SecPath防火墙中,基于接口的访问控制列表(即序号为1000到1999的ACL)在接口应用包过滤时可以配置双方向:inbound和outbound。()
在Quidway路由器上,默认情况下,防火墙的缺省过滤模式(没有匹配规则的情况)是:()。
对POP3格式的邮件,SecPath防火墙也可以进行内容过滤。()
SecPath防火墙网页内容过滤,如果不使能web-date过滤就不会生效;但是过滤纯IP地址形式的URL地址,不需要使能URL-filter就能生效。()
SecPath防火墙可以依据()进行邮件过滤。
在SecPath防火墙上,包过滤能够检测来自于应用层的攻击行为,如TCP SYN、Java applet等。
SecPath防火墙的电子邮件过滤主要功能有()。
SecPath防火墙的电子邮件过滤主要设计目的是()。
路由选择工具route-policy能够基于预先定义的条件来进行过滤并且设置BGP属性,所以它经常被用来定义针对BGP peer的策略,也经常在路由生成时期被使用,缺省情况下,所有未匹配的路由被拒绝通过route-policy
在“网页属性”对话框的“背景”选项卡中,可以设置三类超链接的颜色,其中“已访问的超链接”的缺省颜色设置是:()。
黑名单可以由SecPath防火墙动态地进行添加或删除,当防火墙根据报文的行为特征察觉到特定IP地址的攻击企图之后,会主动修改黑名单列表,从而将该IP地址发送的报文过滤掉。
在SecPath防火墙上,网页过滤包括哪些功能?()
下列哪些管理平台可以对SecPath防火墙的内容过滤相关功能进行配置管理?()
SecPath防火墙的Web过滤主要设计目的是()。
高级访问控制列表提供标准匹配和精确匹配两种匹配方式。标准匹配即三层信息的匹配,匹配将忽略三层以外的信息;精确匹配则对所有的高级ACL的过滤规则进行匹配,这就要求防火墙必须记录首片分片报文的状态以获得完整的后续分片的匹配信息。缺省的模式为精确匹配方式。()
SecPath防火墙上,firewall packet-filter default命令是设置防火墙默认包过滤处理方式。没有配置这个命令时,系统默认“允许”。()
防火墙的规则设置中的缺省设置通常为允许
当在SecPath防火墙上配置了应用层协议检测后,ASPF可以检测每一个应用层的会话,并创建一个状态表和一个临时访问控制表(TACL)。这个TACL的优先级低于包过滤的优先级。()
SecPath防火墙URL过滤要想要生效,必须()。
缺省情况下,工作在透明模式的SecPath防火墙下面几种数据包是不转发的?()
网络管理员可以分别列举“允许访问”和“禁止访问”的Web站点名单,让SecPath防火墙进行过滤。()
防火墙配置网页内容关键字过滤功能后,发现不能生效,可能的原因是()。
SecPath防火墙在以下哪些工作模式下可以进行双机热备?()
防火墙设置中,若设置“缺省过滤规则”为“凡是不符合已设IP地址过滤规则的数据包,允许通过本路由器”。这属于“宽”规则还是“严”规则?()