A、85
B、5
C、50
D、100
答案:C
A、85
B、5
C、50
D、100
答案:C
A. 状态检测防火墙需要配置报文的“去"和“回"两个方向的安全策略
B. 包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
C. 代理防火墙代理内部网络和外部网络用户之间的业务
D. 状态检测防火墙只对没有命中会话的首包进行安全策略检查
解析:好的,让我们一起来解析这道题,并用一些生动的例子来帮助你理解。 ### 题目解析 **题干:** “下列关于不同类型的防火墙的说法,错误的是?” **选项分析:** A. 状态检测防火墙需要配置报文的“去”和“回”两个方向的安全策略。 - **解析:** 状态检测防火墙是基于连接的状态进行检测的,它只需要配置一次规则,之后就会自动跟踪这个连接的状态。因此,它不需要分别配置“去”和“回”的安全策略。 B. 包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL(访问控制列表)匹配检查。 - **解析:** 这是正确的。包过滤防火墙会对每一个数据包都进行详细的检查,根据预先设定的规则(ACL)决定是否放行。 C. 代理防火墙代理内部网络和外部网络用户之间的业务。 - **解析:** 这也是正确的。代理防火墙会作为中介,代表内部网络与外部网络进行通信,从而保护内部网络的安全。 D. 状态检测防火墙只对没有命中会话的首包进行安全策略检查。 - **解析:** 这是正确的。状态检测防火墙会对第一次建立连接的数据包(即首包)进行严格的安全策略检查,之后会记住这个连接的状态,后续的数据包只需检查状态即可。 ### 错误选项 A 选项中的描述是不准确的。状态检测防火墙不需要分别配置“去”和“回”的安全策略,只需要配置一次规则即可。因此,A 选项是错误的。 ### 生动的例子 想象一下,防火墙就像一个小区的门卫: - **包过滤防火墙** 就像是一个严格的门卫,他会对每一个进入小区的人仔细核对身份信息(比如身份证、工作证等),确保每个人都是合法的。 - **状态检测防火墙** 就像是一个聪明的门卫,他会记住已经进入过小区的人,并且只需要在这些人第一次进入时详细核对身份信息,之后再进来就简单确认一下。 - **代理防火墙** 就像是一个专门负责快递的小哥,他会在小区外接收快递,然后把快递送到小区内的人手中,这样小区内的居民就不会直接接触到外面的人。 希望这些例子能帮助你更好地理解这些概念。正确答案是 A。
A. 10
B. 50
C. 15
D. 5
A. 组播路由器:支持三层组播功能的路由器或三层交换机
B. 组播组,用IP组播地址标识的1个集合
C. 组指源,信息的发送者,需要加入到组播组提供组指组报文的转发
D. 组播组成员,组播组成员可以广泛的分布在网络的任何地方
A. AS-PATH
B. LOCAL-PREF
C. MED
D. PrefVal
A. AS_ PATH
B. Origin
C. MED
D. Local_Pref
A. 在同一台路由器上可以运行多个不同的OSPF进程,它们之间互不影响,彼此独立
B. 路由器的—个接口只能属于一个OSPF进程
C. 不同OSPF进程之间的路由交互相当于不同路由协议之间的路由交互
D. 不同OSPF路由器建立邻居,进程号必须相同
A. FIB直接指导报文的转发
B. RIB中的下—跳都是对端直连邻居接口的IP地址
C. FIB由RIB生成
D. RIB不直接指导报文的转发
A. FTP
B. TeInet
C. SNMP
D. Console口登录
A. 如果防火墙安全策略允许报文通过,则创建会话表
B. 缺省状态下,关闭状态功能后,并配置了允许策略即可通过
C. 报文一定通过防火墙,并建立会话表
D. 如果防火墙安全策略允许报文通过,则报文可以通过防火墙
A. 地址过程中使用了邻居请求和邻居通告两种ICMPv6报文
B. 地址实现了从IPv6地址到链路层地址的功能
C. 发送邻居请求报文时,目的地址—定为邻居的被请求节点组播地址
D. 发送邻居请求报文时,源地址—定为本端接口的链路本地地址