首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
请认真阅读下列有关计算机网络防火墙的说明信息,回答问题1~5。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
请认真阅读下列有关计算机网络防火墙的说明信息,回答问题1~5。 [说明] 某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
admin
2008-01-15
79
问题
请认真阅读下列有关计算机网络防火墙的说明信息,回答问题1~5。
[说明]
某单位的内部局域网通过防火墙与外部网络的连接方式及相关的网络参数如下图所示。
选项
答案
(1)192.168.0.1(2)255.255.255.0 (3)202.117.12.37(4)255.255.255.252
解析
本题测试防火墙有关参数及安全规则配置的知识。
从原题给出的网络连接图可以看出,这里的防火墙是基于访问控制策略而设立在内外网络之间的一种安全保护机制,在防火墙上装有两块配置不同网络IP地址的网卡,位于内外网络之间,并分别与内外网络相连,实现了在物理.上将内外网络隔开。此处的防火墙系统就是一个多端口的IP路由器,实现内外两个网络的跨网段访问。同时它还能够拦截和检查所有出站和进站的数据,它首先打开IP包,取出包头,根据包头的信息(如 IP源地址,IP目标地址)确定该包是否符合包过滤规则(如对包头进行语法分析,阻止或允许包传输或接收),并进行记录。对于符合规则的包,则进行转发,否则应报警并丢弃该包。
防火墙还实现了NAT (NetworkAddressTranslation)网络地址转换功能,利用NAT技术,可以使内部局域网中多台计算机通过共享一个出口IP地址访问外部网络。通常情况下,是将内部的一个子网内的IP地址段通过配置命令进行地址转换,将有限的IP地址动态或静态地与内部的IP地址对应起来,用来缓解地址空间短缺的问题。在配置防火墙的IP地址转换规则时,如果要求转换所有IP地址则使用如下的命令语句:
firewall(config)#nat (outside) 1 0.0.0.0 0.0.0.0
随着安全性问题上的失误和缺陷越来越普遍,对网络的入侵不仅来自高超的攻击手段,也有可能来自配置上的低级错误或不合适的口令选择。因此,防火墙的作用是防止不希望的、未授权的通信进出被保护的网络,迫使单位强化自己的网络安全政策。一般的防火墙都可以达到以下目的:一是可以限制他人进入内部网络,过滤掉不安全服务和非法用户;二是防止入侵者接近你的防御设施:三是限定用户访问特殊站点;四是为监视Internet安全提供方便。由于防火墙假设了网络边界和服务,因此更适合于相对独立的网络。防火墙正在成为控制对网络系统访问的非常流行的方法。事实上,在Internet上的Web网站中,大量的Web网站都是由某种形式的防火墙加以保护,这是对黑客防范最严、安全性较强的一种方式,任何关键性的服务器,都建议放在防火墙之后。
在防火墙上制定的访问安全控制规则可以是基于某个特定协议的,如FTP,HTTP等。防火墙根据事先设定的访问控制规则来监控进出网络的数据信息,只允许那些符合安全规则的信息出入。这些功能都是通过ACL(access-control-list)访问控制列表实现的。ACL是应用于IP地址和上层IP协议的允许和拒绝条件的一个有序集合。
标准IP访问控制列表语法:
access-list access-list-number {permit|deny} source destination [log]
其中默认的源和目的为IP地址,如果要具体到端口号,则需指明关键字“tcp”。另外源和目的还可以使用通配符,如“any”表示“所有的”或“任意的”。如:
ip access-list 101 permit tcp any 10.0.0.0 255.255.255.0 eq 80
定义了一个编号为101,协议类型为TCP,源地址为“任意”,端口号等于80,访问目的地址为10.0.0.0/24的网络的数据包允许通过的访问控制列表。
下面是上一个访问控制列表的反向访问控制列表:
ip access-list 102 permit tcp 10.0.0.0 255.255.255.0 any eq 80
转载请注明原文地址:https://www.kaotiyun.com/show/RTPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
阅读下列说明,回答【问题1】至【问题3】,将解答填人答题纸的对应栏内。【说明】M公司是从事了多年铁路领域系统集成业务的企业,刚刚中标了一个项目,该项目开发新建铁路的动车控制系统,而公司已有多款较成熟的列车控制系统产品。M公司与客户签订的合同中规
阅读下列说明,回答问题。【说明】信息系统集成公司A(以下简称A公司)于2012年5月承接了某市级银行的计费数据库系统开发项目,约定在该银行十三个本地网点计费系统建设中提供硬件平台及相应软件产品,并由A公司负责系统总集成,以及后期相关的运维工作。
阅读下列说明,回答问题。【说明】信息系统集成公司A(以下简称A公司)于2012年5月承接了某市级银行的计费数据库系统开发项目,约定在该银行十三个本地网点计费系统建设中提供硬件平台及相应软件产品,并由A公司负责系统总集成,以及后期相关的运维工作。
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】公司在2014年初承接了一个医疗信息系统项目,要求2014年底完成该项目研发任务并进行试运行,2015年负责项目全年的运行维护,运行稳定后甲方验收合格项目才能结束。由于张工具
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某信息系统集成企业承担了甲方的信息系统集成项目,在项目的采购过程中,某项采购合同是在甲方的授意下签订的。然而在项目进展过程中,项目经理发现该采购产品高于市场价格,而且有些性能
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】A公司想要升级其数据中心的安防系统,经过详细的可行性分析及项目评估后,决定通过公开招投标方式进行采购。某系统集成商B公司要求在投标前按照项目实际情况进行综合评估后才能
阅读下列说明,回答问题,将解答填入对应栏内。【说明】A公司中标某客户数据中心建设项目,该项目涉及数据中心基础设施、网络、硬件、软件、信息安全建设等方面工作。经高层批准,任命小李担任项目经理。小李从相应的技术服务部门(网络服务部、硬件服务部、软件服务部、
阅读下列说明,回答问题,将解答填入对应栏内。【说明】某信息系统项目包含如下A、B、C、D、E、F、G、H八个活动。各活动的历时估算和活动间的逻辑关系如下表所示(其中活动E的历时空缺):下图给出了该项目网络图的一部分根据上图并结合基于问题1的计
在Windows操作系统中,运行netstat-r命令后得到如图3-2所示的结果。图3-2中224.0.0.0是一个(19)。
下列选项中,()不属于政府采购采用的方式。
随机试题
男,14岁,因阵发性心悸3年,再发2小时入院,查体无异常发现,心电图心率180次/分,节律规则QRS波群时限0,11秒,可见逆行P波,该患者最可能的诊断为
关于楼(电)梯,通道的说法正确的有()。
某地块的取得费为6万元/亩,开发费为1.8亿元/平方千米,其中第一年投入了40%,第二年投入了60%,已知土地投资的回报率为18%,土地增值收益率为20%,一年期贷款利率为10%,则该地块投资利润为()元/平方米。
劳动合同期限3个月以上不满1年的,试用期不得超过()个月。
职工与用人单位就是否认定为工伤问题产生分歧时,根据《工伤保险条例》规定,应由()承担举证责任。
全面推进中国特色大国外交,中国实施共建“一带一路”倡议,发起创办亚洲基础设施投资银行,设立丝路基金,举办首届“一带一路”国际合作高峰论坛、亚太经合组织领导人非正式会议、二十国集团领导人()峰会、金砖国家领导人()会晤、亚信峰会。
在一个媒介发达的时代,不少人觉得,图片才是传播的王道。高速的时代应有高速的传播,文字的制作、流传,自然都是越简越好,因为没有人愿意阅读长篇大论。文字退居次席,果真是值得庆贺的事吗?就知识的传播而言,就未必正确。因为,我们付诸报纸、杂志、书籍、网络上的文字,
振奋:鼓舞:演讲
太阳系是南太阳、行星及其卫星与环系、小行星、彗星、流星体和行星际物质所构成的天体系统及其所占有的空间区域。其中,离太阳最近的行星是:
TrytofigureoutwhattimetheguestsarecomingsothatIcanhavelightrefreshments______bythetimetheyarrive.
最新回复
(
0
)