- 1、本文档共7页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
06-防火墙安全配置规范试题
防火墙安全配置规范试题
总分:分 时间:分钟姓名::判断题(每题2分,共20分)
工程师开局需要使用推荐版本和补丁。(对 )
防火墙Console口缺省没有密码,任何人都可以使用Console口登录设备。(错 )
一般情况下把防火墙连接的不安全网络加入低优先级域,安全网络加入高优先级域( 对)
防火墙缺省包过滤默认是打开的。(错 )
防火墙local域和其它域inbound方向可以不做安全策略控制。( 错)
防火墙双机热备场景下,HRP心跳线可以只用一条物理链路。( 错)
原则上SNMP需要采用安全的版本,不得采用默认的community,禁用SNMP写功能,配置SNMP访问列表限制访问。(对 )
防火墙可以一直开启ftp server功能。(错)
远程登录防火墙建议使用SSH方式。(对 )
正确设置设备的系统时间,确保时间的正确性。( 对)
单选题(每题分,共
安全区域
接口检测
虚拟通道
认证与授权
防火墙默认有4 个安全区域,安全域优先级从高到低的排序是(C)
Trust、Untrust 、DMZ、Local
Local、DMZ 、Trust 、Untrust
Local、Trust、DMZ 、Untrust
Trust 、Local、DMZ 、Untrust
针对防火墙安全功能描述错误的是(D)
防火墙可以划分为不同级别的安全区域,优先级从1-100
一般将内网放入Trust 域,服务器放入 DMZ 域,外网属于Untrust 域
要求在域间配置严格的包过滤策略
防火墙默认域间缺省包过滤是permit 的
防火墙Console口缺省用户名和密码是( D)
huawei;huawei
huawei;huawei@123
root;huawei
admin;dmin@123
防火墙登录密码必须使用强密码,什么是强密码?(D )
长度大于8,同时包含数字、字母
包含数字,字母、特殊字符
包含数字,字母
长度大于8,同时包含数字、字母、特殊字符
对于防火墙域间安全策略,下面描述正确的是( )
防火墙域间可以配置缺省包过滤,即允许所有的流量通过
域间inbound方向安全策略可以全部放开
域间outbound方向安全策略可以全部放开
禁止使用缺省包过滤,域间要配置严格的包过滤策略;若要使用缺省包过滤,需得到客户书面授权。
若防火墙连接internet的接口在untrust区域,内网服务器在DMZ区域,防火墙做了服务器公网地址到私网地址的映射(nat server)。请问untrust和DMZ域间安全策略如何做?()
使用域间缺省包过滤
在inbound方向配置源地址为any,目的地址为私网地址的acl
在inbound方向配置源地址为any,目的为服务器私网地址+目的端口的acl
在inbound方向配置源地址为any,目的为服务器公网地址+目的端口的acl
某工程师现网进行IPSEC测试时,为了调测方便在连接internet接口的untrust域和local域inbound方向包过滤acl中配置了rule permit ip。测试完成后该工程师没有删除该配置,请问这样做是否有风险,风险是什么?( )
没有风险
有风险,防火墙可能会遭受到来自internet的攻击
没有风险,但是按照配置规范还是要把acl中permit ip去掉
有风险,ipsec隧道会一直建立
某局点untrust和trust域间inbound配置了严格包过滤,但acl的最后一个rule没有配置deny ip,同时域间缺省包过滤配置为permit。请问此时从untrust域访问trust域的报文如何处理()
由于先匹配域间acl,若没有命中rule报文直接被丢弃
先匹配域间acl,如果没有匹配到相应的rule,但是由于域间缺省包过滤是permit,所以报文仍然转发
由于先匹配了域间缺省包过滤,所以报文仍然可以转发
以上都不对
某局点部署了两台防火墙A/B,但是由于工程师的疏忽没有部署双机热备。但现网中存在流量来回路径不一致情况(即从A墙出去的流量会从B墙回来),在这种场景下TCP业务就会中断。请问此时为了紧急恢复业务,需要怎么做?假设域间包过滤配置没有问题( )
两台防火墙配置hrp enable
两台防火墙上行接口配置hrp track
没有办法解决,只能部署双机热备
两台防火墙配置undo firewall session link-state check
关于双机热备配置,以下说明不正确的是 ( )
配置VRRP的接口的类型、编号要一致
对应插槽上的接口/子接口配置的VRRP要一致
对应插槽上的接口/子接口必须加入到相同的安全区域
主备防火墙的HRP备份通道配
您可能关注的文档
- !!!!!08面向三相不平衡负荷的无功补偿装置的仿真.pdf
- (三)—— 补偿交易模式.pdf
- (不确定情景)大学生星座流行心理的调查分析.pdf
- (Modbus_RTU模式)十六路继电器输出控制板设计说明资料.pdf
- (三):理解JSX和组件.pdf
- (原创精品)0-1背包问题(回溯法).doc
- (四)SQL MODE变化和优化online操作.pdf
- (实用)网页制作中可能用到的颜色的十六进制代码.doc
- (新1)A1友会网2009中国大学创业富豪榜全部榜单.doc.pdf
- (曾喆昭_2007)一种基于正交基神经网络算法的传感器误差补偿方法.pdf
- 2026版高三一轮总复习(数学)70 第八章 第2课时 两条直线的位置关系.pptx
- 2023年传媒行业:现象级产品ChatGPT出现,AIGC商业化推进,赋能多元应用.pdf
- 2023年创梦天地分析报告:深耕自研产品生态,构筑游戏社区未来.pdf
- 2023年城投债:人口迁徙与产业模型.pdf
- 2023年充电桩行业分析报告.pdf
- 汽车电梯知识培训课件.ppt
- 2026版高三一轮总复习(数学)47 第五章 第3课时 平面向量的数量积及其应用.pptx
- 统编版(2024)一年级下册语文17 小猴子下山 课件.pptx
- 2026版高三一轮总复习(数学)62 第七章 第5课时 空间直线、平面的垂直.pptx
- 宁强县2024-2025学年度第二学期期末学业水平检测:八年级英语试题(卷).docx
最近下载
- 抑郁症临床路径全套.docx VIP
- 【2024新版】四升五暑假作业数学每日一练-30天.pdf VIP
- 公寓装修工程监理规划.doc VIP
- 2025年一级造价师之建设工程技术与计量(水利)题库含答案【必威体育精装版】.docx VIP
- 一、屋面工程之二(鲁班奖细部做法集锦).pptx VIP
- 认识立体图形(教学课件)(共20张PPT)——小学数学人教版(2024)一年级上册.pptx VIP
- 客户转介绍话术课件.ppt VIP
- {安全生产管理}煤矿安全生产标准化基本要求及评分办法掘进专业介绍.pdf VIP
- 国家重点研发计划青年科学家项目申报书模板(2025).docx VIP
- 解读《普通高中数学课程标准(2017年版)》.docx VIP
文档评论(0)