首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
当我们申请不到很多合法IP时,如何分配IP使得单位对外开放的服务器和内部的 PC终端能够上网? 防火墙实现原理有多种不同的技术,请你分析各自的特点。
当我们申请不到很多合法IP时,如何分配IP使得单位对外开放的服务器和内部的 PC终端能够上网? 防火墙实现原理有多种不同的技术,请你分析各自的特点。
admin
2010-05-10
114
问题
当我们申请不到很多合法IP时,如何分配IP使得单位对外开放的服务器和内部的 PC终端能够上网?
防火墙实现原理有多种不同的技术,请你分析各自的特点。
选项
答案
有包过滤、应用网关和状态检测的防火墙。包过滤防火墙是一种简单的三层过滤技术,应用网关防火墙是工作在高层的防火墙技术,特定的应用程序必须安装相应的代理程序。状态检测防火墙又称为动态包过滤防火墙,它动态跟踪包的状态。
解析
防火墙根据实现原理可分为包过滤防火墙、应用网关防火墙和状态检测防火墙。
(1)包过滤防火墙。包过滤防火墙一般在路由器上实现,用以过滤用户定义的内容,如IP地址等,这里的“包”是指IP包,包过滤防火墙的工作原理是:系统在网络层检查数据包,与应用层无关。这样系统就具有很好的传输性能,可扩展能力强。但是,包过滤防火墙的安全性有一定的缺陷,因为系统对应用层信息无感知,也就是说,防火墙不理解通信的内容,所以可能被黑客所攻破,如图1-12所示。
(2)应用网关防火墙。应用网关防火墙也称为应用代理防火墙,它检查所有应用层的信息包,并将检查的内容信息放入决策过程,从而提高网络的安全性。然而,应用网关防火墙是通过打破客户机/服务器模式来实现的。每个客户机/服务器通信需要两个连接:一个是从客户端到防火墙,另一个是从防火墙到服务器。另外,每个代理需要一个不同的应用进程,或一个后台运行的服务程序,对每个新的应用必须添加针对此应用的服务程序,否则不能使用该服务。所以,应用网关防火墙具有可伸缩性差的缺点,如图1-13所示。
(3)状态检测防火墙。状态检测防火墙也称为线路过滤防火墙,它基本保持了简单包过滤防火墙的优点,性能比较好,同时对应用是透明的,在此基础上,对于安全性有了大幅提升。这种防火墙摒弃了简单包过滤防火墙仅仅考察进出网络的数据包,不关心数据包状态的缺点,在防火墙的核心部分建立状态连接表,维护了连接,将进出网络的数据当成一个个事件来处理。可以这样说,状态检测包过滤防火墙规范了网络层和传输层行为,而应用代理型防火墙则是规范了特定的应用协议上的行为,如图1-14所示。
转载请注明原文地址:https://kaotiyun.com/show/rp3Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
软件设计中划分程序模块通常遵循的原则是要使各模块间的耦合性尽可能弱。一个模块把一个复杂的内部数据结构作为参数传送给另一个模块的耦合方式属于(13)。
在各种不同的软件需求中,(66)描述了用户使用产品必须要完成的任务,可以在用例模型或方案脚本中予以说明。原型化方法是用户和软件开发人员之间进行的一种交互过程,适用于(67)系统。(68)意味着一个操作在不同的类中可以有不同的实现方式。时序图反映对象之间
在各种不同的软件需求中,(66)描述了用户使用产品必须要完成的任务,可以在用例模型或方案脚本中予以说明。原型化方法是用户和软件开发人员之间进行的一种交互过程,适用于(67)系统。(68)意味着一个操作在不同的类中可以有不同的实现方式。时序图反映对象之间
在UML提供的图中,可以采用(30)对逻辑数据库的建模;(31)用于接口、类和协作的行为建模,并强调对象行为的事件顺序;(32)用于系统的功能建模,并强调对象之间的控制流。(30)
下面的程序段违反了算法的(54)原则。y=i;x=1;while(x=y)(x++;}(54)
(66)是操作系统中基本的并行单位、资源分配单位和调度单位。一个(66)通常是(67),进程可分为(68)进程和(69)进程两类。在多进程的系统中,为了保证公共变量的完整性,各进程应互斥进入临界区。所谓临界区是指(70)。(68)
在软件需求分析阶段,分析员要从用户那里解决的最重要的问题是(19)。需求规格说明书的内容不应当包括(20)。该文档在软件开发中具有重要的作用,但其作用不应包括(21)。(19)
算法是对问题求解过程的一类精确描述,算法中描述的操作都是可以通过已经实现的基本操作在限定时间内执行有限次来实现。这句话说明算法具有(55)特性。
算法策略与递归技术的联系最弱。
计算机网络中对等实体间通信时必须遵循约定的标准协议。不同的协议有不同的功能,如:(19):用于网络管理;(20):用于移动电话无线上网;(21):可用于家庭拨号上网;(22):一种面向比特的数据链路通信规程:(23):一种路由选择协议。
随机试题
政策分析人员根据目前的和历史的数据来判断未来社会状况的方法称为()
患者,女,23岁。已婚。孕后心烦少寐,渴喜冷饮,腰酸腹痛,伴阴道少量出血,舌红苔黄,脉滑数。治疗应首选()
我国目前的投资与建设管理程序主要是政府对项目的行政管理程序,形成了()的管理格局。
进入施工现场的每一批钢材,应在监理工程师的见证下取样,按每一批量不超过()t。
无法辨别当事人在票据被变造之前还是之后签章的,视同在变造之后签章。()
甲公司向乙公司购买水泵一台,为支付货款,签发了一张以自己为出票人、以乙公司为收款人、以M银行为承兑人、票面金额为30万元、到期日为2008年8月3日的银行承兑汇票,并交付给乙公司。甲公司和M银行均在该汇票上进行了签章。乙公司的财务人员A利用工作之便,将上
13岁的林林,母亲因病去世3年了,父亲经常酗酒抽大麻。有一次,父亲在家里喝得醉醺醺的,并端着一杯白酒强行灌到林林口中,还嚷嚷着让女儿陪他一起吃喝玩乐。情急之中,林林跑出家门,打电话向警察和学校老师求助。警察带走了父亲,学校社工也把林林带走送到集体宿舍居住一
求助者:“我是无用的,因为我去买东西时商店已经关门了。”这表明求助者可能存在()类型的认知曲解。
锦衣玉食:奢华
某高校学生管理系统的新生数据取自各省招生办公室的考生信息,筛选出录取本校的考生信息直接导入,再根据录取专业划分班级并生成学号(学号的前4位与所在班级编号相同)。学校的学生管理业务多以班级和学生为单位处理,应对学生信息表(64),以减少I/O访问次数,提高系
最新回复
(
0
)