首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。 【说明】 图3-1是某制造企业网络拓扑,该网络包括制造生产、研发设计、管理及财务、服务器群和销售部等五个部分。该企业通过对路由器的配置、划分VLAN、使用NAT技术以及配置QoS与AC
阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。 【说明】 图3-1是某制造企业网络拓扑,该网络包括制造生产、研发设计、管理及财务、服务器群和销售部等五个部分。该企业通过对路由器的配置、划分VLAN、使用NAT技术以及配置QoS与AC
admin
2016-05-11
30
问题
阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。
【说明】
图3-1是某制造企业网络拓扑,该网络包括制造生产、研发设计、管理及财务、服务器群和销售部等五个部分。该企业通过对路由器的配置、划分VLAN、使用NAT技术以及配置QoS与ACL等实现对企业网络的安全防护与管理。
随着信息技术与企业信息化应用的深入融合,一方面提升了企业的管理效率,同时企业在经营中面临的网络安全风险也在不断增加。为了防范网络攻击、保护企业重要信息数据,企业重新制定了网络安全规划,提出了改善现有网络环境的几项要求:
1.优化网络拓扑,改善网络影响企业安全运行的薄弱环节;
2.分析企业网络,防范来自外部攻击,制定相应的安全措施;
3.重视企业内部控制管理,制定技术方案,降低企业重要数据信息的泄露风险;
4.在保证IT投资合理的范围,解决远程用户安全访问企业网络的问题;
5.制定和落实对服务器群安全管理的企业内部标准。
【问题1】
请分析说明该企业现有的网络安全措施是如何规划与部署的,应从哪些角度实现对网络的安全管理。
【问题2】
请分析说明该企业的网络拓扑是否存在安全隐患,原有网络设备是否可以有效防御外来攻击。
【问题3】
入侵检测系统(IDS)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。请简要说明该企业部署IDS的必要性以及如何在该企业网络中部署IDS。
【问题4】
销售部用户接入企业网采用VPN的方式,数据通过安全的加密隧道在公共网络中传播,具有节省成本、安全性高、可以实现全面控制和管理等特点。简要说明VPN采用了哪些安全技术以及主要的VPN隧道协议有哪些。
【问题5】
请结合自己做过的案例,说明在进行企业内部服务器群的安全规划时需要考虑哪些因素。
选项
答案
【问题1】 1.接入交换机上进行访问控制; 2.VLAN技术通过用户隔离,实现对敏感信息的访问进行限制; 3.在边界路由器上配置NAT,屏蔽内网地址信息,降低外部的攻击; 4.边界路由器上配置ACL访问控制列表,可以实现策略控制,进行访问权限控制。 【问题2】 1.制造生产部子网络应该直接接入核心交换机,该网络中当研发部子网络的交换设备故障时将会直接对制造生产部的一线产生影响; 2。在内部网和外部网之间、专用网与公共网之间没有专门的防护设备,不能防御外来攻击; 3.服务器群应设置在防火墙的DMZ区; 4.应当配备IPS设备、流量监控、上网行为管理和网络病毒防护设备; 5.采用网闸物理隔离财务部门和有关涉密部门。 【问题3】 必要性:1.防止内部人员攻击; 2.和防火墙互为补充; 3.攻击发生后的取证。 部署:采用旁路方式接入核心交换机 【问题4】 VPN采用的安全隧道技术包括:加解密技术、密钥管理技术、身份认证技术。 VPN协议有:PPTP、L2PT、IPSec。 【问题5】 1.首先划分信息安全级别 2.依据安全级别,考虑以下内容: (1)DMZ区安全防护 (2)机房的物理安全 (3)主机的系统安全 (4)数据备份机制 (5)安全管理制度
解析
本题考查局域网络安全的相关知识,包括NAT、VLAN、GAP(网闸)、ACL、VPN等的综合运用以及网络安全拓扑的规划、管理等内容。
【问题1】
该企业现有的网络需要进行多级的安全部署。首先在接入层交换机上进行访问控制;采用VLAN技术通过用户隔离,实现对敏感信息的访问进行限制;在边界路由器上配置NAT,屏蔽内网地址信息,降低外部的攻击;边界路由器上配置ACL访问控制列表,可以实现策略控制,进行访问权限控制。
【问题2】
该企业现有的网络存在诸多安全隐患:
1.制造生产部子网络应该直接接入核心交换机,该网络中当研发部子网络的交换设备故障时将会直接对制造生产部的一线产生影响;
2.在内部网和外部网之间、专用网与公共网之间没有专门的防护设备,不能防御外来攻击;
3.服务器群应设置在防火墙的DMZ区;
4.应当配备IPS设备、流量监控、上网行为管理和网络病毒防护设备;
5.采用网闸物理隔离财务部门和有关涉密部门。GAP全称安全隔离网闸。安全隔离网闸是一种由带有多种控制功能专用硬件在电路上切断网络之间的链路层连接,并能够在网络间进行安全适度的应用数据交换的网络安全设备。
【问题3】
入侵检测系统(IDS)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。通常IDS采用旁路方式接入核心交换机,可以和防火墙互为补充,防止内部人员攻击,攻击发生后的取证等。
【问题4】
VPN(虚拟专用网络)是指在公用网络上建立专用网络,进行加密通讯。在企业网络中有广泛应用。VPN网关通过对数据包的加密和数据包目标地址的转换实现远程访问。VPN有多种分类方式,主要是按协议进行分类。VPN可通过服务器、硬件、软件等多种方式实现,VPN具有成本低,易于使用的特点。主要采用的协议有:在互联网上建立IP虚拟专用网隧道的协议PPTP;建立在点对点协议PPP的基础上,把各种网络协议(IP、IPX等)封装到PPP帧中,再把整个数据帧装入隧道协议L2TP;对IP协议分组进行加密和认证的协议IPSec。
【问题5】
任何企业在做安全规划时,首先依据需求划分信息安全级别,然后依据安全级别,考虑DMZ区安全防护,机房的物理安全,主机的系统安全,数据备份机制,安全管理制度等等。
转载请注明原文地址:https://jikaoti.com/ti/Vq67FFFM
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
Writeanessaybasedonthefollowingoutline.Youshouldwriteabout150wordsontheANSWERSHEET.1.教师用课外时间给学生补课赚钱的现象
LowCarbonLifestyle低碳的生活方式Writeanessayof160-200wordsbasedonthedrawing.Inyouressay,youshould1)describethedraw
求1+2+…+n,要求不能使用乘除法、for、while、if、else、switch、case等关键字以及条件判断语句(A?B:C)。
定义栈的数据结构,要求添加一个min函数,能够得到栈的最小元素。要求函数min、push以及pop的时间复杂度都是O(1)。
.asp.net如何实现MVC模式,举例说明!
定义字符串的左旋转操作:把字符串前面的若干个字符移动到字符串的尾部。如把字符串abcdef左旋转2位得到字符串cdefab。请实现字符串左旋转的函数。要求时间对长度为n的字符串操作的复杂度为O(n),辅助内存为O(1)。
下面是一个数组类的声明与实现。请分析这个类有什么问题,并针对存在的问题提出几种解决方案。templateclassArray{public:Array(unsignedarraySize):data(0),size(arraySize)
在桌面上创建一个新浪新闻网页的快捷方式。
设置拨号连接属性使得拨号网络连接出现故障时候自动重拨间隔2分钟。
设置拨号连接属性使得拨号网络连接出现故障时候自动重拨5次。
随机试题
患者,男性,55岁。体力作业中突发胸前区疼痛1小时,休息半小时后症状不缓解,入院查心电图提示:Ⅰ、aVL、V5、V6导联出现ST段弓背向上抬高。该患者的心脏病变区域是()。
党的十八大以来,为了推进国家治理体系和治理能力现代化,实现国家长治久安,更好适应我国国家安全面临的新形势新任务,我们党明确提出了总体国家安全观。提出总体国家安全观是因为()。
在Excel表格的单元格中出现一连串的“#######”符号,则表示()
中毒性细菌性菌痢的肠道病变有
A.泽泻B.滑石C.茵陈D.萆薢E.地肤子具有利湿退黄,解毒疗疮功效的药物是
一烧伤患者,体温不升,呼吸气微,表情淡漠,神志恍惚,嗜睡,语言含糊不清,四肢厥冷,冷汗淋漓,舌光无苔,脉细。其证候是
长河公司和甲公司均为增值税一般纳税人,商品和设备适用的增值税税率为13%。2020年,长河公司发生的有关交易或事项如下:(1)为扩大生产规模,长河公司决定新建一投资项目,所需资金通过发行可转换公司债券筹集。2020年1月1日,长河公司经批准按面值发行5
根据仲裁法律制度的规定,下列各项中,属于仲裁基本原则的有()。
《学记》中提出“道而弗牵,强而弗抑,开而弗达”,是要求教学中贯彻()
根据以下资料,回答116-120题。请仔细观察下图,左侧Y轴表示各专业招聘人数与求职人数的总数,右侧Y轴表示各专业职位供需比。综合分析上图,下列说法正确的是()。
最新回复
(
0
)