首页
登录
从业资格
试题一在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某企业的服
试题一在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某企业的服
考试题库
2022-08-02
85
问题
试题一在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某企业的服务器区网络(133.205.120.0/255.255.255.0)通过防火墙与外部网络互连,其安全需求为:① 允许内部用户访问外部网络的网页服务器;② 允许外部用户访问内部网络的网页服务器(133.205.120.125);③ 除1和2外,禁止其他任何网络流量通过该防火墙。注意:安全规则的动作方式一般为Reject或Drop。填写表1
选项
答案
解析
(1)133.205.120.0/24 (2)80 (3)* (4)80 (5)*(6)accept (7)80 (8)小于1024(9)accept(10)133.205.120.0/24(11)UDP (12)accept(13)133.205.120.0/24(14)accept(15) drop 规则A和B允许内部用户访问外部网络的网页服务器。规则C和D允许外部用户访问内部网络的网页服务器。规则E和F允许内部用户访问域名服务器。规则G是缺省拒绝的规则。安全规则涉及的服务有网页服务器、域名服务,所以其端口有80、53。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2414452.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
在TCP/IP网络中,为各种公共服务保留的TCP端口号范围是()。A.1~25
分配给某公司网络的地址块是210.115.192.0/20,该网络可以被划分为_
分配给某公司网络的地址块是210.115.192.0/20,该网络可以被划分为_
在一台安装好TCP/IP协议的计算机上,当网络连接不可用时,为了测试编写好的网络
测试网络连通性通常采用的命令是()。A.Netstat B.Ping C.
同事张三、小李为本企业合作开发了一套库存管理信息系统,该系统已通过验收并投入使用
以下关于防火墙技术的描述,说法错误的是()。A.防火墙可以对请求服务的用户进行
网络系统中,通常把_____置于DMZ区。A.网络管理服务器 B.Web服务器
在网络设计和实施过程中要采取多种安全措施,下面的选项中属于系统安全需求的措施是(
在面向对象方法中,将逻辑上相关的数据以及行为绑定在一起,使信息对使用者隐蔽称为(
随机试题
OneafternoonIwassittingatmyfavoritetableinarestaurant,waitingfo
Cellscannotremainaliveoutsidecertainlimitsoftemperature,andmuchna
Asanymiddle-classparentknows,unpaidworkexperiencecangiveyoungsters
某患者住院期间因输入不合格血液导致乙型肝炎,其索赔对象应( )。A.当地疾病控制
某主板上市公司2016年6月9日召开董事会审议通过非公开发行股票决议,6月10日
下述提法正确的是A、男性一般较女性对药物敏感 B、成人一般较儿童对药物敏感
对濒死期循环衰竭临床表现的描述,不正确的是A、胃肠蠕动增快而腹胀 B、心音低而
在位列中国人工智能专利授权量前20位的国内专利权人中,浙江大学专利授
桂枝汤的主治A.表虚自汗 B.外感风寒 C.两者都选 D.两者都不选
下列关于金融犯罪对象的表述中,正确的是()。A.只能是金融企业 B.只能是法
最新回复
(
0
)