單項選擇題防火墻NAT應(yīng)用場景中,業(yè)務(wù)存在分片報文,需要打開()功能

A.分片透傳
B.分片緩存
C.分片重組
D.分片轉(zhuǎn)發(fā)


您可能感興趣的試卷

你可能感興趣的試題

2.單項選擇題對于TCPFlag攻擊的描述錯誤的是()

A.是利用TCP報文的6個標(biāo)志位.URG.ACK.PSH.RST.SYN.FIN進行攻擊
B.6個標(biāo)志全部為1,也就是圣誕樹攻擊
C.6個標(biāo)志位全部為0,可以用來檢測目的主機的操作系統(tǒng)
D.SYN和RST位同時為1的話不屬于TCPFlag攻擊

3.多項選擇題Eudemon防火墻中關(guān)于長連接的描述正確的是()

A.當(dāng)一條會話在長時間沒有被任何報文匹配,則該條會話=所在對應(yīng)的連接可能已經(jīng)關(guān)閉,會話也會被老化掉
B.用戶通過FTP下載大文件,需要間隔很長時間才會在控制通道繼續(xù)發(fā)送控制報文,此時就需要開啟長連接功能
C.在長連接功能中,可以通過acl來指定流量,為這些特殊流量設(shè)定超長的老化時間
D.目前Eudemon防火墻支持對tcp和udp協(xié)議配置長連接

4.多項選擇題Eudemon防火墻中ASPF的描述正確的是()

A.ASPF支持對應(yīng)用層協(xié)議進行深度檢測
B.ASPF能夠?qū)SN,QQ,ICQ等即時通訊軟件發(fā)送的應(yīng)用層信息檢測
C.ASPF識別完應(yīng)用層數(shù)據(jù)之后,直接生成會話表項,就可以依據(jù)表項轉(zhuǎn)發(fā)報文了
D.在使用NAPT功能時,Eudemon防火墻設(shè)備會為數(shù)據(jù)流建立server-map表,表中只有轉(zhuǎn)換后ip的映射關(guān)系,不會存在轉(zhuǎn)換前的內(nèi)網(wǎng)ip

5.多項選擇題以下哪些屬于DDos攻擊()

A.syn flood
B.Syn/ack flood
C.udp flood
D.middle man attack
E.DNS-flood

6.多項選擇題關(guān)于DDOS攻擊的類型描述錯誤的是()

A.特殊報文攻擊
B.掃描類攻擊
C.物理層共計
D.傳輸層攻擊

7.多項選擇題在Eudemon防火墻上,下面描述Anti-DDoS主要使用的技術(shù)中,錯誤的有()

A.TCP代理技術(shù)
B.源認(rèn)證及控測技術(shù)
C.目標(biāo)認(rèn)證及控測技術(shù)
D.指紋識別技術(shù)(特征檢測技術(shù))
E.會話異常檢測技術(shù)
F.帶寬限制技術(shù)

8.多項選擇題防火墻性能指標(biāo)主要體現(xiàn)在哪幾個方面()

A.小包/大包吞吐量
B.每秒新建和并發(fā)鏈接數(shù)
C.非對稱加密性能
D.處理延時

9.多項選擇題關(guān)于防護墻技術(shù),下面哪些選項是正確的描述()

A.應(yīng)用網(wǎng)關(guān)主要檢驗通過此網(wǎng)關(guān)的所有數(shù)據(jù)包中的應(yīng)用層數(shù)據(jù)
B.電路級網(wǎng)關(guān)主要檢驗數(shù)據(jù)包中所含的會話信息,只在會話層進行驗證
C.包過濾用于在兩個不同的安全級別的網(wǎng)絡(luò)之間控制流入和流出網(wǎng)絡(luò)的數(shù)據(jù)
D.Web代理支持內(nèi)網(wǎng)用戶通過Eudemon訪問內(nèi)網(wǎng)的web服務(wù)器資源,為用戶提供基于http方式的web應(yīng)用服務(wù)

最新試題

兩臺主機A和B通過Internet互聯(lián),現(xiàn)在發(fā)現(xiàn)A能PING通B,但是B無法主動PING通A,以下哪個為可能的原因()

題型:多項選擇題

下面哪項工作不屬于軟件調(diào)試中系統(tǒng)聯(lián)調(diào)的內(nèi)容()

題型:單項選擇題

一小型企業(yè)由于更換出口防火墻需要進行網(wǎng)絡(luò)割接,前期準(zhǔn)備包括哪些()

題型:多項選擇題

在網(wǎng)絡(luò)中二層環(huán)路經(jīng)常造成設(shè)備宕機,而三層環(huán)路一般只是CPU負(fù)荷增加,主要是因為三層環(huán)路通過以下幾個機制緩解()

題型:單項選擇題

項目TCO主要包含哪三個部分()

題型:單項選擇題

在園區(qū)使用OSPF路由協(xié)議時,工程師經(jīng)常會將以太接口的OSPF網(wǎng)絡(luò)類型由默認(rèn)的廣播多路由網(wǎng)絡(luò)改為對點網(wǎng)絡(luò),這樣配置的主要目的是什么()

題型:單項選擇題

GRE是通過路由封裝協(xié)議,可承載路由協(xié)議,提供加密驗證機制。

題型:判斷題

在網(wǎng)絡(luò)中,由于惡意攻擊或者管理員的誤操作,合法交換設(shè)備收到了優(yōu)先級更高的配置BPDU,使得原來的合法根橋失去根橋?qū)傩?,網(wǎng)絡(luò)拓?fù)浒l(fā)生變化導(dǎo)致網(wǎng)絡(luò)擁塞,要防止這種情況的出現(xiàn)管理員通常會選擇哪一項保護機制()

題型:單項選擇題

兩個主機連接在同一個交換機上,并且屬于同一VLAN,同一網(wǎng)段,現(xiàn)在兩個主機無法互相PING通,以下哪個是可能的原因()

題型:多項選擇題

在一個OSPF網(wǎng)絡(luò)中發(fā)現(xiàn)其中有部分路由在不斷的震蕩,那么造成該現(xiàn)象的可能原因有()

題型:多項選擇題