A.错误
B.正确
第1题:
硬件防火墙至少应当具备三个接口,内网接口、外网接口和()接口。
第2题:
使用防火墙时,如果接口不添加到某一安全域中,则该接口不能正常收发报文。()
第3题:
ASPF 同包过滤配合使用时需要注意应用的接口位置和启用方向:通常对入方向报文配置deny any 的包过滤防火墙,同时启用出方向的ASPF;内部服务器对外提供服务时,在包过滤防火墙中打开相应的端口。
第4题:
下列关于SecPath防火墙安全*区域的描述哪些是正确的?()
第5题:
Eudemon 200在VRP3.20-0315.02支持如下哪些功能()。
第6题:
IP和MAC绑定的方法,可以限制IP地址被盗用,已在规则中正确的设置了IP和MAC绑定,发现没有起作用,用户之间还是可以盗用IP地址,最有可能的原因是:()
第7题:
对
错
第8题:
支持对NAT地址池中的地址和NAT Server地址发送免费ARP的功能
增加了允许防火墙转发入接口和出接口为同一接口的报文的开关
支持对H.323的NAT ALG
增加了混合模式下允许备份主机转发报文的开关
第9题:
可以更改系统预先定义的四个安全*区域的安全级别
系统预先定义的四个安全*区域不可删除
所有对防火墙设备本身的访问都属于向Local区域发起的访问连接
同一接口可以分属于两个不同的安全*区域
第10题:
确保防火墙物理链路UP状态
检查连接发起方域出方向的IP统计功能是否开启
确保物理接口加入安全*区域中的一个
检查防火墙的缺省规则及ACL规则
第11题:
对
错
第12题:
防火墙的不同安全*区域,优先级可以相同
防火墙的同一个接口可以分数与不同的安全*区
防火墙的不同接口可以属于同一安全*区域
防火墙的自带安全*区域可以被删除
第13题:
防火墙接口配置IP地址后,ping不通,我们通常会做以下检查,其中错误的是()。
第14题:
在使用安全*区域时,需要将所有的安全*区域分别与防火墙的特定接口相关联,即将接口加入到安全*区域。()
第15题:
对于H3C防火墙来说,如果不将物理接口添加到某一按区域中,则该接口不能正常收发报文。
第16题:
防火墙不会检测同一安全*区域的不同接口间的数据流。()
第17题:
当工作在透明模式下的防火墙接收到未知目的MAC地址的IP报文时,即不能根据目的MAC地址找到出接口,则防火墙根据配置情况可以用哪几种方式进行处理?()
第18题:
对
错
第19题:
对
错
第20题:
对
错
第21题:
防火墙只有三个接口,且都固定好名称内网口、外网口、DMZ接口
防火墙的接口名称和接口的安全属性都可以更改
防火墙的接口名称和属性不可修改,但是可以扩展接口
防火墙的接口只有一种是电口
第22题:
对
错
第23题:
报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会进行首包处理流程
报文到达防火墙时,会查找会话表,如果匹配,防火墙会进行后续包处理流程
在状态检查机制打开的情况下,防火墙处TCP报文时,只有SYN报文才能建立会话
在状态检查机制打开的情况下,后姊和他需要进行安全策略检查