题目详情
当前位置:首页 > 计算机考试 > 华为认证考试
题目详情:
发布时间:2023-10-21 18:50:25

[单项选择]关于状态检测型防火墙和包过滤型防火墙描述正确的是()。
A. 包过滤型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
B. 状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中进行匹配
C. 因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配
D. 状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性

更多"关于状态检测型防火墙和包过滤型防火墙描述正确的是()。"的相关试题:

[多项选择]关于Eudemon防火墙包过滤与状态检测机制.会话表的关系描述正确的是()
A. “状态检测机制”以流量为单位来对报文进行检测和转发
B. Eudemon防火墙缺省开启了状态检测机制
C. 开启状态检测机制后的包过滤机制可以总结为“对首包按照包过滤规则进行检查,如果检查通过,则建立会话表项,后继报文直接根据会话表进行转发”
D. 一个报文在没有相应的会话表项的情况下,只要通过包括包过滤在内的各种安全机制的检查,就可以生成会话表项,为不管其是否为首包
[单项选择]对于包过滤系统,描述不正确的是()。
A. 允许任何用户使用SMTP向内部网发送电子邮件
B. 允许某个用户使用SMTP向内部网发送电子邮件
C. 只允许某台机器通过NNTP往内部网发送新闻
D. 不允许任何用户使用Telnet从外部网登录
[单项选择]以下有关包过滤技术的描述中,错误的是()
A. 允许内外网间IP包直接交互
B. 从网络层次看工作在网络层
C. 通常都是基于硬件实现的
D. 与代理服务相比速度要慢些
[名词解释]包过滤技术
[填空题]包过滤防火墙通过()定义数据包过滤规则。
[多项选择]状态检测防火墙与包过滤防火墙相比其优点是()
A. 配置简单
B. 更安全
C. 对应用层检测较细致
D. 检测效率大大提高
[多项选择]ASPF是针对应用层的包过滤,即基于状态的报文过滤。ASPF能够检测应用层协议的信息,并对应用的流量进行监控。ASPF除了能对H.323、HTTP、TCP、UDP协议的流量进行监测外,还能对以下哪些协议的流量进行监测?()
A. TFTP
B. RSTP
C. FTP
D. SMTP
[名词解释]包过滤路由器
[单项选择]防火墙实现技术主要有包过滤技术、()、状态检测技术。
A. 访问控制技术
B. 应用代理技术
C. 病毒检测技术
D. 流加密技术
[判断题]ASPF是针对应用层的包过滤,即基于状态的报文过滤。它能和普通的静态防火墙协同工作,以便于实施内部网络的安全策略。()
[多项选择]MSOFTX3000中关于网关状态描述正确的是()。
A. 在LMT客户端上,使用DSPMGW命令,检查网关注册状态。如果显示为“Normal”,表示MGW已经注册成功
B. 若状态为“Disconnect”,表示MGW曾经注册,但目前已经退出运行,请确认双方的配置数据是否曾经被修改过
C. 若状态为“invalid”,表示MGW没有注册,请使用LSTMGW命令检查设备标识、远端IP地址、远端端口号、编码类型等参数的配置是否正确
[简答题]简述包过滤防火墙的过滤原理。
[单项选择]MSOFTX3000中关于网关状态描述不正确的是()。
A. 在LMT客户端上,使用DSPMGW命令,检查网关注册状态。如果显示为“Normal”,表示MGW已经注册成功
B. 若状态为“Disconnect”,表示MGW曾经注册,但目前已经退出运行,请确认双方的配置数据是否曾经被修改过
C. 若状态为“invalid”,表示MGW没有注册,请使用LSTMGW命令检查设备标识、远端IP地址、远端端口号、编码类型等参数的配置是否正确
D. 若状态为“Disconnect”,表示MGW曾经注册,但目前已经退出运行,请确认双方的配置数据是否曾经被修改过
[简答题]简述包过滤技术。
[判断题]包过滤通常安装在路由器上,而且大多数商用路由器都提供了包过滤的功能。
[单项选择]包过滤防火墙将所有通过的信息包中发送方IP地址、接收方IP地址、TCP端口、TCP链路状态等信息读出,并按照()过滤信息包。
A. 最小权利原则
B. 白名单原则
C. 黑名单原则
D. 预先设定的过滤原则
[单项选择]关于BGP状态机描述错误的是()
A. 在Idle状态下,BGP拒绝任何进入的链接请求,是BGP初始状态
B. ACTIVE状态下,BGP将尝试进行TCP链接的建立,是BGP的中间状态
C. Established状态下,BGP对等体将可以交换Update报文,Route-refresh报文,Keepalive报文和Notification报文
D. BGP对等体双方的状态必须都为OpenConfirm,BGP邻居关系才能建立,双方通过Update报文交换路由信息
[判断题]包过滤防火墙是工作在TCP/IP参考模型的IP层。包过滤可以通过包(分组)的源IP地址、目的IP地址来判断是否允许包通过。
[多项选择]包过滤技术是最重要的网络安全技术之一,包过滤通常用到IP报文的以下哪些属性()
A. IP报文的源、目的地址及协议域
B. TCP或UDP的源、目的端口
C. IP报文的长度
D. ICMP码、ICMP的类型域

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码