主頁 >  其他 > H12-222

H12-222

2020-10-20 03:15:38 其他


同一安全區域的主機和服務器之間互訪時,不需要使用NAT進行地址轉換      錯誤

下列關于防火墻的域間安全策略的描述,正確的是
域間安全策略按照排列順序,排列在前的有限匹配

在客戶端通過DHCP申請地址,和DHCP serve分配IP地址的程序中,以下哪些報文是單播方式發送的?
DHCP offer
DHCP ack

下列關于不同型別的防火墻 說法錯誤的是?
狀態檢測防火墻需要配置報文的 去 和 回 兩個方向的安全策略

下列ip precedence的取值中,代critical的業務流量的是?
5

LDP會話用于LSR之間交換標簽映射、釋放等訊息關于LDP會話建立程序中的描述,正確的是?
兩臺lsr之間通過交換hello訊息來觸發ldp session的建立
initlalization Message用來在LDP session建立程序中協商引數
KeepAlive Message用來監控LDP session的TCP連接的完整性

一個vrrp虛擬機路由器配置vrid是3,虛擬IP地址是100.1.1.10  那么虛擬mac地址是?
00-00-5E-00-01-03

當虛擬機回應arp請求時,使用的是路由器的真實MAC地址     錯誤

關于網路地址埠轉換(NAPT)與僅轉換網路地址(NO-PAT)的描述,正確的是
NO-PAT支持網路層的協議地址轉換

資訊安全最關心的三個屬性是什么/
機密性    完整性   可用性

要實作設備的所有介面,都開啟BFD與OSPF聯動的命令是?
bfd all-interface enable

PE設備上的配置如下,則對于該配置命令的描述,正確的是?
接入PE端的兩個VPN客戶,使用BGP協議與PE交換路由

在MPLS VPN網路中,資料包在進入公網被轉發時,會被封裝上兩層MPLS標簽,下列選項關于兩層標簽描述錯誤
的是?
MPLS VPN的外層標簽成為私網標簽,內層標簽成為公網標簽
外層標簽用于在PE設備上將資料包正確發送到回應的VPN中

在MPLS網路中,針對標簽會有不同的操作,其中 pop 的動作的含義是?
在MPLS標簽堆疊中移除頂部標簽

下面關于時延與抖動的關系,描述正確的是?
抖動的大小跟時延的大小直接相連

擁塞避免機制中的丟棄策略不包括
FIFO     WFQ 

在USG系列防火墻的Trust區域視圖下,配置add int  g 0/0/1后,則不再屬于local區域        錯誤

以下那些屬于多通道協議?  
FTP    H.323

VRRP可以同那些機制結合來監視上行鏈路的連通性?
介面track       BFD       NQA      ip-link

MPLS稱為多協議標簽交換,關于MPLS中的標簽描述,正確的是?
標簽堆疊按后進先出方式組織標簽,從堆疊頂開始處理標簽
標簽封裝在鏈路層和網路層之間
標簽上固定的長度是4個位元組

MPLS中有轉發等價類FEC的概念,下列描述錯誤的是?
相通FEC的分組在MPLS網路中會有不同的處理
一個轉發等價類FEC只會有唯一的標簽標記

關于檢測防火墻的描述,正確的是?
狀態加納側型防火墻只需要對該鏈接的第一個資料包進行訪問規則的匹配,該鏈接的后續報文直接在狀態表中進行匹配

常用的佇列技術有哪些?
FIFO   PQ  WFQ   CBQ

中間人公基或IP/MAC Spooing攻擊會導致資訊泄露等危害,且在內網中比較覺,為了防止中間人攻擊或者
IP/MAC Spoofing攻擊,可以采取的配置辦法有?
在交換機上配置DHCP Snooping域DAI或IPSG進行聯動

LDP鄰居發現有不同的實作機制和規定,下面關于LDP鄰居發現的描述,錯誤的是?
LDP發現機制都需要明確指明LDP  peer

攻擊者都通過發送ICMP應答請求,并將請求包的目的地址設為受害網路的廣播地址,以實作攻擊目的。那么
這種行為屬于什么攻擊?
Smurf 攻擊

關于mpls轉發流程中Transit節點轉發的描述正確的是 ?
查看NHLFE表項,可以得到出介面,嚇一跳,出標簽和標簽操作型別 

BFD機制使用TCP建立連接,其目的埠號為3784       錯誤

對于防火墻安全區域的描述,下列說法正確的是?
防火墻的不同介面可以屬于同一安全區域

NAT技術可以通過資料加密來實作資料安全傳輸    錯誤 

下列選項中,關于agile controller的終端安全管理特點的描述,正確的是?
一鍵修復降低終端管理維護成本
只允許安裝標準軟體,實作桌面辦公標準化
控制終端外泄途徑,通過準入控制確保入網終端強制安裝客戶端且符合安全要求
禁止非標軟體的安裝,降低病毒感染風險

下面哪項為配置SDN控制器偵聽地址的命令?
openflow  listening-ip 1.1.1.1

在mpls vpn網路中,資料包在進入公網被轉發時,會被封裝上兩層mpls標簽,下列選項中對資料包的處理程序
描述正確的是?
資料包在倒數第二跳設備上被彈出外層標簽后轉發給對端PE設備
對端PE設備依據內層標簽將資料包正確發送到回應的vpn中

使用nat技術,只可以對資料報文中的網路層資訊(IP地址)進行轉換    錯誤

sdn架構主要包含兩個介面:北向和南向       錯誤

下列選項中,那些是Agle Controller的功能組件 ?
業務隨行      業務編排       準入控制    安全協防 

為避免tcp全域同步現象,可使用的擁塞避免機制有?
RED    WRED

NFV具備哪些優點?
減少設備成本
縮短網路運營業務創新周期
單一平臺為不同應用,租戶提供服務

在USG系列防火墻中,Untrue區域的安全級別是多少?         5

對于Ipv4報文,我們可以根據報文的什么資訊來進行簡單流分類?
DSCP資訊         IP Precedence資訊

下面關于VRRP的描述,錯誤的是?
在使用vrrp協議時,需要在路由器上配置虛擬路由器號和虛擬IP地址,直接使用主路由器的真實mac,
這樣在這個虛擬網路中就加入了一個虛擬機

關于LDP Session建立程序的描述,正確的是?
兩個LSR之間相互發送hello訊息,hello訊息中攜帶傳輸地址,傳輸地址較大的一方作為主動方,發起tcp連接
如果被動方能夠接受相關引數,則發送itialzation  message 訊息,同時發送keepalive訊息給主動方

在eSight中,網元發現方式支持哪幾種協議?
SNMP協議        ICMP協議

在Diff-Serve域的核心路由器通常只需要進行簡單流分類        正確

錯在LDP session建立程序中,主動方產生會發送訊息進行引數協商,如果被動方不接受引數,將發送
Error  notification  message

IFTF定義的多協議標簽交換技術(MPLS)是一種第三層交換技術,用于向ip層提供鏈接服務,mpls網路由
什么組成 ?
標簽交換路由器和標簽邊緣路由器

DHCP系結表可以包含以下那些資訊 ?
MAC地址     IP地址           相約時間

下面關于BFD會話建立方式,描述錯誤的是?
BFD會話只能通過動態方式建立

代理防火墻作業在TCP/IP協議堆疊的傳輸層,其實質是代理代理內部網路和外部網路用戶之間的業務        錯誤

mpls是基于兩個不同的平面實作的資料轉發,關于此轉發機制中的描述,正確的是?
當IF報文進入mpls域時,首先查看的是FIB表
系統自動為給使用隧道的上層應用分配一個ID,也稱為Tunnel ID

單包攻擊指攻擊者控制僵尸主機,向目標網路發送大量的攻擊報文,造成被攻擊網路的鏈路擁塞,系統資源耗盡     
錯誤 

關于NAT地址池的配置命令如下,則其中NO-PAT引數的含義是
不轉換源埠

可以根據報文的那些資訊進行鏈路層復雜流分類?
源MAC地址        目的MAC地址 

PQ+WFQ的優點有?
可保證低延時業務得到及時調度
實作按權重分配帶寬

USG系列防火墻自定義的安全區域的安全級別可以設定一下那些值?
80   40

華為防火墻默認提供的安全區域是 :local      trust        untrust 

采用vlan方式進行組網,能夠將網路劃分為多個廣播域,減少了廣播流量,避免了廣播風暴,并且增強了資訊安全
 錯誤

對于標簽,可以根據報文的什么資訊來進行簡單流分類?
mpls  exp資訊

下面關于aspf和servermap的說法,正確的是
aspf檢查應用層協議資訊并且監控鏈接的應用層協議狀態
配置nat server  生成的是靜態server map

查看dhcp訊息的指令:dis  dhcp relay staitstics
 dis  dhcp   server  staitstics
推薦使用下列哪種方式控制企業內部員工和訪客接入網路?
為內部員工和訪客設定不同的ssid控制接入

在usg系列防火墻中,dmz區域的安全級別是50

vxlan支持哪幾種常用的配置方式?
通過虛擬化軟體配置          通過sdn控制配置

dhcp會面對很多安全威脅的原因是?
中間人利用了虛假的IP地址與MAC地址之間的映射關系來同時欺騙dhcp的客戶端和服務器
dhcp server無法區分什么樣的chaddr超合法的,什么樣的chaddr是非法的
由于dhcp發現報文以廣播形式發送

關于vrrp的負載分擔的描述,正確的是?
負載分擔方式是指建立兩個或者更多的備份組,多臺路由器同時承載業務
在配置優先級時,三個虛擬路由器的vrrp master 可以在不同路由器上

下列ip precedence的取值中,代表immediate的業務流量是?     2

在agile controller的安全協防中,關于安全聯動組件的描述,正確的是?
上報日志設備是由網路中部署的網路設備、安全設備、策略服務器、第三方系統來承擔
聯動策略執行設備由交換機來承擔,主要負責安全事件發生后的設備聯動部分的安全回應,是執行阻斷
或引流策略的設備
agile controller的安全協防組件負責對日志的采集、處理、事件關聯、安全態勢展現、安全回應

描述錯誤的是?
mpls使能全域mpls之后不需要在介面視圖下再次啟用mpls
mpls是在系統視圖和介面視圖下啟用mpls功能,在使能mpls之后才能配置lsr-id

下列選項中,對agile controller的業務編排概念的描述正確的是?
業務編排中,用戶控制串列是指標對用戶級別的acl控制,使用資料包的源安全組、目的安全組、埠號等內容
定義的規則
編排業務設備是指對業務流進行有序引導的設備,一般指交換機
業務設備是指對業務流進行有序引導的設備,一般指交換機
業務設備是指對編排設備引入的業務流進行安全業務處理的設備,主要包括防火墻設備、防病毒設備和上網行為控制設備

下列選項中,對agile controller的業務隨行的描述正確的是?
管理員在配置業務隨行時,應該選擇合適的用戶認證點與策略執行點
在業務隨行中,通過矩陣關系來描述一個安全組(比如用戶)到另外一個安全組(不如服務器)的訪問權限關系
在業務隨行中,通過指定某些VIP用戶所屬安全組的轉發優先級來保障部分人員的網路使用體驗

在mpls網路中,交換機會分配標簽的描述,正確的是
可以由下游lsr決定將標簽分配給特定FEC再通知上游LSR

下列選項中,屬于使用下游自主標簽發布方式和有序標簽控制方式建立LSP的程序描述的是:(多選)
LSP的建立程序實際就是將FEC和標簽進行系結,并將這種系結通告給LSP上的相鄰LSR
如果出節點有可供分配的標簽,則會為FEC分配標簽并主動向上游發出標簽映射訊息
節點LSR收到標簽映射訊息時,它也需要在標簽轉發表中增加相應的條目

下列選項中,屬于使用下游自主標簽發布方式和有序標簽控制方式建立lsp的程序的是?
lsp的建立程序實際就是將fec和標簽進行系結,并將系結通告給lsp相鄰的lsr
如果出節點有可供分配的標簽,則會為fec分配標簽并主動向上游發出映射訊息
節點lsr收到標簽映射小時時,他需要在標簽發表中增加回應的條目

eSight應用在B/s模式上,支持多個瀏覽器同時接入   正確

lsr分配標簽時采用的標簽分配控制方式有多種,則描述不正確的是?
如果標簽發布方式為DOD,標簽分配方式為independent

在usg防火墻中,可以被管理員洗掉的區域是      security區域

在埠佇列調度中,哪種佇列沒有公平、且不同的流之間不能相互隔離            fifo

緊急   重要   次要   提示  

關于配置防火墻安全區域的安全級別的描述  錯誤的是?
新建的安全區域,系統默認的安全級別為1

在sdn的網路架構中,用于計算路徑并下發流表的是
控制器

qos針對各種不同的需求,提供不同的服務質量,一下屬于qos所提供的功能有 ?
支持位用戶提供專用寬帶
可以減少報文的丟失率
避免和管理網路擁塞

TCP/IPV4版本中,存在的安全隱患有一下幾項 ?
缺乏資料源驗證機制         缺乏資料包完整性的驗證機制           缺乏機密性保障機制

vrrp設備在備份組中國的默認優先級為   100

埠鏡像可以對那些流量進行鏡像?
介面接收的報文        埠發送的報文       埠發送和接收的報文

LDP訊息有多種型別,其中session  message可以實作以下那些功能?
監控LDP 的tcp連接的完整性
在LDP 建立程序中協商引數

下面對Diffserv模型的描述,不正確的是?
在實施diffserv時,下游設備路由器必須要對報文進行分類

關于高可用性網路的特點描述正確的是 ?
出現故障后能很快恢復
不能頻繁出現故障

DHCP地址池的描述  確定的是 ?
配置基于全域地址池的地址分配方式,可以回應所有埠接收到DHCP請求
配置基于介面的地址分配方式,只會回應該介面的dhcp請求

流量監管與流量整形的區別是?
流量監管對報文著色
流量整形引入延時和抖動,需要較多的緩沖資源快取報文

下面是對于mpls的轉發程序的描述,錯誤的是 ?
在mpls中,如果lsp轉發資料失敗,負責建立lsp的mpls控制平面能夠檢測到這種錯誤

關于rt的描述 正確的是  全對

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/181334.html

標籤:交換及路由技術

上一篇:《深度探索c++記憶體模型》讀書筆記 (二)

下一篇:周結

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more