首页
登录
从业资格
某学校拥有内部数据库服务器l台,邮件服务器1台,DHCP服务器1台,FTP服务器
某学校拥有内部数据库服务器l台,邮件服务器1台,DHCP服务器1台,FTP服务器
最全题库
2022-08-02
32
问题
某学校拥有内部数据库服务器l台,邮件服务器1台,DHCP服务器1台,FTP服务器1台,流媒体服务器1台,Web服务器1台,要求为所有的学生宿舍提供有线网络接入服务,对外提供Web服务,邮件服务,流媒体服务,内部主机和其他服务器对外不可见。【问题1】(5分) 请划分防火墙的安全区域,说明每个区域的安全级别,指出各台服务器所处的安全区域。【问题2】(5分)请按照你的思路为该校进行服务器和防火墙部署设计,对该校网络进行规划,画出网络拓扑结构图。 【问题3】(5分)学校在原有校园网络基础上进行了扩建,采用DHCP。服务器动态分配IP地址运行一段时间后,网络时常出现连接不稳定、用户所使用的IP地址被“莫名其妙”修改、无法访问校园网的现象。经检测发现网络中出现多个未授权DHCP地址。请分析上述现象及遭受攻击的原理,该如何防范 【问题4】(6分)学生宿舍区经常使用的服务有Web、即时通信、邮件、FTP等,同时也因视频流导致大量的P2P流量,为了保障该区域中各项服务均能正常使用,应采用何种设备合理分配每种应用的带宽 该设备部署在学校网络中的什么位置 一般采用何种方式接入网络 【问题5】(4分)当前防火墙中,大多都集成了IPS服务,提供防火墙与IDS的联动。区别于IDS,IPS主要增加了什么功能 通常采用何种方式接入网络
选项
答案
解析
【问题1】(5分)划分三个不同安全级别的区域。(1)内部网络 (2)外部网络 (3)DMZ区域(非军事化区)内部网络区域的安全级别最高,可信的、重点保护的区域。包括内部的数据库服务器、内部的FTP服务器、DHCP服务器。外部网络:安全级别最低,不可信的、需要防备的区域。DMZ区域(非军事化区):安全级别中等,通过该区域对外开放一些特定的服务与应用,受一定的保护。包括Web服务器、邮件服务器、流媒体服务器。【问题2】(5分)
【问题3】(5分)用户无法访问校园网是因为获取的IP不是授权的DHCP服务器分配给它的。解决该问题从DHCP服务器给用户分配IP的原理着手。DHCP服务器给用户分配IP时会发送DHCP Offer和DHCP ACK报文。如果让交换机端口只接收授权DHCP服务器发过来的DHCP报文,其它端口不接收这些报文,该问题就得以解决。防范方法:在交换机上启用DHCP SNOOPING功能。DHCP SNOOPING通过建立和维护DHCP SNOOPING绑定表并过滤不可信任的DHCP信息来防止DHCP欺骗。【问题4】(6分)使用流量控制设备,为重要的业务提供更好的带宽资源。将该设备部署在与互联网接入位置,针对各类业务流量进行流量模型定义即可。可直接使用串行方式接入网络中。如考虑到流量模型较大,可能因流量控制设备处理能力问题,使其成为网络瓶颈,可考虑在学生宿舍区和核心交换机位置采用引流并行方式接入,来保障网络的健壮性。【问题5】(4分)入侵检测系统IDS通过对全网信息的收集、分析,了解信息系统的安全状况,进而指导信息系统安全建设目标以及安全策略的确立和调整,而入侵防御系统IPS主要用于对数据的深度分析及安全策略的实施,比如说对黑客行为的阻击。IPS部署以串接的方式部署于主干线路上,办公网中,至少需要在以下区域部署IPS,即办公网与外部网络的连接部位(入口/出口);重要服务器集群前端;办公网内部接入层。
转载请注明原文地址:https://tihaiku.com/congyezige/2399219.html
本试题收录于:
高级网络规划设计师题库软件水平考试初中高级分类
高级网络规划设计师
软件水平考试初中高级
相关试题推荐
以下选项中,可以用于Internet信息服务器远程管理的是()。A.Telnet
使用Web方式收发电子邮件时,以下描述错误的是()。A.无须设置简单邮件传输协
以下关于C/S(客户机/服务器)体系结构的优点的叙述中,不正确的是()。A.
利用()可以获取某FTP服务器中是否存在可写目录的信息。A.防火墙系统
若一台服务器只开放了25和110两个端口,那么这台服务器可以提供()服务。
在基于Web的电子商务应用中,访问存储于数据库中的业务对象的常用方式之一是(
A.服务器A的IP地址是广播地址 B.工作站B的IP地址是网络地址 C.工作
DHCP客户端可以从DHCP服务器获得()。A.DHCP服务器的地址和Web服
某公司内部使用wb.xyz.com.cn作为访问某服务器的地址,其中wb是(
POP3协议采用()模式,客户端代理与POP3服务器通过建立TCP
随机试题
PreparingforMoreExpensiveDegreesinEnglandA)Balancingati
Musiccomesinmanyforms:mostcountrieshaveastyleoftheirown.【C1】___
Themodernurbanplanningandredevelopmentmovement【C1】______inresponseto
Whydopeopleneedtodoarmexercises?[originaltext]W:Exercise,exercise,exe
A—AccessrightJ—DatahighwayB—Commercialonline
[originaltext]W:Hi,ProfessorHiggins.M:Hi,Julia.W:[22]Wouldyoubeable
为深入开展“法治大讲堂”活动,龙泉驿区充分结合自身实际,形成了具有地方特色的工作
下列哪项不是冷疗的目的A.减轻局部充血或出血 B.促进炎症消散或局限 C.控
韩国公民金某在新加坡注册成立一家公司,主营业地设在香港地区。依中国法律规定,下列
下列各种风险应对措施中,属于风险对冲对策的是()。A.采取合营方式风险共担 B
最新回复
(
0
)