题目
第1题
A.F需要8.0.6(含)以上版本
B.EDR与AF联动,EDR无需配置,在AF上配置即可
C.AF联动EDR举证闭环功能,要求AF的版本在8.0.12及以上
D.EDR需要和AF的443端口连通
第2题
A.AF自身需要上网,所以需要配置缺省路由
B.需要调整应用控制策略,默认AF是拦截所有数据通信
C.内网服务器配置私网地址对外发布业务,需要在AF上配置DNAT
D.AF如需被不同网段的终端管理,需要配置回包路由
第3题
A.AF自身需要上网,所以需要配置缺省路由
B.需要调整应用控制策略默认AF是拦截所有数据通信
C.内网服务器配置私网地址对外发布业务需要在AF上配置
D.NATDAF如需被不同网段的终端管理需要配置回包路由
第4题
A.二三层桥接的二层虚拟子接口上TRACK对应的PW的BFD
B.二三层桥接的三层虚拟子接口上TRACK对应的PW的BFD
C.B设备与A设备互联VLAN 31子接口TARACK需要track B设备到ER的链路以及B设备互联的链路状态,即双纤联动
D.B设备到A设备的PW上需要TRACK该PW的BFD状态
第5题
A.建议统一使用链路捆绑,即使只有一条物理链路的场景
B.捆绑组中的接口应分布在不同板卡上
C.IPv4静态路由和IPv6静态路由应分别track IPv4和IPv6 BFD会话
D.CE-SPN对接接口部署静态LACP
第6题
A.EDR联动SIP,只能在SIP配置
B.EDR联动SIP,只能在EDR上配置
C.EDR联动AF,AF配置即可,EDR不用配置
D.EDR联动SIP,EDR只需要与SIP的443端口通信
第8题
A.rns和track的作用是探测远端目标是否可达,并一定可以与静态路由、PBR策略路由、cellular接口做联动
B.show ip rns statistics 和 show ip track statistics可以看到rns和track的状态
C.rns的配置在以太网环境下一定要有下一跳,否则不生效
D.若要延迟track的up和down的时间,可以在rns中修改
第9题
A.在交付项目中,对于新上架部署的AF产品,想快速验证配置的安全策略是否正确,可使用xhack进行快速验证
B.在POC测试项目中,客户想测试一些POC功能用例,可使用xhack工具给客户做POC测试用例演示
C.在POC的PK测试项目中,想通过打批量pcap包优势样本的方式,和友商PK我们某方面功能的拦截检出率,可使用xhack工具进行自定义批量pcap包优势样本的导入,并支持批量回放pcap包优势样本,
D.在日常的设备运维中,客户想了解当前网络环境中部署的AF对内网业务的安全防护状态是否良好,可使用xhackT具,过客户网络环境中部署的AF,向客户内网的业务进行模拟攻击,利用xhack工具自动生成对应的安全报告,并下载报告给客户做安全分析汇报
第10题
A.QOS配置为AF级别,小于CIR的为绿色报文
B.如果是E1业务,那么超过CIR的报文即为红色,会被丢弃
C.QOS配置为AF级别,大于CIR小于PIR的为黄色报文
D.QOS配置为AF级别,大于PIR的为红色报文
第11题
A.docmd 0991 a1
B.docmd 0991 d3
C.docmd 0991 a4
D.docmd 0991 af
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!