阅读以下说明,回答下列问题。
[说明]
某企业采用PIX防火墙保护公司网络安全,网络结构如下图所示。
填空题 防火墙一般把网络区域划分为内部区域(trust区域)、外部区域(untrust区域)以及______,其中在这个网络区域内可以放置一些公开的服务器,下列______服务器不适合放在该区域。
A.Web B.FTP C.邮件 D.办公自动化
单选题 衡量防火墙性能的主要参数有并发连接数、用户数限制、吞吐量等,其中最重要的参数是______,它反映出防火墙对多个连接数的访问控制能力和连接状态跟踪能力,这个参数的大小直接影响到防火墙所能支持的最大信息点数。
【正确答案】 A
【答案解析】防火墙的性能参数主要包括以下几种。
1.吞吐量(Throughput)
吞吐量是衡量一款防火墙或者路由交换设备的最重要的指标,它是指网络设备在每秒内处理数据包的最大能力。吞吐量意味这台设备在每秒内所能够处理的最大流量或者说每秒内能处理的数据包个数。设备吞吐量越高,所能提供给用户使用的带宽越大。
2.时延(Latency)
时延是系统处理数据包所需要的时间。防火墙时延测试指的就是计算它的存储转发(Store and Forward)时间,即从接收到数据包开始,处理完并转发出去所用的全部时间。
3.新建连接速率(Maximum TCP Connection Establishment, Rate)
新建连接速率指的是在每一秒以内防火墙所能够处理的HTTP新建连接请求的数量。用户每打开一个网页,访问一个服务器,在防火端看来会是1个甚至多个新建连接。而一台设备的新建连接速率越高,就可以同时给更多的用户提供网络访问。
4.并发连接数(Concurrent TCP Connection Capacity)
并发连接数就是指防火墙最大能够同时处理的连接会话个数。并发连接数指的是防火墙设备最大能够维护的连接数的数量,这个指标越大,在一段时间内所能够允许同时上网的用户数越多。
填空题 设置防火墙接口名称,并指定安全级别,安全级别取值范围为0~100,数字越大安全级别越高。要求设置:ethernet0命名为外部接口outside,安全级别是0;ethernet1命名为内部接口inside,安全级别为100;ethernet2命名为中间接口dmz,安全级别为50。请完成下面的命令。

PIX#config terminal
PIX (config) # nameif ethernet0 ______ security0
PIX (config) # nameif ethernet1 inside ______
PIX (config) # nameif ethernet2 ______ ______
填空题 编写下表的规则,设置防火墙的安全规则,允许外网主机133.20.10.10访问内网的数据库服务器10.66.1.101,同时允许内网和外网访问DMZ区的WWW服务器10.65.1.101。
序号 规则名 源地址 目的地址 方向 协议 端口 动作
1 访问数据库 ______ ______ Outside->inside TCP 1433 ______
2 访问WWW ______ 10.65.1.101 Inside->DMZ TCP 80 允许
3 访问WWW ______ 10.65.1.101 Outside->DMZ TCP 80 允许