首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
完成下列命令行,对网络接口进行地址初始化配置。 firewall(config)#ip address inside(1)(2) firewall(config)#ip address outside(3)(4) 管道命令的作用是允许数据流从
完成下列命令行,对网络接口进行地址初始化配置。 firewall(config)#ip address inside(1)(2) firewall(config)#ip address outside(3)(4) 管道命令的作用是允许数据流从
admin
2008-08-01
88
问题
完成下列命令行,对网络接口进行地址初始化配置。
firewall(config)#ip address inside(1)(2)
firewall(config)#ip address outside(3)(4)
管道命令的作用是允许数据流从较低安全级别的接口流向较高安全级别的接口。解释或完成以下配置命令。
firewall(config)#conduit permit tcp host 61.144.51.43 eq www any(8)
firewall(config)#(9) 允许icmp消息任意方向通过防火墙
选项
答案
(8)switchport mode access (9)switchport access vlan 10
解析
本问题考查的是PIX防火墙中的管道命令(conduit)。
前面讲过使用static命令可以在一个本地IP地址和一个全局IP地址之间创建一个静态映射,但从外部到内部接口的连接仍然会被pix防火墙的自适应安全算法(ASA)阻挡。conduit命令用来允许数据流从具有较低安全级别的接口流向具有较高安全级别的接口,例如允许从外部到DMZ或内部接口的进入方向的会话。对于向内部接口的连接, static和conduit命令将一起使用,来指定会话的建立。
conduit命令配置语法:
conduit permit | deny global_ip port[-port] protocol foreign_ip [netmask]
permit | deny 允许 | 拒绝访问
global_ip指的是先前由global或static命令定义的全局IP地址,如果global_ip为0,就用any代替0;如果global_ip是一台主机,就用host命令参数。
指的是服务所作用的端口,例如www使用80,smtp使用25等,用户可以通过服务名称或端口数字来指定端口。
protocol指的是连接协议,如TCP、UDP和ICMP等。
foreign_ip表示可访问global_ip的外部IP。对于任意主机,可以用any表示。如果 foreign ip是一台主机,就用host命令参数。
例1.Pix525(config)#conduit permit tcp host 192.168.0.8 eq www any
这个例子表示允许任何外部主机对全局地址192.168.0.8的这台主机进行http访问。其中使用eq和一个端口来允许或拒绝对这个端口的访问。Eq ftp就是指允许或拒绝只对 ftp的访问。
例2.Pix525(config)#conduit deny tcp any eq ftp host 61.144.51.89
表示不允许外部主机61.144.51.89对任何全局地址进行卸访问。
例3.Pix525(config)#conduit permit icmp any any
表示允许icmp消息向内部和外部通过。
例4.Pix525(confiS)#static(inside,outside)61.144.51.62 192.168.0.3
Pix525(config)#conduit permit tcp host 61.144.51.62 eq www any
这个例子说明stmic和conduit的关系。192.168.0.3在内网是一台Web服务器,现在希望外网的用户能够通过pix防火墙得到Web服务。所以先做static静态映射:192.168.0.3 ->61.144.51.62(全局),然后利用conduit命令允许任何外部主机对全局地址61.144.51.62进行http访问。
转载请注明原文地址:https://www.kaotiyun.com/show/NHPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
阅读下列说明。回答问题1至问题3,将解答填入答题纸的相应栏内。【说明】某公司承接了某银行的信息系统集成项目,并任命王工为项目经理。这也是王工第一次担任项目经理,王工带领近20人的团队,历经近11个月的时间,终于完成了系统建设工作,并
阅读下面说明,回答问题l至问题3,将解答填入答题纸的对应栏内。【说明】乙公司是一家信息技术公司,主要从事信息系统集成和软件开发业务。该公司通过员IT_I的介绍与甲公司签订了大型系统开发合同,合同金额650万元,工期11个月,该项目主要为甲公
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某项目由P1、P2、P3、P4、P5五个活动组成,五个活动全部完成之后项目才能够完成,每个活动都需要用到R1、R2、R3三种互斥资源,三种资源都必须达到活动的资源需求
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】A公司承接了某信息系统工程项目。公司李总任命小王为项目经理,向公司项目管理办公室负责。项目组接到任务后,各成员根据各自分工制定了相应项目管理子计划,小王将收集到的各子
刘经理是某信息系统集成项目的项目经理,在制作WBS后,得出项目的所有工作包和活动。刘经理据此制作了前导图,如图4-4-1所示。请找出关键路径,并计算出总工期。
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。[说明]某公司开发一个新闻客户端后台大数据平台,该平台可以卖现基于用户行为、社交关系、内容、标签、热度、地理位置的内容推荐。公司指派张工负责项目的质量管理。由于刚开始从事质量管理工作,张工进行了
SOA(Service-OrientedArchitecture)是一种架构模型,它可以根据需求通过网络对(17)的应用组件进行分布式部署、组合和使用。
信息系统的生命周期可以分为多个阶段,其中,(13)阶段是以立项阶段所做的需求分析为基础,明确信息系统的作用和地位,指导信息系统的开发,优化配置并利用各种资源。
编制采购计划时,项目经理把一份“计算机的配置清单及相关的交付时间要求”提交给采购部。关于该文件与工作说明书的关系,以下表述______是正确的。
某系统集成企业为做好项目配置管理。对配置库中的操作权限进行了以下定义: 同时,对项目相关人员在该产品库中的操作权限进行了如下分配,其中√表示该人员具有相应权限,×表示该人员没有相应权限。 则产品库权限分配表中用①②③④⑤标出的位置,应填写的内容
随机试题
治疗不寐可选经穴为
A.急性胸膜炎B.肥厚型心肌病C.反流性食管炎D.胸膜炎E.急性心肌梗死胸痛伴面色苍白、大汗、血压下降的疾病是()
新生儿出生时皮肤苍白,心率40次/分,无呼吸,四肢略屈曲,弹足底无反应,其Apgar评分为()
沿爪疔好发的部位是()
在职业生活中,()体现了从业者对职业的态度,是从业人员职业素养高低的重要表现。
()主管全国教育工作,统筹规划、协调管理全国的教育事业。
若a∈R,则a>2是表示双曲线的()。
制约课程目标的基本因素包括()
下列关于紧急避险的说法,错误的是
SELECT命令中用于返回非重复记录的关键字是()。
最新回复
(
0
)