更多“H3C SecPath U200-S防火墙中,配置IP地址资源的”相关问题
  • 第1题:

    防火墙的许多脆弱性都是由下面()原因造成的。

    • A、无效的防火墙规则或网络通信规则
    • B、错误配置的防火墙或缺乏管理监控
    • C、不正确的源IP地址和目的IP地址
    • D、目标端口和目标地址的错误配置

    正确答案:B

  • 第2题:

    H3C SecPath系列防火墙可以支持下面哪些路由协议?()

    • A、RIP
    • B、静态路由
    • C、OSPF
    • D、BGP

    正确答案:A,B,C,D

  • 第3题:

    H3C SecPath U200-S防火墙中,下面哪些攻击必须和动态黑名单组合使用?()

    • A、wimnuke攻击
    • B、地址扫描攻击
    • C、smurf攻击
    • D、端口扫描攻击

    正确答案:B,D

  • 第4题:

    H3C SecPath系列防火墙和VPN产品中,以下哪款不支持SSLVPN()

    • A、F1000-A
    • B、F1000-S
    • C、F100-C
    • D、F100-A

    正确答案:C

  • 第5题:

    H3C SecPath U200-S设备中,ACL主要应用于()。

    • A、QoS中,对数据流量进行分类
    • B、IPSec中,用来规定出发建立IPSec的条件
    • C、NAT中,先知哪些地址需要被转换
    • D、域间访问,控制不同区域的互访
    • E、策略路由

    正确答案:A,B,C,D,E

  • 第6题:

    H3C SecPath T系列IPS的URL过滤功能,支持的过滤方式包括()

    • A、IP地址
    • B、用户名
    • C、主机名
    • D、正则表达式

    正确答案:A,C,D

  • 第7题:

    SecPath系列防火墙可以工作在多种模式下,在()下,防火墙通过二层对外连接,所有接口无IP地址。

    • A、路由模式
    • B、透明模式
    • C、混合模式
    • D、攻击防范模式

    正确答案:B

  • 第8题:

    黑名单可以由SecPath防火墙动态地进行添加或删除,当防火墙根据报文的行为特征察觉到特定IP地址的攻击企图之后,会主动修改黑名单列表,从而将该IP地址发送的报文过滤掉。


    正确答案:正确

  • 第9题:

    UAP3300中执行“config system hostip”命令的作用是()。

    • A、配置UAP3300的主机IP
    • B、配置TFTP服务器的IP地址
    • C、配置媒体资源的IP地址
    • D、配置文件服务器的IP地址

    正确答案:B

  • 第10题:

    单选题
    UAP3300中执行“config system hostip”命令的作用是()。
    A

    配置UAP3300的主机IP

    B

    配置TFTP服务器的IP地址

    C

    配置媒体资源的IP地址

    D

    配置文件服务器的IP地址


    正确答案: A
    解析: 暂无解析

  • 第11题:

    判断题
    SecPath防火墙进行网页过滤时,缺省设置是允许使用目标主机IP地址进行访问。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    单选题
    防火墙的许多脆弱性都是由下面()原因造成的。
    A

    无效的防火墙规则或网络通信规则

    B

    错误配置的防火墙或缺乏管理监控

    C

    不正确的源IP地址和目的IP地址

    D

    目标端口和目标地址的错误配置


    正确答案: B
    解析: 暂无解析

  • 第13题:

    H3C SecPath防火墙的会话包含以下哪些信息?()

    • A、会话发起方和响应放IP地址及端口
    • B、会话创建时间
    • C、会话的老化时间
    • D、会话当前所处的状态

    正确答案:A,C,D

  • 第14题:

    下面关于H3C三层交换机VLAN接口的IP地址描述正确的是()。

    • A、只要给一个VLAN接口配置IP地址,交换机就具有三层路由转发功能
    • B、只有给两个及两个以上的VLAN接口配置了IP地址,交换机才具有三层路由转发功能
    • C、当给VLAN接口配置主IP地址时,如果接口上已经有主IP地址,必须删除原主IP地址才能配置新的主IP地址
    • D、在删除VLAN接口的主IP地址之前必须先删除从IP地址

    正确答案:B,D

  • 第15题:

    H3C SecPath防火墙不能被以下哪些管理软件所管理()

    • A、iMC
    • B、iMOS
    • C、SecCenter(FWManager)

    正确答案:B

  • 第16题:

    当出现大量VPN需求时,可以引导哪些产品()

    • A、SecPath系列防火墙
    • B、SecPath系列VPN
    • C、H3C IPS
    • D、SR系列路由器

    正确答案:A,B,C

  • 第17题:

    关于H3C SecPath防火墙的域间策略,下列说法正确的是:()

    • A、域间策略主要作用是实现安全域间的访问控制
    • B、域间策略将IP地址或域名简化成地址资源和地址组资源
    • C、域间策略将协议和端口简化成服务资源服务组资源
    • D、域间策略是基于接口下发的

    正确答案:A,B,C,D

  • 第18题:

    SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()


    正确答案:错误

  • 第19题:

    SecPath防火墙进行网页过滤时,缺省设置是允许使用目标主机IP地址进行访问。()


    正确答案:正确

  • 第20题:

    透明防火墙上配置的systemp-ip必须与防火墙接口两端的IP地址处于同一网段。()


    正确答案:正确

  • 第21题:

    单选题
    SecPath系列防火墙可以工作在多种模式下,在()下,防火墙通过二层对外连接,所有接口无IP地址。
    A

    路由模式

    B

    透明模式

    C

    混合模式

    D

    攻击防范模式


    正确答案: B
    解析: 暂无解析

  • 第22题:

    多选题
    防火墙如果要配置NAT Easy IP方式,以下哪些步骤是必须的?()
    A

    配置防火墙外出接口的IP地址

    B

    配置NAT地址池

    C

    配置ACL

    D

    分别配置内网地址段的下一跳网关和外网地址段的下一跳网关


    正确答案: D,C
    解析: 暂无解析

  • 第23题:

    判断题
    黑名单可以由SecPath防火墙动态地进行添加或删除,当防火墙根据报文的行为特征察觉到特定IP地址的攻击企图之后,会主动修改黑名单列表,从而将该IP地址发送的报文过滤掉。
    A

    B


    正确答案:
    解析: 暂无解析