信息安全工程師案例分析當(dāng)天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html
信息安全工程師案例分析每日一練試題(2021/8/8)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2021/8/8
信息安全工程師案例分析每日一練試題內(nèi)容(2021/8/8)
閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
防火墻是一種廣泛應(yīng)用的網(wǎng)絡(luò)安全防御技術(shù),它阻擋對網(wǎng)絡(luò)的非法訪問和不安全的數(shù)據(jù)傳遞,保護(hù)本地系統(tǒng)和網(wǎng)絡(luò)免于受到安全威脅。
圖3-1給出了一種防火墻的體系結(jié)構(gòu)。
【問題1】(6分)
防火墻的體系結(jié)構(gòu)主要有:
(1)雙重宿主主機體系結(jié)構(gòu);
(2)(被)屏蔽主機體系結(jié)構(gòu);
(3)(被)屏蔽子網(wǎng)體系結(jié)構(gòu);
請簡要說明這三種體系結(jié)構(gòu)的特點。
【問題2】(5分)
(1)圖3-1描述的是哪一種防火墻的體系結(jié)構(gòu)?
(2)其中內(nèi)部包過濾器和外部包過濾器的作用分別是什么?
【問題3】(8分)
設(shè)圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內(nèi)部IP地址為10.20.100.2,內(nèi)部包過濾器的外部IP地址為10.20.100.3,內(nèi)部IP地址為192.168.0.1,DMZ中Web服務(wù)器IP為10.20.100.6,SMTP服務(wù)器IP為10.20.100.8.
關(guān)于包過濾器,要求實現(xiàn)以下功能,不允許內(nèi)部網(wǎng)絡(luò)用戶訪問外網(wǎng)和DMZ,外部網(wǎng)絡(luò)用戶只允許訪問DMZ中的Web服務(wù)器和SMTP服務(wù)器。內(nèi)部包過濾器規(guī)則如表3-1所示。請完成外部包過濾器規(guī)則表3-2,將對應(yīng)空缺表項的答案填入答題紙對應(yīng)欄內(nèi)。
信管網(wǎng)考友試題答案分享:
信管網(wǎng)ding2jd:
1.被屏蔽子網(wǎng)體系結(jié)構(gòu)
2.內(nèi)部過濾器: 過濾內(nèi)網(wǎng)地址訪問到dmz區(qū)域
外部過濾器: 過濾內(nèi)網(wǎng)訪問到互聯(lián)網(wǎng)區(qū)域以及互聯(lián)網(wǎng)訪問到dmz區(qū)域
3. 1.*
2. 10.20.100.8
3. 10.20.100.8
4. *
5. udp
6. 10.20.100.3
7. udp
8. 10.20.100.3
信管網(wǎng)cnitpm431027238456:
問題1:
雙重宿主主機體系結(jié)構(gòu):就是用一臺主機安裝兩個網(wǎng)絡(luò)接口分別與內(nèi)部與外部網(wǎng)絡(luò)連接的安全防御體系結(jié)構(gòu)。
屏蔽主機:用一臺主機作為網(wǎng)絡(luò)代理和一臺網(wǎng)絡(luò)路由器作為安全防御體系結(jié)構(gòu)。
屏蔽子網(wǎng):在代理型結(jié)構(gòu)增加一層周邊網(wǎng)絡(luò)的安全機制。
問題2:
屏蔽子網(wǎng)體系結(jié)構(gòu)
信管網(wǎng)cnitpm431027238456:
問題1:
雙宿主機:用一臺臺主機兩張網(wǎng)卡來隔離內(nèi)網(wǎng)和外網(wǎng)。
屏敝主機:用一臺主機作為代理連接內(nèi)網(wǎng)和外網(wǎng)并加一些網(wǎng)絡(luò)設(shè)備。
屏敝子網(wǎng):用內(nèi)部和外網(wǎng)又層隔離
問題2:
1,屏敝子網(wǎng)體系結(jié)構(gòu)
2,內(nèi)部包過濾:是指內(nèi)部訪問外部網(wǎng)絡(luò)
外部包過濾:是指外網(wǎng)訪問內(nèi)部網(wǎng)絡(luò)
問題3:
1,*
2,10.20.100.8
3,10.20.100.8
4,*
5,udp
6,10.20.100.8
7,udp
8,10.20.100,8
信管網(wǎng)cnitpm416421245189:
【問題一】
(1)雙重宿主主機體系結(jié)構(gòu):雙重宿主主機體系結(jié)構(gòu)是指使用一臺雙重宿主主機作為防火墻的主體,實現(xiàn)內(nèi)部網(wǎng)絡(luò)和的訪問和保護(hù)。
(2)被屏蔽主機體系結(jié)構(gòu):被屏蔽主機體系結(jié)構(gòu)是指由一臺主機和堡壘主機作為防火墻,通過對數(shù)據(jù)報的過濾實現(xiàn)對內(nèi)部網(wǎng)絡(luò)和周邊網(wǎng)絡(luò)的訪問控制和保護(hù)。
(3)被屏蔽子網(wǎng)體系結(jié)構(gòu):被屏蔽子網(wǎng)體系結(jié)構(gòu)將防火墻擴展到兩臺主機及其包圍的網(wǎng)絡(luò),實現(xiàn)對內(nèi)部網(wǎng)絡(luò)和周邊網(wǎng)絡(luò)的隔離、訪問控制和保護(hù)。
【問題二】
(1)被屏蔽子網(wǎng)體系結(jié)構(gòu)
(2)內(nèi)部過濾包:是第二道防線,隔離內(nèi)部網(wǎng)絡(luò)。
外部過濾包:是第一道防線,保護(hù)內(nèi)部網(wǎng)絡(luò)。
【問題三】
(1)*
(2)10.20.100.8
(3)10.20.100.8
(4)*
(5)udp
(6)*
(7)udp
(8)*
信管網(wǎng)2121816301:
1.雙重宿主主機主機體系是指一臺雙宿主主機作為防火墻體系的主體,執(zhí)行分離外部網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)。
屏蔽主機體系結(jié)構(gòu)是指一個單獨的路由器和內(nèi)部網(wǎng)絡(luò)的堡壘主機構(gòu)成防火墻,實現(xiàn)對內(nèi)外網(wǎng)的隔離和對內(nèi)網(wǎng)的保護(hù)
隔離子網(wǎng)體系結(jié)構(gòu)是有兩個路由器包裹起來的周邊網(wǎng)絡(luò),將容易受到攻擊的堡壘主機至于周邊網(wǎng)絡(luò)中。
2.屏蔽子網(wǎng)體系結(jié)構(gòu)
外部包過濾器主要用于保護(hù)周邊網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò),是第一道防線,內(nèi)部包過濾器主要用于隔離周邊網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò),是屏蔽子網(wǎng)體系結(jié)構(gòu)的第二道防線。
3.* 10.20.100.8 10.20.100.8 * udp 10.20.100.* udp 10.20.100.*
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |