多項選擇題下列關(guān)于NAT地址轉(zhuǎn)換的說法中哪些事正確的:()。

A、地址轉(zhuǎn)換技術(shù)可以有效隱藏局域網(wǎng)內(nèi)的主機,是一種有效的網(wǎng)絡(luò)安全保護技術(shù)
B、地址轉(zhuǎn)換可以按照用戶的需要,在局域網(wǎng)內(nèi)向外提供FTP、WWW、Telnet等服務(wù)
C、有些應(yīng)用層協(xié)議在數(shù)據(jù)中攜帶IP地址信息,對它們作NAT時還要修改上層數(shù)據(jù)中的IP地址信息
D、對于某些非TCP、UDP的協(xié)議(如ICMP、PPTP),作上層NAT時,會對它們的特征參數(shù)(如ICMP的id參數(shù))進行轉(zhuǎn)換。


您可能感興趣的試卷

你可能感興趣的試題

1.多項選擇題網(wǎng)絡(luò)地址端口轉(zhuǎn)換(NAPT)與普通地址轉(zhuǎn)換有什么區(qū)別?()

A、經(jīng)過NAPT轉(zhuǎn)換后,對于外網(wǎng)用戶,所有報文都來自于同一個IP地址
B、NAT只支持應(yīng)用層的協(xié)議地址轉(zhuǎn)換
C、NAPT只支持網(wǎng)絡(luò)層的協(xié)議地址轉(zhuǎn)換
D、NAT支持網(wǎng)絡(luò)層的協(xié)議地址轉(zhuǎn)換

2.多項選擇題通過SSL VPN接入企業(yè)內(nèi)部的應(yīng)用,其優(yōu)勢體現(xiàn)在哪些方面:()。

A、應(yīng)用代理
B、穿越NAT和防火墻設(shè)備
C、完善的資源訪問控制
D、抵御外部攻擊

3.多項選擇題通常要求把路由器的日志存儲在專用日志服務(wù)器上,假設(shè)把Cisco路由器日志存儲在192.168.0.100的syslog服務(wù)器上,需要在路由器側(cè)配置的操作時:()。

A、使用Router(config)#loggingon啟用日志:使用Router(config)#loggingt rap information將記錄日志級別設(shè)定為“information”
B、使用Routee(config)#logging 192.168.0.100將記錄日志類型設(shè)定為“local6”
C、使用(config)#logging facility local6將日志發(fā)送到192.168.0.100
D、使用(config)#logging sourceinterface loopback0設(shè)定日志發(fā)送源loopback0

4.多項選擇題隨著交換機的大量使用,基于網(wǎng)絡(luò)的入侵檢測系統(tǒng)面臨著無法接收數(shù)據(jù)的問題。由于交換機不支持共享媒質(zhì)的模式,傳統(tǒng)的采用一個嗅探器(sniffer)來監(jiān)聽整個子網(wǎng)的辦法不再可行。可選擇解決的辦法有()。

A、使用交換機的核心芯片上的一個調(diào)試的端口
B、把入侵檢測系統(tǒng)放在交換機內(nèi)部或防火墻等數(shù)據(jù)流的關(guān)鍵入口
C、采用分解器(tap)
D、使用以透明網(wǎng)橋模式接入的入侵檢測系統(tǒng)

5.多項選擇題入侵檢測系統(tǒng)包括以下哪些類型?()

A、主機入侵檢測系統(tǒng)
B、鏈路狀態(tài)入侵檢測系統(tǒng)
C、網(wǎng)絡(luò)入侵檢測系統(tǒng)
D、數(shù)據(jù)包過濾入侵檢測系統(tǒng)

6.多項選擇題入侵檢測的內(nèi)容主要包括()。

A.獨占資源、惡意使用
B.試圖闖入或成功闖入、冒充其他用戶
C.安全審計
D.違反安全策略、合法用戶的泄漏

7.多項選擇題如果需要配置Cisco路由器禁止從網(wǎng)絡(luò)啟動和自動從網(wǎng)絡(luò)下載初始配置文件,配置命令包括()。

A、no bootnet work
B、no service config
C、no boot config
D、no service network

8.多項選擇題如果Cisco設(shè)備的VTY需要遠程訪問,則需要配置()。

A、至少8位含數(shù)字、大小寫、特寫字符的密碼
B、遠程連接的并發(fā)數(shù)目
C、訪問控制列表
D、超時退出

9.多項選擇題啟用Cisco設(shè)備的訪問控制列表,可以起到如下作用()。

A、過濾惡意和垃圾路由信息
B、控制網(wǎng)絡(luò)的垃圾信息流
C、控制未授權(quán)的遠程訪問
D、防止DDoS攻擊

10.多項選擇題防火墻配置時應(yīng)確保()服務(wù)不開放。

A、Rlogin
B、NNTP
C、Finger
D、NFS