信息安全工程師案例分析當天每日一練試題地址:www.rydxd.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.rydxd.com/class/27/e6_1.html
信息安全工程師案例分析每日一練試題(2023/10/15)在線測試:www.rydxd.com/exam/ExamDayAL.aspx?t1=6&day=2023/10/15
點擊查看:更多信息安全工程師習題與指導
信息安全工程師案例分析每日一練試題內容(2023/10/15)
閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對應欄內。
【說明】
防火墻是一種廣泛應用的網(wǎng)絡安全防御技術,它阻擋對網(wǎng)絡的非法訪問和不安全的數(shù)據(jù)傳遞,保護本地系統(tǒng)和網(wǎng)絡免于受到安全威脅。
圖3-1給出了一種防火墻的體系結構。
【問題1】(6分)
防火墻的體系結構主要有:
(1)雙重宿主主機體系結構;
(2)(被)屏蔽主機體系結構;
(3)(被)屏蔽子網(wǎng)體系結構;
請簡要說明這三種體系結構的特點。
【問題2】(5分)
(1)圖3-1描述的是哪一種防火墻的體系結構?
(2)其中內部包過濾器和外部包過濾器的作用分別是什么?
【問題3】(8分)
設圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內部IP地址為10.20.100.2,內部包過濾器的外部IP地址為10.20.100.3,內部IP地址為192.168.0.1,DMZ中Web服務器IP為10.20.100.6,SMTP服務器IP為10.20.100.8.
關于包過濾器,要求實現(xiàn)以下功能,不允許內部網(wǎng)絡用戶訪問外網(wǎng)和DMZ,外部網(wǎng)絡用戶只允許訪問DMZ中的Web服務器和SMTP服務器。內部包過濾器規(guī)則如表3-1所示。請完成外部包過濾器規(guī)則表3-2,將對應空缺表項的答案填入答題紙對應欄內。
信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnitpm661097562816:
1(1)雙宿主主機指通過內外網(wǎng)絡將內外分割開來,
(2)被屏蔽主機體系結構在內部網(wǎng)中設置一臺代理主機,由代理主機連接內外網(wǎng)
(3)被屏蔽的子網(wǎng)體系結構指在被屏蔽主機體系結構上加一層子網(wǎng),內網(wǎng)由堡壘主機和子網(wǎng)保護
2
(1)被屏蔽的子網(wǎng)體系結構
(2)內部包過濾過濾數(shù)據(jù)包具體內容,外部包過濾根據(jù)ip地址過濾
3(1)10.20.100.1
(2)10.20.100.6
(3)10.20.100.6
(4)10.20.100.1
(5)10.20.100.1
(6)10.20.100.8
(7)10.20.100.8
(8)10.20.100.1
信管網(wǎng)lucky小希:
雙重宿主主機結構:一臺主機有兩個網(wǎng)卡 一個網(wǎng)卡負責內部網(wǎng)絡的保護 一個網(wǎng)卡負責外部網(wǎng)絡安全,作為防火墻的系統(tǒng)主體。
被屏蔽主機結構:一臺路由和一臺保壘主機構成防火墻,數(shù)據(jù)包過濾實現(xiàn)內網(wǎng)和外網(wǎng)的安全。
被屏蔽子網(wǎng)體系結構:兩臺路由和一臺保壘主機組成的周邊網(wǎng)絡,
內部包過濾器:隔離內部網(wǎng)絡和周邊網(wǎng)絡,阻止病毒侵入,不要成為病毒的跳板。是第二屏障
外部包過濾器:保護內部網(wǎng)絡和周邊網(wǎng)絡,保護dmz區(qū),是第一屏障。
信管網(wǎng)cnitpm505232709393:
問題1
(1)雙重宿主主機體系結構:雙重宿主主機體系結構是圍繞具有雙重宿主的主機計算機而構筑的,該計算機至少有兩個網(wǎng)絡接口,這樣的主機可以充當與這些接口相連的網(wǎng)絡之間的路由器,它能夠從一個網(wǎng)絡往另一個網(wǎng)絡發(fā)送數(shù)據(jù)包。
(2)屏蔽主機體系結構:屏蔽主機體系結構中,提供安全保護的主機僅僅與被保護的內部網(wǎng)絡相連。
(3)屏蔽子網(wǎng)體系結構:屏蔽子網(wǎng)體系結構添加額外的安全層到屏蔽主機體系結構,即通過添加周邊網(wǎng)絡更進一步地把內部網(wǎng)絡與 internet 隔離開。
問題2
(1)屏蔽子網(wǎng)體系結構
(2)外部過濾器
外部過濾器的主要作用在于保護周邊網(wǎng)絡和內部網(wǎng)絡,是屏蔽子網(wǎng)體系結構的第一道屏障。在其上設置了對周邊網(wǎng)絡和內部網(wǎng)絡進行訪問的過濾規(guī)則,該規(guī)則主要針對外網(wǎng)用戶。例如限制外網(wǎng)用戶僅能訪問周邊網(wǎng)絡而不能訪問內部網(wǎng)絡,或者僅能訪問內部網(wǎng)絡中的部分主機。
內部過濾器
內部路由器用于隔離周邊網(wǎng)絡和內部網(wǎng)絡,是屏蔽子網(wǎng)體系結構的第二道屏障。在其上設置了針對內部用戶的訪問過濾規(guī)劃,對內部用戶訪問周邊網(wǎng)絡和外部網(wǎng)絡進行限制。例如部分內部網(wǎng)絡用戶只能訪問周邊網(wǎng)絡而不能訪問外部網(wǎng)絡等。
信管網(wǎng)wenyong0519:
1、雙宿主機內外網(wǎng)設有一個主機、屏蔽主機體系結構是對主機進行屏蔽、2.1、屏蔽子網(wǎng)體系結構;2.2、外部訪問內部時,外部數(shù)據(jù)過濾器進行包過濾;3、1、10.20.100.2 2、10.20.100.8 3、10.20.100.8 4、10.20.100.2 5、tcp 6、
信管網(wǎng)leiwei:
雙重宿主機:內部有兩個網(wǎng)卡,隔離內外網(wǎng)絡,經(jīng)過安全檢查后安全的信息將傳輸?shù)絻韧饩W(wǎng)
屏蔽主機:內外網(wǎng)通信通過內網(wǎng)的代理主機進行操作,任何對內網(wǎng)的操作需經(jīng)過代理主機。
屏蔽子網(wǎng):在屏蔽主機的基礎上增加一層屏蔽子網(wǎng)。
(被)屏蔽子網(wǎng)體系結構
過濾內外網(wǎng)絡數(shù)據(jù)包
* 10.20.100.8 10.20.100.8 * udp * 10.20.100.1 udp 10.20.100.2
信管網(wǎng)訂閱號
信管網(wǎng)視頻號
信管網(wǎng)抖音號
溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,教材和資料參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |