首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
根据防火墙的部署拓扑结构,防火墙可把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于( )区域。
根据防火墙的部署拓扑结构,防火墙可把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于( )区域。
admin
2015-04-24
95
问题
根据防火墙的部署拓扑结构,防火墙可把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于( )区域。
选项
A、DMZ(非军事化区)
B、信任网络
C、半信任网络
D、非信任网络
答案
A
解析
防火墙的部署最常见的有三种拓扑结构:
①实现内外网物理隔离的边缘防火墙。防火墙把网络划分为内部网络(可信网络)和外部网络(非可信网络),防火墙部署在二者之间。
②三宿主DMZ区。在这种应用环境中,防火墙有三个网络接口,把网络划分为三个不同级别的安全区域:
内部网络。这是防火墙要保护的对象,包括全部的企业内部网络设备及用户主机。这个区域是防火墙的可信区域(这是由传统边界防火墙的设计理念决定的)。
外部网络。这是防火墙要防护的对象,包括外部因特网主机和设备。这个区域为防火墙的非可信网络区域(同样也是由传统边界防火墙的设计理念决定的)。
DMZ(非军事区)。它是从企业内部网络中划分的一个小区域,在其中就包括内部网络中用于公众服务的外部服务器,如Web服务器、邮件服务器、FTP服务器和外部DNS服务器等,它们都是为因特网提供某种信息服务。
在以上三个区域中,用户需要对不同的安全区域采取不同的安全策略。对于要保护的内部网络,一般情况下禁止所有来自因特网用户的访问;而对于DMZ区,因需为因特网应用提供相关的服务,因此允许任何人对诸如Web服务器进行正常的访问。
③背靠背DMZ区。在这种应用环境中,由两台防火墙把网络划分成三个不同级别的安全区域。每个防火墙两个网络接口,一个防火墙的一个网络接口连接的是内部网络,另一个防火墙的一个网络接口连接的是外部网络,位于两台防火墙之间的是DMZ区。同样,在这三个区域中,用户需要对不同的安全区域采取不同的安全策略。对于要保护的内部网络,一般情况下禁止所有来自因特网用户的访问;而对于DMZ区,因需为因特网应用提供相关的服务,因此允许任何人对诸如Web服务器进行正常的访问。
转载请注明原文地址:https://kaotiyun.com/show/1KHZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
_______作为重要的IT系统管理流程,可以解决IT投资预算、IT成本、效益核算和投资评价等问题,从而为高层管理者提供决策支持。
部门、员工和项目的关系模式及它们之间的E一R图如下所示,其中,关系模式中带实下划线的属性表示主键属性。部门(部门代码,部门名称,电话)员工(员工代码,姓名,部门代码,联系方式,薪资)项目(项目编号,项目名称,承担任务)若部门和员工关系进行自然连接
面向对象方法所具有的继承性提高了软件的(63)。
两个工作站可以直接互相通信的连接方式是(34)。
生命周期法将管理系统的开发过程划分为(64)。
栈是一种按“______”原则进行插入和删除操作的数据结构。
以下关于段式存储管理的叙述中不正确的是______。
企业信息化建设需要大量的资金投入,成本支出项目多且数额大。在企业信息化建设的成本支出项目中,系统切换费用属于______。
若信息系统的使用人员分为录入人员、处理人员和查询人员3类,则用户权限管理的策略适合采用________。
在系统转换的过程中,旧系统和新系统并行工作一段时间,再由新系统代替旧系统的策略称为(19);在新系统全部正式运行前,一部分一部分地代替旧系统的策略称为(20)。
随机试题
右侧视束损伤可造成()
Hewaslastseeninpubliconthe______ofhisdaughter’swedding.
2010年5月,某镇农民甲、乙、丙三人因平时关系较好,他们商量每人出资3万元创办一普通合伙企业,企业名称为温和被服加工厂。为了解决资金短缺困难,甲、乙、丙向镇信用社贷款30万元。5月底,甲、乙、丙三人签订了合伙创办温和被服加工厂的协议,并向工商行政管理机关
关于合同价款纠纷的解决途径,下列表述中错误的是()。
域名结构中的第n级子域名的n的取值范围是()。
心肺复苏不包括以下哪个环节?()
目前已知创作年代的最古老的一首琵琶曲是_________。
A省人民政府关于表彰2011—2013年度A省劳动模范、先进工作者和模范集体的决定A府发字[2013]
研究人员将人体标本低温冰冻后,用工业铣床逐层铣切、逐层照相,输入计算机获取人体连续横断面图像,然后进行人体结构的三维重建。通过计算机技术将采集的数据编辑成可解剖的数字人体,其断面与可解剖的整体人相结合,并且所有结构可以单独显示和旋转,实现了可视化虚拟人体解
Readthearticlebelowaboutasuccessfulbusinesspartnership.Foreachquestion(23-28)ontheoppositepage,choosethecorrect
最新回复
(
0
)