ASPF 同包过滤配合使用时需要注意应用的接口位置和启用方向:通常对入方向报文配置deny any 的包过滤防火墙,同时启用出方向的ASPF;内部服务器对外提供服务时,在包过滤防火墙中打开相应的端口。

题目

ASPF 同包过滤配合使用时需要注意应用的接口位置和启用方向:通常对入方向报文配置deny any 的包过滤防火墙,同时启用出方向的ASPF;内部服务器对外提供服务时,在包过滤防火墙中打开相应的端口。

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

包过滤防火墙工作在()层,通常基于IP数据包的源地址、目的地址、源端口和目的端口进行过滤。


参考答案:网络

第2题:

ASPF同包过滤配合使用时需要注意应用的接口位置和启用方向:通常对入方向报文配置deny any的包过滤防火墙,同时启用出方向的ASPF;内部服务器对外提供服务时,在包过滤防火墙中打开相应的端口。()

此题为判断题(对,错)。


答案√

第3题:

状态检测防火墙是在传统包过滤防火墙的基础上发展而来的,所以将传统的包过滤防火墙称为静态包过滤防火墙,而将状态检测防火墙称为动态包过滤防火墙。()


答案:正确

第4题:

关于包过滤防火墙说法错误的是()

  • A、包过滤防火墙通常根据数据包源地址、访问控制列表实施对数据包的过滤
  • B、包过滤防火墙不检查OSI网络参考模型中网络层以上的数据,因此可以很快地执行
  • C、包过滤防火墙可以有效防止利用应用程序漏洞进行的攻击
  • D、由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误

正确答案:C

第5题:

ASPF是针对应用层的包过滤,即基于状态的报文过滤。它能和普通的静态防火墙协同工作,以便于实施内部网络的安全策略。()


正确答案:正确

第6题:

下列关于包过滤防火墙的描述中正确的一条是()。

A、包过滤防火墙能鉴别数据包IP源地址的真伪

B、包过滤防火墙能在OSI最高层上加密数据

C、通常情况下,包过滤防火墙不记录和报告入侵包的情况。

D、包过滤防火墙能防止来自企业网内部的人员造成的威胁。


参考答案:C

第7题:

下列选项中,()不是包过滤型防火墙所能做到的。

  • A、根据数据包源地址过滤.
  • B、根据数据包源端口过滤
  • C、根据数据包协议过滤
  • D、根据数据包校验和值过滤

正确答案:D

第8题:

下列属于包过滤型防火墙优点的是()。

A.包过滤型防火墙对用户和网络应用是透明的

B.包过滤型防火墙维护简单

C.支持有效的用户身份认证

D.能够对通过包过滤型防火墙的所有信息进行全面的监控


正确答案:A

第9题:

SecPath防火墙URL过滤要想要生效,必须()。

  • A、配置ACL,指明哪些内网用户需要限制
  • B、配置ASPF,检测HTTP服务
  • C、配置需要过滤的URL列表
  • D、使能URL过滤功能

正确答案:B,C,D

第10题:

关于包过滤防火墙说法错误的是()。

  • A、包过滤防火墙通常根据数据包源地址.目的地址.端口号和协议类型等标志设置访问控制列表实施对数据包的过滤
  • B、包过滤防火墙不检查OSI网络参考模型中网络层以上的数据,因此可以很快地执行
  • C、包过滤防火墙可以有效防止利用应用程序漏洞进行的攻击
  • D、由于要求逻辑的一致性.封堵端口的有效性和规则集的正确性,给过滤规则的制定和配置带来了复杂性,一般操作人员难以胜任管理,容易出现错误

正确答案:C

更多相关问题