Questão de Redes de Computadores — Firewall — FGV 2026
Redes de Computadores›Firewall
Código
fg130056
Banca
FGV
Órgão
AMAZUL
Ano
2026
Nível
Médio
Cargo
Técnico de Informática
Os firewalls Cisco baseados em zonas (Zone-Based Policy Firewall – ZFW) adotam um modelo de controle de tráfego que organiza interfaces em zonas de segurança e aplica políticas de inspeção entre essas zonas, substituindo o antigo paradigma baseado diretamente em interfaces. Esse modelo permite granularidade superior e maior consistência no tratamento do tráfego entre regiões da rede.Considerando exclusivamente as características do Zone-Based Policy Firewall (ZFW), assinale a alternativa correta.
AA Interface de Túnel Virtual (VTI) IPSec e o GRE+IPSec permitem o confinamento de conexões VPN site-to-site e de clientes em zonas de segurança multicast, posicionando as interfaces de túnel em nichos de segurança compatíveis com o protocolo.
BFirewalls com políticas baseadas em zonas demandam que a configuração da zona deve ser realizada antes da atribuição de interfaces a elas, sendo uma interface atribuída a apenas uma zona de segurança.
CFirewalls que utilizam política baseada em zonas (ZFW) adotam um modelo de configuração baseado na aplicação de uma política de inspeção em interface empregada a todo tráfego que pela interface passa.
DO conjunto de interfaces atribuídas a uma mesma zona, que integra regiões de segurança relativas em uma rede, apresentam proteção com níveis de segurança distintos, mutuamente exclusivos e complementares.
EO esquema de configuração de inspeções de um firewall baseados em zona mantém compatibilidade com a abordagem adotada pelos firewalls Cisco IOS Classic com controle de acesso baseados em contexto.
Revelar gabarito e comentário▾
GabaritoB — Firewalls com políticas baseadas em zonas demandam que a configuração da zona deve ser realizada antes da atribuição de interfaces a elas, sendo uma interface atribuída a apenas uma zona de segurança.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gabarito: letra B. O Zone-Based Policy Firewall (ZFW) da Cisco exige que as zonas de segurança sejam criadas antes da atribuição de interfaces, e cada interface pode pertencer a apenas uma zona. Essa é a base do modelo. As demais alternativas descrevem incorretamente o funcionamento do ZFW, confundindo-o com o modelo anterior (interface-based) ou introduzindo conceitos inexistentes.
Característica
ZFW (Zone-Based Policy Firewall)
Firewall Cisco IOS Classic (CBAC)
Criação de zonas
Necessária antes da atribuição de interfaces
Não utiliza zonas
Atribuição de interface
Uma interface pertence a apenas uma zona
Política aplicada diretamente na interface
Aplicação de política
Entre zonas (zone-pair)
Na interface (inspeção por interface)
Nível de segurança entre interfaces da mesma zona
Mesmo nível (tráfego não inspecionado)
Não se aplica (não há conceito de zona)
Compatibilidade entre modelos
Paradigma independente, sem compatibilidade com CBAC
Paradigma anterior, substituído pelo ZFW
Zone-Based Policy Firewall (ZFW): Zonas de segurança (Criadas antes das interfaces, Uma interface por zona, Mesmo nível de confiança na zona); Políticas (Entre zonas (zone-pair), Não em interface); Modelo anterior (CBAC) (Política em interface, Incompatível com ZFW)
Alternativa A — ❌ Incorreta
Menciona "zonas de segurança multicast", que não existem no ZFW. Embora interfaces de túnel (VTI, GRE+IPSec) possam ser colocadas em zonas, a referência a multicast é equivocada. As zonas são lógicas e não têm relação direta com multicast.
Alternativa B — ✅ Correta ⟵ GABARITO
Afirma que a configuração da zona deve ser realizada antes da atribuição de interfaces e que cada interface pertence a uma única zona. Isso está perfeitamente alinhado com o ZFW: primeiro criam-se as zonas com o comando zone security <nome>, depois as interfaces são atribuídas à zona com zone-member security <nome>. Uma interface não pode ser membro de mais de uma zona.
Alternativa C — ❌ Incorreta
Descreve um modelo de aplicação de política de inspeção "em interface", o que é característico do antigo firewall Cisco IOS Classic (CBAC). No ZFW, as políticas são aplicadas entre zonas (zone-pairs), não diretamente nas interfaces.
Alternativa D — ❌ Incorreta
Afirma que interfaces de uma mesma zona possuem níveis de segurança distintos. Na verdade, todas as interfaces dentro de uma mesma zona compartilham o mesmo nível de confiança; o tráfego entre elas não é inspecionado por padrão. O conceito de níveis distintos é incompatível com a definição de zona.
Alternativa E — ❌ Incorreta
Alega que o ZFW mantém compatibilidade com o modelo clássico (CBAC). Na realidade, o ZFW é um paradigma independente e não compartilha o esquema de configuração de inspeções do CBAC. São abordagens distintas.
PEGA ESSA DICA!
Para fixar: Lembre da ordem "zona primeiro, interface depois" e da regra "uma interface, uma zona". Políticas são sempre entre zonas (zone-pair), nunca em interface. Esse é o coração do ZFW.