试题详情

试题内容

阅读下列有关网络防火墙的说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
为了保障内部网络的安全,某公司在Internet的连接处安装了PIX防火墙,其网络结构如图4-1所示。





【问题1】(4分)
完成下列命令行,对网络接口进行地址初始化配置:
firewall(config)# ip address inside  (1)   (2)
firewall(config)# ip address outside  (3)   (4)
【问题2】(3分)
阅读以下防火墙配置命令,为每条命令选择正确的解释。
firewall(config)# global(outside) 1 61.144.51.46    (5)
firewall(config)# nat(inside) 1 0.0.0.0  0.0.0.0    (6)
firewall(config)# static(inside, outside) 61.144.51.43 192.168.0.8          (7)
(5)
A当内网的主机访问外网时,将地址统一映射为61.144.51.46
B.当外网的主机访问内网时,将地址统一映射为61.144.51.46
C.设定防火墙的全局地址为61.144.51.46
D.设定交换机的全局地址为61.144.51.46
(6)
A.启用NAT,设定内网的0.0.0.0主机可访问外网0.0.0.0主机
B.启用NAT,设定内网的所有主机均可访问外网
C.对访问外网的内网主机不作地址转换
D.对访问外网的内网主机进行任意的地址转换
(7)
A.地址为61.144.51.43的外网主机访问内网时,地址静态转换为192.168.0.8
B.地址为61.144.51.43的内网主机访问外网时,地址静态转换为192.168.0.8
C.地址为192.168.0.8的外网主机访问外网时,地址静态转换为61.144.51.43
D.地址为192.168.0.8的内网主机访问外网时,地址静态转换为61.144.51.43
【问题3】(4分)
管道命令的作用是允许数据流从较低安全级别的接口流向较高安全级别的接口。解释或完成以下配置命令。
firewall(config)# conduit permit tcp 61.144.51.43 eq www any       (8)
firewall(config)#    (9)     允许icmp消息任意方向通过防火墙
【问题4】(4分)
以下命令针对网络服务的端口配置,解释以下配置命令:
firewall(config)# fixup protocol http 8080       (10)
firewall(config)# no fixup protocol ftp 21       (11)

查看答案

软题库参考答案:暂时没有答案(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

3题:试题三(共20 分)
阅读以下说明,回答问题1 至问题4,将解答填入答题纸对应的解答栏内。
【说明】
某企业采用Windows Server 2003配置了DHCP、DNS和WEB服务。
【问题1】(每空1 分,共4 分)
DHCP 服务器地址池192.168.0.1~192.168.0.130,其中192.168.0.10分配给网关,

192.168.0.11~192.168.0.15 分配给服务器,192.168.0.20分配给网络管理员。

请填充图3-1 至图3-3 中(1)~(4)处空缺内容。

【问题2】(每空1.3题:试题三(共15分)
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】

某网络拓扑结构如图3-1所示,网络1和网络2 的主机均由DHCP_Server分配IP地址。FTP_Server的操作系统为Windows Server 2003,Web_Server的域名为www.softexamtest.com。

【问题1】(4分)
DHCP_Server服务器可以动态分配的IP地址范围为 (1) 和 (2) 。
【问题2】(2分)

若在host1上运行ipconfig命令,获得如图3-2所示结果,host1能正常访问Internet吗?说明原因。
1题: 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】

某学校计划部署园区网络,本部与分校区地理分布如图1-1所示。

根据需求分析结果,网络规划部分要求如下:
1.
网络中心机房在信息中心。
2.
要求汇聚交换机到核心交换机以千兆链路聚合。,
3.
核心交换机要求电源、引擎双冗余。
4.
信息中心与分校区实现互通。
【问题1】(4分)
网络分析与
2题:试题二(共20分)
阅读以下说明,回答问题1至问题
完整内容请通过题库练习系统作答
1题:阅读以下说明,回答问题1至问题4。
某企业网络拓扑如图1-1所示,中国电信和中国移动双链路接入,采用硬件设备实现链路负载均衡,主磁盘阵列的数据通过备份服务器到备份磁盘阵列。请结合下图,回答相关问题。

问题1(共6分)
图1-1中,设备①处部署(1),设备②处部署( 2),设备③处部署( 3 )。
(1)~(3)备选答案(每个选项限选一次)。
A.入侵防御系统(IPS)
B.交换机
C.负载均衡
问题2(共4分)
图1-1中,介质①处应采用(4),介质②处应采用(5 )。
(4)~(5)备选答案(每个选项限选一次)。
A.双绞线
B.同轴电缆
C.光纤
问题3(共4分)
图1-1中,为提升员工的互联网访问速度,通过电信出
2题:试题二
阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
【说明】
小王为某单位网络中心网络管理员,该网络中心部署有业务系统、网站对外提供信息服务,业务数据通过SAN存储网络,集中存储在磁盘阵列上,使用RAID实现数据冗余;部署邮件系统供内部人员使用,并配备有防火墙、入侵检测系统、Web应用防火墙、上网行为管理系统,反垃圾邮件系统等安全防护系统,防范来自内外部网络的非法访问和攻击。
【问题1】(4分)
网络管理员在处理终端A和B无法打开网页的故障时,在终端A上ping 127.0.0.1不通,故障可能是(1)原因造成;在终端B上能登录互联网即时聊天软件,但无法打开网页,故障可能是(2)原因造成。
(1)~ (2)备选答案:
A. 链路故障
B. DNS配置错误
C. TCP/IP协议故障
D. IP配置错误
【问题2】(8分)
年初,网络管理员监测到部分境外组织借新冠疫情对我国信息系统频繁发起攻击,其中,图2-1访问日志所示为