包过滤技术是防火墙在()层中根据数据包头中包头信息有选择地实施允许通过或阻断。
A.物理层
B.数据链路层
C.传输层
D.网络层
A.物理层
B.数据链路层
C.传输层
D.网络层
A.IP源地址
B.源端口
C.IP目的地址
D.协议
包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是 () 。
A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器 或是一台主机D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理
包过滤型防火墙作为比较简单的防火墙,主要机制是检査出入数据包(22)地址。
A.物理层
B.网络层
C.数据链路层
D.应用层
A.包过滤防火墙必须和路由器在同一个设备中实现才能够保障安全
B.应用层代理防火墙能使内网用户访问常用网站的速度加快
C.包过滤通常在传输层以下实现,应用层代理通常在会话层以上实现
D.应用层代理防火墙能够提供用户认证
在以下各项中,______不是防火墙技术。
A.包过滤
B.应用网关
C.IP隧道
D.代理服务
以下关于包过滤防火墙和代理服务防火墙的叙述中,正确的是()。
A.包过滤成本技术实现成本较高,所以安全性能高B.包过滤技术对应用和用户是透明的C.代理服务技术安全性较高,可以提高网络整体性能D.代理服务技术只能配置成用户认证后才建立连接
包过滤技术防火墙在过滤数据包是,一般不关心()
A 数据包的原地址
B.数据包的目的地址
C.数据包的协议类型
D.数据包的内容