問答題

【說明】某企業(yè)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖7.21所示。

為了過濾數(shù)據(jù)包,需要配置訪問控制列表(ACL),規(guī)定什么樣的數(shù)據(jù)包可以通過,什么樣的數(shù)據(jù)包不能通過。ACL規(guī)則由多條permit或deny語句組成,語句的匹配順序是從上到下。
語句access-listldenyanyany的含義是(4),該語句一般位于ACL規(guī)則的最后。
語句access-list100permittcpanyhost222.134.135.99eqftp的含義是(5)。


你可能感興趣的試題

最新試題

無線局域網(wǎng)采用了多種安全協(xié)議進(jìn)行數(shù)據(jù)加密和身份認(rèn)證,其中不包括()。

題型:單項(xiàng)選擇題

下面關(guān)于加密的說法中,錯(cuò)誤的是()。

題型:單項(xiàng)選擇題

能防范重放攻擊的技術(shù)是()。

題型:單項(xiàng)選擇題

下面安全協(xié)議中,用于安全電子郵件的是()。

題型:單項(xiàng)選擇題

請按照圖7.21所示,完成防火墻各個(gè)網(wǎng)絡(luò)接口的初始化配置。

題型:問答題

下列關(guān)于認(rèn)證中心的說法中錯(cuò)誤的是()。

題型:單項(xiàng)選擇題

Windows2003中,可采用()進(jìn)行身份認(rèn)證。

題型:單項(xiàng)選擇題

防火墻使用安全區(qū)域的概念來表示與其相連接的網(wǎng)絡(luò)。圖7.21中的inside、outside和dmz區(qū)域分別對應(yīng)于Trust區(qū)域、Untrust區(qū)域和DMZ,不同區(qū)域代表了不同的可信度,默認(rèn)的可信度由高到低的順序?yàn)椋?)。A.inside、outside、dmzB.inside、dmz、outsideC.outside、dmz、insideD.outside、inside、dmz

題型:問答題

ARP攻擊造成網(wǎng)絡(luò)無法跨網(wǎng)段通信的原因是(1)??梢允褂茫?)命令清除攻擊影響的ARP緩存??瞻祝?)處應(yīng)選擇()

題型:單項(xiàng)選擇題

完成表7.9所示的防火墻上的NAT轉(zhuǎn)換規(guī)則,以滿足防火墻的部署要求。    

題型:問答題