首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为
如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为
admin
2009-09-12
86
问题
如图所示,某单位通过2M的DDN专线接人广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。
为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(1)~(3)处填写该段语句的作用。
1.Router(Config)#no ip http server (1)
2.Router(Config)#snmp—server community admiIl RW
3.Router(Config)#access—list 1 permit 192.168.5.1
Router(Config)#line con 0
Router(Config—line)#transport input none
Router(Config—line)#10gin local
Router(Config—line)#exec—timeout 5 0
Router(Config—line)#access—class 1 in (2)
请参照图1—1,在路由器上完成销售部网段NAT的部分配置。
Router(config)#ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (3)
!设置地址池
!
Router(config)#access—list 2 permit (4) (5)
!定义访问控制列表
!
Router(config)#ip nat inside source list 2 pool xiaoshou
!使用访问控制列表完成地址映射
选项
答案
(1)路由器禁止HTlT服务,以提高安全性 (2)设置ACL.允许192.168.5.1进入(或访问)CON 0 (3)255.255.255.248 (4)192.168.50.0 (5)0.0.0.255
解析
在本题中:no ip http server:用来禁止服务器的http服务。access-class 1 in:设置conO的输入方向使用accef8一list l。即访问控制列表l允许192.168.5.1访问。基本访问控制列表命令有:router(config)#access*list permitldeny:默认是拒绝任何访问。router(eonfig-if)#ip access-group inl out:设置群组的访问权限。扩展访问控制列表:access-list permit I deny icmp[type]:允许或拒绝Ic-MP访问。access-list permitI deny tcp[130rt]:允许或拒绝TCP访问。nat:地址转换命令,将内网的私有IP转换为外网公网IP。用来设定可以访问外网的主机。语法:ip nat pool pool—n~rl-le star—ip netmask[typerotary]。p00l—nanle:放置转换后地址的地址池名称。star—ip/end—ip:地址池内起始和终止ip地址。nt~aask表示子网掩码。[type rotary](可选):地址池中的地址为循环使用。由题可知,(3)处进行地址转换。根据图中标记的IP地址,(3)应填255.255.255.248;(4)、(5)配置访问控制列表,应分别填192.168.50.O和0.0.0.255。
转载请注明原文地址:https://www.kaotiyun.com/show/QyAZ777K
本试题收录于:
四级网络工程师题库NCRE全国计算机四级分类
0
四级网络工程师
NCRE全国计算机四级
相关试题推荐
以下关于哈希表的叙述中,错误的是______。A.哈希表中元素的存储位置根据该元素的关键字值计算得到B.哈希表中的元素越多,插入一个新元素时发生冲突的可能性就越小C.哈希表中的元素越多,插入一个新元素时发生冲突的可能性就越大D.哈希表中插入新元素发
下列选项中,防范网络监听最有效的方法是______。A.安装防火墙B.采用无线网络传输C.数据加密D.漏洞扫描
在TCP/IP体系结构中,_____协议实现IP地址到MAC地址的转化。A.ARPB.RARPC.ICMPD.TCP
在网络安全技术中,属于被动防御保护技术的是_____。A.数据加密B.权限设置C.防火墙技术D.访问控制
计算机系统中用来连接CPU、内存储器和I/O接口的总线称为系统总线。______总线属于系统总线技术的一种。A.IEEE1394B.PCIC.RS-232D.USB
下列协议与电子邮件无关的是(54)。
(7)是微处理器与外设通信的桥梁。它接收微处理器送来的控制命令控制设备工作,以反映设备的工作状态,以便微处理器随时查询,决定下一步的工作内容。
下面对对象概念描述错误的是(33)。
关于软件文档的叙述,(54)是错误的。
因特网中的协议应该满足规定的层次关系,以下选项中能正确表示协议层次和对应关系的是(70)。
随机试题
患者,女,48岁。既往有风湿热病史,近2年出现活动后呼吸困难,双颧呈绀红色,患者的诊断最可能是
下列哪项是评判性思维的特点()
左房粘液瘤主动脉瓣关闭不全
黄某2001年10月因医疗事故受到吊销医师执业证书的行政处罚,2002年9月向当地卫生行政部门申请重新注册。卫生行政部门经过审查决定对黄某不予注册,理由是黄某的行政处罚自处罚决定之日起至申请注册之日止不满
对于生产性建设项目,其可行性研究报告的内容包括( )等。
关于国家出资企业董事、高级管理人员和监事的兼职限制,下列说法错误的是()。
中国共产党在中央机关设立的最早的保卫组织是()。
主张“通货膨胀不论何时何地都是一种货币现象”的经济学家是()。
1898年,在山东省强占租借地的国家有()
Socialchangeismorelikelytooccurinsocietieswherethereismixtureofdifferentkindsofpeoplethaninsocietieswherep
最新回复
(
0
)