首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙包过滤规则的默认策略为拒绝,图7-10给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为图7-10中(1)~(4)空缺处选择正确答案。 (1) A.允许 B.拒绝
防火墙包过滤规则的默认策略为拒绝,图7-10给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为图7-10中(1)~(4)空缺处选择正确答案。 (1) A.允许 B.拒绝
admin
2009-02-15
82
问题
防火墙包过滤规则的默认策略为拒绝,图7-10给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为图7-10中(1)~(4)空缺处选择正确答案。
(1) A.允许 B.拒绝
(2) A.192.168.1.0/24 B.211.156.169.6/30 C.202.117.118.23/24
(3) A.TCP B.UDP C.ICMP
(4) A.E3→E2 B.E1→E3 C.E1→E2
内部网络经由防火墙采用NAT方式与外部网络通信,为图7-11中(5)~(7)空缺处选择正确答案。
(5) A.192.168.1.0/24 B.any C.202.117.118.23/24
(6) A.E1 B.E2 C.E3
(7) A.192.168.1.1 B.210.156.169.6 C.211.156.169.6
选项
答案
(5) B,或any (6)B,或E2 (7) C,或211.156.169.6
解析
这是一道要求读者掌握防火墙设备NAT配置的分析理解题。本题的解答思路如下。
网络地址转换(NAT,Network Address Translation)是一个Internet工程任务组(IETF)标准,用于将内部私有网络地址(或某个IP地址)翻译成合法公网IP地址的技术。NAT有静态NAT、动态地址NAT、网络地址端口转换NAPT等3种类型。其中,静态NAT将内部网络中的每个主机的IP地址都永久映射成外部网络中的某个合法的地址。动态地址NAT则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射给内部网络使用。NAPT则是把内部地址映射到外部网络的同一个IP地址的不同TCP/UDP端口号上。
试题中给出的关键信息“内部网络经由防火墙采用NAT方式与外部网络通信”在本案例中可理解为,要实现整个内部网络段(192.168.1.0/24)的多个客户共享同一个公网IP地址(211.156.169.6)访问Internet网。由于试题只说明“外部网络”而没有特别指出是哪个IP地址段,因此(5)空缺处的“目的地址”应设置为“any”。
因为是“内部网络段的多个用户共享公网IP地址”,所以在图7-11中(6)空缺处的“转换接口”应设置为防火墙的外网接口,,即选项B的“E2”口。(7)空缺处的“转换后地址”为防火墙外网接口的IP地址,即选项C的“211.156.169.6”。
转载请注明原文地址:https://kaotiyun.com/show/mS3Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
在解决计算机主机与打印机之间速度不匹配问题时通常设置一个打印数据缓冲区,主机将要输出的数据依次写入该缓冲区,而打印机则依次从该缓冲区中取出数据打印,该缓冲区应是一个(46)结构。
单指令流多数据流计算机由______。
对长度为n的/顷序表进行顺序查找的时间复杂度为(50)。
现有下列说法:①模型是对现实的简化,建模是为了更好地理解所开发的系统。②用例图定义了系统的功能需求,它是从系统的外部看系统功能,并不描述系统内部对功能的具体实现。③白盒测试仅与程序的内部结构有关,完全可以不考虑程序的功能要求。
设文件索引结点中有8个地址项,每个地址项大小为4字节,其中5个地址项为直接地址索引,2个地址项为一级间接索引,1个地址项为二级间接索引。磁盘索引块和磁盘数据块大小为1KB。若要访问文件的逻辑块号分别为8和518,则系统应分别采用(1),而且可以表
在面向对象技术中,(41)定义了超类和子类之间的关系,子类中以更具体的方式实现从父类继承来的方法称为(42),不同类的对象通过(43)相互通信。(43)
利用(11)可以对软件的技术信息、经营信息提供保护。
若某算法在问题规模为n时,其基本操作的重复次数可由下式表示,则该算法的时间复杂度为(64)。
在多个用户共享数据库时,对同一资料的(35)操作可能破坏数据库的(36)。因此数据管理机制要解决丢失更新、不一致以及(37)等问题。解决的方法主要有加锁技术和时标技术。(37)
数字签名是一种网络安全技术,利用这种技术,接收者可以确定发送者的身份是否真实,同时发送者不能(117)发送的消息,接收者也不能(118)接收的消息。Kerberos是一种分布式环境下的(119)系统。为了防止重放攻击(Replay),它使用了一次性的(12
随机试题
形成咽鼓管和中耳鼓室的咽囊是()
试述行政组织中存在的冲突及其类型。
根据“三步走”发展战略,我国到21世纪中叶的战略目标是
根据《契税暂行条例》的规定,下列各项中不属于契税征收对象的是( )。
对下列句子的修辞方法及其表达作用的解释,不正确的一项是()。
宋代学者称杜甫为“圣于诗者”,这主要是指杜甫在诗歌史上地位而言。他们把杜甫视为“集大成,,者,认为他是位无体不工、无美不备的诗人。到了后世把杜甫称为“诗圣”,这突出了杜诗的道德含义(郭沫若称其为“诗中圣哲”也是此意),符合杜诗中的儒学内涵。“诗圣”
季某利用自己的工厂生产了一批伪劣家具,为了使该批伪劣产品得以顺利销售,季某指使工人伪造了某著名品牌家具的商标标识贴在伪劣产品上,并假冒该著名品牌将自己的产品销售给5个家具销售商,销售金额20万元。季某的行为()。
设有关系Students(学号,姓名,年龄,性别,系名,家庭住址),其中,属性“系名”是关系DEPT的主键,用户要求访问“家庭住址”的某个成分,如邮编、省、市、街道以及门牌号。关系Students的主键和外键分别是(4)_____。“家庭住址”是一
Theaveragewavelengthofvisiblelightis2,000times______thediameterofanatom.
Whenyouthinkaboutthegrowthofhumanpopulationoverthelastcenturyorso,itisalltooeasytoimagineitmerelyasani
最新回复
(
0
)