HCIE笔试详解406-450(多选题)
406.在VXLAN园区同络中,虚拟网络可以调用以下哪些资源?【多选题】
A外部网络
B有线接入端口和(或)无线接入点
C属于该VN的终端用户IP地址段、VANL
D网络服务资源
答案:ABCD
407.通过iMaster NCE-campus部署的虚拟化园区网络中,管理员等要配置如图所示参数。以下关于该操作的描述中,正确的有哪些项?【多选题】
A管理员正在配置VN互通
B该步骤完成后,控制器会向设备下发对应VPN- Instance的静态路由
C该步骤完成后,控制器会在设备上部署 SPF
D管理员正在创建VN
答案:AB
408.若在广域承载网络中部署SRv6,则需要用到以下哪些技术?【多选题】
A.BGP
B.MPLS
C.IGP
D.BGP-LU
答案:AC
解析:
SRv6的核心要求是IGP实现拓扑和SID同步,以及BGP支持跨域路径控制,MPLS及BGP-LU不参与其原生架构
409.SRv6指令的命名遵循一定规则,可以从命名组合中快速判断指令功能。以下关于SRv6指令名称中关健字的描述,正确的有哪些项?【多选题】
A.M:查询二层转发表进行单播转发
B.X:指定一个或一组三层接口转发报文
C.T:查询路由表并转发报文
D.V:根据VPN实例路由表查表转发
答案:BC
410.Telemetry网络模型分广义和侠义两种,其中广义 Telemetry包含哪些横块?【多选题】
A控制器
B分析器
C设备
D采集器
答案:ABCD
411.SSH连接协议将加密的会话连接多路复用成若干个逻辑通道,基于一个SSH会话连接可以创建哪些类型的逻辑通道?【多选题】
A.TCP/IP转发通道
B.X11通道
C.SFTP通道
D.会话通道
答案:ABCD
412.HTTP/1.1是现今的主流标准。关于HTTP/1.1请求报文,包含以下哪些请求方法?【多选题】
A.GET
B.POST
C.PATCH
D.DELETE
答案:ABCD
413.SSH服务器已配置完成且正确,SSH客户端运行以下哪些 Python代码可以成功建立SSH连接(私钥文件为id_rsa,与客户端 Python脚本处于同路径下)?【多选题】
A:
1 | import paramiko |
B:
1 | import paramiko |
C:
1 | import paramiko |
D:
1 | import paramiko |
答案:BD
414.网络设备的统一监控和性能管理是运维平台的重要功能,运维平台通过以下哪些协议或技术获取设备监控数据?【多选题】
A.Telemetry
B.Netstream
C.Syslog
D.SNMP
答案:ABCD
415.以下哪些项是区分服务模型的常用技术?【多选题】
A拥塞管理技术
B流量限速技术
C广域网加速技术
D拥塞免技术
答案:ABD
解析
A. 拥塞管理技术
- 拥塞管理技术通过队列调度机制(如PQ、WFQ、CBQ等)确保不同优先级的流量在拥塞时得到差异化处理。这是DiffServ的核心技术之一,用于实现服务等级区分。
B. 流量限速技术
- 流量限速技术(如流量监管Traffic Policing和流量整形Traffic Shaping)用于控制流速并确保流量符合SLA约定。DiffServ通过这类技术限制或调整不同业务流的速率,属于关键技术。
D. 拥塞避免技术
- 拥塞避免技术(如WRED)通过在拥塞发生前随机丢弃数据包,防止TCP全局重传。DiffServ结合DSCP标记对不同优先级流量设置不同的丢弃阈值,因此是该模型的组成部分。
选项排除
C. 广域网加速技术
- 广域网加速技术(如协议优化、缓存、压缩等)主要用于提升传输效率,属于应用优化而非DiffServ模型的QoS技术,与区分服务无直接关联。
416.以下关于 SPF Router LSA和 Network LSA的描述中,错误的是哪些项?【多选题】
A.运行 SPF的路由器一定会产生 Router LSA
B.SPF网络中一定同时存在 Router LSA和 Network LSA
C.运行 SPF的路由器一定会产生 Network LSA
