H3CIMC题库汇总(GB0 960比较全)

合集下载

imc试题整理

imc试题整理

选择题1、关于认证,以下说法错误的是()A 认证终端必须能够与AAA服务器正常通讯才能身份认证成功;B H3C交换机缺省是基于端口的认证;C 启用认证的接入设备与iMC服务器之间交互的是EAP报文;D H3C交换机支持pap/chap/eap三种认证方式2、安全检查是客户端直接与服务器通讯完成的,一个完整的安全检查流程包含了四个交互报文。

关于安全检查,以下说法正确的是()。

A 安全检查由客户端主动发起,目的端口为UDP 9019;B 安全检查由服务器主动发起,目的端口为UDP 9029;C 如果在配置台上将策略服务器禁用,则客户端不会发起安全检查请求;D 如果认证的账号不使用安全策略(即只身份认证),则客户端不会发起安全检查请求3、以下关于iMC Dbman方式的双机备份的描述正确的有( )。

A iMC Dbman定期将iMC主机的数据库文件备份,然后通过FTP上传到iMC备机;B备用iMC服务器会通过心跳机制检测iMC主服务器是否故障并在主服务器故障时主动接管认证业务;C Dbman工具包含在iMC平台组件中,部署平台组件即可获得Dbman;D 需要在主/备服务器上同时完成Dbman双机备份的配置才能实现双机数据库的自动同步4、EAD解决方案有三种服务器的容灾方案,关于这三种服务器容灾方案的对比,说法正确的是( )。

A 逃生工具、Dbman双机备份和双机热备都能够保证故障时在线用户不掉线;B Dbman备份和双机热备相比,能够提供独立的两套认证系统,可以解决服务器侧所有的软硬件故障;C Windows双机热备组网中需要包含共享存储设备和AD/DNS服务器;D 双机热备支持Portal认证方式5、下列关于LDAP认证的说法中,正确的是()。

A LDAP认证时交换机不能配置为CHAP认证模式;B iMC平台就可以和LDAP服务器联动进行LDAP认证;C iMC与微软AD服务器进行LDAP认证时,认证用户的账号密码信息都保存在AD服务器上;D只有认证时才能进行LDAP认证,Portal认证只能使用本地用户密码。

HCIMC题库汇总比较全

HCIMC题库汇总比较全

H3CS-IMC题库汇总第一套1、下列关于iMC平台组件工作原理的说明中,不正确的是A、平台主要通过SNMP协议报文与设备交互,读取网络设备上的状态信息B、ACLM组件通过命令行获取设备状态信息,智能配置管理组件在某些情况下也需要命令行读取数据C、平台的报表组件是一个很特殊的组件,不需要与网络设备进行交互,而只需要读取数据库的数据D、iMC平台采用B/S架构,通过浏览器访问管理界面,默认端口是TCP80(D)2、若要实现802.1xEAD,关于接入交换机上的认证模式(RADIUS的封装模式),以下说法错误的是:A.H3C交换机在CHAP认证模式下,使用标准RADIUS属性(EAP-Message)下发策略代理服务器的IP和端口,从而使得客户端主动与安全策略服务器之间建立通讯B.第三方设备必须使用EAP中继的封装模式才能实现EADC.H3C交换机的缺省认证模式为CHAP,通过命令行修改为EAP模式也能实现EADD.如果iMC服务器从微软域控制器上同步帐号信息,实现基于域统一认证方式的EAD,则此时H3C交换机不能够使用CHAP认证模式封装RADIUS报文(A)3、关于802.1xEAD在服务器上的基本配置顺序,可以按照以下顺序配置:A.接入设备✍服务✍具体的安全检查项✍安全策略✍安全级别✍账户B.接入设备✍服务✍账户✍具体的安全检查项✍安全级别✍安全策略C.接入设备✍具体的安全检查项✍安全级别✍安全策略✍服务✍账户D.接入设备✍安全级别✍安全策略✍服务✍具体的安全检查项✍账户(C)4、在H3C交换机上关于认证域的应用,以下说法错误的是:A.如果客户端不带域名认证,则交换机将为该帐号应用缺省的认证域B.在CHAP/PAP认证方式下,如果客户端不带域名认证,交换机上的用户名格式配置为with-domain,则服务器上该帐号一定要关联一个服务后缀为空的服务C.在CHAP/PAP认证方式下,如果客户端带域名认证,交换机上的用户名格式配置为with-domain,则服务器上该帐号一定要关联一个服务后缀与交换机上的domain名称一致的服务D.radiusscheme(认证方案)的名称只在交换机上具有本地意义,与服务器上的配置无关(B)5、关于Portal认证,以下说法中错误的是:A.Portal认证方式没有802.1x认证方式控制严格,但Portal认证支持免客户端安装(网页认证),并且实施简单,适合用于旧网改造B.二层Portal模式下,Portal设备以认证终端的IP和MAC地址来唯一标识一个在线用户,而三层Portal模式下,Portal设备以认证终端的IP地址唯一标识一个在线用户C.使能Portal的物理接口或VLAN虚接口仅对入方向的报文做控制D.Portal协议是一种公有的标准认证协议,协议报文基于UDP(D)6、关于PortalFreerule的应用,以下说法错误的是:A.Portalfreerule在设备全局模式下配置,可配置多条B.Portal认证的过程要求Portal服务器与Portal设备间通讯正常,在特定组网环境下,必须配置freerule来允许Portal服务器与Portal设备的通讯C.如果要支持在网页中输入域名也能重定向至Portal认证页面,则必须在Portal设备上配置一条Free规则,允许认证终端访问DNS服务器的地址D.Portal认证的前提是认证终端必须和Portal服务器通讯正常。

H3CNE题库官网最新完整附答案详解

H3CNE题库官网最新完整附答案详解

H3CNE题库官⽹最新完整附答案详解第1篇计算机⽹络基础第1章计算机⽹络概述1. 以下关于电路交换和分组交换的描述正确的是______。

(选择⼀项或多项)A. 电路交换延迟⼩,传输实时性强B. 电路交换⽹络资源利⽤率⾼(低)C. 分组交换延迟⼤,传输实时性差D. 分组交换⽹络资源利⽤率低(⾼)Answer: ACP92. 以下关于电路交换和分组交换的描述正确的是______。

(选择⼀项或多项)A. 分组交换⽹络资源利⽤率低B. 分组交换延迟⼤,传输实时性差C. 电路交换⽹络资源利⽤率⾼D. 电路交换延迟⼩,传输实时性强Answer: BDP93. ⽹络的延迟(delay)定义了⽹络把数据从⼀个⽹络节点传送到另⼀个⽹络节点所需要的时间。

⽹络延迟包括______。

A. 传播延迟(propagation delay)B.交换延迟(switching delay)C. 介质访问延迟(access delay)D. 队列延迟(queuing delay)Answer: ABCDP104. 对于分组交换⽅式的理解,下列说法中正确的是______。

(选择⼀项或多项)A. 分组交换是⼀种基于存储转发(Store-and-Forward switching)的交换⽅式B. 传输的信息被划分为⼀定长度的分组,以分组为单位进⾏转发C. 每个分组都载有接收⽅和发送⽅的地址标识,分组可以不需要任何操作⽽直接转发,从⽽提⾼了效率D. 分组交换包括基于帧的分组交换和基于信元的分组交换Answer: ABDP95. 对于分组交换⽅式的理解,下列说法中正确的是______。

(选择⼀项或多项)A. 分组交换是⼀种基于直通转发(cut-through switching )的交换⽅式B. 传输的信息被划分为⼀定长度的分组,以分组为单位进⾏转发C. 分组交换包括基于帧的分组交换和基于信元的分组交换D. 每个分组都载有接收⽅和发送⽅的地址标识,分组可以不需要任何操作⽽直接转发,从⽽提⾼了效率Answer: BCP9第2章OSI参考模型与TCP/IP模型1. TCP/IP 协议栈包括以下哪些层次?A. ⽹络层B. 传输层C. 会话层D. 应⽤层E. ⽹络接⼝层F. 表⽰层Answer: ABDE* TCP/IP协议栈包括:应⽤层(ISO/OSI:应⽤层、表⽰层、会话层)、传输层、⽹络层、⽹络接⼝层(ISO/OSI:数据链路层、物理层)。

H3C认证考试试题及答案

H3C认证考试试题及答案

H3C认证考试试题及答案H3C认证考试试题及答案为帮助各位同学轻松通过H3C认证考试,yjbys店铺为大家提供的是H3C认证考试试题,希望能帮助到大家!1、在IP报文头的字段中,以下()内容和IP报文分片有直接的关系。

(A) 源IP地址(B) 目的IP地址(C) 标识字段(Identification)(D) 标志字段(MF、DF字段)(E) 片偏移答案:CDE2、以下说法哪些是正确的()(A) 如果几个动态路由协议都找到了到达同一目标网络的最佳路由,这几条路由都会被加入路由表中。

(B) 路由优先级与路由权值的计算是一致的(C) 路由权的计算可能基于路径某单一特性计算,也可能基于路径多种属性。

(D) 动态路由协议是按照路由的路由权值来判断路由的好坏,并且每一种路由协议的判断方法都是不一样的。

答案:CD3、在同一区域内(区域A),下列说法正确的是()(A) 每台路由器生成的LSA都是相同的(B) 每台路由器的区域A的LSDB都是相同的(C) 每台路由器根据该LSDB计算出的最短路径树都是相同的(D) 每台路由器根据该最短路径树计算出的路由都是相同的答案:BD4、在运行OSPF 动态路由协议时,何种情况下不用选举DR 和BDR( )?(A) Broadcast(B) NBMA(C) Point-to-point(D) Point-to-multipoint答案:CD5、Quidway R2501 路由器的哪些接口可以配置DCC( )?(A) 以太网口(B) S0口(C) S1口(D) Aux口答案:BCD6、以下说法错误的是( )?(A) SLIP 协议是一种没有协商过程的协议。

(B) SLIP支持同步和异步模式。

(C) SLIP只支持IP 协议。

(D) 以上说法均不对答案:B7、一个IP报文在路由器中经过一番处理之后,TTL字段值变为0,这时()。

(A) 路由器向IP报文的源地址发送一个ICMP错误信息,并继续转发该报文(B) 路由器向IP报文的源地址发送一个ICMP错误信息,并停止转发该报文(C) 路由器继续转发报文,不发送错误信息(D) 路由器直接丢弃该IP报文,既不转发,也不发送错误信息(E) 以上四种说法都不完全正确,要视具体情况而定答案:B8、在PPP协议的协商报文中,()字段的作用是用来检测链路是否发生自环。

IMC试题及答案4

IMC试题及答案4

1、下面关于iMC PLAT平台性能管理特性的描述中,错误的是()。

A. 性能管理能过telnet方式周期的获取被管理设备对应的性能mib节点结果并在iMC PLAT中存储及展示;B. 对于第三方设备,性能管理只能监控其公有mib相关的性能指标,如果第三方设备的某些性能指标通过私有mib实现,则性能管理无法进行监控;C. 对于具体的性能监控指标,可以设置二级阈值告警,当性能监视的结果超过设置的告警阈值时会产生对应级别的告警;D. 性能管理支持与拓扑进行联动,在拓扑上点击该设备时会自动显示该设备对应的性能监视实例,方便了管理员查看与网络管理2、关于MIB的说法正确的有()A、MIB的全称是Management Information BaseB、MIB可以分为公有MIB和私钥MIB。

公有MIB也叫标准MIB,用来实现各厂商通用的基础网络管理功能,而私有MIB则为各厂商自定义的MIB,用来配合特定的管理软件实现其个性化的管理功能C、通过设备显示命令行可以查看设备的MIB信息D、网管软件通过SNMP协议访问设备MIB,缺省情况一次只能读取一个MIB节点值,若有同时读取多个MIB节点值,需要设备配置相关命令3、(单)下列关于IMC平台组件工作原理的说法中,不正确的是()iMC平台采用B/S架构,通过浏览器访问管理界面,默认端口是TCP 804、下面关于iMC配置管理台的描述中,正确的是()。

A. iMC整体上采用BS架构,终端用户通过浏览器登陆iMC的配置管理界面对iMC进行管理,不需要安装专用的客户端管理工具;B. 如果iMC PLAT服务器的IP地址为172.16.100.200,则iMC默认C. iMC配套的浏览器为IE与Firefox,关于这两款浏览器具体支持的版本情况可以从iMC PLAT的版本说明书中获得。

出于稳定性性和兼容性的考虑,不建议在实际中使用其它厂家的浏览器登陆iMC配置管理界面;D、iMC配置管理界面除了提供对iMC业务的配置管理功能之外,还在登陆界面上提供了收集iMC主机信息,注册license的功能。

H3C云计算试题选择题

H3C云计算试题选择题

云计算产品培训试题(A 卷)姓名 :____________________做事处 :_____________________分数 :____________ Pleaseselectallthecorrectanswers(oneormore).1. (多项选择题)对于服务器内存,以下说法正确的选项是()BCDA、刀片服务器每个 CPU 支持 4个通道,每个通道支持3个 DIMM 内存插槽B、 DIMM 插槽次序( Ch1-A 、 Ch2-B 、 Ch3-C 、 Ch4-D )C、假如有 2 个 CPU ,则内存安装次序是P1-A 、 P2-A 、P1-B 、 P2-B 、 P1-C 、 P2-C ,以此类推D、工作电压不一样的内存条不可以安装在同一台服务器上2. (多项选择题)对于H3CFlexServer的 iLO 模块的配置,说法正确的有()ABCA、 iLO 网口默认采纳 DHCP 方式获得 IP 地点B、服务器上电,但 power 键没有按下,则 iLO 网口没法接见C、经过 iLOWEB 界面能够从头配置iLO 的 IP 地点和增添用户名密码D、服务器 iLO 功能误封闭时可经过重启服务器按F8 进入 iLO 配置界面配置开启3. (多项选择题)对于 AHS 主动健康系统检测功能,以下说法正确的选项是(ABCD )A、 AHS 日记包含系统硬件信息,如PCIe 扩展卡、内存插槽B、 AHS 日记能够经过 WEB 方式登录 iLO 界面采集,也能够重启服务器按F10 进入 IP界面采集C、只需服务器加电,即便不开机也能记录服务器硬件配置信息D、当服务器出现硬件故障时,能够采集AHS 信息辅助判断故障点4. (多项选择题)对于 FlexServer 主启动画面各个功能按键接口和中英文对应功能描绘正确的选项是( ABCD )A、 Setup ( F9): BIOS 设置B、 IntelligentProvision ( F10 ): IP 智能管理C、 BootMenu ( F11 ):系统启动选项D、 iLOconfigurationUtility( F8 ): iLO 模块配置5.(多项选择题)对于 B390/B590 系列刀片服务器,说法正确的选项是()A、前方板共有 2个硬盘槽位B、 B390 半高服务器支持2个 MezzanineCard扩展网卡,B590全高服务器支持3个 MezzanineCard扩展网卡C、刀片服务器依赖机框供电和散热,自己不带电源和电扇D、 B390/B590 系列服务器能够经过自己的iLO 远程进行管理,也能够经过机框上安装的OA 管理模块进行管理6. (多项选择题)以下对于VC 的典型组网方案,说法正确的选项是()ACDA、 VC 有两种典型组网方案:Active-Active方案、Active-Standby方案B、 VC 上行接口采纳Auto ( LACP )连结模式,则所有接口都能转发数据;采纳Failover 连结模式,则只有 Primary 端口转发数据,其他端口为Standby 端口,不转发数据C、对于 Active-Active方案,Server上需要不一样物理接口的vNICs 做静态聚合,对于同一业务流量需要VC 上起码配置两个vNet 来实现,且分派至Server 不一样的 vNIC 网卡上D、对于 Active-Standby方案,Server上需要不一样物理接口的vNICs 做静态聚合,对于同一业务流量需要VC 上配置一个 vNet 且分派至 Server 所有 vNIC 网卡上7. (单项选择题)对于DRX 的架构,以下说法错误的选项是()AA、业务负载散发模块由CAS 实现8. (多项选择题)以下对于DRX 的说法正确的选项是(BCD )2019-8-5A、业务虚构机能够配置静态IP 地点B、资源扩展有迅速部署和迅速克隆两种方式C、能够经过休眠业务虚构机的方式往返收资源D、 CASTools使虚构机资源利用率的监控更为正确9. (多项选择题) PoC 能够解决哪些分支机构部署业务时碰到的困难()ABCDA、分支机构处于偏僻地域,人力保护成本高B、更新和下载数据占广域网流量的绝大多数C、分支机构技术能力单薄,没法管理完好的IT 环境D、因异地无专职人员,IT 环境部署周期长10. (多项选择题)对于 PoC 的部署形式,以下说法正确的选项是()ABCA、 OAP 板卡出厂预装 CASB、 MSR 内联口同时承载云点的管理和业务数据C、 VSR 作为业务虚构机的网关D、 VSR 安装在 VMware平台也能够部署云点11. (多项选择题)零储存和传统储存对比有哪些优势()ABCA、采纳 scale-out 架构,易于扩展B、储存计算一体化,方便管理C、硬件使用X86 服务器,成本较低D、同时支持FCSAN 和 IPSAN12. (多项选择题)对于零储存数据块的说法,以下说法正确的选项是()ACA、 chunk 默认大小为 64MBB、 chunktable有 3 个副本C、 roottable 存在于 admin 和 meta 节点D、不一样的 lun 能够共享同一个chunk13. (多项选择题)以下对于零储存数据读写的说法,哪些是正确的()ABCDA、读取数据仅读取主副本B、数据写入时同时写入主副本和次副本C、不一样线程能够并发写入数据D、数据写入到磁盘此后系统返回写入完成指令14. (多项选择题)对于 CVM 双机热备,以下说法正确的选项是()BCA、两台 CVM 运转在负载分担模式B、经过虚构 IP 来接见 CAS 管理平台C、一旦有数据写入,主CVM 会及时同步到备CVMD、主备 CVM 的 CAS 版本能够不一致15. (多项选择题)经过外面云资源功能, CAS 平台能够对被管理的vCenter平台虚构机做哪些操作()ACDA、封闭虚构机B、创立新虚构机C、把虚构机分派给组织的用户D、删除虚构机16. (多项选择题)监控策略能够应用于以下哪些功能()ABA、 DRX2019-8-5A、集群中所有主机都知足主机回收策略才会封闭一台主机B、实现网络唤醒需要主板和网卡开启wake-onlan功能C、智能电源管理在规格上不一样意CVM 主机作为CVKD、实现智能电源管理需要开启DRS18. (多项选择题)云彩虹按应用处景分类有哪几种(ABD )A、混淆云彩虹B、分支云彩虹C、内部云彩虹D、私有云彩虹19.(多项选择题)下边说法正确的选项是(AB )A、云备份指的是在下级云平台能够将当地虚构机备份到上司云资源池中B、云迸发能够将下级云平台的业务应用迸发到上司云平台中,使该业务能够分派更多的计算及储存资源。

华三526道题库及答案

华三526道题库及答案

华三题库526道附答案Exam AQUESTION 1L是网络设计工程师。

在某网络项目中,为了降低复杂度,小L设计网络采用二层架构,接入层功能并入到汇聚层中。

设计时小L考虑到核心层需要具有快速收敛功能,汇聚层进行路由聚合,减少路由数量。

在以下路由协议中,小L应该使用哪种作为汇聚层路由协议?(选择两项)A. BGPB. RIP-1C. RIP-2D. IS-ISAnswer: CDQUESTION 2下列路由协议中,属于EGP的是,采用链路状态算法的是。

A. BGP;OSPFB. OSPF;RIPC. BGP;RIPD. OSPF;BGPAnswer: AQUESTION 3路由表中有4条路由10.0.0.0/24、10.0.1.0/24 、10.0.2.0/24、10.0.3.0/24。

如要进行路由聚合,则正确的聚合后路由是。

A. 10.0.0.0/22B. 10.0.0.0/23C. 10.0.0.0/24D. 10.0.0.0/25Answer: AQUESTION 4以下OSPF协议的状态中,属于稳定状态的有。

A. InitB. 2-waC. FullD. Down Answer: BCDQUESTION 5在MSR路由器RTA上执行如下命令:RTA-GigabitEthernet0/0]ip address 192.168.1.1 24RTA-GigabitEthernet0/0]uit RTA]router id 2.2.2.2RTA]ospf 1 router-id 1.1.1.1 RTA-ospf-1]uit RTA]interface LoopBack 0RTA-LoopBack0]ip address 3.3.3.3 32从以上配置可以判断RTA的OSPF进程1的Router ID是A. 1.1.1.1B. 2.2.2.2C. 3.3.3.3D. 192.168.1.1Answer: AQUESTION 6在如图所示的拓扑中,RTA 、RTB、RTC 和RTD上分别执行如下配置:RTA] ospf 1 router-id 1.1.1.1RTA-ospf-1] area 0RTA-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255RTA-ospf-1-area-0.0.0.0] network 1.1.1.1 0.0.0.0RTB] ospf 1 router-id 2.2.2.2RTB-ospf-1] area 0RTB-ospf-1-area-0.0.0.0] network 192.168.1.0 0.0.0.255RTB-ospf-1-area-0.0.0.0] network 2.2.2.2 0.0.0.0RTB-ospf-1] area 1RTB-ospf-1-area-0.0.0.1] network 192.168.2.0 0.0.0.255RTC] ospf 1 router-id 3.3.3.3RTC-ospf-1] area 1RTC-ospf-1-area-0.0.0.1] network 192.168.2.0 0.0.0.255RTC-ospf-1-area-0.0.0.1] network 3.3.3.3 0.0.0.0RTC-ospf-1] area 2RTC-ospf-1-area-0.0.0.2] network 192.168.3.0 0.0.0.255RTD] ospf 1 router-id 4.4.4.4RTD-ospf-1] area 2RTD-ospf-1-area-0.0.0.2] network 192.168.3.0 0.0.0.255RTD-ospf-1-area-0.0.0.2] network 4.4.4.4 0.0.0.0那么在RTA上可以学习到的路由有A. 192.168.1.0/24B. 192.168.2.0/24C. 192.168.3.0/24D. 4.4.4.4/32 Answer: ABQUESTION 7下列属于OSPF特殊区域的有A. 骨干区域B. Stub区域C. TotallStub区域D. NSSA区域Answer: BCDQUESTION 8在如图所示的拓扑中,RTA 、RTB、RTC和RTD上分别执行如下配置:RTA-LoopBack0] ip address 1.1.1.1 255.255.255.255RTA]ospf 1RTA-ospf-1]area 1RTA-ospf-1-area-0.0.0.1]network 10.0.0.0 0.0.0.255 RTA-ospf-1]import-route direct RTB-LoopBack0] ip address 2.2.2.2 255.255.255.255RTB]ospf 1RTB-ospf-1]area 1RTB-ospf-1-area-0.0.0.1]network 10.0.0.0 0.0.0.255RTB-ospf-1-area-0.0.0.1]area 0RTB-ospf-1-area-0.0.0.0]network 2.2.2.2 0.0.0.0RTB-ospf-1-area-0.0.0.0]network 20.0.0.0 0.0.0.255RTC-LoopBack0] ip address 3.3.3.3 255.255.255.255RTC]ospf 1RTC-ospf-1]area 0RTC-ospf-1-area-0.0.0.0]network 20.0.0.0 0.0.0.255RTC-ospf-1-area-0.0.0.0]area 2 RTC-ospf-1-area-0.0.0.2]nssaRTC-ospf-1-area-0.0.0.2]network 30.0.0.0 0.0.0.255RTC-ospf-1-area-0.0.0.2]network 3.3.3.3 0.0.0.0RTD-LoopBack0] ip address 4.4.4.4 255.255.255.255RTD]ospf 1RTD-ospf-1]area 2RTD-ospf-1-area-0.0.0.2]network 30.0.0.0 0.0.0.255 RTD-ospf-1-area-0.0.0.2]nssa RTD-ospf-1]import-route direct RTD的路由表中可能存在以下哪些路由。

h3cimc认证考试攻略

h3cimc认证考试攻略

h3cimc认证考试攻略目前在中国各大中心城市拥有30余家授权培训中心和230余家网络学院,海外在美国、欧洲等地建立多家授权培训中心,负责全球市场的认证培训实施和推广。

下面是小编整理的关于h3cimc认证考试攻略,欢迎大家参考!1.查看认证条件获得H3CS-iMC认证要求先拥有有效的H3CNE证书。

2.完成建议的培训H3CS-iMC认证需要参加的培训课程为:《构建融合开放的智能管理中心》3.其他参考资料4.了解考试要求获得证书需要通过以下一门考试:GB0-960 《构建融合开放的智能管理中心》5.报名参加考试请联系H3C培训中心6.成绩查询与证书发放请点击以下路径查询考试成绩及证书信息:http:///培训认证/培训工具/考生服务(需使用证书发放通知邮件中的帐号、密码登陆)。

证书发放时间为考试通过后一周内。

备注:未通过考试的考生无法在网站上查询成绩。

7.有效期和重认证证书有效期3年H3CS-EAD简介H3C公司的终端准入控制(EAD)解决方案,旨在整合孤立的单点防御系统,加强对用户的集中管理,统一实施企业安全策略,提高网络终端的主动抵抗能力。

EAD方案通过安全客户端、安全策略服务器、接入设备以及防病毒软件的联动,可以将不符合安全要求的终端限制在“隔离区”内,防止“危险”终端对网络安全的损害,避免“易感”终端受病毒、蠕虫的攻击h3cimc认证考试攻略。

这种端到端的安全防护体系,可以在终端接入层面帮助管理员统一实施企业安全策略,大幅度提高网络的整体安全。

H3CS-EAD认证将帮助您了解多业务安全接入管理平台的基本功能和实现原理,并具备使用IMC(EAD)组件、iNode 智能客户端和联动各类服务器的能力,最终能提供终端准入控制网络的完整解决方案。

H3CS-iMC简介H3C凭借多年网络管理产品的研发经验和对网络管理的深刻理解,推出了新一代的网络管理产品:智能管理中心(Intelligent Management Center,以下简称:iMC)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

H3CS-IMC题库汇总第一套1 、下列关于iMC平台组件工作原理的说明中,不正确的是A、平台主要通过SNMP协议报文与设备交互,读取网络设备上的状态信息B、ACLM组件通过命令行获取设备状态信息,智能配置管理组件在某些情况下也需要命令行读取数据C、平台的报表组件是一个很特殊的组件,不需要与网络设备进行交互,而只需要读取数据库的数据D、iMC平台采用B/S架构,通过浏览器访问管理界面,默认端口是TCP 80( D )2、若要实现802.1x EAD,关于接入交换机上的认证模式(RADIUS的封装模式),以下说法错误的是:A. H3C交换机在CHAP认证模式下,使用标准RADIUS属性(EAP-Message)下发策略代理服务器的IP和端口,从而使得客户端主动与安全策略服务器之间建立通讯B. 第三方设备必须使用EAP中继的封装模式才能实现EADC. H3C交换机的缺省认证模式为CHAP,通过命令行修改为EAP模式也能实现EADD. 如果iMC服务器从微软域控制器上同步帐号信息,实现基于域统一认证方式的EAD,则此时H3C交换机不能够使用CHAP认证模式封装RADIUS报文(A)3、关于802.1x EAD在服务器上的基本配置顺序,可以按照以下顺序配置:A. 接入设备→服务→具体的安全检查项→安全策略→安全级别→账户B. 接入设备→服务→账户→具体的安全检查项→安全级别→安全策略C. 接入设备→具体的安全检查项→安全级别→安全策略→服务→账户D. 接入设备→安全级别→安全策略→服务→具体的安全检查项→账户(C )4、在H3C交换机上关于认证域的应用,以下说法错误的是:A. 如果客户端不带域名认证,则交换机将为该帐号应用缺省的认证域B. 在CHAP/PAP认证方式下,如果客户端不带域名认证,交换机上的用户名格式配置为with-domain,则服务器上该帐号一定要关联一个服务后缀为空的服务C. 在CHAP/PAP认证方式下,如果客户端带域名认证,交换机上的用户名格式配置为with-domain,则服务器上该帐号一定要关联一个服务后缀与交换机上的domain名称一致的服务D. radius scheme(认证方案)的名称只在交换机上具有本地意义,与服务器上的配置无关( B )5、关于Portal认证,以下说法中错误的是:A. Portal认证方式没有802.1x认证方式控制严格,但Portal认证支持免客户端安装(网页认证),并且实施简单,适合用于旧网改造B. 二层Portal模式下,Portal设备以认证终端的IP和MAC地址来唯一标识一个在线用户,而三层Portal模式下,Portal设备以认证终端的IP地址唯一标识一个在线用户C. 使能Portal的物理接口或VLAN虚接口仅对入方向的报文做控制D. Portal协议是一种公有的标准认证协议,协议报文基于UDP( D )6、关于Portal Free rule的应用,以下说法错误的是:A. Portal free rule在设备全局模式下配置,可配置多条B. Portal认证的过程要求Portal服务器与Portal设备间通讯正常,在特定组网环境下,必须配置free rule来允许Portal服务器与Portal设备的通讯C. 如果要支持在网页中输入域名也能重定向至Portal认证页面,则必须在Portal设备上配置一条Free规则,允许认证终端访问DNS服务器的地址D. Portal认证的前提是认证终端必须和Portal服务器通讯正常。

而使能Portal之后,认证终端缺省情况下不能与Portal服务器通讯,必须要在Portal设备上配置free rule允许认证终端与Portal服务器通讯(D)需确认7、某用户关联的安全策略中配置了向设备下发的隔离ACL和安全ACL,该安全策略及其所引用的安全级别配置为:防病毒软件检查采用隔离模式,其他所有检查项都采用提醒模式(VIP 模式),并且未配置“不安全提示阈值”。

假设该用户的安全检查结果为防病毒软件检查不合格,而其他检查项都合格,则用户登陆过程中,关于基于设备的ACL下发过程,描述正确的是:A. 只下发隔离ACL,不下发安全ACLB. 先下发安全ACL,后下发隔离ACLC. 只下发安全ACL,不下发隔离ACLD. 先下发隔离ACL,后下发安全ACL( A )8、以下关于sFlow日志和NetStream日志的区别的描述错误的有A、sFlow日志通常将功能内嵌在硬件芯片中,对设备影响小,而NetStream通常由设备软件实现,大流量时可能影响设备性能B、目前H3C只有部分交换机支持sFlow技术,而NetStream技术则被广泛的应用于路由器设备或交换机中C、sFlow日志是一种采样日志,而NetStream不支持采样D、sFlow日志的报文格式相对固定,NetStream V9格式灵活,易于扩展(BC )9、EAD安全接入四步曲分别是:身份认证、安全检查、动态授权和实时监控。

其中实时监控功能确保了用户在线过程中仍然符合安全策略的要求。

假设某用户关联的安全策略中配置了禁止运行某非法软件,安全级别中可控软件组检查采用隔离模式,并且该用户上线时已经成功通过所有安全检查项。

关于实时监控功能以下说法错误的是:A. 实时监控功能缺省不启用,需要手工启用B. 当发现用户在线过程中运行了非法软件,则会实时地将用户隔离C. 如果用户在线,并且已经被隔离的情况下,这之后用户又关闭了非法软件修复了所有的安全隐患,则会被自动地实时解除隔离D. 实时监控功能依赖于EAD心跳报文,客户端通过EAD心跳将终端的安全状态实时地上报给服务器( C)10、桌面资产管理客户端重新获取桌面资产管理服务器的新策略的方式不包括下面哪种方式:A. 等待资产策略请求间隔时长B. 下线后立即重新上线C. 下线后等待资产管理客户端与服务器心跳超时后再上线D. 直接在认证终端的Windows任务管理器中杀掉DAMAgent进程( B )11、关于逃生工具,以下描述正确的是A.逃生工具可以从H3C网站上下载B.逃生工具支持802.1x认证方式和Portal认证方式C.逃生工具仅检测用户名和密码,不做授权、绑定的判断,也不做安全检查D.逃生工具仅支持在Windows操作系统下安装( A)12、在项目环境中,为了保护服务器一般需要对重要的业务服务器进行安全防护,通过关闭端口防止服务器受到恶意攻击。

iMC服务器在运行过程中,不需要开放的端口有A需要使用网管功能的环境下,需要开放SNMP端口UDP 161,162B如果要使用ACLM管理设备的ACL,需要开放telnet端口TCP 23或SSH端口TCP 22C在需要进行接入认证的情况下,还需要开放RADIUS端口UDP 1812,1813D如果有EAD认证需求,需要放开策略代理服务器监听端口TCP 9019(D)13、下列关于iMC安装环境要求,说法正确的是A只要LINUX内核版本一致,iMC可以在各种LINUX发行版本上安装,如LINUX Redhat Enterprise LINUX,CENTOS,UBuntu等B如果现场实在找不到符合要求的操作系统,也可以在Windows 7或者XP上安装专业版iMC C使用内嵌数据库时要注意,因为内嵌数据库的数据文件大小受到限制,可能会影响到服务器的性能D浏览器要求使用IE或Firefox,但是对于其他一些IE内核的浏览器,如360,世界之窗,MyIE等,也完全可以正常访问iMC(C)14、关于防内网外联功能,以下描述错误的是:A. 防内网外联功能支持802.1x和Portal认证方式B. 防内网外联特性属于UAM功能,跟用户是否使用EAD安全策略无关C.需在定制iNode客户端时选择“防内网外联”功能才能让iNode具备防内网外联特性D. 要限制用户必须使用防内网外联功能,则在配置“服务”时必须勾选“仅限iNode客户端”和“启用防内网外联”(B )15、在Portal认证中,服务器上需要分别配置接入设备和Portal设备IP地址。

在如下组网中,在BAS设备(H3C V5平台设备)上开启Portal认证,为了让图中所示客户端机器认证,Portal设备地址应该配置为A端口所属的三层接口地址B端口所属的三层接口地址C端口所属的三层接口地址D端口所属的三层接口地址E端口所属的三层接口地址(B)16、认证时客户端提示“Rejected by Local Server”,可能原因为A用户密码输入错误,可能是大小写开关被打开或者全角半角标点状态有问题B交换机上未配置默认域,即domain default enable xxx命令C交换机上未配置认证模式为EAP,导致EAP消息被用户丢弃D服务器接入设备地址配置错误,应该配置接入设备上离服务器最近的接口地址( B )17、H3C IMC UBA支持采集分析NAT日志,通过采集分析NAT日志,可以分析出来的内容包括()A、目的端口号B、协议号C、NAT前IP地址D、NAT后IP地址E、目的IP地址F、NAT前端口号G、NAT后端口号H、源端口号ABCDEFG18、以下对于可控软件组检查的描述错误的是:A. 可控软件组可以对软件安装、软件运行以及Windows服务运行进行监控B. 当可控软件组的策略是允许类型时,只要可控软件组中有一项检查通过则认为可控软件组检查通过C. 当可控软件组的策略是禁止类型时,只要可控软件组中有一项检查不通过则认为可控软件组检查不通过D. 当可控软件组的策略是允许类型时,可控软件组中的所有检查项必须都通过才认为可控软件组检查通过(D)19、以下哪项不是Windows双机热备环境中必须包含的组成A.共享存储B.域控制器C.DHCP服务器D.DNS服务器( C )20、关于实现802.1x方式的EAD,在H3C交换机上的配置(PAP/CHAP认证方式),以下说法错误的是:A. 认证方案中的服务类型必须配置为扩展B. 在不需要计费的环境中,建议将RADIUS计费结束和计费更新报文的重发次数改小C. V5设备在认证域中必须分别配置认证、计费和授权三条命令引用之前已配置的认证方案D. 计费是可选的,可以只配置认证不配置计费( D )21、关于iMC平台版本的特性,以下说法正确的是:A. 只有标准版才支持Linux操作系统B. 标准版内嵌了免费的SQL Server ExpressC. 专业版内嵌了免费的SQL Server ExpressD. iMC平台版本分为标准版、专业版和中小企业版三个版本( BD )22、以下关于iMC安装和部署的说法正确的是:A . iMC中“安装”和“部署”是两个概念,“安装”只是将安装文件拷贝到一个指定的目录为后继的部署做准备,而“部署”会执行真正意义上的程序安装,并执行数据库创建等操作B. iMC支持集中式部署和分布式部署。

相关文档
最新文档