包过滤防火墙对数据包的过滤依据不包括( )。

admin2021-01-13  34

问题 包过滤防火墙对数据包的过滤依据不包括(  )。

选项 A、源IP地址
B、源端口号
C、MAC地址
D、目的IP地址

答案C

解析 包过滤防火墙是用一个软件查看所流经的数据包的包头(header),由此决定整个包的命运。它可能会决定丢弃(DROP)这个包,可能会接受(ACCEPT)这个包(让这个包通过),也可能执行其他更复杂的动作。包过滤防火墙将对每一个接收到的包做出允许或拒绝的决定。具体地讲,它针对每一个数据包的报头,按照包过滤规则进行判定,与规则相匹配的包依据路由信息继续转发,否则就丢弃。包过滤是在IP层实现的,包过滤根据数据包的源IP地址、目的IP地址、协议类型(TCP包、uDP包、ICMP包)、源端口、目的端口等报头信息及数据包传输方向等信息来判断是否允许数据包通过。
转载请注明原文地址:https://jikaoti.com/ti/NFL7FFFM
0

最新回复(0)