A.错误
B.正确
第1题:
A.Eudemon100
B.Eudemon200
C.Eudemon300
D.Eudemon1000
第2题:
●ICMP协议属于TCP/IP.网络中的(25)协议,ICMP报文封装在(26)协议数据单元中传送。
(25)
A.数据链路层
B.网络层
C.传输层
D.会话层
(26)
A.IP
B.TCP
C.UDP
D. PPP
第3题:
关于Eudemon200防火墙安全特性描述正确的是()。
第4题:
.Ping用户命令是利用()报文来测试目的端主机的可达性。
第5题:
Eudemon200防火墙支持多少个会话连接?()
第6题:
以下关于Eudemon 100和Eudemon 200描述最准确的是()。
第7题:
display Firewall statistic system
display Firewall session aging-time
display Firewall session table verbose
display Firewall session table detail
第8题:
如果防火墙安全策略允许报文通过,则报文可以通过防火墙
如果防火墙安全策略允许报文通过,则创建会话表
缺省状态下,关闭状态功能后,并配置了允许策略即可通过
报文一定通过防火墙,并建立会花边
第9题:
对于TCP类型会话来说,表示是否完成了tcp三次握手;对于其他协议来说,表示正向访问是否有猴急报文通过
只对tcp类型的会话有意义,表示该tcp连接是否已经关闭,当正向访问发送了一个带fin标识的报文,或者任意方向上发送了一个带fin标识的报文,则会置上此标识
应用于多通道协议,与aspf功能相关,标识该会话是否是由控制通道协商出来的子通道会话(即数据通道)
应用于多通道协议,与aspf功能相关,标识该会话是否是由数据通道协商出来的控制通道
第10题:
display firewall statistic system
display firewall statistic system normal
display firewall session
display firewall session normal
第11题:
displays ession table
display firewall session table
display firewall session content
display firewall session
第12题:
报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会进行首包处理流程
报文到达防火墙时,会查找会话表,如果匹配,防火墙会进行后续包处理流程
在状态检查机制打开的情况下,防火墙处TCP报文时,只有SYN报文才能建立会话
在状态检查机制打开的情况下,后姊和他需要进行安全策略检查
第13题:
A.Eudemon100
B.Eudemon200
C.Eudemon300
D.Eudemon1000
第14题:
第15题:
下列哪些命令不能查看Eudemon防火墙的会话表项内容()。
第16题:
查看SecPath防火墙会话的命令是()。
第17题:
对于ICMP说法正确的是
第18题:
下面的Eudemon防火墙中,哪些产品支持GE接口().
第19题:
“状态检测机制”以流量为单位来对报文进行检测和转发
Eudemon防火墙缺省开启了状态检测机制
开启状态检测机制后的包过滤机制可以总结为“对首包按照包过滤规则进行检查,如果检查通过,则建立会话表项,后继报文直接根据会话表进行转发”
一个报文在没有相应的会话表项的情况下,只要通过包括包过滤在内的各种安全机制的检查,就可以生成会话表项,为不管其是否为首包
第20题:
对
错
第21题:
当一条会话在长时间没有被任何报文匹配,则该条会话=所在对应的连接可能已经关闭,会话也会被老化掉
用户通过FTP下载大文件,需要间隔很长时间才会在控制通道继续发送控制报文,此时就需要开启长连接功能
在长连接功能中,可以通过acl来指定流量,为这些特殊流量设定超长的老化时间
目前Eudemon防火墙支持对tcp和udp协议配置长连接
第22题:
对
错
第23题:
SYN-flood
防止内部攻击
UPD/ICMP Flood攻击
Ping-death