信息安全工程師案例分析當(dāng)天每日一練試題地址:www.xomuzic.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.xomuzic.com/class/27/e6_1.html
信息安全工程師案例分析每日一練試題(2022/11/5)在線測試:www.xomuzic.com/exam/ExamDayAL.aspx?t1=6&day=2022/11/5
點(diǎn)擊查看:更多信息安全工程師習(xí)題與指導(dǎo)
信息安全工程師案例分析每日一練試題內(nèi)容(2022/11/5)
閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說明】
防火墻是一種廣泛應(yīng)用的網(wǎng)絡(luò)安全防御技術(shù),它阻擋對(duì)網(wǎng)絡(luò)的非法訪問和不安全的數(shù)據(jù)傳遞,保護(hù)本地系統(tǒng)和網(wǎng)絡(luò)免于受到安全威脅。
圖3-1給出了一種防火墻的體系結(jié)構(gòu)。
【問題1】(6分)
防火墻的體系結(jié)構(gòu)主要有:
(1)雙重宿主主機(jī)體系結(jié)構(gòu);
(2)(被)屏蔽主機(jī)體系結(jié)構(gòu);
(3)(被)屏蔽子網(wǎng)體系結(jié)構(gòu);
請(qǐng)簡要說明這三種體系結(jié)構(gòu)的特點(diǎn)。
【問題2】(5分)
(1)圖3-1描述的是哪一種防火墻的體系結(jié)構(gòu)?
(2)其中內(nèi)部包過濾器和外部包過濾器的作用分別是什么?
【問題3】(8分)
設(shè)圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內(nèi)部IP地址為10.20.100.2,內(nèi)部包過濾器的外部IP地址為10.20.100.3,內(nèi)部IP地址為192.168.0.1,DMZ中Web服務(wù)器IP為10.20.100.6,SMTP服務(wù)器IP為10.20.100.8.
關(guān)于包過濾器,要求實(shí)現(xiàn)以下功能,不允許內(nèi)部網(wǎng)絡(luò)用戶訪問外網(wǎng)和DMZ,外部網(wǎng)絡(luò)用戶只允許訪問DMZ中的Web服務(wù)器和SMTP服務(wù)器。內(nèi)部包過濾器規(guī)則如表3-1所示。請(qǐng)完成外部包過濾器規(guī)則表3-2,將對(duì)應(yīng)空缺表項(xiàng)的答案填入答題紙對(duì)應(yīng)欄內(nèi)。
信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnitpm583213352985:
1.雙宿主:防火墻上連接兩臺(tái)主機(jī),
屏蔽主機(jī):防火墻跟內(nèi)部網(wǎng)絡(luò)之間加一臺(tái)路由器
屏蔽子網(wǎng):在屏蔽主機(jī)基礎(chǔ)上在外網(wǎng)與防火墻之間加一個(gè)外部路由器
2.屏蔽子網(wǎng)路由器;
過濾外部數(shù)據(jù)包
過濾內(nèi)部可用數(shù)據(jù)包
3.10.6-10.8
10.8-10.6
192.
192
信管網(wǎng)cnitpm552212704172:
1.
2. 屏蔽子網(wǎng)體系結(jié)構(gòu)、內(nèi)部包過濾器保護(hù)內(nèi)網(wǎng)、外部包過濾器隔離外網(wǎng)和內(nèi)網(wǎng)
3. *、10.20.100.8、10.20.100.8、*、udp、10.20.100.*、10.20.100.*、udp
信管網(wǎng)cnitpm575772719000:
是由一臺(tái)雙重宿主主機(jī)作為防火墻主體
是由一臺(tái)路由器和堡壘主機(jī)作為防火墻主題,隔絕內(nèi)外網(wǎng)
是由一臺(tái)外部路由器,內(nèi)部路由器,dmz區(qū)域,以及堡壘主機(jī)作為防火墻主題
(被)屏蔽子網(wǎng)體系結(jié)構(gòu)
外部路由器:保護(hù)周邊及內(nèi)部網(wǎng)絡(luò),內(nèi)部路由器:隔離內(nèi)外網(wǎng)
信管網(wǎng)工程新一:
雙宿柱主機(jī)防火墻包含兩塊網(wǎng)卡,一內(nèi)一外,內(nèi)外網(wǎng)之間不會(huì)直接通信,而是通過網(wǎng)卡
屏蔽子網(wǎng)防火墻由兩臺(tái)組成,一外一內(nèi),內(nèi)部防火墻保護(hù)內(nèi)網(wǎng)中的若干網(wǎng)段
屏蔽主機(jī)防火墻由兩臺(tái)組成,一外一內(nèi),內(nèi)部防火墻保護(hù)內(nèi)網(wǎng)中的若干主機(jī)
屏蔽子網(wǎng)防火墻
外部包過濾器用來過濾外網(wǎng)中的攻擊;內(nèi)部包過濾器用來阻止針對(duì)內(nèi)網(wǎng)的攻擊
*
10.20.100.8
10.20.100.8
*
udp
*
udp
*
信管網(wǎng)豬崽豬崽1號(hào):
1、(1)雙重宿主機(jī):指以一臺(tái)雙重宿主機(jī)作為防火墻系統(tǒng)的主體,執(zhí)行分離外部網(wǎng)絡(luò)和內(nèi)網(wǎng)的任務(wù)
(2)被屏蔽主機(jī):指通過一個(gè)單獨(dú)的路由器和內(nèi)部網(wǎng)絡(luò)上的堡壘機(jī)共同構(gòu)成防火墻,主要通過數(shù)據(jù)包過濾實(shí)現(xiàn)內(nèi)外網(wǎng)的隔離和對(duì)內(nèi)網(wǎng)的保護(hù)。
(3)被屏蔽子網(wǎng):將防火墻的概念擴(kuò)充至一個(gè)由兩臺(tái)路由器包圍起來的周邊網(wǎng)絡(luò),并將易受攻擊的堡壘機(jī)置于這個(gè)周邊網(wǎng)絡(luò)中。
2、被屏蔽子網(wǎng)
外部;用戶保護(hù)周邊網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò),是該體系的第一道屏障,在上面設(shè)置過濾規(guī)則,限制外網(wǎng)訪問周邊網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)。
內(nèi)部:用于隔離周邊網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò),是該體系的第二道屏障;在上面設(shè)置過濾規(guī)則,限制內(nèi)部網(wǎng)絡(luò)訪問周邊網(wǎng)絡(luò)和外網(wǎng)。
3、* , 10.20.100.8, 10.20.100.8, *
udp, 10.20.100.0/24, udp, 10,20.200.0/24
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請(qǐng)以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識(shí)與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評(píng)論 查看完整評(píng)論 | |