首页
登录
从业资格
某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(
某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(
免费题库
2022-08-02
52
问题
某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是( ),在DMZ中最可能部署的是( )。问题1选项 A.配置一个外部防火墙,其规则为除非允许,都被禁止 B.配置一个外部防火墙,其规则为除非禁止,都被允许 C.不配置防火墙,自由访问,但在主机上安装杀病毒软件 D.不配置防火墙,只在路由器上设置禁止PING操作问题2选项 A.Web服务器,FTP服务器,邮件服务器,相关数据库服务器 B.FTP服务器,邮件服务器 C.Web服务器,FTP服务器 D.FTP服务器,相关数据库服务器
选项
答案
解析
答案: B、C。本题考查DMZ和防火墙应用方面的基本知识。
DMZ俗称非军事区,其基本思想是将内网的一些服务器另外配置一套提供给Internet用户访问,内网服务器不对Internet用户开放。这样,即使DMZ中的服务被攻击或被破坏,也可通过内网的原始服务器快速恢复和重建。
通常,WEB和FTP服务器最可能部署在DMZ区,而邮件和数据库服务器一般部署在内部网络中。
为保证安全,在DMZ与内网之间部署内部防火墙,实行严格的访问限制;在DMZ与外网之间部署外部防火墙,施加较少的访问限制。
转载请注明原文地址:https://tihaiku.com/congyezige/2399241.html
本试题收录于:
高级网络规划设计师题库软件水平考试初中高级分类
高级网络规划设计师
软件水平考试初中高级
相关试题推荐
下列选项中,防范网络监听最有效的方法是()。A.安装防火墙 B.采用无线网络
网络安全包含了网络信息的可用性、保密性、完整性和网络通信对象的真实性。其中,数字
为了防止电子邮件中的恶意代码,应该用()方式阅读电子邮件。A.纯文本 B
TCP/IP通信协议分为四层,自下到上是()A.网络接口层——互联网层—
防火墙不具备()功能。A.包过滤 B.查毒 C.记录访问过程 D.
网络系统中,通常把()置于DMZ区。A.网络管理服务器 B.Web服务
某公司网络的地址是192.168.192.0/20,要把该网络分成32个子
使用Web方式收发电子邮件时,以下描述错误的是()。A.无须设置简单邮件传输协
下面可提供安全电子邮件服务的是()。 A.RSA B.SSL C.SE
下面安全协议中,用来实现安全电子邮件的协议是()。 A.IPSec B.L
随机试题
HospitalityAnAmericanfriendhas【T1】______youtovisithisfamily.Bu
Telephone,televisionradio,andtelegraphallhelppeoplecommunicatewith
Normallyastudentmustattendanumberofcoursesinordertograduate,and
下列属于循环系统的是( )。A.食管 B.小肠 C.肺 D.
患者女性,35岁,因体检发现尿蛋白(++)入院,入院后检查血压120/70mmH
针对一元二次方程概念与解法的一节复习课,教学目标如下: ①进一步了解一元
下列各项中,不符合内部牵制的要求的是()。A、出纳人员管票据 B、出纳人员
推荐用来评估围手术期心脏受损程度的标志物是A.CKB.CK-MBC.cTnID.
A.免疫层析试验B.酶联免疫斑点试验C.斑点酶免疫吸附试验D.放射免疫沉淀试验E
根据下列资料回答问题。 已知2010年该省限额以下批发和零售企业零售额相比
最新回复
(
0
)