网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

强迫所有的外部主机与一个堡垒主机相连接,而不让它们直接与内部主机相连,这类防火墙属于()防火墙。

  • A、双宿网关
  • B、包过滤
  • C、屏蔽主机
  • D、屏蔽子网

参考答案

更多 “强迫所有的外部主机与一个堡垒主机相连接,而不让它们直接与内部主机相连,这类防火墙属于()防火墙。A、双宿网关B、包过滤C、屏蔽主机D、屏蔽子网” 相关考题
考题 ( )由一个分组过滤路由器连接外部网络,一个堡垒主机安装在内部网络中。A.屏蔽路由器B.双宿主机防火墙C.屏蔽主机防火墙D.屏蔽子网防火墙

考题 在被屏蔽的主机体系中,堡垒主机位于()中,所有的外部连接都经过滤路由器到它上面去。A.内部网络B.周边网络C.外部网

考题 NAT的核心作用是进行内部主机地址与外部全局地址直接的转换。()

考题 堡垒主机一般有以下类型()。 A、无路由双宿主机B、过滤双宿主机C、牺牲主机D、外部堡垒.E、内部堡垒主机

考题 对于一个使用应用代理服务型防火墙的网络而言,外部网络______。A.与内部网络主机直接连接B.可以访问到内部网络主机的IP地址C.在通过防火墙检查后,与内部网络主机建立连接D.无法看到内部网络的主机信息,只能访问防火墙主机

考题 在屏蔽子网体系结构中,主要用于保护内部网络,使之免受外部网和周边网侵犯的设备是______。A.双重宿主主机B.堡垒主机C.内部路由器D.外部路由器

考题 某单位路由器防火墙作了如下配置:内部局域网主机均为10.10.10.0255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):()A.外部主机202.38.0.50可以ping通任何内部主机;B.内部主机10.10.10.5,可以任意访问外部网络资源;C.外部202.38.5.0255.255.255.0网段主机可以与此内部网主机建立tcp连接;D.外部202.38.0.0255.255.255.0网段主机不可以与此内部网主机建立tcp连接E.内部任意主机都可以与外部任意主机建立tcp连接;F.内部任意主机只可以与外部202.38.0.0255.255.255.0网段主机建立tcp连接

考题 某单位路由器防火墙作了如下配置网段,以下说法正确的是()。A.外部主机202.38.0.50可以ping通任何内部主机B.内部主机10.10.10.5,可以任意访问外部网络资源C.内部任意主机都可以与外部任意主机建立tcp连接D.外部202.38.5.0/24网段主机可以与此内部网主机建立tcp连接E.外部202.38.0.0/24网段主机不可以与此内部网主机建立端口号大于1024的tcp连接

考题 堡垒主机是一台完全暴露给外网的主机,在维护内网安全方面发挥着非常大的作用。以下关于堡垒主机的叙述中,不正确的是:()。A.堡垒主机具有输入输出审计功能B.需要设置防火墙以保护堡垒主机C.堡垒主机能配置网关服务D.堡垒主机一般配置两块网卡

考题 外部数据包经过过滤路由只能阻止()唯一的ip欺骗A、内部主机伪装成外部主机IPB、内部主机伪装成内部主机IPC、外部主机伪装成外部主机IPD、外部主机伪装成内部主机IP

考题 外部数据包过滤路由器只能阻止一种类型的IP欺骗,即(),而不能阻止DNS欺骗。A、内部主机伪装成外部主机的IPB、内部主机伪装成内部主机的IPC、外部主机伪装成外部主机的IPD、外部主机伪装成内部主机的IP

考题 计算机系统是一个整体的概念,由两个方面组成,它们是:()A、硬件系统与软件系统B、外部设备和主机C、主机与系统软件D、系统软

考题 I/O设备直接()。A、与主机相连接B、与CPU相连接C、与主存储器相连接D、与I/O接口相连接

考题 某单位路由器防火墙作了如下配置:firewal lenableaccess-listnormal 101 permitip202.38.0.00.0.0.255 10.10.10.100.0.0.255 access-listnormal 101 deny tcp202.38.0.00.0.0.255 10.10.10.100.0.0.255 gt 1024 access-listnormal 101 deny ipanyany 端口配置如下interface Serial0EnableIp address 202.38.111.25 255.255.255.0 encapsulation pppip access-group 101 out interface Ethernet0 ip address10.10.10.1255.255.255.0内部局域网主机均为10.10.10.0255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):()A、外部主机202.38.0.50可以ping通任何内部主机;B、内部主机10.10.10.5,可以任意访问外部网络资源;C、外部202.38.5.0255.255.255.0网段主机可以与此内部网主机建立tcp连接;D、外部202.38.0.0255.255.255.0网段主机不可以与此内部网主机建立tcp连接E、内部任意主机都可以与外部任意主机建立tcp连接;F、内部任意主机只可以与外部202.38.0.0255.255.255.0网段主机建立tcp连接

考题 屏蔽子网防火墙(DMZ)具有的优点有()。A、入侵者必须突破三种不同的设备(外部路由器、堡垒主机和内部路由器)才能侵袭内部网络B、保证内部网络对外是"不可见"的,只有在DMZ网络上选定的系统才对因特网开放C、包对滤路由器直接将数据引向DMZ网络所指定的系统,消除了堡垒主机双宿的必要D、网络地址变换可以安装在堡垒主机上,避免在内部网络上重新编址或重新划分子网

考题 关于堡垒主机的配置,叙述正确的是()。A、堡垒主机上禁止使用用户账户B、堡垒主机上应设置丰富的服务软件C、堡垒主机上不能运行代理D、堡垒主机应具有较高的运算速度

考题 屏蔽子网防火墙体系结构中的主要组件有()A、参数网络B、堡垒主机C、内部路由器D、外部路由器E、内部主机

考题 在建立堡垒主机时,()。A、在堡垒主机上应设置尽可能少的网络服务B、在堡垒主机上应设置尽可能多的网络服务C、对必须设置的服务给予尽可能高的权限D、不论发生任何入侵情况,内部网始终信任堡垒主机

考题 有关电子邮件代理,描述不正确的是()。A、SMTP是一种“存储转发”协议,适合于进行代理B、SMTP代理可以运行在堡垒主机上C、内部邮件服务器通过SMTP服务,可直接访问外部因特网邮件服务器,而不必经过堡垒主机D、在堡垒主机上运行代理服务器时,将所有发往这个域的内部主机的邮件先引导到堡垒主机上

考题 单选题外部数据包过滤路由器只能阻止一种类型的IP欺骗,即(),而不能阻止DNS欺骗。A 内部主机伪装成外部主机的IPB 内部主机伪装成内部主机的IPC 外部主机伪装成外部主机的IPD 外部主机伪装成内部主机的IP

考题 单选题有关电子邮件代理,描述不正确的是()。A SMTP是一种“存储转发”协议,适合于进行代理B SMTP代理可以运行在堡垒主机上C 内部邮件服务器通过SMTP服务,可直接访问外部因特网邮件服务器,而不必经过堡垒主机D 在堡垒主机上运行代理服务器时,将所有发往这个域的内部主机的邮件先引导到堡垒主机上

考题 单选题外部数据包经过过滤路由只能阻止()唯一的ip欺骗A 内部主机伪装成外部主机IPB 内部主机伪装成内部主机IPC 外部主机伪装成外部主机IPD 外部主机伪装成内部主机IP

考题 多选题屏蔽子网防火墙体系结构中的主要组件有()A参数网络B堡垒主机C内部路由器D外部路由器E内部主机

考题 单选题在被屏蔽的主机体系中,堡垒主机位于()中,所有的外部连接都经过滤路由器到它上面去。A 内部网络B 周边网络C 外部网络D 自由连接

考题 单选题直接处于可信网络与不可信网络之间的主机又称为()A FTP服务器B 扼流点C 堡垒主机D 网关

考题 单选题关于堡垒主机的配置,叙述正确的是()。A 堡垒主机上禁止使用用户账户B 堡垒主机上应设置丰富的服务软件C 堡垒主机上不能运行代理D 堡垒主机应具有较高的运算速度

考题 单选题关于堡垒主机的说法,错误的是()。A 设计和构筑堡垒主机时应使堡垒主机尽可能简单B 堡垒主机的速度应尽可能快C 堡垒主机上应保留尽可能少的用户账户,甚至禁用一切用户账户D 堡垒主机的操作系统可以选用UNIX系统