某企业网对内部员工提供业余时间多媒体继续教育学习平台和视频点播(VOD)服务,并对内部开发人员提供协同办公所需的存储资源代码的服务器、财务数据服务器,对外提供Web服务和E-mail服务,同时部署了旁路模式的网络入侵检测服务器、网络流量监控服务器等。
通常,对以上服务器进行部署时:部署在核心交换机镜像端口的有______;部署在防火墙DMZ端口的有______。
A.存储资源代码的服务器和财务数据服务器
B.Web服务器和邮件服务器
C.多媒体服务器和VOD服务器
D.网络入侵检测服务器和网络流量监控服务器
参考答案:B
解析: 进行服务器部署时,应充分考虑其功能、服务提供对象、流量和安全性等因素。
网络入侵检测和网络流量监控都需要监听交换网络中相关网段的所有网络流量,但通过普通交换机端口去获取这些流量是相当困难的,因此需要通过配置交换机为将一个或多个端口(VLAN)的数据转发到某一个端口来实现对网络的监听。通常将网络流量被监听的端口称为源端口(Source Port),连接监听设备的端口称为镜像端口(Mirror Port)。在进行网络故障排查、网络数据流量分析的过程中,需要对网络节点或骨干交换机的某些端口进行数据流量监控分析,因此需要将核心层交换机的某个端口配置成镜像端口,然后将网络入侵检测服务器和网络流量监控服务器部署在该核心层交换机的镜像端口中。
防火墙中的DMZ也称为非军事区,它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区。在这个缓冲区域内可以放置一些公开的服务器,如企业Web服务器、FTP服务器等。换言之,防火墙的DMZ是放置公共信息的最佳位置,用户、潜在用户和外部访问者无需通过内网就可以直接获得所需要的公开信息。因此可将对外提供服务的Web服务器和邮件服务器部署在防火墙DMZ端口中。
对内部员工提供业余时间多媒体继续教育学习平台的服务器和视频点播(VOD)服务器,以及对内部开发人员提供协同办公所需的存储资源代码的服务器、财务数据服务器一般部署在核心交换机的相应端口中。