防火墙试题及答案

上传人:新** 文档编号:562872054 上传时间:2022-12-14 格式:DOC 页数:10 大小:25.50KB
返回 下载 相关 举报
防火墙试题及答案_第1页
第1页 / 共10页
防火墙试题及答案_第2页
第2页 / 共10页
防火墙试题及答案_第3页
第3页 / 共10页
防火墙试题及答案_第4页
第4页 / 共10页
防火墙试题及答案_第5页
第5页 / 共10页
点击查看更多>>
资源描述

《防火墙试题及答案》由会员分享,可在线阅读,更多相关《防火墙试题及答案(10页珍藏版)》请在金锄头文库上搜索。

1、防火墙培训试题1. 关于防火墙的描述不正确的是: ( )A、防火墙不能防止内部攻击。B、如果一个公司信息安全制度不明确,拥有再好的防火墙也没有用。C、 防火墙可以防止伪装成外部信任主机的IP地址欺骗。D、 防火墙可以防止伪装成内部信任主机的IP地址欺骗。2. 防火墙的主要技术有哪些?()A. 简单包过滤技术B. 状态检测包过滤技术C. 应用代理技术D. 复合技术E. 地址翻译技术3. 防火墙有哪些部属方式?()A. 透明模式B. 路由模式C. 混合模式D. 交换模式4. 判断题:并发连接数指穿越防火墙的主机之间或主机与防火墙之间能同时建立的最大连接数。( V )5. 判断题: 对于防火墙而言,

2、除非特殊定义,否则全部 ICMP 消息包将被禁止 通过防火墙( 即不能使用 ping 命令 来检 验网 络 连接 是否 建立 ) (V )6. 下列有关防火墙局限性描述哪些是正确的。 ( )A、防火墙不能防范不经过防火墙的攻击B、防火墙不能解决来自内部网络的攻击和安全问题C、防火墙不能对非法的外部访问进行过滤D、防火墙不能防止策略配置不当或错误配置引起的安全威胁7. 防火墙的作用()A、过滤进出网络的数据B、管理进出网络的访问行为C、封堵某些禁止的行为D、记录通过防火墙的信息内容和活动8. 防火墙能够完全防止传送己被病毒感染的软件和文件(X )9. 防火墙的测试性能参数一般包括()A)吞吐量B

3、)新建连接速率C)并发连接数D)处理时延10. 防火墙能够作到些什么?()A、包过滤B、包的透明转发C、阻挡外部攻击D、记录攻击11. 防火墙有哪些缺点和不足?(A、防火墙不能抵抗最新的未设置策略的攻击漏洞B、防火墙的并发连接数限制容易导致拥塞或者溢出C、防火墙对服务器合法开放的端口的攻击大多无法阻止D、防火墙可以阻止内部主动发起连接的攻击12. 防火墙中地址翻译的主要作用是: (A. 提供应用代理服务B. 隐藏内部网络地址C. 进行入侵检测D. 防止病毒入侵13. 判断题:防火墙必须记录通过的流量日志,但是对于被拒绝的流量可以没有 记录。( X )14. 防火墙一般需要检测哪些扫描行为?(

4、)A、Port-scanB、icmp-scanC、udp-scanD、tcp-synflood15. 判断题:VPN用户登录到防火墙,通过防火墙访问内部网络时,不受访问控 制策略的约束。( X )16. 判断题:在配置访问规则时,源地址,目的地址,服务或端口的范围必须以 实际访问需求为前提,尽可能的缩小范围。 ( V )17. 简答题:状态检测防火墙的优点有哪些?具有检查 IP 包的每个字段的能力,并遵从基于包中信息的过滤规则; 识别带有欺骗性源 IP 地址包的能力; 具有基于应用程序信息验证一个包的状态的能力, 例如基于一个已经建立 的 FTP 连接,允许返回的 FTP 包通过;允许一个先前

5、认证过的连接继续与 被授予的服务通信; 具有记录有关通过的每个包的详细信息的能力。基本上,防火墙用来确定包 状态的所有信息都可以被记录, 包括应用程序对包的请求, 连接的持续时间, 内部和外部系统所做的连接请求等。18. 简答题:防火墙部署的原则有哪些?集中防护原则等级保护原则与业务特殊需求一致原则与边界威胁一致原则异构原则防火墙种类最小化原则19. 简答题:防火墙策略设置的原则有哪些?保持设计的简单性防火墙规则的最小允许原则计划好防火墙被攻破时的应急响应考虑以下问题:认证管理、授权管理、远程维护端口管理、日志管理、配置备份 管理、软件版本管理【问题 1】简述防火墙的基本含义、功能以及分类。含

6、义:防火墙是在两个网络之间执行访问控制策略的一个或一组系统, 包括硬件 和软件,目的是保护网络不被他人侵入。功能:限定内部用户访问特殊站点。防止未授权用户访问内部网络。允许内部网络中的用户访问外部网络的服务和资源而不泄漏内部网络的数据和资源。记录通过防火墙的信息内容和活动 对网络攻击进行监测和报警。分类:按物理实体分类:软件防火墙和硬件防火墙以及芯片级防火墙。 按工作方式分类:主要分为包过滤型和应用代理型。按部署结构分类:单一主机防火墙;路由器集成式防火墙;分布式防火墙。 按部署位置分类:按防火墙的应用部署位置分为边界防火墙、个人防火墙、 和混合型防火墙按性能分类:百兆级防火墙和千兆级防火墙。问题 2】防火墙的基本体系结构是什么?双重宿主主机体系结构。屏蔽主机体系结构。屏蔽子网体系结构如有侵权请联系告知删除,感谢你们的配合!如有侵权请联系告知删除,感谢你们的配合!

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 办公文档 > 活动策划

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号