信息安全工程師案例分析當天每日一練試題地址:www.xomuzic.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.xomuzic.com/class27-6-1.aspx
信息安全工程師案例分析每日一練試題(2021/1/31)在線測試:www.xomuzic.com/exam/ExamDayAL.aspx?t1=6&day=2021/1/31
點擊查看:更多信息安全工程師習題與指導
信息安全工程師案例分析每日一練試題內容(2021/1/31)
閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對應欄內。
【說明】
防火墻是一種廣泛應用的網絡安全防御技術,它阻擋對網絡的非法訪問和不安全的數據傳遞,保護本地系統(tǒng)和網絡免于受到安全威脅。
圖3-1給出了一種防火墻的體系結構。
【問題1】(6分)
防火墻的體系結構主要有:
(1)雙重宿主主機體系結構;
(2)(被)屏蔽主機體系結構;
(3)(被)屏蔽子網體系結構;
請簡要說明這三種體系結構的特點。
【問題2】(5分)
(1)圖3-1描述的是哪一種防火墻的體系結構?
(2)其中內部包過濾器和外部包過濾器的作用分別是什么?
【問題3】(8分)
設圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內部IP地址為10.20.100.2,內部包過濾器的外部IP地址為10.20.100.3,內部IP地址為192.168.0.1,DMZ中Web服務器IP為10.20.100.6,SMTP服務器IP為10.20.100.8.
關于包過濾器,要求實現以下功能,不允許內部網絡用戶訪問外網和DMZ,外部網絡用戶只允許訪問DMZ中的Web服務器和SMTP服務器。內部包過濾器規(guī)則如表3-1所示。請完成外部包過濾器規(guī)則表3-2,將對應空缺表項的答案填入答題紙對應欄內。
信管網考友試題答案分享:
信管網lwj010:
問題一:<br>雙重宿主主機以一臺雙重宿主主機作為防火墻體系的主體,分離內外網<br>被屏蔽主機以一臺獨立的路由器和內網堡壘主機構成防火墻體系,通過包過濾方式實現內外網隔離和內網保護。<br>被屏蔽子網由dmz、外部路由器、內部路由器、以及堡壘主機構成防火墻體系,外部路由器保護dmz和內網、內部路由器隔離dmz和內網。<br>問題二:<br>1、被屏蔽子網<br>2、外部包過濾保護dmz和內網,內部包過濾隔離內網和dmz<br><br>問題三:<br>(1)*<br>(2)10.20.100.8<br>(3)10.20.100.8<br>(4)*<br>(5)udp<br>(6)*<br>(7)udp<br>(8)*<br><br><br>
信管網cnitpm439753710:
【1】雙重宿主主機體系結構:將一臺雙重宿主主機作為防火強,執(zhí)行隔離外網和保護內網的任務
(被)屏蔽主機體系結構:將一臺雙重宿主主機和一臺路由器共同組成防火墻,通過對數據包的過濾實現內外網隔離
(被)屏蔽子網體系結構:將防火墻概念擴充至一個由兩臺路由器包圍的周邊網絡,并將容易受到攻擊的堡壘機置于這個網絡中
【2】(1)(被)屏蔽子網體系結構
(2)內部包過濾:隔離外網和防止內部網絡攻擊第二道屏障
外部包過濾:隔離內網和防止外部網絡攻擊第一道屏障
【3】(1)*(2)10.20.100.8(3)10.20.100.8(4)*(5)udp(6)10.20.100.*(7)udp(8)10.20.100.*
信管網cnitpm439753710:
【1】(1)雙重宿主主機體系結構:由一臺雙重宿主主機做防火墻主體,執(zhí)行分離內網和外網的任務
(2)(被)屏蔽主機體系結構:由一臺單獨的路由器和內部網絡上的堡壘主機共同組成防火墻,通過對數據包過濾,實現對內網的保護和內外網的隔離
(3)(被)屏蔽子網體系結構:擴展防火墻體系概念至一個由兩臺路由器組成的周邊網絡,將容易受到攻擊的堡壘主機置于這個網絡中,
【2】(1)(被)屏蔽子網體系結構
(2)內部包過濾:主要用于隔離周邊網絡和內部網絡,屏蔽子網體系結構的第二道屏障。防止攻擊者的被動攻擊。
外部包過濾:保護周邊網絡和內部網絡,是屏蔽子網體系結構的第一道屏障;防止攻擊者的主動攻擊。
【3】(1)*(2)10.20.100.8(3)10.20.100.8(4)*(5)udp(6)10.20.100.*(7)udp(8)10.20.100.*
信管網cnitpm439753710:
【1】雙重宿主主機體系結構:將一臺雙重宿主主機作為防火墻,執(zhí)行外部網絡與內部網絡隔離的作用;
(被)屏蔽主機體系結構:將一臺獨立運行的路由器和堡壘主機共同筑成防火墻,通過對網絡流量、協議分析等信息數據入口;
(被)屏蔽子網體系結構:將防火墻體系概念擴充至一個由兩臺路由器構成的周邊網絡,將容易受到攻擊的堡壘主機置于周邊網絡中,隔離外部網絡和保護內部網絡。
【2】(1)(被)屏蔽子網體系結構
(2)內部包過濾器:保護內部網絡和周邊網絡;外部包過濾器:隔離內部網絡和周邊網絡
【3】(1)*(2)10.20.100.8(3)10.20.100.8(4)*(5)udp(6)10.20.100.*(7)udp(8)10.20.100.*
信管網dml444988615:
1、雙層nat、隱藏主機信息、隱藏子網信息
2、混合型、外部用來隱藏子網與內部服務器,內部用來隱藏子網
3、
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |