判断题SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()A对B错

判断题
SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()
A

B


参考解析

解析: 暂无解析

相关考题:

如图4-1所示,要求在防火墙上配置ACL允许所有Internet主机访问DMZ中的 Web服务器,请补充完成ACL规则300。access-list 300 permit tcp (11) host 10.0.0.10 eq (12)

ACL的匹配规则顺序可以不按照用户配置的ACL的规则的先后顺序进行匹配 A.错误B.正确

华为Eudemon防火墙当同一域间存在多个nat outband配置的时候,ACL组号越小的越先匹配。 A.错误B.正确

在配置route-map时,如果在规则中没有match命令()A、匹配所有,都会进行set操作B、匹配所有,但不进行set操作C、所有都不匹配,不进行set操作D、无法配置该命令

缺省情况下,ACL规则的匹配顺序为配置顺序,一旦指定某一访问控制列表的匹配顺序,就不能再更改。除非把该ACL中的规则全部删除,或删除该ACL,再重新指定其匹配顺序。

高级访问控制列表提供标准匹配和精确匹配两种匹配方式。标准匹配即三层信息的匹配,匹配将忽略三层以外的信息;精确匹配则对所有的高级ACL的过滤规则进行匹配,这就要求防火墙必须记录首片分片报文的状态以获得完整的后续分片的匹配信息。缺省的模式为精确匹配方式。()

SecPath防火墙上,firewall packet-filter default命令是设置防火墙默认包过滤处理方式。没有配置这个命令时,系统默认“允许”。()

SecPath防火墙URL过滤要想要生效,必须()。A、配置ACL,指明哪些内网用户需要限制B、配置ASPF,检测HTTP服务C、配置需要过滤的URL列表D、使能URL过滤功能

下面关于Easy IP的说法中,错误的是()A、Easy IP是NAPT的一种特例B、配置Easy IP时不需要配置ACL来匹配需要被NAT 转换的报文C、配置Easy IP时不需要配置NAT地址池D、Easy IP适合用于NAT设备拨号或动态获得公网IP地址的场合

在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()A、只有匹配ACL 3000的数据包能触发拨号B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit

下面关于EasyIP的说法中,错误的是()。A、EasyIP是NAPT的一种特例B、配置EasyIP时不需要配置ACL来匹配需要被NAT转换的报文C、配置EasyIP时不需要配置NAT地址池D、EasyIP适合用于NAT设备拨号或动态获得公网IP地址的场合

Eudemon 8080E/8160E的ACL匹配原则正确的是:()。A、同一ACL规则组,规则号小的规则被优先匹配。B、同一ACL规则组,规则号大的规则被优先匹配。C、不同ACL规则组,按照用户配置ACL规则的先后顺序进行匹配。D、不同ACL规则组,按照ACL规则组大小顺序进行匹配。

在配置ISDNDCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule:[MSR]dialer-rule1acl3000那么关于此配置如下哪些说法正确?()A、只有匹配ACL3000的数据包能触发拨号B、只有匹配ACL3000的数据包会被路由器通过拨号链路发送C、没有定义permit或者deny,配置错误D、正确的配置应为:[MSR]dialer-rule1acl3000permit

动态配置链路聚合只需要再主端口中配置一次,在全局模式中配置启用()协议即可A、LACPB、ARPC、STPD、ICMP

SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()

网络管理员配置的“禁止访问”的URL名单,可以加密保存到SecPath防火墙上,以免遭到篡改。()

SecPath防火墙中,基于接口的访问控制列表(即序号为1000到1999的ACL)在接口应用包过滤时可以配置双方向:inbound和outbound。()

配置ACL规则时,如果我们想把192.168.0.0/24网段设置为ACL规则的匹配对象,匹配操作为拒绝,则以下配置正确的是()。A、rule 0 deny source 192.168.0.0255.255.255.0B、rule 2 deny source 192.168.0.00.0.0.255C、rule 3 deny source 192.168.0.024D、rule 4 deny source 192.168.0.00.0.255.255

SecPath防火墙邮件内容过滤,必需先配置ASPF检测SMTP状态,否则不会生效。()

在SecPath防火墙上,配置了邮件过滤关键字,设备重启后系统能自动加载关键字。()

多选题SecPath防火墙URL过滤要想要生效,必须()。A配置ACL,指明哪些内网用户需要限制B配置ASPF,检测HTTP服务C配置需要过滤的URL列表D使能URL过滤功能

判断题缺省情况下,ACL规则的匹配顺序为配置顺序,一旦指定某一访问控制列表的匹配顺序,就不能再更改。除非把该ACL中的规则全部删除,或删除该ACL,再重新指定其匹配顺序。A对B错

判断题华为Eudemon防火墙当同一域间存在多个nat outband配置的时候,ACL组号越小的越先匹配。A对B错

判断题ACL的匹配规则顺序可以不按照用户配置的ACL的规则的先后顺序进行匹配A对B错

判断题高级访问控制列表提供标准匹配和精确匹配两种匹配方式。标准匹配即三层信息的匹配,匹配将忽略三层以外的信息;精确匹配则对所有的高级ACL的过滤规则进行匹配,这就要求防火墙必须记录首片分片报文的状态以获得完整的后续分片的匹配信息。缺省的模式为精确匹配方式。()A对B错

判断题SecPath防火墙邮件内容过滤,必需先配置ASPF检测SMTP状态,否则不会生效。()A对B错

判断题SecPath防火墙中,基于接口的访问控制列表(即序号为1000到1999的ACL)在接口应用包过滤时可以配置双方向:inbound和outbound。()A对B错