首页 > 题库 > Huawei H13-723
« 返回题库列表

华为H13-723考试样题 | 思博网络

思博网络提供真实的Cisco CCNA、CCNP学习资料,以及CCIE实验室解决方案。此外,我们还提供PMP、CISA、CISM、AWS等相关考试的模拟试题。我们的学习资料完全符合最新的考试要求。凭借着良好的业绩,我们已经帮助全球数千名考生成功通过了他们的IT认证考试。在过去的20多年里,思博网络已经成功地将许多IT专业人士输送到福布斯500强企业中工作。

问题 #1
一名工程师正在在Cisco FMC上创建一个URL对象。 应该如何配置,使得该对象能够在访问控制策略中匹配到HTTPS流量呢?请使用包含子域名的完全合格域名来作为网站的URL。根据Firepower Management Center配置指南第6.61版本的规定,在创建URL对象时,必须使用网站的完全合格域名,包括所有的子域名,而无需加上协议前缀(HTTP或HTTPS)。 例如,要匹配 www.example.com,就必须输入以下内容:
A. 需要指定与服务器通信的协议,即 HTTP 或 HTTPS。
B. 需要使用包含子域名的完整域名来访问该网站。
C. 可以使用网站证书中的主题名称来进行访问。
D. 需要指定使用 HTTPS 的单个网页的路径。
正确答案:B
问题 #2
主题2:请参考图示。执行此命令后,系统会配置出什么内容呢?
A. 适用于IPv6的FlexVPN客户端配置文件
B. 使用IPv6外部AAA协议来授权组的FlexVPN服务器
C. 用于IPv6 dVTI会话的FlexVPN服务器
D. 使用EAP协议来验证IPv6对等方的FlexVPN服务器
正确答案:A
问题 #3
网络管理员希望阻止来自已知恶意网站https://www.badsite.com及其所有子域的流量,同时确保没有任何内部客户端的数据包被发送到该网站。 为了实现这一目标,网络管理员需要使用哪种类型的策略呢?正确答案是A。 具有URL过滤功能的访问控制策略。 访问控制策略是一种能够根据各种标准来控制在网络上的流量处理方式的政策。这些标准可以包括源IP地址和目的IP地址等。
A. A) 带有URL过滤功能的访问控制策略。
B. B) 预过滤策略。
C. C) DNS策略。
D. D) SSL策略。
正确答案:A
问题 #4
主题1:请参考图示。DMVPN隧道出现随机中断的情况,且并未配置任何隧道保护机制。那么,哪种配置方式能够减少隧道的中断情况呢?
A. 选项A
B. 选项B
C. 选项C
D. 选项D
正确答案:D
问题 #5
通过这组命令,最终会配置出什么内容呢?
A. 适用于IPv6的FlexVPN客户端配置文件
B. 使用IPv6外部AAA协议来授权组的FlexVPN服务器
C. 用于IPv6 dVTI会话的FlexVPN服务器
D. 使用EAP协议来验证IPv6对等方的FlexVPN服务器
正确答案:B
问题 #6
主题1:在配置了EIGRP的情况下,为了从DMVPN第2阶段迁移到第3阶段,必须进行哪两项更改?请选择两个选项。
A. 在中心设备上添加NHRP快捷方式。
B. 在分支设备上添加NHRP重定向功能。
C. 在中心设备上禁用EIGRP下一跳自属选项。
D. 在中心设备上启用EIGRP下一跳自属选项。
E. 在中心设备上再次添加NHRP重定向功能。
正确答案:CE
问题 #7
主题2:在FlexVPN隧道中,必须使用哪种配置结构?
A. EAP配置
B. 多点GRE隧道接口
C. IKEv1策略
D. IKEv2配置文件
正确答案:D
问题 #8
主题2:哪条命令可以用来识别已上传到IOS路由器闪存中的Cisco AnyConnect配置文件?
A. svc import profile SSLProfile flash:simos-profile.xml
B. anyconnect profile SSLProfile flash:simos-profile.xml
C. crypto vpn anyconnect profile SSLProfile flash:simos-profile.xml
D. webvpn import profile SSLProfile flash:simos-profile.xml
正确答案:C
问题 #9
在创建用于连接到ASA前端且以IPsec作为主要协议的Cisco AnyConnect配置文件时,必须在“用户组”字段中配置哪个值呢?
A. address-pool
B. group-alias
C. group-policy
D. tunnel-group
正确答案:CE
问题 #10
主题1:请参考图示。哪两种隧道类型会生成如图示所示的“show crypto ipsec sa”输出结果呢?(选择两个。)
A. 加密映射
B. DMVPN
C. GRE协议
D. FlexVPN
E. VTI
正确答案:BE
问题 #11
主题1:哪种方法能够动态地为远程隧道端点的网络路由进行安装?
A. 基于策略的路由选择
B. CEF技术
C. 反向路由注入
D. 路由过滤
正确答案:C
问题 #12
主题1:关于GETVPN,以下哪个陈述是正确的?
A. 用于确定需要加密的流量的配置信息,是由密钥服务器来决定的。
B. TEK rekeys可以在两个处于COOP模式下的密钥服务器之间进行负载均衡处理。
C. 用于重复检测伪时间戳的数据,是通过NTP协议进行同步的。
D. 无论配置如何,组内的成员都必须确认所有KEK和TEK rekeys的内容。
正确答案:A
问题 #13
主题1:在FlexVPN的枢纽-辐射型拓扑结构中,当各分支之间的隧道连接被禁止时,需要哪些命令才能让枢纽能够终止FlexVPN隧道呢?
A. 虚拟接口
B. IP NHRP重定向
C. 隧道接口
D. 虚拟模板接口
正确答案:D
问题 #14
一名工程师正在为一个VPN负载均衡集群申请SSL证书。该集群由两台Cisco ASA设备组成,这些设备负责提供无客户端参与的SSLVPN访问服务。 用户用于访问无客户端VPN的FQDN是asa.example.com。当用户尝试访问该地址时,他们会被重定向到asa1.example.com或asa2.example.com。 该集群的FQDN以及各个Cisco ASA设备的FQDN分别指向了IP地址192.168.0.1、192.168.0.2和192.168.0.3。 所颁发的证书必须能够用于验证ASA的身份。
A. CN=*.example.com, SAN=asa.example.com。
B. CN=192.168.0.1, SAN=asa1.example.com, asa2.example.com。
C. CN=asa.example.com, SAN=asa.example.com, asa1.example.com, asa2.example.com。
D. CN=192.168.0.1, SAN=192.168.0.1, 192.168.0.2, 192.168.0.3。
正确答案:C
问题 #15
主题2:在Cisco ASA无客户端SSL VPN门户上,默认启用了哪两种类型的网络资源或协议?请选择两种答案。
A. HTTP
B. ICA(Citrix)
C. VNC
D. RDP
E. CIFS
正确答案:DE
问题 #16
另一组流量选择器是通过IKEv2协议在两个对等方之间协商得出的。那么,包含该交换细节的IKEv2数据包会是什么样子呢?
A. IKEv2 IKE_SA_INIT
B. IKEv2 信息相关操作
C. IKEv2 创建子SA
D. IKEv2 IKE认证
正确答案:S
问题 #17
在一种“枢纽-分支”拓扑结构中,如果不允许不同分支之间的隧道连接,那么为了使枢纽能够终止FlexVPN隧道,需要使用什么命令呢?
A. 虚拟接口
B. IP NHRP重定向
C. 隧道接口
D. 虚拟模板接口
正确答案:D
问题 #18
主题1:第二组流量选择器是通过IKEv2协议在两个对等方之间协商得出的。那么,包含该交换详细信息的是哪个IKEv2数据包呢?
A. IKEv2 IKE_SA_INIT
B. IKEv2 信息传输阶段
C. IKEv2 创建子SA过程
D. IKEv2 认证过程
正确答案:B
问题 #19
网络工程师需要扩展公司的Cisco AnyConnect解决方案。 目前,已经在北美地区部署了一台Cisco ASA设备。另外,还会在欧洲地区再安装一台Cisco ASA设备,不过其IP地址会有所不同。 用户应连接到那些从他们所在网络位置到 ASA 的往返时间最短的 ASA。这个时间可以通过 AnyConnect 客户端来测量。 为了实现这一要求,必须采用哪种解决方案呢?最佳网关选择法。 OGS是一种可以用来确定哪个网关具有最低往返时间的功能。
A. VPN负载均衡。
B. IP SLA。
C. DNS负载均衡。
D. 最优网关选择。
正确答案:D
问题 #20
主题1:请参考示意图。客户无法在两个Cisco ASA设备上建立IKEv2类型的VPN隧道。根据系统日志信息,需要采取什么措施才能重新建立该VPN隧道呢?
A. 降低本地 Cisco ASA 上最大 SA 限制的值。
B. 增加本地 Cisco ASA 上最大协商 SA 限制的值。
C. 取消远程 Cisco ASA 上的最大 SA 限制。
D. 修正两台 Cisco ASA 设备上的加密访问列表设置。
正确答案:B
问题 #21
主题2:请参考图示。在创建Cisco AnyConnect配置文件以通过IPsec作为主要协议来连接到ASA端节点时,必须在“用户组”字段中配置哪个值呢?
A. 地址池
B. 组别名
C. 组策略
D. 隧道组
正确答案:D
问题 #22
DMVPN利用哪两种协议来构建通往多个目的地的动态VPN连接呢?请选择其中两种协议。
A. IKEv2。
B. NHRP。
C. mGRE。
D. mBGP。
E. GDOI。
正确答案:BC
问题 #23
哪两种隧道类型会生成如演示中所示的“show crypto ipsec sa”输出结果呢?(请选择两种。)
A. 加密映射
B. DMVPN
C. GRE协议
D. FlexVPN
E. VTI
正确答案:A
问题 #24
关于GETVPN,以下哪个陈述是正确的?
A. 用于确定需要加密的流量的配置信息,是由密钥服务器来控制的。
B. TEK重新生成的密钥可以在两个处于COOP模式下的密钥服务器之间进行负载均衡处理。
C. 用于重复检测伪时间值的机制,是通过NTP协议进行同步的。
D. 无论配置如何,组内的成员都必须确认所有KEK和TEK重新生成的密钥。
正确答案:D
问题 #25
主题1:哪两个参数可以帮助将VPN会话映射到某个隧道组,而无需使用“tunnel-group”列表呢?请选择两个合适的参数。
A. 组别名
B. 证书映射表
C. 最优网关选择
D. 组URL
E. AnyConnect客户端版本
正确答案:BD

即刻预约

免费试听-咨询课程-获取免费资料