HCIE-Datacom题库_01_防火墙【18道题】

一、单选题

1.相比较于路由器、交接机,防火墙转发独有的模块为?

交换网板

MPU

LPU

SPU

解析:

SFU(Switch Fabric Unit):交换网板,负责整个系统的数据平面数据平面提供高速无阻塞数据通道,实现各个业务模块之间的业务交换功能。

MPU(Main Processing Unit):主控板,负责整个系统的控制平面和管理平面。

LPU(Line Processing Unit):线路板,是物理设备上用于提供数据转发功能的模块,提供不同速率的光口、电口。

SPU(Security Processing Unit):安全处理单元。

2.防火墙双机设备场景下,主要设备之间通过哪种协议实现会话表备份?

HRP

VRRP

BFD

VGMP

解析:

HRP:实现防火墙双机之间动态状态数据和关键配置命令的备份。

VRRP:VRRP是一种容错协议,它保证当主机的下一跳路由器(默认网关)出现故障时,备份路由器能自动代替前者完成报文转发任务,从而保持网络通信的连续性和可靠性。

BFD:提供了一个通用的、标准化的、介质无关和协议无关的快速故障检测机制,用于快速检测、监控网络中链路或者IP路由的转发连通状态。

VGMP:将防火墙上的所有VRRP组都加入到一个VGMP组中,由VGMP组来集中监控并管理所有的VRRP组状态。如果VGMP组检测到其中一个VRRP组的状态变化,则VGMP组会控制组中的所有VRRP组统一进行状态切换,保证各VRRP备份组状态的一致性。
3.防火墙双机热备场景下,VGMP报文不会携带以下哪种信息?

本端设备的软件版本

本端设备是否处于忙状态

本端VGMP组的优先级

本端VGMP组的状态

解析:VGMP报文:了解对端设备的VGMP组的状态,确定本端和对端设备当前状态是否稳定,是否要进行故障切换。

4.防火墙双机热备场景下,以下哪种类型的报文需要配置安全策略?

配置和表项备份报文

免费ARP报文

心跳链路探测报文

DHCP报文

解析:DHCP有单播报文。

5.防火墙双机热备场景下,每台防火墙有个VGMP组,缺省情况下,VGMP组处于以下哪种工作状态?

Active

Initialize

Load Balance

Standby

解析:

VGMP组有四种状态:initialize、load-balance、active和standby。其中,initialize是初始化状态,设备未启用双机热备功能时,VGMP组处于这个状态。其他三个状态则是设备通过比较自身和对端设备VGMP组优先级大小确定的。设备通过心跳线接收对端设备的VGMP报文,了解对端设备的VGMP组优先级。
设备自身的VGMP组优先级等于对端设备的VGMP组优先级时,设备的VGMP组状态为load-balance。
设备自身的VGMP组优先级大于对端设备的VGMP组优先级时,设备的VGMP组状态为active。
设备自身的VGMP组优先级小于对端设备的VGMP组优先级时,设备的VGMP组状态为standby。
设备没有接收到对端设备的VGMP报文,无法了解到对端VGMP组优先级时,设备的VGMP组状态为active。例如,心跳线故障。
双机热备要求两台设备的硬件型号、单板的类型和数量都要相同。因此,正常情况下两台设备的VGMP组优先级是相等的,VGMP组状态为load-balance。如果某一台设备发生了故障,该设备的VGMP组优先级会降低。故障设备的VGMP组优先级小于无故障设备的VGMP组优先级,故障设备的VGMP组状态会变成standby,无故障设备的VGMP组状态会变成active。

6.防火墙双机热备场景下,当VGMP工作在负载分担模式时,为了避免在来回路径不一致的场景下回程流量因没有匹配到会话表项而丢弃的现象,防火墙需要启开一下那些功能?

会话快速备份

手工批量备份

自动备份

开启BFD检测

解析:在来回路径不一致组网环境下,即来回两个方向的报文分别从不同的FW经过,如果主用设备的会话没有及时备份到备用设备,则备用设备会将到达的报文丢弃。为防止上述现象发生,需开启快速备份会话,将主用设备相应的会话快速备份到备用设备,使返回报文在备用设备上能够查找到相应的会话,从而保证内外部用户的业务不中断。负载分担和业务口未启用VRRP的双机热备组网容易出现来回路径不一致。实际是否存在来回路径不一致,请根据组网和业务来判断。

7.在状态检测防火墙中,开启状态检测机制时,三次握手的第二个报文(SHN+ACK)到达防火墙的时候如果防火墙上还没有对应的会话表,则下面说法正确的是:

如果防火墙安全策略允许报文通过,则创建会话表

缺省状态下,关闭状态功能后,并配置了允许策略即可通过

报文一定通过防火墙,并建立会话表

如果防火墙安全策略允许报文通过,则报文可以通过防火墙

二、多选题

1.关于配置防火墙安全区域的安全级别的描述,错误的是:

新建的安全区域,系统默认其安全级别为1

只能为自定义的安全区域设定安全级别

同一系统中,两个安全区域不允许配置相同的安全级别

安全级别一旦设定,不允许更改

解析:安全级别需要手动设置,可以修改。

2.USG系列防火墙自定义的安全区域的安全级别可设置以下哪些值?

150

100

40

80

解析:安全级别取值范围1-100。

3.以下关于防火墙的默认安全区域Trust和Untrust的描述,正确的是哪些项?

从Trust区域访问Untrust区域方向为Inboud方向

从Trust区域访问Untrust区域方向为Outboud方向

Untrust的安全级别是50

Trust的安全级别是85

解析:

从高到低是出方向,从低到高是入方向。

Untrust的安全级别是5。

4.防火墙双机热备场景下,主备防火墙之间能够备份以下哪些配置?

安全区域

安全策略

NAT策略

sysname

5.防火墙双机热备场景下,以下哪些情况会使本端设备主动发送VGMP报文?

优先级增加

双机热备功能关闭

双机热备功能开启

链路探测报文超时

6.防火墙双机热备场景下,主备防火墙之间能够备份以下哪些状态信息?

SeverMap

AA用户表(缺省用户admin不备份)

动态MAC地址表

会话表

7.基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是:

报文到达防火墙时,会查找会话表,如果匹配,防火墙会执行后续包处理流程

在状态检查机制打开的情况下,后续包也需要进行安全策略检查

在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话

报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会执行首包处理流程

解析:后续报文会按会话表进行转发。

三、判断题

1.如图所示,状态检测防火墙会转发该报文,因为该报文符合防火墙会话状态。×

2.状态检测防火墙使用会话表来追踪激活的TCP会话和UDP会话,并且由防火墙安全策略决定建立哪些会话,而且数据包只有与会话相关联时才会被转发√

3.防火墙双机热备场景下,业务接口需要加入安全区域,心跳接口不需要加入安全区域。×

4.防火墙双机热备场景下,心跳接口可以物理直连,也可以通过中间设备如交换机或路由器连接。√

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/882199.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

关于SOCKS协议的常见误区有哪些?

代理协议在设备与代理服务器之间的数据交换中起到了关键作用。在这方面,SOCKS代理协议是常见的选择之一,被广泛应用于下载、传输和上传网络数据的场景。然而,关于SOCKS代理协议存在一些常见的误解,让我们来逐一了解。 一、使用SO…

爬虫逆向-js进阶(续写,搭建网站)

1.搭建简单网站1 from flask import Flask,render_template import requests import json app Flask(name)# **location**的温度是**temp**度,天气状况:**desc**app.route(/) # 绑定处理函数 def index_url():location 101010100data get_weather(lo…

【学习】word保存图片

word中有想保存的照片 直接右键另存为的话,文件总是不清晰,截屏的话,好像也欠妥。 怎么办? 可以另存为 网页 .html 可以得到: 原图就放到了文件夹里面

C++简易日志系统:打造高效、线程安全的日志记录工具

目录 引言: 1.日志的基本概念 1.1.什么是日志? 1.2.我们为什么需要日志? 2.自己实现一个简易日志 2.1.日志的等级 2.2日志的格式 2.3.获取时间的方法 2.4.日志的主体实现 参数: 代码解析: 问题&#xff1a…

5、JavaScript(五)

28.jquery:js库 简化版本的js,封装了现成功能的js代码。 jquery就是一些封装好了的现成的方法,供我们直接使用。 jquery能实现的js都能实现。 在使用 记得先引入jquery:在菜鸟教程上直接用jquery的绝对路径引入,jq…

Gin框架操作指南03:HTML渲染

官方文档地址(中文):https://gin-gonic.com/zh-cn/docs/ 注:本教程采用工作区机制,所以一个项目下载了Gin框架,其余项目就无需重复下载,想了解的读者可阅读第一节:Gin操作指南&#…

java游戏网站源码

题目:java游戏网站源码 编号B22A390 主要内容:毕业设计(Javaweb项目|小程序|Mysql|大数据|SSM|SpringBoot|Vue|Jsp|MYSQL等)、学习资料、JAVA源码、技术咨询 文末联系获取 感兴趣可以先收藏起来,以防走丢,有任何选题、文档编…

什么是 BloomFilter

什么是 BloomFilter 布隆过滤器(英语:Bloom Filter)是 1970 年由布隆提出的。它实际上是一个很长的二进制向量和一系列随机映射函数。主要用于判断一个元素是否在一个集合中。 通常我们会遇到很多要判断一个元素是否在某个集合中的业务场景&a…

Cocos Creator导出obj文件用于后端寻路

Cocos Creator 3.8.0 用这个扩展插件 【杨宗宝】两年前写的网格工具,今天将它开源了。 - Creator 3.x - Cocos中文社区carlosyzy_extensions_mesh: Cocos Creator 3.x mesh插件,负责网格数据的导出。合并,拆封等一系列操作 (gitee.com) 下…

分类任务中评估模型性能的核心指标

在机器学习尤其是分类任务中,Accuracy(准确率)、Precision(精确率)、Recall(召回率)和F1 Score(F1分数)是评估模型性能的四个核心指标。每个指标都有其独特的含义和用途&…

排序基础方法

逆序(inversion) 一个序列中存在元素对,顺序与理想顺序相反 注意事项 算法的空间复杂度,即便graph本身要花费VE,但是DFS是V,只考虑自身要用的。 Selection Sort(选择排序) 方法 不断选择最…

牛客编程初学者入门训练——BC53 判断是元音还是辅音

BC53 判断是元音还是辅音 描述 KiKi开始学习英文字母,BoBo老师告诉他,有五个字母A(a), E(e), I(i), O(o),U(u)称为元音,其他所有字母称为辅音,请帮他编写程序判断输入的字母是元音(Vowel)还是辅音&#x…

如何在算家云搭建Video-Infinity(视频生成)

一、模型介绍 Video-Infinity是一个先进的视频生成模型,使用多个 GPU 快速生成长视频,无需额外训练。它能够基于用户提供的文本或图片提示,创造出高质量、多样化的视频内容。 二、模型搭建流程 1.大模型 Video-Infinity 一键使用 基础环境…

Axure使用echarts详细教程

本次使用的axure版本为rp9,下面是效果图。 接下来是详细步骤 【步骤1】在axure上拖一个矩形进来,命名为myChart(这个根据实际情况来,和后面的代码对应就好) 【步骤2】 点击交互->选择加载时->选择打开链接->链接外部地址 点击fx这个符号 【步骤3】在弹…

【GIT】.cr、.gitattributes 、 .gitignore和.git各文件夹讲解介绍

在 Git 项目中,.cr、.gitattributes 和 .gitignore 文件分别用于不同的配置和管理功能。下面分别解释这些文件的作用和用途: 1. .gitignore 文件 作用: .gitignore 文件用于指定哪些文件或目录应该被 Git 忽略,不会被追踪或提交…

LabVIEW提高开发效率技巧----减少UI更新频率

在LabVIEW开发中,图形化用户界面(UI)的更新频率对程序的响应速度有着显著影响。频繁的UI更新会占用大量资源,导致系统性能下降。本文将详细介绍如何通过减少UI更新频率来提升LabVIEW程序的运行效率,从多个角度进行分析…

Leetcode 判断子序列

通过双指针来判断字符串s是否是字符串t的子序列。 算法思想: 双指针法: 我们使用两个指针i和j分别遍历字符串s和t。初始时,i指向s的第一个字符,j指向t的第一个字符。 匹配字符: 每次比较s[i]和t[j]: 如果…

大模型撬动数据新质生产力,我们重新解构了智能BI

大模型撬动数据新质生产力, 我们重新解构了智能BI 作者 | 曾响铃 文 | 响铃说(xiangling0815) “超级人工智能将在‘几千天内’降临。” 最近,OpenAI 公司 CEO 山姆奥特曼在社交媒体罕见发表长文,预言了这一点。之前…

web前端-----html5----用户注册

以改图为例 <!DOCTYPE html> <html lang"en"> <head> <meta charset"UTF-8"> <meta name"viewport" content"widthdevice-width, initial-scale1.0"> <title>用户注册</title> </hea…

IC验证面试中常问知识点总结(五)附带详细回答!!!

13、phase相关 13.1 phase列表及分类 task phase: 耗费仿真时间,如run phase;给DUT施加激励、监测DUT的输出都是在这些phase中完成的。 function phase:如build_phase、connect_phase等,这些phase都不耗费仿真时间。 13.2 为什么引入动态运行phase(12个小phase)? 为了…