首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
admin
2010-01-08
73
问题
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.inside、outside、dmz
B.inside、dmz、outside
C.outside、dmz、inside
D.outside、inside、dmz
为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。
语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。
选项
答案
过滤所有数据包(或禁止所有数据包通过防火墙) 允许任意主机访问222.134.135.99的FTP服务
解析
考查访问控制列表(ACL),ACL根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到访问控制的目地。ACL分为标准和扩展两种类型:标准ACL只能根据分组中的IP源地址进行过滤,扩张ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。
标准ACL的语法格式为:
Router (config) #access-list access-list-number {permit | deny} source
[source-wildcard] [log]
扩展ACL的语法格式为:
Router (config) # access-list access-list-number {permit | deny} protocol
[sourc-e source-wildcard destination destination-wildcard] [operator
port] [established] [log]
access-list 1 deny any any是一条标准ACL语句,deny表明禁止,any匹配任何地址。
所以这条语句的含义是禁止所有IP数据包通过。
access-list 100 permit tcp any host222.134.135.99eq ftp是一条扩展ACL语句,permit表示允许,协议为tcp,any匹配任何地址,host 222.134.134.99匹配主机地址222.134.134.99.eq ftp 表示协议端口号与FTP服务端口号相同。所以这条语句的含义是允许任意主机访问222.134.135.99的FTP服务。
转载请注明原文地址:https://kaotiyun.com/show/b43Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
SEI能力成熟度模型(SEICMM)把软件开发企业分为5个成熟度级别,其中(32)重点关注产品和过程质量。
分治算法设计技术(63)。
递增序列A(a1,a2,…,an)和B(b1,b2,…,bn)的元素互不相同,若需将它们合并为一个长度为2n的递增序列,则当最终的排列结果为(61)时,归并过程中元素的比较次数最多。
(25)是操作系统中可以并行工作的基本单位,也是核心调度及资源分配的最小单位,它由(26)组成,它与程序的重要区别之一是:(27)。(27)
Inlow-speednetwork,itisusuallyadequatetowaitforcongestiontooccurandthenreacttoitbytellingthesourceofpacket
设有关系模式S(Sno,Shame,Pno,Pname,Q,A)表示销售员销售商品情况,其中各属性的含义是:Sno为销售员员工号,Shame为销售员姓名,Pno为商品号,Pname为商品名称,Q为销售商品数目,A为销售商品总金额,根据定义有如下函数依赖集:
在C++中,如果派生类的函数与基类的函数同名,参数也完全相同,但基类函数没有vinual关键字,这种机制称为(47)。
汉字编码是对每一个汉字按一定的规律用若干个字母、数字、符号表示出来。我国在汉字编码标准化方面取得的突出成就就是信息交换用汉字编码字符集国家标准的制定。收入繁体字的汉字字符集是(8),目前,我国已形成了相对完备的知识产权保护的法律体系,对软件形成一种综合
某企业网用户无法访问外部站点194.112.52.34,那么,管理人员在Windows操作系统下可以使用()判断故障发生在企业网内还是企业网外。
随机试题
文静瘦小的四年级男生小书,因性格和身高的关系,常被同学嘲笑和孤立,有的同学还给他起难听的绰号,小书为此感到非常苦恼。根据上述状况,社会工作者针对小书个人最适宜的服务是()。
金属管道腐蚀按照腐蚀环境分为海水腐蚀、()、大气腐蚀和土壤腐蚀。
有关临床标本采集与处理的叙述,错误的是
A.生冷B.辛辣C.油炸D.滑黏E.腥臭热性病患者服寒凉药时,宜禁食的食物是
巴比妥类药物有水解性,是因为具有()
项目评估是根据客户的要求,在可行性研究的基础上,按照一定的目标,对()权衡各种方案的利弊,向业主提出明确的评估结论。
某投资者以2200元/吨卖出5月大豆期货合约一张,同时以2050元/吨买入7月大豆合约一张,当5月合约和7月合约价差为()元时,该投资人获利。
某企业存货的日常核算采用毛利率法计算发出存货成本。该企业2011年1月份实际毛利率为20%,2月1日的存货成本为1000万元,2月份购入存货成本为2000万元,销售收入为2000万元,销售退回为500万元。该企业2月末存货成本为()万元。
【2014.山东聊城】被称为课程评价之父的教育家是()。
我国中小学《教师专业标准(试行)》的基本理念是()。
最新回复
(
0
)