早教吧考试题库频道 --> 计算机类考试 -->软考中级 -->
包过滤防火墙通过(23)来确定数据包是否能通过。A.路由表B.ARP表C.ACL规则D.NAT表
题目
包过滤防火墙通过(23)来确定数据包是否能通过。
A.路由表
B.ARP表
C.ACL规则
D.NAT表
参考答案
正确答案:C
解析:通过在包过滤防火墙上设置访问控制规则(ACL)来允许某些IP数据包通过,或禁止某些IP数据包通过。包过滤方式是一种通用、廉价和有效的安全手段。其优点是不用改动客户机和主机上的应用程序,因为它工作在网络层和传输层,与应用层无关。但其弱点也是明显的,过滤判别的依据只是网络层和传输层的有限信息,因而不可能充分满足各种安全要求;在许多过滤器中,过滤规则的数目是有限制的,且随着规则数目的增加,性能会受到很大的影响;由于缺少上下文关联信息,不能有效地过滤如UDP、RPC(远程过程调用)一类的协议。另外,大多数过滤器中缺少审计和报警机制,它只能依据包头信息,而不能对用户身份进行验证,很容易受到“地址欺骗型”攻击。因此,过滤器通常是和应用网关配合使用,共同组成防火墙系统。
根据网络系统的运行情况,自动调整的动态路由表或手工配置的静态路由表,用于决定所接收的IP数据包的传输路径(即从设备的哪个端口发送出去)。
地址转换协议(ARP)表用于记录网络通信环境中,近期常与之通信的网络设备的IP地址和MAC地址的映射关系,以利于数据帧的快速转发。
网络地址转换(NAT)表用于记录源IP地址、源端口号和目的IP地址、目的端口号之间的映射关系。
解析:通过在包过滤防火墙上设置访问控制规则(ACL)来允许某些IP数据包通过,或禁止某些IP数据包通过。包过滤方式是一种通用、廉价和有效的安全手段。其优点是不用改动客户机和主机上的应用程序,因为它工作在网络层和传输层,与应用层无关。但其弱点也是明显的,过滤判别的依据只是网络层和传输层的有限信息,因而不可能充分满足各种安全要求;在许多过滤器中,过滤规则的数目是有限制的,且随着规则数目的增加,性能会受到很大的影响;由于缺少上下文关联信息,不能有效地过滤如UDP、RPC(远程过程调用)一类的协议。另外,大多数过滤器中缺少审计和报警机制,它只能依据包头信息,而不能对用户身份进行验证,很容易受到“地址欺骗型”攻击。因此,过滤器通常是和应用网关配合使用,共同组成防火墙系统。
根据网络系统的运行情况,自动调整的动态路由表或手工配置的静态路由表,用于决定所接收的IP数据包的传输路径(即从设备的哪个端口发送出去)。
地址转换协议(ARP)表用于记录网络通信环境中,近期常与之通信的网络设备的IP地址和MAC地址的映射关系,以利于数据帧的快速转发。
网络地址转换(NAT)表用于记录源IP地址、源端口号和目的IP地址、目的端口号之间的映射关系。
看了包过滤防火墙通过(23)来确定...的网友还看了以下:
流体滤芯 PALL 规格 10寸 卡口 亲水滤芯 过滤精度0.22um 耐高温100度以上 其他 2020-05-14 …
IEEE 802.3的物理层协议l0Base-T规定了从网卡到集线器的最大距离为A.100米 B.5 计算机类考试 2020-05-23 …
IEEE 802.3的物理层协议10BASE-T规定了从网卡到集线器的最大距离为______。A.1 计算机类考试 2020-05-23 …
在配置包过滤防火墙的规则时,以下说法不正确的是()。A.使用源IP地址过滤存在很大安全风险B.使用源 计算机类考试 2020-05-26 …
服务器安全防护可以通过防火墙的规则去实现,以下符合防火墙规则设计原则的是() 计算机类考试 2020-05-31 …
防火墙的规则设置中的缺省设置通常为允许 计算机类考试 2020-05-31 …
关于离散数学的问题T规则后面的E和I是什么意思(eg:T,(1),ET,(1),(2),I) 数学 2020-06-08 …
我的房间,想贴墙纸.要贴3面墙.(请留意单位:米/厘米)墙纸规格为:宽45厘米,长1米.请问需要几 其他 2020-06-11 …
关于声母,韵母,调号,⑴踯躅zhìzhù⑵浸渍zhì⑶郁闷yūè⑷皮袄píǎo⑸摇曳yì⑹机械jiè 语文 2020-11-01 …
礼堂的地板砖规格是60*60厘米,墙砖规格是35*80厘米,在长35米的墙角线上,上下两种规格的砖缝 数学 2020-11-21 …