D.Network LSA同时携带了拓扑和路由信息
答案:BC
解析:
B. SPF网络中一定同时存在Router LSA和Network LSA
- 解析:Network LSA(类型2)仅在广播或多路访问网络中由DR生成。如果网络中所有链路均为点到点或虚链路,将不存在DR,因此不会产生Network LSA。此时网络中仅包含Router LSA。
关键点:Network LSA的存在依赖于网络类型,并非所有SPF网络必须存在。C. 运行SPF的路由器一定会产生Network LSA
- 解析:只有DR(指定路由器)会生成Network LSA。非DR路由器(DROther)或点到点链路中的路由器不会生成Network LSA。并非所有OSPF路由器都需要产生此LSA。
417.在 MPLS VPN中,为了区分使用相同地址空间的IPv4前缀,将IPv4的地址増加了RD值。以下关于RD的描述,正确的是哪一项?【多选题】
A.在PE设备上,每个VPN实例都对应一个RD值,同一PE设备上,必须保证RD值唯一
B.RD在传递过程中作为BGP的扩展团体属性封装在Update报文中
C.RD可用于来控制VPN路由信息的发布
D.PE从CE接收到IPv4路由后,给IPv4的路由增加RD转换为全局唯一的VPN-IPv4路由,并在公网上发布
答案:AD
解析:
A. 在PE设备上,每个VPN实例都对应一个RD值,同一PE设备上,必须保证RD值唯一
- RD是VPN实例的标识符,用于在PE设备上将相同IPv4前缀转换为全局唯一的VPN-IPv4路由(例如:
: )。同一PE上的不同VPN实例必须配置唯一的RD值,否则会导致路由冲突。 D. PE从CE接收到IPv4路由后,给IPv4的路由增加RD转换为全局唯一的VPN-IPv4路由,并在公网上发布
- PE设备将CE发来的普通IPv4路由与VPN实例绑定的RD结合,形成VPN-IPv4路由(即VPNv4路由),并通过MP-BGP在公网中传递。这一过程是MPLS VPN的核心机制。
关键点回顾
- RD的本质
- RD是VPN实例的本地标识符,解决不同VPN的IPv4地址冲突问题。
- RD本身不参与路由控制,仅用于生成唯一的VPN-IPv4路由。
- RT的核心作用
- 通过Extend Community属性(RT)实现VPN路由的导入/导出策略。
- MP-BGP机制
- VPN-IPv4路由的传递通过MP-BGP完成,RD是路由前缀的一部分,而不是扩展属性
418.以下关于MPLS L3VPN跨域解决方案的指述正确的是哪些项?【多选题】
A跨域 option B解决方案中,ASBR不需要为每个VPN实例绑定接口
B跨域 option C解决方案中,ASBR之间转发用户数据时携带两层MPLS标签
C跨域 option A解决方案中,ASBR之间互联的接口一定要使能MPLS
D跨域 option C解决方案中,不同AS的PE之间可以直接传递VPNv4路由
答案:ABD
解析:
关于MPLS L3VPN跨域解决方案的描述,以下选项正确性分析如下:
选项A:跨域Option B解决方案中,ASBR不需为每个VPN实例绑定接口
- 在Option B中,ASBR之间通过MP-EBGP传递VPNv4路由,并通过带标签的IPv4路由转发数据。ASBR无需为每个VPN实例单独配置接口,而是通过MP-BGP统一处理VPN路由,因此选项A正确。
选项B:跨域Option C解决方案中,ASBR之间转发用户数据时携带两层MPLS标签
在Option C中,数据跨AS时通过BGP分配的标签建立端到端LSP:
- 外层标签:由BGP分配,用于ASBR之间的跨域传输。
- 内层标签:VPN标签,标识具体的VPN实例。
ASBR之间转发数据时外层为BGP标签(跨域传输标签),内层为VPN标签,因此包含两层标签,选项B正确。选项D:跨域Option C解决方案中,不同AS的PE之间可以直接传递VPNv4路由
- 在Option C中,不同AS的PE通过多跳MP-EBGP会话直接交换VPNv4路由,无需跨ASBR的中间处理。ASBR仅负责建立跨域传输通道,PE之间直接传递VPN路由,因此选项D正确。
选项C:跨域Option A解决方案中,ASBR之间互联的接口一定要使能MPLS
- 在Option A中,ASBR之间通过类似传统PE-CE的方式互联,采用VRF隔离路由。此时只需通过普通IP接口(如EBGP或静态路由)传递VPN路由,无需启用MPLS。因此选项C错误。
419.Telemetry技术支持特定的采样传感器路径采集指定的数据信息,目前Telemetry支持哪些采样路径?【多选题】
A.CPU信息
B.接口统计信息
C.内存信息
D.接口上的光模块信息
答案:ABCD
420.如图所示,展示了一台 VXLAN L2 Gateway设备的MAC地址表,以下描述中正确的有哪些项?【多选题】
A.5489-922d-77e2出接口为GE1/0/1.20,所属BD为20,其和5489-9893-48a3可以直接进行二层通信
B.0000-0000-0010和5489-9893-48a3都于BD10,他们属于同一个二层广播域
C.出接口为10.3.3.3的MAC地址表项是通过VXLAN隧道从远端VTEP学习到的
D.5489-9893-48a3出接口为GE1/0/1.10,所属BD为10
答案:BCD
421.信道化子接口FlexE技术可用于实现网络切片,但这两种技术的应用场景稍有不同。以下关于这两种技术的描述,正确的有哪些项? ( )【多选题】
A.50GE以下接口推荐采用信道化接口技术进行资源预留
B.组网中跨域MSTP设备时只能部署基于信道化子接口的网络切片
C.组网中越 TN设备时只能部署基于FlexE技术的网络切片
D.组网中50GE及以上接口推荐采用FlexE技木进行资源预留
答案:ABD
422.如图所示,R1和R2建立GRE隧道,在R1执行“Ping-a 10.1.1.1 10.3.1.1”,此时关于从R1的GE0/0/1接口发送的ICMP报文的描述,错误的是
A该报文将采用GRE封装,内层IP报头的源IP地址是10.1.1.1,内层IP报头的目的IP地址是10.0.12.2
B该报文不采用GRE封装,源IP地址是10.0.12.1,目的IP地址是10.0.12.2
C该报文不采用GRE装,源IP地址是10.1.1.1,目的IP地址是10.3.1.1
D该报文将采用GRE封装,外层IP报头的源IP地址是10.1.12.1,外层IP报头的目的IP地址是10.3.1.1
答案:ABCD
解析:
选项A:
- 错误点在于内层报文的目的地址,应该是10.3.1.1而不是10.0.12.2。
GRE封装的正确过程:
内层IP头:源10.1.1.1 → 目的10.3.1.1
外层IP头:源10.0.12.1 → 目的10.0.12.2选项B:
- 这个描述的是没有GRE封装时的情况,但题目场景是通过GRE隧道发送报文,所以这个描述是错误的。
选项C:
- 同B选项一样,描述的也是没有GRE封装的情况,与题目场景不符,是错误的。
选项D:
- 错误在于外层IP头的源/目的地址描述不对,正确的应该是:
外层源IP:10.0.12.1(隧道的源)
外层目的IP:10.0.12.2(隧道的目的)
而不是10.1.12.1和10.3.1.1
423.以下关于IKEv1的描述汇总,正确的有哪些项?【多选题】
A.IKE第一阶段有两种协商模式:主模式( Main M de)和野蛮模式( (Aggressive M de)
B.IKE第二阶段协商建立 Ipsec SA
C.IKE第一阶段协商建立 IKE SA
D.IKE第二阶段有两种协商模式,快速模式( Quick M de)和慢速模式(Sl w M de)
答案:ABC
解析:
选项A:IKE第一阶段有两种协商模式:主模式(Main Mode)和野蛮模式(Aggressive Mode)
✅ 正确
- IKEv1的第一阶段(Phase 1)确实有两种协商模式:
主模式(Main Mode):完整6条消息交换,提供身份保护(Identity Protection)。
野蛮模式(Aggressive Mode):简化3条消息交换,更快但安全性较低,不提供身份加密。
