在状态检测防火墙的配置中()是必须配置。
A、全局启动防火墙功能
B、定义ASPF策略
C、在接口下应用ASPF策略
D、调整TCP/UDP协议的检测时间
A、全局启动防火墙功能
B、定义ASPF策略
C、在接口下应用ASPF策略
D、调整TCP/UDP协议的检测时间
A、VGMP将同一台防火墙上的多个VRRP备份组都加到一个VRRP管理组 B、VGMP通过统一控制各VRRP备份组状态的切换,来保证管理组内的所有VRRP备份组状态都是一致的 C、VGMP可以保证报文来回路径通过一台防火墙,当主防火墙出现故障时,所有流量都将切换到备份防火墙 D、HRBP用于在主用设备和备用设备之间备份关键配置命令和会话状态等关键信息
A、防火墙由运行维护部门安全管理员负责运行维护 B、在防火墙上禁止开通telnet、ftp、http等高风险服务 C、防火墙设备应启用抗攻击和端口扫描等功能 D、防火墙的部署不得出现网络旁路现象 E、防火墙配置变更前后均必须对其配置信息进行备份
A、包过滤型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配 B、状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配 C、因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配 D、状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
A、配置一个外部防火墙,其规则为除非允许,都被禁止 B、配置一个外部防火墙,其规则为除非禁止,都被允许 C、不配置防火墙,自由访问,但在主机上安装杀病毒软件 D、不配置防火墙,只在路由器上设置禁止PING操作
A、防火墙不能防范不经过防火墙的攻击 B、防火墙不能解决来自内部网络的攻击和安全问题 C、防火墙不能对非法的外部访问进行过滤 D、防火墙不能防止策略配置不当或错误配置引起的安全威胁