【問題 3】(7 分)
防火墻配置要求如下:
◆公司內(nèi)部局域網(wǎng)用戶可以訪問Web Server 和Internet;
◆Internet 用戶可以訪問Web Server;
◆Internet 上特定主機(jī)202.110.1.100 可以通過Telnet 訪問Web Server
◆Internet 用戶不能訪問公司內(nèi)部局域網(wǎng)
請(qǐng)按照防火墻的最小特權(quán)原則補(bǔ)充完成表2-1
根據(jù)圖2-1,防火墻的三個(gè)端口連接的網(wǎng)絡(luò)分別稱為 (3) 、 (4) 、(5) 。
(3)inside 區(qū)域、(4)outside 區(qū)域、(5)DMZ 區(qū)域
【問題1】(4 分)
包過濾防火墻使用ACL 實(shí)現(xiàn)過濾功能,通常的ACL 分為兩種,編號(hào)為1-99的ACL 根據(jù)IP 報(bào)文的源地址域進(jìn)行過濾,稱為 (1) ;編號(hào)為100-199 的ACL 根據(jù)IP 報(bào)文中的更多域?qū)?shù)據(jù)包進(jìn)行控制,稱為 (1) 。
(1)標(biāo)準(zhǔn)訪問控制列表、(2)擴(kuò)展服務(wù)控制列表