赞
踩
习题 1
企业网络常常使用DHCP为用户分配IP地址,与静态地址分配方式相比,DHCP地址分配方式极大地减少了对网络地址进行管理的工作量?
A. 正确
B. 错误
答案: A
习题 2
下列哪项故障排除方法不是使用TCP/IP参考模型作为理论基础的?
A. 对比配置法
B. 自顶向下法
C. 自底向上法
D. 替换法
答案: A
习题 3
确定项目组成员是实施阶段的工作内容?
A. 正确
B. 错误
答案: B
方案制定阶段
习题 4
下述哪些原因可能导致局域网内的MSTP协议无法正常工作?
A. MSTP配置错误
B. 物理链路发生震荡,触发设备发送大量TC报文
C. 使能MSTP的设备收到客户端或透传的MSTP TC报文
D. 未配置端口在指定生成树实例中的优先级
答案: ABC
习题 5
在结构化的网络故障排除流程中的收集信息阶段,需要关注的内容有下列哪几项?
A. 需要收集哪些信息
B. 如何收集这些信息
C. 是否需要授权
D. 收集信息阶段的风险评估
答案: ABCD
习题 6
华为的企业网管产品是eSight,并分为三个版本:精简版、标准版、专业版,那么专业版跟标准版相比,主要增加了以下哪个特性?
A. 专业版提供数据库备份工具
B. 支持多用户管理
C. 支持WLAN,MPLS VPN的管理
D. 支持分层的管理模型
答案: D
习题 7
以下哪些选项是在项目规划阶段需要完成的工作?
A. 确定技术方案
B. 了解项目背景
C. 选择网络产品
D. 确定项目需求
E. 规划IP地址
答案: BD
技术方案、网络产品、IP地址在网络设计阶段确定的
习题 8
在一个有着财务、OA(Office Automation System,办公自动化)、生产、甚至更多业务系统的复杂网络环境中,网络故障排除首先需要关注的是下列哪一项?
A. IP地址的分配
B. 网络设备的型号
C. 各业务系统的数据流方向
D. 机房的环境
答案: C
习题 9
“打环” 测试一般用在什么场合
A. 测试应用是否能正常连接
B. 测试路由协议是否能有效避免环路
C. 测试交换机是否能有效进行环路遏制和广播遏制
D. 测试物理线路是否有中断
答案: D
习题 10
DHCP SNOOPING作为有效的安全机制,可以防止以下哪些攻击?
A. 防止DHCP仿冒攻击
B. 防止对DHCP服务器的DOS攻击
C. 防止MAC地址泛洪攻击
D. 结合DAI功能对数据包的源MAC地址进行检查
E. 结合IPSG功能对数据包的源IP地址进行检查
答案: ABE
DOS攻击:这类攻击的目标是交换机本身,可以使用CPCAR(Control Plane Committed Access Rate)限制单位时间内上送CPU报文的数量,对交换机的控制面进行防护
习题 11
以下哪一项是网络设计的关键?
A. 关键技术的创新
B. 设备线路等元素的选择
C. 在合理的费用下提高性能
D. 保证网络稳定可靠
答案: B
习题 12
企业为了提高互联出口的可靠性,常常采用多条链路连接不同运营商的方式,采用这种方式时,需要同时关注出方向和入方向的流量路径,否则可能会影响网络质量。
A. 正确
B. 错误
答案: A
习题 13
项目验收只要甲乙双方到场就可以了,不需要第三方参与?
A. 正确
B. 错误
答案: B
习题 14
光功率一般用dbm来表示,以下哪个dbm值是当前大多数光收发设备能够接收并识别数据的?
A. -30dbm
B. -10dbm
C. 10dbm
D. 30dbm
答案: B
-5至-20dbm之间
习题 15
当网络管理员尝试通过Telnet访问内部网络设备时,发现无法访问,下列哪项是最不可能的原因?
A. 路由不可达,客户端和服务器无法建立TCP连接
B. 登录设备的用户数到达了上限
C. VTY用户界面下绑定了ACL
D. VTP用户界面配置了portocol inbound all
答案: D
习题 16
以太网是一个支持广播的网络,一旦网络中有环路,这种简单的广播机制就会引发灾难性后果。下面哪几种现象可能是环路导致的?
