你可能感兴趣的试题
安全区I与安全区II之间 安全区I与安全区III之间 安全区II与安全区III之间 安全区I与安全区IV之间
防火墙可以完全取代接入设备 只要安装了防火墙网络就安全了 防火墙根据需要合理配置才能使网络达到相应的安全级别 防火墙可以阻断病毒的传播
硬件防火墙 软件防火墙 数据过滤网关 物理隔离设备
Trust、Untrust、DMZ、Local Local、DMZ、Trust、Untrust Local、Trust、DMZ、Untrust Trust、Local、DMZ、Untrust
Trust Untrust Security DMZ
非受信区域(Untrust) 受信区域(Trust) 本地区域(Local) 非军事化区域(DMZ)
低、中、高、扩四个等级 低、一般、中、高四个级别 低、高、扩三个级别 低、中、高三个级别
串联在两个安全区域; 并联在网络中; 网络中的接入层; 网络的核心层
不同安全区域的安全级别可以相同 一个接口可以添加到多个安全区域中 一个安全区域中可以添加无限个接口 Inloopback0接口可以添加到任何安全区域中
内部网络应安排在安全级别较高的区域 外部网络应安排在安全级别最低的区域 一些可对外部提供有条件服务的网络应安排在安全级别中等的DMZ区 内部网络应安排在中等的DMZ区 外部网络应安排在Trust区
设置安全优先级 添加接口 设置IP地址 设置ARP代理
确保防火墙物理链路UP状态 检查连接发起方域出方向的IP统计功能是否开启 确保物理接口加入安全区域中的一个 检查防火墙的缺省规则及ACL规则