2019年信息安全工程师模拟试题一 下午之二
作者:wx611cbc2c011022023-11-11 01:00:15
备考咨询 刷题指导
添加专属学姐
2024上半年软考备考资料+考试大纲
下载
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2019年信息安全工程师模拟试题一 下午】部分试题的详解,一起来看看吧~1、在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆
摘要:对于【信息安全工程师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2019年信息安全工程师模拟试题一 下午】部分试题的详解,一起来看看吧~
1、在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区网络(202.197.127.0/255.255.255.0)通过防火墙与外部网络互连,其安全需求为:① 允许内部用户访问外部网络的网页服务器;② 允许外部用户访问内部网络的网页服务器(202.197.127.125);③ 除1和2外,禁止其他任何网络流量通过该防火墙。注意:安全规则的动作方式一般为Reject或Drop。填写表1
答案:
答题解析:
1、在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。某图书馆服务器区网络(202.197.127.0/255.255.255.0)通过防火墙与外部网络互连,其安全需求为:① 允许内部用户访问外部网络的网页服务器;② 允许外部用户访问内部网络的网页服务器(202.197.127.125);③ 除1和2外,禁止其他任何网络流量通过该防火墙。注意:安全规则的动作方式一般为Reject或Drop。填写表1
答案:
(1)202.197.127.0/24 (2)80 (3)* (4)80 (5)*
(6)accept (7)80 (8)>1024(9)accept(10)202.197.127.0/24
(11)UDP (12)accept(13)202.197.127.0/24(14)accept(15) drop
答题解析:
规则A和B允许内部用户访问外部网络的网页服务器。
规则C和D允许外部用户访问内部网络的网页服务器。
规则E和F允许内部用户访问域名服务器。
规则G是缺省拒绝的规则。
安全规则涉及的服务有网页服务器、域名服务,所以其端口有80、53。
查看完整试题>>>
软考资料: 2024年软考论文范文> 软考考试核心重点难点汇总> 查看更多>
备考刷题:章节练习+每日一练> 软考历年试题+模拟题>查看更多>