网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

非军事区


参考答案

更多 “非军事区” 相关考题
考题 在网络设计中,防火墙系统的设计可包括:()。 A.非军事区B.核心交换机C.外部过滤路由器D.内部过滤路由器

考题 阅读以下关于图书馆的数字信息化工程方面的叙述,回答问题1和问题2。随着Intranet信息技术的发展,图书馆为了更好地发挥其图书流通、资料检索和学术交流的职能,图书馆的数字信息化工程也势在必行。某图书馆为了尽快地步入世界先进图书馆的行列,已经启动了一部分的数字图书馆工程。该数字图书馆工程主要包括对外信息 Web发布系统,交互式检索网、后台馆藏信息管理系统、多媒体资料采集制作以及VOD点播系统等。郭工程师参与了整个数字化信息系统的总体设计,该图书馆数字化信息系统从网络环境上讲,主要划分为多个网段:(1)Intranet接入部分,采用2M的DDN专线;(2)公共网段(非军事区),主要包括前台发布数据库服务器、Web服务器、E-Mail/ FTP/DNS服务器、检索服务器及SAN网络区域存储设备;(3)是内部局域网,包括内网Web服务器、后台馆藏数据库服务器、OA服务器等;(4)是VOD点播专用网,包括音频视频点播服务器等。考虑到经费和人员素质及今后的维护管理运营等方面,郭工程师建议操作系统采用 Windows NT平台,服务器选用DELL高端的系列,数据库采用IBM的DB2。主干网为千兆快速交换式以太网,局域网百兆到桌面,VOD点播网十兆到桌面。在该网络环境下应用主要分为三大部分:(1)对外Web发布系统、对外图书辅助检索系统;(2)后台馆藏信息管理系统和图像/全文混合检索系统;(3)VOD点播系统。由于绝大部分应用采用Browser/Server方式结构,最终用户在本地只需安装IE或者Netscape Web浏览器,在后台数据库服务器的支持下通过网页方式请求和访问各类应用服务。另外,由于在图书馆信息系统中流通的多为索引、摘要、全文或音频视频等多媒体信息,对Web服务器性能与网络带宽等都有更高的要求。通过不断地试验和实践,郭工程师发现从以下几个方面可以相对有效地提升Web服务器性能:(1)缓存服务器和均衡负载设备使用可以缓解访问瓶颈,提高网络带宽、实现均衡负载。目前某图书馆采用这种方式,把大数据量的静态图片、点播资源、虚拟三维应用等都事先置放在cache服务器中,即使现今只有2M Internet 的接入带宽,以上应用的播放速度和效果仍能让用户满意。另外一种方式采用均衡负载设备或Web双机镜像。这种方式通过负载均衡的方法达到Web访问性能最优。Web双机镜像是较早以前流行的方式,虽能使系统可靠性提升,但由于双机总是在互相询问对方状态,将会影响一定的访问性能。均衡负载设备是独立于Web服务器的硬件,它和Web服务器及网站中其他服务器接在同一交换机上,通过负载调度程序为各个服务器分配工作量,从而,能达到充分利用资源,提高访问性能的目的。只是由于某图书馆目前对外发布资源相对仍较少,只采用了三台Web服务器,因此目前的均衡负载设备作用还不显著。(2)从Web服务器的配置来看Web服务器自身CPU个数及速度、网卡数量、Web服务器与防火墙的位置关系等,都会影响到Web服务器的性能。从Web服务器硬件本身来讲, CPU个数的增加、网卡个数的增加、I/O信道的扩展无疑可以直接地提高Web服务器性能。此外,由于千兆口的防火墙目前较少且费用较高;如果把Web服务器放置防火墙之后,一定会大大影响Internet访问性能。某图书馆采用IDS(入侵侦测)+Web服务器(服务器防火墙,较低端,不会影响流量)+应用服务器+数据库服务器(防火墙,高端),分层次的安全模式,既保证了系统的安全性,又提升了网络访问性能。另外,某图书馆还采用了SAN网络区域存储来提高服务器访问速度。(3)三层C/S软件结构设计和应用程序的适当部署也会提高Web服务器的性能。该图书馆采用这种方式专门开发了搜索引擎应用服务器和混合检索应用服务器等,达到了良好的应用效果。事实上,Web服务器的性能提升还存在很多手段和方法,比如CPU与存储之间关系,Web交换机等等。试用80字以内文字说明划分多个网段的好处。

考题 DMZ为非军事区()A、是B、否

考题 阅读下列说明,回答问题 1至问题 3,将解答填入答题纸的对应栏内。 【说明】 某公司的网络拓扑结构图如图2-1所示【问题1】(共5分) 为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务期以及外部网络进行逻辑隔离,其网络结构如图2-1所示。 包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为(1)的ACL根据IP报文的(2)域进行过滤,称为(3);编号为(4)的ACL根据IP报文中的更多域对数据包进行控制,称为(5). (1)~(5) 备选项: A. 标准访问控制列表 B. 扩展访问控制列表 C. 基于时间的访问控制列表 D.,199 E. 0-99 F. 100-199 G.目的的IP地址 H.源IP地址 . I.源端口 J.目的端口 【问题2 】(共6分) 如图2-1所示,防头墙的三个端口,端口⑥是(6)、端口⑦是 (7) 、端口⑧是(8)。 (6)~(8) 是备选项 A. 外部网络 B. 内部网络 C. 非军事区 【问题3 】(共9分) 公司内部E地址分配如下 表2-1 部门/服务器 IP地址段 财务部门 192.168.9.0/24 生产部门 192.168.10.0/24 行政部门 192.168.11.0/24 财务服务器 192.168.100.1/24 Web服务器 10.10.200.1/24 1.为保护内网安全,防火墙的安全配置要求如下 (1)内外网用户均可访问 Web 服务器,特定主机 200.120.100.1 可以通过 Telnet访问 Web 服务器。 (2)禁止外网用户访问财务服务器,禁止财务部门访问 Intemet ,允许生 产部门和行政部门访问Intemet 。 根据以上需求,请按照防火墙的最小特权原则补充完成表 2-2: 表2-2 序号 源地址 源端口 目的地址 目的端口 协议 规则 1 Any Any (9) (10) WWW 允许 2 (11) Any 10.10.200.1 (12) telnet 允许 3 (13) Any Any Any Any (14) 4 Any Any Any Any Any (15) 2.若调换上面配置中的第 3条和第4条规则的顺序,则(16) (16)备选项: A. 安全规则不发生变化 B. 财务服务器将受到安全威胁 C. Web服务器将受到安全威胁 D. 内网用户将无法访问Intemet 3. 在上面的配置中,是否实现了禁止外网用户访问财务服务器这条规则?

考题 有一些信息安全事件是由于信息系统中多个部分共同作用造成的,人们称这类事件为“多组件事故”,应对这类安全事件最有效的方法是( )。 A.配置网络入侵检测系统以检测某些类型的违法或误用行为B.使用防病毒软件,并且保持更新为最新的病毒特征码C.将所有公共访问的服务放在网络非军事区(DMZ)D.使用集中的日志审计工具和事件关联分析软件

考题 阅读下列有关网络防火墙的说明,回答问题1至问题5,将答案填入答题纸对应的解答栏内。【说明】为了保障网络安全,某公司安装了一款防火墙,将内部网络、Web服务器以及外部网络进行逻辑隔离,其网络结构如图4-1所示。【问题1】该款防火墙的三个端口EO、El和E2命名为Trusted、Untrusted和DMZ,分别用于连接信任网络、不信任网络和非军事区,则从图4-1可以判断出:①处对应端口(1),②处对应端口 (2),③处对应端口 (3)。【问题2】表4-1是防火墙对三个端口EO、E1和E2之间包过滤规则的四种缺省设置,请指出设置最为合理的是哪种,并说明理由。【问题3】在防火墙缺省配置的基础上,增加下面一条规则,请问该规则的功能是什么?【问题4】如果要禁止内网主机192.168.1.2访问公网上202.117.112.3提供的SMTP服务,请补充完成下列配置。【问题5】如果内网主机192.168.1.3通过8888端口为Web服务器提供用户认证服务,请补充完成下面的配置。

考题 1936年3月,德国重新占领莱茵非军事区,公然违反( )。A.法波条约 B.九国公约 C.法德条约 D.凡尔赛条约和洛迦诺公约

考题 阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 某公司的网络拓扑结构图如图3-1所示为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务期以及外部网络进行逻 辑隔离,其网络结构如图2-1所示。 包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为( 1 )的ACL根据IP报文 的( 2 )域进行过滤,称为( 3 );编号为( 4 )的ACL根据IP报文中的更多域对数据包进行 控制,称为( 5 )。 A.标准访问控制列 B.扩展访问控制列表 C.基于时间的访问控制列表 D.1-99E.0-99 F.100-199 G.目的的IP地址H.源IP地址 I.源端口 J.目的端口 如图2-1所示,防头墙的三个端口,端口⑥是( )、端口⑦是( ) 、端口⑧是( )。从下列选项中选择。A.外部网络 B.内部网络 C.非军事区 公司内部IP地址分配如下 1.为保护内网安全,防火墙的安全配置要求如下 (1)内外网用户均可访问 Web服务器,特定主机200.120.100.1可以通过Telnet访问Web服务器。(2)禁止外网用户访问财务服务器,禁止财务部门访问Internet,允许生产部门和行政部门访问Internet。根据以上需求,请按照防火墙的最小特权原则补充完成表2-2: 2.若调换上面配置中的第 3条和第4条规则的顺序,则( )A.安全规则不发生变化 B.财务服务器将受到安全威胁 C.Web服务器将受到安全威胁D.内网用户将无法访问Intemet 3.在上面的配置中,是否实现了"禁止外网用户访问财务服务器"这条规则?

考题 防火墙的系统组网结构包括堡垒主机模式、屏蔽主机模式和引入非军事区的屏蔽子网模式。

考题 在网络设计中,防火墙系统的设计可包括:()。A、非军事区B、核心交换机C、外部过滤路由器D、内部过滤路由器

考题 DMZ为非军事区

考题 保罗·肯尼迪在《大国崛起》指出:“张伯伦(1937年任英国首相)的“贡献”是,愿意考虑欧洲本身的领土变更,以加速对德让步的步伐。”张伯伦执政时期英国对德国的“贡献”有() ①德国出兵莱茵非军事区,没有反击 ②德国吞并奥地利,平静接受 ③慕尼黑阴谋,出卖他国利益 ④对德宣而不战,错失良机A、①②③B、①③④C、②③④D、①②④

考题 表明凡尔赛和约开始失去对德国军事方面的约束力的事件是()A、德国大力扩展陆军B、德国退出国联C、德国开进莱茵非军事区D、德国大力发展军事工业

考题 2012年(),美国总统奥巴马抵达韩国,并访问了朝鲜半岛非军事区.当天,朝鲜举行追悼大会,纪念金正日逝世100天.A、3月25日B、3月20日C、3月28日D、3月24日

考题 防火墙的位置一般为()。A、内外网连接的关口位置B、内网敏感部门的出口位置C、非军事区(DMZ)的两侧D、以上都对

考题 非军事区(DMZ)设置的目的就是把敏感的内部网络和其他提供访问服务的网络分离开,为网络层提供深度的防御。

考题 判断题DMZ为非军事区A 对B 错

考题 单选题在使用屏蔽主机防火墙的情况下,()是这种防火墙安全与否的关键。A 过滤路由器是否正确配置B 外部主机与堡垒主机是否相连C 是否存在代理服务D 是否存在“非军事区”

考题 单选题下列对于DMZ区的说法错误的是()。A 它是网络安全防护的一个“非军事区”B 它是对“深度防御”概念的一种实现方案C 它是一种比较常用的网络安全域划分方式D 要想搭建它至少需要两台防火墙

考题 名词解释题非军事区

考题 单选题通过社会工程的方法进行非授权访问的风险可以通过以下什么方法避免?()A 安全意识程序B 非对称加密C 入侵侦测系统D 非军事区

考题 单选题保罗·肯尼迪在《大国崛起》指出:“张伯伦(1937年任英国首相)的“贡献”是,愿意考虑欧洲本身的领土变更,以加速对德让步的步伐。”张伯伦执政时期英国对德国的“贡献”有() ①德国出兵莱茵非军事区,没有反击 ②德国吞并奥地利,平静接受 ③慕尼黑阴谋,出卖他国利益 ④对德宣而不战,错失良机A ①②③B ①③④C ②③④D ①②④

考题 单选题2012年(),美国总统奥巴马抵达韩国,并访问了朝鲜半岛非军事区.当天,朝鲜举行追悼大会,纪念金正日逝世100天.A 3月25日B 3月20日C 3月28日D 3月24日

考题 单选题1936年3月7日,德国3.5万人占领了莱茵兰非军事区,公然撕毁了()。A 《洛迦诺公约》和《开罗宣言》B 《凡尔赛和约》和《波茨坦公告》C 《凡尔赛和约》和《洛迦诺公约》D 《凡尔赛和约》和《开罗宣言》