题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-10-29 03:25:37

[单选题]【单选题】|得分:0分关于配置防火墙安全区域的安全级别的描述,错误的是?
A.新建的安全区域,系统默认其安全级别为1
B.只能为自定义的安全级别修改安全级别数值
C.安全级别一旦设定,不允许更改
D.同一系统中,两个安全区域不允许配置相同的安全级别

更多"[单选题]【单选题】|得分:0分关于配置防火墙安全区域的安全级别的描述"的相关试题:

[多选题]【多选题】|得分:0分USG系列防火墙自定义的安全区域的安全级别可设置以下哪些值?
A.150
B.100
C.80
D.40
[单选题]【单选题】|得分:0分在USG系列防火墙中,Untrust区域的安全级别是?
A.5
B.10
C.15
D.50
[单选题]【单选题】|得分:0分在USG系列防火墙中,DMZ区域的安全级别是多少?
A.5
B.50
C.85
D.100
[单选题]在USG系列防火墙中,DMZ区域的安全级别別是多少?
A.100
B.85
C.50
D.5
[单选题]在USG系列防火墙中,Untrust区域的安全级别是多少?(单选)
A.50
B.5
C.10
D.15
[单选题]【单选题】|得分:0分关于USG系列的安全防火墙的默认安全区域的描述,正确的是?
A.默认安全区域可以删除
B.默认安全区域可以修改安全级别
C.默认安全区域不能删除,但可以修改安全级别
D.默认安全区域有4个
[单选题]【单选题】|得分:0分关于DHCP配置,以下描述错误的是?
A.配置GigabitEthernet0/0/1接口为信任接口
B.如果GigabitEthernet0/0/1接口收到的DHCP请求报文中,没有OPTION82的SUBOPTION1信息,则设备会生成OPTION82,并插入到报文中
C.开启DHCPSnooping配置可以用来防止DHCPserver仿冒者攻击
D.开启DHCPSnooping配置可以用来防止ARP欺骗攻击
[单选题]【单选题】|得分:0分如果防火墙域间没有配置安全策略,或检查安全策略时,所有的安全策略都没有命中,则执行域间的缺省包过滤动作,默认会?
A.只允许通过一部分
B.拒绝通过
C.上报管理员
D.不同的应用默认动作不同
[单选题]【单选题】|得分:0分关于某设备上的VPN配置命令的描述,以下正确的是?
A.VPN命令是在客户网络的CE设备上进行配置的
B.Route-Distinguisher1:1表明RD的值为1:1,RD不必全局唯一
C.vpn-target1:1exportcommunity表明VPN的ExportTarget为1:1
D.vpn-target2:2importcommunity表明VPN的importTarget为2:2,importTarget只能设置一个
[单选题]【单选题】|得分:0分配置VRRP抢占时延的命令是:
A.vrrpvrid1preempt-timer20
B.vrrpvrid1preempt-modetimerdelay20
C.vrrpvrid1timerdelay20
D.vrrpvrid1preempt-delay20
[多选题]【多选题】|得分:0分华为防火墙默认提供的安全区域有?
A.local区域
B.trust区域
C.untrust区域
D.security区域
[多选题]【多选题】|得分:0分在Agilecontroller的安全协防中,关于安全联动组件的描述,正确的是?
A.上报日志设备是由网络中部署的网络设备、安全设备、策略服务器、第三方系统等来承担,主要负责提供网络信息与安全日志
B.客户设备是网络信息与安全日志的产生者
C.联动策略执行设备由交换机来承担,主要负责安全事件发生后的设备联动部分的安全响应,是执行阻断或引流策略的设备
D.AgileController的安全协防组件负责对日志采集、处理、事件关联、安全态势展现、安全响应
[单选题]【单选题】|得分:0分对于防火墙安全区域的描述,下列说法正确的是?
A.防火墙的不同安全区域,优先级可以相同
B.防火墙的同一个接口可以分属于不同的安全区域
C.防火墙的不同接口可以属于同一安全区域
D.防火墙的自带安全区域可以被删除
[单选题]【单选题】|得分:0分在USG系列防火墙的Trust区域视图下,配置addinterfaceGigabiethernet0/0/1后,则Gigabiethernet0/0/1不再属于Local区域。
A.正确
B.错误
[单选题]【单选题】|得分:0分DHCPsnooping是一种DHCP的安全特性,关于DHCPsnooping的说法,下列描述错误的是?
A.DHCPsnooping绑定表分为动态绑定表和静态绑定表
B.DHCPsnooping区分信任端口和非信任端口,对非信任端口,不处理DHCPreply报文
C.静态绑定表在报文入端口手工输入,也可以手工设置表项老化时间
D.在二层上应用DHCPsnooping时,不设置option82功能也可以获得绑定表所需要的接口信息
[单选题]【单选题】|得分:0分在USG系列防火墙中,以下哪个安全区域可以被管理员删除?
A.Security区域
B.Trust区域
C.Untrust区域
D.DMZ区域
[多选题]【多选题】|得分:0分下面这段是MuxVLAN中关于主VLAN和从VLAN的配置,关于此配置说法正确的是?
[Quidway]vlan10
[Quidway-vlan10]mux-vlan
[Quidway-vlanlO]subordinategroup11
[Quidway-vian10]subordinateseparate12
A.VLAN10为主VLAN
B.VLAN11为主VLAN
C.VLAN12为隔离型从VLAN
D.VLAN11和VLAN12都为从VLAN
E.VLAN10和11都为MUXVLAN
[单选题]【单选题】|得分:0分在配置MPLSVPN时,管理员配置了如下几条命令,对于该命令描述错误的是?
InterfaceGiphitEthert0/0
Ipbindingvpn-interfaceVPN1
#
InterfaeGiglitEtheretre0/0/1
Ipbindingvpn-interfaceVPN2
A.该配置命令通常在PE设备上配置的
B.该命令的作用是将PE设备上的GO/0/1和GO/0/2接口与分配给客户网络的VPN实例进行绑定
C.设备上的接口与VPN实例绑定后,该接口将变为私网接口,并可以配置私网地址、运行私网路由协议
D.如果取消接口与VPN实例的绑定,设备并不会自动清空与VPN实例绑定接口下的IPV4或者IPV6的相关配置
[单选题]【单选题】|得分:0分下列关于防火墙的域间安全策略的描述,正确的是?
A.域间安全策略按照排列顺序匹配,排列在前的优先匹配
B.域间安全策略按照ID号码大小匹配,号码小的优先匹配
C.域间安全策略按照ID号码大小匹配,号码大的优先匹配
D.域间安全策略按照序号大小自动排列,当改变排列顺序,号码也跟着改变

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码