APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
231.以下关于IPv6 ACL的描述,错误的是哪一项?

A、 对符合匹配条件的流量执行的操作,有permit和deny两种

B、 ACL配置完毕之后,即可生效

C、 IPV6 ACL是IPV6流量匹配工具,可以将符合匹配条件的IPV6流量与其他ipv6流量区分开来

D、 NGFW支持多种匹配条件。例如,按照IPV6源地址、IPV6目的地址、承载的协议类型等条件对IPV6流量进行过滤。

答案:B

H12-731 HCIE-Security V2.0笔试理论考试练习题库
131.以下关于用户认证的描述,正确的是哪几项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700018.html
点击查看题目
91.以下关于信息安全管理的指导原则的描述,不正确的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-afd0-c039-62ee46700015.html
点击查看题目
1365.DDoS高防IP服务可以防御基于以下哪些协议发动的DDoS攻击?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-f168-c039-62ee4670000a.html
点击查看题目
45.以下哪些标准法案与安全审计有关?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-c670-c039-62ee4670000e.html
点击查看题目
974.对于到USG防火墙自身的ping报文的控制,接口的访问控制管理功能比安全策略更优先
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5488-c039-62ee46700003.html
点击查看题目
752.网络安全审计是为了加强和规范互联网安全技术防范工作,保障互联网网络安全和信息安全,促进互联网健康、有序发展。那么审计策略的要素包括以下哪些项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-dde0-c039-62ee4670001b.html
点击查看题目
141.在安全团队能力建设中,一般分为管理岗和技术岗,以下不属于技术岗位关键职责的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b3b8-c039-62ee46700006.html
点击查看题目
1231.以下哪些选项的密码应用不是使用公钥加密、私钥解密
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ed80-c039-62ee46700002.html
点击查看题目
9.以下可以作为华为IPS设备入侵行为依据的是哪项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-abe8-c039-62ee46700004.html
点击查看题目
1270.以下关于在企业网络中使用USG防火墙双机热备的限制的描述,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee46700000.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
单选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

231.以下关于IPv6 ACL的描述,错误的是哪一项?

A、 对符合匹配条件的流量执行的操作,有permit和deny两种

B、 ACL配置完毕之后,即可生效

C、 IPV6 ACL是IPV6流量匹配工具,可以将符合匹配条件的IPV6流量与其他ipv6流量区分开来

D、 NGFW支持多种匹配条件。例如,按照IPV6源地址、IPV6目的地址、承载的协议类型等条件对IPV6流量进行过滤。

答案:B

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
131.以下关于用户认证的描述,正确的是哪几项?

A.  IP/MAC双向绑定的用户可通过DHCP方式获取动态IP地址。

B.  安全策略放行但身份认证不通过的用户不能正常访问资源。

C.  为某用户配置MAC地址双向绑定免认证,当用户和FW之间存在三层设备时,该用户可正常上线。

D.  如果用户是MAC地址单向绑定用户,则其他用户也可使用该MAC地址正常登录。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ca58-c039-62ee46700018.html
点击查看答案
91.以下关于信息安全管理的指导原则的描述,不正确的是哪一项?

A.  信息安全需要积极防御和综合防范。

B.  需要综合考虑社会因素对信息安全的制约。

C.  需要明确国家、企业和个人对信息安全的职责和可确认性。

D.  工程原则中降低复杂度的原则是需要实现访问的最大特权控制。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-afd0-c039-62ee46700015.html
点击查看答案
1365.DDoS高防IP服务可以防御基于以下哪些协议发动的DDoS攻击?

A.  DNS

B.  SIP

C.  ARP

D.  HITP

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-f168-c039-62ee4670000a.html
点击查看答案
45.以下哪些标准法案与安全审计有关?

A.  sox

B.  等级保护

C.  IS022000

D.  IS027001

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-c670-c039-62ee4670000e.html
点击查看答案
974.对于到USG防火墙自身的ping报文的控制,接口的访问控制管理功能比安全策略更优先

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5488-c039-62ee46700003.html
点击查看答案
752.网络安全审计是为了加强和规范互联网安全技术防范工作,保障互联网网络安全和信息安全,促进互联网健康、有序发展。那么审计策略的要素包括以下哪些项?

A.  规则

B.  审计源

C.  时间配置

D.  响应方式

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-dde0-c039-62ee4670001b.html
点击查看答案
141.在安全团队能力建设中,一般分为管理岗和技术岗,以下不属于技术岗位关键职责的是哪一项?

A.  负责组织信息安全突发事件的应急处置。

B.  负责组织开展信息系统安全等级保护工作。

C.  负责制定企业级的信息安全技术规划和技术架构。

D.  负责安全漏洞检测和防护。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-b3b8-c039-62ee46700006.html
点击查看答案
1231.以下哪些选项的密码应用不是使用公钥加密、私钥解密

A.  DH交换

B.  对称密码

C.  非对称密码

D.  数字签名

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-ed80-c039-62ee46700002.html
点击查看答案
9.以下可以作为华为IPS设备入侵行为依据的是哪项?

A.  会话表

B.  签名

C.  路由表

D.  IP地址

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-abe8-c039-62ee46700004.html
点击查看答案
1270.以下关于在企业网络中使用USG防火墙双机热备的限制的描述,错误的是哪一项?

A.  双机热备组网不支持NAT地址池探测功能

B.  双机热备与SSL VPN结合使用时,主备设备虚拟网关的本地证书必须是同一本证书,否则主备切换时,SSL VPH业务不能正常切换

C.  双机热备负载分担场景下,防火墙不能作为DHCP服务器

D.  双机热备负载分担和主备备份场景下都支持SSL VPN功能

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee46700000.html
点击查看答案
试题通小程序
试题通app下载