APP下载
首页
>
资格职称
>
罗光耀考试练习题库V1
搜索
罗光耀考试练习题库V1
题目内容
(
多选题
)
169、【多选题】包过滤防火墙的特点包括以下哪些项?

A、 包过滤防火墙会在检查单个报文之后连带检查其上下文是否统一以确认单个报文流状态

B、 设计简单,易于实现,成本低廉

C、 包过滤防火墙使用静态ACL难以适应动态的安全需求

D、 包过滤防火墙主要针对数据包的源目IP地址、MAC地址以及报文传递方向来进行检查

E、 攻击者不易通过假冒地址以绕过防火墙安全策略检查

答案:BC

解析:解析:确定报文流状态的是状态检测防火墙,不是包过滤防火墙。包过滤防火墙不针对MAC地址检查。

罗光耀考试练习题库V1
35、【单选题】ACL的匹配结果包括“匹配(允许)”、“匹配(拒绝)”和“不匹配”三种。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034650e.html
点击查看题目
168、【多选题】在从IPv4网络向IPv6的演进过程中,出现了一些过渡技术,下列哪些是常见的过渡技术类型?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-6ab8-c089-2897e0346509.html
点击查看题目
24、【单选题】在WLAN组中配置双链路热备时,AP会与主AC和备份AC分别建立CAPWAP链路。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-5730-c089-2897e0346515.html
点击查看题目
126、【多选题】SSH在实现的过程中协商了多种算法,那么SSH使用的算法类别包括以下哪些项?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346514.html
点击查看题目
42、【单选题】如图所示,请根据DHCPv6的四步交互流程,将报文按照顺序拖拽到相应的位置。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-fd70-c089-2897e0346506.html
点击查看题目
130、【单选题】在组播中,汇聚点RP为网络中一台重要的PIM路由器。无论静态RP还是动态RP在设置时均可以指定该RP为哪些组播组提供服务。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-66d0-c089-2897e0346502.html
点击查看题目
147、【多选题】配置双机热备份后,主备通道无法建立,主设备上的信息无法正常备份到备用设备上,那么以下哪些项可能是导致双机热备功能不正常的原因?
https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-66d0-c089-2897e0346513.html
点击查看题目
54、【单选题】L2TP是虚拟私有拨号网VPDN ( )隧道协议的一种。它是一种在远程办公场景中为出差员工或企业分支远程访问企业内网资源提供接入服务的VPN,运行在TCP/IP协议栈中的网络层。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346505.html
点击查看题目
11、【单选题】DHCP中继负责转发DHCP服务器和DHCP客户端之间的DHCP报文,协助DHCP服务器向DHCP客户端动态分配网络参数。
https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346504.html
点击查看题目
106、在OSPF中,ABR不向Stub区域内泛洪第五类LSA和第四类LSA,而是向Stub区域通告一条默认LSA,指导数据包如何到达AS外部的目的地。
https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e0346525.html
点击查看题目
首页
>
资格职称
>
罗光耀考试练习题库V1
题目内容
(
多选题
)
手机预览
罗光耀考试练习题库V1

169、【多选题】包过滤防火墙的特点包括以下哪些项?

A、 包过滤防火墙会在检查单个报文之后连带检查其上下文是否统一以确认单个报文流状态

B、 设计简单,易于实现,成本低廉

C、 包过滤防火墙使用静态ACL难以适应动态的安全需求

D、 包过滤防火墙主要针对数据包的源目IP地址、MAC地址以及报文传递方向来进行检查

E、 攻击者不易通过假冒地址以绕过防火墙安全策略检查

答案:BC

解析:解析:确定报文流状态的是状态检测防火墙,不是包过滤防火墙。包过滤防火墙不针对MAC地址检查。

分享
罗光耀考试练习题库V1
相关题目
35、【单选题】ACL的匹配结果包括“匹配(允许)”、“匹配(拒绝)”和“不匹配”三种。

A. 正确

B. 错误

解析:解析:只有匹配(允许)和匹配(拒绝)两种结果。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a290-c089-2897e034650e.html
点击查看答案
168、【多选题】在从IPv4网络向IPv6的演进过程中,出现了一些过渡技术,下列哪些是常见的过渡技术类型?

