网络规划设计师网络安全设备试题(含答案)
一、判断题(每题2分,共20分)
1.包过滤防火墙仅能识别网络层IP地址信息,无法对传输层端口进行访问控制。
2.入侵检测系统(IDS)采用旁路部署模式,无法直接对攻击流量进行阻断操作。
3.入侵防御系统(IPS)串接在网络链路中,若设备未配置bypass功能,发生硬件故障时会导致整条链路中断。
4.Web应用防火墙(WAF)的核心防护对象是针对Web服务的应用层攻击,可有效识别SQL注入、XSS跨站脚本等攻击行为。
5.IPSecVPN的隧道模式下,仅加密传输层及以上的payload数据,原始IP报文头不会被封装加密。
原创力文档

文档评论(0)