最新的Huawei HCIE-Security (Huawei Certified Internetwork Expert-Security) (H12-731中文版) - H12-731 中文免費考試真題
某网络由于网络升级新硬件的 USG ,需要替换图中双机热备 USG_A 和 USG_B ,在不影响业务的前提下,如何进行升级:
USG_A 为 Active 设备, USG_B 为 Standby 设备。
以下正确割接步骤是 ?
① 依次将 5 产线路连接至新 USG_B 。
② 依次将 1 , 2 , 3 线路从旧 USG_A ,连接至新 USG A,
③ 将新 USG_B 和新 USG_A 上电,并将配置导入。
④ 在 USG_B 输入 undo hrp enable ,并依次切断 4 , 5 , 3 线路。
⑤ 调整路由花费,使流量全部通过 USB_B 。
⑥ 新 USG_A 和新 USG_B 输入 hrp enable ,调整路由花费,使符合预期。

USG_A 为 Active 设备, USG_B 为 Standby 设备。
以下正确割接步骤是 ?
① 依次将 5 产线路连接至新 USG_B 。
② 依次将 1 , 2 , 3 线路从旧 USG_A ,连接至新 USG A,
③ 将新 USG_B 和新 USG_A 上电,并将配置导入。
④ 在 USG_B 输入 undo hrp enable ,并依次切断 4 , 5 , 3 线路。
⑤ 调整路由花费,使流量全部通过 USB_B 。
⑥ 新 USG_A 和新 USG_B 输入 hrp enable ,调整路由花费,使符合预期。

正確答案: C
如图所示攻击,相应的防御方法有:


正確答案: A,B,D
L2TP Over IPsec 的场景中,中心节点使用 IPsec 模板,此时 LNS 上 IPsec 的 Security ACL 如何配置 ?
正確答案: B
防火墙部署在无线用户的移动终端和 WAP 网关之间,移动终端在 trust 区域, WAP 网关在 untrust 区域,并做了如下配置:
[USG] ad 3000
[USG-acl-adv-3000] rule permit ip destination 202.10.10.2 0
[USG-acl-adv-3000] quit
[USG] fir-all zone trust
[USG-zone-trust] destination-nat 3000 address 200.10.10.2
[USG-zone-trust] quit
以下描述正确的是:
[USG] ad 3000
[USG-acl-adv-3000] rule permit ip destination 202.10.10.2 0
[USG-acl-adv-3000] quit
[USG] fir-all zone trust
[USG-zone-trust] destination-nat 3000 address 200.10.10.2
[USG-zone-trust] quit
以下描述正确的是:
正確答案: A
某客户使用多个分支设备和总部 USG_A 设备做 IPsec 对接,采用点到多点 IPsec ,子策略方式建立 VPN 。多个分支都是固定 IP 地址,大多数分支到总部 IPsec 链路都可以正常通信,并且内网(分支到总部)之间可以互相通信,唯独其中一个分支的内网 PC 和总部内网之间不能正常通信,但是 IPsec VPN 道已经协商成功。
可能有哪些原因 ?
可能有哪些原因 ?
正確答案: A,D
关于 MTU 和 PMTU 说法正确的是 ?
正確答案: A,C
IKEv1 和 IKEv2 的区别,下面哪些描述是正确的 ?
正確答案: B,C
某网络使用 Agile Controller 进行 802.1X 认证,其中 S 交换机 GigabitEthernet 0/0/9 连接了终端主机和打印机,打印机通过 MAC 认证,终端主机需要通过 Agent 进行即可通过认证,交换机的正确配置是 ?


正確答案: C
关于 URL 过滤下列说法哪些是错误的 ?
正確答案: A,C
防火墙的 IP 报文分片重组需要对报文中哪几个字段进行分析 ?
正確答案: B,C,E
关于数据中互联网接入区,规划部署建议正确的是:


正確答案: A,B,C
USGA G0/0/2 (30.1.1.2) --------------------------- (30.1.1.1) G0/0/2 USGB
某网络采用如上拓扑,并 USGA 和 USGB 建立 BFD ,但是发现 BFD 会话无法 Up ,下面最有可能的原因是 ?
<USGA> display bfd session all
---------------------------------------------------------------------------------------------------------------
Local Remote Peer IP Address Interface Name State Type
----------------------------------------------------------------------------------------------------------------
60 20 30.1.1.1 GigabitEthernet0/0/2 Down Static
----------------------------------------------------------------------------------------------------------------
<USGB> display bfd session all
---------------------------------------------------------------------------------------------------------------
Local Remote Peer IP Address Interface Name State Type
----------------------------------------------------------------------------------------------------------------
60 20 30.1.1.2 GigabitEthernet0/0/2 Down Static
----------------------------------------------------------------------------------------------------------------
某网络采用如上拓扑,并 USGA 和 USGB 建立 BFD ,但是发现 BFD 会话无法 Up ,下面最有可能的原因是 ?
<USGA> display bfd session all
---------------------------------------------------------------------------------------------------------------
Local Remote Peer IP Address Interface Name State Type
----------------------------------------------------------------------------------------------------------------
60 20 30.1.1.1 GigabitEthernet0/0/2 Down Static
----------------------------------------------------------------------------------------------------------------
<USGB> display bfd session all
---------------------------------------------------------------------------------------------------------------
Local Remote Peer IP Address Interface Name State Type
----------------------------------------------------------------------------------------------------------------
60 20 30.1.1.2 GigabitEthernet0/0/2 Down Static
----------------------------------------------------------------------------------------------------------------
正確答案: D
某局点微信语音( TCP )业务出现延时较大的故障,延时达到 3 秒。防火墙作为其出口 NAT 网关,配置了 easy-ip 的 nat 方式(单出口),关闭了链路状态检测, TCP 老化时间为 30 秒,业务流量较小,到语音服务器的会话数接近 5 万。通过会话可以看到大量的单向访问语音服务器的报文。
造成这一故障的原因及解决方案正确的是 ?
造成这一故障的原因及解决方案正确的是 ?
正確答案: B,C
下列关于双机热备说法正确的是 ?
正確答案: B,D
在 IPsec 协商失败的过程中,打开 IKE 的调试开关,显示如下信息: got NOTIFY of type INVALID_ID_INFORMATION 或 drop message from A.B.C.D due to notification type INVALID_ID_INFORMATION ,代表什么含义 ?
正確答案: A