首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
admin
2017-08-31
62
问题
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。
[说明]
某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。
在防火墙上利用show命令杳询当前配置信息如下:
PIX#show config
nameif eth0 outside security0
nameif eth 1 inside security100
nameif eth2 dmz security40
…
fixup protocol ftp 21
(1)
fixup protocol http 80
ip address outside 61.144.51.42 255.255.255.248
ip address inside 1 92.1 68.0.1 255.255.255.0
ip addresS dmz 10.10.0.1 255.255.255.0
…
global(outside)161.144.51.46
nat(inside)10.0.0.0 0.0.0.000
…
route outside 0.0.0.0 0.0.0.0 61.144.51.45 1
(2)
…
如果需要在dmz域的服务器(IP地址为10.10.0.100)对Internet用户提供Web服务(对外公开IP地址为61.144.51.43),请补充完成下列配置命令。
PIX(config)#static(dmz,outside)(8)(9)
PIX(config)#conduit permit tcp host(10)eq、www any
选项
答案
(8)61.144.51.43 (9)10.10.0.100 (10)61.144.51.43
解析
配置静态IP地址翻译(static)
如果从外网发起一个会话,会话的目的地址是一个内网的ip地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。
static命令配置语法:
static (internal_if_nameexternal_if_name)outside_ip_address inside_ip_address
其中参数解释如下:
internal_if_name表示内部网络接口,安全级别较高。如inside;
external_if_name为外部网络接口,安全级别较低。如outside等:
outside_ip_address为正在访问的较低安全级别的接口上的ip地址;
inside_ip_address 为内部网络的本地ip地址。
例:Pix525(config)#static(inside,outside)61.144.51.62 192.168.0.8
表示IP地址为192.168.0.8的主机,对于通过PIX防火墙建立的每个会话,都被翻译成61.144.51.62这个全局地址,也可以理解成static命令创建了内部IP地址192.168.0.8和外部ip地址61.144.51.62之间的静态映射。
管道命令(conduit用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的入方向的会话。对于向内部接口的连接,static和conduit命令将一起使用,来指定会话的建立。
conduit命令配置语法:
conduit permit | deny global_ip port[-port]protocol foreign_ip[netmask]
其中参数说明解释如下:
permit|deny:允许|拒绝访问。
global_ip指的是先前由global或static命令定义的全局ip地址,如果global_ip为0,就用any代替0;如果global_ip是一台主机,就用host命令参数。
port指的是服务所作用的端口,例如www使用80,smtp使用25等等,我们可以通过服务名称或端口数字来指定端口。
protocol指的是连接协议,比如:TCP、UDP、ICMP等。
foreign_ip表示可访问global_ip的外部ip。对于任意主机,可以用any表示。如果foreign_ip是一台主机,就用host命令参数。
转载请注明原文地址:https://kaotiyun.com/show/euPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
下列选项中,()不是软件配置管理的主要活动。
根据《软件文档管理指南GBT16680一1996》,软件文档分为如下几类,()除外。
WebService体系结构中包括服务提供者、()和服务请求者三种角色。
推进企业信息化发展过程中应遵循的原则,不包括()。
(2009年上半年)以太网100BASE—TX标准规定的传输介质是(12)。
(2010年上半年)某项采购已经到了合同收尾阶段,为了总结这次采购过程中的经验教训,以供公司内的其他项目参考借鉴,公司应组织(63)。
(2013年上半年)(1)不符合《计算机信息系统集成资质等级评定条件(2012年修订版)》有关信息系统成企业一级资质评定的规定。
(2011年下半年)我国信息系统服务管理体系是在解决问题过程中逐步推进的。就我国现行几种信息系统服务管理内容的形成和推进过程而言,目前尚未包括(6)。
(2012年上半年)某集成企业在进行风险定性分析时,考虑了风险的几种因素:①威胁,指风险对项目造成的危害程度;②机会,指对项目带来的收益程度;③紧迫性,对风险亟待处置的程度;④风险发生的概率。关于该公司的定性风险分析,下列说法中,(54)是不正确
随机试题
在计算机音频采集过程中,将采样得到的数据转换成一定的数值的过程称为______。
已知极限,则a=1。()
在简易法测算能量代谢时,常用的数据包括
流行性腮腺炎的传染期
对小细胞低色素性贫血的细胞形态改变描述恰当的是
期货公司应当在每日交易闭市后为客户提供交易结算报告。()
根据《项目融资业务指引》,贷款人从事项目融资业务,应当以()的分析为核心。
导游人员在引导旅游者旅行、游览过程中,(),可以调整和变更接待计划。
如图所示,在水平面内固定着足够长且光滑的平行金属轨道,轨道间距L=0.40m,轨道左侧连接一定值电阻R=0.80Ω。将一金属导线ab垂直放置在轨道上形成闭合回路,导线ab的质量m=0.10kg,电阻r=0.20Ω,回路中其余电阻不计。整个电路处在磁感应
我10岁的时候,就辍学回家当了农民,当时我做梦也没有想到几十年后,我竟然成了一个以写小说为职业的人。我在农村度过了漫长的青少年时期,在这期间,我把周围几个村子里那几本书读完之后,就与书本脱离了关系。我的知识基本上是用耳朵听来的,就像诸多作家都从老祖母讲述的
最新回复
(
0
)