全部科目 > 网络规划设计师 >
2012年下半年 上午试卷 综合知识
第 31 题
知识点 防火墙体系结构   确定服务器位置  
章/节 防火墙应用   网络分析与设计过程  
 
 
网管中心在进行服务器部署时应充分考虑到功能、服务提供对象、流量、安全等因素。某网络需要提供的服务包括VOD服务、网络流量监控服务以及可对外提供的Web服务和邮件服务。在对以上服务器进行部署过程中,VOD服务器部署在(30):Web服务器部署在 (31);流量监控器部署在 (32), 这四种服务器中通常发出数据流量最大的是 (33)。
 
  A.  核心交换机端口
 
  B.  核心交换机镜像端口
 
  C.  汇聚交换机端口
 
  D.  防火墙DMZ端口




 
 
相关试题     防火墙应用 

  第52题    2009年下半年  
某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用D..

  第60题    2014年下半年  
下面关于防火墙部分连接的叙述中,错误的是( )。

  第41题    2011年下半年  
关于防火墙的功能,下列叙述中哪项是错误的?(41)。

相关试题     网络分析与设计过程 

  第4题    2023年下半年  
网管中心在进行服务器部署时应充分考虑到功能、服务提供对象、流量、安全等因素。某网络需要提供的服务包括VOD服务、网络流量监控服务以及可对外提供的Web服务和..

  第51题    2012年下半年  
五阶段周期是较为常见的迭代周期划分方式,将网络生命周期的一次迭代划分为需求规范、通信规范、逻辑网络设计、物理网络设计和实施阶段共五个阶段。其中搭建试验..

  第54题    2015年下半年  
某高校欲构建财务系统,使得用户可通过校园网访问该系统。根据需求,公司给出如下2套方案。
方案一:
1)出口设备采用一台配置防火墙板卡的核心交换..

 
知识点讲解
· 防火墙体系结构
· 确定服务器位置
 
        防火墙体系结构
        从体系结构角度考虑,防火墙主要包括双宿/多宿主机模式、屏蔽主机模式和屏蔽子网模式。
               双宿/多宿主机模式
               双宿/多宿主机模式(Dual-Homed/Multi-Homed Host Firewall)是一种拥有两个或多个连接到不同网络上的网络接口的防火墙,如下图所示。通常用一台装有两块或多块网卡的堡垒主机做防火墙,两块或多块网卡各自与受保护网和外部网相连,一般采用代理服务的办法,必须禁止网络层的路由功能。
               
               双宿/多宿主机模式
               屏蔽主机模式
               屏蔽主机防火墙(Screened Host Firewall)由包过滤路由器和堡垒主机组成,其工作如下图所示。
               
               屏蔽主机模式
               屏蔽主机模式的主要特点是:在防火墙中堡垒主机安装在内部网络上,通常在路由器上设立过滤规则,并使这个堡垒主机成为从外部网络唯一可直接到达的主机,确保了内部网络不受未被授权的外部用户的攻击。屏蔽主机防火墙实现了网络层和应用层的安全,因而比单独的包过滤或应用网关代理更安全。在这一方式下,过滤路由器是否配置正确是这种防火墙安全与否的关键,如果路由表遭到破坏,堡垒主机就可能被越过,使内部网完全暴露。
               屏蔽子网模式
               屏蔽子网模式(Screened Subnet Mode)采用两个包过滤路由器和一个堡垒主机,在内外网络之间建立了一个被隔离的子网,定义为DMZ网络,有时也称作周边网(Perimeter Network),如下图所示。
               
               屏蔽子网模式
               屏蔽子网模式特点是:
               (1)网络管理员将堡垒主机、Web服务器、Mail服务器等公用服务器放在非军事区网络中。内部网络和外部网络均可访问屏蔽子网,但禁止它们穿过屏蔽子网通信。在这一配置中,即使堡垒主机被入侵者控制,内部网仍能受到内部包过滤路由器的保护。
               (2)多个堡垒主机运行各种代理服务,可以更有效地提供服务。
               当然防火墙还可能存在着其他的结构模式,如一个堡垒主机和一个非军事区,合并DMZ的内部路由器和外部路由器机构,使用多个堡垒主机,使用多重宿主主机与屏蔽子网等。防火墙必须按照实际网络环境的要求而构造。
 
        确定服务器位置
        成功地设计一个网络,其中一个关键就是设计者要了解网络对服务器功能和位置的需求。服务器提供文件共享、打印、通信和应用服务。典型服务器的运行方式不同于工作站,它们运行特定的操作系统,如Netware、Windows NT、UNIX或Linux。目前,每个服务器通常用来提供一种功能,如E-mail或文件共享。
        可以把服务器分为两类;企业服务器和工作组服务器。企业服务器支持所有用户在网络上提出的服务请求,如主域控制器、E-mail服务器、DNS服务器、Web服务器等,每个人都需要此类服务。工作组服务器只为特定的用户群提供服务,如字处理、文件共享等,只有部分用户需要这些服务。
        企业服务器要放置在主配线设备(Main Distribution Facility,MDF)上,这样服务器的数据只发送到MDF而不必通过其他网络进行传输。在理想情况下,工作组服务器应该放置在距离应用其服务的用户群最近的中间配线设备(Intermediate Distribution Facility,IDF)上。现在要把服务器直接连接到MDF或IDF上。把工作组服务器放在离用户最近的线路上,数据流只能通过网络到达IDF,而这不会影响在这个网络上的其他用户;服务器应该接到交换机或集线器的最大速率的端口上,以给服务器提供最大的带宽。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有