()是在两个网络之间执 行控制策略的系统(包括硬件和软件)。
()是在两个网络之间执行防问控制策略的一个或一组系统。
A.路由器
B.网桥
C.防火墙
D.防毒软件
A.防火墙通常处于企业局域网内部
B.防火墙用于禁止局域网内用户访问Internet
C.所有的防火墙是纯软件实现的
D.防火墙是两个不同安全等级的网络之间执行访问控制策略的系统
A.操作(1),应该关闭不必耍的服务和所有端口
B.操作(2),在“本地安全策略”中不应该配置公钥策略,而应该配置私钥策略
C.操作(3),备份敏感文件会导致这些文件遭到窃取的几率增加
D.操作(4),应该开启审核策略
A.可以使用192.168.0.0/16,172.16.0.0/12,10.0.0.0/8这三个私网网段及其子网作为VPC的私网地址范围
B.交换机的网段的大小在16位网络掩码与29位网络掩码之间,可提供8—65536个地址。16位掩码能支持65532个ECS实例,而小于29位掩码又太小,没有意义
C.每个交换机的第一个和最后两个IP地址为系统保留地址,以192.168.1.0/24为例,192.168.1.0,192.168.1.254和192.168.1.255这些地址是系统保留地址
D.当有VPC与VPC互通或VPC与本地IDC互通的需求时,需要确保VPC的网段和要互通的网络的网段都不冲突
A.检测中心主要是根据安全管理中心的控制策略进行攻击流量牵引并清洗,把清洗后的正常流量注回到客户网络,发送到真正的目的地
B.管理中心主要完成对攻击事件的处理、控制清洗中心的引流策略和清洗策略,并对各种攻击事件和攻击流量分类查看,产生报表
C.青洗中心的主要作用是对镜像或者分光过来的流量进行DDoS攻击流量的检测和分析,将分析数据提供给管理中心进行判断
D.防火墙只能做检测设备
A.FlexE中,对接的两个接口之间通过开销管理通道实时传递体现Client在Group中映射关系的两种不同Calendar配置信息:A和B(分别由“0”或“1”bit表示)
B.两组Calendar A/B可以动态切换,从而实现对应Client的带宽可调整
C.任意一个Client的带宽在两组Calendar A/B之间可能是不同的,通过切换,并进一步结合系统应用控制可以实现无损带宽调整
D.Calendar A/B的切换通过开销管理通道内嵌的Request/Acknowledge机制实现
A.防火墙
B.单项光闸
C.IPS
D.网闸