A、 因为路由器也能够使用ACL,所以路由器可以代替包过滤防火墙
B、 三层防火墙和路由器一样,数据包都需要通过路由表将数据转发
C、 传统的包过滤防火墙难以适应动态的安全要求
D、 防火墙具有SPU模块,用于实现防火墙的安全功能
答案:A
A、 因为路由器也能够使用ACL,所以路由器可以代替包过滤防火墙
B、 三层防火墙和路由器一样,数据包都需要通过路由表将数据转发
C、 传统的包过滤防火墙难以适应动态的安全要求
D、 防火墙具有SPU模块,用于实现防火墙的安全功能
答案:A
A. 目的端口号
B. 源地址
C. 目的地址
D. 源端口号
A. 配置ACL3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量,在GE0/0/1调用outbound方向的traffic-fil ter调用ACL3000
B. 配置ACL3000拒绝源为10.1.3.0/24目的为10.1.2.0/24的流量,在GE0/0/0调用outbound方向的traffic-filter调用ACL3000
C. 配置ACL3000拒绝源为10.1.2.0/24目的为10.1.3.0/24的流量,在G0/0/0调用inbound方向的traffic-filter调用ACL3000
D. 配置ACL3000拒绝源为10.1.3.0/24目的为10.1.2.0/24的流量,在GE0/0/1调用inbound方向的traffic-fil ter调用ACL3000
A. 一个区域的路由器能够了解他们所在区域外部的拓扑细节
B. 能够减少LSDB的大小从而降低了对路由器内存的消耗
C. LSA也能够随着区域的划分而减少,降低了对路由器CPU的消耗
D. 大量的LSA泛洪扩散被限制在单个区域
A. PPTP VPN
B. L2TP VPN
C. GRE VPN
D. MPLS VPN
E. IPsec VPN
A. 只进行目的IP地址转换
B. 同时进行源IP地址和源端口转换
C. 只进行源IP地址转换
D. 进行目的IP地址和目的端口转换
A. 正确
B. 错误
A. MD5认证可以将配置的密码进行MD5算法之后再加入报文中,这样提高了密码的安全性
B. IS-IS通过TLV的形式携带认证信息,认证TLV的类型为2
C. 明文认证是将密码直接加入到报文中,安全性很低
D. Keychain认证随时间变化的密码链表来进一步提升网络的安全性
A. BGP路由Local-Preference的缺省值是100
B. BGP路由Local-Preference的缺省值是0
C. 在BGP选路规则中,Preferred-value的优先级要高于Local-Preference,即优先比较Preferred-Value
D. 在BGP选路规则中,MED的优先级要高于Local-Preference,即优先比较MED
A. 10.1.2.1/32
B. 10.1.1.1/32
C. 10.1.3.1/32
D. 10.1.4.1/32
A. TRUE
B. FALSE