首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
请认真阅读下列有关计算机网络防火墙的说明信息,回答问题1~5。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
请认真阅读下列有关计算机网络防火墙的说明信息,回答问题1~5。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
admin
2008-01-15
40
问题
请认真阅读下列有关计算机网络防火墙的说明信息,回答问题1~5。
[说明]
某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
选项
答案
(1)192.168.0.1(2)255.255.255.0 (3)202.117.12.37(4)255.255.255.252
解析
本题测试防火墙有关参数及安全规则配置的知识。
从原题给出的网络连接图可以看出,这里的防火墙是基于访问控制策略而设立在内外网络之间的一种安全保护机制,在防火墙上装有两块配置不同网络IP地址的网卡,位于内外网络之间,并分别与内外网络相连,实现了在物理.上将内外网络隔开。此处的防火墙系统就是一个多端口的IP路由器,实现内外两个网络的跨网段访问。同时它还能够拦截和检查所有出站和进站的数据,它首先打开IP包,取出包头,根据包头的信息(如 IP源地址,IP目标地址)确定该包是否符合包过滤规则(如对包头进行语法分析,阻止或允许包传输或接收),并进行记录。对于符合规则的包,则进行转发,否则应报警并丢弃该包。
防火墙还实现了NAT (NetworkAddressTranslation)网络地址转换功能,利用NAT技术,可以使内部局域网中多台计算机通过共享一个出口IP地址访问外部网络。通常情况下,是将内部的一个子网内的IP地址段通过配置命令进行地址转换,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题。在配置防火墙的IP地址转换规则时,如果要求转换所有IP地址则使用如下的命令语句:
firewall(config)#nat (outside) 1 0.0.0.0 0.0.0.0
随着安全性问题上的失误和缺陷越来越普遍,对网络的入侵不仅来自高超的攻击手段,也有可能来自配置上的低级错误或不合适的口令选择。因此,防火墙的作用是防止不希望的、未授权的通信进出被保护的网络,迫使单位强化自己的网络安全政策。一般的防火墙都可以达到以下目的:一是可以限制他人进入内部网络,过滤掉不安全服务和非法用户;二是防止入侵者接近你的防御设施:三是限定用户访问特殊站点;四是为监视Internet安全提供方便。由于防火墙假设了网络边界和服务,因此更适合于相对独立的网络。防火墙正在成为控制对网络系统访问的非常流行的方法。事实上,在Internet上的Web网站中,大量的Web网站都是由某种形式的防火墙加以保护,这是对黑客防范最严、安全性较强的一种方式,任何关键性的服务器,都建议放在防火墙之后。
在防火墙上制定的访问安全控制规则可以是基于某个特定协议的,如FTP,HTTP等。防火墙根据事先设定的访问控制规则来监控进出网络的数据信息,只允许那些符合安全规则的信息出入。这些功能都是通过ACL(access-control-list)访问控制列表实现的。ACL是应用于IP地址和上层IP协议的允许和拒绝条件的一个有序集合。
标准IP访问控制列表语法:
access-list access-list-number {permit|deny} source destination [log]
其中默认的源和目的为IP地址,如果要具体到端口号,则需指明关键字“tcp”。另外源和目的还可以使用通配符,如“any”表示“所有的”或“任意的”。如:
ip access-list 101 permit tcp any 10.0.0.0 255.255.255.0 eq 80
定义了一个编号为101,协议类型为TCP,源地址为“任意”,端口号等于80,访问目的地址为10.0.0.0/24的网络的数据包允许通过的访问控制列表。
下面是上一个访问控制列表的反向访问控制列表:
ip access-list 102 permit tcp 10.0.0.0 255.255.255.0 any eq 80
转载请注明原文地址:https://kaotiyun.com/show/RTPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
阅读下列说明,回答问题。【说明】某市承办国际服装节,需要开发网站进行宣传。系统集成企业M公司中标了该网站开发项目。该项目既要考虑一般网站建设的共性,又要考虑融入人的艺术创意和构思,以便能够将网站办得耳目一新,不但具有宣传价值,还能利于大数据的积累。网
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某信息系统集成企业承担了甲方的信息系统集成项目,在项目的采购过程中,某项采购合同是在甲方的授意下签订的。然而在项目进展过程中,项目经理发现该采购产品高于市场价格,而且有些性能
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某信息系统集成企业承担了甲方的信息系统集成项目,在项目的采购过程中,某项采购合同是在甲方的授意下签订的。然而在项目进展过程中,项目经理发现该采购产品高于市场价格,而且有些性能
某系统集成公司最近承接了一个系统集成项目,客户方是某省电信分公司。客户方的大企业服务历经多年的发展,已经开发了很多接口系统。这次承接的系统集成项目是要将这些接口系统集中到一个总线式的中间件软件上,客户方出具了系统功能要求清单作为合同的附件。该系统
老刘接手了一个信息系统集成项目,担任项目经理。在这个项目进展过程中出现了下述情况:一个系统的用户向他所认识的一个项目开发人员小李抱怨系统软件中的一项功能问题,并且表示希望能够进行修改。于是,小李直接对系统软件进行了修改,解决了该项功能问题。老刘并不知道小李
如图2-2所示为发送者利用非对称加密算法向接收者传送消息的过程,图中a和b处分别是(25)。
下列不属于对称加密算法的是()。
通过建立网络服务器集群,将大量通过网络连接的软件和硬件资源进行统一管理和调度,构成一个计算资源池,从而使用户能够根据所需从中获得诸如在线软件服务、硬件租借、数据存储、计算分析等各种不同类型的服务,并按资源使用量进行付费。以上描述的是()。
某公司有一台Linux文件服务器,多台Windows客户端。要求任意一个客户端都可以共享服务器上的文件,并且能够直接存取服务器上的文件。客户端和服务器间应该使用()协议。
在进行询价过程中,下列选项中,()不是此过程的方法或技术。
随机试题
在最大成本费用合同中,投标人所报的固定酬金应包括()。
机体的内环境是指
高温和强热辐射射是冶金工业炼铁、炼钢,机械制造工业铸造、铸造等生产过程中必须重点控制的物理l生职业危害。下列降温措施中,错误的是()。
由于我国近几年的机构改革,安全生产执法主体发生了变化,而新的事故调查处理法规和标准未出台,鉴于目前这种情况,为进一步贯彻落实《安全生产法》等有关安全生产法律、法规,加强事故的调查处理工作,国家安全生产监督管理总局于()发布了《关于做好生产安全事故
行政处罚中追究违法行为的期限为()。
2005年末,某国有工业企业实现产品销售收入800万元,产品销售成本650万元,产品销售税金及附加38万元,其他业务收入200万元,其他业务支出150万元;管理费用100万元,财务费用40万元,营业外收入100万元,营业外支出120万元;当年实现利润总额
绩效考评结果的分布误差主要包括()。
德育是指教育者培养受教育者()。
2012年1一6月份全国规模以上建材工业完成销售产值2.5万亿元,同比增长16%,增速回落25.1个百分点;建材工业增加值同比增长12.1%,增速回落8.4个百分点。1-6月份,全国水泥产量9.9亿吨、同比增长5.5%,平板玻璃3.7亿重量箱、同比下降3.
传记,从本质上说,是人的生命活动的记载,是人类生命的一种特殊载体。人的生命活动,不仅表现出生存和发展的渴求,而且表现出自身潜能的开发、释放。这种自身潜能的开发、释放,就是一种力的创造。创造,包括多种形式,有政治家治国平天下的才能展现,有哲学家、思想家在精神
最新回复
(
0
)