首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,A~E是网络设备的编号。 若只允许内网发起邱、http连接,并且拒绝来自站点2.2.2.1l的Java Applets报文。在USG3000设备
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,A~E是网络设备的编号。 若只允许内网发起邱、http连接,并且拒绝来自站点2.2.2.1l的Java Applets报文。在USG3000设备
admin
2017-09-13
18
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业网络拓扑如图1-1所示,A~E是网络设备的编号。
若只允许内网发起邱、http连接,并且拒绝来自站点2.2.2.1l的Java Applets报文。在USG3000设备中有如下配置,请补充完整。
[USG3 000]acl number 3 000
[USG3000-acl-adv-3000]role permit tcp destination-port eq www
[USG3 000-acl-adv一3 000]role permit tep destination—port eq ftp
[USG3 000-acl-adv-3 000]rule permit tcp destination—port eq ftp-data
[USG3000]acl number 20 1 0
[USG3000一acl-basic-20 1 0]rule (7)source 2.2.2.1 1 0.0.0.0
[USG3000-acl-basic-20 1 0]rule permit source any
[USG3000] (8) interzone trust untmst
[USG3 000一interzone-trust.untmst]packet.filter 3 000(9)
[USG3 000.interzone.trust.untrustl detect ftp
[USG3000.interzone.trust.untrustl detect http
[USG3000一interzone—trust.untrust]detect jav@A@blocking 20 1 0
(7)~(9)备选答案:
A.firewall
B.trust
C.deny
D.permit
E.outbound
F.inbotmd
选项
答案
(7)C (8)A (9)E
解析
设备USG3000的配置文件主要内容是配置内、外网访问策略。有关命令解释如下:
(1)acl number 3000规则,允许www、ftp、ftp-data等协议。
(2)acl number 2010规则,配置对HTTP、FTP协议指定ASPF策略。
ASPF(application specific packet filter)是针对应用层的包过滤,即基于状态的报文过滤。它和普通的静态防火墙协同工作,以便于实施内部网络的安全策略。包括dos(denial of service,拒绝服务)的检测和防范。java blocking(java阻断)保护网络不受有害java applets的破坏。 activex blocking(activex阻断)保护网络不受有害activex的破坏。
转载请注明原文地址:https://jikaoti.com/ti/JVB7FFFM
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
在项目范围管理过程中,客户等项目干系人正式验收并接受已完成的项目可交付物过程,从工具或技术角度来考虑,最佳的选择是()。
王工是某软件项目的项目经理,现在要参加项目审查的例行会议。在会议上王工应说明项目的目标、项目边界和可交付物。为此王工需要准备的文件是()。
与操作型数据库相比,下列()不是数据仓库的主要特点。
电子商务是网络经济的重要组成部分。以下关于电子商务的叙述中,()是不正确的。
在SCM中,根据供应链管理的对象来分类,不包括()。
下列()不是企业信息化结构的组成部分。
(2012年下半年)蒋某采用下图所示的方式将其工作电脑接入Intemet,蒋某采用的Internet接入的方式为(24)。
(2012年上半年)MPLS是目前使用较为广泛的广域网技术,该技术利用数据标签引导数据包在开放的通信网络中运行,通过在无连接的网络中引入连接模式,减少了网络的复杂性。(19)不属于它的技术特点。
(2010年上半年)中间件是位于硬件、操作系统等平台和应用之间的通用服务。(8)位于客户和服务器之间,负责负载均衡、失效恢复等任务,以提高系统的整体性能。
随机试题
下列装饰装修用铝合金中,()广泛用于车辆、船舶、飞机等内部装饰和楼梯、踏板等防滑部位。
公务员
根据计算机网络拓扑结构的分类,Internet采用的是______________拓扑结构。
下列疾病的口腔黏膜基本损害为A、溃疡B、大疱C、白色斑块D、白色网状条纹E、红色萎缩复发性口疮
前列腺新的分区方法将前列腺分为
关于卵巢,错误的描述是
发展循环经济的内容包括()。
Nowonlineprovisionistransforminghighereducation,givingthebestuniversitiesachancetowidentheircatch,openingnewo
Astheplanecircledovertheairport,everyonesensedthatsomethingwaswrong.Theplanewasmovingunsteadilythroughtheair
A、Tolookforcreativeideasofawardingemployees.B、Toexplorestrategiesforloweringproductioncosts.C、Toseeknewapproac
最新回复
(
0
)