2021年华三security考试题库_第1页
2021年华三security考试题库_第2页
2021年华三security考试题库_第3页
2021年华三security考试题库_第4页
2021年华三security考试题库_第5页
已阅读5页,还剩20页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1蠕虫重要危害有(BC)A经济损失巨大B回绝服务袭击(DoS)袭击C网络拥挤D影响环境2SecPath防火墙产品当前包括那几种型号(BD)ASecPathF1000-MBSecPathF1000-ECSecPathF1800-ADSecPathF100-S3下述哪些是典型VPN布置模式(ABCD)A作广域线路备份线路B移动顾客接入总部网络C局域网内建立加密通道D分支机构与总部连接4支持在H3C核心互换机S95/75上安全模块叫什么(A)ASecBladeBSecChannleCSecPathDSecEngine5H3CASE设备重要有哪些功能(ABCD)ASSL卸载和加速B.WEB加速C.负载均衡D.TCP优化6.SecCenter可以对如下哪些事件进行统一管理(ABCD)A应用事件B系统事件C安全事件D网络事件7ASM和NSM模块可以应用于哪些SecPath系列防火墙产品(ABCD)AF100-AB.F1000-SC.F100-MD.F1000-A8SecPathASE可以解决什么问题(AC)A.加快服务器应用传递到客户端速度B.防垃圾邮件C.减少服务器负载D.防病毒9SecCenter集中式布置重要有哪些长处(ABCD)A.投资回报率高B.适合中小公司C.成本低D.管理简朴10下说法对的是:(C)A应用了H3C防病毒网关后,顾客终端就不需要安装认证防病毒软件B终端感染蠕虫病毒后,对网络无影响CBT是惯用一种下载工具,其下载人越多速度就越快,BT采用了一种特有对等合同,其建立在TCP/IP合同之上DIDS与防火墙联动不存在延迟解决问题11SecCenter实时监控功能涉及如下哪些方面(ABCD)A.实时按合同记录网络流量B.实时监控带宽运用率C.实时监控每台设备流量D.实时按应用查看流量12H3C安全系列插卡有SecBladeFW,SecBladeVPN,尚有(ABCD)A.NSM网流监控B.ASM防病毒C.SecBladeACGD.SecBladeIPS13ASE有哪些布置方式(BC)A.侦听模式B.单臂模式C.在线模式D.混合模式14.如下哪些是H3CSecPath防火墙特点(ABCD)A.先进ASPF技术(基于应用状态包过滤),实现了对FTP,H.323,SIP等十余种合同应用层精细控制B.强大抗袭击技术和智能防蠕虫病毒技术,制止数十种袭击和各种DoS/DDoS袭击C.电信级硬件平台和业务丰富私有软件平台D.丰富应用层安全技术:SMTP邮件过滤、HTTP过滤15.H3CSecCenter支持哪些设备(ABCD)A.IDSB.IPSC.路由器D.防火墙16.下面关于内网控制解决方案描述对的是(BCD)A.BIMS能对所有设备进行管理,以便易用B.SecCenter统一管理不同厂商、不同设备安全事件,自动输出审计报告C.方案中包括了EAD、防火墙、IPS、SecCenter和iMC,构成联动方案D.该方案能实现事前防止、事中控制和事后审计17SecPath防火墙硬件可靠性体当前(ABCD)A.完全自主设计主板B.机箱内部温度控制电扇C.双电源冗余设计D.接口模块热插拔18SecCenter重要功能涉及(ABCD)A.实时监控与事件关联B.可收集近100家主流厂家安全与网络产品安全事件C.对防火墙/IPS进行方略配备D.1000种报表自动或手工生成19防火墙典型布置模式涉及如下哪几种(ABC)A.大型广域网络内部隔离B.内部数据中心安全防护C.Internet边界安全防护20.有了防火墙,为什么还需要IPS(ABC)A.防火墙采用每包转发方式,不能进行包重组B.恶意程序可以通过防火墙信任端口建立隧道穿过去C.防火墙没有深度包检测来发现恶意代码D.老式防火墙布置办法仅仅是网络边沿,不能防御内部袭击21.ASE产品重要功能(ABCD)A.SSLVPN加速B.HTTP加速C.应用加速D.负载均衡22.NSM插卡功能是(A)A.网络安全管理B.网络安全监控C.网络服务监控D.网络服务管理23.SecCenter可以解决那些问题(ABCD)A.无法遵从有关法规B.信息孤岛C.杂乱海量信息D.以反映性办法为核心进行建设24.间谍软件有那几种类型(ABD)A.浏览器劫持B.Winsock劫持C.P2P软件D.中间人代理25.当浮现大量VPN需求时,可以引导哪些产品(CD)A.H3CIPSB.SR系列路由器C.SecPath系列VPND.SecPath系列防火墙26.防火墙与IPS关系是(A)A.互补关系,形成2-7层安全防护B.没什么关系C.IPS需要防火墙联动才干发挥作用D.代替关系,有了IPS就不需要防火墙了27.H3CSecPath系列防火墙和VPN产品中,哪款不支持SSLVPN(B)A.F100-AB.F100-CC.F1000-SD.F1000-A28.如下哪个不是BIMS优势(D)A.配备集中管理和批量下发,实现了配备方略一致性和业务迅速布置B.有效解决了动态获得IP地址分支节点配备管理C.具备很高易操作和安全性保证D.可以有效解决VPN设备之间动态互联问题29.SSLVPN同IPSecVPN相比优势是(ABD)A.可以进一步控制VPN内数据访问,进行细粒度访问控制B.采用B/S架构,不需要进行客户端安装和维护C.实现数据加密D.可以定制登录界面,实现个性化配备30.关于宽带流量精细化运营解决方案作用,下面说法对的是(ACD)A.可以解决地下VOIP问题B.可以解决间谍软件导致信息泄漏问题C.可以解决带宽滥用问题D.可以解决“一托N”问题31下面哪些是H3CSecPath系列VPN产品功能特点(ABCD)A.支持IPSecVPNNAT穿越,可以灵活组网B.VPNmananger实现VPN业务集中管理C.支持和RSA公司动态口令卡集成,保证口令安全D.支持DVPN(动态VPN)技术,减少配备难度32.SSLVPN是解决远程顾客访问敏感公司数据最简朴最安全解决技术。要使用SSLVPN,只需任何安装什么软件(A)A.浏览器B.防病毒C.防火墙D.客户端软件33.H3CSecPath100M防火墙吞吐量有低到高排列是(B)A.F100-S、F100-C、F100-A、F100-M、F100-EB.F100-C、F100-S、F100-M、F100-A、F100-EC.F100-C、F100-M、F100-A、F100-E、F100-SD.F100-S、F100-C、F100-M、F100-A、F100-E34.ASM防病毒模块引导思路是(ACD)A.可扩展能力强,即将集成Anti-SpamB.可以代替杀毒软件C.网关防毒,防止“病从口入”D.协同EAD等桌面安全,形成全网病毒防护35.SecPathASE是什么产品(D)A.存储产品B.解码器C.高品位互换机D.应用加速产品(ApplicationSpeedupEngine)36.SecPathF1000-A防火墙可以支持下面哪些路由合同(ABCD)A.静态路由B.BGPC.RIPD.OSPF37.下面关于数据中心保护方案描述对的是(ABCD)A.该方案中采用了插卡、旁挂布置方式,彻底消除单点故障风险B.该方案中采用了业界唯一万兆SecBlade插卡,保证了高性能C.方案中除了有AFC、防火墙和IPS进行安全保护,尚有ASE进行数据中心性能加速D.该方案通过ACG实现了对非核心业务辨认和控制38.下面哪款设备是OAA产品(BCD)A.SecCenter安全管理中心B.NSM流量监控模块C.WAN优化模块D.ASM防病毒模块39.下面哪些是H3C安全运营商解决方案(ABC)A.宽带流量精细化运营解决方案B.安全托管解决方案C.宽带流量清洗解决方案D.数据中心保护解决方案40.SecCenter安全管理中心最多可支持多少种报表生成(C)。A.50B.100C.1000D.50041.如下哪些是H3C防火墙特点(ABCD)A.专业Comware平台B.P2P应用限制C.病毒防护功能D.丰富VPN特性,涉及DVPN专有技术42.SecPathSSLVPN系列网关是H3C公司开发新一代专业安全产品,具备丰富功能,如(ABCD)A.支持丰富QoS特性B.提供各种智能分析和管理手段C.强大路由能力D.完善防火墙功能,支持外部袭击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能43.下面那个顾客也许存在VPN应用需求(ABC)A.大型连锁机构,某品牌汽车4S店,总部设在上海,在全国省会级以上都市均有连锁店面,每天销售数据和财务信息需要向总部汇总B.大型制造公司,内部建设覆盖整个厂区局域网,有统一Internet出口,公司内部已经启动ERP系统,应用完善,每天有大量销售人员出差C.某省级政府机构,在全省县级以及县级以上分布有专属分支机构,已经通过专线互相连接,正在考虑一种经济有效方式实现专线线路备份D.某大型网吧,提供高达千兆Internet接入以及多达500台主机,需要对上网顾客进行有效计费,对顾客上网行为进行有效管理44.SecCenter能为顾客带来哪些好处(ABCD)A.近千种报表输出、对100家主流厂商支持B.实时流量监控C.威胁可视化D.提高袭击防范分析能力45.DoS/DDoS重要危害有(AB)A.大面积断网、网络瘫痪B.服务器宕机,业务中断C.网页被篡改D.机密数据被窃取46.H3C公司在VPN方面专利技术是(C)A.L2TPVPNB.IPSecVPNC.DVPND.MPLSVPN47.NSM流量监控模块引导思路(ACD)A.实时监控和理解网络局限性B.以上都不是C.无需额外配备服务器D.网络交警48.H3C行业安全解决方案涉及哪些(ABCDE)A.内网控制解决方案B.行为监管解决方案C.远程安全接入解决方案D.边界防护解决方案E.数据中心保护解决方案49.SecPath系列安全产品操作系统平台是什么(A)A.ComwareB.安全改进FreeBSDC.安全改进LinuxD.安全专用平台SecOS50.如下哪款产品不支持SSLVPN模块(A)A.SecPathF100-SB.SecPathF100-AC.SecPathF100-ED.SecPathF100-H3C

