问题 问答题

[问题1](4分)防火墙一般把网络区域划分为内部区域(trust区域)、外部区域(untrust区域)以及____(1)____,其中在这个网络区域内可以放置一些公开的服务器,下列____(2)____服务器不适合放在该区域。空(2)的各选答案:A.WebB.FTPC.邮件D.办公自动化(OA)

答案

参考答案:(1)DMZ 区(隔离区或非军事区) (2)D.办公自动化(0A)

解析:本问题考查防火墙的基本概念。 防火墙最基本的功能就是隔离网络,通过将网络划分成不同的区域(通常情况下称为ZONE),制定出不同区域之间的访问控制策略来控制不同程度区域间传送的数据流。例如互联网是不可信任的区域,而内部网络是高度信任的区域。以避免安全策略中禁止的一些通信。它有控制信息基本的任务在不同信任的区域。防火墙一般把网络区域划分为内部区域(一个高信任区域)、外部区域(一个没有信任的区域)以及DMZ区,DMZ区也称隔离区或非军事区,就是在不信任的外部网络和可信任的内部网络之间建立一个面向外部网络的物理或逻辑子网,该子网能安放用于对外部网络的服务器主机。由题意可知,办公自动化(OA)服务器一般面向内部网络提供服务,不适合放在DMZ区。

单项选择题
单项选择题