出自:H3C

land攻击的原理如下:攻击者构造()报文,将其源和目的地址设成相同值,从而受害者电脑处理异常。
A:TCP
B:IP
C:ICMP
D:UDP
iMC平台支持多种拓扑,拓扑中可融合设备CPU、内存、告警、链路状况等信息,目前iMC支持的拓扑有()。
A:二层拓扑
B:IP拓扑
C:邻居拓扑
D:机房拓扑
E:自定义拓扑
在PIM-DM组网中,关于路由器发送Prune(剪枝)消息,描述正确的有()。
A:路由器无本地直连组播接收者时,会向上游RPF邻居发送Prune消息
B:路由器(S,G)表项中出接口列表为空时,会向上游RPF邻居发送Prune消息
C:Assert(断言)失败的一方会向获胜一方发送Prune
D:路由器接口收到Prune消息后,从此将不在此接口发送相应组播组的报文
E:路由器RPF接口收到Prune消息后,从此将不在此接口接收相应组播组的报文
集中式NAT部署方式有哪几种()?
A:BRAS/AC插卡式部署
B:城域网核心部署
C:省干核心部署
D:国干核心部署
关于RAM和ITSM配合,以下说法错误的是:()
A:RAM不能和ITSM联动使用
B:RAM中做的配置,可以提交ITSM进行流程审核
C:RAM中的配置在通过流程审核后自动部署
D:除了RAM和ITSM外,需额外购买RAM和ITSM配合的授权
在SMS操作中,当TippingPoint检测到接入客户端的非法活动时,SMS进行基于策略的门限控制,SMS发送Trap到NMS或者根据配置执行相应的动作。()
下关于Ipsec描述正确的是()。
A:AH协议号51,提供数据完整性,数据源验证以及防重放功能,但不提供数据加密
B:IPsec协议号50,提供数据完整性,数据源验证以及防重放功能,提供数据加密
C:AH和ESP都有传输和隧道2种模式
D:AH在封装的时候会生成AH头ESP有ESP头和ESP尾
S7500E和S7500相比,75E的主要优势包括()。
A:提供更多槽位的机箱
B:分布式转发
C:MPLS
D:IPv6
iMC UBAS的作用是()
A:掌握用户上网行为
B:管理网络设备
C:AAA认证、授权、计费
D:给用户下发访问权限
在一台路由器上配置了如下的ACL: acl number 2000 match-order auto rule 0 deny rule 5 permit source 192.168.9.0 0.0.7.255(反掩码=21) 假设该ACL应用在正确的接口以及正确的方向上,那么()
A:源网段为192.168.15.0/24发出的数据流被允许通过
B:源网段为192.168.9.0/21发出的数据流被允许通过
C:源网段为192.168.9.0/21发出的数据流被禁止通过
D:源网段为192.168.9.0/22发出的数据流被禁止通过
E:任何源网段发出的数据流都被禁止通过
丘比特算法较传统指纹定位的优势在哪里?()
A:定位更精准
B:不需要工程采样
C:支持AP更广泛
D:所有厂商都支持
F500-A5是H3CSecPath防火墙旗舰产品,最大并发连接为()
A:200万
B:400万
C:100万
D:300万
在Quidway路由器中的IPX协议支持()封装格式.
A:Ethernet_II
B:Ethernet_snap
C:Ethernet_sap
D:Ethernet_802.2
E:Ethernet_802.3
F:Ethernet_802.5
H3C BYOD安全控制之道主要包括()?
A:MDM
B:MCM
C:MAM
D:有线无线一体化
下列关于IPS的说法中,错误的是()。
A:IPS一般以在线方式部署在网络关键路径
B:IPS是一种基于应用层检测的设备
C:IPS区别于IDS的重要一点是IPS可以主动防御攻击
D:IPS天然可以防范所有大的攻击,不需要升级特征库
防内网外联是依赖于客户端VLAN功能实现的。
SecPath SSL VPN系列网关是H3C公司开发的新一代专业安全产品,具有丰富的功能,如()
A:完善的防火墙功能,支持外部攻击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能
B:强大的路由能力
C:提供多种智能分析和管理手段
D:支持丰富的QoS特性
SecCenter的实时监控功能包括以下哪些方面()
A:实时监控带宽利用率
B:实时监控每台设备流量
C:实时按应用查看流量
D:实时按协议统计网络流量
关于EAD解决方案中混合组网特性的描述正确的有()。
A:使用混合组网特性维持在线用户列表和传统的使用RADIUS计费报文维持在线用户列表的机制相比,混合组网特性维持在线用户列表更加可靠,所以应该优选使用混合组网特性
B:启用混合组网特性后,UAM后台将不再根据RADIUS计费报文来创建和删除在线用户列表,而是改用安全认证/心跳/下线报文来维持在线用户列表
C:该特性基于设备实现,同一台设备上接入的所有用户要么都启用混合组网特性,要么都不启用
D:混合组网特性仅限802.1x认证方式
面关于GRE和IPSec隧道嵌套描述正确的是()
A:GRE隧道可以嵌套在IPSec隧道里
B:GRE隧道不可以嵌套在IPSec隧道里
C:IPSec隧道可以嵌套在GRE隧道里
D:IPSec隧道不可以嵌套在GRE隧道里
在MSR路由器RTA上执行displaospflsdb命令后,路由器输出如下:  从以上输出可以判断()。
A:这是一台ABR 
B:这是一台ASBR 
C:LSDB中存在两条Tpe5LSA 
D:LSDB中不存在Tpe7LSA
SSL协议的记录层具有哪些功能?()
A:对数据进行加密和解密,保护传输数据的私密性
B:计算报文摘要,验证传输数据的完整性
C:对数据进行压缩,提高数据的传输效率
D:保证数据传输的有序性和可靠性
子网掩码产生在哪一层()
A:表示层
B:网络层
C:传输层
D:会话层
下列关于MSR3010海量产品描述不正确的是()。
A:MSR3010同步还推出DC款型,满足电力、运营商等行业需求
B:MSR3010的推出将对原AR2809、2811等产品实现完美替代
C:MSR3010无法支持3G接入
D:MSR3010是MSR3011的姐妹款,与MSR3011仅相差一个同异步串口
信息安全的目标是实现()。
A:可审计性
B:机密性
C:完整性
D:可用性
E:可控性
在路由器MSR-1 上看到如下信息: [MSR-1]display acl 3000 Advanced ACL 3000, named -none-, 2 rules,ACL’s step is 5 rule 0 permit ip source 192.168.1.0 0.0.0.255 rule 10 deny ip (19 times matched) 该ACL 3000 已被应用在正确的接口以及方向上。据此可知()
A:这是一个基本ACL(高级的)
B:有数据包流匹配了规则rule 10
C:至查看该信息时,还没有来自192.168.1.0/24网段的数据包匹配该ACL
D:匹配规则rule 10的数据包可能是去往目的网段192.168.1.0/24的
IP地址10.0.10.65和掩码255.255.255.224代表的是一个()。
A:主机地址
B:网络地址
C:广播地址
D:以上都不对
防火墙的基本功能是网络隔离和访问控制()
与IPSec VPN相比,SSL VPN具有哪些优点?()
A:SSL VPN具有很好的网络连通性
B:SSL VPN可以拥有高细粒度的访问控制
C:SSL VPN客户端免安装、免维护,易于使用
D:SSL VPN可以根据远端主机的安全状态实现动态授权
下列隧道技术中本身不具备数据加密功能的是()。
A:L2TP
B:GRE
C:MPLS-VPN
D:IPSec隧道