判断题使用防火墙时,如果接口不添加到某一安全域中,则该接口不能正常收发报文。()A对B错
判断题
使用防火墙时,如果接口不添加到某一安全域中,则该接口不能正常收发报文。()
A
对
B
错
参考解析
解析:
暂无解析
相关考题:
下面给出的RTA的配置,关于配置描述错误的是?() A.multicast routing-enable该命令为使能组播功能,如若不配置该命令,则路由器不转发组播报文B.Igmp enable命令用来在接口上使能IGMP。如果不先配置multicast routing-enable命令,igmp enable也可以照常使用C.该接口所支持的IGMP版本为版本2,如果不配置该命令,则接口缺省运行IGMPV1D.该路由器默认监听组播地址224.0.0.2
以下关于VPN技术描述正确的是()A、配置GRETunnel时,Tunnel接口必须配置IP地址;B、IPSEC由于是三层VPN,所以无法穿越NAT;C、IPSEC只能对IP报文进行安全加密,不能对GRE、L2TP报文进行安全加密;D、GRETunnel接口由于是逻辑接口,所以该接口不能启用OSPF路由协议
以下关于华为路由器以太网接口下软件环回操作的说话,正确的是()A、内环回,是指本端发出的报文通过系统内部发回给本端B、远端环回,指本端向对端发出的报文时,对端(远端)接收到报文后不按照报文的目的地址进行转发,而是直接将报文再发给本端C、接口正常通信情况下,不允许接口处于环回模式,否则会导致流量成环,业务中断D、如果接口工作在半双工模式下,则不能再为接口配置环回方式。同时如果接口已经配置了环回方式,则不能再为接口配置半双工模式
下列有关路由表的说法中错误的是()A、路由器只将自己认为的最佳路由添加到路由表中。B、如果在查找路由表时,某个报文的目的地址未能找到匹配的路由项,则该报文将被丢弃。C、如果在查找路由表时,某个报文的目的地址找到了匹配的路由项,则该报文将被转发,并且一定能够发送到最终的目的地址。D、在路由表的表项中,出接口只能是物理接口,而不可能是loopback、virtual-template等逻辑接口和虚拟接口。
以下关于安全区域描述不正确的是()。A、不同安全区域的安全级别可以相同B、一个接口可以添加到多个安全区域中C、一个安全区域中可以添加无限个接口D、Inloopback0接口可以添加到任何安全区域中
若GPRS系统发生故障,经测试发现手机能拿到IP地址,但不能使用Internet收发Pop3email。如果已确认手机的配置正确,这时作为GPRS维护人员应首先检查()A、Gi接口B、Gb接口C、Gr接口
当工作在透明模式下的防火墙接收到未知目的MAC地址的IP报文时,根据配置情况,可以用以下哪几种方式进行处理?()A、直接丢弃该未知目的MAC地址的IP报文。B、向除接收到该报文的接口外的其它所有接口广播ARP请求报文,并且丢弃原来的未知MAC地址的IP报文。收到ARP响应报文后,保存MAC地址和接口的对应关系。C、将此未知目的MAC地址的IP报文从除接收接口外的其它所有接口发送出去,待收到响应报文后,将建立MAC地址与接口之间的对应关系。D、缺省情况下,防火墙对单播IP报文按照ARP方式进行处理,而丢弃广播和组播报文。
当工作在透明模式下的防火墙接收到未知目的MAC地址的IP报文时,即不能根据目的MAC地址找到出接口,则防火墙根据配置情况可以用哪几种方式进行处理?()A、直接丢弃该未知目的MAC地址的IP报文。B、向除接收到该报文的接口外的其它所有接口(接口必须属于某一安全*区域)广播ARP请求报文,并且丢弃原来的未知MAC地址的IP报文。收到ARP响应报文后,保存MAC地址和接口的对应关系。C、将此未知目的MAC地址的IP报文从除接收接口外的其它所有接口(接口必须属于某一安全*区域)发送出去,待收到响应报文后,将建立MAC地址与接口之间的对应关系。D、直接向除接收到该报文的接口外的其它所有接口转发
多选题以下关于安全*区域描述不正确的是()。A不同安全*区域的安全级别可以相同B一个接口可以添加到多个安全*区域中C一个安全*区域中可以添加无限个接口DInloopback0接口可以添加到任何安全*区域中
多选题关于Access端口上的PVID,说法正确的是()A当接口接收到不带VLAN Tag的报文时,将该报文加上VLAN Tag标记,并将Tag中的VID字段的值设置为接口所属的缺省VLAN编号B当接口接收到带VLAN Tag的报文时,如果该报文的VLAN ID与接口缺省的VLAN ID相同,将转发该报文;如果该报文的VLAN ID与接口缺省的VLAN ID不相同,则丢弃该报文C当接口发送带有VLAN Tag的报文时,如果该报文的VLAN ID与接口缺省的VLAN ID相同,则系统将去掉报文的VLAN Tag,然后再发送该报文DAccess发往对端设备的以太网帧永远是不带标签的帧E以上说法都不正确
多选题当工作在透明模式下的防火墙接收到未知目的MAC地址的IP报文时,根据配置情况,可以用以下哪几种方式进行处理?()A直接丢弃该未知目的MAC地址的IP报文。B向除接收到该报文的接口外的其它所有接口广播ARP请求报文,并且丢弃原来的未知MAC地址的IP报文。收到ARP响应报文后,保存MAC地址和接口的对应关系。C将此未知目的MAC地址的IP报文从除接收接口外的其它所有接口发送出去,待收到响应报文后,将建立MAC地址与接口之间的对应关系。D缺省情况下,防火墙对单播IP报文按照ARP方式进行处理,而丢弃广播和组播报文。
判断题对于防火墙,报文的入接口和出接口属于同一区域时,会触发防火墙的安全规则。A对B错