401、(判断)isis silent命令用来配置IS-IS接口为抑制状态,即抑制该接口接收和发送IS-IS报文,但此接口所在网段的路由可以被发布出去。
A.TRUE B.FALSE
答案:A
解析:isis silent命令为设置静默接口,配置了之后该接口不发生isis报文,不使用该接口建立isis邻居关系,但是该接口的路由可以被发布出去。
因此答案选A。
402、以下关于命令"display current-configuration | include arp"的含义的描述,正确的是哪一项?
A.查看ARP表项的统计信息 B.查看所有的静态ARP表项
C.查看所有包含"arp"关键字的配置 D.查看所有的动态ARP表项
答案:C
解析:display current-configuration | include arp 命令为查看包含arp关键字的配置。
因此答案选C
想要软考完整题库的请在文章下方加作者VX
403、(多选题)以下关于命令"tracert -a X -m Y -P Z -vpn-instance M 10. 5.16.2"的含义的描述,正确的有哪些项?
A.该命令主要用于查看数据包从X到10.5. 16. 2的路径信息,从而检查网络连接是否可用
B.该命令发送的ICMP Echo-Request报文的下一-跳是Z
C.该命令最多能经过Y个站点
D.该命令发送的报文的目的端是10.5.16.2,且该地址关联了VPN实例M
答案:ACD
解析:-a代表加上源ip地址测试,-m 指定最大TTL,通常情况下,max-ttl的值被设置为经过站点的跳数。当需要修改TTL的值时,使用此参数。,-p代表目的的udp端口号,-vpn-instance 代表使用vpn实例的路由表测试。
因此答案选ACD。
404、(单选题)信息中心会将设备产生的信息进行分级分类,以下关于四个信息严重等级对应关系的描述,正确的是哪一项?
A.Emergency:错误的操作或设备的异常流程,不会影响后续业务,但是需要关注并分析原因
B.Errors:设备的异常,需要采取措施进行处理或原因分析
C.Critical:设备致命的异常,系统已经无法恢复正常,必须重启设备
D.Alert:设备重大的异常,需要立即采取措施
答案:D
解析:

405、(单选题)如图所示的BGP/MPLS IP VPN场景,CE和PE之间运行0SPF协议,且区域号为0,当PE1和PE2的域标识符都为NULL时,PE2将向CE2发 送以下哪一类型的LSA?

A.Type2 B.Type5 C.Type3 D.Type7
答案:C
解析:缺省情况下,Domain ID的值为0(NULL)。如果不同OSPF域都使用NULL作为Domain ID,将无法区分OSPF域,因此它们之间的路由将被当作区域内路由。即则认为两个站点属于同一个OSPF路由域,两个站点会将mpls域看成超级骨干区域,双方传递的路由为域间路由。因此CE2收到的路由应该是3类lsa。
因此答案选C。
406、(单选题)在BGP/MPLS IP VPN场景中,MCE与PE之间不能采用以下哪一项协议交互路由?
A.MP-BGP B.OSPF C.IS-IS D.RIP
答案:A
解析:MCE和PE之间运行的协议为静态路由、RIP、ISIS、OSPF、BGP,并不能使用MP-BGP协议。因此答案选A。
407、(判断题)BGP/MPLS IP VPN中,如果MCE与PE之间运行0SPF协议,那么当PE将BGP路由引入OSPF时,为了让MCE能学习到该路由,可在MCE上配置不对DN位检查。
A.TRUE B.FALSE
想要软考完整题库的请在文章下方加作者VX
答案:A
解析:MCE上需要将ospf绑定到vpn实例,对于绑定了vpn实例的ospf协议,为了防止环路,会检测lsa中的DN位,默认情况下PE发来的ospf路由DN位置位,MCE收到后会接收不计算,因此需要关闭DN位的检查,MCE才能正常生成路由信息。
因此答案选A。
408、(多选)如图所示,某园区部署0SPF实现网络互通,其中Area1部署为NSSA区域。某工程师为了实现R1访问R4的环回口地址,在R4的OSPF进程中引入直连路由。以下关于该场景的描述,错误的有哪些项?()

A、在R4引入直连路由前,R4通过R2产生的7类LSA计算出缺省路由访问R1与R2互联网段
B、在R4引入直连路由后,R1通过转换后的5类LSA计算出缺省路由访问10.1.4.4/32
C、在R4引入直连路由前,R4的LSDB中有1类、2类和3类LSA
D、在R4引入直连路由后,R4 上会产生描述缺省路由的7类LSA
答案:AD
解析:由题可知,area1为nssa区域,不允许5类lsa,但是运行3类lsa,因此R4可以通过area0发布的3类lsa实现与area 0的互访,并不需要使用默认路由。因此答案A错,C对。R4引入直连后,R4会产生7类lsa来描述直连路由,而不会产生默认路由,R2会将7类lsa转为5类lsa发布给area 0 ,因此B对,D错。
因此答案选AD。
409、(单选)以下关于IS-IS Wide Metric特性的描述,错误是是哪一项?
A、IS-IS路由器的默认接口开销类型为narrow
B、当配置开销类型为compatible的时候,会按照narrow类型和wide类型分别发送一份信息
C、该特性通过IS-IS扩展TLV实现
D、若两台IS-IS路由器互联接口配置的开销类型分别为wide和narrow,他们可以正常交互IS-IS报文进行路由计算
答案:D
解析:当isis的接口cost类型为wide时,使用的是TLV135描述路由信息,开销类型为narrow时,使用TLV128和TLV130描述路由信息。两台路由器如果使用的开销类型不一致,邻居可以建立,但是路由计算会出问题。
因此答案选D。
想要软考完整题库的请在文章下方加作者VX
410、(单选)某网络通过部署IS-IS实现全网互通,若在一台IS-IS路 由器的某接口下配置命令isis timer holding -multiplier 5 leve1-2, 则以下关于该场景的描述,正确的是哪一项?
A、该接口Leye1-1邻居保持时间为30秒
B、该接口Leve1 -2邻居保持时间为50秒
C、该接口发送Leve1 -2的He11 o报文的间隔时间是5秒
D、该接口为点对点链路接口
答案:B
解析:isis timer holding -multiplier 5 level-2为配置level 2邻居的保持时间为hello time的5倍,缺省情况下hello time 为10,因此保持时间应该为50s。
因此答案选B。
411、(多选)以下关于OSPF缺省路由的描述,错误的有哪些项?
A、若在某ASBR路由器进程中配置命令default-route-advertise always, 则ASBR中必须存在激活的非0SPF缺省路由,才会产生缺省路由的LSA
B、某ASBR上有一条静态缺省路由, 可以在该设备的OSPF进程中通过import-route static命令,引入该缺省路由通告给0SPF区域内其他设备
C、在OSPF特殊区域中,ABR都会自动产生缺省路由的LSA,指导报文转发
D、若某0SPF区域为Totally NSSA区域,ABR 上会存在描述缺省路由的3类和7类LSA,则该ABR会优选3类LSA计算缺省路由指导报文转发
答案:AB
解析:default-route-advertise always 无论本机是否存在激活的非本OSPF缺省路由,都会产生并发布一个描述缺省路由的LSA。A错误。
import-route static 只引入静态路由,不引入缺省路由。B错误
在OSPF特殊区域中,ABR都会自动产生缺省路由的LSA,指导报文转发。C正确
若某0SPF区域为Totally NSSA区域,ABR 上会存在描述缺省路由的3类和7类LSA,则该ABR会优选3类LSA计算缺省路由指导报文转发,D正确。
因此答案选AB
想要软考完整题库的请在文章下方加作者VX
412、(单选)以下关于IS-IS的LSP分片功能的描述,正确的是哪一项?
A、IS-Is的分片扩展功能的Mode-1模式,虚拟系统是需要参与路由SPF计算的
B、IS-IS的分片扩展功能,是通过LSP报文中的LSP ID实现的
C、IS-IS路由器可以生成任意数量的LSP分片,因此可以携带无限的路由信息
D、Is-IS的LSP分片功能,是用于让收到LSP分片报文的设备老化相关路由信息
答案:A
解析:Mode-1工作原理:
虚拟系统参与路由SPF计算,初始系统发布的LSP中携带了到每个虚拟系统的链路信息。类似地,虚拟系统发布的LSP也包含到初始系统的链路信息。这样,在网络中虚拟系统看起来与初始系统相连的真实路由器是一样的。A正确
在IS-IS中,每个系统ID都标识一个系统,每个系统都最多可生成256个LSP分片。通过增加附加系统ID,可以最多配置50个虚拟系统,从而使得IS-IS进程最多可生成13056个LSP分片。C错误。
LSP的分片功能,是用来携带更多的isis信息的。
因此答案选A。
413、(判断)IS-IS快速收敛是为了提高路由的收敛速度而做的扩展特性。包含PRC和I-SPF,其中PRC只对发生变化的路由进行新计算,而I-SPF只对受影响的节点进行路由计算。
A.TRUE B.FALSE
答案:A
解析:PRC只对发生变化的路由进行新计算,而I-SPF只对受影响的节点进行路由计算,本题描述正确。
414、【拖拽题】如图所示,网络部署0SPF实现网络互通,其中Area 1部署为Stub区域,Area2部署 为NSSA区域,R4的环回口Loopback0未开启OSPF,若在R4的OSPF进程内通过命令import-route direct将环回口地址引入到OSPF网络中,使得其他设备可以访问该环回口地址。基于以上场景,请将各区域及其包含的LSA进行匹配。


答题格式为:11 22 43 (左边为类别 右边为区域)
答案:【12】【21】【43】
解析:

area 2为nssa区域,把那个且引入了外部路由,此外部路由以7类lsa的形式体现,因此area2 中由1、2、3、7类lsa。
R3会将此7类lsa转为5类lsa发布给area 0,因此area 0中由1、2、3、5类lsa,由于R3也属于area0 所以并不会产生4类lsa。
Area1 为stub区域,不允许5类lsa存在,因此area 1 中包含1、2、3类lsa。
415、(单选)如图所示,某网络部署为OSPF,所有路由器的接口开启0SPF,以下关于该场景的描述,正确的是哪一项?

