HACKER SAFEにより証明されたサイトは、99.9%以上のハッカー犯罪を防ぎます。
カート(0

Huawei H12-731-CN 問題集

H12-731-CN

試験コード:H12-731-CN

試験名称:HCIE-Security (Huawei Certified Internetwork Expert-Security) (H12-731中文版)

最近更新時間:2025-09-16

問題と解答:全205問

H12-731-CN 無料でデモをダウンロード:

PDF版 Demo ソフト版 Demo オンライン版 Demo

追加した商品:"PDF版"
価格: ¥6599 

無料問題集H12-731-CN 資格取得

質問 1:
攻击者以被攻击者的 IP 地址向网络中的广播地址发送 TCMP 请求报文,使得网络中的所有主机向被攻击者回应 ICMP 应答报文,造成受害者系统繁忙,链路拥塞。
此种攻击为何攻击 ?
A. Smurf 攻击
B. Fraggle 攻击
C. IP 欺骗攻击
D. Land 攻击
正解:A

質問 2:
某企业新建的园区网中,在某个接入交换机下有普通 PC 用户和哑终端用户同时联网的需求。
建议在该交换机上部署哪种认证方式 ?
A. MAC 旁路认证
B. Portal 认证
C. MAC 认证
D. 802.1X 认证
正解:A

質問 3:
防火墙 PKI 支持的在线申请证书方式是什么 ?
A. HTTP
B. TFTP
C. SCEP
D. FTP
E. LDAP
正解:C

質問 4:
配置 IPsec 安全策略前,需要完成以下哪些任务 ?
A. 配置 DPD
B. 配置 IPsec 安全提议
C. 定义被保护的数据流
D. 配置 IKE 安全提议和 IKE 对等体
E. 配置 NAT 穿越
正解:B,C,D

質問 5:
为了保证设备正常运行、不受安全威胁,需要对设备进行安全加固,考虑正确的是:
A. 使用 Telnet 协议进行设备管理。
B. 设置 Console 密码,并且设置管理员界面的登录超时时间和认证次数限制。
C. 从 Untrust 、 Trust 、 DMZ 区域到 Local 区域的安全策略只打开允许 ICMP 、 SSH 登录、 SNMP 等端口。
D. SNMPv2 版本和网管通信。
正解:B,C

質問 6:
NGFW_A 与 NGFW_B , NGFW_A 与 NGFW_C 分别配置静态路由。 NGFW_A -> NGFW_B 为主链路, NGFW_A -> NGFW_C 为备份链路。要求主链路出现故障时能够快速将流量切换到备份链路上;主链路恢复后流量能够切换到主铬路上。
以下配置正确的是哪个 ?

A. [USG_A] bfd
[USG_A] bfd ab bind peer-ip 10.1.1.2
[USG_A-bfd-session-ab] discriminator local 10
[USG_A-bfd-session-ab] discriminator remote 20
[USG_A-bfd-session-ab] commit
[USG_A] ip route-static 0.0.0.0 0 10.1.1.2
[USG_A] ip route-static 0.0.0.0 0 20.1.1.2 preference 100 track bfd-session ab
B. [USG_A] bfd
[USG_A] bfd ab bind peer-ip 10.1.1.2
[USG_A-bfd-session-ab] discriminator local 10
[USG_A-bfd-session-ab] discriminator remote 20
[USG_A-bfd-session-ab] commit
[USG_A] ip route-static 0.0.0.0 0 10.1.1.2 track bfd-session ab
[USG_A] ip route-static 0.0.0.0 0 20.1.1.2 preference 100
C. [USG_B] bfd
[BSG_B] bfd ab bind peer-ip 10.1.1.1
[USG_B-bfd-session-ab] discriminator local 10
[USG_B-bfd-session-ab] discriminator remote 20
[USG_B-bfd-session-ab] commit
D. [USG_B] bfd
[BSG_B] bfd ab bind peer-ip 10.1.1.1
[USG_B-bfd-session-ab] discriminator local 20
[USG_B-bfd-session-ab] discriminator remote 10
[USG_B-bfd-session-ab] commit
正解:B,D

質問 7:
某 PC 收到一个分片包如下图所示,根据如下包信息,以下选项正确的是 ?

A. IP 头部的协议号是 2
B. 三层 IP 头部的标志位是 1
C. 还有后续 IP 分片
D. 偏移位是 0
正解:C,D

質問 8:
关于证书 OCSP 和 CRL 技术说法正确的是 ?
A. OCSP 可以实时获取证书的吊销状态。
B. OCSP 必须经常在客户端下载证书列表,以保证列表更新。
C. CRL 比 OCSP 具有更高的时效性。
D. 从客户端证书中自动获取的 CDP ( CPL Distribution Points )信息不会存储到配置文件,所以当 USG 重启后,自动获取的 CDP 信息将不被保存。
E. OCSP 协议以在线的方式获取某个证书的吊销状态,以此来检查对方的证书是否被吊销。
正解:A,D,E

安全的な支払方式を利用しています

Credit Cardは今まで全世界の一番安全の支払方式です。少数の手続きの費用かかる必要がありますとはいえ、保障があります。お客様の利益を保障するために、弊社のH12-731-CN問題集は全部Credit Cardで支払われることができます。

領収書について:社名入りの領収書が必要な場合、メールで社名に記入していただき送信してください。弊社はPDF版の領収書を提供いたします。

弊社のHuawei H12-731-CNを利用すれば試験に合格できます

弊社のHuawei H12-731-CNは専門家たちが長年の経験を通して最新のシラバスに従って研究し出した勉強資料です。弊社はH12-731-CN問題集の質問と答えが間違いないのを保証いたします。

H12-731-CN無料ダウンロード

この問題集は過去のデータから分析して作成されて、カバー率が高くて、受験者としてのあなたを助けて時間とお金を節約して試験に合格する通過率を高めます。我々の問題集は的中率が高くて、100%の合格率を保証します。我々の高質量のHuawei H12-731-CNを利用すれば、君は一回で試験に合格できます。

一年間の無料更新サービスを提供します

君が弊社のHuawei H12-731-CNをご購入になってから、我々の承諾する一年間の更新サービスが無料で得られています。弊社の専門家たちは毎日更新状態を検査していますから、この一年間、更新されたら、弊社は更新されたHuawei H12-731-CNをお客様のメールアドレスにお送りいたします。だから、お客様はいつもタイムリーに更新の通知を受けることができます。我々は購入した一年間でお客様がずっと最新版のHuawei H12-731-CNを持っていることを保証します。

TopExamは君にH12-731-CNの問題集を提供して、あなたの試験への復習にヘルプを提供して、君に難しい専門知識を楽に勉強させます。TopExamは君の試験への合格を期待しています。

弊社は無料Huawei H12-731-CNサンプルを提供します

お客様は問題集を購入する時、問題集の質量を心配するかもしれませんが、我々はこのことを解決するために、お客様に無料H12-731-CNサンプルを提供いたします。そうすると、お客様は購入する前にサンプルをダウンロードしてやってみることができます。君はこのH12-731-CN問題集は自分に適するかどうか判断して購入を決めることができます。

H12-731-CN試験ツール:あなたの訓練に便利をもたらすために、あなたは自分のペースによって複数のパソコンで設置できます。

弊社は失敗したら全額で返金することを承諾します

我々は弊社のH12-731-CN問題集に自信を持っていますから、試験に失敗したら返金する承諾をします。我々のHuawei H12-731-CNを利用して君は試験に合格できると信じています。もし試験に失敗したら、我々は君の支払ったお金を君に全額で返して、君の試験の失敗する経済損失を減少します。

Huawei HCIE-Security (Huawei Certified Internetwork Expert-Security) (H12-731中文版) 認定 H12-731-CN 試験問題:

1. 关于统一威胁管理下列说法正确的是 ?

A) 解决目前串行设备部署的问题,如一条链路上串联了防火墙设备, IPS 设备, AV 设备等。
B) 统一威胁管理设备集成了防火墙, IPS , AV , AS ,上网行为管理等功能。
C) 随着 UTM 技术的发展, UTM 设备逐渐开始完全取代传统防火墙。
D) 用户的使用上,降低了网络设备的管理及投资,网管人员只需要掌握单台设备的使用及管理技巧。


2. IKE V1 第 - 阶段协商不成功,需要检查哪些信息,可能是由哪些原因引起的 ?

A) 检查 IPsec proposal 参数配置。
B) 查看 IKE debug 信息和 UDP 500 端口的报文会话统计数。
C) 检查 ACL 配置是否匹配。
D) 检查物理链路是否正常。


