試験では、パケットフィルタリング型のファイアウォールが通過を制御するために使用する情報(IPアドレス、ポート番号、通信の方向)に関する問題が定番です。例えば、「Webアクセス(ポート番号80や443)は許可し、メール通信(ポート番号25)は制限する」といった具体的なフィルタリングルールの設定条件が問われます。また、外部からの直接の侵入を防ぎつつ、インターネットに公開するWebサーバーやメールサーバーを配置するための隔離されたネットワーク領域を「DMZ(非武装地帯:DeMilitarized Zone)」と呼び、ファイアウォールによって内部LAN、外部インターネット、DMZの3つの領域を切り分ける構成が非常によく出題されます。
ファイアウォールに関連する用語としては、外部公開用のサーバー群を隔離配置する「DMZ(非武装地帯)」、複数のセキュリティ機能を一体化した「UTM(統合脅威管理)」、そして通信を代理で行い内部のIPアドレスを隠す「プロキシサーバー」があります。これらを組み合わせて頑強なネットワーク境界防護を構築します。