信息安全工程師案例分析當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html
信息安全工程師案例分析每日一練試題(2022/2/3)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2022/2/3
點擊查看:更多信息安全工程師習題與指導
信息安全工程師案例分析每日一練試題內容(2022/2/3)
閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對應欄內。
【說明】
防火墻是一種廣泛應用的網絡安全防御技術,它阻擋對網絡的非法訪問和不安全的數據傳遞,保護本地系統和網絡免于受到安全威脅。
圖3-1給出了一種防火墻的體系結構。
【問題1】(6分)
防火墻的體系結構主要有:
(1)雙重宿主主機體系結構;
(2)(被)屏蔽主機體系結構;
(3)(被)屏蔽子網體系結構;
請簡要說明這三種體系結構的特點。
【問題2】(5分)
(1)圖3-1描述的是哪一種防火墻的體系結構?
(2)其中內部包過濾器和外部包過濾器的作用分別是什么?
【問題3】(8分)
設圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內部IP地址為10.20.100.2,內部包過濾器的外部IP地址為10.20.100.3,內部IP地址為192.168.0.1,DMZ中Web服務器IP為10.20.100.6,SMTP服務器IP為10.20.100.8.
關于包過濾器,要求實現以下功能,不允許內部網絡用戶訪問外網和DMZ,外部網絡用戶只允許訪問DMZ中的Web服務器和SMTP服務器。內部包過濾器規(guī)則如表3-1所示。請完成外部包過濾器規(guī)則表3-2,將對應空缺表項的答案填入答題紙對應欄內。
信管網考友試題答案分享:
信管網cnitpm479344739299:
問題1
雙宿主機 防火墻雙網卡,隔離內外網
被屏蔽主機 路由器+堡壘主機,作為防火墻
被屏蔽子網 內外邊界雙路由器+堡壘主機,作為防火墻
問題2
被屏蔽子網
內部過濾器 過濾由內到外的流量,控制內網到外網及dmz區(qū)域的訪問;外部過濾器 過濾外到內的流量,控制外網到dmz區(qū)域以及到內網的訪問流量
問題3
* 10.20.100.8
10.20.100.8 *
udp *
udp *
信管網ipanda:
1、雙重宿主機:由一臺雙網卡的堡壘機座位防火墻主體,一塊網卡連接內部,一塊網卡連接外部
屏蔽主機:由一臺包過濾網絡設備和一臺堡壘機組成的防火墻體系,外部網絡線經過包過濾設備,放行符合規(guī)則的流量到堡壘機,通過堡壘機來訪問內部系統資源,達到屏蔽內部主機
屏蔽子網:有兩臺包過濾設備和一臺堡壘機組成一個周邊網絡,是屏蔽主機的升級版,把容易受到攻擊的堡壘機至于這個dmz周邊網絡中,外部包過濾設備連接網絡網絡,內部包過濾設備連接內部
2、屏蔽子網結構
內部:第二道防線,過濾來自外部的流量
外部:第一道防線,過濾來自內部的流量
3、1. *
2. 10.20.100.8
3. 10.20.100.8
4.*
5.udp
6.10.20.100.3 8
7. udp
8. 10.20.100.3 8
信管網安全最重要吧:
問題一:(1)雙重宿主主機的特點是,內網與外網之間增加了一個雙宿主主機,將需要保護的網絡內部結構屏蔽起來,增加網絡安全性<br>(2)被屏蔽主機防火墻的特點是,代理服務器與外網直接增加了一個過濾路由器,攻擊性訪問內網必須經過兩個不同的安全系統<br>(3)被屏蔽子網防火墻的特點是:外網與代理主機之間存在一個過濾路由器,代理主機與內網之間還有一個過濾路由器,安全性更高。<br>問題二:該防火墻結構是:被屏蔽子網防火墻<br>內部包過濾器的作用是過濾被屏蔽子網對內部網絡的訪問,外部包過濾器的作用是過濾外部網絡對被屏蔽子網的訪問。<br>問題三:(1)*(2)10.20.100.8(3)10.20.100.8(4)*(5)udp (6)10.20.00.2(7)udp(8)10.20.100.2
信管網安全最重要吧:
問題一:(1)雙重宿主主機的特點是,內網與外網之間增加了一個雙宿主主機,將需要保護的網絡內部結構屏蔽起來,增加網絡安全性<br>(2)被屏蔽主機防火墻的特點是,代理服務器與外網直接增加了一個過濾路由器,攻擊性訪問內網必須經過兩個不同的安全系統<br>(3)被屏蔽子網防火墻的特點是:外網與代理主機之間存在一個過濾路由器,代理主機與內網之間還有一個過濾路由器,安全性更高。<br>問題二:該防火墻結構是:被屏蔽子網防火墻<br>內部包過濾器的作用是過濾被屏蔽子網對內部網絡的訪問,外部包過濾器的作用是過濾外部網絡對被屏蔽子網的訪問。<br>問題三:(1)*(2)10.20.100.8(3)10.20.100.8(4)*(5)udp (6)10.20.00.2(7)udp(8)10.20.100.2
信管網cnitpm457339504572:
雙重宿主主機體系結構的內部網絡和外部網絡之間只有一個防火墻相隔
被屏蔽主機體系結構的外部網絡先連接一個外部防火墻,再連接堡壘主機,再連接一個內部防火墻,最后連接內部網絡
被屏蔽子網體系結構的外部網絡先連接一個外部防火墻,再連接一個包含堡壘主機dmz,再連接一個內部防火墻,最后連接內部網絡
被屏蔽的子網體系結構
內部:隔離內部網絡和dmz
外部:隔離外部網絡和dmz
(1):*
(2)10.20.100.8
(3)10.20.100.8
(4)*
(5)udp
(6)192.168.0.1
(7)udp
(8)192.168.0.1
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |