P175
正确答案是:C: internet and intranet
专业分析:
DMZ(Demilitarized Zone,非军事区)是一种网络安全措施,用于在企业内部网络(intranet)和外部网络(如互联网)之间建立一个隔离的子网络。DMZ的主要目的是在保护内部网络的同时,允许外部用户访问特定的公共服务,如Web服务器、邮件服务器等。
在典型的DMZ配置中,DMZ位于两个防火墙之间:
1. 第一个防火墙位于互联网和DMZ之间,负责过滤来自互联网的流量,确保只有特定的流量可以进入DMZ。
2. 第二个防火墙位于DMZ和内部网络之间,进一步保护内部网络,确保只有经过授权的流量可以从DMZ进入内部网络。
因此,DMZ的两个防火墙分别位于互联网和内部网络(intranet)之间,这样可以提供多层次的安全防护。
选项A中的“extranet”是指企业与其合作伙伴、供应商或客户之间的专用网络连接,不是标准的DMZ配置的一部分。
选项B提到的“for added security”虽然强调了安全性,但并没有准确描述DMZ的边界。
选项D提到的“Korean peninsula”显然与网络安全无关。
所以,正确答案是C: internet and intranet。