87、路由设置是边界防范的(A)
(A)基本手段之一
(B)根本手段
(C)无效手段
88、网络物理隔离是指(C)
(A)两个网络间链路层在任何时刻不能直接通讯
(B)两个网络间网络层在任何时刻不能直接通讯
(C)两个网络间链路层、网络层在任何时刻都不能直接通讯
89、**是指(A)
(A)虚拟的专用网络
(B)虚拟的协议网络
C)虚拟的包过滤网络
90、带**的防火墙的基本原理流程是(A)
(A)先进行流量检查
(B)先进行协议检查
(C)先进行合法性检查
91、防火墙主要可以分为(A)
(A)包过滤型、代理性、混合型
(B)包过滤型、系统代理型、应用代理型
(C)包过滤型、内容过滤型、混合型
92、NAT是指(B)
(A)网络地址传输
(B)网络地址转换
(C)网络地址跟踪
93、**通常用于建立之间的安全通道(A)
(A)总部与分支机构、与合作伙伴、与移动办公用户
(B)客户与客户、与合作伙伴、与远程用户
(C)总部与分支机构、与外部网站、与移动办公用户
94、在安全区域划分中DMZ区通常用做(B)
(A)数据区
(B)对外服务区
(C)重要业务区
95、目前用户局域网内部区域划分通常通过实现(B)
(A)物理隔离
(B)Vlan划分
(C)防火墙防范
96、防火墙的部署(B)
(A)只需要在与Internet相连接的出入口设置
(B)在需要保护局域网络的所有出入口设置
(C)需要在出入口和网段之间进行部署