Part 1 数通模块(共8题):
1、公司C在其数据中心内部署了两台核心路由器,分别为Router A和Router B,使用VRRP(虚拟路由冗余协议)来提供高可用的默认网关。Router A配置为VRRP的Master路由器,Router B配置为备份路由器。在Router A发生故障时,Router B可以平稳接管,Router A故障恢复后不会立刻成为Master,以下哪一项是合理的部署方案?(单选题)
A.在Router B上配置一个较高的优先级,并启用抢占功能
B.在Router A和Router B上配置相同的优先级,并启用抢占功能
C.在Router A上配置较高的优先级,并禁用抢占功能
D.在Router A上配置较高的优先级,在Router B上配置并启用抢占功能
正确答案:C
解析:VRRP是指将多个路由设备合并成一台虚拟的路由设备,将虚拟路由设备的IP作为用户的默认网关,与外部的网络进行通信。在VRRP中有三个状态:初始状态、Master状态、Backup状态,只有Master状态的设备才会负责发送到虚拟IP路由的转发工作,Backup状态的设备是不负责转发的,只有当Master设备发生故障的时候,Backup的路由器会通过竞选的方式,优先级更高的会更有可能成为Master的路由器。在题目中关于Router A和Router B哪个配置更高的优先级这一问题,由于题干中A是Master,因此A应配置更高优先级,然后"在Router A发生故障时,Router B可以平稳接管,Router A故障恢复后不会立刻成为Master"是解题关键,因为在Backup竞选成Master设备时有2种方式,一种是抢占方式,该方式下Backup设备会立刻成为Master,另一种是非抢占方式,该模式下Backup设备即使在VRRP检测到没有比自己更高优先级,也不会立刻成为Master,因此本题选C。
2、某运营商的核心网络部署了SRv6(Segment Routing IPv6)技术以实现流量灵活调度。网络管理员发现某条SRv6路径上的流量未能按预期转发到目标节点,怀疑是Segment List配置错误。检查设备配置的Segment List,以下哪一项不应该出现在Segment List中?(单选题)
A.路径节点上的END SID
B.路径节点上的END.X SID
C.路径节点上的环回口IPv6地址
D.路径某段节点的Binding SID
正确答案:C
解析:首先看A选项,END SID是SRv6节点处理SRv6数据包的一个基本指令,表示终止当前SRv6处理,将数据包发给更上层的协议进行处理,或者直接进行IPv6的转发,所以END SID是应该出现在Segment List中的;再看B选项,END.X SID指令是指指定特定的下一跳链路,用来指示数据包要经过特定的链路来发送到下一个节点,所以也属于Segment List中的一部分;然后对于C选项,SID通常是128位IPv6格式地址,但不是所有IPv6地址都具有SID属性,如果环回口地址没有被配置为有效的SID,比如A选项的END SID,B选项的END.X SID这种,那么就没有对应的SID行为,所以C选项可能不在Segment List中,因此错误;最后看D选项,Binding SID功能是将多个Segment整合成一个SID,通过这样的行为可以节省Segment List长度,在数据包到达Binding SID时,会将Binding SID展开为特定的Segment List进行处理,Segment List主要是封装子路径的,所以D选项正确,因此本题选C。
3、某企业网络配置BGP路由策略,通过前缀列表(Prefix List)精确控制从对等体接收的路由。网络管理员在路由设备上查询前缀列表配置信息,查到如下脚本:
ip ip-prefix PL permit 172.16.16.0 20 greater-equal 21 less-equal 24
请分析该前缀列表可以匹配多少条路由?(单选题)
A.16 B.24 C.30 D.32
正确答案:C
解析:首先看下脚本,PL是它的名字,然后172.16.16.0是基准路由,20是指基准掩码(表示20位),后面是说掩码长度在21位~24位之间,对于本题还需了解子网划分,当掩码位数增加1的时候,会将后续的网络划分一半,也就是说当掩码长度为21时,由于基准掩码是前20,所以前20位需要精准匹配的,21相对于20掩码长度增加1,匹配到2^1=2条路由,以此类推,22就是对应2^2=4条路由,23对应2^3=8条路由,24对应2^4=16条路由,将上述相加,2+4+8+16=30条路由,因此选C。
4、跨域VPN网络中采用了OptionA方案,CE1和CE2属于同一个VPN,配置完成后发现CE1不能ping通CE2,通过检查配置发现各PE和ASBR上vpn-instance的配置如下,从已有配置分析以下哪项是故障原因?(单选题)
A.ASBR1和ASBR2的VPN RD值不相同
B.ASBR1和ASBR2的VPN RT值不相同
C.ASBR2和PE2的VPN RD值不相同
D.ASBR2和PE2的VPN RT值不相同
正确答案:D
解析:RD表示路由区分,是64位数字,用于在多个VPN之间对每一个VPN进行唯一标识,RD的出现是因为VPN的路由出入问题,不同的VPN用户在MPLS VPN中可能使用相同的IPv4地址,这样就会造成地址冲突,为了解决该问题使用RD给用户地址进行唯一标识,在用户使用相同地址的时候也不会出现混乱,RD值主要用于区分不同VPN,与路由传递没有关系,因此排除AC选项;然后直接看BD选项,还需注意题干中的Option A方案,在Option A方案中ASBR之间不使用MPLS,它们将对端视为自己的CE设备,通过维护VPN实例来转发IPv4路由,所以RT路由目标值不同也不会影响到ASBR1和ASBR2的,因此B排除,最后看D,路由目标值负责控制哪条路由信息可以导入以及导出当前VPN,所以会影响目前的路由传递,因此本题选D。
5、RTA属于自治系统AS100,RTB属于自治系统AS200,RTC属于自治系统AS300,RTD属于自治系统AS400,RTE属于自治系统AS500。按照如图所示的连线分别建立EBGP邻居。在默认情况下,从RTA上引入一条1.1.1.1/32的路由,由于RTA-RTB-RTC-RTE方向传递路由的AS_PATH长度较长,所以RTE会优选RTA-RTD-RTE方向传递的路由。以下哪些方法可以使RTE优选从RTC接收的路由?(多选题)
A.RTC向RTE出口方向发布路由时调整MED属性为110
B.RTD向RTE出口方向发布路由时调整Local_Preference属性为110
C.RTE设置RTC方向发布路由的preferred-value值为110
D.RTD向RTE出口方向发布路由时调整AS_PATH为100 200 300 400

正确答案:CD
解析:首先看A选项,MED主要向外部邻居提示进入AS的优先级属性,这个属性值越低越优先,虽然RTC向RTE调整MED属性为110,但是RTD没有配置,可能默认值为0,所以RTD会更优先,就不满足题目要求的走上面的路;再看B选项,Local_Preference是BGP的本地属性,在AS内部传播,但RTD和RTE分属两个AS,所以这个属性不会影响到它们之间的选择;然后C选项的preferred-value是华为设备特有属性,和MED属性正好相反,是值越高越优先,没有配置的时候可能默认是0,那RTE设置RTC方向发布路由的preferred-value值为110,RTD可能是0,根据越高越优先的原则,会选择上面一条路,即RTE优选从RTC接收的路由,正确;最后对于D,原先RTA-RTD-RTE路径的AS_PATH是100 400,上面RTA-RTB-RTC-RTE路径的AS_PATH为100 200 300,所以本着选择路径最短的原则是会选择RTA-RTD-RTE,但目前如果下面路径调整的过长,选项中现在路径是4的情况下,它就会选择上面更短的100 200 300这条路径,所以D正确,因此本题选择CD。
6、某企业组网为了提高网络可靠性,在S节点部署OSPF IP FRR功能,当S节点和R1之间链路故障时,可以将流量快速切换到S节点-N节点的备份链路上,从而达到流量不中断的目的。为了从S节点到D节点能利用LFA算法计算备份下一跳和备份出接口,以下哪些开销可以作为S节点到N节点的开销?(多选题)
A.2 B.4 C.6 D.8

正确答案:CD
解析:LFA算法指在网络中节点或链路发生故障的时候迅速找到一条无环的替代链路,确保网络的连续性和数据的不丢失,LFA算法是利用SPF计算的最短路径,按照不等式计算出最小开销的一条无环链路,那么这个不等式开销满足如下链路保护公式,也就是原地址S到目的地址D再加上原地址S到备份节点N的开销值要比备份节点N到目的地址D的开销值大,即10+5+X>15+5,得X>5,因此选择CD。
