HCIP-Routing & Switching-IEEP V2.0
- 项目交付完成后,运维费用将继续产生。运维期间产生的费用是什么?(多选) A.设备折旧费 B.线路建设费用 C.线路租赁费 D.能源费用 E.人员费用 参考答案:CDE
- 项目范围可以从三个方面定义,不包括 A.覆盖范围 B.功能边界 C.投资额度 D.工程边界 参考答案:C
- 作为网络的最终用户,客户项目组对网络项目进行了最终评估。 A.TRUE B.FALSE 参考答案:B
- 项目规划阶段需要完成以下哪些选项?(多选) A.确定项目需求 B.确定技术方案 C.选择网络产品 D.规划 IP 地址 E.了解项目背景 参考答案:AE
- 以下哪一项不属于项目的外部风险? A.汇率变动 B.工业标准差异 C.社会动荡 D.暴雨成灾 参考答案:B
- 为了提高互联网出口的可靠性,企业经常使用多个链接连接不同的运营商。这样,我们需要同时注意流量路径的方向和方向,否则可能会影响网络质量, A.TRUE B.FALSE 参考答案:A
- 在网络设计中,我们经常需要 VLAN 分,分 VLAN 有很多方法。我们经常不使用以下哪种划分方法? A.设计基于设备类型的设计 VLAN 的划分, B.设计基于安全系统要求的设计 VLAN 的划分 C.基于业务设计 VLAN 的划分 D.基于接入位置 VLAN 的划分 参考答案:A
- 目前,私有企业经常在企业网络内使用 IP 通信地址,下面哪个地址是私人的? IP 地址? A.127.5.4.3 B.128.0.0.5 C.0.1.1.1 D.231.33.24.35 E.172.24.35.56 参考答案:E
- 二层网络架构与三层网络架构相比,具备结构简单、数据转发效率高等优势,所以今后的网络结构全面转向二层网络结构,三层网络架构将逐步被淘汰 A.TRLE B.FALSE 参考答案:B
- DHCP Snooping 作为一种有效的安全机制,可以防止以下攻击?(多选) A.防止 MAC 地址泛洪攻击 B.防止 DHCP 模仿者攻击。 C.结合 DAI 数据包的源功能 MAC 检查地址。 D.结合 IPSG 数据包的源功能 IP 检查地址。 E.防止对 DHCP 服务器的 DOS 攻击。 参考答案:BDE
- 防火墙的处理过程是基于会话状态监测的。以下描述是正确的 A.报文到达防火墙,先检查会话表项,如果没有匹配会按照首包流程处理 B.当报纸到达防火墙时,将首先找到安全策略。如果匹配和安全策略运行,报纸将被转发 C.报告到达防火墙时,首先检查会话表项。如果不匹配,将直接丢弃 D.报文到达防火墙会先找安全策略,如果没有匹配则丢弃报文 参考答案:A
- 在连接企业网络和外部网络的边界上,我们通常在企业网络的最外侧部署哪种设备? A.FW B.IPS C.IDS D.VPN 参考答案:A
- 一般使用光功率 dbm 表示以下哪一个 dbm 目前,大多数光收发设备都能接收和识别数字 据的? A.-30dbm B.10dbm C.30dbm D.-10dbm 参考答案:D
- 基于二层网络的设备 MAC 地址转发数据,故可根据 MAC 地址过滤数据。因此,在透明模式下运行的防火墙无法过滤数据包的三层信息 A.TRUE B.FALSE 参考答案:B
- 下列关于 DHCP Server 假冒者攻击是正确的(多选) A.打开华为交换机接口 DHCP snooping 默认情况下,接口处于信任状态 B.一个 DHCP 假冒服务器可以影响多个不同的广播碱终端无法获得正确的 IP 地址和网络 参数 C.DHCP Server 仿留者攻击通过仿冒 DHCP 服务器将错误的服务器发送到终端 IP 地址和网络参数导致 用户无法上网 D.使用华为二层交换机 DHCP snooping 功能和打开信任接口可以有效地保证客户端的合法性 DHCP server 上获取 IP 地址和网络参数 参考答案:CD
- 同轴电缆一般用于承载有线电视的视频信号,不能承载数据信号。 A.TRUE B.FALSE 参考答案:B
- 日常工程配置 STP 以下哪些描述是正确的? A.STP 收敛速度慢,导致网络振荡,因此关闭 STP 是更好的解决方案。 B.类似于协议,我们通常使用修改链路 COST 调整交换机之间数据流的方法 C.因为 RSTP 算法简单可靠,收敛速度快,所以我们通常会将网络中的所有交换机设置为工作 RSTP 模式 D.日常配置 STP 主要控制交换机的阻断端口位置,确保其尽量不出现在骨干链路和骨干设备上。 E.STP 缺乏自动操作,因此无需配置 参考答案:D
- 可用性的计算公式是 A.(MTBF MTTR)/MTBF*100% B.MTBF/(MTBF MTTR)100% C.MTBF/MTTR 100% D.MTTR/MTBF100% 参考答案:B
- 以下哪种设备是基于数据帧的? MAC 数据转发地址 A.路由器 B.防火墙 C.HUB D.网桥 参考答案:D
- 部署 PPP Multilink 之后,数据将根据源地址和目的地址均匀地分配到每个成员链上。 A. TRUE B. FALSE 参考答案:A
- 华为企业网络管理产品是 eSight,并分为三个版本,精简版、标准版和专业版。与标准版相比,专业版主要增加了以下特点? A.支持多用户管理。 B.支持分层管理模型。 C.支持 WLAN、MPLS VPN 的管理 D.专业版提供数据库备份工具 参考答案:B
- 大型企业网络的建设通常包括以下模块(多选) A.传输网络 B.数据中心网络 C.存储网络 D.无线网络 E.骨干网络 参考答案:BDE
- 打环测试一般用于什么场合? A.测试交换机能否有效遏制环路和广播。 B.测试物理线路是否中断。 C.测试应用程序是否能正常连接。 D.协议协议是否能有效避免环路。 参考答案:B
- 制定项目交付流程的主要作用是什么? A.提高客户满意度 B.明确责任分工 C.降低项目风险 D.提高工作效率 参考答案:B
- 以下内容不是项目启动会议的主要内容或议程 A.验证实施成本 B.明确项目管理制度 C.明确客户需求 D.确认甲乙方责任人 参考答案:A
- 项目交付后的转维培训主要有哪些?(多选) A.管理与安全生产培训 B.应急故障处理培训 C.例行维修培训 D.组网及配置培训 参考答案:BCD
- 以下哪一项不属于服务过程中的现场行为准则? A.操作规范 B.态度规范 C.准备规范 D.权限规范 参考答案:C
- 开箱验货时,需要检查装箱单上的内容。(多选) A.部件编码 B.部件数量 C.项目名称 D.部件型号 参考答案:ABCD
- 关于网络管理系统的使用,以下哪些选项是正确的?(多选) A.网络管理软件具有理软件具有性能管理功能CPU网管软件可以自动进行例行收集和统计,并可以帮助网络管理员分析网络性能的瓶颈。 B.网络管理软件具有报警管理功能,如设备端口 UP/DOWN 可以通过变化 TRAP 新闻反馈给网络管理软件,使网络管理员能够及时发现和处理网络故障 C.网络管理软件具有配置文件管理功能,可以自动备份、比较和恢复配置文件,使网络管理员能够自动批量备份配置文件。 D.网络管理软件可根据用户需要定期输出报告,为以后的网络优化提供参考 参考答案:ABCD
- 关于网络维护的工作内容,以下说法是正确的(多选) A.对于设备环境的维护,工作人员需要亲自到现场观察和测量,甚至使用一些专业工具 B.设备软件的运行与设备运行的具体业务密切相关 C.虽然工作人员可以现场操作设备软件的维护,但只建议远程操作。 D.不需要刻意关注硬件运行的外部环境。 参考答案:AB
- 检查业务运行状态时,以下哪一项是正确的? A.检查组播放转发信息时,可以执行 display multicast forwarding-table 命令查看二层组 播转发表项。 B.在检查防攻击检测配置时,可以执行 display current-configuration 丨 include car 命令,应该 配置防攻击。如果没有配置,可以使用 car 命令设备配备防攻击功能。 C.检查组播放路由协议时,可以执行 display multicast routing-table 命令查看组播路由表。 协议采用域内组播 PIM-SM,所以连接到组播的接口不需要能量 IGMP D.在检查 VRRP 状态可以执行 display vrrp 和 disply vrrp statistics 命令进行查看,“State” 应为“Initialize”状态 参考答案:B
- 在进行软件与配置备份时,以下哪项是正确的? A.在设备的配置变更之后、不需要进行配置文件的备份。 B.要备份软件版本,而且同一个产品、同一个版本应备份多次。 C.备份的目的是为了在极端情况下恢复网络功能 D.License 不需要备份。 参考答案:C
- eSight 使用不同的颜色区分不同的告警级别,红色代表紧急,橘黄代表重要,黄色代表次要, 蓝色代表提示。下面关于不同的告警级别说法正确的是(多选) A.次要:目前对有一定影响,但需要采取纠正措施,以防止产生严重故障的告警 B.重要, 已经影响业务,如果不及时处理会产生较为严重后果的告警 C.提示:检测到潜在的或即将发生的影响业务的故障,但是目前对业务影响较小的告警 D.紧急:已经影响业务,需要立即采取纠正措施的告警 参考答案:BD
- 在一个 OSPF 网络中发现其中有部分路由在不断的震荡,那么造成该现象的可能原因有? (多选) A.有些设备的认证不匹配导致邻居建立不起来 B.有些设备的 OSPF Router-ID 冲突 C.有些设备的 OSPF 进程 ID 不一致 D.有设备的物理端口在震荡 参考答案:D B
- 在排除 EBGP 邻居关系故障时,你发现两台直连设备使用 Loopback 口建立连接,故执行 display current- configuration configuration bgp 查看 peer ebgp-max-hop hop-count 的配置,下列 哪项说法是正确的? A. hop-count 必须大于 2 B. hop-count 必须大于 1 C. hop-count 必须大于 15 D. hop-count 必须大于 255 参考答案:B
- 在设备上配置 DHCP Relay 功能时,其中继连接客户端的 VLANIF 接囗必须绑定 DHCP 服务 器组,而且绑定的 DHCP 服务器组中必须配置所代理的 DHCP 服务器 IP 地址。 A.TRUE B.FALSE 参考答案:A
- 在网络中二层环路经常会造成设备宕机,三层环路一般只是 CPU 负荷增加,主要是因为三 层环路可以通过以下哪个机制缓解? A. Mac Address B.TTL C.IP Address D.DSCP 参考答案:B
- 下列哪项属于结构化的网络故障排除流程中的原因列表阶段? A.逐一排查 B.临时环境搭建 C.排障评估 D.信息过滤 参考答案:D
- 下列哪项故障排除方法不是使用 TCP/IP 参考模型作为理论基础的? A.替换法 B.对比配置法。 C.自顶向下法 D.自底向上法。 参考答案:B
- 在进行结构化的网络故障排除流程的收尾工作中,不需要将信息通告给哪些相关方? A.其他厂家、服务提供商 B.受故障影响的相关方。 C.对故障根源感兴趣的用户。 D.故障排除各阶段授权方。 参考答案:C
- 在进行网络故障排除时,你尝试 ping 对端目的主机,发现数据包全部丢失,那么接下来最 适合釆用哪种故障排除方法? A.自顶向下法。 B.对比配置法 C.确认业务流量路径。 D.自底向上法。 参考答案:D
- 在排除 Telnet 登录故障时,哪一步是需要优先做的? A.检查客户端能否 Ping 通服务器。 B.查看 VTY 类型用户界面视图下允许接入的协议配置是否正确。 C.查看设备上 VTY 类型用户界面视图下是否配置了 ACL D.查看登录设备的用户数是否到达了上限。 参考答案:A
- 关于 AR G3 设备上的 SYS 指示灯,说法正确的是(多选) A.红色表示系统故障 B.绿色常亮表示设备正常运行中 C.绿色慢闪代表设备正常运行中 D.红色快闪代表系统正在启动中 参考答案:AC
- 设备作为 SSH 服务器时,必须配置本地密钥对 A.TRUE B.FALSE 参考答案:A
- 结构化的网络故障排除流程是由报告故障开始触发的,其基本思想是系统地将故障的所 有可能原因缩减或隔离成几个小的子集,从而使排障的复杂度迅速下降。那么结构化的网络 故障排除流程的操作步骤,正确的是 1.收集信息 2.确认故障 3.原因列表 4 排障评估 5.判断分析 6.逐一排查 7.解决故障 A.2->1->3->5->6->4->7 B.2->1->5->3->4->6->7 C.1->2->3->6->5->4->7 D.1->2->3->6->4->5->7 参考答案:B
- 周一的上午,你在办公座位接到电话,一名员工说他无法通过 PC 访问互联网,希望得到你 的技术支持。于是你在他的 PC 上使用 ping 命今进行了测试,同时使用 tracert 命令查看是在 哪里出现了丢包。这种网络故障排除方法属于下列的哪一种? A.自底向上法。 B.对比配置法。 C.确认业务流量路径 D.自顶向下法 参考答案:C
- 在排除同一 VLAN 内不能互通的故障时,下述哪种做法不是必须的? A.在 Switch 上执行 display mac-address 检查设备学习到 MAC 地址、MAC 地址对应接口、所 属 VLAN 是否正确 B.在任意视图下执行 display vlan vlan-id 查看需要互通的端囗所在的 VLAN 是否已经创建 C.在任意视图下执行 display interface interface-type interface-number 命令查看需要互通的端 口的运行状态。 D.执行 display current-configuration 命令查看单板 PCB 版本号、软件版本号信息。 参考答案:D
- 网络故障排除的核心思想是 A.确认业务流量路径 B.自顶向下法。 C.收集信息。 D.判断分析。 参考答案:A
- 以下哪种情况会出现 OSPF 建立了邻接关系,但是互相收不到对方的路由? A.两个接口的认证方式不匹配,一边是 MD5,一边是 Simple B.网络类型一边为 P2P,一边为广播 C.两个设备的 OSPF 进程 ID 不一致 D.两个接口的 Dead Timer 不匹配 参考答案:B
- 下面哪些步骤或措施属于结构化的网络故障排除流程中的逐一排查阶段?(多选) A.回退准备 B.信息过滤 C.应急预案 D.临时环境搭建 参考答案:AC
- 关于网络安全性优化的内容,下列哪个选项是错误的? A.日志管理。 B.管理安全。 C.访问控制。 D.边界安全。 参考答案:A
- 关于华为网络优化服务(NOS),下列哪些选项是正确的?(多选) A.降低成本。 B.提高生产率。 C.实现知识转移。 D.提高网络可用性和性能。 参考答案:ABCD
- 下列哪些是网络优化的需求来源?(多选) A.经过长期的网络维护、把总结的一些问题和改进点,提出相关建议,进行集中的整改。 B.某弱电井因环境问题,信号线老化严重,需要集中更换。 C.企业信息安全需要,增加新的安全设备。 D.网络中需要开展视频会议业务,需要增加支持二层组播功能的交换设备。 参考答案:ABCD
- 关于边界安全优化,下列哪些选项是正确的?(多选) A.优化手段包括攻击防范技术、包过滤技术、硬件防火墙等。 B.优化位置通常位于网络边界。 C.目的是实现用户的安全接入控制。 D.目的是为了防止/减少外部网络攻击和危害。 参考答案:ABD
- 通常企业中的哪些业务需要对用户体验进行优化?(多选) A.语音电话业务 B.视频监控业务 C.网管业务 D.电视会议业务 参考答案:ABD
- 割接具体包含哪三个步骤?(多选) A.割接后守局 B.割接前快照 C.割接后检查 D.割接中下发 参考答案:BCD
- 割接项目的前期调研主要是与客户及其他各个参与方沟通协调并采集网络信息用于分 析。 A.TRUE B.FALSE 参考答案:A
- 以下哪项不属于对割接方案进行验证的操作? A.风险预推测 B.原厂专家审核 C.各方技术评审 D.搭建实验局测试 参考答案:A
- 遇到大型的网络割接项目,可以把其分化成多个相对独立、但是前后又有关联的小割接。 A.TRUE B.FALSE 参考答案:A
- 项目割接的回退时间,可在割接时临时根据情况决定,不需要提前计划。 A.TRUE B.FALSE 参考答案:B
- 了解项目的行业背景可以掌握以下哪些信息? A.客户的组织架构 B.项目的实施范围 C.行业常规解决方案 D.项目要解决的问题 参考答案:C
- 企业业务往往对网络的服务质量都有严格的要求,请问以下哪些方面常用来描述网络的 服务质量?(多选) A.带宽 B.稳定 C.安全 D.抖动 E.延迟 参考答案:ADE
- 项目 TCO 主要包含哪三个部分? A.人员招聘、人员维护、人员管理 B.设备采购、设备上架、设备维护 C.建设投资、运行维护、优化改造 D.时间成本、人力成本、资源成本 参考答案:C 64.一个网络项目不能单独存在,需要相关系统的配合,那么配套工程通常都包括(多选) A.弱电布线 B.空调设备 C.交通工具 D.供电系统 E.办公设备 参考答案:ABD
- 以下哪个特性不是企业广域网所具有的? A.运维难度大 B.使用成本高 C.可选类型多 D.覆盖范围广 参考答案:C
- 我们一般采用以下哪些参数来衡量交换机的性能?(多选) A.MAC 表容量 B.包转发率 C.交换容量 D.CPU 主频 E.端口密度 F.端口速率 参考答案:BC
- 当前的交换机主流采用以下哪种架构? A.共享内存式 B.CLOS 架构 C.分布式 D.交换矩阵式 E.总线式 参考答案:D
- 以下哪些链路可以运行 PPP 协议但是却不能运行 HDLC 协议?(多选) A.MSTP B.PSTN C.ISDN D.ATM E.E1 参考答案:BC
- DHCP Snooping 可以和 IPSG 联动解决源 IP 欺骗攻击 A.TRUE B.FALSE 参考答案:A
- 矩阵交换机采用分布式交换,可以同时在多个接口之间交换数据。 A.TRUE B.FALSE 参考答案:A
- 关于 IP 地址分配的描述,正确的是(多选) A.为了提高 IP 地址的使用效率,我们一般采用 VLSM,按照需要确定掩码长度。 B.IPv4 地址空间被分为 A、B、C 三类 C.分配地址的时候,如果统一使用/24 位的掩码长度可以简化网络设计 D.除非使用 AnyCast,否则全网的 IP 地址必须保持唯一性。 参考答案:AD
- SDN 的本质是给网络构建一个集中的大脑,并通过全局视图和集中控制,实现全局流量最 优。 A.TRUE B.FALSE 参考答案:A
- 数据中心的交换机与普通的园区交换机有很多区别,请问以下哪些特性是数据中心交换 机特有的,而园区交换机不支持的?(多选) A.NFV B.MSTP C.VxLAN D.TRILL E.FcoE 参考答案:CDE
- 当网络中需要有大量的 IP 电话机和 WLAN 的 AP 接入时,我们一般会考虑选用具有哪种 功能的交换机? A.具有 SACG 功能的交换机 B.具有 POE 功能的交换机。 C.具有 STP 边缘端口功能的交换机。 D.具有 Qos 功能的交换机 参考答案:B
- 当前华为的防火墙产品 USG6X00 列,属于 UTM 防火墙产品,其在支持状态检测包过滤的 同时,还支持入侵检测、反病毒和 URL 过滤等功能 A.TRUE B.FALSE 参考答案:B
- 当前设备侧常用的光纤接口型号是以下哪一种? A.LC 接口 B.BNC 接口 C.FC 接口 D.RJ 接口 参考答案:A
- 在网络设计中,可通过选用有冗余的网絡拓扑来为客户业务提供较高的可靠性,请问以下 哪些拓扑结构能够提供冗余功能?(多选) A.星形拓扑 B.总线型拓扑 C.环形拓扑 D.双星形拓扑 参考答案:CD
- 在楼宇布线中,存在以下哪些子系统?(多选) A.水平子系统 B.接入子系统 C.垂直子系统 D.交换子系统 E.骨干子系统 参考答案:AC
- GRE 是通用路由封装协议,可承载路由协议,提供加密验证机制 A.TRUE B.FALSE 参考答案:B
- 项目实施方案主要包含哪些内容?(多选) A.割接流程 B.风险控制措施 C.人员安排 D.时间规划 参考答案:ABCD
- 设备上架的操作流程是,先准备工具再安装挂耳,根据现场情况再安装浮动螺母和滑道,最 后安装设备到机柜。 A.TRUE B.FALSE 参考答案:A
- 高危操作是指所有可能影响设备稳定运行、客户业务正常运转、或网管正常监控的操作 A.TRUE B.FALSE 参考答案:A
- 高危操作方案一般在实施前一天审桉定稿就可以了。 A.TRUE B.FALSE 参考答案:B
- 高危操作需要获取的三个授权不包括 A.行政授权 B.管理授权 C.技术授权 D.客户授权 参考答案:A
- 在进行设备基本信息检查时,以下哪项是正确的? A.设备正常运行时, debug 开关可以不必全部关闭。 B.设备记录的时间应与当地实际时间一致(时间差不大于 24 小时),以便于当岀现故障时,能通 过时间迸行精确定位。 C.可以使用 display patch-information 命令来检查补丁信息。 D.可通过执行 display current-configuration 命令来查看单板的 PCB 版本号以及软件版本号信 息 参考答案:C
- 下面哪个日志主要记录 eSight 发生的事件,如 eSight 运行异常、网络故障、 eSight 受到 攻击等,有利于分析 eSight 运行状态,排除故障 A.安全日志 B.操作日志 C.任务日志 D.系统日志 参考答案:D
- 在进行设备软件升级时,必须做好充分的准备工作,制定升级方案、回退方案。 A.TRUE B.FALSE 参考答案:A
- 如图所示,网络中配置了 OSPF,且 R1 和 R3 的 router-id 相同,此时会产生什么问题 A.区域间路由学习异常 B.邻居关系异常 C.外部路由学习异常 D.以上都不对 参考答案:C
- 在排除网络故障时,你尝试 ping 对端主机,发现能够 ping 通,接下来最适合采用哪种故障 排除方法? A.确认业务流量路径。 B.对比配置法 C.自底向上法。 D.自顶向下法。 参考答案:D
- 在复杂的网络环境中,釆用非结构化的网络故障排除流程进行操作,有可能会导致新的故 障产生,从而使网络故障的排除变得更加因难。 A.TRUE B.FALSE 参考答案:A
- 下述哪些原因可能导致局域网内的 MSTP 协议无法正常工作?(多选) A.使能 MSTP 的设备收到客户端或透传的 MSTP TC 报文。 B.MSTP 配置错误。 C.未配置端口在指定生成树实例中的优先级。 D.物理链路发生震荡,触发设备发送大量 TC 报文。 参考答案:ABD
- 如图所示,在边界路由器 RT1 上配置一条回程的汇总路由 10.0.0.0/24 下一跳指向 RT2.同 时配置了去往外网的缺省路由,此时会出现路由黑洞,下面关于路由黑洞说法正确的是(多 选) A.路由黑洞对网络没有影响可以不用处理 B.如果在网络中的终端发送数据包到不在内网出现的网段,就会产生环路 C.配置黑洞路由可以解决路由黑洞的问题 D.精确由汇总可以避免跻由黑洞 参考答案:BD
- MAC 地址欺骗攻击是一种基于数据链路层的攻击手段,会造成交换机学习到错误的 MAC 地址与 IP 地址的映射关系 A.TRUE B.FALSE 参考答案:B
- 当网络中配置路由协议,使用命令查看 bgp 路由表能够看到一条路由条目,但是在路由器 的全局路由表中却查找不到 BGP 路由可能的原因有(多选) A.在 BGP 路由器上使用了 bgp-rib-anly B.该 BGP 路由的 AS-PATH 中包含了自己的 AS ID C.在全局路由表中有其他优先级更高的路由条目 D.该 BGP 路由下一跳不可达 参考答案:ACD
- 下述哪些原因可能会引起 IS-IS 邻居关系故障?(多选) A.建立 IS- IS Leve1-1 邻居时,链路两端设备的区域地址不匹配 B.链路两端的设备配置的 System ID 相同 C.链路两端的 IS- IS Leve1 不匹配。 D.链路两端的接口的 IP 地址不在同一网段。 参考答案:ABCD
- 在排除 VRRP 备份组双主故障时,在配置 VRRP 备份组两端的 VLANIF 接口上,执行 display thist 命令后,下列哪项说法是错误的? A.需要检查接口上的备份组 ID 是否相同。 B.需要检查接囗 IP 地址是否在同一网段。 C.需要检查 VERP 组的虚拟 IP 地址是否相同 D.不需要检查 VRRP 中通告报文时间间隔是否相同 参考答案:D
- 你使用某台华为路由器作为 SSH 客户端登录另一台华为路由器,但是登录失了。你怀疑 可能是 SSH 服务器端的配置错误,在检查服务器故障原因时,下列哪项是最不可能的? A.未使能 SSH 首次认证功能。 B.没有配置用户服务类型、认证类型、用户认证服务类型, C.用户界 VTY 接囗下未绑定了 SSH 协议 D.服务器端与客户端 SSH 版本不一致 参考答案:A
- 下述哪些原因可能导致局域网同一 VLAN 内的主机无法互通?(多选) A.交换机 MAC 地址学习错误。 B.交换机上配置了错误的端口和 MAC 地址绑定。 C.接口被人为 shutdown 或物理接口损坏。 D.交换机上配置了端口隔离。 参考答案:ABCD
- 用户新更换了双绞线后,发现无法访问网络,这种情况下使用哪种故障排除方法最合适? A.替换法。 B.对比配置法 C.自顶向下法 D.自底向上法。 参考答案:A
- 当网络管理员尝试通过 Telnet 访间内部网络设备时,发现无法访间。下列哪项是最不可 能的原因? A.登录设备的用户数到达了上限。 B.路由不可达,客户端和服务器无法建立 TCP 连接。 C.VTY 用户界面下配置了 protocol inbound all D.VTY 用户界面下绑定了 ACL 参考答案:C
- 在排除网络故障时,你按照接入层、汇聚层、核心层的顺序,逐层判断并排除问题的根源, 这种网络故障排除方法属于下列的哪一种? A.对比配置法。 B.分段法。 C.自底向上法。 D.分块法。 参考答案:B
- 网络优化的主要工作内容不包括 A.更换机房空调 B.硬件优化。 C.软件优化。 D.网络扩容。 参考答案:A
- 对接入安全进行优化的目的,下列哪项是最合适的? A.保障敏感的管理信息不被非法窃取 B.防止/咸减少外部网络攻击和危害。 C.保证关键业务的访问安全。 D.实现用户的安全接入控制。 参考答案:D
- 割接的难点主要有哪几个方面?(多选) A.制定完善的割接方案。 B.最大限度减少影响业务的范围。 C.顺利的执行割接。 D.风险规避做到最好。 参考答案:ABCD
- 以下哪项是在割接项目中,不需要客户签字的事项? A.变更申请表 B.变更提醒单 C.割接竣工报告 D.定稿割接方案 参考答案:B
- 现有一企业经过网络带宽升级,出口带宽由200M 升级到1000M.请问以下哪些设备需要 进行网络割接?(多选) A.运营商光纤盒 B.边界防火墙 C.接入交换机 D.核心交换机 参考答案:AB
- 企业网络常常使用 DHCP 为用户分配 IP 地址,与静态地址分配相比,DHCP 地址分配方 式极大的减少了对网络进行管理的工作量。 A. 对 B. 错 Answer: A
- 确定项目组成员是实施阶段的工作内容。 A. 对 B. 错 Answer: B
- 在结构化的网络故障排除流程中的收集信息阶段,需要关注的内容有下列哪几项?(多 选) A. 需要收集哪些信息 B. 如何收集这些信息 C. 是否需要授权 D. 收集信息阶段的风险评估 Answer: ABCD
- 在一个有着财务、OA(office Automation System,办公自动化系统)、生产、甚至更多 业务系统的复杂网络环境中,网络故障排除首先需要关注的是下列哪一项? A. IP 地址的分配 B. 网络设备的型号 C. 各业务系统的数据流方向 D. 机房的环境 Answer: C
- 以下哪一项是网络设计的关键? A. 关键技术的创新 B. 设备线路等元素的选择 C. 在合理的费用下提高性能 D. 保证网络稳定可靠 Answer: B
- 项目验收会只要甲乙双方到场就可以了,不需要第三方参与。 A. 对 B. 错 Answer: B
- 以太网是一个支持广播的网络,一旦网络中有环路,这种简单的广播机制就会引发灾 难性后果,下面哪几种现象可能是环路导致的?(多选) A. 设备无法远程登录 B. 在设备上使用 display interface 命令查看接口统计信息时发现接口收到大量广播报文 C. CPU 占用率超过了 70% D. 通过 ping 命令进行网络测试时丢包严重 Answer: ABCD
- 在进行设备运行检查时,以下哪项是正确的? A. 可通过执行 display memory-usage 命令检查设备内存占用率,如果“Memory Using Percentage Is ”超过 80%,此时则需要特别关注 B. 可通过执行 display device 命令来检查单板运行状态,单板“Online”应为“Present” C. 可通过执行 display fan 命令来查看风扇状态,当 Persent 项为 NO 时,表示正常 D. 可通过执行 display ftp-serve 命令来查看 FTP 网络服务端口,未使用的 FTP 网络服务端口 需要记录下来 Answer: B
- 标志着网络规划阶段结束的事件是? A.产项 B.发标 C. 合同签订 D.项目初验 Answer: B
- 当 DHCP 客户端与 DHCP 服务器之间存在设备时,如果 DHCP 服务器全局地址池中的 IP 地址与中继设备上连接的客户端的 VLANIF 接口的 IP 地址不在同一网段,则会引起 DHCP 故 障。 A. 对 B. 错 Answer: A
- 在当前的互联网接入市场中,运营商主推光纤入户,请问光纤入户主要采用以下哪种 技术? A. GPON/EPON B. Xdsl C. FTTH D. HFC Answer: A
- 下列哪项属于结构化的网络故障排除流程的子流程或阶段?(多选) A. 对比配置 B. 报告故障 C. 原因列表 D. 逐一排查 Answer: CD
- 为了节省设备开销,网络监控优化的位置可以是网络出口、服务器接口、关键链路。 A. 对 B. 错 Answer: A
- S7700 和 S9700 都是华为公司的框式园区交换机,与 S7700 相比,S9700 有如下特点: A. S9700 交换机提供更多的槽位和更多的端口 B. S9700 交换机提供无阻塞的数据交换能力 C. S9700 提供冗余引擎,冗余电源和冗余风扇 D. S9700 交换机提供 TRILL 比和 FCoE 等数据中心特性 Answer: B
- 关于 OSPF 的邻居关系故障的描述,下述哪项说法是错误的? A.停滞于 ExStart 状态表明邻居路由器之间的 MTU 不匹配或 OSPF RID(Router ID)重复 B.对于以太网链路上的非 DR/BDR 路由器来说。停滞于 2-way 状态是可以接受的。 C. 停滞于 Init 状态表明路由器收到了邻居的 Hello,但 Hello 报文没有包含接收路由器的 OSPF RID(Router ID) D.停滞于 Attempt 状态表明路由器没有向已配置的邻居发送单播 Hello 报文。 Answer: D
- 组织割接的开工协调会的目的主要和客户沟通好项目情况,而与其他项目参与方的沟 通并不很重要。 A. 对 B. 错 Answer: B
- 采用结构化的网络故障排除流程进行排障时,所产生的结果是可预测的,而且排障过 程中所造成的影响是可控的,同时也不会引入新的风险。 A. 对 B. 错 Answer: B
- 对割接项目进行的前期分析,主要需从以下哪几个方面考虑?(多选) A. 必要性 B. 可行性 C. 风险 D. 成本 Answer: ABC
- 在进行网络故障排除时,你发现可能是某台路由器上的 OSPF 配置有问题,但是在登录 网络设备查看 OSPF 的配置时,发现 OSPF 与 BFD 联动的配置也是错误的,于是你有修改了 OSPF 和 BFD 的配置,这种网络故障排除方法属于下列哪一种? A. 分块法 B. 对比配置法 C. 分段法 D. 自底向上法 Answer: A
- 在割接的验收阶段,主要的工作有哪些?(多选) A. 资料的移交 B. 转维培训 C. 验收会 D. 核算商务费用 Answer: ABC
- 割接风险评估主要从以下哪些方面考虑?(多选) A. 风险点关键位置 B. 风险影响的范围 C. 风险影响的时间 D. 风险带来的损失 Answer: ABCD
- 割接回退是指把当前变更回退到执行前的状态。 A. 对 B. 错 Answer: A
- 在结构化的网络故障排除流程中的判断分析阶段,只要通过对故障信息、维护信息,变 更信息进行汇总,就能得到导致网络故障的原因列表。 A.对 B.错 Answer: B
- 某用户报告说无法通过邮件客户端正常收取邮件,则可能的原因有?(多选) A. 用户没有相应的权限 B. 邮件服务器故障 C. 链路故障 D. 用户客户端设置错误 Answer: ABCD
- 以下哪些广域网链路属于报文交换网?(多选) A. ATM B. ISDN C. MSTP D. PSTN E. X.25 Answer: AE
- 割接项目方案主要包括哪些内容?(多选) A. 割接准备 B. 割接实施 C. 回退方案 D. 应急预案 Answer: ABCD
- 在进行网络故障排除时,如果需要对业务流量路径进行确认,那么可能需要进行以下 哪些工作?(多选) A. 确认数据链路层业务流量路径 B. 确认网络层业务流量路径 C. 调研网络设计阶段的业务流量路径规划 D. 确认故障发生频率 Answer: ABC
- 在进行设备软件升级时,关于操作时间的说法,错误的是? A. 由用户业务可中断时间确定 B. 该时间必须大于升级操作的执行时间 C. 要预留一定的排错时间 D. 操作窗口时间仅需要告知网络维护人员,不需要告知用户 Answer: D
- 在排除网络故障时,你将故障位置定位到一台路由器上,这台路由器与网络中的另一 台路由器互为冗余,那么接下来最适合采用下列哪种故障排除方法? A. 对比配置法 B. 自底向上法 C. 确认业务流量路径 D. 自顶向下法 Answer: A
- 胖 AP 和瘦 AP 最大的区别就是胖 AP 能够接入更多的用户,提供更高的性能,且更适 合大型公司组网。 A. 对 B. 错 Answer: B
- 下列不同类型的线路接口中,其中哪一个与其余几个不属于同一类? A. BNC 接口 B. FC 接口 C. LC 接口 D. SC 接口 Answer: A
- 当前交换机都缺省运行 MSTP 协议,那么关于缺省状态的描述,下面哪个选项是正确 的? A. 所有的交换机缺省运行于同一个 region B. STP 的运算速度将快于配置多个 instance 的情况 C. 因为缺少配置,所以所有交换机将把运行模式切换到 RSTP D. 每个交换机运行于一个独立的 region Answer: D
- 关于 VRRP 备份组双主故障的原因,下述哪项是最不可能的? A. 两端的 VRRP 备份组配置不一致。 B. 传输 VRRP 通告报文的链路故障。 C. 低优先级的 VRRP 备份组将收到的 VRRP 通告报文作为非法报文丢弃。 D. Master 设备 1 秒发送 1 个通告报文。 Answer: D
- 在进行结构化的网络故障排除流程的收尾工作中,下列哪几项是需要移交的文档?(多 选) A. 故障排除过程文档 B. 故障排除总结报告 C. 变更备份和维护建议 D. 用记沟通计划 Answer: ABC
- 如果项目中对网络的改造会影响现网运行的业务,那么实施人就需要制定严格的实施 流程规范和风险规避措施,我们一般将此类项目定义为割接项目。 A. 对 B. 错 Answer: A
- 关于管理安全优化的目的,下列哪项是最合适的? A. 保障敏感的管理信息不被非法窃取 B. 防止/咸减少外部网络攻击和危害。 C. 保证关键业务的访问安全。 D. 实现用户的安全接入控制。 Answer: A
- 小王在进行开箱验货时,发现设备外观并无损坏,且第一次上电时设备的所有模块都 是正常运行的,但是经过连续运行 24 小时后,板卡就出现了故障,那么该情况是不符合走 DOA 流程条件的。 A.对 B.错 Answer: B
- 在排除 VRRP 备份组震荡的故障时,你在路由器上执行了 vrrp vrid timer advertise 命令 来将 VRRP 报文发送间隔时间调大,然后在 Backup 设备上重复执行 display vrrp 命令查看 State 字段,发现显示信息一直保持不变,关于上述操作,下列哪项描述是正确的? A.可能由于 VRRP 报文发送时间间隔过小导致 Backup 设备的状态的震荡 B.可能由于 VRRP 报文发送时间间隔过大导致 Backup 设备的状态的震荡 C. Backup 设备的状态的震荡与 VRRP 报文发送间隔时间没有关系 D.没有找到故障原因,需要将时间间隔恢复 Answer: A
- 在排除 MSTP 故障时,你执行了 display current-configuration 命令来获取设备的配置文 件,下述哪项说法是错误的? A.查看端口配置,确认使能 MSTP 的端口是否使能了协议报文上送命令,如:bpdu enable。 B.与用户终端设备相连的端口 MSTP 是否是处于去使能状态或配置为边缘端口。 C. 不论设备上是否配置了 BPDU Tunnel,都不会对 MSTP 造成影响。 D.查看设备端口是否加入正确的 VLAN Answer: C
- 小王在进行设备选型时,需要从华为提供的一系列园区交换机中选择一台百兆接口的 三层交换机,那么他该选择如下哪个系列的交换机? A. S2700 B. S3700 C. S5700 D. S6700 Answer: B
- 以太网是当前最主流的局域网,在进行以太网网络选型的时候,通常需要考虑哪些因 素?(多选) A. 网络速率 B. 网络介质 C. 网络规模 D. 网络层次结构 E. 封装标准 Answer: AB
- 当前企业网络中常常会使用OSPF作为路由协议,那么在使用OSPF做路由协议的时候, 需要注意哪些问题?(多选) A. 确认骨干区域不会出现分裂的情况 B. 确认在 OSPF 的选路规则下,网络是否出现次优路由 C. 确认所有的非骨干区域与骨干区域有正确可靠的链接 D. 确认 OSPF 网络拓扑结构,保证 OSPF 在路由计算时不会出现环路 E. 确认 OSPF 的 COST 能够正确反映百兆以上链路的真实带宽 Answer: ABCE
- 当前网络设计的模式一般可以归纳为以下哪几项? A. 模块化 B. 自动化 C. 层次化 D. 现代化 E. 规范化 Answer: AC
- 在割接的测试阶段中,表明已经完成测试的标准是? A. 查看网络运行正常为标准 B. 测试网络业务正常为标准 C. 网络承载的上层应用业务测试正常为标准 D. 命令查看结果正常为标准 Answer: C
- 下列选项中,属于提醒客户信息安全的有?(多选) A. 账号整理提醒 B. 密码更新提醒 C. 日志保护提醒 D. 数据备份提醒 Answer: ABCD
- 为了能够快速检测出网络链路故障问题,我们可以部署以下哪个协议? A. BFD B. RSTP C. ISPF D. Smart-Link Answer: A
- 关于网络维护,以下说法正确的是?(多选) A. 日常维护属于例行计划工作 B. 日常维护属于 PDIOI 中优化阶段(improve)的工作 C. 日常维护是事件驱动的工作 D. 故障排除工作中一些问题的处理可以合并到日常维护工作中 Answer: AD
- 为了提高 STP 运行的稳定性,网络管理员决定在交换机上配置 STP 的某些特性或保护 机制,以下哪种配置思路是正确的? A. 把用户的接入端口配置为边缘端口以防止用户在该端口上接入交换机 B. 在用户的接入端口上配置 Root Guard 以保证用户不能接入一个高优先级的交换机 C. 在网络出现环路的地方配置 Loop Guard 保证环路始终被阻塞 D. 配置 BPDU Guard 后,交换机将对收到的每一个 BPDU 进行合法性检查,竭制伪造 BPDU 攻击行为 Answer: B
- 在进行设备环境检查时,以下哪项是正确的? A. 设备应放在通风、干燥的环境中,且放置位置牢固、平整。设备周围只允许堆积少量杂 物 B. 为了节能,只要求机房的当前温度在设备规定的范围内,不要求空调可持续稳定运行 C. 电源线与业务线缆建议一起布放,且布放应整齐、有序 D. 在检查连地方式及接地电阻是否符合要求时,一般要求机房的工作地、保护地、建筑防 雷地分开设置 Answer: D
- 关于结构化的网络故障排除流程中的确认故障阶段的描述,正确的是? A. 应关注如何更好的解决故障,而不论该故障是否属于自己的负责范围。 B. 应重视用户的意见,以用户的判断为依据来判断故障问题。 C. 应使影响最小化,尽量不让其他人知道网络出现了故障。 D. 应确认排障工作是否属于自己的负责范围。 Answer: D
- 访问控制是指在网络路由可达的基础上,基于业务管控的需要,对特定的访问流量进 行限制或阻断。 A.对 B.错 Answer: A
- 在结构化的网络故障排除流程中,下面那些阶段需要将故障情况上报或通告给其他部 门?(多选) A. 确认故障 B. 收集信息 C. 原因列表 D. 排障评估 Answer: ABCD
- 在园区网络中,我们常常将网关设置在汇聚层,与将网关设置在接入层相比,这样设置 的好处有?(多选) A. 缩小网络中的广播域,减少出现广播的概率 B. 网络分层合理,二三层各自收敛,提高收敛速度和网络稳定性 C. 合理设计二层网络规模,减少网段分配,提高网络管理效率 D. 接入设备可以使用二层设备,减少网络建设成本 E. 可以充分利用 STP 和 VRRP 的冗余机制,提高网络的可靠性 Answer: CD
- 关于 VRRP 备份组震荡的原因,下述哪项是最不可能的? A. 传输 VRRP 通行报文的链路震荡 B. 通行报文的发送时间间隔过小 C. 配置了 VRRP 与 BFD 联动实现快速切换 D. 报文拥塞导致 VRRP 报文被随机过滤掉 Answer: C
- 下述哪些原因可能会引起 BGP 邻居关系故障?(多选) A. ACL 过滤了 TCP 的 179 端口。 B. 邻居的 Router ID 冲突。 C. 用 Loopback 口建立 EBGP 邻居未配置 peer ebgp-max-hop。 D. 用 Loopback 口建立邻居时没有配置 peer connect-interface Answer: ABCD
- 关于设备软件升级的必要性,以下哪些选项是正确的?(多选) A. 软件的新版本不断增加新功能。 B. 软件新版本的易用性不断改善。 C. 软件新版本的稳定性不断提高。 D. 建议马上升级到最新的软件版本。 Answer: ABC
- 如果面对复杂的网络故障,并经过评估为短时间无法完成排障,而此时用户又急需恢 复网络的可用性,那么正确的做法是? A. 告诉用户这是不可能实现的 B. 直接搭建替代的网络环境 C. 与用户沟通是否可以跳过故障节点,搭建替代的网络环境 D. 先尝试排除故障,过段时间无法解决故障了再与用户沟通 Answer: C
- 以下哪个型号的路由器能够提供集群功能? A. ARG3 B. NE20S C. NE40E D. NE5000E Answer: D
- 工程师在与客户进行沟通的时候,需做到仪表端庄,举止文明,语言得体。 A. 对 B. 错 Answer: A
- 请问 MTBF、MTTR 等指标用于描述网络哪方面的特性? A. 扩展性 B. 可用性 C. 安全性 D. 经济性 Answer: B
- 关于网管系统的常用功能,下列描述哪项是正确的? A. 告警管理功能无法直接将相应设备、端口的告警信息体现在拓扑图上 B. 性能管理功能无法对采集到的性能数据进行统计 C. 在进行性能管理时,网管系统会预先设定关键性能指标的默认阈值,一旦超过阈值,便 会给予用户警示 D. 网管系统在进行配置文件备份后,会自动进行差异比较,获取到配置变更信息后,可以 通过软件进行告警提示,但无法实现通过邮件通知到预先设定的联系人 Answer: C
- 如果邻居未通告某条路由,则表示邻居可能没有把关于该路由的描述信息放入本地的 OSPF 链路状态数据库中。 A. 对 B. 错 Answer: A
- 以下哪项不是割接前需要准备的工作: A. 硬件测试 B. 软件测试 C. 费用 D. 工具 Answer: C
- AR 系列路由器能够提供多种插槽,其中不包括下列哪一项? A. SIC B. WSIC C. HSIC D. XSIC Answer: C
- 由于华为数通产品的软件升级操作都是相似的,所以在进行软件升级前,只需简要阅 读版本升级指导书即可。 A. 对 B. 错 Answer: B
- 关于华为网络优化服务(NOS),下列哪个选项是错误的? A. 生命周期评估是指定期检查分析现网设备的软硬件生命周期,对将处于停止销售生产、 停止软件更新及停止技术支持的产品做相应的应对措施,防止由于生命周期原因引起的 运行风险。 B. 软件评估推荐是指针对服务期内甲方所用的所有软件平台进行评估分析,并结合评估情 况推荐软件版本,避免因已知 BUG 导致异常事件的发生 C. 配置评估优化是指根据客户要求开发并定期持续维护设备配置模板,结合定期软件评估 推荐的结果,将相关的软件特性具体到相应推荐目标版本的命令行,实现配置的精细化 管理 D. 网络健康检查是指华为的技术专家采用业界领先的最佳经验为客户审核全网架构的合 理性,安全性和可扩展性,并根据评估结果提出改进建议。 Answer: D
- 关于网络维护的作用,以下说法正确的是?(多选) A. 日常维护是一种预防性的工作。 B. 通过日常维护可以得出网络基线,从而为故障排除工作打下良好的基础 C. 日常维护对操作人员的技术要求很高,但对操作的规范要求不高 D. 网络的维护不仅仅是技术问题,而且也是管理问题 Answer: ABD
- 以下哪个选项不属于高危操作流程的三大步骤? A.方案制作 B.获取三授权 C. 技术评审 D.操作实施与结果反馈 Answer: C
- 在进行商品内容检查时,可通过执行 display interface brief 命令来查看接口状态,当接 口的收发流量超过 70%,即可判断为流量过大。 A. 对 B. 错 Answer: B
- 数据中心当前流行的布线方式有哪些?(多选) A. TOR B. DOD C. EOR D. PHP E. NSF Answer: AC
- 高危操作方案必须具备哪些特性? A. 精确 B. 操作性强 C. 有验证 D. 能回退 Answer: ABCD
- 如果清点的货物与装箱单上的数量不一致,可以先开箱验货再联系厂家处理。 A. 对 B. 错 Answer: B
- 以下哪些属于项目交付流程的步骤?(多选) A. 项目启动会 B. 方案制定 C. 开箱验货 D. 设备安装 E. 软件调试 F. 转维培训 Answer: ABCDEF
- 提醒客户的信息安全有哪些?(多选) A. 提醒密码更新 B. 提醒数据备份 C. 提醒日志保护 D. 提醒进行账号整理 Answer: ABCD
- 以下哪些项是在规划阶段需要解决的问题?(多选) A. 确定技术方案 B. 了解项目背景 C. 确定项目需求 Answer: BC
- 两个主机连接到同一个交换机上,并且属于同一 VLAN,同一网段,现在两个主机无 法互相 PING 通,以下哪个是可能的原因? A. 主机配置了错误的静态 ARP B. 交换机上配置了端口隔离 C. 接口被人为 SHUTDOWN 或物理接口损坏 D. 交换机上配置了错误的端口和 MAC 地址绑定 Answer: ABCD
- 两台主机 A 和 B 通过 Internet 互联,现在发现 A 能 Ping 通 B,但是 B 无法主动 ping 通 A,以下哪个为可能的原因? A. 主机上开启了防火墙 B. 没有去往 A 的路由,或者没设置网关 B. 到 A 的 TTL 超时 D. B 到 A 之间出现环路 Correct Answer: AB
- 现发现在一个局域网络中出现了VRRP双主的现象导致流量不时中断,那么造成该VRRP 双主的可能原因有? A. BFD 中断 B. 其中一台网关设备的上联口中断 C. 两台网关设备的 VRID 不匹配 D. 心跳中断,导致两台网关设备无法交换 VRRP 报文 Correct Answer: BCD
- 某公司常有员工需要出差,所以需要经常远程接入公司的内部网络进行办公,那下面 哪种技术可以实现此需求? A. ISDN Dial-in B. IPSec VPN C. MPLS VPN D. SSL VPN Correct Answer: D
- 状态监测防火墙使用会话表来追踪激活的 TCP 会话和 UDP 会话,由防火墙安全策略 决定建立那些会话,数据包只有与会话相关联的时候才会被转发。 A. 正确 B. 错误 Correct Answer: B
- 在防火墙上查询 NAT 转换结果的命令是? A. display current nat B. display nat translation C. display Firewalls nat translation D. display current nat Correct Answer: 无
- 光纤在布放过程中需要注意哪些事项? A. 进行光纤的安装、维护等各种操作时,严禁肉眼靠近或直视光纤出口 B. 光纤可以和电源线一起布放 C. 光纤套在波纹管内,波纹管两端的管口必须用胶带缠好 D. 光纤的曲率半径应大于光纤直径的 20 倍,一般情况下曲率半径≥40mm Correct Answer: ACD
- DSVPN 是指在 Hub-Spoke 网络模型中,分支和分支间动态建立数据转发通道的一种技 术。 A. 正确 B. 错误 Correct Answer: A
- DHCP 协议中设置了 OPTION 字段其中 OPTION 82 字段的作用是什么? A. 记录 DHCP 服务器信息 B. 记录 dhcp 客户端和 dhcp 中继设备的地址信息 C. 区分不同客户端的类型和配置 D. 设置 IP 地址租约时间选项 Correct Answer: B
- OPEX 的定义是: A. 维护成本 B. 运维成本 C. 总体拥有成本 D. 运营成本 Correct Answer: D
- SDN 中没有传统的 IP 网络中转发平面、控制平面和管理平面的概念。 A. 正确 B. 错误 Correct Answer: B
- VRRP 不支持认证。 A. 正确 B. 错误 Correct Answer: B
- 下面哪项工作不属于软件调试中系统联调的内容? A. 连通性调测 B. 单机测试 C. HA 能力测试 D. 业务性能测试 Correct Answer: C
- ISIS 作为一种链路状态路由协议广泛的使用于大中型网络中,下列说法错误的是? A. ISIS 通过扩展 TLV 兼容其他网络层协议 B. 当路由发生变化时 ISIS 使用 ISPF 算法进行路由重计算 C. ISIS 支持 L2 和 L1 的区域,更适合扁平化网络部署 D. ISIS 报文封装在二层数据帧中,提高了路由报文交互的安全性 Correct Answer: B
- 在网络中,由于恶意攻击或管理员的误操作,合法的交换设备收到了优先级更高的配 置 BPDU,使得原来合法根桥失去根桥属性,网络拓扑发生变化导致网络拥 塞,要防止 这种情况的出现管理员通常会选择哪一种保护机制? A. 根保护 B. 防 TC-BPDU 攻击 C. BPDU filter D. BPDU 保护 Correct Answer: A
- 在园区网使用 OSPF 路由协议时,工程师经常会将以太接口的 OSPF 网络类型由默认的 广播多路网络改为点对点网络,这样配置的主要目的是什么? A. 简化链路状态数据库 B. 增强网络安全性 C. 防止产生环路 D. 节省邻居建立时间 Correct Answer: A
