首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
请认真阅读下列有关计算机网络防火墙的说明信息,回答问题1~5。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
请认真阅读下列有关计算机网络防火墙的说明信息,回答问题1~5。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
admin
2008-01-15
46
问题
请认真阅读下列有关计算机网络防火墙的说明信息,回答问题1~5。
[说明]
某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
选项
答案
(1)192.168.0.1(2)255.255.255.0 (3)202.117.12.37(4)255.255.255.252
解析
本题测试防火墙有关参数及安全规则配置的知识。
从原题给出的网络连接图可以看出,这里的防火墙是基于访问控制策略而设立在内外网络之间的一种安全保护机制,在防火墙上装有两块配置不同网络IP地址的网卡,位于内外网络之间,并分别与内外网络相连,实现了在物理.上将内外网络隔开。此处的防火墙系统就是一个多端口的IP路由器,实现内外两个网络的跨网段访问。同时它还能够拦截和检查所有出站和进站的数据,它首先打开IP包,取出包头,根据包头的信息(如 IP源地址,IP目标地址)确定该包是否符合包过滤规则(如对包头进行语法分析,阻止或允许包传输或接收),并进行记录。对于符合规则的包,则进行转发,否则应报警并丢弃该包。
防火墙还实现了NAT (NetworkAddressTranslation)网络地址转换功能,利用NAT技术,可以使内部局域网中多台计算机通过共享一个出口IP地址访问外部网络。通常情况下,是将内部的一个子网内的IP地址段通过配置命令进行地址转换,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题。在配置防火墙的IP地址转换规则时,如果要求转换所有IP地址则使用如下的命令语句:
firewall(config)#nat (outside) 1 0.0.0.0 0.0.0.0
随着安全性问题上的失误和缺陷越来越普遍,对网络的入侵不仅来自高超的攻击手段,也有可能来自配置上的低级错误或不合适的口令选择。因此,防火墙的作用是防止不希望的、未授权的通信进出被保护的网络,迫使单位强化自己的网络安全政策。一般的防火墙都可以达到以下目的:一是可以限制他人进入内部网络,过滤掉不安全服务和非法用户;二是防止入侵者接近你的防御设施:三是限定用户访问特殊站点;四是为监视Internet安全提供方便。由于防火墙假设了网络边界和服务,因此更适合于相对独立的网络。防火墙正在成为控制对网络系统访问的非常流行的方法。事实上,在Internet上的Web网站中,大量的Web网站都是由某种形式的防火墙加以保护,这是对黑客防范最严、安全性较强的一种方式,任何关键性的服务器,都建议放在防火墙之后。
在防火墙上制定的访问安全控制规则可以是基于某个特定协议的,如FTP,HTTP等。防火墙根据事先设定的访问控制规则来监控进出网络的数据信息,只允许那些符合安全规则的信息出入。这些功能都是通过ACL(access-control-list)访问控制列表实现的。ACL是应用于IP地址和上层IP协议的允许和拒绝条件的一个有序集合。
标准IP访问控制列表语法:
access-list access-list-number {permit|deny} source destination [log]
其中默认的源和目的为IP地址,如果要具体到端口号,则需指明关键字“tcp”。另外源和目的还可以使用通配符,如“any”表示“所有的”或“任意的”。如:
ip access-list 101 permit tcp any 10.0.0.0 255.255.255.0 eq 80
定义了一个编号为101,协议类型为TCP,源地址为“任意”,端口号等于80,访问目的地址为10.0.0.0/24的网络的数据包允许通过的访问控制列表。
下面是上一个访问控制列表的反向访问控制列表:
ip access-list 102 permit tcp 10.0.0.0 255.255.255.0 any eq 80
转载请注明原文地址:https://jikaoti.com/ti/fxB7FFFM
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】在某系统集成项目收尾的时候,项目经理小张和他的团队完成了以下工作:工作一:系统测试。项目组准备了详尽的测试用例,会同业主共同进行系统测试。测试过程中为了节约时间,小
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】公司在2014年初承接了一个医疗信息系统项目,要求2014年底完成该项目研发任务并进行试运行,2015年负责项目全年的运行维护,运行稳定后甲方验收合格项目才能结束。由于张工具
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】在某市的政府采购中,系统集成公司甲中标了市政府部门乙的信息化项目。经过合同谈判,双方签订了建设合同,合同总金额为1150万元,建设内容包括:搭建政府办公网络平台,改造中心机房
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某创业型公司乙在2015年1月,凭借着报价低的优势中标承接了一个信息系统工程项目。项目建设内容主要包括建设方甲公司的北京总公司ERP信息系统建设,以及甲公司成都分公司的机房改
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。[说明]A公司中标某客户业务系统的运行维护服务项目,服务期从2018年1月1日至2018年12月31日。在服务合同中,A公司向客户承诺该系统全年的非计划中断时间不超过2Q小时。1月初,项目经理小
某软件系统集成项目在开发时,用户已经定义了软件的一组一般性目标,但不能标识出详细的输入、处理及输出需求;开发者也可能暂时不能确定算法的有效性、操作系统的适应性或人机交互的形式。在这种情况下,采用(9)开发最恰当。
系统集成商Y公司承担了某企业的业务管理系统的开发建设工作,Y公司任命陈工为项目经理。陈工估计该项目24天即可完成,如果出现问题耽搁了也不会超过35天完成,最快19天即可完成。根据项目历时估计中的三点估算法,该项目的历时为(41),该项目历时的估算方差约为(
以下关于数字证书的描述中,正确的是(23)。
乙公司参加一个网络项目的投标,为增加中标的可能性,乙公司决定将招标文件中的一些次要项目(约占总金额的3%)作为可选项目,没有计算到投标总价中,而是另作一张可选价格表,由招标方选择是否需要。评标时,评委未计算可选价格部分,这样乙公司因报价低而中标。洽谈合同时
某企业应用系统为保证运行安全,只允许某个IP地址段的客户机访问应用服务器进行业务操作,这种安全策略属于()层次
随机试题
可通经下乳,用于产后缺乳,乳汁不通的药物是
下列最符合新生儿生理性黄疸的是
下列关于仲裁的说法,错误的是()。
目前,技术转移中最受关注和最为重要的方式是()。
论述艺术作品的三个基本层次。
一日,王教授应邀到甲机关举办一场关于职业道德与行为规范关系的专题讲座。会场里时常响起手机声,会议主持人不断地用手势提醒大家关闭手机,甚至打断王教授讲座,让大家保持会场秩序。次日王教授到乙机关举办同样的讲座,会场秩序井然,听讲座的每个人都自觉地关闭手机。王教
从每周少开一天车到重新拎起布袋子,从绿色消费到绿色生活,从全球熄灯一小时到分类回收生活垃圾,越来越多的人愿意为保护环境而节制自己的行为,努力改善生态环境。人们践行环保理念的哲学依据是()。①人类的意识是对客观存在的正确反映②人与自然相互影响、相
Shefeltdizzyandhadto______somethingtosteadyherself.
Withallthisworkonhand,she______tothedancepartylastnight.
A、Somedevelopedcountries.B、Countriesthatwantedtoborrowmoney.C、Allthemembercountries.D、TheWorldBank.C所有成员国都要想货币基金
最新回复
(
0
)