下一代防火墙的哪种模式会主动阻止流经防火墙的流量?
选择一个答案
点击一个选项来检查您的答案。
正确答案: inline.
为什么这是答案
内联模式(inline)是下一代防火墙(NGFW)的一种部署方式,它直接位于网络流量路径中,能够主动检查并阻止符合安全策略的恶意流量。这种模式下,所有流经防火墙的数据包都会被处理,因此可以提供实时的威胁防御和访问控制。 Tap模式(tap)和被动模式(passive)通常用于流量监控或入侵检测系统(IDS),它们只复制流量进行分析,但不主动阻止流量。内联tap模式(inline tap)是内联模式的一种变体,它在内联部署的同时,也能将流量副本发送给其他监控设备,但其核心功能仍然是主动阻止流量。因此,只有内联模式能够主动阻止流经防火墙的流量。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