当前位置:首页计算机类软件水平考试中级网络工程师->以下关于USG系列防火墙说法中,正确是()。

以下关于USG系列防火墙说法中,正确是( )。

  • A.位于Trust区域终端,向Internet中Web服务器发起建立HTTP连接请求报文属于inbound方向
  • B.位于Internet中Web服务器对trust区域终端返回HTTP连接请求应答报文,属于inbound方向
  • C.数据由低优先级安全区域向高优先级安全区域传输是outbound方向
  • D.数据由高优先级安全区域向低优先级安全区域传输是outbound方向
答案: D
本题解析:

安全域间数据流动具有方向性,包括入方向(Inbound)和出方向(Outbound)。入方向:数据由低优先级安全区域向高优先级安全区域传输。出方向:数据由高优先级安全区域向低优先级安全区域传输。通常情况下,通信双方一定会交互报文,即安全域间两个方向上都有报文传输。而判断一条流量方向应以发起该条流量第一个报文为准。通常对发起连接终端位于Trust区域,它向位于Untrust区域Web服务器发送了第一个报文,以请求建立HTTP连接。由于Untrust区域安全级别比Trust区域低,所以防火墙设备将认为这个报文属于Outbound方向,并根据Outbound方向上安全策决定是放行还是丢弃。如果这个连接能够建立,那么设备将为其建立一条会话表。会话表项中记录了这条连接五元组:源和目IP地址,源和目端口号,协议类型。此后凡是符合这五元组定义报文,包括客户端后续发给Web服务器报文以及Web服务器回应给客户端报文,都会根据会话表来进行处理,而不会根据报文实际传输方向重新检查安全策。

更新时间:2022-07-30 22:30
纠错

你可能感兴趣的试题

单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.V(S2)和P(S4)
  • B.P(S2)和V(S4)
  • C.P(S2)和P(S4)
  • D.V(S2)和V(S4)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.V(S1)P(S2)和V(S3)
  • B.P(S1)V(S2)和V(S3)
  • C.V(S1)V(S2)和V(S3)
  • D.P(S1)P(S2)和V(S3)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S4)和V(S4)V(S5)
  • B.V(S5)和P(S4)P(S5)
  • C.V(S3)和V(S4)V(S5)
  • D.P(S3)和P(S4)V(P5)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S3)和V(S4)V(S5)
  • B.V(S3)和P(S4)P(S5)
  • C.P(S3)和P(S4)P(S5)
  • D.V(S3)和V(S4)V(S5)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.P(S2)和P(S4)
  • B.P(S2)和V(S4)
  • C.V(S2)和P(S4)
  • D.V(S2)和V(S4)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.V(S1)、P(S1)和V(S2)V(S3)
  • B.P(S1)、V (S1)和V(S2)V(S3)
  • C.V(S1)、V(S2)和P(S1)V(S3)
  • D.P(S1)、V(S2)和V(S1)V(S3)
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.序列图
  • B.状态图
  • C.通信图
  • D.活动图
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.合并分叉
  • B.分支
  • C.合并汇合
  • D.流
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.产甲2套,乙3套
  • B.生产甲1套,乙4套
  • C.生产甲3套,乙4套
  • D.生产甲4套,乙2套
查看答案
单选题

高级系统分析师,专项练习,软件水平考试《高级系统分析师》押题

  • A.见图A
  • B.见图B
  • C.见图C
  • D.见图D
查看答案