首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为
如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为
admin
2009-09-12
106
问题
如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。
为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(1)~(3)处填写该段语句的作用。
1.Router(Config)#no ip http server (1)
2.Router(Config)#snmp—server community admiIl RW
3.Router(Config)#access—list 1 permit 192.168.5.1
Router(Config)#line con 0
Router(Config—line)#transport input none
Router(Config—line)#10gin local
Router(Config—line)#exec—timeout 5 0
Router(Config—line)#access—class 1 in (2)
请参照图1—1,在路由器上完成销售部网段NAT的部分配置。
Router(config)#ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (3)
!设置地址池
!
Router(config)#access—list 2 permit (4) (5)
!定义访问控制列表
!
Router(config)#ip nat inside source list 2 pool xiaoshou
!使用访问控制列表完成地址映射
选项
答案
(1)路由器禁止HTlT服务,以提高安全性 (2)设置ACL.允许192.168.5.1进入(或访问)CON 0 (3)255.255.255.248 (4)192.168.50.0 (5)0.0.0.255
解析
在本题中:no ip http server:用来禁止服务器的http服务。access-class 1 in:设置conO的输入方向使用accef8一list l。即访问控制列表l允许192.168.5.1访问。基本访问控制列表命令有:router(config)#access*list permitldeny:默认是拒绝任何访问。router(eonfig-if)#ip access-group inl out:设置群组的访问权限。扩展访问控制列表:access-list permit I deny icmp[type]:允许或拒绝Ic-MP访问。access-list permitI deny tcp[130rt]:允许或拒绝TCP访问。nat:地址转换命令,将内网的私有IP转换为外网公网IP。用来设定可以访问外网的主机。语法:ip nat pool pool—n~rl-le star—ip netmask[typerotary]。p00l—nanle:放置转换后地址的地址池名称。star—ip/end—ip:地址池内起始和终止ip地址。nt~aask表示子网掩码。[type rotary](可选):地址池中的地址为循环使用。由题可知,(3)处进行地址转换。根据图中标记的IP地址,(3)应填255.255.255.248;(4)、(5)配置访问控制列表,应分别填192.168.50.O和0.0.0.255。
转载请注明原文地址:https://www.kaotiyun.com/show/QyAZ777K
本试题收录于:
四级网络工程师题库NCRE全国计算机四级分类
0
四级网络工程师
NCRE全国计算机四级
相关试题推荐
著作权法和《计算机软件保护条例》规定,著作权法保护的计算机软件是指______。
将某ASCII字符采用偶校验编码(7位字符编码+1位校验码)发送给接收方,在接收方收到的8位数据中,若______,则能确定传输过程中发生错误。A.“1”的个数为奇数B.“1”的个数为偶数C.最低位为“1”D.最高位为“1”
甲方和乙方采用公钥密码体制对数据文件进行加密传送,甲方用乙方的公钥加密数据文件,乙方使用____来对数据义件进行解密。A.甲的公钥B.甲的私匙C.乙的公钥D.乙的私匙
在一个办公室内,将6台计算机用交换机连接成网络,该网络的物理拓扑结构为_____。A.星型B.总线型C.树型D.环型
下列关于面向对象程序设计的叙述,正确的是______。A.对象是类的模板B.“封装”就是生成类库的标准C.一个类至少有一个实例D.一个类可以继承其父类的属性和方法
以下关于DoS攻击的描述中,正确的是______。A.以传播病毒为目的B.以窃取受攻击系统上的机密信息为目的C.以导致受攻击系统无法处理正常用户的请求为目的D.以扫描受攻击系统上的漏洞为目的
______能够实现对内外存进行统一管理,为用户提供一种宏观上似乎比实际内存容量大得多的存储器。A.交换技术B.覆盖技术C.虚拟存储技术D.物理扩充
光盘驱动器与主机的接口总线常采用______总线。A.ISAB.CETRONICC.EIDE(ATA)D.PCI
以下关于入侵检测系统的描述中,错误的是(16)。
在电子邮件系统中,OutlookExpress是______。A.邮件客户端B.邮件服务器C.邮件传输代理D.邮件协议
随机试题
金属材料的机械性能有强度、硬度、塑性、弹性与刚性、韧性、抗疲劳性等。()
A、对传染病住院患者床头柜的按时消毒B、传染病患者出院前的沐浴C、医院手术室的消毒D、剧院的通风E、餐馆餐具的消毒属随时消毒的是
尤善治风湿痹证属下部寒湿者的药物是
某在建工程开工于2004年3月1日,总用地面积3000m2,规划总建筑面积12400m2,用途为写字楼。土地使用年限为50年,从开工之日起计;当时取得土地的花费为楼面地价800元/m2。该项目的正常开发期为2.5年,建设费用(包括前期工程费、建筑安装工程费
关于工资差别的说法,正确的是()。
销售部的网络号是(1),广播地址是(2):技术部的网络号是(3),广播地址是(4);每个子网可用的IP地址有(5)个。在网关计算机/etc/sysconfig/network-scripts/目录中有以下文件,运行某命令可以启动网络,该命令是(9),其
Howlonghasthewomanbeenwiththecompany?
【B1】【B9】
Mostpeoplefeellonelysometimes.Butitusuallyonlylastsbetweenafewminutesandafewhours.Thiskindoflonelinessisn
A、Therewerenotenoughsecuritypersonnelindowntownarea.B、Authoritiesworkedindowntownareatokeeporders.C、Lotsofpeo
最新回复
(
0
)