H3CSE路由V5.0考试大纲)

合集下载

3-H3C认证H3CSE-路由和交换认证大纲

3-H3C认证H3CSE-路由和交换认证大纲

H3C网络认证中心网络高级工程师(H3CSE)教学大纲(路由和交换)H3C认证说明H3C认证培训体系充分考虑客户不同层次的需求,致力于为全球客户提供全面、专业、权威的网络技术认证培训。

H3C认证培训体系是中国第一家建立国际规范的完整的网络技术认证体系,H3C认证是中国第一个走向国际市场的IT 厂商认证,在产品和教材上都具有完全的自主知识产权,具有很高的技术含量,并专注于客户技术和技能的提升,得到了电信运营商、政府、金融、电力等行业客户和高校师生的广泛认可,成为业界有影响的认证品牌之一。

目前在中国各大中心城市拥有30余家授权培训中心和230余家网络学院,海外在美国、欧洲等地建立多家授权培训中心,负责全球市场的认证培训实施和推广。

H3CSE-Routing & Switching认证介绍H3CSE-Routing & Switching认证主要定位于大中型网络的配置、维护与方案设计,包括路由、交换、VPN、安全特性、QOS、网络设计等全方位的部署园区网络所需的理论及实际设备配置维护方面的知识。

通过H3CSE-Routing & Switching认证,将证明您已经掌握面向大中型企业网络应用的网络通用技术,并具备设计大中型网络以及合理使用H3C网络设备实施您的设计的能力。

H3CSE-Routing & Switching认证培训由H3C授权培训中心负责实施,认证考试由Prometric公司代理。

获取H3CSE-Routing & Switching证书的前提是考生已经获得H3CNE证书,在全部通过H3CSE-Routing & Switching三门考试后获得由H3C公司统一签发H3CSE-Routing & Switching证书。

模块一:构建企业级交换网络H3CSE-Routing & Switching认证培训对象有志于从事网络技术工作,希望参加H3C认证的人员。

H3CSE路由知识点

H3CSE路由知识点

H3CSE路由知识点HCSE路由知识点>>>刚刚过了路由,建议大家仔仔细细看看书.我遇上了很多VPN的题目,相对来说BGP和OSPF就少了一些。

HCSE路由部分OSPF1.OSPF开放式最短路径优先,基于RFC2328。

由IETF开发,AS 内部路由协议,目前第二版。

2.OSPF无路由自环,适用于大规模网络,收敛速度快。

支持划分区域,等值路由及验证和路由分级管理.。

OSPF可以组播方式发送路由信息。

3. OSPF基于IP,协议号为89。

Route ID为32位无符号数,一般用接口地址。

4. OSPF将网络拓扑抽象为4中,P toP、stub、NBMA&broadcast、P to MP。

5. NBMA网络必须全连通。

6.OSPF路由计算过程,1、描述本路由连接的网络拓扑,生成LSA。

2、收集其他路由发出的LSA,组成LSDB。

3、根据LSDB计算路由。

7. OSPF5种报文:1、hello报文定时通报,选举DR、BDR。

2、DD报文通告本端LSA,以摘要显示,即LSA的HEAD。

3、LSR报文相对端请求自己没有的LSA。

4、LSU报文回应对端请求,向其发送LSA。

4、LSAck报文确认收到对端发送的LSA。

8. OSPF邻居状态 1、down过去dead-interval时间未收到邻居发来的Hello报文2、AttemptNBMA网络时出现,定时向手工指定的邻居发送Hello报文。

3、init本端已受到邻居发来的Hello报文,但其中没有我端的routerid,即邻居未受到我的hello报文。

4、2-way双方都受到了Hello报文。

若两端均为DRother的话即会停留在这个状态。

5、 Exstart互相交换DD报文,建立主从关系。

6、exchange双方用DD表述LSDB,互相交换。

7、loading 发送LSR。

8、full对端的LSA本端均有,两端建立邻接关系。

9. OSPF的HELLO报文使用组播地址224.0.0.5。

H3CSE-Routing & Switching-H3C

H3CSE-Routing & Switching-H3C
培训课程
课程编号
课程名称
HM-040 HM-041 HM-042 HM-043 HM-044 HM-045 HM-046 HM-047
OSPF 路由协议 BGP 路由协议 路由策略与引入 网络安全特性 VPN 原理及配置 QoS 原理及配置 IPv6 技术 ISIS 路由协议(选修)
培训内容
z OSPF 路由协议的原理、配置和维护。 z BGP 路由协议的原理、配置和维护。 z 路由策略与引入的原理及配置。 z 网络安全概述;AAA、RADIUS 的原理和配置。 z VPN 概述;L2TP、GRE、IPSec 的原理和配置。
课程名称
课程总时长 (工作日)
0.2 0.3 0.5 0.5 0.5 0.5 0.5 0.5 0.5
上机时长 (工作日)
0.25 0.25 0.25 0.25 0.25 0.25 0.25 0.25
H3C 技术培训大纲
培训Байду номын сангаас式
课堂讲授与上机操作。
培训时长
4 工作日,其中上机操作 2 工作日。
1.1.3 H3C 认证路由交换网络高级工程师(H3CSE-Routing & Switching)培训 ——构建企业级路由网络(V5.0)
培训方式
课堂讲授。
培训时长
4 工作日。
上机时长 (工作日)
H3C 技术培训大纲
培训内容
z 网络方案设计概述。 z 局域网规划设计和广域网规划设计。 z IP 地址规划设计。 z IGP 规划设计。 z BGP 路由协议设计。 z 备份方案设计。 z QOS 设计。 z VPN 规划设计。 z 网络安全设计。 z 网管规划。 z IP 组播网络设计。 z IPV6 网络设计。 z 网络规划案例。

H3C 认证考试大纲

H3C 认证考试大纲
GB0-370《构建H3C高性能园区网络》考试大纲
GB0-380
已获取
H3CNE证书
¥700
Prometric公司
GB0-380 《H3C大规模网络路由技术》考试大纲
GB0-390
已获取
H3CNE证书
¥700
Prometric公司
GB0-390 《构建安全优化的广域网》考试大纲
H3CTE
HL0-100
H3C 认证考试大纲
证书
考试代码
考试
要求
考试
价格
考试机构
考试大纲
H3CNA
HW-NT-03

¥460
ATA公司
H3CNA考试大纲
H3CNE
GB0-190

¥1000
Prometric公司
H3CNE考试大纲
H3CSE-Routing &Switching
GB0-370
已获取
H3CNE证书
¥700
Prometric公司

¥2000
H3C培训中心
H3CIE考试大纲
H3CSE-Storage

已获取
H3CNE证书
¥600
H3C培训中心
H3CSE-Storage考试大纲
H3CSE-Video Surveillance

已获取
H3CNE证书
¥600
H3C培训中心
H3CSE-Video Surveillance考试大纲
H3CS-WLAN

已获取
H3CNE证书
¥600
已获取H3CNE或H3CSE-Routing & Switching证书

H3CE考试题(高级网络)

H3CE考试题(高级网络)

H3CE考试题(高级网络)1.H3C SecPath F1000系列免费内置IPsec VPN功能,性能高,VPN容量大,适合做(单)A.VPN网络中心节点B.小型分支节点C.以上均不适合D.中型分支节点2.新MSR路由器支持的单板最大GE接口数量是(单)A.48B.24C.163.路由器整体竞争策略包括(多)A.MSR全GE路由交换一体化B.CR16K线速10G POSC.全网虚拟化D.SR产品高密以太接口4.PPP协议常用于哪些接口(多)A.E1接口B.同步串口C.POSD.异步串口5.12500-X能够支持下列哪些云计算特性(多)A.VEPAB.TRILLC.FCOED.EVI6.目前SR66(SR6600和SR6600-X)系列路由器的HIM子卡分全高和半高两种形态,推出半高子卡可以提高母卡的(多)A.HIM-8GBP,8个GE光口B.HIM-TS8P,8个口GE/155M POS/622M POS可切换C.HIM-8GBP-V2,8个GE光口D.HIM-4G4P,4个GE+4个155M POS7.SR6600系列路由器高密度以太网板(SAP)板子,适配以下哪些主控(多)A.RPE-X1B.MCP-X1C.RSE-X1D.MCP-X28.SR88路由器的发布时间是(单)A.2005年B.2003年C.2006年D.2004年9.FIB表是(多)A.与路由协议有关B.最优路由转发路径组成的表C.和传输路径有关D.由路由表生成10.S7500E系列高端多业务路由交换机都支持哪种端口形态的接口板卡(多)A.GEB.FEC.40GD.10GE.POE接口11.H3C SecPath千兆防火墙产品特点包括(多)A.UTM化架构B.高密千兆接口C.混合包性能达千兆D.双电源冗余12.下列哪种标准不支持WPA认证(单)A.802.11bB.802.11C.802.11gD.802.11a13.八木天线又称YAGI天线,它属于(单)A.变相天线B.定向天线C.智能天线D.全向天线14.S5800支持哪些多业务板卡(多)A.FWB.IPSC.AC15.多用户MIMO(MU-MIMO)是以下哪些协议中支持的技术(单)A.802.11nB.802.11gC.802.11acD.802.11a16.关于L1000-A,以下说法正确的是:(多)A.支持全局负载均衡、链路负载均衡、服务器负载均衡等功能B.支持12个combo口,扩展2万兆端口,,可有效抬高友商产品档次C.4G吞吐量,定位于中小型客户园区网与数据中心服务器前端D.针对HW、cisco、RJ的方案竞争利器17.SR88-X配置了一块8端口万兆板卡,如果要达到线速转发,需要配置多少块交换网版(多)A.4块B类交换网版B.3块B类交换网版C.4块D类交换网版D.3块D类交换网版18.S5100系列含以下哪些分类(多)A.S5120EIB.S5120HIC.S5120LID.S5120SIE.511019.关于M9000统一管理和智能分流特性,以下说法正确的是(多)A.部署多业务插卡后,流量自动在多个业务板内负载分担从而实现分布式处理B.主机+多业务插卡始终作为一个网元进行统一管理C.新的业务插卡加入后,流量会自动均衡到新的插卡,全程无需人工干预D.无需对每块插卡进行IP地址规划,在节省用户的IP地址的同时大量减少部署的复杂度20.H3C SecPath UTM作为H3C安全经典系列,在2013年有哪些变化(单)A.产品性能有所提升B.产品款型有所丰富C.产品功能在深度安全方面有多扩展D.产品名称有所变化21.以下说法正确的是(多)A.2010年,H3C IPS通过国际权威组织CVE认证,并成为微软MAPP计划合作伙伴B.H3C在2005年率先推出了IPS产品,并在市场上取得突破C.2010年H3C ips在中国电信的集采技术测试中排名第一D.2009年,H3C IPS在中国银行网银前端以及工行总行数据中心均获得部署22.如果要实现“对于某些安全级别要求高的终端,比如电子阅览室,只能连接内网。

HSE主网络试题(完整版)

HSE主网络试题(完整版)

其他人考的HSE与传统网管主动去管理设备不同,BIMS分支网点智能管理方案采取设备主动联系网管,索要设备软件及配置文件的方式,因此可以实现处于NAT网关后设备的管理( b )A . 错误B . 正确'多选' H3C可提供双主控冗余的高端交换机包括(ABD )A . S7510EB . S9508VC . S7505D . S7506RE . S6509'多选' 对于iMC EAD解决方案,说法正确的是( ABC )A . iMC EAD解决方案是中国最专业,应用最广泛的终端控制系统;B . iMC EAD在2008年5月全国用户数已经超过了40万,是国内终端准入控制系统第一品牌;C . iMC EAD解决方案融合网络准入控制和终端桌面管理两个层面的管理解决方案;H3CS5500-EI系列交换机支持几个扩展插槽,支持最多几个万兆接口?(C )A . 别唬我了,S5500-EI哪支持万兆啊B . 2, 2D . 1, 2多选' 对于中低端交换机,H3C有那些卖点:( ABC )A . 产品线丰富,百兆,千兆,二层,三层各种产品都有,可以应对各种场合的应用B . 3系列,5系列产品支持EAD特性,全面部署安全接入方案C . 千兆接入,万兆上行,体现H3C的千兆优势'多选' 对于iMC iCC配置管理中心组件,说法正确的是( )A . iCC可以完成网络配置的备份和下发,监控网络设备配置的变更B . iCC适合大规模网络中对网络配置的批量管理C . iCC可以完成网络设备软件的批量备份和升级D . iCC适合大规模网络中对网络设备软件进行批量升级'多选' iMC NTA网络流量分析解决方案支持下列哪些日志(ABCD )A . sFlowB . DIG日志C . SyslogD . Netstream'多选' H3C S5100EI支持的业务包括: BCDA . MPLSB . VLAN ACLD . ARP防攻击'多选'下列关于MSR系列路由器交换单板的描述正确的是:(ABCD)A . MSR产品可支持丰富的交换板模块,如4FSW,9FSW,48FSW等;B . MSR产品交换板虽然为二层模块,但插入路由器后可完全看作一台三层交换机;C . MSR系列路由器交换板可以支持MSTP,VLAN等特性;D . MSR30上交换模块无法支持热插拔;iMC平台可以管理H3C全系列网络设备以及任何支持标准MIB II的其他厂商设备,判断正误( B )A . 错误B . 正确'多选'下列关于MSR系列路由器交换单板的描述正确的是:(ABCD )A . MSR产品可支持丰富的交换板模块,如4FSW,9FSW,48FSW等;B . MSR产品交换板虽然为二层模块,但插入路由器后可完全看作一台三层交换机;C . MSR系列路由器交换板可以支持MSTP,VLAN等特性;D . MSR30上交换模块无法支持热插拔;'多选' 以下哪些产品支持IPv6双栈A . S7500B . S7500EC . S5500EIE . S3600EIF . S5600B . S7500EC . S5500EID . S9500多选'H3C SR88的产品特点有以下哪些方面:(ABCD )A . 分布式业务处理B . 10G平台C . 精细化业务处理能力D . 专用的软硬件监测机制'多选' H3C产品的第三方认证方面,下面那些说法是正确的:ABCA . 大部分交换机产品通过了Tolly,Sprint等权威机构的测试认证B . 全线交换机产品满足欧盟,北美,德国,日本,俄罗斯等国家和地区最严格的EMC和安规要求C . H3C产品完全满足欧盟和中国RoHS标准'多选'在网吧这种环境中,用户如果希望选购一台千兆路由器,下列哪些产品合适(CD )A . ER3100B . MSR20-1xC . ER5200D . MSR50-06SR66的IPSec业务处理方式是:分布式,内置硬件加密.(A )B . 不正确S9512有(A )个插槽A . 14B . 12C . 16接入交换机,无线,路由器,防火墙等设备在EAD解决方案中完成的角色(C . )A . 安全策略服务器B . 补丁服务器C . 联动设备D . 安全客户端'多选' iMC EAD终端准入控制全流程,包括哪几步(ABCD )A . 身份认证B . 终端管理C . 动态授权D . 安全检查iMC 网络流量分析NTA和用户行为审计UBAS主要使用( )日志与设备配合实现流量的统计与分析,同时也可以通过( )来实现与非我司设备配合.BA . Flow日志,DIG探针B . Netstream日志,DIG探针C . Flow日志,Cisco NetflowD . Netstream日志,Cisco Netflow'多选' 关于iMC UBAS用户行为审计解决方案,说法正确的是( ABCD )A . UBAS属于iMC智能管理体系中的一个组件,属于整个网络管理架构中的一部分,可以作为网络管理类软件进行推广,回避国内安全厂家令人厌烦的关于涉密资质的纠缠;B . UBAS可以解决NA T问题,真正对“用户”而不是IP的行为审计.对于存在NAT的情况,UBAS的审计内容包括接入用户名,用户上网起止时间,来源/目的IP地址,来源/目的端口,使用的协议及应用名,NA T转换后IP地址/端口等,有效解决地址转换的问题.C . UBAS是纯软件,用户投资小,不用改变网络结构.如果用户已经有我司网管平台或用户认证计费软件,则可直接扩容,有效保护用户投资;D . UBAS解决方案是iMC解决方案上的一个组件,可以简单方便的与网络中的软件系统(如EAD,NTA等)进行集成;多选' iMC EPON管理可以实现(ABCDE )A . 提供直观的拓扑,直观显示OLT,ONU设备和链路的运行状态B . 提供预定义配置模板和ONU设备的批量业务部署C . 提供对OLT设备到UNI接口的多种性能监控指标D . 对ONU软件和DBA算法文件进行管理,对ONU设备进行批量升级E . 简化EPON设备复杂的配置过程,提供的图形化配置界面'多选'MSR系列OAA开放应用中,有下列哪些模块可以正常销售ABCDA . 防病毒卡B . 融合通信OCE卡C . 广域网优化卡D . 流量分析卡'多选' 关于iMC EAD,如下哪些说法正确(ABCDA . iMC EAD能与网络设备联动,当用户终端不满足安全要求时,EAD可以将该类用户断网或者限制访问区域B . iMC EAD可以扫描检查网络路由,交换设备配置的漏洞,并及时完成修复C . iMC EAD可以检测用户终端的安全状态,判断终端是否安装了指定的防病毒软件和操作系统补丁D . 对于不同的用户身份,iMC EAD可以灵活的为用户分配网络访问权限'多选' 对于iMC UAM用户接入管理组件,说法正确的是(BCD )A . UAM不依赖于iMC平台.B . UAM支持用户认证;C . UAM支持用户管理;D . UAM是EAD终端准入控制和CAMS计费管理的基础;多选' 关于iMC EAD和操作系统补丁,防病毒软件联动,说法正确的是( )A . EAD可以检测用户终端补丁安装情况,判断终端是否满足安全要求B . EAD通过与微软WSUS补丁服务器联动,对于不满足补丁安装要求的终端,自动完成补丁安装C . EAD可以检测用户终端是否安装了防病毒软件,以及病毒库是否升级到了指定的版本D . EAD通过与防病毒厂家强联动,对于病毒库不满足要求的终端,可以自动完成病毒库的升级多选'SR66在业务引擎中采用多核多线程芯片,这给SR66带来的优势包括(ABCDA . 增加系统在多核,多线程之间协调的负担B . 提高系统处理能力C . 对L4-L7层业务有良好的适应性;D . 实现内容和安全业务的硬件加速处理'多选' 在iMC平台里可自动发现或手动添加设备,手动添加支持(ABCD ),比以往拓扑发现更准确和更快速.A . 以网段方式发现B . 以ARP方式发现C . 以IPSec VPN方式发现D . 