


版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、IMC 解决方案渠道培训试题姓名:公司:班号 / 日期:一、单项选择题:共 20 题,每题 1 分1. 下列关于 iMC 平台组件工作原理的说明中,不正确的是( D )A. 平台主要通过SNMP协议报文与设备交互,读取网络设备上的状态信息B. ACLM组件通过命令行获取设备状态信息,智能配置管理组件在某些情况下也需要命令行读取数据C. 平台的报表组件是一个很特殊的组件,不需要与网络设备进行交互,而只需要读取数据库的数据D. iMC 平台采用 B/S 架构,通过浏览器访问管理界面,默认端口是 TCP 802. 若要实现 802.1 xEAD, 关于接入交换机上的认证模式( RADIUS 的封装模
2、式) , 以下说法错误的是:A. H3C交换机在CHAP认证模式下,使用标准RADIUS属性(EAP-Message)下发策略代理服务器的 IP和端口,从而使得客户端主动与安全策略服务器之间建立通讯B. 第三方设备必须使用EAP中继的封装模式才能实现EADC. H3C交换机的缺省认证模式为CHAP通过命令行修改为 EAP模式也能实现 EADD. 如果iMC服务器从微软域控制器上同步帐号信息,实现基于域统一认证方式的EAD,则此时H3C交换机 不能够使用CHAP认证模式封装 RADIUS报文3. 关于 802.1x EAD 在服务器上的基本配置顺序,可以按照以下顺序配置:()A. 接入设备今服务
3、,具体的安全检查项今安全策略)安全级别账户B. 接入设备今服务 3 账户)具体的安全检查项,安全级别今安全策略C. 接入设备 9 具体的安全检查项 9 安全级别 9 安全策略 9 服务 9 账户D. 接入设备安全级别,安全策略服务,具体的安全检查项9 账户4. 在 H3C 交换机上关于认证域的应用,以下说法错误的是:(B )A. 如果客户端不带域名认证,则交换机将为该帐号应用缺省的认证域with-domain, 则 服务with-domain, 则服 务器B. 在CHAP/PAP认证方式下,如果客户端不带域名认证,交换机上的用户名格式配置为 器上该帐号一定要关联一个服务后缀为空的服务C. 在C
4、HAP/PAP认证方式下,如果客户端带域名认证,交换机上的用户名格式配置为上该帐号一定要关联一个服务后缀与交换机上的domain 名称一致的服务D. radius scheme (认证方案)的名称只在交换机上具有本地意义,与服务器上的配置无关5. 关于 Portal 认证,以下说法中错误的是:(D ) cA. Portal 认证方式没有 802. lx 认证方式控制严格,但 Portal 认证支持免客户端安装(网页认证),并且 实施简单,适合用于旧网改造B. 二层Portal模式下,Portal设备以认证终端的IP和MAC地址来唯一标识一个在线用户,而三层 Portal模式下, Portal
5、设备以认证终端的 IP 地址唯一标识一个在线用户C. 使能Porta 1的物理接口或 VLAN虚接口仅对入方向的报文做控制D. Portal 协议是一种公有的标准认证协议,协议报文基于 UDP6. 关于 Portal Free rule 的应用,以下说法错误的是:(D )A. Portal free rule 在设备全局模式下配置,可配置多条B. Portal 认证的过程要求 Portal 服务器与 Portal 设备间通讯正常,在特定组网环境下,必须配置 freerule 来允许 Portal 服务器与 Portal 设备的通讯C. 如果要支持在网页中输入域名也能重定向至 Portal 认证