7、采用PIM-SM的组播配置信息如下:基于查询配置(设备C-RP的默认优先级是192),对给定组与RP的映射关系,描述正确的有哪些项?(多选题)
A.组地址为239.0.0.100,映射的RP为1.1.1.1
B.组地址为239.0.0.200,映射的RP为2.2.2.2
C.组地址为239.0.1.100,映射的RP为2.2.2.2
D.组地址为239.0.1.100,映射的RP为3.3.3.3

正确答案:BD
解析:本题考察PIM-SM组播相关知识,在PIM-SM中,RP选择主要基于组地址的ACL规则,以及如果多个C-RP匹配到同一个组地址的话它们是根据什么来进行选择,A选项的组地址239.0.0.100在图中的提示信息中是归属于ACL规则2000,ACL规则在PIM中设置的是LoopBack 1和LoopBack 2两个接口,那么当多个C-RP同属于同一个组地址的时候,它们会通过比较优先级,然后题干中提示默认优先级是192,所以LoopBack 2会被选择为映射的RP地址,我们再看LoopBack 2设置的地址是2.2.2.2,所以AB选项中B选项正确;对于CD选项的239.0.1.100网段对应的ACL规则是2001,在C-RP对应的是LoopBack 3,它的地址是3.3.3.3,所以CD选项中D正确,因此本题选BD。
8、公司A正在进行全球化业务扩展,为了确保不同地域的员工能够安全、稳定地访问公司内部系统,公司A决定使用VPN进行跨域连接。公司A的网络工程师正在考虑采用Option B方案进行VPN部署,以便连接不同地区的分支机构和数据中心。以下哪些是Option B方案中ASBR需要部署的配置?(多选题)
A.ASBR间互联端口使能MPLS
B.ASBR上启用VPN instance实例
C.ASBR间配置子接口
D.ASBR上配置undo policy vpn-target
正确答案:AD
解析:VPN Option B是ASBR之间通过MP-EBGP交换IPv4路由的,实现VPN互通,ASBR之间需要使用MPLS,数据层面通过MPLS标签进行跨域数据流量传输,所以端口需要MPLS打开,因此A正确;B选项是误导选项,在Option B方案中VPN instance实例是在PE设备上配置的,用于隔离不同VPN路由,ASBR在Option B中不直接处理VPN实例,只负责路由的中转,所以不需要额外配置VPN instance实例,本选项主要迷惑点是在对于Option A的ASBR是需要建立VPN instance实例的;对于C选项,Option B是通过MP-EBGP交换IPv4路由然后通过RD区分不同VPN,所以没有必要为每个VPN配置子接口;再看D选项,在BGP里它会根据vpn-target去过滤路由,ASBR仅作为中转节点,它去传递VPNv4路由,所以它不维护本地VPN实例,需要undo policy vpn-target来关闭过滤策略,确保VPN所有路由能进行正常跨域传播,因此本题选AD。
Part 2 DCN( 数据中心网络)模块(共4题):
1、在某企业数据中心网络中,采用华为M-LAG技术实现跨设备链路聚合,以提高网络的可靠性和带宽利用率。网络中有两台华为CE系列交换机(CE1和CE2)组建M-LAG系统,M-LAG成员设备下行接口分别连接到同一台服务器,上行连接到核心交换机。以下关于M-LAG部署的描述,错误的是哪一项?(单选题)
A.部署DFS Group用于M-LAG系统的两台设备通过协商报文确定设备的主备状态
B.部署双主检测可以通过设备管理网口或业务网络口
C.部署Peer-link为二层链路,用于交换协商报文、同步设备信息及传输部分流量
D.部署M-LAG的成员链路可以是物理链路也可以是聚合链路
正确答案:D
解析:首先看选项A,"部署DFS Group用于M-LAG系统的两台设备通过协商报文确定设备的主备状态"是M-LAG的控制机制;B选项设备管理网口或业务网络口也就是我们所说的带内和带外,同样正确;C选项是Peer-link的功能,也正确;D选项错误,M-LAG成员口必须是聚合的Eth-Trunk链路,不能是物理链路,因此本题选D。
(第2题暂缺失,待补充...)
