black

网络安全

登录

问答题

案例分析题

【说明】某企业的网络拓扑结构如图7.21所示。

为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-listldenyanyany的含义是(4),该语句一般位于ACL规则的最后。
语句access-list100permittcpanyhost222.134.135.99eqftp的含义是(5)。

【参考答案】

(4)过滤所有数据包(或禁止所有IP数据包通过防火墙)(5)允许所有主机访问222.134.135.99的FTP服务

相关考题

问答题 包过滤防火墙利用数据包的源地址、目的地址、(2)、(3)和所承载的上层协议,把防火墙的数据包与设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃。

问答题 防火墙使用安全区域的概念来表示与其相连接的网络。图7.21中的inside、outside和dmz区域分别对应于Trust区域、Untrust区域和DMZ,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。A.inside、outside、dmzB.inside、dmz、outsideC.outside、dmz、insideD.outside、inside、dmz

问答题 为保证Web服务器能正常对外提供服务,还需要在图7.19所示的"服务和端口"选项卡中选中(7)复选框。如果要让来自Internet的ping消息通过S1,在图7.20中至少要选中(8)复选框。

All Rights Reserved 版权所有©考试题库网(kstiku.com)

备案号:湘ICP备14005140号-3

经营许可证号:湘B2-20140064