参考答案和解析
正确答案:C
更多“信息科技部哪个岗位负责全行的内网、外网和生产网络的IP地址规划和”相关问题
  • 第1题:

    划分局域网和广域网的主要依据是( )。

    A.网络软件

    B.网络覆盖范围

    C.省内网和省外网

    D.市内网和市外网


    正确答案:B

  • 第2题:

    防火墙通常分为内网、外网和DMZ三个区域,按照受保护程度,从高到低正确的排列次序为( )

    A.内网、外网和DMZ B.外网、内网和DMZ C.DMZ、内网和外网 D.内网、DMZ和外网


    正确答案:D

  • 第3题:

    在代理服务器内网卡和外网卡以及内部计算机客户端网卡的网络配置参数中,哪些网卡的“DNS服务器”IP地址参数可以不设置?哪些网卡的“DNS服务器”IP地址参数是必须设置的?


    正确答案:代理服务器内网卡及内部计算机客户端网卡的“DNS服务器”IP地址不用设置;代理服务器外网卡的“DNS服务器”IP地址是必须设置的。
    代理服务器内网卡及内部计算机客户端网卡的“DNS服务器”IP地址不用设置;代理服务器外网卡的“DNS服务器”IP地址是必须设置的。 解析:内网地址没有DNS服务器来解析、也不需要解析,故代理服务器内网卡及内部计算机客户端网卡的“DNS服务器”IP地址不用设置:代理服务器外网卡的“DNS服务器”IP地址是必须设置的。

  • 第4题:

    为了实现ECC通信()

    • A、外网IP必须不同,内网IP必须不同
    • B、外网IP可以相同,内网IP必须不同
    • C、外网IP必须不同,内网IP可以相同
    • D、外网IP可以相同,内网IP可以相同

    正确答案:B

  • 第5题:

    防火墙如果要配置NAT Easy IP方式,以下哪些步骤是必须的?()

    • A、配置防火墙外出接口的IP地址
    • B、配置NAT地址池
    • C、配置ACL
    • D、分别配置内网地址段的下一跳网关和外网地址段的下一跳网关

    正确答案:A,C

  • 第6题:

    信息科技部网络维护岗职责不包括()。

    • A、信息安全管理
    • B、网络监控
    • C、应用系统维护
    • D、IP地址管理

    正确答案:C

  • 第7题:

    关于网元设备的带内地址和带外地址()?

    • A、带内网管IP和带外网管IP不能在一个网段内
    • B、网元IP地址不能和其他网络设备的IP地址发生冲突
    • C、带内网管IP和带外网管IP可以设置为同一网段
    • D、可以不用配置

    正确答案:A,B

  • 第8题:

    当外网的合法IP资源只有一个IP地址的时候,NAT能够支持多个不同的内网设备在不同的时间段访问外网,但是不支持多个不同的内网设备在相同的时间段访问外网。


    正确答案:错误

  • 第9题:

    在局域网络内,当指定网卡的IP地址后,还需要配置网关,其作用为()。

    • A、内网与外网的信息出入关口
    • B、内网中信息管理员的IP地址
    • C、用于域名解析作用
    • D、内部网络中用户信息管理器

    正确答案:A

  • 第10题:

    问答题
    政务内网和外网的隔离原则是什么?(信息化岗位)

    正确答案: 物理隔离。
    解析: 暂无解析

  • 第11题:

    单选题
    信息科技部哪个岗位负责全行的内网、外网和生产网络的IP地址规划和管理,确保IP地址的合理性、有效性、安全性()。
    A

    综合管理岗

    B

    系统维护岗

    C

    网络维护岗

    D

    运行维护岗


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    在局域网络内,当指定网卡的IP地址后,还需要配置网关,其作用为()。
    A

    内网与外网的信息出入关口

    B

    内网中信息管理员的IP地址

    C

    用于域名解析作用

    D

    内部网络中用户信息管理器


    正确答案: B
    解析: 暂无解析

  • 第13题:

    阅读以下防火墙配置命令,为每条命令选择正确的解释。 firewall(config)global(outside)1 61.144.51.46(5)firewall(config)nat(inside)1 0.0.0.0 0.0.0.0(6)firewall(config)static(inside,outside)192.168.0.861.144.51.43(7)(5)A.当内网的主机访问外网时,将地址统一映射为61.144.51.46 B.当外网的主机访问内网时,将地址统一映射为61.144.51.46 C.设定防火墙的全局地址为61.144.51.46 D.设定交换机的全局地址为61.144.51.46(6)A.启用NAT,设定内网的0.0.0.0主机可访问外网0.0.0.0主机 B.启用NAT,设定内网的所有主机均可访问外网 C.对访问外网的内网主机不作地址转换 D.对访问外网的内网主机进行任意的地址转换(7)A.地址为61.144.51.43的外网主机访问内网时,地址静态转换为192.168.0.8

    B.地址为61.144.51.43的内网主机访问外网时,地址静态转换为192.168.0.8

    C.地址为192.168.0.8的外网主机访问外网时,地址静态转换为61.144.51.43

    D.地址为192.168.0.8的内网主机访问外网时,地址静态转换为61.144.51.43


    正确答案:(6)mode trunk(7)vlan all
    (6)mode trunk(7)vlan all 解析:本问题考查的是PIX防火墙中配置地址转换、外部地址范围和静态地址翻译的命令
    1.指定要进行转换的内部地址(nat)
    网络地址翻译(nat)作用是将内网的私有IP转换为外网的公有ip.Nat命令总是与 global命令一起使用,这是因为nat命令可以指定一台主机或一段范围的主机访问外网,访问外网时需要利用global所指定的地址池进行对外访问。nat命令配置语法:nat (if_name)nat_id local_ip[netmark]。
    其中(if name)表示内网接口名字,例如inside.Nat id用来标识全局地址池,使它与其相应的global命令相匹配,local中表示内网被分配的IP地址。例如0.0.0.0表示内网所有主机可以对外访问。[netmark]表示内网IP地址的子网掩码。
    例1.Pix525(config)#nat(inside)1 00
    表示启用nat,内网的所有主机都可以访问外网,用0可以代表0.0.0.0。
    例2.Pix525(config)#nat(inside)1 172.16.5.0255.255.0.0
    表示只有172.16.5.0这个网段内的主机可以访问外网。
    2.指定外部地址范围(global)
    global命令把内网的IP地址翻译成外网的IP地址或一段地址范围。Global命令的配置语法:global(if_name)nat_id ip_address-ip_address [netmark global_mask]。
    其中(if name)表示外网接口名字,例如outside.。Nat id用来标识全局地址池,使它与其相应的nat命令相匹配,ip address-ip address 表示翻译后的单个IP地址或一段 IP地址范围。[natmark global_mask]表示全局IP地址的网络掩码。
    例1.Pix525(config)#global(outside)1 61.144.51.42-61.144.51.48
    表示内网的主机通过pix防火墙要访问外网时,pix防火墙将使用61.144.51.42-61. 144.51.48这段IP地址池为要访问外网的主机分配一个全局IP地址。
    例2.Pix525(config)#global(outside)1 61.144.51.42
    表示内网要访问外网时,pix防火墙将为访问外网的所有主机统一使用61.144.51.42这个单一IP地址。
    例3.Pix525(config)#noglobal(outside)1 61.144.51.42
    表示删除这个全局表项。
    3.配置静态IP地址翻译(static)
    如果从外网发起一个会话,会话的目的地址是一个内网的IP地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。static命令配置语法:static (intemal_if_name,extemal_if name)outside_ip_address inside_ip_address。其中internal_ if name表示内部网络接口,安全级别较高。inside. external if name为外部网络接口,安全级别较低,如outside等。outside中address为正在访问的较低安全级别的接口上的 IP地址。inside ip address为内部网络的本地IP地址。
    例1.Pix525(config)#static(inside,outside)61.144.51.62192.168.0.8
    表示IP地址为192.168.0.8的主机,对于通过pix防火墙建立的每个会话,都被翻译成61.144.51.62这个全局地址,也可以理解成static命令创建了内部IP地址192.168.0.8和外部IP地址61.144.51.62之间的静态映射。
    例2.Pix525(config)#static(inside,outside)192.168.0.210.0.1.3
    例3.Pix525(config)#static(dmz,outside)211.48.16.2172.16.10.8
    注释同例1。通过以上几个例子说明使用static命令可以让用户为一个特定的内部IP地址设置一个永久的全局IP地址。这样就能够为具有较低安全级别的指定接口创建一个入口,使它们可以进入到具有较高安全级别的指定接口。

  • 第14题:

    防火墙通常分为内网、外网和 DMZ 三个区域,按照受保护程度,从低到高正确的 排列次序为( )。

    A. 内网、外网和 DMZB. 外网、 DMZ和内网C. DMZ、内网和外网D. 内网、 DMZ和外网


    正确答案:B

  • 第15题:

    为防止服务器遭攻击,通常设置一个DMZ.外网、DMZ,内网三者之间的关系,应满足( )。




    A. 外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ
    B. 外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网
    C. 外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网
    D .外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网

    答案:C
    解析:
    DMZ通常是内网服务器的一个代理,用于替代内网服务器供外网用户访问,使得内网服务器不暴露给外网用户。一旦DMZ中的服务器被攻击导致失效,可利用内网服务器快速恢复。

    邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高。

  • 第16题:

    政务内网和外网的隔离原则是什么?(信息化岗位)


    正确答案: 物理隔离。

  • 第17题:

    税务内网违规外联的预防及处置方式有()。

    • A、分别为内外网设置不同的IP地址段
    • B、蓝牙
    • C、为内外网计算机打标识
    • D、计算机IP绑定

    正确答案:A,B,C,D

  • 第18题:

    管理宽带IP城域网的方式有()。

    • A、带内网络管理
    • B、带外网络管理
    • C、带内、带外网络管理同时使用
    • D、带内、带外网络管理混合使用

    正确答案:A,B,C,D

  • 第19题:

    在NetEye防火墙上把内网服务器ip地址192.168.1.1对外网做了地址转换为10.1.1.1,这时外网的10.1.1.2要访问内网服务器时,需要在防火墙上配置的包过滤规则的目的ip应该是()。

    • A、10.1.1.1
    • B、192.168.1.1
    • C、10.1.1.2

    正确答案:B

  • 第20题:

    政府系统信息网络必须区分内网和外网。


    正确答案:正确

  • 第21题:

    下列哪些手段是阻断违规外联的有效途径()。

    • A、划分子网
    • B、外网IP和MAC地址绑定
    • C、内网IP和MAC地址绑定
    • D、启用北信源违规外联阻断策略

    正确答案:B,D

  • 第22题:

    单选题
    在防火墙透明模式下,对于防火墙内网和外网的地址配置,以下哪个说法是正确的?()
    A

    内部网络和外部网络必须处于同一个子网

    B

    内部网络和外部网络可以处于不同子网,但是需要配置下一跳网关地址

    C

    内部网络和外部网络可以处于不同子网,而且不需要配置下一跳网关地址

    D

    内部网络和外部网络可以处于不同子网,但是需要配置系统IP地址


    正确答案: B
    解析: 暂无解析

  • 第23题:

    判断题
    当外网的合法IP资源只有一个IP地址的时候,NAT能够支持多个不同的内网设备在不同的时间段访问外网,但是不支持多个不同的内网设备在相同的时间段访问外网。
    A

    B


    正确答案:
    解析: 暂无解析