以下关于防火墙部署Easy-ip的描述,正确的是哪几项()
A.对于内网主机数量超过65535个的场景下,不可以使用Easy-ip方式
B.当出接口IP地址是动态获得时,建议部署Easy-ip
C.透明模式下不能使用Easy-ip
D.Easy-ip方式下,运营商设备需要针对转换后的公网地址写回程路由
BC
A.对于内网主机数量超过65535个的场景下,不可以使用Easy-ip方式
B.当出接口IP地址是动态获得时,建议部署Easy-ip
C.透明模式下不能使用Easy-ip
D.Easy-ip方式下,运营商设备需要针对转换后的公网地址写回程路由
BC
A.在透明模式下配置源NAT,防火墙不支持easy-ip方式
B.地址池中的IP地址可以与NATserver的公网IP地址重叠
C.网络中有VoIP业务时,不需要配置NATALG
D.防火墙不支持正确ESP和AH报文进行NAPT转换
A.防火墙不能透明接入网络
B.防火墙添加到在网络中,必然会改变网络的拓扑
C.为了避免单点故障,防火墙只支持旁挂部署
D.根据使用场景的不同,防火墙可以部署为透明模式,也可以部署为三居镆式
A.IDS设备需要与防火墙联动才能阻断入侵
B.IPS设备在网络中不能采取旁路部署方式
C.IPS设备可以串接在网络边界,在线部署
D.IPS设备一旦检测出入侵行为可以实现实时阻断
A.EST引擎介绍:智能DPI&自适应选路提升应用访问质量
B.sofast优化引擎:能够在传输线路高丢包的情况下,依然保障应用访问体验及数据传输速率
C.支持快速部署方案,支持邮件、云端部署模式
D.SDW-R智能路由器具备数据安全传输sangfor VPN隧道,基于四层防火墙、抗Ddos攻击、应用识别、访问控制功能,构建分支安全
E.SD-WAN具备集中运维管控界面功能,可实现设备运行状态可视化、VPN链路状况可视化、智能策略、更新下发分支功能
B.诱捕探针具备业务仿真功能
C.在诱捕器和诱捕探针部署在同一台防火墙上的组网模式下,诱捕不需要CIS和SecoManager,可以直接通过FW完成威胁闭环联动
D.诱捕系统可针对每个攻击者生成可溯源的唯一指纹,能够记录黑客IP、操作系统、浏览器类型、攻击武器类型等信息
A.IPS是在发现入侵行为时能实时阻断的入侵检测系统
B.IPS使得IDS和防火墙走向统一
C.IPS在网络中必须采用旁路部署方式
D.常见的IPS部署模式为直路部署
A.在自来水厂光纤环网的出口处(沉淀池、加氯间、滤池等)部署工业防火墙
B.在自来水集团调度中心,办公网与生产管理网之间部署工控安全隔离与信息交换系统
C.在取水泵站与自来水厂的网络边界处,部署工控安全隔离与信息交换系统
D.在自来水厂与自来水集团调度中心的网络边界处,部署工业互联防火墙
A.防火墙可以检查进出内部网的通信量
B.防火墙可以应用网关技术应用层.上建立协议过滤和转发功能
C.防火墙可以使用过滤技术在网络层对数据包进行选择
D.防火墙可以阻止来自内部的威胁和攻击
A.过滤进、出网络的数据
B. 管理进、出网络的访问行为
C. 封堵某些禁止的业务
D. 记录通过防火墙的信息内容和活动
E. 对网络攻击进行检测和告警