华为hcip H12-222数通考试真题每日一练(四)

如题所述

第1个回答  2022-06-17
61.在如图所示的MPLS网络中,下列描迷正确的是:〔多选〕

A. 交换机使用直连接口建立TCP连接。

B. 交换机的邻居LDP ID为端口IP地址

C. 交换机的邻居LDP ID为邻居的MPLS lsr-id

D. 交换机使用lsr-id建立TCP连接

Correct Answer: AC

62.关于USG系列的安全防火墙的默认安全区域的描述,正确的是:

A. 默认安全区域可以删除

B. 默认安全区域可以修改安全级别。

C. .默认安全区域不能删除,但可以修改安全级别。

D. 默认安全区域有4个。

Correct Answer: D

63.在防火墙域间安全策略中,以下哪一项的数据流不是Outbound方向?

A. 从DMZ区域到untrust区域的数据流

B. 从trust区域到DMZ区域的数据流

C. 从trust区域到untrust区域的数据流

D. 从DMZ区域到local区域的数据流

Correct Answer: D

64.在华为路由器上配置远程端口镜像功能,实现将远程端口镜像出去的报文,可以通过三层IP网络传送到监控设备,其命令是:

A. mirror-sever destination-iP 10. 1 .0 .1 source-ip 192 .168 .1. 1

B. monitor-sever destination-ip10. 1. 0. 1 source-ip 192 .168. 1 .1

C. Abserve-sever destination-iP 10. 1 .0 .1 source-ip 192 .168 .1. 1

D. sever destination-iP 10. 1 .0 .1 source-ip 192 .168 .1. 1

Correct Answer: C

Section: (none)

Explanation

Explanation/Reference:

65.VPN模型主要分为两种,一种是Overlay VPN,另一种是Peer-to-Peer VPN。

A. 正确 B. 错误

Correct Answer: A

66.在客户端通过DHCP申请IP地址,和DHCP server分配IP地址的过程中,以下哪些报文通常是单播方式?〔多选〕

A. DHCP OFFER

B. DHCP REQUEST

C. DHCP DISCOVER

D. DHCP ACK

Correct Answer: AD

67.如果防火墙的两个接口被划分到同一个区域,那么两个接口间的数据包流动也必须经过域间包过滤处理过程。

A. 正确 B. 错误

Correct Answer: A

68.eSight单服务器模式,最多只允许一个用户登录,当其他用户登录时,会提示已有用户登录。

A. 正确 B. 错误

Correct Answer: B

69.VXLAN的广播域被称为:

A. 广播域

B. 交换域

C. 桥域

D. VLAN域

Correct Answer: C

70.下列选项中,关于Agile Controllerr的访客账号申请方式描述错误的是:

A. 可以由管理员创建。

B. 可以由有访客管理权限的员工创建。

C. 可以由接待员工创建。

D. 可以由访客自行注册。

Correct Answer: C

71.关于网络地址端口转换〔NAPT〕与仅转换网络地址〔NO-PAT〕的描述,下列说法正确的是:

A. 经过NAPT转换后,对于外网用户,所有报文都只会来自于同一个IP地址。

B. NO-PAT只支持传输层的协议端口转换。

C. NAT只支持网络层的协议地址转换。

D. NO-PAT支持网络层的协议地址转换。

Correct Answer: D

Section: (none)

Explanation

Explanation/Reference:

72.下列选项中,对Agile Controllerr的业务编排概念的描述正确的是:〔多选〕

A. 业务编排中,用户控制列表(User control List)是指针对用户级别的ACL控制,使用数据包的源安全组、目的安全组、端口号等内容定义的规则。

B. 编排设备是指对业务流进行有序引导的设备,一般指交换机。

C. 业务设备是指对编排设备引入的业务流进行安全业务处理的设备,主要包括防火墙设备、防病毒设备和上网行为控制设备。

D. 业务链是指由经过GRE隧道处理的业务数据。

Correct Answer: ABC

73.以下哪种攻击不属千网络层攻击,

A. I P欺骗攻击

B. Smurf攻击

C. ARP欺骗攻击

D. . ICMP攻击

Correct Answer: C

74.LDP是专门为标签分发而制定的协议,它的消息类型有多种,其中用来生成、改变和删除FEC的标签映射的消息是:

A. Discovery message

B. Session message

C. Advertisement message

D. Notification message

Correct Answer: C

75.对千防火墙的默认安全区Trustt和untrust的说法,正确的有:(多选〕

A. 从Trust区域访问untrust区域方向为outboud 方向。

B. 从trust区域访问outboud方向。

C. Trust的安全级别是85。

D. Untrust的安全级别是50。

Correct Answer: AC

76.在Diff-Serv网络中,用DSCP最多可以定义的取值数目是:

A. 3 B. 6 C. 8 D. 64

Correct Answer: D

77.若使用DSCP(Tos域的的前6位〕,则最多可将报文分成几类,

A. 8 B. 16 C. 32 D. 64

Correct Answer: D

78.对于标签可以根据报文的什么信息来进行简单流分类?

A. DSCP 信息

B. IP Precedence 信息

C. MPLS EXP 信息

D. 802.1P信息

Correct Answer: C

79.TCP/IP v4 版本中,存在的安全隐患有下列哪几项?(多选)

A. 缺乏数据源验证机制

B. 缺乏对数据包的确认机制

C. 缺乏对的数据完整性的验证机制

D. 缺乏及密码保证机制

Correct Answer: ACD

80.都得是由于属于同一个流的数据包的端到端时延不相等造成的。

A. 正确 B. 错误

Correct Answer: A

华为考试券,华为题库,oracle考试券,oracle题库,rhce题库,rhce报名 qq_909577120
大家正在搜