下面关于包过滤防火墙说法错误的是()
A.技术简单,使用方便
B.实现成本较低
C.能够对应用层协议做精细的控制
D.只能根据数据包的地址和端口进行判断
A、技术简单,使用方便
A.技术简单,使用方便
B.实现成本较低
C.能够对应用层协议做精细的控制
D.只能根据数据包的地址和端口进行判断
A、技术简单,使用方便
第2题
下面关于防火墙说法错误的是()。
A.防火墙可以防止病毒通过网络传播
B.防火墙可以由路由器实现
C.所有进出网络的通信流都应该通过防火墙
D.防火墙可以过滤外网的访问
第3题
A.状态检测防火墙需要配置报文的“去”和“回”两个方向的安全策略
B.包过滤防火墙对于通过防火墙的每个数据包,都要进行ACL匹配检查
C.代理防火墙代理内部网络和外部网络用户之间的传输
D.状态检测防火墙只对没有命中会话的首包进行安全策略检查
第4题
A.对比UTM,可以提供更强的性能
B.对比包过滤防火墙提供应用层的防护能力
C.对比IDS,提供处置拦截的能力
D.对比WAF,提供双向代理的能力
第5题
A.主要工作在网络层和传输层
B.可以支持路由转发功能
C.支持自动学习后生成拦截动作
D.一般有处理速度快,价格便宜的优点
第6题
下面有关防火墙的叙述正确的是()
A包过滤型是基于协议层的防火墙
B防火墙是一种主动式的防护手段
C防火墙不能防范来自网络内部的攻击
D防火墙能防范不经由防火墙的攻击
第8题
A.前者有状态连接表,而后者没有
B.前者会检查前后数据包的关系,而后者不会
C.前者按状态连接表进行数据过滤,而后者是按规则表
D.前者会检查应用层数据,而后者不会
第10题
A.防火墙可以杀毒
B.防火墙对流经它的网络通信进行扫描,能够过滤掉一些攻击
C.防火墙能将内部网和公用网络如Internet分开
D.防火墙能监测网络通信