单选题 IKE 主模式下经历三个阶段,在( )阶段验证对方身份?

A、 ID 交换及验证
B、 DH 交换
C、 策略协商
下载APP答题
由4m***j2提供 分享 举报 纠错

相关试题

单选题 GRE 协议的协议号是( )。

A、47
B、48
C、50
D、51

单选题 CAS 上容灾功能的实现是基于以下哪一项技术( )?

A、RPO
B、SAN
C、CDP
D、RTO

单选题 查看 NAT 数据包的 debug 信息,应使用( )命令打开 debug 信息并输出到显示器上。

A、terminal debugging
B、terminal monitor
C、terminal monitor
D、terminal monitor

单选题 利用 Safe Reset 技术可以防范 SYN Flood 攻击,关于技术原理的描述,以下说法错误的是?( )

A、客户端收到 SYN/ACK 后向服务器回应 RST 消息.防火墙中途截取这个消息后,提取消息中的序列号,并对该序列号与 Cookie 值进行校验,成功通过校验的连接被认为是不可信的连接
B、客户端向服务器发送的 SYN 消息经过防火墙时,防火墙截取该消息,并模拟服务器向客户端回应 SYN/ACK 消息.其中,SYN/ACK 消息中的 ACK 序列号与客户端期望的值一致,同时携带 Cookie 值
C、一般而言,应用服务器不会主动对客户端发起恶意连接,因此服务器响应客户端的报文可以不需要经过防火墙的检查.防火墙仅需要对客户端发往应用服务器的报文进行实时监控.服务器响应客户端的报文可以根据实际需要选择是否经过防火墙,因此 Safe Reset 能够支持更灵活的组网方式
D、由于防火墙仅通过对客户端向服务器首次发起连接的报文进行认证,就能够完成对客户端到服务器的连接检验,而服务器向客户端回应的报文即便不经过防火墙也不会影响正常的业务处理,因此 Safe Reset 技术也称为单向代理技术

单选题 如何防范 Land 攻击?

A、检查 ICMP 应答请求报文的目的地址是否为子网广播地址或子网的网络地址,如果是,则根据用户配置选择对报文进行转发或拒绝接收,并将该攻击记录到日志
B、检测每一个 IP 报文的源地址和目标地址,若两者相同,或者源地址为环回地址 127.0.0.1,则根据用户配置选择对报文进行转发或拒绝接收,并将该攻击记录到日志
C、检查 TCP 报文,如果报文的目的端口号为 139,且 TCP 的紧急标志被置位,而且携带了紧急数据区,则根据用户配置选择对报文进行转发或拒绝接收,并将该攻击记录到日志
D、检查 UDP 报文,如果报文的目的端口号为 139,且 UDP 的紧急标志被置位,而且携带了紧急数据区,则根据用户配置选择对报文进行转发或拒绝接收,并将该攻击记录到日志

单选题 以下哪个选项描述的参数可以唯一确定一条 TCP 连接?

A、源 MAC 地址,目的 MAC 地址
B、源端口号,目的端口号
C、其他选项都不对
D、源端口号,源 IP 地址
E、目的端口号,目的 IP 地址

单选题 如果以太网交换机中某个运行 STP 的端口不接收或转发数据,接收但不发送 BPDU,不进行地址学习,那么该端口应该处于( )状态。

A、Forwarding
B、Waiting
C、Disable
D、Blocking
E、Listening
F、Learning

单选题 在 MSR 系列路由器上使用( )命令显示文件系统的当前路径。

A、path
B、pwd
C、dir
D、current-path