問答題

【說明】某企業(yè)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖7.21所示。

為了過濾數(shù)據(jù)包,需要配置訪問控制列表(ACL),規(guī)定什么樣的數(shù)據(jù)包可以通過,什么樣的數(shù)據(jù)包不能通過。ACL規(guī)則由多條permit或deny語句組成,語句的匹配順序是從上到下。
語句access-listldenyanyany的含義是(4),該語句一般位于ACL規(guī)則的最后。
語句access-list100permittcpanyhost222.134.135.99eqftp的含義是(5)。


你可能感興趣的試題

最新試題

Windows2003中,可采用()進(jìn)行身份認(rèn)證。

題型:單項選擇題

如果殺毒軟件報告一系列的Word文檔被病毒感染,則可以推斷病毒類型是(1),如果用磁盤檢測工具(CHKDSK、SCANDISK等)檢測磁盤發(fā)現(xiàn)大量文件鏈接地址錯誤,表明磁盤可能被(2)病毒感染??瞻祝?)處應(yīng)選擇()

題型:單項選擇題

為了支持NAT,防火墻采用混雜模式(E2與E1之間,E2與E3之間采用路由模式,E3與E1之間采用透明網(wǎng)橋模式),請為防火墻的接口E1、E2、E3配置合適的IP地址和子網(wǎng)掩碼,如表7.4所示。(2)~(4)備選答案:A.192.168.1.1B.210.156.169.8C.192.168.1.2D.210.156.169.6E.211.156.169.6F.210.156.169.1G.255.255.255.0H.255.255.255.255I.255.255.255.248

題型:問答題

下列關(guān)于認(rèn)證中心的說法中錯誤的是()。

題型:單項選擇題

完成防火墻的別名表(見表7.5)和E2端口的過濾規(guī)劃表(見表7.6),使內(nèi)網(wǎng)PC能正常訪問WWW服務(wù)和Telnet服務(wù)。

題型:問答題

防火墻使用安全區(qū)域的概念來表示與其相連接的網(wǎng)絡(luò)。圖7.21中的inside、outside和dmz區(qū)域分別對應(yīng)于Trust區(qū)域、Untrust區(qū)域和DMZ,不同區(qū)域代表了不同的可信度,默認(rèn)的可信度由高到低的順序為(1)。A.inside、outside、dmzB.inside、dmz、outsideC.outside、dmz、insideD.outside、inside、dmz

題型:問答題

通過路由器的訪問控制列表(ACL)可以()。

題型:單項選擇題

為保證Web服務(wù)器能正常對外提供服務(wù),還需要在圖7.19所示的"服務(wù)和端口"選項卡中選中(7)復(fù)選框。如果要讓來自Internet的ping消息通過S1,在圖7.20中至少要選中(8)復(fù)選框?!       ?/p>

題型:問答題

下面關(guān)于漏洞掃描系統(tǒng)的說法中,錯誤的是()。

題型:單項選擇題

表7.10所示為防火墻中定義的過濾規(guī)則,過濾規(guī)則的優(yōu)先級由規(guī)則編號決定,規(guī)則編號越小優(yōu)先級越高。請定義規(guī)則4,使得來自Internet的請求能訪問FTP服務(wù)并盡可能少地帶來入侵風(fēng)險。

題型:問答題