在HCIE考试中,需要注意主模式适用于两端的IP固定且希望隐藏身份的场合,而野蛮模式更适合动态IP(如拨号VPN)选项B:IKE第二阶段协商建立IPsec SA
✅ 正确
- IKEv1的第二阶段(Phase 2)专门用于协商IPsec SA,该SA用于加密实际的数据流量。
Phase 2使用快速模式(Quick Mode)进行交换,但题目描述中没有提到阶段2的模式(这一点在D选项有专门讨论)选项C:IKE第一阶段协商建立IKE SA
✅ 正确
- IKEv1的Phase 1负责建立IKE SA(ISAKMP SA),这是后续IPsec SA协商的安全通道
IKE SA用于保护第二阶段IPsec SA的协商过程。选项D:IKE第二阶段有两种协商模式,快速模式(Quick Mode)和慢速模式(Slow Mode)
❌ 错误
- IKEv1第二阶段仅有一种协商模式——快速模式(Quick Mode),不存在”慢速模式”的说法。
常见的干扰选项可能还会提到”新组模式(New Group Mode)”,但这属于附加交换(用于动态更改DH组),并非第二阶段的主要模式。
424.以下关于 Portal 协议的描述中,正确的有哪些项?【多选题】
A.该协议描述了 P rtal服务器和接入设备之间的协议交互,可以用来传递用户名和密码等参数
B.该协议采用客户机/服务器结构,基于UDP运行
C.该协议支持CHAP和PAP两种认证方式。相比较PAP,CHAP有更高的安全性
D.该协议报文采用TLV格式携带用户名、密码、用户MAC等属性信息
答案:ABCD
425.在VTEP1上通过命令查看是示如图所示信息,则以下描述中正确的是哪一项?【多选题】
A该路由对外发布时一定会携带L3 VNI信息
B这是一条 EVPN Type 5类路由
C这是一条EVPN Type 3类路由
D该路由同时携了MAC信息、主机IP信息
答案:AD
426.在基于华为云园区网络解决方案的中小型云管理园区网络场景中,以下哪些设备支持作为 Portal认证点设备?【多选题】
A.FW
B.SW
C.AR
D.AP
答案:ABCD
427.如图所示,R1、R2、R3、R4都属OSPF区域0,链路的Cost值已在图中列出。R1、R2、R3、R4的L kback0接口已通告入OSPF协议,R1、R2、R3与R4使用L kback0作为连接接口,建立IBGP对等体关系,R1、R2、R3是R4的客户端,R4的直连网段172.20.1.4/32已通告入BGP协议。根据以上信息判断,关于R1访问172.20.1.4/32发流量走向,以下描述正确的是哪些项? 【多选题】
A如果R3配置了Stub routur n- startup,那么R3掉电过程中,会丢包;R3启动过程中,不会有丢包
B在R3掉电、启动的2个过程中,都会有丢包
C优选的路径是R1-R2-R4
D优选的路径是R1-R3-R4
答案:AD
解析:
根据题目描述和配置场景,我们可以分析如下:
路径选择分析 (OSPF部分)
各路径Cost值:
- R1-R3-R4:Cost = R1-R3(1) + R3-R4(1) = 2
- R1-R2-R4:Cost = R1-R2(2) + R2-R4(2) = 4
OSPF根据最小Cost选择路径,因此:
- 主路径是R1-R3-R4(Cost=2,选项D正确)
- 备用路径是R1-R2-R4(Cost=4,选项C在正常情况下不是优选路径)
BGP部分分析
- IGP(OSPF)为BGP提供可达性信息,172.20.1.4/32通过BGP学习,下一跳是R4的Loopback0
- 数据流转发依赖IGP的SPF计算结果
Stub Router配置分析
Stub-router n-startup作用是:
- 启动过程:路由器在完成收敛前通告最大metric(65535),让流量绕行
- 关机过程:立即撤销路由(没有graceful机制)
因此:
- 掉电过程:R3直接宕机,没有grace-period,会立即丢包(选项A正确)
- 启动过程:R3通告高metric,流量会切换到R2路径(R1-R2-R4),不会丢包
