首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
认真阅读下列关于计算机网络防火墙的说明信息,回答问题1~5。将答案填入对应的解答栏内。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。 如果使外部所有主机不能访问内部IP地址为192.168.0.10的
认真阅读下列关于计算机网络防火墙的说明信息,回答问题1~5。将答案填入对应的解答栏内。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。 如果使外部所有主机不能访问内部IP地址为192.168.0.10的
admin
2010-12-17
77
问题
认真阅读下列关于计算机网络防火墙的说明信息,回答问题1~5。将答案填入对应的解答栏内。
[说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
如果使外部所有主机不能访问内部IP地址为192.168.0.10的PTP服务器,仿照上一个访问控制列表的命令行格式,给出访问控制表的命令行。
选项
答案
firewall(config)#access-list 100 deny tcp any host 192.168.0.10 eq 21 或: firewall(config)#access-list 100 deny tcp any 192.168.0.10 255.255.255.255 eq ftp
解析
对于[问题1],根据网络拓扑图可以看出,该防火墙的内网端口的地址是192.168.0.1,采用24位子网掩码,即255.255.0;防火墙的外网端口的地址是202.117.12.37,采用30位子网掩码,即255.255.255.252。
对于[问题2],global命令把内网的IP地址翻译成外网的IP地址或一段地址范围。其命令格式为:
Firewall(config)#global(if_name)nat_id ip_address-ip_address
[netmask global_mask]
从图所示可知,外网的IP地址只有一个,即202.117.12.37,子网掩码255.255.255.252,因此,空(5)应填写“1202.117.12.37”,空(6)应填写“255.255.255.252”。
nat命令的作用是将内网的私有IP转换为外网的公有IP,nat命令总是与global命令一起使用。其命令格式为:
Firewall(config)#nat(if_name)nat_id local_ip[netmask]
需要进行地址转换的是192.168.0.0/24这个网段,因此,空(7)应填写“1192.168.0.0”,空(8)应填写“255.255.255.0”。
对于[问题3],如果允许內部任意IP地址都可以转换出去,则local_ip参数应为0.0.0.0,而netmask也应是0.0.0.0。因此,空(9)应填写“10.0.0.0”,空(10)应填写“0.0.0.0”。
对于[问题4],空(11)要写出表示任何一台主机的IP地址,可有两种写法,一种是“0.0.0.0 0.0.0.0”,另一种是any。空(12)要写出访问Web主机的协议号或协议名,因此空(12)可以填写80或www。
对于[问题5],根据题意,可以明确以下几点:ftp的传输层协议为tcp,端口号为21;源地址是所有主机(用any表示);目的主机是一台计算机,有两种表示方法,一是host 192.168.0.10,另一种表示方法是“192.168.0.10 255.255.255.255”。有了这些信息,就能很容易写出访问控制列表。
转载请注明原文地址:https://www.kaotiyun.com/show/D73Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
在Internet网络的许多信息服务中,DNS服务的功能(18)。
汉字编码是对每一个汉字按一定的规律用若干个字母、数字、符号表示出来。我国在汉字编码标准化方面取得的突出成就就是信息交换用汉字编码字符集国家标准的制定。收入繁体字的汉字字符集是(8),目前,我国已形成了相对完备的知识产权保护的法律体系,对软件形成一种综合
某32位计算机的cache容量为16KB,cache块的大小为16B,若主存与cache的地址映射采用直接映射方式,则主存地址为1234E8F8(十六进制)的单元装入的cache地址为(8)。
三对角矩阵是指除对角线及在主对角线上下最邻近的两条对角线上的元素外,所有其他元素均为0。现在要将三对角矩阵a[n][n]中三对角线上的元素按行存放在一维数组b[N]中,则N至少为(53),若a[0][0]存放于b[0],那么a在三对角线上的元素a[i][j
对象是面向对象开发模式的(47)。每个对象可用它自己的一组(48)和它可执行的一组(49)来表征。应用执行对象的(49)可以改变该对象的(48)。(48)(49)
软件质量特性中,(15)是指在规定的一段时间和条件下,与软件维持其性能水平能力有关的一组属性;(16)是指防止对程序及数据的非授权访问的能力。(15)
(66)是将系统化的、规范的、可定量的方法应用于软件的开发、运行和维护的过程,它包括方法、工具和过程三个要素。IS09000是由ISO/TCl76制定的关于(67)和质量保证的国际标准。CMM提供了一个框架,将软件过程改进的进化步骤组织成5个成熟度等级
结构化分析(SA)、结构化设计方法(SD)和.Jackson方法是在软件开发过程中常用的方法。运用SA方法可以得到(11),这种方法采用的基本手段是(12),使用SD方法时可以得到(13)。(13)
存储器中数据常用的存取方式有顺序存取、直接存取、随机存取和相联存取等4种,(28)的存取时间与存储位置无关
某服务器软件系统能够正确运行并得出计算结果,但存在“系统出错后不能在要求的时间内恢复到正常状态”和“对系统进行二次开发时总要超过半年的时间”两个问题,上述问题依次与质量属性中的(11)相关。
随机试题
根据交通运输部颁发的《公路工程基本建设管理办法》,公路工程基本建设程序是首先编制()。[2013年真题]
下列不属于广告联盟营销的付费方式的是
以通道为中介的易化扩散的特点有
乙脑最常见的并发症是
洛杉矶磨耗试验的试验步骤为:①分级称量,称取总质量m1,装入磨耗机圆筒中。②将计数器调整到零位,设定要求的回转次数。开动磨耗机,以规定转速转动至要求的回转次数为止。③将不同规格的集料用水冲洗干净,置烘箱中烘干至恒重。④对所使用的集料,根据实际情况选择最接近
纳税申报的方式有()。
一般的集装箱提单都有这样的规定:“如果集装箱的启封由海关当局因为检查集装箱内容而打开,且重新封印,由此而造成、引起的任何货物丢失、损坏,以及其他后果,本公司概不负责。”()
当你不再十分在意成功和失败,开始用一种平和的心态去审视走过的生命历程,温暖的阳光就会________你曾经沧桑的心田,和煦的春风就会________你曾经苦涩的心泪。填入画横线部分最恰当的一项是()。
某企业对某省人民政府对其不予许可的决定不服,应向()申请复议。
已知β可用α1,α2,…,αs线性表示,但不可用α1,α2,…,αs-1线性表示.证明(1)αs不可用α1,α2,…,αs-1线性表示;(2)αs可用α1,α2,…,αs-1,β线性表示.
最新回复
(
0
)