电网调度自动化维护员

说明不具备IP分片重组功能的防火墙所带来的后果。

题目

说明不具备IP分片重组功能的防火墙所带来的后果。

参考答案和解析
正确答案: 黑客可以人工组包产生IP分片,这些分片可以完全模拟出TCP/IP的功能,若防火墙不具备分片重组功能无法理解这些分片的内容,一般情况下给与放行,而这些分片到达目的计算机重组后会是一个不安全的报文。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

(33)在IP数据报分片以后对分片数据报进行重组的设备是( )。

A)目的主机

B)中途交换机

C)中途集线器

D)中途路由器


正确答案:A
33)A) 【解析】IP协议规定,只有最终的目的主机才可以对分片数据报进行重组,这样做有两个好处:首先,在目的主机上进行重组减少了路由器的计算量,当转发一个lP数据报时,路由器不需要知道它是不是一个分片;其次,路由器可以为每个分片独立选择路由,每个分片到达目的地所经过的路径可以不同。

第2题:

IP数据报在穿越因特网的过程中有可能被分片。在IP数据报分片以后,通常由【 】负责IP数据报的重组。


正确答案:目的主机
目的主机 解析:本题考查点是IP数据报的重组。IP数据报在因特网正传送时要经过底层的物理网络。因特网是“网问网”,其中的物理网络差异很大,不同类型的物理网络可传送的物理帧的最大长度,即网络最大传送单元(MTU)可能不同。因此传送过程中,IP数据报在通过MTU较小的网络时有可能被分片。在IP数据报分片以后,应该需要进行数据报重新组装,因特网中通常是IP数据报到达目的主机后,由目的主机负责重组。

第3题:

关于IP分片和重组的说法,错误的是( )。

A.分片一般发生在MTU不同的两网络交界处

B.IP数据报在到达目的主机之前,可能被多次分片

C.分片越多,丢失的概率越大

D.重组可以在中间网关或者目的主机上进行


参考答案:D

第4题:

何为IP数据报?数据报分片、重组的作用是什么?它们分别在何处进行?


参考答案:网络系统把数据分成小块单独发送,各个小块都到达目的地后再进行拼装,这种小块就称为“包”;人们通常用"帧"来定义在特定网络类型中的包,它是网络上数据传输的基本单位。在Internet中传输数据的基本单元是数据报,这是一种特殊的“包”类型。在物理网络中,数据都是以帧的形式传输的。因此,数据报也必须封装成帧来传输。假如一个数据报不能被封装进一个帧内,就需要将数据报进行分片处理。要对数据报分片,就必须对片进行重组。数据报沿着从源地址到目的地址的一条路径通过Internet,中间将通过若干个路由器。为了方便。高效地进行数据转发或路由选择。在每个路由器中都建有一个路由选择表。

第5题:

下列关于IP数据报分片和重组描述正确的是( )。

A.分片在信源机,重组在目的机

B.分片在一经过路由器时就进行,重组也一样

C.分片只可能发生在路由器,而重组必须在目的机

D.分片只可能发生在路由器,而重组可能发生在目的机,也可能发生在路由器。


参考答案:C

第6题:

(36)在IP数据报分片后,通常负责IP数据报重组的设备是( )。,

A)分片途经的路由器

B)源主机

C)分片途经的交换机

D)目的主机 、


正确答案:D
(36)D) 【解析】在接收到所有分片的基础上,主机对分片进行重新组合的过程称为IP数据报重组。IP协议规定,只有最终的目的主机才可以对分片进行重组。

第7题:

在IP数据报分片后,通常负责IP数据报重组的设备是( )。

A.分片途径的路由器

B.源主机

C.分片途径的交换机

D.目的主机


正确答案:D

第8题:

在IP数据报分片后,通常用____负责数据报的重组。


正确答案:
(12)目的主机
【解析】在接收到所有分片的基础上,主机对分片进行重新组装的过程称为IP数据报重组。lP协议规定,只有最终的目的主机才可以对分片进行重组。(13) 30.0.0.7

第9题:

IP分片与重组 名词解释


正确答案:IP数据报在从发送方到目的方的传输过程中要穿过多个不同的网络。由于各种物理网络存在着差异,对帧的最大长度有不同的规定,因此,各个物理网络的最大传输单元MTU可能不同。数据报先以发送方网络的MTU进行封装,在传输过程中再根据需要对数据报进行动态分片。当数据报被分片时,每个分片都会得到一个首部。分片到达目的节点后,再根据首部信息进行重组。

第10题:

IP数据报重组时,分片顺序由字段提供。


正确答案:片偏移
根据网络使用技术的不同,每种网络都规定了一个帧最多能够携带的数据量,这一限制称为最大传输单元(Maximum Transmission Unit,MTU)。一个IP数据报的长度只有小于或等于一个网络的MTU时,才能在这个网络中传输。为了解决不同物理网络的最大数据传输单元(MTU)各异的问题,IP互联网采用了分片技术与重组技术。当一个数据报的长度大于将发往网络的MTU时,路由器会将IP数据报分成若干个较小的部分,每个部分称为一个分片。然后,路由器让每个分片独立地选择发送路径。目的主机在接收到所有分片的基础上对分片重新进行组装的过程称为IP数据重组。IP协议规定,只有最终的目的主机才可以对分片进行重组。IP数据报报头利用标识、标志、片偏移3个字段进行分片和重组。标识是IP数据报的标识符,目的主机利用此字段和目的地址判断收到的分片属于哪个数据报,以便进行数据重组。标志字段用于告诉目的主机该数据报是否已经分片,以及当前数据报是否是最后一个分片。片偏移字段指出本分片在初始IP数据报的数据区中的位置,位置偏移量以8字节为单位,重组的分片顺序由片偏移提供。