A.基于應(yīng)用協(xié)議的訪問控制安全性高于基于目的端口的訪問控制B.可通過在訪問控制設(shè)備上,創(chuàng)建服務(wù)對(duì)象綁定傳輸層協(xié)議端口方式實(shí)現(xiàn)應(yīng)用協(xié)議的識(shí)別C.在下一代防火墻上,其它元素相同的情況下,選擇目的端口為80和選擇目的服務(wù)為HTTP的訪問控制效果一樣D.路由器、交換機(jī)不支持基于應(yīng)用協(xié)議的訪問控制
A.無(wú)法實(shí)現(xiàn)基于五元組的精細(xì)控制B.不支持基于會(huì)話狀態(tài)的訪問控制C.策略數(shù)量較多時(shí),對(duì)設(shè)備性能影響較大D.不支持基于應(yīng)用協(xié)議的訪問控制
A.應(yīng)避免將重要網(wǎng)絡(luò)區(qū)域部署在邊界處,重要網(wǎng)絡(luò)區(qū)域與其他網(wǎng)絡(luò)區(qū)域之間應(yīng)采取可靠的技術(shù)隔離手段B.應(yīng)提供通信線路、關(guān)鍵網(wǎng)絡(luò)設(shè)備和關(guān)鍵計(jì)算設(shè)備的硬件冗余,保證系統(tǒng)的可用性C.應(yīng)劃分不同的網(wǎng)絡(luò)區(qū)域,并按照方便管理和控制的原則為各網(wǎng)絡(luò)區(qū)域分配地址D.應(yīng)在網(wǎng)絡(luò)邊界或區(qū)域之間根據(jù)訪問控制策略設(shè)置訪問控制規(guī)則,默認(rèn)情況下除允許通信外受控接口拒絕所有通信