![](https://static.youtibao.com/asksite/comm/h5/images/m_q_title.png)
关于设备配置,以下哪一项描述是错误的()。
A.命令行接口用于完成复杂配置过程
B.图形配置方式和命令行接口配置方式可以相互取代
C.图形配置方式用于完成简单配置过程
D.物理配置方式用于安装接口模块
![](https://static.youtibao.com/asksite/comm/h5/images/solist_ts.png)
A.命令行接口用于完成复杂配置过程
B.图形配置方式和命令行接口配置方式可以相互取代
C.图形配置方式用于完成简单配置过程
D.物理配置方式用于安装接口模块
A.当NAT地址池地址与公网接口地址不在同一网段时,必须配置黑洞路由
B.黑洞路由配置会消耗设备CPU处理资源
C.黑洞路由的配置命令行:iproute-static[ip-address]NULL0
D.配置目的NAT,为了防止路由环路,需要配置到转换前目的IP地址的黑洞路由
A.使用命令displaycurrent-configuration,可以显示缺省配置文件自身的配置信息
B.通过命令行配置安全策略引用缺省配置文件时,需要输入完整的配置文件名称,否则无法成功引用
C.在命令行界面下,通过命令displayprofiletypefile-blocknamedefault可以查看到缺省配置文件中的配置信息
D.管理员应该首先明确需要对哪些类型的文件进行过滤,然后选择设备能够支持的文件类型,最后在“自定义扩展名”中填写剩余的文件类型
A.建立虚电路时可以确定双方就绪
B.建立虚电路时可以预留虚电路经过的信道的带宽
C.建立两端之间的虚电路就是建立两端之间的信道
D.释放动态虚电路时释放为虚电路配置的全部资源
A.第2层设备具备链路层和物理层功能
B.第2层设备转发的对象是链路层帧
C.第2层设备的各个端口可以有不同的传输速率
D.第2层设备可以互连任意不同类型的传输网络
A.每台路由器为了让二层网络上的主机和其它路由器知道自己的存在,定期以组播方式发送携带网络配置参数的RA报文
B.路由器发现功能是IPv6地址自动配置功能的基础,主要通过RA报文和RS报文来实现的
C.主机接入网络后可以主动发送Rs报文
D.IPv6支持无状态地址自动配置,需要结合使用诸如DHCP之类的辅助协议
A.对符合匹配条件的流量执行的操作,有permit和deny两种
B.ACL配置完毕之后,即可生效
C.IPV6ACL是IPV6流量匹配工具,可以将符合匹配条件的IPV6流量与其他ipv6流量区分开来
D.NGFW支持多种匹配条件。例如,按照IPV6源地址、IPV6目的地址、承载的协议类型等条件对IPV6流量进行过滤
A.IPv6重复地址检测技术和IPv4中的免费ARP类似,用于地址分配或主机连接网络时检测重复的IPv4主机地址
B.试验地址能进行单播通信
C.节点向自己将使用的试验地址发送一个邻居请求(NS)报文,如果收到其它站点回应的邻居通告(NLA)报文,则证明该地址已被使用
D.当接口配置为IPv6地址时,DAD用来在本地链路范围内检测将要使用的IPv6地址是否唯一
A.在报文来回路径不一致的组网环境中,审计日志记录的内容是完整的
B.只有审计管理员才能配置审计功能和查看审计日志
C.在安全策略中,动作配置为deny的流量会进行审计策略处理
D.审计策略包括条件和动作两部分,对于条件部分,匹配任意一项条件即可执行响应动作