HCIE笔试详解451-500(多选题)
451.下面关于LSAage字段,描述正确的是:【多选题】
A.LSA age的单位为秒,在LSDB中的LSA的LS age随时间增长而减少
B.如果一条LSA的LS age达到了LSRefreshTime (30min),这条LSA的产生者需要重新生成一个该LSA的实例
C.LSA age的单位为秒,在LSDB中的LSA的LS age随时间增长而增长
D.如果一条LSA的LS age达到了LSRefreshTime 30min),任意台路由器都可以对这条LS:重新生成个该LSA的实例
答案:BC
452.以下关于OSPFv2、OSPFv3之间区别的描述,正确的是哪些项?【多选题】
A.OSPFv3与0SPFv2类似。使用组播地址作为OSPF报文目的地址
B.0SPFv2、OSPFv3存在相同类型的报文: Hello DD、LSR. LSU. LSAack, 它们的报文格式一样
C.OSPFv2在IPv4报文头部中的协议号为89,OSPFv3在IPv6报文头部中的下一 报头号为89
D.0SPFv2- OSPFv3都支持接口认证,并且OSPFv3的认证依旧是基于OSPF报文头部中的字段实现
答案:AC
解析:
关于OSPFv2与OSPFv3区别的正确选项分析如下:
A. OSPFv3与OSPFv2类似,使用组播地址作为OSPF报文目的地址
✅ 正确
- OSPFv2使用IPv4组播地址
224.0.0.5
(所有OSPF路由器)和224.0.0.6
(DR/BDR)。- OSPFv3使用IPv6组播地址
FF02::5
(所有OSPFv3路由器)和FF02::6
(DR/BDR)。
结论:两者均依赖组播地址,本质上功能一致但IPv6地址格式不同。
B. OSPFv2、OSPFv3存在相同类型的报文:Hello、DD、LSR、LSU、LSAck,它们的报文格式一样
❌ 错误
- 虽然OSPFv2和OSPFv3报文类型相同(均为五种),但协议格式存在差异。
- 示例:OSPFv3报文中移除了OSPFv2的认证字段,Router ID和Area ID在首部的位置也发生了变化。
- 设计差异:OSPFv3为适配IPv6进行了协议字段重构(如新增Instance ID字段)。
结论:报文类型相同但格式不同。
C. OSPFv2在IPv4报文头部中的协议号为89,OSPFv3在IPv6报文头部中的下一报头号为89
✅ 正确
- OSPFv2的IPv4协议号固定为
89
。- OSPFv3在IPv6中,通过“下一报头(Next Header)”字段标识,其值为
89
,与IPv4的协议号一致。
结论:二者协议标识符均为89,IPv4与IPv6的标识实现方式不同但值相同。
D. OSPFv3的认证依旧基于OSPF报文头部中的字段实现
❌ 错误
- OSPFv2:支持明文/MD5认证,认证字段直接嵌入协议报文首部。
- OSPFv3:移除了协议自带的认证字段,依赖IPv6的IPSec扩展头(AH/ESP) 实现安全功能。
结论:OSPFv3的认证机制通过IPv6协议栈实现,而非协议自身字段。
最终答案:A、C
453.以下哪些原因可能导致0SPF邻居无法达到Full状态?【多选题】
A链路两端OSPF的网络类型不一致
B邻居的Router ID相同
C链路工作异常
D接口OSPF MTU配置不同
答案:ABCD
454.华为SD-WAN解决方案通过以下哪些通道实现灵活组网?【多选题】
A编排通道
B控制通道
C数据通道
D管理通道
答案:BCD
解析:
灵活组网的核心在于动态策略下发(控制通道)、业务流量调度(数据通道)和统一运维管理(管理通道)。这三者共同支撑SD-WAN的敏捷性和扩展性
455.在基于华为云园区网络解决方案的中小型云管理园区网络场景中,其支持的广域互联方式包括以下哪些项?【多选题】
A.静态IPsec
B.L2TP over IPsec
C.SSL VPN
D.SD-WAN互联
答案:AD
456.如图,BGP下有如下配置,下面哪些描述是错误的?【多选题】
A.Timer取最小值,所以最终结果是peer 1.1.1.2的timer值取keepalive 10 hold 30
B.Peer配置优先,所以最终结果是peer 1.1.1.2的timer值取keepalive 10 hold 30
C.全局配置优先,所以最终结果是peer 1.1.1.2的timer值取keepalive 30 hold 90
D.缺省配置为timer keepalive 60 hold 180,故peer 1.1.1.2具有比缺省值更快的检测Peer连接故障的速度
答案:AC
457.请根据图中给出的信息判断,以下描述正确的是哪些项?【多选题】
A.R1只有1evel- 2的链路状态信息
B.R1的system ID是ee8c.a0c2.baf1
C.R1既有level-1、又有1eve1-2的链路状态信息
D.Leve1-2网络中, 总共有8台路由器
答案:AB
解析:
这里显示的只是Level-2的LSDB,即Level-2链路状态数据库的信息
在IS-IS中,LSP的生成者的System ID是该路由器的标识。查看输出的LSPID,第一条是ee8c.a0c2.baf1.00-00,后面的星号(*)表示这是本地生成并生效的LSP。所以此时,R1的System ID应该就是ee8c.a0c2.baf1
458.如图所示,WLAN的管理VLAN是VLAN10. AP通过DHCP获取IP地址, 网段为10.1.1.0/24。AP、AC和AR分别为DHCP的客户端、DHCP中继设备以及DHCP服务器。以下关于DHCP中继设备以及DHCP服务器配置正确的是?
A.
1 | [AC]dhcp server group AP |
B.
1 | [AC]dhcp server group AP |
C.
1 | [AR]ip pool AP |
D.
1 | [AR]ip pool AP |
答案:BC
459.在VXLAN园区网络中,虚拟网络可以调用以下哪些资源?【多选题】
A有线接入端口和(或)无线接入点
B属于该VN的终端用户IP地址段、VLAN
C网络服务资源
D外部网络
答案:ABCD
460.以下哪些项属于QoS服务模型?【多选题】
A综合服务模型
B区分服务模型
C优先级服务模型
D尽力而为服务模型
答案:ABD
461.业务包(Specific Service Plugin, SSP) 是iMaster NCE业务开放可编程软件包的一种,它定义了完成条网络级业务配置对应的数据型。业务包包含以下哪些内容?【多选题】
A.Python映射脚本
B.公钥
C.jijia2模板
D.业务YANG模型
答案:AD
462.通过以下哪些方式可以将流量引入SR-MPLS TE隧道?【多选题】
A通过配置隧道策略的方式
B通过配置静态路由,将静态路由的出接口指定为SR- MPLS TE的隧道接口
C在策略路由的执行执行语句中,使用SR- MPLS TE隧道接口作为出接口
D将SR- MPLS TE隧道当做逻辑链路参与IgP路由计算
答案:ABCD
463.以下关于BIER与PIM的描述中正确的有哪些项?【多选题】
A当使用BIER构建组播网络时,组播流量经过的节点无需建立组播树
B当使用BIER构建组播网络时,组播用户必须逐跳发送加组请求
C当使用BIER构建组播网络时,组播源发送的报文需要封装BitString字段
D当使用PIM构建组播网络时,组播流量经过的节点都建立组播树
答案:ACD
解析:
BIER(Bit Index Explicit Replication)通过BitString标识接收者位置,核心思想是无状态组播。中间节点根据BitString和预配置的BIFT(BIER Forwarding Table)进行转发,无需构建传统的组播树(如PIM的RPT/SPT)。因此,节点无需维护组播树状态。
BIER的关键机制是首部封装BitString以标识所有下游接收者
PIM(无论SM或DM模式)必须依赖组播树(如RPT/SPT)进行转发。每个节点需要维护组播路由表项(如
(*, G)
或(S, G)
),并基于Join/Prune消息动态维护树的状态。因此,节点必须建立组播树结构。
- BIER的核心是无状态转发,依赖BitString封装和BIFT表,无需组播树(A正确),无需逐跳加组(B错误)。
- PIM必须逐跳建立树状拓扑(D正确),而BIER通过BitString驱动转发(C正确)
464.以下哪些项是IPSG可以设置的检查项?【多选题】
A.VLAN ID
B.MAC地址
C.出接口
D.IP地址
答案:ABCD
465.以下关于BGP4+的MP_ REACH NLRI属性的描述,正确的是哪些项?【多选题】
A.AFI (address family)值为2,代表IPv6
B.NLRI字段携带IPv6路由前缀和掩码信息
C.下一跳地址长度可以为16或者32
D.当下一跳地址长度为16时,Network Address of Next Hop携带的是链路本地地址
答案:ABC
466.在华为云园区网络解决方案中,华为交换机支持的开局方式包括以下哪些项?【多选题】
A.命令行界面(CLI)
B.WEB界面
C.基于华为注册查询中心
D.基于DHCP Option148
答案:ABCD
467.在域内MPLSVPN网络中,数据包在进入公网被转发时,会被封装上两层MPLS标签。以下关于两层标签的描述,错误的是哪些项?【多选题】
A.MPLS VPN的外层标签是由LDP协议或静态分配的,内层标签是由对端的MP -BGP邻居分配的
B.默认情况下,外层标签在数据包转发给最后一跳设备前被弹出
C.外层标签用于在PE设备上将数据包正确发送到相应的VPN中
D.MPLS VPN的外层标签称为私网标签,内层标签称为公网标签
答案:CD
解析:
选项C:
描述:外层标签用于在PE设备上将数据包正确发送到相应的VPN中。
分析:
外层标签的作用是确保数据包通过MPLS骨干网到达目标PE,而内层标签才是用于目标PE识别并转发到对应的VPN实例中的依据。
此处混淆了外层与内层标签的功能。
结论:错误,属于错误选项选项D
描述:外层标签称为私网标签,内层标签称为公网标签。
分析:
- 外层标签是公网标签(用于公网传输),内层标签是私网标签(用于区分VPN)。
此描述完全颠倒了两层标签的定义。
结论:错误,属于错误选项。
468.以下关于IS-IS的Hello报文说法正确的有?【多选题】
A.P2P IIH和LAN IIH完全相同
B.Leve1-1 LAN IIH不包含System ID
C.Leve1-1 LAN IIH采用组播方式发送
D.P2P IIH没有Priority字段
答案:CD
469.基于Di fServ模型的QoS存在以下哪些问题?【多选题】
A队列少,无法针对特定用户做SLA保障,无法提供确定性的时延保障
B无法为用户提供独立的物理资源
C只是单跳行为,没有改变网络拓扑架构
D不改变业务行为,单条流如果突发流量过大,依然会存在拥塞
答案:ABCD
470.基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是:【多选题】
A报文到达防火墙时, 会查找会话表,如果匹配,防火墙会执行后续包处理流程
B在状态检查机制打开的情况下,后续包也需要进行安全策略检查
C在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话
D报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会执行首包处理流程
答案:ABCD
471.如下哪几种BGP属性不是BGP路由的Update消息中必须包含的?【多选题】
A.Local-Preferenc
B.AS_PATH
C.MED
D.Origin
答案:AC
解析:
在BGP路由的Update消息中,必须包含的属性和非必须包含的属性根据BGP协议规范如下:
- 必须包含的属性:
- AS_PATH(B):记录路由经过的AS路径,用于防环和路径选择,是必选必传递属性。
- Origin(D):标明路由的起源(IGP/EGP/Incomplete),是必选必传递属性。
任何BGP路由的Update消息中必须携带这两个属性,否则路由将被视为无效。- 非必须包含的属性:
- Local-Preference(A):用于AS内部的路径优先级,是可选非传递属性。仅在IBGP对等体之间传递,EBGP默认不携带。
- MED(C):用于向外部AS建议最佳进入点,是可选非传递属性,仅在某些场景下被添加。
两者的存在与否取决于具体配置和场景,并非所有Update消息都必须包含。
472.使用iMaster NCE—Campus部署的VXLAN虚拟园区网络支持以下哪些外部网络类型?【多选题】
A.L2共享出口
B.L3独占出口
C.L2独占出口
D.L3共享出口
答案:ABD
473.在基于华为云园区网络解决方案的中小型云管理园区网络场景中,以下哪些设备支持作为Portal认证点设备?【多选题】
A.AP
B.FW
C.AR
D.SW
答案:ABCD
474.如图所示,实现10. 0.1. 0/24网段的主机通过虚拟系统a (vsysa) 和虚拟系统b (vsysb) 单方向访问10. 0.4. 0/25,需要使用以下哪些命令配置路由?【多选题】
A.在虚拟系统b上配置如下命令: ip route-static 10.0.4.0 255.255 255.0 10.0.34.4
B.在虚拟系统a上配置如下命令: ip route-static vpn-instance vsysa 10.0.4.0 255. 255.255.0 vpn-instance vsysb
C.在虚拟系统a上配置如下命令: ip route-static 10.0.1.0 255.255.255.0 10.1.2.1
D.在虚拟系统b上配置如下命令: ip route-static vpn- instance vsysb 10.0.1.0 255. 255.255.0 vpn-instance vsysa"
答案:AB
475.以下哪种MPLSL3VPN跨域解决方案中,VPN用户的数据在AS之间转发时需要携带MPLS标签?【多选题】
A.option C
B.option B
C.option D
D.option A
答案:AB
476.哪些PIM报文的目的地址是单播地址?【多选题】
A.Graft
B.Assert
C.Bootstrap
D.Register Stop
在PIM协议中,以下报文的目的地址是单播地址:
答案:A. Graft、D. Register Stop
解析:
Graft (A)
- 场景:PIM-DM中下游路由器检测到新组成员后,通过Graft报文请求上游重新加入转发树。
- 地址类型:单播。Graft报文需要直接发送给上游特定的邻居路由器,因此目的地址为单播地址。
Register Stop (D)
- 场景:PIM-SM中,RP(Rendezvous Point)通过Register Stop报文通知源端的DR(Designated Router)停止发送封装组播数据的Register报文。
- 地址类型:单播。RP需直接与DR通信,因此目的地址为DR的单播地址。
排除错误选项:
Assert (B)
- 用途:解决同一网段多台路由器转发组播数据的冲突。
- 地址类型:组播地址(
224.0.0.13
),所有PIM路由器监听此地址,因此Assert报文目的地址为组播,非单播。Bootstrap (C)
- 用途:BSR(Bootstrap Router)泛洪候选RP信息至整个PIM域。
- 地址类型:组播地址(
224.0.0.13
),所有PIM路由器均需接收,因此目的地址为组播,非单播。总结:Graft和Register Stop涉及点对点通信,使用单播地址;Assert和Bootstrap需广播至整个网络或网段,使用组播地址。
477.基于DiffServ模型的QoS存在以下哪些问题?【多选题】
A队列少,无法针对特定用户做SLA保障,无法提供确定性的时延保障
B只是单跳行为,没有改变网络拓扑架构
C不改变业务行为,单条流如果突发流量过大.依然会存在拥塞
D无法为用户提供独立的物理资源
答案:ABCD
478.以下关于MPLS中标签封装格式的描述,正确的是哪些项?【多选题】
A.MPLS单个标签的总长度为4个字节
B.标签中的TIL字段和IP分组中的TTL (Time To Live,生存时间)意义相似,也具有防止环路的作用
C.标签中的S字段长度为1bit,用于标识该标签是否是栈底标签,值为1时表明为倒数第二层标签
D.对于以太网、PP的分组,标签堆栈像“垫层”一样,位于二层报头与数据之间;有VLAN tag时,MPLS头放在以太头与VLAN tag之间
答案:AB
解析:
A. MPLS单个标签的总长度为4个字节
正确。MPLS单个标签占32位(4字节),包含20位标签值、3位EXP(实验字段)、1位S(栈底标志)及8位TTL。B. 标签中的TTL字段和IP分组中的TTL意义相似,也具有防止环路的作用
正确。MPLS标签中的TTL字段与IP报文中的TTL功能一致,逐跳递减,当值为0时丢弃报文,用于防止环路。C. 标签中的S字段长度为1bit,用于标识该标签是否是栈底标签,值为1时表明为倒数第二层标签
错误。S字段(栈底标志位)为1时表示当前标签是标签栈的最底层(栈底标签),而非倒数第二层标签。D. 对于以太网、PPP的分组,标签堆栈像“垫层”一样位于二层报头与数据之间;有VLAN tag时,MPLS头放在以太头与VLAN tag之间
错误。MPLS标签始终位于二层报头与三层数据之间。对于带VLAN的以太网帧,标准结构为:以太网头(含VLAN Tag)→ MPLS标签 → 三层数据。MPLS头应放在VLAN Tag之后,而非以太网头与VLAN Tag之间。
479.建立IPsecSA的方式有以下哪些项?【多选题】
A.手工方式建立
B.证书协商方式建立
C.模板协商方式建立
D.IKE方式建立
答案:ABD
480.以下哪些原因可能会引起IS-IS邻居关系故障?【多选题】
A链路两端的IS-IS Level不匹配
B建立IS-IS Level-1邻居时,链路两端设备的区域号不匹配
C链路两端的设备配置的System ID相同
D链路两端的接口的IP地址不在同一网段
答案:ABCD
481.以下关于Portal认证过程中所使用的认证协议的描述中,正确的有哪些项?【多选题】
A当采用Portal协议作为认证协议时,Porta1服务器和接入设备仅需支持Portal协议,不需要支持HTTP/HTTPs协议
B当采用HTTP/HTTPS协议作为认证协议时,所有认证过程中涉及的设备均不需要支持Portal协议
C当采用Portal协议作为认证协议时,Porta1服务器需要与接入设备交互认证信息,再由接入设备将这部分信息发送到认证服务器进行身份认证
D当采用HTTP/HTTPs协议作为认证协议时,客户端需要将认证信息发送给接入设备,再由接入设备将这部分信息发送到认证服务器进行身份认证
答案:CD
482.简单流分类支持根据报文中携带的哪些信息实现报文内部优先级的设定?【多选题】
A.MPLS EXP
B.DSCP
C.源或目的IP地址
D.Traffic Class
答案:AC
解析:
- 简单流分类依赖报文已有的QoS标记字段,无复杂匹配。
- MPLS EXP、DSCP(IPv4)和Traffic Class(IPv6,承载DSCP)均属于简单分类依据。
- IP地址需复杂分类手段(如ACL),不属于简单流分类。
483.在HTTP通信过程中,客户端发送HTTP请求后,收到服务器端响应报文,其中状态码为403 Forbidden,可能是以下哪些原因造成的?【多选题】
A用户名密码错误
B找不到请求的资源
C用户试图执行权限之外的操作
D证书不匹配
答案:AC
484.传统园区主要通过NAC (Network Admi ssi on Contro1.网络准入控制)技术结合VLAN和ACL技术实现控制用户的网络访问权限,如此会带来维护工作量大等问题。结iMaster NCE Canpus控制器的业务随行方案,在以下哪些方面对传统园区在策略管控方面遇到的问题做出了改进?【多选题】
A管理员可以基于安全组来定义业务策略,实现业务策略与IP地址的解耦
B网络中的策略执行点设备可以通过向控制器订阅IP- Group表项,获取到全网用户和IP地址的对应关系
C管理员可以在控制器上统管理全网策略执行点设备上的业务策略
D针对每个策略执行点设备,管理员需要在控制器上多次配置业务策略,并分别自动下发到各执行设备上
答案:ABC
485.以下关于如图所示拓扑的描述中,正确的有哪些项?【多选题】
A.PC1、PC2关联在相同的BD域中,因此两者可以相互通信
B.PC1、PC2所关联的BD相同,但VNI值不同,所以两者无法通信
C.PC1、PC2的掩码不同,因此两者无法相互通信
D.PC1、PC2的掩码不同,但这不是两者无法通信的根本原因
答案:BD
486.某工程师利用2台路由器进行IPv6测试,他想要通过运行0SPFv3实现IPv6网络的互联互通。以下关于R1需要进行的OSPFv3相关配置,正确的有哪些项?【多选题】
A.[R1] router id 10. 1. 1.1
B.[R1-ospfv3-1-area-0.0.0. 0] network 2001 :DB8:2345:12::1 ::
C.[R1-ospfv3-1] router -id 10.1.1.1
D.[R1-Gigabi tEthernet0/0/1] ospfv3 1 area 0
答案:CD
487.NETCONF内容层为设备配置数据,关于以下NETCONF配置的描述,正确的有哪些项?【多选题】
A.该配置为使能GE1/0/2端口的l3功能
B.该配置含有operation属性,具体的操作为merge
C.该配置采用了NETCONF
D.该配置是非完整的NEICONF配置,缺少了INETCONF操作层和消息层的配置
答案:BCD
488.关于HTTP特点的描述,正确的有哪些项?【多选题】
A媒体独立
B采用UDP封装
C无连接
D无状态
答案:ACD
489.一个route-policy下可以有多个节点,不同的节点号用node标识,每个节点下可以有多个if-match和apply子句,下面哪些描述是错误的?【多选题】
A每个节点下的if match子句之间是“与”的关系
B每个节点下的if-match子句之间是“ 或”的关系
C不同节点之间是“与”的关系
D不同节点之间是“或”的关系
答案:BC
490.在业务随行中,以下关于认证点和策略执行点的描述中,正确的有哪些项?【多选题】
A认证点和策略执行点必须是合一的
B策略执行点负责执行基于安全组的组间策略
C认证点设备会根据流量的源/目的IP地址对应的源/目的安全组执行策略
D认证点和策略执行点可以是不同设备
答案:BCD
491.华为SDWAN解决方案中,使用EVPN传递的信息包括以下哪些项?【多选题】
A.NAT配置信息
B.业务路由
C.TNP路由
D.IPsec SA信息
答案:BCD
492.Flavors是为了增强End系列指令而定义的附加行为,其中PSP可以附着在以下哪些End指令?【多选题】
A.End. T
B.End
C.End. BM
D.End.X
答案:BD
解析:
End是最基础的指令,默认处理SRv6 Segment,明确支持PSP等Flavors以修改其行为
End.X用于指向特定下一跳的交叉连接(如L3VPN或直连链路),同样支持PSP来移除倒数节点的SRH。
493.端口安全(Port Security) 通过将部分MAC地址转换为安全MAC地址,阻止除安全MAC之外的主机通过本接口和设备通信,从而增强设备的安全性。以下哪些项属于安全MAC?【多选题】
A.Sticky MAC地址
B.Protected MAC地址
C.安全静态MAC地址
D.安全动态MAC地址
答案:ACD
494.通过iMaster NCE-Campus部署的虚拟化网络场景中,在创建Fabric时,需要配置 Fabric全局资源池,包括以下哪些项?【多选题】
A.桥接广播域(BD)
B.互联IP地址资源
C.VXLAN网络标识(VNI)
D.VLAN资源
答案:ACD
495.某台路由器Network LSA信息如图所示,以下描述中正确的是哪些项?【多选题】
A本路由器的Router ID为10.0.12.2
B路由器所在的网段为10.0.12.0/24
C本路由器为DR
D本路由器DR优先级为100
答案:ABC
解析:
- 选项A
输出中明确显示OSPF Process 1 with Router ID 10.0.12.2
,验证了该路由器的Router ID确为10.0.12.2。此选项正确。- 选项B
Network LSA的LS ID是10.0.12.2(对应DR的接口IP地址),掩码为255.255.255.0。通过IP地址 & 掩码
得到网段为10.0.12.0/24。此选项正确。- 选项C
Network LSA由DR生成,而输出中显示Adv rtr: 10.0.12.2
(即生成该LSA的路由器ID),与当前路由器的Router ID一致,说明本路由器是DR。此选项正确。
选项D
LSA中的Priority: Low
字段并非指DR优先级,OSPF的DR优先级由接口的ospf dr-priority
决定,并未在Network LSA中体现。题目未提供任何关于DR优先值为100的依据,此选项错误。
496.以下Community属性中,可以保证BGP路由条目的传播范围值在AS内的是哪些项?【多选题】
A.Internet
B.No-Export
C.No_Export_Subconfed
D.No_Advertise
答案:BCD
497.防火墙双机热备场景下,主备防火墙之间能够备份以下哪些状态信息?【多选题】
A.SeverMap表
B.AA用户表(缺省用户admin不备份)
C.动态MAC地址表
D.会话表
答案:ABCD
498.根据图中给出的信息,以下描述正确的是哪些项?
A.如果没有配置关于AS_ Path的路由策略,那么3002::4/128一定不是起源于AS 65001
B.如果没有配置关于AS Path的路由策略,那么3002::4/128 一定起源于AS 65001
C.R1不具备3002: :3/128和3002::4/128的路由
D.R1具备3002::3/128和3002: :4/ 128的路由
答案:BD
499.某园区网络通过iMaster NCE -Campus部署了业务随行功能,管理员需要关注以下哪些信息?【多选题】
A策略执行点的选择
B策略控制矩阵的部署
C安全组的定义
D组间策略的下发
答案:ABC
500.割接风险评估主要从以下哪些方面考虑?【多选题】
A风险带来的损失
B关键风险点位置
C风险影响的范围
D风险影响的时间
答案:ABCD