阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out

admin2017-08-31  29

问题 阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。
[说明]
某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。

在防火墙上利用show命令杳询当前配置信息如下:
PIX#show config
nameif eth0 outside security0
nameif eth 1 inside security100
nameif eth2 dmz security40

fixup protocol ftp 21  (1)
fixup protocol http 80
ip address outside 61.144.51.42  255.255.255.248
ip address inside 1 92.1 68.0.1  255.255.255.0
ip addresS dmz 10.10.0.1  255.255.255.0

global(outside)161.144.51.46
nat(inside)10.0.0.0 0.0.0.000

route outside 0.0.0.0 0.0.0.0 61.144.51.45 1   (2)

根据配置信息,填写表13.1。

选项

答案(3)192.168.0.1 (4)255.255.255.248 (5)eth2 (6)10.10.0.1

解析 防火墙通常具有一般有3个接口,使用防火墙时,就至少产生了3个网络,描述如下:
    内部区域(内网)。内部区域通常就是指企业内部网络或者是企业内部网络的一部分。它是互连网络的信任区域,即受到了防火墙的保护。
    外部区域(外网)。外部区域通常指Internet或者非企业内部网络。它是互连网络中不被信任的区域,当外部区域想要访问内部区域的主机和服务,通过防火墙,就可以实现有限制的访问。
    非军事区(DMZ,又称停火区)。是一个隔离的网络,或几个网络。位于区域内的主机或服务器被称为堡垒主机。一般在非军事区内可以放置Web、Mail服务器等。停火区对于外部用户通常是可以访问的,这种方式让外部用户可以访问企业的公开信息,但却不允许它们访问企业内部网络。
  由配置信息,ip address outside 61.144.51.42 255.255.255.248
  ip address inside 192.168.0.1 255.255.255.0
  ip address dmz 10.10.0.1 255.255.255.0
  可知ethl的IP地址为192.168.0.1,eth0的IP地址为61.144.51.42,子网掩码为255.255.255.248,dmz接口的名称为eth2,IP地址为10.10.0.1。
转载请注明原文地址:https://jikaoti.com/ti/jwB7FFFM
0

最新回复(0)