经济学

单选题有一个公司认为其内部网络也是不可靠的,需要对其内部网络中的多台服务器进行保护。请问该公司应采用哪种类型的防火墙?()A 包过滤防火墙B 状态包检测防火墙C 代理服务防火墙D 分布式防火墙

题目
单选题
有一个公司认为其内部网络也是不可靠的,需要对其内部网络中的多台服务器进行保护。请问该公司应采用哪种类型的防火墙?()
A

包过滤防火墙

B

状态包检测防火墙

C

代理服务防火墙

D

分布式防火墙

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

●试题一

请回答以下有关组网的问题1~5,并把解答填入答题纸的对应栏中。

[说明]某公司要组建一个小型Windows局域网,包括1台服务器和10台PC机,网络结构如图1所示。该公司在服务器上建立自己的商业网站,网站域名定为“www.economical.com”。

图1某公司小型Windows局域网结构图

[问题1]

为了将公司内所有的计算机连接起来。图1中的A处可采用哪两种类型的设备?

[问题2]

该网络的物理拓扑结构是什么类型?

[问题3]

该公司在服务器上安装了DNS,以便把公司主页发布到Internet上。请问DNS的主要功能是什么?

[问题4]

给出“局域网上所有用户以共享同一IP地址方式来访问Internet”的两种解决方案。

[问题5]

在服务器和Internet接入之间安装采用IP过滤技术的防火墙,请问IP过滤技术是如何实现的?


正确答案:
试题一[问题1]1、集成器(HUB)2、交换机[问题2]星型拓扑结构[问题3]DNS服务器为客户提供存储、查询和搜索其他主机域名和IP地址的服务。主要实现域名与IP地址之间的转换,以解决IP地址难以记忆的问题[问题4]1、在服务器上安装代理服务器软件(例如:WinGate)各PC机通过代理服务器访问Internet。2、在服务器端启动Internet连接共享服务,各PC机共享服务器的Internet.[问题5]IP过滤技术可将访问者和被访问者控制在一个特定范围内,可以通过以下两种方法实现:1、同管理员配置IP分组过滤表,IP过滤模块根据IP分组中报头的源地址、目的地址、端口号等信息,对来往的IP分组进行过滤,允许或者禁止某些IP地址的访问。2、通过配置代理服务器来限制内部用户对Internet的访问

第2题:

在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区网络(202.197.127.0/255.255.255.0)通过防火墙与外部网络互连,其安全需求为:① 允许内部用户访问外部网络的网页服务器;② 允许外部用户访问内部网络的网页服务器(202.197.127.125);③ 除1和2外,禁止其他任何网络流量通过该防火墙。注意:安全规则的动作方式一般为Reject或Drop。填写表1



答案:
解析:
(1)202.197.127.0/24 (2)80 (3)* (4)80 (5)*(6)accept (7)80 (8)>1024(9)accept(10)202.197.127.0/24(11)UDP (12)accept(13)202.197.127.0/24(14)accept(15) drop
【解析】

规则A和B允许内部用户访问外部网络的网页服务器。规则C和D允许外部用户访问内部网络的网页服务器。规则E和F允许内部用户访问域名服务器。规则G是缺省拒绝的规则。安全规则涉及的服务有网页服务器、域名服务,所以其端口有80、53。

第3题:

ISO制定的网络管理标准有哪些文件?其内容是什么?


参考答案:ISO在1989年颁布了ISODIS7498-4(X.700)文件,定义了网络管理的基本概念和总体框架;之后在1991年发布的两个文件中规定了网络管理提供的服务和网络管理协议,即ISO9595公共管理信息服务定义(CommonManagementInformationService,CMIS)和ISO9596公共管理信息协议规范(CommonManagementInformationProtocol,CMIP);在1992年公布的ISO10164文件中规定了系统管理功能(SystemManagementFunctions,SMFs),而ISO10165文件则定义了管理信息结构(StructureofManagementInformation,SMI)。这些文件共同组成了ISO的网络管理标准。

第4题:

现有一个公司需要创建内部的网络,该公司包括工程部、技术部、市场部、财务部和办公室等五大部门,每个部门约有20~30台计算机。如果分配该公司使用的网络地址为202.168.1.0。各子网的网络地址和IP地址的取值范围分别是什么?


正确答案: 各子网的网络地址分别是:202.168.1.32、202.168.1.64、202.168.1.96、202.168.1.128、202.168.1.160、202.168.1.192、202.168.1.224。
IP地址的取值范围分别是:202.168.1.1~31、202.168.1.33~63、202.168.1.65~95、202.168.1.97~127、202.168.1.129~159、202.168.1.161~191、202.168.1.193~223。

第5题:

现有一个公司需要创建内部的网络,该公司包括工程部、技术部、市场部、财务部和办公室等五大部门,每个部门约有20~30台计算机。如果分配该公司使用的网络地址为202.168.1.0。确定划分子网的子网掩码,简述确定子网掩码的方法是什么?


正确答案:由于要分五个部门,所以采用借三位的方法,既采用27位子网掩码进行划分。

第6题:

位于网络出口或服务器区前,对内网或服务器提供4~7层的纵深安全保护是哪种设备?()

A.IPS入侵防御

B.SSL VPN

C.Web防火墙

D.防火墙


参考答案:A

第7题:

某公司支付其内部网络服务器维修费用,应申报在哪个交易编码项下? ()

  • A、224020境内建设
  • B、227010电信服务
  • C、227020计算机服务
  • D、228039其他技术服务

正确答案:C

第8题:

有一个公司只允许外部网络访问内部几个固定的内部服务器提供的特定服务,只允许内部网络访问几个固定的外部服务器提供的服务,同时要求防火墙的价格尽可能的便宜。请问该公司应采用哪种类型的防火墙?( )

A.包过滤防火墙

B. 状态包检测防火墙

C. 代理服务防火墙

D. 分布式防火墙


参考答案A

第9题:

部署防火墙环境时,绝不可将外部网络可访问的服务器放置在内部保护网络中


正确答案:正确

第10题:

现有一个公司需要创建内部的网络,该公司包括工程部、技术部、市场部、财务部和办公室等五大部门,每个部门约有20~30台计算机。如果分配该公司使用的网络地址为202.168.1.0。若要将几个部门从网络上进行分开。如何划分网络,将几个部门分开?


正确答案:先采用VLSM方法,然后进行VLAN划分,可以确保把几个部门分开。

更多相关问题