版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、【EDR】下列哪个端口是紧急情况下EDR管理平台和客户端通信端口,即紧急情况下用于下发Agent重启、Agent卸载和Agent停止等指令。()A:443.0B:54120.0C:8083.0D:8088.0答案:B2、【EDR】客户有7000个终端需要安装EDR客户端进行安全防护,请问推荐部署多少个EDR管理平台()A:1个B:2个C:4个D:6个答案:C3、【EDR】EDR的Agent客户端不支持在以下哪种类型的终端上安装()A:WindowsServerB:WindowsPCC:Android平板D:Linux服务器答案:C4、【EDR】Agent与EDR管理平台通信不会使用到以下哪个端口()A:8088.0B:443.0C:54120.0D:8083.0答案:A5、【EDR】部署EDR管理平台之前,不需要做下列哪项准备工作?A:安装环境硬件资源确认B:网络联通性确认C:Linux系统版本确认D:Windows系统版本确认答案::D6、【EDR】以下哪个选项不是EDR的组成部分?A:云查服务中心B:EDR管理平台C:Agent客户端D:SSLVPN客户端答案::D7、SSL同一个客户的不同属性或者不同部门的用户(组)要有自己的个性化登录界面可以通过()来实现?A:策略组B:角色授权C:登录策略D:端点安全答案::C8、关于登录策略说法正确的是?A:登录策略功能不支持EC登录,只支持浏览器方式登录B:登录策略功能可以和SSLVPN多线路选路功能一起用C:启用登录策略不会导致VPN在线用户断开D:以上说法都不对答案::A9、某领导想要实现自己的账号登录SSLVPN后就直接跳转到门户登录界面,对其他人的账不做要求,该如何配置()A:新建该领导账号,将门户资源与账号直接关联即可B:新建该领导账号,同时新建策略组;将新建策略组关联给该用户C:新建该领导账号,同时新建策略组,在策略组中修改账号控制的用户登录后跳转到门户资源;最后将用户和新建策略组关联D:新建该领导账号,同时修改默认策略组中修改账号控制的用户登录后跳转到门户资源;最后将用户和默认策略组策略组关联答案:C10、关于sslvpn的策略组,下列哪项功能是不具备的()A:用户拨上sslvpn后,限制其使用vpn的带宽B:用户拨上sslvpn后,限制其访问互联网C:用户拨上sslvpn后,设置其在每天凌晨02:00自动断开vpnD:用户拨上sslvpn后,设置其自动跳转到关联的某个资源答案:C11、下列关于SSL专线功能的应用场景,说法正确的是:()A:启用SSL专线功能后,用户可以访问所有内网资源B:通过SSL专线功能,移动用户只能访问TCP资源C:通过SSL专线功能,移动用户和总部建立一条专有的线路,加快访问速度D:启用SSL专线功能后,移动用户接入SSLVPN后将无法访问Internet答案:D12、Windows2000(2003)Server远程桌面的服务端口默认是?()A:389B:3389C:500D:4500答案:B13、[SSL]关于SANGFORSSLVPN中TCP资源,说法正确的是?()A:只支持windows系统32位/64应用程序B:用户端系统会自动添加指向资源的路由C:用户登录后可以ping通服务器地址D:支持BS、CS架构的32位基于TCP协议的应用答案:D14、[SSL]以下哪项应用不能添加成TCP应用类型?()A:远程桌面B:邮件收发(SMTP、POP3)C:数据库查询(MSSQL、ORACLE)D:域名解析(DNS)答案:D15、[SSL]关于SANGFORSSLVPN中TCP应用类型资源说法错误的是?()A:需要依赖客户端控件B:支持DNS解析C:支持用户新开浏览器输入地址访问D:支持点资源页面访问答案:B16、TCP资源与L3VPN资源同一地址同时发布时,以下说法正确的是()A:TCP资源优先B:L3VPN资源优先C:L3VPN资源不会生成路由D:TCP资源会在电脑上生成路由答案:A17、以下关于TCP资源以下说法正确的是()A:TCP资源仅支持发布TCP协议B:TCP资源可以被ping通C:TCP资源会在电脑上产生路由D:TCP资源不可以与L3VPN资源同时使用答案:A18、以下关于L3VPN资源以下说法正确的是()A:L3VPN资源不支持ICMP三种协议B:配置L3VPN资源时必须配置应用程序路径C:想要通过SSLVPNping通资源地址必须发布L3VPN资源D:L3VPN资源不支持单点登录答案:C19、对于L3VPN应用,以下说法正确的是:()A:发布DNS服务器时,可以配置成L3VPN应用或者TCP应用资源B:对于L3VPN应用支持的资源类型,TCP应用也都支持C:如果HTTP服务器的IP范围不确定,只能配置成L3VPN应用D:使用L3VPN应用时,PC上会安装虚拟网卡并分配一个虚拟IP,且这个虚拟IP是可以指定的答案:D20、某客户端电脑登录VPN之后访问不了L3VPN资源,下列排查方法不合理的是()A:可以通过ipconfig/all命令查看SSL的虚拟网卡是否存在B:若ipconfig/alI发现获取不到虚拟IP可以尝试使用驱动卸载工具扫描电脑是否存在恶意驱动C:尝试退出杀毒软件、windows防火墙再手动安装插件D:尝试通过一键修复工具重置LSP试试答案:D21、如下关于SSLVPN用户访问资源的说法,错误的是:()A:一个用户可以关联多个角色授权B:如果用户不关联角色授权,默认资源组的资源也无法访问C:如果用户需要关联多个资源,只能创建和关联多个角色授权D:如果角色管理里关联用户组A和资源C,则添加到用户组A的用户也能访问资源C答案:C22、以下哪项应用不能添加成TCP应用类型:()A:数据库查询(MSSQL、ORACLE)B:远程桌面(Terminalservice)C:邮件收发(SMTP、POP3)D:域名解析(DNS)答案:D23、在如下哪种情况下,必须添加L3VPN应用才能访问到服务器:()A:所有C/S架构的应用B:使用HTTP协议的大型网站服务器C:即时通讯工具等使用UDP协议的应用D:基于TCP的应用,包括C/S和B/S等应用答案:C24、以下关于sslvpn资源的说法,正确的是()A:WEB资源可以发布内网的MYSQLSERVER数据库应用B:TCP资源可以支持P2P应用C:TCP资源可以发布ICMP协议D:L3VPN资源可以直接发布SSH协议答案:D25、客户使用深信服的sslvpn,希望实现PC所有的流量全部走vpn隧道,以下哪种实现方式可行()()A:关联新建的L3VPN资源:-54B:关联新建的TCP资源:-55C:在策略组中启用SSL专线D:关联默认的L3VPN全网资源答案:A26、某公司网管希望SSLVPN连接进来之后能ping通内网服务器进行测试,需要给他建哪种资源:()A:L3VPN资源B:TCP资源C:远程应用资源D:WEB资源答案:A27、下面有关资源的说法错误的是()A:客户端登陆时TCP资源不需要安装控件B:安卓和IOS客户端支持访问TCP类型的远程桌面C:访问WEB资源可以不安装控件D:L3VPN资源需要安装虚拟网卡答案:A28、客户内网有一台DNS服务器,现想实现通过登录SSLVPN能ping通该DNS服务器,SSLVPN通过配置什么类型的资源可以满足该需求()①.WEB应用②.TCP应用③.L3VPN应用()A:①②B:②③C:③D:①②③答案:C29、下列关于sslvpn资源的说法正确的是(()A:sslvpn的资源不可以做排序B:sslvpn资源可以关联给不同用户C:sslvpn的资源导入导出时需要用txt格式D:sslvpn只有web应用的资源可以隐藏答案:B30、客户发现拨上sslvpn后,无法访问所关联的资源,以下哪项不属于合理的排查措施A:如果关联的是L3VPN资源,在PC上routeprint命令查看vpn路由是否有下发B:如果关联的是L3VPN资源,查看PC上虚拟IP是否有获取到C:使用svpntool卸载掉所有控件,然后重装控件D:在vpn设备上做ping测试,如果ping不通所关联的服务器,那问题一定是出在vpn设备到服务器之间的这段链路上答案:D31、[SSL]如果要分配资源的访问权限给用户,是通过以下哪项配置实现的?()A:通过用户管理把用户帐号绑定指定的虚拟IPB:通过角色管理把用户和资源管理起来C:通过准入策略设置用户允许访问资源D:只要硬件特征码认证通过了,就能访问资源答案:B32、[SSL]下列关于SANGFORVPN中的用户角色资源之间关系的描述错误的是?()A:一个用户可以对应多个角色B:一个角色可以对应多个用户C:一个角色可以对应多个资源D:一个用户可以对应多个用户组答案:D33、以下客户需求中,无法实现的是A:SSLVPN用户账号进行分组管理,不同组的用户登录SSLVPN后访问不同的资源B:管理员分权限管理,普通管理员只能查看SSLVPN运行状态,高级管理员拥有所有权限C:给同一个用户关联多个策略组和多个角色D:资源分组进行管理,不同部门的资源划分到不同的资源组答案:C34、在角色A里面给用户test1关联了①,②资源,然后在角色B里面给用户组group1关联上了②,③资源,用户test1属于组group1,现在用户test1拥有哪些资源()A:①,③B:①,②,③C:②D:①,②答案:B 35、如果要分配资源的访问权限给用户,是通过以下哪项配置实现的?()A:通过用户管理把用户帐号绑定指定的虚拟IPB:通过角色管理把用户和资源关联起来C:通过准入策略设置用户允许访问资源D:只要硬件特征码认证通过了,就能访问资源答案:B36、下列关于SANGFORVPN中的用户、角色、资源之间关系的描述错误的是()A:一个用户可以对应多个角色B:一个角色可以对应多个用户C:一个角色可以对应多个资源D:一个用户可以对应多个用户组答案:D37、下列关于sslvpn角色授权的说法正确的是()A:如果关联的角色被删除,已经登录的用户马上会无法访问对应的资源B:一个用户关联了多个角色,那么他的资源权限是叠加的C:资源的权限报告只能生成可访问指定资源的用户列表D:角色管理菜单里的搜索无法直接搜索到具体用户答案:B38、某客户反馈SSLVPN接入后无法访问资源,排查方法欠佳的是()A:尝试换电脑测试,确认是否是客户端问题B:尝试使用关联了内网所有网段资源的SSLVPN用户账号接入SSLVPN后,访问该资源C:在控制台使用ping命令测试,SSLVPN到该资源服务器连通性D:在终端上ping资源监测是否能通答案:D39、以下关于SSL设备说法正确的是()A:SSL默认使用443端口登录控制台B:SSL默认所有网口都可以作为WAN口使用C:SSL的DMZ口默认地址54/24D:SSL的LAN口子接口地址是3/24答案:C40、如下关于SSLVPN的控件,说法正确的是:()A:所有用户登录SSLVPN,必须安装控件,否则访问不了任何资源B:SSLVPN的控件可以自动安装,也可以手动下载安装C:如果IE安全级别较高导致控件不能自动安装,换个浏览器就可以正常登录D:控件如果损坏,可以使用升级客户端Updater6.0手动卸载,重新安装答案:B41、客户购置了一台SSLVPN设备以单臂模式部署在内网中,发现用户无法通过外网接入SSLVPN,以下哪个排查是没有意义的()A:查看SSL用户界面的端口是否被修改过B:查看出口路由器是否做了端口映射C:查看出口路由器是否配置了访问控制列表,SSLVPN设备的443端口无法访问D:使用内网其他设备尝试pingSSLVPN发布至外网的IP答案:D42、某单位对业务组要求登录SSLVPN后不能访问外网,该如何配置?()A:新建策略组-业务组,在客户端管理中启用SSLVPN专线功能;创建一个用户组-业务组,设置相关认证方式;将业务组策略组与业务组用户组进行关联即可B:新建用户组-业务组;新建全网资源-业务资源;将业务资源与业务组关联即可C:在SSL系统选项中启用内网域名解析,填写内网DNS即可D:新建用户组-业务组,直接将默认策略组关联给该用户组即可答案:A43、[SSL]关于SANGFORSSLVPN中的“用户”描述中,错误的是?()A:本地用户归属于唯一的用户组B:一个账户可以同时设置为私有用户与公有用户C:公有用户可以多人同时登录D:私有用户只能同时一个人用户登录使用答案:B44、[SSL]以下关于“公共用户”,描述正确的是?()A:“公共用户”支持本地用户认证和证书认证B:“公共用户”支持短信认证,令牌认证等辅助认证C:“公共用户”不支持硬件特征码认证D:“公共用户”不允许用户在线修改登录密码答案:D45、以下关于SSLVPN新建用户的说法,正确的是()A:使用数字证书认证,名称可以留空B:使用用户名密码认证的时候才需要填写名称C:使用硬件特征码认证的时候才需要填写名称D:使用外部认证和动态令牌认证的时候名称不可以留空答案:D46、关于SSLVPN的用户描述,正确的是()A:一个用户只能够关联一个组B:一个用户只能够关联一个角色C:一个用户可以关联多个虚拟IP地址D:一个用户可以关联多个策略组答案:A47、下列关于sslvpn私有用户和公有用户说法错误的是()A:私有用户的认证方式可以只采用短信认证B:公有用户只能关联一个策略组C:公有用户的认证方式不可以采用短信认证D:私有用户可以关联多个角色答案:A48、以下关于SSLVPN公有用户和私有用户的说法,错误的是()A:公有用户’允许多人使用,在同一时间内同时登陆SSLVPNB:'私有用户’同一时间只允许一台PC使用C:公有用户’可以在线修改DKEY的PIN码D:'私有用户’可以在线修改登陆密码、DKEY的PIN码、手机号码等答案:C49、下面有关私有用户和公有用户的说法错误的是()A:公有账号可以支持硬件特征码认证B:私有账号可以采用本地密码认证和证书认证C:公有账号可以启用短信认证D:公有账号支持多个人同时使用答案:C50、针对于外置数据中心,以下说法正确的是()A:忘记密码需要重装系统B:使用的syslog协议C:对接集群,在传输限制中只用添加集群IPD:安装系统时,磁盘文件类型需要选择ext4答案:B51、关于外置数据中心,下列说法正确的是()A:外置数据中心可以使用Redhat系统安装B:外置数据中心登录端口默认是443C:外置数据中心使用UDP514端口通信D:外置数据中心日志默认保存180天答案:D52、[SSL]SANGFORSSLVPN与微软AD域对接实现用户认证,以下相关说法正确的是?()A:SSLVPN设备端不需要进行任何配置即可进行对接认证B:需要将AD域用户同步到SSLVPN设备才能用于用户认证C:同步用户信息包含用户组织结构、用户名、用户密码等信息D:用户登录时账户校验是在AD域上进行答案:D53、[SSL]关于“本地认证”和“外部认证”的说法中,正确的是?()A:本地认证是指在客户端本地进行认证B:外部认证是指用户认证发送到外部进行验证C:外部认证是指客户端主动与外部认证系统进行交互认证的一种方式D:本地认证的用户账户密码也是保存在外部服务器答案:B54、[SSL]关于硬件特征码的描述中,错误的是?()A:一个终端设备只有一个硬件特征码B:多个用户可以对应一个硬件特征码C:一个用户可以对应多个硬件特征码D:硬件特征码根据时间变化会自动改变答案:D55、[SSL]关于SANGFORSSLVPN用户认证,都为主认证方式的是?()A:用户名密码、短信认证B:数字证书、硬件特征码C:LDAP认证、令牌认证D:用户名密码、数字证书答案:D56、关于SSLVPN对接LDAP认证服务器做认证说法正确的是()A:结合LDAP做认证,导入用户到本地,域用户的密码也会导入到本地B:结合LDAP做认证,导入用户到本地,可以修改域控管理员的密码C:结合LDAP做认证,导入用户到本地,在设备上面删除用户域控会自动同步删除D:结合LDAP做认证,导入用户到本地,域控删除账号设备也会自同步删除答案:D57、以下关于匿名登录说法不正确的是()A:开启匿名登录用户管理会自动生成一个匿名用户组B:给匿名用户关联策略组和角色授权需要关联给匿名用户组C:匿名用户登录后用户名显示为AnonymousD:匿名登录功能启用后默认就是所有用户都无需认证,输入vpn地址就直接登录了答案:D58、关于本地密码认证以下说法不正确的是()A:公有用户可以自行修改密码B:私有用户可以自行修改密码C:密码可以设置过期策略,过期时强制修改密码D:用户设置密码时可以指定密码强度,不符合密码策略则强制修改密码答案:A59、双11后,客户领了很多阿里云的优惠券于是想把短信认证迁移到阿里云上使用阿里云短信认证,于是需要你协助实施,你不需要获取哪些信息?()A:短信内容B:短信模板CODEC:短信签名D:AccesskeyID&AccessKeySecret答案:A60、以下关于数字证书认证的说法,错误的是:()A:SSL设备自带CA中心,可以直接生成数字证书进行认证B:同个用户无法同时使用证书认证和Dkey认证C:要想使用数字证书认证,必须要使用DKEYD:设备生成用户证书时,需要设置证书的过期时间答案:C61、以下关于SSLVPN用户认证的说法,错误的是:()A:同个用户可以关联多个硬件特征码B:同个用户可以同时启用多种辅助认证C:用户的认证方式可以只使用’硬件特征码’认证D:私有用户’和’公共用户’都可以设置用户的过期时间答案:C62、针对SSLVPN启用数字证书认证的说法,错误的是:()A:证书认证不可以单独使用B:只有私有用户才能使用数字证书认证C:证书认证和LDAP认证可以同时使用D:使用客户端和浏览器登录时都支持证书认证答案:A63、关于硬件特征码认证功能,描述正确的是:()A:一个用户只能关联一个硬件特征码B:硬件特征码不支持自动审批C:硬件特征码可以设置过期时间D:同一台PC用不同的SSL账号登录,提交的硬件特征码是一样的答案:D64、客户现在要在手机上面使用easyconnect客户端登录sslvpn,手机不支持以下哪种认证方式()A:动态令牌B:证书认证C:dkey认证D:硬件特征码认证答案:C65、客户通过SSLVPN发布财务部门的ERP系统,针对财务部门的要求是必须是固定的电脑接入而且必须是在自己的电脑上登录;其他非财务部门的人可以使用其他电脑登录,考虑到安全性,希望通过其他安全机制来保证安全性,针对该需求如何实现说法正确的是()A:财务部门采用用户名密码认证和硬件特征码认证,其他非财务部门采用用户名密码和短信认证B:财务部门采用硬件特征码认证,其他非财务部门采用用户名密码和短信认证C:财务部门采用用户名密码认证和短信认证,其他非财务采用用户名密码和证书认证D:财务部门采用用户名密码和证书认证,其他非财务采用用户名密码和证书认证答案:A66、下列关于sslvpn硬件特征码、终端设备和用户之间的关系说法错误的是()A:一个终端设备只有一个硬件特征码B:多个用户可以对应一个硬件特征码C:一个用户可以对应多个硬件特征码D:硬件特征码必须经过管理员手工审批答案:D67、以下关于LDAP认证以下说法正确的是()A:LDAP用户必须导入本地B:LDAP用户导入时会将用户名密码同时导入本地C:LDAP用户可以不用导入本地通过组映射、角色映射依然可以给用户授权资源D:安全组支持导入本地答案:C68、如下SSLVPN的认证方式,必须是私有用户才能使用的是()A:硬件特征码B:动态令牌C:短信认证D:外部服务器认证答案:C69、配置LDAP组映射和角色映射,以下说法正确的是()A:组映射只能手动配置不能自动生成B:角色映射只能手动配置不能自动生成C:手动添加组映射时,外部OU填写OU=sangfortest,DC=leijia,DC=sangfor,DC=com,不做其他配置,则OU=sangfortest下的OU=test1也可以匹配此映射规则D:如果用户导入本地则角色映射失效答案:D70、配置openldap作为服务器进行ldap认证,以下配置正确的是()A:服务器类型配置MSActiveDirectoryB:服务器类型配置LDAPServerC:用户过滤字段默认是objectCategory=personD:服务器类型配置MSActiveDirectoryVPN答案:B71、以下说法错误的是()A:SSLVPN支持Windows、Linux、MacOS系统,也支持IE、Firefox、Chrome、OperSafar浏览器B:公有账号可以给多人同时使用,并支持DKEY认证C:TCP应用是ProxyIE控件抓包,通过在Client安装ProxyIE控件,由控件抓取访问服务器的数据并对数据进行封装,将普通的TCP连接转换成SSL协议数据实现的D:DKEY刷成了无驱DKEY,不能再刷成有驱DKEY答案:B72、以下哪种认证方式组合是不可行的()A:本地用户名密码认证和短信认证B:Radius认证和硬件特征码认证C:证书认证和硬件特征码认证D:短信认证和令牌环认证答案:D73、SSLVPN设备与LDAP结合认证不生效,以下排查思路不正确的是()A:检查设备和LDAP之间的网络连通性,是否有相应到达的路由B:确认配置在设备上的LDAP服务器地址、端口、用户名、密码的正确性C:检查服务器类型,用户属性字段(sAMAccountName或者uid等)、用户过滤条件是否正确D:检查SSLVPN是否开启了SSL专线或DOS功能答案:D74、客户希望实现SSLVPN结合外部认证,请问SSLVPN可以支持哪些外部认证?()A:POP3、LDAP、RadiusB:LDAP、H3CCAMSC:LDAP、RadiusD:Radius、POP3答案:C75、[SSL7.1],某公司想要实现数字证书认证,该如何操作?()A:创建公有用户组,勾选数字证书认证在认证设置的数字证书认证中启用证书认证(内置CA或者外置CA)·下载驱动及导入控件在用户组中创建用户,生成数字证书B:创建私有用户组,勾选数字证书认证在认证设置的数字证书认证中启用证书认证(内置CA或者外置CA),下载驱动及导入控件在用户组中创建用户,生成数字证书C:创建公有用户组,勾选数字证书认证在用户组中创建用户在认证设置的证书设置中下载安装驱动即可D:创建私有用户组,勾选数字证书认证在用户组中创建用户在认证设置的证书设置中下载安装驱动即可答案:B76、下列关于radius认证说法错误的是()A:raidus认证支持的扩展属性有绑定的手机号码、虚拟机ip地址i以及子网掩码idB:raidus认证支持的字符集有UTF-8和GBKC:radius认证协议支持PAP和CHAPD:radius认证的用户可以导入到本地答案:D77、SSLVPN单臂部署的说法正确的是()A:单臂部署会自动生成默认路由B:单臂部署资源的访问形式只能够是’使用设备的IP地址作为源地址C:单臂部署LAN口支持链路聚合D:单臂部署DMZ口不可用答案:A78、SSLVPN单臂部署的说法正确的是()A:单臂部署不支持配置静态路由B:单臂部署不支持防火墙过滤规则C:单臂部署不支持防DOS攻击功能D:单臂部署不支持配置WAN口地址答案:D79、SSLVPN设备网关模式部署的说法错误的是()A:网关模式部署内网口可以配置多个IPB:网关模式部署支持dhcp功能C:网关模式部署可以替换客户之前的路由器或者是防火墙D:网关模式部署直连互联网WAN口不可以配置多个IP地址答案:D80、下列关于SANGFORSSLVPN部署模式说法错误的是()A:网关模式部署,必须在VPN设备上配置端口映射,否则公网用户通过sslvpn接入无法访问内网服务器。B:网关模式部署,VPN设备也可不直接放置在公网上,由前置防火墙做端口映射到VPN设备C:单臂模式部署,VPN设备也可直接放置在公网上,给lan口配置公网地址。