自考题库
首页
所有科目
自考历年真题
考试分类
关于本站
游客
账号设置
退出登录
注册
登录
出自:H3C
客户的MSR路由器通过S0/0接口连接运营商网络,通过G1/0接口连接内部网络。目前网络运行正常,客户可以通过路由器正常访问Internet和Intranet所有业务。现在在MSR 上添加了如下配置: firewall enable firewall default deny acl number 3002 rule 0 deny tcp interface Serial0/0 link-protocol ppp firewall packet-filter 3002 inbound firewall packet-filter 3002 outbound 那么如下哪些应用可能不受影响()。
A:和运营商之间通过RIP学习路由
B:和运营商之间通过OSPF学习路由
C:和运营商之间通过BGP学习路由
D:访问位于上海的信息技术网站
关于IMC DBMAN双机备份相关描述正确的有()。
A:DBMAN工具包含在IMC的部署监控代理的运行环境界面
B:DBMAN工具可以实现对IMC数据库的完整备份,可以手动立即备份也可以设置时间自动备份
C:设置DBMAN双机热备后,主IMC将备份出来的数据库文件通过FTP上传到备服务器上,主服务器将作为FTP的客户端,不有需要安装FTP软件,备服务器作为FTP服务器,需要安装FTP软件
D:主备服务器在备份数据库期间和还原数据库文件期间,IMC软件进程不会停止
关于SecPathT系列IPS在线测试过程中需要注意的事项,下列说法中正确的有:()
A:最好使用最新的主机版本和特征库版本
B:测试前先要了解用户的流量状况,根据流量评估选用的设备型号是否合适
C:试用中发现攻击日志过少,使用效果不明显,将所有规则全部改成block+notify增加日志数量
D:试用中用户反馈网络有异常,可采用二层回退或者绕开IPS的方式判断是否是IPS导致
关于共享式以太网说法正确的是()
A:需要进行冲突检测
B:仅能实现半双工流量控制
C:利用CSMA/CD介质访问机制
EIP只能识别智能终端的类别,但是无法识别出PC。
SecPath IPS串联接入网络时,同属于相同段的两个接口双工状态和速率必须与对端保证完全一致,否则容易出现网络丢包、延迟增大或者断网的情况。()
在制造业企业园区网的构建过程中,安全插卡的优势在于()
A:安全一体化,保障业务安全隔离
B:管理简单,支持统一管理
C:部署简单,网络功能与4、7层应用优化功能一体化,减少设备占用空间和布线难度
以下关于Rip路由聚合的说法正确的是()
A:Rip V1默认支持路由聚合,需要时可以关闭路由聚合功能
B:华为Quidway 系列路由器Rip V2的实现可以关闭路由聚合功能
C:Rip V1不支持子网路由聚合到一个非自然子网路由
D:Rip V2支持子网路由聚合到一个非自然子网路由
TippingPoint是采用什么技术对SYN Flood进行防范的。()
A:SYNPROXY
B:TCPAGING-TIME
C:TCPCOOKIE
D:LOCK
一个子网网段地址为5.32.0.0掩码为255.224.0.0网络,它允许的最大主机地址是()
A:5.32.254.254
B:5.32.255.254
C:5.63.255.254
D:5.63.255.255
高级访问控制列表支持的协议包括()。
A:TCP
B:OSPF
C:UDP
D:GRE
E:ICMP
F:IGMP
在802.11系列标准仅仅限局于MAC层与PHY层的描述()
A:正确
B:错误
下列哪些应用可以应用在远程医疗平台上()。
A:会诊、诊疗
B:培训、示教
C:心电、病理
D:重症监护
与传统的LAN相比,VLAN具有以下哪些优势?()
A:减少移动和改变的代价
B:建立虚拟工作组
C:用户不受物理设备的限制,VLAN用户可以处于网络中的任何地方
D:限制广播包,提高带宽的利用率
E:增强通讯的安全性
F:增强网络的健壮性
关于H3C弹性智能架构技术(IRF),说法正确的是()
A:50ms收敛,确保业务不中断
B:跨设备链路聚合,负载分担
C:多台设备统一管理,降低管理成本
IP地址10.0.10.65 和掩码255.255.255.224 代表的是一个()。
A:主机地址
B:网络地址
C:广播地址
D:以上都不对
能有效识别合法和非法用户的安全特性是()。
A:ACL
B:NAT
C:AAA
D:PPP
对于RIPv1和RIPv2在MSR路由器上运行,如下哪些说法是正确的?()
A:RIPv1路由器上学习到的路由目的网段一定是自然分类网段
B:RIPv2路由器上学习到的路由目的网段一定是变长掩码的子网地址
C:RIPv1和RIPv2都可以学习到自然分类网段的路由
D:RIPv1和RIPv2都可以学习到非自然分类网段的路由,比如目的网段为10.10.200.0/22的路由
FTP Serv-U SITE CHMOD超长攻击所攻击的端口为()。
A:20
B:21
C:23
D:80
缺省情况下透明防火墙开启ARP学习功能。()
下面关于高速端口拆分的说法正确的有()
A: 非通道化的E1 接口通过DDN 节点机设备拆分,可以连接不同带宽的同步串口
B: 高速以太网通过MSTP传输设备拆分,可以连接任意带宽的以太网接口
C: CPOS 接口通过传输设备拆分,可以连接不同带宽的E1接口
D: ATM 接口通过ATM 交换机拆分,可以连接任意带宽的ATM接口
下列VPN技术中,属于第三层VPN的有()。
A:L2TP VPN
B:BGP/MPLS VPN
C:VLL
D:IPSec VPN
在OSI参考模型中,加密是()的功能。
A:物理层
B:传输层
C:会话层
D:表示层
xz公司要求依据模块化企业网架构构建其网络。Z公司在深圳和西安备有1个研发基地,在北京和上海备有一座办公大楼;在23个省会城市拥有超过50人的办事处;在200个中小城市拥有不超过8人的小型办公室,任意时刻通常都有超过200名市场和技术人员在外出差。Z公司严格禁止员工利用公司网络访问与工作无关的网站。根据这些情况,Z公司应具备的网络模块是()。
A:大型分支机构网
B:远程/分布式办公网
C:Internet接入
D:专线/分组交换接入
以下哪种方法可以作为QoS 的流量监管使用()
A: GTS
B: PQ
C: WRED
D: CAR
E: RSVP
NSM插卡的功能是()
A:网络安全管理
B:网络安全监控
C:网络服务监控
D:网络服务管理
新一代防火墙里支持100个SSL VPN并发用户的防火墙型号有()
A:F100-A-G、F100-M-G、F100-E-G、F1000-S-G、F1000-A-G
B:F100-E-G、F1000-C-G、F1000-S-G、F1000-A-G
C:F1000-C-G、F1000-S-G、F1000-A-G
D:F100-A-G、F100-E-G、F1000-C-G、F1000-S-G、F1000-A-G
下面关于EAD操作系统补丁管理特性的描述中,正确的是()。
A:EAD安全策略里的补丁检查方式分为手工检查与通过微软补丁服务器检查两种方式
B:如果选择过通微软补丁服务器检查补丁的方式,iNode客户端需要定制“简易补丁管理”功能
C:EAD补丁检查时长是指当终端用户某次补丁检查成功时,在之后的补丁检查时长内均不再进行补丁检查
D:如果将EAD补丁检查时长配置为0,则表示永远不进行补丁检查
任何一台运行OSPF 的路由器都没有权利更改或删除非自己生成的LSA。
Sec Blade SSL VPN支持的最大同时在线用户数量为()
A:10000
B:1000
C:5000
D:2000
首页
<上一页
12
13
14
15
16
下一页>
尾页