单选题 在使用SSLVPN网络扩展功能时,虚拟IP地址池可以和设备内网接口的IP地址设置为同一网段。如果虑机IP地址池与内网换口IP地址不在间一网段。则需要在设备上手动配置到地址池的路由,出接口为内网接口,下 一跳为内网接口的下一跳。

A、
B、
下载APP答题
由4l***2p提供 分享 举报 纠错

相关试题

单选题 某管理员是国内某城市银行信息安全主管,企业近年来业务发展迅猛,公司领导层越来越关注企业法规遵从,以下哪些标准是企业必须遵从的?(12)

A、SOX法案
B、商业银行信息技术风险科技指引
C、ISO2700X信息安全系列
D、信息系统安全等级保护

单选题 根据GB/T 22240-2008信息安全技术信息安全等级保护定级指南 信息系统按照不同级别分为五级,其中五级的保护能力包括:(单选)(15)

A、能够防护系统免受来自外部小型组织的、拥有少量资源的威胁源发起的恶意的攻击、一般的自然灾难、以及其他相当危害程度的威胁所造成的重要资源损害,能够发现重要的安全漏洞和安全事件,在系统遭到损害后,能够在一段时间内恢复部分功能。
B、能够在统一安全策略防护系统免受来自外部有组织的团体,拥有较为丰富资源的威胁发起的恶意攻击、较为严重的自然灾害,以及其他相当危害程度的威胁的主要资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能。
C、能够在统一安全策略防护系统免受来自国家级别、敌对组织、拥有丰富资源的威胁源发起的恶意攻击、严重的自然灾害以及其他箱单危害程度的威胁的主要资源损害,能够发现安全漏洞和安全事件,在系统遭到损害后,能够较快恢复绝大部分功能。
D、未定义

单选题 华为NIP5000产品是基于签名的安全防范设备(13)

A、TRUE
B、FALSE

单选题 在异常流量清洗方案中自动引流是指监测到流量异常后上报管理中心,管理中心自动生成引流任务,并自动下发引流任务到清洗设备,一般需要哪种具体的引流技术实现自动引流?(单选)

A、BGP引流
B、静态路由引流
C、策略路由引流
D、GRE引流

单选题 在双机热备的组网下,业务接口工作在三层,上下行连接路由器,防火墻和上下行运行一个OSPF进程,提供双机双机热备负载分担的组网,并且防火墙提供nat功能,以下规划部署建议不正确的?(单选)

A、为了上下链路状态一致性,防火墙上下行接口加入同一个link-group
B、配置nat地址池的静态黑洞路由(网段路由),引入ospf进行发布。
C、开启hrp调整ospf cost的功能。
D、允许心跳端口rth-trunk所在的域和local域之间包过滤策略,以便允许心跳数据包通过

单选题 在双机热备组网中,如果两台防火墙工作在负载分担方式下,不支持utm功能;如果两台防火墙工作在主备备份方式下,支持utm功能。(14)

A、TRUE
B、FALSE

单选题 客户有一台USG6000,远端PC想试验通过12tp over ipsec接入访问内网,通过vpn client软件驳回不成功。(5)1拨号过程中查看ike:<USG60000> dis ike sa20:54:36 2013/06/19Current ike sa number :2Conn-id peer flag phase vpn40051 unnamed none v1:2 public40050 2.2.2.2:12485 rd v1:1 public--------------------------------------------------------------------------------------------------------------------------2 debug ipsec error.2013-06-1920:54:21 usg2100 %%01IKE/4/WARNING(1):phase2: security acl mismatch--------------------------------------------------------------------------------------------------------------------------

A、ACL配置错误
B、IPSec的IKE阶段1策略配置错误
C、没有配置IPSec策略
D、HASH算法不匹配

单选题 某公司的出口网关双链路分别接入不同的运营商,并有以下需求:用户能够通过两个运营商访问Internet,当通往两个运营商的链路都工作正常的情况下,流量全部由主链路(isp1)转发,当主链路发生故障时,流量全部由备链路(isp2)转发,以下选择正常的是?(单选)主链路地址g0/0/2为200.1.1.1,网关200.1.1.8,备链路地址g0/0/3为234.1.1.1,网关234.1.1.8

A、[USG] ip-link check enable[USG] ip-link 1 destination 200.1. 1.8 mode icmp[USG] ip-link 2 destination 234. 1.1.8 mode icmp
B、[USG] ip-link check enable[USG] ip-link 1 destination 200. 1. 1.8 mode icmp[USG] ip-link 2 destination 234. 1. 1.8 mode icmp[USG] ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet 0/0/2 200. 1. 1.8Preference 30 track ip-link 1[USG] ip route-static 0.0.0.0 0.0. 0.0 GigabitEthernet 0/0/3 234. 1. 1.8Preference 20 track ip-link 2
C、[USG] ip-link check enable[USG] ip-link 1 destination 200. 1. 1.8 mode icmp[USG] ip route-static 0.0.0.0 0.0. 0.0 GigabitEthernet 0/0/2 200. 1.1.8 .Track ip -link 1[USG] ip route-static 0.0.0.0 0.0. 0.0 GigabitEthernet 0/0/3 234. 1.1.8
D、[USG] ip-link check enable[USG] ip-link 2 destination 234.1. 1.8 mode icmp[USG) ip route-staic 0.0.0.0 0.0.0. 0 GigabltEthernet 0/0/2 200. 1. 1.8Preference 20[USG] ip route-staic 0.0.0.0 0.0.0. 0 GigabltEthernet 0/0/3 234.1. 1.8Preference 30 track ip- link 2
E、[USG] ip-link check enable[USG] ip link 1 destination 200.1. 1.8 mode icmp[USG) ip route-staic 0.0.0.0 0.0. 0, 0 GigabltEthernet0/0/2 200.1. 1.8 Preference 20 track ip-link 1[USG] ip route-staic 0.0.0.0 0.0. 0.0 GigabltEthernet0/0/3 234.1. 1.8Preference 30