更多"工作在网络最高层,能阻止防火墙两端的系统直接进行连接,攻击者只能看到防"的相关试题:
[判断题]单机防火墙是网络防火墙的有益补充,可以代替网络防火墙,为内部网络提供强大的保护功能。
[判断题]在防火墙路由模式下,如果需要对防火墙进行管理或使其提供网络服务(例如Telnet或SNMP),防火墙必须拥有IP地址,这时可以为防火墙配置系统IP地址解决此问题。
[多项选择]SecPath防火墙上,可以将攻击者地址动态添加到黑名单的攻击防范是()。
A. IP-sweep
B. IP-spoofing
C. Port-scan
D. Frag-flood
[判断题]防火墙里面的网络是“可信的网络”,防火墙外面的网络是“不可信的网络”。
[简答题]网络级防火墙和应用级防火墙的区别是什么?
[单项选择]防火墙主要分为简单包过滤防火墙、()防火墙、应用程序代理防火墙三种。
A. 静态/动态检测
B. 状态/动态检测
C. 访问/非法检测
D. 状态/跟踪检测
[填空题]在简单包过滤防火墙、状态/动态检测防火墙、应用程序代理防火墙三种防火墙中,()型防火墙安全性较差。
[填空题]应用层防火墙的功能比网络层防火墙的功能()。
[填空题]包过滤防火墙工作在()层,代理服务器防火墙工作在()层。
[单项选择]cisco公司的ASA防火墙在性能上已经比PIX防火墙有了很大提升,ASA防火墙一般可以工作在两种模式下:router模式和transparent模式。以下哪条命令可以让ASA防火墙工作于transparent模式,直接转发第二层的数据帧()
A. ciscoasa(config)# firewall transparent
B. ciscoasa(config)# mode transparent
C. ciscoasa(config)# firewall mode transparent
D. ciscoasa(config)# transparent mode
[多项选择]按防火墙在网络中的位置,防火墙可分为()。
A. 边界防火墙
B. 分布式防火墙
C. 链路层防火墙
D. 物理层防火墙
E. 表示层防火墙
[填空题]在ISAServer中,防火墙常见部署方案有:()防火墙、()防火墙和()防火墙等。
[填空题]在ISAServer中,防火墙的常见部署方案有:边缘防火墙、三向防火墙和()防火墙等。