首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
admin
2010-01-08
66
问题
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.inside、outside、dmz
B.inside、dmz、outside
C.outside、dmz、inside
D.outside、inside、dmz
为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。
语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。
选项
答案
过滤所有数据包(或禁止所有数据包通过防火墙) 允许任意主机访问222.134.135.99的FTP服务
解析
考查访问控制列表(ACL),ACL根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到访问控制的目地。ACL分为标准和扩展两种类型:标准ACL只能根据分组中的IP源地址进行过滤,扩张ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。
标准ACL的语法格式为:
Router (config) #access-list access-list-number {permit | deny} source
[source-wildcard] [log]
扩展ACL的语法格式为:
Router (config) # access-list access-list-number {permit | deny} protocol
[sourc-e source-wildcard destination destination-wildcard] [operator
port] [established] [log]
access-list 1 deny any any是一条标准ACL语句,deny表明禁止,any匹配任何地址。
所以这条语句的含义是禁止所有IP数据包通过。
access-list 100 permit tcp any host222.134.135.99eq ftp是一条扩展ACL语句,permit表示允许,协议为tcp,any匹配任何地址,host 222.134.134.99匹配主机地址222.134.134.99.eq ftp 表示协议端口号与FTP服务端口号相同。所以这条语句的含义是允许任意主机访问222.134.135.99的FTP服务。
转载请注明原文地址:https://kaotiyun.com/show/b43Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
(25)是操作系统中可以并行工作的基本单位,也是核心调度及资源分配的最小单位,它由(26)组成,它与程序的重要区别之一是:(27)。(26)
某公司申请到一个C类lP地址,但要连接6个子公司,最大的一个子公司有26台计算机,每个子公司在一个网段中,则子网掩码应设为(61)。
面向对象型的编程语言具有数据抽象、信息隐蔽、消息传递的(52)等特征。
数据结构中,与所使用的计算机无关的是数据的(54)结构;链表是一种采用(55)存储结构存储的线性表,链表适用于(56)查找,但在链表中进行(57)操作的效率比在顺序存储结构中进行(57)操作的效率高;二分法查找(58)存储结构,无向图中一个顶点的度是指图中
将拥有2500台主机的网络划分为两个子网,并采用C类IP地址。子网1有500台主机,子网2有2000台主机,则子网1的子网掩码应设置为(62),子网2至少应划分为(63)个C类网络。(63)
为了保障数据的存储和传输安全,需要对一些重要数据进行加密。由于对称密码算法(22),所以特别适合对大量的数据进行加密。国际数据加密算法IDEA的密钥长度是(23)位。(23)
采样是把时间连续的模拟信号转换成时间离散、幅度联系的信号。某信号带宽为20~20000Hz,为了不产生失真,采样频率应为(57)。
汉字编码是对每一个汉字按一定的规律用若干个字母、数字、符号表示出来。我国在汉字编码标准化方面取得的突出成就就是信息交换用汉字编码字符集国家标准的制定。收入繁体字的汉字字符集是(8),目前,我国已形成了相对完备的知识产权保护的法律体系,对软件形成一种综合
在图2-5所示的有限自动机中,0是初始状态,3是终止状态,该自动机可以识别(30)。
某企业网用户无法访问外部站点194.112.52.34,那么,管理人员在Windows操作系统下可以使用()判断故障发生在企业网内还是企业网外。
随机试题
A.条件(1)充分,但条件(2)不充分。B.条件(2)充分,但条件(1)不充分。C.条件(1)和条件(2)单独都不充分,但条件(1)和条件(2)联合起来充分。D.条件(1)充分,条件(2)也充分。E.条件(1)和条件(2)单独都不充分,条件(1)和
仓库的储运定额、定员编制及人员调配的管理是()管理。
甲公司将与乙公司所签合同中的义务转让给丙公司,依据《合同法》的规定,下列错误的是()。
处理乙型脑炎应该突出哪项重点
抗菌机制为抑制细胞壁合成,且有抗铜绿假单胞菌作用的是()。
用传感器对某管道中流动的液体流量x(t)进行测量,测量结果为u(t),用采样器对u(t)采样后得到信号u*(t),那么:
收入、成本、费用类明细账一般采用的账页格式为()。
国有资本金效绩评价中的综合评分由基本指标和修正指标两个因素构成。()
顾某外出经商多年下落不明,其妻钱某依法向人民法院申请宣告他死亡。顾某宣告死亡之日为2005年3月16日。由于顾某无遗嘱,其遗产按照法定继承处理。钱某继承的遗产中包括一台价值4180元的电冰箱。2006年1月16日,钱某与李某结婚。2006年2月,顾某突然出
Uponreachinganappropriateage(usuallybetween18and21years),childrenareencouraged,butnotforced,to"leavethenest"
最新回复
(
0
)