对防火墙需要转发的数据包,先获取包头信息,然后和设定的规则进行比

题目

对防火墙需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃,从而实现包过滤的核心技术是ASPF。()

参考答案和解析
正确答案:错误
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

包过滤防火墙的工作过程是()

A、数据包从外网传送到防火墙后,防火墙抢在IP层向TCP层传送前,将数据包转发给包检查模块进行处理

B、包检查模块首先将包头信息与第一条规则进行比较,如果与第一条规则匹配,则对TCP层处理,否则就将该报丢弃

C、如果包头信息与第一条规则不匹配,则与第二条规则比较。接下来的步骤与上同。直到所有规则都比较完毕。要是都不匹配,则丢弃该数据包

D、如果包头信息与第一条规则不匹配,则直接终止工作,丢弃数据包


参考答案:ABC

第2题:

应用级网关类的防火墙主要进行______。

A.数据包过滤

B.应用程序访问过滤

C.访问规则过滤

D.数据包转发


正确答案:B
解析:防火墙总体上分为包过滤、应用级网关等类型,代理服务器也属于应用级网关类型。应用级网关控制着对应用程序的访问,即允许或阻止某些应用程序访问其他应用程序,在应用层上实现协议过滤和转发。同时,还对数据包进行必要的分析和统计。

第3题:

当防火墙在网络层实现信息过滤与控制时,主要针对TCP/IP协议中的数据包头制定规则匹配条件并实施过滤,该规则的匹配条件不包括()。

A.IP源地址

B.源端口

C.IP目的地址

D.协议


正确答案:B

第4题:

路由器进行数据转发,需要解析以下哪个数据包信息?()

  • A、IP包头
  • B、以太网包头
  • C、TCP包头
  • D、DUP包头

正确答案:A

第5题:

在RHEL5 系统中,对于源地址、目标地址均不是防火墙本机但需要经过防火墙进行转发的数据包,将会经过nat表()链的规则处理。

A. OUTPUT

B.FORWARD

C.PREROUTING

D. POSTROUTING


参考答案CD

第6题:

包过滤防火墙需要检测的信息流有()

A.数据包头信息

B.传输层头部选项和标志位

C.连接状态信息

D.到达接口


答案:ABD

第7题:

网桥及一般的二层交换机在进行数据包转发时,识别的数据包包头中的什么内容进行数据包的转发()

A.MAC地址

B.IP地址

C.网络号NetID

D.主机号HostID


本题答案:A

第8题:

包过滤型防火墙检查的是数据包的包头

A.错误

B.正确


参考答案:B

第9题:

包过滤防火墙利用数据包的源地址、目的地址、(2)、(3)和所承载的上层协议,把防火墙的数据包与设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃。


正确答案:源端口 目的端口 (顺序可交换)
源端口 目的端口 (顺序可交换) 解析:考查防火墙的工作原理。根据防火墙的实现原理,可以把防火墙分为包过滤防火墙、应用层网关防火墙和状态监测防火墙等。包过滤防火墙在网络的入口对通过的数据包进行选择,只有满足条件的数据包才能通过,否则被抛弃。经过防火墙的每个IP包的字段都会被检查,检查的内容包括IP包的源地址、目的地址、源端口、目的端口和协议等,防火墙将给予这些信息应用过滤规则,与规则不匹配的包就被丢弃。所以(2)、(3)空的答案为源端口和目的端口。

第10题:

现状分析、目标设定与对策研讨的关系,公司鼓励()

  • A、先现状分析后,做目标设定,然后进行对策研讨
  • B、先目标设定后,做现状分析,然后进行对策研讨
  • C、先现状分析后,做对策研讨,然后进行目标设定
  • D、先对策研讨后,做现状分析,然后做目标设定

正确答案:C

更多相关问题