首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
admin
2017-08-31
57
问题
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。
[说明]
某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。
在防火墙上利用show命令杳询当前配置信息如下:
PIX#show config
nameif eth0 outside security0
nameif eth 1 inside security100
nameif eth2 dmz security40
…
fixup protocol ftp 21
(1)
fixup protocol http 80
ip address outside 61.144.51.42 255.255.255.248
ip address inside 1 92.1 68.0.1 255.255.255.0
ip addresS dmz 10.10.0.1 255.255.255.0
…
global(outside)161.144.51.46
nat(inside)10.0.0.0 0.0.0.000
…
route outside 0.0.0.0 0.0.0.0 61.144.51.45 1
(2)
…
如果需要在dmz域的服务器(IP地址为10.10.0.100)对Internet用户提供Web服务(对外公开IP地址为61.144.51.43),请补充完成下列配置命令。
PIX(config)#static(dmz,outside)(8)(9)
PIX(config)#conduit permit tcp host(10)eq、www any
选项
答案
(8)61.144.51.43 (9)10.10.0.100 (10)61.144.51.43
解析
配置静态IP地址翻译(static)
如果从外网发起一个会话,会话的目的地址是一个内网的ip地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。
static命令配置语法:
static (internal_if_nameexternal_if_name)outside_ip_address inside_ip_address
其中参数解释如下:
internal_if_name表示内部网络接口,安全级别较高。如inside;
external_if_name为外部网络接口,安全级别较低。如outside等:
outside_ip_address为正在访问的较低安全级别的接口上的ip地址;
inside_ip_address 为内部网络的本地ip地址。
例:Pix525(config)#static(inside,outside)61.144.51.62 192.168.0.8
表示IP地址为192.168.0.8的主机,对于通过PIX防火墙建立的每个会话,都被翻译成61.144.51.62这个全局地址,也可以理解成static命令创建了内部IP地址192.168.0.8和外部ip地址61.144.51.62之间的静态映射。
管道命令(conduit用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的入方向的会话。对于向内部接口的连接,static和conduit命令将一起使用,来指定会话的建立。
conduit命令配置语法:
conduit permit | deny global_ip port[-port]protocol foreign_ip[netmask]
其中参数说明解释如下:
permit|deny:允许|拒绝访问。
global_ip指的是先前由global或static命令定义的全局ip地址,如果global_ip为0,就用any代替0;如果global_ip是一台主机,就用host命令参数。
port指的是服务所作用的端口,例如www使用80,smtp使用25等等,我们可以通过服务名称或端口数字来指定端口。
protocol指的是连接协议,比如:TCP、UDP、ICMP等。
foreign_ip表示可访问global_ip的外部ip。对于任意主机,可以用any表示。如果foreign_ip是一台主机,就用host命令参数。
转载请注明原文地址:https://kaotiyun.com/show/euPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
某企业的产品发生严重质量问题,需要召回,召回所花费的费用属于()。
配置识别是配置管理员的职能,主要内容如下描述,()除外。
下列选项中,()不是软件配置管理的主要活动。
收集需求是为实现项目目标而定义并记录干系人的需求的过程。许多组织把需求分为项目需求和产品需求,下列()不属于项目需求。
刘工是某信息系统项目的项目经理,项目团队已经定义好了项目范围并且设计了一份材料清单来代替WBS,客户在对材料清单进行评审时发现其中缺少一项会导致范围变更的需求,后来这一变更需求被补充了进去。造成这一次范围变更的主要原因是()。
在.NET架构中,()用于访问数据库,提供了一组用来连接到数据库、运行命令、返回记录集的类库。
电子政务根据其服务的对象不同,基本上可以分为四种模式。某市政府在互联网上提供的“机动车违章查询”服务,属于()模式。
(2010年上半年)根据《软件工程一产品质量》(GB/T16260.1—2006)定义的质量模型,不属于功能性的质量特性是(14)。
(2013年上半年)(1)不符合《计算机信息系统集成资质等级评定条件(2012年修订版)》有关信息系统成企业一级资质评定的规定。
(2010年下半年)计算机系统集成二级企业Simple公司注册资金6000万元,从事软件开发与系统集成相关工作的人员共计200人,其中项目经理18名,高级项目经理12名。该企业计划明年申请计算机信息系统集成一级企业资质,为了符合评定条件,该企业在注册资金、
随机试题
錾油槽时錾子的后角要随曲面而变动,倾斜度保持不变。()
胆管手术后T管引流患者护理,下列哪项不正确
两护士需将刚手术后的一病人由平车移动至病床上,如何做才能省力并安全()。
以一定的方式中断风险源,使风险不发生或不再发生,这一风险对策称为( )。
国有资本经营预算按()单独编制。
政府引导基金是由()出资设立并按市场化方式运作的、在投资方向上具有一定导向性的政策性基金,通常通过投资于创业投资基金,引导社会资金进入早期创业投资领域。
一般来说,库存量管理的工作重点是()。
根据以下资料,回答下列题。2012年1--7月,北京市邮电业务总量约是()。
如果让你负责一个主题为“青春思辨”的辩论赛,你会怎么组织?
下列叙述中,正确的是
最新回复
(
0
)