多項(xiàng)選擇題關(guān)于Eudemon防火墻包過濾與狀態(tài)檢測機(jī)制.會(huì)話表的關(guān)系描述正確的是()

A.“狀態(tài)檢測機(jī)制”以流量為單位來對報(bào)文進(jìn)行檢測和轉(zhuǎn)發(fā)
B.Eudemon防火墻缺省開啟了狀態(tài)檢測機(jī)制
C.開啟狀態(tài)檢測機(jī)制后的包過濾機(jī)制可以總結(jié)為“對首包按照包過濾規(guī)則進(jìn)行檢查,如果檢查通過,則建立會(huì)話表項(xiàng),后繼報(bào)文直接根據(jù)會(huì)話表進(jìn)行轉(zhuǎn)發(fā)”
D.一個(gè)報(bào)文在沒有相應(yīng)的會(huì)話表項(xiàng)的情況下,只要通過包括包過濾在內(nèi)的各種安全機(jī)制的檢查,就可以生成會(huì)話表項(xiàng),為不管其是否為首包


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題對于Eudemon防火墻上的會(huì)話表和server-map表描述錯(cuò)誤的是()

A.會(huì)話表中記錄的信息很多,一般是根據(jù)五元素來判斷一個(gè)報(bào)文是否和一個(gè)會(huì)話表項(xiàng)匹配
B.來回路徑不一致的組網(wǎng)通常是在網(wǎng)絡(luò)中存在多個(gè)通信通道的情況下出現(xiàn)的,此時(shí)防火墻收不到首包的問題就無法解決
C.防火墻轉(zhuǎn)發(fā)FTP.RTSP等多通道協(xié)議的數(shù)據(jù)會(huì)生成server-map表項(xiàng)
D.server-map表是為了解決使用nat或aspf功能的情況下,可能存在外網(wǎng)用戶通過用戶隨機(jī)端口主動(dòng)訪問內(nèi)網(wǎng)服務(wù)器的情況

2.單項(xiàng)選擇題防火墻NAT應(yīng)用場景中,業(yè)務(wù)存在分片報(bào)文,需要打開()功能

A.分片透傳
B.分片緩存
C.分片重組
D.分片轉(zhuǎn)發(fā)

4.單項(xiàng)選擇題對于TCPFlag攻擊的描述錯(cuò)誤的是()

A.是利用TCP報(bào)文的6個(gè)標(biāo)志位.URG.ACK.PSH.RST.SYN.FIN進(jìn)行攻擊
B.6個(gè)標(biāo)志全部為1,也就是圣誕樹攻擊
C.6個(gè)標(biāo)志位全部為0,可以用來檢測目的主機(jī)的操作系統(tǒng)
D.SYN和RST位同時(shí)為1的話不屬于TCPFlag攻擊

5.多項(xiàng)選擇題Eudemon防火墻中關(guān)于長連接的描述正確的是()

A.當(dāng)一條會(huì)話在長時(shí)間沒有被任何報(bào)文匹配,則該條會(huì)話=所在對應(yīng)的連接可能已經(jīng)關(guān)閉,會(huì)話也會(huì)被老化掉
B.用戶通過FTP下載大文件,需要間隔很長時(shí)間才會(huì)在控制通道繼續(xù)發(fā)送控制報(bào)文,此時(shí)就需要開啟長連接功能
C.在長連接功能中,可以通過acl來指定流量,為這些特殊流量設(shè)定超長的老化時(shí)間
D.目前Eudemon防火墻支持對tcp和udp協(xié)議配置長連接

最新試題

在網(wǎng)絡(luò)中,由于惡意攻擊或者管理員的誤操作,合法交換設(shè)備收到了優(yōu)先級更高的配置BPDU,使得原來的合法根橋失去根橋?qū)傩?,網(wǎng)絡(luò)拓?fù)浒l(fā)生變化導(dǎo)致網(wǎng)絡(luò)擁塞,要防止這種情況的出現(xiàn)管理員通常會(huì)選擇哪一項(xiàng)保護(hù)機(jī)制()

題型:單項(xiàng)選擇題

ISIS作為一種鏈路狀態(tài)路由協(xié)議廣泛的使用于大中型網(wǎng)絡(luò)中,下列說法錯(cuò)誤的是()

題型:單項(xiàng)選擇題

兩個(gè)主機(jī)連接在同一個(gè)交換機(jī)上,并且屬于同一VLAN,同一網(wǎng)段,現(xiàn)在兩個(gè)主機(jī)無法互相PING通,以下哪個(gè)是可能的原因()

題型:多項(xiàng)選擇題

GRE是通過路由封裝協(xié)議,可承載路由協(xié)議,提供加密驗(yàn)證機(jī)制。

題型:判斷題

下列關(guān)于DHCP Server仿冒者攻擊說法正確的是()

題型:多項(xiàng)選擇題

兩會(huì)期間一政府部門的網(wǎng)絡(luò)管理員發(fā)現(xiàn)出口防火墻備機(jī)上有一路網(wǎng)線接口顯示連接異常,初步判斷更換網(wǎng)線可以解決次問題,如果你是該管理員,你會(huì)怎么做()

題型:單項(xiàng)選擇題

光釬在布放過程中需要注意哪些事項(xiàng)()

題型:多項(xiàng)選擇題

在設(shè)備安裝上電前,作為工程師應(yīng)該檢查哪些問題()

題型:多項(xiàng)選擇題

在園區(qū)使用OSPF路由協(xié)議時(shí),工程師經(jīng)常會(huì)將以太接口的OSPF網(wǎng)絡(luò)類型由默認(rèn)的廣播多路由網(wǎng)絡(luò)改為對點(diǎn)網(wǎng)絡(luò),這樣配置的主要目的是什么()

題型:單項(xiàng)選擇題

矩陣交換機(jī)采用分布式交換,可以同時(shí)在多個(gè)接口之間交換數(shù)據(jù)。

題型:判斷題