1、急求,網路安全大作業:關於某公司的一個網路安全解決方案(給出部署圖示,並作出解釋)
說明:
1.在伺服器區前端部署防火牆和IPS,採用嚴格的訪問許可權
2.在核心層交專換機或者路由器上寫ACL禁止外屬部用戶訪問除web以外的伺服器,在內網做地址轉換,也可有效防止外部對內部的訪問。
3.專網伺服器更新補丁,安全網路防火牆(如web伺服器安裝安全狗、D盾等),同時採取安全的密鑰策略。
4.在外事機構的出口防火牆上實施詳細的ACL策略,保證業務子網的安全。
5.在外事機構和總部之間使用IPsec VPN實現安全的訪問。
6.在公司總部出口路由器或者防火牆上部署SSL VPN,保證差旅用戶對內網的安全訪問。
7.在伺服器區部署AAA伺服器,對遠程SSL VPN訪問用戶進行認證、授權和審計;同時對資料庫伺服器訪問進行AAA。
2、=上圖為某單位計算機網路的拓撲結構圖,該單位使用網關伺服器將區域網連接到Internet,根據上圖回答問題。
C是交換機;B是網關伺服器;
A貌似是路由器,路由器的一個作用是連通內不同的網路,另一個作容用是選擇信息傳送的線路。選擇通暢快捷的近路,能大大提高通信速度,減輕網路系統通信負荷,節約網路系統資源,提高網路系統暢通率,從而讓網路系統發揮出更大的效益來。
D計算機地址受B約束,後面數值在1-24之間就可以了,子網掩碼255.255.255.0 ,默認網關跟IP類似但要跟IP不同就可以了,DSN圖上已經告訴你了。
不對之處敬請指正。
3、北京某網管人員要將本單位的網站(容量約有1GB)上傳到上海的電信伺服器中,他使用最為合理的方法是
網站有1G.... 打包上傳到FTP 再解壓 要不就只能是自己一個一個上傳到FTP 或者你聯系下客服 看能不能直接放到伺服器上
4、某單位計算機網路的拓撲結構圖,該單位使用網關伺服器將區域網連接到Internet,根據上圖回答問題。
1. C是交換機,B是網關伺服器。
2. A是一台路由器,該設備為DNS伺服器提供INTERNET 接入。
3. D的專IP地址:(192.168.1.2~254)、掩碼:255.255.255.0、網關屬192.168.1.1 DNS:210.5.9.88
5、,某公司要組建一個小型Windows區域網,包括1台伺服器和10台PC機,.該公司在伺服器上安裝了DNS,請問功能是?
可以解析公司內部和外部的域名。公司內部網站需要訪問,可以在瀏覽器直接輸入域名,就能登錄公司內部網站,無需在公網的DNS伺服器上進行注冊。
6、某公司要組建一個小型Windows區域網,包括1台伺服器和10台PC。
如果只要區域網的話,一台交換機即可。也不用太高級的,那種32口的二級交換機就行,如果資金實在不合適的話,就用集線器也可以。
拓撲結構推薦星型結構,比較穩定,就是所有主機都從交換機/集線器出來。
7、如果要是某單位私自開設伺服器建網站會怎麼樣!?
你制止不了 現在這樣的游商多了去了
8、網路設計題:
題一來:1.路由器一個,交換機自3台(24口),網線若干,最好能有一個線架
題二:1.申請的IP地址進線接路由器WAN口,一根lan口出線到伺服器,一根lan口出線到交換機(所以最少路由器是一個WAN口,2個LAN口的),再由交換機出線10根到每個PC,算一下至少需要11個完好可以通信的網卡。
2.申請IP的地址進線接伺服器,伺服器的另外一個網卡出線到路由器WAN口,另外一個LAN口出線到交換機,再由交換機出線10根到PC,需要12個網卡。
9、某單位的網路要配置一台DHCP伺服器,為網路內部的計算機自動分配IP地址。在考慮DHCP伺服器時,回答問題
【問題1】不能 【問題2】Ipconfig /all ,ipconfig /renew ,ipconfig /release
希望採納
10、政府某單位,用網存與伺服器的區別
百度找一找