최신Huawei HCIE-Security (Huawei Certified Internetwork Expert-Security) (H12-731中文版) - H12-731-CN무료샘플문제
企业内网用户通过 USG 防火墙上网时,某个 URL 已经加入黑名单,但用户仍然可以访问,造成 URL 过滤功能失效的可能原因是什么 ?
网络上一台服务器近期响应非常慢,通过查看其运行状态,发现其 CPU 和内存占用比率很高,但这些 TCP 会话连接中数据传输量很小或几乎没有数据传输。
针对此问题现象的下述判断,请选择出最佳一项:
在网络流量很大的时候,如果不希望下游网络因为上游发送数据流量过大而造成拥塞或大量报文的直接丢弃,可以在上游设备的出接口限制并缓存流量,使这类报文以比较均匀的速度向外发送。
这种技术可以是:
某企业网络中存在多个真实服务器对外提供 FTP 服务,配置负载均衡功能,保证流经 USG 的流量负载均衡。
管理员希望通过检测真实服务器状态,实现每台服务器的负载比例与权值比例相同,下列合适的配置是:
在如图的防火墙单点登录认证流程中包括以下主要环节:
a . 在 AD 服务器上查找用户组信息
b . 设备已经创建在线用户列表,用户直接访问外部资源
c . 发送用户名用户组等信息到设备
d . 用户请求认证
e . 主动给 AD 监控服务发送消息(用户名,用户 IP 地址)
f . 服务器认证通过
请选择字母与数字的正确对应关系 ?

防火墙支持在哪些接口下面配置 IPsec 策略 ?
在防火墙上做了了如下 HWTACACS 配置:
<sysname> system-view
[sysname] hwtacacs-server template server1
[sysname-hwtacacs-server1] hwtacacs-server authentication 3.3.3.3 10000
[sysname-hwtacacs-server1] hwtacacs-server accounting 3.3.3.3 10010
请指出此配置中存在的问题 :
随着我国信息化和信息安全保障工作的不断深入推进,加强和规范信息安全服务资质管理已成为信息安全管理的重要基础性工作。
以下哪些是中国信息安全认证中心所提供的资质认证 ?