下载安卓APP箭头
箭头给我发消息

客服QQ:3315713922
试卷 > 软考高级 > 网络规划设计师 > 2026 下半年软考网络规划设计师第一期模考试卷(案例分析) > 本题我的试卷
试题一(25分) 某地级市政务云平台项目,计划建设市级统一政务云底座,承载全市各委办局业务系统。该政务云包含政务外网域、政务内网域、互联网接入域三个安全区域,各区域之间按照等保2.0以及政务网络安全规范进行边界隔离。 项目整体规划采用 “一云多池” 架构,计算资源池、存储资源池、网络资源池、安全资源池实现资源池化调度。平台拟部署云主机、对象存储、负载均衡、云防火墙、WAF、堡垒机等云原生组件。 政务外网内有A单位业务系统,数据库采用主备架构,业务高峰期数据库读写压力较大;B单位业务系统文件非结构化数据量大,需要提供文件共享访问;C单位业务系统对数据可靠性要求极高,要求能够应对单机房故障,业务尽量不中断。 项目建设过程中,项目团队梳理了多项需求: 需求1:政务外网域与互联网接入域之间,禁止外网主动访问内网,对内网向外发起的访问请求做应用层防护,拦截SQL注入、XSS跨站脚本攻击。 需求2:政务内网与政务外网之间,需要实现高安全隔离,仅支持可控、单向的数据摆渡,不允许建立TCP长连接。 需求3:A单位数据库主备架构,读请求占比高,需要分担主库查询压力。 需求4:B单位业务,海量非结构化文件存储,支持多客户端文件共享访问。 需求5:C单位业务,需要跨机房部署,实现业务容灾,机房故障时业务可切换。

【问题1】(8分)请根据需求1、需求2,写出对应需要部署的安全设备/云安全组件,并简述其作用。

参考答案
1、需求1适配组件:Web应用防火墙(WAF)(2分) 作用:工作在应用层,针对HTTP/HTTPS Web业务流量进行深度检测,可精准拦截SQL注入、XSS跨站脚本、命令注入、网页挂马等常见Web攻击;支持基于IP、域名的访问控制策略,有效阻断外网主动对内网Web服务的恶意访问,全方位防护互联网边界Web业务安全。 2、需求2适配组件:安全隔离与信息交换系统(网闸)(2分) 作用:实现政务内网、外网高低安全域之间的物理级隔离,内外网无实时TCP/IP网络连接、无持久会话;仅支持合规、可控的单向数据摆渡交换,彻底阻断网络层渗透、横向攻击行为,满足政务等高安全等级隔离规范要求。 采分补充要点(4分) 云防火墙作为网络层基础边界防护,负责端口、IP、协议层面访问控制,WAF聚焦应用层专项攻击防护,二者形成边界纵深防护体系。网闸核心特性为“物理隔离、数据摆渡、无网络会话”,与防火墙的逻辑隔离有本质区别,是政务内外网、涉密网络等高安全场景的专用隔离设备。
答案解析
政务云边界分层防护是网络规划设计师高频考点,互联网边界侧重Web应用层安全防护,高低安全域边界侧重物理级安全隔离,考试需重点区分防火墙(逻辑隔离)与网闸(物理隔离)的适用场景差异。