网友您好, 请在下方输入框内输入要搜索的题目:

题目内容 (请给出正确答案)

【问题4】(6分)

由于防火墙出现故障,现将网络拓扑进行调整,增加一台包过滤路由器R2,与Proxy Server和路由器R1共同组成一个屏蔽子网防火墙,结构如图2-2所示。为了实现与表2-1相同的过滤功能,补充路由器R1上的ACL规则。

图2-2

R1>…

R1>(config)access-list101 permit (13) //允许Internet用户访问WebServer

R1>(config)access-list101 permit (14) //允许主机202.110.1.100 Telenet到WebServer

R1>(config)access-list101 (15) //禁止所有IP包

R1(config)interface S0

R1>(config-if)ipaccess-group 101 in //应用101规则到S0的入口方向

R1>…

R1>(config)access-list102 permit ip any any

R1(config)interface ethernet1

R1>(config-if)ipaccess-group 102 out


参考答案

更多 “ 【问题4】(6分)由于防火墙出现故障,现将网络拓扑进行调整,增加一台包过滤路由器R2,与Proxy Server和路由器R1共同组成一个屏蔽子网防火墙,结构如图2-2所示。为了实现与表2-1相同的过滤功能,补充路由器R1上的ACL规则。图2-2R1…R1(config)access-list101 permit (13) //允许Internet用户访问WebServerR1(config)access-list101 permit (14) //允许主机202.110.1.100 Telenet到WebServerR1(config)access-list101 (15) //禁止所有IP包R1(config)interface S0R1(config-if)ipaccess-group 101 in //应用101规则到S0的入口方向R1…R1(config)access-list102 permit ip any anyR1(config)interface ethernet1R1(config-if)ipaccess-group 102 out ” 相关考题
考题 【问题2】(4分)根据网络拓扑和要求,完成路由器R2 上的静态路由配置。R2 (config)#ip route (5) 255.255.255.0 192.168.1.1R2 (config)#ip route 10.10.30.0 255.255.255.0 (6)R2 (config)#ip route 10.10.10.0 255.255.255.0 192.168.2.2

考题 (18)网络防火墙的主要类型是包过滤路由器、电路级网关和 _________网关。

考题 ( 19 ) 网络防火墙的主要类型是包过滤路由器、电路级网关和【 19 】级网关。

考题 网络防火墙的主要类型是包过滤路由器、电路级网关和级网关。

考题 包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是 ( ) 。A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器 或是一台主机D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理

考题 网络防火墙的主要类型是包过滤路由器、电路级网关和___________网关。

考题 包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是______。A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤 B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤 C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机 D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理

考题 包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是( )A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤 B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤 C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机 D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理

考题 包过滤防火墙是一种通过软件检查数据包以实现系统安全防护的基本手段,以下叙述中,不正确的是( )。A.包过滤防火墙通常工作在网络层以上,因此可以实现对应用层数据的检查与过滤 B.包过滤防火墙通常根据数据包源地址、目的地址、端口号和协议类型等标志设置访问控制列表实现对数据包的过滤 C.数据包过滤用在内部主机和外部主机之间,过滤系统可以是一台路由器或是一台主机 D.当网络规模比较复杂时,由于要求逻辑的一致性、封堵端口的有效性和规则集的正确性等原因,会导致访问控制规则复杂,难以配置管理