ImageVerifierCode 换一换
格式:DOCX , 页数:29 ,大小:29.45KB ,
资源ID:11656475      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/11656475.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(产品技术试题.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

产品技术试题.docx

1、产品技术试题产品技术 题目 一二 三 四 五 六 七 分数 得分 一、单选题1DHCP环境下,防止私自架设DHCP服务器最方便有效的方式为哪个? A在接入交换机的下联口配置ACL,将服务器返回的DHCP响应报文丢弃掉 B在接入交换机的下联口配置ACL,将主机发出的DHCP请求报文丢弃掉 C开启DHCP snooping功能,并在上联口应用DHCP Snooping trust D开启DHCP snooping功能,并在下联口应用DHCP Snooping trust2锐捷交换机中输入什么命令可以查看“开启端口安全功能”的端口MAC地址表( )? Ashow mac-address-table

2、Bshow port-security address Cshow arp incomplete Dshow security3关于保护端口(switchport protected),下列说法正确的是? A可以实现保护端口之间的隔离 B可以实现非保护端口之间的隔离 C可以实现保护端口与非保护端口之间的隔离4锐捷交换机生成树协议默认为( )模式且处于( )状态? APVST+/开启 BSTP/开启 CRSTP/关闭 DMSTP/关闭5交换机软件系统中( )损坏需进行返厂维修。 ABOOT BCTRL CMAIN61600系列防火墙在配置nat安全规则后,( )配置与nat源、目的地址一致的“允

3、许”包过滤安全规则。 A需要 B不需要7在配置E1时,能否划分时隙取决于所选用的E1模块,以下哪个模块不支持划分时隙? ASIC-1E1-F BNMX-4E1/CE1 CSIC-1CE1810.x软件平台的CTRL程序中使用菜单模式升级交换机时,其中有一步会提示“Please enter the Local IP”,请问这里的Local IP是指( )? ATFTP服务器的IP地址 B被升级交换机的IP地址9锐捷交换机如何关闭端口portfast功能 A在interface 配置模式下用spanning-tree portfast disable 命令 B在interface 配置模式下用no

4、 spanning-tree portfast命令 C在interface 配置模式下用 portfast disable 命令 D在interface 配置模式下用no portfast 命令101600系列防火墙密码遗忘的处理办法是( )? A通过超级终端接入防火墙,使用系统恢复帐号:rescue,口令:rescue来设置超级管理员的帐号和口令 B按住防火墙后面的reset按钮5秒以上使防火墙恢复出厂配置通过超级终端接入防火墙,使用系统恢复帐号:recover,口令:recover来设置超级管理员的帐号和口令 C密码遗忘无法恢复,请返厂处理11RG-WALL的vpn功能,以下说法错误的是(

5、) ARG-WALL vpn支持网关到网关和客户端到网关两种形式的隧道 BRG-WALL vpn支持隧道备份 CRG-WALL vpn支持主模式和野蛮模式两种隧道认证方式 DRG-WALL vpn当远端vpn端点类型为动态时,只能采用野蛮模式进行隧道认证12RSR20-24路由器型号的最后一位“4”代表SIC插槽的数量,那么倒数第二位“2”代表什么插槽的数量呢( )? AAIM BNMX CDNMX DDSIC13开启DHCP Snooping功能后,不但可以防止DHCP服务器冒充,还可以通过配置( )功能禁止用户私设IP? ADAI BARP-CHECK CIP Source Guard D

6、CPP14在接入层交换机做防ARP欺骗时,如果与SAM配合,那么除了arp-check外,还需要在接入交换机上再开启什么功能? A开启IP地址授权模式为SU B开启端口安全 C开启DHCP Snooping D不再需要额外功能配置151600系列防火墙在配置源路由时,需勾选指定允许源IP路由的接口,这里的接口是指( )? A源路由数据流in方向 B源路由数据流out方向 C源路由数据流in和out方向16交换机F0/1端口开启了端口安全功能并添加了如下有一行配置:switchport port-security mac-address 001a.a900.0001(其他配置全为默认配置)。这时

7、mac为001a.a900.0002主机的报文( )通过该端口? A可以 B不可以17M8600-NMM线卡是( )? A流量监控多业务卡 B防火墙多业务卡 CIPv6多业务卡 DMPLS多业务卡18路由器的( )技术与防火墙的状态检测技术类似? AREF BX-FLOW CDLDP DXEF19现有一个名称为rgnos10.X(xxxxx).bin_的文件,它代表是路由器的( )。 A自动升级包 B主程序 Cboot程序 D配置文件20RSR20-04、20-14、20-24这3款路由器都有4个SIC插槽,以下哪一个模块不能插入1号槽位( )? A4ESW B1CE1 C1E1-F D1HS

8、21S2600系列交换机采用( )方式进行堆叠,其中S2628G与S2652G( )混合堆叠。 A菊花链/可以 B星形/可以 C菊花链/不可以 D星形/不可以22查看ARP-Check表项的命令是( )? A没有该命令 Bshow int arp list Cshow arp-check23在金融网点经常会使用2M的E1链路连接一、二级行下联路由器,锐捷路由器的E1接口相关配置如下,controller e1 4/0using e1int serial 4/0:0no shutdownip address 10.1.1.1 255.255.255.252请问,该接口封装的二层协议是什么( )

9、APPP BHDLC C以太网 D以上都不对,没有缺省封装,必须手工指定24数据流进入防火墙后先匹配( )? A状态表 B安全规则表251600系列防火墙在命令行方式下导出配置的方式是( )? A先执行syscfg export fwconfig.txt将配置保存在防火墙本地,再执行sz fwconfig.txt将配置通过zmodem协议传送出来 B先执行syscfg import fwconfig.txt将配置保存在防火墙本地,再执行sz fwconfig.txt将配置通过zmodem协议传送出来 C先执行syscfg export fwconfig.txt将配置保存在防火墙本地,再执行rc

10、vfile fwconfig.txt将配置通过zmodem协议传送出来 D先执行syscfg import fwconfig.txt将配置保存在防火墙本地,再执行rcvfile fwconfig.txt将配置通过zmodem协议传送出来26有关switchport port-security maximum 10 说法正确的是() A交换机端口最大只能学习10个MAC地址 B交换机端口下面最大不能超过10条ARP表 C交换机端口下面收到的IP报文每秒不能超过10个 D交换端口下面收到的未知名单播报文每秒不能超过10个27以下关于ARP-Check功能描述正确的是 AARP-Check功能对收到

11、ARP报文的每一个字段进行检查,检查的依据是802.1x认证信息 BS20系列到S86系列交换机全都支持ARP-Check功能,S18和S19系列交换机不支持 CARP-Check检查收到ARP报文的SenderIP和SenderMAC两个字段的信息,有时也检查二层头源MAC,其他字段不做任何检查 DARP-Check功能启动后会将所有端口收到的ARP报文都送往CPU做检查,因此如果网络中ARP报文很多,交换机CPU将不堪重负,启动ARP-Check需要慎重28M8600-48GT/4SFP业务线卡可以同时使用的端口数量为( )? A44 B48 C5229RSR50-20软件版本为10.3,

12、因客户操作误操作将主程序删除,开机后只能进入bootloader模式下,现需要快速解决客户的故障,下列说法正确的是( )。 A在bootloader下采用xmodem上传主程序 B把网线接到gi0/0口,在bootloader下采用tftp上传主程序 C把网线接到gi0/1口,在bootloader下采用tftp上传主程序 D把网线接到gi0/2口,在bootloader下采用tftp上传主程序30用户租用SP的E1线路,在不使用G/V转换器的情形下,应采购下列哪一种模块? ASIC-1E1-F BSIC-1HS CSIC-1B-U DSIC-2FXO311600系列防火墙在做IP映射时,“公

13、网地址”与“公网地址映射为”应依次填写( )。 A公网IP地址/私网IP地址 B私网IP地址/公网IP地址32锐捷路由产品中的NPE全称为( )? ANetwork outPut Engine BNetwork Process Engine CNetwork Process Expert DNetwork outPut Expert33RLDP环路检测( )违例方式和STP协议存在冲突,建议采用( )违例方式。 Ablock/shutdown-port Bshutdown-svi/shutdown-port Cblock/shutdown-svi Dwarning/block34锐捷路由产品中

14、的RSR全称为( )? AReliable multi-Service Router BReliable Service Router CRedistributed Support Router DRedistributed Service Router351600系列防火墙内网连接了一台Windows系统搭建的L2TP服务器,则需要在防火墙里设置什么样的包过滤规则? AUDP 1701 BTCP 1723 CIP 50/51 DTCP 44336下列交换机采用无风扇设计的是( )? AS2628G BS2126G CS2628G-E DS2957XG37RLDP在链路检测方面() A只支持单

15、向链路检测 B只支持双向链路检测 C只支持环路检测 D都支持38防火墙路由模式与透明模式的安全性相比( )? A路由模式高 B透明模式高 C一样39以下关于ARP-Check与DAI功能说法错误的是( )? A这两个功能都用于防ARP欺骗 BARP-CHECK采用硬件FFP方式对报文进行过滤 CDAI采用软件CPU对报文进行过滤 DARP-check通过查看DHCP Snooping数据库过滤arp报文40交换机F0/1端口开启了端口安全功能并添加了如下有一行配置:switchport port-security binding 001a.a900.0001 vlan 10 192.168.1

16、0.1(其他配置全为默认配置)。这时mac为001a.a900.0002主机的报文( )通过该端口? A可以 B不可以41在配置Wall 1600防火墙时,有时候会遇到管理主机地址被更改的现象,为此,需要查看防火墙中管理主机的设置,WALL1600系列防火墙查看管理主机IP的命令是 Asysip disp Bmnghost disp C fwinfo localip Dfwinfo sysip42RSR50上有千兆光电复用口,缺省是电口,如果要连接光纤,在10.3的版本中要在接口下修改media-type,命令式 Amedia-type fiber Bmedia-type basex forc

17、e Cmedia-type baset43我司RSR路由器中的RLDP功能能否应用在子接口上? A能 B不能44RSR系列路由器查看流表的命令是( )? Ashow ip fpm flows Bshow ip ref flows Cshow flows Dshow ip flows 二、多选题1两台RSR路由器R1-R2,只在R1连接R2的接口上配置配置了in方向的ACL,该ACL是deny any any的,请问以下说法哪些是正确的? AR1不能ping通R2 BR1能ping通R2 CR2不能ping通R1 DR2能ping通R12以下系列交换机中具备PoE型号的是( )。 AS2100系

18、列 BS3250系列 CS3750系列 DS5750系列3高端交换机的管理板Alarm灯亮起的原因有( )? A风扇故障 B电源故障 C线卡无法识别 D软件版本不兼容4RG-2628G上的gig0/25和gig0/26是光电复用口,为了提高上行带宽,并实现冗余,现在需要把这两个端口配置为聚合端口(AP),以下哪几种配置使得这两个端口可以形成聚合端口 Aint gig0/25port-group 1int gig 0/26port-group 1 Bint gig0/25media-type fiberport-group 1int gig 0/26port-group 1 Cint gig0/

19、25media-type fiberport-group 1int gig 0/26media-type fiberport-group 15RSR20-04、20-14、20-24这3款路由器都有4个SIC插槽,以下哪两个模块只能插入3、4号槽位才能使用( )? A4ESW B1CE1 C1E1-F D1HS6对于交换机单个端口下产生的环路(例如某个端口下接了一个自环的HUB),可采用( )方法防护? ARLDP BDAI CSTP with bpduguard DSTP with bpdufilter7关于RGOS升级包描述正确的是( )。 A升级包是一种系统升级软件,内部压缩了相应产品的

20、BOOT、CTRL、MAIN程序 B升级包要作为系统的MAIN程序来运行,运行时会依次升级系统的BOOT/CTRL/MAIN程序 C一个升级包只能升级设备到某个固定的版本,不同系列的产品使用相同的升级包8RLDP功能违例为shutdown-port生效后,以下可以恢复RLDP检测的配置有: ARLDP reset Berrdisable recover Cerrdisable recover interval 100 Dno shutdown9RSR50包括以下型号( ) ARSR50-20 BRSR50-40 CRSR50-60 DRSR50-8010RG-WALL策略配置的基本准则包括()

21、 A一切未被允许的行为全部禁止 B按照规则顺序从上向下进行匹配 C匹配成功马上停止 D匹配完规则后进行NAT转换11S8600系列交换机有哪几个型号( )? AS8604 BS8606 CS8610 DS8612 ES861412ARP-CHECK功能检查ARP报文合法性的来源有( )。 AIP+MAC的端口安全 BDHCP Snooping +IP Sourceguard Cdot1x授权 DDHCP Snooping表13做为广域网线路的一种,在使用MSTP线路接入时,下列说法哪些是正确的? A交换机必须使用access接口连接MSTP线路 B交换机必须使用Trunk接口连接MSTP线路

22、C交换机可以使用access口也可以使用Trunk接口连接MSTP线路 D路由器必须使用以太主接口方式连接MSTP线路 E路由器必须使用以太VLAN子接口的方式连接MSTP线路 F路由器可以使用以太主接口也可以使用以太VLAN子接口方式连接MSTP线路14关于锐捷交换机中DAI功能说法正确的是( )? ADAI的全称为Dynamic ARP Inspection BDAI功能可以对接收到的ARP报文进行合法性检查,不合法的arp报文会被丢弃,以达到防止ARP欺骗的目的 CDAI中ARP报文的合法性信息来自于DHCP snooping数据库或者是静态的绑定 D只有网关(三层)交换机才支持DAI功

23、能15在锐捷交换机上经常能看到光电复用口,以下关于光电复用口哪两种说法是正确的? A相同端口号的光口和电口可以同时使用 B相同端口号的光口和电口不能同时使用 C端口缺省为光口 D端口缺省为电口161600系列防火墙的安全规则匹配原则是( ),安全规则不包括( )? A类似ACL的从上直下匹配 B类似路由表的最长匹配 C包过滤 Dnat E应用代理 F病毒防护试卷答案一、单选题1DHCP环境下,防止私自架设DHCP服务器最方便有效的方式为哪个? A在接入交换机的下联口配置ACL,将服务器返回的DHCP响应报文丢弃掉 B在接入交换机的下联口配置ACL,将主机发出的DHCP请求报文丢弃掉 C开启DH

24、CP snooping功能,并在上联口应用DHCP Snooping trust D开启DHCP snooping功能,并在下联口应用DHCP Snooping trust答案: c答案要点: 2锐捷交换机中输入什么命令可以查看“开启端口安全功能”的端口MAC地址表( )? Ashow mac-address-table Bshow port-security address Cshow arp incomplete Dshow security答案: b答案要点: 3关于保护端口(switchport protected),下列说法正确的是? A可以实现保护端口之间的隔离 B可以实现非保护端

25、口之间的隔离 C可以实现保护端口与非保护端口之间的隔离答案: a答案要点: 4锐捷交换机生成树协议默认为( )模式且处于( )状态? APVST+/开启 BSTP/开启 CRSTP/关闭 DMSTP/关闭答案: d答案要点: 5交换机软件系统中( )损坏需进行返厂维修。 ABOOT BCTRL CMAIN答案: a答案要点: 61600系列防火墙在配置nat安全规则后,( )配置与nat源、目的地址一致的“允许”包过滤安全规则。 A需要 B不需要答案: b答案要点: 7在配置E1时,能否划分时隙取决于所选用的E1模块,以下哪个模块不支持划分时隙? ASIC-1E1-F BNMX-4E1/CE1

26、 CSIC-1CE1答案: a答案要点: 810.x软件平台的CTRL程序中使用菜单模式升级交换机时,其中有一步会提示“Please enter the Local IP”,请问这里的Local IP是指( )? ATFTP服务器的IP地址 B被升级交换机的IP地址答案: b答案要点: 9锐捷交换机如何关闭端口portfast功能 A在interface 配置模式下用spanning-tree portfast disable 命令 B在interface 配置模式下用no spanning-tree portfast命令 C在interface 配置模式下用 portfast disable

27、 命令 D在interface 配置模式下用no portfast 命令答案: a答案要点: 101600系列防火墙密码遗忘的处理办法是( )? A通过超级终端接入防火墙,使用系统恢复帐号:rescue,口令:rescue来设置超级管理员的帐号和口令 B按住防火墙后面的reset按钮5秒以上使防火墙恢复出厂配置通过超级终端接入防火墙,使用系统恢复帐号:recover,口令:recover来设置超级管理员的帐号和口令 C密码遗忘无法恢复,请返厂处理答案: a答案要点: 11RG-WALL的vpn功能,以下说法错误的是() ARG-WALL vpn支持网关到网关和客户端到网关两种形式的隧道 BRG

28、-WALL vpn支持隧道备份 CRG-WALL vpn支持主模式和野蛮模式两种隧道认证方式 DRG-WALL vpn当远端vpn端点类型为动态时,只能采用野蛮模式进行隧道认证答案: d答案要点: 12RSR20-24路由器型号的最后一位“4”代表SIC插槽的数量,那么倒数第二位“2”代表什么插槽的数量呢( )? AAIM BNMX CDNMX DDSIC答案: b答案要点: 13开启DHCP Snooping功能后,不但可以防止DHCP服务器冒充,还可以通过配置( )功能禁止用户私设IP? ADAI BARP-CHECK CIP Source Guard DCPP答案: c答案要点: 14在

29、接入层交换机做防ARP欺骗时,如果与SAM配合,那么除了arp-check外,还需要在接入交换机上再开启什么功能? A开启IP地址授权模式为SU B开启端口安全 C开启DHCP Snooping D不再需要额外功能配置答案: a答案要点: 151600系列防火墙在配置源路由时,需勾选指定允许源IP路由的接口,这里的接口是指( )? A源路由数据流in方向 B源路由数据流out方向 C源路由数据流in和out方向答案: a答案要点: 16交换机F0/1端口开启了端口安全功能并添加了如下有一行配置:switchport port-security mac-address 001a.a900.0001(其他配置全为默认配置)。这时mac为001a.a900.0002主机的报文( )通过该端口? A可以 B不可以答案: a答案要点: 17

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1