以下对网络ACL的说法错误的是?()
A.网络ACL支持根据ICMP协议配置
B.网络ACL可与安全组同时生效
C.网络ACL仅支持拒绝策略
D.网络ACL针对子网层面进行防护
A.网络ACL支持根据ICMP协议配置
B.网络ACL可与安全组同时生效
C.网络ACL仅支持拒绝策略
D.网络ACL针对子网层面进行防护
第1题
A.安全隔离:实现了100%二层网络隔离,用户共享网络环境,满足金融政企的安全隔离需要
B.灵活配置:自定义子网和IP、管理专属网络环境,按需配置,即开即用
C.访问控制:基于网络ACL和安全组的双重访问控制,满足金融政企的安全规范
D.丰富连接:通过专线、VPN方式构建混合云部署,通过IPSec VPN实现低成本加密传输
第2题
A.包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
B.状态检测防火墙只对没有命中会话的首包进行安全策略检查
C.状态检测防火墙需要配置报文的“去”和“回”两个方向的安全策略
D.代理防火墙代理内部和外部网络用户之间的业务
第3题
A.ACL可控制主机对某一网络或者另一台主机的访问
B.ACL只可应用于一个接口
C.ACL提供基本的网络访问安全性
D.标准ACL可限制对特定应用程序和端口的访问
第5题
A.现阶段采用SA方案
B.优先实现高流量高价值热点区域的5G网络覆盖
C.5G网络目前主要承载数据业务,语音业务仍由4G网络承载
D.网络规划与优化是相辅相成的,是网络建设的两个关键阶段
第6题
A.对符合匹配条件的流量执行的操作,有permit和deny两种
B.ACL配置完毕之后,即可生效
C.IPV6ACL是IPV6流量匹配工具,可以将符合匹配条件的IPV6流量与其他ipv6流量区分开来
D.NGFW支持多种匹配条件。例如,按照IPV6源地址、IPV6目的地址、承载的协议类型等条件对IPV6流量进行过滤
第7题
A.可以通过ACL方式来实现用户面与管理面的隔离
B.可以通过VLAN方式来实现用户面与管理面的隔离
C.可以通过防火墙来实现用户面与管理面的隔离
D.可以通过认证及权限控制来实现用户面与管理面的隔离
第8题
A.按照由上到下的顺序执行,找到第一个匹配后既执行相应的操作,然后跳出ACL,不继续匹配后面的语句
B.末尾隐含为deny全部
C.在引用ACL之前,要首先创建好ACL,否则可能出现错误
D.对于一个协议,一个接口的一个方向上同一时间内只能设置一个ACL
第9题
A.部署在移动网络边缘的MEC服务器能对流量数据进行本地卸载,从而极大地降低对传输网和核心网带宽的要求。
B.提高能量效率,实现绿色通信
C.提高用户的体验峰值速率
D.MEC将计算和存储能力“下沉”到网络边缘,降低通信时延。
第10题
A.网络营销服务也具有服务的不可触摸性、不可分离性、可变性和易消失性
B.网络营销服务中顾客可得到更高层次的服务,可直接参与整个过程
C.网络中顾客对服务的感性认识较差
D.顾客在互联网中寻求服务的主动性增强
第11题
A.在工业4.0、两化融合的大趋势下,工业控制系统逐步走向开放
B.针对工业控制网络的安全威胁、攻击手段日趋增多
C.政策法规中对关键信息基础设施的安全防护提出明确要求
D.当前工业企业技术人员的信息安全风险意识充足