首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在网络工程规划与设计过程中,选择防火墙之前应该考虑的因素有哪些?请用300字以内的文字简要回答。 只封禁一台地址为192.168.1.230主机的access-list正确配置是 (5) 。 A.access-list 110 permit中a
在网络工程规划与设计过程中,选择防火墙之前应该考虑的因素有哪些?请用300字以内的文字简要回答。 只封禁一台地址为192.168.1.230主机的access-list正确配置是 (5) 。 A.access-list 110 permit中a
admin
2010-01-29
76
问题
在网络工程规划与设计过程中,选择防火墙之前应该考虑的因素有哪些?请用300字以内的文字简要回答。
只封禁一台地址为192.168.1.230主机的access-list正确配置是 (5) 。 A.access-list 110 permit中anyany access-list 110 deny中host 192.168.1.230 any access-list 110 deny ip anyhost 192.168.1.230
B.access-list 110 deny中host 192.168.1.230 any access-list 110 deny中any host 192.168.1.230 access-list 110 permit ip anyany
C.access-list 110 deny ip host 192.168.1.230 any access-list 110 deny ip any host 192.168.1.230
D.access-list 110 deny ip host 192.168.1.230 any access-list 110 permit ip anyany access-list 110 deny ip any host 192.168.1.230
选项
答案
(5) B
解析
访问控制列表(ACL)用于过滤流入和流出路由器接口的数据包。它是一种基于接口的控制列表,可根据网络管理员制定的访问控制准则来控制接口对数据包的接收和拒绝,从而提高网络的安全性。
IP访问控制列表是一个连续的列表,至少由一个“permit(允许)”语句和一个或多个“deny(拒绝)”语句组成。ACL列表用名字(name)或表号(number)标识和引用。配置IP访问控制列表的首要任务就是使用命令“access-list”定义一个访问控制列表。在配置过滤规则时,需要注意的是ACL语句的顺序。因为路由器接口执行哪一条ACL是按照配置的访问控制列表中的条件语句(准则),从第1条开始按顺序执行的。数据包只有在跟前一个判断条件不匹配时,才能跟交给ACL的下一个条件语句进行比较。可见,ACL语句的先后顺序非常重要。例如,只封禁一台地址为192.168.1.230的主机的access-list正确配置示例如下:
access-list 110 deny ip host 192.168.1.230 any
access-list 110 deny ip any host 192.168.1.230
access-list 110 permit ip any any
如果将“access-list 110 permit ip any any”放在ACL规则的最前面(见选项A),则其后两条deny语句将不起作用,即不能按照预期的应用需求正确地控制数据包的接收与拒绝。
选项C的ACL规则中,缺少“permit(允许)”语句,它将封禁全网所有的通信。
选项D的ACL规则将封禁地址为192.168.1.230的主机对外的单向通信,允许其他主机或路由器访问 192.168.1.230的主机。
转载请注明原文地址:https://kaotiyun.com/show/Z9QZ777K
本试题收录于:
网络规划设计师下午案例分析考试题库软考高级分类
0
网络规划设计师下午案例分析考试
软考高级
相关试题推荐
TheInternetaffordsanonymitytoitsusers,ablessingtoprivacyandfreedomofspeech.Butthatveryanonymityisalsobehind
TheInternetaffordsanonymitytoitsusers,ablessingtoprivacyandfreedomofspeech.Butthatveryanonymityisalsobehind
Writeane-mailofabout100wordsbasedonthefollowingsituation:YourfriendDavidjustbrokeupwithhisgirlfriendandwas
YouaregoingtostudyabroadandshareanapartmentwithJohn,alocalstudent.Writehimane-mailtotellhimaboutyourli
概述o/rmapping的原理
给定链表的头指针和一个结点指针,在O(1)时间删除该结点。链表结点的定义如下:structListNode{intm_nKey;ListNode*m_pNext;};函数的声明如下:voidDeleteNode(L
把个人的信息进行设置,显示图片“火箭发射”,与其他人共享网络摄像机功能。
设置拨号连接属性启动“Microsoft网络客户端”组件。
对当前阅读的邮件设置最大的文字。
通过菜单栏调出决速连接栏,连接主机“202.53.46.1”,用户名和密码为2004。
随机试题
A、B、C三家企业于2002年8月末拟共同出资组建甲有限责任公司时,三方约定A以厂房、设备出资;B以其商标权出资,但不办理商标权过户登记;C以现金出资;公司董事会由5名董事组成,分别从A、B、C三方选举出来。后经依法调整该约定甲公司于2002年10月正式成
慢性肺心病发生的关键环节是(2006年真题)
变更票据上的金额属于伪造票据凭证。()
实现商品差别化的方法主要有()。
依照伊斯兰教规定,礼拜正殿和殿内壁龛必须背向______。
下列表述正确的是()。
Oracle最初被设计成一个关系数据库管理系统,但自Oracle8之后,它被定位成一个___________数据库管理系统。
______hasbeenbroadlycharacterizedbyitsopennesstotradeandforeigninvestment?______wantstolowerinter-provincialtra
AnOhioStateUniversitystudyhaslinkedbehaviorinyoungchildren【1】thetypeofjobtheirmotherhas.Motherswithcomplexoc
Aneverincreasingnumberofcompaniescometorealizetheimportanceofpublicimage.Publicimagereferstohowacompanyisv
最新回复
(
0
)