问答题

阅读以下说明,回答问题l至问题6,将解答填入答题纸对应的解答栏内。【说明】某企业的网络拓扑结构如图4-1所示。

  

【问题1】
防火墙使用安全区域的概念来表示与其相连接的网络。图4-1中inside、outside和dmz区域对应Trust区域、Untrust区域和dmz区域,不同区域代表了不同的可信度,默认的可信度由高到低的顺序为(1)。
(1)备选答案:
A.inside、outside、dmz
B.inside、dmz、outside
C.outside、dmz、inside
D.outside、inside、dmz
【问题2】
包过滤防火墙利用数据包的源地址、目的地址、(2)、(3)和所承载的上层协议,把防火墙的数据包与设定的规则进行比较,根据比较的结果对数据包进行转发或者丢弃。
【问题3】
为了过滤数据包,需要配置访问控制列表(ACL),规定什么样的数据包可以通过,什么样的数据包不能通过。ACL规则由多条permit或deny语句组成,语句的匹配顺序是从上到下。
语句access-listldenyanyany的含义是(4),该语句一般位于ACL规则的最后。
语句access-list100permittcpanyhost222.134.135.99eqftp的含义是(5)。
【问题4】
请按照图4-1所示,完成防火墙各个网络接口的初始化配置。

【问题5】
如图4-1所示,要求在防火墙上通过ACL配置,允许在inside区域除工作站PC1外的所有主机都能访问Internet,请补充完成ACL规则200。

【问题6】
如图4-1所示,要求在防火墙上配置ACL允许所有Internet主机访问DMZ中的Web服务器,请补充完成ACL规则300。

【参考答案】

【问题1】(1)B
【问题2】(2)、(3)源端口、目的端口(顺序可交换)
【问题3】(4)过滤所有数据包(或禁止所有数据包通过防火墙)(5)允许任意主机访问222.134.135.99的FTP服务
【问题4】(6)192.168.46.1(7)222.134.135.98(8)dmz
【问题5】(9)deny(10)permit
【问题6】(11)any(12)www或80



(↓↓↓ 点击下方‘点击查看答案’看答案解析 ↓↓↓)
热门 试题

问答题
【问题1】 Web服务器和邮件服务器由本单位的DNS服务器解析,在使用中发现外网无法解析服务器IP地址。网络管理员在管理机PC1上使用nslookup得到如图3-2所示的结果: 由以上结果可知:1.PC1上的首选DNS服务器的IP地址为(1)。2.DNS服务器无法对外解析IP地址的原因是(2)。 (1)、(2)备选答案: (1) A.53.21.22.100 B.61.32.35.17 C.192.168.1.3 D.192.168.1.1 (2) A.DNS服务器设置中名称服务器地址使用了内网地址 B.DNS服务器中未设置名称服务器 C.DNS服务器未启动 D.Web服务器工作异常 【问题2】 网络管理员调整DNS服务器配置后,Web服务器工作正常,邮件服务器只能对外发送邮件,但不能接收外部邮件,网络管理员测试发现邮件服务器本身工作正常。1.网络管理员在外网使用以下命令测试邮件服务器域名解析是否正常,请完成该命令。 ping(3)2.网络管理员在外网使用以下命令测试连接邮件服务器邮件接收端口是否正常,正确的测试命令是:(4) (4)备选答案: A.telnetmailtest.com:110 B.telnetmail.test.com110 C.telnetmail.test.com:25 D.telnetmail.test.com253.如果以上测试没有发现问题,则故障是由于(5)。 (5)备选答案: A.邮件服务器未启动 B.邮件服务器连通故障 C.DNS服务器未设置mail主机地址映射 D.DNS服务器未设置mx记录 【问题3】 该单位网络中,客户端全部从DHCP服务器处动态获取IP地址,该DHCP服务器设置的地址池为192.168.1.1-192.168.1.253。1.该单位服务器发现与其他计算机IP地址冲突,网络管理员检查发现本网络内没有其他DHCP服务器,并且除服务器外其他客户端没有设置静态IP地址,此时应检查调整DHCP服务器的(6)。2.某Windows客户端开机后发现无法上网,使用ipconfig发现本机自动获取的IP地址是169.254.8.1,此时检查DHCP服务器工作正常,且地址池中尚有未分配地址,此时应检查(7)。 【问题4】 某客户端发现访问外网正常,只是在访问http: www.abc.com网站时,总是访问到本单位的Web服务器,而同一网段内的其他客户端访问该网站则是正常的。该客户端与其他客户端都是通过DHCP服务器获取同一作用域的IP地址和DNS服务器地址,此时应检查本机的(8)文件。 (8)备选答案: A.注册表 B.hosts C.config D.autoexec