关于防火墙告警配置描述正确的是()。
A.对DOS和DDOS攻击告警
B.报告网络流量中对TCP/IP协议网络层异常报文攻击的相关告警
C.报告网络流量中对TCP/IP应用层协议异常进行攻击的相关告警
D.报告对防火墙本身的攻击或者防火墙的系统内部错误
A.对DOS和DDOS攻击告警
B.报告网络流量中对TCP/IP协议网络层异常报文攻击的相关告警
C.报告网络流量中对TCP/IP应用层协议异常进行攻击的相关告警
D.报告对防火墙本身的攻击或者防火墙的系统内部错误
A.IKE邻居配置中的remote-address要配置为对端双机的物理口IP地址
B.配置放行IKE报文的安全策略时,如果需要使用协议、端口作为匹配条件、则需要放开ESP服务和UDP500端口
C.需要在防火墙上配置安全策略放行IKE报文
D.防火墙需要配置安全策略放行心跳报文
A.通过“配置数据存储”和“导出监控数据”,存储和导出监控数据
B.创建告警规则,针对核心指标,创建对应的告警规则
C.通过自定义监控,可以查看由API请求上报至云监控的监控数据
D.添加监控数据,通过API上报监控数据,开启自定义监控
A.单点登录用户需要在防火墙上线、基于用户进行策略控制,因此单点登录用户也必须隶属于某个认证域
B.如果服务器上不存在其他的认证域,则在default认证域上线
C.防火墙参与单点登录用户的认证过程,因此可以在认证域中进行认证配置
D.单点登录中,防火墙也可以根据IP/MAC地址与用户的绑定关系,识别本地用户所属的认证域
A.不可以通过手动配置将丢包日志输出到根系统对接的eLog
B.可以手动配置将会话日志输出到根系统对接的eLog
C.不可以手动配置将业务日志输出到根系统对接的eLog
D.PortRange日志不能输出到虚拟系统对应的eLog,只能输出到根系统对接的eLog
A.可以在云监控中配置告警规则对带宽进行监控
B.VPN连接带宽总和可以超过VPN网关的带宽
C.在VPN使用过程中,当网络流量超高VPN带宽时可能造成网络拥塞导致VPN连接中断
D.本地VPN网关的带宽大小为所有基于该网关创建的VPN连接共享的带宽
A.使用命令displaycurrent-configuration,可以显示缺省配置文件自身的配置信息
B.通过命令行配置安全策略引用缺省配置文件时,需要输入完整的配置文件名称,否则无法成功引用
C.在命令行界面下,通过命令displayprofiletypefile-blocknamedefault可以查看到缺省配置文件中的配置信息
D.管理员应该首先明确需要对哪些类型的文件进行过滤,然后选择设备能够支持的文件类型,最后在“自定义扩展名”中填写剩余的文件类型
A.RUN灯亮绿色2秒闪一次表示正常,每秒闪2次表示系统处于告警状态
B.ACT主备灯,常亮绿色表示主用,灭表示备用
C.OFL灯亮红色,表示单板可以安全拔出
D.OFL按钮,按下后就可以马上拔出单板
A.只能派单严重、主要、次要(一级、二级、三级)的告警
B.告警派单是可配置派单时延的
C.告警派单是可以根据需求选择任何级别的告警进行派单。
D.告警派单是可配置业务的