题目内容

防火墙对数据包进行状态检测包过滤是,不可以进行过滤的是:

A. 源和目的IP地址
B. 源和目的IP端口
C. IP协议号
D. 数据包中的内容

查看答案
更多问题

ruledenyudpsource129.9.8.00.0.0.255destination202.38.160.00.0.0.255 destination-portgreater-than 128

A. 规则拒绝udp源129.9.8.00.0.0.255目标202.38.160.00.0.0.255目标端口大于128
B. 规则允许udp源129.9.8.00.0.0.255目标202.38.160.00.0.0.255目标端口大于128
C. 规则拒绝tcp源129.9.8.00.0.0.255目标202.38.160.00.0.0.255目标端口大于128
D. 规则允许tcp源129.9.8.00.0.0.255目标202.38.160.00.0.0.255目标端口等于128

包过滤型防火墙工作在

A. 链路层
B. 网络层
C. 传输层
D. 应用层

防火墙的局限性包括

A. 不能防范内部人员的侵入
B. 不能防范不断更新的攻击技术
C. 不能防止数据驱动式攻击
D. 不能防止感染了病毒的软件或文件的传输

包过滤技术的优点

A. 具有较快的数据包的处理速度
B. 为用户提供透明的服务,不需要改变客户端的程序和自己本身的行为
C. 彻底防止地址欺骗
D. 能够对高层协议实现有效过滤

答案查题题库