首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某公司网络拓扑结构如图3-1所示。公司采用光纤专线接入Internet,要求公司内部PC全部能够访问Internet,同时还有两台服务器对外分别提供Web和E-mail服务。公司
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某公司网络拓扑结构如图3-1所示。公司采用光纤专线接入Internet,要求公司内部PC全部能够访问Internet,同时还有两台服务器对外分别提供Web和E-mail服务。公司
admin
2016-11-11
51
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司网络拓扑结构如图3-1所示。公司采用光纤专线接入Internet,要求公司内部PC全部能够访问Internet,同时还有两台服务器对外分别提供Web和E-mail服务。公司采用PIX防火墙接入互联网。图3-1中两台交换机为普通二层交换机,路由器R1是与该公司互联的第一个ISP路由器。
【问题2】
请阅读以下防火墙的配置操作,按照题目要求,请补充完成(或解释)下列空白的配置命令或参数。
pix#__________(3)
pix(config)#enable password cisco encry//___________(4)
pix(config)#interface eth0 auto
pix(config)#interface eth1 auto
pix(config)#interface eth2 auto
pix(config)#nameif e0___________(5)securityl00
pix(config)#nameif e1___________(6)securityO
pix(config)#nameif e2___________(7)security50
pix(config)#ip add inside 192.168.1.1 255.255.255.0
pix(config)#ip add outside 202.117.112.98 255.255.255.252
pix(config)#ip add dmz 10.10.10.1 255.255.255.0
pix(config)#nat(inside)1 0 0 // ___________(8)
pix(config)#global(outside)1___________(9)
pix(config)#static(dmz,outside)___________(10)202.117.112.98 80 10.10.10.2 80
netmaSk 255.255.255.255 0 0
pix(config)#static(dmz,outside)tcp 202.117.112.98 443 10.10.10.2 443
metmask 255.255.255.255 0 0
pix(config)#conduit permit tcp host 202.117.112.98 eq 80 any
pix(config)#conduit permit tcp host 202.117.112.98 eq 443 any //___________(11)
选项
答案
(3)conft/config terminal (4)设置密码 (5)inside (6)outside (7)dmz (8)允许内网的地址全部NAT转换出去访问外网 (9)202.117.112.98 (10)tcp (11)配置内网的WEB服务器映射到外网
解析
本问题主要考查考生对防火墙基本配置命令的掌握和应用。
……
pix#conf t //进入全局配置模式
pix(config)#enable password cisco encry //设置密码
pix(config)#interface eth0 auto
pix(config)#interface eth1 auto
pix(config)#interface eth2 auto
//设置网卡工作在自适应状态
pix(config)#nameif eO inside securityl00//ethernet0命名为内部接口inside,
安全级别是100
pix(config)#nameif e1 outside security0//ethernet1命名为外部接口outside,
安全级别是0
pix(config)#nameif e2 dmz security50//ethernet2命名为中间接口dmz,安装级
别为5 0
pix(config)#ip add inside 192.168.1.1 255.255.255.0//inside的IP地址为
192.168.1.1
pix(config)#ip add outside 202.117.112.98 255.255.255.252
//outSide的IP地址为202.117.112.98
pix(config)#ip add dmz 10.10.10.1 255.255.255.0
//dmz的IP地址为10.10.10.1
pix(config)#nat(inside)1 0 0 //允许内网的地址全部NAT转换出去访问外网
pix(config)#global(outside)1 202.117.112.98
//指定公网地址202.117.112.98
pix(config)#static(dmz,outside)tcp 202.117.112.98 80 10.10.10.2 80
netmas k 255.255.255.255 0 0
pix(config)#static(dmz,outside)tcp 202.117.112.98 443 10.10.10.2 443
metmaS k 255.255.255.255 0 0
//映射外网的web端口号到内网服务器上
pix (config)#conduit permit tcp host 202.117.112.98 eq 80 any
pix (config)#conduit permit tcp host 202.117.112.98 eq 443 any
//配置内网的WEB服务器映射到外网
……
转载请注明原文地址:https://kaotiyun.com/show/56tZ777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
某ATM自动取款机系统中,“查询余额”和“取现”两个用例都需要检查用户的验证码是否正确,为此定义一个通用的用例“核查验证码”。那么用例“查询余额”和“取现”与用例“核查验证码”之间是()。
假设用一条4级流水线结构来完成一条指令的取指、指令译码和取数运算以及送回结果4个基本操作,每段执行时间是10ns、20ns、30ns、40ns,则连续输入100条时的吞吐率为()。
计算机的用途不同,对其部件的性能指标要求也有所不同。以科学计算为主的计算机,应该()。
以下关于CISC/RISC计算机的叙述中,正确的是()。
李富是某公司的产品设计部的设计师,他经过努力工作,研究出了一种新的产品外形,该公司利用这一设计制造出新的产品后,致使销量大增。同时,对该设计申请了专利保护,该专利的保护期限为()。
若程序中存在死循环,那么这属于()错误。
给定关系模式R(U,F),其中:属性集U={A,B,C,D,E,G),函数依赖集F={A→B,A→C,C→D,AE→G)。若将R分解为如下两个模式_____________,则分解后的关系模式保持函数依赖。
根据软件过程活动对软件工具进行分类,则逆向工程工具属于___________工具。
_______多态是指操作(方法)具有相同的名称且在不同的上下文中所代表的含义不同。
在多态的集中不同形式中,_____________多态是一种特定的多态,指同一个名字在不同上下文中可代表不同的含义。
随机试题
某女,小腹疼痛拒按,面色晦黯,月经量多,舌边有瘀点,脉沉涩。妇检:子宫增大如孕7周大小,质较硬。中医治疗宜
3岁男孩,因自幼活动后气促,多汗,乏力来诊。体检;身高102cm,胸骨左缘第2~3肋间闻及收缩期杂音。心电图示:电轴右偏,不完全右束支传导阻滞。最可能的诊断是
清醒气管内插管时为避免插管时应激反应可以作的神经阻滞是
塑性图是以液限含水量为横坐标,塑性指数为纵坐标,对细粒土进行工程分类的图。
与木龙骨相比,关于轻钢龙骨特点的说法,错误的是()。
依照《导游人员管理条例》的规定,被吊销导游证的人员()。
患者,男性,34岁,右侧牙剧痛来急诊。查见右上第一磨牙咬面龋深,叩痛(+)。要做温度测验时,最好的对照牙应选()。
简述我国刑法中国家工作人员的范围。
在一台Cisco路由器上执行showaccess—lists命令显示如下一组信息ExtendedIPaccesslistport4444permiticmp202.38.97.0,wildcardbits0.0.0.2
Industrialpsychologistshavealsostudiedtheeffectsoffatigueonworkerstode-terminethelengthofworkingtimethatyield
最新回复
(
0
)