全部科目 > 网络规划设计师 >
2010年下半年 上午试卷 综合知识
第 61 题
知识点 屏蔽子网模式   DM  
关键词 DMZ   服务器   攻击   内网  
章/节 防火墙应用   网络安全隔离  
 
 
为防止服务器遭攻击,通常设置一个DMZ。有关外网、DMZ、内网三者之间的关系,应满足(61)。如果在DMZ中没有(62),则访问规则可更简单。
 
  A.  外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ
 
  B.  外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网
 
  C.  外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网
 
  D.  外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网
 
 




 
 
相关试题     防火墙体系结构 

  第31题    2012年下半年  
网管中心在进行服务器部署时应充分考虑到功能、服务提供对象、流量、安全等因素。某网络需要提供的服务包括VOD服务、网络流量监控服务以及可对外提供的Web服务和邮件服务。在对以上服务器进行部..

  第60题    2014年下半年  
下面关于防火墙部分连接的叙述中,错误的是( )。

  第62题    2010年下半年  
为防止服务器遭攻击,通常设置一个DMZ。有关外网、DMZ、内网三者之间的关系,应满足(61)。如果在DMZ中没有(62),则访问规则可更简单。

相关试题     逻辑隔离 

  第62题    2010年下半年  
为防止服务器遭攻击,通常设置一个DMZ。有关外网、DMZ、内网三者之间的关系,应满足(61)。如果在DMZ中没有(62),则访问规则可更简单。

 
知识点讲解
· 屏蔽子网模式
· DM
 
        屏蔽子网模式
        屏蔽子网模式(Screened Subnet Mode)采用两个包过滤路由器和一个堡垒主机,在内外网络之间建立了一个被隔离的子网,定义为DMZ网络,有时也称作周边网(Perimeter Network),如下图所示。
        
        屏蔽子网模式
        屏蔽子网模式特点是:
        (1)网络管理员将堡垒主机、Web服务器、Mail服务器等公用服务器放在非军事区网络中。内部网络和外部网络均可访问屏蔽子网,但禁止它们穿过屏蔽子网通信。在这一配置中,即使堡垒主机被入侵者控制,内部网仍能受到内部包过滤路由器的保护。
        (2)多个堡垒主机运行各种代理服务,可以更有效地提供服务。
        当然防火墙还可能存在着其他的结构模式,如一个堡垒主机和一个非军事区,合并DMZ的内部路由器和外部路由器机构,使用多个堡垒主机,使用多重宿主主机与屏蔽子网等。防火墙必须按照实际网络环境的要求而构造。
 
        DM
        DM(Delta Modulation)即增量调制,又称ΔM调制,是最简单的有损预测编码方法,早期在数字电话中被采用,是一种最简单的差值脉冲编码。实际的采样信号与预测的采样信号的差的极性若为正,则用1表示,反之则用0表示。由于DM编码只用1位对声音信号进行编码,所以DM系统又称1位系统。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有