首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。 [说明] 防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递,保护本地系统和网络免于受到安全威胁。 图3—1给出了一种防火墙的体系结构。 [问题3] 设图
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。 [说明] 防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递,保护本地系统和网络免于受到安全威胁。 图3—1给出了一种防火墙的体系结构。 [问题3] 设图
admin
2017-11-28
58
问题
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。
[说明]
防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递,保护本地系统和网络免于受到安全威胁。
图3—1给出了一种防火墙的体系结构。
[问题3]
设图3—1中外部包过滤器的外部IP地址为10.20.100.1,内部IP地址为10.20.100.2;内部包过滤器的外部IP地址为10.20.100.3,内部IP地址为192.168.0.1,DMZ中Web服务器IP为10.20.100.6,SMTP服务器IP为10.20.100.8。
关于包过滤器,要求实现以下功能:不允许内部网络用户访问外网和DMZ,外部网络用户只允许访问DMZ中的Web服务器和SMTP服务器。内部包过滤器规则如表3—1所示。请完成外部包过滤器规则表3—2,将对应空缺表项的答案填入答题纸对应栏内。
选项
答案
(1)* (2)10.20.100.8 (3)10.20.100.8 (4)* (5)UDP (6)10.20.100.* (7)UDP (8)10.20.100.*
解析
本题主要考查主机安全中的防火墙技术,重点对防火墙的布局和过滤规则两个方面来设置考查的知识点。
该题要求对网络的拓扑结构,网络协议以及防火墙的体系架构有较好的理解。
[问题1]
防火墙的体系结构由防火墙在网络中的位置以及采取的过滤策略决定。本题考查考生对防火墙各种布局和配置的掌握程度。双重宿主主机体系结构是一台主机隔离内外网,而屏蔽主机体系结构则是路由器和内部主机配合实现内外网隔离,屏蔽子网则是扩充DMZ区域作为缓冲。
[问题2]
根据图中的两台防火墙的结构隔离出单独的DMZ区域,可知是屏蔽子网体系结构。外部防火墙保护内部网络和DMZ之间的通信,内部防火墙过滤内部网络和DMZ之间的通信。
[问题3]
首先根据题目所给的IP地址和网络服务得到相关的IP地址信息和端口信息(Web:80端口,SMTP:25端口),然后根据题目要求依次设置允许的和进制的过滤规则,最后是全部拒绝的规则。
转载请注明原文地址:https://kaotiyun.com/show/EuTZ777K
本试题收录于:
信息安全工程师下午应用技术考试题库软考中级分类
0
信息安全工程师下午应用技术考试
软考中级
相关试题推荐
(2008下软设)在UML的各种视图中,______(1)显示外部参与者观察到的系统功能;______(2)从系统的静态结构和动态行为角度显示系统内部如何实现系统的功能;______(3)显示的是源代码以及实际执行代码的组织结构。(1)
(2011上项管)UML部署图定义了系统中软硬件的物理构架。下图中,______是一个UML部署图。
(2010上集管)在编制项目管理计划时,项目经理应遵循编制原则和要求,使项目计划符合项目实际管理的需要。以下关于项目管理计划的叙述中,______是不正确的。
(2010上项管)某系统集成企业为提升企业竞争能力,改进管理模式,使业务流程合理化实施了______,对业务流程进行了重新设计,使企业在成本、质量和服务质量等方面得到了提高。
(2008上项管)在实施企业业务流程改造的过程中,许多企业领导人和员工在变革之初对变革抱有很大期望和热情,但在变革实施以后发现似乎一切又恢复了老样子,其遗憾的原因往往在于变革的设计者和领导者未能在变革中坚持企业流程改造的核心原则,即______。
(2006下项管)下列关于BPR的叙述中,______是不正确的。
(2013下项管)业务流程管理信息化是将生产流程、业务流程、各类行政审批流程、人事处理流程、财务管理流程等需要多人协作实施的任务,全部或部分交由计算机处理的过程。对于企业来说,一般将业务流程分为四个层次,其中资源能力计划和相关预算属于______层次。
(2010下集管)2005年,我国发布《国务院办公厅关于加快电子商务发展的若干意见》(国办发(2005)2号),提出我国促进电子商务发展的系列举措。其中,提出的加快建立我国电子商务支撑体系的五方面内容指的是______。
(2006下系分)在UML的通用机制中,_______(1)用于把元素组织成组;_______(2)是系统中遵从一组接口规范且付诸实现的物理的、可替换的软件模块。(2)
(2013下项管)某信息系统项目在进行机房设计过程中,依据______原则采取了关键设备备份,利用相关软件技术提供较强的管理机制、控制手段等措施。
随机试题
()可以设定除限制人身自由以外的行政处罚。
下列关于公司的描述不准确的是( )。
金融业以外汇折算营业额的,应当按照中国人民银行公布的基准汇价将收到的外汇折算成人民币,适用折合率的时间是( )。
下列属于公安行政许可的是()
某检察院对陈某、姚某共同诈骗一案审查起诉时,陈某潜逃。下列哪一选项是正确的?()
在安装RedhatLinux9.0操作系统的过程中,如果没有选择安装Web服务器,Apache服务器则需要手动安装。现从http://httpd.apache.org网站上免费下载了一个apache-2.2.3RPM格式的软件包,请将以下(1)空缺处
在下面关于PC机键盘的叙述中,错误的是
Whatwillthewomando?
Whoistheyoungestofthethree?
A、Thosewhowillworkharderthanothers.B、Thosewhoknowmuchmorethanothers.C、Thosewhoareabletosolveproblems.D、Thos
最新回复
(
0
)