题目详情
题目详情:
发布时间:2024-03-05 01:16:34

[单项选择]在一台防火墙中实现多个虚拟路由器,优点体现在:()。
A. 分离路由表项,隐藏内部网络拓扑
B. 减少包转发开销
C. 增加路由表条目的扩展性
D. 在安全zone中转发流量不需要查找策略。

更多"在一台防火墙中实现多个虚拟路由器,优点体现在:()。"的相关试题:

[单项选择]C网中防火墙从外到内(163àC网)的控制策略中,防火墙上下联的路由器跑的动态路由、BFD协议应()。
A. 禁止
B. 允许通过
C. 部分处理
D. 以上选项都不对
[单项选择]Juniper防火墙设备的配置中,通过163C/D路由器及CDMA网CE路由器上配置()方式,在路由上与防火墙的HA切换进行配合。
A. 静态路由+BFD
B. 静态路由+VRRP
C. 动态路由+BFD
D. 静态路由+VRRP
[单项选择]当网络主机发出的数据包经过路由器到达防火墙后,防火墙看到数据包的MAC地址是()?
A. 网络主机的MAC地址
B. BroadcastMAC地址
C. 路由器ingress接口的MAC地址
D. 路由器egress接口的MAC地址
[多项选择]以下有关路由器、防火墙说法正确的是()。
A. 两者都可以做动态、静态地址转换
B. 路由器没有,防火墙具有可以隔离外网的安全功能
C. 两者都具有路由功能
D. 两者都不可以设置访问列表
[多项选择]

某单位路由器防火墙作了如下配置:
finewallenable
access-listnormal 101 permit ip202.38.0.0.0.0.0.25510.10.10.100.0.0.255
access-listnormal 101 deny tcp202.38.0.0.0.0.0.25510.10.10.100.0.0.255gt1024
access-listnormal 101 deny ip anyany
端口配置如下:
Interface Sdriat0
Ip address202.38.111.25.255.255.255.0
Encapsulation ppp ip
Access-group101in
Interface Ethernet0
Ip address10.10.10.1255.255.255.0
内部局域网主机均为10.10.10.0255.255.255.0网段,以下说法正确的是(本题假设其它网络均没有使用access)()


A. 外部主机202.38.0.50可以PING通任何内部主机
B. 内部主机10.10.10.5,可任意访问外部网络资源
C. 内部任意主机都可以与外部任意主机建立TCP连接
D. 外部202.38.5.0/24网段主机可以与此内部网主机TCP连接
E. 外部202.38.0.0/24网段主机不可以与此内部同主机建立端口号大于1024的TCP连接
[单项选择]防火墙是一种装在主机或路由器上的()
A. 硬件
B. 软件
C. 杀毒软件
D. 密钥
[多项选择]

某单位路由器防火墙作了如下配置:firewal
lenableaccess-listnormal 101 permitip202.38.0.00.0.0.255 10.10.10.100.0.0.255
access-listnormal 101 deny tcp202.38.0.00.0.0.255 10.10.10.100.0.0.255 gt 1024
access-listnormal 101 deny ipanyany
端口配置如下interface Serial0EnableIp address 202.38.111.25 255.255.255.0
encapsulation pppip access-group 101 out
interface Ethernet0
ip address10.10.10.1255.255.255.0内部局域网主机均为10.10.10.0255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):()


A. 外部主机202.38.0.50可以ping通任何内部主机;
B. 内部主机10.10.10.5,可以任意访问外部网络资源;
C. 外部202.38.5.0255.255.255.0网段主机可以与此内部网主机建立tcp连接;
D. 外部202.38.0.0255.255.255.0网段主机不可以与此内部网主机建立tcp连接
E. 内部任意主机都可以与外部任意主机建立tcp连接;
F. 内部任意主机只可以与外部202.38.0.0255.255.255.0网段主机建立tcp连接
[单项选择]在Quidway路由器上已经配置了一个访问控制列表1,并且使能了防火墙。现在需要对所有通过Serial0接口进入的数据包使用规则1进行过滤。如下可以达到要求的是()
A. 在全局模式配置:firewall1 serial0in
B. 在全局模式配置:access-group1 serial 0 out
C. 在Serial0的接口模式配置:access-group1 in
D. 在Serial0的接口模式配置:access-group1 out
E. 在Serial0的接口模式配置:ipaccess-group1 in
F. 在Serial0的接口模式配置:ipaccess-group1 out
[单项选择]在Quidway路由器上,默认情况下,防火墙的缺省过滤模式(没有匹配规则的情况)是:()。
A. 禁止
B. 允许
C. 都不是
[单项选择]网络级防火墙的一个基本例子就是位于Internet和()之间的路由器,它根据数据包的来源、目的地址和端口来过滤。
A. 外部网络
B. 内部网络
C. 以太网
D. 服务器
[多项选择]防火墙体系结构包括过滤路由器、双宿主主机、被屏蔽主机、被屏蔽子网,下列关于这四种描述正确的是()。
A. 过滤路由器:如果攻击者进入屏蔽主机内,内网中的就会受到很大威胁
B. 双宿主主机:一旦入侵者侵入堡垒主机,则无法保证内部网络的安全
C. 被屏蔽主机:一旦被攻陷后很难发现,而且不能识别不同的用户
D. 被屏蔽子网:如果攻击者试图进入内网或者子网,就必须攻破过滤路由器和双宿主主机,然后才能进入子网主机
[单项选择]在X86架构的虚拟化实现中,一个虚拟化层被加到硬件和操作系统之间,这个虚拟化层允许多个虚拟机的OS实例同时运行在一台机器上,动态的分配和可用的物理资源,但不包括()。
A. CPU存储
B. 内存
C. I/O设备
D. hypervisor
[多项选择]SIP协议优点体现在()。
A. 基于文本
B. 健壮性
C. 可扩展性
D. 易于支持IN业务
[简答题]光伏发电的优点主要体现在?
[多项选择]网络社会虚拟性主要体现在()
A. 主体的可虚拟性
B. 空间虚拟性
C. 跨地域性
D. 共享主题的可虚拟性
E. 真实性
[多项选择]问卷的优点主要体现在()。
A. 调查适用范围广
B. 调查内容深入细致
C. 调查过程可控性较强
D. 调查耗时长
[简答题]光伏发电的优点主要体现在哪里?
[多项选择]网络采购的优点主要体现在()。
A. 减少了采购需要的书面文件
B. 使采购项目形成了最有效的竞争
C. 实现电子化评标
D. 规范采购程序的操作和监督
[简答题]光伏发电的优点主要体现在哪些方面?

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码