【問(wèn)題 3】(7 分)
防火墻配置要求如下:
◆公司內(nèi)部局域網(wǎng)用戶(hù)可以訪問(wèn)Web Server 和Internet;
◆Internet 用戶(hù)可以訪問(wèn)Web Server;
◆Internet 上特定主機(jī)202.110.1.100 可以通過(guò)Telnet 訪問(wèn)Web Server
◆Internet 用戶(hù)不能訪問(wèn)公司內(nèi)部局域網(wǎng)
請(qǐng)按照防火墻的最小特權(quán)原則補(bǔ)充完成表2-1
根據(jù)圖2-1,防火墻的三個(gè)端口連接的網(wǎng)絡(luò)分別稱(chēng)為 (3) 、 (4) 、(5) 。
(3)inside 區(qū)域、(4)outside 區(qū)域、(5)DMZ 區(qū)域
【問(wèn)題1】(4 分)
包過(guò)濾防火墻使用ACL 實(shí)現(xiàn)過(guò)濾功能,通常的ACL 分為兩種,編號(hào)為1-99的ACL 根據(jù)IP 報(bào)文的源地址域進(jìn)行過(guò)濾,稱(chēng)為 (1) ;編號(hào)為100-199 的ACL 根據(jù)IP 報(bào)文中的更多域?qū)?shù)據(jù)包進(jìn)行控制,稱(chēng)為 (1) 。
(1)標(biāo)準(zhǔn)訪問(wèn)控制列表、(2)擴(kuò)展服務(wù)控制列表