首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
完成下列命令行,对网络接口进行地址初始化配置。 firewall(config)#ip address inside(1)(2) firewall(config)#ip address outside(3)(4) 管道命令的作用是允许数据流从
完成下列命令行,对网络接口进行地址初始化配置。 firewall(config)#ip address inside(1)(2) firewall(config)#ip address outside(3)(4) 管道命令的作用是允许数据流从
admin
2008-08-01
117
问题
完成下列命令行,对网络接口进行地址初始化配置。
firewall(config)#ip address inside(1)(2)
firewall(config)#ip address outside(3)(4)
管道命令的作用是允许数据流从较低安全级别的接口流向较高安全级别的接口。解释或完成以下配置命令。
firewall(config)#conduit permit tcp host 61.144.51.43 eq www any(8)
firewall(config)#(9) 允许icmp消息任意方向通过防火墙
选项
答案
(8)switchport mode access (9)switchport access vlan 10
解析
本问题考查的是PIX防火墙中的管道命令(conduit)。
前面讲过使用static命令可以在一个本地IP地址和一个全局IP地址之间创建一个静态映射,但从外部到内部接口的连接仍然会被pix防火墙的自适应安全算法(ASA)阻挡。conduit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的进入方向的会话。对于向内部接口的连接, static和conduit命令将一起使用,来指定会话的建立。
conduit命令配置语法:
conduit permit | deny global_ip port[-port] protocol foreign_ip [netmask]
permit | deny 允许 | 拒绝访问
global_ip指的是先前由global或static命令定义的全局IP地址,如果global_ip为0,就用any代替0;如果global_ip是一台主机,就用host命令参数。
指的是服务所作用的端口,例如www使用80,smtp使用25等,用户可以通过服务名称或端口数字来指定端口。
protocol指的是连接协议,如TCP、UDP和ICMP等。
foreign_ip表示可访问global_ip的外部IP。对于任意主机,可以用any表示。如果 foreign ip是一台主机,就用host命令参数。
例1.Pix525(config)#conduit permit tcp host 192.168.0.8 eq www any
这个例子表示允许任何外部主机对全局地址192.168.0.8的这台主机进行http访问。其中使用eq和一个端口来允许或拒绝对这个端口的访问。Eq ftp就是指允许或拒绝只对 ftp的访问。
例2.Pix525(config)#conduit deny tcp any eq ftp host 61.144.51.89
表示不允许外部主机61.144.51.89对任何全局地址进行卸访问。
例3.Pix525(config)#conduit permit icmp any any
表示允许icmp消息向内部和外部通过。
例4.Pix525(confiS)#static(inside,outside)61.144.51.62 192.168.0.3
Pix525(config)#conduit permit tcp host 61.144.51.62 eq www any
这个例子说明stmic和conduit的关系。192.168.0.3在内网是一台Web服务器,现在希望外网的用户能够通过pix防火墙得到Web服务。所以先做static静态映射:192.168.0.3 ->61.144.51.62(全局),然后利用conduit命令允许任何外部主机对全局地址61.144.51.62进行http访问。
转载请注明原文地址:https://kaotiyun.com/show/NHPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
阅读下列说明,回答问题,将解答填入对应栏内。【说明】某信息系统项目包含如下A、B、C、D、E、F、G、H八个活动。各活动的历时估算和活动间的逻辑关系如下表所示(其中活动E的历时空缺):假设活动E的最乐观时间为1天,最可能时间为4天,最悲观时间为7
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】A公司承接了一个为某政府客户开发ERP软件的项目,任命小张担任项目经理。由于该客户与A公司每年有上千万元的项目合作,A公司管理层对该客户非常重视,并一再嘱咐小张要保证
阅读下列说明,回答问题l至问题3,将解答填入答题纸的对应栏内。【说明】系统集成商甲公司承接了一项信息管理系统建设项目,甲公司任命具有多年类似项目研发经验的张工为项目经理。张工上任后,立刻组建了项目团队。人员确定后,张工综合了工
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】下表给出了某信息系统建设项目的所有活动截止到2018年6月1日的成本绩效数据,项目完工预算BAC为30000元。以下成本中,直接成本有哪三项?间接成本有哪三项?
某信息系统集成公司的黄工作为项目经理,一个月前带领研发团队进驻了客户方开始研发。随着项目的深入,客户方不断提出各种需求,黄工为了和客户建立良好的合作关系并尽快完成项目,对客户的需求全盘接收,可是客户方却不停地提出各种需求,有一些还是重复或互相矛盾的。
一个预算120万的项目,为期12周,现在工作进行到第8周。已知成本预算是74万,实际成本支出是78万,挣值为64万。请计算成本偏差(CV)、进度偏差(SV)、成本绩效指数CPI、进度绩效指数SPI。
老刘接手了一个信息系统集成项目,担任项目经理。在这个项目进展过程中出现了下述情况:一个系统的用户向他所认识的一个项目开发人员小李抱怨系统软件中的一项功能问题,并且表示希望能够进行修改。于是,小李直接对系统软件进行了修改,解决了该项功能问题。老刘并不知道小李
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。[说明]项目经理根据甲方要求估算了项目的工期和成本。项目进行到20天的时候,项目经理对项目进展情况进行了评估,得到各活动实际花费成本(如下表所示)。此时ABCDF已经完工,E仅完成了二分之一,G仅
某项目的项目范围已经发生变更,因此成本基线也将发生变更,项目经理需要尽快(46)。
某系统集成公司为便于员工在Internet上安全访问公司内部FTP服务器中的一些数据,通过调用传输层的安全协议来保障这些客户机与FTP服务器之间数据通信的安全。以下可选的传输层安全协议是(23)。
随机试题
子宫脱垂最主要的病因是
对流行性腮腺炎的护理,以下正确的是
对个人买卖有价证券(含国债,但不含股票)的所得要按( )缴纳个人所得税。
甲在一刑事附带民事诉讼中,被法院依法判处罚金并赔偿被害人损失,但甲的财产不足以全部支付罚金和承担民事赔偿。下列关于如何执行本案判决的表述哪一项是正确的?()
以城市、医院、工业区垃圾、有害污泥等为有机原料制成的有机肥垃圾肥可以在农作物上大量的使用,效果甚好。()
计算(x+y)2dxdy,,其中D:|x|+|y|≤1.
中断是CPU与外部设备数据交换的重要方式。CPU响应中断时必须具备三个条件,分别为:外部提出中断请求;本中断未屏蔽;(4)。CPU响应中断后,必须由(5)提供地址信息,引导程序进入中断服务子程序:中断服务程序的入口地址存放在(6)中。
设x="123",y=123,k="y",表达式x+&k的值是
有以下程序: #include<stdio.h> main() {intb[3][3]={0,1,2,0,1,2,0,1,2},i,j,t=1; for(i=0;i<3;i++) for(j=i;j<=i;j++)t+
Whatadvantagedoesthespeakermentionforeachofthefollowingphysicalactivities?ChooseSIXanswersfromtheboxandwrite
最新回复
(
0
)