刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

防火墙的配置规则补充问题

使用微信搜索喵呜刷题,轻松应对考试!

答案:

【问题1】 (6分)
(1) 192.168.2.2
(2) 80
(3)允许
(4) 192.168.2.3
(5) SMTP
(6)允许
【问题2】(3分)
(7) EO-> E2
(8) Any
(9)禁止
【问题3】(4分)
(10) 192.168.1.1
(11)允许
(12) Any或192.168.1.0/24
(13)禁止
【问题4】(2分)
(14) 192.168.2.2
(15) ICMP

解析:

问题1:
为了允许Internet主机访问WebServer和MailServer,需要补充的规则如下:
- 源地址:Any(表示所有外部地址)
- 目的地址:192.168.2.2(WebServer)或192.168.2.3(MailServer)
- 目的端口:80(HTTP,对应WebServer)或25(SMTP,对应MailServer)
- 协议:TCP
- 动作:允许

问题2:
要禁止内网用户访问Internet上202.10.20.30的FTP服务,需要补充的规则如下:
- 源地址:192.168.1.0/24(内网地址范围)
- 目的地址:202.10.20.30
- 目的端口:21(FTP)
- 协议:TCP
- 动作:禁止

问题3:
要禁止除PC1以外的所有内网用户访问Internet上219.16.17.18的Web服务,需要补充的规则如下:
- 源地址:192.168.1.1(PC1的IP地址)
- 目的地址:219.16.17.18
- 目的端口:80(HTTP)
- 协议:TCP
- 动作:允许
- 源地址:192.168.1.0/24(除PC1外的内网地址范围)
- 目的地址:219.16.17.18
- 目的端口:80(HTTP)
- 协议:TCP
- 动作:禁止

问题4:
要允许Internet用户通过Ping程序对WebServer的连通性进行测试,需要补充的规则如下:
- 源地址:Any(表示所有外部地址)
- 目的地址:192.168.2.2(WebServer)
- 目的端口:ICMP(Ping使用的协议)
- 动作:允许

请注意,由于提供的参考答案和解析是中文,且包含图片,因此无法直接转换为英文。上述答案和解析是基于对题目的理解和对网络防火墙配置规则的熟悉程度得出的。

创作类型:
原创

本文链接:防火墙的配置规则补充问题

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share