关于数据包过滤防火墙,下列说法错误的是()
A.依据访问控制表在网络层对数据包进行过滤
B.逻辑简单,易于安装和使用,网络性能和透明性好
C.非法访问一且突破防火墙,即可对主机上的软件和配置漏洞进行攻击
D.通常安装在专用工作站系统上
A.依据访问控制表在网络层对数据包进行过滤
B.逻辑简单,易于安装和使用,网络性能和透明性好
C.非法访问一且突破防火墙,即可对主机上的软件和配置漏洞进行攻击
D.通常安装在专用工作站系统上
第1题
A、包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实施对数据包的过滤。
B、包过滤防火墙不检查OSI参考模型中网络层以上的数据,因此可以很快地执行。
C、由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误。
D、包过滤防火墙可以有效地防止利用应用程序漏洞进行的攻击。
第3题
A、包过滤类型防火墙要遵循的一条基本原则是“最小特权原则”,即明确允许那些管理员希望通过的数据包,禁止其他的数据包。
B、从内部发出的数据包经过这样的防火墙处理后,就好像是源于防火墙外部网卡一样,从而可以达到隐藏内部网结构的作用。
C、它可以结合代理类型防火墙的安全性和包过滤防火墙的高速度等优点,在毫不损失安全性的基础之上将代理型防火墙的性能提高10倍以上。
D、这种检测型防火墙产品一般还带有分布式探测器,这些探测器安置在各种应用服务器和其他网络的节点之中,不仅能够检测来自网络外部的攻击,同时对来自内部的恶意破坏也有极强的防范作用。
第4题
A.防火墙分为数据包过滤和应用网关两类
B.防火墙可以控制外部用户对内部系统的访问
C.防火墙可以阻止内部人员对外部的攻击
D.防火墙可以分析和统管网络使用情况
第5题
A.包过滤防火墙通常可以依据IP地址、协议和端口号对数据进行检查
B.包过滤防火墙对用户完全透明,数据转发速度快
C.代理服务防火墙比包过滤防火墙具有更好的通用性
D.代理服务防火墙失效后,内外部网络无法连接
第6题
A.包过滤防火墙通常可以依据IP地址、协议和端口号对数据进行检查
B.包过滤防火墙对用户完全透明,数据转发速度快
C.代理服务防火墙比包过滤防火墙具有更好的通用性
D.代理服务防火墙失效后,内外部网络无法连接
为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!