首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
admin
2010-01-08
55
问题
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.inside、outside、dmz
B.inside、dmz、outside
C.outside、dmz、inside
D.outside、inside、dmz
为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。
语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。
选项
答案
过滤所有数据包(或禁止所有数据包通过防火墙) 允许任意主机访问222.134.135.99的FTP服务
解析
考查访问控制列表(ACL),ACL根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到访问控制的目地。ACL分为标准和扩展两种类型:标准ACL只能根据分组中的IP源地址进行过滤,扩张ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。
标准ACL的语法格式为:
Router (config) #access-list access-list-number {permit | deny} source
[source-wildcard] [log]
扩展ACL的语法格式为:
Router (config) # access-list access-list-number {permit | deny} protocol
[sourc-e source-wildcard destination destination-wildcard] [operator
port] [established] [log]
access-list 1 deny any any是一条标准ACL语句,deny表明禁止,any匹配任何地址。
所以这条语句的含义是禁止所有IP数据包通过。
access-list 100 permit tcp any host222.134.135.99eq ftp是一条扩展ACL语句,permit表示允许,协议为tcp,any匹配任何地址,host 222.134.134.99匹配主机地址222.134.134.99.eq ftp 表示协议端口号与FTP服务端口号相同。所以这条语句的含义是允许任意主机访问222.134.135.99的FTP服务。
转载请注明原文地址:https://kaotiyun.com/show/b43Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
为说明某一问题,在学术论文中需要引用某些资料。以下叙述中错误的是(13)。
若用n个权值构造一棵最优二叉树(哈夫曼树),则该二叉树的节点总数为(59)。
在蓝牙技术的应用中,最小的工作单位被称为(65)。
对数据{16,9,27,[27],42,34)用某种排序算法的排序结果为{9,16,27,[27],34,42),即关键字相同的记录保持相对次序不变,则不可能是如下哪种排序算法(44)。
一个含有n个顶点和e条边的简单无向图,在其邻接矩阵存储结构中共有(40)个零元素。
软件设计中划分模块的一个准则是(10)。两个模块之间的耦合方式中,(11)的耦合度最高;一个模块内部的内聚种类中,(12)内聚的内聚度最高。(11)
在一个长度为n的顺序表中向第i(0≤f≤n)个元素位置插入一个新元素时,需要从后向前依次后移(46)个元素。如果在每个位置上进行插入元素的概率相同,均为。则插入时的平均移动数为(47)。(47)
在CORBA体系结构中,负责屏蔽底层网络通信细节的协议是(65)。
在IPv4向IPv6过渡的方案中,当IPv6数据报进入IPv4网络时,将IPv6数据报封装成为IPv4数据报进行传输的方案是(19)。
进程P1、P2、P3和P4的前趋图如图3-2所示:若用PV操作控制进程P1~P4并发执行的过程,则需要设置4个信号S1、S2、S3和S4,且信号量S1-S4的初值都等于零。图3-3中a、b、c、d处应分别填写(16)。
随机试题
下列属于高层管理者的有()
对企业内外部环境的优势、劣势、机会、威胁进行分析所采用的方法是【】
TheSecretofaHappyMarriageThesecretofalongandhappymarriageappearstobenottoexpecttoomuchfromit.USrese
患儿,男,11岁。跛行,有时跌跤已有10年,1岁时因“感冒”曾发热,体温38.6℃,伴头痛、肌肉酸痛,5天后热退,发现左足不主动屈伸。体格检查:左小腿肌肉萎缩,皮肤感觉正常,肌张力不高,胫前肌呈不完全性弛缓性瘫痪。进一步检查发现该患者胫前肌有收缩,但不
A.菊粉清除率B.葡萄糖清除率C.尿素清除率D.氯化钠清除率E.对氨基马尿酸清除率
出口口岸()币制()
2015年10月10日,甲公司向乙公司签发一张转账支票,P银行为付款人,甲公司在该支票上记载了“违约金5万元”的字样。甲公司在该支票上并未记载收款人名称,但授权乙公司补记。乙公司在支票上补记自己为收款人后,将该支票背书转让给丙公司。丙公司于2016年12月
请你以MyViewonDoubleBADegree为题目,写一篇不少于100词的短文。短文应该包括下面的内容:1.现在大学生读双学位的现象很常见;2.我对这一现象的看法。
温家宝总理在2010年春节团拜会上指出:“我们所做的一切,都是为了让人民生活得更加幸福、更有尊严”。让人民生活得“更加幸福、更有尊严”,是因为我国政府()。
根据动机的唤醒理论,下列说法中错误的是()
最新回复
(
0
)