关于IPS产品的安全策略配置,下列说法正确的有()。A、可以基于时间段来下发P2P流量控制策略B、可以基于时间段来下发攻击防护策略C、可以基于IP地址下发P2P流量控制策略D、以基于IP地址下发攻击防护策略

关于IPS产品的安全策略配置,下列说法正确的有()。

  • A、可以基于时间段来下发P2P流量控制策略
  • B、可以基于时间段来下发攻击防护策略
  • C、可以基于IP地址下发P2P流量控制策略
  • D、以基于IP地址下发攻击防护策略

相关考题:

银行柜员的访问控制策略实施以下的哪一种?A、基于角色的策略。B、基于身份的策略。C、基于用户的策略。D、基于规则政策。

防止源IP地址欺骗行为,可以采取的措施包括()。A.拒绝接收外网IP所发信息B.抛弃基于地址的信任策略C.使用加密方法D.进行包过滤

策略路由和路由策略都可以影响数据包的转发过程,但他们对数据包的影响方式是不同的,策略路由是基于策略的转发,失败后再查找路由表转发,基于转发平面,为转发策略服务,需要手工配置,路由策略是基于目的地址按路由表转发;基于控制平面,为路由协议和路由表服务;与路由协议结合完成策略 A.错误B.正确

关于路由策略特点描述正确的是() A.基于目的地址按路由表转发B.基于转发平面,为转发策略服务C.需要手工逐跳配置,以保证报文按策略转发D.应用命令policy-based-route

下列关于VLAN的划分方式描述正确的是() A.基于端口划分VLAN时定义成员简单,成员移动无需重新配置VLANB.基于MAC地址划分VLAN时当终端用户的物理位置发生改变,不需要重新配置VLANC.基于匹配策略安全性非常高,基于MAC地址和IP地址成功划分VLAN后,禁止用户改变IP地址或MAC地址D.基于匹配策略划分VLAN时,针对每一条策略都需要手工配置

某用户关联的安全策略中配置了向设备下发的隔离ACL和安全ACL,该安全策略及其所引用的安全级别配置为:防病毒软件检查采用隔离模式,其他所有检查项都采用提醒模式(VIP模式),并且未配置“不安全提示阈值”。假设该用户的安全检查结果为防病毒软件检查不合格,而其他检查项都合格,则用户登陆过程中,关于基于设备的ACL下发过程,描述正确的是()。A、只下发隔离ACL,不下发安全ACLB、先下发安全ACL,后下发隔离ACLC、只下发安全ACL,不下发隔离ACLD、先下发隔离ACL,后下发安全ACL

三层交换机可以使用()实现负载均衡。A、基于源IP地址B、基于目的IP地址C、基于源MAC地址D、基于目的MAC地址

划分VLAN的方法可以是()。A、根据交换机端口划分B、基于网络流量动态划分C、基于MAC地址划分D、基于IP地址划分

S9300策略路由支持哪几种模式()A、基于到达报文的源IP地址B、基于到达报文报文长度C、基于到达报文的源MAC地址D、基于到达报文的目的MAC地址

因特网出口系统中,采用策略路由技术高效实现多出口之间的流量均衡、灵活调度和最优路径选择,以下描述正确的是:()。A、基于源地址的策略路由实现基于出口特点优化调度和最优路径选择B、基于目的地址的策略路由实现多出口之间的流量均衡C、根据应用类型的策略路由实现基于网络应用特点的优化调度和最优路径选择D、与传统采用链路负载均衡器的方案相比,扩展性较差

以下哪种为防止源IP地址欺骗的最有效方法?()A、基于策略的路由(PBR)B、单播反向路径转发(uRPF)C、基于RFC1918的过滤D、IP源路由

NGAF的应用控制策略说法不正确的是()A、应用控制策略能基于服务又能基于应用匹配B、应用控制策略是根据序列号进行从上向下匹配的C、对单个URL过滤最好的方案是通过应用控制策略解决D、基于服务的控制策略,通过匹配数据包的五元组来进行过滤动作,五元组包括:源地址、目的地址、源端口、目的端口、协议号

按照授权的性质划分,安全策略分为()。A、基于身份的安全策略B、基于规则的安全策略C、基于角色的安全策略D、基于规范的安全策略E、基于软件的安全策略

H3C BYDO整体解决方案可以提供()?A、身份识别B、终端识别C、基于场景的网络策略下发

SecPathT系列IPS设备支持的安全策略有()A、攻击防护策略(IPS策略)B、ACL策略C、带宽管理策略D、URL过滤策略

关于H3C SecPath防火墙的域间策略,下列说法正确的是:()A、域间策略主要作用是实现安全域间的访问控制B、域间策略将IP地址或域名简化成地址资源和地址组资源C、域间策略将协议和端口简化成服务资源服务组资源D、域间策略是基于接口下发的

SecPath T系列IPS设备支持的安全策略有()A、攻击防护策略(IPS策略)B、ACL策略C、带宽管理策略D、URL过滤策略。

VLAN在交换机上的实现方法()A、基于端口划分的VLANB、基于MAC地址划分的VLANC、基于网络层协议划分的VLAND、基于IP组播划分的VLANE、按策略划分的VLANF、以上都可以

以下关于IP流量工程,说法正确的是()。A、IP流量工程简单通用但不精确B、IP流量工程是基于IGP最短路径优先算法和基于目的地址转发来实现流量的调度C、IP流量工程容易造成部分链路拥塞,部分链路空闲的现象,以及扩展性较差等问题D、可以使用策略路由来实现IP流量工程

以下哪种访问控制策略需要安全标签?()A、基于角色的策略B、基于标识的策略C、用户指向的策略D、强制访问控制策略

防火墙安全策略主要是基于业务流量的()报文过滤。A、IP地址B、协议C、应用端口号D、方向

单选题关于路由策略的特点描述正确的是()A基于目的地址按路由表转发B基于转发平面,为转发策略服务C需要手工逐跳配置,以保证报文按策略转发D应用命令POLICY-BASED-ROUTE

判断题策略路由和路由策略都可以影响数据包的转发过程,但他们对数据包的影响方式是不同的,策略路由是基于策略的转发,失败后再查找路由表转发,基于转发平面,为转发策略服务,需要手工配置,路由策略是基于目的地址按路由表转发;基于控制平面,为路由协议和路由表服务;与路由协议结合完成策略A对B错

多选题按照授权的性质划分,安全策略分为()。A基于身份的安全策略B基于规则的安全策略C基于角色的安全策略D基于规范的安全策略E基于软件的安全策略

多选题防火墙安全策略主要是基于业务流量的()报文过滤。AIP地址B协议C应用端口号D方向

单选题访问控制策略有()。A基于身份的策略B基于规则的策略C基于角色的策略D以上都是

多选题以下关于IP流量工程,说法正确的是()。AIP流量工程简单通用但不精确BIP流量工程是基于IGP最短路径优先算法和基于目的地址转发来实现流量的调度CIP流量工程容易造成部分链路拥塞,部分链路空闲的现象,以及扩展性较差等问题D可以使用策略路由来实现IP流量工程