單項(xiàng)選擇題一個(gè)新的PIX防火墻安裝在網(wǎng)絡(luò)里來(lái)防止外部攻擊。為什么這個(gè)PIX安全設(shè)備將一個(gè)包的信息記錄在它的狀態(tài)化會(huì)話流量表里?()

A.為了建立反向路徑轉(zhuǎn)發(fā)(RFP)表來(lái)防止偽造的源IP地址
B.通過(guò)中繼應(yīng)用層的請(qǐng)求來(lái)建立個(gè)代理會(huì)話然后在兩個(gè)終端之間響應(yīng)
C.為了比較返回的包來(lái)決定是否應(yīng)該允許包通過(guò)防火墻
D.為了跟蹤出方向UDP連接


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下列()是避免IP地址欺騙的最有效方法?

A.策略路由
B.單播的反向路徑轉(zhuǎn)發(fā)(uRPF.
C.Lock&keyACL
D.RFC1918過(guò)濾
E.IP源路由

2.單項(xiàng)選擇題為什么IPSec端點(diǎn)之間會(huì)使用ISAKMPNOTIFY?()

A.ISAKMPNOTIFY會(huì)向?qū)Χ送ǜ驽e(cuò)誤
B.ISAKMPNOTIFY通知對(duì)端IPSec的狀態(tài)
C.ISAKMPNOTIFY向?qū)Χ送ǜ鎺в行A的物理鏈路問(wèn)題
D.ISAKMPNOTIFY用來(lái)在SA翻動(dòng)時(shí)通知對(duì)端
E.以上都不是

3.單項(xiàng)選擇題()的攻擊決定了分配給一個(gè)組織的地址空間?

A.Ping掃描
B.DNS查詢
C.縱向掃描
D.水平掃描
E.以上都不是

4.單項(xiàng)選擇題三種防火墻技術(shù)中,()技術(shù)會(huì)代表請(qǐng)求方產(chǎn)生一個(gè)獨(dú)立的連接,并且通常在OSI參考模型的高層進(jìn)行操作

A.狀態(tài)檢測(cè)
B.包過(guò)濾
C.高速包過(guò)濾
D.代理服務(wù)器
E.以上答案均不正確

5.單項(xiàng)選擇題你在ASA防火墻上新添加了2個(gè)DMZ端口,在不添加額外安全策略的情況下,怎么能阻止從DMZ1到DMZ2的訪問(wèn)?()

A.將所有發(fā)往DMZ2的流量從出方向接口路由出去
B.將所有DMZ2節(jié)點(diǎn)利用動(dòng)態(tài)NAT轉(zhuǎn)換到一個(gè)組播地址
C.給DMZ2分配一個(gè)更高的安全級(jí)別
D.以上所有.