![](https://static.youtibao.com/asksite/comm/h5/images/m_q_title.png)
关于防火墙告警配置描述正确的是()。
A.对DOS和DDOS攻击告警
B.报告网络流量中对TCP/IP协议网络层异常报文攻击的相关告警
C.报告网络流量中对TCP/IP应用层协议异常进行攻击的相关告警
D.报告对防火墙本身的攻击或者防火墙的系统内部错误
![](https://static.youtibao.com/asksite/comm/h5/images/solist_ts.png)
A.对DOS和DDOS攻击告警
B.报告网络流量中对TCP/IP协议网络层异常报文攻击的相关告警
C.报告网络流量中对TCP/IP应用层协议异常进行攻击的相关告警
D.报告对防火墙本身的攻击或者防火墙的系统内部错误
A.文件损坏时无法进行文件过滤、内容过滤和反病毒检测。此时可根据业务需求对文件进行放行或阻断
B.当文件扩展名不匹配时,如果动作为“允许”或“告警”,则按照文件类型进行文件过滤、内容过滤和反病毒检测
C.当文件的压缩层数大于所配置的“最大解压层数”时,防火墙无法过滤该文件
D.当文件类型无法识别时,不进行文件过滤、内容过滤和反病毒检测
A.通讯矩阵可以指导现网防火墙的配置
B.通讯矩阵还可以用作产品端口业务用途的自我澄清
C.业务部署形态不一样,配置也不一样,开放的端口也不一样,通讯矩阵仅仅需要记录业务系统对外的端口
D.动态监听接口可以不在通讯矩阵中进行描述
A.单点登录用户需要在防火墙上线、基于用户进行策略控制,因此单点登录用户也必须隶属于某个认证域
B.如果服务器上不存在其他的认证域,则在default认证域上线
C.防火墙参与单点登录用户的认证过程,因此可以在认证域中进行认证配置
D.单点登录中,防火墙也可以根据IP/MAC地址与用户的绑定关系,识别本地用户所属的认证域
A.可以在云监控中配置告警规则对带宽进行监控
B.VPN连接带宽总和可以超过VPN网关的带宽
C.在VPN使用过程中,当网络流量超高VPN带宽时可能造成网络拥塞导致VPN连接中断
D.本地VPN网关的带宽大小为所有基于该网关创建的VPN连接共享的带宽
A.alarm lrdr sensitive
B.alarm prdi sensitive
C.alarm pais sensitive
D.alarm gars sensitive
A.安装防火墙是对付黑客和黑客程序的有效方法
B.防火墙安全策略定制更多的拒绝规则,有利于网络安全
C.防火墙配置规则之后默认由下到上执行
D.传统防火墙一般工作在网络层
A.在透明模式下配置源NAT,防火墙不支持easy-ip方式
B.地址池中的IP地址可以与NATserver的公网IP地址重叠
C.网络中有VoIP业务时,不需要配置NATALG
D.防火墙不支持正确ESP和AH报文进行NAPT转换
A.OTUC支持的的连续速率范围是10M-2.7G
B.接入业务可通过网管的配置实现,如果实际接入业务和配置接入业务类型不同,会导致业务失锁告警
C.单板可以支持的锁定命令有上电自动锁定、拔插光纤自动锁定、下命令手动锁定
D.OTUC可支持STM_16/STM_4/STM_1业务的接入
B.WMU板不能上报IN_POWER_HIGH和IN_POWER_LOW告警;如上报,请及时检查WMU IN口光纤连纤是否正确
C.如有波长偏移告警(WAVELEN _OVER),说明一定是OTU故障,需要更换OTU单板解决
D.物理连纤和逻辑连纤必须配置一致
A.可能原因是,网管客户端上配置的站点实际不存在
B.可能原因是,IP站点网管客户端上的IP相关配置不正确
C.可能原因是,E1站点网管客户端上的主机架ABIS时隙配置不正确
D.可能原因是,传输连续异常
E.告警将导致站点下属的各个小区无法提供任何语言或者数据业务
A.A端业务未正确创建,导致PW和隧道未绑定
B.Z端进行了告警屏蔽
C.可考虑重新配置业务看看告警是否仍存在
D.可采用LT功能检查故障点