在BGP协议报文中,通过()来发布不可达路由信息。
A.Notification
B.Update
C.Keepalive
D.Route-Refresh
A.Notification
B.Update
C.Keepalive
D.Route-Refresh
A.UPDATE消息中包含对端对等体的版本号信息
B.UPDATE消息可以同时发送几条属性不同的网络层可达路由信息
C.UPDATE消息中包含可以同时撤消的几条不可达路由及其相关属性字段
D.UPDATE消息的最大长度为4096字节
E.BGP对CIDR的支持是在UPDATE消息中体现的
A.Import-route不能与route-policy配合来过滤其他路由协议引入BGP的路由
B.Import-route命令只能将IGP路由、静态路由引入BGP
C.当引入路由协议为ISIS时,必须指定进程号
D.缺省情况下,引入路由的Origin值为IGP
A.在本地BGP路由表中生成一条不活跃的缺省路由,但不下发给IP路由表
B.在本地BGP路由表中生成一条活跃的缺省路由,并下发给IP路由表
C.在本地BGP路由表中生成一条缺省路由,根据路由选择结果下发给IP路由表
D.无影响,不在本地BGP路由表中生成缺省路由
A.接收到错误的BGP报文
B.路由更新报文中的必遵属性缺失
C.Open报文协商失败
D.GP连接建立后,在协商的 holdtime时间内收不到 keepalive报文
A.可以通过端口号相略判断主机使用的操作系统。例如主机打开了TCP3389端口,则该主机很可能运行windows操作系统
B.高级主机识别技术分为主动协议识别和被动协议识别
C.主动识别技术需要攻击者主动发送报文进行识别,隐蔽性较好
D.不同的操作系统对某些字段的支持及使用偏好不同,因此可以通过报文中的特定字段来判断对端主机的操作系统
A.OPEN报文中包含本地AS编号信息
B.OPEN报文中包含VERSION信息
C.OPEN报文中包含Holdtime消息
D.OPEN报文仅含有BGP报文头部
A.BGP邻居之间可以使用Keychain认证来降低被攻击的可能性,而且Keychain具有一组密码,可以根据配置自动切换
B.可以通过displaybgppeerverbose命今查看BGP对等体的认证详细信息
C.在配置MD5认证密码时,如果使用simple选项密码将以明文形式保存在配置文件中,存在安全隐患
D.为防止攻击者模拟真实的BGP协议报文对设备进行攻击,可以配置GTSM功能检测IP报文头中的TTL值
A.该命令用来用来使能IS-IS根据带宽自动计算接口开销的功能
B.该命令用来设置非伪节点LSP的过载标志位
C.该命令可以让设备根据BGP收敛的状态,设置系统保持过载标志位时长
D.该命令用来指定设备重启后发送的Hello报文中携带SA比特位
A.两PE间公网路由不可达
B.在BGP的VPNv4地址族中未使能对应的邻居
C.两PE中没有需要互通的VPN
D.PE之间没有建立起MPLS公网隧道