网络安全基础知识试题及答案(11)

时间:2021-08-31

  (B)两个网络间网络层在任何时刻不能直接通讯

  (C)两个网络间链路层、网络层在任何时刻都不能直接通讯

  89.**是指(A)

  (A)虚拟的专用网络

  (B)虚拟的协议网络

  C)虚拟的包过滤网络

  90.带**的防火墙的基本原理流程是(A)

  (A)先进行流量检查

  (B)先进行协议检查

  (C)先进行合法性检查

  91.防火墙主要可以分为(A)

  (A)包过滤型、代理性、混合型

  (B)包过滤型、系统代理型、应用代理型

  (C)包过滤型、内容过滤型、混合型

  92.NAT 是指(B)

  (A)网络地址传输

  (B)网络地址转换

  (C)网络地址跟踪

  93.**通常用于建立____之间的安全通道(A)

  (A)总部与分支机构、与合作伙伴、与移动办公用户

  (B)客户与客户、与合作伙伴、与远程用户

  (C)总部与分支机构、与外部网站、与移动办公用户

  94.在安全区域划分中DMZ 区通常用做(B)

  (A)数据区

  (B)对外服务区

  (C)重要业务区

  95.目前用户局域网内部区域划分通常通过____实现(B)

  (A)物理隔离

  (B)Vlan 划分

  (C)防火墙防范

  96.防火墙的部署(B)

  (A)只需要在与Internet 相连接的出入口设置

  (B)在需要保护局域网络的所有出入口设置

  (C)需要在出入口和网段之间进行部署

  97.防火墙是一个(A)

  (A)分离器、限制器、分析器

  (B)隔离器、控制器、分析器

  (C)分离器、控制器、解析器

  98.目前的防火墙防范主要是(B)

  (A)主动防范

  (B)被动防范

  (C)不一定

  99.目前的防火墙防范主要是(B)  (A)主动防范

  (B)被动防范

  (C)不一定

  100.IP地址欺骗通常是(A)

  (A)黑客的攻击手段

  (B)防火墙的专门技术

  (C)IP 通讯的一种模式