华为hcip H12-222数据通考试练习每天一次(1)
1.IP数据包标有Tos字段,DSCP标有Tos字段的前6位。
A.对的b .错的
正确答案:A
2.传统的丢包策略采用〔Tail-Drop〕,会导致TCP全局同步。
A.对的b .错的
正确答案:A
3.在以下选项中,敏捷控制者业务安排的亮点是:【多选】
A.三层GRE隧道的设置使得业务设备的组网方式和部署位置更加灵活。
B.通过拓扑可视化进行业务安排,配置简单,管理方便。
C.服务设备的添加或删除不改变现有网络的转发路由或现有网络的物理拓扑。
D.自动分析和安排业务,无需人工维护。
正确答案:ABC
4.在以下应用场景中,不属于千捷控制器访客访问管理的是:
A.客户访问企业网络进行沟通、交流和访问,访问企业公共资源或互联网。
B.普通人通过公共机构提供的网络接入互联网。
C.客户在企业消费,连接企业网接入互联网。
D.公司员工出差去分公司,连接分公司网络接入公司网络。
回答正确,:D
5.VIM管理模块的主要功能在5。NFV包括资源发现、资源分配、资源管理和_ _ _
A.资源调度b .资源监控c .资源回收d .故障处理
回答正确,:D
6.SDN的主要技术流派都提倡SDN采用分层开放架构,那么提倡和定义集中式架构和Openflow的是
A.ONF·伊夫·ETSI·伊图阿
正确答案:A
7.为了避免TCP全局同步的现象,可以使用的拥塞避免机制有:(多选)
A.红色B. WRED C .垂尾D. WFQ
正确答案:AB
8.以下哪个是配置SDN控制器监听地址的命令?
A.Openflow侦听-IP 1.1.1.1
B.Sdn控制器资源-地址1.1.1.1
C.控制器-IP 1.1.1.1
D.Sdn监听-IP 1.1.1.1
正确答案:A
9.由9分配给客户端的动态IP地址。DHCP服务器通常有一定的租期,所以租期的描述是错误的:
A.租期更新时间为总租期的50%。当“租约续订计时器”到期时,DHCP客户端必须更新IP地址。
b .重新绑定计时器占总租期的87.5%。
C.如果“重新绑定定时器”到期,但客户端仍然;在收到来自服务器的响应时,它将总是向之前已经分配了iP地址的DHCP服务器发送DHCP请求消息。
至总租期届满。
D.在租期内,如果Hao客户端收到DHCP NAK报文,客户端将立即停止使用该IP地址,并返回初始化状态申请新的IP地址。
正确答案:C
10.NFV通常部署在以下哪种应用环境中,[多选]
A.数据中心b .网络节点c .用户访问端d .客户机/服务器
正确答案:ABC
11.ASPF(application specific packet filter)是应用层的一种包过滤,它检查应用层协议信息并监控连接的应用层协议状态,通过服务器映射表实现特殊的安全机制。那么数千个ASPF和服务器映射表关闭的说法是错误的:
A.ASPF在通信过程中监听信息。
B.ASPF动态创建和删除过滤规则。
C.ASPF通过Ser埃尔马克表可以动态允许多通道协议数据通过。
D.五元组服务器映射表项实现了类似于会话表的功能。
回答正确,:D
12.流镜像可以分为本地流镜像和远程流镜像。
A.对的b .错的
正确答案:A
13.以下哪个模块不是NFV框架内的功能组件?
A.维姆VNFM
回答正确,:D
14.Agile Controller服务器的角色不包括以下哪个选项。
A.服务经理b .服务控制员c .安全状况经理d .服务检查员
回答正确,:D
15.MPLS又称多协议标签交换技术,可以说MPLS技术的核心是标签交换。
A.对的b .错的
正确答案:A
16.如图所示,网络中配置了MPLS LSP,SWA和SWB之间实现了本地LDP会话,那么下列说法是正确的:
A.配置是正确的
B.两台设备的Mpls lsr-id不能配置相同。
C.MPLS不需要全局启用。
D.MPLS不需要在端口上启用。
正确答案:B
17的Servermap表的三个元素。USG系列防火墙,不包括:
A.目的IP B .目的端口号c .协议号d .源IP
回答正确,:D
18.以下哪个选项属于域间包过滤的出站方向?
A.信任→不信任b .不信任→信任c .不信任→隔离区d .信任→本地
正确答案:A
19.eSight网络管理支持的远程告警通知方法包括:(多选)
A.电子邮件b .语音c .短信d .微信
正确答案:AC
20.VX局域网支持哪些常用的配置方式?(多项选择)
A.通过虚拟化软件配置b .通过SDN控制器配置c .通过SNMP协议配置d .自动配置
正确答案:AB21。根据不同的需求,DHCP服务器支持多种类型的地址分配策略,不包括:
A.自动分配模式
B.动态分配模式
C.重复分布模式
D.人工分配方法
正确答案:C
22.LDP会话建立过程描述正确的是:(多选)
A.两个LSR互相发送HELLO消息。HELLO消息携带传输地址,传输地址较大的一方作为主动方发起建立TCP连接。
B.如果Hello报文没有携带传输地址,则使用Hello报文的目的IP地址建立TCP连接,IP地址较大的一方作为主动方发起建立D-C连接。
C.主动方将发送广告消息来协商建立LDP会话的相关参数,包括LDP协议版本、标签分发方法、KeePalive保持定时器值、最大PDU长度和标签空间等。
d .如果被动方能够接受相关参数,则向主动方发送初始化I、消息消息和保活消息。
正确答案:公元
23.VRRP的接口lP地址和虚拟lP地址可以相同。
A.对的b .错的
正确答案:A
24.中间人攻击或IP/MAC欺骗攻击会导致信息泄露等危害,在内网中较为常见。
为了防止中间人攻击或IP/MAC欺骗攻击,可以采用的配置方法有:
A.配置可信/不可信接口。
b .限制交换机接口上允许学习的MAC地址的最大数量。
C.开启DHCP snooping功能,检查DHCP请求报文中的CHADDR字段。
D.在交换机上配置DHCP侦听,以便与DAI或IPSG链接。
回答正确,:D
25.对MAC地址欺骗攻击的描述是错误的:
A.MAC地址欺骗主要利用交换机的MAC地址学习机制。
b .攻击者可以通过向交换机发送伪造的源MAC地址数据帧来实施Mac地址欺骗攻击。
C.MAC地址欺骗攻击会导致交换机学习到错误的MAC地址和ip地址的映射关系。
D.MAC地址欺骗攻击会导致交换机想要发送到正确目的地的数据被发送给攻击者。
正确答案:C
26.配置BFD和静态默认路由之间的链路的命令是:
A.IP路由-静态0 . 0 . 0 . 0 . 0 . 0 . 0 10 . 0 . 12.2 bfd-会话1
B.IP路由-静态0 . 0 . 0 . 0 . 0 . 0 . 0 10 . 0 . 12.2跟踪bfd-会话1
C.IP路由-静态0 . 0 . 0 . 0 . 0 . 0 . 0 10 . 0 . 12.2跟踪1
D.IP路由-静态0 . 0 . 0 . 0 . 0 . 0 . 0 10 . 0 . 12.2跟踪会话1
正确答案:B
27.Intserv模型,应用发送消息前,需要向网络申请预留资源。
A.对的b .错的
正确答案:A
28.NAT技术可以通过加密数据实现数据安全传输。
A.对的b .错的
正确答案:B
29.为了实现设备的所有接口,打开BFD和OSPF之间的联动功能的命令是:
A.bfd使能
B.bfd全接口使能
C.全接口bfd使能
D.撤消bfd all-接口禁用
正确答案:B
30.单包攻击是指攻击者控制僵尸主机,向目标网络发送大量攻击消息,导致被攻击网络的链路拥塞,系统资源耗尽。
A.对的b .错的
正确答案:B
31.在下列选项中,不属于覆盖VPN模型的技术有:
A.GRE B. IPSec VPN C. SSL VPN D. L2TP VPN
回答正确,:D
32.在Agile Controller的准入控制场景中,以下选项与RAD IUS服务器和客户端的角色描述相关:
A.Agile Controller集成了RADIUS服务器和客户端的所有功能。
B.敏捷控制器用作RADIUS服务器,用户终端用作RADIUS客户端。
C.认证设备(如802.1X交换机)作为RADIUS服务器,用户终端作为RADIUS客户端。
D.敏捷控制器作为RADIUS服务器,对设备的RADIUS客户端进行认证(如802.1X交换机)。
回答正确,:D
33.在ESIGTH中,什么条件可以用来设置告警屏蔽规则?(多项选择)
A.有效时间b .有效期限c .报警来源d .报警
正确答案:ABCD
34.当同一安全区域的主机和服务器相互访问时,地址转换不需要NAT。
A.对的b .错的
正确答案:B
35.以下对防火墙域间安全策略的描述是正确的。
a .按照排列顺序匹配域间安全策略,先匹配第一个。
B.域间安全策略根据ID号的大小进行匹配,较小的号优先。
C.域间安全策略按照ID号大小进行匹配,先匹配号大的。
d、域间安全策略根据序号自动排列,当排列顺序改变时,序号也随之改变。
正确答案:A
36.对于这一段的配置描述错误是
A.将GigabitEthernet0/0/1接口配置为信任接口。
B.如果千兆以太网0/0/1接口接收到的DHCF请求报文中没有OPTION82的子OPTION1信息,设备将生成OPTION82并插入报文中。
C.开启DHCP窥探配置可用于防止DHCP服务器仿冒者的攻击。
D.打开DHCP侦听配置可用于防止ARP欺骗攻击。
正确答案:B
37.禁锢NAT地址池的配置命令如下,其中no-pat参数的含义是:
nat地址-组1
第0部分202.202.168.10
nat模式no-pat
A.没有地址转换b .端口复用c .没有源端口转换d .没有目的端口转换。
正确答案:C
38.在下列选项中,伴随对敏捷控制器的描述的业务是正确的:(多选)
A.配置业务伴随时,管理员应选择适当的用户身份验证点和策略实施点。
B.在business accompanying中,您可以定义用户级安全组。该安全组中的成员主要指网络的一个静态网段或服务器资源,其IP需要手动与安全组绑定。
C.在业务伴随过程中,一个安全组(如用户)与另一个安全组(如服务器)之间的访问权限关系用矩阵关系来描述。
D.在出差过程中,通过指定所属安全组的转发优先级,保证了部分VIP用户的网络体验。
正确答案:ACD
39.MPLS中有一个转发等价类(FEC-forwarding equivalent class)的概念,所以不能基于以下哪一个标准来分配FEC?
A.片段偏移
B.目的地访问
C.应用协议(应用协议)
D.服务等级]
正确答案:A
40.快速检测技术可以尽早检测到与相邻设备的通信故障,使系统能够及时采取措施,保证业务不中断。
A.对的b .错的
正确答案:A41。在建立LDP会话的过程中,它将经历openSent状态。当openSent状态收到初始化消息,然后发送keepAlive消息时,其状态将迁移到:
A.初始化
B.Openrec
C.操作的
D.不存在的
正确答案:B
42.设备上的VPN配置如下,那么配置命令的描述是正确的:
A.该命令在客户网络的CE设备上配置。
b . route-distinguisher 1:1表示RD的值是1:1,RD不必是全局唯一的。
C.VPN-target 1:1导出社区表示VPN的导出目标是1:1。
D.vpn-target 2:2 importcommunity表示vpn的导入目标是2:2,并且只能设置一个导入目标。
正确答案:C
43.下列选项中,对RT的描述是正确的:(多选)
A.每个VPN实例都与一对或多对VPN目标属性相关联,这些属性用于控制站点之间VPN路由信息的发布和接收。
B.RT可以分为两种类型的VPN目标属性:导出目标和导入目标。
c .导出目标和导入目标的设置相互独立,都可以设置多个值,可以实现灵活的VPN访问控制。
D. RT的值以BGP扩展社区属性的方式通过更新消息发布给邻居。
正确答案:ABCD
44.LDF是专门为标签分发制定的协议。有许多类型的消息,其中用于宣告和维持网络中LSR的存在的消息有:
A.发现消息
B.会话消息
C.广告消息
D.通知消息
正确答案:A
45.数据收集方法主要分为:(多选)
A.分光器物理采集b .端口镜像采集C. NMS集中采集d .自动采集
正确答案:ABC
46.在下图所示的网络中,要实现西南铝和SWC之间的远程LAP会话,下列说法是正确的:
A.图中的配置已经实现。
B.您需要配置直接接口来建立TCP连接。
C.您需要创建一个远程对等体,然后指定对等体的Isr-id。
D.在系统视图中指定对等方的Isr-id。
正确答案:C
47.复杂流分类是指根据五元组[源/目的地址、源/目的端口号、协议类型]等信息对报文进行分类,通常应用于网络的核心位置。
A.对的b .错的
正确答案:B
48.当两台具有相同优先级的设备同时竞争主设备时,应选择IP地址较小的设备作为主设备。
A.对的b .错的
正确答案:B
49.SDN的基本工作流程有以下几个步骤?(多项选择)
A.拓扑信息收集b .网元资源信息收集c .转发信息收集d .生成内部交换路由
正确答案:ABD
50.下列关于QoS中丢包的说法是错误的:
A.路由器收到数据包时,可能是CPU忙,无法处理数据包,导致丢包。
B.当数据包被调度到队列中时,它可能会因为队列已满而丢失。
c .数据包在链路上传输时,可能由于链路故障等原因而丢失。
D..丢包一般是由时间延迟引起的。当队列满时,一般采用尾部丢弃。
回答正确,:D
51.当Ping防火墙上的一个接口的IP地址时,这些消息将被移交给防火墙的内部模块进行处理,而不会被转发。
A.对的b .错的
正确答案:A
52.根据IP优先级、MPLS EXP或802 .1P信息,可以将消息分为几种服务类型。
A.2 B. 4 C. 6 D. 8
回答正确,:D
53.在MPLS系统中,发布标签有两种方式,分别是:【多选】。
A.自由模式b .独立模式c .保守模式d .有序模式
正确答案:BD
54.网络管理的主要目标是什么?[多项选择]
A.确保网络用户收到预期的网络服务质量和技术服务信息。
B.降低移动设备的成本。
c降低网络设备的使用寿命,延长使用周期。
D.帮助网络工程师面对复杂的网络数据,保证数据能够快速全面的呈现给用户。
正确答案:公元
55.对于IPv4消息,我们可以根据消息的什么信息来对简单流进行分类(多选)。
A.DSCP信息B. IP优先级信息c .流量类别信息D. 802 .1 P信息
正确答案:AB
56.下列对交通监理职能的描述是正确的:(多选)
A.邮件不能被着色。
第二,给信息着色。
c .缓存超过流量限制的报文。
D.无法缓存超过流量限制的邮件。
正确答案:BD
57.与流量调节相反,流量整形引入了队列来缓冲超出限制的流量。
关于流量整形,以下描述不正确:
A.与交通监管相比,交通整形具有更好的抗突发能力。
B.流量整形可以以相对均匀的速度发送消息。
c由于队列的引入,当发生拥塞时,消息的时延相对增加。
D.语音业务比流量监管更适合流量塑造。
回答正确,:D
58.在MPLS VPN网络中,当数据包进入公网并被转发时,会被封装上两层MPLS标签。下列选项中对两层标签的描述是错误的:【多选】
A.MPLS VPN的外层标签称为私有标签,内层标签称为公共标签。
B.MPLS VPN的外层标签由LDP协议分配或静态分配,内层标签由对端的MP-BGP邻居分配。
默认情况下,在数据包转发到最后一跳设备之前,外部标签会弹出。
d .外层标签用于将数据包正确发送到PE设备上的相应VPN。
正确答案:公元
59.对囚禁VRRP的描述是错误的:
A.vrrp组中的路由器根据优先级选举主路由器。
B.主服务器通过发送免费ARP消息将其自己的虚拟MAC地址通知给与其连接的设备。
c .如果主路由器出现故障,虚拟路由器中的备份路由器将根据优先级重新选举新的主路由器。
D.由于优先级范围是1-255,当备份设备收到的VRRP通知报文中优先级值为0时,备份将丢弃该报文,不做任何处理。
回答正确,:D
60.Qos服务模型包括:(多项选择)
A.最佳努力服务模型
B.综合服务.模型
C.差异化服务模型
D.先进先出服务模型
正确答案:ABC