406.在VXLAN园区同络中,虚拟网络可以调用以下哪些资源?【多选题】

A外部网络

B有线接入端口和(或)无线接入点

C属于该VN的终端用户IP地址段、VANL

D网络服务资源

答案:ABCD

407.通过iMaster NCE-campus部署的虚拟化园区网络中,管理员等要配置如图所示参数。以下关于该操作的描述中,正确的有哪些项?【多选题】

A管理员正在配置VN互通

B该步骤完成后,控制器会向设备下发对应VPN- Instance的静态路由

C该步骤完成后,控制器会在设备上部署 SPF

D管理员正在创建VN

答案:AB

408.若在广域承载网络中部署SRv6,则需要用到以下哪些技术?【多选题】

A.BGP

B.MPLS

C.IGP

D.BGP-LU

答案:AC

解析:

SRv6的核心要求是IGP实现拓扑和SID同步,以及BGP支持跨域路径控制,MPLS及BGP-LU不参与其原生架构

409.SRv6指令的命名遵循一定规则,可以从命名组合中快速判断指令功能。以下关于SRv6指令名称中关健字的描述,正确的有哪些项?【多选题】

A.M:查询二层转发表进行单播转发

B.X:指定一个或一组三层接口转发报文

C.T:查询路由表并转发报文

D.V:根据VPN实例路由表查表转发

答案:BC

410.Telemetry网络模型分广义和侠义两种,其中广义 Telemetry包含哪些横块?【多选题】

A控制器

B分析器

C设备

D采集器

答案:ABCD

411.SSH连接协议将加密的会话连接多路复用成若干个逻辑通道,基于一个SSH会话连接可以创建哪些类型的逻辑通道?【多选题】

A.TCP/IP转发通道

B.X11通道

C.SFTP通道

D.会话通道

答案:ABCD

412.HTTP/1.1是现今的主流标准。关于HTTP/1.1请求报文,包含以下哪些请求方法?【多选题】

A.GET

B.POST

C.PATCH

D.DELETE

答案:ABCD

413.SSH服务器已配置完成且正确,SSH客户端运行以下哪些 Python代码可以成功建立SSH连接(私钥文件为id_rsa,与客户端 Python脚本处于同路径下)?【多选题】

A:

1
2
3
import paramiko 
client-paramiko.client. SSHClient()
client.connect(hostname='192.168.1.1',username='huawei',key_filename='id_rsa')

B:

1
2
3
import paramiko
client=paramiko.client.SSHClient()
client.connect(hostname='192.168.1.1',username='huawei',pkey='id_rsa')

C:

1
2
3
import paramiko
client=paramiko.Transport(('192.168.1.1',22))
client=connect(username='huawei',key_filename='id_rsa')

D:

1
2
3
4
import paramiko
key=paramiko.RSAKey.from_private_key_file('id_rsa')
client=paramiko.Transport(('192.168.1.1',22))
client.connect(username='huawei',pkey=key)

答案:BD

414.网络设备的统一监控和性能管理是运维平台的重要功能,运维平台通过以下哪些协议或技术获取设备监控数据?【多选题】

A.Telemetry

B.Netstream

C.Syslog

D.SNMP

答案:ABCD

415.以下哪些项是区分服务模型的常用技术?【多选题】

A拥塞管理技术

B流量限速技术

C广域网加速技术

D拥塞免技术

答案:ABD

解析
A. 拥塞管理技术

  • 拥塞管理技术通过队列调度机制(如PQ、WFQ、CBQ等)确保不同优先级的流量在拥塞时得到差异化处理。这是DiffServ的核心技术之一,用于实现服务等级区分。

B. 流量限速技术

  • 流量限速技术(如流量监管Traffic Policing和流量整形Traffic Shaping)用于控制流速并确保流量符合SLA约定。DiffServ通过这类技术限制或调整不同业务流的速率,属于关键技术。

D. 拥塞避免技术

  • 拥塞避免技术(如WRED)通过在拥塞发生前随机丢弃数据包,防止TCP全局重传。DiffServ结合DSCP标记对不同优先级流量设置不同的丢弃阈值,因此是该模型的组成部分。

