考试项目:HCIP-Routing & Switching-IEEP V2.0
考试项目代码: H12-223
1.项目交付完成后,仍然会持续产生运行维护费用,请问以下哪些项目属于运维期间产生的费
用?(多选)
A.设备折旧费用
B.线路建设费用
C.线路租用费用
D.能源费用
E.人员费用
参考答案:CDE
2. 项目范围可以从三个方面进行界定,其中不包括
A.覆盖范围
B.功能边界
C.投资额度
D.工程边界
参考答案:C
3. 客户的项目组作为网络的最终使用者,对网络项目做出最终评价。
A.TRUE
B.FALSE
参考答案:B
4. 以下哪些选项是在项目规划阶段需要完成的工作?(多选)
A.确定项目需求
B.确定技术方案
C.选择网络产品
D.规划 IP 地址
E.了解项目背景
参考答案:AE
5. 以下哪一项不属于项目的外部风险?
A.汇率变动
B.工业标准差异
C.社会动荡
D.暴雨成灾
参考答案:B
6. 企业为了报高互联网出囗的可靠性,常常采用多条链路连接不同运营商的方式。采用这种
方式时,需要同时关注出方向和入方向的流量路径,否则可能会影响到网络质量,
A.TRUE
B.FALSE
参考答案:A
7. 在进行网络设计时,我们常常需要对 VLAN 进行划分,而划分 VLAN 的方式有很多种,以下哪
种划分方式我们常常不会采用?
A.基于按入设备的类型设计 VLAN 的划分,
B.基于安全系统的要求设计 VLAN 的划分
C.基于业务设计 VLAN 的划分
D.基于接入的位置进行 VLAN 的划分
参考答案:A
8. 当前企业网络内部常常采用私有 IP 地址进行通信,那么以下哪个地址属于私有 IP 地址?
A.127.5.4.3
B.128.0.0.5
C.0.1.1.1
D.231.33.24.35
E.172.24.35.56
参考答案:E
9. 二层网络架构与三层网络架构相比,具备结构简单、数据转发效率高等优势,所以今后的网
络结构全面转向二层网络结构,三层网络架构将逐步被淘汰
A.TRLE
B.FALSE
参考答案:B
10. DHCP Snooping 作为有效的安全机制,可以防止以下哪些攻击?(多选)
A.防止 MAC 地址泛洪攻击
B.防止 DHCP 仿冒者攻击。
C.结合 DAI 功能对数据包的源 MAC 地址进行检查。
D.结合 IPSG 功能对数据包的源 IP 地址进行检查。
E.防止对 DHCP 服务器的 DOS 攻击。
参考答案:BDE
11. 基于会话的状态监测防火墙对于报文的处理流程,下面描述正确的是
A.报文到达防火墙,先检查会话表项,如果没有匹配会按照首包流程处理
B.报文到达防火墙会先查找安全策略,如果匹配且安全策略运行该报文通过则转发报文
C.报文到达防火墙,先检查会话表项,如果没有匹配会直接丢弃
D.报文到达防火墙会先找安全策略,如果没有匹配则丢弃报文
参考答案:A
12. 在企业网络与外部网络相连的边界上,我们一般把哪种设备部署在企业网络的最外侧?
A.FW
B.IPS
C.IDS
D.VPN
参考答案:A
13. 光功率一般用 dbm 来表示,以下哪个 dbm 值是当前大多数光收发设备能够接收并识别数
据的?
A.-30dbm
B.10dbm
C.30dbm
D.-10dbm
参考答案:D
14. 在二层换网络中设备基于 MAC 地址转发数据,故可根据 MAC 地址对数据进行过滤,因此,
运行在透明模式的防火墙无法对数据包的三层信息进行过滤
A.TRUE
B.FALSE
参考答案:B
15. 下列关于 DHCP Server 仿冒者攻击说法正确的是?(多选)
A.华为交换机接口下开启 DHCP snooping 功能后默认情况下接口处于信任状态
B.一个 DHCP 仿冒者服务器可以影响多个不同广播堿的终端无法获得正确的 IP 地址和网络
参数
C.DHCP Server 仿留者攻击通过仿冒 DHCP 服务器向终端下发错误的 IP 地址和网络参数,导致
用户无法上网
D.在华为二层接入交换机上使能 DHCP snooping 功能并开启信任接囗能够有效保证客户端
从合法 DHCP server 上获取 IP 地址和网络参数
参考答案:BCD
16. 同轴电缆一般用来承载有线电视的视频信号,无法承载数据信号。
A.TRUE
B.FALSE
参考答案:B
17. 关于日常工程中配置 STP 的描述,以下哪些是正确的?
A.STP 收敛速度慢,导致网络振荡,所以关闭 STP 是较好的解决方案。
B.和踣由协议类似,我们一般釆用修改链路 COST 的方法,来调整交换机之间的数据流向
C.因为 RSTP 算法简单可靠,而且收敛速度快,所以一般我们会将网络中的所有交换机设置为
工作在 RSTP 模式
D.日常配置 STP 主要是控制交换机的阻断端口位置,保证其尽量不出现在骨干链路和骨干设
备上。
E.STP 是缺省自动运行的,所以不需要进行配置
参考答案:D
18. 可用性的计算公式是
A.(MTBF+MTTR)/MTBF*100%
B.MTBF/(MTBF+MTTR)*100%
C.MTBF/MTTR+100%
D.MTTR/MTBF*100%
参考答案:B
19. 以下哪种设备是基于数据帧的 MAC 地址进行数据转发的?
A.路由器
B.防火墙
C.HUB
D.网桥
参考答案:D
20. 部署 PPP Multilink 之后,数据将根据源地址和目的地址均匀地分配在各条成员链路上。
A. TRUE
B. FALSE
参考答案:B
21. 华为的企业网网管产品是 eSight,,并分为三个版本,精简版,标谁版和专业版,那么专业版
跟标准版相比,主要增加了以下哪个特性?
A.支持多用户管理。
B.支持分层的管理模型。
C.支持 WLAN、MPLS VPN 的管理
D.专业版提供数据库备份工具
参考答案:B
22. 建设大型企业网络,通常包括以下哪些模块?(多选)
A.传输网络
B.数据中心网络
C.存储网络
D.无线网络
E.骨干网络
参考答案:BDE
23. “打环”测试一般用在什么场合?
A.测试交换机是否能有效进行环路遏制和广播遏制。
B.测试物理线路是否有中断。
C.测试应用是否能正常连接。
D.测试踣由协议是否能有效避免环路。
参考答案:B
24. 以下哪项不是制定项目交付流程的主要作用?
A.增加客户满意度
B.明确责任分工
C.降低项目风险
D.提高工作效率
参考答案:B
25. 下面哪项内容不是项目启动会需要协商的主要内容或议程
A.核实实施成本
B.明确项目管理制度
C.明确客户需求
D.确认甲乙方责任人
参考答案:A
26. 项目交付后的转维培训主要有哪些?(多选)
A.管理和安全生产培训
B.紧急故障处理培训
C.例行维护培训
D.组网和配置培训
参考答案:BCD
27. 以下哪项不属于服务过程中的现场行为规范?
A.操作规范
B.态度规范
C.准备规范
D.权限规范
参考答案:C
28. 开箱验货时,需要核对装箱单上的哪些内容?(多选)
A.部件编码
B.部件数量
C.项目名称
D.部件型号
参考答案:ABCD
29. 关于网管系统的使用,下列哪些选项是正确的?(多选)
A.网管软件有性能管理功能,对于设备CPU/内存的占用率,网管软件可以自动进行例行搜集和
统计,并可以辅助网络管理员对网络性能瓶颈进行分析。
B.网管软件有告警管理功能,如设备端口的 UP/DOWN 变化,可以通过 TRAP 消息立剡反馈给网
管软件,使网络管理员能够及时发现和处理网络故障
C.网管软件有配置文件管理功能,可进行配置文件的自动备份、比较、恢复等,使得网络管理
员可自动批量的对配置文件进行备份。
D.网管软件可以根据用户需求,定期输出报表,为后期网络优化提供参考
参考答案:ABCD
30. 关于网络维护的工作内容,以下说法正确的是(多选)
A.对于设备环境的维护,工作人员需要亲临现场,甚至借助一些专业工具对其进行观察、测量
B.设备软件运行情况与设备运行的具体业务密切相关
C.对于设备软件的维护,虽然工作人员可以现场操作,但只建议远程操作。
D.硬件运行的外部境并不需要刻意关注。
参考答案:AB
31. 在进行业务运行状态检查时,以下哪项是正确的?
A.在检查组播转发表信息时,可通过执行 display multicast forwarding-table 命令来查看二层组
播转发表项。
B.在检查防攻击检测配置时,可通过执行 display current-configuration 丨 include car 命令,应该
有防攻击的配置。如果未配置,可使用 car 命令为设备配置防攻击功能。
C.在检查组播路由协议时,可通过执行 display multicast routing-table 命令来查看组播路由表。
如果域内组播踣由协议采用 PIM-SM,那么与组播相连的接口都不需要使能 IGMP
D.在检查 VRRP 状态时,可通过执行 display vrrp 和 display vrrp statistics 命令进行查看,“State”
应为“Initialize”状态
参考答案:B
32. 在进行软件与配置备份时,以下哪项是正确的?
A.在设备的配置变更之后、不需要进行配置文件的备份。
B.要备份软件版本,而且同一个产品、同一个版本应备份多次。
C.备份的目的是为了在极端情况下恢复网络功能
D.License 不需要备份。
参考答案:C
33. eSight 使用不同的颜色区分不同的告警级别,红色代表紧急,橘黄代表重要,黄色代表次要,
蓝色代表提示。下面关于不同的告警级别说法正确的是(多选)
A.次要:目前对有一定影响,但需要采取纠正措施,以防止产生严重故障的告警
B.重要, 已经影响业务,如果不及时处理会产生较为严重后果的告警
C.提示:检测到潜在的或即将发生的影响业务的故障,但是目前对业务影响较小的告警
D.紧急:已经影响业务,需要立即采取纠正措施的告警
参考答案:BD
34. 在一个 OSPF 网络中发现其中有部分路由在不断的震荡,那么造成该现象的可能原因有?
(多选)
A.有些设备的认证不匹配导致邻居建立不起来
B.有些设备的 OSPF Router-ID 冲突
C.有些设备的 OSPF 进程 ID 不一致
D.有设备的物理端口在震荡
参考答案:D B
35. 在排除 EBGP 邻居关系故障时,你发现两台直连设备使用 Loopback 口建立连接,故执行
display current- configuration configuration bgp 查看 peer ebgp-max-hop hop-count 的配置,下列
哪项说法是正确的?
A. hop-count 必须大于 2
B. hop-count 必须大于 1
C. hop-count 必须大于 15
D. hop-count 必须大于 255
参考答案:B
36. 在设备上配置 DHCP Relay 功能时,其中继连接客户端的 VLANIF 接囗必须绑定 DHCP 服务
器组,而且绑定的 DHCP 服务器组中必须配置所代理的 DHCP 服务器 IP 地址。
A.TRUE
B.FALSE
参考答案:A
37. 在网络中二层环路经常会造成设备宕机,三层环路一般只是 CPU 负荷增加,主要是因为三
层环路可以通过以下哪个机制缓解?
A. Mac Address
B.TTL
C.IP Address
D.DSCP
参考答案:B
38. 下列哪项属于结构化的网络故障排除流程中的原因列表阶段?
A.逐一排查
B.临时环境搭建
C.排障评估
D.信息过滤
参考答案:D
39. 下列哪项故障排除方法不是使用 TCP/IP 参考模型作为理论基础的?
A.替换法
B.对比配置法。
C.自顶向下法
D.自底向上法。
参考答案:B
40. 在进行结构化的网络故障排除流程的收尾工作中,不需要将信息通告给哪些相关方?
A.其他厂家、服务提供商
B.受故障影响的相关方。
C.对故障根源感兴趣的用户。
D.故障排除各阶段授权方。
参考答案:C
41. 在进行网络故障排除时,你尝试 ping 对端目的主机,发现数据包全部丢失,那么接下来最
适合釆用哪种故障排除方法?
A.自顶向下法。
B.对比配置法
C.确认业务流量路径。
D.自底向上法。
参考答案:D
42. 在排除 Telnet 登录故障时,哪一步是需要优先做的?
A.检查客户端能否 Ping 通服务器。
B.查看 VTY 类型用户界面视图下允许接入的协议配置是否正确。
C.查看设备上 VTY 类型用户界面视图下是否配置了 ACL
D.查看登录设备的用户数是否到达了上限。
参考答案:A
43. 关于 AR G3 设备上的 SYS 指示灯,说法正确的是(多选)
A.红色表示系统故障
B.绿色常亮表示设备正常运行中
C.绿色慢闪代表设备正常运行中
D.红色快闪代表系统正在启动中
参考答案:AC
44. 设备作为 SSH 服务器时,必须配置本地密钥对
A.TRUE
B.FALSE
参考答案:A
45. 结构化的网络故障排除流程是由报告故障开始触发的,其基本思想是系统地将故障的所
有可能原因缩减或隔离成几个小的子集,从而使排障的复杂度迅速下降。那么结构化的网络
故障排除流程的操作步骤,正确的是
1.收集信息 2.确认故障 3.原因列表 4 排障评估 5.判断分析 6.逐一排查 7.解决故障
A.2->1->3->5->6->4->7
B.2->1->5->3->4->6->7
C.1->2->3->6->5->4->7
D.1->2->3->6->4->5->7
参考答案:B
46. 周一的上午,你在办公座位接到电话,一名员工说他无法通过 PC 访问互联网,希望得到你
的技术支持。于是你在他的 PC 上使用 ping 命今进行了测试,同时使用 tracert 命令查看是在
哪里出现了丢包。这种网络故障排除方法属于下列的哪一种?
A.自底向上法。
B.对比配置法。
C.确认业务流量路径
D.自顶向下法
参考答案:C
47. 在排除同一 VLAN 内不能互通的故障时,下述哪种做法不是必须的?