GB0-510H3CNE-SecurityH3C认证网络安全工程师考试题库及答案.docVIP

GB0-510H3CNE-SecurityH3C认证网络安全工程师考试题库及答案.doc

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、本文档共150页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

PAGE

PAGE1

GB0-510H3CNE-SecurityH3C认证网络安全工程师考试题库及答案

单选题

1.在下列哪种密码应用中,我们是使用公钥加密、私钥解密?

A、非对称密码

B、对称密码

C、数字签名

D、H交换

参考答案:A

2.在防火墙上使用命令配置地址池。

A、natippool

B、nataddress-group

C、natpool

D、natnetpool

参考答案:B

3.在防火墙上使用命令displaynatall有如下信息:基于以上信息可以得出结论是:

A、接口的动态NAT没有配置ACL限制

B、NAT地址池1中有4个地址

C、NAT地址池中有2个地址

D、当前设备上有1个地址池

参考答案:C

4.在防火墙上配置了动态NAT使用命令displaynatsessionverbose有如下信息。从设备输出可确定的是:

A、设备上配置的是NO-PAT方式的动态NAT

B、动态NAT的配置下发在G1/0/0口上

C、可以ping通

D、地址池中只有1个地址

参考答案:A

5.在防火墙上配置动态NAT使用命令displaynatsessionverbose有如下信息。从设备输出可确定的是:

A、设备上配置的是NO-PAT方式的动态NAT

B、动态NAT的配置下发在G1/0/0口上

C、可以ping通

D、地址池中只有1个地址

参考答案:A

6.在防火前上使用命令displaynatall有如下信息:基于以上信息可以得出结论是:

A、接口的动态NAT没有配置ACL限制

B、NAT地址池1中有4个地址

C、NAT地址池中有2个地址

D、当前设备上有1个地址池

参考答案:C

7.在UDP端口扫描中,对主机端口是否开放的判断依据是

A、根据被扫描主机开放端口放回的信息判断

B、根据被扫描主机关闭端口返回的信息判断

C、既不根据A也不根据B

D、综合考虑A和B的情况进行判断

参考答案:A

8.在TCP连接的三次握手过程中,第一步是由发起端发送

A、SYN包

B、SCK包

C、UDP包

D、NULL包

参考答案:A

9.在SSL协议体系中,服务器端使用()端口接收并处理建立SSL链接的请求报文

A、443

B、441

C、500

D、520

参考答案:A

10.在L2TP组网中,LNS侧对用户的验证方式有三种,代理验证、强制验证和LCP重协商。其中优先级最高的是

A、代理验证

B、强制СНАР验证

C、LCP重协商

D、都相同

参考答案:C

11.在L2TP报文协商过程中,进行IP地址分配工作是在以下哪个阶段?

A、Establish(链路建立)阶段

B、LCP协商阶段

C、HAP或PAP验证阶段

D、网络协商(NCP)阶段

参考答案:D

12.在IKE协商模式中,哪种模式适合用于分支机构采用ADSL拨号与总部建立IPSec连接

A、野蛮模式

B、主模式

C、传输模式

D、隧道模式

参考答案:A

13.在IKE协商模式中,哪种模式适合用于分支机构采用ADSL拨号与总部IPSec连接第110页,共156页

A、野蛮模式

B、主模式

C、传输模式

D、隧道模式

参考答案:A

14.在H3C防火墙上配置入侵防御,单击提交按钮,激活入侵防御配置文件的配置内容时此功能会暂时中断DP业务的处理

A、错误

B、正确

参考答案:B

15.用户认证时,防火墙將按照先启顺序选择认证域。正确顺序为

A、用户名中指定的ISP域-->系统缺省的ISP域-->接入模块指定的认证域

B、接入模块指定的认证域-->用户名中指定ISP域-->系統缺省的ISP域

C、接入模块指定的认证域>系统缺省的ISP域-->用户名中指定的ISP域

D、用户名中指定的ISP域-->-接入模块指定的认证域-->系統缺省的ISP域

参考答案:B

16.用户认证时,防火墙将按照先后顺序选择认证域正确顺序为______。

A、接入模块指定的认证域--系统缺省的ISP域--用户名中指定的ISP域

B、用户名中指定的ISP域--接入模块指定的认证域--系统缺省的ISP域

C、接入模块指定的认证域--用户名中指定的ISP域--系统缺省的ISP域

D、用户名中指定的ISP域--系统缺省的ISP域--接入模块指定的认证域

参考答案:C

17.以下属于块加密算法的是:

A、SHA-1

B、MD5

C、DES

D、RC4

参考答案:C

18.以下那条命令可以查看H3C防火墙快速转发的会话统计功能?

A、resetsessiontableipv4

B、sessionstatisticsenable

C、displaysessiontableipv4verbose

D、isplaysessiontableipv4

参考答案:C

19.以下哪些配置可以实现telnet用户的AA

文档评论(0)

服务者 + 关注
实名认证
服务提供商

服务项目包括视频、章测试、见面课(直播)、学习行为分(习惯分)等,纯手工

1亿VIP精品文档

相关文档