问答题

如图1—1所示,某单位通过2M的DDN专线接入广域网,该单位内网共分为三个子网。服务器放置在子网192.168.5.0/24中,财务部工作站放置在子网192.168.10.0/24,销售部工作站放置在子网192.168.50.0/24。该单位申请的公网IP地址为61.246.100.96/29。
为保证路由器的安全,网络管理员做了如下设置,请阅读下列三段路由配置信息,并在(1)~(3)处填写该段语句的作用。
1.Router(Config)#no ip http server (1)
2.Router(Config)#snmp—server community admin RW
3.Router(Config)#access—list 1 permit 192.168.5.1
Router(Config)#line con 0
Router(Config—line)#transport input none
Router(Config—line)#10gin local
Router(Config—line)#exec—timeout 5 0
Router(Config—line)#access—class 1 in (2)
请参照图1—1,在路由器上完成销售部网段NAT的部分配置。

Router(config)#ip nat pool xiaoshou 61.246.100.99 61.246.100.99 netmask (3)
!设置地址池
!
Router(config)#access—list 2 permit (4) (5)
!定义访问控制列表
!
Router(config)#ip nat inside source list 2 pool xiaoshou
!使用访问控制列表完成地址映射

【参考答案】

(1)路由器禁止HTTP服务,以提高安全性
(2)没置ACL允许。192.168.5.1进入(或访问)CON ......

(↓↓↓ 点击下方‘点击查看答案’看完整答案、解析 ↓↓↓)