首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
目前,通过移动电话接人互联网采用的主要技术是什么? 公司网络中的设备或系统(包括存储商业机密的数据库服务器、邮件服务器、存储资源代码的PC机、应用网关、存储私人信息的PC机、电子商务系统)哪些应放在DMZ中,哪些应放在内网中?给予简要说明。
目前,通过移动电话接人互联网采用的主要技术是什么? 公司网络中的设备或系统(包括存储商业机密的数据库服务器、邮件服务器、存储资源代码的PC机、应用网关、存储私人信息的PC机、电子商务系统)哪些应放在DMZ中,哪些应放在内网中?给予简要说明。
admin
2005-03-15
94
问题
目前,通过移动电话接人互联网采用的主要技术是什么?
公司网络中的设备或系统(包括存储商业机密的数据库服务器、邮件服务器、存储资源代码的PC机、应用网关、存储私人信息的PC机、电子商务系统)哪些应放在DMZ中,哪些应放在内网中?给予简要说明。
选项
答案
出于对数据安全性的考虑,有商业机密的数据库服务器,存储资源代码的PC机和存储私人信息的PC机等应该放在内部网络中。因为内部网络的用户对防火墙而言是值得信任的,可以不要经过防火墙的防护,并且这样可以保证在公司内部的员工可以高速的访问应用服务器,效率较高。外部没有授权的用户因为有防火墙的防护,无法直接访问,确保商业机密数据的安全。 邮件服务器、电子商务系统、应用网关等设备所存储的数据的安全要求没有数据库的要求高,要能保证公司的员工在公司内部和公司外部都能访问,而且公司的客户也要能使用电子商务系统,在公司外部能访问,所以它们可以放在DMZ区。
解析
自从Netscape公司首先把因特网技术应用到其企业内部网,Intranet技术则如雨后春笋般迅猛发展起来。作为企业内部的网结,它的突出优点是使用非常方便,并且可与支持Web浏览器的任何硬件平台进行通信。
防火墙技术的分类。
(1)包过滤技术(IP filtering or packet filtering)
这种技术的原理在于监视并过滤网络上流入和流出的IP包,拒绝发送可疑的包,用户可在路由表中设定需要屏蔽或需要保护的源/目的主机的IP地址或端口号,在外来数据包进入企业的内部网络之前,路由器先检测源宿主机地址,如地址不符,则将该包滤除。这种防火墙又称为过滤式路由器。路由器作用在IP层,只在企业网络与因特网采用直接 IP连接的情况下才采用。因为它只检测数据包的IP地址,一旦破坏者突破此防线便可为所欲为,所以在安全性要求较高的场合,通常还需要配合其他技术来加强安全性。
(2)应用网关技术(application gateway)
该技术又称为双主机技术(dual homed host),采用主机取代路由器执行控管功能。主机是内外网络连接的桥梁,是内外联系的惟一途径,起着网关的作用,也被称为Bastion Host(堡垒主机)。在应用网关上运行应用代理程序(application proxy),一方面代替原服务器程序与客户程序建立连接,另一方面代替客户程序与原服务器建立连接,使合法用户可以通过应用网关安全地使用因特网,而对非法用户不予理睬。常用的代理程序有 WWW proxy,E-mail proxy等。与包过滤技术相比,应用网关技术更加灵活。由于作用在用户层,因此能执行更细致的检查工作。但软件开销大,管理和维护比较复杂。
其他常用的安全机制还有身份验证(authentication)、访问控制(access control)、加密 (encryption)、日志(log)、报警(alert)等。
目前市面上的防火墙都会具备3种不同的工作模式,路由模式、NAT模式还有透明模式。
(1)透明模式下时,防火墙过滤通过防火墙的封包,而不会修改数据包包头中的任何源或目的地信息。所有接口运行起来都像是同一网络中的一部分。此时防火墙的作用更像是Layer 2(第二层)交换机或桥接器。在透明模式下,接口的IP地址被设置为 0.0.0.0,防火墙对于用户来说是可视或“透明”的。
(2)网络地址转换(NAT)模式下时,防火墙的作用与Layer 3(第三层)交换机(或路由器)相似,将绑定到外网区段的IP封包包头中的2个组件进行转换:其源IP地址和源端口号。防火墙用目的地区段接口的IP地址替换发送封包的主机的源IP地址。另外,它用另一个防火墙生成的任意端口号替换源端口号。
(3)路由模式时,防火墙在不同区段间转发信息流时不执行NAT,即当信息流穿过防火墙时,IP封包包头中的源地址和端口号保持不变。与NAT不同,不需要为了允许入站会话到达主机而建立路由模式接口的映射和虚拟IP地址。与透明模式不同,内网区段中的接口和外网区段中的接口在不同的子网中。
防火墙可以设置DMZ(demilitarized zone,也称为非军事区),内部局域网的资源不允许外部网的用户使用。不设防区(又称非军事区)可以作为内部或外部局域网,其中的资源允许外部网的用户有限度地使用。可以使外部用户访问非军事区(DMZ区)的Web服务器。
一般来说,设置的安全规则如下:
(1)禁止外部网络ping内部网络;
(2)禁止外部网络的非法用户访问内部网络和DMZ应用服务器;
(3)禁止外部网络的用户对内部网络HTTP、FTP、Telnet、TRACERO UTE、 RLOGIN等端口访问;
(4)禁止DMZ的应用服务器访问内部网络;
(5)允许外部网络用户使用DMZ的应用服务:HTTP,HTTPS和POP3;
(6)允许DMZ内的工作站与应用服务器访问因特网;
根据上述讨论,可知:要保证公司的商业机密就要避免外部网络的用户直接访问,同时避免内部网络未经授权的用户访问,所以有商业机密的数据库服务器应该放在内部网络中,确保安全。那些存储资源代码的PC机和存储私人信息的PC机等也要放在内网。邮件服务器、电子商务系统、应用网关等是既要内部主机可以访问,又要外部网络的用户可以访问的,并且要保证安全,所以它们可以放在DMZ。
转载请注明原文地址:https://kaotiyun.com/show/VUPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
(2010年上半年)某系统集成公司选定李某作为系统集成项目A的项目经理。李某针对A项目制定了WBS,将整个项目分为10个任务,这10个任务的单项预算如下表。到了第四个月月底的时候,按计划应该完成的任务是:1、2、3、4、6、7
(2010年上半年)某系统集成公司选定李某作为系统集成项目A的项目经理。李某针对A项目制定了WBS,将整个项目分为10个任务,这10个任务的单项预算如下表。到了第四个月月底的时候,按计划应该完成的任务是:1、2、3、4、6、7
(2012年下半年)Simple公司承接了Perfct市数字城管工程建设项目,委派小刘负责该项目的质量保证工作。在项目的执行过程中,由于数字城管建设涉及到该市的很多职能部门,互相之间的协调和沟通费时、费力,且在不同单位之间存在需求方面的不一致,导
(2012年上半年)A公司近期成功中标当地政府机构某信息中心的信息安全系统开发项目。公司任命小李为项目经理,配备了信息安全专家张工,负责项目的质量保证和关键技术。小李为项目制定了整体进度计划,将项目分为需求、设计、实施和上线试运行四个阶段。项
(2011年上半年)系统集成商Simple公司两年前通过了ISO9000认证,并能够按照要求持续改进,不断提高质量管理水平。近期,该公司承担了Perfect自然灾害预警系统项目,由于项目时间紧张,上线任务迫切,经过管理层讨论,决定临时
(2010年上半年)王某是某管理平台开发项目的项目经理。王某在项目启动阶段确定了项目组的成员,并任命程序员李工兼任质量保证人员。李工认为项目工期较长,因此将项目的质量检查时间定为每月1次。项目在实施过程中不断遇到一些问题,具体如下:
(2013年上半年)公司承接了一个信息系统开发项目,按照能力成熟度模型CMMI制定了软件开发的流程与规范,委派小赵为这个项目的项目经理。小赵具有3年的软件项目开发与管理经验。公司认为这个项目的技术难度比较低,把两个月前刚从大学招聘来的9个计算机科
(2013年上半年)公司承接了一个信息系统开发项目,按照能力成熟度模型CMMI制定了软件开发的流程与规范,委派小赵为这个项目的项目经理。小赵具有3年的软件项目开发与管理经验。公司认为这个项目的技术难度比较低,把两个月前刚从大学招聘来的9个计算机科
(2011年下半年)某系统集成项目的建设方要求必须按合同规定的期限交付系统,承建方项目经理李某决定严格执行项目进度管理,以保证项目按期完成。他决定使用关键路径法来编制项目进度网络图。在对工作分解结构进行认真分析后,李某得到一张包含了活动先后关系
(2011年下半年)某系统集成项目的建设方要求必须按合同规定的期限交付系统,承建方项目经理李某决定严格执行项目进度管理,以保证项目按期完成。他决定使用关键路径法来编制项目进度网络图。在对工作分解结构进行认真分析后,李某得到一张包含了活动先后关系
随机试题
胶体颗粒的主要特性是什么?
下列有关文学常识的表述,不正确的一项是()
患者遗精频作,有时滑精,头昏目眩,耳鸣腰酸,面白少华,畏寒肢冷,舌质淡,脉沉细。其最佳治疗方剂是
45岁男性,经理,送来急诊,自述半小时前突然感到气紧、胸闷、心悸、头晕、出汗,认为生命垂危,要求紧急处理。近1个月来这种情况发生过3次.每次持续0.5~1小时,发病间隙期一切正常,发病与饮食无明显关系。最有助于鉴别诊断的项目是
男性,60岁,粘连性肠梗阻5天,出现呼吸深快。查体:面部潮红,心率110次/分,血压90/60mmHg,腱反射减弱。化验:血pH7.20,血浆HCO3-15mmol/L。如果输液后,患者出现手足抽搐,应立即静脉注射
注册会计师在本期审计业务开始时应当开展初步业务活动,以下不属于初步业务活动内容的是()。
毛泽东人民战争战略战术思想的核心是积极防御的思想。()
(2017上海)在马拉松的路线上,每隔3千米设置一个医疗救护点,其中A点和B点为相邻的两个救护点。一位选手在距离A点800米,距离B点2200米处突发心脏病,必须在5分钟内进行急救。若A点只有值班医生,可以9千米/小时的速度赶过来,而B点配备了救护车,可以
InKualaLumpurcranesstretchoutwardamongthegleamingtowersinaperpetualconstructionboompoweredbyforeigninvestment.
1.One-to-oneinterview:oneinterviewerandonecandidate2.Boardinterview:agroupofinterviewersandasinglecandidate3.
最新回复
(
0
)