首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某公司网络拓扑结构如图3-1所示。公司采用光纤专线接入Internet,要求公司内部PC全部能够访问Internet,同时还有两台服务器对外分别提供Web和E-mail服务。公司
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某公司网络拓扑结构如图3-1所示。公司采用光纤专线接入Internet,要求公司内部PC全部能够访问Internet,同时还有两台服务器对外分别提供Web和E-mail服务。公司
admin
2016-11-11
68
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司网络拓扑结构如图3-1所示。公司采用光纤专线接入Internet,要求公司内部PC全部能够访问Internet,同时还有两台服务器对外分别提供Web和E-mail服务。公司采用PIX防火墙接入互联网。图3-1中两台交换机为普通二层交换机,路由器R1是与该公司互联的第一个ISP路由器。
【问题2】
请阅读以下防火墙的配置操作,按照题目要求,请补充完成(或解释)下列空白的配置命令或参数。
pix#__________(3)
pix(config)#enable password cisco encry//___________(4)
pix(config)#interface eth0 auto
pix(config)#interface eth1 auto
pix(config)#interface eth2 auto
pix(config)#nameif e0___________(5)securityl00
pix(config)#nameif e1___________(6)securityO
pix(config)#nameif e2___________(7)security50
pix(config)#ip add inside 192.168.1.1 255.255.255.0
pix(config)#ip add outside 202.117.112.98 255.255.255.252
pix(config)#ip add dmz 10.10.10.1 255.255.255.0
pix(config)#nat(inside)1 0 0 // ___________(8)
pix(config)#global(outside)1___________(9)
pix(config)#static(dmz,outside)___________(10)202.117.112.98 80 10.10.10.2 80
netmaSk 255.255.255.255 0 0
pix(config)#static(dmz,outside)tcp 202.117.112.98 443 10.10.10.2 443
metmask 255.255.255.255 0 0
pix(config)#conduit permit tcp host 202.117.112.98 eq 80 any
pix(config)#conduit permit tcp host 202.117.112.98 eq 443 any //___________(11)
选项
答案
(3)conft/config terminal (4)设置密码 (5)inside (6)outside (7)dmz (8)允许内网的地址全部NAT转换出去访问外网 (9)202.117.112.98 (10)tcp (11)配置内网的WEB服务器映射到外网
解析
本问题主要考查考生对防火墙基本配置命令的掌握和应用。
……
pix#conf t //进入全局配置模式
pix(config)#enable password cisco encry //设置密码
pix(config)#interface eth0 auto
pix(config)#interface eth1 auto
pix(config)#interface eth2 auto
//设置网卡工作在自适应状态
pix(config)#nameif eO inside securityl00//ethernet0命名为内部接口inside,
安全级别是100
pix(config)#nameif e1 outside security0//ethernet1命名为外部接口outside,
安全级别是0
pix(config)#nameif e2 dmz security50//ethernet2命名为中间接口dmz,安装级
别为5 0
pix(config)#ip add inside 192.168.1.1 255.255.255.0//inside的IP地址为
192.168.1.1
pix(config)#ip add outside 202.117.112.98 255.255.255.252
//outSide的IP地址为202.117.112.98
pix(config)#ip add dmz 10.10.10.1 255.255.255.0
//dmz的IP地址为10.10.10.1
pix(config)#nat(inside)1 0 0 //允许内网的地址全部NAT转换出去访问外网
pix(config)#global(outside)1 202.117.112.98
//指定公网地址202.117.112.98
pix(config)#static(dmz,outside)tcp 202.117.112.98 80 10.10.10.2 80
netmas k 255.255.255.255 0 0
pix(config)#static(dmz,outside)tcp 202.117.112.98 443 10.10.10.2 443
metmaS k 255.255.255.255 0 0
//映射外网的web端口号到内网服务器上
pix (config)#conduit permit tcp host 202.117.112.98 eq 80 any
pix (config)#conduit permit tcp host 202.117.112.98 eq 443 any
//配置内网的WEB服务器映射到外网
……
转载请注明原文地址:https://kaotiyun.com/show/56tZ777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
某计算机系统中有8台打印机,由K个进程竞争使用,每个进程最多需要3台打印机。该系统可能会发生死锁的K的最小值是()。
由32个C类网络组成一个超网,其网络掩码(mask)应为()。
利用海明码来进行纠正单位错,如果有8位信息位,则需要加入()位校验位。
32位计算机中的32是指该计算机()。
中国企业A与日本公司B进行技术合作,合同约定A使用两项在有效期内的日本专利,但该项日本专利未在中国和其他国家提出申请。对于A销售依照该两项专利生产的产品,以下叙述不正确的是()。
在下列关系运算中,不改变关系表中的属性个数但能减少元组个数的是()。
数据库系统由数据库、数据库管理系统和硬件等组成,数据库系统是在文件系统的基础上发展起来的。数据库系统由于能够减少数据冗余,提高数据独立性,并集中检查(),才获得了广泛的应用。
若将某有序树T转换为二叉树T1,则T中结点的后(根)序序列就是T1中结点的(59)遍历序列。例如,下图(a)所示的有序树转化为二叉树后如图(b)所示。
给定关系模式R(U,F),其中:属性集U={A,B,C,D,E,G),函数依赖集F={A→B,A→C,C→D,AE→G)。若将R分解为如下两个模式_____________,则分解后的关系模式保持函数依赖。
X软件公司的软件工程师张某兼职于Y公司,为完成Y科技公司交给的工作,做出了一项涉及计算机程序的发明。张某认为该发明是利用自己的业余时间完成的,可以以个人名义申请专利。此项专利申请权应归属于_____________。
随机试题
心率过快时(>180次/分),心输出量下降的主要原因是
患者腰膝酸软乏力,失眠多梦,心悸健忘。治疗宜选用
在治疗剂量下出现的与治疗目的无关的反应为
在工程建设中,不同的技术、工艺和材料方案只能选择一个方案实施,即方案之间具有互斥性,常用的静态分析方法有()。
对擅自销毁账簿或拒不提供纳税资料的,税务机关有关核定应纳税额。()
构成态度的基本因素是()。
试述激发学生学习动机的策略。
议案可用政府、政府首脑的名义提出、落款。()
盘-颞关节(disc-temporaljoint)
PatentsandInventionsWhenaninventionismade,theinventorhasthreepossiblecoursesofactionopentohim:first,hecang
最新回复
(
0
)