单选题防火墙把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于()区域。A信任网络B非信任网络C半信任网络DDMZ(非军事化区)
单选题
防火墙把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于()区域。
A
信任网络
B
非信任网络
C
半信任网络
D
DMZ(非军事化区)
参考解析
解析:
DMZ(DeMilitarized Zone,隔离区)也称为非军事化区,它是为了解决安装防火墙后,外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,例如,企业的Web服务器、FTP服务器和论坛等。另一方面,通过DMZ区域,更加有效地保护了内部网络,因为这种网络部署与一般的防火墙方案相比,对攻击者来说又多了一道关卡。
相关考题:
以下对防火墙的说法错误的是( )。A.只能对两个网络之间的互相访问实行强制性管理的安全系统B.通过屏蔽未授权的网络访问等手段把内部网络隔离为可信任网络C.用来把内部可信任网络对外部网络或其他非可信任网的访问限制在规定范围之内D.防火墙的安全性能是根据系统安全的要求而设置的,因系统的安全级别不同而有所不同
防火墙中的DMZ主要作用是A在不受信任的和受信任的网络之间充当缓冲区,提供Internet可访问的服务B提供没有防火墙保护的、到Internet的方便连接C提供一个诱捕黑客的场所D以上三项都不是
关于防火墙,叙述正确的是() A.防火墙的安全性能是可根据系统安全的要求而设置,因系统的安全级别不同而有所不同B.防火墙可以有效的查杀病毒,对网络攻击可进行检测和告警C.防火墙可通过屏蔽未授权的网络访问等手段把内部网络隔离为可信任网络D.防火墙可以用来把内部可信任网络对外部网络或其他非可信任网络的访问限制在规定的范围之内
网络系统中,通常把( )置于DMZ区。A.网络管理服务器B.Web服务器C.入侵检测服务器D.财务管理服务器DMZ是指非军事化区,也称周边网络,可以位于防火墙之外也可以位于防火墙之内。非军事化区一般用来放置提供公共网络服务的设备。这些设备由于必须被公共网络访问,所以无法提供与内部网络主机相等的安全性。分析四个备选答案,Web服务器是为一种为公共网络提供Web访问的服务器;网络管理服务器和入侵检测服务器是管理企业内部网和对企业内部网络中的数据流进行分析的专用设备,一般不对外提供访问;而财务服务器是一种仅针对财务部门内部访问和提供服务的设备,不提供对外的公共服务。
以下对防火墙的说法错误的是()。A、只能对两个网络之间的互相访问实行强制性管理的安全系统B、通过屏蔽未授权的网络访问等手段把内部网络隔离为可信任网络C、用来把内部可信任网络对外部网络或其他非可信任网的访问限制在规定范围之内D、防火墙的安全性能是根据系统安全的要求而设置的,因系统的安全级别不同而有所不同
对DMZ区的描述错误的是()。A、DMZ区内的服务器一般不对外提供服务B、DMZ功能主要为了解决安装防火墙之后外部网络无法访问内部服务器的问题C、通过DMZ区可以有效保护内部网络D、DMZ区位于企业内网和外部网络之间
防火墙可以保护一个“信任”网络免受“非信任”网络的攻击,一般部署在网络的边界,其中边界不仅仅是指物理网络的边界,也指安全域的边界,以下哪些不是防火墙最佳部署位置()A、做办公区接入设备B、互联网出口C、数据中心前端
Eudemon防火墙中,安全区域与各网络的关联应遵循原则包括().A、内部网络应安排在安全级别较高的区域B、外部网络应安排在安全级别最低的区域C、一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区D、内部网络应安排在中等的DMZ区E、外部网络应安排在Trust区
下面关于DMZ区的说法错误的是()A、通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络DMZ区C、DMZ可以访问内部网络D、有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
下面关于DMZ区的说法错误的是()。A、通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B、内部网络可以无限制地访问外部网络以及DMZC、DMZ可以访问内部网络D、有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
单选题下面关于DMZ区的说法错误的是()。A通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B内部网络可以无限制地访问外部网络以及DMZCDMZ可以访问内部网络D有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
单选题下面关于DMZ区的说法错误的是()A通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器.FTP服务器.SMTP服务器和DNS服务器等B内部网络可以无限制地访问外部网络DMZ区CDMZ可以访问内部网络D有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
单选题以下对防火墙的说法错误的是()。A只能对两个网络之间的互相访问实行强制性管理的安全系统B通过屏蔽未授权的网络访问等手段把内部网络隔离为可信任网络C用来把内部可信任网络对外部网络或其他非可信任网的访问限制在规定范围之内D防火墙的安全性能是根据系统安全的要求而设置的,因系统的安全级别不同而有所不同