试题详情
- 简答题包过滤防火墙的过滤原理是什么?
-
包过滤防火墙也称分组过滤路由器,又叫网络层防火墙,因为它是工作在网络层。路由器便是一个网络层防火墙,因为包过滤是路由器的固有属性。它一般是通过检查单个包的地址、协议、端口等信息来决定是否允许此数据包通过,有静态和动态两种过滤方式。
这种防火墙可以提供内部信息以说明所通过的连接状态和一些数据流的内容,把判断的信息同规则表进行比较,在规则表中定义了各种规则来表明是否同意或拒绝包的通过。包过滤防火墙检查每一条规则直至发现包中的信息与某规则相符。如果没有一条规则能符合,防火墙就会使用默认规则(丢弃该包)。在制定数据包过滤规则时,一定要注意数据包是双向的。 关注下方微信公众号,在线模考后查看
热门试题
- 信息系统的容灾方案通常要考虑的要点有()
- 互联网上网服务营业场所经营单位违反《互联
- Windows系统的用户帐号有两种基本类
- 互联网上网服务营业场所场内巡查与情况报告
- 下面不可能存在于基于网络的漏洞扫描器中(
- 过滤王用户上网日志是存放在哪个文件夹下的
- 互联网服务提供者和联网使用单位应当落实的
- 互联网上网服务营业场所经营单位不得接纳未
- 营业性场所有下列行为之一的,责令限期改正
- 在早期用集线器(hub)作为连接设备的网
- MD-4散列算法,输入消息可为任意长,按
- 除了()以外,下列都属于公钥的分配方法。
- UNIX的开发工作是自由、独立的,完全开
- 与入侵检测系统不同,入侵防御系统采用在线
- 违反治安管理处罚法所引起的责任是一种法律
- 第一台电子数字计算机的发明是在()年。
- 公安机关对计算机信息系统安全保护工作行使
- 以互联网和手机为信息载体的新媒体有()。
- 下列不属于防火墙核心技术的是()。
- 电子邮件安全技术主要包括()。