D:单臂模式部署,若前置防火墙是ADSL拨号(无固定公网IP),公网用户可利用webagent接入sslvpn答案:A81、关于SSL设备部署以下说法正确的是()A:SSL网关部署必须直接接公网B:SSL单臂部署LAN口支持ADSL拨号C:SSL单臂部署LAN口支持DHCP自动获取IPD:SSL设备网关部署也可以部署在内网,由前面出口设备做映射答案:D82、下列关于SSL设备网关模式的说法,错误的是()A:网关模式部署的SSL设备与普通的防火墙相当,具备基本的路由转发和NAT功能B:网关模式部署的SSL设备,必须部署在公网出口,且分配一个公网IP地址给设备C:网关模式部署的SSL设备,支持DHCP功能,可以给内网电脑分配IP地址D:网关模式部署对内网网络改动比较大,可以用于替换原有的出口路由器答案:B83、以下关于SSL设备功能说法正确的是()A:SSL默认只有一条线路授权,只有一个WAN口可用B:SSL默认所有网口都可以作为WAN口使用C:SSL的DMZ口默认地址54/30D:SSL的LAN口子接口地址是3/24答案:A84、关于SSL设备部署以下说法正确的是()A:SSL网关部署必须直接接公网B:SSL单臂部署LAN口支持ADSL拨号C:SSL单臂部署LAN口支持DHCP自动获取IPD:SSL设备网关部署也可以部署在内网,由前面出口设备做映射答案:D85、SSLVPN单臂模式部署,服务端口保持默认,用户使用EasyConnect接入使用,前置网关设备必须映射的端口是()A:80.0B:443.0C:4430.0D:4009.0答案:B86、现有一台SSLVPN设备以路由模式部署在互联网出口当网关使用,内网与之直连的是三层交换机,且客户内网至少有2个网段要通过SSLVPN实现正常的上网需求,以下哪个不是必要的配置()A:配置默认网关B:配置代理上网C:配置端口映射D:配置回包路由答案:C87、下列关于vpn设备网络配置说法正确的是()A:单臂模式部署,DMZ口无法做内网口使用B:单臂模式部署,设备lan口上一定是配置私网IPC:网关模式部署,设备wan口上一定是配置公网IPD:网关模式部署,设备wan口支持配置静态IP或动态获取IP两种模式’答案:D88、SSL协议不提供哪种安全特性?()A:机密性B:可靠性C:完整性D:可用性答案:D89、[SSL]关于SANGFORSSLVPN设备中路由的说法中,正确的是?()A:单臂模式部署,缺省路由自动指向网口配置的网关,不需要手动配置B:网关模式,LAN口内网三层多网段环境,不需要手动配置内网路由C:网关模式,需要手动添加缺省路由指向外网网关D:单臂模式,需要添加内网网段路由指向网关答案:A90、关于SSL/TLS协议通道的特性描述中,是?()A:机密性B:可靠性C:完整性D:快速性答案:D91、[SSL]关于外网多线路,SANGFORSSLVPN自动选路功能中,说法正确的是?()A:用户访问https://IP或域名,会执行自动选路过程B:用户必须通过HTTP服务端口访问才会进行自动选路C:不需要每条外网线路都映射HTTP、HTTPS服务端口到SSLVPND:自动选路功能需要设备网关部署才支持答案:B92、[SSL]SANGFORSSLVPN部署在单位出口,代理内网用户上网,外网单线路,关于部署配置的说法中正确的是?()A:配置网关模式、配置代理上网SNATB:配置单臂模式、配置代理上网SNATC:配置网关模式、多线路策略、配置代理上网SNATD:配置单臂模式、多线路策略、配置代理上网SNAT答案:A93、[SSL]关于SANGFORSSLVPN中角色的作用说法正确的是?()A:将资源与用户关联起来B:将用户与用户组关联起来C:将资源与资源组关联起来D:将资源与访问权限关联起来答案:A94、SSL/TLS协议的标准端口是?()A:TCP80B:TCP443C:UDP443D:UDP53答案:B95、[AF]通过AF对用户WEB网站进行WEB扫描时,需要注意的事项描述,哪项不正确()A:因为扫描有一定的风险,所以扫描前需要与用户沟通,并征得用户同意后才可以操作B:扫描的网站不能扫描非用户可控的对象,以免扫描到其他业务引起不必要的麻烦C:WEB扫描前,需要开启AF自身的WAF防护策略并开启拦截动作,以免扫描的数据不准确D:在生产环境进行WEB扫描,需要提前对网站数据和源码进行备份答案:C96、[AF]安全运营中心可对当前设备的一些安全风险进行统一汇总后展示,而下列哪项事件不会被展示到安全运营中心()A:设备开了直通功能B:规则库序列号过期C:IP地址加入了白名单D:发现了失陷主机答案:C97、[AF]下列哪项不属于热点事件预警与处置功能带来的价值点()A:推送当前的热点事件到设备,让用户感知当前的外部威胁B:主动扫描用户关注的业务段,是否存在相应的风险C:一键生成安全防护策略,帮忙用户实现快速防护D:被动分析相关流量,确认内网是否已被入侵答案:D98、[AF]下列哪项功能,在数据经过AF的前提下,实时漏洞分析功能无法实现的()A:客户内网WEB网站被植入黑链,且被触发访问B:客户不确认网站是否还有漏洞,通过实时漏洞分析功能主动扫描确认C:客户网站有弱密码,且使用弱密码进行登录D:客户网站被植入webshell,且被触发访问答案:B99、[AF]AF的WEB应用识别防护规则库自动更新失败,以下不可能的是?()A:设备被前置设备禁止上网,无法访问外部网站B:在代理服务器环境下,设备不支持配置代理,导致无法访问外网C:设备的DNS服务器配置错误,无法正常解析外部域名D:WEB应用识别防护规则库已过期答案:B100、[AF]下列哪项需求不能通过AF风险分析来实现?()A:不必要的端口开放B:服务器自身系统漏洞(针对服务器操作系统)C:操作系统自身登录的弱密码D:服务器自身软件存在漏洞答案:C101、[AF]客户开启了AF的实时漏洞分析功能,但是过了很长一段时间都没有任何记录生成,对此现象下列分析不正确的是?()A:实时漏洞分析策略关联的目标服务器流量没有经过设备B:实时漏洞分析只支持TCP80端口的HTTP数据包识别和分析,非80端口识别不到C:实时漏洞分析规则库没有更新,识别不了服务器的最新漏洞D:客户将所监控的服务器地址添加到实时漏洞分析的排除列表答案:B102、关于防篡改功能说法正确的是:()A:防篡改客户端安装完之后就会生效B:防篡改客户端可以拦截所有的webshell文件篡改行为C:linux系统中,在防篡改功能开启前已经建立的会话或者连接,防篡改功能不会生效D:Agent自身的bypass机制,当服务器内存系统资源超过70%时,功能不会生效答案:C103、下列关于AF8017版本联动封锁说法不正确的是:()A:策略触发的联动封锁是针对数据包的源ip进行封锁B:联动封锁的添加封锁攻击者ip或者添加到永久封堵是针对源ip进行阻断,与之前老版本的机制一样C:在联动封锁列表中的主机可访问AF控制台,无法访问数据中心D:联动封锁防火墙容量为20000条答案:A104、不属于信息泄露的原因有:()A:web服务器配置存在问题B:web服务器本身存在漏洞C:web网站内容存在问题D:人员问题答案:C105、不属于常见的信息泄漏的有:()A:应用错误信息泄露B:备份文件信息泄露C:web服务器缺省页面信息泄露D:IP地址泄露答案:D106、关于SQL注入攻击数据说法正确的是:()A:Get的特点,提交的内容经过URI编码直接在url栏中显示B:Post的特点,提交的内容经过URI编码直接在url栏中显示C:Post的特点,提交的内容会直接显示在url部分,会在post包的data字段中D:Post的特点,提交的内容不会直接显示在url部分,会在post包的http头部信息中答案:A107、不属于WAF常见攻击手段的有:()A:SQL注入B:网站扫描C:WEBSHELLD:勒索病毒答案:D108、不属于OWASPTOP10的攻击有:()A:跨站脚本B:敏感信息泄漏C:使用未知漏洞的组件D:SYN洪水攻击答案:D109、对于漏洞攻击防护拦截业务,使用下列哪种方法放通业务(不能影响到策略正常运行)是正确的:()A:直接绕开设备B:删除漏洞攻击防护策略C:将源目的ip加入全局排除D:将拦截业务的规则id动作改成允许答案:D110、保护客户端软件不包含哪些类型:()A:后门B:木马C:恶意代码D:对应用软件的攻击答案:D111、属于保护服务器和客户端的规则识别的类型有:()A:webactivex控件漏洞B:蠕虫软件C:web浏览器D:文件格式答案:B112、IDS与漏洞攻击防护的区别描述不正确的是:()A:IDS是被动检测,漏洞攻击防护是主动检测B:IDS部署方式只能是旁路部署,漏洞攻击防护部署方式包含:路由、透明、旁路C:漏洞攻击防护的安全响应速度是滞后性的D:漏洞攻击防护的安全响应速度是实时性的答案:C113、下列哪些功能是对外部攻击只检测不拦截的:()A:入侵检测系统B:web应用防护C:DOS防护D:应用控制答案:A114、不属于DOS攻击类型的有:()A:ICMP洪水攻击B:DNS洪水攻击C:口令暴力破解D:畸形数据包攻击答案:C115、下列选项在服务器安全检测和防御技术中,无法解决服务器安全风险的功能是()A:漏洞攻击防护B:web扫描C:风险分析D:网站篡改答案:B116、下列选项在服务器安全检测和防御技术中,对于服务器安全风险说法不正确的是:()A:不必要的访问B:漏洞攻击C:扫描网站开放的端口以及弱密码D:僵尸主机答案:D117、主机中勒索病毒后,现象描述不正确的是?()A:服务器文件被加密,例如加密成.java后缀或者其他奇怪的后缀名称B:主机所有的文件被加密C:内网主机成片出现蓝屏现象,蓝屏的代码提示srv.sys驱动出现问题D:在主机桌面提示需要支付比特币赎金到某个账户,如果不支付将导致文件永远不可用答案:B118、关于AF8017版本僵尸网络防护排除方式哪种不恰当?()A:发现某个终端的流量被AF僵尸网络规则误判,可以在僵尸网络功能模块下的排除指定IPB:发现某个规则引起的误判拦截所有内网终端流量,可以在【安全防护对象】-【僵尸网络规则库】找到指定规则禁用C:直接在内置数据中心中,查询僵尸网络日志后使用“添加例外”排除D:在【黑白名单】中排除指定IP答案:D119、客户中勒索病毒,文件被加密后向我们寻求建议,以下不正确的建议是?()A:合理做好分区分域隔离,没有smb相关服务的可以直接通过网络设备阻断445等端口B:通过nsa检测工具所内网主机进行全盘检查发现问题及时用EDR进行查杀,杀出病毒到微步等网站进行验证C:可以由深信服安全服务团队对客户加密的文件进行数据恢复D:不要对外直接开放3389端口,避免弱口令,通过vpn等方式登录答案:C120、对勒索病毒的紧急预防措施做法不正确的是?()A:避免弱口令B:做好应用服务控制C:及时打补丁,修复漏洞D:使用解密软件就能对中毒主机进行解密答案:D121、PC或者服务器防护感染勒索病毒做法不正确的是?()A:PC或者服务器尽量不要开放3389端口B:定期漏扫,并及时修复系统漏洞C:PC或者服务器使用杀毒软件定时进行扫描D:只对重要的数据文件定期进行非本地备份,就能防护勒索病毒答案:D122、以AF8017版本为例,杀毒功能说法不正确的是?()A:支持对OFFICE文档宏病毒的查杀B:支持对邮件正文中的恶意域名、URL进行检测C:支持对检测文件大小设置,默认支持2M文件检测,最大支持30MD:支持文档类、脚本类的非PE文件检查、杀毒功能答案:C123、关于AF8017版本恶意域名重定向的工作原理及部署在哪些场景?()A:旁路镜像模式B:当前为DNS代理服务器部署场景C:AF路由部署D:AF透明部署答案:B124、关于AF8017版本杀毒通知推送说法正确的是?()A:重定向的页面支持httpsB:重定向页面支持http协议C:重定向页面支持NAT场景推送D:重定向页面支持smtp协议答案:B125、计算机病毒工作步骤是以下哪种?()A:潜伏阶段-传染阶段-触发阶段-发作阶段B:传染阶段-潜伏阶段-触发阶段-发作阶段C:传染阶段-触发阶段-潜伏阶段-发作阶段D:潜伏阶段-触发阶段-传染阶段-发作阶段答案:A126、以下哪个不是计算机病毒的特征?()A:隐藏性B:破坏性C:繁殖性D:可预见性答案:D127、关于AF8017版本下列哪个不是僵尸网络的危害?()A:高级持续威胁B:本地渗透扩散C:敏感信息窃取D:加密主机文件答案:D128、拒绝服务攻击破坏了下列哪项内容?A:服务的可用性B:信息的完整性C:信息的保密性D:信息的抗抵赖性答案:A129、关于AF8017版本的哪种安全防护策略可以实现针对第一个数据包的拦截()A:基于应用的应用控制策略B:基于服务的应用控制策略C:内容安全策略D:WEB应用防护策略答案:B130、[AC]下列选项中哪个行为不是互联网中存在的潜在风险()A:反动论坛B:色情网站C:发表学术论文D:企业内网QQ外发内部文档答案:C131、[AC]用户身份鉴别主要是通过()A:身份认证B:权限控制C:查询功能D:审计策略答案:A132、[AC]关于恢复设备出厂设置,以下说法不正确的是?()A:可以通过console口恢复出厂设置B:可以通过U盘恢复出厂设置C:可以通过设备控制台恢复出厂设置D:可以通过交叉线恢复出厂设置答案:A133、[AC]关于服务和端口的对应关系,不正确的是?()A:设备控制台的服务端口为443B:SANGFORFirmwareUpdater连接设备的51111端口C:设备HTTP密码认证服务端口为80D:设备同步日志到外置数据中心的服务端口为81答案:D134、在NAT环境下通过什么技术可以解决多VPN连接的问题?()A:NAPTB:NAT-TC:GRED:TRUNK答案:B135、在NAT环境下建立IPSECVPN需要使用以下哪种模式?()A:AH传输模式B:AH隧道模式C:ESP传输模式D:ESP隧道模式答案:D136、IPSEC是一套协议集,它不包括下列哪个协议?()A:AHB:ESPC:SSLD:IKE答案:C137、下面哪个说法是正确的?()A:AH在传输模式中验证整个IP数据包,在隧道模式中验证整个IP数据包B:AH在传输模式中验证整个IP数据包,在隧道模式中验证新IP头外数据包C:AH在传输模式中验证IP头后的数据包,在隧道模式中验证整个IP数据包D:AH在传输模式中验证IP头后的数据包,在隧道模式中验证新IP头外数据包答案:A138、ESP使用下面哪个协议号?()A:50B:51C:52D:53答案:A139、AH使用下面哪个协议号?()A:50B:51C:52D:53答案:B140、下面哪些方式是属于三层VPN的?()A:L2TPB:MPLSC:IPSECD:PPTP答案:C141、IPsecVPN中用于密钥管理的协议是?()A:AHB:ESPC:DOID:IKE答案:D142、关于SANGFORVPN相关术语“总部”的描述中,如下说法正确的是?()A:与用户单位的职能分类匹配B:总部是提供内网服务给分支访问,但是总部不能访问分支内网的服务C:提供SAGNFORVPN接入服务,需要配置WebAgent、用户账号等信息D:一个设备不能既做总部又做分支答案:C143、SANGFORVPN建立的三个过程概括为?()A:寻址-认证-策略B:寻址-认证-授权C:认证-寻址-策略D:认证-寻址-授权答案:A144、关于SANGFORPDLAN的说法错误的是?()A:PDLAN是SANGFORVPN的Windows客户端B:PDLAN接入,总部必须配置虚拟IP池C:总部新建账号时“类型”必须设置为“移动”D:PDLAN接入后还需要配置隧道路由才能访问总部内网网段答案:D145、两个分支机构内网网段都是/24,关于建立SANGFORVPN的说法中正确的是?()A:这两个分支机构之间也可以建立SANGFORVPN实现内网互联互通B:这两个分支机构都可以与总部建立SANGFORVPN,但总部至少为一个分支配置隧道内NATC:这两个分支机构都可以与总部建立SANGFORVPN,但总部至少为一个分支配置隧道间路由D:这两个分支机构之间不能建立SANGFORVPN,也不能以分支角色同时接入总部答案:B146、关于WebAgent原理的说法中,正确的是?()A:固定公网IP环境,需要使用WebAgent才能建立SANGFORVPNB:WebAgent用于非固定公网IP环境,常见拨号上网获取公网IP的场景,用于动态寻址C:WebAgent可以解决无公网IP的网络环境下建立SANGFORVPND:WebAgent寻址过程消息交互是明文传输的答案:B147、建立SANGFORVPN条件中,如下哪个不是必须的?()A:至少一端作为总部,且有足够的相应要求授权B:至少一端在公网上可以被访问到C:建立VPN的两端的内网网段不能冲突D:建立VPN的两端产品型号一致答案:D148、标准IPSECVPN建立过程中,正常情况下第一阶段主模式协商双方交互多少次消息?()A:6B:5C:4D:3答案:A149、SANGFORVPN工作在TCP/IP协议哪一层?()A:网络接口层B:网络层C:传输层D:应用层答案:C150、标准IPSECVPN工作在TCP/IP协议哪一层?()A:网络接口层B:网络层C:传输层D:应用层答案:B151、安全套接层协议是?()A:SETB:S-HTTPC:HTTPD:SSL答案:D152、在公开密钥体制中,加密密钥即?()A:解密密钥B:私密密钥C:公开密钥D:私有密钥答案:C153、数字证书采用公钥体制时,每个用户设定一把公钥,由本人公开,用其进行?()A:加密和验证签名B:解密和签名C:加密D:解密答案:A154、数字签名为保证其不可更改性,双发约定使用?()A:HASH算法B:RSA算法C:DES算法D:ACR算法答案:A155、数字签名技术是公开密钥算法的一个典型应用,在发送端,采用()对要发的信息进行数字签名;在接受端,采用()进行签名验证?()A:发送者的公钥;发送者的私钥B:发送者的私钥;接收者的私钥C:发送者的私钥;发送者的公钥D:发送者的公钥;接收者的私钥答案:C156、为了避免冒名发送数据或发送后不承认的情况出现,可以采用的办法是?()A:数字水印B:数字签名C:访问控制D:发电子邮件确认答案:B157、可以认为数据的加密和解密是对数据进行的某种变换,加密和解密的过程都是在()的控制下进行的?()A:明文B:密文C:信息D:密钥答案:D158、下列哪项不是数字签名的主要功能?()A:防抵赖B:完整性检验C:身份认证D:数据加密答案:D159、在网络安全中,中断攻击者破坏网络系统的资源,使之变成无效的或无用的,这是对()的攻击?()A:可用性B:保密性C:完整性D:可控性答案:A160、信息不泄露给非授权的用户、实体或过程,指的是信息()特性?()A:保密性B:完整性C:可用性D:可控性答案:A161、对企业网络最大的威胁是?()A:黑客攻击B:外国政府C:竞争对手D:内部员工的恶意攻击答案:D162、以下()不是保证网络安全的要素?()A:信息的保密性B:发送信息的不可否认性C:数据交换的完整性D:数据存储的唯一性答案:D163、关于AF8017版本的僵尸网络中不包含哪些功能()A:木马远控B:ql注入C:异常流量答案:B164、关于AF8017版本安全防护功能说法错误的是()A:NGAF的应用控制策略默认是全部拒绝的,需要手动新建规则进行放通B:WEB过滤中的文件类型过滤支持针对FTP上传、下载的文件类型进行过滤C:配置IPS保护客户端和服务器时,源区域为数据连接发起的区域D:IPS保护客户端与保护服务器的漏洞规则是不同的答案:B165、[AC]下列选项中哪个不是上网行为管理的三要素之一()A:用户B:流量C:数据D:行为答案:C166、[AC]下列选项中关于上网行为管理三要素和内容(选项格式:要素-内容)对应关系错误的是()(1.0分)A.用户-移动终端B.流量-看视频流量C.行为-玩王者荣耀D.用户-邮箱账号答案:D167、[AC]为了实现上网行为可视可控,下列选项中说法错误的是()A.识别用户身份是行为管理的前置条件B.应用控制的前提是精细化管控C.应用管控的前提是应用识别D.防翻墙属于应用管控答案:B168、[AC]关于上网行为可视可控的行为审计,下列选项中说法正确的是()A.应用控制行为不需要审计,只需要阻断B.QQ聊天记录不能审计C.行为审计能审计具体访问网页内容,但是不知道对应的用户D.行为审计是记录用户上网轨迹答案:D169、[AC]关于流量管理功能说法正确的是()A.流控可以基于用户进行流控B.流控就是对上网流量进行限制C.流控就是对上网流量进行资源进行额定分配D.流控就是对非法应用进行黑白名单控制,从而达到限速的需求答案:A170、[AC]关于应用选路能力,选项中说法错误的是A.应用选路的前提是应用识别能力和多条线路B.应用选路是精准的识别出应用,进而对应用进行引流C.可以配合负载均衡设备实现应用选路D.DNS代理使用场景是AC设备做内网DNS答案:D171、[AC]办公网上网场景,场景描述正确的是()A.通常有上网行为审计需求B.通常必须启用防共享功能C.通常需要对接无线控制器D.通常需要VPN组网答案:A172、[AC]场景维度和对应方案关系错误的是()A.一体化网关场景一AC对接无线控制器B.互联网上网场景–设备可以网桥模式部署C.无线Wi-Fi管控营销场景–有行为审计需求D.办公网出口上网与审计场景–有识别用户身份需求答案:A173、[AC]客户路由模式部署AC设备,做了一条tcp80的端口映射给内网的网站服务器,结果发现外网访问不到此网站,以下排查思路错误的是?()A.通过外网测试PC访问此网站,抓包看PC的请求数据有没有到达AC设备的WAN口B.确认网站的80端口是否已在运营商备案C.检查网站服务器的系统防火墙是否有拦截规D.检查网站服务器是否配置了DNS答案:D174、[AC]请问以下关于旁路模式的说法错误的是?A.旁路模式需要客户交换机配置镜像接口,将需要监控的流量镜像过来B.管理口和镜像口可以使用同一个物理接口C.旁路模式可以对用户的上网行为进行审计D.旁路模式下对用户的应用进行拦截,如果该应用使用TCP协议可以通过发送RST包进行拦截,如果使用UDP协议,则无法进行拦截,原因是UDP协议是无连接的答案:B175、[AC]关于AC旁路模式,下面描述哪一项不正确?A.旁路模式主要用于实现审计功能,完全不需要改变用户的网络环境B.不支持NAT、VPN、DHCP等功能C.不支持流量控制功能D.对基于TCP协议的应用无法控制答案:D176、[AC]设备单网桥部署在网络岀口路由器和核心交换机之间,现在发现设备中的规则库无法更新,下列排查方法错误的是?()A.可能是设备的规则库序列号已过期,需要检查系统管理“系统配置”系统更新规则库升级中的规则服务有效期是否有效B.可能是设备无法上网,可以在系统管理-系统诊断-命令控制台上ping公网地址测试设备是否可以上网C.可能是前置防火墙或路由器上对AC的地址做了限制,需要去前置设备上检查策略配置,并放通AC访问公网的权限D.可能是设备无法上网,可以在AC的"系统管理防火墙"-"NAT代理上网"中检查有没有配答案:D180、[AC]数据包如果经过二层交换机转发后,那这个数据包的源MAC会变化吗?如果经过三层交换机理由转发,源MAC会变化吗?()A.会,会B.会,不会C.不会,会D.不会,不会答案:C181、[AC]客户内网有个网站服务器,注册了一个域名,下列说法错误的是()A.当内网需要通过域名访问服务器的时候只能通过勾选“发布服务器"功能实现B.勾选了"发布服务器"之后,外网通过AC访问服务器的数据,源IP肯定会转换为AC的IPC.勾选了"发布服务器”之后,内网通过AC访问服务器的数据,源IP肯定会转换为AC的IPD.如果服务器需要记录所有用户源IP,不能勾选"发布服务器",内网用户访问网站可以部署内网DNS服务器。答案:A182、[AC]下列说法错误的是()A.如果是单vlan环境,可以用vlanandhostx.x.x.x抓指定IP的包B.00转换成+六进制是c0a8c8c8C.tcp头部长度是20字节D.IP头部长度是24字节答案:D183、[AC]某客户希望将AC设备网析模式部署在岀口路由器和内网三层核心交换机之间,但发现设备上架前,出口路由器和三层核心交换机之间的接口都是TRUNK模式,请问以下说法正确的是(()A.AC网桥模式不支持TRUNK模式,所以当前环境无法使用网桥模式部署B.AC网桥模式可以支持该环境,AC网桥配置TRUNK相关配置即可C.AC网桥模式可以支持该环境,AC网桥配置TRUNK相关配置,使用配置的某个VLANIP管理设备D.AC网桥模式部署成功后,需要配置VLAN协议剥离,否则无法识别VLAN的数据,不能识别终端的具体应用答案:C184、[AC]下面哪个设备可以转发不同VLAN之间的数据?()A.二层交换机B.生成树网桥C.网络集线器D.上网行为管理答案:D185、[AC]在客户处实施AC单网桥上架,AC内网口接客户内网三层交换机,AC外网口接客户外网防火墙,现上架后发现内网上网正常,但是内网PC登录不了AC控制台,以下排查不合理的是()A.PC单机ACDMZ口尝试登录控制台B.AC可能没有配置到内网的回包路由,检查路由配置C.防火墙对AC做了过滤策略禁止AC上网D.客户网络有trunk协议,但是在AC上没有启用vlan配置答案:C186、[AC]下列选项中不属于U盘恢复设备控制台密码的操作步骤的是()A.准备一个FAT32格式的U盘B.准备一个NFTS格式的U盘C.新増reset-cfg.txt文件,放入U盘根目录D.电脑和设备可以通信,访问设备地址https://ACIP/php/rp.php答案:B187、[AC]下列选项中不属于U盘恢复设备出厂设置的操作步骤的是()A.准备一个FAT32格式的U盘B.新増reset-cfg.txt文件,放入U盘根目录C.电脑和设备可以通信,访问设备地址https://ACIP/php/rp.phpD.设备上插入U盘,重启设备答案:C188、[AC]下列选项中,AC设备网口默认IP地址对应关系错误的是()A.Eth0-52/29B.eth0-51/24C.eth1-52/29D.eth1-51/24答案:D189、[AC]客户做了密码认证后,弹不出密码认证框,下面排查不合理的是?()A.检查"认证前"权限是否拒绝了HTTP应用和dns应用B.检查设备网桥IP是否能正常上网C.检查是否启用“未通过认证的用户允许访问dns服务"D.设备到内网是否路由可达答案:B190、[AC]某公司用户的电脑通过DHCP获取地址,且每个用户都是使用固定分配的电脑办公,现在管理员通过AC进行管控,希望能识別到每个用户的上网行为,且下面的用户无感知认证,请问应该采用以下哪种认证方式?A.密码认证B.不需要认证,以IP地址作为用户名C.不需要认证,以MAC地址作为用户名D.不需要认证,以VLANID作为用户名答案:C191、[AC]关于用户注销,以下说法不正确的是?()A.可以手动强制注销不需要认证的用户B.可以通过无流量自动注销所有用户C.DKEY用户无法被手动强制注销D.密码认证的用户可以被手动强制注销答案:A192、[AC]关于AC设备部署在30位子网:奄码环境中,以下说法不正确的是?()A.可以通过虚拟IP来实现密码认证功能B.可以通过DMZ口重定向来实现密码认证功能C.可以通过虚拟IP来获取交换机的ARP表D.可以通过DMZ口来更新规则洋答案:C193、[AC]关于用户绑定功能选项中说法错误的是()A.支持手动绑定和自动录入绑定两种方式B.用户绑定用于免认证或限制登录场景C.绑定对象支持IP/MAC/VLAND.跨三层环境实现绑定MAC需要启用跨三层MAC识别功能答案:C194、[AC]关于用户认证方式和对应的场景,下列选项中说法错误的是()A.不需要认证-实名制要求B.不需要认证-固定IP场景C.密码认证-动态IP场景D.短信认证-机场答案:A195、[AC]关于不需要认证,下列选项中说法错误的是()A.单位不允许呼叫中心的办公电脑私自修改IP地址,可以固定IP,做不需要认证,绑定IP和MAC地址B.跨三层场景,做不需要认证想获取到真实MAC地址只能通过跨三层识别功能实现C.动态获取IP地址场景,不能使用不需要认证D.不需要认证方式适用于对管理要求不高的上网场景答案:C196、[AC]跨三层识别场景,发现设备获取不到真实MAC地址,下列选项中排错思路错误的()A.检查备与交换机是否通讯正常B.如果是SNMP方式,检查团体名是否一致C.如果是ARP镜像方式,检查想获取真实MAC网段是否被正确镜像D.检查TCP161端口是否有被中间设备拦截答案:D197、[AC]关于密码认证过程,下列选项中说法错误的是()A.发起访问网站请求,第一步先进行DNS解析B.第二步进行TCP三次握手C.三次握手成功后,客户端发get请求D.三次握手不成功,可能是因为AC设备拦截了GET请求答案:D198、[AC]帮客户配置了密码认证,但是测试时发现密码认证页面重定向失败,下列选项中说法正确的是()A.打开的是HTTP网站,设备不支持访问https网站重定向B.可能是AC下联设备有拦截限制C.测试PC做了代理配置不会影响重定向页面正常弹出D.重定向是已经发起get请求,和DNS解析没有关系可以排除答案:B199、[AC]选项中关于用户认证说法错误的是()A.对外的营业厅提供上网环境给访客,建议使用密码认证方式B.大型单位在有AD域的情况下,建议客户做结合AD域的密码认证C.为满足网络安全的实名制要求,建议做密码认证D.固定办公场景,可以使用不需要认证做MAC绑定答案:A200、[AC]选项中关于外部认证说法错误的是()A.外部认证的账号密码信息不保存在AC设备B.外部认证服务器会将认证成功与否的信息通知给AC设备C.外部认证可以将第三方服务器的账号密码信息同步到AC本地D.AC支持对接MSAD域做外部认证答案:C201、[AC]关于外部密码认证过程,下列选项中说法错误的是()A.客户端发起认证请求,外部认证服务器返回认证页面B.客户端提交用户名密码认证信息C.AC设备转发认证信息到外部认证服务器进行校验D.外部认证服务器返回消息给AC设备答案:A202、[AC]配置LDAP认证服务器,下列选项中正确的是0()A.服务器类型选择OpenLDAPB.支持在AC设备测试有效性C.LDAP服务器只支持单点登录不支持密码认证D.管理员账号填写格式DC=test,DC=com答案:B203、[AC]关于QQ识别描述正确的是?()A.识别QQ号需要开启准入功能B.不支持识别手机QQ登录识别QQ号C.不开启准入可以识别QQ昵称D.QQ号是明文的,开启审计策略识别即可审计QQ号码答案:D204、[AC]当需要控制的URL地址不在内置URL库时,需要自定义URL。下面关于自定义URL方式,不正确的是?()A.B..C.D.答案:C205、[AC]关于准入策略不生效的原因,以下说法不正确的是?()A.检查是否开启直通B.准入策略关联的用户是否在线,适用终端和区域是否正确C.检查是否添加了相关全局地址排除D.所有的操作系统都支持安装准入插件答案:D206、[AC]自定义应用不可以针对下列哪一项自定义?A.数据包内容B.数据包方向C.源目端口D.数据包协议答案:A207、[AC]下列选项中不属于数据包五元组的是()A.源IPB.目的IPC.源MACD.协议类型答案:C208、[AC]下列选项中关于访问网站识别,说法正确的是()A.可以在DNS解析阶段阻断非法行为B.识别网站是在TCP三次握手成功以后C.请求包中带请求动作不带请求具体的URLD.请求具体的URL在cookie中答案:B209、[AC]某客户反馈,AC设备网桥部署,做了URL过滤,结果发现不生效,下列排查错误的是()A.检查策略是否关联了用户B.检查用户地址段是否加入全局排除地址C.检查是否匹配了自定义的应用,将自定义应用放通D.重启设备,检查是否能够恢复答案:D210、[AC]审计windows客户端版QQ聊天内容可以通过下列哪类上网策略实现()A.上网权限策略B.上网审计策略C.用户限额策略D.准入策略答案:D211、[ACJAC路由部署在公网岀口,内网用户通过AC进行上网行为控制,客户要求审计内网用户的所有上网行为,结果发现内网有大部分的应用(包括邮件、QQ聊天内容)没有审计到,下列说法错误的是()A.检查AC上的多功能序列号是否开启了’SSL内容识别’,没有开启则审计不到邮件或QQ聊天内容B.检査内网测试电脑的IP是否添加到了AC的全局排除地址列表中C.检查客户测试电脑是否是非Windows系统的PC,例如MAC系统或Linux系统,这些系统无法监控QQ的聊天内容信息。D.检查客户测试电脑是否通过加密方式发送的邮件,如果是需要在AC上开启SSL内容识别功能才可以审计到答案:A212、[AC]下列关于上网策略的说法,正确的是()A.内网用户通过网页版QQ邮箱收发邮件,通过开启上网审计策略’发送邮件(SMTP),和’接收邮件(POP3/IMAP)'即可审计到收发邮件内容B.如需要审计用户聊天的QQ号码,不需要启用准入策略C.QQ号白名单功能,即使上网权限策略中应用控制拒绝了IM,由于该QQ号匹配白名单,故仍然可以上QQD.