(多选题)
在状态检测防火墙的配置中()是必须配置。
A全局启动防火墙功能
B定义ASPF策略
C在接口下应用ASPF策略
D调整TCP/UDP协议的检测时间
正确答案
答案解析
略
相似试题
(判断题)
SecPath防火墙邮件内容过滤,必需先配置ASPF检测SMTP状态,否则不会生效。()
(判断题)
当在SecPath防火墙上配置了应用层协议检测后,ASPF可以检测每一个应用层的会话,并创建一个状态表和一个临时访问控制表(TACL)。这个TACL的优先级低于包过滤的优先级。()
(多选题)
防火墙如果要配置NAT Easy IP方式,以下哪些步骤是必须的?()
(判断题)
透明防火墙上配置的systemp-ip必须与防火墙接口两端的IP地址处于同一网段。()
(判断题)
在防火墙路由模式下,如果需要对防火墙进行管理或使其提供网络服务(例如Telnet或SNMP),防火墙必须拥有IP地址,这时可以为防火墙配置系统IP地址解决此问题。
(判断题)
SecPath防火墙中,如果想要实现精确匹配,只需要配置相应ACL的规则即可,不需要其它配置。()
(单选题)
在防火墙透明模式下,对于防火墙内网和外网的地址配置,以下哪个说法是正确的?()
(判断题)
SecPath防火墙中,基于接口的访问控制列表(即序号为1000到1999的ACL)在接口应用包过滤时可以配置双方向:inbound和outbound。()
(多选题)
H3C SecPath U200-S防火墙中,配置IP地址资源的方式有哪些?()