據(jù)庫服務(wù)器l臺,郵件服務(wù)器1臺,DHCP服務(wù)期1臺,F(xiàn)TP服務(wù)期1臺,流媒體服務(wù)期1臺,Web服務(wù)期1臺,要求為所有的學(xué)生宿舍提供有限網(wǎng)絡(luò)接入服務(wù),要求為所有的學(xué)生宿舍提供有線網(wǎng)絡(luò)接入服務(wù),對外提供Web服務(wù),郵件服務(wù),流媒體服務(wù),內(nèi)部主機(jī)和其他服務(wù)期對外不可見。
【問題1】(5分) 請劃分防火墻的安全區(qū)域,說明每個區(qū)域的安全級別,指出各臺服務(wù)器所處的安全區(qū)域。 【問題2】(5分) 請按照你的思路為該校進(jìn)行服務(wù)器和防火墻部署設(shè)計(jì),對該校網(wǎng)絡(luò)進(jìn)行規(guī)劃,畫出網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖。 【問題3】(5分) 學(xué)校在原有校園網(wǎng)絡(luò)基礎(chǔ)上進(jìn)行了擴(kuò)建,采用DHCP。服務(wù)器動態(tài)分配口地址口運(yùn)行一段時間后,網(wǎng)絡(luò)時常出現(xiàn)連接不穩(wěn)定、用戶所使用的口地址被“莫名其妙”修改、無法訪問校園網(wǎng)的現(xiàn)象。經(jīng)檢測發(fā)現(xiàn)網(wǎng)絡(luò)中出現(xiàn)多個未授權(quán)DHCP地址。 請分析上述現(xiàn)象及遭受攻擊的原理,該如何防范? 【問題4】(6分) 學(xué)生宿舍區(qū)經(jīng)常使用的服務(wù)有Web、即時通信、郵件、FTP等,同時也因視頻流尋致大量的P2P流量,為了保障該區(qū)域中各項(xiàng)服務(wù)均能正常使用,應(yīng)采用何種設(shè)備合理分配每種應(yīng)用的帶寬?該設(shè)備部署在學(xué)校網(wǎng)絡(luò)中的什么位置?一般采用何種方式接入網(wǎng)絡(luò)? 【問題5】(4分) 當(dāng)前防火墻中,大多都集成了IPS服務(wù),提供防火墻與口S的聯(lián)動。區(qū)別于IDS,IPS主要增加了什么功能?通常采用何種方式接入網(wǎng)絡(luò)?