- 选项B说两个过程都会丢包是不准确的(只有掉电会丢包)
正确选项
✔ A. 如果R3配置了Stub router n-startup,那么R3掉电过程中会丢包;R3启动过程中不会有丢包
✔ D. 优选的路径是R1-R3-R4错误选项
✖ B. 启动过程不会丢包(stub-router机制起作用)
✖ C. R1-R2-R4是备用路径,不是优选路径
428.某园区部署OSPF协议实现网络互通,其中的R2的LSDB信息如图所示。以下从该LSDB得出的信息中,正确的是哪些项?【多选题】
A.R2在 SPF进程内下发了缺省路由
B.R2将Type7 LSA的缺省路由转成了Type5 LSA的缺省路由
C.Area1中没有Type3 LSA,可能是R2在区域1内的出方向对Type3 LSA进行了过滤
D.Area1为NSSA区域
答案:AD
429.如图所示,网络因为未启用STP导致产生了环路,则可能引起以下哪些现象?
AMAC地址表震荡
BH st E能收到大量的广播报文
C设备CPU占用率过高
D设备会出现环路告警
答案:ABCD
430.以下关于MPLS L3VPN跨域解决方案的描述正确的是哪些项?【多选题】
A跨域 option B解决方案中,ASBR不需要为每一个VPN实例绑定接口
B跨域0ption C解决方案中,ASBR之间转发用户数据时携带两层MPLS标签
C跨域0ption C解决方案中,不同AS的PE之间可以直接传递VPNv4路由
D跨域0ption A解决方案中,ASBR之间互联的接口一定要使能MPLS
答案:ABC
解析:见418
431.在VXLAN场景中,为了减少VTEP之间的ARP报文泛洪,可以开启以下哪些特性?【多选题】
A.端口隔离
B.主机信息收集
C.APR广播抑制
D.本地APR代理
答案:BCD
解析:
在VXLAN场景中,为了减少VTEP之间不必要的ARP报文泛洪,正确的解决方案是:正确答案:B、C、D
详细解释如下:
B. 主机信息收集
- 工作原理:通过在VTEP上开启主机信息收集功能,VTEP可以主动学习本地主机的MAC和ARP信息。
- 为什么能减少泛洪:学习到的主机信息会上报给控制器或记录在本地,当VTEP需要解析某个IP的MAC地址时,可以直接查询本地记录而无需广播ARP请求。
- 华为实现:在华为设备上是
arp collect host enable
命令,是VXLAN动态学习的关键特性。C. ARP广播抑制
- 工作原理:VTEP会对收到的ARP广播请求进行拦截,先检查本地是否存在对应的ARP表项。如果存在,则直接代答;不存在时才泛洪。
- 为什么能减少泛洪:避免了每一个ARP请求都被无条件泛洪到所有VTEP。
- 华为实现:通过
arp suppression enable
命令开启,是VXLAN中抑制广播流量的核心机制。D. 本地ARP代理
- 工作原理:当VTEP收到ARP请求且目标IP属于其他子网时,若VTEP自身具有到该子网的路由,则会以自己的MAC地址代理应答。
- 为什么能减少泛洪:避免了跨子网的ARP请求被泛洪到远端VTEP。
- 华为实现:通过
arp proxy enable
命令开启,常用于跨子网通信场景。
A. 端口隔离(错误选项)
- 为什么不选:端口隔离用于隔离同一二层网络内的主机通信,但VXLAN的ARP泛洪问题发生在VTEP之间(跨三层网络),端口隔离对此无效。
- 适用场景:在同一二层域内防止主机互访,与VXLAN的Overlay层泛洪控制无关。
总结
- 必选项:
B
(主机信息收集)、C
(ARP广播抑制)、D
(本地ARP代理)是华为VXLAN中专门用于优化ARP泛洪的三大关键特性。- 干扰项排除:
A
与VXLAN的ARP优化无关,属于二层隔离技术。
432.BGP EPE可以为域间路径分配以下哪些类型的SID?【多选题】
A.Peer-Adj SID
B.Peer-Node SID
C.Peer-Set SID
D.Peer-Prefix SID
答案:AB
433.现网中有一台Linux SSH服务器,网络管理员采用自己的PC SSH第一次登陆该服务器,收到以下信息,,以下描述正确的有哪些项?
