APP下载
首页
>
IT互联网
>
HCNA-Security知识练习复习题库
搜索
HCNA-Security知识练习复习题库
题目内容
(
多选题
)
164、关于防火墙分片缓存功能的描述,下列哪些选项是正确的?(多选)

A、  缺省情况下,防火墙对分片报文进行缓存

B、  配置分片报文直接转发功能后,对于不是首片报文的分片报文,防火墙将根据域间安全策略进行转发

C、  对于分片报文, NATALG不支持对SIP分片报文的处理

D、  缺省情况下, 一个IPV4报文的最大分片缓存数目为32 ,一个IPV6报文的最大分片缓存数目为255、

答案:ACD

HCNA-Security知识练习复习题库
11、在USG系列防火墙上配置NAT Server时,会产生server-map表,以下哪项不属于该表现中的内容?
https://www.shititong.cn/cha-kan/shiti/000c8420-a281-c952-c0a3-296f544bf400.html
点击查看题目
129、如果管理员使用缺省的default认证域对用户进行验证,用户登录时只需要输入用户名;如果管理员 使用新创建的认证域对用户进行认证,则用户登录时需要输入”用户名@认证域名”
https://www.shititong.cn/cha-kan/shiti/000c8425-a85f-9e62-c0a3-296f544bf400.html
点击查看题目
19、防火墙除了支持内置Portal认证外,还支持自定义Portal认证,当采用自定义Portal认证时,不需要单独部署 外部Portal服务器。
https://www.shititong.cn/cha-kan/shiti/000c8425-a859-e56d-c0a3-296f544bf400.html
点击查看题目
85、企业内部用户上网场景如图所示,用户上线流程有:1.认证通过, USG允许建立连接2.用户访问internet输入http://1.1.1.13.USG推送认证界面4. 用户成功访问http://1.1.1.1 ,设备创建session表5 用户输入正确的用户名和密码以下正确的流程排序应该:
https://www.shititong.cn/cha-kan/shiti/000c8420-a294-e943-c0a3-296f544bf400.html
点击查看题目
259、关于业务连续性计划,以下说法正确的是?(多选)
https://www.shititong.cn/cha-kan/shiti/000c8422-f8ca-6957-c0a3-296f544bf400.html
点击查看题目
48、以下哪些选项属于PKI实体向CA申请本地证书的方式?(多选)
https://www.shititong.cn/cha-kan/shiti/000c8422-f8ad-ff63-c0a3-296f544bf400.html
点击查看题目
261、社会工程学是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如 欺骗、伤害等危害手段。
https://www.shititong.cn/cha-kan/shiti/000c8425-a86b-1cd5-c0a3-296f544bf400.html
点击查看题目
37、下列哪一项不属于P2DR模型中Detection环节使用到的方法?
https://www.shititong.cn/cha-kan/shiti/000c8420-a287-d190-c0a3-296f544bf400.html
点击查看题目
7.创建和维护索引需要时间,随着数据量的增加所消耗的时间也会增加
https://www.shititong.cn/cha-kan/shiti/000f56ed-6d9f-fa0a-c054-9b6477d91d00.html
点击查看题目
161、IPSec VPN采用的是非对称加密算法对传输的数据进行加密
https://www.shititong.cn/cha-kan/shiti/000c8425-a862-5f6f-c0a3-296f544bf400.html
点击查看题目
首页
>
IT互联网
>
HCNA-Security知识练习复习题库
题目内容
(
多选题
)
手机预览
HCNA-Security知识练习复习题库

164、关于防火墙分片缓存功能的描述,下列哪些选项是正确的?(多选)

A、  缺省情况下,防火墙对分片报文进行缓存

B、  配置分片报文直接转发功能后,对于不是首片报文的分片报文,防火墙将根据域间安全策略进行转发

C、  对于分片报文, NATALG不支持对SIP分片报文的处理

D、  缺省情况下, 一个IPV4报文的最大分片缓存数目为32 ,一个IPV6报文的最大分片缓存数目为255、

答案:ACD

HCNA-Security知识练习复习题库
相关题目
11、在USG系列防火墙上配置NAT Server时,会产生server-map表,以下哪项不属于该表现中的内容?

A.   目的IP

B.   目的端口号

C.   协议号

D.   源IP

https://www.shititong.cn/cha-kan/shiti/000c8420-a281-c952-c0a3-296f544bf400.html
点击查看答案
129、如果管理员使用缺省的default认证域对用户进行验证,用户登录时只需要输入用户名;如果管理员 使用新创建的认证域对用户进行认证,则用户登录时需要输入”用户名@认证域名”

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/000c8425-a85f-9e62-c0a3-296f544bf400.html
点击查看答案
19、防火墙除了支持内置Portal认证外,还支持自定义Portal认证,当采用自定义Portal认证时,不需要单独部署 外部Portal服务器。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/000c8425-a859-e56d-c0a3-296f544bf400.html
点击查看答案
85、企业内部用户上网场景如图所示,用户上线流程有:1.认证通过, USG允许建立连接2.用户访问internet输入http://1.1.1.13.USG推送认证界面4. 用户成功访问http://1.1.1.1 ,设备创建session表5 用户输入正确的用户名和密码以下正确的流程排序应该:

A.   2->5->3->1->4

B.   2->3->5->1->4

C.   2->1->3->5->4

D.   2->3->1->5->4

https://www.shititong.cn/cha-kan/shiti/000c8420-a294-e943-c0a3-296f544bf400.html
点击查看答案
259、关于业务连续性计划,以下说法正确的是?(多选)

A.   业务连续性计划在确定项目范围阶段不需要公司高层参与

B.   因为不能预测所有可能会遭受的事故,所以BCP需要具备灵活性

C.   业务连续性计划在形成正式文档前不需要公司高层参与

D.   并非所有的安全事故都必须报告给公司高层

https://www.shititong.cn/cha-kan/shiti/000c8422-f8ca-6957-c0a3-296f544bf400.html
点击查看答案
48、以下哪些选项属于PKI实体向CA申请本地证书的方式?(多选)

A.   在线申请

B.   本地申请

C.   网络申请

D.   离线申请

https://www.shititong.cn/cha-kan/shiti/000c8422-f8ad-ff63-c0a3-296f544bf400.html
点击查看答案
261、社会工程学是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如 欺骗、伤害等危害手段。

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/000c8425-a86b-1cd5-c0a3-296f544bf400.html
点击查看答案
37、下列哪一项不属于P2DR模型中Detection环节使用到的方法?

A.   实时监控

B.   检测

C.   报警

D.   关闭服务

https://www.shititong.cn/cha-kan/shiti/000c8420-a287-d190-c0a3-296f544bf400.html
点击查看答案
7.创建和维护索引需要时间,随着数据量的增加所消耗的时间也会增加
https://www.shititong.cn/cha-kan/shiti/000f56ed-6d9f-fa0a-c054-9b6477d91d00.html
点击查看答案
161、IPSec VPN采用的是非对称加密算法对传输的数据进行加密

A. 正确

B. 错误

https://www.shititong.cn/cha-kan/shiti/000c8425-a862-5f6f-c0a3-296f544bf400.html
点击查看答案
试题通小程序
试题通app下载