首页 > 题库 > Huawei H13-311
« 返回题库列表

华为H13-311历年真题与答案资料 | 思博网络

思博网络提供的是真实的Cisco CCNA、CCNP学习资料,以及CCIE实验室解决方案。此外,我们还提供PMP、CISA、CISM、AWS以及Palo Alto考试的相关资料。我们的学习资料严格遵循最新的考试大纲要求。凭借着这一可靠的服务模式,我们已经帮助全球数千名考生成功通过了他们的IT认证考试。在过去的20多年里,思博网络已经成功地将许多IT专业人士安排到了Fortune 500公司的岗位上。

问题 #1
系统管理员有哪两种方式可以透明地将网络流量发送到Web Security Appliance呢?(选择两个答案)
A. 使用Web缓存通信协议。
B. 配置Active Directory组策略,以推送代理设置。
C. 在网页浏览器设置中配置代理IP地址。
D. 在网络基础设施上配置基于策略的路由方式。
E. 参考Proxy Auto Config文件。
正确答案:AD
问题 #2
在最近的一次网络攻击之后,该组织发现,攻击者通过钓鱼手段获得了网络的初始访问权限,之后才进一步控制了网络。从这次攻击中获得的信息,都是因为用户访问了已知的恶意网站而泄露出来的。为了预防类似情况再次发生,我们需要采取什么措施呢?
A. 修改网络代理设置。
B. 修改出站恶意软件扫描策略。
C. 修改识别配置文件。
D. 修改访问策略。
正确答案:BD
问题 #3
网络管理员为admin5用户配置了命令权限。经过这样的配置后,admin5用户在HQ_Router上能够执行哪些操作呢?
A. 设置某个接口的IP地址。
B. 添加子接口。
C. 不执行任何配置操作。
D. 执行所有配置操作。
正确答案:A
问题 #4
网络管理员在交换机上配置了动态ARP检查功能。自从应用了动态ARP检查之后,该交换机上的所有用户都无法与任何目标设备进行通信。网络管理员检查了所有接口的状态,发现没有任何接口处于禁用状态。那么,究竟是什么导致了这个问题呢?
A. 并非所有VLAN中都启用了DHCP监听功能。
B. 并非所有VLAN中都启用了动态ARP检查功能。
C. 在所有接口上都应用了“ip arp inspection limit”命令,该命令正在阻止所有用户的通信流量。
D. 在所有用户主机接口上都应用了“no ip arp inspection trust”命令。
正确答案:B
问题 #5
一位工程师希望将那些具有特定OUI值的端点自动分配到新的端点组中。为了实现这种分析方式,必须启用哪种探测工具呢?
A. SNMP
B. NMAP
C. DHCP
D. NetFlow
正确答案:D
问题 #6
当思科及其他行业组织发布并通知用户有关已知的安全漏洞和缺陷时,通常会使用哪个名称来标识这些漏洞和缺陷呢?
A. 常见的漏洞、攻击手段与威胁
B. 常见的漏洞与暴露点
C. 常见的攻击手段与漏洞
D. 常见的安全攻击手段
正确答案:A
问题 #7
一名工程师已经启用了LDAP的查询功能。必须防止恶意攻击者快速识别出所有有效的接收者。为了实现这一目标,需要在Cisco ESA上进行哪些操作呢?
A. 配置目录收集攻击预防功能。
B. 绕过接收者访问表中的LDAP访问查询。
C. 使用“回退验证”机制。
D. 配置传入内容过滤器。
正确答案:A
问题 #8
哪种思科安全解决方案能够在远程用户未连接到VPN的情况下,有效保护他们免受网络钓鱼攻击的侵害?
A. Cisco Umbrella
B. NGIPS
C. Cisco Stealthwatch
D. Cisco Firepower
正确答案:BD
问题 #9
当API连接到Cisco安全设备时,它会执行哪些操作呢?
A. 创建一种基于 SNMP 的自动更新机制,以管理 AMP 的相关信息。
B. 从 AMP 中收集有关终端设备的网络遥测信息。
C. 从网络中的计算机中获取相关进程和进程标识符的信息。
D. 收集 AMP 所监控的计算机相关的网络接口信息。
正确答案:A
问题 #10
FlexVPN和DMVPN之间有什么区别呢?
A. DMVPN仅使用IKEv1协议。而FlexVPN则只使用IKEv2协议。
B. FlexVPN使用IKEv2协议。而DMVPN则可以使用IKEv1或IKEv2协议。
C. DMVPN使用IKEv1或IKEv2协议。而FlexVPN则只使用IKEv1协议。
D. FlexVPN使用IKEv1或IKEv2协议。而DMVPN则仅使用IKEv2协议。
正确答案:A
问题 #11
Cisco Security Manager负责管理哪些内容呢?
A. 接入点
B. ESA
C. WSA
D. ASA
正确答案:BC
问题 #12
一名工程师希望生成通过Cisco ASA的流量的NetFlow记录。那么,应该使用哪个Cisco ASA命令来实现这一功能呢?
A. 流量输出器
B. IP流导出目标地址:1.1.1.1,端口号2055
C. 位于1.1.1.1范围内的IP流导出目标地址:1.1.1.1,端口号2055
D. IP流监控工具输入
正确答案:CD
问题 #13
一名网络工程师输入了以下命令:`snmp-server user andy myv3 auth sha cisco priv aes 256 cisc0383320506`。现在,他需要向主机10.255.254.1发送SNMP信息。请问,哪个命令可以实现这一目标呢?
A. snmp-server host 位于 10.255.254.1,使用 SNMPv3协议,配置为 andy。
B. snmp-server host 位于 10.255.254.1,使用版本3的 SNMPv3协议,配置为 myv3。
C. snmp-server host 位于 10.255.254.1,使用 SNMPv3协议,配置为 myv3。
D. snmp-server host 位于 10.255.254.1,使用版本3的 SNMPv3协议,配置为 andy。
正确答案:S
问题 #14
商场为顾客提供安全服务,这些服务是通过共享设备来实现的。因此,商场希望将共享设备的管理职责分开。那么,哪种ASA部署模式能够满足这些需求呢?
A. 路由模式
B. 多区域模式
C. 多上下文模式
D. 透明模式
正确答案:D
问题 #15
DMVPN和FlexVPN技术之间有什么共同点呢?
A. FlexVPN和DMVPN都使用了新的密钥管理协议——IKEv2。
B. FlexVPN和DMVPN都使用IS-IS路由协议来与各个节点进行通信。
C. iOS路由器为DMVPN和FlexVPN运行着相同的NHRP代码。
D. FlexVPN和DMVPN使用的是相同的哈希算法。
正确答案:D
问题 #16
在部署混合式电子邮件解决方案时,哪两种服务必须仍然作为本地设备来运行呢?(请选择两个。)
A. DDoS攻击
B. 反垃圾邮件技术
C. 病毒扫描技术
D. 加密技术
E. 数据泄露防护技术
正确答案:S
问题 #17
哪条 Cisco 命令可以全局启用认证、授权和计费功能,从而让该设备支持 CoA 功能呢?
A. aaa服务器半径动态配置
B. 认证类型:全部
C. aaa新型模式
D. IP设备跟踪
正确答案:D

即刻预约

免费试听-咨询课程-获取免费资料