エンジニアは、大規模なオンプレミス プライベート クラウドを維持する会社のネットワーク トポロジを設計しています。設計要件では、インターネットに接続するホストを内部 LAN および内部サーバーの IP 範囲からパーティション分割することが義務付けられています。次の防御戦略のうち、この要件を満たすのに役立つのはどれですか?
正解:A
A screened subnet is a network segment that is isolated from both the internal LAN and the Internet by firewalls. A screened subnet can be used to host internet-facing hosts such as web servers, email servers, or DNS servers. A screened subnet provides an additional layer of security and prevents direct access to the internal network from the Internet.