如图所示,DMZ区域和inside区域主机能够正常访问处于Internet的网站和FTP服务器,现在,在ASA防火墙上配置URL过滤,配置如下: regex url1 "\.game\.com" regex usl2 "\.benet\.com" acce

admin2019-03-28  18

问题 如图所示,DMZ区域和inside区域主机能够正常访问处于Internet的网站和FTP服务器,现在,在ASA防火墙上配置URL过滤,配置如下:
regex url1 "\.game\.com"
regex usl2 "\.benet\.com"
access-list filter extended deny tcp 10.0.0.128 255.255.255.240 any
access-list filter extended permit tcp 10.0.0.0 255.255.255.0 any eq www
class-map filter_class
match access-list filter
class-map type regex match-any url_class
match regex urll
class-map type inspct http match-any http_class
mathc request header host regex class url_class
poliey-map type inspect http http_policy
classhttp_class
drop-connection log
policy-map url_policy
clasfilter_class

inspect http http_policy
service-policy url_policyinteface DMZ
service-policy url_policy interface inside
应用此URL过滤后,下列说法正确的是(    )。

选项 A、DMZ区域的主机无法访问http://www.game.com
B、 inside区域内IP地址为10.0.0.141的主机不受此URL过滤的影响
C、inside区域内ip地址为10.0.0.100的主机可以访问http://www.benet.com,但无法访问ftp://www.game.com
D、inside区域内主机均能访问http://www.benet.comftp://www.game.com

答案B,C

解析
转载请注明原文地址:https://jikaoti.com/ti/zn0iFFFM
0

最新回复(0)