首页技能鉴定其他技能信息安全等级测评师
(简答题)

静态包过滤防火墙和状态检测防火墙有何区别?如何实现状态检测?

正确答案

状态检测防火墙基于防火墙所维护的状态表的内容转发或拒绝数据包的传送,比普通的包过滤有着更好的网络性能和安全性。普通包过滤防火墙使用的过滤规则集是静态的。而采用状态检测技术的防火墙在运行过程中一直维护着一张状态表,这张表记录了从受保护网络发出的数据包的状态信息,然后防火墙根据该表内容对返回受保护网络的数据包进行分析判断,这样,只有响应受保护网络请求的数据包才被放行。对用户来说,状态检测不但能提高网络的性能,还能增强网络的安全性。

答案解析

相似试题

  • (简答题)

    应用网关防火墙是如何实现的?与包过滤防火墙比较有什么优缺点?

    答案解析

  • (判断题)

    包过滤防火墙是最基本最传统的防火墙,它可以运行在应用层。

    答案解析

  • (简答题)

    状态检测防火墙的优点是什么?为什么?

    答案解析

  • (简答题)

    异常检测和误用检测有何区别?

    答案解析

  • (多选题)

    防火墙和VPN属于()。

    答案解析

  • (简答题)

    简述防火墙的功能和分类。

    答案解析

  • (单选题)

    防火墙和VPN属于()

    答案解析

  • (多选题)

    防火墙管理中()具有设定规则的权限。

    答案解析

  • (多选题)

    防火墙提供的接入模式中包括()

    答案解析

快考试在线搜题