阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 【说明】 某学校拥有内部数据库服务器1台,邮件服务器1台,DHCP服务器1台,FTP服务器1台,流媒体服务器1台,Web服务器1台。要求为所有的学生宿舍提供有线网络接入服务,对外提

admin2016-11-11  20

问题 阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】
    某学校拥有内部数据库服务器1台,邮件服务器1台,DHCP服务器1台,FTP服务器1台,流媒体服务器1台,Web服务器1台。要求为所有的学生宿舍提供有线网络接入服务,对外提供Web服务、邮件服务、流媒体服务,内部主机和其他服务器对外不可见。
【问题1】
    请划分防火墙的安全区域,说明每个区域的安全级别,指出各台服务器所处的安全区域。

选项

答案整个网络分为3个不同级别的安全区域: 1.内部网络:安全级别最高,是可信的、重点保护的区域。包括所有内部主机,数据库服务器、DHCP服务器和FTP服务器。 2.外部网络:安全级别最低,是不可信的、要防备的区域。包括外部因特网用户主机和设备。 3.DMZ区域(非军事化区):安全级别中等,因为需要对外开放某些特定的服务和应用,受一定的保护,是安全级别较低的区域。包括对外提供www访问的Web服务器、邮件服务器和流媒体服务器。

解析 本题考查局域网安全部署的基本知识及应用。
    根据题目中关于该学校所拥有的服务器类型和服务器数量、基本要求以及服务器对用户的访问权限等说明,考虑到防火墙的3种区域划分,可将网络分为内部网络、外部网络和DMZ区3个区域,这3个区域中,内部网络的安全要求级别最高,DMZ区次之,外部网络的安全要求级别最高。
转载请注明原文地址:https://kaotiyun.com/show/q1QZ777K
0

最新回复(0)