A. 设备无法远程登录
B. 在设备上使用DISPLAY INTERFACE命令查看接口统计信息时发现接口收到大量广播报文
C. CPU占用率超过70%
D. 通过PING命令进行网络测试时丢包严重
答案: ABCD
习题 17
以下哪种设备是基于数据帧的MAC地址进行数据转发的?
A. HUB
B. 网桥
C. 路由器
D. 防火墙
答案: B
习题 18
在进行设备运行检查时,以下哪项是正确?
A. 可通过执行display memory-usage命令来检查设备内存占用率,如果“Memory Using Percentage Is”超过80%,此时则需要特别关注
B. 可通过执行display device命令来检查单板运行状态,单板“Online”应为“Present”
C. 可通过执行display fan命令来查看风扇状态,当Present项为NO时,表示正常
D. 可通过执行display ftp-server命令来查看FTP网络服务端口,未使用的FTP网络服务端口需要记录下来
答案: B
习题 19
以下那些链路可以运行PPP协议但是不能运行HDLC协议?
A. ATM
B. ISDN
C. MSTP
D. PSTN
E. E1
答案: BD
习题 20
标志着网络规划阶段结束的事件是?
A. 立项
B. 发标
C. 合同签订
D. 项目初验
答案: B
习题 21
项目范围可以从三个方面进行界定,其中不包括?
A. 功能边界
B. 覆盖范围
C. 投资额度
D. 工程边界
答案: C
习题 22
当DHCP客户端与DHCP服务器之间存在设备时,如果DHCP服务器全局地址池中的IP地址与中继设备上连接的客户端的VLANIF接口的IP地址不在同一网段,则会引起DHCP故障。
A. 正确
B. 错误
答案: A
习题 23
在当前的互联网接入市场中,运营商主推光线入户,请问光纤入户主要采用以下哪种技术?
A. GPON/EPON
B. XDSL
C. FTTH
D. HFC
答案: A
习题 24
关于IP地址分配的描述,正确的是?
A. 除非使用AnyCast,否则全网的IP地址必须保持唯一性
B. IPv4地址空间被分为A、B、C三类
C. 分配地址的时候,如果统一使用/24位的掩码长度可以简化网络设计
D. 为了提高IP地址的使用效率,我们一般采用VLSM,按照需要确定掩码长度
答案: AD
习题 25
高危操作方案一般在实施前一天审核定稿就可以了。
A. 正确
B. 错误
答案: B
习题 26
二层网络架构与三层网络架构相比,具备结构简单、数据转发效率高等优势,所以今后的网络结构将全面转向二层网络结构,三层网络架构将逐步被淘汰。
A. 正确
B. 错误
答案: B
习题 27
下面哪项属于结构化的网络故障排除流程的子流程或阶段?
A. 对比配置
B. 报告故障
C. 原因列表
D. 逐一排查
答案: CD
习题 28
在网络设计中,可通过选用冗余的网络拓扑来为客户业务提供较高的可靠性,请问以下哪些拓扑结构能够提供冗余功能?
A. 星形拓扑
B. 环形拓扑
C. 总线型拓扑
D. 双星形拓扑
答案: BD
习题 29
当前的交换机主流采用以下哪种架构?
A. 总线式
B. 共享内存式
C. 交换矩阵式
D. 分布式
E. CLOS架构
答案: C
习题 30
网络优化的主要工作内容不包括?
A. 硬件优化
B. 软件优化
C. 网络扩容
D. 更换机房空调
答案: D
习题 31
下列哪些是网络优化的需求来源?
A. 经过长期的网络维护,把总结的一些问题和改进点,提出相关建议,进行集中的整改
B. 网络中需要开展视频会议业务,需要增加支持二层组播功能的交换设备
C. 某弱电井环境问题,信号线老化严重,需要集中更换
D. 企业信息安全需要,增加新的安全设备
答案: ABCD
习题 32
当前企业网络内部常常采用私有IP地址进行通信,那么以下哪个地址属于私有IP地址?
A. 0.1.1.1
B. 127.5.4.3
C. 128.0.0.5
D. 172.24.35.36
E. 231.33.24.35
答案: D
A类:(1.0.0.0-126.0.0.0)
B类:(128.0.0.0-191.255.0.0)
C类:(192.0.0.0-223.255.255.0)
D类:是多播地址。该类IP地址的最前面为“1110”,所以地址的网络号取值于224~239之间。一般用于多路广播用户。
E类:是保留地址。该类IP地址的最前面为“1111”,所以地址的网络号取值于240~255之间
在IP地址3种主要类型里,各保留了3个区域作为私有地址,其地址范围如下:
A类地址:10.0.0.0~10.255.255.255
B类地址:172.16.0.0~172.31.255.255
C类地址:192.168.0.0~192.168.255.255
回送地址:127.0.0.1,也是本机地址,等效于localhost或本机IP,一般用于测试使用。例如:ping 127.0.0.1来测试本机TCP/IP是否正常。
习题 33
割接的难点主要有哪几个方面?
A. 最大限度减少影响业务的范围
B. 风险规避做到最好
C. 制定完善的割接方案
D. 顺利的执行割接
答案: ABCD
习题 34
为了节省设备开销,网络监控优化的位置可以是网络出口、服务器接口、关键链路。
A. 正确
B. 错误
答案: A
习题 35
S7700和S9700都是华为公司的框式园区交换机,与S7700相比,S9700有如下特点。
A. S9700交换机提供更多的槽位和更多的端口
B. S9700交换机提供无阻塞的数据交换能力
C. S9700提供冗余引擎,冗余电源和冗余风扇
D. S9700交换机提供TRILL比和FCOE等数据中心特性
答案: B
习题 36
在排除EBGP邻居关系故障时,你发现两台直连设备使用LOOPBACK口建立连接,故执行display current-configuration configuration bgp查看 peer ebgp-max-hop hop-count的配置,下列哪些说法是正确的?
A. hop-count必须大于1
B. hop-count必须大于2
C. hop-count必须大于15
D. hop-count必须大于255
答案: A
习题 37
在进行软件与配置备份时,以下哪项是正确的?
A. 要备份软件版本,而且同一个产品,同一个版本应备份多次
B. License不需要备份
C. 在设备的配置变更之后,不需要进行配置文件的备份
D. 备份的目的是为了在极端情况下恢复网络功能
答案: D
习题 38
关于OSPF的邻居关系故障的描述,下述哪项说法是错误的?
A. 停滞于ExStart状态表明邻居路由器之间的MTU不匹配或OSPF RID(Router ID)重复
B. 对于以太网链路上的非DR/BDR路由器来说。停滞于2-way状态是可以接受的
C. 停滞于Init状态表明路由器收到了邻居的Hello报文,但Hello报文中没有包含接收路由器的OSPF RID(Router ID)
D. 停滞于Attempt状态表明路由器没有向已配置的邻居发送单播Hello报文
答案: D
习题 39
同轴电缆一般用来承载有线电视的视频信号,无法承载数据信号。
A. 正确
B. 错误
答案: B
习题 40
在进行业务运行状态检查时,以下哪项是正确的?
A. 在检查组播转发表信息时,可通过执行display multicast forwarding-table命令来查看二层组播转发表项
B. 在检查组播路由协议时,可通过执行display multicast routing-table命令来查看组播路由表。如果域内组播路由协议采用PIM-SM,那么与组播相连的接口都不需要使能IGMP
C. 在检查VRRP状态时,可通过执行display vrrp和display vrrp statistics命令进行查看,“State”应为“Initailize”状态
D. 在检查防攻击检测配置时,可通过执行display current-configuration | include car命令,应该有防攻击的配置。如果未配置,可使用car命令为设备配置防攻击功能
答案: D
习题 41
组织割接的开工协调会的目的主要是和客户沟通好项目情况,而与其他参与方的沟通并不是很重要。
A. 正确
B. 错误
答案: B
习题 42
以下哪项是在割接项目中,不需要客户签字的事项。
A. 定稿割接方案
B. 变更申请表
C. 变更提醒单
D. 割接竣工报告
答案: C
习题 43
下述哪些原因可能会引起IS-IS邻居关系故障?
A. 链路两端的设备配置的System ID相同
B. 链路两端的IS-IS Level不匹配
C. 建立IS-IS Level-1邻居时,链路两端设备的区域地址不匹配
D. 链路两端的接口的IP地址不在同一网段
答案: ABCD
习题 44
了解项目的行业背景可以掌握以下哪些信息?
A. 行业常规解决方案
B. 项目要解决的问题
C. 客户的组织架构
D. 项目的实施范围
答案: A
习题 45
割接具体包含哪三个步骤?
A. 割接前快照
B. 割接中下发
C. 割接后检查
D. 割接后守局
答案: ABC
习题 46
周一的上午,你在办公座位接到电话,一名员工说他无法通过PC访问互联网,希望得到你的技术支持。于是你在他的PC上使用ping命令进行了测试,同时使用tracert命令查看是在哪里出现了丢包。这种网络故障排除方法属于下列的哪一种?
A. 对比配置法
B. 自底向上法
C. 确认业务流量路径
D. 自项向下法
答案: C
习题 47
在二层交换网络中设备基于MAC地址转发数据,故可根据MAC地址对数据进行过滤,因此,运行在透明模式的防火墙无法对数据包的三层信息进行过滤。
A. 正确
B. 错误
答案: B
习题 48
开箱验货时,需要核对装箱单上的哪些内容?
A. 部件编码
B. 部件型号
C. 部件数量
D. 项目名称
答案: ABCD
习题 49
在设备上配置DHCP Relay功能时,其中继连接客户端的VLANIF接口必须绑定DHCP服务器组,而且绑定的DHCP服务器组中必须配置所代理的DHCP服务器IP地址。
A. 正确
B. 错误
答案: A
习题 50
采用结构化的网络故障排除流程进行排障时,所产生的结果是可预期的,而且排障过程中所造成的影响是可控的,同时也不会引入新的风险。
A. 正确
B. 错误
答案: B
习题 51
两个主机连接到同一个交换机上,并且属于同一VLAN,同一网段,现在两个主机无法互相PING通,以下哪个是可能的原因?
A. 主机配置了错误的静态ARP
B. 交换机上配置了端口隔离
C. 接口被人为SHUTDOWN或物理接口损坏
D. 交换机上配置了错误的端口和MAC地址绑定
答案: ABCD
习题 52
对割接项目进行的前期分析,主要需从以下哪几个方面考虑?
A. 必要性
B. 可行性
C. 风险
D. 成本
答案: ABC
习题 53
在进行网络故障排除时,你发现可能是某台路由器上的OSPF配置有问题,但是在登录网络设备查看OSPF的配置时,你发现OSPF与BFD联动的配置也是错误的,于是你又修改了OSPF和BFD的配置。这种网络故障排除方法属于下列的哪一种?
A. 分块法
B. 对比配置法
C. 分段法
D. 自底向上法
答案: A
习题 54
在割接的验收阶段中,主要的工作有哪些?
A. 资料的移交
B. 转维培训
C. 验收会
D. 核算商务费用
答案: ABC
习题 55
下面哪些步骤或措施属于结构化的网络故障排除流程中的逐一排查阶段?
A. 应急预案
B. 回退准备
C. 临时环境搭建
D. 信息过滤
答案: AB
习题 56
割接风险评估主要从以下哪些方面考虑?
A. 风险点关键位置
B. 风险影响的范围
C. 风险影响的时间
D. 风险带来的损失
答案: ABCD
习题 57
企业业务往往对网络的服务质量都有严格的要求,请问以下哪些方面常用来描述网络的服务质量?
A. 稳定
B. 带宽
C. 延迟
D. 抖动
E. 安全
答案: BCD
习题 58
结构化的网络故障排除流程是由报告故障开始触发的,其基本思想是系统的将故障的所有可能原因缩减或隔离成几个小的子集,从而使排障的复杂度迅速下降,那么结构化的网络故障排除流程的操作步骤,正确的是:
A. 以上都不正确
B. 区域间路由学习异常
C. 外部路由学习异常
D. 邻居关系异常
答案: A
习题 202
如图所示,在边界路由器RT1上配置一条回程的汇总路由10.0.0.0/24下一跳指向RT2,同时配置了去往外网的缺省路由,此时会出现路由黑洞,下面关于路由黑洞说法正确的是?
A. 精确路由汇总可以避免路由黑洞
B. 配置黑洞路由可以解决路由黑洞的问题
C. 如果网络中的终端发送数据包不在内网出现的网段,就会产生环路
D. 路由黑洞对网络没有影响可以不用处理
答案: ABC
习题 203
以下关于网络割接说法错误的是?
A. 网络割接前协议详细规划割接步骤
B. 割接时如遇突发情况可立即停止割接
C. 割接网关型设备时会造成网络中断
D. 策略配置调整后网络连接异常,需要进行回退措施
答案: C
习题 204
有关客户的网络信息、业务组成等都属于客户的商业机密,不能随意将其对外泄露,非法获取或出售经营。
A. 正确
B. 错误
答案: A
习题 205
项目实施方案主要包含哪些内容?
A. 时间规划
B. 人员安排
C. 割接流程
D. 风险控制措施
答案: ABCD
习题 206
在eSight网管侧,需要配置的参数有模板名称、SNMP版本、读写团体字、网元端口、超过时间以及重发次数。下面哪些参数是必须与设备上的配置信息所吻合的?
A. 网元端口
B. 读写团体字
C. 模板名称
D. SNMP版本
答案: ABD
习题 207
巨型帧的应用为通信带来哪些优势?
A. 保证网络通信过程中数据的完整性和可靠性
B. 在视频通信传输中减少时延、抖动对业务的影响
C. 在千兆以太网中,有效提高转发效率
D. 减少设备的CPU占用率,提升设备转发性能
答案: ABCD
习题 208
下列关于DHCP Server拒绝服务攻击说法正确的是?
A. DHCP拒绝服务攻击通过控制大量终端同时发送地址请求消息来消耗地址池资源
B. DHCP拒绝服务攻击通过不断修改DHCP request报文中的CHADDR字段来消耗地址资源
C. DHCP拒绝服务攻击会将DHCP地址池中的IP地址资源快速耗尽
D. DHCP服务器地址资源被耗尽后将不会再处理和响应DHCP请求报文
答案: BCD
习题 209
在设备安装上电前,作为工程师应该检查哪些问题?
A. 接地线是否已经按照规范正确安装
B. 信号线是否已经按照规范正确安装后捆绑
C. 电源线是否已经按照规范正确安装
D. 设备是否按照规划的拓扑进行连接
答案: ABCD
习题 210
关于设备软件升级的可行性评估,下列哪项是正确的?
A. 为了保障网络设备的稳定运行,建议及时对设备软件进行升级
B. 如进行重大或较复杂的升级操作时,应预先在模拟环境中进行调试,并完成升级方案、应急预案的测试
C. 升级通常只可能导致很短暂的业务中断所以不必与用户确认,从而提高效率
D. 设备的软件升级通常不会对网络的稳定运行造成威胁,所以在升级前通常不需要进行风险评估和风险规避
答案: B
习题 211
完成网络割接后应该?
A. 整理好资料后离开割接现场
B. 邮件通知相关人员割接完成
C. 测试各网络设备和应用系统运行是否正常
D. 为备用电源进行充电
答案: C
习题 212
GRE是通用路由封装协议,可承载路由协议,提供加密验证机制。
A. 正确
B. 错误
答案: B
GRE(Generic Routing Encapsulation) 通用路由封装是对某些网络层协议(如: IP , IPX , Apple Talk等)的数据报进行封装,使这些被封装的数据报能够在另一个网络层协议(如IP)中传输。GRE本身提供两种基本的安全机制:校验和验证,识别关键字。
习题 213
网络故障后引起流量中断的因素有哪些?
A. 故障检测时间
B. 路由环路
C. 故障传播时间
D. 单台设备故障响应时间(表项更新)
答案: ABCD
习题 214
当设备遭受ARP MISS攻击时接收到大量无法解析的ARP报文,会发送大量ARP miss报文,但不会占用ARP表项目。
A. 正确
B. 错误
答案: B
设备在转发报文时,如果报文的目的地址和设备三层接口地址在同一个网段,正常情况下会查找arp进行直接转发,如果查找不到arp表项,就会上送CPU触发ARP-MISS流程来学习ARP。
上层软件收到ARP Miss消息后,首先生成一个ARP假表项发送给设备,防止相同的ARP Miss消息不断上报;然后上层软件发送ARP请求报文,在收到回应后,用学习到的ARP表项替换原有的假表项发送给设备,流量可以正常转发。
动态ARP假表项有一个老化时间,在老化时间之内,设备不再向上层软件发送ARP Miss消息。老化时间超时后,假表项被清除,设备转发时再次匹配不到对应的ARP表项,重新生成ARP Miss消息上报给上层软件。如此循环重复。
对于同一个源IP发送的触发ARP-MISS流程报文,一秒钟内如果超过门限值(默认为5个),系统会认为这是一种非法的攻击报文,就会针对该ip地址下发一条ACL规则,丢弃该源IP发送的所有需要上送CPU处理的报文;如果50s之内系统没有再次检测到该源ip发送的报文有arp-miss超过门限的情况,该ACL规则会自动删除,触发arp-miss流程的报文可以继续上送CPU处理。
习题 215
大规模的网络变更之前需要做好哪些准备工作?
A. 提交正式的网络变更请求
B. 备份准备,包括策略备份、链路备份、设备备份、电源备份
C. 进行网络调研,制定割接方案并审核
D. 人员的安排
答案: ABCD
习题 216
网络地址端口转换(NAPT)与仅转换网络地址(No-PAT)有什么区别?
A. No-PAT只支持网络层的协议地址转换
B. NAPT只支持网络层的协议地址转换
C. No-PAT只支持传输层的协议端口转换
D. 经过NAPT转换后,对于外网用户,所有报文都来自同一个IP地址或某几个IP地址
答案: A
习题 217
交换机上无法创建正确的MAC地址表项,以下哪个为可能的原因?
A. MAC表项超过设备规格
B. 设备端口配置了MAC地址学习去使能
C. 主机配置了静态ARP
D. 配置了黑洞MAC和MAC学习限制
答案: ABCD
习题 218
现有一企业经过网络带宽升级,出口带宽由200M升级到1000M,请问以下哪些设备需要进行网络割接?
A. 运营商光纤盒
B. 核心交换机
C. 接入交换机
D. 边界防火墙
答案: ABD
习题 219
提醒客户的信息安全有哪些?
A. 提醒密码更新
B. 提醒数据备份
C. 提醒日志保护
D. 提醒进行账号整理
答案: ABCD
习题 220
某员工经常到外地出差需要访问公司内网,最适合使用以下哪种方式?
A. MPLS VPN
B. IPSec VPN
C. SSL VPN
D. ISDN over dialer
答案: C
习题 221
员工远程访问公司网络用哪种VPN?
A. MPLS
B. IPSec
C. SSL
D. ISDN
答案: C
习题 222
在网络中,由于恶意攻击或者管理员的误操作,合法交换设备收到了优先级更高的配置BPDU,使得原来的合法根桥失去根桥属性,网络拓扑发生变化导致网络拥塞,要防止这种情况的出现管理员通常会选择哪一项保护机制?
A. BPDU保护
B. IC-BPDU攻击
C. 根保护
D. BPDU filter
答案: C
习题 223
DSVPN指在HUB-Spoke网络模型中,分支和分支间动态建立数据转发通道的一种技术。
A. 正确
B. 错误
答案: A
习题 224
DHCP Snooping可以和IPSG联动解决源IP欺骗攻击。
A. 正确
B. 错误
答案: A
习题 225
华为路由器配置OSPF后,默认情况下邻居关系之间的MTU不一致会影响邻居关系建立无法进入full状态。
A. 正确
B. 错误
答案: B
习题 226
关于ARG3主控板上的USB口,说法正确的是?
A. 可以使用U盘与路由器传输数据
B. 可以通过插3G数据卡使路由器支持3G功能
C. 可以通过配置让路由器从U盘启动
D. 支持USB2.0标准
答案: BCD
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。