首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
admin
2017-08-31
79
问题
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。
[说明]
某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。
在防火墙上利用show命令杳询当前配置信息如下:
PIX#show config
nameif eth0 outside security0
nameif eth 1 inside security100
nameif eth2 dmz security40
…
fixup protocol ftp 21
(1)
fixup protocol http 80
ip address outside 61.144.51.42 255.255.255.248
ip address inside 1 92.1 68.0.1 255.255.255.0
ip addresS dmz 10.10.0.1 255.255.255.0
…
global(outside)161.144.51.46
nat(inside)10.0.0.0 0.0.0.000
…
route outside 0.0.0.0 0.0.0.0 61.144.51.45 1
(2)
…
如果需要在dmz域的服务器(IP地址为10.10.0.100)对Internet用户提供Web服务(对外公开IP地址为61.144.51.43),请补充完成下列配置命令。
PIX(config)#static(dmz,outside)(8)(9)
PIX(config)#conduit permit tcp host(10)eq、www any
选项
答案
(8)61.144.51.43 (9)10.10.0.100 (10)61.144.51.43
解析
配置静态IP地址翻译(static)
如果从外网发起一个会话,会话的目的地址是一个内网的ip地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。
static命令配置语法:
static (internal_if_nameexternal_if_name)outside_ip_address inside_ip_address
其中参数解释如下:
internal_if_name表示内部网络接口,安全级别较高。如inside;
external_if_name为外部网络接口,安全级别较低。如outside等:
outside_ip_address为正在访问的较低安全级别的接口上的ip地址;
inside_ip_address 为内部网络的本地ip地址。
例:Pix525(config)#static(inside,outside)61.144.51.62 192.168.0.8
表示IP地址为192.168.0.8的主机,对于通过PIX防火墙建立的每个会话,都被翻译成61.144.51.62这个全局地址,也可以理解成static命令创建了内部IP地址192.168.0.8和外部ip地址61.144.51.62之间的静态映射。
管道命令(conduit用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的入方向的会话。对于向内部接口的连接,static和conduit命令将一起使用,来指定会话的建立。
conduit命令配置语法:
conduit permit | deny global_ip port[-port]protocol foreign_ip[netmask]
其中参数说明解释如下:
permit|deny:允许|拒绝访问。
global_ip指的是先前由global或static命令定义的全局ip地址,如果global_ip为0,就用any代替0;如果global_ip是一台主机,就用host命令参数。
port指的是服务所作用的端口,例如www使用80,smtp使用25等等,我们可以通过服务名称或端口数字来指定端口。
protocol指的是连接协议,比如:TCP、UDP、ICMP等。
foreign_ip表示可访问global_ip的外部ip。对于任意主机,可以用any表示。如果foreign_ip是一台主机,就用host命令参数。
转载请注明原文地址:https://kaotiyun.com/show/euPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
某企业的产品发生严重质量问题,需要召回,召回所花费的费用属于()。
用于管理当前基线和控制对基线的变更的配置库是()。
配置项的版本号规则与配置项的状态相关,以下叙述中正确的是()。
创建工作分解结构对下列()工作没多大帮助。
赵工是某信息系统集成项目的项目经理,已得到项目章程、项目范围管理计划、组织过程资产,采用产品分析、专家判断法等工具和技术,经过一系列的工作后,产生的成果是()。
关于范围确认的叙述中,()是不正确的。
近年来,电子商务在我国得到快速发展,很多网站能够使企业通过互联网直接向消费者销售产品和提供服务,从电子商务类型来说,这种模式属于()模式。
()不属于供应链系统设计的原则。
(2010年下半年)我国颁布的《大楼通信综合布线系统D/T926》的适用范围是跨度不超过3000米、建筑面积不超过(31)万平方米的布线区域。
(2011年下半年)某系统集成公司制订了一系列完备的质量管理制度,其中一项是要求每个项目在各个阶段的最后都必须进行质量审计。这种审计活动是(70)过程的一部分工作。
随机试题
女,73岁。右大腿卵圆窝部反复出现圆形突起已多年,此次因便秘突出包块增大,用力还纳后右下腹持续疼痛伴呕吐而求医。下腹压痛、反跳痛、肌紧张,叩诊肝浊音界缩小,肠鸣音减弱。此时对诊断帮助最小的检查是
火灾自动报警装置在火灾发生朗间的最少持续供电时间为()。
《建设工程文件归档整理规范》规定,建设单位应短期保存的监理文件是( )。
报表文件创建完后,应定义报表的格式,报表格式设计是制作报表的基本步骤,它决定了整张报表的外观和结构。()
根据《中华人民共和国仲裁法》的规定,下列各项中,属于仲裁机构受理案件范围的有()。
在薪酬管理中,薪酬管理的岗位评价被越来越多的应用,这种评价()。
甲、乙、丙三人一起参加了物理和化学两门考试。三个人中,只有一人在考试中发挥正常。考试前,甲说:“如果我在考试中发挥不正常,我将不能通过物理考试。如果我在考试中发挥正常,我将能通过化学考试。”乙说:“如果我在考试中发挥不正常,我将不能通过化学考试。如果我
常用而有效的培养学生的态度与品德的方法有()。
应当属于第一顺序法定继承人范围的有()。
TaskTwo—ReactionForquestions18-22,matchtheextractswiththereactions,listedA-H.Foreachextract,choosetheo
最新回复
(
0
)