用看的、听的学真题

study by eyes and ears.

  1. 首页
  2. 信息安全工程师
  3. 第8章 防火墙技术原理与应用
  4. 真题列表

第8章 防火墙技术原理与应用

【30】防火墙是由一些软件、硬件组合而成的网络访问控制器,它根据一定的安全规则来控制流过防火墙的数据包,起到网络安全屏障的作用。以下关于防火墙的叙述中错误的是(30)

真题详情及解析

【51】能有效控制内部网络和外部网络之间的访问及数据传输,从而达到保护内部网络的信息不受外部非授权用户的访问和对不良信息的过滤的安全技术是(51)

真题详情及解析

【35】防火墙是由一些软件、硬件组成的网络访问控制器,它根据一定的安全规则来控制通过防火墙的网络数据包,从而起到网络安全屏障的作用,防火墙不能实现的功能是(35)

真题详情及解析

【8】防火墙作为一种被广泛使用的网络安全防御技术,其自身有一些限制,它不能阻止(8)

真题详情及解析

【31】Cisco lOS的包过滤防火墙有两种访问规则形式: 标准IP访问表和扩展IP访问表标准IP访问控制规则的格式如下:
access-list list-number(deny/permit)source[source - wildcard][log]
扩展IP访问控制规则的格式如下:
access-list list-number {deny/permit}protocol source source-wildcard source-qualifiers
destination destination-wildcard destination-qualifiers [log/log-input]
针对标准IP访问表和扩展IP访问表,以下叙述中,错误的是(31)

真题详情及解析

【36】包过滤是在IP层实现的防火墙技术,根据包的源IP地址、目的IP地址、源端口、目的端口及包传递方向等包头信息判新是否允许包通过。包过滤型防火墙扩展IP访问控制规则的格式如下:
access-list list-number {demy|permit}protocol
source source-wildcard source-qualifiers
destination destination-wildcard destination-qualifiers[log|log-input]
则以下说法错误的是 (36)

真题详情及解析

【42】包过滤技术防火墙在过滤数据包时,一般不关心(42)

真题详情及解析

【63】防火墙的安全规则由匹配条件和处理方式两部分组成。当网络流量与当前的规则匹配时,就必须采用规则中的处理方式进行处理。其中,拒绝数据包或信息通过,并且通知信息源该信息被禁止的处理方式是(63)

真题详情及解析

【63】当防火墙在网络层实现信息过滤与控制时,主要针对TCP/IP协议中的数据包头制定规则匹配条件并实施过滤,该规则的匹配条件不包括(63)

真题详情及解析

【52】包过滤技术防火墙在过滤数据包时,一般不关心(52)

真题详情及解析
培训报名