首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在网络工程规划与设计过程中,选择防火墙之前应该考虑的因素有哪些?请用300字以内的文字简要回答。 请为图4-13拓扑结构中PIX 525防火墙各接口命名,并指定相应的安全级别和IP地址的配置语句。
在网络工程规划与设计过程中,选择防火墙之前应该考虑的因素有哪些?请用300字以内的文字简要回答。 请为图4-13拓扑结构中PIX 525防火墙各接口命名,并指定相应的安全级别和IP地址的配置语句。
admin
2010-01-29
48
问题
在网络工程规划与设计过程中,选择防火墙之前应该考虑的因素有哪些?请用300字以内的文字简要回答。
请为图4-13拓扑结构中PIX 525防火墙各接口命名,并指定相应的安全级别和IP地址的配置语句。
选项
答案
Pix525(config)#nameif ethernet0 E1 security100 Pix525(config)#nameif ethernet1 E3 security60 Pix525(config)#nameif ethernet2 E2 security0 Pix525(config)#ip addressE3 210.156.169.6 255.255.255.240 Pix525(config)#ip addressE1 192.168.10.1 255.255.255.0 Pix525(config)#ip addressE2 211.156.169.2 255.255.255.252
解析
在如图4-13所示的网络拓扑中,PIX 525防火墙是基于访问控制策略而设立在内外网之间的一道安全保护机制,实现内外网的物理分隔。它使用了“WAN”(211.156.169.2/30)、“LAN”(192.168.10.254/24)、“DMZ”(211.156.169.2/28)等3个接口,分别与外网、内网、DMZ区相连。DMZ区是放置公共信息的最佳位置,它对外网或内网用户来说是开放的、透明的。公司客户、潜在客户及外部访问者不用通过内网就可以直接获得他们所需要的信息。在图4,13中防火墙的DMZ区就是区域B的服务器群网段。
公司中机密的、私人的信息则需安全地存放在内部局域网中,即DMZ的后面。DMZ中服务器不应包含任何商业机密、资源代码或私人信息。内部局域网的安全级别最高,DMZ区域次之,Internet网的安全级别最低。
PIX 525防火墙的基本配置命令nameif用于配置防火墙接口的名字,并指定安全级别。安全级别取值范围为1~99,数字越大安全级别越高。根据如图4-13所示的网络拓扑,结合试题中己给出的配置信息可得,PIX防火墙的ethernet0端口被命名为E1,安全级别为100;ethernet1端口被命名为E3,安全级别为 60:ethernet2端口被命名为E2,安全级别为0。相比之下,E1端口安全级别最高,适合作为内部接口: E2端口安全级别最低,适合作为外部接口;E3端口适合作为DMZ接口。
PIX 525防火墙配置接口名字,并指定安全级别的相关配置语句示例如下:
Pix525(config)#nameif ethernet0 E1 security100 (配置接口名字,并指定安全级别)
Pix525(config)#nameif ethernet1 E3 security60
Pix525(config)#nameif ethernet2 E2 security0
对PIX防火墙网络接口进行地址初始化配置时,需要指明网络接口的名字、IP地址和子网掩码等参数。根据如图4-13所示的网络结构中防火墙各网络接口的名字和IP地址配置信息可得如下相关配置语句:
Pix525(config)#ip address E3 210.156.169.6 255.255.255.240 (为DMZ接口进行IP地址配置)
Pix525(config)#ip address E1 192.168.10.1 255.255.255.0 (为内网口E1进行IP地址配置)
Pix525(config)#ip address E2 211.156.169.2 255.255.255.252 (为外网口E2进行IP地址配置)
转载请注明原文地址:https://kaotiyun.com/show/O9QZ777K
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
TheInternetaffordsanonymitytoitsusers,ablessingtoprivacyandfreedomofspeech.Butthatveryanonymityisalsobehind
输入一棵二元查找树,将该二元查找树转换成一个排序的双向链表。要求不能创建任何新的结点,只调整指针的指向。 比如将二元查找树10
输入一个整形数组,数组里有正数也有负数。数组中连续的一个或多个整数组成一个子数组,每个子数组都有一个和。求所有子数组的和的最大值。要求时间复杂度为O(n)。例如输入的数组为1,-2,3,10,-4,7,2,-5,和最大的子数组为3,10,
大概描述一下ASP。NET服务器控件的生命周期
八皇后问题(输出所有情况,不过有些结果只是旋转了90度而已)。哈哈:)回溯算法的典型例题
概述.NET里对remoting和webservice两项技术的理解和实际中的应用。
设置拨号连接属性启动“Microsoft网络客户端”组件。
设置OutlookExpress选项,用纯文本格式阅读所有信息。
关于局域网的叙述正确的是______A.覆盖的范围有限、距离短B.数据传输速度高、误码率低C.光纤是局域网最适合使用的传输介质D.局域网使用最多的传输介质是双绞线
随机试题
牧羊人赶着一群羊去寻找草长得茂盛的地方放牧。有一个过路人牵着一只肥羊从后面跟了上来。他对牧羊人说:“你赶来的这群羊有100只吧?”牧羊人答道:“如果这一群羊加上一倍,再加上原来这群羊的一半,又加上原来这群羊的,连你牵着的这只肥羊也算进去,才刚好凑满100只
患者COPD25年,肺源性心脏病6年,急性加重入院,治疗时下列哪项不利于呼吸道通畅
对在用桥梁进行承载力检测评定,以下关于检算内容和方法的叙述中正确的是()。
已知某正弦交流电压u=100sin(2πt+60。)V,其频率为()。
设某△接异步电动机全压启动时的启动电流Ist=30A,启动转矩Tst=45N.m,若对此台电动机采用Y一△降压启动方案,则启动电流和启动转矩分别为()。[2014年真题]
内部会计控制是指单位为了提高会计信息质量,保护(),确保有关法律法规和规章制度的贯彻执行等而制定和实施的一系列控制方法、措施和程序。
平带传动中,开口式传动两轴()。
( )计算VaR时,其市场价格的变化是通过随机数模拟得到的。
女子竞技体操包括高低杠、平衡木、自由体操和()。
《义务教育语文课程标准(2011年版)》提出:在发展语言能力的同时,发展思维能力,学习科学的思想方法,逐步养成____________、____________的科学态度。
最新回复
(
0
)