- 1、本文档共150页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
PAGE
PAGE1
GB0-510H3CNE-SecurityH3C认证网络安全工程师考试题库及答案
单选题
1.在下列哪种密码应用中,我们是使用公钥加密、私钥解密?
A、非对称密码
B、对称密码
C、数字签名
D、H交换
参考答案:A
2.在防火墙上使用命令配置地址池。
A、natippool
B、nataddress-group
C、natpool
D、natnetpool
参考答案:B
3.在防火墙上使用命令displaynatall有如下信息:基于以上信息可以得出结论是:
A、接口的动态NAT没有配置ACL限制
B、NAT地址池1中有4个地址
C、NAT地址池中有2个地址
D、当前设备上有1个地址池
参考答案:C
4.在防火墙上配置了动态NAT使用命令displaynatsessionverbose有如下信息。从设备输出可确定的是:
A、设备上配置的是NO-PAT方式的动态NAT
B、动态NAT的配置下发在G1/0/0口上
C、可以ping通
D、地址池中只有1个地址
参考答案:A
5.在防火墙上配置动态NAT使用命令displaynatsessionverbose有如下信息。从设备输出可确定的是:
A、设备上配置的是NO-PAT方式的动态NAT
B、动态NAT的配置下发在G1/0/0口上
C、可以ping通
D、地址池中只有1个地址
参考答案:A
6.在防火前上使用命令displaynatall有如下信息:基于以上信息可以得出结论是:
A、接口的动态NAT没有配置ACL限制
B、NAT地址池1中有4个地址
C、NAT地址池中有2个地址
D、当前设备上有1个地址池
参考答案:C
7.在UDP端口扫描中,对主机端口是否开放的判断依据是
A、根据被扫描主机开放端口放回的信息判断
B、根据被扫描主机关闭端口返回的信息判断
C、既不根据A也不根据B
D、综合考虑A和B的情况进行判断
参考答案:A
8.在TCP连接的三次握手过程中,第一步是由发起端发送
A、SYN包
B、SCK包
C、UDP包
D、NULL包
参考答案:A
9.在SSL协议体系中,服务器端使用()端口接收并处理建立SSL链接的请求报文
A、443
B、441
C、500
D、520
参考答案:A
10.在L2TP组网中,LNS侧对用户的验证方式有三种,代理验证、强制验证和LCP重协商。其中优先级最高的是
A、代理验证
B、强制СНАР验证
C、LCP重协商
D、都相同
参考答案:C
11.在L2TP报文协商过程中,进行IP地址分配工作是在以下哪个阶段?
A、Establish(链路建立)阶段
B、LCP协商阶段
C、HAP或PAP验证阶段
D、网络协商(NCP)阶段
参考答案:D
12.在IKE协商模式中,哪种模式适合用于分支机构采用ADSL拨号与总部建立IPSec连接
A、野蛮模式
B、主模式
C、传输模式
D、隧道模式
参考答案:A
13.在IKE协商模式中,哪种模式适合用于分支机构采用ADSL拨号与总部IPSec连接第110页,共156页
A、野蛮模式
B、主模式
C、传输模式
D、隧道模式
参考答案:A
14.在H3C防火墙上配置入侵防御,单击提交按钮,激活入侵防御配置文件的配置内容时此功能会暂时中断DP业务的处理
A、错误
B、正确
参考答案:B
15.用户认证时,防火墙將按照先启顺序选择认证域。正确顺序为
A、用户名中指定的ISP域-->系统缺省的ISP域-->接入模块指定的认证域
B、接入模块指定的认证域-->用户名中指定ISP域-->系統缺省的ISP域
C、接入模块指定的认证域>系统缺省的ISP域-->用户名中指定的ISP域
D、用户名中指定的ISP域-->-接入模块指定的认证域-->系統缺省的ISP域
参考答案:B
16.用户认证时,防火墙将按照先后顺序选择认证域正确顺序为______。
A、接入模块指定的认证域--系统缺省的ISP域--用户名中指定的ISP域
B、用户名中指定的ISP域--接入模块指定的认证域--系统缺省的ISP域
C、接入模块指定的认证域--用户名中指定的ISP域--系统缺省的ISP域
D、用户名中指定的ISP域--系统缺省的ISP域--接入模块指定的认证域
参考答案:C
17.以下属于块加密算法的是:
A、SHA-1
B、MD5
C、DES
D、RC4
参考答案:C
18.以下那条命令可以查看H3C防火墙快速转发的会话统计功能?
A、resetsessiontableipv4
B、sessionstatisticsenable
C、displaysessiontableipv4verbose
D、isplaysessiontableipv4
参考答案:C
19.以下哪些配置可以实现telnet用户的AA
您可能关注的文档
- 传染病学(高级医学)考试题及答案.doc
- 华为ICT大赛(实践赛)-基础软件赛道理论考试题及答案.doc
- 华为ICT大赛(实践赛)-昇腾Al赛道理论考试题及答案.doc
- 华为ICT大赛(实践赛)-云赛道理论考试题及答案.doc
- 全国资源环保专业应知应会知识考试题及答案.doc
- 全民垃圾分类基础知识考试题及答案.doc
- 世界职业院校技能大赛高职组“导游服务组”赛项参考试题及答案.doc
- 世界职业院校技能大赛高职组“康复治疗技术组”赛项参考试题及答案.doc
- 世界职业院校技能大赛高职组“新材料智能生产与检测组”赛项考试题及答案.doc
- 世界职业院校技能大赛中职组“城市轨道交通运营与维护组”赛项考试题及答案.doc
文档评论(0)