华为GB0-500 题目列表
判断题SecPath防火墙在透明模式下仅支持ARP和IP类型报文的转发。()A对B错

单选题IP Spoofing的防范措施是()。A查路由表,观察其出口是否合法B反查路由表,观察其出口是否合法C反查路由表,观察其入口与昀佳出接口是否相同

判断题在启用TCP代理后,客户端发出的SYN报文经过防火墙检查后到达服务器。()A对B错

判断题SecPath 500F防火墙和SecPath 100F防火墙均内置硬件加密卡。()A对B错

多选题为预防端口扫描攻击,防范措施检测下面哪些报文?()ATCPBICMPCUDPDIGMP

多选题Land攻击判定条件包括()。A源地址与目的地址相同;B源端口与目的端口相同;C源地址为广播地址;D目的端口等于7或19;E源地址为环回地址。

判断题在防火墙路由模式下,如果需要对防火墙进行管理或使其提供网络服务(例如Telnet或SNMP),防火墙必须拥有IP地址,这时可以为防火墙配置系统IP地址解决此问题。A对B错

判断题在同一个time-range实体下,可以配置多个时间段参数,这些时间段是“与”关系。A对B错

判断题TearDrop攻击指的是报文的各个分片之间有重叠。()A对B错

多选题SecPath防火墙的电子邮件过滤主要设计目的是()。A阻止内部用户登录特定的邮件服务器B阻止内部用户发送含有敏感内容的网页C阻止内部用户绕过防火墙的限制收发电子邮件D阻止内部用户利用电子邮件向外发送文件泄密E阻止内部用户给特定的人员发电子邮件

多选题当工作在透明模式下的防火墙接收到未知目的MAC地址的IP报文时,即不能根据目的MAC地址找到出接口,则防火墙根据配置情况可以用哪几种方式进行处理?()A直接丢弃该未知目的MAC地址的IP报文。B向除接收到该报文的接口外的其它所有接口(接口必须属于某一安全*区域)广播ARP请求报文,并且丢弃原来的未知MAC地址的IP报文。收到ARP响应报文后,保存MAC地址和接口的对应关系。C将此未知目的MAC地址的IP报文从除接收接口外的其它所有接口(接口必须属于某一安全*区域)发送出去,待收到响应报文后,将建立MAC地址与接口之间的对应关系。D直接向除接收到该报文的接口外的其它所有接口转发

单选题IP扫描以及端口扫描防范要配置()IP统计;SYN Flood、()Flood以及UDP Flood攻击防范需要配置()IP统计。A出域的,Frag,入域的B入域的,ARP,入域的C出域的,ICMP,入域的D入域的,ICMP,出域的

多选题高级访问控制列表支持的协议包括()。ATCPBOSPFCUDPDGREEICMPFIGMP

判断题网络管理员配置的“禁止访问”的URL名单,可以加密保存到SecPath防火墙上,以免遭到篡改。()A对B错

判断题对单通道协议而言,从会话建立到删除的全过程中,只有一个通道参与数据交互,例如SMTP和RTSP。()A对B错