IPSE系列与非E系列最重要区别是(B

A.病毒蠕虫防护

B.高档DDoS防护

C.恶意代码防护

D.BT等P2P防护

51(单选)H3C

SecPath100M防火墙吞吐量由低到高排列是(

B

A.F100-C、F100-M、F100-A、F100-E、F100-S

B.F100-C、F100-S、F100-M、

F100-A、F100-E

C.F100-S、

F100-C、F100-M、F100-A、F100-E

D.F100-S

、F100-C、F100-

A、F100-

M、F100-E

52下面哪款设备是OAA产品(

AB

AASM防病毒模块

B.NSM流量监控模块

CSecCenter

安全管理中心

D.ASE

应用加速

53(多选)H3C

IPS设备支持(ABCD

A.数字疫苗手工升级

B.数字疫苗自动升级

C.路由布置模式

D.透明布置模式

54(单选)SecPath

F100-A应用定位是什么?(C)

A.大型公司数据中心

B.大型公司骨干网

C.中小型公司Internet边界

D.SOHO顾客Internet边界

(多选)防火墙典型布置模式涉及如下哪几种?(AB)

A.Internet边界安全防护

B.内部数据中心安全防护

C.大型广域网络内部隔离

55(单选)如下说法对的是(A

ABT是惯用一种下载工具,其下载人越多速度就越快,BT采用了一种特有对

等合同,其建立在TCP/IP合同之上。

B.终端感染蠕虫病毒后,对网络无影响。C.应用了H3C防病毒网关后,顾客终端就不需要安装认证防病毒软件。

D.IDS与防火墙联动不存在延迟解决问题。

56(多选)H3C

IPS优势是(ABCD)

A.在线积极抵抗

B.无可匹敌硬件平台

C.综合威胁抵抗

D.业界领先安全威胁分析团队

57通过哪个工具可以简化IPSec

VPN配备(A)AVPN

Manager

BVMS

C.SMS

D.XLOG

58(多选)SecPath防火墙支持(

A.Syslog日记

B.二进制日记

C.Netflow日记

D.路由记录

59(多选)SSL

VPN同IPSec

VPN相比优势是(ABC)

A.采用B/S架构,不需要进行客户端安装和维护

B.可以进一步控制VPN内数据访问,进行细粒度访问控制

C.可以定制登录界面,实现个性化配备

D.实现数据加密

60(多选)ASM防病毒模块引导思路是(AC

A网关防毒,防止“病从口入”

B.可扩展能力强,即将集成Anti-Spam

C.协同EAD等桌面安全,形成全网病毒防护

D.可以代替杀毒软件61(多选)NSM流量监控模块引导思路(ABC)

A.网络交警

B.实时监控和理解网络局限性

C.无需额外配备服务器

D.以上都不是

62(单选)H3C

SecPath

系列防火墙除了基本隔离和访问控制功能外,尚有哪些其她特色功能(

D

)A邮件过滤/HTTP过滤

B.智能防蠕虫病毒技术C.和入侵检测系统(IDS)联动D.以上所有功能

63(单选)如下哪个场景不存在VPN需求(B

A大型公司园区互联

B.出差员工移动办公

C.超市/门市店/卖场联网

D.加油站/收费站联网

64(单选)如下哪个场景不存在VPN需求(A

A政府部门国干1、2级网络

B.某市公安派出所联网

C.某市工商所联网

D.某市劳保/社保网点联网

65(单选)如下哪个不是BIMS优势(D

A.配备集中管理和批量下发,实现了配备方略一致性和业务迅速布置

B.有效解决了动态获得IP地址分支节点配备管理

C.具备很高易操作和安全性保证D.可以有效解决VPN设备之间动态互联问题

66(单选)防火墙核心功能是(A

A网络隔离和访问控制

B.防治病毒传播

C.对数据包进行路由转发

D.对顾客身份进行认证

67(单选)下面哪个不是VPN技术中用到加密算法(

ADES

B.3DES

C.AES

D.RIP/RIP2

20.(单选)SecPath

系列安全产品系统平台是什么(

D

A安全专用平台SecOS

B.安全改进Linux

C.安全改进Free

BSD

D.Comware

68(单选)下属哪些不是专业安全产品(E

A防火墙

B.VPN产品

C.入侵检测系统(IDS)

D.入侵防御系统(IPS)E.路由器/互换机

69(多选)ASE应用加速产品重要特点和功能(ABC

ATcp和连接管理

TCP

卸载

B.压缩

减轻服务器压缩承担

C.内容加密和安全

卸载内容加密/DDoS袭击防护

D.以上都不是

70(单选)下述哪个说法是不对的(C

A加密吞吐量是VPN网关核心性能指标

B.最大并发隧道数是VPN网关核心性能指标

C.包转发率不是VPN网关核心性能指标

D.接口数是VPN网关核心性能指标

71(多选)下面那个顾客也许存在VPN应用需求(BCD)

A大型制造公司,内部建设覆盖整个厂区局域网,有统一Internet出口,公司内部已经启动ERP系统,应用完善,每天有大量销售人员出差;B.大型连锁机构,某品牌汽车4S店,总部设在上海,在全国省会级以上都市均有连锁店面,每天销售数据和财务信息需要向总部汇总;

C.某省级政府机构,在全省县级以及县级以上分布有专属分支机构,已经通过专线互相连接,正在考虑一种经济有效方式实现专线线路备份;

D.某大型网吧,提供高达千兆Internet接入以及多达500台主机,需要对上网顾客进行有效计费,对顾客上网行为进行有效管理;

72(多选)SecPath

F1000-A防火墙可以支持下面哪些路由合同(

A静态路由

B.RIP

C.OSPF

D.BGP

73(多选)SecPath

防火墙产品当前包括那几种型号(CD)A.SecPath

F

B.SecPath

F1800-A

C.SecPath

F1000-S

D.SecPath

F100-S74(多选)如下哪些是H3C

SecPath防火墙特点(

BCD

A电信级硬件平台和业务丰富私有软件平台

B.先进ASPF技术(基于应用状态包过滤),实现了对FTP,H.323,SIP等十余种合同应用层精细控制。

C强大抗袭击技术和智能防蠕虫病毒技术,制止数十种袭击和各种DoS/DDoS袭击

D丰富应用层安全技术:SMTP邮件过滤、HTTP过滤75(多选)VPN

Manager两大核心作用是(

AB)

AVPN

布置

B.VPN

监控

C.VPN

备份

D.VPN

加速

76(多选)SecCenter布置模式涉及如下哪几种(AB)

A1-Tier模式,简朴、成本低,适合于中小型网络

B.N-Tier模式,丰富、分层管理,适合大中型网络

C.大型广域网络内部隔离

77(多选)VPN组网和专线相比长处涉及如下哪几种(ABCD)

A性价比高

B.组网灵活

C.扩充性好

D.性能优秀78(多选)SecPath

防火墙硬件可靠性体当前(ABD

A双电源冗余设计

B.接口模块热插拔

C.机箱内部温度控制电扇

D.完全自主设计主板

79(多选)SecCenter能为顾客带来哪些好处(ABCD

A提高袭击防范分析能力

B.威胁可视化

C.近千种报表输出、对100家主流厂商支持

D.实时流量监控

80(单选)下述哪个是H3C专有VPN技术(C

AGRE

VPN

B.IPSec

VPN

C.动态VPN

D.MPLS

VPN81(多选)ASE产品重要功能有(

ABCD

A应用加速

B.负载均衡

C.HTTP加速

D.SSL

VPN加速

82(多选)下面哪些是H3C

SecPath

系列VPN产品功能特点(

BCD

A支持和RSA公司动态口令卡集成,保证口令安全B.支持IPSec

VPNNAT穿越,可以灵活组网

C.支持DVPN(动态VPN)技术,减少配备难度

D.VPN

mananger实现VPN业务集中管理

83(多选)下述哪些是H3C

SecBlade业务模块优势(

ABCD

A高性能

B.易管理

C.易布置

D.紧密融和

84(多选)下述哪些是典型VPN布置模式(

ABCD

A分支机构与总部连接

B.移动顾客接入总部网络

C.作广域线路备份线路

D.局域网内建立加密通道

85(单选)下面哪个说法是错误(

A

)AVPN可以专线线路备份,但是缺陷在于组网复杂,并且价格昂贵;B.相对于PSTN拨号接入,VPN接入方式可以提供更高性能,并且安全较高;

C.防火墙一种功能特性是防止某些基于2层/3层网络合同网络层袭击;

D.防火墙可以提供路由互换、地址转换(NAT)、身份认证等各种功能;

86(单选)H3C

IPS用来抵抗回绝服务袭击过滤器类型是(

A

A基于合同异常过滤器

B.基于签名过滤器

C.基于漏洞过滤器

D.基于流量异常过滤器

87(多选)有了防火墙,为什么还需要IPS?

ABCD

A防火墙没有深度包检测来发现恶意代码

B.防火墙采用每包转发方式,不能进行包重组

C.恶意程序可以通过防火墙信任端口建立隧道穿过去

D.老式防火墙布置办法仅仅是网络边沿,不能防御内部袭击

88(多选)H3C

SecPath

F100-E支持下列哪些模块(

ABC

)ASSL

VPN

BASM(防病毒模块)

C.NSM(流量监控模块)

D.国密办加密卡

89ASM和NSM模块可以应用于哪些SecPath系列防火墙产品(

ABCD

A.F100-M

B.F100-AC.F1000-S(2个扩展槽)

