首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为
如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为
admin
2009-09-12
46
问题
如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。
为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(1)~(3)处填写该段语句的作用。
1.Router(Config)#no ip http server (1)
2.Router(Config)#snmp—server community admiIl RW
3.Router(Config)#access—list 1 permit 192.168.5.1
Router(Config)#line con 0
Router(Config—line)#transport input none
Router(Config—line)#10gin local
Router(Config—line)#exec—timeout 5 0
Router(Config—line)#access—class 1 in (2)
请参照图1—1,在路由器上完成销售部网段NAT的部分配置。
Router(config)#ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (3)
!设置地址池
!
Router(config)#access—list 2 permit (4) (5)
!定义访问控制列表
!
Router(config)#ip nat inside source list 2 pool xiaoshou
!使用访问控制列表完成地址映射
选项
答案
(1)路由器禁止HTlT服务,以提高安全性 (2)设置ACL.允许192.168.5.1进入(或访问)CON 0 (3)255.255.255.248 (4)192.168.50.0 (5)0.0.0.255
解析
在本题中:no ip http server:用来禁止服务器的http服务。access-class 1 in:设置conO的输入方向使用accef8一list l。即访问控制列表l允许192.168.5.1访问。基本访问控制列表命令有:router(config)#access*list permitldeny:默认是拒绝任何访问。router(eonfig-if)#ip access-group inl out:设置群组的访问权限。扩展访问控制列表:access-list permit I deny icmp[type]:允许或拒绝Ic-MP访问。access-list permitI deny tcp[130rt]:允许或拒绝TCP访问。nat:地址转换命令,将内网的私有IP转换为外网公网IP。用来设定可以访问外网的主机。语法:ip nat pool pool—n~rl-le star—ip netmask[typerotary]。p00l—nanle:放置转换后地址的地址池名称。star—ip/end—ip:地址池内起始和终止ip地址。nt~aask表示子网掩码。[type rotary](可选):地址池中的地址为循环使用。由题可知,(3)处进行地址转换。根据图中标记的IP地址,(3)应填255.255.255.248;(4)、(5)配置访问控制列表,应分别填192.168.50.O和0.0.0.255。
转载请注明原文地址:https://jikaoti.com/ti/6lt7FFFM
本试题收录于:
四级网络工程师题库NCRE全国计算机四级分类
0
四级网络工程师
NCRE全国计算机四级
相关试题推荐
面向对象程序设计语言不同于其它语言的主要特点是(44);(45)可以实现函数名和运算符重载;(46)是在类与子类之间共享数据和方法的一种机制;封装是一种(47)技术,以实现对象的定义和实现分离。
N个人需要进行两两保密通信,若采用对称加密技术,则需要______个密钥。
VPN涉及的关键安全技术中不包括______。A.隧道技术B.加密技术C.入侵检测技术D.身份认证技术
下列选项中,防范网络监听最有效的方法是______。A.安装防火墙B.采用无线网络传输C.数据加密D.漏洞扫描
下列关于面向对象程序设计的叙述,正确的是______。A.对象是类的模板B.“封装”就是生成类库的标准C.一个类至少有一个实例D.一个类可以继承其父类的属性和方法
某公司的客户联系的关系模式为C(CN、CA、CT),CN为客户名称、CA为客户地址、CT为客户电话。将客户名称为“飞儿摄影”的电话号码改为13858625616:UPDATEC_______WHERECN=’飞儿摄影’。A.WITHCT=
在客户/服务器计算模式中,中间件的主要作用是利用高层应用程序编程接口(API)来隔离(43)。
下面对对象概念描述错误的是(33)。
下面是有关光盘刻录机的叙述,其中错误的是(69)。
在C++中,使用静态成员解决同一个类的不同对象之间的数据共享问题。以下关于一个类的静态成员的叙述中,说法错误的是(47)。
随机试题
实施传统胸外按压心肺复苏,常会发生肋骨或胸骨骨折,导致肺、胸膜及心脏损伤,影响心肺复苏的成功率,急救专家由此探索出“胸路不通走腹路”的新路径,腹部提压心肺复苏技术及提压心肺复苏技术________。与传统心肺复苏技术相比,该技术________,利用腹部提
肌张力减低可见于________病变、小脑病变及肌原性病变。
下列影响X线对比度的因素中,错误的是
A.50%~55%B.6%~8%C.19%~24%D.13%~19%E.0%~4%从各种动、植物组织提取的蛋白质,经元素分析表明:含碳量为()
2015年9月1日起,张某承包一招待所,合同规定张某每月取得工资3500元,年终从企业所得税税后利润中上缴承包费50000元,其余经营成果归张某所有。2015年该招待所税后利润95000元,当年张某共应缴纳多少个人所得税?
以下选项中合法的标识符是
曹雪芹的小说《红楼梦》在中国文学发展史上,树立了一座辉煌灿烂的艺术丰碑。小说以贵族青年贾宝玉、林黛玉的恋爱婚姻悲剧为主要线索,描写贾家荣、宁两府这个封建贵族大家庭的衰亡败落。作者还通过这个家族的社会联系的描写,笔触深入到封建社会的各个方面,生动地展开了封建
Itwasmy(luck)______day.MybikebrokedownhalfwaytoschoolandIwaslateforclass.
Freelancephotographycanbeahighly【B1】______careerandcanpotentiallytakeyouaroundtheworld.Thescopeforworkislar
Asmallrobotsenttosolveoneofhistory’smysteriesonlysucceededinpresentingscientistsandTVviewerswithyetanotherm
最新回复
(
0
)