H3CSEGB0390真题精选.docx
《H3CSEGB0390真题精选.docx》由会员分享,可在线阅读,更多相关《H3CSEGB0390真题精选.docx(14页珍藏版)》请在冰豆网上搜索。
H3CSEGB0390真题精选
2019年H3CSE(GB0-390)真题精选
[多项选择题]
1、用于衡量网络传输容量的关键指标有()。
A.宽带(Bandwidth)
B.吞吐量(Throughput)
C.时延(Dela)
D.抖动(Jitter)
参考答案:
A,B
[多项选择题]
2、DiffServ模型由下列哪些组件构成()。
A.DS域(DifferentiatedServiceDomain)
B.DS边界节点(DSBoundarNodes)
C.DS内部节点(DSInteriorNodes)
D.边界链路和内部链路
E.非DS域
F.DS区(DifferentiatedServiceRegion)
参考答案:
A,B,C,D,E,F
[多项选择题]
3、IntServ模型有以下特点()。
A.提供绝对和准确的QoS保障,不会随网络状态的变化而受到影响
B.可以跟踪和记录每一条流的状态,扩展性很好
C.可以提供端到端的QoS服务
D.可以在互联网中大规模进行部署
参考答案:
A,C
[单项选择题]
4、若是每个队伍都对应一类报文,每个队列发送额度的比例为顺序增大,既1:
2:
3:
...:
最大队列数,假设应用该调度的端口速度为100Mbps,则当每个队列对应的报文各以20Mbps的速度转发该端口拥塞后。
第9队列对应的报文可使用的宽带大约为()。
A.5.92%
B.6.58%
C.6.62%
D.7.35%
参考答案:
C
[单项选择题]
5、如果设备采用带突发的单速率双令牌桶算法对流量进行测量,假设某时刻一个大约为400字节的报文到达,此时CBS令牌桶中的令牌数量为300字节,EBS令牌桶中数量为500字节,则该报文经过评估后将被标记为()。
A.承诺突发内
B.超额突发内
C.超出超额突发
D.超出峰值速率
参考答案:
B
[多项选择题]
6、MPCP协议定义的控制消息中,由OLT发出的是()。
A.GATE
B.Report
C.Register_Req
D.Register
E.Register_Ack
参考答案:
A,D
[多项选择题]
7、在两台远程路由器之间抓取报文,发现数据包由lP头部、ESP头部以及被加密后的数据组成。
则该数据包有可能经历如下哪些过程()。
A.GREoverIPSec,IPSec采用传输模式
B.GREoverIPSec,IPSec采用隧道模式
C.IPSecoverGRE,IPSec采用传输模式
D.IPSecoverGRE,IPSec采用隧道模式
参考答案:
A,B
[多项选择题]
8、在MSR路由器配置如下命令,则以下说法中不正确的是()。
A.端口使用WFQ队列,权重类型为DSCP
B.端口使用WFQ队列,权重类型为IP类型
C.当前激活的队列数是2
D.历史激活过的最大队列数是2
E.队列最大长度为1024.当前有数据拥塞,并且有丢包
参考答案:
B,C
[多项选择题]
9、以下关于RED(随机早期检测)的说法正确的是()。
A.在端口拥塞之后进行丢弃
B.平均队列长度小于最低丢弃门限时,不丢弃报文
C.平均队列长度小于最低丢弃门限时,小于最高丢弃门限时,随机丢弃到来的报文
D.平均队列长度大于最高丢弃门限时,随机丢弃到来的报文
E.报文优先级越高的队列其丢弃概率越低,也就意味着越少被丢弃
参考答案:
B,C
[多项选择题]
10、与IPsecVPN相比,SSLVPN具备以下哪些优点()。
A.无客户端
B.免安装、免维护客户端
C.速度快
D.高细粒度的访问控制
参考答案:
B,D
[多项选择题]
11、根据对报文的封装形式,IPSec工作模式分为()。
A.隧道模式
B.主模式
C.传输模式
D.野蛮模式
参考答案:
A,C
[单项选择题]
12、IP头中的ToS字段提供了()个DSC代码点。
A.8
B.16
C.32
D.64
参考答案:
D
[单项选择题]
13、用PC作为客户机,采用客户LAC模式通过iNode与LNS建立L2TP隧道,用户登录成功了,但无法正常通信,则出现此问题可能的原因为()。
A.用户名密码错误
B.tunnel接口验证不通过
C.远程系统到LNS的公网传输不稳定
D.LNS对LAC认证不通过
参考答案:
C
[多项选择题]
14、配置PKI域所信任的CA(权威认证机构为)H3CCA,且配置注册服务器的URL为ca.h3c.com的命令分别为()。
A.在PKI域视图下,配置ca.identifierH3CCA
B.在PKI域视图下,配置CErtificateidentifier-H3CCA
C.在PKI域视图下,配置CErtificaterequesturl
D.在PKI域视图下,配置CErtificateurl
参考答案:
A,C
[多项选择题]
15、关于CBQ说法正确的()。
A.是一种QoS策略实现的拥塞管理技术
B.包含1个LLQ,用来支撑EF业务,被绝对优先发送,保证时延
C.包含1个BQ,用来支撑AF业务,保证队列的宽带及可控的时延
D.包含1个缺省队列,用来支撑BE业务,使用WFQ队列调度
参考答案:
A,B
[多项选择题]
16、下列关于IKE的说法正确的是()。
A.IKE第一阶段交换模式有主模式和快速模式
B.IKE第二阶段完成时产生IKESA
C.IKE两种模式下交换密钥都需要进行身份验证
D.IKE交换密钥时采用非对称密钥算法
参考答案:
C,D
[多项选择题]
17、以下属于对称密钥算法的是()。
A.RSA
B.DSA
C.DES
D.AES
参考答案:
C,D
[多项选择题]
18、PPP链路中传输的报文部分包头信息保持不变,为提高链路吞吐量,可以考虑用()机制。
A.IP报文首部压缩
B.VJTCP首部压缩
C.PPP报文的STAC-LZS算法
D.链路分片和交错
参考答案:
A,B
[单项选择题]
19、MPLS转发中压标签(PUSH)操作发生在MPLS网络中的什么设备上()。
A.该报文进入MPLS网络处的LER设备上
B.MPLS网络中间的所有LSR设备上
C.该报文离开MPLS网络址的LER设备上
D.MPLS网络的所有设备上
参考答案:
A
[多项选择题]
20、在数字证书申请发放到作废的过程中,PKI(PublicKeInfrastructure,公开密钥体系)的各组成部分的作用分别为()。
A.实体希望获取数字证书时,首先向RA(注册机构)提出申请,RA审核实体身份后,将实体身份信息和公开密钥以数字签名的方式发送给CA(证书机构)
B.CA验证数字签名后,同意实体申请,为实体颁发证书
C.CA将已颁发的证书发送到LDAP服务器以提供目录浏览服务
D.实体希望撤销证书时,向RA(注册机构)提交申请
参考答案:
A,B
[多项选择题]
21、下列关于LR的说法正确的是()。
A.是一种主动的流量调节措施,限制了一个接口发往下游的报文的总速率
B.使用令牌桶算法对流量进行测量,将超出承诺速率的报文重新送入队列进行缓存,减少了整体丢包率,平滑了流量,引入了额外的延迟
C.位于链路层,对从该接口外出的所有报文均能生效(紧急报文除外)
D.对非IP报文不能生效
参考答案:
A,B,C
更多内容请访问《睦霖题库》微信公众号
[多项选择题]
22、通过MP-BGP协议从远端学习过来的私网路由,PE将记录该私网路由的下列哪些信息()。
A.该私网路由路由的RTImportTarget属性
B.该私网路由的私网标签
C.该私网路由的RD值
参考答案:
B,C
[多项选择题]
23、在独立LAC模式的L2TP基本配置中,有关隧道本端的名称的描进正确的是()。
A.在系统视图下,使用Tunnelnamename命令配最本端隧道名称
B.在L2TP组视图下,使用Tunnelnamename命令配置本端隧道名称
C.默认情况下,隧道本端的名称为系统的名称
D.默认情况下,隧道本端的名称为空
参考答案:
B,C
[多项选择题]
24、QoS可以通过()决定报文属于哪个特定的行为集合。
A.在接口配置信任端口优先级或报文优先级
B.匹配IP地址、MAC地址、VLAN号、协议类型、传输层端口号
C.匹配COS
D.匹配IPPrecedence
E.匹配802.1x
F.匹配DSCP
参考答案:
A,B,C,D,F
[多项选择题]
25、关于DOS攻击的说法正确的有()。
A.DOS攻击以降低被攻击系统服务提供能力为目的
B.对于DOS攻击中的TCPFLOOD攻击,可以采用TCP代理机制来进行防御
C.对于DOS攻击中的FTPFLOOD攻击,可以采取限制每秒的连接数来进行防御
D.对于DOS攻击,可以通过在网络设备上配置相应的访问控制列表来进行防御
参考答案:
A,B,C
[多项选择题]
26、某公司员工经常在外出差,为便于访问公司资源,他应该采用如下哪种L2TP接入和认证方式()。
A.独立L2TP模式
B.客户LAC模式
C.LAC认证
D.LNS认证
参考答案:
B,D
[多项选择题]
27、流量整形通常使用()使输出到下游网络的流量符合某种限制标准,并使输出的流量减少波动,更加平滑。
A.缓冲区
B.队列调整
C.报文压缩
D.令牌桶
参考答案:
A,D
[多项选择题]
28、下列哪些是关于语音质量的测量标准()。
A.MOS
B.PESQ
C.PQSM
D.PSQM
参考答案:
A,B,D
[单项选择题]
29、PPP帧被添加L2TP头进行封装时,会被标以正确的TunnelID和SessionID,以标识其隧道和会话属性。
该L2TP头中的TunnelID(隧道标识符)由()分配,SessionID(会话标识符)由()分配。
A.本端LAC;本端LAC
B.对端LNS;对端LNS
C.本端LAC;对端LNS
D.对端LNS;本端LAC
参考答案:
B
[多项选择题]
30、在L2TP组网中,假设LAC与LNS都已在公共网上,并实现正确联通的情况下,如果Tunnel建立失败,那么可能的原因有()。
A.在LAC端,LNS的地址设置不正确
B.LAC端设置的用户名及密码有误
C.Tunnel验证不通过
D.LNS端没有设置可以在接收该隧道对端的L2TP组
参考答案:
A,C,D
[单项选择题]
31、在SIPUA注册过程中,收到了状态码为401的响应应消息,说明()。
A.UA已经正常注册到注册服务器上
B.表示UA发送的请求消息中包台了服务器不认识的字段,但已被服务器忽略,UA依然注册成功
C.表示服务器需要UA发送认证信息,UA收到该响应后,会特自己的鉴权信息通过第二个注册请求发送给注册服务器
D.表示UA发送的请求消息中包含了服务器不认识的字段,注册失败
参考答案:
C
[多项选择题]
32、L2TP组件中的LNS和LAC的主要作用有()。
A.LNS将从远程系统(Remotesystem)处接收到的报文进行L2TP封装后发给LAC
B.LNS与LAC共同维护L2TP隧道
C.LAC可以存在于远程系统上
D.LNS