首页 > 建设工程> 注册化工工程师
题目内容 (请给出正确答案)
[多选题]

互联网连接防火墙设备的安全策略配置要求包括哪几点。()

A.远程登录是否禁止telnet方式

B.最后一条策略是否是拒绝一切流量

C.是否存在允许anytoany的策略

D.是否设置了管理IP,设备只能从管理IP登录维护

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“互联网连接防火墙设备的安全策略配置要求包括哪几点。()A、远…”相关的问题
第1题
防火墙通过安全服务中心在线升级签名库、病毒库时,首先要求防火墙能够连接互联网,其次要求配置正确的DNS地址()

点击查看答案
第2题
以下关于双机IPSecVPN场景的描述,正确的是哪几项?()

A.IKE邻居配置中的remote-address要配置为对端双机的物理口IP地址

B.配置放行IKE报文的安全策略时,如果需要使用协议、端口作为匹配条件、则需要放开ESP服务和UDP500端口

C.需要在防火墙上配置安全策略放行IKE报文

D.防火墙需要配置安全策略放行心跳报文

点击查看答案
第3题
包过滤型防火墙不适宜应用在哪种场合()。

A.内部网络缺乏强大的集中网络安全策略

B.内部网络使用DHCP等动态地址分配协议

C.内部网络主机数较少

D.内部网络实行非集中式管理

点击查看答案
第4题
在状态检则防火墙中,开启状态检测机制时,三次握手的第二个报文(SYN+ACK)到达防火墙的时候,如果防火墙上还没有对应的会话表,则下面说法正确的是?()

A.如果防火墙安全策略允许报文通过,则报文可以通过防火墙

B.如果防火墙安全策略允许报文通过,则创建会话表

C.缺省状态下,关闭状态功能后,并配置了允许策略即可通过

D.报文一定通过防火墙,并建立会花边

点击查看答案
第5题
某机构打算新建一个网络,其中有内部办公计算机若干台,内部数据库服务器1台,内部文件传输(FTP)服

某机构打算新建一个网络,其中有内部办公计算机若干台,内部数据库服务器1台,内部文件传输(FTP)服务器1台,网页(Web)服务器1台,邮件服务器1台。要求能对外提供万维网(WWW)访问和邮件服务,内部办公计算机、内部数据库和文件传输(FTP)服务器对外不可见。

[问题1】(6分)

请划分该机构网络的安全区域和安全级别,说明各机器属于哪个区域和级别。

[问题2](6分)

为提高安全性,请设计该机构网络的防火墙方案,并给出防火墙的相关规则的配置策略。

[问题3](3分)

如果想要监听、检测内部办公计算机之间的连接和攻击,应该在何位置配置何种

设备?

点击查看答案
第6题
关于防火墙分片缓存功能的描述,下列哪些选项是正确的()

A.缺省情况下,防火墙正确分片报文进行缓存

B.配置分片报文直接转发功能后,正确于不是首片报文的分片报文,防火墙将根据域间安全策略进行转发

C.正确于分片报文,NATALG不支持正确SIP分片报文的处理

D.缺省情况下,一个IPV4报文的最大分片缓存数目为32,一个IPV6报文的最大分片缓存数目为255

点击查看答案
第7题
计算机的主要性能指标除了运算速度、内存容量、字长和外部设备的配置及扩展能力外,还包括______。

A.主频

B.有无连接宽带互联网的能力

C.有无视频设备

D.有无绘图功能

点击查看答案
第8题
某单位在部署计算机网络时采用了一款硬件防火墙,该防火墙带有3个以太网络接口,其网络拓扑如下图
所示。

(1)防火墙包过滤规则的默认策略为拒绝,下表给出防火墙的包过滤规则配置界面。若要求

内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为表中

【1】~【4】选择正确答案。

【1】备选答案:A)允许 B)拒绝

【2】备选答案:A)192.168.1.0/24 B)211.156.169.6/30 C)202.177.118.23/24

【3】备选答案:A) TCP B)UDP C)ICMP

【4】备选答案:A)E3->E2 B)El->E3 C)El->E2

点击查看答案
第9题
关于防火墙的描述不正确的是()。

A.作为不同网段之间的逻辑隔离设备,防火墙将内部可信区域与外部危险区域有效隔离

B.防火墙将网络的安全策略制定和信息流动集中管理控制

C.防火墙规则是一种细颗粒的检查,能对一些协议细节做到完全解析

D.防火墙为网络边界提供保护,是抵御入侵的有效手段之一

点击查看答案
第10题
某网络安全公司基于网络的实时入侵检测技术,动态监测来自于外部网络和内部网络的所有访问行为。当检测到来自内外网络对防火墙的抗攻击行为,会及时响应,并通知防火墙实时阻断攻击源,从而进一步提高了系统的抗攻击能力,更有效地保护了网络资源,提高了防御体系级别。但入侵检测技术不能实现以下哪种功能?()

A.检测并分析用户和系统的活动

B.核查系统的配置漏洞,评估系统关键资源和数据文件的完整性

C.防止IP地址欺骗

D.识别违反安全策略的用户活动

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改