题目详情
当前位置:首页 > 计算机考试 > 华为认证考试
题目详情:
发布时间:2023-10-20 15:21:26

[单项选择]华为Eudemon防火墙的支持的双向NAT的描述不正确的是()
A. 通过防火墙双向NAT既要对=源地址进行转换,又要对目的地址进行转换
B. 域内NAT和NAT Server一起使用其实是双向NAT的一个特殊的应用场景
C. NAT inbound和NAT Sever一起使用主要用于简化配置NAT Server时的路由配置
D. 在处理双向NAT时,防火墙是先做NAT转换,然后在进行包过滤的检测

更多"华为Eudemon防火墙的支持的双向NAT的描述不正确的是()"的相关试题:

[判断题]Eudemon防火墙NAT多实例功能会在设备上给不同的实例统一地维护NAT表,可以承担不同实例的地址转换服务。
[单项选择]下面哪个属于华为Eudemon防火墙的局限性的描述()
A. 防火墙不能根据网络被恶意使用和攻击的情况动态调整自己的策略
B. 防火墙一般不提供对内部的保护
C. 防火墙无法防范数据驱动型攻击
D. 防火墙不能防止Winnuke攻击
[单项选择]下面对华为Eudemon防火墙的支持的目的地址NAT的描述不正确的是()
A. 通过防火墙目的地址NAT可以修改手机上网的WAP网关地址
B. 在使用目的NAT时,可以不定义精确的需要转换的数据流
C. 防火墙配置目的地址NAT时,只会进行报文的目的地址的转换
D. 防火墙配置目的地址NAT时,会进行报文的目的地址和原地址的转换
[多项选择]Eudemon防火墙支持下面哪些NAT功能()
A. NAT多实例
B. NAT ALG
C. 域内NAT
D. NAT client
[多项选择]Eudemon防火墙中关于Teardrop攻击描述正确的是()
A. Teardrop攻击是利用数据包分片进行的
B. Teardrop攻击是吧分片偏移字段设置成错误的值进行攻击的
C. 某些系统中的TCP/ip在收到含有重叠偏移的伪造分段将崩溃
D. Teardrop攻击应该属于畸形报文攻击
E. Treardrop攻击应该属于拒绝服务攻击
[单项选择]下面哪个不属于Eudemon防火墙的局限性的描述()
A. 防火墙不能根据网络被恶意使用和攻击的情况动态调整自己的策略
B. 防火墙一般不提供对内部的保护
C. 防火墙无法防范数据驱动型攻击
D. 防火墙不能防止Winnuke攻击
[判断题]Eudemon防火墙开启NAT的情况下,对系统性能影响大。
[判断题]华为Eudemon防火墙在配置NAT时,最多支持255个地址池,每个地址池最多可配置255个公网地址。
[多项选择]Eudemon防火墙中ASPF的描述正确的是()
A. ASPF支持对应用层协议进行深度检测
B. ASPF能够对MSN,QQ,ICQ等即时通讯软件发送的应用层信息检测
C. ASPF识别完应用层数据之后,直接生成会话表项,就可以依据表项转发报文了
D. 在使用NAPT功能时,Eudemon防火墙设备会为数据流建立server-map表,表中只有转换后ip的映射关系,不会存在转换前的内网ip
[判断题]Eudemon防火墙产品支持与IDS联动。
[单项选择]在Eudemon防火墙中,nat outbound命令配置在哪个模式下()。
A. 系统模式
B. 接口模式
C. 域模式
D. 域间模式
[多项选择]Eudemon防火墙支持的攻击防范有()
A. SYN-flood
B. 防止内部攻击
C. UPD/ICMP Flood攻击
D. Ping-death
[判断题]当外网用户访问已经使用NAT SERVER发布的内网服务器的公网地址时,华为Eudemon防火墙会将报文的目的地址转换为服务器的私网地址,但此时需要配置到该公网地址的路由。
[判断题]Eudemon防火墙产品支持实时流量统计分析,攻击报文统计。
[判断题]华为Eudemon防火墙当同一域间存在多个nat outband配置的时候,ACL组号越小的越先匹配。
[多项选择]Eudemon防火墙中关于长连接的描述正确的是()
A. 当一条会话在长时间没有被任何报文匹配,则该条会话=所在对应的连接可能已经关闭,会话也会被老化掉
B. 用户通过FTP下载大文件,需要间隔很长时间才会在控制通道继续发送控制报文,此时就需要开启长连接功能
C. 在长连接功能中,可以通过acl来指定流量,为这些特殊流量设定超长的老化时间
D. 目前Eudemon防火墙支持对tcp和udp协议配置长连接
[单项选择]在Eudemon防火墙上,查看防火墙会话老化时间的命令是()
A. display Firewall statistic system
B. display Firewall session aging-time
C. display Firewall session table verbose
D. display Firewall session table detail
[判断题]华为的Eudemon防火墙支持把一个公有ip地址转换成无限个私有地址,突破了65535的端口限制。
[判断题]Eudemon防火墙上,不同虚拟防火墙实例可以配置不同的安全策略。

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

截图扫码使用小程序[完全免费查看答案]
请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码