题目
A.与CMNET有连接但不可通过CMNET被其他网元/终端直接访问的VNF
B.部署与CMNET有连接、且面向公网提供服务的VNF以及VNF的功能模块
C.各类与CMNET无连接的管理类网元和VNF
D.与CMNET有连接但不直接面向公网提供服务的管理类网元(NFVO+,VIM)和VNF的功能模块
第1题
A.业务域部署各类与CMNET无连接的VN
B.以及与CMNET有连接、但不可通过CMNET被其它网元/终端直接访问的VNF(如EPC)以及VNF的功能模块
C.不同的安全域的计算服务器及存储服务器设备不可共用TOR
D.DMZ区部署与CMNET有连接、且面向公网提供服务的VNF以及VNF的功能模块
E.管理域、业务域、DMZ区的服务器物理隔离
第2题
A.从资源池部署应用维度,分为I类资源池和II类资源池
B.从资源池组网安全维度,分为可信资源池和DMZ资源池
C.DMZ资源池:为保障核心网基础网元业务安全性,与CMNET有连接、且面向公网提供服务的网元单独设置资源池,如统一Centrex、通信能力开放平台
D.可信资源池部署与CMNET无连接的VNF以及与CMNET有连接、且可通过CMNET被其它网元/终端直接访问的VNF(如EPC)以及VNF的功能模块,如虚拟化IMS、EPC、5GC
第4题
A.部署在非信任区外层防火墙外层防火墙旁挂在SDNGW和CMNET接入路由器之间
B.部署在信任区与非信任区之间的内层防火墙旁挂在管理EOR和SDNGW上
C.内层和外层配置异构防火墙,确保外层防火墙被攻击后,只有DMZ区域服务器受到安全威胁,其他区域设备仍受内层防火墙的保护
D.部署在非信任区的外层防火墙串接在SDNGW与CMNET接入路由器之间
为了保护您的账号安全,请在“赏学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!