网络中,一般会有部分对internet用户提供服务的服务器,有部分只对内部用户、或者其他服务器提供服务的内部服务器。从安

题目
单选题
网络中,一般会有部分对internet用户提供服务的服务器,有部分只对内部用户、或者其他服务器提供服务的内部服务器。从安全域划分的角度看,应该()
A

把对internet提供服务的服务器与内部服务器部署在不同的网段,并通过防火墙进行严格的访问控制保护

B

应该把它们部署在同一个网段,并且尽可能不要设置访问控制,因为这样会保证服务器之间的网络速度

C

是否在同一个网段不是很重要

如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

目前大多数提供公共资料的FTP服务器都提供 ______,Internet用户可随时访问这些服务器而不需要预先向服务器申请账号。


正确答案:匿名FTP服务
匿名FTP服务 解析:匿名账户和密码都是公开的,用户无需预先向服务器申请账号,就可以随时访问这些服务器。

第2题:

可为申请上网的用户提供用户账号(用户名)、上网密码、上网拨号的ISP电话号码、ISP服务器域名、ISP所使用的域名服务器地址、邮件服务器ISP地址等

A.调制解调器

B.Internet服务提供商

C.局域网

D.广域网


正确答案:B
解析:Internet服务提供商(Internet Service ProVider)简称ISP,可为申请上网的用户提供用户账号(用户名)、上网密码、上网拨号的ISP电话号码、ISP服务器域名、ISP所使用的域名服务器地址、邮件服务器ISP地址等信息。

第3题:

当某一服务器需要同时为内网用户和外网用户提供安全可靠的服务时,该服务器一般要置于防火墙的()

A、内部

B、外部

C、DMZ区

D、都可以


答案:C

第4题:

SIP网络服务器主要为用户代理提供注册,认证,鉴权,路由等服务,类型有()

A.代理服务器(ProxyServer)

B.流媒体服务器

C.重定向服务器(RedirectServer)

D.注册服务器(Registrar)


参考答案:A, C, D

第5题:

设置DMZ保护内部网络,则内部用户可以(63)。

A.访问外部网络中的服务器

B.访问DMZ中的服务器

C.访问外部路由器

D.只能访问内部网络服务器


正确答案:B
解析:DMZ是由两个包过滤路由器和一个应用网关(堡垒主机)组成一个网络区域,包过滤路由器分别连接内外2个网络,在DMZ区中放置一些对外提供公共服务的服务器,内外网均可访问这些公共服务器,但内网用户不能直接通过外网的路由器访问外网,要通过堡垒主机代理,外网也不能通过连接内网的路由器访问内网。

第6题:

企业内部网中的()通过web服务器和由自己对企业内部和外部提供电子商务处理服务。

A.客户端PC机

B.数据库服务器

C.邮件服务器

D.Internet服务器


参考答案:B

第7题:

提供给Internet用户访问的Web服务器一般放置在(43)。

A.内部办公区

B.Internet

C.内部数据库区

D.DMZ区


正确答案:D

第8题:

因特网中,下列有关FTP服务的论述中,正确的是 ______。

A.文件只能从服务器下载到客户主机上

B.登录FTP服务器时必须要求用户给山专用的账号和口令

C.采用典型的客户机/服务器工作模式

D.FTP服务器只对特定用户提供匿名FTP服务


正确答案:C
解析:因特网中的FTP服务采用典型的客户机/服务器工作模式。FTP服务器提供文件传输服务。这种服务包括:FTP客户机从FTP服务器下载文件到自己的计算机,将客户机的文件上传到FTP服务器。用户登录FTP服务器时,一般要求用户给出自己的专用账号和口令,但这不是必需的,因为FTP服务器提供了一种匿名FTP服务,可以使用公共账号和口令登录,以获得对一些公用文件查阅和传输的权限。

第9题:

因特网中,下列有关FTP服务的论述中,正确的是______。

A.文件只能从服务器下载到客户主机上

B.登录FTP服务器时必须要求用户给出专用的账号和口令

C.采用典型的客户机/服务器工作模式

D.FTP服务器只对特定用户提供匿名FTP服务


正确答案:C
解析:因特网中的FTP服务采用典型的客户机/服务器工作模式。FTP服务器提供文件传输服务。这种服务包括,FTP客户机从FTP服务器下载文件到自己的计算机,也包括将客户机的文件上传到FTP服务器。用户登录FTP服务器时,一般要求用户给出自己的专用账号和口令,但这不是必需的,因为FTP服务器提供了一种匿名FTP服务,可以使用公共账号和口令登录,以获得对一些公用文件查阅和传输的权限。

第10题:

在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区网络(202.197.127.0/255.255.255.0)通过防火墙与外部网络互连,其安全需求为:① 允许内部用户访问外部网络的网页服务器;② 允许外部用户访问内部网络的网页服务器(202.197.127.125);③ 除1和2外,禁止其他任何网络流量通过该防火墙。注意:安全规则的动作方式一般为Reject或Drop。填写表1



答案:
解析:
(1)202.197.127.0/24 (2)80 (3)* (4)80 (5)*(6)accept (7)80 (8)>1024(9)accept(10)202.197.127.0/24(11)UDP (12)accept(13)202.197.127.0/24(14)accept(15) drop
【解析】

规则A和B允许内部用户访问外部网络的网页服务器。规则C和D允许外部用户访问内部网络的网页服务器。规则E和F允许内部用户访问域名服务器。规则G是缺省拒绝的规则。安全规则涉及的服务有网页服务器、域名服务,所以其端口有80、53。

更多相关问题