如果该网络内服务器群的lP地址为172.19.52.100~172.19.52.126和172.19.53.100~ 172.19.53.200

17 查阅

如果该网络内服务器群的lP地址为172.19.52.100~172.19.52.126和172.19.53.100~ 172.19.53.200,要求用一种设备对服务器群提供如下保护:检测发送到服务器群的数据 包’如果发现恶意的数据包,系统发出警报并阻断攻击。请回答以下两个问题:

第一,写出这种设备的名称。(2分)

第二,172备应该部署在图中的哪个设备的哪个接口。(2分)

参考答案:

(3) NIPS,RD的E2接口【解析】基于网络的入侵防护系统(NIPS)布置于网络出口处.一般串联于防火墙与路由器之间,网络进出的数据流都必须通过它,从而保护整个网络的安全。通常,基于网络入侵防护系统兼有IDS、防火墙和反病毒等安全组件的特性,当数据包经过时,将对它进行过滤监测,将确定此包是否包含有威胁网络安全的特征,如果检测到一个恶意的数据包,系统不但发出警报,还将采取相应措施(如丢弃含有攻击性的数据或阻断连接)阻断攻击。

计算机四级