防火墙包过滤规则的默认策略为拒绝,图7-10给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为图7-10中(1)~(4)空缺处选择正确答案。 (1) A.允许 B.拒绝

admin2009-02-15  42

问题 防火墙包过滤规则的默认策略为拒绝,图7-10给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为图7-10中(1)~(4)空缺处选择正确答案。

(1) A.允许    B.拒绝   
(2) A.192.168.1.0/24    B.211.156.169.6/30      C.202.117.118.23/24   
(3) A.TCP    B.UDP    C.ICMP   
(4) A.E3→E2     B.E1→E3     C.E1→E2  
图7-9,中(8)适合设置为DMZ区。    A.区域A      B.区域B      C.区域C

选项

答案B,或区域B

解析 这是一道要求读者掌握防火墙DMZ区作用的分析理解题。本题的解答思路如下。
   DMZ区是放置公共信息的最佳位置,它对外网或内网用户来说是开放的、透明的。公司客户、潜在客户及外部访问者不用通过内网就可以直接获得他们所需要的信息。
   公司中机密的、私人的信息则需安全地存放在内部局域网中,即DMZ的后面。DMZ中服务器不应包含任何商业机密、资源代码或私人信息。
   由以上分析可知,在图7-9中防火墙的DMZ区就是区域B的服务器群网段。
转载请注明原文地址:https://kaotiyun.com/show/1S3Z777K
0

最新回复(0)