判断题
856.在USG系列防火墙的Trust区域视图下,配置add interface GigabiteEthernet0/0/1后,则不再 属于Local区域(网络IP知识点)
A
正确
B
错误
答案解析
正确答案:B
解析:
**解析:**
在华为 USG 系列防火墙中,接口的区域归属遵循以下原则:
1. **Local 区域的特殊性**:
* **Local 区域**是一个逻辑区域,它代表防火墙设备本身。
* 所有配置在防火墙上接口(Interface)的 IP 地址,在逻辑上都属于 Local 区域。
* **关键点**:一个物理或逻辑接口可以被加入到一个安全区域(如 Trust、Untrust、DMZ 等),但这并不改变该接口 IP 地址属于 Local 区域这一事实。也就是说,**接口加入某个安全区域后,其 IP 地址依然属于 Local 区域**。Local 区域和安全区域(Trust/Untrust等)是不同维度的概念:
* **安全区域(Zone)**:用于定义接口的信任级别,控制区域间的安全策略(Policy)。
* **Local 区域**:用于标识发往防火墙自身或由防火墙自身发出的流量(例如管理流量、路由协议报文等)。
2. **配置 `add interface` 的含义**:
* 在 Trust 区域视图下执行 `add interface GigabitEthernet0/0/1`,是将该物理接口划分到 Trust 安全区域中。
* 这意味着,从该接口进入或发出的**穿越流量**(即经过防火墙转发的流量)将受 Trust 区域与其他区域之间安全策略的控制。
* 但是,该接口的 IP 地址仍然被视为防火墙本地的一部分,因此它**仍然属于 Local 区域**。例如,如果你 ping 该接口的 IP 地址,这被视为与 Local 区域的通信。
3. **结论**:
* 接口加入 Trust 区域后,**并不会**导致它“不再属于 Local 区域”。
* 接口的 IP 地址始终属于 Local 区域,而接口本身作为数据转发通道被归属于某个安全区域(如 Trust)。这两个属性是并存的,不是互斥的。
因此,题目中“则不再属于 Local 区域”的说法是**错误**的。
题目纠错
华为ICT练习考试题库
相关题目
单选题
104.使用FTP进行文件传输时,会建立多少个TCP连接?
单选题
103.FTP协议控制平面使用的端口号为?
单选题
102.下面选项中,能使一台IP地址为10.0.0.1的主机访问Internet的必要技术是?
单选题
101.下面哪项参数不能用于高级访问控制列表?
单选题
100.一个公司有50个私有IP地址,管理员使用NAT技术将公司网络接入公网,但是该公司仅有一个公网地址且不固定,则下列哪种NAT转换方式符合需求?
单选题
99.以下哪项不是RSTP可以提高收敛速度的原因?
单选题
98.在STP协议中,假设所有交换机所配置的优先级相同,交换机1的MAC地址为00—e0—fc—00—00—40,交换机2的MAC地址为00—e0—fc—00—00—10.交换机3的MAC地址为00—e0—fc—00—00—20,交换机4的MAC地址为00—e0—fc—00—00—80,则根交换机应当为?()
单选题
97.Access端口发送数据帧时如何处理?
单选题
96.在VRP平台上,直连路由、静态路由、RIP、OSPF区域内路由的默认协议优先级从高到低的排序是?
单选题
95.下列关于华为设备中静态路由的说法错误的是?
