在 Cisco SD-WAN 防火牆策略中,哪個元件會對 TCP、UDP 和 ICMP 流量執行狀態檢測?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: zones.
為什麼這是答案
在 Cisco SD-WAN 防火牆策略中,區域 (zones) 是執行狀態檢測的關鍵元件。區域定義了網路中具有相似安全屬性的邏輯分組,防火牆策略會根據流量的來源和目的地區域來判斷是否允許或拒絕流量,並對 TCP、UDP 和 ICMP 流量進行狀態追蹤,確保只有合法的回應流量才能通過。 其他選項的解釋: 子網 (subnets) 僅代表 IP 位址範圍,本身不執行安全策略。 站點 (sites) 是地理位置上的網路分組,但安全策略的執行點在於區域。 介面 (interfaces) 是網路設備的物理或邏輯連接點,雖然流量會通過介面,但安全策略的邏輯執行和狀態檢測是由區域來管理的。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