niusouti.com
更多“判断题对于防火墙,报文的入接口和出接口属于同一区域时,会触发防火墙的安全规则。A 对B 错”相关问题
  • 第1题:

    如下说法对的是()?

    • A、防火墙的安全规则定义在安全*区域之间
    • B、防火墙的安全规则定义在防火墙的接口之间
    • C、防火墙的安全规则定义在防火墙所连接的网段之间
    • D、防火墙的安全规则定义在防火墙上定义的VLAN之间

    正确答案:A

  • 第2题:

    使用防火墙时,如果接口不添加到某一安全域中,则该接口不能正常收发报文。()


    正确答案:正确

  • 第3题:

    ASPF 同包过滤配合使用时需要注意应用的接口位置和启用方向:通常对入方向报文配置deny any 的包过滤防火墙,同时启用出方向的ASPF;内部服务器对外提供服务时,在包过滤防火墙中打开相应的端口。


    正确答案:正确

  • 第4题:

    防火墙接口配置IP地址后,ping不通,我们通常会做以下检查,其中错误的是()。

    • A、确保防火墙物理链路UP状态
    • B、检查连接发起方域出方向的IP统计功能是否开启
    • C、确保物理接口加入安全区域中的一个
    • D、检查防火墙的缺省规则及ACL规则

    正确答案:B

  • 第5题:

    防火墙不会检测同一安全*区域的不同接口间的数据流。()


    正确答案:正确

  • 第6题:

    当工作在透明模式下的防火墙接收到未知目的MAC地址的IP报文时,即不能根据目的MAC地址找到出接口,则防火墙根据配置情况可以用哪几种方式进行处理?()

    • A、直接丢弃该未知目的MAC地址的IP报文。
    • B、向除接收到该报文的接口外的其它所有接口(接口必须属于某一安全*区域)广播ARP请求报文,并且丢弃原来的未知MAC地址的IP报文。收到ARP响应报文后,保存MAC地址和接口的对应关系。
    • C、将此未知目的MAC地址的IP报文从除接收接口外的其它所有接口(接口必须属于某一安全*区域)发送出去,待收到响应报文后,将建立MAC地址与接口之间的对应关系。
    • D、直接向除接收到该报文的接口外的其它所有接口转发

    正确答案:A,B,C

  • 第7题:

    判断题
    在防火墙上Ping防火墙某接口IP地址时,这些报文将交给防火墙内部模块进行处理,并不被转发出去。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第8题:

    判断题
    防火墙不会检测同一安全*区域的不同接口间的数据流。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第9题:

    判断题
    防火墙用于域间通信的报文安全过滤,对于防火墙不同端口之间,但属于一个域内的报文通信,防火墙也进行过滤。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    使用防火墙时,如果接口不添加到某一安全域中,则该接口不能正常收发报文。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    多选题
    Eudemon 200在VRP3.20-0315.02支持如下哪些功能()。
    A

    支持对NAT地址池中的地址和NAT Server地址发送免费ARP的功能

    B

    增加了允许防火墙转发入接口和出接口为同一接口的报文的开关

    C

    支持对H.323的NAT ALG

    D

    增加了混合模式下允许备份主机转发报文的开关


    正确答案: A,B
    解析: 暂无解析

  • 第12题:

    判断题
    华为Eudemon防火墙中除Local区域之外的其他区域都可以添加多个接口,每个接口也可以添加到多个区域中。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    防火墙接口配置IP地址后,ping不通,我们通常会做以下检查,其中错误的是()。

    • A、确保防火墙物理链路UP状态
    • B、检查连接发起方域出方向的IP统计功能是否开启
    • C、确保物理接口加入安全*区域中的一个
    • D、检查防火墙的缺省规则及ACL规则

    正确答案:B

  • 第14题:

    在使用安全*区域时,需要将所有的安全*区域分别与防火墙的特定接口相关联,即将接口加入到安全*区域。()


    正确答案:错误

  • 第15题:

    对于H3C防火墙来说,如果不将物理接口添加到某一按区域中,则该接口不能正常收发报文。


    正确答案:错误

  • 第16题:

    下列关于SecPath防火墙安全*区域的描述哪些是正确的?()

    • A、可以更改系统预先定义的四个安全*区域的安全级别
    • B、系统预先定义的四个安全*区域不可删除
    • C、所有对防火墙设备本身的访问都属于向Local区域发起的访问连接
    • D、同一接口可以分属于两个不同的安全*区域

    正确答案:B,C

  • 第17题:

    Eudemon 200在VRP3.20-0315.02支持如下哪些功能()。

    • A、支持对NAT地址池中的地址和NAT Server地址发送免费ARP的功能
    • B、增加了允许防火墙转发入接口和出接口为同一接口的报文的开关
    • C、支持对H.323的NAT ALG
    • D、增加了混合模式下允许备份主机转发报文的开关

    正确答案:B,C,D

  • 第18题:

    判断题
    防火墙的安全策略下发到接口上,而不是下发到区域间。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第19题:

    单选题
    下列对防火墙接口描述正确的是()
    A

    防火墙只有三个接口,且都固定好名称内网口、外网口、DMZ接口

    B

    防火墙的接口名称和接口的安全属性都可以更改

    C

    防火墙的接口名称和属性不可修改,但是可以扩展接口

    D

    防火墙的接口只有一种是电口


    正确答案: A
    解析: 暂无解析

  • 第20题:

    判断题
    使用备份中心后可以为防火墙上的任意接口提供备份接口,而且防火墙上的任一接口也可以作为其他接口(或逻辑链路)的备份接口。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    单选题
    对于防火墙安全*区域的描述,下列说法正确的是()
    A

    防火墙的不同安全*区域,优先级可以相同

    B

    防火墙的同一个接口可以分数与不同的安全*区

    C

    防火墙的不同接口可以属于同一安全*区域

    D

    防火墙的自带安全*区域可以被删除


    正确答案: B
    解析: 暂无解析

  • 第22题:

    判断题
    在使用安全*区域时,需要将所有的安全*区域分别与防火墙的特定接口相关联,即将接口加入到安全*区域。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    判断题
    如果将防火墙的接口加入到某个区域,则该接口就属于该区域。
    A

    B


    正确答案:
    解析: 暂无解析