出自:H3C

Wi-Fi联盟是一个成立于1999年的非牟利国际协会,旨在认证基于IEEE802.11规格的无线局域网产品的互操作性和推动无线新标准的制定,经过Wi-Fi认证的产品表明其具备基本的互通性(如无线连接、加密、漫游等)。以下哪些是Wi-Fi联盟提出的协议标准()。
A:802.11i
B:802.11e
C:CAPWAP
D:IACTP
下列哪些是EAD的客户()。
A:国税总局
B:太原钢铁
C:新华社
D:中国银行
FW能够实现单向访问控制的方法有:()和()。
下列有关远程端口镜像描述正确的有()。
A:远程端口镜像必须包含镜像源交换目的交换机
B:远程端口镜像的反射端口是必不可少的
C:远程端口镜像的Probe VLAN应该禁止MAC地址学习
IKE主模式下经历三个阶段,在()阶段产生密钥。
A:策略协商
B:DH交换
C:ID交换
D:ID验证
对于高密度无线用户接入区域,需要考虑在同一区域内布放多个AP。
SSL 协议支持的加密算法有()
A:DES
B:3DES
C:AES
D:RC4
在OSPF的广播网络中,同一网段内有4台路由器RTA、RTB、RTC和RTD,其优先级分别为2、1、1和0,RouterID分别为192.168.1.1、192.168.2.1、192.168.3.1和192.168.4.1。若在此4台路由器上同时启用OSPF协议,OSPF选出的BDR为()。
A:RTA
B:RTB
C:RTC
D:RTD
当自治系统内网络很大时,建立IBGP全连接网开销很大,这时可采用()。
A:BGP反射
B:BGP联盟
C:BGP路由聚合
D:BGP衰减
在网络B超中,“whois数据库”查询是我们经常用到的,通过该查询,我们可以获得下列哪些信息?()
A:DNS服务器
B:联系人邮件地址
C:单位实体信息
D:管理员信息
Diffie-Hellman密钥交换算法(简称DH算法)是由Diffie和Hellman在1976年的“密码学新方向”论文中首次阐述。关于DH算法,以下说法正确的有()
A:DH算法可以看做非对称密码学的第一个算法
B:DH算法不仅可以用于密钥计算,还可以用于对数据进行加解密
C:DH算法自身的安全性是基于素因子分解难题的
D:DH算法一般用于为对称密码算法协商共享密钥
关于MSTP,说法正确的有()。
A:MSTP在802.1s中定义^其既可以满足快速收敛,又可以实现负载分担
B:MSTP的基本思想是为每一个VLAN计算一颗生成树,每一颗树对应一个生成树实例
C:MSTP中一个生成树实例可以包含多个VLAN
D:MSTP中一个VLAN可以根据^要映射到多个生成树实例
如果在一个接口上使用了access group命令,但没有创建相应的access list,在此接口上下面描述正确的是()
A:发生错误
B:拒绝所有的数据包in
C:拒绝所有的数据包out
D:拒绝所有的数据包in、out
E:允许所有的数据包in、out
下列哪些交换模式是在IKE协商的第一阶段存在的?()
A:主模式
B:野蛮模式
C:快速模式
D:普通模式
H3C SecPath系列防火墙和VPN产品中,以下哪款不支持SSLVPN()
A:F1000-A
B:F1000-S
C:F100-C
D:F100-A
下面关于H3C IPS的工作原理和功能说法正确的是()。
A:IPS在线部署在网络出口,可以在不影响网络拓扑的前提下对网络进行实时的保护
B:解析数据协议并且和特征进行匹配识别,根据结果和定制的动作做进一步的数据处理
C:IPS设备的特征库需要经常的更新,才能识别最新的攻击、病毒和P2P滥用流量
D:IPS动作有放行、通知、限流、阻断、隔离和重定向等操作
SYNFlood攻击可能需要使用的统计功能为()。
A:IPinzone统计
B:IPoutzone统计
C:zoneinzone统计
D:zoneoutzone统计
PE与CE之间运行的路由协议,有下列哪些特殊要求()。
A:PE和CE之间必须运行动态路由协议,不能配置静态路由
B:PE和CE之间运行的路由协议在PE上需要与对应的VPN进行绑定
C:PE和CE之间如果运行OSPF路由协议,要求在PE上的OSPF进程号与CE上的OSPF进程号必须部署成相同
D:PE和CE之间不能选择运行IBGP路由协议
室外型AP的防雷设计中,对于网口,一般要可以满足共模6KV、差模1.5KV(10/700波形)的浪涌电压要求,做到YD/T993标准的增强级别,此外要满足3KA(8/20冲击电流)的冲击电流要求。
CHAP是三次握手的验证协议,其中第一次握手是()
A:被验证方直接将用户名和口令传递给验证方
B:验证方将一段随机报文和用户名传递到被验证方
C:被验证方生成一段随即报文,用自己的口令对这段随即报文进行加密,然后与自己的用户名一起传递给验证方。
D:验证方将用户名和密码传递到被验证方
OSPF协议的协议号是()。
A:88
B:89
C:179
D:520
和IKE主模式相比,IKE野蛮模式具备以下哪些优点()。
A:IKE野蛮模式能提供身份验证
B:采用IKE野蛮模式可以提供协商速度
C:在通信双方可以预先得知发起者的IP地址,并且需要使用预共享密钥的情况下,可以使用野蛮模式
D:IKE野蛮模式的安全性高于主模式
以下不是FAT AP的不足之处的是()。
A:每台FAT AP都只支持单独进行配置,组建大型网络对于AP的配置工作量巨大
B:FAT AP的配置都保存在AP上,AP设备的丢失可造成系统配置的泄露
C:FAT AP的软件都保存在AP上,软件升级时需要逐台升级,维护工作量大
D:无需无线控制器,可以独立工作
网络中术语()指网络设备用于交换信息的系列规则和约定术语。
A:RFC
B:IETF
C:Protocols-----协议
D:Standards
和IKE野蛮模式相比,IKE主模式具备以下哪些特点()。
A:IKE主模式可以提供身份验证
B:采用IKE主模式可以提高协商速度
C:在通信双方能预先得知发起者的IP地址,并且需要使用预共享密钥的情况下,只能使用主模式
D:IKE主模式的安全性高于野蛮模式
EAD解决方案通过和设备配合,调用设备上的()等资源,实现对不同用户进行不同的操作,将终端管理控制在网络接入的第一步。
A:MAC
B:ACL
C:IP
D:VLAN
以下关于DBMAN双机备份的描述正确的是()。
A:DBMAN定期将iMC主机的数据库备份通过ftpput的方式上传到iMC备机
B:备用服务器会通过心跳机制检测主服务器是否故障并在主服务器故障时主动接管认证业务
C:dbman进程会在安装iMCPLAT时自动安装部署
D:需要在主备服务器上完成DBMAN双机备份的配置
iMC是从H3C哪些业务软件产品基础上发展起来的()。
A:CAMS
B:Quidview
C:XLog
数据中心对接入层交换机的要求有哪些? ()
A:上行双链路冗余能力
B:双向ACL
C:Multi-VRF支持
D:堆叠扩展能力
E:1U设备
RADIUS中共享密钥的作用是()。
A:加密所有的RADIUS报文
B:仅加密RADIUS认证请求报文
C:没有作用
D:只加密用户的密码