首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.insi
admin
2010-01-08
72
问题
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untmst区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。 (1)备选答案: A.inside、outside、dmz
B.inside、dmz、outside
C.outside、dmz、inside
D.outside、inside、dmz
为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-list 1 deny any any的含义是(4),该语句一般位于ACL规则的最后。
语句access-list 100 permit tcp any host222.134.135.99eq ftp的含义是(5)。
选项
答案
过滤所有数据包(或禁止所有数据包通过防火墙) 允许任意主机访问222.134.135.99的FTP服务
解析
考查访问控制列表(ACL),ACL根据源地址、目标地址、源端口或目标端口等协议信息对数据包进行过滤,从而达到访问控制的目地。ACL分为标准和扩展两种类型:标准ACL只能根据分组中的IP源地址进行过滤,扩张ACL不但可以根据源地址或目标地址进行过滤,还可以根据不同的上层协议和协议信息进行过滤。
标准ACL的语法格式为:
Router (config) #access-list access-list-number {permit | deny} source
[source-wildcard] [log]
扩展ACL的语法格式为:
Router (config) # access-list access-list-number {permit | deny} protocol
[sourc-e source-wildcard destination destination-wildcard] [operator
port] [established] [log]
access-list 1 deny any any是一条标准ACL语句,deny表明禁止,any匹配任何地址。
所以这条语句的含义是禁止所有IP数据包通过。
access-list 100 permit tcp any host222.134.135.99eq ftp是一条扩展ACL语句,permit表示允许,协议为tcp,any匹配任何地址,host 222.134.134.99匹配主机地址222.134.134.99.eq ftp 表示协议端口号与FTP服务端口号相同。所以这条语句的含义是允许任意主机访问222.134.135.99的FTP服务。
转载请注明原文地址:https://www.kaotiyun.com/show/b43Z777K
本试题收录于:
网络管理员下午应用技术考试题库软考初级分类
0
网络管理员下午应用技术考试
软考初级
相关试题推荐
在屏蔽软件错误的容错系统中,冗余附加技术的构成不包括(32)。
某磁盘磁头从一个磁道移至另一个磁道需要10ms。文件在磁盘上非连续存放,逻辑上相邻数据块的平均移动距离为10个磁道,每块的旋转延迟时间及传输时间分别为100ms和2ms,则读取一个100块的文件需要(36)ms时间。
如果一个软件是给许多客户使用的,大多数软件产商要使用机制测试过程来发现那些可能只有最终用户才能发现的错误。(45)测试是由一个用户在开发者的场所来进行的,目的是寻找错误的原因并改正之。
一个含有n个顶点和e条边的简单无向图,在其邻接矩阵存储结构中共有(40)个零元素。
在设置有DMZ区的防火墙系统中,服务器放置策略正确是(24)。
甲软件公司将其开发的商业软件著作权经约定合法转让给乙股份有限公司,随后自行对原软件作品提高和改善,形成新版本后进行销售。甲软件公司的行为(9)。
如下链式存储结构对应的广义表的长度和深度分别为(51)。
操作系统主要是对计算机系统中的全部软硬件资源进行管理,以方便用户提高计算机使用效率的一种系统软件。它的主要功能有:(66)、存储管理、文件管理、(67)设备管理。Winndows是一个具有图形界面的(68)系统软件。UNIX操作系统基本上是采用(69)语言
汉字编码是对每一个汉字按一定的规律用若干个字母、数字、符号表示出来。我国在汉字编码标准化方面取得的突出成就就是信息交换用汉字编码字符集国家标准的制定。收入繁体字的汉字字符集是(8),目前,我国已形成了相对完备的知识产权保护的法律体系,对软件形成一种综合
某一确定性有限自动机(DFA)的状态转换如图2-4所示,则以下字符串中,不能被该DFA接受的是(18)。①0010②0001③0101
随机试题
从4名男生3名女生中选择4人参加老吕暑假集训营,若这4个人中既有男生又有女生,则不同的选法有()种。
固定义齿设计活动连接体主要的目的在于减少活动连接端基牙的
患者,女,40岁。带下量多、色黄或白、质黏稠、有臭气,小腹作痛,或阴痒,便秘溺赤,舌红苔黄厚腻,脉滑数。治疗应首选()
建筑基坑采用高压喷射注浆帷幕,对于黏性土基坑,当标准贯入锤击数N大于()时,最好采用复喷工艺。
[背景资料]某高校新建一栋办公楼和一栋实验楼,均为现浇钢筋混凝土框架结构。办公楼地下1层、地上11层,建筑檐高48m;实验楼6层,建筑檐高22m。建设单位与某施工总承包单位签订了施工总承包合同。合同约定:(1)电梯安装工程由建设单位指定分包;(2)保温工
在6月份的三项固定资产中,甲当月增加折旧费5000元;乙的折旧费为10000元;丙当月减少折旧费8000元,则当月应当计提折旧费()元。
下列有关自定义报表的叙述中错误的是()。
纳税人经营旅游业务,营业额为向旅游者收取的全部收费减去替旅游者支付的餐费和住宿费。()
经济法的渊源主要表现在各国家机关根据其权限范围所制定的各种规范性文件之中,其中行政法规的制定单位是()。
甲公司在2010年1月1日平价发行甲债券,每张面值1000元,票面利率10%,5年到期,每年6月30日和12月31日付息。乙公司在2010年1月1日发行乙债券,每张面值1000元,票面利率8%,5年到期,每年6月30日和12月31日付息。(计算过程中至
最新回复
(
0
)