女人久久久www免费人成看片,国内自拍偷拍网,国产一区二区三区免费在线观看,欧美精品三区四区,91久久国产综合久久91,欧美成人精品第一区二区三区 ,美女成人在线观看

專業(yè)信息安全工程師網(wǎng)站|培訓(xùn)機構(gòu)|服務(wù)商(2021信息安全工程師學(xué)習(xí)QQ群:327677606,客服QQ:800184589)

軟題庫 培訓(xùn)課程
當(dāng)前位置:信管網(wǎng) >> 信息安全工程師 >> 案例分析 >> 文章內(nèi)容
安全案例真題3:防火墻是一種廣泛應(yīng)用的網(wǎng)絡(luò)安全防御技術(shù),它阻擋對網(wǎng)絡(luò)的非法訪問和不安全的數(shù)據(jù)傳遞,保
來源:信管網(wǎng) 2016年11月14日 【所有評論 分享到微信

2016下半年信息安全工程師下午案例分析真題試題3與答案

點擊查看:2016下半年信息安全工程師下午案例分析真題匯總

點擊查看:2016下半年信息安全工程師真題與查分專題(綜合與案例分析)

試題三(共19分)
閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
防火墻是一種廣泛應(yīng)用的網(wǎng)絡(luò)安全防御技術(shù),它阻擋對網(wǎng)絡(luò)的非法訪問和不安全的數(shù)據(jù)傳遞,保護本地系統(tǒng)和網(wǎng)絡(luò)免于受到安全威脅。
圖3-1改出了一種防火墻的體系結(jié)構(gòu)。 

【問題1】(6分)
防火墻的體系結(jié)構(gòu)主要有:
(1)雙重宿主主機體系結(jié)構(gòu);
(2)(被)屏蔽主機體系結(jié)構(gòu);
(3)(被)屏蔽子網(wǎng)體系結(jié)構(gòu);
請簡要說明這三種體系結(jié)構(gòu)的特點。
【問題2】(5分)
(1)圖3-1描述的是哪一種防火墻的體系結(jié)構(gòu)?
(2)其中內(nèi)部包過濾器和外部包過濾器的作用分別是什么?
【問題3】(8分)
設(shè)圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內(nèi)部IP地址為10.20.100.2,內(nèi)部包過濾器的外部IP地址為10.20.100.3,內(nèi)部IP地址為192.168.0.1,DMZ中Web服務(wù)器IP為10.20.100.6,SMTP服務(wù)器IP為10.20.100.8.
關(guān)于包過濾器,要求實現(xiàn)以下功能,不允許內(nèi)部網(wǎng)絡(luò)用戶訪問外網(wǎng)和DMZ,外部網(wǎng)絡(luò)用戶只允許訪問DMZ中的Web服務(wù)器和SMTP服務(wù)器。內(nèi)部包過濾器規(guī)則如表3-1所示。請完成外部包過濾器規(guī)則表3-2,將對應(yīng)空缺表項的答案填入答題紙對應(yīng)欄內(nèi)。 

信管網(wǎng)參考答案:

【問題一】
雙重宿主主機體系結(jié)構(gòu):雙重宿主主機體系結(jié)構(gòu)是指以一臺雙重宿主主機作為防火墻系統(tǒng)的主體,執(zhí)行分離外部網(wǎng)絡(luò)與內(nèi)部網(wǎng)絡(luò)的任務(wù)。
被屏蔽主機體系結(jié)構(gòu):被屏蔽主機體系結(jié)構(gòu)是指通過一個單獨的路由器和內(nèi)部網(wǎng)絡(luò)上的堡壘主機共同構(gòu)成防火墻,主要通過數(shù)據(jù)包過濾實現(xiàn)內(nèi)外網(wǎng)絡(luò)的隔離和對內(nèi)網(wǎng)的保護。
被屏蔽子網(wǎng)體系結(jié)構(gòu):被屏蔽子網(wǎng)體系結(jié)構(gòu)將防火墻的概念擴充至一個由兩臺路由器包圍起來的周邊網(wǎng)絡(luò),并且將容易受到攻擊的堡壘主機都置于這個周邊網(wǎng)絡(luò)中。其主要由四個部件構(gòu)成,分別為:周邊網(wǎng)絡(luò)、外部路由器、內(nèi)部路由器以及堡壘主機。
【問題二】
(1) 屏蔽子網(wǎng)體系結(jié)構(gòu)。
(2) 內(nèi)部路由器:內(nèi)部路由器用于隔離周邊網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò),是屏蔽子網(wǎng)體系結(jié)構(gòu)的第二道屏障。在其上設(shè)置了針對內(nèi)部用戶的訪問過濾規(guī)劃,對內(nèi)部用戶訪問周邊網(wǎng)絡(luò)和外部網(wǎng)絡(luò)進行限制。
外部路由器:外部路由器的主要作用在于保護周邊網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò),是屏蔽子網(wǎng)體系結(jié)構(gòu)的第一道屏障。在其上設(shè)置了對周邊網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)進行訪問的過濾規(guī)則,該規(guī)則主要針對外網(wǎng)用戶。
【問題三】
(1)* (2)10.20.100.8 (3)10.20.100.8
(4)* (5)UDP (6)10.20.100.3
(7)UDP (8)10.20.100.3

掃碼關(guān)注公眾號

溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準!

信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。

信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。

相關(guān)內(nèi)容

發(fā)表評論  查看完整評論  

推薦文章