D.F1000-A

90(多选)防火墙产品核心性能指标涉及(

ABC

A吞吐量

B.并发连接数

C.每秒新建连接数

D.功耗

91(多选)H3C

SecPath系列VPN产品有哪2款(

AB

AV100-S

B.V1000-A

C.V

D.V3000

92H3C

SecPath系列防火墙和VPN产品中,如下哪款不支持SSL

VPN(C)

A.F1000-A

B.F1000-SC.F100-C

D.F100-A

93(单选)下列SecPath防火墙中,支持千兆接口卡是(

D

AF100-C

B.F100-M

C.F100-A

D.F100-E

94(多选)如下关于SecCenter说法对的是(

ABC

A.主机自带12个License(其中2个A类License,10个B类License)B.A类License重要管理IDS、IPS

C.B类License重要管理互换机、路由器、防火墙等

D.SecCenter需要分开购买硬件和软件

95(多选)当浮现大量VPN需求时,可以引导哪些产品(ABC

A.SecPath系列防火墙

B.SecPath系列VPN

C.H3C

IPS

D.SR系列路由器

96(多选)H3C

安全系列插卡有SecBlade

I

FW,SecBlade

I

VPN,尚有(

ABCD

A.SecBlade

II

FW/VPN

B.ASM防病毒C.NSM网流监控

D.SSL

VPN

97(多选)SecPath

SSL

VPN系列网关是H3C公司开发新一代专业安全产品,具备丰富功能,如(

ACD

A.完善防火墙功能,支持外部袭击防范、内网安全、流量监控、邮件过滤、网页过滤、应用层过滤等功能

B.强大路由能力

C.提供各种智能分析和管理手段;D.支持丰富QoS特性。

98(单选)SSL

VPN是解决远程顾客访问敏感公司数据最简朴最安全解决技术。要使用SSL

VPN,需安装哪个软件(

B

A.客户端软件

B.浏览器

C.防火墙

D.防病毒

99(多选)衡量防火墙性能,重要有如下哪些指标(

ABCD

A.整机吞吐量

B.最大并发连接数

C.加密性能

D.每秒新建连接数

100(多选)衡量VPN性能,重要有如下哪些指标(

ABC

)A.最大并发连接数

B.加密性能

C.每秒新建连接数

D.最大并发隧道数

101(单选)H3C公司在VPN方面专利技术是(

D

A.MPLS

VPN

B.L2TP

VPN

C.IPSec

VPN

D.DVPN

102(多选)H3C

ASE设备重要有哪些功能(

ABCD

A.WEB加速

B.SSL卸载和加速

C.TCP优化

D.负载均衡103(多选)H3C

SecCenter支持哪些设备(

ABCD

A.IDS

B.IPS

C.防火墙

D.路由器

104(单选)SecCenter安全管理中心最多可支持多少种报表生成(

D

A.50

B.100

C.500

D.1000

105(单选)NSM插卡功能是(

B

A.网络安全管理

B.网络安全监控

C.网络服务监控

D.网络服务管理

106(单选)IPS与防火墙核心区别是(

C

A一种串接布置,一种旁路布置B.一种可以多层次检测,一种三层检测为主

C.一种性能优秀,一种性能提高困难

D.一种偏于检测、一种偏于控制

107(多选)SecCenter重要功能涉及(

ABC

A.1000种报表自动或手工生成

B.可收集近100家主流厂家安全与网络产品安全事件

C.实时监控与事件关联

D.对防火墙/IPS进行方略配备

108(多选)如下哪些是H3C防火墙特点(

ABCD

A.病毒防护功能

B.P2P应用限制

C.专业Comware平台

D.丰富VPN特性,涉及DVPN专有技术

109下列安全产品中,哪一款是与SecPath防病毒网关同样基于OAA平台开发防火墙插卡(

D

A.SecCenter

安全管理中心

B.4FE接口模块

C.SecPath

NSM

网络流量监控插卡

D.IPSec加密模块

110(多选)SecCenter可以对如下哪些事件进行统一管理(

ABC

A.安全事件B.网络事件

C.系统事件

D.应用事件

111(多选)SecCenter实时监控功能涉及如下哪些方面(

ABCD

A.实时监控每台设备流量

B.实时监控带宽运用率

C.

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论