【說明】
某公司的網(wǎng)絡(luò)結(jié)構(gòu)如圖7.14所示,所有PC共享公網(wǎng)IP地址211.156.168.5接入Internet,另外有兩臺(tái)服務(wù)器提供Web服務(wù)和FTP服務(wù),服務(wù)器的內(nèi)網(wǎng)和公網(wǎng)地址如表7.7所示。
表7.10所示為防火墻中定義的過濾規(guī)則,過濾規(guī)則的優(yōu)先級(jí)由規(guī)則編號(hào)決定,規(guī)則編號(hào)越小優(yōu)先級(jí)越高。請(qǐng)定義規(guī)則4,使得來自Internet的請(qǐng)求能訪問FTP服務(wù)并盡可能少地帶來入侵風(fēng)險(xiǎn)。
您可能感興趣的試卷
你可能感興趣的試題
最新試題
Windows2003中,可采用()進(jìn)行身份認(rèn)證。
ARP攻擊造成網(wǎng)絡(luò)無法跨網(wǎng)段通信的原因是(1)??梢允褂茫?)命令清除攻擊影響的ARP緩存??瞻祝?)處應(yīng)選擇()
為了支持NAT,防火墻采用混雜模式(E2與E1之間,E2與E3之間采用路由模式,E3與E1之間采用透明網(wǎng)橋模式),請(qǐng)為防火墻的接口E1、E2、E3配置合適的IP地址和子網(wǎng)掩碼,如表7.4所示。(2)~(4)備選答案:A.192.168.1.1B.210.156.169.8C.192.168.1.2D.210.156.169.6E.211.156.169.6F.210.156.169.1G.255.255.255.0H.255.255.255.255I.255.255.255.248
表7.10所示為防火墻中定義的過濾規(guī)則,過濾規(guī)則的優(yōu)先級(jí)由規(guī)則編號(hào)決定,規(guī)則編號(hào)越小優(yōu)先級(jí)越高。請(qǐng)定義規(guī)則4,使得來自Internet的請(qǐng)求能訪問FTP服務(wù)并盡可能少地帶來入侵風(fēng)險(xiǎn)。
通過路由器的訪問控制列表(ACL)可以()。
以下關(guān)于報(bào)文摘要的敘述中,正確的是()。
【問題1】 參照?qǐng)D7.14中各個(gè)設(shè)備的IP地址,完成表7.8中防火墻各個(gè)端口的IP地址和掩碼設(shè)置?! ?1)~(3)備選答案: A.192.168.1.1 B.10.1.1.1 C.210.156.169.1 D.211.156.168.8 E.255.255.255.0 F.255.255.255.248
下面安全算法中,屬于加密算法的是(1),屬于報(bào)文摘要算法的是(2)。空白(2)處應(yīng)選擇()
為了過濾數(shù)據(jù)包,需要配置訪問控制列表(ACL),規(guī)定什么樣的數(shù)據(jù)包可以通過,什么樣的數(shù)據(jù)包不能通過。ACL規(guī)則由多條permit或deny語句組成,語句的匹配順序是從上到下。語句access-listldenyanyany的含義是(4),該語句一般位于ACL規(guī)則的最后。語句access-list100permittcpanyhost222.134.135.99eqftp的含義是(5)。
能防范重放攻擊的技術(shù)是()。