在防火墙的安全策略中,MAC地址绑定是指把()的MAC地址与其IP地址绑定在一起。
A.主机系统
B. 防火墙系统
C. 路由器
D. 交换机
A.主机系统
B. 防火墙系统
C. 路由器
D. 交换机
A.华为防火墙在配置访问规则时,最后一条必须是拒绝一切流量。
B. 对于访问规则的排列,应当遵从范围由小到大的排列规则。应根据实际网络流量,保证重要连接和数据吞吐量大的连接对应的防火墙规则优先得到匹配。
C. 配置NAT,对公网隐藏局域网主机的实际地址。
D. 在配置访问规则时,源地址和目的地址的范围必须以实际访问需求为前提,尽可能的缩小范围。
A.单点登录用户需要在防火墙上线、基于用户进行策略控制,因此单点登录用户也必须隶属于某个认证域
B.如果服务器上不存在其他的认证域,则在default认证域上线
C.防火墙参与单点登录用户的认证过程,因此可以在认证域中进行认证配置
D.单点登录中,防火墙也可以根据IP/MAC地址与用户的绑定关系,识别本地用户所属的认证域
A.主机设置了防火墙
B.主机网卡故障
C.到这台主机的二层连接中断
D.主机的网关设备故障
A.可以通过命令Firwall System-IP设置一个管理地址,方便远程维护
B.可以给某VKAN interface设置IP地址,利用该地址进行远程维护操作
C.透明模式下防火墙工作在2层,因此无法使用ACL进行报文过滤
D.透明模式下也可以启用VRRP,配置虚拟地址使用虚拟MAC地址即可
A.chkconfigcgconfigoff
B.chkconfigpsacctoff
C.chkconfigebtablesoff
D.chkconfigrpcsvcgssdoff
● 包过滤防火墙对数据包的过滤依据不包括 (62) 。
(62)A. 源IP地址 B. 源端口号 C. MAC地址 D. 目的 IP地址