61.在如图所示的MPLS网络中,下列描迷正确的是:〔多选〕
A. 交换机使用直连接口建立TCP连接。
B. 交换机的邻居LDP ID为端口IP地址
C. 交换机的邻居LDP ID为邻居的MPLS lsr-id
D. 交换机使用lsr-id建立TCP连接
Correct Answer: AC
62.关于USG系列的安全防火墙的默认安全区域的描述,正确的是:
A. 默认安全区域可以删除
B. 默认安全区域可以修改安全级别。
C. .默认安全区域不能删除,但可以修改安全级别。
D. 默认安全区域有4个。
Correct Answer: D
63.在防火墙域间安全策略中,以下哪一项的数据流不是Outbound方向?
A. 从DMZ区域到untrust区域的数据流
B. 从trust区域到DMZ区域的数据流
C. 从trust区域到untrust区域的数据流
D. 从DMZ区域到local区域的数据流
Correct Answer: D
64.在华为路由器上配置远程端口镜像功能,实现将远程端口镜像出去的报文,可以通过三层IP网络传送到监控设备,其命令是:
A. mirror-sever destination-iP 10. 1 .0 .1 source-ip 192 .168 .1. 1
B. monitor-sever destination-ip10. 1. 0. 1 source-ip 192 .168. 1 .1
C. Abserve-sever destination-iP 10. 1 .0 .1 source-ip 192 .168 .1. 1
D. sever destination-iP 10. 1 .0 .1 source-ip 192 .168 .1. 1
Correct Answer: C
Section: (none)
Explanation
Explanation/Reference:
65.VPN模型主要分为两种,一种是Overlay VPN,另一种是Peer-to-Peer VPN。
A. 正确 B. 错误
Correct Answer: A
66.在客户端通过DHCP申请IP地址,和DHCP server分配IP地址的过程中,以下哪些报文通常是单播方式?〔多选〕
A. DHCP OFFER
B. DHCP REQUEST
C. DHCP DISCOVER
D. DHCP ACK
Correct Answer: AD
67.如果防火墙的两个接口被划分到同一个区域,那么两个接口间的数据包流动也必须经过域间包过滤处理过程。
A. 正确 B. 错误
Correct Answer: A
68.eSight单服务器模式,最多只允许一个用户登录,当其他用户登录时,会提示已有用户登录。
A. 正确 B. 错误
Correct Answer: B
69.VXLAN的广播域被称为:
A. 广播域
B. 交换域
C. 桥域
D. VLAN域
Correct Answer: C
70.下列选项中,关于Agile Controllerr的访客账号申请方式描述错误的是:
A. 可以由管理员创建。
B. 可以由有访客管理权限的员工创建。
C. 可以由接待员工创建。
D. 可以由访客自行注册。
Correct Answer: C
71.关于网络地址端口转换〔NAPT〕与仅转换网络地址〔NO-PAT〕的描述,下列说法正确的是:
A. 经过NAPT转换后,对于外网用户,所有报文都只会来自于同一个IP地址。
B. NO-PAT只支持传输层的协议端口转换。
C. NAT只支持网络层的协议地址转换。
D. NO-PAT支持网络层的协议地址转换。
Correct Answer: D
Section: (none)
Explanation
Explanation/Reference:
72.下列选项中,对Agile Controllerr的业务编排概念的描述正确的是:〔多选〕
A. 业务编排中,用户控制列表(User control List)是指针对用户级别的ACL控制,使用数据包的源安全组、目的安全组、端口号等内容定义的规则。
B. 编排设备是指对业务流进行有序引导的设备,一般指交换机。
C. 业务设备是指对编排设备引入的业务流进行安全业务处理的设备,主要包括防火墙设备、防病毒设备和上网行为控制设备。
D. 业务链是指由经过GRE隧道处理的业务数据。
Correct Answer: ABC
73.以下哪种攻击不属千网络层攻击,
A. I P欺骗攻击
B. Smurf攻击
C. ARP欺骗攻击
D. . ICMP攻击
Correct Answer: C
74.LDP是专门为标签分发而制定的协议,它的消息类型有多种,其中用来生成、改变和删除FEC的标签映射的消息是:
A. Discovery message
B. Session message
C. Advertisement message
D. Notification message
Correct Answer: C
75.对千防火墙的默认安全区Trustt和untrust的说法,正确的有:(多选〕
A. 从Trust区域访问untrust区域方向为outboud 方向。
B. 从trust区域访问outboud方向。
C. Trust的安全级别是85。
D. Untrust的安全级别是50。
Correct Answer: AC
76.在Diff-Serv网络中,用DSCP最多可以定义的取值数目是:
A. 3 B. 6 C. 8 D. 64
Correct Answer: D
77.若使用DSCP(Tos域的的前6位〕,则最多可将报文分成几类,
A. 8 B. 16 C. 32 D. 64
Correct Answer: D
78.对于标签可以根据报文的什么信息来进行简单流分类?
A. DSCP 信息
B. IP Precedence 信息
C. MPLS EXP 信息
D. 802.1P信息
Correct Answer: C
79.TCP/IP v4 版本中,存在的安全隐患有下列哪几项?(多选)
A. 缺乏数据源验证机制
B. 缺乏对数据包的确认机制
C. 缺乏对的数据完整性的验证机制
D. 缺乏及密码保证机制
Correct Answer: ACD
80.都得是由于属于同一个流的数据包的端到端时延不相等造成的。
A. 正确 B. 错误
Correct Answer: A
华为考试券,华为题库,oracle考试券,oracle题库,rhce题库,rhce报名 qq_909577120
网友评论