【问题2】(6 分 )
完成表4-3所示防火墙上的NAT 转换规则,以满足防火墙部署要求。
第1题:
阅读以下关于某硬件防火墙相关配置的技术说明,根据要求回答问题1至问题4。
【说明】
某单位在部署内部局域网时选用了一款硬件防火墙,该防火墙分别带有“WAN”、“LAN”“DMZ”、“FUN”等4个网络接口,支持Web界面、命令行等多种管理模式。该单位接入Internet部分的相关网络参数和网络拓扑结构如图3-7所示。
根据该单位防火墙与外部网络相关的网络连接参数,请将以下命令行中(1)~(4)空缺处的内容填写完整,以完成对防火墙相应的网络接口进行地址初始化的配置。
FireWall (config) ip address inside (1) (2)
FireWall (config) ip address outside (3) (4)
第2题:
【问题 2】(6分)
为了支持NAT,防火墙采用混杂模式(E2与 E1之间,E2与 E3 之间采用路由模式,E3与E1之间采用透明网桥模式,请为防火墙的接口E1、E2、E3配置合适的 IP地址和子网掩码(表4-1)。
(2)~(4)备选答案:
A. 192.168.1.1 B. 210.156.169.8 C. 192.168.1.2 D. 210.156.169.6
E. 211.156.169.6 F. 210.156.169.1 G. 255.255.255.0 H.255.255.255.255
I. 255.255.255.248
(2)D. 210.156.169.6
(3)A. 192.168.1.1
(4)I. 255.255.255.248
【问题2】
本题考查防火墙工作模式的配置应用。
由题意:E2与E1之间,E2与E3之间采用路由模式,E3与E1之间采用透明网桥模式,可知E3与E1处于同一网段,再根据e1和WWW服务器等的地址知道E1所处的网段为210.156.169.1/29,选项中只有D和F位于该网段,而F选项的210.156.168.1已经配置到了e1端口,所以E1的IP地址只能选D。
E2与内网PC处于同一网段192.168.1.1/28,选项中只有A和C位于该网段,而C选项的IP地址192.168.1.2已经被PC占用,所以E2的IP地址只能选A。
由于E3与E1处于同一网段,所以E3的子网掩码应该与E1子网掩码一致,选项为I。
第3题:
【问题 3】(7分)
完成防火墙的别名表(表4-2)和E2端口的过滤规则表(表 4-3),使内网 PC能正常访问www服务和Telnet服务。
(5)210.156.169.3
(6)80
(7)内网网段 或 192.168.1.1/28
(8)Telnet服务器 或 210.156.169.3
(9)Telnet 或 23
(10)E2→E3
(11)允许
第4题:
第5题:
第6题:
第7题:
第8题:
防火墙部署中的透明模式的优点包括:()
第9题:
在防火墙透明模式下,防火墙能够完成以下哪些过滤功能?()
第10题:
防火墙部署的NAT技术的优点有哪些?
第11题:
对
错
第12题:
不需要对原有的网络配置进行修改
性能比较高
防火墙本身不容易受到攻击
易于在防火墙上实现NAT
第13题:
试题四(共15分)
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
【说明】
图4-1是某企业网络拓扑结构。
【问题1】(2分)
防火墙的规则配置如表4-1所示,请解释该配置的含义。
【问题2】 (5分)
编写表4-2中规则1,禁止内网主机pc1访问Internet上的FTP服务。
【问题3】(2分)
能否在不增加规则的前提下,通过修改表4-2中的规则1,限制内网主机pc1仅能访问Internet上的FTP服务,请说明理由。
【问题4】 (5分)
编写表4-3中的规则,允许外网主机访问内网的DNS服务。
【问题5】(1分)
请说明表4-3中的规则应该插入到表4-2中的何处才能生效。
试题四(共15分)
【问题1】 (2分)
允许内网访问外网,不允许外网访问内网。
【问题2】 (5分)
(1) 10.1.1.6
(2) Any
(3) El->EO
(4) FTP
(5)拒绝
【问题3】 (2分)
不能,因为规则10允许所有内网对外网的访问,而规则1只能禁止pc1访问某一种服务。
【问题4】 (5分)
(6) Any (7) 10.1.1.5 (8) EO->E1 (9) DNS (10)允许
【问题5】(1分)
插入到规则20前面任意位置即可。
第14题:
试题四(15分)
阅读下列有关网络防火墙的说明,回答问题1至问题4,将答案填入答题纸对应的解答栏内。
【说明】
某公司网络有200台主机、一台WebServer和一台MailServer。为了保障网络安全,安装了一款防火墙,其网络结构如图4-1所示,防火墙上配置NAT转换规则如表4-1所示。
防火墙的配置遵循最小特权原则(即仅允许需要的数据包通过,禁止其他数据包通过),请根据题意回答以下问题。
【问题1】(6分,每空1分)
防火墙设置的缺省安全策略如表4-2所示,该策略含义为:内网主机可以访问WebServer、MailServer和Internet,Intemet主机无法访问内网主机和WebServer、MailServer。
如果要给Internet主机开放WebServer的Web服务以及MaiIServer的邮件服务,请补充完成表4-3的策略。(注:表4-3策略在表4-2之前生效)
【问题2】(3分,每空1分)
如果要禁止内网用户访问Internet上202.10.20.30的FTP服务,请补充完成表4-4的策略。
(注:表4-4策略在表4-2之前生效)
【问题3】(4分,每空1分)
如果要禁止除PC1以外的所有内网用户访问Internet上219.16.17.18的Web服务,请补充
完成表4-5的策略。(注:表4-5策略在表4-2之前生效)
【问题4】(2分,每空1分)
如果要允许Intemet用户通过Ping程序对WebServer的连通性进行测试,请补充完成表4-6的策略。(注:表4-6策略在表4-2之前生效)
【问题1】 (6分)
(1) 192.168.2.2
(2) 80
(3)允许
(4) 192.168.2.3
(5) SMTP
(6)允许
【问题2】(3分)
(7) EO-> E2
(8) Any
(9)禁止
【问题3】(4分)
(10) 192.168.1.1
(11)允许
(12) Any或192.168.1.0/24
(13)禁止
【问题4】(2分)
(14) 192.168.2.2
(15) ICMP
第15题:
A.3
B.4
C.5
D.6
第16题:
第17题:
第18题:
第19题:
桥接或透明模式是目前比较流行的防火墙部署方式,这种方式的优点不包括()
第20题:
在防火墙上也能配置nat技术。
第21题:
在防火墙透明模式下,防火墙能够完成以下哪些过滤功能?()
第22题:
要允许防火墙内网和外网两个区域互相通信,需要在防火墙上配置的规则是()。
第23题:
nat<interface>0
no nat-control
access-list
以上都不是