- 1、本文档共176页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
GB0-510H3CNE-SecurityH3C认证网络安全工程师考试题库
(含答案)
一、单选题
1.
安全策略加速功能失效,规则匹配的过程和建立连接的时间会变长,同时也会占用系统大量的CPU资源。
A、错误
B、正确答案:B
2.
工程师小L在调试SecPathF1020设备是,把缺省的G1/0/0当成内网口Trust,G1/0/0接口配置成untrust区域当成外网口,此时内网用户是否可以正常上网A、不能
B、能答案:A
3.
在L2TP组网中,LNS侧对用户的验证方式有三种,代理验证、强制验证和LCP重协商。其中优先级最高的是
A、代理验证
B、强制CHAP验证C、LCP重协商
D、都相同答案:C
4.如下图所示的网络中,RTB对RTA发起IPSec连接,有关NAT穿越描述正确的是A、IPSec隧道两端不启用TKE的情况下亦能实现NAT穿越
B、通过将IPsec报文封装在UDP1701端协议报文中实现IPSec的NAT穿越C、RTA在主模式情况下不能实现NAT穿越
D、NAT网关会修改UDP报文头,IPSec报文的IP头答案:C
5.如何防范Land攻击?
A、检查TCP报文,如果报文的目的端口号为139,且TCP的紧急标志被置位,
而且携带了紧急数据区,则根据用户配置选择对报文进行转发或拒绝接收,并将该攻击记示
B、检查ICMP应答请求报文的目的地址是否为子网广播地址或子网的网络地址,如果是则根据用户配置选择对报文进行转发或拒绝接收,井将该攻击记录到日志C、检查UDP报文,如果报文的目的端口号为139,且UDP的紧急标志被置位,
而且携带了紧急数据区,则根据用户配置选择对报文进行转发或拒绝接收,井将该攻击记;
D、检测每一个IP报文的源地址和目标地址,若两者相同,或者源地址为环回地址,则根据用户配置选择对报文进行转发或拒绝接收,并将该攻击记录到日志
答案:D
6.以下关于动态NAT说法正确的是?
A、动态NAT必须要指定地址池地址
B、PAT模式中一个公网地址可以同时提供给多个私网地址使用
C、动态NAT的配置中,必须要配置ACL来指定可以进行NAT转换的地址D、所有模式的动态NAT都支持复用公网地址
答案:B
7.常见的安全域划分方式有:
A、按照接口划分
B、按照业务划分
C、按照规则划分
D、按照IP地址划分答案:A
8.下列关于对防火墙的功能描述,不正确的是A、防火墙能够执行安全策略
B、防火墙能够产生审计日志
C、防火墙能够限制组织安全状况的暴露D、防火墙能够防病毒
答案:D9.
如需要通过VPN隧道在协议A的网络上传输协议B的数据包,我们将协议B称为什么协议?
A、封装协议B、隧道协议
C、载荷协议D、承载协议
答案:C10.
H3C防火墙防病毒功能需要安装License文件。License到期后无法升级特征库,
防病毒功能不能正常工作。
A、错误B、正确
答案:A
法更新,但是还能继续用旧的特征库
11.关于防火墙设备的ISP域的描述,正确的是A、防火墙系统缺省存在域的名称为system
B、防火墙系统最多配置10个ISP域
C、防火墙系统缺省存在域的名称为administratorD、防火墙系统最多配置16个ISP域
答案:A12.
在H3C防火墙上配置入侵防御,单击提交按钮,激活入侵防御配置文件的配置内容时此功能会暂时中断DP业务的处理
A、错误B、正确答案:B
13.下面关于GRE协议的描述正确的是?
A、GRE提供了将一种协议的报文封装在另外一种协议报文中的机制,使报文能够在异种网络中传输,异种报文传输的隧道成为tunnel
B、GER是二层协议
C、GRE协议实际上是一种承载协议
D、GRE是对某些网络协议(如:IP、IPX等)的数据报文进行封装,使这项被封装的数据报文能够在另外一种网络协议(如:IP)中传输
答案:D
解析:A答案当中的异种网络,指的是数据链路层协议
14.在下列哪种密码应用中,我们是使用公钥加密、私钥解密?A、非对称密码
B、对称密码C、数字签名D、H交换
答案:A
15.DES是最著名的对称密码算法,其属于分组密码,明文分组的位数为A、64
B、56C、128D、256答案:A
16.
在IKE协商模式中,哪种模式适合用于分支机构采用ADSL拨号与总部IPSec连接第110页,共156页
A、野蛮模式B、主模式
C、传输模式D、隧道模式
答案:A17.
H3C防火墙配置成二层模式时数据依靠()进行转发。
A、HASH表B、路由表
C、MAC地址表D、
您可能关注的文档
- 2024年世界职业院校技能大赛中职组“短视频制作组”赛项考试题库(含答案).doc
- 2024年世界职业院校技能大赛高职组“新材料智能生产与检测组”赛项考试题库(含答案).doc
- 2024年广西职工职业技能大赛制粉工(米粉条)赛项理论考试题库(含答案).doc
- 2024年世界职业院校技能大赛高职组“导游服务组”赛项参考试题库(含答案).doc
- 2024年第三届浙江技能大赛(无人机装调检修赛项)理论考试题库(含答案).doc
- 2024年第三届浙江技能大赛(养老护理赛项)理论考试题库(含答案).doc
- 危险化学品生产单位安全生产管理人员理论考试题库-下(判断题汇总).doc
- 自考00228《环境与资源保护法学》历年考试真题题库(含答案).doc
- 医师定期考核题库人文医学含答案医师服务app邯郸市中心医院执业医师定期考核.doc
- 消防月消防知识竞赛考试题库300题(含答案).doc
- 2024年西藏客运从业资格证实际操作考试技巧 .pdf
- 2024年银行委派会计述职报告(2篇) .pdf
- 2024年税务师之涉税服务实务题库综合试卷A卷附答案 完整版完整版724610035.pdf
- 2024年监理工程师之水利工程监理案例分析题库及精品答案 完整版完整版724583003.pdf
- 2024年税务师之税法一题库及精品答案 完整版完整版724610024.pdf
- 2024年离任经济责任审计制度范文(3篇) .pdf
- 保健院服务实施工作计划模板 .pdf
- 2024年矿山安全员培训考试题及答案 .pdf
- 2024年监理工程师之水利工程监理案例分析通关题库(附答案) 完整版完整版724539732.pdf
- 2024年税务培训心得体会范例(3篇) .pdf
最近下载
- 地下室注浆工程合同.docx
- 2022年12月贵州省普通高中学业水平合格性考试语文模拟试题(含答案).pdf
- 新形势下高素质农民培训模式浅析-教育培训论文-教育论文.docx
- Unit 6 Is he your grandpa 第1课时 Lead-in & Cartoon time 译林版(三起)(2024)英语三年级上册.pptx
- 《童年》读书分享PPT.ppt
- 2023年高职单考单招机械类专业理论模拟考试.doc
- 银行公众号运营规划方案(含预估效果).pdf VIP
- 信息通信建设工程预算定额(5册合集).docx VIP
- 篮球裁判员暨社会体育指导员试题含答案.doc
- 煤矿安全规程题库.doc
文档评论(0)