AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为数通工程师HCIA题库 题目详情
CA4DE285D8E00001CB16773012001733
华为数通工程师HCIA题库
799
单选题

7.华为设备可以使用 Telnet 协议进行管理, 关于该管理功能, 以下哪个说法师正确的?

A
 Telnet 默认使用的端口号为 22, 不可以修改
B
 Telnet 必须开启 VTY 接口接口, 且最大为 15
C
 Telnet 不支持基于用户名和密码的认证
D
 Telnet 不支持部署 ACL 来增加安全性

答案解析

正确答案:B

解析:

这道题考查的是华为网络设备中 Telnet 服务的基本配置原理及安全特性。我们需要逐一分析各个选项的技术细节,以确定正确答案。 **选项 A 分析:** Telnet 协议默认使用的端口号是 **23**,而不是 22。端口号 22 通常是 SSH(Secure Shell)协议的默认端口。此外,在华为设备上,管理员可以通过命令修改 Telnet 服务的监听端口,并非不可修改。因此,该选项说法错误。 **选项 B 分析:** 在华为 VRP(Versatile Routing Platform)系统中,远程登录(包括 Telnet 和 SSH)需要通过 **VTY(Virtual Terminal,虚拟终端)** 接口进行接入。 1. **必须开启 VTY**:如果不配置或关闭 VTY 用户界面,用户无法通过远程方式登录设备。 2. **最大编号为 15**:华为设备通常支持 VTY 0 到 VTY 15,共 16 个虚拟终端线路。这意味着最多允许 16 个并发远程连接。虽然不同型号或软件版本可能有所差异,但在常规认证考试和通用配置中,VTY 的最大索引通常为 15。 因此,该选项关于“必须开启 VTY”及“最大为 15”的描述符合华为设备的常规配置逻辑,说法正确。 **选项 C 分析:** Telnet 支持多种认证方式,包括 **AAA 认证**(基于用户名和密码)、密码认证等。在实际生产环境中,为了安全和管理规范,通常都会配置基于用户名和密码的 AAA 认证。因此,说“不支持基于用户名和密码的认证”是错误的。 **选项 D 分析:** 为了提高安全性,华为设备允许在 VTY 用户界面下应用 **ACL(访问控制列表)**。通过配置 ACL,可以限制只有特定源 IP 地址的主机才能发起 Telnet 连接,从而防止非法用户的访问尝试。因此,说“不支持部署 ACL”是错误的。 **总结:** * A 错在端口号(应为 23)及不可修改的说法。 * C 错在否认了用户名/密码认证的支持。 * D 错在否认了 ACL 的支持。 * B 正确描述了 Telnet 依赖 VTY 接口以及 VTY 的典型范围。 故正确答案为 **B**。

相关知识点:

华为Telnet需开VTY接口

题目纠错
华为数通工程师HCIA题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码