首页 > 考试题库
题目内容 (请给出正确答案)
[多选题]

关于防火墙安全策略配置描述正确的是()。

A.华为防火墙在配置访问规则时,最后一条必须是拒绝一切流量。

B. 对于访问规则的排列,应当遵从范围由小到大的排列规则。应根据实际网络流量,保证重要连接和数据吞吐量大的连接对应的防火墙规则优先得到匹配。

C. 配置NAT,对公网隐藏局域网主机的实际地址。

D. 在配置访问规则时,源地址和目的地址的范围必须以实际访问需求为前提,尽可能的缩小范围。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“关于防火墙安全策略配置描述正确的是()。”相关的问题
第1题
以下关于防火墙文件过滤功能的配置内容的描述,错误的是哪一项?()

A.使用命令displaycurrent-configuration,可以显示缺省配置文件自身的配置信息

B.通过命令行配置安全策略引用缺省配置文件时,需要输入完整的配置文件名称,否则无法成功引用

C.在命令行界面下,通过命令displayprofiletypefile-blocknamedefault可以查看到缺省配置文件中的配置信息

D.管理员应该首先明确需要对哪些类型的文件进行过滤,然后选择设备能够支持的文件类型,最后在“自定义扩展名”中填写剩余的文件类型

点击查看答案
第2题
虛拟防火墙其实就是在一台物理防火墙上虚拟出多台逻辑上的防火墙,具有各自的管理员,并配置完全不同的安全策略,各台虚拟防火墙的安全策略互不影响。()
点击查看答案
第3题
以下关于溯源审计的描述,正确的是哪一项?()

A.在报文来回路径不一致的组网环境中,审计日志记录的内容是完整的

B.只有审计管理员才能配置审计功能和查看审计日志

C.在安全策略中,动作配置为deny的流量会进行审计策略处理

D.审计策略包括条件和动作两部分,对于条件部分,匹配任意一项条件即可执行响应动作

点击查看答案
第4题
关于防火墙告警配置描述正确的是()。

A.对DOS和DDOS攻击告警

B.报告网络流量中对TCP/IP协议网络层异常报文攻击的相关告警

C.报告网络流量中对TCP/IP应用层协议异常进行攻击的相关告警

D.报告对防火墙本身的攻击或者防火墙的系统内部错误

点击查看答案
第5题
以下关于通讯矩阵描述正确的是()。

A.通讯矩阵可以指导现网防火墙的配置

B.通讯矩阵还可以用作产品端口业务用途的自我澄清

C.业务部署形态不一样,配置也不一样,开放的端口也不一样,通讯矩阵仅仅需要记录业务系统对外的端口

D.动态监听接口可以不在通讯矩阵中进行描述

点击查看答案
第6题
以下关于上网用户单点登录的认证方式与认证域关系的描述,正确的有哪几项?()

A.单点登录用户需要在防火墙上线、基于用户进行策略控制,因此单点登录用户也必须隶属于某个认证域

B.如果服务器上不存在其他的认证域,则在default认证域上线

C.防火墙参与单点登录用户的认证过程,因此可以在认证域中进行认证配置

D.单点登录中,防火墙也可以根据IP/MAC地址与用户的绑定关系,识别本地用户所属的认证域

点击查看答案
第7题
防火墙的功能是防止网外未经授权对内网的访问,安全策略一旦设定,就不能再做任何改变。()
点击查看答案
第8题
以下不属于计算机网络安全策略的是()。

A.访问控制

B.防火墙控制

C.网络监测和锁定控制

D.电源安全控制

点击查看答案
第9题
虚拟防火墙管理员登录防火墙后没有权限管理和维护私有的防火墙路由和安全策略。()
点击查看答案
第10题
关于云上数据安全生命周期内的安全策略,以下哪些描述是正确的?()

A.创建:分类、分析、标签、标记

B.删除:物理损毁、密码粉碎、比特位清零

C.使用:传输层加密、访问控制、数据屏蔽

D.归档:存储加密、秘钥管理、访问控制

点击查看答案
第11题
下面关于防火墙的说法中,正确的有()。

A.防火墙可以解决来自内部网络的攻击

B.防火墙可以防止受病毒感染的文件的传输

C.防火墙会削弱计算机网络系统的性能

D.防火墙可以防止错误配置引起的安全威胁

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改