H3CSE V11.02多出题目(手打)
存储HCIP试题库(含参考答案)

存储HCIP试题库(含参考答案)一、单选题(共38题,每题1分,共38分)1.以下关于备份组网LAN-free和Server-free的说法正确的是哪一项?A、Server-free在数据备份时要产生一个副本,该副本会被mount 到备份服务器。
B、Server-free组网可实现直接将备份数据备份到备份介质。
C、LAN-free备份组网对生产主机没有影响。
D、LAN-free备份数据流的路径是生产存储->备份服务器->备份介质。
正确答案:A2.下列选项中不属于全局缓存带来的优势的是:A、提升系统整体性能B、提升缓存数据访问命中率C、提升缓存空间利用率D、提升系统安全可靠性正确答案:D3.华为存储oceanstor的cli管理模式下查看控制器状态的命令是:A、showsysB、showcotrolinfoC、showsystemgeneralD、showcotrollergeneral正确答案:D4.以下关于Oceanstor9000维护说法不正确的是哪一项?A、系统默认提供admin(超级管理员)账户,该管理员账户不允许被B、只有超级管理员用户才能执行createsystemuser命令创建用户C、查看所有账户的信息可用命令cat/etc/passwd。
D、ps-ef命令检查TCP服务/端口正确答案:D5.OceanStorV318800产品不支持以下哪种线缆?A、minisas线缆B、sas线缆C、AOC线缆D、fc线缆正确答案:B6.华为OceanstorV3SmartCache特性适用于以下哪个场景?A、写随机小io场景B、读随机小io场景C、写顺序io场景D、读书须io场景正确答案:B7.大数据时代对传统技术升级已经满足不了了大数据处理的需求,以下哪一项不是大数据时代技术发展的方向?A、向虚拟化方向发展B、网络向更高苏,协议开销更低,更有效的方向发展C、由非关系型数据库想关系型数据库发展D、计算向集群化发展正确答案:C8.华为Oceanstor9000通过什么文件系统,对外提供统一的业务访问A、NTFSB、HDFSC、WushanFSD、EXT3正确答案:C9.在Oceanstor9000中,对WushanFS全局缓存技术理解错误的是哪一项A、WushanFS中的GlobalCache将所有存储服务器上的内存空间在逻辑上组成一个整体内存资源池B、某一节点缓存中的数据不能被其他节点的读写业务命中C、全局缓存技术有助于提升节点内存资源共享D、WushanFS利用分布式锁实现全局缓存数据管理,同一业务数据只在某个节点缓存一份,当其他节点需要访问该数据时,通过申请锁,获取该缓存数据正确答案:B10.在oceanstorv3存储中,NFS不支持如下哪一种验证方式?A、NISB、LADPC、本地认证D、AD域正确答案:D11.关于华为Oceanstor9000软件模块的描述不正确的事哪一项?A、OBS(Object-BasedStore)为文件系统元数据和文件数据提供可靠性的对象存储功能B、CA(ChentAgent)负责NFS/CIFS/FTP等应用协议的语义解析,并发送给底层模块处理C、快照、分级存储、远程复制等多种增值特性功能是由PVS模块提供的D、MDS(MetaDataService)管理文件系统的元数据,系统的每一个节点存储可所以元数据正确答案:D12.在华为Oceanstor9000(C30)中以下哪个特征不需要激活相应License?A、自动分级存储B、配额管理C、目录快照D、轮循负载均衡正确答案:D13.以下OceanStor9000的软件特性中,能够提供文件系统快照的特性是哪个特性?A、InfoEqualizerB、InfoStamperC、InfoProtectorD、InfoLocker正确答案:B14.一个同事在制定双活容灾方案,通过测试仲裁服务器到两端存储系统带宽为4Mbit/s,时延RTT≤是40ms,丢包率≤1%,那么这个方案:A、不可行,因为双活容灾时延RTT≤120msB、不可行,因为双活容灾丢包率必须≤0.1%。
H3C安全考试——IPS知识点(直击题库)

第一部分重点知识点:SecCenter:1、 SecCenter共两款产品:SecCenter A1000安全管理中心和H3C SecCenter安全管理平台。
2、 SecCenter A1000安全管理中心提供了综合的安全智能、高效实施的安全信息和事件管理(SIEM)解决方案,能够对全网海量的安全事件、日志进行集中收集与统一分析,兼容异构网络中各厂商的多种设备。
SecCenter A1000可以实时监控全网安全状况,根据不同用户的需求自动提供丰富的报告和具有说服力的网络安全状况评估与政策符合性审计。
同时SecCenter A1000是一个盒式设备。
(本章重点讲SecCenter A1000)3、 H3C SecCenter安全管理平台是不同于SecCenter a1000的另一款产品,其下有很多组件:a) H3C SecCenter 应用控制与审计管理系统(ACG manager)用于管理ACG;b) H3C SecCenter IPS manager用于管理IPS设备;c) H3C SecCenter UTM manager用于管理UTM设备;d) H3C SecCenter 智能流量分析系统(iTAS)e) NTC网络流量清洗管理f) Firewall Manager4、 SecCenter能够提供如下主要法规顺从性报告:a) Sarbanes-Oxley♣萨班斯法案b) GLBA♣格雷姆-里奇-比利雷法c) HIPAA♣健康保险可携性和可纠责性法案d) FISMA♣联邦信息安全管理法案e) 同时SecCenter提供了灵活的报告定制功能。
5、 Seccenter能够解析的日志有:支持Syslog、netstream、netflow 、cflow、SecPathbinary flow等多种日志格式.100多主流厂商的日志,可以定制日志。
6、缺省seccenter开启的是syslog日志,SECENTER A1000接收SYSLOG日志开启的端口是UDP 514。
H3C安全问题部分试题

H3C安全问题部分试题GBO—283部分试题76. IPSec的两种工作方式(A. NAS-initiatedB. Client-initiatedC. tunnelD. transportAnswer: CD77. AH是报文验证头协议,主要提供以下功能(A.数据机密性B.数据完整性C.数据来源认证D.反重放Answer: BCD78. ESP是封装安全载荷协议,主要提供以下功能(A.数据机密性B.数据完整性C.数据来源认证D.反重放Answer: ABCD79. AH是报文验证头协议,可选择的散列算法有(A. MD5B. DESC. SHA1D. 3DESAnswer: AC80. ESP是封装安全载荷协议,可选择的加密算法有(A. MD5B. DESC. SHA1D. 3DESE. AESAnswer: BDE81. IPSec安全联盟SA由哪些参数唯一标识(A.安全参数索引SPIB. IP本端地址C. IP目的地址D.安全协议号Answer: ACD82. MD5散列算法具有()位摘要值A. 56B. 128C. 160D. 168Answer: B83. SHA1散列算法具有()位摘要值A. 56B. 128C. 160D. 168Answer: C84. IKE的主要功能包括(A.建立IPSec安全联盟B.防御重放攻击C.数据源验证D.自动协商交换密钥Answer: AD85.关于IKE的描述正确的是()A. IKE不是在网络上直接传送密钥,而是通过一系列数据的交换,最终计算出双方共享的密钥B. IKE是在网络上传送加密后的密钥,以保证密钥的安全性C. IKE采用完善前向安全特性PFS,一个密钥被破解,并不影响其他密钥的安全性D. IKE采用DH算法计算出最终的共享密钥Answer: ACD86. AH协议报文头中,32bit的()结合防重放窗口和报文验证来防御重放攻击。
A.安全参数索引SPIB.序列号C.验证数据D.填充字段Answer: B87.关于IPSec与IKE的关系描述正确的是(A. IKE是IPSec的信令协议B. IKE可以降低IPSec手工配置安全联盟的复杂度C. IKE为IPSec协商建立安全联盟,并把建立的参数及生成的密钥交给IPSecD. IPSec使用IKE建立的安全联盟对IP报文加密或验证处理Answer: ABCD88. IPSec的安全联盟与IKE的安全联盟的区别是(A. IPSec的安全联盟是单向的B. IPSec的安全联盟是双向的C. IKE的安全联盟是单向的D. IKE的安全联盟是双向的Answer: AD89. IPSec可以提供哪些安全服务(A.数据机密性B.数据完整性C.数据来源认证D.防端口扫描E.防拒绝服务攻击F.防重放攻击G.防缓冲区溢出Answer: ABCF90.在配置IPSec的安全提议proposal时,以下命令属于缺省配置的是(A. encapsulation-mode tunnelB. transform espC. esp encryption-algorithm desD. esp encryption-algorithm 3desE. esp authentication-algorithm md5Answer: ABCEGBO—363部分试题1.网络中常见的安全设备包括防火墙Firewall;入侵检测系统(IDS:Intrusion Detection System);深度抵御防火墙IPS等。
h3c无线考试内部题库

1、H3C S7500交换机的单块无线控制器插卡最多可以管理的AP数量是(C )A . 100B . 64C . 128D . 6402、相比较ARUBA MC2400,WX3024的技术特点是(ABCD )A . 支持10G上联端口B . 支持24个10/100/1000M端口C . 支持POE+供电D . 强大的交换机特性3、H3C WX5002-128最多可以管理的AP数量是(A )A . 128B . 100C . 64D . 6404、H3C 支持10G端口的无线控制器产品包括( BD) .A . WX5002-128B . WX6103C . WX5002-64D . WX30245、H3C 的室外型无线AP产品包括(ACD ).A . WA2220X-AGB . WA2220E-AGC . WA2220X-AGPD . WA2210X-G6、WX3024的重要销售机会点包括( ABCDE ) .A . 商务酒店B . 中小企业办公网C . 职教实训室D . 普教校园网E . 政务中心网络7、WA2220E-AG于WA2220-AG相比,主要的不同是(AB ).A . 抗干扰能力更强,适合展馆及厂房等复杂环境应用B . 防尘,温度适应范围大C . 支持FIT/FAT 可转换工作模式D . 具有2个射频模块C . WA2220X-AGP支持百兆光电接口上联D . WA2220X-AGP支持FAT AP/FIT AP模式灵活转换9、WX3024具有以下一体化无线控制器的技术特性( ABD ).A . 提供内置DHCP 服务器B . 提供内置Portal认证服务器C . 提供内置AAA服务器D . 支持POE+供电10、H3C 插卡式无线控制器主要包括以下产品系列( BCD ).A . H3C S5500交换机无线控制器插卡系列B . H3C S7500E交换机无线控制器插卡系列C . H3C S7500交换机无线控制器插卡系列D . H3C S9500交换机无线控制器插卡系列11、FIT AP 组网,无线控制器和AP的部署方式,有( ABCD).A . FIT AP与无线交换机之间跨越L3网络B . FIT AP与无线交换机之间跨越广域网组网C . FIT AP与无线交换机之间跨越L2网络组网D . FIT AP与无线交换机之间直接相连,用于小型FIT AP网络12、WA2210X-G具有(A )个射频模块.A . 1B . 3C . 2D . 4H3C UMN(一体化移动网)主要体现在以下三个方面(ABC ).A . 一体化硬件B . 一体化安全C . 一体化管理D . 一体化电源13、H3C 适应展馆及厂房应用的室内增强型无线AP包括(ABC ).A . WA2610E-AGB . WA2620E-AGC . WA2220E-AGD . WA2220X-AG14、通过在H3C S7500E系列交换机上配置一块万兆多核的无线控制器插卡,可以管理( )AP,( )用户. DA . 640,1000015、H3C成功实施了( B )项目,直接服务了2008年奥运会.A . 北交大无线校园B . 国家大剧院无线覆盖C . 北辰奥运酒店无线覆盖北辰酒店D . 北航无线校园16、在规划WLAN网络时,首先应该考虑的是AP与无线终端之间无线信号的有效交互,其次是接入用户的有效带宽( B).A . 错误B . 正确17、下列对WA2220X-AG的说法,哪个是错误的? AA . 支持千兆端口B . 自带室外机箱C . 支持光口上行,适应长距离部署D . 能同时支持802.11a和802.11g18、H3C WLAN产品包括以下产品系列(ABCD ).A . 网桥及MESH产品B . WLAN FIT/FAT AP系列C . 无线应用系列D . 无线控制器产品系列19、H3C WLAN AP支持光纤接口上联型号是( D).A . WA2110-AGB . WA2210-AGC . WA2220-AGD . WA2220X-AGP20、业界不能够提供FIT AP解决方案的厂商包括.( B)A . CISCOB . ZTEC . H3CD . ARUBA21、业界只能够提供FIT AP解决方案的厂商包括.( A)A . ARUBAB . ZTEC . CISCOD . D-LINK22、H3C S3100系列POE交换机支持以下型号( ABC).B . 8端口POE交换机C . 16端口POE交换机D . 48端口POE交换机23、H3C S7500E交换机的单块无线控制器插卡最多可以管理的AP数量是(A )A . 640B . 1000C . 12824、H3C FAT /FIT 一体化AP给用户带来的好处是( ABCD ).A . 小规模组网时,AP工作于FAT模式,随着网络规模扩大,可以切换为FIT AP 模式B . 很好地满足部分客户初期小规模WLAN覆盖,后期扩大WLAN部署的需求C . 有效地保护用户投资D . 操作方便,通过命令即可实现FAT/FIT 工作模式平滑切换25、H3C 无线AP系列,只有( D)AP仅支持FIT AP工作模式,其它AP都可以工作于FaT /FIT AP两种模式.A . WA2220X-AGPB . WA2210-AGC . WA1208E-GPD WA2110-AG26、请说出WLAN最新技术-802.11n技术特点( ABCDEF).A . 单个AP用户接入数量更大B . 无线速率显著提升C . MIMO技术的应用使得无线信号稳定性更高D . 能兼容性802.11a/b/g终端E . 在复杂环境中信号穿透能力更强F . 覆盖范围更广27、IEEE 802.11G 工作( )频段,有( )个非重叠信道. DA . 2.4GHZ ,13B . 5.8GHZ ,13C . 5.8GHZ ,3D . 2.4GHZ ,328、企业级AP区别于SOHO级AP的主要在于( CD).A . 质量保证体系,企业级产品需要严格的产品开发控制流程(如IPD)B . 测试及生产过程控制,企业级产品需要对每一个产品执行同样的测试和校准C . 器件质量控制,企业级产品选择高性能的射频电路,大容量SDRAM及FLASH硬件基础A . 将其作为千兆交换机单独来销售B . 将其作为有线,无线一体化千兆POE交换机来销售C . 将其作为无线控制器单独销售D . 将其作为POE交换机单独来销售30、WA2620E-AGN具有以下的技术特点(ABCD ).A . 兼容802.11a,b/g,保护用户的投资B . 支持FIT/FAT 可转换工作模式C . 支持802.11ND . 支持IP66防水等级,可以对其喷水,不影响正常工作31、H3C WA2220E-AG这款产品适合在( A)场景中使用.A . 仓库,工厂车间B . 沙漠无人区C . 蒸汽桑拿房D . 医院32、H3C WX3024作为一台具有丰富特点的5项全能的一体化交换机,主要表现在(ABCDE )A . 内置无线管理模块,实现无线控制器功能B . 支持丰富的管理及应用特性,包括:内置WEB管理,支持本地管理,内置PORTAL SERVER及DHCP SERVER等C . 内置强大的处理器,支持802.11N处理,并支持POE+供电D . 支持24个10/100/1000端口的千兆交换机,24个端口可同时支持POE供电E . 支持10G 端口上联33、H3C UMN(一体化移动网) 一体化安全主要表现为( ). ABCDA . 安全插卡硬件B . 无线AP支持主流的安全加密特性C . 无线交换机支持丰富的安全特性D . 无线EAD34、WA2220X-AGP的11a模块的发射功率是( )毫瓦,11b/g模块的的发射功率是( )毫瓦. AA . 100,500B . 500,100C . 100,100D . 500,50035、H3C WLAN支持POE受电的AP包括( ) .36、相比较CISCO 4402-25,WX3024的技术特点是(ABCD )A . 支持10G上联端口B . 支持POE+供电C . 管理的AP数量多D . 支持24个10/100/1000M端口37、WLAN市场需求的几个重要驱动力是:( ABCD )A . 经济性B . 高效率C . 更高速D . 更自由38、H3C WX5002-64最多可以管理的AP数量是(D )A . 128B . 640C . 100D . 6439、WA2110-AG具有以下的技术特点( AB).A . 兼容IPv4/IPv6网络B . 支持POE供电C . 具有2个射频模块D . 支持FIT/FAT 可转换工作模式40、WA2220-AG具有以下的技术特点( ABCD).A . 具有2个射频模块B . 支持802.11a,b/gC . 支持FIT/FAT 可转换工作模式D . 兼容IPv4/IPv6网络41、2007年12月,H3C 提交的2份CAPWAP(AP控制与配置协议) 相关的MIB提案正式成为( C)的草案. CA . ITU-TB . IETFC . WAPID . IEEE42、H3C 应用于室内分布系统的大功率AP型号是( B).43、H3C UMN(一体化移动网) 一体化硬件主要表现为( ).A . FAT,FIT AP一体化B . 无线,有线一体化C . 无线,安全一体化D . POE,交换一体化44、请选择WX6103的技术特点.(ABCD )A . 业界首款万兆多核无线控制器,兼容11n的接入B . 单主控接入用户高达20000,管理AP数为640C . 首款支持无线有线用户统一接入的控制器平台D . 业界首款支持专业安全插卡的无线控制器,支持P2P业务限流,ASPF,防攻击45、桌面式无线控制器WX5002系列,有两种型号,分别是(B ).A . WX5002-50,WX5002-128B . WX5002-64,WX5002-128C . WX5002-50,WX5002-100D . WX5002-64,WX5002-10046、H3C S9500交换机的单块无线控制器插卡最多可以管理的AP数量是( D)A . 64B . 128C . 1000D . 64047、小巧,美观的WA 2110-AG是H3C WLAN产品唯一( D)的无线AP产品,因单AP成本较低,非常适合商业行业的应用.A . 带有防水防尘防雷功能B . 带PoE功能C . 可以放在水里浸泡D . 仅能做Fit AP,不能进行FAT/FIT切换48、H3C WLAN支持中国自主知识产权的安全技术( BC),可以满足政府行业客户对安全保密的特殊要求.A . IPv6B . WAPIC . WPAD . WEP49、H3C 支持千兆上联的无线AP产品是( ).A . WA2620E-AGB . WA2220E-AGC . WA2220X-AGP。
H3CSE路由知识点

H3CSE路由知识点HCSE路由知识点>>>刚刚过了路由,建议大家仔仔细细看看书.我遇上了很多VPN的题目,相对来说BGP和OSPF就少了一些。
HCSE路由部分OSPF1.OSPF开放式最短路径优先,基于RFC2328。
由IETF开发,AS 内部路由协议,目前第二版。
2.OSPF无路由自环,适用于大规模网络,收敛速度快。
支持划分区域,等值路由及验证和路由分级管理.。
OSPF可以组播方式发送路由信息。
3. OSPF基于IP,协议号为89。
Route ID为32位无符号数,一般用接口地址。
4. OSPF将网络拓扑抽象为4中,P toP、stub、NBMA&broadcast、P to MP。
5. NBMA网络必须全连通。
6.OSPF路由计算过程,1、描述本路由连接的网络拓扑,生成LSA。
2、收集其他路由发出的LSA,组成LSDB。
3、根据LSDB计算路由。
7. OSPF5种报文:1、hello报文定时通报,选举DR、BDR。
2、DD报文通告本端LSA,以摘要显示,即LSA的HEAD。
3、LSR报文相对端请求自己没有的LSA。
4、LSU报文回应对端请求,向其发送LSA。
4、LSAck报文确认收到对端发送的LSA。
8. OSPF邻居状态 1、down过去dead-interval时间未收到邻居发来的Hello报文2、AttemptNBMA网络时出现,定时向手工指定的邻居发送Hello报文。
3、init本端已受到邻居发来的Hello报文,但其中没有我端的routerid,即邻居未受到我的hello报文。
4、2-way双方都受到了Hello报文。
若两端均为DRother的话即会停留在这个状态。
5、 Exstart互相交换DD报文,建立主从关系。
6、exchange双方用DD表述LSDB,互相交换。
7、loading 发送LSR。
8、full对端的LSA本端均有,两端建立邻接关系。
9. OSPF的HELLO报文使用组播地址224.0.0.5。
h3c认证考题填空

3. IP 地址202.135.111.77 对应的自然分类网段的广播地址为202.135.111.255 。
Answer: 202.135.111.25573. IP 地址125.1.1.1 对应的自然分类网段的广播地址为 125.255.255.255 。
Answer: 125.255.255.25574. IP 地址172.15.1.1 对应的自然分类网段包含的可用主机地址数为=65534 。
(请填写阿拉伯数字)Answer: 6553475. IP 地址165.110.20.67 对应的自然分类网段包含的可用主机地址数为65534 。
(请填写阿拉伯数字)Answer: 6553478. IP 地址112.1.1.1 对应的自然分类网段的网络地址为 112.0.0.0 。
Answer: 112.0.0.079. IP 地址192.48.117.22 对应的自然分类网段的网络地址为________________。
Answer: 192.48.117.0101. A. 应用程序解压B. 应用程序加载C. 启动bootrom D. 内存检测路由器系统的启动过程中各步的正确顺序是_________。
(依次填入各步的代号,中间不能有空格,如:ABCD)Answer: DCAB112. 想要修改设备名称,应该使用______命令(请写全命令)。
Answer: sysname118. 如果要使当前配置在系统重启后继续生效,在重启设备前应使用______命令将当前配置保存到配置文件中。
(请写全命令)Answer: save182. 在交换机上启动生成树协议的命令是___________。
Answer: stp enable198. 对一个B 类网段进行子网划分,如果子网掩码是19 位,那么每个子网能够容纳的最大主机数为______。
(请填写阿拉伯数字)Answer: 8190 个199. 对一个B 类网段进行子网划分,如果子网掩码是19 位,那么最多能够划分的子网数为______。
华为h3cna认证题库
本人整理的 部分华为h3cna认证的题目希望 对大家有帮助O(∩_∩)O哈哈~1、 在一个以太网中,30台PC通过QUTDWAY R2501路由器S0口连接INTERNET,QUIDWAY R2501路由器配置如下: Qutidway(config-if-e0)#ip address 192.168.1.1.255.255.255.0Qutidway(config-if-e0)eixtQutidway(config)#interface s0Qutidway(config-if-s0)#ip address 211.136.3.6.255.255.255.252Qutidway(config-if-s0)#encapsulation ppp一台PC机默认网关为192.168.2.1,路由器会怎样处理发自这台PC的数据包?aA. 路由器会认为发自这一台PC的数据包不在同一网段,不转发数据包B. 路由器会自动修正这一台PC机的IP地址,转发数据包C. 路由器丢弃数据包,这时候需要重启路由器,路由器自动修正误配D. 路由器丢弃数据包,不做任何处理,需要重配PC网关为192.168.1.12、关于MAC地址表示正确的是(ab)A、00-e0-fe-01-23-45B、00e0.fe01.2345C、00e.0fe.-012.345D、00e0.fe1123453、路由器作为网络互连设备,必须具备以下哪些特点(cde )A、 支持路由协议B、 至少具备一个备份口C、 到少支持两个网络接口D、 协议至少要实现到网络层E、 具有存储、转发和寻径功能F、 至少支持两种以上的子网协议4、某台路由器有两个以太网接口,分别与不同网段的以太网相连,请问:该路由器最多可有几组?( e)A、 1个B、 2个C、 3个D、 4个E、 多于四个。
5、配置备份中心的目的是( bd)A、 增加网络带宽B、 提高网络可用性C、 降低网络传输费用D、 防止数据传输意外中止6、X.25作为国际通用标准的广域网协议,内置的差错纠正,流量控制和丢包重传机制使之具有高度的可靠性,由于数据吞吐率很低,包时延较大,故不适于在质量差的信道上传输数据,这种说法正确吗?( b)A、TrueB、False7、V.24接口工作在同步方式下最高传输速率是( a)A、 64000bpsB、 115200 bpsC、 2048000 bpsD、 4096000 bps8、下列那一条命令用于配置DDR的链路处于断开状态后,重新建立链接等待的时间?