题目内容回忆概要:DCN模块的第2题是关于数据中心流量的优化,数据中心网络流量较大,数据中心网络设备的端口带宽都非常大,有100G,200G,400G,还有一个特点是数据中心网络在某些场景下包括智算、高性能计算场景会有流量微突发,容易出现流量在设备上选路冲突导致流量阻塞。所以为了优化数据中心的流量,要选择一个技术来达到流量分布均匀,而配置ECMP使流量在多路径上作均匀分布避免单一路径的瓶颈可以解决该问题。
3、某企业采用华为CloudEngine交换机构建基于VXLAN的数据中心网络,使用EVPN作为控制平面实现VXLAN隧道的动态建立。网络管理员在Spine节点上配置了VXLAN隧道并部署了EVPN路由反射器(RR),但发现Leaf节点之间的VXLAN隧道无法正常建立,以下哪项配置是导致VXLAN隧道无法建立的可能原因?(多选题)
A.NVE接口下没有配置source ip-address
B.NVE接口下没有配置vni head-end peer-list protocol bgp
C.不同Leaf节点上的bridge-domain id不一样
D.不同Leaf节点上bridge-domain关联的vxlan vni id不一样
正确答案:ABD
解析:先看选项A,NVE接口下没有配置源IP,我们知道VXLAN使用NVE下的接口地址作为VTEP地址来建立隧道,所以A正确;对于B选项,NVE接口下没有配置使用BGP协议,题干中提到会使用EVPN作为管理平面来建立动态隧道,所以B也正确,也会导致VXLAN隧道无法建立;再看C选项,bridge-domain id是不要求一样的,只需要同一个bridge-domain关联的二层VNI一样就可以建立二层隧道,所以C错误,同理D正确,因此本题选ABD。
4、某金融机构基于华为CloudEngine交换机搭建无损网络,用于高频交易系统。通过在网络中部署PFC来保障高优先级流量的零丢包传输。网络管理员在配置PFC时,需要确保在拥塞情况下能够及时触发反压机制,同时避免过度反压导致网络性能下降。以下关于PFC的部署描述,正确的是哪一项?(多选题)
A.PFC通过发送PAUSE帧来暂停所有优先级队列的流量传输
B.PFC可以针对单个优先级队列独立触发反压,暂停该队列的流量传输
C.PFC的反压机制基于ECN(Explicit Congestion Notification)标记动态调整
D.手工配置PFC门限时,PFC队列级的反压帧触发门限值高于反压帧停止门限值
正确答案:BD
解析:PFC协议是用在无损网络里的,也就是数据中心的AI智算场景,该场景下要求流量不丢包,对时延要求较高,所以PFC是如何实现流量不丢包的呢?PFC是一种基于优先级的流量控制机制,能够针对单一优先级的队列,触发反压,暂停流量传输,也就是说,如果流量出现拥塞、流量超过缓存阈值,它的某个队列就会触发反压,让上游的流量暂停传送,达到避免拥塞功能,而且它基于优先级调度不影响其他优先级队列的报文转发,所以在AB两选项中A错误,B正确;C选项关于PFC反压机制,其实PFC是基于反压帧上相应字段而不是ECN,与ECN无关,因此错误;再看D选项,对于优先级队列的门限值,当队列缓存高于反压门限后设备开始反压,暂停对应队列的流量,直到缓存低于反压停止门限就会停止,所以D选项正确,因此本题选BD。
Part 3 安全模块(共4题):
1、设备部署在企业内网与Internet之间,虚拟系统vsysa作为企业内网的网关设备对企业内网进行隔离和保护。设备通过根系统下的公网接口连接到Internet(公网服务器的IP地址3.3.3.3)。在设备上查询防火墙会话表项信息如下,以下描述正确的是哪一项?(单选题)