A、当前R1可以访问10.0.2. 2/32,因为R1的LSDB中包含10. 0.2.2的路由信息
B、当前R1无法访问10.0.2.2/32,除非R1与R2在Area0建立起OSPF虚连接,将0SPF骨干区域连通
C、当前R1无法访问10.0.2.2/32,除非R3与R4在Area 1建立起OSPF虚连接,将0SPF骨干区域连通
D、当前R1无法访问10.0.2. 2/32,除非R3与R4在Area0建立起OSPF虚连接,将OSP骨干区域连通
答案:C
解析:由题可知,R3的区域0和R4的区域0骨干区域不连续,R4会产生10.0.2.2/32的3类lsa发布为area 1 ,R3作为abr设备,从非骨干区域收到3类lsa,基于ospf的区域间防环规则,接收不计算,因此不会将此3类lsa发布给R1,R1不会由10.0.2.2/32的路由,如果想让R1访问,需要在R3和R4之间建立虚连接。将骨干区域连通。
因此答案选C。
想要软考完整题库的请在文章下方加作者VX
416、(单选)如图所示,在中型网络中,BGP为了提高RR可靠性,一般会部署双RR。在部署双RR时一般会将两个RR的以下哪一项数值设置一致,以防止RR接收过多路由导致内存不足?

A、IBGP邻居数 B、Cluster ID C、Originator ID D、Router ID
答案:B
解析:如果在bgp的场景下部署双RR,缺省情况下,client1发布的路由会给RR1和RR2,RR1又会将此路由反射给RR2,因此RR2会收到双份同样的路由,此时可以设置两台RR2的Cluster ID相同,基于反射器的防环原则,如果RR2从RR1收到的路由Cluster ID与本身相同,将不接收。
因此答案选B。
417、(判断)当一个BGP对等体加入BGP对等体组中时,该对等体将获得与所在对等体组相同的配置,当对等体组的配置改变时,组内成员的配置也相应改变。
A、TRUE B、FALSE
答案:A
解析:对等体组(Peer Group)是一些具有某些相同策略的对等体的集合。当一个对等体加入对等体组中时,该对等体将获得与所在对等体组相同的配置。当对等体组的配置改变时,组内成员的配置也相应改变。
因此答案选A。
418、(单选)根据图中的信息,以下哪个选项的推断是错误的?

A、R3上不存在任何IS-IS邻居
B、R3有可能是一台Leve1-1-2路由器
C、R3的IS-IS进程收到了其他路由器发送的IS-IS报文
D、R3上存在IS-IS进程
答案:A
解析:由题可知,题目查看的是isis的错误信息,Mismatched Area Addr(L1):13 代表level1邻居的区域号不一致导致邻居无发建立,并没有办法判断R3是否存在isis邻居。R3可能是level1或者level 1-2路由器的其中一种,并且一定配置了isis进程以及收到了其他设备发送的isis报文。
因此答案选A
419、(单选)如图所示路由器R1和R2之间建立了BGP邻居来传递IPv6路由,以下哪个描述是正确的?