(d )A、 diater idte-timeoutB、 diater fast-idleC、 diater enable-timeoutD、 diater wait-for-carmer-time9、ISDN的物理线路是(a )A、2B+DB、30B+DC、同轴电缆D、普通电缆10、Qutidway路由器上输入"show ip rip"命令,如下所示:Qutidway#show ip ripRIP is rurining onCheckcero is on defauit-metric 16On neighterFictucrik allBUTO-surttutiry is on preference 100下列说法正确的是:( )A、 该条命令显示了RIP当前运行状态和配置信息B、 默认情况下,RIP路由协议优先级为100,可能通过"IP RIP PRICRITY"命令修改其优先级C、 这条命令显示路由器所有接口用了RIP协议,最大可达统计数为1GD、 ON NEIGHBOR显示这台路由器没有作为任何其它路由器的邻居11.数据分段是OSI七层模型中的(c )完成的A、 物理层B、 网络层C、 传输层D、 接入层E、 分发层F、 数据链路层12.对于10M以太网( b)是目前使用最广泛的以太网电缆标准,其优点为:易于扩展,维护简单,价格低廉。
H3C杯2011全国大学生网络技术大赛答案
H3C杯2011全国大学生网络技术大赛----预选赛试卷参考解答红色字体为不确定,红色灰底为参考过部分网上答案后自己确定的答案,此文以百度文库《H3C2011全国大学生网络技术大赛预选赛解答》为基础重新整理。
一、选择题----单项选择部分[1] 选D。
属于记忆题。
RIPv2协议定义了3个重要的定时器,分别是Update定时器、Timeout定时器、Garbage-Collect定时器。
Update定时器定义了发送路由更新的时间间隔,默认值为30秒。
Timeout定时器定义了路由老化时间。
该定时器默认值为180秒。
[2]选A。
在H3C路由器中,路由协议的优先级值越低,则优先级越高。
各种路由协议的默认优先级值分别为:直连路由为0,静态路由static为60,OSPF路由为10,RIP路由为100。
IS-SI路由为15, BGP为170。
按照优先级值越小越优先的规则,正确为A。
[3]选D。
配置OSPF接口开销方法是在接口视图下配置,使用命令形式为[Router- s1/0]ospf cost value; 使用此命令仅只是对该接口的开销值进行了修改,对其它接口不影响。
[4]选A。
经过在路由器上实际配置测试,返回信息为Request time out。
即使是在MSR-1上执行命令ping 10.1.1.1,返回的信息也是为Request time out。
[5]选A。
现有路由的cost值是3,同样的路由为1或2才会更新。
15只是表明这条路由更新消息不是最优的,当然就不起作用了。
[6]选D。
因为RIP协议规定每30秒发送一次路由更新Update信息。
所以单项选择肯定要选D。
B/D不定。
[7]选C。
本题属于网络安全方面的问题。
要求对一些安全加密算法需要了解。
RSA算法是第一个既能用于数据加密也能用于数字签名的算法。
它易于理解和操作,也很流行。
算法的名字以发明者的名字命名,它经历了各种攻击,至今未被完全攻破,但RSA的安全性一直未能得到理论上的证明。
h3c网络工程师题库10
(选一项或多项)1. IPv6 邻居发现协议实现的功能包括_____。
(选择一项或多项)A. 地址解析B. 路由器发C. 地址自动配置D. 建立Master/Slave 关系E. 地址重复检测2.下列______消息是在IPv6 地址解析中被使用的?(选择一项或多项)A. 邻居请求消息B. 邻居通告消息C. 路由器请求消息D. 路由器通告消息3. 在交换机SWA 上执行display 命令后,交换机输出如下:<Switch> display arp allType: S-Static D-Dynamic A-AuthorizedIP Address MAC Address VLAN ID Interface Aging Type172.16.0.1 001c-233d-5695 N/A GE0/0 17 D172.16.1.1 0013-728e-4751 N/A GE0/1 19 D从以上输出可以判断______。
A. 具有IP 地址172.16.0.1 的主机连接在端口GE0/0 上B. 具有MAC 地址001c-233d-5695 的主机连接在端口GE0/1 上C. 以上表项是由管理员静态配置的D. 以上表项是由交换机动态生成的4. 如图所示,路由器RTA 连接有PCA 和PCB。
如果需要在RTA 上启用ARP 代理以使RTA 能够在PC之间转发ARP 报文,则下列哪项配置是正确的?(选择一项或多项)A. [RTA] proxy-arp enableB. [RTA-GigabitEthernet0/0] proxy-arp enableC. [RTA-GigabitEthernet0/1] proxy-arp enableD. [RTA] proxy-arp enable port G1/0/15. 在路由器上开启DHCP 服务的正确配置命令是______。
A. [Router] dhcpB. [Router-dhcp-pool-0] dhcpC. [Router] dhcp enableD. [Router-dhcp-pool-0] dhcp enable6. 在路由器RTA 上启用DHCP 后,需要设定地址池的地址范围为192.168.1.0/24,给主机分配的默认网关地址是192.168.1.254。
H3C售前(含答案)
H3C售前(含答案)一、不定项选择题(每题3分,共45分)1、下面对S1324描述错误的是( C )A、12口和24口自动汇聚2G上行B、节能省电、更耐用、保护用户投资C、端口防雷设计,有效改善因雷击造成的端口损坏D、成本低、投资少,绿色节能交换机省电、寿命更长、无噪音2、稳定性是网吧路由器最关键的指标,ER系列路由器通过如下方式来保障路由器的稳定性:( ABD )A、采用高冗余内置电源,在高温、防意外掉电、防静电、抗电磁干扰等方面增强了稳定性和可靠性;B、电路上设有硬件电源监控和看门狗,进一步加强了稳定性和可靠性;C、在软件上,提供实时流量监测以及防病毒自动隔离,即使在病毒泛滥时期也不会象其它路由器一样引起拥塞或死机;D、双核设计,能相互备份,在其中一个内核出现问题时,另一个内核仍然能正常运行。
3、下面对ER路由器带机量描述正确的是:(C)A、ER8300用于600台PC;ER6300用于450台PCB、ER5200用于400台PC; ER3260用于200台PCC、ER5200用于300台PC;ER8300用于450台PCD、ER5100用于200台PC,ER3260用于100台PC4、LS-3100-26TP-SI(UM)的交换容量为( B )A、13.6GbpsB、19.2GbpsC、48GbpsD、32Gbps5、下面对于ER2100路由器描述正确的是( ABCD )A、IPSEC VPN,简单易用,H3C最便宜的VPN终端设备B、高性能防火墙,内/外网攻击防护面面俱到C、采用LINUX软件平台D、ARP病毒双向防护6、ER路由器哪些是有千兆接口的( ABEF )A、ER5200B、ER5100C、ER3260D、ER3200E、ER6300F、ER83007、S5000E系列交换机提供了安全专区,可以防御下列哪些安全问题( ABCD )A、ARP病毒;B、DOS攻击;C、蠕虫病毒;D、防MAC地址攻击8、IRF是一种网络虚拟化技术,是H3C的特色专利技术,各系列产品具有相同技术特征,避免运行管理的差异性。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
1
355、NTP服务器的端口号:123(填空题)
356、PIMDM HELLO报文的MAC:01-00-5E-00-00-0D(填空题)
357、POE下面说法正确的:CD
A、Eetection:PSE直接给PD输出35V
B、Classfication:Pse给不同PD设备供电
C、RTP$power management:实现实时监控和电源管理
D、disconnetcion:如果PSE停止供电,端口状态返回detection
Answer:CD
358、交换机【swa】dot1x authentication-method eap : AC
A、采用EAP中继认证
B、采用EAP终结认证
C、交换机需要RADIUS服务器支持EAP属性:EAP-Message和Message-Authenticator
D、交换机需要RADIUS服务器支持EAP采用pap和chap
Answer:AC
359、关于IGMP-Snooping工作原理,正确的是
A、二层设备依靠IGMP-Snooping侦听IGMP消息,在二层维护组播地址转发表项
B、通过侦听IGMP Query报文,IGMP-Snooping确定路由端口
C、通过侦听IGMP Report报文,IGMP-Snooping添加端口到已知组播或者建立新的组播转
发表项
Answer:ABC
360、STP消除环路的基本思想为
A、将网络修剪为树形拓扑
B、根据一定规则选出一个树根节点
C、非树根节点选择最优的路径与树根节点相连
D、如果网络中存在冗余路径,则根据一定规则阻塞冗余链路
Answer:ABCD
361、若客户倾向于使用TACACS+协议而非RADIUS完成用户的接入认证,这可能因为
A、TACACS+协议对报文主体部分全部加密,安全性高
B、TACACS+协议采用TCP可靠传输
C、TACACS+协议报文简单,可以采用认证和授权相结合方式,也可以轻松分离方式
D、TACACS+采用UDP协议,网络传输率高
Answer:AB
362、某客户局域网络中希望部署802.1来完善接入安全性,除了在801.1x接入设备上配置
端口所属的初始VLAN,客户同时希望在接入控制方式为portbased的端口配置Guest Vlan,
那么对于该方案的描述正确的是
A、如果用户认证失败,其只能访问Guest VLAN里的资源
B、如果用户认证成功,端口会离开Guest VLAN
2
C、如果用户认证失败,其只能访问用户初始配置的VLAN里的资源
D、如果用户认证成功,该用户可能回到初始配置的VLAN
Answer:AB
363、SSH协议框架由多个协议组成,对于这些协议以及其在SSH框架中发挥的作用描述正
确的是
A、传输层协议可以提供服务器认证以及信息完整性的支付
B、用户加密协议主要提供数据机密性支持同时将加密信息分成若干逻辑通道复用
C、链路层协议完成链路可用性以及加密渠道以及逻辑通道建立
D、用户认证协议完成对客服端的身份鉴定
Answer:AC
364、RADIUS通过如下哪些手段来确保RADIUS服务器与RADIUS客户端之间交互消息的
正确性?
A、RADIUS协议采用TCP来可靠传输消息
B、RADIUS协议有报文重机制
C、RADIUS协议采用定时器来管理消息发送
D、RADIUS协议发送的每个消息报文都有独立唯一不重复的序列号
Answer:D
365、AAA是网络安全的一种管理机制,他可以提供哪些安全功能?
A、接入(Access)
B、认证(authentication)
C、控制(acl)
D、计费(accounting)
Answer:BD
366、NTP协议基于UDP传输协议报文,其UDP端口号为:123
367、SNMP V3定义了基于用户的安全模型和基于视图访问的两种安全模型,其中基于用户
的安全模型提供如下哪些安全功能?(选择三项)
A、消息的合法性
B、消息的完整性
C、消息防窃听
D、用户访问权限检查
Answer:ABC
368、SNMP协议采用通用的C/S结构已经成为目前网络管理的标准协议,下列关于C/S的
结构描述正确的是()
A、C/S结构简单,但在大规模应用中server侧容易产生性能瓶颈
B、SNMP协议中的client是网管工作站,server是网络设备
C、SNMP协议中的client是网络设备,server是网管工作站
D、SNMP协议中的client和server都监听相同的UDP端口号161
Answer:C
3
369、当运行MSTP的交换机和运行TSTP的交换机一起工作时,说法正确的有()
A、RSTP交换机会将MST域看作一台逻辑上的交换机,桥ID为MST域中的TSTP交换机
直连的那台交换机的ID
B、MSRP交换机会将RSTP交换机看作有一台交换机单独构成的MSTP域
C、MSRP交换机和RSTP交换机可以属于同一个MST域
D、MSRP交换机会将RST BPDU解析为MST BPDU,其中IRPC为0
Answer:BD
370、关于配置BPDU和TCN BPDU,说法正确的有()
A、配置BPDU仅从指定端口发出,TCN BPDU除根桥外其它网桥都可能发出
B、配置BPDU通常仅有根桥周期性发出,TCN BPDU除根桥外其它网桥都可能发出
C、配置BPDU通常仅从根端接收,TCN BPDU仅从指定端口接收
D、Altemate端口既不会发送配置BPDU也不会发送TCN BPDU
Answer:ABCD
371、SSH协议采用RSA加密体制的方式来保证传输安全性以及登录用户的合法性,TSA
验证方式之所以被SSH采用,其特点在于()
A、RSA采用公钥加密方式,公钥加密是对称加密,汇总生成一对密钥
B、私钥的唯一性决定了其还可以作为数字签名
C、一个公钥加密的信息只能用另一个公钥进行解密
D、生成RSA密钥对时,为包含公钥和密钥的一对相关密钥
Answer:BC
372、以下对交换机MAC地址表学习过程的描述正确的是
A、交换机定期主动向PC机发送MAC地址探测报文
B、当网络中某台PC发出数据帧时,交换机记录其中的源MAC地址
C、当交换机收到某台PC的ARP应答报文时,会记录其中的源MAC地址
D、PC会定期主动向交换机发送MAC地址报文
Answer:BC
373、可以实现跨越多个交换机的镜像技术是()
A、端口镜像
B、流镜像
C、远程镜像
D、本地镜像
Answer:C
374、SNMPV1利用团队名作为NMS和Agent之间的安全身份验证,那么管理员在使用SNMP
协议时应该按照如下哪些建议来管理网络?()
A、尽量避免使用SNMPV1
B、为了管理方便,可以保持缺省的read community不变
C、必须使用SNMPV1时,一定要修改SNMP的writer community
D、要尽量减少可以通过SNMP访问Agent的主机数量
Answer:ACD