3C]dialer-rule 1 ip deny [H3C]firewall default permit

在拨号接口下已经引用了此拨号访问控制列表dialer-rule 1,那么如下关于拨号的说法哪些是错误的? A. 任何IP 数据包都不能触发拨号 B. 任何IP 数据包都可以触发拨号 C. TCP 类型的数据包可以触发拨号 D. UDP 类型的数据包可以触发拨号

413. 在MSR 路由器上将链路封装从PPP 改为HDLC 的命令是______。 A. line hdlc

B. link-protocol hdlc C. encapsulation hdlc D. line-protocol hdlc

414. 在MSR 路由器上,希望把HDLC 协议的Keepalive 报文时间调整为20 秒,正确的配置是______。 A. 在系统视图下,使用命令hdlc hold time 20 B. 在系统视图下,使用命令hdlc timer hold 20 C. 在接口视图下,使用命令timer hold 20 D. 在接口视图下,使用命令hold time 20

415. 在display interface 命令的显示中,下列哪项的LCP 和NCP 的状态表示PPP 链路已经建立完成? A. LCP Closed,IPCP Opened B. LCP Closed,IPCP Closed C. LCP Opened,IPCP Opened D. LCP Initial,IPCP Closed 416. 某网络连接形如:

HostA----GE0/0--MSR-1--S1/0------S1/0--MSR-2--GE0/0----HostB 其中,两台空配置的MSR 路由器MSR-1 和MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。所有物理连接都正常。现在在MSR-2 的S1/0 接口下增加如下配置: interface Serial1/0 link-protocol ppp

ppp pap local-user 123 password simple 456

35

ip address 6.6.6.1 255.255.255.0 那么______。(选择一项或多项)

A. 在MSR-1 的S1/0 接口上只需配置PPP 封装以及IP 地址6.6.6.2/24 即可互通

B. 在MSR-1 的S1/0 接口上如果只配置PPP 封装以及IP 地址6.6.6.2/24 则不可互通

C. 在进行PAP 验证时,MSR-2 会先把用户名123 和密码456 发给MSR-1

D. 在进行PAP 验证时,MSR-2 会先把密码456 以明文的方式发送给MSR-1

417. 某网络连接形如:

HostA----GE0/0--MSR-1--S1/0------S1/0--MSR-2--GE0/0----HostB 其中,两台空配置的MSR 路由器MSR-1 和MSR-2 通过各自的S1/0 接口背靠背互连,各自的GE0/0 接口分别连接客户端主机HostA 和HostB。所有物理连接都正常。现在在MSR-2 的S1/0 接口下增加如下配置: interface Serial1/0 link-protocol ppp

ppp pap local-user 123 password simple 456 ip address 6.6.6.1 255.255.255.0 那么______。(选择一项或多项)

A. 在MSR-1 的S1/0 接口上如果只配置PPP 封装以及IP 地址6.6.6.2/24 则不可互通

B. 在MSR-1 的S1/0 接口上只需配置PPP 封装以及IP 地址6.6.6.2/24 即可互通

C. 在进行PAP 验证时,MSR-2 会先把123 和456 发给MSR-1

D. 在进行PAP 验证时,MSR-2 会先把用户名123 以明文的方式发送给MSR-1

418. 一台MSR 路由器通过广域网接口连接到Internet,在该MSR 路由器上看到如下接口显示信息: Mp-group1 current state: UP Line protocol current state: UP Description: Mp-group1 Interface

The Maximum Transmit Unit is 1500, Hold timer is 10(sec) Internet Address is 172.16.1.100/24 Primary Link layer protocol is PPP

LCP opened, MP opened, IPCP opened Physical is MP, baudrate: 64000 bps

那么对如上显示信息分析正确的是_____。(选择一项或多项)

A. 该接口使用的物理电缆为MP 电缆 B. 该接口封装的链路层协议为PPP

C. 该接口Mp-group1 至少包含了两个物理接口 D. 该接口运行的网络层协议为IP 419. 客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB

在两台路由器MSR-1 和MSR-2 的广域网接口S1/0 上都只封装了PPP 协议并配置IP 地址。目前HostA 与HostB 可以互相ping 通。在MSR-1 接口S1/0 下增加命令ppp authentication-mode chap,然后对MSR-1的S1/0 执行shutdown 和undo shutdown 操作。那么______。(选择一项或多项)

A. 此时HostA 与HostB 依然可以互相ping 通 B. 此时HostA 与HostB 之间无法互相ping 通

C. MSR-2 会发送Challenge,同时附带本端的用户名一起发送给MSR-1 开始CHAP 验证

D. MSR-1 会发送Challenge,同时附带本端的用户名一起发送给MSR-2 开始CHAP 验证

420. 客户的两台路由器MSR-1、MSR-2 的广域网链路采用PPP 协议,同时要求MSR-1 作为主验证方,通过CHAP 方式验证MSR-2,那么如下哪些配置是MSR-2 可能需要的?(选择一项或多项)

A. [MSR-2]ppp chap user user

B. [MSR-2]ppp chap password simple password C. [MSR-2-Serial1/0] ip address ppp-negotiate D. [MSR-2-Serial1/0] ip address 10.10.10.1 22

421. 客户的两台路由器MSR-1、MSR-2 的广域网链路采用PPP 协议,同时要求MSR-1 作为主验证方通过PAP 方式验证MSR-2,那么在MSR-2 上需要哪些配置? A. [MSR-2-Serial0/0] ppp pap user user

B. [MSR-2-Serial0/0] ppp pap password simple password C. [MSR-2] ppp pap local-user user password simple password

D. [MSR-2-Serial0/0] ppp pap local-user user password simple password

422. XYZ 公司的两个分公司处于不同地区,其间要搭建广域网连接。根据规划,广域网采用PPP 协议,考虑到网络安全,要求密码类的报文信息不允许在网络上明文传送,那么该采取如下哪种PPP 验证协议? A. PAP B. CHAP C. MD5 D. 3DES

423. 在一个PPP 连接中,关于NCP 的说法错误的是______。

A. NCP 用于协商验证方式

B. NCP 用于协商数据链路上所传输的数据包的格式与类型

C. NCP 用来建立、拆除和监控数据链路 D. NCP 可以配置不同的网络层协议

424. 想要设置帧中继LMI 类型为ANSI,应该______。 A. 在系统模式下使用命令fr lmi type ansi B. 在接口模式下使用命令fr lmi type ansi C. 在系统模式下使用命令fr lmi class ansi D. 在接口模式下使用命令fr lmi class ansi

425. 通过display fr map-info 命令显示信息如下: [RTA]display fr map-info

Map Statistics for interface Serial1/0 (DTE) DLCI 30, Point-to-Point DLCI, Serial1/0.1

created at: 2008/09/17 17:46:59, status: ACTIVE DLCI 40, Point-to-Point DLCI, Serial1/0.2

created at: 2008/09/17 17:48:22, status: INACTIVE 下面说法正确的是______。

A. 接口Serial1/0 下创建了两个点到点子接口。 B. 显示信息中所示两条PVC 都已建立。 C. 该路由器作为用户侧设备使用。 D. 以各项上都正确。

426. 客户的网络连接如图所示。其中RTA、RTB、RTC 的IP 地址分别为2.2.2.1/24、2.2.2.2/24、2.2.2.3/24,要实现RTA 与RTB、RTC 的互通,在RTA 上配置如下哪些帧中继MAP 是正确的?

