某单位在部署计算机网络时采用了一款硬件防火墙,该防火墙带有三个以太网络接口,其网络拓扑如图2-7所示,请回答下列问题。
图2-7 企业网络拓扑结构
【问题1】
防火墙包过滤规则的默认策略为拒绝,下表给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23 的Web 服务器,为表2-19中(1)-(4)空缺处选择正确答案。
表2-19
序号
策略
源地址
源端口
目的地址
目的端口
协议
方向
1
(1)
(2)
Any
202.117.118.23
80
(3)
(4)
(1)备选答案:A、允许 B、拒绝
(2)备选答案:A、192.168.1.0/24 B、211.156.169.6/30 C、202.117.118.23/24
(3)备选答案:A、TCP B、UDP C、ICMP
(4)备选答案:A、E3->E2 B、E1->E3 C、E1->E2
【问题2】内部网络经由防火墙采用NAT 方式与外部网络通信,为表2-20中(5)-(7)空缺处选择正确答案。
表2-20
源地址
源端口
目的地址
协议
转换接口
转换后地址
192.168.1.0/24
Any
(5)
Any
(6)
图2-7 企业网络拓扑结构
【问题1】
防火墙包过滤规则的默认策略为拒绝,下表给出防火墙的包过滤规则配置界面。若要求内部所有主机能使用IE浏览器访问外部IP地址202.117.118.23 的Web 服务器,为表2-19中(1)-(4)空缺处选择正确答案。
表2-19
序号
策略
源地址
源端口
目的地址
目的端口
协议
方向
1
(1)
(2)
Any
202.117.118.23
80
(3)
(4)
(1)备选答案:A、允许 B、拒绝
(2)备选答案:A、192.168.1.0/24 B、211.156.169.6/30 C、202.117.118.23/24
(3)备选答案:A、TCP B、UDP C、ICMP
(4)备选答案:A、E3->E2 B、E1->E3 C、E1->E2
【问题2】内部网络经由防火墙采用NAT 方式与外部网络通信,为表2-20中(5)-(7)空缺处选择正确答案。
表2-20
源地址
源端口
目的地址
协议
转换接口
转换后地址
192.168.1.0/24
Any
(5)
Any
(6)
举一反三
- 下面对应IP地址配置的说法正确的是 。(1)每个传输网络都要有个网络地址;(2)同一传输网络中的终端必须配置相同的网络号、不同的主机号;(3)路由器接口的IP地址所对应的网络地址必须与该接口所连接网络的网络地址相同;(4)IP地址是终端或路由器的标识符。 A: (1) (2) (3) B: (1) (2)(4) C: (2)(3)(4) D: (1)(2) (3)(4)
- NAT的主要作用() A: 1、 网络隔离 B: 2、流量分发 C: 3、地址转换 D: 4、端口多路复用
- 设指令字长14位,地址码4位。有1地址、2地址2种格式。填空: 答案用10进制数:操作码(1)位? 采用操作码扩展技术,设2地址指令5条, 答案用2进制数:2地址指令的操作码(2)从到(3)? 答案用10进制数:1地址指令(4)条? 答案用2进制数:1地址指令的操作码(5)从到(6)?
- 操作码扩展技术。设指令字长16位,操作码4位。指令系统包括3地址指令8条,2地址指令10条,0地址26条。 答案用2进制数:3地址指令的操作码从(1) 到(2)? 答案用2进制数:2地址指令的操作码从(3) 到(4) ? 答案用10进制数:1地址指令(5)条? 1地址指令的操作码从(6)H 到(7)H ?
- 包过滤防火墙工作在网络层,通常基于IP数据包的源地址、目的地址、源端口和目的端口进行过滤。