防火墙试题和答案解析_第1页
防火墙试题和答案解析_第2页
防火墙试题和答案解析_第3页
免费预览已结束,剩余1页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、WORD格式X文X例学习指导*职业技术学院总复习二班级:*:学号:一选择题1、对于防火墙缺乏之处,描述错误的选项是D。A. 无法防护基于尊重作系统漏洞的攻击B. 无法防护端口反弹木马的攻击C. 无法防护病毒的侵袭D. 无法进展带宽管理2.防火墙对数据包进展状态检测包过滤是,不可以进展过滤的是:D。A: 源和目的 IP 地址B:源和目的端口C: IP 协议号D:数据包中的内容3.防火墙对要保护的效劳器作端口映射的好处是:D。A: 便于管理B:提高防火墙的性能C: 提高效劳器的利用率D:隐藏效劳器的网络构造,使效劳器更加平安4.关于防火墙开展历程下面描述正确的选项是A。A. 第一阶段: 基于路由器

2、的防火墙B.第二阶段: 用户化的防火墙工具集C. 第三阶段:具有平安尊重作系统的防火墙D:第四阶段:基于通用尊重作系统防火墙5.包过滤防火墙的缺点为:A。A. 容易受到 IP 欺骗攻击B. 处理数据包的速度较慢C: 开发比较困难D: 代理的效劳协议必须在防火墙出厂之前进展设定6.内网用户通过防火墙访问公众网中的地址需要对源地址进展转换,规那么中的动作应选择:B。A:AllowB: NATC: SATD:FwdFast7.从平安属性对各种网络攻击进展分类,阻断攻击是针对B的攻击。A.*性B.可用性C. 完整性D.真实性8. VPN 的加密手段为C。专业资料整理WORD格式word 整理版专业资料

3、整理WORD格式X文X例学习指导A. 具有加密功能的防火墙B. 具有加密功能的路由器C. VPN 内的各台主机对各自的信息进展相应的加密 D. 单独的加密设备9.根据 ISO 的信息平安定义,以下选项中 _ B_ 是信息平安三个根本属性之一。A 真实性B可用性C 可审计性D可靠性10.计算机病毒最本质的特性是 _C_。A 寄生性B潜伏性C 破坏性D攻击性11.防止盗用 IP 行为是利用防火墙的C功能。A: 防御攻击的功能B:访问控制功能C: IP 地址和 MAC地址绑定功能D: URL过滤功能12.F300-Pro 是属于那个级别的产品C。A:SOHO级小型企业级B:低端产品中小型企业级C:中

4、段产品大中型企业级D:高端产品电信级13.一般而言, Internet防火墙建立在一个网络的C。A. 内部子网之间传送信息的中枢B. 每个子网的内部C. 内部网络与外部网络的穿插点D. 局部内部网络与外部网络的结合处14.目前, VPN使用了A技术保证了通信的平安性。A. 隧道协议、身份认证和数据加密B. 身份认证、数据加密C. 隧道协议、身份认证D. 隧道协议、数据加密15. 我国在 1999 年发布的国家标准 _ C _ 为信息平安等级保护奠定了根底A GB 17799B GB 15408C GB 17859D GB 14430专业资料整理WORD格式word 整理版专业资料整理WORD格

5、式X文X例学习指导16. 网络平安最终是一个折衷的方案,即平安强度和平安操作代价的折衷,除增加平安设施投资外,还应考虑D。A.用户的方便性B.管理的复杂性C. 对现有系统的影响及对不同平台的支持D.上面 3 项都是17. 网上银行系统的一次转账操作过程中发生了转账金额被非法篡改的行为,这破坏了信息平安的 _ B _ 属性。A *性B完整性C 不可否认性D可用性18. 下面所列的 _ A _ 平安机制不属于信息平安保障体系中的事先保护环节。A 杀毒软件B数字证书认证C 防火墙D数据库加密19.如果内部网络的地址网段为/24,需要用到防火墙的哪个功能,才能使用户上网。BA:

6、地址映射B: 地址转换C: IP 地址和 MAC地址绑定功能D: URL 过滤功能20.防火墙的测试性能参数一般包括ABCD。 (多项选择)A 吞吐量B 新建连接速率C 并发连接数D 处理时延二判断题1. 防火墙对内部网起到了很好的保护作用,并且它是坚不可摧的。X2. 防火墙策略也称为防火墙的平安规那么,它是防火墙实施网络保护的重要依据。 3.双重宿主主机体系构造中,双重宿主主机至少有三个网络接口。 ×4.包过滤又称“报文过滤 ,它是防火墙最传统、最根本的过滤技术。 专业资料整理WORD格式word 整理版专业资料整理WORD格式X文X例学习指导5.包过滤防火墙通常工作在OSI 的三

7、层及三层以上。 ×6.应用级网关的平安性高并且有较好的访问控制,是目前最平安的防火墙技术。 7.状态检测技术最早是 CiSCo 提出来的。× 8.NetScreen防火墙是一种高性能的软件防火墙.(×)9.Check Point防火墙的特点是以状态检查体系构造为根底,能够在 OSI 模型的所有七层中对通信信息进展分析和筛选。10.CiSco 公司只做防火墙产品。 ×三名词解释1. 网络平安网络平安是指网络系统的硬件 、软件 及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络效劳 不中断。2.防火墙防火

8、墙 Firewall,也称防护墙,是由Check Point 创立者 Gil Shwed 于 1993 年创造并引入国际互联网US5606668 A1993-12-15。它是一种位于内部网络与外部网络之间的 网络平安系统 。一项 信息平安 的防护系统,依照特定的规那么,允许或是限制传输的数据通过。3.PPTP4.PPTP Point to Point Tunneling Protocol,即点对点隧道协议。该协议是在PPP协议 的根底上开发的一种新的增强型平安协议,支持多协议 虚拟专用网 VPN,可以通过 密码验证协议 PAP、可扩展认证协议 EAP等方法增强平安性。可以使远程用户 通过拨入

9、ISP 、通过直接连接Internet或其他网络平安地访问 企业网 。5. IPSEC6.“Internet 协议平安性(IPSec) 是一种开放标准的框架构造,通过使用加密的安全效劳 以确保在 Internet协议 (IP)网络上进展*而平安的通讯。 Microsoft"Windows" 2000、 Windows XP 和 Windows Server 2003家族实施IPSec是基于“Internet 工程任务组(IETF) IPSec工作组 开发的标准。7.IPSec I nternet ProtocolSecurity 是平安联网的长期方向。它通过端对端 的平安性

10、来提供主动的保护以防止专用网络 与 Internet的攻击。 在通信中, 只有发送方和专业资料整理WORD格式word 整理版专业资料整理WORD格式X文X例学习指导接收方才是唯一必须了解IPSec保护的计算机。在Windows 2000 、 Windows XP 和Windows Server2003 家族中, IPSec 提供了一种能力,以保护工作组 、局域网计算机、域 客户端 和效劳器、分支机构物理上为远程机构、Extranet以及漫游客户端之间的通信。IPSec 是 IETF InternetEngineeringTask Force ,Internet工程任务组的IPSec小组建立的

11、一组IP 平安协议集。IPSec 定义了在网际层使用的平安效劳,其功能包括数据加密、 对网络单元的访问控制、 数据源地址验证、 数据完整性检查和防止重放攻击。8.QOSQoS Quality of Service,效劳质量 指一个网络能够利用各种根底技术,为指定的网络通信 提供更好的效劳能力,是网络的一种平安机制,是用来解决网络延迟和阻塞等问题的一种技术。在正常情况下,如果网络只用于特定的无时间限制的应用系统,并不需要 QoS,比方 Web应用,或E-mail设置等。但是对关键应用和多媒体应用就十分必要。当网络过载或拥塞时, QoS 能确保重要业务量不受 延迟 或丢弃 ,同时保证网络的高效运行

12、。在 RFC3644 上有对 QoS的说明。9. DMZ两个防火墙之间的空间被称为DMZ。与 Internet 相比, DMZ可以提供更高的平安性,但是其平安性比内部网络低。1DMZ是英文“ demilitarizedzone的缩写,中文名称为“隔离区 ,也称“ 非军事化区 。它是为了解决安装防火墙 后外部网络的访问用户不能访问内部网络效劳器 的问题,而设立的一个非 平安系统 与平安系统之间的缓冲区。该缓冲区位于企业内部网络和外部网络之间的小网络区域内。在这个小网络区域内可以放置一些必须公开的服务器 设施 ,如企业Web效劳器、 FTP 效劳器 和论坛等。另一方面,通过这样一个DMZ区域,更加

13、有效地保护了内部 网络 。因为这种网络部署,比起一般的防火墙方案,对来自外网的攻击者来说又多了一道关卡。10. NATNAT Network Address Translation,网络地址转换是1994 年提出的。当在专用网内部的一些主机本来已经分配到了本地IP 地址即仅在本专用网内使用的专用地址,但现在又想和因特网上的主机通信并不需要加密时,可使用NAT方法。这种方法需要在专用网连接到因特网的路由器上安装NAT 软件。装有NAT软件的路由器专业资料整理WORD格式word 整理版专业资料整理WORD格式X文X例学习指导叫做 NAT路由器,它至少有一个有效的外部全球IP 地址。这样,所有使用本地地址的主机在和外界通信时,都要在NAT路由器上将其本地地址转换成全球IP 地址,才能和因特网连接。另外,这种通过使用少量的公有IP 地址代表较多的私有IP地址的方式,将有助于减缓可用的 IP 地址空间的枯竭。在RFC1632 中有对 NAT的说明。11. DOSdos,是 磁盘操作系统 的缩写,是 个人计算机 上的一类

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论