华三security考试题库完整.docx

上传人:b****4 文档编号:24527046 上传时间:2023-05-28 格式:DOCX 页数:18 大小:27.42KB
下载 相关 举报
华三security考试题库完整.docx_第1页
第1页 / 共18页
华三security考试题库完整.docx_第2页
第2页 / 共18页
华三security考试题库完整.docx_第3页
第3页 / 共18页
华三security考试题库完整.docx_第4页
第4页 / 共18页
华三security考试题库完整.docx_第5页
第5页 / 共18页
点击查看更多>>
下载资源
资源描述

华三security考试题库完整.docx

《华三security考试题库完整.docx》由会员分享,可在线阅读,更多相关《华三security考试题库完整.docx(18页珍藏版)》请在冰豆网上搜索。

华三security考试题库完整.docx

华三security考试题库完整

1蠕虫的主要危害有(BC)

A经济损失巨大B拒绝服务攻击(DoS)攻击C网络拥挤D影响环境

2SecPath防火墙产品目前包含那几个型号(BD)

ASecPathF1000-MBSecPathF1000-ECSecPathF1800-ADSecPathF100-S

3下述哪些是典型的VPN部署模式(ABCD)

A作广域线路的备份线路B移动用户接入总部网络

C局域网建立加密通道D分支机构与总部连接

4支持在H3C核心交换机S95/75上的安全模块叫什么(A)

ASecBladeBSecChannleCSecPathDSecEngine

5H3CASE设备主要有哪些功能(ABCD)ASSL卸载和加速B.WEB加速C.负载均衡D.TCP优化6.SecCenter可以对以下哪些事件进行统一管理(ABCD)A应用事件B系统事件C安全事件D网络事件

7ASM和NSM模块可以应用于哪些SecPath系列防火墙产品(ABCD)

AF100-AB.F1000-SC.F100-MD.F1000-A

8SecPathASE可以解决什么问题(AC)

A.加快服务器应用传递到客户端的速度B.防垃圾

C.降低服务器负载D.防病毒

9SecCenter集中式部署主要有哪些优点(ABCD)

A.投资回报率高B.适合中小企业C.成本低D.管理简单

10下说确的是:

(C)

A应用了H3C的防病毒网关后,用户终端就不需要安装认证防病毒软件

B终端感染蠕虫病毒后,对网络无影响

CBT是常用的一种下载工具,其下载的人越多速度就越快,BT采用了一种特有的对等协议,其建立在TCP/IP协议之上

DIDS与防火墙联动不存在延迟处理的问题

11SecCenter实时监控功能包括以下哪些方面(ABCD)

A.实时按协议统计网络流量B.实时监控带宽利用率

C.实时监控每台设备流量D.实时按应用查看流量

12H3C安全系列插卡有SecBladeFW,SecBladeVPN,还有(ABCD)

A.NSM网流监控B.ASM防病毒C.SecBladeACGD.SecBladeIPS

13ASE有哪些部署方式(BC)

A.侦听模式B.单臂模式C.在线模式D.混合模式

14.以下哪些是H3CSecPath防火墙特点(ABCD)

A.先进的ASPF技术(基于应用的状态包过滤),实现了对FTP,H.323,SIP等十余种协议的应用层精细控制B.强大的抗攻击技术和智能防蠕虫病毒技术,阻止数十种攻击和各种DoS/DDoS攻击C.电信级硬件平台和业务丰富的私有软件平台D.丰富应用层安全技术:

SMTP过滤、HTTP过滤

15.H3CSecCenter支持哪些设备(ABCD)

A.IDSB.IPSC.路由器D.防火墙

16.下面关于网控制解决方案的描述正确的是(BCD)

A.BIMS能对所有设备进行管理,方便易用B.SecCenter统一管理不同厂商、不同设备的安全事件,自动输出审计报告C.方案中包含了EAD、防火墙、IPS、SecCenter和iMC,组成联动方案D.该方案能实现事前预防、事中控制和事后审计17SecPath防火墙硬件可靠性体现在(ABCD)

A.完全自主设计主板B.机箱部温度控制风扇

C.双电源冗余设计D.接口模块热插拔

18SecCenter主要功能包括(ABCD)

A.实时监控与事件关联B.可收集近100家主流厂家的安全与网络产品安全事件C.对防火墙/IPS进行策略配置D.1000种报表的自动或手工生成

19防火墙典型的部署模式包括以下哪几种(ABC)

A.大型广域网络部隔离B.部数据中心安全防护C.Internet边界安全防护

20.有了防火墙,为什么还需要IPS(ABC)

A.防火墙采用每包的转发方式,不能进行包重组

B.恶意程序可以通过防火墙的信任端口建立隧道穿过去

C.防火墙没有深度包检测来发现恶意代码

D.传统的防火墙部署方法仅仅是网络边缘,不能防御部攻击

21.ASE产品的主要功能(ABCD)

A.SSLVPN加速B.HTTP加速C.应用加速D.负载均衡

22.NSM插卡的功能是(A)

A.网络安全管理B.网络安全监控C.网络服务监控D.网络服务管理23.SecCenter可以解决那些问题(ABCD)

A.无法遵从相关法规B.信息孤岛

C.杂乱的海量信息D.以反应性方法为核心进行建设

24.间谍软件有那几种类型(ABD)

A.浏览器劫持B.Winsock劫持C.P2P软件D.中间人代理

25.当出现大量VPN需求时,可以引导哪些产品(CD)

A.H3CIPSB.SR系列路由器C.SecPath系列VPND.SecPath系列防火墙26.防火墙与IPS的关系是(A)

A.互补关系,形成2-7层安全防护B.没什么关系

C.IPS需要防火墙联动才能发挥作用D.替代关系,有了IPS就不需要防火墙了

27.H3CSecPath系列防火墙和VPN产品中,哪款不支持SSLVPN(B)

A.F100-AB.F100-CC.F1000-SD.F1000-A

28.以下哪个不是BIMS的优势(D)

A.配置的集中管理和批量下发,实现了配置策略的一致性和业务的快速部署

B.有效的解决了动态获得IP地址的分支节点的配置管理

C.具有很高的易操作和安全性保证

D.能够有效的解决VPN设备之间动态互联的问题

29.SSLVPN同IPSecVPN相比的优势是(ABD)

A.可以进一步控制VPN数据的访问,进行细粒度访问控制

B.采用B/S架构,不需要进行客户端的安装和维护

C.实现数据加密D.可以定制登录界面,实现个性化配置

30.关于宽带流量精细化运营解决方案的作用,下面说确的是(ACD)

A.可以解决地下VOIP问题B.可以解决间谍软件造成的信息泄漏问题

C.可以解决带宽滥用问题D.可以解决“一托N”问题

31下面哪些是H3CSecPath系列VPN产品的功能特点(ABCD)

A.支持IPSecVPN的NAT穿越,可以灵活组网

B.VPNmananger实现VPN业务集中管理

C.支持和RSA公司动态口令卡的集成,保证口令安全

D.支持DVPN(动态VPN)技术,降低配置难度

32.SSLVPN是解决远程用户访问敏感公司数据最简单最安全的解决技术。

要使用SSLVPN,只需任何安装什么软件(A)

A.浏览器B.防病毒C.防火墙D.客户端软件

33.H3CSecPath的100M防火墙吞吐量有低到高的排列是(B)

A.F100-S、F100-C、F100-A、F100-M、F100-E

B.F100-C、F100-S、F100-M、F100-A、F100-E

C.F100-C、F100-M、F100-A、F100-E、F100-S

D.F100-S、F100-C、F100-M、F100-A、F100-E

34.ASM防病毒模块的引导思路是(ACD)

A.可扩展能力强,即将集成Anti-SpamB.可以替代杀毒软件

C.网关防毒,防止“病从口入”D.协同EAD等桌面安全,形成全网病毒防护

35.SecPathASE是什么产品(D)

A.存储产品B.解码器C.高端交换机D.应用加速产品(ApplicationSpeedupEngine)

36.SecPathF1000-A防火墙可以支持下面哪些路由协议(ABCD)

A.静态路由B.BGPC.RIPD.OSPF

37.下面关于数据中心保护方案的描述正确的是(ABCD)

A.该方案中采取了插卡、旁挂的部署方式,彻底消除单点故障的风险

B.该方案中采用了业界唯一的万兆SecBlade插卡,保证了高性能

C.方案中除了有AFC、防火墙和IPS进行安全保护,还有ASE进行数据中心性能加速

D.该方案通过ACG实现了对非关键业务的识别和控制

38.下面的哪款设备是OAA产品(BCD)

A.SecCenter安全管理中心B.NSM流量监控模块C.WAN优化模块D.ASM防病毒模块

39.下面哪些是H3C安全运营商解决方案(ABC)

