單項(xiàng)選擇題對(duì)于Eudemon防火墻上的會(huì)話(huà)表和server-map表描述錯(cuò)誤的是()

A.會(huì)話(huà)表中記錄的信息很多,一般是根據(jù)五元素來(lái)判斷一個(gè)報(bào)文是否和一個(gè)會(huì)話(huà)表項(xiàng)匹配
B.來(lái)回路徑不一致的組網(wǎng)通常是在網(wǎng)絡(luò)中存在多個(gè)通信通道的情況下出現(xiàn)的,此時(shí)防火墻收不到首包的問(wèn)題就無(wú)法解決
C.防火墻轉(zhuǎn)發(fā)FTP.RTSP等多通道協(xié)議的數(shù)據(jù)會(huì)生成server-map表項(xiàng)
D.server-map表是為了解決使用nat或aspf功能的情況下,可能存在外網(wǎng)用戶(hù)通過(guò)用戶(hù)隨機(jī)端口主動(dòng)訪(fǎng)問(wèn)內(nèi)網(wǎng)服務(wù)器的情況


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題防火墻NAT應(yīng)用場(chǎng)景中,業(yè)務(wù)存在分片報(bào)文,需要打開(kāi)()功能

A.分片透?jìng)?br /> B.分片緩存
C.分片重組
D.分片轉(zhuǎn)發(fā)

3.單項(xiàng)選擇題對(duì)于TCPFlag攻擊的描述錯(cuò)誤的是()

A.是利用TCP報(bào)文的6個(gè)標(biāo)志位.URG.ACK.PSH.RST.SYN.FIN進(jìn)行攻擊
B.6個(gè)標(biāo)志全部為1,也就是圣誕樹(shù)攻擊
C.6個(gè)標(biāo)志位全部為0,可以用來(lái)檢測(cè)目的主機(jī)的操作系統(tǒng)
D.SYN和RST位同時(shí)為1的話(huà)不屬于TCPFlag攻擊

4.多項(xiàng)選擇題Eudemon防火墻中關(guān)于長(zhǎng)連接的描述正確的是()

A.當(dāng)一條會(huì)話(huà)在長(zhǎng)時(shí)間沒(méi)有被任何報(bào)文匹配,則該條會(huì)話(huà)=所在對(duì)應(yīng)的連接可能已經(jīng)關(guān)閉,會(huì)話(huà)也會(huì)被老化掉
B.用戶(hù)通過(guò)FTP下載大文件,需要間隔很長(zhǎng)時(shí)間才會(huì)在控制通道繼續(xù)發(fā)送控制報(bào)文,此時(shí)就需要開(kāi)啟長(zhǎng)連接功能
C.在長(zhǎng)連接功能中,可以通過(guò)acl來(lái)指定流量,為這些特殊流量設(shè)定超長(zhǎng)的老化時(shí)間
D.目前Eudemon防火墻支持對(duì)tcp和udp協(xié)議配置長(zhǎng)連接

5.多項(xiàng)選擇題Eudemon防火墻中ASPF的描述正確的是()

A.ASPF支持對(duì)應(yīng)用層協(xié)議進(jìn)行深度檢測(cè)
B.ASPF能夠?qū)SN,QQ,ICQ等即時(shí)通訊軟件發(fā)送的應(yīng)用層信息檢測(cè)
C.ASPF識(shí)別完應(yīng)用層數(shù)據(jù)之后,直接生成會(huì)話(huà)表項(xiàng),就可以依據(jù)表項(xiàng)轉(zhuǎn)發(fā)報(bào)文了
D.在使用NAPT功能時(shí),Eudemon防火墻設(shè)備會(huì)為數(shù)據(jù)流建立server-map表,表中只有轉(zhuǎn)換后ip的映射關(guān)系,不會(huì)存在轉(zhuǎn)換前的內(nèi)網(wǎng)ip

6.多項(xiàng)選擇題以下哪些屬于DDos攻擊()

A.syn flood
B.Syn/ack flood
C.udp flood
D.middle man attack
E.DNS-flood

7.多項(xiàng)選擇題關(guān)于DDOS攻擊的類(lèi)型描述錯(cuò)誤的是()

A.特殊報(bào)文攻擊
B.掃描類(lèi)攻擊
C.物理層共計(jì)
D.傳輸層攻擊

8.多項(xiàng)選擇題在Eudemon防火墻上,下面描述Anti-DDoS主要使用的技術(shù)中,錯(cuò)誤的有()

A.TCP代理技術(shù)
B.源認(rèn)證及控測(cè)技術(shù)
C.目標(biāo)認(rèn)證及控測(cè)技術(shù)
D.指紋識(shí)別技術(shù)(特征檢測(cè)技術(shù))
E.會(huì)話(huà)異常檢測(cè)技術(shù)
F.帶寬限制技術(shù)

9.多項(xiàng)選擇題防火墻性能指標(biāo)主要體現(xiàn)在哪幾個(gè)方面()

A.小包/大包吞吐量
B.每秒新建和并發(fā)鏈接數(shù)
C.非對(duì)稱(chēng)加密性能
D.處理延時(shí)

10.多項(xiàng)選擇題關(guān)于防護(hù)墻技術(shù),下面哪些選項(xiàng)是正確的描述()

A.應(yīng)用網(wǎng)關(guān)主要檢驗(yàn)通過(guò)此網(wǎng)關(guān)的所有數(shù)據(jù)包中的應(yīng)用層數(shù)據(jù)
B.電路級(jí)網(wǎng)關(guān)主要檢驗(yàn)數(shù)據(jù)包中所含的會(huì)話(huà)信息,只在會(huì)話(huà)層進(jìn)行驗(yàn)證
C.包過(guò)濾用于在兩個(gè)不同的安全級(jí)別的網(wǎng)絡(luò)之間控制流入和流出網(wǎng)絡(luò)的數(shù)據(jù)
D.Web代理支持內(nèi)網(wǎng)用戶(hù)通過(guò)Eudemon訪(fǎng)問(wèn)內(nèi)網(wǎng)的web服務(wù)器資源,為用戶(hù)提供基于http方式的web應(yīng)用服務(wù)

最新試題

兩個(gè)主機(jī)連接在同一個(gè)交換機(jī)上,并且屬于同一VLAN,同一網(wǎng)段,現(xiàn)在兩個(gè)主機(jī)無(wú)法互相PING通,以下哪個(gè)是可能的原因()

題型:多項(xiàng)選擇題

項(xiàng)目TCO主要包含哪三個(gè)部分()

題型:?jiǎn)雾?xiàng)選擇題

下面哪個(gè)日志主要記錄eSight發(fā)生的事件,如eSight運(yùn)行異常、網(wǎng)絡(luò)故障、eSight受到攻擊等,有利于分析eSight運(yùn)行狀態(tài),排除故障()

題型:?jiǎn)雾?xiàng)選擇題

在網(wǎng)絡(luò)中,由于惡意攻擊或者管理員的誤操作,合法交換設(shè)備收到了優(yōu)先級(jí)更高的配置BPDU,使得原來(lái)的合法根橋失去根橋?qū)傩?,網(wǎng)絡(luò)拓?fù)浒l(fā)生變化導(dǎo)致網(wǎng)絡(luò)擁塞,要防止這種情況的出現(xiàn)管理員通常會(huì)選擇哪一項(xiàng)保護(hù)機(jī)制()

題型:?jiǎn)雾?xiàng)選擇題

在設(shè)備安裝上電前,作為工程師應(yīng)該檢查哪些問(wèn)題()

題型:多項(xiàng)選擇題

矩陣交換機(jī)采用分布式交換,可以同時(shí)在多個(gè)接口之間交換數(shù)據(jù)。

題型:判斷題

兩會(huì)期間一政府部門(mén)的網(wǎng)絡(luò)管理員發(fā)現(xiàn)出口防火墻備機(jī)上有一路網(wǎng)線(xiàn)接口顯示連接異常,初步判斷更換網(wǎng)線(xiàn)可以解決次問(wèn)題,如果你是該管理員,你會(huì)怎么做()

題型:?jiǎn)雾?xiàng)選擇題

網(wǎng)絡(luò)故障后引起流量中斷的因素有哪些()

題型:多項(xiàng)選擇題

兩臺(tái)主機(jī)A和B通過(guò)Internet互聯(lián),現(xiàn)在發(fā)現(xiàn)A能PING通B,但是B無(wú)法主動(dòng)PING通A,以下哪個(gè)為可能的原因()

題型:多項(xiàng)選擇題

GRE是通過(guò)路由封裝協(xié)議,可承載路由協(xié)議,提供加密驗(yàn)證機(jī)制。

題型:判斷題