首页
登录
从业资格
包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不
包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不
题库
2022-08-02
116
问题
包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是()A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理
选项
A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤
B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤
C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机
D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理
答案
A
解析
本题考查包过滤防火墙的基础知识。
包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机。
通常通过查看所流经的数据包的包头来决定整个包的命运,可能会决定丢弃这个包,可能会接受这个包(让这个包通过),也可能执行其他更复杂的动作。具体来说,包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤。
包过滤是在IP层实现的,包过滤根据数据包的源IP地址、目的IP地址、协议类型(TCP包、UDP包、ICMP包)、源端口、目的端口等包头信息及数据包传输方向等信息来判断是否允许数据包通过。
当网络规模比较复杂时,由于包过滤防火墙要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理。
转载请注明原文地址:http://tihaiku.com/congyezige/2416994.html
本试题收录于:
中级 软件评测师题库软件水平考试初中高级分类
中级 软件评测师
软件水平考试初中高级
相关试题推荐
随着企业的发展,某信息系统需要处理大规模的数据。为了改进信息处理的效率而修改原有
软件工程的基本目标是()。A.消除软件固有的复杂性 B.开发高质量的软件
以下关于字符串的叙述中,正确的是()。A.字符串属于线性的数据结构
编译过程中使用()来记录源程序中各个符号的必要信息,以辅助语义的正确性检查
在Windows系统中,设E盘的根目录下存在document1文件夹,
在Windows系统中,设E盘的根目录下存在document1文件夹,
安全传输电子邮件通常采用()系统。A.S-HTTP B.PGP C.S
()可以保护软件的技术信息、经营信息。A.软件著作权 B.专利权 C.
计算机系统的工作效率通常用()来度量:计算机系统的可靠性通常用()来
计算机系统的工作效率通常用()来度量:计算机系统的可靠性通常用()来
随机试题
Heisascientist,______asingeraswell.A、notB、orC、andD、butC后面的aswell意思是
Ibecameinterestedinwritingatanearlyage.Sowhenmyfourth-gradeteach
•Youwillhearanotherfiverecordings.•Foreachrecording,decidewhoisspeak
书目属于文献等级中的()。A.一次文献 B.二次文献 C.三次文献
图示机构中,曲柄OA=r,以常角速度ω转动,则滑动机构BC的速度、加速度的表达式
LA1A2327电力系统运行时,允许有()电压波动。(A)10%(B)5%
根据《民法通则》,下列关于民事法律行为的无效情形中,错误的是()。A.恶意串通
胡某是甲动物园大猩猩馆的员工。某日,游客乙携5岁小孩丙前往动物园参观大猩猩馆。在
共用题干 一般资料:求助者,男性,30岁,军人。案例介绍:求助者为军队科研人员
根据支付结算法律制度的规定,下列关于预付卡使用的表述中,正确的是()。A.可在
最新回复
(
0
)