61.在如圖所示的MPLS網(wǎng)絡(luò)中奥秆,下列描迷正確的是:〔多選〕
A. 交換機(jī)使用直連接口建立TCP連接。
B. 交換機(jī)的鄰居LDP ID為端口IP地址
C. 交換機(jī)的鄰居LDP ID為鄰居的MPLS lsr-id
D. 交換機(jī)使用lsr-id建立TCP連接
Correct Answer: AC
62.關(guān)于USG系列的安全防火墻的默認(rèn)安全區(qū)域的描述诫龙,正確的是:
A. 默認(rèn)安全區(qū)域可以刪除
B. 默認(rèn)安全區(qū)域可以修改安全級(jí)別签赃。
C. .默認(rèn)安全區(qū)域不能刪除分尸,但可以修改安全級(jí)別。
D. 默認(rèn)安全區(qū)域有4個(gè)孔庭。
Correct Answer: D
63.在防火墻域間安全策略中圆到,以下哪一項(xiàng)的數(shù)據(jù)流不是Outbound方向卑吭?
A. 從DMZ區(qū)域到untrust區(qū)域的數(shù)據(jù)流
B. 從trust區(qū)域到DMZ區(qū)域的數(shù)據(jù)流
C. 從trust區(qū)域到untrust區(qū)域的數(shù)據(jù)流
D. 從DMZ區(qū)域到local區(qū)域的數(shù)據(jù)流
Correct Answer: D
64.在華為路由器上配置遠(yuǎn)程端口鏡像功能,實(shí)現(xiàn)將遠(yuǎn)程端口鏡像出去的報(bào)文挣菲,可以通過三層IP網(wǎng)絡(luò)傳送到監(jiān)控設(shè)備白胀,其命令是:
A. mirror-sever destination-iP 10. 1 .0 .1 source-ip 192 .168 .1. 1
B. monitor-sever destination-ip10. 1. 0. 1 source-ip 192 .168. 1 .1
C. Abserve-sever destination-iP 10. 1 .0 .1 source-ip 192 .168 .1. 1
D. sever destination-iP 10. 1 .0 .1 source-ip 192 .168 .1. 1
Correct Answer: C
Section: (none)
Explanation
Explanation/Reference:
65.VPN模型主要分為兩種抚岗,一種是Overlay VPN,另一種是Peer-to-Peer VPN廷痘。
A. 正確 B. 錯(cuò)誤
Correct Answer: A
66.在客戶端通過DHCP申請(qǐng)IP地址,和DHCP server分配IP地址的過程中元暴,以下哪些報(bào)文通常是單播方式?〔多選〕
A. DHCP OFFER
B. DHCP REQUEST
C. DHCP DISCOVER
D. DHCP ACK
Correct Answer: AD
67.如果防火墻的兩個(gè)接口被劃分到同一個(gè)區(qū)域,那么兩個(gè)接口間的數(shù)據(jù)包流動(dòng)也必須經(jīng)過域間包過濾處理過程鉴未。
A. 正確 B. 錯(cuò)誤
Correct Answer: A
68.eSight單服務(wù)器模式,最多只允許一個(gè)用戶登錄铜秆,當(dāng)其他用戶登錄時(shí),會(huì)提示已有用戶登錄核蘸。
A. 正確 B. 錯(cuò)誤
Correct Answer: B
69.VXLAN的廣播域被稱為:
A. 廣播域
B. 交換域
C. 橋域
D. VLAN域
Correct Answer: C
70.下列選項(xiàng)中啸驯,關(guān)于Agile Controllerr的訪客賬號(hào)申請(qǐng)方式描述錯(cuò)誤的是:
A. 可以由管理員創(chuàng)建。
B. 可以由有訪客管理權(quán)限的員工創(chuàng)建徙鱼。
C. 可以由接待員工創(chuàng)建袱吆。
D. 可以由訪客自行注冊(cè)。
Correct Answer: C
71.關(guān)于網(wǎng)絡(luò)地址端口轉(zhuǎn)換〔NAPT〕與僅轉(zhuǎn)換網(wǎng)絡(luò)地址〔NO-PAT〕的描述绞绒,下列說法正確的是:
A. 經(jīng)過NAPT轉(zhuǎn)換后处铛,對(duì)于外網(wǎng)用戶拐揭,所有報(bào)文都只會(huì)來自于同一個(gè)IP地址。
B. NO-PAT只支持傳輸層的協(xié)議端口轉(zhuǎn)換堂污。
C. NAT只支持網(wǎng)絡(luò)層的協(xié)議地址轉(zhuǎn)換盟猖。
D. NO-PAT支持網(wǎng)絡(luò)層的協(xié)議地址轉(zhuǎn)換。
Correct Answer: D
Section: (none)
Explanation
Explanation/Reference:
72.下列選項(xiàng)中反镇,對(duì)Agile Controllerr的業(yè)務(wù)編排概念的描述正確的是:〔多選〕
A. 業(yè)務(wù)編排中娘汞,用戶控制列表(User control List)是指針對(duì)用戶級(jí)別的ACL控制,使用數(shù)據(jù)包的源安全組惊豺、目的安全組、端口號(hào)等內(nèi)容定義的規(guī)則揩页。
B. 編排設(shè)備是指對(duì)業(yè)務(wù)流進(jìn)行有序引導(dǎo)的設(shè)備烹俗,一般指交換機(jī)。
C. 業(yè)務(wù)設(shè)備是指對(duì)編排設(shè)備引入的業(yè)務(wù)流進(jìn)行安全業(yè)務(wù)處理的設(shè)備累提,主要包括防火墻設(shè)備斋陪、防病毒設(shè)備和上網(wǎng)行為控制設(shè)備置吓。
D. 業(yè)務(wù)鏈?zhǔn)侵赣山?jīng)過GRE隧道處理的業(yè)務(wù)數(shù)據(jù)。
Correct Answer: ABC
73.以下哪種攻擊不屬千網(wǎng)絡(luò)層攻擊友题,
A. I P欺騙攻擊
B. Smurf攻擊
C. ARP欺騙攻擊
D. . ICMP攻擊
Correct Answer: C
74.LDP是專門為標(biāo)簽分發(fā)而制定的協(xié)議度宦,它的消息類型有多種告匠,其中用來生成、改變和刪除FEC的標(biāo)簽映射的消息是:
A. Discovery message
B. Session message
C. Advertisement message
D. Notification message
Correct Answer: C
75.對(duì)千防火墻的默認(rèn)安全區(qū)Trustt和untrust的說法划鸽,正確的有:(多選〕
A. 從Trust區(qū)域訪問untrust區(qū)域方向?yàn)閛utboud 方向戚哎。
B. 從trust區(qū)域訪問outboud方向型凳。
C. Trust的安全級(jí)別是85。
D. Untrust的安全級(jí)別是50殷蛇。
Correct Answer: AC
76.在Diff-Serv網(wǎng)絡(luò)中,用DSCP最多可以定義的取值數(shù)目是:
A. 3 B. 6 C. 8 D. 64
Correct Answer: D
77.若使用DSCP(Tos域的的前6位〕粒梦,則最多可將報(bào)文分成幾類匀们,
A. 8 B. 16 C. 32 D. 64
Correct Answer: D
78.對(duì)于標(biāo)簽可以根據(jù)報(bào)文的什么信息來進(jìn)行簡單流分類泄朴?
A. DSCP 信息
B. IP Precedence 信息
C. MPLS EXP 信息
D. 802.1P信息
Correct Answer: C
79.TCP/IP v4 版本中,存在的安全隱患有下列哪幾項(xiàng)祖灰?(多選)
A. 缺乏數(shù)據(jù)源驗(yàn)證機(jī)制
B. 缺乏對(duì)數(shù)據(jù)包的確認(rèn)機(jī)制
C. 缺乏對(duì)的數(shù)據(jù)完整性的驗(yàn)證機(jī)制
D. 缺乏及密碼保證機(jī)制
Correct Answer: ACD
80.都得是由于屬于同一個(gè)流的數(shù)據(jù)包的端到端時(shí)延不相等造成的局扶。
A. 正確 B. 錯(cuò)誤
Correct Answer: A
華為考試券叁扫,華為題庫,oracle考試券莫绣,oracle題庫对室,rhce題庫,rhce報(bào)名 qq_909577120