【說明】
某公司的網(wǎng)絡(luò)結(jié)構(gòu)如圖7.14所示,所有PC共享公網(wǎng)IP地址211.156.168.5接入Internet,另外有兩臺服務(wù)器提供Web服務(wù)和FTP服務(wù),服務(wù)器的內(nèi)網(wǎng)和公網(wǎng)地址如表7.7所示。
完成表7.9所示的防火墻上的NAT轉(zhuǎn)換規(guī)則,以滿足防火墻的部署要求。
您可能感興趣的試卷
你可能感興趣的試題
A.MD5和3DES
B.MD5和SHA1
C.DES和SHA1
D.DES和3DES
最新試題
防火墻支持3種工作模式:透明網(wǎng)橋模式、路由模式和混雜模式。在(1)模式下,防火墻各個網(wǎng)口設(shè)備的IP地址都位于不同的網(wǎng)段。
在包過濾防火墻中,定義數(shù)據(jù)包過濾規(guī)則的是()。
完成防火墻的別名表(見表7.5)和E2端口的過濾規(guī)劃表(見表7.6),使內(nèi)網(wǎng)PC能正常訪問WWW服務(wù)和Telnet服務(wù)。
如圖7.21所示,要求在防火墻上配置ACL,允許所有Internet主機訪問DMZ中的Web服務(wù)器,請補充完成ACL規(guī)則300。
下面安全算法中,屬于加密算法的是(1),屬于報文摘要算法的是(2)??瞻祝?)處應(yīng)選擇()
ARP攻擊造成網(wǎng)絡(luò)無法跨網(wǎng)段通信的原因是(1)。可以使用(2)命令清除攻擊影響的ARP緩存??瞻祝?)處應(yīng)選擇()
為保證內(nèi)網(wǎng)PC可以訪問Internet,在圖7.17所示的Wan接口的地址池中,起始地址為(3),結(jié)束地址為(4)。如果內(nèi)網(wǎng)中Web服務(wù)器對外提供服務(wù)的IP地址是202.134.135.92,則需要在圖7.18中"保留此公用IP地址"文本框中填入(5),"為專用網(wǎng)絡(luò)上的計算機"文本框中填入(6)。
下面加密算法中屬于公鑰加密算法的是()。
為了過濾數(shù)據(jù)包,需要配置訪問控制列表(ACL),規(guī)定什么樣的數(shù)據(jù)包可以通過,什么樣的數(shù)據(jù)包不能通過。ACL規(guī)則由多條permit或deny語句組成,語句的匹配順序是從上到下。語句access-listldenyanyany的含義是(4),該語句一般位于ACL規(guī)則的最后。語句access-list100permittcpanyhost222.134.135.99eqftp的含義是(5)。
防火墻使用安全區(qū)域的概念來表示與其相連接的網(wǎng)絡(luò)。圖7.21中的inside、outside和dmz區(qū)域分別對應(yīng)于Trust區(qū)域、Untrust區(qū)域和DMZ,不同區(qū)域代表了不同的可信度,默認的可信度由高到低的順序為(1)。A.inside、outside、dmzB.inside、dmz、outsideC.outside、dmz、insideD.outside、inside、dmz