Huawei HCIE-Security (Huawei Certified Internetwork Expert-Security) (H12-731中文版) - H12-731 中文무료 덤프문제 풀어보기
某企业有如下需求:
Trust 区域中内网用户的是 192.160.1.0/24 网段,可以访问 Internet 。
下列配置正确的是 :
traffic-policy
profile trust_tountrust
bandwidth downstream
maximum-bandwidth 400000
bandwidth downstream
guaranteed-bandwidth 50000
bandwidth ip-car downstream
maximum-bandwidth per-ip 2000
rule name trust_to_untrust
source-zone trust
destination-zone untrust
source-address 192.160.1.0 24
action qos profile
trust_to_untrust
#

Trust 区域中内网用户的是 192.160.1.0/24 网段,可以访问 Internet 。
下列配置正确的是 :
traffic-policy
profile trust_tountrust
bandwidth downstream
maximum-bandwidth 400000
bandwidth downstream
guaranteed-bandwidth 50000
bandwidth ip-car downstream
maximum-bandwidth per-ip 2000
rule name trust_to_untrust
source-zone trust
destination-zone untrust
source-address 192.160.1.0 24
action qos profile
trust_to_untrust
#

정답: B,C
企业内网用户通过 USG 防火墙上网时,某个 URL 已经加入黑名单,但用户仍然可以访问,造成 URL 过滤功能失效的可能原因是什么 ?
정답: A,D
某公司通过互联网从事电子商务,该企业网络交易平台支持信用卡在线结算。为满足支付卡行业数据安全标准 PCI-DSS ,该企业要部署华为公司防火墙、 VPN 、日志设计等安全产品。
目前项目已经完成方案设计和产品采购之,正式上线商用前还需要进行哪些必要的工作 ?
目前项目已经完成方案设计和产品采购之,正式上线商用前还需要进行哪些必要的工作 ?
정답: A,D
本地 License 无法激活的可能原因有哪些 ?
정답: B,C
下列哪些选项可以作为 Portal 推送的条件 ?
정답: A,C,D,F
以下关于 BFD 描述正确的是 ?
정답: A,C
防火墙在 diagnose 视图下使用 display diagnostic-information 收集系统诊断信息,其中不能获取以下哪条命令输出的信息 ?
정답: D
现网正常运行的 USG 防火墙执行了以下配置命令,但仍未看到 ARP 报文交互,以下哪几条命令需要补充 ?
<USG> system-view
[USG] info-center enable
[USG] info-center source arp channel console debug level debugging
[USG] info-center console channel console
<USG> debugging arp packet
<USG> system-view
[USG] info-center enable
[USG] info-center source arp channel console debug level debugging
[USG] info-center console channel console
<USG> debugging arp packet
정답: B,C
关于防火墙 IP-Link 特性,以下描述错误的是:
정답: A
根据《 GB/T 22240-2008 信息安全技术信息系统安全等级保护定级指南》信息系统按照不同级别共分为五级,其中五级的保护能力包括:
정답: B