题目
A.静态路由+BFD
B.静态路由+VRRP
C.动态路由+BFD
D.静态路由+VRRP
第1题
A.并发连接数和1分钟内的尝试连接数
B.并发连接数
C.1分钟内的尝试连接数
D.并发连接数和3分钟内的尝试连接数
第3题
【问题1 】(4分) 在图1-1的防火墙设备中,配置双出口链路有提高总带宽、 (1)、链路负载均衡作用。通过配置链路聚合来提高总带宽,通过配置(2)来实现链路负载均衡。 【问题2】(4分) 防火墙工作模式有路由模式、透明模式、混合模式,若该防火墙接口均配有IP地址,则防火墙工作在(3)模式,该模式下,ERP服务器部署在防火墙的(4)区域。 【问题3】(4分) 若地址规划如表1-1所示,从IP规划方案看该地址的配置可能有哪些方面的考虑? 表1-1 位置或系统 VLAN ID 地址区间 信息点数量 备注 行政部 10~13 192.168.10.0~192.168.13.0 60 网段按楼层分配,每个网段末位地址为网关 技术部 14~17 192.168.14.0~192.168.17.0 80 生产部 18~20 192.168.18.0~192.168.20.0 30 无线网络 22 192.168.22.0 行政楼区域部署 监控网络 23 192.168.23.0 30 信息点分散 ERP 30 192.168.30.0 【问题4】(3分) 该网络拓扑中,上网行为管理设备的位置是否合适?请说明理由。 【问题5】(3分) 该网络中有无线节点的接入,在安全管理方面应采取哪些措施? 【问题6】(2分) 该网络中视频监控系统与数据业务共用网络带宽,存在哪些弊端?
第4题
A.PI-0
B.PI-1
C.PI-2
D.以上选项都不对
第5题
A.manage-ip配置需为每个区域(zone)配置
B.manage-ip限制谁能够管理ScreenOS设备
C.manager-ip限制谁能够管理ScreenOS设备
D.manage-ip隐藏用于管理设备的IP地址
第6题
A.虚拟网络设备包含下一代防火墙、广域网优化、应用交付等设备
B.使用虚拟网络设备,需要导入对应的模版至超融合平台中,并且对设备进行授权后才能正常使用
C.当超融合平台被云管平台纳管后,还可以在超融合虚拟网络拓扑中新建、删除下一代防火墙等设备
D.授权完成之后配置设备IP地址即可通过网络登录到设备web控制台进行功能配置操作
第8题
A.使用命令displaycurrent-configuration,可以显示缺省配置文件自身的配置信息
B.通过命令行配置安全策略引用缺省配置文件时,需要输入完整的配置文件名称,否则无法成功引用
C.在命令行界面下,通过命令displayprofiletypefile-blocknamedefault可以查看到缺省配置文件中的配置信息
D.管理员应该首先明确需要对哪些类型的文件进行过滤,然后选择设备能够支持的文件类型,最后在“自定义扩展名”中填写剩余的文件类型
第9题
A.commit confirmed
B.commit and-quit
C.commit
D.commit check
第10题
A.防火墙是在一个被认为是安全和可信的内部网和一个被认为不那么安全和可信的外部网(如Internet)之间提供的一个由软件和硬件设备共同组成的安全防御工具
B.由软件和硬件设备共同组成的安全防御工具
C.防火墙能根据所设置的安全规则动态维护通过防火墙的所有通信的状态,是基于连接的过滤
D.通过以防火墙为中心的安全方案配置,一个子网的所有或大部分需要改动的软件以及附加的安全软件(如口令、加密、身份认证、审计等)能集中地放在防火墙系统中
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!