分组过滤防火墙的缺点为______。A.安全过滤规则复杂B.只支持服务端口确定的安全规则,对于RPC等端口任意外配的服务无法过滤C.没有日志记录功能D.无法将内部网络的信息屏蔽在防火墙里

题目

分组过滤防火墙的缺点为______。

A.安全过滤规则复杂

B.只支持服务端口确定的安全规则,对于RPC等端口任意外配的服务无法过滤

C.没有日志记录功能

D.无法将内部网络的信息屏蔽在防火墙里


相似考题
更多“分组过滤防火墙的缺点为______。A.安全过滤规则复杂B.只支持服务端口确定的安全规则,对于RPC等端 ”相关问题
  • 第1题:

    包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是______。

    A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤
    B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤
    C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机
    D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理

    答案:A
    解析:
    本题考查包过滤防火墙的基础知识。包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机。通常通过查看所流经的数据包的包头来决定整个包的命运,可能会决定丢弃这个包,可能会接受这个包(让这个包通过),也可能执行其他更复杂的动作。具体来说,包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤。包过滤是在IP层实现的,包过滤根据数据包的源IP地址、目的IP地址、协议类型(TCP包、UDP包、ICMP包)、源端口、目的端口等包头信息及数据包传输方向等信息来判断是否允许数据包通过。当网络规模比较复杂时,由于包过滤防火墙要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理。

  • 第2题:

    包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是( )。

    A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤
    B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤
    C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机
    D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理

    答案:A
    解析:
    本题考查包过滤防火墙的基础知识。
    包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机。
    通常通过查看所流经的数据包的包头来决定整个包的命运,可能会决定丢弃这个包,可能会接受这个包(让这个包通过),也可能执行其他更复杂的动作。具体来说,包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤。
    包过滤是在IP层实现的,包过滤根据数据包的源IP地址、目的IP地址、协议类型(TCP包、UDP包、ICMP包)、源端口、目的端口等包头信息及数据包传输方向等信息来判断是否允许数据包通过。
    当网络规模比较复杂时,由于包过滤防火墙要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理。

  • 第3题:

    包过滤(亦称分组过滤)防火墙采用静态包过滤方式,过滤规则作用于OSI的网络层(IP层)和传输层(TCP层),检查数据包的IP头、TCP/UDP头,根据该规则来判定数据包的丢弃或接受,而且屏蔽特定的TCP/UDP端口即可禁止相应的服务。


    C解析:本题考查防火墙相关知识。 包过滤防火墙对数据包的过滤依据包括源IP地址、源端口号、目标IP地

  • 第4题:

    包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是( )

    A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤
    B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤
    C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机
    D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理

    答案:A
    解析:

  • 第5题:

    防火墙主要由服务访问规则、验证工具、包过滤和()四个部分组成。

    A.应用网关

    B.TCP/IP协议

    C.以太网端口

    D.协议检测


    应用网关