早教吧考试题库频道 --> 计算机类考试 -->软考中级 -->
包过滤防火墙通过(23)来确定数据包是否能通过。A.路由表B.ARP表C.ACL规则D.NAT表
题目
包过滤防火墙通过(23)来确定数据包是否能通过。
A.路由表
B.ARP表
C.ACL规则
D.NAT表
参考答案
正确答案:C
解析:通过在包过滤防火墙上设置访问控制规则(ACL)来允许某些IP数据包通过,或禁止某些IP数据包通过。包过滤方式是一种通用、廉价和有效的安全手段。其优点是不用改动客户机和主机上的应用程序,因为它工作在网络层和传输层,与应用层无关。但其弱点也是明显的,过滤判别的依据只是网络层和传输层的有限信息,因而不可能充分满足各种安全要求;在许多过滤器中,过滤规则的数目是有限制的,且随着规则数目的增加,性能会受到很大的影响;由于缺少上下文关联信息,不能有效地过滤如UDP、RPC(远程过程调用)一类的协议。另外,大多数过滤器中缺少审计和报警机制,它只能依据包头信息,而不能对用户身份进行验证,很容易受到“地址欺骗型”攻击。因此,过滤器通常是和应用网关配合使用,共同组成防火墙系统。
根据网络系统的运行情况,自动调整的动态路由表或手工配置的静态路由表,用于决定所接收的IP数据包的传输路径(即从设备的哪个端口发送出去)。
地址转换协议(ARP)表用于记录网络通信环境中,近期常与之通信的网络设备的IP地址和MAC地址的映射关系,以利于数据帧的快速转发。
网络地址转换(NAT)表用于记录源IP地址、源端口号和目的IP地址、目的端口号之间的映射关系。
解析:通过在包过滤防火墙上设置访问控制规则(ACL)来允许某些IP数据包通过,或禁止某些IP数据包通过。包过滤方式是一种通用、廉价和有效的安全手段。其优点是不用改动客户机和主机上的应用程序,因为它工作在网络层和传输层,与应用层无关。但其弱点也是明显的,过滤判别的依据只是网络层和传输层的有限信息,因而不可能充分满足各种安全要求;在许多过滤器中,过滤规则的数目是有限制的,且随着规则数目的增加,性能会受到很大的影响;由于缺少上下文关联信息,不能有效地过滤如UDP、RPC(远程过程调用)一类的协议。另外,大多数过滤器中缺少审计和报警机制,它只能依据包头信息,而不能对用户身份进行验证,很容易受到“地址欺骗型”攻击。因此,过滤器通常是和应用网关配合使用,共同组成防火墙系统。
根据网络系统的运行情况,自动调整的动态路由表或手工配置的静态路由表,用于决定所接收的IP数据包的传输路径(即从设备的哪个端口发送出去)。
地址转换协议(ARP)表用于记录网络通信环境中,近期常与之通信的网络设备的IP地址和MAC地址的映射关系,以利于数据帧的快速转发。
网络地址转换(NAT)表用于记录源IP地址、源端口号和目的IP地址、目的端口号之间的映射关系。
看了包过滤防火墙通过(23)来确定...的网友还看了以下:
已知a=0.1b=0.3c=0.4d=0.5e=0.6f=0.8若使a=c,则a为()c为()若使 数学 2020-06-09 …
程序,数学小知识点解答证明:a可以表示成a=kb+r,则r=amodb假设d是a,b的一个公约数, 数学 2020-06-11 …
如何理解:如果电压有示数则断路处一定在与电压并联的电路部分,如果电压有无数则断路处一定在被测电路以 其他 2020-06-27 …
如图所示是小汪同学研究并联电路电流特点的电路图.当闭合电键时,A1电流表无示数,A2电流表有示数; 物理 2020-07-10 …
a,b,c,d都是不同的质数.甲数=a*b*c,乙数=a*b*c*d,则().a.甲是乙的倍数b. 数学 2020-07-31 …
关于函数和路逻辑推理,1.设g(x)=4x^2-4tx+3t^2+t-1的最小值是g(t),函数f( 数学 2020-10-31 …
若四个数A/B/C/D,满足A+1=B-2=C+3=D-4,则A/B/C/D这四个数中最大的是()若 数学 2020-11-19 …
如图所示电路中,R1=20Ω,R2=40Ω,R3=60Ω,R4=20Ω,R5=44Ω,则下列说法正确 其他 2020-11-26 …
如图,在矩形ABCD中,AB=2,AD=4,矩形边上一动点P沿A→B→C→D→A的路径移动.设点P经 数学 2020-11-26 …
当电压表并联在电路中,为什么会有示数电压表并联在电路中,不是没有电流通过它吗,为什么其还有示数呢?在 物理 2020-12-05 …