HCIE-datacome 题库 - 3

  1. 网络设备的统一监控和性能管理是运维平台的重要功能,设备的监控数据不包括以下哪一项?

    • 监控平面数据
    • 管理平面数据
    • 数据平面数据
    • 控制平面数据

    网络设备的统一监控和性能管理是运维平台的重要功能。设备的监控数据包括数据、控制和管理平面数据。

  2. 如下图所示的网络中,要实现 SWA 和 SWC 之间的远端 LDP 会话。以下描述正确的是哪一项?

    • 不需要指定对等体的 lsr-id
    • 需要创建一个远端对等体,然后指定对等体的 lsr-id
    • 需要配置直连接口建立 TCP 连接
    • 图中配置已经可以开始实现
  1. 在基于华为云园区网络解决方案的中小型云管理园区网络场景中,云管理平台不包括以下哪一项组件?

    • iMaster NCE-Campus
    • WLAN Planner
    • iMaster NCE-CampusInsight
    • 注册查询中心

    在中小型云管理园区网络场景中,云管理平台包含了 iMaster-NCE Campus、Insight、注册查询中心三个重要组件。

  2. 防火墙双机热备场景下,主备设备业务板和接口卡的位置、类型和数目都必须相同,否则会出现主用设备备份过去的信息,与备用设备的物理配置无法兼容,导致主备切换后出现问题。

    • 正确
    • 错误

    双机热备部署要求.

  3. 以下关于 OSPF 邻居关系故障的描述,错误的是哪一项?

    • 停滞于 ExStart 状态可能是邻居路由器之间的 MTU 不匹配
    • 对于以太网链路上的一堆 DR Other,停滞于 2-Way 状态是正常的
    • 两台路由器数据库同步完成,SPF 计算发生错误,一定是因为 Router ID 重复了
    • 停滞于 Init 状态表明路由器收到了邻居的 Hello 报文,但 Hello 报文中没有包含本路由器的 OSPF Router ID

    router id 唯一,RID 重复无法建立邻居关系,更不会同步 LSDB 了。

  4. 某接口有如下配置:isis timer hello 5 level-2,以下描述正确的是哪一项?

    • 该接口 Level-2 的 CSNP 包发送间隔为 5s
    • 该接口 Level-1 的 hello 包发送间隔为 5s
    • 该接口 Level-2 的 hello 包发送间隔为 5s
    • 该接口 Level-1 和 Level-2 的 hello 包发送间隔都为 5s

    该接口 Level -2 的 hello 包发送间隔为 5s。

  5. 如图所示,VTEP1 在 VBDIF20 内开启了 arp distribute-gateway enable 命令,则 VTEP1 ARP 表项上存在的 ARP 条目为以下哪一项?

    • 关于 10.0.2.1 的条目
    • 关于 10.0.2.4 的条目
    • 关于 10.0.2.3 的条目
    • 关于 10.0.2.2 的条目

    配置了 arp distribute-gateway enable 命令后,那么不会学习 VTEP 端的 ARP 信息,所以只有用户端的 IP 和 MAC 的对应关系。

  1. 如图所示,路由器的所有接口开启 OSPF 协议,以下描述正确的是哪一项?
    • R2 在区域 0 中生成的 Type5 LSA 中包含 10.0.2.2/32 的路由信息
    • R2 在区域 0 中生成的 Type1 LSA 中包含 10.0.2.2/32 的路由信息
    • R2 在区域 0 中生成的 Type2 LSA 中包含 10.0.2.2/24 的路由信息
    • R2 在区域 0 中生成的 Type3 LSA 中包含 10.0.2.2/32 的路由信息

    在 OSPF 中,启用 OSPF 协议指的是通过 network 的方式进行网段的宣告,而这种路由对于本路由器而言,仅仅会出现在自己产生 1 类 LSA 中。

  1. 某企业有三类业务,语音与视频都是关键业务需要重点保证,FTP 为非重点业务。以下哪一种调度方式最匹配业务需求?

    • IP 语音使用 PQ 调度,视频使用 PQ 调度,FTP 下载使用 PQ 调度
    • IP 语音使用 LPQ 调度,视频使用 PQ 调度,FTP 下载使用 WFQ 调度
    • IP 语音使用 WFQ 调度,视频使用 WFQ 调度,FTP 下载使用 WFQ 调度
    • IP 语音使用 PQ 调度,视频使用 PQ 调度,FTP 下载使用 WFQ 调度

    语音和视频是重点业务需要使用 PQ 调度,保证优先程度,FTP 非重点不能使用 PQ,可以使用 WFQ 方式。

  2. 华为 SD-WAN 解决方案中,如果 RR 部署在 NAT 设备之后,那么该 NAT 设备需要部署以下哪一项特性?

    • 1:1 静态 NAT
    • NAT Server
    • NAT ALG
    • NAT444

    RR 在部署时,要求必须有公网 IP 地址或者是 1:1 的静态 NAT 地址。因此 EDGE 与 RR 之间的通信可以认为没有 NAT 穿越的问题。

  3. 如图所示,Client1 与 Client2 同时作为 RR1 与 RR2 的客户端,RR1 与 R2 在同一个 Cluster 内,R1 引入了 10 条路由。假设 BGP 的配置正确,邻居关系已全部建立,最终 Client2 将收到几条路由条目?

    • 15
    • 10
    • 20
    • 0

    RR1 和 RR2 同簇场景中,反射的是同一条路由,C-LIST 相同;client2 收到两个 RR 通告过来的一致的路由,各 10 条,都出现在 BGP 表中。所以 20 条。

  1. SRLB 是用户指定的为 SRMPLS 预留的本地标签集合。这些标签在本地配置,仅在本地有效,因此不会通过 IGP 对外发布。

    • 正确
    • 错误

    SRLB (Segment Routing Local Block) : 用户指定的为 Segment Routing MPLS 预留的本地标签集合。这些标签在本地配置,仅在本地有效,但是会通过 IGP 对外发布,所以是全局可见。SRLB 当前主要用于配置 Binding SID。

  2. 在进行企业广域承载网络的 IGP 路由设计时,应当保证汇聚层链路的 Metric 小于接入层链路的 Metric,以便数据可优先从汇聚层链路转发。

    • 正确
    • 错误

    数据转发尽量不要通过接入层进行转发.。

  3. GRE 隧道既能够承载 IPv4 的单播、组播、广播报文,也能承载 IPv6 的单播、组播、广播报文。

    • 正确
    • 错误

    IPv6 没有广播。

  4. SRv6 通过在 IPv6 报文中插入一个路由扩展头 SRH 来完成报文的逐跳转发。以下关于 SRH 扩展头的描述,错误的是哪一项?

    • 当 Routing Type 字段值为 4 时,表示是一个 SRH 扩展头
    • 该扩展头指定了一个 IPv6 的显式路径,存储的是 IPv6 的 Segment List 信息
    • Segment List 字段表示到达目的节点前仍然应当访问的中间节点数
    • Segment List 是 IPv6 的地址形式,表示需要访问的节点的目的 IPv6 地址

    Segment List 是 IPv6 的地址形式,标识的 SID,可能是 END SID,标识节点,可能是 END.X SID 标识的是链路,并不是目的 IPv6 地址。

  5. OSPFv2 是运行在 IPv4 网络的 IGP,OSPFv3 是运行在 IPv6 网络的 IGP。OSPFv3 与 OSPFv2 相比,具有类似的 LSA 类型,但是功能略有区别。以下哪种 LSA 不属于 OSPFv3 的 LSA 类型?

    • ASBR-Summary-LSA
    • AS-External-LSA
    • Network-LSA
    • Router-LSA

    该 LSA 在 OSPFv2 中称之为 4 类 LSA,描述的是 ASBR 的 router-id 的信息,但是在 OSPFv3 中描述该信息的 LSA 称之为 Inter-area-Router-LSA 。但是两者的含义是相同的。

  6. VPDN 是指在公共网络上构建的虚拟专用网络,以下哪一项属于 VPDN?

    • VPLS
    • IPsec
    • L2TP
    • GRE VPN

    VPDN 也可以使用私有 IP 地址等 VPN 所特有的一些特性,接入范围可遍及 PSTN(Public Switched Telephone Network)、ISDN(Integrated Services Digital Network)的覆盖区域,网络建设投资少、周期短,网络运行费用低。主要采用点到点的连接方式,通过 L2TP(Layer 2 Tunneling Protocol)、PPTP(Point-to Point Tunneling Protocol)等协议实现。

  7. SR-MPLS Policy 需要将业务流量引入隧道进行转发,若有去往同一个目的地址的不同业务流量,为了更好地保证不同业务的质量,则最好用以下哪种引流方式?

    • 基于 DSCP 引流
    • 基于五元组引流
    • 基于 Color 引流
    • 基于 End Point 引流

    SR-IPLS Policy 支持 color 引流和 dscp 引流。可以根据不同报文的 DSCP 值 进行引流。

  8. 使用 EVPN 承载 L2 VPN,当转发单播流量时,需要以下哪种路由类型分配的单播标签?

    • Ethernet Segment Route
    • Inclusive Multicast Route
    • MAC/IP Advertisement Route
    • Ethernet A-D Route

    MAC/IP Advertisement Route 称之为 EVPN Type 2 的路由,不仅仅可以发送 MAC 信息,还可以发送 ARP,还可以发送 IP 信息。所以,在实现 L2VPN 业务的数据转发时,使用的 MAC 地址信息以及对应的标签信息,都是通过该类型的路由学习过来的。

  9. HTTP 报文分为请求报文和响应报文两种,其中 HTTP 请求报文语法格式如下。

    • 正确
    • 错误

    请求行:请求方法、URI、协议版本、回车符、换行符。

  1. 通过 BGP EVPN 动态建立 VxLAN 隧道的场景中,BGP EVPN 在传递路由时通过扩展团体属性 EVPN Router's MAC Extended Community 携带 VTEP 的 Router MAC。

    • 正确
    • 错误

    因为 VXLAN 在跨三层转发的时候,Overlay 数据的二层头部的源 MAC 是 VFDIF 的 MAC,目的 MAC 是 VTEP 路由的 MAC。所以需要对端通过扩展的团体属性携带 router 的 MAC。

  2. 对于 Telemetry 设备侧而言,Telemetry 编码格式既支持 GPB 编码,也支持 JSON 编码。

    • 正确
    • 错误

    在网络设备测,可以支持多种类型的数据编码格式,包括:BER、XML、JSON、GPB。

  3. 通过 iMaster NCE-Campus 部署的虚拟化园区网络场景中,以下关于 “站点” 的描述,错误的是哪一项?

