首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
admin
2017-08-31
75
问题
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。
[说明]
某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。
在防火墙上利用show命令杳询当前配置信息如下:
PIX#show config
nameif eth0 outside security0
nameif eth 1 inside security100
nameif eth2 dmz security40
…
fixup protocol ftp 21
(1)
fixup protocol http 80
ip address outside 61.144.51.42 255.255.255.248
ip address inside 1 92.1 68.0.1 255.255.255.0
ip addresS dmz 10.10.0.1 255.255.255.0
…
global(outside)161.144.51.46
nat(inside)10.0.0.0 0.0.0.000
…
route outside 0.0.0.0 0.0.0.0 61.144.51.45 1
(2)
…
如果需要在dmz域的服务器(IP地址为10.10.0.100)对Internet用户提供Web服务(对外公开IP地址为61.144.51.43),请补充完成下列配置命令。
PIX(config)#static(dmz,outside)(8)(9)
PIX(config)#conduit permit tcp host(10)eq、www any
选项
答案
(8)61.144.51.43 (9)10.10.0.100 (10)61.144.51.43
解析
配置静态IP地址翻译(static)
如果从外网发起一个会话,会话的目的地址是一个内网的ip地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。
static命令配置语法:
static (internal_if_nameexternal_if_name)outside_ip_address inside_ip_address
其中参数解释如下:
internal_if_name表示内部网络接口,安全级别较高。如inside;
external_if_name为外部网络接口,安全级别较低。如outside等:
outside_ip_address为正在访问的较低安全级别的接口上的ip地址;
inside_ip_address 为内部网络的本地ip地址。
例:Pix525(config)#static(inside,outside)61.144.51.62 192.168.0.8
表示IP地址为192.168.0.8的主机,对于通过PIX防火墙建立的每个会话,都被翻译成61.144.51.62这个全局地址,也可以理解成static命令创建了内部IP地址192.168.0.8和外部ip地址61.144.51.62之间的静态映射。
管道命令(conduit用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的入方向的会话。对于向内部接口的连接,static和conduit命令将一起使用,来指定会话的建立。
conduit命令配置语法:
conduit permit | deny global_ip port[-port]protocol foreign_ip[netmask]
其中参数说明解释如下:
permit|deny:允许|拒绝访问。
global_ip指的是先前由global或static命令定义的全局ip地址,如果global_ip为0,就用any代替0;如果global_ip是一台主机,就用host命令参数。
port指的是服务所作用的端口,例如www使用80,smtp使用25等等,我们可以通过服务名称或端口数字来指定端口。
protocol指的是连接协议,比如:TCP、UDP、ICMP等。
foreign_ip表示可访问global_ip的外部ip。对于任意主机,可以用any表示。如果foreign_ip是一台主机,就用host命令参数。
转载请注明原文地址:https://kaotiyun.com/show/euPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
下列有关质量的相关描述,错误的是()。
下列选项中,()不是软件配置管理的主要活动。
在项目范围管理过程中,客户等项目干系人正式验收并接受已完成的项目可交付物过程,从工具或技术角度来考虑,最佳的选择是()。
下列选项中,()是定义项目范围、估算和控制项目费用、估算项目时间周期和进度安排的基础。
WebService技术不适用于()应用。①跨越防火墙;②单机系统集成;③应用程序集成;④B2B应用集成;⑤软件复用;⑥局域网的同构应用程序
电子政务根据其服务的对象不同,基本上可以分为四种模式。某市政府在互联网上提供的“机动车违章查询”服务,属于()模式。
(2012年上半年)MPLS是目前使用较为广泛的广域网技术,该技术利用数据标签引导数据包在开放的通信网络中运行,通过在无连接的网络中引入连接模式,减少了网络的复杂性。(19)不属于它的技术特点。
(2011年下半年)目前,云计算的服务模式不包括(2)。
(2012年上半年)某项目经理要求采购管理员从外面供货商那里采购硬件设备时,需要准备一个(60)以描述采购设备的相关质量技术指标、验收标准和付款方式与期待等内容。
(2011年下半年)我国信息系统服务管理体系是在解决问题过程中逐步推进的。就我国现行几种信息系统服务管理内容的形成和推进过程而言,目前尚未包括(6)。
随机试题
保管员核对证件时,要核对承运部门提供的质量证明书、合格证及说明书等。
A.间隙卡环B.正型卡环C.上返卡环D.下返卡环E.单臂卡环用于前磨牙基牙二类导线的卡环
吗啡属于
A.当归饮子B.除湿胃苓汤C.参苓白术散D.萆薜渗湿汤E.知柏地黄汤治疗湿疮的实热蕴肤证治疗方剂为()
某厂因为设备故障导致一氧化碳外逸,维修工人赵某在处理故障时吸入大量一氧化碳倒地昏迷,被人送至医院抢救。检查:呈急性重症病容,神志不清,呼吸急促,口吐白沫,口唇明显发绀;查体不合作,瞳孔等大,对光反应迟钝;颈有抵抗,四肢瘫软,生理反射消失,巴宾斯基征(+);
A.收缩压B.舒张压C.脉压D.平均动脉压E.中心静脉压右心房或胸腔大静脉内的血压称()
企业拥有的下列资源或能力中,可能形成企业核心竞争力的有()
设立旅行社的申请人可以直接向工商行政管理机关领取营业执照。()
装运是把产品装上运载工具并运送到约定的交货地点,该条款的主要内容是________。
根据《福建省中小学教师职业道德考核办法(试行)》规定,学校师德考核小组的教师代表人数不少于小组成员人数的()。
最新回复
(
0
)