首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
如图12-1所示,某单位通过2M的DDN专线接入广域网,该单位内网分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP
如图12-1所示,某单位通过2M的DDN专线接入广域网,该单位内网分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP
admin
2012-03-01
36
问题
如图12-1所示,某单位通过2M的DDN专线接入广域网,该单位内网分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。
为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在[6] ~[10] 处填写该段语句的作用。
Router(Config)#no ip http server
Router(Config)#snmp-server community admin RW ______
Router(Config)#access-list 1 permit 192.168.5.1
Router(Config)#line con 0
Router(Config-1ine)#transport input none
Router(Config-line)#login local
Router(Config-1ine)#exec-timeout 50
Router(Config-1ine)#access-class 1 in ______
请参照图12-1,在路由器上完成销售部网段NAT的部分配置。
Router(Config)#ip nat pool xiaoshou 61.246.100.99.246.i00.99 netmask ______
!设置地址池
!
Router(Config)#access-liat 2 permit ______ ______
!定义访问控制列表
!
Router(Config)#ip nat inside source list 2 pool xiaoshou
!使用访问控制列表完成地址映射
选项
答案
路由器禁止HTTP服务,以提高安全性 设置ACL允许192.168.5.1进入CON 0 255.255.255.248 192.168.50.0 0.0.0.255
解析
在本题中,no ip http server:用来禁止服务器的http服务。
access-class 1 in:设置con0的输入方向使用sccess-list 1,即访问控制列表1允许192.168.5.1访问。基本访问控制列表命令如下。
Router(Config)#access-list permit|deny:默认是拒绝任何访问。
Router(Config-if)#ip access-group in|out:设置群组的访问权限。
扩展访问控制列如下。
access-list permit|deny icmp[type]:允许或拒绝ICMP访问。
access-list permit|deny tcp[port]:允许或拒绝ICMP访问。
nat:地址转换命令,将内网的私有IP转化为外网的公有IP,用来设定可以访问外网的主机。
语法:ip nat pool pool~name star-ip netmask[type ratry]。
pool-name:放置转换后地址的地址池名称。
star-ip/end-ip:地址池内起始和终止IP地址。
netmask:表示子网掩码。
[type rotary](可选):地址池中的地址为循环使用。
由题可知,(3)处进行地址转换,根据图中标记的IP地址,(3)应填255.255.255.248;(4)(5)配置访问控制列表,应分别填192.168.50.0和0.0.0.225.。
转载请注明原文地址:https://kaotiyun.com/show/ko8Z777K
本试题收录于:
四级网络工程师题库NCRE全国计算机四级分类
0
四级网络工程师
NCRE全国计算机四级
相关试题推荐
类的构造函数被自动调用执行的情况发生在定义该类的(42)时。
通常,在软件的输入输出设计中,合理的要求是:(52)。
结构化分析方法采用数据流图(DFD)对系统的_____________进行建模。
以下文件格式中属于声音文件的是______。A.PDFB.WAVC.AVID.DOC
用户小王对某软件的操作界面提出了以下四条改进意见,其中,(55)是不需要考虑的。
发布X.200建议的国际标准化组织是(5)。制定开放系统互连七层参考模型(OSI)的国际标准化组织是(6)。作为最简单的防火墙——分组过滤器在该模型的(7)层检查出入地址;网桥是在该模型(8)层进行网络间中继的互连设备;TCP则是Internet中常用的(
发布X.200建议的国际标准化组织是(5)。制定开放系统互连七层参考模型(OSI)的国际标准化组织是(6)。作为最简单的防火墙——分组过滤器在该模型的(7)层检查出入地址;网桥是在该模型(8)层进行网络间中继的互连设备;TCP则是Internet中常用的(
安全管理可分为几个级别,若任何一个用户进入系统时都必须进行注册,通常将这一级安全管理称之为(192)安全管理。在进程状态转换过程中,可能会引起进程阻塞的原因是(193)。造成计算机系统出现死锁的原因是(194)。CPU不查询设备状态,当设备准备好肘,主动向
Windows是常见的具有图形界面的(81)运行方式的操作系统。其中Windows Server 2003适用的场合是(82)。将正在运行的应用程序窗口最小化后,该应用程序处于(83)状态。(84)是在体系结构上采用了客户机/服务器模式的网络操作系统。
Windows是常见的具有图形界面的(81)运行方式的操作系统。其中Windows Server 2003适用的场合是(82)。将正在运行的应用程序窗口最小化后,该应用程序处于(83)状态。(84)是在体系结构上采用了客户机/服务器模式的网络操作系统。
随机试题
在切割中厚板时,随着板厚的增大()。
下列临床表现中最不支持心绞痛诊断的是
郑某经营的永盛饭庄坐落于某区西郊农贸市场院内,其营业面积占地200平方米。1998年6月8日,区工商局、公安分局和城建局根据区政府作出的《关于扩建整顿西郊农贸市场的决定》,联合发布公告,责令在市场内营业的20个个体工商户拆除棚式营业厅,并承诺待市场扩建后,
固定资产是企业实物资产的主要组成部分,其特点包括()。
机器设备评估成本法的基本公式正确的是()。
登记管理机关在受理社团筹备申请书等全部有效文件之日( )之内,做出批准或不批准筹备决定。
与成人相比,小学儿童纯音听觉的敏感度()。
投射测验有哪些类型?
有些人的成功常常让周围的人大惑不解,因为他们似乎从来都不工作,或者没有长时间地工作。【T1】他们的成功秘诀在于他们专注的能力,因而能够凭借最小的明显努力获得最大的成果。(liein)爱默生说:“无论是在政治、战争、商业,还是在一切人类事务的处理中,专注都
Furthertreatmentwillhelptopreventhimfrom(develop)______cancer.
最新回复
(
0
)