在配置域间缺省包过滤规则时,zone1和zone2的顺序是随意的。() 此题为判断题(对,错)。
在配置域间缺省包过滤规则时,zone1和zone2的顺序是随意的。()
此题为判断题(对,错)。
相关考题:
以下关于配置IP访问控制列表的描述中,哪个是错误的?______。A.IP访问控制列表是一个连续的列表B.IP访问控制列表用名字或表号标识和引用C.在IP访问控制列表建立并配置好规则后,列表马上生效D.在配置过滤规则时,ACL语句的先后顺序非常重要
FusionAccess的配置管理功能包含FusionAccess管理系统的配置,例如与FusionCompute对接、时 间同步、域信息、审计规则、ITA组件数据库端口配置等。 () 此题为判断题(对,错)。
在审核防火墙配置时,审计师认为下列哪项是最大的脆弱性()。A、配置使用基于源地址和目的地址,协议,用户认证的允许或拒绝对系统/网络访问的规则B、配置在规则中最后使用“拒绝”选项C、防火墙软件在安装时操作系统使用缺省配置D、防火墙软件被配置为VPN作为点对点连接
关于包过滤防火墙说法错误的是()A、包过滤防火墙通常根据数据包源地址、访问控制列表实施对数据包的过滤B、包过滤防火墙不检查OSI网络参考模型中网络层以上的数据,因此可以很快地执行C、包过滤防火墙可以有效防止利用应用程序漏洞进行的攻击D、由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误
ASPF 同包过滤配合使用时需要注意应用的接口位置和启用方向:通常对入方向报文配置deny any 的包过滤防火墙,同时启用出方向的ASPF;内部服务器对外提供服务时,在包过滤防火墙中打开相应的端口。
以下关于MA5200G认证前域说法正确的是()。A、认证前域对Web认证用户有效B、认证前域对PPP认证用户有效C、认证前域在bas接口视图下配置D、如果没有配置认证前域,则缺省的认证前域为default0
以下关于MA5200G认证前域和认证域说法正确的是?()A、认证前域指用户通过认证之前所属的用户域,MA5200G根据该域下的配置给用户分配地址。B、认证域指用户输入用户名和密码进行认证时所属的域。C、MA5200GWeb认证方式下用户在输入用户名和密码之前必须通过认证前域获取IP地址。D、认证前域可以手动配置也可以使用缺省的认证前域。
下列特征可以在配置访问控制列表时直接体现的是:()。A、允许还是禁止数据包B、是否对这样的行为作日志C、在上行方向还是下行方向过滤数据包D、如果没有匹配的规则存在,防火墙应该允许还是禁止数据包通过
多选题IPSec的配置步骤包括:()A防火墙基本配置B定义保护数据流和域间规则C配置IPSec安全提议D配置IKEPeer