网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
部署移动用户的IPSEC VPN 网络时,建议采用什么样的防火墙部署方案()
- A、 防火墙设备部署在VPN 网关前方(Internet 侧)
- B、 防火墙设备部署在VPN 网关后方(内网侧)
- C、 防火墙设备同VPN 网关并行
- D、 不需要部署防火墙设备
参考答案
更多 “部署移动用户的IPSEC VPN 网络时,建议采用什么样的防火墙部署方案() A、 防火墙设备部署在VPN 网关前方(Internet 侧)B、 防火墙设备部署在VPN 网关后方(内网侧)C、 防火墙设备同VPN 网关并行D、 不需要部署防火墙设备” 相关考题
考题
中国电信CDMA网IP综合承载网络采用了那些措施保证网络的安全?()
A.采用VPN隔离的方式将不同业务划分到不同的VPNB.电路域与分组隔离C.IT系统与电路域、分组域隔离D.对AAA/AN-AAA核心设备,部署了防火墙设备
考题
把防火墙部署在C网中,CE与163互联,要求CE将EBGP放入()VPN中,CE与163设备之间的loopback通过配置静态路由可达。
A.PI-0B.PI-1C.PI-2D.以上选项都不对
考题
关于防火墙和VPN的使用,下面说法不正确的是____。A.配置VPN网关防火墙的一种方法是把它们并行放置,两者独立B.配置VPN网关防火墙一种方法是把它们串行放置,防火墙广域网一侧,VPN在局域网一侧C.配置VPN网关防火墙的一种方法是把它们串行放置,防火墙局域网一侧,VPN在广域网一侧D.配置VPN网关防火墙的一种方法是把它们并行放置,两者要互相依赖
考题
网络中常见的安全设备包括防火墙Firewall;入侵检测系统(IDS:Intrusion Detection System);深度抵御防火墙IPS等。其中IDS通常作为网关设备部署,处于主要业务流量的路径之上。而Firewall和IPS则通常作为旁路设备部署。()
此题为判断题(对,错)。
考题
部署移动用户的IPSEC VPN网络时,建议采用什么样的防火墙部署方案()。
A.防火墙设备部署在VPN网关前方(Internet侧)B.防火墙设备部署在VPN网关后方(内网侧)C.防火墙设备同VPN网关并行D.不需要部署防火墙设备
考题
VPN网络部署QOS中,说法正确的是()。
A.QOS的流分类动作必须在VPN封装前完成B.带宽保证,队列调度等QOS功能需要在设备的出口处进行部署C.QOS可以在通过Internet组建的VPN网络中进行部署D.QOS的流分类动作可以在VPN封装完成后实施
考题
移动办公用户自身的性质决定其比固定用户更容易遭受病毒或黑客的攻击,因此部署移动用户IPSEC VPN接入网络的时候需要注意()。
A.移动用户个人电脑必须完善自身的防护能力,需要安装防病毒软件,防火墙软件等B.总部的VPN节点需要部署防火墙,确保内部网络的安全C.适当情况下可以使用集成防火墙功能的VPN网关设备D.使用数字证书
考题
部署IPSEC VPN 网络需要考虑如何同时进行Internet 访问,从缓解中心节点压力的角度考虑,建议采用分布式的Internet 访问部署,此时分支节点需要进行VPN 流量和Internet 流量的分流。
考题
网络中常见的安全设备包括防火墙Firewall;入侵检测系统(IDS:Intrusion Detection System);深度抵御防火墙IPS 等。其中IDS 通常作为网关设备部署,处于主要业务流量的路径之上。而Firewall 和IPS 则通常作为旁路设备部署。
考题
VPN 网络部署QOS 中,说法正确的是() A、 QOS 的流分类动作必须在VPN 封装前完成B、 带宽保证,队列调度等QOS 功能需要在设备的出口处进行部署C、 QOS 可以在通过Internet 组建的VPN 网络中进行部署D、 QOS 的流分类动作可以在VPN 封装完成后实施
考题
下列关于SSL VPN部署方式说法正确的是()。A、若内网需要被完全保护,则需要采用单臂部署方式B、若内网中只有部分网络流量需要被保护,则需采用双臂部署方式C、为避免SSL VPN的单点故障影响网络连通性,需要采用单臂部署方式D、双臂部署方式多用在SSL VPN网关与防火墙集成的组网中
考题
移动办公用户自身的性质决定其比固定用户更容易遭受病毒或黑客的攻击,因此部署移动用户IPSEC VPN 接入网络的时候需要注意() A、 移动用户个人电脑必须完善自身的防护能力,需要安装防病毒软件,防火墙软件等B、 总部的VPN 节点需要部署防火墙,确保内部网络的安全C、 适当情况下可以使用集成防火墙功能的VPN 网关设备D、 使用数字证书
考题
根据IDC建设的需要,下列IDC业务设备部署说法不对的是()A、汇聚交换机是汇聚层的核心网络设备,节点可根据需求在相关汇聚交换机周围部署入侵检测.防火墙.负载均衡等设备。B、核心路由器部署在互联网核心层,节点可根据需求在该层部署流量清洗系统.应用监控系统C、IDC客户业务和IDC自有业务运营所需的服务器.存储设备部署在业务接入层,节点可根据需要在相关业务区域内部署防火墙.负载均衡.SSL加速等设备。D、运营管理平台是运维管理层的管理核心。可部署流量清洗系统.VPN.防病毒.用户接入审计等安全设备和系统。
考题
SCADA/EMS纵向网络边界采用的安防措施是()A、配相应的数字证书B、目前暂不考虑其安全问题,必要时采取线路加密措施C、对外通信网关必须通过具备逻辑隔离功能的接入交换机接入D、部署IP认证加密装置(位于SPDnet的实时VPN与接入交换机之间)E、必须部署硬件防火墙
考题
中国电信CDMA网IP综合承载网络采用了哪些措施保证网络的安全?()A、采用VPN隔离的方式将不同业务划分到不同的VPNB、电路域与分组隔离C、IT系统与电路域、分组域隔离D、对AAA/AN-AAA核心设备,部署了防火墙设备
考题
下列关于防火墙的说法正确的有哪些()A、防火墙部署在生产控制大区和信息管理大区之间B、防火墙部署在安全大区的网络边界,可以部署在II区纵向数据网边界C、防火墙部署在安全大区的网络边界,一般部署在I、II区横向分区之间D、防火墙部署在安全大区的网络边界,可以部署在I区纵向数据网边界
考题
在某企业的VPN网络中,分支节点比较分散,并且一部分分支设备动态获取公网IP(或是处于NAT网关内部)。为了更好地对该企业的VPN网络进行管理和监控,昀适宜部署下列哪个管理平台?()A、CAMSB、VPN MonitorC、VPN ManagerD、BIMS
考题
对于纵向网络边界PI3的防护要求()A、对外通信网关必须通过具备逻辑隔离功能的接入交换机接入B、部署IP认证加密装置(位于SPDnet的实时VPN与接入交换机之间)C、采用物理隔离设备D、采用防火墙
考题
关于防火墙和VPN的使用,下面说法不正确的是()。A、配置VPN网关防火墙的一种方法是把它们并行放置,两者独立B、配置VPN网关防火墙一种方法是把它们串行放置,防火墙广域网一侧,VPN在局域网一侧C、配置VPN网关防火墙的一种方法是把它们串行放置,防火墙局域网一侧,VPN在广域网一侧D、配置VPN网关防火墙的一种方法是把它们并行放置,两者要互相依赖
考题
多选题对于纵向网络边界PI3的防护要求()A对外通信网关必须通过具备逻辑隔离功能的接入交换机接入B部署IP认证加密装置(位于SPDnet的实时VPN与接入交换机之间)C采用物理隔离设备D采用防火墙
考题
多选题中国电信CDMA网IP综合承载网络采用了那些措施保证网络的安全?()A采用VPN隔离的方式将不同业务划分到不同的VPNB电路域与分组隔离CIT系统与电路域、分组域隔离D对AAA/AN-AAA核心设备,部署了防火墙设备
考题
判断题VPN与防火墙的部署关系通常分为串联和并联两种模式。A
对B
错
热门标签
最新试卷