网络安全防火墙设置试卷及详解.docxVIP

  • 0
  • 0
  • 约1.1万字
  • 约 26页
  • 2026-08-01 发布于江苏
  • 举报

网络安全防火墙设置试卷及详解

一、单项选择题(共10题,每题1分,共10分)

在防火墙的经典体系结构中,负责将来自不同网络的数据包进行转发和过滤的区域通常被称为()。

A.安全区域

B.非军事化区

C.核心交换区

D.信任区域

答案:B

解析:正确选项为B。非军事化区是防火墙经典体系结构中的一个逻辑区域,用于放置对外提供服务的服务器(如Web、邮件服务器),它位于内部信任网络和外部不信任网络之间,起到隔离和缓冲作用。A项“安全区域”是一个泛指,不特指该结构;C项“核心交换区”通常指网络内部的核心交换区域;D项“信任区域”通常指受保护的内部网络。

下列哪一项是包过滤防火墙工作的主要依据?()

A.应用层协议的命令

B.数据包的源IP、目的IP、端口号及协议类型

C.用户的身份认证信息

D.数据包的完整载荷内容

答案:B

解析:正确选项为B。包过滤防火墙工作在OSI模型的网络层和传输层,主要依据数据包的包头信息(如源IP地址、目的IP地址、源端口、目的端口、协议类型等)来制定过滤规则。A项和D项属于应用层防火墙(代理防火墙)的工作范畴;C项属于身份认证的范畴,防火墙可以集成此功能,但非包过滤的核心依据。

配置防火墙访问控制列表时,通常遵循的原则是()。

A.默认允许所有流量

B.默认拒绝所有流量,再按需开放

C.先设置宽松规则,再逐步收紧

D.仅根据源IP

文档评论(0)

1亿VIP精品文档

相关文档