首页 > 职业资格考试
题目内容 (请给出正确答案)
[多选题]

关于防火墙安全策略配置描述正确的是()。

A.华为防火墙在配置访问规则时,最后一条必须是拒绝一切流量。

B. 对于访问规则的排列,应当遵从范围由小到大的排列规则。应根据实际网络流量,保证重要连接和数据吞吐量大的连接对应的防火墙规则优先得到匹配。

C. 配置NAT,对公网隐藏局域网主机的实际地址。

D. 在配置访问规则时,源地址和目的地址的范围必须以实际访问需求为前提,尽可能的缩小范围。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于防火墙安全策略配置描述正确的是()。”相关的问题
第1题
虛拟防火墙其实就是在一台物理防火墙上虚拟出多台逻辑上的防火墙,具有各自的管理员,并配置完全不同的安全策略,各台虚拟防火墙的安全策略互不影响。()
点击查看答案
第2题
关于防火墙告警配置描述正确的是()。

A.对DOS和DDOS攻击告警

B.报告网络流量中对TCP/IP协议网络层异常报文攻击的相关告警

C.报告网络流量中对TCP/IP应用层协议异常进行攻击的相关告警

D.报告对防火墙本身的攻击或者防火墙的系统内部错误

点击查看答案
第3题
关于防火墙的功能,说法错误的是______。

A.防火墙可以做到100%的拦截

B.所有进出网络的通讯流必须有安全策略的确认和授权

C.防火墙有记录日志的功能

D.所有进出网络的通讯流必须经过防火墙

点击查看答案
第4题
下列关于CheckPoint配置要求描述正确的是()?

A.对于使用IP协议进行远程维护的设备,设备应配置使用SSH,HTTPS等加密协议

B.防火墙管理员账号口令长度至少6位,并包括数字、小写字母、大写字母和特殊符号4类中至少2类

C.设备配置远程日志功能,将需要重点关注的日志内容传输到日志服务器

D.在设备权限配置能力内,根据用户的管理等级,配置其所需的最大管理权限

点击查看答案
第5题
关于防火墙的功能,说法错误的是______。

A.所有进出网络的通讯流必须经过防火墙

B.所有进出网络的通讯流必须有安全策略的确认和授权

C.防火墙通常设置在局域网和广域网之间

D.防火墙可以代替防病毒软件

点击查看答案
第6题
关于Eudemon防火墙安全策略,以下说法正确的有哪些?()

A.LOCAL区域默认可以访问其他区域

B.TRUST区域默认可以访问DMZ区域

C.Untrust区域默认不能访问Trust区域

D.防护墙的区域之间默认都不能互访

点击查看答案
第7题
关于防火墙技术,说法错误的是______。

A.一般进出网络的信息都必要经过防火墙

B.防火墙不可能防住内部人员对自己内部网络的攻击

C.一般穿过防火墙的通信流都必须有安全策略的确认与授权

D.木马、蠕虫病毒无法穿过防火墙

点击查看答案
第8题
某虚拟数据中心VDC下创建了VPCA和VPCB,在VPCA申请了主机A(192.168.1.100/24),在VPCB申请了主机B(192.168. 2.100/24),配置VPC互访之后,创建虚拟防火墙安全策略如下:security-policysource-zoneanydestination-zoneanysource-address192.168.2.10032destination-adress192.168.1.10032actionpermit以下说法正确是哪项?()

A.A和B不能互访

B.仅允许A访问B

C.A和B能够互访

D.仅允许B访问A

点击查看答案
第9题
防火墙会过滤传入的流量,其根据是()

A.数据包组成

B.安全策略

C.状态数据包规则

D.安全过程

点击查看答案
第10题
以下不属于计算机网络安全策略的是()。

A.访问控制

B.防火墙控制

C.网络监测和锁定控制

D.电源安全控制

点击查看答案
第11题
虚拟防火墙管理员登录防火墙后没有权限管理和维护私有的防火墙路由和安全策略。()
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改