位置:首页 > 题库频道 > 其它分类 > 计算机其它 > 职称计算机职称计算机其它深信服 SCSA 认证模拟题(二)

关于 SANGFOR DLAN 设备,下面哪种情况是完全免费的?( )

发布时间:2024-07-10

A.SANGFOR DLAN 设备与 SANGFOR DLAN 设备之间对接

B.SANGFOR DLAN 设备与华为的 VPN 设备对接

C.SANGFOR DLAN 设备与深信服 PDLAN 互联

D.SANGFOR DLAN 设备以网关多线路模式部署

试卷相关题目

  • 1下列关于 IPSEC VPN 建立第二阶段说法正确的是?( )

    A.出站策略为对端子网 ip,入站策略为本端子网 ip

    B.出站策略为本端子网 ip,入站策略为对端子网 ip

    C.只需要配置出站策略,入站策略无需配置

    D.只需要配置入站策略,出站策略无需配置

    开始考试点击查看答案
  • 2下列关于 IPSEC VPN 中 AH 服务与 ESP 服务的说法错误的是?( )

    A.ESP 主要可以提供完整性,数据保密,数据源认证等服务

    B.AH 可以提供数据完整性,数据源认证,抗重放攻击服务

    C.采用 ESP 服务保护的 VPN 隧道机密性较高所以 IPSEC VPN 中通常使用 ESP

    D.采用 AH 服务保护的 VPN 隧道有较强的完整性保护,可以保护整个 IP 头部以及负载的完整性

    开始考试点击查看答案
  • 3关于 IPSEC VPN 以下说法错误的是?( )

    A.对于 IPv4,IPsec 是可选的,对于 IPv6,IPsec 是强制实施的

    B.IPsec 提供对 IP 及其上层协议的保护

    C.IPsec 是一个单独的协议

    D.IPsec 安全协议给出了封装安全载荷和鉴别头两种通信保护机制

    开始考试点击查看答案
  • 4为了避免冒名发送数据或发送后不承认的情况出现,可以采用的办法是?( )

    A.访问控制

    B.数字签名

    C.数字水印

    D.发电子邮件确认

    开始考试点击查看答案
  • 5下列关于溢出类型攻击的防范哪个方法是错误的?( )

    A.填充数据时计算边界

    B.使用没有缓冲区溢出问题的函数

    C.基于探测方法的防御

    D.可在堆栈上执行代码的防御

    开始考试点击查看答案
  • 6某用户总部VPN 网关部署,出口有双线路,公网地址分别为:202.96.137.75 和58.24.3.66 ,用户希望 VPN 连接时,两条线路能自动选路,那么总部 VPN 基本配置中,WEBAGENT 该如何填写 ? ( )

    A.202.96.137.75#58.24.3.66:4009

    B.58.24.3.66:4009

    C.202.96.137.75:4009

    D.202.96.137.75;58.24.3.66:4009

    开始考试点击查看答案
  • 7某用户总部和分支均通过 ADSL 拔号上网,用户要分支和总部建立 SNAGFOR VPN 连接以实现两端内网互访,以下说法正确的是?( )

    A.SANGFOR VPN 无法实现客户的需求,需要改为标准 IPSEC VPN 实现

    B.SANGFOR VPN 可以实现客户的需求,分支出口直接做 TCP 4009 的端口映射即可

    C.SANGFOR VPN 可以实现客户的需求,通过 WEBAGENT 动态寻址实现

    D.拨号环境,公网地址不固定,分支无法找到对端的正确 IP,无法实现,需要客户申请固定IP

    开始考试点击查看答案
  • 8SANGFOR VPN 协议默认端口是?( )

    A.TCP 4009 和 UDP 4009

    B.TCP 4430 和 UDP 4430

    C.TCP 4500 和 UDP 4500

    D.TCP 4007 和 UDP 4007

    开始考试点击查看答案
  • 9SANGFOR VPN 支持远程出差员工连接总部 VPN 吗?( )

    A.支持,但是需要总部是固定公网 IP

    B.支持,而且不需要总部是固定公网 IP

    C.支持,不需要下载客户端软件

    D.不支持

    开始考试点击查看答案
  • 10IPSEC 的数据加密协议是( )。

    A.AH

    B.DOI

    C.IKE

    D.ESP

    开始考试点击查看答案
返回顶部