防火墙测验试题及答案
防火墙测验试题及答案
测验
一、选择题
1.防火墙是一种高级访问控制设备,它是置于( A )的组合,是不同网络安全域间通信流的( A )通道,能根据企业有关的安全策略控制(允许、拒绝、监视、记录)进出网络的访问行为。
A: 不同网络安全域之间的一系列部件 ; 唯一
B: 相同网络安全域之间的一系列部件 ; 唯一
C: 不同网络安全域之间的一系列部件 ; 多条
D: 相同网络安全域之间的一系列部件 ; 多条
2.包过滤防火墙的缺点为:( A )
A. 容易受到IP欺骗攻击
B. 处理数据包的速度较慢
C: 开发比较困难
D: 代理的服务(协议)必须在防火墙出厂之前进行设定
3.防止盗用IP行为是利用防火墙的( C )功能
A: 防御攻击的功能
B: 访问控制功能
C: IP地址和MAC地址绑定功能
D: URL过滤功能
4.如果内部网络的地址网段为192.168.1.0/24 ,需要用到防火墙的哪个功能,才能使用户上网。( B )
A: 地址映射
B: 地址转换
C: IP地址和MAC地址绑定功能
D: URL过滤功能
5.防火墙的性能指标参数中,那一项指标会直接影响到防火墙所能支持的最大信息点数( B )
A: 吞吐量 B: 并发连接数
C: 延时 D: 平均无故障时间
6.对于防火墙不足之处,描述错误的是( D )
A: 无法防护基于尊重作系统漏洞的攻击
B: 无法防护端口反弹木马的攻击
C: 无法防护病毒的侵袭
D: 无法进行带宽管理
7.F300-Pro是属于那个级别的产品( C )
A:SOHO级(小型企业级) B:低端产品(中小型企业级)
C:中段产品(大中型企业级) D:高端产品(电信级)
8.防火墙对数据包进行状态检测包过滤是,不可以进行过滤的是:( D )
A: 源和目的IP地址 B: 源和目的端口
C: IP协议号 D: 数据包中的内容
9.当用户网络有多个公网出口时,需要用到XXXXXX防火墙的什么功能:(C )
A:OSPF B:H.323 C:DHCP D:PBR
10.防火墙对要保护的服务器作端口映射的好处是:( D )
防火墙测验试题及答案
A: 便于管理 B: 提高防火墙的性能
C: 提高服务器的利用率 D: 隐藏服务器的网络结构,使服务器更加安全11.XXXXXX1防火墙内核启动速度非常快,接上电源后多长时间就进入数据包转发:( A )A:20秒 B:30秒 C:1分钟 D:超过5分钟
12.内网用户通过防火墙访问公众网中的地址需要对源地址进行转换,规则中的动作应选择:( B )
A:Allow B:NAT C:SAT D:FwdFast
13.为了方便管理,XXXXXX防火墙预定义多少个常用服务( B )
A:200多个 B:100多个 C:50多个 D:30多个
不定项选择:
14.关于防火墙发展历程下面描述正确的是( A )
A.第一阶段:基于路由器的防火墙
B. 第二阶段:用户化的防火墙工具集
C. 第三阶段:具有安全尊重作系统的防火墙 D: 第四阶段:基于通用尊重作系统防火墙
15. 电子政务的逻辑结构自下而上分为3个层次,它们是( A )
A)基础设施层、统一的安全电子政务平台和电子政务应用层
B)基础设施层、一站式电子政务服务层和电子政务应用层
C)一站式电子政务服务层、统一的安全电子政力平台层和电子政务应用层
D)基础设施层、统一的安全电子政务平台层和一站式电子政务服务层
二、判断题
1.防火墙对内部网起到了很好的保护作用,并且它是坚不可摧的。(×)
2.防火墙策略也称为防火墙的安全规则,它是防火墙实施网络保护的重要依据。(√)
3.双重宿主主机体系结构中,双重宿主主机至少有三个网络接口。(×)
4.包过滤又称“报文过滤”,它是防火墙最传统、最基本的过滤技术。(√)
5.包过滤防火墙通常工作在OSI的三层及三层以上。(×)
6.应用级网关的安全性高并且有较好的访问控制,是目前最安全的防火墙技术。(√)
7.状态检测技术最早是CiSCo提出来的。(×)
http://www.77cn.com.cnScreen防火墙是一种高性能的软件防火墙.( × )
9.Check Point防火墙的特点是以状态检查体系结构为基础,能够在OSI模型的所有七层中对通信信息进行分析和筛选。(√)
10.CiSco公司只做防火墙产品。(×)
三、填空题
1.NAT(网络地址转换)有3种类型:( 静态NA T(Static NAT) )、(动态地址NA T(Pooled NAT))和网络地址端口转换NAPT。
2.防火墙目前主要分(包过滤)、(状态检测的包过滤)和应用层代理3大类防火墙。
3.( IP协议)协议是TCP/IP协议族中最为核心的协议。
4.对资源访问进行安全上的控制和跟踪的过程通常被称作“AAA”,简称为3A。3A是一个安全策略三步曲,包括:(身份验证)、(授权)和审核。
5.为了对网络流量进行保护,IPSEC提供两种关键的协议:AH(身份验证报头)协议和( ESP(封装安全性有效载荷) )协议。
四、应用题
1、在防火墙中配置内外网卡的IP地址,外网Ip地址为:61.144.51.42,内网Ip地址为:192.168.0.1。写出配置命令。
防火墙测验试题及答案
IP address outside 61.144.51.42 255.255.255.248
IP address inside 192.168.0.1 255.255.255.0
2、在防火墙中配置内网的主机访问外网时,PIX防火墙将使用61.144.51.42-61.144.51.48这段Ip地址池为要访问外网的主机分配一个全局Ip地址,写出配置命令。
Global(outside) 1 61.144.51.42-61.144.51.48
3、在防火墙中配置访问控制列表达到以下要求(内部网络地址为172.16.1.0):
1)内部网络用户可以访问Internet上端口为80的任何目的地址
2)内部网络用户必须使用192.168.2.2作为它们的DNS服务器
3)内部网络用户仅仅能够FTP到192.168.2.5
写出配置命令:
Access-list inside permit tcp 172.16.1.0 255.255.255.0 any eq 80
Access-list inside permit tcp 172.16.1.0 255.255.255.0 host 192.168.2.2 eq 53
Access-list inside permit tcp 172.168.1.0 255.255.255.0 host 192.168.2.5 eq 21
Access-list inside deny any ip any any
…… 此处隐藏:1116字,全部文档内容请下载后查看。喜欢就下载吧 ……相关推荐:
- [初中教育]婚姻家庭法学教学教案
- [初中教育]浅谈小学语文教学中的创新教育
- [初中教育]中华人民共和国侵权责任法2009
- [初中教育]2016-2022年中国薄膜太阳能电池行业发
- [初中教育]多级轻型井点降水的应用
- [初中教育]外语教学法流派介绍和简评
- [初中教育]实验一、典型环节及其阶跃响应
- [初中教育]内蒙古2012-2013学年度国家奖学金获奖
- [初中教育]移动通信营销渠道管理探讨
- [初中教育]初三化学第一学期第一第二章基础知识点
- [初中教育]一天的食物教学设计
- [初中教育]光导照明系统的基本结构及工作原理
- [初中教育]长春市十一高、东北师范大学附属中学、
- [初中教育]“十三五”规划重点-配重式装卸车项目
- [初中教育]领导方法和领导艺术
- [初中教育]第三章 植物病虫草鼠害诊断与防治基
- [初中教育]2019届九年级语文上册 第二单元 6纪念
- [初中教育]甲级单位编制水豆腐项目可行性报告(立
- [初中教育]Ch8-1补充 09101数据库系统原理及应用-
- [初中教育]2017-2023年中国吊装设备行业市场分析
- 制作毕业纪念册需要哪些材料
- 2015-2016学年高二化学苏教版选修4课件
- 哈佛管理导师-创建商业案例
- 职场交际中的谈吐礼仪知识与职场会议接
- 中国糕点及面包行业发展现状与竞争战略
- 沂河“12·7”洪水茶山拦河坝
- 管道水流量计算公式
- 4-2发电机火灾事故处置方案
- 数字信号处理实验五
- 2009年经济师(中级)金融专业知识全真试
- 历史街区保护规划--04历史文化遗产保护
- 宁夏回族自治区中小学职称评价标准
- 评先评优测评表
- 圆的切线证明及线段长求解在在中考中的
- 【解析版】2015年江苏省南京外国语学校
- 人教版八年级上册科学第一章习题精华
- 责任心与执行力
- SA8000社会责任管理体系标准培训
- IgA肾病的饮食应注意
- 杭州市建设工程文件归档整理方案(试行)




