信息安全工程師案例分析當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html
信息安全工程師案例分析每日一練試題(2021/10/18)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2021/10/18
點擊查看:更多信息安全工程師習題與指導
信息安全工程師案例分析每日一練試題內容(2021/10/18)
閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對應欄內。
【說明】
防火墻是一種廣泛應用的網(wǎng)絡安全防御技術,它阻擋對網(wǎng)絡的非法訪問和不安全的數(shù)據(jù)傳遞,保護本地系統(tǒng)和網(wǎng)絡免于受到安全威脅。
圖3-1給出了一種防火墻的體系結構。
【問題1】(6分)
防火墻的體系結構主要有:
(1)雙重宿主主機體系結構;
(2)(被)屏蔽主機體系結構;
(3)(被)屏蔽子網(wǎng)體系結構;
請簡要說明這三種體系結構的特點。
【問題2】(5分)
(1)圖3-1描述的是哪一種防火墻的體系結構?
(2)其中內部包過濾器和外部包過濾器的作用分別是什么?
【問題3】(8分)
設圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內部IP地址為10.20.100.2,內部包過濾器的外部IP地址為10.20.100.3,內部IP地址為192.168.0.1,DMZ中Web服務器IP為10.20.100.6,SMTP服務器IP為10.20.100.8.
關于包過濾器,要求實現(xiàn)以下功能,不允許內部網(wǎng)絡用戶訪問外網(wǎng)和DMZ,外部網(wǎng)絡用戶只允許訪問DMZ中的Web服務器和SMTP服務器。內部包過濾器規(guī)則如表3-1所示。請完成外部包過濾器規(guī)則表3-2,將對應空缺表項的答案填入答題紙對應欄內。
信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnitpm443645870225:
1.
(1)雙重宿主主機體系結構:防火墻保護雙重宿主主機不被破壞
(2)屏蔽主機體系結構:防火墻布置在主機外,保護主機不被破壞
(3)屏蔽子網(wǎng)體系結構:防火墻布置在子網(wǎng)外,保護子網(wǎng)不被破壞
2.屏蔽子網(wǎng)體系結構
內部包過濾器是為了保障內部網(wǎng)絡和dmz區(qū)的訪問控制,防止內部網(wǎng)絡對服務器造成破壞
外部包過濾器是為了保障外部網(wǎng)絡與dmz區(qū)的訪問控制,防止外部網(wǎng)絡對dmz區(qū)的服務器造成破壞
3.
信管網(wǎng)cnitpm1453623058:
1、雙重宿主機:以一臺雙重宿主機作為防火墻的主機,執(zhí)行隔離內外網(wǎng)的操作。
屏蔽主機體系結構:指通過一臺單獨的路由器和內部網(wǎng)絡的一臺堡壘機作為防火墻,通過數(shù)據(jù)包的過濾實行內網(wǎng)外的隔離和對內網(wǎng)的保護。
屏蔽子網(wǎng)體系結構:擴充至兩臺路由器包圍起來的周邊網(wǎng)絡,將易受攻擊的堡壘機放在周邊網(wǎng)絡中。
2、(被)屏蔽子網(wǎng)體系結構
外部包過濾器主要是為了保護周邊網(wǎng)絡和內部網(wǎng)絡,是屏蔽子網(wǎng)體系結構的第一道屏障,內部包過濾器主要是為了隔離外部網(wǎng)絡和內部,是屏蔽子網(wǎng)體系的第二道屏障。
3、
(1)*
(2)10.20.100.8
(3)10.20.100.8
(4)*
(5)udp
(6)10.20.100.*
(7)udp
(8)10.20.100.*
信管網(wǎng)a1:
雙重宿主主機:通過一臺雙重宿主主機作為防火墻的主體,執(zhí)行分離外部網(wǎng)絡和內部網(wǎng)絡的任務。
被屏蔽主機:通過一個單獨的路由器和內部網(wǎng)絡上的堡壘主機溝通構成防火墻,主要通過數(shù)據(jù)包過濾實現(xiàn)內外網(wǎng)的隔離和對內網(wǎng)保護
被屏蔽子網(wǎng):由一個兩臺路由器包圍起來的周邊網(wǎng)絡,并將容易收到的堡壘主機置于周邊網(wǎng)絡中
信管網(wǎng)chenyuntao:
問題1:(1)雙重宿主主機體系結構,以一臺雙重宿主主機作為防火墻的主體,執(zhí)行分離外部網(wǎng)絡和內部網(wǎng)絡的任務。<br>(2)(被)屏蔽主機體系結構,通過一個單獨的路由器和內部網(wǎng)絡上的堡壘機共同構成防火墻,主要通過數(shù)據(jù)包過濾實現(xiàn)內外網(wǎng)站的隔離和對內網(wǎng)的保護。<br>(3)(被)屏蔽子網(wǎng)體系結構,由兩臺路由器包圍起來的周邊網(wǎng)絡,并且將容易受到攻擊的堡壘主機都置于這個周邊網(wǎng)絡中。<br>問題2:(1)(被)屏蔽子網(wǎng)體系結構。<br>(2)內部包過濾器,用于隔離周邊網(wǎng)絡和內部網(wǎng)絡,是屏蔽子網(wǎng)體系結構的第二道屏障,在其上設置了針對內部網(wǎng)絡用戶的訪問過濾規(guī)則,規(guī)則主要對內部用戶訪問周邊網(wǎng)絡和外部網(wǎng)絡進行限制。<br>外部包過濾器,用于保護周邊網(wǎng)絡和內部網(wǎng)絡,是屏蔽子網(wǎng)體系結構的第一道屏障,在其上設置了對周邊網(wǎng)絡和內部網(wǎng)絡進行訪問的過濾規(guī)則,規(guī)則主要針對外網(wǎng)用戶。<br>問題3:(1)*(2)10.20.100.8(3)10.20.100.8(4)*<br>(5)udp(6)10.20.100.*(7)udp(8)10.20.100.*
信管網(wǎng)a1:
1.雙重宿主主機:帶有內部網(wǎng)絡和外部網(wǎng)絡接口主機系統(tǒng),
2.被屏蔽子網(wǎng)
外部包過濾器,保護周邊網(wǎng)絡和內部網(wǎng)絡,是屏蔽子網(wǎng)的第一道屏障
內部包過濾器,隔離周邊網(wǎng)絡和內部網(wǎng)絡,是屏蔽子網(wǎng)的第二道屏障
溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |