首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
如图12-1所示,某单位通过2M的DDN专线接入广域网,该单位内网分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP
如图12-1所示,某单位通过2M的DDN专线接入广域网,该单位内网分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP
admin
2012-03-01
28
问题
如图12-1所示,某单位通过2M的DDN专线接入广域网,该单位内网分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。
为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在[6] ~[10] 处填写该段语句的作用。
Router(Config)#no ip http server
Router(Config)#snmp-server community admin RW ______
Router(Config)#access-list 1 permit 192.168.5.1
Router(Config)#line con 0
Router(Config-1ine)#transport input none
Router(Config-line)#login local
Router(Config-1ine)#exec-timeout 50
Router(Config-1ine)#access-class 1 in ______
请参照图12-1,在路由器上完成销售部网段NAT的部分配置。
Router(Config)#ip nat pool xiaoshou 61.246.100.99.246.i00.99 netmask ______
!设置地址池
!
Router(Config)#access-liat 2 permit ______ ______
!定义访问控制列表
!
Router(Config)#ip nat inside source list 2 pool xiaoshou
!使用访问控制列表完成地址映射
选项
答案
路由器禁止HTTP服务,以提高安全性 设置ACL允许192.168.5.1进入CON 0 255.255.255.248 192.168.50.0 0.0.0.255
解析
在本题中,no ip http server:用来禁止服务器的http服务。
access-class 1 in:设置con0的输入方向使用sccess-list 1,即访问控制列表1允许192.168.5.1访问。基本访问控制列表命令如下。
Router(Config)#access-list permit|deny:默认是拒绝任何访问。
Router(Config-if)#ip access-group in|out:设置群组的访问权限。
扩展访问控制列如下。
access-list permit|deny icmp[type]:允许或拒绝ICMP访问。
access-list permit|deny tcp[port]:允许或拒绝ICMP访问。
nat:地址转换命令,将内网的私有IP转化为外网的公有IP,用来设定可以访问外网的主机。
语法:ip nat pool pool~name star-ip netmask[type ratry]。
pool-name:放置转换后地址的地址池名称。
star-ip/end-ip:地址池内起始和终止IP地址。
netmask:表示子网掩码。
[type rotary](可选):地址池中的地址为循环使用。
由题可知,(3)处进行地址转换,根据图中标记的IP地址,(3)应填255.255.255.248;(4)(5)配置访问控制列表,应分别填192.168.50.0和0.0.0.225.。
转载请注明原文地址:https://jikaoti.com/ti/dTA7FFFM
本试题收录于:
四级网络工程师题库NCRE全国计算机四级分类
0
四级网络工程师
NCRE全国计算机四级
相关试题推荐
计算机启动时,可以通过存储在______中的引导程序引导操作系统。A.RAMB.ROMC.CacheD.CPU
欲知某主机是否可远程登录,可利用()进行检测。
结构化分析方法采用数据流图(DFD)对系统的_____________进行建模。
C语言源程序中以#开头的命令在(33)进行处理。
对8位累加器A中的数据7EH若逻辑左移一次,则累加器A中的数据为(58)。
设关系模式SCG(S#,C#,grade)中S#为学生学号,C#为课程号,grade为某学号学生学某号课程的考试成绩。今要查询每门课程的平均成绩,且要求查询的结果按平均成绩升序排列,平均成绩相同时,按课程号降序排列,则用SQL查询语言应为(1)。
某网络结构如图5-8所示。在Windows操作系统中,配置Web服务器应当安装的软件是(1),在配置网络属性时,PCI的默认网关应该设置为(2),首选DNS服务器应当设置为(3)。
有多个设备可以实现不同网络或网段的互连,工作在开放系统互连参考模型物理层、数据链路和网络层的互连设备分别称为(1)、(2)、(3)。
随机试题
成形车刀在切削时,应把车床主轴和滑板等各部分间隙调整得小一些,()。
A.血培养B.尿培养C.胆汁培养D.骨髓培养E.粪便培养伤寒病儿入院时常规培养
正常男性每天排铁
CT扫描程序一般为
A.空白对照B.实验对照C.标准对照D.自身对照E.相互对照实验组施加处理因素,对照组伴随是
甲是一家石油化工企业,将乙醇储罐的检修作业承包给了一家工程建设服务公司乙,下列关于相关方管理的说法当中,错误的是()。
招标人与中标人签订合同后( )个工作日内,招标人应当向中标人和未中标的投标人退还投标保证金。
如果发行的证券化产品属于债券,发行前必须经过()进行信用评级。
单个用户使用的数据视图的描述称为
下列数据结构中,能够按照“先进后出”原则存取数据的是
最新回复
(
0
)