AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 华为ICT练习考试题库 题目详情
CA4DD6A7C5A000017CD8E1331CCF1116
华为ICT练习考试题库
960
判断题

856.在USG系列防火墙的Trust区域视图下,配置add interface GigabiteEthernet0/0/1后,则不再 属于Local区域(网络IP知识点)

A
正确
B
错误

答案解析

正确答案:B

解析:

**解析:** 在华为 USG 系列防火墙中,接口的区域归属遵循以下原则: 1. **Local 区域的特殊性**: * **Local 区域**是一个逻辑区域,它代表防火墙设备本身。 * 所有配置在防火墙上接口(Interface)的 IP 地址,在逻辑上都属于 Local 区域。 * **关键点**:一个物理或逻辑接口可以被加入到一个安全区域(如 Trust、Untrust、DMZ 等),但这并不改变该接口 IP 地址属于 Local 区域这一事实。也就是说,**接口加入某个安全区域后,其 IP 地址依然属于 Local 区域**。Local 区域和安全区域(Trust/Untrust等)是不同维度的概念: * **安全区域(Zone)**:用于定义接口的信任级别,控制区域间的安全策略(Policy)。 * **Local 区域**:用于标识发往防火墙自身或由防火墙自身发出的流量(例如管理流量、路由协议报文等)。 2. **配置 `add interface` 的含义**: * 在 Trust 区域视图下执行 `add interface GigabitEthernet0/0/1`,是将该物理接口划分到 Trust 安全区域中。 * 这意味着,从该接口进入或发出的**穿越流量**(即经过防火墙转发的流量)将受 Trust 区域与其他区域之间安全策略的控制。 * 但是,该接口的 IP 地址仍然被视为防火墙本地的一部分,因此它**仍然属于 Local 区域**。例如,如果你 ping 该接口的 IP 地址,这被视为与 Local 区域的通信。 3. **结论**: * 接口加入 Trust 区域后,**并不会**导致它“不再属于 Local 区域”。 * 接口的 IP 地址始终属于 Local 区域,而接口本身作为数据转发通道被归属于某个安全区域(如 Trust)。这两个属性是并存的,不是互斥的。 因此,题目中“则不再属于 Local 区域”的说法是**错误**的。
题目纠错
华为ICT练习考试题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码