为了过滤数据包,需要配置一些规则,规定什么样的数据包可以通过,什么样的数据包不能通过。这些规则就是通过访问控制列表(Access Control List)体现的。

为了过滤数据包,需要配置一些规则,规定什么样的数据包可以通过,什么样的数据包不能通过。这些规则就是通过访问控制列表(Access Control List)体现的。


相关考题:

包过滤型防火墙通过()来确定数据包是否能通过。 A.路由表B.ARP表C.NAT表D.过滤规则

包过滤防火墙通过——来确定数据包是否能通过。A.过滤规则B.路由表C.ARP表D.NAT表

访问控制列表按照数据包的特点,规定了一些规则。这些规则描述了具有一定特点的数据包,并且规定它们是被“允许”的还是“禁止”的。() 此题为判断题(对,错)。

为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。

应用级网关类的防火墙主要进行______。A.数据包过滤B.应用程序访问过滤C.访问规则过滤D.数据包转发

包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是 ( ) 。A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器 或是一台主机D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理

数据包过滤器接收数据包时,对数据包的上下文进行判断来决定是否允许数据包通过。()

下列选项中,()不是包过滤型防火墙所能做到的。A、根据数据包源地址过滤.B、根据数据包源端口过滤C、根据数据包协议过滤D、根据数据包校验和值过滤

包过滤型防火墙通过()来确定数据包是否能通过。A、路由表B、ARP表C、NAT表D、过滤规则

包过滤防火墙通过()来确定数据包是否能通过。A、路由表B、ARP表C、NAT表D、过滤规则

包过滤式防火墙的工作原理是在网络中的适当位置对数据包进行过滤,根据检查数据流中每个数据包的源地址、目的地址和端口号、协议类型等标志,依据一组预先定义的规则,来判断是否允许数据包通过。

解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是()。A、允许包含内部网络地址的数据包通过该路由器进入B、允许包含外部网络地址的数据包通过该路由器发出C、在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包D、在发出的数据包中,允许源地址与内部网络地址不同的数据包通过

关于wireshark说法正确的是()A、可以通过显示过滤器http==port;www.qq.com"来过滤访问腾讯主页的数据B、可以通过显示过滤器ip.addr==192.200.200.5来过滤IP的双向数据包C、可以通过捕获过滤器ip.addr==192.200.200.5来抓取此IP的双向数据包D、可以通过捕获过滤器port21来抓取访问ftp全过程的数据包

以下有关数据包过滤局限性描述正确的是()。A、能够进行内容级控制B、数据包过滤规则指定比较简单C、过滤规则不会存在冲突或漏洞D、有些协议不适合包过滤

防火墙过滤数据包的依据是()A、数据包的构成B、安全策略C、状态监测包规则D、安全流程

ACL语句包括两个动作,一个是拒绝()即拒绝数据包通过,过滤掉数据包,一个是允许()即允许数据包通过,不过滤数据包。

对防火墙需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃,从而实现包过滤的核心技术是ASPF。()

包过滤防火墙通过()定义数据包过滤规则。

下列特征可以在配置访问控制列表时直接体现的是:()。A、允许还是禁止数据包B、是否对这样的行为作日志C、在上行方向还是下行方向过滤数据包D、如果没有匹配的规则存在,防火墙应该允许还是禁止数据包通过

包过滤技术可以允许或不允许某些包在网络上传递,它过滤的判据不包括()。A、数据包的目的地址B、数据包的源地址C、数据包的传送协议D、数据包的具体内容

多选题下列特征可以在配置访问控制列表时直接体现的是:()。A允许还是禁止数据包B是否对这样的行为作日志C在上行方向还是下行方向过滤数据包D如果没有匹配的规则存在,防火墙应该允许还是禁止数据包通过

单选题解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是()。A允许包含内部网络地址的数据包通过该路由器进入B允许包含外部网络地址的数据包通过该路由器发出C在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包D在发出的数据包中,允许源地址与内部网络地址不同的数据包通过

判断题为了过滤数据包,需要配置一些规则,规定什么样的数据包可以通过,什么样的数据包不能通过。这些规则就是通过访问控制列表(Access Control List)体现的。A对B错

填空题包过滤防火墙通过()定义数据包过滤规则。

单选题包过滤型防火墙通过()来确定数据包是否能通过。A路由表BARP表CNAT表D过滤规则

填空题ACL语句包括两个动作,一个是拒绝()即拒绝数据包通过,过滤掉数据包,一个是允许()即允许数据包通过,不过滤数据包。

单选题以下有关数据包过滤局限性描述正确的是()。A能够进行内容级控制B数据包过滤规则指定比较简单C过滤规则不会存在冲突或漏洞D有些协议不适合包过滤