首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
完成下列命令行,对网络接口进行地址初始化配置。 firewall(config)#ip address inside(1)(2) firewall(config)#ip address outside(3)(4) 阅读以下防火墙配置命令,为每
完成下列命令行,对网络接口进行地址初始化配置。 firewall(config)#ip address inside(1)(2) firewall(config)#ip address outside(3)(4) 阅读以下防火墙配置命令,为每
admin
2008-08-01
62
问题
完成下列命令行,对网络接口进行地址初始化配置。
firewall(config)#ip address inside(1)(2)
firewall(config)#ip address outside(3)(4)
阅读以下防火墙配置命令,为每条命令选择正确的解释。 firewall(config)#global(outside)1 61.144.51.46(5)firewall(config)#nat(inside)1 0.0.0.0 0.0.0.0(6)firewall(config)#static(inside,outside)192.168.0.861.144.51.43(7)(5)A.当内网的主机访问外网时,将地址统一映射为61.144.51.46 B.当外网的主机访问内网时,将地址统一映射为61.144.51.46 C.设定防火墙的全局地址为61.144.51.46 D.设定交换机的全局地址为61.144.51.46(6)A.启用NAT,设定内网的0.0.0.0主机可访问外网0.0.0.0主机 B.启用NAT,设定内网的所有主机均可访问外网 C.对访问外网的内网主机不作地址转换 D.对访问外网的内网主机进行任意的地址转换(7)A.地址为61.144.51.43的外网主机访问内网时,地址静态转换为192.168.0.8
B.地址为61.144.51.43的内网主机访问外网时,地址静态转换为192.168.0.8
C.地址为192.168.0.8的外网主机访问外网时,地址静态转换为61.144.51.43
D.地址为192.168.0.8的内网主机访问外网时,地址静态转换为61.144.51.43
选项
答案
(6)mode trunk(7)vlan all
解析
本问题考查的是PIX防火墙中配置地址转换、外部地址范围和静态地址翻译的命令
1.指定要进行转换的内部地址(nat)
网络地址翻译(nat)作用是将内网的私有IP转换为外网的公有ip.Nat命令总是与 global命令一起使用,这是因为nat命令可以指定一台主机或一段范围的主机访问外网,访问外网时需要利用global所指定的地址池进行对外访问。nat命令配置语法:nat (if_name)nat_id local_ip[netmark]。
其中(if name)表示内网接口名字,例如inside.Nat id用来标识全局地址池,使它与其相应的global命令相匹配,local中表示内网被分配的IP地址。例如0.0.0.0表示内网所有主机可以对外访问。[netmark]表示内网IP地址的子网掩码。
例1.Pix525(config)#nat(inside)1 00
表示启用nat,内网的所有主机都可以访问外网,用0可以代表0.0.0.0。
例2.Pix525(config)#nat(inside)1 172.16.5.0255.255.0.0
表示只有172.16.5.0这个网段内的主机可以访问外网。
2.指定外部地址范围(global)
global命令把内网的IP地址翻译成外网的IP地址或一段地址范围。Global命令的配置语法:global(if_name)nat_id ip_address-ip_address [netmark global_mask]。
其中(if name)表示外网接口名字,例如outside.。Nat id用来标识全局地址池,使它与其相应的nat命令相匹配,ip address-ip address 表示翻译后的单个IP地址或一段 IP地址范围。[natmark global_mask]表示全局IP地址的网络掩码。
例1.Pix525(config)#global(outside)1 61.144.51.42-61.144.51.48
表示内网的主机通过pix防火墙要访问外网时,pix防火墙将使用61.144.51.42-61. 144.51.48这段IP地址池为要访问外网的主机分配一个全局IP地址。
例2.Pix525(config)#global(outside)1 61.144.51.42
表示内网要访问外网时,pix防火墙将为访问外网的所有主机统一使用61.144.51.42这个单一IP地址。
例3.Pix525(config)#noglobal(outside)1 61.144.51.42
表示删除这个全局表项。
3.配置静态IP地址翻译(static)
如果从外网发起一个会话,会话的目的地址是一个内网的IP地址,static就把内部地址翻译成一个指定的全局地址,允许这个会话建立。static命令配置语法:static (intemal_if_name,extemal_if name)outside_ip_address inside_ip_address。其中internal_ if name表示内部网络接口,安全级别较高。inside. external if name为外部网络接口,安全级别较低,如outside等。outside中address为正在访问的较低安全级别的接口上的 IP地址。inside ip address为内部网络的本地IP地址。
