出自:H3C

采用如下哪种方式可以部署IPSEC NAT 穿越()
A: IPSEC 隧道模式+ESP 封装
B: IPSEC 隧道模式+AH 封装
C: IPSEC  传输模式+ESP  封装
D: IPSEC 传输模式+AH 封装
吞吐量(Throughput)是评价防火墙的指标之一。所谓吞吐量是指设备在一定时间内(一般为120秒)在不丢帧的情况下,转发某一长度的数据帧时,所能达到的昀大速率。
在MSR 路由器上,一旦系统时间不准确了,可使用()命令调整系统时间。
A:time
B:clock
C:clock datetime
D:set datetime
用户使用电话时,拿起电话手柄输入被叫号码后,从听筒中传出的回音铃属于哪一种信令()。
A:地址信令
B:监管信令
C:呼叫信令
D:信息信令
在对Quidway路由器进行配置时,应选择超级终端的参数是()
A:数据位为8位,奇偶校验无,停止位为无
B:数据位为8位,奇偶校验无,停止位为1位
C:数据位为8位,奇偶校验有,停止位为1位
D:数据位为8位,奇偶校验有,停止位为2位
关于AH、ESP的传输和隧道模式,下列描述正确的有()
A:在传输模式下,AH协议验证IP报文的数据部分和IP报头中的不变部分
B:在隧道模式下,AH协议验证全部的原始IP报文和封装后新IP头中的不变部分
C:在传输模式下,ESP协议对IP报文的有效数据进行加密
D:在隧道模式下,ESP协议对整个原始IP报文进行加密
如下关于OSPF信息显示与调试命令的说法正确的是()
A:通过display ospf peer命令可以查看路由器的OSPF邻居关系
B:通过display ospf lsdb命令可以查看路由器的链路状态数据库,网络中所有OSPF路由器的链路状态数据库应该都是一样的
C:通过display ospf routing命令可以查看路由器的OSPF路由情况,并不是所有的OSPF路由都会被加入全局路由表
D:通过display ospf fault来查看OSPF出错的信息
以下对于BGP 路由的选路过程描述正确的是()  
A:  在比较AS-Path 时,优先选择AS-Path 路径短的路由。
B:  在比较MED 时,选择MED 较小的路由。
C:  在比较Router ID 时,优先选择Router ID 较小的设备发送的路由。
D:  在Origin 属性中,优先选择EGP 属性的路由。
当ONU端口的链路类型为Access,其对上行报文的处理方式为()。
A:只允许不带tag的报文通过,并为报文添加缺省VLAN的tag
B:仅允许带有缺省VLAN tag的报文通过,并去Tag
C:对于收到的不带Tag的报文,添加缺省VLAN tag,对于收到的带tag的报文,直接转发
D:仅允许带tag的报文通过
Cisco ISR 2811是中低端路由器典型的海量产品,H3C 与之对应的产品为:()
A:MSR30-11
B:MSR30-20
C:MSR20-40
D:MSR30-16
操作系统弱密码检查现在可以自定义规则的方式对终端密码强度进行检查。
在BGP MPLS VPN组网中,用户的私网报文只携带了一层MPLS标签,该私网报文可能存在于下面哪个报文转发阶段()。
A:报文由源用户侧CE发往公网入口PE设备的时候
B:报文由公网入口PE发给P设备的时候
C:报文由公网倒数第二跳P设备发给公网最后一跳PE设备的时候
D:报文由公网出口PE发给目的用户侧CE设备的时候
要设置一个子网掩码使192.168.0.78和192.168.0.94在同一网段,使用的子网掩码不可能是()
A:255.255.255.128
B:255.255.255.192
C:255.255.255.224
D:255.255.255.240
在无线网络中ESS概念了一种接入服务,是站在整个网络的角度的抽象概念,
如下三个AS组成的网路中,AS200向外发布本地网段路由10.1.1.0/24。主要设备配置如下所示: 则RTB的本地网段10.1.1.0/24连续发生()次震荡(中断后又立即回复)后,RTC上不再有该路由,直到  RTB该路由的惩罚值小于()。
A:2;750
B:3;750
C:2;2000
D:3;2000
客户的网络连接形如:N1-----MSR-1-----MSR-2----MSR-3-----N2 在MSR-1上配置了如下的静态路由:ip route-static 192.168.100.0 255.255.0.0 null0 那么关于此路由的解释正确的是()。
A:在该路由器上,所有目的地址属于192.168.100.0/16 的数据包都会被丢弃
B:在某些情况下,该路由可以避免环路
C:该静态路由永远存在于路由表中
D:如果匹配了这条静态路由,那么数据包会被丢弃而且不向源地址返回任何信息
交换机SWA、SWB通过二根光纤千兆以太网链路连接在一起,其中交换机SWA上有如下接口配置: 若要配置链路聚合将这两条链路聚合在一起。如果SWB上配置是正确的,从上述信息可以得知()。
A:因为允许通过的 VLAN 不同,Gigabit Ethe1/0/1 和 Gigabit Ethe1/0/2 无法加入同一个聚合组
B:只有将 Gigabit E1/0/2 的配置改为与 Gigabit Ethe1/0/1 一致,二者才可以加入同一个聚合组
C:不需要更改允许通过的 VLAN 配置,Gigabit Ethernet1/0/1 和 Gigabit Ethernet 1/0/2 就可以加入同一个聚 合 组
D:在 SWA 和 SWB 上都配置了链路聚合后,若交换机 SWA 和 SWB 开启 MSTP,则 Gigabit Ethe1/0/1 和 Gigabit Ethernet 1/0/2 的 MSTP 端口状态一致
下面哪些是H3CDRX方案的必要组成部分?()
A:LB
B:CVM
C:UIS
D:FW
在OSI参考模型中,下列哪一项不是表示层的功能?()
A:数据加密
B:数据压缩
C:会话控制
D:数据格式转换
Internet/Intranet 采用的安全技术有()和内容检查。           
A: 防火墙
B: 安全检查
C: 加密
D: 数字签名
常见的几种Flood攻击有()。
A:ICMP Flood
B:IP Flood
C:SYN Flood
D:UDP Flood
E:ARP Flood
F:Frag Flood
关于IPv6,大型ISP 网络过渡部署的策略一般是()   
A:  采用MBGP 及OSPFv3 路由协议来建立双栈骨干网络
B:  设置专门的ISATAP、手动隧道、6to4 中继网关及专线接入服务器
C:  随着IPv6 接入需求的增长,ISP 可以建立IPv6 骨干网
D:  建立IPv6 的DNS 服务器,提供DNS 解析服务
IPv6地址中包含下列类型()。
A:单播
B:多播
C:任播
D:广播
Portal认证不能支持的NAT组网方式为()
A:Portal用户与Portal网关在私网,Portal服务器在公网
B:Portal用户与Portal网关在公网,Portal服务器在私网
C:Portal用户在私网,Portal网关与Portal服务器在公网
D:Portal用户在私网,Portal网关同时作为NAT网关,Portal服务器在公网
以下关于DTE的说法的正确的是()
A:DTE是指数据终端设备
B:DTE是指数据电路终接设备
C:DTE可以是计算机或计算机终端,也可以是其它数据终端
D:DTE在模拟技术体制下是调制解调器,而在数字技术体制下可以是数据业务单元
125-X单板目前最高密度40G端口数量是多少()。
A:12
B:16
C:24
D:36
关于生成树配置中的stp mcheck命令,说法正确的有()。
A:该命令用于RSTP交换机和MSTP交换机互连时使用
B:该命令在不同厂商的交换机互连,且运行MSTP时使用,用于检査摘要信息
C:该命令用于运行RSTP或MSTP的交换机端口连接STP设备时使用
D:通过在RSTP或MSTP交换机的端口上运行该命令,可以将端口的生成树模式切换到STP
目前EAD安全检查所支持的安全检查项包括有()。
A:终端安全软件检查
B:操作系统补丁检查
C:可控软件组检查
D:客户端流量检查
E:操作系统弱密码检查
F:注册表检查
如果设备采用带突发的单速率双令牌桶算法对流量进行测量,假设某时刻一个大约为400字节的报文到达,此时CBS令牌桶中的令牌数量为300字节,则该报文经过评估后将被标记为()。
A:承诺速率内
B:峰值速率内
C:超出承诺速率
D:超出峰值速率
VRP使用备份中心来提供完善的备份功能,以下哪些说法是正确的?()
A:路由器上的任意一个物理接口或子接口都可以作为主接口,任意一个接口上的某条逻辑通道也可以作为主接口
B:路由器上的任意一个物理接口或子接口都可以作为备份接口,任意一个接口上的某条逻辑通道也可以作为主接口
C:具有多个物理通道的接口(如ISDN BRI和ISDN PRI)可以通过Dialer map来为多个主接口提供备份
D:以太网接口不可以作为备份接口