刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】
某企业采用PIX防火墙保护公司网络安全,网络结构如图4-1所示。

【问题1】(4分)
防火墙一般把网络区域划分为内部区域(trust区域)、外部区域(untrust区域)以及(1),其中在这个网络区域内可以放置一些公开的服务器,下列(2)服务器不适合放在该区域。
(2)的备选答案:
AWeb   
BFTP   
C.邮件   
D.办公自动化(OA)
 
【问题2】(2分)
衡量防火墙性能的主要参数有并发连接数、用户数限制、吞吐量等,其中最重要的参数是(3),它反映出防火墙对多个连接的访问控制能力和连接状态跟踪能力,这个参数的大小直接影响到防火墙所能支持的最大信息点数。
(3)的备选答案:
A.并发连接数 
B.用户数限制  
C.吞吐量   
D.安全过滤带宽
 
【问题3】(4分)
设置防火墙接口名称,并指定安全级别,安全级别取值范围为0100,数字越大安全级别越高。要求设置:ethemet0命名为外部接口outside,安全级别是0ethernet1命名为内部接口inside,安全级别是100ethernet2命名为中间接口dmz,安全级别为50
请完成下面的命令。

PLX#config terminal
PLX (config)#nameif ethemet0  (4)  security0
PLX (config)#nameif ethernet1  inside  (5)
PLX (config)#nameif ethemet2  (6)  (7)



【问题4】(5分)
编写表4-1中的规则,设置防火墙的安全规则,允许外网主机133.20.10.10访问内网的数据库服务器10.66.1.101,同时允许内网和外网访问DMZ区的WWW服务器10.65.1.101

使用微信搜索喵呜刷题,轻松应对考试!

答案:

见解析

解析:

  1. 根据题目描述,防火墙一般把网络区域划分为内部区域(trust区域)、外部区域(untrust区域)以及DMZ(隔离区或非军事区)区域,因此答案为DMZ。

  2. 衡量防火墙性能的主要参数有并发连接数、用户数限制、吞吐量等,其中最重要的参数是并发连接数,它反映出防火墙对多个连接的访问控制能力和连接状态跟踪能力,这个参数的大小直接影响到防火墙所能支持的最大信息点数。因此答案为A。

  3. 根据题目要求,设置防火墙接口名称,并指定安全级别,安全级别取值范围为0~100,数字越大安全级别越高。要求设置:ethemet0命名为外部接口outside,安全级别是0;ethernet1命名为内部接口inside,安全级别是100;ethernet2命名为中间接口dmz,安全级别为50。因此答案为:

  • e0接口命名为outside,其安全级别是0
  • e1接口命名为inside,其安全级别是100
  • e2接口命名为dmz,其安全级别是50
  1. 根据题目要求,编写表4-1中的规则,设置防火墙的安全规则,允许外网主机133.20.10.10访问内网的数据库服务器10.66.1.101,同时允许内网和外网访问DMZ区的WWW服务器10.65.1.101。因此答案为:
  • 源地址为133.20.10.10
  • 目的地址为10.66.1.101
  • 内网访问的源地址用10.66.1.0/24表示
  • 外网访问的源地址用Any表示。
创作类型:
原创

本文链接:阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】某企业采用PIX防火墙保

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share