网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)
多选题
Eudemon防火墙中,安全区域与各网络的关联应遵循原则包括().
A

内部网络应安排在安全级别较高的区域

B

外部网络应安排在安全级别最低的区域

C

一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区

D

内部网络应安排在中等的DMZ区

E

外部网络应安排在Trust区


参考答案

参考解析
解析: 暂无解析
更多 “多选题Eudemon防火墙中,安全区域与各网络的关联应遵循原则包括().A内部网络应安排在安全级别较高的区域B外部网络应安排在安全级别最低的区域C一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区D内部网络应安排在中等的DMZ区E外部网络应安排在Trust区” 相关考题
考题 外部物流网络应包括两个部分()。 A、物流实体网络B、企业内部网络C、物流信息网络D、企业外部网络

考题 防火墙把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于()区域。 A.信任网络B.非信任网络C.半信任网络D.DMZ(非军事化区)

考题 为了保障网络安全,防止外部网对内部网的侵犯,多在内部网络与外部网络之间设置 ( )。A.可信区域划分B.时间戳C.防火墙D.数字签名

考题 dmz区域(非军事化区)的安全级别中等,因为需要对外开放某些特定的服务和应用,受一定的保护,是安全级别较低的区域。()

考题 内部网络是安全级别最高,是可信的、重点保护区域。() 此题为判断题(对,错)。

考题 设置DMZ保护内部网络,则内部用户可以(63)。A.访问外部网络中的服务器B.访问DMZ中的服务器C.访问外部路由器D.只能访问内部网络服务器

考题 为了使得内外网用户均能访问,Web服务器应放置在( )区域。A.外网B.内部网络C.VIPD.DMZ

考题 如果一台CiscoPIX525防火墙有如下配置:那么对应的端口连接方案是( )。A.p1连接外部网络,p2连接DMZ,p3连接内部网络B.p1连接内部网络,p2连接DMZ,p3连接外部网络C.p1连接外部网络,p2连接内部网络,p3连接DMZD.p1连接内部网络,p2连接外部网络,p3连接DMZ

考题 Eudemon防火墙中,安全区域与各网络的关联应遵循原则包括(). A.内部网络应安排在安全级别较高的区域B.外部网络应安排在安全级别最低的区域C.一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区D.内部网络应安排在中等的DMZ区E.外部网络应安排在Trust区

考题 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业采用PIX防火墙保护公司网络安全,网络结构如图4-1所示。 【问题1】(4分) 防火墙一般把网络区域划分为内部区域(trust区域)、外部区域(untrust区域)以及(1),其中在这个网络区域内可以放置一些公开的服务器,下列(2)服务器不适合放在该区域。 空(2)的备选答案: A.Web B.FTP C.邮件 D.办公自动化(OA) 【问题2】(2分) 衡量防火墙性能的主要参数有并发连接数、用户数限制、吞吐量等,其中最重要的参数是(3),它反映出防火墙对多个连接的访问控制能力和连接状态跟踪能力,这个参数的大小直接影响到防火墙所能支持的最大信息点数。 空(3)的备选答案: A.并发连接数 B.用户数限制 C.吞吐量 D.安全过滤带宽 【问题3】(4分) 设置防火墙接口名称,并指定安全级别,安全级别取值范围为0~100,数字越大安全级别越高。要求设置:ethemet0命名为外部接口outside,安全级别是0;ethernet1命名为内部接口inside,安全级别是100;ethernet2命名为中间接口dmz,安全级别为50。 请完成下面的命令。 … PLX#config terminal PLX (config)#nameif ethemet0 (4) security0 PLX (config)#nameif ethernet1 inside (5) PLX (config)#nameif ethemet2 (6) (7) … 【问题4】(5分) 编写表4-1中的规则,设置防火墙的安全规则,允许外网主机133.20.10.10访问内网的数据库服务器10.66.1.101,同时允许内网和外网访问DMZ区的WWW服务器10.65.1.101。

考题 在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区网络(202.197.127.0/255.255.255.0)通过防火墙与外部网络互连,其安全需求为:① 允许内部用户访问外部网络的网页服务器;② 允许外部用户访问内部网络的网页服务器(202.197.127.125);③ 除1和2外,禁止其他任何网络流量通过该防火墙。注意:安全规则的动作方式一般为Reject或Drop。填写表1

考题 通常情况下,下列哪种关于防火墙的说法不对?()A、内部网络可以无限制地访问外部网络以及DMZB、DMZ可以访问内部网络C、外部网络可以访问DMZ的服务器的公开端口D、外部网络不能访问内部网络以及防火墙

考题 部署防火墙环境时,内部网络可以无限制地访问外部网络以及DMZ

考题 防火墙把网络划分为几个不同的区域,一般把对外提供网络服务额设备(如WWW服务器,FTP服务器)放置于()区域。A、信任网络B、非信任网络C、半信任网络D、DMZ(非军事化区)

考题 对DMZ区的描述错误的是()。A、DMZ区内的服务器一般不对外提供服务B、DMZ功能主要为了解决安装防火墙之后外部网络无法访问内部服务器的问题C、通过DMZ区可以有效保护内部网络D、DMZ区位于企业内网和外部网络之间

考题 SecPath防火墙上保留四个安全区域,其安全级别由高到底依次排列为()。A、Trust,Local,Untrust,DMZB、Trust,DMZ,Untrust,LocalC、Local,Trust,DMZ,UntrustD、Local,Trust,Untrust,DMZ

考题 Eudemon 8080E/8160E上缺省保留的安全区域中,安全级别最高的区域是:()A、非受信区域(Untrust)B、受信区域(Trust)C、本地区域(Local)D、非军事化区域(DMZ)

考题 Eudemon防火墙中,安全区域与各网络的关联应遵循原则包括().A、内部网络应安排在安全级别较高的区域B、外部网络应安排在安全级别最低的区域C、一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区D、内部网络应安排在中等的DMZ区E、外部网络应安排在Trust区

考题 SecPath防火墙上保留四个安全*区域,其安全级别由高到底依次排列为()。A、Trust Local Untrus tDMZB、Trust DMZ Untrust LocalC、Local TrustDMZ UntrustD、Local Trust Untrust DMZ

考题 防火墙把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于()区域。A、信任网络B、非信任网络C、半信任网络D、DMZ(非军事化区)

考题 各维护管理部门应合理优化网络结构,将专线电路安排在()的传输系统上。

考题 下面关于DMZ区的说法错误的是()A、通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络DMZ区C、DMZ可以访问内部网络D、有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度

考题 下面关于DMZ区的说法错误的是()。A、通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络以及DMZC、DMZ可以访问内部网络D、有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度

考题 填空题各维护管理部门应合理优化网络结构,将专线电路安排在()的传输系统上。

考题 单选题通常情况下,下列哪种关于防火墙的说法不对?()A 内部网络可以无限制地访问外部网络以及DMZB DMZ可以访问内部网络C 外部网络可以访问DMZ的服务器的公开端口D 外部网络不能访问内部网络以及防火墙

考题 多选题Eudemon防火墙中,安全区域与各网络的关联应遵循原则包括().A内部网络应安排在安全级别较高的区域B外部网络应安排在安全级别最低的区域C一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区D内部网络应安排在中等的DMZ区E外部网络应安排在Trust区

考题 单选题下面关于DMZ区的说法错误的是()。A 通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B 内部网络可以无限制地访问外部网络以及DMZC DMZ可以访问内部网络D 有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度

考题 单选题下面关于DMZ区的说法错误的是()A 通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B 内部网络可以无限制地访问外部网络DMZ区C DMZ可以访问内部网络D 有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度