题目
A.在透明模式下配置源NAT,防火墙不支持easy-ip方式
B.地址池中的IP地址可以与NATserver的公网IP地址重叠
C.网络中有VoIP业务时,不需要配置NATALG
D.防火墙不支持正确ESP和AH报文进行NAPT转换
第1题
A.源NAT技术中配置NAT地址池,可以在地址池中只配置一个IP地址
B.地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务
C.有些应用层协议在数据中携带IP地址信息,正确它们作NAT时还要修改上层数据中的IP地址信息
D.正确于某些TCP、UDP的协议(如ICMP、PPTP),无法做NAT转换
第2题
A.源NAT技术中配置NAT地址池,可以在地址池中只配置一个IP地址
B.地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务
C.有些应用层协议在数据中携带IP地址信息,正确它们作NAT时还要修改上层数据中的IP地址信息
D.正确于某些非TCP、UDP的协议(比如ICMP、PPTP),无法做NAT转换
第4题
A.只进行源IP地址转换
B.只进行目的IP地址转换
C.同时进行源IP地址和源端口转换
D.进行目的IP地址和目的端口转换
第5题
A.需要绑定弹性公网IP给所有ECS主机
B.关闭ECS主机的源/目的IP地址检查开关
C.给NAT代理主机新增绑定该子网的网络接口
D.给其他主机新增绑定NAT代理子网的网络接口
第6题
A.配置源NAT时自动生成server-map表项
B.配置NATserver成功后,设备会自动生成Server-map表项
C.配置easy-ip时会生成server-map表项
D.配置NATNo-PAT后,设备会为所配置的多通道协议数据流建立server-map表
第7题
A.全局地址池
B.转换的内部 IP 地址范围
C.可用的 NAT 服务器池
D.允许内部主机访问的外部 IP 地址范围
第9题
A.华为防火墙在配置访问规则时,最后一条必须是拒绝一切流量。
B. 对于访问规则的排列,应当遵从范围由小到大的排列规则。应根据实际网络流量,保证重要连接和数据吞吐量大的连接对应的防火墙规则优先得到匹配。
C. 配置NAT,对公网隐藏局域网主机的实际地址。
D. 在配置访问规则时,源地址和目的地址的范围必须以实际访问需求为前提,尽可能的缩小范围。
第10题
A.内网接口配置DNAT
B.配置Extra-Intra的SNAT
C.配置Intra-Intra的SNAT
D.配置Intra-Intra的允许安全策略
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!