A.應(yīng)用代理網(wǎng)關(guān)防火墻徹底隔斷內(nèi)網(wǎng)與外網(wǎng)的直接通信,內(nèi)網(wǎng)用戶對外網(wǎng)的訪問變成防火墻對外網(wǎng)的訪問,然后再由防火墻轉(zhuǎn)發(fā)給內(nèi)網(wǎng)用戶
B.所有通信都必須經(jīng)應(yīng)用層代理軟件轉(zhuǎn)發(fā)
C.訪問者任何時候都不能與服務(wù)器建立直接的TCP連接
D.應(yīng)用層的協(xié)議會話過程必須符合代理的安全策略要求。
您可能感興趣的試卷
你可能感興趣的試題
A.確保內(nèi)部網(wǎng)向外部網(wǎng)的全功能互聯(lián)
B.防止入侵者接近防御設(shè)施,限制進入受保護網(wǎng)絡(luò),保護內(nèi)部網(wǎng)絡(luò)的安全
C.只有按本地的安全策略被授權(quán)的信息才允許通過
D.防火墻本身具有防止被穿透的能力,防火墻本身不受各種攻擊的影響。
A.內(nèi)部和外部之間的所有網(wǎng)絡(luò)數(shù)據(jù)流必須經(jīng)過防火墻
B.只有符合安全政策的數(shù)據(jù)流才能通過防火墻
C.防火墻自身應(yīng)對滲透(peneration)免疫
D.防火墻應(yīng)能防止病毒攻擊
A.AH
B.ESP
C.GRE
D.L2TP
A.MIP與VIP相比,MIP安全性更高
B.基于策略的NAT能夠?qū)崿F(xiàn)MIP-VIP-接口NAT所具有的功能
C.VIP和接口NAT的優(yōu)勢在于能夠節(jié)省IP地址
D.DIP地址轉(zhuǎn)換具有雙向性
A.防火墻支持指定源接口的擴展Ping命令,能夠檢測報文穿過防火墻的效率
B.Debug命令能夠跟蹤防火墻對建立會話報文的具體處理步驟
C.Snoop命令可以按一定比例進行網(wǎng)絡(luò)報文采樣
D.Log日志能夠記錄匹配某Policy的數(shù)據(jù)流傳輸報文的大小及會話持續(xù)時間。
最新試題
EDA中的信息數(shù)據(jù)流交互有哪幾種類型()。
在不同網(wǎng)絡(luò)中的操作,多模終端可以共用以下哪些部分()。
產(chǎn)品管理主要包括()。
目前在中國電信的移動業(yè)務(wù)網(wǎng)絡(luò)規(guī)劃中,以下哪些業(yè)務(wù)系統(tǒng)是全國集中建設(shè)的()。
割接期間對聯(lián)通的數(shù)據(jù)要求包括()。
在雙模終端捕獲了CDMA 2000 1X網(wǎng)絡(luò)和EV-DO網(wǎng)絡(luò)后,終端應(yīng)周期性地監(jiān)聽()。
在自動注冊過程中,手機首先判斷終端和UIM卡的哪些參數(shù)是否與上次關(guān)機時的參數(shù)匹配()。
在反向信道上,CDMA終端發(fā)送的數(shù)據(jù)信息經(jīng)過以下哪些過程的處理()。
移動業(yè)務(wù)IT支撐實施原則()。
CDMA2000 1x終端在待機狀態(tài)下,其接收到的導(dǎo)頻信號可分為()。