屏蔽路由器数据包过滤()。
A、允许已经由数据包过滤的服务
B、不允许已经由数据包过滤的服务
C、允许来自内部主机的所有连接
D、不允许数据包从因特网向内部网移动
A、允许已经由数据包过滤的服务
B、不允许已经由数据包过滤的服务
C、允许来自内部主机的所有连接
D、不允许数据包从因特网向内部网移动
A、允许包含内部网络地址的数据包通过该路由器进入 B、允许包含外部网络地址的数据包通过该路由器发出 C、在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包 D、在发出的数据包中,允许源地址与内部网络地址不同的数据包通过
A、路由器必须具有根据数据分组的目的网络地址转发分组的功能 B、为了实现数据转发,路由器必须有能力建立、刷新路由表,并根据路由表转发数据包 C、为了保证网络可靠运行,路由器一般都具备主备线路的切换及流量控制功能 D、路由器可以隔离广播网络,防止广播风暴,同时也可以对数据包施行灵活多样的过滤策略以保证网络安全
A、路由器必须具有根据数据分组的目的网络地址转发分组的功能 B、为了实现数据转发,路由器必须有能力建立、刷新路由表,并根据路由表转发数据包 C、为了保证网络可靠运行,路由器一般都具备主备线路的切换及流量控制功能 D、路由器可以隔离广播网络,防止广播风暴,同时也可以对数据包施行灵活多样的过滤策略以保证网络安全
A、A.ACL用于匹配路由信息或者数据包的地址,过滤不符合条件的路由信息或数据包 B、B.前缀列表匹配对象为路由信息的目的地址或直接作用于路由器对象(gateway) C、C.as-path-filter是用来匹配BGP路由信息中的AS-PATH属性的。所以它只能用于过滤BGP路由 D、D.community-filter是用来匹配BGP路由信息中的团体属性的,只能用于过滤BGP路由 E、E.route-policy是一个强大的过滤工具,但是它只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为
A、在需要高度冗余的网络中,两个会聚层路由器通常需要建立连接,我们可以用接入层的设备作为两个汇聚层路由器之间的连接点 B、在接入层路由器上,我们可以配置包过滤来构建整网安全的第一道屏障 C、可以在接入层路由器上对数据流进行分类,如在路由器上配置Qos策略 D、在接入层路由器上配置路由策略,实现路由的过滤和选择
A、路由器会认为发自这一台PC的数据包不在同一网段,不转发数据包 B、路由器会自动修正这一台PC机的IP地址,转发数据包 C、路由器丢弃数据包,这时候需要重启路由器,路由器自动修正误配 D、路由器丢弃数据包,不做任何处理,需要重配PC网关为192.168.1.1