AI智能整理导入 AI智能整理导入
×
首页 题库中心 计算机网络安全试题 题目详情
CA12F8B78570000199A8F1601D7013E9
计算机网络安全试题
500
简答题

230、描述包过滤防火墙的工作原理及应用特点。

答案解析

正确答案:答案:包过滤(Packet Filter )是在网络层中根据事先设置的安全访问策略(过滤规则),检查每一个数据包的源 IP 地址、目的 IP 地址以及 IP 分组头部的其他各种标志信息(如协议、服务类型等),确定是否允许该数据包通过防火墙。 包过滤防火墙中的安全访问策略(过滤规则)是网络管理员事先设置好的,主要通过对进入防火墙的数据包的源 IP 地址、目的 IP 地址、协议及端口进行设置,决定是否允许数据包通过防火墙。 当网络管理员在防火墙上设置了过滤规则后,在防火墙中会形成一个过滤规则表。当数据包进入防火墙时,防火墙会将 IP 分组的头部信息与过滤规则表进行逐条比对,根据比对结果决定是否允许数据包通过。 包过滤防火墙主要特点:过滤规则表需要事先进行人工设置,规则表中的条目根据用户的安全要求来定;防火墙在进行检查时,首先从过滤规则表中的第 1 个条目开始逐条进行,所以过滤规则表中条目的先后顺序非常重要;由于包过滤防火墙工作在 OSI 参考模型的网络层和传输层,所以包过滤防火墙对通过的数据包的速度影响不大,实现成本较低。但包过滤防火墙无法识别基于应用层的恶意入侵。另外,包过滤防火墙不能识别 IP 地址的欺骗,内部非授权的用户可以通过伪装成为合法 IP 地址的使用者来访问外部网络,同样外部被限制的主机也可以通过使用合法的 IP 地址来欺骗防火墙进入内部网络。
计算机网络安全试题

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu