参考答案和解析
正确答案:错误
更多“包过滤防火墙是最基本最传统的防火墙,它可以运行在应用层。”相关问题
  • 第1题:

    按实现原理的不同,防火墙分为3类。A.包过滤防火墙、应用层网关防火墙和状态检测防火墙 B.包过滤防火墙、应用层网关防火墙和代理防火墙 C.包过滤防火墙、代理防火墙和软件防火墙D.状态检测防火墙、代理防火墙和动态包过滤防火墙


    正确答案:A
    防火墙是网络安全的第一道门户,可以实现内部网(信任网络)和外部不可信任网络之间或者内部网不同网络安全区域之间的隔离与访问控制,以保证网络系统及网络服务的可用性。狭义的防火墙是指安装了防火墙的软件或路由器系统,而广义的防火墙还包括整个网络的安全策略和安全行为。根据防火墙工作原理的不同,可以分为包过滤防火墙、应用层网关防火墙和状态检测防火墙。

  • 第2题:

    按实现原理的不同将防火墙分为(57)三类。

    A.包过滤防火墙、应用层网关防火墙和状态检测防火墙

    B.包过滤防火墙、应用层网关防火墙和代理防火墙

    C.包过滤防火墙、代理防火墙和软件防火墙

    D.状态检测防火墙、代理防火墙和动态包过滤防火墙


    正确答案:A
    解析:本题主要测试防火墙的基本概念。所谓防火墙(Firewall)是建立在内外网络边界上的过滤封锁机制,它认为内部网络是安全和可信赖的,而外部网络被认为是不安全和不可信赖的。防火墙的作用是防止不希望的、未经授权地进出被保护的内部网络,通过边界控制强化内部网络的安全策略。它的实现有多种形式,但原理很简单,可以把它想象为一对开关,其中一个用来阻止传输,另一个用来允许传输。防火墙作为网络安全体系的基础和核心控制设备,它贯穿于受控网络通信主干线,对通过受控干线的任何通信行为进行安全处理,如控制、审计、报警、反应等,同时也承担着繁重的通信任务。由于其自身处于网络系统中的敏感位置,自身还要面对各种安全威胁,因此,选用一个安全、稳定和可靠的防火墙产品,其重要性不言而喻。防火墙按照实现原理的不同分为三类:包过滤型的防火墙——通常直接转发报文,它对用户完全透明,速度较快;应用代理网关防火墙——它是通过服务器建立连接的,可以有更强的身份验证和注册功能;状态检测防火墙——它是在其核心部分建立状态连接表,并将进出网络的数据当成一个个的会话,利用状态表跟踪每一个会话状态。状态监测对每一个包的检查不仅根据规则表,更考虑了数据包是否符合会话所处的状态,因此提供了完整的对传输层的控制能力。因此正确答案为A。

  • 第3题:

    关于防火墙的功能,下列说法哪项是错误的( )。

    A.防火墙可以检查进出内部网的通信量

    B.防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能

    C.防火墙可以使用过滤技术在网络层对数据包进行选择

    D.防火墙可以阻止来自内部的威胁和攻击


    答案:D

  • 第4题:

    包过滤防火墙是最简单的防火墙,它作用在(),通常只包括对源和目的的IP地址及端口的检查。

    • A、物理层和数据链路层
    • B、网络层和传输层
    • C、数据链路层和传输层
    • D、传输层和应用层

    正确答案:B

  • 第5题:

    ()防火墙是基于应用层的防火墙

    • A、安全服务型
    • B、层过滤型
    • C、包过滤型
    • D、代理服务型

    正确答案:D

  • 第6题:

    属于传统防火墙的类型有()

    • A、包过滤
    • B、远程磁盘镜像技术
    • C、电路层网关
    • D、应用层网关
    • E、入侵检测技术

    正确答案:A,C,D

  • 第7题:

    防火墙的类型分为()。

    • A、包过滤型防火墙
    • B、应用层网关防火墙
    • C、状态检测防火墙
    • D、复合型防火墙

    正确答案:A,B,C,D

  • 第8题:

    关于防火墙的功能,以下()描述是错误的。

    • A、防火墙可以检查进出内部网的通信量
    • B、防火墙可以阻止来自内部的威胁和攻击
    • C、防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能
    • D、防火墙可以使用过滤技术在网络层对数据包进行选择

    正确答案:B

  • 第9题:

    下面关于Iptables防火墙软件说法正确的是()。

    • A、Iptables工作在应用层,属于应用层代理
    • B、Iptables工作在网络层,属于包过滤型防火墙
    • C、Iptables主要有input,output,forward,prerouting,postrouting五个规则链
    • D、Iptables工作在传输层,属于包过滤型防火墙

    正确答案:B,C

  • 第10题:

    按实现原理的不同将防火墙分为()三类。

    • A、包过滤防火墙、应用层网关防火墙和状态检测防火墙(综合防火墙)
    • B、包过滤防火墙、应用层网关防火墙和代理防火墙
    • C、包过滤防火墙、代理防火墙和软件防火墙
    • D、状态检测防火墙、代理防火墙和动态包过滤防火墙

    正确答案:A

  • 第11题:

    多选题
    包过滤防火墙提供了对分片报文进行检测过滤的支持,包过滤防火墙可以过滤的分片报文有()
    A

    后续分片报文

    B

    非分片报文运

    C

    伪造的ICMP差错报文

    D

    首片分片报文


    正确答案: C,B
    解析: 暂无解析

  • 第12题:

    单选题
    Microsoft公司的ISA Server2004属于()产品。
    A

    包过滤防火墙

    B

    电路级防火墙

    C

    状态检测防火墙

    D

    应用层防火墙


    正确答案: A
    解析: 暂无解析

  • 第13题:

    网络防火墙从网络协议分层的角度,可以分为包过滤防火墙、(20)和应用层防火墙三类。

    A.访问控制列表

    B.硬件防火墙

    C.基于状态检测技术的防火墙

    D.代理网关


    正确答案:C

  • 第14题:

    包过滤型防火墙工作在OSI网络参考模型的传输层,应用代理防火墙工作在OSI的应用层。()


    答案:错误

  • 第15题:

    包过滤防火墙主要是防范应用层的攻击


    正确答案:错误

  • 第16题:

    关于包过滤防火墙和应用层代理防火墙,描述错误的是()。

    • A、包过滤防火墙必须和路由器在同一个设备中实现才能够保障安全
    • B、应用层代理防火墙能使内网用户访问常用网站的速度加快
    • C、包过滤通常在传输层以下实现,应用层代理通常在会话层以上实现
    • D、应用层代理防火墙能够提供用户认证

    正确答案:A

  • 第17题:

    Microsoft公司的ISA Server2004属于()产品。

    • A、包过滤防火墙
    • B、电路级防火墙
    • C、状态检测防火墙
    • D、应用层防火墙

    正确答案:D

  • 第18题:

    以下四类防火墙中()更安全。

    • A、包过滤
    • B、增强型包过滤
    • C、应用层网关
    • D、电路包过滤

    正确答案:C

  • 第19题:

    以下哪种类型的防火墙通过检测基于TCP/UDP连接的连接状态以及应用层协议信息,并且监控基于连接的应用层协议状态,动态地决定报文是否可以通过?()

    • A、包过滤防火墙
    • B、代理防火墙
    • C、状态检测防火墙
    • D、电路层防火墙

    正确答案:C

  • 第20题:

    包过滤防火墙对应用层是透明的,增加这种防火墙不需要对应用软件做任何改动


    正确答案:正确

  • 第21题:

    以下防火墙可以检测报文中应用层信息的是()。

    • A、状态检测防火墙
    • B、包过滤防火墙
    • C、代理防火墙
    • D、以上都可以

    正确答案:A

  • 第22题:

    单选题
    以下防火墙可以检测报文中应用层信息的是()。
    A

    状态检测防火墙

    B

    包过滤防火墙

    C

    代理防火墙

    D

    以上都可以


    正确答案: D
    解析: 暂无解析

  • 第23题:

    单选题
    ()防火墙是基于应用层的防火墙
    A

    包过滤型

    B

    安全服务型

    C

    代理服务型

    D

    层过滤型


    正确答案: A
    解析: 暂无解析