以下有关包过滤技术的描述中,错误的是()
A、A.允许内外网间IP包直接交互
B、B.从网络层次看工作在网络层
C、C.通常都是基于硬件实现的
D、D.与代理服务相比速度要慢些
A、A.允许内外网间IP包直接交互
B、B.从网络层次看工作在网络层
C、C.通常都是基于硬件实现的
D、D.与代理服务相比速度要慢些
A、防火墙可以检查进出内部网的通信量 B、防火墙可以阻止来自内部的威胁和攻击 C、防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能 D、防火墙可以使用过滤技术在网络层对数据包进行选择
A、防火墙可以检查进出内部网的通信量 B、防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能 C、防火墙可以使用过滤技术在网络层对数据包进行选择 D、防火墙可以阻止来自内部的威胁和攻击
A、A.ACL用于匹配路由信息或者数据包的地址,过滤不符合条件的路由信息或数据包 B、B.前缀列表匹配对象为路由信息的目的地址或直接作用于路由器对象(gateway) C、C.as-path-filter是用来匹配BGP路由信息中的AS-PATH属性的。所以它只能用于过滤BGP路由 D、D.community-filter是用来匹配BGP路由信息中的团体属性的,只能用于过滤BGP路由 E、E.route-policy是一个强大的过滤工具,但是它只能匹配路由和数据包,并不能用来修改路由属性或者数据包的转发行为
A、Eudemon 200为状态检测型防火墙 B、Eudemon 200为包过滤型防火墙 C、Eudemon 100为包过滤型防火墙 D、Eudemon 100为状态检测型防火墙
A、允许包含内部网络地址的数据包通过该路由器进入 B、允许包含外部网络地址的数据包通过该路由器发出 C、在发出的数据包中,应该过滤掉源地址与内部网络地址不同的数据包 D、在发出的数据包中,允许源地址与内部网络地址不同的数据包通过