【說明】
某公司通過服務(wù)器S1中的"路由和遠程訪問"服務(wù)接入Internet,其拓撲結(jié)構(gòu)如圖7.15所示。其中,服務(wù)器S1的操作系統(tǒng)為Windows Server 2003,公司從ISP處租用的公網(wǎng)IP地址是202.134.135.88/29。
【問題1】
對服務(wù)器Sl進行配置時,打開NAT/基本防火墻配置對話框,在圖7.16(a)、(b)、(c)中,配置Lan接口的是(1),配置Wan接口的是(2)。
您可能感興趣的試卷
你可能感興趣的試題
最新試題
為保證內(nèi)網(wǎng)PC可以訪問Internet,在圖7.17所示的Wan接口的地址池中,起始地址為(3),結(jié)束地址為(4)。如果內(nèi)網(wǎng)中Web服務(wù)器對外提供服務(wù)的IP地址是202.134.135.92,則需要在圖7.18中"保留此公用IP地址"文本框中填入(5),"為專用網(wǎng)絡(luò)上的計算機"文本框中填入(6)。
為了過濾數(shù)據(jù)包,需要配置訪問控制列表(ACL),規(guī)定什么樣的數(shù)據(jù)包可以通過,什么樣的數(shù)據(jù)包不能通過。ACL規(guī)則由多條permit或deny語句組成,語句的匹配順序是從上到下。語句access-listldenyanyany的含義是(4),該語句一般位于ACL規(guī)則的最后。語句access-list100permittcpanyhost222.134.135.99eqftp的含義是(5)。
下面安全協(xié)議中,用于安全電子郵件的是()。
在包過濾防火墻中,定義數(shù)據(jù)包過濾規(guī)則的是()。
完成表7.9所示的防火墻上的NAT轉(zhuǎn)換規(guī)則,以滿足防火墻的部署要求?! ?/p>
如果殺毒軟件報告一系列的Word文檔被病毒感染,則可以推斷病毒類型是(1),如果用磁盤檢測工具(CHKDSK、SCANDISK等)檢測磁盤發(fā)現(xiàn)大量文件鏈接地址錯誤,表明磁盤可能被(2)病毒感染??瞻祝?)處應(yīng)選擇()
ARP攻擊造成網(wǎng)絡(luò)無法跨網(wǎng)段通信的原因是(1)??梢允褂茫?)命令清除攻擊影響的ARP緩存??瞻祝?)處應(yīng)選擇()
表7.10所示為防火墻中定義的過濾規(guī)則,過濾規(guī)則的優(yōu)先級由規(guī)則編號決定,規(guī)則編號越小優(yōu)先級越高。請定義規(guī)則4,使得來自Internet的請求能訪問FTP服務(wù)并盡可能少地帶來入侵風險。
如圖7.21所示,要求在防火墻上通過ACL配置,允許在inside區(qū)域除工作站PC1外的所有主機都能訪問Internet,請補充完成ACL規(guī)則200。
下列關(guān)于認證中心的說法中錯誤的是()。