代理服务器防火墙式处于内部网和外部网的隔离点,起着监视和隔绝()通信流的作用。

题目
单选题
代理服务器防火墙式处于内部网和外部网的隔离点,起着监视和隔绝()通信流的作用。
A

物理层

B

传输层

C

应用层

D

表示层

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

( )防火墙是内部网和外部网的隔离点,它可对应用层的通信数据流进行监控和过滤。

A.包过滤

B.应用级网关

C.数据库

D.WEB


正确答案:B

第2题:

防火墙是在内部网和外部网之间、专用网与公共网之间界面上构造的保护屏障。常用的防火墙有( )。

A:网卡
B:包过滤路由器
C:交换机
D:代理服务器

答案:B
解析:
2019版教材P407
防火墙,从结构上来分,防火墙有两种:代理主机结构和路由器+过滤器结构。从原理上来分,防火墙则可以分成4种类型:特殊设计的硬件防火墙、数据包过滤型、电路层网关和应用级网关。安全性能高的防火墙系统都是组合运用多种类型的防火墙。

第3题:

使用防火墙的目的是把企业内部网和外部网进行隔离,防止外部网络对企业内部网的非法侵入以及未经许可的内部网的信息泄漏到外部。()

此题为判断题(对,错)。


参考答案:正确

第4题:

( )防火墙是内部网和外部网的隔离点,它可对应用层的通信数据流进行监控和过滤。

A.包过滤
B.应用网关
C.数据库
D.WEB

答案:B
解析:
此题考查防火墙知识点。根据题干“应用层的”关键词,不难选择B。防火墙一般可分为下面六类。(1)包过滤型防火墙。包过滤型防火墙是在网络层对数据包进行分析、选择,选择的依据是系统内设置的过滤规则(访问控制表)。通过检查每个数据包的源地址、目的地址、端口和协议状态等因素,确定是否允许该数据包通过。包过滤型防火墙的优点是逻辑简单、成本低,易于安装和使用,网络性能和透明性好,通常安装在路由器上。其缺点是很难准确地设置包过滤器,缺乏用户级的授权;包过滤判别的条件位于数据包的头部,由于IPv4的不安全性,很可能被假冒或窃取;是基于网络层的安全技术,不能检测通过高层协议而实施的攻击。(2)电路级网关型防火墙。电路级网关型防火墙起着一定的代理服务作用,监视两台计算机建立连接时的握手信息,判断该会话请求是否合法。一旦会话连接有效后,该网关仅复制和传递数据。电路级网关型防火墙在IP层代理各种高层会话,具有隐藏内部网络信息的能力,且透明性高。但由于其对会话建立后所传输的具体内容不再作进一步的分析,因此安全性低。(3)应用网关型防火墙。应用网关型防火墙是在应用层上实现协议过滤和转发功能,针对特别的网络应用协议制定数据过滤规则。应用网关通常安装在专用工作站系统上,由于它工作于应用层,因此具有高层应用数据或协议的理解能力,可以动态地修改过滤规则,提供记录和统计信息。应用网关型防火墙和包过滤型防火墙有一个共同特点,就是它们仅依靠特定的逻辑来判断是否允许数据包通过,一旦符合条件,则防火墙内外的计算机系统建立直接联系,防火墙外部网络能直接了解内部网络结构和运行状态,这大大增加了实施非法访问攻击的机会。(4)代理服务型防火墙。代理服务器接收客户请求后,会检查并验证其合法性,如合法,它将作为一台客户机向真正的服务器发出请求并取回所需信息,最后再转发给客户。代理服务型防火墙将内部系统与外界完全隔离开来,从外面只看到代理服务器,而看不到任何内部资源,而且代理服务器只允许被代理的服务通过。代理服务安全性高,还可以过滤协议,通常认为是最安全的防火墙技术。其不足主要是不能完全透明地支持各种服务和应用,而且会消耗大量的CPU资源,导致系统的低性能。(5)状态检测型防火墙。状态检测型防火墙动态记录和维护各个连接的协议状态,并在网络层对通信的各个层次进行分析与检测,以决定是否允许通过防火墙。因此,状态检测型防火墙兼备了较高的效率和安全性,可以支持多种网络协议和应用,且可以方便地扩展实现对各种非标准服务的支持。(6)自适应代理型防火墙。自适应代理型防火墙可以根据用户定义的安全策略,动态适应传送中的分组流量。如果安全要求较高,则最初的安全检查仍在应用层完成。而一旦代理明确了会话的所有细节,那么其后的数据包就可以直接经过速度快得多的网络层。因此,此类防火墙兼备了代理技术的安全性和状态检测技术的高效率。

第5题:

(2016年)防火墙是在内部网和外部网之间、专用网与公共网之间界面上构造的保护屏障。常用的防火墙有()。

A.网卡
B.包过滤路由器
C.交换机
D.代理服务器

答案:B,D
解析:
防火墙可以是一种硬件、固件或者软件, 如专用防火墙设备是硬件形式的防火墙,包过滤路由器是嵌有防火墙固件的路由器, 而代理服务器等软件就是软件形式的防火墙。

第6题:

代理服务器防火墙主要使用代理技术来阻断内部网络和外部网络之间的通信,达到 隐蔽内部网络的目的。以下关于代理服务器防火墙的叙述中,(26)是不正确的。

A.仅“可以信赖的”代理服务才允许通过

B.由于已经设立代理,因此任何外部服务都可以访问

C.允许内部主机使用代理服务器访问Intemet

D.不允许外部主机连接到内部安全网络


正确答案:B
代理服务型防火墙是防火墙的一种,代表某个专用网络同互联网进行通讯的防火墙。当你将浏览器配置成使用代理功能时,防火墙就将你的浏览器的请求转给互联网;当互联网返回响应时,代理服务器再把它转给你的浏览器。代理服务器也用于页面的缓存,代理服务器在从互联网上下载特定页面前先从缓存器取出这些页面。内部网络与外部网络之间不存在直接连接,主要在应用层实现。当代理服务器收到一个客户的连接请求时,先核实该请求,然后将处理后的请求转发给真实服务器,在接受真实服务器应答并做进一步处理后,再将回复交给发出请求的客户。代理服务器在外部网络和内部网络之间,发挥了中间转接的作用。所以,代理服务器有时也称作应用层网关。代理服务器可对网络上任一层的数据包进行检查并经过身份认证,让符合安全规则的包通过,并丢弃其余的包。它允许通过的数据包由网关复制并传递,防止在受信任服务器和客户机与不受信任的主机间直接建立联系。代理服务器型防火墙,则是利用代理服务器主机将外部网络和内部网络分开。从内部发出的数据包经过这样的防火墙处理后,就像是源于防火墙外部的网卡一样,从而可以达到隐藏内部网络结构的作用。内部网络的主机,无需设置防火墙为网关,只需直接将需要服务的IP地址指向代理服务器主机,就可以获取Intemet资源。使用代理服务器型防火墙的好处是。它可以提供用户级的身份认证、日志记录和账号管理,彻底分隔外部与内部网络。但是,所有内部网络的主机均需通过代理服务器主机才能获得Intemet上的资源,因此会造成使用上的不便,而且代理服务器根有可能会成为系统的“瓶颈”。

第7题:

防火墙是在内部网和外部网之间、专用网与公共网之间界面上构造的保护屏障。常用的防火墙有( )。

A.网卡
B.包过滤路由器
C.交换机
D.代理服务器

答案:B
解析:
2020版教材P407
防火墙,从结构上来分,防火墙有两种:代理主机结构和路由器+过滤器结构。最新题库考前黑钻押题,瑞牛题库软件考前更新,下载链接 www.niutk.com 从原理上来分,防火墙则可以分成4种类型:特殊设计的硬件防火墙、数据包过滤型、电路层网关和应用级网关。安全性能高的防火墙系统都是组合运用多种类型的防火墙。

第8题:

防火墙是否是一种隔离控制软件,在内部网和Internet之间设置的屏障,以保护内部网?


参考答案:防火墙是一种隔离控制软件,在内部网和Internet之间设置的屏障,以保护内部网。

第9题:

防火墙是在内部网和外部网之间、专用网与公共网之间界面上构造的保护屏障。常用软件形式的防火墙有( )。

A. 网卡
B. 包过滤路由器
C. 交换机
D. 代理服务器

答案:D
解析:
本题考查的是网络工程和网络设备。防火墙可以是一种硬件、固件或者软件,如专用防火墙设备是硬件形式的防火墙,包过滤路由器是嵌有防火墙固件的路由器,而代理服务器等软件就是软件形式的防火墙。 2020版教材P402-407

第10题:

防火墙按应用部署位置划分,可以分为边界防火墙、个人防火墙和分布式防火墙三大类。边界防火墙是传统的位于内部网络和外部网络边界的防火墙,作用是对内部网络和外部网络进行隔离,实施访问控制策略,从而保护内部网络。


正确答案:正确

更多相关问题