首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙包过滤规则的默认策略为拒绝,图7-10给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为图7-10中(1)~(4)空缺处选择正确答案。 (1) A.允许 B.拒绝
防火墙包过滤规则的默认策略为拒绝,图7-10给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为图7-10中(1)~(4)空缺处选择正确答案。 (1) A.允许 B.拒绝
admin
2009-02-15
66
问题
防火墙包过滤规则的默认策略为拒绝,图7-10给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23的Web服务器,为图7-10中(1)~(4)空缺处选择正确答案。
(1) A.允许 B.拒绝
(2) A.192.168.1.0/24 B.211.156.169.6/30 C.202.117.118.23/24
(3) A.TCP B.UDP C.ICMP
(4) A.E3→E2 B.E1→E3 C.E1→E2
内部网络经由防火墙采用NAT方式与外部网络通信,为图7-11中(5)~(7)空缺处选择正确答案。
(5) A.192.168.1.0/24 B.any C.202.117.118.23/24
(6) A.E1 B.E2 C.E3
(7) A.192.168.1.1 B.210.156.169.6 C.211.156.169.6
选项
答案
(5) B,或any (6)B,或E2 (7) C,或211.156.169.6
解析
这是一道要求读者掌握防火墙设备NAT配置的分析理解题。本题的解答思路如下。
网络地址转换(NAT,Network Address Translation)是一个Internet工程任务组(IETF)标准,用于将内部私有网络地址(或某个IP地址)翻译成合法公网IP地址的技术。NAT有静态NAT、动态地址NAT、网络地址端口转换NAPT等3种类型。其中,静态NAT将内部网络中的每个主机的IP地址都永久映射成外部网络中的某个合法的地址。动态地址NAT则是在外部网络中定义了一系列的合法地址,采用动态分配的方法映射给内部网络使用。NAPT则是把内部地址映射到外部网络的同一个IP地址的不同TCP/UDP端口号上。
试题中给出的关键信息“内部网络经由防火墙采用NAT方式与外部网络通信”在本案例中可理解为,要实现整个内部网络段(192.168.1.0/24)的多个客户共享同一个公网IP地址(211.156.169.6)访问Internet网。由于试题只说明“外部网络”而没有特别指出是哪个IP地址段,因此(5)空缺处的“目的地址”应设置为“any”。
因为是“内部网络段的多个用户共享公网IP地址”,所以在图7-11中(6)空缺处的“转换接口”应设置为防火墙的外网接口,,即选项B的“E2”口。(7)空缺处的“转换后地址”为防火墙外网接口的IP地址,即选项C的“211.156.169.6”。
转载请注明原文地址:https://kaotiyun.com/show/mS3Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
如果两名以上的申请人分别就同样的发明创造申请专利,专利权应授予(10)。
正式的技术评审FTR (Formal Technical Review)是软件工程师组织的软件质量保证活动,下面关于盯R的指导原则中不正确的是______。
为适应网络带宽和降低存储器存储容量的要求,科技工作者开发了许多算法,用于压缩各种各样的数据。假设处理系统的计算精度足够高,由此造成的数据损失可忽略。其中,正向离散小波变换(FDWT)(37)。
(41)不是面向对象分析阶段需要完成的。
给定C语言的数据结构假设char类型变量的存储区大小是1字节,int类型变量的存储区大小是4字节,double类型变量的存储区大小是8字节,则在不考虑字对齐方式的情况下,为存储unionT类型成员U所需要的存储区域至少应为(28)字节。
利用(11)可以对软件的技术信息、经营信息提供保护。
(25)是操作系统中可以并行工作的基本单位,也是核心调度及资源分配的最小单位,它由(26)组成,它与程序的重要区别之一是:(27)。(25)
规划一个C类网,需要将网络分为9个子网,每个子网最多15台主机,最合适的子网掩码是(63)。
数字签名是一种网络安全技术,利用这种技术,接收者可以确定发送者的身份是否真实,同时发送者不能(117)发送的消息,接收者也不能(118)接收的消息。Kerberos是一种分布式环境下的(119)系统。为了防止重放攻击(Replay),它使用了一次性的(12
随机试题
A、Hewassurelyunderhugepressure.B、Thecaféwasnotoneofhisgreatestachievements.C、Hedidalmostnothingsignificant.D
在自动控制系统中,从受控部分发出到达控制部分的信息称为
麻醉前禁食水最主要的目的是
男,18岁,因急性阑尾炎穿孔行阑尾切除术,术后3天切口红肿,有脓性分泌物,将缝线拆除后引出20ml脓液,10天后再次缝合而愈合,该病人切口愈合类型应记为
如图3-71所示结构,I点处弯矩为何值?[2005年第26题]
安装实施期需收集的信息包括()。
形成季风的重要原因是()。
人际关系的形成与变化,取决于交往双方()。(2015.湖南)
做好群体性事件中的群众工作,必须针对群体性事件的发展变化各个阶段的不同特点,下列不属于预防阶段的工作重点的是()。
IP地址块59.67.79.128/28、59.67.79.144/28和59.67.79.160/27经聚合后可用地址数为()。
最新回复
(
0
)