- QUESTION 1
- QUESTION 2
- QUESTION 3
- QUESTION 4
- QUESTION 5
- QUESTION 6
- QUESTION 7
- QUESTION 8
- OUESTION 9
- QUESTION 10
- QUESTION 11
- QUESTION 30
- QUESTION 36
- QUESTION 42
- QUESTION 43
- QUESTION 54
- 配置本设备的 SNMP 引擎 ID 为 123456789A。
- QUESTION 63
- QUESTION 95
- QUESTION 96
- QUESTION 97
- QUESTION 98
- QUESTION 99
- QUESTION 115
- QUESTION 116
- QUESTION 156
- QUESTION 175
- QUESTION 267
- UESTION 268
- QUESTION 269
- QUESTION 270
QUESTION 1
图示为经过STP计算收敛后的稳定拓扑,则下列说法正确的有
A. SWA为网络中的根桥
B. 该BPDU为配置BPDU,目的地址为01-80-C2-00-00-0
C. 该BPDU的发送周期为HelloTime
D. 端口保存该BPDU的老化时间为MaxAge
Correct 正确答案: ABCD
解析:
1、因为SWA是上行设备,BPDU是从SWA向下转发的,由此可见SWA为根桥,A选项为正确。
2、根据图可知SWA是根桥,根桥的端口都为指定端口,只需要知道一般情况下,根桥的每个端口总是指定端口,指定端口是交换机向所连网段转发配置BPDU的端口;故B为正确。
3、配置BPDU会按照HELLO TIME定时器规定的时间间隔从指定端口发出。故C正确。
4、重点需记:BPDU报文中后四个值时定时器的值
1、Hello Timer:根桥生成 BPDU配置消息的周期,默认值为2秒
2、Forward Delay:配置消息传播到全网的最大时延,默认为15秒
3、Message Age:从根桥生成BPDU配置消息开始,到当前时间为止配置消息的存活时间
4、Max Message Age:BPDU配置消息存活的最大时间,默认时间为20秒
注:
- Hello Timer:STP交换机发送BPDU的时间间隔。当网络拓扑稳定之后,该计时器的修改只有在根桥修改才有效。根桥会在之后发出的BPDU中填充适当的字段以向其他非根桥传递该计时器修改信息。但当拓扑变化之后,TCN BPDU的发送不受这个计时器的管理。
- Forwarding Delay Timer:指一个端口Listening 和Learning的各自时间,默认为15秒,即Listening状态持续15秒,随后Learning状态再持续15秒。这两个状态下的端口会处Blocking状态,这是STP用于避免临时环路的关键。
- Max Age:端口的BPDU老化的时间。端口会根据接收到的BPDU存储所接收到的最好的四个信息(根桥BID、累计根路径开销、发送者BID和发送端口PID)。每次接收到合适的BPDU,端口都会启动这个Max Age计时器。超过这个Max Age时间端口接收不到合适BPDU,就会认为网络直径过大。这个时间默认为20秒。
QUESTION 2
关于配置 BPDU 和 TCN BPDU,说法正确的有__.
A.配置 BPDU仅从指定端口发出,TCN BPDU仅从根端口发出
B.配置BPDU通常仅由根桥周期性发出,TCN BPDU除根桥外其他网桥都可能发出
C.配置 BPDU通常仅从根端口接收,TCN BPDU仅从指定端口接收
D.Alternate端口既不会发送配置 BPDU也不会发送 TCN BPDU
Correct 正确答案: ABCD
解析:
A:配置 BPDU是由根桥周期性的向下游设备发送所以仅从指定端口发出,TCN BPDU是由下游设备发送至上游设备所以仅从根端口发出
B:解析如A一至,TCN BPDU是当网络拓扑中的桥发现网络拓扑发生变化时,向根桥发送的报文。
D:在RSTP中,当阻塞端口接收到低优先级的RST BPDU消息时,会立即发送优先级更高的RST BPDU进行回应。所以D选项是错误的,但就算题库是错的,你也得照记,别问我为什么知道QUESTION 3
关于TCN BPDU的产生,下列说法正确的有
A.启用STP的非根桥交换机如果某端口连接了PC机,当该端口进入Forwarding状态时,交换机不会产生TCN BPDU
B.网络中某交换机的指定端口链路断掉,则该交换机一定会产生TCN BPDU
C.网络中某交换机的Alternate端口链路断掉,则该交换机不会产生TCN BPDU
D.当交换机某端口选择为指定端口或根端口时,交换机会立即发送 TCN BPDU
正确答案: C
解析:
A:不管是否为根桥,只要没设边缘端口,拔插必发TCN BPDU
B:根桥不会
C:Backup端口作为指定端口的备份,Alternate作为根端口的备份端口。Alternate接口处于逻辑阻塞状态。
D:端口从Forwarding状态或Learning状态转变为Blocking状态,是有一个延迟,不会立即发送。
网桥发送TCN BPDU的条件为:1.有端口转变为Forwarding状态,且该网桥至少包含一个指定端口;2有端口从Forwarding状态或Learning状态转变为Blocking状态QUESTION 4
二台路由器通过局域网连接在一起,组成VRRP备份组如果路由器RTA收到路由器RTB 发送的VRRP协议报文,报文Priority字段值为255,Auth Type字段值为2,则
A.路由器RTB启用 VRRPV2协议
B.路由器RTB启用VRRPV3协议
C.路由器RTB 为VRRPIP地址拥有者
D.路由器RTB启用了VRRP简单字符认证
正确答案: AC
解:
C:当VRPP的虚拟IP地址与接口段地址相同时优先级会变为255,故RTB优先级为255,所以为VRRPIP地址拥有者。QUESTION 5
二台路由器通过局域网连接在一起,组成VRRP备份组各接口上配置如下:
从上述信息可以得知[RTA-GigabitEthernet1/0]display this
ip address 192.168.0.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.1.254
vrrp vrid 1 priority 120
[RTB-GigabitEthernet1/O]display this
ip address 192.168.0.253 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.1.254
A. RTA 为备份组 Master 路由器
B. RTB 为备份组 Master 路由器
C. RTA、RTB 都处于 VRRP Initialize 状态
D. RTA、RTB 都处于 VRRP Master 状态
正确答案: C
虚拟网关地址和接口地址不在同一个网段,所以无法成为备份组。QUESTION 6
二台路由器通过局域网连接在一起,组成VRRP备份组在各接口上对VRRP计时器配置如下:
VRRP备份组1运行正常,RTA为Master,RTB为Backup若设备运行一段时间后,路由器RTA故障,则路由器RTB从 Backup变成Master的时间可能为[RTA-GigabitEthernet1/0]vrrp vrid 1 timer advertise 5
[RTB-GigabitEthernet1/0]vrrp vrid 1 timer advertise 5
A.3秒
B.5秒
C. 12秒
D.20秒
正确答案: C
解析:
VRRP的两个计时器:
(1)Advertisement_Interval(通告间隔): 1s
(2)Master_Down_Timer(失效时间):默认3倍的Advertisement_Interval
由题目配置可知VRRP的每5s发送VRRP报文,保持邻居关系,如果 Backup 设备在3倍的Advertisement-Interval。没有收到 VRRP报文,那么Master——>Backup.QUESTION 7
在 PIM-DM组网中,关于SPT形成的过程(不考虑状态刷新机制),描述正确的有
A.经过扩散-剪枝过程,形成组播源到组播接收者之间的SPT
B.扩散-剪枝过程周期进行
C.被剪枝的接口不再向下游发送组播报文
D.只要网络拓扑、单播路由信息不变,形成的SPT 树就不会改变
正确答案: AB
教材P79
QUESTION 8
进行三层组播配置之前,首先需要进行的配置是
A.进入IGMP视图
B.配置IGMP协议版本 C.配置PIM 协议
D.通过multicast routing-enable命令全局启用组播正确答案: D
三层组播配置之前,需要启用组播multicast routing-enabl E.
OUESTION 9
如果需要在一个三层网络中实现组播数据的转发,至少配置如下协议或功能
A.IGMPSnooping功能
B.IGMP协议
C.PIM 协议
D.BSR配置
正确答案: BC
通过在二层交换机上实现IGMP Snooping 功能可以解决组播报文在二层被广播发送的问题。
IGMP Snooping是运行在二层设备上的组播约束机制,用于管理和控制组播组.运行IGSnooping 的二层设备通过对收到的 IGMP报文进行分析,为端口和 MAC组播地址建立起映关系,并根据这样的映射关系转发组播数据。
组播组管理协议是运行于主机和路由器之间的协议。组播组管理协议的工作机制包含:成员加入和离开组播组、路由器维护组播组、查询器选举机制以及成员报告抑制机制。
组播路由协议运行在三层组播设备之间,用于建立和维护组播路由,并正确、高效地转发组播报文。PIM 协议是组播路由协议。
运行PIM-SM 协议,RP通过自动选举的时候需要在网络中使用Boot Strap协议,自动发现选择RP,易于扩展、组网更灵活。教材P95
在结构简单的小型网络中,组播信息量少,整个网络仅依靠一个RP进行组播信息的转发即可,此时可以在 PIM-SM域中的各路由器上静态指定RP的位置:但是在更多的情况下,PIM-SM域的规模都很大,通过RP转发的组播信息量巨大。
为了缓解RP的负担并优化RPT的拓扑结构,可以在 PIM-SM域中配置多个C-RP
(Candidate-RP,候选RP),通过BootStrap机制来动态选举RP,使不同的RP服务于不同的组播组,此时需要配置BSR(BootStrap Router,自举路由器)。
BSR是PIM-SM域的管理核心,一个 PIM-SM域内只能有一个BSR,但可以配置多个c-BSR(Candidate-BSR,候选BSR)。这样,一旦BSR发生故障,其余C-BSR 能够通过自动选举产生新的BSR,从而确保业务免受中断。
QUESTION 10
以下属于汇聚层功能的是(选择一项或多项)
A.拥有大量的接口,用于与最终用户计算机相连
B.接入安全控制
C.高速的包交换
D.复杂的路由策略
正确答案: D
QUESTION 11
以下属于核心层功能的是(选择一项或多项)
A.拥有大量的接口,用于与最终用户计算机相连
B.接入安全控制
C.高速的包交换
D.必要的路由策略
正确答案: CD
QUESTION 12
以下属于接入层功能的是(选择一项或多项)
A. 拥有大量的接口,用于与最终用户计算机相连
B. 接入安全控制
C. 高速的包交换
D. 复杂的路由策略
正确答案: AB
QUESTION 13
关于 IGMP Snooping 正确的有
A. 同一个 VLAN 下既可以配置 IGMP,也可以配置 IGMP Snooping
B. 端口快速离开是指当交换机从某端口收到主机发送的离开某组播的 IGMP Leave 报文时,直
接把该端口从对应的转发表项的出端口列表中删除
C. 可以在交换机上启动未知组播组丢弃功能,当交换机收到未知组播数据报文时,只向其路由
器端口转发,不在 VLAN 内广播
D. 二层设备上使 IGMP Snooping 功能,就能够在数据链路层建立并维护组播转发表项,从而在
数据链路层正常转发组播数据
正确答案: BC
教材 P467-469
QUESTION 14
在大型局域网中,网络被分为哪些功能层?
A. 核心层
B. 汇聚层
C. 接入层
D. 管理层
正确答案: ABC
网络拓扑结构分为:接入层、汇聚层、核心层。
QUESTION 15
关于 RP 和 BSR,下列说法正确的有
A. PIM-SM 中 RP 可以通过手工指定,也可以通过动态选举
B. 配置 RP 通过动态选举时,可以把有意成为 RP 的路由器配置为 C-RP
C. 在一个 PIM-SM 域中只能有一个 BSR
D. BSR 负责在 PIM-SM 域收集并发布 RP 信息
正确答案: ABCD
教材 P506-507
QUESTION 16
在大型局域网中,常用的链路备份技术有
A. 链路聚合
B. STP
C. Smart Link
D. RRPP
正确答案: ABCD
STP 生成树也有链路备份的作用。
QUESTION 17
组播组管理协议的机制主要包含(选择一项或多项)
A. 路由器维护组播组
B. 査询器的选举
C. 成员报告抑制机制
D. 主机加入和离开组播组
正确答案: ABCD
QUESTION 18
下列关于 PIMSM 中 RP 选择的表述,正确的有(选择一项或多项)
A. 首先比较 C-RP 的优先级,优先级较高者获胜
B. 再比较 Hash 函数计算的哈希值,值较大者获胜
C. 最后比较 C-RP 地址,值较大者获胜
D. 最后比较 C-RP 地址,值较小者获胜
正确答案: ABC
教材 P507
QUESTION 19
下列关于 PIM SSM 的表述,正确的有
A. 为与 IGMP 早期版本兼容,PIMSSM 中接收者也使用 IGMP V2 发送加入消息
B. PIMSSM 可以简单看与 PIMSM 类似,当主机发送加入消息后,设备向组播源方向发送(, G)
加入消息
C. 组播报文沿着组播源到接收者之间的 SPT 到达接收者
D. 与 PIMSM 相比,PIMSSM 不需要 RP,提高了报文转发效率
正确答案: CD
PIMSSM 中接收者也使用 IGMP V3 发送加入消息。
QUESTION 20
下列关于 PIM 加入过程的表述,正确的有
A. PIMSSM 中 DR 的组播加入路径是从源到 DR 的最优转发路径
B. PIMSM 中 DR 的组播加入路径是从源到 DR 的最优转发路径
C. PIMSM 中 RP 的组播源加入路径是从源到 RP 的最优转发路径
D. PIMDM 中 DR 的组播加入路径是从源到 DR 的最优转发路径
正确答案: AC
PIMSM 中 DR 的组播加入路径是 RP 到 DR,沿途每一台路由器都创建(,G)表项,形成 RP
为根的 RPT。
PIM-SM 组播源加入路径是 SPT 树,所以是最优路径。
PIM-DM 是经过扩散-剪纸过程,形成组播源到组播接收者之间的 SPT
QUESTION 21
高可靠冗余网络设计的核心目标是
A. 最大限度地提高网络带宽
B. 最大限度地确保网络访问安全
C. 最大限度地避免网络单点故障的存在
D. 最大限度地降低网络管理复杂度
正确答案: C
QUESTION 22
下列技术中属于冗余备份技术中的链路备份技术的有
A. STP
B. RRPP
C. Smart-Link
D. 动态路由
E. 链路聚合
正确答案: ABCE
QUESTION 23
通过査看 PIM 路由表项,可以了解到的内容有
A. (S,G)或(,G)表项的入接口
B. (S,G)或(:G)表项的上游邻居
C. (S,G)或(,G)表项的下游接口
D. (S,G)或(:G)表项的老化时间
正确答案: ABCD
记忆题目,四个选项内容都有。可实验查看。
QUESTION 24
下列技术中属于三层组播技术的有
A. PIM
B. IGMPSnooping
C. IGMP
D. MVR
正确答案: AC
IGMPSnooping 是二层技术。
QUESTION 25
关于 VoiceVLAN 的工作模式,说法正确的有
A. VoiceVLAN 的工作模式包含自动和手动两种
B. 自动模式下,系统会识别 IP Phone 发出的报文,如果匹配为语音报文,则将连接 IP Phone 的
端口加入 Voice VLAN
C. 手动模式下,需要手工将 IP Phone 加入 Voice VLAN 中
D. 手动模式下,系统将不会向端口下发 ACL
正确答案: ABC
根据端口加入 Voice VLAN 的不同方式,可以将 Voice VLAN 的工作模式分为自动模式和手动模
式。
- 自动模式
自动模式适用于主机和 IP 电话串联接入(端口同时传输语音数据和普通业务数据)的组网方式,
如图 3-1 所示。
自动模式下,系统利用 IP 电话上电时发出的协议报文,识别报文的源 MAC 地址,匹配 OUI 地
址。匹配成功后,系统将自动把语音报文的入端口加入 Voice VLAN,并下发 ACL 规则、配置报
文的优先级。用户可以在设备上配置 Voice VLAN 的老化时间,当在老化时间内,系统没有从入
端口收到任何语音报文时,系统将把该端口从 Voice VLAN 中删除。端口的添加/删除到 Voice
VLAN 的过程由系统自动实现。当 Voice VLAN 正常工作时,如果遇到 IP 电话重新启动,为保
证已经建立的语音连接能够正常工作,系统会在 IP 电话重新启动完成后,将配置为自动模式的
端口重新加入 Voice VLAN,而不需要再次通过语音流触发。 - 手动模式
手动模式适用于 IP 电话单独接入(端口仅传输语音报文)的组网方式,如图 3-2 所示。该组网
方式可以使该端口专用于传输语音数据,最大限度避免业务数据对语音数据传输的影响。
手动模式下,需要手工将连接 IP 电话的端口加入 Voice VLAN 中。再通过识别报文的源 MAC 地
址,匹配 OUI 地址。匹配成功后,系统将下发 ACL 规则、配置报文的优先级。端口的添加/删除
到 Voice VLAN 的过程由网络管理员手动实现。
QUESTION 26
下列选项中,可用于身份认证的技术包括
A. 802.1X 认证
B. PortaL 认证
C. RADIUS
D. 包过滤
E. EAD
正确答案: ABC
包过滤和 EAD 无法进行身份认证。
QUESTION 27
关于 VoiceVLAN 的端口过滤模式,说法正确的有
A. VoiceVLAN 的端口过滤模式可以分为安全模式和普通模式两种
B. 对于普通模式下,端口加入 VoiceVLAN 后设备不再检验报文的 MAC 地址,
C. 安全模式下,设备将对每一个要进入 VoiceVLAN 传输的报文都进行 MAC 匹配检査
D. 缺省情况下,VoiceVLAN 工作在普通模式
正确答案: ABC
缺省情况下,Voice VLAN 工作在安全模式
QUESTION 28
在如图所示的组网连接中,SWA/SWB/SWC 在同一个 MSTP 域内并配置相同的域配置
stp region-configuration
region-name h3c
instance 1 vlan 10
instance 2 vlan 20
instance 2 vlan 30
active region-configuration
三个互联链路的端口都为 Access,且属于如图所标识的 VLAN 三台交换机分别创建 Access 链路
对应的 VLAN 虚接口并在虚接口上运行 OSPF 其 VLAN 虚接口的 IP 地址分配如下:
SWA: vlan-interface 10 (192.168.10.1); vlan-interface 30(192.168.30.1)
SWB: vlan-interface 10 (192.168.10.2); vlan-interface 20(192.168.20.1)
swc: vlan-interface 20 (192.168.20.2); vlan-interface 30(192.168.30.2)
当互联端口都 UP 且 STP 和 OSPF 计算完毕后,下列有关网络连通性描述正确的有
A. 三台交换机可以两两建立 OSPF 邻居关系
B. 三台交换机中其中有两台交换机无法建立 OSPF 邻居关系
C. 三台交换机的所有互联地址都可以相互可达
D. 6 个互联地址之间,至少有两个互联地址相互不可达
正确答案: A
QUESTION 29
在如图所示的组网连接中,SWA 和 SWB 同时开启 STP 和 Loopback-detection 请确认 SWA 和
SWB 各端口状态描述正确的有
A. SWA 的 G1/0/1 可能由 STP 检测到环路存在而被阻塞
B. SWB 的 G1/0/2 或 G1/0/3 之间由 STP 检测到环路存在而阻塞其中之一
C. SWB 的 G1/0/2 和 G1/0/3 之间由 Loopback-detection 检测到环路存在而阻塞其中之一
正确答案: B
无图记住答案即可。QUESTION 30
在如图所示的组网连接中,SWA 和 SWB 为三层交换机,运行 STP+VRRP,且初始配置完成后 SWA
为 STP 的根和 VRRP 的 Master,SWC 为二层交换机下联接入终端,下列有关网络链路故障后的
描述正确
A. 当 SWA 和 SWB 之间的链路中断后,STP 的拓扑将变化,SWC 的两个上行端口都将变为
Forwarding
B. 当 SWA 和 SWB 之间的链路中断后,VRRP 的 Master 将发生切换,SWB 将成为新的 VRRP
Master
C. 当 SWA 和 SWC 之间的链路中断后,STP 的拓扑将变化,SWC 的 G1/0/2 变为 Forwarding
D. SWA 和 SWC 间的链路中断后,VRRP 的 Master 将保持不变,但 SWC 下联终端无法和网关
通信
正确答案: AC由题意可知,SWA 为 root,SWB 和 SWC 的链路被阻塞。SWA 和 SWB 之间的链路中断后,拓
扑发生变更,SWC 的阻塞接口转变为 Forwarding,所以 A 正确。
当 SWA 和 SWB 之间的链路中断后,VRRP 的 Master 不会切换,因为 VRRP 的报文可以通过
SWC 正常交流。SWB 还是能感知到 Mater 还存在。
D 选择 SWC 下联终端可以和网关通信。
QUESTION 31
在如图所示的组网连接中,SWA 和 SWB 为三层交换机,运行 STP+VRRP,且初始配置完成后 SWA
为 STP 的根和 VRRP 的 Master,SWC 为二层交换机下联接入终端,下列有关网络链路故障后的
描述正确
A. 当 SWB 和 SWC 之间的链路中断后,STP 其余链路上的端口状态没有变化,都仍然保持
Forwarding
B. 当 SWB 和 SWC 之间的链路中断后,VRRP 的 Master 将保持不变,SWC 下联终端仍然可以
正常通信
C. 当图示中只有 SWB 和 SWC 之间的链路完好时,SWA 和 SWB 都将成为 VRRP 的 Master,此
时 SWC 下端可以和网关正常通信
D. 当图示中只有 SWB 和 SWC 之间的链路完好时,VRRP 的 Master 将保持不变,但 SWC 下联
终端无法和网关通信
正确答案: AB
当 SWB 和 SWC 之间的链路完好时候,SWA 为 Master 设备。SWC 下端可以和网关正常通信。
QUESTION 32
主机 PCA、PCB 和 PCC 分别连接接在交换机 SWA 的 Ethernet1/0/1 Ethernet1/0/2 和
Ethernet1/0/24 端口上,并且其地址处于同一网段,在 SWA 上査看 VLAN 有如下显示:
[SWA]display vlan 10
VLAN ID: 10
VLAN Type: static
Route Interface: not configured
Description: VLAN 0010
Name: VLAN 0010
Tagged Ports: none
Untagged Ports:
Ethernet1/0/1 Ethernet1/0/24
[SWA]display vlan 20
VLAN ID: 20
VLAN Type: static
Route Interface: not configured
Description: VLAN 0020
Name: VLAN 0020
Tagged Ports: none
Untagged Ports:
Ethernet1/0/2 Ethernet1/0/24
[SWA]display vlan 30
VLAN ID: 30
VLAN Type: static
Route Interface: not configured
Description: VLAN 0030
Name: VLAN 0030
Tagged Ports: none
Untagged Ports:
Ethernetl/0/1 Ethernetl/0/2 Ethernet1/0/24
从以上输出信息可以判断
A. PCA 可以和 PCB 互通
B. PCA 可以和 PCC 互通
C. PCB 可以和 PCC 互通
D. PCA、PCB 和 PCC 之间两两不能互通
正确答案: BC
从显示信息可知,交换机上的三个接口分别配置了如下信息:
interface Ethernet1/0/1
port link-type hybrid
port hybrid vlan 10 30 untagged
port hybrid pvid vlan 10
interface Ethernet1/0/2
port link-type hybrid
port hybrid vlan 20 30 untagged
port hybrid pvid vlan 20
interface Ethernet1/0/24
port link-type hybrid
port hybrid vlan 10 20 30 untagged
port hybrid pvid vlan 30
所以可知 BC 正确。
QUESTION 33
在交换机 SWA 上执行 display interface Ethernet 1/0/2 命令后,输出信息如下:
[SWA]display interface Ethernet 1/0/2
Ethernetl/0/2 current state: UP
PVID: 10
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
Port priority: 0
从以上输出可以判断
A. 端口 Ethernetl/0/2 只允许 VLAN 1 和 VLAN 10 的数据侦通过
B. 当前交换机存在的 VLAN 只有 VLAN1 和 VLAN10
C. 带有 VLAN1 标签的数据帧离开端口 Ethernet1/0/2 时不会被剥离标签
D. 带有 VLAN20 标签的数据帧进入端口 Ethernet1/0/2 时将被丢弃
正确答案: BCD
VLAN passing 这个位置是创建了 vlan ,并且允许通过的 vlan
VLAN permitted 是 trunk 允许的 vlan,没有创建的 vlan 也会在这里
QUESTION 34
交换机 SWA, SWB 通过二根光纤千兆以太网链路连接在一起,其中交换机 SWA 上有如下接口配
置:
[SWA]interface GigabitEthernet 1/0/1
[SWA-GigabitEthernet1/0/1]gvrp
[SWA-GigabitEthernet1/0/1]port link-type trunk
[SWA-GigabitEthernet1/0/1]port trunk permit vlan 1 10
[SWA]interface GigabitEthernet 1/0/2
[SWA-GigabitEthernet1/0/2]port link-type trunk
[SWA-GigabitEthernet1/0/2]port trunk permit vlan 1 10
从上述可以得知
A. GigabitEthernet1/0/1 和 GigabitEthe1/0/2 无法加入同一个聚合组
B. 只有将 GigabitEthe1/0/2 的配置改为与 GigabitEthe1/0/1 一致,二者才可以加入同一个聚合组
C. 若 SWA 交换机开启 MSTP,则 GigabitEthernet 1/0/1 和 GigabitEthernet 1/0/2 之中有一个会被阻
塞
D. 若 SWA 交换机开启 MSTP,则 GigabitEthe1/0/1 和 GigabitEthe1/0/2 可以参加转发
正确答案: D
GigabitEthernet1/0/2 和 Gigabit1/0/1 上允许通过 VLAN 一致,可以加入同一个聚合组,所以 A 错。
同一聚合组的成员需要有相同的操作 key,GVRP 不参与操作 key 的计算,所以不需要将
GigabitEthe1/0/2 的配置改为与 GigabitEthe1/0/1 一致,B 错。
SWA 和 SWB 上都配置了链路聚合后,逻辑上只有一条链路,那么 GigabitEthernet1/0/1 和
GigabitEthe1/0/2 都可以参加转发,C 错。
QUESTION 35
关于优先级的映射和优先级的信任,说法正确的有
A. 报文进入交换机端口后,会默认根据 802.1P 的优先级进入队列
B. 报文进入交换机端口后,会默认根据 DSCP 的优先级进入队列
C. 报文进入交换机后,如果要根据 802.1P 或 DSCP 值入队列,则必须配置端口信任 802.1P 或
DSCP
D. 报文进入交换机端口后,默认会根据端口的优先级进入队列
正确答案: CD
QUESTION 36
交换机的 MAC 地址表项可能包含下列哪些要素
A. MAC 地址
B. 端口号
C. VLANID
D. 老化时间
E. IP 地址
正确答案: ABCD
MAC 地址表包括:MAC 地址、端口号、vlan、老化时间。可以通过命令查看验证。
QUESTION 37
交换机 SWA,SWB 和 SWC 连接形如:
SWA——SWB——SWC 三台交换机都正确配置了 GVRP 协议,以便互相通告 VLAN 信息如果
在 SWA 上手工创建 VLAN2,下列描述正确的是
A. SWA 马上向 SWB 发送第一个 Join 信息,再等待 Jointimer 时间发送第二个 Join 消息
B. SWA 等待 Holdtimer 时间向 SWB 发送第一个 Join 消息,再等待 Jointime 时间发送第二个 Join
消息
C. SWB 接收到第一个 Join 消息之后马 I 向 SWC 发送第一个 Join 信息,再等待 Jointime 时间发
送第二个 Join 消息
D. SWB 接收到第一个 Join 消息之后等待 Holdtimer 时间向 SWC 发送第一个 Join 消息,再等待
Jointimer 时间发送第二个 Join 消息
正确答案: BD
GVRP 的定时器:
QUESTION 38
要把交换机 SWA的Ethernet1/0/1 端口配置为Hybrid端口,其PVID为VLAN20,且在发送VLAN20
的数据帧时不打标签,在发送 VLAN 10 的数据帧时打标签,则下面的配置过程正确的是 (选择
一项或多项)
A. [SWA]vlan10
[SWA-vlan 10]quit
[SWA]vlan 20
[SWA-vlan20]port Ethernet 1/0/1
[SWA-vlan20]quit
[SWA]interface Ethernet 1/0/1
[SWA-Ethernet1 /0/1 ]port link-type hybrid
[SWA-Ethernet1 /0/1]port hybridvlan 10 tagged
B. [SWA]vlan10
[SWA-vlan 10]quit
[SWA]vlan 20
[SWA-vlan20]quit
[SWA]interface Ethernet 1/0/1
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1/0/1]port hybrid pvid vlan 20
[SWA-Ethernet1 /0/1 ]port hybrid vlan 10 tagged
C. [SWA]vlan10
[SWA-vlan10]quit
[SWA]vlan 20
[SWA-vlan20]quit
[SWA]interface Ethernet 1/0/1
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1/0/1]port hybrid pvid vlan 20
[SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
[SWA-Ethernet1 /0/1 ]port hybrid vlan 20 untagged
D. [SWA]interfaceEthernet 1/0/1
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1/0/1]port hybrid pvid vlan 20
[SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
[SWA-Ethernet1/0/1]port hybrid vlan 20 untagged
[SWA-Ethernet1/0/1]quit
[SWA]vlan 10
[SWA-vlan10]quit
[SWA]vlan 20
E. 以上各项均不正确
正确答案: AC
hybrid 入方向:一个不打 tag 的数据报文进入 hybrid,先打上 hybrid 的 PVID。
hybrid 出方向:按 hybrid 配置的规定,对应 vlan 如果不打 tag,那么出去就不打 tag
题意说发送 VLAN20 的数据帧时不打标签,所以 B 选项少配置了 port hybrid vlan 20 untagged。
D 选项要先创建 vlan,否则会提示 vlan 不存在,配置不进去,所以错误。
例如:
[SWA-GigabitEthernet1/0/6]port hybrid vlan 10 tagged
You can assign the port to existing static VLANs only.
QUESTION 39
园区网的安全性应该考虑到如下哪些方面 A. 有效识别合法和非法用户
B. 对网络设备、网络拓扑进行有效管理
C. 有效的访问控制
D. 对物理线路进行保护
正确答案: ABCD
QUESTION 40
交换机 SWA 的 Ethemet1/0/1 端口配置如下:
interface Ethernet 1/0/1
port link-type trunk
port trunk permit vlan 10
port trunk pvid vlan 20
现在要把交换机 SWA 的 Ethernet 1/0/1 端口修改为 Hybrid 端口,PVID 为 VLAN20,且在发送
VLAN10 的数据帧打标签,则下面的配置过程正确的是(选择一项或多项)
A. [SWA-Ethernet1/0/1]portlink-type access
[SWA-Ethernet1/0/1]port access vlan 20
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
B. [SWA-Ethernet1/0/1]portlink-type access
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1/0/1]port hybrid pvid vlan 20
[SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
C. [SWA-Ethernet1/0/1]undoportlink-type
[SWA-Ethernet1 /0/1 ]portlink-type hybrid
[SWA-Ethernet1/0/1]port hybrid pvid vlan 20
[SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
D. [SWA-Ethernet1/0/1]port link-type hybrid
E. 以上各项均不正确
正确答案: ABC
当一个接口属于 trunk 接口或者 hybric 接口,如果要改为其他接口类型(trunk 或者 hybric),那
么需要先将接口配置成为 access 端口再进行修改或者 undo port link-type。否则会提示如下错误:
QUESTION 41
交换机 SWA 的 Ethernets 端口配置如下:
interface Ethernet 1/0/1
port link-type trunk
port trunk permit vlan 10
port trunk pvid vlan 20
现在要把交换机 SWA 的 Ethernet1/0/1 端口修改为 Hybrid 端口,PVID 为 VLAN20,且在发送
VLAN20 的数据帧是不打标签,在发送 VLAN 10 的数据帧打标签,则下面的配置过程正确的是
(选择一项或多项)
A. [SWA-Ethernet1/0/1]port link-type access
[SWA-Ethernet1/0/1]port access vlan 20
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
B. [SWA-Ethernet1/0/1]portlink-type access
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1/0/1]port hybrid pvid vlan 20
[SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
C. [SWA-Ethernet1/0/1]undo port link-type
[SWA-Ethernet1 /0/1 ]port link-typ hybrid
[SWA-Ethernet1/0/1]port hybrid pvid vlan 20
[SWA-Ethernet1/0/1]port hybrid vlan 10 tagged
D. [SWA-Ethernet1/0/1]port link-type hybrid
E. 以上各项均不正确
正确答案: A
A 选项中将 E1/0/1 划入到 vlan 20 ,那么对应的就会产生 port hybrid vlan 20 untagged 的配置,所
以 A 选项正确。B、C 选项都少配置了 port hybrid vlan 20 untagged。
当一个接口属于 trunk 接口或者 hybric 接口,如果要改为其他接口类型(trunk 或者 hybric),那
么需要先将接口配置成为 access 端口再进行修改或者 undo port link-type。否则会提示如下错误:
所以 D 错。
QUESTION 42
交换机 SWA 使用出厂缺省配置现在要把交换机 SWA 的 Ethernet 1/0/1 端口配置为 Trunk 端口,
PVID 为 VLAN20,且允许 VLAN10 下面的配置过程正确的是_
A. [SWA]vlan10
[SWA-vlan10]quit
[SWA]vlan 20
[SWA-vlan20]port Ethernet 1/0/1
[SWA-vlan20]quit
[SWA]interface Ethernet 1/0/1
[SWA-Ethernet1/0/1]port link-type trunk
[SWA-Ethernet1/0/1]port trunk permit vlan 10
B. [SWA]vlan10<br /> [SWA-vlan10]quit<br /> [SWA]vlan 20<br /> [SWA-vlan20]quit<br /> [SWA]interface Ethernet 1/0/1<br /> [SWA-Ethernet1/0/1]port access vlan 20<br /> [SWA-Ethernet1/0/1]port link-type trunk<br /> [SWA-Ethernet1/0/1]port trunk permit vlan 10
C. [SWA]vlan10<br /> [SWA-vlan10]quit<br /> [SWA]vian 20<br /> [SWA-vlan20]quit<br /> [SWA]interface Ethernet 1/0/1<br /> [SWA-Ethernet1/0/1]port link-type trunk<br /> [SWA-Ethernet1/0/1]port trunk pvid vlan 20<br /> [SWA-Ethernet1 /0/1 ]port trunk permit vlan 10
D. [SWA]interfaceEthernet 1/0/1<br /> [SWA-Ethernet1/0/1]port link-type trunk<br /> [SWA-Ethernet1/0/1]port trunk pvid vlan 20<br /> [SWA-Ethernet1/0/1]port trunk permit vlan 10<br /> [SWA-Ethernet1/0/1]quit<br /> [SWA]vlan 10<br /> [SWA-vlan10]quit<br /> [SWA]vlan 20<br />正确答案: CD<br />AB 选项错在没有配置 port trunk pvid vlan 20。<br />D 选项,可以先配置 trunk 信息,再创建 vlan。Hybric 接口配置 pvid 的时候也不需要先创建 vlan。
QUESTION 43
园区网中实施网络安全管理措施时,如下哪些属于针对非法访问网络资源而部署的网络访问控
制技术或措施
A. 添加防火墙
B. 部署端点准入防御
C. Portal 认证
D. 添加 IAS 设备(IllegalAccess System,非法访问系统)
正确答案: ABC
QUESTION 44
在如图所示的交换网络中,三台交换机都只有缺省 VLAN1,三台交换机的互联端口都为 Trunk,且
允许所有 VLAN 通过,三台交换机都开启了全局和端口的 GVRP 功能在交换机 SWA 上创建了
VLAN10,在交换机 SWC 上创建了 VLAN20,在三台交换机上査看各 Trunk 端口状态信息,下面
显示正确的是
A. [SWA]display interface Ethernet 1/0/1
Ethernetl/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10,20
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
B. [SWB]display interface Ethernet 1/0/1
Ethernetl/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10,20
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
C. [SWB]display interface Ethernet 1/0/2
Ethernetl/0/2 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10,20
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
D. [SWC]display interface Ethernet 1/0/1
Ethernetl/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10,20
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
正确答案: AD
SWB 的 E1/0/1 是注册 vlan10 的信息,E1/0/2 是注册 VLAN 20 的信息。所以 BC 选项错误。
QUESTION 45
在如图所示的交换网络中,三台交换机都只有缺省 VLAN 1,三台交换机的互联端口都为 Trunk,且
允许所有 VLAN 通过,三台交换机都开启了全局和端口的 GVRP 功能在交换机 SWA 上创建了
VLAN10,在交换机 SWC 上创建了 VLAN20,在三台交换机上査看各 Trunk 端口状态信息,下面
显示正确的是(选择一项或多项)
A. [SWA]display interface Ethernet 1/0/1
Ethernetl/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
B. [SWB]display interface Ethernet 1/0/1
Ethernet1/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
C. [SWB]display interface Ethernet 1/0/2
Ethernet1/0/2 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
D. [SWC]display interface Ethernet 1/0/1
Ethernet1/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
正确答案: B
SWA 和 SWC 的 E1/0/1 注册了 VLAN10 和 VLAN20 的信息。所以 AD 选项错误。
SWB 的 E1/0/1 是注册 vlan10 的信息,E1/0/2 是注册 VLAN 20 的信息。所以 C 选项错误。
QUESTION 46
在图示的组网模型中,配置完成后,发现用户认证失败,那么该故障可能的原因是
A. RADIUSServer 上没有配置该用户名
B. RADIUSClient 上没有指定缺省域
C. RADIUSServer 与 RAD 旧 s Client 之间的报文共享密钥不一致
D. RADIUSServer 与 RAD 旧 s Client 之间的网线没有连接
正确答案: ABCD
以上都有可能导致用户认证失败。
QUESTION 47
交换机 SWA 上启用了 GVRP,设置了 Hold 定时器的值为 100 厘秒,现在要修改其他定时器的值,
下列配置正确的是
A. [SWA-Ethernet1/0/1]garptimer join 50
B. [SWA-Ethernet1/0/1]garp timer join 200
C. [SWA-Ethernet1/0/1]garptimer leave 400
D. [SWA]garp timer leaveall 415
正确答案: B
配置命令考查。
QUESTION 48
如果交换机的某个端口下同时开启了基于端口的 VLAN、基于 MAC 地址的 VLAN、基于协议的
VLAN 和基于 IP 子网的 VLAN,则缺省情况下,VLAN 将按照顺序进行匹配
A. 端口 VLAN MACVLAN 协议 VLAN IP 子网 VLAN
B. 端口 VLAN IP 子网 VLAN 端口 VLAN MAC VLAN
C. MACVLAN 端口 VLAN 协议 VLAN 子网 VLAN
D. MACVLAN 子网 VLAN 协议 VLAN 端口 VLAN
正确答案: D
QUESTION 49
如下哪些报文是 TACACS+的认证报文
A. start
B. Request
C. Rsponse
D. Continue
正确答案: AD
TACACS+三种认证报文: Start、Continue、Reply
QUESTION 50
下面哪种划分VLAN的方法具有当用户物理位置移动时,即从一个交换机换到其他的交换机时,
VLAN 不用重新配置的优点-(选择一项或多项)
A. 基于端口的 VLAN
B. 基于 MAC 地址的 VLAN
C. 基于协议的 VLAN
D. 基于 IP 子网的 VLAN
正确答案: BCD
QUESTION 51
关于根桥保护,以下说法正确的有
A. 没有配置根桥保护时,根桥收到优先级更高的 BPDU 会失去根桥的地位
B. 配置根桥保护后,端口收到了优先级高的 BPDU,这些端口的状态将被设置为 Listening 不再转
发报文
C. 端口会经历从 Listening 状态到 Fonwarding 状态的转变,在此期间如果端口没有收到更优的
BPDU 时,端口会恢复原来的转发状态
D. 根桥保护在端口视图配置
正确答案: ABCD
QUESTION 52
在图示的组网模型中,如果 RADIUS Client 上收到 Accouting-Response 报文,那么下列说法可能
正确的是
A. 该报文是 Host 发出的
B. 该报文是 RADIUS Server 发出的
C. 该报文是停止计费响应报文
D. 该报文是开始计费响应报文
正确答案: BCD
QUESTION 53
主机 PCA、PCB 和 PCC 分别连接在交换机 SWA 的 GigabitEthernet1/0/1 GigabitEthernet1/0/2
和 GigabitEthernet1/0/3 端口分别属于 VLAN 2、VLAN3 和 VLAN10,并且主机地址都处于同一网
段。要求 PCA 和 PCB 都能访问 PCC,但 PCA 和 PCB 之间不能互访,则在 SWA 的配置过程中,
应包括下列哪项配置
A. [SWA]vlan2 [SWA-vlan2]port GigabitEthernet 1/0/1
B. [SWA]vlan3 [SWA-vlan3]port GigabitEthernet 1/0/2
C. [SWA]vlan10 [SWA-vlan 10]isolate-user-vlan enable
D. [SWA]isolate-user-vlan 10 secondary 2 3
[SWA]vian10 [SWA-vlan 10]port GigabitEthernet 1/0/3
正确答案: ABCD
参考如下配置案例。
QUESTION 54
交换机 SWA 的端口 Ethemet1/0/ 1、Ethernet1/0/2 和 Ethernet1/0/3 分别为 Access、Trunk 和
Hybrid 端口,PVID 都为 VLAN10 在 SWA 上执行命令 undo vlan10 后,査看各端口配置可以看
到下列哪-配置
A. interfaceEthernet1/0/1
B. interfaceEthernet1/0/1 port access vlan 10
C. interface Ethernet 1/0/2 port link-type trunk port trunk permit vlan 1
D. interface Ethernet 1/0/2 port link-type trunk port trunk permit vlan 1 port trunk pvid vlan 10
E. interfaceEthernet1/0/3 port link-type hybrid port hybrid vlan 1 untagged
F. interfaceEthernet1/0/3 port link-type hybrid port hybrid vlan 1 untagged port hybrid pvid vlan 10
G. 以上配置全部有误
正确答案: ADF
某个接口划入 access 接口,需要先创建对应 vlan。
Trunk 和 Hybric 接口配置 pvid 的时候可以不需要先创建 vlan。
QUESTION 55
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan。VLAN2 和 VLAN3
为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20
为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLAN 按照如图所示设置好各设备的 IP 地
址后,可以判断
A. PCA 可以和 PCB 互通
B. PCA 可以和 PCC 互通
C. PCA 可以和 SWA 互通
D. PCA 可以和 SWB 互通
E. SWA 可以和 SWB 互通
正确答案: BDE
PCA 无法直接访问 SWA,由于 SWB 的 ARP 代理没有开启,所以 PCA 也无法和 PCB 互通。
QUESTION 56
对于 SSH 用户采用 publickey 认证方式时,在配置密钥方面的描述哪些是正确的
A. 需要在服务器端配置客户端的 RSA 主机私钥
B. 需要客户端为该 SSH 用户指定与主机公钥对应的 RSA 私钥
C. 可以采用拷贝粘贴的方式将客户端的主机公钥配置到服务器端
D. 不能通过拷贝粘贴的方式将客户端的主机私钥配置到服务器端
正确答案: BC
QUESTION 57
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan VLAN2 和 VLAN3
为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20
为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLAN 设置好各设备的 IP 地址后,在
SWA 上査看 MAC 地址表,将显示 PCB 属于(选择一项或多项)
A. VLAN 1
B. VLAN2
C. VLAN3
D. VLAN4
E. VLAN 10
F. VLAN20
正确答案: CE
QUESTION 58
如下信息是某 H3C 网络设备上的 snmp 相关配置:
snmp-agent
snmp-agent local-engineid 800007DB00E0FC79887C6877
snmp-agent community read public
snmp-agent community write private
snmp-agent sys-info version all
对此设备进行 snmp 访问的结果描述正确的是
A. 可以成功通过 snmpv1 访问和设置此设备
B. 可以成功通过 snmpv2c 访问和设置此设备
C. 可以成功通过 snmpV3 访问和设置此设备
D. 无论采用那个版本,都无法访问和设置此设备
正确答案: AB
SNMP V3 必须创建 SNMP V3 组和创建 SNMP V3 的用户名
snmp-agent local-engineid 命令用来配置本设备的 SNMP 引擎 ID。
设备引擎 ID 为公司的“企业号+设备信息”。每台设备的设备信息不同,请以设备实际情况为
准。
engineid:SNMP 引擎 ID,必须为偶数个十六进制数,偶数的取值范围为 10~64。全 0 和全 F 均
被认为是无效参数。
SNMP 引擎 ID 有两个作用:
·在 SNMP 网络中,引擎 ID 用于唯一标识一台 Agent。缺省情况下每个设备有一个引擎 ID,网
络管理员需要确保管理域内不能有重复的引擎 ID。
· SNMPv3 版本的用户名、密文密码等都和引擎 ID 相关联,如果更改了引擎 ID,则原引擎 ID
下配置的用户名、密码失效。
通常情况下,使用设备的缺省引擎 ID 即可,用户也可以根据网络整体规划给设备配置方便记忆
的引擎 ID。
配置本设备的 SNMP 引擎 ID 为 123456789A。
system-view
[Sysname] snmp-agent local-engineid 123456789A
QUESTION 59
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan VLAN2 和 VLAN3
为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20
为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLAN。 按照如图所示设置好各设备的 IP
地址后,在 SWA 和 SWB 上都开启了本地代理 ARP 功能。最初时,交换机和 pc 没有学习到各
自对应的 ARP 表项在 PCA ping PCB 的过程中,PCA 会发送 ARP 请求 PCB 收到 ARP 请求报文
后发送的目的 mac 响应中,目的 MAC 地址为
A. FFF F.FFF F.FFFF
B. 0011.1111.1111
C. 00E0.FC00.0010
D. 00E0.FC00.0020
正确答案: D
PCA 访问 PCB,发现同网段,发送 ARP 请求报文询问 PCB 的 MAC 地址。ARP 请求报文进入
G1/0/1 后带上 VLAN 2 的 tag,并在 vlan 2 广播,因为 G1/0/3 接口针对 vlan 2 报文 untag 发
出,所以此报文可以从 G1/0/3 untag 发送。进入 SWB 的 G1/0/24 接口打上 vlan 20 的标签。
因为 SWB 配置了本地代理 ARP,SWB 会发送 ARP Request 报文(源 MAC 为自己,目的 MAC
为 PCB)帮助 PCA 去询问 PCB 的 MAC 地址,也是 untag 的发送出去,SWA 收到后打上 VLAN
10,通过 MAC 地址表发送给 PCB。所有 PCB 收到 ARP 请求报文后发送的目的 mac 响应中,
目的 MAC 地址为 SWB 的 MAC。
QUESTION 60
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan VLAN2 和 VLAN3
为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20
为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLA 按照如图所示设置好各设备的 IP 地址
后,如果在 SWA 和 SWB 上都开启了本地代理 ARP 功能,并且 SWA 和 SWB 都允许发送 ICMP
报文,则在 PCA 上执行命令 tracert 10.1.1.2, PCA 上将显示需要经过跳才能到达 PCB(请填写阿
拉伯数字)
正确答案: 2
参考上题注释,可知为两跳。
QUESTION 61
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan VLAN2 和 VLAN3
为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20
为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLAN 按照如图所示设置好各设备的 IP 地
址后,如果在 SWA 和 SWB 上都开启了本地 ARP 代理功能,并且 SWA 和 SWB 都允许发送 ICMP
报文,则在 PCA 上执行命令 tracert 10.1.1.2, PCA 上显示第一跳到达的目的 IP 地址为
正确答案: 10.1.1.5
参考 59 题注释。
QUESTION 62
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan VLAN2 和 VLAN3
为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20
为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLA 按照如图所示设置好各设备的 IP 地址
后,在 SWA 和 SWB 上都开启了本地代理 ARP 功能最初时,交换机和 pc 没有学习到各自对应
的 ARP 表项在 PCA ping PCB 的过程中,PCA 会发送 ARP 请求,交换机向 PCB 转发的 ARP 请
求报文的源 MAC 地址为
A. 0000.0000.0000
B. 0011.1111.1111
C. 00E0.FC00.0010
D. 00E0.FC00.0020
正确答案: D
PCA 会发送 ARP 请求,SWB 作为 ARP 代理,所以向 PCB 转发的 ARP 请求报文的源 MAC 地
址为 SWB 的 MAC 地址。
QUESTION 63
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan VLAN2 和 VLAN3
为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLAN 按照如图所示设置好各设备的 IP 地址后,下面说法正确的为(选择一项或多项)
A. PCA的报文从 SWA的GigabitEther1/0/1端口进入,从 GigabitEther1/0/3 端口出来后不带VLAN
Tag
B. PCA 的报文从 SWA 的 GigabitEthem1/0/3 端口出来,进入 SWB 的 GigabitEthe1/0/4 端口后所
带的 VLAN Tag 为 VLAN2
C. SWB 访问 PCA 时,报文从 SWB 的 GigabitEthem1/0/4 所带的 VLAN Tag 为 VLAN 1
D. SWB 的报文从 SWA 的 GigabitEthem1/0/3 端口进入,从 GigabitEthem1/0/1 端口出来后所带的
VLAN Tag 为 VLAN2
正确答案: A
PCA 的报文从 SWA 的 GigabitEthem1/0/3 端口出来,进入 SWB 的 GigabitEthe1/0/4 端口后所带
的 VLAN Tag 为 VLAN20。
SWB 访问 PCA 时,报文从 SWB 的 GigabitEthem1/0/4 不带 VLAN Tag。
SWB 的报文从 SWA 的 GigabitEthem1/0/3 端口进入,从 GigabitEthem1/0/1 端口出来后不带的
VLAN Tag。
QUESTION 64
在 SNMPvl 的消息中,由 Agent 发往 NMS 的消息有
A. GetRequest
B. GetNextRequest
C. SetRequest
D. GetResponse
E. Trap
正确答案: DE
Request 消息都是 NMS 发送的。
QUESTION 65
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlanVLAN2 和 VLAN3
为 VLAN10 的 Secondary VLAN 在以下 交换机 SWA 上 VLAN10 虚接口链路层 UP?(选择一项或
多项)
A. GigabitEthernet1/0/1 端口 UP
B. GigabitEthernet1/0/2 端口 UP
C. GigabitEthernet1/0/3 端口 UP
D. GigabitEthernet1/0/ 1、GigabitEthernet1/0/2 和 GigabitEthem1/0/3 三个端口都 UP
正确答案: ABCD
此题可以实验验证下。
QUESTION 66
主机 PCA、PCB 和 PCC 分别连接在交换机 SWA 的 Ethernet1/0/1 端口、Ethernet1/0/2 和
Ethernet1/0/3 端口上,并且其地址处于同一网段,在交换 SWA 上配置了如下命令:
[SWA]vlan 10
[SWA-vlan10]port ethernet 1/0/1
[SWA-vlan10]quit
[SWA]vlan 20
[SWA-vlan20]port ethernet 1/0/2
[SWA-vlan20]quit
[SWA]vlan 30
[SWA-vlan30]port ethernet 1/0/3
[SWA-vlan30]quit
[SWA]interface ethernet 1/0/1
[SWA-Ethernet1/0/1]port link-type hybrid
[SWA-Ethernet1 /0/1 ]port hybrid vlan 10 30 untagged
[SWA-Ethernet1/0/1]quit
[SWA]interface ethernet 1/0/2
[SWA-Ethernet1/0/2]port link-type hybrid
[SWA-Ethernet1 /0/2]port hybrid vlan 20 30 untagged
[SWA-Ethernet1/0/2]quit
[SWA]interface ethernet 1/0/3
[SWA-Ethernet1/0/3]port link-type hybrid
[SWA-Ethernet1 /0/3]port hybrid vlan 10 20 30 untagged
-于上述信息可以判断_(选择一项或多项)
A. PCA 和 PCB 之间可以互通
B. PCA 和 PCC 之间可以互通
C. PCB 和 PCC 直接可以互通
D. 三台 PC 之间两两不能互通
E. 配置命令有误
正确答案: BC
从配置命令中可以得知 ethernet 1/0/1 vlan 10 和 vlan30 的数据报文发送的时候不打标签,ethernet
1/0/2 vlan20 和 vlan30 的数据报文发送的时候不打标签。ethernet 1/0/3 出来的数据报文都不打标
签。主机只能接收不打标签的数据报文,所以 PCA 和 PCB 都可以和 PCC 互访。
QUESTION 67
要通过 SNMP 査询某设备的 CPU 利用率,在执行査询动作之前,网络管理应用程序应该掌握下
面的哪些信息
A. 设备的 SNMP 团体属性
B. 设备的管理 IP 地址
C. 设备 CPU 利用率的 OID
D. 设备 CPU 利用率的实例 ID
正确答案: ABCD
教材 P702-705
QUESTION 68
下列有关远程端口镜像描述正确的有
A. 远程端口镜像必须包含镜像源交换目的交换机
B. 远程端口镜像的反射端口是必不可少的
C. 远程端口镜像的 ProbeVLAN 应该禁止 MAC 地址学习
正确答案: AC
QUESTION 69
在 NTP 客户端和服务器模式中,下列哪种 NTP 验证组合可以成功同步?
A. NTP 客户端和服务器都使能验证
B. NTP 客户端和服务器都未使能验证
C. NTP 客户端使能验证,服务器端没有使能验证
D. NTP 客户端未使能验证,服务器端使能验证
正确答案: ABD
QUESTION 70
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Super VLAN, VLAN2 和 VLAN3 为
VLAN10 的 Sub VLAN,端口 Ethernet1/0/3 为 Trunk 端口,PVID 为 VLAN1,允许所有 VLAN 通
过;交换机 SWB 上创建 VLAN2~VLAN20,端口 Ethernet1/0/4 为 Trunk 端口,PVID 为 VLAN1,
允许所有 VLAN 通过按照如图所示设置好各设备的 IP 地址后,可以判断
A. PCA 可以和 PCB 互通
B. PCA 可以和 PCC 互通
C. PCA 可以和 SWA 互通
D. PCA 可以和 SWB 互通
E. 以上答案都不对
正确答案: BC
PCA 和 PCB、SWB 想要互通的话,需要开启本地代理(Local arp proxy)才行。
PCA 如果需要访问 SWB,因为同网段,那么 PCA 发送 ARP 请求 SWB 的 IP 对应的 MAC,该
报文在 vlan 2 内发送被 SWA 接收,SWA 发现 Sub vlan 2 映射到 VLAN 10,Vlan 10 是 Super
vlan,提供三层服务的,如果本地 ARP 代理开启那么帮助 PCA 进行询问,但此处没有开启,所
以无法通信。而 PCA 访问 PCC 是二层 vlan 间的互访,可以互通。
QUESTION 71
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Super VLAN, VLAN2 和 VLAN3 为
VLAN10 的 Sub VLAN,端口 Ethernet1/0/3 为 Trunk 端口,PVID 为 VLAN1,允许所有 VLAN 通
过;交换机 SWB 上创建 VLAN2~VLAN20,端口 Ethernet1/0/4 为 Trunk 端口,PVID 为 VLAN1,
允许所有 VLAN 通过按照如图所示设置好各设备的 IP 地址后,可以判断(选择一项或多项)
A. SWB 可以和 PCA 互通
B. SWB 可以和 PCB 互通
C. SWB 可以和 PCC 互通
D. SWB 可以和 SWA 互通
E. 以上答案都不对
正确答案: E
在开启 Super VLAN 的交换机上,Trunk 链路将自动禁止 Super VLAN 的 VLAN 流量通过,所以
VLAN 10 的数据是无法转发的。
QUESTION 72
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Super VLAN, VLAN2 和 VLAN3 为
VLAN10 的 SubVLAN,端口 Ethernet1/0/3 为 Trunk 端口,PVID 为 VLAN1,允许所有 VLAN 通
过;交换机 SWB 上创建 VLAN2~VLAN20,端口 Ethernet1/0/4 为 Trunk 端口,PVID 为 VLAN1,
允许所有 VLAN 通过按照如图所示设置好各设备的 IP 地址后,在 SWA 上査看 MAC 地址表,
可以判断 PCC 属于
A. VLAN 1
B. VLAN2
C. VLAN3
D. VLAN 10
正确答案: B
Super 口出来后都是带终端 PC 自己的 VLAN。
QUESTION 73
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Super VLAN, VLAN2 和 VLAN3 为
VLAN10 的 SubVLAN,端口 Ethernet1/0/3 为 Trunk 端口,PVID 为 VLAN1,允许所有 VLAN 通
过;交换机 SWB 上创建 VLAN2~VLAN20,端口 Ethernet1/0/4 为 Trunk 端口,PVID 为 VLAN1,
允许所有 VLAN 通过按照如图所示设置好各设备的 IP 地址后,可以判断下面说法正确的为
A. PCA 的报文从 SWA 的 Ethernet1/0/1 端口进入,从 Ethemet1/0/3 端口出来不带 tag
B. PCA 的报文从 SWA 的 Ethernet1/0/1 端口进入,从 Ethemet1/0/3 端口出来所带 VLAN Tag
VLAN 1
C. PCA 的报文从 SWA 的 Ethernet1/0/1 端口进入,从 Ethernet1/0/3 端口出来后所带的 VLANTag 为
VLAN2
D. PCA 的报文从 SWA 的 Ethernetl/0/1 端口进入,从 Ethernet1/0/3 端口出来后所带的 VLANTag 为
VLAN 10
正确答案: C
QUESTION 74
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 SuperVLAN, VLAN2 和 VLAN3 为
VLAN10 的 SubVLAN,要求 PCA 和 PCB 可以互访则交换机 SWA 上的配置应包括下列哪些项 A. [SWA]vlan2
[SWA-vlan2]port Ethernet 1/0/1
B. [SWA]vlan3
[SWA-vlan3]port Ethernet 1/0/2
C. [SWA]vlan10
[SWA-vlan 10]super vlan
D. [SWA]vlan 10
[SWA-vlan 10]supervlan
E. [SWA]vlan10
[SWA-vlan 10]subvlan 2 3
F. [SWA]supervlan10 subvlan 2 3
G. [SWA]vlan10
[SWA-vlan10] local-proxy-arp enable
[SWA] interface Vlan-interface 10
[SWA-Vlan-interface10]ip address 10.1.1.4 255.255.255.0
H. [SWA]interfaceVlan-interface 10
[SWA-Vlan-interface10]ip address 10.1.1.4 255.255.255.0
[SWA-Vlan-interface10]local-proxy-arp enable
正确答案: ABDEH
命令考查。
QUESTION 75
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 SuperVLAN, VLAN2 和 VLAN3 为
VLAN10 的 SubVLAN,要求 PCA 和 PCB 可以互访在完成交换机 SWA 的配置后,在 PCA 可以
ping 通 PCB 之后,关于 PCA、PCB 和交换机 SWA 上的 ARP 表项,下面描述正确的为(选择一
项或多项)
A. 在 PCA 上学习到的 ARP 表项为:Internet AddressPhysical AddressType
10.1.1.2 0022-2222-2222 dynamic
B. 在 PCB 上学习到的 ARP 表项为:Internet AddressPhysical AddressType
10.1.1.1 00E0-FC0A-0010 dynamic
C. 在 SWA 上学习到的 ARP 表项为:IP Address MAC Address VLAN IDInterfaceAging Type
10.1.1.1 0011-1111-11112 Eth1/0/1 20 D 10.1.1.2 0022-2222-22223 Eth 1/0/2 20 D
D. 以上各项都不正确
正确答案: BC
A 选项 MAC 地址应该改为网关 SWA 的 MAC 地址。
C 选项中的 20 为 ARP 老化时间,D 表示动态学习。
QUESTION 76
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Super VLAN, VLAN2 和 VLAN3 为
VLAN10 的 SubVLAN,端口 Ethernet1/0/3 为 Trunk 端口,PVID 为 VLAN1,允许所有 VLAN 通
过;交换机 SWB 上创建 VLAN2~VLAN20,端口 Ethernet1/0/4 为 Trunk 端口,PVID 为 VLAN1,
允许所有 VLAN 通过 SWA 上査看 Ethernet 1/0/3 端口信息,下面显示正确的为
A. [SWA]display interface Ethernet 1/0/3
Ethernet1/0/3 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 2-3,10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
B. [SWA]display interface Ethernet 1/0/3
Ethernet1/0/3 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 2-3
VLAN permitted: 1 (default vlan), 2-9, 11-4094
Trunk port encapsulation: IEEE 802.1q
C. [SWA]display interface Ethernet 1/0/3
Ethernet1/0/3 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 2
VLAN permitted: 1 (default vlan), 2-9, 11-4094
Trunk port encapsulation: IEEE 802.1q
D. [SWA]display interface Ethernet 1/0/3
Ethernet1/0/3 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 2
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
正确答案: B
QUESTION 77
关于 Isolate-user-vlan 技术和 Super VLAN 技术的描述,下面正确的是
A. Isolate-user-vlan 是一个二层 VLAN 技术,所以支持 isolate-user-vlan 技术的交换机都是二层交
换机
B. SuperVLAN 技术也称为 VLAN 聚合:主要目的是为解决 IP 地址浪费或 VLAN 接口数量不够
C. SuperVLAN 是一个三层 VLAN 技术,所以支持 Super VLAN 技术的交换机都是三层交换机
正确答案: BC
QUESTION 78
在交换机 SWA 上执行 displayinterface Ethernet 1/0/1 命令后,输出信息如下:
[SWA]display interface Ethernet 1/0/1
Ethernet1/0/1 current state: UP
PVID: 10
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
Port priority: 0
从以上输出可以判断
A. 端口 Ethemet1/0/1 是一个 Trunk 端口,只允许 VLAN 1 和 VLAN 10 的数据侦通过
B. 不带 VLAN 标签的数据帧进入端口 Ethernet1/0/1 时会被打上 VLAN1 的标签
C. 带有 VLAN1 标签的数据侦离开端口 Ethemet1/0/1 时不会被剥离标签
D. 端口 Ethemet1/0/1 是一个 Trunk 端口,允许任意 VLAN 的数据帧通过
正确答案: CD
端口 Ethemet1/0/1 是一个 Trunk 端口,允许所有 vlan 通过。VLAN passing: 1 (default vlan), 10,
表示此设备只创建了 vlan 1 和 vlan10。
不带 VLAN 标签的数据帧进入端口 Ethernet1/0/1 时会被打上 VLAN10 的标签。
因为 PVID 为 10,所以带 VLAN 10 的标签的数据帧离开端口 Ethemet1/0/1 时会被剥离标签。
QUESTION 79
关于 Isolate-user-vlan 和 Super VLAN 的配置,下面描述正确的是
A. Isolate-user-vlan 接口上开启本地代理 ARP 功能后可以实现不同 SecondaryVLAN 内的主机互
通
B. SuperVLAN 接口开启本地代理 ARP 功能后可以实现不同 SubVLAN 内的主机互通
C. 建立 Isolate-user-vlan 和 Secondary VLAN 映射关系后,系统将禁止向 Secondary VLAN 中添
加/删除端口以及删除 VLAN 的操作
D. 建立 SuperVLAN 和 Sub VLAN 映射关系后,系统将禁止向 Sub VLAN 中添加/删除端口以及
刪除 VLAN 的操作
正确答案: BC
同一个 Isolate-user-vlan 下不同的 Secondary vlan 主机之间互通,需要通过配置上行设备的本地代
理 ARP 功能来实现。
建立 SuperVLAN 和 Sub VLAN 映射关系后,可以继续向 Sub VLAN 中添加/删除端口以及删除
VLAN 操作。
QUESTION 80
关于 SuperVLAN 和 Sub VLAN 的关系,下面描述正确的是
A. SuperVLAN 相当于把 Sub VLAN 做了聚合,实现所有 Sub VLAN 共享同一个三层接口
B. SuperVLAN 只建立三层接口,负责 Sub VLAN 的三层转发
C. Sub VLAN 只包含物理端口,内部主机以 Super VLAN 接口地址作为网关
D. 虽然 SuperVLAN 配置时不可以包含物理端口,但建立 Super VLAN 和 Sub VLAN 间的映射
关系后,SubVLAN 包含的物理端口都属于 Super VLAN
正确答案: ABC
SuperVLAN 不包含物理端口,即使建立 Super VLAN 和 Sub VLAN 间的映射关系后。
QUESTION 81
关于 SuperVLAN 技术中 Sub VLAN 间的互通说法正确的是
A. 不同 SubVLAN 内的主机 IP 地址都属于同一个网段,它们可以通过二层转发直接互通
B. 不同 SubVLAN 内的主机 IP 地址都属于同一个网段,但由于 Sub VLAN 的隔离作用,Sub
VLAN 间是没法实现互通的
C. 不同 SubVLAN 中的主机之间二层隔离,三层可以通过 Super VLAN 接口的普通代理 ARP 技
术实现互通
D. 不同 SubVLAN 中的主机之间二层隔离,三层可以通过 Super VLAN 接口的本地代理 ARP 技
术实现互通
正确答案: D
不同 Subvlan 内的主机不可以通过二层转发直接互通,需要网关开启本地代理可以实现互访。
QUESTION 82
对下列关于配置命令:
[H3C] ntp-service refclock-master 127.127.1.1 6
的理解,哪些是正确的
A. 该命令可以在所有 H3C ?系列交换机上配置成功
B. 该命令是将本地时钟配置为系统的参考时钟
C. 成功配置此命令的设备,其用层数表示的时钟精度为 6
D. 成功配置此命令的设备,可以作为时钟服务器对外提供时钟同步服务了
正确答案: BCD
QUESTION 83
在 H3C 系列交换机上设置当前 VLAN 的类型为 SuperVLAN 的配置命令为
正确答案: supervlan
QUESTION 84
主机 PCA、PCB 和 PCC 分别与交换机 SWA 的 GigabitEthernet1/0/1 GigabitEthernet1/0/2 和
GigabitEthernet1/0/3 端口相连,主机地址都处于同一网段,如果要实现 PCA 和 PCB 都能访问
PCC,但 PCA 和 PCB 之间互相隔离,下面哪些技术或方法可以实现客户的需求
A. 端口隔离技术
B. 利用端口 Hybrid 属性
C. Isolate-user-vlan 技术
D. SuperVLAN 技术
正确答案: ABC
QUESTION 85
在 H3C 系列交换机上开启全局 GVRP 功能的配置命令为
A. GVRP
正确答案: A
QUESTION 86
在 H3C 系列交换机上开启以太网端口的 QinQ 功能的配置命令为
A. qinq enable
正确答案: A
QUESTION 87
在 H3C 系列交换机开启 QinQ 功能的端口上配置 bpdu-tunnddotlq stp 命令之前,在此端口上必须
要配置的命令为
A. stp disable
正确答案: A
QUESTION 88
如图所示的网络中,交换机 SWA 为二层交换机,路由器 RTA 为各 PC 的网关在路由器 RTA 上
做了如下配置:
[RTA]interface Ethernet 0/0.1
[RTA-Ethernet0/0.1]ip address 10.10.10.1 255.255.255.0
[RTA-EthernetO/0.1 ]vlan-type dotlq vid 1
[RTA-Ethernet0/0.1 Jinterface ethernet 0/0.2
[RTA-Ethernet0/0.2]ip address 20.20.20.1 255.255.255.0
[RTA-Ethernet0/0.2]vlan-type dotlq vid 2
[RTA-Ethernet0/0.2]interface ethernet 0/0.3
[RTA-Ethernet0/0.3]ip address 30.30.30.1 255.255.255.0
[RTA-Ethernet0/0.3]vlan-type dotlq vid 3
交换机 SWA 上完成相配置后,PCA、PCB 和 PCC 都可以 ping 通自己的网关,下面关于交换机
SWA 端口 Ethernet1/0/4 正确的是(选择一项或多项)
A. interfaceEthernet1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
B. interfaceEthernet1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 2
C. interface Ethernet1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 3
D. interface Ethernet 1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 10
正确答案: D
此题通过单臂路由实现 vlan 之间互访,默认的 PVID 为 1,所以 PVID 为 1、 2、3 那么数据从
E1/0/4 出来会脱掉标签,那么就无法正常通信。
QUESTION 89
如图所示的网络中,在交换机 SWA 上完成相应配置后,交换机 SWA 接收到 PCA 访问 PCB 的
数据帧时,根据来判断査 MAC 地址表还是査路由表
A. 数据帧的 VLAN 属性
B. 数据帧的目的 MAC 地址
C. 数据帧的源 MAC 地址
D. 数据帧的源 MAC 地址
E. 数据帧的源 IP 地址
正确答案: B
三层交换机收到数据帧进行二/三层转发判断的依据是:
1.如果数据帧的目的 MAC 地址是本交换机的 VLAN 接口 MAC 地址,交换机做三层转发
2.如果数据帧的目的 MAC 地址不是本交换机的 VLAN 接口 MAC 地址,交换机査找 MAC 地址
表做 VLAN 内二层转发
QUESTION 90
如图所示的网络中,在交换机 SWA 上完成相应配置,且交换机 SWA 和各 PC 都学习到了相应的
ARP PCA 访问 PCB 时发送了 ICMP 请求报文,报文的目的 MAC 地址为
A. FFF F.FFF F.FFFF
B. MAC-10
C. MAC-20
D. MAC-B
正确答案: B
无图记答案。
PCA 接入 SWA 的 vlan 10 ,PCB 接入 VLAN 20。
QUESTION 91
如图所示的网络中,在交换机 SWA 上完成相应配置,且交换机 SWA 和各 PC 都学习到了相应的
ARPPCA 访问 PCB 发送了 ICMP 请求报文,交换机 SWA 向 PCB 转发此 MAC 地址为
A. MAC_A
B. MAC10
C. MAC20
D. 0000.0000.0000
正确答案: C
无图记答案。
PCA 接入 SWA 的 vlan 10 ,PCB 接入 VLAN 20。
QUESTION 92
下面关于交换机 VLAN 间通信说法正确的是
A. 交换机划分 VLAN 后,只有本 VLAN 内的主机可以通信,VLAN 间的主机是没有办法互通
的
B. 二层交换机划分 VLAN 后,不同 VLAN 的主机可以借助路由器实现通信,方法是路由器到各
个 VLAN 各有一个物理接口和一条物理连接
C. 二层交换机划分 VLAN 后,不同 VLAN 的主机可以借助路由器实现通信,方法是路由器用一
个接口连接交换机的 Trunk 口,且路由器必须支持 802.1 Q 协议
D. 三层交换机划分VLAN后,不同VLAN的主机可以实现通信,方法是三层交换机为每个 VLAN
创建一个虚拟的三层 VLAN 接口,需为 VLAN 接口配置相应的 IP 地址,此地址作为各自 VLAN
内主机的网关
正确答案: BCD
VLAN 间通信,有网关即可通信。
QUESTION 93
下面关于三层交换机的说法正确的是
A. 三层交换机上实际上结合了二层交换机和路由器的部分功能,提高了网络集成度,增强了转
发性能
B. 三层交换机在功能上实现了 VLAN 的划分、VLAN 内部的二层交换和 VLAN 间路由的功能
C. 三层交换机中包含二层 VLAN 转发引擎和三层转发引擎两个部分
D. 三层交换机的三层转发引擎就相当于传统组网中的路由器的功能,使用硬件 ASIC 技术实现跨
网段的三层路由转发
正确答案: ABCD
QUESTION 94
三层交换机收到数据帧进行二/三层转发判断的依据是。
A. 如果数据帧的目的 MAC 地址是本交换机的 VLAN 接口 MAC 地址,交换机做三层转发
B. 如果数据帧的目的 MAC 地址不是本交换机的 VLAN 接口 MAC 地址,交换机査找 MAC 地
址表做 VLAN 内二层转发
C. 如果数据帧的目的 IP 地址和源 IP 地址是同一网段,则交换机做二层转发
D. 如果数据帧的目的 IP 地址和源 IP 地址不是同一网段,则交换机査找路由表做三层转发
正确答案: AB
教材 P138
QUESTION 95
下面关于精确匹配交换机和最长匹配交换机的描述正确的是
A. 精确匹配交换机通过软件査找路由表进行逐包转发
B. 精确匹配交换机是在首包通过软件査找处理之后,再通过硬件完成后续报文的转发,但不能应对蠕虫病毒对路由造成的冲击
C. 最长匹配交换机通过软件査找路由表进行逐
D. 最长匹配交换机通过硬件表项来代替软件路由表,在査找时遵循最长匹配原则,在网络蠕虫极其严重的情况下,仍然能保证 IP 报文的线速转发
正确答案: BD
教材 P136-138
QUESTION 96
下面关于 H3C 三层交换机 VLAN 接口的 IP 地址描述正确的是
A. 只要给一个 VLAN 接口配置 IP 地址,交换机就具有三层路由转发功能
B. 只有给两个及两个以上的 VLAN 接口配置了 IP 地址,交换机才具有三层路由转发功能
C. 当给 VLAN 接口配置主 IP 地址时,如果接口上已经有主 IP 地址,必须删除原主 IP 地址才能
配置新的主 IP 地址
D. 在删除 VLAN 接口的主 IP 地址之前必须先删除从 IP 地址
正确答案: BD
接口上已经有主 IP 地址,重新配置即可覆盖,不需要删除。此题可实验验证下即可知道答案。
QUESTION 97
下面关于 H3C 交换机静态路由描述正确的是(选择一项或多项)
A. 二层交换机不支持路由转发功能,所以二层交换机不可以配置静态路由
B. 二层交换机可以配置静态路由
C. 只有三层交换机才可以配置静态路由
D. 交换机在配置静态路由时,可以直接指定出接口而不需要指定下一跳
正确答案: B
此题实验可验证。华三配置静态路由,出接口为以太网接口时需要配置下一跳,出接口为广域网
接口时直接指定出接口而不需要指定下一跳。
QUESTION 98
在交换机 SWA 上执行 displayinterface Ethernet 1/0/1 命令后,输出信息如下:
[SWA]display interface Ethernet 1/0/1
Ethernetl/0/1 current state: UP
PVID: 10
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
Port priority: 0
从以上输出可以判断
A. 端口 Ethernetl/0/1 是一个 Trunk 端口,允许所有 VLAN 的数据侦通过
B. 带有 VLAN1 标签的数据帧离开端口 Ethernetl/0/1 时会被剥离标签
C. 带有 VLAN20 标签的数据帧可以从端口 Ethernetl/0/1 转发出去
D. 带有 VLAN10 标签的数据帧进入端口 Ethernetl/0/1 时不会被丢弃
正确答案: AD
因为 PVID 为 10,所以只有带 vlan10 标签的数据帧离开端口 Ethernetl/0/1 时会被剥离标签。
Passing 中没有 vlan 20,所以带有 VLAN20 标签的数据帧不可以从端口 Ethernetl/0/1 转发出去。
Trunk (接收) Tagged = PVID 接收 不修改tag
Trunk (接收) Tagged =/ PVID 接收 不修改tag
Trunk (接收) Untagged 接收 增加tag=PVID
QUESTION 99
在交换机 SWA 上执行 display interface Ethernet 1/0/1 命令后,输出信息如下:
[SWA]display interface Ethernet 1/0/1
Ethernetl/0/1 current state: UP
PVID: 10
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
Port priority: 0
从以上输出可以判断
A. 端口 Ethernetl/0/1 是一个 Trunk 端口,只允许 VLAN 10 的数据帧通过
B. 不带 VLAN 标签的数据帧进入端口 Ethernet1/0/1 时会被打上 VLAN10 的标签
C. 带有 VLAN1 标签的数据帧进入端 Ethernet1/0/1 时不会被丢弃
D. 带有 VLAN10 标签的数据帧 Ethernetl/0/1 时不会被剥离标签
正确答案: BC
端口 Ethernetl/0/1 是一个 Trunk 端口,允许所有 VLAN 的数据侦通过。
带有 VLAN10 标签的数据帧离开端口 Ethernetl/0/1 时会被剥离标签,因为 PVID 为 10。
QUESTION 100
在交换机 SWA 上执行 display interface Ethernet 1/0/1 命令后,输出信息如下:
[SWA]display interface Ethernet 1/0/1
Ethernetl/0/1 current state: UP
PVID: 10
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
Port priority: 0
从以上输出可以判断
A. 带有 VLAN10 标签的数据帧离开端口 Ethemet1/0/1 时会被剥离标签
B. 带有 VLAN20 标签的数据帧不能从端口 Ethemet1/0/1 转发出去
C. 带有 VLAN1 标签的数据侦进入端口 Ethemet1/0/1 时会被丢弃
D. 带有 VLAN10 标签的数据帧进入端口 Ethernet1/0/1 时会被丢弃
正确答案: AB
从显示结果可知,此接口为 trunk 接口,因为 PVID 为 vlan 10,那么带有 VLAN10 标签的数据帧
离开端口 Ethemet1/0/1 时会被剥离标签。Trunk 接口允许所以 VLAN 通过,由于设备只配置了
vlan 10,所以显示 VLAN passing: 1 (default vlan), 10,那么带有 VLAN20 标签的数据帧不能从端
口 Ethemet1/0/1 转发出去,vlan 1 和 vlan 10 的数据帧可以正常转发。
QUESTION 101
主机PCA的IP 地址为40.1.1.1,MAC 地址为0011.1111.11, 接在交换机的GigabitEthernet1/0/1 口,
在交换机上配置了如下命令:
[H3C]vlan 10
[H3C-vlan10]quit
[H3C]vlan 20
[H3C-vlan20]protocol-vlan ipv4
[H3C-vlan20]quit
[H3C]vlan 30
[H3C-vlan30]quit
[H3C]mac-vlan mac-address 0022-2222-2222 vlan 30
[H3C]vlan 40
[H3C-vlan40]ip-subnet-vlan ip 40.1.1.0 255.255.255.0
[H3C-vlan40]quit
[H3C]interface GigabitEthernet 1/0/1
[H3C-GigabitEthernet1/0/1]port link-type hybrid
[H3C-GigabitEthernet1/0/1]port hybrid pvid vlan 10
[H3C-GigabitEthernet1/0/1]port hybrid vlan 10 20 30 40 untagged
[H3C-GigabitEthernet1/0/1]port hybrid protocol-vlan vlan 20 0
[H3C-GigabitEthernet1/0/1]port hybrid ip-subnet-vlan vlan 40
[H3C-GigabitEthernet1 /0/1 ]mac-vlan enable
配置完成后,可以判断 PCA 会加入
A. VLAN 10
B. VLAN20
C. VLAN30
D. VLAN40
正确答案: D
缺省情况下,VLAN 将按照 MAC VLAN、子网 VLAN、协议 VLAN、端口 VLAN 进行匹配。配
置中 mac-address 0022-2222-2222 对应 vlan 30,子网 vlan 对应 40.1.1.0 255.255.255.0,所以 PCA
将加入 vlan 40。
QUESTION 102
主 机 PCA 的 IP 地址为 40.1.1.1,MAC 地 址 为 0011.1111.1111, 连 接 在 交 换 机 SWA 的
GigabitEthernet1/0/1 端口上,在交换机 SWA 上配置了如下命令:
[SWA]vlan 10
[SWA-vlan10]quit
[SWA]vlan 20
[SWA-vlan20]protocol-vlan ipv4
[SWA-vlan20]quit
[SWA]vlan 30
[SWA-vlan30]quit
[SWA]mac-vlan mac-address 0011-1111-1111 vlan 30
[SWA]vlan 40
[SWA-vlan40]ip-subnet-vlan ip 50.1.1.0 255.255.255.0
[SWA-vlan40]quit
[SWA]interface GigabitEthernet 1/0/1
[SWA-GigabitEthernet1/0/1]port link-type hybrid
[SWA-GigabitEthernet1/0/1]port hybrid pvid vlan 10
[SWA-GigabitEthernet1/0/1]port hybrid vlan 10 20 30 40 untagged
[SWA-GigabitEthernet1/0/1]port hybrid protocol-vlan vlan 20 0
[SWA-GigabitEthernet1/0/1]port hybrid ip-subnet-vlan vlan 40
[SWA-GigabitEthernet1/0/1]mac-vlan enable
[SWA-GigabitEthernet1/0/1]vlan precedence ip-subnet-vlan
配置完成后,可以判断 PCA 会加入
A. VLAN 10
B. VLAN20
C. VLAN30
D. VLAN40
正确答案: C
缺省情况下,VLAN 将按照 MAC VLAN、子网 VLAN、协议 VLAN、端口 VLAN 进行匹配。
mac-vlan enable 此命令是使能基于 MAC 地址划分 VLAN 的功能
vlan precedence 命令用来配置当前接口的 VLAN 优先匹配方式
vlan precedence { mac-vlan | ip-subnet-vlan }
mac-vlan:表示优先根据 MAC 地址来匹配 VLAN。
ip-subnet-vlan:表示优先根据 IP 子网来匹配 VLAN。
此题中优先根据 IP 子网来匹配 VLAN,IP 子网段为 50.1.1.0 255.255.255.0,所以 PCA 将根据
MAC 地址来匹配 vlan,配置中 mac-vlan mac-address 0011-1111-1111 vlan 30,所以 PCA 属于 vlan
30。
QUESTION 103
在如图所示的交换网络中,三台交换机都只有缺省 VLAN1,三台交换机的互联端口都为 Trunk,且
允许所有 VLAN 通过,三台交换机都开启了全局和端口的 GVRP 功能在交换机 SWA 上创建了
VLAN10,在 SWC 上创建了 VLAN20,并且在交换机 SWA 上设置 Ethemet1/0/1 端口的 GVRP 注
册模式为 Fixed,在三台交换机査看各 Trunk 端口状态信息,下面显示正确的是 (选择一项或多
项)
A. [SWA]display interface Ethernet 1/0/1
Ethernet1/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10,20
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
B. [SWB]display interface Ethernet 1/0/1
Ethernetl/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10,20
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
C. [SWB]display interface Ethernet 1/0/2
Ethernetl/0/2 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10,20
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
D. [SWC]display interface Ethernet 1/0/1
Ethernetl/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10,20
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
正确答案: D
Fixed 模式
该模式下的端口禁止进行动态 VLAN 的注册或注销,且只允许发送静态 VLAN 的声明。也就是
说,该模式下的 Trunk 端口,即使允许所有 VLAN 通过,实际通过的 VLAN 也只能是手工创建
的那部分 VLAN 。SWA 的 E1/0/1 接口配置了 fixed,所以会将静态的 vlan10 传递给 SWB,SWB
和 SWC 的接口模式都是 normal,所以都能学习到 vlan10,但是 SWA 无法从 SWB 上学习到通
过动态方式学到的 VLAN20。所以 SWA 的 E1/0/1 学习到 vlan 1 和 vlan10,SWB 的 E1/0/1 学习
到 vlan 1 和 vlan10,SWB 的 E1/0/2 学习到 vlan 1 和 vlan20,SWC 的 E1/0/1 学习到 vlan 1、vlan10
和 vlan20。
QUESTION 104
在如图所示的交换网络中,三台交换机都只有缺省 VLAN1,三台交换机的互联端口都为 Trunk,且
允许所有 VLAN 通过,三台交换机都开启了全局和端口的 GVRP 功能在交换机 SWA 上创建了
VLAN10,在 SWC 上创建了 VLAN20,并且在交换机 SWA 上设置 Ethemet1/0/1 端口的 GVRP 注
册模式为 Fixed,在三台交换机査看各 Trunk 端口状态信息,下面显示正确的是(选择一项或多项)
A. [SWA]display interface Ethernet 1/0/1
Ethernetl/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
B. [SWB]display interface Ethernet 1/0/1
Ethernet1/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
C. [SWB]display interface Ethernet 1/0/2
Ethernet1/0/2 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
D. [SWC]display interface Ethernet 1/0/1
Ethernet1/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
正确答案: AB
Fixed 模式下的端口禁止进行动态 VLAN 的注册或注销,且只允许发送静态 VLAN 的声明。也
就是说,该模式下的 Trunk 端口,即使允许所有 VLAN 通过,实际通过的 VLAN 也只能是手工
创建的那部分 VLAN 。SWA 的 E1/0/1 接口配置了 fixed,所以会将静态的 vlan10 传递给 SWB,
SWB 和 SWC 的接口模式都是 normal,所以都能学习到 vlan10,但是 SWA 无法从 SWB 上学习
到通过动态方式学到的 VLAN20。所以 SWA 的 E1/0/1 学习到 vlan 1 和 vlan10,SWB 的 E1/0/1
学习到 vlan 1 和 vlan10,SWB 的 E1/0/2 学习到 vlan 1 和 vlan20,SWC 的 E1/0/1 学习到 vlan 1、
vlan10 和 vlan20。
QUESTION 105
在如图所示的交换网络中,三台交换机都只有缺省 VLAN1,三台交换机的互联端口都为 Trunk,且
允许所有 VLAN 通过,三台交换机都开启了全局和端口的 GVRP 功能在交换机 SWA 上创建了
VLAN10,在交换机 SWC 上创建了 VLAN20,并且在交换机 SWA 上设置 Ethernetl/0/1 端口的
GVRP 注册模式为 Fixed,在 SWA 上执行 display vlan SWA 上存在的 VLAN 有(选择一项或多项)
A. VLAN1
B. VLAN 10
C. VLAN20
正确答案: AB
参考上题注释。
QUESTION 106
在如图所示的交换网络中,三台交换机都只有缺省 VLAN1,三台交换机的互联端口都为 Trunk,且
允许所有 VLAN 通过,三台交换机都开启了全局和端口的 GVRP 功能在交换机 SWA 上创建了
VLAN10,在交换机 SWC 上创建了 VLAN20,并且在交换机 SWA 上设置 Ethernetl/0/1 端口的
GVRP 注册模式为 Fixed,在 SWB 上执行 display vlan 命令査看 SWB 上存在的 VLAN 有(选择一
项或多项)
A. VLAN1
B. VLAN 10
C. VLAN20
正确答案: ABC
参考上题注释。
QUESTION 107
在如图所示的交换网络中,三台交换机都只有缺省 VLAN1,三台交换机的互联端口都为 Trunk,且
允许所有 VLAN 通过,三台交换机都开启了全局和端口的 GVRP 功能在交换机 SWA 上创建了
VLAN10,在交换机 SWC 上创建了 VLAN20,并且在交换机 SWA 上设置 Ethernetl/0/1 端口的
GVRP 注册模式为 Forbidden,在三台交换机上査看各 Trunk 端口状下面显示正确的是 (选择一项
或多项)
A. [SWA]display interface Ethernet 1/0/1
Ethernet1/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan),10
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
B. [SWB]display interface Ethernet 1/0/1
Ethernet1/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan)
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
C. [SWB]display interface Ethernet 1/0/2
Ethernet1/0/2 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10,20
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
D. [SWC]display interface Ethernet 1/0/1
Ethernet1/0/1 current state: UP ……
PVID: 1
Mdi type: auto
Link delay is 0(sec)
Port link-type: trunk
VLAN passing: 1 (default vlan), 10,20
VLAN permitted: 1 (default vlan), 2-4094
Trunk port encapsulation: IEEE 802.1q
正确答案: AB
Forbidden 模式下的端口禁止进行动态 VLAN 的注册或注销,且只允许发送 VLAN 1 的声明。也
就是说,该模式下的 Trunk 端口,即使允许所有 VLAN 通过,实际通过的 VLAN 也只能是 VLAN
1 。SWA 的 E1/0/1 接口配置了 Forbidden,所以只会发送 VLAN1,所以 SWB 和 SWC 都不能学
习到 vlan10, SWA 也无法学习到 SWB 上通过动态方式学到的 VLAN20。所以 SWA 的 E1/0/1
学习到 vlan 1 和 vlan10,SWB 的 E1/0/1 学习到 vlan 1,SWB 的 E1/0/2 学习到 vlan 1 和 vlan20,SWC
的 E1/0/1 学习到 vlan 1 和 vlan20。
QUESTION 108
主机 PCA 的 IP 地址为 40.1.1.1, MAC 地址为 0011.1111.1111,PCA 连接在交换机 SWA 的
GigabitEthernet1/0/1 端口上在交换机 SWA 上配置了如下命令:
[SWA]vlan 10
[SWA-vlan10]quit
[SWA]vlan 20
[SWA-vlan20]protocol-vlan ipv4
[SWA-vlan20]quit
[SWA]vlan 30
[SWA-vlan30]quit
[SWA]mac-vlan mac-address 0011-1111-1111 vlan 30
[SWA]vlan 40
[SWA-vlan40]ip-subnet-vlan ip 40.1.1.0 255.255.255.0
[SWA-vlan40]quit
[SWA]interface GigabitEthernet 1/0/1
[SWA-GigabitEthernet1/0/1]port link-type hybrid
[SWA-GigabitEthernet1/0/1]port hybrid pvid vlan 10
[SWA-GigabitEthernet1/0/1]port hybrid vlan 10 20 30 40 untagged
[SWA-GigabitEthernet1/0/1]port hybrid protocol-vlan vlan 20 0
[SWA-GigabitEthernet1/0/1]port hybrid ip-subnet-vlan vlan 40
[SWA-GigabitEthernet1/0/1]mac-vlan enable
配置完成后,可以判断 PCA 会加入
A. VLAN 10
B. VLAN20
C. VLAN30
D. VLAN40
E. 配置命令有误
正确答案: C
缺省情况下,VLAN 将按照 MAC VLAN、子网 VLAN、协议 VLAN、端口 VLAN 进行匹配。
配置中 mac-vlan mac-address 0011-1111-1111 vlan 30,与 PCAMAC 地址符合,所以属于 VLAN
30。参考 101 题。
QUESTION 109
主机 PCA 的 IP 地址为 40.1.1.1,MAC 地址为 0011.1111.1111PCA 连接在交换机 SWA 的
GigabitEthernet1/0/1 端口上在交换机 SWA 上配置了如下命令:
[SWA]vlan 10
[SWA-vlan10]quit
[SWA]vlan 20
[SWA-vlan20]protocol-vlan ipv4
[SWA-vlan20]quit
[SWA]vlan 30
[SWA-vlan30]quit
[SWA]mac-vlan mac-address 0011-1111-1111 vlan 30
[SWA]vlan 40
[SWA-vlan40]ip-subnet-vlan ip 40.1.1.0 255.255.255.0
[SWA-vlan40]quit
[SWA]interface GigabitEthernet 1/0/1
[SWA-GigabitEthernet1/0/1]port link-type hybrid
[SWA-GigabitEthernet1/0/1]port hybrid pvid vlan 10
[SWA-GigabitEthernet1/0/1]port hybrid vlan 10 20 30 40 untagged
[SWA-GigabitEthernet1/0/1]port hybrid protocol-vlan vlan 20 0
[SWA-GigabitEthernet1/0/1]port hybrid ip-subnet-vlan vlan 40
[SWA-GigabitEthernet1/0/1]mac-vlan enable
[SWA-GigabitEthernet1/0/1]vlan precedence ip-subnet-vlan
配置完成后,可以判断 PCA 会加入
A. VLAN 10
B. VLAN20
C. VLAN30
D. VLAN40
E. 配置命令有误
正确答案: D
缺省情况下,VLAN 将按照 MAC VLAN、子网 VLAN、协议 VLAN、端口 VLAN 进行匹配。
配置命令中有 vlan precedence ip-subnet-vlan,所以优先考虑子网匹配 VLAN,配置中 ip-subnetvlan ip 40.1.1.0 255.255.255.0,所以 PCA 属于 vlan 40。参考 102 题。
QUESTION 110
在如图所示的交换网络中,三台交换机都只有缺省 VLAN1,三台交换机的互联端口都为 Trunk,且
允许所有 VLAN 通过,三台交换机都开启了全局和端口的 GVRP 功能在交换机 SWA 上创建了
VLAN10,在交换机 SWC 上创建了 VLAN20,并且在交换机 SWA 上设置 Ethernetl/0/1 端口的
GVRP 注册模式为 Forbidden,在 SWC 上执行 display vlanSWC 上存在的 VLAN 有(选择一项
或多项)
A. VLAN 1
B. VLAN 10
C. VLAN20
正确答案: AC
Forbidden 模式下的端口禁止进行动态 VLAN 的注册或注销,且只允许发送 VLAN 1 的声明。也
就是说,该模式下的 Trunk 端口,即使允许所有 VLAN 通过,实际通过的 VLAN 也只能是 VLAN
1 。SWA 的 E1/0/1 接口配置了 Forbidden,所以只会发送 VLAN1,所以 SWB 和 SWC 都不能学
习到 vlan10, SWA 也无法学习到 SWB 上通过动态方式学到的 VLAN20。所以 SWA 的 E1/0/1
学习到 vlan 1 和 vlan10,SWB 的 E1/0/1 学习到 vlan 1,SWB 的 E1/0/2 学习到 vlan 1 和 vlan20,SWC
的 E1/0/1 学习到 vlan 1 和 vlan20。
QUESTION 111
在如图所示的交换网络中,三台交换机都只有缺省 VLAN1,三台交换机的互联端口都为 Trunk,且
允许所有 VLAN 通过,三台交换机都开启了全局和端口的 GVRP 功能在交换机 SWA 上创建了
VLAN10,在交换机 SWC 上创建了 VLAN20,并且在交换机 SWA 上设置 Ethernetl/0/1 端口的
GVRP 注册模式为 Forbidden,在 SWB 上执行 display vlan 命令査看 SWB 上存在的 VLAN 有(选
择一项或多项)
A. VLAN1
B. VLAN 10
C. VLAN20
正确答案: AC
参考上题注释。
QUESTION 112
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 是 Isolate-user-vlan VLAN2 和 VLAN3
是 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20
是 Isolate-user-vlan, VLAN4 是 VLAN20 的 Secondary VLAN, 按照如图所示设置好各设备的 IP
地址后,可以判断
A. PCC 可以和 PCA 互通
B. PCC 可以和 PCB 互通
C. PCC 可以和 SWA 互通
D. PCC 可以和 SWB 互通
正确答案: ABC
参考 55 题。
QUESTION 113
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-userW VLAN2 和 VLAN3 为
VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20 为
Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLA 按照如图所示设置好各设备的 IP 地址
后,在 SWA 上査看 MAC 地址表,可以判断 PCA 属于_(选择二项或多项)
A. VLAN1
B. VLAN2
C. VLAN3
D. VLAN4
E. VLAN10
F. VLAN20
正确答案: BE
参考 57 题。
QUESTION 114
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan,VLAN2 和 VLAN3
为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20
为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLAN 按照如图所示设置好各设备的 IP 地
址后,在 SWA 上査看 MAC 地址表,可以判断 PCC 属于
A. VLAN 1
B. VLAN2
C. VLAN3
D. VLAN4
E. VLAN 10
F. VLAN20
正确答案: E
参考上题注释。
QUESTION 115
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan, VLAN2 和 VLAN3为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLAN 按照如图所示设置好各设备的 IP 地址后,在 SWB 上査看 MAC 地址表,可以判断 SWA 属于
A. VLAN 1
B. VLAN2
C. VLAN3
D. VLAN4
E. VLAN 10
F. VLAN20
正确答案: F
参考上题注释。
QUESTION 116
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan,VLAN2 和 VLAN3
为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20
为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLAN,按照如图所示设置好各设备的 IP
地址后,下面说法正确的是(选择一项或多项)
A. PCA 的报文从 SWA 的 GigabitEthem1/0/1 端口进入,从 GigabitEthem1/0/3 端口出来后所带的
VLANTag 为 VLAN2
B. PCA 的报文从 SWA 的 GigabitEthem1/0/端口出来,进入 SWB 的 GigabitEthem1/0/4 端口后所
带的 VLAN Tag 为 VLAN20
C. SWB 访问 PCA 时,报文从 SWB 的 GigabitEthem1/0/4 所带的 VLAN Tag 为 VLAN10
D. SWB 的报文从 SWA 的 GigabitEthem1/0/3 端口进入,从 GigabitEthem1/0/3 端口出来后所带的
VLANTag 为 VLAN20
正确答案: B
Isolate-user-vlan 是利用 hybric 接口的优势去实现的。配置 Isolate-user-vlan 的端口都属于 hybric
接口,其中 G1/0/3 接口 vlan 10、vlan 2、vlan 3 为 untag,即关于 vlan10、vlan 2、vlan3 的数据帧
出去不打标签,所以 A 错。SWB 的 G1/0/4 接口同理,所以在 SWA 和 SWB 之间传递的报文是
不带 tag 的。所以 CD 选项错。
QUESTION 117
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan,VLAN2 和 VLAN3
为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20
为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLA 按照如图所示设置好各设备的 IP 地址
后,下面说法正确的是(选择一项或多项)
A. PCA 的报文从 SWA 的 GigabitEthem1/0/1 端口进入,从 GigabitEthem1/0/3 端口出来后所带的
VLANTag VLAN 1
B. PCA 的报文从 SWA 的 GigabitEthem1/0/3 端口出来,进入 SWB 的 GigabitEthem1/0/4 端口后
所带的 VLANTag 为 VLAN 10
C. SWB 访问 PCA 时,报文从 SWB 的 GigabitEth1/0/4 不带 VLAN Tag
D. SWB 的报文从 SWA 的 GigabitEthem1/0/3 端口进入,从 GigabitEthem1/0/1 端口出后所带的
VLANTag 为 VLAN 10
正确答案: C
参考上题注释。
SWB 的报文从 SWA 的 GigabitEthem1/0/3 端口进入,从 GigabitEthem1/0/1 端口出后不带 tag。
QUESTION 118
在如图所示的交换网络中,交换机 SWA 上设置 VLAN10 为 Isolate-user-vlan,VLAN2 和 VLAN3
为 VLAN 10 的 Secondary VLAN ;交换机 SWB 上创建 VLAN2-VLAN20,并且设置 VLAN20
为 Isolate-user-vlan, VLAN4 为 VLAN20 的 Secondary VLAN 按照如图所示设置好各设备的 IP 地
址后,下面说法正确的是(选择一项或多项)
A. PCA 的报文从 SWA 的 GigabitEthe1/0/1 端口进入,从 GigabitEthem1/0/3 端口出来后所带的
VLANTag 为 VLAN 10
B. PCA 的报文从 SWA 的 GigabitEthem1/0/3 端口出来,进入 SWB 的 GigabitEthem1/0/4 端口后
不带 VLAN Tag
C. SWB 访问 PCA 时,报文从 SWB 的 GigabitEthem1/0/4 端口出来后,所带的 VLAN Tag 为
VLAN20
D. SWB 的报文从 SWA 的 GigabitEthernet1/0/3 从 GigabitEthem1/0/1 端口出来后不带 VLAN
正确答案: D
参考上题注释。
QUESTION 119
在如图所示的交换网络中,交换机 SWA 上设置 VLAN 10 为 Super VLAN ,VLAN2 和 VLAN3 为
VLAN 10 的 SubVLAN,端口 Ethernetl/0/3 为 Trunk 端口,PVID 为 VLAN1,允许所有 VLAN 通
过;交换机 SWB 上创建 VLAN2~VLAN20,端口 Ethernetl/0/4 为 Trunk 端口,PVID 为 VLAN1,
允许所有 VLAN 通过,按照如图所示设置好各设备的 IP 地址后,可以判断(选择一项或多项)
A. PCC 可以和 PCB 互通
B. PCC 可以和 SWA 互通
C. PCC 可以和 SWB 互通
D. SWA 可以和 SWB 互通
正确答案: B
在开启 Super VLAN 的交换机上,Trunk 链路将自动禁止 Super VLAN 的 VLAN 流量通过,所以
VLAN 10 的数据是无法转发的。
QUESTION 120
在如图所示的交换网络中,交换机 SWA 上设置 VLAN 10 为 Super VLAN ,VLAN2 和 VLAN3 为
VLAN 10 的 SubVLAN,端口 Ethernetl/0/3 为 Trunk 端口,PVID 为 VLAN1,允许所有 VLAN 通
过;交换机 SWB 上创建 VLAN2~VLAN20,端口 Ethernetl/0/4 为 Trunk 端口,PVID 为 VLAN1,
允许所有 VLAN 通过,按照如图所示设置好各设备的 IP 地址后,可以判断(选择一项或多项)
A. SWA 可以和 PCA 互通
B. SWA 可以和 PCB 互通
C. SWA 可以和 PCC 互通
D. SWA 可以和 SWB 互通
正确答案: ABC
QUESTION 121
在如图所示的交换网络中,交换机 SWA 上设置 VLAN 10 为 Super VLAN ,VLAN2 和 VLAN3 为
VLAN 10 的 SubVLAN,端口 Ethernetl/0/3 为 Trunk 端口,PVID 为 VLAN1,允许所有 VLAN 通
过;交换机 SWB 上创建 VLAN2~VLAN20,端口 Ethernetl/0/4 为 Trunk 端口,PVID 为 VLAN1,
允许所有 VLAN 通过,按照如图所示设置好各设备的 IP 地址后,在 SWB 上査看 MAC 地址表,
可以判断 PCA 属于
A. VLAN 1
B. VLAN2
C. VLAN3
D. VLAN 10
正确答案: B
Super 口出来后都是带终端 PC 自己的 VLAN。参考 72 题。
QUESTION 122
在如图所示的交换网络中,交换机 SWA 上设置 VLAN 10 为 Super VLAN ,VLAN2 和 VLAN3 为
VLAN 10 的 SubVLAN,端口 Ethernetl/0/3 为 Trunk 端口,PVID 为 VLAN1,允许所有 VLAN 通
过;交换机 SWB 上创建 VLAN2~VLAN20,端口 Ethernetl/0/4 为 Trunk 端口,PVID 为 VLAN1,
允许所有 VLAN 通过,按照如图所示设置好各设备的 IP 地址后,下面说法正确的是
A. PCC 的报文从 SWB 的 Ethernet1/0/4 端口出来,进入 SWA 的 Ethernet1/0/3 端口后所带的 vlan
tag 为 VLAN1
B. PCC 的报文从 SWB 的 Ethernet1/0/4 端口出来,进入 SWA 的 Ethernet1/0/3 端口后所带的 vlan
tag 为 VLAN2
C. PCC 的报文从 SWB 的 Ethernet1/0/4 端口出来,进入 SWA 的 Ethernet1/0/3 端口后所带的 vlan
tag 为 VLAN3
D. PCC 的报文从 SWB 的 Ethernet1/0/4 端口出来,进入 SWA 的 Ethernet1/0/3 端口后所带的 vlan
tag 为 VLAN10
正确答案: B
参考 73 题。
QUESTION 123
如图所示的网络中,交换机 SWA 为二层交换机,路由器 RTA 为各 PC 的网关在路由器 RTA 上
做了如下配置:
[RTA]interface Ethernet 0/0
[RTA-Ethernet0/0]ip address 10.10.10.1 255.255.255.0
[RTA-Ethernet0/0]interface ethernet 0/0.2
[RTA-Ethernet0/0.2]ip address 20.20.20.1 255.255.255.0
[RTA-Ethernet0/0.2]vlan-type dotlq vid 2
[RTA-Ethernet0/0.2]interface ethernet 0/0.3
[RTA-Ethernet0/0.3]ip address 30.30.30.1 255.255.255.0
[RTA-Ethernet0/0.3]vlan-type dotlq vid 3
在交换机 SWA 上完成相应配置后,PCA、PCB 和 PCC 都可以 ping 通自己的网关,下面交换机
SWA 端口 Ethernetl/0/4 的配置应为(选择一项或多项)
A. interfaceEthernet 1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
B. interfaceEthernet1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 2
C. interface Ethernet1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 3
D. interface Ethernet 1/0/4
port link-mode bridge
port link-type trunk
port trunk permit vlan all
port trunk pvid vlan 10
正确答案: D
此题通过单臂路由实现 vlan 之间互访,默认的 PVID 为 1,所以 PVID 为 1、 2、3 那么数据从
E1/0/4 出来会脱掉标签,那么就无法正常通信。
QUESTION 124
如图所示的网络中,在交换机 SWA 上完成相应配置,且交换机 SWA 和各 PC 都学习到了相应的
ARP 表项 PCA 访问 PCB 时发送了 ICMP 请求报文,报文的目的 IP 地址为
A. 10.1.1.1
B. 10.1.1.2
C. 20.1.1.1
D. 20.1.1.2
正确答案: D
无图记答案,目的 IP 为 PCB 的 IP 地址。根据题意参考图:
QUESTION 125
如图所示的网络中,在交换机 SWA 上完成相应配置,且交换机 SWA 和各 PC 都学习到了相应的
ARP 表项 PCA 访问 PCB 发送了 ICMP 请求报文,交换机 SWA 向 PCB 转发此报文时,报文的
源 IP 地址为
A. 10.1.1.1
B. 10.1.1.2
C. 20.1.1.1
D. 20.1.1.2
正确答案: B
无图记答案,源 IP 为 PCA 的 IP 地址。
QUESTION 126
在 GARP 应用实体之间的信息交换中使用的 GARP 消息有.
A. Empty
B. JoinIn
C. JoinEmpty
D. JoinAll
E. Leave
F. LeaveAll
G. LeaveEmpty
正确答案: ABCEF
QUESTION 127
关于 STP 协议下列说法正确的是
A. STP 用于构建局域网中两节点之间的最短路径
B. STP 用于消除局域网中的数据链路层环路
C. STP 主要使用在令牌环网中
D. 当活动链路发生故障时,STP 可以激活冗余链路,恢复网络的连通性
正确答案: BD
STP 是生成树协议,在二层网路中,有选择性地阻塞环路中的某个接口来消除二层环路,形成树
状拓扑,避免了环路,同时还具备链路备份的功能,当活动链路发生故障时,STP 可以激活冗余
链路,恢复网络的连通性。
QUESTION 128
局域网存在环路可能会导致.
A. 广播风暴
B. 端口速率发生变化
C. 端口双工模式发生变化
D. MAC 地址学习错误
正确答案: AD
环路的危害:
(1)广播风暴
二层交换机会在接收到广播报文后,会复制广播报文,然后向所有的除了接收到广播报文的其他
接口进行转发。如果二层存在环路,那么这个广播报文将在这个环路中不断转发下去,永无休止,
随着网络中广播报文的增加和循环,将耗尽所有的带宽和 CPU 的资源。
(2)MAC 地址学习错误
QUESTION 129
如上拓扑,SWA、SWB 和 SWC 构成的环路启用 STP,则如下说法正确的有。
A. 加入 SWD 之前,STP 收敛后,SWB 的端口 E0/2 为 Alternate 端口
B. 加入 SWD 之前,STP 收敛后,SWC 会从 E0/1 和 E0/2 均收到配置 BPDU
C. STP 收敛后,将 SWD 通过图中虚线链路 1 和网络相连,则 SWD 会首先发送以自己为根的配
置 BPDU,经过最长 Hello Time 后,SWC 会向 SWD 发送以 SWA 为根的配置 BPDU
D. STP 收敛后,将 SWD 通过图中虚线链路 1 和网络相连,则 SWD 会首先发送以自己为根的配
置 BPDU,SWB 会立即回应以 SWA 为根的配置 BPDU
正确答案: BD
在加入 SWD 之前,通过生成树计算得到 SWA 为根,SWB 和 SWC 的 E0/1 口为根端口。SWB
的 E0/2 口为指定端口。SWC 的 E0/2 口为阻塞端口。阻塞端口是接收 BPDU 但不发送 BPDU。
所以 A 错,B 对。
QUESTION 130
关于 STP 端口状态,下列说法正确的有。
A. 当端口处于 Listening 状态时,会接收配置 BPDU 并进行计算,但是不发送配置 BPDU
B. 当端口处于 Learning 状态时,开始学习 MAC 地址,但是不转发数据
C. 无论端口最终确定何种角色,在 Listening 状态和 Learning 状态停留的时间都为一个
ForwardDelay 时长
D. 当端口处于 Listening 状态和 Learning 状态时,如果端口角色变为 Alternate 端口,则该端口
状态会直接转变为 Blocking
正确答案: BD
STP 定义了五种端口状态:Disabled、Blocking、Listening、Learning 和 Forwarding。其中 Listening
和 Learning 状态为中间状态,为避免临时环路,当端口处在中间状态时,端口不能接收和发送数
据。Listening 状态处在生成树选举的过程中,会接收也会发送 BPDU,所以 A 错。
QUESTION 131
如图,最初 SWA 通过 E0/1 和 SWB 相连,SWB 通过端口 E0/2 和 SWC 相连,SWA 和 SWC 没
有直接相连启用 STP 并等待其收敛后,将 SWA 和 SWC 连接,由此导致交换机端口 STP 状态的
变化,关于此变化的正确描述有。
A. SWA 的端口 E0/2 和 SWC 的端口 E0/1 都将在 Listening 状态和 Learning 状态各停留一个
Forward Delay 时长
B. SWB 的端口 E0/2 和 SWC 的端口 E0/2 都将在 Listening 状态和 Learning 状态各停留一个
Forward Delay 时长
C. SWC 的端口 E0/2 会从 Listening 状态直接进入 Forwarding 状态
D. SWB 的端口 E0/2 会从 Forwarding 状态直接进入 Blocking 状态
正确答案: AD
此题没有图片,根据题意及答案推荐如下图。SWA 和 SWC 还没有连线的时候,SWC 的端口 E0/2
属于根端口,处于 Forwarding 状态。SWA 和 SWC 之间的线连好后,是 DP 口,也处于 Forwarding
状态。SWB 的 E0/2 接口由 forwarding 状态直接回到 Blocking。所以 BC 选项都错。
QUESTION 132
关于 STP 端口的角色及其状态,下列说法正确的有
A. 指定端口会经历两个 ForwardDelay 时长进入 Forwarding 状态
B. 只有指定端口最终会处于 Forwardig 状态
C. 只有 Alternate 端口会处于 Blocking 状态
D. 角色为 Alternate 的端口不会经历 Listeing 状态和 Learning 状态
正确答案: AC
根端口和指定端口最终都会处于 Forwardig 状态。角色为 Alternate 的端口会经历 Listeing 状态。
QUESTION 133
网络拓扑如图在SWA、SWD上启用STP,则关于SWA和SWD端口状态变化的说法正确的有。
A. SWA 的 EO/1 和 SWD 的 EO/1 都需要经过 Listening 和 Learning 状态的 ForwardDelay 延迟进
入 Forwarding 状态
B. SWD 的 EO/1 端口在 Listening 状态发生端口角色的改变,由指定端口转变为根端口
C. SWD 的 E0/2 端口在 Learning 状态发生端口角色的改变,由指定端口转变为 Altenet
D. 如果将SWD的桥优先级修改0,则SWA的端口 E0/2会直接进入Blocking状态,不需要Forward
Delay 的延迟
正确答案: ABD
C 选项是发生在 listening 状态,D 选项,如果 SWD 的优先级为 0,那么 E0/2 就是 Alternate 端
口。在确定出是 Alternate 端口后就直接进入 blocking 端口。
端口角色的确定在 listening 状态完成,STP 计算初期,所有设备都认为自己是根,所以一开始认
为自己的端口是指定端口,所以端口直接从 blocking 状态进入到 listening,不需要时延。如果后
续确定出来的是 Alternate 的端口,那么直接从 listening 状态到 blocking,如果确定出来的是指定
端口或者根端口,那么从 listening 经过 15s 后到 learning,再过 15s 到 forwarding。
QUESTION 134
网络拓扑如图在 SWA、SWD 上启用 STP,则关于 SWA 和 SWD 端口状态变化的说法正确的有
_。
A. SWD 的端口 E0/1 会在 Listening 状态由指定端口变为根端口
B. 如果将 SWD 的端口 E0/2 链路的开销值改为 100,则端口 E0/2 会立刻转变为新的根端口并进
入 Forwarding 状态
C. 如果将 SWD 的桥优先级设置为 0,则 SWD 的端口 E0/1 和 E0/2 都会经过 Listening 状态和
Learning 状态后进入 Forwarding 状态
D. 如果将 SWD 的桥优先级设置为 0,则 SWA 的端口 E0/1 的角色会由指定端口转变为根端口,
且在转变过程中端口维持 Forwarding 状态不变
正确答案: AD
B 答案原本 E0/2 是 blocking 状态,变为根端口需要从 blocking-lisening-learning-forwording。C 答
案,E0/1 口本身就处于 forwarding。
QUESTION 135
如图组网,初始时链路 2 没有连接,交换机均没有启用 STP,PCB 可以将数据发到 PCA,如果此
时链路 1 故障,维护人员将链路 2 连接,则关于 PCB 到 PCA 数据传送业务的恢复过程说法正确
的有(假设 PCA 不会主动发送数据)
A. SWB 的 E0/1 接口可以立即进入转发状态
B. SWC 可以立即将 PCB 到 PCA 的数据转发到 SWB
C. PCB 到 PCA 的业务恢复默认需要 30 秒的时间
D. PCB 到 PCA 的业务恢复默认需要 300 秒的时间
正确答案: AD
因为没有启用 STP,所以当链路 1 断后,SWC 上关于去往 PCA 还是发往 E0/1。需要等到 MAC
表老化时间 300s 后开始重新学习,所以 D 正确。SWB 的 E0/1 接口只要 UP 就可以进入转发状
态。
QUESTION 136
如图组网,SWA 和 SWC 启用 STP,SWC 为根,SWB 没有启用 STP,初始时链路 2 没有连接,
PCB 可以将数据发到 PCA,如果此时链路 1 故障,维护人员将链路 2 连接,则关于 PCB 到 PCA
数据传送业务的恢复过程说法正确的有(假设 PCA 不会主动发送数据)
A. 由于 SWB 没有启用 STP,则 PCB 到 PCA 业务恢复默认需要 300 秒的时间
B. SWA 会产生 TCN BPDU 并通知 SWC, SWC 会发送 TC 置位的配置 BPDU,此后一段时间 SWC
和 SWA 的 MAC 地址老化时间将变为 Forward Delay 时长
C. SWB 的端口 E0/1 可以立即进入转发状态,不需要延迟
D. 该情况下,默认 15 秒后,PCB 到 PCA 的业务即可恢复
正确答案: BCD
A 错误,因为虽然 SWB 没有启用 STP,但 SWA 启用 STP,当 1 链路 down 后,SWA 的根端口
会发送 TCN 报文通知根桥拓扑发生变更,此后一段时间 SWC 和 SWA 的 MAC 地址老化时间将
变为 Forward Delay 时长 15s。
QUESTION 137
如图组网,SWB 和 SWC 启用 STP, SWC 为根,SWA 没有启用 STP 初始时链路 2 没有连接,PCB
可以将数据发到 PCA,如果此时链路 1 故障,维护人员将链路 2 连接,则关于 PCB 到 PCA 数据
传送业务的恢复过程说法正确的有(假设 PCA 不会主动发送数据)
A. 由于 SWA 没有启用 STP,所以业务恢复需要等待 SWC 的 MAC 地址老化,默认需要 300 秒的
时间
B. SWB 的端口 E0/1 需要等待默认 30 秒进入转发状态,所以 PCB 到 PCA 的业务恢复总共需要
默认 30 秒的时间
C. SWB 的端口 E0/1 进入 Forwarding 状态引发拓扑改变过程,使得 MAC 地址老化时间缩短,所
以 PCB 到 PCA 的业务恢复总共需要默认 45 秒的时间
D. SWA 端口 E0/1 链路中断后不会向 SWC 发送 TCN BPDU
正确答案: CD
QUESTION 138
如图组网,SWA 和 SWB 启用 STP, SWC 没有启用 STP 初始时链路 2 没有连接,PCB 可以将数
据发到 PCA,如果此时链路 1 故障,维护人员将链路 2 连接,则关于 PCB 到 PCA 数据传送业的
恢复过程的说法正确的有(假设 PCA 不会主动发送数据)。
A. 由于 SWA 链路中断会引发拓扑改变处理过程,使得 SWA 和 SWB 的 MAC 地址老化时间缩
短,所以业务恢复默认需要 15 秒时间
B. 由于 SWB 的端口 E0/1 默认需要 30 秒的时间进入转发状态,所以业务需要默认 30 秒的时间
才能恢复
C. 当 SWB 的端口 E0/1 进入 Forwarding 状态会引发拓扑改变处理过程,所以业务最终恢复需要
默认 30+15=45 秒的时间
D. 业务恢复需要等待 SWC 的 MAC 地址老化,所以需要默认 300 秒的时间
正确答案: D
因为 SWC 没有运行 STP,所以 SWC 的 MAC 地址表需要等待 300 秒的时间才会老化,MAC 地
址对应表项才能重新正确学习,恢复业务正常通信。
QUESTION 139
如题图,SWA、SWB、SWC 和 SWD 启用了 STP,SWA、SWB 和 SWC 组成环路,拓扑稳定后,
将 SWD 和 SWB 相连假设各链路开销相同,则关于 STP 的拓扑改变处理过程,以下说法正确的
有
A. SWD 会从端口 E0/1 发出 TCN BPDU
B. SWB 会从端口 E0/2 发出 TCN BPDU
C. 如果 SWC 和 SWA 之间的链路中断,则 SWC 会从端口 E0/3 发出 TCN BPDU
D. 如果 SWB 和 SWC 之间的链路中断,则 SWB 和 SWC 均会从端口 E0/2 发出 TCN BPDU
正确答案: B
网桥发送 TCN BPDU 的条件为:有端口转变为 forwording 状态或从 forwording 状态变为 blocking
状态,所以 B 对。TCN 报文是从非根桥上的根端口发出的,SWC 的 E0/3 端口为指定端口,所
以 C 错。SWB 和 SWC 的链路是被逻辑阻断的链路,所以中断不影响,不需要进行生成树重新
计算。
QUESTION 140
如题图组网,SWA、SWB 和 SWC 启用 STP,如果拓扑收敛后,将 SWA 的桥优先级设置为 61440,
则下列说法正确的有
A. 优先级调整后,开始 SWA 仍然会发送以自己为根的配置 BPDU
B. SWC 收到低优先级的配置 BPDU 后会立即回应以自身为根的配置 BPDU
C. SWB 在本地保存的配置 BPDU 老化后会向 SWA 发送以自身为根的配置 BPDU
D. 默认 30 秒后拓扑会重新实现收敛
正确答案: AC
SWB 和 SWC 的 E0/1 接口都是根端口,而非根桥是不会主动发送配置 BPDU 的,例外情况就是
指定端口收到低优先级的配置 BPDU 会立即回应一个配置 BPDU。所以 SWB 和 SWC 在本地保
存的配置 BPDU 老化后会向 SWA 发送以自身为根的配置 BPDU。
QUESTION 141
如题图组网,SWA、SWB 和 SWC 启用 STP,且 SWB 的 MAC 地址小于 SWA 的 MAC 地址如果
拓扑收敛, SWB 的桥优先级设置为 0,则下列说法正确的有
A. 优先级调整后,SWB 会立即从端口 E0/1 和 E0/2 发送以自己为根的配置 BPDU
B. SWC 收到 SWB 发送的配置 BPDU 后,不会马上进行更新,而会等待本地保存的配置 BPDU
老化后再进行更新
C. SWA 会立即确定端口 E0/1 为根端口
D. 默认 30 秒后拓扑会重新实现收敛
正确答案: ACD
SWB 优先级调整后会立即从端口 E0/1 和 E0/2 发送以自己为根的配置 BPDU。SWA 收到后由于
比自身的 BPDU 优,所以认为根桥为 SWB,SWA 将 E0/1 转变为根端口。SWC 的 E0/2 原本是
被阻塞的接口,收到 SWB 发送的更优的 BPDU 报文后发现比自身保存的 BPDU 优,所以认为根
桥为 SWB,E0/2 口从 blocking-lisenning-learning-forwarding 经历 30S。SWC 接口由原来的
forwording 直接转到 Blocking。
QUESTION 142
关于配置 BPDU 和 TCN BPDU,说法正确的有_。
A. 配置 BPDU 仅从指定端口发出,TCN BPDU 仅从根端口发出
B. 配置 BPDU 通常仅由根桥周期性发出,TCN BPDU 除根桥外其他网桥都可能发出
C. 配置 BPDU 通常仅从根端口接收,TCN BPDU 仅从指定端口接收
D. AIternate 端口既不会发送配置 BPDU 也不会发送 TCN BPDU
正确答案: ABCD
运行 STP 协议,生成树选择完成后,全网只有根桥才会每个 Hello timer 发送配置 BPDU,其他
交换机只是接收、更改参数并中继该报文。根桥对应的端口都是指定端口,所以配置 BPDU 从
指定端口发出,非根网桥从指定端口转发。
QUESTION 143
关于 TCN BPDU 的产生,下列说法正确的有。
A. 启用 STP 的非根桥交换机如果某端口连接了 PC 机,当该端口进入 Forwarding 状态,交换机
