申論 1一網管工程師在為一棟新大樓建置網路架構,大樓內部有一個對外提供服務的學術網站伺服器機房。請回答以下問題:(每小題10 分,共30 分)㈠新大樓的路由器與學校機房之間接了兩條實體線路(一條主線、一條備援線)。若網管工程師放棄手動寫靜態路由,改為啟用OSPF 動態路由協定。當某天主線路不小心被挖斷時,大樓的網路流量會發生什麼變化?請從動態路由協定的特點與選路依據來合理解釋。㈡學校將大樓的「學術網頁伺服器」放在防火牆的DMZ(DemilitarizedZone),而不是直接接在外網或安全的內網。當外網的使用者想要連進來瀏覽網頁時,防火牆的安全策略(Security Policy)應該要如何放行?請寫出必須設定的三個關鍵要素。㈢為了防止學生在教學實驗室連上惡意詐騙網站,網管工程師架設了一台Proxy 伺服器,「代表學生(客戶端)」向外網發送請求並進行安全檢查。請問這台架設在學生前端、幫忙過濾外網網頁的設備,屬於「正向代理(Forward Proxy)」還是「反向代理(Reverse Proxy)」?請詳述兩者的本質區別。