【說(shuō)明】某企業(yè)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖7.21所示。
(2)源端口號(hào)(3)目的端口號(hào)
【說(shuō)明】某企業(yè)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖7.21所示。
為了過(guò)濾數(shù)據(jù)包,需要配置訪問(wèn)控制列表(ACL),規(guī)定什么樣的數(shù)據(jù)包可以通過(guò),什么樣的數(shù)據(jù)包不能通過(guò)。ACL規(guī)則由多條permit或deny語(yǔ)句組成,語(yǔ)句的匹配順序是從上到下。
語(yǔ)句access-listldenyanyany的含義是(4),該語(yǔ)句一般位于ACL規(guī)則的最后。
語(yǔ)句access-list100permittcpanyhost222.134.135.99eqftp的含義是(5)。
(4)過(guò)濾所有數(shù)據(jù)包(或禁止所有IP數(shù)據(jù)包通過(guò)防火墻)(5)允許所有主機(jī)訪問(wèn)222.134.135.99的FTP服務(wù)
【說(shuō)明】某企業(yè)的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)如圖7.21所示。
請(qǐng)按照?qǐng)D7.21所示,完成防火墻各個(gè)網(wǎng)絡(luò)接口的初始化配置。
(6)192.168.46.1(7)222.134.135.98(8)DMZ