首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,A~E是网络设备的编号。 若只允许内网发起邱、http连接,并且拒绝来自站点2.2.2.1l的Java Applets报文。在USG3000设备
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,A~E是网络设备的编号。 若只允许内网发起邱、http连接,并且拒绝来自站点2.2.2.1l的Java Applets报文。在USG3000设备
admin
2017-09-13
27
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业网络拓扑如图1-1所示,A~E是网络设备的编号。
若只允许内网发起邱、http连接,并且拒绝来自站点2.2.2.1l的Java Applets报文。在USG3000设备中有如下配置,请补充完整。
[USG3 000]acl number 3 000
[USG3000-acl-adv-3000]role permit tcp destination-port eq www
[USG3 000-acl-adv一3 000]role permit tep destination—port eq ftp
[USG3 000-acl-adv-3 000]rule permit tcp destination—port eq ftp-data
[USG3000]acl number 20 1 0
[USG3000一acl-basic-20 1 0]rule (7)source 2.2.2.1 1 0.0.0.0
[USG3000-acl-basic-20 1 0]rule permit source any
[USG3000] (8) interzone trust untmst
[USG3 000一interzone-trust.untmst]packet.filter 3 000(9)
[USG3 000.interzone.trust.untrustl detect ftp
[USG3000.interzone.trust.untrustl detect http
[USG3000一interzone—trust.untrust]detect jav@A@blocking 20 1 0
(7)~(9)备选答案:
A.firewall
B.trust
C.deny
D.permit
E.outbound
F.inbotmd
选项
答案
(7)C (8)A (9)E
解析
设备USG3000的配置文件主要内容是配置内、外网访问策略。有关命令解释如下:
(1)acl number 3000规则,允许www、ftp、ftp-data等协议。
(2)acl number 2010规则,配置对HTTP、FTP协议指定ASPF策略。
ASPF(application specific packet filter)是针对应用层的包过滤,即基于状态的报文过滤。它和普通的静态防火墙协同工作,以便于实施内部网络的安全策略。包括dos(denial of service,拒绝服务)的检测和防范。java blocking(java阻断)保护网络不受有害java applets的破坏。 activex blocking(activex阻断)保护网络不受有害activex的破坏。
转载请注明原文地址:https://kaotiyun.com/show/LrPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
下列有关配置审计的描述,()说法是不恰当的。
创建工作分解结构过程中应遵循的8/80原则是指()。
你是某项目的项目经理,该项目由于资金、组织结构等原因,项目没完工就在早期被终止了,在核实范围过程中,你()。
在项目范围管理过程中,客户等项目干系人正式验收并接受已完成的项目可交付物过程,从工具或技术角度来考虑,最佳的选择是()。
下列是常见的数据库管理系统,除()之外。
现代电子商务安全要求的四个方面是()。
在企业应用集成中,从集成的深度上来说,从易到难的顺序是()。
推进企业信息化发展过程中应遵循的原则,不包括()。
(2012年上半年)某集成企业在进行风险定性分析时,考虑了风险的几种因素:①威胁,指风险对项目造成的危害程度;②机会,指对项目带来的收益程度;③紧迫性,对风险亟待处置的程度;④风险发生的概率。关于该公司的定性风险分析,下列说法中,(54)是不正确
(2011年下半年)M公司委托T公司开发一套新的管理信息系统,T公司未能按合同规定的日期交付最终产品,给M公司造成巨大的运营损失,因此M公司向T公司提出索赔,其中不包括(63)。
随机试题
国际企业在东道国进行生产和营销活动时面临的政治风险的要素包括()
根据我国《宪法》和《民族区域自治法》的规定,下列关于民族自治地方有关内容的表述,哪一个选项是正确的?
现金流量是指一个项目(方案或企业)在某一特定时期内()的资金数额。
进行数字地籍测量时必须画草图的测量模式是()。
电讯检疫:国际航行船舶的电讯检疫一般是由船舶公司或船舶代理申请,同时符合下列条件:()
下列选项是银行客户经理在给客户推荐产品时不必向客户介绍的内容是()。
()会增加单位生产成本,从而使总供给曲线左移。
在仓储合同中,关于仓储费下列表述正确的是()。
Internet是一个覆盖全球的大型互联网络,它用于连接多个远程网与局域网的互连设备主要是
Hehadwanteda25%raiseinpay,butaftertalkingtohisboss,hedecidedthata5%raisewouldhaveto_____.
最新回复
(
0
)