某单位总部与各分部使用防火墙通过ISP专线实现网络互联,各分部网络结构相同,防火墙统一配置为:1号口提供互联网接入服务,2号口配置为互联总部。各分部防火墙的两个端口配置哪种模式最合理:()。
A.都是路由模式
B.都是NAT模式
C.路由模式和NAT模式
D.NAT和路由模式
A.都是路由模式
B.都是NAT模式
C.路由模式和NAT模式
D.NAT和路由模式
第1题
A.都是路由模式
B.都是NAT模式
C.路由模式和NAT模式
D.NAT和路由模式
第2题
A.搭载深度数据包解析引擎,支持5000种以上的协议和应用识别,与工业互联墙能力一致
B.支持丰富的网络设备特性,可以在各种复杂的网络环境中灵活组网
C.可以在工作时保障核心业务,在闲时实现动态分配,以实现带宽资源的充分利用
D.采用一体化安全策略,各种需求只需配置一条策略,支持管理平台批量部署、维护
第3题
A.10日
B.15日
C.20日
D.5日
第4题
A.入侵检测系统
B.防火墙
C.杀毒软件
D.漏洞扫描工具
第6题
A.客户希望将当前网络划分为两个的网段,用互联墙作为路由器连接两个子网,这里适合用路由模式
B.客户不希望改变相连接的网元配置,同时希望对数据包进行过滤和控制,这里适合使用透明模式
C.客户不希望改变当前的网络规划,同时希望只做流量审计还不感知防火墙存在,这里适合使用旁路模式
第7题
A.通过态势感知等技术实现主动安全。
B.根据ISP/IEC15408/Cc规划业务安全。
C.通过部署以威胁为中心的安全体系,实现被动安全。
D.通过部署防火墙等安全设备就能实现被动防御。
第8题
A.通过部署以威胁为中心的安全体系,实现被动安全
B.通过态势感知等技术实现主动安全
C.根据ISP/IEC15408/CC规划业务安全
D.通过部署防火墙等安全设备就能实现被动防御
第9题
A.一个管理域内部的多个业务,如果安全要求不太高,可以通过VRF互通
B.虚拟机之间的隔离通过虚拟化层自带的虚拟防火墙隔离,通过vswitch配置同宿主机内虚机Vlan互通
C.高安全要求的应用和不同管理域的应用互通,需要通过防火墙进行
D.不同域业务可部署在同一个测试区,测试区和核心生产区一般可以不隔离
第10题
A.通过VxLan技术实现100%二层网络隔离
B.自定义子网和IP,按需配置,即开即通
C.基于虚拟防火墙和安全组的双重访问控制
D.专线接入,稳定可靠