以下关于防火墙部署Easy-ip的描述,正确的是哪几项()。
A.对于内网主机数量超过65535个的场景不以使用Easy-ip方式。
B.当出接口IP地址是动态获得时,建议部署Easy-ip。
C.透明模式下不能使用Easy-ip。
D.Easy-ip方式下,运营商设备需要针对转换后的公网地址写回程路由。
A.对于内网主机数量超过65535个的场景不以使用Easy-ip方式。
B.当出接口IP地址是动态获得时,建议部署Easy-ip。
C.透明模式下不能使用Easy-ip。
D.Easy-ip方式下,运营商设备需要针对转换后的公网地址写回程路由。
以下关于防火墙部署Easy-ip的描述,正确的是哪几项()
A.对于内网主机数量超过65535个的场景下,不可以使用Easy-ip方式
B.当出接口IP地址是动态获得时,建议部署Easy-ip
C.透明模式下不能使用Easy-ip
D.Easy-ip方式下,运营商设备需要针对转换后的公网地址写回程路由
A.在透明模式下配置源NAT,防火墙不支持easy-ip方式
B.地址池中的IP地址可以与NATserver的公网IP地址重叠
C.网络中有VoIP业务时,不需要配置NATALG
D.防火墙不支持正确ESP和AH报文进行NAPT转换
A.防火墙不能透明接入网络
B.防火墙添加到在网络中,必然会改变网络的拓扑
C.为了避免单点故障,防火墙只支持旁挂部署
D.根据使用场景的不同,防火墙可以部署为透明模式,也可以部署为三居镆式
A.IDS设备需要与防火墙联动才能阻断入侵
B.IPS设备在网络中不能采取旁路部署方式
C.IPS设备可以串接在网络边界,在线部署
D.IPS设备一旦检测出入侵行为可以实现实时阻断
A.EST引擎介绍:智能DPI&自适应选路提升应用访问质量
B.sofast优化引擎:能够在传输线路高丢包的情况下,依然保障应用访问体验及数据传输速率
C.支持快速部署方案,支持邮件、云端部署模式
D.SDW-R智能路由器具备数据安全传输sangfor VPN隧道,基于四层防火墙、抗Ddos攻击、应用识别、访问控制功能,构建分支安全
E.SD-WAN具备集中运维管控界面功能,可实现设备运行状态可视化、VPN链路状况可视化、智能策略、更新下发分支功能
B.诱捕探针具备业务仿真功能
C.在诱捕器和诱捕探针部署在同一台防火墙上的组网模式下,诱捕不需要CIS和SecoManager,可以直接通过FW完成威胁闭环联动
D.诱捕系统可针对每个攻击者生成可溯源的唯一指纹,能够记录黑客IP、操作系统、浏览器类型、攻击武器类型等信息
A.IPS是在发现入侵行为时能实时阻断的入侵检测系统
B.IPS使得IDS和防火墙走向统一
C.IPS在网络中必须采用旁路部署方式
D.常见的IPS部署模式为直路部署
A.在自来水厂光纤环网的出口处(沉淀池、加氯间、滤池等)部署工业防火墙
B.在自来水集团调度中心,办公网与生产管理网之间部署工控安全隔离与信息交换系统
C.在取水泵站与自来水厂的网络边界处,部署工控安全隔离与信息交换系统
D.在自来水厂与自来水集团调度中心的网络边界处,部署工业互联防火墙