1 | The authenticity f h st'server (192. 168.1.1 )can’ t ba establfished.ECDSA key fingerprint is 53:b9:f9:30:67:ec:34:88:e8:bc:2a:a4:6f:3e:97:95.Are y u sure y u want t c ntinue c nneacting (Yes/N )? |
【多选题】
A.客户端没有保存该Linuk服务器的公钥
B.可通过Pyth n Paramik 库中的SSH方法,set_missing_h st_key_p licy(WarningP licy()跳过该提示信息
C.可通过Pyth n Paramik 库中的SSH方法,set_missing_h st_key_p licy(Aut AddP licy())跳过该提示信息
D.客户端没有保存该Linux服务器的私钥
答案:AC
434.以下关于REST软件架构设计理念和准则的描述,正确的有哪些项?【多选题】
A.每一个资源都有唯一的资源标识,对资源的操作不会改变这些标识
B.所有的操作都是无状态的
C.网络上的所有事情都可被抽象为资源
D.使用标准方法操作资源,核心操作为HTTP规范定义的GET,PUI,POST,DELETE
答案:CD
435.网络管理员想使用AS- Path Filter匹配出BGP路由性ASP_PATH[100 200 300]的路由条目,该网络管理员梳理出图中的四种配置,图中哪些配置可以满足网络管理员的要求?
A.方式D
B.方式C
C.方式A
D.方式B
答案 : CD
436.请根据图中给出的信息判断,以下描述正确的是哪些项?
A.R1的IP路由表中没有IS-IS路由条目
B.R1的IP路由表中由IS-IS产生的路由条目有6条
C.R1上存在前缀172.16.1.4/32的路由条目
D.R1没有前往172.16.1.4/32的路由条目
答案:BC
437.NETCONF可以灵活读取和编辑配置库,实现整体配置的下发、验证和回滚等操作,NETCONF支持以下哪些配置库?【多选题】
A候选配置库
B备份配库
C运行配置库< running>
D启动配置库
答案:ACD
438.当客户端通过802.1X认证后, RADIUS服务器支持下发以下哪些授权信息?【多选题】
A.VLAN
B.MAC
C.UCL组
D.ACL
答案: ACD
439.华为云园区网络解决方案支持的智能运维功能包括以下哪些项?【多选题】
A基于大数据+AI,提供预测性智能调优能力
B基于 Telemetry技术,从AP、射频、用户三个维度监控无线侧的网络质量
C能够根据个体性问题和群体性问题分析网络故障
D通过网络健康度,可视化監控网络质量
答案:ABCD
440.IPsec并不是一个单独的协议,而是一种公开标准的技术解决方案, IPsec协议框架包含的协议有以下哪些项?【多选题】
A.PKI
B.AH
C.SSL
D.ESP
答案:BD
解析:
AH(Authentication Header)
- 提供数据完整性、数据源认证和防重放攻击功能,不提供加密。它通过哈希算法(如MD5、SHA)生成报文摘要来确保数据未被篡改。
ESP(Encapsulating Security Payload)
- 支持数据完整性、数据源认证、防重放攻击以及加密功能。它利用对称加密算法(如AES、3DES)保护数据机密性,是IPsec中更常用的协议。
441.某网络所有路由器开启基于0SPF的SR-MPLS TE功能,如图所示为邻接标签分配组网图,其中以下哪些邻接标签是由路由器P3分配的?