A.在虚拟系统已部署安全策略,在根系统无需再部署安全策略
B.Virtual-if1为虚拟系统vsysa的接口,部署在trust区域
C.企业内网流量通过虚拟系统到根系统,然后转发到Internet
D.在虚拟系统配置到公网的静态路由,下一跳为根系统的Virtual-if接口地址

正确答案:C
解析:首先看设备上查询虚拟系统A的会话表信息,IP地址是3.3.3.3,从虚拟系统A到public,然后是trust区域到untrust区域,出口是virtual-interface 1,这是一条内网访问公网地址的会话表,然后A选项明显错误,虚拟系统和根系统分别都要配置安全策略;B选项Virtual-if1为虚拟系统vsysa的接口,应部署在untrust区域指向外网,所以B错误;C选项正确,流量是从虚拟系统A到根系统,然后转发出公网;最后对于D,虚拟系统到根系统的静态路由其实是只需要指定目的虚拟系统就可以了,不需要指定下一跳,所以D错误,本题选C。
2、某企业计划在华为云上部署一个面向公众的网站,通过在ECS实例上部署Web应用,并通过弹性公网IP对外提供服务。为了确保网站的安全性,管理员通过部署一些云上网络安全产品增加网站的防护能力,以下关于华为云网安全防护产品功能的描述,错误的是哪一项?(单选题)
A.DDoS原生基础防护仅对华为云内的公网IP提供DDoS攻击防护
B.云防火墙是新一代的云原生防火墙,提供云上互联网边界和VPC边界的防护,包括实时入侵检测与防御、全局统一访问控制、全流量分析可视化等
C.WAF作为一个反向代理存在于客户端和服务器之间,网站所有访问请求将先流转到WAF,WAF检测过滤恶意攻击流量后,将正常流量返回给源站,从而确保源站安全、稳定、可用
D.安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器、云容器、云数据库等实例提供访问策略,在安全组中可以设置白名单和黑名单
正确答案:D
解析:A选项正确,因为它是部署在华为云内,区别于DDoS高防,DDoS高防是可以把外界流量引到DDoS上进行检查从而起到防护非华为云主机的作用;B选项云防火墙其实是部署在云上的虚拟防火墙,可以提供VAS业务,因此B描述正确;再看C选项,WAF通过反向代理拦截请求,先把流量做一遍过滤,将恶意流量过滤再转发服务器,所以描述也正确;最后对于D选项安全组的策略机制,它其实默认拒绝所有流量,仅允许放行规则明确放行的流量,即白名单规则,不支持黑名单功能,所以本题选D。
3、网络A和网络B分别通过DeviceA和DeviceB接入Internet,DeviceA和DeviceB之间路由可达。通过两个设备的公网接口G0/0/1建立了一条ISAKMP方式的IPsec隧道,隧道两端采用预共享密钥进行身份认证,保护网络A和网络B特定网段数据流的安全传输。以下关于IPsec隧道配置的描述,正确的是哪些项?(多选题)
A.配置安全策略,放行隧道协商报文以及通过隧道传输的加密数据报文
B.在IPSec安全提议中配置加密算法、认证算法
C.在IPsec策略中引用IPsec安全提议、IKE安全提议
D.在接口G0/0/1上应用IPsec策略组

正确答案:ABD
解析:本题考察IPsec配置流程。对于IPsec配置过程,首先一般需要创建ACL,配置安全策略放行相应报文,即对应A选项描述,然后就是创建IKE提议,定义加密算法和认证算法,对应B选项,接下来是配置IKE对等体,创建IPsec安全提议,然后再引用,C选项中将IKE对等体写成IKE安全提议,属于概念有误,所以C错误,D选项在接口上应用IPsec策略组也是配置流程,因此本题选ABD。
4、某企业网络中部署了华为路由器,并启用了URPF功能以防止IP地址欺骗攻击。最近,网络管理员发现部分合法用户的流量被错误地丢弃,导致业务中断。经过排查,发现是由于URPF配置不当引起的。以下哪些网络调整可能可以解决合法用户流量被错误丢弃的问题?(多选题)
A.将URPF模式从严格模式(Strict Mode)改为松散模式(Loose Mode)
B.存在缺省路由,配置URPF的allow-default-route参数
C.配置URPF的ACL参数允许合法用户的流量
D.通过路由策略调整某些路由的下一跳
正确答案:ABCD
解析:本题考察URPF功能。URPF最基本的功能是检查流量源IP有没有对应路由,有就转发无则丢弃,然后再根据URPF配置的模式来判断,如果是严格模式,还会检查对应路由的下一跳和报文流量入口是否一致,如果一致就转发不一致就丢弃。题干中提到URPF丢弃部分流量的情况,先看选项A,从严格模式调整到松散模式,对应的情况就是假如目前设备检查有路由,但是下一跳接口和流量入口不一致导致丢弃,如果设备现在改成松散模式就不会丢弃了,所以A正确;B选项是有缺省路由,又配置允许缺省的参数,这种情况对应的是设备上目前是没有路由的,然后增加了缺省路由,所以B正确;C选项配置URPF的ACL参数允许通过,表述没有问题;D选项对应的情况是,比如调整下一跳和报文入口一致了,它原来是下一跳和入口不一致的话,那么调整后也解决用户流量被错误丢弃的问题,所以D正确,因此本题选ABCD。
Part 4 WLAN 模块(共4题):
1、某企业总部拥有两个异地的分支机构,分支机构各自拥有本地的WAC,负责分支机构本地的Wi-Fi管理,总部为确保无线业务的可靠性,在分支机构与总部之间同时部署WAC,实现跨越Internet备份,总部与企业分支之间的WAC应该采用以下哪一种备份方式?(单选题)
A.双链路热备份
B.双链路冷备份
C.N+1备份
D.CAPWAP断链逃生

正确答案:C
解析:本题主要考察无线可靠性中备份方式相关知识点。首先排除D选项,因为CAPWAP断链逃生指在WLAN网络的直接转发场景中当链路故障时通过部署逃生策略保证原有WLAN业务不中断,它不属于一种备份方式,属于保证WLAN可靠性的;双链路冷备份是指AP可以同时与主AC和备AC去建立CAPWAP链路,但只有主AC会管理AP并且为AP提供无线业务服务,而备份AC只会作为Backup的状态,并不会为AP提供无线业务服务,同时主备AC之间并不会同步终端状态信息表项,而双链路热备份是在双链路冷备份基础上主备AC会通过HSB主备通道服务备份终端的状态信息表项,然后N+1备份是指多个主AC备用一个备AC,同时在正常的网络场景中AP只和主AC建立CAPWAP链路,只有在主AC故障或CAPWAP链路断连时才会与备AC建立CAPWAP链路隧道,因此对于A项,我们可以在场景中看到主备AC是没有建立HSB通道的,因此排除A;B项冷备份主要用于单分支或总部或单分支与总部之间的部署场景,因此选C项,即多个主AC备用一个AC作为一个主要使用场景。
2、某企业部署如下WLAN组网,提供名为"wlan-net"的无线网络方便员工接入。为了满足企业的高安全性需求,使用802.1X认证,WAC作为认证点,部署完成后发现无线终端设备无法完成802.1X认证,关于该问题,以下描述错误的是哪一项?(单选题)
