이 페이지는 시험 연구소 브레인덤프 [ http://blog.examslabs.com ]에서 내보낸 페이지입니다. 내보내기 날짜:금 12 27 5:06:26 2024 / +0000 GMT ___________________________________________________ 제목: [Apr 01, 2024] 100% 무료 및 빠른 업데이트가 포함된 실제적이고 정확한 H12-711 문제 [Q148-Q172] --------------------------------------------------- [Apr 01, 2024] 100% 실제적이고 정확한 H12-711 문제와 무료 및 빠른 업데이트를 제공합니다. HCIA 보안 V3.0 전문가가 되기 위한 자가 학습 가이드 Huawei H12-711시험은 90분 이내에 답해야 하는 객관식 60문항으로 구성되어 있습니다. 이 문제는 네트워크 보안 분야의 기술 지식과 실무 능력을 테스트하도록 설계되었습니다. H12-711 시험은 온라인으로 진행되며, 응시자는 화웨이 웹사이트를 통해 등록해야 응시할 수 있습니다. 또한 시험 결과는 시험일로부터 영업일 기준 3일 이내에 발표됩니다. 새로운 문제 148다음 중 특수 패킷 공격에 속하지 않는 공격은 무엇입니까? ICMP 리디렉션 패킷 공격 ICMP 연결할 수 없는 패킷 공격 IP 주소 스캐닝 공격 대용량 ICMP 패킷 공격 새로운 질문 149다음 중 IKE SA에 대한 설명 중 틀린 것은 무엇입니까? IKE SA는 양방향입니다. IKE는 UDP 기반 응용 프로그램 계층 프로토콜입니다. IPSec SA 서비스를 위한 IKE SA 사용자 데이터 패킷에 사용되는 암호화 알고리즘은 IKE SA에 의해 결정됩니다. 새로운 문제 150암호화 기술은 어떤 유형으로 나눌 수 있습니까? (객관식) 대칭 암호화 비대칭 암호화 지문 암호화 데이터 암호화 새로운 문제 151그림과 같이 웹 구성 모드를 사용할 때 NAT 서버 응용 프로그램 시나리오가 구성됩니다.다음 중 옳은 것은 무엇입니까? (객관식) 영역 간 보안 정책을 구성할 때 원본 보안 영역을 신뢰할 수 없음으로 설정하고 대상 보안 영역을 DMZ로 설정합니다. NAT 서버를 구성할 때 내부 주소는 10.1.1.2이고 외부 주소는 200.10.10.1입니다. 영역 간 보안 정책을 구성할 때 소스 보안 영역을 DMZ로 설정하고 대상 보안 영역을 신뢰할 수 없는 영역으로 설정합니다. NAT 서버를 구성할 때 내부 주소는 200.10.10.1이고 외부 주소는 10.1.1.2입니다. 새로운 질문 152다음 중 NAT에 대한 설명 중 잘못된 것은 무엇인가요? NAT 기술은 LAN의 호스트를 효과적으로 숨길 수 있습니다. 효과적인 네트워크 보안 보호 기술입니다. 주소 변환은 사용자의 요구에 따라 FTP. WWW, 텔넷 및 LAN 외부의 기타 서비스 일부 애플리케이션 계층 프로토콜은 데이터에서 IP 주소 정보를 얻지 만 상위 계층의 데이터에서 P 주소 정보를 수정합니다. 일부 비-TCP. UDP 프로토콜(예: ICMP. PPTP)의 경우 NAT 변환을 수행할 수 없습니다. 새 질문 153보안 서비스 센터를 통해 온라인으로 방화벽 서명 데이터베이스 및 바이러스 데이터베이스를 업데이트하려면 먼저 방화벽이 인터넷에 연결할 수 있어야 하고 올바른 DNS 주소를 구성해야 합니다. TRUE FALSE 새로운 문제 154VRRP/VGMP/HRP의 관계 및 역할에 대해 다음 중 옳은 것은 무엇입니까? (객관식) VRRP는 활성/대기 전환 중에 트래픽을 새 기본 장치로 보내기 위해 무료 ARP를 전송하는 역할을 담당합니다. VGMP는 장비 장애를 모니터링하고 장비의 빠른 전환을 제어합니다. HRP는 핫 스탠바이 작동 중 데이터 백업을 담당합니다. 활성 상태의 VGMP 그룹에는 대기 상태의 VRRP 그룹이 포함될 수 있습니다. 새로운 문제 155다음 중 게이트웨이 안티 바이러스3의 주요 구현 방식은 무엇입니까? (객관식)? 에이전트 스캐닝 방법 스트림 검사 방법 패키지 검사 방법 파일 킬링 방법 새로운 문제 156다음 중 NAT에 대한 설명 중 틀린 것은 무엇입니까? NAT 기술은 LAN 비용을 효과적으로 숨길 수 있으며, 효과적인 네트워크 보안 보호 기술입니다. 주소 변환은 사용자의 요구에 따라 FTP, WWW, 텔넷 및 기타 서비스를 LAN 외부에서 제공할 수 있습니다. 일부 애플리케이션 계층 프로토콜은 데이터에 IP 주소 정보를 전달하지만 NAT와 같은 경우 상위 계층 데이터의 IP 주소 정보를 수정합니다. 일부 비-TCP, UDP 프로토콜(예: ICMP, PPTP)의 경우 NAT 변환을 수행할 수 없습니다. 새 질문 157세션 인증 모드를 사용하여 방화벽의 기본 제공 포털 인증을 트리거하는 경우 사용자는 ID 인증, 고급 서비스 액세스 및 인증 페이지로의 기기 푸시 '리디렉션'을 적극적으로 수행하지 않습니다. True False 새 질문 158VLAN 포트 유형에는 무엇이 포함됩니까? (세 가지를 선택하십시오.) 액세스 포트 트렁크 포트 하이브리드 포트 이더넷 포트 새로운 문제 159다음 중 방화벽 이중 핫 대기 시나리오에 필요한 구성에 속하는 옵션은 무엇입니까? (객관식)? HRP 사용 HRP 미러 세션 사용 HRP 인터페이스 인터페이스 유형 인터페이스 번호 HRP 선점 [지연 간격] 새로운 질문 160다음 중 해시 알고리즘이 아닌 것은 무엇입니까? MD5 SHA1 SM1 SHA2 새로운 문제 161다음 중 IPSec VPN에 필요한 구성은 무엇입니까? (객관식) IKE 이웃 구성 IKE SA 관련 매개 변수 구성 IPSec SA 관련 매개 변수 구성 관심 스트림 구성 신규 문제 162"정보 및 정보 시스템의 불법적인 사용을 방지하기 위한 정보 및 정보 시스템의 보안 모니터링 및 관리 구현"에서 정보 보안의 성격은 무엇입니까? 기밀성 통제 가능성 부인 방지 무결성 신규 문항 163침입 방지 시스템의 기술적 특성에는 다음이 포함됩니다(객관식). 온라인 모드 실시간 차단 자가 학습 및 적응형 직선 도로 배치 새로운 문제 164방화벽의 GE1/0/1 및 GE1/0/2 포트는 DMZ에 속합니다. GE1/0/1에 연결된 영역에서 GE1/0/2에 연결된 영역에 액세스할 수 있는 경우 다음 중 올바른 것은 무엇인가요? 로컬에서 DMZ로 보안 정책을 구성해야 함 구성할 필요가 없음 영역 간 보안 정책을 구성해야 함 DMZ를 로컬 보안 정책으로 구성해야 함 새 문제 165방화벽에서 다음 명령을 실행하고 다음 정보를 표시합니다. 다음 중 올바른 설명은 무엇입니까? (객관식) HRP_A [USG_A] 표시 vrrp 인터페이스 기가비트이더넷 0/0/1 기가비트이더넷0/0/1 | 가상 라우터 1 VRRP 그룹: 활성 상태: 활성 가상 IP: 202.38.10.1 가상 MAC: 0000-5e00-0101 기본 IP: 202.38.10.2 우선순위 실행: 100 우선순위Config: 100 마스터 우선순위: 100 선점: 예 지연 시간: 10 이 방화벽 VGMP 그룹의 상태는 활성입니다. 이 방화벽 G1 / 0/1 가상 인터페이스 IP 주소 202.30.10.2 이 방화벽 VRID는 백업 그룹 100에 대한 VRRP 우선 순위가 1입니다. 기본 장치에 장애가 발생해도 전환되지 않음 새로운 질문 166다음 중 디지털 서명 기술에서 디지털 지문을 암호화하는 데 사용되는 것은 무엇입니까? 발신자 공개 키 발신자 개인 키 수신자 공개 키 수신자 개인 키 새로운 문제 167IPSec VPN은 비대칭 암호화 알고리즘을 사용하여 전송된 데이터를 암호화합니다. True 거짓 새 문제 168방화벽 IPSec 정책에 대해 다음 중 올바른 것은 무엇입니까? 기본적으로 IPSec 정책은 유니캐스트 패킷과 브로드캐스트 패킷을 제어할 수 있습니다. 기본적으로 IPSec 정책은 멀티캐스트를 제어할 수 있습니다. 기본적으로 IPSec 정책은 유니캐스트 패킷만 제어합니다. 기본적으로 IPSec 정책은 유니캐스트 패킷, 브로드캐스트 패킷 및 멀티캐스트 패킷을 제어할 수 있습니다. 새 질문 169온라인 사용자의 단일 지점 로그인 기능에서 사용자는 AD 서버에 직접 인증하고 장치는 사용자 인증 프로세스를 방해하지 않습니다. AD 서버의 인증 정보를 모니터링하려면 USG 장치에 AD 모니터링 서비스를 배포해야 합니다. True False 새로운 질문 170다음 중 디지털 봉투에 사용되는 암호화 기술은 무엇입니까? 대칭 암호화 알고리즘 비대칭 암호화 알고리즘 새로운 문제 171현재 네트워크에 다른 인증 시스템인 장치 등록 기능을 단일 지점에서 활성화하여 사용자가 비밀번호를 다시 입력하는 것을 줄인 싱글 사인온 문장에 대한 설명으로 옳은 것은? (객관식) 장치는 신원 인증 시스템의 인증, 사용자 액세스를 통해 사용자를 식별 할 수 있으며, 장치는 사용자 이름 / 암호를 더 이상 입력하라는 요청을 피하기 위해 인증 페이지를 푸시하지 않습니다. AD 도메인 싱글 사인온은 하나의 배포 모델일 뿐입니다. 사용자 암호를 입력 할 필요는 없지만 인증 서버는 사용자 암호 및 토론을 통해 인증을 보장하는 데 사용되는 장치와 상호 작용해야합니다. AD 도메인 싱글 사인온 로그인은 방화벽에 데이터 스트림 동기화 방식으로 미러링할 수 있습니다. 새로운 문제 172다음 중 FTP 프로토콜의 표준 포트 번호는 무엇입니까? (객관식) 20 21 23 80 로드 중 ... 화웨이 H12-711 인증 시험은 90분 이내에 완료해야 하는 객관식 60문항으로 구성되어 있습니다. 시험의 합격 점수는 60%이며, 영어와 중국어로 제공됩니다. H12-711 시험은 모든 화웨이 공인 학습 파트너(HALP) 또는 Pearson VUE 시험 센터에서 응시할 수 있습니다. H12-711시험 가이드의 실제적인 검증을 거친 H12-711덤프: https://www.examslabs.com/Huawei/HCNA-S