6、页面,则必须在 Portal 设备上配置一条 Free 规则,允许认证终端访问DNS服务器的地址D. Portal 认证的前提是认证终端必须和 Portal 服务器通讯正常。而使能 Portal 之后,认证终端缺省情 况 下不能与 Portal 服务器通讯,必须要在 Portal 设备上配置 free rule 允许认证终端与 Portal 服务器 通讯7. 某用户关联的安全策略中配置了向设备下发的隔离 ACL 和安全 ACL, 该安全策略及其所引用的安全级 别配 置为:防病毒软件检查采用隔离模式,其他所有检查项都采用提醒模式(VIP 模式),并且未配置“不安全 提示阈值”。假设该用户的安全检
7、查结果为防病毒软件检查不合格,而其他检查项都合格,则用户登陆过程中,关于基于设备的 ACL 下发过程,描述正确的是:()A.只下发隔离ACL,不下发安全ACLB.先下发安全ACL,后下发隔离ACLC.只下发安全ACL,不下发隔离ACLD.先下发隔离ACL,后下发安全ACL8. 桌面资产管理中,关于资产注册,以下说法不正确的是:()A, 资产编号可以通过自动生成,也可以手工添加B. 资产注册后,资产的软硬件信息都将可以在服务器上进行统一管理C. 资产注册与安全检查相关,只有成功触发安全检查,才能实现资产注册D, 只要客户端和服务器之间网络是通的即可实现资产注册9. EAD 安全接入四步曲分别是:
8、身份认证、安全检查、动态授权和实时监控。其中实时监控功能确保了用户在线过程中仍然符合安全策略的要求。假设某用户关联的安全策略中配置了禁止运行某非法软件,安全级别中可控软件组检查采用隔离模式,并且该用户上线时已经成功通过所有安全检查项。关于实时监控功能以下说法错误的是: ()A. 实时监控功能缺省不启用,需要手工启用B. 当发现用户在线过程中运行了非法软件,则会实时地将用户隔离C. 如果用户在线,并且已经被隔离的情况下,这之后用户又关闭了非法软件修复了所有的安全隐患,则会被自动地实时解除隔离D. 实时监控功能依赖于EAD心跳报文,客户端通过EAD心跳将终端的安全状态实时地上报给服务器10. 桌面
9、资产管理客户端重新获取桌面资产管理服务器的新策略的方式不包括下面哪种方式:()A. 等待资产策略请求间隔时长B, 下线后立即重新上线C. 下线后等待资产管理客户端与服务器心跳超时后再上线D, 直接在认证终端的 Windows任务管理器中杀掉 DAMAgent进程11. 关于逃生工具,以下描述正确的是()A. 逃生工具可以从 H3C网站上下载B. 逃生工具支持 802. lx 认证方式和 Portal 认证方式C. 逃生工具仅检测用户名和密码,不做授权、绑定的判断,也不做安全检查D. 逃生工具仅支持在 Windows 操作系统下安装12. 在项目环境中,为了保护服务器一般需要对重要的业务服务器进
10、行安全防护,通过关闭端口防止服务 受到恶意攻击。 iMC 服务器在运行过程中,不需要开放的端口有 ()A. 需要使用网管功能的环境下,需要开放SNMP端口 UDP 161,162B. 如果要使用 ACLM管理设备的 ACL,需要开放tel net 端口 TCP 23或SSH端口 TCP 22C. 在需要进行接入认证的情况下,还需要开放RADIUS端口 UDP 1812,1813D. 如果有EAD认证需求,需要放开策略代理服务器监听端口TCP 901913. T列关于iMC安装环境要求,说法正确的是(C)LINUX,也完全A. 只要 LINUX 内核版本一致 ,iMC 可以在各种 LINUX 发
11、行版本上安装,如 LINUX Redhat Enterprise CENTOS, UBuntu 等B. 如果现场实在找不到符合要求的操作系统,也可以在Windows 7或者XP上安装专业版iMCC. 使用内嵌数据库时要注意,因为内嵌数据库的数据文件大小受到限制,可能会影响到服务器的性能D. 浏览器要求使用 IE 或 Firefox, 但是对于其他一些 IE 内核的浏览器,如 360, 世界之窗, MylE 等, 可以正常访问 iMC14. 关于防内网外联功能,以下描述错误的是:()A. 防内网外联功能支持 802. lx 和 Portal 认证方式B. 防内网外联特性属于UAM功能,跟用户是否
12、使用EAD安全策略无关C. 需在定制iNode客户端时选择“防内网外联”功能才能让iNode具备防内网外联特性D. 要限制用户必须使用防内网外联功能,则在配置“服务”时必须勾选“仅限iNode客户端”和“启用 防内网外联"15. 在Portal认证中,服务器上需要分别配置接入设备和Portal设备IP地址。在如下组网中,在(H3C V5平台设备)上开启 Portal认证,为了让图中所示客户端机器认证,Portal设备地址应该配置为BAS设备(B)核心设备客户端鸟Q iMC服务器A. A端口所属的三层接口地址B. B端口所属的三层接口地址C. C端口所属的三层接口地址D. D端口所属的
13、三层接口地址E. E端口所属的三层接口地址16. 认证时客户端提示“Rejected by Local Server",可能原因为(B)A. 用户密码输入错误,可能是大小写开关被打开或者全角半角标点状态有问题B. 交换机上未配置默认域,即domai n default en able xxx命令C. 交换机上未配置认证模式为EAP,导致EAP消息被用户丢弃D. 服务器接入设备地址配置错误,应该配置接入设备上离服务器最近的接口地址17. 下列关于iMC license机制的说明中错误的是(A)A. iMC安装好后,可以试用 45天,45天内功能和节点数不受限制B. 申请正式licens
14、e通过H3C官方网站可以申请,申请时需提供iMC服务器的主机信息(hostid )C. 如果发生服务器硬件变更,需要通过H3C办事处提交license 变更申请,重新申请新的licenseD. 由于iMC license 机制发生改变,从 V3升级到 V时iMC必须重新申请。18. 以下对于可控软件组检查的描述错误的是: ()A, 可控软件组可以对软件安装、软件运行以及 Windows 服务运行进行监控B, 当可控软件组的策略是允许类型时,只要可控软件组中有一项检查通过则认为可控软件组检查通过C, 当可控软件组的策略是禁止类型时,只要可控软件组中有一项检查不通过则认为可控软件组检查不通D, 当
15、可控软件组的策略是允许类型时,可控软件组中的所有检查项必须都通过才认为可控软件组检查通19. 以下哪项不是 Windows 双机热备环境中必须包含的组成()A. 共享存储B. 域控制器C. DHCP服务器D. DNS服务器20. 关于实现802.1X方式的EAD,在H3C交换机上的配置(PAP/CHAP 认证方式),以下说法错误的是D )A. 认证方案中的服务类型必须配置为扩展B. 在不需要计费的环境中,建议将RADIUS计费结束和计费更新报文的重发次数改小C. V5 设备在认证域中必须分别配置认证、计费和授权三条命令引用之前已配置的认证方案D. 计费是可选的,可以只配置认证不配置计费、多项选
16、择题:共 40 题,每题 2 分21. 关于 iMC 平台版本的特性,以下说法正确的是: (BD )A. 只有标准版才支持 Linux 操作系统B. 标准版内嵌了免费的SQL Server ExpressC. 专业版内嵌了免费的SQL Server ExpressD. iMC 平台版本分为标准版、专业版和中小企业版三个版本22. 以下关于 iMC 安装和部署的说法正确的是: (ACD )A. iMC 中“安装”和“部署”是两个概念,“安装”只是将安装文件拷贝到一个指定的目录为后继的部署做准备,而“部署”会执行真正意义上的程序安装,并执行数据库创建等操作B. iMC 支持集中式部署和分布式部署。
17、如果采用分布式部署,则步骤是先将预计分布式部署的组件在从服器上完成 " 安装”,然后在从服务器上完成“部署”C. 分布式安装的环境下,主服务器和从服务器上都需要安装数据库D. 必须部署 iMC 平台之后,才可以部署其他业务组件,此外某些业务组件之间还存在依赖关系,需要按 照一 定顺序部署23. 与 V5 版本的设备配合,在服务器上配置 Portal 认证时,需要指定两个地址,一个是 RADIUS 接入设 备 的地址,另一个是 Portal 设备的地址。对于这两个地址,以下说法正确的是:( BC )A. 服务器上的 Portal 设备的地址必须配置为设备上离服务器最近的地址B. 在接入
