首页 > 公务员考试
题目内容 (请给出正确答案)
[单选题]

如果防火墙域间没有配置安全策略,或检查安全策略时,所有的安全策略都没有命中,则默认执行域间的缺省包过滤动作()

A.只允许通过一部分

B.拒绝通过

C.上报管理员

D.不同的应用默认动作不同

答案
收藏

B、拒绝通过

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“如果防火墙域间没有配置安全策略,或检查安全策略时,所有的安全…”相关的问题
第1题
下列关于不同类型的防火墙的说法,错误的是?()

A.包过滤防火墙对于通过防火墙的每个数据包,都进行ACL匹配检查

B.状态检测防火墙只对没有命中会话的首包进行安全策略检查

C.状态检测防火墙需要配置报文的“去”、“回”两个方向的安全策略

D.代理防火墙代理内部网络和外部网络用户之间的业务

点击查看答案
第2题
在防火墙域间安全策略中,请间以下哪些数据流是出方向的?()

A.从信任区域到DMZ区域的数据流。

B.从信任区域到本地区域的数据流。

C.从信任区域到不信任区域的数据流。

D.从信任区域到本地区域的数据流。

点击查看答案
第3题
基于会话状态检测防火墙对于首包和后续包有不同的处理流程,下列描述正确的是哪些?()

A.报文到达防火墙,会查找会话表,如果没有匹配,防火墙进行首包处理流程

B. 报文到达防火墙,会查找会话表,如果匹配,防火墙进行后续包处理流程

C. 在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能触发建立会话

D. 在状态检查机制打开的情况下,首包和后续包都需要进行安全策略匹配

点击查看答案
第4题
在防火墙域间安全策略中,以下哪一项的数据流不是Outbound方向?()

A.从DMZ区域到untrust区域的数据流

B.从trust区域到DMZ区域的数据流

C.从trust区域到untrust区域的数据流

D.从DMZ区域到local区域的数据流

点击查看答案
第5题
基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,下面描述正确的是()

A.报文到达防火墙时,会查找会话表,如果没有匹配,防火墙进行首包处理流程

B.报文到达防火墙时,会查找会话表,如果匹配,防火墙会进行后续包处理流程

C.在状态检查机制打开的情况下,防火墙TCP报文时,只有SYN报文才能建立会话

D.在状态检查机制打开情况向下,后续包需要进行安全策略检查

点击查看答案
第6题
以下关于双机IPSecVPN场景的描述,正确的是哪几项?()

A.IKE邻居配置中的remote-address要配置为对端双机的物理口IP地址

B.配置放行IKE报文的安全策略时,如果需要使用协议、端口作为匹配条件、则需要放开ESP服务和UDP500端口

C.需要在防火墙上配置安全策略放行IKE报文

D.防火墙需要配置安全策略放行心跳报文

点击查看答案
第7题
安全策略匹配规则如下:搜索手动配置的区域间安全策略。如果没有找到这样的策略,则直接丢弃数据包。()
点击查看答案
第8题
如果防火墙的两个接口被划分到同一个区域,那么两个接口间的数据包流动也必须经过域间包过滤处理过程。()
点击查看答案
第9题
关于USG6000E防火墙安全策略的说法,正确的是以下哪个选项()

A.支持安全策略冗余分析

B.支持安全策略命中分析

C.支持安全策略应用风险调优

D.不支持安全策略组配置

点击查看答案
第10题
防火墙接入SIP为什么建议配置反向的安全策略()

A.配置反向的安全策略才能检测到内网主机对外发起的攻击行为

B.配置反向的安全策路才能检测到僵尸网络

C.配置反向的策略才能进行联动策略下发

D.配置反向的策路才能封锁内网风险主机

点击查看答案
第11题
虚拟防火墙管理员登录防火墙后没有权限管理和维护私有的防火墙路由和安全策略。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改