【单选题】
关于USG系统的安全防火墙的默认安全区域的描述,正确的是:___
A. 默认安全区域可以删除
B. 默认安全区域可以修改安全级别
C. 默认安全区域不能删除,但可以修改安全级别
D. 默认安全区域有4个
查看试卷,进入试卷练习
微信扫一扫,开始刷题

答案
D
解析
暂无解析
相关试题
【单选题】
在防火墙域间安全策略中,以下哪一项的数据流不是Outbound方向?___
A. 从DMZ区域到Untrust区域的数据流
B. 从Trust区域到DMZ区域的数据流
C. 从Trust区域到Untrust区域的数据流
D. 从DMZ区域到Local区域的数据流
【单选题】
64在华为路由器上配置远程端口镜像功能,实现将远程端口镜像出去的报文,可以通过三层IP网络传送到监控设备,其命令是:___
A. Mirror-sever destination-ip 10.1.0.1 source-ip 192.168.1.1
B. Monitor-sever destination-ip 10.1.0.1 source-ip 192.168.1.1
C. Observe-sever destination-ip 10.1.0.1 source-ip 192.168.1.1
D. sever destination-ip 10.1.0.1 source-ip 192.168.1.1
【单选题】
下列选项中,关于Agile Controller的访客账号申请方式描述错误的是:___
A. 可以由管理员创建
B. 可以有访客管理权限的员工创建
C. 可以由接待员工创建
D. 可以由访客自行注册
【单选题】
关于网络地址端口转换<NAPT>与仅转换网络地址<No-PAT>的描述,下列说法正确的是:___
A. 经过NAPT转换后,对于外网用户,所有报文都只会来自于同一个IP地址
B. No-PAT只支持传输层的协议转换
C. NAT只支持网络层的协议地址转换
D. No-PAT支持网络层的协议地址转换
【单选题】
LDP是专门为标签分发而制定的协议,它的消息类型有多种,其中用来生成、改变和删除FEC的标签映射的消息是:___
A. Discovery message
B. Session Message
C. Advertisement Message
D. Notification message
【单选题】
关于状态检测防火墙的描述,正确的是:___
A. 状态监测防火墙需要对每个进入防火墙的数据包进行规则匹配
B. 因.为UDP协议为面向无连接的协议,因此状态监测防火墙无法对UDP报文进行状态表的匹配
C. 状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
D. 状态检测型防火墙只需要对该链接的第一个数据包进行访问规则的匹配,该链接的后续报文直接在状态表中进行匹配
【单选题】
MPLS依据标签对数据进行转发,如果没有标签,那对于通过MPLS域的IP报文如何发呢?___
A. 普通IP转发
B. ATM转发
C. 多标签MPLS转发
D. 单标签MPLS转发
【单选题】
在华为AR路由器上,将接口配置为本地观察端口的命令是___
A. Observe-port interface Ethernet2/0/3
B. Mirror-port interface Ethernet2/0/3
C. Monitor-port interface Ethernet2/0/3
D. Server-port interface
E. thernet2/0/3
【单选题】
配置VRRP抢占时延的命令是___
A. Vrrpvrid 1 preempt-timer20
B. Vrrpvrid 1 preempt-mode timer delay20
C. Vrrpvrid 1 timer delay20
D. Vrrpvrid 1 preempt-delay20
【单选题】
在LSP的建立过程中,LSR分配标签时采用的标签分配控制方式有多种,则下列描述不正确的是___
A. 标签分配控制方式可以分为独立标签分配控制和有序标签分配控制
B. 如果标签发布方式为DU,且标签分配方式为independent,则LSR无需等待下游的标签,就会直接向上游分发标签
C. 如果标签发布方式为DoD,标签分配控制方式为independent,则Transit只有收到最终下游的标签映射消息,才会向上游分发标签
D. 如果标签发布方式为DU,且标签分配方式为Ordered,则LSR<Transit>只有收到下游(Egress)的标签映射消息,才会向上游<Ingress>分发标签
【单选题】
PE设备上的配置如下所示,则对于该配置命令的描述,正确的是___
A. 对端的PE在AS 500内,于本端PE是EBGP邻居关系
B. PE与两个客户网络的CE设备相连,一个是设置为VPN1,另一个设置为VPN3
C. 接入PE端的两个VPN客户,使用BGP协议与PE交换路由
D. 本端PE设备使用直连接口与对端PE建立BGP邻居
【单选题】
以下关于QoS中的DSCP,说法错误的是___
A. 用ToS字段的前6个比特<高6比特>来标识不同的业务类型
B. 可以使用DSCP将流量分成32类
C. 每隔DSCP值对应一个BA<begavior aggregate>,然后可以对没有个BA指定一种PHB
D. 可以使用某些QoS机制来实现PHB
【单选题】
MPLS标签报文中有TTL字段,在如图所示网络中,请问SWB发往SWC的MPLS报文中的TTL与IP报文中的TTL分别为___
A. 255、9
B. 254、10
C. 10、19
D. 254、9
【单选题】
一个VRRP虚拟路由器配置VRID是3,虚拟IP地址是100.1.1.10,那么虚拟MAC地址是多少?___
A. 00-00-5E-00-01-64
B. 00-00-5E-00-01-03
C. 01-00-5E-00-01-64
D. 01-00-5E-00-01-03
【单选题】
对Agile Controller的准入控制技术的应用场景的描述,错误的是___
A. MAC认证中,用户终端以MAC地址作为身份凭据认证服务器上进行认证。MAC地址认证主要用于IP电话、打印机等亚终端设备的认证
B. 802.1x认证使用EAP认证协议,实现客户端、设备端和认证服务器之间认证信息的交换
C. Portal认证也称为WEB认证,用户通过Web认证页面,输入用户账号信息,实现对终端用户身份的认证
D. SACG认证采用USG防火墙旁挂在路由器或者交换机上,通过人工监控来控制终端访问
【单选题】
下面对DiffServ模型的描述,不正确的是___
A. 可以通过设置IP报文头部的QoS参数信息,来告知网络节点它的QoS需求
B. 报文传播路径上的各个设备,都可以通过IP报文头的分析来获知报文的服务需求类别
C. 在实施DiffServ时,下游路由器必须要对报文进行分类
D. DiffServ是一种基于报文流的QoS解决方案
【单选题】
包过滤防火墙的主要特点包括___
A. 随着ACL复杂度和长度的增加,防火墙过滤性能呈指数下降趋势
B. 静态的ACL规则难以适应动态的安全过滤要求
C. 不检查会话也不分析数据,这很容易让黑客蒙混过关
D. 能够完全控制网络信息的交换,控制会话过程,具有较高的安全性
【单选题】
MPLS是一种标签转发技术,对MPLS的描述错误的是:___
A. 采用面向连接的控制平面和无连接的数据平面
B. 控制平面实现路由信息的传递和标签的分发,数据平面实现报文在建立的标签转发路径上传送
C. MPLS域内交换机只需要根据封装在IP头外面的标签进行转发即可
D. 对于传统的IP转发,MPLS标签转发大大提高了数据转发的效率
【单选题】
IETF定义的多协议标签交换技术(MPLS)是一种第三层交换技术,它由不同的设备组成,其中负责为网络流添加/删除标记的设备是___
A. 标签分发路由器
B. 标签边缘路由器
C. 标签交换路由器
D. 标签传送路由器
【单选题】
对Agile Controller的业务随行应用场景的描述,错误的是___
A. 各部门办公人员访问服务器资源时,权限策略都有Agile Controller统一部署,而管理员只需关注部门间互访关系的设定,并选取园区中关键位置设备作为策略执行点。部署完成后,无论用户在何位置,以何种方式接入,都可以获得访问权限
B. 可实现外包人员与内部员工协作办公,并基于的略与IP,结合“策略自动部署“功能,可以快速实现多团队一起办公,同事保证每个用户都能够拥有正确的网络访问权限,还可根据需要控制团队成员间的数据共享行为,保障企业数据的安全
C. 当网关资源有限时,可结合自动优选网管和VIP优先上线,实现保证VIP用户可享有优质网络的体验
D. 人员的办公需求由Agile Controller自动识别,不需要人工配置,且不论用户在何时何地都可以获得其访问权限
【单选题】
在Peer-to-Peer VPN网络中,与客户端设备直接相连,并负责VPN业务接入运营商网络的设备是___
A. CE设备
B. PE设备
C. P设备
D. Client设备
【单选题】
关于配置防火墙安全区域的安全级别的描述,错误的是:___
A. 新建的安全区域,系统默认的安全级别为1
B. 只能为自定义的安全区域设定安全级别
C. 安全级别一旦设定,不允许更改
D. 同一系统中,两个安全区域不允许配置相同的安全级别
推荐试题
【单选题】
在下列成对理论中,属于唯物主义与唯心主义对立的是___
A. 能动反映论与机械反映论的对立
B. 宿命论与唯意志论的对立
C. 可知论与不可知论的对立
D. 反映论与先验论的对立
【单选题】
下列选项中,正确表达认识客体含义的是___
A. 认识的客体是由主体创造出来的对象
B. 认识的客体是外部自然界
C. 认识的客体是主体实践和认识的对象
D. 认识的客体是客现存在的事物
【单选题】
人类认识的发展规律和道路是___
A. 由感性认识到理性认识,由理性认识到实践
B. 认识——实践——认识的辨证运动
C. 实践、认识、再实践,循环往复以至无穷,不断深入发展
D. 由理性认识到实践,再由理性认识到实践的多次反复
【单选题】
一个正确的认识往往需要经过___
A. 由实践到认识、由认识到实践的过程
B. 由感性认识到理性认识,由理性认识到实践的过程
C. 由实践到认识、由认识到实践的多次反复才能完成
D. 由物质到精神,由精神到物质的过程
【单选题】
真理与谬误的本质区别在于___
A. 真理是有用的,谬误是有害的
B. 真理是对外部世界的反映,谬误是自己头脑里存在的
C. 真理是相对的,谬误是绝对的
D. 是否正确反映了事物的本质及其规律
【单选题】
古希腊的亚里士多德提出物体的降落速度与物体的重量成正比,人们长期把它视为真理。16世纪末,伽里略通过在比萨斜塔所做的自由落体试验,推翻了亚里士多德的观点。这件事说明___
A. 只有理性认识才能把握事物的本质
B. 实践是检验认识正确与否的惟一标准
C. 实践是认识的根本目的
D. 科学理论对实践具有指导作用
【单选题】
实践之所以是驳斥不可知论的最有力的论据,是因为___
A. 实践本身是社会物质活动
B. 坚持实践的观点就是坚持唯物论
C. 实践的成功证明我们对客观事物的认识是正确的
D. 世界不存在永远不能认识的事物