刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

阅读下列说明和表,回答问题1至问题4,将解答填入解答纸的对应框内。

【说明】

防火墙类似于我国古代的护城河,可以挡敌人的进攻。在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络,防火墙通过使用各种安全规则来实现网络的安全策略。

防火墙的安全规则由匹配条件和处理方式两个部分共同构成,网络流量通过防火墙时,根据数据包中的某些特定字段进行计算以后如果满足匹配条件,就必须采用规则中的处理方式进行处理。

【问题1】(5分)

假设某企业内部网(202.114.63.0/24)需要通过防火墙与外部网络互连,其防火墙的过滤规则案例如表4.1所示。

表4.1

表中“*”表示通配符,任意服务端口都有两条规则

请补充表4.1中的内容(1)和(2)根据上述规则表给出该企业对应的安全需求。

【问题2】(4分)

一般来说,安全规则无法覆盖所有的网络流量,因此防火增都有一条缺省(默认)规则,该规则能覆盖事先无法预料的网络流量,请问缺省规则的两种选择是什么?

【问题3】(6分)

请给出防火墙规则中的三种数据包处理方式。

【问题4】(4分)

防火墙的目的是实施访问控制和加强站点安全策略,其访问控制包含四个方面的内容:服务控制、方向控制、用户控制和行为控制。请问表4.1中,规则A涉及访问控制的哪几个方面的内容?

使用微信搜索喵呜刷题,轻松应对考试!

答案:

【问题1】

(1)53 (2)Drop

企业对应的安全需求有:

(1)允许内部用户访问外部网络的网页服务器;

(2)允许外部用户访问内部网络的网页服务器(202.114.64.125);

(3)除1和2外,禁止其他任何网络流量通过防火墙。

【问题2】

两种缺省选择是,默认拒绝或者默认允许。

【问题3】

Accept、Reject、Drop

【问题4】

服务控制、方向控制和用户控制。

解析:

问题1中,根据说明和表4.1的内容,可以推断出规则A允许外部网络访问内部网络的DNS服务器,因此端口号为53。其他网络流量需要被阻止,所以规则(2)的处理方式为“Drop”。关于企业的安全需求,根据防火墙的作用和表4.1的规则,可以得知企业需要允许内部和外部网络之间的特定访问,同时保证其他网络流量无法通过防火墙。

问题2中,防火墙的缺省规则是用来处理无法预料到的网络流量,通常有两种选择:默认拒绝或默认允许。

问题3中,防火墙规则中的数据包处理方式通常包括Accept、Reject和Drop三种。

问题4中,根据防火墙的访问控制包含的内容,结合表4.1中的规则A,可以分析出规则A涉及服务控制、方向控制和用户控制方面的内容。

创作类型:
原创

本文链接:阅读下列说明和表,回答问题1至问题4,将解答填入解答纸的对应框内。 【说明】 防火墙类似于我国古代的

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share