考取HCIP数通证书可以胜任中到大型企业网络工程师岗位,需要掌握中到大型网络的特点和通用技术,具备使用华为数通设备进行中到大型企业网络的规划设计、部署运维、故障定位的能力,并能针对网络应用设计出较高安全性、可用性和可靠性的解决方案。
HCIP是华为认证体系中用于标识个人能力在某一技术领域达到高级工程师级别的证明,表示通过认证的人员具有丰富的 ICT 知识和实践能力。
HCIP-datacom路由基础、OSPF、IS-IS、BGP、路由和流量控制、以太网交换技术、组播、IPv6、网络安全、网络可靠性、网络服务与管理、WLAN、网络解决方案;IGP高级特性、BGP高级特性、IPv6路由、以太网高级技术、MPLS技术、网络运维、网络故障排除、网络割接。
机构的考试大纲、录播课程、考试题库,有需要的同学自行领取哈:
HCIA、HCIP、HCIE-datacom资料---提取码:1234https://pan.baidu.com/s/1Q_CuHyPnUNmqJudsKtvHgw?pwd=1234
考试科目
考试内容
HCIP-Datacom-Core Technology V1.0考试覆盖数据通信领域各场景通用核心知识,包括路由基础、OSPF、IS-IS、BGP、路由和流量控制、以太网交换技术、组播、IPv6、网络安全、网络可靠性、网络服务与管理、WLAN、网络解决方案。
HCIP-datacom-831题库真题
82.如果display current-configuration能够看到IS-IS的配置,而display saved-configuration中没有 IS—IS的配置,那么说明?
A.Flash正在运行的IS—IS配置,没有保存到内存
B.内存正在运行的IS—IS配置,已保存到Flash
C.未输入任何IS—IS的命令
D.内存正在运行的IS—IS配置,没有保存到Flash
正确答案:D
正确解析:display current-configuration命令用来查看路由器当前生效的配置参数,也就是内存中正在运行的配置。display saved-configuration命令用来查看启动时的配置文件,也就是存储在FLASH中的配置。二者不一致说明配置没有保存到flash.
85.以下哪种工具不能用来匹配BGP路由条目?
A.Community Filter
B.高级ACL
C.基本ACL
D.IP Prefix List
正确答案:B
正确解析:⾼级acl不能⽤于路由匹配,因为⾼级acl可以匹配 Protocol(tcp、udp、icmp等),⾼级acl⽤于访问策略控制。其他三项都可以用于匹配BGP路由。
86.在一个MPLS域中,根据LSR对数据处理方式的不同,可将LSR分为Ingress LSR、Transit LSR和 EgressLSR.对于同一个FEC,某一LSR可以是该FEC的Ingress LSR也可以是该FEC的Transit LSR。
A.正确
B.错误
正确答案:B
正确解析:一条LSP可以有零个、一个或多个Transit LSR,但有且只有一个lngress LSR和一个Egress LSR
87.执行reset isis all后,IS—IS协议进程要重启、邻居要重新建立,而IS—IS的各类统计不会清零。
A.正确
B.错误
正确答案:B
正确解析:如果说类比OSPF等动态协议,照常识,重启进程是不会清除之前的统计信息的,重启设备除外。但是如果说题目中说的ISIS的各类统计信息如果是用display isis statistics命令查看的信息的话,根据模拟器中拓扑的实际结果,该命令显示的统计信息,如维护的路由数量、本地产生的LSP的数量以及IS-IS路由的收敛优先级等信息。在重启进程之后是清零了的。
88.关于MP—BGP,以下描述错误的是?
A.PE与CE之间通过BGP交互路由时,需要在CE上为每个VPN实例创建BGP进程
B.MP—BGP的报文类型、VPNv4路由发布策路与BGP—4相同
C.MP—BGP需要为VPNV4路由分配私网标签
D.MP-BGP通过MP_REACH_NLRI和MP_UREACH_NLRI两种属性来通告VPNv4路由
正确答案:A
正确解析:CE是用户网络边缘设备,PE是运营商边缘路由器。首先CE是感知不到VPN的存在的,所以CE上的VPN实例的说法肯定是错误的,其次,每个路由器只能创建一个BGP进程,而不能区分VPN实例创建BGP进程。
89.OSPFv3采用与OSPFV2相同的路由通告方式:在OSPFv3区域视图通过network命令进行通告。
A. 正确
B. 错误
正确答案:B
90.通过VLAN聚合技术可以实现一个Sub—VLAN对应多个广播域,提高了编址的灵活性。
A.正确
B.错误
正确答案:B
正确解析:VLAN聚合指在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关。多个Sub-VLAN共享一个网关地址,节约了子网号、子网定向广播地址、子网缺省网关地址,且各Sub-VLAN间的界线也不再是从前的子网界线了,它们可以根据各自主机的需求数目在Super-VLAN对应子网内灵活的划分地址范围,从而即保证了各个Sub-VLAN作为一个独立广播域实现广播隔离,又节省了IP地址资源,提高了编址的灵活性。
91.MACsec可为用户提供安全的MAC层数据发送和接收服务。下列哪项不属于MACsec可提供的服务?
A.完整性检查
B.可控性检查
C.用户数据加密
D.数据源真实性校验
正确答案:B
142.display interface GEO/0/0一次,发现Total Error计数(该接口物理层的错误报文总数目)不是0. 此时可以断定当前时故降仍未消失。
A.对
B.错
正确答案:A
正确解析:Total Error接口在物理层检测时发现的错误报文总数目。首先收到错误报文并不一定就代表着接口就一定有故障,可能是链路干扰或者不稳定导致收到畸形报文。其次即便因为之前有故障,ERROR计数不为0,待故障恢复正常后,其总数目并不会恢复为0.判断物理端口要看其current state,而不是total error计数。
143.对于同一个MAC地址,手工配置的MAC表项优先级高于自动生成的表项。
A.对
B.错
正确答案:A
正确解析:为了提高接口安全性,网络管理员可手工在MAC地址表中加入特定MAC地址表项,将用户设备与接口绑定,从而防止假冒身份的非法用户骗取数据。手工配置的MAC地址表项优先级高于自动生成的表项。
144.某接口下配置:isis timer hello5 level-2,下列说法正确的是?
A.该接口Level-2的hello包发送间隔为5s
B.该接口Level-1和Leval-2的hello包发送间隔都为3s
C.该接口Level—2的CSNP包发送间隔为5s
D.该接口Level-1的hello包发送间隔为5s
正确答案:A
正确解析:isis timer hello命令用来指定IS-IS接口发送Hello报文的间隔时间。isis timer hello 5 Ievel-2的意思是设置Level-2的Hello报文在该接口上每5秒发送一次
145.OSPFv3中泛洪范围为整个自治系统内的LSA是?
A.Link-LSA
B.As-external-LSA
C.Inter-Area-Prefix-LSA
D.Intra-Area-Prefix-LSA
正确答案:B
正确解析:link-lsa在链路上泛洪;区域范围:LSA 的泛洪范围仅仅覆盖一个单独的OSPFv3 区域。 Router LSA、Network LSA、Inter Area Prefix LSA、Inter Area Router LSA 和Intra Area Prefix LSA 都是区域范围泛洪的LSA。自治系统范围:LSA 将被泛洪到整个路由域,AS External LSA 就是自治系统范围泛洪的LSA
146.华为交换机MAC地址表的老化时间默认是多少秒?
A.300
B.500
C.400
D.5
正确答案:A
正确解析:MAC动态表项:由接口通过报文中的源MAC地址学习获得,表项可老化,重启会丢失。默认情况MAC地址表老化时间为 300S(可修改)。
147.某中小型网络中部署OSPF,当查看某台设备的路由表时发现只存在直连路由,哪项操作不可能引起该故障?
A.路由协议配置错误
B.路由策略配置有误
C.端口地址配置问题
D.配置的用户权限过低
正确答案:D
正确解析:查看某台设备的路由表时发现只存在直连路由,只能是配置有误,无论用户权限如何过低都不是只能看见直连路由的而看不到动态路由的。
148.关于BGP MPLS IP VPN网络架构,以下描述错误的是?
A.P设备只需要具备基本MPLS转发能力,不维护VPN相关信息
B.站点之间可以通过VPN互访,一个站点只可以属于1个VPN
C.一般情况下,CE设备感知不到VPN的存在,且CE设备不需要支持MPLS、MP—BGP等
/DBGP/MPLS IP VPN网络架构由CE(Customer Edge)、PE(ProviderEdge)和P(Provider)三部分组成,其
中PE和P是运营商设备,CE是BGP/MPLS IP VPN用户设备
正确答案:B
149.由于BGP是EGP路由协议,所以BGP路由策略只能在EBGP邻居之间部署,在IBGP邻居之间部署路由策略无效。
A.正确
B.错误
正确答案:B
正确解析:BGP作为一个应用广泛的边界网关路由协议,拥有丰富的路由策略工具,其路由策略工具对BGP均有效,包括IBGP
150.QinQ技术是一项扩展VLAN空间的技术,通过在802.1Q标签报文的基础上再增加一层802.1Q的Tag来达到扩展Vlan空间的功能。下列关于qinq说法错误的是?
A.灵活QinQ可以根据不同的内层Tag而加上不同的外层Tag,正确于用户VLAN的划分更加细致
B.QinQ使VLAN的数量增加到4095*4095
C.QinQ技术可以使私网LAN在公网上透传
D.基本QinQ是基于接口方式实现的
正确答案:B
正确解析:华为的vlan数量是4096;其中vlan0和vlan4095系统保留不可见不可使用;vlan1,系统默认vlan,用户可以使用这个vlan,但不可以删除,vlan2~vlan4094用户可以创建,使用,删除
151.在VLAN聚合技术中,使用多个Sub—VLAN隔离广播域,并将这些Sub—VLAN聚合成一个逻辑的Super—VLAN,某公司将不同部门划分到不同Sub—VLAN,因为Sub—VLAN不仅包含物理接口,还可以建立三层VLANIF接口,可以直接与外部网络进行三层通信。
A.正确
B.错误
正确答案:B
正确解析:VLAN聚合(VLAN Aggregation,也称Super VLAN)指在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN(称为Super-VLAN),这些Sub-VLAN使用同一个IP子网和缺省网关。多个Sub-VLAN共享一个网关地址,节约了子网号、子网定向广播地址、子网缺省网关地址,且各Sub-VLAN间的界线也不再是从前的子网界线了,它们可以根据各自主机的需求数目在Super-VLAN对应子网内灵活的划分地址范围,从而即保证了各个Sub-VLAN作为一个独立广播域实现广播隔离,又节省了IP地址资源,提高了编址的灵活性。所以此题正确答案为“错误”。
152.缺省情况下,LDP邻接体之间会基于32bit地址的IP路由触发建立LSP。
A.正确
B.错误
正确答案:A
正确解析:lsp-trigger命令用来设置触发建立LDP LSP的策略。缺省情况下,根据32位地址的IP路由触发LDP建立LSP。
153.IS-IS协议视图下配置了ipv6 enable topology standard,该命令的含义是IPv4与IPv6共用一个拓扑。
A.正确
B.错误
正确答案:A
正确解析:ipv6 enable topology standard指定拓扑类型为标准模式,即在集成拓扑上使能IS-IS进程的IPv6。
154.当部署BGP/MPLS IP VPN时,OSPF的VPN路由标记(VPN Route Tag)不在MP-BGP的扩展团体 属性中传递,只是本地概念,只在收到MP—BGP路由并且产生OSPF LSA的PE路由器上有意义。
A. 正确
B. 错误
正确答案:A
155.为保证安全,可以在OSPFv3进程区域视图中配置认证。
A.正确
B.错误
正确答案:A
156.以下哪条命令可以被用来在PE上查看BGP VPNV4路由和BGP私网路由的信息
A.display bgp routing-table address-family vpnv4
B.display bgp vpnv4 routing-table
C.display bgp routing-table ipv4-family vpnv4
D.display vpnv4 bgp routing-table
正确答案:B
157.R1执行操作ping—a 10.1.1.1 10.5.16.2,该命令的含义的是?
A.ping包的源IP地址是R1的任意一个直连接口地址
B.ping包的源IP地址是R1指向10.5.16.2的最优IP路由的出接口地址,且不是10.1.1.1
C.ping包的源IP地址是10.1.1.1
D.ping包的目的IP地址是10.1.1.1和10.5.16.2
正确答案:C
正确解析:ping -a SOURC-IP 指定发送ICMP ECHO-REQUEST报文的源IP地址。如果不指定源IP地址,将采用出接口的IP地址作为ICMP ECHO-REQUEST报文发送的源地址。
158.在排除MSTP故障时,你执行了display current-configuration命令来获取设备的配置文件,下述 哪项说法是错误的?
A.不论设备上是否配置了BPDU Tunnel,都不会对MSTP造成影响
B.与用户终端设备相连的端口MSTP是否是处于去使能状态或配置为边缘端口
C.查看端口配置,确认使能MSTP的端口是否使能了协议报文上送命令。如:bpdu enable
D.查看设备端口是否加入正确的VLAN
正确答案:A
159.相比较于OSPFv2报文头部,OSPFv3报文头部增加的字段为?
A.IPV6 Auth Type
B.Link ID
C. Instance ID
D.IPV6 Router ID
正确答案:C
160.关于BGP/MPLS IP VPN网络架构中的站点(site)以下描述正确的是?
A.在任何情况下,属于同—VPN的不同站点都不可以使用重叠的地址空间
B.通过同一台CE连接到运营商网络的终端可能属于不同的站点(MCE)
C.站点是一组IP系统,一台主机构成的网络不能被称为站点
D.地理位置分隔较远的两张网络一定属于不同的站点
正确答案:B
161.如果面对复杂的网络故障,并经过评估认为短时间内无法完成排障,而此时用户又急需恢复网络的可用性,那么正确的做法是。
A.告诉用户这是不可能实现的
B.不通知客户的情况下,直接搭建替代的网络环境
C.始终尝试排除故障,不将当前的排障难度告知用户
D.与用户沟通是否可以跳过故障节点搭建替代的网络环境
正确答案:D
206.下列关于VLAN聚合说法正确的是?
A.Sub—VLAN用于隔离广播域
B.Sub—VLAN包含物理接口。可以建立三层VLANIF接口
C.一个Super-VLAN可以包含一个或多个SUb-VLAN
D.Super-VLAN只包含物理接口,不建立三层VLANIF接口
正确答案:AC
正确解析:Super-VLAN:只建立三层VLANIF接口,不包含物理接口,与子网网关对应。Sub-VLAN:只包含物理接口,不能建立三层VLANIF接口,用于隔离广播域。VLAN聚合也称Super VLAN,指在一个物理网络内,用多个VLAN(称为Sub-VLAN)隔离广播域,并将这些Sub-VLAN聚合成一个逻辑的VLAN,这些Sub-VLAN使用同一个IP子网和缺省网关。多个Sub-VLAN共享一个网关地址,节约了子网号、子网定向广播地址、子网缺省网关地址,且各Sub-VLAN间的界线也不再是从前的子网界线了,它们可以根据各自主机的需求数目在Super-VLAN对应子网内灵活的划分地址范围,从而即保证了各个Sub-VLAN作为一个独立广播域实现广播隔离,又节省了IP地址资源,提高了编址的灵活性。
207.IPSG可以设置哪些检查项?
A.IP地址
B.MAC地址
C.出接口
D.VLANID
正确答案:ABD
208.割接验收完成后在收尾阶段还需要执行的工作一般包括哪些?
A.验收总结
B.资料移交
C.转运维培训
D.现场守局
正确答案:ABCD
正确解析:收尾阶段包括守局和项目验收,项目验收又包括转维培训、资料移交、验收总结会。
209.割接完成后,一般需要针对哪些项目进行检查?
A.控制层面表项
B.数据流向
C.物理拓扑
D.软件版本
正确答案:ABCD
正确解析:在培训PPT中提及到的割接的具体信息很少,没找到对应的内容,倾向于全选割接前后物理拓扑、逻辑拓扑、业务配置对照表;割接前后软件版本对照表;割接前后控制层面(路由、安全控制、QOS)分析对照表;割接前后业务层面(数据流向)分析对照表。
210.割接风险评估主要从以下哪些方面考虑?
A.风险带来的损失
B.风险影响的范围
C.风险影响的时间
D.关键风险点位置
正确答案:ABCD
正确解析::割接风险评估主要从以下有方面:风险点关键位置,风险影响的范围,风险影响的时间,风险带来的损失。
211.以太网是一个支持广播的网络,一旦网络中有环路,这种简单的广播机制就会引发灾难性后果。下面哪几种现象可能是环路导致的?
A.通过ping命令进行网络测试时丢包严重
B.设备无法远程登录
C.CPU占用率超过70%
D.在设备上使用display interface命令查看接口统计信息时发现接口收到大量广播报文
正确答案:ABCD
正确解析:环路会导致网络拥塞,设备CPU占用率高,正常流量丢包甚至不能访问等现象
212.以下关于IS—IS(IPv6)说法正确的是?
A.为了支持IPv6路由的处理和计算IS—IS新增了TLV232、236
B.默认情况下,IS—IS开启了多拓扑特性,即IPv4和IPv6在不同的拓扑中进行SPF计算
C.IS—IS工作在数据链路层只需要增加新的TLV即可支持IPv6
D.为了支持IPv6路由的处理和计算,IS—IS在129 TLV中新增了NLPID
正确答案:ACD
213.在域内MPLS VPN网络中,数据包在进入公网被转发时,会被封装上两层MPLS标签,下列选项中关于两层标签的描述。错误的是:
A.MPLS VPNE的外层标签是由LDP协议或静态分配的,内层标签是由正确端的MP—BGP邻居分配的
B.默认情况下外层标签在数据包转发给最后一跳设备前被弹出
C.MPLS VPN的外层标签称为私网标签内层标签称为公网标签
D.外层标签用于在PE设备上将数据包正确发送到相应的VPN中
正确答案:CD
214.下列选项中,关于RT的描述正确的是:
A.Export Target和lmport Target的设置相互独立,并且都可以设置多个值,能够实现灵活的VPN访问控制
B.RT值以BGP扩展团体属性的方式通过Update消息,发布给邻居
C.每个VPN实例关联一对或多对VPN Target属性,用来控制VPN路由信息在各站点之间的发布和接收
D.RT可分为两类VPN Target属性:Export Target与Import Target
正确答案:ABCD
215.以下描述中,属于提醒客户信息安全的有以下哪些项?
A.数据备份提醒
B.账号整理提醒
C.密码更新提醒
D.日志保护提醒
正确答案:ABCD
216.下述哪些原因可能导致局域网同—VLAN内的主机无法互通?
A.交换机上配置了端口隔离
B.交换机上配置了错误的端口和MAC地址绑定
C.接口被人为shutdown或物理接口损坏
D.交换机MAC地址学习错误
正确答案:ABCD
217.IS—IS支持多实例和多进程,即一台IS—IS路由器上可以配置多个VPN实例与多个IS—IS进程相关联。以下关于IS—IS多实例和多进程的描述,正确的有哪些?
A.1个IS—IS进程只能与1个VPN实例关联
B.若一台IS—IS路由器创建了多个IS—IS进程,每个进程之间互不影响,彼此独立
C.1个IS—IS进程可以与多个不同的VPN实例关联
D.1个VPN实例可以与多个不同的IS—IS进程关联
正确答案:ABD
218.以下关干BGP4+的MP_REACH_NLRI属性说法正确的是?
A.当下一跳地址长度为16时,Network Address of Next Hop携带的是链路本地地址
B.NLRI字段携带IPv6路由前缀和掩码信息
C.AF(address family)值为2,代表IPv6
D.下一跳地址长度可以为16或者32
正确答案:BCD
正确解析:当下一跳地址长度为16时,下一跳地址为下一跳路由器的全球单播地址。
219.RR发布路由的规则破坏了IBGP水平分割的规则,因此有可能会在AS内引起环路。RR使用了哪些路由属性防止环路产生?
A.AS-PATH
B.Nexthop
C.Originator ID
D.Cluster List
正确答案:CD