包过滤是有选择地让数据包在内部与外部主机之间进行交换,根据安全规则有选择的路由某些数据包。下面不能进行包过滤的设备是:()。
A.路由器
B.独立的主机
C.二层交换机
D.网桥
A.路由器
B.独立的主机
C.二层交换机
D.网桥
第3题
A.入侵者必须突破三种不同的设备(外部路由器、堡垒主机和内部路由器)才能侵袭内部网络
B.保证内部网络对外是“不可见”的,只有在被屏蔽子网络上选定的系统才对因特网开放
C.包对滤路由器直接将数据引向被屏蔽子网络所指定的系统,消除了堡垒主机双宿的必要
D.网络地址变换可以安装在堡垒主机上,避免在内部网络上重新编址或重新划分子网
第4题
A.网络地址变换可以安装在堡垒主机上,避免在内部网络上重新编址或重新划分子网
B.包对滤路由器直接将数据引向被屏蔽子网络所指定的系统,消除了堡垒主机双宿的必要
C.入侵者必须突破三种不同的设备(外部路由器、堡垒主机和内部路由器)才能侵袭内部网络
D.保证内部网络对外是“不可见”的,只有在被屏蔽子网络上选定的系统才对因特网开放
第5题
A.应用代理服务器技术对用户不透明
B.包过滤根据包头信息判断是否允许包通过
C.代理防火墙代替外部网络向受保护网的主机发送服务请求
D.代理服务器的速度比包过滤快
第6题
A.包过滤根据包头信息判断是否允许包通过
B.代理防火墙代替外部网络向受保护网的主机发送服务请求
C.代理服务器的速度比包过滤快
D.应用代理服务器技术对用户不透明正确答案:B,C
第10题
A.能够对高层协议实现有效过滤
B. 具有较快的数据包的处理速度
C. 为用户提供透明的服务,不需要改变客户端的程序自己本身的行为
D. 能够提供内部地址的屏蔽和转换功能
第11题
A.在路由器广域端口设置访问列表,过滤掉以内部网络地址进入路由器的IP包
B.在路由器上使用访问列表进行过滤,缺省关闭HTTP访问,只让某个IP地址的主机可以访问HTTP
C.在路由器上进行配置,关闭Echo(7)、Discard(9)等端口
D.在路由器上进行配置,关闭Daytime(13)、Chargen(19)、Finger(79)等端口