软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
0
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
免费智能真题库 > 历年试卷 > 网络管理员 > 2023年上半年 网络管理员 上午试卷 综合知识
  第44题      
  知识点:   防火墙
  章/节:   网络安全基础知识       

 
以下关于防火墙功能特性的说法中,错误的是( )。
 
 
  A.  控制进出网络的数据包和数据流向
 
  B.  隐藏内部 IP以及网络结构细节
 
  C.  提供流量信息的日志和审计
 
  D.  提供漏洞扫描功能
 
 
 确定 并 查看答案解析     知识点讲解  我要标记      有奖找茬      上一题        下一题 
 

 
  第52题    2022年下半年  
   71%
某单位网站首页被恶意篡改, 应部署(52)设备阻止恶意攻击。
  第53题    2013年上半年  
   39%
防火墙的NAT功能主要目的是(53)。
  第55题    2015年下半年  
   40%
防火墙通常分为内网、外网和DMZ三个区域,按照默认受保护程度,从低到高正确的排列次序为( )。
   知识点讲解    
   · 防火墙
 
       防火墙
               基本概念
                      防火墙的定义
                      1)防火墙概述
                      防火墙是位于两个信任程度不同的网络之间的软件或硬件设备的组合,它对两个或多个网络之间的通信进行控制,通过强制实施统一的安全策略,防止对重要信息资源的非法存取和访问,以达到保护系统安全的目的。
                      从逻辑上讲,防火墙是一个分离器、一个限制器,也是一个分析器,有效地监控了信任网络和非信任网络之间的任何活动,保证了信任网络的安全。
                      从实现方式上划分防火墙可以分为硬件防火墙和软件防火墙两类,硬件防火墙是通过硬件和软件的组合来达到隔离内、外部网络的目的;软件防火墙是通过纯软件的方式来实现隔离内、外部网络的目的。
                      2)防火墙的相关概念
                      防火墙的相关概念包括非信任网络(公共网络)、信任网络(内部网络)、DMZ(非军事化区)、可信主机、非可信主机、公网IP地址、保留IP地址、包过滤和地址转换。
                      防火墙的功能
                      防火墙主要具有以下功能。
                      (1)对进出的数据包进行过滤,滤掉不安全的服务和非法用户。
                      (2)监视因特网安全,对网络攻击行为进行检测和报警。
                      (3)记录通过防火墙的信息内容和活动。
                      (4)控制对特殊站点的访问,封堵某些禁止的访问行为。
                      防火墙的优、缺点
                      1)防火墙的优点
                      (1)防火墙能强化安全策略。
                      (2)防火墙能有效地记录因特网上的活动。
                      (3)防火墙是一个安全策略的边防站。
                      2)防火墙的缺点
                      (1)防火墙不能防范不经由防火墙的攻击。
                      (2)防火墙不能防止感染了病毒的软件或文件的传输。
                      (3)防火墙不能防止数据驱动式攻击。
               防火墙基本分类及实现原理
               根据防火墙实现原理的不同,可将防火墙分为包过滤防火墙、应用层网关防火墙和状态检测防火墙。
                      包过滤防火墙
                      包过滤防火墙是在网络的入口对通过的数据包进行选择,只有满足条件的数据包才能通过;否则被抛弃。
                      包过滤防火墙是多址的,它有两个或两个以上网络适配器或接口。包过滤防火墙中每个IP包的字段都会被检查,如源地址、目的地址、协议、端口等。防火墙将基于这些信息应用过滤规则,与规则不匹配的包就被丢弃,如果有理由让该包通过,就要建立规则来处理它。包过滤防火墙是通过规则的组合来完成复杂策略的。
                      包过滤防火墙的优点是简单实用,实现成本较低,在应用环境比较简单的情况下,能够以较小的代价在一定程度上保证系统的安全。其缺陷是包过滤防火墙是完全基于网络层的安全技术,只能对数据包的来源、目标和端口等信息进行判断,无法识别基于应用层的恶意侵入,如恶意的Java小程序以及电子邮件中附带的病毒。有经验的黑客很容易伪造IP地址,骗过包过滤型防火墙。
                      应用层网关防火墙
                      应用层网关防火墙不允许在它连接的网络之间直接通信,而是接受来自内部网特定用户应用程序的通信,然后建立与公共网络服务器单独的连接。
                      应用层网关防火墙又称代理(Proxy),网络内部的用户不能直接与外部的服务器通信,服务器不能直接访问内部网的任何一部分。代理服务器必须为特定的应用程序安装代理程序代码,才能建立连接,从而为安全性提供了额外的保证。
                      代理型防火墙的优点是安全性较高,可以针对应用层进行检测和扫描,对付基于应用层的侵入和病毒都十分有效。其缺点是对系统的整体性能有较大的影响,而且代理服务器必须针对客户机可能产生的所有应用类型逐一进行设置,从而大大增加了系统管理的复杂性。
                      状态检测防火墙
                      状态检测防火墙又称为动态包过滤防火墙,是在传统包过滤上的功能扩展,通过跟踪防火墙的网络连接和数据包,使用一组附加的标准确定是允许还是拒绝通信。
                      状态检测防火墙能够对多层的数据进行主动、实时的检测,在对这些数据加以分析的基础上,检测型防火墙能够有效地判断出各层中的非法侵入。同时,这种检测型防火墙产品一般带有分布式探测器,这些探测器安置在各种应用服务器和其他网络的节点之中,不仅能够检测来自网络外部的攻击,同时对来自网络内部的恶意破坏也有极强的防范作用。
   题号导航      2023年上半年 网络管理员 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第44题    在手机中做本题
    在线人数   共计 12630人 在线 
    txdlcb@126..     cw_jun2@si..     weihope010..     xuehenan2@..     pujerry@12..     lishunbook..
    188680391@..     zzx9920@ya..     zhoushuoya..     tly256688@..     wugangroom..     zhouzhuoli..
    chj868_szb..     happy88888..     uc28@163.c..     anshizhang..     shaoqinliu..     liwei@mail..
    showecn@gm..     happy88888..     gsxdyx@sin..     hy_cuicui@..     yuxulong@e..     404702028@..
    liyulongme..     814114741@..     hairui1987..     hxmtrymybe..     lhc27@163...     whneeds@12..
    f2392694@s..     liweisk102..     liangyinke..     xueyanghua..     99908265@q..     mise.love@..
    littleraco..     924662957@..     guyeli2518..     yaofan7097..     523179420@..     xiaodong18..

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有