下面ACL语句中,表达“禁止外网和内网之间互相pi

题目

下面ACL语句中,表达“禁止外网和内网之间互相ping”的是 () 。

  • A、access-list 101 permit any any
  • B、access-list 101 permit icmp any any
  • C、access-list 101 deny any any
  • D、access-list 101 deny icmp any any
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

【问题3】 (4分)

补充完成下面的ACL语句,禁止内网用户192.168.1.254访问公司Web服务器和外网。

Router(config)#access-list l deny (6)

Router(config)#access-Iist l permit any

Router(config)#interface ethernet 0/1

Router(config-if)#ip access-group 1 (7)


正确答案:
 【问题3】(4分)
(6)host  192.168.1.254
(7)in

第2题:

防火墙通常分为内网、外网和DMZ三个区域,按照受保护程度,从高到低正确的排列次序为( )

A.内网、外网和DMZ B.外网、内网和DMZ C.DMZ、内网和外网 D.内网、DMZ和外网


正确答案:D

第3题:

关于防火墙的描述中,正确的是()

A、在内网和外网之间

B、监控内网和外网之间的流量

C、认为内网和外网都是不安全的

D、包过滤和应用网关是其两种技术形式


正确答案:A,B,D

第4题:

试题(61)、(62)

为防止服务器遭攻击,通常设置一个DMZ。有关外网、DMZ、内网三者之间的关系,应满足(61) 。如果在DMZ中没有(62) ,则访问规则可更简单。

(61)

A. 外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ

B. 外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网

C. 外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网

D. 外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网

(62)

A. 邮件服务器

B. Web服务器

C. DNS服务器

D. 数据库服务器


正确答案:C,A
试题(61)、(62)分析
本题考查网络隔离与DMZ方面的基本知识。
DMZ通常是内网服务器的一个代理,用于替代内网服务器供外网用户访问,使得内网服务器不暴露给外网用户。一旦DMZ中的服务器被攻击导致失效,可利用内网服务器快速恢复。
邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高。
参考答案
(61)C     (62)A

第5题:

DMZ,全称为“Demilitarized Zone”,即()的区域。

A.内网和外网均能直接访问

B.内网可直接访问,外网不能

C.外网可直接访问,内网不能

D.内网和外网均不能直接访问


参考答案:D

第6题:

Netscreen防火墙的外网口应禁止PING测试,内网口可以不限制。()


答案:错误

第7题:

防火墙通常分为内网、外网和 DMZ 三个区域,按照受保护程度,从低到高正确的 排列次序为( )。

A. 内网、外网和 DMZB. 外网、 DMZ和内网C. DMZ、内网和外网D. 内网、 DMZ和外网


正确答案:B

第8题:

以下哪种行为属于严格禁止的违规外联的行为()。

A.使用内网计算机接入外网

B.内网计算机通过无线网卡接入互联网

C.使用外网计算机接入外网

D.使用外网计算机接入内网


参考答案:A, B, D

第9题:

在VPN中,对()进行加密。

A.内网数据报

B.外网数据报

C.内网和外网数据报

D.内网和外网数据报都不


参考答案:A

第10题:

为防止服务器遭攻击,通常设置一个DMZ.外网、DMZ,内网三者之间的关系,应满足( )。




A. 外网可访问DMZ,不能访问内网,DMZ可访问内网和外网,内网可访问外网和DMZ
B. 外网可访问DMZ,可有条件访问内网,DMZ可访问内网,不能访问外网,内网可访问DMZ,不能访问外网
C. 外网可访问DMZ,不能访问内网,DMZ可访问外网,不能访问内网,内网可访问DMZ和外网
D .外网可访问DMZ,不能访问内网,DMZ不能访问内网和外网,内网可有条件地访问DMZ和外网

答案:C
解析:
DMZ通常是内网服务器的一个代理,用于替代内网服务器供外网用户访问,使得内网服务器不暴露给外网用户。一旦DMZ中的服务器被攻击导致失效,可利用内网服务器快速恢复。

邮件服务器是内外网用户都要访问的服务器,当DMZ中没有邮件服务器时,可以完全限制DMZ与内网之间的联系,只允许内网到DMZ的单向访问,内网安全性进一步提高。

更多相关问题