首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙的网络地址转换(NAT)功能工作在TCP/IP协议族的(1)。 A.应用层 B.传输层 C.网络层 D.服务层 要禁止内网中IP地址为198.168.46.8的PC访问外网,正确的ACL规则是(11)。 A.acce
防火墙的网络地址转换(NAT)功能工作在TCP/IP协议族的(1)。 A.应用层 B.传输层 C.网络层 D.服务层 要禁止内网中IP地址为198.168.46.8的PC访问外网,正确的ACL规则是(11)。 A.acce
admin
2010-01-12
29
问题
防火墙的网络地址转换(NAT)功能工作在TCP/IP协议族的(1)。
A.应用层 B.传输层 C.网络层 D.服务层
要禁止内网中IP地址为198.168.46.8的PC访问外网,正确的ACL规则是(11)。
A.access-list 1 permit ip 192.168.46.00.0.0.255 any access-list 1 deny ip host 198.168.46.8 any
B.access-list 1 permit ip host 198.168.46.8 any access-list 1 deny ip 192.168.46.00.0.0.255 any
C.access-list 1 deny ip 192.168.46.00.0.0.255 any access-list 1 permit ip host 198.168.46.8 any
D.access-list 1 deny ip host 198.168.46.8 any access-list 1 permitip 192.168.46.00.0.0.255 any
选项
答案
D
解析
这是一道要求掌握标准访问控制列表的具体应用的理解题。本题的解答思路如下。
最简单的访问控制列表就是标准访问控制列表。它是通过使用IP包中的源IP地址进行过滤,使用访问控制列表号1~99宋创建相应的ACL。其具体的语法格式如下:
例如,access-list 1 deny ip host 198.168.46.8 any配置语句可将所有来自198.168.46.8地址的数据包丢弃。对于标准访问控制列表而言,可以省略默认的关键词host。换言之,语句access-list 1 deny ip host 198.168.46.8 any与语句access-list 1deny中198.168.46.8 any是等价的。
当然也可以用网段来表示<ip地址>,以实现对某个网段的数据包的过滤。例如,access-list 1 permit ip 192.168.46.00.0.0.255 any配置语句,允许所有来自198.168.46.0/24网段内所有计算机的数据包通过防火墙。其中,0.0.0.255是子网掩码255.255.255.0的反向掩码。
转载请注明原文地址:https://kaotiyun.com/show/dZ3Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
OMT定义了三种模型来描述系统。(30)可以用状态图来表示,(31)可以用数据流图来表示(32)是上述两种模型提供了基本的框架。(32)
OMT定义了三种模型来描述系统。(30)可以用状态图来表示,(31)可以用数据流图来表示(32)是上述两种模型提供了基本的框架。(31)
在设置有DMZ区的防火墙系统中,服务器放置策略正确是(24)。
在下列各种类型的I/O技术中,对CPU依赖最小的是(5)。
在各种不同的软件需求中,(66)描述了用户使用产品必须要完成的任务,可以在用例模型或方案脚本中予以说明。原型化方法是用户和软件开发人员之间进行的一种交互过程,适用于(67)系统。(68)意味着一个操作在不同的类中可以有不同的实现方式。时序图反映对象之间
在图形显示系统的类层次结构中,类Shape定义了“图形”所具有的公有方法:dispIay(),并将其声明为抽象方法;类Line是Shape的子类。则下列说法中正确的是(48)。若类Line正确继承了Shape类,并定义了方法dispIay(intN),这种
异步传输方式(ATM)融合了(64)两种技术的特点。(65)
在TCP/IP协议中,(10)负责处理数据转换、编码和会话控制。
在UML提供的图中,可以采用(30)对逻辑数据库的建模;(31)用于接口、类和协作的行为建模,并强调对象行为的事件顺序;(32)用于系统的功能建模,并强调对象之间的控制流。(30)
无线局域网是计算机网络与无线通信技术相结合的产物,无线局域网的IEEE802.11系列标准中,(61)标准是应用最广泛的。在无线局域网的主要工作过程中,用于建立无线访问点和无线工作站之间的映射关系的过程是(62)。(62)
随机试题
朱砂安神丸主治证的病机是
从动物细胞提取酶时采用的破碎方法包括A.超声波B.溶菌酶C.化学溶剂D.研磨器E.高温裂解
A.0.5寸B.1.5寸C.2寸D.4寸E.6寸足少阴肾经在胸部的循行为旁开前正中线
工程变更价款首先应当考虑采用合同中工程量清单的单价和价格,由于是______的,用于变更工程,容易被各方所接受。
个体在不同的年龄段表现出的身心发展不同的总体特征及主要矛盾,面临着木同的发展任务,这就是身心发展的()。
假定客户关系为KH(KHH,NAME,ADDR),其中KHH为客户号,NAME为客户名,ADDR为客户地址。产品关系为CP(CPH,PNAME,GG),其中CPH为产品号,PNAME为产品名,GG为产品规格。简化的订单关系为DD(KHH,CPH,DJ,S
以下不能设置Picture属性的控件是()。
另外一种方法是化学方法。
A、Usethecomputers.B、Deletetheinformation.C、Saveitontheharddrive.D、BringaUSBdisk.D①选项均为动词原形,且与电脑操作有关,可预测提问可能与电脑操作
Gateswasbornand【B1】_____inSeattle.At,theageof14,hefoundedacomputerprogrammingcompanywiththreefriends,andthey
最新回复
(
0
)