2024年华为认证H12-811题库(超级好用的刷题软件)

news2024/11/13 15:02:07

  1. 某个ACL规则如下:则下列哪些IP地址可以被permit规则匹配:

rule 5 permit ip source 10.0.2.0 0.0.254.255

A、10.0.4.5   B、10.0.5.6   C、10.0.6.7   D、10.0.2.1

试题答案:A;C;D

试题解析:

10.0.2.0=00001010.00000000.00000010.00000000

0.0.254.255=00000000.00000000.11111110.11111111

0严格匹配,1任意匹配,所以得到的允许通过网段为:00001010.00000000.xxxxxxx0.xxxxxxxx,

B选项为:00001010.00000000.00000101.00000110,不符合,ACD符合。

  1. 基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,关于该流程描述正确的是哪些选项?

A、报文达防火墙时会查找会话表如果没有匹配防火墙会施行首包处理流程。

B、在状态检查机制打开的清况下,防火墙处理TCP报文时,只有SYN报文才建立会话。

C、在状态检查机制打开的情况下,后续包也需要进行安全策略检查。

D、报文到达防火墙时,会查找会话表如果匹配,防火墙会进行后续包处理流程。

试题答案:A;B;D

试题解析:在状态检查机制打开情况下,后续包只要匹配会话表,不需要进行安全策略检查。

  1. 路由器Radius信息配置如下,下列说法正确的有?()【多选题】

Radius-server template Huawei

Radius-server shared-key cipher Huawei

Radius-server authentication 200.0.12.1 1812

Radius-server accounting 200.0.12.1 1813

Radius-attribute nas-ip 200.0.12.2

A、 路由器发送Radius报文的源IP地址为200.0.12.2  B、 授权服务器的IP地址为200.0.12.1

C、 认证服务器的IP地址为200.0.12.1    D、 计费服务器的IP地址为200.0.12.1

试题答案:A;C;D

试题解析:Radius-server authentication200.0.12.1 :认证服务器的IP地址为200.0.12.1,Radius-server accounting 200.0.12.1:计费服务器的IP地址为200.0.12.1,Radius-attribute nas-ip 200.0.12.2:路由器发送Radius报文的源IP地址为200.0.12.2,因此答案选ACD。

  1. 防火墙的接口有如下工作模式()。

A、交换模式  B、透明模式  C、传输模式  D、路由模式

试题答案:B;D

试题解析:防火墙能够工作在三种模式下:路由模式、透明模式、混合模式。因此该题选择BD。此题属于记忆题型。

  1. 防火墙安全策略进行流量匹配的条件有以下哪些选项?

A、源目安全区域  B、报文长度  C、源目IP地址  D、应用

试题答案:A;C;D

试题解析:包括源/目的安全区域、源/目的IP地址、源/目的地区和VLAN。地区本质上是IP地址在地理区域上的映射。

  1. 包过滤防火墙提供了对分片报文进行检测过速的支持,包过滤防火墙可以过滤的

分片报文有()

A、后续分片报文   B、非分片报文   C、伪造的ICMP差错报文   D、首片分片报文

试题答案:A;B

试题解析:实现包过滤的核心技术是访问控制列表。包过滤防火墙只根据设定好的静态规则来判断是否允许报文通过,提供了对后续分片报文的检测过滤,以及非分片报文的检测过滤。所以正确答案是“后续分片报文”、“非分片报文 ”。

  1. 如图所示的网络,通过以下哪些配置可以实现主机A不能访问主机B的HTTP服务,主机B不能访问主机A的FTP服务?

A、 acl number 3000Rule 5 deny tcp source 100.0.13.0 0.0.0.255 sourceport eq www destination 100.0.12.0 0.0.0.255acl number 3001Rule 5 deny tcp source 100.0.12.0 0.0.0.255 sourceport eq ftp destination 100.0.13.0 0.0.0.255Interface GigabitEthernet 0/0/1 trafficfilter outbound acl 3000Interface GigabitEthernet 0/0/2 trafficfilter outbound acl 3001

B、 acl number 3000Rule 5 deny tcp source 100.0.12.0 0.0.0.255 sourceport eq www destination 100.0.13.0 0.0.0.255acl number 3001Rule 5 deny tcp source 100.0.13.0 0.0.0.255 sourceport eq ftp destination 100.0.12.0 0.0.0.255Interface GigabitEthernet 0/0/1 trafficfilter outbound acl 3000Interface GigabitEthernet 0/0/2 trafficfilter outbound acl 3001

C、 acl number 3000Rule 5 deny tcp source 100.0.12.0 0.0.0.255 sourceport eq www destination 100.0.13.0 0.0.0.255acl number 3001Rule 5 deny tcp source 100.0.13.0 0.0.0.255 sourceport eq ftp destination 100.0.12.0 0.0.0.255Interface GigabitEthernet 0/0/1 trafficfilter inbound acl 3000Interface GigabitEthernet 0/0/2 trafficfilter inbound acl 3001

D、 acl number 3000Rule 5 deny tcp source 100.0.13.0 0.0.0.255 sourceport eq www destination 100.0.12.0 0.0.0.255acl number 3001Rule 5 deny tcp source 100.0.12.0 0.0.0.255 sourceport eq ftp destination 100.0.13.0 0.0.0.255Interface GigabitEthernet 0/0/1 trafficfilter inbound acl 3000Interface GigabitEthernet 0/0/2 trafficfilter inbound acl 3001

试题答案:B;D

试题解析:inbound:选择D选项配置;outbound :选择B选项配置。

  1. 华为设备上的高级ACL可以用于过滤下面哪些内容?

A、基于特定源地址的网络流量  B、基于特定目的地址的网络流量

C、 基于特定用户名的网络流量  D、基于特定端口号的网络流量  E、基于特定源MAC地址的流量

试题答案:A;B;D

试题解析:高级ACL是能够匹配一个IP数据包中的源IP地址、目的IP地址、协议类型、ICMP类型、源目的端口,生效时间段来定义规则,二层ACL使用以太网帧头来定义规则,如根据源目MAC地址二层协议等,用户自定义ACL可以使用用户自定义字符串来定义规则,所以答案选ABD。

  1. 信息安全最关心的三个属性是什么

A、机密性(confidentiality)  B、完整性(integrity)

C、可用性(availabilty)  D、身份验证(authentication)

试题答案:A;B;C

试题解析:机密性、完整性、可用性是信息安全最关心的三个属性。因此ABC选项正确。

  1. 信息安全体系是()()()三者的互动

A、人员   B、管理   C、技术   D、设备

试题答案:A;B;C

试题解析:在信息安全问题上,要综合考虑人员与管理、技术与产品、流程与体系。信息安全管理体系是人员、管理与技术三者的互动。因此ABC选项正确。

  1. 基于ACL规则,ACL可以划分为以下哪些类型?

A、基本ACL   B、用户ACL   C、高级ACL   D、二层ACL

试题答案:A;B;C;D

试题解析:ACL被划分为基本ACL、高级ACL、二层ACL、用户自定义ACL和用户ACL这五种类型。因此答案选ABCD。

  1. 下列关于ASPF和Server-map的说法,正确的是

A、通道建立后的报文还是根据Server-map来转发    B、只有ASPF会生成Server-map表

C、Server-map表项若一直没有报文匹配,经过一定老化时间后就会被删除。这种机制保证了Server-map表项这种较为宽松的通道能够及时被删除,保证了网络的安全性。当后续发起新的数据连接时会重新触发建立Server-map表项

D、Server-map通常只用检查首个报文,通道建立后的报文还是根据会话表来转

试题答案:C;D

试题解析:

Server-map表项经过一定老化时间后就会被删除。当后续发起新的数据连接时会重新触发建立Server-map表项 ,Server-map通常只用检查首个报文,通道建立后的报文还是根据会话表来转发。Server-map表在防火墙转发中非常重要,不只是ASPF会生成,NAT Server等特性也会生成Server-map表。因此CD选项正确。

  1. 在Telnet中应用如下所配置的ACL.则只允许IP地址为172.16.105.2的设备进行远程登录。(  )

#

acl number 2000

rule 5 permit source 172.16.105.2 0

#

A、对   B、错

试题答案:A

试题解析:rule 5 permit source 172.16.105.2 0 ###此命令中通配符为0 ,代表精确匹配172.16.105.2这个主机地址,因此答案为对。

  1. 二层ACL可以匹配源MAC.目的MAC.源IP目的IP等信息。(  )

A、对   B、错

试题答案:B

试题解析:二层ACL只能够匹配mac地址,而不能匹配ip地址。因此答案选错。

  1. NAPT是通过TCP或者UDP或者IP报文中的协议号区分不同用户的IP地址。(  )

A、对   B、错

试题答案:B

试题解析:NAPT是从地址池中选择地址进行地址转换时不仅转换IP地址,同时也会对端口号进行转换,从而实现公有地址与私有地址的1:n映射,可以有效提高公有地址利用率,所以napt是通过端口号区分不同的ip地址的。因此答案选错。

  1. 静态NAT只能实现私有地址和公有地址的一对一映射。(  )

A、对   B、错

试题答案:A

试题解析:静态、动态nat都只能实现私有地址和公有地址的一对一映射,如果想实现多对一,就需要使用到napt。因此答案选对。

  1. RADIUS实现AAA的常见协议。(  )

A、对   B、错

试题答案:A

试题解析:AAA认证常见的认证方式有:不认证、本地认证、redius服务器认证、HWTACACS服务器认证。因此答案选对。

  1. config模式是华为设备上缺省的ACL匹配顺序。(  )

A、对   B、错

试题答案:A

试题解析:华为设备支持两种匹配顺序:自动排序(auto模式)和配置顺序(config模式)。缺省的ACL匹配顺序是config模式,对于config模式,系统按照ACL规则编号从小到大的顺序进行报文匹配,规则编号越小越容易被匹配。因此答案选对。

  1. 在AR路由器上创建的认证方案、授权方案、计费方案、TACACS或者RADIUS服务器模板,只有在域下应用后才能生效。(  )

A、对   B、错

试题答案:A

试题解析:NAS基于域来对用户进行管理,每个域都可以配置不同的认证、授权和计费方案,用于对该域下的用户进行认证、授权和计费。因此答案选对。

  1. 主机使用IP地址192.168.1.2访问Internet—定要经过NAT。(  )

A、对   B、错

试题答案:A

试题解析:私有IP地址不能上公网,必须经过NAT把私有IP地址转换成公有IP地址。

  1. 如图所示,路由器R1上部署了静态NAT命令,当PC访问互联网时,数据包中的目的地址不会发生任何变化。(  )

[R1]interface GigabitEthcrnet0/0/1

[R1-GigabitEthernet0/0/1]ip address 192.168.0.1 255.255.255.0

[R1]interface GigabitEthcrnet0/0/2

[R1-GigabitEthernet0/0/2]ip address 202.10.1.2 255.255.255.0

[R1 ]nat static global 202.10.1. 3 inside 192.168 0.2 netmask 255.255.255.255

[R1 ]ip route-static 0.0.0.0 0.0.0.0 202.10.1.1

A、对   B、错

试题答案:A

试题解析:NAT原地址将发生变化,目的地址不变,本题选对。

本篇带大家详细了解华为数通题库刷题工具的详细操作步骤。

操作须知:本款刷题工具为一款刷题小程序,无需安装即可在线使用。

一、界面认知

从主页面看,包含章节练习、模拟考试、错题集等常用操作。

​编辑

二、如何刷题

2.1 章节练习

点击主界面【章节练习】,如下图红色框所示:

​编辑

2.2 选择题库

点击题库类别,选择对应科目题库章节。

举例:如数通HCIP(H12-821)题库第一章:IP路由基础

​编辑

2.3 正式刷题

进入题目详情,有答题和背题两种模式。

​编辑

2.3.1答题模式需自己先选择答案,如选择正确,则蓝色框标记,如答案错误,则红色框标记,并同步用蓝色框标记正确答案,可通过解析查看答案。

​编辑

2.3.2 背题模式,直接显示正确答案和解析

​编辑

2.3.3 连续刷题,可直接通过底部菜单【下一题】或题题目序号随机选择

​编辑

刷完题后,反馈题库列表可继续选择其他章节。

  • 如何考试

模拟考试完全按照正常考试的要求进行。

3.1 进入考试

点击【模拟考试】,点击【全真模拟】,选择对应模拟卷

​编辑

3.2 开始答题

进入答题页面,选择答案后按顺序以此完成答题,答题结束,点击【交卷】,提交交卷后将显示你的分数和答题正确率。

​编辑

原则来说,为了考试稳妥,尽量多次模拟考试分数均在900分以上。

如果想知道这款工具的详细信息,可关注+点赞后,私信【题库】了解。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2038131.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

php 匿名类

https://andi.cn/page/621667.html

TMGM原油返佣是多少

在全球金融市场中,原油交易一直是投资者的重要选择之一。其中,交易平台的选择更是关系到投资者盈利的关键因素。TMGM,作为一家全球领先的在线交易提供商,以其公正、透明的交易环境和优质的服务赢得了广大投资者的信赖。那么&#…

【python小脚本】摄像头rtsp流转hls m3u8 格式web端播放

写在前面 工作需要,简单整理实际上这种方式延迟太高了,后来前端直接接的海康的的插件博文内容为 摄像头 rtsp 实时流转 hls m3u8 的一个 Python 脚本理解不足小伙伴帮忙指正 😃,生活加油 99%的焦虑都来自于虚度时间和没有好好做事&#xff0c…

【TiDB】07-tiup工具安装及使用

目录 1、在线安装 1.2、脚本代码如下 2、离线安装 2.1、下载安装包 2.2、安装脚本 3、卸载 4、常用命令 TiDB 提供了丰富的工具,可以帮助你进行部署运维、数据管理(例如,数据迁移、备份恢复、数据校验)、在 TiKV 上运行 S…

意大利Panel触摸屏维修显示屏EBP419 EMBEDDED

意大利Panel触摸屏维修显示屏维修EBP400系列EMBEDDED PC EBP419 panel维修产品主要包括:操作面板,触摸屏,终端机,触摸面板等。应用于包装、食品饮料、纺织与各种工业自动化领域。 panel触摸屏无论是机械工程、装置或单个应用,HMI几乎都可以简化操作,并且通过HMI,还…

大数据技术——DolphinScheduler的集群部署

目录 第1章 DolphinScheduler简介 1.1 DolphinScheduler概述 1.2 DolphinScheduler核心架构 第2章 DolphinScheduler部署说明 2.1 软硬件环境要求 2.1.1 操作系统版本要求 2.1.2 服务器硬件要求 2.2 部署模式 2.2.1 单机模式 2.2.2 伪集群模式 2.2.3 集群模式 第3章…

语音转文字例会纪要有什么好?一分钟掌握5款语音转文字软件

你是否曾在紧张的会议现场,因笔记跟不上发言者语速而焦虑不已?亦或是在采访结束后,面对一堆录音文件感到头大,不知如何迅速整理成可用的文本? 别急,科技的进步总能给我们惊喜。今天,我要为你带…

Golang多版本环境安装并存

1. 准备 请先安装最新版本的Go,详见 https://go.dev/doc/install go version2. 配置镜像加速 go env -w GO111MODULEon go env -w GOPROXYhttps://goproxy.cn,direct3. 安装Go指定版本 Golang官方提供dl工具来实现多版本的Go环境管理,详见项目&#…

带你速通C语言——常量(3)

常 量 在C语言中,常量是一种在程序执行过程中其值不会改变的量。声明常量的方法有两种主要方式:使用const关键字和预处理指令#define。 1.使用 const关键字 当你使用const关键字声明常量时,你需要在声明时立即初始化它,并且在其生…

【强化学习的数学原理】课程:从零开始到透彻理解-30分钟了解强化学习名词脉络

完全零基础的学习强化学习,希望能入门 此图为强化学习的一个脉络图,主要分为两个板块 基础的工具 基本的概念贝尔曼公式贝尔曼最优公式算法和方法 值迭代和策略迭代蒙特卡洛的方法时序差分的方法Value Function ApproximationPolicy Gradient 方法Actor…

糟糕界面集锦-控件篇07

对制作一个图形界面程序的步骤还有疑问吗?在Unisyns Automate Pro 中这个问题特别明显:开发人员显然忘记了TAB 键的作用是在控件之间遍历这个常识。作者使用了开发工具自动生成的控件次序(Tab Order)。程序的界面如下图,需要说明的是&#xf…

二、达梦数据库(DM8)- Django集成

达梦数据库(DM8)- Django集成 一、集成介绍二、下载驱动包三、Windows1.安装dmPython2.测试dmPython3.安装django-dmPython5.配置数据库信息6.测试 四、Linux1.x86_642.aarch_642.1 安装gcc编译工具2.2 安装dmPython 五、注意事项1.django-授权SYS.SYSOB…

<数据集>怠岗图片数据集<目标检测>

图片数量:2479张 类别数:3 序号类别名称图片数1工作状态9182使用手机2883打瞌睡1273 图片示例: 工作状态: 使用手机: 打瞌睡:

如何减少 Docker 镜像大小:6 种优化方法

如果您想减少docker镜像的大小,您需要使用构建docker镜像的标准最佳实践。 本博客讨论了您可以快速实施的各种优化技术,以制作最小、最精简的 docker 镜像。我们还将介绍一些用于 Docker 镜像优化的最佳工具。 Docker 作为一种容器引擎,可以…

SpringBoot快速入门(手动创建)

目录 案例:需求 步骤 1 创建Maven项目 2 导入SpringBoot起步依赖 3 定义Controller 4 编写引导类 案例:需求 搭建简单的SpringBoot工程,创建hello的类定义h1的方法,返回Hello SpringBoot! 步骤 1 创建Maven项目 大家&…

【Java】文件IO

文章目录 一、什么是文件二、硬盘1. 机械硬盘2. 固态硬盘 三、文件路径四、文件类型 文件 硬盘 系统管理文件,引入一个额专门的模块,“文件系统”,每个文件都有一个“路径”描述文件所在位置 一、什么是文件 此处谈到的文件,本…

SQL Zoo 8+.NSS Tutorial

以下数据来自SQL Zoo 1.at Edinburgh Napier University,studying (8) Computer Science,Show the the percentage who STRONGLY AGREE.(在爱丁堡纳皮尔大学,学习“计算机科学”,显示STRONGLY AGREE的百分比&#xff0…

解决navicat隔一段时间连接(操作,查询)就卡顿问题Navicat老是卡死,必须强制退出

解决方法: 打开编辑--->高级--->设置心跳时间30s(输入框设置为30 (建议30-240之间,不要超过240)– 点击确定!) 问题: 使用 Navicat 连接服务器上的数据库时,如果隔一段时间没有使用&…

餐厅管理系统

目录 一、 系统简介 1.1需求分析 餐厅管理系统是一个基于Javaweb的系统,旨在为音乐餐厅、情侣餐厅和中餐厅提供全面的管理和服务功能。系统主要包括餐厅详情管理、价格管理和加入购物车功能。 1.2 编程环境与工具 二、 系统总体设计 2.1 系统的功能模块图…

[log4cplus]: 快速搭建分布式日志系统

关键词: 日志系统 、日志分类、自动分文件夹、按时间(月/周/日/小时/分)轮替 一、引言 这里我默认看此文的我的朋友们都已经具备一定的基础,所以,我们本篇不打算讲关于log4cplus的基础内容,文中如果涉及到没有吃透的点,需要朋友们动动自己聪明的脑袋和发财的手指,进一…