如果使外部所有主机不能访问内部的IP地址为192.168.0.10的FTP服务器,仿照上一个访问控制列表的命令行格式,给出访问控制列表的命令行。

题目

如果使外部所有主机不能访问内部的IP地址为192.168.0.10的FTP服务器,仿照上一个访问控制列表的命令行格式,给出访问控制列表的命令行。


相似考题
更多“如果使外部所有主机不能访问内部的IP地址为192.168.0.10的FTP服务器,仿照上一个访问控制列表的命 ”相关问题
  • 第1题:

    访问控制表是防火墙实现安全管理的重要手段。完成下列访问控制列表(access-control-list)的配置内容,使内部所有主机不能访问外部IP地址段为202.117.12.0/24Web服务器。

    Firewall(config)access-list 100 deny tcp (11) 202.197.12.0 255.255.255.0 eq (12)

    (11)


    正确答案:any
    any

  • 第2题:

    访问列表配置如下:

    将该访问控制列表应用于该路由器端口的配置如下

    该路由器E0口接本地局域网,S0口接到INTERNET,以下说法正确的有()

    A.所有外部数据包都可以通过S口,自由出入本地局域网

    B.内部主机可以任意访问外部任何地址的主机

    C.内部主机不可以访问本列表禁止的外部地址的主机

    D.连在该路由器其他端口的主机可任意访问内部网资源


    正确答案:CD

  • 第3题:

    网络地址转换的好处是()

    A.可以快速访问外部主机

    B.限制了内部对外部主机的访问

    C.增强了访问外部资源的能力

    D.隐藏了内部网络的IP配置


    C,D

  • 第4题:

    如果使外部所有主机不能访问内部IP地址为192.168.0.10的PTP服务器,仿照上一个访问控制列表的命令行格式,给出访问控制表的命令行。


    正确答案:firewall(config)#access-list 100 deny tcp any host 192.168.0.10 eq 21 或: firewall(config)#access-list 100 deny tcp any 192.168.0.10 255.255.255.255 eq ftp
    firewall(config)#access-list 100 deny tcp any host 192.168.0.10 eq 21 或: firewall(config)#access-list 100 deny tcp any 192.168.0.10 255.255.255.255 eq ftp 解析:对于[问题1],根据网络拓扑图可以看出,该防火墙的内网端口的地址是192.168.0.1,采用24位子网掩码,即255.255.0;防火墙的外网端口的地址是202.117.12.37,采用30位子网掩码,即255.255.255.252。
    对于[问题2],global命令把内网的IP地址翻译成外网的IP地址或一段地址范围。其命令格式为:
    Firewall(config)#global(if_name)nat_id ip_address-ip_address
    [netmask global_mask]
    从图所示可知,外网的IP地址只有一个,即202.117.12.37,子网掩码255.255.255.252,因此,空(5)应填写“1202.117.12.37”,空(6)应填写“255.255.255.252”。
    nat命令的作用是将内网的私有IP转换为外网的公有IP,nat命令总是与global命令一起使用。其命令格式为:
    Firewall(config)#nat(if_name)nat_id local_ip[netmask]
    需要进行地址转换的是192.168.0.0/24这个网段,因此,空(7)应填写“1192.168.0.0”,空(8)应填写“255.255.255.0”。
    对于[问题3],如果允许內部任意IP地址都可以转换出去,则local_ip参数应为0.0.0.0,而netmask也应是0.0.0.0。因此,空(9)应填写“10.0.0.0”,空(10)应填写“0.0.0.0”。
    对于[问题4],空(11)要写出表示任何一台主机的IP地址,可有两种写法,一种是“0.0.0.0 0.0.0.0”,另一种是any。空(12)要写出访问Web主机的协议号或协议名,因此空(12)可以填写80或www。
    对于[问题5],根据题意,可以明确以下几点:ftp的传输层协议为tcp,端口号为21;源地址是所有主机(用any表示);目的主机是一台计算机,有两种表示方法,一是host 192.168.0.10,另一种表示方法是“192.168.0.10 255.255.255.255”。有了这些信息,就能很容易写出访问控制列表。

  • 第5题:

    23、网络地址转换的好处是

    A.可以快速访问外部主机

    B.限制了内部对外部主机的访问

    C.增强了访问外部资源的能力

    D.隐藏了内部网络的IP配置


    隐藏了内部网络的 IP 配置