本站已运行

攻城狮论坛

作者: 小硬盘
查看: 721|回复: 2

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

[题库] 华为认证资深网络工程师-构建安全网络架构H12-721 HCNP-Security-CISN模拟考试

[复制链接]
小硬盘 [超级版主] 发表于 2017-8-13 22:54:58 | 显示全部楼层 |阅读模式
查看: 721|回复: 2
开通VIP 免金币+免回帖+批量下载+无广告
华为认证资深网络工程师-构建安全网络架构HCNP-Security-CISN模拟考试

2 D1 D6 E+ q0 N) q7 Q
" M- {2 U1 P! l( C8 F' d+ d8 }0 w
1. HWTACACS仅仅只能对密码部分进行加密而Radius协议除Radius报文头以外,同时对报文主体全部进行加密。(    )
4 }, D* X9 Z! b& JTrue   False
9 t! i" y6 i. G: [# V* r; R9 E : O  m9 k1 ^8 o7 K
2. 负载均衡实现了将访问不同IP地址的用户流量分配到同一服务器上的功能。(    )
% [0 l9 q, e4 z2 V) y# }6 f& STrue   False
5 E- d7 S+ i* ?, X' `
: b/ r. ?" p7 a! C3 a3. 以下哪个不是IP-link的探测时发送的报文? (    )
- j6 j  U# f* W! O& C+ q(Select 2 Answers)
2 r7 e3 k$ O0 u, I7 j' k4 S: V3 eA. ARP报文1 ?; H* d4 z1 [+ l
B. IGMP报文3 J2 c  B( X: e
C. ICMP报文
# G+ M! l* B0 D# e, `D. Hello报文9 k6 ?% M2 c( [6 p7 q
, ^: t! @  e9 W$ F2 {
4. USGA与USGB配置了静态BFD会话,下列关于BFD会话建立和拆除的过程,说法正确的是?(    )4 ^0 c5 k, ~) s4 r- g& c
(Select 2 Answers)
6 k& H" l; j8 k4 h( g/ pA. USG A和USG B各自启动BFD状态机,初始状态为Down,发送状态为Down的BFD报文,Your Discriminator的值是0。
* x5 n# y4 w0 F0 eB. USG B本地BFD状态为Init后,如果接下来继续接收到状态为Down的报文,重新进行处理更新自己的本地状态。. S+ P2 b1 d5 M
C. USG B收到状态为Init的BFD报文后,本地状态切换至Up。
: [5 z  B; F8 cD. USG A和USG B发生“DOWN => INIT”的状态迁移后,会启动一个超时定时器。如果定时器超时仍未收到状态为Init或Up的BFD报文,则本地状态自动切换回Down。
6 v9 h8 T( @: O: {2 F' u # k# X1 D1 P% c" Z7 c' A( Z6 A
5.USG系列防火墙双机热备不包括以下那些协议:(    )
8 |3 C& A; j0 y7 h$ \' PA. HRP. \: }2 h( I( z0 Z9 h
B.VRRP3 P! S, r- n0 Q, l" O4 q
C. VGMP
# j2 V9 Y8 l  Y% l6 a& \7 ~8 Z7 xD. IGMP
( l" F2 r2 ^4 a& [
: T5 P' U+ r5 e2 K6. 在配置USG双机热备时,(假设备份组号是1)虚拟地址的配置命令,正确的是哪项?(   )8 R, l& J1 X! W/ K) f
A. vrrp vrid 1 virtual-ip ip address master
. z7 K8 c# X5 f" q7 I+ eB. vrrp virtual-ip ip address vrid 1 master
# C# t1 D0 t3 i8 `C. vrrp virtual-ip ip address master vrid 1. X0 s2 \5 T3 p: T- y3 Z: K# v) V  Z
D. vrrp master virtual-ip ip address vrid 1. q0 p: R& w+ u- Q

