信息安全工程師案例分析當(dāng)天每日一練試題地址:www.xomuzic.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.xomuzic.com/class/27/e6_1.html
信息安全工程師案例分析每日一練試題(2023/8/12)在線測試:www.xomuzic.com/exam/ExamDayAL.aspx?t1=6&day=2023/8/12
信息安全工程師案例分析每日一練試題內(nèi)容(2023/8/12)
閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
防火墻是一種廣泛應(yīng)用的網(wǎng)絡(luò)安全防御技術(shù),它阻擋對網(wǎng)絡(luò)的非法訪問和不安全的數(shù)據(jù)傳遞,保護(hù)本地系統(tǒng)和網(wǎng)絡(luò)免于受到安全威脅。
圖3-1給出了一種防火墻的體系結(jié)構(gòu)。
【問題1】(6分)
防火墻的體系結(jié)構(gòu)主要有:
(1)雙重宿主主機體系結(jié)構(gòu);
(2)(被)屏蔽主機體系結(jié)構(gòu);
(3)(被)屏蔽子網(wǎng)體系結(jié)構(gòu);
請簡要說明這三種體系結(jié)構(gòu)的特點。
【問題2】(5分)
(1)圖3-1描述的是哪一種防火墻的體系結(jié)構(gòu)?
(2)其中內(nèi)部包過濾器和外部包過濾器的作用分別是什么?
【問題3】(8分)
設(shè)圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內(nèi)部IP地址為10.20.100.2,內(nèi)部包過濾器的外部IP地址為10.20.100.3,內(nèi)部IP地址為192.168.0.1,DMZ中Web服務(wù)器IP為10.20.100.6,SMTP服務(wù)器IP為10.20.100.8.
關(guān)于包過濾器,要求實現(xiàn)以下功能,不允許內(nèi)部網(wǎng)絡(luò)用戶訪問外網(wǎng)和DMZ,外部網(wǎng)絡(luò)用戶只允許訪問DMZ中的Web服務(wù)器和SMTP服務(wù)器。內(nèi)部包過濾器規(guī)則如表3-1所示。請完成外部包過濾器規(guī)則表3-2,將對應(yīng)空缺表項的答案填入答題紙對應(yīng)欄內(nèi)。
信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnitpm635293616038:
1、*
2、10.20.100.8
3、10.20.100.8
4、*
5、udp
6、10.20.100.6
7、udp
8、10.20.100.6
信管網(wǎng)rockyxie:
1.雙重宿主主機是物理上同一主機負(fù)責(zé)內(nèi)和外的雙重角色,以保證內(nèi)外的分離和安全
屏蔽主機限制對主機的訪問,只允許主機對外部的訪問
屏蔽子網(wǎng)是限制對子網(wǎng)內(nèi)網(wǎng)的訪問,只允許子網(wǎng)內(nèi)網(wǎng)對外訪問
2.屏蔽子網(wǎng)體系結(jié)構(gòu)
外部包過濾器負(fù)責(zé)控制公網(wǎng)對內(nèi)網(wǎng)的訪問,允許外網(wǎng)和dmz的機器通訊
內(nèi)部包過濾器,控制dmz和子網(wǎng)訪問控制
3.(1)* (2)10.20.100.8 (3)10.20.100.8 (4)*
(5)udp (6)10.20.100.2 (7) udp (8)10.20.100.2
信管網(wǎng)花生味大餅干:
1、(被)屏蔽子網(wǎng)體系結(jié)構(gòu)
2、內(nèi)部包過濾器保護(hù)內(nèi)網(wǎng)資產(chǎn),守護(hù)內(nèi)部資產(chǎn);外部包過濾器防護(hù)來自互聯(lián)網(wǎng)的攻擊,守護(hù)外部出口
3、*;10.20.100.8;10.20.100.8;*;dns;*;dns;*
信管網(wǎng)可樂booooooooooom:
1
2 隔離主機,保護(hù)主機安全
3、隔離子網(wǎng),保護(hù)子網(wǎng)安全
屏蔽子網(wǎng)體系
過濾外部流量包 和內(nèi)部流量包 保護(hù)邊界網(wǎng)絡(luò)和內(nèi)部網(wǎng)絡(luò)安全 隔離子網(wǎng) 保護(hù)子網(wǎng)安全
* 100.8 100.8 *
信管網(wǎng)rockyxie:
雙重宿主主機 通過主機對內(nèi)外網(wǎng)進(jìn)行管控,利用規(guī)則限定訪問方向和協(xié)議
屏蔽主機 對主機進(jìn)行管控,主機間無法通訊
屏蔽子網(wǎng) 以子網(wǎng)為單位進(jìn)行管控,子網(wǎng)內(nèi)機器互通,子網(wǎng)間管控隔離
問題2
(1)描述的是屏蔽子網(wǎng)體系結(jié)構(gòu)
(2)內(nèi)部包過濾器負(fù)責(zé)控制內(nèi)網(wǎng)機器可訪問的服務(wù)同時隔絕從外部對內(nèi)網(wǎng)的訪問
外部包過濾器允許外網(wǎng)訪問指定的服務(wù),通知限制內(nèi)網(wǎng)服務(wù)的對外通訊
問題3
*
10.20.100.8
10.20.100.8
*
udp
10.20.100.3
udp
10.20.100.3
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |