H3CSE(GB0390)真题精选.docx
- 文档编号:8827173
- 上传时间:2023-05-15
- 格式:DOCX
- 页数:25
- 大小:15.68KB
H3CSE(GB0390)真题精选.docx
《H3CSE(GB0390)真题精选.docx》由会员分享,可在线阅读,更多相关《H3CSE(GB0390)真题精选.docx(25页珍藏版)》请在冰点文库上搜索。
H3CSE(GB0-390)真题精选
[多项选择题]
1、用于衡量网络传输容量的关键指标有()。
A.宽带(Bandwidth)
B.吞吐量(Throughput)
C.时延(Dela)
D.抖动(Jitter)
参考答案:
A,B
[多项选择题]
2、DiffServ模型由下列哪些组件构成()。
A.DS域(DifferentiatedServiceDomain)
B.DS边界节点(DSBoundarNodes)
C.DS内部节点(DSInteriorNodes)
D.边界链路和内部链路
E.非DS域
F.DS区(DifferentiatedServiceRegion)
参考答案:
A,B,C,D,E,F
[多项选择题]
3、IntServ模型有以下特点()。
A.提供绝对和准确的QoS保障,不会随网络状态的变化而受到影响
B.可以跟踪和记录每一条流的状态,扩展性很好
C.可以提供端到端的QoS服务
D.可以在互联网中大规模进行部署
参考答案:
A,C
[单项选择题]
4、若是每个队伍都对应一类报文,每个队列发送额度的比例为顺序增大,既1:
2:
3:
...:
最大队列数,假设应用该调度的端口速度为100Mbps,则当每个队列对应的报文各以20Mbps的速度转发该端口拥塞后。
第9队列对应的报文可使用的宽带大约为()。
A.5.92%
B.6.58%
C.6.62%
D.7.35%
参考答案:
C
[单项选择题]
5、如果设备采用带突发的单速率双令牌桶算法对流量进行测量,假设某时刻一个大约为400字节的报文到达,此时CBS令牌桶中的令牌数量为300字节,EBS令牌桶中数量为500字节,则该报文经过评估后将被标记为()。
A.承诺突发内
B.超额突发内
C.超出超额突发
D.超出峰值速率
参考答案:
B
[多项选择题]
6、MPCP协议定义的控制消息中,由OLT发出的是()。
A.GATE
B.Report
C.Register_Req
D.Register
E.Register_Ack
参考答案:
A,D
[多项选择题]
7、在两台远程路由器之间抓取报文,发现数据包由lP头部、ESP头部以及被加密后的数据组成。
则该数据包有可能经历如下哪些过程()。
A.GREoverIPSec,IPSec采用传输模式
B.GREoverIPSec,IPSec采用隧道模式
C.IPSecoverGRE,IPSec采用传输模式
D.IPSecoverGRE,IPSec采用隧道模式
参考答案:
A,B
[多项选择题]
8、在MSR路由器配置如下命令,则以下说法中不正确的是()。
A.端口使用WFQ队列,权重类型为DSCP
B.端口使用WFQ队列,权重类型为IP类型
C.当前激活的队列数是2
D.历史激活过的最大队列数是2
E.队列最大长度为
1024.当前有数据拥塞,并且有丢包
参考答案:
B,C
[多项选择题]
9、以下关于RED(随机早期检测)的说法正确的是()。
A.在端口拥塞之后进行丢弃
B.平均队列长度小于最低丢弃门限时,不丢弃报文
C.平均队列长度小于最低丢弃门限时,小于最高丢弃门限时,随机丢弃到来的报文
D.平均队列长度大于最高丢弃门限时,随机丢弃到来的报文
E.报文优先级越高的队列其丢弃概率越低,也就意味着越少被丢弃
参考答案:
B,C
[多项选择题]
10、与IPsecVPN相比,SSLVPN具备以下哪些优点()。
A.无客户端
B.免安装、免维护客户端
C.速度快
D.高细粒度的访问控制
参考答案:
B,D
[多项选择题]
11、根据对报文的封装形式,IPSec工作模式分为()。
A.隧道模式
B.主模式
C.传输模式
D.野蛮模式
参考答案:
A,C
[单项选择题]
12、IP头中的ToS字段提供了()个DSC代码点。
A.8
B.16
C.32
D.64
参考答案:
D[单项选择题]
13、用PC作为客户机,采用客户LAC模式通过iNode与LNS建立L2TP隧道,用户登录成功了,但无法正常通信,则出现此问题可能的原因为()。
A.用户名密码错误
B.tunnel接口验证不通过
C.远程系统到LNS的公网传输不稳定
D.LNS对LAC认证不通过
参考答案:
C
[多项选择题]
14、配置PKI域所信任的CA(权威认证机构为)H3CCA,且配置注册服务器的URL为ca.h3c.com的命令分别为()。
A.在PKI域视图下,配置
ca.identifierH3CCA
B.在PKI域视图下,配置CErtificateidentifier-H3CCA
C.在PKI域视图下,配置CErtificaterequesturl
D.在PKI域视图下,配置CErtificateurl
参考答案:
A,C
[多项选择题]
15、关于CBQ说法正确的()。
A.是一种QoS策略实现的拥塞管理技术
B.包含1个LLQ,用来支撑EF业务,被绝对优先发送,保证时延
C.包含1个BQ,用来支撑AF业务,保证队列的宽带及可控的时延
D.包含1个缺省队列,用来支撑BE业务,使用WFQ队列调度
参考答案:
A,B
[多项选择题]
16、下列关于IKE的说法正确的是()。
A.IKE第一阶段交换模式有主模式和快速模式
B.IKE第二阶段完成时产生IKESA
C.IKE两种模式下交换密钥都需要进行身份验证
D.IKE交换密钥时采用非对称密钥算法
参考答案:
C,D
[多项选择题]
17、以下属于对称密钥算法的是()。
A.RSA
B.DSA
C.DES
D.AES
参考答案:
C,D
[多项选择题]
18、PPP链路中传输的报文部分包头信息保持不变,为提高链路吞吐量,可以考虑用()机制。
A.IP报文首部压缩
B.VJTCP首部压缩
C.PPP报文的STAC-LZS算法
D.链路分片和交错
参考答案:
A,B
[单项选择题]
19、MPLS转发中压标签(PUSH)操作发生在MPLS网络中的什么设备上()。
A.该报文进入MPLS网络处的LER设备上
B.MPLS网络中间的所有LSR设备上
C.该报文离开MPLS网络址的LER设备上
D.MPLS网络的所有设备上
参考答案:
A
[多项选择题]
20、在数字证书申请发放到作废的过程中,PKI(PublicKeInfrastructure,公开密钥体系)的各组成部分的作用分别为()。
A.实体希望获取数字证书时,首先向RA(注册机构)提出申请,RA审核实体身份后,将实体身份信息和公开密钥以数字签名的方式发送给CA(证书机构)
B.CA验证数字签名后,同意实体申请,为实体颁发证书
C.CA将已颁发的证书发送到LDAP服务器以提供目录浏览服务
D.实体希望撤销证书时,向RA(注册机构)提交申请
参考答案:
A,B
[多项选择题]
21、下列关于LR的说法正确的是()。
A.是一种主动的流量调节措施,限制了一个接口发往下游的报文的总速率
B.使用令牌桶算法对流量进行测量,将超出承诺速率的报文重新送入队列进行缓存,减少了整体丢包率,平滑了流量,引入了额外的延迟
C.位于链路层,对从该接口外出的所有报文均能生效(紧急报文除外)
D.对非IP报文不能生效
参考答案:
A,B,C更多内容请访问《睦霖题库》微信公众号[多项选择题]
22、通过MP-BGP协议从远端学习过来的私网路由,PE将记录该私网路由的下列哪些信息()。
A.该私网路由路由的RTImportTarget属性
B.该私网路由的私网标签
C.该私网路由的RD
值
参考答案:
B,C
[多项选择题]
23、在独立LAC模式的L2TP基本配置中,有关隧道本端的名称的描进正确的是()。
A.在系统视图下,使用Tunnelnamename命令配最本端隧道名称
B.在L2TP组视图下,使用Tunnelnamename命令配置本端隧道名称
C.默认情况下,隧道本端的名称为系统的名称
D.默认情况下,隧道本端的名称为空
参考答案:
B,C
[多项选择题]
24、QoS可以通过()决定报文属于哪个特定的行为集合。
A.在接口配置信任端口优先级或报文优先级
B.匹配IP地址、MAC地址、VLAN号、协议类型、传输层端口号
C.匹配COS
D.匹配IPPrecedence
E.匹配
802.1x
F.匹配DSCP
参考答案:
A,B,C,D,F
[多项选择题]
25、关于DOS攻击的说法正确的有()。
A.DOS攻击以降低被攻击系统服务提供能力为目的
B.对于DOS攻击中的TCPFLOOD攻击,可以采用TCP代理机制来进行防御
C.对于DOS攻击中的FTPFLOOD攻击,可以采取限制每秒的连接数来进行防御
D.对于DOS攻击,可以通过在网络设备上配置相应的访问控制列表来进行防御
参考答案:
A,B,C
[多项选择题]
26、某公司员工经常在外出差,为便于访问公司资源,他应该采用如下哪种L2TP接入和认证方式()。
A.独立L2TP模式
B.客户LAC模式
C.LAC认证
D.LNS认证
参考答案:
B,D
[多项选择题]
27、流量整形通常使用()使输出到下游网络的流量符合某种限制标准,并使输出的流量减少波动,更加平滑。
A.缓冲区
B.队列调整
C.报文压缩
D.令牌桶
参考答案:
A,D
[多项选择题]
28、下列哪些是关于语音质量的测量标准()。
A.MOS
B.PESQ
C.PQSM
D.PSQM
参考答案:
A,B,D
[单项选择题]
29、PPP帧被添加L2TP头进行封装时,会被标以正确的TunnelID和SessionID,以标识其隧道和会话属性。
该L2TP头中的TunnelID(隧道标识符)由()分配,SessionID(会话标识符)由()分配。
A.本端LAC;本端LAC
B.对端LNS;对端LNS
C.本端LAC;对端LNS
D.对端LNS;本端LAC
参考答案:
B
[多项选择题]
30、在L2TP组网中,假设LAC与LNS都已在公共网上,并实现正确联通的情况下,如果Tunnel建立失败,那么可能的原因有()。
A.在LAC端,LNS的地址设置不正确
B.LAC端设置的用户名及密码有误
C.Tunnel验证不通过
D.LNS端没有设置可以在接收该隧道对端的L2TP
组
参考答案:
A,C,D[单项选择题]
31、在SIPUA注册过程中,收到了状态码为401的响应应消息,说明()。
A.UA已经正常注册到注册服务器上
B.表示UA发送的请求消息中包台了服务器不认识的字段,但已被服务器忽略,UA依然注册成功
C.表示服务器需要UA发送认证信息,UA收到该响应后,会特自己的鉴权信息通过第二个注册请求发送给注册服务器
D.表示UA发送的请求消息中包含了服务器不认识的字段,注册失败
参考答案:
C
[多项选择题]
32、L2TP组件中的LNS和LAC的主要作用有()。
A.LNS将从远程系统(Remotesystem)处接收到的报文进行L2TP封装后发给LAC
B.LNS与LAC共同维护L2TP隧道
C.LAC可以存在于远程系统上
D.LNS可以存在于远程系统上
参考答案:
B,C
[单项选择题]
33、下面哪部分不属于SSL/TSL规范()。
A.handshake协议
B.alert协议
C.hello协议
D.record协议
参考答案:
C
[多项选择题]
34、基于SOA的网络架构将企业IT系统划分成以下哪些层次()。
A.网络层
B.会话层
C.应用层
D.基础设施层
参考答案:
C,D
[多项选择题]
35、下列关于L2TP中客户机、LAC和LNS的表述,正确的有()。
A.客户机可以同时作为LNS
B.一个LAC可以同时与多个LNS建立连接
C.客户机可以同时作为LAC
D.LAC可以同时作为LNS
参考答案:
B,C,D
[多项选择题]
36、下面关于AH(验证头)和ESP(封装安全载荷)的描述正确的是()。
A.AH不能提供数据的完整性保护
B.两者都可以提供数据源验证以及可选的抗重播服务
C.两者都可以提供机密性保护
D.两者可以同时使用
参考答案:
A,B,D
[单项选择题]
37、通过()命令可以显示L2TP会话信息。
A.display12tptunnel
B.display12tpsession
C.display12tpstatus
D.display12tpverbose
参考答案:
B
[单项选择题]
38、下列关于IToIP的说法错误的是()。
A.IToIP要求以以lP网络为基础设施构建IT系统
B.各种IT资源可以方便地共享和使用标准的lP基础设施,实现通信、计算、存储、网络等各种技术和应用的进一步融合
C.IToIP将应用与基础架构紧密连接在一起,极大地提高了IT系统的运行效率
D.基于IToIP构建的IT系统能够为用户创建一个标准、兼容、安全、智能和可管理的IT应用环境
参考答案:
C
[多项选择题]
39、下列技术本身不具有数据加密功能的是()。
A.L2TP
B.GRE
C.MPLS-VPN
D.IPSEC隧道
参考答案:
A,B,C
[多项选择题]
40、在L2TP组网中,LNS对用户的验证方式哪几种()。
A.代理验证
B.强制CHAP验证
C.IPCP重协商
D.LCP重协商
参考答案:
A,B,D
[多项选择题]
41、xz公司要求依据模块化企业网架构构建其网络。
Z公司在深圳和西安备有1个研发基地,在北京和上海备有一座办公大楼;在23个省会城市拥有超过50人的办事处;在200个中小城市拥有不超过8人的小型办公室j任意时刻通常都有超过200名市场和技术人员在外出差。
由于环境和费用问题,部分办事处无法通过专线或分组交换广域网连接接入总部。
根据这些情况,Z公司应具备的网络模块是()。
A.大型分支机构网
B.专线/分组交换接入
C.远程/分布式办公网
D.VPN接入
参考答案:
B,D
[单项选择题]
42、开放系统互连安全体系结构中的安全服务有()和防否认服务。
1)验证;
2)访问控制;
3)数据保密服务;
4)数据完
整性服务;
A.1)和2)
B.1)、2)和3)
C.2)和4)
D.1)、2)、3)、4)
参考答案:
D
[单项选择题]
43、以下属于汇聚层功能的是()。
A.拥有大量的接口,用于与最终用户计算机相连
B.接入安全控制
C.高速的包交换
D.复杂的路由策略
参考答案:
D
[单项选择题]
44、在GRETunnel接口视图下,配置Keeplive报文的发送周期为10s,判断隧道中断所需要的Keeplive报文的传送次数为3,命令为()。
A.keepalive103
B.keepalive310
C.keepalive-interval10
D.keepalive-times3
参考答案:
A
[多项选择题]
45、层次化网络模型的优点包括()。
A.增强网络可扩展性
B.提高网络吞吐量
C.降低端到端延迟
D.便于网络的维护
参考答案:
A,D
[单项选择题]
46、在一个只有二层交换机构成的局域网中,如果在交换机上只启用IGMPSnooping,那么()
A.组播不通
B.组播正常,但IGMPSnooping无法正确记录成员端口信息
C.组播正常,IGMPSnooping也可以正确记录组播成员端口信息
D.如果同时启用IGMPSpoofing,可以使IGMPSnooping正常工作
参考答案:
A
[多项选择题]
47、下列宽带接入传输介质中,比较适合用来对没有传统通信线路的偏远地区进行覆盖的包括()。
A.同轴电缆
B.铜质双绞线
C.无线电波
D.光纤
E.电力线路
参考答案:
C,E
[多项选择题]
48、下列选项中属于co侧设备的是()。
A.接入交换机
B.接入服务器
C.cablemodem
D.DSLAME.机顶盒
参考答案:
A,B,D
[单项选择题]
49、关于动态路由协议的描述,下列哪些是正确的()
A.RIPng的原理与RIP一样,但改进了RIP收敛速度慢的缺点
B.OSPFv3协议的报文格式与OSPF报文一样,但做了改进以能够支持IPv6
C.MBGP是IPv6网络中唯一的EGP路由协议
D.因为IS-IS原本就支持多协议,所以不用做任何改动就可以支持IPv6
参考答案:
C
[多项选择题]
50、下列有关GREVPN配置的描述正确的是()。
A.配置GREVPN时,无论采用静态路由还是动态路由,Tunnel接口都应该启动Keepalive功能,以探测隧道接口的实际工作情况
B.Tunnel接口的源端地址和目的端地址唯一标识了一个隧道,在隧道两端设备的Tunnel接口上的源端地址和目的端地址必须相同
C.Tunnel接口启动了Keepalive功能后,在默认情况下,一旦路由器3次收不到对方发来的Keepalive报文,即认为隧道不可用
D.缺省情况下,Tunnel接口报文的封装模式为GRE
参考答案:
C,D
[多项选择题]
51、STP和RSTP
A.disabled
B.blocking
C.listening
D.learning
E.forwarding
参考答案:
D,E
对端口状态定义相同的是()
[单项选择题]
52、通常从PC
A.IPoA
B.IPoEoA
C.PPPoA
D.PPPoEoA
参考答案:
D
发起ADSL
[多项选择题]
53、OSPF路由协议比RIP路由协议的优势表现在()
A.支持可变长子网掩码
B.路由协议使用组播技术
C.支持协议报文验证
D.没有路由环
E.收敛速度快
参考答案:
D,E
[多项选择题]
54、下列有关GRE的描述哪些是正确的()。
A.承载lP头以lP协议号47标识GRE头
B.GRE用以太协议类型Ox0806标识载荷包为lP
C.GREVPN可以传送组播数据
D.采用IPoverIP的GRE封装方式,公网和私网接口地址不可以重合
参考答案:
A,C,D
[单项选择题]
55、下列PPPoE的报文中,哪些是以广播形式发送的()。
A.PADI(PPPoEActiveDiscoverInitiation)
B.PADO(PPPoEActiveDiscoverOffer)
C.PADR(PPPoEActiveDiscoverRequest)
D.PADS(PPPoEActiveDiscoverSession-Confirmation)
E.PADT(PPPoEActiveDiscoverTerminate)
参考答案:
A
[单项选择题]
56、以下对GREVPN和BGP/MPLSVPN描述正确的有()。
A.都可以分隔地址空间
B.都是点对点的隧道
C.GREVPN不分隔地址空间,BGP/MPLSVPN能分隔地址空间
D.GREVPN可以提供数据加密等高级的安全性,BGP/MPLSVPN不能提供此类安全性
参考答案:
C
[多项选择题]
57、在PPPoE协商过程中,下列的PPPoE报文中,哪些必须包含Service-Name信息()。
A.PADI(PPPoEActiveDiscoverInitiation)
B.PADO(PPPoEActiveDiscoverOffer)
C.PADR(PPPoEActiveDiscoverRequest)
D.PADT(PPPoEActiveDiscoverTerminate)
参考答案:
A,B,C
[多项选择题]
58、按照运营模式的不同,VPN可以分为以下哪几种类型()。
A.IntranetVPN
B.InternetVPN
C.CPE-BasedVPN
D.Network-BasedVPN
参考答案:
C,D
[多项选择题]
59、关于L2TPVPN与SSLVPN描述不正确的是()。
A.都不需要安装、维护客户端
B.都支持Web接入方式
C.都支持lP接入方式
D.都是基于TCP封装
参考答案:
A,B,D
[单项选择题]
60、关于L2TPVPN与GREVPN描述正确的是()。
A.都是点到点的VPN
B.都支持隧道验证
C.都属于L3VPN(Laer3VPN,三层VPN)技术
D.都是基于lP封装
参考答案:
B
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- H3CSE GB0390 精选