《华为认证Datacom练习题库含答案.docx》由会员分享,可在线阅读,更多相关《华为认证Datacom练习题库含答案.docx(46页珍藏版)》请在三一办公上搜索。
1、华为认证Datacom练习题库含答案1(单选题)下列配置默认路由的命令中,正确的是OOA、B、C、D、正确答案A2 (单选题)UDP是面向无连接的,必须使用O来提供传输的可靠性。A、网络层协议B、应用层协议C、传输控制协议D、网际协议正确答案B3 (单选题)OSPF协议封装在以下哪种数据包内?A、IPB、HTTPC、UDPD、TCP正确答案A4 (单选题)下列关于ISIS协议路由聚合说法正确的有A、路由聚合在所有类型路由器上面都可以配置并生效B、路由聚合只能在IeVeI-I路由器上配置才能生效C、路由聚合只能在IeVeI-2路由器上配置才能生效D、路由聚合只能在level-1-2路由器上配置才
2、能生效正确答案A5 (单选题)VRP操作平台,以下哪条命令可以只查看静态路由?A、B、C、D、正确答案C6 (单选题)关于NAT地址转换,以下哪项说法是错误的?A、源NAT技术中配置NAT地址池,可以在地址池中只配置一个IP地址B、地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务C、有些应用层协议在数据中携带IP地址信息,对它们作NAT时还要修改上层数据中的IP地址信息D、对于某些非TCP、UDP的协议(比如ICMP、PPTP),无法做NAT转换正确答案D7 (单选题)下列关于生成树协议根桥选举说法正确的是?A、桥优先级相同时,MAC地址大的设备成为根桥B、桥优
3、先级相同时,端口数量较多的设备成为根桥C、桥优先级数值较小的设备成为根桥D、桥优先级的数值较大的设备成为根桥正确答案C8 (单选题)针对IP欺骗攻击(IPSPoOfing)的描述,以下哪项是错误?AUP欺骗攻击是利用了主机之间正常的基于IP地址的信任关系来发动的B、IP欺骗攻击成功后,攻击者可使用伪造的任意IP地址模仿合法主机访问关键信息C、攻击者需要把源IP地址伪装成被信任主机,并发送带有SYN标注的数据段请求连接D、基于IP地址的信任关系的主机之间无需输入口令验证就可以直接登录正确答案C9 (单选题)在VRP平台上,直连路由、静态路由、RIP、OSPF的默认协议优先级从高到低的排序是OoA
4、、直连路由、OSPF.静态路由、RIPB、直连路由、0SPFRIP、静态路由C、直连路由、RIP、静态路由、OSPFD、直连路由、静态路由、RIPOSPF正确答案A10 (单选题)PPPoE客户端向Server发送PADI报文,Server回复PADO报文。其中,PADO报文是一个什么帧?A、组播B、广播C、单播D、任播正确答案B11 (单选题)以下哪个选项属于二层VPN技术?A、SSLVPNB、L2TPVPNC、GREVPND、IPSecVPN正确答案B12 (单选题)以下哪项不属于USG防火墙中的用户认证方式A、免认证C、单点登录正确答案D13 (单选题)在数字签名过程中,主要是对以下哪项
5、进行了HASH算法从而验证数据传输的完整性?A、用户数据B、对称密钥C、接收方公钥D、接收方私钥正确答案A14 (单选题)关于跨域VPN-C)PtiOnB方案,以下描述错误的是?A、报文转发过程中,在两个ASBR上要对VPN的私网LSP做一次交换。B、两个ASBR之间需变建立IP-EBGP邻居关系。C、跨域VPN-OptionB方案不受ASBR之间互连链路数目的限制D、两个ASBR之间对VPNv4路由交换外层标签。正确答案D15 (单选题)关于PPP配置和部署,下面说法正确的是OOA、PPP不支持双向认证B、PPP不可以修改keepalive时间C、PPP不能用于下发IP地址D、PPP支持CH
6、AP和PAP两种认证方式正确答案D16 (单选题)网络管理员希望能够有效利用192.168.176.0/25网段的IP地址。现公司市场部门有20个主机,则好分配下面哪个地址段给市场部?A、192.168.176.160/27B、192.168.176.96/27C、192.168.176.0/25D、192.168.176.48/29正确答案B17 (单选题)如果网络中运行OSPP协议,将OSPP区域中的非骨干区域配置为TotallyStub区域后,ABR路由器会向TotallyStub区域下发一条LSID为0。0.0的LSA,该条LSA于哪类LSA?A、LSA5B、LSA2C、LSAlD、L
7、SA3正确答案D18 (单选题)HW设备网络中的主机HWl想要加入某视频会议,那么该主机会做些什么?A、向本地网络的缺省路由器单播发送IGMPv2成员关系报告B、向RP发送单播IGMPv2成员关系报告C、在本地网络中通过组播发送IGMPV2成员关系报告,且IGMPV2成员关系报告中携带的组播地址为期望加入的组播地址D、在本地网络中通过组播发送IGMPV2成员关系报告,IGMPV2成员关系报告发送的目的组播地址为所有PIM路由器”224.0.0.2组播地址正确答案C19 (单选题)以下哪项不属于非对称加密算法?A、DHB、MD5C、DSAD、RSA正确答案B20 (单选题)关于HRP主备配置一致
8、性检查内容不包括下列那个选项?A、NAT策略B、是否配置了相同序号的心跳接口C、静态路由的下一跳和出接口D、认证策略正确答案C21 (单选题)以下关于IPSecVPN中的AH协议的功能说法错误的是?A、支持数据完整性校验B、支持防报文重放C、支持报文的加密D、支持数据源验证正确答案C22 (单选题)关于IPSeCSA,以下哪项说法是正确的?A、IPSeCSA是单向的B、IPSeCSA是双向的C、用于生成加密密钥D、用于生成机密算法正确答案A23 (单选题)下列哪项命令可以用来检查PPPoE客户端的会话状态?A、B、C、D、正确答案B24 (单选题)以下那条命令配置认证模式为Hwtacacs认证
9、?Aauthorization-modehWtacacsB、authentication-modelocalC、authentication-modenoneD、authentication-modehwtacacs正确答案D25 (单选题)system-viewHaweiuser-interfaceconsole0Huawei-ui-consoleOhistory-commadmax-size20关于上面的配置,说法正确的是OAhistory-commandmax-size20是希望调整历史命令缓存的大小为20条B、历史命令缓存的默认大小是5条C、历史命令缓存的默认大小是5字节D、上述配置完
10、成后,历史命令缓存可以保存20个字节的命令正确答案A26 (单选题)以下关于数字证书说法错误的是哪项?A、数字签名保障数字证书的完整性。B、数字证书包含公钥信息。C、当收到的对等体证书在有效期内,但设备自身时间错误且不在证书有效期内,认证失败。D、两个PRI实体即使不在同一CA系统中,只要双方能够识别对方CA,也可以完成身份验证。正确答案D27 (单选题)DHCPv6客户端在向DHCPv6服务器发送请求报文之前,会发送以下哪个报文?A、B、C、D、正确答案B28 (单选题)以下哪种协议不属于文件传输协?B、C、D、正确答案B29 (单选题)当配置ISIS区域认证的时候,哪种ISlS报文将携带认
11、证信息?A、ISIS的Level-I的SNP和LSPoB、ISIS的Level-I的SNP和LSPoC、ISIS的Level-I的Hello报文。D、ISIS的Level-2的Hello报文。正确答案A30 (单选题)为了查看路由器上串口S0/0/1是DTE接口还是DCE接口,应该使用下面哪个命令?B、C、D、正确答案A31 (单选题)在华为ARG3路由器上,VRP中Ping命令的-i参数是用来设置OoA、发送EchoRequest报文的接口B、发送EChOReqUeSt报文的源IP地址C、接收EchoReply报文的接口D、接收EChoRePIy报文的目的IP地址正确答案A32 (单选题)如
12、果有一台华为交换机运行RSTP协议,那么该交换机某一端口上的BPDU什么时候会被老化?A、在接口上,RSTP不会老化BPDUB、在超过6秒之后C、在MaXAge超时之后D、在HelIotime超时之后E、在ForwardDelay超时之后正确答案C33 (单选题)OSPF协议存在以下哪种特点?A、易产生路由环路B、以跳数计算短路径C、支持区域的划分D、可扩展性差正确答案C34 (单选题)如果EUI-64地址78Be-FEFF-FFFE-EFAB是根据MAC地址计算得到,则其所对应的MAC地址应该为?A、B、C、D、正确答案A35(单选题)NAPT允许多个私有IP地址通过不同的端口号映射到同一个
13、公有IP地址上,则下面关于NAPT中端口号描述正确的是OoB、必须手工配置端口号和私有地址的对应关系C、只需要配置端口号的范围D、需要使用ACL分配端口号E、不需要做任何关于端口号的配置正确答案D36(单选题)如果一个组播组中存在多个接收者,管理员在连接接收者的交换机上开启IGMP-SnOc)Ping功能,当接收者从交换机收到了查询器的普遍组查询报文时,多个接收者该如何回应?A、第一个响应时间超时的接收者发送Report报文,其他接收者不发送B、只有运行了ICMPV2,所有接收者才会回应Report报文C、只有运行了IGMPVI,所有接收者才会同应Report报文。D、所有接收者都会回应Rep
14、ort报文正确答案D37(单选题)PPP链路建立过程中由Dead阶段可以直接转化为哪个阶段?A、AuthenticateB、TerminateC、EstablishD、Network缺省情况下,在以太网链路上发送OSPFV3HELLO报文的周期为多少秒?A、30B、10C、20D、40正确答案B39(单选题)路由器工作OSl参考模型的哪一层?A、数据链路层B、网络层C、应用层D、传输层电子证据保全直接关系到证据法律效力,符合法律手续的保全,其真实性和可靠性才有保障,下列哪项不属于证据保全技术?A、加密技术B、数字证书技术C、数字签名技术D、报文标记追踪技术正确答案D41(单选题)IPv6地址F
15、E80:2EO:FCFF:FE6F:4F36属于哪一类?A、组播地址B、任播地址C、链路本地地址D、全球单播地址生成树协议中端口ID总长度是多少bit?A、16B、4C、2D、8正确答案A43(单选题)DHCPv6报文需要哪种协议报文承载?A、B、C、D、正确答案CIPv6组播地址标志字段(Flag)取值为以下哪个时表示该组播地址是一个临时组播地址?A、OB、1C、2D、3正确答案B45(单选题)IPv6地址FE80:2E0:FCFF:FE6F:4F36属于哪一类?A、组播地址B、链路本地地址C、全球单播地址D、任播地址正确答案B一个IPv4数据包首部长度字段为20B,总长度字段为1500B,
16、则此数据包有效载荷为?A、20BB、 1520BC、 1480BD、 1500B正确答案C47(单选题)ARG3系列路由器和X7系列交换机上一个Eth-TrUnk接口多能加入多少个成员端口?A、6B、8C、10D、12正确答案B命令porttrunkallow-passvlanall有什么作用?A、相连的对端设备可以动态确定允许哪些VLANlD通过B、如果为相连的远端设备配置了PortdefaUltVIan3命令,则两台设备间的VLAN3无法互通C、与该端口相连的对端端口必须同时配置porttrunkpermitvlanallD、该端口上允许所有VLAN的数据帧通过正确答案D49(单选题)在数
17、字签名过程中,主要是对以下哪项进行了HASH算法从而验证数据传输的完整性?A、用户数据B、对称密钥C、接收方公钥D、接收方私钥关于断开TCP连接四次握手的描述,以下哪项是错误的?A、主动关闭方发送第一个FIN执行主动关闭,而另一方收到这个FIN执行被关闭B、当被动关闭收到第一个FIN,它将发回一个ACK,并随机产生确认序号。C、被动关闭方需要向应用程序传送一个文件结束符,应用程序就关闭它的连接,并导致发送一个FlND、在被动关闭方发送FIN后,主动关闭方必须发回一个确认,并将确认序号设置为收到序号加1正确答案B51 (单选题)以太网数据帧的Length/Type字段取以下哪个值时,表示承载的是
18、PPPc)E发现阶段的报文?A、 0x0800B、 0x8863C、 0x8864D、0x0806正确答案B52 (单选题)以下哪个选项不属于五元组范围?A、源IPB、源MACC、目的IPD、目的端口正确答案B53 (单选题)以下哪项关于HTTPS说法错误?A、HTTPS通过使用SSLVPN保障访问数据的安全。B、如果HTTPS流量中包含病毒,路由器无法使用IPS技术直接检测出病毒。C、当使用HTTPS访问某网站时,如果用户浏览器不能识别网站的数字证书,则不能访问该网站。D、HTTPS协议默认使用TCP端口443正确答案C54 (单选题)要构建一个无环的二层网络,以下哪种方案最优?A、堆叠+链
19、路聚合B、C、堆叠+MSTPD、链路集合+MSTP正确答案A55 (单选题)以下哪项是数字信封采用的加密技术?A、对称加密算法B、非对称加密算法C、散列算法D、流加密算法56(单选题)DHCPV6服务器在RA报文中包含管理地址配置标记(M),如果取值为L则下列说法正确的是?A、表示客户端启用DHCPv6有状态地址配置B、表示客户端需要通过无状态的DHCPv6来获取其它网络配置参数C、表示客户端启用IPv6无状态地址自动分配方案D、表示客户端需要通过有状态的DHCPv6来获取其它网络配置参数正确答案A57(单选题)PPP帧中的Protocl字段取以下哪个值时表示核有是一个IP数据包?A、B、C、
20、D、58(单选题)IPv4首部中的DSCP字段取值范围为?A、 0-15B、 0-63C、 0-31D、0-7正确答案B59(单选题)安全评估方法的步骤不包括下列哪项?A、人工审计B、渗透测试C、问卷调查D、数据分析正确答案D在等保2.0中,哪一项规定了应在关键网络节点处对垃圾邮件进行检测和防护,并维护垃圾防护机制的升级和更新”?A、恶意代码防范B、通信传输C、集中管控D、边界防护正确答案A61(单选题)VRP平台如何表示路由器第3槽位,0号子卡,2号GE端口。A、interfaceGigabitEthernet3/2/0B、interfaceEthernet3/0/2C、interfaceX
21、GigabitEthernet3/0/2D、interfaceGigabitEthernet3/0/2正确答案D在OSl参考模型中,能够完成端到端差错检测和流量控制的是OOA、物理层B、数据链路层C、网络层D、传输层正确答案D63(单选题)RSTP协议不包含以下哪个端口状态?A、B、C、D、正确答案A关于OSPFV3协议认证的功能描述错误的是?A、0SPFv3只能使用手工模式建立安全联盟SAB、华为路由器OSPFV3IPSec认证不仅可以支持传输模式,而且可以支持隧道模式C、0SPFv3认证依赖于IPv6报文的认证报头和封装安全净载报头D、0SPFv3协议报头中去除了Autype和Authen
22、tication字段正确答案B65(单选题)system-viewHuaweicommand-privilegelevel3viewusersave关于上面的配置命令说法正确的是()。A、修改用户视图命令的权限等级为3,并且保存配置B、修改用户的权限等级为3,并且保存配置C、修改用户视图下的save命令的权限等级为3D、修改某一用户使用的save命令的权限等级为3正确答案C某网络工程师在输入命令行时提示如下信息:ErrocUnrecognizedcommandfoundat八position.对于该提示信息说法正确的是?A、输入命令不完整B、没有查找到关键字C、输入命令不明确D、参数类型错正确
23、答案B67(单选题)802.1w和802.1D是怎样处理BPDU的?(已确认)A、802.1D网桥仅仅转发从根桥收到的BPDU报文B、802.1D网桥不会转发BPDU报文C、802.1w网桥仅仅转发从根桥接收到的BPDU报文D、802.1w网桥不转发BPDU报文正确答案AIPv6地址总长度是IPv4地址长度的多少倍?A、4B、3C、5D、2正确答案A69(单选题)IPv4后一个选项字段(OPtion)是可变长的可选信息,该字段大长度为?A、127.0.0.1B、255.255.255.255C、0.0.0.0D、正确答案A一台WindoWS主机初次启动,如果采用DHCP的方式获取IP地址,那么
24、此主机发送的第一个数据包的源IP地址是?A、127.0.0.1B、255.255.255.255C、0.0.0.0D、169.254.2.33正确答案C71(单选题)下面关于IP报文头部中TTL字段的说法正确的是OoA、IP报文每经过一台路由器时,其TTL值会被减1B、IP报文每经过一台路由器时,其TTL值会被加1C、TTL定义了源主机可以发送数据包的时间间隔D、TTL定义了源主机可以发送数据包的数量正确答案ARSTP协议不包含以下哪个端口状态?A、DiscardingB、BlockingC、LearningD、Forwarding正确答案B73(单选题)基于端口划分VLAN的特点是?A、根据
25、报文携带的IP地址给数据帧添加VLAN标签B、根据数据帧的协议类型、封装格式来分配VLANIDC、主机移动位置不需要重新配置VLAND、主机移动位置需要重新配置VLAN如果在组播网络中运行了PlM-SM协议,则需要配置RP,RP的配置方式分为动态RP和静态RP,下列对于RP的配置描述正确的是A、配置动态RP时,需要配置BSR作为RP的备份B、配置静态RP时,需要配置BSR通告RP信息。C、配置静态RP时,需要在所有PlM路由器上指定RP的信息。D、配置动态RP时,不需要配置BSRC正确答案C75(单选题)以下哪项是数字信封采用的加密技术A、对称加密算法B、非对称加密算法C、散列算法D、流加算法
26、正确答案B针对IP欺骗攻击(IPSPoOfing)的描述,以下哪项是错误?AUP欺骗攻击是利用了主机之间正常的基于IP地址的信任关系来发动的B、IP欺骗攻击成功后,攻击者可使用伪造的任意IP地址模仿合法主机访问关键信息C、攻击者需要把源IP地址伪装成被信任主机,并发送带有SYN标注的数据段请求连接D、基于IP地址的信任关系的主机之间无需输入口令验证就可以直接登录正确答案C77(单选题)以下哪项不属于对称加密算法?A、DESB、3DESC、AESD、RSA正确答案D78 (单选题)如果IPv6的主机希望发出的报文多经过10台路由器转发,则应该修改IPv6报文头中的哪个参数?ANextHeaderB、VersionC、HopLimitD、TrafficClass正确答案C79 (单选题)以下哪个攻击不属于特殊报文攻击A、ICMP重定向报文攻击B、ICMP不可达报文攻击C、IP地址扫描攻击D、超大ICMP报文攻击正确答案C