更多“为了使得内外网用户均能访问,Web服务器应放置在( )区域。A.外网B.内部网络C.VIPD.DMZ ”相关问题
  • 第1题:

    管理宽带IP城域网的方式有()

    A.带内网络管理

    B.带外网络管理

    C.带内带外网络管理同时使用

    D.带内带外网络管理混合使用


    正确答案:ABCD

  • 第2题:

    在使用防火墙的网络中,对外服务的Web服务器、E-mail服务器等通常放置在()。

    A、内网

    B、外网

    C、非军事化区

    D、均可


    答案:A

  • 第3题:

    提供给Internet用户访问的Web服务器一般放置在(43)。

    A.内部办公区

    B.Internet

    C.内部数据库区

    D.DMZ区


    正确答案:D

  • 第4题:

    你是一活动目录域的管理员。所有的服务器运行WindowsServer2003。你将一台Server3配置为域中的DNS服务器。公司最近使用了新的ISP。自从ISP变更后,用户反应不能使用完全合格域名(FQDN)访问外网站点。你手动配置了一台计算机,使用新的ISP提供的DNS服务器IP地址进行测试。测试计算机能够使用FQDN访问外网站点。你需要确保网络用户能够使用FQDN访问外网站点,同时用户对内网资源的访问不被中断。有哪两种可行的方法可以实现这目的?()

    A.在Server3上创建一个根区域

    B.配置Server3,使用默认的根提示

    C.在Server3上配置一个到新ISP的DNS服务器的中继器

    D.将网络中的所有计算机都配置为使用ISP提供的DNS服务器


    参考答案:B, C

  • 第5题:

    在局域网络内,当指定网卡的IP地址后,还需要配置域名服务器,其作用为()。

    A.内网与外网的信息出入关口

    B.内部网站的网页服务器

    C.用于域名解析作用

    D.内部网络中用户信息的统一管理器


    参考答案:C

  • 第6题:

    试题(61)、(62)

    为防止服务器遭攻击,通常设置一个DMZ。有关外网、DMZ、内网三者之间的关系,应满足(61) 。如果在DMZ中没有(62) ,则访问规则可更简单。

    (61)

    A. 外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ

    B. 外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网

    C. 外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网

    D. 外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网

    (62)

    A. 邮件服务器

    B. Web服务器

    C. DNS服务器

    D. 数据库服务器


    正确答案:C,A
    试题(61)、(62)分析
    本题考查网络隔离与DMZ方面的基本知识。
    DMZ通常是内网服务器的一个代理,用于替代内网服务器供外网用户访问,使得内网服务器不暴露给外网用户。一旦DMZ中的服务器被攻击导致失效,可利用内网服务器快速恢复。
    邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高。
    参考答案
    (61)C     (62)A

  • 第7题:

    为防止服务器遭攻击,通常设置一个DMZ.外网、DMZ,内网三者之间的关系,应满足( )。




    A. 外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ
    B. 外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网
    C. 外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网
    D .外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网

    答案:C
    解析:
    DMZ通常是内网服务器的一个代理,用于替代内网服务器供外网用户访问,使得内网服务器不暴露给外网用户。一旦DMZ中的服务器被攻击导致失效,可利用内网服务器快速恢复。

    邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高。

  • 第8题:

    为了防止冲击波病毒,请问在路由器上采用哪种技术?()

    • A、扩展访问列表
    • B、网络地址转换
    • C、标准访问列表
    • D、采用私有地址来配置局域网用户地址以使外网无法访问

    正确答案:A

  • 第9题:

    如果机构通过打造虚拟的私人网络允许特定的用户(比如现有的客户)访问其内部网络,那么,这种网络就是()

    • A、内网
    • B、外网
    • C、数字用户线路
    • D、宽带

    正确答案:A

  • 第10题:

    DMZ,全称为“Demilitarized Zone”,即()的区域。

    • A、内网和外网均能直接访问
    • B、内网可直接访问,外网不能
    • C、外网可直接访问,内网不能
    • D、内网和外网均不能直接访问

    正确答案:D

  • 第11题:

    单选题
    DMZ,全称为“Demilitarized Zone”,即()的区域。
    A

    内网和外网均能直接访问

    B

    内网可直接访问,外网不能

    C

    外网可直接访问,内网不能

    D

    内网和外网均不能直接访问


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    如果机构通过打造虚拟的私人网络允许特定的用户(比如现有的客户)访问其内部网络,那么,这种网络就是()
    A

    内网

    B

    外网

    C

    数字用户线路

    D

    宽带


    正确答案: A
    解析: 只有内网可以实现特定的机器能与外界交流,常通过VPN进行访问。

  • 第13题:

    ● 防火墙可以 (58) 。

    (58)

    A.清除病毒

    B.限制外网对外网的访问

    C.限制外网对内网的访问

    D.限制内网对内网的访问


    正确答案:C

  • 第14题:

    企业网络的防火墙上拒绝所有发往外网接口的SYN包,那么,下列说法中正确的是()

