H3CNE题库官网最新完整版(附答案详解)

发布时间 : 星期三 文章H3CNE题库官网最新完整版(附答案详解)更新完毕开始阅读

H3C网络学院

RTA:

[RTA] ospf

[RTA-ospf-1] area 0

[RTA-ospf-1-area-0.0.0.0] network 192.168.1.1 0.0.0.3 [RTA-GigabitEthernet0/0] ospf dr-priority 2 RTB:

[RTB] ospf

[RTB-ospf-1] area 0

[RTB-ospf-1-area-0.0.0.0] network 192.168.1.1 0.0.0.3 [RTB-GigabitEthernet0/0] ospf dr-priority

那么在OSPF 邻居状态稳定后,__ B ____。(选择一项或多项)

A. OSPF 接口优先级相同,在192.168.1.0/30 网段上不进行OSPF DR 选举 B. 两台路由器中,一台为DR,一台为BDR C. 两台路由器中,一台为DR,一台为DRother D. 两台路由器的邻居状态分别为FULL、2-Way

* 两台路由器能够通信,在RTA和RTB中都配臵了OSPF,因此根据OSPF的状态机(书本P466图36-5)可知需进行DR和BDR的选举,由于RTA的DR优先级设为2,而RTB的优先级是默认的,根据DR/BDR的选举条件优先级高的被选为DR,优先级第二的被选为BDR,由于只有两台路由器,因此一个是DR,一个是BDR。故选B。

18. 在路由器的路由表中有一条默认路由,其目的网段和掩码都是0.0.0.0,而其下一跳是路由器的S0/0 接口,那么下列关于此路由的描述正确的是__ABCD____。

A. 当路由器收到去往目的地址120.1.1.1 的数据包时,如果路由器表中没有其他确切匹配项,那么该数据包将匹配此默认路由

B. 该路由的掩码最短,因此只有在没有其它路由匹配数据包的情况下,数据包才会按照默认路由转发 C. 这条路由的度量值有可能是3 D. 这条路由的优先级有可能是100

* 由于此题只告诉我们有一条默认的路由是0.0.0.0/0,还有,默认路由可以手工配臵,也可以由某些动态路由协议自动生成,如:OSPF、IS-IS和RIP。因此ABCD都是正确的。

19. 在运行了RIP 的MSR 路由器上看到如下路由信息: display ip routing-table 6.6.6.6 Routing Table: Public Summary Count: 2

Destination/Mask Proto Pre Cost NextHop Interface 6.6.6.0/24 RIP 100 1 100.1.1.1 GE0/0

6.0.0.0/8 Static 60 0 100.1.1.1 GE0/0

此时路由器收到一个目的地址为6.6.6.6 的数据包,那么__A ___。 A. 该数据包将优先匹配路由表中的RIP 路由,因为其掩码最长 B. 该数据包将优先匹配路由表中RIP 路由,因为其优先级高

C. 该数据包将优先匹配路由表中的静态路由,因为其花费Cost 小

D. 该数据包将优先匹配路由表中的静态路由,因为其掩码最短

* 当一条数据包进入路由器的时候,首先匹配路由表中掩码最长的;当到达目的地有不同的路由协议条目时,首先匹配路由协议的优先级;当到达目的地有多条同种路由协议的时候,首先匹配COST值小的。故选A。

5

H3C网络学院

20. 一台空配臵MSR路由器RTA分别通过GE0/0、GE1/0 连接两台运行在OSPF Area 0 的路由器RTB 和RTC。RTA 的接口GE0/0 和GE1/0 的IP 地址分别为192.168.3.2/24 和192.168.4.2/24。在RTA 上添加如下配臵:

[MSR-ospf-1] area 0.0.0.0

[MSR-ospf-1-area-0.0.0.0] network 192.168.0.0 0.0.3.255 [MSR-GigabitEthernet0/0] ospf cost 2

[MSR-GigabitEthernet1/0] ospf dr-priority 0

那么关于上述配臵描述正确的是__BDE __。(选择一项或多项) A. 该配臵在MSR 路由器的GE0/0、GE1/0 上都启动了OSPF B. 该配臵只在MSR 路由器的GE0/0 接口上启动了OSPF C. RTA 可能成为两个GE接口所在网段的DR

D. RTA 只可能成为其中一个GE接口所在网段的DR E. 修改接口GE0/0的Cost不影响OSPF邻接关系的建立

* A因为宣告的网段为192.168.0.0 0.0.3.255,所以G0/0启动了OSPF;B 由于A是错的,所以B是对的;C 由于在RTA的G1/0的接口上配臵了优先级为0,因此G1/0接口没有DR/BDR的选举权;D 由于RTA的G1/0接口已经没有DR/BDR的选举权了,现在只有G0/0接口有选举权,所以D是对的;E cost值是不会影响到选举DR/BDR的,它只能影响到路由的算法。故选BDE。

21. 客户路由器的接口GigabitEthernet0/0 下连接了局域网主机HostA,其IP 地址为192.168.0.2/24;接口Serial6/0 接口连接远端,目前运行正常。现增加ACL 配臵如下: firewall enable

firewall default permit acl number 3003 rule 0 permit tcp

rule 5 permit icmp acl number 2003

rule 0 deny source 192.168.0.0 0.0.0.255 interface GigabitEthernet0/0 firewall packet-filter 3003 inbound firewall packet-filter 2003 outbound ip address 192.168.0.1 255.255.255.0 interface Serial6/0 link-protocol ppp

ip address 6.6.6.2 255.255.255.0

假设其他相关配臵都正确,那么__CD __。(选择一项或多项) A. HostA 不能ping 通该路由器上的两个接口地址

B. HostA 不能ping 通6.6.6.2,但是可以ping 通192.168.0.1 C. HostA 不能ping 通192.168.0.1,但是可以ping 通6.6.6.2

D. HostA 可以Telnet 到该路由器上

* A HostA是可以ping通6.6.6.2的但是ping不通192.168.0.1,因为acl只干掉了去往192.168.0.0的ICMP数据包,没有拦截其他的网段数据包,因此由A可知C是对的;D 因为只针对此题来看,只配臵了ACL没有配臵其他的,所以D也是对的。故选CD。

22. 如图所示网络环境中,在RTA 上执行如下NAT 配臵:

6

H3C网络学院

[RTA] acl number 2000

[RTA-acl-basic-2000] rule 0 permit source 10.0.0.0 0.0.0.255

[RTA-acl-basic-2000] nat address-group 1 200.76.28.11 200.76.28.11 [RTA] interface Ethernet0/1

[RTA-Ethernet0/1] nat outbound 2000 address-group 1

配臵后,Client_A 和Client_B 都在访问Server,则此时RTA 的NAT 表可能为___D___。 A.Protocol GlobalAddr Port InsideAddr Port DestAddr Port 1 200.76.28.11 12289 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: NOPAT, TTL: 00:01:00, Left: 00:00:59

1 200.76.28.11 12288 100.0.0.2 512 200.76.29.4 512 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:51

B.Protocol GlobalAddr Port InsideAddr Port DestAddr Port 1 200.76.28.11 12289 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:59

1 200.76.28.12 12288 100.0.0.2 512 200.76.29.4 512 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:51

C.Protocol GlobalAddr Port InsideAddr Port DestAddr Port 1 200.76.28.12 12289 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:59

1 200.76.28.11 12288 100.0.0.2 512 200.76.29.4 512 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:51

D.Protocol GlobalAddr Port InsideAddr Port DestAddr Port 1 200.76.28.11 12289 100.0.0.1 1024 200.76.29.4 1024 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:59

1 200.76.28.11 12288 100.0.0.2 512 200.76.29.4 512 VPN: 0, status: 11, TTL: 00:01:00, Left: 00:00:51

* 这道题考的是NAT地址转换,做的是NAPT的地址转换,因为nat outbound 2000 address-group 1后面没有加no-pat,所以是转换的是端口号,由于本人用的Wvrp 5.5模拟器做的nat转换,所以没法判别出对错,只能用debugging nat packet来抓包看看了,以下是本人基于模拟器抓的包,因此这题的对错我也不是很清楚,故选D。

*0.927860 RTB SEC/7/NAT:

(IP forwarding) Forward : Pro : ICMP, ID : 69,

( 1.1.1.1:53163 - 200.76.29.1:53163) ------> ( 200.76.28.11:46889 - 200.76.29.1:53163)

7

H3C网络学院

*0.927950 RTB SEC/7/NAT:

(IP forwarding) Reverse : Pro : ICMP, ID : 10,

( 200.76.29.1:46889 - 200.76.28.11:46889) ------> ( 200.76.29.1:46889 - 1.1.1.1:53163) *0.927950 RTB SEC/7/NAT: NAT new mbuf vpn index=0 *0.928340 RTB SEC/7/NAT:

(IP forwarding) Forward : Pro : ICMP, ID : 70,

( 1.1.1.1:53163 - 200.76.29.1:53163) ------> ( 200.76.28.11:46889 - 200.76.29.1:53163) *0.928450 RTB SEC/7/NAT:

(IP forwarding) Reverse : Pro : ICMP, ID : 11,

( 200.76.29.1:46889 - 200.76.28.11:46889) ------> ( 200.76.29.1:46889 - 1.1.1.1:53163) *0.928450 RTB SEC/7/NAT: NAT new mbuf vpn index=0 *0.928890 RTB SEC/7/NAT:

(IP forwarding) Forward : Pro : ICMP, ID : 72,

( 1.1.1.1:53163 - 200.76.29.1:53163) ------> ( 200.76.28.11:46889 - 200.76.29.1:53163) *0.928980 RTB SEC/7/NAT:

(IP forwarding) Reverse : Pro : ICMP, ID : 12,

( 200.76.29.1:46889 - 200.76.28.11:46889) ------> ( 200.76.29.1:46889 - 1.1.1.1:53163) *0.928980 RTB SEC/7/NAT: NAT new mbuf vpn index=0 *0.929380 RTB SEC/7/NAT:

(IP forwarding) Forward : Pro : ICMP, ID : 73,

( 1.1.1.1:53163 - 200.76.29.1:53163) ------> ( 200.76.28.11:46889 - 200.76.29.1:53163) *0.929470 RTB SEC/7/NAT:

(IP forwarding) Reverse : Pro : ICMP, ID : 13,

( 200.76.29.1:46889 - 200.76.28.11:46889) ------> ( 200.76.29.1:46889 - 1.1.1.1:53163) *0.929470 RTB SEC/7/NAT: NAT new mbuf vpn index=0 *0.929890 RTB SEC/7/NAT:

(IP forwarding) Forward : Pro : ICMP, ID : 74,

( 1.1.1.1:53163 - 200.76.29.1:53163) ------> ( 200.76.28.11:46889 - 200.76.29.1:53163) *0.930000 RTB SEC/7/NAT:

(IP forwarding) Reverse : Pro : ICMP, ID : 14,

( 200.76.29.1:46889 - 200.76.28.11:46889) ------> ( 200.76.29.1:46889 - 1.1.1.1:53163) *0.930000 RTB SEC/7/NAT: NAT new mbuf vpn index=0

8

联系合同范文客服:xxxxx#qq.com(#替换为@)