某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计

题目
单选题
某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是(2),在DMZ中最可能部署的是(3)。空白处(3)应选择()
A

Web服务器,FTP服务器,邮件服务器,相关数据库服务器

B

FTP服务器,邮件服务器

C

Web服务器,FTP服务器

D

FTP服务器,相关数据库服务器

参考答案和解析
正确答案: A
解析: 本题考查DMZ和防火墙应用方面的基本知识。DMZ俗称非军事区,其基本思想是将内网的一些服务器另外配置一套,提供给Internet用户访问,内网服务器不对Internet用户开放。这样,即使DMZ中的服务被攻击或被破坏,也可通过内网的原始服务器快速恢复和重建。通常,只要Internet需要访问的服务,都在DMZ中部署,包括所需要的数据库服务器。为保证安全,在DMZ与内网之间,部署内部防火墙,实行严格的访问限制,在DMZ与外网之间部署外部防火墙,施加较少的访问限制。
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页) 和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是(1),在DMZ中最可能部署的是(2)。

(1)

A.配置一个外部防火墙,其规则为除非允许,都被禁止

B.配置一个外部防火墙,其规则为除非禁止,都被允许

C.不配置防火墙,自由访问,但在主机上安装杀病毒软件

D.不配置防火墙,只在路由器上设置禁止PING操作


正确答案:B

第2题:

FTP服务器提供的服务是()。

A、网页浏览

B、文件传输

C、域名转换

D、邮件收发


参考答案:B

第3题:

一个单位内部的LAN中包含了对外提供服务的服务器(Web服务器、邮件服务器、FTP服务器);对内服务的数据库服务器、特殊服务器(不访问外网);以及内部PC。其NAT原则是()。

A.对外服务器作静态NAT;PC作动态NAT或PAT;内部服务器不作NAT

B.所有的设备都作动态NAT或PAT

C.所有设备都作静态NAT

D.对外服务器作静态NAT;内部服务器作动态NAT;PC作PAT


参考答案:A

本题考查NAT的概念,静态NAT和动态NAT的应用原则。
对外服务器作需要提供Internet用户访问,所以应采用静态NAT(一对一);PC需访问Internet,所以应采用动态NAT(多对多)或PAT(一对多);内部服务器由于只供内部用户使用,所以不作NAT。

第4题:

动态网页的原理( )

A. 一经发布到网站服务器上,无论是否有用户访问,每个动态网页的内容都是保存在网站服务器上的。

B. 实际上并不是独立存在于服务器上的网页文件,只有当用户请求时服务器才返回一个完整的网页。

C. 在客户端的浏览器访问时直接打开。页面保存在客户端的电脑上。


答案:B

第5题:

甄别子网防火墙中的内部分组过滤路由器允许进入的服务是______。

A.外部Internet站点对内部网络主机的访问

B.应用代理服务网关对内部站点的访问

C.介于内外分组过滤路由器之间的邮件服务器向内部网络转发邮件访问

D.应用代理网关对内访问和邮件服务器向内部网络转发邮件


正确答案:D

第6题:

●一个单位内部的LAN中包含了对外提供服务的服务器(WEB服务器、邮件服务器、FTP服务器);对内服务的数据库服务器、特殊服务器(不访问外网);以及内部个人电脑。其NAT原则是:(19)。

(19)A.对外服务器作静态NAT;个人电脑作动态NAT或PAT;内部服务器不作NAT

B.所有的设备都作动态NAT或PAT

C.所有设备都作静态NAT

D.对外服务器作静态NAT;内部服务器作动态NAT;个人电脑作PAT


正确答案:A

第7题:

通过WWW服务器提供的起始网页就能访问该网站上的其它网页,该网页称为___。


参考答案:主网页/homepage

第8题:

部门内设机构除办公厅(室)外不得对外正式行文。 ( )


正确答案:√

第9题:

请问以下那个特征不是拒绝服务攻击造成的现象()。

A、网络工作异常缓慢(打开文件和进入网站时)

B、某个网站地址无效

C、无法访问任何一个网站

D、无法接受邮件


参考答案:B

第10题:

某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是()

A. 配置一个外部防火墙,其规则为除非允许,都被禁止
B. 配置一个外部防火墙,其规则为除非禁止,都被允许
C. 不配置防火墙,自由访问,但在主机上安装杀病毒软件
D. 不配置防火墙,只在路由器上设置禁止PING操作

答案:B
解析:
DMZ俗称非军事区,其基本思想是将内网的一些服务器另外配置一套提供给Internet用户访问,内网服务器不对Internet用户开放。这样,即使DMZ中的服务被攻击或被破坏,也可通过内网的原始服务器快速恢复和重建。

更多相关问题