A.狀態(tài)檢測功能
B.攻擊防范功能
C.nat功能
D.狀態(tài)備份功能
您可能感興趣的試卷
你可能感興趣的試題
A.“狀態(tài)檢測機制”以流量為單位來對報文進行檢測和轉(zhuǎn)發(fā)
B.Eudemon防火墻缺省開啟了狀態(tài)檢測機制
C.開啟狀態(tài)檢測機制后的包過濾機制可以總結(jié)為“對首包按照包過濾規(guī)則進行檢查,如果檢查通過,則建立會話表項,后繼報文直接根據(jù)會話表進行轉(zhuǎn)發(fā)”
D.一個報文在沒有相應的會話表項的情況下,只要通過包括包過濾在內(nèi)的各種安全機制的檢查,就可以生成會話表項,為不管其是否為首包
A.會話表中記錄的信息很多,一般是根據(jù)五元素來判斷一個報文是否和一個會話表項匹配
B.來回路徑不一致的組網(wǎng)通常是在網(wǎng)絡(luò)中存在多個通信通道的情況下出現(xiàn)的,此時防火墻收不到首包的問題就無法解決
C.防火墻轉(zhuǎn)發(fā)FTP.RTSP等多通道協(xié)議的數(shù)據(jù)會生成server-map表項
D.server-map表是為了解決使用nat或aspf功能的情況下,可能存在外網(wǎng)用戶通過用戶隨機端口主動訪問內(nèi)網(wǎng)服務(wù)器的情況
A.分片透傳
B.分片緩存
C.分片重組
D.分片轉(zhuǎn)發(fā)
A.是利用TCP報文的6個標志位.URG.ACK.PSH.RST.SYN.FIN進行攻擊
B.6個標志全部為1,也就是圣誕樹攻擊
C.6個標志位全部為0,可以用來檢測目的主機的操作系統(tǒng)
D.SYN和RST位同時為1的話不屬于TCPFlag攻擊
最新試題
當設(shè)遭受ARP MISS攻擊時接收到大量無法解析的ARP報文,會發(fā)送大量ARP miss報文,但不會占用ARP表項目。
兩臺主機A和B通過Internet互聯(lián),現(xiàn)在發(fā)現(xiàn)A能PING通B,但是B無法主動PING通A,以下哪個為可能的原因()
光釬在布放過程中需要注意哪些事項()
兩會期間一政府部門的網(wǎng)絡(luò)管理員發(fā)現(xiàn)出口防火墻備機上有一路網(wǎng)線接口顯示連接異常,初步判斷更換網(wǎng)線可以解決次問題,如果你是該管理員,你會怎么做()
網(wǎng)絡(luò)故障后引起流量中斷的因素有哪些()
關(guān)于AR G3主控板上的USB口,說法正確的是()
在設(shè)備安裝上電前,作為工程師應該檢查哪些問題()
關(guān)于設(shè)備軟件升級的可行性評估,下列哪項是正確的()
以下哪種情況會出現(xiàn)OSPF建立了鄰接關(guān)系,但是收不到對方的路由()
兩個主機連接在同一個交換機上,并且屬于同一VLAN,同一網(wǎng)段,現(xiàn)在兩個主機無法互相PING通,以下哪個是可能的原因()