首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
认真阅读下列关于计算机网络防火墙的说明信息,回答问题1~5。将答案填入对应的解答栏内。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。 如果使外部所有主机不能访问内部IP地址为192.168.0.10的
认真阅读下列关于计算机网络防火墙的说明信息,回答问题1~5。将答案填入对应的解答栏内。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。 如果使外部所有主机不能访问内部IP地址为192.168.0.10的
admin
2010-12-17
74
问题
认真阅读下列关于计算机网络防火墙的说明信息,回答问题1~5。将答案填入对应的解答栏内。
[说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
如果使外部所有主机不能访问内部IP地址为192.168.0.10的PTP服务器,仿照上一个访问控制列表的命令行格式,给出访问控制表的命令行。
选项
答案
firewall(config)#access-list 100 deny tcp any host 192.168.0.10 eq 21 或: firewall(config)#access-list 100 deny tcp any 192.168.0.10 255.255.255.255 eq ftp
解析
对于[问题1],根据网络拓扑图可以看出,该防火墙的内网端口的地址是192.168.0.1,采用24位子网掩码,即255.255.0;防火墙的外网端口的地址是202.117.12.37,采用30位子网掩码,即255.255.255.252。
对于[问题2],global命令把内网的IP地址翻译成外网的IP地址或一段地址范围。其命令格式为:
Firewall(config)#global(if_name)nat_id ip_address-ip_address
[netmask global_mask]
从图所示可知,外网的IP地址只有一个,即202.117.12.37,子网掩码255.255.255.252,因此,空(5)应填写“1202.117.12.37”,空(6)应填写“255.255.255.252”。
nat命令的作用是将内网的私有IP转换为外网的公有IP,nat命令总是与global命令一起使用。其命令格式为:
Firewall(config)#nat(if_name)nat_id local_ip[netmask]
需要进行地址转换的是192.168.0.0/24这个网段,因此,空(7)应填写“1192.168.0.0”,空(8)应填写“255.255.255.0”。
对于[问题3],如果允许內部任意IP地址都可以转换出去,则local_ip参数应为0.0.0.0,而netmask也应是0.0.0.0。因此,空(9)应填写“10.0.0.0”,空(10)应填写“0.0.0.0”。
对于[问题4],空(11)要写出表示任何一台主机的IP地址,可有两种写法,一种是“0.0.0.0 0.0.0.0”,另一种是any。空(12)要写出访问Web主机的协议号或协议名,因此空(12)可以填写80或www。
对于[问题5],根据题意,可以明确以下几点:ftp的传输层协议为tcp,端口号为21;源地址是所有主机(用any表示);目的主机是一台计算机,有两种表示方法,一是host 192.168.0.10,另一种表示方法是“192.168.0.10 255.255.255.255”。有了这些信息,就能很容易写出访问控制列表。
转载请注明原文地址:https://kaotiyun.com/show/D73Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
操作数地址存放在寄存器中的寻址方式称为(3),在32位的总线系统中,若时钟频率为1.6GHz,总线上4个时钟周期传送一个32位字,则该总线系统的数据传送速率约为(4)。(4)
在主辅存储层次中,如果主存页面全部占用,就需要进行页面替换。在几种页面替换算法中,比较常用的是(25)。
类是一组具有相同属性和相同操作的对象的集合,类中的每个对象都是这个类的一个(48)。类之间共享属性和操作的机制称为(49)。一个对象通过发送(50)来请求另一个对象为其服务。(48)
假设某计算机具有1M字节的内存(目前使用的计算机往往具有64M字节以上的内存),并按字节编址,为了能存取该内存各地址的内容,其地址寄存器至少需要二进制(1)位。为使4字节组成的字能从存储器中一次读出,要求存放在存储器中的字边界对齐,一个字的地址码应(2)。
FTP协议是Internet常用的应用层协议,传输层使用(63)协议提供服务。默认时,作为服务器一方的进程,通过监听(64)端口得知是否有服务请求。(64)
无线局域网是计算机网络与无线通信技术相结合的产物,无线局域网的IEEE802.11系列标准中,(61)标准是应用最广泛的。在无线局域网的主要工作过程中,用于建立无线访问点和无线工作站之间的映射关系的过程是(62)。(61)
软件质量特性中,(15)是指在规定的一段时间和条件下,与软件维持其性能水平能力有关的一组属性;(16)是指防止对程序及数据的非授权访问的能力。(16)
软件测试的目的是(13),在进行单元测试时,常用的方法是(14)。(14)
(66)是将系统化的、规范的、可定量的方法应用于软件的开发、运行和维护的过程,它包括方法、工具和过程三个要素。IS09000是由ISO/TCl76制定的关于(67)和质量保证的国际标准。CMM提供了一个框架,将软件过程改进的进化步骤组织成5个成熟度等级
若循环队列以数组Q[0,…,m一1]作为其存储结构,变量rear表示循环队列中队尾元素的实际位置,其移动按re&r=(rear+1)modm进行,变量length表示当前循环队列中元素个数,则循环队列的队首元素的实际位置是(46),队空条件为(47)。
随机试题
病因
管道内覆盖层涂敷工艺流程为:管道预热—表面处理—除尘—端部贴胶带—()—固化—检验—堆放。
在哪些情况下需要进行病毒的分离和鉴定
我国企业会计准则体系的层次包括()。
违约风险暴露包括()。
注册会计师在必要情况下需要针对与违反法规相关的()与被审计单位治理层沟通。
在平面直角坐标系中,点P(-4,5)关于原点对称的点的坐标为().
市场经济条件下的收入分配是按照()来进行的。
菜园里的白菜获得丰收,收到时,装满4筐还多24斤,其余部分收完后刚好又装满了8筐,菜园共收获白菜为()斤
It’sanage-old【B1】______:MenarefromMars;WomenarefromVenus.Malesandfemalesshowdifferentbehaviorsalmostfrom【B2】__
最新回复
(
0
)