某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)、E-mail服务和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受攻击,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间配置一个外部防火墙。内部网络使用地址段10.x.x.x/24进行IP地址规划设计。 为了使该机构的网站、E-mail和FTP服务能被在外出差的员工正常访问,需要进行的设置是______。 若WWW服务器提供SSL验证的某项服务,以保证外部访问者的口令等敏感信息以密文方式传输,则______。
A. 为这些内部服务器各配置两种IP地址:①是内部私有IP地址,②是公网IP地址
B. 直接为这些内部服务器各配置一个公网的IP地址
C. 在外部防火墙上设置对外合法的服务器IP地址到内部地址的对应关系,放行几条访问所需协议的安全规则
D. 在内部防火墙上设置对外合法的服务器IP地址到内部地址的对应关系,在外部防火墙上仅允许HTTP、FTP、SMTP、POP3等协议的数据包通过
查看答案
对某省直属单位大中型网络规划时,为了增强应用服务器的网络安全,设计师甲提出了将入侵检测系统(IDS)部署在DMZ区域中的方案,而设计师乙提出了基于网络的入侵防护系统(NIPS)部署方案。对于设计师甲方案的优点不包括______;而设计师乙所提出的NIPS通常部署在______。
A. 受保护的应用服务器前端
B. 受保护的应用服务器后端
C. 受保护的应用服务器的操作系统中
D. 边界路由器与防火墙之间
对某省直属单位大中型网络规划时,为了增强应用服务器的网络安全,设计师甲提出了将入侵检测系统(IDS)部署在DMZ区域中的方案,而设计师乙提出了基于网络的入侵防护系统(NIPS)部署方案。对于设计师甲方案的优点不包括______;而设计师乙所提出的NIPS通常部署在______。
A. 可以检测防火墙系统的策略配置是否合理
B. 可以检测DMZ被黑客攻击的重点
C. 可以审计来自Internet上对受保护网络的攻击类型
D. 可以查看受保护区域主机被攻击的状态
一患者大腿、小腿和踝部收缩压与上肢收缩压相比明显降低。但整个下肢血压相差不大,此时应进行的检查是
A. 整个下肢的多普勒显像
B. 髂血管的多普勒显像
C.运动测试
D.颈动脉的多普勒显像
E.胭动脉多普勒显像
应用彩色多普勒技术检查颅内血管,最佳探头频率是()
A. 2.0MHz
B. 2.5
C. 3.0
D. 3.5
E. 4.0