專業信息安全工程師網站|培訓機構|服務商(2020信息安全工程師學習QQ群:327677606,客服QQ:270019001)

軟題庫 培訓課程
當前位置:信管網 >> 信息安全工程師 >> 每日一練 >> 文章內容
信息安全工程師案例分析每日一練試題(2020/6/13)
來源:信管網??2020年06月14日? 【信管網:信息安全工程師專業網站所有評論

信息安全工程師案例分析當天每日一練試題地址:www.ghtijz.icu/exam/ExamDayAL.aspx?t1=6

往期信息安全工程師每日一練試題匯總:www.ghtijz.icu/class27-6-1.aspx

信息安全工程師案例分析每日一練試題(2020/6/13)在線測試:www.ghtijz.icu/exam/ExamDayAL.aspx?t1=6&day=2020/6/13

點擊查看:更多信息安全工程師習題與指導

信息安全工程師案例分析每日一練試題內容(2020/6/13)

閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對應欄內。
【說明】
防火墻是一種廣泛應用的網絡安全防御技術,它阻擋對網絡的非法訪問和不安全的數據傳遞,保護本地系統和網絡免于受到安全威脅。
圖3-1給出了一種防火墻的體系結構。

【問題1】(6分)
防火墻的體系結構主要有:
(1)雙重宿主主機體系結構;
(2)(被)屏蔽主機體系結構;
(3)(被)屏蔽子網體系結構;
請簡要說明這三種體系結構的特點。
【問題2】(5分)
(1)圖3-1描述的是哪一種防火墻的體系結構?
(2)其中內部包過濾器和外部包過濾器的作用分別是什么?
【問題3】(8分)
設圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內部IP地址為10.20.100.2,內部包過濾器的外部IP地址為10.20.100.3,內部IP地址為192.168.0.1,DMZ中Web服務器IP為10.20.100.6,SMTP服務器IP為10.20.100.8.
關于包過濾器,要求實現以下功能,不允許內部網絡用戶訪問外網和DMZ,外部網絡用戶只允許訪問DMZ中的Web服務器和SMTP服務器。內部包過濾器規則如表3-1所示。請完成外部包過濾器規則表3-2,將對應空缺表項的答案填入答題紙對應欄內。

信管網試題答案與解析:www.ghtijz.icu/st/285173752.html

信管網考友試題答案分享:

信管網a1:
1.雙重宿主機:以一臺雙重宿主機作為防火墻的主體,執行分離外部網絡和內部網絡的任務。 2.被屏蔽主機體系結構:通過一個單獨的路由器和內部網絡上的堡壘主機共同構成防火墻,通過數據包過濾實現內外網絡的隔離和內網的保護 3.被屏蔽子網體系結構:由一個兩臺路由器包圍起來的周邊網絡,將容易受到的攻擊的堡壘主機都置于這個周邊網絡之中。 被屏蔽子網體系結構 外部路由器保護周邊網絡和內部網絡,是屏蔽子系統的第一道屏障 內部路由器用于隔離周邊網路和內部網絡,是第二道屏障

信管網denggh:
1.雙宿主主機體系結構:以一臺雙重宿主主機作為防火墻系統的主體,分離內外網 被屏蔽主機體系結構:一個單獨的路由器和內部網絡上的堡壘主機共同構成防火墻,通過數據包過濾實現內外網隔離和內網的保護 被屏蔽子網體系結構:一個由兩臺路由器包圍起來的周邊網絡,并且將容易受到攻擊的堡壘主機都置于這個周邊網絡中。主要由四個部件組成:周邊網絡、外部路由器以及堡壘主機 2.(1)被屏蔽子網體系結構 (2)內部路由器:用于隔離周邊網絡和內部網絡,是屏蔽子網體系結構的第二道屏障,主要針對內部用戶 外部路由器:保護周邊網絡和內部網絡,是屏蔽子網的第一道屏障,主要針對外網用戶 3.(1)* (2)10.20.100.8 (3)10.20.100.8 (4)* (5)udp (6)10.20.100.3 (7)udp (8)10.20.100.3

信管網ccl103600753:
【1】(1)以一臺主機作為防火墻主體隔離內外網(2)由路由器和堡壘機組成的防火墻系統,通過包過濾方式實現隔離(2)由dmz網絡、堡壘機、外部路由器、內部路由器構成的防火墻系統,外部路由器保護dmz和內網、內部路由器隔離dmz和內網 【2】屏蔽子網的體系結構、外部包過濾器檢查數據是否符合進入防火墻的條件,內部包過濾器檢查進入了防火墻的數據是否符合進入內網的條件 【3】(1)10.20.100.1(2)10.2.100.6(3)10.20.100.8(4)10.20.100.1(5)ip(6)10.20.100.2(7)ip(8)10.20.100.3

信管網nahaya:
1. (1)雙重宿主主機體系結構:通過單一主機進行網絡的控制 (2)被屏蔽主機體系結構:采用堡壘主機+路由器的結合進行控制 (3)被屏蔽子網體系結構:采用堡壘主機+路由器+dmz區進行網絡隔離控制 2. (1)被屏蔽子網體系結構 (2)外部包過濾是對外部網絡訪問dmz區進行策略限制, 內部包過濾是對dmz和內網網絡進行策略限制 3.(1)* (2)10.20.100.8 (3)10.20.100.8 (4)* (5)udp (6)* (7)udp (8)*

信管網菜鳥小白:
1、(被)屏蔽子網體系結構 2、內部包過濾器是 隔離周邊網絡和內部網絡的路由器,屏蔽子網體系的第二道屏障,對內部用戶訪問周邊網絡和外部網絡進行限制 外部包過濾器是 用于保護周邊網絡和內部網絡,是屏蔽子網體系的第一道屏障 * 10.20.100.8 10.20.100.8 * udp

信管網試題答案與解析:www.ghtijz.icu/st/285173752.html


發表評論  查看完整評論  

相關內容

推薦文章
合作網站內容
2017赚钱0元开店项目 山西11选5软件 快三上海快三开奖号 广西快三人工计划网站 内蒙古11选五前三直结果 湖南体彩幸运赛车开奖 正规股票配资 股票涨跌即将涨停 场外配资的方法 甘肃今曰11选5中奖规则 吉林十一选五出什么号 江西新十一选五多乐彩 海南4+1彩票玩法 江西11选5今天开奖 重庆幸运农场彩票网站 广东快乐10分计划app 宁夏十一选五遗漏