第3题
A.源NAT技术中配置NAT地址池,可以在地址池中只配置一个IP地址
B.地址转换可以按照用户的需要,在局域网内向外提供FTP、WWW、Telnet等服务
C.有些应用层协议在数据中携带IP地址信息,正确它们作NAT时还要修改上层数据中的IP地址信息
D.正确于某些TCP、UDP的协议(如ICMP、PPTP),无法做NAT转换
第6题
A.保证任何ip地址在同一时刻只能由一台dhap客户机所使用
B.可以给用户分配永久固定的ip地址
C.可以同用其他方法获得ip地址的主机共存。如手工配置ip地址的主机
D.向现有的BOOTP客户端提供服务
第7题
B、ASPF能够检测试图通过防火墙的应用层协议会话信息,阻止不符合规则的数据报文穿过
C、只有将定义好ASPF策略应用到安全区域间,才能对通过两个安全区域的流量进行检测,包括QQ/MSN聊天信息
D、ALG和ASPF都能够辨识上层应用的报文,在防火墙的最新版本配置中ALG的开关通过在全局模式下使用natalg enable来打开,默认是enable的,ASPF的功能是通过在域间使用detect的命令打开,默认是disable的
第8题
A.PING对端IP地址,检查是否能PING通
B.检查告警,ZAHO;是否有3159告警,如果有,按告警说明处理
C.检查association and association set的状态
D.检查SCTP错误数值和SCTP的统计
E.检查IP网络如路由器等配置
F.F.检查网线及其连接