例1.Pix525(config)#static(inside,outside)61.144.51.62192.168.0.8
表示IP地址为192.168.0.8的主机,对于通过pix防火墙建立的每个会话,都被翻译成61.144.51.62这个全局地址,也可以理解成static命令创建了内部IP地址192.168.0.8和外部IP地址61.144.51.62之间的静态映射。
例2.Pix525(config)#static(inside,outside)192.168.0.210.0.1.3
例3.Pix525(config)#static(dmz,outside)211.48.16.2172.16.10.8
注释同例1。通过以上几个例子说明使用static命令可以让用户为一个特定的内部IP地址设置一个永久的全局IP地址。这样就能够为具有较低安全级别的指定接口创建一个入口,使它们可以进入到具有较高安全级别的指定接口。
转载请注明原文地址:https://www.kaotiyun.com/show/AHPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
阅读下列说明,回答问题,将解答填入对应栏内。【说明】A公司中标某客户数据中心建设项目,该项目涉及数据中心基础设施、网络、硬件、软件、信息安全建设等方面工作。经高层批准,任命小李担任项目经理。小李从相应的技术服务部门(网络服务部、硬件服务部、软件服务部、
阅读下列说明。回答问题1至问题3,将解答填入答题纸的相应栏内。【说明】某公司承接了某银行的信息系统集成项目,并任命王工为项目经理。这也是王工第一次担任项目经理,王工带领近20人的团队,历经近11个月的时间,终于完成了系统建设工作,并
阅读下列说明,回答问题l至问题4,将解答填入答题纸的对应栏内。【说明】某系统集成公司b承建了a公司的办公自动化系统建设项目,任命张伟担任项目经理。该项目所使用的硬件设备(服务器、存储、网络等)和基础软件(操作系统、数据库、中间
某信息系统集成公司的黄工作为项目经理,一个月前带领研发团队进驻了客户方开始研发。随着项目的深入,客户方不断提出各种需求,黄工为了和客户建立良好的合作关系并尽快完成项目,对客户的需求全盘接收,可是客户方却不停地提出各种需求,有一些还是重复或互相矛盾的。
刘经理是某信息系统集成项目的项目经理,在制作WBS后,得出项目的所有工作包和活动。刘经理据此制作了前导图,如图4-4-1所示。为了加快进度,在进行活动G时加班赶工,因此将该项工作的时间压缩了6天(历时5天)。请指出此时的关键路径是否改变,如果改变,关
张经理最近作为软件公司的项目经理,正负责一家大型企业集团公司的一个管理信息系统项目。项目的售前工作由软件公司的市场部负责,售前工程师李工作为销售代表签订了项目的合同,再将项目的实施工作移交给了张经理。由于项目前期项目的需求不明确,李工在和客户签订
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。[说明]项目经理根据甲方要求估算了项目的工期和成本。项目进行到20天的时候,项目经理对项目进展情况进行了评估,得到各活动实际花费成本(如下表所示)。此时ABCDF已经完工,E仅完成了二分之一,G仅
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。【说明】某公司中标了一个软件开发项目,项目经理根据以往的经验估算了开发过程中各项任务需要的工期及预算成本,如下表所示。到第13天晚上,项目经理检查了项目的进展情况和经费使用情况,发现A、B、C三项
在Windows操作系统中,运行netstat-r命令后得到如图3-2所示的结果。图3-2中224.0.0.0是一个(19)。
某系统集成企业为做好项目配置管理。对配置库中的操作权限进行了以下定义: 同时,对项目相关人员在该产品库中的操作权限进行了如下分配,其中√表示该人员具有相应权限,×表示该人员没有相应权限。 则产品库权限分配表中用①②③④⑤标出的位置,应填写的内容
随机试题
下列叙述中正确的是()。
设D域:0≤x≤1,0≤y≤x,则()。
边坡挂网锚喷(含锚杆、挂网)防护在雨、雪、大风天气及气温低于()时不得进行喷射作业。
关于信用衍生工具,下列论述正确的有()。Ⅰ.主要品种包括信用互换、信用联结票据、政治期货等Ⅱ.用于转移或防范信用风险Ⅲ.交易所交易的衍生品交易额已经超过OTC交易的信用衍生工具交易量Ⅳ.信用衍生工具是20世纪90年代以来发展最为迅速的一类衍
商业银行为客户进行风险评估时,评估结果认为其一客户不适宜购买某一产品,但客户仍坚持要购买的,则商业银行的理财顾问应()。
在世界银行集团中,主要通过向低收入国家的生产性企业提供无需政府担保的贷款和投资,鼓励国际私人资本流向发展中国家,支持当地资本市场的发展,以推动私营企业的成长,促进成员国经济发展的机构是()。
公安机关签发普通护照,应当在收到申请材料之日起()日内签发,对偏远地区或因特殊情况不能按期签发护照的,经护照签发机关负责人批准,签发时间可以延长至()日。
导游人员在导游活动中有下列哪些情形的扣除4分?()
工资档次标准的调整包括有()。
请采用说明中的词汇,给出数据确认处理所需的数据流在第1层图中的全部可选起点(第0层图和第1层图中均未给出)。请使用数据字典条目定义形式,给出第0层DFD中的“手工分户账”数据流和第1层DFD中的“初录分户账”、“复录分户账”的关系。
最新回复
(
0
)