試題一:閱讀下列說明和表,回答問題1至問題4,將解答填入答題紙的對應欄內。
【說明】
防火墻類似于我國古代的護城河,可以阻擋敵人的進攻。在網絡安全中,防火墻主要用于邏輯隔離外部網絡與受保護的內部網絡。防火墻通過使用各種安全規(guī)則來實現網絡的 安全策略。
防火墻的安全規(guī)則由匹配條件和處理方式兩個部分共同構成。網絡流量通過防火墻時,根據數據包中的某些特定字段進行計算以后如果滿足匹配條件,就必須采用規(guī)則中的處理方式進行處理。
【問題1】(5分)
假設某企業(yè)內部網(202.114.63.0/24)需要通過防火墻與外部網絡互連,其防火墻的過濾規(guī)則實例如表4.1所示。
請補充表4.1中的內容(1)和(2),并根據上述規(guī)則表給出該企業(yè)對應的安全需求。
【問題2】(4分)
一般來說,安全規(guī)則無法覆蓋所有的網絡流量。因此防火墻都有一條缺省(默認)規(guī)則,該規(guī)則能覆蓋事先無法預料的網絡流量。請問缺省規(guī)則的兩種選擇是什么?
【問題3】(6分)
請給出防火墻規(guī)則中的三種數據包處理方式。
【問題4】(4分)
防火墻的目的是實施訪問控制和加強站點安全策略,其訪問控制包含四個方面的內 容:服務控制、方向控制、用戶控制和行為控制。請問表4.1中,規(guī)則A涉及訪問控制的哪幾個方面的內容?
查看答案
參考答案:
參考解析:www.listenjay.com/st/4116311229.html
信管網考友試題答案分享:
信管網sk_yyj:
問題1、(1)53 (2)reject
問題2、
問題3、包過濾處理方式、不理會、丟棄
問題4、行為控制、方向控制
信管網cnitpm559307559123:
問題1
53 deny
問題2
卻省的兩種規(guī)則:
阻止、放行
問題3
deny、accept、reject
問題4
服務、方向、行為控制
信管網小愛20220718:
問題1:(1)53 (2)drop。對應的安全需求:1,企業(yè)內部網202.114.63.0/24可以訪問外部網絡;2,外部網絡可以訪問企業(yè)內部網202.114.64.125;3外網可以訪問解析服務端口53 ;4,除了以上規(guī)則全部被禁止。
問題2:默認禁止和默認允許,默認禁止:一切未被允許的都將被禁止;默認允許:一切未被禁止的都將被允許。
問題3:accept(接受):允許數據包通過;reject (拒絕):拒絕數據包通過,并告知源端被拒絕;drop:拒絕數據包通過,并不通知源端該數據包被拒絕,直接丟棄。
問題4:方向控制和行為控制。
信管網cnitpm547978243504:
1.80;drop;
2.白名單全通缺省規(guī)則;黑名單全拒缺省規(guī)則;
3.drop、accept、reject;
4.服務控制、行為控制
信管網scot2022:
1:53 drop
2:默認允許和默認拒絕
3:accept rejact drop
4:服務控制 方向控制 用戶控制 行為控制
試題二:閱讀下列說明和圖,回答問題1至問題3,將解答填入答題紙的對應欄內。
【說明】
防火墻是一種廣泛應用的網絡安全防御技術,它阻擋對網絡的非法訪問和不安全的數據傳遞,保護本地系統和網絡免于受到安全威脅。
圖3-1給出了一種防火墻的體系結構。
【問題1】(6分)
防火墻的體系結構主要有:
(1)雙重宿主主機體系結構;
(2)(被)屏蔽主機體系結構;
(3)(被)屏蔽子網體系結構;
請簡要說明這三種體系結構的特點。
【問題2】(5分)
(1)圖3-1描述的是哪一種防火墻的體系結構?
(2)其中內部包過濾器和外部包過濾器的作用分別是什么?
【問題3】(8分)
設圖3-1中外部包過濾器的外部IP地址為10.20.100.1,內部IP地址為10.20.100.2,內部包過濾器的外部IP地址為10.20.100.3,內部IP地址為192.168.0.1,DMZ中Web服務器IP為10.20.100.6,SMTP服務器IP為10.20.100.8.
關于包過濾器,要求實現以下功能,不允許內部網絡用戶訪問外網和DMZ,外部網絡用戶只允許訪問DMZ中的Web服務器和SMTP服務器。內部包過濾器規(guī)則如表3-1所示。請完成外部包過濾器規(guī)則表3-2,將對應空缺表項的答案填入答題紙對應欄內。
查看答案
參考答案:
參考解析:www.listenjay.com/st/285173752.html
信管網考友試題答案分享:
信管網chuxian:
問題1:
(1)是以一臺雙宿主主機作為防火墻系統的主體,執(zhí)行分離外部網絡與內部網絡的任務
(2)通過一個單獨的路由器和內部網絡的堡壘機共同構成防火墻,主要通過數據包過濾實現內外網絡的隔離和對內網的保護
(3)將防火墻的概念擴充至一個由兩臺路由器包裹起來的周邊網絡,并且將容易受到攻擊的堡壘機都置于其中
問題2:
(1)(被)屏蔽子網體系結構
(2)外部包過濾器的作用是保護周邊網絡和內部網絡,是屏蔽子網體系結構的第一道屏障;內部包過濾器的作用是隔離周邊網絡和內部網絡,是屏蔽子網體系結構的第二道屏障
問題(3)
1:*
2:10.20.100.8
3:*
4:10.20.100.8
5:udp
6:10.20.100.*
7:udp
8:10.20.100.*
信管網chuxian:
問題2(1)(被)屏蔽子網體系結構
(2)
問題3:
(1)*
(2)10.20.100.8
(3)10.20.100.1
(4)*
(5)udp
(6)10.20.100.6
(7)udp
(8)10.20.100.1
信管網velen000:
1、屏蔽子網配置復雜,功能強大,成本高。
2、(1)屏蔽子網 (2)保護內部網絡,限制內部網絡的訪問。
3、(1)* (2)10.20.100.8 (3)10.20.100.8 (4)* (5)udp (6)* (7)udp (8)*
信管網cnitpm405726444413:
1、雙宿主機防火墻是普通結構防火墻,連接外網與內網進行隔離。
、代理防火墻增加布署了路由器,外網與內網之間經過代理主機和路由器再到外網。
3、屏蔽子網防火墻布署了兩臺路由器及中間堡壘機設備,外網與內內中間先經過內網路由器到代現主機到經過外網路由器,最后到外網。
1、屏蔽子網防火墻結構。外網包過器是對外網數據進行過去,再到內部堡壘主機。內網包過去器是對外網過去了的數據再進行過去,最后到內網。
信管網chuxian:
問題二:屏蔽子網體系結構
問題3:
1、*
2、10.20.100.6、10.20.100.8
3、*
4、10.2.100.3
5、udp
6、10.2.100.6
7、udp
8、10.20.100.3
備考刷題推薦:
【估分/對答案收藏】2022年下半年信息安全工程師真題答案解析(綜合+案例)
報信管網信息安全工程師培訓課程享有報名首次郵送內部學習資料及用品 +全科目系統精講課程+課程課后配套習題練習+ 軟題庫免費刷題等服務?!?a href="http://www.listenjay.com/aqpeixun.html" target="_blank">點擊了解詳情】
溫馨提示:因考試政策、內容不斷變化與調整,信管網網站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網軟考課程由信管網依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。
發(fā)表評論 查看完整評論 | |