信息安全工程師案例分析當天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class/27/e6_1.html
信息安全工程師案例分析每日一練試題(2024/10/22)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2024/10/22
點擊查看:更多信息安全工程師習題與指導
信息安全工程師案例分析每日一練試題內(nèi)容(2024/10/22)
閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對應欄內(nèi)。
【說明】
防火墻是一種廣泛應用的網(wǎng)絡安全防御技術(shù),它阻擋對網(wǎng)絡的非法訪問和不安全的數(shù)據(jù)傳遞,保護本地系統(tǒng)和網(wǎng)絡免于受到安全威脅。
圖3-1給出了一種防火墻的體系結(jié)構(gòu)。
【問題1】(6分)
防火墻的體系結(jié)構(gòu)主要有:
(1)雙重宿主主機體系結(jié)構(gòu);
(2)(被)屏蔽主機體系結(jié)構(gòu);
(3)(被)屏蔽子網(wǎng)體系結(jié)構(gòu);
請簡要說明這三種體系結(jié)構(gòu)的特點。
【問題2】(5分)
(1)圖3-1描述的是哪一種防火墻的體系結(jié)構(gòu)?
(2)其中內(nèi)部包過濾器和外部包過濾器的作用分別是什么?
【問題3】(8分)
設(shè)圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內(nèi)部IP地址為10.20.100.2,內(nèi)部包過濾器的外部IP地址為10.20.100.3,內(nèi)部IP地址為192.168.0.1,DMZ中Web服務器IP為10.20.100.6,SMTP服務器IP為10.20.100.8.
關(guān)于包過濾器,要求實現(xiàn)以下功能,不允許內(nèi)部網(wǎng)絡用戶訪問外網(wǎng)和DMZ,外部網(wǎng)絡用戶只允許訪問DMZ中的Web服務器和SMTP服務器。內(nèi)部包過濾器規(guī)則如表3-1所示。請完成外部包過濾器規(guī)則表3-2,將對應空缺表項的答案填入答題紙對應欄內(nèi)。
信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnit**************:
雙重宿主主機有兩個網(wǎng)絡接口,分別連接不同的網(wǎng)絡 一般是內(nèi)部網(wǎng)絡和外部網(wǎng)絡
被屏蔽主機 內(nèi)部網(wǎng)絡和外部網(wǎng)絡有一個單獨的防火墻,可以讓多個內(nèi)部主機通過這個防火墻連接外部網(wǎng)絡
被屏蔽子網(wǎng)內(nèi)部網(wǎng)絡和外部網(wǎng)絡之間有一個子網(wǎng) 有兩個防火墻 安全性更強被屏蔽子網(wǎng)體系結(jié)構(gòu)
內(nèi)部包過濾器 控制內(nèi)部與子網(wǎng)的通信
外部包過濾器 控制外網(wǎng)與子網(wǎng)的通信*
10.20.100.6
10.20.100.6
*
任意
*
任意
*
信管網(wǎng)cnit**************:
主機有2塊網(wǎng)卡,一塊連內(nèi)網(wǎng),一塊連外網(wǎng)
有一個包過濾器
有二個包過濾器屏蔽子網(wǎng)
內(nèi):防止邊界區(qū)網(wǎng)絡直接訪問內(nèi)部網(wǎng)絡
外:防止外部網(wǎng)絡直接訪問邊界區(qū)網(wǎng)絡*、10.20.100.8
10.20.100.8、*
udp、*
udp、*
信管網(wǎng)江郎*:
1.雙重宿主主機系統(tǒng)由一臺主機配有2個以上的網(wǎng)卡組成,2個網(wǎng)卡分別連接外部網(wǎng)絡及內(nèi)部網(wǎng)絡,內(nèi)、外網(wǎng)之間不能直接通信,必須經(jīng)過雙重宿主主機的轉(zhuǎn)發(fā)??捎行ПWo內(nèi)部網(wǎng)絡,防止外部網(wǎng)絡對內(nèi)部網(wǎng)絡的直接訪問帶來的威脅;
2.(被)屏蔽主機體系結(jié)構(gòu):由一臺代理主機與防火墻構(gòu)成的安全體系,代理主機代理內(nèi)部網(wǎng)絡與外部網(wǎng)絡的所有通信,可以有效防止外部網(wǎng)絡對內(nèi)部網(wǎng)絡的直接訪問及由此帶來的對內(nèi)部網(wǎng)絡的威脅,同時,一旦代理主機被攻破,內(nèi)部網(wǎng)絡也就面臨著全部暴露給外部網(wǎng)絡的風險,因此代理主機自身的安全顯得十分重要。
3.(被)屏蔽子網(wǎng)體系結(jié)構(gòu):由2臺防火墻把網(wǎng)絡分隔為外部網(wǎng)絡、邊界網(wǎng)絡(dmz非軍事區(qū))及內(nèi)部網(wǎng)絡三部分,服務器放置在邊界網(wǎng)絡中,外部防火墻保護邊界網(wǎng)絡、內(nèi)部網(wǎng)絡及設(shè)備,內(nèi)部防火墻保護內(nèi)部網(wǎng)絡及設(shè)備。外部網(wǎng)絡及邊界網(wǎng)絡無法直接訪問內(nèi)部網(wǎng)絡,因而能夠更好的保護內(nèi)部網(wǎng)絡。1.(被)屏蔽子網(wǎng)防火墻體系結(jié)構(gòu);
2.內(nèi)部包過濾器可以保護內(nèi)部網(wǎng)絡,防止非授權(quán)訪問;外部包過濾器可以保護邊界網(wǎng)絡及其中設(shè)備,以及內(nèi)部網(wǎng)絡,防止非授權(quán)訪問。1.*
2.10.20.100.8
3.10.20.100.8
4.*
5.udp
6.*
7.udp
8.*
信管網(wǎng)cnit**************:
2. 屏蔽子網(wǎng)體系結(jié)構(gòu)
3. * 10.20.100.8 10.20.100.8 * udp * udp *
信管網(wǎng)cnit**************:
<br /><img src="http://pic.cnitpm.com/upload/2023/11/tbimg/11-01/1698824224.jpg" />
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質(zhì)量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |