APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
多选题
)
148、【多选题】以下关于配置防火墙安全优先级的描述,正确的是哪一项?

A、 同一系统中,两个安全区域不允许配置相同的安全级别

B、 新建的安全区域,系统默认其安全优先级为1

C、 安全级别一旦设定,不允许更改

D、 只能为自定义的安全区域设定安全优先级

E、 不能新建与默认安全区域同名的安全区域

答案:ADE

解析:解析:新建的安全区域,如果不配置就没有优先级;安全级别可以更改。

罗光耀考试练习题库V1
158、【多选题】以下关于大型WLAN三层组网中DHCP服务器的描述,错误的是哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346519.html
点击查看题目
78、以下关于OSPF和IS-IS说法错误的是?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e0346509.html
点击查看题目
9、在广播或NBMA网络上,并非所有的邻居间都会建立邻接关系。
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-1e98-c089-2897e0346508.html
点击查看题目
165、【多选题】关于VRRP协议版本说法正确的是?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0d10-c089-2897e034650b.html
点击查看题目
29、IS-IS中地址的总长度最少为多少Byte?
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-1e98-c089-2897e034651c.html
点击查看题目
137、【多选题】路由引入可实现不同协议之间通信,在配置路由引入时需要注意以下哪些问题?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0928-c089-2897e034650b.html
点击查看题目
6、【单选题】Smurf攻击一般使用以下哪一种协议?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-9ea8-c089-2897e0346505.html
点击查看题目
13、【单选题】在防火墙上Ping防火墙某接口IP地址时,这些报文将交给防火墙内部模块进行处理,并不被转发出去。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-9ea8-c089-2897e034650c.html
点击查看题目
114、【单选题】一台VRRP虚拟路由器只能拥有虚拟IP地址。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0540-c089-2897e0346512.html
点击查看题目
60、【单选题】防火墙默认已经创建了一些安全区域,以下哪个安全区域不是防火墙默认存在的?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e034650b.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
多选题
)
手机预览
罗光耀考试练习题库V1

148、【多选题】以下关于配置防火墙安全优先级的描述,正确的是哪一项?

A、 同一系统中,两个安全区域不允许配置相同的安全级别

B、 新建的安全区域,系统默认其安全优先级为1

C、 安全级别一旦设定,不允许更改

D、 只能为自定义的安全区域设定安全优先级

E、 不能新建与默认安全区域同名的安全区域

答案:ADE

解析:解析:新建的安全区域,如果不配置就没有优先级;安全级别可以更改。

分享
罗光耀考试练习题库V1
相关题目
158、【多选题】以下关于大型WLAN三层组网中DHCP服务器的描述,错误的是哪些项?

A.  在大型VLAN组网中,一般建议使用AC作为DHCP服务器

B.  在大型VLAN组网中,AP可以通过option 43参数从DHCP服务器获取AC的IP地址

C.  在大型WLAN组网中,建议部署独立的DHCP服务器

D.  在大型WLAN组网中,AP可以通过option 60参数从DHCP服务器获取AC的IP地址

解析:解析:如果AC与AP处于不同的网段,AP通过DHCP服务器获取地址后,无法通过广播方式发现AC,此时需要在DHCP服务器上配置option 43字段,在字段内填入AC的IP地址用于通告AP,使AP能够发现AC。通常使用一台独立的设备作为DHCP服务器。所以选项“在大型VLAN组网中,一般建议使用AC作为DHCP服务器”、“在大型WLAN组网中,AP可以通过option 60参数从DHCP服务器获取AC的IP地址”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-b230-c089-2897e0346519.html
点击查看答案
78、以下关于OSPF和IS-IS说法错误的是?

A.  在广播网络中都需要选举DR和BDR

B.  OSPF和IS-IS都是用Hello报文建立和维护邻居关系

C.  OSPF和IS-IS都是链路状态协议

D.  OSPF和IS-IS都支持区域划分

解析:解析:ISIS在广播网络中都需要选举DIS,但是ISIS中没有所谓的Backup DIS,即没有OSPF中的BDR。所以选项“在广播网络中都需要选举DR和BDR”的说法是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e0346509.html
点击查看答案
9、在广播或NBMA网络上,并非所有的邻居间都会建立邻接关系。

A.  正确

B.  错误

解析:解析:NBMA:帧中继网络,所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-1e98-c089-2897e0346508.html
点击查看答案
165、【多选题】关于VRRP协议版本说法正确的是?

A.  VRRPv3仅适用于IPv6

B.  VRRPv2仅适用于IPv4

C.  VRRPv2支持认证

D.  VRRPv3不支持认证

解析:解析:VRRPv3适用于IPv4和IPv6两种网络,所以选项“VRRPv3仅适用于IPv6”是错误的,其他选项都正确。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0d10-c089-2897e034650b.html
点击查看答案
29、IS-IS中地址的总长度最少为多少Byte?

A. 2

B. 8

C. 20

D. 16

解析:解析:网络服务访问点 NSAP 由 IDP 和 DSP 组成。IDP 和 DSP 的长度都是可变的,NSAP 总长最多是 20 各 Byte,最少是 8 个 Byte。所以本题选“8”。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-1e98-c089-2897e034651c.html
点击查看答案
137、【多选题】路由引入可实现不同协议之间通信,在配置路由引入时需要注意以下哪些问题?

A.  路由优先级

B.  路由收敛时间

C.  路由度量值

D.  路由回灌

解析:解析:路由优先级、路由度量值都会影响路由选路,我们应该注意,以防出现次有路径;路由回灌会引发环路问题。而路由收敛时间并不会引起以上问题。所以选择“路由优先级”、“路由度量值”、“路由回灌”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0928-c089-2897e034650b.html
点击查看答案
6、【单选题】Smurf攻击一般使用以下哪一种协议?

A.  BGP

B.  DHCP

C.  ICMP

D.  TCP

解析:解析:Smurf攻击是指攻击者向目标网络发送源地址为目标主机地址、目的地址为目标网络广播地址的ICMP请求报文。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-9ea8-c089-2897e0346505.html
点击查看答案
13、【单选题】在防火墙上Ping防火墙某接口IP地址时,这些报文将交给防火墙内部模块进行处理,并不被转发出去。

A. 正确

B. 错误

解析:解析:如果防火墙接口开启允许ping功能后,是可以回包的,但是该题目中说明是转发,所以是错误的,ping防火墙的接口,说明目的地址是防火墙,在防火墙就会解封装,所以是不会在转发的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-9ea8-c089-2897e034650c.html
点击查看答案
114、【单选题】一台VRRP虚拟路由器只能拥有虚拟IP地址。

A. 正确

B. 错误

解析:解析:一台VRRP虚拟路由器可以拥有虚拟IP地址、物理IP地址、虚拟MAC地址等,所以题目中的描述是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5523-0540-c089-2897e0346512.html
点击查看答案
60、【单选题】防火墙默认已经创建了一些安全区域,以下哪个安全区域不是防火墙默认存在的?

A.  Trust

B.  Local

C.  DMZ

D.  Internet

解析:解析:防火墙默认存在的安全区域有:Local、DMZ、Trust、Untrust,并不包括“Internet”。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e034650b.html
点击查看答案
试题通小程序
试题通app下载