更多“包过滤防火墙虽然是网络层重要的安全机制,但是它对于计算机病毒缺乏保护能力。 ”相关问题
  • 第1题:

    在包过滤技术中,网络层防火墙根据()的原则对传输的信息进行过滤。

    A.网络层

    B.传输层

    C.网络层和传输层

    D.都不对


    正确答案:C

  • 第2题:

    包过滤型防火墙工作在OSI网络参考模型的传输层,应用代理防火墙工作在OSI的应用层。()


    答案:错误

  • 第3题:

    【单选题】下列关于防火墙的错误说法是()。

    A.防火墙工作在网络层

    B.对IP数据包进行分析和过滤

    C.重要的边界保护机制

    D.部署防火墙,就解决了网络安全问题


    D

  • 第4题:

    包过滤型防火墙作为比较简单的防火墙,主要机制是检査出入数据包(22)地址。

    A.物理层

    B.网络层

    C.数据链路层

    D.应用层


    正确答案:B
    防火墙指建立在内外网络边界上的过滤封锁机制.,内部网络被认为是安全和可信赖的,而外部网络被认为是不安全和不可信赖的.,采用了防火墙,内部网络中的计算机将不会直接暴露给来自INTERNET的攻击。防火墙在物理上基本上是一台具有网关或路由功能的计算机或服务器。在逻辑上,防火墙完成网络通信的限制、分离和分析功能,有效地监控了内部网和Internet之间的任何活动,保证了内部网络的安全。包过滤防火墙将对每一个接收到的包做出允许或拒绝的决定。具体地讲,它针对每一个数据包的包头,按照包过滤规则进行判定,与规则相匹配的包依据路由信息继续转发,否则就丢弃。包过滤是在IP层实现的,包过滤根据数据包的源IP地址、目的IP地址、协议类型(TCP包、UDP包、ICMP包)、源端口、目的端口等包头信息及数据包传输方向等信息来判断是否允许数据包通过。包过滤是一种内置于Linux内核路由功能之上的防火墙类型,其防火墙工作在网络层。

  • 第5题:

    包过滤防火墙工作在网络层,对数据包的源IP、目的IP具有识别和控制作用,对于传输层,只能识别数据包是TCP还是UDP及所用的端口信息。


    数据链路层