首页 > 学历类考试
题目内容 (请给出正确答案)
[多选题]

防火墙安全策略进行数据包匹配的条件有()。

A.源目安全区域

B.源目IP地址

C.应用

D.报文长度

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“防火墙安全策略进行数据包匹配的条件有()。”相关的问题
第1题
下列关于不同类型的防火墙的说法,错误的是?()

A.包过滤防火墙对于通过防火墙的每个数据包,都进行ACL匹配检查

B.状态检测防火墙只对没有命中会话的首包进行安全策略检查

C.状态检测防火墙需要配置报文的“去”、“回”两个方向的安全策略

D.代理防火墙代理内部网络和外部网络用户之间的业务

点击查看答案
第2题
基于会话状态检测防火墙对于首包和后续包有不同的处理流程,下列描述正确的是哪些?()

A.报文到达防火墙,会查找会话表,如果没有匹配,防火墙进行首包处理流程

B. 报文到达防火墙,会查找会话表,如果匹配,防火墙进行后续包处理流程

C. 在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能触发建立会话

D. 在状态检查机制打开的情况下,首包和后续包都需要进行安全策略匹配

点击查看答案
第3题
基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是()

A.报文到达防火墙时,会查找会话表,如果没有匹配,防火墙进行首包处理流程

B.报文到达防火墙时,会查找会话表,如果匹配,防火墙会进行后续包处理流程

C.在状态检查机制打开的情况下,防火墙TCP报文时,只有SYN报文才能建立会话

D.在状态检查机制打开情况向下,后续包需要进行安全策略检查

点击查看答案
第4题
以下关于双机IPSecVPN场景的描述,正确的是哪几项?()

A.IKE邻居配置中的remote-address要配置为对端双机的物理口IP地址

B.配置放行IKE报文的安全策略时,如果需要使用协议、端口作为匹配条件、则需要放开ESP服务和UDP500端口

C.需要在防火墙上配置安全策略放行IKE报文

D.防火墙需要配置安全策略放行心跳报文

点击查看答案
第5题
关于状态检测防火墙的描述,正确的是()

A.状态检查防火墙需要对每个进入防火墙的数据包进行规制匹配

B.因为UDP协议为面向无法接入的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配

C.状态检测型防火墙对报文进行检测时,同一连接的前后报文不具有相关性

D.状态检测型防火墙只需要对该连接的第一个数据包进行访问规制的匹配,该连接的后续报文直接在状态表中匹配

点击查看答案
第6题
关于状态检测型防火墙和包过滤型防火墙描述正确的是()。

A.包过滤防火墙需要对每个进入防火墙的数据包进行规则匹配

B.状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配(以TCP应用为例)

C.因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配

D.状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性;

点击查看答案
第7题
安全策略匹配规则如下:搜索手动配置的区域间安全策略。如果没有找到这样的策略,则直接丢弃数据包。()
点击查看答案
第8题
状态检测防火墙使用会话表来追踪激活的TCP会话和UDP会话,并且由防火墙安全策略决定建立哪些会话,而且数据包只有与会话相关联时才会被转发。()
点击查看答案
第9题

如下图所示,防火墙收到从PC1到PC2报文,则以下说法正确的是()。

A.该报文无法匹配任何安全策略

B.安全策略rule2中没有配置源,安全域不匹配任何安全域

C.该报文匹配安全策略rule1,防火墙会转发该报文

D.该报文会匹配安全策略rule2,会被防火墙丢弃

点击查看答案
第10题
下列关于防火墙的域间安全策略的描述,正确的是()

A.域间安全策略按照排列顺序匹配,排列在前的优先匹配

B.域间安全策略按照ID号码大小匹配,号码小的优先匹配

C.域间安全策略按照ID号码大小匹配,号码大的优先匹配

D.域间安全策略按照序列号大小自动排列,当改变排列顺序,号码也跟着改变

点击查看答案
第11题
按照防火墙的规则检查数据包时,如果发现没有匹配的规则,则执行()动作。

A.默认

B.允许

C.放弃

D.拒绝

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改