防火墙产品可以部署在安全*区I与安全*区II之间(横向),实现两个区域的()功能
A、逻辑隔离
B、报文过滤
C、访问控制
D、物理隔离
A、逻辑隔离
B、报文过滤
C、访问控制
D、物理隔离
A、对内网关必须通过具备逻辑隔离功能的区内交换机接入(若交换机不具备逻辑隔离功能时,建议部署硬件防火墙),实现同区内不同系统间的逻辑隔离 B、与安全*区Ⅰ之间必须部署硬件防火墙(经有关部门认定核准),作为安全*区Ⅰ、Ⅱ之间的逻辑隔离 C、与安全*区Ⅲ之间必须部署专用安全隔离装置(正向型和反向型两种),作为安全*区Ⅱ、Ⅲ之间的物理隔离
A、对外通信网关必须通过具备逻辑隔离功能的接入交换机接入 B、对内网关必须通过具备逻辑隔离功能的区内交换机接入(若交换机不具备逻辑隔离功能时,建议部署硬件防火墙),实现同区内不同系统间的逻辑隔离 C、部署IP认证加密装置 D、与安全*区Ⅰ之间必须部署硬件防火墙(经有关部门认定核准),作为安全*区Ⅰ、Ⅱ之间的逻辑隔离 E、与安全*区Ⅲ之间必须部署专用安全隔离装置(正向型和反向型两种),作为安全*区Ⅱ、Ⅲ之间的物理隔离
A、允许采用经有关部门认定核准的硬件防火墙(禁止E-mail访问) B、允许采用经有关部门认定核准的硬件防火墙(不必对E-mail、Web、Telnet、Rlogin等访问进行控制) C、允许采用经有关部门认定核准的硬件防火墙(禁止E-mail、Web、Telnet、Rlogin等访问)