关于IPS产品的安全策略配置,下列说法正确的有()。
第1题:
A.基于端口划分VLAN时定义成员简单,成员移动无需重新配置VLAN
B.基于MAC地址划分VLAN时当终端用户的物理位置发生改变,不需要重新配置VLAN
C.基于匹配策略安全性非常高,基于MAC地址和IP地址成功划分VLAN后,禁止用户改变IP地址或MAC地址
D.基于匹配策略划分VLAN时,针对每一条策略都需要手工配置
第2题:
三层交换机可以使用()实现负载均衡。
第3题:
S9300策略路由支持哪几种模式()
第4题:
以下哪种为防止源IP地址欺骗的最有效方法?()
第5题:
按照授权的性质划分,安全策略分为()。
第6题:
SecPathT系列IPS设备支持的安全策略有()
第7题:
SecPath T系列IPS设备支持的安全策略有()
第8题:
以下关于IP流量工程,说法正确的是()。
第9题:
防火墙安全策略主要是基于业务流量的()报文过滤。
第10题:
对
错
第11题:
IP地址
协议
应用端口号
方向
第12题:
IP流量工程简单通用但不精确
IP流量工程是基于IGP最短路径优先算法和基于目的地址转发来实现流量的调度
IP流量工程容易造成部分链路拥塞,部分链路空闲的现象,以及扩展性较差等问题
可以使用策略路由来实现IP流量工程
第13题:
某用户关联的安全策略中配置了向设备下发的隔离ACL和安全ACL,该安全策略及其所引用的安全级别配置为:防病毒软件检查采用隔离模式,其他所有检查项都采用提醒模式(VIP模式),并且未配置“不安全提示阈值”。假设该用户的安全检查结果为防病毒软件检查不合格,而其他检查项都合格,则用户登陆过程中,关于基于设备的ACL下发过程,描述正确的是()。
第14题:
划分VLAN的方法可以是()。
第15题:
因特网出口系统中,采用策略路由技术高效实现多出口之间的流量均衡、灵活调度和最优路径选择,以下描述正确的是:()。
第16题:
NGAF的应用控制策略说法不正确的是()
第17题:
H3C BYDO整体解决方案可以提供()?
第18题:
关于H3C SecPath防火墙的域间策略,下列说法正确的是:()
第19题:
VLAN在交换机上的实现方法()
第20题:
以下哪种访问控制策略需要安全标签?()
第21题:
基于目的地址按路由表转发
基于转发平面,为转发策略服务
需要手工逐跳配置,以保证报文按策略转发
应用命令POLICY-BASED-ROUTE
第22题:
基于身份的安全策略
基于规则的安全策略
基于角色的安全策略
基于规范的安全策略
基于软件的安全策略
第23题:
基于身份的策略
基于规则的策略
基于角色的策略
以上都是