NGFW盒式防火墙开局及组网规划2022

news/2024/11/13 3:53:21/

NGFW盒式防火墙开局及组网规划2022

(单选题3道,多选题7道 满分100分)

一 . 单选题 (共3道题,共30分)

1.以下接口NAT优先级顺序正确的是()    (10分)

  1. A内部服务器>动态NAT>静态NAT    
  2. B静态NAT>内部服务器>动态NAT    
  3. C内部服务器>静态NAT>动态NAT    
  4. D动态NAT>静态NAT>内部服务器    

2.快速日志(customlog)输出功能用于快速地将用户关心的日志发往日志主机。下面关于快速日志说法正确的是(  )(10分)

  1. A快速日志不经过信息中心处理,直接以二进制格式发送至日志主机,需要解码成userlog格式查看    
  2. B快速日志可以直接在Web界面显示    
  3. C快速日志可以直接存储到logfile文件里    
  4. D快速日志发送的优先级高于FLow日志和信息中心    

3.关于接口NAT功能NAT  outbound和NAT server转换和安全策略匹配的顺序,说法正确的是( )(10分)

  1. A NAT  outbound先转源再匹配策略,NAT server 先匹配策略再转目的    
  2. B NAT  outbound先匹配策略再转源;NAT server先转目的再匹配策略    
  3. C NAT  outbound先转源再匹配策略;NAT server先转目的再匹配策略    
  4. D NAT  outbound先匹配策略再转源;NAT server 先匹配策略再转目的    

二 . 多选题 (共7道题,共70分)

1.以下关于license的说法正确的是()    (10分)

  1. A同一特性的正式License和临时License不能叠加,同一特性可先注册临时License试用,试用到期后再注册正式License    
  2. B对已激活的正式License进行扩容申请,仅需要提交新增的License授权码进行激活申请    
  3. C同一特性若先注册临时License再注册正式License,正式License会覆盖临时License;若先注册正式License再注册临时License,则临时License也可以注册。    
  4. D目前只有中低端设备支持卸载码卸载    

2.安全策略是防火墙区别于其它网络设备的重要特性之一,关于安全策略说法正确的是()    (10分)

  1. A安全策略功能与对象策略功能在设备上不能同时使用。    
  2. BD022及以上版本,命令行配zone-pair的在web界面都不显示    
  3. C当安全策略与包过滤策略同时配置时,因为安全策略对报文的处理在包过滤之前,报文与安全策略规则匹配成功后,不再进行包过滤处理。    
  4. D推荐全网使用安全策略    

3.NGFW防火墙中的以太网冗余口的成员接口可以是()    (10分)

  1. A三层以太网接口    
  2. B三层聚合接口    
  3. C三层聚合子接口    
  4. D二层物理口    

4.如下关于双主组网描述正确的是( )    (10分)

  1. A入侵防御不支持双主,需要保证来回流量上一台设备处理;    
  2. BSSLVPN不支持双主;    
  3. C双主组网下,设备上仅配置session  synchronization enable,就可以解决所有报文来回路径不一致的问题    
  4. D双主组网下,流量来回路径一致    

5.所谓会话(Session),以一个双向的概念,一个会话通常关联两个方向的流,一个为会话发起方(Initiator),另外一个为会话响应方(Responder)。通过会话所属的任一方向的流特征都可以唯一确定该会话以及方向。以下描述属于会话功能特点的是(  )    (10分)

  1. A指导流量走哪条路由转发    
  2. B指导流量上哪个模块处理,比如负载均衡模块    
  3. C会话默认关心接口    
  4. D会话刷新安全域信息,不刷新接口信息    

6.RBM技术相对于IRF技术的优势是()    (10分)

  1. A成员节点单独升级,不影响业务流量转发,升级风险低    
  2. B两台设备独立且互为备份,不存在单点故障    
  3. C两台设备控制平面合一,耦合度高    
  4. D故障只影响一台设备,可靠性高可以保证业务    

7.防火墙开局前应做好组网规划,避免上线后再反复调整。那么下面关于组网的说法正确的是(  )(10分)

  1. A尽量采用三层部署,三层部署的处理性能更好。    
  2. B防火墙串联在网络中二层部署,为了防止单点故障可以采购bypass接口模块    
  3. C双机部署双主模式冗余组不用配置    
  4. D防火墙作为SSLVPN网关,双机部署时建议采用双主模式提高组网可靠性 

答案:NGFW盒式防火墙开局及组网规划2022.zip-网络基础文档类资源-CSDN下载


http://www.ppmy.cn/news/709517.html

相关文章

NGFW_双机热备_1

一、双机热备简介 1.1 VRRP概念 VRRP(Virtual Router Reduancy Protocol)是一种容错协议,它保证当主机的默认网关及下一跳路由器出现故障时,由备份路由器自动代替出现故障的路由器完成报文转发任务,从而保持网络通信的…

NGFW_源NAT

一,源NAT简介 源NAT是指将报文的源地址进行转换。如图所示,当私网地址用户访问Internet时,FW将报文的源地址由私网地址转换为公网地址。当响应报文返回到FW时,FW再将报文的目的地址转换为私网地址。 根据原地址转换是否转换端口&a…

NGFW转发流程

一,简介 防火墙数据包的转发流程总体分为三个阶段: (1)查询会话前的基本处理。 (2)查询会话,进行相应的处理。 (3)查询会话后,对流量进行相应的安全检测处理并…

浅说”NGFW”与”WAF”的分合之争

摘要: 在网络安全产品界,随着技术发展的日新月异,产品功能也日渐强大。而技术的发展也带来产品的不断融合。在这一过程中,下一代防火墙与Web应用防火墙(WAF)的分合之争也在业界引起了广泛讨论。有人认为,这…

NGFW的用户认证

目录 用户组织架构 用户的分类 认证流程 单点登录 接收PC消息模式 查询AD服务器安全日志模式 防火墙监控AD认证报文 Portal认证 接入用户认证 认证策略 配置流程 用户认证分类 本地认证服务器认证单点登录短信认证 用户组织架构 用户是网络访问的主体,使…

什么是下一代防火墙NGFW(Next Generation Firewall)?

概述 下一代防护墙(Next Generation Firewall, 简称 NGFW),在2007年Gartner提出了这一概念。两年后的2009年,Gartner正式发布了《Defining the Next-Generation Firewall》,对下一代防火墙的定义做了明确说明。相对于…

ngfw防火墙组网

目录 接口部署模式路由模式组网透明模式组网虚拟网线部署混合模式组网旁路模式组网 接口 根据接口属性分为:物理接口、子接口、VLAN接口、聚合接口。 其中物理口可选择为:路由口、透明口、虚拟网线口、旁路镜像口。 根据接口不同工作层面,可…

企业FAQ常见问答搭建重要吗?

在当今快节奏的商业环境中,企业FAQ(常见问题与解答)搭建是一个非常重要的工具。无论是在线商店、服务提供商、软件公司还是其他类型的企业,FAQ都可以帮助客户解决问题,提供支持,并增强客户对企业的信任和满…