A.报文到达防火墙,会查找会话表,如果没有匹配,防火墙进行首包处理流程
B. 报文到达防火墙,会查找会话表,如果匹配,防火墙进行后续包处理流程
C. 在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能触发建立会话
D. 在状态检查机制打开的情况下,首包和后续包都需要进行安全策略匹配
A.对符合匹配条件的流量执行的操作,有permit和deny两种
B.ACL配置完毕之后,即可生效
C.IPV6ACL是IPV6流量匹配工具,可以将符合匹配条件的IPV6流量与其他ipv6流量区分开来
D.NGFW支持多种匹配条件。例如,按照IPV6源地址、IPV6目的地址、承载的协议类型等条件对IPV6流量进行过滤
A.MT202
B.MT202COV
C.MT950
D.MT103
A.会将该数据包放置在缓冲区中,并在删除该ACL后转发该数据包
B.会将该数据包连同一则错误通知消息发回给源地址
C.列表末尾的隐含permit any语句会允许该数据包通过
D.列表末尾的隐含denyany语句会导致该数据包被丢弃
A.检查路由下一跳是否可达
B.检查标签是否超限导致私网路由无法发布
C.检查ACL是否过滤了TCP的179端口
D.检查路由携带的RT是否与VPN实例匹配