A.9003
B.9005
C.9006
D.9002
答案:CD
442.以下关于 Prefix Segment和 Adjacency Segment的描述中,正确的有哪些项?【多选题】
A.Prefix Segment用于标识网络中的某个目的地址前缀
B.Adjacency Segment用于标识网络中的某个邻接
C.Prefix SID为SRGB范围外的本地SID
D.Adjacency SID是源端发布的SRGB范围内的偏移值
答案:AB
解析:
Prefix Segment 前缀段
Adjacency Segment邻接段
443.NETCONF内容层为设备配置数据。配置数据需要有建模语言,当前华为设备支持的内容层包括以下哪些项?【多选题】
A.Huawei-YANG
B.ONF-YANG
C.IETF-YANG
D.penConfig-YANG
答案:ACD
解析:
ONF(开放网络基金会)主导的模型,主要用于SDN场景。华为设备不依赖此模型(更偏向自身或IETF/OpenConfig标准)
444.华为SD-WAN解决方案从架构上看可以分为管理层,控制层与网络层,则以下哪些项属于网络层的设备角色?【多选题】
A.RR
B.FW
C.EDGE
D.GW
答案:CD
445.iMasterNCE-Campus支持以下哪些位置上报方式,从而实现基于Wi—Fi的位置服务?【多选题】
A.iMaster NCE-Campus中继上报终端位置数据
B.网络设备转存后上报至LBS Server
C.WLAN AP直接上报终端位置数据
D.WLAN AP通过蓝牙Beacon报文上报终端位置数据
答案:ABCD
446.以下关于OSPFRouterLSA和NetworkLSA的描述中,错误的是哪些项?【多选题】
A.Network LSA同时携带了拓扑和路由信息
B.OSPF网络中一定同时存在Router LSA和Network LSA
C.运行OSPF的路由器一定会产生Network LSA
D.运行OSPF的路由器一定会产生Router LSA
答案:BC
447.IS- IS支持多实例和多进程。以下关于IS- IS多实例和多进程的描述,正确的是哪些项?【多选题】
A.1个IS-IS进程可以与多个不同的VPN实例关联
B.1个IS -IS进程只能与1个VPN实例关联
C.若一台IS-IS路由器创建了 多个IS-IS进程,每个进程之间互不影响,彼此独立
D.1个VPN实例可以与多个不同的IS-IS进程关联
答案:BC
448.MPLS的全称为多协议标签交换。以下关于MPLS中的标签描述,正确的是哪些项?【多选题】
A.标签由MPLS报文的头部所携带,具有全局意义,即所有路由器的标签值不能重复
B.MPLS支持单层标签同时也支持多层标签
C.标签是一一个长度固定、只具有本地意义的标识符,用于唯一标识个分组 所属的FEC
D.MPLS体系有多种标签发布协议,如LDP就是一种标签发布协议
答案:BCD
449.华为SD-WAN解决方案中,应用优化功能主要包含以下哪些项?【多选题】
A.QoS
B.智能选路
C.应用识别
D.广域优化
答案:ABCD
450.以下关于流量整形的描述,正确的是哪些项?【多选题】
A流量整形只能在出方向使用
B流量整形只能在入方向使用
C流量整形对于超限的流量会进行缓存
D流量整形对于超限的流量会进行丢弃
答案:AC
解析:
流量整形通过出方向缓存实现流量平滑,确保带宽利用率,是QoS中避免拥丢包的重要手段