强迫所有的外部主机与一个堡垒主机相连接,而不让它们直接与内部主机相连,这类防火墙属于()防火墙。A、双宿网关B、包过滤C、屏蔽主机D、屏蔽子网

强迫所有的外部主机与一个堡垒主机相连接,而不让它们直接与内部主机相连,这类防火墙属于()防火墙。

  • A、双宿网关
  • B、包过滤
  • C、屏蔽主机
  • D、屏蔽子网

相关考题:

( )由一个分组过滤路由器连接外部网络,一个堡垒主机安装在内部网络中。A.屏蔽路由器B.双宿主机防火墙C.屏蔽主机防火墙D.屏蔽子网防火墙

在被屏蔽的主机体系中,堡垒主机位于()中,所有的外部连接都经过滤路由器到它上面去。A.内部网络B.周边网络C.外部网

NAT的核心作用是进行内部主机地址与外部全局地址直接的转换。()

堡垒主机一般有以下类型()。 A、无路由双宿主机B、过滤双宿主机C、牺牲主机D、外部堡垒.E、内部堡垒主机

对于一个使用应用代理服务型防火墙的网络而言,外部网络______。A.与内部网络主机直接连接B.可以访问到内部网络主机的IP地址C.在通过防火墙检查后,与内部网络主机建立连接D.无法看到内部网络的主机信息,只能访问防火墙主机

在屏蔽子网体系结构中,主要用于保护内部网络,使之免受外部网和周边网侵犯的设备是______。A.双重宿主主机B.堡垒主机C.内部路由器D.外部路由器

某单位路由器防火墙作了如下配置:内部局域网主机均为10.10.10.0255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):()A.外部主机202.38.0.50可以ping通任何内部主机;B.内部主机10.10.10.5,可以任意访问外部网络资源;C.外部202.38.5.0255.255.255.0网段主机可以与此内部网主机建立tcp连接;D.外部202.38.0.0255.255.255.0网段主机不可以与此内部网主机建立tcp连接E.内部任意主机都可以与外部任意主机建立tcp连接;F.内部任意主机只可以与外部202.38.0.0255.255.255.0网段主机建立tcp连接

某单位路由器防火墙作了如下配置网段,以下说法正确的是()。A.外部主机202.38.0.50可以ping通任何内部主机B.内部主机10.10.10.5,可以任意访问外部网络资源C.内部任意主机都可以与外部任意主机建立tcp连接D.外部202.38.5.0/24网段主机可以与此内部网主机建立tcp连接E.外部202.38.0.0/24网段主机不可以与此内部网主机建立端口号大于1024的tcp连接

堡垒主机是一台完全暴露给外网的主机,在维护内网安全方面发挥着非常大的作用。以下关于堡垒主机的叙述中,不正确的是:()。A.堡垒主机具有输入输出审计功能B.需要设置防火墙以保护堡垒主机C.堡垒主机能配置网关服务D.堡垒主机一般配置两块网卡

外部数据包经过过滤路由只能阻止()唯一的ip欺骗A、内部主机伪装成外部主机IPB、内部主机伪装成内部主机IPC、外部主机伪装成外部主机IPD、外部主机伪装成内部主机IP

外部数据包过滤路由器只能阻止一种类型的IP欺骗,即(),而不能阻止DNS欺骗。A、内部主机伪装成外部主机的IPB、内部主机伪装成内部主机的IPC、外部主机伪装成外部主机的IPD、外部主机伪装成内部主机的IP

