首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
包过滤防火墙通过(68)来确定数据包是否能通过。
包过滤防火墙通过(68)来确定数据包是否能通过。
admin
2010-01-23
61
问题
包过滤防火墙通过(68)来确定数据包是否能通过。
选项
A、路由表
B、ARP表
C、ACL规则
D、NAT表
答案
C
解析
通过在包过滤防火墙上设置访问控制规则(ACL)来允许某些IP数据包通过,或禁止某些IP数据包通过。包过滤方式是一种通用、廉价和有效的安全手段。其优点是不用改动客户机和主机上的应用程序,因为它工作在网络层和传输层,与应用层无关。但其弱点也是明显的,过滤判别的依据只是网络层和传输层的有限信息,因而各种安全要求不可能充分满足;在许多过滤器中,过滤规则的数目是有限制的,且随着规则数目的增加,性能会受到很大的影响;由于缺少上下文关联信息,不能有效地过滤诸如UDP、RPC(远程过程调用)一类的协议。另外,大多数过滤器中缺少审计和报警机制,它只能依据包头信息,而不能对用户身份进行验证,很容易受到“地址欺骗型”攻击。因此,过滤器通常是和应用网关配合使用,共同组成防火墙系统。根据网络系统的运行情况,自动调整的动态路由表或手工配置的静态路由表,用于决定所接收的IP数据包的传输路径(即从设备的哪个端口发送出去)。地址转换协议(ARP)表用于记录网络通信环境中,近期常与之通信的网络设备的IP地址和MAC地址的映射关系,以利于数据帧的快速转发。网络地址转换(NAT)表用于记录源IP地址、源端口号和目的IP地址、目的端口号之间的映射关系。
转载请注明原文地址:https://kaotiyun.com/show/7vxZ777K
本试题收录于:
软件设计师上午基础知识考试题库软考中级分类
0
软件设计师上午基础知识考试
软考中级
相关试题推荐
In the following essay, each blank has four choices. Choose the most suitable one from the four choices and write down in the an
在一个单CPU的计算机系统中,有两台外部设备R1、R2和三个进程P1、P2、P3。系统采用可剥夺方式优先级的进程调度方案,且所有进程可以并行使用I/O设备,三个进程的优先级、使用设备的先后顺序和占用设备时间如表3.8所示。假设操作系统的开销忽略不计,三
在自治系统内部的各个路由器之间,运行的是内部网关协议IGP。早期的IGP叫做(51),它执行(52)。当网络规模扩大时,该算法使得传送的路由信息太多,增加了网络负载,后来又出现了执行最短路径优先算法的IGP。按照这种协议,每个路由器向网络中的其他路由器发布
在局域网中,常用的介质访问控制方法CSMA/CD、令牌总线和令牌环,IEEE802.4标准采用(28)媒体访问控制方法,IEEE802.5标准采用(29)媒体访问控制方法。其中(30)介质访问控制方法对最短帧长度有要求。假设这种网络的传输速率为10Mb
I/O系统主要有三种方式来与主机交换数据,它们是(6)、(7)和(8)。其中(6)主要用软件方法来实现,CPU的效率低;(7)要有硬件和软件两部分来实现,它利用专门的电路向CPU中的控制器发出I/O服务请求,控制器则(9)转入执行相应的服务程序;(8)主要
对欲访问特定信息的发起者的身份或者对传送的报文完整性进行合法性审查或核实的行为称为(50)。在日常生活中,我们可以用手写签名来防止否认的发生。在计算机通信中,要解决这类问题,可采用的方法是(51)。关于客户/服务器应用模式,说法正确的是(52)。在理论上,
采用可变长子网掩码VLSM技术可以把大的网络分成小的子网,例如把子网掩码为255.255.0.0的网络40.15.0.0分为两个子网,假设第一个子网为40.15.0.0/17,则第二个子网为(28)。假设用户X1有2000台主机,则至少应给他分配(29)
采用了(36)的网络中,工作站在发送数据之前,要检查网络是否空闲,只有在网络不阻塞时,工作站才能发送数据。
网络配置如下图所示:其中某设备路由表信息如下:C192.168.1.0/24isdirectlyconnected,FastEthemet0/0R192.168.3.0/24[120/1]via192.168.65.2,00:00:
随机试题
人在感知事物时,各种感官互相协作、相互影响和沟通,一种感官的变化,常会引起其他感官的变化。这种感觉现象叫______。()
A.熊去氧胆酸B.硫酸镁C.苯丙醇D.乳果糖E.谷氨酸
骨软骨瘤属于
极限的值为()。
第一台电子计算机使用的逻辑部件是:
广义的教育主要包括()
A、16B、18C、20D、22C中间数=右上角数-左上角数+右下角数÷左下角数,25-15+30÷3=(20)。
责任法定原则的要求是()。
为保证文件未经拥有者授权,不允许任何其他用户使用,操作系统采取下列哪种方法对文件提供这种保护功能?
Weknowthatoxygenisnecessaryforthebreathingofanimalsandplantsandforburning.Onlyone-fifthofairholdsoxygen,bu
最新回复
(
0
)