题目详情
当前位置:首页 > 计算机考试 > 华为认证考试
题目详情:
发布时间:2023-10-10 08:48:03

[多项选择]在Eudemon防火墙上,下面描述Anti-DDoS主要使用的技术中,错误的有()
A. TCP代理技术
B. 源认证及控测技术
C. 目标认证及控测技术
D. 指纹识别技术(特征检测技术)
E. 会话异常检测技术
F. 带宽限制技术

更多"在Eudemon防火墙上,下面描述Anti-DDoS主要使用的技术中,"的相关试题:

[单项选择]对于Eudemon防火墙上的会话表和server-map表描述错误的是()
A. 会话表中记录的信息很多,一般是根据五元素来判断一个报文是否和一个会话表项匹配
B. 来回路径不一致的组网通常是在网络中存在多个通信通道的情况下出现的,此时防火墙收不到首包的问题就无法解决
C. 防火墙转发FTP.RTSP等多通道协议的数据会生成server-map表项
D. server-map表是为了解决使用nat或aspf功能的情况下,可能存在外网用户通过用户随机端口主动访问内网服务器的情况
[单项选择]在Eudemon防火墙上,查看防火墙会话老化时间的命令是()
A. display Firewall statistic system
B. display Firewall session aging-time
C. display Firewall session table verbose
D. display Firewall session table detail
[判断题]Eudemon防火墙上,不同虚拟防火墙实例可以配置不同的安全策略。
[单项选择]在Eudemon防火墙上,每个虚拟防火墙包含多少缺省安全域()
A. 3
B. 4
C. 5
D. 6
[多项选择]在Eudemon防火墙上,关于ip和mac地址帮顶支持的防范描述错误的是()
A. ip地址欺骗
B. mac地址欺骗
C. Dos攻击
D. DDos攻击
[判断题]Eudemon防火墙上,不同虚拟防火墙之间,默认情况下即使不指定安全策略也是允许互相访问的。
[单项选择]下面哪个不属于Eudemon防火墙的局限性的描述()
A. 防火墙不能根据网络被恶意使用和攻击的情况动态调整自己的策略
B. 防火墙一般不提供对内部的保护
C. 防火墙无法防范数据驱动型攻击
D. 防火墙不能防止Winnuke攻击
[单项选择]下面哪个属于华为Eudemon防火墙的局限性的描述()
A. 防火墙不能根据网络被恶意使用和攻击的情况动态调整自己的策略
B. 防火墙一般不提供对内部的保护
C. 防火墙无法防范数据驱动型攻击
D. 防火墙不能防止Winnuke攻击
[多项选择]Eudemon防火墙支持下面哪些NAT功能()
A. NAT多实例
B. NAT ALG
C. 域内NAT
D. NAT client
[多项选择]Eudemon防火墙中ASPF的描述正确的是()
A. ASPF支持对应用层协议进行深度检测
B. ASPF能够对MSN,QQ,ICQ等即时通讯软件发送的应用层信息检测
C. ASPF识别完应用层数据之后,直接生成会话表项,就可以依据表项转发报文了
D. 在使用NAPT功能时,Eudemon防火墙设备会为数据流建立server-map表,表中只有转换后ip的映射关系,不会存在转换前的内网ip
[单项选择]下面对华为Eudemon防火墙的支持的目的地址NAT的描述不正确的是()
A. 通过防火墙目的地址NAT可以修改手机上网的WAP网关地址
B. 在使用目的NAT时,可以不定义精确的需要转换的数据流
C. 防火墙配置目的地址NAT时,只会进行报文的目的地址的转换
D. 防火墙配置目的地址NAT时,会进行报文的目的地址和原地址的转换
[多项选择]Eudemon防火墙中关于Teardrop攻击描述正确的是()
A. Teardrop攻击是利用数据包分片进行的
B. Teardrop攻击是吧分片偏移字段设置成错误的值进行攻击的
C. 某些系统中的TCP/ip在收到含有重叠偏移的伪造分段将崩溃
D. Teardrop攻击应该属于畸形报文攻击
E. Treardrop攻击应该属于拒绝服务攻击
[多项选择]Eudemon防火墙中关于长连接的描述正确的是()
A. 当一条会话在长时间没有被任何报文匹配,则该条会话=所在对应的连接可能已经关闭,会话也会被老化掉
B. 用户通过FTP下载大文件,需要间隔很长时间才会在控制通道继续发送控制报文,此时就需要开启长连接功能
C. 在长连接功能中,可以通过acl来指定流量,为这些特殊流量设定超长的老化时间
D. 目前Eudemon防火墙支持对tcp和udp协议配置长连接
[单项选择]华为Eudemon防火墙的支持的双向NAT的描述不正确的是()
A. 通过防火墙双向NAT既要对=源地址进行转换,又要对目的地址进行转换
B. 域内NAT和NAT Server一起使用其实是双向NAT的一个特殊的应用场景
C. NAT inbound和NAT Sever一起使用主要用于简化配置NAT Server时的路由配置
D. 在处理双向NAT时,防火墙是先做NAT转换,然后在进行包过滤的检测
[判断题]Eudemon防火墙产品支持与IDS联动。
[多项选择]Eudemon防火墙的工作模式包括()
A. 路由模式
B. 透明模式
C. 交换模式
D. 混合模式
[多项选择]关于Eudemon防火墙包过滤与状态检测机制.会话表的关系描述正确的是()
A. “状态检测机制”以流量为单位来对报文进行检测和转发
B. Eudemon防火墙缺省开启了状态检测机制
C. 开启状态检测机制后的包过滤机制可以总结为“对首包按照包过滤规则进行检查,如果检查通过,则建立会话表项,后继报文直接根据会话表进行转发”
D. 一个报文在没有相应的会话表项的情况下,只要通过包括包过滤在内的各种安全机制的检查,就可以生成会话表项,为不管其是否为首包
[多项选择]Eudemon防火墙支持的攻击防范有()
A. SYN-flood
B. 防止内部攻击
C. UPD/ICMP Flood攻击
D. Ping-death
[判断题]Eudemon防火墙生成黑名单条件为防火墙配置地址扫描攻击范围功能或端口扫描攻击防范;防火墙开启黑名单功能;网络中存在攻击行为。

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码