阅读以下说明,回答问题1~问题6,将解答填入答题纸对应的解答栏内。(2009年5月下午试题四) 【说明】 某企业的网络拓扑结构如图3.16所示。 为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过?什么样的数据包不能通过

admin2018-07-27  35

问题 阅读以下说明,回答问题1~问题6,将解答填入答题纸对应的解答栏内。(2009年5月下午试题四)
    【说明】
某企业的网络拓扑结构如图3.16所示。

为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过?什么样的数据包不能通过?ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
    语句access—list 1 deny any any的含义是  (4)  ,该语句一般位于ACL规则的最后。
    语句access—list 100 permit tcp anyhost 222.134.135.99 eq ftp的含义是(5)。

选项

答案(4)过滤所有数据包(或禁止所有IP数据包通过防火墙) (5)允许所有主机访问222.134.135.99的FTP服务。

解析     access—list access—list—number(permit | deny)protocol source wildcard—mask
    destination wildcard—mask  [operator]  [operand]
    其中,permit表示允许数据包通过;而deny则表示拒绝数据包通过。wildcard—mask为通配符掩码,是子网掩码的反码;operator表示操作,包括:lt(小于)、gt(于)、eq(等于)、neq(N等于);operand表示操作数,指的是端口值。
    语句access—list 1 deny any any将禁止所有IP数据包通过防火墙。
    语句access—list 100 permit tcp anyhost 222.134.135.99 eq ftp会允许所有主机访问222.134.135.99的FTP服务。
转载请注明原文地址:https://jikaoti.com/ti/5Oz7FFFM
0

相关试题推荐
最新回复(0)