調查局三等申論題
112年
[資訊科學組] 資通網路
第 五 題
某個機構(site)使用封包過濾(packet filter)的防火牆(firewall)來進行進出封包的過濾,如下圖所示:
目前其封包過濾的表格如上圖所示,其中有四個條列規則,請說明這四個規則分別代表的意義為何?(20 分)
📝 此題為申論題
思路引導 VIP
- 先觀察拓樸圖,釐清介面 1 (Interface 1) 對外連接 Internet,介面 2 (Interface 2) 對內連接機構 (Site)。
- 判讀表格,將這視為一份「阻擋 (Deny/Drop)」過濾清單,星號 (*) 代表任何值 (Any)。
🤖
AI 詳解
AI 專屬家教
【破題】 本題測驗封包過濾(Packet Filter)防火牆的存取控制規則(ACL)判讀。依據網路架構圖,介面 1(Interface 1)連接外部網際網路(Internet),介面 2(Interface 2)連接內部機構(Site)。表中所列之規則為「阻擋(Drop)」清單,凡符合條件的封包皆會被防火牆過濾並丟棄。四項規則之詳細意義與實務目的如下: 【論述】
▼ 還有更多解析內容