首页 > 题库 > 职业考证 > HCIP-Datacom-CT > 多选题

基于会话的状态检测防火墙对于首包和后续包有不同的处理流程,那么以下关于该流程的描述,正确的是哪些项?


问题1选项
A.在状态检查机制打开的情况下,防火墙处理TCP报文时,只有SYN报文才能建立会话
B.状态检测存在冻结时间,若长时间没有报文匹配的话会冻结该会话,在此之后如果依然有报文匹配,则不需要重新建立会话。这样既节约系统资源,又能够起到快速响应的作用
C.在状态检查机制打开的情况下,后续包不需要进行安全策略检查,直接允许通过
D.报文到达防火墙时,会查找会话表,如果没有匹配,防火墙会对报文直接丢弃
E.报文到达防火墙时,会查找会话表,如界匹配,防火墙会进行后续包处理流程
参考答案: 查看答案 查看解析 下载APP畅快刷题

相关知识点试题

相关试卷