首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
admin
2010-01-08
75
问题
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.inside、outside、dmz
B.inside、dmz、outside
C.outside、dmz、inside
D.outside、inside、dmz
为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。
语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。
选项
答案
过滤所有数据包(或禁止所有数据包通过防火墙) 允许任意主机访问222.134.135.99的FTP服务
解析
考查访问控制列表(ACL),ACL根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到访问控制的目地。ACL分为标准和扩展两种类型:标准ACL只能根据分组中的IP源地址进行过滤,扩张ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。
标准ACL的语法格式为:
Router (config) #access-list access-list-number {permit | deny} source
[source-wildcard] [log]
扩展ACL的语法格式为:
Router (config) # access-list access-list-number {permit | deny} protocol
[sourc-e source-wildcard destination destination-wildcard] [operator
port] [established] [log]
access-list 1 deny any any是一条标准ACL语句,deny表明禁止,any匹配任何地址。
所以这条语句的含义是禁止所有IP数据包通过。
access-list 100 permit tcp any host222.134.135.99eq ftp是一条扩展ACL语句,permit表示允许,协议为tcp,any匹配任何地址,host 222.134.134.99匹配主机地址222.134.134.99.eq ftp 表示协议端口号与FTP服务端口号相同。所以这条语句的含义是允许任意主机访问222.134.135.99的FTP服务。
转载请注明原文地址:https://kaotiyun.com/show/b43Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
对于一个大型软件来说,不加控制的变更很快就会引起混乱。为有效地实现变更控制,需借助于配置数据库和基线的概念。(29)不属于配置数据库。
为说明某一问题,在学术论文中需要引用某些资料。以下叙述中错误的是(13)。
编制一个好的程序,首先要确保它的正确性和可靠性,除此以外,通常更注重源程序的(66)。还应强调良好的编程风格,例如,选择标识符的名字时应考虑(67):在书写语句时应考虑(68);在书写功能性注解时应考虑(69)。源程序中应包含一些内部文档,以帮助阅读和理解
关系模式SCS(Sno,Cno,Score)中,Sno是学生学号,Cno是课程号,Score是成绩。若要查询每门课成绩的平均成绩,且要求查询结果按平均成绩升序排列,平均成绩相同时,按课程号降序排列,可用SQL语言写为(33)。若查询结果仅限于平均分数超过8
段式和页式存储管理的地址结构很类似,但是它们之间有实质上的不同,表现为(24)。假设有5个批处理作业J1,…,J5几乎同时到达系统,它们的估计运行时间为10,6,2,4和8分钟,它们的优先级别为3,5,2,1和4(5为最高优先级),若采用优先级作业调度算法
一个含有n个顶点和e条边的简单无向图,在其邻接矩阵存储结构中共有(40)个零元素。
软件设计中划分程序模块通常遵循的原则是要使各模块间的耦合性尽可能弱。一个模块把一个复杂的内部数据结构作为参数传送给另一个模块的耦合方式属于(13)。
某省标准化行政主管部门制定并发布的工业产品安全的地方标准,在其行政区域内是(12)。
根据乔姆斯基20世纪50年代建立的形式语言的理论体系,语言的文法被分为四种类型,即:0型(上下文有关文法)、1型(上下文相关文法)、2型(上下文无关文法)和3型(正规文法)。其中2型文法与(66)等价,所以有足够的能力描述多数现今程序设计的语言的句法结构。
用来辅助软件开发、运行、维护、管理、支持等过程中的活动的软件称为软件工具,通常也称为(18)。
随机试题
阅读下面几段小材料,再给“遗传”下定义。①遗传是一种生物自身繁殖的过程。②这种繁殖将按照亲代所经历的同一发育途径和方式进行。③在这一过程中,生物将摄取环境中的物质建造自身。④这种繁殖过程所产生的结果是与亲代相似的复本。答:___________
男孩,6个月,生后双足马蹄内翻足畸形,手法扳正除马蹄足外尚能矫正,应选择何种治疗
中年女性,突发胸骨后压榨性疼痛,持续30分钟后仍未缓解,伴有大汗、面色苍白和濒死感,心电图显示T波高耸,S-T段斜行向上,考虑最可能的疾病是( )。
“出口日期”栏:()。“数量及单位”栏:()。
M公司为甲公司、乙公司、丙公司和丁公司提供了银行借款担保。不考虑其他因素,下列各项中,M公司不应确认预计负债的有()。
Mr.Yorkwellwasblindwhenhewasseven.Hehadseenmanydoctorsbutnoneofthemcoulddo【C1】______forhim.Hecouldneverse
Germany,Europe’seconomicpowerhouse,doesnotlackcourage:itreboundedfromtwoworldwars,digestedreunificationandhasn
Theadvantagesanddisadvantagesofalargepopulationhavelongbeenasubjectofdiscussionamongeconomists(经济学家).Ithasbe
Animationmeansmakingthingswhicharelifelesscomeliveandmove.Sinceearliesttimes,peoplehavealwaysbeen【M1】______fa
Theelementofsurprisehasabigimpactonhowwefeelfrommomenttomoment.We’rehappierwhensatisfied【C1】______insteadof
最新回复
(
0
)