18、设备上没有指定发送RADIUS的源地址的情况下,服务器上的RADIUS接入设备的地址必须配置为设备上离服务器最近的地址C. 服务器上的 Portal 设备的地址必须配置为设备上使能 Portal 认证的接口地址D. 在接入设备上没有指定发送RADIUS的源地址的情况下,服务器上的RADIUS接入设备的地址必须配置为设备上使能 Portal 认证的接口地址24. iNode 客户端管理中心可以定制客户端安装文件中包含哪些功能以及指定一些缺省参数,以下哪些功能必须通过 iNode 客户端管理中心定制时勾选才能够使用:()A. 基于客户端的 ACL 下发B. Portal 可溶解客户端C. 防内网外
19、联D, 密码卸载25. 关于 UAM/EAD 组件的安装,以下说法正确的是:()A. UAM组件的安装包中包含了Portal的安装文件B. EAD组件的安装包中包含了DAM (桌面资产管理)的安装文件C. 策略服务器模块包含在EAD组件安装包中,只有安装了EAD组件才能使用策略服务器D. 在接入用户数量大的情况下,一般推荐将UAM/EAD的后台程序分布式部署26. 关于 802.1X 认证,以下说法错误的是:(ABC )A. 认证终端必须能够与 AAA服务器正常通讯才能身份认证成功B. H3C交换机缺省是基于端口的认证C. 启用802. lx 认证的接入设备与iMC服务器之间交互的是 EAP报
20、文D. H3C交换机支持 pap/chap/eap 三种802. lx 认证方式27. 安全检查是客户端直接与服务器通讯完成的,一个完整的安全检查流程包含了四个交互报文。关于安全检查,以下说法正确的是:()A, 安全检查由客户端主动发起,目的端口为UDP 9019B, 安全检查由服务器主动发起,目的端口为UDP 9029C. 如果在配置台上将策略服务器禁用,则客户端不会发起安全检查请求D. 如果认证的账号不使用安全策略(即只身份认证),则客户端不会发起安全检查请求28. EAD 处理流程中,关于向设备下发的 ACL, 以下说法正确的是:()A. 隔离ACL通过私有RADIUS报文下发,安全 A
21、CL通过标准RADIUS报文下发B. 隔离ACL通过标准RADIUS报文下发,安全 ACL通过私有RADIUS报文下发C. 隔离ACL和安全ACL都通过私有RADIUS报文下发D. 当安全级别中配置了 “不安全提示阈值”后,则服务器会先下发安全 ACL29. 目前 EAD 安全检查所支持的安全检查项包括有:()A, 终端安全软件检查B, 操作系统补丁检查C, 可控软件组检查D, 客户端流量检查E, 操作系统弱密码检查F, 注册表检查30. EAD 解决方案与第三方设备配合时,无法通过向设备下发 ACL 来创建隔离区和安全区。为了使得不安 全的终端可以在一定的限制条件下访问网络资源用于主机的修复
22、,从技术上可以考虑使用以下哪些方式来实现:()A. 使用基于客户端的 ACL下发B. 使用VLAN下发C. 使用 Guest VLAND. 使用下线模式加“不安全提示阈值”的方式31. 以下关于 DBMAN 双机备份的描述正确的是:()A. DBMANe期将iMC主机的数据库备份通过ftp put 的方式上传到iMC备机B, 备用服务器会通过心跳机制检测主服务器是否故障并在主服务器故障时主动接管认证业务C. dbman进程会在安装iMC PLAT时自动安装部署D, 需要在主备服务器上完成DBMAN双机备份的配置32. 桌面资产管理中的软件分发功能支持哪些方式的分发:()A. FTPB. HTT
23、PC. TFTPD. 共享目录33. 关于基于客户端的 ACL 下发,以下描述正确的是:(iNode PC客户端。iNode DC与网页认证无法与 EAD服务 器ACL功能,而服务器上没有配置基于客户端的ACL下发,则ACL功能,而服务器上配置了基于客户端的ACL下发,则L2tp三种EAD场景A. 如果要使用客户端ACL功能,则终端必须安装配置实现客户端 ACL功能B. 如果使用管理中心定制客户端时选择了客户端 客户端会被强制下线C. 如果使用管理中心定制客户端时没有选择客户端 客户端会被强制下线D. 客户端的ACL功能可以用于 802. lx 、Portal34. 关于混合组网特性的描述,以
24、下正确的有:()RADIUS计费报文维持在线用户列表的机制相比,混合RADIUS计费报文来创建和删除在线用户列表,而是改用安全认A. 使用混合组网特性维持在线用户列表和传统的使用组网特性维持在线用户列表更加可靠,所以应该优选使用混合组网特性B. 启用混合组网特性后,UAM后台将不再根据证/心跳/下线报文来维持在线用户列表C. 该特性基于设备实现,同一台设备上接入的所有用户要么都启用混合组网特性,要么都不启用D. 混合组网特性仅限 802. lx 认证方式35. 关于三种服务器容灾方案的对比,说法正确的是:()A. 逃生工具、DBMAf双机备份和双机热备都能够保证故障时在线用户不掉线B. DBM
25、AF备份和双机热备相比,能够提供独立的两套认证系统,可以解决服务器侧所有的软硬件故障C. windows双机热备组网中需要包含共享存储设备和AD/DNS服务器D. 双机热备支持 Portal认证方式36. 下列关于LDAP认证的说法中,正确的是()A. LDAP认证时交换机不能配置为CHAP认证模式B. 只需安装iMC平台就可以进行 LDAP认证C. 与AD服务器进行LDAP认证时,认证用户的账号密码信息都保存在AD服务器上D. 只有802. IX认证时才能进行 LDAP认证,Portal认证只能使用本地用户密码37. 将一台H3C交换机添加到iMC以后,在设备详细信息发现如下情况,以下说法正
26、确的是()设1详编信艮设,版签10.153 42.70 画修改 1系篷名牌设器状套虹常联系人中增址1015342,70位置庵码运行时呵sysCMD最后惟询时间2011-05-31 20:14:31设备员号ICMP登录方式Tel net盗修改|类理PC监惭改接口敏量0接口列表系线拦述A. 可能设备上未配置 SNMF协议参数,或者iMC上的SNMF参数与设备不一致B. 可能是设备到网管之间的SNMP端 口被防火墙或者 ACL屏蔽C.可能设备型号iMC不支持D.可能是设备上未添加teln et访问权限38.Portal认证体系可以分为四个组成部分,分别是(ABDE)A.认证客户端B.认证服务器C.策
27、略服务器D.Portal服务器E.认证设备39.进行802.1X认证时,客户端认证失败,提示RADIUS Server no response, 可能原因(ABCD )A.设备到服务器之间路由不通B.iMC服务器UDP 1812端口被其他程序占用C.设备RADIUS共享密钥配置错误D.服务器接入设备地址与设备nas-ip配置不一致40.当前连接即将被强行中断,请与管理员联系”。下列进行EAD认证时,客户端提示"安全认证失败, 对此问题进行的原因分析中,正确的是()认证信息2011 -05-31 21:34:35开始进行身份验证.£50892011-05-31 21:34:3
28、7正在上传用户密码2011-05-31 21:34:38您的身份验证成功2011-05-31 21:34:45安全认征失败,当前连接即将被强行中断,请与管理员联系2011-05-31 21:34:50用户已下线.A.接入设备上没有配置RADIUS计费命令B.C.身份认证没有通过,可能是用户名密码错误或者服务后缀错误 此次认证的身份认证过程正常,在发起安全检查的时候发生错误D.此用户的安全检查不合格,需要检查服务器上安全日志中用户的安全检查结果41.Portal协议交互在(B C)之间A.PortalB.Portal客户端设备C.Portal服务器D.AAA服务器42.下面关于RADIUSA.认
29、证使用UDP 1812B.认证使用UDP 1813C.计费使用UDP 1812D.计费使用UDP 1813协议默认的认证及计费所使用端口的描述中,正确的是(AD )43. iMC 作为一个软件系统,实际安装及部署时一般建议打上最新的补丁。比如在部署一个 EAD 服务器时 , 有 如下 iMC 版本及补丁: ( ACD )iMC PLAT 5. 0 (E0101)iMC PLAT 5. 0 (E0101P01)iMC UAM 5.0 (E0101)iMC UAM 5. 0 SP1 (E0101P03)iMC EAD 5. 0 (E0101)iMC EAD 5. 0 SP1(E0101P03) 则
30、下面关于在工程中安装部署 iMC 及补丁的描述中,正确的是 ()A. iMC 的平台及各组件的补丁必须在平台及各组件的基础版本上安装,补丁不能在没有基础补丁的情况 下直 接安装。例如如果之前没有安装部署 PLAT 5.0 (E0101) 版本而直接安装 PLAT 5.0 (E0101P01) 补丁会 安装失 败。B. 关于补丁的安装顺序:先安装部署平台及补丁,再安装及部署各组件的版本及补丁。各组件之间版本 及补 丁一般没有安装顺序要求,比如在本例中安装部署了PLAT及补丁、UAM及EAD组件后,先打 UAM 5. 0 SP1(E0101P03) 还是先打 EAD 5.0 SP1 (E0101P
31、03) 都可以。C. iMC 各组件的补丁在安装部署时往往要求 iMC 平台先打上某个补丁,关于这部分内容在各 iMC 组件补 丁的 版本说明书中有详细说明。D. iMC的补丁版本可以从 www. h3c. com. cn 服务支持软件下载中下载44. T 面关于防内网外联特性的描述中,正确的是 ()A. 防内网外联不是 iNode 管理中心默认的定制项,在 iNode 管理中心定制客户端时需要勾选“防内网外 联”, 这样定制出来的 iNode 客户端才有防内网外联功能B. 防内网外联功能必须和 EAD 一起使用C. 如果在 iNode 管理中心定制防内网外联功能时默认过滤动作是丢弃,则终端用
32、户安装了带有防内网外联的iNode 客户端后默认所有网卡的 IP 报文均被阻断。D. 在EAD安全策略中可以进一步配置防内网外联的离线ACL与在线非认证网卡 ACL,进一步细化iNode客户端防内网外联特性的控制范围。45. T面关于Portal逃生方案的描述中,正确的是(BCD )A. Portal 设备定期向 Portal Server 发送 Portal 逃生心跳。B. Portal 逃生特性需要在 Portal 设备及 Portal Server 上同时配置启用才能正常工作。C. Portal 设备连续一定次数未收到Portal Server 的逃生心跳后自动切换为逃生状态,此时无论终
33、端用户是否通过 Portal 认证其报文均会被 Portal 设备正常转发。D. 如果处于逃生状态的 Portal 设备又收到了 Portal Server 的逃生心跳,则设备会自动切换为认证状 态, 终端用户需要通过 Portal 认证其报文才能正常被 Portal 设备转发。46. T 面关于终端用户 Portal 认证通过后的心跳机制描述中,正确的是( AC )A 终端用户认证通过后,按 Portal 服务器的配置主动发送心跳报文给 Portal Server 服务器 B 终端用户认证通过后定期发送心跳报文给 Portal 设备。C如果终端异常下线,比如PC掉线、无法收到终端用户的下线请
34、求报文,待D如果终端异常下线,比如PC掉线、无法收到终端用户的下线请求报文,待直接关闭认证网页、Portal 心跳超时后直接关闭认证网页、Portal 心跳超时后iNode 客户端异常退出等情况,此时Portal ServerPortal Server 主动向 Portal 设备发 起下线请求。 iNode 客户端异常退出等情况,此时Portal ServerPortal Server 主动向 3A 服务器发起 下线请求。47. 下面关于受控端口是802.1X协议的核心概念,下面关于802.1X受控端口的描述中,正确的是:ABD)A. 对于Authenticator(认证设备)来讲,其端口分为
35、受控端口( Controlled Port )和非受控端口(Un co ntrolled Port)二类。B. 非受控端口始终处于双向连通状态,不必经过任何授权就可以访问或传递网络资源和服务。受控端口则必须经过授权才能访问或传递网络资源和服务C. 对于一个全局启用了802. lx的华三设备而言,默认所有的端口都是受控端口D. 端口初始状态一般为非授权( unauthorized ),在该状态下,除 802. IX 报文及广播报文外不允许任何 输入、输岀通讯。当客户通过认证,则端口状态切换到授权状态(authorized ),允许客户端通过端口进 行正常通讯48. -个典型的EAD解决方案由哪几
36、部分组件?( abed )A. iNode客户端B. iMC EAD服务器C. 安全联动设备D. 第三方厂家相关产品49. T面关于EAD操作系统补丁管理特性的描述中,正确的是( abc )A. EAD安全策略里的补丁检查方式分为手工检查与通过微软补丁服务器检查两种方式B. 如果选择过通微软补丁服务器检查补丁的方式,iNode客户端需要定制“简易补丁管理”功能C. EAD补丁检查时长是指当终端用户某次补丁检查成功时,在之后的补丁检查时长内均不再进行补丁检查。D. 如果将EAD补丁检查时长配置为 0,则表示永远不进行补丁检查。50. 安装部署一台 EAD服务器,至少需要安装部署哪些iMC产品?
37、( abd )A. iMC PLAT (平台)B. iMC EAD (终端准入控制)组件C. iMC UBA (用户行为审记)组件D. iMC UAM (用户接入管理)组件A iMC 支持 Windows 及 Linux 操作系统,其中 Windows 环境下的操作系统版本为 Windows Server 2003/2008, Linux 环境操作系统版本为 RedHat Linux 5, 实际使用中从操作系统稳定性的角度考虑,建议 打上 Windows 操作系统最新的补丁。B由于32位操作系统Java Heap内存最大使用2G,所以在较大规模的场景中要求使用64位操作系统以 获取更大的Jav
38、a heap内存来满足iMC的性能要求。一般情况下如果可以也建议尽量使用64位的操作系统来获取更好的性能。C由于 Windows 2000 Server 微软已经停止维护,iMC从V5版本开始不再支持从 Windows 2000 Server下面安装,从可维护性考虑,早期在 Windows Server 2000 下安装的 V3 版本 iMC 允许正常升级到 iMC V5 版本。D由于iMC的组件基于平台安装,所以iMC所有组件对操作系统的版本要求与iMC平台是一样的。52. 下面关于 iMC 配置管理台的描述中,正确的是( ABC )AiMC整体上采用BS架构,终端用户通过浏览器登陆iMC的
39、配置管理界面对iMC进行管理,不需要安装专用的客户端管理工具。B如果iMC PLAT服务器的IP地址为00,贝U iMC默认的登陆地址(http方式)为: http:/172. 16. 100. 200:8080/imcC iMC配套的浏览器为IE与Firefox,关于这两款浏览器具体支持的版本情况可以从iMC PLAT的版本 说明书中获得。岀于稳定性性和兼容性的考虑,不建议在实际中使用其它厂家的浏览器登陆iMC配置管理 界面。D iMC配置管理界面除了提供对iMC业务的配置管理功能之外,还在登陆界面上提供了收集iMC主机信 息,注册 license, 安装部署 iMC
40、 补丁的功能。53. 下面关于 iMC PLAT (平台)资源管理功能的描述中,正确的是( ABD )A 为了将网络中的设备加到PLAT中管理,平台提供了手工增加与自动发现两种方法,其中自动发现又可以进一步按网段、路由、ARP等方式来自动发现设备。B 为了使网络设备能正常为PLAT管理,在PLAT中增加设备时需要确保PLAT与待增加设备的 SNMP版本及参数配置一致C不支持SNMF协议的设备(比如 PC机、IP电话)无法添加到 PLAT中管理D PLAT在增加设备时可以进一步配置是否优先先用设备的Loopback接口作为该设备的管理IP,是否配 置默认的性能监控指标,降低了管理员后期配置的工作
41、量。54. 下面关于 iMC PLAT (平台)拓扑功能的描述中,正确的是( ABC )A IP 拓扑中展示的是全网设备原始的连接关系并包含网络设备上所有的子网信息,IP 拓扑中的链路可 以由管理员手工修改B 自定义拓扑支持分组显示,可以只显示管理员关注的网络设备拓扑,自定义拓扑中的链路可以由管理 员手工修改C 二层拓扑能够动态显示一个子网中的设备的二层连接关系,但要求被管理的设备正确的实现了802. Id及 802. lq 桥 mib, 否贝二层拓扑可以会显示不准确D 数据中心拓扑主要包括数据中心、机房、机架等方面,在机架拓扑上可以关联到PLAT管理的具体的网络设备。55. 下面关于 iMC
42、PLAT (平台)告警管理功能的描述中,正确的是( ABD )给平台的告警;由管理员手工配置的性能监控任务、 syslog 升级而产生的告警。B 管理员可以通过导入 mib 文件或手工配置的方式实现对第三方设备trap 信息的支持C 告警转储可以按告警数量或保存时间条件来配置,符合条件的所有PLAT 中的告警均会转储出来。告警转储可以降低数据库中的告警数量、提高iMC 运行效率,实际中建议管理员配置并启用告警转储。D 告警功能支持转发,可以转发到 Email 地址、短信、第三方 IP 地址,其中使用短信转发告警时需要 配置短 信 Modemo56. 下面关于 iMC PLAT (平台)性能管理特性的描述中,错误的是 ( AB )A 性能管理能过 telnet 方式周期的获取被管理设备对应的性能 mib 节点结果并在 iMC PLAT 中存储及展 7J oB 对于第三方设备,性能管理只能监控其公有 mib 相关的性能
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 输液反应处理流程
- 移动互联网流量经营平台创新创业项目商业计划书
- 农副食品品牌文化展览与展示创新创业项目商业计划书
- 2025年广西钦州港经济技术开发区中学招聘教师考试笔试试题(含答案)
- 渔业金融服务创新创业项目商业计划书
- 2025年东莞市沙田镇第一小学招聘教师考试笔试试题(含答案)
- 2025年广播媒体融合传播效果与传播效果评价体系优化策略
- 2025年广播媒体融合转型中的新媒体运营与推广策略报告
- 2025年海洋生态保护与修复政策对海洋生态环境恢复力提升报告
- 2025年工业互联网平台边缘计算硬件架构产业技术发展趋势报告
- 2025海南省老干部服务管理中心招聘事业编制人员6人(第1号)考试备考题库及答案解析
- 2025年内江市总工会公开招聘工会社会工作者(14人)笔试模拟试题及答案解析
- 2025云南辅警笔试题目及答案
- 2025四川内江市总工会招聘工会社会工作者14人笔试备考试题及答案解析
- 2025-2026学年湘教版(2024)初中数学八年级上册教学计划及进度表
- 2025至2030中国公安行业发展趋势分析与未来投资战略咨询研究报告
- 2025年三支扶陕西试题及答案
- 新生儿持续性肺动脉高压个案护理
- bbc国际音标教学课件
- GB/T 45763-2025精细陶瓷陶瓷薄板室温弯曲强度试验方法三点弯曲或四点弯曲法
- 2025年新修订《治安管理处罚法》
评论
0/150
提交评论