(16)数据包过滤技术是在__________ 对数据包进行选择。通过检查数据流中每个数据包的源地址、目的地址、所用的端口号、协议状态等因素,或它们的组合来确定是否允许该数据包通过,它通常安装在路由器上。

题目

(16)数据包过滤技术是在__________ 对数据包进行选择。通过检查数据流中每个数据包的源地址、目的地址、所用的端口号、协议状态等因素,或它们的组合来确定是否允许该数据包通过,它通常安装在路由器上。


相似考题
更多“(16)数据包过滤技术是在__________ 对数据包进行选择。通过检查数据流中每个数据包的源地址、目的 ”相关问题
  • 第1题:

    数据包过滤技术是在___________对数据包进行选择。通过检查数据流中每个数据包的源地址、目的地址、所用的端口号、协议状态等因素,或它们的组合来确定是否允许该数据包通过,它通常安装在路由器上。


    正确答案:
    网络 【解析】数据包过滤技术是在网络层对数据包进行选择。通过检查数据流中每个数据包的源地址、目的地址、所用的端口号、协议状态等因素,或它们的组合来确定是否允许该数据包通过,它通常安装在路由器上。

  • 第2题:

    包过滤技术防火墙在过滤数据包时,一般不关心(63)。

    A.数据包的源地址
    B.数据包的目的地址
    C.数据包的协议类型
    D.数据包的内容

    答案:D
    解析:
    包过滤技术(IP Filtering or packet filtering)的原理在于利用路由器监视并过滤网络上流入流出的IP包,拒绝发送可疑的包。由于Internet与Intranet的连接多数都要使用路由器,所以Router成为内外通信的必经端口,Router的厂商在Router上加入IP过滤功能,过滤路由器也可以称作包过滤路由器或筛选路由器(Packet FilterRouter)。防火墙常常就是这样一个具备包过滤功能的简单路由器,这种Firewall应该是足够安全的,但前提是配置合理。然而一个包过滤规则是否完全严密及必要是很难判定的,因而在安全要求较高的场合,通常还配合使用其它的技术来加强安全性。
    包过滤技术是指网络设备(路由器或防火墙)根据包过滤规则检查所接收的每个数据包,做出允许数据包通过或丢弃数据包的决定。包过滤规则主要基于IP包头信息设置,包括如下内容:1、TCP/UDP的源或目的端口号2、协议类型:TCP、UDP、ICMP等3、源或目的IP地址4、数据包的入接口和出接口

  • 第3题:

    5、解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是___

    A.允许包含内部网络地址的数据包通过该路由器进入

    B.允许包含外部网络地址的数据包通过该路由器发出

    C.在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包

    D.在发出的数据包中,允许源地址与内部网络地址不同的数据包通过


    安装过滤路由器

  • 第4题:

    包过滤技术防火墙在过滤数据包时,一般不关心( )。

    A.数据包的源地址
    B.数据包的协议类型
    C.数据包的目的地址
    D.数据包的内容

    答案:D
    解析:
    包过滤防火墙主要针对OSI模型中的网络层和传输层的信息进行分析。通常包过滤防火墙用来控制IP、UDP、TCP、ICMP和其他协议。包过滤防火墙对通过防火墙的数据包进行检查,只有满足条件的数据包才能通过,对数据包的检查内容一般包括源地址、目的地址和协议。包过滤防火墙通过规则(如ACL)来确定数据包是否能通过。配置了ACL的防火墙可以看成包过滤防火墙。

  • 第5题:

    解决IP欺骗技术的最好方法是安装过滤路由器,在该路由器的过滤规则中,正确的是___

    A.允许包含内部网络地址的数据包通过该路由器进入

    B.允许包含外部网络地址的数据包通过该路由器发出

    C.在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包

    D.在发出的数据包中,允许源地址与内部网络地址不同的数据包通过


    C