网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
ASPF防火墙具备的功能有()。
- A、根据基于连接的应用层协议状态,动态地决定数据包是否被允许通过防火墙进入内部网络,以便阻止恶意的入侵
- B、提供对不可信站点的Java Blocking(Java阻断)功能
- C、增强的会话日志功能
- D、能够检测传输协议信息,能够根据源、目的地址及端口,决定TCP或UDP报文是否可以通过防火墙进入内部网络
参考答案
更多 “ASPF防火墙具备的功能有()。A、根据基于连接的应用层协议状态,动态地决定数据包是否被允许通过防火墙进入内部网络,以便阻止恶意的入侵B、提供对不可信站点的Java Blocking(Java阻断)功能C、增强的会话日志功能D、能够检测传输协议信息,能够根据源、目的地址及端口,决定TCP或UDP报文是否可以通过防火墙进入内部网络” 相关考题
考题
应用防火墙可以达到以下哪些目的:()。
A.确保内部网向外部网的全功能互联B.防止入侵者接近防御设施,限制进入受保护网络,保护内部网络的安全C.只有按本地的安全策略被授权的信息才允许通过D.防火墙本身具有防止被穿透的能力,防火墙本身不受各种攻击的影响。
考题
防火墙是基于状态检测的防火墙,防火墙在会话建立期间检测数据包的内容有:()。
A.源/目的地址-源/目的端口-协议号B.源/目的MAC地址C.Syn-Fin-Reset等标志位D.序列号
考题
下列关于防火墙的叙述,正确的是( )。A.防火墙是用来增强机构内部网络安全性的一个或一组系统S
下列关于防火墙的叙述,正确的是( )。A.防火墙是用来增强机构内部网络安全性的一个或一组系统B.防火墙只允许授权的数据通过C.安装了防火墙后,所有通过因特网的信息都必须经过防火墙的检查D.防火墙可以决定哪些内部信息可以被外界访问,但不能决定哪些外部信息可以被内部人员访问
考题
● 以下关于防火墙功能的说法中错误的是()。()A.防火墙能够控制进出网络的信息流向和信息包 B.防火墙能够提供使用和流量的日志和审计C.防火墙系显示内部IP地址及网络机构的细节D.防火墙提供虚拟专用(VPN)功能
考题
下面关于防火墙功能的说法正确的是()
A.防火墙可以隐藏内部IP地址及内部网络拓扑信息B.在防火墙内部可以使用保留地址C.防火墙不能有效地记录因特网上的活动D.防火墙能够控制进出网络的信息流向和信息包
考题
状态检测是一种高级通信过滤,他检测传输层协议信息并且监控基于连接的应用层协议状态,对于所有连接,每个连接状态信息都将被aspf维护并用于动态地决定数据包是否被允许通过防火墙或丢弃。
A.错误B.正确
考题
下列关于防火墙的叙述,正确的是( )。A.防火墙是用来增强机构内部网络安全性的一个或一组系统B.防火墙只允许授权的数据通过C.安装了防火墙后,所有通过因特网的信息都必须经过防火墙的检查。D.防火墙可以决定哪些内部信息可以被外界访问,但不能决定哪些外部信息可以被内部人员访问
考题
Java Blocking是对通过HTTP协议传输的Java applet小程序进行阻断。当配置了Java Blocking时,包含对Java applet的程序的请求指令将会被ASPF阻断过滤。()
考题
下面关于防火墙功能的说法正确的是()A、防火墙可以隐藏内部IP地址及内部网络拓扑信息B、在防火墙内部可以使用保留地址C、防火墙不能有效地记录因特网上的活动D、防火墙能够控制进出网络的信息流向和信息包
考题
对ASPF描述正确的是()。A、ASPF是针对应用层及传输层的包过滤,即基于状态的报文过滤。B、ASPF能够实现的传输层协议检测包括通用TCP/UDP检测。C、对于多通道的应用层协议(如FTP、H323等),部分安全策略配置无法预知。D、SPF能够实现的应用层协议检测包括HTTP、SMTP、RTSP、Q931、H245、RTP/RTCP等。
考题
防火墙直接获得数据包的源IP地址、目的IP地址、源TCP/UDP端口和目的TCP/UDP端口和协议号等,并根据定义的特定规则过滤数据包,这种防火墙我们称之为()A、包过滤防火墙B、代理防火墙C、状态检测防火墙
考题
以下哪种类型的防火墙通过检测基于TCP/UDP连接的连接状态以及应用层协议信息,并且监控基于连接的应用层协议状态,动态地决定报文是否可以通过?()A、包过滤防火墙B、代理防火墙C、状态检测防火墙D、电路层防火墙
考题
关于防火墙的功能,以下()描述是错误的。A、防火墙可以检查进出内部网的通信量B、防火墙可以阻止来自内部的威胁和攻击C、防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能D、防火墙可以使用过滤技术在网络层对数据包进行选择
考题
防火墙是基于状态检测的防火墙,防火墙在会话建立期间检测数据包的内容有:()。A、源/目的地址-源/目的端口-协议号B、源/目的MAC地址C、Syn-Fin-Reset等标志位D、序列号
考题
应用防火墙可以达到以下哪些目的:()。A、确保内部网向外部网的全功能互联B、防止入侵者接近防御设施,限制进入受保护网络,保护内部网络的安全C、只有按本地的安全策略被授权的信息才允许通过D、防火墙本身具有防止被穿透的能力,防火墙本身不受各种攻击的影响。
考题
防火墙作为一个分析器,能够提供对网络运行和业务流量的分析功能,下列说法正确的有:()。A、防火墙支持指定源接口的扩展Ping命令,能够检测报文穿过防火墙的效率B、Debug命令能够跟踪防火墙对建立会话报文的具体处理步骤C、Snoop命令可以按一定比例进行网络报文采样D、Log日志能够记录匹配某Policy的数据流传输报文的大小及会话持续时间。
考题
单选题关于状态检测防火墙的描述,正确的是:()A
状态监测防火墙需要对每个进入防火墙的数据包进行规则匹配B
因为UDP协议为面向无连接的协议,因此状态监测防火墙无法对UDP报文进行状态表的匹配C
状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性D
状态检测型防火墙只需要对该链接的第一个数据包进行访问规则的匹配,该链接的后续报文直接在状态表中进行匹配
考题
多选题下列关于ASPF和Servermap的说法,正确的是()AASPF检查应用层协议信息并且监控连接的应用层协议状态BASPF通过动态的生成ACL来决定数据包是否通过防火墙C配置NAT Server生成的是静态Server-mapDServermap表用五元组来表示一段回话
考题
多选题防火墙作为一个分析器,能够提供对网络运行和业务流量的分析功能,下列说法正确的有:()。A防火墙支持指定源接口的扩展Ping命令,能够检测报文穿过防火墙的效率BDebug命令能够跟踪防火墙对建立会话报文的具体处理步骤CSnoop命令可以按一定比例进行网络报文采样DLog日志能够记录匹配某Policy的数据流传输报文的大小及会话持续时间。
考题
判断题状态检测是一种高级通信过滤,他检测传输层协议信息并且监控基于连接的应用层协议状态,对于所有连接,每个连接状态信息都将被aspf维护并用于动态地决定数据包是否被允许通过防火墙或丢弃。A
对B
错
考题
路由器上的traceroute命令的功能是? (1.0分) [多选]
A. 用于检查网管是否工作正常 B. 用于检查网络连接是否可达 C. 用于分析网络在哪里出现了问. D. 用于检测防火墙是否关闭了TCP端口 E. 用于检测防火墙是否关闭了UDP端口
热门标签
最新试卷