42.填空题
如图所示,MSTP网络中SW1为总根,请将以下交换机与IST域根和主桥配对。
参考答案:主桥1468 既是IST域根又是主桥468 既不是又不是就是25
解析:
主桥1468 既是IST域根又是主桥468 既不是又不是就是25
43.填空题
网络有很多不同类型的风险,根据TCP/IP协议栈,请将风险类型和TCP/IP协议栈各个层面相匹配。
参考答案:数据链路层——ARP欺骗 网络层—Smurf攻击;ICMP攻击;地址扫描 传输层-端口扫描 应用层-漏洞;计算机病毒;缓冲区溢出攻击;SQL注入;Trojan
解析:
数据链路层——ARP欺骗
网络层—Smurf攻击;ICMP攻击;地址扫描
传输层-端口扫描
应用层-漏洞;计算机病毒;缓冲区溢出攻击;SQL注入;Trojan
44.填空题
已知某接口的MAC地址为OA-04-3B-45-1A-03,那么根据IEEE EUI-64规范生成的接口ID标识为:___-___-___-___-___-___-1A-03。(每个空格内填写两位数字或字母,英文字母需大写,请勿带有空格)
参考答案:08-04-3B-FF-FE-45
解析:
IEEE EUI-64规范是将接口的MAC地址转换为IPv6接口标识的过程。如图1所示,MAC地址的前24位(用c表示的部分)为公司标识,后24位(用m表示的部分)为扩展标识符。从高位数,第7位是0表示了MAC地址全局地址 universally,第7位是1表示了MAC地址本地地址locally。转换的第一步将FFFE插入MAC地址的公司标识和扩展标识符之间,第二步将从高位数,第7位的0改为1,1改为0。因为在IPv6表示中,全局唯一和本地唯一与MAC中的表示方法相反.当U=1时,表示全局地址universally 当U=0时,表示本地地址locally
图1 EUI-64规范示意图
例如:MAC地址:000E-0C82-C4D4;转换后:020E:0CFF:FE82:C4D4。
这种由MAC地址产生IPv6地址接口标识的方法可以减少配置的工作量,尤其是当采用无状态地址自动配置时,只需要获取一个IPv6前缀就可以与接口标识形成IPv6地址。但是使用这种方式最大的缺点是任何人都可以通过二层MAC地址推算出三层IPv6地址。
45.填空题
配置OSPF区域10为Totally NSSA区域,需要配置的命令是:
[Huawei]ospf 1
[Huawei-ospf-1]area 10
[Huawei-ospf-1-area-0.0.0.10]nssa( )
(请填写小写英文,不能携带空格,并使用正确符号)
参考答案:no-summary
解析:
为了继续减少发送到NSSA区域的LSA的数量,可以配置ABR的no-summary属性,禁止ABR向NSSA区域内发送Summary LSA(Type3 LSA)。
46.填空题
BGP协议中,在前置条件相同的情况下,请将以下路由类型按照优先级进行排序。(在考试中会以拖拽题的形式出现)
A、手动聚合
B、自动聚合
C、Import
D、Network
参考答案:ABDC
解析:
本地路由的优先级:手动聚合>自动聚合>network>import>从对等体学到的