首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙包过滤规则的默认策略为拒绝,图7-10给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为图7-10中(1)~(4)空缺处选择正确答案。 (1) A.允许 B.拒绝
防火墙包过滤规则的默认策略为拒绝,图7-10给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为图7-10中(1)~(4)空缺处选择正确答案。 (1) A.允许 B.拒绝
admin
2009-02-15
76
问题
防火墙包过滤规则的默认策略为拒绝,图7-10给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为图7-10中(1)~(4)空缺处选择正确答案。
(1) A.允许 B.拒绝
(2) A.192.168.1.0/24 B.211.156.169.6/30 C.202.117.118.23/24
(3) A.TCP B.UDP C.ICMP
(4) A.E3→E2 B.E1→E3 C.E1→E2
根据该单位防火墙与外部网络相关的网络连接参数,请将以下命令行中(11)~(14)空缺处的内容填写完整,以完成对防火墙相应的网络接口进行地址初始化的配置。
FireWall (config) #ip address inside (11) (12)
FireWan (config) #ip address outside (13) (14)
选项
答案
(11) 192.168.10.254 (12) 255.255.255.0 (13) 211.156.169.2 (14) 255.255.255.252
解析
这是一道要求读者掌握防火墙设备内外网接口地址配置的分析题。本题的解答思路如下。
在图7-9网络拓扑中,防火墙FireWall是基于访问控制策略而设立在内外网之间的一道安全保护机制,实现内外网的物理分隔。它使用了“WAN”(211.156.169.2/30)、“LAN”(192.168.10.254/2A)、“DMZ” (211.156.169.2/28)等3个接口,分别与外网、内网、DMZ区相连。
在对防火墙网络接口进行地址初始化配置时,“ip address inside”中的“inside”表示内部网卡,因此根据图7-9所示的网络结构中防火墙内网接口与区域B网络的连接参数“192.168.10.254/24”可知,(11)、 (12)空缺处的配置参数分别是“192.168.10.254”、“255.255.255.0”。
同理,“ip address outside”中的“outside”表示外部网卡,因此根据图7-9所示的网络结构中防火墙内网接口与区域A网络的连接参数“211.156.169.2/30”可知,(13)、(14)空缺处的配置参数分别是“211.156.169.2”、“255.255.255.252”。
转载请注明原文地址:https://kaotiyun.com/show/9S3Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
LISP是早发展起来主要用于人工智能的(30)程序设计语言。
(7)对系统程序员是透明的。
The kernel is the(66)of an operating system such as Windows98, Windows NT, Mac OS or Unix. The kernel provides basic services fo
The kernel is the(66)of an operating system such as Windows98, Windows NT, Mac OS or Unix. The kernel provides basic services fo
编制一个好的程序,首先要确保它的正确性和可靠性,除此以外,通常更注重源程序的(66)。还应强调良好的编程风格,例如,选择标识符的名字时应考虑(67);在书写语句时应考虑(68);在书写功能性注解时应考虑(69)。源程序中应包含
在C++中,使用静态成员解决同一个类的不同对象之间的数据共享问题。以下关于一个类的静态成员的叙述中,说法错误的是(47)。
人们对软件存在着许多错误的观点,这些观点表面上看起来很有道理,符合人们的直觉,但实际上给管理者和开发人员带来了严重的问题。下述关于软件开发的观点中正确的是(17)。
(25)是操作系统中可以并行工作的基本单位,也是核心调度及资源分配的最小单位,它由(26)组成,它与程序的重要区别之一是:(27)。(27)
计算机系统中的信息资源只能被授予有权限的用户修改,这是网络安全的(22)。拒绝服务攻击的一个基本思想是(23)。(22)
数字签名是一种网络安全技术,利用这种技术,接收者可以确定发送者的身份是否真实,同时发送者不能(117)发送的消息,接收者也不能(118)接收的消息。Kerberos是一种分布式环境下的(119)系统。为了防止重放攻击(Replay),它使用了一次性的(12
随机试题
不属于阴陵泉穴主治的病症的是
某景区多家旅行社、饭店、商店和客运公司共同签订《关于加强服务协同提高服务水平的决定》,约定了统一的收费方式、服务标准和收入分配方案。有人认为此举构成横向垄断协议。根据《反垄断法》,下列哪一说法是正确的?
《庄子》一书分内篇、外篇和杂篇,《庄子·秋水》是“外篇”中的一篇。()
股骨骨折后因处理不当,大量脂肪滴进入血液,该脂肪栓子常栓塞于
A.宿痰,内伏于肺B.风寒犯肺,肺失宣肃C.痰浊上壅于肺,气道被阻,肺气失降D.气火逆乘于肺,肺失清肃E.燥热伤肺,肺津受灼,肺失宜肃
患者胃溃疡毕Ⅱ式术后1年,反复胸骨后烧灼感,呕吐胆汁液体伴体重减轻等症状。最可能的诊断为()。
在以招募为目的的居民接触中,社会工作者通常以居民的()为介入点,了解居民的态度和立场,鼓励居民参与。
我国全面发展教育中起保证方向和保持动力作用的是()。
以下关于“两个必然”和“两个决不会”的理解正确的有
“橘生淮南则为橘,生于淮北则为枳,叶徒相似,其实味不同。所以然者何?水土异也。”“橘逾淮为枳”说明了
最新回复
(
0
)