2026年思科认证CCNA防火墙策略防护测评试卷.docxVIP

  • 1
  • 0
  • 约2.14万字
  • 约 45页
  • 2026-09-17 发布于广东
  • 举报

2026年思科认证CCNA防火墙策略防护测评试卷.docx

PAGE

PAGE1

2026年思科认证CCNA防火墙策略防护测评试卷

注意事项:

请在答题卡/答题纸上作答,在试卷上作答无效。

请首先填写好姓名、准考证号等信息。

本试卷包含选择题、判断题、简答题及案例分析题。(根据各专业证书历年真题结构设置考题)

一、单选题

(共55题,每题0.5分。每题的备选项中,只有1个最符合题意)

题号

题干

选项

答案

解析

1

在CiscoASA上,默认情况下,哪种流量会被允许从较低安全等级接口流向较高安全等级接口?

A.所有ICMP流量B.已建立的TCP连接的回程流量C.所有UDP流量D.所有HTTP流量

B

ASA的默认策略是“安全等级从高到低允许,低到高仅允许已建立连接的回程流量”。因此只有已建立TCP连接的回程流量被放行。

2

下列关于CiscoFirepower管理中心(FMC)的描述,哪项是正确的?

A.FMC只能管理ASA防火墙B.FMC必须与Firepower设备通过SSH直连才能下发策略C.FMC可以通过HTTPS向受管设备下发访问控制策略D.FMC不支持基于角色的访问控制(RBAC)

C

FMC使用HTTPS(默认端口443)与Firepower设备通信,下发访问控制、安全情报等策略;同时支持RBAC。

3

在基于区域的防火墙(ZBF)配置中,哪条命令用于定义区域之间的策略?

A.zone-pai

文档评论(0)

1亿VIP精品文档

相关文档