根據(jù)圖2-1,防火墻的三個(gè)端口連接的網(wǎng)絡(luò)分別稱(chēng)為 (3) 、 (4) 、(5) 。
(3)inside 區(qū)域、(4)outside 區(qū)域、(5)DMZ 區(qū)域
【問(wèn)題1】(4 分)
包過(guò)濾防火墻使用ACL 實(shí)現(xiàn)過(guò)濾功能,通常的ACL 分為兩種,編號(hào)為1-99的ACL 根據(jù)IP 報(bào)文的源地址域進(jìn)行過(guò)濾,稱(chēng)為 (1) ;編號(hào)為100-199 的ACL 根據(jù)IP 報(bào)文中的更多域?qū)?shù)據(jù)包進(jìn)行控制,稱(chēng)為 (1) 。
(1)標(biāo)準(zhǔn)訪(fǎng)問(wèn)控制列表、(2)擴(kuò)展服務(wù)控制列表
【問(wèn)題4】(4 分)
在運(yùn)營(yíng)商網(wǎng)絡(luò)中一般會(huì)有多個(gè)用戶(hù)和不同業(yè)務(wù)流需要融合。運(yùn)營(yíng)商常用外層VLAN 區(qū)分不同的 (14) ,在ONU 或家庭網(wǎng)關(guān)處采用內(nèi)層VLAN 來(lái)區(qū)分不同的 (15) ;這種處理方式要求運(yùn)營(yíng)商網(wǎng)絡(luò)和用戶(hù)局域網(wǎng)中的交換機(jī)都支持 (16) 協(xié)議,同時(shí)通過(guò)802.1ad(運(yùn)營(yíng)商網(wǎng)橋協(xié)議)來(lái)實(shí)現(xiàn)靈活的QinQ技術(shù)。
(14)用戶(hù)、(15)業(yè)務(wù)流、(16)802.1q