为了达到学习的目的,每日十题栏目的详解将不再直接公布,由各位学习在评论区问出不懂得问题,也可以直接联系邮箱hubw001@163.com。欢迎各位来信交流。
真的不是藏私,只是直接发布一些结果,就是应试了。我希望大家可以通过考证能够多学习一些知识。
如果真的需要答案,评论区留下邮箱,我发给你就是了
34 同一安全区域的主机和服务器之间互访时,不需要使用NAT进行地址转换。
A正确 B错误
35 下列关于防火墙的域间安全策略的描述,正确的是:
A域间安全策略按照排列顺序匹配,排列在前的有限匹配
B域间安全策略按照ID号码大小匹配,号码小的优先匹配
c域间安全策略按照ID号码大小匹配,号码大的优先匹配
D域间安全策略按照序号大小自动排列,当改变排列顺序,号码也跟着改变
36 对于此段配置描述错误的是:
A 配置gigabitethernet0/0/1接口为信任接口
B如果gigabitethernet0/0/1接口收到DHCP请求报文中,没有option82的 suboptionl信息,则设备会生成option82,并插入到报文中
C 开启DHCP Snooping配置可以用来防止DHCP Sserver仿冒者攻击
D 开启DHCP Snooping配置可以用来防止ARP欺骗攻击
37 关于NAT地址池的配置命令如下,则其中no-pat参数的含义是:
A不做地址转换
B进行端口复用
C不转换源端口
D不转换目的端口
38 下列选项中,关于Agile Controller的业务随行描述正确的是:(多选)
A 管理员在配置业务随行时,应该选择合适的用户认证点与策略执行点。
B 在业务随行中,可以定义用户类安全组,这部分安全组中的成员主要指网络的一个静态网段或者服务器资源,他们的需要手动与安全组建立绑定
C 在业务随行中,通过矩阵关系来描述一个安全组(比如用户)到另一个安全组(比如服务器)的访问权限关系
D.在业务随行中,通过指定某些VIP用户所属安全组的转发优先级,来保障这部分人员的网络使用体验。
39 MPLS中有转发等价类(FEC-Forwarding Equivalence Class)的概念。那么FEC不能基于下列哪些标准进行分配?
A碎片偏移量 B目标地址
C 应用协议 D服务类别
40 快速检测技术可以尽早地检测到与相邻设备间的通信故障,以便系统能够及时采取措施,保证业务不中断。
A正确 B错误