首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
设备选型是网络方案规划设计的一个重要方面,请用200字以内文字简要叙述设备选型的基本原则。 (1)图5-1中区域A是什么区? (请从以下选项中选择) A.服务区 B.DMZ区 C.堡垒主机 D.安全区 (2)学校网络
设备选型是网络方案规划设计的一个重要方面,请用200字以内文字简要叙述设备选型的基本原则。 (1)图5-1中区域A是什么区? (请从以下选项中选择) A.服务区 B.DMZ区 C.堡垒主机 D.安全区 (2)学校网络
admin
2009-01-12
56
问题
设备选型是网络方案规划设计的一个重要方面,请用200字以内文字简要叙述设备选型的基本原则。
(1)图5-1中区域A是什么区? (请从以下选项中选择) A.服务区
B.DMZ区
C.堡垒主机
D.安全区 (2)学校网络中的设备或系统有存储学校机密数据的服务器、邮件服务器、存储资源代码的PC、应用网关、存储私人信息的PC、电子商务系统等,这些设备哪些应放在区域A中,哪些应放在内网中?请简要说明。
选项
答案
[解答要点] (1)B或DMZ区 (2)出于对数据安全性的考虑,有商业机密的数据库服务器,存储资源代码的PC和存储私人信息的PC等应该放在内部网络中。因为内部网络的用户对防火墙而言是值得信任的,可以不经过防火墙的防护,并且这样可以保证在公司内部的员工可以高速地访问应用服务器,效率较高。而外部没有授权的用户因为有防火墙的防护,无法直接访问,因此确保了商业机密数据的安全。 邮件服务器、电子商务系统和应用网关等设备所存储的数据的安全要求没有数据库的要求高,要能保证公司的员工在公司内部和公司外部都能访问,而且公司的客户也要能使用电子商务系统,在公司外部能访问。所以它们可以放在DMZ区。
解析
(1)图5-1中区域A是DMZ区。DMZ是英文“demilitarized zone”的缩写,中文名称为“隔离区”,也称“非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内。在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。网络结构如下图所示。
DMZ防火墙方案为要保护的内部网络增加了一道安全防线,通常认为是非常安全的。同时它提供了一个区域放置公共服务器,从而又能有效地避免一些互联应用需要公开,而与内部安全策略相矛盾的情况发生。在DMZ区域中通常包括堡垒主机、MODEM池以及所有的公共服务器,但要注意的是,电子商务服务器只能用作用户连接,真正的电子商务后台数据需要放在内部网络中。
(2)出于对数据安全性的考虑,有商业机密的数据库服务器,存储资源代码的PC和存储私人信息的PC等应该放在内部网络中。因为内部网络的用户对防火墙而言是值得信任的,可以不经过防火墙的防护,并且这样可以保证在公司内部的员工可以高速地访问应用服务器,效率较高。而外部没有授权的用户因为有防火墙的防护,无法直接访问,因此确保了商业机密数据的安全。
邮件服务器、电子商务系统和应用网关等设备所存储的数据的安全要求没有数据库的要求高,要能保证公司的员工在公司内部和公司外部都能访问,而且公司的客户也要能使用电子商务系统,在公司外部能访问。所以它们可以放在DMZ区。
转载请注明原文地址:https://kaotiyun.com/show/TiQZ777K
本试题收录于:
系统分析师下午案例分析考试题库软考高级分类
0
系统分析师下午案例分析考试
软考高级
相关试题推荐
求1+2+…+n,要求不能使用乘除法、for、while、if、else、switch、case等关键字以及条件判断语句(A?B:C)。
判断单链表中是否存在环(网上说的笔试题)
C#中Property与Attribute的区别,他们各有什么用处,这种机制的好处在哪里?
输入一个已经按升序排序过的数组和一个数字,在数组中查找两个数,使得它们的和正好是输入的那个数字。要求时间复杂度是O(n)。如果有多对数字的和等于输入的数字,输出任意一对即可。例如输入数组1、2、4、7、11、15和数字15。由于4+11=15,因此输出4
对MSN常规选项进行设置,使登录到Windows时自动运行Messenger(R),联系人联机时显示通知,收到电子邮件时通知我。
设置拨号连接属性卸载Qos数据包计划程序。
在Interent选项中清除历史纪录。
从当前界面上的菜单或“网络任务”开始创建拨号连接,通过Modem连接到In-ternet,拨号时先拨0,再拨16300,用户名和密码均为16300,将创建的连接的名称命名为:linkl,然后在桌面上创建一个到此连接的快捷方式。除此之外,其余选项均使用默认设
将可移动磁盘格式化为MS-DOS启动盘。
关于在网页中加入书签来实现跳转的说法,正确的是______。A.可以实现页面间的跳转B.可以实现同一页面中不同位置的跳转C.在页面编辑时,需要使用“Insert”中的“NamedAnchor”D.只能跳转到其它页面的页首
随机试题
属于足厥阴肝经的穴位有()。
患者,女性,42岁。因“消瘦、烦躁3个月”主诉入院,入院诊断为甲状腺功能亢进。患者入院后的饮食应给予
根据分税制财政管理体制,属于中央与地方共享收入的是()。
汽车检测是对汽车技术状况和()进行检查,目的是判别汽车技术状况是否处于规定水平,是否达到合格指标。
我国首个开展空间引力波探测的重大基础科研项目()于2016年3月20日在中山大学珠海校区奠基。正式启动了其基础设施工程建设。
决策瘫痪:微博之类的“碎片化信息"正在彻底改变我们的生活。但是,意想不到的结界是,在必须做出决定时,我们超载的大脑在“信息洪流”的冲击下已经变得麻木,面临大脑决舞的瘫痪。根据上述定义,以下属于决策瘫痪的是:
哲学家:思考:问题
根据下面材料回答下列题。2012年1—9月,累计销售完成超过50万辆的车型为()。
阅读下面短文,回答下面题。陆放翁教儿子写诗,有一句重要心得:“汝果欲写诗,工夫在诗外。”向为世人推崇,认为是大彻大悟的至理名言,不仅对写诗,而且对行行业业都有指导意义,可谓“放之四海而皆准”。譬如,对那些急于销书的作家和书商来说,就变成了“汝果欲卖
Evenastheeconomyimproves,ajoblessexecutivemayfaceuptoayearormoreofunemployment.Thisisalotoftime,especial
最新回复
(
0
)