A、若需要同时传递IPv4路由,则必须建立额外的BGP邻居
B、Update报文会携带AS_ Path、MP_ REACH NLRI、ORIGIN等公认必遵属性
C、若Update报文中携带MP_ REACH_ NLRI属性,则该报文用于发布可达路由及下一跳信息
D、Update报文中的下一跳信息可以不包含IPv6全球单播地址
答案:C
解析:MP_ REACH NLRI为可选过渡属性、MP_ REACH_ NLRI用于发布可达路由及下一跳信息。并且下一跳信息可以是ipv6的全球单播地址。
因此答案选C 。
420、(单选)当BGP4+发布IPv6单播路由时,MP_ REACH NLRI中的AFI和SAFI字段的取值是哪一项?
A、AFI:2, SARI:1 B、AFI:2, SAFI:2 C、AFI:2, SAFI:3 D、AFI:1, SAFI1
答案:A
解析:当传递IPv6路由时AFI=2,SAFI=1(单播),SAFI=2(组播)。因此答案选A。
想要软考完整题库的请在文章下方加作者VX
421、(判断)BGP 4+通过Update报文中的MP _UNREACH_NLRI 属性不会携带要撤销的路由的下一跳信息。
A、TRUE B、FALSE
答案:A
解析:MP_ REACH_ NLRI用于发布可达路由及下一跳信息,MP _UNREACH_NLRI用于撤销路由,并不携带下一跳信息。
422、(多选)下列选项中,哪些关于0SPFv2、OSPFv3之间区别的描述是正确的? 题库中261为相似题
A、OSPFv2在IPv 4报文头部中的协议号为89,OSPFv3在IPv6报文头部中的下一报头号为89
B、0SPFv3与0SPFv2类似,使用组播地址作为0SPF报文目的地址
C、OSPFv2、0SPFv3都支持接口认证,但0SPFv3的认证只能基于IPv6拓展头部实现
D、OSPFv2、OSPFv3存在相同类型的报文(He1lo、 DD、LSR、 LSU、LSAck),但它们报文中的字段有所不同
答案:ABCD
解析:OSPFv3与OSPFv2类似,使用组播地址作为OSPF报文目的地址,ospfv3使用ff02::5、ff02::6两个组播地址,ospfv2采用224.0.0.5、224.0.0.6两个组播地址。
ospfv3的报文格式和ospfv2不一样。OSPFv2在IPv4报文头部中的协议号为89,0SPFv3在IPv6报文头部中的下一报头号为89。ospfv3协议本身不支持认证,使用ipv6的头部的认证功能实现认证。
423、(单选)以下关于0SPFv3使用的组播地址描述中,哪一项是正确的? 题库中266为相似题
A、所有的0SPF Router使 用FF08:5 B、DR路由器使用FF02::1
C、DR路由器使用FF08: :6 D、所有的0SPF Router使用FF02: :5
答案:D
解析:OSPFv3 组播地址 FF02::5 FF02::6,所有ospfv3路由器都监听组播ff02::5 ,DR和BDR都监听ff02::6,用于同步ma网络的lsdb。
424、(单选)根据图中的信息,以下哪个选项中的推断是错误的? 题库中155为相似题

A、R3上可能存在IS-IS邻居 B、R3与邻居的System ID重复
C、R3上存在IS-IS进程 D、R3一共收到了17个其他路由器发来的IS-IS He11o报文
答案:D
解析:该图为查看isis的错误信息,其中Repeated System lD 17代表收到了17个错误报文,并不一定是收到了17个hello报文,与邻居的system id重复,无法判断R3上是否存在邻居,R3一定存在isis的进程。
因此答案选D
425、【拖拽题】以下是关于0SPFv3的LSA功能的描述,请将LSA拖拽到正确的LSA功能栏。

答题格式为: 11 22 33 44 (左边为功能名 右边为功能描述)
想要软考完整题库的请在文章下方加作者VX
答案:【11】【24】【33】【42】
解析:

Inter-Area-Prefix-LSA描述区域内某个IPv6地址前缀的路由,并通告给其他相关区域. Link-LSA:向该链路上其他路由器通告本接口的链路本地地址。向该链路上其他路由器通告本接口的IPv6前缀列表 。Inter-Area-Router-LSA:描述到ASBR的路由,通告给除ASBR所在区域的其他相关区域。Intra-Area-Prefix-LSA:描述的是区域内部的网段信息。AS-External-LSA:描述到达AS外部的一个前缀的路由。
426、(多选)根据图中的信息,以下哪些选项中的推断是正确的?

A、R1具备3002: :3/ 128和3002: :4/ 128的路由
B、若3002: :3/ 128这条路由的属性未经过任何策略修改,则3002: :4/ 128这条路由下一跳经过了修改
C、3002: :3/ 128和3002::4/ 128这两条路由均是通过network命令加入到BGP路由表的
D、如果没有配置关于AS_ Path的路由策略,那么3002::4/128-定起源于AS 65001
答案:ABD
解析:由题可知R1学习到了两条BGP路由,分别为3002::3/128、3002::4/128,其中3002::4/128的as-path属性为65001,如果没有配置as-path的路由策略,那么此路由一定起源域AS 65001。通过题目还可以看出,两条路由的起源属性 ORN:i ,如果不做任何路由策略修改起源属性,代表两条路由是通过network加入到bgp路由表中的,但是不排除修改了起源属性的可能。
通过图中可以看到3002::3的as-path 属性为空,代表是ibgp路由,3002::4的路由as-path为 65001,代表是ebgp路由,并且两条路由的下一跳是一样的,而ebgp路由再传递时下一跳默认不变,通过此情况可以判断,3002::4的下一跳已经被修改过了。
因此答案选ABD
427、(判断)MACsec定义了基于以太网的数据安全通信的方法,通过逐跳设备之间数据加密,保证数据传输安全性,对应的标准为802.1AE。
A、TRUE B、FALSE
答案:A
解析:MACsec(Media Access Control Security)是基于802.1AE和802.1X协议的局域网上的安全通信方法。它通过身份认证、数据加密、完整性校验、重播保护等功能保证以太网数据帧的安全性,防止设备处理有安全威胁的报文。
428、(判断)以太网中部署端口隔离技术可以实现二层隔离三层互通,隔离同一VLAN内的广播报文。
A、TRUE B、FALSE
答案:A
解析:缺省情况下,属于同一个隔离组的设备二层隔离,可以在对应的vlanif接口开启vlan内的arp代理实现三层互通。
429、(判断)对于同一一个MAC地址,手工配置的MAC表项优先级高于动态的表项,某二层报文的源MAC地址 已经绑定在了交换机的GE0/0/1接口,当交换机从GE0/0/2收到该报文时,会丢弃该报文。
A、TRUE B、FALSE
想要软考完整题库的请在文章下方加作者VX
答案:A
解析:手工配置的静态mac地址表项优先级比动态学习的表项高,当交换机从其他接口收到了源mac地址为已经静态绑定的mac地址后,会丢弃该报文。
因此答案选A。
430、(判断)如图所示的BGP/MPLS IP VPN场景,PE 1为BGP对等体CE 1和CE3配置了So0属性,当PE 1将从CE 1学习的路由发送给CE3时会携带So0属性,从而避免路由环路。

A、TRUE
B、FALSE
答案:B
解析:配置了BGP邻居的SoO后:
接收到该邻居的BGP路由时,会在路径属性中携带该SoO属性并通告给其他BGP邻居。
向该邻居通告BGP路由时,会检查路由中的SoO属性是否与配置的SoO值相同,若相同则不通告,避免引起环路。
题中CE1将路由发布给PE1,PE1加上对于的soo值,再次通告给CE3的时候,发现soo值一致,则不通告路由。
因此CE3收不到来自CE1的路由。
本题描述为错误。
431、(单选)当部署MPLS/BGP IP VPN时,以下关于PE-CE之间使用BGP交互路由信息的描述,错误的是哪一项?
A、在Hub&Spoke场景下,当Hub-CE与Hub-PE之间部署EBGP时,Spoke-PE与Spoke-CE之 间可以部署0SPF
B、当PE与CE间采用BGP交互路由信息时,不需要在PE上执行私网路由引入BGP的操作
C、当PE与CE间采用BGP交互路由信息时,若两个VPN站点所处的自治系统使用的是相同的私有AS号,可以通过AS号替换功能,防止CE因AS号重复而导致路由被丢弃
D、在CE多归属的情况下,使能BGP AS号替换功能可能引起路由环路,可以通过BGP SoO防止VPN站点内路由环路,PE会为从CE收到的路由添加So0属性并发布给所有BGP对等体
想要软考完整题库的请在文章下方加作者VX
答案:D
解析:配置了BGP邻居的SoO后:
接收到该邻居的BGP路由时,会在路径属性中携带该SoO属性并通告给其他BGP邻居。
向该邻居通告BGP路由时,会检查路由中的SoO属性是否与配置的SoO值相同,若相同则不通告,避免引起环路。
D答案描述错误,不一定会发布给所有bgp对等体,如果对等体的soo与本路由的一致,则不发送。
因此答案选D。
432、(单选)在LDP会话建立过程中,主动方首先会发送Initialization信息进行参数的协商,如果被动方接受协商参数,将发送以下哪一种消息?
A、Hello Message B、Initialization Message
C、Error Notification Message D、Keepalive Message
答案:D
解析:收到初始化报文后,若接受相关参数,则回应KeepAlive报文作为确认。
因此答案选D
433、【判断题】某园区网络通过部署0SPF实现全网互通,并通过双出口设备与外部网络对接。若要求园区内终端选择固定的出口(ASBR) 进行数据转发,且忽略内部网络变化,则ASBR引入外部路由时需设置外部路由类型为Type2。
A.正确 B.错误
答案:A
解析:ospf的外部路由类型为type 2 ,设备收到此外部路由时,不会记录ospf的内部开销,如果是双出口的环境下,引入的时候使用type 2类型的外部路由,备用路径引入时将开销改大即可。因此答案选对。
434、【单选题】当OSPF网络中有多条元余链路时,可能会出现多条等价路由。若在OSFF路由器上配置命令maximum load-balancing 2,则以下关于等价路由的描述,正确的是哪一项?
A.当组网中存在的等价路由数量大于2,则会优选设备跳数少的路由进行负载分担
B.当组网中存在的等价路由数量大于2,则会随机选取有效路由进行负载分担
C.当组网中存在的等价路由数量大于2,则优选下一跳设备Router ID大的路由进行负载分担
D.当组网中存在的等价路由数量大于2,则无法进行负载分担。流量将被丢弃
答案:B
解析:当组网中存在的等价路由数量大于maximum load-balancing命令配置的等价路由数量时,会随机选取有效路由进行负载分担。如果需要指定负载分担的有效路由,可以通过nexthop命令配置路由的优先级,将需要指定的有效路由的优先级设置为高。
想要软考完整题库的请在文章下方加作者VX
435、【单选题】某园区部署OSPF实现网络互通,某工程师对R2做了如图所示配置。则以下关于OSPF网络内LSA的描述,正确的是哪一项?

A.Area0内没有描述R2-R4互联网段的3类LSA泛洪
B.Area2内没有描述R2-R4互联网段的3类LSA
C.Area1内没有描述R1-R2-R3互联网段的3类LSA泛洪
D.R4与R5无法互访
答案:C
解析:由题可知,R2上面配置了acl 2000拒绝所有路由,并且在area 1 的入方向做了3类lsa的过滤,调用acl 2000 ,代表area 1 中的3类lsa将全部被过滤,因此area 1 中没有3类lsa 。C答案正确。R3上并没有配置3类lsa的过滤,因此area 2 有3类lsa 。R2并没有针对area 0做3类lsa的过滤,因此area 0 中会包含area 1的3类lsa。
因此答案选C。
436、【判断题】如图所示,某网络所有路由器运行OSPF,若在R2的Area 1视图下配置filter import命令,使R2不向Area 1发送三类LSA,则R1仍然可以访问R3。

A.正确 B.错误
答案:B
解析:R1如果想要访问R3,则必须通过R2发送的3类lsa描述区域间路由才能访问,如果在R2的area 1 的入方向过滤了3类lsa,则R1无法访问R3。
437、【单选题】如图所示,路由器所有的接口开启OSPF,链路的Cost值如图中标识。若在R2的OSPF进程中通过命令inport-route direct type 1引入直连路由,则R1到达10. 0.2.2/32的Cost值是以下哪一选项?

A.200 B.201 C.151 D.150
答案:B
解析:在R2上将loopback 0通过引入的形式发布给其他的路由器,并且为type 1类型,Metric-Type-1外部路由的开销为AS内部开销(路由器到ASBR的开销)与AS外部开销之和。
则R2发送给R1的开销为 外部开销1+链路开销200,R3发布给R1的开销为 1+100+500=601。
因此R1会选择R2发布过来的外部路由,开销为201。
想要软考完整题库的请在文章下方加作者VX
438、【判断题】如图所示,路由器所有的接口开启0SPF,若要实现R5与R4互访,则可以在R2和R3间建立0SPF虚连接。

A.正确 B.错误
答案:A
解析:如图所示。Area2 并没有与area 1互联,因此R3并不是ABR,不会产生3类lsa实现area 2和area 0 设备的通信,可以在R2、R3上配置虚连接,虚连接默认属于area 0,那么R3将作为ABR产生3类lsa,实现area 0 和area 2 设备的互通。
因此答案选对。
439、【判断题】在IS-IS网络中,若在某Leve1-1-2设备的IS-IS进程中配置命令attached-bit advertise never, 则收到该设备发送的LSP的Level 1-1设备会自动生成缺省路由。
A.正确 B.错误
答案:B
解析:attached-bit advertise never表示level 1-2设备发布的lsp ATT位不置位。因此当level 1 设备收到level 1-2 发送的lsp后,将不会产生缺省路由。
因此答案选错。
440、【多选题】如图所示,某网络部部署0SPF实现网络互通,其中Area1部署为Stub区域,Area2部署为Totally NSSA区域,R2的环回口Loopback0未开启OSPF,若在R2的OSPF进程内通过命令import-route direct将环回口地址引入到OSPF网络中,使得其他设备可以访问该环回口地址,则R4会收到以下哪些由R3发布的LSA?

A.3类LSA描述区域0中R3-R2互联网段的明细信息 B.7类LSA描述缺省路由
C.1类LSA描述R3的接口信息 D.3类LSA描述缺省路由
答案:BCD
解析:由图可知,area 2为totally nssa区域,不会存在3类明细lsa以及4类、5类lsa。并且此区域的ABR会产生缺省3类lsa以及缺省7类lsa指导区域内部路由器实现区域间及外部路由的访问。因此本题中R3会产生3类、7类缺省路由,也会产生1类lsa来描述本设备的接口信息。
因此答案选BCD。
441、【多选题】在多集群RR组网中,每个集群中部署了一台RR设备及其客户机,各集群的RR互为非客户机关系,并建立IBGP全连接。以下关于BGP路由反射器发布路由规则的描述,正确的有哪些?
A.若某RR从另集群RR学习到的路由, 由于IBGP水平分割原则, 此RR不会传递给其客户机
B.若某RR从EBGP对等体学到的路由,此RR会传递给其他集群的RR
C.若某RR 从非客户机IBGP对等体学习到的路由,此RR会传递给其所有客户机
D.若某RR 从客户机学习到的路由,此RR会传递给其他集群的RR
想要软考完整题库的请在文章下方加作者VX
答案:BCD
解析:根据路由反射器的传递规则,反射器从客户机学习的路由会发布给非客户机和客户机,从EBGP邻居传递的路由会发布给所有的bgp邻居,从非客户机的路由收到的路由只会发布给客户机。答案BCD描述正确。
因此答案选BCD。
442、【判断题】缺省情况下,所有BGP路由都属于Internet团体,即不可以向任何BGP对等体发送该BGP路由,可以通过手动修改Communi ty属性,向对等体传递该路由,以有效控制BGP路由的传递。
A.正确 B.错误
答案:B
解析:bgp的公认团体属性如图所示,可以通过修改团体属性来控制路由的传递。

因此本题选错。
443、【多选题】以下选项中,哪些0SPFv3 LSA不会在多个区域内中泛洪?
A.Intra-Area-Prefix-LSA B.NSSALSA C.AS-external-LSA D.Inter-Area-Prefix-LSA
答案:ABD
解析:Intra-Area-Prefix-LSA 为9类lsa ,nssa lsa为7类lsa,As-externa1-LSA为5类lsa,Inter-Area-Prefix-LSA为3类lsa。其中ospfv3规定1、2、3、4、7、9只能在ospf的单区域内泛洪,5类lsa在所有的ospf区域泛洪。
因此答案选ABD。
444、【单选题】以下哪一个选项中关于BGP4+的Update报文携带的下一跳信息的描述是正确的?
A.只能是全球单播地址
B.只能是链路本地地址
C.可以同时携带链路本地地址、全球单播地址
D.可以只是链路本地地址
答案:C
解析:当传递IPv6路由时
AFI=2,SAFI=1(单播),SAFI=2(组播)。
下一跳地址长度字段决定了下一跳地址的个数。
长度字段=16,下一跳地址为下一跳路由器的全球单播地址。
长度字段=32,下一跳地址为下一跳路由器的全球单播地址和链路本地地址。
因此答案选C。
想要软考完整题库的请在文章下方加作者VX
445、【单选题】根据图中的信息,以下哪个选项中的推断是正确的?

A.R3-共收到了16个其他路由器发来的IS-IS Hello报文
B.R3与邻居的System ID重复
C.R3与邻居的互连接口circuit-type不匹配
D.R3上可能不存在IS-IS进程
答案:C
解析:Bad Circuit Type: 16表示与邻居互联接口的链路类型(Circuit Type)不匹配。
因此答案选C。
446、【单选题】若使能了端口安全功能后,缺省情况下,接口学习的MAC地址数量是多少?
A.10 B.15 C.1 D.5
答案:C
解析:缺省情况下,配置了端口安全的功能的接口学习的安全MAC地址限制数量为1。
因此答案选C。
447、【单选题】以下哪一选项不是IPSG可以设置的检查项?
A.IP地址 B.MAC地址 C.出接口 D.VLAN ID
想要软考完整题库的请在文章下方加作者VX
答案:C
解析: IPSG利用绑定表(源IP地址、源MAC地址、所属VLAN、入接口的绑定关系)去匹配检查二层接口上收到的IP报文。并不能匹配出接口。
因此答案选C。
448、【多选题】以下关于VLAN聚合的描述,错误的是哪些项?
A.Sub-VLAN用于隔离广播域
B.一个Super-VLAN可以包含一个或多个Sub-VLAN
C.Sub-VLAN包含物理接口,可以建立三层VLANIF接口
D.Super-VLAN只包含物理接口,不能建立三层VLANIF接口
答案:CD
解析:VLAN聚合(VLAN Aggregation,也称Super-VLAN): 指在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关,进而达到节约IP地址资源的目的。
Sub-VLAN:只包含物理接口,不能建立三层VLANIF接口,用于隔离广播域。每个Sub-VLAN内的主机与外部的三层通信是靠Super-VLAN的三层VLANIF接口来实现的。Sub-vlan并不能建立三层的vlanif接口。
Super-VLAN:只建立三层VLANIF接口,不包含物理接口,与子网网关对应。与普通VLAN不同,Super-VLAN的VLANIF接口状态取决于所包含Sub-VLAN的物理接口状态。
因此答案选CD。
449、【单选题】以下关于MPLS LSP的描述,错误的是哪一项?
A.静态LSP由管理员手工配置,动态LSP则利用标签发布协议动态建立
B.动态LSP通过标签发布协议动态建立,如MP-BGP, RSVP-TE, LDP
C.和静态路由类似,管理员可配置浮动的静态LSP,当网络发生变化时,自动完成LSP切换
D.静态LSP不使用标签发布协议,不需要交互控制报文,资源消耗比较小
想要软考完整题库的请在文章下方加作者VX
答案:C
解析:mpls ldp分静态和动态两种形式,静态由人为手工配置。动态的lsp可以通过标签发布协议建立,可以通过mp-bgp,rsvp-te,ldp等协议分配标签形成lsp。
mpls lsp 的静态形式并没有浮动的静态lsp。
因此答案选C。
450、【填空题】如图所示,CE1通过BGP将192. 168. 1. 0/24通告给PE 1/PE2/PE3, PE4分别和PE 1/PE2/PE3通过Loopback接口( IP地址如图中标识)建立VPNv4邻居关系,AS 200内运行0SPF协议,各链路的接口已标识,其它参数为默认值。则PE4优选发送的路由。 (填写设备名称)

答案:PE1
解析:由题可知,CE1发送的路由可以通过PE1、PE2、PE3发给 PE4设备.因此PE3会收到三条vpnv4路由,下一跳分别 10.0.1.1和10.0.2.2、10.0.3.3,根据BGP的优选原则,设备会优选该路由对等体ip地址小的,因此会优选由PE1发送过来的路由,下一跳为10.0.1.1。
451、【判断题】如图所示的BGP/MPLS IP VPN场景,当PE2向CE2转发从PE 1接收的路由时,可以在PE2 上执行"peer x.x.x.x substitute-as"命令使能AS号替换功能,这样CE2就不会因为AS号重复而丢弃路由。

A.正确 B.错误
答案:A
解析:若CE1通过EBGP向PE1发送一条私网路由,并经过PE2发送到CE2,则CE2会由于AS号重复丢弃这条路由,导致属于同一VPN的Site 1和Site 2之间无法连通。
可以在PE上执行peer substitute-as命令使能AS号替换功能,即PE用本地AS号替换收到的私网路由中CE所在VPN站点的AS号,这样对端CE就不会因为AS号重复而丢弃路由了。
452、【多选题】以下关于MPLS对TTL处理的描述,正确的有哪些项?
A.在Pipe模式下,如果Ingress PE发出的MPLS报文的TTL值为254,则Egress PE发出的IP报文的TTL值为253
B.缺省情况下,MPLS对TTL的处理模式为Uniform
C.如果设置为Pipe模式,则IP分组经过MPLS网络时,无论经过多少跳,IP TTL只在入节点和出节点分别减1
D.如果需要隐藏MPLS骨干网络的结构,对于私网报文,在Ingress上使用Pipe模式
想要软考完整题库的请在文章下方加作者VX想要软考完整题库的请在文章下方加作者VX
答案:ABCD
解析:在MPLS VPN应用中,出于网络安全的考虑,需要隐藏MPLS骨干网络的结构,这种情况下,对于私网报文,Ingress上使用MPLS Pipe模式。若想反映报文实际经过的路径,则在Ingress上使用MPLS Uniform模式。
uniform:保证IP的TTL与MPLS 的TTL一致,便于排障。
pipe:当IP数据包经过mpls域的时候ttl只减去1 ,安全性高,不便于排障
缺省情况使用uniform。
因此答案选ABCD
453、【多选题】在BGP/MPLS IP VPN中,PE上分配私网标签的方式有以下哪些项?
A.基于路由的MPLS标签分配
B.基于VPN实例的MPLS标签分配
C.基于平台的MPLS标签分配
D.基于接口的MPLS标签分配
答案:AB
解析:PE上分配私网标签的方法有如下两种:
基于路由的MPLS标签分配:为VPN路由表的每一条路由分配一个标签(one label per route)。这种方式的缺点是:当路由数量比较多时,设备入标签映射表ILM(Incoming Label Map)需要维护的表项也会增多,从而提高了对设备容量的要求。
基于VPN实例的MPLS标签分配:为整个VPN实例分配一个标签,该VPN实例里的所有路由都共享一个标签。使用这种分配方法的好处是节约了标签。
454、【单选题】MPLS标签可以标识多少种优先级?
A.3 B.8 C.1 D.5
答案:B
解析:mpls标签中的EXP可以定义流量优先级,exp占3bit,支持8种优先级。
因此答案选B
455、【单选题】如图所示的BGP/MPLS IP VPN场景,CE和PE之间运行OSPF协议。当PE 1的城标识符为NULL.在以下哪种场景下PE2将会向CE2发送Type7 LSA?

A.PE2的域标识符为200,且PE1与CE1的区域类型为NSSA
B.PE2的域标识符为NULL,且PE2与CE2的区域类型为NSSA
C.PE2的域标识符为NULL,且PE1与CE 1的区域类型为NSSA
D.PE2的域标识符为200,且PE2与CE2的区域类型为NSSA
想要软考完整题库的请在文章下方加作者VX
答案:D
解析:当两台PE设备的ospf domain id不同的时候,从其他PE收到的vpnv4路由将以外部路由的形式发给CE设备,本例中,当PE2的域标识符为200,从PE1收到的路由会以外部路由形式发给CE2,并且需要PE2和CE2为nssa区域,PE2才会以7类lsa的形式将外部路由发布给CE2。
因此答案选D
456、【多选题】MPLS中有转发等价类FEC的概念,以下描述中错误的有哪些项?
A.一个FEC在不同路由器上一定分配不同的标签
B.一台路由器为一个FEC分配多个标签
C.一个FEC在不同路由器上一定分配相同的标签
D.FEC的划分很灵活,可以是以源地址、目的地址、源端口、目的端口、协议类型或VPN等为划分依据的任意组合