设备能实现对访问的阻断,并重定向拒绝页面答案:B213、[AC]客户需求,同一个用户在不同位置上网,匹配不同的上网策略,如用户user1在办公区上网匹配办公区策略,在会议室上网,匹配会议室策略。请问下列说法正确的是()A.无此实现此需求B.可以实现此需求,分别建办公区策略和会议室策略,两条策略都关联用户’user!,和’位置’C.可以实现此需求,分别建办公区策略和会议室策略,两条策略都关联用户’useri1和’源IP’D.可以实现此需求,分别建办公区策略和会议室策略,两条策略都关联用户’userT和’终端类型答案:B214、[AC]客户和管理员申请休息时间放通应用“王者荣耀”权限,管理员放通了’游戏’分类下面的所有应用,其他默认拒绝(基本的协议默认放通,不在此题考虑)但是客户反馈依然无法访问,下面的排查思路,错误的是()A.这个问题现象和规则库无关,应检查管理员配置的生效时间是否正确关联给这条策略B.查看’王者荣耀’是否属于’游戏’分类C.在在线用户列表里搜索问题用户,查看其策略结果集,关联是否正确D.开直通测试是否能访问。如果可以,看拒绝列表显示是什么答案:A215、[AC]关于上网权限策略的适用对象说法正确的是A.本地用户和域用户是"与"的关系B.域安全组和源IP是"与”的关系C.本地用户和终端类型是“或”的关系D.目标区域"和“源IP"是"与”的关系答案:D216、[AC]上门测试前,需要检查设备当前规则库是否最新,如果应用识别规则库不是最新,则可能会导致某些应用无法正确识别。下列选项中,不受应用识别规则影响的是()A.封堵QQ等即时通信软件B.封堵迅雷等P2P下載软件C.流控迅雷等P2P下载软件D.端口映射答案:D217、[AC]测试防共享,客户使用PC上网,发现这台PC被共享接入管理识别到共享行为,下面排查错误的是?()A.检查是否有私接共享的工具,如360wifi之类B.有没有拿手机充电,或者安装其他虚拟机C.抓包分析是否存在多种系统字体格式D.检查发现此PC登录了两个不同账号的QQ,所以导致检测出共享行为答案:D218、[AC]移动端和移动端之间识别检查机制没有的是?()A.cookie识别B.应用规则识别C.URL识别D.UA识别答案:A219、[AC]不属于移动终端管理的功能是?()A.拒绝所有内网移动终端用户B.基于移动终端类型添加受信任列表C.基于用户添加受信任列表D.基于IP添加受信任列表答案:B220、[AC]给客户演示“共享接入管理“识别封堵效果,请问下列的测试环境不合理的是?()A.AC路由模式部署,使用iPhone和小米两部手机通过360wifi共享上网B.AC网桥模式部署,使用一部iPhone手机和—台WindowsPC通过360wifi共享上网C.AC网桥模式部署,使用两台WindowsPC过无线路由器共享上网,无线路由器默认启用natD.AC旁路模式部署,使用两台windowsPC通过代理服务器代理上网答案:D221、[AC]网络中,存在共享接入终端可能带来隐患,选项中不属于共享接入危害的是()A.低权限用户,通过共享获取获取到高权限,删除机密文档B.大学一人一账号,通过共享行为,一个寝室共用一个账号,给运营商带来损失C.办公网,两个人共用同一个销售平台账号,销售资源共享D.办公网,用360wifi接入个人iPad,下载电影答案:C222、[AC]网络中,下列选项中属于会给公司带来负面影响的共享接入终端场景是()A.办公网出口前使用有路由转发功能的交换机B.办公笔记本做热点C.用个人手机4G信号共享热点D.入网要求一人一账号,电脑登录账号后,手机也用相同账号登录入网答案:B223、[AC]下列选项不是深信服共享识别技术的选项是()A.下一跳检测技术B.QQ检测C.系统字体检测技术D.微信特征检测技术答案:A224、[AC]测试防共享,选项中测试方法正确的是()A.两台win7电脑接入同一个共享热点wifi,可以在两个PC分别登录不同的QQ账号B.一台win7电脑,一部安卓手机,接入同一个共享热点wifi,可以在电脑和手机登录同一个QQ号C.—台win7电脑,一部iPhone手机,接入同一个共享热点wifi,可以在电脑和手机登录同一个QQ号D.—台win7电脑,两部iPhone手机,接入同一个共享热点wifi,可以在电脑和手机登录同一个QQ号,并且两部手机登录不同的微信号答案:A225、[AC]办公网中存在非法移动终端,会给企业带来隐患,选项中说法错误的是()A.被黑客在内网渗透B.蹭网发布不实信息C.内网网速变慢D.发现有非法移动终端答案:D226、[AC]下列选项中不属于深信服移动终端管理解决方案的是()A.信任用户白名单B.网络流量识别移动终端C.NMAP主动扫码识别移动终端类型D.管理非法接入的移动终端答案:C227、[AC]下列选项中不属于深信服移动终端识别技术的是()A.URL检测技术B.refer特征识别C.UA特征识别D.应用规则检测答案:B228、[AC]关于移动终端管理功能,选项中说法错误的是()A.发现非法移动终端,可以拒绝这个终端的流量B.发现非法移动终端,可以拒绝发告警邮件C.支持查询历史日志D.移动终端发现趋势支持按终端类型分类答案:D229、[AC]内网有共享接入行为,选项中属于共享接入行为带了的危害是()A.共享会议B.运营商承建的高校网络,收益受损C.学校网络和寝室个人网络混用D.不能访问YouTube答案:B230、[AC]AC网桥部署,内网主要是下载工具等UDP应用占用了大量带宽。客户希望实现当有办公业务流量时,优先保证办公业务,没有办公业务流量时,下载工具等UDP应用可以充分使用物理带宽,从而实现动态流控。现在流控已配置保证通道和限制通道,其中保证通道保证办公业务流量,限制通道限制下载工具等UDP应用流量。请问,下列选项中合理的是?()A.无法满足户需求B.限制通道启用"抑制p2p下行丢包”即可C.限制通道启用"当线路空闲时,允许带宽突破"即可D.限制通道需要同时启用"抑制p2p下行丢包"和"当线路空闲时,允许带宽突破"才能满足需求答案:D231、[ACJAC流控和传统业界流控不同的地方是?()A.基于应用流控B.基于端口流控C.基于IP流控D.基于协议流控答案:A232、[AC]AC基于目标流控,不能基于什么目标流控?A.网络应用B.网站类型C.文件类型D.数据包内容答案:D233、[AC]惩罚通道不可以在哪里引用?()A.流量配额B.应用控制C.时长配额D.流速控制答案:B234、[AC]为了对企业网络进行控制,提高企业员工的工作效率,应该对与工作无关的流量进行?()A.限制或流控B.策略路由C.NATD.审计答案:A235、[AC]下列选项中,关于关于B/s和b/s的关系(B/S表示Byte/s,b/s表示bit/s),正确的是?()A.1MB/s=10Mb/sB.1MB/s=8Mb/sC.1Mb/s=1000KB/sD.1Mb/s=10MB/S答案:B236、[AC]下列需求描述与功
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年河南专升本大学管理学真题题目及答案
- 2026年浙江省事业单位招聘综合能力测试备考课件
- 中药饮片取样知识测试题目及答案
- 河北省石家庄市2026届高三一模考试生物试卷(含答案)生物答案
- 高中物理必修第一册拓展课九
- 华润土建面试题目及对应答案分享
- 高考数学导数压轴七大题型 终极归类总结(满分标准版)
- 产科检查常见试题及对应答案
- 面试失败后调整策略及试题及答案
- 新生儿救治考试题目及答案
- 国家普通话水平测试试题及答案
- 车辆事故安全警示教育
- GB/T 45681-2025铸钢件补焊通用技术规范
- T/CNCIA 01030-2023负离子涂料
- 四年级上册语文课文必背内容
- 2025年浙江省慢阻肺病患者健康服务规范试题
- 电工(考评员、高级考评员)-练习题
- 合同签署确认
- 疼痛患者的心理支持与心理疏导
- JGJ114-2014 钢筋焊接网混凝土结构技术规程
- 怒江水电开发的工程伦理案例分析
评论
0/150
提交评论