软考真题
第2题
某企业采用PIX防火墙保护公司网络安全,网络结构如图4-1所示。

【问题:4.1】防火墙一般把网络区域划分为内部区域(trust区域)、外部区域(untrnst区域)以及(1),其中在这个网络区域内可以放置一些公开的服务器,下列(2)服务器不适合放在该区域。
空(2)的备选答案:
A.Web
B.FTP
C.邮件
D.办公自动化(OA)
【问题:4.2】衡量防火墙性能的主要参数有并发连接数、用户数限制、吞吐量等,其中最重要的参数是(3),它反映出防火墙对多个连接的访问控制能力和连接状态跟踪能力,这个参数的大小直接影响到防火墙所能支持的最大信息点数。
空(3)的备选答案:
A.并发连接数
B.用户数限制
C.吞吐量
D.安全过滤带宽
【问题:4.3】设置防火墙接口名称,并指定安全级别,安全级别取值范围为0〜100,数字越大安全级别越高。要求设置:ethemet0命名为外部接口outside,安全级别是0;ethemet1命名为内部接口inside,安全级别是100;ethemet2命名为中间接口dmz,安全级别为50。
请完成下面的命令。
【问题:4.4】编写表4-1中的规则,设置防火墙的安全规则,允许外网主机133.20.10.10访问内网的数据库服务器10.66.1.101,同时允许内网和外网访问DMZ区的WWW服务器10.65.1.101。
答题卡
加油
纠错
得分:0