欺骗是一种被动式攻击,它将网络上的某台计算机伪装成另一台不同的主机.
因为安全原因,网络管理员需要组织外部主机ping内部网络中的主机。下列哪项协议必须在ACL中被阻塞()。
NAT地址转换,又称地址代理,用来实现私有网络地址与公有网络地址之间的转换,当内部网络的主机访问因特网或与外部网络的主机通信时,需要用到地址转换。
Smurf攻击通过使用将回复地址设置成受害网络的某一个地址的ICMP应答请求(ping)数据包来淹没受害主机的方式进行。
一种由软件或硬件设备组合而成的网络安全防范系统,通常处于内部网络与外部网络之间,具有过滤进出网络的数据、管理进出网络的访问行为、封堵某些禁止行为、记录通过防火墙的信息内容和活动、对网络攻击进行检测和告警等功能,达到保护内部网络的设备不被破坏、防止内部网络的敏感信息被窃取等目的,这是()
路由器是网络连接的主要节点设备,工作在网络体系结构中的物理层,它可以在多个网络上交换和路由数据包。
路由器可以包含一个特殊的路由。如果没有发现到达某一特定网络或特定主机的路由,那么它在转发数据包时使用的路由称为()路由。
相关业务部门要组织信息安全防护专项设计,形成包含有风险分析、防护目标、边界、网络、主机、应用、数据等防护措施的专项信息安全防护方案。
网络防火墙是外部网络与内部网络之间服务访问的()
路由器中利用Ping命令把()响应请求的数据包发送网络上的某一个节点,检查主机的可达性和网络的连通性,对网络的基本连通性进行诊断。
假设网络202.110.8.0是一个危险的网络,那么就可以用()规则禁止内部主机访问该网络。
相关业务部门要组织信息安全防护专项设计,形成包含有风险分析、防护原则、边界、网络、主机、应用、数据等防护措施的专项信息安全防护方案。
请阅读下面的定义,选择与它匹配的虚拟机特性:“当物理主机上的某台虚拟机停机时,并不会影响同一主机上的其余虚拟机。().
H3C ICG2000提供了内部服务器功能,使得外部网络能够访问内网服务器,配置此功能时内部端口和外部端口必须要一致。()
()是设置起来最为简单和最容易实现的一种 , 内部网络中的每个主机都被永久映射成外部网络中的某个合法地址 , 即一对一的转换 , 且要指定和哪个合法地址进行转换 .
堡垒主机配置在内部网络上,外部系统只能通过包过滤路由器访问堡垒主机,通过堡垒主机访问内部网络,这种防火墙称为_________防火墙。
下图是校园网某台主机使用浏览器访问某个网站,在地址栏输入其URL时用Sniffer捕获的数据包:Sniffer捕获的数据包 请根据图中信息回答下列问题。 (1)该URL的是【1】。 (2)该主机的IP地址是【2】。 (3)图中的①②③删除了部分显示信息,其中①是【3】,②是【4】,③是【5】。
以下关于防火墙技术的描述,哪个是错误的_______________ ①防火墙分为数据包过滤和应用网关两类 ②防火墙可以控制外部用户对内部系统的访问 ③防火墙可以阻止内部人员对外部的攻击 ④防火墙可以分析和统计网络使用请况
路由器可以包含一个特殊的路由。如果没有发现到达某一特定网络或特定主机的路由,那么它在转发数据包时使用的路由称为()路由。
当网络管理员尝试通过Telnet访问内部网络设备时,发现无法访问,下列哪项是最不可能的原因()
南瑞NetKeeper-2000电力专用加密认证网关开启IP伪装功能时,当数据包经过加密网关发送到外部网络时,会将数据包的源地址改变成加密网关的外网虚拟地址,发送至下一跳网关。此时地址转换配置中()
防火墙是根据一定的安全策略有效地控制内部网络与外部网络之间的访问及数据传输,从而保护()不受非法访问和不良信息过滤
使用WindowsServer2008的NAT服务实现内部对Internet的访问,在提供NAT服务的计算机上配有两块网卡,连接内部网络的网卡配置的IP地址为192.168.1.1/24,连接外部网络的网络配置的IP为202.51.43.135/24。现在内部网络的一台工作站通过该NAT服务器向Internet的一台IP地址为 61.110.43.55主机发送数据包,则数据包经过NAT后()。
某公司的网络中安装了一台名为Server1的路由与远程访问服务器,该公司销售部门有150名员工,当他们外出时要求可以通过Server1访问公司内部资源。公司网络已经通过专线连入Internet,并且需要按以下要求配置VPN:(1)只有Sales组中的成员可以进行远程访问;(2)使用VPN传输敏感数据;(3)只在工作时间进行远程访问;(4)多个销售人员可以同时进行远程访问。那么管理员应该通过()来实