A.宽带流量精细化运营解决方案B.安全托管解决方案

C.宽带流量清洗解决方案D.数据中心保护解决方案

40.SecCenter安全管理中心最多可支持多少种报表的生成(C)。

A.50B.100C.1000D.500

41.以下哪些是H3C防火墙特点(ABCD)

A.专业的Comware平台B.P2P应用限制

C.病毒防护功能D.丰富的VPN特性,包括DVPN专有技术

42.SecPathSSLVPN系列网关是H3C公司开发的新一代专业安全产品,具有丰富的功能,如(ABCD)

A.支持丰富的QoS特性B.提供多种智能分析和管理手段

C.强大的路由能力D.完善的防火墙功能,支持外部攻击防、网安全、流量监控、过滤、网页过滤、应用层过滤等功能

43.下面那个用户可能存在VPN应用需求(ABC)

A.大型连锁机构,某品牌汽车4S店,总部设在,在全国省会级以上城市都有连锁店面,每天销售数据和财务信息需要向总部汇总

B.大型制造企业,部建设覆盖整个厂区的局域网,有统一的Internet出口,企业部已经启动ERP系统,应用完善,每天有大量的销售人员出差

C.某省级政府机构,在全省县级以及县级以上分布有专属分支机构,已经通过专线相互连接,正在考虑一种经济有效的方式实现专线线路备份

D.某大型网吧,提供高达千兆的Internet接入以及多达500台的主机,需要对上网用户进行有效的计费,对用户上网行为进行有效的管理

44.SecCenter能为用户带来哪些好处(ABCD)

A.近千种报表输出、对100家主流厂商的支持B.实时流量监控

C.威胁可视化D.提高攻击防分析能力

45.DoS/DDoS的主要危害有(AB)

A.大面积断网、网络瘫痪B.服务器宕机,业务中断C.网页被篡改D.数据被窃取

46.H3C公司在VPN方面的专利技术是(C)

A.L2TPVPNB.IPSecVPNC.DVPND.MPLSVPN

47.NSM流量监控模块的引导思路(ACD)

A.实时监控和了解网络不足B.以上都不是

C.无需额外配置服务器D.网络交警

48.H3C的行业安全解决方案包括哪些(ABCDE)

A.网控制解决方案B.行为监管解决方案C.远程安全接入解决方案D.边界防护解决方案E.数据中心保护解决方案

49.SecPath系列安全产品的操作系统平台是什么(A)

A.ComwareB.安全改进的FreeBSD

C.安全改进的LinuxD.安全专用平台的SecOS

50.以下哪款产品不支持SSLVPN模块(A)

A.SecPathF100-SB.SecPathF100-AC.SecPathF100-ED.SecPathF100-

H3C IPS的E系列与非E系列的最主要区别是(B ) 

A.病毒蠕虫防护 B.高级DDoS防护 C.恶意代码防护 D.BT等P2P防护 

51(单选)H3C SecPath的100M防火墙吞吐量由低到高的排列是( B )

 A.F100-C、F100-M、F100-A、F100-E、F100-S 

B.F100-C、F100-S、F100-M、 F100-A、F100-E

 C.F100-S、 F100-C、F100-M、F100-A、F100-E

 D.F100-S 、F100-C、F100- A、F100- M、F100-E 

52下面的哪款设备是OAA产品(  AB   ) 

AASM防病毒模块 B.NSM流量监控模块

 CSecCenter 安全管理中心 D.ASE 应用加速 

53(多选)H3C IPS设备支持(ABCD )

 A.数字疫苗的手工升级 B.数字疫苗的自动升级 C.路由部署模式 D.透明部署模式 

54(单选)SecPath F100-A应用定位是什么?

(C) 

A.大型企业数据中心 B.大型企业骨干网 

C.中小型企业Internet边界 D.SOHO用户Internet边界 

(多选)防火墙典型的部署模式包括以下哪几种?

(AB) A.Internet边界安全防护 B.部数据中心安全防护 C.大型广域网络部隔离 

55(单选)以下说确的是(A ) 

ABT是常用的一种下载工具,其下载的人越多速度就越快,BT采用了一种特有的对 等协议,其建立在TCP/IP协议之上。

 

B.终端感染蠕虫病毒后,对网络无影响。

C.应用了H3C的防病毒网关后,用户终端就不需要安装认证防病毒软件。

 

D.IDS与防火墙联动不存在延迟处理的问题。

 

56(多选)H3C IPS的优势是(ABCD) 

A.在线主动抵御 B.无可匹敌的硬件平台 C.综合威胁抵御 

D.业界领先的安全威胁分析团队 

57通过哪个工具可以简化IPSec VPN的配置(A)

AVPN Manager BVMS C.SMS D.XLOG 

58(多选)SecPath防火墙支持(     )

 A.Syslog日志 B.二进制日志 C.Netflow日志 D.路由记录 

59(多选)SSL VPN同IPSec VPN相比的优势是(ABC) 

A.采用B/S架构,不需要进行客户端的安装和维护 

B.可以进一步控制VPN数据的访问,进行细粒度访问控制 

C.可以定制登录界面,实现个性化配置 D.实现数据加密 

60(多选)ASM防病毒模块的引导思路是(AC ) 

A网关防毒,防止“病从口入” B.可扩展能力强,即将集成Anti-Spam

 C.协同EAD等桌面安全,形成全网病毒防护 D.可以替代杀毒软件

61(多选)NSM流量监控模块的引导思路(ABC) 

A.网络交警 B.实时监控和了解网络不足 C.无需额外配置服务器 D.以上都不是 

62(单选)H3C SecPath 系列防火墙除了基本的隔离和访问控制功能外,还有哪些其他特色功能( D )

A过滤/HTTP过滤 B.智能防蠕虫病毒技术

C.和入侵检测系统(IDS)联动D.以上全部功能 

63(单选)以下哪个场景不存在VPN的需求(B ) 

A大型企业园区互联 B.出差员工移动办公 

C.超市/门市店/卖场的联网 D.加油站/收费站的联网 

64(单选)以下哪个场景不存在VPN的需求(A ) 

A政府部门国干1、2级网络 B.某市公安派出所联网 

C.某市工商所联网 D.某市劳保/社保网点联网 

65(单选)以下哪个不是BIMS的优势(D ) 

A.配置的集中管理和批量下发,实现了配置策略的一致性和业务的快速部署 

B.有效的解决了动态获得IP地址的分支节点的配置管理 

C.具有很高的易操作和安全性保证

D.能够有效的解决VPN设备之间动态互联的问题 

66(单选)防火墙的核心功能是(A ) 

A网络隔离和访问控制 B.防治病毒的传播 C.对数据包进行路由转发 D.对用户身份进行认证 

67(单选)下面哪个不是VPN技术中用到的加密算法(     ) 

ADES B.3DES C.AES D.RIP/RIP2 

20.(单选)SecPath 系列安全产品的系统平台是什么( D ) 

A安全专用平台的SecOS B.安全改进的Linux 

C.安全改进的Free BSD D.Comware 

68(单选)下属哪些不是专业的安全产品(E ) 

A防火墙 B.VPN产品 

C.入侵检测系统(IDS) D.入侵防御系统(IPS)

E.路由器/交换机 

69(多选)ASE应用加速产品的主要特点和功能(ABC ) 

ATcp和连接管理 — TCP 卸载 B.压缩 — 减轻服务器压缩负担 

C.容加密和安全 — 卸载容加密/DDoS攻击防护 D.以上都不是 

70(单选)下述哪个说法是不正确的(C ) 

A加密吞吐量是VPN网关的关键性能指标

 B.最大并发隧道数是VPN网关的关键性能指标 

C.包转发率不是VPN网关的关键性能指标

 D.接口数是VPN网关的关键性能指标 

71(多选)下面那个用户可能存在VPN应用需求(BCD) 

A大型制造企业,部建设覆盖整个厂区的局域网,有统一的Internet出口,企业部已经启动ERP系统,应用完善,每天有大量的销售人员出差;

B.大型连锁机构,某品牌汽车4S店,总部设在,在全国省会级以上城市都有连锁店面,每天销售数据和财务信息需要向总部汇总; 

C.某省级政府机构,在全省县级以及县级以上分布有专属分支机构,已经通过专线相互连接,正在考虑一种经济有效的方式实现专线线路备份; 

D.某大型网吧,提供高达千兆的Internet接入以及多达500台的主机,需要对上网用户进行有效的计费,对用户上网行为进行有效的管理; 

72(多选)SecPath F1000-A防火墙可以支持下面哪些路由协议(      ) 

A静态路由 B.RIP C.OSPF D.BGP 

73(多选)SecPath 防火墙产品目前包含那几个型号(CD)A.SecPath F 2000 B.SecPath F1800-A C.SecPath F1000-S D.SecPath F100-S

74(多选)以下哪些是H3C SecPath防火墙特点( BCD ) 

A电信级硬件平台和业务丰富的私有软件平台 

B.先进的ASPF技术(基于应用的状态包过滤),实现了对FTP,H.323,SIP等十余种协议的应用层精细控制。

 

C强大的抗攻击技术和智能防蠕虫病毒技术,阻止数十种攻击和各种DoS/DDoS攻击 

D丰富应用层安全技术:

SMTP过滤、HTTP过滤

75(多选)VPN Manager的两大核心作用是( AB)

 AVPN 部署 B.VPN 监控 C.VPN 备份 D.VPN 加速 

76(多选)SecCenter的部署模式包括以下哪几种(AB) 

A1-Tier模式,简单、成本低,适合于中小型网络 

B.N-Tier模式,丰富、分层管理,适合大中型网络

 C.大型广域网络部隔离 

77(多选)VPN组网和专线相比的优点包括以下哪几个(ABCD) 

A性价比高 B.组网灵活 C.扩充性好 D.性能优异

78(多选)SecPath 防火墙硬件可靠性体现在(ABD ) 

A双电源冗余设计 B.接口模块热插拔 

C.机箱部温度控制风扇 D.完全自主设计主板 

79(多选)SecCenter能为用户带来哪些好处(ABCD ) 

A提高攻击防分析能力 B.威胁可视化 

C.近千种报表输出、对100家主流厂商的支持 D.实时流量监控 

80(单选)下述哪个是H3C专有的VPN技术(C ) 

AGRE VPN B.IPSec VPN C.动态VPN D.MPLS VPN

81(多选)ASE产品的主要功能有( ABCD   ) 

A应用加速 B.负载均衡 C.HTTP加速 D.SSL VPN加速 

82(多选)下面哪些是H3C SecPath 系列VPN产品的功能特点(  BCD    )

 A支持和RSA公司动态口令卡的集成,保证口令安全

B.支持IPSec VPN的NAT穿越,可以灵活组网 

C.支持DVPN(动态VPN)技术,降低配置难度 

D.VPN mananger实现VPN业务集中管理 

83(多选)下述哪些是H3C SecBlade业务模块的优势(  ABCD    ) 

A高性能 B.易管理 C.易部署 D.紧密融和 

84(多选)下述哪些是典型的VPN部署模式(  ABCD   )

 A分支机构与总部连接 B.移动用户接入总部网络 

C.作广域线路的备份线路 D.局域网建立加密通道 

85(单选)下面哪个说法是错误的(   A  )

AVPN可以专线线路的备份,但是缺点在于组网复杂,而且价格昂贵;

B.相对于PSTN拨号接入,VPN接入方式可以提供更高的性能,而且安全较高; 

C.防火墙的一个功能特性是防止某些基于2层/3层网络协议的网络层攻击; 

D.防火墙可以提供路由交换、地址转换(NAT)、身份认证等多种功能; 

86(单选)H3C IPS用来抵御拒绝服务攻击的过滤器类型是(  A   ) 

A基于协议异常的过滤器 B.基于签名的过滤器 

C.基于漏洞的过滤器 D.基于流量异常的过滤器 

87(多选)有了防火墙,为什么还需要IPS?

 (  ABCD   )

 A防火墙没有深度包检测来发现恶意代码 

B.防火墙采用每包的转发方式,不能进行包重组 

C.恶意程序可以通过防火墙的信任端口建立隧道穿过去

 D.传统的防火墙部署方法仅仅是网络边缘,不能防御部攻击 

88(多选)H3C SecPath F100-E支持下列哪些模块( ABC    )

ASSL VPN BASM(防病毒模块)

 C.NSM(流量监控模块) D.国密办加密卡 

89ASM和NSM模块可以应用于哪些SecPath系列防火墙产品(  ABCD  )

 A.F100-M B.F100-AC.F1000-S(2个扩展槽) D.F1000-A   

90(多选)防火墙产品的关键性能指标包括( ABC    ) 

A吞吐量 B.并发连接数 C.每秒新建连接数 D.功耗 

91(多选)H3C SecPath系列VPN产品有哪2款(  AB   )

 AV100-S B.V1000-A C.V2000 D.V3000 

92H3C SecPath系列防火墙和VPN产品中,以下哪款不支持SSL VPN(C)

 A.F1000-A B.F1000-SC.F100-C D.F100-A  

93(单选)下列SecPath防火墙中,支持千兆接口卡的是(  D    ) 

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 工程科技 > 能源化工

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1