单项选择题DFI技术与DPI技术的区别错误的是()

A.DFI不需进行拆包操作,处理速度校快
B.DPI维护成本较高
C.DPI可以准确识别流量中的具体应用类型和协议
D.若数据包是经过加密传输的,采用DPI和DFI方式的流控技术则不能识别其具体应用致使流控技术受影响。


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题关于包过滤防火墙的优缺点理解不当的是()

A.包过滤防火墙可以识别和丢弃带欺骗性源IP地址的包
B.包过滤防火墙检查每个IP包的字段,然后基于这些信息应用过滤规则
C.包过滤防火墙可过滤审核数据包上层的内容
D.包过滤防火墙不能对数据传输状态进行判断

2.单项选择题有关智慧防火墙双机热备的抢占模式描述错误的是()

A.备墙未设置抢占时,只要当前优先级>0,则主备不切换。
B.备墙设置抢占时,当前优先级≥备墙优先级,主备不切,但由于单口已down,因此实际上网络已经中断。
C.备墙设置抢占时,当前优先级< 备墙优先级,主备切换,不影响网络。
D.备墙未设置抢占时,当前优先级< 0,则主备不切换。

3.单项选择题智慧防火墙配置了ssl vpn后,客户可以从()下载客户端。

A.访问https://ip-address(ip-address为智慧防火墙物理接口IP地址)
B.访问https://ip-address:64443(ip-address为智慧防火墙物理接口IP地址)
C.访问http://ip-address(ip-address为智慧防火墙物理接口IP地址)
D.访问http://ip-address:4443(ip-address为智慧防火墙物理接口IP地址)

4.单项选择题对等体的一方使用动态IP,另一方使用静态IP,IKE协商时使用()

A.主模式
B.野蛮模式
C.快速模式
D.协商模式

5.单项选择题关于SA的说法不准确的是()

A.IKE SA和IPSec SA都是双向的
B.SA是一组安全策略及密钥,用于保护对等体之间传输的数据
C.SA是对等体间对某些参数的约定
D.SA由SPI ,目的IP地址,安全协议(AH/ESP)共同标识

6.单项选择题对AH协议理解有误的是()

A.AH通过使用带密钥的验证算法,对受保护的数据计算摘要
B.可用与隧道模式及传输模式
C.IP协议号为51
D.将数据进行加密后封装到IP包中,以保证数据的私密性

7.单项选择题关于传输模式的说法错误的是()

A.加密子层只对data加密,不对报头加密,否则IP地址会因为IP报头被加密而无法寻址
B.通常用于局域网内
C.通信双方有一方为网关设备时,可以使用传输模式
D.通信双方均为主机时,可以选择传输模式

9.单项选择题以下属于对称秘钥算法密钥典型长度的是()

A.40bit~1024bit
B.48bit~1024bit
C.256bit~2048bit
D.512bit~2048bit

10.单项选择题冗余策略功能主要的作用是()

A.帮助用户在安全策略列表中找寻策略配置是否错误
B.帮助用户在安全策略列表中找寻策略顺序是否错误
C.帮助用户在安全策略列表中找寻策略是否有重复
D.帮助用户在安全策略列表中寻找是否存在冗余或无法生效的规则

最新试题

用户通过SSH登录智慧防火墙设备失败,最有可能的原因是()①接口上SSH服务未勾选②物理链路故障③SSH服务器的缺省端口号被修改④管理主机限制⑤接口、接口模块故障

题型:单项选择题

防火墙技术的本质是()。

题型:单项选择题

eNSP是()公司出品的网络设备模拟器。

题型:单项选择题

对智慧防火墙的反病毒理解正确的是()①使用反病毒功能时,加载的防火墙License中反病毒和病毒库升级功能必须为“已授权”。②云查杀不需要使用本地反病毒引擎,因此本地反病毒功能无法使用时,云杀毒功能也可以使用。③反病毒配置文件必须在安全策略中引用,且受安全策略配置的应用的影响。④为了保证处理效率,反病毒配置文件中仅开启需要进行病毒检测的应用。⑤病毒文件最大解压层数为7层,最大不超过2M。

题型:单项选择题

NAT策略可以替代安全策略,如果设置了NAT策略,就不需要再设置安全策略了。

题型:判断题

不管采用哪种VPN技术,封装/解封装的过程都是完全相同的。

题型:判断题

VPN技术可应用于()。

题型:单项选择题

HRP协议使用在两台设备上直连的端口作为备份通道,这个通道称为()。

题型:单项选择题

忘记超级管理员admin的密码可以采取下列()方法。①有其他超级管理员用户,可以通过后台重置②联系技术支持热线③配置了邮箱服务器可以通过邮箱找回④恢复出厂设置

题型:单项选择题

内网用户通过智慧防火墙可以访问Internet,但访问速度较慢,延迟较大的原因是()①防火墙受到Flood攻击②防火墙上配置的攻击防范阈值过低③防火墙上配置的带宽限制阈值过低④地址冲突或环路⑤营运商的链路质量有问题

题型:单项选择题