缺省情况下,防火墙工作模式为路由模式,切换工作模式后可直接进行进一步配置。()
缺省情况下,防火墙工作模式为路由模式,切换工作模式后可直接进行进一步配置。()
缺省情况下,防火墙工作模式为路由模式,切换工作模式后可直接进行进一步配置。()
●以下关于防火墙工作模式的描述,正确的是(26)。
(26)A.工作于路由模式时,防火墙各网口所接的局域网须是相同的网段
B.对于透明模式的防火墙,如果将它加入一个已经形成的网络中,可以不用修改其周边网络设备的配置
C.防火墙工作模式包括路由模式、透明模式、混合模式,使用时根据实际情况人工切换
D.工作于路由模式的防火墙,不具有NAT转换的功能
阅读以下说明,回答问题1至问题3,将解答填入答题纸对应的解答栏内。
说明】
某公司为保护内网安全,采用防火墙接入Internet,网络结构如图4-1所示。
【问题 1】(2分)
防火墙支持三种工作模式:透明网桥模式、路由模式和混杂模式。在 (1) 模式下,防火墙各个网口设备的IP地址都位于不同的网段。
A.都是路由模式
B.都是NAT模式
C.路由模式和NAT模式
D.NAT和路由模式
【问题1 】(4分) 在图1-1的防火墙设备中,配置双出口链路有提高总带宽、 (1)、链路负载均衡作用。通过配置链路聚合来提高总带宽,通过配置(2)来实现链路负载均衡。 【问题2】(4分) 防火墙工作模式有路由模式、透明模式、混合模式,若该防火墙接口均配有IP地址,则防火墙工作在(3)模式,该模式下,ERP服务器部署在防火墙的(4)区域。 【问题3】(4分) 若地址规划如表1-1所示,从IP规划方案看该地址的配置可能有哪些方面的考虑? 表1-1 位置或系统 VLAN ID 地址区间 信息点数量 备注 行政部 10~13 192.168.10.0~192.168.13.0 60 网段按楼层分配,每个网段末位地址为网关 技术部 14~17 192.168.14.0~192.168.17.0 80 生产部 18~20 192.168.18.0~192.168.20.0 30 无线网络 22 192.168.22.0 行政楼区域部署 监控网络 23 192.168.23.0 30 信息点分散 ERP 30 192.168.30.0 【问题4】(3分) 该网络拓扑中,上网行为管理设备的位置是否合适?请说明理由。 【问题5】(3分) 该网络中有无线节点的接入,在安全管理方面应采取哪些措施? 【问题6】(2分) 该网络中视频监控系统与数据业务共用网络带宽,存在哪些弊端?
【问题 2】(6分)
为了支持NAT,防火墙采用混杂模式(E2与 E1之间,E2与 E3 之间采用路由模式,E3与E1之间采用透明网桥模式,请为防火墙的接口E1、E2、E3配置合适的 IP地址和子网掩码(表4-1)。
(2)~(4)备选答案:
A. 192.168.1.1 B. 210.156.169.8 C. 192.168.1.2 D. 210.156.169.6
E. 211.156.169.6 F. 210.156.169.1 G. 255.255.255.0 H.255.255.255.255
I. 255.255.255.248
A.缺省情况下,外发文件内容审计功能是默认开启的
B.缺省情况下,FW会对HTTP行为进行审计
C.缺省情况下,HTTP状态码审计模式为缺省模式,只对常见的HTTP状态码进行审计
D.新建或修改审计配置文件后,配置内容会立即生效