当防火墙在网络层实现信息过滤与控制时,主要针对TCP/IP协议中的数据包头制定规则匹配条件并实施过滤,该规则的匹配条件不包括()。
A.IP源地址
B.源端口
C.IP目的地址
D.协议
第1题:
第2题:
TCP/IP传输控制协议是Internet的主要协议,定义了计算机和外设进行通信的规则。TCP/IP网络参考模型包括七个层次:应用层、会话层、表示层、传输层、网络层、链路层和物理层。
第3题:
包过滤防火墙工作在网络层,对数据包的源IP、目的IP具有识别和控制作用,对于传输层,只能识别数据包是TCP还是UDP及所用的端口信息。
第4题:
第5题:
包过滤(亦称分组过滤)防火墙采用静态包过滤方式,过滤规则作用于OSI的网络层(IP层)和传输层(TCP层),检查数据包的IP头、TCP/UDP头,根据该规则来判定数据包的丢弃或接受,而且屏蔽特定的TCP/UDP端口即可禁止相应的服务。