2025年华为H31-831题库

401、(判断)isis silent命令用来配置IS-IS接口为抑制状态,即抑制该接口接收和发送IS-IS报文,但此接口所在网段的路由可以被发布出去。

A.TRUE B.FALSE

答案:A

解析:isis silent命令为设置静默接口,配置了之后该接口不发生isis报文,不使用该接口建立isis邻居关系,但是该接口的路由可以被发布出去。

因此答案选A。

402、以下关于命令"display current-configuration | include arp"的含义的描述,正确的是哪一项?

A.查看ARP表项的统计信息 B.查看所有的静态ARP表项

C.查看所有包含"arp"关键字的配置 D.查看所有的动态ARP表项

答案:C

解析:display current-configuration | include arp 命令为查看包含arp关键字的配置。

因此答案选C

想要软考完整题库的请在文章下方加作者VX

403、(多选题)以下关于命令"tracert -a X -m Y -P Z -vpn-instance M 10. 5.16.2"的含义的描述,正确的有哪些项?

A.该命令主要用于查看数据包从X到10.5. 16. 2的路径信息,从而检查网络连接是否可用

B.该命令发送的ICMP Echo-Request报文的下一-跳是Z

C.该命令最多能经过Y个站点

D.该命令发送的报文的目的端是10.5.16.2,且该地址关联了VPN实例M

答案:ACD

解析:-a代表加上源ip地址测试,-m 指定最大TTL,通常情况下,max-ttl的值被设置为经过站点的跳数。当需要修改TTL的值时,使用此参数。,-p代表目的的udp端口号,-vpn-instance 代表使用vpn实例的路由表测试。

因此答案选ACD。

404、(单选题)信息中心会将设备产生的信息进行分级分类,以下关于四个信息严重等级对应关系的描述,正确的是哪一项?

A.Emergency:错误的操作或设备的异常流程,不会影响后续业务,但是需要关注并分析原因

B.Errors:设备的异常,需要采取措施进行处理或原因分析

C.Critical:设备致命的异常,系统已经无法恢复正常,必须重启设备

D.Alert:设备重大的异常,需要立即采取措施

答案:D

解析:

405、(单选题)如图所示的BGP/MPLS IP VPN场景,CE和PE之间运行0SPF协议,且区域号为0,当PE1和PE2的域标识符都为NULL时,PE2将向CE2发 送以下哪一类型的LSA?

A.Type2 B.Type5 C.Type3 D.Type7

答案:C

解析:缺省情况下,Domain ID的值为0(NULL)。如果不同OSPF域都使用NULL作为Domain ID,将无法区分OSPF域,因此它们之间的路由将被当作区域内路由。即则认为两个站点属于同一个OSPF路由域,两个站点会将mpls域看成超级骨干区域,双方传递的路由为域间路由。因此CE2收到的路由应该是3类lsa。

因此答案选C。

406、(单选题)在BGP/MPLS IP VPN场景中,MCE与PE之间不能采用以下哪一项协议交互路由?

A.MP-BGP B.OSPF C.IS-IS D.RIP

答案:A

解析:MCE和PE之间运行的协议为静态路由、RIP、ISIS、OSPF、BGP,并不能使用MP-BGP协议。因此答案选A。

407、(判断题)BGP/MPLS IP VPN中,如果MCE与PE之间运行0SPF协议,那么当PE将BGP路由引入OSPF时,为了让MCE能学习到该路由,可在MCE上配置不对DN位检查。

A.TRUE B.FALSE

想要软考完整题库的请在文章下方加作者VX

答案:A

解析:MCE上需要将ospf绑定到vpn实例,对于绑定了vpn实例的ospf协议,为了防止环路,会检测lsa中的DN位,默认情况下PE发来的ospf路由DN位置位,MCE收到后会接收不计算,因此需要关闭DN位的检查,MCE才能正常生成路由信息。

因此答案选A。

408、(多选)如图所示,某园区部署0SPF实现网络互通,其中Area1部署为NSSA区域。某工程师为了实现R1访问R4的环回口地址,在R4的OSPF进程中引入直连路由。以下关于该场景的描述,错误的有哪些项?()

A、在R4引入直连路由前,R4通过R2产生的7类LSA计算出缺省路由访问R1与R2互联网段

B、在R4引入直连路由后,R1通过转换后的5类LSA计算出缺省路由访问10.1.4.4/32

C、在R4引入直连路由前,R4的LSDB中有1类、2类和3类LSA

D、在R4引入直连路由后,R4 上会产生描述缺省路由的7类LSA

答案:AD

解析:由题可知,area1为nssa区域,不允许5类lsa,但是运行3类lsa,因此R4可以通过area0发布的3类lsa实现与area 0的互访,并不需要使用默认路由。因此答案A错,C对。R4引入直连后,R4会产生7类lsa来描述直连路由,而不会产生默认路由,R2会将7类lsa转为5类lsa发布给area 0 ,因此B对,D错。

因此答案选AD。

409、(单选)以下关于IS-IS Wide Metric特性的描述,错误是是哪一项?

A、IS-IS路由器的默认接口开销类型为narrow

B、当配置开销类型为compatible的时候,会按照narrow类型和wide类型分别发送一份信息

C、该特性通过IS-IS扩展TLV实现

D、若两台IS-IS路由器互联接口配置的开销类型分别为wide和narrow,他们可以正常交互IS-IS报文进行路由计算

答案:D

解析:当isis的接口cost类型为wide时,使用的是TLV135描述路由信息,开销类型为narrow时,使用TLV128和TLV130描述路由信息。两台路由器如果使用的开销类型不一致,邻居可以建立,但是路由计算会出问题。

因此答案选D。

想要软考完整题库的请在文章下方加作者VX

410、(单选)某网络通过部署IS-IS实现全网互通,若在一台IS-IS路 由器的某接口下配置命令isis timer holding -multiplier 5 leve1-2, 则以下关于该场景的描述,正确的是哪一项?

A、该接口Leye1-1邻居保持时间为30秒

B、该接口Leve1 -2邻居保持时间为50秒

C、该接口发送Leve1 -2的He11 o报文的间隔时间是5秒

D、该接口为点对点链路接口

答案:B

解析:isis timer holding -multiplier 5 level-2为配置level 2邻居的保持时间为hello time的5倍,缺省情况下hello time 为10,因此保持时间应该为50s。

因此答案选B。

411、(多选)以下关于OSPF缺省路由的描述,错误的有哪些项?

A、若在某ASBR路由器进程中配置命令default-route-advertise always, 则ASBR中必须存在激活的非0SPF缺省路由,才会产生缺省路由的LSA

B、某ASBR上有一条静态缺省路由, 可以在该设备的OSPF进程中通过import-route static命令,引入该缺省路由通告给0SPF区域内其他设备

C、在OSPF特殊区域中,ABR都会自动产生缺省路由的LSA,指导报文转发

D、若某0SPF区域为Totally NSSA区域,ABR 上会存在描述缺省路由的3类和7类LSA,则该ABR会优选3类LSA计算缺省路由指导报文转发

答案:AB

解析:default-route-advertise always 无论本机是否存在激活的非本OSPF缺省路由,都会产生并发布一个描述缺省路由的LSA。A错误。

import-route static 只引入静态路由,不引入缺省路由。B错误

在OSPF特殊区域中,ABR都会自动产生缺省路由的LSA,指导报文转发。C正确

若某0SPF区域为Totally NSSA区域,ABR 上会存在描述缺省路由的3类和7类LSA,则该ABR会优选3类LSA计算缺省路由指导报文转发,D正确。

因此答案选AB

想要软考完整题库的请在文章下方加作者VX

412、(单选)以下关于IS-IS的LSP分片功能的描述,正确的是哪一项?

A、IS-Is的分片扩展功能的Mode-1模式,虚拟系统是需要参与路由SPF计算的

B、IS-IS的分片扩展功能,是通过LSP报文中的LSP ID实现的

C、IS-IS路由器可以生成任意数量的LSP分片,因此可以携带无限的路由信息

D、Is-IS的LSP分片功能,是用于让收到LSP分片报文的设备老化相关路由信息

答案:A

解析:Mode-1工作原理:

虚拟系统参与路由SPF计算,初始系统发布的LSP中携带了到每个虚拟系统的链路信息。类似地,虚拟系统发布的LSP也包含到初始系统的链路信息。这样,在网络中虚拟系统看起来与初始系统相连的真实路由器是一样的。A正确

在IS-IS中,每个系统ID都标识一个系统,每个系统都最多可生成256个LSP分片。通过增加附加系统ID,可以最多配置50个虚拟系统,从而使得IS-IS进程最多可生成13056个LSP分片。C错误。

LSP的分片功能,是用来携带更多的isis信息的。

因此答案选A。

413、(判断)IS-IS快速收敛是为了提高路由的收敛速度而做的扩展特性。包含PRC和I-SPF,其中PRC只对发生变化的路由进行新计算,而I-SPF只对受影响的节点进行路由计算。

A.TRUE B.FALSE

答案:A

解析:PRC只对发生变化的路由进行新计算,而I-SPF只对受影响的节点进行路由计算,本题描述正确。

414、【拖拽题】如图所示,网络部署0SPF实现网络互通,其中Area 1部署为Stub区域,Area2部署 为NSSA区域,R4的环回口Loopback0未开启OSPF,若在R4的OSPF进程内通过命令import-route direct将环回口地址引入到OSPF网络中,使得其他设备可以访问该环回口地址。基于以上场景,请将各区域及其包含的LSA进行匹配。

答题格式为:11 22 43 (左边为类别 右边为区域)

答案:【12】【21】【43】

解析:

area 2为nssa区域,把那个且引入了外部路由,此外部路由以7类lsa的形式体现,因此area2 中由1、2、3、7类lsa。

R3会将此7类lsa转为5类lsa发布给area 0,因此area 0中由1、2、3、5类lsa,由于R3也属于area0 所以并不会产生4类lsa。

Area1 为stub区域,不允许5类lsa存在,因此area 1 中包含1、2、3类lsa。

415、(单选)如图所示,某网络部署为OSPF,所有路由器的接口开启0SPF,以下关于该场景的描述,正确的是哪一项?

A、当前R1可以访问10.0.2. 2/32,因为R1的LSDB中包含10. 0.2.2的路由信息

B、当前R1无法访问10.0.2.2/32,除非R1与R2在Area0建立起OSPF虚连接,将0SPF骨干区域连通

C、当前R1无法访问10.0.2.2/32,除非R3与R4在Area 1建立起OSPF虚连接,将0SPF骨干区域连通

D、当前R1无法访问10.0.2. 2/32,除非R3与R4在Area0建立起OSPF虚连接,将OSP骨干区域连通

答案:C

解析:由题可知,R3的区域0和R4的区域0骨干区域不连续,R4会产生10.0.2.2/32的3类lsa发布为area 1 ,R3作为abr设备,从非骨干区域收到3类lsa,基于ospf的区域间防环规则,接收不计算,因此不会将此3类lsa发布给R1,R1不会由10.0.2.2/32的路由,如果想让R1访问,需要在R3和R4之间建立虚连接。将骨干区域连通。

因此答案选C。

想要软考完整题库的请在文章下方加作者VX

416、(单选)如图所示,在中型网络中,BGP为了提高RR可靠性,一般会部署双RR。在部署双RR时一般会将两个RR的以下哪一项数值设置一致,以防止RR接收过多路由导致内存不足?

A、IBGP邻居数 B、Cluster ID C、Originator ID D、Router ID

答案:B

解析:如果在bgp的场景下部署双RR,缺省情况下,client1发布的路由会给RR1和RR2,RR1又会将此路由反射给RR2,因此RR2会收到双份同样的路由,此时可以设置两台RR2的Cluster ID相同,基于反射器的防环原则,如果RR2从RR1收到的路由Cluster ID与本身相同,将不接收。

因此答案选B。

417、(判断)当一个BGP对等体加入BGP对等体组中时,该对等体将获得与所在对等体组相同的配置,当对等体组的配置改变时,组内成员的配置也相应改变。

A、TRUE B、FALSE

答案:A

解析:对等体组(Peer Group)是一些具有某些相同策略的对等体的集合。当一个对等体加入对等体组中时,该对等体将获得与所在对等体组相同的配置。当对等体组的配置改变时,组内成员的配置也相应改变。

因此答案选A。

418、(单选)根据图中的信息,以下哪个选项的推断是错误的?

A、R3上不存在任何IS-IS邻居

B、R3有可能是一台Leve1-1-2路由器

C、R3的IS-IS进程收到了其他路由器发送的IS-IS报文

D、R3上存在IS-IS进程

答案:A

解析:由题可知,题目查看的是isis的错误信息,Mismatched Area Addr(L1):13 代表level1邻居的区域号不一致导致邻居无发建立,并没有办法判断R3是否存在isis邻居。R3可能是level1或者level 1-2路由器的其中一种,并且一定配置了isis进程以及收到了其他设备发送的isis报文。

因此答案选A

419、(单选)如图所示路由器R1和R2之间建立了BGP邻居来传递IPv6路由,以下哪个描述是正确的?

A、若需要同时传递IPv4路由,则必须建立额外的BGP邻居

B、Update报文会携带AS_ Path、MP_ REACH NLRI、ORIGIN等公认必遵属性

C、若Update报文中携带MP_ REACH_ NLRI属性,则该报文用于发布可达路由及下一跳信息

D、Update报文中的下一跳信息可以不包含IPv6全球单播地址

答案:C

解析:MP_ REACH NLRI为可选过渡属性、MP_ REACH_ NLRI用于发布可达路由及下一跳信息。并且下一跳信息可以是ipv6的全球单播地址。

因此答案选C 。

420、(单选)当BGP4+发布IPv6单播路由时,MP_ REACH NLRI中的AFI和SAFI字段的取值是哪一项?

A、AFI:2, SARI:1 B、AFI:2, SAFI:2 C、AFI:2, SAFI:3 D、AFI:1, SAFI1

答案:A

解析:当传递IPv6路由时AFI=2,SAFI=1(单播),SAFI=2(组播)。因此答案选A。

想要软考完整题库的请在文章下方加作者VX

421、(判断)BGP 4+通过Update报文中的MP _UNREACH_NLRI 属性不会携带要撤销的路由的下一跳信息。

A、TRUE B、FALSE

答案:A

解析:MP_ REACH_ NLRI用于发布可达路由及下一跳信息,MP _UNREACH_NLRI用于撤销路由,并不携带下一跳信息。

422、(多选)下列选项中,哪些关于0SPFv2、OSPFv3之间区别的描述是正确的? 题库中261为相似题

A、OSPFv2在IPv 4报文头部中的协议号为89,OSPFv3在IPv6报文头部中的下一报头号为89

B、0SPFv3与0SPFv2类似,使用组播地址作为0SPF报文目的地址

C、OSPFv2、0SPFv3都支持接口认证,但0SPFv3的认证只能基于IPv6拓展头部实现

D、OSPFv2、OSPFv3存在相同类型的报文(He1lo、 DD、LSR、 LSU、LSAck),但它们报文中的字段有所不同

答案:ABCD

解析:OSPFv3与OSPFv2类似,使用组播地址作为OSPF报文目的地址,ospfv3使用ff02::5、ff02::6两个组播地址,ospfv2采用224.0.0.5、224.0.0.6两个组播地址。

ospfv3的报文格式和ospfv2不一样。OSPFv2在IPv4报文头部中的协议号为89,0SPFv3在IPv6报文头部中的下一报头号为89。ospfv3协议本身不支持认证,使用ipv6的头部的认证功能实现认证。

423、(单选)以下关于0SPFv3使用的组播地址描述中,哪一项是正确的? 题库中266为相似题

A、所有的0SPF Router使 用FF08:5 B、DR路由器使用FF02::1

C、DR路由器使用FF08: :6 D、所有的0SPF Router使用FF02: :5

答案:D

解析:OSPFv3 组播地址 FF02::5 FF02::6,所有ospfv3路由器都监听组播ff02::5 ,DR和BDR都监听ff02::6,用于同步ma网络的lsdb。

424、(单选)根据图中的信息,以下哪个选项中的推断是错误的? 题库中155为相似题

A、R3上可能存在IS-IS邻居 B、R3与邻居的System ID重复

C、R3上存在IS-IS进程 D、R3一共收到了17个其他路由器发来的IS-IS He11o报文

答案:D

解析:该图为查看isis的错误信息,其中Repeated System lD 17代表收到了17个错误报文,并不一定是收到了17个hello报文,与邻居的system id重复,无法判断R3上是否存在邻居,R3一定存在isis的进程。

因此答案选D

425、【拖拽题】以下是关于0SPFv3的LSA功能的描述,请将LSA拖拽到正确的LSA功能栏。

答题格式为: 11 22 33 44 (左边为功能名 右边为功能描述)

想要软考完整题库的请在文章下方加作者VX

答案:【11】【24】【33】【42】

解析:

Inter-Area-Prefix-LSA描述区域内某个IPv6地址前缀的路由,并通告给其他相关区域. Link-LSA:向该链路上其他路由器通告本接口的链路本地地址。向该链路上其他路由器通告本接口的IPv6前缀列表 。Inter-Area-Router-LSA:描述到ASBR的路由,通告给除ASBR所在区域的其他相关区域。Intra-Area-Prefix-LSA:描述的是区域内部的网段信息。AS-External-LSA:描述到达AS外部的一个前缀的路由。

426、(多选)根据图中的信息,以下哪些选项中的推断是正确的?

A、R1具备3002: :3/ 128和3002: :4/ 128的路由

B、若3002: :3/ 128这条路由的属性未经过任何策略修改,则3002: :4/ 128这条路由下一跳经过了修改

C、3002: :3/ 128和3002::4/ 128这两条路由均是通过network命令加入到BGP路由表的

D、如果没有配置关于AS_ Path的路由策略,那么3002::4/128-定起源于AS 65001

答案:ABD

解析:由题可知R1学习到了两条BGP路由,分别为3002::3/128、3002::4/128,其中3002::4/128的as-path属性为65001,如果没有配置as-path的路由策略,那么此路由一定起源域AS 65001。通过题目还可以看出,两条路由的起源属性 ORN:i ,如果不做任何路由策略修改起源属性,代表两条路由是通过network加入到bgp路由表中的,但是不排除修改了起源属性的可能。

通过图中可以看到3002::3的as-path 属性为空,代表是ibgp路由,3002::4的路由as-path为 65001,代表是ebgp路由,并且两条路由的下一跳是一样的,而ebgp路由再传递时下一跳默认不变,通过此情况可以判断,3002::4的下一跳已经被修改过了。

因此答案选ABD

427、(判断)MACsec定义了基于以太网的数据安全通信的方法,通过逐跳设备之间数据加密,保证数据传输安全性,对应的标准为802.1AE。

A、TRUE B、FALSE

答案:A

解析:MACsec(Media Access Control Security)是基于802.1AE和802.1X协议的局域网上的安全通信方法。它通过身份认证、数据加密、完整性校验、重播保护等功能保证以太网数据帧的安全性,防止设备处理有安全威胁的报文。

428、(判断)以太网中部署端口隔离技术可以实现二层隔离三层互通,隔离同一VLAN内的广播报文。

A、TRUE B、FALSE

答案:A

解析:缺省情况下,属于同一个隔离组的设备二层隔离,可以在对应的vlanif接口开启vlan内的arp代理实现三层互通。

429、(判断)对于同一一个MAC地址,手工配置的MAC表项优先级高于动态的表项,某二层报文的源MAC地址 已经绑定在了交换机的GE0/0/1接口,当交换机从GE0/0/2收到该报文时,会丢弃该报文。

