摘要:華為HCIP-Datacom題庫哪里找?華為HCIP-Datacom認證哪里找題庫?本文為考生帶來華為HCIP-Datacom題庫帶解析的內容。H12-821試題練習(12)見正文。
以下是華為HCIP-Datacom題庫:H12-821試題練習(12)的內容,更多試題可在本文文首本文資料處或文末的資料下載欄目下載查看。
131、以下哪個不是NDP的主要功能?
A、路徑MTU發現
B、鄰居狀態跟蹤
C、重復地址檢測
D、地址
試題答案:A
試題解析:NDP 鄰居發現協議替代了IPV4的ARP,ICMP路由器發現。
它主要有跟蹤鄰居狀態,重復地址檢測,路由器發現,以及重定向等功能
132、
在狀態檢測防火墻中開啟狀態檢測機制時,三次握手的第二個報文(SYN+ACK)到達防火墻的時候,如果防火墻上還沒有對應的會話表;則下面說法正確的是
A、如果防火墻安全策略允許報文通過則創建會話表
B、缺省狀態下關閉狀態功能后并配置了允許策略即可通過
C、報文一定通過防火墻并建立會話表
D、如果防火墻安全策略允許報文通過則報文可以通過防火墻
試題答案:B
試題解析:默認情況下狀態檢測防火墻檢測到(SYN+ACK)會過濾掉,所以要先閉狀態防火墻然后
再配置允許策略即可通過
133、在USG系列防火墻中,Untrust區域的安全級別是多少?
A、10
B、50
C、15
D、5
試題答案:D
試題解析:對于默認的安全區域,它們的安全級別是固定的:Local 區域的安全級別是100,Trust 區域的安全級別是85,DMZ 區域的安全級別是50,Untrust 區域的安全級別是5。
134、下列關于不同類型的防火墻的說法錯誤的是?
A、狀態檢測防火墻需要配置報文的“去”和“回”兩個方向的安全策略
B、包過濾防火墻對于通過防火墻的每個數據包都要進行ACL匹配檢查
C、代理防火墻代理內部網絡和外部網絡用戶之間的業務
D、狀態檢測防火墻只對沒有命中會話的首包進行安全策略檢查
試題答案:A
試題解析:狀態檢測防火墻在網絡層有一個檢查引擎,截獲數據包并抽取出與應用層狀態有關的信息,并以此為依據決定對該連接是接受還是拒絕。
135、在USG系列防火墻中,DMZ區域的安全級別是多少?
A、85
B、5
C、50
D、100
試題答案:C
試題解析:對于默認的安全區域,它們的安全級別是固定的:Local 區域的安全級別是100,Trust 區域的安全級別是85,DMZ 區域的安全級別是50,Untrust 區域的安全級別是5。
136、包過濾防火墻對哪一層的數據報文進行檢查?
A、鏈路層
B、應用層
C、網絡層
D、物理層
試題答案:C
試題解析:包過濾防火墻中包就是IP包所以是網絡層的
137、USG系列防火墻的Servermap 表的三要素不包括
A、目的端口號
B、協議號
C、目的IP
D、源Ip
試題答案:D
試題解析:USG系列防火墻的Servermap 表中一般是不包括源IP的
138、關于配置防火墻安全區域的安全級別的描述錯誤的是?
A、同一系統中兩個安全區域不允許配置相同的安全級別
B、只能為自定義的安全區域設定安全級別
C、安全級別一旦設定不允許更改
D、新建的安全區域系統默認其安全級別為1
試題答案:D
試題解析:用戶自定義區域,默認最多自定義16個區域,自定義區域沒有默認優先級,所以需要手工指定。對于默認的安全區域,它們的安全級別是固定的:Local 區域的安全級別是100,Trust 區域的安全級別是85,DMZ 區域的安全級別是50,Untrust 區域的安全級別是5。
139、狀態檢測防火墻在對后續數據包(非首包)進行轉發時主要依據以下哪項?
A、Route 表
B、OFIB表
C、MAC地址表
D、Session
試題答案:D
試題解析:狀態檢測防火墻對首包會進行一系列檢測,如果檢測通過會產生會話表項,當非首包轉發時,將查看會話表項,如果命中則直接發送。這也可以加快轉發效率。
因此答案選D。
140、BFD控制報文封裝在UDP報文中進行傳送那么多跳BFD控制報文的目的端口號是?
A、5784
B、3784
C、4784
D、2784
試題答案:C
試題解析:BFD控制報文封裝在UDP報文中傳送,對于單跳檢測其UDP目的端口號為3784,對于多跳檢測其UDP目的端口號為4784或3784。
華為認證備考資料免費領取
去領取
專注在線職業教育25年