【单选题】
关于状态检测防火墙的描述,正确的是:___
A. 状态监测防火墙需要对每个进入防火墙的数据包进行规则匹配
B. 因.为UDP协议为面向无连接的协议,因此状态监测防火墙无法对UDP报文进行状态表的匹配
C. 状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
D. 状态检测型防火墙只需要对该链接的第一个数据包进行访问规则的匹配,该链接的后续报文直接在状态表中进行匹配
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
MPLS依据标签对数据进行转发,如果没有标签,那对于通过MPLS域的IP报文如何发呢?___
A. 普通IP转发
B. ATM转发
C. 多标签MPLS转发
D. 单标签MPLS转发
【单选题】
在华为AR路由器上,将接口配置为本地观察端口的命令是___
A. Observe-port interface Ethernet2/0/3
B. Mirror-port interface Ethernet2/0/3
C. Monitor-port interface Ethernet2/0/3
D. Server-port interface
E. thernet2/0/3
【单选题】
86运行MPLS设备的标签转发表中,对于不同的路由<但下一跳相同>,出标签:___
【单选题】
配置VRRP抢占时延的命令是___
A. Vrrpvrid 1 preempt-timer20
B. Vrrpvrid 1 preempt-mode timer delay20
C. Vrrpvrid 1 timer delay20
D. Vrrpvrid 1 preempt-delay20
【单选题】
在LSP的建立过程中,LSR分配标签时采用的标签分配控制方式有多种,则下列描述不正确的是___
A. 标签分配控制方式可以分为独立标签分配控制和有序标签分配控制
B. 如果标签发布方式为DU,且标签分配方式为independent,则LSR无需等待下游的标签,就会直接向上游分发标签
C. 如果标签发布方式为DoD,标签分配控制方式为independent,则Transit只有收到最终下游的标签映射消息,才会向上游分发标签
D. 如果标签发布方式为DU,且标签分配方式为Ordered,则LSR<Transit>只有收到下游(Egress)的标签映射消息,才会向上游<Ingress>分发标签
【单选题】
PE设备上的配置如下所示,则对于该配置命令的描述,正确的是___
A. 对端的PE在AS 500内,于本端PE是EBGP邻居关系
B. PE与两个客户网络的CE设备相连,一个是设置为VPN1,另一个设置为VPN3
C. 接入PE端的两个VPN客户,使用BGP协议与PE交换路由
D. 本端PE设备使用直连接口与对端PE建立BGP邻居
【单选题】
CAPEX的定义是:___
A. 成本性支出
B. 资本性支出
C. 一次性支出
D. 日常性支出
【单选题】
以下关于QoS中的DSCP,说法错误的是___
A. 用ToS字段的前6个比特<高6比特>来标识不同的业务类型
B. 可以使用DSCP将流量分成32类
C. 每隔DSCP值对应一个BA<begavior aggregate>,然后可以对没有个BA指定一种PHB
D. 可以使用某些QoS机制来实现PHB
【单选题】
DHCP协议运行过程中,客户端从申请到IP地址时的流程是___
A. 1-2-3-4
B. 1-4-3-2
C. 3-2-1-4
D. 3-4-1-2
【单选题】
VRRP报文的IP协议号是:___
A. 112
B. 114
C. 116
D. 118
【单选题】
MPLS的标签字段共有多少bit?___
【单选题】
对于一台运行MPLS的设备来说,会有标签转发表的存在,那么标签转发表中所有的入标签:___
【单选题】
MPLS标签报文中有TTL字段,在如图所示网络中,请问SWB发往SWC的MPLS报文中的TTL与IP报文中的TTL分别为___
A. 255、9
B. 254、10
C. 10、19
D. 254、9
【单选题】
一个VRRP虚拟路由器配置VRID是3,虚拟IP地址是100.1.1.10,那么虚拟MAC地址是多少?___
A. 00-00-5E-00-01-64
B. 00-00-5E-00-01-03
C. 01-00-5E-00-01-64
D. 01-00-5E-00-01-03
【单选题】
在下列的队列调度技术中,哪种队列调度技术的公平性较好___
A. WFQ
B. PQ
C. FIFO
D. RR
【单选题】
对Agile Controller的准入控制技术的应用场景的描述,错误的是___
A. MAC认证中,用户终端以MAC地址作为身份凭据认证服务器上进行认证。MAC地址认证主要用于IP电话、打印机等亚终端设备的认证
B. 802.1x认证使用EAP认证协议,实现客户端、设备端和认证服务器之间认证信息的交换
C. Portal认证也称为WEB认证,用户通过Web认证页面,输入用户账号信息,实现对终端用户身份的认证
D. SACG认证采用USG防火墙旁挂在路由器或者交换机上,通过人工监控来控制终端访问
【单选题】
VRRP设备在备份组中的默认优先级为___
A. 200
B. 150
C. 100
D. 0
【单选题】
在USG系列防火墙中,Untrust区域的安全级别是多少?___
【单选题】
下面对DiffServ模型的描述,不正确的是___
A. 可以通过设置IP报文头部的QoS参数信息,来告知网络节点它的QoS需求
B. 报文传播路径上的各个设备,都可以通过IP报文头的分析来获知报文的服务需求类别
C. 在实施DiffServ时,下游路由器必须要对报文进行分类
D. DiffServ是一种基于报文流的QoS解决方案
【单选题】
包过滤防火墙对哪一层的数据报文进行检查___
A. 应用层
B. 物理层
C. 网络层
D. 链路层
【单选题】
在USG系列防火墙中,DMZ区域的安全级别是多少?___
【单选题】
包过滤防火墙的主要特点包括___
A. 随着ACL复杂度和长度的增加,防火墙过滤性能呈指数下降趋势
B. 静态的ACL规则难以适应动态的安全过滤要求
C. 不检查会话也不分析数据,这很容易让黑客蒙混过关
D. 能够完全控制网络信息的交换,控制会话过程,具有较高的安全性
【单选题】
MPLS是一种标签转发技术,对MPLS的描述错误的是:___
A. 采用面向连接的控制平面和无连接的数据平面
B. 控制平面实现路由信息的传递和标签的分发,数据平面实现报文在建立的标签转发路径上传送
C. MPLS域内交换机只需要根据封装在IP头外面的标签进行转发即可
D. 对于传统的IP转发,MPLS标签转发大大提高了数据转发的效率
【单选题】
IETF定义的多协议标签交换技术(MPLS)是一种第三层交换技术,它由不同的设备组成,其中负责为网络流添加/删除标记的设备是___
A. 标签分发路由器
B. 标签边缘路由器
C. 标签交换路由器
D. 标签传送路由器
【单选题】
对Agile Controller的业务随行应用场景的描述,错误的是___
A. 各部门办公人员访问服务器资源时,权限策略都有Agile Controller统一部署,而管理员只需关注部门间互访关系的设定,并选取园区中关键位置设备作为策略执行点。部署完成后,无论用户在何位置,以何种方式接入,都可以获得访问权限
B. 可实现外包人员与内部员工协作办公,并基于的略与IP,结合“策略自动部署“功能,可以快速实现多团队一起办公,同事保证每个用户都能够拥有正确的网络访问权限,还可根据需要控制团队成员间的数据共享行为,保障企业数据的安全
C. 当网关资源有限时,可结合自动优选网管和VIP优先上线,实现保证VIP用户可享有优质网络的体验
D. 人员的办公需求由Agile Controller自动识别,不需要人工配置,且不论用户在何时何地都可以获得其访问权限
【单选题】
在Peer-to-Peer VPN网络中,与客户端设备直接相连,并负责VPN业务接入运营商网络的设备是___
A. CE设备
B. PE设备
C. P设备
D. Client设备
【单选题】
重要的是为了解决下列哪类问题?___
A. 私网路由不能互通
B. 专线价格昂贵
C. 带宽资源不能充分利用
D. 地址空间重叠
【单选题】
NFV的定义是___
A. 网络基础设施虚拟化
B. 网络功能虚拟化
C. 网络总线虚拟化
D. 网络结构虚拟化
【单选题】
关于配置防火墙安全区域的安全级别的描述,错误的是:___
A. 新建的安全区域,系统默认的安全级别为1
B. 只能为自定义的安全区域设定安全级别
C. 安全级别一旦设定,不允许更改
D. 同一系统中,两个安全区域不允许配置相同的安全级别
【单选题】
下列选项中,Agile Controller不支持哪种准入方式___
A. 802.1x
B. portal
C. MAC旁路
D. SACG
E. AAA
【单选题】
BFD控制报文封装在UDP报文中进行传送,那么多跳BFD控制报文的目的端口号是___
A. 2784
B. 3784
C. 4784
D. 5784
【单选题】
VRP版本支持的BFD版本号是___
A. version1
B. Version2
C. Version3
D. Version4
【单选题】
下列选项中,不属于华为eSight创建的缺省角色的是___
A. Administrator
B. monitor
C. Operator
D. End-User
【单选题】
传统网络的局限性不包括下列哪项:___
A. 网络协议实现复杂,运维难度较大
B. 流量路径的调整能力不够灵活
C. 网络新业务升级的速度较慢
D. 不同厂家设备实现机制相似,操作命令差异较小,易于操作
【单选题】
以下关于QoS中Integrated Server服务模型的说法,错误的是___
A. 传送QoS请求的信令是RSVP,它用来通知路由器应用程序的QoS需求
B. 它可以提供保证的带宽和时延来满足应用程序的要求
C. 它可以提供负载控制服务<controlled-load service>,保证及时在网络过载<overload>的情况下,能对报文提供近似于网络未过载类似的服务,即在网络拥塞的情况下,保证某些应用程序的报文的低时延和高通过
D. 在这种模型下,网络将为每个流<由源和目的两端的IP地址、端口号>维护一个状态,并基于这个状态执行报文的分类、流量监管<policy>、排队及其调度,来满足对应用程序的承诺
【单选题】
以下哪类防火墙处理非首包的数据流时,其转发效率最高?___
A. 包过滤防火墙
B. 代理防火墙
C. 状态监测防火墙
D. 软件防火墙
【单选题】
状态检测防火墙的主要特点包括以下哪一项___
A. 处理速度慢
B. 后续包处理性能优异
C. 只能检测网络层
D. 针对一包进行包过滤监测
【单选题】
那么以下说法错误的是___
A. 2.2.2.2:0中的2.2.2.2表示的邻居lsr-id
B. 2.2.2.2:0中的0表示基于平台的标签
C. Operational表示LDP进程的操作中,还没有完全建立
D. Passive表示SWA处于被动方
E. Passive标书SWB处于被动方
【单选题】
关于MPLS的标签空间,描述错误的是___
A. 16~1023是静态LSP和静态CR-LSP共享的标签空间
B. 1024以上是LDP、RSVP-TE、MP-BGP等动态信令协议共享的标签空间
C. 最后一条收到的标签控件为0的报文直接进行IP转发或进行下一层标签转发
D. 倒数第二跳LSR进行标签交换时,如果发现交换后的标签值为3,则将标签弹出,并将报文发给下最后一跳
【单选题】
如果两台设备相连,且其中一台设备支持BFD检测功能,而另外一台设备不支持,那么支持BFD检测功能的设备可以利用BFD的哪个功能特性来实现链路的联通性检测?___
A. 快速握手
B. 接口状态联动
C. 单壁回声
D. 双向检测
推荐试题
【多选题】
72:自然人客户的客户身份信息“九要素”包括___。
A. 客户的姓名、性别、国籍
B. 职业、住所地或者工作单位地址
C. 联系方式
D. 身份证件或者身份证明文件的种类、号码和有效期限
E. 工作单位
【多选题】
73:涉及恐怖活动的资产被采取冻结措施期间,符合以下情形之一的,有关账户可以进行款项收取或者资产受让___
A. 收取被采取冻结措施的资产产生的孳息以及其他收益
B. 受偿债权
C. 为不影响正常的证券、期货交易秩序,执行恐怖活动组织及恐怖活动人员名单公布前生效的交易指令
D. 执行恐怖活动组织及恐怖活动人员名单公布后的交易指令
【多选题】
74:根据〈金融机构大额交易和可疑交易报告管理办法〉(中国人民银行令〔2016〕第3号)的规定,符合下列___的大额交易应当通过反洗钱系统提交大额交易报告。
A. 当日单笔或者累计人民币交易5万元以上(含5万元)、外币等值1万美元以上(含1万美元)的现金缴存、现金支取、现金结售汇、现钞兑换、现金汇款、现金票据解付及其他形式的现金收支。
B. 非自然人客户银行账户与其他的银行账户发生当日单笔或者累计交易人民币200万元以上(含200万元)、外币等值20万美元以上(含20万美元)的款项划转。
C. 自然人客户银行账户与其他的银行账户之间发生当日单笔或者累计交易人民币50万元以上(含50万)、外币等值10万美元以上(含10万美元)的境内款项划转。
D. 自然人客户银行账户与其他的银行账户之间发生当日单笔或者累计交易人民币20万元以上(含20万)、外币等值1万美元以上(含1万美元)的跨境款项划转。
E. 非自然人客户银行账户与其他的银行账户发生当日单笔或者累计交易人民币100万元以上(含100万元)、外币等值10万美元以上(含10万美元)的款项划转。
【多选题】
75:对符合下列___条件的大额交易,如未发现该交易或行为可疑的,可以不报告大额交易报告。
A. 定期存款到期后,不直接提取或者划转,而是本金或者本金加全部或者部分利息续存入在同一机构开立的同一户名下的另一账户。
B. 自然人实盘外汇买卖交易过程中不同外币币种间的转换。
C. 交易一方为各级党的机关、国家权力机关、行政机关、司法机关、军事机关、人民政协机关和人民解放军、武警部队,但不包含其下属的各类企事业单位。
D. 各机构在黄金交易所进行的黄金交易
E. 证券公司、期货公司、基金管理公司与客户进行金融交易并通过本行账户划转款项的
【多选题】
76:本行对通过交易监测标准筛选出的交易进行人工分析、识别,并记录分析过程,不作为可疑交易报告的,应当记录分析排除的合理理由,包括但不限于___
A. 客户的身份、客户的职业(行业)
B. 客户的年龄
C. 经营范围
D. 交易目的
E. 交易对手情况
【多选题】
77:出现以下___情况时,本行各营业机构应当重新识别客户。
A. 客户提出销户
B. 客户行为或者交易情况出现异常的
C. 客户姓名或者名称与国务院有关部门、机构和司法机关依法要求金融机构协查或者关注的犯罪嫌疑人、洗钱和恐怖融资分子的姓名或者名称相同的
D. 客户有洗钱、恐怖融资活动嫌疑的
E. 先前获得的客户身份资料的真实性、有效性、完整性存在疑点的
【多选题】
78:在按照规定进行识别或者重新识别客户身份信息时,除核对有效身份证件或者其他身份证明文件外,可采取以下的一种或几种措施,识别或者重新识别客户身份___
A. 回访客户
B. 实地查访
C. 向公安、工商行政管理等部门核实
D. 其他可依法采取的措施
【多选题】
79:当有关单位或个人提出查询可疑交易的要求时,本行应当按照《中华人民共和国反洗钱法》的规定,审核对方的查询权限。对于符合规定查询要求的,应在专门的查询登记簿中登记___。
A. 查询人的查询事项
B. 查询人的姓名
C. 查询人的证件号码
D. 查询的法律依据
【多选题】
80:关于银行反洗钱培训对象的说法以下正确的是___。
A. 培训对象应包括高级管理层
B. 只有反洗钱岗位的人员才需要培训
C. 培训对象应不包括高级管理层
D. 反洗钱培训应针对不同对象提供培训
E. 新入行员工属于培训的对象
【多选题】
81:客户要求变更有关信息的,应重新识别客户身份,有关信息包括___
A. 姓名或者名称
B. 身份证件或者身份证明文件种类
C. 身份证件号码
D. 注册资本
E. 法定代表人
【多选题】
82:银行对先前获得的客户身份资料的___存在疑点的,应重新识别客户身份。
A. 真实性
B. 统一性
C. 有效性
D. 完整性
【多选题】
83:银行柜员发现客户身份证件或身份证明文件已经过期,应___。
A. 立刻终止与客户的业务关系
B. 通知客户更新身份资料
C. 如果客户没有在合理期限内更新且没有提出合理理由的,中止办理新业务
D. 完整留存通知客户更新资料的工作记录
【多选题】
84:应履行客户身份识别义务的一次性金融服务是指为不在本行开立账户的客户提供符合以下哪些条件的现金汇款、现钞兑换、票据兑付等一次性金融服务___
A. 交易金额单笔人民币1万元以上
B. 交易金额单笔人民币10万元以上
C. 交易金额单笔外汇等值1000美元以上
D. 交易金额单笔外汇等值10000美元以上
【多选题】
85:本行各营业机构在以开立账户等方式与客户建立业务关系或客户为他人提供交易金额单笔人民币1万元以上或外币等值1000美元以上的现金汇款(含无卡、无折存现业务)、现钞兑换、票据兑付等一次性金融服务时,应通过以联网核查为主的方式___。
A. 核对、登记客户身份证件或其他身份证明文件并留存复印件
B. 登记客户身份证件或其他身份证明文件并留存复印件
C. 登记客户联系方式
D. 无需登记客户联系方式
【多选题】
86:本行反洗钱机构及人员设置,采用“___架构下‘上层重视、中层执行、基层落实、全员参与’”模式。
A. 总行领导
B. 支行实施、分理处联动
C. 支行联动、分理处实施
D. 支行联动及实施
【多选题】
87:当自然人客户由他人代理办理人民币单笔5万元(含)以上或者外币等值1万元美元(含)以上的现金取款及转账业务时,各营业机构应___。
A. 核对本人和代理人身份证件
B. 核对代理人身份证件
C. 摘录代理人身份证号码
D. 登记代理人联系方式并留存本人和代理人的有效身份证件复印件
E. 登记代理人联系方式并留存代理人的有效身份证件复印件
【多选题】
88:本行反洗钱工作涉罚责任追究遵循___原则。
A. 尽职免责
B. 比例追责
C. 离岗免责
D. 岗位追溯
【多选题】
89:本行反洗钱业务受到监管处罚时,由内部核算单位承担罚款,在当期考核利润额中调减,同时以监管机构“双罚”金额合并计算后总金额的10%为基数,责任人员分别按以下标准挂钩:___。
A. 总行反洗钱工作领导小组10%
B. 总行反洗钱工作领导小组20%
C. 涉及处罚的支行反洗钱工作实施小组30%
D. 涉及处罚的分理处反洗钱工作联动小组(含支行营业部)50%
E. 涉及处罚的分理处反洗钱工作联动小组(含支行营业部)60%
【多选题】
90:根据反洗钱客户身份识别要求,本行在新开立对公账户时,要求通过询问、要求客户提供开户资、查询公开信息等方式获取核对客户的受益所有人信息,以下收集并保存的有关识别受益所有人资料正确的有___。
A. XX股份有限公司的《非自然人客户受益所有人信息登记表》
B. XX股份有限公司的公司章程及《非自然人客户受益所有人信息登记表》
C. 个体户张三的《非自然人客户受益所有人信息登记表》
D. 个体户张三的公司章程及《非自然人客户受益所有人信息登记表》
E. XX合伙企业的公司章程
【多选题】
91:有下列情形之一的,银行有权拒绝开户:___
A. 对单位和个人身份信息存在疑义,要求出示辅助证件,单位和个人拒绝出示的
B. 单位和个人组织他人同时或者分批开立账户的
C. 有明显理由怀疑开立账户从事违法犯罪活动的
D. 单位出示银行要求的开户资料的
【多选题】
92:本行反洗钱系统中,属于审核岗人员职责的是:___
A. 发布督办任务
B. 汇总上报大额交易
C. 初次审核可疑案例
D. 客户风险评级人工复核
【多选题】
93:新反洗钱系统中将客户洗钱风险等级分为5类,分别为:___
A. 低风险
B. 较低风险
C. 中风险
D. 较高风险
E. 高风险
F. 一般风险
【多选题】
94:新反洗钱系统,不同风险等级客户的“回头看”频率分别为:___
A. 高风险客户至少应该每半年进行一次持续评级
B. 较高风险客户至少应该9个月进行一次持续评级
C. 一般风险客户至少应该18个月进行一次持续评级
D. 较低风险客户至少应该24个月进行一次持续评级
E. 低风险客户至少应该30个月进行一次持续评级
F. 较高风险客户至少应该每年进行一次持续评级
【判断题】
1:1090交易必须基于发生的真实交易流水冲账,由网点主管操作,冲账时无原流水的,不允许使用本交易。
【判断题】
2:1090交易可进行补账的存款账户包括为活期账户和定期账户。
【判断题】
3:6747一记双讫(红蓝字)记账交易用于冲补帐,只适用于内部账。
【判断题】
4:6747一记双讫(红蓝字)可以从会计内部帐直接转入会计内部帐。
【判断题】
5:社保缴费业务,当由于客户原因造成交易错误的,可以由客户发起5344社保缴费撤销交易对之前的交易进行撤销。
【判断题】
6:系统仅支持8899撤销当日的业务。
【判断题】
7:因系统原因,凭证未打印,撤销交易(含中间业务撤销交易)无法提供原始凭证的,手工填制凭证,并提供特殊业务申请省中心授权通过表说明原因。
【判断题】
8:挂失申请书客户联丢失,重新补办挂失手续,无论原挂失申请书是否约定天数,暂统一按7天后处理执行。
【判断题】
9:使用1057交易开立的单位活期保证金账户可以作为结算账户使用,做1058启用后,即可正常办理结算业务。
【判断题】
10:质押控制、差错临控操作时,“是否自动解控”字段应选择“否”,否则到期系统会自动解控账户。
【判断题】
12:大额存单的账户是独立的,但关联账户是资金转入、转出的唯一路径。
【判断题】
13:如果个人客户大额存单签约卡丢失,只需办理卡挂失手续补卡,无需对大额存单办理挂失手续,大额存单账户会在后台自动关联新卡号。
【判断题】
14:347450001这个账户的作用仅用于我们在做汇兑业务时系统进行的资金挂账,这个账户不能手工随便使用。
【判断题】
15:企业或其他机构三证合一后,18位统一社会信用代码中组织机构代码对应的是其中的10-17位。
【判断题】
16:16(含)-18(不含)周岁客户开通电子银行时,应出具其为完全民事行为能力人的相关佐证。
【判断题】
17:在办理单位现金取款业务时,现金支票的用途栏内容可不要求客户填写。