刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

阅读下列有关网络防火墙的说明,回答问题1至问题4,将答案填入答题纸对应的解答栏内。

【说明】

某公司网络有200台主机、一台WebServer和一台MailServer。为了保障网络安全,安装了一款防火墙,其网络结构如图4-1所示,防火墙上配置NAT转换规则如表4-1所示。

防火墙的配置遵循最小特权原则(即仅允许需要的数据包通过,禁止其他数据包通过),请根据题意回答以下问题。

【问题1】(6分,每空1分)

防火墙设置的缺省安全策略如表4-2所示,该策略含义为:内网主机可以访问WebServerMailServerInternetIntemet主机无法访问内网主机和WebServerMailServer

如果要给Internet主机开放WebServerWeb服务以及MaiIServer的邮件服务,请补充完成表4-3的策略。(注:表4-3策略在表4-2之前生效)

【问题2】(3分,每空1分)

如果要禁止内网用户访问Internet202.10.20.30FTP服务,请补充完成表4-4的策略。

(注:表4-4策略在表4-2之前生效)

问题3】(4分,每空1分)

如果要禁止除PC1以外的所有内网用户访问Internet219.16.17.18Web服务,请补充

完成表4-5的策略。(注:表4-5策略在表4-2之前生效)

【问题4】(2分,每空1分)

如果要允许Intemet用户通过Ping程序对WebServer的连通性进行测试,请补充完成表4-6的策略。(注:表4-6策略在表4-2之前生效) 

使用微信搜索喵呜刷题,轻松应对考试!

答案:

【问题1】 (6分)
(1) 192.168.2.2
(2) 80
(3)允许
(4) 192.168.2.3
(5) SMTP
(6)允许
【问题2】(3分)
(7) EO-> E2
(8) Any
(9)禁止
【问题3】(4分)
(10) 192.168.1.1
(11)允许
(12) Any或192.168.1.0/24
(13)禁止
【问题4】(2分)
(14) 192.168.2.2
(15) ICMP

解析:

创作类型:
原创

本文链接:阅读下列有关网络防火墙的说明,回答问题1至问题4,将答案填入答题纸对应的解答栏内。 【说明】 某公

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share