首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
admin
2010-01-08
85
问题
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.inside、outside、dmz
B.inside、dmz、outside
C.outside、dmz、inside
D.outside、inside、dmz
为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。
语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。
选项
答案
过滤所有数据包(或禁止所有数据包通过防火墙) 允许任意主机访问222.134.135.99的FTP服务
解析
考查访问控制列表(ACL),ACL根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到访问控制的目地。ACL分为标准和扩展两种类型:标准ACL只能根据分组中的IP源地址进行过滤,扩张ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。
标准ACL的语法格式为:
Router (config) #access-list access-list-number {permit | deny} source
[source-wildcard] [log]
扩展ACL的语法格式为:
Router (config) # access-list access-list-number {permit | deny} protocol
[sourc-e source-wildcard destination destination-wildcard] [operator
port] [established] [log]
access-list 1 deny any any是一条标准ACL语句,deny表明禁止,any匹配任何地址。
所以这条语句的含义是禁止所有IP数据包通过。
access-list 100 permit tcp any host222.134.135.99eq ftp是一条扩展ACL语句,permit表示允许,协议为tcp,any匹配任何地址,host 222.134.134.99匹配主机地址222.134.134.99.eq ftp 表示协议端口号与FTP服务端口号相同。所以这条语句的含义是允许任意主机访问222.134.135.99的FTP服务。
转载请注明原文地址:https://kaotiyun.com/show/b43Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
关系模式SCS(Sno,Cno,Score)中,Sno是学生学号,Cno是课程号,Score是成绩。若要查询每门课成绩的平均成绩,且要求查询结果按平均成绩升序排列,平均成绩相同时,按课程号降序排列,可用SQL语言写为(33)。若查询结果仅限于平均分数超过8
在Linux操作系统中提供了大量的网络配置命令工具,其中不带参数的route命令用来查看本机的路由信息,(63)命令也可以完成该功能;命令“routeadd0.0.0.0gw192.168.0.1”的含义是(64)。(64)
设有关系模式S(Sno,Shame,Pno,Pname,Q,A)表示销售员销售商品情况,其中各属性的含义是:Sno为销售员员工号,Shame为销售员姓名,Pno为商品号,Pname为商品名称,Q为销售商品数目,A为销售商品总金额,根据定义有如下函数依赖集:
对于构件,应当按可复用的要求进行设计、实现、打包、编写文档。构件应当(50),并具有相当稳定的公开的(51)。有的构件具有广泛的可复用性,可复用到众多种类的应用系统中,有的构件只在有限的特定范围内被复用。(50)
为了保障数据的存储和传输安全,需要对一些重要数据进行加密。由于对称密码算法(22),所以特别适合对大量的数据进行加密。国际数据加密算法IDEA的密钥长度是(23)位。(23)
为了保障数据的存储和传输安全,需要对一些重要数据进行加密。由于对称密码算法(22),所以特别适合对大量的数据进行加密。国际数据加密算法IDEA的密钥长度是(23)位。(22)
给您分配一个B类IP网络172.16.0.0,子网掩码255.255.255.192,则可以利用的网段数和每个网段最大主机数分别为(64)。
异步传输方式(ATM)融合了(64)两种技术的特点。(65)
设有关系模式W(C,P,S,G,T,R),其中各属性的含义是:C——课程,P——教师,S——学生,G——成绩,T——时间,R——教室,根据语义有如下的数据依赖集:D={C→P,(S,C)→G,(T,R)→C,(T,P)→R,(T,S)→R}。关系模式W的一
某校园网用户无法访问外部站点210.102.58.74,管理人员在Windows操作系统下可以使用______判断故障发生在校园网内还是校园网外。
随机试题
曹操的《短歌行(其一)》是一首()
要实现网络通信必须具备三个条件,以下各项中不属于此类条件的是________。
Pickouttheappropriateexpressionsfromtheeightchoicesbelowandcompletethefollowingdialoguesbyblackeningthecorresp
患者,女性,45岁,因左侧面颊部皮肤及左侧舌部黏膜发红、起疱3天,伴剧痛来诊。查体:体温38.5℃,左侧面部皮肤及左侧舌背、颊黏膜可见粟粒大小的密集成片的透明水疱,周围皮肤黏膜可见充血性红斑。化验:红细胞7.8x109/L,中性粒细胞62%,淋巴细胞3
甲公司2×20年发生的部分交易或事项如下:(1)1月1日,甲公司支付价款1000万美元购入美国A公司发行的3年期债券,作为其他债权投资核算,面值1000万美元,票面利率6%,于每年年末支付当年利息,实际利率6%,当日汇率为1美元=6.83元人民币。2
素有“北方代表菜”之称的是()。
在西方教育史上,被认为是现代教育学代言人的是()。
施工队甲租用小学校乙的操场为紧邻学校的丙公司施工盖楼房,由于甲未及时采取安全围护措施,导致小学生丁跌人施工队挖的露天坑道中,摔成重伤。根据《侵权责任法》的规定,下列表述正确的是
近松门左卫门是歌舞伎、净琉璃剧作家的第一人,他创作的()是世态剧的最高杰作。
Outsidetherestaurant,wecameacrossamandoingafire-eating(perform)______.
最新回复
(
0
)