免费智能真题库 > 历年试卷 > 网络工程师 > 2024年上半年 网络工程师 上午试卷 综合知识
  第8题      
  知识点:   防火墙的设计
  章/节:   网络安全       

 
下列选项中属于 Linux 防火墙工具的是(7),使用(8)配置可以实现禁止 10.0.1.1 网段使用 ssh 登 录该服务器,且不做响应。
 
 
  A.  -AINPUT -s 10.0.1.1/24   -ptcp   -mtcp   --dport   22    -jREJECT 
 
  B.  -AINPUT -s 10.0.1.1/32   -ptcp    -mtcp    --dport   22    -jDROP 
 
  C.  -AINPUT -s 10.0.1.1/32   -ptcp   -mtcp   --dport   22    -jREJECT 
 
  D.  -AINPUT -s 10.0.1.1/24  -ptcp  -mtcp  --dport  22  -jDROP
 
 
 

  相关试题:网络安全          更多>  
 
  第41题    2010年下半年  
   46%
按照RSA算法,若选两奇数p=5, q=3,公钥e=7,则私钥d为(41)。
  第43题    2014年下半年  
   45%
PGP(Pretty Good Privacy)是一种电子邮件加密软件包,它提供数据加密和数字签名两种服务,采用(42)进行身份认证,使用(43) (12..
  第47题    2009年上半年  
   48%
两个公司希望通过Internet传输大量敏感数据,从信息源到目的地之间的传输数据以密文形式出现,而且不希望由于在传输节点使用特殊..
   知识点讲解    
   · 防火墙的设计
 
       防火墙的设计
               设计原则
               防火墙的设计原则如下。
               (1)由内到外、由外到内的业务流均要经过防火墙。
               (2)只允许本地安全策略认可的业务流通过防火墙,实行默认拒绝原则。
               (3)严格限制外部网络的用户进入内部网络。
               (4)具有透明性,方便内部网络用户,保证正常的信息通过。
               (5)具有抗穿透攻击能力,强化记录、审计和报警。
               基本组成
               防火墙主要包括以下5个部分:安全操作系统、过滤器、网关、域名服务、函件处理。
               (1)安全操作系统。防火墙本身必须建立在安全操作系统中,由安全操作系统来保护防火墙的源代码和文件免遭入侵者的攻击。
               (2)过滤器。外部过滤器保护网关不受攻击,内部过滤器在网关被攻破后提供对内部网络的保护。
               (3)网关。提供中继服务,辅助过滤器控制业务流。可以在其上执行一些特定的应用程序或服务器程序,这些程序统称为"代理程序"。
               (4)域名服务。将内部网络的域名和Internet相隔离,使内部网络中主机的IP地址不至于暴露给Internet中的用户。
               (5)函件处理。保证内部网络用户和Internet用户之间的任何函件交换都必须经过防火墙处理。
   题号导航      2024年上半年 网络工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第8题    在手机中做本题