选项排除
C. 广域网加速技术

  • 广域网加速技术(如协议优化、缓存、压缩等)主要用于提升传输效率,属于应用优化而非DiffServ模型的QoS技术,与区分服务无直接关联。

416.以下关于 SPF Router LSA和 Network LSA的描述中,错误的是哪些项?【多选题】

A.运行 SPF的路由器一定会产生 Router LSA

B.SPF网络中一定同时存在 Router LSA和 Network LSA

C.运行 SPF的路由器一定会产生 Network LSA

D.Network LSA同时携带了拓扑和路由信息

答案:BC

解析:

B. SPF网络中一定同时存在Router LSA和Network LSA

  • 解析:Network LSA(类型2)仅在广播或多路访问网络中由DR生成。如果网络中所有链路均为点到点或虚链路,将不存在DR,因此不会产生Network LSA。此时网络中仅包含Router LSA。
    关键点:Network LSA的存在依赖于网络类型,并非所有SPF网络必须存在。

C. 运行SPF的路由器一定会产生Network LSA

  • 解析:只有DR(指定路由器)会生成Network LSA。非DR路由器(DROther)或点到点链路中的路由器不会生成Network LSA。并非所有OSPF路由器都需要产生此LSA。

417.在 MPLS VPN中,为了区分使用相同地址空间的IPv4前缀,将IPv4的地址増加了RD值。以下关于RD的描述,正确的是哪一项?【多选题】

A.在PE设备上,每个VPN实例都对应一个RD值,同一PE设备上,必须保证RD值唯一

B.RD在传递过程中作为BGP的扩展团体属性封装在Update报文中

C.RD可用于来控制VPN路由信息的发布

D.PE从CE接收到IPv4路由后,给IPv4的路由增加RD转换为全局唯一的VPN-IPv4路由,并在公网上发布

答案:AD

解析:

A. 在PE设备上,每个VPN实例都对应一个RD值,同一PE设备上,必须保证RD值唯一

  • RD是VPN实例的标识符,用于在PE设备上将相同IPv4前缀转换为全局唯一的VPN-IPv4路由(例如::)。同一PE上的不同VPN实例必须配置唯一的RD值,否则会导致路由冲突。

D. PE从CE接收到IPv4路由后,给IPv4的路由增加RD转换为全局唯一的VPN-IPv4路由,并在公网上发布

  • PE设备将CE发来的普通IPv4路由与VPN实例绑定的RD结合,形成VPN-IPv4路由(即VPNv4路由),并通过MP-BGP在公网中传递。这一过程是MPLS VPN的核心机制。

关键点回顾

  1. RD的本质
    • RD是VPN实例的本地标识符,解决不同VPN的IPv4地址冲突问题。
    • RD本身不参与路由控制,仅用于生成唯一的VPN-IPv4路由。
  2. RT的核心作用
    • 通过Extend Community属性(RT)实现VPN路由的导入/导出策略。
  3. MP-BGP机制
    • VPN-IPv4路由的传递通过MP-BGP完成,RD是路由前缀的一部分,而不是扩展属性

418.以下关于MPLS L3VPN跨域解决方案的指述正确的是哪些项?【多选题】

A跨域 option B解决方案中,ASBR不需要为每个VPN实例绑定接口

B跨域 option C解决方案中,ASBR之间转发用户数据时携带两层MPLS标签

C跨域 option A解决方案中,ASBR之间互联的接口一定要使能MPLS

D跨域 option C解决方案中,不同AS的PE之间可以直接传递VPNv4路由

答案:ABD

解析:

关于MPLS L3VPN跨域解决方案的描述,以下选项正确性分析如下:

选项A:跨域Option B解决方案中,ASBR不需为每个VPN实例绑定接口

  • 在Option B中,ASBR之间通过MP-EBGP传递VPNv4路由,并通过带标签的IPv4路由转发数据。ASBR无需为每个VPN实例单独配置接口,而是通过MP-BGP统一处理VPN路由,因此选项A正确。

