电子商务师

单选题为了电子商务系统的安全,在设计防火墙时,考虑内网中需要向外提供服务的服务器常常放在一个单独的网段,这个网段区域称为()A RSAB DESC CAD DMZ

题目
单选题
为了电子商务系统的安全,在设计防火墙时,考虑内网中需要向外提供服务的服务器常常放在一个单独的网段,这个网段区域称为()
A

RSA

B

DES

C

CA

D

DMZ

如果没有搜索结果,请直接 联系老师 获取答案。
如果没有搜索结果,请直接 联系老师 获取答案。
相似问题和答案

第1题:

在设置有DMZ区的防火墙系统中,服务器放置策略正确是______。

A.财务软件服务器放置在DMZ区,Web服务器放置在内网

B.Web服务器、电子商务服务器放置在DMZ,财务软件服务器放置在内网

C.Web服务器、财务软件服务器放置在DMZ,电子商务服务器放置在内网

D.Web服务器、电子商务服务器、财务软件服务器都放置在DMZ区

A.

B.

C.

D.


正确答案:B

第2题:

AD289机器跨网段实现SMB扫描需要设置哪些()

  • A、网段路由可以实现互PING
  • B、共享文件夹网段防火墙设置例外
  • C、服务器端开启最大权限
  • D、服务器添加打印机IP地址
  • E、以上皆是

正确答案:E

第3题:

ZXPON C200(V1.0)无源光网络系统设备,IP地址的规划方面有()

A.带内和带外IP地址两个地址不要设置在同一个网段内

B.带内和带外IP地址两个地址必须设置在同一个网段内

C.网管服务器IP地址,服务器IP地址应和ZXPONC200在同一网段

D.网管服务器IP地址,服务器IP地址应和ZXPONC200不需要在同一网段


参考答案:A, C

第4题:

网段A中的客户端都是非WINS客户端,其中有一台计算机作为WINS代理服务,网段B是一个支持WINS服务的网段,其中有一台WINS服务器,网段A与网段B之间用路由器进行连接那么,网段A中的非WINS客户端是如何找到网段B中的WINS客户端的()1.网段A中的非WINS客户端以广播的形式发送一个查找请求2.如果在WINS服务器的数据库中有所要寻找的WINS客户端的注册数据,便将其IP地址传送给网段A中的WINS代理服务3.网段A中的WINS代理服务在收到该广播请求后,代替它向网段B中WINS服务器进行查询4.WINS代理服务在接收到由WINS服务器传送过来的IP地址后,便将其再传给发送请求的非WINS客户端

  • A、1234
  • B、1324
  • C、3241
  • D、3124

正确答案:B

第5题:

SANGFORVPN中本地子网描述正确的是()

  • A、用于指向内网网段的回包路由
  • B、用于宣告本端非直连的内网网段路由给对端
  • C、配置对端内网网段
  • D、配置对端内网网段路由指向VPN隧道

正确答案:B

第6题:

对外提供服务的服务器一般分配单独网段并放在硬件防火墙的()区域。

A.LAN

B.Internet

C.Intranet

D.DMZ


参考答案:D

第7题:

如果要在一个由多网段组成的网络中使用DHCP,则下列说法正确的是()

  • A、就必须在每个网段上各安装一台DHCP服务器
  • B、保证路由器具有前向自举广播的功能
  • C、可以多个网段使用同一个DHCP服务器
  • D、在不同网段之间安装中继器

正确答案:A,B

第8题:

该电子商务公司总部网有Web服务器、存储商业机密的数据库服务器、邮件服务器、存储资源代码的PC、存储私人信息的PC、电子商务系统、应用网关等,哪些设备(或系统)应部署在公司总部的网段 B中,哪些设备(或系统)应放置在公司总部内网中?请简要说明理由。


正确答案:网段B中放置Web服务器、邮件服务器、电子商务系统、应用网关。内网中放置存储有商业机密的数据库服务器、存储资源代码的PC和存储私人信息的PC。DMZ是放置公共信息的最佳位置用户、潜在用户和外部访问者无须通过内网就可以直接获得他们所需要的关于公司的一些信息。带有机密的、私人的信息可以安全地存放入在内网中即DMZ区的后面。DMZ中服务器不应包含任何商业机密、盗源代码或是私人信息
网段B中放置Web服务器、邮件服务器、电子商务系统、应用网关。内网中放置存储有商业机密的数据库服务器、存储资源代码的PC和存储私人信息的PC。DMZ是放置公共信息的最佳位置,用户、潜在用户和外部访问者无须通过内网就可以直接获得他们所需要的关于公司的一些信息。带有机密的、私人的信息可以安全地存放入在内网中,即DMZ区的后面。DMZ中服务器不应包含任何商业机密、盗源代码或是私人信息 解析:这是一道要求读者掌握防火墙中DMZ区功能的综合理解题。本题的解答思路如下。
在图3-13拓扑结构图中,该电子商务公司总部网中网段A是其内部局域网,网段B是其防火墙A的 DMZ区(或称为非军事区)。
防火墙的DMZ区允许Internet网的用户有限度地使用其中的资源,即DMZ区是放置公共信息的最佳位置,用户、潜在用户和外部访问者不用通过该电子商务公司的内部局域网就可以直接获得他们所需要的一些信息。通常,DMZ区的安全规则如下:允许外部网络用户使用DMZ区的应用服务(如Web、FTP、 E-mail等);允许DMZ区内的应用服务器及工作站访问Internet;禁止DMZ区的应用服务器访问内部网络;禁止外部网络非法用户访问内部网络和DMZ区内应用服务器;禁止外部网络ping DMZ区等。
根据以上分析可知,要保证公司的商业机密信息,就要避免外部网络的用户直接访问,同时避免内部网络未经授权的用户访问,所以存储有商业机密的数据库服务器、存储资源代码的PC和存储私人信息的 PC均应部署在公司总部内部局域网中,即图3-13的网段A中。
对于Web服务器、邮件服务器、电子商务系统、应用网关等,这些既要求内外主机对其均可访问,又要保障其安全性的系统则需要将它们部署在防火墙的DMZ区,即图3-13的网段B中。而放置在DMZ区的服务器中不应包含任何商业机密、资源代码或是私人信息,以确保这些数据资源的安全性。

第9题:

为了方便配置管理,内网中需要向外提供服务的服务器通常放在一个单独的网段,这个网段被称为()。通常的做法是设置()道防火墙。


正确答案:非军事化区;2

第10题:

根据客服系统的数据流特点,在有一个高性能的三层交换平台支持的前提下,我们建议一个客服系统应按以下原则进行VLAN规划:()

  • A、平台服务器网段,包括CCS、CTI、IVR、UIDB等;
  • B、文件服务器网段,包括文件服务器、VP、FP等;
  • C、应用服务器网段,包括应用服务器以及其他与应用相关的服务器;
  • D、维护网段,包括一些维测台、告警台、维护人员使用的座席等;
  • E、网管网段,包括集中网管设备、入侵检测管理平台、认证服务器等;
  • F、BAM网段,包括BAM、BAMWS等;
  • G、CTI、MEM板单独组网,此网段物理上单独组网,与上述网段不在一个物理平面上。

正确答案:A,B,C,D,E,F,G

更多相关问题