阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某局域网络拓扑结构如图3.1所示。 阅读USG3000的配置信息,回答问题。 system—view [USG3000]firewall mode transparent [

admin2017-09-14  34

问题 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某局域网络拓扑结构如图3.1所示。

阅读USG3000的配置信息,回答问题。
system—view
[USG3000]firewall mode transparent
[USG3000]firewall zone untrust
[USG3000一Zone—untrust]add interface GigabitEthernet 0/1
[USG3000一zone—untrust]quit
[USG3000]firewall Zone trust
[USG3000一Zone—trust]add interface GigabitEthernet 0/0
[USG3000一zone-trust]quit
[USG3000]flrewall System—ip 192.168.100.2 00 255.255.255.0
[USG3000]firewall packet default permit all
[USG3000]firewall p2p—car default—permit
[USG3000]time—range daytime 10:00 to 24:00 daily
[USG3000]time—range night 00:00 to 10:00 daily
[USG3000]p2p—clasS 0
[USG3000一p2p—class一0]cir 1000 index 1 time—range daytime
[USG3000一p2p—class一0]cir 2000 index 2 time—range night
[USG3000一p2p—clasS一0]quit
防火墙的工作模式分为路由模式,透明模式和混合模式。该防火墙工作在  (9)  模式;上述配置信息主要是实现(10);语句time—range night 00:00 to 1 0:00 daily的作用是 (11)。

选项

答案(9)透明 (10)P2P限流 (11)设置时间段00:00到1 0:00

解析 网络中Peer to Peer流量较大时(如:BT下载),会影响其他业务正常进行。P2P限流是通过对P2P报文的深度检测和行为检测精确地识别出网络中的P2P流量,并对这些流量作相应的限制。USG3000上的P2P限流功能通过ACL和设置特定时间段的限流速率的结合来限制P2P流量,以满足用户不同的流量控制的需求。
  配置信息firewall mode transparent指明了防火墙工作在透明模式。
转载请注明原文地址:https://kaotiyun.com/show/l6tZ777K
0

最新回复(0)