APP下载
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
搜索
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
233.以下关于双机IPSec VPN场景的描述,正确的是哪几项?

A、 IKE邻居配置中的remote-address要配置为对端双机的物理口IP地址

B、 配置放行IKE报文的安全策略时,如果需要使用协议、端口作为匹配条件、则需要放开ESP服务和UDP 500端口

C、 需要在防火墙上配置安全策略放行IKE报文

D、 防火墙需要配置安全策略放行心跳报文

答案:BC

H12-731 HCIE-Security V2.0笔试理论考试练习题库
1253.在防火墙上使用源NAT进行地址转换时,需要为地址池中的地址配置黑洞路由防止路由环路,而使用NAT Server时,则不需要为公网地址配置黑洞路由防止环路。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5c58-c039-62ee46700001.html
点击查看题目
1031.以下哪—选项属于华为NIP设备的混合部署方式的特点
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d2f8-c039-62ee46700022.html
点击查看题目
945.当IP地址为以下哪类地址时,则可以在华为云SSL证书管理服务中申请纯IP证书?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d2f8-c039-62ee46700004.html
点击查看题目
1218.近年来,僵尸网络已对计算机网络安全和社会经济构成了极大的威胁,成为网络安全领域的重要问题。而僵尸网络经常使用异常域名,以下哪些选项属于异常域名的特点?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee46700020.html
点击查看题目
1341.以下关于USG防火墙透明模式下的功能描述,正确的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee4670000d.html
点击查看题目
819.网页病毒主要通过以下哪一选项进行传播?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee46700023.html
点击查看题目
1300.NMap是Linux下的网络扫描和嗅探工具包,其基本功能有以下有三个:一是探测一组主机是否在线:其次是扫描主机端口,嗅探所提供的网络服务:还可以推断主机所用的操作系统。
https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5c58-c039-62ee46700013.html
点击查看题目
794.为了防止资源滥用,可以使用以下云审计服务( )的哪个功能对用户的资源数量和容量做限制?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee46700017.html
点击查看题目
345.以下关于防火墙的应用行为控制配置内容的描述中,错误的是哪一项?
https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bb88-c039-62ee46700016.html
点击查看题目
667.等级保护共分为5级,请通过拖拽将左侧每级的名称和右侧的级别一一对应起来
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f4d0-c039-62ee4670000c.html
点击查看题目
首页
>
IT互联网
>
H12-731 HCIE-Security V2.0笔试理论考试练习题库
题目内容
(
多选题
)
手机预览
H12-731 HCIE-Security V2.0笔试理论考试练习题库

233.以下关于双机IPSec VPN场景的描述,正确的是哪几项?

A、 IKE邻居配置中的remote-address要配置为对端双机的物理口IP地址

B、 配置放行IKE报文的安全策略时,如果需要使用协议、端口作为匹配条件、则需要放开ESP服务和UDP 500端口

C、 需要在防火墙上配置安全策略放行IKE报文

D、 防火墙需要配置安全策略放行心跳报文

答案:BC

H12-731 HCIE-Security V2.0笔试理论考试练习题库
相关题目
1253.在防火墙上使用源NAT进行地址转换时,需要为地址池中的地址配置黑洞路由防止路由环路,而使用NAT Server时,则不需要为公网地址配置黑洞路由防止环路。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5c58-c039-62ee46700001.html
点击查看答案
1031.以下哪—选项属于华为NIP设备的混合部署方式的特点

A.  通过接口对组合,为每一个方向的流量分配一个接口对,然后将两个方向流量对应的接口对“绑定”在一起,形成一个“接口对组”,就能够实现透明的接入和完整的检测功育。

B.  使用—对接口对透明接入用户网络,阻断包含攻击的连接。

C.  使用接口对中的任何一个接口旁挂在用户网络,主要用于分析流量、记录各类攻击事件作为后续评估网络状况和审计的依据。

D.  提供的丰富的接口和灵活的工作模式,使得一台设备可以同时提供IPS和IDS的能力,从而避免了用户购置两款产品的尴尬。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d2f8-c039-62ee46700022.html
点击查看答案
945.当IP地址为以下哪类地址时,则可以在华为云SSL证书管理服务中申请纯IP证书?

A.  单播IP地址

B.  公网IP地址

C.  私网IP地址

D.  组播IP地址

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-d2f8-c039-62ee46700004.html
点击查看答案
1218.近年来,僵尸网络已对计算机网络安全和社会经济构成了极大的威胁,成为网络安全领域的重要问题。而僵尸网络经常使用异常域名,以下哪些选项属于异常域名的特点?

A.  容易记忆

B.  生存期较短,变化快

C.  内容无意义

D.  符合语言习惯

https://www.shititong.cn/cha-kan/shiti/0005fd20-d31d-e998-c039-62ee46700020.html
点击查看答案
1341.以下关于USG防火墙透明模式下的功能描述,正确的是哪一项?

A.  USG防火墙在透明模式下仅支持采用出接口方式的源NAT

B.  USG防火墙在透明模式下,地址池方式和出接口方式的源NAT都支持

C.  USG防火墙不支持透明模式下使用源NAT功能

D.  USG防火墙在透明模式下仅支持采用地址池方式的源NAT

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-deb0-c039-62ee4670000d.html
点击查看答案
819.网页病毒主要通过以下哪一选项进行传播?

A.  光盘

B.  文件共享

C.  网络浏览

D.  邮件

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee46700023.html
点击查看答案
1300.NMap是Linux下的网络扫描和嗅探工具包,其基本功能有以下有三个:一是探测一组主机是否在线:其次是扫描主机端口,嗅探所提供的网络服务:还可以推断主机所用的操作系统。

A.  对

B.  错

https://www.shititong.cn/cha-kan/shiti/0005fd20-d3d6-5c58-c039-62ee46700013.html
点击查看答案
794.为了防止资源滥用,可以使用以下云审计服务( )的哪个功能对用户的资源数量和容量做限制?

A.  配额调整

B.  行为分析

C.  权限管理

D.  日志审计

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-cb28-c039-62ee46700017.html
点击查看答案
345.以下关于防火墙的应用行为控制配置内容的描述中,错误的是哪一项?

A.  IM行为控制能够对QQ的聊天内容进行控制,包括文字、图片、文件等内容。

B.  FTP文件册除是指册除FTP服务器上的文件。

C.  创建或修改安全配置文件后,配置内容不会立即生效,需要执行engine configuration commit配置提交命令来激活配置。

D.  通过命令display profile type app-control name default可以查看到缺省配置文件中的配置信息。

https://www.shititong.cn/cha-kan/shiti/0005fd20-d239-bb88-c039-62ee46700016.html
点击查看答案
667.等级保护共分为5级,请通过拖拽将左侧每级的名称和右侧的级别一一对应起来
https://www.shititong.cn/cha-kan/shiti/0005fd20-d460-f4d0-c039-62ee4670000c.html
点击查看答案
试题通小程序
试题通app下载