第1题:
______不能保障公司内部网络边界的安全
A.在公司网络与Internet或外界其它接口处设置防火墙
B.公司以外的网络上用户要访问公司网时,使用认证授权系统
C.禁止公司员工使用公司外部的电子邮件服务器
D.禁止公司内部网络的用户私自设置拨号上网
第2题:
A. 外部用户对内部网络的访问
B. 管理内部用户访问外部网络
C. 内部用户访问内部网络
D. 外部用户访问外部网络
参考答案:AB
第3题:
第4题:
网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络的互连设备。()
A对
B错
第5题:
Linux内核通过netfilter/iptables实现的防火墙功能属于包过滤防火墙,可以实现以下功能:作为主机防火墙实现外部网络与主机之间的访问控制;作为网络防火墙实现外部网络与内部网络的访问控制;作为网关服务器实现网络地址转换(NAT)功能,实现内部网络通过网关主机共享()。
第6题:
部署防火墙环境时,绝不可将外部网络可访问的服务器放置在内部保护网络中
第7题:
关于防火墙叙述不正确的是()。
第8题:
下面关于DMZ区的说法错误的是()
第9题:
第10题:
控制内部局域网用户与外部局域网用户的相互访问
允许外部局域网用户访问内部网络
确定只允许内部局域网的某些用户访问外部网络
对特殊服务进行控制
第11题:
对
错
第12题:
通过边界路由过滤设备保护外部网络可访问的服务器,或者将它们放置在外部DMZ中
绝不可将外部网络可访问的服务器放置在内部保护网络中
根据外部服务器的敏感程度和访问方式,将它们放置在内部防火墙之后
尽量隔离各种服务器,防止一个服务器被攻破后危及其他服务器的安全
第13题:
阅读下列说明和图,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
防火墙是一种广泛应用的网络安全防御技术,它阻挡对网络的非法访问和不安全的数据传递,保护本地系统和网络免于受到安全威胁。
图3-1改出了一种防火墙的体系结构。
【问题1】
防火墙的体系结构主要有:
(1)双重宿主主机体系结构;
(2)(被)屏蔽主机体系结构;
(3)(被)屏蔽子网体系结构;
请简要说明这三种体系结构的特点。
【问题2】
(1)图3-1描述的是哪一种防火墙的体系结构?
(2)其中内部包过滤器和外部包过滤器的作用分别是什么?
【问题3】
设图3-1中外部包过滤器的外部IP地址为10.20.100.1,内部IP地址为10.20.100.2,内部包过滤器的外部IP地址为10.20.100.3,内部IP地址为192.168.0.1,DMZ中Web服务器IP为10.20.100.6,SMTP服务器IP为10.20.100.8.
关于包过滤器,要求实现以下功能,不允许内部网络用户访问外网和DMZ,外部网络用户只允许访问DMZ中的Web服务器和SMTP服务器。内部包过滤器规则如表3-1所示。请完成外部包过滤器规则表3-2,将对应空缺表项的答案填入答题纸对应栏内。
第14题:
代理服务器防火墙主要使用代理技术来阻断内部网络和外部网络之间的通信,达到 隐蔽内部网络的目的。以下关于代理服务器防火墙的叙述中,(26)是不正确的。
A.仅“可以信赖的”代理服务才允许通过
B.由于已经设立代理,因此任何外部服务都可以访问
C.允许内部主机使用代理服务器访问Intemet
D.不允许外部主机连接到内部安全网络
第15题:
第16题:
代理服务器本质上是一个为特定网络应用而连接两个网络的(),若内部网用户需访问外部网时,首先内部网用户和()建立连接,然后代理服务器再与外部网的服务器建立通信连接,它不允许内部网用户与()直接通信,而外部网对内部网的访问也必须通过()才能实现。
第17题:
对DMZ区的描述错误的是()。
第18题:
防火墙的功能有()
第19题:
网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络的互连设备。
第20题:
内部网络可以无限制地访问外部网络以及DMZ
DMZ可以访问内部网络
外部网络可以访问DMZ的服务器的公开端口
外部网络不能访问内部网络以及防火墙
第21题:
对
错
第22题:
通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器、FTP服务器、SMTP服务器和DNS服务器等
内部网络可以无限制地访问外部网络以及DMZ
DMZ可以访问内部网络
有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
第23题: