有一个主机专门被用做内音部网络和外部网络的分界线。该主机里插有两块网卡,分别连接到两个网络。防火墙里面的系统可以与这台主机进行进行通信,防火墙外面的系统(Intemet上的系统)也可以与这台主机儿进行通信但防火墙两边的系统之间不能直接进行通信,这是()的防火墙。
A. 屏敝主机式体系结构
B. 筛选路由式体系结构
C. 双网主机式体系结构
D. 屏蔽子网式体系结构
12.对新建的应用连接.状态检测检查预先设置的安全规则,允许符合规测的连接通过,并在内存中记录下该连接的相关信息,生成状态表。对该连接的后续数据包,只要符合状态表,就可以通过。这种防火墙技术称为()
A. 包过滤技术
B. 状态检测技术
C. 代理服务技术
D. 以上都不正确
在以下各项功能中,不可能集成在防火墙上的是()。
A. .网络地址转换(NAT)
B. 虚拟专用网(VPN)
C.人侵检测和人侵防御
D. 过滤内部网络中设备的MAC地址
以下关于状态检测防火墙的描述,不正确的是()。
A. 所检查的数据包称为状态包,多个数据包之间存在一些关联
B. 在每一次操作中,必须首先检测规则表,然后再检测连接状态表
C. 其状态检测表由规则表和连接状态表两部分组成
D. 在每一次操作中,必须首先检测规则表,然后再检测状态连接表