版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
H3C负载均衡互换机提供了全面的健康检测算法,负载均衡调度算法以及会话
保持功能,可以根据应用场景进行灵活的选择,从而达成最优的负载均衡效果.
下面关于H3c负载均衡互换机描述不对的的是:(B)
3A.可以提供基于源地址/端口,HTTP头信息,SSLID,HTTPCooki
e信息的会话保持B.RA负载均衡调度功能和会话保持功能不能同时启动
C「A.可以提供基于ICMP,TCP,HTTP,FTP,SSL,DNS等健康检测
算法
r'D.可以提供基于轮询,最小连接,最小响应时间,加权方式,源/目的地
址Hash等负载均衡调度算法
H3c目前已经推出一系列高性能负载均衡互换机,可以应用在网络的各个节点,
下面哪些互换机系列支持负载均衡功能(AB)
「A.S9500E
rB.S7500E
「C.S12500厂AD.S5800
关于VPN,下述哪个说法是对的的?(ACD)
rA.包转发率不是VPN网关的关键性能指标B.厂燧口数是VP
N网关的关键性能指标
厂C.加密吞吐量是VPN网关的关键性能指标D厂缸最大并发隧道
数是VPN网关的关键性能指标
下面关于H3c数据中心安全解决方案优势描述对的的是(ABCD)A
「A.H3c安全设备有盒式设备也有插卡设备,可以旁路部署也可在线部署,
可以灵活的满足数据中心各种组网需求B厂A.H3c的一系列超万兆安
全设备,如FW,IPS,负载均衡,流量清洗等,可以完全满足数据中心对性能的苛刻
规定raC.H3c的安全虚拟化技术可以适应未来数据中心端到端虚拟化
的规定
「D.H3CFW产品的ACL加速功能和负载均衡产品的应用优化功能,能
大大提高数据中心的效率
关于H3cSecCenter部署说法对的的有(ABC)A
「A.分布式部署适合大型公司,不受地区限制,分级分权管理B「A
.用户只需要一台SecCenter设备即可对全网设备进行集中日记收集与
分析.
厂C.集中式部署适合中小型公司,成本低,管理简朴,投资回报率高
厂D.无法实现从集中式到分布式部署的升级
H3C异常流量清洗设备采用插卡式架构,可以通过扩展业务板方式进行扩容
ATrueFaiAse
H3C安全设备高性能包(ABCD)
④厂A.分布式架构:消除了结构性瓶颈问题,提高整机系统性能,突破小
包万兆线速解决的瓶颈
「B.多核平台:全面采用的多核多线程技术带来更高的解决性能和更低延
时C「A.硬件加密:全面内置硬件加密引擎,提供更高加解密性能和更多
VPN并发隧道能力
rD.FPGA:进行4~7层检测的快速预解决和ACL硬件加速
H3c互联网接入域安全设计的特色(ABCDE)mA.VPN安全接入A
rB.应用层链路负载
FC.高并发NAT防火墙D.rA入侵防护E.「A应用层
流量优化与内容审计
UTM在近几年进入了稳定快速发展阶段.IDC报告显示:2023年中国UTM市
场全年同比增长87.6%,其中下半年同比增长105.4%,并且预计未来5年年复
合增长率将超过50%.下列关于UTM优势描述对的的是(ACD)4
「A.UTM通过整合防火墙,VPN,病毒防护,URL过滤,垃圾邮件防护等安
全功能,减少了用户投资成本,满足小小型公司安全需求厂AB.UTM可以
完全取代IPS,FW,ACG等安全产品,这些产品已经没有存在价值了C厂〃.
UTM通过整合诸多安全功能,使得网络安全的维护和管理成本大大减少A
「D.可扩展性好,用户可以基于现网情况定制各种安全功能,满足用户的
差异性需求
H3c作为在国内最早推广IPS的厂商,在应用层安全领域有着深厚连续的积累,
组建有H3C攻防研究团队,有别于国内友商的针对IDS产品和漏扫产品的攻防
研究团队,H3c攻防研究团队一成立就聚焦在针对IPS产品的攻防上.下列有关H
3c攻防研究团队,说法错误的是(B)公
「A.H3c攻防研究团队秉承开放合作的安全文化,与微软(微软MAPP计划),
卡巴斯基(SafeStream病毒库)等都建立了强强合作关系AB.H3C
攻防研究团队开发的IPS特性库与其他友商开发的IDS特性库没有本质区别
C.H3c攻防研究团队是国内最早从事开发IPS特性库的攻防研究团队
4D.H3c攻防研究团队在北京,杭州等地都设有专业研究人员,可提供
24X7的IPS前瞻性安全防护
以下哪些防火墙不支持SSLVPN功能(B)AF1000-SAB
.U2OO-ACA.VI00-SD缸V100-E
下面那个用户也许存在VPN应用需求?(BCD)
"A.某大型网吧,提供高达千兆的Internet接入以及多达500台的主
机,需要对上网用户进行有效的计费,对用户上网行为进行有效的管理;
rB.大型制造公司,内部建设覆盖整个厂区的局域网,有统一的Intern
et出口,公司内部已经启动ERP系统,应用完善,天天有大量的销售人员出差;
FC.大型连锁机构,某品牌汽车4s店,总部设在上海,在全国省会级以上
r
城市都有连锁店面,天天销售数据和财务信息需要向总部汇总;DA.某
省级政府机构,在全省县级以及县级以上分布有专属分支机构,已经通过专线互
相连接,正在考虑一种经济有效的方式实现专线线路备份;
H3C负载均衡互换机以完善的功能以及高性能,高扩展性等优势,获得了广泛的
市场认可.下面关于H3c负载均衡互换机功能描述对的的是(ABCD)岫
厂A.支持链路负载均衡功能
「B.支持会话保持功能C.厂A支持七层服务器负载均衡功能
「D.支持四层服务器负载均衡功能
SecCenter的实时监控功能涉及以下哪些方面(ABCD)mA.实时监控
带宽运用率B厂乐实时监控每台设备流量C厂A.实时按应用查看
流量
rD.实时按协议记录网络流量
IPS可以提高数据中心的安全性,重要体现在(ABCD)A
「A.SQL注入,跨站等基于Web的安全防护
「B.系统漏洞防护(涉及Windows,非Windows系统漏洞,中间件漏洞,
应用软件漏洞)
FC.防范恶意袭击者对数据中心的敏感信息窃取,拒绝服务,非法篡改等
厂D.防范数据中心的Web服务器遭受网页篡改和网页挂马
rE.防止数据中心的设备硬件被毁坏
H3CSecBlade模块可以将安全和网络实现无缝融合,可认为用户带来如下优
势(ABCDE)
④LA.扩容方便,一台网络设备中可支持多块SecBlade模块
r
B.有效减少单点故障C厂A.支持热插拔,即插即用易部署A
「D.与网络设备统一管理,减少管理难度
「E.高性能,SecBlade模块全系列采用多核多线程CPU架构,实现业务的
并行解决
IPS的三大特性是:一是进一步七层的数据流袭击特性检测,二是在线部署实时
阻断袭击,三是袭击特性库的连续自动更新机制
True「AFa1se
根据网络协议的层次模型,可分为物理层,链路层,网络层和应用层,而每层都会面临不同的安
全问题,下面有关各层面临的安全问题和相应的安全技术的描述,对的的是(ABCD)劣
rA,网络层的重要安全问题是访问控制问题,协议异常,网络层DDoS问题,相应的安
全技术是防火墙技术,安全域技术AB.链路层的重要安全问题是ARP欺骗,广播风
暴等问题,相应的安全技术是MAC地址绑定,VLAN隔离,安全组网技术「AC.应用
层的重要安全问题是漏洞运用,扫描探测,协议异常,蠕虫,病毒,木马,钓鱼,SQL注入,P2P,
应用层DDoS,相应的安全技术重要是入侵防御技术.D.厂A物理层的重要安全问题是设
备或传输线路物理损坏,相应的安全技术是防灾,防震等技术
IPS向上可以迎合各行业的安全法规(如等保)对防袭击的规定,向下可以借势
不断产生的各种安全热点事件(如政府等网站被篡改),IPS存在很多市场机会,
下面有关IPS的应用,描述对的的是(ABCE)
FA.H3CIPS在工商银行总行南,北两大数据中心的成功应用说明了I
PS可以应用于任何高端的场合,同时也说明客户原有网络中部署的IDS不行,1
PS代替IDS的趋势明显
「B.IPS的透明特性保证了IPS的部署非常方便,在任何需要重点保护
的网络途径上都可以即插即用
「C.高端型号T5000-S3已成功应用于国家科技文献图书中心,北京延庆
教育城域网,大连金保,山西电子政务,大庆油田,中央电大等项目,T5000-S3
的重要应用场景为数据中心和大型园区网出口;同时,通过引导T5()00-S3,可
以屏蔽网神,联想网御等无高端IPS设备的厂商
厂D.网络的三大场景中,其中数据中心,广域网场景中需要部署IPS,而
园区网场景中不需要部署IPS
「E.H3CIPS在湖南电力的规模应用说明了IPS项目可以做得很大,
同时也说明了客户原有网络中仅有防火墙的防护是不够的,“FW+IPS”的组合部
署才干实现完整的安全防护
H3c的三大解决方案涉及(ABD)4
rA.园区网安全解决方案
B.数据中心安全解决方案r.边界防护安全解决方案A
rD.广域网安全解决方案
SecPath系列防火墙产品的操作系统平台是什么?(C)
院A.iWare
B.iMOS
C.Comware「AD.iMC
SecPathU200系列防火墙基于先进的多核硬件平台,融合基础安全,应用
层防护和流量控制等安全功能,并且是全球第一家集成用户行为审计的UTM产品,
从而为用户提供全方位的安全防护.其丰富的功能涉及(ABCD)
④LA.流量控制,行为审计厂AB.防垃圾邮件,URL过滤A
厂C.防病毒,漏洞防护
厂D.防火墙,VPN,NAT
H3C新一代广域网安全解决方案特色(ABCDEF)
厂A.采用多重高可靠的安全设备
厂B.安全智能渗透网络,融合部署C「〃.高性能安全设备,全千
兆部署D.「A策,管,监,控,营综合运用E.厂A深层流量净化及
动态调整F.iA多设备分级分域管理
H3CACG重要采用业界先进的特性检测技术,全面辨认各种网络应用.关于AC
G的特性库描述不对的的是(D)
AA.提供自动升级与手动升级方式,自动升级可关联到H3c公司网站实现
特性库的实时更新B厂A.对新应用的辨认,只需升级特性库,方便快捷;
同时,升级过程无需重启系统,不影响系统业务运营
C.H3C本地化专业研发团队7X24小时响应用户需求,并为用户迅速
提供可辨认业界最新应用的特性库
「D.ACG的检测技术与传统的根据端标语辨认协议的技术无多大差别
H3CSecPath系列防火墙可以支持下面哪些路由协议?(ABCD)A厂八
.RIP
厂B.静态路由
厂C.OSPF
厂D.BGP
IPS在广域网的价值有哪些?(ABCD)
厂A.防范一些安全管理松散的分支机构也许存在误用的或恶意的用户
F
通过广域网发起漏洞扫描探测和袭击AB.广域网全网应用层安全威胁
监控C.广③防范一些低安全级别和安全状况差的分支上的病毒,木马等通
过广域网向其他分支或总部扩散而给全网导致安全威胁
厂D.蠕虫导致的垃圾流量防护,保护广域网有限的带宽E「A.广域
网链路负载均衡
下述哪个说法是不对的的(A)A
A.接口数是VPN网关的关键性能指标B.「A最大并发隧道数是
VPN网关的关键性能指标
rC.包转发率不是VPN网关的关键性能指标
D.加密吞吐量是VPN网关的关键性能指标
H3CIPS在过去几年取得了多项资质和奖项,下面哪个资质或奖项是H3cI
PS所不具有的(A)4
CA.国家保密局涉密资质
B.国际权威安全组织CVE的兼容性认证「AC.微软的MAPP
认证
D.2023赛迪顾问记录H3C
IPS以22%的市场份额在国内市场占有率上排名第一,领先第二名8个百分
点H3C的流量清洗设备,可以保护用户免遭海量分布式拒绝服务袭击的威
胁,对其描述对的的是(ABCD)A「%H3c流量清洗设备通过采用静态
漏洞袭击特性检查,动态规则过滤,异常流量限速和H3C独创的“基于用户行
为的单向防御”技术,可以实现多层次安全防护
rB.H3c流量清洗设备支持业界最齐全的流量回注方式,涉及MPLSV
PN,GREVPN,策略路由,二层透传等多种方式C.H3c厂A流量清洗设备可
以旁路部署,实现对流量的按需清洗,在任何情况下都不会影响城域网正常业务
rD.H3c流量清洗设备采用先进的多核CPU结构,具有多千兆线速解
决能力;并且可以按需扩展,实现万兆级异常流量清洗能力
F500-A5是H3CSecPath防火墙旗舰产品,采用了多核+分布式架构,
其中采用了什么作为防火墙业务的协解决器(C)
A.NPAB.多核解决器
C.FPGAD.ASIC「A
H3CF5000-A5防火墙在公安部二代身份证信息查询中心,南京移动IP城域
网等都获成功应用,以下关于F5000-A5的技术优势描述对的的是(ABCD)A
「A.具有大容量NAT解决能力,ACL加速.B「A.采用CrossBa
r背板架构,性能可以平滑线性扩容,可实现跨板线性转发
厂C.采用多核+分布式FPGA架构,以FPGA作为防火墙业务协解决器,实
现了防火墙业务硬件化解决器
FD.具有双主控,双电源等核心冗余.
在2023,ACG除了继续要在园区网(如教育,公司,政府等的园区网)出口加强推广外,还需
要重点拓展ACG在广域网的应用,ACG在广域网的价值有哪些?(ABCDE)
劣厂A.对于有互联网出口的广域网,ACG在分支的广域网出口部署还可以实现对P2P等
滥用流量的限制,如福建邮政案例.
厂B.ACG在辨认应用层协议的基础上,根据带宽策略进行优先级标记改写,使广域网实
现基于应用的整网QoS联动C.rAACG在分支的广域网出口部署可以辨认某些关键应
用(如视频会议),并针对关键应用进行带宽保证,比传统的基于IP地址的带宽保证方式更灵
活.「.ACG提供的基于应用,基于用户等的流量记录和上网行为记录功能,可使广域
网带宽使用状态可视化,有助于广域网带宽问题的排查和带宽的优化.
厂E.ACG在分支的广域网出口部署可以辨认某些非关键应用(如FTP下载),并针对非关键
应用进行限流,比传统的基于IP地址和端口的限流方式更灵活.
防火墙是保护网络周边安全的关键设备,可以保护一个“信任”网络免受“非信
任”网络的袭击,但是同时还必须允许两个网络之间可以进行合法(符合安全策
略)的通信.
ATrue
Fa1se
H3CIPS最近通过了微软的认证,加入了微软的MAPP(MicrosoftActi
veProtectionsProgram)计划,可以提前获得微软的漏洞信息;MAPP计
划对合作伙伴规定非常严格,合作伙伴必须要提前进行相关技术部署,并在较短
的周期内,准时给微软公司提交安全设备针对微软最新漏洞的防护情况,假如无
法完毕则会失去MAPP成员资格和提前获取微软公司漏洞补丁的特别待遇.以下
有关MAPP计划说法错误的是(C)公
「A.作为MAPP计划的合作伙伴,H3c与微软公司的工程师一直保持着密
切的技术合作关系,H3c在微软公司漏洞补丁发布之前,及时从微软公司获取
各种安全漏洞信息,通过对漏洞的分析而生成相关产品特性库,下发到H3C的I
PS等安全产品中,实现“零日袭击”的防范B.「魂软的MAPP合作计划
可以作为厂商和产品的资质规定写入招标参数
C.H3CIPS已有了卡巴斯基的合作证明和病毒库授权,不需要再有
微软的MAPP认证
「D.通过MAPP认证,是国际知名厂商微软公司对H3c安全技术实力的认
可,国内具有该认证的厂商屈指可数
H3C负载均衡互换机除了基本的负载均衡功能外,还具有下列哪些有用的扩展
功能?(BCD)
厂A.支持防病毒功能
rB.支持VLAN,链路聚合以及各种静态,动态路由功能
rc.支持IRF2虚拟化功能,可以方便的实现多台设备的堆叠
rD.支持DDOS袭击防护等完善的安全功能
防火墙是保护网络周边安全的关键设备,可以保护一个“信任”网络免受“非信
任”网络的袭击,但是同时还必须允许两个网络之间可以进行合法(符合安全策略)
的通信,以下哪些指标是评价防火墙性能的核心指标(BCD)
1A.最大接口数
「B.并发连接数
F
C.每秒新建连接数D.厂A吞吐量
SecCenter目前的重要功能涉及(ABCDE)A.厂-实时监控与事件关联
厂B.1000种报表的自动或手工生成,业内最丰富C.ra对防火
墙进行策略配置
「D.提供ACG/IPS/AFC等管理软件系统,利于搭建安全统一管理中心
厂E.与iMC等配合,提供全网的联动功能,业内最强
在本地一所985高校要在校园网出口部署一台防火墙,学校总人数2~3万,同
时在线用户数上万人,有三个出口电信1G,网通100M,教育网出口1G,请问以
下哪款防火墙能满足这所高校的规定(A)A
rA.F5000
B.Fl000-AC.CaU200
D.Fl000-S
什么是计算机蠕虫(D)
A.是指对于公司网络来说,非业务数据流(如P2P文献传输与即时通讯,
垃圾邮件,病毒和网络袭击)消耗了大量带宽
「B.驻留在计算机的系统中,收集有关用户操作习惯的信息,并将这些信
息通过互联网悄无声息地发送给软件的发布者rAC.一种寄生在计算机
上的病毒
rD.计算机蠕虫是指通过计算机网络传播的病毒,泛滥时可以导致网络
阻塞甚至瘫痪
H3c广域网解决方案与传统解决方案更高效,重要体现在以下哪些方面(ABC)
A厂A.可扩展:业务扩充需要,规定升级灵活的模块化接口扩展方式和高
接口密度设计
「B.低负载:业务模型复杂,安全威胁倍增,安所有署规定低负载,高保
障C.La高带宽:广域核心网络设备万兆化,广域分支网络设备千兆化
H3C流量清洗设备在发现袭击后,通过哪种引流手段实现流量牵引解决(ABC)
4A.OSPFBCA.Rip
rC.BGP
D.静态路由
防火墙重要侧重于网络层袭击的防护,IPS重要侧重于应用层袭击的防护,要保
证目的系统的安全性,防火墙与IPS的组合部署是必须的
TruecFalse
H3CIPS在金融行业有着广泛应用,典型的如:工总行已经连续三期采购了多
台T1000-A设备,中国银行网银也采用了我司的T1000-A设备,H3cIPS还应
用于近30家证券,基金机构,有关金融行业的H3cIPS应用说法对的的是
(B)
JA.IPS在金融行业的广泛应用与国际金融海啸有关
B.金融行业对业务安全和业务连续性的规定异常苛刻,H3CIPS在
全国性大型银行网银数据中心的成功应用说明H3CIPS可应用于任何高端,
严酷的网络环境中C一缸由于金融行业钱多,所以采购H3cIPS
SeePathACG8800高端产品在高校,教育,教育城域网,政府,公司,金融
等行业均实现了规模的突破,在项目中可完全复制,以下关于SecPathACG的机
会点描述,对的的是(ABCD)
A.在广域网上,通过ACG基于应用的带宽保证功能,可保证关键业务
能在带宽资源有限的广域网上获得优先服务.
厂B.高校/教育/教育城域网需求强烈,该类用户存在出口流量较大(2~4
G),对设备的可靠性/稳定性规定高,流量管理与行为审计的需求并存,公网出口
较多等特点,如中南大学,湖南大学,深圳大学,无锡教育城域网等,SecPathAC
G8800可谓量身定制,具有较高的竞争力C.厂A在政府,金融,电力等纵
向性较强的行业,除规定流量管理与行为审计的需求并存外,针对国家,省级流量
较大,可靠性规定高等特点,可针对性地布入或事先步入SecPathACG8800
高端,下级可选择性采用SecPathACG2023,实现在广域网/二三级网统一
行为监管,如山西农信,福建邮政,山东电力等
rD.在高端公司用户,该类用户存在对可靠性/稳定性规定高,对流量管
理与行为审计的需求并存,如中铝
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年江苏能达私募基金管理有限公司公开招聘工作人员备考题库附答案详解
- 会议宣传与媒体报道制度
- 2026年财达证券股份有限公司天津狮子林大街证券营业部招聘备考题库带答案详解
- 南昌大学鄱阳湖教育部环境与资源利用教育部重点实验室2025年科研助理招聘备考题库及答案详解参考
- 企业财务预算与审核制度
- 2026年浙江空港数字科技有限公司工程项目部工程项目管理员(劳务派遣)招聘备考题库及答案详解1套
- 2026年黄山市徽州国有投资集团有限公司招聘工作人员备考题库含答案详解
- 养老院入住资格审查制度
- 2026年浦发银行总行社会招聘备考题库带答案详解
- 2026年狮山中心小学道德与法治镇聘教师招聘备考题库含答案详解
- 2026年内蒙古白音华铝电有限公司招聘备考题库带答案详解
- 2025年玉溪市市直事业单位选调工作人员考试笔试试题(含答案)
- 2026年涉县辅警招聘考试备考题库附答案
- 2025湖南湘西鹤盛原烟发展有限责任公司招聘拟录用人员笔试历年备考题库附带答案详解
- 2026湖南株洲市芦淞区人民政府征兵办公室兵役登记参考考试题库及答案解析
- 2026年高考语文备考之18道病句修改专练含答案
- 私域流量课件
- 2025年杭州余杭水务有限公司招聘36人笔试备考试题及答案解析
- GB/T 7251.5-2025低压成套开关设备和控制设备第5部分:公用电网电力配电成套设备
- 江苏省2025年普通高中学业水平合格性考试英语试卷(含答案)
- 机器人手术术后引流管管理的最佳实践方案
评论
0/150
提交评论