选项B:跨域Option C解决方案中,ASBR之间转发用户数据时携带两层MPLS标签

在Option C中,数据跨AS时通过BGP分配的标签建立端到端LSP:

  • 外层标签:由BGP分配,用于ASBR之间的跨域传输。
  • 内层标签:VPN标签,标识具体的VPN实例。
    ASBR之间转发数据时外层为BGP标签(跨域传输标签),内层为VPN标签,因此包含两层标签,选项B正确。

选项D:跨域Option C解决方案中,不同AS的PE之间可以直接传递VPNv4路由

  • 在Option C中,不同AS的PE通过多跳MP-EBGP会话直接交换VPNv4路由,无需跨ASBR的中间处理。ASBR仅负责建立跨域传输通道,PE之间直接传递VPN路由,因此选项D正确。

选项C:跨域Option A解决方案中,ASBR之间互联的接口一定要使能MPLS

  • 在Option A中,ASBR之间通过类似传统PE-CE的方式互联,采用VRF隔离路由。此时只需通过普通IP接口(如EBGP或静态路由)传递VPN路由,无需启用MPLS。因此选项C错误。

419.Telemetry技术支持特定的采样传感器路径采集指定的数据信息,目前Telemetry支持哪些采样路径?【多选题】

A.CPU信息

B.接口统计信息

C.内存信息

D.接口上的光模块信息

答案:ABCD

420.如图所示,展示了一台 VXLAN L2 Gateway设备的MAC地址表,以下描述中正确的有哪些项?【多选题】

A.5489-922d-77e2出接口为GE1/0/1.20,所属BD为20,其和5489-9893-48a3可以直接进行二层通信

B.0000-0000-0010和5489-9893-48a3都于BD10,他们属于同一个二层广播域

C.出接口为10.3.3.3的MAC地址表项是通过VXLAN隧道从远端VTEP学习到的

D.5489-9893-48a3出接口为GE1/0/1.10,所属BD为10

答案:BCD

421.信道化子接口FlexE技术可用于实现网络切片,但这两种技术的应用场景稍有不同。以下关于这两种技术的描述,正确的有哪些项? ( )【多选题】

A.50GE以下接口推荐采用信道化接口技术进行资源预留

B.组网中跨域MSTP设备时只能部署基于信道化子接口的网络切片

C.组网中越 TN设备时只能部署基于FlexE技术的网络切片

D.组网中50GE及以上接口推荐采用FlexE技木进行资源预留

答案:ABD

422.如图所示,R1和R2建立GRE隧道,在R1执行“Ping-a 10.1.1.1 10.3.1.1”,此时关于从R1的GE0/0/1接口发送的ICMP报文的描述,错误的是

A该报文将采用GRE封装,内层IP报头的源IP地址是10.1.1.1,内层IP报头的目的IP地址是10.0.12.2

B该报文不采用GRE封装,源IP地址是10.0.12.1,目的IP地址是10.0.12.2

C该报文不采用GRE装,源IP地址是10.1.1.1,目的IP地址是10.3.1.1

D该报文将采用GRE封装,外层IP报头的源IP地址是10.1.12.1,外层IP报头的目的IP地址是10.3.1.1

答案:ABCD

解析:

选项A:

  • 错误点在于内层报文的目的地址,应该是10.3.1.1而不是10.0.12.2。
    GRE封装的正确过程:
    内层IP头:源10.1.1.1 → 目的10.3.1.1
    外层IP头:源10.0.12.1 → 目的10.0.12.2

选项B:

  • 这个描述的是没有GRE封装时的情况,但题目场景是通过GRE隧道发送报文,所以这个描述是错误的。

选项C:

  • 同B选项一样,描述的也是没有GRE封装的情况,与题目场景不符,是错误的。

选项D:

  • 错误在于外层IP头的源/目的地址描述不对,正确的应该是:
    外层源IP:10.0.12.1(隧道的源)
    外层目的IP:10.0.12.2(隧道的目的)
    而不是10.1.12.1和10.3.1.1

423.以下关于IKEv1的描述汇总,正确的有哪些项?【多选题】

A.IKE第一阶段有两种协商模式:主模式( Main M de)和野蛮模式( (Aggressive M de)

B.IKE第二阶段协商建立 Ipsec SA

C.IKE第一阶段协商建立 IKE SA

D.IKE第二阶段有两种协商模式,快速模式( Quick M de)和慢速模式(Sl w M de)

答案:ABC

解析:

选项A:IKE第一阶段有两种协商模式:主模式(Main Mode)和野蛮模式(Aggressive Mode)
✅ 正确

  • IKEv1的第一阶段(Phase 1)确实有两种协商模式:
    主模式(Main Mode):完整6条消息交换,提供身份保护(Identity Protection)。
    野蛮模式(Aggressive Mode):简化3条消息交换,更快但安全性较低,不提供身份加密。
    在HCIE考试中,需要注意主模式适用于两端的IP固定且希望隐藏身份的场合,而野蛮模式更适合动态IP(如拨号VPN)

选项B:IKE第二阶段协商建立IPsec SA
✅ 正确

  • IKEv1的第二阶段(Phase 2)专门用于协商IPsec SA,该SA用于加密实际的数据流量。
    Phase 2使用快速模式(Quick Mode)进行交换,但题目描述中没有提到阶段2的模式(这一点在D选项有专门讨论)

选项C:IKE第一阶段协商建立IKE SA
✅ 正确

  • IKEv1的Phase 1负责建立IKE SA(ISAKMP SA),这是后续IPsec SA协商的安全通道
    IKE SA用于保护第二阶段IPsec SA的协商过程。

选项D:IKE第二阶段有两种协商模式,快速模式(Quick Mode)和慢速模式(Slow Mode)
❌ 错误

  • IKEv1第二阶段仅有一种协商模式——快速模式(Quick Mode),不存在”慢速模式”的说法。
    常见的干扰选项可能还会提到”新组模式(New Group Mode)”,但这属于附加交换(用于动态更改DH组),并非第二阶段的主要模式。

424.以下关于 Portal 协议的描述中,正确的有哪些项?【多选题】

A.该协议描述了 P rtal服务器和接入设备之间的协议交互,可以用来传递用户名和密码等参数

B.该协议采用客户机/服务器结构,基于UDP运行

C.该协议支持CHAP和PAP两种认证方式。相比较PAP,CHAP有更高的安全性

D.该协议报文采用TLV格式携带用户名、密码、用户MAC等属性信息

答案:ABCD

425.在VTEP1上通过命令查看是示如图所示信息,则以下描述中正确的是哪一项?【多选题】

A该路由对外发布时一定会携带L3 VNI信息

B这是一条 EVPN Type 5类路由

C这是一条EVPN Type 3类路由

D该路由同时携了MAC信息、主机IP信息

答案:AD

426.在基于华为云园区网络解决方案的中小型云管理园区网络场景中,以下哪些设备支持作为 Portal认证点设备?【多选题】

A.FW

B.SW

C.AR

D.AP

答案:ABCD

427.如图所示,R1、R2、R3、R4都属OSPF区域0,链路的Cost值已在图中列出。R1、R2、R3、R4的L kback0接口已通告入OSPF协议,R1、R2、R3与R4使用L kback0作为连接接口,建立IBGP对等体关系,R1、R2、R3是R4的客户端,R4的直连网段172.20.1.4/32已通告入BGP协议。根据以上信息判断,关于R1访问172.20.1.4/32发流量走向,以下描述正确的是哪些项? 【多选题】

A如果R3配置了Stub routur n- startup,那么R3掉电过程中,会丢包;R3启动过程中,不会有丢包

B在R3掉电、启动的2个过程中,都会有丢包

C优选的路径是R1-R2-R4

D优选的路径是R1-R3-R4

答案:AD

解析:

根据题目描述和配置场景,我们可以分析如下:

路径选择分析 (OSPF部分)

  1. 各路径Cost值:

