问题 单项选择题

防火墙支持三种工作模式:透明网桥模式、路由模式和混杂模式。在 (1) 模式下,防火墙各个网口设备的IP地址都位于不同的网段。
在图8-17中, (2) 适合设置为DMZ区。

试题四
阅读以下说明,根据要求回答问题。
[说明]
某电子商务公司在部署其计算机网络时采用了一款硬件防火墙,该防火墙带有3个网络接口,其网络设备连接情况如图8-17所示。

A.区域A

B.区域B

C.区域C

答案

参考答案:B

解析:防火墙支持3种工作模式:路由模式、透明网桥模式和混杂模式。
(1)路由模式:是防火墙的基本工作模式。在该模式下,防火墙的各个网口设备的IP地址都位于不同的网段。
(2)透明网桥模式:若用户不想改变原有的网络拓扑结构和设置,可以将防火墙设置成桥模式。在桥模式下,防火墙的各个网口所连接的网络相互之间的访问是透明的,所有网口设备将构成一个网桥。
(3)混杂模式:指防火墙部分网口在路由模式下工作,部分网口在透明桥模式下工作,即某些子网之间以路由方式通信,而某些子网可以透明通信。
DMZ区是放置公共信息的最佳位置,它对外网或内网用户来说是开放的、透明的。公司客户、潜在客户及外部访问者不用通过内网就可以直接获得他们所需要的信息。公司中机密的、私人的信息则需安全地存放在内部局域网中,即DMZ的后面。DMZ中服务器不应包含任何商业机密、资源代码或私人信息。在图8-17中,防火墙的DMZ区就是区域B的服务器群网段。

单项选择题
单项选择题