【問題 3】(7 分)
防火墻配置要求如下:
◆公司內(nèi)部局域網(wǎng)用戶可以訪問Web Server 和Internet;
◆Internet 用戶可以訪問Web Server;
◆Internet 上特定主機202.110.1.100 可以通過Telnet 訪問Web Server
◆Internet 用戶不能訪問公司內(nèi)部局域網(wǎng)
請按照防火墻的最小特權(quán)原則補充完成表2-1
根據(jù)圖2-1,防火墻的三個端口連接的網(wǎng)絡(luò)分別稱為 (3) 、 (4) 、(5) 。
(3)inside 區(qū)域、(4)outside 區(qū)域、(5)DMZ 區(qū)域
【問題1】(4 分)
包過濾防火墻使用ACL 實現(xiàn)過濾功能,通常的ACL 分為兩種,編號為1-99的ACL 根據(jù)IP 報文的源地址域進行過濾,稱為 (1) ;編號為100-199 的ACL 根據(jù)IP 報文中的更多域?qū)?shù)據(jù)包進行控制,稱為 (1) 。
(1)標準訪問控制列表、(2)擴展服務(wù)控制列表