题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-11-26 18:21:31

[单选题]包过滤防火墙工作在OSI网络参考模型的()
A.数据层
B.数据链路层
C.网络层
D.应用层

更多"[单选题]包过滤防火墙工作在OSI网络参考模型的()"的相关试题:

[多选题]321
包过滤防火墙提供了对分片报文进行检测过滤的支持。包过滤防火墙可以过滤的分片报文有:
A.首片分片报文
B.后续分片报文
C.伪造的ICMP差错报文
D.非分片报文
[多选题]包过滤防火墙提供了对分片报文进行检测过滤的支持。包过滤防火墙可以过滤的分片报文有(多选)
A. 后续分片报文
B. 非分片报文
C. 伪造的ICMP 差错报文
D. 首片分片报文
[多选题]简单包过滤防火墙主要工作在( )。
A.链路层
B.网络层
C.传输层
D.应用层
[多选题]包过滤防火墙提供了对分片报文进行检测过速的支持, 包过滤防火墙可以过滤的分片报文有(多选)
A.后续分片报文
B.非分片报文
C.伪造的 ICMP 差错报文
D.首片分片报文
[判断题]防火墙的类型包括两大体系:网络级的包过滤防火墙和应用级的代理防火墙
A.正确
B.错误
[多选题]状态检测防火墙与包过滤防火墙相比其优点是()
A.配置简单
B.更安全
C.对应用层检测较细致
D.检测效率大大提高
[多选题]包过滤防火墙存在() 问题, 因此提出了状态防火墙。
A.无法检测某些来自传输层和应用层的攻击行为(如TCP SYN.Java Applets等)
B.对于多通道的应用层协议(如FTPSIP等) , 部分安全策略配置无法预知
C.对于TCP连接均要求其首报文为SYN报文.非SYN报文的TCP首包将被丢弃
D.无法识别来自网络中伪造的ICMP差错报文.从而无法避免ICMP的恶意攻击
[单选题]包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通过,对数据包的检查内容一般不包括( )。(较难)(计算机基础知识)
A.源地址
B.目的地址
C.协议
D.有效载荷
[多选题]307
包过滤防火墙存在()问题,因此提出了状态防火墙。
A.无法检测某些来自传输层和应用层的攻击行为(如TCP SYN、Java Applets等)
B.对于多通道的应用层协议(如FTP,SIP等),部分安全策略配置无法预知
C.对于TCP连接均要求其首报文为SYN报文,非SYN报文的TCP首包将被丢弃
D.无法识别来自网络中伪造的ICMP差错报文,从而无法避免ICMP的恶意攻击
[多选题]QUESTION 314
包过滤防火墙存在()问题,因此提出了状态防火墙。
A.无法检测某些来自传输层和应用层的攻击行为(如 TCP SYN、Java Applets 等)
B.对于多通道的应用层协议(如FTP,SIP 等),部分安全策略配置无法预知
C.对于TCP 连接均要求其首报文为SYN 报文,非SYN 报文的 TCP 首包将被丢弃
D.无法识别来自网络中伪造的ICMP 差错报文,从而无法避免ICMP 的恶意攻击
[单选题]包过滤防火墙的主要特点包括
A.随着 ACL 复杂度和长度的增加, 防火墙过滤性能呈指数下降趋势
B.静态的 ACL 规则难以适应动态的安全过滤要求
C.不检查会话也不分析数摒, 这很容易让黑客蒙混过关
D.能够完全控制网终信息的交换, 控制会话过程, 具有较高的安全性
[单选题]( )下列网络器件中,可以实现包过滤防火墙的是
A.网络适配器
B.调制解调器
C.路由器
D.交换机
E.集线器
[单选题]关于包过滤防火墙和应用层代理防火墙,描述错误的是(____)。
A.包过滤防火墙必须和路由器在同一个设备中实现才能够保障安全
B.应用层代理防火墙能使内网用户访问常用网站的速度加快
C.包过滤通常在传输层以下实现,应用层代理通常在会话层以上实现
D.应用层代理防火墙能够提供用户认证

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码