华为认证网络工程师HCNP考试

单选题PE设备上的配置如下所示,则对于该配置命令的描述,正确的是()A 对端的PE在ASSOO内,于本端PE是EBGP邻居关系B PE与两个客户网络的CE设备相连,一个是设置为VPNl,另一个设置为VPN3C 接入PE端的两个VPN客户,使用BGP协议与PE交换路由D 本端PE设备使用直连接口与对端PE建立BGP邻居

题目
单选题
PE设备上的配置如下所示,则对于该配置命令的描述,正确的是()
A

对端的PE在ASSOO内,于本端PE是EBGP邻居关系

B

PE与两个客户网络的CE设备相连,一个是设置为VPNl,另一个设置为VPN3

C

接入PE端的两个VPN客户,使用BGP协议与PE交换路由

D

本端PE设备使用直连接口与对端PE建立BGP邻居

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

如果把路由器的某个端口的IP配置为:192.168.10.64,掩码配置为:255.255.255.248,则该端口()

A.能和其他设备正常通信

B.会变成“administratively down”状态

C.端口被烧毁

D.出现错误提示,配置命令执行失败


正确答案:B

第2题:

如图所示,管理员在RTA上配置了如下命令,则描述正确的是()。

A.RTA仍然能够学习到RTB发布的路由信息

B.RTB仍然能够学习到RTB发布的路由信息

C.RTA的邻居信息里不包括RTB

D.RTB的邻居信息里不包括RTA


正确答案:AD

第3题:

关于配置RIP是可选的neighbor命令,以下描述中正确的是()?

A.指定RIP的邻居路由器

B.在广播网络中该命令无效

C.配置后见不再发送广播更新

D.配置后将用单播给neighbor指定的地址发送更新


参考答案:D

第4题:

下面给出的RTA的配置,关于配置描述错误的是?()

A.multicast routing-enable该命令为使能组播功能,如若不配置该命令,则路由器不转发组播报文

B.Igmp enable命令用来在接口上使能IGMP。如果不先配置multicast routing-enable命令,igmp enable也可以照常使用

C.该接口所支持的IGMP版本为版本2,如果不配置该命令,则接口缺省运行IGMPV1

D.该路由器默认监听组播地址224.0.0.2


参考答案:C

第5题:

如下图所示,某园区网用l0Gbps的POS技术与Internet相连,POS接口的帧格式是SONET。园区网内部路由协议采用OSPF,与Internet的连接使用静态路由协议。该园区网还通过一台Cisco2511和Modempool设备为用户提供拨号入网服务。

问题:请阅读以下R3和R5的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的配置。


正确答案:
【解题思路】(1)POS是PacketoverSONET/SDH的缩写,是一种利用SONET/SDH提供的告诉传输通道直接传送IP数据包的技术。POS技术支持光纤介质,是一种先进、高速的广域网连接技术。在路由器上插入一块POS模块,路由器就可以提供POS接口。POS使用的链路层协议主要有PPP和HDLC,接口的配置参数有接口带宽、接口地址、接口的链路层协议、接口的帧格式、接口的CRC校验和flag。广域网接口配置:POS配置接口。在全局模式下:(2)静态路由设置在全局模式下,使用iproute命令配置静态路由,使用noiproute命令来删除静态路由配置。命令的格式如下:iproute<目的网络地址><子网掩码><下一跳路由器的IP地址>(3)OSPF设置(4)配置异步串行接口【参考答案】【6】【解析】因为R3的InterfacePOS3/0采用了10Gbps带宽,因此命令为bandwidthl0000000。因此【6】处应填入:10000000。【7】【解析】根据CRC校验码的命令格式为crc32或者crc16。因此【7】处应填入:erc。【8】【解析】打开端口命令为noshutdown。因此【8】处应填人:noshutdown【9】【解析】校园网是一个域,该域采用了0SPF协议。该域的网络号为l67.;03.0.0/16,其子网号为167.103.0.0,子网掩码为255.255.0.0。根据OSPF设置的命令格式为networkiparea,其中为反掩码,即0.0.255.255。因此【9】处应填入:l67.103.0.00.0.255.255。【10】【解析】根据配置异步串行接口的命令asyncdefaultipaddress。因此【10】处应填人:defaultipaddress。

第6题:

3 台路由器的连接与IP 地址分配如下图所示,在R2 中配置到达子网192.168.1.0/24的静态路由的命令是(51)


正确答案:A

第7题:

● 网络配置如下图所示,为路由器Router1 配置访问以太网2 的命令是 (53) 。


正确答案:D

第8题:

某设备上的VPN配置如下,则对于该配置命令的描述,正确的是:()

A.该命令是在客户网络的CE设备上进行配置的。

B.Route-Distinguisher 1: 1表明RD的值为1:1,RD不必全局唯一

C.vpn-target 1: 1 exportcommunity表明VPN的Export Target为1:1

D.vpn-target 2:2 importcommunity表明VPN的import Target为2:2,import Target只能设置一个。


参考答案:C

第9题:

【问题3】(11分)

如图1-1所示,采用MPLS VPN技术,省级电子政务外网平台承载了两个VPN,分别为国库支付VPN和视频监控VPN。请从以下方面描述电子政务外网PE路由器上的MPLS VPN配置内容:

(1)VPN 接口配置

(2)PE-CE配置

(3)OSPF配置

(4)MPLS配置


正确答案:

(3)问题3分析
  MPLS最初是用来提高路由器的转发速度而提出的一个协议,MPLS协议的关键是引入了标签(Label )交换概念;标签是一种短的,易于处理的,不包含拓扑信息,只具有局部意义的信息内容。
  在MPLS网络中,IP包在进入第一个MPLS设备时,MPLS边缘路由器分析IP包的内容并且为这些IP包选择合适的标签;以后所有MPLS网络中节点都是依据这个标签作为转发依据;当IP包最终离开MPLS网络时,标签被边缘路由器分离。
MPLS在逻辑上可以分为LER(Label Switching Edge Router)和LSR(Label Switching Router);其中LER是MPLS网络同其它网络的边缘设备,它提供流量分类和标签映射,标签移除的功能;而LSR是MPLS网络的核心交换机,它提供标签交换,标签分发的功能。
  作为一种高效的IP骨干网技术平台,MPLS为实现VPN提供了一种灵活的并且具有可扩展性的技术基础,并且具有网络配置简单、动态发现相邻节点、直接利用现有路由协议、具有良好的可扩展性等特点。
  为支持基于MPLS的VPN特性必须实现如下功能:
?LDP(Label Distribution Protocol)标签分布协议,是MPLS的信令协议,用以管理和分配标签;
?MPLS转发模块,根据报文上的标签和本地映射表进行二、三层间交换;
?MBGP和BGP扩展,用来传递VPN路由和承载VPN属性、QoS信息、标签等内容;
?路由管理的VPN扩展,建立多路由表,用以支持VPN路由。

  在MPLS VPN的连接模型中,网络由运营商的骨干网与用户的各个Site组成,所谓VPN就是对Site集合的划分,一个VPN就对应一个由若干Site组成的集合。而MPLS VPN网络中的路由设备,也相应分为三类:
  CE(Custom Edge)——用户Site中直接与服务提供商相连的边缘设备;
  PE(Provider Edge)——骨干网中的边缘设备,它直接与用户的CE相连;
  P 路由器(Provider Router)——骨干网中不与CE直接相连的设备。

  MPLS VPN的组成原理:  
(1)MPLS VPN的网络构造由服务提供商来完成。在这种网络构造中,由服务提供商向用户提供VPN服务,用户感觉不到公共网络的存在,就好像拥有独立的网络资源一样。
(2)同样对于服务提供商骨干网络内部的 P 路由器,也就是不与CE 直接相连的路由器而言,也不知道有VPN的存在,仅仅负责骨干网内部的数据传输。但其必须能够支持MPLS协议,并使能该协议。
(3)所有的VPN的构建、连接和管理工作都是在PE上进行的。PE位于服务提供商网络的边缘,从PE的角度来看,用户的一个连通的IP 系统被视为一个Site,每一个Site通过CE与PE相连,Site是构成VPN的基本单元。
(4)一个VPN是由多个Site组成的,一个Site也可以同时属于不同的VPN。属于同一个VPN的两个Site通过服务提供商的公共网络相连,VPN数据在公共网络上传播,必须要保证数据传输的私有性和安全性。也就是说,从属于某个VPN的Site发送出来的报文只能转发到同样属于这个VPN的Site里去,而不能被转发到其他Site中去。
(5)同时,任何两个没有共同的Site的VPN都可以使用重叠的地址空间,即在用户的私有网络中使用自己独立的地址空间,而不用考虑是否与其他VPN或公网的地址空间冲突。所有这些就都需要依赖于VRF(VPN Routing & Forwarding Instance)。
关于VPN路由转发实例(VPN Routing & Forwarding Instance)、路由标识(Route Distinguisher)、多协议 BGP(MultiProtocol BGP)、BGP 扩展团体属性(Extended Community)、BGP 路由刷新(Route Refresh)的详细技术内容,在本文中不做介绍,请参阅相关技术资料。
以下为问题3的MPLS VPN环境介绍及MPLS VPN的有关配置。

图中,s0表示第零号串口,e0表示第零号以太网口;P路由器分别通过s0,s1,s2,s3与PE1,PE2,PE3,PE4相连;各用户网络的AS号码分别为65410、65420、65430、65440,核心网络的AS号码为100;VPN-A为国库支付VPN,VPN-B为视频监控VPN。

PE1的配置:
# VRF配置
Quidway#config terminal
#进入到配置模式
Quidway(config)#ip vrf vpna
#创建VPN实例vpna
Quidway(config-vrf)#rd 100:1
#配置vpna的rd为:100:1
Quidway(config-vrf)#route-target both 100:1
#配置rd为100:1的站点可以双向接收此VPN路由
Quidway(config-vrf)#route-target import 100:2
#可以接收到rd为100:2站点发送过来的VPN路由
Quidway(config-vrf)#route-target export 100:3
#配置rd为100:3的站点可以接收此VPN路由
Quidway(config-vrf)#exit
#退出接口配置模式

# 接口配置
Quidway(config)#interface e 0
#进入到以态网e0口
Quidway(config-if-Ethernet0)#ip vrf forwarding vpna
#将接口添加到vpna实例中
Quidway(config-if-Ethernet0)#ip address 168.1.1.2 255.255.0.0
#配置接口地址
Quidway(config-if-Ethernet0)#exit
#退出接口配置模式
Quidway(config)#interface s 0
#进入到串行接口s0口
Quidway(config-if-Serial0)#ip address 172.1.1.1 255.255.0.0
#配置接口地址
Quidway(config-if-Serial0)#exit
#退出接口配置模式

# PE-CE配置
Quidway(config)#router bgp 100
#使能bpg,自治系统号100
Quidway(config-router-bgp)#address-family ipv4 vrf vpna
#在BGP的IPV4 VRF VPNA地址簇中引入路由信息
Quidway(config-router-af)#neighbor 168.1.1.1 remote-as 65410
#建立ipv4 vrf VPNA中的邻居,传递VRF路由
Quidway(config-router-af)#neighbor 168.1.1.1 activate
#建立ipv4 vrf VPNA中的邻居,并激活邻居
Quidway(config-router-af)#redistribute connected
#引入直连路由
Quidway(config-router-af)#exit-address-family
#退出当前配置模式
Quidway(config-router-bgp)#exit
#退出

# PE-PE配置
Quidway(config)#router bgp 100
#使能bpg,自治系统号100
Quidway(config-router-bgp)#redistribute ospf metric 6
#引入ospf路由并配置metric值为 6
Quidway(config-router-bgp)#address-family vpnv4
#配置VPNV4 iBGP路由,用以在PE之间传播MBGP VPN路由
Quidway(config-router-af)#neighbor 172.2.1.1 remote-as 100
#建立邻居
Quidway(config-router-af)#neighbor 172.2.1.1 activate
#激活邻居
Quidway(config-router-af)#neighbor 172.3.1.1 remote-as 100
Quidway(config-router-af)#neighbor 172.3.1.1 activate
Quidway(config-router-af)#neighbor 172.4.1.1 remote-as 100
Quidway(config-router-af)#neighbor 172.4.1.1 activate
Quidway(config-router-af)#exit-address
Quidway(config-router-bgp)#exit
# OSPF配置
Quidway(config)#router ospf
#启用OSPF功能
Quidway(config-router-ospf)#network 172.1.1.0 0.0.255.255 area 0
#发布ospf路由信息到区域0
Quidway(config-router-ospf)#exit
# MPLS配置
Quidway(config)#mpls lsr id 172.1.1.1
#配置mpls的lsr id标识
Quidway(config)#mpls ldp
#启用mpls ldp标签协议
Quidway(config-mpls-ldp)#exit
Quidway(config)#interface s 0
Quidway(config-if-Serial0)#mpls ldp enable
#在接口下启用mpls标签功能
Quidway(config-if-Serial0)#exit
Quidway(config)#exit
Quidway#

CE1的配置:
# 接口配置
Quidway#config terminal
Quidway(config)#interface e 0
Quidway(config-if-Ethernet0)#ip address 168.1.1.1 255.255.0.0
#配置以太口IP地址
Quidway(config-if-Ethernet0)#exit
# BGP配置
Quidway(config)#router bgp 65410
Quidway(config-router-bgp)#neighbor 168.1.1.2 remote-as 100
#配置BGP邻居
Quidway(config-router-bgp)#exit
Quidway(config)#exit
Quidway#

P路由器的配置:
# 接口配置
Quidway#config terminal
Quidway(config)#interface s 0
Quidway(config-if-Serial0)#ip address 172.1.1.2 255.255.0.0
Quidway(config-if-Serial0)#exit
Quidway(config)#interface s 1
Quidway(config-if-Serial0)#ip address 172.2.1.2 255.255.0.0
Quidway(config-if-Serial0)#exit
Quidway(config)#interface s 2
Quidway(config-if-Serial0)#ip address 172.3.1.2 255.255.0.0
Quidway(config-if-Serial0)#exit
Quidway(config)#interface s 3
Quidway(config-if-Serial0)#ip address 172.4.1.2 255.255.0.0
Quidway(config-if-Serial0)#exit
#配置各串口IP地址
# MPLS配置
Quidway(config)#mpls lsr id 172.1.1.2
#配置mpls的lsr id标识
Quidway(config)#mpls ldp
#启用mpls ldp标签协议
Quidway(config-mpls-ldp)#exit
Quidway(config)#interface s 0
Quidway(config-if-Serial0)#mpls ldp enable
#在接口下启用mpls标签功能
Quidway(config-if-Serial0)#exit
Quidway(config)#
Quidway(config)#interface s 1
Quidway(config-if-Serial0)#mpls ldp enable
Quidway(config-if-Serial0)#exit
Quidway(config)#
Quidway(config)#interface s 2
Quidway(config-if-Serial0)#mpls ldp enable
Quidway(config-if-Serial0)#exit
Quidway(config)#
Quidway(config)#interface s 3
Quidway(config-if-Serial0)#mpls ldp enable
Quidway(config-if-Serial0)#exit
Quidway(config)#
# OSPF配置
Quidway(config)#router ospf
Quidway(config-router-ospf)#network 172.1.1.0 0.0.255.255 area 0
Quidway(config-router-ospf)#network 172.2.1.0 0.0.255.255 area 0
Quidway(config-router-ospf)#network 172.3.1.0 0.0.255.255 area 0
Quidway(config-router-ospf)#network 172.4.1.0 0.0.255.255 area 0
其他PE的配置与PE1相似,其他CE的配置与CE1相似,不重复列举。
【问题3】
(1)VPN接口配置
将相应的接口加入VPN实例中;
进入接口配置模式,配置接口的IP地址。
(2)PE-CE配置
启用路由协议BGP,并设置自治区号;
在BGP的IPV4 VRF实例地址簇中引入路由信息;
建立IPV4 VRF实例的邻居关系,激活并传递VRF路由;
在BGP中引入直连路由。
(3)OSPF配置
启用OSPF路由协议;
配置路由区域及网络地址信息。
(4)MPLS配置
配置MPLS的LSR ID标识;
启用路由器的MPLS LDP标签协议;
在网络接口上启用MPLS LDP标签协议。

第10题:

网络配置如下图所示,在路由器 Router 中配置网络 1 访问 DNS 服务器的主机路由命令是(上题),网络 1 访问 Internet 的默认路由命令是(本题)。

A. ip route 202.168.1.2 255.255.255.0 202.168.1.2
B. ip route 202.168.1.2 255.255.255.255 202.168.1.2
C. ip route 0.0.0.0 0.0.0.0 202.168.1.253
D. ip route 255.255.255.255 0.0.0.0 202.168.1.254

答案:C
解析:
由于题目要求是网络1访问DNS服务器的主机路由,因为是主机路由,对应的是具体的一个ip地址,所以要用四个255来完全匹配。即网络1中的所有主机均能访问DNS服务器,而255.255.255.255代表所有的主机地址,具体的IP是指需要精确访问dns服务器,因此目标地址和下一跳地址都应为服务器地址202.168.1.2.默认路由是一种特殊的静态路由,指的是当路由表中与包的目的地址之间没有匹配的表项时路由器能够做出的选择.如果没有默认路由,那么目的地址在路由表中没有匹配表项的包将被丢弃,默认路由和静态路由的命令格式一样。只是把目的地ip和子网掩码改成0.0.0.0和0.0.0.0,例如ip route 0.0.0.0 0.0.0.0 10.0.0.2。(这里就已经可以直接排除ABD了),根据图中路由器与internet连接口设置的网络为202.168.1.254/30,因为子网掩码为255.255.255.252,因此该网段的网络地址为202.168.1.252,那么下一跳地址则为该网段的IP。

更多相关问题