首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
如图12-1所示,某单位通过2M的DDN专线接入广域网,该单位内网分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP
如图12-1所示,某单位通过2M的DDN专线接入广域网,该单位内网分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP
admin
2012-03-01
41
问题
如图12-1所示,某单位通过2M的DDN专线接入广域网,该单位内网分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。
为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在[6] ~[10] 处填写该段语句的作用。
Router(Config)#no ip http server
Router(Config)#snmp-server community admin RW ______
Router(Config)#access-list 1 permit 192.168.5.1
Router(Config)#line con 0
Router(Config-1ine)#transport input none
Router(Config-line)#login local
Router(Config-1ine)#exec-timeout 50
Router(Config-1ine)#access-class 1 in ______
请参照图12-1,在路由器上完成销售部网段NAT的部分配置。
Router(Config)#ip nat pool xiaoshou 61.246.100.99.246.i00.99 netmask ______
!设置地址池
!
Router(Config)#access-liat 2 permit ______ ______
!定义访问控制列表
!
Router(Config)#ip nat inside source list 2 pool xiaoshou
!使用访问控制列表完成地址映射
选项
答案
路由器禁止HTTP服务,以提高安全性 设置ACL允许192.168.5.1进入CON 0 255.255.255.248 192.168.50.0 0.0.0.255
解析
在本题中,no ip http server:用来禁止服务器的http服务。
access-class 1 in:设置con0的输入方向使用sccess-list 1,即访问控制列表1允许192.168.5.1访问。基本访问控制列表命令如下。
Router(Config)#access-list permit|deny:默认是拒绝任何访问。
Router(Config-if)#ip access-group in|out:设置群组的访问权限。
扩展访问控制列如下。
access-list permit|deny icmp[type]:允许或拒绝ICMP访问。
access-list permit|deny tcp[port]:允许或拒绝ICMP访问。
nat:地址转换命令,将内网的私有IP转化为外网的公有IP,用来设定可以访问外网的主机。
语法:ip nat pool pool~name star-ip netmask[type ratry]。
pool-name:放置转换后地址的地址池名称。
star-ip/end-ip:地址池内起始和终止IP地址。
netmask:表示子网掩码。
[type rotary](可选):地址池中的地址为循环使用。
由题可知,(3)处进行地址转换,根据图中标记的IP地址,(3)应填255.255.255.248;(4)(5)配置访问控制列表,应分别填192.168.50.0和0.0.0.225.。
转载请注明原文地址:https://kaotiyun.com/show/ko8Z777K
本试题收录于:
四级网络工程师题库NCRE全国计算机四级分类
0
四级网络工程师
NCRE全国计算机四级
相关试题推荐
在Excel中,设A1单元格的值为23,A2单元格中的值为36,若在A3单元格中输入A1一A2,则A3单元格中的内容为(1);若在A3单元格输入公式“=TEXT(A2,”¥0.00”)”,则A3单元格的值为(2)。(2)
若一个栈以向量V[1..n]存储,且空栈的栈顶指针top为n+1,则将元素x入栈的正确操作是(37)。
在ADO对象中,_____________对象负责连接数据库。
若匹配Email地址的正则式为“\w+([-+.]\w+)*@/w+([-.]\w+)*\.\W+([-.]\w+)*”,其中,\w等同于[0-9A-Za-z](即数字或英文字母中的一个),则______为非法的Email地址。A.999@qq.co
发布X.200建议的国际标准化组织是(5)。制定开放系统互连七层参考模型(OSI)的国际标准化组织是(6)。作为最简单的防火墙——分组过滤器在该模型的(7)层检查出入地址;网桥是在该模型(8)层进行网络间中继的互连设备;TCP则是Internet中常用的(
商品条码是在流通领域中用于标识商品的(1)通用的条码。条码中的(2)供人们直接识读,或通过键盘向计算机输入数据。
在下面的程序中,若调用f1(x)时,参数传递采用传值方式,调用f2(y)时,参数传递采用引用方式,则输出结果为(1);若调用f1(x)时,参数传递采用引用方式,调用f2(y)时,参数传递采用传值方式,则输出结果为(2)。main()inta=
现在有两个关系模式:供应商S(Sno,Sname,Status,City)和供应情况SPJ(Sno,Pno,Jno, Qty)。对于查询“查询零件号Pno等于‘P3’的供应商名Sname”SQL语句(221)是错误的,而关系代数表达式(222)是正确的。
有多个设备可以实现不同网络或网段的互连,工作在开放系统互连参考模型物理层、数据链路和网络层的互连设备分别称为(1)、(2)、(3)。
随机试题
绕线型异步电动机的串级调速是在转子电路中引入()。
将公众参与制度化的第一部环境与资源保护立法是()
酶促反应动力学研究的是
进人体内药量多少可用以下哪一参数表示
起诉权的行使应当符合法律中关于行政诉讼与行政复议关系问题的规定,在当事人可以自由选择行政复议和行政诉讼的情况下,根据相关规定,下列说法中错误的是()。
在我国,戏曲以()来划分声部。
______是人最基本的心理过程,它包括感觉、知觉、记忆、思维、想象等。(浙江)
编写教科书应遵循的基本原则是()
下列关于正态分布的描述中,正确的是
在结构化方法中,用数据流程图(DFD)作为描述工具的软件开发阶段是()。
最新回复
(
0
)