不会产生 TCN BPDU
B. 网络中某交换机的指定端口链路断掉,则该交换机一定会产生 TCN BPDU
C. 网络中某交换机的 alternate 端口 down 掉,则该交换机不会产生 TCN BPDU
D. 当交换机某端口选择为指定端口或根端口时,交换机会立即发送 TCN BPDU
正确答案: C
非根桥交换机某个端口进入 Forwarding 状态,交换机有至少一个指定端口是会产生 TCN BPDU,
所以 A 错
TCN BPDU 是非根桥的指定端口产生的,如果设备为根桥则不产生。BD 选项错。
QUESTION 144
下列关于 STP 协议的说法,正确的有。
A. STP 中的端口从 Blocking 到 Forwarding 必须经过两个 ForwardDelay 的时长,此后才可以发送
数据
B. 当拓扑变化频繁时,会导致一些端口经常处于 Blocking 状态,可能会造成网络长期的中断
C. 如果 STP 网络中存在大量的主机,则主机的频繁上下线会产生大量的 TCN BPDU
D. STP 网络中所有的 VLAN 共享一颗生成树,无法实现不同 VLAN 在 Trunk 链路上的负载分担
正确答案: ABCD
QUESTION 145
关于 STP 根桥的说法正确的是。
A. 根桥指在一个 PhysicalSegment 上优先级最高的网桥
B. 根桥上的所有端口均为指定端口
C. 根桥上没有根端口
D. 根桥上可能存在 Alternate 端口
正确答案: BC
根桥指在一个二层网络上优先级最高的网桥。
根桥发出的 BPDU 是最优的,所以不可能存在 Alternate 端口,根端口是非根桥上进行选举的,
所以根桥上没有根端口。
QUESTION 146
关于 STP 的桥 ID,下列说法正确的是
A. 网络中具有最小桥 ID 的网桥,经过 STP 计算,最终将会成为根桥
B. 桥 ID 由桥 MAC 地址和优先级字段组成,进行桥 ID 的比较时,先比较 MAC 地址,MAC 地
址值小者为优
C. SWA 和 SWB 的 MAC 地址分别为 00-E0-FC-00-00-11 和 00-E0-FC-11-00-11,两者优先级分
别为 32768 和 4096,则当 SWA 和 SWB 进行环形组网并启用生成树协议后,SWA 将成为根桥
D. 桥优先级字段长度为 2 个字节,因此桥优先级的取值范围为 0-65535
正确答案: AD
B 选项中是先比较优先级再比较 MAC 地址,数值越小越优先,所以 c 选项也错。
QUESTION 147
图示为经过 STP 计算收敛后的稳定拓扑,则下列说法正确的有
A. SWA 为网络中的根桥
B. 该 BPDU 为配置 BPDU,目的地址为 01-80-C2-00-00-0
C. 该 BPDU 的发送周期为 HelloTime
D. 端口保存该 BPDU 的老化时间为 MaxAge
正确答案: ABCD
教材 P165
QUESTION 148
拓扑如图,进行 STP 计算,正确的结果是
A. SWA 为网络中的根桥
B. SWB 的端口 E0/2 为指定端口
C. SWD 的端口 E0/2 为根端口
D. SWC 会从 E0/3 端口向 SWD 转发配置 BPDU
正确答案: ABD
此题无图,根据答案大概推测如下图。
QUESTION 149
拓扑如图,进行 STP 计算,正确的结果是
A. SWA 的端口 E0/1 和 E0/2 均为指定端口
B. SWD 的端口 E0/1 为根端口
C. SWA 的端口 E0/2 为 Alternate 端口
D. SWD 的端口 E0/1 和 E0/2 均会收到配置 BPDU
正确答案: ABD
此题无图,根据答案大概推测如下图。
QUESTION 150
拓扑如图,进行 STP 计算,正确的结果是:
A. 由于根桥 ID、根路径开销、指定桥 ID、指定端口均相同,故无法确定 SWD 的根端口
B. SWD 需要通过比较自身接收配置 BPDU 的端口的 ID 来确定根端口
C. 如果将 SWD 的桥优先级设置为 0,则 SWD 将成为根桥,且端口 E0/1 和 E0/2 均为指定端口
D. 如果将 SWD 的桥优先级设置为 0,则 SWD 的端口 E0/2 将只接收配置 BPDU 而不发送配置
BPDU
正确答案: BD
此图无图,根据答案推测可能是下图,其中 SWA 的 MAC 地址小于 SWD 的 MAC 地址。
根据根桥 ID、根路径开销、指定桥 ID、指定端口是一定可以选出根端口的。端口 ID 是由优先
级+端口索引号组成,优先级一致,索引号不同接口不同。
由于 SWA 的 MAC 地址小于 SWD 的 MAC 地址,所以还是 SWA 为根桥。SWD 的 E0/2 为指定
端口。
QUESTION 151
关于 RSTP 和 STP 的关系,说法正确的有
A. RSTP 在 IEE802.1 D 标准中定义,其协议思想和 STP 相同,但在收敛时间上作了改进
B. 运行 RSTP 的交换机可以和运行 STP 的交换机协同工作,并改善 STP 的收敛时间
C. RSTP 可以在 STP 的基础之上实现不同 VLAN 的数据在 Trunk 链路上的负载分担
D. RSTP 具备 STP 的所有功能,但其仅使用了一种类型的 BPDU
正确答案: D
STP 在 802.1D 中定义,RSTP 在 802.1W 中定义。A 错。
RSTP 和 STP 协同工作后就变为 STP 模式了,无法改善 STP 收敛时间。B 错。
STP 和 RSTP 都无法无法实现不同 VLAN 的数据在 Trunk 链路上的负载分担。C 错。
QUESTION 152
关于 RSTP 中的端口状态和角色,说法正确的有
A. RSTP 中端口共有三种状态,其中端口进入 Learning 状态后开始收发 BPDU,并确定端口角色
B. RSTP 中的 Discarding 端口如同 STP 中的 Blocking 端口,端口在 Discarding 状态时不会发送
BPDU,但会接受 BPDU
C. RSTP 中 Alternate 端口用于为根端口做备份,Backup 端口用于为指定端口做备份
D. RSTP 中的根端口和指定端口的定义和 STP 中相同
正确答案: CD
RSTP 中的 Discarding 就相当于 listening,在 discarding 状态下就开始收发 BPDU,并确定端口角
色。所以 AB 选项错。
QUESTION 153
如图,各交换机启用 RSTP,假设各链路开销值相同,则下列说法正确的__。
A. SWB 的端口 E0/1 为 Alternate 端口
B. 网络计算收敛不需要等待两倍的 ForwardDelay 时间
C. 如果在 SWB 上取消 RSTP,则 SWC 的端口 E0/1 将成为根端口
D. 如果将 SWB 和 SWC 的 RSTP 均取消,则 SWA 的端口 E0/2 将会成为 Backup 端口
正确答案: ABCD
从图中得不到 ABCD 的答案,估计图有错。根据图就只有 B 是正确的。
QUESTION 154
关于生成树中桥优先级的配置,以下说法正确的有
A. 桥的优先级共 16 位,取值范围为 0-65535
B. 如果交换机没有配置桥的优先级,则默认取值为 32768
C. 桥优先级的取值步长为 4096
D. 优先级取值越小表明该桥的优先级越低
正确答案: BC
QUESTION 155
关于 H3C 交换机的生成树端口开销配置,下列说法正确的有
A. H3C 交换机支持三种端口开销标准,分别为 dot1d-1998、dot1t 和 legacy,通过命令 stp pathcoststandard 可以切换遵循的端口开销标准
B. H3C 交换机默认遵循的生成树端口开销标准为 legacy
C. 默认情况下,端口开销值越大,表明端口带宽越小
D. 如果不同厂商的交换机互联,应当尽量配置各交换机遵循相同的端口开销标准,否则可能会
导致生成树计算结果偏离网络设计初衷
正确答案: ABCD
QUESTION 156
关于生成树协议中定时器的配置,说法正确的有
A. 应该将 HelloTime 调为最大值,将 Forward Delay 调为最小值,这样可以减少网络中的 Hello
消息数量,并且端口可以尽快进入转发状态
B. 应该将 MaxAge 调为最小值,这样可以缩短 BPDU 的老化时间,及时发现链路故障
C. 适当的 HelloTime 值,可以满足降低生成树计算损耗的同时增强生成树的健壮性,取值过大
或过小都会对生成树计算产生和网络的稳定产生影响
D. 不建议手工配置 Hello、 Forward Delay 和 Max Age,交换机会通过网络直径值自动为定时器设
置较优的值
正确答案: CD
BPDU 报文中后四个值时定时器的值 1、Hello Timer:根桥生成 BPDU 配置消息的周期,默认值为 2 秒 2、Forward Delay:配置消息传播到全网的最大时延,默认为 15 秒 3、Message Age:从根桥生成 BPDU 配置消息开始,到当前时间为止配置消息的存活时间 4、Max Message Age:BPDU 配置消息存活的最大时间,默认时间为 20 秒
QUESTION 157
关于生成树配置中的 stpmcheck 命令,说法正确的有
A. 该命令用于 RSTP 交换机和 MSTP 交换机互连时使用
B. 该命令在不同厂商的交换机互连,且运行 MSTP 时使用,用于检査摘要信息
C. 该命令用于运行 RSTP 或 MSTP 的交换机端口连接 STP 设备时使用
D. 通过在 RSTP 或 MSTP 交换机的端口上运行该命令,可以将端口的生成树模式切换到 STP
正确答案: C
QUESTION 158
关于 RSTP 和 STP 的 BPDU 格式的对比,下列说法正确的有
A. RSTP 没有为拓扑改变过程单独定义 BPDU 类型
B. RST BPDU 中,Flags 字段的 8 位均有实际含义
C. 在 RSTP 定义的拓扑改变处理过程中没有使用到 TCA 位
D. RST BPDU 中,Flags 字段中的 P/A 标志位用于根端口快速切换机制
正确答案: ABC
RST BPDU 中,Flags 字段中的 P/A 标志位用于指定端口快速切换机制
RSTP 的 BPDU 被称作 RST BPDU,和 STP config BPDU 的主要区别在协议版本号,BPDU 类
型和 Flags 字段。RSTP 中没有 TCN 和 TCA 报文,在拓扑结构变化时只发送 TC 报文。
QUESTION 159
关于 RSTP 和 STP 的 BPDU 处理方式的对比,说法正确的有。
A. RSTP 沿袭了 STP 中配置 BPDU 的发送方式,配置 BPDU 仅由根桥周期性发出
B. RSTP BPDU 的老化时间由 Max age 减少为 3 个连续的 Hello Time 时长
C. RSTP 中,处于阻塞状态的端口在收到低优先级的 BPDU 时,可以立即做出回应
D. RSTP 交换机收到配置 BPDU 后,对优先级向量的计算、比较方法和 STP 相同
正确答案: BCD
在 RSTP 中,非根桥也可以发送配置 BPDU。
QUESTION 160
关于 RSTP 和 STP 的计算收敛的对比,说法正确的有。
A. 如果 STP 想缩短收敛时间,只能配置较小的 Forward Delay 时间,但是可能会影响到网络的
稳定性
B. 相对于 STP,RSTP 定义了边缘端口,这样可以使得连接主机的端口快速进入转发状态
C. 相对于 STP,RSTP 定义了根端口快速切换机制,这样可以使得 Alternate 快速成为新的根端口
D. 相对于 STP,RSTP 定义了指定端口快速切换机制,这样可以使得指定端口快速进入转发状态
而不需要等待两倍的 Forward Delay 时间
正确答案: ABCD
QUESTION 161
如图组网,交换机启用 RSTP,关于其配置下列说法正确的有。
A. 可以将 SWB 和 SWC 互连的端口配置为边缘端口,实现拓扑的快速收敛
B. 可以将 SWB 和 SWC 的端口 E0/3 配置为边缘端口
C. 配置为边缘端口的端口可以直接进入转发状态,不需要延时
D. 如果边缘端口收到 BPDU 则会进入阻塞状态
正确答案: BC
QUESTION 162
如图组网,交换机启用 RSTP,假设各链路开销值均相同,则下列说法正确的有。
A. 拓扑收敛后 SWD 将会有一个端口为 Alternate 端口
B. 如果 SWD 的端口 E0/1 DOWN 掉,则 SWD 的端口 E0/2 会立即从 Alternate 端口转变为新的
根端口
C. 假设将 SWB 和 SWC 的生成树运行模式修改为 STP,则 SWD 的 Alternate 端口变为新的根端
口后仍然可以直接进入转发状态
D. 如果 SWD 上有多个 Alternate 端口,则当根端口 DOWN 掉后,SWD 会从这些 Alternate 端
口中选择优先级最高的端口作为新的根端口
正确答案: AD
生成树运行模式修改为 STP,Alternate 端口变为新的根端口需要从 blocking-listening-learningforwarding,所以 C 错。
QUESTION 163
如图组网,SWA 和 SWD 启用 RSTP,而 SWB 和 SWC 没有启用生成树协议,则下列说法正确的
有_。
A. SWD 将会有一个端口的角色为 Alternate
B. 由于 SWB 和 SWC 没有启用生成树协议,所以当 SWD 的根端口 DOWN 掉后,Alternate 端
口不能马上成为新的根端口并进入转发状态
C. 当 SWB 的端口 E0/2 DOWN 掉后,SWD 的端口 E0/2 会成为新的根端口并立即进入转发状
态
D. 当 SWB 的端口 E0/2 DOWN 掉后,SWD 的端口 E0/2 会等待 3 个 Hello Time 后才会成为新
的根端口并进入转发状态
正确答案: AD
从答案看,图有点小问题,SWB 和 SWC 的优先级应该换下。否则 E0/2 本身就是根端口。
QUESTION 164
关于 RSTP 中的指定端口快速切换机制,说法正确的有。
A. 指定端口快速切换机制必须在点到点链路
B. 同步过程的目的是在网桥本地消除环路产生的可能,同步过程中需要阻塞所有指定端口
C. 当 RSTP 中的指定端口处于 Discarding 状态时会发送 Proposal 位置位的 RST BPDU
D. 指定端口收到 Proposal 位置位的 RST BPDU, 并确定本端口为根端口后,该端口将发送
Agreement 位置位的 RST BPDU
正确答案: ACD
收到 Proposal 位置位的 RST BPDU,网桥会判断接收端口是否为根端口,如果是,网桥会启动
同步过程。同步过程指网桥阻塞除边缘端口之外的所有接口,在本网桥层面消除环路产生的可
能。
QUESTION 165
如图组网,开始 SWA 和 SWB 之间没有连接,SWA 和 SWB 启用 RSTP,当拓扑稳定后,连接
SWA 和 SWB 的端口 E1/0/1,假设 SWA 将成为新的根桥,则下列说法正确的有。
A. SWA 和 SWB 的端口 E1/0/1 会发送 Proposal 消息,请求进入转发状态
B. SWB 在收到 SWA 发送的 Proposal 消息,会立即回复 Agreement 消息
C. SWB 在收到 SWA 发送的 Proposal 消息, 会启用同步过程将旧的根端口、指定端口以及边缘
端口阻塞
D. SWB 不需要自行生成 BPDU,其回应的 Agreement 消息内容拷贝自 SWA 发送的 Proposal 消息
正确答案: AD
收到 Proposal 位置位的 RST BPDU,网桥会判断接收端口是否为根端口,如果是,网桥会启动
同步过程。同步过程指网桥阻塞除边缘端口之外的所有接口,在本网桥层面消除环路产生的可
能。
当同步完成后,SWB 的根端口将进入转发状态并向 SWA 发送 Agreement 置位的 RST BPDU,
该 RST BPDU 的内容拷贝自 SWA 发送的 Proposal 置位的 RST BPDU,其中唯一不同的地方在
于 Flags 字段的内容。
QUESTION 166
如图组网,开始 SWA 和 SWB 之间没有连接,SWA 和 SWB 启用 RSTP,当拓扑稳定后,连接
SWA 和 SWB 的端口假设 SWA 将成为新的根桥,则下列说法正确的有
A. SWB 在完成同步过程后,会向 SWA 回复 Agreement 消息,此时其端口 E1/0/1 会立即进入转
发状态
B. SWA 的端口 E1/0/1 在收到 SWB 发送的 Agreement 消息后,会立即进入转发状态
C. SWB 的指定端口将会和下游交换机继续进 P/A 握手过程
D. 在 P/A 过程中,不会使用任何的定时器,所以可以保证指定端口快速进入转发状态,从而实
现网络的快速收敛
正确答案: ABCD
参考上题注释。
QUESTION 167
如图组网,交换机均运行 RSTP,初始时 SWA、SWB 和 SWC 通过链路 1、 2、3 互连,则当网络
连接发生下列变化时,说法正确的有_。
A. 当 SWB 和 SWC 之间的链路 DOWN 掉,则 SWB 和 SWC 均会发送 TC 置位的 RST BPDU
B. 如图当 SWB 和另一运行 RSTP 的交换机 SWD 相连后,SWB 会发送 TC 置位的 RST BPDU
C. 如图当 SWB 和另一运行 RSTP 的交换机 SWD 相连后,SWD 会发送 TC 置位的 RST BPDU
D. 当 SWC 的边缘端口 E0/1 连接一台 PC 机后,SWC 会发送 TC 置位的 RST BPDU
正确答案: B
SWB 和 SWC 之间的链路是阻塞的链路,所以 Down 掉没有影响。
在 RSTP 中,边缘端口连接终端设备,不影响生成树的计算。
QUESTION 168
如图组网,交换机均运行 RSTP,初始时 SWA、SWB 和 SWC 互连,当拓扑稳定后连接 SWB 和
SWD,则下列说法正确的有。
A. SWB 会清除端口 E0/1 和 E0/2 学到的 MAC 地址并从这两个端口中发出 TC 置位的 RST
BPDU
B. SWA 收到 TC 置位的 BPDU 后,会将 MAC 地址表全部清空,并从 E0/2 发送 TC 置位的 RST
BPDU
C. SWC 收到 TC 置位的 BPDU 后,会将端口 E0/1 学到的 MAC 地址清空,并从该端口发送 TC
置位的 RSTBPDU
D. SWB 会在两倍的 HelloTime 时间内发送 TC 置位的 RST BPDU
正确答案: ACD
QUESTION 169
关于 RSTP 和 STP 的兼容运行,下列说法正确的有。
A. 当 RSTP 交换机和 STP 交换机一起工作时,需要通过命令 stp mode stp 将 RSTP 交换机的工
作模式切换为 STP
B. RSTP 交换机和 STP 交换机一同工作时,其连接 STP 交换机的端口将会切换到 STP 模式
C. 当 RSTP 交换机上的某端口切换到 STP 模式后,该端口将不再具备 RSTP 的快速收敛特性
D. 当 RSTP 交换机和 STP 交换机的连接断开后,之前连接 STP 交换机的端口将会自动切回到
RSTP 模式
正确答案: BC
教材 P233-234
RSTP 交换机和 STP 交换机一同工作时,其连接 STP 交换机的端口将会切换到 STP 模式,不需
要命令。
QUESTION 170
关于 MSTP 和 RSTP 的对比,说法正确的有
A. MSTP 继承了 RSTP 中的所有快速收敛机制
B. MSTP 可以实现 VLAN 间的负载分担
C. MSTP 和 RSTP 的使用的 BPDU 格式相同
D. MSTP 和 RSTP 中端口的状态和角色完全相同
正确答案: AB
MSTP 的 MST BPDU 和 RST BPDU 的前 36 个字节的格式是相同的,从 37 字节开始是 MST 专
有字段,所以 C 错。可参考教材 P240
IST 根桥在 CIST 上的根端口的端口角色为 Master 端口。其他端口角色的定义和 RSTP 相同。
QUESTION 171
关于 MSTP 根桥的指定,说法正确的有。
A. 如果不经指定,默认情况下 MST 域中所有实例的根桥都为 IST 的根桥
B. 通过 root primary 命令可以指定某实例中的首选根桥,通过命令指定后,该根桥的优先级不
能被修改
C. 通过 root secondary 命令可以指定某实例中的备用根桥,当根桥出现故障或被关机时,备份
根桥可以取代根桥成为指定生成树实例的根桥
D. 如果设置了多个备份根桥,当根桥故障时,MAC 地址最小的备份根桥将成为指定 MST 实
例的根
正确答案: ABCD
QUESTION 172
关于 MSTP 的兼容性配置,说法正确的有。
A. 通过命令 stp compliance 可以配置端口的 MSTP 兼容工作方式,其中参数 auto 指端口只收发
与非标准格式兼容的 MSTP 消息
B. H3C 交换机的端口可以配置自动识别 MSTP 消息的格式并根据识别结果确定发送消息的格式
C. 如果端口识别/发送 MSTP 消息的方式配置成了 dotls,则端口只发送和接收标准格式的 MSTP
消息
D. 如果端口接收到的 MSTP 报文格式与所配置的报文格式不一致,则端口将成为指定端口,
端口状态保持在 Discarding 状态,以防止出现环路
正确答案: BCD
QUESTION 173
关于 MSTP 的兼容性配置,说法正确的有
A. 不同厂商交换机进行 MSTP 互通时,只要保证域名、修订级别、VLAN 实例映射关系配置
完全相同,就可以保证交换机属于同一个 MST 域
B. 由于不同厂商密钥不同,即使 VLAN 实例映射关系相同,也可能得到不同的摘要结果
C. H3C 交换机可以通过配置摘要侦听,实现和其他厂商交换机的 MSTP 互通,
D. 配置了摘要侦听时,H3C 交换机在进行摘要计算时,会使用和对端厂商相同的哈希算法和
密钥
正确答案: BC
QUESTION 174
关于 MSTP 的 P/A 机制,说法正确的有
A. RSTP 和 MSTP 均要求上游设备的指定端口在接收到下游设备的 Agreement 报文后才能进行
快速迁移
B. MSTP 中,下游设备只有在收到上游设备发送的 Proposal 和 Agreement 均置位的 BPDU,才会
回应 Agreement 置位的 BPDU
C. 图中,默认情况下 SWA 的端口 E1/0/1 需要等待两倍的 Forward Delay 时长才可以进入
Forwarding 状态
D. 通过在端口配置 stp no-agreement-check, MSTP 交换机将不会检査上游发送的 Proposal BPDU
中是否将 Agreement 位置位
正确答案: ABCD
C 选项的图。
QUESTION 175
关于 MSTP,说法正确的有
A. MSTP 在 802.1s 中定义,其既可以满足快速收敛,又可以实现负载分担
B. MSTP 的基本思想是为每一个 VLAN 计算一颗生成树,每一颗树对应一个生成树实例
C. MSTP 中一个生成树实例可以包含多个 VLAN
D. MSTP 中一个 VLAN 可以根据需要映射到多个生成树实例
正确答案: AC
MSTP将生成树划分为多个实例,将多个VLAN映射到不同的实例,实现了VLAN流量的负载分担和备份,保证了冗余性。
D:一个MSTI可以与一个或者多个VLAN对应,但一个VLAN只能与一个MSTI对应。
QUESTION 176
关于 MST 域,说法正确的有
A. 属于同一个 MST 域的交换机一定具有相同的 VLAN 和实例映射关系
B. 如果两个交换机配置的 MST 域名不相同,则这两个交换机一定属于不同的 MST 域
C. 运行 MSTP 的交换机之间需要交互完整的 VLAN 和实例的映射关系,如果映射关系不同则
交换机不属于同一个 MST 域
D. MST 域之间运行的是 RSTP
正确答案: ABD
所以可知,交换机之间不需要交互完整的 vlan 和实例映射关系,交换 HMAC-MD5 签名。
QUESTION 177
关于 MSTP 的基本概念,说法正确的有
A. CIST 是网络中所有交换机计算生成的一棵树,其树根即为网络中的总根
B. CIST 的总根是网络所有交换机中,桥 ID 最小的交换机
C. CIST 的域根是指某一个域中,优先级最高的交换机
D. CIST 的域根即为某一个域中 IST 的根桥
正确答案: ABD
CIST 的域根是指域中离总根最近的交换机。所以 C 错。
QUESTION 178
关于 MSTP 的基本概念,说法正确的有
A. CST 是指域之间的一棵生成树,它是 MST 域之间运行 STP/RSTP 得到的
B. CST 运行时,将 MST 域视为逻辑上的一台交换机,CST 的根桥为总根所属的域
C. IST 是 MST 域内的一棵生成树,IST 对应的实例号为 0
D. 默认情况 MST 域内的所有 VLAN 都映射到 IST
正确答案: ABCD
IST 即是实例为 0 的一棵生成树。默认情况 MST 域内的所有 VLAN 都映射到实例 0。
QUESTION 179
关于 MSTP 的基本概念,说法正确的有
A. IST 是 CIST 在 MST 域内的一个片断,IST 的根为 MST 域内优先级最高的桥
B. IST 的根为 IST 中距离总根最近的桥
C. 一个 MST 域可以包含多个 MSTI 实例,不同的 MST 域可以包含不同的 MSTI 实例
D. —个 MSTI 实例可以映射多个 VLAN,不同 MST 域中的 VLAN 映射关系可以不同
正确答案: BCD
QUESTION 180
关于 MSTP 的基本概念,说法正确的有
A. Master 桥即为 IST 的域根
B. Master 端口指 MST 域的域边界端口
C. Master 端口在所有 MSTI 上的角色都相同
D. 如果把 MST 域看作逻辑上的一个网桥,则 Master 端口即为该逻辑网桥的根端口
正确答案: ACD
由上图可知,域边界端口不一定就是 Maser 端口,Master 端口属于边界端口。所以 B 错。
QUESTION 181
关于 MSTP 的 BPDU 格式,说法正确的有
A. MSTP 的 BPDU 由 RST BPDU 字段和 MST 专有字段组成
B. 如果将 MST 域看作逻辑上运行 RSTP 的交换机,则 CIST 外部路径开销即相当于该 RSTP 交
换机的根路径开销
C. 如果将 MST 域看作逻辑上运行 RSTP 的交换机,则 CIST 域根 ID 即相当于该 RSTP 交换机
的指定桥 ID,通常该 ID 为 MST 域内值最小的桥 ID
D. 计算 CST 仅需要 RST BPDU 字段的值即可
正确答案: ABD
MST BPDU 和 RST BPDU 的前 36 个字节的格式是相同的,从第 37 字节开始是 MST 专有字
段。
CST 计算类似 RSTP,在进行 CST 计算时,会将 MST 域看作逻辑上的一个网桥,该网桥的 ID
为 IST 域根的 ID。IST 域根不一定是域中优先级最高的网桥,而是域中距离总根最近的网
桥,即 Master 端口所在的网桥。所以 C 错。
QUESTION 182
关于 MSTP 的 BPDU 格式,说法正确的有
A. IST 的计算仅需要 MST 专有字段中的值即可
B. MST 配置 ID 字段用于判断交换机是否属于同一个 MST 域
C. MSTI 配置消息用于 MSTI 的生成树计算
D. MSTI 配置消息的数量由 VLAN 数决定
正确答案: BC
可参考教材 P241
QUESTION 183
关于 MSTP 的 BPDU 格式,说法正确的有
A. MSTI 域根 ID 为 MSTI 中优先级最高的桥的 ID
B. 同一条链路在不同的 MSTI 中端口路径开销值可以不同
C. MSTI 配置消息中的 Flags 字段的定义和 RST BPDU 中 Flags 字段的定义完全相同
D. MST 域根 ID 字段长度为 8 个字节,高位两个字节为桥优级,取值范围为 0-61440 步长 4096
正确答案: AB
所以是高 4 位为桥优先级,取值范围为 0-61440 步长 4096
QUESTION 184
关于 MSTP 的 BPDU 格式,说法正确的有
A. 如果交换机没有配置 VLAN 到实例的映射,则 MST BPDU 中将不会携带任何 MSTI 配置消
息
B. MSTI 计算过程中将使用 RSTBPDU 中的定时器值,而不会在每一个 MSTI 配置消息中携带
定时器参数
C. MSTI 指定桥优先级字段长度为 8 个字节,包含两个字节的桥优先级以及 6 个字节的桥 MAC
地址
D. MSTI 指定端口优先级字段长度为 2 个字节,包含 1 个字节的端口优先级以及 1 个字节的端
口号
正确答案: AB
QUESTION 185
关于 MSTP 的计算过程,说法正确的有
A. MSTP 的计算过程为,首先通过 MST BPDU 进行 CST 和 IST 的计算,然后域内的交换机发送
MSTI BPDU 进行各实例生成树的计算
B. MSTP 中由于链路两端的端口在不同的实例中可能均为指定端口,所以链路两端的端口可能
同时既会接收也会发送 MST BPDU
C. 在进行 CST 计算时,会优先考虑外部路径开销,只有在外部路径开销相同时才会比较内部
路径开销
D. CST 上的 Alternate 端口和 Backup 端口一定是域边界端口,一定不会处于 MST 域内
正确答案: BD
教材 P244
每个 BPDU 既包含 CIST 计算信息,也包括 MSTI 计算信息,所以不要再发送 MSTI BPDU 进
行实例生成树计算,并且域内进行 IST 计算的过程中,域内的每棵 MSTI 树也同时计算生成。
CST 计算:没有涉及到内部路径开销。
QUESTION 186
关于 MSTP 的计算过程说法正确的有
A. MST 域的 Master 端口一定位于 IST 的域根上
B. 每一个 MST 域均会存在 Master 端口
C. 实际计算过程中 CST 和 IST 的计算并没有先后次序,而是同步完成的
D. 实际计算过程中,要先计算完成 CIST,然后再进行 MSTI 的计算
正确答案: AC
只有 IST 域才会存在 Master 端口。
QUESTION 187
关于 MSTP 的计算过程说法正确的有
A. 不同 MST 域中 VLAN 和实例的映射关系是独立的,可以不同也可以相同
B. 在 MSTI 计算完成后,域和域之间的数据流一定会经过 Master 端口
C. 在 MSTI 计算完成后,同一个物理端口在不同的实例可能具有不同的角色
D. MSTI 的根桥 IST 的根桥可以是同一台交换机
正确答案: ACD
不一定要经过 Master 端口,要经过每一个 MST 的域根
QUESTION 188
当运行 MSTP 的交换机和运行 RSTP 的交换机一起工作时,说法正确的有
A. RSTP 交换机会将 MST 域看作一台逻辑上的交换机,桥 ID 为 MST 域中和 RSTP 交换机直连
的那台交换机的 ID
B. MSTP 交换机会将 RSTP 交换机看作由一台交换机单独构成的 MSTP 域
C. MSTP 交换机和 RSTP 交换机可以属于同一个 MST 域
D. MSTP 交换机会将 RSTBPDU 解析为 MST BPDU,其中 IRPC 为 0
正确答案: BD
RSTP 交换机会将 MST 域看作一台逻辑上的交换机,桥 ID 为域根 ID(即 IST 的域根 ID)
QUESTION 189
关于 MSTP 的快速收敛机制,说法正确的有
A. MSTP 支持 RSTP 的所有快速收敛机制
B. MSTP 和 RSTP 的所有快速收敛机制都相同
C. MSTP 中可以针对实例指定边缘端口,即端口可以在某些实例中为边缘端口,某些实例中为
普通端口
D. MSTP 可以和 RSTP 交换机协同工作,实现快速收敛
正确答案: AD
QUESTION 190
在进行 MSTP 的配置时,区域视图的配置步骤包含
A. 使用 region-name 命令配置域名
B. 使用 revsion 命令配置修订级别
C. 配置 VLAN 和实例的映射关系
D. 配置实例的首选根桥和备用根桥
正确答案: ABC
QUESTION 191
关于 BPDU 保护,以下说法正确的有
A. 没有配置 BPDU 保护的边缘端口收到 BPDU 会转变为非边缘端口
B. BPDU 保护在被保护的端口视图配置
C. BPDU 保护在系统视图配置
D. 配置 BPDU 保护后,边缘端口收到 BPDU 会被关闭
正确答案: ACD
QUESTION 192
关于根桥保护,以下说法正确的有
A. 没有配置根桥保护时,根桥收到优先级更高的 BPDU 会失去根桥的地位
B. 配置根桥保护后,端口收到了优先级高的 BPDU,这些端口的状态将被设置为 Listening 不再
转发报文
C. 端口会经历从 Listening 状态到 Forwarding 状态的转变,在此期间如果端口没有收到更优的
BPDU 时,端口会恢复原来的转发状态
D. 根桥保护在端口视图配置
正确答案: ABCD
QUESTION 193
关于环路保护,以下说法正确的有
A. 链路阻塞或链路单通可能会导致环路产生
B. 在启动了环路保护功能后,当端口保存的 BPDU 老化时,环路保护生效
C. 根端口的角色如果发生变化就会变为 Discarding 状态,不转发报文,从而不会在网络中形成
环路 Discarding 状态会一直维持,直到端口再次收到 BPDU,重新成为根端口
D. 在 MSTP 中,此功能对根端口、Alternate 端口和 Backup 端口有效
正确答案: ABCD
QUESTION 194
关于 TC 保护,以下说法正确的有
A. 交换机在接收到 TC-BPDU 报文后,会执行 MAC 地址表项的删除操作
B. TC 保护功能使能后,设备在收到 TC-BPDU 报文后的 10 秒内,允许收到 TC-BPDU 报文后立
即进行地址表项删除操作的次数可以由用户控制
C. 系统会监控在该时间段内收到的 TC-BPDU 报文数是否大于阈值,如果大于阈值,则设备在
该时间超时后再进行一次地址表项刪除操作这样就可以避免频繁地删除转发地址表项
D. TC 保护在系统视图配置
正确答案: ABCD
QUESTION 195
关于生成树保护机制的配置,下列说法正确的有
A. BPDU 保护需要在指定为边缘端口的端口视图下配置
B. 根桥保护命令在网络中的根桥上配置才会起到保护作用
C. 环路保护命令需要在物理环路上的每一个端口上配置
D. 配置了 TC 保护门限值后,如果设备在默认 10 秒内收到的 TC 报文数超过该门限值,则设备
在这 10 秒内将不再进行删除地址表项的操作
正确答案: D
BPDU 的保护功能在全局下配置。
哪台设备的接口可能会接收到优先级更优的 BPDU,那么就在那台设备上配置环路保护,不需要
在根桥上配置。
环路保护在可能出现拥塞或者单向链路鼓掌的接口上配置即可。
QUESTION 196
客户采购了一台路由器,如果此路由器性能指标为平均无故障工作时间 MTBF>Y14 8 年,平均
维修时间 MTTR
B. 99.99%
C. 99.999%
D. 99.9999%
正确答案: C
QUESTION 197
客户采购了一台路由器设备,如果此路由器性能指标为平均无故障工作时间 MTBF>=Y5000,平
均维修时间 MTTR<=U0.5 则此路由器可靠性为
A. 99.9%
B. 99.99%
C. 99.999%
D. 99.9999%
正确答案: B
QUESTION 198
二台路由器通过局域网连接在一起,组成 VRRP 备份组,各接口上配置如下:
[RTA-GigabitEthernet1/0]display this
ip address 192.168.0.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
vrrp vrid 1 priority 120
shutdown
[RTB-GigabitEthernet1/0]display this
ip address 192.168.0.253 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
从上述信息可以得知
A. 路由器 RTA 处于 VRRPMaster 状态,路由器 RTB 处于 VRRP Backup 状态
B. 路由器 RTA 处于 VRRPBackup 状态,路由器 RTB 处于 VRRP Master 状态
C. 路由器 RTA 处于 VRRP Initialize 状态,路由器 RTB 处于 VRRP Master 状态
D. 路由器 RTA 处于 VRRP Master 状态,路由器 RTB 处于 VRRP Master 状态
正确答案: C
RTA 的接口处于 shutdown 状态,所以 RTA 处于 VRRP Initialize 状态。
QUESTION 199
下列关于 SOA 和 ITolP 的说法正确的是
A. SOA 解决方案要求对 IT 基础架构进行整合,基于网络技术搭建统一的 IT 基础架构平台
B. SOA 以网络为基础,消除异构系统带来的信息鸿沟,整合存储、安全、多媒体等各种服务,
实现 IT 基础设施的构件化和资源化
C. ITolP 解决方案体现了 SOA 的核心思想
D. ITolP 允许灵活、快速、高效地构建企业智能应用,能快速适应企业业务流程的变化
正确答案: CD
AB 选项是 IToIP 的正确描述。
QUESTION 200
在 PIM-DM 组网中,关于路由器发送 Prune(剪枝)消息,描述正确的有
A. 路由器无本地直连组播接收者时,会向所有 PIM 邻居发送 Prune
B. 路由器(S,G)表项中出接口列表为空时,会向所有 PIM 邻居发送 Prune 消息
C. Assert(断言)失败的一方会向获胜一方发送
D. 路由器接口收到 Prune 消息后,从此将不在此接口发送相应组播组的报文
正确答案: C
类似题目:307 题。
QUESTION 201
如图所示 PIM-DM 组网中,路由器 RT 1、RT2 的部分单播路由表如下
display ip routing-table
Routing Tables: Public
Destination/MaskProtoPreCost NextHop Interface
10.1.1.0/30 Direct 0010.1.1.2Port1
10.1.1.1/32 Direct 0010.1.1.1Port1
10.1.1.2/32 Direct 00127.0.0.1 InLoopO
11.1.1.0/30 Direct 0011.1.1.1Port2
11.1.1.1/32 Direct 00127.0.0.1 InLoopO
12.1.1.0/30 Direct 0012.1.1.1Port3
12.1.1.1/32 Direct 00127.0.0.1 InLoopO
100.1.1.0/240SPF 10 1563 10.1.1.1 Portl
127.0.0.0/8 Direct 00127.0.0.1 InLoopO
127.0.0.1/32Direct 00127.0.0.1 InLoopO
100.1.0.0/160SPF 10 311.1.1.2 Port2
display ip routing-table
Routing Tables: Public
Destination/MaskProtoPreCost NextHop Interface
20.1.1.0/30 Direct 0020.1.1.2Port1
20.1.1.1/32 Direct 0020.1.1.1 Portl
20.1.1.2/32 Direct 00127.0.0.1 InLoopO
11.1.1.0/30 Direct 0011.1.1.2Port2
11.1.1.2/32 Direct 00127.0.0.1 InLoopO
22.1.1.0/30 Direct 0022.1.1.1Port3
22.1.1.1/32 Direct 00127.0.0.1 InLoopO
100.1.1.0/240SPF 10 1564 11.1.1.1 Port2
127.0.0.0/8 Direct 00127.0.0.1 InLoopO
127.0.0.1/32Direct 00127.0.0.1 InLoopO
100.1.0.0/160SPF 10 220.1.1.1 Portl
那么,路由器 RT 1、RT2 的(S,G)表项的出、入接口列表分别为
A. RT1 出接口列表:Port 2、Port3
B. RT2 出接口列表:Port 2、Port3
C. RT1 入接口列表:Portl
D. RT2 入接口列表:Portl
正确答案: AC
无图记答案。
QUESTION 202
客户要求核心交换机采用以太网链路聚合技术,则
A. 聚合端口是物理端口,需要采购以太网链路聚合板卡
B. 聚合端口是多个逻辑端口组成的逻辑端口,不需要采购以太网链路聚合板卡
C. 聚合端口是多个物理端口组成的逻辑端口,不需要采购以太网链路聚合板卡
D. 聚合端口支持二层聚合端口和三层聚合端口
正确答案: CD
QUESTION 203
交换机 SWA、SWB 通过二根光纤千兆以太网链路连接在一起,其中交换机 SWA 上有如下接口
配置:
[SWA]interface GigabitEthernet 1/0/1
[SWA-GigabitEthernet1/0/1]gvrp
[SWA-GigabitEthernet1/0/1]port link-type trunk
[SWA-GigabitEthernet1/0/1]port trunk permit vlan 1 10
[SWA]interface GigabitEthernet 1/0/2
[SWA-GigabitEthernet1/0/2]port link-type trunk
[SWA-GigabitEthernet1/0/2]port trunk permit vlan 1 10
如要配置链路聚合将这两条链路聚合在一起,如果 SWB 上配置是正确的,从上述信息可以得知
A. 只有在 GigabitEthernet1/0/2 和 Gigabit1/0/1 上允许所有 VLAN 通过,二者才可以加入同一个
聚合组
B. 只有将 GigabitEthe1/0/2 的配置改为与 GigabitEthe1/0/1 一致,二者才可以加入同一个聚合组
C. 在 SWA 和 SWB 上都配置了链路聚合后,若 SWA 和 SWB 都在聚合端口上开启 MSTP,则
GigabitEthe1/0/1 和 GigabitEthe1/0/2 之中有一个会被阻塞
D. 在 SWA 和 SWB 上都配置了链路聚合后,若 SWA 和 SWB 都在聚合端口上开启 MSTP,则
GigabitEthernet1/0/1 和 GigabitEthe1/0/2 可以参加转发
正确答案: D
GigabitEthernet1/0/2 和 Gigabit1/0/1 上允许通过 VLAN 一致,可以加入同一个聚合组,不需要允
许所有 vlan 通过,所以 A 错。
同一聚合组的成员需要有相同的操作 key,GVRP 不参与操作 key 的计算,所以不需要将
GigabitEthe1/0/2 的配置改为与 GigabitEthe1/0/1 一致,B 错。
SWA 和 SWB 上都配置了链路聚合后,逻辑上只有一条链路,那么 GigabitEthernet1/0/1 和
GigabitEthe1/0/2 都可以参加转发,C 错。
QUESTION 204
交换机 SWA、SWB 通过二根光纤千兆以太网链路连接在一起,其中交换机 SWA 上有如下接口,
配置:
[SWA]interface GigabitEthernet 1/0/1
[SWA-GigabitEthernet1/0/1]port link-type trunk
[SWA-GigabitEthernet1/0/1]port trunk permit vlan 1 10 100
[SWA]interface GigabitEthernet 1/0/2
[SWA-GigabitEthernet1/0/2]port link-type trunk
[SWA-GigabitEthernet1/0/2]port trunk permit vlan 1 10
若要配置链路聚合将这两条链路聚合在一起。如果 SWB 上配置是正确的,从上述信息可以得知
A. 因为允许通过的 VLAN 不同,GigabitEthe1/0/1 和 GigabitEthe1/0/2 无法加入同一个聚合组
B. 只有将 GigabitE1/0/2 的配置改为与 GigabitEthe1/0/1 一致,二者才可以加入同一个聚合组
C. 不需要更改允许通过的 VLAN 配置,GigabitEthernet1/0/1 和 GigabitEthernet 1/0/2 就可以加入
同一个聚合组
D. 在SWA和SWB上都配置了链路聚合后,若交换机SWA和SWB开启MSTP,则GigabitEthe1/0/1
和 GigabitEthernet 1/0/2 的 MSTP 端口状态一致
正确答案: AB
同一聚合组的成员具有相同的操作 Key,VLAN 所以第二类配置,参与操作 key 的计算,所以允
许通过的 vlan 信息要一致。
关于 D 选项。SWA 和 SWB 上都配置了链路聚合后,由于允许的 vlan 信息不一致,所以没有办
法加入到一个聚合组,那么有环路,MSTP 生成树避免环路,GigabitEthe1/0/1 和 GigabitEthernet
1/0/2 的 MSTP 端口状态不一定一致。
QUESTION 205
二台交换机 SWA,SWB 通过四根以太网线连接在一起,其中交换机 SWA 上对应端口为
Ethernet1/0/ 1、Ethernet 1/0/2, Ethernet 1/0/ 3、Ethernet 1/0/4 在 SWA 上对此 4 个端口配置了静态链
路聚合从上述信息可以得知
A. 在各端口配置一致的情况下,Ethernet1/0/1 端口为聚合组参考端口
B. 在各端口配置一致的情况下,Ethernet1/0/2 端口为聚合组参考端口
C. 在各端口配置一致的情况下,Ethernet1/0/3 端口为聚合组参考端口
D. 在各端口配置一致的情况下,Ethernet1/0/4 端口为聚合组参考端口
正确答案: A
所有东西都相同的情况下,端口号较小的作为参考端口。
QUESTION 206
客户要求在网络设计时,关键部位必须有高可靠性设备,且可靠性要达到 99.999%则设备的运行
情况应满足
A. 每年故障时间不超过 1 分钟
B. 每年故障时间不超过 3 分钟
C. 每年故障时间不超过 6 分钟
D. 每年故障时间不超过 9 分钟
正确答案: AB
要达到 5 个 9,每年故障时间不超过 5 分钟。
QUESTION 207
客户要求在网络设计时,关键部位必须有高可靠性设备,且可靠性要达到 99.999%则设备的运行
情况应满足
A. MTBF>Y699^; MTTRY343^; MTTRY28 年;MTTRY9 年;MTTR
QUESTION 208
二台交换机 SWA、SWB 通过四根以太网线连接在一起,其中交换机 SWA 上对应接口有如下配
置:
[SWA-Ethernet1/0/1]display this
duplex full
speed 10
[SWA-Ethernet1/0/2]display this
duplex full
speed 10
[SWA-Ethernet1/0/3]display this
duplex half
speed 100
[SWA-Ethernet1/0/4]display this
duplex half
speed 100
从上述信息可以得知
A. 四个以太网口通过静态聚合加入同一个聚合组,Selected 端口为 Ethernet1/0/1 和 Ethernet1/0/2
B. 四个以太网口通过静态聚合加入同一个聚合组,Selected 端口为 Ethernet1/0/1 和 Ethernet1/0/3
C. 四个以太网口通过静态聚合加入同一个聚合组,Selected 端口为全部四个端口
D. 四个以太网口通过静态聚合加入同一个聚合组,Selected 端口为 Ethernet1/0/3 和 Ethernet1/0/4
正确答案: A
QUESTION 209
客户的二台交换机 SWA、SWB 通过七根以太网线连接在一起,并配置了静态链路聚合,交换机
SWA 上对应端口为 Ethernet 1/0/ 1、 Ethernet 1/0/ 2、Ethernet 1/0/ 3、Ethernet 1/0/ 4、Ethernet 1/0/5、
Ethernet1/0/6、Ethernet 1/0/7,配置方式为按照端口顺序依次配置如果交换机 SWA、SWB 每个聚
合组只支持 6 个端口,则
A. 在各端口配置一致的情况下,Ethernet1/0/1 端口为聚合组 Unselected 端口
B. 在各端口配置一致的情况下,SWA 在 7 个端口中随机选择一个端口为聚合组 Unselected 端口
C. 在各端口配置一致的情况下,Ethernet1/0/6 端口为聚合组 Unselected 端口
D. 在各端口配置一致的情况下,Ethernet1/0/7 端口为聚合组 Unselected 端口
正确答案: D
参考上题注解。
QUESTION 210
客户的二台交换机 SWA、SWB 通过七根以太网线连接在一起,并配置了动态链路聚合,交换机
SWA 上对应端口为 Ethernet 1/0/ 1、Ethernet 1/0/ 2、Ethernet 1/0/ 3、Ethernet 1/0/ 4、Ethernet 1/0/5、
Ethernet1/0/6、Ethernet1/0/7 如果交换机 SWA、SWB 每个聚合组只支持 6 个端口,且 SWA 交换
机有如下配置:
[SWA]interface Ethernet 1/0/7
[SWA-Ethernet1/0/7]lacp port-priority 4096
设备上査看 LACP 状态输出如下:
[SWA]display lacp system-id
Actor System ID: 0x8000, 00e1-fc00-5000
[SWB]display lacp system-id
Actor System ID: 0x8000, 00e0-fc43-7384 从上述信息可以得知
A. 在各端口配置一致的情况下,Ethernet1/0/1 端口为聚合组 Unselected 端口
B. 在各端口配置一致的情况下,Ethernet1/0/2 端口为聚合组 Unselected 端口
C. 在各端口配置一致的情况下,Ethernet1/0/6 端口为聚合组 Unselected 端口
D. 在各端口配置一致的情况下,Ethernet1/0/7 端口为聚合组 Unselected 端口
正确答案: D
设备 ID=系统 LACP 优先级+系统 MAC 地址,系统优先级都一样默认 32768,所以 MAC 地址小
的 SWB 做决定,SWB 选择端口号小的 1 作为参考端口,所以从 1-6,7 被排除。
QUESTION 211
客户的二台交换机 SWA、SWB 通过七根以太网线连接在一起,并配置了动态链路聚合,交换机
SWA 上对应端口 Ethernet 1/0/1, Ethernet 1/0/ 2、Ethernet 1/0/ 3、Ethernet 1/0/ 4、Ethernet 1/0/5、
Ethernet1/0/6、Ethernet 1/0/7 如果交换机 SWA、SWB 每个聚合组只支持 6 个端口,且 SWA 交换
机有如下配置:
[SWA]interface Ethernet 1/0/7
[SWA-Ethernet1/0/7]lacp port-priority 4096
设备上査看 LACP 状态:输出信肩:如下:
[SWA]display lacp system-id
Actor System ID: 0x8000, 00e1-fc00-5000
[SWB]display lacp system-id
Actor System ID: 0x8000, 00e0-fc43-7384
如果更改 SWA 的 LACP 系统优先级为 4096,从上述信息可以得知
A. 在各端口配置一致的情况下,Ethernet1/0/1 端口为聚合组 Unselected
B. 在各端口配置一致的情况下,SWA 在端口 Ethem 射 1/0/1 至 Ethernet 1/0/6 这六个端口中随机
选择一个端口为聚合组 UnselectM
C. 在各端口配置一致的情况下,Ethernet1/0/6 端口为聚合组 Unselected 端口
D. 在各端口配置一致的情况下,Ethernet1/0/7 端口为聚合组 Unselected 端口
正确答案: C
设备 ID=系统 LACP 优先级+系统 MAC 地址,如果更改 SWA 的 LACP 系统优先级为 4096,那
么 SWA 的优先级较小,所以由 SWA 决定。7 号端口优先级最小,所以为参考端口,从 1-5,所
以 6 排除。
QUESTION 212
客户的局域网交换机 SWA 双上行连接交换机 SWB 和交换机 SWC,通过 SmartLink 保证链路可靠
性,如果交换机 SWA 设备 MAC 地址为 000f-e269-42d1, 交换机 SWB 设备 MAC 地址为 000fe269-42d2,交换机 SWC 设备 MAC 地址为 000f-e269-42d3 从上述信息可以得知
A. 当交换机 SWA 连接交换机 SWB 线路故障,交换机 SWA 发送 Flush 报文的目的 mac 是 000fe269-42d1
B. 当交换机 SWA 连接交换机 SWB 线路故障,交换机 SWA 发送 Flush 报文的目的 mac 是 000fe269-42d2
C. 当交换机 SWA 连接交换机 SWB 线路故障,交换机 SWA 发送 Flush 报文的目的 mac 是 000fe269-42d3
D. 以上答案都不正确
正确答案: D
QUESTION 213
客户的局域网交换机 SWA 双上行连接交换机 SWB 和交换机 SWC,通过 SmartLink 保证链路可靠
性
SWA 交换机有如下配置:
[SWA-smlk-group1]smart-link flush enable control-vlan 10
SWB 交换机有如下配置
[SWB-GigabitEthernet1/0/1]smart-link flush enable control-vlan 100
SWC 交换机有如下配置:
[SWC-GigabitEthernet1/0/1]smart-link flush enable control-vlan 100
如果交换机 SWA 交换机 SWB 交换机 SWC 互连接口允许所有 VLAN 通过,从上述信息可以得知
A. 不更改配置,则 SWA 交换机 SmartLink 备份功能无法实现
B. 更改 SWB 交换机、SWC 交换机接收控制 VLAN 为 10,则 SWA 交换机 SmartLink 备份功能可
正常实现
C. 更改 SWB 交换机、SWC 交换机接收控制 vlan 为 10,SWB 交换机、SWC 交换机通过流量刷
新 MAC 和 ARP
D. 不需要修改任何配置,SWA 交换机 SmartLink 备份功能可实现
正确答案: BD
QUESTION 214
客户的局域网交换机 SWA 通过 Gigabitthem 2/0/1 连接 SWB,通过 GigabitEthernet 2/0/2 连接 SWC
且 SWA 交换机有如下配置:
[SWA]smart-link group 1
[SWA-smlk-group1 ]protected-vlan reference-instance 0 to 32
[SWA-smlk-group1]port gigabitethernet 2/0/1 slave
[SWA-smlk-group1]port gigabitethernet 2/0/2 master
[SWA-smlk-group1 ]flush enable control-vlan 10
如果交换机 SWA、交换机 SWB、交换机 SWC 互连接口允许所有 VLAN 通过,从上述信息可以得
知
A. 正常情况下,SWA 交换机流量将通过 Gigabitethernet 2/0/1 上行
B. 正常情况下,SWA 交换机流量将通过 Gigabitethernet 2/0/2 上行
C. 如果 Gigabitethernet 2/0/1 端口故障,则 SWA 交换机将在所有 VLAN 内广播 flush 报文
D. 如果 Gigabitethernet 2/0/2 端口故障,则 SWA 交换机将在所有 VLAN 内广播 flush 报文
正确答案: B
配置命令中可以知道,主端口为 G2/0/2,备份端口为 G2/0/1。所以正常情况流量通过 G2/0/2。
当主接口故障,则 SWA 交换机将在 VLAN 10 内广播 flush 报文。
QUESTION 215
客户的局域网交换机 SWA 通过 GigabitEthenet 2/0/1 连接 SWB、通过 GigabitEthernet 2/0/2 连接
SWC 且 SWA 交换机有如下配置:
[SWA]stp region-configuration
[SWA-mst-region]instance 0 vlan 1 to 100
[SWA-mst-region]instance 2 vlan 101 to 200
[SWA]smart-link group 1
[SWA-smlk-group1 ]protected-vlan reference-instance 0
[SWA-smlk-group1]port gigabitethernet 2/0/1 master
[SWA-smlk-group1 ]port gigabitethernet 2/0/2 slave
[SWA] smart-link group 2
[SWA-smlk-group2]protected-vlan reference-instance 2
[SWA-smlk-group2]port gigabitethernet 2/0/2 master
[SWA-smlk-group2]port gigabitethernet 2/0/1 slave
如果 SWA、SWB、SWC 连接口允许所有 VLAN 通过,从上述信息可以得知
A. SWA 交换机 VLAN2 流量将通过 GigabitEthernet 2/0/1 上行
B. SWA 交换机 VLAN2 流量将通过 Gigabitethernet 2/0/2 上行
C. SWA 交换机 VLAN102 流量将通过 Gigabitethernet 2/0/1 上行
D. SWA 交换机 VLAN102 流量将通过 GigabitEthe 2/0/2 上行
正确答案: AD
从配置中可以知道,vlan 2 属于实例 0,而实例 0 的主端口是 G2/0/1。Vlan 102 属于实例 2,实
例 2 的主接口是 G2/0/2。
QUESTION 216
以下关于 SmartLink & Monitor Link 原理说法正确的是
A. SmartLink 是一种端口联动方案,监控设备上行链路。跟据上行链路的 Up/Down 状态变化来
触发下行链路的 Up/Down 变化
B. MonitorLink 实现了主备链路的冗余备份,并在主用链路发生故障后使流量能够迅速切换到备
用链路上
C. MonitorLink 通过发送 Flush 报文来通知其他设备进行 MAC 地址转发表项和 ARP 表项的刷新
操作
D. SmartLink 通过发送 Flush 报文来通知其他设备进行 MAC 地址转发表项和 ARP 表项的刷新操
作
正确答案: D
A 选项是 MonitorLink,B 选项是 SmartLink
QUESTION 217
客户局域网交换机 SWA 和多台交换机相连如果已知 SWA 上配置了 Monitor Link 组,交换机 SWA
上有如下配置信息:
[SWA]monitor-link group 1
[SWA-mtlk-group1] port gigabitethernet 1/0/1 uplink
[SWA-mtlk-group1] port gigabitethernet 1/0/2 uplink
[SWA-mtlk-group1] port gigabitethernet 1/0/3 uplink
[SWA-mtlk-group1] port gigabitethernet 2/0/1 downlink
从上述信息可以得知
A. GigabitEthernet1/0/1 端口为 Down 状态,则 Gigabitethernet 2/0/1 端口也会为 Down 状态
B. GigabitEthernet1/0/2 端口为 Down 状态,则 Gigabitethernet 2/0/1 端口也会为 Down 状态
C. GigabitEthernet1/0/2 端口为 Down 状态,则 GigabitEthernet 2/0/1 端口也会为 Down 状态
D. GigabitEthernet1/0/1 端口为 Up 状态, 则 GigabitEthernet 2/0/1 端口也会为 Up 状态
正确答案: D
G2/0/1 端口 UP/down 取决于上联端口。从配置可知,上联端口有三个。只要有一个 up 那么下联
端口就 UP。
QUESTION 218
中高端交换机设备自身具备冗余性如果客户网络中某台核心交换机的双主控板主备冗余热备份,
交流电源 2+1 冗余热备份,而风扇系统 1:1 热备份,则下列操作中,可能对客户网络产生重大影响
的是
A. 拔出备用主控板
B. 拔出业务板
C. 拔出 2 个电源
D. 拔出 1 个风扇
正确答案: BC
业务板没有备份所以可能产生重大影响。
2+1 电源配置,表示该服务器有两个电源模块即可正常工作,但在配置上是三个电源模块,其
中一个电源模块是作为冗余电源备份的。拔出两个电源会产生重大影响。
QUESTION 219
图示为 SmartLink 与 Monitor Link 的组网应用交换机 SWD 上配置 Smart Link 组,交换机 SWB
和交换机 SWC 上配置了 Monitor Link 组交换机 SWB 连接交换机 SWA 端口为 Monitor Link 上
行端口 ,交换机 SWB 连接交换机 SWD 端口为 Monitor Link 下行端口:下行端口的对端端口为
交换机 SWDSmart Link 组端口,从上述信息可以得知
A. 交换机 SWB 上行交换机 SWA 的链路为 Down 状态,交换机 SWD 对应端口 Smart Link 组状
态一定发生变化
B. 交换机 SWB 上行交换机 SWA 的链路为 Down 状态,交换机 SWD 对应端口 Smart Link 组状
态不一定发生变化
C. 交换机 SWD 上行交换机 SWB 的链路为 Down 状态,交换机 SWBMonitor Link 组上行端口状
态一定发生变化
D. 交换机 SWD 上行交换机 SWB 的链路为 Down 状态,交换机 SWBMonitor Link 组上行端口状
态不一定发生变化
正确答案: BD
SWB 上行端口 down,交换机 SWD 对应端口如果是副端口,那么 Smart Link 组状态不发生变化。
Monitor Link 组下行端口的变化不会影响上行端口变化。
QUESTION 220
图示为 SmartLink 与 Monitor Link 级联的组网应用交换机 SWH 上的 Smart Link 组作为交换机
SWH 上 Monitor Link 组的上行端口,而该 Monitor Link 组下行端口的对端端口为交换机 SWJ
Smart Link 组的主端口。交换机 SWH 上行 SWD、SWE 端口为 Smart Link 组端口从上述信息可
以得知
A. 交换机 SWH 上行交换机 SWD 的链路为 Down 状态,则交换机 SWJSmart Link 组主端口会切
换为副端
B. 交换机 SWH 上行交换机 SWE 的链路为 Down 状态,则交换机 SWJSmart Link 组主端口会切
换为副端
C. 交换机 SWH 上行交换机 SWD 和 SWE 的链路都为 Down 状态,则交换机 SWJSmart Link 组
主端口会切换为副端口
D. 交换机 SWJ Smart Link 组状态与交换机 SWH 无关
正确答案: C
上行端口要都 down,下行端口才 down。
无图,参考图:
QUESTION 221
图示为 SmartLink 与 RRPP 混合组网应用在该组网环境中,交换机 SWA、交换机 SWB、交换机
SWC 和交换机 SWD 上开启了 RRPP 协议提供链路冗余备份从上述信息可以得知
A. 交换机 SWC、交换机 SWD、交换机 SWE 可以使用 MSTP 技术避免环路
B. 交换机 SWC、交换机 SWD,交换机 SWE 可以使用 SmartLink 技术避免环路
C. 交换机 SWC、交换机 SWD、交换机 SWE 使用 MSTP 技术,交换机 SWE 上行交换机 SWC、
交换机 SWD 的链路会阻断一条
D. 交换机 SWC、交换机 SWD、交换机 SWE 使用 SmartLink 技术,交换机 SWE 上行交换机
SWC、交换机 SWD 的链路会阻断一条
正确答案: BD
无图记答案。
QUESTION 222
以下关于环网技术说法正确的是
A. 以太网环技术日趋成熟且成本低廉,解决二层网络环路问题的技术有 RPR 和 RRPP
B. RRPP(Rapid Ring Protection Protocol,快速环网保护协议)是一个专门应用于以太网环的网络层
协议
C. RRPR 需要专用硬件,因此成本较高
D. RRPP 的收敛时间与环网上节点数无关,可应用于网络直径较大的网络
正确答案: D
RRPP 不需要专门的硬件。
QUESTION 223
客户局域网交换机 SWA、SWB、SWC 上构成 RRPP 环主环 1,交换机 SWA 上有如下配置信息:
[SWA] rrpp domain 1
[SWA-rrpp-domain1] control-vlan 4092
上述信息可以得知
A. 交换机 SWB,SWC 上的主环控制 VLAN 可以与 SWA 不一致
B. 交换机 SWA、SWB、SWC 上所有端口都需要加入 VLAN4092
C. 交换机 SWA、SWB、SWC RRPP 环上接入 RRPP 环的端口都需要加入 VLAN 4092
D. 为了便于网络管理,可以在 VLAN 4092 上配置 IP 管理地址
正确答案: C
QUESTION 224
客户局域网交换机 SWA、SWB、SWC 上构成 RRPP 环主环 1,交换机 SWA 上有如下配置信息:
[SWA] rrpp domain 1
[SWA-rrpp-domain1] control-vlan 4092
如果交换机 SWB、SWC 和 SWD 构成子环 2,交换机 SWB、SWC 和 SWE 构成子环 3 从上述信
息可以得知
A. 交换机 SWB、SWC 和 SWD 可以使用 VLAN4092 作为子环 2 控制 VLAN
B. 交换机 SWB、SWC 和 SWE 不可以使用 VLAN4092 作为子环 3 控制 VLAN
C. 子环 2 控制 VLAN 必须与子环 3 控制 VLAN 不一致
D. 为了便于主环管理,可以在子环 3 控制 VLAN 上配置 IP 管理地址
正确答案: B
VLAN 4096 是主环的控制 VLAN,不能作为子环控制 vlan,同一个 RRPP 域中所有子环的控制
VLAN 都相同,且子控制 VLAN 和子控制 VLAN 的接口上都不允许配置 IP 地址。
QUESTION 225
客户局域网交换机 SWA、SWB、SWC 上构成 RRPP 环主环 1,交换机 SWA 上有如下配置信息:
[SWA] rrpp domain 1
[SWA-rrpp-domain1] control-vlan 4092
如果交换机 SWA 端口 Gigabitethernet1/0/1 和 Gigabitethernet 1/0/2 接入 RRPP 环从上述信息可以
得知
A. 如果 SWA 为主节点,GigabitEthernet 1/0/1 和 GigabitEthem 1/0/2 功能是一致的
B. 如果 SWA 为传输节点,Gigabitethernet1/0/1 和 Gigabitethernet1/0/2 功能是一致的
C. 如果 SWA 为主节点,当 RRPP 环处于健康状态时,SWA 副端口只容许 VLAN4092 通过
D. 如果 SWA 为传输节点,当 RRPP 环处于健康状态时,SWA 主端口只容许 VLAN4092 通过
正确答案: BC
QUESTION 226
客户局域网交换机 SWA、SWB、SWC 上构成 RRPP 环主环 1,交换机 SWB 上有如下配置信息:
[SWB]rrpp domain 1
[SWB-rrpp-domain1]ring 1 node-mode transit primary-port gigabitethernet 2/0/1 secondary-port
gigabitethernet 2/0/2 level 0
如果交换机 SWA 为主环 1 主节点,如果交换机 SWB 端口 GigabitEthem2/0/1 故障,从上述信息
可以得知
A. SWA 将发送 Link-Down 报文通知所有节点
B. 交换机 SWA 立即将状态切换到 Failed 状态,放开副端口
C. 交换机 SWA 将发送 Common-Flush 报文通知所有传输节点
D. 如果交换机 SWB 发现端口 GigabitEthernet 2/0/1 口重新 Up 后,立即解除该端口的阻塞状态
正确答案: BC
《构建 H3C 高性能园区网络》上册教材 P354-355
QUESTION 227
客户局域网交换机 SWA、SWB、SWC、SWD 上构成 RRPP 环主环 1 交换机 SWD 与交换机 SWB、
SWC 相连,与交换机 SWA 不相连。交换机 SWD 上有如下配置信息:
[SWD]rrpp domain 1
[SWD-rrpp-domain 1 ]ring 1 node-mode transit primary-port gigabitethernet 2/0/1 secondary-port
gigabitethernet 2/0/2 level 0
如果交换机 SWA 为主环 1 主节点,如果交换机 SWD 端口 GigabitEthem1/0/故障,从上述信息可
以得知
A. SWA 将发送 Link-Down 报文通知所有节点
B. 交换机 SWA 立即将状态切换到 Failed 状态,放开副端口
C. 交换机 SWC 立即将状态切换到 Failed 状态,放开副端口
D. 如果交换机 SWD 发现端口 Gigabit 口重新 Up 后,立即解除该端口的阻塞状态
正确答案: B
参考上题注释。
QUESTION 228
客户局域网交换机 SWA、SWB、SWC 上构成 RRPP 环主环 1,如果交换机 SWB、SWC 和 SWD
构成子环 2,从上述信息可以得出
A. 如果交换机 SWA 为主环主节点,则能发起 Health 报文
B. 如果交换机 SWA 为主环主节点,则能发起 Link-Down 报文
C. 如果交换机 SWB 为子环边缘节点,则能发起 Edge-Hello 报文
D. 如果交换机 SWB 为子环边缘节点,则能发起 Maior-Fault 报文
正确答案: AC
《构建 H3C 高性能园区网络》上册教材 P357
QUESTION 229
客户局域网交换机 SWA、SWB、SWC 上构成 RRPP 环主环 1,从上述信息可以得知
A. 如果交换机 SWA 为主节点,Failed 状态下发送 Common-Flush-FDB 报文通知所有传输节点刷
新 FDB
B. 如果交换机 SWA 为主节点,Failed 状态下发送 Complete-Flush-FDB 报文通知所有传输节点
刷新 FDB
C. 如果交换机 SWB 为传输节点,处于 Preforwarding 状态时,在规定时间内收不到主节点发来
的 Common-Flush-FDB 报文,自行放开临时阻塞端口
D. 如果交换机 SWB 为传输节点,处于 Preforwarding 状态时,在规定时间内收不到主节点发来
的 Complete-Flush-FDB 报文,自行放开临时阻塞端口
正确答案: AD
QUESTION 230
三台路由器 RTA、RTB、RTC 通过局域网连接在一起,组成 VRRP 备份组,各路由器接口配置
如下:
RTA 的 GigabitEthernet
ip address 192.168.0.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
vrrp vrid 1 priority 120
RTB 的 GigabitEthernet
ip address 192.168.0.253 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
vrrp vrid 1 priority 90
RTC 的 GigabitEthernet
ip address 192.168.0.254 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
从上述信息可以得知
A. RTA 为备份组 Master 路由器
B. RTB 为备份组 Master 路由器
C. RTC 为备份组 Master 路由器
D. RTA 发后,RTB 为备份组 Master 路由器
正确答案: C
由于 RTC 的物理接口地址与虚拟接口地址一致,所以 RTC 的优先级为 255,所以 RTC 为 Master
设备。
QUESTION 231
图示是 RRPP 的组网应用客户局域网交换机 SWA、SWB、SWC、SWD 上构成 RRPP 环主环 1,
交换机 SWB、SWC 和 SWE 构成子环 2。如果交换 SWE 为子环 2 的主节点从上述信息可以得知
A. 如果交换机 SWA 连接交换机 SWB 的链路为 Down 状态,交换机 SWE 将放开副端口
B. 如果交换机 SWB 连接交换机 SWC 的链路为 Down 状态,交换机 SWE 将放开副端口
C. 如果交换机 SWA 连接交换机 SWB 的链路为 Down 状态,交换机 SWB 连接交换机 SWC 的链
路为 Down 状态,交换机 SWE 将放开副端口
D. 如果交换机 SWA 连接交换机 SWB 的链路为 Down 状态,交换机 SWA 连接交换机 SWD 的
链路为 Down 状态,交换机 SWE 将放开副端口
正确答案: C
ABD 选项,子环主节点都可以收到自己发出的 Hello 报文,所以子环主节点不会迁移到 Failed 状
态。
QUESTION 232
图示是 RRPP 的组网应用客户局域网交换机 SWA、SWB、SWC、SWD 上构成 RRPP 环主环 1,
交换机 SWB、SWC 和 SWE 构成子环 2,交换机 SWB、SWC 和 SWF 构成子环 3 如果交换机
SWE 为子环 2 的主节点,SWF 为子环 3 的主节点,交换机 SWB 为子环 2 和子环 3 的边缘节点
为了消除 RRPP 双归属组网特定条件下产生广播风暴的缺陷,从上述信息可以得知
A. 如果交换机 SWA 连接交换机 SWD 的链路为 Down 状态,交换机 SWB 上的边缘端口将被阻
塞
B. 如果交换机 SWB 连接交换机 SWC 的链路为 Down 状态,交换机 SWB 上的边缘端口将被阻
塞
C. 如果交换机 SWA 连接交换机 SWB 的链路为 Down 状态,交换机 SWB 连接交换机 SWC 的链
路为 Down 状态,交换机 SWB 上的边缘端口将被阻塞
D. 如果交换机 SWA 连接交换机 SWB 的链路为 Down 状态,交换机 SWA 连接交换机 SWD 的