A. fr map ip 2.2.2.1 40 B. fr map ip 2.2.2.2 40 C. fr map ip 2.2.2.1 40 60 D. fr map ip 2.2.2.3 50

427. 客户的两台MSR 路由器MSR-1 和MSR-2 通过各自的S0/0 接口背靠背互连。在两台MSR 路由器的S0/0 接口之间启动并封装了的帧中继协议,其中MSR-1 为帧中继DCE 侧,MSR-2 为帧中继DTE 侧。为了节约资源,在两台路由器上都配置了帧中继子接口,分别配置如下: MSR-1:

interface Serial0/0.40 p2p fr dlci 222

ip address 30.2.2.2 255.255.255.252 MSR-2:

interface Serial0/0.100 p2p fr dlci 222

ip address 30.2.2.1 255.255.255.252

那么据此配置可以推测______。(选择一项或多项) A. 在MSR-1 上不能ping 通30.2.2.1 B. 在MSR-1 上可以ping 通30.2.2.1

C. 两台路由器帧中继子接口之间无法互通,因为没有配置fr map

D. 两台路由器帧中继子接口之间无法互通,因为他们的子接口号不一致

428. 在图中方框处应使用的设备是______。

36

A. 路由器 B. CSU/DSU

C. 广域网交换机 D. 调制解调器

429. 两台路由器RTA 和RTB 使用串口背靠背互连,其中RTA 的串口配置了HDLC 协议,而RTB 的串口配置了PPP 协议。两台设备上都配置了正确的IP 地址,那么会发生的情况是______。(选择一项或多项) A. RTB 串口物理层up,协议层down

B. RTB 串口物理层down,协议层down。

C. RTA 串口物理层up,协议层保持up 状态,但RTA 不能ping 通RTB

D. RTA 串口物理层down,协议层down

E. RTA 和RTB 串口的物理层和协议层都为down 430. 客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB

客户的WAN 网络只支持同步方式,那么在两台路由器的S1/0 接口可以运行______。(选择一项或多项) A. PPP+RIP B. HDLC+OSPF C. PPP+OSPF D. HDLC+RIP

431. 客户的网络连接形如:

HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB

客户的WAN 网络只支持同步方式,同时MSR-2 的S1/0 需要从对端的MSR-1 协商获得IP 地址,而非手动配置静态IP 地址。那么在两台路由器的S1/0 接口可以运行______。(选择一项或多项) A. PPP B. HDLC C. PPP+RIP D. HDLC+RIP

432. 一台路由器接口信息显示如下: Serial0/0 current state: UP

Line protocol current state: DOWN

Physical layer is synchronous, Baudrate is 64000 bps Interface is DCE, Cable type is V35, Clock mode is DCECLK

那么该接口上可能封装或运行了哪种协议? A. PPP B. HDLC

C. Frame Relay D. RIP

E. 以上答案都不正确

433. 在一台MSR 路由器上看到了如下调试信息: *Jan 23 09:17:36:720 2009 H3C

RM/6/RMDEBUG:Source Address: 192.168.1.1 *Jan 23 09:17:36:770 2009 H3C

RM/6/RMDEBUG:Destination Address: 224.0.0.5

*Jan 23 09:17:36:871 2009 H3C RM/6/RMDEBUG:Ver# 2, Type: 1, Length: 48.

*Jan 23 09:17:36:972 2009 H3C RM/6/RMDEBUG:Router: 192.168.1.1, Area: 0.0.0.0, Checksum: 62961.

*Jan 23 09:17:37:72 2009 H3C RM/6/RMDEBUG:AuType: 00, Key(ascii): 0 0 0 0 0 0 0 0.

*Jan 23 09:17:37:173 2009 H3C RM/6/RMDEBUG:Net Mask: 255.255.255.0, Hello Int: 10, Option: _E_.

那么根据如上的信息可知______。(选择一项或多项) A. 该路由器上运行的不是RIPv1 B. 该路由器上运行的可能是RIPv2

C. 该路由器运行的路由协议支持VLSM D. 该路由器上运行的可能是OSPF

434. 在客户的路由器MSR 30 上查看到如下debug 信息: *0.87831022 IP/8/debug_icmp:

ICMP Receive: ttl-exceeded(Type=11, Code=0), Src = 3.3.3.1, Dst = 3.3.3.2; Origi

nal IP header: Pro = 1, Src = 3.3.3.2, Dst = 20.1.1.1, First 8 bytes = 080081FF ABD40004

*0.87833017 IP/8/debug_icmp:

ICMP Receive: ttl-exceeded(Type=11, Code=0), Src = 3.3.3.1, Dst = 3.3.3.2; Origi

nal IP header: Pro = 1, Src = 3.3.3.2, Dst = 20.1.1.1, First 8 bytes = 08007A2E ABD40005

据此可以推测______。

A. 该ICMP 报文的目的地址为3.3.3.2 B. 该ICMP 报文的目的地址为20.1.1.1

C. 可能有路由环路,因为信息显示ttl-exceeded D. 在IP 地址为3.3.3.2 的路由器上执行了命令ping 20.1.1.1

435. 在四台MSR 路由器之间运行OSPF 并划分区域,其连接以及划分方式如图。已知网络中所有链路的OSPF Cost 值都为10,那么关于此图描述正确的是______。(选择一项或多项)

A. 网络中四台路由器都是ABR(Area Border Router) B. Area 0 之间的链路故障后,RTA 访问RTB 的路径为RTA->RTD->RTC->RTB

C. RTA 访问RTC 有两条等值路径,分别为RTA->RTB->RTC 和RTA->RTD-RTC

D. RTD 访问RTB 会优先选择RTD->RTA->RTB 路径 436. 根据OSI 七层参考模型的定义,_____负责提供流量控制,检验数据传输的正确性,并提供对多种上层协议的支持。(选择一项或多项) A. 应用层 B. 数据链路层 C. 表示层 D. 传输层 E. 网络接口层 F. 物理层 G. 会话层 H. 网络层

437. 客户的两台路由器MSR-1、MSR-2 的广域网接口S0/0 采用PPP 协议,路由器通过配置RIP 来互相学习对端的路由,其中在MSR-1 上有如下配置: rip 1

network 0.0.0.0 import-route static #

ip route-static 0.0.0.0 0.0.0.0 Serial0/0 那么关于这个配置的错误解释是______。

A. RIP 引入静态配置的默认路由并发布给MSR-2

B. 配置中的RIP 1 意味着配置的RIP 版本是V1 版本 C. 通过如上配置MSR-1 不会通过RIP 动态发布默认路由给对端

D. 通过如上配置MSR-1 可以通过RIP 动态发布默认路由给对端

438. 客户路由器S0/0 接入帧中继网络,在路由器的接口上有如下显示信息:

Serial1/1 current state :UP

Line protocol current state :DOWN Internet Address is 3.3.3.2/24

接口的协议状态为DOWN,那么据此分析______。 A. 接口可能封装了PPP 协议 B. 物理链路可能有故障

C. 封装的LMI 类型可能与远端不一致

D. 如果接口封装了帧中继协议,此时PVC 的状态应该是DOWN

439. 以下说法正确的是______。(选择一项或多项) A. DCE(Data Circuit Terminating Equipment,数据通信设备或者数据电路终端设备)设备及其与通信网络的连接构成了网络终端的用户网络接口。它提供了到网络的一条物理连接用于转发业务量,并且提供了一个用于同步DCE 设备37

和DTE 设备之间数据传输的时钟信号。

B. DTE(Data Terminal Equipment,数据终端设备)设备指位于用户网络接口用户端的设备,它能够作为信源、信宿或同时为二者。数据终端设备通过数据通信设备(例如,调制解调器)连接到一个数据网络上,并且通常使用数据通信设备产生的时钟信号。调制解调器和接口卡都是DTE 设备的例子。

C. CSU(Channel Service Unit,信道服务单元):把终端用户和本地数字电话环路相连的数字接口设备。通常它和DSU 统称为CSU/DSU。CSU 设备包括计算机、协议翻译器以及多路分解器等设备。

D. DSU(Data Service Unit,数据服务单元):指的是用于数字传输中的一种设备,它能够把DTE 设备上的物理层接口适配到T1 或者E1 等通信设施上。数据业务单元也负责信号计时等功能,它通常与CSU 一起提及,称作CSU/DSU。

440. 以下关于广域网的说法,错误的是______。

A. HDLC 协议只支持点到点链路,不支持点到多点链路。 B. HDLC 协议可以封装在同步链路上,也可以封装在异步链路上。

C. 当CE1/PRI 接口使用E1 工作方式时,它相当于一个不分时隙、数据带宽为2Mbps 的接口,其特性与同步串口相同,支持PPP、帧中继、LAPB 和X.25 等数据链路层协议,支持IP 和IPX 等网络协议。

D. 当CE1/PRI 接口使用CE1/PRI 工作方式时,它在物理上分为32 个时隙,对应编号为0~31,其中0 时隙用于传输同步信息。

441. 以太网交换机的二层转发基本流程包括______。 A. 根据接收到的以太网帧的源MAC 地址和VLAN ID 信息添加或刷新MAC 地址表项;

B. 根据目的MAC 地址查找MAC 地址表,如果没有找到匹配项,那么在报文对应的VLAN 内广播;

C. 如果找到匹配项,但是表项对应的端口并不属于报文对应的VLAN,那么丢弃该帧;

D. 如果找到匹配项,且表项对应的端口属于报文对应的VLAN,那么将报文转发到该端口,但是如果表项对应端口与收到以太网帧的端口相同,则丢弃该帧。

442. 关于ISDN 网络的组成,下面说法正确的是______。 A. ISDN 网络由ISDN 终端、终端适配器、网络终端设备、ISDN 接入路由器、ISDN 交换机构成。

B. ISDN 终端和终端适配器组成ISDN 网络的用户侧。 C. ISDN 交换机通常是ISDN 用户侧的设备。 D. ISDN 终端可以是一台ISDN 电话机。

443. 某用户想要使用广域网接入。由于平均业务量很小,平均仅为50Kbps 带宽,但是实时性要求很高。该用户预算非常有限,因此必须考虑使用费用问题。最合适的接入方式为______。 A. ISDN BRI B. ISDN PRI C. PSTN 拨号 D. DDN 专线

444. 客户的两台MSR30 路由之间通过广域网接口S0/0 互连,同时运行了PPP 以及RIP 协议。出于安全性的考虑,要分别配置PPP PAP 验证和RIP 明文验证。那么这两种验证方式的相同点是______。 A. 都是两次握手验证方式

B. 都是在网络上传递明文关键字

C. 用户名和密码都以明文的形式在网络上传播 D. 都采用128bit 密钥长度

445. 客户的路由器MSR-1、MSR-2 通过各自的

38

GigabitEthernet0/0 互连,同时两台路由器之间运行了RIP。RIP 已经正确完成了远端路由学习。在MSR-1 上添加了如下配置:

firewall enable acl number 3000

rule 0 deny udp destination-port eq 520 rule 5 permit ip

并将此ACL 应用在MSR-1 接口GigabitEthernet0/0 的inbound 方向上。那么______。

A. MSR-1 上仍然拥有到对端的RIP 路由 B. MSR-1 上不能学习到对端的RIP 路由 C. MSR-2 上仍然拥有到对端的RIP 路由 D. MSR-2 上不能学习到对端的RIP 路由

446. 客户的MSR 路由器通过S0/0 接口连接运营商网络,通过G1/0 接口连接内部网络。目前网络运行正常,客户可以通过路由器正常访问Internet 和Intranet 所有业务。现在在MSR 上添加了如下配置: firewall enable

firewall default deny acl number 3002 rule 0 deny tcp interface Serial0/0 link-protocol ppp

firewall packet-filter 3002 inbound firewall packet-filter 3002 outbound

那么如下哪些应用可能不受影响_____。 A. 和运营商之间通过RIP 学习路由 B. 和运营商之间通过OSPF 学习路由 C. 和运营商之间通过BGP 学习路由 D. 访问位于上海的信息技术网站