# O3 b. W  ?5 ?9 k5 g0 c7. 下列关于VRRP和VGMP的协议报文,说法正确的是什么? (    )
) D- _7 L# b4 N5 p+ u# r(Select 2 Answers)  ~: a3 z1 q) S4 l* h3 ]$ A
A. VGMP管理组与VRRP备份组之间使用VGMP Hello报文通信
% `/ b5 j  k4 {; TB. VGMP管理组之间通过VGMP Hello报文通信
. F1 W; C) X* o8 `C. VGMP管理组之间通过VRRP报文通信
( q  J) B0 U# T* |( }D. VGMP管理组与VRRP备份组之间使用VGMP报文通信
( G- {  x, w% ], E & J9 j' h& `% J( |
8.在一个Eth-Trunk接口中,通过在各成员链路上配置不同的权重,可以实现流量负载分担。(    )
& ]: n) ?' H$ jTrue   False
8 y+ m5 {$ S6 x" d+ w
' G; o- d+ z3 C! A3 v+ Q. H9. 虚拟防火墙技术特点不包括以下哪项?(    )& @4 l) |( A+ \, o. H  o
A. 提供路由多实例、安全多实例、配置多实例、NAT多实例、VPN多实例,应用灵活,可满足多种组网需要。% b: o: \. X" x( V$ ?/ `0 G/ D
B. 每个虚拟防火墙均可以独立支持TRUST、UNTRUST、DMZ等 4个安全区域,接口灵活划分和分配。
6 X! S, ?2 E& x- r5 hC. 从技术上保证了每一个虚系统和一个独立防火墙从实现上是一样的,而且非常安全,各个虚系统之间可以直接实现访问。
) `' n" J9 E; Y: y$ [$ E+ j  zD. 每个虚系统提供独立的管理员权限。
1 A( B0 W7 @" } 0 x6 e7 C# g9 B* f
10. 以下不提供加密功能的VPN协议有哪些? (    )5 ?: M% D2 b! [8 m8 N2 @8 {* ]
(Select 3 Answers)
5 Y, p/ `' C( w7 H' m- j* i1 VA. ESP) w8 }" o: T  T" }  c% r
B. AH3 h+ _/ @( `3 q% |$ i
C. L2TP
- |/ m3 o% j% b: Z* uD. GRE' }! `* h$ C0 m6 @4 j4 S
( ], [7 W% x& R1 d% ]6 t4 M! [
11. 在IPSec VPN中,以下哪个报文信息不存在?(    )
$ ~4 I  \& n4 w) KA. AH报文头5 v. s0 L" w5 B$ l, ]
B. AH报文尾
/ K: l% t/ r' j; I) f( JC. ESP报文头
2 m" g- `5 C# p. A; rD. ESP报文尾
7 l0 ^6 q, |8 N0 \$ N. r
( |" z8 s# P( J# a. ]12. IPSec VPN做NAT穿越的情况下,必须使用IKE的野蛮模式。(    )- \# E- I3 L' A
True   False
" \+ [) v3 ~/ t 5 A  S8 o2 ~- C( R2 I2 W+ t
13.下列关于IPSec和IKE的说法正确的是:(    )
! o4 P. k7 ]# C. R. S* o(Select 3 Answers)) m4 q( f9 P7 n4 b# {4 [- M
A. IPSec有两种协商方式建立安全联盟,一种是手工方式(manual),一种是IKE 自动协商(isakmp)方式。
2 d. q  `. q; @2 kB. IKE 野蛮模式可以选择根据协商发起端的IP 地址或者ID,来查找对应的身份验证字并最终完成协商。
5 @. I2 X. q: g; D* F" nC. NAT 穿越功能删去了IKE协商过程中对UDP 端口号的验证过程,同时实现了对VPN 隧道中NAT 网关设备的发现功能,即如果发现NAT 网关设备,则将在之后的IPSec 数据传输中使用UDP 封装。
! a% e' u* ~2 \6 b& XD. IKE 的安全机制包括DH Diffie-Hellman 交换及密钥分发,完善的前向安全性(Perfect Forward Secrecy PFS)以及SHA1等加密算法。* b5 Z- P0 G1 u1 u5 A& S
* u( q# c! ?7 V# @3 C1 s
14. 如果建立IPSec VPN隧道双方,一方的IP地址不固定,则以下哪些配置方法不能适用在IP地址不固定的网关? (    )
$ g1 J  W- }1 i% F' }; s( u& a- DA. 策略模板
# \; {4 {1 w4 HB. 策略8 H$ @, n. h2 A& @, z) J
C. 野蛮模式下的Name认证
" O2 g+ h1 q9 X9 v0 `# I7 rD. 野蛮模式下的pre-share key认证) r9 ^) i* I; L( E2 ^7 m

% x1 r  U$ u% m- V8 x7 p& ^15. 网络攻击的分类有流量型攻击、扫描窥探攻击、畸形报文攻击和特殊报文攻击。 (    )
# n# G# j& g( ^1 E0 y4 O* STrue   False
8 \: `3 L) u5 G. y; _# u: L 6 L! u0 \: S0 h& ~5 Q
16. IP-MAC地址绑定配置如下:
7 v2 N  X+ A. X& c( |( N$ r/ @% J[USG] firewall mac-binding 202.169.168.1 00e0-fc00-0100
: e3 }) P1 c6 \# s9 n. i! m. W! V1 I* h当数据包通过华为防火墙设备时候,不考虑其他的策略情况(如包过滤,攻击防范),下列数据能通过防火墙的有? (  )' r, z9 k1 s, @, W4 Z6 `
(Select 2 Answers): S" g+ k7 i8 ]  H& l, L/ b
A. 数据包源IP:202.169.168.1
( G9 d7 u& ~/ s# e% _! W& B1 a' C* X数据包源MAC:FFFF-FFFF-FFFF: j' I9 q3 P' p; {
B. 数据包源IP:202.169.168.2
) E; g& ~, m3 n5 [; o; P) S7 s数据包源MAC:00e0-fc00-0100" G0 G* j5 D" g- g0 Q
C. 数据包源IP:202.1.1.1
* j, X0 }: l4 Y6 G- a. F数据包源MAC:00e0-fc11-1111
& c/ s4 B! J8 Z* u0 ?& O5 n, J: `D. 数据包源IP:202.169.168.1
, c. y. C0 {% W7 U1 I) @数据包源MAC:00e0-fc00-0100
8 e1 j1 d; C* m! u; e: S" V; l - f- F9 ~; t& ^# [
17. CC攻击是哪种攻击方式?(    )$ P. u7 l# _' }9 g
A. 拒绝服务型攻击
: D' ~. {) B- T  h2 v/ AB. 扫描窥探攻击
9 U/ L& j% ]% k% j! mC. 畸形报文攻击
2 ]- _( w( n4 D" ]) Z& I2 aD. 基于系统漏洞的攻击
, ]! i7 l& D  d" ^/ ?/ |- u+ |0 W5 m
1 L" m/ _( A3 I18. DHCP Snooping功能需要维护绑定表,其绑定表的内容包括哪些?(    )
0 f) O3 b$ w' b5 s' k8 xA. MAC1 V0 y% L6 f  f9 G6 ^. v
B. Vlan! o6 N8 o! p( `3 q/ E: _4 t
C. 接口( @! J$ I$ M& S" E
D. DHCP Server的IP
( G) l: G5 J, j 1 E2 f! G  S* X
19. 在DDos攻击防范中,如果通过服务学习功能,发现正常流量中根本没有某种服务或某种服务流量很小,则可以在Anti-DDos设备上分别采用阻断或限流方法来防御攻击。 (    )& O. B% s; J: }! |9 G9 y# C
True   False
  a! ?3 O, S: h2 E: S3 Q ! _' |9 k! f+ S  O% }2 j4 I
20. HTTPS Flood源认证防御原理是,Anti-DDos设备代替SSL服务器与客户端完成TCP三次握手。如能完成TCP三次握手,表示HTTPS Flood源认证检查成功。(   )2 v" Z6 w7 v- A
True   False

/ D( H# w# J" d5 j  M0 U% F. z
; W9 n, x' @8 k+ {) n答案:) U, C; P% A2 ^7 `
1.F    2.F    3.BD    4.CD    5.D     6.A    7.BD    8.T     9.C     10.BCD    11.B    12.F     13.ABC    14.A   15.T      16.CD    17.A     18.ABC    19.T    20.F
3 n# x$ G6 ^1 }) f% q
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

Rockyw [Lv10 举世无双] 发表于 2017-8-14 13:23:58 | 显示全部楼层
看帖看完了至少要顶一下!
回复 支持 反对

使用道具 举报

未来罐 [Lv10 举世无双] 发表于 2018-2-9 07:36:52 | 显示全部楼层
楼主,不论什么情况你一定要hold住!hold住就是胜利!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-7-25 08:22 , Processed in 0.108319 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn