A.会话表中记录的信息很多,一般是根据五元素来判断一个报文是否和一个会话表项匹配
B.来回路径不一致的组网通常是在网络中存在多个通信通道的情况下出现的,此时防火墙收不到首包的问题就无法解决
C.防火墙转发FTP.RTSP等多通道协议的数据会生成server-map表项
D.server-map表是为了解决使用nat或aspf功能的情况下,可能存在外网用户通过用户随机端口主动访问内网服务器的情况
第1题:
A.ASPF支持对应用层协议进行深度检测
B.ASPF能够对MSN,QQ,ICQ等即时通讯软件发送的应用层信息检测
C.ASPF识别完应用层数据之后,直接生成会话表项,就可以依据表项转发报文了
D.在使用NAPT功能时,Eudemon防火墙设备会为数据流建立server-map表,表中只有转换后ip的映射关系,不会存在转换前的内网ip
第2题:
A.错误
B.正确
第3题:
A.错误
B.正确
第4题:
A.错误
B.正确
第5题:
A.路由表
B.ARP表
C.Session表
D.邻居表
第6题:
Eudemon防火墙通过下面哪一个表项来标识一个完整的连接的().
第7题:
TCP代理技术
源认证及控测技术
目标认证及控测技术
指纹识别技术(特征检测技术)
会话异常检测技术
带宽限制技术
第8题:
display Firewall statistic system
display Firewall session aging-time
display Firewall session table verbose
display Firewall session table detail
第9题:
会话表中记录的信息很多,一般是根据五元素来判断一个报文是否和一个会话表项匹配
来回路径不一致的组网通常是在网络中存在多个通信通道的情况下出现的,此时防火墙收不到首包的问题就无法解决
防火墙转发FTP.RTSP等多通道协议的数据会生成server-map表项
server-map表是为了解决使用nat或aspf功能的情况下,可能存在外网用户通过用户随机端口主动访问内网服务器的情况
第10题:
防火墙告警
查看黑名单
防火墙系统的全局统计
会话表
第11题:
对
错
第12题:
Server-map通常只是用检查首个报文,通道建立后的报文还是根据会话表来转发
通道建立后的报文还是根据Server-map来转发
Server-map表项由于一直没有报文匹配,经过一定老化时间后就会被删除.这种机制保证了Server-map表项这种较为宽松的通道能够及时被删除,保证了网络的安全性.当后续发起新的数据连接时会重新触发建立Server-map表项
只有ASPF会生成Server-map表
第13题:
A.TCP代理技术
B.源认证及控测技术
C.目标认证及控测技术
D.指纹识别技术(特征检测技术)
E.会话异常检测技术
F.带宽限制技术
第14题:
A.ip地址欺骗
B.mac地址欺骗
C.Dos攻击
D.DDos攻击
第15题:
A.错误
B.正确
第16题:
A.错误
B.正确
第17题:
关于Eudemon200防火墙安全特性描述正确的是()。
第18题:
以下关于Eudemon 100和Eudemon 200描述最准确的是()。
第19题:
ASPF支持对应用层协议进行深度检测
ASPF能够对MSN,QQ,ICQ等即时通讯软件发送的应用层信息检测
ASPF识别完应用层数据之后,直接生成会话表项,就可以依据表项转发报文了
在使用NAPT功能时,Eudemon防火墙设备会为数据流建立server-map表,表中只有转换后ip的映射关系,不会存在转换前的内网ip
第20题:
ip地址欺骗
mac地址欺骗
Dos攻击
DDos攻击
第21题:
“状态检测机制”以流量为单位来对报文进行检测和转发
Eudemon防火墙缺省开启了状态检测机制
开启状态检测机制后的包过滤机制可以总结为“对首包按照包过滤规则进行检查,如果检查通过,则建立会话表项,后继报文直接根据会话表进行转发”
一个报文在没有相应的会话表项的情况下,只要通过包括包过滤在内的各种安全机制的检查,就可以生成会话表项,为不管其是否为首包
第22题:
路由表
ARP表
Session表
邻居表
第23题:
对
错
第24题:
报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会进行首包处理流程
报文到达防火墙时,会查找会话表,如果匹配,防火墙会进行后续包处理流程
在状态检查机制打开的情况下,防火墙处TCP报文时,只有SYN报文才能建立会话
在状态检查机制打开的情况下,后姊和他需要进行安全策略检查