A.MAD检测会使Master成员编号小的堆叠维持Active状态B.MAD检测会使Master成员编号大的堆叠迁移到Recovery状态C.MAD检测配置时,放通MAD检测接口所在安全域到LOCAL区域的策略即可D.MAD检测会关闭Recovery状态的堆叠成员设备上所有物理端口
多项选择题关于攻击检测故障排查,说法正确的有()
A.根据会话、报文反馈的流量信息,结合网络攻击的基本原理,无法判断设备遇到的攻击类型B.泛洪攻击检测对应用了攻击防范策略安全的区域的出方向报文有效C.扫描攻击防范对应用了攻击防范策略的安全域上的入方向报文有效D.单包攻击检测应用了攻击防范策略安全的区域的出方向报文有效
多项选择题以下关于H3C安全设备IRF的相关描述正确的是()
A.当Master故障时,系统会从Slave中选举一个新的Master接替原Master工作B.两个IRF各自稳定运行,通过物理连接和必要的配置,形成一个IRF,称为IRF合并C.一个IRF中同是只能存在一台Master,其他成员设备都是SlaveD.一个IRF形成后,由于IRF链路故障,导致IRF中两相邻成员设备物理上不连通,一个IRF变成两个IRF,这个过程称为IRF分裂
单项选择题IPsec ESP封装在遇到NAT时会存在()问题?
A.验证外层IP头部,经过NAT外层IP头部信息改变,完整性验证失败B.验证内层IP头部,经过NAT内部IP头部信息改变,完整性验证失败C.不存在任何问题D.没有外层tcp/udp头部,无法做端囗转换
单项选择题如何确认报文送达防火墙()
A.session statistics enableB.debug ip packet acl xxC.display object-policy ip xxD.debug oeject-policy packet ip xx
单项选择题H3C Context采用的安全虚拟化方案是?()
A.基于路由的虚拟化方案B.基于虚拟机的虚拟化方案C.基于容器的安全虚拟化方案D.以上都是