HCIE-Datacom题库_01_防火墙【18道题】

news2025/1/15 8:34:15

一、单选题

1.相比较于路由器、交接机,防火墙转发独有的模块为?

交换网板

MPU

LPU

SPU

解析:

SFU(Switch Fabric Unit):交换网板,负责整个系统的数据平面数据平面提供高速无阻塞数据通道,实现各个业务模块之间的业务交换功能。

MPU(Main Processing Unit):主控板,负责整个系统的控制平面和管理平面。

LPU(Line Processing Unit):线路板,是物理设备上用于提供数据转发功能的模块,提供不同速率的光口、电口。

SPU(Security Processing Unit):安全处理单元。

2.防火墙双机设备场景下,主要设备之间通过哪种协议实现会话表备份?

HRP

VRRP

BFD

VGMP

解析:

HRP:实现防火墙双机之间动态状态数据和关键配置命令的备份。

VRRP:VRRP是一种容错协议,它保证当主机的下一跳路由器(默认网关)出现故障时,备份路由器能自动代替前者完成报文转发任务,从而保持网络通信的连续性和可靠性。

BFD:提供了一个通用的、标准化的、介质无关和协议无关的快速故障检测机制,用于快速检测、监控网络中链路或者IP路由的转发连通状态。

VGMP:将防火墙上的所有VRRP组都加入到一个VGMP组中,由VGMP组来集中监控并管理所有的VRRP组状态。如果VGMP组检测到其中一个VRRP组的状态变化,则VGMP组会控制组中的所有VRRP组统一进行状态切换,保证各VRRP备份组状态的一致性。
3.防火墙双机热备场景下,VGMP报文不会携带以下哪种信息?

本端设备的软件版本

本端设备是否处于忙状态

本端VGMP组的优先级

本端VGMP组的状态

解析:VGMP报文:了解对端设备的VGMP组的状态,确定本端和对端设备当前状态是否稳定,是否要进行故障切换。

4.防火墙双机热备场景下,以下哪种类型的报文需要配置安全策略?

配置和表项备份报文

免费ARP报文

心跳链路探测报文

DHCP报文

解析:DHCP有单播报文。

5.防火墙双机热备场景下,每台防火墙有个VGMP组,缺省情况下,VGMP组处于以下哪种工作状态?

Active

Initialize

Load Balance

Standby

解析:

VGMP组有四种状态:initialize、load-balance、active和standby。其中,initialize是初始化状态,设备未启用双机热备功能时,VGMP组处于这个状态。其他三个状态则是设备通过比较自身和对端设备VGMP组优先级大小确定的。设备通过心跳线接收对端设备的VGMP报文,了解对端设备的VGMP组优先级。
设备自身的VGMP组优先级等于对端设备的VGMP组优先级时,设备的VGMP组状态为load-balance。
设备自身的VGMP组优先级大于对端设备的VGMP组优先级时,设备的VGMP组状态为active。
设备自身的VGMP组优先级小于对端设备的VGMP组优先级时,设备的VGMP组状态为standby。
设备没有接收到对端设备的VGMP报文,无法了解到对端VGMP组优先级时,设备的VGMP组状态为active。例如,心跳线故障。
双机热备要求两台设备的硬件型号、单板的类型和数量都要相同。因此,正常情况下两台设备的VGMP组优先级是相等的,VGMP组状态为load-balance。如果某一台设备发生了故障,该设备的VGMP组优先级会降低。故障设备的VGMP组优先级小于无故障设备的VGMP组优先级,故障设备的VGMP组状态会变成standby,无故障设备的VGMP组状态会变成active。

6.防火墙双机热备场景下,当VGMP工作在负载分担模式时,为了避免在来回路径不一致的场景下回程流量因没有匹配到会话表项而丢弃的现象,防火墙需要启开一下那些功能?

会话快速备份

手工批量备份

自动备份

开启BFD检测

解析:在来回路径不一致组网环境下,即来回两个方向的报文分别从不同的FW经过,如果主用设备的会话没有及时备份到备用设备,则备用设备会将到达的报文丢弃。为防止上述现象发生,需开启快速备份会话,将主用设备相应的会话快速备份到备用设备,使返回报文在备用设备上能够查找到相应的会话,从而保证内外部用户的业务不中断。负载分担和业务口未启用VRRP的双机热备组网容易出现来回路径不一致。实际是否存在来回路径不一致,请根据组网和业务来判断。

7.在状态检测防火墙中,开启状态检测机制时,三次握手的第二个报文(SHN+ACK)到达防火墙的时候如果防火墙上还没有对应的会话表,则下面说法正确的是:

如果防火墙安全策略允许报文通过,则创建会话表

缺省状态下,关闭状态功能后,并配置了允许策略即可通过

报文一定通过防火墙,并建立会话表

如果防火墙安全策略允许报文通过,则报文可以通过防火墙

二、多选题

1.关于配置防火墙安全区域的安全级别的描述,错误的是:

新建的安全区域,系统默认其安全级别为1

只能为自定义的安全区域设定安全级别

同一系统中,两个安全区域不允许配置相同的安全级别

安全级别一旦设定,不允许更改

解析:安全级别需要手动设置,可以修改。

2.USG系列防火墙自定义的安全区域的安全级别可设置以下哪些值?

