某用户关联的安全策略中配置了向设备下发的隔离ACL和安全ACL,该安全策略及其所引用的安全级别配置为:防病毒软件检查采用隔离模式,其他所有检查项都采用提醒模式(VIP模式),并且未配置“不安全提示阈值”。假设该用户的安全检查结果为防病毒软件检查不合格,而其他检查项都合格,则用户登陆过程中,关于基于设备的ACL下发过程,描述正确的是()。
A、只下发隔离ACL,不下发安全ACL
B、先下发安全ACL,后下发隔离ACL
C、只下发安全ACL,不下发隔离ACL
D、先下发隔离ACL,后下发安全ACL
A、只下发隔离ACL,不下发安全ACL
B、先下发安全ACL,后下发隔离ACL
C、只下发安全ACL,不下发隔离ACL
D、先下发隔离ACL,后下发安全ACL
A、预计下发的ACL必须事先在设备的全局模式下存在,并正确引用到该用户的接入端口下 B、安全ACL通过私有RADIUS报文下发 C、支持针对同一端口接入的不同用户下发不同的ACL D、当安全级别中配置了“不安全提示阈值”后,ACL的下发顺序会发生变化
A、A.实时监控功能缺省不启用,需要手工启用 B、B.当发现用户在线过程中运行了非法软件,则会实时地将用户隔离 C、C.如果用户在线,并且已经被隔离的情况下,这之后用户又关闭了非法软件修复了所有的安全隐患,则会被自动地实时解除隔离 D、D.实时监控功能依赖于EAD心跳报文,客户端通过EAD心跳将终端的安全状态实时地上报给服务器
A、A.隔离ACL通过私有RADIUS报文下发,安全ACL通过标准RADIUS报文下发 B、B.隔离ACL通过标准RADIUS报文下发,安全ACL通过私有RADIUS报文下发 C、C.隔离ACL和安全ACL都通过私有RADIUS报文下发 D、D.当安全级别中配置了“不安全提示阈值”后,则服务器会先下发安全ACL
A、配置的集中管理和批量下发,实现了配置策略的一致性和业务的快速部署 B、有效的解决了动态获得IP地址的分支节点的配置管理 C、具有很高的易操作和安全性保证 D、能够有效的解决VPN设备之间动态互联的问题
A、配置的集中管理和批量下发,实现了配置策略的一致性和业务的快速部署 B、有效的解决了动态获得IP地址的分支节点的配置管理 C、具有很高的易操作和安全性保证 D、能够有效的解决VPN设备之间动态互联的问题
A、伪线的本地标签要与对端远端标签可以不一致,因为伪线可以通过伪线ID进行识别 B、PTN设备升级至1731+agent版本后,控制字默认为支持,序列号默认不支持,当配置E1和ATM业务时,一般会将这两个字段选中;如果配置以太网业务,则这两个字段可以不选 C、绑定类型,伪线绑定隧道后并不立即下发设备,只有配置了业务后才会下发设备 D、网管下发删除伪线命令,同时会关联删除设备的伪线oam。
A、修改Default Domain Policy组策略,在计算机配置中,通过修改策略禁止临时员工连接到终端服务器 B、修改Default Domain Policy组策略,启用用户配置中终端服务选项的“为终端服务用户会话的远程控制设置规则” C、在用户属性的终端服务配置文件标签中,拒绝这个用户登录到任何终端服务器 D、在域控制器安全策略中,禁用计算机配置中终端服务器里的“允许用户使用终端服务远程连接”选项
A、A.网管上用户直接配置的数据,保存在网管数据库中 B、B.agent保存的网管上下发的配置数据,保存在agent数据库中 C、C.ROS平台保留的agent下发的配置,同时ROS的数据也是设备运行时的当前配置数据,保存在设备的内存中 D、D.ROS平台保留的agent下发的配置,同时ROS的数据也是设备运行时的当前配置数据,保存在设备的StartRun.dat的配置文件中