    • 租户基于站点配置和管理下层设备
    • iMaster NCE-Campus 支持单个创建站点
    • iMaster NCE-Campus 不支持批量创建站点
    • 一个站点即租户管理员创建的一个租户网络

    NCE 支持基于模板批量创建站点。 一个站点是租户的一个网络环境,而不是仅仅一个网络。 租户网络可能有不同的分部,总部为一个站点,分部为其他站点,见 NCE 的站点设计 。

  4. 当使用华为 iMaster NCE-IP 配置 SR-MPLS TE 隧道时,控制器使用以下哪种协议收集网络拓扑信息。

    • BGP
    • OSPF
    • BGP-LS
    • IS-IS

    BGP-LS 可以收集拓扑、SID、亲和属性等信息。

  5. BGP/MPLS IP VPN 中,如果 PE-CE 之间使用 OSPF 协议交互路由信息,则使用域标识符(Domain ID)来区分 VPN 实例中引入的路由是否来自同一个 OSPF 域。

    • 正确
    • 错误

    域标识符(Domain ID)用来标识和区分不同的域。本地 OSPF 区域和 VPN 远端的 OSPF 区域间如果相互发布区域间路由 Type3 LSA,则这些区域必须属于同一个 OSPF 域,即使用 domain-id 命令配置相同的 OSPF 域标识。

  6. 在某路由器上配置了如图所示的命令后,该 Locator 下的静态 SID 的取值范围为以下哪一项?

    • 2001:DB8:ABCD:0000:0000:0001:0000:0000~2001:DB8:ABCD:0000:FFFF:FFFF:0000:0000
    • 2001:DB8:ABCD:0000:0000:0000:0000:0000~2001:DB8:ABCD:0000:0000:0000:FFFF:FFFF
    • 2001:DB8:ABCD:0000:0000:0000:0000:0001~2001:DB8:ABCD:0000:0000:0000:FFFF:FFFF
    • 2001:DB8:ABCD:0000:0000:0001:0000:0000~2001:DB8:ABCD:0000:FFFF:FFFF:FFFF:FFFF

    Locator 的结构为:|--Locator--|--Dynamic Opcode--|--Static Opcode--|--Args--| 静态配置 SID 时,SID 只占用静态段范围,静态段取值从 1 开始,动态段设置为 0。动态分配 SID 时,SID 会占用动态段和静态段范围,动态段取值从 1 开始,静态段取值从 0 开始。locator srv6_locator1 ipv6-prefix 2001:DB8:ABCD:: 64 static 32 长度占用 64 位,静态段占用 32 位,动态段占用 32 位,args 字段占用 0 位。静态段起始值: 2001:DB8:ABCD:0000:0000:0000:0000:0001 静态段结束值: 2001:DB8:ABCD:0000:0000:0000:FFFF:FFFF 动态段起始值: 2001:DB8:ABCD:0000:0000:0001:0000:0000 动态段结束值: 2001:DB8:ABCD:0000:FFFF:FFFF:FFFF:FFFF。

  1. SSH 用户认证阶段若采用了公钥认证,则该公钥需要提前传递给服务器端。

    • 正确
    • 错误

    所谓 "公钥登录",原理很简单,就是用户将自己的公钥储存在远程主机上。登录的时候,远程主机会向用户发送一段随机字符串,用户用自己的私钥加密后,再发回来。远程主机用事先储存的公钥进行解密,如果成功,就证明用户是可信的,直接允许登录 shell,不再要求密码。这种方法要求用户必须提供自己的公钥。

  2. DSCP 值除了可以表示优先级外还能表示丢弃率,以下哪一种 DSCP 值的丢弃率应该被设为最高?

    • AF42
    • AF40
    • AF41
    • AF43

    DSCP 中后三位代表丢弃优先级,越大优先级越高。

  3. IP 源防护(IP Source Guard,IPSG)是一种基于三层接口的源 IP 地址过滤技术,它能够防止恶意主机伪造合法主机的 IP 地址来仿冒合法主机,还能确保非授权主机不能通过自己指定 IP 地址的方式来访问网络或攻击网络。

    • 正确
    • 错误

    IPSG 可以防止伪造源 IP 进行攻击。IPSG 是一种基于二层接口的源 IP 地址过滤技术,而不是三层。

  4. OSPF 快速收敛是为了提高路由的收敛速度而做的扩展特性,其中 PRC(Partial Route Calculation,部分路由计算)的工作原理是:当网络拓扑改变的时候,只对受影响的节点进行路径计算,从而加快路由计算。

    • 正确
    • 错误

    PRC 是局部路由计算,针对的是网络变化。如果是节点变化应该是 ISPF 计算。

  5. 在华为 SD-WAN 解决方案中,不同 VN 的拓扑必须保持一致。

    • 正确
    • 错误

    在华为 SD-WAN 组网方案中,VN 的拓扑可以灵活定义,不同 VN 的拓扑可以不一致。

  6. 假设某 SRv6 报文的 SRH 中共有 5 个 Segment ID,当该报文到达第三个 End Point 节点时,SRH 中的 SL 字段取值为以下哪一项?

    • 3
    • 1
    • 5
    • 2

    因为 SRH 中的 SID 执行顺序是倒序,所以第一个 SID 是 4,所以第三个 SID 是 2。

  7. 某台路由器的输出信息如图所示,以下描述中错误的是哪一项?

    • 该隧道使能了 Keepalive 检查功能
    • 该隧道的目的 IP 地址是 10.0.3.3
    • 该隧道是 GRE 隧道
    • 该隧道未使能关键字校验功能

    在显示的信息中,我们看到 “Keppalive Disable”,表示 keepalive 检查功能,并没有开启。

  1. 某工程师利用 2 台路由器进行 IPv6 业务测试,通过运行 BGP4 + 模拟总部与分支的互联互通。该网络逻辑拓扑如图所示,以下关于两台设备间 IPv6 路由传递的描述,错误的是哪一项?
    • 路由传递时,Next_Hop 属性必须是 IP*v6 全球单播地址
    • 路由传递时,会携带 AS_Path 等公认必遵属性
    • 若 Update 报文中携带 MP REACH NLRI 属性,表示通告的是可达路由
    • BGP4 + 通过 Update 报文在对等体之间传递路由信息

    下一跳一般情况下为全球单播地址,但也可能是唯一本地地址或者其他地址,例如平时做些实验的场景就能自己按习惯设置。

  1. 如图所示,Site1 与 Site2 需要通过运营商的 BGP/MPLS IP VPN 实现互访,已知 PE1 和 PE2 之间的公网隧道已经建立(标签信息如图),PE1 已将 Site1 中的 192.168.1.0/24 网段路由通过 MP-IBGP 邻居关系通告给了 PE2,且路由学习均正常。当抓取 P 与 PE1 之间 Site2 访问 Site1 的 192.168.1.0/24 数据时,最外层标签是以下哪一项?
    • 3
    • 8888
    • 6662
    • 6661

    当 P 与 PE1 之间 Site2 访问 Site1 的 192.168.1.0/24 数据时,3 号标签提前弹出,漏出私网标签 8888。

  1. Portal 认证也称为 Web 认证,用户可以通过 Web 认证页面进行用户身份的认证。以下关于 Portal 认证的描述中,错误的是哪一项?

    • 一般情况下,Portal 认证不需要安装专门的客户端软件,因此主要用于无客户端软件要求的终端接入场景
    • Portal 认证可以基于用户名域 VLAN、IP 地址、MAC 地址的组合对用户进行认证
    • 当网络中部署了 Portal 认证,被认证的客户端需要支持 Portal 协议
    • 在进行 Portal 认证前,客户端必须获得 IP 地址且与 Portal 服务器之间 IP 可达

    PORTAL 认证只需要客户端有浏览器即可。

  2. SRv6 的节点角色与其在 SRv6 报文转发中承担的任务有关,其中 SRv6 源节点执行 Push 动作、Transit 节点执行 Swap 动作、Endpoint 节点执行 Pop 动作。

    • 正确
    • 错误

    SRv6 通过路由扩展包头中的 SRH 携带 SID-LIST。通过 Segment LEFT 指针来指导数据包的转发。Transit 节点仅仅进行基于 IPv6 头部的目的地址进行转发。Endpoint 节点会进行 SRH 头部的操作,将 SL-1 对应的 SID 拷贝到目的 IPv6 地址中,指导数据包转发。

  3. 通过 iMaster NCE-Campus 部署的虚拟化园区网络场景中,只要在 “添加设备” 阶段成功将 FIT AP 添加,该 AP 即可正常上线。

    • 正确
    • 错误

    如果是无线网络采用 WAC+Fit AP 的架构,AC 源地址配置完成后,AP 才会在 WAC 成功上线。

  4. 在排除同一 VLAN 内不能互通的故障时,以下哪种做法不是必须的?

    • 在任意视图下执行 display vlan vlan i 查看需要互通的端口所在的 VLAN 是否已经创建
    • 在任意视图下执行 display interface interface type interface number 命令查看需要互通的端口的运行状态
    • 在交换机上执行 display mac-address 检查设备学习到的 MAC 地址、MAC 地址对应接口、所属 VLAN 是否正确
    • 执行 display current-configuration 命令查看单板 PCB 版本号、软件版本号信息

    相同的 VLAN 内的设备无法互通,直接排除与 VLAN、接口以及 MAC 地址相关的故障信息就可以了,没必要查看单板以及软件系统的版本号。

  5. /ifm/interfaces/interface 是华为网络设备 OPS(Open Programmability System,开放可编程系统)中用来标识设备管理对象的 URL。

    • 正确
    • 错误

    是 URI 而不是 URL。

  6. OSPFv3 的 Router ID 需要配置为 128bit 长度的点分十进制。

    • 正确
    • 错误

    OSPFv3 的 Router ID 同 OSPFv2 一样,长度 32 bit,本地标识符,与 IPv6 地址无关,用点分十进制表示法来表示。

  7. HTTP 协议报文由三部分组成:起始行、首部字段、主体。

    • 正确
    • 错误

    http 报文分请求和响应:请求报文由请求行、请求头部、空行和请求数据四部分组成。响应报文由状态行、响应头部、空行和响应正文四部分组成。其实就是:起始行,首部字段,主体。

  8. GRE 是一种二层隧道封装技术,该技术可用于解决企业分支与总部互联的问题。

    • 正确
    • 错误

    GRE 是 IP Over IP 的技术,所以是三层隧道封装技术。

  9. Telemetry 数据必须采用 GPB 二进制编码方式,该方式使得 Telemetry 的消息字节数较少,传输效率较 JSON 编码的消息更高。

    • 正确
    • 错误

    Telemetry 数据既可以采用 GPB 编码方式,也可以采用 JSON 编码格式,但没有硬性要求必须采用 GPB。

  10. 6PE 组网场景下,数据包经 PE 转发时通常携带两层标签信息,其中内层标签信息由以下哪种协议分配?

    • LDP
    • MP-BGP
    • RSVP-TE
    • IS-IS

    6PE 场景下,内层标签由 MP-BGP 分配。

  11. 设备的高可靠性能保证网络的有效运转,以下哪种方式无法提高设备可靠性?

    • 电源采用最大备份方式
    • 定期备份设备告警日志
    • 设备主控板 1+1 主备备份
    • 接口板采取多微引擎负载分担

    定期备份设备日志信息,无法提高设备本身的可靠性。

  12. 如图所示,在虚拟化园区网络中部署业务随行,其中 PC1 属于 Sales 安全组,PC2 属于 R&D 安全组,PC3 属于 Market 安全组。以下关于该场景的描述中,错误的是哪一项?

    • AGG1 和 AGG2 设备上均有控制器下发的组间策略
    • PC2 访问 PC3 的流量,在 AGG2 设备上执行组间策略
    • PC1 访问 PC3 的流量,在 AGG1 设备上执行组间策略
    • 该网络中存在多个认证点和策略执行点

    PC1 访问 PC2 的时候,AGG1 没有 PC2 的上线信息,那么只能通过 VXLAN 的字段将 group 信息携带道 AGG2 上进行执行组间策略。

  1. 在 VxLAN 网络中,以下哪一项标识类似传统网络的 VLAN ID,用于区分 VxLAN 段?

    • VTEP
    • VRF
    • VNI
    • BD

    用 VNI 区分不同的用户,和 VLAN 概念相同。

  2. 以下关于 IPSG 的描述,错误的是哪一项?

    • 可以通过 IPSG 防止主机私自更改 IP 地址
    • IPSG 可以开启 IP 报文检查告警功能,联动网管进行告警
    • IPSG 可以防范 IP 地址欺骗攻击
    • IPSG 是一种基于三层接口的源 IP 地址过滤技术

    IP 源防攻击 IPSG(IP Source Guard)是一种基于二层接口的源 IP 地址过滤技术,它能够防止恶意主机伪造合法主机的 IP 地址来仿冒合法主机,还能确保非授权主机不能通过自己指定 IP 地址的方式来访问网络或攻击网络。

  3. 在 VTEP1 上通过命令查看显示如图所示信息,则以下描述中正确的是哪一项?

    • 该路由对外发布时一定会携带 L3 VNI 信息
    • 这是一条 EVPN Type5 类路由
    • 这是一条 EVPN Type3 类路由
    • 该路由同时携带了 MAC 地址、主机 IP 信息

    该路由既有 MAC,也有主机 IP 信息,是 IRB 或 ARP 型路由,是 TYPE2 路由,ARP 型不携带 L3 VNI。

  1. OSPFv3 的 Link LSA 会在整个区域范围内传播。

    • 正确
    • 错误

    第 8 类 LSA 在链路泛洪。

  2. 在进行企业广域承载网核心层设备的选择时,不需要考虑以下哪种因素?

    • 物理位置
    • 业务量
    • 节点数量
    • 设备命名规则

    设备的选择不需要考虑命名规则。

  3. 在 MPLS 网络中,运行 DP 协议的 SR 之间通过交换 LDP 消息来实现邻居发现、会话建立与维护以及标签管理等功能。为了保证消息传递的可靠性,所有 LDP 消息的发送和接收均需基于 TCP 连接。

    • 正确
    • 错误

    LDP 在建立邻居发送 hello 报文时使用的是 UDP。

  4. 大中型园区网络准入控制设计中,在 IP 话机下挂 PC 终端的场景,可以选择以下哪一项认证方式?

    • 802.1X 认证
    • 混合认证
    • MAC 认证
    • Portal 认证

    IP 话机适用于 MAC 认证,PC 终端适用于 802.1X 认证,所以使用混合认证。

  5. BGP4 + 通过 Update 报文中的 Next_Hop 属性携带 IPv6 路由的下一跳地址。

    • 正确
    • 错误

    NLRI 属性中携带 IPV6 的下一跳地址,用 MP_REACH_NLRI 格式中的 Network Address of Next Hop 表示。

  6. 某网络所有路由器开启基于 OSPF 的 SR-MPLS 功能,缺省情况下,当 R3 转发目的地址时 10.0.4.4 的数据包时,其 MPLS 标签如图所示。则 R3 的 SRGB 范围可能是以下哪一项?

    • 36000-65535
    • 100-65535
    • 16100-36100
    • 16000-65530

    in 标签 = 自己的 SRGB+index=36100,所以 SRGB 的第一个值是 36000。

  1. 当客户端调用 iMaster NCE-Campus RESTful API 时,如果服务器端返回状态码 401,以下描述正确的是哪一项?

    • 请求的资源不存在
    • 未授权
    • 不允许访问
    • 服务不可用

    授权失败,例如证书不匹配。

  2. 以下关于 Sham Link 的描述,错误的是哪一项?

    • 为了使 VPN 流量通过 MPLS 骨干网转发,Sham Link 的路由开销应小于 backdoor 链路的 OSPF 路由开销
    • Sham Link 被看成是两个 VPN 实例之间的链路,每个 VPN 实例中必须有一个 Sham Link 的端点地址,它必须是 PE 路由器上 VPN 地址空间中的一个有 32bit 掩码的 Loopback 接口地址
    • Sham Link 的端点地址被 BGP 作为 VPNv4 地址发布,经过了 Sham Link 的路由也可再以 VPNv4 路由的形式被引入到 BGP
    • Sham Link 可以在任何区域用手工配置,并且本端 VPN 实例中必须有到 Sham Link 目的地址(对端 PE 的 Sham Link 端点地址)的路由

    SHAMLINK 在非骨干区域配置。

  3. 如果想要查看 Flash 下的文件,应该使用以下哪条命令?

    • display patch-information
    • dir sd1:
    • dir flash:
    • dir sd0:

    dir flash 命令用于显示 flash 中的文件。

  4. 当 VTEP 的 VBDIF 接口下开启 ARP 分布式网关之后,VTEP 依旧会保留远端 VTEP 下主机的 ARP 信息。

    • 正确
    • 错误

    在 VXLAN 的分布式网关部署环境下,每个网关仅仅包含本地 VTEP 接收到的 ARP 请求主机的 ARP,以及想要通信的设备的 IP 所使用的下一跳 IP 地址的 ARP 信息。不会再次包含其他的 VTEP 下联的主机的 ARP 信息了。节省了系统资源。

  5. SSH 连接通常建立在 TCP/IP 连接上,少数情况下可建立在 UDP 连接上。

    • 正确
    • 错误

    SSH 是建立在 TCP 之上。

  6. 工程师想以 gRPC 通信的方式收集设备的 Telemetry 采样数据,在 Python 脚本中定义了 serve () 函数,具体如下,则以下描述错误的是哪一项?

    • 该函数定义了 gRPC 监听服务的开启
    • server 是一个 gRPC 服务器对象,允许最大 10 线程
    • 该代码含有捕获异常,死循环监听功能
    • 设备的 IP 地址为 192.168.56.1,gRPC 通信端口号为 20000

    20000 表示的不是 gRPC 端口,而是服务监听端口。

  1. NETCONF 协议提供一套管理网络设备的机制,其定义了一系列操作,以下关于 NETCONF 操作的描述,错误的是哪一项?

    • 操作用于强制结束其他的 NETCONF 会话,需管理员权限
    • 操作用于导出配置,或用一套配置数据整体替换另一套配置数据
    • 操作用于修改、创建、删除配置数据
    • 操作用于查询设备配置数据

    正常结束用 close-session。

  2. MPLS L3VPN 跨域 Option C 解决方案中,如果存在 RR,当 RR 向邻居反射 VPNv4 路由时不修改下一跳地址,则 RR 无法传递 VPNv4 路由。

    • 正确
    • 错误

    RR 需要配置不修改下一跳,保证路由传递到对端 PE 时,下一跳仍然为本端 PE,通过本端 PE 的地址建立隧道。

  3. BGP 路由策略可以控制路由的发布和接收。

    • 正确
    • 错误

    可以配置路由策略在 peer 邻居的出方向或入方向挂载,影响路由的收发。

  4. 如图所示,在中型网络中,为了提高 BGP RR 可靠性,一般会部署双 RR。在部署双 RR 时一般会将两个 RR 的 Cluster ID 设置为一致,这么做的原因是以下哪一项?

    • 防止次优
    • 防止 RR 接收过多路由导致内存不足
    • 防止环路
    • 防止客户端接收过多路由导致内存不足

    RR1 和 RR2 在接收到该反射路由后,检查 Cluster List,发现自己的 Cluster ID 已经包含在 Cluster List 中。于是 RR1 和 RR2 丢弃该更新路由,从而降低 BGP 的内存占用。

  1. SRv6(Segment Routing IPv6)是基于源路由理念而设计的在 IPv6 网络上转发数据包的一种技术架构,以下描述正确的是哪一项?

    • SRv6 报文转发路径上的部分路由器直接根据 IPv6 基础包头转发报文,不需要解析 SRH
    • SRv6 报文的目的地址字段在转发过程中不会发生变化
    • SRv6 报文转发路径上的每一台路由器都会修改报文的目的地址字段
    • SRH 中的偏移指针取值与当前存在的 IPv6 标签栈中的标签数量相同

    Transit 节点不需要处理 SRH,目的 IP 地址在 endpoint 节点会通过 SL-1 对应的 SID 拷贝到 IP 目的地址而发生变化。SRv6 在 endpoint 节点才会修改报文的目的地址字段。

  2. 如图所示,图中所有路由器均运行 OSPF 协议,以下描述正确的是哪一项?

    • R2 在区域 1 和区域 0 都会生成 Router LSA
    • R2 将 R3 生成的 Router LSA 转发给 R1
    • R2 将 R1 生成的 Router LSA 转发给 R3
    • R2 只在区域 0 中生成 Router LSA

    R2 在连接的每个区域都会产生一个 1 类 LSA。R2 作为 ABR,通过 3 类 LSA 表示区域内的路由,发布到其他区域,而不是把区域内的 1 类 LSA 发布到其他区域。

  1. 通过 BGP EVPN 动态建立 VxLAN 隧道的场景中,当 EVPN Type2 分别用于通告主机 ARP 和主机 IP 路由时,以下描述错误的是哪一项?

    • 两者都携带 L2 VNI
    • 两者都携带主机 IP 信息
    • 两者都携带 L3 VNI
    • 两者都携带 MAC 信息

    type2 路由中,ARP 类型路由携带的有效信息有主机 MAC 地址 + 主机 IP 地址 + 二层 VNIIRB 类型路由携带的有效信息有主机 MAC 地址 + 主机 IP 地址 + 二层 VNI + 三层 VNI。

  2. 以下关于 6PE 和 6VPE 的描述,正确的是哪一项?

    • 6PE 组网方式下,CE 侧 IPv6 地址可复用
    • 6VPE 组网方式下,PE 无需创建 VPN 实例
    • 6VPE 组网方式下,CE 侧 IPv6 地址可复用
    • 6PE 组网方式下,PE 需要创建 VPN 实例

    6VPE,因为有不同实例,所以地址可以复用。

  3. 令牌桶有多种类型,对于长期突发的流量应该使用哪一种令牌桶?

