题目详情
当前位置:首页 > 计算机考试 > 华为认证考试
题目详情:
发布时间:2023-10-12 04:32:09

[多项选择]关于Eudemon防火墙包过滤与状态检测机制.会话表的关系描述正确的是()
A. “状态检测机制”以流量为单位来对报文进行检测和转发
B. Eudemon防火墙缺省开启了状态检测机制
C. 开启状态检测机制后的包过滤机制可以总结为“对首包按照包过滤规则进行检查,如果检查通过,则建立会话表项,后继报文直接根据会话表进行转发”
D. 一个报文在没有相应的会话表项的情况下,只要通过包括包过滤在内的各种安全机制的检查,就可以生成会话表项,为不管其是否为首包

更多"关于Eudemon防火墙包过滤与状态检测机制.会话表的关系描述正确的是"的相关试题:

[单项选择]在Eudemon防火墙上,每个虚拟防火墙包含多少缺省安全域()
A. 3
B. 4
C. 5
D. 6
[单项选择]()没有状态检测机制。
A. 状态检测防火墙
B. 复合型防火墙
C. 核检测防火墙
D. 应用代理防火墙
[单项选择]关于状态检测型防火墙和包过滤型防火墙描述正确的是()。
A. 包过滤型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
B. 状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
C. 因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配
D. 状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
[单项选择]下面关于稳定状态下检测按需电路对端是否处于活动机制说法正确的是()
A. 邻居两端每经过一个hello间隔,都会发送hello消息
B. 邻居两端每经过POLLINTERVAL间隔,都会发送hello消息
C. 由于按需电路hello消息是被抑制的,所以没有办法检测到对端是否处于活动机制
D. OSPF检测到按需电路建立连接之后,向对端发送自身改的Router-LSA;如果对端回应LSAck,表示对端邻居处于活动状态
[判断题]状态检测是一种高级通信过滤,他检测传输层协议信息并且监控基于连接的应用层协议状态,对于所有连接,每个连接状态信息都将被aspf维护并用于动态地决定数据包是否被允许通过防火墙或丢弃。
[单项选择]关于状态检测技术,下面的说法正确的是()
A. 工作在应用层
B. 只能检测基于TCP的应用
C. 网络通信的状态信息会动态保存起来,作为安全决策的参考
D. 对于无连接的应用服务按照包过滤的方式进行检测
[多项选择]状态检测防火墙与包过滤防火墙相比其优点是()
A. 配置简单
B. 更安全
C. 对应用层检测较细致
D. 检测效率大大提高
[单项选择]防火墙实现技术主要有包过滤技术、()、状态检测技术。
A. 访问控制技术
B. 应用代理技术
C. 病毒检测技术
D. 流加密技术
[单项选择]对于Eudemon防火墙上的会话表和server-map表描述错误的是()
A. 会话表中记录的信息很多,一般是根据五元素来判断一个报文是否和一个会话表项匹配
B. 来回路径不一致的组网通常是在网络中存在多个通信通道的情况下出现的,此时防火墙收不到首包的问题就无法解决
C. 防火墙转发FTP.RTSP等多通道协议的数据会生成server-map表项
D. server-map表是为了解决使用nat或aspf功能的情况下,可能存在外网用户通过用户随机端口主动访问内网服务器的情况
[判断题]MPLS OAM为MPLS用户层单独提供一套检测机制,独立于其他网络层并为用户提供LSP的状态信息。
[多项选择]下列哪些命令不能查看Eudemon防火墙的会话表项内容()。
A. displays ession table
B. display firewall session table
C. display firewall session content
D. display firewall session
[判断题]复合型防火墙是指综合了状态检测与透明代理的新一代的防火墙,可以进一步实现对数据包内容过滤的控制。
[单项选择]在Eudemon1000防火墙中,查看当前的会话表项总数量,可以用如下的命令()。
A. display firewall statistic system
B. display firewall statistic system normal
C. display firewall session
D. display firewall session normal
[判断题]LDP环路检测机制可以防止无限循环发送KeepAlive Message。
[判断题]Eudemon防火墙双机热备份采用VRRP协议用于在主用设备和备用设备之间备份关键配置命令和会话表状态等关键信息。
[多项选择]在PIM-DM组网中,关于SPT形成的过程(不考虑状态刷新机制),描述正确的有()。
A. 经过扩散-剪枝过程,形成组播源到组播接收者之间的SPT
B. 扩散-剪枝过程周期进行
C. 被剪枝的接口不再向下游发送组播报文
D. 只要网络拓扑、单播路由信息不变,形成的SPT树就不会改变
[填空题]工务检查和检测从内容上可分为轨道部件状态检测、()、路基检查与检测、桥梁检查与检测、隧道检查与检测、涵渠检测、无缝线路检查及行车平稳性检测。
[单项选择]病势处于迁延状态的机制是( )
A. 邪正相持
B. 正虚邪恋
C. 邪盛正衰
D. 邪去正虚
E. 正盛邪退

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码