信息安全工程師綜合知識真題考點:包過濾型防火墻擴展IP訪問控制規(guī)則格式
包過濾技術(shù)經(jīng)常用來進(jìn)行網(wǎng)絡(luò)訪問控制,一般有兩種訪問規(guī)則形式,即標(biāo)準(zhǔn)IP訪問表和擴展IP訪問表。
其中擴展IP訪問控制規(guī)則格式為:
access-list list-number {deny|permit}protocol
source source-wildcard source-qualifiers
destination destination-wildcard destination-qualifiers[log|log-input]
其中:
(1)list-number規(guī)定為100~199;
(2)deny表示若經(jīng)過過濾器的包條件不匹配,則禁止該包通過;
(3)permit表示若經(jīng)過過濾器的包條件匹配,則允許該包通過;
(4)source表示來源的IP地址;
(5)source-wildcard表示發(fā)送數(shù)據(jù)包的主機IP地址的通配符掩碼,其中1代表“忽略”,0代表“需要匹配”,any代表任何來源的IP包;
(6)destination表示目的IP地址;
(7)destination-wildcard表示接收數(shù)據(jù)包的主機IP地址的通配符掩碼;
(8)protocol表示協(xié)議選項,如IP、ICMP、UDP、TCP等;
(9)log表示記錄符合規(guī)則條件的網(wǎng)絡(luò)包。
考點相關(guān)真題
包過濾是在IP層實現(xiàn)的防火墻技術(shù),根據(jù)包的源IP地址、目的IP地址、源端口、目的端口及包傳遞方向等包頭信息判新是否允許包通過。包過濾型防火墻擴展IP訪問控制規(guī)則的格式如下:
access-list list-number {demy|permit}protocol
source source-wildcard source-qualifiers
destination destination-wildcard destination-qualifiers[log|log-input]
則以下說法錯誤的是 ( )。
A.source表示來源的IP地址
B.deny表示若經(jīng)過過濾器的包條件匹配,則允許該包通過
C.destination表示目的IP地址
D.log表示記錄符合規(guī)則條件的網(wǎng)絡(luò)包
查看答案
參考答案:B
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |