- 0
- 0
- 约5.01千字
- 约 18页
- 2026-09-09 发布于福建
- 举报
第PAGE页共NUMPAGES页
2026年网络安全工程师防火墙配置与优化题集
一、单选题(每题2分,共20题)
(针对中国地区网络安全等级保护2.0标准下的防火墙配置要求)
1.在配置防火墙策略时,以下哪种方式最能确保最小权限原则?()
A.允许所有访问,拒绝已知威胁
B.默认拒绝所有访问,仅允许必要业务访问
C.仅允许管理员访问,其他用户禁止
D.根据用户角色分配不同访问权限,但不做严格限制
2.对于金融行业的核心业务系统,防火墙应优先采用哪种检测模式?()
A.状态检测模式
B.应用层检测模式
C.深度包检测模式
D.代理模式
3.在配置防火墙时,以下哪个选项不属于NAT(网络地址转换)的主要功能?()
A.隐藏内部网络结构
B.提高网络安全性
C.扩展IP地址资源
D.减少网络延迟
4.若某防火墙配置了“日志记录”功能,但无法在管理后台查看日志,可能的原因是?()
A.日志存储空间已满
B.防火墙策略中未允许日志记录
C.管理员账号权限不足
D.日志格式不兼容
5.在配置VPN透传时,以下哪种协议最常用于金融行业的加密传输?()
A.SSL/TLS
B.PPTP
C.IPsec
D.L2TP
6.若防火墙配置了“入侵防御系统(IPS)”功能,但检测到误报,应如何处理?()
A.禁用IPS功能
B.调整IP
原创力文档

文档评论(0)