校招刷题群
高效刷题 迎战校招
校招精选试题
近年面笔经面经群内分享
Java刷题群 前端刷题群 产品运营群
首页 > UI专业知识 > 色彩
题目

某公司使用包过滤防火墙控制进出公司局域网的数据,在不考虑使用代理服务器的情况下,下面描述错误的是”该防火墙能够( )”.

A.使公司员工只能访问Internet上与其业务联系的公司的IP地址.

B.仅允许HTTP协议通过,不允许其他协议通过,例如TCP/UDP.

C.使员工不能直接访问FTP服务器端口号为21的FTP地址.

D.仅允许公司中具有某些特定IP地址的计算机可以访问外部网络

解答

正确答案是 B

错在仅允许HTTP,不允许TCP。这是不可能的。
一次HTTP请求需要用到TCP协议,如果TCP都不让出去,那HTTP还能出去么?当然不行。
当然,使用包过滤的确可以禁止TCP协议包出去,别说TCP,其它的协议都行,还可以过滤端口号,IP地址等等。
此题的关键是HTTP需要使用TCP,把TCP禁了,相当于HTTP也被禁了。
C 2条回复 评论
虹猫

HTTP协议是通过TCP协议实现的。

发表于 2018-11-01 11:54:44
0 0
星辰大海

包过滤防火墙工作在网络层,可以根据数据包包头中的各项信息来控制站点与站点、站点与网络、网络与网络之间的相互访问,但无法控制传输数据的内容,因为内容是应用层数据,HTTP协议属于应用层协议,包过滤防火墙并不会去检测过滤,所以B错

发表于 2018-11-01 11:54:32
0 0