-
以下关于VPN说法正确的是()
A . VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路
B . VPN指的是用户通过公用网络建立的临时的、安全的连接
C . VPN不能做到信息验证和身份认证
D . VPN只能提供身份认证、不能提供加密数据的功能
-
关于VPN,以下说法正确的有().
A . A、VPN的本质是利用公网的资源构建企业的内部私网
B . B、VPN技术的关键在于隧道的建立
C . C、GRE是三层隧道封装技术,把用户的TCP/UDP数据包直接加上公网的IP报头发送到公网中去
D . D、L2TP是二层隧道技术,可以用来构建VPDN
-
以下关于缺省路由说法正确的是:()
A . 缺省路由是一种特殊的路由,可以通过静态路由配置
B . 某些动态路由协议也可以生成缺省路由,如OSPF和IS-IS
C . 缺省路由是在没有找到匹配的路由表入口项时才使用的路由。即只有当没有合适的路由时,缺省路由才被使用
D . 路由表中缺省路由的目的网络和掩码为0.0.0.0和0.0.0.0
-
以下关于BGP路由器转发路由的说法正确的是()。
A . BGP在与邻居建立连接后,将把全部活动BGP路由转发给对等体,此后发送增量路由给对等体。
B . BGP不仅计算路由,也传播路由。
C . BGP一般不转发别的协议发现的路由,除非该路由已经被引入到BGP路由表中。
D . 当存在多条路径时,BGP只选最优的路由给自己使用,发布路由时,也只发布最优路由。
-
以下关于路由汇总说法正确的是()
A . 路由汇总技术只可以在层次型结构的地址体系上使用,对于平面型地址结构则无法使用
B . 路由汇总技术可以将一个机构的所有IP地址的路由会聚为一条路由从而减少了路由表的路由项数
C . 路由汇总技术可以对外屏蔽子网内部的拓扑变化
D . 路由汇总可以由动态路由协议动态的实施,但是各种不同的动态路由协议对路由汇总的支持程度是不尽相同的
-
MPLS BGP VPN中,以下关于P说法正确的是()。
A . P位于MPLS骨干网,运行IGP
B . P与其他路由器交换VPNv4路由信息
C . P必须运行BGP
D . P不直接连VPN用户
E . P参与交换VPN用户的路由信息
-
以下关于支持按需电路扩展特性的OSPF协议路由器在按需电路上收发Hello报报文的说法正确的是()。
A . 邻接关系建立以前,默认每隔10秒发送一次Hello报文,邻接关系建立之后每隔30秒发送一次Hello报文
B . 邻接关系建立以前,默认每隔30秒发送一次Hello报文,邻接关系建立之后每隔120秒发送一次Hello报文
C . 邻接关系建立以前,默认每隔30秒发送一次Hello报文,邻接关系建立之后不发送Hello报文
D . 邻接关系建立以前,默认每隔120秒发送一次Hello报文,邻接关系建立之后不发送Hello报文
-
关于SSL VPN的WEB接入方式,以下说法正确的是()
A . 远程主机与SSL VPN网关之间传输的数据是经过加密的
B . 远程主机与SSL VPN网关之间传输的数据未经过加密
C . SSL VPN网关与内部服务器之间传输的数据是经过加密的
D . SSL VPN网关与内部服务器之间传输的数据未经过加密
-
以下关于虚拟路由器的说法正确的是:()
A . 多个路由器中虚拟路由器ID配置相同即这些路由器关联到同一虚拟路由器
B . 多个路由器中虚拟IP地址配置相同即表示这些路由器关联到同一虚拟路由器
C . 多个路由器如果要关联到同一虚拟路由器,则虚拟路由器ID和虚拟IP地址配置必须完全相同
D . 多个路由器如果要关联到同一虚拟路由器,则虚拟路由器ID和至少一个虚拟IP地址配置相同
-
以下关于用路由器互连各个VLAN的缺陷说法正确的是()
A . 一般来说,同一级别的路由器要比交换机昂贵
B . 由于路由器基本上是由软件实现,所以转发性能较低
C . 尽管用路由器互连各个VLAN有许多不足之处,但是为了实现跨VLAN的通信,还是必须采用路由器,为了避免路由器成为网络的瓶颈,应合理规划网络流量,使大多数的网络流量位于一个VLAN之内
D . 以上说法都不对
-
关于引入路由的路由权值的设定,以下说法正确的是()
A . 可以通过applycost配置命令指定路由权值
B . 使用route-policy对路由进行过滤,并对满足条件的路由进行属性设置
C . 可以通过defaultlocalpreference指定默认路由权值
D . 若同时指定了路由映像和路由权值,那么通过路由映像过滤的路由将使用该路由映像节点中apply子句指定的路由权值
-
以下关于OSPF中路由器类型的说法不正确的是().
A . ABR可以同时是ASBR
B . 连接任意两个区域的路由器为ABR,可以在两个区域之间传递路由信息
C . 区域内路由器不可以为ASBR
D . 一台路由器可以属于两个或两个以上的区域,但是最多只能作为一个区域的ABR
-
以下关于MA5200G(以VRP3.30-23xx版本为准)VPLS(即L2VPN)的说法中,不正确的是()。
A . MA5200G目前支持GRE遂道承载L2VPN
B . MA5200G目前支持Martini方式的MPLS L2VPN
C . 使用GRE遂道承载L2VPN时需要配置本端和对端密钥,其中本端密钥必须全局唯一
D . 创建VC时,GRE和MPLS方式都可以指定报文的MTU值,要求必须和对端PE一致
-
以下关于RIP路由的说法正确的是().
A . 可以配置一台路由器上RIP路由优先于静态路由
B . RIP引入其他路由协议发现的路由时如果没有指定路由花费,则使用缺省路由花费1
C . 可以配置一台路由器上RIP路由优先于直连路由
D . RIP路由优先级是不可以人工配置的
-
在配置BGPMPLSVPN是需要配置本地VPN私网路由和MP-BGP路由的互相引入,关于这部分配置下列说法正确的是()
A . 配置本地VPN私网路由和MP-BGP路由的互相引入,使得PE设备从本地CE学习到的路由可以通过MPBGP路由协议发布给远端PE
B . 配置本地VPN私网路由和MP-BGP路由的互相引入,使得PE设备通过MP-BGP路由协议从远端PE设备学习到的私网路由,可以通过PE和CE之间的路由协议发布给本地的CE
C . PE和CE之间选用EBGP路由协议的时候,无需再配置本地VPN私网路由和MP-BGP路由的互相引入
D . 配置将本地私网路由引入到MP-BGP时,应该在BGP的VPNv4地址族中引入
-
以下关于MPLS BGP VPN路由信息的发布描述正确的有()
A . PE和CE之间运行普通的IGP路由协议或者BGP协议交换VPN用户IPv4路由信息
B . PE通过MP-BGP将VPN用户VPNv4路由信息发布给对端PE
C . 对端PE根据RT决定是否将通过MP-BGP学习到的路由信息注入相应的VRF
D . 对端CE通过普通IGP路由协议或者BGP路由协议从所连接PE学习路由信息
-
以下关于支持按需电路扩展特性的OSPF路由器是否删除设置了DoNotAge标志位的LSA的描述正确的是()。
A . 永不删除
B . 如果要删除此LSA,则条件之一为此LSA在LSDB中存在了至少一个小时
C . 如果要删除此LSA,则条件之一为此LSA的生成者在OSPF路由表中不可到达已经至少一个小时
D . 如果要删除此LSA,需要生成者主动老化,不能由此LSA的接收路由器主动删除
-
关于VPN方式下的EAD解决方案,以下说法正确的是()。
A . 支持L2TP或L2TP+IPSEC方式下的EAD
B . 如果用户在公网使用iNode VPN拨号成功后,在访问企业内网时同时需要访问Internet,则使用iNode管理中心定制客户端安装文件时必须配置内网路由
C . 在Vista操作系统下使用L2TP+IPSEC拨号时,必须同时在iNode和VPN设备上使能NAT穿越,即使实际网络中没有NAT
D . 在Vista操作系统下使用iNode,必须在iNode管理中心定制客户端时配置内网路由,否则可能出现拨号成功但无法通过VPN访问网络的情况
-
以下关于VPN 说法正确的是()
A . VPN 指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路
B . VPN 指的是用户通过公用网络建立的临时的、安全的连接
C . VPN 不能做到信息验证和身份认证
D . VPN 只能提供身份认证、不能提供加密数据的功能
-
MPLS BGP VPN中,以下关于CE说法正确的是()。
A . CE上只需要运行普通路由协议,不需要运行MP-BGP和MPLS
B . CE需要支持MPLS
C . CE是用户边缘路由器,用来连接MPLS骨干网络的PE
D . CE位于VPN Site,用来提供地址转化功能以保证没有地址重叠
-
以下关于VPN 说法正确的是( )
-
关于MPLSL3VPN路由策略的以下说法,错误的有()
A.入方向路由策略根据路由的VPNTarget属性进一步过滤可引入到VPN实例的路由
B.在通过入口、出口扩展团体来控制VPN路由发布的基础上,如果需要更精确地控制VPN路由的引入和发布,可以使用入方向或出方向路由策略
C.出方向路由策略则可以拒绝发布输出列表中的团体选定的路由
D.不可选择是否配置入方向或出方向路由策略
-
关于主机和路由器,以下说法正确的是()。
A.主机通常需要实现TPC/IP协议
B.主机通常需要实现IP协议
C.路由器必须实现TCP协议
D.路由器必须实现IP协议
-
以下关于虚拟专用网络(VPN)说法正确的是()
A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的,安全的线路
B.VPN指的是用户通过公用网络建立的专用的,安全的连接
C.VPN不能做到数据完整性校验和身份鉴别
D.VPN只能提供身份认证,不能提供加密数据的功能