首页
登录
从业资格
某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(
某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(
免费题库
2022-08-02
59
问题
某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是( ),在DMZ中最可能部署的是( )。问题1选项 A.配置一个外部防火墙,其规则为除非允许,都被禁止 B.配置一个外部防火墙,其规则为除非禁止,都被允许 C.不配置防火墙,自由访问,但在主机上安装杀病毒软件 D.不配置防火墙,只在路由器上设置禁止PING操作问题2选项 A.Web服务器,FTP服务器,邮件服务器,相关数据库服务器 B.FTP服务器,邮件服务器 C.Web服务器,FTP服务器 D.FTP服务器,相关数据库服务器
选项
答案
解析
答案: B、C。本题考查DMZ和防火墙应用方面的基本知识。
DMZ俗称非军事区,其基本思想是将内网的一些服务器另外配置一套提供给Internet用户访问,内网服务器不对Internet用户开放。这样,即使DMZ中的服务被攻击或被破坏,也可通过内网的原始服务器快速恢复和重建。
通常,WEB和FTP服务器最可能部署在DMZ区,而邮件和数据库服务器一般部署在内部网络中。
为保证安全,在DMZ与内网之间部署内部防火墙,实行严格的访问限制;在DMZ与外网之间部署外部防火墙,施加较少的访问限制。
转载请注明原文地址:https://tihaiku.com/congyezige/2399241.html
本试题收录于:
高级网络规划设计师题库软件水平考试初中高级分类
高级网络规划设计师
软件水平考试初中高级
相关试题推荐
下列选项中,防范网络监听最有效的方法是()。A.安装防火墙 B.采用无线网络
网络安全包含了网络信息的可用性、保密性、完整性和网络通信对象的真实性。其中,数字
为了防止电子邮件中的恶意代码,应该用()方式阅读电子邮件。A.纯文本 B
TCP/IP通信协议分为四层,自下到上是()A.网络接口层——互联网层—
防火墙不具备()功能。A.包过滤 B.查毒 C.记录访问过程 D.
网络系统中,通常把()置于DMZ区。A.网络管理服务器 B.Web服务
某公司网络的地址是192.168.192.0/20,要把该网络分成32个子
使用Web方式收发电子邮件时,以下描述错误的是()。A.无须设置简单邮件传输协
下面可提供安全电子邮件服务的是()。 A.RSA B.SSL C.SE
下面安全协议中,用来实现安全电子邮件的协议是()。 A.IPSec B.L
随机试题
Whichofthefollowingsentencescontainsasubjectclause?A、Aprosperitythath
【C1】[br]【C15】A、translationB、yieldC、adjustD、suitC词语辨析题。本句意为:"人们需要机会来做’中年回顾’
A、Moreandmorepeoplegointothecollege.B、Theproportionofgirlstudentsis
根据《标准》规定,内部审计师有责任协助发现舞弊,以下哪项最好地描述了如何履行这种
女,49岁。痛经11年,体检发现子宫增大。近1年稍减轻,且月经稀发,经量少。有潮
阅读下面的《苏州园林》教学实录(节选),完成第15题。 师:
社会照顾的理论就是在文化价值层面要坚持多元化,防止出现价值观的"侵入"现象,注重
人在每一瞬间,将心理活动选择了某些对象而忽略了另一些对象。这一特点指的是注意的(
中国生产者价格指数由()组成。A.工业生产者出厂价格指数 B.工业生产者
下列分部工程的质量验收说法正确的有()。A.主控项目的质量经抽样检验均应合格
最新回复
(
0
)