信管网cnitpm674564239***: [回复] 100.1 100.8
100.8 100.1
tcp
信管网cnitpm682124346***: [回复] 2. 屏蔽子网体系结构
3. * 10.20.100.8 10.20.100.8 * udp * udp *
信管网cnitpm652693530***: [回复]
信管网cnitpm650692964***: [回复] 1
信管网cnitpm650692964***: [回复] 1
信管网cnitpm674609143***: [回复] 1
信管网cnitpm44880131***: [回复]
信管网cnitpm677292979***: [回复] 1.(1)双重宿主主机体系结构,是外部网络用户访问内网,通过防火墙和堡垒机双重主机防火墙,对于内部网络起到了双重的保护作用。(2)(被)屏蔽主机体系结构是外部网络用户访问内部网络被屏蔽主机,其在通过防火墙认证通过后,访问该被屏蔽主机上的可访问授权资源,而不越权访问非授权资源。(3)(被)屏蔽子网体系结构是外部网络用户仅可访问内部特定子网段的网络资源,限制了网络访问范围区域,保护内部其他子网的网络资源安全性。
2.(1)双重宿主主机体系结构;
(2)内部包过滤器是在堡垒机和内部网络之间,对通过堡垒机的数据包根据内部防火墙安全策略和访问控制列表进行对比,对从堡垒机传输的数据包进行过滤,通过两次包过滤措施,允许授权可信数据包传输;外部包过滤器是在防火墙和堡垒机之间根据安全策略和访问控制列表,进行对比,通过外部包过滤器将不符合要求的数据包过滤,仅通过符合访问要求的访问内部网络或传输数据包,以防范恶意攻击。
3.(1)*
(2)10.20.100.8
(3)10.20.100.8
(4)*
(5)udp
(6)10.20.100.7
(7)udp
(8)10.20.100.7
信管网cnitpm5739946***: [回复] 3
信管网qinqin8***: [回复] 必过
|