A.为保证手机等无线终端设备可以顺利通过802.1X认证,只能选择EAP方式的802.1X认证
B.通过命令display aaa online-fail-record mac-address H-H-H查看无线终端设备上线失败原因
C.通过trace object mac-address H-H-H业务诊断功能,追踪无线终端设备上线认证过程
D.无线终端设备在802.1X认证失败的情况下,可以获取业务IP地址

正确答案:D
解析:A选项考察802.1X的认证方式,默认情况下会支持三种方式,分别是CHAP方式、PAP方式和EAP方式,CHAP方式和PAP方式是一样的,都只支持EAP终结,只有EAP方式是可以支持EAP中继的,而手机终端不支持EAP终结方式,所以只能选择EAP方式的802.1X认证,A正确;B、C选项考察命令行,B项通过display aaa online-fail-record mac-address查看无线终端设备上线失败原因,这是无线设备排查定位无线终端失败的手段,C项也是一样的;D项考察802.1X认证过程,如果802.1X认证失败,是获取不到IP地址的,只有成功后才可以获取,因此本题选D。
3、为提升员工Wi-Fi使用感受,某公司办公区域新装了AP,该AP支持上行和下行多用户多输入多输出(MU-MIMO)和正交频分多址(OFDMA)。每个AP拥有8根天线,支持最高8x8 MU-MIMO。假设AP同时与5个终端设备进行8x8 MU-MIMO传输,每个终端设备拥有2根天线,以下描述正确的有哪些项?(多选题)
A.每个终端设备可以同时接收4个数据流
B.由于天线数量限制,每个终端设备只能接收2个数据流
C.总共有10个数据流在AP和终端之间传输
D.由于终端设备天线数量限制,AP无法实现最大化的MU-MIMO性能
正确答案:BC
解析:本题主要考察无线通讯技术。首先MU-MIMO通过在发射端和接收端部署使用多根天线,能够在同一时间内支持服务于多个用户,显著提高系统吞吐量,而OFDMA是在OFDM上的扩展,将整个频谱资源划分成多个较小的子载波,然后这些子载波又可以被分组形成一个个独立的子信道,这些子信道又可以被分配到每一个用户上面,这样可以支持在同一频段内服务于多个用户。然后看四个选项,A选项关于每个终端设备,在题干中明确表达它有两根天线,因此它只能同时发送和接收2个数据流,因此AB选项中B正确;再看C选项,终端是有5个,而每个拥有2根天线,因此有10个数据流在AP和终端间传输,当然在同一时间内由于AP支持8*8 MU-MIMO,所以同一时间段内它只有8个数据流,但是做总共的计算时是有10个数据流,所以C正确;对于D选项,AP需要和5个终端、10根天线做交互,所以可以实现最大化MU-MIMO性能,因此D错误,本题选BC。
4、某企业办公大楼内部署了多个AP,员工在使用笔记本电脑或移动设备进行日常办公时,经常需要在不同会议室和办公区之间移动。网络管理员发现大部分员工在移动过程中会经历网络连接中断、速度下降或视频会议卡顿等问题。为了解决这些问题,可采取以下哪些动作排查该问题?(多选题)
A.优化AP之间的信道
B.调整AP的发射功率
C.优化提升客户端设备的无线网卡性能
D.修改AP的SSID和加密方式
正确答案:ABD
解析:本题考察Wi-Fi覆盖和组网优化,那么在本题背景下可以通过优化AP之间信道,减少Wi-Fi之间干扰问题;同时也可以调整AP的发射功率,保证在漫游过程中的平顺性;当然也可以为了支持更多的终端和用户去修改AP的SSID和加密方式,因此本题选ABD。