首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,A~E是网络设备的编号。 若只允许内网发起邱、http连接,并且拒绝来自站点2.2.2.1l的Java Applets报文。在USG3000设备
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业网络拓扑如图1-1所示,A~E是网络设备的编号。 若只允许内网发起邱、http连接,并且拒绝来自站点2.2.2.1l的Java Applets报文。在USG3000设备
admin
2017-09-13
35
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业网络拓扑如图1-1所示,A~E是网络设备的编号。
若只允许内网发起邱、http连接,并且拒绝来自站点2.2.2.1l的Java Applets报文。在USG3000设备中有如下配置,请补充完整。
[USG3 000]acl number 3 000
[USG3000-acl-adv-3000]role permit tcp destination-port eq www
[USG3 000-acl-adv一3 000]role permit tep destination—port eq ftp
[USG3 000-acl-adv-3 000]rule permit tcp destination—port eq ftp-data
[USG3000]acl number 20 1 0
[USG3000一acl-basic-20 1 0]rule (7)source 2.2.2.1 1 0.0.0.0
[USG3000-acl-basic-20 1 0]rule permit source any
[USG3000] (8) interzone trust untmst
[USG3 000一interzone-trust.untmst]packet.filter 3 000(9)
[USG3 000.interzone.trust.untrustl detect ftp
[USG3000.interzone.trust.untrustl detect http
[USG3000一interzone—trust.untrust]detect jav@A@blocking 20 1 0
(7)~(9)备选答案:
A.firewall
B.trust
C.deny
D.permit
E.outbound
F.inbotmd
选项
答案
(7)C (8)A (9)E
解析
设备USG3000的配置文件主要内容是配置内、外网访问策略。有关命令解释如下:
(1)acl number 3000规则,允许www、ftp、ftp-data等协议。
(2)acl number 2010规则,配置对HTTP、FTP协议指定ASPF策略。
ASPF(application specific packet filter)是针对应用层的包过滤,即基于状态的报文过滤。它和普通的静态防火墙协同工作,以便于实施内部网络的安全策略。包括dos(denial of service,拒绝服务)的检测和防范。java blocking(java阻断)保护网络不受有害java applets的破坏。 activex blocking(activex阻断)保护网络不受有害activex的破坏。
转载请注明原文地址:https://www.kaotiyun.com/show/LrPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
详细的项目范围说明书主要包括内容是()。①项目的目标②工作说明书③产品的验收标准④项目的边界⑤产品范围描述⑥论证项目的业务方案,包括投资回报率⑦项目的约束条件
工作流(workflow)需要依靠()互来实现,其主要功能是定义、执行和管理工作流,协调工作流执行过程中工作之间以及群体成员之间的信息交互。
J2EE规范包含一系列技术规范,其中()实现应用中关键的业务逻辑,创建基于构件的企业级应用程序,如进行事务管理、安全运行远程客户连接、生命周期管理和数据库连接缓冲等中间层服务的应用程序。
电子商务是网络经济的重要组成部分。以下关于电子商务的叙述中,()是不正确的。
现代电子商务安全要求的四个方面是()。
在CRM中,反映客户对企业做出的回馈的数据,包括历史购买记录数据、投诉数据、请求提供咨询及其他服务的相关数据、客户建议数据等,属于()。
下列()不是企业信息化结构的组成部分。
(2011年下半年)依据《电子信息系统机房设计规范》(GB50174-2008),机房内通道的宽度及门的尺寸应满足设备和材料的运输要求,建筑入口至主机房的通道净宽不应小于(22)。
(2011年上半年)某公司对本单位负责的信息系统集成项目实施失败原因进行分析后,发现约80%的原因都是用户需求不明确、授权不清晰、以及采用了不适宜的技术,而其他十几种原因造成的失败较少。根据这些分析结果,该公司所采用项目质量控制的方法是(65)。
(2011年上半年)决策树分析是风险分析过程中的一项常用技术。Simple公司在项目风险分析过程中,采用了决策树分析方法,并计算出了EMV(期望货币值)。以下说法中,正确的是(70)。
随机试题
成语“狡兔三窟”出自
Informationtechnologythathelpsdoctorsandpatientsmakedecisionshasbeenaroundforalongtime.CrudeonlinetoolslikeW
分泌降钙素的细胞是
题1—24图示电路的输入电阻为()Ω。
市场预测中的延伸性预测法主要包括()。
低温季节混凝土施工时,提高混凝土拌和料温度不能直接加热()。
按照《特种设备安全法》规定,特种设备产品、部件或者试制的特种设备新产品、新部件以及特种设备采用的新材料,按照安全技术规范的要求应当经负责特种设备安全监督管理的部门核准的检验机构进行()。
在一个有效的股票市场上( )。
物业管理的行政管理,在管理方法上是()。
英语课程标准将基础教育阶段英语课程的目标设为九个级别,这体现了英语课程基本理念中的“充分考虑语言学习的渐进性和______”。
最新回复
(
0
)