多项选择题采用逻辑隔离方式进行业务隔离的手段有()。

A.建立IPSec隧道
B.使用SSL VPN
C.组建MPLS-VPN网络
D.使用专线


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题在状态检测防火墙的配置中()是必须配置。

A.全局启动防火墙功能
B.定义ASPF策略
C.在接口下应用ASPF策略
D.调整TCP/UDP协议的检测时间

2.多项选择题可以利用数据包中的()来区分数据流,以便于进行访问控制。

A.利用源/目的MAC地址
B.利用源/目的IP地址
C.利用源/目的端口号
D.利用URL信息

3.多项选择题ASPF防火墙具备的功能有()。

A.根据基于连接的应用层协议状态,动态地决定数据包是否被允许通过防火墙进入内部网络,以便阻止恶意的入侵
B.提供对不可信站点的Java Blocking(Java阻断)功能
C.增强的会话日志功能
D.能够检测传输协议信息,能够根据源、目的地址及端口,决定TCP或UDP报文是否可以通过防火墙进入内部网络

4.多项选择题AAA支持()的计费方式。

A.本地计费
B.不计费
C.TACACS计费
D.RADIUS计费

5.多项选择题下列属于保障数据完整性手段的有()。

A.数字签名
B.数字摘要
C.对称加密
D.非对称加密

6.多项选择题下列关于对称加密算法的是()。

A.RAS
B.RC4
C.AES
D.DES

7.多项选择题关于非对称加密算法说法正确的是()。

A.非对称加密算法效率高
B.非对称加密算法适合于传输数据量较大的环境
C.非对称加密算法有RAS,DH等
D.非对称加密算法为每个用户分一对密钥对一个公钥和一个私钥

8.多项选择题对于畸形报文防御说法正确的有()。

A.ping of death攻击是利用超大尺寸的报文进行攻击的
B.Teardrop类的攻击利用UDP包重组时重叠移动的漏洞来进行攻击的
C.畸形TCP报文攻击是通过将TCP的标志设置为特定数值的报文进行攻击的
D.要防御畸形报文攻击,需要对每一种攻击的特点进行针对性防御

9.多项选择题对于应用层攻击防御说法正确的是()。

A.应用层攻击防御一般的网络设备可以完成
B.应用层攻击防御需要采用专业的安全设备来完成
C.应用层攻击防御需要实时更新攻击特征库
D.应用层攻击防御可以采用固定的策略一劳永逸地完成

10.多项选择题使用NAT技术进行安全防御的好处有()。

A.使用NAT技术后,内网用户访问外网业务的可用性不受影响
B.使用NAT技术后,外部人员无法得到内部网络信息
C.使用NAT技术后,内外网络被隔断
D.使用NAT技术后,可以避免两个内部网络互联时由于地址引起的问题

最新试题

VPN 中的高可用性主要考虑整体网络的高可用性和局部范围内网络的高可用性,可以通过如下哪些方式实现()

题型:多项选择题

部署全网状或部分网状IPSEC VPN 时为减小配置工作量可以使用哪种技术()   

题型:单项选择题

下列关于L2TP VPN 网络设计的说法正确的是()  

题型:多项选择题

部署移动用户的IPSEC VPN 网络时,建议采用什么样的防火墙部署方案()  

题型:单项选择题

利用IPSEC 提供L2TP 数据加密的VPN  网络中,如果LNS 位于NAT  设备之后,那么在LAC 上或L2TP 软件客户端中,LNS 设备的地址该如何设置()   

题型:单项选择题

A企业和B企业通过共同的LNS设备组建L2TP VPN 网络,为确保A企业和B企业的业务隔离,可以使用如下哪种技术()   

题型:单项选择题

部署IPSEC  VPN  网络时我们需要考虑IP 地址的规划,尽量在分支节点使用可以聚合的IP 地址段,其中每条加密ACL 将消耗多少IPSEC SA 资源()  

题型:单项选择题

如果VPN 网络需要运行动态路由协议并提供私网数据加密,通常采用什么技术手段实现()   

题型:单项选择题

VPN 组网中常用的站点到站点接入方式是()   

题型:多项选择题

在低速链路上采用包头压缩技术可以提高链路利用率、降低包时延。

题型:判断题