    • 双桶双速令牌桶
    • 单桶双速令牌桶
    • 单桶单速令牌桶
    • 双桶单速令牌桶

    令牌桶处理报文的方式,RFC 中定义了两种标记算法:单速双桶和双速双桶。单速双桶算法,主要关注报文尺寸的突发。双速双桶算法,主要关注报文速率的持续突发。

  4. 华为网络设备 OPS(Open Programmability System,开放可编程系统)的管理对象通过标准的 HTTP 方法进行访问。如果要请求网络设备修改某个管理对象的值,应该使用以下哪种 HTTP 方法?

    • POST
    • PUT
    • PATCH
    • GET

    PUT 表示修改一个网络设备的参数;GET 表示查询一个网络设备的参数;POST 表示创建一个网络设备的参数。

  5. 已知 SSH 客户端采用用户名密码认证,在用户认证阶段,SSH 客户端发送 SSH_MSG_USERAUTH_REQUEST 报文,该报文不含以下哪个字段?

    • 会话 ID
    • 用户名
    • 认证方法
    • 口令

    口令认证过程为:客户端发送携带用户名和口令的认证请求,服务器与本地用户数据进行匹配认证,不包含会话 ID。

  6. 在业务随行中,以下哪一项不是其中的核心角色?

    • 策略控制点设备
    • iMaster NCE Campus 控制器
    • 策略执行点设备
    • 认证点设备

    业务随行包含认证点、执行点和控制器,策略联动中包含认证控制点和认证执行点。

  7. 防火墙双机热备场景下,以下哪种类型的报文需要配置安全策略?

    • 配置和表项备份报文
    • 免费 ARP 报文
    • 心跳链路探测报文
    • DHCP 报文

    题目中已经是双机热备场景,所以 HRP 没问题,防火墙只能管单播,所以 ARP 没问题,DHCP 会有单播报文。

  8. 工程师调用 RESTful 接口创建资源,当资源创建成功时,服务器不会返回以下哪个状态码?

    • 301
    • 200
    • 202
    • 201

    资源创建成功后,应该会返回 2xx 的状态码。

  9. 策略联动中存在三种不同的角色,以下哪一项不属于策略联动中定义的角色?

    • 认证执行点
    • 认证控制点
    • 策略执行点
    • 终端

    策略联动包括:认证执行点、认证控制点和终端三个角色。

  10. OSPFv2 是运行在 IPv4 网络的 IGP,OSPFv3 是运行在 IPv6 网络的 IGP。OSPFv3 与 OSPFv2 的报文类型相同,包括:Hello 报文、DD 报文、LSR 报文、LSU 报文和 LSAck 报文。以下关于 OSPFv3 报文的描述,正确的是哪一项?

    • OSPFv3 使用报文头部的认证字段完成报文认证
    • OSPFv3 使用 IPv6 组播地址 FF02::5 和 FF02::6 发送 OSPFv3 报文
    • OSPFv3 的 Hello 报文携带了路由器接口的 Ipv6 地址前缀列表
    • OSPFv3 使用链路本地地址作为发送报文的源地址,报文可以被转发到始发链路范围之外

    OSPFV3 使用 FF02::5 和 FF02::6 类似 V2 版本的 224.0.0.5 和.6。

  11. 以下哪一项是 OSPFv3 中泛洪范围为整个自治系统内的 LSA?

    • Inter-Area-Prefix-LSA
    • AS-External-LSA
    • Link-LSA
    • Intra-Area-Prefix-LSA

    AS-external -LSA 是 5 类 lsa,整个自治系统泛洪(除特殊区域)。

  12. 在割接的测试阶段中,表明已经完成测试的标准是以下哪一项?

    • 查看网络运行正常为标准
    • 测试网络业务正常为标准
    • 网络承载的上层应用业务测试正常为标准
    • IP 设备的配置查看结果正常为标准

    割接实施完成后为测试割接是否成功,需要从几个方面对网络、业务进行测试:网络运行状态测试:对现网的动态数据在进行一次采集,与割接前进行对比。业务测试:通过 ping、tracert 或者客户侧的第三方软件测试网络连通性、延迟、抖动等指标是否到达业务要求。客户应用测试:测试由网络承载的客户应用,检查是否正常。

  13. 某台路由器 Router LSA 信息如图所示,以下描述中错误的是哪一项?

    • 本路由器已建立邻接关系
    • 本路由器为 DR
    • 本路由器的 Router ID 为 10.0.12.1
    • 本路由器支持外部路由引入

    link id 是 10.0.12.2 所以 DR 是 10.0.12.2,本路由器地址为 10.0.12.1。

  1. 华为 SD-WAN 解决方案中,当 CPE 位于 NAT 设备后的私网时,特别是两个站点的 CPE 同时位于 NAT 设备后的私网时,CPE 之间需要使用 NAT 穿越技术。华为 SD-WAN 解决方案中使用以下哪一项技术帮助 CPE 之间实现 NAT 穿越。

    • NAT ALG
    • NAT server
    • IPsec VPN
    • STUN

    当 EDGE 位于 NAT 设备后的私网时,特别是两个站点的 EDGE 同时位于 NAT 设备后的私网时,EDGE 之间需要使用 NAT 穿越技术。在新的 RFC5389 修订中把 STUN 协议定位于为穿透 NAT 提供工具,华为 SD-WAN 解决方案中使用 STUN 实现 NAT 穿越。

  2. 如图所示,R1 和 R2 建立 GRE 隧道,如果要求在 R1 上 “ping 10.3.1.1” 时能够成功 ping 通,则需要在 R1 或 R2 上配置以下哪一条命令?

    • 在 R2 上配置如下命令:ip route-static 10.1.1.1 255.255.255.255 Tunnel0/0/0
    • 在 R1 上配置如下命令:ip route-static 10.3.1.1 255.255.255.255 10.0.12.2
    • 在 R2 上配置如下命令:ip route-static 10.1.1.1 255.255.255.255 10.0.12.1
    • 在 R1 上配置如下命令:ip route-static 10.3.1.1 255.255.255.255 Tunnel0/0/0

    需要在 R1 上配置去往 10.3.1.1 的引流路由,写下一跳会询问下一跳的 MAC,写出接口会直接询问目标地址的 MAC,因此需要通过 arp 获得下一跳地址的 mac 地址,icmp 包通过隧道到达 r2 时解封装,到达目的地址 10.3.1.1。

  1. 以下关于 MPLS 网络中配置静态 LSP 的描述,错误的是哪一项?

    • 当某一台 LSR 为 Transit LSR 时,需要同时配置 In Label 和 Out Label,In Label 范围为 16~1023,Out Label 范围为 16~1048575
    • 当某一台 LSR 为 Egress LSR 时,仅需配置 In Label,范围为 16~1023
    • 当某一台 LSR 为 Transit LSR 时,需要同时配置 In Label 和 Out Label,范围均为 16~1023
    • 当某一台 LSR 为 Ingress LSR 时,只需配置 Out Label,范围为 16~1048575

    out-label 占用的是下游 LSR 的标签空间,而下游空间采用的标签分发方式不确定,所以 out-label 的标签空间为 16~1048575。 in-label 占用的是当前 LSR 的标签空间,采用静态 LSP 时,标签空间为 16~1023。

  2. 某工程师利用 2 台路由器进行 IPv6 业务测试,运行 OSPFv3 实现 IPv6 网络的互联互通,要求 R1 能够访问到 R2 的环回口地址。该工程师查看 R1 的 OSPFv3 路由表项如图所示,发现没有到达 R2 环回地址的路由,该结果不可能是以下哪个原因造成的?

    • R2 将环回口通告给不同的 OSPFv3 进程
    • R2 没有在区域 0 中用 network 命令通告环回口地址
    • R2 没有在环回口上使能 OSPFv3
    • R2 没有配置 OSPFv3 进程中使用的 Router ID

    OSPFv3 的网络宣告在接口下,无需 network 命令。

  1. 在华为 SD-WAN 解决方案中,管理通道通过以下哪一种网络访问 iMaster NCE WAN 控制器?

    • 园区网络
    • Underlay WAN 网络
    • LAN 侧网络
    • Overlay 网络

    underlay 网络,因为只有 underlay 网络互通后才能传递 overlay 网络的数据。

  2. 单桶双速令牌桶可以允许短暂的突发流量,因此流量监管在使用单桶双速令牌桶后,可以起到与流量整形一样的效果。

    • 正确
    • 错误

    单通双速令牌桶当报文到来后,直接与桶中的令牌数相比较,如果有足够的令牌就转发(通常用一个令牌关联一个比特的转发权限),如果没有足够的令牌则丢弃或缓存。流量整形是对输出报文的速率进行控制,使报文以均匀的速率发送出去。流量整形通常是为了使报文速率与下游设备相匹配。二者对超额流量的行为和监管不同。

  3. 按照实现层次的不同,广域 VPN 可分为 L2VPN 和 L3VPN。以下关于广域 VPN 的描述,错误的是哪一项?

    • 传统 L3VPN 使用 VPN 实例隔离业务,使用 BGP VPNv4/v6 传递路由
    • EVPN 支持作为 L2VPN 和 L3VPN 的控制层面
    • 在华为设备上,EVPN 针对 L2VPN 和 L3VPN 业务使用不同的地址族
    • 传统的 L2VPN 主要包含 VPLS 和 VWS 梁总,可使用 LDP 或 BGP 等方式建立虚链路

    L2 和 L3 的地址族都属于 EVPN 地址族,但二者相互独立。

  4. R1、R2、R3 使能基于 IS-IS 的 SR-MPLS BE 功能,缺省情况下,R1 设备到达 10.0.3.3 的出标签为以下哪一项?

    • 40100
    • 无标签
    • 20100
    • 30100

    R1 去往 10.0.3.3 的下一跳为 R2。在 SRMPLS 的转发表项中,它的出标签应该是下一跳的 SRGB+100,R2 的 SRGB 为 3000-65535,所以 R1 设备到达 10.0.3.3 的出标签为 30000+100=30100。

  1. 在 Telemetry 静态订阅过程中,网管对设备下发订阅配置进行采样。对于 huawei-debug:debug/cpu-infos/cpu-info 该采样路径,以下描述错误的是哪一项?

    • 该采样路径为 YANG 模型结构
    • cpu-info 可能是模型的节点(list)
    • debug 可能是模型的顶层节点(module)
    • cpu-infos 可能是模型的容器(container)

    没有 module 这种类型的节点。节点可以是 container,leaf,leaf list。

  2. 华为 SD-WAN 解决方案中,一个站点最多支持几台 CPE?

    • 2
    • 3
    • 1
    • 4

    华为 SDWAN 的 CPE 最多支持两台。

  3. 通过 iMaster NCE-Campus 部署的虚拟化园区网络场景中,若在控制器上开启 “自动配置路由域” 功能,则物理网络设备会自动下发静态路由使网络互通。

    • 正确
    • 错误

    会下发动态路由协议而不是静态路由协议。

  4. 网络管理员在设备输入 display telemetry destination 查看 Telemetry 相关信息,回显如下,则以下描述错误的是哪一项?

    • 该推送采用了 VPN 封装
    • 目的对象名为 Dest1
    • 数据推送采用了 gRPC 协议
    • 上送的目的地址为 192.168.56.1

    telemetry 机制使用 gRPC 协议,它工作在 tcp 上。没有用到 VPN 封装。

  1. 如图所示的拓扑中,整网运行 OSPFv3 协议。在没有外部路由引入的情况下,R1 上不会产生哪种类型的 LSA?
    • Inter-Area-Prefix-LSA
    • Link-LSA
    • Intra-Area-Prefix-LSA
    • Inter-Area-Router-LSA

    Inter-Area-Router LSA 是 4 类 LSA,题干中说没有引入,所以没有 4 类。

  1. 如图所示,通过 BGP EVPN 动态建立 VxLAN 隧道的场景中,VTEP1 发送给 VTEP2 的 BGP EVPN Type2 路由所携带的 RT 值为以下哪一项?
    • 10:1
    • 200:1
    • 20:1
    • 100:1

    图中 PC1 和 PC2 属于不同的 BD,通过 VPNVE Type2 传递的为 IRB 型路由,携带的 ERT 为本端 EVPN 实例下的 ERT,即为 10:1 。

  1. IPv6 over IPv4 是通过隧道技术,使 IPv6 报文在 IPv4 网络中传输,实现 IPv6 网络之间的孤岛互连,IPv6 over IPv4 隧道的源 IPv4 地址和目的 IPv4 地址必须手工配置。

    • 正确
    • 错误

    源 IPv4 地址必须为手工配置,而目的 IPv4 地址有手工配置和自动获取两种方式。

  2. 在广域承载网络调优场景中,当控制器进行路径计算后,可选择是否将计算结果应用到网络,控制器不支持通过以下哪种技术下发算路结果?

    • PCEP
    • BGP SR Policy
    • NETCONF/YANG
    • BGP-LS

    BGP-LS 收集的是拓扑信息、SRLG、亲和属性等。

  3. YANG 起源于 NETCONF,但不仅用于 NETCONF,目前 YANG 建模语言已经统一,YANG 文件也已经统一。

    • 正确
    • 错误

    YANG 起源于 NETCONF,但不仅用于 NETCONF。虽然统一了 YANG 建模语言,但是 YANG 文件没有统一。YANG 文件可以简单分为三类:厂家私有 YANG 文件,IETF 标准 YANG 和 OpenConfig YANG。

  4. 如图所示,以下关于 EVPN 为 VxLAN 配置命令的描述中,错误的是哪一项?

    • EVPN 实例 IRT 值为 0:10
    • VBDIF 10 中绑定的 L3 VNI 为 5000
    • EVPN 实例 RD 值为 20:4
    • BD10 中绑定的 L2 VNI 为 10

    由图可知,EVPN 实例 RD 值为 10:4,ip vpn-instance 的实例 RD 值才是 20:4。

  1. 如图所示为某 LVPN over SRv6BE 组网,PE1 和 PE2 之间通过 Lookback0 接口通过 BGP 邻居关系,若想实现 192.168.1.0/24 与 192.168.2.0/24 在 SR 域内基于 SRv6 隧道互通,则需要在哪个命令视图下开启 IPv6 对等体之间交换 Prefix SID 信息?
    • 系统视图
    • BGP 的 ipv4-family vpnv4 视图
    • BGP 的 ipv4 VPN 实例视图
    • BGP 视图

    需要在 BGP 的 ipv4-family 中的配置,通过 VPNV4 发送 END.DT4。

  1. 以太网中部署端口隔离技术可以实现二层互通三层隔离,使组网更加灵活。

    • 正确
    • 错误

    应该是二层隔离三层互通才对,要么就二层和三层都隔离。

  2. 华为云园区网络解决方案的中小型园区场景中,针对无线用户支持多种限速方式,以下哪一项方式适合针对每个用户流量进行精细化管控的场景?

    • 基于用户的限速
    • 基于射频的限速
    • 基于 ACL 的限速
    • 基于 SSID 的限速

    以上的方式都可以进行限速,但是基于用户的限速是颗粒度最精细的。

  3. 在 VTEP 之间建立 VxLAN 隧道时,一般建议将 VTEP 上环回接口的 IP 地址作为 VxLAN 隧道的 VTEP IP 地址,而不是使用物理接口 IP 地址。

    • 正确
    • 错误

    因为 VXLAN 隧道需要稳定,所以建议使用回环口作为 VTEP 的地址是合理的。

  4. 由于 BGP 是外部网关协议(EGP),所以 BGP 路由策略只能在 EBGP 邻居之间部署,在 IBGP 之间部署的路由策略无效。

    • 正确
    • 错误

    IBGP 邻居之间可以正常使用路由策略。

  5. Telemetry 动态订阅是指设备作为服务端,采集器作为客户端发起到设备的连接,设备推送采样数据。如果采集器的连接断开,设备将不再推送采样数据。

    • 正确
    • 错误

    华为 Telemetry 订阅方式分为两种:静态订阅和动态订阅。静态订阅是指设备作为客户端,采集器作为服务端。由设备主动发起到采集器的连接,进行数据采集上送。多用于长期巡检。如果 Telemetry 动态订阅所在连接断开(例如设备进行主备倒换或重启等),设备会自动取消订阅,不再采样推送数据,且不支持配置恢复,直到采集器重新下发连接请求。比如当用户对某些接口产生兴趣,想监控一段时间,可以配置 Telemetry 动态订阅功能;在不感兴趣时,断开连接即可,订阅自动取消且不会配置恢复,从而避免对设备造成长期负载,也简化了用户和设备的交互。

  6. 如图所示为 L3 VPN over SRv6 BE 的组网拓扑,则 R1 和 R4 需要为 CE1 和 CE2 分配以下哪种类型的 SID?

    • End
    • End.X
    • End.DT4
    • End.T

    因为是 SRv6 的 BE,所以通过一个 END.DT4 就可以达到需求。因为是 VRF 中的路由,所以必须解封装查路由表进行转发。

  1. VxLAN 集中式网关对跨子网的流量进行集中管理,网关的部署和管理比较简单,但因为所有终端其 ARP 表项都需要在三层网关上生成,而三层网关上的 ARP 表项规格有限,不利于终端数量较多的场景。

    • 正确
    • 错误

    集中式网关需要维护所有终端的 ARP 和 MAC 地址表以及直连路由。

  2. 下列哪一选项不是缓存队列的丢弃策略?

    • 尾丢弃
    • WRR
    • RED
    • WRED

    拥塞避免常用的丢弃报文方式为:尾部丢包策略、RED 和 WRED。

  3. 基于 VxLAN 的虚拟化园区网络中,园区内部终端互访流量通过 VxLAN 隧道转发,当园区内部需要与外部网络互访时须经过 Border 节点,即通过 Border 节点与外部网络互通。

    • 正确
    • 错误

    IRB 类型路由携带的有效信息有:主机 MAC 地址 + 主机 IP 地址 + 二层 VNI + 三层 VNI。因此,IRB 类型路由包含着 ARP 类型路由,不仅可以用于主机 IP 路由通告,也能用于主机 ARP 通告。所以关于 IRB 的转发,既包含了 ARP 这种 2 层的转发,又包含了 IP 这种三层的转发;同时携带着 2 层和 3 层的 VNI 标签。

  4. 在 Segment Routing 中,严格显式路径是指在创建转发路径时指定特定的 Adjacency SID 或者 Node SID。

    • 正确
    • 错误

    因为题目要求是严格显示路径,因此需要通过 Adjacency sid 来做流量转发时路径的强控,而 Node sid 是没有办法做到强控的,因此答案应该是错误。

  5. 在 VxLAN 网络中,用于实现流量接入 VxLAN 网络,也可用于同一 VxLAN 网络内同子网通信的是以下哪一项?

    • NVE 接口
    • VxLAN L3 Gateway
    • VxLAN L2 Gateway
    • VLANIF 接口

    VXLAN 网络中分为 2 层网关和 3 层网关;所谓的 2 层网关指的是连接数据进入到 VXLAN 网络的设备,也可以实现同网段的设备之间的互通。而 3 层网关就和我们之前理解的 “实现不同网段之间互通” 的设备有关系了,并且 3 层网关还可以实现 VXLAN 网络与非 VXLAN 网络之间的互通。

  6. 为保证安全,可以在 OSPFv3 进程区域视图中配置认证。

    • 正确
    • 错误

    OSPFv3 支持 Keychain 认证和 HMAC-SHA256 认证,其中可以:配置区域的认证方式、配置进程的认证方式、配置接口验证方式。

  7. 网络准入认证可以根据实际需求部署在网络的不同层次,相比较在网络的汇聚层或核心层部署认证,在接入层部署认证更有利于实现权限的细颗粒度管理和网络的高安全性。

    • 正确
    • 错误

    如果部署在汇聚和核心层,则无法做到对接入层间同 vlan 的 pc 的管控,就无法实现权限的细颗粒度管理。

  8. 华为交换机 MAC 地址表的老化时间默认是多少秒?

    • 500
    • 5
    • 300
    • 400

    默认为 300S。

  9. 以下关于 BGP/MPLS IP VPN 数据转发的描述,错误的是哪一项?

    • PE 发给 CE 的数据为 IPv4 报文
    • 数据转发时的内层标签由 MP-BGP 分配
    • 数据在 BGP/MPLS IP VPN 骨干网传递时,总是携带两层标签
    • 数据转发时的外层标签可由 LDP 分配

    可能存在 LDP 次末跳弹出。

  10. 相比较于 OSPFv2 报文头部,以下哪项是 OSPFv3 报文头部增加的字段?

    • Instance ID
    • Link ID
    • IPv6 Auth Type
    • IPv6 Router ID

    OSPFV3 头部多了实例号实现链路复用。

  11. 某企业有多条链路,希望能够充分利用线路带宽,基于链路带宽进行负载分担,请问此时应该选用以下哪一项智能选路策略?

    • 基于链路优先级选路
    • 基于链路质量选路
    • 基于应用优先级选路
    • 基于链路带宽选路

    智能选路中的基于带宽可以进行负载分担。基于链路质量是:重要业务和不重要业务都走质量好的链路,当链路劣化,低优先级业务就会踢到质量次级的链路。基于应用选路和基于链路质量选路差不多,但是基于应用选路关心带宽。

  12. 在园区网络中,为了方便服务器、打印机、视频监控等设备的管理,建议使用以下哪一项方式进行地址分配?

    • DHCP 动态获取非固定 IP 地址
    • 使用 BOOT 协议动态获取 IP 地址
    • 使用 PPPoE 认证,在授权时进行地址绑定
    • 根据 MAC 地址进行 DHCP 静态地址分配

    为了方便管理所以使用 DHCP,同时设备也都是哑终端,所以地址需要固定(MAC)。

  13. 当终端设备接入部署了 MAC 旁路认证的园区网络时,接入设备会先对终端设备执行 MAC 认证,若连续三次认证失败,则终端设备需要主动发起 802.1X 认证。

    • 正确
    • 错误

    题目刚好说反了,对终端设备执行 802.1X 认证,失败则执行 MAC 认证。

  14. 网络管理员试用 ACL 并只想匹配图中 Num 编号为 1、3、5、7 这四条路由条目,该网络管理员最少需要配置几条 ACL 规则?

    • 1
    • 3
    • 2
    • 4

    只需要配置一条 ACL:rule permit source 10.0.1.0 0.0.6.0 就可以匹配所有的奇数路由。

  1. 以下关于 VxLAN 报文格式的描述中,正确的有哪些项?

    • UDP 头部的目的端口号为 4789
    • VNI 字段长度为 24bit
    • 外层封装的源目 IP 分别为源、目 VTEP 的 IP 地址
    • UDP 头部的源端口号为 4789

    UDP 头部的源端口号随机生成,目的端口号 4789。

  2. RR 在华为 SD-WAN 解决方案中扮演着非常重要的角色,因此不同的场景下 RR 的部署方式有所不同,则 RR 有以下哪些部署方式?

    • RR 与站点共同部署
    • RR 部分独立部署
    • RR 独立部署
    • RR 多区域部署

    RR 部署方式支持三种 —— 与站点共部署 / 独立部署 / 多区域部署。

  3. 网络管理员希望使用 IP Prefix List 匹配特定的路由条目,以下哪些路由条目将被图中的 IP Prefix List 匹配?

    • 10.0.1.0/24
    • 10.0.0.1/30
    • 10.0.2.0/24
    • 10.0.0.0/24

    ip ip-prefix TEST permit 10.0.0.0 24 less-eqaul 30 表示,匹配路由网段的前面 24bit 是 10.0.0 ,匹配的掩码的范围是 大于 24,小于等于 30。

  1. 使用 iMaster NCE-Campus 部署的 VxLAN 虚拟化园区网络支持以下哪些外部网络类型?

    • L2 共享出口
    • L3 独占出口
    • L2 独占出口
    • L3 共享出口

    外部网络资源定义了三种类型,主要采用 L3 共享出口、L3 独占出口及 L2 共享出口三种类型。

  2. 以下哪些原因可能导致局域网同一 VLAN 内的主机无法互通?

    • 交换机上配置了错误的端口和 MAC 地址绑定
    • 交换机上配置了端口隔离
    • 交换机 MAC 地址学习错误
    • 接口被人为 shutdown 或物理接口损坏

    因为相同 VLAN 设备互通,依靠的是 SW 的 MAC 地址表,所以任何关于端口和 MAC 地址的错误,都会导致不通。端口隔离,也是用于控制相同 VLAN 之间无法通信的技术。

  3. 某园区同时部署了 IPv4 和 IPv6 网络进行业务测试,运行 IS-IS 实现网络的互联互通。IS-IS 路由协议具有良好的扩展性,在现网中得到广泛的应用。以下关于 IS-IS 扩展性的描述,正确的是哪些项?

    • NLPID 是 IS-IS 为了支持 IPv6 新增的一种 TLV
    • IS-IS 使用 TLV 结构构建报文,使 IS-IS 更具灵活性和扩展性
    • IS-IS 为了支持 IPv6,需要新增 TLV 携带 IPv6 地址信息
    • 对于 IS-IS 而言,增加新特性只需增加新的 TLV 即可

    TLV 架构及类 TLV 架构的协议扩展性极强,NLPID 是 TLV129 的一个字段而已,不是新增加了 TLV。

  4. DHCP 绑定表可以包含以下哪些信息?

    • 租约时间
    • 端口和 UDP 端口
    • MAC 地址
    • IP 地址

    DHCP 绑定表无法绑定 UDP 端口。

  5. 某虚拟化园区网络如图所示,关于该网络准入认证的描述中,正确的有哪些项?

    • 终端需要先将身份凭证发送给 Edge,再由 Edge 上送认证服务器
    • 该网络可以通过 iMaster NCE-Campus 内置服务器提供认证功能
    • 针对 IP 电话终端,可以通过部署 802.1x 认证实现准入控制
    • 终端认证通过后,会获得相应的授权信息

    IP 电话没有 802.1X 客户端。

  1. 在 SR-MPLS TE 隧道保护机制中,以下哪些技术可以实现故障发生时将流量切换到备份路径?

    • Hot-Standby
    • TI-LFA FRR
    • Anycast FRR
    • VPN FR

    SR-MPLS TE 隧道可靠性技术除了 TI-LFA FRR 外,还有 HotStandby 技术。

  2. 以下关于配置静态 VxLAN 隧道的描述中,正确的有哪些项?

    • 一个 NVE 接口可以关联多个 VNI,所以存在多个 BD 时可以只创建一个 NVE 接口
    • 针对一个 VxLAN 隧道需要创建一个对应的 NVE 接口,在其中明确指定源 IP 地址、目的 IP 地址,所以 VTEP 上存在多个 VxLAN 隧道必须配置对应数量的 NVE 接口
    • NVE 接口中通过头端复制列表中的地址指定 VxLAN 隧道的目的地址,多个 VxLAN 隧道可以只创建一个 NVE 接口
    • 一个 BD 需要创建一个 NVE 接口,当存在多个 BD 时,必须创建多个 NVE 接口

    一般情况下 NVE 接口编号有且仅为 1。

  3. 某台路由器的输出信息如图所示,以下描述中正确的有哪些项?

    • 该隧道的接口 IP 地址是 20.1.1.2/24
    • 该隧道的目的 P 地址是 10.0.1.1
    • 该隧道接口的 MTU 为 1500Byte
    • 该隧道的源 IP 地址是 10.0.1.1

    隧道的源 IP 地址在显示的信息中,呈现的是(10.0.3.3) -> tunnel source ,其他几个参数都是对的。

  1. R1 的部分配置如图所示,关于 R1 上运行的 OSPF 协议,以下描述正确的是哪些项?
    • 进程 1 和进程 2 的 OSPF LSDB 其区域 0 内 LSA 不一致
    • VRF tt 的路由信息会出现在 OSPF 进程 1 的路由表中
    • VRF tt 的路由信息不会出现在 OSPF 进程 1 的路由表中
    • 进程 1 和进程 2 的 OSPF LSDB 其区域 0 内 LSA 完全一致

    实例相当于 “小路由器” 有自己独立的数据库和路由表,之间相互隔离。

  1. 某公司主要有两种网络业务:1. 基于 UDP 的实时视频流业务 2. 基于 TCP 的 FTP 下载业务。该公司的网络管理员经常收到投诉表示公司的 FTP 业务下载很慢,或者时快时慢。导致该问题的原因可能是哪些项?

    • 设备对于 FTP 做了流量限速 ,且限速过小
    • 视频业务优先级较高,抢占了 FTP 业务的带宽
    • 设备对于 FTP 业务进行了 PQ 调度,对于视频业务使用 WFQ 调度,导致 FTP 带宽被抢占
    • 设备使用了尾丢弃技术,导致 TCP 全局同步影响 FTP 速率

    基于业务很慢或者时快时慢的描述,所以应该是带宽抢占或者限速导致的。限速的时候是允许突发的,所以时快时慢。带宽抢占也会导致该问题,因为视频流业务的优先级要高一些。但是不会因为尾丢弃导致出现该问题,因为尾丢弃导致的 TCP 全局同步,会影响 FTP 连接断开。而不仅仅是速度慢的问题了。另外提到的 PQ 队列技术,指的是绝对保障业务的带宽,如果是分配给了 FTP,就不会出现带宽被抢占的问题了。

  2. 在 HTTP 通信过程中,客户端发送 HTTP 请求后,收到服务器端响应报文,其中状态码为 403 Forbidden,可能是以下哪些原因造成的?

    • 用户名密码错误
    • 找不到请求的资源
    • 用户试图执行权限之外的操作
    • 证书不匹配

    403 Forbidden 状态码说明:禁止访问,可能的原因是:用户试图执行权限之外的操作或登录用户名密码错误。

  3. 配置基于 OSPF 的 SR-MPLS TE 隧道时,以下哪些命令是必须的?

    • 在 OSPF 进程视图下使能 segment-routing
    • 使能 OSPF 的 Opaque 能力
    • 配置路由器的 lsr-id
    • 在 OSPF 进程视图下使能 mpls-te

    以上命令都必须配置,具体可参考 L3vpn over SR-MPLS TE。

  4. 以下哪些 IPv6 过渡技术属于地址转换技术?

    • NAT64
    • IVI
    • 双栈
    • 6PE

    双栈是同时使用 IPV4 和 IPV6。6PE 是通过 MPLS 技术在 IPV6 网络之间转发数据,二者都不属于地址转换技术。

  5. iMaster NCE 业务开放可编程的实现依托于以下哪些软件包?

    • 网元设备包(NE Device Package,NDP)
    • 业务包(Specific Service Plugin,SSP)
    • 业务驱动包(Service Driver Plugin,SDP)
    • 网元驱动包(Specific NE Driver,SND)

    NCE 业务开放可编程的实现依托两个关键的软件包,SND 和 SSP ——SND (Specific NE Driver,网元驱动包):为 NCE 业务开放可编程系统提供与网元交互的数据模型。SSP (Specific Service Plugin,业务包):定义了完成一个网络业务配置对应的数据模型。​​​​​​​工程师首先编写 SND,然后将其加载到 iMaster NCE,即可实现新设备的快速对接,再编写 SSP 将其加载到 iMaster NCE 实现新业务的快速构建。

  6. 在中小型园区网络中,对于 LAN 侧 AP 推荐采用以下哪些开局方式?

    • 命令行开局
    • DHCP Option
    • 邮件开局
    • 注册查询中心

    AP 设备不支持邮件开局,AP 的开局方式支持:CloudCampus APP(扫码)方式,注册查询中心方式,Web 网管方式,命令行方式,DHCP Option148 方式。而 Email 开局只适用于 AR 设备。

  7. 关于 HTTP 特点的描述,正确的有哪些项?

    • 采用 UDP 封装
    • 媒体独立
    • 无状态
    • 无连接

    针对 HTTP 而言,使用的是 TCP 协议,并且是面向连接的。通过排除法,来确定另外两个是正确的。

  8. 5G 和云业务的发展驱动了业务定义网络架构的实现,即由应用提出需求(时延、带宽、丢包率等),控制器收集网络信息,再根据业务需求计算显式路径,实现业务驱动网络。为了实现业务驱动网络,控制器需要收集以下哪些信息?

    • 网络拓扑
    • 网元 IP 地址
    • 带宽利用率
    • 时延

    为了实现业务渠道整个网络,所以控制器需要收集网络设备的任何资源信息,以及地址信息。从而可以结合当前的网络拓扑,计算出最适合当前业务的路径,并且控制特定的设备来转发数据。

  9. 防火墙双机热备场景下,主备防火墙之间能够备份以下哪些状态信息?

    • ServerMap 表
    • AA 用户表(缺省用户 admin 不备份)
    • 动态 MAC 地址表
    • 会话表

    全选。防火墙能够备份的状态信息如下:会话表、SeverMap 表、黑名单 / 白名单、PAT 方式端口映射表、NO-PAT 方式地址映射表、二层转发表(静态 MAC 备份)、AAA 用户表(缺省用户 admin 不备份)、在线用户监控表、PKI 证书、IPsec 备份等。

  10. Telemetry 支持以下哪些类型的数据编码格式?

    • JSON
    • BER
    • XML
    • GPB

    Telemetry 协议栈的数据编码支持:BER,XML,JSON,GPB。

  11. Flavors 是为了增强 End 系列指令而定义的附加行为,其中 PSP 可以附着在以下哪些 End 指令?

    • End.T
    • End
    • End.BM
    • End.X

    PSP 可以附着在 end/end.x/end.dt4/end.dt2/end.dt6 上。

  12. Python Paramiko 库以脚本的方式实现了 SSH 协议,在 Python Paramiko 模块中,以下哪些方法可以建立 SSH 连接?

    • Channel 类中的 connect 方法
    • SFTPClient 类中的 from_transport 方法
    • SSHClient 类中的 connect 方法
    • Transport 类中的 connect 方法

    SSHClient 类中的 connect 和 Transport 类中的 connect 都可以建立一个 SSH 连接。

  13. 以下哪些项属于 iMaster NCE 业务开放可编程的典型应用场景?

    • 南向支持 NETCONF、sTelnet 两种协议的设备对接
    • 跨厂商设备管理,快速对接第三方设备
    • 用户自定义网络业务,基于 Web 快速下发业务
    • iMaster NCE 自动生成北向 RESTful 接口

    应用场景:支持跨厂商设备管理,快速对接第三方设备。快速构建业务,自动生成北向接口。南向支持 NETCONF、STelnet 两种协议的设备对接。

  14. VxLAN 虚拟化园区网络中可以使用 BGP EVPN 作为控制面协议,在虚拟化园区网络场景中未使用以下哪些类型的 EVPN 路由?

    • Type4
    • Type2
    • Type3
    • Type1

    虚拟化园区网络场景中,使用 Type 2 路由用于 MAC 地址通告、ARP 信息通告以及主机 IP 路由通告,使用 Type 3 路由用于 VTEP 的自动发现和 VXLAN 隧道的动态建立,互相传递二层 VNI 和 VTEP IP 地址信息。

  15. 业务包(Specific Service Plugin,SSP)是 iMaster NCE 业务开放可编程软件包的一种,它定义了完成一条网络级业务配置对应的数据模型。业务包包含以下哪些内容?

    • Python 映射脚本
    • 公钥
    • jinjia2 模板
    • 业务 YANG 模型

    jijia2 模板不同于 jinja2 模板,需注意。

  16. 请根据图中给出的信息判断,以下描述正确的是哪些项?

    • R1 的 GE0/0/0 接口的 IS-IS 接口类型是 Level-1-2
    • R1 的 GE0/0/0 接口使能了 IS-IS IPv6
    • R1 的 GE0/0/0 接口没有使能 IS-IS IPv6
    • R1 的 GE0/0/0 接口的 IS-IS 接口类型是 Level-1

    由图可知,0/0/0 口的 type 为 l1/l2,因此接口类型为 level-1-2,然后观察 ipv6 状态,显示 up,因此为使能状态。

  1. 基于 DiffServ 模型的 QoS 存在以下哪些问题?

    • 队列少,无法针对特定用户做 SLA 保障,无法提供确定性的时延保障
    • 只是单跳行为,没有改变网络拓扑架构
    • 不改变业务行为,单条流如果突发流量过大,依然会存在拥塞
    • 无法为用户提供独立的物理资源

    内部优先级只有 0-7 一共 8 个队列。因为网络设备中只有 8 个队列,不能基于用户细分数据报文,通常 QoS 提供以下三种服务模型:Best-Effort service (尽力而为服务模型),Integrated service (综合服务模型,简称 Int-Serv),Differentiated service (区分服务模型,简称 Diff-Serv)。区分服务模型是单跳行为。单条流如果 PHB 相同,那么进入一个队列会导致队列拥塞。

  2. 如图所示的拓扑采用了 VxLAN 分布式网关,其中 VBDIF 所绑定的 VPN 实例中 VxLAN VNI 值为 1020,则以下描述中正确的有哪些项?

    • PC1 访问 PC2 时,SW1 发送给 SW3 的报文中,VxLAN 头部的 VNI 值为 1020
    • PC1 访问 PC3 时,SW1 发送给 SW3 的报文中,VxLAN 头部的 VNI 值为 2000
    • PC1 访问 PC3 时,SW1 发送给 SW3 的报文中,VxLAN 头部的 VNI 值为 1020
    • PC1 访问 PC2 时,SW1 发送给 SW3 的报文中,VxLAN 头部的 VNI 值为 1000

    同网段访问使用 L2VNI,跨网段访问使用 L3VNI。

  1. 802.1x 认证支持以下哪些用户下线方式?

    • 客户端主动下线
    • 接入设备控制用户下线
    • 认证服务器控制用户下线
    • 计费服务器控制用户下线

    用户下线方式分为客户端主动下线,接入设备控制用户下线和服务器控制用户下线。

  2. 当交换机上使能了端口安全功能之后,若遇到接口 MAC 地址数达到上限的情况,交换机可能会有以下哪些处理行为?

    • 丢弃源 MAC 地址不存在的报文,并上报告警
    • 丢弃源 MAC 地址不存在的报文,并不上报告警
    • 接口 error-down,上报告警
    • 接口 error-down,不上报告警

    端口安全的保护动作包括:restrict、protect 和 shutdown。Restrict, 丢弃源 MAC 地址不存在的报文并上报告警。推荐使用 restrict 动作。Protect, 丢弃源 MAC 地址不存在的报文,不上报告警。Shutdown, 接口状态被置为 error-down 并上报告警。

  3. 网络设备的统一监控和性能管理是运维平台的重要功能,运维平台通过以下哪些协议或技术获取设备监控数据?

    • Telemetry
    • Netstream
    • Syslog
    • SNMP

    上述的协议及技术都在运维管理平台上使用。Snmp 是管理设备的,telemetry 是订阅运维数据的,netstream 是输出统计的流信息的,syslog 是日志管理的。

  4. 通过 iMaster NCE-Campus 部署的虚拟化园区网络场景中,在创建 Fabric 的外部网络时,需要配置的参数信息,包括以下哪些项?

    • 互联 IP 地址
    • 互联端口
    • 环回口地址
    • 外部服务地址

    在创建 Fabric 的外部网络时不需要环回口地址。

  5. 在基于华为云园区网络解决方案的中小型云管理园区网络场景中,Fabric 支持以下哪些与外部网络互联的方式?

    • 三层独占出口方式
    • 二层独占出口方式
    • 二层共享出口方式
    • 三层共享出口方式

    外部网络资源定义了三种类型,主要采用 L3 共享出口、L3 独占出口及 L2 共享出口三种类型,

  6. 以下哪些技术能被用于建立企业广域 VPN?

    • L2TP VPN
    • IPsec VPN
    • MPLS VPN
    • DSVPN

    传统的广域互联 VPN 以上 4 种都可以。

  7. 通过 BGP EVPN 动态建立 VLAN 隧道的场景中,以下关于 BGP EVPN 原理的描述,正确的有哪些项?

    • 使用 MP_REACH_NLRI 携带 RD 值
    • 通过扩展 BGP 新定义了几种 BGP EVPN 路由
    • 使用 MP_REACH_NLRI 携带 RT 值
    • 使用 MP_REACH_NLRI 携带路由信息

    RT 属性被放置在 BGP Update 报文中的扩展团体属性中发布。

  8. Flavor 可用于增强 End 系列指令,满足更丰富的业务需求,以下选项中哪些属于 Flavor?

    • PSD(Penultimate Segment Decapsulation,倒数第二段解封装)
    • PSP(Penultimate Segment Pop of the SRH,倒数第二段弹出 SRH)
    • USD(Ultimatee Segment Decapsulation,倒数第一段解封装)
    • USP(Ultimate Segment Pop of the SRH,倒数第一段弹出 SRH)

    附加行为一共有三种,分别为 PSP/USP/USD。

  9. 在基于华为云园区网络解决方案的中小型云管理园区网络场景中,其支持的广域互联方式包括以下哪些项?

    • 静态 IPsec
    • L2TP over IPsec
    • SSL VPN
    • SD-WAN 互联

    静态 ipsec 和 SDWAN 互联。

  10. 以下关于 SR-MPLS 特点的描述,正确的有哪些项?

    • 采用源路由技术,提供网络和上层应用快速交换的能力
    • 当使用显式路径时,只支持控制器计算路径
    • 高效 TI-LFA FRR 保护,实现路径故障的快速恢复
    • 通过对现有协议(例如 IGP)进行扩展,能使现有网络更好地平滑演进

    SR-MPLS 可以通过已经的 IGP 协议进行扩展,利用 MPLS 的标签空间,实现业务数据的显示路径的计算和规划,并且能够提供更加高效的 环路防护以及故障链路的发现和恢复。计算显式路径的时候,控制器可以计算出来,入口设备也可以计算出来。

  11. IS-IS 支持多实例和多进程,以下关于 IS-IS 多实例和多进程的描述,正确的是哪些项?

    • 1 个 IS-IS 进程可以与多个不同的 VPN 实例关联
    • 1 个 IS-IS 进程只能与 1 个 VPN 实例关联
    • 若一台 IS-IS 路由器创建了多个 IS-IS 进程,每个进程之间互不影响,彼此独立
    • 1 个 IS-IS 进程可以与多个不同的 IS-IS 进程关联

    同一个路由器上的不同进程号的 ISIS 协议,彼此之间是互相独立和隔离的;一个 ISIS 进程可以与一个 VPN 实例关联;但是一个 VPN 实例反过来可以与多个 ISIS 进程关联。因为每个 VPN 实例表示的是一个虚拟的路由器,而在一个路由器上是可以运行多个 ISIS 进程的。

  12. 请根据图中给出的信息判断,以下描述正确的是哪些项?

    • R1 只有 Level-2 的链路状态信息
    • R1 的 System ID 是 ee8c.a0c2.baf1
    • R1 既有 Level-1,又有 Level-2 的链路状态信息
    • Level-2 网络中,总共有 8 台路由器

    R1 只有 level-2 的链路状态信息,共 4 台设备。

  1. 以下关于 BGP4 + 的 MP_REACH NLRI 属性的描述,正确的是哪些项?

    • AF(address family)值为 2,代表 IPv6
    • NLRI 字段携带 IPv6 路由前缀和掩码信息
    • 下一跳地址长度可以为 16 或 32
    • 当下一跳地址长度为 16 时,Network Address of Next Hop 携带的是链路本地地址

    下一跳长度为 16 时,携带的是全球单播地址。

  2. LDP 会话是用于 LSR 之间交换标签映射、释放等消息。以下关于 LDP 会话建立过程的描述,正确的是哪些项?

    • 两台 LSR 之间通过交换 Hello 消息来触发 LDP session 的建立
    • Keepalive Message 用来监控 LDP Session 的 TCP 连接的完整性
    • Initialization Message 用来在 LDP Session 建立过程中协商参数
    • 当入节点 LSR 收到标签映射消息时,就完成了 LDP 会话的建立

    先通过 hello 查找邻居,建立会话,通过 init 协商参数,Keepalive 用来保活,如果能收到 label mapping 表示会话建立已经完成,要开始交互标签信息。

  3. GRE 隧道有以下哪些优势?

    • GRE 隧道扩展了跳数受限网络协议的工作范围,支持企业灵活设计网络拓扑
    • GRE 隧道可用于组建 VPN 网络
    • GRE 隧道可以封装 ARP 报文
    • GRE 隧道可以封装组播数据

    GRE 属于三层 VPN,无法封装 ARP 报文。

  4. 以下关于流量整形的描述,正确的是哪些项?

    • 流量整形只能在出方向使用
    • 流量整形只能在入方向使用
    • 流量整形对于超限的流量会进行缓存
    • 流量整形对于超限的流量会进行丢弃

    流量整形只能用在出方向上,针对发出的流量有效,标红的流量会被缓存放进缓存区。整形削峰填谷,对超出部分流量缓存,只在出方向使用,因为下游只能选择收或者不收,流量整形行为是上游的行为。

  5. 防火墙双机热备场景下,主备防火墙之间能够备份以下哪些配置?

    • 安全区域
    • 安全策略
    • NAT 策略
    • sysname

    防火墙双机热备场景下,主备防火墙之间能够备份配置包括:安全策略、NAT 策略(包括 NAT 地址池)、NAT Server 等。对象:地址、地区、服务、应用、用户等。网络:安全区域、DNS、IPsec、SSL VPN 等。系统:管理员、虚拟系统、日志配置。能够备份的状态信息:会话表、SeverMap 表、黑名单 / 白名单、PAT 方式端口映射表、NO-PAT 方式地址映射表、二层转发表(静态 MAC 备份)、AAA 用户表(缺省用户 admin 不备份)、在线用户监控表、PKI 证书、IPsec 备份等。

  6. 以下关于 SR-MPLS Policy 候选路径的描述,正确的有哪些项?

    • 优先级最高的有效候选路径作为 SR-MPLS Policy 的主要路径
    • 一个候选路径可以包含多个 Segment List,每个 Segment List 携带权重属性
    • 候选路径之间和多个 Segment List 之间都可以分别实现负载分担
    • 一个 SR-MPLS Policy 可以包含多个候选路径,每个候选路径携带各自的优先级属性

    候选路径不可以实现负载分担,segment list 可以。

  7. 以下关于 BGP4 + 的描述,正确的是哪些项?

    • BGP4 + 中并不存在 NEXT_HOP 属性
    • BGP4 + 通过 MLRI 属性携带 IPv6 路由的前缀以及掩码长度
    • BGP4 + 通过 MP_REACH NLRI 属性中的 Network Address of Next Hop 携带路由的下一跳地址
    • BGP4 + 通过 NEXT_HOP 属性携带 IPv6 路由的下一跳地址

    在 BGP4 + 报文中,表示路由条目信息的是 NLRI,表示下一跳 IP 地址的是 next hop network address 字段。

  8. 如图所示,PE1 和 PE2 与各自 CE 之间均通过 OSPF 交换私网路由信息,且在 PE1 和 PE2 上均配置了相同的 Domain ID。当在 PE2 上从 BGP 向 OSPF 引入路由时,可能会向 CE2 传递以下哪些类型的 LSA?

    • Type7 LSA
    • Type3 LSA
    • Type1 LSA
    • Type5 LSA

    ospf 引入 bgp 路由时,不一定是 5 类 LSA,具体还需要由 VPNv4 BGP 携带的 OSPF 路由属性 domain-id 来决定。如果两端的 domain-id 相同,则对端的 VPN 客户路由,以 3 类 LSA 的形式进入到本地虚拟路由器中。

  1. 以下哪些项是 IPSG 可以设置的检查项?

    • VLAN ID
    • MAC 地址
    • 出接口
    • IP 地址

    IPSG 可以根据 VLAN、 MAC、 入接口、 IP 地址来进行判断。IPSG 利用绑定表(源 IP 地址、源 MAC 地址、所属 VLAN、入接口的绑定关系)去匹配检查二层接口上收到的 IP 报文,只有匹配绑定表的报文才允许通过,其他报文将被丢弃。

  2. 通过 SSH 终端查看 debug 输出的过程中,弹出的信息非常多,以下哪些操作能够使 Monitor 终端不再弹出 debug 信息?

    • 打开记事本,输入 undo debugging all,复制该行命令,粘贴到 Monitor 界面
    • 打开记事本,输入 undo terminal monitor,复制该行命令,粘贴到 Monitor 界面
    • 打开记事本,输入 undo terminal debugging,复制该行命令,粘贴到 Monitor 界面
    • 退出当前 Monitor 界面,重新 SSH 登录设备打开新的 Monitor 界面

    退出重新打开 monitor 界面还会有 debug 弹出。

  3. 以下关于 LDP 自由标签保留方式的描述,正确的是哪些项?

    • 保留邻居分发的标签
    • 只保留来自下一跳邻居的标签,丢弃所有非下一跳邻居发来的标签
    • 节省内存和标签空间
    • 需要更多的内存和标签空间

    自由保留标签的方式,可以接收所有邻居发送过来的标签信息,这样一来会需要更多的内存和标签空间。

  4. 以下关于策略联动方案的描述中,正确的有哪些项?

    • 认证控制点与认证执行点之间建立 CAPWAP 隧道,通过该隧道完成认证控制设备和认证执行设备之间的用户关联、消息通信、用户授权策略下发、用户同步等处理
    • 由于使用了 CAPWAP 隧道,所有认证执行点设备无需开启 BPDU 透传功能
    • 认证控制点设备负责对接入网络的用户身份进行合法性认证,并指定身份合法的用户所能拥有的网络访问权限,即用户能够访问哪些资源
    • 认证执行点设备负责执行用户的网络访问策略,即用户完成认证之后访问网络时,执行对应的访问策略,如用户所属 VLAN、ACL、UCL 组等

    认证执行点需要开启 BPDU 透传功能。

  5. 在 HQoS 的场景中,流队列和用户队列可以使用以下哪些队列调度方式?

    • WFQ+WRR
    • WFQ
    • WFQ+PQ
    • PQ

    HQoS 支持三级调度器,即流队列调度器、用户队列调度器和接口队列调度器。流队列调度器和用户队列调度器都支持 PQ、WFQ、PQ+WFQ 调度。接口队列调度器使用轮询调度 RR(Round Robin)方式。

  6. Telemetry 网络模型分广义和狭义两种,其中狭义 Telemetry(即设备层面的 Telemetry)包含哪些模块?

    • 数据生成
    • 数据订阅
    • 数据推送
    • 数据源

    Telemetry 网络模型分广义和狭义两种:广义 Telemetry:包括采集器、分析器、控制器和设备共同构成的一个自闭环系统。狭义 Telemetry:指设备采样数据上送给采集器的功能。

  7. 防火墙双机热备场景下,以下哪些情况会使本端设备主动发送 VGMP 报文?

    • 双机热备功能开启
    • 链路探测报文超时
    • 优先级增加
    • 双机热备功能关闭

    VGMP 协议是华为在防火墙的双机热备中的一种管理 VRRP 备份组的私有协议。类似于当年的 VRRP,但是又比 VRRP 报文更高一些。也是需要在多个防火墙中选举主备关系,也需要进行关系的维护,如果超时的话,还会进行身份的抢占。选举、维护、抢占过程中都会发送 VGMP 报文。

  8. BGP 认证可以防止非法路由器与 BGP 路由器建立邻居,BGP 认证可以分为 MD5 认证和 Keychain 认证。以下哪些报文会携带 BGP keychain 认证信息?

    • Notification
    • Open
    • Update
    • Keepalive

    BGP 认证分为 MD5 认证和 Keychain 认证,对 BGP 对等体关系进行认证是提高安全性的有效手段。BGP MD5 认证是为了防止 TCP 攻击而设计的。MD5 算法把 MD5 密码和 TCP+BGP 的报文作为输入,计算得出的结果 A 存在 TCP 报文中。对端 TCP 通过解析 A 来验证 TCP 报文是否伪如果发现伪造则直接丢弃,保证 TCP 连接稳定。MD5 认证只能为 TCP 连接设置认证密码,而 Keychain 认证除了可以为 TCP 连接设置认证密码外,还可以对 BGP 协议报文进行认证。

  9. 传统园区主要通过 NAC(Network Admission Control,网络准入控制)技术结合 VLAN 和 ACL 技术实现控制用户的网络访问权限,如此会带来维护工作量大等问题。iMaster NCE-Campus 控制器的业务随行方案,在以下哪些方面对传统园区在策略管控方面遇到的问题作出了改进?

    • 管理员可以基于安全组来定义业务策略,实现业务策略与 IP 地址的编辑
    • 网络中的策略执行点设备可以通过向控制器订阅 IP-Group 表项,获取到全网用户和 IP 地址的对应关系
    • 管理员可以在控制器上统一管理全网策略执行点设备上的业务策略
    • 针对每个策略执行点设备,管理员需要在控制器上多次配置业务策略,并分别自动下发到各执行设备上

    业务随行是进行了策略和 IP 的解耦,所以不需要管理员在控制器上多次部署,策略执行点不是控制点的时候需要向 NCE 控制器订阅 IP-CROUP 表项,管理员可以在控制器上配置业务策略。

  10. 以下关于 SR-MPLS 优点的描述,正确的有哪些项?

    • SR-MPLS 简化了 MPLS 网络的控制平面
    • SR-MPLS 提供高效的 TI-LFA FRR 保护,实现路径故障的快速恢复
    • SR-MPLS 同时支持传统网络和 SDN 网络,兼容现有设备,保证现有网络平滑演进到 SDN 网络
    • SR-MPLS 中间节点不需要维护路径信息,设备控制层面压力较小

    IGP 可以实现 LFA,MPLS LDP 可以支持 rLFA,而 SR-MPLS 和 SRV6 可以支持 TILFA。