题目
A.IKE邻居配置中的remote-address要配置为对端双机的物理口IP地址
B.配置放行IKE报文的安全策略时,如果需要使用协议、端口作为匹配条件、则需要放开ESP服务和UDP500端口
C.需要在防火墙上配置安全策略放行IKE报文
D.防火墙需要配置安全策略放行心跳报文
第1题
A.基于指令周期、时序逻辑的工业行为异常检测和基线识别
B.支持防护各类洪范、欺骗、扫描和畸形报文
C.支持了suitlink、BACnet、BB协议的深度解析
D.支持智能判断白名单学习结束时间点
E.支持了双机热备、带宽管理、IPS和IPSecVPN
第2题
A.在这种场景下防火墙会给客户端分配IP地址
B.建立L2TP隧道后,用户不可正常访问Internet
C.客户端设置的参数要与防火墙上设置的参数相匹配
D.客户端应对双机虚拟地址发起拨号连接
第3题
A.SACG一般来用双机直挂方式部署,安全性比单机旁挂更高
B.SACG认证一般用于稳定的网络进行无线准入控制的场景中
C.SACG认证一般用于稳定的网络进行有线准入控制的场景中
D.SACG本质上是通过802.1x技术对接入用户进行控制
第4题
A.通过VPN技术打通总部与分支的内网,实现总部分支“大内网”的需求
B.需保障数据在传输过程中的数据安全性(保密性、完整性、数据来源的身份验证等)的要求
C.满足兼容第三方做VPN对接的需求
D.标准IPSecVPN可提供终端接入账号,实现移动端接入VPN访问总部业务的要求
第6题
网络安全技术一般不包括()
A. 网络入侵检测 B. IPSECVPN C. 访问控制 D. 网络隔离 E. 网络扫描
F. 核心设备双机热备
第7题
A.用户在购买VPN连接后不需要在数据中心的路由器或者防火墙上进行IPSECVPN隧道配置
B.用户需要提前规划好本地数据中心需要连接的VPC及其子网
C.用户购买VPN网关和VPN连接后需要配置VPC的安全组规则
D.用户需要先购买VPN网关在购买VPN连接
第8题
A.公网用户端需要安全地接入VPC,访问VPC内部服务
B.不同用户的VPC需要建立安全连接、互相能访问内部服务
C.新创建的VPC需要与现存的物理内部网络建立安全连接、互相能访问内部服务
D.某数据中心希望接入移动云,形成混合云部署
第9题
A.可以通过重启的方式,切换运行主机
B.可通过双机管理软件,人工切换运行主机
C.可通过云管理软件,人工切换运行主机
D.双机重启前需预先绑定虚拟地址
第10题
A.接入用户触发认证的方式有:L2TPVPN、IPSecVPN、SSLVPN等
B.单点登录是指把防火墙作为认证点,用户完成认证后就可以在防火墙上线
C.免认证可以在不输入用户名和密码的情况下,完成认证并访问网络资源
D.Portal认证是指由防火墙或第三方服务器提供Portal认证页面对用户进行认证
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!