首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据防火墙的部署拓扑结构,防火墙可把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于( )区域。
根据防火墙的部署拓扑结构,防火墙可把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于( )区域。
admin
2015-04-24
50
问题
根据防火墙的部署拓扑结构,防火墙可把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于( )区域。
选项
A、DMZ(非军事化区)
B、信任网络
C、半信任网络
D、非信任网络
答案
A
解析
防火墙的部署最常见的有三种拓扑结构:
①实现内外网物理隔离的边缘防火墙。防火墙把网络划分为内部网络(可信网络)和外部网络(非可信网络),防火墙部署在二者之间。
②三宿主DMZ区。在这种应用环境中,防火墙有三个网络接口,把网络划分为三个不同级别的安全区域:
内部网络。这是防火墙要保护的对象,包括全部的企业内部网络设备及用户主机。这个区域是防火墙的可信区域(这是由传统边界防火墙的设计理念决定的)。
外部网络。这是防火墙要防护的对象,包括外部因特网主机和设备。这个区域为防火墙的非可信网络区域(同样也是由传统边界防火墙的设计理念决定的)。
DMZ(非军事区)。它是从企业内部网络中划分的一个小区域,在其中就包括内部网络中用于公众服务的外部服务器,如Web服务器、邮件服务器、FTP服务器和外部DNS服务器等,它们都是为因特网提供某种信息服务。
在以上三个区域中,用户需要对不同的安全区域采取不同的安全策略。对于要保护的内部网络,一般情况下禁止所有来自因特网用户的访问;而对于DMZ区,因需为因特网应用提供相关的服务,因此允许任何人对诸如Web服务器进行正常的访问。
③背靠背DMZ区。在这种应用环境中,由两台防火墙把网络划分成三个不同级别的安全区域。每个防火墙两个网络接口,一个防火墙的一个网络接口连接的是内部网络,另一个防火墙的一个网络接口连接的是外部网络,位于两台防火墙之间的是DMZ区。同样,在这三个区域中,用户需要对不同的安全区域采取不同的安全策略。对于要保护的内部网络,一般情况下禁止所有来自因特网用户的访问;而对于DMZ区,因需为因特网应用提供相关的服务,因此允许任何人对诸如Web服务器进行正常的访问。
转载请注明原文地址:https://kaotiyun.com/show/1KHZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
故障管理流程的第一项基础活动是_______。
配置管理中,最基本的信息单元是配置项。所有有关配置项的信息都被存放在_______中。
信息系统的组成包括______。①计算机硬件系统和软件系统②数据及其存储介质③通信系统④非计算机系统的信息收集、处理设备⑤规章制度和工作人员
对有关数据加以分类、统计、分析,属于计算机在______方面的应用。
系统开发的特点中“质量要求高”的含义是_______。
利用高速通信网络将多台高性能工作站或微型机互连构成集群系统,其系统结构形式属于(6)计算机。
在系统分析过程中,编写数据字典时各成分的命名和编号必须依据_______。
信息系统运行管理工具不包括(46)。
信息系统建成后,根据信息系统的特点、系统评价的要求与具体评价指标体系的构成原则,可以从3个方面对信息系统进行评价,这些评价一般不包括(55)。
使用RAID作为网络设备有许多好处,以下关于RAID的叙述中不正确的是(58)。(2006年5月试题58)
随机试题
范某,男,31岁,初中毕业,单身。范某受教育程度不高,性格单纯,在社会摸爬滚打数年后染上了很重的江湖气息。讲究哥们义气。后来因协助朋友进行盗窃,被依法判处有期徒刑8年并剥夺政治权利2年。范某刑满出狱后因为没有工作只得回老家。回到老家的范某因为没有经济来源只
按照现行会计制度的规定,在设计固定资产计提折旧的时间范围时,一般是
我国社会主义的对外贸易全面确立是在()
患者,男性,28岁,自感低热、乏力、食欲缺乏,有盗汗、体重下降、呼吸困难、胸痛等表现,就医诊断为浸润型肺结核,收入院抗结核治疗。该病最主要的传播途径是
关于脾破裂的治疗,以下哪项是不正确的
下列哪项是中医探求病因的主要方法
初产妇,25岁。妊娠40周,规律宫缩5小时,胎心136次/分。为估计头盆关系,检查头盆相称程度,结果如图示。这一结果不会出现的项目是
依据我国《企业破产法》的相关规定,人民法院受理破产申请前一年内,涉及债务人财产的下列哪些行为,管理人有权请求人民法院予以撤销?()
施工项目月度成本分析的依据是当月的成本报表,分析的方法和内容包括()。
确认某排污行为是否合法的根据是()。
最新回复
(
0
)