试题一(共20分)
为了保障网络安全,某公司安装了防火墙USG6000,将内部网络、Web服务器以及外部网络进行逻辑隔离,其网络结构如图1-1所示。

刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!
试题一(共20分)
为了保障网络安全,某公司安装了防火墙USG6000,将内部网络、Web服务器以及外部网络进行逻辑隔离,其网络结构如图1-1所示。

(1)非受信区域(untrust)
(2)非军事化区域(dmz)
(3)受信区域(trust)
(4)本地区域(local)
(5)受信区域(trust)
(6)非受信区域(untrust)
(7)非军事化区域(dmz)
防火墙中的安全区域是为了定义网络的安全级别和访问控制而设置的。通常,防火墙默认有四个安全区域:非受信区域(untrust)、非军事化区域(dmz)、受信区域(trust)和本地区域(local)。这些安全区域的级别从低到高分别对应了不同的网络信任程度。
根据提供的图1-1,我们可以判断:
(1)至(4)空:这是防火墙默认的安全区域名称,按照级别从低到高分别是非受信区域、非军事化区域、受信区域和本地区域。
(5)处对应的是受信区域(trust),这是因为此处应该是内部网络,通常被认为是较为安全的网络。
(6)处对应的是非受信区域(untrust),此处连接外部网络,相对来说信任度较低。
(7)处对应的是非军事化区域(dmz),这是Web服务器所在的位置,通常是一个半信任区域,允许部分外部访问,同时也保护内部网络不受直接攻击。
本文链接:防火墙中的安全区域是按照网络的安全级别划分的,通常默认有四个安全区域,分别是非受信区域、非军事化区域
版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!
