04751计算机网络安全

以下哪一个不是防火墙技术。()A、包过滤B、代理服务C、NATD、OSI

题目

以下哪一个不是防火墙技术。()

  • A、包过滤
  • B、代理服务
  • C、NAT
  • D、OSI
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

以下哪种技术不是实现防火墙的主流技术?______。

A.包过滤技术

B.应用级网关技术

C.代理服务器技术

D.NAT技术


正确答案:D
解析:本题考查点是防火墙的主流技术。目前防火墙的实现技术包括包过滤技术、应用网关技术和代理服务器技术。NAT(网络地址转换)是利用NAT路由器实现IP地址共享的一种技术。

第2题:

以下______不是实现防火墙的主流技术。

A.包过滤技术

B.应用级网关技术

C.代理服务器技术

D.NAT技术


正确答案:D
解析:本题考查点是防火墙的主流技术。目前防火墙的实现技术包括包过滤技术、应用级网关技术和代理服务器技术。包过滤(Packet Filter)技术中使用的主要设备是带有包过滤功能的路由器或者是使用软件进行包过滤的主机。通过在路由器上设置过滤规则,检查数据包中的源IP地址、目的IP地址、源TCP端口号、目的TCP端口号和TCP链路状态等信息。此时,路由器不仅能进行路由选择,还可以在网络层对数据包进行有选择地通过或阻断。应用级网关(Application Gateway)技术是建立在网络应用层上的协议过滤。应用级网关防火墙控制着对应用程序的访问,即允许或阻止某些应用程序访问其他应用程序,在应用层上实现协议过滤和转发。同时,还对数据包进行必要的分析和统计。代理服务(Proxy Server)运行在专用工作站(双重宿主主机)上的专用应用级程序。这种程序使所有外部网络和内部网络的通信链路分为两段。内部网络和外部网络应用层的“链接”变成了两个终止于代理服务的“链接”,因而成功地实现了防火墙的隔离功能。代理服务也常称为应用网关。NAT(网络地址转换)是利用NAT路由器,实现IP地址共享的一种技术。

第3题:

以下()。技术不是实现防火墙的主流技术

A.包过滤技术

B.应用级网关技术

C.代理服务器技术

D.nat技术


正确答案:D

第4题:

在以下各项中,( )不是防火墙技术。

A.包过滤
B.基于状态监测
C.IP隧道
D.代理服务

答案:C
解析:
常见的三种防火墙技术:包过滤防火墙、代理服务器式防火墙、基于状态检测的防火墙。(1)包过滤防火墙包过滤防火墙主要针对OSI模型中的网络层和传输层的信息进行分析。通常包过滤防火墙用来控制IP、UDP、TCP、ICMP和其他协议。包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通过,对数据包的检查内容一般包括源地址、目的地址和协议。包过滤防火墙通过规则(如ACL)来确定数据包是否能通过。配置了ACL的防火墙可以看成包过滤防火墙。(2)代理服务器式防火墙代理服务器式防火墙对第四层到第七层的数据进行检查,与包过滤防火墙相比,需要更高的开销。用户经过建立会话状态并通过认证及授权后,才能访问到受保护的网络。压力较大的情况下,代理服务器式防火墙工作很慢。ISA可以看成是代理服务器式防火墙。(3)基于状态检测的防火墙基于状态检测的防火墙检测每一个TCP、UDP之类的会话连接。基于状态的会话包含特定会话的源、目的地址、端口号、TCP序列号信息以及与此会话相关的其他标志信息。基于状态检测的防火墙工作基于数据包、连接会话和一个基于状态的会话流表。基于状态检测的防火墙的性能比包过滤防火墙和代理服务器式防火墙要高。思科PIX和ASA属于基于状态检测的防火墙。答案:C

第5题:

关于包过滤防火墙和代理服务防火墙,以下描述正确的是()。

A.包过滤技术实现成本较高,所以安全性能高
B.包过滤技术对应用和客户是透明的
C.代理服务技术安全性较高,可以提高网络整体性能
D.代理服务技术只能配置成用户认证后才能建立连接

答案:B
解析:

第6题:

在以下选项中,不是防火墙技术的是______。

A.包过滤

B.应用网关

C.IP隧道

D.代理服务


正确答案:C
解析:防火墙技术包括包过滤、应用网关和代理服务。

第7题:

以下哪种技术不是实现防火墙的主流技术( )

A.包过滤技术

B.应用级 网关技术

C.代理服务器技术

D.NAT技术(NAT)


正确答案:D

第8题:

在以下各项中,______不是防火墙技术。

A.包过滤

B.应用网关

C.IP隧道

D.代理服务


正确答案:C
解析:防火墙技术包括包过滤、应用网关和代理服务。

第9题:

以下关于包过滤防火墙和代理服务防火墙的叙述中,正确的是( )。

A.包过滤成本技术实现成本较高,所以安全性能高
B.包过滤技术对应用和用户是透明的
C.代理服务技术安全性较高,可以提高网络整体性能
D.代理服务技术只能配置成用户认证后才建立连接

答案:B
解析:
包过滤技术是一种基于网络层、传输层的安全技术,优点是简单实用,实现成本较低。同时,包过滤操作对于应用层来说是透明的,它不要求客户与服务器程序做任何修改。但包过滤技术无法识别基于应用层的恶意入侵,如恶意的Java小程序以及电子邮件中附带的病毒。代理服务技术基于应用层,需要检查数据包的内容,能够对基于高层协议的攻击进行拦截,安全性较包过滤技术要好。缺点是处理速度比较慢,不适用于高速网之间的应用。另外,代理使用一个客户程序与特定的中间节点连接,然后中间节点与代理服务器进行实际连接。因此,使用这类防火墙时外部网络与内部网络之间不存在直接连接,即使防火墙发生了问题,外部网络也无法与被保护的网络连接。

第10题:

下列哪种技术不是实现防火墙的主流技术()。

  • A、包过滤技术
  • B、虚拟局域网技术
  • C、代理服务器技术
  • D、NAT技术

正确答案:B