[AF]单进单出网桥的环境下,为什么AF推荐使用虚拟网线接口部署?
A.虚拟网线接口是普通的交换接口
B.虚拟网线接口不需要配置IP地址
C.虚拟网线接口不支持路由转发
D.虚拟网线接[转发数据帧时无需检查MAC表直接从虚拟网线配对的接口转发
A.虚拟网线接口是普通的交换接口
B.虚拟网线接口不需要配置IP地址
C.虚拟网线接口不支持路由转发
D.虚拟网线接[转发数据帧时无需检查MAC表直接从虚拟网线配对的接口转发
第1题
A.AF的一个路由口下可以添加多个子接口,且路由接口的IP地址不能与子接口的IP地址在同网段
B.AF的一个区域可以包含多个接口,一个接口也可以属于多个区域
C.AF的虚拟网线区域只能包含虚拟网线接口,不能包含透明接口和三层接口
D.单进单出透明部署情况下,可以通过配置VLAN接口IP来对设备进行管理
第3题
A.AF自身需要上网,所以需要配置缺省路由
B.需要调整应用控制策略,默认AF是拦截所有数据通信
C.内网服务器配置私网地址对外发布业务,需要在AF上配置DNAT
D.AF如需被不同网段的终端管理,需要配置回包路由
第5题
A.xhack应用场景中,xhack所有功能模块的使用,都不受AF部署模式的景和向
B.xhack应用场景中,关于靶机的部署,xhack还不能对接客户自己提供的靶机,只能对接我们对应搭配的靶机
C.xhack应用场景中,关于xhack客户端和靶机连通性的校验,如果串接在中间的AF设备配置的是DNAT场景,AF需要针对靶机做端口映射,否则靶机的连通性校验不能成功
D.xhack应用场景中,hack通过“数据流检测”进行的样本流回放,和通过"PcapPkt检测”进行的样本包回放,都支持自动修改样本自带的IP地址为测试环境的真实IP地址,使得在AF上产生的攻击拦截日志中,看到的IP地址就是真实攻击测试环境的IP地址
第6题
A.蛮罐技术的实现原理是:内网僵尸主机向内网DNS发起恶意域名解析->内网DNS经过AF向公网发起DNS解析->AF获取到恶意域名解析流量->AF主动将蛮罐地址作为解析地址回复给内网DNS->内网DNS转发给主机->僵尸主机访问蜜罐地址->AF识别到真实的僵尸主机地址并作拦截处理
B.旁路镜像模式不支持蛮罐功能
C.蜜罐IP地址的设置,此IP地址必须是真实存在的,且不能于内网网段冲突,访问此IP的数据需要经过AF
D.蛮罐技术是应用于内网存在DNS服务器的场景下,用于定位内网真实僵尸主机的IP地址
第7题
在数学活动课上,老师带领学生去测量河两岸A、B之间的距离,小明和王华分别设计了下面两种方案: 方案1,先从A处出发,沿与AB成90°的方向向前走了10m,到达C处,在C处测得∠ACB=60°,如图①,那么A、B之间的距离是多少? 方案2:如图②,先在AB的垂线AF上取一点D,再取AD的中点C,然后从D点开始沿着AF的垂线行走,当发现C、B在同一直线上时,确定该点为E,只要测得DE的长就是AB的长,为什么? |
第8题