ImageVerifierCode 换一换
格式:DOCX , 页数:18 ,大小:27.42KB ,
资源ID:24527046      下载积分:10 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/24527046.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(华三security考试题库完整.docx)为本站会员(b****4)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

华三security考试题库完整.docx

1、华三security考试题库完整1 蠕虫的主要危害有( BC) A 经济损失巨大 B 拒绝服务攻击(DoS)攻击 C 网络拥挤 D 影响环境2 SecPath 防火墙产品目前包含那几个型号(BD ) A SecPath F1000-M B SecPath F1000-E C SecPath F1800-A D SecPath F100-S 3下述哪些是典型的VPN部署模式(ABCD ) A 作广域线路的备份线路 B 移动用户接入总部网络 C 局域网建立加密通道 D 分支机构与总部连接4支持在H3C核心交换机S95/75上的安全模块叫什么(A ) A SecBlade B SecChannle

2、C SecPath D SecEngine 5 H3C ASE设备主要有哪些功能(ABCD ) A SSL卸载和加速 B . WEB加速 C . 负载均衡 D . TCP优化 6.SecCenter可以对以下哪些事件进行统一管理( ABCD) A 应用事件 B 系统事件 C 安全事件 D 网络事件7ASM和NSM模块可以应用于哪些SecPath系列防火墙产品(ABCD )A F100-A B . F1000-S C . F100-M D . F1000-A 8 SecPath ASE 可以解决什么问题(AC ) A . 加快服务器应用传递到客户端的速度 B . 防垃圾 C . 降低服务器负载

3、D . 防病毒 9 SecCenter集中式部署主要有哪些优点(ABCD ) A . 投资回报率高 B . 适合中小企业 C . 成本低 D . 管理简单 10下说确的是:( C) A 应用了H3C的防病毒网关后,用户终端就不需要安装认证防病毒软件 B终端感染蠕虫病毒后,对网络无影响 C BT是常用的一种下载工具,其下载的人越多速度就越快,BT采用了一种特有的对等协议,其建立在TCP/IP协议之上 D IDS与防火墙联动不存在延迟处理的问题 11SecCenter实时监控功能包括以下哪些方面( ABCD) A . 实时按协议统计网络流量 B . 实时监控带宽利用率 C . 实时监控每台设备流量

4、 D . 实时按应用查看流量 12H3C 安全系列插卡有SecBlade FW,SecBlade VPN,还有(ABCD ) A . NSM网流监控 B . ASM防病毒 C . SecBlade ACG D . SecBlade IPS 13 ASE有哪些部署方式(BC ) A . 侦听模式B . 单臂模式 C . 在线模式 D . 混合模式 14.以下哪些是H3C SecPath防火墙特点(ABCD ) A . 先进的ASPF技术(基于应用的状态包过滤),实现了对FTP,H.323,SIP等十余种协议的应用层精细控制 B . 强大的抗攻击技术和智能防蠕虫病毒技术,阻止数十种攻击和各种DoS

5、/DDoS攻击 C . 电信级硬件平台和业务丰富的私有软件平台 D . 丰富应用层安全技术:SMTP过滤、HTTP过滤 15.H3C SecCenter支持哪些设备(ABCD ) A . IDS B . IPS C . 路由器 D . 防火墙 16.下面关于网控制解决方案的描述正确的是(BCD ) A . BIMS能对所有设备进行管理,方便易用 B . SecCenter统一管理不同厂商、不同设备的安全事件,自动输出审计报告 C . 方案中包含了EAD、防火墙、IPS、SecCenter和iMC,组成联动方案 D . 该方案能实现事前预防、事中控制和事后审计 17 SecPath 防火墙硬件可

6、靠性体现在(ABCD ) A . 完全自主设计主板 B . 机箱部温度控制风扇 C . 双电源冗余设计 D . 接口模块热插拔 18SecCenter主要功能包括(ABCD ) A . 实时监控与事件关联 B . 可收集近100家主流厂家的安全与网络产品安全事件 C . 对防火墙/IPS进行策略配置 D . 1000种报表的自动或手工生成 19防火墙典型的部署模式包括以下哪几种(ABC ) A . 大型广域网络部隔离 B . 部数据中心安全防护 C . Internet边界安全防护 20.有了防火墙,为什么还需要IPS( ABC) A . 防火墙采用每包的转发方式,不能进行包重组 B . 恶意

7、程序可以通过防火墙的信任端口建立隧道穿过去 C . 防火墙没有深度包检测来发现恶意代码 D . 传统的防火墙部署方法仅仅是网络边缘,不能防御部攻击 21.ASE产品的主要功能(ABCD) A . SSL VPN加速 B . HTTP加速 C . 应用加速 D . 负载均衡 22.NSM插卡的功能是(A ) A . 网络安全管理 B . 网络安全监控 C . 网络服务监控 D . 网络服务管理 23.SecCenter可以解决那些问题(ABCD ) A . 无法遵从相关法规 B . 信息孤岛 C . 杂乱的海量信息 D . 以反应性方法为核心进行建设 24.间谍软件有那几种类型( ABD) A

8、. 浏览器劫持 B . Winsock劫持 C . P2P软件 D . 中间人代理 25.当出现大量VPN需求时,可以引导哪些产品(CD ) A . H3C IPS B . SR系列路由器 C . SecPath系列VPN D . SecPath系列防火墙 26.防火墙与IPS的关系是(A)A . 互补关系,形成2-7层安全防护 B . 没什么关系 C . IPS需要防火墙联动才能发挥作用 D . 替代关系,有了IPS就不需要防火墙了 27.H3C SecPath系列防火墙和VPN产品中,哪款不支持SSL VPN( B) A . F100-A B . F100-C C . F1000-S D

9、. F1000-A 28.以下哪个不是BIMS的优势( D) A . 配置的集中管理和批量下发,实现了配置策略的一致性和业务的快速部署 B . 有效的解决了动态获得IP地址的分支节点的配置管理 C . 具有很高的易操作和安全性保证 D . 能够有效的解决VPN设备之间动态互联的问题 29.SSL VPN同IPSec VPN相比的优势是(ABD ) A . 可以进一步控制VPN数据的访问,进行细粒度访问控制 B . 采用B/S架构,不需要进行客户端的安装和维护 C . 实现数据加密 D . 可以定制登录界面,实现个性化配置 30.关于宽带流量精细化运营解决方案的作用,下面说确的是(ACD ) A

10、 . 可以解决地下VOIP问题 B . 可以解决间谍软件造成的信息泄漏问题 C . 可以解决带宽滥用问题 D . 可以解决“一托N”问题 31下面哪些是H3C SecPath 系列VPN产品的功能特点( ABCD) A . 支持IPSec VPN的NAT穿越,可以灵活组网 B . VPN mananger实现VPN业务集中管理 C . 支持和RSA公司动态口令卡的集成,保证口令安全 D . 支持DVPN(动态VPN)技术,降低配置难度 32.SSL VPN是解决远程用户访问敏感公司数据最简单最安全的解决技术。要使用SSL VPN,只需任何安装什么软件(A ) A . 浏览器 B . 防病毒 C

11、 . 防火墙 D . 客户端软件 33.H3C SecPath的100M防火墙吞吐量有低到高的排列是(B ) A . F100-S、F100-C、F100-A、F100-M、F100-E B . F100-C、F100-S、F100-M、F100-A、F100-E C . F100-C、F100-M、F100-A、F100-E、F100-S D . F100-S、F100-C、F100-M、F100-A、F100-E 34.ASM防病毒模块的引导思路是(ACD ) A . 可扩展能力强,即将集成Anti-Spam B . 可以替代杀毒软件 C . 网关防毒,防止“病从口入” D . 协同EAD

12、等桌面安全,形成全网病毒防护 35.SecPath ASE是什么产品(D ) A . 存储产品 B . 解码器 C . 高端交换机 D . 应用加速产品(Application Speedup Engine) 36.SecPath F1000-A防火墙可以支持下面哪些路由协议(ABCD ) A . 静态路由 B . BGP C . RIP D . OSPF 37.下面关于数据中心保护方案的描述正确的是(ABCD ) A . 该方案中采取了插卡、旁挂的部署方式,彻底消除单点故障的风险 B . 该方案中采用了业界唯一的万兆SecBlade插卡,保证了高性能 C . 方案中除了有AFC、防火墙和IP

13、S进行安全保护,还有ASE进行数据中心性能加速 D . 该方案通过ACG实现了对非关键业务的识别和控制 38.下面的哪款设备是OAA产品(BCD ) A . SecCenter 安全管理中心 B . NSM流量监控模块 C . WAN优化模块 D . ASM防病毒模块 39.下面哪些是H3C安全运营商解决方案(ABC ) A . 宽带流量精细化运营解决方案 B . 安全托管解决方案 C . 宽带流量清洗解决方案 D . 数据中心保护解决方案 40.SecCenter安全管理中心最多可支持多少种报表的生成(C )。 A . 50 B . 100 C . 1000 D . 500 41.以下哪些是

14、H3C防火墙特点( ABCD) A . 专业的Comware平台 B . P2P应用限制 C . 病毒防护功能 D . 丰富的VPN特性,包括DVPN专有技术 42.SecPath SSL VPN系列网关是H3C公司开发的新一代专业安全产品,具有丰富的功能,如(ABCD ) A . 支持丰富的QoS特性 B . 提供多种智能分析和管理手段 C . 强大的路由能力 D . 完善的防火墙功能,支持外部攻击防、网安全、流量监控、过滤、网页过滤、应用层过滤等功能 43.下面那个用户可能存在VPN应用需求(ABC ) A . 大型连锁机构,某品牌汽车4S店,总部设在,在全国省会级以上城市都有连锁店面,每

15、天销售数据和财务信息需要向总部汇总 B . 大型制造企业,部建设覆盖整个厂区的局域网,有统一的Internet出口,企业部已经启动ERP系统,应用完善,每天有大量的销售人员出差 C . 某省级政府机构,在全省县级以及县级以上分布有专属分支机构,已经通过专线相互连接,正在考虑一种经济有效的方式实现专线线路备份 D . 某大型网吧,提供高达千兆的Internet接入以及多达500台的主机,需要对上网用户进行有效的计费,对用户上网行为进行有效的管理 44.SecCenter能为用户带来哪些好处(ABCD ) A . 近千种报表输出、对100家主流厂商的支持 B . 实时流量监控 C . 威胁可视化

16、D . 提高攻击防分析能力 45.DoS/DDoS的主要危害有(AB ) A . 大面积断网、网络瘫痪 B . 服务器宕机,业务中断 C . 网页被篡改 D . 数据被窃取 46.H3C公司在VPN方面的专利技术是(C ) A . L2TP VPN B . IPSec VPN C . DVPN D . MPLS VPN 47.NSM流量监控模块的引导思路(ACD ) A . 实时监控和了解网络不足 B . 以上都不是 C . 无需额外配置服务器 D . 网络交警 48. H3C的行业安全解决方案包括哪些( ABCDE) A . 网控制解决方案 B . 行为监管解决方案 C . 远程安全接入解决

17、方案 D . 边界防护解决方案 E . 数据中心保护解决方案 49.SecPath 系列安全产品的操作系统平台是什么(A ) A . Comware B . 安全改进的Free BSD C . 安全改进的Linux D . 安全专用平台的SecOS 50.以下哪款产品不支持SSL VPN模块(A ) A . SecPath F100-S B . SecPath F100-A C . SecPath F100-E D . SecPath F100-H3CIPS的E系列与非E系列的最主要区别是(B)A.病毒蠕虫防护B.高级DDoS防护C.恶意代码防护D.BT等P2P防护51(单选)H3CSecPa

18、th的100M防火墙吞吐量由低到高的排列是(B)A.F100-C、F100-M、F100-A、F100-E、F100-SB.F100-C、F100-S、F100-M、F100-A、F100-EC.F100-S、F100-C、F100-M、F100-A、F100-ED.F100-S、F100-C、F100-A、F100-M、F100-E52下面的哪款设备是OAA产品(AB)A ASM防病毒模块B.NSM流量监控模块CSecCenter安全管理中心D.ASE应用加速53(多选)H3CIPS设备支持(ABCD)A.数字疫苗的手工升级B.数字疫苗的自动升级C.路由部署模式D.透明部署模式54(单选)S

19、ecPathF100-A应用定位是什么?(C)A.大型企业数据中心B.大型企业骨干网C.中小型企业Internet边界D.SOHO用户Internet边界(多选)防火墙典型的部署模式包括以下哪几种?(AB)A.Internet边界安全防护B.部数据中心安全防护C.大型广域网络部隔离55(单选)以下说确的是(A)A BT是常用的一种下载工具,其下载的人越多速度就越快,BT采用了一种特有的对等协议,其建立在TCP/IP协议之上。B.终端感染蠕虫病毒后,对网络无影响。C.应用了H3C的防病毒网关后,用户终端就不需要安装认证防病毒软件。D.IDS与防火墙联动不存在延迟处理的问题。56(多选)H3CIP

20、S的优势是(ABCD)A.在线主动抵御B.无可匹敌的硬件平台C.综合威胁抵御D.业界领先的安全威胁分析团队57通过哪个工具可以简化IPSecVPN的配置(A) AVPNManager B VMSC.SMSD.XLOG58(多选)SecPath防火墙支持()A.Syslog日志B.二进制日志C.Netflow日志D.路由记录59(多选)SSLVPN同IPSecVPN相比的优势是(ABC)A.采用B/S架构,不需要进行客户端的安装和维护B.可以进一步控制VPN数据的访问,进行细粒度访问控制C.可以定制登录界面,实现个性化配置D.实现数据加密60(多选)ASM防病毒模块的引导思路是(AC)A 网关防

21、毒,防止“病从口入”B.可扩展能力强,即将集成Anti-SpamC.协同EAD等桌面安全,形成全网病毒防护D.可以替代杀毒软件61(多选)NSM流量监控模块的引导思路(ABC)A.网络交警B.实时监控和了解网络不足C.无需额外配置服务器D.以上都不是62(单选)H3CSecPath系列防火墙除了基本的隔离和访问控制功能外,还有哪些其他特色功能(D)A 过滤/HTTP过滤B.智能防蠕虫病毒技术C.和入侵检测系统(IDS)联动D.以上全部功能63(单选)以下哪个场景不存在VPN的需求(B)A大型企业园区互联B.出差员工移动办公C.超市/门市店/卖场的联网D.加油站/收费站的联网64(单选)以下哪个

22、场景不存在VPN的需求(A)A政府部门国干1、2级网络B.某市公安派出所联网C.某市工商所联网D.某市劳保/社保网点联网65(单选)以下哪个不是BIMS的优势(D)A.配置的集中管理和批量下发,实现了配置策略的一致性和业务的快速部署B.有效的解决了动态获得IP地址的分支节点的配置管理C.具有很高的易操作和安全性保证D.能够有效的解决VPN设备之间动态互联的问题66(单选)防火墙的核心功能是(A)A网络隔离和访问控制B.防治病毒的传播C.对数据包进行路由转发D.对用户身份进行认证67(单选)下面哪个不是VPN技术中用到的加密算法()A DESB.3DESC.AESD.RIP/RIP220.(单选

23、)SecPath系列安全产品的系统平台是什么(D)A安全专用平台的SecOS B.安全改进的LinuxC.安全改进的FreeBSDD.Comware68(单选)下属哪些不是专业的安全产品(E)A防火墙 B.VPN产品C.入侵检测系统(IDS)D.入侵防御系统(IPS)E.路由器/交换机69(多选)ASE应用加速产品的主要特点和功能(ABC)A Tcp和连接管理TCP卸载B.压缩减轻服务器压缩负担C.容加密和安全卸载容加密/DDoS攻击防护D.以上都不是70(单选)下述哪个说法是不正确的(C)A加密吞吐量是VPN网关的关键性能指标B.最大并发隧道数是VPN网关的关键性能指标C.包转发率不是VPN

24、网关的关键性能指标D.接口数是VPN网关的关键性能指标71(多选)下面那个用户可能存在VPN应用需求(BCD)A大型制造企业,部建设覆盖整个厂区的局域网,有统一的Internet出口,企业部已经启动ERP系统,应用完善,每天有大量的销售人员出差;B.大型连锁机构,某品牌汽车4S店,总部设在,在全国省会级以上城市都有连锁店面,每天销售数据和财务信息需要向总部汇总;C.某省级政府机构,在全省县级以及县级以上分布有专属分支机构,已经通过专线相互连接,正在考虑一种经济有效的方式实现专线线路备份;D.某大型网吧,提供高达千兆的Internet接入以及多达500台的主机,需要对上网用户进行有效的计费,对用

25、户上网行为进行有效的管理;72(多选)SecPathF1000-A防火墙可以支持下面哪些路由协议()A静态路由 B.RIP C.OSPF D.BGP73(多选)SecPath防火墙产品目前包含那几个型号(CD)A.SecPathF2000B.SecPathF1800-AC.SecPathF1000-SD.SecPathF100-S74(多选)以下哪些是H3CSecPath防火墙特点(BCD)A电信级硬件平台和业务丰富的私有软件平台B.先进的ASPF技术(基于应用的状态包过滤),实现了对FTP,H.323,SIP等十余种协议的应用层精细控制。C强大的抗攻击技术和智能防蠕虫病毒技术,阻止数十种攻击

26、和各种DoS/DDoS攻击D丰富应用层安全技术:SMTP过滤、HTTP过滤75(多选)VPNManager的两大核心作用是(AB)AVPN部署 B.VPN监控 C.VPN备份 D.VPN加速76(多选)SecCenter的部署模式包括以下哪几种(AB)A1-Tier模式,简单、成本低,适合于中小型网络B.N-Tier模式,丰富、分层管理,适合大中型网络C.大型广域网络部隔离77(多选)VPN组网和专线相比的优点包括以下哪几个(ABCD)A性价比高 B.组网灵活 C.扩充性好 D.性能优异78(多选)SecPath防火墙硬件可靠性体现在(ABD)A双电源冗余设计 B.接口模块热插拔C.机箱部温度

27、控制风扇 D.完全自主设计主板79(多选)SecCenter能为用户带来哪些好处(ABCD)A提高攻击防分析能力B.威胁可视化C.近千种报表输出、对100家主流厂商的支持D.实时流量监控80(单选)下述哪个是H3C专有的VPN技术(C)AGREVPN B.IPSecVPN C.动态VPN D.MPLSVPN81(多选)ASE产品的主要功能有(ABCD)A应用加速 B.负载均衡 C.HTTP加速 D.SSLVPN加速82(多选)下面哪些是H3CSecPath系列VPN产品的功能特点(BCD)A支持和RSA公司动态口令卡的集成,保证口令安全B.支持IPSecVPN的NAT穿越,可以灵活组网C.支持

28、DVPN(动态VPN)技术,降低配置难度D.VPNmananger实现VPN业务集中管理83(多选)下述哪些是H3CSecBlade业务模块的优势(ABCD)A高性能 B.易管理 C.易部署 D.紧密融和84(多选)下述哪些是典型的VPN部署模式(ABCD)A分支机构与总部连接 B.移动用户接入总部网络C.作广域线路的备份线路 D.局域网建立加密通道85(单选)下面哪个说法是错误的(A)A VPN可以专线线路的备份,但是缺点在于组网复杂,而且价格昂贵;B.相对于PSTN拨号接入,VPN接入方式可以提供更高的性能,而且安全较高;C.防火墙的一个功能特性是防止某些基于2层/3层网络协议的网络层攻击

29、;D.防火墙可以提供路由交换、地址转换(NAT)、身份认证等多种功能;86(单选)H3CIPS用来抵御拒绝服务攻击的过滤器类型是(A)A基于协议异常的过滤器 B.基于签名的过滤器C.基于漏洞的过滤器 D.基于流量异常的过滤器87(多选)有了防火墙,为什么还需要IPS?(ABCD)A 防火墙没有深度包检测来发现恶意代码B.防火墙采用每包的转发方式,不能进行包重组C.恶意程序可以通过防火墙的信任端口建立隧道穿过去D.传统的防火墙部署方法仅仅是网络边缘,不能防御部攻击88(多选)H3CSecPathF100-E支持下列哪些模块(ABC)A SSLVPN B ASM(防病毒模块)C.NSM(流量监控模

30、块) D.国密办加密卡89 ASM和NSM模块可以应用于哪些SecPath系列防火墙产品(ABCD)A.F100-M B.F100-A C.F1000-S(2个扩展槽) D.F1000-A90(多选)防火墙产品的关键性能指标包括(ABC)A吞吐量 B.并发连接数 C.每秒新建连接数 D.功耗91(多选)H3CSecPath系列VPN产品有哪2款(AB)A V100-S B.V1000-A C.V2000 D.V300092 H3CSecPath系列防火墙和VPN产品中,以下哪款不支持SSLVPN (C)A.F1000-AB.F1000-S C.F100-CD.F100-A93(单选)下列SecPath防火墙中,支持千兆接口卡的是(D)

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1