以路由方式发现H3C 全系列路由器基于()软件平台系统AA . Comware V5B . VRP 5C . Comware V3D . VRP 3.4H3C设备管理系统DM目前可以与什么网管平台集成(B )A . CA UnicenterB . HP OpenviewC . MicromuseD . IBM Netview多选' AAA包括(ACD )A . 审计B . 计费C . 验证D . 授权Mini iMC最多支持多少台管理设备(A . )A . 40B . 5000C . 1000D . 100'多选' iMC WSM无线运营管理解决方案的特色有( )A . RF覆盖B . 有线无线,胖瘦AP一体化管理C . 专业化的报表D . WIDS非法入侵检测管理E . 多样化的无线拓扑SR66中采用多核芯片的业务引擎是(A)A . FIP200B . FIP100C . RPE-X1多选' 哪些产品不能支持EAD: ACA . S3100SIB . S3600SIC . S5100SID . S5500SI'多选' 对于iMC ACL管理,说法正确的是(ABD )A . iMC ACL管理可以和网络基础管理提供无缝集成B . 可以作为EAD解决方案的配套管理工具C . iMC ACL管理可以支持业界所有厂家网络设备D . 网络设备ACL批量配置管理工具'多选' S7500E和S7500相比,75E的主要优势包括: bcdA . 分布式转发B . IPv6C . 提供更多槽位的机箱D . MPLS'多选'在相继推出SR88和SR66之后,目前业界能够提供全系列路由器产品的厂家有()A . CiscoB . 迈普C . 其它D . H3CE . 锐捷开放性是iMC 的一个主要特性,正是由于这一特性才实现了iMC开放接口和灵活的功能重组,iMC使用了下面的哪项技术实现了系统架构的开放性(B . )A . IToIPB . OAAC . SOXD . SOA多选' H3C高端交换机98/75E交换机能支持那些多业务板卡:ABCDA . 异常流量清洗板卡B . 无线控制板卡C . 万兆防火墙插卡D . 负载均衡板卡多选'在相继推出SR88和SR66之后,目前业界能够提供全系列路由器产品的厂家有(ADE)A . CiscoB . 迈普C . 其它D . H3CE . 锐捷'多选' 路由器与交换机的区别在于ABCDA . 路由器一般用于广域网,交换机一般用于局域网B . 路由器的接口更丰富C . 交换机一般通过ASIC芯片实现硬件转发,路由器一般通过CPU或者NP实现路由查找D . 路由器支持更丰富的路由协议'多选'如下描述中,对NE和SR88描述正确的是:(ABC )A . SR88 是基于NP+Crossbar的万兆核心路由器产品;B . SR88是H3C专门针对行业客户需求开发的产品,可支持IPv6,组播等特性;C . NE是面向运营商特性需求开发的产品,行业特性满足度较弱;D . SR88是H3C自行研制开发的产品,共7个款型;'多选' S5100-EI与Cisco C2960G相比,有哪些优点ABA . 全线速转发B . 部分机型支持万兆接口C . 支持三层路由功能'多选'SR66实现了路由与业务引擎的硬件分离,这给SR66带来了很大的竞争优势,包括ABCA . 在振荡网络中,保持了转发表的稳定性,从而保证业务的稳定性B . 全速运行时业务和控制互不干扰C . 主备倒换时不丢包(“零丢包”),业务不中断'多选' 对于iMC MPLS VPN管理,说法正确的是( ABC )A . MPLS VPN管理实现了MPLS VPN业务端到端的规划,部署,监视,审计B . MPLS VPN管理支持Cisco,H3C,Huawei厂家主流设备C . MPLS VPN管理支持与基础网络管理功能的无缝集成D . MPLS VPN管理仅能支持H3C网络设备'多选' 在对大量分支节点的设备进行维护时候,用户就可以通过分支网点智能管理实现对上千个节点的统一管理,大大节省了出差成本和管理成本,这是因为( ABC )A . 分支设备通过HTTP与BIMS通讯,有效解决了因NA T,DHCP等带来的设备无法管理问题B . 全网批量配置,保证配置策略一致性.并实现业务的快速部署C . 边缘路由器主动发起和BIMS管理中心的连接,验证通过后,从BIMS管理中心索取配置文件或系统程序,完成配置文件,系统程序自动更新'多选' iMC是从H3C哪些业务软件产品基础上发展起来的( ABC )A . QuidviewB . CAMSC . XLog多选' H3C高端交换机支持那些可靠性特性:ABCDA . 快速路径保护RRPPB . 优雅重启技术GRC . 无单点故障设计D . 弹性分组环RPRS3600-52P中的“P”的含义是AA . SFP,光口类型B . Power,远程供电C . Packet ,数据包多选' 对于EAD支持的网络接入方式,说法正确的是( ABCD )A . EAD支持VPN接入方式B . EAD支持Portal接入方式C . EAD支持有线无线一体化接入方式D . EAD支持802.1x接入方式多选'下列关于MSR20-1x产品描述正确的是:(ABD )A . MSR20-1x采用标准版软件,可支持IPv6,语音及部分固定接口;B . MSR20-1x采用固定上行及4FSW,可插入1个SIC/DSICC . MSR20-1x无法支持WEB管特性;D . MSR20-1x未来将可能支持3G modem,802.11n SIC插卡;多选'与NE20E相比,SR66的优势包括.(ABCDE )A . 高密度的线速CPOS,高密度的GE接口;B . 实现NAT,IPSec,NetStream等业务的分布式处理.C . 支持IGP快速收敛D . 内置硬件加密,高性能;E . 更强的应用层业务识别和控制功能多选'采用N-Bus多总线架构设计的MSR系列路由器,在集成多业务方面主要体现在:(ABCDE )A . VPNB . 无线C . 语音D . 交换E . 安全'多选' 关于iMC平台,说法正确的是(ABCA . 用户配置其他功能组件必须先要配置iMC平台B . iMC平台是一个基础组件,完成了基础的拓扑,性能,告警等功能C . iMC平台包含专业版和标准版H3C S9500的无线控制器业务板,一块单板能够管理多少个AP?CA . 128B . 1280C . 640D . 1024'多选'下列关于MSR3016描述正确的是:(ABCD )A . MSR3016主机自带2个FE,并具有2个SIC插槽和一个MIM插槽B . MSR3016 采用COMWARE V3软件平台,特性丰富C . MSR3016不但支持CPU内置硬件加密,还支持IPv6和MPLS TE等特性;D . MSR3016的转发性能高达180Kpps,大大高于业界同类产品关于Mini iMC,说法正确的是( A )A . Mini iMC具备专业的拓扑,告警,性能,面板等功能B . Mini iMC不具备自动发现拓扑功能C . Mini iMC之上可以增加其他功能组件D . Mini iMC支持网管分级管理功能多选' 与H3C S3100SI相比,H3C S3100EI中的“EI”说明了哪几个方面的问题?B EA . 支持简单路由协议B . 是增强的版本C . 支持复杂路由协议D . 是标准的版本E . 支持ACL访问控制多选' 智能管理中心相对于之前的各种网络管理软件具有的三大特点是( abc )A . 融合B . 开放C . 联动和高端交换机的SecBlade II防火墙模块性能和功能相当的专业防火墙设备是?BA . SecPath T1000B . SecPath 1000EC . ACG2000-MD . SecPath 1000F多选' 关于iMC的拓扑功能,正确的是( AB C )A . iMC的拓扑图可以进行自定义;B . iMC的拓扑图可以支持自定义背景.C . iMC的拓扑图可以自动生成;多选' 对于iMC ACL管理,说法正确的是( ABCD )A . iMC ACL管理可以支持业界所有厂家网络设备B . 网络设备ACL批量配置管理工具C . iMC ACL管理可以和网络基础管理提供无缝集成D . 可以作为EAD解决方案的配套管理工具多选' 对于iMC MPLS VPN管理,说法正确的是( ABC )A . MPLS VPN管理支持Cisco,H3C,Huawei厂家主流设备B . MPLS VPN管理支持与基础网络管理功能的无缝集成C . MPLS VPN管理实现了MPLS VPN业务端到端的规划,部署,监视,审计D . MPLS VPN管理仅能支持H3C网络设备多选'ER3100与友商同类产品中竞争优势为:(AB CD )A . 与R4148相比,无优势特性;B . 铁盒,可以上标准机架;C . 配置800MHz高性能CPU;D . 成交价在1000元左右,性价比较高;H3C设备管理系统DM目前可以与什么网管平台集成( C )A . IBM NetviewB . MicromuseC . HP OpenviewD . CA Unicenter多选' S7500E和S7500相比,75E的主要优势包括:ABCDA . 分布式转发B . IPv6C . 提供更多槽位的机箱D . MPLS接入交换机,无线,路由器,防火墙等设备在EAD解决方案中完成的角色( B )A . 安全策略服务器B . 联动设备C . 补丁服务器D . 安全客户端多选' 在iMC平台里可自动发现或手动添加设备,手动添加支持( ABCD ),比以往拓扑发现更准确和更快速.A . 以网段方式发现B . 以ARP方式发现C . 以IPSec VPN方式发现D . 以路由方式发现多选'H3C SR66的产品及市场定位描述正确的是:(abc )A . SR66主要定位于中小型企业核心路由器;B . SR66主要定位于大型企业汇聚接入路由器;C . SR66 主要定位于校园网出口路由器;D . SR66主要定位于低端接入产品;多选' H3C 的业务软件涵盖以下哪些领域(abc )A . 资源管理B . 用户管理C . 业务管理'多选' iMC EAD解决方案,在主要是第三方设备组网的网络,描述正确的是( ab )A . iMC EAD可以通过部署EAD网关来解决异构混杂型网络的控制.B . iMC EAD可以直接与思科2950以上的设备进行802.1x联动;C . iMC EAD可以直接与任何厂商的设备进行802.1x联动多选'与Cisco ISR系列路由器相比,MSR系列路由器优势主要体现在:(ABCD )A . 开放应用B . 配置灵活性C . 高性能D . 端口接入CPos'多选'MSR系列OAA开放应用中,有下列哪些模块可以正常销售ABCDA . 融合通信OCE卡B . 流量分析卡C . 广域网优化卡D . 防病毒卡多选'H3C SR88的产品特点有以下哪些方面:(ABCD)A . 精细化业务处理能力B . 专用的软硬件监测机制C . 10G平台D . 分布式业务处理多选' 关于iMC EAD,如下哪些说法正确( ABCD )A . iMC EAD能与网络设备联动,当用户终端不满足安全要求时,EAD可以将该类用户断网或者限制访问区域B . 对于不同的用户身份,iMC EAD可以灵活的为用户分配网络访问权限C . iMC EAD可以检测用户终端的安全状态,判断终端是否安装了指定的防病毒软件和操作系统补丁D . iMC EAD可以扫描检查网络路由,交换设备配置的漏洞,并及时完成修复多选' iMC EPON管理可以实现( ABCDE )A . 提供对OLT设备到UNI接口的多种性能监控指标B . 提供预定义配置模板和ONU设备的批量业务部署C . 提供直观的拓扑,直观显示OLT,ONU设备和链路的运行状态D . 简化EPON设备复杂的配置过程,提供的图形化配置界面E . 对ONU软件和DBA算法文件进行管理,对ONU设备进行批量升级EAD解决方案中,策略服务器与接入或汇聚交换机配合,通过哪种认证实现对用户的安全控制( A )A . 802.1XB . PPPoEC . WebD . Portal+开放性是iMC 的一个主要特性,正是由于这一特性才实现了iMC开放接口和灵活的功能重组,iMC使用了下面的哪项技术实现了系统架构的开放性( B )A . SOXB . OAAC . SOAD . IToIPiMC是基于B/S的纯Web应用系统,判断正误( B )A . 错误B . 正确SR66的IPSec业务处理方式是:分布式,内置硬件加密.(B)A . 不正确B . 正确多选' 业界厂商中,高端交换机防火墙模块支持虚拟化的厂商有AEA . 华三B . 锐捷C . JuniperD . 中兴E . 思科多选' S7500E产品,每个业务槽位的背板带宽是( E)G,每个业务槽位的交换容量是(C )GA . 48B . 100C . 96D . 80E . 200F . 150多选' iMC NTA网络流量分析解决方案支持下列哪些日志(ABCD )A . NetstreamB . SyslogC . sFlowD . DIG日志在H3C公司的IToIP战略架构中,iMC位于开放智能管理中枢的位置,此说话是否正确( A )A . 正确B . 错误多选' 对于EAD支持的网络接入方式,说法正确的是( ABCD )A . EAD支持VPN接入方式B . EAD支持802.1x接入方式C . EAD支持Portal接入方式D . EAD支持有线无线一体化接入方式多选' H3C高端交换机98/75E交换机能支持那些多业务板卡:ABCDA . 万兆防火墙插卡B . 负载均衡板卡C . 异常流量清洗板卡D . 无线控制板卡多选'当今路由器的主要发展趋势为:(ABC)A . 开放B . 异构互联C . 多业务融合D . 与交换机相同多选'在相继推出SR88和SR66之后,目前业界能够提供全系列路由器产品的厂家有(AD)A . CiscoB . 迈普C . 锐捷D . H3CE . 其它多选' 对于iMC EAD,说法正确的是( AC D )A . iMC EAD和iMC平台联动,通过iMC拓扑,不但可以看到网络设备的状态,还能看到网络设备被哪些用户使用,以及用户的安全状态B . iMC EAD可以和iMC平台安装在一起,但两者之间没有什么彼此的联系C . iMC EAD和iMC平台联动,在网络管理的基础上,同时实现了网络流量的深度业务识别D . iMC EAD和iMC平台联动,在网络管理的基础上,更是延展到了对网络终端的管理'多选'SR88自上市以来已经在如下哪些行业有过规模应用(ABCD )A . 金融B . 政府C . 电力D . 企业'多选' 哪些产品不能支持EAD: ACA . S5100SIB . S3600SIC . S3100SID . S5500SI多选' 关于iMC平台,说法正确的是( ABC )A . iMC平台是一个基础组件,完成了基础的拓扑,性能,告警等功能B . 用户配置其他功能组件必须先要配置iMC平台C . iMC平台包含专业版和标准版多选'下列关于MSR与AR系列路由器描述正确的是:(ABCD )A . MSR系列路由器是H3C自主研发的新一代高性能开放多业务路由器B . MSR与AR之间不是简单的升级,而是从软硬件各个方面都有革命性的提升C . AR系列路由器采用集中式总线设计,而MSR采用N-Bus总线设计D . 价格方面,MSR比AR路由器略高,但与同档次AR相比,性能和接口方面都有提升多选' iMC平台对于支持标准MIB II的第三方设备,支持管理的功能有( ABC )A . 标准IP拓扑;B . 基本的接口和链路性能监视;C . 公有的告警信息;Cisco ISR 1841是中低端路由器典型的海量产品,H3C与之对应的产品为:(A )A . MSR20-20(基础版)B . MSR 30-60C . MSR 30-20D . MSR30-40'多选' 关于iMC UBAS用户行为审计解决方案,说法正确的是( ABCD )A . UBAS解决方案是iMC解决方案上的一个组件,可以简单方便的与网络中的软件系统(如EAD,NTA等)进行集成;B . UBAS是纯软件,用户投资小,不用改变网络结构.如果用户已经有我司网管平台或用户认证计费软件,则可直接扩容,有效保护用户投资;C . UBAS属于iMC智能管理体系中的一个组件,属于整个网络管理架构中的一部分,可以作为网络管理类软件进行推广,回避国内安全厂家令人厌烦的关于涉密资质的纠缠;D . UBAS可以解决NA T问题,真正对“用户”而不是IP的行为审计.对于存在NAT的情况,UBAS的审计内容包括接入用户名,用户上网起止时间,来源/目的IP地址,来源/目的端口,使用的协议及应用名,NA T转换后IP地址/端口等,有效解决地址转换的问题.iMC平台可以管理H3C全系列网络设备以及任何支持标准MIB II的其他厂商设备,判断正误( A )A . 正确B . 错误S9512有(C)个插槽A . 12B . 16C . 14H3C设备管理系统DM,可以真实地反映设备的面板信息(B )A . 错误B . 正确多选' 关于iMC EAD和操作系统补丁,防病毒软件联动,说法正确的是( ABCD )A . EAD通过与防病毒厂家强联动,对于病毒库不满足要求的终端,可以自动完成病毒库的升级B . EAD可以检测用户终端补丁安装情况,判断终端是否满足安全要求C . EAD通过与微软WSUS补丁服务器联动,对于不满足补丁安装要求的终端,自动完成补丁安装D . EAD可以检测用户终端是否安装了防病毒软件,以及病毒库是否升级到了指定的版本多选' H3C S5500EI支持的业务包括: ABCA . 大容量ACLB . IPv6/IP4双栈C . RRPP环网D . Multi-VRF多选' iMC EAD解决方案,包括如下哪些组成部分( ABCD )A . iNode EAD智能客户端B . 隔离区(含补丁服务器,防病毒服务器等)C . 服务器区(含iMC EAD安全策略服务器等)D . 联动设备多选'SR66实现了路由与业务引擎的硬件分离,这给SR66带来了很大的竞争优势,包括ABCA . 在振荡网络中,保持了转发表的稳定性,从而保证业务的稳定性B . 全速运行时业务和控制互不干扰C . 主备倒换时不丢包(“零丢包”),业务不中断多选' 关于SOA的说法,如下正确的是( BCD )A . SOA是一种产品,用户用SOA可以完成一系列的管理功能B . SOA的核心特色在于其标准,松散的服务可以灵活的组合成各种业务流C . SOA,面向服务的开放架构,是一种软件架构和设计方案D . SOA是一个开放的架构,为其他应用方便使用和集成多选' 从2007年6月份推向市场,智能管理中心致力于解决用户上层的业务需求,目前已经形成了非常具有特色的三大系列解决方案,它们是( ABC )A . 性能优化中心B . 安全控制中心C . 运营管理中心D . 基础管理中心'多选' 以下厂家的产品中,千兆三层交换机包括:BCDA . Cisco C2960GB . Cisco C3560EC . H3C S5500-EID . H3C S5100-EI多选'在网吧这种环境中,用户如果希望选购一台千兆路由器,下列哪些产品合适(ab)A . MSR50-06B . ER5200C . ER3100D . MSR20-1x多选' iMC是从H3C哪些业务软件产品基础上发展起来的( abc )A . XLogB . QuidviewC . CAMS在网管报价配置中有“License”或“节点”的概念,一个License通常代表( a )A . 一个网络设备B . 一个终端用户C . 一组相同型号的网络设备多选' H3C产品的第三方认证方面,下面那些说法是正确的:ABA . H3C产品完全满足欧盟和中国RoHS标准B . 全线交换机产品满足欧盟,北美,德国,日本,俄罗斯等国家和地区最严格的EMC和安规要求C . 大部分交换机产品通过了Tolly,Sprint等权威机构的测试认证业界厂商中,高端交换机能够提供IPS模块的厂商有CA . 锐捷B . JuniperC . 华三D . 思科E . 中兴多选'SR66在业务引擎中采用多核多线程芯片,这给SR66带来的优势包括(abcd)A . 实现内容和安全业务的硬件加速处理B . 提高系统处理能力C . 增加系统在多核,多线程之间协调的负担D . 对L4-L7层业务有良好的适应性;多选' H3C那些交换机通过了Tolly的认证:ABCDA . S9500系列B . S55EI系列C . S75系列D . S75E系列E . S3100系列去年考的(单选)S9500系列交换机,在国内销售的共有( b )3款4款5款(多选)接上题,分别是哪几款(EFGH )S9502S9505S9508S9508vS9512(单选)1000M SFP光端口与1000M Base-T端口的主要区别是( A )传输距离物理大小可靠性(单选)S9512交换机可提供的最大交换容量是( C )480G,提供285Mpps包转发率720G,提供428Mpps包转发率1.44T,提供857Mpps包转发率1.8T,提供956Mpps包转发率(单选)和Cisco C2960G对应的H3C产品是()S3600-EIS5100-EIS3600-SIS5500-SI(单选)S5600支持的最大堆叠带宽是()32G64G96G128G(单选)H3C S5500-EI系列交换机支持___个扩展插槽,最多支持___个万兆接口()2, 42, 21, 21, 0(多选)以下哪些系列的产品支持IRF技术()S5600S5500-SIS3600S5100(多选)S9500支持的多业务板卡包括()VPLS,MPLS 多点到多点L2 VPN业务模块NETSTREAM,网络流量分析模块NA T,网络地址转换模块IPSEC,IPSec VPN模块FireWall,防火墙模块IPv6(多选)下面哪些交换机是基于V5平台开发的()S9500S7500ES7500S5600S5500S5100S3610S3600S3100(多选)H3C交换机支持IPv4/IPv6双栈的有()S9500S7500ES7500S5600S5500S5100S3610S3600S3100(多选)H3C交换机可以提供的IPv6资质证明有()信产部IPv6检验报告和入网证IPv6 Ready 第二阶段证明IPv6 Ready 第三阶段证明Cisco System提供的国际CCIPv6证书(多选)H3C可提供双主控冗余的高端交换机包括()S9508VS7510ES7505S7506RS6509(多选)S7500E的高可靠性包括()SmartlinkRRPPGraceful Restart软件热补丁RPRIRF(多选)S7500E的一体化接入能力包括()终端接入和自动识别PoE供电有线无线一体化有源无源一体化统一身份认证和EAD(多选)H3C今年高教市场接入层的主打产品是()E126AE126E126-SIE328E352E152E2000E2500(多选)以下哪些交换机可支持万兆接口()S3610S5100-SIS5100P-EIS5100C-EIS5500-SIS5510S5500-EIS5600(多选)H3C目前可以支持EAD的交换机有()S5600S5500-SIS5100-SIS3100-SIS3600-SIS3600-EIS5500-EI(多选)关于S5100-SI系列交换机说法正确的有()全球最便宜的全千兆交换机比Cisco百兆的2960还便宜支持ACL支持IP+MAC+PORT绑定支持防ARP攻击全线速、无阻塞交换支持EAD(多选)关于S5500-SI和S5500-EI系列交换机,说法正确的有()S5500-SI不支持OSPF,S5500-EI支持S5500-SI不支持IGMP, PIM SM, PIM DM等三层组播,S5500-EI支持S5500-SI不支持Ipv6路由协议,S5500-EI支持S5500-SI不支持万兆上行,S5500-EI支持(单选)SR88_NP采用了创新的()平面架构,保障了系统的高可用性。

H3CSE-VideoSurveillance认证考试大纲

H3CSE-VideoSurveillance认证考试大纲

4
H3C IP 智能视频监控解决方案之存储技术
4
数据管理(DM)平台原理及配置
6
编解码设备原理及操作维护
8
视频管理(VM、VC)平台原理及操作维护
9
典型故障排除及工程指导
1
总计题数
综合实验
0 50
请注意:本表仅供参考,H3C 保留在不通知考生的情况下调整各部分试题比例的权利。
3
H3CSE-Video Surveillance 认证培训大纲
课程目标 • 熟悉 EPON 技术原理。 • 掌握 H3C IP 智能视频监控方案中 EPON 的应用。 • 了解 H3C IP 智能视频监控方案中 EPON 技术的典型配置。 • 了解 EPON 方案的规划及性能配置。
课程内容及考试知识点分布 • EPON 技术简介:掌握 EPON 概念 • EPON 技术原理:熟悉 EPON 技术原理 • EPON 典型组网:掌握 EPON 技术典型组网 • H3C IP 智能视频监控方案中的 EPON 应用:掌握视频监控方案中如何应用 EPON 技术 • H3C IP 智能视频监控方案中的 EPON 配置:了解视频监控方案中 EPON 的配置 • EPON 视频监控应用组网规划:了解 EPON 网络规划
本文件主要介绍《构建 H3C IP 智能视频监控系统》课程的考试内容。
1
H3CSE-Video Surveillance 认证培训大纲
目录
考试项目说明
2.1 《构建 H3C IP 智能视频监控系统》考试介绍
考试对象 参加了《构建 H3C IP 智能视频监控系统》认证培训,并准备通过“H3C 认证视频监控技术高级 工程师”(H3CSE-Video Surveillance)认证的学员。 考试内容 包含但不限于 H3C 认证视频监控技术高级工程师教程《构建 H3C IP 智能视频监控系统》课程 涵盖的内容。考试试题绝大多数来源于教材,但个别题目可能会超出课程所包含的内容。 考试代码 GB0-700 考试时长 60 分钟 试题数量 50 道单/多项选择题和判断题 通过分数 总分 1000 分,700 分通过。 注意:本分数线仅供参考,H3C 保留在不通知考生的情况下调整分数线的权利。 参加考试 本考试尚未通过 Prometric 授权考试中心发布。考生必须首先参加本课程的培训,培训完成后 方可获得考试资格。考试在培训结束后以纸面方式进行。

H3CSE-WLAN无线考试题库2011.0812

H3CSE-WLAN无线考试题库2011.0812

1.(多选)一般对于无线信号有较强衰减作用,工勘时需要特别注意的障碍物是(ACD )A. 金属B. 玻璃C. 钢筋混凝土D. 釉面陶瓷墙2.下列关于802.11GWLAN设备的描述正确的是(BC)A.802.11G设备兼容802.11A设备。

B. 802.11G设备兼容802.11B设备。

C.802.11G54MBPS的调制方式与802.11A54MBPS的调制方式相同,都采用了OFDM技术D.802.11G提供的最高速率与802.11B相同。

3.(多选)FAT/FIT工作模式平滑切换是H3C无线接入点设备特有规格,以下具备切换能力的AP系列是(ACD)A. WA1208EB. WA2100C.WA(B)2200D.WA26004. (多选)当无线客户端检测不到信号时,可能的原因是(ABC )A. 可能是客户端问题,客户端错误设置可能导致搜索不到信号B. 可能信号弱问题,信号弱可能导致覆盖不到C. 可能是配置问题,配置有误可能导致AP没有发射信号5.对于高密度无线用户接入区域,需要考虑在同一区域内布放多个AP(B )A. 错误B. 正确6. (多选)以上可以工作在2.4GHz频段的无线协议是(BCD )A. 802.11aB. 802.11nC. 802.11gD. 802.11b7.通常大家在讨论WLAN的时候,习惯以理论传输最大传输速率,(TCP约24.4MBPS)作为WLAN实际应用性能,而理论最大传输速率,通常为大报文的传输速率,也就是载荷为1500BYTES的报文情况下的传输速率,但是在实际网络应用中,小报文占绝大多数。

例如在某校园网宿舍的应用中,250BYTES以下的报文占60%以上。

小报文的传送将严重影响WLAN的实际应用性能。

使之远远低于理论传输速率,以上这段话的说法是()A正确B错误8.为了增加易用性,无线产品的FIT AP版本将不再单独发布,都包含在对应控制器版本打包文件中,这样的描述是(A )A. 正确B. 错误9.WA2110-AG与W A1208E的11G最大射频发射功率分别为()A.10DBM 20DBMB.20DBM 23DBMC.20DBM 27DBMD.23DBM 27DBM10.请查看无线控制器的配置#VLAN 1#VLAN 2#VLAN3#11.为减少周围环境的影响,保证无线桥接链路的稳定,通常采用()频段来建立桥接应用,同时两个桥接设备的工作信道()A 2.4GHZ可以不同B 2.4GHZ必须相同C 5.8GHZ可以不同D 5.8GHZ必须相同12. H3C无线控制器中够查看AP注册的详细信息,如AP获得的IP地址的命令是(A )A. display wlan ap all verboseB. display wlan ap serial-id allC. display wlan ap allD. display wlan client13. 在H3C的智能管理中心(iMC)中,用来实现无线业务管理的组件是(D )A. UAMB. EADC. NTAD. WSM14.采用“WPA-个人”或“WPA2-个人”网络验证方式是采用了(A)来防止未经授权的网络访问,一般需要输入一个带有8 到63 个字符的文本短语A. PSKB. WEPC. EAP-TLSD. PEAP15. (多选)以下采用OFDM调制技术的802.11PHY层协议是(AC)A. 802.11aB. 802.11eC. 802.11gD. 802.11b16. (多选)WX3024内部分为两个控制模块,分别是无线控制模块和交换模块,无线控制模块和交换模块之间通过内部接口连接,其中无线控制模块的内部接口为(A ),交换模块的内部接口为(D )A. GigabitEthernet1/0/1B. GigabitEthernet1/0/2C. GigabitEthernet1/0/24D. GigabitEthernet1/0/2917. H3C无线控制器做MAC认证既支持本地认证,也可以配合Radius实现,其中的用户名和密码都是(A )A. 客户端MACB. 111C. WX5002D. H3C18.在802.11i标准中,需要通过硬件实现加密的协议是(B ),所以,需要网卡硬件支持A. WEPB. AESC. PSKD. TKIP19.微软操作系统的无线客户端已经是服务的一部分,在XP系统中它的名称是(A)A. Wireless Zero ConfigurationB. Wireless STA ConfigurationC. Microsoft Wireless STA ConfigurationD. Microsoft Wireless Zero Configuration20.用来描述天线对发射功率的汇聚程度的指标是(C)A. 带宽B. 功率C. 增益D. 极性21. (多选)以下对室分系统描述正确的是()A.根据实测经验,在室内分布式系统中天线口的WLAN信号功率在10DBM左右比较理想,最小不低于5DBM,一般要求WLANAPBCDE22. 802.11系列标准仅仅限局于MAC层与PHY层的描述(A)A. 正确B. 错误23. (多选) WA2200系列FAT AP默认配置情况下包含以下信息(ABD ),针对不同运营商,也可以通过临技更改发货SSID和定制TR-069配置。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
3. 考试知识点分布............................................................................................................................. 4 HM-040 OSPF 协议原理及配置 ............................................................................................................ 4 HM-041 BGP 协议原理及配置 .............................................................................................................. 4 HM-042 路由策略与引入原理及配置 .................................................................................................. 5 HM-043 网络安全特性 .......................................................................................................................... 5 HM-044 VPN 原理及其配置 .................................................................................................................. 5 HM-045 服务质量保证 .......................................................................................................................... 6 HM-046 IPV6 ........................................................................................................................................... 6
4
• BGP 协议基本配置:掌握 BGP 的基本配置命令以及常用的监控调试命令。 • BGP 协议强大的过滤功能:理解 BGP 路由器对路由的处理过程;了解 BGP 的几种路由过
滤方式:按照 IP 地址过滤、按经过的 AS-Path 过滤、按照路由属性过滤、按路由到来的接 口过滤等。 • BGP 解决大规模网络遇到的问题:了解在网络规模比较大时 BGP 可能会遇到的一些问题, 如:路由表庞大,IBGP 相邻体过多以至于逻辑全连接不现实,复杂网络环境中路由变化 频繁等;理解解决上述问题的方法:BGP 聚合、BGP 联盟与反射、BGP 衰减。 HM-042 路由策略与引入原理及配置 • 路由策略概述:了解路由策略的作用以及和策略相关的五种过滤器;理解路由策略与过滤 器之间的关系。 • 路由策略配置:掌握路由策略的主要配置如:路由映像、match 和 set 子句、地址前缀列表 等。 • 路由策略的监控与维护:掌握路由策略的常用监控与调试命令。 HM-043 网络安全特性 • 安全特性总体概述:了解网络安全特性的总体概念和主要相关技术。 • AAA、RADIUS 协议原理及配置:了解 AAA 验证的基本原理和配置方法;了解 RADIUS 协议的基本原理和配置方法。 HM-044 VPN 原理及其配置 • VPN 概述:了解有关 VPN 虚拟私有网络的基本概念;理解 VPN 的主要特点:虚拟私有、 安全可靠、节约成本、配置灵活、符合移动办公需求、支持 QOS 等;了解 VPN 的主要分 类方法如:按业务用途划分可分为 ACCESS VPN(VPDN)、Intranet VPN 和 Extranet VPN 等。 • L2TP 原理、配置及排错:了解 L2TP 的基本概念和特性;了解 L2TP 的工作原理和典型应 用组网(LAC&LNS);了解 VPDN 的两种实现方式;理解 L2TP 会话、隧道建立、拆除和 维护的基本流程;理解 L2TP 的协议栈结构及封装过程;了解 L2TP 隧道和会话的验证过 程;掌握 L2TP 的基本配置方法。 • GRE 原理、配置及排错:了解 GRE 的基本概念和它所能实现的服务范围;理解 GRE 的 实现过程以及 GRE 报文的封装和解封装过程;掌握 GRE 的基本配置方法。 • IPSec 原理、配置及排错:了解有关 IPSec 的一些基本概念如:安全联盟、安全参数索引、 序列号、安全联盟生存时间、数据流和安全策略等;了解 IPSec 的组成和安全特点;了解
HM-041 BGP 协议原理及配置 • BGP 协议原理概述:了解一些有关 BGP 的基本概念,如:BGP 是外部路由协议,同时也 是距离矢量路由协议,无环路,为路由协议附带属性信息,传送协议为 TCP,路由更新时 只发送增量路由等;了解自治系统的概念;理解 BGP 的两种邻居-IBGP 和 EBGP;了解 BGP 协议的一般工作机制;理解 BGP 的同步过程和路由通告原则;理解成为 BGP 路由的 三种方法:纯动态注入、半动态注入和静态注入。 • BGP 的报文格式及分类:了解 BGP 四种报文的格式;理解四种报文在 BGP 连接的建立和 维护过程中的应用。 • BGP 路由属性:了解 BGP 的几种主要路由属性:origin、AS-path、next-hop、local preference、 MED 和 community,以及他们各自在协议中的作用;理解 BGP 根据上述属性选择路由的 过程。
2
2.2 H3C 认证路由交换网络高级工程师(H3CSE Routing & Switching) 试题分配比例
下面是 H3CSE Routing & Switching 路由考试在《构建企业级路由网络》课程中各章节的试题分 配比例:
序号 1 2 3 4 5 6 7
课程编号 HM-040 HM-041 HM-042 HM-043 HM-044 HM-045 HM-046
目录
1. 概述................................................................................................................................................. 1 1.1. 文件说明 ....................................................................................................................................... 1 1.2. H3CSE ROUTING & SWITCHING 认证简介 .................................................................................... 1
课程章节名称 OSPF 协议原理及配置 BGP 协议原理及配置 路由策略与引入原理及配置
网络安全特性 VPN 原理及其配置 QOS 服务质量保证
IPV6 总计题数
出题比例 10 14 5 5 7 5 4 50
备注
3
3. 考试知识点分布
下面是 H3CSE Routing & Switching 路由考试在《构建企业级路由网络》课程各章节中详细的考 试知识点分布:
HM-040 OSPF 协议原理及配置 • OSPF 协议基本概念:首先需要了解 OSPF 的一些主要特点:如适应大规模网络、路由变 化收敛快、无路由自环、支持区域划分等;了解 Router ID 的作用;理解 OSPF 如何利用 链路状态来描述网络的拓扑结构以及网络拓扑的四种类型;理解 OSPF 协议计算路由的过 程;了解 OSPF 的五种协议报文和他们各自的作用;了解 OSPF 邻居状态机的转变过程; 理解 OSPF 邻居之间链路状态数据库的同步过程;理解 DR 和 BDR 的概念以及 DR、BDR 的选举过程;了解 NBMA 网络和点到多点网络在运行 OSPF 协议时的区别;理解 OSPF 协议划分区域的原因和方法;理解区域间路由的计算方法;理解 LSA 的分类方法,以及 LSA 在自治系统内不同类型的区域中是如何传播的;理解骨干区域、虚连接、stub 区域和 路由聚合的基本概念;了解 OSPF 协议中接口及路由器的分类,以及 OSPF 协议如何通过 ASBR 与自治系统外部联系;最后我们还需要了解 OSPF 协议不会产生路由自环的原因。 • OSPF 协议配置命令:掌握配置 OSPF 协议所需的常用命令,包括:启动 OSPF、配置区域、 配置路由聚合以及虚连接等。 • OSPF 协议监控与调试:掌握 OSPF 协议的主要监控和调试方法,主要是与 OSPF 相关的 display 命令和 debug 命令。
1.2. H3CSE Routing & Switching 认证简介
【H3C 认证路由交换网络高级工程师】(H3CSE Routing & Switching)主要定位于中大型园区网 络的配置、维护及方案设计。由《构建企业级路由网络》、《构建企业级交换网络》、《企业级网络方 案设计》三门课程组成。三门课程分别覆盖了路由、交换、VPN、安全特性、QoS、网络设计等全 方位的部署园区网络所需的理论及实际设备配置维护方面的知识。“H3C 认证网络工程师”在全部通 过前三门课程所对应的考试后可获得 H3C 公司统一签发的“H3C 认证路由交换网络高级工程师”证 书。另外,《H3C 认证网络排错专家》H3CTE 作为 H3CSE Routing & Switching 的选修课程,通过相 应的实验考试后,获得 H3C 公司统一签发的《H3C 认证网络排错专家》证书。本文件主要介绍《构 建企业级路由网络》课程的考试内容。
相关文档
最新文档