问题 问答题

【问题6】
为保证内部网络的安全保密性,在如图1-12所示的网络拓扑图中,(6)空缺处应选用什么设备如果将该设备放置在路由器Router和设备(2)之间,整个网络的安全级别是否会提高请用150字以内的文字简要列出理由。

答案

参考答案:防火墙设备
无法防范普通Internet用户对涉密子网的访问,整个网络的安全级别反而降低了

解析:这也是一道要求读者掌握小型局域网组网设备选择的理解分析题。本题的解答思路如下。
1)在如图1-12所示的网络拓扑图中,(6)空缺处设备介于(5)空缺处的三层交换机和内部网的二层交换机之间。为保证内部网络的安全保密性,(6)空缺处可选用一台防火墙设备。
2)(6)空缺处的防火墙设备可对内部网实施安全保密,但不影响内外部用户对Web/DNS服务器、 E-mail服务器和认证服务器的访问。
3)如果将(6)空缺处的防火墙设备放置在路由器Router和混合器之间,则处于Internet网的普通用户可通过宽带路由器(Router)→(5)空缺处的三层交换机→内部网的二层交换机→内部服务器的路径访问内部涉密子网,即无法防范普通Internet用户对涉密子网的访问,整个网络的安全级别反而降低了。

单项选择题 A1/A2型题
单项选择题