您好,欢迎访问三七文档
1、下面关于iMCPLAT平台性能管理特性的描述中,错误的是()。A.性能管理能过telnet方式周期的获取被管理设备对应的性能mib节点结果并在iMCPLAT中存储及展示;B.对于第三方设备,性能管理只能监控其公有mib相关的性能指标,如果第三方设备的某些性能指标通过私有mib实现,则性能管理无法进行监控;C.对于具体的性能监控指标,可以设置二级阈值告警,当性能监视的结果超过设置的告警阈值时会产生对应级别的告警;D.性能管理支持与拓扑进行联动,在拓扑上点击该设备时会自动显示该设备对应的性能监视实例,方便了管理员查看与网络管理2、关于MIB的说法正确的有()A、MIB的全称是ManagementInformationBaseB、MIB可以分为公有MIB和私钥MIB。公有MIB也叫标准MIB,用来实现各厂商通用的基础网络管理功能,而私有MIB则为各厂商自定义的MIB,用来配合特定的管理软件实现其个性化的管理功能C、通过设备显示命令行可以查看设备的MIB信息D、网管软件通过SNMP协议访问设备MIB,缺省情况一次只能读取一个MIB节点值,若有同时读取多个MIB节点值,需要设备配置相关命令3、(单)下列关于IMC平台组件工作原理的说法中,不正确的是()iMC平台采用B/S架构,通过浏览器访问管理界面,默认端口是TCP804、下面关于iMC配置管理台的描述中,正确的是()。A.iMC整体上采用BS架构,终端用户通过浏览器登陆iMC的配置管理界面对iMC进行管理,不需要安装专用的客户端管理工具;B.如果iMCPLAT服务器的IP地址为172.16.100.200,则iMC默认的登陆地址(http方式)为:配套的浏览器为IE与Firefox,关于这两款浏览器具体支持的版本情况可以从iMCPLAT的版本说明书中获得。出于稳定性性和兼容性的考虑,不建议在实际中使用其它厂家的浏览器登陆iMC配置管理界面;D、iMC配置管理界面除了提供对iMC业务的配置管理功能之外,还在登陆界面上提供了收集iMC主机信息,注册license的功能。5、以下功能属于H3Cimc平台组件的功能有()A、vlan资源管理B、ipsecvpn业务管理C、拓扑管理D、设备的配置下发和版本升级E、周期报表查看F、ACL资源管理G、QOS资源管理6、H3CIMC产品的平台组件分为专业版、标准版和中小企业版。关于这三种版本的说法正确的是()A、专业版和标准版的IMC平台同时支持Windows和Linux操作系统B、专业版和标准版的IMC产品中,内嵌了SQLServer2008R2Express数据库C、中小企业版的IMC平台不能够承载其他业务组件D、因IMC内嵌数据库的容量有限制,在管理规模大、数据量多的环境下不建议使用7、关于SQLServer的描述正确的有()A、SQLServer服务使用的端口号默认是UDP1433B、安装SQLServer软件时必须要求创建sa用户及对应的密码,否则SQLServer会无法启动C、安装完SQLServer软件后,只有当服务器启用了网络协议且正确配置了侦听的ip地址、TCP/IP端口等参数后,客户端才能连接到数据库引擎D、可以在一台服务器上同时运行多套数据库系统,每一个数据库安装称之为一个数据库实例8、关于H3CIMC软件的安装和部署的描述正确的是()A、安装IMC平台组件后即可获得“部署监控代理”B、如果要实现将多种组件部署在不同的服务器上,实现服务器性能分担,只需要在主服务器上安装数据库软件,无需在从服务器上安装数据库软件C、IMC产品的安装顺序应该为首先安装配置操作系统和数据库,在安装IMC平台,最后安装其他业务组件D、目前Windwos版的IMC使用SQLServer数据库,Linux版IMC使用oracle数据库9、关于UAM/EAD组件的安装,以下说法正确的是()。A.UAM组件的安装包中包含了Portal的安装文件;B.EAD组件的安装包中包含了DAM(桌面资产管理)的安装文件;C.策略服务器模块包含在EAD组件安装包中,只有安装了EAD组件才能使用策略服务器;D.在接入用户数量大的情况下,一般推荐将UAM/EAD的后台程序分布式部署10、以下属于常用的SQLServer数据操作语言的有()A、SELECT语句B、INSERT语句C、EDIT语句D、DELETE语句11、SQLServer登录方式包括()A、使用windows身份验证B、混合模式C、使用SQLServer身份验证D、远程模式12、下面关于iMCPLAT(平台)资源管理功能的描述中,正确的是()。A.为了将网络中的设备加到PLAT中管理,平台提供了手工增加与自动发现两种方法,其中自动发现又可以进一步按网段、路由、ARP等方式来自动发现设备;B.为了使网络设备能正常为PLAT管理,在PLAT中增加设备时需要确保PLAT与待增加设备的SNMP版本及参数配置一致;C.不支持SNMP协议的设备(比如PC机、IP电话)无法添加到PLAT中管理;D.PLAT在增加设备时可以进一步配置是否优先先用设备的Loopback接口作为该设备的管理IP,是否配置默认的性能监控指标,降低了管理员后期配置的工作量13、下列关于ipsec的说法中正确的是()A、AH协议的ip协议号为51,它提供数据完整性检查,数据源认证和防重放的功能,不提供数据加密功能。B、ESP协议的ip协议号为50,除了能够提供数据完整性检查(可选),数据源认证和防重放的功能之外,还能对数据加密C、AH和ESP协议都有隧道和传输两种模式D、AH协议保护报文时,只会加入一个AH头,而ESP协议则会加入头尾两个部分14、关于IMC和inode进行L2TP的注意事项中,正确的是()A、inode客户端定制vpn功能后,会出现一个虚拟网卡用于私网通信B、使用imc进行L2TP认证时,服务器可以给客户分配私网ip地址C、inode可以使用用户名密码进行L2TP认证,也可以使用证书完成认证D、智能卡中存放的证书文件可以用于进行L2TP认证,采用这种方式认证安全性更高15、关于802.1x认证,以下说法错误的是()A、认证终端必须能够与AAA服务器正常通讯才能身份认证成功;B、H3C交换机缺省是基于端口的认证;C、启用802.1x认证的接入设备与iMC服务器之间交互的是EAP报文;D、H3C交换机支持pap/chap/eap三种802.1x认证方式16、H3CIMC与ComwareV5版本的设备配合做portal认证时,在IMC服务器上需要获知设备的两个地址,一个事RADIUS接入设备的地址,另一个是portal设备的地址,对于这两个地址,以下说法正确的是()A、在接入设备上没有指定发送radius的源地址的情况下,服务器上的radius接入设备的地址必须配置为设备上使能portal认证的接口地址B、imc服务器上的portal设备的地址必须配置为设备上离服务器最近的地址C、在接入设备上没有指定发送radius的源地址的情况下,服务器上的radius接入设备的地址必须配置为设备上离服务器最近的地址D、服务器上的portal设备的地址必须配置为使能portal认证的接口地址17、(单)在H3C交换机上关于认证域的应用,以下说法错误的是()。A.如果客户端不带域名认证,则交换机将为该帐号应用缺省的认证域;B.在CHAP/PAP认证方式下,如果客户端不带域名认证,交换机上的用户名格式配置为with-domain,则服务器上该帐号一定要关联一个服务后缀为空的服务;C.在CHAP/PAP认证方式下,如果客户端带域名认证,交换机上的用户名格式配置为with-domain,则服务器上该帐号一定要关联一个服务后缀与交换机上的domain名称一致的服务;D.radiusscheme(认证方案)的名称只在交换机上具有本地意义,与服务器上的配置无关18、一次L2TP认证会话建立过程中,正确的报文交互顺序为()ICRQ-ICRP-ICCN-ZLB19、关于实现802.1x方式,在H3C交换机上的配置(PAP/CHAP认证方式),以下说法错误的是()。A.认证方案中的服务类型必须配置为扩展(extended);B.在不需要计费的环境中,建议将RADIUS计费结束和计费更新报文的重发次数改小;C.ComwareV5版本的设备在认证域中必须分别配置认证、计费和授权三条命令引用之前已配置的认证方案;D.计费是可选的,可以只配置认证不配置计费20、iNode客户端管理中心可以定制客户端安装文件中包含哪些功能以及指定一些缺省参数,以下哪些功能必须通过iNode客户端管理中心定制时勾选才能够使用()。A.基于客户端的ACL下发;B.Portal可溶解客户端;C.简易补丁管理;D.密码卸载21、Portal认证体系可以分为四个组成部分,分别是()A、portal服务器B、认证设备C、认证客户端D、认证服务器E、策略服务器22、下列针对ike协商的说法中,正确的是()A、ike野蛮模式主要用于组网中有NAT或者终端为DHCP获取地址的情况B、野蛮模式由于第一次信息交互时就携带身份信息,所有一定程度上降低了协商的安全性C、野蛮模式和主模式都是针对ike协商阶段一来说的,阶段一的作用是协商建立ipsecsaD、IKE协商阶段二区分为两种模式,即快速模式和主模式23、下面关于Portal逃生方案的描述中,正确的是()。A.Portal设备定期向PortalServer发送Portal逃生心跳;B.Portal逃生特性需要在Portal设备及PortalServer上同时配置启用才能正常工作;C.Portal设备连续一定次数未收到PortalServer的逃生心跳后自动切换为逃生状态,此时无论终端用户是否通过Portal认证其报文均会被Portal设备正常转发;D.如果处于逃生状态的Portal设备又收到了PortalServer的逃生心跳,则设备会自动切换为认证状态,终端用户需要通过Portal认证其报文才能正常被Portal设备转发24、LNS对拨号用户的身份认证有3种方式()A、代理验证B、强制本端CHAP认证C、LCP重协商D、强制对端CHAP认证25、IMCUAM组件提供RADIUS其中UAM组件支持的功能包括()A、在服务器端强制在线用户下线B、批量导出用户C、基于用户的ACL下发D、基于用户的接入时段控制E、禁止用户在线修改IP地址26、(单)一次L2TP认证隧道建立过程中,正确的报文交互顺序为()SCCRQ-SCCRP-SCCCN-ZLB27、(单)RADIUS报文中Code字段代表不同类型的RADIUS报文。其中Code=3表示的报文类型是()Access-Reject28、下面关于终端用户Portal认证通过后的心跳机制描述中,正确的是()。A.终端用户认证通过后,按Portal服务器的配置主动发送心跳报文给PortalServer服务器;B.终端用户认证通过后定期发送心跳报文给Portal设备;C.如果终端异常下线,比如PC掉线、直接关闭认证网页、iNode客户端异常退出等情况,此时PortalServer无法收到终端用户的下线请求报文,待Portal心跳超时后PortalServer主动向Portal设备发起下线请求;D.如果终端异常下线,比如PC掉线、直接关闭认证网页、iNode客户端异常退出等情况,此时PortalServer无法收到终端用户的下线请求报文,待Portal心跳超时后PortalServer主动向AAA服务器发起下线请求29、以下哪些H3C支持portal认证()A、S3610B、S7506EC、MSR30-20D、SR6608E、WX6108E30、(单)关于H3CIMCUAM功能的描述正确的是()在UAM上创建账号时可以手工创建,也可以批量导入31、(单)若要实现802.1xEAD,关于接入交换机上的认证模式(RADIUS的封装模式),以下说法错误
本文标题:IMC试题及答案4
链接地址:https://www.777doc.com/doc-2877312 .html