当前位置: 首页 > news >正文

HCIP-Datacom-ARST自选题库_01_防火墙【6道题】

一、单选题

1.在防火墙域间安全策略中,请问以下哪一项的数据流不是Outbound方向的?

从Trust区域到DMZ区域的数据流

从Trust区域到Untrust区域的数据流

从Trust区域到Local区域的数据流

从DMZ区域到Untrust区域的数据流

2.如果防火墙域间没有配置安全策路,或查找安全策略时。所有的安全策略都没有命中,则默认执行域间的缺省包过滤动作

只允许通过一部分

拒绝通过

上报管理员

不同的应用默认动作不同

二、多选题

1.包过滤防火墙提供了对分片报文进行检测过滤的支持,包过滤防火墙可以过滤的分片报文有

后续分片报文

非分片报文

伪造的ICMP差错报文

首片分片报文

2.防火墙安全策略进行流量匹配的条件有以下哪些选顶?

源目安全区域

报文长度

源目IP地址

应用

3.防火墙的接口有如下工作模式

交换模式

透明模式

传输模式

路由模式

4.基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,关于该流程描述正确的是哪些选项?

报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会进行首包处理流程。

在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话。

在状态检查机制打开的情况下,后续包也需要进行安全策略检查。

报文到达防火墙时会查找会话表,如果匹配防火墙会进行后续包处理流程,

http://www.lryc.cn/news/346680.html

相关文章:

  • 力扣/leetcode383.比特位记数
  • react18【系列实用教程】useEffect —— 副作用操作 (2024最新版)
  • Excel 分组汇总后删除明细
  • docker runc升级1.1.12
  • C++接口:构建模块化与可扩展的软件架构
  • 【讲解下目标追踪】
  • 实时Linux对EtherCAT工业自动化协议的支持
  • ViLT 浅析
  • 7-117 死亡隧道
  • java数据结构与算法(链表归并排序)
  • 最新网页版USB转串口芯片CH340中文规格书手册(20240511)
  • 关于 MongoDB 数据库基本操作的详细介绍
  • 【网络基础】网络层 之 IP协议与分片、网段划分、IP地址分类、子网掩码与路由
  • C语言实现猜数字小游戏
  • iOS Failed to create provisioning profile.
  • 122. Kafka问题与解决实践
  • Pytorch常用的函数(九)torch.gather()用法
  • 用爬虫解决问题
  • 机器学习-有监督学习
  • 【详细介绍下Visual Studio】
  • 【Golang】实现 Excel 文件下载功能
  • 设计模式2——原则篇:依赖倒转原则、单一职责原则、合成|聚合复用原则、开放-封闭原则、迪米特法则、里氏代换原则
  • 深入探讨布隆过滤器算法:高效的数据查找与去重工具
  • 基于STC12C5A60S2系列1T 8051单片机实现一主单片机与一从单片机进行双向串口通信功能
  • ubuntu18.04安装docker容器
  • 202212青少年软件编程(Python)等级考试试卷(二级)
  • 单播、组播、广播
  • 吴恩达深度学习笔记:深度学习的 实践层面 (Practical aspects of Deep Learning)1.13-1.14
  • 笔试强训未触及题目(个人向)
  • 【YOLO改进】换遍MMDET主干网络之EfficientNet(基于MMYOLO)