- 两会期间一政府部门的网络管理员发现出口防火墙备机上有一路网线接口显示连接异 常,初步判断更换网线可解决此问题,如果你是该管理员你会怎么做? A. 判断为网线问题则发送邮件告知相关人员后,进行网线更换 B. 防火墙备机链路故障优先级较低,不考虑变更 C. 进一步分析接口连接异常原因,必要情况下联系原厂商工程师上门完成故障处理 D. 两会期间不能进行任何变更操作 Correct Answer: C
- 下列哪些技术能够有效防止 ARP 欺骗攻击? A. ARP 表项严格学习 B. ARP 报文限速 C. DAI 技术 D. ARP 表项固化 Correct Answer: ACD
- 当采用 display cpu-usage 查看交换机 CPU 利用率的时候发现 VIDL 一项达到 90%,则说 明? A. 设备可能温度过高 B. 设备可能出现环路 C. 该项代表设备的 CPU 空闲率,90%说明设备运行正常 D. 设备可能遭到 DDOS 攻击 Correct Answer: C
- ARP 欺骗攻击会导致哪些问题? A. 过多的 ARP 报文造成设备 cpu 负荷过重 B. 设备 ARP 缓存表资源被耗尽 C. 用户无法访问外网或反复掉线 D. 用户发送的数据被攻击者窃取 Correct Answer: ABCD
- 一小型企业由于更换出口防火墙需要进行网络割接,前期准备包括哪些? A. 客户培训 B. 需求分析 C. 方案编写 D. 风险评估 Correct Answer: BCD
- 下列关于 IP 地址规划正确的是? A. 在规划 IP 地址时,可以设置特定的功能为 IP 地址赋予一定的含义 B. 同一网络中的 IP 地址必须唯一,但是搭建了 VPN 后,本地和远端网络的 IP 地址重叠不 会发生冲突 C. 地址分配在每一层次上都要留有余量,在未来规模扩展时能保证地址汇总所需的连续性 D. 在地址规划时选择连续地址块,方便后期进行路由汇总 Correct Answer: ACD
- 攻击者通过发送 ICMP 应答请求,并将请求包的目的地址设为受害网络的广播地址。这 种攻击我们称为? A. ARP 欺骗攻击 B. Smurf 攻击 C. ICMP 攻击 D. IP 欺骗攻击 Correct Answer: B
- 关于 AR G3 主控板上的 USB 口,说法正确的是? A. 可以通过插 3G 数据卡使路由器支持 3G 功能 B. 可以通过配置让路由器从 U 盘启动 C. 支持 USB2.0 标准 D. 可以使用 U 盘与路由器传输数据 Correct Answer: ABC
- 关于 BFD,下面说法正确的是? A. 采用单一机制对所有类型的介质、协议层进行检测,实现全网统一的检测机制 B. BFD 能够提供跨网络进行连通性检测 C. 上层应用向 BFD 提供检测地址、检测时间等参数 D. 对相邻转发引擎之间的路径提供轻负荷、短持续时间的检测 Correct Answer: ABCD
- 企业内网有一对外开放的网站服务,由于未及时修复服务器补丁,该网站服务器感染 了勒索病毒,服务器主机中的文件被加密,it 经理批准立即使用备机恢复网站正常运营,作 为 IT 管理员你应该怎么做? A. 联系安全服务工程师应急响应,协助割接 B. 备机上线前完成补丁修复工作 C. 修改备用服务器地址为主服务器地址 D. 易感染的服务器拔掉网线隔离处理 Correct Answer: ABCD
- 以下关于网络割接说法错误的是? A. 网络割接前协议详细规划割接步骤 B. 割接时如遇突发情况可立即停止割接 C. 割接网关型设备时会造成网络中断 D. 策略配置调整后网络连接异常,需要进行回退措施 Correct Answer: C
- 有关客户的网络信息、业务组成等都属于客户的商业机密,不能随意将其对外泄露,非 法获取或出售经营。 A. 正确 B. 错误 Correct Answer: A
- 在 eSight 网管侧,需要配置的参数有模板名称、SNMP 版本、读写团体字、网元端口、 超过时间以及重发次数。下面哪些参数是必须与设备上的配置信息所吻合的? A. 网元端口 B. 读写团体字 C. 模板名称 D. SNMP 版本 Correct Answer: ABD
- 巨型帧的应用为通信带来哪些优势? A. 保证网络通信过程中数据的完整性和可靠性 B. 在视频通信传输中减少时延、抖动对业务的影响 C. 在千兆以太网中,有效提高转发效率 D. 减少设备的 CPU 占用率,提升设备转发性能 Correct Answer: ABCD
- 下列关于 DHCP Server 拒绝服务攻击说法正确的是? A. DHCP 拒绝服务攻击通过控制大量终端同时发送地址请求消息来消耗地址池资源 B. DHCP 拒绝服务攻击通过不断修改 DHCP request 报文中的 CHADDR 字段来消耗地址资源 C. DHCP 拒绝服务攻击会将 DHCP 地址池中的 IP 地址资源快速耗尽 D. DHCP 服务器地址资源被耗尽后将不会再处理和响应 DHCP 请求报文 Correct Answer: BCD
- 在设备安装上电前,作为工程师应该检查哪些问题? A. 接地线是否已经按照规范正确安装 B. 信号线是否已经按照规范正确安装后捆绑 C. 电源线是否已经按照规范正确安装 D. 设备是否按照规划的拓扑进行连接 Correct Answer: ABCD
- 关于设备软件升级的可行性评估,下列哪项是正确的? A. 为了保障网络设备的稳定运行,建议及时对设备软件进行升级 B. 如进行重大或较复杂的升级操作时,应预先在模拟环境中进行调试,并完成升级方案、 应急预案的测试 C. 升级通常只可能导致很短暂的业务中断所以不必与用户确认,从而提高效率 D. 设备的软件升级通常不会对网络的稳定运行造成威胁,所以在升级前通常不需要进行风 险评估和风险规避 Correct Answer: B
- 完成网络割接后应该? A. 整理好资料后离开割接现场 B. 邮件通知相关人员割接完成 C. 测试各网络设备和应用系统运行是否正常 D. 为备用电源进行充电 Correct Answer: C
- 网络故障后引起流量中断的因素有哪些? A. 故障检测时间 B. 路由环路 C. 故障传播时间 D. 单台设备故障响应时间(表项更新) Correct Answer: ABCD
- 当设备遭受 ARP MISS 攻击时接收到大量无法解析的 ARP 报文,会发送大量 ARP miss 报 文,但不会占用 ARP 表项目。 A. 正确 B. 错误 Correct Answer: B
- 大规模的网络变更之前需要做好哪些准备工作? A. 提交正式的网络变更请求 B. 备份准备,包括策略备份、链路备份、设备备份、电源备份 C. 进行网络调研,制定割接方案并审核 D. 人员的安排 Correct Answer: ABCD
- 网络地址端口转换(NAPT)与仅转换网络地址(No-PAT)有什么区别? A. No-PAT 只支持网络层的协议地址转换 B. NAPT 只支持网络层的协议地址转换 C. No-PAT 只支持传输层的协议端口转换 D. 经过 NAPT 转换后,对于外网用户,所有报文都来自同一个 IP 地址或某几个 IP 地址 Correct Answer: A
- 交换机上无法创建正确的 MAC 地址表项,以下哪个为可能的原因? A. MAC 表项超过设备规格 B. 设备端口配置了 MAC 地址学习去使能 C. 主机配置了静态 ARP D. 配置了黑洞 MAC 和 MAC 学习限制 Correct Answer: ABCD
- 员工远程访问公司网络用哪种 VPN? A. MPLS B. IPSec C.