重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 大学网课
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[主观题]

在被屏蔽的主机体系中,堡垒主机位于()中,所有的外部连接都经过滤路由器到它上面去。

A、 内部网络

B、 周边网络

C、 外部网络

D、 自由连接

答案
查看答案
更多“在被屏蔽的主机体系中,堡垒主机位于()中,所有的外部连接都经过滤路由器到它上面去。”相关的问题

第1题

解决方案架构师需要允许开发人员通过 SSH 连接到 Web服务器.要求如下:- 限制对来自公司网络的用户的访问.- Web 服务器不能直接从 Internet 进行 SSH 访问.- Web 服务器位于私有子网中.架构师必须完成哪些步骤组合才能满足这些要求(选择两个.)()

A.创建一个堡垒主机,根据公司目录对用户进行身份验证

B.使用仅允许来自公司网络的流量的安全组规则创建堡垒主机

C.将 IAM 角色附加到具有相关权限的堡垒主机

D.配置 Web 服务器的安全组以允许来自堡垒主机的 SSH 流量

E.在入站网络 ACL 中拒绝来自公司网络的所有 SSH 流量

点击查看答案

第2题

对使用单宿主堡垒主机的筛选主机防火墙的理解不正确的是()。

A.单宿主堡垒主机可以配置成电路级网关或应用级网关,当使用这两种类型的任一种作为代理服务器时,堡垒主机可以隐藏内部网络的配置信息

B.屏蔽主机防火墙是针对所有进出的信息都要经过堡垒主机而设计的

C.如果堡垒主机服务器作为应用级网关,内部主机将不会受到影响

D.黑客不仅必须攻破路由器,还要攻破一个不是为了接受登陆请求的隔离的计算机。有了屏蔽主机防火墙,给黑客的破坏带来了加倍地难度

点击查看答案

第3题

在具体选择堡垒主机时,对应该遵循原则理解不正确的是()。

A.选择主机时,应选择一个可以支持多个网络接口同时处于活跃状态,从而能够向内部网用户提供多个网络服务的机器

B.选择堡垒主机的硬件时,要保证堡垒主机的内存和硬盘足够大,用功能足够高,速度足够快

C.在网络上,堡垒主机应该位于DMZ内没有机密信息流或信息流不太敏感的部分

D.在配置堡垒主机的网络服务时,应该注意除了基本服务外,将内部网不使用的服务统统关闭

点击查看答案

第4题

作为主要用于在DMZ中提供过滤功能和其它各种网络服务的堡垒主机,它的结构主要可以分为()

A.无路由双宿主主机

B.牺牲主机

C.内部堡垒主机

D.外部堡垒主机

点击查看答案

第5题

堡垒主机的作用是()。

A.拦截所有内部网络主机对外的访问

B.拦截所有来自Internet对内部网络的访问

C.内部主机访问外部时,需要通过堡垒主机进行中转

D.堡垒主机部署在内部网络中,保护单位内部资源和网络的安全性

点击查看答案

第6题

堡垒机实现对资产运维过程的事前规划、事中控制和事后审计,具体功能不包括()。

A.运维审计

B.账号功能

C.主机防护

D.权限管理

点击查看答案

第7题

关于DMZ区域的理解不正确的是()。

A.DMZ上的主机主要是通过外部防火墙来进行安全保护的

B.对于进来的信息,位于DMZ外侧的防火墙用于防范通常的外部攻击,并管理Internet到DMZ网络之间的访问

C.内部防火墙(又称阻塞路由器)位于内部网络和DMZ之间,用于保护内部网络不受DMZ和Internet节点的侵害

D.位于DMZ内侧的防火墙提供第二层防御,只接受源于堡垒主机的数据包,负责管理DMZ到内部网络的访问

点击查看答案

第8题

堡垒主机在IAM系统中起引什么作用?

A.字符堡垒,字符审计

B.图形堡垒.字符日志

C.访问控制,审计日志

D.访问控制,字符审计

点击查看答案

第9题

一家公司最近部署了一个新应用程序,该应用程序可在VPC中的一组AmazonEC2 Linux实例上运行.在一个对等的VPC中,该公司启动了一个EC2Linux实例作为堡垒主机.应用程序实例的安全组仅允许从堡垒主机的专用IP在TCP端口22上进行访问.堡垒主机的安全组允许从0.0.0.0/0访问TCP端口22,以便系统管理员可以使用SSH从多个分支机构远程登录到应用程序实例.在查看堡垒主机上的操作系统日志时,云工程师注意到从世界各地到堡垒主机的数千次SSH登录失败.云工程师想要更改授予对应用程序实例的远程访问的方式,并希望满足以下要求:-消除暴力SSH登录尝试.-保留在SSH会话期间运行的命令的日志.-保留转发端口的能力.哪种解决方案满足这些对应用程序实例的远程访问的要求()
A.配置应用程序实例以与AWS SystemsManager进行通信.向系统管理员授予访问权限,以使用会话管理器与应用程序实例建立会话.终止堡垒主机B.更新堡垒主机的安全组,以仅允许来自分支机构的公共IP地址的流量C.配置一个AWS ClientVPN端点,并为每个系统管理员提供一个证书,以建立与应用程序VPC的VPN连接.更新应用程序实例的安全组,以仅允许来自客户端VPNIPv4 CIDR的流量.终止堡垒主机D.配置应用程序实例以与AWS Systems Manager进行通信.通过使用SystemsManager运行命令终止堡垒主机,向系统管理员授予访问权限以向应用程序实例发出命令
点击查看答案

第10题

防火墙的实现中,相对来说()技术功能较弱,且实现简单。

A.包过滤

B.代理服务器

C.双宿主机

D.屏蔽子网

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