    • R1-R3-R4:Cost = R1-R3(1) + R3-R4(1) = 2
    • R1-R2-R4:Cost = R1-R2(2) + R2-R4(2) = 4
  2. OSPF根据最小Cost选择路径,因此:

    • 主路径是R1-R3-R4(Cost=2,选项D正确)
    • 备用路径是R1-R2-R4(Cost=4,选项C在正常情况下不是优选路径)

BGP部分分析

  1. IGP(OSPF)为BGP提供可达性信息,172.20.1.4/32通过BGP学习,下一跳是R4的Loopback0
  2. 数据流转发依赖IGP的SPF计算结果

Stub Router配置分析

  1. Stub-router n-startup作用是:

    • 启动过程:路由器在完成收敛前通告最大metric(65535),让流量绕行
    • 关机过程:立即撤销路由(没有graceful机制)
  2. 因此:

    • 掉电过程:R3直接宕机,没有grace-period,会立即丢包(选项A正确)
    • 启动过程:R3通告高metric,流量会切换到R2路径(R1-R2-R4),不会丢包
    • 选项B说两个过程都会丢包是不准确的(只有掉电会丢包)

正确选项

✔ A. 如果R3配置了Stub router n-startup,那么R3掉电过程中会丢包;R3启动过程中不会有丢包
✔ D. 优选的路径是R1-R3-R4

错误选项

✖ B. 启动过程不会丢包(stub-router机制起作用)
✖ C. R1-R2-R4是备用路径,不是优选路径

428.某园区部署OSPF协议实现网络互通,其中的R2的LSDB信息如图所示。以下从该LSDB得出的信息中,正确的是哪些项?【多选题】

A.R2在 SPF进程内下发了缺省路由

B.R2将Type7 LSA的缺省路由转成了Type5 LSA的缺省路由

C.Area1中没有Type3 LSA,可能是R2在区域1内的出方向对Type3 LSA进行了过滤

D.Area1为NSSA区域

答案:AD

429.如图所示,网络因为未启用STP导致产生了环路,则可能引起以下哪些现象?

AMAC地址表震荡

BH st E能收到大量的广播报文

C设备CPU占用率过高

D设备会出现环路告警

答案:ABCD

430.以下关于MPLS L3VPN跨域解决方案的描述正确的是哪些项?【多选题】

A跨域 option B解决方案中,ASBR不需要为每一个VPN实例绑定接口

B跨域0ption C解决方案中,ASBR之间转发用户数据时携带两层MPLS标签

C跨域0ption C解决方案中,不同AS的PE之间可以直接传递VPNv4路由

D跨域0ption A解决方案中,ASBR之间互联的接口一定要使能MPLS

答案:ABC

解析:见418

431.在VXLAN场景中,为了减少VTEP之间的ARP报文泛洪,可以开启以下哪些特性?【多选题】

A.端口隔离

B.主机信息收集

C.APR广播抑制

D.本地APR代理

答案:BCD

解析:
在VXLAN场景中,为了减少VTEP之间不必要的ARP报文泛洪,正确的解决方案是:

正确答案:B、C、D

详细解释如下:

B. 主机信息收集

  • 工作原理:通过在VTEP上开启主机信息收集功能,VTEP可以主动学习本地主机的MAC和ARP信息。
  • 为什么能减少泛洪:学习到的主机信息会上报给控制器或记录在本地,当VTEP需要解析某个IP的MAC地址时,可以直接查询本地记录而无需广播ARP请求。
  • 华为实现:在华为设备上是arp collect host enable命令,是VXLAN动态学习的关键特性。

C. ARP广播抑制

  • 工作原理:VTEP会对收到的ARP广播请求进行拦截,先检查本地是否存在对应的ARP表项。如果存在,则直接代答;不存在时才泛洪。
  • 为什么能减少泛洪:避免了每一个ARP请求都被无条件泛洪到所有VTEP。
  • 华为实现:通过arp suppression enable命令开启,是VXLAN中抑制广播流量的核心机制。

D. 本地ARP代理

  • 工作原理:当VTEP收到ARP请求且目标IP属于其他子网时,若VTEP自身具有到该子网的路由,则会以自己的MAC地址代理应答。
  • 为什么能减少泛洪:避免了跨子网的ARP请求被泛洪到远端VTEP。
  • 华为实现:通过arp proxy enable命令开启,常用于跨子网通信场景。

A. 端口隔离(错误选项)

  • 为什么不选:端口隔离用于隔离同一二层网络内的主机通信,但VXLAN的ARP泛洪问题发生在VTEP之间(跨三层网络),端口隔离对此无效。
  • 适用场景:在同一二层域内防止主机互访,与VXLAN的Overlay层泛洪控制无关。

总结

  • 必选项B(主机信息收集)、C(ARP广播抑制)、D(本地ARP代理)是华为VXLAN中专门用于优化ARP泛洪的三大关键特性。
  • 干扰项排除A与VXLAN的ARP优化无关,属于二层隔离技术。

432.BGP EPE可以为域间路径分配以下哪些类型的SID?【多选题】

A.Peer-Adj SID

B.Peer-Node SID

C.Peer-Set SID

D.Peer-Prefix SID

答案:AB

433.现网中有一台Linux SSH服务器,网络管理员采用自己的PC SSH第一次登陆该服务器,收到以下信息,,以下描述正确的有哪些项?

1
The authenticity f h st'server (192. 168.1.1 )can’ t ba establfished.ECDSA key fingerprint is 53:b9:f9:30:67:ec:34:88:e8:bc:2a:a4:6f:3e:97:95.Are y u sure y u want t c ntinue c nneacting (Yes/N )?

【多选题】

A.客户端没有保存该Linuk服务器的公钥

B.可通过Pyth n Paramik 库中的SSH方法,set_missing_h st_key_p licy(WarningP licy()跳过该提示信息

C.可通过Pyth n Paramik 库中的SSH方法,set_missing_h st_key_p licy(Aut AddP licy())跳过该提示信息

D.客户端没有保存该Linux服务器的私钥

答案:AC

434.以下关于REST软件架构设计理念和准则的描述,正确的有哪些项?【多选题】

A.每一个资源都有唯一的资源标识,对资源的操作不会改变这些标识

B.所有的操作都是无状态的

C.网络上的所有事情都可被抽象为资源

D.使用标准方法操作资源,核心操作为HTTP规范定义的GET,PUI,POST,DELETE

答案:CD

435.网络管理员想使用AS- Path Filter匹配出BGP路由性ASP_PATH[100 200 300]的路由条目,该网络管理员梳理出图中的四种配置,图中哪些配置可以满足网络管理员的要求?

A.方式D

B.方式C

C.方式A

D.方式B

答案 : CD

436.请根据图中给出的信息判断,以下描述正确的是哪些项?

A.R1的IP路由表中没有IS-IS路由条目

B.R1的IP路由表中由IS-IS产生的路由条目有6条

C.R1上存在前缀172.16.1.4/32的路由条目

D.R1没有前往172.16.1.4/32的路由条目

答案:BC

437.NETCONF可以灵活读取和编辑配置库,实现整体配置的下发、验证和回滚等操作,NETCONF支持以下哪些配置库?【多选题】

A候选配置库

B备份配库

C运行配置库< running>

D启动配置库

答案:ACD

438.当客户端通过802.1X认证后, RADIUS服务器支持下发以下哪些授权信息?【多选题】

A.VLAN

B.MAC

C.UCL组

D.ACL

答案: ACD

439.华为云园区网络解决方案支持的智能运维功能包括以下哪些项?【多选题】

A基于大数据+AI,提供预测性智能调优能力

B基于 Telemetry技术,从AP、射频、用户三个维度监控无线侧的网络质量

C能够根据个体性问题和群体性问题分析网络故障

D通过网络健康度,可视化監控网络质量

答案:ABCD

440.IPsec并不是一个单独的协议,而是一种公开标准的技术解决方案, IPsec协议框架包含的协议有以下哪些项?【多选题】

A.PKI

B.AH

C.SSL

D.ESP

答案:BD

解析:

AH(Authentication Header)

  • 提供数据完整性、数据源认证和防重放攻击功能,不提供加密。它通过哈希算法(如MD5、SHA)生成报文摘要来确保数据未被篡改。

ESP(Encapsulating Security Payload)

  • 支持数据完整性、数据源认证、防重放攻击以及加密功能。它利用对称加密算法(如AES、3DES)保护数据机密性,是IPsec中更常用的协议。

441.某网络所有路由器开启基于0SPF的SR-MPLS TE功能,如图所示为邻接标签分配组网图,其中以下哪些邻接标签是由路由器P3分配的?

A.9003

B.9005

C.9006

D.9002

答案:CD

442.以下关于 Prefix Segment和 Adjacency Segment的描述中,正确的有哪些项?【多选题】

A.Prefix Segment用于标识网络中的某个目的地址前缀

B.Adjacency Segment用于标识网络中的某个邻接

C.Prefix SID为SRGB范围外的本地SID

D.Adjacency SID是源端发布的SRGB范围内的偏移值

答案:AB

解析:

Prefix Segment 前缀段

Adjacency Segment邻接段

443.NETCONF内容层为设备配置数据。配置数据需要有建模语言,当前华为设备支持的内容层包括以下哪些项?【多选题】

A.Huawei-YANG

B.ONF-YANG

C.IETF-YANG

D.penConfig-YANG

答案:ACD

解析:

ONF(开放网络基金会)主导的模型,主要用于SDN场景。华为设备不依赖此模型(更偏向自身或IETF/OpenConfig标准)

444.华为SD-WAN解决方案从架构上看可以分为管理层,控制层与网络层,则以下哪些项属于网络层的设备角色?【多选题】

A.RR

B.FW

C.EDGE

D.GW

答案:CD

445.iMasterNCE-Campus支持以下哪些位置上报方式,从而实现基于Wi—Fi的位置服务?【多选题】

A.iMaster NCE-Campus中继上报终端位置数据

B.网络设备转存后上报至LBS Server

C.WLAN AP直接上报终端位置数据

D.WLAN AP通过蓝牙Beacon报文上报终端位置数据

答案:ABCD

446.以下关于OSPFRouterLSA和NetworkLSA的描述中,错误的是哪些项?【多选题】

A.Network LSA同时携带了拓扑和路由信息

B.OSPF网络中一定同时存在Router LSA和Network LSA

C.运行OSPF的路由器一定会产生Network LSA

D.运行OSPF的路由器一定会产生Router LSA

答案:BC

447.IS- IS支持多实例和多进程。以下关于IS- IS多实例和多进程的描述,正确的是哪些项?【多选题】

A.1个IS-IS进程可以与多个不同的VPN实例关联

B.1个IS -IS进程只能与1个VPN实例关联

C.若一台IS-IS路由器创建了 多个IS-IS进程,每个进程之间互不影响,彼此独立

D.1个VPN实例可以与多个不同的IS-IS进程关联

答案:BC

448.MPLS的全称为多协议标签交换。以下关于MPLS中的标签描述,正确的是哪些项?【多选题】

A.标签由MPLS报文的头部所携带,具有全局意义,即所有路由器的标签值不能重复

B.MPLS支持单层标签同时也支持多层标签

C.标签是一一个长度固定、只具有本地意义的标识符,用于唯一标识个分组 所属的FEC

D.MPLS体系有多种标签发布协议,如LDP就是一种标签发布协议

答案:BCD

449.华为SD-WAN解决方案中,应用优化功能主要包含以下哪些项?【多选题】

A.QoS

B.智能选路

C.应用识别

D.广域优化

答案:ABCD

450.以下关于流量整形的描述,正确的是哪些项?【多选题】

A流量整形只能在出方向使用

B流量整形只能在入方向使用

C流量整形对于超限的流量会进行缓存

D流量整形对于超限的流量会进行丢弃

答案:AC

解析:

流量整形通过出方向缓存实现流量平滑,确保带宽利用率,是QoS中避免拥丢包的重要手段