A、 对于ACL规则以外的流无法统计
B、 需要消耗设备的接口,对于无法镜像的端口需要购买配套设备接入,成本高
C、 基于IP报文计数,统计的信息简单,无法针对多种信息进行统计
D、 通过SNIP协议进行流量统计,要不断的通过轮询向网管查询,浪费CPU和网络资源
答案:A
A、 对于ACL规则以外的流无法统计
B、 需要消耗设备的接口,对于无法镜像的端口需要购买配套设备接入,成本高
C、 基于IP报文计数,统计的信息简单,无法针对多种信息进行统计
D、 通过SNIP协议进行流量统计,要不断的通过轮询向网管查询,浪费CPU和网络资源
答案:A
A. 安全优先级是5
B. 安全优先级是50
C. 安全优先级是100
D. 新建安全区域时,如果不设置安全优先级,则安全优先级为空
E. 安全优先级是85
F. 安全优先级是0
A. 状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
B. 状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配
C. 状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
D. 因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配
A. BFD多跳检测
B. 静态标识符自协商BFD
C. BFD单跳检测
D. 调整BFD参数
A. 认证方式
B. 认证字
C. 优先级
D. VRRP版本
A. 虚拟IP地址个数不一致
B. VRRP版本不同
C. 通过报文发送间隔不一致
D. VRRP优先级不一致
A. (S,*)
B. (*.G)
C. (port,*)
D. (“,port)
A. 路由器会将报文的入接口与RPF路由的RPF接口进行比较。如果一致则RPF检查通过,表明该报文来源路径正确,会将其向下游转发
B. 在组播数据转发过程中,组播路由器会对每一份接收到的组播数据报文都通过单播路由表进行RPF检查
C. 当路由器收到一份组播报文后,首先通过报文源地址的检查,然后按照路由源的优先级选出一条最优路由,则该路由的出接口为RPF接口
D. 如果RPF检查失败,表明报文来源路径错误,会丢弃该报文
E.
F.
G.
H.
I.
J.
解析:
A. 地址转换可以使内部络用户(私有IP地址)方使地访同Internet
B. 地址转换可以屏蔽内部网络的用户,提高内部网络的安全性
C. 地址转换可以使内部局城网的许多主机共享一个P地址上网
D. 地址转换能够处理IP报头加密的情况
A. 主交换机
B. 侯选交换机
C. 从交换机
D. 备交换机
A. route-policy
B. as-path-filter
C. policy-based-route
D. IP-prefix