2026年网络与信息安全管理员三级模拟试题附答案(网络安全防护).docxVIP

  • 1
  • 0
  • 约9.98千字
  • 约 35页
  • 2026-08-26 发布于河南
  • 举报

2026年网络与信息安全管理员三级模拟试题附答案(网络安全防护).docx

2026年网络与信息安全管理员三级模拟试题附答案(网络安全防护)

一、单项选择题(共20题,每题1分,共20分)

1.某企业规划网络安全架构,需要对外提供Web服务、DNS服务,同时保障内部核心业务区域不被外部公网直接访问,按照网络安全防护的纵深防护原则,应当将对外服务服务器部署在以下哪个区域?

A.内部核心业务区

B.办公终端区

C.DMZ非军事区

D.互联网接入区

答案:C

解析:DMZ非军事区是为解决外部网络无法访问内部服务器、同时保障内部安全设立的缓冲区,专门放置对外提供公共服务的服务器,既保障对外服务可用,又避免外部攻击者直接入侵内部核心区域,符合纵深防护要求。

2.网络管理员配置访问控制列表(ACL)实现网络流量过滤,下列关于标准ACL和扩展ACL的区别描述正确的是?

A.标准ACL仅可基于源IP地址过滤,扩展ACL可基于源IP、目的IP、端口、协议过滤

B.标准ACL仅可基于目的IP地址过滤,扩展ACL仅可基于源IP地址过滤

C.标准ACL和扩展ACL都只能在三层交换机上配置,无法在路由器上配置

D.标准ACL优先级高于扩展ACL,匹配成功后不再匹配扩展ACL规则

答案:A

解析:标准ACL的过滤规则仅匹配源IP地址,通常部署在靠近目的的位置,避免误拦截合法流量;扩展ACL可以匹配源IP、目的IP、传输层协议、端口号等信息,通常部署在靠近源的位置,

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档