当网络中需要进行地址转换的源地址数目多于可用的公有IP地址数目时,还可以使用()来区分不同的源地址。
第2题
A.保证带宽和转发优先级功能只能对流经防火墙的流量产生作用
B.开启带宽管理功能会占用设备的CPU资源
C.如果带宽管理与NATServer功能同时使用,则配置带宽管理策略的目的地址时应指定的是转换前的地址
D.如果带宽管理与源NAT功能同时使用,则配置带宽策略的源地址匹配条件时应指定转换前的地址
第4题
路由器用于连接异构网络时,它收到一个IP数据报后要进行许多操作,这些操作不包含()。
A.地址变换
B.路由选择
C.帧格式转换
D.IP数据报的转发
第7题
A.需要绑定弹性公网IP给所有ECS主机
B.关闭ECS主机的源/目的IP地址检查开关
C.给NAT代理主机新增绑定该子网的网络接口
D.给其他主机新增绑定NAT代理子网的网络接口
第8题
A.在Internet上域名和IP地址之间的对应关系可以是一对一,也可以是多对一,无论哪种对应关系,DNS均可以进行解析
B.域控制器会将它的主机名、IP地址和所扮演的角色等信息注册到DNS服务器内,以便其他计算机可以通过DNS服务器找到这台域控制器
C.DNS反向解析,需要建立反向查找区域,将IP地址解析成域名
D.DNS提供域名和IP地址之间转换的服务
第9题
A.目的主机以太网口的MAC地址
B.本地路由器以太网口的MAC地址
C.目的网络路由器的串行口的MAC地址
D.本地路由器串行口的MAC地址
第10题
A.诱捕挥针能够分析同一个源地址扫描不同目的IP或Port的频率,然后虚拟一个MAC来回应攻击者
B.当访间流量到达诱捕挥针的时候,会通过探针与诱捕器之间的碰道,将访问流量发送到诱捕器
C.攻击者发起网络扫描攻击,目的是探测网络结构
D.攻击者最终攻击的业务为故意构建的伤真业务。因此攻击者的所有行为都被监控,并会被上报CI5平台
第11题
A.对符合匹配条件的流量执行的操作,有permit和deny两种
B.ACL配置完毕之后,即可生效
C.IPV6ACL是IPV6流量匹配工具,可以将符合匹配条件的IPV6流量与其他ipv6流量区分开来
D.NGFW支持多种匹配条件。例如,按照IPV6源地址、IPV6目的地址、承载的协议类型等条件对IPV6流量进行过滤