試題三:某機(jī)構(gòu)打算新建一個(gè)網(wǎng)絡(luò),其中有內(nèi)部辦公計(jì)算機(jī)若干臺(tái),內(nèi)部數(shù)據(jù)庫服務(wù)器1臺(tái),內(nèi)部文件傳輸(FTP)服務(wù)器1臺(tái),網(wǎng)頁(Web)服務(wù)器1臺(tái),郵件服務(wù)器1臺(tái)。要求能對(duì)外提供萬維網(wǎng)( WWW)訪問和郵件服務(wù),內(nèi)部辦公計(jì)算機(jī)、內(nèi)部數(shù)據(jù)庫和文件傳輸(FTP)服務(wù)器對(duì)外不可見。
[問題1】(6分)請(qǐng)劃分該機(jī)構(gòu)網(wǎng)絡(luò)的安全區(qū)域和安全級(jí)別,說明各機(jī)器屬于哪個(gè)區(qū)域和級(jí)別。
[問題2](6分)為提高安全性,請(qǐng)?jiān)O(shè)計(jì)該機(jī)構(gòu)網(wǎng)絡(luò)的防火墻方案,并給出防火墻的相關(guān)規(guī)則的配置策略。
[問題3](3分)如果想要監(jiān)聽、檢測內(nèi)部辦公計(jì)算機(jī)之間的連接和攻擊,應(yīng)該在何位置配置何種設(shè)備