150

100

40

80

解析:安全级别取值范围1-100。

3.以下关于防火墙的默认安全区域Trust和Untrust的描述,正确的是哪些项?

从Trust区域访问Untrust区域方向为Inboud方向

从Trust区域访问Untrust区域方向为Outboud方向

Untrust的安全级别是50

Trust的安全级别是85

解析:

从高到低是出方向,从低到高是入方向。

Untrust的安全级别是5。

4.防火墙双机热备场景下,主备防火墙之间能够备份以下哪些配置?

安全区域

安全策略

NAT策略

sysname

5.防火墙双机热备场景下,以下哪些情况会使本端设备主动发送VGMP报文?

优先级增加

双机热备功能关闭

双机热备功能开启

链路探测报文超时

6.防火墙双机热备场景下,主备防火墙之间能够备份以下哪些状态信息?

SeverMap

AA用户表(缺省用户admin不备份)

动态MAC地址表

会话表

7.基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是:

报文到达防火墙时,会查找会话表,如果匹配,防火墙会执行后续包处理流程

在状态检查机制打开的情况下,后续包也需要进行安全策略检查

在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话

报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会执行首包处理流程

解析:后续报文会按会话表进行转发。

三、判断题

1.如图所示,状态检测防火墙会转发该报文,因为该报文符合防火墙会话状态。×

2.状态检测防火墙使用会话表来追踪激活的TCP会话和UDP会话,并且由防火墙安全策略决定建立哪些会话,而且数据包只有与会话相关联时才会被转发√

3.防火墙双机热备场景下,业务接口需要加入安全区域,心跳接口不需要加入安全区域。×

4.防火墙双机热备场景下,心跳接口可以物理直连,也可以通过中间设备如交换机或路由器连接。√

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2214834.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Linux系统:配置Apache支持CGI(Ubuntu)

配置Apache支持CGI 根据以下步骤配置,实现Apache支持CGI 安装Apache: 可参照文章: Ubuntu安装Apache教程。执行以下命令,修改Apache2配置文件000-default.conf: sudo vim /etc/apache2/sites-enabled/000-default.con…

【深度学习量化交易2】财务自由第一步,三个多月的尝试,找到了最合适我的量化交易路径

在上一篇文章中,我讲到了尝试开展量化交易的一些初步的想法:Mr.看海:【深度学习量化交易1】一个金融小白尝试量化交易的设想、畅享和遐想 一晃三个多月时间过去了,十一前后股市突然爆火,行情也像过山车一样&#xff0…

面对服务器掉包的时刻困扰,如何更好的解决

在数字化时代,服务器的稳定运行是企业业务连续性的基石。然而,服务器“掉包”现象,即数据包在传输过程中丢失或未能正确到达目的地的情况,却时常成为IT运维人员头疼的问题。它不仅影响用户体验,还可能导致数据不一致、…

spring boot热部署

使用热部署解决了每次都需要重新启动的问题&#xff0c;但不过热部署的在对于改动比较小时速度可能快一些&#xff0c;改动大的话尽量停止 1.使用热部署之前需要在pom.xml文件中导入依赖 <dependency><groupId>org.springframework.boot</groupId><artifa…

基于SpringBoot+vue学生成绩管理系统

作者&#xff1a;计算机学长阿伟 开发技术&#xff1a;SpringBoot、SSM、Vue、MySQL、ElementUI等&#xff0c;“文末源码”。 系统展示 【2024最新】基于JavaSpringBootVueMySQL的学生成绩管理系统&#xff0c;前后端分离。 开发语言&#xff1a;Java数据库&#xff1a;MySQL…

网关Gateway作用介绍和快速入门

目前架构问题分析 这里有很多微服务&#xff0c;每个微服务都需要晚上访问数据库去完成各自的业务&#xff0c;并且需要在nacos进行注册和管理&#xff0c;每一个微服务之间需要相互调用的时候&#xff0c;可以用Feign进行调用&#xff0c;当外部需要访问的时候&#xff0c;就直…

Linux操作系统——外存的管理(实验报告)

实验 Linux系统外存管理 一、实验目的 熟练Linux系统外存管理的方法与命令。 二、实验环境 硬件&#xff1a;PC电脑一台&#xff0c;网络正常。 配置&#xff1a;win10系统&#xff0c;内存大于8G 硬盘500G及以上。 软件&#xff1a;VMware、Ubuntu16.04。 三、实验内容 …

Type-c取点诱骗方案

如今随着这几年的USB-C PD适配器的普及&#xff0c;消费者手上的PD协议适配器越来越普遍&#xff0c;如何让微软surface 充电器线支持使用PD适配器快充&#xff1f;加入一颗受电端PD协议取电芯片——LDR6328能够完美的兼容市面上的PD适配器&#xff0c;支持不同的电压输出。 1…

javaweb以html方式集成富文本编辑器TinyMce

前言&#xff1a; 单一的批量图片上传按钮&#xff0c;禁用tinymce编辑器&#xff0c;但是还可以操作图片编辑&#xff1b; 多元化格式的富文本编辑要求&#xff1b; 采用tinymce实现。 附&#xff1a; tinymce中文手册网站&#xff1a; http://tinymce.ax-z.cn/download-all.…

Jmeter监控服务器性能

目录 ServerAgent 安装 打开Jmeter ServerAgent 在Jmeter上监控服务器的性能比如CPU&#xff0c;内存等我们需要用到ServerAgent&#xff0c;这里可以下载我分享 ServerAgent-2.2.3.zip 链接: https://pan.baidu.com/s/1oZKsJGnrZx3iyt15DP1IYA?pwdedhs 提取码: edhs 安装…

考研C语言程序设计_编程题相关(持续更新)

目录 零、说明一、程序设计经典编程题(C语言实现)T1 求1~100的奇数T2 求n!T3 求1!2!3!...10!T4 在一个有序数组中查找具体的某个数字n(二分查找)T5 编写代码&#xff0c;演示多个字符从两端移动&#xff0c;向中间汇聚T6 模拟用户登录(三次机会)T7 输入三个数 并从大到小输出T8…

实战篇:(四)Vue2 + Three.js 创建可交互的360度全景视图,可控制旋转、缩放完整代码

Vue2 Three.js 创建可交互的360度全景视图&#xff0c;可控制旋转、缩放 引言 在现代网页开发中&#xff0c;三维图形技术已经成为提升用户体验的重要工具。本文将展示如何使用 Three.js 创建一个简单的可交互360度全景视图。通过这一项目&#xff0c;你将能够学习到基本的场…

使用 KVM 在 Xubuntu 上创建 Windows 10 虚拟机

目录 前言说明注意准备 iso官网思博主(嘻嘻)拖动到虚拟机里面启动 virt-manager创建虚拟机选择本地安装介质选择 iso配置 内存 和 CPU选择 创建的虚拟机 保存的位置启动虚拟机看到熟悉的 Win10界面点击现在安装点击我没有产品密钥选择 Win10 专业工作站版勾选接受许可条款选择自…

grafana 配置prometheus

安装prometheus 【linux】麒麟v10安装prometheus监控&#xff08;ARM架构&#xff09;-CSDN博客 登录grafana 访问地址&#xff1a;http://ip:port/login 可以进行 Grafana 相关设置&#xff08;默认账号密码均为 admin&#xff09;。 输入账户密码 添加 Prometheus 数据源…

文件上传漏洞-绕过js验证

1.漏洞原理&#xff1a; Web应用系统虽然对用户上传的文件进行了校验&#xff0c;但是校验是通过前端javascript代码完成的。由于恶意用户可以对前端javascript进行修改或者是通过抓包软件篡改上传的文件&#xff0c;就会导致基于js的校验很容易被绕过。 2.判断页面是否存在前…

SpringBoot下的智能健康推荐引擎

3系统分析 3.1可行性分析 通过对本基于智能推荐的卫生健康系统实行的目的初步调查和分析&#xff0c;提出可行性方案并对其一一进行论证。我们在这里主要从技术可行性、经济可行性、操作可行性等方面进行分析。 3.1.1技术可行性 本基于智能推荐的卫生健康系统采用SSM框架&#…

穷举vs暴搜vs深搜vs回溯vs剪枝(一)

文章目录 全排列子集找出所有子集的异或总和再求和全排列 II电话号码的字母组合 全排列 题目&#xff1a;全排列 思路 通过深度优先搜索的方式&#xff0c;不断枚举每个数在当前位置的可能性&#xff0c;然后回溯到上一个状态&#xff0c;直到枚举完所有可能性得到正确的结果 r…

FastApi SQLAlchemy SQLite

FastApi fastapi是一个用于构建API 的现代、快速&#xff08;高性能&#xff09;的web框架&#xff0c;它是建立在Starlette和Pydantic基础上的。 Pydantic是一个基于Python类型提示来定义数据验证、序列化和文档的库&#xff0c;Starlette是一种轻量级的ASGI框架/工具包&…

哪些因素会影响 FMEA 实施的效果?

在探讨哪些因素会影响FMEA&#xff08;潜在失效模式及后果分析&#xff09;实施效果的问题时&#xff0c;我们不得不深入剖析FMEA的核心理念、实施流程及其在企业质量管理中的应用实践。FMEA作为一种系统性的预防性工具&#xff0c;旨在识别产品或过程中潜在的失效模式及其影响…

C++,STL 030(24.10.14)

stack容器&#xff08;栈&#xff09;的基本概念&#xff1a; 1.stack容器是一种先进后出的数据结构&#xff0c;它只有一个出口。 2.图例&#xff1a; 注意&#xff1a; (1)进栈顺序&#xff1a;a1 -> a2 -> a3 -> a4 -> a5 (2)出栈顺序&#xff1a;a5 -> …