CMS专题

问答题防火墙进行规则匹配的策略有哪几种?

题目
问答题
防火墙进行规则匹配的策略有哪几种?
如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

包过滤防火墙的工作过程是()

A、数据包从外网传送到防火墙后,防火墙抢在IP层向TCP层传送前,将数据包转发给包检查模块进行处理

B、包检查模块首先将包头信息与第一条规则进行比较,如果与第一条规则匹配,则对TCP层处理,否则就将该报丢弃

C、如果包头信息与第一条规则不匹配,则与第二条规则比较。接下来的步骤与上同。直到所有规则都比较完毕。要是都不匹配,则丢弃该数据包

D、如果包头信息与第一条规则不匹配,则直接终止工作,丢弃数据包


参考答案:ABC

第2题:

防火墙的安全规则由匹配条件和处理方式两部分组成。当网络流量与当前的规则匹配时,就必须采用规则中的处理方式进行处理。其中,拒绝数据包或信息通过,并且通 知信息源该信息被禁止的处理方式是( )。

A. Accept

B. Reject

C. Refuse

D. Drop


参考答案:B

第3题:

关于异常检测原理,描述正确的是()

A.属于防火墙技术

B.属于密码技术

C.采用规则匹配

D.检测用户活动的偏离


正确答案:D

第4题:

在进行职业定向时,应有相对灵活的余地,职业匹配不可能是绝对的。职业定向过程中会有各种各样的变化因素,不能僵死地进行职业定向。这是()。

  • A、恒定性策
  • B、过程性性策
  • C、弹性策略
  • D、试探性策略

正确答案:C

第5题:

阅读下列说明和表,回答问题1至问题4,将解答填入解答纸的对应框内。【说明】防火墙类似于我国古代的护城河,可以挡敌人的进攻。在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络,防火墙通过使用各种安全规则来实现网络的安全策略。防火墙的安全规则由匹配条件和处理方式两个部分共同构成,网络流量通过防火墙时,根据数据包中的某些特定字段进行计算以后如果满足匹配条件,就必须采用规则中的处理方式进行处理。【问题1】(6分)假设某企业内部网(202.114.63.0/24)需要通过防火墙与外部网络互连,其防火墙的过滤规则案例如表4.1所示。表4.1

表中“*”表示通配符,任意服务端口都有两条规则请补充表4.1中的内容(1)和(2)根据上述规则表给出该企业对应的安全需求。【问题2】(4分)一般来说,安全规则无法覆盖所有的网络流量,因此防火增都有一条缺省(默认)规则,该规则能覆盖事先无法预料的网络流量,请问缺省规则的两种选择是什么?【问题3】(6分)请给出防火墙规则中的三种数据包处理方式。【问题4】(4分)防火墙的目的是实施访问控制和加强站点安全策略,其访问控制包含四个方面的内容:服务控制、方向控制、用户控制和行为控制。请问表4.1中,规则A涉及访问控制的哪几个方面的内容?


答案:
解析:
【问题1】(1)53 (2)Drop企业对应的安全需求有:(1)允许内部用户访问外部网络的网页服务器;(2)允许外部用户访问内部网络的网页服务器(202.114.64.125);(3)除1和2外,禁止其他任何网络流量通过防火墙。【问题2】两种缺省选择是,默认拒绝或者默认允许。【问题3】Accept、Reject、Drop【问题4】服务控制、方向控制和用户控制。

第6题:

防火墙安全规则由匹配条件和处理方式两部分组成。

此题为判断题(对,错)。


正确答案:√

第7题:

ACL的匹配规则顺序可以不按照用户配置的ACL的规则的先后顺序进行匹配

A.错误

B.正确


参考答案:B

第8题:

当防火墙在网络层实现信息过滤与控制时,主要针对TCP/IP协议中的数据包头制定规则匹配条件并实施过滤,该规则的匹配条件不包括()。

A.IP源地址

B.源端口

C.IP目的地址

D.协议


正确答案:B

第9题:

防火墙进行规则匹配的策略有哪几种?


正确答案:防火墙进行规则匹配的策略有单触发和多触发两种。
单触发处理:是指根据数据包匹配上的第一条规则,执行该规则的动作。
多触发处理:是指数据包对所有规则进行匹配之后,将执行最后一个被匹配成功的规则所指定的动作。

第10题:

ACL规则的匹配顺序包括两种:顺序匹配和自动匹配。由于自动匹配采用的是“深度优先”的算法,可以更加有效的进行匹配,所有系统默认的匹配顺序是自动匹配。()


正确答案:错误

更多相关问题