本站已运行

攻城狮论坛

作者: 小硬盘
查看: 722|回复: 2

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[题库] 华为认证资深网络工程师-构建安全网络架构H12-721 HCNP-Security-CISN模拟考试

[复制链接]
小硬盘 [超级版主] 发表于 2017-8-13 22:54:58 | 显示全部楼层 |阅读模式
查看: 722|回复: 2
开通VIP 免金币+免回帖+批量下载+无广告
华为认证资深网络工程师-构建安全网络架构HCNP-Security-CISN模拟考试
2 f( {  F# F1 F$ C5 a% x

9 q8 {$ n+ b" G$ T& j, p
1. HWTACACS仅仅只能对密码部分进行加密而Radius协议除Radius报文头以外,同时对报文主体全部进行加密。(    )
) `+ u1 O0 _3 I7 z$ C% GTrue   False
6 \  i, R: O/ M( B& L8 h3 Y ( `# ]" P+ ^1 O/ |1 m
2. 负载均衡实现了将访问不同IP地址的用户流量分配到同一服务器上的功能。(    )
9 a2 C/ v  ^# O& I! |, rTrue   False) \0 j. q, d9 n: v. M' L

) y* b% z. j( h8 L3 Z3. 以下哪个不是IP-link的探测时发送的报文? (    )
# W+ `. p9 j) q(Select 2 Answers)
" {8 g( W: b: |, i  F3 H* Y* F" F5 r9 ?A. ARP报文
) k+ E- o) ]5 j. k7 P* \1 CB. IGMP报文
, G$ a* J3 V% D& CC. ICMP报文  i( O% V" V1 j2 {4 ]4 i  c
D. Hello报文: @6 I+ \. _2 D. o- p, M& U
* R( b- H% E* U7 U* j
4. USGA与USGB配置了静态BFD会话,下列关于BFD会话建立和拆除的过程,说法正确的是?(    )- O1 ^9 {  {$ m5 Y) o( H
(Select 2 Answers)* {2 }8 c. j  Y1 p0 i9 \
A. USG A和USG B各自启动BFD状态机,初始状态为Down,发送状态为Down的BFD报文,Your Discriminator的值是0。
  O# ?' e. J" C+ ~# M6 O. Z0 dB. USG B本地BFD状态为Init后,如果接下来继续接收到状态为Down的报文,重新进行处理更新自己的本地状态。' s, ]& Q2 O. L: p
C. USG B收到状态为Init的BFD报文后,本地状态切换至Up。
+ x) G9 B/ l1 e  f6 z# N: P+ PD. USG A和USG B发生“DOWN => INIT”的状态迁移后,会启动一个超时定时器。如果定时器超时仍未收到状态为Init或Up的BFD报文,则本地状态自动切换回Down。
+ k% k' }8 X+ X3 d; ?$ C; Y
' y5 r5 X8 p* G5.USG系列防火墙双机热备不包括以下那些协议:(    ). \- ^, J+ c2 l& G9 N7 o$ t: \1 I( T
A. HRP
/ _- `: F6 h- w- lB.VRRP. }8 U, c. [: a: s
C. VGMP
7 f& k: h# j4 B4 \# j# TD. IGMP
6 B, R8 v) a* w8 Q& x9 W : {) t3 ?* r2 Q, d6 Z5 d+ e2 r
6. 在配置USG双机热备时,(假设备份组号是1)虚拟地址的配置命令,正确的是哪项?(   )1 X( T9 ?4 G: d0 H3 Y& U
A. vrrp vrid 1 virtual-ip ip address master
, r5 j% e9 t$ `/ W9 y; K* G* |3 H6 @B. vrrp virtual-ip ip address vrid 1 master
" H& \8 d: R' c; v6 w; i$ iC. vrrp virtual-ip ip address master vrid 1% i( o5 N7 K0 ~5 r8 c* m( D
D. vrrp master virtual-ip ip address vrid 1+ ^! B- s8 o8 t

- U1 b2 U% V$ D' V# o8 K0 J7. 下列关于VRRP和VGMP的协议报文,说法正确的是什么? (    )
+ ]! {8 K, T+ V! n(Select 2 Answers)
( B: d4 \, _; ]% L- X1 iA. VGMP管理组与VRRP备份组之间使用VGMP Hello报文通信
% }( ?) M8 i+ @* DB. VGMP管理组之间通过VGMP Hello报文通信
+ N* a( [( K7 m2 TC. VGMP管理组之间通过VRRP报文通信# K5 v. z( c& x, L. a- T
D. VGMP管理组与VRRP备份组之间使用VGMP报文通信1 p, p$ I* Y  r

! E% n4 u& @& l2 N, t2 r$ B- d6 }9 _8.在一个Eth-Trunk接口中,通过在各成员链路上配置不同的权重,可以实现流量负载分担。(    ): z8 L* v2 t  M! x9 c
True   False
% ]( C5 g' @% ]" d. U! C
, R5 P  B) ~$ i  Z9. 虚拟防火墙技术特点不包括以下哪项?(    )% T8 ]' w4 K. x8 y+ f2 z" B/ x
A. 提供路由多实例、安全多实例、配置多实例、NAT多实例、VPN多实例,应用灵活,可满足多种组网需要。
! U- b2 y9 T- d) eB. 每个虚拟防火墙均可以独立支持TRUST、UNTRUST、DMZ等 4个安全区域,接口灵活划分和分配。2 [: V0 J# `0 n+ L" q. m# x
C. 从技术上保证了每一个虚系统和一个独立防火墙从实现上是一样的,而且非常安全,各个虚系统之间可以直接实现访问。
$ x! o9 D; ~  \4 |D. 每个虚系统提供独立的管理员权限。! T, F, `' B) e0 K6 D
2 O' V0 [" q/ ~% c4 o: M: `
10. 以下不提供加密功能的VPN协议有哪些? (    )
0 b/ D) X/ S7 w4 V. C(Select 3 Answers)
5 Q2 F9 P6 x" v0 D4 K& FA. ESP3 e; {# T4 x2 n& Z# `3 v% ^0 L. T
B. AH
4 D) j& k/ a  ]; t/ \6 OC. L2TP! r# K: F! N6 l0 C* c/ D. `
D. GRE
' G- ?) _, a) o5 U3 p
. X3 B9 L9 \7 I( K/ u! N11. 在IPSec VPN中,以下哪个报文信息不存在?(    )& f; N+ M. x& `0 ?2 N6 M
A. AH报文头
, K6 `) `3 \) g1 G. rB. AH报文尾6 e+ U9 x; w0 }. E1 G  m9 o9 [
C. ESP报文头
1 \1 d3 G. O- B1 c0 ]D. ESP报文尾
) Z3 t' f* t; Z4 z+ @) _
5 i3 V* I: n# e( T- [12. IPSec VPN做NAT穿越的情况下,必须使用IKE的野蛮模式。(    )7 |0 r( z$ h1 H! }+ ^& R
True   False
1 A' d% l7 A' t; s& g3 D  |
! ^6 x- h5 e6 G/ c13.下列关于IPSec和IKE的说法正确的是:(    )7 j/ e% _, [4 a3 z
(Select 3 Answers)+ W1 ?, ~. X; K# G
A. IPSec有两种协商方式建立安全联盟,一种是手工方式(manual),一种是IKE 自动协商(isakmp)方式。9 l3 C  }9 T; V- `3 ]" _2 i
B. IKE 野蛮模式可以选择根据协商发起端的IP 地址或者ID,来查找对应的身份验证字并最终完成协商。* m. Z, s# `4 @
C. NAT 穿越功能删去了IKE协商过程中对UDP 端口号的验证过程,同时实现了对VPN 隧道中NAT 网关设备的发现功能,即如果发现NAT 网关设备,则将在之后的IPSec 数据传输中使用UDP 封装。2 Q0 u3 v+ ~. l/ y9 W
D. IKE 的安全机制包括DH Diffie-Hellman 交换及密钥分发,完善的前向安全性(Perfect Forward Secrecy PFS)以及SHA1等加密算法。! r! S# V/ [% s6 L0 N! N2 N
% d  ~0 ?4 ^! t) N9 l8 q1 l
14. 如果建立IPSec VPN隧道双方,一方的IP地址不固定,则以下哪些配置方法不能适用在IP地址不固定的网关? (    )
' W4 a* Y/ U2 j" `4 {# ]; cA. 策略模板
" H. v- h* F! L" U7 VB. 策略
3 i1 F; z3 ?2 W) pC. 野蛮模式下的Name认证
% E' v# \( n! `, vD. 野蛮模式下的pre-share key认证  F0 \7 E) S& s0 k* k7 z4 A) o/ @

9 }  E: O* C  v15. 网络攻击的分类有流量型攻击、扫描窥探攻击、畸形报文攻击和特殊报文攻击。 (    )6 i% g5 I+ ?4 m/ g2 z% p- }
True   False2 C/ @3 L8 B  J% q$ k

4 c5 s% P" H% L/ J) w' K2 Z3 u0 O16. IP-MAC地址绑定配置如下:( r) \" a9 E& ?* P
[USG] firewall mac-binding 202.169.168.1 00e0-fc00-01005 ~! w- L$ Z  x+ `' Z  c2 g
当数据包通过华为防火墙设备时候,不考虑其他的策略情况(如包过滤,攻击防范),下列数据能通过防火墙的有? (  )
# ]/ ^7 p) v6 _) ~4 X) D8 C(Select 2 Answers)- v. }; ]* J( ]. J2 N; K
A. 数据包源IP:202.169.168.1
/ R. h! W( I- G数据包源MAC:FFFF-FFFF-FFFF
; {: U8 M5 B! f* {/ N2 Z; Q8 ~B. 数据包源IP:202.169.168.24 F/ t2 w; c4 c& y; k
数据包源MAC:00e0-fc00-0100% L/ p+ l$ ~* o% s
C. 数据包源IP:202.1.1.1
) f  ~; K- l2 b# E) g1 S数据包源MAC:00e0-fc11-1111
3 a; U3 }1 I8 {+ t8 aD. 数据包源IP:202.169.168.1
/ h, H5 V: o5 ~: V: J数据包源MAC:00e0-fc00-0100) S5 \! x( f5 L! w9 L
0 V* F1 f5 s2 ?" t0 f, o
17. CC攻击是哪种攻击方式?(    )' V) Z/ t: V4 `. n) H5 K
A. 拒绝服务型攻击
$ a& D1 M, U! h4 M% l6 {9 E) p7 ]B. 扫描窥探攻击1 o  N4 f6 C' a0 i* ?" L
C. 畸形报文攻击
0 F! W8 v+ L0 ^D. 基于系统漏洞的攻击
# E: _3 L' S$ Y & O1 E- k; d3 [) `$ L: h2 w
18. DHCP Snooping功能需要维护绑定表,其绑定表的内容包括哪些?(    )5 O2 G! E+ U* x3 O# Y/ \
A. MAC3 w' Z, Z; k8 L. O
B. Vlan1 \: L, t7 l* _% x: I
C. 接口& @4 R8 d8 X4 g& D
D. DHCP Server的IP( j8 o! M6 |/ |% h
4 V4 P9 B, a7 Y4 ^' M+ `3 ~
19. 在DDos攻击防范中,如果通过服务学习功能,发现正常流量中根本没有某种服务或某种服务流量很小,则可以在Anti-DDos设备上分别采用阻断或限流方法来防御攻击。 (    )$ F* l( h! O/ A- J. h
True   False
2 N4 _" S+ Y1 S6 R# Z
, r% I/ N/ L% B/ w5 E' H3 T20. HTTPS Flood源认证防御原理是,Anti-DDos设备代替SSL服务器与客户端完成TCP三次握手。如能完成TCP三次握手,表示HTTPS Flood源认证检查成功。(   )
* K* v( D( G& t True   False

. f8 _9 r$ u  X: y2 t& H
8 A7 \" P  v; F+ L5 q2 n答案:$ _9 g. ]/ G/ R1 {- ?8 H
1.F    2.F    3.BD    4.CD    5.D     6.A    7.BD    8.T     9.C     10.BCD    11.B    12.F     13.ABC    14.A   15.T      16.CD    17.A     18.ABC    19.T    20.F

. |0 [6 s8 }- Y" e5 v
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

Rockyw [Lv10 举世无双] 发表于 2017-8-14 13:23:58 | 显示全部楼层
看帖看完了至少要顶一下!
回复 支持 反对

使用道具 举报

未来罐 [Lv10 举世无双] 发表于 2018-2-9 07:36:52 | 显示全部楼层
楼主,不论什么情况你一定要hold住!hold住就是胜利!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-7-25 08:24 , Processed in 0.100813 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn