参考答案和解析
正确答案:D
更多“以下哪个元素不属于包过滤防火墙访问控制策略考虑的元素?()A、端口B、IPC、协议类型D、用户帐号和工作组”相关问题
  • 第1题:

    数据包不属于包过滤一般需要检查的部分是()。

    A.IP源地址和目的地址

    B.源端口和目的端口

    C.服务类型

    D.协议类型


    正确答案:C

  • 第2题:

    包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是( )

    A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤
    B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤
    C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机
    D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理

    答案:A
    解析:

  • 第3题:

    下列选项中,()不是包过滤型防火墙所能做到的。

    • A、根据数据包源地址过滤.
    • B、根据数据包源端口过滤
    • C、根据数据包协议过滤
    • D、根据数据包校验和值过滤

    正确答案:D

  • 第4题:

    包过滤防火墙可以根据()条件进行数据包过滤。

    • A、用户SID
    • B、目标IP地址
    • C、源IP地址
    • D、端口号

    正确答案:B,C,D

  • 第5题:

    关于包过滤防火墙说法错误的是()。

    • A、包过滤防火墙通常根据数据包源地址.目的地址.端口号和协议类型等标志设置访问控制列表实施对数据包的过滤
    • B、包过滤防火墙不检查OSI网络参考模型中网络层以上的数据,因此可以很快地执行
    • C、包过滤防火墙可以有效防止利用应用程序漏洞进行的攻击
    • D、由于要求逻辑的一致性.封堵端口的有效性和规则集的正确性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误

    正确答案:C

  • 第6题:

    在包过滤防火墙中,常使用"五元组"来做过滤策略,这里的"五元组"包括有()

    • A、IP地址
    • B、协议号
    • C、端口号
    • D、应用程序
    • E、MAC地址

    正确答案:A,B,C

  • 第7题:

    包过滤防火墙不能对下面哪个进行过滤()。

    • A、IP地址
    • B、端口
    • C、协议
    • D、病毒

    正确答案:D

  • 第8题:

    以下()不是包过滤防火墙主要过滤的信息。

    • A、源IP地址
    • B、目的IP地址
    • C、TCP源端口和目的端口
    • D、时间

    正确答案:D

  • 第9题:

    包过滤防火墙一般不需要检查的部分是()。

    • A、源IP地址和目的IP地址
    • B、源端口和目的端口
    • C、协议类型
    • D、TCP序列号

    正确答案:D

  • 第10题:

    多选题
    防火墙策略元素包括()。
    A

    协议

    B

    用户集

    C

    内容类型

    D

    计划

    E

    网络对象


    正确答案: A,B
    解析: 暂无解析

  • 第11题:

    单选题
    包过滤防火墙不能对下面哪个进行过滤()。
    A

    IP地址

    B

    端口

    C

    协议

    D

    病毒


    正确答案: C
    解析: 暂无解析

  • 第12题:

    ( 难度:中等)智能流量过滤能够支持的过滤元素不包括()
    A.源IP地址、目的IP地址包长
    B.端口、协议类型
    C.包长、标志位
    D.URL、特征值

    答案:D

  • 第13题:

    ● 以下关于防火墙的描述,错误的是 (58) 。

    (58)

    A.包过滤防火墙通常可以依据IP 地址、协议和端口号对数据进行检查

    B.包过滤防火墙对用户完全透明,数据转发速度快

    C.代理服务防火墙比包过滤防火墙具有更好的通用性

    D.代理服务防火墙失效后,内外部网络无法连接


    正确答案:C

  • 第14题:

    防火墙策略元素包括()。

    • A、协议
    • B、用户集
    • C、内容类型
    • D、计划
    • E、网络对象

    正确答案:A,B,C,D,E

  • 第15题:

    以下哪个属性不会出现在防火墙的访问控制策略配置中?()

    • A、本局域网内地址
    • B、百度服务器地址
    • C、HTTP协议
    • D、病毒类型

    正确答案:D

  • 第16题:

    以下不是包过滤防火墙主要过滤的信息是()。

    • A、源IP地址
    • B、目的IP地址
    • C、TCP源端口和目的端口
    • D、时间

    正确答案:D

  • 第17题:

    信息系统投入运行后,应采取以下安全措施()。

    • A、对访问策略和操作权限进行全面清理,复查账号权限;
    • B、核实安全设备开放的端口和策略;
    • C、注销临时账户;
    • D、注销临时开通的防火墙访问控制策略与端口。

    正确答案:A,B,C,D

  • 第18题:

    防火墙直接获得数据包的源IP地址、目的IP地址、源TCP/UDP端口和目的TCP/UDP端口和协议号等,并根据定义的特定规则过滤数据包,这种防火墙我们称之为()

    • A、包过滤防火墙
    • B、代理防火墙
    • C、状态检测防火墙

    正确答案:A

  • 第19题:

    基本访问控制列表只能使用()信息,作为定义访问控制列表的规则的元素。

    • A、端口
    • B、协议
    • C、源地址
    • D、MAC地址

    正确答案:C

  • 第20题:

    以下哪一项不应被看做防火墙的主要功能?()

    • A、协议过滤
    • B、包交换
    • C、访问控制规则的实现
    • D、审计能力的扩展

    正确答案:D

  • 第21题:

    单选题
    基本访问控制列表只能使用()信息,作为定义访问控制列表的规则的元素。
    A

    端口

    B

    协议

    C

    源地址

    D

    MAC地址


    正确答案: C
    解析: 暂无解析

  • 第22题:

    单选题
    包过滤防火墙一般不需要检查的部分是()。
    A

    源IP地址和目的IP地址

    B

    源端口和目的端口

    C

    协议类型

    D

    TCP序列号


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    以下哪个属性不会出现在防火墙的访问控制策略配置中?()
    A

    本局域网内地址

    B

    百度服务器地址

    C

    HTTP协议

    D

    病毒类型


    正确答案: C
    解析: 暂无解析