首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
admin
2017-08-31
46
问题
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。
[说明]
某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。
在防火墙上利用show命令杳询当前配置信息如下:
PIX#show config
nameif eth0 outside security0
nameif eth 1 inside security100
nameif eth2 dmz security40
…
fixup protocol ftp 21
(1)
fixup protocol http 80
ip address outside 61.144.51.42 255.255.255.248
ip address inside 1 92.1 68.0.1 255.255.255.0
ip addresS dmz 10.10.0.1 255.255.255.0
…
global(outside)161.144.51.46
nat(inside)10.0.0.0 0.0.0.000
…
route outside 0.0.0.0 0.0.0.0 61.144.51.45 1
(2)
…
如果需要在dmz域的服务器(IP地址为10.10.0.100)对Internet用户提供Web服务(对外公开IP地址为61.144.51.43),请补充完成下列配置命令。
PIX(config)#static(dmz,outside)(8)(9)
PIX(config)#conduit permit tcp host(10)eq、www any
选项
答案
(8)61.144.51.43 (9)10.10.0.100 (10)61.144.51.43
解析
配置静态IP地址翻译(static)
如果从外网发起一个会话,会话的目的地址是一个内网的ip地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。
static命令配置语法:
static (internal_if_nameexternal_if_name)outside_ip_address inside_ip_address
其中参数解释如下:
internal_if_name表示内部网络接口,安全级别较高。如inside;
external_if_name为外部网络接口,安全级别较低。如outside等:
outside_ip_address为正在访问的较低安全级别的接口上的ip地址;
inside_ip_address 为内部网络的本地ip地址。
例:Pix525(config)#static(inside,outside)61.144.51.62 192.168.0.8
表示IP地址为192.168.0.8的主机,对于通过PIX防火墙建立的每个会话,都被翻译成61.144.51.62这个全局地址,也可以理解成static命令创建了内部IP地址192.168.0.8和外部ip地址61.144.51.62之间的静态映射。
管道命令(conduit用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的入方向的会话。对于向内部接口的连接,static和conduit命令将一起使用,来指定会话的建立。
conduit命令配置语法:
conduit permit | deny global_ip port[-port]protocol foreign_ip[netmask]
其中参数说明解释如下:
permit|deny:允许|拒绝访问。
global_ip指的是先前由global或static命令定义的全局ip地址,如果global_ip为0,就用any代替0;如果global_ip是一台主机,就用host命令参数。
port指的是服务所作用的端口,例如www使用80,smtp使用25等等,我们可以通过服务名称或端口数字来指定端口。
protocol指的是连接协议,比如:TCP、UDP、ICMP等。
foreign_ip表示可访问global_ip的外部ip。对于任意主机,可以用any表示。如果foreign_ip是一台主机,就用host命令参数。
转载请注明原文地址:https://kaotiyun.com/show/euPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
一个项目经理和他的团队正在使用鱼骨图(Ishikawa图)讨论所发现的一个重大质量问题的原因,这属于质量管理中的()过程。
质量管理是在质量方面指挥和控制组织的协调的活动。这些活动中()除外。
下列有关配置审计的描述,()说法是不恰当的。
下列选项中,()不是软件配置管理的主要活动。
范围管理计划中一般不会描述()。
创建工作分解结构过程中应遵循的8/80原则是指()。
李工是某系统集成项目的项目经理,现在要把整个项目的工作分解为工作包,在此过程中,不涉及的的内容是()。
小刘在某电子商务网站建立一家经营家居饰品的个人网络商铺,向网民提供自己家里不需要用的二手家居饰品。这种电子商务模式为()。
下列()不是CRM系统所具备的功能。
(2011年上半年)甲公司在进行采购时选定了乙公司的产品,但在签订采购合同时没有对采购内容的交付时间进行约定,则以下说法错误的是(49)。
随机试题
汽车燃料经济特性曲线的弯度越平缓,则燃油消耗量随车速的变化量()。
玻璃液位计是最简单的一种直读式液位计,它的一端接容器的气相,另一端接液相,是根据连通器的原理工作的。()
下列属于保险单的简化形式,且与保险单具有同等效力的是
在某工厂的控烟教育中,厂区开设了吸烟室,也标定了“无烟区”,这属于健康教育策略中的
处方药可以申请转换为非处方药的是
有条件的区域,以特大城市和大城市为龙头,通过(),形成若干用地少、就业多、要素集聚能力强、人口分布合理的新城市群。
【2019年真题】某石化企业根据建设项目工程进度研究、讨论新建柴油加氢改质项目中的加氢装置中间交接工作。下列工程建设管理内容中,不属于单项工程中间交接内容的是()。
我国对监理工程师执业资格考试工作实行<)统一管理。
村民胡某承包了一块农民集体所有的耕地,订立了土地承包经营权合同,未办理确权登记。胡某因常年在外,便与同村村民周某订立土地承包经营权转让合同,将地交周某耕种,未办理变更登记。关于该土地承包经营权,下列哪一说法是正确的?()[2017年法考
设有二维数组A[0..9,0..19],其每个元素占两个字节,第一个元素的存储地址为100,若按行优先顺序存储,则元素A[6,6]的存储地址为,【】。
最新回复
(
0
)