简述防火墙的概念及无状态分组过滤器防火墙进行过滤决策时所基于的参数。

简述防火墙的概念及无状态分组过滤器防火墙进行过滤决策时所基于的参数。


【正确答案】:

防火墙是能够隔离组织内部网络与公共互联网,允许某些分组通过,而阻止其他分组进入或离开内部网络的软件、硬件或者软件硬件结合的一种设施。

无状态分组过滤器进行过滤时通常基于以下参数进行决策:
(1)IP数据报的源IP地址目的IP地址
(2)TCP/UDP报文段的源端口号目的端口号
(3)ICMP报文类型
(4)TCP报文段的SYN和ACK标志位等。 


【题目解析】:

本题共2个问题:

防火墙:隔离内部网络与公共互联网的软件、硬件或软硬结合的设施

参数:IP源目地址、TCP/UDP源目端口、ICMP类型、TCP标志位


Top