参考答案和解析
正确答案:A
解析:根据防火墙实现原理的不同,通常将防火墙分为包过滤防火墙、应用层网关防火墙和状态检测防火墙三类。包过滤防火墙是在网络的入口对通过的数据包进行选择,只有满足条件的数据包才能通过。应用层网关防火墙又称代理,网络内部的用户不直接与外部的服务器通信,而由代理接收来自内部网特定用户应用程序的通信,然后建立与公共网络服务器单独的连接。状态检测防火墙又称动态包过滤防火墙,是在传统包过滤上的功能扩展。状态检测技术在包过滤的同时检查数据包之间的关联性,检查数据包中动态变化的状态码,考虑数据包是否符合会话所处的状态,从而提供了完整的对传输层的控制能力。
更多“______ 防火墙是在网络的入口对通过的数据包进行选择,只有满足条件的数据包才能通过,否则被抛弃。 ”相关问题
  • 第1题:

    包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通过,对数据包的检查内容一般不包括( )。

    A.源地址

    B.目的地址

    C.协议

    D.有效载荷


    正确答案:D
    解析:包过滤防火墙是用一个软件查看所流经的数据包的包头(header),由此决定整个包的命运。它可能会决定丢弃(DROP)这个包,可能会接受(ACCEPT)这个包(让这个包通过),也可能执行其他更复杂的动作。包过滤防火墙将对每一个接收到的包做出允许或拒绝的决定。具体地讲,它针对每一个数据包的包头,按照包过滤规则进行判定,与规则相匹配的包依据路由信息继续转发,否则就丢弃。包过滤是在IP层实现的,包过滤根据数据包的源IP地址、目的IP地址、协议类型(TCP包、uDP包、ICMP包)、源端口、目的端口等报头信息及数据包传输方向等信息来判断是否允许数据包通过。

  • 第2题:

    ● (53)防火墙是在网络的入口对通过的数据包进行选择,只有满足条件的数据包才能通过,否则被抛弃。

    (53)

    A. 包过滤

    B. 应用网关

    C. 帧过滤

    D. 代理


    正确答案:A

  • 第3题:

    当数据包要离开MPLS网络时,数据包入口处添加的标签被去掉。


    出口

  • 第4题:

    基于网络的入侵检测,被认为是防火墙之后的第一道安全闸门,它主要是监视所在网段内的各种数据包,对每一个数据包或可疑数据包进行分析。( )


    参考答案错误

  • 第5题:

    ● 包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通过,对数据包的检查内容一般不包括 (48) 。

    (48)

    A. 源地址

    B. 目的地址

    C. 协议

    D. 有效载荷


    正确答案:D