题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-11-03 20:09:43

[单选题]Eudemon 防火墙支持的最大的安全区域数目是多少?
A. 256
B.128
C.32
D.16

更多"[单选题]Eudemon 防火墙支持的最大的安全区域数目是多少?"的相关试题:

[单选题]SIG 产品支持和 Eudemon 防火墙设备的联动,共同提供网络的安全功能。
A.对
B.错
[单选题]对于 Eudemon 防火墙,缺省情况下, DMZ 区域的优先级为多少 ?
A. 10
B.50
C.75
D.85
[多选题]关于 Eudemon 防火墙安全策略,以下说话正确的有哪些 ?(多选)
A. Local 区域默认可以访问其它区域
B. Trust 区域默认可以访问 DMZ 区域
C.Untrust 区域默认不能访问 Trust 区域
D. 防火墙的区域之间默认都不能互访
[单选题]以下关于 Eudemon防火墙 ASPE IR法错误的是哪个 ?
A.ASPF(Application SpecmC.Packet Fiter)是针对应用层的包过进,即基于流的报文过滤
B. ASPF 能够检测试图通过防火墙的应用层协议会话信息,阻止不符合规则的数据报文穿过
C.只有将定义好 ASPF 策略应用到安全区域间,才能对通过两个安全区域的流量进行检测,包括IQQ/MSN 聊天信息
D.ALG 和 ASPF 都能够讲识上层应用的报文,在防火墙的最新版本配置中 ALG 的开关通过在全局模式下使用 ma talg enable 未打开的,默认是enable 的, ASPF 的功能是通过在域间使用 detect 命令打开的,默认是 disable 的
[多选题]Eudemon 防火墙的工作模式包括哪些?(多选)
A.路由模式
B.透明模式
C.桥接模式
D.混合模式
[单选题] 使用 Eudemon 防火墙产品作为 NAT 设备时,关于 NAT ALG FTP 以下说法正确的是哪个 ?(假设客户端在 Trust 域,服务器在 Untrust 域,已经
使能 Detect FTP )
A.NAT ALG FTP enable 时, Port 模式下数据连接正常建立,Pasv 模式下数据连接不能建立
B.NAT ALGFTP enable 时, Pasv模式和Port模式下数据连接可以正常建立
C.undoNATALG FTP enable 时, Port 模式和 Pasv模式下数据连接可以正常建立
D.undo NAT ALG FTP enable 时:Port 模式下数据连接正常建立, Pasy 模式下数据连接不能建立
[单选题]以下关于 Eudemon 防火墙热备份的说法中哪个是不正确的?
A.Eudemon 设备热备份时跃可以工作于主播方式也可以工作于负载分担方式,而且在负载分担方式下,两台 Eudemon 设备都是 Master 状态
B. 在启用 HRP 热备份后,同一个 VRRP 组中只允许加入两台 Eudemon 设备
C.在使能 HRP 之前,要保证备份设备接口配置的一致性,包括接口位置及数里、接口要加入相同的域等
D. 除热替份的主播方式和负荷分担方式,在这两种工作方式下还有配置主设备和配置从设备的概念,只有 VRRP 组中状态为 Master 的设备才可能成
为配置主设备
[多选题]Eudemon防火墙 trust域中的客户机通过nat访问untrust中的服务器的 ftp 服务,已经允许客户机访问服务器的 tcp 21端口,但只能登陆到服务
器,却无法下载文件,以下解决办法中可能的有哪些 7(多选)
A. 修该 trust.untmst 域间双向的默认访问策略为允许
B.FTOP 工作方式为 port 模式时,修改 untrust trust 域间 in 方向的默认访问策略为允许
C.在 trust untrust 域间配置中启用 detect ftp
D.FTP 工作方式为 passive 模式时,修改 untrust trust 域间 in 方向的默认访问策略为允许
[多选题]在 Eudemon 防火墙上,以下哪些可用 IP 和 MaC.地址绑定来防范 ?(多选)
A. IP 地址欺骗
B. MaC.地址欺骗 -
C.Dos 攻击
D. DDos 攻击
[多选题]一台 Eudemon1000 防火墙与 NE 路由器通过 IPSEC.互联,在 Eudemon1000 中执行 display ike sa ,结果显示如下:

[Eudemon] display ike sa

Conn-id peer flag phase doi

1 202.38.0.2 RD|ST 1 IPSEC

2 202.38.0.2 RD|ST 2 IPSEC

以下结论正确的有哪些(多选)


A.

Eudemon1000 防火墙是 IKE 安全通道协商的发起方


B.

NE 路由器是 IKE 安全通道协商的发起方


C.

防火墙与路由器之间的 SA 已经成功建立


D.

防火墙与路由器之间的 SA 尚未建立成功

[单选题]两台 Eudemon200 防火墙做VRRP(对内网和外网分别作 1个VRRP组),且需要做NATServer(WWW 服务器)
配置好 VRRP 和 NAT Sener Z后,发现外网访问 WWW 服务器时,只能偶尔打开网页,但 Ping防火墙接口地址却没问题,这可能是什么原因造成的
A. 外网上没有到 NAT Server 的路由
B.NAT Server 命令没有加上外网出口所在 VRRP 組的組号
C. 服务器安装了软件防火墙导致的
D.应该是上行物理线路不稳定导致的
[单选题]Eudemon500/1000 防火墙的哪个槽位是低速槽位,不能插高速接口卡 ?
A.1号槽位
B.2号槽位
C.3 号槽位
D. 4 号槽位
[单选题]在USG系列防火墙中,DMZ区域的安全级别是多少?
A.5
B.50
C.85
D.100
[单选题]在USG系列防火墙中,DMZ区域的安全级别別是多少?
A.100
B.85
C.50
D.5
[单选题]在USG系列防火墙中,Untrust区域的安全级别是多少?(单选)
A.50
B.5
C.10
D.15
[多选题]车站现金只能存放在现金安全区域,现金安全区域有()
A.票务室
B.客服中心
C.TVM
D.临时售票厅
[多选题]车站现金只能存放在现金安全区域,现金安全区域包含()
A.票务室
B.客服中心(含临时票亭)
C.TVM
D.车控室
[判断题]现金需从一个安全区域转移到另一个安全区域或者送银行解款时,必须做好途中安全保护,降低现金被劫的风险。
A.正确
B.错误
[判断题]( )射线作业时将区域分为作业区域、管理区域和安全区域。
A.正确
B.错误

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

截图扫码使用小程序[完全免费查看答案]
请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码