首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
认真阅读下列关于计算机网络防火墙的说明信息,回答问题1~5。将答案填入对应的解答栏内。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。 如果使外部所有主机不能访问内部IP地址为192.168.0.10的
认真阅读下列关于计算机网络防火墙的说明信息,回答问题1~5。将答案填入对应的解答栏内。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。 如果使外部所有主机不能访问内部IP地址为192.168.0.10的
admin
2010-12-17
50
问题
认真阅读下列关于计算机网络防火墙的说明信息,回答问题1~5。将答案填入对应的解答栏内。
[说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
如果使外部所有主机不能访问内部IP地址为192.168.0.10的PTP服务器,仿照上一个访问控制列表的命令行格式,给出访问控制表的命令行。
选项
答案
firewall(config)#access-list 100 deny tcp any host 192.168.0.10 eq 21 或: firewall(config)#access-list 100 deny tcp any 192.168.0.10 255.255.255.255 eq ftp
解析
对于[问题1],根据网络拓扑图可以看出,该防火墙的内网端口的地址是192.168.0.1,采用24位子网掩码,即255.255.0;防火墙的外网端口的地址是202.117.12.37,采用30位子网掩码,即255.255.255.252。
对于[问题2],global命令把内网的IP地址翻译成外网的IP地址或一段地址范围。其命令格式为:
Firewall(config)#global(if_name)nat_id ip_address-ip_address
[netmask global_mask]
从图所示可知,外网的IP地址只有一个,即202.117.12.37,子网掩码255.255.255.252,因此,空(5)应填写“1202.117.12.37”,空(6)应填写“255.255.255.252”。
nat命令的作用是将内网的私有IP转换为外网的公有IP,nat命令总是与global命令一起使用。其命令格式为:
Firewall(config)#nat(if_name)nat_id local_ip[netmask]
需要进行地址转换的是192.168.0.0/24这个网段,因此,空(7)应填写“1192.168.0.0”,空(8)应填写“255.255.255.0”。
对于[问题3],如果允许內部任意IP地址都可以转换出去,则local_ip参数应为0.0.0.0,而netmask也应是0.0.0.0。因此,空(9)应填写“10.0.0.0”,空(10)应填写“0.0.0.0”。
对于[问题4],空(11)要写出表示任何一台主机的IP地址,可有两种写法,一种是“0.0.0.0 0.0.0.0”,另一种是any。空(12)要写出访问Web主机的协议号或协议名,因此空(12)可以填写80或www。
对于[问题5],根据题意,可以明确以下几点:ftp的传输层协议为tcp,端口号为21;源地址是所有主机(用any表示);目的主机是一台计算机,有两种表示方法,一是host 192.168.0.10,另一种表示方法是“192.168.0.10 255.255.255.255”。有了这些信息,就能很容易写出访问控制列表。
转载请注明原文地址:https://jikaoti.com/ti/iFD7FFFM
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
在OSI7层模型中,网络层的功能主要是(17)。
(66)是操作系统中基本的并行单位、资源分配单位和调度单位。一个(66)通常是(67),进程可分为(68)进程和(69)进程两类。在多进程的系统中,为了保证公共变量的完整性,各进程应互斥进入临界区。所谓临界区是指(70)。(70)
既希望较快地查找,又便于线性表动态变化的查找方法是(53)。
三对角矩阵是指除对角线及在主对角线上下最邻近的两条对角线上的元素外,所有其他元素均为0。现在要将三对角矩阵a[n][n]中三对角线上的元素按行存放在一维数组b[N]中,则N至少为(53),若a[0][0]存放于b[0],那么a在三对角线上的元素a[i][j
有限状态自动机可用五元组(∑,Q,δ,q0,Qf)来描述,设有一个有限状态自动机M的定义如下:∑={0,1),Q=(q,q1,q2),Q,={q2},Q定义为:δ(q0,0)=q1,δ(q1,0)=q2,δ(q2,0)=q2,δ(q2,1)=q2。M是一
若循环队列以数组Q[0,…,m一1]作为其存储结构,变量rear表示循环队列中队尾元素的实际位置,其移动按re&r=(rear+1)modm进行,变量length表示当前循环队列中元素个数,则循环队列的队首元素的实际位置是(46),队空条件为(47)。
Kerberos服务器由认证服务器和(22)两部分组成。当用户需要进行身份验证时,先以明文的方式将用户名发送给认证服务器,认证服务器返回用户一个(23)的会话密钥和一个票据。(22)
已知两个类O、P,类O中定义了一个私有方法F1和一个公有方法F2;类P中定义了一个公有方法F3,类P为类O的派生类。它们的继承方式如下所示。classP:privateO{...};在关于类P的描述中正确的是(6)。
存储器中数据常用的存取方式有顺序存取、直接存取、随机存取和相联存取等4种,(28)的存取时间与存储位置无关
某企业网用户无法访问外部站点194.112.52.34,那么,管理人员在Windows操作系统下可以使用(13)判断故障发生在企业网内还是企业网外。
随机试题
女,48岁,主诉刷牙出血1个月余,并有口臭,口腔检查见尖牙唇侧和侧切牙舌侧牙石多,牙龈充血、水肿,轻探易出血,下前牙排列拥挤。下述哪项进一步的检查不是必需的
时标网络中的波形线表示()。
下列关于尽职调查作用的说法,不正确的是()。
下列选项中表述的情感与其他三项不同的是()。
我国《刑法》规定,精神病人在()自己行为的时候造成危害结果,经法定程序鉴定确认的,不负刑事责任。
间接标价法
ThePewFoundationdiscoveredinarecent【C1】______thattensionsoverinequalityinwealthnow【C2】______tensionsoverraceandi
ThenumbersinthejobsreportforFebruarywerebad,butthetrendswereworse.MorethanhalfOfthe4.4millionjobslostsin
在一个数据库中,模式与内模式的映像个数是()。
Whatwouldbethenextpictureinthisseries?
最新回复
(
0
)