对防火墙需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃,从而实现包过

题目
判断题
对防火墙需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃,从而实现包过滤的核心技术是ASPF。()
A

B

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

应用级网关类的防火墙主要进行______。

A.数据包过滤

B.应用程序访问过滤

C.访问规则过滤

D.数据包转发


正确答案:B
解析:防火墙总体上分为包过滤、应用级网关等类型,代理服务器也属于应用级网关类型。应用级网关控制着对应用程序的访问,即允许或阻止某些应用程序访问其他应用程序,在应用层上实现协议过滤和转发。同时,还对数据包进行必要的分析和统计。

第2题:

在RHEL5 系统中,对于源地址、目标地址均不是防火墙本机但需要经过防火墙进行转发的数据包,将会经过nat表()链的规则处理。

A. OUTPUT

B.FORWARD

C.PREROUTING

D. POSTROUTING


参考答案CD

第3题:

集线器对进入它的所有数据包都转发,并不拆开这些数据包进行检查。( )


参考答案:正确

第4题:

路由器进行数据转发,需要解析以下哪个数据包信息?()

  • A、IP包头
  • B、以太网包头
  • C、TCP包头
  • D、DUP包头

正确答案:A

第5题:

● DiffServ是Internet实现QoS的一种方式,它对IP 的主要修改是(25) ,其实现过程可简述为(26) 。

(25)

A. 设置DS 域,将IP 分组分为不同的等级和丢弃优先级

B. 设置DS 域和RSVP 协议

C. 定义转发等价类

D. 定义多种包格式,分别封装不同优先级的数据

(26)

A. 边界路由器对数据包进行分类,设置不同的标记,并选择不同的路径LSP转发

B. 边界路由器对数据包进行分类,设置不同的标识,并根据SLA 和PHP 选择不同的队列转发

C. 对数据包进行分类,并据此实施资源预留,对不能获得资源的包实施丢弃

D. 在网络中设置不同优先级的路径,按照数据包的优先级分别选择相应的路径转发


正确答案:A,B
试题(25)、(26)分析
  本题考查Qos及DiffServ的基本知识。
    IP分组中有8位,称为服务类型,定义了优先级(3位)、延迟、吞吐量、可靠性等QoS指标,但网络一直没有使用这些定义。1988年,将服务类型改为区分服务(DS),用于区分IP分组不同的等级及丢弃优先级。
    Diffserv实现Qos的基本思想是,边界路由器对数据包进行分类,将DS字段设置成不同的标识,并利用SLA和PHB选择不同的队列转发,以实现有区别的服务,保证高优先级的数据包得到服务质量保证。
参考答案
  (25)A(26)B

第6题:

网桥及一般的二层交换机在进行数据包转发时,识别的数据包包头中的什么内容进行数据包的转发()

A.MAC地址

B.IP地址

C.网络号NetID

D.主机号HostID


本题答案:A

第7题:

包过滤防火墙利用数据包的源地址、目的地址、(2)、(3)和所承载的上层协议,把防火墙的数据包与设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃。


正确答案:源端口 目的端口 (顺序可交换)
源端口 目的端口 (顺序可交换) 解析:考查防火墙的工作原理。根据防火墙的实现原理,可以把防火墙分为包过滤防火墙、应用层网关防火墙和状态监测防火墙等。包过滤防火墙在网络的入口对通过的数据包进行选择,只有满足条件的数据包才能通过,否则被抛弃。经过防火墙的每个IP包的字段都会被检查,检查的内容包括IP包的源地址、目的地址、源端口、目的端口和协议等,防火墙将给予这些信息应用过滤规则,与规则不匹配的包就被丢弃。所以(2)、(3)空的答案为源端口和目的端口。

第8题:

包过滤防火墙的工作过程是()

A、数据包从外网传送到防火墙后,防火墙抢在IP层向TCP层传送前,将数据包转发给包检查模块进行处理

B、包检查模块首先将包头信息与第一条规则进行比较,如果与第一条规则匹配,则对TCP层处理,否则就将该报丢弃

C、如果包头信息与第一条规则不匹配,则与第二条规则比较。接下来的步骤与上同。直到所有规则都比较完毕。要是都不匹配,则丢弃该数据包

D、如果包头信息与第一条规则不匹配,则直接终止工作,丢弃数据包


参考答案:ABC

第9题:

(26)

A.边界路由器对数据包进行分类,设置不同的标记,并选择不同的路径LSP转发

B.边界路由器对数据包进行分类,设置不同的标识,并根据SLA和PHB选择不同的队列转发

C.对数据包进行分类,并据此实施资源预留,对不能获得资源的包实施丢弃

D.在网络中设置不同优先级的路径,按照数据包的优先级分别选择相应的路径转发


正确答案:B
解析:本题考查QoS及DiffServ的基本知识。
  IP分组中有8位,称为服务类型,定义了优先级(3位)、延迟、吞吐量、可靠性等QoS指标,但网络一直没有使用这些定义。1988年,将服务类型改为区分服务(DS),用于区分IP分组不同的等级及丢弃优先级。
  Diffserv实现QoS的基本思想是,边界路由器对数据包进行分类,将DS字段设置成不同的标识,并利用SLA和PHB选择不同的队列转发,以实现有区别的服务,保证高优先级的数据包得到服务质量保证。

第10题:

集线器Hub是()。

  • A、根据端口地址表确定数据包如何转发的
  • B、根据数据包中目的MAC地址确定数据包如何转发的
  • C、向所有端口转发数据包
  • D、只向相同网段转发数据包

正确答案:C

更多相关问题