SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()

题目
判断题
SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()
A

B

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

华为Eudemon防火墙当同一域间存在多个nat outband配置的时候,ACL组号越小的越先匹配。

A.错误

B.正确


参考答案:A

第2题:

缺省情况下,ACL规则的匹配顺序为配置顺序,一旦指定某一访问控制列表的匹配顺序,就不能再更改。除非把该ACL中的规则全部删除,或删除该ACL,再重新指定其匹配顺序。


正确答案:正确

第3题:

如图4-1所示,要求在防火墙上配置ACL允许所有Internet主机访问DMZ中的 Web服务器,请补充完成ACL规则300。

access-list 300 permit tcp (11) host 10.0.0.10 eq (12)


正确答案:any www或80
any www或80 解析:要求配置ACL允许所有Internet主机访问DMZ中的Web服务器,根据扩展ACL语法(11)应为any,(12)可以是服务名称www或服务端口号80。

第4题:

下面关于Easy IP的说法中,错误的是()

  • A、Easy IP是NAPT的一种特例
  • B、配置Easy IP时不需要配置ACL来匹配需要被NAT 转换的报文
  • C、配置Easy IP时不需要配置NAT地址池
  • D、Easy IP适合用于NAT设备拨号或动态获得公网IP地址的场合

正确答案:B

第5题:

SecPath防火墙上,firewall packet-filter default命令是设置防火墙默认包过滤处理方式。没有配置这个命令时,系统默认“允许”。()


正确答案:错误

第6题:

在配置route-map时,如果在规则中没有match命令()

  • A、匹配所有,都会进行set操作
  • B、匹配所有,但不进行set操作
  • C、所有都不匹配,不进行set操作
  • D、无法配置该命令

正确答案:A

第7题:

高级访问控制列表提供标准匹配和精确匹配两种匹配方式。标准匹配即三层信息的匹配,匹配将忽略三层以外的信息;精确匹配则对所有的高级ACL的过滤规则进行匹配,这就要求防火墙必须记录首片分片报文的状态以获得完整的后续分片的匹配信息。缺省的模式为精确匹配方式。()


正确答案:错误

第8题:

ACL的匹配规则顺序可以不按照用户配置的ACL的规则的先后顺序进行匹配

A.错误

B.正确


参考答案:B

第9题:

SecPath防火墙URL过滤要想要生效,必须()。

  • A、配置ACL,指明哪些内网用户需要限制
  • B、配置ASPF,检测HTTP服务
  • C、配置需要过滤的URL列表
  • D、使能URL过滤功能

正确答案:B,C,D

第10题:

在配置ISDN DCC的时候,客户在自己的MSR路由器上配置了如下的dialer-rule: [MSR] dialer-rule 1 acl 3000 那么关于此配置如下哪些说法正确?()

  • A、只有匹配ACL 3000的数据包能触发拨号
  • B、只有匹配ACL 3000的数据包会被路由器通过拨号链路发送
  • C、没有定义permit或者deny,配置错误
  • D、正确的配置应为:[MSR] dialer-rule 1 acl 3000 permit

正确答案:A

更多相关问题