【說明】某企業(yè)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖7.21所示。
為了過濾數(shù)據(jù)包,需要配置訪問控制列表(ACL),規(guī)定什么樣的數(shù)據(jù)包可以通過,什么樣的數(shù)據(jù)包不能通過。ACL規(guī)則由多條permit或deny語句組成,語句的匹配順序是從上到下。
語句access-listldenyanyany的含義是(4),該語句一般位于ACL規(guī)則的最后。
語句access-list100permittcpanyhost222.134.135.99eqftp的含義是(5)。
您可能感興趣的試卷
你可能感興趣的試題
最新試題
以下關(guān)于報文摘要的敘述中,正確的是()。
完成防火墻的別名表(見表7.5)和E2端口的過濾規(guī)劃表(見表7.6),使內(nèi)網(wǎng)PC能正常訪問WWW服務(wù)和Telnet服務(wù)。
下面關(guān)于加密的說法中,錯誤的是()。
無線局域網(wǎng)采用了多種安全協(xié)議進(jìn)行數(shù)據(jù)加密和身份認(rèn)證,其中不包括()。
下列關(guān)于認(rèn)證中心的說法中錯誤的是()。
【問題1】 對服務(wù)器Sl進(jìn)行配置時,打開NAT/基本防火墻配置對話框,在圖7.16(a)、(b)、(c)中,配置Lan接口的是(1),配置Wan接口的是(2)?! ?/p>
如圖7.21所示,要求在防火墻上通過ACL配置,允許在inside區(qū)域除工作站PC1外的所有主機(jī)都能訪問Internet,請補(bǔ)充完成ACL規(guī)則200。
Windows2003中,可采用()進(jìn)行身份認(rèn)證。
如圖7.21所示,要求在防火墻上配置ACL,允許所有Internet主機(jī)訪問DMZ中的Web服務(wù)器,請補(bǔ)充完成ACL規(guī)則300。
完成表7.9所示的防火墻上的NAT轉(zhuǎn)換規(guī)則,以滿足防火墻的部署要求?! ?/p>