    A.网络内部将不可以聊OICQ

    B.到外网的DNS解析将失效

    C.不能让外网的任何主机主动建立连接

    D.网络内部的访问将受到限制


    参考答案:C

  • 第15题:

    ______不能保障公司内部网络边界的安全。

    A.在公司网络与Internet或外界其他接口处设置防火墙

    B.公司以外网络上用户要访问公司网时,使用认证授权系统

    C.禁止公司员工使用公司外部的电子邮件服务器

    D.禁止公司内部网络的用户私自设置拨号上网


    正确答案:C
    解析:计算机网络安全主要是指计算机网络抵御来自外界侵袭等应采取的相应措施,它是网络信息安全的最外一层防线,目前主要通过采用安全防火墙系统、安全代理服务器、安全加密网关等来实现。计算机网络安全主要包括网络边界的安全和网络内部的安全控制和防范。网络边界主要是指本单位(或部门)的网络与外界网络或Internet互联的出口边界,其安全主要是针对经边界进出访问和传输数据包要采取的控制和防范措施。内部网络应当采用统一的国际因特网出口,以便加强管理;计算机网络与Internet或外界其他网络接口处必须设置防火墙系统,该防火墙要具有加密功能或安全加密网关;要定期扫描网络的安全漏洞,及时消除网络安全的隐患;Internet或外界其他网络上的授权用户要通过安全防火墙或安全加密网关远程进入时,必须配备电子印章认证系统,只有认证通过的授权用户才可进入。计算机网络一般不用设置拨号访问服务器和提供modem接入,如确需设置,必须采取如下措施:设置访问控制服务器,对拨号上网的用户身份、电话号码等进行验证;要求拨号用户采用比较安全的口令,并确保不把用户名和口令外传给其他任何人;在拨号访问服务器和网络之间设置安全防火墙,对远程访问进程进行控制和监测;对拨号上网的电话号码严格保密。

  • 第16题:

    你是公司的网络管理员。公司网络是一个单活动目录域环境。所有的服务器都运行WindowsServer2003。网络中一台名为Server1的Web服务器上装有IIS6.0并运行着一个的企业内部安全站点(IntranetSite)。从外网和内网均可以访问该站点。所有用户连到Server1上时都必须被授权。所有外网用户连接到这个Web站点时必须使用安全协议。而内网用户则不必使用安全协议。你需要检查核实所有外网用户连接到Server1时必须使用安全协议。下列有哪两种可行的方法可以实现这个目的?()

    A.在Server1上监视应用程序日志中的事件

    B.在Server1上监视安全日志中的事件

    C.通过性能日志监视Server1上的Web连接

    D.使用网络监视器监视连到Server1上的网络通信

    E.在Server1监视IIS日志


    参考答案:D, E

  • 第17题:

    DMZ,全称为“Demilitarized Zone”,即()的区域。

    A.内网和外网均能直接访问

    B.内网可直接访问,外网不能

    C.外网可直接访问,内网不能

    D.内网和外网均不能直接访问


    参考答案:D

  • 第18题:

    防火墙可以( )。

    A.清除病毒
    B.限制外网对外网的访问
    C.限制外网对内网的访问
    D.限制内网对内网的访问

    答案:C
    解析:
    本题考查防火墙的基本概念。防火墙是在内部网与外部网之间的界面上构造一个保护层,并强制所有进入内部网络的连接都必须经过此保护层,并在此进行检查和连接,从而保护内网。防火墙限制了外网对内网的访问,但本身并不具有清除病毒的功能。

  • 第19题:

    在多出口的网络中,用户访问外网时数据从哪个出口发送取决于()

    • A、路由
    • B、NAT
    • C、ACL
    • D、端口安全

    正确答案:A

  • 第20题:

    防火墙的作用不包括()

    • A、限制局域网内部用户对外网的访问
    • B、限制外网用户对内部网络的访问
    • C、限制内部用户的操作权限
    • D、有效防止病毒的侵入

    正确答案:C

  • 第21题:

    下面对防火墙说法正确的是()。

    • A、防火墙只可以防止外网非法用户访问内网
    • B、防火墙只可以防止内网非法用户访问外网
    • C、防火墙既可以防止内网非法用户访问外网,也可以防止外网非法用户访问内网
    • D、防火墙可以防止内网非法用户访问内网

    正确答案:C

  • 第22题:

    单选题
    下面对防火墙说法正确的是()。
    A

    防火墙只可以防止外网非法用户访问内网

    B

    防火墙只可以防止内网非法用户访问外网

    C

    防火墙既可以防止内网非法用户访问外网,也可以防止外网非法用户访问内网

    D

    防火墙可以防止内网非法用户访问内网


    正确答案: A
    解析: 暂无解析

  • 第23题:

    单选题
    企业网络的防火墙上拒绝所有发往外网接口的SYN包,那么,下列说法中正确的是()
    A

    网络内部将不可以聊OICQ

    B

    到外网的DNS解析将失效

    C

    不能让外网的任何主机主动建立连接

    D

    网络内部的访问将受到限制


    正确答案: C
    解析: 暂无解析