多项选择题H3C SecPath U200-S设备中,ACL主要应用于()。

A.QoS中,对数据流量进行分类
B.IPSec中,用来规定出发建立IPSec的条件
C.NAT中,先知哪些地址需要被转换
D.域间访问,控制不同区域的互访
E.策略路由


您可能感兴趣的试卷

你可能感兴趣的试题

2.多项选择题下列关于攻击防范策略配置说法正确的是()。

A.单包攻击防御在攻击发起域上选择相应的选项
B.Flood攻击防御选择被保护的按区域上进行配置
C.如果不选择“发现攻击丢包”,那么防火墙只监控攻击行为,不对攻击报文丢弃
D.当发生Flood攻击时,那么所有攻击报文都会被丢弃

4.单项选择题一般来说,以下哪些功能不是由防火墙来实现的?()

A.隔离可信任网络和不可信任网络
B.防止病毒和木马程序的入侵
C.隔离内网与外网
D.监控网络中会话状态

6.多项选择题防火墙能够防御的攻击包括()。

A.畸形报文攻击
B.DOS/DDOS攻击
C.扫描窥探攻击
D.病毒木马

7.多项选择题关于H3C SecPath U200-S产品的安全*区域,以下说法正确的有()。

A.防火墙默认有五个安全域:Mangement、Local、Trust、Untrust、DMZ
B.防火墙自身所有接口都属于loacl区域
C.不同安全域的优先级一定不一样
D.Management和Local区域的默认优先级都是100

9.多项选择题SecPath防火墙中,下面哪些接口必须加入到区域中才能转发数据()

A.Loopback接口
B.物理接口
C.Virtual-Template接口
D.Encrypt接口
E.Tunnel接口
F.Dialer接口
G.Bridge-template接口
H.Vlan-Interfacce接口

10.单项选择题关于IPS产品的升级,下列说法正确的是()。

A. 升级H3C IPS的AV病毒库时,不需要重启设备就能生效
B. 升级H3C IPS的IPS漏洞库时,需要重启设备才能生效
C. 升级H3C IPS的系统版本时,不需要重启设备就能生效
D. H3C IPS的AC库、IPS漏洞库和系统软件版本升级后均不需要重启设备就能生效