據庫服務器l臺,郵件服務器1臺,DHCP服務期1臺,FTP服務期1臺,流媒體服務期1臺,Web服務期1臺,要求為所有的學生宿舍提供有限網絡接入服務,要求為所有的學生宿舍提供有線網絡接入服務,對外提供Web服務,郵件服務,流媒體服務,內部主機和其他服務期對外不可見。
【問題1】(5分) 請劃分防火墻的安全區域,說明每個區域的安全級別,指出各臺服務器所處的安全區域。 【問題2】(5分) 請按照你的思路為該校進行服務器和防火墻部署設計,對該校網絡進行規劃,畫出網絡拓撲結構圖。 【問題3】(5分) 學校在原有校園網絡基礎上進行了擴建,采用DHCP。服務器動態分配口地址口運行一段時間后,網絡時常出現連接不穩定、用戶所使用的口地址被“莫名其妙”修改、無法訪問校園網的現象。經檢測發現網絡中出現多個未授權DHCP地址。 請分析上述現象及遭受攻擊的原理,該如何防范? 【問題4】(6分) 學生宿舍區經常使用的服務有Web、即時通信、郵件、FTP等,同時也因視頻流尋致大量的P2P流量,為了保障該區域中各項服務均能正常使用,應采用何種設備合理分配每種應用的帶寬?該設備部署在學校網絡中的什么位置?一般采用何種方式接入網絡? 【問題5】(4分) 當前防火墻中,大多都集成了IPS服務,提供防火墻與口S的聯動。區別于IDS,IPS主要增加了什么功能?通常采用何種方式接入網絡?