网络安全(信息通讯网络运行管理员)职业技能竞赛题库及答案(751-800多选题).docx
《网络安全(信息通讯网络运行管理员)职业技能竞赛题库及答案(751-800多选题).docx》由会员分享,可在线阅读,更多相关《网络安全(信息通讯网络运行管理员)职业技能竞赛题库及答案(751-800多选题).docx(23页珍藏版)》请在优知文库上搜索。
1、网络安全(信息通讯网络运行管理员)职业技能竞赛题库及答案(751-800多选题)751、AC已发布的最新版本中网桥模式主主部署,以下说法错误的是?A、两台以上设备支持主主组网B、主主模式部署成功必须是两台AC设备C、主主模式部署的设备软件版本号必须一致D、主主部署的设备硬件型号必须一致正确答案:BD752、客户反馈脚本单点登录不成功,排查思路必要的是?A、检查单点登录的用户名、MAC或IP有无错误绑定关系B、检查AC和域服务器是否能正常通讯C、PC是否正常加入域D、脚本是否正常运行753、小李在部署802.IX认证的过程中发现认证似乎不生效,在AC上没有看到设备上线。选项中的排查,说法正确的是
2、?A、WWB、检查系统日志的freeradius调试日志及七天入网失败用户确认失败原因C、在AC上抓包,查看认证请求包使用的是否是EAP-PEAP协议D、检查客户提供的账号密码是否正确。正确答案:BCD754、AC基于目标流控,可以基于什么目标流控?A、网络应用B、网站类型C、数据包内容D、文件类型正确答案:ABD755、下列哪种部署模式可以使用流量可视化功能?A、旁路镜像B、路由模式C、单网桥D、多网桥正确答案:BCD756、关于802.1x认证,下列说法错误的是?A、802.Ix认证便捷性更高B、802.Ix认证只能用深信服的认证助手(准入客户端)C、802.Ix认证安全性高于portal
3、认证I)、强管控场景推荐POrtaI认证正确答案:ABD757、全局排除了某个域名,但是时而不生效,可能是哪些原因?A、DNS流量不经过设备B、用户未认证上线C、AC设置的DNS服务器和终端PC不一致正确答案:ACD758.AC13.0.47版本,网桥模式部署,AC设备没有审计到webmail(QQ邮箱)发邮件行为,下面排查步骤说法正确的有?A、终端用户没有匹配到审计策略导致审计不到B、终端用户流量没有经过AC设备导致审计不到C、终端用户没有匹配到SS1.解密策略导致审计不到D、PC走了代理导致审计不到正确答案:ABCD759、AC13.0.47,网桥模式部署,做密码认证,内网用户无法弹出密码
4、认证页面,下列说法正确的是?A、终端需要匹配认证策略为密码认证策略B、终端流量需要双向经过设备C、认证前策略做端口控制拒绝所有端口不影响密码认证页面的重定向D、DNS流量经过AC的时候,需勾选未通过认证或冻结时允许访问DNS服务760、关于脚本单点登录说法正确的是?A、脚本单点登录成功,需要AC和域服务器能正常通讯B、脚本单点登录成功,需要PC正常加入域C、脚本单点登录成功,需要PC和AC能正常通讯D、脚本单点登录成功,需要保证秘钥填写正确正确答案:BCD761、关于钉钉认证说法正确的是?A、钉钉认证成功,需要终端和钉钉服务器能正常通讯B、钉钉认证成功,需要终端和AC能正常通讯C、钉钉认证成功
5、,需要AC和钉钉服务器能正常通讯D、PC端在进行钉钉认证的时候,会放通PC端的所有上网权限正确答案:ABC762、网桥模式是指设备工作在二层交换模式,AC以网桥模式部署在组织网络中,如同连接在出口网关和内网交换机之间的“智能网线”,下面说法错误的是?A、网桥部署时如果内网拦截了设备访问互联网导致设备规则库无法更新时,设备可以配置自身的代理走内网其他的代理服务器来更新规则库B、网桥部署时如果内网访问特定服务器时如果需要做源地址转换,可以在设备配置对应的NAT配置C、网桥部署时最多支持配置两对网桥口D、网桥模式部署时只能实现SANGFoRVPN对接,不支持IPsecVPN对接。正确答案:BCD76
6、3、客户小李突然发现AF的控制台无法登录,以下排查合理的是?A、确认登录方式,是通过https的方式才能访问,如果还是不行建议重启设备恢复B、测试端口是否可通:从上面telnet设备地址加登录端口,比如:使用cmd命令行telnet管理地址443C、换浏览器测试/兼容性视图/加信任列表:浏览器换成:火狐、谷歌和IE等或开启浏览器兼容模式,还有设备IP添加到信任列表D、建议客户直连设备尝试是否可以登录控制台764、关于地址转换数据匹配优先级,正确的是?A、数据先匹配路由、Ae1.在匹配源地址转换B、数据先进行源地址转换在匹配路由、AC1.C、数据先匹配路由、AC1.在匹配目的地址转换D、数据先匹
7、配目的地址转换在匹配路由、AC1.正确答案:AD765、关于SS1.解密说法错误的是?A、服务器解密暂不支持证书链环境B、开启服务器解密后ips,waf(Waf的应用隐藏功能不支持),pvs的https攻击能够被检测C、透明模式、虚拟网线模式、路由模式、旁路镜像模式都支持SS1.解密功能D、经过解密后,AF发到内网的数据就变成HTTP了正确答案:ACD766、AF双机切换可能的原因有?A、监视口故障B、链路监控故障C、未开启配置同步D、主机异常重启正确答案:ACD767、下面那个功能会主动扫描内网?A、勒索专项防护B、业务资产管理C、热点事件预警与处置D、实时漏洞分析正确答案:ABC768、以
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 信息 通讯 网络 运行 管理员 职业技能 竞赛 题库 答案 751 800 选题