Huawei HCIE-Security (Huawei Certified Internetwork Expert-Security) (H12-731中文版) - H12-731 中文 Exam Practice Test
终端用 Agent 进行 802.1x 认证, SC 和 Radius 服务器 IP 地址为 172.18.10.68 ,认证时总是提示网络通信失败;
查看 Radius 认证日志显示 Radius 认证成功,并且授权为 ACL3001 ,交换机配置如下:
dot1x enable
dot1x authentication-method eap
radius-server template lzy
radius-server shared-key simple 123456
radius-server authentication 172.18.10.68 1812
radius-server accounting1 72.1 3.10.63 1813
radius-server authorization 172.18.10.68 shared-key simple 123456
aaa
authentication-scheme default
authentication-scheme auth
authentication-mode radius
accounting-scheme acco
accounting-mode radius
accounting realtime 3
domain default
authentication-scheme auth
accounting-scheme acco
radius-server lzy
interface GigabitEthernet0/0/14
description connect 222
port hybrid pvid vlan 105
port hybrid untagged vlan 105
dot1x enable
acl number 3001
rule 1 permit ip destination 172.18.100.235 0
rule 2 permit ip destination 172.18.100.237 0
rule 10 deny ip
网络通信失败的原因可能是 ?
查看 Radius 认证日志显示 Radius 认证成功,并且授权为 ACL3001 ,交换机配置如下:
dot1x enable
dot1x authentication-method eap
radius-server template lzy
radius-server shared-key simple 123456
radius-server authentication 172.18.10.68 1812
radius-server accounting1 72.1 3.10.63 1813
radius-server authorization 172.18.10.68 shared-key simple 123456
aaa
authentication-scheme default
authentication-scheme auth
authentication-mode radius
accounting-scheme acco
accounting-mode radius
accounting realtime 3
domain default
authentication-scheme auth
accounting-scheme acco
radius-server lzy
interface GigabitEthernet0/0/14
description connect 222
port hybrid pvid vlan 105
port hybrid untagged vlan 105
dot1x enable
acl number 3001
rule 1 permit ip destination 172.18.100.235 0
rule 2 permit ip destination 172.18.100.237 0
rule 10 deny ip
网络通信失败的原因可能是 ?
Correct Answer: C
攻击者以被攻击者的 IP 地址向网络中的广播地址发送 TCMP 请求报文,使得网络中的所有主机向被攻击者回应 ICMP 应答报文,造成受害者系统繁忙,链路拥塞。
此种攻击为何攻击 ?
此种攻击为何攻击 ?
Correct Answer: C
关于 Portal 认证流程正确的说法是 ?
Correct Answer: A
USG 启动 HRP 备份功能后,关键配置命令和会话表状态信息会实时同步备份到备用设备,可以备份的配置命令和状态信息有哪些 ?
Correct Answer: A,B,E
某公司通过互联网从事电子商务,该企业网络交易平台支持信用卡在线结算。为满足支付卡行业数据安全标准 PCI-DSS ,该企业要部署华为公司防火墙、 VPN 、日志设计等安全产品。
目前项目已经完成方案设计和产品采购之,正式上线商用前还需要进行哪些必要的工作 ?
目前项目已经完成方案设计和产品采购之,正式上线商用前还需要进行哪些必要的工作 ?
Correct Answer: B,D
为了保证设备正常运行、不受安全威胁,需要对设备进行安全加固,考虑正确的是:
Correct Answer: B,D
关于 SAC 设备接入网络的方式,如下描述正确的有 ?
Correct Answer: B,D
关于统一威胁管理下列说法正确的是 ?
Correct Answer: A,B,D
USG 防火墙日志信息输出如下:
%2014-07-31 11:15:45 USG6600 %%01BLACKLIS/4/BIkListAddOk (I):
A blacklist entry was changed.
(SyslogId=100, IpVemion=IPv4, SrcIp=172.18.9.2, DstIp=any, SrcPort=any, DstPort=any, Protocol=any, Use=any, VfwId=0, Vfw=public, List_Type=blacklist, Reason=Login password incorrect, Action=Add, DstPort=any, Timeout=10 min)
%2014-07-31 11:15:44 USG6600 %%01HTTPD/4/FAIL (I): User admin (IP: 172.18.9.2 ID: 27) login failed
%2014-07-31 11:15:44 USG6600 %%01AAA/4/LOCK (I): The user was locked out. (User Name =admin, Lock Time=10, Lock Reason=password incorrect for 3 times)
以下描述正确的是 :
%2014-07-31 11:15:45 USG6600 %%01BLACKLIS/4/BIkListAddOk (I):
A blacklist entry was changed.
(SyslogId=100, IpVemion=IPv4, SrcIp=172.18.9.2, DstIp=any, SrcPort=any, DstPort=any, Protocol=any, Use=any, VfwId=0, Vfw=public, List_Type=blacklist, Reason=Login password incorrect, Action=Add, DstPort=any, Timeout=10 min)
%2014-07-31 11:15:44 USG6600 %%01HTTPD/4/FAIL (I): User admin (IP: 172.18.9.2 ID: 27) login failed
%2014-07-31 11:15:44 USG6600 %%01AAA/4/LOCK (I): The user was locked out. (User Name =admin, Lock Time=10, Lock Reason=password incorrect for 3 times)
以下描述正确的是 :
Correct Answer: A,D
防火墙使用 IPsec 功能,需要开放哪些协议和端口 ?
Correct Answer: A,C
在配置防火墙安全策略时,以下哪一条配置命令正确的表示匹配 192.168.10.0 网段发出的数据包 ?
Correct Answer: C