問(wèn)答題

【說(shuō)明】某企業(yè)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖7.21所示。

如圖7.21所示,要求在防火墻上配置ACL,允許所有Internet主機(jī)訪問(wèn)DMZ中的Web服務(wù)器,請(qǐng)補(bǔ)充完成ACL規(guī)則300。


你可能感興趣的試題

最新試題

防火墻使用安全區(qū)域的概念來(lái)表示與其相連接的網(wǎng)絡(luò)。圖7.21中的inside、outside和dmz區(qū)域分別對(duì)應(yīng)于Trust區(qū)域、Untrust區(qū)域和DMZ,不同區(qū)域代表了不同的可信度,默認(rèn)的可信度由高到低的順序?yàn)椋?)。A.inside、outside、dmzB.inside、dmz、outsideC.outside、dmz、insideD.outside、inside、dmz

題型:?jiǎn)柎痤}

防火墻支持3種工作模式:透明網(wǎng)橋模式、路由模式和混雜模式。在(1)模式下,防火墻各個(gè)網(wǎng)口設(shè)備的IP地址都位于不同的網(wǎng)段。

題型:?jiǎn)柎痤}

表7.10所示為防火墻中定義的過(guò)濾規(guī)則,過(guò)濾規(guī)則的優(yōu)先級(jí)由規(guī)則編號(hào)決定,規(guī)則編號(hào)越小優(yōu)先級(jí)越高。請(qǐng)定義規(guī)則4,使得來(lái)自Internet的請(qǐng)求能訪問(wèn)FTP服務(wù)并盡可能少地帶來(lái)入侵風(fēng)險(xiǎn)。

題型:?jiǎn)柎痤}

完成表7.9所示的防火墻上的NAT轉(zhuǎn)換規(guī)則,以滿足防火墻的部署要求?!   ?/p>

題型:?jiǎn)柎痤}

下面關(guān)于防火墻功能的說(shuō)法中,不正確的是()。

題型:?jiǎn)雾?xiàng)選擇題

包過(guò)濾防火墻對(duì)數(shù)據(jù)包的過(guò)濾依據(jù)不包括()。

題型:?jiǎn)雾?xiàng)選擇題

【問(wèn)題1】  參照?qǐng)D7.14中各個(gè)設(shè)備的IP地址,完成表7.8中防火墻各個(gè)端口的IP地址和掩碼設(shè)置?!   ?1)~(3)備選答案:  A.192.168.1.1  B.10.1.1.1  C.210.156.169.1  D.211.156.168.8  E.255.255.255.0  F.255.255.255.248

題型:?jiǎn)柎痤}

在包過(guò)濾防火墻中,定義數(shù)據(jù)包過(guò)濾規(guī)則的是()。

題型:?jiǎn)雾?xiàng)選擇題

為保證Web服務(wù)器能正常對(duì)外提供服務(wù),還需要在圖7.19所示的"服務(wù)和端口"選項(xiàng)卡中選中(7)復(fù)選框。如果要讓來(lái)自Internet的ping消息通過(guò)S1,在圖7.20中至少要選中(8)復(fù)選框。        

題型:?jiǎn)柎痤}

包過(guò)濾防火墻利用數(shù)據(jù)包的源地址、目的地址、(2)、(3)和所承載的上層協(xié)議,把防火墻的數(shù)據(jù)包與設(shè)定的規(guī)則進(jìn)行比較,根據(jù)比較的結(jié)果對(duì)數(shù)據(jù)包進(jìn)行轉(zhuǎn)發(fā)或者丟棄。

題型:?jiǎn)柎痤}