A.“狀態(tài)檢測(cè)機(jī)制”以流量為單位來(lái)對(duì)報(bào)文進(jìn)行檢測(cè)和轉(zhuǎn)發(fā)
B.Eudemon防火墻缺省開(kāi)啟了狀態(tài)檢測(cè)機(jī)制
C.開(kāi)啟狀態(tài)檢測(cè)機(jī)制后的包過(guò)濾機(jī)制可以總結(jié)為“對(duì)首包按照包過(guò)濾規(guī)則進(jìn)行檢查,如果檢查通過(guò),則建立會(huì)話表項(xiàng),后繼報(bào)文直接根據(jù)會(huì)話表進(jìn)行轉(zhuǎn)發(fā)”
D.一個(gè)報(bào)文在沒(méi)有相應(yīng)的會(huì)話表項(xiàng)的情況下,只要通過(guò)包括包過(guò)濾在內(nèi)的各種安全機(jī)制的檢查,就可以生成會(huì)話表項(xiàng),為不管其是否為首包
您可能感興趣的試卷
你可能感興趣的試題
A.會(huì)話表中記錄的信息很多,一般是根據(jù)五元素來(lái)判斷一個(gè)報(bào)文是否和一個(gè)會(huì)話表項(xiàng)匹配
B.來(lái)回路徑不一致的組網(wǎng)通常是在網(wǎng)絡(luò)中存在多個(gè)通信通道的情況下出現(xiàn)的,此時(shí)防火墻收不到首包的問(wèn)題就無(wú)法解決
C.防火墻轉(zhuǎn)發(fā)FTP.RTSP等多通道協(xié)議的數(shù)據(jù)會(huì)生成server-map表項(xiàng)
D.server-map表是為了解決使用nat或aspf功能的情況下,可能存在外網(wǎng)用戶通過(guò)用戶隨機(jī)端口主動(dòng)訪問(wèn)內(nèi)網(wǎng)服務(wù)器的情況
A.分片透?jìng)?br />
B.分片緩存
C.分片重組
D.分片轉(zhuǎn)發(fā)
A.是利用TCP報(bào)文的6個(gè)標(biāo)志位.URG.ACK.PSH.RST.SYN.FIN進(jìn)行攻擊
B.6個(gè)標(biāo)志全部為1,也就是圣誕樹(shù)攻擊
C.6個(gè)標(biāo)志位全部為0,可以用來(lái)檢測(cè)目的主機(jī)的操作系統(tǒng)
D.SYN和RST位同時(shí)為1的話不屬于TCPFlag攻擊
A.當(dāng)一條會(huì)話在長(zhǎng)時(shí)間沒(méi)有被任何報(bào)文匹配,則該條會(huì)話=所在對(duì)應(yīng)的連接可能已經(jīng)關(guān)閉,會(huì)話也會(huì)被老化掉
B.用戶通過(guò)FTP下載大文件,需要間隔很長(zhǎng)時(shí)間才會(huì)在控制通道繼續(xù)發(fā)送控制報(bào)文,此時(shí)就需要開(kāi)啟長(zhǎng)連接功能
C.在長(zhǎng)連接功能中,可以通過(guò)acl來(lái)指定流量,為這些特殊流量設(shè)定超長(zhǎng)的老化時(shí)間
D.目前Eudemon防火墻支持對(duì)tcp和udp協(xié)議配置長(zhǎng)連接
最新試題
一小型企業(yè)由于更換出口防火墻需要進(jìn)行網(wǎng)絡(luò)割接,前期準(zhǔn)備包括哪些()
企業(yè)內(nèi)網(wǎng)有一對(duì)外開(kāi)放的網(wǎng)站服務(wù),由于未及時(shí)修復(fù)服務(wù)器補(bǔ)丁,該網(wǎng)站服務(wù)器感染了勒索病毒,服務(wù)器主機(jī)中的文件被加密,IT經(jīng)理批準(zhǔn)立即使用備機(jī)恢復(fù)網(wǎng)站正常運(yùn)營(yíng),作為IT管理員你應(yīng)該怎么做()
下面哪個(gè)日志主要記錄eSight發(fā)生的事件,如eSight運(yùn)行異常、網(wǎng)絡(luò)故障、eSight受到攻擊等,有利于分析eSight運(yùn)行狀態(tài),排除故障()
以下哪種情況會(huì)出現(xiàn)OSPF建立了鄰接關(guān)系,但是收不到對(duì)方的路由()
ISIS作為一種鏈路狀態(tài)路由協(xié)議廣泛的使用于大中型網(wǎng)絡(luò)中,下列說(shuō)法錯(cuò)誤的是()
關(guān)于AR G3主控板上的USB口,說(shuō)法正確的是()
在防火墻上查詢NAT轉(zhuǎn)換結(jié)果的命令是()
DHCP協(xié)議中設(shè)置了OPTIONT字段啟用OPTIONT 82字段的作用是什么()
在排除VRRP備份組雙故障時(shí),在配置VRRP備份組兩端的VLANIF接口上,執(zhí)行display this命令后,下列哪項(xiàng)說(shuō)法是錯(cuò)誤的()
華為路由器配置OSPF后,默認(rèn)情況下鄰居關(guān)系之間的MTU不一致會(huì)影響鄰居關(guān)系建立無(wú)法進(jìn)入full狀態(tài)。