允许已经由数据包过滤的服务
不允许已经由数据包过滤的服务
允许来自内部主机的所有连接
不允许数据包从因特网向内部网移动
第1题:
( )由一个分组过滤路由器连接外部网络,一个堡垒主机安装在内部网络中。
A.屏蔽路由器
B.双宿主机防火墙
C.屏蔽主机防火墙
D.屏蔽子网防火墙
C.屏蔽主机防火墙
第2题:
[问题1](2分)
访问控制列表(ACL)对流入/流出路由器各端口的数据包进行过滤。ACL按照其功能分为两类, (1)只能根据数据包的源地址进行过滤, (2)可以根据源地址、目的地址以及端口号进行过滤。
【问题1】(2分)
(1)标准ACL
(2)扩展ACL
第3题:
通常将防火墙的系统结构分为包过滤路由器结构、( )、屏蔽主机结构和屏蔽子网结构。
A)应用网关结构
B)双屏蔽网结构
C)堡垒主机结构
D)双宿主机结构
第4题:
解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是()。
第5题:
包过滤路由器依据路由器中的()做出是否引导该数据包的决定。
第6题:
此题为判断题(对,错)。
第7题:
过滤路由器是否正确配置是被屏蔽主机型防火墙安全的关键。()
第8题:
屏蔽路由器型防火墙采用的技术是基于:()。
A.数据包过滤技术
B.应用网关技术
C.代理服务技术
D.三种技术的结合
第9题:
屏蔽路由器数据包过滤()。
第10题:
屏蔽路由器是一种根据过滤规则对数据包进行()和()的路由器。