在业务报文来回路径不一致组网下,防火墙需要关闭()
A、状态检测功能
B、攻击防范功能
C、nat功能
D、状态备份功能
A、状态检测功能
B、攻击防范功能
C、nat功能
D、状态备份功能
A、会话表中记录的信息很多,一般是根据五元素来判断一个报文是否和一个会话表项匹配 B、来回路径不一致的组网通常是在网络中存在多个通信通道的情况下出现的,此时防火墙收不到首包的问题就无法解决 C、防火墙转发FTP.RTSP等多通道协议的数据会生成server-map表项 D、server-map表是为了解决使用nat或aspf功能的情况下,可能存在外网用户通过用户随机端口主动访问内网服务器的情况
A、VGMP将同一台防火墙上的多个VRRP备份组都加到一个VRRP管理组 B、VGMP通过统一控制各VRRP备份组状态的切换,来保证管理组内的所有VRRP备份组状态都是一致的 C、VGMP可以保证报文来回路径通过一台防火墙,当主防火墙出现故障时,所有流量都将切换到备份防火墙 D、HRBP用于在主用设备和备用设备之间备份关键配置命令和会话状态等关键信息
A、包过滤型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配 B、状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配 C、因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配 D、状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
A、允许经过防火墙转发udp报文的包过滤策略。 B、允许经过防火墙转发的icmp报文的包过滤策略。 C、undo ip ttl-expires enable D、undo firewall defend tracert enable
A、通过防火墙目的地址NAT可以修改手机上网的WAP网关地址 B、在使用目的NAT时,可以不定义精确的需要转换的数据流 C、防火墙配置目的地址NAT时,只会进行报文的目的地址的转换 D、防火墙配置目的地址NAT时,会进行报文的目的地址和原地址的转换