A.ASPF是針對應(yīng)用層及傳輸層的包過濾,即基于狀態(tài)的報文過濾。 B.ASPF能夠?qū)崿F(xiàn)的傳輸層協(xié)議檢測包括通用TCP/UDP檢測。 C.對于多通道的應(yīng)用層協(xié)議(如FTP、H323等),部分安全策略配置無法預(yù)知。 D.SPF能夠?qū)崿F(xiàn)的應(yīng)用層協(xié)議檢測包括HTTP、SMTP、RTSP、Q931、H245、RTP/RTCP等。
A.FTP B.HTTP C.SMTP D.ICMP E.RTSP F.H323 G.SNMP
A.rule permit ip icmp-type echo B.rule permit ip source-port eq 1024 C.rule permit ip tos normal dscp ef D.rule permit udp time-range udp