A.通过对邻接段和目的地址前缀/节点段进行有序排列得到一条转发路径
B.基于MPLS协议,采用源路由技术而设计的在网络上转发数据包的一种协议
C.将网络中的目的地址前缀/节点和邻接定义为段,并且为这些段分配SID
D.它是对现有BGP协议进行扩展
B.防火墙不能防止数据驱动式的攻击
C.防火墙不能防止已受病毒感染的软件或文件的传输
D.我们可以使用防火墙对每个数据包进行应用层数据扫描以达到查找病毒的目的
A.基于行为(behavior-based)的系统比基于特征(Signature-based)的系统有更高的误报
B.基于特征(Signature-based)的系统比基于行为(behavior-based)的系统产生更多的误报
C.基于行为(behavior-based)的系统维护状态数据库来与数据包和攻击相匹配
D.基于特征(Signature-based)的系统可以检测新的攻击类型
A.包过滤防火墙对于通过防火墙的每个数据包,都进行ACL匹配检查
B.状态检测防火墙只对没有命中会话的首包进行安全策略检查
C.状态检测防火墙需要配置报文的“去”、“回”两个方向的安全策略
D.代理防火墙代理内部网络和外部网络用户之间的业务
A.包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
B.状态检测防火墙只对没有命中会话的首包进行安全策略检查
C.状态检测防火墙需要配置报文的“去”和“回”两个方向的安全策略
D.代理防火墙代理内部和外部网络用户之间的业务
A.VPC可以包含多个网络
B.安全组支持五元组ACL规则,包括源IP源端口、目的IP.目标端口和传输协议
C.安全组(水平保护)和边界防火墙(垂直保护)共同增强系统的安全防护能力
D.VPC内的多个网络默认情况下是无法相互通信的