A、 DNS选明代理功能是通过替换DNS请求报文中的源地址实现的。
B、 开启DNS透明代理功能后,替换的DNS服务器地址由出接口决定。
C、 在NGFW作为出口网关且企业内网部署了DNS服务器的情况下,DNS透明代理功能仍可正常实现。
D、 同一个用户的两次DNS请求,在DNS透明代理的情况下,普换后的地址可能不同。
答案:BD
A、 DNS选明代理功能是通过替换DNS请求报文中的源地址实现的。
B、 开启DNS透明代理功能后,替换的DNS服务器地址由出接口决定。
C、 在NGFW作为出口网关且企业内网部署了DNS服务器的情况下,DNS透明代理功能仍可正常实现。
D、 同一个用户的两次DNS请求,在DNS透明代理的情况下,普换后的地址可能不同。
答案:BD
A. URL过滤
B. 网络安全隔离
C. 访问控制
D. 攻击防范
A. 类别
B. IP地址
C. 操作系统
D. 对象
A. 对
B. 错
A. 反病毒系统不仅能针对已知病毒进行防御,还可以识别未知攻击
B. 反病毒系统是以被检测对象的特征来识别攻击对象
C. APT防御系统是以被检测对象的行为来识别攻击对象
D. APT防御系统通常是将病毒文件的特征与病毒特征库进行对比来识别一个文件是否为病毒文件
A. 互联网边界
B. 业务服务区
C. 办公网络
D. 核心交换区
A. 加强网络安全建设,提高攻击入侵难度,拦截绝大多数攻击和威胁
B. 主机安装安全软件,定期扫描系统,防止病毒、木马的入侵
C. 从小型网站、网盘、论坛等渠道下载软件
D. 及时升级或更新各种软件和系统,防止出现基于已知漏洞的攻击
A. NTML认证
B. RADIUS认证
C. HWTACACS认证
D. LDAP认证
A. 接入控制
B. 接入认证和授权
C. 用户计费
D. 账号管理
A. 在负载分担场景中,不管主接口链路是否过载,其余接口链路也会同时传输流:
B. 在负载分担场景中,当主接口链路过载时,优先级次高的备份接口才被启用进行流量分担
C. 在主备备份场景中,防火墙优先使用主接口转发流量,如果没有为主接口链路指定过载保护阈值,那么即使链路过载。防火墙也不会使用其他链路传输流量
D. 在主备备份场景中,没有为主接口链路指定过载保护阈值,则只有当主接口链路发生故障后,优先级次高的备份接口才被启用以替代主接口
A. 使用载荷检查
B. 使用DNS被动模式
C. 使用302重定向
D. 使用CHAME