网友您好, 请在下方输入框内输入要搜索的题目:
题目内容
(请给出正确答案)
多选题
Eudemon防火墙中,安全区域与各网络的关联应遵循原则包括().
A
内部网络应安排在安全级别较高的区域
B
外部网络应安排在安全级别最低的区域
C
一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区
D
内部网络应安排在中等的DMZ区
E
外部网络应安排在Trust区
参考答案
参考解析
解析:
暂无解析
更多 “多选题Eudemon防火墙中,安全区域与各网络的关联应遵循原则包括().A内部网络应安排在安全级别较高的区域B外部网络应安排在安全级别最低的区域C一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区D内部网络应安排在中等的DMZ区E外部网络应安排在Trust区” 相关考题
考题
如果一台CiscoPIX525防火墙有如下配置:那么对应的端口连接方案是( )。A.p1连接外部网络,p2连接DMZ,p3连接内部网络B.p1连接内部网络,p2连接DMZ,p3连接外部网络C.p1连接外部网络,p2连接内部网络,p3连接DMZD.p1连接内部网络,p2连接外部网络,p3连接DMZ
考题
Eudemon防火墙中,安全区域与各网络的关联应遵循原则包括().
A.内部网络应安排在安全级别较高的区域B.外部网络应安排在安全级别最低的区域C.一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区D.内部网络应安排在中等的DMZ区E.外部网络应安排在Trust区
考题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业采用PIX防火墙保护公司网络安全,网络结构如图4-1所示。
【问题1】(4分)
防火墙一般把网络区域划分为内部区域(trust区域)、外部区域(untrust区域)以及(1),其中在这个网络区域内可以放置一些公开的服务器,下列(2)服务器不适合放在该区域。
空(2)的备选答案:
A.Web
B.FTP
C.邮件
D.办公自动化(OA)
【问题2】(2分)
衡量防火墙性能的主要参数有并发连接数、用户数限制、吞吐量等,其中最重要的参数是(3),它反映出防火墙对多个连接的访问控制能力和连接状态跟踪能力,这个参数的大小直接影响到防火墙所能支持的最大信息点数。
空(3)的备选答案:
A.并发连接数
B.用户数限制
C.吞吐量
D.安全过滤带宽
【问题3】(4分)
设置防火墙接口名称,并指定安全级别,安全级别取值范围为0~100,数字越大安全级别越高。要求设置:ethemet0命名为外部接口outside,安全级别是0;ethernet1命名为内部接口inside,安全级别是100;ethernet2命名为中间接口dmz,安全级别为50。
请完成下面的命令。
…
PLX#config terminal
PLX (config)#nameif ethemet0 (4) security0
PLX (config)#nameif ethernet1 inside (5)
PLX (config)#nameif ethemet2 (6) (7)
…
【问题4】(5分)
编写表4-1中的规则,设置防火墙的安全规则,允许外网主机133.20.10.10访问内网的数据库服务器10.66.1.101,同时允许内网和外网访问DMZ区的WWW服务器10.65.1.101。
考题
在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区网络(202.197.127.0/255.255.255.0)通过防火墙与外部网络互连,其安全需求为:① 允许内部用户访问外部网络的网页服务器;② 允许外部用户访问内部网络的网页服务器(202.197.127.125);③ 除1和2外,禁止其他任何网络流量通过该防火墙。注意:安全规则的动作方式一般为Reject或Drop。填写表1
考题
通常情况下,下列哪种关于防火墙的说法不对?()A、内部网络可以无限制地访问外部网络以及DMZB、DMZ可以访问内部网络C、外部网络可以访问DMZ的服务器的公开端口D、外部网络不能访问内部网络以及防火墙
考题
对DMZ区的描述错误的是()。A、DMZ区内的服务器一般不对外提供服务B、DMZ功能主要为了解决安装防火墙之后外部网络无法访问内部服务器的问题C、通过DMZ区可以有效保护内部网络D、DMZ区位于企业内网和外部网络之间
考题
SecPath防火墙上保留四个安全区域,其安全级别由高到底依次排列为()。A、Trust,Local,Untrust,DMZB、Trust,DMZ,Untrust,LocalC、Local,Trust,DMZ,UntrustD、Local,Trust,Untrust,DMZ
考题
Eudemon 8080E/8160E上缺省保留的安全区域中,安全级别最高的区域是:()A、非受信区域(Untrust)B、受信区域(Trust)C、本地区域(Local)D、非军事化区域(DMZ)
考题
Eudemon防火墙中,安全区域与各网络的关联应遵循原则包括().A、内部网络应安排在安全级别较高的区域B、外部网络应安排在安全级别最低的区域C、一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区D、内部网络应安排在中等的DMZ区E、外部网络应安排在Trust区
考题
SecPath防火墙上保留四个安全*区域,其安全级别由高到底依次排列为()。A、Trust Local Untrus tDMZB、Trust DMZ Untrust LocalC、Local TrustDMZ UntrustD、Local Trust Untrust DMZ
考题
下面关于DMZ区的说法错误的是()A、通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络DMZ区C、DMZ可以访问内部网络D、有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
考题
下面关于DMZ区的说法错误的是()。A、通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络以及DMZC、DMZ可以访问内部网络D、有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
考题
单选题通常情况下,下列哪种关于防火墙的说法不对?()A
内部网络可以无限制地访问外部网络以及DMZB
DMZ可以访问内部网络C
外部网络可以访问DMZ的服务器的公开端口D
外部网络不能访问内部网络以及防火墙
考题
多选题Eudemon防火墙中,安全区域与各网络的关联应遵循原则包括().A内部网络应安排在安全级别较高的区域B外部网络应安排在安全级别最低的区域C一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区D内部网络应安排在中等的DMZ区E外部网络应安排在Trust区
考题
单选题下面关于DMZ区的说法错误的是()。A
通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B
内部网络可以无限制地访问外部网络以及DMZC
DMZ可以访问内部网络D
有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
考题
单选题下面关于DMZ区的说法错误的是()A
通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B
内部网络可以无限制地访问外部网络DMZ区C
DMZ可以访问内部网络D
有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
热门标签
最新试卷