包过滤防火墙通过(7)来确定数据包是否能通过。

14 查阅

包过滤防火墙通过(7)来确定数据包是否能通过。

A.路由表

B.ARP表

C.NAT表

D.过滤规则

参考答案:

D解析:包过滤型防火墙工作在OSI网络参考模型的网络层和传输层,它根据数据包头源地址,目的地址、端口号和协议类型等标志确定是否允许通过。只有满足过滤条件的数据包才被转发到相应的目的地,其余数据包则被从数据流中丢弃。 包过滤方式是一种通用、廉价和有效的安全手段。之所以通用,是因为它不是针对各个具体的网络服务采取特殊的处理方式,适用于所有网络服务;之所以廉价,是因为大多数路由器都提供数据包过滤功能,所以这类防火墙多数是由路由器集成的;之所以有效,是因为它在很大程度上满足了绝大多数企业安全要求。 在整个防火墙技

软考高级