首页
登录
从业资格
试题一在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某企业的服
试题一在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某企业的服
考试题库
2022-08-02
86
问题
试题一在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某企业的服务器区网络(133.205.120.0/255.255.255.0)通过防火墙与外部网络互连,其安全需求为:① 允许内部用户访问外部网络的网页服务器;② 允许外部用户访问内部网络的网页服务器(133.205.120.125);③ 除1和2外,禁止其他任何网络流量通过该防火墙。注意:安全规则的动作方式一般为Reject或Drop。填写表1
选项
答案
解析
(1)133.205.120.0/24 (2)80 (3)* (4)80 (5)*(6)accept (7)80 (8)小于1024(9)accept(10)133.205.120.0/24(11)UDP (12)accept(13)133.205.120.0/24(14)accept(15) drop 规则A和B允许内部用户访问外部网络的网页服务器。规则C和D允许外部用户访问内部网络的网页服务器。规则E和F允许内部用户访问域名服务器。规则G是缺省拒绝的规则。安全规则涉及的服务有网页服务器、域名服务,所以其端口有80、53。
转载请注明原文地址:http://tihaiku.com/congyezige/2414452.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
在TCP/IP网络中,为各种公共服务保留的TCP端口号范围是()。A.1~25
分配给某公司网络的地址块是210.115.192.0/20,该网络可以被划分为_
分配给某公司网络的地址块是210.115.192.0/20,该网络可以被划分为_
在一台安装好TCP/IP协议的计算机上,当网络连接不可用时,为了测试编写好的网络
测试网络连通性通常采用的命令是()。A.Netstat B.Ping C.
同事张三、小李为本企业合作开发了一套库存管理信息系统,该系统已通过验收并投入使用
以下关于防火墙技术的描述,说法错误的是()。A.防火墙可以对请求服务的用户进行
网络系统中,通常把_____置于DMZ区。A.网络管理服务器 B.Web服务器
在网络设计和实施过程中要采取多种安全措施,下面的选项中属于系统安全需求的措施是(
在面向对象方法中,将逻辑上相关的数据以及行为绑定在一起,使信息对使用者隐蔽称为(
随机试题
(Let’s)goand(watch)thatmewmovieateight(tonight),(won’twe)?A、Let’sB、w
Internationalmigrationdiffersfrominternalmovementindistanceandvolume,b
蒲公英善于治疗A.乳痛 B.肠痛 C.肺痛 D.疔毒 E.大头瘟毒
罗斯福在实施“新政”时曾说:“我们到底有没有实质的进步,不在于富人更富,而在于贫
流脑发病高峰年龄是( )。A.1~5个月 B.6个月~5岁 C.15~18
A.红白血病B.缺铁性贫血C.毛细胞性白血病D.急性淋巴细胞白血病E.急性单核细
房地产投资之所以具有期权性质,是因为房地产投资具有( )。A.可逆性和可延期性
下列统计处理中,属于描述统计的是()。A.利用均值测度一组数据的集中趋势
【教材变动】某工地商品混凝土从甲、乙两地采购,甲地采购量及材料单价分别为400m
关于开标的说法,正确的是()A.开标应当在提交投标文件截止时间之后公开进行
最新回复
(
0
)