对防火墙需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃,从而实现包过滤的核心技术是ASPF。()
对防火墙需要转发的数据包,先获取包头信息,然后和设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃,从而实现包过滤的核心技术是ASPF。()
相关考题:
包过滤防火墙的工作过程是() A、数据包从外网传送到防火墙后,防火墙抢在IP层向TCP层传送前,将数据包转发给包检查模块进行处理B、包检查模块首先将包头信息与第一条规则进行比较,如果与第一条规则匹配,则对TCP层处理,否则就将该报丢弃C、如果包头信息与第一条规则不匹配,则与第二条规则比较。接下来的步骤与上同。直到所有规则都比较完毕。要是都不匹配,则丢弃该数据包D、如果包头信息与第一条规则不匹配,则直接终止工作,丢弃数据包
在RHEL5 系统中,对于源地址、目标地址均不是防火墙本机但需要经过防火墙进行转发的数据包,将会经过nat表()链的规则处理。 A. OUTPUTB.FORWARDC.PREROUTINGD. POSTROUTING
现状分析、目标设定与对策研讨的关系,公司鼓励()A、先现状分析后,做目标设定,然后进行对策研讨B、先目标设定后,做现状分析,然后进行对策研讨C、先现状分析后,做对策研讨,然后进行目标设定D、先对策研讨后,做现状分析,然后做目标设定
通信网络中端到端加密的特点是()。A、仅加密用户信息,不加密数据包头部、尾部、地址和路由信息B、加密所有信息,包括用户信息、数据包头部、尾部、地址和路由信息C、加密发生在数据链路层和物理层D、加密发生在网络层
关于状态检测型防火墙和包过滤型防火墙描述正确的是()。A、包过滤型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配B、状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配C、因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配D、状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
单选题关于状态检测防火墙的描述,正确的是:()A状态监测防火墙需要对每个进入防火墙的数据包进行规则匹配B因为UDP协议为面向无连接的协议,因此状态监测防火墙无法对UDP报文进行状态表的匹配C状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性D状态检测型防火墙只需要对该链接的第一个数据包进行访问规则的匹配,该链接的后续报文直接在状态表中进行匹配
单选题现状分析、目标设定与对策研讨的关系,公司鼓励()A先现状分析后,做目标设定,然后进行对策研讨B先目标设定后,做现状分析,然后进行对策研讨C先现状分析后,做对策研讨,然后进行目标设定D先对策研讨后,做现状分析,然后做目标设定
单选题路由器进行数据转发,需要解析以下哪个数据包信息?()AIP包头B以太网包头CTCP包头DDUP包头