阅读以下说明,回答问题1至问题5。 [说明] 某单位在部署计算机网络时采用了一款硬件防火墙,该防火墙带有三个以太网络接口,其网络拓扑结构如下图所示。

admin2008-04-03  37

问题 阅读以下说明,回答问题1至问题5。
[说明]
   某单位在部署计算机网络时采用了一款硬件防火墙,该防火墙带有三个以太网络接口,其网络拓扑结构如下图所示。

选项

答案(1)A(或允许)(2)A(或192.168.1.0/24) (3)A(或TCP)(4)C(或E1→E2)

解析 本题考查的是目前通过部署防火墙来进行网路边界防护的技术。通常情况下,防火墙把网络分割为内网、外网和DMZ三个网络区域,其中DMZ区主要部署对外提供服务的服务器。防火墙基于内部的安全规则来经由它的流量进行控制,典型的,有包过滤规则和NAT规则。
   防火墙往往支持应用代理,最常用的是HTTP代理,提供WWW缓存功能。
   NAT和HTTP代理两种技术的区别可以从协议层次上进行把握,NAT基于网络层实现,而HTTP代理工作在应用层。
转载请注明原文地址:https://kaotiyun.com/show/qM3Z777K
0

最新回复(0)