计算机系统是一个整体的概念,由两个方面组成,它们是:()A、硬件系统与软件系统B、外部设备和主机C、主机与系统软件D、系统软

I/O设备直接()。A、与主机相连接B、与CPU相连接C、与主存储器相连接D、与I/O接口相连接

某单位路由器防火墙作了如下配置:firewal lenableaccess-listnormal 101 permitip202.38.0.00.0.0.255 10.10.10.100.0.0.255 access-listnormal 101 deny tcp202.38.0.00.0.0.255 10.10.10.100.0.0.255 gt 1024 access-listnormal 101 deny ipanyany 端口配置如下interface Serial0EnableIp address 202.38.111.25 255.255.255.0 encapsulation pppip access-group 101 out interface Ethernet0 ip address10.10.10.1255.255.255.0内部局域网主机均为10.10.10.0255.255.255.0网段。以下说法正确的是(本题假设其他网络均没有使用防火墙):()A、外部主机202.38.0.50可以ping通任何内部主机;B、内部主机10.10.10.5,可以任意访问外部网络资源;C、外部202.38.5.0255.255.255.0网段主机可以与此内部网主机建立tcp连接;D、外部202.38.0.0255.255.255.0网段主机不可以与此内部网主机建立tcp连接E、内部任意主机都可以与外部任意主机建立tcp连接;F、内部任意主机只可以与外部202.38.0.0255.255.255.0网段主机建立tcp连接

屏蔽子网防火墙(DMZ)具有的优点有()。A、入侵者必须突破三种不同的设备(外部路由器、堡垒主机和内部路由器)才能侵袭内部网络B、保证内部网络对外是"不可见"的,只有在DMZ网络上选定的系统才对因特网开放C、包对滤路由器直接将数据引向DMZ网络所指定的系统,消除了堡垒主机双宿的必要D、网络地址变换可以安装在堡垒主机上,避免在内部网络上重新编址或重新划分子网

关于堡垒主机的配置,叙述正确的是()。A、堡垒主机上禁止使用用户账户B、堡垒主机上应设置丰富的服务软件C、堡垒主机上不能运行代理D、堡垒主机应具有较高的运算速度

屏蔽子网防火墙体系结构中的主要组件有()A、参数网络B、堡垒主机C、内部路由器D、外部路由器E、内部主机

在建立堡垒主机时,()。A、在堡垒主机上应设置尽可能少的网络服务B、在堡垒主机上应设置尽可能多的网络服务C、对必须设置的服务给予尽可能高的权限D、不论发生任何入侵情况,内部网始终信任堡垒主机

有关电子邮件代理,描述不正确的是()。A、SMTP是一种“存储转发”协议,适合于进行代理B、SMTP代理可以运行在堡垒主机上C、内部邮件服务器通过SMTP服务,可直接访问外部因特网邮件服务器,而不必经过堡垒主机D、在堡垒主机上运行代理服务器时,将所有发往这个域的内部主机的邮件先引导到堡垒主机上

单选题外部数据包过滤路由器只能阻止一种类型的IP欺骗,即(),而不能阻止DNS欺骗。A内部主机伪装成外部主机的IPB内部主机伪装成内部主机的IPC外部主机伪装成外部主机的IPD外部主机伪装成内部主机的IP

单选题有关电子邮件代理,描述不正确的是()。ASMTP是一种“存储转发”协议,适合于进行代理BSMTP代理可以运行在堡垒主机上C内部邮件服务器通过SMTP服务,可直接访问外部因特网邮件服务器,而不必经过堡垒主机D在堡垒主机上运行代理服务器时,将所有发往这个域的内部主机的邮件先引导到堡垒主机上

单选题外部数据包经过过滤路由只能阻止()唯一的ip欺骗A内部主机伪装成外部主机IPB内部主机伪装成内部主机IPC外部主机伪装成外部主机IPD外部主机伪装成内部主机IP

多选题屏蔽子网防火墙体系结构中的主要组件有()A参数网络B堡垒主机C内部路由器D外部路由器E内部主机

单选题在被屏蔽的主机体系中,堡垒主机位于()中,所有的外部连接都经过滤路由器到它上面去。A内部网络B周边网络C外部网络D自由连接

单选题直接处于可信网络与不可信网络之间的主机又称为()AFTP服务器B扼流点C堡垒主机D网关

单选题关于堡垒主机的配置,叙述正确的是()。A堡垒主机上禁止使用用户账户B堡垒主机上应设置丰富的服务软件C堡垒主机上不能运行代理D堡垒主机应具有较高的运算速度

单选题关于堡垒主机的说法,错误的是()。A设计和构筑堡垒主机时应使堡垒主机尽可能简单B堡垒主机的速度应尽可能快C堡垒主机上应保留尽可能少的用户账户,甚至禁用一切用户账户D堡垒主机的操作系统可以选用UNIX系统