APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
多选题
)
126、【多选题】SSH在实现的过程中协商了多种算法,那么SSH使用的算法类别包括以下哪些项?

A、 用于数据信息加密的算法

B、 用于防止通信环路的生成树算法

C、 用于确定最短通信路径的最短路径算法

D、 用于进行数字签名和认证的主机公钥算法

E、 用于产生会话密钥的密钥交换算法

F、 用于数据完整性保护的算法

答案:DE

解析:解析:用户支持Password、RSA、ECC、Password-RSA、Password-ECC和ALL认证方式。但是这些算法都是针对密钥的,不是针对用户数据信息的。

Scan me!
罗光耀考试练习题库V1
127、【多选题】以下关于不同类型防火墙的描述,正确的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346515.html
点击查看题目
128、【多选题】USG系列防火墙自定义的安全区域的安全级别可设置以下哪些值?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346516.html
点击查看题目
129、【多选题】防火墙安全策略进行流量匹配的条件包括以下哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346517.html
点击查看题目
130、【多选题】以下关于前缀列表的描述,正确的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346518.html
点击查看题目
131、【多选题】防火墙的必要配置包括以下哪些?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346519.html
点击查看题目
132、【多选题】手工链路聚合模式下的Eth-Trunk端口,其传输速率与以下哪些选项有关?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034651a.html
点击查看题目
133、【多选题】EVPN的Type-2路由类型可以支持以下哪些功能?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346500.html
点击查看题目
134、【多选题】以下关于路由选择工具的描述,错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346501.html
点击查看题目
135、【多选题】以下哪些技术支持流量统计?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346502.html
点击查看题目
136、【多选题】监控平面一般由主控板和接口板的监控单元组成,可以独立完成系统的环境监控。监控平面可以完成以下哪些方面的环境监控?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346503.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
多选题
)
手机预览
Scan me!
罗光耀考试练习题库V1

126、【多选题】SSH在实现的过程中协商了多种算法,那么SSH使用的算法类别包括以下哪些项?

A、 用于数据信息加密的算法

B、 用于防止通信环路的生成树算法

C、 用于确定最短通信路径的最短路径算法

D、 用于进行数字签名和认证的主机公钥算法

E、 用于产生会话密钥的密钥交换算法

F、 用于数据完整性保护的算法

答案:DE

解析:解析:用户支持Password、RSA、ECC、Password-RSA、Password-ECC和ALL认证方式。但是这些算法都是针对密钥的,不是针对用户数据信息的。

分享
Scan me!
罗光耀考试练习题库V1
相关题目
127、【多选题】以下关于不同类型防火墙的描述,正确的是哪些项?

A.  状态检测防火墙只对没有命中会话的首包进行安全策略检查

B.  状态检测防火墙安全策略检查源目IP地址符合策略即可建立状态化表项

C.  应用代理防火墙代理内部网络和外部网络用户之间的业务

D.  缺省情况下,包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查

解析:解析:状态检测防火墙仅仅通过检查数据包的源目IP地址是不一定就可以匹配策略,所以不一定建立状态话表项。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346515.html
点击查看答案
128、【多选题】USG系列防火墙自定义的安全区域的安全级别可设置以下哪些值?

A. 80

B. 100

C. 150

D. 40

解析:解析:华为防火墙安全区域的安全级别的范围1-100,除去默认的安全级别5/50/85/100,,在范围内根据需求都可以设置。所以选择“80”、“40”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346516.html
点击查看答案
129、【多选题】防火墙安全策略进行流量匹配的条件包括以下哪些项?

A.  源IP地址

B.  源安全区域

C.  报文长度

D.  目的IP地址

E.  应用

F.  目的安全区域

解析:解析:策略匹配条件:源安全域、目的安全域、源地址、目的地址、用户、服务、应用,时间段。所以本题除了“报文长度”以外,其他选项都包括。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346517.html
点击查看答案
130、【多选题】以下关于前缀列表的描述,正确的是哪些项?

A.  前缀列表可以用于数据包的过滤

B.  前缀列表用来过滤IP前缀,能同时匹配前缀号和前缀长度

C.  前缀列表用来过滤IP前缀,不能同时匹配前缀号和前缀长度

D.  前缀列表不能用于数据包的过滤

解析:解析:ACL既可过滤数据包,也可过滤路由;前缀列表只能过滤路由。所以正确答案为“前缀列表用来过滤IP前缀,能同时匹配前缀号和前缀长度、前缀列表不能用于数据包的过滤”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346518.html
点击查看答案
131、【多选题】防火墙的必要配置包括以下哪些?

A.  修改默认安全区域的优先级

B.  将端口划进相应的安全区域

C.  配置区域之间的安全策略

D.  配置防火墙的sysname

解析:解析:安全区域的默认优先级不可以修改,防火墙的系统名也不是必要配置。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346519.html
点击查看答案
132、【多选题】手工链路聚合模式下的Eth-Trunk端口,其传输速率与以下哪些选项有关?

A.  成员端口上是否配置IP地址

B.  成员端口处于公网还是私网

C.  成员端口的带宽

D.  成员端口的数量

解析:解析:成员端口的“带宽”和“数量”直接影响Eth-Trunk的带宽,从而影响其传输速率。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e034651a.html
点击查看答案
133、【多选题】EVPN的Type-2路由类型可以支持以下哪些功能?

A.  MAC地址批量撤销

B.  MAC地址学习通告

C.  通告ESI标签

D.  MAC/IP绑定

解析:解析:该类型的路由可以单独的传递MAC地址,也可以单独的传递IP地址,还可以同时传递IP地址和MAC地址。无论是IPv4的还是IPv6的,都是可以传递的。所以排除“通告ESI标签”,其他选项正确。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346500.html
点击查看答案
134、【多选题】以下关于路由选择工具的描述,错误的是?

A.  访问控制列表用于匹配路由信息.或者数据包的地址,过滤不符合条件的路由信息或数据包

B.  前缀列表只能用于对路由信息的过滤,不能用于对数据报文的过滤

C.  commnity-filter是用来匹配BGP路由信息中的团体属性的工具,它可以依据BGP路由的Commanity属性独自实现对BGP路由的过滤

D.  as-path-filter是用来匹配BGP路由信息中的ASPath属性的工具,它可以依据BCP路由的AS Path属性独自实现对BGP路由的过滤

解析:解析:ACL既可以过滤数据包,也可以过滤路由条目;前缀列表只可以过滤路由条目,不可以过滤数据包;团体属性列表,不能直接用于路由的过滤,必须结合route-policy中的 if-match;as-path-filter 工具,是用于匹配BGP路由的as-path属性的,可以通过peer命令调用实现路由过滤。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346501.html
点击查看答案
135、【多选题】以下哪些技术支持流量统计?

A.  Netstream

B.  SNMP

C.  端口镜像

D.  IP报文计数

解析:解析:题目中每个选项的描述都是可用的方法。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346502.html
点击查看答案
136、【多选题】监控平面一般由主控板和接口板的监控单元组成,可以独立完成系统的环境监控。监控平面可以完成以下哪些方面的环境监控?

A.  系统上下电检测

B.  电压检测

C.  风扇控制

D.  温度检测

解析:解析:监控平面由主控板、接口板的监控单元构成,部分框式设备还会存在单独的集中监控板(CMU)。监控平面独立完成系统的环境监控,包括电压检测、系统上下电控制、温度监测与风扇控制等,以保证系统的安全稳定运行,在出现单元故障的情况下及时隔离故障,保障系统其它部分的正常运行。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346503.html
点击查看答案
试题通小程序
试题通app下载