![](https://static.youtibao.com/asksite/comm/h5/images/m_q_title.png)
[判断题]
状态测试防火墙可以基于数据包中的源/目的IP地址、源/目的端口号、协议类型和报文传递方向进行数据包过滤。()
查看答案
![](https://static.youtibao.com/asksite/comm/h5/images/solist_ts.png)
A.外省Gn网段到本省Gn网段的GTP包
B.外省Gn网段到本省Gn网段的FTP包
C.目的地址为GGSNGi接口地址且源协议端口为53(DNS)、1812/1813(RADIUS)
D.目的地址为本地WAPGRE路由器隧道端地址
A.防火墙分为数据包过滤类和应用网关类,是基于实现技术的划分
B.防火墙可以控制外部用户对内部系统的访问
C.防火墙可以阻止内部人员对内部系统的访问
D.防火墙可以分析和统计网络使用情况
A.它是对现有BGP协议进行扩展
B.基于MPLS协议,采用源路由技术而设计的在网络上转发数据包的一种协议
C.将网络中的目的地址前缀/节点和邻接定义为段,并且为这些段分配SID
D.通过对邻接段和目的地址前缀/节点段进行有序排列得到一条转发路径
A.状态检测防火墙需要对每个进入防火墙的数据包进行规则匹配
B.因为UDP协议为面向无连接的协议,因此状态检测型防火墙无法对UDP报文进行状态表的匹配
C.状态检测型防火墙对报文进行检查时,同一连接的前后报文不具有相关性
D.状态检测型防火墙只需要对该连接的第一个数据包进行访问规则的匹配,该连接的后续报文直接在状态表中匹配
A.动态数据包过滤
B.静态数据包过滤
C.状态数据包过滤
D.规则数据包过滤