首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
admin
2010-01-08
65
问题
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.inside、outside、dmz
B.inside、dmz、outside
C.outside、dmz、inside
D.outside、inside、dmz
为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。
语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。
选项
答案
过滤所有数据包(或禁止所有数据包通过防火墙) 允许任意主机访问222.134.135.99的FTP服务
解析
考查访问控制列表(ACL),ACL根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到访问控制的目地。ACL分为标准和扩展两种类型:标准ACL只能根据分组中的IP源地址进行过滤,扩张ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。
标准ACL的语法格式为:
Router (config) #access-list access-list-number {permit | deny} source
[source-wildcard] [log]
扩展ACL的语法格式为:
Router (config) # access-list access-list-number {permit | deny} protocol
[sourc-e source-wildcard destination destination-wildcard] [operator
port] [established] [log]
access-list 1 deny any any是一条标准ACL语句,deny表明禁止,any匹配任何地址。
所以这条语句的含义是禁止所有IP数据包通过。
access-list 100 permit tcp any host222.134.135.99eq ftp是一条扩展ACL语句,permit表示允许,协议为tcp,any匹配任何地址,host 222.134.134.99匹配主机地址222.134.134.99.eq ftp 表示协议端口号与FTP服务端口号相同。所以这条语句的含义是允许任意主机访问222.134.135.99的FTP服务。
转载请注明原文地址:https://kaotiyun.com/show/b43Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
设有一个存储器,容量是256KB,cache容量是2KB,每次交换的数据块是16B。则主存可划分为(7)块,cache地址需(8)位。(7)
软件需求分析的任务不包括(10)。在数据流图中,O(椭圆)代表(11)。(11)
(43)是以提高软件质量为目的的技术活动。
软件项目的进度管理有许多方法,(18)不仅表达了子任务之间的逻辑关系,而且可以找出关键子任务。
在CORBA体系结构中,负责屏蔽底层网络通信细节的协议是(65)。
给您分配一个B类IP网络172.16.0.0,子网掩码255.255.255.192,则可以利用的网段数和每个网段最大主机数分别为(64)。
在各种不同的软件需求中,(66)描述了用户使用产品必须要完成的任务,可以在用例模型或方案脚本中予以说明。原型化方法是用户和软件开发人员之间进行的一种交互过程,适用于(67)系统。(68)意味着一个操作在不同的类中可以有不同的实现方式。时序图反映对象之间
用16KX4位的RAM芯片构成64Kx4位存储需要(1)RAM芯片,(2)根地址线。(2)
操作系统主要是对计算机系统中的全部软硬件资源进行管理,以方便用户提高计算机使用效率的一种系统软件。它的主要功能有:(66)、存储管理、文件管理、(67)设备管理。Winndows是一个具有图形界面的(68)系统软件。UNIX操作系统基本上是采用(69)语言
在Windows操作系统中,采用______命令来测试到达目标所经过的路由器数目及IP地址。
随机试题
侯方域,号雪苑,明末清初______。明末参加复社,对权奸魏忠贤及其依附者阮大铖之流进行过斗争。他能诗善文,部分作品反映了明末清初的现实生活。著有______和______。
患儿男性,14岁,主因“血尿15天,发热、剧烈头痛1周、皮疹2天”入院。15天前患儿母亲发现患儿尿色发红,为浓茶色,无尿频、尿痛及腰痛,未就诊。l周前患儿出现发热,体温最高39℃以上,伴头痛,喷射性呕吐;于当地医院以扁桃体炎治疗,肌内注射“柴胡、利巴韦林”
A.气胸B.肺不张C.拍击声D.声音嘶哑E.纵隔摆动气管异物
何某死后留下一间价值6万元的房屋和4万元现金。何某立有遗嘱,4万元现金由四个子女平分,房屋的归属未作处理。何某女儿主动提出放弃对房屋的继承权,于是三个儿子将房屋变卖,每人分得2万元。现债权人主张何某生前曾向其借款12万元,并有借据为证。下列说法错误的是(
公路工程质量评定以分项工程作为基本单元,实测项目按()评价是否合格。
根据规定,下列各项中,属于无效票据的有()。
依照《村民委员会组织法》的规定,村民委员会对()。
注意事项1.本题本由给定资料与作答要求两部分构成。考试时限为180分钟。其中,阅读给定资料参考时限为60分钟,作答参考时限为120分钟。满分100分。2.请在题本、答题卡指定位置上用黑色字迹的钢笔或签字笔填写自己的姓名和准考证号,并用2B铅笔在准考证号
简述对企业实现其市场营销目标构成影响的公众的组成。
某厂家生产的一种产品同时在两个市场销售,售价分别为P1和P2;销售量分别为Q1和Q2;需求函数分别为Q1=24-0.2P1,Q2=10-0.05P2总成本函数为C=35+40(Q1+Q2)试问:厂家如何确定两个市场的产品售价,使其获得的总利润最
最新回复
(
0
)