首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。 [说明] 某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。 在防火墙上利用show命令杳询当前配置信息如下: PIX#show config nameif eth0 out
admin
2017-08-31
42
问题
阅读以下说明,回答问题,将解答填入答题纸对应的解答栏内。
[说明]
某公司通过PLX防火墙接入Internet,网络拓扑如图13—13所示。
在防火墙上利用show命令杳询当前配置信息如下:
PIX#show config
nameif eth0 outside security0
nameif eth 1 inside security100
nameif eth2 dmz security40
…
fixup protocol ftp 21
(1)
fixup protocol http 80
ip address outside 61.144.51.42 255.255.255.248
ip address inside 1 92.1 68.0.1 255.255.255.0
ip addresS dmz 10.10.0.1 255.255.255.0
…
global(outside)161.144.51.46
nat(inside)10.0.0.0 0.0.0.000
…
route outside 0.0.0.0 0.0.0.0 61.144.51.45 1
(2)
…
如果需要在dmz域的服务器(IP地址为10.10.0.100)对Internet用户提供Web服务(对外公开IP地址为61.144.51.43),请补充完成下列配置命令。
PIX(config)#static(dmz,outside)(8)(9)
PIX(config)#conduit permit tcp host(10)eq、www any
选项
答案
(8)61.144.51.43 (9)10.10.0.100 (10)61.144.51.43
解析
配置静态IP地址翻译(static)
如果从外网发起一个会话,会话的目的地址是一个内网的ip地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。
static命令配置语法:
static (internal_if_nameexternal_if_name)outside_ip_address inside_ip_address
其中参数解释如下:
internal_if_name表示内部网络接口,安全级别较高。如inside;
external_if_name为外部网络接口,安全级别较低。如outside等:
outside_ip_address为正在访问的较低安全级别的接口上的ip地址;
inside_ip_address 为内部网络的本地ip地址。
例:Pix525(config)#static(inside,outside)61.144.51.62 192.168.0.8
表示IP地址为192.168.0.8的主机,对于通过PIX防火墙建立的每个会话,都被翻译成61.144.51.62这个全局地址,也可以理解成static命令创建了内部IP地址192.168.0.8和外部ip地址61.144.51.62之间的静态映射。
管道命令(conduit用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的入方向的会话。对于向内部接口的连接,static和conduit命令将一起使用,来指定会话的建立。
conduit命令配置语法:
conduit permit | deny global_ip port[-port]protocol foreign_ip[netmask]
其中参数说明解释如下:
permit|deny:允许|拒绝访问。
global_ip指的是先前由global或static命令定义的全局ip地址,如果global_ip为0,就用any代替0;如果global_ip是一台主机,就用host命令参数。
port指的是服务所作用的端口,例如www使用80,smtp使用25等等,我们可以通过服务名称或端口数字来指定端口。
protocol指的是连接协议,比如:TCP、UDP、ICMP等。
foreign_ip表示可访问global_ip的外部ip。对于任意主机,可以用any表示。如果foreign_ip是一台主机,就用host命令参数。
转载请注明原文地址:https://jikaoti.com/ti/uwB7FFFM
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
下列选项中,()不是文档管理者的主要职责。
下列选项中不属于配置审核的作用的是()。
()用于保存开发人员当前正在开发的配置实体,是软件工程师的工作区。
赵工是某信息系统集成项目的项目经理,已得到项目章程、项目范围管理计划、组织过程资产,采用产品分析、专家判断法等工具和技术,经过一系列的工作后,产生的成果是()。
下列选项中,()不属于范围基准的内容。
下列关于创建工作分解结构(WBS)的描述,说法错误的是()。
现代电子商务系统所涉及的四种“流”中,()是最基本的、必不可少的。
(2012年上半年)MPLS是目前使用较为广泛的广域网技术,该技术利用数据标签引导数据包在开放的通信网络中运行,通过在无连接的网络中引入连接模式,减少了网络的复杂性。(19)不属于它的技术特点。
(2011年下半年)某项目质量管理员希望采用一些有助于分析问题发生原因的工具,来帮助项目组对各出现的质量问题进行预测并制订应对措施,以下工具中,能够满足其需要的是(68)。
(2010年下半年)Simple公司承担的Perfect系统开发项目,在进入开发阶段后,出现了一系列质量问题。为此,项目经理召集项目团队,列出问题,并分析问题产生的原因。结果发现,绝大多数的问题都是由几个原因造成的,项目组有针对性地采取了一些措施。这种方法
随机试题
Excel导入外部文本数据,可以选用Tab键、分号、逗号、空格、回车等作为分列数据的分隔符号。()
女性,24岁,主诉:前牙牙龈肿大一年余。检查:前牙PD:3~4mm。如果此患者诊断为肥大性龈炎,与早期牙周炎鉴别的指标为
小狗造型的卷笔刀似乎可归入95.03(非人类生物性玩具)及82.14(具有刃口的制品),按规则三(二)小狗造型的卷笔刀应归人()。
融资租赁合同应当采用的形式是()。
涵盖了企业的历史经营业绩、未来盈利预测、融资结构等内容的尽职调查属于()尽职调查。
甲公司2014年5月5日购入乙公司普通股股票,成本为2300万元,将其划分为可供出售金融资产。2014年年末甲公司持有的乙公司股票的公允价值为2900万元;2015年年末,股票的公允价值为2600万元。甲公司适用的所得税税率为25%,所得税采用资产负债表债
思维的两个基本特征是间接性和______。
下列表述与资料相符的有几个?()Ⅰ.2010年,Z省一般贸易的进口额不足500亿美元Ⅱ.2010年,Z省对韩国的进出口总额超过100亿美元Ⅲ.2011年,Z省对中国香港的进出口总额比2010年下降了Ⅳ.20
Thereisevidencethattheusualvarietyofhighbloodpressureis,inpart,afamilydisease.Sincefamilieshavesimilargenes
重新命名一个文件()编页码复制文件()插入符号
最新回复
(
0
)