更多"Cisco PIX 525防火墙用来启用、禁止、改变一个服务或协议通过"的相关试题:
[单项选择]
Cisco PIX525防火墙用来允许数据流从具有较低安全级接口流向较高安全级接口的配置命令是()
A. fixup
B. conduit
C. global
D. nameif
[单项选择]如果一台Cisco PIX 525 防火墙有如下配置:
Pix525(config)#nameif ethernet0 P1 security 100
Pix525(config)#nameif ethernet1 P2 security 0
Pix525(config)#nameif ethernet2 P3 security 50
那么常用的端口连接方案是
A. 端口P1 作为外部接口,P2 连接DMZ, P3 作为内部接口
B. 端口P1 作为内部接口,P2 连接DMZ, P3 作为外部接口
C. 端口P1 作为外部接口,P2 作为内部接口, P3 连接DMZ
D. 端口P1 作为内部接口,P2 作为外部接口, P3 连接DMZ
[单项选择]如果某台Cisco PIX 525防火墙有如下配置: Pix525(config)# static(inside,outside) 172.32.65.98 172.30.98.56 下列描述中,正确的是()。
A. 建立内部IP地址172.32.65.98与外部IP地址172.30.98.56之间的静态映射
B. 建立内部IP地址172.30.98.56与外部IP地址172.32.65.98之间的动态映射
C. 建立内部IP地址172.30.98.56与外部IP地址172.32.65.98之间的静态映射
D. 建立内部IP地址172.32.65.98与外部IP地址172.30.98.56之间的动态映射
[单项选择]Cisco PIX525防火墙可以进行操作系统映像更新的访问模式是
A. 非特权模式
B. 特权模式
C. 监视模式
D. 配置模式
[单项选择]Cisco PIX 525 防火墙能够进行操作系统映象更新、口令恢复等操作的模式是
A. 特权模式
B. 非特权模式
C. 监视模式
D. 配置模式
[单项选择]Cisco PIX 525防火墙用于实现内部地址和外部地址吲定映射的配置命令是()。
A. nat
B. static
C. global
D. fixup
[单项选择]Cisco PIX 525防火墙用于允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口的配置命令是()。
A. global
B. conduit
C. route
D. nat
[单项选择]CiscoPIX525防火墙用于启用或禁止一种服务或协议的配置命令是()
A. conduit
B. fixup
C. redistribute
D. set
[单项选择]若某公司允许内部局域网内所有主机可以对外访问Internet,则在其网络边界防火墙Cisco PIX525需要执行的配置语句可能是()。
A. Pix525(config)#nat(inside) 1 0.0.0.0 0.0.0.0
B. Pix525(config)#static(inside) 0.0.0.0 255.255.255.255
C. Pix525(config)#conduit(inside) 1 255.255.255.255 0.0.0.0
D. Pix525(config)#nat(inside) 1 255.255.255.255 0.0.0.0
[单项选择]屏蔽子网防火墙用来作为()。
A. 快速分组网络
B. 数字网络
C. 边界网络
D. 宽带网络
[单项选择]防火墙主要用来加强网络之间的访问控制、保护内部的网络操作环境,以下关于防火墙功能的说法中,错误的是( )。
A. 提供使用和流量的日志和审计
B. 不能阻止来自内部的威胁
C. 隐藏内部IP地址
D. 控制进出内网的信息流向和信息包
[单项选择]根据防火的要求,当屋外油浸变压器之间需设置防火墙时,防火墙的高度不宜低于变压器油枕的顶端高度,防火墙的两端应分别大于变压器储油池的两侧各( )。
A. 4m
B. 3m
C. 2m
D. 1m
[单项选择]网络防火墙从网络协议分层的角度,可以分为包过滤防火墙、 (20) 和应用层防火墙三类。
A. 访问控制列表
B. 硬件防火墙
C. 基于状态检测技术的防火墙
D. 代理网关
[单项选择]______不应该访问防火墙。
a.主要的防火墙管理员
b.使用防火墙功能的用户
c.后备的防火墙管理员
d.网络服务管理员