单项选择题在当地一所985高校要在校园网出口部署一台防火墙,学校总人数2~3万,同时在线用户数上万人,有三个出口电信1G,网通100M,教育网出口1G,请问以下哪款防火墙能满足这所高校的要求()

A.F5000
B.F1000‐A
C.U200
D.F1000‐S


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题SecCenter目前的主要功能包括()

A.实时监控与事件关联
B.1000种报表的自动或手工生成,业内最丰富
C.对防火墙进行策略配置
D.提供ACG/IPS/AFC等管理软件系统,利于搭建安全统一管理中心
E.与iMC等配合,提供全网的联动功能,业内最强

3.多项选择题H3C负载均衡交换机除了基本的负载均衡功能外,还具备下列哪些有用的扩展功能?()

A.支持防病毒功能
B.支持VLAN,链路聚合以及各种静态,动态路由功能
C.支持IRF2虚拟化功能,可以方便的实现多台设备的堆叠
D.支持DDOS攻击防护等完善的安全功能

4.单项选择题H3C IPS最近通过了微软的认证,加入了微软的MAPP(Microsoft Active Protections Program)计划,可以提前获得微软的漏洞信息;MAPP计划对合作伙伴要求非常严格,合作伙伴必须要提前进行相关技术部署,并在较短的周期内,准时给微软公司提交安全设备针对微软最新漏洞的防护情况,如果无法完成则会失去MAPP成员资格和提前获取微软公司漏洞补丁的特别待遇.以下有关MAPP计划说法错误的是()

A.作为MAPP计划的合作伙伴,H3C与微软公司的工程师一直保持着密切的技术合作关系,H3C在微软公司漏洞补丁发布之前,及时从微软公司获取各种安全漏洞信息,通过对漏洞的分析而生成相关产品特征库,下发到H3C的IPS等安全产品中,实现“零日攻击”的防范
B.微软的MAPP合作计划可以作为厂商和产品的资质要求写入招标参数
C.H3C IPS已经有了卡巴斯基的合作证明和病毒库授权,不需要再有微软的MAPP认证
D.通过MAPP认证,是国际知名厂商微软公司对H3C安全技术实力的认可,国内具有该认证的厂商屈指可数

5.多项选择题还需要重点拓展ACG在广域网的应用,ACG在广域网的价值有哪些?()

A.对于有互联网出口的广域网,ACG在分支的广域网出口部署还可以实现对P2P等滥用流量的限制,如福建邮政案例.
B.ACG在识别应用层协议的基础上,根据带宽策略进行优先级标记改写,使广域网实现基于应用的整网QoS联动
C.ACG在分支的广域网出口部署可以识别某些关键应用(如视频会议),并针对关键应用进行带宽保证,比传统的基于IP地址的带宽保证方式更灵活.
D.ACG提供的基于应用,基于用户等的流量统计和上网行为记录功能,可使广域网带宽使用状态可视化,有利于广域网带宽问题的排查和带宽的优化.
E.ACG在分支的广域网出口部署可以识别某些非关键应用(如FTP下载),并针对非关键应用进行限流,比传统的基于IP地址和端口的限流方式更灵活.

6.多项选择题H3C F5000‐A5防火墙在公安部二代身份证信息查询中心,南京移动IP城域网等都获成功应用,以下关于F5000‐A5的技术优势描述正确的是()

A.具备大容量NAT处理能力,ACL加速.
B.采用CrossBar背板架构,性能可以平滑线性扩容,可实现跨板线性转发
C.采用多核+分布式FPGA架构,以FPGA作为防火墙业务协处理器,实现了防火墙业务硬件化处理器
D.具备双主控,双电源等核心冗余.

8.多项选择题IPS以22%的市场份额在国内市场占有率上排名第一,领先第二名8个百分点H3C的流量清洗设备,能够保护用户免遭海量分布式拒绝服务攻击的威胁,对其描述正确的是()

A.H3C流量清洗设备通过采用静态漏洞攻击特征检查,动态规则过滤,异常流量限速和H3C独创的“基于用户行为的单向防御”技术,能够实现多层次安全防护
B.H3C流量清洗设备支持业界最齐全的流量回注方式,包括MPLSVPN,GREVPN,策略路由,二层透传等多种方式
C.H3C流量清洗设备能够旁路部署,实现对流量的按需清洗,在任何情况下都不会影响城域网正常业务
D.H3C流量清洗设备采用先进的多核CPU结构,具有多千兆线速处理能力;并且可以按需扩展,
实现万兆级异常流量清洗能力

9.单项选择题H3C IPS在过去几年取得了多项资质和奖项,下面哪个资质或奖项是H3CIPS所不具备的()

A.国家保密局涉密资质
B.国际权威安全组织CVE的兼容性认证
C.微软的MAPP认证
D.09年赛迪顾问统计H3C

10.多项选择题IPS在广域网的价值有哪些?()

A.防范一些安全管理松散的分支机构可能存在误用的或恶意的用户通过广域网发起漏洞扫描探测和攻击
B.广域网全网应用层安全威胁监控
C.防范一些低安全级别和安全状况差的分支上的病毒,木马等通过广域网向其他分支或总部扩散而给全网造成安全威胁
D.蠕虫造成的垃圾流量防护,保护广域网有限的带宽
E.广域网链路负载均衡