A、TRUE B、FALSE

想要软考完整题库的请在文章下方加作者VX

答案:A

解析:手工配置的静态mac地址表项优先级比动态学习的表项高,当交换机从其他接口收到了源mac地址为已经静态绑定的mac地址后,会丢弃该报文。

因此答案选A。

430、(判断)如图所示的BGP/MPLS IP VPN场景,PE 1为BGP对等体CE 1和CE3配置了So0属性,当PE 1将从CE 1学习的路由发送给CE3时会携带So0属性,从而避免路由环路。

A、TRUE

B、FALSE

答案:B

解析:配置了BGP邻居的SoO后:

接收到该邻居的BGP路由时,会在路径属性中携带该SoO属性并通告给其他BGP邻居。

向该邻居通告BGP路由时,会检查路由中的SoO属性是否与配置的SoO值相同,若相同则不通告,避免引起环路。

题中CE1将路由发布给PE1,PE1加上对于的soo值,再次通告给CE3的时候,发现soo值一致,则不通告路由。

因此CE3收不到来自CE1的路由。

本题描述为错误。

431、(单选)当部署MPLS/BGP IP VPN时,以下关于PE-CE之间使用BGP交互路由信息的描述,错误的是哪一项?

A、在Hub&Spoke场景下,当Hub-CE与Hub-PE之间部署EBGP时,Spoke-PE与Spoke-CE之 间可以部署0SPF

B、当PE与CE间采用BGP交互路由信息时,不需要在PE上执行私网路由引入BGP的操作

C、当PE与CE间采用BGP交互路由信息时,若两个VPN站点所处的自治系统使用的是相同的私有AS号,可以通过AS号替换功能,防止CE因AS号重复而导致路由被丢弃

D、在CE多归属的情况下,使能BGP AS号替换功能可能引起路由环路,可以通过BGP SoO防止VPN站点内路由环路,PE会为从CE收到的路由添加So0属性并发布给所有BGP对等体

想要软考完整题库的请在文章下方加作者VX

答案:D

解析:配置了BGP邻居的SoO后:

接收到该邻居的BGP路由时,会在路径属性中携带该SoO属性并通告给其他BGP邻居。

向该邻居通告BGP路由时,会检查路由中的SoO属性是否与配置的SoO值相同,若相同则不通告,避免引起环路。

D答案描述错误,不一定会发布给所有bgp对等体,如果对等体的soo与本路由的一致,则不发送。

因此答案选D。

432、(单选)在LDP会话建立过程中,主动方首先会发送Initialization信息进行参数的协商,如果被动方接受协商参数,将发送以下哪一种消息?

A、Hello Message B、Initialization Message

C、Error Notification Message D、Keepalive Message

答案:D

解析:收到初始化报文后,若接受相关参数,则回应KeepAlive报文作为确认。

因此答案选D

433、【判断题】某园区网络通过部署0SPF实现全网互通,并通过双出口设备与外部网络对接。若要求园区内终端选择固定的出口(ASBR) 进行数据转发,且忽略内部网络变化,则ASBR引入外部路由时需设置外部路由类型为Type2。

A.正确 B.错误

答案:A

解析:ospf的外部路由类型为type 2 ,设备收到此外部路由时,不会记录ospf的内部开销,如果是双出口的环境下,引入的时候使用type 2类型的外部路由,备用路径引入时将开销改大即可。因此答案选对。

434、【单选题】当OSPF网络中有多条元余链路时,可能会出现多条等价路由。若在OSFF路由器上配置命令maximum load-balancing 2,则以下关于等价路由的描述,正确的是哪一项?

A.当组网中存在的等价路由数量大于2,则会优选设备跳数少的路由进行负载分担

B.当组网中存在的等价路由数量大于2,则会随机选取有效路由进行负载分担

C.当组网中存在的等价路由数量大于2,则优选下一跳设备Router ID大的路由进行负载分担

D.当组网中存在的等价路由数量大于2,则无法进行负载分担。流量将被丢弃

答案:B

解析:当组网中存在的等价路由数量大于maximum load-balancing命令配置的等价路由数量时,会随机选取有效路由进行负载分担。如果需要指定负载分担的有效路由,可以通过nexthop命令配置路由的优先级,将需要指定的有效路由的优先级设置为高。

想要软考完整题库的请在文章下方加作者VX

435、【单选题】某园区部署OSPF实现网络互通,某工程师对R2做了如图所示配置。则以下关于OSPF网络内LSA的描述,正确的是哪一项?

A.Area0内没有描述R2-R4互联网段的3类LSA泛洪

B.Area2内没有描述R2-R4互联网段的3类LSA

C.Area1内没有描述R1-R2-R3互联网段的3类LSA泛洪

D.R4与R5无法互访

答案:C

解析:由题可知,R2上面配置了acl 2000拒绝所有路由,并且在area 1 的入方向做了3类lsa的过滤,调用acl 2000 ,代表area 1 中的3类lsa将全部被过滤,因此area 1 中没有3类lsa 。C答案正确。R3上并没有配置3类lsa的过滤,因此area 2 有3类lsa 。R2并没有针对area 0做3类lsa的过滤,因此area 0 中会包含area 1的3类lsa。

因此答案选C。

436、【判断题】如图所示,某网络所有路由器运行OSPF,若在R2的Area 1视图下配置filter import命令,使R2不向Area 1发送三类LSA,则R1仍然可以访问R3。

A.正确 B.错误

答案:B

解析:R1如果想要访问R3,则必须通过R2发送的3类lsa描述区域间路由才能访问,如果在R2的area 1 的入方向过滤了3类lsa,则R1无法访问R3。

437、【单选题】如图所示,路由器所有的接口开启OSPF,链路的Cost值如图中标识。若在R2的OSPF进程中通过命令inport-route direct type 1引入直连路由,则R1到达10. 0.2.2/32的Cost值是以下哪一选项?