3. 企业现网一台 FTP 服务器( DMZ )向外部( Untrust )提供 FTP 服务,外网口部署了 USG 防火墙。
在 FTP 服务器上抓包获取到如下信息:
序号 源地址 目的地址 协议 报文摘要
1 1.1.1.1 192.168.1.2 TCP 3318>21 [SYN] Seq=0 Len=0 MSS=1460
2 192.168.1.2 1.1.1.1 TCP 21>3318 [SYN, ACK] Seq=0 Ack=1 Win=65535 Len=0 MSS=1460
3 1.1.1.1 192.168.1.2 TCP 3318>21[SYN] Seq=1 Ack=1 Win=65535 Len=0
......
13 1.1.1.1 192.168.1.2 FTP Request: PASV
14 192.168.1.2 1.1.1.1 FTP Response: 227 Entering Passive Mode (192, 168, 1, 2, 4, 162)
15 1.1.1.1 192.168.1.2 TCP 3319>1186 [SYN] Seq=0 Len=0 MSS=1460
16 192.168.1.2 1.1.1.1 TCP 1186>3319 [SYN, ACK] Seq=0 Ack=1 Win=65535 Len=0 MSS=1460
17 1.1.1.1 192.168.1.2 TCP 3319>1186 [SYN] Seq=1 Ack=1 Win=65535 Len=0
.....
以下描述正确的是:

A) 主机 1.1.1.1 与 FFP 服务器 192.168.1.2 之间已经正常建立数据通道。
B) 防火墙上须完成 nat-policy 的 NAT 正确配置。
C) FTP 服务器 FTP 服务为主动模式。
D) 防火墙上会自动生成 servermap 表项。


4. 某企业网络中存在多个真实服务器对外提供 FTP 服务,配置负载均衡功能,保证流经 USG 的流量负载均衡。
管理员希望通过检测真实服务器状态,实现每台服务器的负载比例与权值比例相同,下列合适的配置是:

A) # 配置真实服务器加入负致均衡组。 [USG-slb] group test [USG-slb-group-test] metric least-connection [USG-slb-group-test] addrserver 1 [USG-slb-group-test] addrserver 2 [USG-slb-group-test] addrserver 3 [USG-slb-group-test] quit
B) # 配置真实服务器加入负致均衡组。 [USG-slb] group test [USG-slb-group-test] metric srchash [USG-slb-group-test] addrserver 1 [USG-slb-group-test] addrserver 2 [USG-slb-group-test] addrserver 3 [USG-slb-group-test] quit
C) # 配置真实服务器加入负致均衡组。 [USG-slb] group test [USG-slb-group-test] metric weightrr [USG-slb-group-test] addrserver 1 [USG-slb-group-test] addrserver 2 [USG-slb-group-test] addrserver 3 [USG-slb-group-test] quit
D) # 配置真实服务器加入负致均衡组。 [USG-slb] group test [USG-slb-group-test] metric roundrobin [USG-slb-group-test] addrserver 1 [USG-slb-group-test] addrserver 2 [USG-slb-group-test] addrserver 3 [USG-slb-group-test] quit


5. 在使用 Agile Controller 保护终端时,关于客户端故障诊断说法错误的是 ?

A) 连不上 SC 服务器可能是服务器故障
B) 连不上 SC 服务器可能是网络故障
C) 连不上 SC 服务器可能是安全检查失败
D) 连不上 SC 服务器可能是服务器地址不对


質問と回答:

質問 # 1
正解: A、B、D
質問 # 2
正解: B、D
質問 # 3
正解: A、D
質問 # 4
正解: C
質問 # 5
正解: C

H12-731-CN 関連試験
H12-731-ENU - HCIE-Security (Huawei Certified Internetwork Expert-Security)
連絡方法  
 [email protected] サポート

試用版をダウンロード

人気のベンダー
Apple
Avaya
CIW
FileMaker
Lotus
Lpi
OMG
SNIA
Symantec
XML Master
Zend-Technologies
The Open Group
H3C
3COM
ACI
すべてのベンダー
TopExam問題集を選ぶ理由は何でしょうか?
 品質保証TopExamは我々の専門家たちの努力によって、過去の試験のデータが分析されて、数年以来の研究を通して開発されて、多年の研究への整理で、的中率が高くて99%の通過率を保証することができます。
 一年間の無料アップデートTopExamは弊社の商品をご購入になったお客様に一年間の無料更新サービスを提供することができ、行き届いたアフターサービスを提供します。弊社は毎日更新の情況を検査していて、もし商品が更新されたら、お客様に最新版をお送りいたします。お客様はその一年でずっと最新版を持っているのを保証します。
 全額返金弊社の商品に自信を持っているから、失敗したら全額で返金することを保証します。弊社の商品でお客様は試験に合格できると信じていますとはいえ、不幸で試験に失敗する場合には、弊社はお客様の支払ったお金を全額で返金するのを承諾します。(全額返金)
 ご購入の前の試用TopExamは無料なサンプルを提供します。弊社の商品に疑問を持っているなら、無料サンプルを体験することができます。このサンプルの利用を通して、お客様は弊社の商品に自信を持って、安心で試験を準備することができます。