首页
登录
从业资格
在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区
在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区
考试题库
2022-08-02
130
问题
在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区网络(202.197.127.0/255.255.255.0)通过防火墙与外部网络互连,其安全需求为:① 允许内部用户访问外部网络的网页服务器;② 允许外部用户访问内部网络的网页服务器(202.197.127.125);③ 除1和2外,禁止其他任何网络流量通过该防火墙。注意:安全规则的动作方式一般为Reject或Drop。填写表1
选项
答案
解析
(1)202.197.127.0/24 (2)80 (3)* (4)80 (5)*(6)accept (7)80 (8)小于1024(9)accept(10)202.197.127.0/24(11)UDP (12)accept(13)202.197.127.0/24(14)accept(15) drop 规则A和B允许内部用户访问外部网络的网页服务器。规则C和D允许外部用户访问内部网络的网页服务器。规则E和F允许内部用户访问域名服务器。规则G是缺省拒绝的规则。安全规则涉及的服务有网页服务器、域名服务,所以其端口有80、53。
转载请注明原文地址:http://tihaiku.com/congyezige/2414507.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
假设页面大小为1KB,对于逻辑地址0xE9B7所对应的逻辑页面号为()。A.
分配给某公司网络的地址块是210.115.192.0/20,该网络可以被划分为_
分配给某公司网络的地址块是210.115.192.0/20,该网络可以被划分为_
在利用FPGA/CPLD进行逻辑电路设计时,综合后的结果是()。A.Veril
以下著作权权利中,______的保护期受时间限制。A.署名权 B.修改权 C
网络系统中,通常把_____置于DMZ区。A.网络管理服务器 B.Web服务器
在网络设计和实施过程中要采取多种安全措施,下面的选项中属于系统安全需求的措施是(
防火墙不具备______功能。A.记录访问过程 B.查毒 C.包过滤 D.
在面向对象方法中,将逻辑上相关的数据以及行为绑定在一起,使信息对使用者隐蔽称为(
在面向对象方法中,将逻辑上相关的数据以及行为绑定在一起,使信息对使用者隐蔽称为(
随机试题
午后,手捧一杯茶,静静地阅读一本好书。这样的情景似乎只发生在早已远去的工业时代。如今,在这个充斥着数字、网络和虚拟世界的21世纪,年轻人无时无刻不被机器
在假冒专利行为的查处中,查处承办人员有下列情形之一的,应当自行回避,当事人也有权
与X线本质不同的是A.无线电波 B.微波 C.超声波 D.红外线 E.γ
混凝土坝体分区中,上下游最低水位以下坝体外部表面混凝土应考虑强度和()。A.抗
患者,男性,37岁,既往有高血压病史,长期口服降压药治疗,冠状动脉计算机断层扫描
按照《中华人民共和国反洗钱法》规定,客户身份资料在业务关系结束后、客户交易信息在
站用交流不间断电源系统(UPS)出厂试验中,在设备的交流输入端,()各次谐波
遗传素质是人身心发展的绝对前提。()
关于照明配电箱的安装技术要求,正确的有( )。A.插座为单独回路时的插座数量不宜
A.哺乳动物长期致癌试验 B.流行病学调查 C.哺乳动物短期致癌试验 D.
最新回复
(
0
)