- 相關(guān)推薦
HCNP-RS-IENP模擬試卷及答案
1. 下列選項中,屬于使用下游自主標簽發(fā)布方式和有序標簽控制方式建立LSP的過(guò)程描述的是:(多選題)
A. 邊緣節點(diǎn)發(fā)現自己的路由表中出現了新的不屬于任何現有的FEC的目的地址,也不會(huì )建立一個(gè)新的FEC與之對應。
B. LSP的建立過(guò)程實(shí)際就是將FEC和標簽進(jìn)行綁定,并將這種綁定通告給LSP上的相鄰LSR。
C. 如果出節點(diǎn)有可供分配的標簽,則會(huì )為FEC分配標簽并主動(dòng)向上游發(fā)出標簽映射消息。
D. 節點(diǎn)LSR收到標簽映射消息時(shí),它也需要在標簽轉發(fā)表中增加相應的條目。
2. 關(guān)于LDP Session建立過(guò)程的描述,正確的是:(多選題)
A. 兩個(gè)LSR之間互相發(fā)送Hello消息。Hello消息中攜帶傳輸地址,傳輸地址較大的一方作為主動(dòng)方,發(fā)起建立TCP連接。
B. 如果Hello Message中沒(méi)有攜帶Transport Address,則該Hello Message的目的IP地址用于建立TCP連接,目的IP地址較大的一方作為主動(dòng)方發(fā)起建立TCP連接。
C. 主動(dòng)方會(huì )發(fā)送Advertisement Message消息,協(xié)商建立LDP會(huì )話(huà)的相關(guān)參數,包括LDP協(xié)議版本、標簽分發(fā)方式、Keepalive保持定時(shí)器的值、最大PDU長(cháng)度和標簽空間等。
D. 如果被動(dòng)方能夠接受相關(guān)參數,則發(fā)送Initialization Message消息,同時(shí)發(fā)送Keepalive消息給主動(dòng)方。
3. MPLS VPN的出現主要為了解決傳統VPN技術(shù)的一些固有缺陷,其中最重要的是為了解決下列哪類(lèi)問(wèn)題?
A. 私網(wǎng)路由不能互通
B. 專(zhuān)線(xiàn)價(jià)格昂貴
C. 帶寬資源不能充分利用
D. 地址空間重疊
4. VPN實(shí)例也稱(chēng)為VPN路由轉發(fā)表(即VRF),那么下列選項中描述錯誤的是:
A. PE上的各VPN實(shí)例之間是相互獨立的。
B. 可以將每個(gè)VPN實(shí)例看作一臺虛擬的設備,維護獨立的地址空間并有連接到私網(wǎng)的接口。
C. PE上存在多個(gè)路由轉發(fā)表,其中包括一個(gè)公網(wǎng)路由轉發(fā)表,以及一個(gè)或多個(gè)VPN路由轉發(fā)表。
D. 一個(gè)VPN實(shí)例可以對應多個(gè)站點(diǎn),多個(gè)站點(diǎn)也可以對應一個(gè)VPN實(shí)例。
5. DHCP Snooping 是一種DHCP安全特性,可以用于防御多種攻擊,其中包括:(多選題)
A. 防御改變CHADDR 值的餓死攻擊。
B. 防御DHCP仿冒者攻擊。
C. 防御TCP flag攻擊。
D. 防御中間人攻擊和IP/MAC Spoofing攻擊。
6. 下列選項中,哪些屬于A(yíng)gile Controller的訪(fǎng)客生命周期管理的環(huán)節?(多選題)
A. 賬號注冊
B. 賬號審批與分發(fā)
C. 賬號認證
D. 賬號審計與注銷(xiāo)
7. 下列選項中,關(guān)于A(yíng)gile Controller的終端安全管理特點(diǎn)的描述,正確的是:(多選題)
A. 一鍵修復,降低終端管理維護成本。
B. 只允許安裝標準軟件,實(shí)現桌面辦公標準化。
C. 控制終端外泄途徑,通過(guò)準入控制確保入網(wǎng)終端強制安裝客戶(hù)端且符合安全要求。
D. 禁止非標軟件的安裝,降低病毒感染風(fēng)險。
8. 數據采集的方法主要分為:(多選題)
A. 分光器物理采集
B. 通過(guò)端口鏡像采集
C. NMS集中采集
D. 自動(dòng)采集
9. 當使用eSight對歷史告警進(jìn)行查詢(xún)時(shí),則可以按照下列哪些條件進(jìn)行告警過(guò)濾?(多選題)
A. 告警級別
B. 首次發(fā)生時(shí)間
C. 告警源
D. 告警名稱(chēng)
10. 對于標簽,可以根據報文的什么信息來(lái)進(jìn)行簡(jiǎn)單流分類(lèi)?
A. DSCP信息
B. IP Precedence信息
C. MPLS EXP信息
D. 802.1P信息
11. 在USG系列防火墻的Trust區域視圖下,配置add interface GigabitEthernet0/0/1后,則GigabitEthernet0/0/1不再屬于Local區域。(T or F)
12. 在域間包過(guò)濾中,以下屬于outbound方向的是哪個(gè)選項?
A. trust --> untrust
B. untrust --> trust
C. untrust --> dmz
D. trust --> local
13. 關(guān)于網(wǎng)絡(luò )地址端口轉換(NAPT)與僅轉換網(wǎng)絡(luò )地址(No-PAT)的描述,下列說(shuō)法正確的是:
A. 經(jīng)過(guò)NAPT轉換后,對于外網(wǎng)用戶(hù),所有報文都只會(huì )來(lái)自于同一個(gè)IP地址。
B. No-PAT只支持傳輸層的協(xié)議端口轉換。
C. NAPT只支持網(wǎng)絡(luò )層的協(xié)議地址轉換。
D. No-PAT支持網(wǎng)絡(luò )層的協(xié)議地址轉換。
14. 下列關(guān)于VRRP的描述,錯誤的是:
A. VRRP根據優(yōu)先級來(lái)確定虛擬路由器中每臺路由器的地位。
B. 如果Backup路由器工作在非搶占方式下,則只要Master路由器沒(méi)有出現故障,Backup路由器即使隨后被配置了更高的優(yōu)先級也不會(huì )成為Master路由器。
C. 如果已經(jīng)存在Master,Backup也會(huì )進(jìn)行搶占。
D. 當兩臺優(yōu)先級相同的路由器同時(shí)競爭Master時(shí),比較接口IP地址大小。接口地址大者當選為Master。
15. VRRP與BFD進(jìn)行聯(lián)動(dòng)的配置命令是:
A. vrrp vrid 1 track bfd-session session-name 1 reduced 100
B. bfd-session vrrp vrid 1 track session-name 1 reduced 100
C. track vrrp vrid 1 bfd-session session-name 1 reduced 100
D. vrrp vrid 1 track bfd-session-name 1 reduced 100
16. 在SDN的網(wǎng)絡(luò )架構中,用于計算路徑并下發(fā)流表的是:
A. 應用服務(wù)
B. 控制器
C. 協(xié)同器
D. 設備
17. 下面哪項為配置SDN控制器偵聽(tīng)地址的命令?
A. openflow listening-ip 1.1.1.1
B. sdn controller souce-address 1.1.1.1
C. controller-ip 1.1.1.1
D. sdn listening-ip 1.1.1.1
18. OPEX的定義是:
A. 維護成本
B. 總體擁有成本
C. 運營(yíng)成本
D. 運維成本
19. 在vAR應用場(chǎng)景中,可以將AR路由器的哪些功能虛擬化到server上?(多選題)
A. 防火墻
B. VOIP
C. NAT
D. VPN
20. SDN和NFV本質(zhì)上是一個(gè)概念,都是關(guān)于網(wǎng)絡(luò )功能虛擬化的描述。(T or F)
答案:
1.BCD 2.AD 3.D 4.D 5.ABD 6.ABCD 7.ABCD 8.ABC 9.ABCD 10.C 11.F 12.A 13.D 14.C 15.A 16.B 17.A 18.C 19.ABCD 20.F
【HCNP-RS-IENP模擬試卷及答案】相關(guān)文章:
小升初語(yǔ)文模擬試卷及答案201602-25
小升初模擬語(yǔ)文試卷及答案10-25
人教版小升初英語(yǔ)模擬試卷一答案10-29
蘇教版小升初英語(yǔ)模擬試卷一答案02-24
人教版小升初語(yǔ)文模擬試卷一答案08-05