2012年3月份RCTE考题

更新时间:2024-07-06 12:45:01 阅读量: 综合文库 文档下载

说明:文章内容仅供预览,部分内容可能不全。下载后的文档,内容与下面显示的完全一致。下载之前请确认下面内容是否您想要的,是否完整无缺。

2012年3月锐捷渠道合作伙伴工程师认证考试-RCTE(笔试

一、单选题( ) 共 62 题

题号: 1 本题分数:1 分

下列关于地址池的描述,正确的说法是( B)?

A、只能定义一个地址池 B、地址池中的地址必须是连续的

C、当某个地址池已和某个访问控制列表关联时,允许删除这个地址池 D、以上说法都不正确 题号: 2 本题分数:1 分

SFP模块对应的光纤接口类型为( C)

A、GBIC B、SC C、LC D、ST E、MTRJ 题号: 3 本题分数:1 分

RG-RCMS能够通过一个异步口连接多个设备的console,其关键技术是(B )

A、Telnet B、反向Telnet C、X-Modem D、rlogin 题号: 4 本题分数:1 分

三台交换机依次串联,互联接口配置为trunk。第一台和第三台上创建有vlan20,那么连接在第一台交换机属于vlan20的PC1能否ping通连接在第三台交换机上属于vlan20的PC2?(PC1和PC2在同一个网段,并且没有开启防火墙等功能) A

A、能 B、不能 C、不确定 题号: 5 本题分数:1 分

默认情况下,EG的的WEB管理地址是( A)

A、http://192.168.1.1 B、http:192.168.0.1 C、https://192.168.1.1 D、https://192.168.0.1 题号: 6 本题分数:1 分

EG系列产品接口下是否需要开启REF功能? B

A、需要,配置命令为ip ref

B、不需要,所有接口下已经默认打开了ip ref C、GI 0/2需要开启 D、GI 0/3需要开启 题号: 7 本题分数:1 分

EAPoL是IEEE 802.1x标准定义的一种报文封装格式,如下图所示,当type字段的值为03是表示(B )?

A、表示Logoff,即EAPoL-Logoff,表示退出认证 B、为Key,即EAPoL-Key,表示密钥信息帧

C、为Encapsulated ASF Alert,用于支持ASF(Alerting Standards Forum)的Alerting消息 D、为EAP-Packet,表示认证信息帧,用于承载认证信息

802.1x数据包格式

1.EAPoL数据包格式

EAPoL是IEEE 802.1x标准定义的一种报文封装格式,如图13所示,主要用于客户端和交换机之间,它使交互的EAP协议报文能够在LAN协议上传输。

图13 EAPoL报文格式

??Ethernet Type:以太网帧头中的以太网类型,对于802.1x报文,协议类型为0x888E。 ??Version:发送方支持的协议版本号。

??Type:表示802.1x报文的类型。00为EAP-Packet,表示认证信息帧,用于承载认证信息;01为Start,即EAPoL-Start,表示发起802.1x认证;02表示Logoff,即EAPoL-Logoff,表示退出认证;03为Key,即EAPoL-Key,表示密钥信息帧;04为Encapsulated ASF Alert,用于支持ASF(Alerting Standards Forum)的Alerting消息。

??Length:表示Data字段的长度。如果为0,表示没有Data字段。 ??Data:根据不同的Type有不同的格式。

题号: 8 本题分数:1 分

某交换机上vrrp的相关配置如下: int vlan 10

ip address 172.16.10.253 255.255.255.0 vrrp 10 ip 172.16.10.254 vrrp 10 track ip 10.1.1.1

请问地址10.1.1.1不可达后,该vrrp组的优先级为多少 E

A、255 B、0 C、100 D、254 E、90

题号: 9 本题分数:1 分

企业内部有一台服务器IP地址是192.168.12.3,需要对Internet提供WWW服务,为此,需要在出口路由器上把该地址映射为一个公网地址200.10.12.1,以下配置正确的是 B

A、ip nat inside source static tcp 200.10.12.1 80 192.168.12.3 80 B、ip nat inside source static tcp 192.168.12.3 80 200.10.12.1 80 C、ip nat inside source tcp 192.168.12.3 80 200.10.12.1 80 D、ip nat inside source tcp 200.10.12.1 80 192.168.12.3 80

题号: 10 本题分数:1 分

启用了OSPF的路由器上配置如下: ip route 0.0.0.0 0.0.0.0 200.1.1.1 router ospf 1 router-id 1.1.1.1

network 172.16.1.0 0.0.0.255 area 1

现在需要向其他ospf路由器通告缺省路由,当200.1.1.1不可达后要停止通告这条缺省路由,以下配置正确的是 C

A、redistribute static

B、redistribute static metric 2 subnets C、default-information originate(起源) D、default-information originate always 题号: 11 本题分数:1 分

RSR20-24插入两块24ESW模块后,这两个模块默认是否在一个广播域内 B

A、在 B、不在

C、以上答案都不对,没有这种24口的模块 题号: 12 本题分数:1 分

下面不支持ACL的交换机系列为( A)?

A、S20系列 B、S21系列 C、S2300 D、S2600 E、S2900 题号: 13 本题分数:1 分

在校园网中为了防止不必要的VLAN内的广播流量在汇聚交换机与接入交换机之间的trunk链路上洪泛,锐捷交换机使用什么方法来避免? C

A、使用VTP prune B、使用ACL

C、使用Trunk链路修剪 D、使用端口下的风暴控制 题号: 14 本题分数:1 分

在ABR上,能看到五条来自区域1并且标识为O的路由172.16.0.0/24--172.16.4.0/24,现在这台ABR路由器上使用命令area 1 range 172.16.0.0 255.255.252.0,那么,在骨干区域及其他区域可以看到几条标识为O IA的路由 C

A、五条,分别是172.16.0.0/24-172.16.4.0/24

B、六条,分别是172.16.0.0/24-172.16.4.0/24和172.16.0.0/22 C、一条,172.16.0.0/22

D、两条,172.16.0.0/22和172.16.4.0/24 题号: 15 本题分数:1 分

以下哪个命令可以查看聚合端口中的现有成员? A

A、ruijie#show aggregatePort summary B、ruijie#show aggregatePort 1 brief C、ruijie#show aggregatePort 1 group D、ruijie#show aggregatePort 1 neighgor 题号: 16 本题分数:1 分

在RSR20-14路由器上安装了一块SIC-1E1-F板卡,该板卡用于连接 C

A、 网点交换机 B、网点用户主机 C、运营商的的SDH线路 D、运营商的mstp线路 题号: 17 本题分数:1 分

A、14 B、12 C、8 D、6

只有12个业务插槽,2个用于管理引擎模块

题号: 51 本题分数:1 分

下列选项不属于防火墙常用部署模式的是(D )

A、路由模式 B、透明模式 C、混合模式 D、终结模式 题号: 52 本题分数:1 分

启用了stp的交换机,在连接用户的接口上一般会配置portfast特性,配置portfast的目的是什么 B

A、防止单端口环路 B、加快收敛 题号: 53 本题分数:1 分

即使没有LMIP服务器,也可以通过NTC实现可视化的实验室配置和管理。这种说法是(B )

A、正确的 B、错误的 题号: 54 本题分数:1 分

下面关于OSPF协议中AREA(区域)的概念,下列说法中错误的是(D )?

A、每个AREA中由自己的LSDB,不同AREA的LSDB是不相同的 B、在OSPF中,建议每个区域中路由器的数量为50到100个

C、每个区域都用一个32位的整数AREA ID来标识,且必须保证AREA ID在自治系统内唯一 D、区域的标识AREA ID必须向相关的国际组织申请,不可自行指定

Link State DataBase(链路状态数据库)

题号: 55 本题分数:1 分

能实现TCP负载均衡的NAT转换是( A)?

A、内部源地址动态NAT转换 B、内部目的地址动态NAT转换 C、内部源地址动态NAPT转换 D、外部源地址动态NAT转换 题号: 56 本题分数:1 分

某用户配置了EG流控功能,需要针对部份用户做p2p下载,视频点播的禁止,但是做好策略后,发现被禁止了的用户还是可以正常的进行p2p下载和视频点播。针对以上现像,下列说法错误的是(D)

A、用户没有在EG上开启流控功能,导致流控策略没有生效 B、用户没有在EG上配置NAT,导致流控策略没有生效 C、用户没有及时的更新特征库,导致应用没有正确识别

D、用户在配置流控制没有注意策略的顺序,导致用户的下载及视频应用没有匹配到禁止策略; 题号: 57 本题分数:1 分

下面关于专家ACL描述错误的是(A )?

A、为了满足复杂的网络环境的需求,将ACL的检测元素扩展到源MAC地址、目的MAC地址、源IP地址、目的IP地址、源端口、目的端口和时间。

B、专家ACL是锐捷开发的一种新的ACL类型,它可以在原有ACL基础上实现更精确的过滤。 C、专家ACL规则中的其他各参数的含义与扩展IP ACL和MAC ACL中的相同,只不过在专家ACL中可以同时指定MAC地址信息(二层信息)、IP地址信息(三层信息)和端口信息(四层),提供了更丰富、更精确的过滤项。

D、对于专家ACL,一些交换机只支持入方向(in)的过滤,所以在配置和应用专家ACL时需要考虑ACL规则的配置方式,以及应用专家ACL的接口。 题号: 58 本题分数:1 分

工作在桥接模式的EG1000S,配置了一个桥接模块并且要承载VLAN数据。这个桥接模块能够识别的VLAN_ID范围是( A)

A、1-4094 B、1-1005 C、1-4095 D、1-4088 题号: 59 本题分数:1 分

两台路由器通过以太口互联,接口ip分别是10.1.1.1和10.1.1.2,它们之间有一台安全设备。这台安全设备的缺省行为是丢弃任何未被明确放通的数据包。为了保证网络的正常运行,在配置安全规则时,除了放通用户业务数据外,还需要放通两台设备之间的OSPF协议包,以下关于放通OSPF协议包的安全规则说法正确的是 D

A、要放通目的IP是224.0.0.5的协议包 B、要放通目的IP是224.0.0.6的协议包

C、要放通ip地址是10.1.1.1和10.1.1.2的协议包 D、要放通协议号是89的协议包 E、以上说法都不对 题号: 60 本题分数:1 分

设备安装调试完成并测试后,《项目实施调试完成确认单》必须经过谁的签字认可? B

A、实施工程师 B、客户 C、厂商工程师 D、集成商技术总监 题号: 61 本题分数:1 分

重分发到OSPF进程中的路由,默认的度量值是( B)

A、15 B、20

C、110 D、1

题号: 62 本题分数:1 分

运行OSPF协议的网络中,对于LSA与LADB,下列描述正确的是(C )?

A、不同区域内的各台路由器得到的链路状态数据库LADB是相同的 B、同一区域内的各台路由器得到的链路状态数据库LSDB是不同的 C、同一区域内的各台路由器得到的路由表是不同的 D、同一区域内各台路由器得到的路由表是相同的

二、多选题( ) 共 38 题

题号: 63 本题分数:1 分

在单链路上联的接入交换机上部署stp时,可以做哪些生成树相关的优化工作? CD

A、上联口开启spanning-tree filter B、下联口开启spanning-tree filter C、下联口开启spanning-tree portfast D、下联口开启spanning-tree bpduguard 题号: 64 本题分数:1 分

部署LIMP 3.X系统时,必须开放哪些端口 BC

A、80 B、8088 C、3307 D、69

8088(TCP) HTTP 访问端口 3307(TCP)MYSQL监听端口 题号: 65 本题分数:1 分

RIP路由协议可达的度量跳数最大是( C)?

A、16 B、14

C、15 D、17

题号: 66 本题分数:1 分

在锐捷交换机上,关于Trunk接口特性叙述正确的是 BD

A、默认不传递VLAN 1的信息

B、默认传递vlan 1的数据,并且vlan 1的数据不带tag C、默认传输从0-4095的所有的VLAN D、默认传输该交换机上配置的所有的vlan E、交换机接口默认模式为Trunk 题号: 67 本题分数:1 分

使用访问控制列表可带来的好处是( AB)?

A、保证合法主机进行访问,拒绝某些不希望的访问

B、通过配置访问控制列表,可限制网络流量,进行通信流量过滤 C、实现企业私有网的用户都可访问Internet D、管理员可根据网络时间情况实现有差别的服务 题号: 68 本题分数:1 分

RSR20-24路由器中-24的2和4分别代表( )和( )插槽的数量 B

A、AIM/NMX B、NMX/SIC C、DNMX/NMX D、DSIC/SIC E、SIC/NMX 题号: 69 本题分数:1 分

锐捷RSR10系列路由器如果想使用ipsec加密功能和ipfix流量统计功能,下列说法正确的是?B

A、路由器本身支持这些功能,不用添加而外模块

B、路由器本身支持ipsec,但需要添加模块才支持ipfix功能 C、路由器本身支持ipfix功能,但需要添加模块才支持ipsec功能 D、这两个功能均需要添加额外模块 题号: 70 本题分数:1 分

RADIUS协议的模型通常由( )部分组成? ABCE

A、RADIUS服务器

B、Client(通常是NAS设备) C、恳求者系统 D、认证系统 E、认证服务器系统 F、认证客户端 题号: 71 本题分数:1 分

在园区网中,部署DHCP Relay时,必须需要哪几条命令? AB

A、service dhcp B、ip helper-address C、ip dhcp-relay address D、service bootp 题号: 72 本题分数:1 分

MSTP 要处理如下哪几种MST 实例(AB )?

A、CIST B、IST C、MST D、MSTI

Common Instance Spanning Tree

题号: 73 本题分数:1 分

在部署无线时需要交换机为接入的无线AP供电,以下哪几款交换机支持通过以太网线为无线设备供电。 BD

A、S2628G-E B、S2628G-P

C、S5750-24GT/8SFP-E D、S5750P-24GT/12SFP

题号: 74 本题分数:1 分

为了实现主备链路备份,可以通过在路由器上配置浮动静态路由实现,现有配置如下: ruijie(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.1 ruijie(config)#ip route 0.0.0.0 0.0.0.0 10.1.1.5 20 关于上述配置,以下哪两种说法是正确的 AD

A、主路径的下一跳是10.1.1.1 B、主路径的下一跳是10.1.1.5 C、20表示度量值(metric) D、20表示管理距离(AD)

题号: 75 本题分数:1 分 EG的通道调度包括(ABCD )

A、FIFO 先入先出队列 B、PER-IP 带宽控制 C、SFQ D、PER-NET 题号: 76 本题分数:1 分

下面关于AAA描述正确的是(ABC )?

A、Authentication:认证模块可以验证用户是否可获得访问权

B、Authorization:授权模块可以定义用户可使用哪些服务或这拥有哪些权限 C、Accounting:计费模块可以记录用户使用网络资源的情况 D、以上都不对 题号: 77 本题分数:1 分

在锐捷交换机中,为了防止不必要的其他VLAN内的广播流量在汇聚交换机与接入交换机之间的链路上泛洪,在校园网中比较常见的是使用什么方法来避免? BCD

A、使用VTP协议 B、使用Trunk链路修剪 C、使用ACL

D、使用端口下的风暴控制 题号: 78 本题分数:1 分

STP通过比较BPDU中携带的根网桥ID来选举根网桥,根网桥ID中包括2个字节的( )和6个字节的( ),选举原则是越( )越优先 BDF

A、交换机的IP地址 B、交换机的优先级 C、交换机的路径开销 D、交换机的MAC地址 E、大 F、小

题号: 79 本题分数:1 分

S8600系列交换机有哪几个型号( BCE)?

A、S8604 B、S8606 C、S8610

D、S8612 E、S8614 题号: 80 本题分数:1 分

一下对NPE40的描述,正确的是 C

A、设备从网关模式切换到桥接模式,需要重启;设备从桥接模式切换到网关模式,无需重启 B、设备支持混合模式,即网关模式和桥接模式共存

C、设备不支持网关模式和桥接模式共存,只能工作在一种模式下 题号: 81 本题分数:1 分

用户网络中有一台交换机密码遗忘,需要进行密码恢复,关于交换机的密码恢复,以下说法正确的是 AD

A、密码保存在config.text文件中 B、密码保存在rgos.bin文件中

C、密码恢复通过ctrl+B命令进入boot模式完成 D、密码恢复通过ctrl+c命令进入ctrl模式完成 题号: 82 本题分数:1 分

以下关于策略路由说法正确的是 ACF

A、show ip route看不到策略路由 B、show ip route能看到策略路由

C、使用set ip next-hop时,策略路由优先于路由表中的路由 D、使用set ip next-hop时,路由表中的路由优先于策略路由 E、匹配不到策略路由,数据包会被丢弃

F、匹配不到策略路由,会去匹配路由表中的路由,匹配不到才会丢弃 题号: 83 本题分数:1 分

下面关于动态ARP检测说法正确的是( )? AC

A、DAI是一种入端口安全特性,它不检查从端口发送出去的ARP报文

B、DAI不仅可以检查ARP报文的合法性,它还提供了对于ARP报文的抑制功能,即ARP报文速率

限制

C、DAI是一种与DHCP监听相结合的非常有用的安全特性,而且部署起来也相对容易

D、DAI不对非信任端口的ARP报文进行限速,虽然你可以配置对非信任端口进行限速的命令,但是非信任端口的速率阈值将永远为0,即不进行限速 题号: 84 本题分数:1 分

两台汇聚5750交换机配置了vrrp,其中5750-1(连接核心交换机的接口是g0/1)的配置如下:AC int vlan 10

ip add 172.16.10.252 255.255.255.0 vrrp 10 ip 172.16.10.254 vrrp 10 priority 105 5750-2上的配置如下: int vlan 10

ip add 172.16.10.253 255.255.255.0 vrrp 10 ip 172.16.10.254

两台交换机能正常交换vrrp报文,那么,以下说法正确的是

A、主网关是5750-1 B、主网关是5750-2

C、5750-1设备掉电后5750-2会自动成为主网关 D、5750-1设备掉电后5750-2不会自动成为主网关

E、5750-1连接核心交换机的接口g0/1失效后5750-2会自动成为主网关5750-1设备掉电后5750-2会自动成为主网关

F、5750-1连接核心交换机的接口g0/1失效后5750-2会自动成为主网关5750-1设备掉电后5750-2不会自动成为主网关 题号: 85 本题分数:1 分

在DHCP snooping加address-bind环境下,如何有效防止用户手动设置静态IP地址? ADE

A、配置端口安全 B、配置安全ACL C、配置ACL80

本文来源:https://www.bwwdw.com/article/2x1.html

Top