根據圖2-1,防火墻的三個端口連接的網絡分別稱為 (3) 、 (4) 、(5) 。
(3)inside 區(qū)域、(4)outside 區(qū)域、(5)DMZ 區(qū)域
【問題1】(4 分) 包過濾防火墻使用ACL 實現過濾功能,通常的ACL 分為兩種,編號為1-99的ACL 根據IP 報文的源地址域進行過濾,稱為 (1) ;編號為100-199 的ACL 根據IP 報文中的更多域對數據包進行控制,稱為 (1) 。
(1)標準訪問控制列表、(2)擴展服務控制列表
【問題4】(4 分) 在運營商網絡中一般會有多個用戶和不同業(yè)務流需要融合。運營商常用外層VLAN 區(qū)分不同的 (14) ,在ONU 或家庭網關處采用內層VLAN 來區(qū)分不同的 (15) ;這種處理方式要求運營商網絡和用戶局域網中的交換機都支持 (16) 協(xié)議,同時通過802.1ad(運營商網橋協(xié)議)來實現靈活的QinQ技術。
(14)用戶、(15)業(yè)務流、(16)802.1q