屏蔽子网防火墙(DMZ)具有的优点有()。
A、入侵者必须突破三种不同的设备(外部路由器、堡垒主机和内部路由器)才能侵袭内部网络
B、保证内部网络对外是"不可见"的,只有在DMZ网络上选定的系统才对因特网开放
C、包对滤路由器直接将数据引向DMZ网络所指定的系统,消除了堡垒主机双宿的必要
D、网络地址变换可以安装在堡垒主机上,避免在内部网络上重新编址或重新划分子网
A、入侵者必须突破三种不同的设备(外部路由器、堡垒主机和内部路由器)才能侵袭内部网络
B、保证内部网络对外是"不可见"的,只有在DMZ网络上选定的系统才对因特网开放
C、包对滤路由器直接将数据引向DMZ网络所指定的系统,消除了堡垒主机双宿的必要
D、网络地址变换可以安装在堡垒主机上,避免在内部网络上重新编址或重新划分子网
A、屏蔽子网防火墙是几种防火墙类型中最安全的 B、屏蔽子网防火墙既支持应用级网关也支持电路级网关 C、内部网对于Internet来说是不可见的 D、内部用户可以不通过DMZ直接访问Internet
A、根据用户具体情况,规划内网的环境,必要时使用多个网段 B、确定是否需要向外部Internet提供服务以及何种服务,由此确定是否需要DMZ网段以及DMZ网段的具体结构 C、根据内网、DMZ网的结构确定防火墙的具体连接方式,防火墙位置一般放在外部路由器之后,内网、DMZ网之后 D、防火墙至少配置两块网卡,各网卡援匪必须连接到不同的交换机上,以防止各网段之间的通信绕过防火墙而使防火墙失效 E、设计系统的路由和访问控制规则,使防火墙起作用