A.  双栈技术

B.  兼容技术

C.  隧道技术

D.  转换技术

解析:解析:双栈,指的是一个网络接口上,同时部署IPv4地址和IPv6地址;兼容技术,指的是配置的IPv6地址中,是用一个固定的Ipv6前缀加上一个IPv4地址所形成的IPv6。这种类型的IPv6地址通信的时候,IPv4/6的边界设备,就可以从IPv6地址中很容易的区分出IPv4地址,实现与IPv4设备的通信。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-6ab8-c089-2897e0346509.html
点击查看答案
24、【单选题】在WLAN组中配置双链路热备时,AP会与主AC和备份AC分别建立CAPWAP链路。

A. 正确

B. 错误

解析:解析:无论是冷备份还是热备份,AP都会和主/备AC建立CAPWAP链路。但是热备份环境下,主/备AC之间会同步AP的信息。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-5730-c089-2897e0346515.html
点击查看答案
126、【多选题】SSH在实现的过程中协商了多种算法,那么SSH使用的算法类别包括以下哪些项?

A.  用于数据信息加密的算法

B.  用于防止通信环路的生成树算法

C.  用于确定最短通信路径的最短路径算法

D.  用于进行数字签名和认证的主机公钥算法

E.  用于产生会话密钥的密钥交换算法

F.  用于数据完整性保护的算法

解析:解析:用户支持Password、RSA、ECC、Password-RSA、Password-ECC和ALL认证方式。但是这些算法都是针对密钥的,不是针对用户数据信息的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-ae48-c089-2897e0346514.html
点击查看答案
42、【单选题】如图所示,请根据DHCPv6的四步交互流程,将报文按照顺序拖拽到相应的位置。

解析:解析:solicit:征求。advertise:通告。request:请求。reply:应答。快速记忆拼音首字母顺序:SAR(请求)R(应答) 。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-fd70-c089-2897e0346506.html
点击查看答案
130、【单选题】在组播中,汇聚点RP为网络中一台重要的PIM路由器。无论静态RP还是动态RP在设置时均可以指定该RP为哪些组播组提供服务。

A. 正确

B. 错误

解析:解析:动态RP和静态RP都可以指定RP服务的组播组。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-66d0-c089-2897e0346502.html
点击查看答案
147、【多选题】配置双机热备份后,主备通道无法建立,主设备上的信息无法正常备份到备用设备上,那么以下哪些项可能是导致双机热备功能不正常的原因?

A.  本端的源IP地址、源端口号和对端的目的IP地址、目的端口号不一致

B.  两端主备服务报文的重传次数和重传间隔不一致

C.  两个AC的优先级一致

D.  TCP通道未建立

解析:解析:AC优先级相同时,比较AC设备的负载情况,即AP个数和STA个数,负载轻的为主AC。选项“两个AC的优先级一致”不会导致配置双机热备份后,主备通道无法建立,其他选项都有可能。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-55f4-66d0-c089-2897e0346513.html
点击查看答案
54、【单选题】L2TP是虚拟私有拨号网VPDN ( )隧道协议的一种。它是一种在远程办公场景中为出差员工或企业分支远程访问企业内网资源提供接入服务的VPN,运行在TCP/IP协议栈中的网络层。

A. 正确

B. 错误

解析:解析:L2TP是一种二层的VPN技术,它提供了对PPP链路层数据帧的隧道传输支持,而不是在网络层,所以题目中的描述是错误的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-56ca-a678-c089-2897e0346505.html
点击查看答案
11、【单选题】DHCP中继负责转发DHCP服务器和DHCP客户端之间的DHCP报文,协助DHCP服务器向DHCP客户端动态分配网络参数。

A. 正确

B. 错误

解析:解析:DHCP中继负责转发DHCP服务器和DHCP客户端之间的DHCP报文,协助DHCP服务器向DHCP客户端动态分配网络参数的设备。所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec5f-5522-f988-c089-2897e0346504.html
点击查看答案
106、在OSPF中,ABR不向Stub区域内泛洪第五类LSA和第四类LSA,而是向Stub区域通告一条默认LSA,指导数据包如何到达AS外部的目的地。

A.  正确

B.  错误

解析:解析:OSPF 的stub区域的ABR不向区域内发送 4/5 类 LSA,但是会发送 3 类 LSA,所以题目中的描述是正确的。

https://www.shititong.cn/cha-kan/shiti/0005ec51-2c4d-2668-c089-2897e0346525.html
点击查看答案
试题通小程序
试题通app下载