关于ICG设备功能,以下说法不正确的是?()
A.ICG部署HA模式同步设备配置、在线用户以及会话
B.免认证网站是基于URL的放通,只能放通该URL的访问流量
C.由网关、网桥模式切换到镜像模式,原有的应用控制策略、应用限额策略和流量控制策略等设置将会被清除
D.Bypass域名是基于IP的放通,只要是满足这个IP的80和443端口访问都会被允许
A.ICG部署HA模式同步设备配置、在线用户以及会话
B.免认证网站是基于URL的放通,只能放通该URL的访问流量
C.由网关、网桥模式切换到镜像模式,原有的应用控制策略、应用限额策略和流量控制策略等设置将会被清除
D.Bypass域名是基于IP的放通,只要是满足这个IP的80和443端口访问都会被允许
A.申请授权需获取设备的硬件信息
B.升级授权可以在线获取点击"授权下载"直接获取,也可以通过离线授权导入,两种方式
C.ICG设备未激活,设备不能正常使用
D.没有产品授权,设备无法正常使用
A.如果在线用户显示为空,会影响策略生效
B.有网络行为的用户均会出现在在线用户中
C.在线用户会显示当前在线用户的认证识别方式
D.认证失败的用户,在线用户不会显示
A.ICG做网关模式时,默认可以直接访问ICG的公网地址进行管理设备
B.ICG做网关时,对内网的某服务器进行端口映射,此时需要配置的内网网关是网康的内网口地址,掩码为0.0.0.0
C.ICG在任何模式下,均可以配置IP和端口映射
D.ICG进行端口映射的时候,端口项不能留空,需要配置端口为1-65535
A.静默功能是为了避免用户发送大量能启动认证流程的报文,导致设备不停地向RADIUS服务器发起认证请求,浪费设备和RADIUS 服务器的处理资源
B.启用静默功能后,在用户认证失败后的一段时间(可配置)内,交换机弃用户的认证报文
C.启用静默功能后,在用户认证失败一定次数(可配置)后,交换机在一段时间(可配置)内丢弃该用户的认证报文
D.802.1X的静默功能默认开启,可以通过命令关闭
A.IP/MAC双向绑定的用户可通过DHCP方式获取动态IP地址
B.安全策略放行但身份认证不通过的用户不能正常访问资源
C.为某用户配置MAC地址双向绑定免认证,当用户和FW之间存在三层设备时,该用户可正常上线
D.如果用户是MAC地址单向绑定用户,则其他用户也可使用该MAC地址正常登录
A.开启了会话保持功能
B.ECS实例在不同的Region,网络延迟不同
C.网站启用了HTTPS功能
D.开启了获取真实IP的功能
为了保护您的账号安全,请在“简答题”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!