网络与信息安全管理员三级实操试题及答案2026年精选解析.docxVIP

  • 1
  • 0
  • 约5.8千字
  • 约 10页
  • 2026-08-27 发布于河南
  • 举报

网络与信息安全管理员三级实操试题及答案2026年精选解析.docx

网络与信息安全管理员三级实操试题及答案2026年精选解析

试题一:某中型制造业企业现有办公局域网网段/24、生产业务DMZ网段/24,通过华为USG6000系列防火墙接入互联网,企业安全要求满足:1.仅允许办公网段访问互联网的HTTP/HTTPS服务,禁止办公网段主动访问互联网的22、3389端口;2.禁止互联网主动访问办公网段,仅允许互联网访问企业对外发布的官网服务器(公网IP:0,内网IP:0)的80、443端口;3.配置默认防暴力破解策略,对SSH、RDP服务连续5次登录失败后,10分钟内禁止该IP发起登录请求;4.配置安全日志留存,满足《网络安全法》要求留存6个月以上。请完成防火墙核心配置操作,写出核心配置步骤与验证方法。

参考答案与解析:

核心配置步骤:

1.基础对象与网络配置:创建地址对象,分别添加办公网段/24、DMZ网段/24、官网服务器地址对象,配置防火墙接口安全域:内网接口绑定信任域、互联网接口绑定非信任域、DMZ接口绑定DMZ安全域,配置源NAT策略,允许办公网段通过PAT转换访问互联网,配置目的NAT,将访问公网IP0的请求转发到内网官网服务器0。

2.安全策略配置:遵循默认拒绝原则配置访问规则:①第一条规则:允许信任域办公网段访问非信任域的80、443端口,匹配到端口后放通;第二条规则:拒绝信任域办公网段访问非信任域的22、3389端口;②第三条规则:允许

文档评论(0)

1亿VIP精品文档

相关文档