首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
admin
2010-01-08
48
问题
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.inside、outside、dmz
B.inside、dmz、outside
C.outside、dmz、inside
D.outside、inside、dmz
为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。
语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。
选项
答案
过滤所有数据包(或禁止所有数据包通过防火墙) 允许任意主机访问222.134.135.99的FTP服务
解析
考查访问控制列表(ACL),ACL根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到访问控制的目地。ACL分为标准和扩展两种类型:标准ACL只能根据分组中的IP源地址进行过滤,扩张ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。
标准ACL的语法格式为:
Router (config) #access-list access-list-number {permit | deny} source
[source-wildcard] [log]
扩展ACL的语法格式为:
Router (config) # access-list access-list-number {permit | deny} protocol
[sourc-e source-wildcard destination destination-wildcard] [operator
port] [established] [log]
access-list 1 deny any any是一条标准ACL语句,deny表明禁止,any匹配任何地址。
所以这条语句的含义是禁止所有IP数据包通过。
access-list 100 permit tcp any host222.134.135.99eq ftp是一条扩展ACL语句,permit表示允许,协议为tcp,any匹配任何地址,host 222.134.134.99匹配主机地址222.134.134.99.eq ftp 表示协议端口号与FTP服务端口号相同。所以这条语句的含义是允许任意主机访问222.134.135.99的FTP服务。
转载请注明原文地址:https://jikaoti.com/ti/rRD7FFFM
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
某程序的程序图如图4—15所示,运用McCabe度量法对其进行度量,其环路复杂度是(36)。
某磁盘磁头从一个磁道移至另一个磁道需要10ms。文件在磁盘上非连续存放,逻辑上相邻数据块的平均移动距离为10个磁道,每块的旋转延迟时间及传输时间分别为100ms和2ms,则读取一个100块的文件需要(36)ms时间。
正常情况下,操作系统对保存有大量有用数据的硬盘进行(6)操作时,不会清除有用数据。
在字符串的KMP模式匹配算法中,需要求解模式串p的next函数值,其定义如下所示。若模式串p为“aaabaaa”,则其next函数值为(58)。
递增序列A(a1,a2,…,an)和B(b1,b2,…,bn)的元素互不相同,若需将它们合并为一个长度为2n的递增序列,则当最终的排列结果为(61)时,归并过程中元素的比较次数最多。
DHCP客户机在向DHCP服务器租约lP地址时,所使用的源地址和目的地址分别是(12)。
软件设计中划分模块的一个准则是(10)。两个模块之间的耦合方式中,(11)的耦合度最高;一个模块内部的内聚种类中,(12)内聚的内聚度最高。(12)
根据对程序运行的统计,在一般时间内其程序的执行往往呈现出高度的局部性,这种局部性可能包括:Ⅰ.时间局部性Ⅱ.缓冲区局部性Ⅲ.空间局部性。而准确地叙述了程序局部性的是(10)。
进程P1、P2、P3和P4的前趋图如图3-2所示:若用PV操作控制进程P1~P4并发执行的过程,则需要设置4个信号S1、S2、S3和S4,且信号量S1-S4的初值都等于零。图3-3中a、b、c、d处应分别填写(16)。
随机试题
在质量管理活动中,要因验证常用的方法有()。
生产性粉尘主要属何种类型粉尘
A.人乳头瘤病毒B.苍白螺旋体C.单纯疱疹病毒D.革兰阴性双球菌E.钩端螺旋体尖锐湿疣的病原体是()
饮用净水宜采用()方式。
建设工程施工劳务分包合同中,劳务分包人的义务包括()
不属于公司特征的是()。
甲公司2017年1月购入一宗土地用于建设厂房,厂房工程于2018年1月完工。甲公司会计账簿中记载的“无形资产一土地使用权”金额为5000万元,“固定资产一厂房”金额为1200万元。当地规定的房产原值减除比例为30%。甲公司没有其他房产,宗地容积率为0.75
贝纳通——贝纳通联合色贝纳通,作为一个诞生于1965年的意大利服饰品牌,从1985年开始,推出“贝纳通联合色”广告主题,自1988年以后贝纳通几乎年年都有惊人之作,广告所表现内容主要涉及社会敏感问题,如苏美“冷战”、种族、艾滋病、宗教、环境污染、
下列表述中,与“盈科而后进”所体现的教学原则一致的是()
WehavequiteabitofinformationaboutancientEgyptianmedicine.Doctors’instructionshavebeenfoundtotellus【C1】______th
最新回复
(
0
)