A.業(yè)務(wù)服務(wù)器無(wú)法被正常安裝。
B.業(yè)務(wù)服務(wù)器不能進(jìn)行配置。
C.業(yè)務(wù)服務(wù)器不能正常啟動(dòng)。
D.業(yè)務(wù)管理器不能與業(yè)務(wù)服務(wù)器通信。
2.(多選)BYOD eSDK通過提供簡(jiǎn)單的編程接口,使開發(fā)人員快速集成,解決移動(dòng)辦公的安全隱患。這些特性主要包括下列哪些內(nèi)容?
A.應(yīng)用專屬隧道,數(shù)據(jù)在應(yīng)用層加密,防止本地網(wǎng)絡(luò)層竊取。
B.應(yīng)用沙箱,創(chuàng)建獨(dú)立的安全存儲(chǔ)區(qū),公私數(shù)據(jù)隔離。
C.與移動(dòng)應(yīng)用對(duì)接,提供安全SDK給移動(dòng)應(yīng)用集成。
D.使用IPSec VPN,提供網(wǎng)絡(luò)層的加密保護(hù)。
3.(單選)AC-Campus作為RADIUS服務(wù)器進(jìn)行認(rèn)證時(shí),在準(zhǔn)入控制設(shè)備上需要配置認(rèn)證的端口是多少?
A.1812
B.1813
C.8443
D.8080
4.(判斷)BYOD解決方案配套組件包括:AnyOffice客戶端、業(yè)務(wù)服務(wù)器和MDM數(shù)據(jù)庫(kù)。
5.(單選)關(guān)于SACG內(nèi)建ACL,下列選項(xiàng)描述正確的是?
A.缺省ACL規(guī)則組號(hào)可以任意指定。
B.缺省ACL規(guī)則組號(hào)只能是3999。
C.由于SACG需要使用ACL3099~3999來接收TSM系統(tǒng)下發(fā)的規(guī)則,所以在配置TSM聯(lián)動(dòng)之前,需要首先保證這些ACL不被其他功能引用。
D.管理員需要自定義ACL(編號(hào)3100~3999)規(guī)則來控制不同接入用戶的權(quán)限。
6.(多選)下列選項(xiàng)中哪些賬號(hào)屬于外部賬號(hào)?
A.AD帳號(hào)
B.移動(dòng)證書
C.匿名帳號(hào)
D.訪客帳號(hào)
7.(單選)下列選項(xiàng)關(guān)于檢查防病毒軟件策略錯(cuò)誤的說法是?
A.可以檢查防病毒軟件是否安裝。
B.可以檢查防病毒軟件是否符合條件。
C.可以檢查防病毒軟件是否自動(dòng)更新了病毒庫(kù)。
D.可以檢查防病毒軟件是否運(yùn)行。
8.(單選)下列選項(xiàng)關(guān)于注冊(cè)表檢查正確的說法是?
A.只能夠檢查字符串類型的鍵值。
B.可以檢查注冊(cè)表鍵是否存在。
C.不支持修復(fù)。
D.不支持Win8操作系統(tǒng)。
9.(判斷)業(yè)務(wù)隨行用于對(duì)不同的業(yè)務(wù)流,引向特定的設(shè)備作安全業(yè)務(wù)處理,保證園區(qū)網(wǎng)絡(luò)安全。
10.(多選)關(guān)于集中式部署和分布式部署場(chǎng)景,下列哪些選項(xiàng)的描述是正確的?
A.如果大部分終端用戶集中在一個(gè)地區(qū)辦公,少數(shù)終端用戶在分支機(jī)構(gòu)辦公,推薦集中式部署。
B.如果大部分終端用戶集中在一個(gè)地區(qū)辦公,少數(shù)終端用戶在分支機(jī)構(gòu)辦公,推薦分布式部署。
C.如果終端用戶分散在不同的地域辦公,則推薦采用分布式部署方案。
D.如果終端用戶分散在不同的地域辦公,則推薦采用集中式部署方案。
11.(單選)在處理終端安全系統(tǒng)故障時(shí),當(dāng)發(fā)現(xiàn)故障大面積出現(xiàn)時(shí),作為管理員應(yīng)該先采取以下個(gè)措施?
