防火墙接口配置IP地址后,ping不通,我们通常会做以下检查,其中错误的是()。
A确保防火墙物理链路UP状态
B检查连接发起方域出方向的IP统计功能是否开启
C确保物理接口加入安全*区域中的一个
D检查防火墙的缺省规则及ACL规则
正确答案
答案解析
相似试题
(多选题)
防火墙路由模式下,防火墙的接口地址为192.168.99.101,主机地址为192.168.99.102。以下配置中,能保证主机ping通防火墙接口地址的是()。
(判断题)
透明防火墙上配置的systemp-ip必须与防火墙接口两端的IP地址处于同一网段。()
(多选题)
当工作在透明模式下的防火墙接收到未知目的MAC地址的IP报文时,即不能根据目的MAC地址找到出接口,则防火墙根据配置情况可以用哪几种方式进行处理?()
(单选题)
SecPath系列防火墙可以工作在多种模式下,在()下,防火墙通过二层对外连接,所有接口无IP地址。
(多选题)
H3C SecPath U200-S防火墙中,配置IP地址资源的方式有哪些?()
(判断题)
在防火墙路由模式下,如果需要对防火墙进行管理或使其提供网络服务(例如Telnet或SNMP),防火墙必须拥有IP地址,这时可以为防火墙配置系统IP地址解决此问题。
(单选题)
对于NBMA(非广播多点可达Non-Broadcast Multi-Access)接口,若封装X.25或帧中继协议后,除了要配置IP路由外,还需要建立链路层“二次路由”,即建立从IP地址到链路层地址的映射。这种情况下,以下说法正确的是 ()
(多选题)
当工作在透明模式下的防火墙接收到未知目的MAC地址的IP报文时,根据配置情况,可以用以下哪几种方式进行处理?()
(多选题)
客户的网络连接形如: HostA----GE0/0--MSR-1--S1/0-----WAN----S1/0--MSR-2--GE0/0----HostB 在两台路由器MSR-1和MSR-2的广域网接口S1/0上都只封装了PPP协议并配置IP地址。目前HostA 与HostB可以互相ping通。在MSR-1接口S1/0下增加命令ppp authentication-mode chap,然后对MSR-1的S1/0执行shutdown和undo shutdown操作。那么()