首页
登录
从业资格
在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区
在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区
考试题库
2022-08-02
105
问题
在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区网络(202.197.127.0/255.255.255.0)通过防火墙与外部网络互连,其安全需求为:① 允许内部用户访问外部网络的网页服务器;② 允许外部用户访问内部网络的网页服务器(202.197.127.125);③ 除1和2外,禁止其他任何网络流量通过该防火墙。注意:安全规则的动作方式一般为Reject或Drop。填写表1
选项
答案
解析
(1)202.197.127.0/24 (2)80 (3)* (4)80 (5)*(6)accept (7)80 (8)小于1024(9)accept(10)202.197.127.0/24(11)UDP (12)accept(13)202.197.127.0/24(14)accept(15) drop 规则A和B允许内部用户访问外部网络的网页服务器。规则C和D允许外部用户访问内部网络的网页服务器。规则E和F允许内部用户访问域名服务器。规则G是缺省拒绝的规则。安全规则涉及的服务有网页服务器、域名服务,所以其端口有80、53。
转载请注明原文地址:https://www.tihaiku.com/congyezige/2414507.html
本试题收录于:
中级 信息安全工程师题库软件水平考试初中高级分类
中级 信息安全工程师
软件水平考试初中高级
相关试题推荐
假设页面大小为1KB,对于逻辑地址0xE9B7所对应的逻辑页面号为()。A.
分配给某公司网络的地址块是210.115.192.0/20,该网络可以被划分为_
分配给某公司网络的地址块是210.115.192.0/20,该网络可以被划分为_
在利用FPGA/CPLD进行逻辑电路设计时,综合后的结果是()。A.Veril
以下著作权权利中,______的保护期受时间限制。A.署名权 B.修改权 C
网络系统中,通常把_____置于DMZ区。A.网络管理服务器 B.Web服务器
在网络设计和实施过程中要采取多种安全措施,下面的选项中属于系统安全需求的措施是(
防火墙不具备______功能。A.记录访问过程 B.查毒 C.包过滤 D.
在面向对象方法中,将逻辑上相关的数据以及行为绑定在一起,使信息对使用者隐蔽称为(
在面向对象方法中,将逻辑上相关的数据以及行为绑定在一起,使信息对使用者隐蔽称为(
随机试题
GapYearAgapyearisaperiodoftime,usuallyan【T1】______year,when
Whydopeoplework?Undoubtedlyyouhave【B1】______askedyourselfthesameq
某研究探究了不同认知策略(场依存型、场独立型)的大学生在不同文字背景下(无背景、
利用渗水试验测定渗水系数时,计算渗水系数的方法为()。A.计算时以水面从100m
2011年上半年,我国软件产业实现软件业务收入8065亿元,同比增长29.3%,
根据《房屋建筑与装修工程工程量清单计算规范》,下列按设计图示以体积计算混凝土工程
下列对电力用油取样的描述,正确的是()(A)取样瓶的准备,应先用自来水冲洗,再用
北京运往名古屋六箱新鲜蔬菜,每箱毛重47.8kgs,体积为128×42×36cm
治疗外感风热,头痛目赤,斑疹透发不畅,宜首选A.羚羊角 B.钩藤 C.牛黄
建设工程采用设计施工总承包模式时,对于发包人同意的分包工作,承包人的正确做法是(
最新回复
(
0
)