- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
2026年软件资格考试网络规划设计师(综合知识、案例分析、论文)合卷(高级)重点难点题库详解
一、综合知识(共75题)
1、某大型企业网络计划部署BGP路由协议实现多ISP互联,网络中存在两个BGP边界路由器R1和R2分别连接到不同的ISP。为实现出口流量优化,管理员在R1上配置了以下路由策略:对从ISP1接收的路由设置MED值为100,LOCAL_PREF值为200;在R2上对从ISP2接收的路由设置MED值为50,LOCAL_PREF值为100。假设所有路由的其他属性相同,且IBGP邻居关系已正确建立,关于内部网络的路由优选结果,下列说法正确的是()。
A.内部路由器优先选择R2作为出口,因为MED值越小越优先
B.内部路由器优先选择R1作为出口,因为LOCAL_PREF值越大越优先
C.内部路由器会同时选择R1和R2作为出口,形成负载分担
D.无法确定,因为BGP选路规则中LOCAL_PREF和MED的优先级顺序不确定
答案:B
解析:本题考查BGP路由优选规则的综合应用。根据BGP选路规则,路由属性的优先级顺序为:LOCAL_PREF(本地优先级)AS_PATHORIGINMED其他属性。LOCAL_PREF是IBGP场景下最重要的属性,值越大越优先,用于控制AS内部的出口选择;而MED仅在AS_PATH相同时用于比较来自同一AS邻居的路由。本题中R1的LOCAL_PREF值(200)高于R2(100),因此内部路由器会忽略MED值的影响,优先选择R1作为出口。选项A错误在于混淆了LOCAL_PREF和MED的优先级顺序;选项C错误,因为BGP默认不会形成负载分担,且LOCAL_PREF值不同;选项D错误,因为BGP选路规则中LOCAL_PREF的优先级明确高于MED。
2、在SDN网络架构中,某金融企业采用OpenFlow协议构建数据中心网络。控制器通过下发流表指导转发器(交换机)行为。关于该架构的安全性设计,下列措施中最能有效防范非法流表注入攻击的是()。
A.在交换机与控制器之间启用TLS加密通道,并对控制器进行身份认证
B.在交换机上配置静态MAC地址绑定表,限制主机接入
C.在网络边界部署防火墙,过滤OpenFlow协议的TCP6633端口
D.在控制器上启用流表老化机制,定期清理过期流表项
答案:A
解析:本题考查SDN安全架构的核心防护机制。非法流表注入攻击是指攻击者伪造或篡改控制器与交换机之间的通信,向交换机注入恶意流表项。最有效的防护措施是在交换机与控制器之间建立安全的通信通道:通过TLS加密保障数据传输的机密性和完整性,结合证书机制实现双向身份认证,确保只有合法控制器才能下发流表。选项B仅解决接入层安全问题,无法防范控制器通道攻击;选项C会阻断正常OpenFlow通信,导致网络瘫痪;选项D只能缓解流表资源耗尽攻击,无法防止恶意流表注入。在高级网络规划中,控制器层安全是SDN架构的防护重点,必须采用TLS+证书认证的端到端安全机制。
3、以下关于MPLS(多协议标签交换)的描述中,错误的是:
A.MPLS标签位于数据链路层和网络层之间
B.MPLS可以与多种网络协议兼容
C.MPLS支持流量工程和QoS
D.MPLS路由器依据IP地址进行数据包转发
答案:D
解析:MPLS的核心机制是基于标签的转发,路由器根据标签而非IP地址进行数据包转发。选项D错误,因为MPLS路由器在转发数据包时仅查看标签信息,无需解析IP地址。选项A正确,MPLS标签位于数据链路层(二层)和网络层(三层)之间,属于2.5层;选项B正确,MPLS支持IPv4、IPv6等多种协议;选项C正确,MPLS通过标签交换路径(LSP)实现流量工程和QoS保障。
4、下列关于OSPF协议的描述中,正确的是:
A.OSPF采用距离矢量算法
B.OSPF的区域0必须是骨干区域
C.OSPF的邻居关系建立后,直接交换整个路由表
D.OSPF协议的路由器ID必须是IP地址
答案:B
解析:OSPF是链路状态协议,采用Dijkstra算法计算最短路径,选项A错误。区域0(骨干区域)是OSPF网络的核心,所有非骨干区域必须直接或通过虚链路连接到区域0,选项B正确。OSPF邻居关系建立后,先通过数据库描述报文(DD)交换链路状态数据库摘要,再通过链路状态请求(LSR)和链路状态更新(LSU)报文同步具体信息,而非直接交换完整路由表,选项C错误。路由器ID可以是任意32位数字,通常建议使用IP地址但非强制要求,选项D错误。
5、以下关于IPv6地址结构的说法中,正确的是()。
A.IPv6单播地址的低64位均用于接口标识符,且必须采用EUI-64格式生成
B.链路本地地址(FE80::/10)仅在
原创力文档


文档评论(0)