叙述防火墙的作用,比较几种不同类型防火墙的优缺点。

题目

叙述防火墙的作用,比较几种不同类型防火墙的优缺点。

参考答案和解析
正确答案: 防火墙是由硬件(路由器、服务器等)和软件构成的系统,用来在两个网络之间实施接入控制策略,是一种屏障。防火墙用来限制企业内部网与外部网之间数据的自由流动,仅允许被批准的数据通过。
包过滤的优点是不用改动客户机和主机上的应用程序,因为它工作在网络层和传输层,与应用层无关,一个过滤路由器能协助保护整个网络,而且过滤路由器速度快、效率高。 应用层网关采用的是一种代理技术,其优点在于:代理易于配置、能生成各项记录、能灵活而完全地控制进出的流量和内容、能过滤数据内容、能为用户提供透明的加密机制、可以方便地与其他安全手段集成等。
复合型防火墙是综合包过滤和代理技术,具有先进的过滤和代理体系,能从数据链路层到应用层进行全方位的安全处理。
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

防火墙技术从发展历史来看,可以分为以下几种类型()

A.简单包过滤防火墙

B.代理防火墙

C.防DDos防火墙

D.应用状态检测防火墙


参考答案:A, B, D

第2题:

代理服务技术的工作原理是什么?代理防火墙有哪几种类型?


正确答案: 代理服务技术的工作原理是:当代理服务器得到一个客户的连接意图时,它将核实客户请求,并用特定的安全化的Proxy应用程序来处理连接请求,将处理后的请求传递到真实的服务器上,然后接受服务器应答,并做进一步处理后,将答复交给发出请求的最终客户。
它分为应用层网关和电路层网关。

第3题:

●试题五

什么是防火墙,有哪些类型,比较它们在维护网络安全方面的优缺点。


正确答案:

●试题五

【答案】防火墙是设置在被保护网络和外部网络之间的一道屏障,以防止发生不可预测的、潜在破坏性的侵入。它可通过监测、限制、更改跨越防火墙的数据流,尽可能地对外部屏蔽网络内部的信息、结构和运行状况,以此来实现网络的安全保护。

根据防范的方式和侧重点的不同,防火墙可分为三大类:

1.数据包过滤

数据包过滤(Packet Filtering)技术是在网络层对数据包进行选择。数据包过滤防火墙逻辑简单,价格便宜,易于安装和使用,网络性能和透明性好。它的缺点有两点:一是非法访问一旦突破防火墙,即可对主机上的软件和配置漏洞进行攻击;数据包的源地址、目的地址以及IP的端口号都在数据包的头部,很有可能被窃听或假冒。

2.应用级网关

应用级网关(Application Level Gateways)是在网络应用层上建立协议过滤和转发功能。数据包过滤和应用级网关防火墙有一个共同的特点,就是它们仅仅依靠特定的逻辑判定是否允许数据包通过。一旦满足逻辑,则防火墙内外的计算机系统建立直接联系,防火墙外部的用户便有可能直接了解防火墙内部的网络结构和运行状态,这有利于实施非法访问和攻击。

3.代理服务

代理服务(Proxy Service),也有人将它归于应用级网关一类。它是针对数据包过滤和应用级网关技术存在的缺点而引入的防火墙技术,其特点是将所有跨越防火墙的网络通信链路分为两段。防火墙内外计算机系统间应用层的“链接”,由两个终止代理服务器上的“链接”来实现,外部计算机的网络链路只能到达代理服务器,从而起到了隔离防火墙内外计算机系统的作用。此外,代理服务也对过往的数据包进行分析,注册登记,形成报告,同时当发现被攻击迹象时向网络管理员发出警报,并保留攻击痕迹及其应用层代理服务数据控制及传输过程。

上述三种方式中,应用级网关和代理服务方式的防火墙大多是基于主机的,价格比较贵,但性能好,其安装和使用也比数据包过滤的防火墙复杂。

第4题:

按照防火墙实现技术的不同,防火墙主要分为下列哪几种类型?()

  • A、包过滤防火墙
  • B、木马防火墙
  • C、应用代理防火墙
  • D、状态检测防火墙

正确答案:A,C,D

第5题:

防火墙的设计类型大体分为()

  • A、网络防火墙
  • B、防御级防火墙
  • C、应用级防火墙
  • D、阻断型防火墙

正确答案:A,C

第6题:

防火墙主要有哪几种类型()

A.包过滤防火墙

B.代理防火墙

C.双穴主机防火墙

D.单穴主机防火墙


参考答案:A, B, C

第7题:

应用网关防火墙是如何实现的?与包过滤防火墙比较有什么优缺点?


正确答案: 应用级网关型防火墙:应用级网关是在网络应用层上建立协议过滤和转发功能。它针对特定的网络应用服务协议使用指定的数据过滤逻辑,并在过滤的同时,对数据包进行必要的分析、登记和统计,形成报告。实际中的应用网关通常安装在专用工作站系统上。应用网关对某些易于登录和控制所有输出输入的通信的环境给予严格的控制,以防有价值的程序和数据被窃取。在实际工作中,应用网关一般由专用工作站系统来完成。但每一种协议需要相应的代理软件,使用时工作量大,效率不如网络级防火墙。应用级网关有较好的访问控制,是目前最安全的防火墙技术,但实现困难,而且有的应用级网关缺乏“透明度”

第8题:

在下列几种防火墙中,防火墙安全性能最好的是______。

A.分组过滤防火墙

B.双穴网关防火墙

C.甄别主机防火墙

D.甄别子网防火墙


正确答案:D

第9题:

防火墙的设计类型大体分为()。防火墙总体上分为包过滤,应用级网关和代理服务等几大类型

  • A、防御级防火墙
  • B、应用级防火墙
  • C、阻断型防火墙
  • D、网络级防火墙

正确答案:A,B,C

第10题:

常见的防火墙类型有:包过滤技术防火墙、状态检测技术防火墙、()。

  • A、ASA防火墙
  • B、一道门防火墙
  • C、应用代理服务技术防火墙
  • D、Netscren防火墙

正确答案:C