A.收集客戶端日志,進(jìn)行分析。
B.確認(rèn)業(yè)務(wù)配置是否開啟或者配置是否正確。
C.刪除相關(guān)業(yè)務(wù)配置。
D.根據(jù)錯(cuò)誤代碼查找原因,解決問題。
12.(多選)在配置Portal認(rèn)證時(shí),Portal網(wǎng)關(guān)配置如下:
[S5720]authentication free-rule 1 destination ip 10.1.31.78 mask 255.255.255.255
以下面哪些選項(xiàng)的說法是正確的?
A.已經(jīng)配置了安全控制器,交換機(jī)會(huì)自動(dòng)放行訪問安全控制器的數(shù)據(jù)流,無(wú)需管理員手工配置。
B.該配置放行用戶在認(rèn)證前需要訪問的網(wǎng)絡(luò)資源。
C.已經(jīng)配置了安全控制器,需管理員手工配置放行網(wǎng)段。
D.只有在認(rèn)證通過后,終端才能訪問10.1.31.78的主機(jī)。
13.(多選)關(guān)于MAC認(rèn)證和MAC旁路認(rèn)證,下列哪些描述是正確的?
A.兩者最大的區(qū)別是MAC旁路認(rèn)證屬于802.1X認(rèn)證,而MAC認(rèn)證不屬于802.1X認(rèn)證。
B.如果一個(gè)網(wǎng)口既可能連接啞終端(打印機(jī)、IP電話),又可能連接便攜機(jī),請(qǐng)使用MAC旁路認(rèn)證,優(yōu)先嘗試802.1X認(rèn)證,認(rèn)證失敗再嘗試MAC認(rèn)證。
C.如果一個(gè)網(wǎng)口只會(huì)連接啞終端(打印機(jī)、IP電話),請(qǐng)使用MAC認(rèn)證,以便縮短認(rèn)證時(shí)間。
D.MAC認(rèn)證比MAC旁路認(rèn)證多一個(gè)802.1X認(rèn)證環(huán)節(jié),故時(shí)間要比MAC旁路認(rèn)證時(shí)間長(zhǎng)。
14.(判斷)桌面管理組件包括:補(bǔ)丁管理,資產(chǎn)管理,軟件分發(fā)和公告管理。
15.(多選)用戶在認(rèn)證成功接入網(wǎng)絡(luò)后,在Agile Controller上可以對(duì)用戶執(zhí)行的動(dòng)作包括下列哪些選項(xiàng)?
A.使用AnyOffice接入的用戶,遠(yuǎn)程協(xié)助在線用戶。
B.強(qiáng)制用戶下線。
C.審計(jì)用戶的上下線記錄。
D.對(duì)與移動(dòng)證書對(duì)應(yīng)的帳號(hào)進(jìn)行:停用/禁用、分配角色。
16.(單選)在Agile Controller-Campus解決方案中,通常采用哪種設(shè)備作為硬件SACG?
A.路由器
B.交換機(jī)
C.防火墻
D.IPS
17.(判斷)一個(gè)賬號(hào)只能屬于一個(gè)用戶組,即一個(gè)用戶只能屬于一個(gè)部門。
18.(單選)在Agile Controller-Campus上賬號(hào)分為兩類:一類是本地賬號(hào),一類是外部賬號(hào)。下列哪項(xiàng)不屬于本地賬號(hào)?
A.普通賬號(hào)
B.訪客賬號(hào)
C.匿名賬號(hào)
D.移動(dòng)證書賬號(hào)
19.(多選)為了增加AP的安全性,可以在AC上對(duì)將要上線的AP進(jìn)行認(rèn)證。目前華為AC支持的認(rèn)證方法有哪些?
A.MAC認(rèn)證
B.密碼認(rèn)證
C.不認(rèn)證
D.SN認(rèn)證
20.(單選)關(guān)于WIPS/WIDS的定義,以下哪個(gè)說法是正確的?
A.WIDS是無(wú)線入侵防范系統(tǒng)
B.WIPS是無(wú)線入侵檢測(cè)系統(tǒng)
C.WIDS是無(wú)線入侵反制系統(tǒng)
D.WIPS是無(wú)線入侵防范系統(tǒng)
答案: 1.AC 2.ABC 3.A 4.T 5.C 6.AB 7.C 8.B 9.F 10.AC 11.B 12.AB 13.ABC 14.T 15.ABCD 16.C 17.T 18.D 19.ACD 20. D
上一個(gè)教程:H12-723 HCIP-Security-CTSS V3.0考試大綱
下一個(gè)教程:HCIP-Security 重認(rèn)證