AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为认证数通HCIP H12-821 Datacom题库 题目详情
CA4DE27EAE700001AF82B7B080101682
华为认证数通HCIP H12-821 Datacom题库
1,062
单选题

492.USG防火墙上提供了Local区域,代表防火墙本身。凡是由防火堵主动发出的报文均可认为是从Local区域中发出,凡是需要防火堵响应并处理(不是转发)的报文均可认为是由Local区域接收。 (1分)

A
 TURE (需要免费更新题库微信:276137877)
B
 FLASE

答案解析

正确答案:A

解析:

该题考查USG系列防火墙的安全区域(Security Zone)概念,特别是Local区域的定义与作用。 正确答案:A(TRUE) 解析如下: 在华为USG系列防火墙中,安全区域用于逻辑划分网络,实现基于区域间策略的安全控制。系统预定义了多个安全区域,包括Trust、Untrust、DMZ、Local等。 其中,Local区域是一个特殊且不可删除的系统内置区域,它代表防火墙设备自身。其核心特性为: 1. 所有由防火墙主动发起的报文(如Ping测试、NTP时间同步、SNMP告警上报、日志发送、路由协议报文等),源地址为防火墙接口IP或管理IP,均被视为从Local区域发出; 2. 所有需要防火墙自身处理(而非转发)的入向报文(如SSH/Telnet登录请求、HTTPS管理页面访问、ICMP Echo Request响应、ARP请求响应等),目的地址为防火墙接口IP,均被视为发往Local区域,由Local区域接收并交由防火墙的CPU进行上送处理。 因此,题干所述“凡是由防火墙主动发出的报文均可认为是从Local区域中发出,凡是需要防火墙响应并处理(不是转发)的报文均可认为是由Local区域接收”,完全符合华为USG防火墙官方文档对Local区域的定义。 知识点延伸: - Local区域与其他区域(如Trust、Untrust)之间默认无安全策略放通,若需允许外部访问防火墙管理功能(如Web管理、SSH),必须手动配置从对应区域到Local区域的安全策略; - 报文流向判断依据是逻辑方向,而非物理接口位置;Local区域不绑定具体物理接口,而是抽象表示设备本体; - 转发类报文(即经过防火墙但源/目的均非防火墙自身)不涉及Local区域,仅在接口所属区域之间流动。 综上,题干陈述准确,答案为A(TRUE)。
题目纠错
华为认证数通HCIP H12-821 Datacom题库

扫码进入小程序
随时随地练习

相关题目

单选题

576.若使两台华为路由器建立BFD会话,且AR1的发送间隔50毫秒,接收间隔80毫秒; AR2的发送间隔60毫秒,接收间隔90毫秒。那么以下关于协商后时间间隔的描述,正确的是哪一项? (1分)

单选题

575.关于告警消息“0SPF/2/IFAUTFAIL(OID)[1.3.6.1.2.1.14.16.2.6]:Apacketisreceivedonanon-virtualInterface from a muter whos eauthentication key Or authentication type conflicts with the local authentication keyOr authentication type. ( IflpAddress=[ipaddress]AddressLesslf=(interflce-index]Processld=[process-id]Routerld=(muter-id)]PacketSrc=[source-ip-address]ConfigErrorType=(error-type)] PacketType=[packettypel] InstanceName=[linstancename])”的描述错误的是: (1分)

单选题

574.关于链路聚合的基本概念,下面描述错误的是 (1分)

单选题

573.对于 OSPF 中虚连接的描述错误的是 (1分)

单选题

572.现有一台交换机通过某端口与一个指定端口相连,但是该端口不转发任何报文,却可以通过接收BPDU来监听网络变化,那么该端口的角色应该是以下哪一选项? (1分)

单选题

571.如图所示,三台一层交换机与一台 HUB 互联,交换机均开启 STP 功能,交换机 STP 的桥 ID 设置请参考下图,其它均是默认配置。以下描述中中错误的是哪一选 项?(1分)

单选题

570.如图所示是路由器 RTD 的部分输出信息,以下关于该输出信息的描述,正确 的是哪选项?(1分)

单选题

569.如图所示,路由器所有的接口开启 OSPF,链路的 Cost 值如图中标识,R2 LoopbackO 的 0 接口通告在区域 O,则在区域 1 中,R2 和 R3 都会以 Type3LSA的形式传递 10.0.2.2/32 的路由信息(1分)

单选题

568.如图所示是一台路由器的 BGP 错误输出信息。以下关于这段信息的描述, 错误的是哪一选项?(1分)

单选题

567.三条路由条目的路由属性如图所示,假设三条路由条目下一跳均可达,当这三 条路由条目按顺序先后到达 BGP 路由器后,在默认情况下,最终 BGP 会优选哪一 条路由条目?(1分)

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码