静态包过滤在所有通信层上对包的地址、端口等信息进行判定控制。
静态包过滤在所有通信层上对包的地址、端口等信息进行判定控制。
相关考题:
(16)数据包过滤技术是在__________ 对数据包进行选择。通过检查数据流中每个数据包的源地址、目的地址、所用的端口号、协议状态等因素,或它们的组合来确定是否允许该数据包通过,它通常安装在路由器上。
包过滤防火墙将所有通过的信息包中发送方IP地址、接收方IP地址、TCP端口、TCP链路状态等信息读出,并按照()过滤信息包。 A 最小权利原则B 白名单原则C 黑名单原则D 预先设定的过滤原则
包过滤防火墙的特点是()。A、要检查在可信网络和互联网之间传输的信息包的源地址和目标地址B、可以将所有请求进行分类、登录并进行事后分析C、可以进行Web页面的缓存D、可以对网络内部和网络外部的访问进行仲裁E、要检查进入可信网络的信息包的端口
[问题1](2分)访问控制列表(ACL)对流入/流出路由器各端口的数据包进行过滤。ACL按照其功能分为两类, (1)只能根据数据包的源地址进行过滤, (2)可以根据源地址、目的地址以及端口号进行过滤。
数据包过滤技术是在___________对数据包进行选择。通过检查数据流中每个数据包的源地址、目的地址、所用的端口号、协议状态等因素,或它们的组合来确定是否允许该数据包通过,它通常安装在路由器上。
关于包过滤防火墙说法错误的是()。A、包过滤防火墙通常根据数据包源地址.目的地址.端口号和协议类型等标志设置访问控制列表实施对数据包的过滤B、包过滤防火墙不检查OSI网络参考模型中网络层以上的数据,因此可以很快地执行C、包过滤防火墙可以有效防止利用应用程序漏洞进行的攻击D、由于要求逻辑的一致性.封堵端口的有效性和规则集的正确性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误
多选题扩展访问控制列表在过滤IP数据包时,可以对数据包中的()进行检查。A源IP地址B目的IP地址C端口号DVLANE源MAC地址