A、 状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
B、 状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配
C、 状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
D、 因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配
答案:D
A、 状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
B、 状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配
C、 状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
D、 因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配
答案:D
A. BFD多跳检测
B. 静态标识符自协商BFD
C. BFD单跳检测
D. 调整BFD参数
A. 认证方式
B. 认证字
C. 优先级
D. VRRP版本
A. 虚拟IP地址个数不一致
B. VRRP版本不同
C. 通过报文发送间隔不一致
D. VRRP优先级不一致
A. (S,*)
B. (*.G)
C. (port,*)
D. (“,port)
A. 路由器会将报文的入接口与RPF路由的RPF接口进行比较。如果一致则RPF检查通过,表明该报文来源路径正确,会将其向下游转发
B. 在组播数据转发过程中,组播路由器会对每一份接收到的组播数据报文都通过单播路由表进行RPF检查
C. 当路由器收到一份组播报文后,首先通过报文源地址的检查,然后按照路由源的优先级选出一条最优路由,则该路由的出接口为RPF接口
D. 如果RPF检查失败,表明报文来源路径错误,会丢弃该报文
E.
F.
G.
H.
I.
J.
解析:
A. 地址转换可以使内部络用户(私有IP地址)方使地访同Internet
B. 地址转换可以屏蔽内部网络的用户,提高内部网络的安全性
C. 地址转换可以使内部局城网的许多主机共享一个P地址上网
D. 地址转换能够处理IP报头加密的情况
A. 主交换机
B. 侯选交换机
C. 从交换机
D. 备交换机
A. route-policy
B. as-path-filter
C. policy-based-route
D. IP-prefix
A. route- policy只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为
B. 前缀列表(ip- prefix)匹配对象为路由信息的目的地址
C. 访同控列表(ACL)用于匹IP路由信息或者数据包的地址
D. as-path-filter是用来匹配BGP路由信息中的AS-PATH属性的,所以它只能用于过滤BGP路由
A. 该命令用于实现自动聚合,其优先级高于手动聚合
B. 配置该命令后,BGP将按自然网段聚合路由
C. 该命令用来使能对本地引入的路由进行自动聚合
D. 配置该命令后,BGP只向对等体发送聚合后的路由