【問(wèn)題4】(6 分)
由于防火墻出現(xiàn)故障,現(xiàn)將網(wǎng)絡(luò)拓?fù)溥M(jìn)行調(diào)整,增加一臺(tái)包過(guò)濾路由器R2,與Proxy Server 和路由器R1 共同組成一個(gè)屏蔽子網(wǎng)防火墻,結(jié)構(gòu)如圖2-2 所示。為了實(shí)現(xiàn)與表2-1 相同的過(guò)濾功能,補(bǔ)充路由器R1 上的ACL 規(guī)則。
【問(wèn)題 3】(7 分)
防火墻配置要求如下:
◆公司內(nèi)部局域網(wǎng)用戶可以訪問(wèn)Web Server 和Internet;
◆Internet 用戶可以訪問(wèn)Web Server;
◆Internet 上特定主機(jī)202.110.1.100 可以通過(guò)Telnet 訪問(wèn)Web Server
◆Internet 用戶不能訪問(wèn)公司內(nèi)部局域網(wǎng)
請(qǐng)按照防火墻的最小特權(quán)原則補(bǔ)充完成表2-1
根據(jù)圖2-1,防火墻的三個(gè)端口連接的網(wǎng)絡(luò)分別稱為 (3) 、 (4) 、(5) 。
(3)inside 區(qū)域、(4)outside 區(qū)域、(5)DMZ 區(qū)域