もしお客様は初心者であるなら、我が社のHCIE-Security (Huawei Certified Internetwork Expert-Security) (H12-731中文版)学習資料はより良い勉強方法とトレーニングガイドを提供して、お客様の学習の効率を向上させることができます。お客様はただ20~30時間ぐらいがかかって、我々のH12-731 中文試験学習資料を練習すれば、試験に参加することができて、高いポイントを得られます。
我が社のH12-731 中文試験勉強資料をオンランでダウンロードできます。H12-731 中文試験問題教材のデモを無料に提供して、お客様が購入前に試験学習資料の正確性を良く了解することができます。お客様の支払い終了に、10分以内にH12-731 中文試験勉強資料をメールボックスに受け入れます。
正確の問題と解答
すべてのH12-731 中文試験問題は、H12-731 中文豊かな認定知識を所有する専門家は過去の試験データと最新の試験情報をまとめて作られるテストエンジンです。我々社の学習教材は実際試験内容を約98%にカバーし、あなたはH12-731 中文模擬試験で高いポイントを保証します。支払い前に、試験問題集の無料デモをダウンロードして、質問と回答の正確性をチェックしてください。
無料更新サービス
我々社のH12-731 中文試験勉強資料は認定試験の情報によって更新されています。購入の日から一年以内に更新サービスを無料で提供して、我々社のシステムはメールで更新しているH12-731 中文試験勉強資料をタイムリーに送信します。お客様は最新のH12-731 中文試験勉強資料を得られるために、弊社は日々努力しています。
Huawei H12-731 中文 試験シラバストピック:
| セクション | 比重 | 目標 |
|---|---|---|
| 攻撃防御と脅威対策技術 | 10% | - 高度な脅威への対策機能 - IPS/アンチウイルス/URLフィルタリング機能 - DDoS攻撃防御技術 |
| ファイアウォールのセキュリティポリシー技術 | 7% | - ポリシーの照合プロセスと最適化手法 - セキュリティポリシーの原理と設定方法 |
| IPv6環境におけるセキュリティ技術 | 2% | - IPv6対応ファイアウォールの設定 - IPv6ネットワークに対する脅威防御 |
| ファイアウォールの二重系ホットスタンバイ構成 | 17% | - HRPおよびVRRPの動作原理 - 運用系/待機系の導入構成と切り替え処理 |
| ファイアウォールの仮想化技術と帯域管理 | 8% | - QoSと帯域制御機能 - VSYS仮想システム |
| VPN技術 | 15% | - DSVPN - SSL VPN - IPSec VPN |
| ファイアウォールのNAT技術 | 8% | - 送信元NAT、宛先NAT、NATサーバー - NATの導入構成と障害解決 |
| ネットワークセキュリティの概要とファイアウォールの基礎 | 3% | - ファイアウォールの接続構成とルーティング - セキュリティ認定資格の概要 - ファイアウォールの初期設定 |
| ユーザー管理と認証方式 | 8% | - ローカル/リモートユーザーの管理 - 認証プロトコルとシステム連携 |
| ログ分析とセキュリティ運用管理 | 5% | - セキュリティ状態の監視と問題解決 - ログの管理とレポート作成 |
| エンドポイントのセキュリティ管理 | 7% | - Agile Controller-Campusの概要 - 端末の接続制御とセキュリティ確保 |
Huawei HCIE-Security (Huawei Certified Internetwork Expert-Security) (H12-731中文版) 認定 H12-731 中文 試験問題:
1. 某管理员是国内某城市银行信息安全主管,企业近年来业务发展迅猛。公司领导层越来越关注企业法规遵从,以下哪些标准是企业必领遵从的。
A) ISO2700X 信息安全系列
B) 商业银行信息技术风险科技指引
C) 信息系统安全等级保护条例
D) SOX 法案
2. 以下哪几项攻击方式属于网络层攻击 ?
A) 构造 IP 分片标志位错误的数据包,导致主机处理异常。
B) 构造 TCP 标志位异常的数据包,导致主机处理异常。
C) 构造错误 TTL 值的数据包,导致设备处理异常。
D) 构造大量 SYN 报文,导致主机资源耗尽。
3. 某网络组网如下: PC----ADSL 路由器 -----USG-----LAN
USG 的关键配置如下 :
l2tp enable
interface Virtual-Template1
ppp authentication-mode pap
ip address 4.1.1.1 255.255.255.0
remote address pool 1
l2tp-group 1
mandatory-Icp
allow 12tp virtual-template 1
#
user-ma page user pc1
password admin@123
aaa
domain default
ip pool 1 4.1.1.1 4.1.1.99
假设其它配置完整正确,该配置在实际工作时出现问题的现象是 ?
A) 能够拨号成功,也可以访问内网服务器。
B) 不能拨号成功。
C) 拨号成功后会立即断开。
D) 能拨号成功,但无法访问内网服务器。
4. USG 和 Router 建立 Site-to-Site IPsec VPN ,通过以下信息,下列选项说法可能正确的是 ?
<USG> display ike sa
current ike sa number: 0
<USG> display ipsec statistics
the security packet statistics:
......
negotiate about packet statistics:
IP packet ok: 0, err: 0, drop: 0
IP rcv other cpu to ike: 0, drop:
0
IKE packet inbound ok: 0, err: 0
IKE packet outbound ok: 0, err: 0
SoftExpr: 0, HardExpr: 0,
DPDOper: 0, SwapSa: 0
ModpCnt: 0, SaeSucc: 0,
SoftwareSucc: 0
A) 域间包过滤配置错误
B) IPsec proposal 配置不一致
C) NAT 策略干扰 IPsec 保护数据流
D) IKE 对等体私网的路由可达性问题
5. 在 Linux 主机上经过 USG 防火墙 tracert 某个目的 IP 地址时,发现从防火墙这一跳开始都显示 * 号,但确认网络又是没有问题的,请问为了使防火墙本身以及防火墙之后的设备真实显示 IP 地址,在防火墙上下列哪些是必须配置的 ?
A) 允许经过防火墙转发 udp 报文的包过滤策略
B) 允许经过防火墙转发 icmp 报文的包过滤策略
C) undo ip ttl-expires enable
D) undo firewall defend tracert enable
質問と回答:
| 質問 # 1 正解: B | 質問 # 2 正解: A、C | 質問 # 3 正解: B | 質問 # 4 正解: A、C、D | 質問 # 5 正解: A、D |

弊社は製品に自信を持っており、面倒な製品を提供していません。


Takagi


