防火墙包过滤规则的默认策略为拒绝,表3-1给出防火墙的包过滤规则配置。若要。求内部所有主机能使用Ⅲ浏览器访问外部IP地址202.117.118.23的Web服务器,为表中(1)~(4)空缺处选择正确答案,填写在相应位置。 (1)备选答案:A.允许

admin2010-05-10  22

问题 防火墙包过滤规则的默认策略为拒绝,表3-1给出防火墙的包过滤规则配置。若要。求内部所有主机能使用Ⅲ浏览器访问外部IP地址202.117.118.23的Web服务器,为表中(1)~(4)空缺处选择正确答案,填写在相应位置。
   (1)备选答案:A.允许    B.拒绝
   (2)备选答案:A.192.168.1.0/24    B.211.156.169.6/30 C.202.117.118.23/24
   (3)备选答案:A.TCP    B.UDP    C.ICMP
   (4)备选答案:A.E3→E2    B.E1→E3    C E1→E2

NAT和HTTP代理分别工作在(11)和(12)。   
(11)备选答案:A.网络层    B.应用层    C.服务层   
(12)备选答案:A.网络层     B.应用层      C.服务层

选项

答案(11)A (12)B

解析 NAT,网络地址转换,就是指在一个网络内部,根据需要可以随意自定义的IP地址,而不需要经过申请合法IP地址。在网络内部,各计算机间通过内部的IP地址进行通讯。而当内部的计算机要与外部internet网络进行通讯时,具有NAT功能的设备(比如:路由器)负责将其内部的IP地址转换为合法的IP地址(即经过申请的IP地址)进行通信。
   NAT的应用场景主要是两种:一是从安全角度考虑,不想让外部网络用户了解自己的网络结构和内部网络地址;二是从IP地址资源角度考虑,当内部网络人数太多时,可以通过NAT实现多台共用一个合法IP访问Internet。
   在图3-9中展现了静态NAT的工作原理,从中不难看出它是对IP包进行操作,因此是工作在网络层。
   
   而代理服务器的功能就是代理网络用户去获取网络信息。形象地说:它是网络信息的中转站。代理服务器能够让没有公网IP地址的电脑使用其代理功能高速、安全地访问互联网资源。当代理服务器客户端发出一个对外的资源访问请求时,该请求先被代理服务器识别并由代理服务器代为向外请求资源。由于一般代理服务器拥有较大的带宽、较高的性能,并且能够智能地缓存已浏览或未浏览的网站内容,因此在一定情况下,客户端通过代理服务器能够更快速地访问网络资源。从上面的描述中也不难发现,它是工作在应用层的。
转载请注明原文地址:https://kaotiyun.com/show/BO3Z777K
0

相关试题推荐
最新回复(0)