简答题

状态检查防火墙技术的优缺点是什么?

正确答案

优点:
1比数据包过滤稍安全一点
2可掌握连接的状态及部分应用级网关状态信息
3较好的扩充性及延展性,支持未来新的网络协议时较简单
4网络流量性能比应用级网关好
缺点:
1直接连接危险性高,将使内部网络暴露在外部网络上。
2之间查到连接状态,无法检查信息内容
3对于无状态的通信协议无法约束
4除了相当了解网络通信协议的状态特性,否者很难设定出无漏洞的检查语法
5对于新的通信协议需要以INSPECT语言来设定

答案解析

相似试题
  • 状态检查防火墙技术的运作方式是什么?

    简答题查看答案

  • 包过滤防火墙技术的优缺点是什么?

    简答题查看答案

  • 应用级网关防火墙技术的优缺点是什么?

    简答题查看答案

  • 传输级网关防火墙技术的优缺点是什么?

    简答题查看答案

  • 状态检查防火墙技术只检查到连接状态,无法检查()。

    填空题查看答案

  • 状态检查防火墙技术除了相当了解()的状态特性,否则很难设定出无漏洞的检查语法。

    填空题查看答案

  • 防火墙技术中,状态检查技术与数据包过滤相比,()的安全性要好一点

    填空题查看答案

  • 状态检查防火墙技术在数据链路层及网络层之间插入一个(),用以动态检查各层的网络连接状态。

    填空题查看答案

  • 状态检查防火墙技术对于新的通信协议需要以()语言来设定。

    填空题查看答案