下列关于IPV6下NAT的描述,错误的是哪一项?()
A.IPv6NetworkPrefixTranslation协议可以隐藏内部IPv6地址
B.IPV6NAT可以避免IP溯源困难而产生的安全隐患
C.IPV6NAT协议可以保证非授权用户无法直接对真实的IPv6地址建立连接
D.IPV6NAT技术支持一对多的地址翻译
A.IPv6NetworkPrefixTranslation协议可以隐藏内部IPv6地址
B.IPV6NAT可以避免IP溯源困难而产生的安全隐患
C.IPV6NAT协议可以保证非授权用户无法直接对真实的IPv6地址建立连接
D.IPV6NAT技术支持一对多的地址翻译
第1题
A.二三层桥接方案下,网关bvi接口需要配置ipv6地址
B.二三层桥接方案下,接入设备需要开启PW保护组双发
C.三层到接入方案下,网关接口为接入设备互联基站的接口,需要配置ipv6地址
D.三层到接入方案下,接入层设备并不需要开启VPNV6
第2题
B、ICMPv6协议是IPv6协议栈的基础,可实现路由器和前缀发现、地址解析、下一跳地址确定、重定向、邻居不可达检测、重复地址检测、 MTU路径发现
C、ICMPv6协议,协议号3表示超时
D、ICMPv6协议,协议号1表示超时
第3题
A.IPv6的DNS等相关协议增加安全设计
B.可通过加密方式生成IPv6地址,但是不支持隐私头部
C.AH和ESP可作为IPv6的扩展头部,IPsec用于保障额外安全
D.IPv6的地址是128位,从而保证源地址可信
第4题
A.当NAT地址池地址与公网接口地址不在同一网段时,必须配置黑洞路由
B.黑洞路由配置会消耗设备CPU处理资源
C.黑洞路由的配置命令行:iproute-static[ip-address]NULL0
D.配置目的NAT,为了防止路由环路,需要配置到转换前目的IP地址的黑洞路由
第5题
A.对符合匹配条件的流量执行的操作,有permit和deny两种
B.ACL配置完毕之后,即可生效
C.IPV6ACL是IPV6流量匹配工具,可以将符合匹配条件的IPV6流量与其他ipv6流量区分开来
D.NGFW支持多种匹配条件。例如,按照IPV6源地址、IPV6目的地址、承载的协议类型等条件对IPV6流量进行过滤
第6题
A.配置一条动态NAT和一条静态NAT占用的qacl资源一样
B.设备的qacl资源大小和业务板类型有关
C.设备的qacl资源大小与接口板卡类型有关
D.设备的qacl资源大小与主控板类型有关
E.如果设备的流表资源不足,那么NAT相关的配置无法下发
第7题
A.可以与弹性云服务器,虚拟IP,弹性负载均衡,NAT网关等资源灵活地绑定以及解绑
B.EIP可以加入共享带宽,降低带宽使用成本
C.弹性公网IP(ElasticIP)提供独立的公网IP资源。包括公网IP地址与公网出口带宽服务
D.只支持按需计费
第8题
A.每台路由器为了让二层网络上的主机和其它路由器知道自己的存在,定期以组播方式发送携带网络配置参数的RA报文
B.路由器发现功能是IPv6地址自动配置功能的基础,主要通过RA报文和RS报文来实现的
C.主机接入网络后可以主动发送Rs报文
D.IPv6支持无状态地址自动配置,需要结合使用诸如DHCP之类的辅助协议
第9题
A.IPv6重复地址检测技术和IPv4中的免费ARP类似,用于地址分配或主机连接网络时检测重复的IPv4主机地址
B.试验地址能进行单播通信
C.节点向自己将使用的试验地址发送一个邻居请求(NS)报文,如果收到其它站点回应的邻居通告(NLA)报文,则证明该地址已被使用
D.当接口配置为IPv6地址时,DAD用来在本地链路范围内检测将要使用的IPv6地址是否唯一