【判断题】
在防火墙上Ping防火墙某接口IP地址时,这些报文将交给防火墙内部模块进行处理,并不被转发出去。
[]
[]
A、防火墙的安全规则定义在安全*区域之间 B、防火墙的安全规则定义在防火墙的接口之间 C、防火墙的安全规则定义在防火墙所连接的网段之间 D、防火墙的安全规则定义在防火墙上定义的VLAN之间
A、允许经过防火墙转发udp报文的包过滤策略。 B、允许经过防火墙转发的icmp报文的包过滤策略。 C、undo ip ttl-expires enable D、undo firewall defend tracert enable
A、直接丢弃该未知目的MAC地址的IP报文。 B、向除接收到该报文的接口外的其它所有接口(接口必须属于某一安全*区域)广播ARP请求报文,并且丢弃原来的未知MAC地址的IP报文。收到ARP响应报文后,保存MAC地址和接口的对应关系。 C、将此未知目的MAC地址的IP报文从除接收接口外的其它所有接口(接口必须属于某一安全*区域)发送出去,待收到响应报文后,将建立MAC地址与接口之间的对应关系。 D、直接向除接收到该报文的接口外的其它所有接口转发
A、防火墙不能防止内部攻击。 B、使用防火墙可防止一个网段的问题向另一个网段传播。 C、防火墙可以防止伪装成外部信任主机的IP地址欺骗。 D、防火墙可以防止伪装成内部信任主机的IP地址欺骗。