某公司的网络拓扑结构图如图2.1所示。 为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务器以及外部网络进行逻辑隔离,其网络结构如图2—1所示。 包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为 (1)_______的ACL

admin2018-04-19  42

问题 某公司的网络拓扑结构图如图2.1所示。

  为了保障网络安全,该公司安装了一款防火墙,对内部网络、服务器以及外部网络进行逻辑隔离,其网络结构如图2—1所示。
包过滤防火墙使用ACL实现过滤功能,常用的ACL分为两种,编号为 (1)_______的ACL根据IP报文的 (2)________域进行过滤,称为(3)________;编号为(4)________ 的ACL根据IP报文中的更多域对数据包进行控制,称为 (5)________。
备选答案:
    A.标准访问控制列表          B.扩展访问控制列表
    C.基于时间的访问控制列表    D.1~99
    E.0~99                     F.100~199
    G.目的IP地址                H.源IP地址
    I.源端口                    J.目的端口

选项

答案(1)D (2)H (3)A (4)F (5)B

解析  本题考查访问控制列表的基本概念和防火墙的配置方法。 该问题考查考生对于访问控制列表的基本概念和基本知识。
    访问控制列表分为标准访问控制列表和扩展访问控制列表两种,从访问控制列表的编号上,标准访问控制列表的编号为1~99,扩展访问控制列表的编号为100~199,标准访问控制列表使用源IP地址对数据报文进行过滤,扩展访问控制列表可基于源IP地址、目的IP地址、端口号等更多的域对数据包进行过滤。
转载请注明原文地址:https://jikaoti.com/ti/2VB7FFFM
0

最新回复(0)