以下是华为HCIP-Datacom题库:H12-821试题练习(12)的内容,更多试题可在本文文首本文资料处或文末的资料下载栏目下载查看。
131、以下哪个不是NDP的主要功能?
A、路径MTU发现
B、邻居状态跟踪
C、重复地址检测
D、地址
试题答案:A
试题解析:NDP 邻居发现协议替代了IPV4的ARP,ICMP路由器发现。
它主要有跟踪邻居状态,重复地址检测,路由器发现,以及重定向等功能
132、
在状态检测防火墙中开启状态检测机制时,三次握手的第二个报文(SYN+ACK)到达防火墙的时候,如果防火墙上还没有对应的会话表;则下面说法正确的是
A、如果防火墙安全策略允许报文通过则创建会话表
B、缺省状态下关闭状态功能后并配置了允许策略即可通过
C、报文一定通过防火墙并建立会话表
D、如果防火墙安全策略允许报文通过则报文可以通过防火墙
试题答案:B
试题解析:默认情况下状态检测防火墙检测到(SYN+ACK)会过滤掉,所以要先闭状态防火墙然后
再配置允许策略即可通过
133、在USG系列防火墙中,Untrust区域的安全级别是多少?
A、10
B、50
C、15
D、5
试题答案:D
试题解析:对于默认的安全区域,它们的安全级别是固定的:Local 区域的安全级别是100,Trust 区域的安全级别是85,DMZ 区域的安全级别是50,Untrust 区域的安全级别是5。
134、下列关于不同类型的防火墙的说法错误的是?
A、状态检测防火墙需要配置报文的“去”和“回”两个方向的安全策略
B、包过滤防火墙对于通过防火墙的每个数据包都要进行ACL匹配检查
C、代理防火墙代理内部网络和外部网络用户之间的业务
D、状态检测防火墙只对没有命中会话的首包进行安全策略检查
试题答案:A
试题解析:状态检测防火墙在网络层有一个检查引擎,截获数据包并抽取出与应用层状态有关的信息,并以此为依据决定对该连接是接受还是拒绝。
135、在USG系列防火墙中,DMZ区域的安全级别是多少?
A、85
B、5
C、50
D、100
试题答案:C
试题解析:对于默认的安全区域,它们的安全级别是固定的:Local 区域的安全级别是100,Trust 区域的安全级别是85,DMZ 区域的安全级别是50,Untrust 区域的安全级别是5。
136、包过滤防火墙对哪一层的数据报文进行检查?
A、链路层
B、应用层
C、网络层
D、物理层
试题答案:C
试题解析:包过滤防火墙中包就是IP包所以是网络层的
137、USG系列防火墙的Servermap 表的三要素不包括
A、目的端口号
B、协议号
C、目的IP
D、源Ip
试题答案:D
试题解析:USG系列防火墙的Servermap 表中一般是不包括源IP的
138、关于配置防火墙安全区域的安全级别的描述错误的是?
A、同一系统中两个安全区域不允许配置相同的安全级别
B、只能为自定义的安全区域设定安全级别
C、安全级别一旦设定不允许更改
D、新建的安全区域系统默认其安全级别为1
试题答案:D
试题解析:用户自定义区域,默认最多自定义16个区域,自定义区域没有默认优先级,所以需要手工指定。对于默认的安全区域,它们的安全级别是固定的:Local 区域的安全级别是100,Trust 区域的安全级别是85,DMZ 区域的安全级别是50,Untrust 区域的安全级别是5。
139、状态检测防火墙在对后续数据包(非首包)进行转发时主要依据以下哪项?
A、Route 表
B、OFIB表
C、MAC地址表
D、Session
试题答案:D
试题解析:状态检测防火墙对首包会进行一系列检测,如果检测通过会产生会话表项,当非首包转发时,将查看会话表项,如果命中则直接发送。这也可以加快转发效率。
因此答案选D。
140、BFD控制报文封装在UDP报文中进行传送那么多跳BFD控制报文的目的端口号是?
A、5784
B、3784
C、4784
D、2784
试题答案:C
试题解析:BFD控制报文封装在UDP报文中传送,对于单跳检测其UDP目的端口号为3784,对于多跳检测其UDP目的端口号为4784或3784。
热门课程:华为认证备考攻略 | 华为认证入门导学 | 数通HCIP试听课
学习资料:HCIA初学资料包 | HCIP初学资料包 | HCIE初学资料包
备考推荐:华为认证视频课程 | 华为认证备考资料 | 华为认证试题库
优惠活动:新人礼包![]()
更多详情欢迎扫码了解
