在堡垒主机上建立内部DNS服务器以供外界访问,可以增强DNS服务器的安全性。()
A.错误
B.正确
A.错误
B.正确
第1题
A.SMTP是一种“存储转发”协议,适合于进行代理
B.SMTP代理可以运行在堡垒主机上
C.内部邮件服务器通过SMTP服务,可直接访问外部因特网邮件服务器,而不必经过堡垒主机
D.在堡垒主机上运行代理服务器时,将所有发往这个域的内部主机的邮件先引导到堡垒主机上
第2题
A 在堡垒主机上应设置尽可能少的网络服务
B在堡垒主机上应设置尽可能多的网络服务
C对必须设置的服务给予尽可能高的权限
D不论发生任何入侵情况.内部网络始终信任堡垒主机
第3题
利用Microsoft的Internet服务器管理程序,可以在一台主机上建立多个Web网站。()
第4题
A.堡垒主机应放置在有机密信息流的网络上
B.堡垒主机应具有较高的运算速度
C.建立堡垒主机的基本原则是:复杂原则和预防原则
D.堡垒主机上禁止使用用户账户
第5题
A.正确
B.错误
第6题
A.网络地址变换可以安装在堡垒主机上,避免在内部网络上重新编址或重新划分子网
B.包对滤路由器直接将数据引向被屏蔽子网络所指定的系统,消除了堡垒主机双宿的必要
C.入侵者必须突破三种不同的设备(外部路由器、堡垒主机和内部路由器)才能侵袭内部网络
D.保证内部网络对外是“不可见”的,只有在被屏蔽子网络上选定的系统才对因特网开放
第7题
A.入侵者必须突破三种不同的设备(外部路由器、堡垒主机和内部路由器)才能侵袭内部网络
B.保证内部网络对外是“不可见”的,只有在被屏蔽子网络上选定的系统才对因特网开放
C.包对滤路由器直接将数据引向被屏蔽子网络所指定的系统,消除了堡垒主机双宿的必要
D.网络地址变换可以安装在堡垒主机上,避免在内部网络上重新编址或重新划分子网
第9题
A.通常DMZ包含允许来自互联网的通信可进入的设备,如Web服务器、FTP服务器、SMTP服务器和DNS服务器等
B.内部网络可以无限制地访问外部网络以及DMZ
C.DMZ可以访问内部网络
D.有两个DMZ的防火墙环境的典型策略是主防火墙采用NAT方式工作,而内部防火墙采用透明模式工作以减少内部网络结构的复杂程度
第10题
在Windows NT Server上安装Web服务器需要安装下列内容()
A. IIS
B. TCP/IP协议
C. 建立DNS服务
D. 相应的服务器名称和域名地址