A.200 B.201 C.151 D.150

答案:B

解析:在R2上将loopback 0通过引入的形式发布给其他的路由器,并且为type 1类型,Metric-Type-1外部路由的开销为AS内部开销(路由器到ASBR的开销)与AS外部开销之和。

则R2发送给R1的开销为 外部开销1+链路开销200,R3发布给R1的开销为 1+100+500=601。

因此R1会选择R2发布过来的外部路由,开销为201。

想要软考完整题库的请在文章下方加作者VX

438、【判断题】如图所示,路由器所有的接口开启0SPF,若要实现R5与R4互访,则可以在R2和R3间建立0SPF虚连接。

A.正确 B.错误

答案:A

解析:如图所示。Area2 并没有与area 1互联,因此R3并不是ABR,不会产生3类lsa实现area 2和area 0 设备的通信,可以在R2、R3上配置虚连接,虚连接默认属于area 0,那么R3将作为ABR产生3类lsa,实现area 0 和area 2 设备的互通。

因此答案选对。

439、【判断题】在IS-IS网络中,若在某Leve1-1-2设备的IS-IS进程中配置命令attached-bit advertise never, 则收到该设备发送的LSP的Level 1-1设备会自动生成缺省路由。

A.正确 B.错误

答案:B

解析:attached-bit advertise never表示level 1-2设备发布的lsp ATT位不置位。因此当level 1 设备收到level 1-2 发送的lsp后,将不会产生缺省路由。

因此答案选错。

440、【多选题】如图所示,某网络部部署0SPF实现网络互通,其中Area1部署为Stub区域,Area2部署为Totally NSSA区域,R2的环回口Loopback0未开启OSPF,若在R2的OSPF进程内通过命令import-route direct将环回口地址引入到OSPF网络中,使得其他设备可以访问该环回口地址,则R4会收到以下哪些由R3发布的LSA?

A.3类LSA描述区域0中R3-R2互联网段的明细信息 B.7类LSA描述缺省路由

C.1类LSA描述R3的接口信息 D.3类LSA描述缺省路由

答案:BCD

解析:由图可知,area 2为totally nssa区域,不会存在3类明细lsa以及4类、5类lsa。并且此区域的ABR会产生缺省3类lsa以及缺省7类lsa指导区域内部路由器实现区域间及外部路由的访问。因此本题中R3会产生3类、7类缺省路由,也会产生1类lsa来描述本设备的接口信息。

因此答案选BCD。

441、【多选题】在多集群RR组网中,每个集群中部署了一台RR设备及其客户机,各集群的RR互为非客户机关系,并建立IBGP全连接。以下关于BGP路由反射器发布路由规则的描述,正确的有哪些?

A.若某RR从另集群RR学习到的路由, 由于IBGP水平分割原则, 此RR不会传递给其客户机

B.若某RR从EBGP对等体学到的路由,此RR会传递给其他集群的RR

C.若某RR 从非客户机IBGP对等体学习到的路由,此RR会传递给其所有客户机

D.若某RR 从客户机学习到的路由,此RR会传递给其他集群的RR

想要软考完整题库的请在文章下方加作者VX

答案:BCD

解析:根据路由反射器的传递规则,反射器从客户机学习的路由会发布给非客户机和客户机,从EBGP邻居传递的路由会发布给所有的bgp邻居,从非客户机的路由收到的路由只会发布给客户机。答案BCD描述正确。

因此答案选BCD。

442、【判断题】缺省情况下,所有BGP路由都属于Internet团体,即不可以向任何BGP对等体发送该BGP路由,可以通过手动修改Communi ty属性,向对等体传递该路由,以有效控制BGP路由的传递。

A.正确 B.错误

答案:B

解析:bgp的公认团体属性如图所示,可以通过修改团体属性来控制路由的传递。

因此本题选错。

443、【多选题】以下选项中,哪些0SPFv3 LSA不会在多个区域内中泛洪?

A.Intra-Area-Prefix-LSA B.NSSALSA C.AS-external-LSA D.Inter-Area-Prefix-LSA

答案:ABD

解析:Intra-Area-Prefix-LSA 为9类lsa ,nssa lsa为7类lsa,As-externa1-LSA为5类lsa,Inter-Area-Prefix-LSA为3类lsa。其中ospfv3规定1、2、3、4、7、9只能在ospf的单区域内泛洪,5类lsa在所有的ospf区域泛洪。

因此答案选ABD。

444、【单选题】以下哪一个选项中关于BGP4+的Update报文携带的下一跳信息的描述是正确的?

A.只能是全球单播地址

B.只能是链路本地地址

C.可以同时携带链路本地地址、全球单播地址

D.可以只是链路本地地址

答案:C

解析:当传递IPv6路由时

AFI=2,SAFI=1(单播),SAFI=2(组播)。

下一跳地址长度字段决定了下一跳地址的个数。

长度字段=16,下一跳地址为下一跳路由器的全球单播地址。

长度字段=32,下一跳地址为下一跳路由器的全球单播地址和链路本地地址。

因此答案选C。

想要软考完整题库的请在文章下方加作者VX

445、【单选题】根据图中的信息,以下哪个选项中的推断是正确的?

A.R3-共收到了16个其他路由器发来的IS-IS Hello报文

B.R3与邻居的System ID重复

C.R3与邻居的互连接口circuit-type不匹配

D.R3上可能不存在IS-IS进程

答案:C

解析:Bad Circuit Type: 16表示与邻居互联接口的链路类型(Circuit Type)不匹配。

因此答案选C。

446、【单选题】若使能了端口安全功能后,缺省情况下,接口学习的MAC地址数量是多少?

A.10 B.15 C.1 D.5

答案:C

解析:缺省情况下,配置了端口安全的功能的接口学习的安全MAC地址限制数量为1。

因此答案选C。

447、【单选题】以下哪一选项不是IPSG可以设置的检查项?

A.IP地址 B.MAC地址 C.出接口 D.VLAN ID

想要软考完整题库的请在文章下方加作者VX

答案:C

解析: IPSG利用绑定表(源IP地址、源MAC地址、所属VLAN、入接口的绑定关系)去匹配检查二层接口上收到的IP报文。并不能匹配出接口。

因此答案选C。

448、【多选题】以下关于VLAN聚合的描述,错误的是哪些项?

A.Sub-VLAN用于隔离广播域

B.一个Super-VLAN可以包含一个或多个Sub-VLAN

C.Sub-VLAN包含物理接口,可以建立三层VLANIF接口

D.Super-VLAN只包含物理接口,不能建立三层VLANIF接口

答案:CD

解析:VLAN聚合(VLAN Aggregation,也称Super-VLAN): 指在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关,进而达到节约IP地址资源的目的。

Sub-VLAN:只包含物理接口,不能建立三层VLANIF接口,用于隔离广播域。每个Sub-VLAN内的主机与外部的三层通信是靠Super-VLAN的三层VLANIF接口来实现的。Sub-vlan并不能建立三层的vlanif接口。

Super-VLAN:只建立三层VLANIF接口,不包含物理接口,与子网网关对应。与普通VLAN不同,Super-VLAN的VLANIF接口状态取决于所包含Sub-VLAN的物理接口状态。

因此答案选CD。

449、【单选题】以下关于MPLS LSP的描述,错误的是哪一项?

A.静态LSP由管理员手工配置,动态LSP则利用标签发布协议动态建立

B.动态LSP通过标签发布协议动态建立,如MP-BGP, RSVP-TE, LDP

C.和静态路由类似,管理员可配置浮动的静态LSP,当网络发生变化时,自动完成LSP切换

D.静态LSP不使用标签发布协议,不需要交互控制报文,资源消耗比较小

想要软考完整题库的请在文章下方加作者VX

答案:C

解析:mpls ldp分静态和动态两种形式,静态由人为手工配置。动态的lsp可以通过标签发布协议建立,可以通过mp-bgp,rsvp-te,ldp等协议分配标签形成lsp。

mpls lsp 的静态形式并没有浮动的静态lsp。

因此答案选C。

450、【填空题】如图所示,CE1通过BGP将192. 168. 1. 0/24通告给PE 1/PE2/PE3, PE4分别和PE 1/PE2/PE3通过Loopback接口( IP地址如图中标识)建立VPNv4邻居关系,AS 200内运行0SPF协议,各链路的接口已标识,其它参数为默认值。则PE4优选发送的路由。 (填写设备名称)

答案:PE1

解析:由题可知,CE1发送的路由可以通过PE1、PE2、PE3发给 PE4设备.因此PE3会收到三条vpnv4路由,下一跳分别 10.0.1.1和10.0.2.2、10.0.3.3,根据BGP的优选原则,设备会优选该路由对等体ip地址小的,因此会优选由PE1发送过来的路由,下一跳为10.0.1.1。

451、【判断题】如图所示的BGP/MPLS IP VPN场景,当PE2向CE2转发从PE 1接收的路由时,可以在PE2 上执行"peer x.x.x.x substitute-as"命令使能AS号替换功能,这样CE2就不会因为AS号重复而丢弃路由。

A.正确 B.错误

答案:A

解析:若CE1通过EBGP向PE1发送一条私网路由,并经过PE2发送到CE2,则CE2会由于AS号重复丢弃这条路由,导致属于同一VPN的Site 1和Site 2之间无法连通。

可以在PE上执行peer substitute-as命令使能AS号替换功能,即PE用本地AS号替换收到的私网路由中CE所在VPN站点的AS号,这样对端CE就不会因为AS号重复而丢弃路由了。

452、【多选题】以下关于MPLS对TTL处理的描述,正确的有哪些项?

A.在Pipe模式下,如果Ingress PE发出的MPLS报文的TTL值为254,则Egress PE发出的IP报文的TTL值为253

B.缺省情况下,MPLS对TTL的处理模式为Uniform

C.如果设置为Pipe模式,则IP分组经过MPLS网络时,无论经过多少跳,IP TTL只在入节点和出节点分别减1

D.如果需要隐藏MPLS骨干网络的结构,对于私网报文,在Ingress上使用Pipe模式

想要软考完整题库的请在文章下方加作者VX想要软考完整题库的请在文章下方加作者VX

答案:ABCD

解析:在MPLS VPN应用中,出于网络安全的考虑,需要隐藏MPLS骨干网络的结构,这种情况下,对于私网报文,Ingress上使用MPLS Pipe模式。若想反映报文实际经过的路径,则在Ingress上使用MPLS Uniform模式。

uniform:保证IP的TTL与MPLS 的TTL一致,便于排障。

pipe:当IP数据包经过mpls域的时候ttl只减去1 ,安全性高,不便于排障

缺省情况使用uniform。

因此答案选ABCD

453、【多选题】在BGP/MPLS IP VPN中,PE上分配私网标签的方式有以下哪些项?

A.基于路由的MPLS标签分配

B.基于VPN实例的MPLS标签分配

C.基于平台的MPLS标签分配

D.基于接口的MPLS标签分配

答案:AB

解析:PE上分配私网标签的方法有如下两种:

基于路由的MPLS标签分配:为VPN路由表的每一条路由分配一个标签(one label per route)。这种方式的缺点是:当路由数量比较多时,设备入标签映射表ILM(Incoming Label Map)需要维护的表项也会增多,从而提高了对设备容量的要求。

基于VPN实例的MPLS标签分配:为整个VPN实例分配一个标签,该VPN实例里的所有路由都共享一个标签。使用这种分配方法的好处是节约了标签。

454、【单选题】MPLS标签可以标识多少种优先级?

A.3 B.8 C.1 D.5

答案:B

解析:mpls标签中的EXP可以定义流量优先级,exp占3bit,支持8种优先级。

因此答案选B

455、【单选题】如图所示的BGP/MPLS IP VPN场景,CE和PE之间运行OSPF协议。当PE 1的城标识符为NULL.在以下哪种场景下PE2将会向CE2发送Type7 LSA?

A.PE2的域标识符为200,且PE1与CE1的区域类型为NSSA

B.PE2的域标识符为NULL,且PE2与CE2的区域类型为NSSA

C.PE2的域标识符为NULL,且PE1与CE 1的区域类型为NSSA

D.PE2的域标识符为200,且PE2与CE2的区域类型为NSSA

想要软考完整题库的请在文章下方加作者VX

答案:D

解析:当两台PE设备的ospf domain id不同的时候,从其他PE收到的vpnv4路由将以外部路由的形式发给CE设备,本例中,当PE2的域标识符为200,从PE1收到的路由会以外部路由形式发给CE2,并且需要PE2和CE2为nssa区域,PE2才会以7类lsa的形式将外部路由发布给CE2。

因此答案选D

456、【多选题】MPLS中有转发等价类FEC的概念,以下描述中错误的有哪些项?

A.一个FEC在不同路由器上一定分配不同的标签

B.一台路由器为一个FEC分配多个标签

C.一个FEC在不同路由器上一定分配相同的标签

D.FEC的划分很灵活,可以是以源地址、目的地址、源端口、目的端口、协议类型或VPN等为划分依据的任意组合

相关推荐
为你写首诗ge4 小时前
【Unity网络编程知识】FTP学习
网络·unity
文火冰糖的硅基工坊6 小时前
[创业之路-343]:创业:一场认知重构与组织进化的双向奔赴
华为·架构·创业·公司·治理
神经毒素6 小时前
WEB安全--文件上传漏洞--一句话木马的工作方式
网络·安全·web安全·文件上传漏洞
慵懒学者6 小时前
15 网络编程:三要素(IP地址、端口、协议)、UDP通信实现和TCP通信实现 (黑马Java视频笔记)
java·网络·笔记·tcp/ip·udp
itachi-uchiha7 小时前
关于UDP端口扫描概述
网络·网络协议·udp
liulilittle7 小时前
Linux 高级路由策略控制配置:两个不同路由子网间通信
linux·网络·智能路由器
RadNIkMan8 小时前
Python学习(二)操作列表
网络·python·学习
HX科技8 小时前
Debian系统_主板四个网口1个配置为WAN,3个配置为LAN
linux·运维·网络·debian
Json20113159 小时前
Swoole 的 Hyperf 框架和 Go 的 Gin 框架高并发原理以及技术实现对比分析
网络·php·gin·swoole
kfepiza10 小时前
Debian/Ubuntu的networking的`/etc/network/interfaces`配置文件,如何配置route路由
linux·网络·tcp/ip·ubuntu·debian·ip·tcp