链路为 Down 状态,交换机 SWB 上的边缘端口将被阻塞
正确答案: C
教材 P350-351
QUESTION 233
图示是 RRPP 的组网应用客户局域网交换机 SWA、SWB、SWC、SWD 上构成 RRPP 环主环 1,
交换机 SWB、SWC 和 SWE 构成子环 2,交换机 SWB、SWC 和 SWF 构成子环 3 如果交换机
SWE 为子环 2 的主节点,SWF 为子环 3 的主节点从上述信息可以得知
A. 无法把子环 2 和子环 3 加入同一个环组中
B. 如果把子环 2 和子环 3 加入同一个环组,环组中的子环 2 和子环 3,其边缘节点和辅助边缘节
点可以不同
C. 如果把子环 2 和子环 3 加入同一个环组,环组应分别配置在交换机上 SWB、SWC、SWE、
SWF,并且配置应该一致
D. 如果把子环 2 和子环 3 加入同一个环组,环组中的子环 2 和子环 3,其边缘节点和辅助边缘节
点所对应的主环链路应该一致
正确答案: D
教材 P352
如果把子环 2 和子环 3 加入同一个环组,环组配置在 SWB、SWC。
QUESTION 234
客户二台路由器通过局域网连接在一起,二台路由器组成 VRRP 备份组相关配置如下:
[RTA-GigabitEthernet1 /0]display this
ip address 192.168.0.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
vrrp vrid 1 priority 120
[RTB-GigabitEthernet1/0]display this
ip address 192.168.0.253 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
RTA 路由器 GigabitEthernet1/0 接口 MAC 为 000f-4300-0001, RTB 路由器 GigabitEthernet1/0
接口 MAC 为 000f-4300-0002 如果 RTA 采用聚合组 Real-mac 模式,RTB 采用聚合组 virtual-mac
模式,从上述信息可以得知
A. RTA 和 RTB 无法建立 VRRP 组
B. 局域网 PC 接收到的网关 MAC 为 0000-5e00-0101
C. 局域网 PC 接收到的网关 MAC 为 000f-4300-0001
D. 如果局域网 PC 接收到的网关 MAC 为 0000-5e00-0101,则路由器 RTB 处于 VRRP Master 状
态
正确答案: CD
RTA 采用聚合组 Real-mac 模式,RTB 采用聚合组 virtual-mac 模式,说明 RTA 使用真实 MAC 地
址。RTB 使用虚拟的 MAC 地址。当 RTA 为 Master 的时候使用 RTA 的实际 MAC,当 RTB 为
Master 的时候使用 RTB 的实际 MAC。
QUESTION 235
客户二台交换机 SWA, SWB 通过局域网连接在一起,二台交换机 SWA、SWB 组成链路聚合组
在 SWA 上査看聚合组状态如下:
[SWA]display link-aggregation verbose
Loadsharing Type: Shar — Loadsharing, NonS — Non-Loadsharing
Port Status: S — Selected, U — Unselected
Flags:A — LACP_Activity, B — LACP_Timeout, C — Aggregation,
D — Synchronization, E — Collecting, F — Distributing,
G — Defaulted, H — Expired
System ID: 0x8000, 000f-e245-6bc0
Local:
Port Status Priority Oper-Key Flag
GE1/0/1 S 32768 2 {ACDEF}
GE1/0/2 S 32768 2 {ACDEF}
GE1/0/3 S 32768 2 {ACDEF}
Remote:
Actor Partner Priority Oper-Key SystemID Flag
GE1/0/1 25 32768 2 0x8000, 000f-e23d-59f0 {ACDEF}
GE1/0/2 26 32768 2 0x8000 000f-e23d-59f0 {ACDEF}
GE1/0/3 27 32768 2 0x8000 000f-e23d-59f0 {ACDEF}
从上述信息可以得知
A. 交换机 SWA 和交换机 SWB 之间建立的是静态聚合组
B. 交换机 SWA 和交换机 SWB 之间建立的是动态聚合组
C. LACP 优先级为 0x8001
D. 链路聚合端口带宽大小 2G
正确答案: B
静态聚合不会有 flag 字段。LACP 优先级为 32768,链路聚合端口带宽无法从上图信息得知。参
考如下信息:
QUESTION 236
两台路由器 RTA 和 RTB 通过局域网连接在一起,组成 VRRP 备份组,各路由器接口配置如下:
RTA 的 GigabitEthernet1/0
ip address 192.168.0.252 255.255.255.0
ip address 192.168.1.252 255.255.255.0 sub
vrrp vrid 1 virtual-ip 192.168.0.254
vrrp vrid 1 priority 120
vrrp vrid 2 virtual-ip 192.168.1.254
RTB 的 GigabitEthernet1/0
ip address 192.168.0.253 255.255.255.0
ip address 192.168.1.253 255.255.255.0 sub
vrrp vrid 1 virtual-ip 192.168.0.254
vrrp vrid 2 virtual-ip 192.168.1.254
vrrp vrid 2 priority 120
从上述信息可以-知
A. 备份组 1 可以成功建立,备份组 2 无法成功建立
B. 备份组 1 可以成功建立,备份组 2 可以成功建立
C. 路由器 A 为备份组 1 的 Master 路由器,备份组 2 无 Master 路由器
D. 路由器 A 为备份组 1 的 Master 路由器,路由器 B 为备份组 2 的 Master 路由器
正确答案: BD
可实验配置证实。
QUESTION 237
客户六台交换机 SWA、SWB、swc、SWD、SWE、SWF 通过局域网连接在一起,组成 RRPP 环
在 SWB 上査看 RRPP 状态如下:
dis rrpp verbose domain 1
Domain ID : 1
Ring ID : 1
Ring Level: 0 //主环
Node Mode : Transit
Ring state:-
Enable Status : YesActive Status: Yes
Primary port: GigabitEthernet2/0/1 Port status: UP
Secondary port: GigabitEthernet2/0/2 Port status: UP
Ring ID : 2
Ring Level: 1 //子环
Node Mode : Edge
Ring state:-
Enable Status : YesActive Status: Yes
Common port : GigabitEthernet2/0/1 Port status: UP
GigabitEthernet2/0/2 Port status: UP
Edge port : GigabitEthernet2/0/3 Port status: UP
Ring ID : 3
Ring Level: 1 //子环
Node Mode : Edge
Ring state:-
Enable Status : YesActive Status: Yes
Common port : GigabitEthernet2/0/1 Port status: UP
GigabitEthernet2/0/2 Port status: UP
Edge port : GigabitEthernet2/0/4 Port status: UP
从上述信息可&得知
A. SWB 是 RRPP 子环 2 的传输节点
B. SWB 共接入了 3 个子环
C. GigabitEthernet2/0/1 为 RRPP 子环 2 的边缘端口
D. GigabitEthernet2/0/4 为 RRPP 子环 3 的边缘端口
正确答案: D
教材 P345-346
由查看信息可知 SWB 是 RRPP 主环 1 的传输节点,共接入 2 个子环。GigabitEthernet2/0/3 为
RRPP 子环 2 的边沿端口。
QUESTION 238
客户的局域网交换机 SWA 双上行连接交换机 SWB 和交换机 SWC,通过 SmartLink 保证链路可靠
性从上述信息可以得知
A. 在各端口配置一致的情况下,可以选取 SWA 聚合成员端口作为 SmartLink 端口
B. 在各端口配置一致的情况下,可以选取 SWA RRPP 成员端口作为 Smart Link 端口
C. 在各端口配置一致的情况下,可以选取 SWA STP 成员端口作为 Smart Link 端口
D. 以上答案都不正确
正确答案: D
QUESTION 239
两台路由器 RTA 和 RTB 通过局域网连接在一起,组成 VRRP 备份组,各接口配置如下:
RTA 的 GigabitEthernet1/0.1
vlan-type dot1 q vid 2
ip address 192.168.0.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
vrrp vrid 1 priority 120
RTA 的 GigabitEthernet1/0.2
vlan-type dot1 q vid 3
ip address 192.168.1.252 255.255.255.0
vrrp vrid 2 virtual-ip 192.168.1.254
vrrp vrid 2 priority 120
RTB 的 GigabitEthernet1/0.1 :
vlan-type dot1 q vid 2
ip address 192.168.0.253 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
RTB 的 GigabitEthernet1/0.2:
vlan-type dot1 q vid 3
ip address 192.168.1.253 255.255.255.0
vrrp vrid 2 virtual-ip 192.168.1.254
局域网内主机 HostA、HostB 的 IP 地址分别为 192.168.0.1 、192.168.1.1 从上述信息可以得知
A. 备份组使用实 MAC 方式,则 HostA、HostB 学到的网关 MAC 地址一致
B. 备份组使用实 MAC 方式,则 HostA、HostB 学到的网关 MAC 地址不一致
C. 备份组使用虚 MAC 方式,则 HostA、HostB 学到的网关 MAC 地址一致
D. 备份组使用虚 MAC 方式,则 HostA、HostB 学到的网关 MAC 地址不一致
正确答案: AD
vrrp 虚拟 IP 对应的虚拟 MAC 地址为 0000-5E00-01xx,其中 xx 为组号。所以如果使用虚 MAC
地址,那么 HostA、HostB 学到的网关 MAC 地址不一致。如果使用实 MAC 地址,因为 vrrp 组
1 和组 2 的 Master 设备都为 RTA,所以 HostA、HostB 学到的网关 MAC 地址一致都是 RTA。
QUESTION 240
两台路由器 RTA 和 RTB 通过局域网连接在一起,组成 VRRP 备份组,局域网内主机 HostA 的
IP 地址为 192.168.0.1, HostA 学到的网关 MAC 地址为 0000-5e00-0105 从上述信息可以得知
A. 备份组使用实 MAC 方式
B. 备份组使用虚 MAC 方式
C. 备份组 vrid 为 4
D. 备份组 vrid 为 5
正确答案: BD
vrrp 虚拟 IP 对应的虚拟 MAC 地址为 0000-5E00-01xx,其中 xx 为组号。
QUESTION 241
二台路由器通过局域网连接在一起,组成 VRRP 备份组,各接口上配置如下:
[RTA-GigabitEthernet1/0]display this
ip address 192.168.0.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
vrrp vrid 1 priority 120
vrrp vrid 1 preempt-mode
vrrp vrid 1 track interface serial0/1 reduced 30
[RTB-GigabitEthernet1/0]display this
ip address 192.168.0.253 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
vrrp vrid 1 preempt-mode
若网络运行中,RTA 串口 Serial0/1 发生了一次 Down/UP 事件,则可以得知
A. 在 RTA 串口 Serial0/1 DOWN/UP 时间段内,响应局域网 PC ARP 请求的路由器不会改变
B. 在 RTA 串口 Serial0/1 DOWN/UP 时间段内,响应局域网 PC ARP 请求的路由器改变 1 次
C. 在 RTA 串口 Serial0/1 DOWN/UP 时间段内,响应局域网 PC ARP 请求的路由器改变 2 次
D. 在 RTA 串口 Serial0/1 DOWN/UP 时间段内,响应局域网 PC ARP 请求的路由器改变 3 次
正确答案: C
S0/1 接口 down 后,RTA 的优先级降为 90,因为 RTB 开启抢占模式所以,RTB 成为 Master,此
时 PC ARP 请求路由器改变第一次。当接口重新 UP 后,RTA 的优先级恢复为 120,因为开启抢
占功能,所有 RTA 重新成为 Master,所以 PC ARP 请求路由器改变第二次。
QUESTION 242
二台路由器通过局域网连接在一起,组成 VRRP 备份组,各接口上配置如下:
[RTA-GigabitEthernet1/0]display this
ip address 192.168.0.252 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
[RTB-GigabitEthernet1/0]display this
ip address 192.168.0.253 255.255.255.0
vrrp vrid 1 virtual-ip 192.168.0.254
从上述信息可以得知
A. RTA 为备份组 Master 路由器
B. RTB 为备份组 Master 路由器
C. RTA、RTB 无法选举出备份组 Master 路由器
D. RTA、RTB 都处于 VRRP Master 状态
正确答案: B
先比较优先级,优先级最大为 Master 设备,优先级默认为 100。优先级一样比较 IP 地址,地址
大的成为 Master 设备。
QUESTION 243
组播应用基于 UDP,故组播应用存在如下缺点
A. 无拥塞控制
B. 数据包重复接收
C. 可以纠正组播数据包乱序到达的问题
D. 尽最大努力交付,无法保证低延时应用需求
正确答案: ABD
QUESTION 244
关于单播、组播和广播的对比,正确的有
A. 和单播相比,组播可以减少链路负载
B. 和广播相比,组播可以提升链路使用率
C. 和广播相比,组播可以减轻发送源的负担
D. 和单播相比,组播可以减轻发送源的负担
正确答案: ABD
QUESTION 245
组播 IP 地址为 229.130.130.1,其对应的 mac 地址为:
正确答案: 01-00-5e-02-82-01
组播 MAC 地址,高 24bit 固定为 01-00-5E,第 25 位为 0,低 23 位来自于组播 IP 地址的低 23 位。
教材 P431
QUESTION 246
组播 IP 地址为 229.130.130.1,其对应的 MAC 地址为:
A. 00-00-5E-02-82-01
B. 01-00-5E-02-82-01
C. 00-00-5E-82-82-01
D. 01-00-5E-82-82-01
正确答案: B
参考上题。
QUESTION 247
以下哪个地址不属于 IPv4 组播地址 A. 232.255.255.255
B. 242.255.255.250
C. 239.255.255.255
D. 224.0.0.13
正确答案: B
组播地址范围
224.0.0.0-239.255.255.255
QUESTION 248
以下哪个地址不属于 IPv4 组播地址 A. 232.255.255.255
B. 240.0.0.5
C. 239.255.255.255
D. 224.0.0.13
正确答案: B
参考上题。
QUESTION 249
以下哪些协议不是运行在主机和路由器之间的组播组管理协议?
A. IGMPV2
B. MSDP
C. PIM-DM
D. PIM-SM
E. MLD
正确答案: BCD
IGMP 协议规定了主机与三层组播设备之间 建立和维护组播成员关系的机制。目前有
IGMPv 1、IGMPV2 和 IGMPv3 三个版本。
组播侦听者发现协议 MLD(Multicast Listener Discovery)是负责 IPv6 组播成员管理的协议,用
来在 IPv6 成员主机和与其直接相邻的组播路由器之间建立和维护组播组成员关系。MLD 通过在
成员主机和组播路由器之间交互MLD报文实现组成员管理功能,MLD报文封装在IPv6报文中。
QUESTION 250
以下哪些协议是运行在路由器和路由器之间的组播路由协议?
A. IGMPV2
B. DVMRP
C. PIM
D. MOSPF
E. MLD
正确答案: BCD
域内组播路由协议:
DVMRP(Distance Vector Multicast Routing Protocol,距离矢量组播路由协议)
MOSPF(Multicast Extensions to OSPF,组播 OSPF 协议)
PIM(Protocol Independent Multicast,协议无关组播)包括:PIM-DM、PIM-SM、PIM-SSM
QUESTION 251
下列关于组播路由协议的表述,正确的有
A. 组播路由协议有密集和稀疏两种模式
B. 在密集模式下,组播数据流采用推的方式从组播源泛洪发送到网络的每个角落,组播接收者
被动的接收组播报文
C. 在稀疏模式下,组播数据流采用拉的方式从组播源发送到组播接收者,组播接收者主动发送
接收请求
D. 域内组播路由协议包括:MSDP、DVMRP、MOSPF、PIM
正确答案: ABC
组播源发现协议(MSDP)描述了一种连接多 PIM-SM(PIM-SM : PIM Sparse Mode) 域的机
制。每种 PIM-SM 域都使用自己独立的 RP ,它并不依赖于其它域内的 RP 。
QUESTION 252
通过査看 IGMP 组信息,可以了解到的内容有
A. 路由器维护的组播组信息
B. 组播组 Report 报文个数
C. 组播组 IGMP 査询器
D. 组播组第一个发送 Report 报文的主机地址
正确答案: ABC
QUESTION 253
由于网络规模扩大可能导致管理工作越来越繁重,因此在网络建设初期,网络管理员都希望采取
各种各样的技术来降低网络管理工作量其中最为常用的方法是简化网络结构,统一网络设备等
方法下列哪些技术属于简化网络结构的技术
A. SNMP 协议
B. 集群技术
C. 堆叠技术
D. 万兆以太网
正确答案: BC
QUESTION 254
为了实现网络的高效管理,在大型园区网络中我们常常需要部署哪些服务器 A. 网管服务器
B. FTP 服务器
C. Telnet 服务器
D. 日志服务器
E. NTP 服务器
正确答案: ADE
FTP 服务器是文件传输服务器,telnet 远程管理设备不需要额外搭建服务器。
QUESTION 255
作为某企业的网络管理主管,王总在网络建设中坚持如下网络技术和网络设备的选择应用原则
作为网络工程师的您认为哪些技术的选择和应用对网络管理是不利的 A. 网络设备至少由三个不同的厂家提供
B. 路由协议必须选择标准的动态路由协议
C. 要求所有设备都必须支持标准的拓扑发现协议
D. 各厂家网络设备必须采用自己的网络管理系统进行管理
正确答案: AD
QUESTION 256
路由器运行 IGMPV2 协议,其直连局域网中的主机收到的 Query 报文中 Group Address 可能为(选
择一项或多项)
A. 255.255.255.255
B. 224.0.0.1
C. 0.0.0.0
D. 225.1.1.1
E. 224.0.0.2
正确答案: CD
QUESTION 257
以下关于组播 VLAN 的表述,正确的是
A. 组播 VLAN 既节省了带宽,又减轻了三层设备的负担
B. 需要将主机所属的 VLAN 配置为组播 VLAN 的子 VLAN
C. 组播 VLAN 需要启用 IGMP-Snooping 功能
D. 组播 VLAN 的子 VLAN 必须同时启用 IGMP-Snooping 功能
正确答案: ABC
QUESTION 258
当主机收到 IGMPV2 査询器发出的通用组査询(GeneralQuery)报文后,(选择一项或多项)
A. 主机立即发送 Membership Report 报文
B. Report 报文的目的地址与报文中的 GroupAddress 地址相同
C. Report 报文的目的地址为 224.0.0.1
D. 主机只有收到通用组査询(GeneralQuery)后才会发送 Membership Report 报文
正确答案: B
参考教材 P446
收到 General Query 报文后,主机需要进行回应,但为了防止 Membership Report 报文发生冲突,
主机需要等待一段时间后,才发送 Membership Report。A 错
Report 报文的目的地址为要加入的组播地址。C 错
如果主机有新的组播接收需求,可以主动向组播路由器发送 Membership Report 报文,而不必等
待组播路由器周期性发送的 General Query 报文。所以 D 错。
QUESTION 259
当 IGMPV2 主机离开某组播组时,会发送 Leave Group 报文,如下表述正确的是
A. 査询路由器收到 Leave 报文后立即发送特定组査询报文
B. Leave 报文的目的地址与报文中的 GroupAddress 地址相同
C. Leave 报文的目的地址为 224.0.0.2
D. 査询路由器收到 Leave 报文后立即删除相关 Group 的组播组表项
正确答案: AC
Leave 报文的目的地址为 224.0.0.2,GroupAddress 地址为要离开的组的地址。
QUESTION 260
以下哪个组播组管理协议可以支持 SSM 模型(选择一项或多项)
A. IGMPvl
B. IGMPV2
C. IGMPV3
D. MLDvl
E. MLDV2
正确答案: CE
记忆性题目。
QUESTION 261
在共享网段存在多台 IGMPv2 组成员主机(Client1/Client2/Client3),同时还存在多台 IGMPv2 路由
器(Router1/Router2),如下图所示:
192.168.207.254 192.168.207.253
Router1 Router2
+++++
Clientl Client2 Client3
192.168.207.1 192.168.207.2192.168.207.3
那么,如下表述正确的是
A. Routerl、Router2 定期向共享网段发送通用组査询
B. 只有 Router1 定期向共享网段发送通用组査询
C. 只有 Router2 定期向共享网段发送通用组査询
D. 主机收到査询报文后,只有 Clients 发送 Report 报文
E. 主机收到通用组査询报文后,Client 1、Client 2、Client3 都可能发送 Report 报文
F. 主机收到通用组査询报文后,第一台主机发送 Report 报文后,其他主机 Report 报文被抑制
正确答案: CEF
收到 General Query 报文后,主机需要进行回应,但为了防止 Membership Report 报文发生冲突,
主机需要等待一段时间后,才发送 Membership Report。延迟时间为[0,Max Reps Time]之间的一个
随机值。所以 Client 1、Client 2、Client3 都可能发送 Report 报文。
UESTION 262
在共享网段存在多台 IGMPV2 组成员主机(Client1/Client2/Client3),同时还存在多台 IGMPv2 路由
器(Router1/Router2),如下图所示:
||192.168.207.254 192.168.207.253
|| Router1 Router2
||+++++
||111
|| III
||Clientl Client2 Client3
||192.168.207.1 192.168.207.2192.168.207.3
那么,如下表述正确的是
A. Routerl、Router2 定期向共享网段发送通用组査询
B. 只有 Router1 定期向共享网段发送通用组査询
C. 只有 Router2 定期向共享网段发送通用组査询
D. 主机收到査询报文后,只有 Client1 发送 Report 报文
E. 主机收到通用组査询报文后,Clientl、Client 2、Client3 都可能发送相
F. 主机收到通用组査询报文后,Clientl 发送加入 A 组的 Report 报文不会抑制 Client2 加入 B 组
的 Report 报文
正确答案: CEF
参考上题注释。
QUESTION 263
关于 IGMPV2 消息报文的目的 IP 地址和协议报文中的组地址(GroupAddress)字段填充正确的是
A. 通用组査询报文的目的 IP 地址为 224.0.0.1,报文中的组地址字段为 0.0.0.0
B. 特定组査询报文的目的 IP 地址与报文中的组地址相同
C. 成员 Report 报文的目的 IP 地址与报文中的组地址相同
D. 成员 Leave 报文的目的 IP 地址与报文中的组地址相同
正确答案: ABC
Leave 报文的目的地址为 224.0.0.2,GroupAddress 地址为要离开的组的地址。
QUESTION 264
如图所示,在共享网段存在 2 台组成员主机 Client1 和 3 分别运行不同版本的 IGMP 协议,同时
还存在一台 IGMPV2 路由器 Router,那么如下表述正确的是
A. Router 按照 IGMPv2 协议方式工作
B. Router 按照 IGMPv1 协议方式工作
C. CIient1 的主机报告抑制 Client2 的主机报告
D. CIient2 的主机报告抑制 Client1 的主机报告
正确答案: BC
QUESTION 265
当 IGMPV3 主机希望离开组播组 G 时,主机会主动发送 Membership Report 报文,报文中包含的
组记录为
A. TO_IN(A, G)
B. TO_EX(A, G)
C. TO_IN(Null, G)
D. TO_EX(Null, G)
正确答案: C
QUESTION 266
关于组播组管理协议 IGMPv 1、IGMPV 2、IGMPv3 三个版本的表述,正确的是
A. 三个版本査询器的选举原则相同
B. IGMPv1 没有离开消息
C. IGMPV 2、IGMPV3 有特定组査询消息
D. 只有 IGMPV3 设计了特定组加入机制
E. IGMPV 2、IGMPV3 设计了成员报告抑制机制
正确答案: BCD
IGMPV3 取消了成员报告抑制机制
QUESTION 267
关于组播组管理协议 IGMPv 1、IGMPV 2、IGMPv3 三个版本的表述,正确的是
A. 三个版本査询器的选举原则相同
B. IGMPv1 没有离开消息
C. IGMPV 2、IGMPV3 有特定组査询消息
D. 只有 IGMPV3 设计了特定源、组加入机制
E. IGMPV3 取消了成员报告抑制机制
正确答案: BCDE
参考上题。
UESTION 268
关于 IGMP-Snooping 工作原理,正确的是
A. 二层设备依靠 IGMP-Snooping 侦听 IGMP 消息,在二层维护组播地址转发表项
B. 通过侦听 IGMPQuery 报文,IGMP-Snooping 确定路由端口
C. 通过侦听 IGMPReport 报文,IGMP-Snooping 添加端口到已知组播组或者建立新的组播转发
表项
正确答案: ABC
QUESTION 269
关于组播分发树模型 SPT,以下表述正确的是__。
A. SPT 模型中,组播源到达任何一个接收者所经过的路径都是最优的
B. SPT 上的每台路由器都会维护(S,G)表项
C. SPT 上的每台路由器都会维护(*,G)表项
D. 不同组播源以自己为根,独立建立 SPT
正确答案: ABD
QUESTION 270
对于组播分发树模型,以下表述正确的是。
A. 组播分发树模型分为 SPT 和 RPT 两种
B. SPT 上的每台路由器都会维护(S,G)表项
C. RPT 上的每台路由器都会维护(,G)表项
D. 不同组播源以自己为根,独立建立 RPT
正确答案: ABC
参考上题。
QUESTION 271
当路由器收到组播数据后,査找组播转发表
A. 如果组播转发表中不存在对应的(S,G)表项,路由器丢弃组播数据
B. 如果组播转发表中存在对应的(S,G)表项,且该报文实际到达的接口与表项中入接口相匹配,
路由器转发组播数据
C. 如果组播转发表中存在对应的(S,G)表项,但该报文实际到达的接口与表项中入接口不匹配,
路由器丢弃组播数据
D. 如果组播数据 RPF 接口与(S,G)表项中的入接口不符,路由器会将表项的入接口更新为检査
得到的 RPF
正确答案: BD
QUESTION 272
如图所示组网中,路由器的单播路由表如下:
display ip routing-table
Routing Tables: Public
Destinations : 9Routes : 9
Destination/MaskProtoPreCost NextHop Interface
10.1.1.0/30 Direct 0010.1.1.2S0/2/0
10.1.1.1/32 Direct 0010.1.1.1 S0/2/0
10.1.1.2/32 Direct 00127.0.0.1 InLoopO
11.1.1.0/30 Direct 0011.1.1.1 Eth0/110
11.1.1.1/32 Direct 00127.0.0.1 InLoopO
12.1.1.0/30 Direct 0012.1.1.1Eth0/1/1
12.1.1.1/32 Direct 00127.0.0.1 InLoopO
13.1.1.0/30 Direct 0013.1.1.1EthO/1/2
13.1.1.1/32 Direct 00127.0.0.1 InLoopO
100.1.1.0/24 0SPF 10 1563 10.1.1.1S0/2/0
127.0.0.0/8 Direct 00127.0.0.1 InLoopO
127.0.0.1/32Direct 00127.0.0.1 InLoopO
200.1.1.0/24 0SPF 10 212.1.1.2Eth0/1/1
那么,接收者(Receiver)会收到的组播数据为
A. (100.1.1.1, 226.1.1.1)
B. (200.1.1.1, 226.2.2.2)
C. (100.1.1.1, 226.3.3.3)
正确答案: AB
无图,注意红色字体部分的下一跳地址及出接口,组播源的出接口就是组播数据的入接口。
QUESTION 273
如图所示 PIM-DM 组网中,路由器 RT 1、RT2 的部分单播路由表如下:
display ip routing-table
Routing Tables: Public
Destination/Mask Proto Pre Cost NextHop Interface
1.1.1.0/24 xxxx P1-1 C1-1 10.1.1.1 Port1
1.1.0.0/16 xxxx P1-2 C1-2 10.1.1.1 Port1
display ip routing-table
Routing Tables: Public
Destination/Mask Proto Pre Cost NextHop Interface
1.1.1.0/24 XXXX P2-1 C2-1 11.1.1.1 Port2
1.1.1.1/32 XXXX P2-2 C2-2 11.1.1.1 Port2
那么,当路由器 RT 1、RT2 进行 Assert 时,获胜的一方应该是
A. 如果 P1-1> P2-1, C1-1
F. 如果 P1-1= P2-2, C1-1=C2-2,则 RT2 获胜
正确答案: BF
对于组播源,在 RTA 会选择 1.1.1.0/24,在 RTB 上会选择 1.1.1.1/32。所以 P1-1 和 P2-2 比较,
优先级数值越大,则优先级越小。C1-1 和 C2-2 比较,数值越小越好。如果都相等那么比较本地
接口 IP 地址,大的获胜。
Assert 消息比较规则:
QUESTION 274
如图所示 PIM-DM 组网中,路由器 RT 1、RT2 的部分单播路由表如下:
display ip routing-table
Routing Tables: Public
Destination/Mask Proto Pre Cost NextHop Interface
1.1.1.0/24 xxxx P1-1 C1-1 10.1.1.1 Port1
1.1.0.0/16 xxxx P1-2 C1-2 10.1.1.1 Port1
display ip routing-table
Routing Tables: Public
Destination/Mask Proto Pre Cost NextHop Interface
1.1.1.0/24 XXXX P2-1 C2-1 11.1.1.1 Port2
1.1.1.1/32 XXXX P2-2 C2-2 11.1.1.1 Port2
那么,当路由器 RT 1、RT2 进行 Assert 时,获胜的一方应该是
A. 如果 P1-1< P2-1,C1-1
D. 如果 P1-1= P2-2,C1-1>C2-2,则 RT2 获胜
E. 如果 P1-1= P2-1,C1-1=C2-1,则 RT1 获胜
F. 如果 P1-1= P2-2,C1-1=C2-2,则 RT2 获胜
正确答案: DF
参考上题注释。
QUESTION 275
如图所示 PIM-DM 组网中,路由器 RT 1、RT2 的部分单播路由表如下:
display ip routing-table
Routing Tables: Public
Destination/Mask Proto Pre Cost NextHop Interface
1.1.1.0/24 xxxx P1-1 C1-1 10.1.1.1 Port1
1.1.0.0/16 xxxx P1-2 C1-2 10.1.1.1 Port1
display ip routing-table
Routing Tables: Public
Destination/Mask Proto Pre Cost NextHop Interface
1.1.1.0/24 XXXX P2-1 C2-1 11.1.1.1 Port2
1.1.1.1/32 XXXX P2-2 C2-2 11.1.1.1 Port2
那么,当路由器 RT 1、RT2 进行 Assert 时,获胜的一方应该是
A.如果 P1-1> P2-2 C1-1
F.如果 P1-2= P2-2 C1-1=C2-2 则 RT2 获胜
正确答案: C
参考上题注释。
QUESTION 276
如图所示 PIM-DM 组网中,路由器 RT 1、RT2 的部分单播路由表如下:
display ip routing-table
Routing Tables: Public
Destination/Mask Proto Pre Cost NextHop Interface
1.1.1.0/16 xxxx P1-1 C1-1 10.1.1.1 Port1
1.1.0.0/24 xxxx P1-2 C1-2 10.1.1.1 Port1
display ip routing-table
Routing Tables: Public
Destination/Mask Proto Pre Cost NextHop Interface
1.1.1.0/24 XXXX P2-1 C2-1 11.1.1.1 Port2
1.1.1.1/32 XXXX P2-2 C2-2 11.1.1.1 Port2
那么,当路由器 RT 1、RT2 进行 Assert 时,获胜的一方应该是
A. 如果 P1-1>P2-2,C1-1
F. 如果 P1-2=P2-2,C1-2=C2-2,则 RT2 获胜
正确答案: BF
参考上题注释。注意此时是 P1-2 和 P2-2 进行比较。C1-2 和 C2-2 进行比较。
QUESTION 277
以下 PIMV2 的几种消息中,目的地址为组播地址的有.
A. Hello
B. Join
C. Prune
D. Assert
E. Graft
F. Graft-ACK
正确答案: ABCD
教材 P491-496
QUESTION 278
以下 PIMV2 的几种消息中,目的地址为单播地址的有
A. Hello
B. Register
C. Join
D. Prune
E. Assert
F. Graft
正确答案: BF
QUESTION 279
下列关于 PIMSM 共享网段 DR 的表述,正确的有
A. 只有当接收者侧有多台路由器连到该共享网段,且路由器运行 IGMPV1 时,才需要进行 DR
选举
B. 接收者侧的 DR 负责向 RP 发送加入报文
C. 组播源侧的 DR 负责向 RP 发送注册报文
D. 组播源侧的 DR 必须运行 IGMP,否则接收者侧的接收者不能收到组播流量
正确答案: BC
PIM-SM 中 DR 的作用:接收者侧的 DR 负责向 RP 发送加入报文;组播源侧的 DR 负责向 RP
发送注册报文。
接收侧的 DR 需要运行 IGMP。
QUESTION 280
下列关于 PIMSM 共享网段 DR 选举过程的表述,正确的有
A. 选举 DR 时,首先比较 Hello 消息的优先级,拥有最高 Hello 消息优先级的路由器将成为该网
段的 DR
B. 如果 Hello 消息的优先级相同,则共享网段 Routerid 大的路由器将成为该网段的 DR
C. 如果 Hello 消息的优先级相同,则共享网段接口 IP 地址大的路由器将成为该网段的 DR
D. 选举 DR 后,再选举 BDR,当 DR 出现故障时,BDR 迅速接替其工作,保障组播流量正常转
发
正确答案: AC
QUESTION 281
如图所示组网中,RT 1、RT2 和 RT3 之间运行 PIMSM 协议,RP 为 1.1.1.1。RT3 上连有接收者,
且在相应接口上使能 IGMP,组播源 2.2.2.2 连接在 RT2 上在 RT3 査看单播路由表如下:
[RT3]display ip routing-table
Routing Tables: Public
Destinations : 11 Routes : 12
Destination/MaskProtoPreCost NextHop Interface
1.1.1.1/320SPF 10 1562 192.168.0.1 S0/2/0
2.2.2.2/320SPF 10 1562 192.168.2.1 so/2/1
127.0.0.0/8 Direct 00127.0.0.1 InLoopO
127.0.0.1/32Direct 00127.0.0.1 InLoopO
192.168.0.0/30Direct 00192.168.0.2 S0/2/0
192.168.0.1/32Direct 00192.168.0.1 S0/2/0
192.168.0.2/32Direct 00127.0.0.1 InLoopO
192.168.1.0/300SPF 10 3124 192.168.2.1 s0/2/1
OSPF 10 3124 192.168.0.1 S0/2/0
192.168.2.0/30Direct 00192.168.2.2 s0/2/1
192.168.2.1/32Direct 00192.168.2.1 s0/2/1
192.168.2.2/32Direct 00127.0.0.1 InLoopO
那么,当接收者(Receiver)发送组加入请求后,下列哪些路由器上存在(
A. RT1
B. RT2
C. RT3
正确答案: AC
RP 的地址为 1.1.1.1,查路由表可知 1.1.1.1 的下一跳是 192.168.0.1,参考如下红框部分,可知答
案。
QUESTION 282
如图所示组网中,RT 1、RT2 和 RT3 之间运行 PIM SM 协议,RP 为 1.1.1.1RT3 上连有接收者,
且在相应接口上使能 IGMP 在 RT3 査看单播路由表如下:
[RT3]display ip routing-table
Routing Tables: Public
Destinations : 10 Routes : 10
Destination/MaskProtoPreCost NextHop Interface
1.1.1.1/320SPF 10 1562 192.168.2.1 S0/2/1
127.0.0.0/8 Direct 00127.0.0.1 InLoopO
127.0.0.1/32Direct 00127.0.0.1 InLoopO
192.168.0.0/30Direct 00192.168.0.2 S0/2/0
192.168.0.1/32Direct 00192.168.0.1 S0/2/0
192.168.0.2/32Direct 00127.0.0.1 InLoopO
192.168.1.0/300SPF 10 3124 192.168.2.1 S0/2/1
192.168.2.0/30Direct 00192.168.2.2 S0/2/1
192.168.2.1/32Direct 00192.168.2.1 S0/2/1
192.168.2.2/32Direct 00127.0.0.1 InLoopO
那么,当接收者(Receiver)发送组加入请求后,下列哪些路由器上存在(, G)表项
A. RT1
B. RT2
C. RT3
正确答案: BC
参考上题注释。
QUESTION 283
如图所示组网中,RT 1、RT2 和 RT3 之间运行 PIM SM 协议,RP 为 1.1.1.1RT3 上连有接收者,
且在相应接口上使能 IGMP,组播源 2.2.2.2 连接在 RT2 上在 RT3 査看单播路由表如下:
[RT3]display ip routing-table
Routing Tables: Public
Destinations : 11 Routes : 12
Destination/MaskProtoPreCost NextHop Interface
1.1.1.1/320SPF 10 1562 192.168.2.1 so/2/1
2.2.2.2/320SPF 10 1562 192.168.2.1 so/2/1
127.0.0.0/8 Direct 00127.0.0.1 InLoopO
127.0.0.1/32Direct 00127.0.0.1 InLoopO
192.168.0.0/30Direct 00192.168.0.2 S0/2/0
192.168.0.1/32Direct 00192.168.0.1 S0/2/0
192.168.0.2/32Direct 00127.0.0.1 InLoopO
192.168.1.0/300SPF 10 3124 192.168.2.1 so/2/1
OSPF 10 3124 192.168.0.1 S0/2/0
192.168.2.0/30Direct 00192.168.2.2 so/2/1
192.168.2.1/32Direct 00192.168.2.1 so/2/1
192.168.2.2/32Direct 00127.0.0.1 InLoopO
那么,当接收者(Receiver)发送组加入请求后,下列哪些路由器上存在(, G)表项
A. RT1
B. RT2
C. RT3
正确答案: ABC
此图有点问题,组播源接在 RT2 上,RT2 应该没有 1.1.1.1。RT3 接的是接收者,不是源。
QUESTION 284
如图所示组网中,RT 1、RT 2、RT3 和 RT4 之间互连线除共享以太网部分为 10Mbps 链路外,其
余均为 1000Mbps 链路,运行 OSPF 协议使路由互通这 4 台路由器间均运行 PIMSM 协议,RP 为
1.1.1.1,RT1 与 RT2 下游接口上连有接收者,且均在相应接口上使能 IGMP 那么,当接收者
(Received)发送组加入请求后,下列哪些路由器上存在(, G)表项
A. RT1
B. RT2
C. RT3
D. RT4
正确答案: ABCD
无图记答案。参考如下知识点。
QUESTION 285
如图所示组网中,RT 1、RT2 和 RT3 之间运行 PIMSM 协议,RP 为 1.1.1.1RT3 上连有接收者,且
在相应接口上使能 IGMP 在 RT3 査看单播路由表如下:
[RT3]display ip routing-table
Routing Tables: Public
Destinations : 10 Routes : 10
Destination/MaskProtoPreCost NextHop Interface
1.1.1.1/320SPF 10 1562 192.168.0.1 S0/2/0
127.0.0.0/8 Direct 00127.0.0.1 InLoopO
127.0.0.1/32Direct 00127.0.0.1 InLoopO
192.168.0.0/30Direct 00192.168.0.2 S0/2/0
192.168.0.1/32Direct 00192.168.0.1 S0/2/0
192.168.0.2/32Direct 00127.0.0.1 InLoopO
192.168.1.0/300SPF 10 3124 192.168.2.1 so/2/1
192.168.2.0/30Direct 00192.168.2.2 so/2/1
192.168.2.1/32Direct 00192.168.2.1 so/2/1
192.168.2.2/32Direct 00127.0.0.1 InLoopO
那么,当接收者(Receiver)发送组加入请求后,下列哪些路由器上存在(, G)表项
A. RT1
B. RT2
C. RT3
正确答案: AC
QUESTION 286
下列关于 PIM SM 加入过程的表述,正确的有.
A. 只要 DR 本地有组播组 G 的接收者时,DR 就会周期性地向上游发送加入消息
B. 当 DR 本地没有组播组 G 的接收者时,DR 会向上游路由器发送剪枝消息
C. 如果上游路由器接收到剪枝消息的接口下的共享网段仍有接收者,则该接收者会发送组加入
消息
D. PIMSM 和 PIM DM 都存在剪枝否决过程
正确答案: ABCD
QUESTION 287
如图所示组网中,RT 1、RT 2、RT3 和 RT4 之间互连线除共享以太网部分为 10M 链路外,其余均
为 1000M 链路,运行 OSPF 协议使路由互通这 4 台路由器间均运行 PIMSM 协议,RP 为 1.1.1.1 ,
RT1 与 RT2 下游接口上连有接收者,且均在相应接口上使能 IGMP 那么,当接收者(Receiver)发
送组加入请求后,下列哪些路由器上存在(*, G)表项 A. RT1
B. RT2
C. RT3
D. RT4
正确答案: ABC
无图记答案。参考如下知识点。
QUESTION 288
运行 PIM-DM 的路由器会周期性发送 Hello 消息,用于发现邻居、建立并维护邻居关系,以下关
于 Hello 消息描述正确的有
A. 路由器以组播方式发送 PIM Hello,目的地址为 224.0.0.13
B. 所有 PIM 路由器都是 224.0.0.13 的组播组成员
C. 当路由器运行 IGMPV2 时,通过 PIMHello 消息为共享网段选举 DR,并由 DR 作为 IGMP 的
Querier
D. 选举 DR 时,拥有较高 Hello 消息优先级的路由器将成为 DR
E. 如果 Hello 消息优先级相同,接口 IP 地址较大的路由器将成为 DR
正确答案: ABDE
C 选项说的是 IGMPv1。
QUESTION 289
运行 PIM-DM 的路由器会周期性发送 Hello 消息,用于发现邻居、建立并维护邻居关系,以下关
于 Hello 消息描述正确的有
A. 路由器以组播方式发送 PIM Hello,目的地址为 224.0.0.13
B. 当共享网段上有多台路由器运行 IGMPV1 时,通过 PIMHello 消息为共享网段选举 DR,并由 DR
作为 IGMP 的 Querier
C. 选举 DR 时,拥有较高 Hello 消息优先级的路由器将成为 DR
D. 如果 Hello 消息优先级相同,接口 IP 地址较小的路由器将成为 DR
E. 如果其余路由器在超时时间内未收到 DR 发送的 Hello 消息,则触发新的 DR 选举过程
正确答案: ABCE
参考上题注释。
QUESTION 290
下列关于 PIM SM 注册过程的表述,正确的有(选择一项或多项)
A. 与 PIM DM 的 PUSH 方式不同,在 PIM SM 中,组播源只在有下游接收者时才开始发送组播
流量
B. 组播源初始发送流量时,与之相连的 DR 会封装若干空 Register 消息向 RP 进行注册
C. RP 第一次收到源注册消息后,会向组播源发送(,G)加入消息,沿途建立(,G)表项
D. RP 正常收到组播源组播转发的流量后,向其下游接口组播转发直至组播接收者,沿途形成一
颗从 RP 到组播接收者的 RPT
正确答案: D
QUESTION 291
下列关于 PIM SM 的表述,正确的有
A. 组播源初始发送流量时,与之相连的 DR 上会形成(S,G)表项
B. 在收到组播源的注册消息时,RP 向组播源方向发送加入消息,待收到组播源正常组播转发来
的流量时才生成(S, G)表项
C. RP 只有在接收到组播源组播转发的数据后,才会向下游转发组播流量
D. 组播流量从 RP 正常转发至组播接收者之前,沿途路由器都已建立起了(,G)表项
正确答案: AD
参考上题注释。
QUESTION 292
下列关于 PIM SM 注册抑制定时器的表述,正确的有(选择一项或多项)
A. 组播源的 DR 路由器会维护一个注册抑制定时器,若定时器超时,DR 会向 RP 单播组播源注
册消息
B. 为避免注册抑制定时器超时,DR 会在定时器超时前,将封装了组播数据的 Register 消息发往
RP
C. RP 收到 DR 的注册消息后,会发送注册停止消息,并更新本地的(S,G)和(, G)表项
D. DR 收到注册停止消息后,会更新注册抑制定时器,并继续以组播方式发送数据
正确答案: AD
在定时器超时前,DR 发送若干空 Register 消息。
QUESTION 293
如图所示组网中,RT 1、RT2 和 RT3 之间运行 PIMSM 协议,RP 为 1.1.1.1,且有下游接收者 RT3
上连有组播源,査看 RT3 单播路由表如下:
[RT3]display ip routing-table
Routing Tables: Public
Destinations : 10 Routes : 10
Destination/MaskProtoPreCost NextHop Interface
1.1.1.1/320SPF 10 1562 192.168.2.1 so/2/1
127.0.0.0/8 Direct 00127.0.0.1 InLoopO
127.0.0.1/32Direct 00127.0.0.1 InLoopO
192.168.0.0/30Direct 00192.168.0.2 S0/2/0
192.168.0.1/32Direct 00192.168.0.1 S0/2/0
192.168.0.2/32Direct 00127.0.0.1 InLoopO
192.168.1.0/300SPF 10 3124 192.168.2.1 so/2/1
192.168.2.0/30Direct 00192.168.2.2 so/2/1
192.168.2.1/32Direct 00192.168.2.1 so/2/1
192.168.2.2/32Direct 00127.0.0.1 InLoopO
那么,当 RP 发送注册停止消息后,下列哪些路由器上存在(S, G)表项
A. RT1
B. RT2
C. RT3
正确答案: BC
QUESTION 294
如图所示组网中,RT 1、RT2 和 RT3 之间运行 PIM SM 协议,RP 为 1.1.1.1RT1 与 RT2 下游接口
上连有组播源,RP 上有下游接收者那么,当 RP 发送注册停止消息后,下列哪些路由器上存在
(S, G)表项
A. RT1
B. RT2
C. RT3
正确答案: ABC
题意中 RT1 与 RT2 下游接口上连有组播源,RP 到组播源路由器上存在(S, G)表项。
QUESTION 295
如图所示组网中,RT 1、RT2 和 RT3 之间运行 PIM SM 协议,RP 为 1.1.1.1,且有下游接收者 RT3
上连有组播源,査看 RT3 单播路由表如下:
[RT3]display ip routing-table
Routing Tables: Public
Destinations : 10 Routes : 10
Destination/MaskProtoPreCost NextHop Interface
1.1.1.1/320SPF 10 1562 192.168.0.1 S0/2/0
127.0.0.0/8 Direct 00127.0.0.1 InLoopO
127.0.0.1/32Direct 00127.0.0.1 InLoopO
192.168.0.0/30Direct 00192.168.0.2 S0/2/0
192.168.0.1/32Direct 00192.168.0.1 S0/2/0
192.168.0.2/32Direct 00127.0.0.1 InLoopO
192.168.1.0/300SPF 10 3124 192.168.2.1 so/2/1
192.168.2.0/30Direct 00192.168.2.2 so/2/1
192.168.2.1/32Direct 00192.168.2.1 so/2/1
192.168.2.2/32Direct 00127.0.0.1 InLoopO
那么,当 RP 发送注册停止消息后,下列哪些路由器上存在(S, G)表项?
A. RT1
B. RT2
C. RT3
正确答案: AC
根据 293 题注释。
QUESTION 296
如图所示组网中,RT 1、RT 2、RT 3、RT4 和 RT5 之间互连线均为千兆以太网线,运行 OSPF,发布
相应网段后实现路由互通路由器间均运行 PIM SM 协议,RP 为 1.1.1.1,RT4 上连有接收者,且
在相应接口上使能 IGMP 当初始沿 RPT 转发的组播流量满足向 SPT 切换条件时,下列哪些路由
器上会收到(S, G)加入消息 A. RT1
B. RT2
C. RT3
D. RT4
E. RT5
正确答案: BC
无图记答案,参考教材 P503-505
QUESTION 297
下列关于 PIMSM 中 RPT 和 SPT 的表述,正确的有
A. 当组播流量沿着 RPT 转发时,沿途设备都建立了对应该组播源的(S,G)表项
B. 设备进行 RPT 向 SPT 切换时,向组播源方向发送 join 消息
C. 在 RPT 向 SPT 切换过程中,RP 有可能收到沿 RPT 和 SPT 两个方向到达的两份组播流量,
此时 RP 会向上游发送 prune 消息
D. SPT 与 RPT 相比,组播报文经过最优路径到达接收者,提高了报文转发的效率
正确答案: BD
参考上题注释。
QUESTION 298
如图所示组网中,RT 1、RT 2、RT 3、RT4 和 RT5 之间互连线均为千兆以太网线,运行 OSPF,发布
相应网段后实现路由互通路由器间均运行 PIM SM 协议,RP 为 1.1.1.1,RT4 上连有接收者,且
在相应接口上使能 IGMP 当初始沿 RPT 转发的组播流量切换至 SPT 后,下列哪些路由器构成
SPT
A. RT1
B. RT2
C. RT3
D. RT4
E. RT5
正确答案: ABCD
无图记答案,参考知识教材 P503-505
QUESTION 299
下列关于 PIMSM 中 BSR 与 RP 的表述,正确的有(选择一项或多项)
A. —个 PIMSM 域中只能有一个 BSR
B. —个 PIMSM 域中只能有一个 C-BSR
C. 一个 PIMSM 域中只能有一个 RP
D. —个 PIMSM 域中只能有一个 C-RP
正确答案: A
QUESTION 300
下列关于 PIMSM 中 BSR 和 RP 的表述,正确的有
A. C-RP 路由器周期性的以组播方式发送宣告报文
B. BSR 收到 C-RP 宣告报文后,根据 RP 和组播组关系,计算各组播组需选择的 RP,并将计算结
果组播发送出去
C. BSR 通过 C-BSR 之间的自动选举过程产生
D. C-BSR 选举时,首先比较优先级,再比较自举报文 IP 地址
正确答案: CD
C-RP 路由器周期性的以单播方式发送宣告报文,BSR 收到 C-RP 宣告报文后没有进行计算,而
是把收集到的信息以组播的方式发送到整个 PIM-SM 域。
QUESTION 301
下列关于 PIMSM 中 BSR 和 RP 作用的表述,正确的有
A. RP 是组播接收者加入某组播组的汇聚点
B. RP 是组播源转发组播流量的中转站
C. BSR 控制 RP 信息的收集与传播,是 PIM-SM 域的管理核心
D. 若 PIM-SM 域没有 BSR,则 RP 信息无法扩散,组播接收者无法正常加入,组播流量无法正常
转发
正确答案: ABC
QUESTION 302
在 PIM-DM 的网络中,组播报文的扩散过程如下
A. 无论是否运行 PIM 协议,所有路由器均泛洪组播报文
B. PIM-DM 路由器收到组播报文后将报文从所有接口发出去
C. PIM-DM 路由器收到组播报文后将报文从所有连接 PIM-DM 邻居的接口发出去
D. PIM-DM 路由器收到组播报文后将报文从所有连接 PIM-DM 邻居的非 RPF 接口发出去
E. PIM-DM 路由器收到组播报文后将报文从所有连接成员主机的接口发出去
正确答案: DE
QUESTION 303
下列关于 PIMSM 中 RP 选举的表述,正确的有
A. C-RP 路由器周期性发送的宣告报文信息包括 C-RP 地址、优先级以及其服务的组播组范围等
信息
B. BSR 收集宣告报文信息后,将其汇总为 RP-Set,并组播发送
C. 一个 RP 可以为多个组播组服务
D. —个组播组可以选择多个 RP 进行负载分担
正确答案: ABC
QUESTION 304
下列关于 PIMSM 中 RP 选择的表述,正确的有
A. 首先比较 C-RP 的优先级,优先级较高者获胜
B. 再比较 Hash 函数计算的哈希值,值较大者获胜
C. 最后比较 C-RP 地址,值较大者获胜
D. 为两个不同的组播组一定会选择不同的 RP
正确答案: ABC
QUESTION 305
基于 SOA 的网络架构将企业 IT 系统划分成以下哪些层次(选择一项或多项)
A. 网络层
B. 会话层
C. 应用层
D. 基础设施层
正确答案: CD
QUESTION 306
基于 SOA 的网络架构将企业 IT 系统划分成以下哪些层次-(选择一项或多项)
A. 应用层
B. 业务层
C. 网络层
D. 服务层
正确答案: AD
参考上题注释。
QUESTION 307
在 PIM-DM 组网中,关于路由器发送 Prune(剪枝)消息,描述正确的有
A. 路由器无本地直连组播接收者时,会向上游 RPF 邻居发送 Prune 消息
B. 路由器(S,G)表项中出接口列表为空时,会向上游 RPF 邻居发送 Prune 消息
C. Assert(断言)失败的一方会向获胜一方发送 Prune
D. 路由器接口收到 Prune 消息后,从此将不在此接口发送相应组播组的报文
E. 路由器 RPF 接口收到 Prune 消息后,从此将不在此接口接收相应组播组的报文
正确答案: BC
类似 200 题。
QUESTION 308
如图组网,交换机启用 RSTP,关于其配置下列说法正确的有
A. 可以将 SWB 和 SWC 互连的端口配置为边缘端口,实现拓扑的快速收敛
B. 可以将 SWB 和 SWC 的端口 E0/3 配置为边缘端口
C. 配置为边缘端口的端口可以直接进入转发状态,不需要延时
D. 如果边缘端口收到 BPDU 则会进入阻塞状态
正确答案: BC
QUESTION 309
当运行 MSTP 的交换机和运行 RSTP 的交换机一起工作时,说法正确的有
A. RSTP 交换机会将 MST 域看作一台逻辑上的交换,桥 ID 为 MST 域中和 RSTP 交换机直连的
那台交换机的 ID
B. MSTP 交换机会将 RSTP 交换机看作由一台交换机单独构成的 MSTP 域
C. MSTP 交换机和 RSTP 交换机可以属于同一个 MST 域
D. MSTP 交换机会将 RSTBPDU 解析为 MST BPDU,其中 IRPC 为 0
正确答案: BD
RSTP 交换机会将 MST 域看作一台逻辑上的交换机,桥 ID 为域根 ID(即 IST 的域根 ID)
QUESTION 310
H3C S 系列交换机支持的镜像组类型包括如下哪些
A. Local
B. Remote-source
C. Remote-destination
D. Remode
正确答案: ABC
QUESTION 311
SNMP v2c 相对 SNMP v1 协议增加了哪种请求操作
A. GetRequest
B. GetNextRequest
C. GetBulkRequest
D. SetRequest
正确答案: C
QUESTION 312
作为 SNMP 协议实现的基础,MIB 中的被管理对象可以用对象名或者 OID 来标识,下列关于被
管理对象描述正确的有(多选)
A. 被管理对象以节点的形式存在,它既可以用对象名表示,也可以用 OID 表示,且二者一一映
射
B. MIB 中的节点分为叶子节点和非叶子节点,非叶子几点不可被访问
C. 叶子节点分为表型节点和标量节点,网管工作站访问叶子节点时都必须在叶子节点对应 OID
以后添加实例 ID
D. 标量节点都只具有 read 属性,不具有 write 属性
正确答案: AC
教材 P704-705
QUESTION 313
模块化网络构架的优点包括 (选择一项或多项)
A. 取代了传统的层级化网络模型,便于进行网络的规划和部署
B. 允许不同应用功能或应用系统之间共享数据、资源和能力,参与业务流程
C. 允许通过开放的接口来动态调用 IT 资源,实现标准、兼容、安全、智能和可管理的 IT 应用
环境
D. 对每一模块可以分别进行规划和部署。可以通过增删模块的方式增加或去除网络的功能,有
利于构建复杂的网络
正确答案: D
模块化网络架构就是根据各部门功能和特点的不同进行划分模块。但每个模块化内部使用的还
是传统的层级化网络模型。A 错误。B 和 C 选项是 ITonIP 的融合和智能特性。与模块化网络架
构无关。
QUESTION 314
SNMP vc2 相对于 SNMPV1 协议的改进包含
A. 增加了 GETBULK REQUEST 操作,可以一次请求大批量数据
B. 所有操作都变成了非原子性的,大大提高了协议报文交互的有效性
C. 提供更为丰富的错误码,能够将错误表达得更加准确,易于问题定位
D. 提供更可靠的安全机制,应用起来更加安全
正确答案: AC
QUESTION 315
RADIUS 通过如下哪些手段来确保 RADIUS 服务器与 RADIUS 客户端之间交互消息正确性
A. RADIUS 协议采用 TCP 来可靠性传输消息
B. RADIUS 协议有报文重传机制
C. RADIUS 协议采用定时器来管理消息发送
D. RADIUS 协议发送的每个消息报文都有独立唯一不重复的序列号
正确答案: BC
QUESTION 316
AAA 是网络安全的一种管理机制,它可以提供哪些安全功能
A. 接入(Access)
B. 认证(Authentication)
C. 控制(ACL)
D. 计费(Accounting)
正确答案: BD
AAA 指的是 Authentication 认证、Authorization 授权、Accounting 审计
QUESTION 317
SNMP 协议采用 C/S 结构并给予 UDP 实现报文传输,为了保证网管工作站和 SNMP 之间协议报
文正常交互,他们都需要监听特定的 UDP 端口号,下列关于它们说法正确的是
A. 网管工作站和 SNMP 代理都监听 UDP 161 端口
B. 网关工作站和 SNMP 代理都监听 UDP 162 端口
C. 网关工作站监听 UDP 161 端口,SNMP 代理监听 UDP 162 端口
D. 网关工作站监听 UDP 162 端口,SNMP 代理监听 UDP 161 端口
正确答案: D
QUESTION 318
下列关于 SNMP v3 的架构说法正确的有。
A. SNMP 引擎包含调度器,消息处理子系统,安全子系统和访问控制子系统
B. SNMP 应用包含命令生成器,命令响应器,指示生成器,代理转发器等
C. SNMP Manager 要么具有命令生成器,要么具有指示接收器
D. 一个 SNMP 实体可能既是 SNMP Manager,也是 SNMP Agent
正确答案: ABCD
QUESTION 319
若客户倾向于使用 TACACS+协议而非 RADIUS 完成用户接入认证,这可能是因为__
A. TACACS+协议报文主题部分全部加密,安全性高
B. TACACS+协议采用 TCP 可靠传输
C. TACACS+协议报文简单,可以采取认证和授权相结合的方式,也可以轻松分离方式
D. TACACS+采用 UDP 协议,网络传输效率高
正确答案: AB
QUESTION 320
SSH 协议作为一种安全的远程登录协议,被广泛应用,关于 SSH 正确的是_
A. SSH 采用额外的加密技术确保登录安全性
B. SSH 采用 TCP 端口 22 传输数据,端口 23 建立连接
C. SSH 还可以为 FTP 提供安全的传输通道
D. SSH 及 Secure Shell,可以采用 DES 认证方式保证数据的安全性
正确答案: ACD
SSH 采用 TCP 端口 22,没有使用 23。
QUESTION 321
某客户局域网中希望部署 802.1X 来完善接入安全性,同时客户希望通过端口安全特性来对端口
收到的非法报文暂时关闭 5 分钟,以阻止非法用户访问网络,可以用到下列哪些特性实现
A. NeedToKnow 特性
B. InstrusionProtection 特性
C. Trap 特性
D. ntk temporary 特性
正确答案: B
教材 P633
QUESTION 322
关于 POE 系统,说法正确的有。
A. POE 系统包含 PSE 设备和 PD 设备两部分,其中 PD 为供电设备,PSE 为受电设备
B. POE 通常采用 min-span 和 end-span 两种供电方法
C. 通常 PSE 可以支持 mid-span 和 end-span 两种方法,PD 只能支持一种
D. POE 电源提供的电压为 48V,输出功率不超过 13W
正确答案: BC
教材 P555、557
QUESTION 323
在图示 AAA 基本实现结构中,若通过配置服务器组实现对主机的某业务提供 AAA 安全服务,
那么如下哪些安全功能是 AAA 服务器组可以实现并完成的?
A. 核定接入的用户名和密码
B. 记录接入的接入流量及时长
C. 下发接入用户的接入级别
D. 下发接入用户可以访问的目录
正确答案: ABCD
QUESTION 324
PIM-SM 协议的配置,包含哪些内容?
A. 在接口下使能 PIM-DM
B. 在接口下使能 PIM-SM
C. RP 的相关配置
D. Hello 报文优先级选项
E. C-BSR 的相关配置
正确答案: BCDE
QUESTION 325
XYZ 公司要求依据模块化企业网构架构建其网络。XYZ 公司在深圳和西安各有一个研发基地,
在北京和上海各有一座办公大楼,在 23 个省会城市拥有超过 50 人的办事处,在 23 个省会有技
术员在外出差。由于环境和费用问题,部分办事处无法通过专线或分组交换广域网连接接入总部。
根据这些情况,XYZ 公司应具备的网络模块是_.
A. 大型分支机构网
B. 专线、分组交换接入
C. 远程分布式办公网
D. VPN 接入
正确答案: BD
无法通过专线或分组交换广域网连接接入总部的办事处,通过 VPN 接入。
QUESTION 326
在 PIM-DM 组网中,Assert(断言)消息的比较规则如下
A. 到组播源 S 的单播路由优先级较高者获胜
B. 如果到组播源 S 的单播路由优先级相等,那么 S 是路由由 Metric 值较小者获胜
C. 如果到组播源 S 的单播路由优先级相等,且到 S 的路由 Metric 值也相等,则本地接口 IP 地
址较大者为胜
D. 如果以上条件均相等,则 Router ID 较小者获胜
正确答案: ABC
Assert(断言)消息的比较规则:
QUESTION 327
可以实现跨越多个交换机的镜像技术是
A. 端口镜像
B. 流镜像
C. 远程镜像
D. 本地镜像
正确答案: C
教材 P792-794
QUESTION 328
NTP 为了适应不同的应用场景,提供了多种工作模式,下列关于 NTP 工作模式描述正确的是
A. 客户端/服务器模式适用于已知时钟服务器地址的情况,且可以适当提高时钟同步的可能性
B. 对等体模式中,主动对等体和被动对等体可以相互同步时钟
C. 广播模式适合于点到多点的网络应用,提高部署和运行效率
D. 组播模式适用于不确定服务器或对等体 IP 地址的情况,简化部署
正确答案: AB
教材 P818-822