首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某公司网络拓扑结构如图3-1所示。公司采用光纤专线接入Internet,要求公司内部PC全部能够访问Internet,同时还有两台服务器对外分别提供Web和E-mail服务。公司
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某公司网络拓扑结构如图3-1所示。公司采用光纤专线接入Internet,要求公司内部PC全部能够访问Internet,同时还有两台服务器对外分别提供Web和E-mail服务。公司
admin
2016-11-11
56
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某公司网络拓扑结构如图3-1所示。公司采用光纤专线接入Internet,要求公司内部PC全部能够访问Internet,同时还有两台服务器对外分别提供Web和E-mail服务。公司采用PIX防火墙接入互联网。图3-1中两台交换机为普通二层交换机,路由器R1是与该公司互联的第一个ISP路由器。
【问题2】
请阅读以下防火墙的配置操作,按照题目要求,请补充完成(或解释)下列空白的配置命令或参数。
pix#__________(3)
pix(config)#enable password cisco encry//___________(4)
pix(config)#interface eth0 auto
pix(config)#interface eth1 auto
pix(config)#interface eth2 auto
pix(config)#nameif e0___________(5)securityl00
pix(config)#nameif e1___________(6)securityO
pix(config)#nameif e2___________(7)security50
pix(config)#ip add inside 192.168.1.1 255.255.255.0
pix(config)#ip add outside 202.117.112.98 255.255.255.252
pix(config)#ip add dmz 10.10.10.1 255.255.255.0
pix(config)#nat(inside)1 0 0 // ___________(8)
pix(config)#global(outside)1___________(9)
pix(config)#static(dmz,outside)___________(10)202.117.112.98 80 10.10.10.2 80
netmaSk 255.255.255.255 0 0
pix(config)#static(dmz,outside)tcp 202.117.112.98 443 10.10.10.2 443
metmask 255.255.255.255 0 0
pix(config)#conduit permit tcp host 202.117.112.98 eq 80 any
pix(config)#conduit permit tcp host 202.117.112.98 eq 443 any //___________(11)
选项
答案
(3)conft/config terminal (4)设置密码 (5)inside (6)outside (7)dmz (8)允许内网的地址全部NAT转换出去访问外网 (9)202.117.112.98 (10)tcp (11)配置内网的WEB服务器映射到外网
解析
本问题主要考查考生对防火墙基本配置命令的掌握和应用。
……
pix#conf t //进入全局配置模式
pix(config)#enable password cisco encry //设置密码
pix(config)#interface eth0 auto
pix(config)#interface eth1 auto
pix(config)#interface eth2 auto
//设置网卡工作在自适应状态
pix(config)#nameif eO inside securityl00//ethernet0命名为内部接口inside,
安全级别是100
pix(config)#nameif e1 outside security0//ethernet1命名为外部接口outside,
安全级别是0
pix(config)#nameif e2 dmz security50//ethernet2命名为中间接口dmz,安装级
别为5 0
pix(config)#ip add inside 192.168.1.1 255.255.255.0//inside的IP地址为
192.168.1.1
pix(config)#ip add outside 202.117.112.98 255.255.255.252
//outSide的IP地址为202.117.112.98
pix(config)#ip add dmz 10.10.10.1 255.255.255.0
//dmz的IP地址为10.10.10.1
pix(config)#nat(inside)1 0 0 //允许内网的地址全部NAT转换出去访问外网
pix(config)#global(outside)1 202.117.112.98
//指定公网地址202.117.112.98
pix(config)#static(dmz,outside)tcp 202.117.112.98 80 10.10.10.2 80
netmas k 255.255.255.255 0 0
pix(config)#static(dmz,outside)tcp 202.117.112.98 443 10.10.10.2 443
metmaS k 255.255.255.255 0 0
//映射外网的web端口号到内网服务器上
pix (config)#conduit permit tcp host 202.117.112.98 eq 80 any
pix (config)#conduit permit tcp host 202.117.112.98 eq 443 any
//配置内网的WEB服务器映射到外网
……
转载请注明原文地址:https://www.kaotiyun.com/show/56tZ777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
在机器指令的地址字段中,直接指出操作数本身的寻址方式称为___________。
在有一台处理机CPU和两台输入/输出设备IO1和IO2,且能够实现抢先式多任务并行工作的多道程序内,投入运行优先级由高到低P1,P2,P3三个作业。它们使用设备的先后顺序和占用设备时间分别是:作业P1:IO2(30ms),CPU(10ms),
设有两个子网202.118.133.0/24和202.118.130.0/24,如果进行路由汇聚,得到的网络地址是()。
关系R1和R2如下图所示:若进行运算,则运算结果共有()个元组。
下述任务中,不属于软件工程需求分析阶段的是()。
信息摘要算法。SHA和MD5产生的摘要位数分别是()。
在Windows系统中设置默认路由的作用是()。
计算机系统的软硬件故障可能会造成数据库中的数据被破坏。为了防止这一问题,通常需要(56),以便发生故障时恢复数据库。
在“模型一视图一控制器”(MVC)模式中,_______(44)主要表现用户界面,_______(45)用来描述核心业务逻辑。(44)
随机试题
激光切割是无接触切割,切割噪声相对较低,污染()。
下列属于电子数据交换系统功能模块的是()
下列产品寿命周期成本项目中,属于运行维护成本的是()
A、银汞充填B、复合体充填C、光敏树脂D、嵌体E、预成冠右上中切牙近中面中龋选择材料
ABC会计师事务所负责审计甲公司2014年度财务报表,审计工作底稿中与内部控制相关的部分内容摘录如下:(1)甲公司营业收入的发生认定存在特别风险。相关控制在2013年度审计中经测试运行有效。因这些控制本年未发生变化,审计项目组拟继续予以信赖,并依赖于上年
教师考核内容主要包括【】
下列属于资源经济学的三大主题的是()。
《中华人民共和国环境保护法》规定,重点排污单位不公开或者不如实公开环境信息的,由县级以上地方人民政府环境保护主管部门()。
“鉴前世之兴衰,考当今之得失。”出自______。
下列人员可以成为受贿罪主体的有()。
最新回复
(
0
)