A.應用代理網關防火墻徹底隔斷內網與外網的直接通信,內網用戶對外網的訪問變成防火墻對外網的訪問,然后再由防火墻轉發(fā)給內網用戶
B.所有通信都必須經應用層代理軟件轉發(fā)
C.訪問者任何時候都不能與服務器建立直接的TCP連接
D.應用層的協議會話過程必須符合代理的安全策略要求。
您可能感興趣的試卷
你可能感興趣的試題
A.確保內部網向外部網的全功能互聯
B.防止入侵者接近防御設施,限制進入受保護網絡,保護內部網絡的安全
C.只有按本地的安全策略被授權的信息才允許通過
D.防火墻本身具有防止被穿透的能力,防火墻本身不受各種攻擊的影響。
A.內部和外部之間的所有網絡數據流必須經過防火墻
B.只有符合安全政策的數據流才能通過防火墻
C.防火墻自身應對滲透(peneration)免疫
D.防火墻應能防止病毒攻擊
A.AH
B.ESP
C.GRE
D.L2TP
A.MIP與VIP相比,MIP安全性更高
B.基于策略的NAT能夠實現MIP-VIP-接口NAT所具有的功能
C.VIP和接口NAT的優(yōu)勢在于能夠節(jié)省IP地址
D.DIP地址轉換具有雙向性
A.防火墻支持指定源接口的擴展Ping命令,能夠檢測報文穿過防火墻的效率
B.Debug命令能夠跟蹤防火墻對建立會話報文的具體處理步驟
C.Snoop命令可以按一定比例進行網絡報文采樣
D.Log日志能夠記錄匹配某Policy的數據流傳輸報文的大小及會話持續(xù)時間。
最新試題
以下哪些操作系統(tǒng)是智能手機上常用的操作系統(tǒng)()。
目前在中國電信的移動業(yè)務網絡規(guī)劃中,以下哪些業(yè)務系統(tǒng)是全國集中建設的()。
以下哪些是3G的應用下載模式()。
對于支持Simple IP的終端,終端可以在()之間進行CDMA 1X和EV-DO之間的休眠切換。
在反向信道上,CDMA終端發(fā)送的數據信息經過以下哪些過程的處理()。
割接期間對聯通的數據要求包括()。
為承接C網業(yè)務,計費需做哪些改造()。
在雙模終端捕獲了CDMA 2000 1X網絡和EV-DO網絡后,終端應周期性地監(jiān)聽()。
在不同網絡中的操作,多模終端可以共用以下哪些部分()。
CDMA2000 1x終端在待機狀態(tài)下,其接收到的導頻信號可分為()。